- Hjem
- /
- Artikkel
Løsningsveiledningen for Webex for Cisco BroadWorks er rettet mot administratorer på partnernivå. Veiledningen beskriver hvordan du konfigurerer og distribuerer Webex for Cisco BroadWorks. Webex for Cisco BroadWorks gir dine BroadWorks-anropskunder Webex-samarbeidsfunksjoner. Abonnenter bruker ett enkelt program (Webex-appen) for å dra nytte av funksjonene som tilbys av begge plattformene.
Vedlegg
Konfigurer tjenester (med mTLS for autentiseringstjenesten)
Fremgangsmåtene nedenfor erstatter fremgangsmåtene i emnet Konfigurer tjenester på Webex for Cisco BroadWorks XSP|ADP-er. Fullfør disse prosedyrene bare hvis du bruker mTLS for autentiseringstjenesten i stedet for CI-tokenvalidering. Disse prosedyrene er obligatoriske hvis du kjører flere Webex-organisasjoner fra den samme XSP|ADP-serveren. Ellers er de valgfrie.
Hvis du ikke kjører flere Webex-organisasjoner fra samme XSP|ADP-server, anbefales CI-tokenvalidering (med TLS) for autentiseringstjenesten. Se på Konfigurer tjenester på Webex for Cisco BroadWorks XSP|ADP-er for detaljer om hvordan du konfigurerer autentiseringstjenesten og andre tjenester.
Xsi-grensesnitt
Installer og konfigurer Xsi-Actions- og Xsi-Events-programmene som beskrevet i Cisco BroadWorks Xtended Services Interface Configuration Guide.
Bare én instans av Xsi-Events-applikasjonene skal distribueres på XSP|ADP-en som brukes for CTI-grensesnittet.
Alle Xsi-Events som brukes til å integrere Broadworks med Webex må ha samme callControlApplicationName definert under Applications/Xsi-Events/GeneralSettings. For eksempel:
ADP_CLI/Applications/Xsi-Events/GeneralSettings> get
callControlApplicationName = com.broadsoft.xsi-events
Når en bruker blir registrert i Webex, oppretter Webex et abonnement for brukeren på AS-en for å motta telefonhendelser for tilstedeværelse og samtalehistorikk. Abonnementet er knyttet til callControlApplicationName, og AS-en bruker det til å vite hvilke Xsi-Events telefonihendelsene skal sendes til.
Hvis du endrer callControlApplicationName, eller ikke har samme navn på alle Xsi-Events-nettappene, vil det påvirke abonnementer og funksjonalitet for telefonihendelser.
Konfigurer autentiseringstjeneste (med mTLS)
BroadWorks langlivede tokener genereres og valideres av autentiseringstjenesten som ligger på XSP|ADP-ene dine.
Krav
-
XSP|ADP-serverne som er vert for autentiseringstjenesten må ha et mTLS-grensesnitt konfigurert.
-
XSP|ADP-er må dele de samme nøklene for encrypting/decrypting BroadWorks har lenge levd tokens. Det er en manuell prosess å kopiere disse nøklene til hver XSP|ADP.
-
XSP|ADP-er må synkroniseres med NTP.
Konfigurasjonsoversikt
Den viktigste konfigurasjonen på XSP|ADP-ene dine inkluderer:
-
Implementer autentiseringstjenesten.
-
Konfigurer tokenvarighet til minst 60 dager (la utstederen være BroadWorks).
-
Generer og del RSA-nøkler på tvers av XSP|ADP-er.
-
Oppgi authService-URL-en til webcontaineren.
Implementer autentiseringstjenesten på XSP|ADP
På hver XSP|ADP som brukes med Webex:
-
Aktiver autentiseringstjenesteapplikasjonen på banen
/authService(du må bruke denne banen):XSP|ADP_CLI/Maintenance/ManagedObjects> activate application authenticationService <version> /authService(der
<version>er din BroadWorks-versjon). -
Distribuer applikasjonen:
XSP|ADP_CLI/Maintenance/ManagedObjects>deploy application /authService
Konfigurer tokenvarighet
-
Sjekk den eksisterende tokenkonfigurasjonen (timer):
XSP|ADP_CLI/Applications/authenticationService/TokenManagement>get -
Sett varigheten til 60 dager (maksimum er 180 dager):
XSP|ADP_CLI/Applications/authenticationService/TokenManagement>set tokenDurationInHours 1440
Generer og del RSA-nøkler
-
Du må bruke det samme public/private nøkkelpar for token encryption/decryption på tvers av alle forekomster av autentiseringstjenesten.
-
Nøkkelparet genereres av autentiseringstjenesten når den først må utstede et token.
På grunn av disse to faktorene må du generere nøkler på én XSP|ADP og deretter kopiere dem til alle andre XSP|ADP-er.
Hvis du starter nøkler i en syklus eller endrer nøkkellengden, må du gjenta følgende konfigurasjon og starte alle XSP|ADP-ene på nytt.
-
Velg én XSP|ADP som skal brukes til å generere et nøkkelpar.
-
Bruk en klient til å be om et kryptert token fra den XSP|ADP-en, ved å be om følgende URL fra klientens nettleser:
https://<XSP|ADP-IPAddress>/authService/token?key=BASE64URL(clientOffentligNøkkel)
(Dette genererer en privat / offentlig nøkkelpar på XSP|ADP, hvis det ikke allerede fantes et)
-
Plasseringen av nøkkellagringen kan ikke konfigureres. Eksporter nøklene:
XSP|ADP_CLI/Applications/authenticationService/KeyManagement>exportKeys -
Kopier den eksporterte filen
/var/broadworks/tmp/authService.keystil samme sted på de andre XSP|ADP-ene, og overskriv en eldre.keysfil om nødvendig. -
Importer nøklene på hver av de andre XSP|ADP-ene:
XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys
Oppgi authService-URL-en til webcontaineren
XSP|ADP-ens webcontainer trenger authService-URL-en slik at den kan validere tokener.
På hver av XSP|ADP-ene:
-
Legg til URL-adressen for autentiseringstjenesten som en ekstern autentiseringstjeneste for BroadWorks Communications Utility:
XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService>set url http://127.0.0.1:80/authService -
Legg til URL-adressen for autentiseringstjenesten i beholderen:
XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1:80/authServiceDette gjør det mulig for Webex å bruke autentiseringstjenesten til å validere tokener som presenteres som legitimasjon.
-
Sjekk parameteren med
get. -
Start XSP|ADP på nytt.
Konfigurering av TLS og chiffer på HTTP-grensesnittene (for XSI og autentiseringstjeneste)
Applikasjonene Autentiseringstjeneste, Xsi-Aksjoner og Xsi-Events bruker HTTP-servergrensesnitt. Nivåene av TLS-konfigurerbarhet for disse applikasjonene er som følger:
Mest generelle = System > Transportere > HTTP > HTTP-servergrensesnitt = Mest spesifikk
CLI-kontekstene du bruker for å vise eller endre de forskjellige SSL-innstillingene er:
| Spesifisitet | CLI-kontekst |
| System (globalt) |
|
| Transportprotokoller for dette systemet |
|
| HTTP på dette systemet |
|
| Spesifikke HTTP-servergrensesnitt på dette systemet |
|
Lese HTTP-serverens TLS-grensesnittkonfigurasjon på XSP|ADP
-
Logg deg på XSP|ADP og naviger til
XSP|ADP_CLI/Interface/Http/HttpServer> -
Skriv inn kommandoen
getog les resultatene. Du bør se grensesnittene (IP-adressene) og, for hvert av dem, om de er sikre og om de krever klientgodkjenning.
Apache tomcat krever et sertifikat for hvert sikre grensesnitt; systemet genererer et selvsignert sertifikat hvis det trenger det.
XSP|ADP_CLI/Interface/Http/HttpServer> get Legge til TLS 1.2-protokollen i HTTP-servergrensesnittet
HTTP-grensesnittet som samhandler med Webex Cloud må konfigureres for TLSv1.2. Skyen forhandler ikke tidligere versjoner av TLS-protokollen.
Slik konfigurerer du TLSv1.2-protokollen på HTTP-servergrensesnittet:
-
Logg deg på XSP|ADP og naviger til
XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols> -
Skriv inn kommandoen
get <interfaceIp> 443for å se hvilke protokoller som allerede brukes på dette grensesnittet. -
Skriv inn kommandoen
add <interfaceIp> 443 TLSv1.2for å sikre at grensesnittet kan bruke TLS 1.2 når det kommuniserer med skyen.
Redigere TLS-chifferkonfigurasjon på HTTP-servergrensesnittet
Slik konfigurerer du de nødvendige chifferene:
-
Logg deg på XSP|ADP og naviger til
XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers> -
Skriv inn kommandoen
get <interfaceIp> 443for å se hvilke chifferkoder som allerede brukes på dette grensesnittet. Det må være minst én fra Ciscos anbefalte programpakker (se XSP|ADP-identitets- og sikkerhetskrav i oversiktsdelen). -
Skriv inn kommandoen
add <interfaceIp> 443 <cipherName>for å legge til en kryptering i HTTP-servergrensesnittet.XSP|ADP CLI krever navnet på IANAs standard krypteringspakke, ikke navnet på openSSL-krypteringspakken. For eksempel, for å legge til openSSL-krypteringen
ECDHE-ECDSA-CHACHA20-POLY1305i HTTP-servergrensesnittet, bruker du:XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305Se https://ciphersuite.info/ for å finne suiten med et av navnene.
Konfigurer tillit for autentiseringstjeneste (med mTLS)
-
Logg på Control Hub med partneradministratorkontoen din.
-
Gå til og klikk på Last ned Webex CA-sertifikat for å få
CombinedCertChain2023.txtpå din lokale datamaskin.Disse filene inneholder to sett med to sertifikater. Du må dele filene før du laster dem opp til XSP|ADP-ene. Alle filer er nødvendige. -
Del sertifikatkjeden i to sertifikater -
combinedcertchain2023.txt.-
Åpne
combinedcertchain2023.txti et tekstredigeringsprogram. -
Merk og klipp ut den første tekstblokken, inkludert linjene
-----BEGIN CERTIFICATE-----og-----END CERTIFICATE-----, og lim inn tekstblokken i en ny fil. -
Lagre den nye filen som
root2023.txt. -
Lagre den opprinnelige filen som
issuing2023.txt. Den opprinnelige filen skal nå bare ha én tekstblokk, omgitt av linjene-----BEGIN CERTIFICATE-----og-----END CERTIFICATE-----.
-
-
Kopier begge tekstfilene til en midlertidig plassering på XSP|ADP-en du sikrer, f.eks.
/var/broadworks/tmp/root2023.txtog/var/broadworks/tmp/issuing2023.txt. -
Logg på XSP|ADP og naviger til
/XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts>. (Valgfritt) Kjør hjelpUpdateTrustfor å se parameterne og kommandoformatet. -
Last opp sertifikatfilene til nye tillitsankre – 2023
XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txt XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txtAlle alias må ha et annet navn.
webexclientroot,webexclientroot2023,webexclientissuingogwebexclientissuing2023er eksempler på aliaser for tillitsankre. Du kan bruke dine egne så lenge alle fire oppføringene er unike. -
Bekreft at ankrene er oppdatert:
XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> getAlias Owner Issuer ============================================================================= webexclientissuing2023 Internal Private TLS SubCA Internal Private Root webexclientroot2023 Internal Private Root Internal Private Root[self-signed]
(Alternativ) Konfigurer mTLS på HTTP interface/port nivå
Det er mulig å konfigurere mTLS på HTTP interface/port nivå eller på basis av hver enkelt nettapplikasjon.
Måten du aktiverer mTLS for applikasjonen din på, avhenger av applikasjonene du er vert for på XSP|ADP. Hvis du er vert for flere applikasjoner som krever mTLS, bør du aktivere mTLS i grensesnittet. Hvis du bare trenger å sikre én av flere applikasjoner som bruker samme HTTP-grensesnitt, kan du konfigurere mTLS på applikasjonsnivå.
Når du konfigurerer mTLS på HTTP interface/port nivå, mTLS kreves for alle hostede webapplikasjoner som nås via dette interface/port.
-
Logg på XSP|ADP-en hvis grensesnitt du konfigurerer.
-
Naviger til
XSP|ADP_CLI/Interface/Http/HttpServer>og kjør kommandoengetfor å se grensesnittene. -
For å legge til et grensesnitt og kreve klientgodkjenning der (som betyr det samme som mTLS):
XSP|ADP_CLI/Interface/Http/HttpServer> add IPAddress Port Name true trueSe XSP|ADP CLI-dokumentasjonen for detaljer. I hovedsak sikrer den første
truegrensesnittet med TLS (serversertifikat opprettes om nødvendig), og den andretruetvinger grensesnittet til å kreve klientsertifikatgodkjenning (sammen er de mTLS).
For eksempel:
XSP|ADP_CLI/Interface/Http/HttpServer> get
Interface Port Name Secure Client Auth Req Cluster Fqdn
=======================================================
192.0.2.7 443 XSP|ADP01.collab.example.net true false
192.0.2.7 444 XSP|ADP01.collab.example.net true true I dette eksemplet er mTLS (klientgodkjenningskrav) = true) er aktivert på 192.0.2.7 port 444. TLS er aktivert på 192.0.2.7 port 443.
(Alternativ) Konfigurer mTLS for spesifikke webapplikasjoner
Det er mulig å konfigurere mTLS på HTTP interface/port nivå eller på basis av hver enkelt nettapplikasjon.
Måten du aktiverer mTLS for applikasjonen din på, avhenger av applikasjonene du er vert for på XSP|ADP. Hvis du er vert for flere applikasjoner som krever mTLS, bør du aktivere mTLS i grensesnittet. Hvis du bare trenger å sikre én av flere applikasjoner som bruker samme HTTP-grensesnitt, kan du konfigurere mTLS på applikasjonsnivå.
Når du konfigurerer mTLS på applikasjonsnivå, kreves mTLS for det aktuelle programmet uavhengig av konfigurasjonen av HTTP-servergrensesnittet.
-
Logg på XSP|ADP-en hvis grensesnitt du konfigurerer.
-
Naviger til
XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps>og kjør kommandoengetfor å se hvilke applikasjoner som kjører. -
Slik legger du til et program og krever klientgodkjenning for det (som betyr det samme som mTLS):
XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> add IPAddress Port ApplicationName trueSe XSP|ADP CLI-dokumentasjonen for detaljer. Applikasjonsnavnene er oppført der.
truei denne kommandoen aktiverer mTLS.
For eksempel:
XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps>
add 192.0.2.7 443 AuthenticationService true
Eksempelkommandoen legger til AuthenticationService-applikasjonen i 192.0.2.7:443 og krever at den ber om og autentiserer sertifikater fra klienten.
Sjekk med get:
XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps>
get
Interface Ip Port Application Name Client Auth Req
===================================================
192.0.2.7 443 AuthenticationService true Konfigurer enhetsadministrasjon på XSP|ADP, applikasjonsserver og profilserver
Profilserver og XSP|ADP er obligatoriske for enhetsbehandling. De må konfigureres i henhold til instruksjonene i BroadWorks Device Management Configuration Guide.
Hvor skal vi dra videre
For konfigurasjon kan du bli med i hoveddokumentflyten igjen på CTI-grensesnitt og relatert konfigurasjon.
Ytterligere sertifikatkrav for gjensidig TLS-autentisering mot AuthService
Webex samhandler med autentiseringstjenesten via en gjensidig TLS-autentisert tilkobling. Dette betyr at Webex presenterer et klientsertifikat, og XSP|ADP må validere det. For å kunne stole på dette sertifikatet, bruk Webex CA-sertifikatkjeden til å opprette et tillitsanker på XSP|ADP (eller proxy). Sertifikatkjeden er tilgjengelig for nedlasting via Partner Hub:
- Logg inn på Partner Hub på
admin.webex.com. -
Gå til Tjenester > Ytterligere lenker.
-
Klikk på lenken for å laste ned sertifikatet.
Du kan også få tak i sertifikatkjeden fra https://bwks-uap.webex.com/assets/public/CombinedCertChain2023.txt.
De nøyaktige kravene for distribusjon av denne Webex CA-sertifikatkjeden avhenger av hvordan dine offentlig vendte XSP|ADP-er distribueres:
-
Via en TLS-bro-proxy
-
Via en TLS-gjennomgangs-proxy
-
Direkte til XSP|ADP
Følgende diagram oppsummerer hvor Webex CA-sertifikatkjeden må distribueres i disse tre tilfellene.
Krav til gjensidige TLS-sertifikater for TLS-bridge-proxy
-
Webex presenterer et Webex CA-signert klientsertifikat til proxyen.
-
Webex CA-sertifikatkjeden er distribuert på proxy-tillitslageret, slik at proxyen stoler på klientsertifikatet.
-
Det offentlig signerte XSP|ADP-serversertifikatet lastes også inn i proxyen.
-
Proxy-tjeneren presenterer et offentlig signert serversertifikat til Webex.
-
Webex stoler på den offentlige CA-en som signerte proxyens serversertifikat.
-
Proxyen presenterer et internt signert klientsertifikat til XSP|ADP-ene.
Dette sertifikatet må ha utvidelsesfeltet x509.v3 Utvidet nøkkelbruk utfylt med BroadWorks OID 1.3.6.1.4.1.6431.1.1.8.2.1.3 og formålet med TLS clientAuth. F.eks.:
X509v3 extensions:X509v3 Extended Key Usage:1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client AuthenticationNår du genererer interne klientsertifikater for proxyen, må du være oppmerksom på at SAN-sertifikater ikke støttes. Interne serversertifikater for XSP|ADP kan være SAN.
-
XSP|ADP-ene stoler på den interne CA-en.
-
XSP|ADP-ene presenterer et internt signert serversertifikat.
-
Proxy-tjeneren stoler på den interne CA-en.
Krav til gjensidige TLS-sertifikater for TLS-gjennomgangsproxy eller XSP i DMZ
-
Webex presenterer et Webex CA-signert klientsertifikat til XSP-ene.
-
Webex CA-sertifikatkjeden er distribuert på XSP-enes klareringslager, slik at XSP-ene stoler på klientsertifikatet.
-
Det offentlig signerte XSP-serversertifikatet lastes også inn i XSP-ene.
-
XSP-ene presenterer offentlig signerte serversertifikater til Webex.
-
Webex stoler på den offentlige sertifiseringsinstansen som signerte XSP-enes serversertifikater.
Dokumentrevisjonshistorikk
Tabellen nedenfor viser en historikk over endringer i dette dokumentet de siste 12 månedene.
|
Dato |
Beskrivelse av endringen | |
|---|---|---|
|
23. april 2025 |
La til et notat i klientloggene under feilsøkingsdelen. | |
|
13. januar 2025 |
Oppdatert seksjon for utvalgte elementer og begrensninger. | |
|
3. desember 2024 |
Redaksjonelle endringer. | |
|
4. oktober 2024 |
Lagt til seksjonen Stille timer. | |
|
10. september 2024 |
Oppdatert seksjon for retningslinjer for testing og laboratoriearbeid. | |
|
9. august 2024 |
La til seksjonen «Velg nummerpresentasjon». | |
|
1. august 2024 |
La til seksjonen «Aktivere telefonsvarer for Microsoft Teams-integrasjon». | |
|
25. juni 2024 |
Oppdaterte delen for innbryting under Distribuer Webex for BroadWorks. | |
|
14. juni 2024 |
La til delen Fleksibelt valg av ekstern anrops-ID under Funksjoner og begrensninger og delen Avbryte et abonnement fra Control Hub under Administrere Webex for BroadWorks. | |
|
13. mai 2024 |
Redaksjonelle endringer. | |
|
10. mai 2024 |
Pro Pack for Control Hub lagt til under delen Funksjoner og begrensninger. | |
|
6. mai 2024 |
Oppdatert Partner SSO – SAML-delen, ikke nødvendig å kontakte TAC for identitetsleverandør. | |
|
2. mai 2024 |
Redaksjonelle endringer. | |
|
10. april 2024 |
Oppdatert informasjon om Patch 2 i delen Utseende på delte linjer. | |
|
27. mars 2024 |
Oppdatert opptattlampefelt / Samtalehenting og partner-SSO – OpenID Connect-delen. | |
|
22. mars 2024 |
Oppdaterte forutsetninger i delen Ikke forstyrr (DND)-synkronisering. | |
|
7. mars 2024 |
Oppdatert seksjonen for kontrollpåloggingsflyt i brukerpålogging og konfigurasjonshenting. | |
|
24. februar 2024 |
Redaksjonelle endringer. | |
|
20. februar 2024 |
La til seksjonen Visuell spamindikasjon under Distribuer Webex for BroadWorks. | |
|
7. februar 2024 |
La til en funksjon for BroadWorks-passordutløpsvarsling under pålogging under Webex for BroadWorks-referanse. | |
|
25. januar 2024 |
Redaksjonelle endringer. | |
|
23. januar 2024 |
Gjorde redaksjonelle endringer i delen Flytt bruker (med samtykke) til Webex for Cisco BroadWorks under Administrere Webex for BroadWorks. | |
|
10. januar 2024 |
Redaksjonelle endringer. | |
Vi presenterer Webex for Cisco BroadWorks
Denne delen tar for seg systemansvarlige i Cisco-partnerorganisasjoner (tjenesteleverandører) som implementerer Webex for kundeorganisasjonene sine eller leverer denne løsningen direkte til sine egne abonnenter.
Løsning Formål
Å tilby Webex-funksjoner for skysamarbeid til små og mellomstore kunder som allerede har en samtaletjeneste levert av BroadWorks-tjenesteleverandører.
For å tilby BroadWorks-baserte anropstjenester til små og mellomstore Webex-kunder.
Kontekst
Vi utvikler alle samarbeidsklientene våre mot et enhetlig program. Denne banen reduserer innføringsproblemer, forbedrer interoperabilitet og overføring, og gir forutsigbare brukeropplevelser på tvers av hele samarbeidsporteføljen vår. En del av dette arbeidet er å flytte BroadWorks-anropsfunksjonene til Webex-appen, og etter hvert redusere investeringene i UC-One-klientene.
Fordeler
Fremtidig prøvetrykk: mot utgått bruk av UC-One Collaborate, flytting av alle klienter mot Unified Client Framework (UCF)
Det beste av begge: Aktivere Webex meldings- og møtefunksjoner mens du beholder BroadWorks-anrop på telefoninettverket
Løsning Omfang
Eksisterende/nye små til mellomstore kunder (færre enn 250 abonnenter) som ønsker en pakke med samarbeidsfunksjoner, kan allerede ha BroadWorks-anrop.
Eksisterende små til mellomstore Webex-kunder som ønsker å legge til BroadWorks Calling.
Ikke større bedrifter (Se gjennom bedriftsporteføljen vår for Webex).
Ikke enkeltbrukere (Vurder Webex Online-tilbud).
Funksjonssettene i Webex for Cisco BroadWorks er rettet mot små og mellomstore bedrifter. Webex for Cisco BroadWorks-pakkene er utviklet for å redusere kompleksiteten for SMB-er, og vi evaluerer kontinuerlig om de er egnet for dette segmentet. Vi kan velge å skjule eller fjerne funksjoner som ellers ville vært tilgjengelige i bedriftspakkene.
Forutsetninger for å lykkes med Webex for Cisco BroadWorks
# | Krav | Merknader | ||
|---|---|---|---|---|
1 | Oppdater gjeldende BroadWorks R22 eller nyere | |||
2 | XSP| ADP for XSI, CTI, DMS og authService | Dedikert XSP| ADP for Webex for Cisco BroadWorks | ||
3 | Skill XSP| ADP for NPS, kan deles med andre løsninger som bruker NPS. | Hvis du har en eksisterende samarbeidsdistribusjon, kan du se gjennom anbefalingene om XSP| ADP- og NPS-konfigurasjoner. | ||
4 | CI-tokenvalidering (med TLS) konfigurert for Webex-tilkoblinger til autentiseringstjenesten. | |||
5 | mTLS konfigurert for Webex-tilkoblinger til CTI-grensesnittet. | Andre programmer krever ikke mTLS. | ||
6 | Brukere må finnes i BroadWorks og trenge følgende attributter, avhengig av klargjøringsavgjørelsen:
| For klarerte e-poster: Vi anbefaler at du også legger inn den samme e-postadresse i attributtet for alternativ ID, slik at brukere kan logge på med e-postadresse mot BroadWorks. For ikke-klarerte e-poster: Avhengig av brukerens e-postinnstillinger, kan bruk av uklarerte e-poster føre til at e-posten sendes til brukerens søppelpost- eller SPAM-mappe. administrator må kanskje endre brukerens e-postinnstillinger for å tillate domener | ||
7 | Webex for Cisco BroadWorks DTAF-fil for Webex-appen | |||
8 | BW Business Lic- eller Std Enterprise- eller Prem Enterprise-brukerlicens + Webex for Cisco BroadWorks-abonnement | Hvis du har en eksisterende samarbeidsdistribusjon, trenger du ikke lenger UC-One-tilleggspakke, Collab Lic og Meetme-konferanseporter. Hvis du har en eksisterende UC-One SaaS-distribusjon, er det ingen flere endringer enn å godta vilkårene for Premium-pakken. | ||
9 | IP/porter må være tilgjengelige via Webex-servertjenestene og Webex-appene over offentlig Internett. | Se delen Klargjør nettverket ditt. | ||
10 | TLS v1.2-konfigurasjon på XSP| ADP-er | |||
11 | For Flowthrough-klargjøring må applikasjonsserveren koble til BroadWorks klargjøringsadapter.
| Se emnet «Forbered nettverket ditt». |
Om dette dokumentet
Hensikten med dette dokumentet er å hjelpe deg med å forstå, forberede deg på, distribuere og administrere Webex for Cisco BroadWorks-løsningen. Hoveddelene i dokumentet gjenspeiler dette formålet.
Denne veiledningen inneholder konsept- og referansemateriale. Vi har til hensikt å dekke alle aspekter av løsningen i dette ene dokumentet.
Minimumssettet med oppgaver for å distribuere løsningen er:

Ta kontakt med kontoteamet ditt for å bli Cisco-partner. Det er viktig at du utforsker Cisco-berøringspunktene for å gjøre deg kjent (og få opplæring). Når du blir Cisco-partner, bruker vi bryteren for Webex for Cisco BroadWorks på Webex-partnerorganisasjonen din. (Se Distribuer Webex for Cisco BroadWorks > Partner onboarding i dette dokumentet.)
Konfigurer BroadWorks-systemene dine for integrering med Webex. (Se Distribuer Webex for Cisco BroadWorks > Konfigurer tjenester på Webex for Cisco BroadWorks XSP| ADP-er i dette dokumentet.)
Bruk Partner Hub til å koble Webex til BroadWorks. (Se Distribuer Webex for Cisco BroadWorks > Konfigurer partnerorganisasjonen i Partner Hub i dette dokumentet.)
Bruk Partner Hub til å klargjøre maler for brukerklargjøring. (Se Distribuer Webex for Cisco BroadWorks > Konfigurer onboarding-maler i dette dokumentet.)
Test og integrer en kunde ved å klargjøre minst én bruker. (Se Distribuer Webex for Cisco BroadWorks > Konfigurer testorganisasjonen .)
|
Terminologi
Vi prøver å begrense sjargongen og akronymene som brukes i dette dokumentet, og å forklare hvert begrep når det brukes første gang. (Se Webex for Cisco BroadWorks Referanse > Terminologi hvis et begrep ikke er forklart i kontekst.)
Slik fungerer det
Webex for Cisco BroadWorks er et tilbud som integrerer BroadWorks Calling i Webex. Abonnenter bruker ett enkelt program ( Webex-app) for å dra nytte av funksjonene som tilbys av begge plattformene:
Brukere ringer PSTN-numre ved hjelp av BroadWorks-infrastrukturen.
Brukere ringer andre BroadWorks-numre ved hjelp av BroadWorks-infrastrukturen (lyd-/videosamtaler ved å velge numrene som er knyttet til brukerne eller talltastaturet for å introdusere numrene).
Brukere kan alternativt foreta en Webex VOIP-anrop over Webex-infrastrukturen ved å velge alternativet «Webex Call» i Webex-app. (Disse samtalene er Webex-app til Webex-app, ikke Webex-app til PSTN).
Brukere kan være vert for og bli med i Webex Meetings.
Brukere kan sende meldinger én til én eller i områder (vedvarende gruppechat), og dra nytte av funksjoner som søk og fildeling (på Webex-infrastruktur).
Brukere kan dele tilstedeværelse (status). De kan velge egendefinert tilstedeværelse eller klientkalkulert tilstedeværelse.
Når vi har integrert deg som partnerorganisasjon i Control Hub, med de riktige rettighetene, kan du konfigurere forholdet mellom BroadWorks-forekomsten og Webex.
Du oppretter kundeorganisasjoner i Control Hub, og klargjør brukere i disse organisasjonene.
Hver abonnent i BroadWorks får en Webex-identitet basert på e-postadresse deres (Email ID-attributt i BroadWorks).
Brukere autentiserer mot BroadWorks eller mot Webex.
Klienter får utstedt tokener med lang levetid for å autorisere dem for tjenester på BroadWorks og Webex.

Webex-appen i sentrum av denne løsningen; det er et merkeprogram som er tilgjengelig på Mac/Windows-stasjonære maskiner og Android/iOS-mobiler og nettbrett.
Det finnes også en nettversjon av Webex-appen som for øyeblikket ikke inkluderer samtalefunksjoner.
Klienten kobles til Webex-skyen for å levere meldings-, tilstedestatus- og møtefunksjoner.
Klienten registrerer seg for BroadWorks-systemene dine for anropsfunksjoner.
Webex-skyen fungerer med BroadWorks-systemene dine for å sikre en sømløs brukerklargjøringsopplevelse.

Funksjoner og begrensninger
Vi tilbyr flere pakker med forskjellige funksjoner.
«Softphone»-pakke
Denne pakketypen bruker Webex-app som en bare PC-telefon-klient med anropsfunksjonalitet, men ingen meldingsfunksjoner. Brukere med denne pakketypen kan bli med i Webex-møter, men kan ikke starte møter på egen hånd. Når andre brukere (softphone eller ikke-softphone) søker i katalogen etter en softphone-bruker, gir søkeresultatene ingen mulighet til å sende en melding.
Softphone-brukere kan dele skjermen mens de er i en samtale.
«Grunnleggende»-pakke
Grunnpakken inkluderer samtale-, meldings- og møtefunksjoner. Den inkluderer 100 deltakere i «unified space»-møter og PMR-møter (Personal Meeting Room). (** se merknaden nedenfor for unntak). I denne pakken kan møtene maksimalt ha en varighet på 40 minutter.
«Standard»-pakke
Denne pakken inkluderer også alt i grunnpakken, for eksempel opptil 100 deltakere i «unified space»-møter og PMR-møter (Personal Meeting Room).
Skjermdeling i et PMR-møte er en rolle som i utgangspunktet bare innehas av møteverten, men verten kan overføre «presentatørrollen» til en hvilken som helst møtedeltaker de velger, og bare verten kan ta inn presentatørrollen på nytt uten den gjeldende verten sender den til dem.
Premium-pakke
Denne pakken inkluderer alt i standardpakken pluss opptil 300 deltakere i «unified space»-møte og opptil 1000 deltakere i et personlig møterom (PMR).
Skjermdeling i et PMR-møte støttes for alle møtedeltaker.
Sammenlign pakker
Pakke | Anrop | Meldinger | Unified Space Meetings | PMR-møter |
|---|---|---|---|---|
Softphone | Inkludert | Ikke inkludert | Ingen | Ingen |
Grunnleggende | Inkludert | Inkludert | 100 deltakere | 100 deltakere |
Standard | Inkludert | Inkludert | 100 deltakere | 100 deltakere |
Premium | Inkludert | Inkludert | 300 deltakere | 1000 deltakere |
Grensen for Unified Space Meeting for Basic-brukere er 100 deltakere per Unified Space Meeting med mindre området også inkluderer brukere som er tilordnet «Standard»- eller «Premium»-pakkene, og i så fall økes grensen basert på vertsbrukerpakken. |
«Unified Space Meetings» refererer til et Webex-møte (planlagt eller ikke-planlagt) som finner sted på et Webex-område. En bruker starter for eksempel et møte fra området via knappene «Møt» eller «Planlegg». «PMR-møter» refererer til et Webex-møte (planlagt eller ikke-planlagt) som finner sted i en brukers personlige møterom (PMR). Disse møtene bruker en dedikert nettadresse (for eksempel: cisco.webex.com/meet/roomOwnerUserID). |
Meldings- og møtefunksjoner
Se tabellen nedenfor for forskjeller i støtte for PMR-møtefunksjoner for Basic-, Standard- og Premium-pakker.
Møtefunksjon | Støttes med grunnleggende pakke | Støttes med standardpakke | Støttes med Preminum-pakke | Kommentar |
|---|---|---|---|---|
Møtevarighet | 40 minutter eller mindre | Ubegrenset | Ubegrenset | |
Deling av skrivebord | Ja | Ja | Ja | Grunnleggende – Skrivebordsdeling av alle PMR- møtedeltaker. Standard – Skrivebordsdeling kun av PMR- møtevert . Premium – Skrivebordsdeling av alle PMR- møtedeltaker. |
Programdeling | Ja | Ja | Ja | Grunnleggende – Programdeling av alle PMR- møtedeltaker. Standard – Programdeling kun av PMR- møtevert . Premium – Programdeling av alle PMR- møtedeltaker. |
Chat med flere deltakere | Ja | Ja | Ja | |
Tavle | Ja | Ja | Ja | |
Passordbeskyttelse | Ja | Ja | Ja | |
Nettapp – ingen nedlasting eller programtillegg (gjesteopplevelse) | Ja | Ja | Ja | |
Støtte for paring med Webex-enheter | Ja | Ja | Ja | |
Etasjekontroll (dempe én / utvise alle) | Ja | Ja | Ja | |
Kobling til vedvarende møter | Ja | Ja | Ja | |
Tilgang til nettsted for møter | Ja | Ja | Ja | |
Møte Bli med via VoIP | Ja | Ja | Ja | |
Låsing | Ja | Ja | Ja | |
Presentatørkontroller | Nei | Nei | Ja | |
Kontroll av eksternt skrivebord | Nei | Nei | Ja | |
Antall deltakere | 100 | 100 | 1000 | |
Opptaket er lagret lokalt i systemet | Ja | Ja | Ja | |
Opptak i skyen | Nei | Nei | Ja | |
Opptak – skylagring | Nei | Nei | 10 GB per nettsted | |
Opptakstranskripsjoner | Nei | Nei | Ja | |
Møteplanlegging | Ja | Ja | Ja | |
Aktiver innholdsdeling med eksterne integreringer | Nei | Nei | Ja | Grunnleggende – Innholdsdeling av alle PMR- møtedeltaker. Standard – Innholdsdeling kun av PMR- møtevert . Premium – Innholdsdeling av alle PMR- møtedeltaker. |
Tillat endring av PMR-nettadresse | Nei | Nei | Ja | Grunnleggende – Brukere kan endre PMR-URL-en fra Webex-nettsted. Partnere og organisasjonsadministratorer kan endre nettadressen fra Control Hub. Standard – PMR-URL-adressen kan bare endres fra Partner Hub av partner- og organisasjonsadministratorer. Premium – Brukere kan endre PMR-URL-en fra Webex-nettsted. Partner- og organisasjonsadministratorer kan endre nettadressen fra Partner Hub. |
Direktestrømming av møter (f.eks. på Facebook, Youtube) | Nei | Nei | Ja | |
La andre brukere planlegge møter på deres vegne | Nei | Nei | Ja | |
Legg til alternativ vert | Ja | Nei | Ja | |
Appintegrering (f.eks. Zendesk, Slack) | Avhenger av integreringen | Avhenger av integreringen | Ja | Se Appintegreringer delen nedenfor for mer informasjon om støtte. |
Integrering med Microsoft Office 365 kalender | Ja | Ja | Ja | |
Integrering med Google Calendaring for G Suite | Ja | Ja | Ja | |
Webex brukerstøtte publiserer funksjonene og brukervennlig dokumentasjon for Webex på help.webex.com. Les følgende artikler for å lære mer om funksjonene:
Anropsfunksjoner
Anropsopplevelsen ligner på tidligere løsninger som bruker BroadWorks samtalekontroll . Forskjellen til UC-One Collaborate og UC-One SaaS er at Webex-app er den primære myke klienten.
Appintegreringer
Du kan integrere Webex for Cisco BroadWorks med følgende programmer:
Zendesk – Bare Premium
Slakk – Bare Premium
Microsoft Teams for Webex Meetings – Standard eller Premium
Microsoft Teams for Calling – Støttes med alle pakker
Office 365-kalender – Standard eller Premium
Google Kalender for G Suite – Standard eller Premium
Støtte for infrastruktur for virtuelt skrivebord (VDI)
Webex for Cisco BroadWorks støtter nå miljøer for virtuell skrivebordsinfrastruktur (VDI). Hvis du vil ha mer informasjon om hvordan du distribuerer VDI-infrastruktur, kan du se Distribusjonsveiledning for Webex for virtuell skrivebordsinfrastruktur (VDI) .
IPv6-støtte
Webex for Cisco BroadWorks støtter IPv6-adressering for Webex-appen.
Fremtidens veikart
Hvis du vil ha innsikt i intensjonene våre for fremtidige versjoner av Webex for Cisco BroadWorks, kan du gå tilhttps://salesconnect.cisco.com/#/program/PAGE-16649 . Veikartelementene er ikke bindende på noen måte. Cisco forbeholder seg retten til å holde tilbake eller endre noen av eller alle disse elementene fra fremtidige utgivelser.
Begrensninger
Begrensninger for klargjøring
Tidssone for møtenettsted
Tidssonen for den første abonnenten for hver pakke blir tidssonen for Webex Meetings nettstedet som er opprettet for den pakken.
Hvis det ikke er angitt noen tidssone i klargjøringsforespørselen for den første brukeren av hver pakke, angis tidssonen for Webex Meetings nettstedet for den pakken til den regionale standarden for abonnentenes organisasjon.
Hvis kunden trenger en bestemt tidssone for Webex Meetings nettstedet, angir du timezone parameter i klargjøringsforespørselen for:
den første abonnenten klargjort for standardpakken i organisasjonen.
den første abonnenten klargjort for Premium-pakken i organisasjonen.
den første abonnenten klargjort for basispakken i organisasjonen.
Generelle begrensninger
Ingen anrop i nettversjonen av Webex-klienten (dette er en klientbegrensning, ikke en løsningsbegrensning.)
Webex har ennå ikke alle brukergrensesnittkontrollene for å støtte noen av samtalekontroll som er tilgjengelige fra BroadWorks.
Webex-klienten kan for øyeblikket ikke være «Hvit merket».
Når du oppretter kundeorganisasjoner ved hjelp av den valgte klargjøringsmetoden, opprettes de automatisk i samme region som partnerorganisasjonen din. Denne virkemåten er tiltenkt. Vi forventer at multinasjonale partnere oppretter en partnerorganisasjon i hver region der de administrerer kundeorganisasjoner.
Rapportering om møter og meldingsbruk er tilgjengelig via kundeorganisasjonen i Control Hub.
Kjente problemer og begrensninger
Hvis du vil ha en oppdatert liste over kjente problemer og begrensninger med Webex for Cisco BroadWorks-tilbudet, kan du se Kjente problemer og begrensninger .
Grenser for meldinger
Følgende grenser for datalagring (meldinger og filer kombinert) gjelder for organisasjoner som har kjøpt Webex for Cisco BroadWorks-tjenester gjennom en tjenesteleverandør. Disse grensene representerer maksimal lagringsplass for meldinger og filer kombinert.
Grunnleggende: 2 GB per bruker i 3 år
Standard 5 GB per bruker i 3 år
Premium: 10 GB per bruker i 5 år
For hver kundeorganisasjon slås disse summene per bruker sammen for å gi en aggregert totalsum for den kunden, basert på antall brukere. Et selskap med fem premiumbrukere har for eksempel en total grense for meldings- og fillagring på 50 GB. En enkeltbruker kan overskride grensen per bruker (10 GB), forutsatt at selskapet fortsatt er under det aggregerte maksimumsgrensen (50 GB).
For teamområder som opprettes, gjelder meldingsgrensene mot den aggregerte summen for kundeorganisasjonen som eier teamområdet. Du finner informasjon om eieren av individuelle teamområder i retningslinjene for område. Hvis du vil ha informasjon om hvordan du viser områdepolicyen for et individuelt teamområde, sehttps://help.webex.com/en-us/baztm6/Webex-Space-Policy .
Tilleggsinformasjon
Hvis du vil ha mer informasjon om generelle meldingsgrenser som gjelder for Webex meldingsteamområder, kan du sehttps://help.webex.com/en-us/n8vw82eb/Webex-Capacities .
Sikkerhet, data og roller
Webex-sikkerhet
Webex-klienten er et sikkert program som oppretter sikre tilkoblinger til Webex og BroadWorks. Dataene som er lagret i Webex-skyen, og eksponert for brukeren gjennom grensesnittet for Webex-app , krypteres både under overføring og hvile.
Det er flere detaljer om datautveksling i delen Referanse i dette dokumentet.
Ytterligere lesing
Residency for organisasjonsdata
Vi lagrer Webex-dataene dine i datasenter som samsvarer best med regionen din. Se Dataopphold i Webex i brukerstøtten.
Roller
administrator for tjenesteleverandør (deg): For daglige vedlikeholdsaktiviteter administrerer du de lokale (ringende) delene av løsningen ved hjelp av dine egne systemer. Du administrerer Webex-delene av løsningen gjennom Partner Hub.
Hvis du vil ha informasjon om rollene som er tilgjengelige for partnere, tilgangsrettighetene som følger med disse rollene, og hvordan du tilordner roller, se Partneradministratorroller for Webex for BroadWorks og Wholesale RTM .
Den første brukeren som klargjøres til en ny partnerorganisasjon, tilordnes automatisk rollene Full administrator og Full Partner Administrator. Denne administrator kan bruke artikkelen ovenfor til å tilordne flere roller. |
Ciscos team for skydrift: Oppretter «partnerorganisasjonen» i Partner Hub, hvis den ikke finnes, under integreringen.
Når du har fått Partner Hub-kontoen din, konfigurerer du Webex-grensesnittene til dine egne systemer. Deretter oppretter du «Onboarding-maler» for å representere suitene eller pakkene som leveres gjennom disse systemene. Deretter klargjør du kundene eller abonnentene dine.
# | Typisk oppgave | SP | Cisco |
|---|---|---|---|
1 | Partner-onboarding – opprettelse av partnerorganisasjonen hvis en ikke finnes og aktiverer de nødvendige funksjonene | ● | |
2 | BroadWorks-konfigurasjon i Partner Org via Partner Hub (klynge) | ● | |
3 | Konfigurere integreringsinnstillinger i Partner Org via Partner Hub (tilbudsmaler, merkevarebygging) | ● | |
4 | Klargjøring av BroadWorks-miljø for integrering (AS, XSP| ADP-oppdatering, brannmurer, XSP| ADP-konfigurasjon, XSI, AuthService, CTI, NPS, DMS-applikasjoner på XSP| ADP) | ● | |
5 | Utvikle klargjøringsintegrering eller prosess | ● | |
6 | Klargjør GTM-materialer | ● | |
7 | Overfør eller klargjør nye brukere | ● |
Arkitektur

Hva er i diagrammet?
Klient
Webex-appklienten fungerer som det primære programmet i Webex for Cisco BroadWorks-tilbud. Klienten er tilgjengelig på skrivebords-, mobil- og nettplattformer.
Klienten har innebygde meldinger, tilstedeværelse og lyd-/videomøter med flere parter levert av Webex-skyen. Webex-klienten bruker BroadWorks-infrastrukturen din for SIP- og PSTN-anrop.
Cisco IP-telefoner og relatert tilbehør bruker også BroadWorks-infrastrukturen for SIP- og PSTN-samtaler. Vi forventer å kunne støtte tredjepartstelefoner.
Brukeraktiveringsportal der brukere kan logge på Webex ved hjelp av BroadWorks-legitimasjonen.
Partner Hub er et webgrensesnitt for å administrere Webex-organisasjonen din og kundenes organisasjoner. Partnerhub er der du konfigurerer integreringen mellom BroadWorks-infrastrukturen og Webex. Du bruker også Partner Hub til å administrere klientkonfigurasjon og fakturering.
Nettverk for tjenesteleverandør
Den grønne blokken til venstre i diagrammet representerer nettverket ditt. Komponenter som er vert i nettverket ditt, gir følgende tjenester og grensesnitt til andre deler av løsningen:
Offentlig vendt XSP| ADP, for Webex for Cisco BroadWorks: (Boksen representerer én eller flere XSP| ADP-farmer, muligens frontet av lastbalansere.)
Er vert for Xtended Services Interface (XSI-Actions & XSI-Events), Device Management Service (DMS), CTI-grensesnitt og autentiseringstjeneste. Sammen gjør disse programmene det mulig for telefoner og Webex-klienter å autentisere seg selv, laste ned konfigurasjonsfilene for anrop, ringe og motta anrop og se hverandres status for å koble på (telefoni) og samtalehistorikk .
Publiserer katalog til Webex-klienter.
Offentlig vendt XSP| ADP, som kjører NPS:
Push-server for vertssamtalevarsler: En Push-varslingsserver på en XSP| ADP i miljøet ditt. Den har grensesnitt mellom applikasjonsserveren og NPS-proxyen vår. Proxyen leverer kortvarige tokener til NPS-en din for å autorisere varsler til skytjenestene. Disse tjenestene (APNS og FCM) sender samtalevarsler til Webex-klienter på Apple iOS og Google Android-enheter.
Applikasjonsserver:
Gir samtalekontroll og grensesnitt til andre BroadWorks-systemer (vanligvis)
For flytende klargjøring brukes AS av partneradministrator til å klargjøre brukere i administrator
Sender brukerprofil til BroadWorks
OSS/BSS: Ditt driftsstøttesystem / SIP-tjenester for bedrifter for å administrere BroadWorks-bedriftene dine.
Webex Cloud
Den blå blokken i diagrammet representerer Webex-skyen. Webex-mikrotjenester støtter hele spekteret av Webex-samarbeidsfunksjoner:
Cisco Common Identity (CI) er identitetstjenesten i Webex.
Webex for Cisco BroadWorks representerer settet med mikrotjenester som støtter integreringen mellom Webex og BroadWorks som er vert for tjenesteleverandøren:
API-er for brukerklargjøring
Konfigurasjon av tjenesteleverandør
Brukerpålogging med BroadWorks-legitimasjon
Webex Meldingsboks for meldingsrelaterte mikrotjenester.
Webex Meetings -boks som representerer mediebehandlingsservere og SBC-er for videomøter med flere deltakere (SIP og SRTP)
Tredjeparts nettjenester
Følgende tredjepartskomponenter er representert i diagrammet:
APNS (Apple Push Notifications Service) sender anrops- og meldingsvarsler til Webex-programmer på Apple-enheter.
FCM (FireBase Cloud Messaging) sender anrops- og meldingsvarsler til Webex-programmer på Android-enheter.
XSP| ADP-arkitekturhensyn
Rollen til offentlig-vendt XSP| ADP-servere i Webex for Cisco BroadWorks

Den offentlige XSP-en| ADP i miljøet ditt gir følgende grensesnitt/tjenester til Webex og klienter:
Autentiseringstjeneste (AuthService), sikret av TLS, som svarer på Webex-forespørsler om BroadWorks JWT (JSON Web Token) på brukerens vegne
CTI-grensesnitt, sikret av mTLS, som Webex abonnerer på for samtalehistorikkhendelser og tilstedeværelsesstatus for telefoni fra BroadWorks (hook-status).
Xsi-handlinger og hendelser-grensesnitt (eXtended Services Interface) for samtalekontroll, kontakt- og samtaleliste og konfigurasjon av sluttbrukertelefonitjenester
DM-tjeneste (Device Management) for klienter for å hente konfigurasjonsfilene for anrop
Oppgi URL-adresser for disse grensesnittene når du konfigurerer Webex for Cisco BroadWorks. (Se Konfigurer BroadWorks-klynger i Partner Hub i dette dokumentet.) For hver klynge kan du bare oppgi én URL-adresse for hvert grensesnitt. Hvis du har flere grensesnitt i BroadWorks-infrastrukturen, kan du opprette flere klynger.
XSP| ADP-arkitektur


Vi krever at du bruker en egen, dedikert XSP| ADP-forekomst eller -farm som skal være vert for NPS-programmet (Notification Push Server). Du kan bruke den samme NPS med UC-One SaaS eller UC-One Collaborate. Du kan imidlertid ikke være vert for de andre programmene som kreves for Webex for Cisco BroadWorks på samme XSP| ADP som er vert for NPS-applikasjonen.
Vi anbefaler at du bruker en dedikert XSP| ADP-forekomsten/farmen skal være vert for de nødvendige programmene for Webex-integrering av følgende årsaker
Hvis du for eksempel tilbyr UC-One SaaS, anbefaler vi at du oppretter en ny XSP| ADP-farm for Webex for Cisco BroadWorks. På denne måten kan de to tjenestene operere uavhengig av hverandre mens du overfører abonnenter.
Hvis du samlokaliserer Webex for Cisco BroadWorks-applikasjoner på en XSP| ADP-farm som brukes til andre formål, er det ditt ansvar å overvåke bruken, administrere den resulterende kompleksiteten og planlegge for økt skala.
Den Kapasitetsplanlegger for Cisco BroadWorks-system forutsetter en dedikert XSP| ADP-farm og er kanskje ikke nøyaktig hvis du bruker den til samlokaliseringsberegninger.
Med mindre annet er angitt, vil den dedikerte Webex for Cisco BroadWorks XSP| ADP-er må være vert for følgende programmer:
AuthService (TLS med CI-tokenvalidering eller mTLS)
CTI (mTLS)
XSI-Actions (TLS)
XSI-Events (TLS)
DMS (TLS) – valgfritt. Det er ikke obligatorisk at du distribuerer en egen DMS-forekomst eller -farm spesifikt for Webex for Cisco BroadWorks. Du kan bruke den samme DMS-forekomsten som du bruker for UC-One SaaS eller UC-One Collaborate.
Nettvisning for samtaleinnstillinger (TLS) – valgfritt. Webvisning for samtaleinnstillinger (CSW) er bare nødvendig hvis du vil at Webex for Cisco BroadWorks-brukere skal kunne konfigurere samtalefunksjoner i Webex-appen.
Webex krever tilgang til CTI via et grensesnitt sikret av gjensidig TLS-godkjenning. For å støtte dette kravet anbefaler vi ett av disse alternativene:
(Diagram merket Alternativ 1 ) Én XSP| ADP-forekomst eller -farm for alle applikasjoner, med to grensesnitt konfigurert på hver server: et mTLS-grensesnitt for CTI og et TLS-grensesnitt for andre apper, for eksempel AuthService.
(Diagram merket Alternativ 2 ) To XSP| ADP-forekomster eller -farmer, én med et mTLS-grensesnitt for CTI, og den andre med et TLS-grensesnitt for andre apper, for eksempel AuthService.
XSP| Gjenbruk av ADP Hvis du har en eksisterende XSP| ADP-farm som samsvarer med en av de foreslåtte arkitekturene ovenfor (alternativ 1 eller 2) og den er lett lastet , så er det mulig å bruke din eksisterende XSP på nytt| ADP-er. Du må bekrefte at det ikke er noen motstridende konfigurasjonskrav mellom eksisterende programmer og de nye programkravene for Webex. De to hovedhensynene er:
Fordi XSP| ADP-er har mange applikasjoner, og antallet permutasjoner for disse applikasjonene er stort, kan det være andre uidentifiserte konflikter. Av denne grunn kan eventuell gjenbruk av XSP| ADP-er bør verifiseres i et laboratorium med den tiltenkte konfigurasjonen før de forplikter seg til gjenbruk. |
Konfigurere NTP-synkronisering på XSP| ADP
Distribusjonen krever tidssynkronisering for all XSP| ADP-er som du bruker med Webex.
Installer ntp pakken etter at du har installert operativsystemet og før du installerer BroadWorks-programvaren. Deretter kan du konfigurere NTP under XSP| Installasjon av ADP-programvare. Se Veiledning for BroadWorks-programvareadministrasjon for mer informasjon.
Under den interaktive installasjonen av XSP| ADP-programvare, får du muligheten til å konfigurere NTP. Gå fram på følgende måte:
Når installasjonsprogrammet spør,
Do you want to configure NTP?, angiy.Når installasjonsprogrammet spør,
Is this server going to be a NTP server?, angin.Når installasjonsprogrammet spør,
What is the NTP address, hostname, or FQDN?, skriver du inn adressen til NTP-server eller en offentlig NTP-tjeneste, for eksempel,pool.ntp.org.
Hvis din XSP| ADP-er bruker stille (ikke-interaktiv) installasjon. konfigurasjonsfil for installasjonsprogrammet må inneholde følgende Key=Value-par:
NTP
NTP_SERVER=<NTP Server address, e.g., pool.ntp.org>
XSP| ADP-identitets- og sikkerhetskrav
Bakgrunn
Protokollene og chiffrene til Cisco BroadWorks TLS-tilkoblinger kan konfigureres på forskjellige spesifisitetsnivåer. Disse nivåene varierer fra de mest generelle (SSL-leverandør) til de mest spesifikke (enkeltgrensesnitt). En mer spesifikk innstilling overstyrer alltid en mer generell innstilling. Hvis de ikke er angitt, arves SSL-innstillingene for «lavere» nivå fra «høyere» nivåer.
Hvis ingen innstillinger endres fra standardinnstillingene, arver alle nivåer standardinnstillingene for SSL-leverandøren (JSSE Java Secure Sockets Extension).
Kravliste
XSP| ADP må autentisere seg selv for klienter som bruker et CA-signert sertifikat der Common Name eller Subject Alternative Name samsvarer med domenedelen av XSI-grensesnittet.
Xsi-grensesnittet må støtte TLSv1.2-protokollen.
Xsi-grensesnittet må bruke en krypteringspakke som oppfyller følgende krav.
Diffie-Hellman Ephemeral (DHE) eller elliptiske kurver Diffie-Hellman Ephemeral (ECDHE) nøkkelutveksling
AES-kryptering (Advanced Encryption Standard) med en blokkstørrelse på minst 128 biter (f.eks. AES-128 eller AES-256)
GCM (Galois/Counter Mode) eller CBC (Cipher Block Chaining)-chiffermodus
Hvis en CBC-chiffer brukes, er bare SHA2-familien av hashfunksjoner tillatt for nøkkelavledning (SHA256, SHA384, SHA512).
Følgende chiffer oppfyller for eksempel kravene:
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384TLS_DHE_RSA_WITH_AES_256_GCM_SHA384TLS_DHE_PSK_WITH_AES_256_CBC_SHA384
XSP| ADP CLI krever IANA-navnekonvensjonen for krypteringspakker, som vist ovenfor, ikke openSSL-konvensjonen. |
Støttede TLS-krypteringer for grensesnittene AuthService og XSI
Denne listen kan endres etter hvert som kravene til skysikkerhet utvikler seg. Følg gjeldende sikkerhetsanbefaling fra Cisco i skyen for valg av kryptering, som beskrevet i kravlisten i dette dokumentet. |
TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384TLS_DHE_RSA_WITH_AES_256_GCM_SHA384TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256TLS_DHE_RSA_WITH_CHACHA20_POLY1305_SHA256TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256TLS_DHE_RSA_WITH_AES_128_GCM_SHA256TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384TLS_DHE_RSA_WITH_AES_256_CBC_SHA256TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256TLS_DHE_RSA_WITH_AES_128_CBC_SHA256TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHATLS_ECDHE_RSA_WITH_AES_256_CBC_SHATLS_DHE_RSA_WITH_AES_256_CBC_SHATLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHATLS_ECDHE_RSA_WITH_AES_128_CBC_SHATLS_DHE_RSA_WITH_AES_128_CBC_SHATLS_RSA_PSK_WITH_AES_256_GCM_SHA384TLS_DHE_PSK_WITH_AES_256_GCM_SHA384TLS_RSA_PSK_WITH_CHACHA20_POLY1305_SHA256TLS_DHE_PSK_WITH_CHACHA20_POLY1305_SHA256TLS_ECDHE_PSK_WITH_CHACHA20_POLY1305_SHA256TLS_RSA_WITH_AES_256_GCM_SHA384TLS_PSK_WITH_AES_256_GCM_SHA384TLS_PSK_WITH_CHACHA20_POLY1305_SHA256TLS_RSA_PSK_WITH_AES_128_GCM_SHA256TLS_DHE_PSK_WITH_AES_128_GCM_SHA256TLS_RSA_WITH_AES_128_GCM_SHA256TLS_PSK_WITH_AES_128_GCM_SHA256TLS_RSA_WITH_AES_256_CBC_SHA256TLS_RSA_WITH_AES_128_CBC_SHA256TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA384TLS_ECDHE_PSK_WITH_AES_256_CBC_SHATLS_RSA_PSK_WITH_AES_256_CBC_SHA384TLS_DHE_PSK_WITH_AES_256_CBC_SHA384TLS_RSA_PSK_WITH_AES_256_CBC_SHATLS_DHE_PSK_WITH_AES_256_CBC_SHATLS_RSA_WITH_AES_256_CBC_SHATLS_PSK_WITH_AES_256_CBC_SHA384TLS_PSK_WITH_AES_256_CBC_SHATLS_ECDHE_PSK_WITH_AES_128_CBC_SHA256TLS_ECDHE_PSK_WITH_AES_128_CBC_SHATLS_RSA_PSK_WITH_AES_128_CBC_SHA256TLS_DHE_PSK_WITH_AES_128_CBC_SHA256TLS_RSA_PSK_WITH_AES_128_CBC_SHATLS_DHE_PSK_WITH_AES_128_CBC_SHATLS_RSA_WITH_AES_128_CBC_SHATLS_PSK_WITH_AES_128_CBC_SHA256TLS_PSK_WITH_AES_128_CBC_SHA
Skaleringsparametre for Xsi Events
Du må kanskje øke Xsi-Events-køstørrelsen og trådantallet for å håndtere volumet av hendelser som Webex for Cisco BroadWorks-løsningen krever. Du kan øke parametrene til minimumsverdiene som vises, på følgende måte (ikke reduser dem hvis de er over disse minimumsverdiene):
XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration>
eventQueueSize = 2000
XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration>
eventHandlerThreadCount = 50
Flere XSP| ADP-er
Kantelement for belastningsbalansering
Hvis du har et belastningsfordeling på nettverkskanten, må det håndtere fordelingen av trafikk mellom de flere XSP-ene på en transparent måte| ADP-servere og Webex for Cisco BroadWorks-skyen og -klienter. I dette tilfellet må du oppgi URL-adressen til lastbalanseren til Webex for Cisco BroadWorks-konfigurasjonen.

Merknader om denne arkitekturen:
Konfigurer DNS slik at klientene kan finne lastbalanseren når de kobler til Xsi-grensesnittet (se DNS-konfigurasjon ).
Vi anbefaler at du konfigurerer edge-elementet i omvendt SSL-proxy-modus for å sikre punkt-til-punkt datakryptering.
Sertifikater fra XSP| ADP01 og XSP| ADP02 skal begge ha XSP| ADP-domene, for eksempel din-XSP| ADP.example.com, i det alternative navnet på emnet. De bør ha sine egne FQDN-er, for eksempel XSP| ADP01.example.com, i Common Name. Du kan bruke jokertegnsertifikater, men vi anbefaler dem ikke.
Internett-vendt XSP| ADP-servere
Hvis du viser Xsi-grensesnittene direkte, bruker du DNS til å distribuere trafikken til flere XSP| ADP-servere.

Merknader om denne arkitekturen:
To oppføringer kreves for å koble til XSP| ADP-servere:
For Webex-mikrotjenester: Round-robin A/AAAA-oppføringer kreves for å målrette mot flere XSP| ADP IP-adresser. Dette er fordi Webex-mikrotjenestene ikke kan gjøre SRV-oppslag. For eksempler, se Webex Cloud .
For Webex-appen: En SRV-oppføring som løses til A-oppføringer der hver A-oppføring løses til én XSP| ADP. For eksempler, se Webex-appen .
Bruk prioriterte SRV-registreringer til å målrette XSI-tjenesten for den flere XSP-en| ADP-adresser. Prioriter SRV-registreringer slik at mikrotjenestene alltid går til den samme A-oppføringen (og etterfølgende IP-adresse), og bare flyttes til neste A-oppføring (og IP-adresse) hvis den første IP-adresse er nede. IKKE bruk en round-robin-tilnærming for Webex-appen.
Sertifikater fra XSP| ADP01 og XSP| ADP02 skal begge ha XSP| ADP-domene, for eksempel din-XSP| ADP.example.com, i det alternative navnet på emnet. De bør ha sine egne FQDN-er, for eksempel XSP| ADP01.example.com, i Common Name.
Du kan bruke jokertegnsertifikater, men vi anbefaler dem ikke.
Unngå HTTP-omdirigeringer
Noen ganger er DNS konfigurert til å løse XSP| ADP-URL til en HTTP-lastbalanserer, og lastbalanseren er konfigurert til å omdirigere via en omvendt proxy til XSP| ADP-servere.
Webex følger ikke en viderekobling når du kobler til URL-adressene du oppgir, slik at denne konfigurasjonen ikke fungerer.

Bestilling og klargjøring
Bestilling og klargjøring gjelder på disse nivåene:
Klargjøring av partner/tjenesteleverandør :
Hver Webex for Cisco BroadWorks-tjenesteleverandør (eller -forhandler) som integreres, må konfigureres som en partnerorganisasjon i Webex, og tildeles de nødvendige rettighetene. Cisco Operations gir administrator for partnerorganisasjonen tilgang til å administrere Webex for Cisco BroadWorks på Webex Partner Hub. Partneradministratoren må utføre alle nødvendige klargjøringstrinn før de kan klargjøre en kunde-/bedriftsorganisasjon.
Bestilling og klargjøring av kunde/bedrift :
Hver BroadWorks Enterprise som er aktivert for Webex for Cisco BroadWorks, utløser opprettelse av en tilknyttet Webex-kundeorganisasjon. Denne prosessen skjer automatisk som en del av klargjøring av bruker/abonnent. Alle brukere/abonnenter i en BroadWorks-bedrift klargjøres i den samme Webex-kundeorganisasjonen.
Den samme virkemåten gjelder hvis BroadWorks-systemet er konfigurert som en tjenesteleverandør med grupper. Når du klargjør en abonnent i en BroadWorks-gruppe, opprettes det automatisk en kundeorganisasjon som tilsvarer gruppen i Webex.
Bestilling og klargjøring av bruker/abonnent :
Webex for Cisco BroadWorks støtter for øyeblikket følgende brukerklargjøringsmodeller:
Gjennomstrømming av klargjøring med klarerte e-poster
Klargjøring med flytende klargjøring uten klarerte e-poster
Selvklargjøring for bruker
API-klargjøring
Klargjøring for flytende klargjøring med klarerte e-poster
Du konfigurerer den integrerte IM&P-tjenesten til å bruke en Webex-klargjørings-URL, og deretter tilordner du tjenesten til brukere. Applikasjonsserveren bruker Webex-klargjørings-API til å be om de tilsvarende Webex-brukerkontoene.
Hvis du kan hevde at BroadWorks har abonnent-e-postadresser som er gyldige og unike for Webex, oppretter og aktiverer dette klargjøringsalternativet automatisk Webex-kontoer med disse e-postadressene som bruker-ID-er.
Du kan endre abonnentpakken via Partner Hub, eller du kan skrive ditt eget program for å bruke klargjørings-API til å endre abonnentpakker.

Klargjøring for flytende klargjøring uten klarerte e-poster
Du konfigurerer den integrerte IM&P-tjenesten til å bruke en Webex-klargjørings-URL, og deretter tilordner du tjenesten til brukere. Applikasjonsserveren bruker Webex-klargjørings-API til å be om de tilsvarende Webex-brukerkontoene.
Hvis du ikke kan stole på e-postadressene for abonnenter som BroadWorks har, oppretter dette klargjøringsalternativet Webex-kontoer, men kan ikke aktivere dem før abonnentene oppgir og bekrefter e-postadressene sine. På det tidspunktet kan Webex aktivere kontoene med disse e-postadressene som bruker-ID-er.
Du kan endre abonnentpakken via Partner Hub, eller du kan skrive ditt eget program for å bruke klargjørings-API til å endre abonnentpakker.
Egen klargjøring for bruker
Med dette alternativet er det ingen flytende klargjøring fra BroadWorks til Webex. Når du har konfigurert integreringen mellom Webex og BroadWorks-systemet, får du én eller flere koblinger som er spesifikke for klargjøring av brukere i Webex for Cisco BroadWorks-partnerorganisasjonen.
Deretter utformer du din egen kommunikasjon (eller delegerer til kundene dine) for å distribuere koblingen til abonnentene. Abonnentene følger koblingen, og oppgir og validerer deretter e-postadressene sine for å opprette og aktivere sine egne Webex-kontoer.

Siden kontoene klargjøres innenfor rammen av partnerorganisasjonen din, kan du justere brukerpakker manuelt via Partner Hub, eller du kan bruke API-et til å gjøre det.
Brukere må finnes i BroadWorks-systemet som du integrerer med Webex, ellers har de forbud mot å opprette kontoer med den koblingen. |
Tjenesteleverandør klargjøring av API-er
Webex viser et sett med offentlige API-er som lar deg bygge Webex for Cisco BroadWorks-bruker-/abonnentklargjøring i din eksisterende arbeidsflyt/verktøy for brukeradministrasjon.


Obligatoriske oppdateringer med flytende klargjøring
Hvis du bruker gjennomstrømmingsklargjøring, må du installere en systemoppdatering og bruke en CLI-egenskap. Se listen nedenfor for instruksjoner som gjelder for BroadWorks-versjonen din:
For R22:
Installer AP.as.22.0.1123.ap376508 .
Etter installasjonen angir du egenskapen
bw.msg.includeIsEnterpriseInOSSschematiltruefra CLI innMaintenance/ContainerOptions.Hvis du vil ha mer informasjon, kan du se oppdateringsmerknadenehttps://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt .
For R23:
Installer AP.as.23.0.1075.ap376509
Etter installasjonen angir du egenskapen
bw.msg.includeIsEnterpriseInOSSschematiltruefra CLI innMaintenance/ContainerOptions.Hvis du vil ha mer informasjon, kan du se oppdateringsmerknadenehttps://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt .
For R24:
Installer AP.as.24.0.944.ap375100
Etter installasjonen angir du egenskapen
bw.msg.includeIsEnterpriseInOSSschematiltruefra CLI innMaintenance/ContainerOptions.Hvis du vil ha mer informasjon, kan du se oppdateringsmerknadenehttps://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt .
Når du har fullført disse trinnene, vil du ikke kunne klargjøre nye brukere med UC-One Collaborate-tjenester. Nylig klargjorte brukere må være Webex for Cisco BroadWorks-brukere. |
Internnummer
Støtte for internnummerfunksjoner gjør at Webex for Cisco Broadworks-brukere kan ringe andre brukere med et internnummer som ligner på det primærtelefon i samme bedrift. Dette er spesielt nyttig for brukere som ikke har DID-numre.
Under klargjøring lagres internnummeret til brukerne i Webex-katalogen som brukerens internnummer. For BroadWorks-anrop vises internnummeret i Webex-appen i internnummerfeltet for alle metodeområdene for samtaleinitiering og brukerens profil. Webex for Cisco BroadWorks støtter kun internnummeranrop mellom brukere i samme gruppe og forskjellige grupper i samme bedrift med kombinasjonen av retningsnummer og internnummer. Anrop mellom to bedrifter som bare bruker internnumre, støttes imidlertid ikke.
Et internnummer kan klargjøres for Cisco BroadWorks-brukere via følgende metoder:
Cisco BroadWorks-brukere
Offentlig API-klargjøring som utvidelse
Internnummerparameteren skal eksplisitt sendes som en del av API-kallet. For bedrifter/grupper som har konfigurert stedsnummer (LDC), skal internnummerparameteren være kombinasjonen av LDC og ' internnummer.
Klargjøring av flytende eller selvaktiverende klargjøring
Internnummer og LDC (der det er aktuelt) hentes automatisk fra BroadWorks.
BroadWorks-anropsbrukere eller enheter
Synkroniseres automatisk fra BroadWorks av Directory Sync ved hjelp av kombinasjonen av stedsnummer (LDC) og internnummer.
BroadWorks Calling Records | Beskrivelse | Klargjøringsmetode | Administrere internnummer |
|---|---|---|---|
Webex for Cisco BroadWorks-brukere | Brukere er aktivert for Webex for Cisco BroadWorks | Offentlig API | Internnummer må sendes som parameter |
Gjennomstrømming | Internnummer hentet fra BroadWorks automatisk | ||
Brukere som kun ringer BroadWorks | Ringer brukere som er ikke integrert i Webex | Katalogsynkronisering | Internnummer synkronisert av Katalogsynkronisering |
Anropsenheter som ikke er brukere | For eksempel en telefon i et konferanserom, en faks, et søkegruppenummer | Katalogsynkronisering | Internnummer synkronisert av Katalogsynkronisering |
BroadWorks-telefonlister | Bedrifts-, gruppe- eller personlige telefonlister | Katalogsynkronisering | Ikke relevant |
Forutsetninger
Klientversjonen som kreves for å støtte denne funksjonen, er 42.11 eller nyere.
Oppdatering der internnummer og stedsnummer legges til i XSI og klargjøringsadapter februar 2022 for versjon 23 eller nyere som en del av :
AP.platform.23.0.1075.ap380045
AP.as.23.0.1075.ap380045
AP.xsp.23.0.1075.ap380045
AP.as.24.0.944.ap380045
Aktiver overskriften X-BroadWorks-Remote-Party-Info på AS ved hjelp av CLI-kommando nedenfor for denne SIP-samtale -anropsflyten, som er nødvendig for støtte for internnummer.
AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true
Prioritet for appanropsalternativer
Som en del av støtten for internnummerfunksjoner, er prioritetsinnstillingen for app-anropsalternativer også tilgjengelig på partnernivå for alle Webex for Cisco Broadworks-partnere. Ved hjelp av denne innstillingen kan partneren kontrollere innstillingene for samtaleprioritet for alle sine administrerte kunder fra Partner Hub. Prioriteringsinnstillingen for app-anropsalternativer for en kunde kan også endres på kundenivå fra Control Hub.
Prioriteringsinnstillingen for app-anropsalternativer inneholder internnummer som andre alternativ i både Partner Hub og Control Hub når en Webex for Cisco Broadworks-bruker nylig er klargjort med internnummer via en av de ovennevnte klargjøringsmetodene.
For alle eksisterende klargjorte organisasjoner vil internnummeralternativet være i skjult tilstand (som standard) i prioriteringsinnstillingen for app-anropsalternativer. Dette viser ikke et internnummer i alternativet for lyd-/ videosamtale til brukeren i Webex-appen.
Følgende er alternativene for å gjøre anropsalternativet for internnummeret synlig for eksisterende kunder:
Hvis en partner ønsker at alle sine administrerte kundeorganisasjoner skal få et internnummer som et av anropsalternativene, anbefales det at partneradministratoren flytter internnummeret fra skjult til tilgjengelig i Partner Hub. Dette lar de administrerte kundeorganisasjonene arve innstillingen fra partneren sin.
Hvis en partner ønsker å gi et internnummer i anropsalternativer for en bestemt kundeorganisasjon, anbefales det at partneradministratoren flytter internnummeret fra skjult til tilgjengelig i Control Hub.
Støtte for gruppekontakter
Denne funksjonen forbedrer Webex for BroadWorks DirSync-tjeneste ved å fjerne begrensningen for synkronisering av opptil 1500 kontakter fra gruppetelefonlistene på BroadWorks og la partnere synkronisere opptil 30 000 kontakter fra én enkelt gruppetelefonliste og bringe den på linje med 30 000 kontakter økning for telefonliste for bedrifter, som ble utgitt separat.
Det er en generell grense på 200 000 for alle eksterne kontakter per organisasjon, som vil gjelde for summen av telefonlister for bedrifter og grupper i én BroadWorks-bedrift. For eksempel vil en BroadWorks-bedrift som har en telefonliste for bedrifter med 30 000 og 5 gruppetelefonlister hver på 30 000 støttes (totalt 180 000 per organisasjon). Hvis det imidlertid finnes 6 gruppetelefonlister på 30 000 hver, støttes ikke dette (totalt 210 000).
Denne funksjonen er tilgjengelig på forespørsel. Ta kontakt med kontoteamet ditt for å få det aktivert.
|
Når funksjonen er aktivert, begynner DirSync-tjenesten å synkronisere BroadWorks Group-telefonlistekontakter til dedikert kontaktlagring per gruppe i Webex Contact Service.
Under klargjøring må bedriftsgruppen til brukeren lagres i Webex-katalogen for å indikere gruppen denne brukeren tilhører. Tilknytningen av brukeren til en BroadWorks-gruppe i Webex-katalogen gjør at Webex-app kan utføre kontaktsøk i gruppelagringen for kontakttjenesten for den spesifikke gruppen til brukeren.
Funksjonen krever at Webex for BroadWorks-abonnenter klargjøres i Webex med BroadWorks bedriftsgruppe-ID.
BroadWorks bedriftsgruppe-ID kan klargjøres for Cisco BroadWorks-brukere på følgende måter:
Webex for Cisco BroadWorks-brukere
Offentlig API-klargjøring som «spEnterpriseGroupId»
BroadWorks-bedriftsgruppe-ID-en skal eksplisitt sendes i spEnterpriseGroupId-parameteren for API-kallet.
Klargjøring av flytende eller selvaktiverende klargjøring
BroadWorks bedriftsgruppe-ID hentes automatisk fra BroadWorks.
BroadWorks-anropsbrukere eller enheter
Ikke aktuelt. Det er ikke nødvendig å synkronisere BroadWorks bedriftsgruppe-ID for disse brukerne.
BroadWorks Calling Records | Beskrivelse | Klargjøringsmetode | Administrere bedriftsgruppe-ID |
|---|---|---|---|
Webex for Cisco BroadWorks-brukere | Brukere er aktivert for Webex for Cisco BroadWorks | Offentlig API | BroadWorks-bedriftsgruppe-ID må sendes som parameteren spEnterpriseGroupId |
Gjennomstrømming | BroadWorks bedriftsgruppe-ID hentes automatisk fra BroadWorks | ||
Brukere som kun ringer BroadWorks | Ringer brukere som er ikke integrert i Webex | Katalogsynkronisering | Ikke relevant |
Anropsenheter som ikke er brukere | For eksempel en telefon i et konferanserom, en faks, et søkegruppenummer | Katalogsynkronisering | Ikke relevant |
BroadWorks-telefonlister | Kontakter i telefonlister for BroadWorks-gruppen | Katalogsynkronisering | Gruppekontakter lagres i Webex Contact Service knyttet til den bestemte gruppen |
BroadWorks Enterpsie- eller Personlig telefonlister | Kontakter i bedriftstelefonlisten eller personlig telefonliste | Katalogsynkronisering | Ikke relevant |
Offentlig API må oppdateres FØR OVERFØRINGEN. Overføringen kan ikke fullføres før THIS API er fullført. BroadWorks-bedriftsgruppe-ID-en skal eksplisitt sendes i spEnterpriseGroupId-parameteren for API-kallet https://developer.webex.com/docs/api/changelog#2023-march Etter at funksjonen er aktivert, og som et resultat av neste katalogsynkronisering, vises også bedriftsbrukergruppene i Control Hub. Visualisering av gruppene i Control Hub for Webex for BroadWorks er på dette stadiet kun av informasjon. Partner- og kundeadministratorer skal ikke gjøre endringer i grupper eller gruppemedlemskap i Control Hub, da disse endringene ikke vil bli reflektert tilbake til BroadWorks. Gruppeadministrasjon i Control Hub er ment for bruk av partnere som skal ta i bruk de kommende API-ene for Contact Management. |
Overføring og fremtidssikring
Cisco-fremdriften for Broadsoft Unified Communications-klient er å gå bort fra UC-One mot Webex. Det er en tilsvarende progresjon av støttetjenestene bort fra tjenesteleverandørnettverket – bortsett fra anrop – mot Webex-skyplattformen.
Enten du kjører UC-One SaaS eller BroadWorks Collaborate, er den foretrukne overføringsstrategien å distribuere ny, dedikert XSP| ADP-er for integrering med Webex for Cisco BroadWorks. Du kan kjøre de to tjenestene parallelt mens du overfører kunder til Webex, og til slutt hente inn infrastrukturen som ble brukt for den forrige løsningen.
Anbefalte dokumentabonnementer
Artiklene i Webex brukerstøtte (på help.webex.com) har en Abonner alternativ som lar deg motta et e-postvarsel hver gang artikkelen oppdateres.
Vi anbefaler at du abonnerer på hver av de følgende artiklene for å sikre at du ikke går glipp av viktige oppdateringer som påvirker nettverkstilkobling. Hvis du vil abonnere, går du til hver av koblingene nedenfor, og i artikkelen som starter, klikker du på Abonner -knappen.
Vi anbefaler som et minimum at du abonnerer på listen ovenfor. De fleste Webex-artiklene og -dokumentene som er oppført under Ytterligere dokumenter ha en Abonner alternativet. For at dette alternativet skal vises, må artikkelen vises på help.webex.com.
Det finnes ikke noe abonnementsalternativ for landingssider for dokumentasjon. |
Ytterligere dokumenter
Se den relaterte dokumentasjonen nedenfor hvis du vil ha mer informasjon om Webex for Cisco BroadWorks:
Webex for Cisco BroadWorks-dokumenter
Partneradministratorer kan bruke følgende dokumenter og nettsteder til å hente informasjon om Webex for Cisco BroadWorks.
Ta med din egen PSTN-løsning for Webex for Cisco BroadWorks – Denne løsningen lar tjenesteleverandører klargjøre telefonnumre de eier (i stedet for Cisco-leverte numre) som brukere kan bruke når de blir med i Webex Meetings.
Konfigurasjonsveiledning for Webex for Cisco BroadWorks –Beskriver hvordan du konfigurerer Webex-appen for Webex for Cisco BroadWorks.
- Veiledning for enhetsintegrering for Webex for Cisco BroadWorks –Beskriver hvordan du tar om bord og utfører service på Room OS- og MPP-enheter.
Feilsøkingsveiledning for Webex for Cisco BroadWorks – Inneholder feilsøkingsinformasjon for Webex for Cisco BroadWorks.
Webex for Cisco BroadWorks-artikler
Partneradministratorer kan bruke følgende valgfrie nettsteder for å lære mer om Webex for Cisco BroadWorks:
Webex for Cisco BroadWorks-dokumentasjon – Landingssiden viser tekniske dokumenter og valgfrie Webex-artikler målrettet mot partneradministratorer for Webex for Cisco BroadWorks.
Hva er nytt med Webex for Cisco BroadWorks – Les om de siste utgitte funksjonene sammen med hva som kommer snart.
Kjente problemer og begrensninger – Les om kjente problemer som vi har identifisert i Webex for Cisco BroadWorks-løsningen.
Partneradministratorroller for Webex for BroadWorks og Wholesale RTM –Denne artikkelen beskriver hvordan du tilordner partneradministratorroller for partnerorganisasjoner som tilbyr administrator for Cisco BroadWorks. Roller blir vant til å tilordne administrasjonstilgang til innstillinger i Partner Hub og Control Hub.
Cisco BroadWorks-dokumenter
Partneradministratorer kan se Cisco BroadWorks-nettstedet på cisco.com for tekniske dokumenter som beskriver hvordan du distribuerer Cisco BroadWorks-delen av løsningen:
Hjelpeartikler for Webex
Følgende hjelpenettsteder for Webex kan brukes til å finne Webex-artikler som hjelper kundeadministratorer og sluttbrukere med å bruke Webex-funksjoner.
Webex fra tjenesteleverandører – Denne landingssiden inneholder koblinger med informasjon om hvordan du komme i gang , og vanlige artikler for brukere av Webex-appen som har kjøpt Webex-tjenester fra en tjenesteleverandør.
Brukerstøtte for Webex –Bruk søkefunksjonen på help.webex.com til å søke etter flere Webex-artikler som beskriver Webex-appen og Webex Meetings funksjonaliteten. Du kan søke etter bruker- eller administrator .
Utviklerdokumentasjon
Utviklerveiledning for Webex for utviklerveiledning –Gir informasjon for utviklere som oppretter programmer som bruker Webex for BroadWorks API-er.
Avgjørelsespunkter
| Hensyn | Spørsmål å svare på | Ressurser |
Arkitektur og infrastruktur
|
Hvor mange XSP| ADP-er? Hvordan tar de mTLS? |
Kapasitetsplanlegger for Cisco BroadWorks-system Systemveiledning for Cisco BroadWorks XSP| ADP CLI-referanse Dette dokumentet |
| Kunde- og brukerklargjøring | Kan du hevde at du stoler på e-poster i BroadWorks? Vil du at brukere skal oppgi e-postadresser for å aktivere sine egne kontoer? Kan du bygge verktøy for å bruke API-et vårt? |
Offentlige API-dokumenter på https://developer.webex.com Dette dokumentet |
| Merkevarebygging | Hvilken farge og logo vil du bruke? | Artikkel om merkevarebygging i Webex-app |
| Maler | Hva er de forskjellige kundebrukssakene dine? | Dette dokumentet |
| Abonnentfunksjoner per kunde/bedrift/gruppe | Velg pakke for å definere tjenestenivå per mal. Basic, Standard, Premium eller Softphone. | Dette dokumentet Funksjons-/pakkematrise |
| Grunnleggende godkjenning | BroadWorks eller Webex | Dette dokumentet |
| Klargjøringsadapter (for alternativer for gjennomstrømming av klargjøring) | Bruker du allerede integrert IM&P, for eksempel for UC-One SaaS? Har du tenkt å bruke flere maler? Er det forventet et mer vanlig bruksområde? |
Dette dokumentet CLI-referanse for applikasjonsserver |
Arkitektur og infrastruktur
Hva slags skala har du tenkt å starte med? Det er mulig å skalere opp i fremtiden, men det nåværende bruksestimatet ditt bør drive infrastrukturplanleggingen.
Arbeid med din Cisco-kontoleder/-salgsrepresentant for å finne størrelsen på XSP-en din| ADP-infrastruktur, ifølge Kapasitetsplanlegger for Cisco BroadWorks-system og Systemveiledning for Cisco BroadWorks .
Hvordan oppretter Webex gjensidige TLS-tilkoblinger til XSP-en din| ADP-er? Direkte til XSP| ADP i en DMZ, eller via TLS-proxy? Dette påvirker sertifikatbehandlingen og URL-adressene du bruker for grensesnittene. ( Vi støtter ikke ukrypterte TCP-tilkoblinger til kanten av nettverket ditt ).
Kunde- og brukerklargjøring
Hvilken brukerklargjøringsmetode passer deg best?
Klargjøring med flytende klargjøring med klarerte e-poster : Ved å tilordne «Integrated IM&P»-tjenesten på BroadWorks, klargjøres abonnenten automatisk i Webex.
Hvis du også kan hevde at e-postadressene for abonnenter i BroadWorks er gyldige og unike for Webex, kan du bruke varianten «klarert e-post» av flytende klargjøring. Webex-abonnentkontoer opprettes og aktiveres uten deres inngripen. de bare laster ned klienten og logger på.
E-postadresse er et viktig brukerattributt på Webex. Derfor må tjenesteleverandøren oppgi en gyldig e-postadresse for brukeren for å klargjøre brukeren for Webex-tjenester. Dette må være i brukerens e-post-ID-attributt i BroadWorks. Vi anbefaler at du også kopierer den til attributtet Alternativ ID.
Klargjøring for flytende klargjøring uten klarerte e-poster : Hvis du ikke kan stole på e-postadressene for abonnentene, kan du likevel tilordne den integrerte IM&P-tjenesten i BroadWorks til klargjøringsbrukere i Webex.
Med dette alternativet opprettes kontoene når du tilordner tjenesten, men abonnentene må oppgi og bekrefte e-postadressene sine for å aktivere Webex-kontoene.
Egen klargjøring for bruker : Dette alternativet krever ikke tilordning av IM&P-tjeneste i BroadWorks. Du (eller kundene dine) distribuerer en klargjøringskobling i stedet, og koblingene for å laste ned de forskjellige klientene, med merkevarebyggingen og instruksjonene dine.
Abonnenter følger koblingen, og oppgir deretter og validerer e-postadressene sine for å opprette og aktivere Webex-kontoene sine. Deretter laster de ned klienten og logger på, og Webex henter noe tilleggskonfigurasjon om dem fra BroadWorks (inkludert primærnumrene).
SP-kontrollert klargjøring via API-er : Webex viser et sett med offentlige API-er som lar tjenesteleverandører bygge bruker-/abonnentklargjøring i sine eksisterende arbeidsflyter.
Klargjøringskrav
Tabellen nedenfor oppsummerer kravene for hver klargjøringsmetode. I tillegg til disse kravene må distribusjonen oppfylle de generelle systemkravene som er beskrevet i denne veiledningen.
Klargjøringsmetode | Krav |
|---|---|
Klargjøring for flytende klargjøring (Kliterte eller ikke-klarerte e-poster) | Webex-klargjørings-APIet legger til eksisterende BroadWorks-brukere i Webex automatisk når brukeren oppfyller kravene og du bytter Integrert IM+P tjeneste til på. Det finnes to flyter (klarerte e-postmeldinger eller ikke-klarerte e-postmeldinger) som du tilordner via onboarding-malen på Webex. BroadWorks-krav:
Webex-krav: Onboarding-malen inneholder følgende innstillinger:
|
Egen klargjøring for bruker | Admin gir en eksisterende BroadWorks-bruker en kobling til brukeraktiveringsportalen. Brukeren må logge på portalen med BroadWorks-legitimasjon og oppgi en gyldig e-postadresse. Når e-posten er bekreftet, henter Webex ytterligere brukerinformasjon for å fullføre klargjøringen. BroadWorks-krav:
Webex-krav: Onboarding-malen inneholder følgende innstillinger:
|
SP-kontrollert klargjøring via API (Kliterte eller ikke-klarerte e-poster) | Webex viser et sett med offentlige API-er som lar deg bygge brukerklargjøring i eksisterende arbeidsflyter og verktøy. Det er to flyter:
BroadWorks-krav:
Webex-krav:
Hvis du vil bruke API-ene, går du til BroadWorks-abonnenter . |
Obligatoriske oppdateringer med flytende klargjøring
Hvis du bruker gjennomstrømmingsklargjøring, må du installere en systemoppdatering og bruke en CLI-egenskap. Se listen nedenfor for instruksjoner som gjelder for BroadWorks-versjonen din:
For R22:
Installer AP.as.22.0.1123.ap376508 .
Etter installasjonen angir du egenskapen
bw.msg.includeIsEnterpriseInOSSschematiltruefra CLI innMaintenance/ContainerOptions.Hvis du vil ha mer informasjon, kan du se oppdateringsmerknadenehttps://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt .
For R23:
Installer AP.as.23.0.1075.ap376509
Etter installasjonen angir du egenskapen
bw.msg.includeIsEnterpriseInOSSschematiltruefra CLI innMaintenance/ContainerOptions.Hvis du vil ha mer informasjon, kan du se oppdateringsmerknadenehttps://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt .
For R24:
Installer AP.as.24.0.944.ap375100
Etter installasjonen angir du egenskapen
bw.msg.includeIsEnterpriseInOSSschematiltruefra CLI innMaintenance/ContainerOptions.Hvis du vil ha mer informasjon, kan du se oppdateringsmerknadenehttps://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt .
Når du har fullført disse trinnene, vil du ikke kunne klargjøre nye brukere med UC-One Collaborate-tjenester. Nylig klargjorte brukere må være Webex for Cisco BroadWorks-brukere. |
Språk som støttes
Under klargjøring blir språket som ble tilordnet i BroadWorks til den første klargjorte administrasjonsbruker , automatisk tilordnet som standard språk for denne kundeorganisasjonen. Denne innstillingen bestemmer standardspråket som brukes for aktiverings-e-poster, møter og møteinvitasjoner under den aktuelle kundeorganisasjonen.
Språkinnstillinger på fem tegn i (ISO-639-1)_ (ISO-3166)-format støttes. For eksempelen_ USA tilsvarer English_ USA. Hvis bare et språk på to bokstaver er forespurt (med ISO-639-1-format), vil tjenesten generere en språkinnstilling på fem tegn ved å kombinere det forespurte språket med en landskode fra malen, dvs. «requestedLanguage_ CountryCode", hvis det ikke er mulig å hente en gyldig nasjonal innstilling, brukes den fornuftige standard nasjonale innstillingen basert på den obligatoriske språkkoden.
Tabellen nedenfor viser de støttede språkene og tilordningen som konverterer en språkkode på to bokstaver til en språkkode på fem tegn i situasjoner der et språk på fem tegn ikke er tilgjengelig.
Språk som støttes (ISO-639-1)_ (ISO-3166) | Hvis bare en språkkode på to bokstaver er tilgjengelig... | |
|---|---|---|
Språkkode (ISO-639-1) ** | Bruk standard fornuftig lokalitet i stedet (ISO-639-1)_ (ISO-3166) | |
en_USA en_AU en_NO en_CA | no | en_USA |
fr_FR fr_CA | fr | fr_FR |
cs_CZ | cs | cs_CZ |
da_DK | da | da_DK |
de_DE | de | de_DE |
hu_HU | hu | hu_HU |
id_ID | id | id_ID |
it_IT | it | it_IT |
ja_JP | ja | ja_JP |
ko_KR | ko | ko_KR |
es_ES es_CO es_MX | es | es_ES |
nl_NL | nl | nl_NL |
nb_NEI | NB! | nb_NEI |
pl_PL | pl | pl_PL |
pt_PT pt_BR | pt | pt_PT |
ru_RU | ru | ru_RU |
ro_RO | ro | ro_RO |
zh_CN zh_TW | zh | zh_CN |
sv_SE | sv | sv_SE |
ar_SA | ar | ar_SA |
tr_TR | tr | tr_TR |
Lokalitetenees_ CO,id_ ID,nb_ NEI ogpt_ PT støttes ikke av Webex Meeting Sites. For disse nasjonale områdene vil Webex Meetings nettstedene bare være på engelsk. Engelsk er standard språkinnstilling for nettsteder hvis det ikke kreves noen/ugyldig/ikke-støttet språkinnstilling for nettstedet. Dette språkfeltet er aktuelt når du oppretter et nettsted for organisasjon og Webex Meetings . Hvis det ikke er nevnt noe språk i et innlegg eller i abonnentens API, vil språk fra malen bli brukt som standardspråk. |
Merkevarebygging
Partneradministratorer kan bruke avanserte merkevaretilpasninger til å tilpasse hvordan Webex-appen ser ut for kundeorganisasjonene som partneren administrerer. Partneradministratorer kan tilpasse følgende innstillinger for å sikre at Webex-appen gjenspeiler firmaets merkevare og identitet:
Firmalogoer
Unike fargevalg for lys modus eller mørk modus
Tilpassede nettadresser for støtte
Hvis du vil ha mer informasjon om hvordan du tilpasser merkevarebygging, kan du se Konfigurer avanserte tilpasninger av merkevarebygging .
|
Innføringsmaler
Med integreringsmaler kan du definere parametrene som kunder og tilknyttede abonnenter automatisk klargjøres med på Webex for Cisco BroadWorks. Du kan konfigurere flere onboarding-maler etter behov, men når du installerer en kunde, er den bare knyttet til én mal (du kan ikke bruke flere maler på én kunde).
Noen av de primære malparametrene er listet opp nedenfor.
Pakke
Du må velge en standardpakke når du oppretter en mal (se Pakker i Oversikt-delen for detaljer). Alle brukere som er klargjort med denne malen, enten via flyt- eller egenklargjøring, mottar standardpakken.
Du har kontroll over pakkeutvalget for forskjellige kunder ved å opprette flere maler og velge forskjellige standardpakker i hver. Du kan deretter distribuere forskjellige klargjøringskoblinger eller forskjellige klargjøringskort for bedrifter, avhengig av hvilken brukerklargjøringsmetode du har valgt for disse malene.
Du kan endre pakken med bestemte abonnenter fra denne standarden ved hjelp av klargjørings-API (se Dokumentasjon for Webex for Cisco BroadWorks API eller gjennom Partner Hub (se Endre brukerpakke i Partner Hub ) .
Du kan ikke endre en abonnents pakke fra BroadWorks. Tilordningen av den integrerte IM&P-tjenesten er enten på eller av. hvis abonnenten er tilordnet denne tjenesten i BroadWorks, vil Partner Hub-malen som er knyttet til den abonnentens bedrifts klargjørings-URL, definere pakken.
Forhandler og bedrifter eller tjenesteleverandør og grupper?
Måten BroadWorks-systemet er konfigurert på, har innvirkning på flyt gjennom klargjøring. Hvis du er forhandler med Enterprises, må du aktivere bedriftsmodus når du oppretter en mal.
Hvis BroadWorks-systemet er konfigurert i tjenesteleverandørmodus, kan du la bedriftsmodus være deaktivert i malene.
Hvis du planlegger å klargjøre kundeorganisasjoner ved hjelp av begge BroadWorks-modusene, må du bruke forskjellige maler for grupper og bedrifter.
Kontroller at du har brukt BroadWorks-oppdateringene som er nødvendige for gjennomstrømmingsklargjøring. Hvis du vil ha mer informasjon, se Obligatoriske oppdateringer med flytende klargjøring . |
Autentiseringsmodus
Bestem hvordan du vil at abonnenter skal autentisere seg når de logger på Webex. Du kan tilordne modusen ved hjelp av Autentiseringsmodus innstillingen i onboarding-malen. Tabellen nedenfor viser noen av alternativene.
Denne innstillingen har ingen innvirkning på pålogging til brukeraktiveringsportalen. Brukere som logger på portalen, må angi BroadWorks- bruker-ID -en og passordet, som konfigurert på BroadWorks, uavhengig av hvordan du konfigurerer Autentiseringsmodus på onboarding-malen. |
| Autentiseringsmodus | BroadWorks | Webex |
| Primær brukeridentitet | Bruker-ID for BroadWorks | E-postadresse |
| Identitetsleverandør | BroadWorks.
| Cisco Common Identity |
| Autentisering med flere faktorer? | Nei | Krever kunde-IDP som støtter autentisering med flere faktorer. |
Bane for legitimasjonsvalidering
|
|
|
Hvis du vil ha en mer detaljert oversikt over påloggingsflyten for SSO med direkte autentisering til BroadWorks, kan du se Påloggingsflyt for SSO . |
UTF-8-koding med BroadWorks-autentisering
Med BroadWorks-autentisering anbefaler vi at du konfigurerer UTF-8-koding for godkjenningshodet. UTF-8 løser et problem som kan oppstå med passord som bruker spesialtegn, der nettleseren ikke koder tegnene riktig. Bruk av en UTF-8-kodet, base 64-kodet topptekst løser dette problemet.
Du kan konfigurere UTF-8-koding ved å kjøre én av følgende CLI-kommandoer på XSP eller ADP:
XSP_CLI/Applications/WebContainer/Tomcat/GeneralSettings> set authenticationEncoding UTF-8ADP_CLI/Applications/WebContainer/Tomcat/GeneralSettings> set authenticationEncoding UTF-8
Land
Du må velge et land når du oppretter en mal. Dette landet blir automatisk tilordnet som organisasjonsland for alle kundene som er klargjort med malen i Common Identity. I tillegg avgjør organisasjonslandet de standard globale innringingsnumrene for Cisco PSTN i Webex Meeting Sites.
Nettstedets standard globale innringingsnumre angis til det første tilgjengelige innringingsnummeret som er definert i telefonidomenet basert på organisasjonens land. Hvis organisasjonens land ikke finnes i innringingsnummeret som er definert i telefonidomenet, brukes standardnummeret for dette stedet.
S-nr. | Plassering | Landskode | Navn på land |
|---|---|---|---|
1 | AMER | +1 | USA, CA |
2 | APAC | +65 | Singapore |
3 | ANZ | +61 | Australia |
4 | EMEA | +44 | Storbritannia |
5 | EURO | +49 | Tyskland |
Flere partnerordninger
Kommer du til å underlisensiere Webex for Cisco BroadWorks til en annen tjenesteleverandør? I dette tilfellet vil hver tjenesteleverandør trenge en egen partnerorganisasjon i Webex Control Hub for å tillate dem å klargjøre løsningen for kundebasen.
Klargjøringsadapter og maler
Når du bruker flyttbasert klargjøring, er klargjørings-URL-en du angir i BroadWorks, avledet fra malen i Control Hub. Du kan ha flere maler, og derfor flere nettadresser for klargjøring. Dette gjør at du kan velge, foretak for bedrift, hvilken pakke som skal gjelde for abonnenter når de får den integrerte IM&P-tjenesten.
Du må vurdere om du vil angi en klargjørings-URL på systemnivå som standard klargjøringsbane, og hvilken mal du vil bruke for det. På denne måten trenger du bare å angi klargjørings-URL-en for bedrifter som trenger en annen mal.
Husk også at du kanskje allerede bruker en klargjørings-URL på systemnivå, for eksempel med UC-One SaaS. Hvis det er tilfelle, kan du velge å bevare URL-adressen på systemnivå for klargjøring av brukere på UC-One SaaS, og overstyre for bedrifter som flytter til Webex for Cisco BroadWorks. Det kan også være lurt å gå den andre veien og angi URL-adressen på systemnivå for Webex for BroadWorks, og konfigurere på nytt foretakene du vil beholde på UC-One SaaS.
Konfigurasjonsvalgene knyttet til denne avgjørelsen er detaljert i Konfigurer applikasjonsserver med URL-adresse for klargjøringstjeneste .
Proxy for klargjøringsadapter
For økt sikkerhet lar proxyen for klargjøringskort deg bruke en HTTP(S)-proxy på applikasjonsleveringsplattformen for gjennomflytningsklargjøring mellom AS og Webex. Proxy-tilkoblingen oppretter en ende-til-ende TCP-tunnel som videresender trafikk mellom AS og Webex, og dermed opphever behovet for at AS må koble til det offentlige Internett direkte. For sikre tilkoblinger kan TLS brukes.
Denne funksjonen krever at du konfigurerer proxyen på BroadWorks. Hvis du vil ha mer informasjon, se Beskrivelse av proxy-funksjon i Cisco BroadWorks klargjøringsadapter .
Minimumskrav
Kontoer
Alle abonnenter som du klargjør for Webex, må finnes i BroadWorks-systemet som du integrerer med Webex. Du kan om nødvendig integrere flere BroadWorks-systemer.
Alle abonnenter må ha BroadWorks-lisenser og et primærnummer eller internnummer.
Webex bruker e-postadresser som primære identifikatorer for alle brukere. Hvis du bruker flytende klargjøring med klarerte e-poster, må brukerne ha gyldige adresser i e-postattributtet i BroadWorks.
Hvis malen din bruker BroadWorks-autentisering, kan du kopiere e-postadresser for abonnenter til attributtet Alternativ ID i BroadWorks. Dette gjør det mulig for brukere å logge på Webex ved hjelp av e-postadressene og BroadWorks-passordene sine.
Administratorene må bruke Webex-kontoene sine for å logge på Partner Hub.
Det støttes ikke å integrere en BroadWorks- administrator i Webex for Cisco BroadWorks. Du kan bare integrere BroadWorks-anropsbrukere som har et primærnummer og/eller internnummer. Hvis du bruker flyttbasert klargjøring, må brukerne også tilordnes den integrerte IM&P-tjenesten. |
Servere i nettverket og programvarekrav
BroadWorks-forekomst(er) med minimumsversjon R22. Se BroadWorks-programvarekrav (i dette dokumentet) for støttede versjoner og oppdateringer. Hvis du vil ha mer informasjon, se Livssyklusretningslinjer for Broadsoft-produkter seksjon i Broadsofts livssykluspolicy og kompatibilitetsmatrise-programvarekompatibilitetsmatrise .
BroadWorks-forekomsten(e) må inneholde minst følgende servere:
Application Server (AS) med BroadWorks-versjon som ovenfor
Nettverksserver (NS)
Profilserver (PS)
Offentlig vendt XSP| ADP-server(e) eller Application Delivery Platform (ADP) som oppfyller følgende krav:
Autentiseringstjeneste (BWAuth)
XSI-handlinger og hendelser-grensesnitt
DMS ( webapplikasjon for enhetsbehandling)
CTI-grensesnitt (datamaskintelefoniintegrering)
TLS 1.2 med et gyldig sertifikat (ikke egensignert) og eventuelle mellomprodukter. Krever administrator på systemnivå for å lette bedriftsoppslag.
Gjensidig TLS-godkjenning (mTLS) for autentiseringstjeneste (krever den offentlige klientsertifikat installert som klareringsankere)
Gjensidig TLS-godkjenning (mTLS) for CTI-grensesnitt (krever at den offentlige klientsertifikat er installert som klareringsankere)
En egen XSP/ADP-server som fungerer som en «Push Server for samtalevarsler» (en NPS i miljøet ditt som brukes til å sende samtalevarsler til Apple/Google. Vi kaller det «CNPS» her for å skille det fra tjenesten i Webex som leverer push-varsler for meldinger og tilstedeværelse).
Denne serveren må være på R22 eller nyere.
Vi gir mandat til en egen XSP/ADP-server for CNPS fordi uforutsigbarheten i belastningen fra Webex for BWKS-skytilkoblinger kan påvirke ytelsen til NPS-serveren negativt, med et resultat av økende varslingsforsinkelse. Se Systemveiledning for Cisco BroadWorks for mer om XSP| ADP-skala.
Webex-appplattformer
Hvis du vil laste ned den engelske versjonen av Webex-appen, går du tilhttps://www.webex.com/webexfromserviceproviders-downloads.html . Webex-appen er tilgjengelig på:
Windows-PC-er/bærbare datamaskiner
Apple PC-er / bærbare datamaskiner med MacOS
iOS (Apple Store)
Android (Play-butikk)
Nettlesere (gå tilhttps://teams.webex.com/ )
Lokaliserte versjoner
Hvis du vil laste ned en lokalisert versjon av Webex-appen, bruker du en av disse koblingene:
https://origin-webex-uat.cisco.com/ko/webexfromserviceproviders-downloads.html (koreansk)
https://origin-webex-uat.cisco.com/fr/webexfromserviceproviders-downloads.html (fransk)
https://origin-webex-uat.cisco.com/pt/webexfromserviceproviders-downloads.html (portugisisk)
https://origin-webex-uat.cisco.com/zh-tw/webexfromserviceproviders-downloads.html (Tradisjonell kinesisk)
https://origin-webex-uat.cisco.com/zh-cn/webexfromserviceproviders-downloads.html (forenklet kinesisk)
https://origin-webex-uat.cisco.com/ja/webexfromserviceproviders-downloads.html (Japan)
https://origin-webex-uat.cisco.com/es/webexfromserviceproviders-downloads.html (Spania)
https://origin-webex-uat.cisco.com/de/webexfromserviceproviders-downloads.html (tysk)
https://origin-webex-uat.cisco.com/it/webexfromserviceproviders-downloads.html (italiensk)
Fysiske telefoner og tilbehør
Cisco IP-telefoner:
Cisco IP-telefon 6800-serien med fastvare for flere plattformer for flere plattformer
Cisco IP-telefon 7800-serien med fastvare for flere plattformer for flere plattformer
Cisco IP-telefon 8800-serien med fastvare for flere plattformer for flere plattformer
Sehttps://www.cisco.com/c/en/us/products/collaboration-endpoints/ip-phones/multiplatform-firmware.html for modeller og mer informasjon.
Vi støtter tredjepartstelefoner på samme måte som med andre BroadWorks-integrasjoner. De har imidlertid ennå ikke kontakter og tilstedeværelsesintegrasjon med Webex for Cisco BroadWorks.
Adaptere:
Cisco ATA 191 analog telefonadapter for flere plattformer
Cisco ATA 192 analog telefonadapter for flere plattformer
Sehttps://www.cisco.com/c/en/us/products/unified-communications/ata-190-series-analog-telephone-adapters/index.html for modeller og mer informasjon.
Hodetelefoner:
Cisco-headset 500-serien
Sehttps://www.cisco.com/c/en/us/products/collaboration-endpoints/headset-500-series/index.htmlfor modeller og mer informasjon.
OS-enheter for rom:
Webex rom- og romsett-serien
Webex Desk-serien
Webex Board-serien
Enhetsintegrering
Hvis du vil ha mer informasjon om hvordan du integrerer og utfører service på Room OS- og MPP-enheter for Webex for Cisco BroadWorks, kan du se Veiledning for enhetsintegrering for Webex for Cisco BroadWorks .
Enhetsprofiler
Følgende er DTAF-filene du må laste inn på applikasjonsserverne for å støtte Webex-appen som anropsklient. Det er de samme DTAF-filene som ble brukt for UC-One SaaS, men det er en ny config-wxt.xml.template fil som brukes for Webex-appen.
Hvis du vil laste ned de nyeste enhetsprofilene, går du til applikasjonsleveringsplattformen Programvarenedlastinger nettsted for å hente de nyeste DTAF-filene. Disse nedlastingene fungerer for både ADP og XSP.
Klientnavn | Enhetsprofiltype og pakkenavn |
|---|---|
Webex Mobil Mal |
Identitets-/enhetsprofiltype: Koble til – mobil DTAF: Konfigurasjonsfil: |
Webex Nettbrett Mal |
Identitets-/enhetsprofiltype: Koble til – nettbrett DTAF: Konfigurasjonsfil: |
Webex Skrivebord Mal |
Identitets-/enhetsprofiltype: Business Communicator – PC DTAF: Konfigurasjonsfil: |
Identifiser/enhetsprofil
Alle Webex for Cisco BroadWorks-brukere må ha en Identitets-/enhetsprofil tilordnet i BroadWorks som bruker en av enhetsprofilene ovenfor for å foreta anrop ved hjelp av Webex-appen. Profilen gir konfigurasjonen som lar brukeren foreta anrop.
Hente OAuth-legitimasjonsinformasjon for Webex for Cisco BroadWorks
Ta opp en tjenesteforespørsel med onboarding-agenten eller med Cisco TAC for å klargjøre Cisco OAuth for din Cisco Identity Provider Federation-konto.
Bruk følgende forespørselstittel for respektive funksjoner:
XSP| ADP AuthService Configuration' for å konfigurere tjeneste på XSP| ADP.
«NPS-konfigurasjon for autentiserings-proxy-oppsett» for å konfigurere NPS til å bruke autentiseringsproxy.
CI-bruker UUID-synkronisering' for CI-bruker UUID-synkronisering. Hvis du vil ha mer informasjon om denne funksjonen, kan du se: Cisco BroadWorks-støtte for CI UUID .
Konfigurer BroadWorks til å aktivere Cisco Billing for BroadWorks- og Webex for BroadWorks-abonnementer.
Cisco gir deg en OAuth-klient-ID, en klienthemmelighet og et oppdateringstoken som er gyldig i 60 dager. Hvis tokenet utløper før du bruker det, kan du sende en ny forespørsel.
Hvis du allerede har fått legitimasjon for Cisco OAuth-identitetsleverandør, fullfører du en ny tjenesteforespørsel for å oppdatere legitimasjonen. |
Bestill sertifikater
Sertifikatkrav for TLS-autentisering
Du trenger sikkerhetssertifikater, signert av en kjent sertifiseringsinstans og distribuert på den offentlige XSP-en| ADP-er, for alle nødvendige programmer. Disse vil bli brukt til å støtte TLS-sertifikatverifisering for all innkommende tilkobling til XSP-en| ADP-servere.
Disse sertifikatene må inkludere XSP-en din| Offentlig, fullt kvalifisert domenenavn som vanlig emnenavn eller alternativt emnenavn.
De nøyaktige kravene for distribusjon av disse serversertifikatene avhenger av hvordan den offentlige møter XSP| ADP-er distribueres:
Via en TLS-broproxy
Via en TLS-gjennomgangsproxy
Direkte til XSP| ADP
Diagrammet nedenfor oppsummerer hvor det CA-signerte offentlige serversertifikat må lastes i disse tre tilfellene:

De offentlig støttede sertifiseringsinstansene som Webex-app støtter for autentisering, er oppført i Støttede sertifiseringsinstanser for Webex Hybrid Services .
TLS-sertifikatkrav for TLS-bro-proxy
Det offentlig signerte serversertifikat lastes inn i proxyen.
Proxyen presenterer dette offentlig signerte serversertifikat for Webex.
Webex klarerer den offentlige sertifiseringsinstansen som signerte proxyens serversertifikat.
Et internt CA-signert sertifikat kan lastes inn i XSP| ADP.
XSP| ADP presenterer dette internt signerte serversertifikat for proxyen.
Proxyen klarerer den interne sertifiseringsinstansen som signerte XSP| ADP serversertifikat.
Krav til TLS-sertifikat for TLS-passthrough-proxy eller XSP| ADP i DMZ
Det offentlig signerte serversertifikat lastes inn i XSP| ADP-er.
XSP| ADP-er presenterer offentlig signerte serversertifikater for Webex.
Webex klarerer den offentlige sertifiseringsinstansen som signerte XSP| ADP-enes serversertifikater.
Ytterligere sertifikatkrav for gjensidig TLS-autentisering over CTI-grensesnitt
Når du kobler til CTI-grensesnittet, presenterer Webex et klientsertifikat som en del av gjensidig TLS-godkjenning. Webex klientsertifikat CA/kjedesertifikat er tilgjengelig for nedlasting via Control Hub.
Slik laster du ned sertifikatet:
Logg på Partner Hub, må og klikk på koblingen for nedlasting av sertifikat.
De nøyaktige kravene for distribusjon av denne Webex CA-sertifikat avhenger av hvordan den offentlige møter XSP| ADP-er distribueres:
Via en TLS-broproxy
Via en TLS-gjennomgangsproxy
Direkte til XSP| ADP
Diagrammet nedenfor oppsummerer sertifikatkravene i disse tre tilfellene:

(Alternativ) Sertifikatkrav for TLS-bro-proxy
Webex presenterer et offentlig signert klientsertifikat for proxyen.
Proxyen klarerer den interne Cisco CA-sertifikaten som signerte klientsertifikat. Du kan laste ned denne CA/kjeden fra Control Hub og legge den til i proxyens klareringslager. Den offentlig signerte XSP| ADP- serversertifikat lastes også inn i proxyen.
Proxyen presenterer det offentlig signerte serversertifikat for Webex.
Webex klarerer den offentlige sertifiseringsinstansen som signerte proxyens serversertifikat.
Proxyen presenterer et internt signert klientsertifikat for XSP| ADP-er.
Dette sertifikatet må ha filtypen x509.v3 Utvidet nøkkelbruk fylt ut med BroadWorks OID 1.3.6.1.4.1.6431.1.1.8.2.1.3 og TLS clientAuth formål. For eksempel:
X509v3 extensions: X509v3 Extended Key Usage: 1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client AuthenticationCN-en til det interne sertifikatet må være
bwcticlient.webex.com.
Når du genererer interne klientsertifikater for proxyen, må du være oppmerksom på at SAN-sertifikater ikke støttes. Interne serversertifikater for XSP| ADP kan være SAN.
Offentlige sertifiseringsinstanser er kanskje ikke villige til å signere sertifikater med den proprietære BroadWorks OID-en som er påkrevd. Når det gjelder en bro-proxy, kan du bli tvunget til å bruke en intern sertifiseringsinstans til å signere klientsertifikat som proxyen presenterer for XSP| ADP.
XSP| ADP-er klarerer den interne sertifiseringsinstansen.
XSP| ADP-er presenterer et internt signert serversertifikat.
Proxyen klarerer den interne sertifiseringsinstansen.
Applikasjonsserverens ClientIdentity inneholder CN-en til det internt signerte klientsertifikat presentert for XSP| ADP av proxyen.
(Alternativ) Sertifikatkrav for TLS-passthrough-proxy eller XSP| ADP i DMZ
Webex presenterer et internt CA-signert Cisco- klientsertifikat for XSP| ADP-er.
XSP| ADP-er klarerer den interne Cisco CA-sertifikaten som signerte klientsertifikat. Du kan laste ned denne CA/kjeden fra Control Hub og legge den til i proxyens klareringslager. Den offentlig signerte XSP| ADP- serversertifikat lastes også inn i XSP| ADP-er.
XSP| ADP-er presenterer de offentlig signerte serversertifikatene for Webex.
Webex klarerer den offentlige sertifiseringsinstansen som signerte XSP| ADP-enes serversertifikater.
Applikasjonsserveren ClientIdentity inneholder CN-en til det Cisco-signerte klientsertifikat presentert for XSP| ADP fra Webex.
Klargjør nettverket ditt
Hvis du vil ha mer informasjon om tilkoblinger som brukes av Webex for Cisco BroadWorks, kan du se: Nettverkskrav for Webex for Cisco BroadWorks . Denne artikkelen har en liste over IP-adresser, porter og protokoller som kreves for å konfigurere regler for inngang og utgående brannmur.
Nettverkskrav for Webex-tjenester
De foregående brannmurtabellene for Regler for Ingress og Utganger dokumenterer bare tilkoblingene som er spesifikke for Webex for Cisco BroadWorks. Hvis du vil ha generell informasjon om tilkoblinger mellom Webex-app og Webex-skyen, se Nettverkskrav for Webex-tjenester . Denne artikkelen er generell for Webex, men tabellen nedenfor identifiserer de forskjellige delene av artikkelen og hvor relevante hver del er for Webex for Cisco BroadWorks.
Del av artikkelen om nettverkskrav | Relevansen av informasjon |
|---|---|
Sammendrag av enhetstyper og protokoller som støttes av Webex | Informativ |
Transportprotokoller og krypteringschiffreringer for skyregistrerte Webex-apper og -enheter | Informativ |
Må leses | |
Må leses | |
Domener og URL-adresser som Webex-tjenester må ha tilgang til | Må leses |
Alternativer | |
Alternativer | |
Alternativer | |
Alternativer | |
Alternativer | |
Et sammendrag av andre Webex-hybridtjenester og -dokumentasjon | Alternativer |
Webex-tjenester for FedRAMP-kunder | N/A |
Tilleggsinformasjon
Hvis du vil ha mer informasjon, se Hvitbok om brannmur for Webex-appen (PDF) .
Støtte for BroadWorks-redundans
Webex Cloud tjenestene og Webex-klientappene som trenger tilgang til partnerens nettverk, støtter Broadworks XSP fullt ut| ADP-redundans levert av partneren. Når en XSP| ADP eller nettstedet er utilgjengelig på grunn av planlagt vedlikehold eller uplanlagt årsak. Webex-tjenestene og -appene kan gå videre til en annen XSP| ADP eller nettsted levert av partneren for å fullføre en forespørsel.
Nettverkstopologi
Broadworks XSP| ADP-er kan distribueres direkte på Internett, eller de kan ligge i en DMZ frontet av et belastningsfordeling , for eksempel F5 BIG-IP. For å gi geografisk redundans kan XSP| ADP-er kan distribueres i to (eller flere) datasentre, som hver kan frontes av en lastbalanserer, som hver har en offentlig IP-adresse. Hvis XSP| ADP-er er bak en lastbalanserer, Webex-mikrotjenestene og appen ser bare IP-adresse til lastbalanseren, og Broadworks ser ut til å ha bare én XSP| ADP, selv om det finnes flere XSP| ADP-er bak.
I eksemplet nedenfor er XSP| ADP-er distribueres på to steder, nettsted A og nettsted B. Det finnes to XSP| ADP-er frontet av en belastningsbalanserer på hvert nettsted. Nettsted A har XSP| ADP1 og XSP| ADP2 frontet av LB1, og nettsted B har XSP| ADP3 og XSP| ADP4 frontet av LB2. Bare belastningsbalanserne er eksponert på det offentlige nettverket, og XSP| ADP-er er i de private DMZ-nettverkene.

Webex Cloud
DNS-konfigurasjon
Webex Cloud mikrotjenester må kunne finne Broadworks XSP| ADP-server(e) for tilkobling til Xsi-grensesnittene, autentiseringstjenesten og CTI.
Webex Cloud mikrotjenester vil utføre DNS A/AAAA-oppslag av den konfigurerte XSP-en| ADP-vertsnavn og koble til den returnerte IP-adressen. Dette kan være et belastningsfordeling kantelement, eller det kan være XSP| Selve ADP-serveren. Hvis det returneres flere IP-adresser, velges den første IP-adressen på listen. SRV-oppslag støttes for øyeblikket ikke.
Eksempel: Partnerens DNS En oppføring for oppdagelse av Round-Robin balansert internettvendt XSP| ADP-server/lastbalansere.
Oppføringstype | Navn | Mål | Hensikt |
|---|---|---|---|
A |
|
| Peker til LB1 (nettsted A) |
A |
|
| Peker til LB2 (nettsted B) |
Alle referanser til XSP inkluderer enten XSP eller ADP. |
Failover
Når Webex-mikrotjenestene sender en forespørsel til XSP| ADP/Load Balancer og forespørselen mislykkes, kan flere ting skje:
Hvis feilen skyldes en nettverksfeil (f.eks.: TCP, SSL), merker Webex-mikrotjenestene IP-en som blokkert og utfører umiddelbart en ruteforflytning til neste IP-adresse.
Hvis en feilkode (HTTP5xx ) returneres, merker Webex-mikrotjenestene IP-en som blokkert og utfører umiddelbart en videreføring av ruten til neste IP-adresse.
Hvis det ikke mottas noe HTTP-svar i løpet av to sekunder, vil forespørselen bli tidsavbrutt, og Webex-mikrotjenestene markerer IP-en som blokkert og utfører en ruteforflytning til neste IP-adresse.
Hver forespørsel prøves 3 ganger før en feil rapporteres tilbake til mikrotjenesten.
Når en IP-adresse er på blokkeringslisten, blir den ikke inkludert i listen over adresser som kan prøves når du sender en forespørsel til en XSP| ADP. Etter en forhåndsbestemt tidsperiode utløper en blokkert IP-adresse og går tilbake i listen for å prøve når en annen forespørsel sendes.
Hvis alle IP-adresser er blokkert, vil mikrotjenesten likevel prøve å sende forespørselen ved å tilfeldig velge en IP-adresse fra blokkeringslisten. Hvis det lykkes, fjernes denne IP-adresse fra blokkeringslisten.
Status
Statusen for tilkoblingen for Webex Cloud tjenestene til XSP| ADP-er eller belastningsbalansere kan sees i Control Hub. Under en BroadWorks-samtaleklynge vises en tilkoblingsstatus for hvert av disse grensesnittene:
XSI Actions
XSI Events
Autentiseringstjeneste
tilkoblingsstatus oppdateres når siden lastes inn eller under inndataoppdateringer. Tilkoblingsstatusene kan være:
Grønn: Når grensesnittet kan nås på en av IP-ene i A-oppslagsoppslag.
Rød: Når alle IP-adressene i A-oppslagsoppslaget ikke er tilgjengelige og grensesnittet ikke er tilgjengelig.

Følgende tjenester bruker mikrotjenestene til å koble til XSP| ADP-er og påvirkes av XSP| Tilgjengelighet for ADP-grensesnitt:
Innlogging for Webex-app
Oppdatering av Webex-apptoken
Uklarert e-post/egenaktivering
Helsesjekk av Broadworks-tjenesten
Webex-app
DNS-konfigurasjon
Webex-appen får tilgang til Xtended Services Interface (XSI-Actions & XSI-Events) og Device Management Service (DMS) på XSP| ADP.
For å finne XSI-tjenesten utfører Webex-appen DNS SRV-oppslag etter _xsi-client._tcp.<webex app xsi domain>. SRV-en peker til den konfigurerte URL-adressen for XSP| ADP-verter eller lastbalansere for XSI-tjenesten. Hvis SRV-oppslag ikke er tilgjengelig, faller Webex-appen tilbake til A/AAAA-oppslag.
SRV-en kan løse til flere A/AAAA-mål. Hver A/AAAA-oppføring må imidlertid bare tilordnes én enkelt IP-adresse . Hvis det er flere XSP| ADP-er i en DMZ bak lastbalanseren/edge-enheten. Det kreves at lastbalanseren konfigureres til å opprettholde øktvarighet for å rute alle forespørsler fra den samme økten til den samme XSP| ADP. Vi gir fullmakt til denne konfigurasjonen fordi klientens XSI-event-hjerteslag må gå til samme XSP| ADP som brukes til å etablere hendelseskanalen.
I eksempel 1, A/AAAA-oppføringen for webex-app-XSP| ADP.example.com finnes ikke, og trenger ikke å gjøre det. Hvis DNS-en krever at én A/AAAA-oppføring må defineres, skal bare én IP-adresse returneres. Uansett må SRV-en fortsatt være definert for Webex-appen. Hvis Webex-appen bruker A/AAAA-navnet som løses til mer enn én IP-adresse, eller hvis lastbalanseren/edge-elementet ikke opprettholder øktvarighet, sender klienten til slutt hjerteslag til en XSP| ADP der den ikke opprettet en hendelseskanal. Dette resulterer i at kanalen blir revet ned, og også i betydelig mer intern trafikk som svekker XSP-en din| ADP-klyngeytelse. Siden Webex Cloud og Webex-appen har forskjellige krav i A/AAAA-oppslagsoppslag, må du bruke et eget FQDN for Webex Cloud og Webex-appen for å få tilgang til XSP| ADP-er. Som vist i eksemplene, bruker Webex Cloud en A-oppføring |
Eksempel 1 – Flere XSP| ADP-er, hver bak separate lastbalansere
I dette eksemplet peker SRV-en til flere A-oppføringer, der hver A-oppføring peker til en annen lastbalanserer på et annet sted. Webex-appen bruker alltid den første IP-adresse i listen og flyttes bare til neste oppføring hvis den første er nede.
Nedenfor finner du et eksempel på SRV-registreringer.
Oppføringstype | Spill inn | Mål | Hensikt |
|---|---|---|---|
SRV |
|
| Klientoppdaging av Xsi-grensesnitt |
SRV |
|
| Klientoppdaging av Xsi-grensesnitt |
A |
|
| Peker på LB1 (nettsted A) |
A |
|
| Peker til LB2 (nettsted B) |
Eksempel 2 – Flere XSP| ADP-er bak én enkelt lastbalanserer (med TLS Bridge)
For den første forespørselen velger lastbalanseren en tilfeldig XSP| ADP. Den XSP| ADP returnerer en informasjonskapsel som Webex-appen inkluderer i fremtidige forespørsler. For fremtidige forespørsler bruker lastbalanseren informasjonskapselen til å rute tilkoblingen til riktig XSP| ADP, som sikrer at hendelseskanalen ikke brytes.
Oppføringstype | Spill inn | Mål | Hensikt |
|---|---|---|---|
SRV |
|
| Lastbalanser |
A | LB.example.com |
| IP-adresse til lastbalanseren (XSP| ADP-er er bak lastbalanseren) |
DMS-URL
Under påloggingsprosessen vil Webex-appen også hente DMS-URL-en for å laste ned konfigurasjonsfilen. Verten i nettadressen blir analysert, og Webex-appen vil utføre DNS A/AAAA-oppslag av verten for å koble til XSP| ADP som er vert for DMS-tjenesten.
Eksempel: DNS En oppføring for oppdagelse av Round-Robin balansert internettvendt XSP| ADP-server/belastningsbalansere fra Webex-appen for å laste ned konfigurasjonsfiler via DMS:
Oppføringstype | Navn | Mål | Hensikt |
|---|---|---|---|
A |
|
| Peker på LB1 (nettsted A) |
A |
|
| Peker til LB2 (nettsted B) |
Alle referanser til XSP inkluderer enten XSP eller ADP. |
Hvordan Webex-appen finner XSP| ADP-adresser
Klienten prøver å finne XSP-en| ADP-noder som bruker følgende DNS-flyt:
Klienten henter først Xsi-Actions/Xsi-Events-URL-er fra Webex Cloud (du anga dem da du opprettet den tilknyttede BroadWorks-anropsklyngen). Xsi-vertsnavnet/-domenet analyseres fra URL-adressen, og klienten utfører SRV-oppslag på følgende måte:
Klienten utfører et SRV-oppslag for_xsi -klient._tcp .<xsi domain="">
Hvis SRV-oppslaget returnerer ett eller flere A/AAAA-mål:
Klienten gjør A/AAAA-oppslag for disse målene og hurtigbufrer de returnerte IP-adressene.
Klienten kobler seg til et av målene (og dermed A/AAAA-oppføringen med én enkelt IP-adresse) basert på SRV-prioriteten og deretter vekten (eller tilfeldig hvis de alle er like).
Hvis SRV-oppslaget ikke returnerer noen mål:
Klienten foretar A/AAAA-oppslag av Xsi-rotparameteren og prøver deretter å koble til den returnerte IP-adresse. Dette kan være et belastningsfordeling kantelement, eller det kan være XSP| Selve ADP-serveren.
Som nevnt, A/AAAA-oppføringen må løses til én IP-adresse av de samme grunnene.
(Valgfritt) Du kan deretter oppgi egendefinerte XSI-Actions/XSI-Events-detaljer i enhetskonfigurasjon for Webex-app, ved hjelp av følgende koder:
<protocols> <xsi> <paths> <root>%XSI_ROOT_WXT%</root> <actions>%XSI_ACTIONS_PATH_WXT%</actions> <events>%XSI_EVENTS_PATH_WXT%</events> </paths> </xsi> </protocols>Disse konfigurasjonsparametrene har forrang over alle konfigurasjoner i BroadWorks-klyngen i Control Hub.
Hvis de finnes, vil klienten sammenligne med den opprinnelige XSI-adressen den mottok via BroadWorks-klyngekonfigurasjonen.
Hvis det oppdages en forskjell, vil klienten initialisere XSI Actions/XSI Events-tilkoblingen på nytt. Det første trinnet i dette er å utføre den samme DNS-oppslagsprosessen som er oppført under trinn 1 – denne gangen ved å be om et oppslag for verdien i%XSI_ROOT_WXT% parameter fra konfigurasjonsfil.
Sørg for å opprette de tilsvarende SRV-registreringer hvis du bruker denne taggen til å endre Xsi-grensesnittene.
Failover
Under pålogging utfører Webex-appen et DNS SRV-oppslag etter_xsi -klient._tcp .<xsi domain=""> , bygger en liste over verter og kobler til en av vertene basert på SRV-prioriteten, og deretter vekt. Denne tilkoblede verten blir valgt for alle fremtidige forespørsler. En hendelseskanal åpnes deretter for den valgte verten, og et hjerteslag sendes regelmessig for å bekrefte kanalen. Alle forespørsler som sendes etter den første, inkluderer en informasjonskapsel som returneres i HTTP-svaret, derfor er det viktig at lastbalanseren beholder øktpersistens (tilhørighet) og alltid sender forespørsler til den samme backend-XSP-en| ADP-server.
Hvis en forespørsel eller en hjerteslagforespørsel til en vert mislykkes, kan flere ting skje:
Hvis feilen skyldes nettverksfeil (f.eks.: TCP, SSL), går Webex-appruten umiddelbart videre til neste vert på listen.
Hvis en feilkode (HTTP5xx ) returneres, merker Webex-appen denne IP-adresse som blokkert, og ruten går videre til neste vert på listen.
Hvis det ikke mottas svar innen en viss tid, anses forespørselen som mislykket på grunn av tidsavbrudd, og de neste forespørslene sendes til neste vert. Forespørselen med tidsavbrudd anses imidlertid som mislykket. Noen forespørsler prøves på nytt etter feil (med økende forsøkstid). Forespørslene om at de antatte ikke-vitale ikke prøves på nytt.
Når en ny vert er forsøkt vellykket, blir den den nye valgte verten hvis verten er til stede i listen. Når den siste verten på listen er prøvd, overføres Webex-appen til den første.
Når det gjelder hjerteslag, hvis det er to etterfølgende forespørselsfeil, initialiserer Webex-appen hendelseskanalen på nytt.
Merk at Webex-appen ikke utfører fail-back, og at DNS-tjenesteoppdaging kun utføres én gang ved pålogging.
Under pålogging prøver Webex-appen å laste ned konfigurasjonsfilen via XSP| ADP/Dms-grensesnitt. Den utfører et A/AAAA-oppslagsoppslag av verten i den hentede DMS-URL-en og kobler til den første IP-adressen. Den vil først prøve å sende forespørselen om å laste ned konfigurasjonsfilen ved hjelp av et SSO-token. Hvis dette mislykkes av en eller annen grunn, vil det prøve på nytt, men med enhetens brukernavn og passord.
Oversikt over distribusjon
Diagrammene nedenfor representerer den typiske rekkefølgen av distribusjonsoppgavene for de forskjellige klargjøringsmodusene for bruker. Mange av oppgavene er felles for alle klargjøringsmoduser.



Partner-onboarding for Webex for Cisco BroadWorks
Hver Webex for Cisco BroadWorks-tjenesteleverandør eller -forhandler må konfigureres som en partnerorganisasjon for Webex for Cisco BroadWorks. Hvis du har en eksisterende Webex-partnerorganisasjon, kan denne brukes.
For å fullføre den nødvendige integreringen må du utføre Webex Cisco BroadWorks-papirarbeidet, og nye partnere må godta den elektroniske avtalen for indirekte kanalpartnere (ICPA). Når disse trinnene er fullført, oppretter Cisco Compliance en ny partnerorganisasjon i Partner Hub (om nødvendig) og sender en e-post med autentiseringsdetaljer til den registrerte administratoren i papirene. Samtidig vil partneraktiverings- og/eller programleder for kundesuksess kontakte deg for å starte integreringen.
Konfigurere tjenester på Webex for Cisco BroadWorks XSP| ADP-er
Vi krever at NPS-applikasjonen kjøres på en annen XSP| ADP. Krav for den XSP-en| ADP er beskrevet i Konfigurer samtalevarsler fra nettverket .
Du trenger følgende programmer/tjenester på XSP-en| ADP-er.
Tjeneste/applikasjon | Autentisering kreves | Formål med tjeneste/applikasjon |
|---|---|---|
Xsi-Events |
TLS (serveren autentiserer seg selv for klienter) |
Samtalekontroll, tjenestevarsler |
Xsi-Actions |
TLS (serveren autentiserer seg selv for klienter) |
Samtalekontroll, handlinger |
Enhetshåndtering |
TLS (serveren autentiserer seg selv for klienter) |
Last ned konfigurasjon for anrop |
Autentiseringstjeneste |
TLS (serveren autentiserer seg selv for klienter) |
Grunnleggende godkjenning |
Integrering av datatelefoni |
mTLS (klient og server autentiserer hverandre) |
Telefonitilstedeværelse |
Webvisning-programmet for samtaleinnstillinger |
TLS (serveren autentiserer seg selv for klienter) |
Viser innstillinger for brukeranrop i egenbehandlingsportalen i Webex-app |
Denne delen beskriver hvordan du bruker de nødvendige konfigurasjonene for TLS og mTLS på disse grensesnittene, men du bør referere til eksisterende dokumentasjon for å få installert programmene på XSP-en din| ADP-er.
Krav til samboende
Autentiseringstjeneste må være samboer med Xsi-applikasjoner, fordi disse grensesnittene må godta tokener med lang levetid for tjenestegodkjenning. Autentiseringstjenesten er nødvendig for å validere disse tokenene.
Autentiseringstjenesten og Xsi kan kjøres på samme port om nødvendig.
Du kan skille de andre tjenestene/programmene etter behov for skalaen din (dedikert enhetsadministrasjon XSP| ADP-farm, for eksempel).
Du kan samlokalisere Xsi-, CTI-, Autentiseringstjeneste- og DMS-applikasjonene.
Ikke installer andre programmer eller tjenester på XSP| ADP-er som brukes til å integrere BroadWorks med Webex.
Ikke plasser NPS-applikasjonen sammen med andre programmer.
Xsi-grensesnitt
Installer og konfigurer Xsi-Actions- og Xsi-Events-applikasjonene som beskrevet i Konfigurasjonsveiledning for Cisco BroadWorks Xtended Services-grensesnitt .
Bare én forekomst av Xsi-Events-applikasjonene skal distribueres på XSP| ADP brukt for CTI-grensesnittet.
Alle Xsi-Events som brukes for å integrere Broadworks med Webex, må ha det samme callControlApplicationName som er definert under Programmer/Xsi-Events/GeneralSettings. For eksempel:
ADP_CLI/Applications/Xsi-Events/GeneralSettings> get
callControlApplicationName = com.broadsoft.xsi-events
Når en bruker er integrert i Webex, oppretter Webex et abonnement for brukeren på AS for å motta telefonihendelser for tilstedeværelse og samtalehistorikk. Abonnementet er knyttet til callControlApplicationName, og AS-en bruker det til å vite hvilke Xsi-Events som skal sende telefonihendelsene.
Hvis du endrer callControlApplicationName eller ikke har samme navn på alle Xsi-Events-nettapper, vil dette påvirke funksjonaliteten for abonnementer og telefonihendelser. |
Konfigurere autentiseringstjeneste (med CI-tokenvalidering)
Bruk denne fremgangsmåten til å konfigurere godkjenningstjenesten til å bruke CI-tokenvalidering med TLS. Denne autentiseringsmetoden anbefales hvis du kjører R22 eller høyere og systemet støtter det.
Gjensidig TLS (mTLS) støttes også som en alternativ godkjenningsmetode for autentiseringstjenesten. Hvis du har flere Webex-organisasjoner som kjører fra samme XSP| ADP-server. Du må bruke mTLS-godkjenning fordi CI-tokenvalidering ikke støtter flere tilkoblinger til samme XSP| ADP-autentiseringstjeneste. Hvis du vil konfigurere mTLS-autentisering for autentiseringstjenesten i stedet for CI-tokenvalidering, kan du se Vedlegg for Konfigurere tjenester (med mTLS for autentiseringstjenesten) . |
Hvis du for øyeblikket bruker mTLS for autentiseringstjenesten, er det ikke obligatorisk å konfigurere på nytt for å bruke CI-tokenvalidering med TLS. |
Hente OAuth-legitimasjonsinformasjon for Webex for Cisco BroadWorks .
Installer følgende programoppdateringer på hver XSP| ADP-server. Installer oppdateringene som passer til versjonen din:
For R22:
For R23:
For R24 – ingen oppdatering kreves
Alle referanser til XSP inkluderer enten XSP eller ADP.Installer
AuthenticationServiceapplikasjon på hver XSP| ADP-tjeneste.Kjør følgende kommando for å aktivere AuthenticationService-programmet på XSP| ADP til kontekstbanen /authService.
XSP|ADP_CLI/Maintenance/ManagedObjects> activate application AuthenticationService 22.0_1.1123/authServiceKjør denne kommandoen for å distribuere AuthenticationService på XSP| ADP:
XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /authServiceBroadWorks SW Manager deploying /authService...
Fra og med Broadworks build 2022.10 blir ikke sertifikatinstansene som følger med Java, automatisk inkludert i BroadWorks klareringslager når du bytter til en ny versjon av java. AuthenticationService åpner en TLS-tilkobling til Webex for å hente tilgangstoken, og må ha følgende i klareringslageret for å validere IDBroker og Webex URL:
IdenTrust Commercial Root CA 1
Go Daddy sertifiseringsinstans – G2
Kontroller at disse sertifikatene finnes under følgende CLI
ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> getHvis den ikke finnes, kjører du følgende kommando for å importere standard Java-klareringer:
ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> importJavaCATrustDu kan også legge til disse sertifikatene manuelt som klareringsankere med følgende kommando:
ADP_CLI/System/SSLCommonSettings/Trusts/BroadWorks> updateTrust <alias> <trustAnchorFile>Hvis ADP-en er oppgradert fra en tidligere utgivelse, importeres sertifikatinstansene fra den gamle versjonen automatisk til den nye versjonen og vil fortsette å bli importert til de fjernes manuelt.
AuthenticationService-applikasjonen er unntatt fra innstillingen validatePeerIdentity under ADP_ CLI/System/SSLCommonSettings/GeneralSettings, og validerer alltid peer-identiteten. Se FD for Cisco Broadworks X509-sertifikatvalidering hvis du vil ha mer informasjon om denne innstillingen.
Konfigurer identitetsleverandørene ved å kjøre følgende kommandoer på hver XSP| ADP-server:
XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco> getset clientId client-Id-From-Step1set enabled trueset clientSecret client-Secret-From-Step1set ciResponseBodyMaxSizeInBytes 65536set issuerName <URL>– ForURL, skriver du inn URL-adressen til IssuerName som gjelder for CI-klyngen. Se tabellen nedenfor.set issuerUrl <URL>– ForURL, skriver du inn IssuerUrl som gjelder for CI-klyngen. Se tabellen nedenfor.set tokenInfoUrl <IdPProxy URL>– Angi URL-adressen for IdP-proxy som gjelder for Teams-klyngen. Se den andre tabellen som følger.
Tabell 1. Angi issuerName og issuerURL Hvis CI-klyngen er... Angi issuerName og issuerURL til … USA-A
EU
US-B
Hvis du ikke kjenner din CI-klynge , kan du hente informasjonen fra kundeinformasjonen i brukerstøttevisningen i Control Hub.Tabell 2. Angi tokenInfoURL Hvis Teams-klyngen er … Angi tokenInfoURL til...(IdP-proxy-URL) ACHM
https://broadworks-idp-proxy-a.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate
AFRA
https://broadworks-idp-proxy-k.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate
AORE
https://broadworks-idp-proxy-r.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate
Hvis du ikke kjenner din Teams-klynge , kan du hente informasjonen fra kundeinformasjonen i brukerstøttevisningen i Control Hub.
For testing kan du bekrefte at tokenInfoURL er gyldig ved å erstatte "
idp/authenticate« del av nettadressen med «ping".
Angi Webex-rettigheten som må finnes i brukerprofil i Webex ved å kjøre følgende kommando:
XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Scopes> set scope broadworks-connector:userKonfigurer identitetsleverandører for Cisco Federation ved hjelp av følgende kommandoer på hver XSP| ADP-server:
XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Federation> getset flsUrl https://cifls.webex.com/federationset refreshPeriodInMinutes 60set refreshToken refresh-Token-From-Step1
Kjør følgende kommando for å bekrefte at FLS-konfigurasjonen fungerer. Denne kommandoen returnerer listen over identitetsleverandører:
XSP|ADP_CLI/Applications/AuthService/IdentityProviders/Cisco/Federation/ClusterMap> GetKonfigurer Token Management ved hjelp av følgende kommandoer på hver XSP| ADP-server:
XSP|ADP_CLI/Applications/AuthenticationService/TokenManagement>set tokenIssuer BroadWorksset tokenDurationInHours 720
Generer og del RSA-nøkler. Du må generere nøkler på én XSP| ADP kopierer dem deretter til alle andre XSP| ADP-er. Dette skyldes følgende faktorer:
Du må bruke de samme offentlige/private nøkkelparene for tokenkryptering/dekryptering på tvers av alle forekomster av godkjenningstjenesten.
Nøkkelparet genereres av godkjenningstjenesten når det først er nødvendig å utstede et token.
Hvis du blar gjennom taster eller endrer tastelengden, må du gjenta følgende konfigurasjon og starte alle XSP| ADP-er.Velg én XSP| ADP som skal brukes til å generere et nøkkelpar.
Bruk en klient til å be om et kryptert token fra den XSP-en| ADP, ved å be om følgende URL fra klientens nettleser:
https://<XSP|ADP-IPAddress>/authService/token?key=BASE64URL(clientPublicKey)(Dette genererer et privat/offentlig nøkkelpar på XSP| ADP, hvis det ikke fantes en allerede)
Nøkkellagerplasseringen kan ikke konfigureres. Eksporter nøklene:
XSP|ADP_CLI/Applications/authenticationService/KeyManagement>exportKeysKopier den eksporterte filen
/var/broadworks/tmp/authService.keystil samme sted på den andre XSP-en| ADP-er, overskriver en eldre.keys-filen om nødvendig.Importer nøklene på hver av de andre XSP-ene| ADP-er:
XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys
Oppgi URL-adressen for authService til nettbeholderen. XSP| ADPs nettbeholder trenger authService-URL-en slik at den kan validere tokener. På hver av XSP| ADP-er:
Legg til tjeneste-URL for autentiseringstjenesten som en ekstern autentiseringstjeneste for BroadWorks-kommunikasjonsverktøy:
XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService>set url http://127.0.0.1/authServiceLegg til tjeneste-URL for autentiseringstjenesten i beholderen:
XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1/authServiceDette gjør at Webex kan bruke godkjenningstjenesten til å validere tokener presentert som legitimasjon.
Kontroller parameteren med
get.Start XSP på nytt| ADP.
Fjern klientgodkjenningskrav for autentiseringstjeneste (kun R24)
Hvis du har autentiseringstjenesten konfigurert med CI-tokenvalidering på R24, må du også fjerne klientgodkjenningskravet for godkjenningstjenesten. Kjør følgende CLI-kommando:
ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> set <interfaceIp> <port> AuthenticationService clientAuthReq false
Konfigurere TLS og kryptering på HTTP-grensesnittene (for XSI og Authentication Service)
Autentiseringstjenesten, Xsi-Actions og Xsi-Events-applikasjonene bruker HTTP-servergrensesnitt. Nivåene for TLS-konfigurerbarhet for disse programmene er som følger:
Mest generelt = System > Transport > HTTP > HTTP-servergrensesnitt = Mest spesifikk
CLI-kontekstene du bruker til å vise eller endre de forskjellige SSL-innstillingene, er:
| Spesifisitet | CLI-kontekst |
| System (globalt) |
|
| Transportprotokoller for dette systemet |
|
| HTTP på dette systemet |
|
| Spesifikke HTTP-servergrensesnitt på dette systemet |
|
Leser grensesnittkonfigurasjon for HTTP-server TLS på XSP| ADP
Logg på XSP| ADP og gå til
XSP|ADP_CLI/Interface/Http/HttpServer>Angi
getkommandoen og les resultatene. Du skal se grensesnittene (IP-adressene) og, for hver, om de er sikre og om de krever klientgodkjenning.
Apache tomcat gir fullmakt til et sertifikat for hvert sikkert grensesnitt; Systemet genererer et selvsignert sertifikat hvis det trenger et.
XSP|ADP_CLI/Interface/Http/HttpServer> get

Legge til TLS 1.2-protokoll i HTTP-servergrensesnittet
HTTP-grensesnittet som samhandler med Webex Cloud , må konfigureres for TLSv1.2. Skyen forhandler ikke tidligere versjoner av TLS-protokollen.
Slik konfigurerer du TLSv1.2-protokollen på HTTP-servergrensesnittet:
Logg på XSP| ADP og gå til
XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>Skriv inn kommandoen
get <interfaceIp> 443for å se hvilke protokoller som allerede er brukt på dette grensesnittet.Skriv inn kommandoen
add <interfaceIp> 443 TLSv1.2for å sikre at grensesnittet kan bruke TLS 1.2 ved kommunikasjon med skyen.
Redigere konfigurasjon av TLS-kryptering i HTTP-servergrensesnittet
Slik konfigurerer du de nødvendige chiffrene:
Logg på XSP| ADP og gå til
XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>Skriv inn kommandoen
get <interfaceIp> 443for å se hvilke chiffer som allerede er brukt i dette grensesnittet. Det må finnes minst én fra de anbefalte Cisco-seriene (se XSP| ADP-identitets- og sikkerhetskrav i Oversikt-delen).Skriv inn kommandoen
add <interfaceIp> 443 <cipherName>for å legge til et kryptering i HTTP-servergrensesnittet.
XSP| ADP CLI krever standard IANA-krypteringspakkenavnet, ikke openSSL-krypteringspakkenavnet. For eksempel for å legge til openSSL-chifferen
ECDHE-ECDSA-CHACHA20-POLY1305til HTTP-servergrensesnittet, bruker du:XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305Sehttps://ciphersuite.info/ for å finne serien etter begge navnene.
Konfigurer Enhetsbehandling på XSP| ADP, Application Server og Profile Server
Profilserver og XSP| ADP er obligatoriske for enhetsbehandling. De må konfigureres i henhold til instruksjonene i Konfigurasjonsveiledning for BroadWorks Device Management .
CTI-grensesnitt og relatert konfigurasjon

Konfigurasjonsrekkefølgen «innerst til ytterst» er oppført nedenfor. Det er ikke obligatorisk å følge denne rekkefølgen.
Konfigurere applikasjonsserver for CTI-abonnementer
Konfigurer XSP| ADP-er for mTLS-autentisert CTI-abonnement
Åpne innkommende porter for sikkert CTI-grensesnitt
Abonnere Webex-organisasjonen din på BroadWorks CTI Events
Konfigurere applikasjonsserver for CTI-abonnementer
Oppdater ClientIdentity på applikasjonsserveren med fellesnavnet (CN) for Webex for Cisco BroadWorks CTI klientsertifikat.
For hver applikasjonsserver du bruker med Webex, legger du til sertifikatidentiteten i ClientIdentity på følgende måte:
AS_CLI/System/ClientIdentity> add bwcticlient.webex.com
Det vanlige navnet på Webex for Cisco BroadWorks klientsertifikat er |
Konfigurer TLS og krypteringer på CTI-grensesnittet
Konfigurasjonsnivåene for XSP| ADP CTI-grensesnittet er som følger:
Mest generelt = System > Transport > CTI-grensesnitt > CTI-grensesnitt = Mest spesifikk
CLI-kontekstene du bruker til å vise eller endre de forskjellige SSL-innstillingene, er:
Spesifisitet | CLI-kontekst |
|---|---|
System (globalt) (R22 og nyere) | XSP| ADP_ CLI/System/SSLCommonSettings/JSSE/Ciphers> XSP| ADP_ CLI/System/SSLCommonSettings/JSSE/Protocols> |
Transportprotokoller for dette systemet (R22 og nyere) | XSP| ADP_ CLI/System/SSLCommonSettings/OpenSSL/Ciphers> XSP| ADP_ CLI/System/SSLCommonSettings/OpenSSL/Protocols> |
Alle CTI-grensesnitt på dette systemet (R22 og nyere) | XSP| ADP_ CLI/Grensesnitt/CTI/SSLCommonSettings/Ciphers> XSP| ADP_ CLI/Grensesnitt/CTI/SSLCommonSettings/Protocols> |
Et bestemt CTI-grensesnitt på dette systemet (R22 og nyere) | XSP| ADP_ CLI/Grensesnitt/CTI/CTIServer/SSLSettings/Ciphers> XSP| ADP_ CLI/Grensesnitt/CTI/CTIServerSSLSettings/Protocols> |
På en ny installasjon installeres følgende chiffer som standard på systemnivå. Hvis ingenting er konfigurert på grensesnittnivået (for eksempel i CTI-grensesnittet eller HTTP-grensesnittet), gjelder denne krypteringslisten. Merk at denne listen kan endres over tid:
|
Leser CTI TLS-grensesnittkonfigurasjon på XSP| ADP
Logg på XSP| ADP og gå til
XSP|ADP_CLI/Interface/CTI/CTIServer>Angi
getkommandoen og les resultatene. Du skal se grensesnittene (IP-adressene) og, for hver, om de krever et serversertifikat og om de krever klientgodkjenning.XSP|ADP_CLI/Interface/CTI/CTIServer> get Interface IP Port Secure Server Certificate Client Auth Req ================================================================= 10.155.6.175 8012 true true true
Legger til TLS 1.2-protokoll i CTI-grensesnittet
XSP| ADP CTI-grensesnitt som samhandler med Webex Cloud , må konfigureres for TLS v1.2. Skyen forhandler ikke tidligere versjoner av TLS-protokollen.
Slik konfigurerer du TLSv1.2-protokollen på CTI-grensesnittet:
Logg på XSP| ADP og gå til
XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Protocols>Skriv inn kommandoen
get <interfaceIp>for å se hvilke protokoller som allerede er brukt på dette grensesnittet.Skriv inn kommandoen
add <interfaceIp> TLSv1.2for å sikre at grensesnittet kan bruke TLS 1.2 ved kommunikasjon med skyen.
Redigere konfigurasjon av TLS-kryptering i CTI-grensesnittet
Slik konfigurerer du de nødvendige chiffreringene i CTI-grensesnittet:
Logg på XSP| ADP og gå til
XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers>Angi
getkommandoen for å se hvilke chiffer som allerede er brukt i dette grensesnittet. Det må finnes minst én fra de anbefalte Cisco-seriene (se XSP| ADP-identitets- og sikkerhetskrav i Oversikt-delen).Skriv inn kommandoen
add <interfaceIp> <cipherName>for å legge til en chiffer i CTI-grensesnittet.
XSP| ADP CLI krever standard IANA-krypteringspakkenavnet, ikke openSSL-krypteringspakkenavnet. For eksempel for å legge til openSSL-chifferen
ECDHE-ECDSA-CHACHA20-POLY1305til CTI-grensesnittet, bruker du:XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers> add 192.0.2.7 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305Sehttps://ciphersuite.info/ for å finne serien etter begge navnene.
Klareringsankere for CTI-grensesnitt (R22 og nyere)
Denne prosedyren forutsetter XSP| ADP-er er enten Internett-vendte eller mot Internett via Pass-through-proxy. Sertifikatkonfigurasjonen er annerledes for en bro-proxy (se TLS-sertifikatkrav for TLS-bro-proxy ).
For hver XSP| ADP i infrastrukturen som publiserer CTI-hendelser til Webex, gjør følgende:
Logg på Partnerhub .
Gå til Innstillinger > BroadWorks-anrop og klikk Last ned Webex CA-sertifikat å få
CombinedCertChain2023.txtpå din lokale datamaskin.
Disse filene inneholder to sett med to sertifikater. Du må dele filene før du laster dem opp til XSP| ADP-er. Alle filer er obligatoriske.
Del sertifikatkjede i to sertifikater -
combinedcertchain2023.txtÅpen
combinedcertchain2023.txti et tekstredigeringsprogram.Velg og klipp ut den første tekstblokken, inkludert linjene
-----BEGIN CERTIFICATE-----og-----END CERTIFICATE-----, og lim inn tekstblokken i en ny fil.Lagre den nye filen som
root2023.txt.Lagre den opprinnelige filen som
issuing2023.txt. Originalfilen skal nå bare ha én tekstblokk, omgitt av linjene-----BEGIN CERTIFICATE-----og-----END CERTIFICATE-----.
Kopier begge tekstfilene til en midlertidig plassering på XSP| ADP du sikrer, f.eks
/var/broadworks/tmp/root2023.txtog/var/broadworks/tmp/issuing2023.txtLogg på XSP| ADP og gå til
/XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts>(Valgfritt) Kjør
help updateTrustfor å se parametrene og kommandoformatet.Last opp sertifikatfilene til nye klareringsankere – 2023
XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txtXSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt
Alle alias må ha et annet navn.
webexclientroot2023ogwebexclientissuing2023er eksempelalias for klareringsankrene; du kan bruke din egen så lenge alle oppføringer er unike.Bekreft at ankrene er oppdatert:
XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> getAlias Owner Issuer ============================================================================= webexclientissuing2023 Internal Private TLS SubCA Internal Private Root webexclientroot2023 Internal Private Root Internal Private Root[self-signed]Tillat klienter å autentisere med sertifikater:
XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/CertificateAuthentication> set allowClientApp true
Legg til CTI-grensesnitt og aktiver mTLS
Legg til CTI SSL-grensesnittet.
CLI-konteksten avhenger av BroadWorks-versjonen din. Kommandoen oppretter et selvsignert serversertifikat i grensesnittet, og tvinger grensesnittet til å kreve et klientsertifikat.
På BroadWorks R22 og R23:
XSP|ADP_CLI/Interface/CTI/CTIServer> add <Interface IP> 8012 true true true
Erstatt serversertifikat og -nøkkelen på XSP-en| ADPs CTI-grensesnitt. Du trenger IP-adresse til CTI-grensesnittet for dette. du kan lese den fra følgende kontekst:
På BroadWorks R22 og R23:
XSP|ADP_CLI/Interface/CTI/CTIServer> getKjør deretter følgende kommandoer for å erstatte grensesnittets selvsignert sertifikat med ditt eget sertifikat og din egen private nøkkel:
XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Certificates> sslUpdate <interface IP> keyFile</path/to/certificate key file> certificateFile </path/to/server certificate> chainFile</path/to/chain file>
Start XSP på nytt| ADP.
Aktiver tilgang til BroadWorks CTI-hendelser på Webex
Du må legge til og validere CTI-grensesnittet når du konfigurerer klyngene i Partner Hub. Se Konfigurer partnerorganisasjonen din i Partner Hub for detaljerte instruksjoner.
Du må legge til og validere CTI-grensesnittet når du konfigurerer klyngene i Partner Hub. Se Konfigurer partnerorganisasjonen din i Partner Hub for detaljerte instruksjoner.
Angi CTI-adressen som Webex kan abonnere på BroadWorks CTI Events med.
CTI-abonnementene er på abonnentbasis og etableres og vedlikeholdes bare mens abonnenten er klargjort for Webex for Cisco BroadWorks.
Nettvisning for samtaleinnstillinger
Samtaleinnstillinger Webview (CSWV) er et program som er vert på XSP| ADP for å gjøre det mulig for brukere å endre innstillingene for BroadWorks-anrop via en nettvisning som de ser i den myke klienten. Se Cisco BroadWorks-samtaleinnstillinger Webview Løsningsveiledning .
Webex bruker denne funksjonen for å gi brukere tilgang til vanlige BroadWorks-anropsinnstillinger som ikke er integrert i Webex-appen.
Hvis du vil at Webex for Cisco BroadWorks-abonnenter skal få tilgang til samtaleinnstillinger utover standardinnstillingene som er tilgjengelige i Webex-app, må du distribuere funksjonen Webvisning for Samtaleinnstillinger.
Samtaleinnstillinger Webview har to komponenter:
Webvisning-program for samtaleinnstillinger, vert på en Cisco BroadWorks XSP| ADP.
Webex-appen, som gjengir samtaleinnstillingene i en nettvisning.
Brukeropplevelse
Windows-brukere: Klikk på Samtaleinnstillinger og klikk deretter .
Mac-brukere: Klikk på profilbilde, og deretter .
Distribuer CSWV på BroadWorks
Installer Samtaleinnstillinger Webview på XSP| ADP-er
CSWV-programmet må være på samme XSP| ADP(er) som er vert for Xsi-Actions-grensesnittet i miljøet ditt. Det er et ikke-administrert program på XSP| ADP, så du må installere og distribuere en nettarkivfil.
Logg på cisco.com og søk etter «BWCallSettingsWeb» i delen for programvarenedlasting.
Finn og last ned den nyeste versjonen av filen.
For eksempel:
BWCallSettingsWeb_1.8.2_1.war( https://software.cisco.com/download/home/286326302/type/286326345/release/RI.2022.04 ) var den nyeste i skrivende stund.Installer, aktiver og distribuer nettarkivet i henhold til Cisco BroadWorks Xtended Service Platform Configuration Guide for XSP-en din| ADP-versjon. (R24-versjonen erhttps://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/broadworks/Design/XSP/BW-XtendedServicesInterfaceConfigGuide.pdf ).
Kopier .war-filen til et midlertidig sted på XSP| ADP, for eksempel
/tmp/.Naviger til følgende CLI-kontekst, og kjør installasjonskommandoen:
XSP|ADP_CLI/Maintenance/ManagedObjects> install application /tmp/BWCallSettingsWeb_1.7.5_1.warBroadWorks-programvarebehandling validerer og installerer filen.
[Valgfritt] Slett
/tmp/BWCallSettingsWeb_1.7.5_1.war(denne filen er ikke lenger nødvendig).Aktiver applikasjonen:
XSP|ADP_CLI/Maintenance/ManagedObjects> activate application BWCallSettingsWeb 1.7.5 /callsettingsDen navn og versjon er obligatoriske for alle programmer, men for CSWV må du også oppgi en contextPath fordi det er et ikke-administrert program. Du kan bruke en hvilken som helst verdi som ikke brukes av et annet program, for eksempel
/callsettings.Distribuer programmet Samtaleinnstillinger på den valgte kontekstbanen:
XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /callsettings
Du kan nå forutsi URL-adressen for samtaleinnstillinger du vil angi for klienter, på følgende måte:
https://<XSP|ADP-FQDN>/callsettings/Merknader:
Du må oppgi den etterfølgende skråstreken på denne URL-adressen når du skriver den inn i klientkonfigurasjon .
XSP| ADP-FQDN må samsvare med Xsi-Actions FQDN, fordi CSWV må bruke Xsi-Actions, og CORS støttes ikke.
Gjenta denne prosedyren for andre XSP| ADP-er i Webex for Cisco BroadWorks-miljøet (om nødvendig).
Webvisningsprogrammet for samtaleinnstillinger er nå aktivt på XSP| ADP-er.
Konfigurer Webex-appen til å bruke Webview Samtaleinnstillinger
Hvis du vil ha mer informasjon om klientkonfigurasjon, se Konfigurasjonsveiledning for Webex for Cisco BroadWorks .
Det er en egendefinert tag i konfigurasjonsfil for Webex-app som du kan bruke til å angi CSWV-URL-adressen. Denne URL-adressen viser samtaleinnstillingene til brukerne via applikasjonsgrensesnittet.
<config>
<services>
<web-call-settings target="%WEB_CALL_SETTINGS_TARGET_WXT%">
<url>%WEB_CALL_SETTINGS_URL_WXT%</url>
</web-call-settings>
I konfigurasjonsmal for Webex-app på BroadWorks konfigurerer du CSWV-URL-en i%WEB_CALL_SETTINGS_URL_WXT% -koden.
Hvis du ikke angir nettadressen eksplisitt, er standarden tom, og siden for samtaleinnstillinger er ikke synlig for brukerne.
Kontroller at du har de nyeste konfigurasjonsmalene for Webex-app (se Enhetsprofiler ).
Angi mål for nettsamtaleinnstillinger til
csw:%WEB_CALL_SETTINGS_TARGET_WXT% cswAngi URL-adressen til innstillinger for nettsamtale for miljøet ditt, for eksempel:
%WEB_CALL_SETTINGS_URL_WXT% https://yourxsp.example.com/callsettings/Du utledet denne verdien da du distribuerte CSWV-applikasjonen.
Den resulterende klientkonfigurasjon skal ha en oppføring som følger:
<web-call-settings target="csw"> <url>https://yourxsp.example.com/callsettings/</url> </web-call-settings>
Alle referanser til XSP inkluderer enten XSP eller ADP.
Konfigurere Push-varsler i Webex for Cisco BroadWorks
I dette dokumentet bruker vi begrepet Push-server for samtalevarsler (CNPS) for å beskrive et XSP-vert eller ADP-vert program som kjører i miljøet ditt. CNPS-en din fungerer med BroadWorks-systemet for å være oppmerksom på innkommende anrop til brukerne dine, og sender varsler om disse til varslingstjenestene Google Firebase Cloud Messaging (FCM) eller Apple pushvarsel Service (APN-er).
Disse tjenestene varsler de mobile enhetene til Webex for Cisco BroadWorks-abonnenter om at de har innkommende anrop på Webex.
Hvis du vil ha mer informasjon om NPS, kan du se Push-varslingsserver Funksjonsbeskrivelse .
En lignende mekanisme i Webex fungerer med Webex-meldings- og tilstedeværelsestjenester for å sende varsler til varslingstjenestene Google (FCM) eller Apple (APNS). Disse tjenestene varsler på sin side de mobile Webex-brukerne om innkommende meldinger eller endringer i tilstedeværelse.
Denne delen beskriver hvordan du konfigurerer NPS for autentiseringsproxy når NPS ikke allerede støtter andre apper. Hvis du må overføre en delt NPS for å bruke NPS-proxy, kan du se Oppdaterer Cisco BroadWorks NPS til å bruke NPS-proxyhttps://help.webex.com/nl5rir2/. |
Oversikt over NPS-proxy
For kompatibilitet med Webex for Cisco BroadWorks må CNPS-en din være oppdatering for å støtte NPS-proxyfunksjonen, Push-server for VoIP i UCaaS .
Funksjonen implementerer en ny design i varslingsserveren for å løse sikkerhetsproblemet ved deling av private nøkler for push-varslingssertifikater med tjenesteleverandører for mobilklienter. I stedet for å dele push-varslingssertifikater og nøkler med tjenesteleverandør, bruker NPS en ny API til å hente et kortvarig push-varslingstoken fra Webex for Cisco BroadWorks-server, og bruker dette tokenet for autentisering med Apple APN-ene og Google FCM-tjenestene.
Funksjonen forbedrer også muligheten for Push-varslingsserveren til å sende varsler til Android-enheter gjennom den nye HTTPv1 API-en for Google Firebase Cloud Messaging (FCM).
Hvis du vil ha mer informasjon, kan du se Push-server for VoIP i UCaaS Funksjonsbeskrivelse .
BroadWorks-oppdateringene for funksjonen er tilgjengelige på: https://software.cisco.com/download/home/286326302/type/286326345/release/RI.2022.04.
For NPS-programvare og -oppdateringer, se delen Klargjøre NPS for Webex for Cisco BroadWorks .
Søk etter og last ned oppdateringen fra siden for programvarenedlasting.
Mer informasjon om ADP-serveren finner du påhttps://www.cisco.com/c/en/us/support/unified-communications/broadworks-application-delivery-platform/model.html .
APNS-hensyn
Apple vil ikke lenger støtte den HTTP/1-baserte binære protokollen på Apple pushvarsel -tjenesten etter 31. mars 2021. Vi anbefaler at du konfigurerer XSP| ADP for å bruke det HTTP/2-baserte grensesnittet for APN-er. Denne oppdateringen krever at XSP| ADP som er vert for NPS, kjører R22 eller nyere.
Klargjøre NPS for Webex for Cisco BroadWorks
| 1 | Installer og konfigurer en dedikert XSP (minimumsversjon R22) eller Application Delivery Platform (ADP). | ||
| 2 | Installer NPS-godkjenningsproxy-oppdateringene: XSP R22-oppdateringer: XSP R23-oppdateringer: | ||
| 3 | Aktiver programmet Push Server for varsling. | ||
| 4 | (For Android-varsler) Aktiver FCM v1 API på NPS.
| ||
| 5 | (For Apple iOS -varsler) Aktiver HTTP/2 på NPS.
| ||
| 6 | Koble til en teknisk kundestøtte fra NPS XSP/ADP. | ||
| 7 | På hver AS-server er namedefs-filen i Eksempel: _pushnotification-klient._tcp .qaxsps.broadsoft.com SRV 20 20 443 qa149.vle.broadsoft.com qa149.vle.broadsoft.com IN A 10.193.78.149
|
Hva nå?
Hvis du vil ha nye installasjoner av en NPS, kan du gå til Konfigurer NPS til å bruke autentiseringsproxy
Hvis du vil overføre en eksisterende Android-distribusjon til FCMv1, går du til Overfør NPS til FCMv1
Konfigurer NPS til å bruke autentiseringsproxy
Denne oppgaven gjelder for en ny installasjon av NPS, dedikert til Webex for Cisco BroadWorks.
Hvis du vil konfigurere autentiserings-proxyen på en NPS som deles med andre mobilapper, kan du se Oppdaterer Cisco BroadWorks NPS til å bruke NPS-proxy (https://help.webex.com/nl5rir2 ).
| 1 | Hente OAuth-legitimasjonsinformasjon for Webex for Cisco BroadWorks . | |||||||||||||||||||
| 2 | Opprett klientkontoen på NPS:
Hvis du vil bekrefte at verdiene du oppga samsvarer med det du fikk, kjører du
| |||||||||||||||||||
| 3 | Angi URL-adressen for NPS-proxy, og angi oppdateringsintervallet for token (30 minutter anbefales):
| |||||||||||||||||||
| 4 | (For Android-varsler) Legg til Android-program-ID-en i FCM-programkonteksten på NPS.
| |||||||||||||||||||
| 5 | (For Apple iOS -varsler) Legg til program-ID-en i APNS-programkonteksten, og sørg for å utelate autentiseringsnøkkelen – angi den til tom.
| |||||||||||||||||||
| 6 | Konfigurer følgende NPS-URL-er:
| |||||||||||||||||||
| 7 | Konfigurer følgende NPS-tilkoblingsparametere til de anbefalte verdiene som vises:
| |||||||||||||||||||
| 8 | Kontroller om programserveren kontrollerer program-ID-er, fordi du kanskje må legge til Webex-appene i tillatelseslisten: | |||||||||||||||||||
| 9 | Start XSP på nytt| ADP: | |||||||||||||||||||
| 10 | Test samtalevarsler ved å foreta anrop fra en BroadWorks-abonnent til to Webex-mobilbrukere. Kontroller at anropsvarsel vises på iOS- og Android-enheter. |
Overfør NPS til FCMv1
Dette emnet inneholder valgfrie prosedyrer som du kan bruke i Google FCM-konsoll når du har en eksisterende NPS-distribusjon som du trenger for å overføre til FCMv1. Det er tre prosedyrer:
Overfør UC-One-klienter til FCMv1 – Når du har eksisterende UCaaS-klienter og må overføre dem for å bruke FCMv1.
Overfør SaaS-klienter til FCMv1 – Når du har eksisterende SaaS-klienter og må overføre dem for å bruke FCMv1.
Oppdater ADP-serveren – Når du overfører NPS til en ADP-server.
Overfør UC-One-klienter til FCMv1
Bruk trinnene nedenfor i Google FCM-konsoll for å overføre UC-One-klienter til Google FCM HTTPv1.
Hvis merkevarebygging brukes på klienten, må klienten ha avsender-ID-en. I FCM-konsollen, se . Innstillingen vises i påloggingsinformasjonstabellen for prosjekt. Hvis du vil ha mer informasjon, se Merkevarebygging for Connect Mobile klhttps://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/UC-One/UC-One-Collaborate/Connect/Mobile/IandO/ConnectBrandingGuideMobile-R3_8_3.pdf? . Se
|
Logg på FCM Admin SDK påhttp://console.firebase.google.com .
Velg riktig Android-program.
I Generelt registrerer du prosjekt-ID-en
Gå til kategorien Tjenestekontoer for å konfigurere en tjenestekonto. Du kan opprette en ny tjenestekonto eller konfigurere en eksisterende.
Slik oppretter du en ny tjenestekonto:
Klikk på den blå knappen for å opprette ny tjenestekonto
Klikk på den blå knappen for å generere en ny privat nøkkel
Last ned nøkkelen til et sikkert sted
Slik bruker du en eksisterende tjenestekonto:
Klikk på den blå teksten for å vise eksisterende tjenestekontoer.
Angi tjenestekonto som skal brukes. Tjenestekontoen trenger tillatelse firebaseadmin-sdk .
Klikk på hamburgermenyen til høyre og opprett en ny privat nøkkel.
Last ned json-filen som inneholder nøkkelen, og lagre på et sikkert sted.
Kopier json-filen til XSP| ADP.
Konfigurer prosjekt-ID-en og :
XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add <project id> <path/to/json-key-file> ...Done XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> get Project ID Accountkey ======================== my_project ********Konfigurer programmet:
XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add <app id> projectId <project id> ...Done XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> get Application ID Project ID ============================== my_app my_projectAktiver FCMv1:
XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true ...DoneKjør
bwrestartkommandoen for å starte XSP på nytt| ADP.
Overfør SaaS-klienter til FCMv1
Bruk trinnene nedenfor på Google FCM-konsoll hvis du vil overføre SaaS-klienter til FCMv1.
Kontroller at du allerede har fullført prosedyren «Konfigurer NPS til å bruke autentiseringsproxy». |
Deaktiver FCM:
XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled false ...DoneKjør
bwrestartkommandoen for å starte XSP på nytt| ADP.Aktiver FCM:
XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true ...DoneKjør
bwrestartkommandoen for å starte XSP på nytt| ADP.
Oppdater ADP-serveren
Bruk trinnene nedenfor i Google FCM-konsoll hvis du overfører NPS til å bruke en ADP-server.
Hent JSON-filen fra Google Cloud Console:
På Google Cloud Console går du til Tjenestekontoer side.
Klikk på Velg et prosjekt , velg prosjektet ditt og klikk på Åpne .
Finn raden for tjenestekonto du vil opprette en nøkkel for, klikk på Mer vertikal knapp, og klikk deretter Opprett-nøkkel.
Velg en Nøkkel skriv inn og klikk Opprett
Filen lastes ned.
Legg til FCM i ADP-serveren:
Importer JSON-filen til ADP-serveren ved hjelp av
/bw/installkommandoen.Logg på ADP CLI og legg til prosjekt og API-nøkkel:
ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add connect /bw/install/google JSON:Deretter legger du til program og nøkkel:
ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.broadsoft.ucaas.connect projectId connect-ucaas...DoneKontroller konfigurasjonen:
ADP_CLI/Applications/NotificationPushServer/FCM/Projects> g Project ID Accountkey ======================== connect-ucaas ******** ADP_CLI/Applications/NotificationPushServer/FCM/Applications> g Application ID Project ID =================================== com.broadsoft.ucaas.connect connect-ucaas
Konfigurer partnerorganisasjonen din i Partner Hub
Konfigurere BroadWorks-klynger
[én gang per klynge]
Dette gjøres av følgende årsaker:
Slik aktiverer du Webex-skyen til å autentisere brukerne dine mot BroadWorks (via XSP| ADP-vertsbasert autentiseringstjeneste).
Slik aktiverer du at Webex-apper bruker Xsi-grensesnitt for samtalekontroll.
Aktivere Webex til å lytte etter CTI-hendelser publisert av BroadWorks (telefonitilstedeværelse og samtalehistorikk ).
Klyngeveiviseren validerer automatisk grensesnittene etter hvert som du legger dem til. Du kan fortsette å redigere klyngen hvis noen av grensesnittene ikke valideres, men Du kan ikke lagre en klynge hvis det finnes ugyldige oppføringer . Vi forhindrer dette fordi en feilkonfigurert klynge kan forårsake problemer som er vanskelig å løse. |
Dette må du gjøre:
Logg på Partner Hub ( administrator ) med legitimasjonen for partneradministratoren.
Åpne Innstillinger side fra sidemenyen, og finn BroadWorks-anrop innstillinger.
Klikk på Legg til klynge .
Dette starter en veiviser der du oppgir XSP-en din| ADP-grensesnitt (URL-er). Du kan legge til en port i grensesnittets URL-adresse hvis du bruker en ikke-standard port.
Gi denne klyngen et navn, og klikk på Neste .
Klyngekonseptet her er ganske enkelt en samling grensesnitt, vanligvis samlokalisert på en XSP| ADP-server eller -farm, som gjør det mulig for Webex å lese informasjon fra applikasjonsserveren (AS). Du kan ha én XSP| ADP per AS-klynge eller flere XSP| ADP-er per klynge eller flere AS-klynger per XSP| ADP. Skaleringskrav for BroadWorks-systemet ditt er utenfor omfanget her.
(Valgfritt) Angi en BroadWorks-bruker Kontonavn og Passord som du vet er i BroadWorks-systemet du kobler til Webex, og klikk deretter på Neste .
Valideringstestene kan bruke denne kontoen til å validere tilkoblingene til grensesnittene i klyngen.
Legg til din XSI-handlinger og XSI-hendelser URL-er.
Valgfritt. Oppdater DAS-URL med URL-adressen til enhetsaktiveringstjenesten.
Valgfritt. Sjekk Aktiver direkte BroadWorks-autentisering avmerkingsboks hvis du vil at pålogginger til BroadWorks skal være direkte til BroadWorks. Ellers utføres autentisering til BroadWorks som proxy via den Webex-vertsbaserte IdP-proxytjenesten.
Denne avmerkingsboks påvirker disse påloggingssituasjonene:
Innlogging på brukeraktiveringsportal – brukere må angi BroadWorks-legitimasjonen når de logger på portalen. Innstillingen ovenfor avgjør om påloggingen er direkte til BroadWorks eller via IdP-proxyen.
Klientpålogging – hvis BroadWorks-autentisering er konfigurert i onboarding-malen, bestemmer innstillingen ovenfor om klientpålogging til Webex-appen er direkte til BroadWorks eller proxy via IdP-proxy.
Klikk på Neste.
På CTI-grensesnitt side, gjør du følgende:
Legg til CTI-URL og Port for CTI-grensesnittet du vil koble til.
Valgfritt. Aktiver Samtalelogg veksle, og angi deretter BroadWorks- bruker-ID-en din. Når dette alternativet er valgt, synkroniseres BroadWorks-anropshistorikkhendelser til Webex-skyen. Brukere kan se anropsloggen i Webex-appen.
Valgfritt. Aktiver Ikke forstyrr-synkronisering (DND). veksle, og angi deretter BroadWorks- bruker-ID-en din. Dette alternativet synkroniserer DND-hendelser mellom Webex og BroadWorks, og sikrer at funksjonen fungerer likt på begge plattformene.
Klikk på Neste.
Legg til din Autentiseringstjeneste URL.
Velg Auth-tjeneste med CI-tokenvalidering .
Dette alternativet krever ikke mTLS for å beskytte tilkoblingen mot Webex, fordi godkjenningstjenesten validerer brukertokenet på riktig måte mot Webex-identitetstjenesten før den utsteder tokenet med lang levetid til brukeren.
Se gjennom oppføringene på det siste skjermbildet, og klikk deretter på Opprett . Du skal se en vellykket melding.
Partner Hub sender URL-ene til forskjellige Webex-mikrotjenester som tester tilkoblingene til de medfølgende grensesnittene.
Klikk på Vis klynger og du skal se den nye klyngen, og om valideringen ble vellykket.
Den Opprett -knappen kan være deaktivert på det siste (forhåndsvisning)skjermbildet i veiviseren. Hvis du ikke kan lagre malen, indikerer det et problem med en av integrasjonene du nettopp konfigurerte.
Vi implementerte denne sjekken for å forhindre feil i påfølgende oppgaver. Du kan gå tilbake gjennom veiviseren mens du konfigurerer distribusjonen, noe som kan kreve endringer i infrastrukturen (f.eks. XSP| ADP, lastbalanserer eller brannmur) som dokumentert i denne veiledningen, før du kan lagre malen.
Kontrollere tilkoblingene til BroadWorks-grensesnittene
Logg på Partner Hub ( administrator ) med legitimasjonen for partneradministratoren.
Åpne Innstillinger side fra sidemenyen, og finn BroadWorks-anrop innstillinger.
Klikk på Vis klynger .
Partner Hub starter tilkoblingstester fra de forskjellige mikrotjenestene mot grensesnittene i klyngene.
Når testene er fullført, viser klyngelistesiden en statusmelding ved siden av hver klynge.
Du skal se grønne suksessmeldinger. Hvis du ser en rød feilmelding, klikker du på det berørte klyngenavnet for å se hvilken innstilling som forårsaker problemet.
Valgfritt. Velg en klynge hvis du vil se eksisterende innstillinger for den klyngen, for eksempel XSI-Actions, XSI-Events, DAS URL og innstillingene for CTI-grensesnittet.
Konfigurer onboarding-maler
Onboarding-maler er måten du bruker delt konfigurasjon på for én eller flere kunder etter hvert som du tar med dem via klargjøringsmetodene. Du må knytte hver mal til en klynge (som du opprettet i forrige del).
Du kan opprette så mange maler du trenger, men bare én mal kan knyttes til en kunde.
Logg på Partner Hub ( administrator ) med legitimasjonen for partneradministratoren.
Åpne Innstillinger side fra sidemenyen, og finn BroadWorks-anrop innstillinger.
Klikk på Legg til mal .
Dette starter en veiviser der du kan angi konfigurasjon for kunder som skal bruke denne malen.
Bruk Klynge for å velge klyngen du vil bruke med denne malen.
Skriv inn en Malnavn , og klikk deretter Neste .
Konfigurer klargjøringsmodusen ved hjelp av disse anbefalte innstillingene:
Tabell 3. Anbefalte innstillinger for klargjøring for forskjellige klargjøringsmoduser Innstillingsnavn
Gjennomstrømming av klargjøring med klarerte e-poster
Klargjøring med flytende klargjøring uten e-post
Selvklargjøring av bruker
Aktiver BroadWorks Flow Through-klargjøring (inkluder legitimasjon for klargjøringskonto hvis På**)
På
Oppgi klargjøringen Kontonavn og Passord i henhold til BroadWorks-konfigurasjonen.
På
Oppgi klargjøringen Kontonavn og Passord i henhold til BroadWorks-konfigurasjonen.
Av
Opprett automatisk nye organisasjoner i Control Hub
På †
På †
På †
E-postadresse for tjenesteleverandør
Velg en e-postadresse fra rullegardinlisten (du kan skrive inn noen tegn for å finne adressen hvis det er en lang liste).
Denne e-postadresse identifiserer administrator i partnerorganisasjonen din som vil bli tildelt delegert administratortilgang til alle nye kundeorganisasjoner opprettet med onboarding-malen.
Land
Velg hvilket land du bruker for denne malen.
Landet du velger, samsvarer med kundeorganisasjoner som er opprettet med denne malen, til en bestemt region. For øyeblikket kan regionen være (EMEAR) eller (Nord-Amerika og resten av verden). Se land til område-tilordninger i dette regnearket .
Organisasjonslandet avgjør standard globale innringingsnumre for Cisco PSTN i Webex Meeting Sites. Se delen Land i hjelpesiden hvis du vil ha mer informasjon.
BroadWorks bedriftsmodus aktiv
Aktiver dette hvis kundene du klargjør med denne malen, er bedrifter i BroadWorks.
Hvis de er grupper, lar du denne bryteren være av.
Hvis du har en blanding av bedrifter og grupper i BroadWorks, bør du opprette forskjellige maler for de forskjellige sakene.
Merknader fra tabellen:
† Denne svitsjen sikrer at en ny kundeorganisasjon opprettes hvis e-postdomenet til en abonnent ikke samsvarer med en eksisterende Webex-organisasjon.
Denne skal alltid være på, med mindre du bruker en manuell bestillings- og gjennomføringsprosess (via Cisco Commerce Workspace) til å opprette kundeorganisasjoner i Webex (før du begynner å klargjøre brukere i disse organisasjonene). Dette alternativet blir ofte referert til som «hybrid klargjøring»-modellen, og er utenfor omfanget av dette dokumentet.
** «Klargjøringskonto» refererer til BroadWorks-administratorkontoen på systemnivå. På BroadWorks trenger du en administratorkonto med disse attributtene: Administrator Type=Klargjøring, Skrivebeskyttet=Av.
Velg standard tjenestepakke for kunder som bruker denne malen (se Pakker i Oversikt-delen). enten Grunnleggende , Standard , Premium eller Softphone .
Du kan overstyre denne innstillingen for enkeltbrukere via Partner Hub.
Valgfritt. Sjekk Deaktiver gratis Cisco Webex anrop hvis du vil deaktivere Webex Calls,.
For Konfigurasjon for å bli med i møte , velger du ett av følgende alternativer:
Cisco-anropsnumre (PSTN)
Partnerleverte innringingsnumre (BYoPSTN) –Hvis du velger dette alternativet, kan du se Ta med din egen PSTN-løsningsveiledning for Webex for Cisco BroadWorks for detaljert informasjon om hvordan du konfigurerer dette alternativet.
Klikk på Neste.
Det finnes to tilnærminger for klargjøring av abonnenter med hensyn til hvordan identitetene deres bekreftes – ved hjelp av Klarerte e-poster eller Ikke-klarerte e-poster.
I arbeidsflyten for klarert e-post oppgir brukere e-postadresser til partneren som legger dem til i BroadWorks. Du som partner er ansvarlig for å klargjøre e-postadresse som en del av enten gjennomstrømmings- eller API-metoden.
Det anbefales på det sterkeste å bruke Klarert klargjøringsmetoden, fordi den sikrer at alle abonnenter klargjøres fullt ut av deg som partner, og at det ikke kreves noen handling fra sluttbrukerne.
I Uklarert e-post-tilfelle må brukere bekrefte e-posten før klargjøring, ellers kan brukerne aktivere seg selv.
I Uklarert-tilfellet finnes det flere klargjøringsmoduser basert på bekreftelsesinnstillingene i tabellen nedenfor:
Tabell 4. Anbefalte innstillinger for brukerverifisering for uklarerte klargjøringsmoduser Innstillingsnavn
Klargjøring med flytende klargjøring uten e-post
Selvklargjøring av bruker
Klargjør administrator først
Anbefalt*
Ikke relevant
Tillat brukere å selvaktivere
Ikke relevant
Påkrevd
Merknader fra tabellen:
* Hver kundeorganisasjon i Webex må ha minst én bruker med administrator . Den første brukeren du tilordner integrert IM&P i administrator , tar rollen som kundeadministrator hvis en ny kundeorganisasjon opprettes i Webex. Som tjenesteleverandør kan det være lurt å ha kontroll over hvem som får rollen. Hvis du merker av for denne innstillingen, blokkeres brukerne fra å fullføre aktiveringen til den første brukeren du klargjorde, aktiveres. Hvis du fjerner merket for denne innstillingen, blir den første brukeren som blir aktiv i den nye organisasjonen administrator.
Klikk på Neste.
Velg standard autentiseringsmodus (enten BroadWorks-autentisering eller Webex-autentisering ) for brukerinnlogging til Webex.
Denne innstillingen har ingen innvirkning på brukerens pålogging til brukeraktiveringsportalen. Brukere må bruke BroadWorks- bruker-ID -en og passordet når de logger på portalen, uavhengig av hvordan Onboarding-malen er konfigurert.
Denne innstillingen brukes bare på nyopprettede kundeorganisasjoner. Hvis partneradministratorer prøver å bruke en ny godkjenningsinnstilling for eksisterende kundeorganisasjoner, gjelder de eksisterende innstillingene slik at eksisterende brukere ikke mister tilgangen. Hvis du vil endre godkjenningsmodusen for eksisterende kundeorganisasjoner, må du åpne en billett med Cisco TAC.(Se Autentiseringsmodus i delen Klargjør miljøet ditt).
Klikk på Neste.
For Innstillinger , konfigurerer du følgende:
Velg om du vil Forhåndsutfyll brukerens e-postadresser på påloggingssiden .
Du bør bare bruke dette alternativet hvis du valgte BroadWorks-autentisering og har også lagt inn brukernes e-postadresser i attributtet Alternativ ID i BroadWorks. Ellers må de bruke BroadWorks-brukernavnet sitt. Påloggingssiden gir mulighet for å endre bruker om nødvendig, men dette kan føre til innloggingsproblemer.
Hvis du vil aktivere katalogsynkronisering, angir du Aktiver synkronisering av telefonkatalog for alle nye kundeorganisasjoner bytte til På.
Dette alternativet gjør det mulig for Webex å lese BroadWorks-kontakter inn i kundeorganisasjonen, slik at brukerne kan finne og ringe dem fra Webex-app.
Skriv inn en Partneradministrator .
Dette navnet brukes i den automatiserte e-postmelding fra Webex, som inviterer brukere til å bekrefte e-postadressene sine.
Kontroller at Klargjøring av eksisterende organisasjoner bryteren er På ( standardinnstilling er På).
Klikk på Neste.
Se gjennom oppføringene på det siste skjermbildet. Du kan klikke på navigeringskontrollene øverst i veiviseren for å gå tilbake og endre eventuelle detaljer. Klikk på Opprett.
Du skal se en vellykket melding.
Klikk på Vis maler og du skal se den nye malen oppført sammen med eventuelle andre maler.
Klikk på malnavn for å endre eller slette malen, om nødvendig.
Du trenger ikke å angi detaljene for klargjøringskonto på nytt. De tomme feltene for bekreftelse av passord/passord er der for å endre legitimasjonen hvis du trenger det, men la dem stå tomme for å beholde verdiene du ga veiviseren.
Legg til flere maler hvis du har forskjellige delte konfigurasjoner du vil gi til kunder.
Behold Vis maler siden åpen, da du kanskje trenger maldetaljer for en følgende oppgave.
Konfigurer applikasjonsserver med URL-adresse for klargjøringstjeneste
Denne oppgaven er bare nødvendig for klargjøring av flyt gjennom. |
Programserver for oppdatering (kun R22, R23 og R24)
Hvis du ennå ikke har gjort det, bruker du følgende oppdatering som gjelder for utgivelsen din:.
For R22:
AP.as.22.0.1123.ap373197For R23:
AP.as.23.0.1075.ap373197For R24:
AP.as.24.0.944.ap384177
Hvis du vil ha en fullstendig liste over BroadWorks-oppdateringer som utgjør kravet for distribusjon av Webex for Cisco BroadWorks, se Krav til BroadWorks-programvare i delen Referanse.Endre til
Maintenance/ContainerOptionskontekst.Aktiver URL-parameteren for klargjøring:
/AS_CLI/Maintenance/ContainerOptions> add provisioning bw.imp.useProvisioningUrl true
Hent nettadressen(e) for klargjøring fra Partner Hub
Se administrasjonsveiledning for Cisco BroadWorks Application Server kommandolinjegrensesnitt for detaljer (Grensesnitt > Meldinger og tjeneste > Integrert IM&P) om AS-kommandoer.
Logg på Partner Hub og gå til .
Klikk på Vis maler .
Velg malen du bruker til å klargjøre denne bedriftens/gruppens abonnenter i Webex.
Maldetaljene vises i en utfoldingsrute til høyre. Hvis du ennå ikke har opprettet en mal, må du gjøre det før du kan hente klargjørings-URL-en.
Kopier URL-adresse for klargjøringsadapter .
Gjenta dette for andre maler hvis du har mer enn én.
(Alternativ) Konfigurer klargjøringsparametre for hele systemet på applikasjonsserveren
Du vil kanskje ikke angi systemomfattende klargjøring og tjenestedomene hvis du bruker UC-One SaaS. Se Avgjørelsespunkter i delen Klargjør miljøet ditt. |
Logg på programserveren og konfigurer meldingsgrensesnittet.
AS_CLI/Interface/Messaging> set provisioningUrl provisioningURLAS_CLI/Interface/Messaging> set provisioningUserId provisioning_account_nameAS_CLI/Interface/Messaging> set provisioningPassword provisioning_account_passwordAS_CLI/Interface/Messaging> set enableSynchronization true
Aktiver det integrerte IMP-grensesnittet:
/AS_CLI/Service/IntegratedIMP> set serviceDomain example.com/AS_CLI/Service/IntegratedIMP/DefaultAttribute> set userAttrIsActive true
Du må angi det fullstendige navnet for |
(Alternativ) Konfigurer klargjøringsparametre for hver bedrift på applikasjonsserveren
I BroadWorks UI åpner du bedriften du vil konfigurere, og går til Tjenester > Integrert IM&P .
Velg Bruk tjenestedomene og angi en dummyverdi (Webex ignorerer denne parameteren. Du kan bruke
example.com).Velg Bruk meldingsserver .
I URL -feltet limer du inn klargjørings-URL-adressen du kopierte fra malen i Partner Hub.
Du må angi det fullstendige navnet for
provisioningURLparameteren, slik den ble gitt i Partner Hub. Hvis programserveren ikke får tilgang til DNS for å løse vertsnavnet, må du opprette tilordningen i/etc/hostsfil på AS.I Brukernavn -feltet skriver du inn et navn på administrator. Denne må samsvare med verdien i malen i Partner Hub.
Angi et passord for administrator. Denne må samsvare med verdien i malen i Partner Hub.
For Standard brukeridentitet for IM&P-ID , velger du Primær .
Klikk på Bruk.
Gjenta dette for andre bedrifter du vil konfigurere for flyt gjennom klargjøring.
Data for brukerklargjøring
Hvis du vil ha informasjon om brukerdataene som utveksles mellom BroadWorks og Webex under brukerklargjøring, se Brukerklargjøring for tjenesteleverandør .
API for sjekk av forhåndsklargjøring for partner
API-et for sjekk før klargjøring hjelper administratorer og salgsteam ved å se etter feil før du klargjør en kunde eller abonnent for en pakke. Brukere eller integrasjoner som er autorisert av en bruker med rollen som fullverdig partner som partner, kan bruke dette API-et til å sikre at det ikke er konflikter eller feil med pakkeklargjøring for en gitt kunde eller abonnent.
API-en kontrollerer om det er konflikter mellom denne kunden/abonnenten og eksisterende kunder/abonnenter på Webex. API-et kan for eksempel gi feil hvis abonnenten allerede er klargjort til en annen kunde eller partner, hvis e-postadresse allerede finnes for en annen abonnent, eller hvis det er konflikter mellom klargjøringsparametrene og det som allerede finnes på Webex. Dette gir deg muligheten til å fikse disse feilene før klargjøring, noe som øker sannsynligheten for vellykket klargjøring.
Hvis du vil ha mer informasjon om API-et, kan du se: utviklerveiledning for Webex for engroshandel
Hvis du vil bruke API-et, går du til: Forhåndssjekk klargjøring av engros-abonnent
Hvis du vil ha tilgang til forhåndssjekk et engroshandelsabonnentklargjøringsdokument du må logge påhttps://developer.webex.com/ portalen. |
Partner SSO – SAML
Tillater at partneradministratorer konfigurerer SAML SSO for nyopprettede kundeorganisasjoner. Partnere kan konfigurere et enkelt forhåndsdefinert SSO-forhold og bruke denne konfigurasjonen på kundeorganisasjonene de administrerer, så vel som på sine egne ansatte.
Trinnene nedenfor for SSO for partner gjelder bare for nyopprettede kundeorganisasjoner. Hvis partneradministratorer prøver å legge til Partner SSO i en eksisterende kundeorganisasjon, beholdes den eksisterende autentiseringsmetoden for å forhindre at eksisterende brukere mister tilgangen. Hvis du vil legge til Partner SSO i en eksisterende organisasjon, må du åpne en billett med Cisco TAC. |
Kontroller at tredjeparts leverandør av identitetsleverandør oppfyller kravene som er oppført i Krav til identitetsleverandører delen av Integrering av engangspålogging i Control Hub .
Åpne en tjenesteforespørsel med Cisco TAC. TAC må etablere et klareringsforhold mellom tredjeparts identitetsleverandør og Cisco Common Identity-tjenesten. .
Hvis IdP-en din krever atpassEmailInRequestfunksjonen som skal aktiveres, må du sørge for å inkludere dette kravet i tjenesteforespørsel. Sjekk med IdP-en din hvis du er usikker på om denne funksjonen er obligatorisk.Last opp CI-metadatafilen som TAC oppga, til identitetsleverandøren din.
Konfigurere en onboarding-mal. For Autentiseringsmodus innstilling, velger du Partnergodkjenning . For IDP-enhets-ID, angi EntityID fra SAML-metadata-XMLen til tredjeparts identitetsleverandøren.

Opprett en ny bruker i en ny kundeorganisasjon som bruker malen.
Veldig at brukeren kan logge inn.
Partner SSO – OpenID Connect (OIDC)
Tillater at partneradministratorer konfigurerer OIDC SSO for nyopprettede kundeorganisasjoner. Partnere kan konfigurere et enkelt forhåndsdefinert SSO-forhold og bruke denne konfigurasjonen på kundeorganisasjonene de administrerer, så vel som på sine egne ansatte.
Fremgangsmåten nedenfor for å konfigurere Partner SSO OIDC gjelder kun for nyopprettede kundeorganisasjoner. Hvis partneradministratorer prøver å endre standard autentiseringstype til Partner SSO OIDC i et eksisterende tempel, vil ikke endringene gjelde for kundeorganisasjonene som allerede er integrert ved hjelp av malen. Hvis du vil legge til Partner SSO i en eksisterende kundeorganisasjon, må du åpne en billett med Cisco TAC. |
Åpne en tjenesteforespørsel med Cisco TAC med detaljene for OpenID Connect IDP. Følgende er obligatoriske og valgfrie IDP-attributter. TAC må sette opp IDP på CI og oppgi omdirigerings-URIen som skal konfigureres på IDP.
Attributt
Påkrevd
Beskrivelse
IDP-navn
Ja
Unikt, men ikke-sensitive navn for OIDC IdP-konfigurasjon, kan bestå av bokstaver, tall, bindestreker, understreker, tilder og prikker, og maksimal lengde er 128 tegn.
OAuth-klient-ID
Ja
Brukes til å be om OIDC IdP-autentisering.
OAuth-klienthemmelighet
Ja
Brukes til å be om OIDC IdP-autentisering.
Liste over omfang
Ja
Liste over områder som vil bli brukt til å be om OIDC IdP-godkjenning, delt etter område, for eksempel «openid email profile» Må inneholde openid og e-post.
Endepunkt for autorisasjon
Ja hvis discoveryEndpoint ikke er angitt
URL-adressen til IdPs OAuth 2.0-autorisasjonsendepunkt.
tokenEndpoint
Ja hvis discoveryEndpoint ikke er angitt
URL-adressen til IdPs OAuth 2.0-tokenendepunkt.
Oppdagingsendepunkt
Nei
URL-adressen til IdPs oppdagelsesendepunkt for OpenID-endepunkter.
userInfoEndpoint
Nei
URL-adressen til IdP-ens UserInfo-endepunkt.
Tast Angi endepunkt
Nei
URL-adressen til IdPs endepunkt for JSON-nettnøkkelsett.
I tillegg til IDP-attributtene ovenfor, må partnerorganisasjons-ID-en angis i TAC-forespørselen.
Konfigurer omdirigerings-URI-en på OpenID-tilkoblings-IDP.
Konfigurere en onboarding-mal. For innstillingen Autentiseringsmodus velger du Partnergodkjenning med OpenID Connect og skriver inn IDP-navnet som ble oppgitt under IDP-oppsettet, som OpenID Connect IDP-enhets-ID.

Opprett en ny bruker i en ny kundeorganisasjon som bruker malen.
Veldig at brukeren kan logge på ved hjelp av SSO-godkjenningsflyten.
Aktiver identifikator for samtalekorrelasjon
Hvis du vil kjøre Webex for Cisco BroadWorks, kreves det at du aktiverer identifikatoren for samtalekorrelasjon. Denne innstillingen er nødvendig for mange anropsfunksjoner, inkludert samtaleopptak, gruppesamtalehenting, Executive og Executive-Assistent.
Bruk CLI til å aktivere funksjonen på alle AS og XSP| ADP-grensesnitt.
Kjør følgende kommandoer på AS-grensesnitt. Dette vil gjøre det mulig for AS å sende
X-BroadWorks-Correlation-InfoSIP-hode:AS_CLI/Interface/SIP> set sendCallCorrelationIDNetwork trueAS_CLI/Interface/SIP> set sendCallCorrelationIDAccess trueFilen
enableCallCorrelationID-parameteren knyttet til Xsi-Actions-applikasjonen, brukes til å kontrollere inkluderingen av informasjon om samtalekorrelasjon i Xsi-Actions-logger. Det anbefales å haenableCallCorrelationIDaktivert ved hjelp av følgende kommando på XSP| ADP-grensesnitt:XSP|ADP_CLI/Applications/Xsi-Actions/GeneralSettings>set enableCallCorrelationID true
Hvis du vil ha mer informasjon om identifikator for samtalekorrelasjon, se Cisco BroadWorks-anropskorrelasjonsidentifikator Funksjonsbeskrivelse .
Katalogsynkronisering
Katalogsynkronisering sikrer at Webex for Cisco BroadWorks-brukere kan bruke Webex-katalogen til å ringe en hvilken som helst anropsenhet fra BroadWorks-serveren. Når denne funksjonen er aktivert, synkroniseres den fullstendige anropskatalogen fra BroadWorks-serveren til Webex-katalogen. Brukere kan få tilgang til katalogen fra Webex-appen og foreta et anrop til en hvilken som helst anropsenhet fra BroadWorks-serveren.
Hvis du vil aktivere Katalogsynkronisering, går du til Katalogsynkronisering i Webex for Cisco BroadWorks .
Webex for Cisco BroadWorks flowthrough-klargjøring legger til meldingsbrukere og tilknyttet anropsinformasjon fra BroadWorks-serveren til Webex-plattformen. Telefonlister, brukere som ikke sender meldinger og enheter som ikke er brukere, er imidlertid ikke inkludert (for eksempel en telefon, en faksmaskin eller et huntgruppe for et konferanserom). Hvis du slår på Katalogsynkronisering, sikrer du at alle anropsenheter legges til i Webex-plattformen. |
Samlet samtalelogg
Når enhetlig samtalelogg er aktivert, synkroniseres BroadWorks-anropshendelser til Webex-skyen og blir en del av Webex Unified samtale- og møtehistorikk som vises i Webex-appen. Brukere kan vise sin egen detaljerte samtalehistorikk og møtehistorikk fra Webex-appen.
Samlet anropslogg kan aktiveres av administratorer på partnernivå i Partner Hub klynge for klynge. Når denne funksjonen er aktivert, synkroniserer BroadWorks-distribusjonen følgende anropshendelser til Webex-skyen:
Samtalelogghendelser – disse hendelsene brukes til å bygge en detaljert enhetlig samtalelogg
Hook-statushendelser – enhetlig anropshistorikk inneholder optimaliseringer av krokstatus som reduserer mengden nettverksbåndbredde for oppdateringer av telefonistatus
Krav til enhetlig samtalelogg
Før du kan konfigurere Unified Call History, må du kontrollere at du har oppdatert systemet. Denne funksjonen er avhengig av at følgende BroadWorks-oppdateringer installeres:
For R22:
AP.as.22.0.1123.ap378585– etter installasjon av oppdateringen må du aktivere funksjon 25433. For eksempel:AS_CLI/System/ActivatableFeature> activate 25433
For R23:
AP.as.23.0.1075.ap378585– etter installasjon av oppdateringen må du aktivere funksjon 25433. For eksempel:AS_CLI/System/ActivatableFeature> activate 25433Hvis du bruker XSP –
AP.xsp.23.0.1075.ap378585Hvis du bruker ADP–
Xsi-Events-23_2021.05_1.251.bwar
For R24:
AP.as.24.0.944.ap378585– etter installasjon av oppdateringen må du aktivere funksjon 25433. For eksempel:AS_CLI/System/ActivatableFeature> activate 25433
Hvis du vil ha en fullstendig liste over BroadWorks-oppdateringer som du må installere som en forutsetning for å kjøre Webex for Cisco BroadWorks, se Krav til BroadWorks-programvare i delen Referanse. |
I tillegg til å oppdatere systemet, kan konfigurasjonsfilen for klienten ( config-wxt.xml) må ha følgende kode angitt: <call-history enable-unified-history=”%ENABLE_UNIFIED_CALL_HISTORY_WXT%”/>
Hvis du vil ha Hunt Group, Call Center og annen viderekoblingsinformasjon i Unified Call History, må følgende Broadworks-oppdateringer være installert og aktive:
For R23:
AP.as.23.0.1075.ap383346
AP.as.23.0.1075.ap383994
For R24:
AP.as.24.0.944.ap383346
AP.as.24.0.944.ap383994
Hvis du vil ha Executive-Assistent-informasjon i Unified Call History, må følgende Broadworks-oppdateringer være installert og aktive:
For R24:
AP.as.24.0.944.ap380052
AP.as.24.0.944.ap384239
ADP som kjører Xsi-Events-24_ 2022.06 eller nyere
I tillegg til Broadworks-oppdateringene må Directory Sync også være aktivert for Executive-Assistent Unified Call History.
Når du aktiverer Samtalelogg eller DND-synkronisering, sender Webex forespørsler om oppdatering av CTI-abonnement for alle brukere i klyngen. Avhengig av antall brukere, kan dette vare i opptil noen timer. Det anbefales ikke å utføre Broadworks-vedlikeholdsaktivitet i det samme vedlikeholdsvinduet. |
Aktiver samtalelogg (ny klynge)
Hvis du vil aktivere samtalehistorikk på en ny klynge, kan du se trinnene for å legge til en klynge i Konfigurer partnerorganisasjonen din i Partner Hub .
Aktiver samtalelogg (eksisterende klynge)
Hvis du vil aktivere samtalehistorikk på en eksisterende klynge, følger du trinnene nedenfor:
Logg på Partner Hub på
admin.webex.com.Gå til Innstillinger og velg en eksisterende klynge.
Kontroller at klyngetilkoblingen er god. Det høyre panelet skal ha en grønn hake med Tilkobling opprettet .
Hvis dette ikke vises, under Kontroller tilkoblinger (valgfritt) , angi BroadWorks-bruker-ID og BroadWorks-passord og klikk Sjekk for å bekrefte at tilkoblingen er god.
Sjekk Aktiver samtalehistorikk avmerkingsboks.
Klikk på Lagre.
Funksjonssamhandlinger
Følgende funksjonsinteraksjoner finnes for enhetlig samtalelogg:
Samlet anropshistorikk støttes ikke for brukere som er konfigurert i BroadWorks med rutelister eller direkte ruter. Når denne situasjonen eksisterer, sendes ikke samtalehistorikk- og Hook-statushendelser til Webex-appen.
Samlet anropslogg støttes ikke med internnummer. Anrop som foretas ved hjelp av internnummer, gjenspeiles kanskje ikke riktig i anropsloggen.
Vis samtalelogg i Webex-appen
Sluttbrukere kan få tilgang til og se den samlede samtaleloggen fra Webex-appen. Hvis du vil ha mer informasjon, se: Webex| Vis samtale- og møtehistorikk .
Deaktiver enhetlig anropslogg
Når du har aktivert enhetlig anropshistorikk i en klynge, kan du ikke deaktivere funksjonen på egen hånd. Hvis du må deaktivere funksjonen, ta kontakt Ciscos senter for teknisk assistanse (TAC) .
Nummervisning og viderekobling av anrop
Nummervisning
Når Webex-appen mottar et anrop, vil den forsøke å identifisere hvem som ringer, og vise denne informasjonen i varsel om innkommende anrop, det innkommende anropsvinduet og etter at samtalen er fullført, i anropsloggen og i taleposten.
Webex-appen vil prøve å finne anroper-ID-en ved å matche det innkommende telefonnummer med telefonnumrene til kontakter som finnes i forskjellige kilder. Webex-appen bruker følgende kilder i denne rekkefølgen. Når den finner den i én kilde, vil den ikke forsøke å søke andre steder.
Hvis den finner flere forekomster av et nummer i én kilde, vil den ikke prøve å velge én av dem, i dette tilfellet vil den ikke vise noen innringer-ID. |
Webex Common Identity (CI) som inneholder brukerne i organisasjonen.
Personlige kontakter og organisasjonskontakter. Personlige kontakter er synlige under Kontakter-fanen.
Lokal adressebok. I Windows – Outlook-program, i Mac – Mac-kontakter, i iOS – iPhone-kontakter, i Android – Android-kontakter.
Hvis det ikke finnes noen samsvar med det innkommende telefonnummer, bruker appen visningsnavn i SIP FROM-hodet hvis det er tilgjengelig. Ellers vil den bruke brukernavndelen av SIP-URI fra SIP Fra-hodet som en siste utvei.
For ekstern samtalekontroll (dvs. bordtelefonkontrollmodus) brukes XSI-info, der BWKS-ID eller internnummer brukes, hentet fra ekstern partsinformasjon i XSI-hendelsen. Hvis informasjon om ekstern part ikke er tilgjengelig, brukes P-Asserted Identity (PAI) (hvis konfigurert).
Viderekobling av anrop
Hvis en samtale har blitt omdirigert eller viderekoblet, vil appen forsøke å vise hvem anroperen er og hvordan den ble viderekoblet i anropsvarselet og anropsloggen.
Viderekoblet anrop: Viser nummeret som viderekoblede anropet.
Søkegruppe: Viser navnet på huntgruppe som viderekoblede anropet.
Call Center-kø: Viser navnet på køen som viderekoblede anropet.
Lederassistent: Viser navnet på lederen samtalen kommer inn for.
Unntak:
For internt anrop i kø, der en agent ringer tilbake en intern part, vil ikke den eksterne parten se navnet på samtalekøen, men vil se navnet på agenten som ringer dem.
Anrop besvart andre steder:
For søkegrupper eller samtalekøer som er satt opp med samtidig ruting, vil agenter se et anrop besvart andre steder i anropsloggen hvis en annen agent tar imot anropet. For søkegrupper eller samtalekøer med sekvensiell ruting, eller i overflyt, vises anrop som tapt anrop i anropsloggen hvis de blir besvart av en annen agent.
linjevisning
Med Delt linje-utseende kan du klargjøre andre brukeres linjer som delte linjer på sluttbrukerenheten. Konfigurasjonen av delt linje for Webex-appen ligner på konfigurasjonen for delt linje for bordtelefoner. Denne spesifikke funksjonen lar deg tilordne delt linje linjeutseende til sluttbrukerens Webex-app.
Denne funksjonen gir brukerne fordeler når de håndterer anrop på andre brukeres internnummer direkte fra Webex-appen.
Du kan bare konfigurere Delt linje-utseende for skrivebordsversjonen av en Webex-app.
Du kan legge til maksimalt 10 linjer, inkludert den primære linjen i Webex-appen.
Du kan ikke tilordne en arbeidsområdelinje som delt linje.
En bruker kan ikke klargjøres med Executive-Assistent-tjenesten samtidig som de har delte linjer.
En brukers primærlinje linjeport skal ikke endres til en delt linje.
Krav
Hvis du vil distribuere denne funksjonen på Webex for Cisco BroadWorks, må du distribuere følgende BroadWorks-oppdateringer:
Oppdatering 1: Eierflagg i enhetsliste for å støtte delte linjer for Webex-klient
R23 uten ADP:
AP.as.23.0.1075.ap384179
AP.xsp.23.0.1075.ap384179
R23 med ADP:
AP.as.23.0.1075.ap384179
Xsi-Actions-23_ 2022.10
R24:
AS: AP.as.24.0.944.ap384179
Xsi-Actions-24_ 2022.10
25 kr:
AS: RI-utgivelse Rel_ 2022.10_ 1,310
Xsi-Actions-25_ 2022.10
Oppdatering 2: Patcher for å øke antall porter på enhetsprofil (i dette tilfellet for skrivebordsklienten: Business Communicator).
RI-utgivelse Rel_ 2022.10_ 1,310
ikke forstyrr -synkronisering (DND).
ikke forstyrr -synkronisering (DND)-synkronisering justerer DND-innstillinger mellom Webex og BroadWorks ved å synkronisere DND-status mellom de to plattformene. Hvis en bruker for eksempel slår på DND fra Webex-appen, synkroniseres denne statusen til BroadWorks-anropsenheter. Som et resultat av dette ringer ikke brukerens BroadWorks-registrerte bordtelefon når noen prøver å ringe den. På samme måte, hvis en bruker angir DND fra en bordtelefon, synkroniseres statusen til Webex-appen. Uten denne funksjonen blir ikke DND-oppdateringer fra én plattform gjenkjent av den andre plattformen.
DND-synkronisering brukes på BroadWorks-klyngenivå og kan aktiveres i Partner Hub av en administrator.
Forutsetninger
Kontroller at følgende oppdateringer brukes på AS og XSP| ADP. Bruk bare oppdateringene for BroadWorks-versjonen din.
For versjon 22:
AS-oppdatering: AP.as.22.0.1123.ap382615, AP.as.22.0.1123.ap382838
XSP| ADP-oppdatering: AP.xsp.22.0.1123.ap382615, AP.xsp.22.0.1123.ap382838
For versjon 23:
AS-oppdatering: AP.as.23.0.1075.ap382615, AP.as.23.0.1075.ap382838
XSP| ADP-oppdatering: AP.xsp.23.0.1075.ap382615, AP.xsp.23.0.1075.ap382838
ADP-apper: Xsi-Actions-23_ 2022.03_ 1.220.bwar, Xsi-Events-23_ 2022.03_ 1.220.bwar
For versjon 24:
AS-oppdatering: AP.as.24.0.944.ap382615, AP.as.24.0.944.ap382838
ADP-apper: Xsi-Actions-24_ 2022.03_ 1.220.bwar, Xsi-Events-24_ 2022.03_ 1.220.bwar
Når du har tatt i bruk oppdateringene, aktiverer du funksjon 25433 på AS:
AS_CLI/System/ActivatableFeature> activate 25433
Konfigurere enhetsfunksjonstastsynkronisering på BroadWorks. Kontroller at telefonen støtter SIP-ABONNER/VARSEL for hendelsespakken «as-feature-event». Hvis du vil ha mer informasjon, se Synkronisering av Cisco BroadWorks-enhetsfunksjonstast .
Aktiver DND-synkronisering (eksisterende klynge)
Logg på Partner Hub
Klikk på Innstillinger.
Klikk på Vis klynge og velg riktig BroadWorks-klynge.
Aktiver Ikke forstyrr-synkronisering (DND). veksle.
Skriv inn BroadWorks- bruker-ID -en din, og klikk på Aktiver .
Systemet bekrefter at BroadWorks-klyngen har de riktige oppdateringene for å støtte DND-synkronisering. Hvis valideringen mislykkes, vil Lagre -knappen blir deaktivert.
Hvis valideringen lykkes, klikker du på Lagre .
|
Aktiver DND-synkronisering (ny klynge)
Du kan også aktivere funksjonen under oppretting av klynge. Hvis du vil ha mer informasjon, se «Konfigurere BroadWorks-klynger» i Konfigurer partnerorganisasjonen din i Partner Hub .
Deaktiver DND-synkronisering
Du kan ikke deaktivere DND-synkronisering på egen hånd. Hvis du vil deaktivere funksjonen, oppretter du et teknisk BEMS-case med følgende informasjon:
Familie: Spark-tjeneste
Produkt: Anrop i Webex (Webex for BroadWorks)
Komponent: WxBW- Klargjøring
BEMS-saken må angi at ikke forstyrr -synkronisering skal deaktiveres for en partner. Saken må inneholde partner-ID og BroadWorks clusterId .
Bruksområder

Anropsopptak
Webex for Cisco BroadWorks støtter fire moduser for samtaleopptak.
Opptaksmoduser | Beskrivelse | Kontroller/indikatorer som vises i Webex-app |
|---|---|---|
Alltid | Opptaket startes automatisk når samtalen er opprettet. Brukeren har ingen mulighet til å starte eller stoppe innspillingen. |
|
Alltid med Sett på pause / gjenoppta | Opptaket startes automatisk når samtalen er opprettet. Brukeren kan stanse innspillingen midlertidig og fortsette. |
|
OnDemand | Opptaket startes automatisk når samtalen er opprettet, men opptaket slettes med mindre brukeren trykker på Start opptaket . Hvis brukeren starter innspillingen, beholdes hele innspillingen fra samtaleoppsettet. Etter at du har startet opptaket, kan brukeren også sette på pause og gjenoppta opptaket |
|
OnDemand med brukerinitiert start | Opptaket starter ikke med mindre brukeren velger Start opptaket -alternativet i Webex-app. Brukeren har muligheten til å starte og stoppe opptaket flere ganger i løpet av en samtale. |
|
Krav
Hvis du vil distribuere denne funksjonen på Webex for Cisco BroadWorks, må du distribuere følgende BroadWorks-oppdateringer:
For R22: AP.as.22.0.1123.ap377718
For R23: AP.as.23.0.1075.ap377718
For R24: AP.as.24.0.944.ap377718
Identifikator for samtalekorrelasjon må være aktivert. Hvis du vil ha mer informasjon, se Aktiver identifikator for samtalekorrelasjon .
Følgende konfigurasjonskode må være aktivert for å kunne bruke denne funksjonen: %ENABLE_CALL_RECORDING_WXT%.
Denne funksjonen krever en integrering med en tredjeparts plattform for samtaleopptak .
Hvis du vil konfigurere samtaleopptak på BroadWorks, går du til Veiledning for grensesnitt for Cisco BroadWorks-samtaleopptak .
Tilleggsinformasjon
Hvis du vil ha brukerinformasjon om hvordan du bruker opptaksfunksjonen, kan du gå til help.webex.com artikkelen Webex| Ta opp samtalene dine .
Hvis du vil spille av et opptak på nytt, må brukere eller administratorer gå til tredjepartsplattformen for samtaleopptak .
Parkere og hente gruppesamtale
Webex for Cisco BroadWorks støtter gruppeanropsparkering og -henting. Denne funksjonen gjør det mulig for brukere i en gruppe å parkere anrop, som deretter kan hentes av andre brukere i gruppen. Forhandleransatte i en butikk kan for eksempel bruke funksjonen til å parkere en samtale som deretter kan besvares av noen i en annen avdeling.
Funksjonsdrift
Når funksjonen er konfigurert
Under en samtale klikker en bruker på Park i Webex-app for å parkere samtalen på et internnummer som systemet velger automatisk. Systemet viser internnummeret til brukeren i en periode på 10 sekunder.
En annen bruker i gruppen klikker på Hent anrop alternativet i Webex-app. Brukeren skriver deretter inn internnummeret for den parkert samtale for å fortsette samtalen.
Krav
For at denne funksjonen skal fungere, må du sørge for følgende:
Konfigurasjonsfilen for klienten må ha følgende koder angitt:
<call-park enabled="%ENABLE_CALL_PARK_WXT%" timer="%CALL_PARK_AUTO_CLOSE_DIALOG_TIMER_WXT%"/>Samtalekorrelasjonsidentifikator må være aktivert på AS og XSP| ADP. Hvis du vil ha mer informasjon, se Aktiver identifikator for samtalekorrelasjon .
SBC-en må konfigureres til å sende «
x-broadworks-correlation-in' SIP-attributt til og fra applikasjonsserveren.
Konfigurasjon
Hvis du vil ha informasjon om hvordan du konfigurerer gruppesamtaleparkering på BroadWorks, se «Legg til samtaleparkeringsgruppe» i administrasjonsveiledning for webgrensesnitt for Cisco BroadWorks Application Server Group – del 2 . Du må opprette en gruppe og legge til brukere i gruppen.
Hvis du vil ha informasjon om hvordan du konfigurerer identifikator for samtalekorrelasjon på BroadWorks, se Cisco BroadWorks-anropskorrelasjonsidentifikator Funksjonsbeskrivelse .
Tilleggsinformasjon
Hvis du brukerinformasjon om hvordan du bruker gruppeanropsparkering, se Webex| Parker og hente anrop .
Samtaleparkering/Parkering av retningsbestemt anrop
Vanlig eller parkering av rutet samtale støttes ikke i brukergrensesnittet for Webex-app , men klargjorte brukere kan distribuere funksjonen ved hjelp av tilgangskoder for funksjoner:
Gå inn *68 for å parkere en samtale
Gå inn *88 for å hente en samtale
Delta
Innbruddstjeneste brukes ofte i kundesentermiljøer eller andre situasjoner der øyeblikkelig hjelp eller intervensjon kan være nødvendig.
Når en innbyttingstjeneste er aktivert, kan en utpekt bruker eller leder delta i en aktiv samtale ved å starte en bestemt kommando eller ved å bruke en dedikert knapp eller tastekombinasjon på telefonen eller kommunikasjonsenheten. Når forespørselen om bytte inn er gjort, oppretter systemet en forbindelse med den pågående samtalen, slik at den autoriserte personen kan lytte til samtalen eller bli med i samtalen som en aktiv deltaker.
Innkjøpstjeneste kan være nyttig i forskjellige scenarier. I et kundesenter kan ledere eller lærere overvåke og veilede kundeservicerepresentanter ved å lytte til anropene deres i sanntid. Ved behov kan de gripe inn for å gi veiledning eller ta over samtalen hvis representanten sliter. I nødssituasjoner eller kritiske diskusjoner kan autorisert personell raskt delta i pågående samtaler for å gi assistanse eller ta viktige beslutninger.

I Webex-app for Bryt inn får vi et varsel om at samtalen gjøres om til en konferanse. Det er ingen tilleggsinformasjon i VARSEL (samtaleinfo eller konferanseinfo) hva som er konferansetype, så vi kan behandle det på en annen måte.
Når det skjer en innblanding, opprettes det en treveis samtale mellom partene. Følgende begreper introduseres:
Veileder : En leder er en person som fører tilsyn med og administrerer et team med kundeserviceagenter eller kundeservicerepresentanter. Når det gjelder innblanding av anrop, har en leder vanligvis muligheten til å overvåke og gripe inn i pågående kundesamtaler. De kan bruke verktøy for samtaleovervåking eller programvare til å lytte til samtaler, gi veiledning til agenter og sikre kvalitetskontroll. Lederens rolle kan innebære opplæring av agenter, adressering av kundeproblemer og optimalisering av ytelsen til teamet.
Kunde: En kunde refererer til en person eller en enhet som tar kontakt med et selskap eller en organisasjon for å få produkter, tjenester eller støtte. I forbindelse med innblanding av anrop er en kunde noen som foretar eller mottar en telefonsamtale med en kundeserviceagent. Kunder kan be om hjelp, informasjon eller løsning på spørsmål eller problemer under samtalen. Med funksjonen for innbytting av anrop kan ledere eller autorisert personell delta i den pågående samtalen mellom kunden og agenten.
Agent: En agent, også kjent som en kundeservicerepresentant eller kundesenteragent, er en person som er ansvarlig for å håndtere kundesamhandlinger og gi støtte eller assistanse over telefon eller andre kommunikasjonskanaler. Agenter er opplært til å håndtere kundehenvendelser, løse problemer, behandle transaksjoner og levere en positiv kundeopplevelse. Når det gjelder innblanding i anrop, er en agent personen som snakker direkte til kunden under telefonsamtale. Agenten kan om nødvendig motta veiledning eller tilbakemelding fra lederen gjennom innspill.
Intern mobilanrop Eskalere til møte
Mobile Native Call Escalate to Meeting kommer med to unike funksjoner:
Ny pushvarsel
Mobilbrukere i en intern samtale kan nå bytte til Webex-appen ved å trykke på Ny push-melding. Når du starter en intern samtaleskjerm, vises et Ny push-varsel på skjermen, og hvis du trykker på varselet, kommer du rett til Webex-appen i samtaleskjermen.
Du ser Webex-varselet under en mobiltelefon hvis du bruker Webex Go eller mobilnettoperatøren (MNO) har samtalesignalering ved hjelp av Cisco samtalekontroll for mobiltelefon dine.
Flytt mobilsamtale til møte
Når du er midt i en samtale med noen, kan det være lurt å flytte den samtalen til et møte for å bruke noen avanserte møtefunksjoner som video, deling eller tavle. Eller inviter andre personer til diskusjonen og gå til et møte.
BroadWorks-krav
Aktiverbar funksjon 25239
R23 med XSP| ADP:
AS-oppdatering AP.as.23.0.1075.ap383064
XSP| ADP-oppdatering AP.xsp.23.0.1075.ap383064
Oppdater AP.platform.23.0.1075.ap383064
R23 med ADP:
AS-oppdatering AP.as.23.0.1075.ap383064
ADP med Xsi-Actions-23, CommPilot-23 versjon > 2022.05_ 1.303 og NPS versjon > 2022.08_ 1.350
R24:
AS-oppdatering: AP.as.24.0.944.ap383064
ADP med Xsi-Actions-24, CommPilot-24 versjon > 2022.05_ 1.303 og NPS versjon > 2022.08_ 1.350
25 kr:
SOM RI-versjon Rel_ 2022.08_ 1,354
ADP med Xsi-Actions-25, CommPilot-25 > 2022.08_ 1.350 og NPS versjon > 2022.08_ 1.350
URI-oppringingskonfigurasjon for å støtte Flytt samtale til møte
Retningslinjer for NS UrlDialing
Definer regel for (.*)webex.com for å rute gjennom I-SBC
NS_CLI/Policy/UrlDialing> get WebexMeetings
Policy: UrlDialing Instance: Webex
unknownSipURIHandling = reject
disableSubscriberLookups = true
Enable = true
CallTypes:
Selection = {ALL}
From = {PCS, ALL, TRMT, LO, TPSX, OAX, GNT, DP, LPS, OA, TPS, IOA, MOBX, EA, FGB, MOB, SNEN, POA, SV, SVCD, CAC, IN, TO1X, MS, CSV, VSC, EM, SVCO, SMC, TPSE, ZD, NIL, CS, CT, TF, GAN, VFAC, TO, DA, OAP}
lineportOnly = false
enableSipURIMatchingRules = true
NS_CLI/Policy/UrlDialing/Rules> get WebexMeetings
Policy: UrlDialing Instance: WebexCalling Table: Rules
id pattern routingNE cost weight dtg
===================================================================
1 *@*.webex.com WebexMeetings 1 50 WebexMeetings
NS Ruting NE for I-SBC
Eksempel på konfigurasjon
NS_CLI/System/Device/RoutingNE> get ne WebexMeetings
Network Element WebexMeetings
Location = 1281465
Data Center =
Static Cost = 1
Static Weight = 99
Poll = false
OpState = enabled
State = OnLine
Profile = NIL_PROFILE
Remote Lookup Enabled = false
Signaling Attributes =
NS_CLI/System/Device/RoutingNE/Address> get ne WebexMeetings
Routing NE Address Cost Weight Port Transport Route
=====================================================================
WebexMeetings sbc-address 1 99 - unspecified
NS-rutingsprofil
Retningslinjeforekomst for UrlDialing lagt til i riktig(e) rutingsprofil(er)
NS_CLI/Policy/Profile> get profile MyInst
Profile: Webex
Policy Instance
==========================================
…
UrlDialing WebexMeetings
AS Bruk NS-rute for nettverksURL-anrop
Aktiver AS for å overholde NS-ruten i hybrid AS-modus
AS_CLI/Interface/IMS> set queryNSForNetworkURL true
E911 Nødanrop
Webex for Cisco BroadWorks støtter anrop av nødetatene E911. Med denne funksjonen blir nødanrop rutet til et offentlig sikkerhetstelefonnummer (PSAP) som deretter kan dirigere nødetatene til anroperens plassering. Hvis du vil bruke denne funksjonen, må du integrere Webex for Cisco BroadWorks med en leverandør av E911 nødsamtale .
Bruk følgende Webex-artikler til å konfigurere støtte for E911-nødsamtaletjenester:
E911 Nødanrop i Webex for BroadWorks – Bruk denne artikkelen til å konfigurere E911-nødanrop i Webex for Cisco BroadWorks ved hjelp av en av følgende støttede E911-leverandører:
Båndbredde
Intrado
RedSky
Ansvarsfraskrivelse for nødanrop –Hvis du har en stedstjeneste, kan du konfigurere vinduet for ansvarsfraskrivelse for nødtjenester i Webex-appen til å inkludere et alternativ for brukere å oppdatere plasseringen når de logger på.
Tilpasse og klargjøre klienter
Brukere laster ned og installerer de generelle Webex-appene sine, for skrivebord eller mobil (for nedlastingskoblinger, se Webex-appplattformer ). Når brukeren autentiserer seg, registrerer klienten seg mot Webex Cloud for meldinger og møter, henter merkevareinformasjonen, finner informasjonen om BroadWorks-tjenesten og laster ned anropskonfigurasjonen fra BroadWorks Application Server (via DMS på XSP| ADP).
Du konfigurerer anropsparametrene for Webex-apper i BroadWorks (som vanlig). Du konfigurerer merkevarebygging, meldingstjenester og møteparametere for klientene i Control Hub. Du endrer ikke en konfigurasjonsfil direkte.
Disse to settene med konfigurasjoner kan overlappe hverandre, og i så fall erstatter Webex-konfigurasjonen BroadWorks-konfigurasjonen.
Legg til konfigurasjonsmaler for Webex Apps i BroadWorks-applikasjonsserveren
Webex-apper er konfigurert med DTAF-filer. Klientene laster ned en XML-fil konfigurasjonsfil fra applikasjonsserveren via tjenesten Enhetsbehandling på XSP| ADP.
Hent de nødvendige DTAF-filene (se Enhetsprofiler i delen Klargjør miljøet ditt).
Kontroller at du har riktig kodesett BroadWorks-system > Ressurser > Tagsettsett for enhetsbehandling .
For hver klient du klargjør:
Last ned og pakk ut DTAF zip-filen for den bestemte klienten.
Importer DTAF-filer til BroadWorks på System > Ressurser > Identitets-/enhetsprofiltyper
Åpne den nylig lagt til enhetsprofil for redigering, og:
Skriv inn XSP| ADP-farm FQDN og Device Access Protocol.
Sjekk Støtte Remote Party Info avmerkingsboks. Denne støtten er nødvendig for at skrivebordsdeling skal fungere.
Du kan også aktivere støtte for eksterne parter ved å kjøre følgende CLI-kommando på applikasjonsserveren:AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true
Endre malene i henhold til miljøet ditt (se tabellen nedenfor).
Lagre filen.
Klikk på Filer og autentisering og velg deretter alternativet for å gjenoppbygge alle systemfiler.
Navn | Beskrivelse |
Codec-prioritet | Konfigurer prioritert rekkefølge for lyd- og videokodekene for VoIP-samtaler |
TCP, UDP og TLS | Konfigurer protokollene som brukes for SIP-signalisering og medier |
RTP-lyd- og videoporter | Konfigurer portområder for RTP-lyd og -video |
SIP-alternativer | Konfigurere ulike alternativer relatert til SIP (SIP INFO, bruk rport, SIP-proxy -oppdaging, oppdateringsintervaller for registrering og abonnement osv.) |
Tilpass merkevarebygging for Webex-appen
Partnertilpasninger – Partneradministratorer kan bruke avanserte merkevaretilpasninger som gjelder for partnerorganisasjonen og/eller kundene som partneren administrerer. Se Konfigurer avanserte tilpasninger av merkevarebygging .
Kundetilpasninger – hvis partneren tillater at kunder bruker sine egne merkevaretilpasninger, kan kundeadministratorer følge fremgangsmåten på Legg til firmaets merkevarebygging i Webex .
Brukeraktiveringsportalen bruker den samme logoen som du legger til for klientvarebygging. |
Tilpasse URL-adresser for problemrapportering og hjelp
Hvis du vil tilpasse disse alternativene, kan administratorer følge fremgangsmåten «Legg til tilbakemelding og URL-adresser for hjelpenettsteder», som du finner i begge artiklene ovenfor om merkevarebygging.
Konfigurere testorganisasjonen for Webex for Cisco BroadWorks
Før du starter
Med flytende klargjøring
Du må konfigurere alle XSP| ADP-tjenester og partnerorganisasjonen i Control Hub, før du kan utføre denne oppgaven.
| 1 | Tilordne tjeneste i BroadWorks: |
| 2 | Bekreft kundeorganisasjon og brukere i Control Hub: |
Brukertesting
| 1 | Last ned Webex-app på to forskjellige maskiner. |
| 2 | Logg på som testbrukere på de to maskinene. |
| 3 | Foreta testsamtaler. |
Klargjør kundeorganisasjoner
I den gjeldende modellen klargjør vi automatisk kundeorganisasjonen når du tar med den første brukeren via en av metodene som er beskrevet i dette dokumentet. Klargjøring skjer bare én gang for hver kunde.
Klargjøre brukere
Du kan klargjøre brukere på disse måtene:
Bruk API-er til å opprette Webex-kontoer
Tilordne integrert IM&P (flowthrough-klargjøring) med klarerte e-poster for å opprette Webex-kontoer
Tilordne integrert IM&P (flowthrough-klargjøring) uten klarerte e-poster. Brukere oppgir og validerer e-postadresser for å opprette Webex-kontoer
Tillat brukere å selvaktivere (du sender dem en kobling, de oppretter Webex-kontoer)
API-er for offentlig klargjøring
Webex viser offentlige API-er for å tillate tjenesteleverandører å integrere Webex for Cisco BroadWorks-abonnentklargjøring i sine eksisterende klargjøringsarbeidsflyter. Spesifikasjonen for disse API-ene er tilgjengelig på developer.webex.com. Hvis du ønsker å utvikle med disse API-ene, kontakter du din Cisco-representant for å få Webex for Cisco BroadWorks.
Engroskunder vil bli avvist av disse API-ene. |
Klargjøring for flytende klargjøring
På BroadWorks kan du klargjøre brukere med Aktiver integrert IM&P alternativet. Denne handlingen fører til at BroadWorks-klargjøringskortet foretar et API-kall til klargjøring av brukeren på Webex. Vår klargjørings-API er bakoverkompatibel med UC-One SaaS API. BroadWorks AS krever ingen kodeendring, bare en konfigurasjonsendring av API-endepunktet for klargjøringskortet.
Abonnentklargjøring på Webex kan ta betydelig (flere minutter for den første brukeren i en bedrift). Webex utfører klargjøringen som en bakgrunnsoppgave. Så suksess med flytende klargjøring indikerer at klargjøringen har startet. Det indikerer ikke fullføring. Hvis du vil bekrefte at brukerne og kundeorganisasjonen er fullstendig klargjort på Webex, må du logge på Partner Hub og se i Kunder-listen. BroadWorks-trunkingbrukere kan ha Webex for BroadWorks via et delt samtaleutseende (SCA). Trunkingbrukeren må ha autentiseringstjenesten tilordnet. Som beskrevet i avsnitt 8 i veiledningen for BroadWorks Trunking Solution, tillater dette at godkjenningen av SCA Webex-utseendet er atskilt fra den felles trunkautentiseringen. Webex for BroadWorks kan ikke klargjøres for trunking-brukere med ruteliste- eller direkterutefunksjonene tilordnet. |
Plasseringen av maler er flyttet fra BroadWorks Calling i organisasjonsinnstillinger til delen Kundeliste, og den kalles nå Onboarding-malen. |
Selvaktivering av bruker
Slik klargjør du BroadWorks-brukere i Webex uten å tilordne den integrerte IM&P-tjenesten:
Logg på Partner Hub, og finn Kundeliste side.
Klikk på Vis maler .
Velg Onboarding-malen for klargjøring du vil bruke på denne brukeren.
Husk at hver mal er knyttet til en klynge og partnerorganisasjonen din. Hvis brukeren ikke er i BroadWorks-systemet som er knyttet til denne malen, kan ikke brukeren aktivere seg selv med koblingen.
Kopier klargjøringskoblingen og send den til brukeren.
Det kan også være lurt å inkludere koblingen for programvarenedlasting, og minne brukeren på at de må oppgi og bekrefte e-postadresse for å aktivere Webex-kontoen sin.
Du kan overvåke brukerens aktiveringsstatus på den valgte malen.
Hvis du vil ha mer informasjon, se Brukerklargjørings- og aktiveringsflyter .
Klargjøring med ikke-klarerte e-poster
Partner Hub har et sett med kontroller i brukerstatusvisningen som tillater Webex for Cisco BroadWorks Tjenesteleverandøradministratorer gjennomgår brukerstatus og løser feil ved klargjøring med uklarerte e-poster. Hvis du vil ha mer informasjon, se Bekrefte brukerklargjøring med ikke-klarerte e-postmeldinger.
Flytt Webex-brukere til Webex for Cisco BroadWorks
Hvis du vil flytte eksisterende Webex-brukere til Webex for Cisco BroadWorks, kan du se tabellen nedenfor for å finne ut hvilken prosedyre som skal følges.
Eksisterende Webex-bruker tilhører en … | Følg disse prosessene for å flytte brukeren |
|---|---|
Forbrukerorganisasjon eller egenregistrering (f.eks. gratiskonto, prøvekonto) |
|
Kundeorganisasjon | Koble Webex for BroadWorks til eksisterende organisasjon – Organisasjonsvedlegget (for den første brukeren) legger også til Webex for BroadWorks til etterfølgende brukere, så lenge de er tilordnet til riktig organisasjon. |
Eksisterende Webex-bruker tilhører en … | Følg disse prosessene for å flytte brukeren |
|---|---|
Forbrukerorganisasjon eller egenregistrering (f.eks. gratiskonto, prøvekonto) | Hvis Webex for BroadWorks-organisasjon ikke finnes (ingen brukere klargjøres):
Hvis Webex for BroadWorks-organisasjon finnes (minst én bruker er klargjort):
|
Kundeorganisasjon |
|
Flytt bruker (med samtykke) til Webex for Cisco BroadWorks
Bruk denne fremgangsmåten til å flytte en eksisterende Webex-bruker som er i en forbrukerorganisasjon eller som har en egenregistreringskonto (gratiskonto eller prøvekonto) til Webex for Cisco BroadWorks. Merk at Webex for Cisco BroadWorks-organisasjonen må finnes (med den første brukeren klargjort). I dette tilfellet kan du bruke ett av disse alternativene til å flytte brukere:
Flytt bruker (med klarert e-post) – bruker klargjøring med klarert e-post
Flytt bruker (med uklarert e-post) – bruker klargjøring med uklarert e-post
Selvaktivering
Flytt bruker (med klarert e-postadresse)
Hvis onboarding-malen bruker klarerte e- administrator , kan partneradministratoren flytte etterfølgende brukere med denne prosessen:
Administrator legger til brukeren.
Brukeren blir sendt til BroadWorks klargjøringsbroen.
CI-oppslaget fastslår at denne brukeren har en annen Webex-konto med denne e-postadresse.
En automatisert e-post sendes til brukeren.
Brukeren åpner e-posten og klikker Aktiver konto . Brukeren omdirigeres til Webex-forbrukerportalen.
Bruker logger på Webex.
Brukerklikker Slett for å slette den gamle Webex-kontoen.
Gammel Webex-konto er slettet.
Brukeren klargjøres til Webex for Cisco BroadWorks med samme e-postadresse.
Brukeren sendes til nedlastingssiden.
Flytt bruker (med uklarert e-postadresse)
Hvis onboarding-malen bruker uklarerte e-poster, må brukerens e-postadresse først bekreftes. administrator kan følge denne prosessen for å flytte etterfølgende brukere:
Administrator legger til brukeren.
Brukeren blir automatisk skjøvet til BroadWorks klargjøringsbroen.
En tekst med en aktiveringskobling sendes til brukeren.
Brukeren klikker på Aktiveringskoblingen og skriver inn e-postadresse sin.
CI-oppslaget fastslår at denne brukeren har en annen Webex-konto med denne e-postadresse.
En automatisert e-post sendes til brukeren.
Brukeren åpner e-posten og klikker Bli med nå .
e-postadresse er bekreftet.
Brukeren blir omdirigert til å logge på Webex-forbrukerportalen.
Bruker logger på Webex.
Brukeren må klikke Slett for å slette den gamle Webex-kontoen.
Gammel Webex-konto er slettet.
Brukeren klargjøres til Webex for Cisco BroadWorks med samme e-postadresse.
Brukeren sendes til nedlastingssiden.
Selvaktiveringsflyt
Hvis brukeren har en eksisterende BroadWorks-konto, kan de bruke selvaktiveringsprosessen til å flytte kontoen.
Brukeren logger på URL-adressen til brukertilgangsportalen ved hjelp av BroadWorks-legitimasjon.
Brukeren skriver inn e-postadresse sin.
Brukeren blir sendt til BroadWorks klargjøringsbro.
En automatisert e-post sendes til brukerens e-postadresse.
Brukeren åpner e-posten og klikker på Bli med nå kobling, som bekrefter e-postadresse.
CI finner at brukeren har en eksisterende Webex-konto. Brukeren må slette den gamle kontoen før de kan fortsette.
Brukeren blir omdirigert til å logge på Webex.
Brukeren logger på forbrukerportalen.
Brukeren klikker Slett konto .
Den gamle Webex-kontoen er slettet.
Brukeren klargjøres en ny Webex for Cisco BroadWorks-konto med samme e-postadresse.
Koble Webex for BroadWorks til eksisterende organisasjon
Hvis du er partneradministrator og legger til administrator for BroadWorks-tjenester i en eksisterende Webex-kundeorganisasjon, som ennå ikke er knyttet til en partneradministrert BroadWorks-bedrift, MÅ administrator for at klargjøringsforespørselen skal lykkes.
Organisasjonsadministratorgodkjenning er nødvendig hvis noe av følgende er sant:
Den eksisterende kundeorganisasjonen har 100 brukere eller flere
Organisasjonen har et bekreftet e-postdomene
Det er gjort krav på organisasjonsdomenet
Hvis ingen av kriteriene ovenfor er sanne, kan en automatisk vedlegg oppstå.
I en Automatisk vedlegg scenario blir et Webex for BroadWorks-abonnement lagt til i en eksisterende kundeorganisasjon uten å varsle den eksisterende administrator eller sluttbruker. I de fleste tilfeller vil partnerorganisasjonen din få rettigheter som klargjøringsadministrator. Hvis kundeorganisasjonen imidlertid ikke har noen lisenser eller bare suspenderte/avbrutte lisenser, blir du fullverdig administrator. Med klargjøring av administratortilgang vil du ha begrenset synlighet i Control Hub for brukerne i den eksisterende organisasjonen. Det anbefales at du kontakter kundeadministratoren og ber om full administratortilgang til organisasjonen. |
Partneradministratorer kan fullføre følgende prosedyre for å legge til BroadWorks-anropstjenester i en eksisterende Webex-organisasjon:
I Partner Hub er Klargjøring av eksisterende organisasjoner toggle må være aktivert i denne organisasjonens Introduksjonsmal innstillinger (bryteren er på som standard). |
| 1 | Partneradministratoren klargjør administrator for Cisco BroadWorks for kunden. Hvis du vil ha hjelp, se Klargjør kundeorganisasjoner . Følgende skjer:
| ||
| 2 | Med full administrator tilgang, kan administrator fullføre prosessen med klargjøring av kunden. Du må prøve å klargjøre klargjøringen av kunden på nytt fra trinn 1 ovenfor. Nå som ekstern fullstendig administrator bør du imidlertid ikke observere feilen 2017. Når klargjøringen av anropstjenester er fullført, vil den eksisterende kundeorganisasjonen være synlig som en kunde under Webex for BroadWorks-partnerorganisasjonen.
|
Vilkår for organisasjonsvedlegg
e-postadresse til den første BroadWorks-abonnenten som klargjøres, må samsvare med e-postadresse til en eksisterende bruker i den målrettede kundeorganisasjonen. Ellers opprettes en ny kundeorganisasjon.
Den første brukeren fra den eksisterende organisasjonen som er klargjort for Webex for BroadWorks, er ikke klargjort som administratorbruker. Innstillinger og rettigheter fra den eksisterende organisasjonen beholdes.
Organisasjonens eksisterende autentiseringsinnstillinger har forrang over det som er konfigurert i klargjøringsmalen for Webex for BroadWorks. Som et resultat av dette er det ingen endring i hvordan eksisterende brukere logger på.
Hvis den eksisterende kundeorganisasjonen har grunnleggende merkevarebygging aktivert, vil imidlertid Partnerens avanserte merkevarebyggingsinnstillinger ha forrang etter at vedlegget har funnet sted. Hvis kunden vil at den grunnleggende merkevarebyggingen skal forbli intakt, må partneren konfigurere kundeorganisasjonen til å overstyre merkevarebygging i de avanserte innstillingene for merkevarebygging.
Navnet på den eksisterende organisasjonen endres ikke.
Det er ingen endring i innstillingen for flagg for e-postundertrykkelse i den eksisterende organisasjonens innstillinger. Dette kan påvirke nylig klargjorte brukere. Avhengig av hvordan flagget er angitt, kan det hende at nye brukere mottar en e-post med en kode som må angis for å fullføre aktiveringen.
Begrenset administratormodus (angitt av bryteren Begrenset av partner-modus) er slått av for den vedlagte organisasjonen.
Sørg for å fullføre organisasjonsvedleggsprosessen (flytte eksisterende brukere og oppdatere organisasjons-ID-en), før du klargjør nye brukere til Webex for Cisco BroadWorks-organisasjonen.
En BroadWorks-bedrift kan bare knyttes til én Webex-organisasjon. Du kan ikke klargjøre abonnenter fra én BroadWorks-bedrift til separate Webex-organisasjoner.
Legg til ekstern administrator
Hvis du vil se trinnene som administrator , kan du se Godkjenn forespørsel fra ekstern administrator artikkel om help.webex.com.
Kundeadministratoren må gi den eksterne administratoren alle administratorrettigheter og -privilegier. |
e-postadresse som administrator for kundeorganisasjonen legger til som ekstern administrator , må samsvare med e-postadresse til partneradministratoren slik den er konfigurert i onboarding-malen på Partner Hub. Når du har lagt til e-posten fra onboarding-malen på Partner Hub som full administrator, må eventuelle flere partneradministratorer også legges til som en ekstern administrator med fulle administratorrettigheter. |
Koble Webex for BroadWorks fra eksisterende organisasjon
Følg denne fremgangsmåten for å koble fra Webex for BroadWorks fra en eksisterende Webex-organisasjon. Hvis du for eksempel koblet Webex for BroadWorks til en eksisterende organisasjon ved et uhell og ønsker å fjerne vedlegget.
I standardflyt slettes alle tilknyttede abonnentdata og kundens Webex for BroadWorks-abonnement deaktiveres ved frakobling av Webex for BroadWorks fra en eksisterende Webex-organisasjon (kun standardflyt). Du mister dessuten tilgangen til kundeorganisasjonen hvis dette er det eneste tilknyttede abonnementet. I Hybridflyt endres ikke kundeabonnementene. |
Hvis du ikke har tilgang til kundeinnstillingene i Control Hub, må du be administrator gi deg ekstern administrator ved å følge Godkjenn forespørsel fra ekstern administrator .
Fjern alle Webex for BroadWorks-arbeidsområder fra organisasjonen. Bruk Fjerne et BroadWorks-arbeidsområde API.
Fjern alle Webex for BroadWorks-abonnenter fra organisasjonen. Bruk Fjerne en BroadWorks-abonnent API.
Fjern ventende Webex for BroadWorks-brukere fra organisasjonen. Hvis brukerne for eksempel ble klargjort via den ikke-klarerte e-postflyten, og gyldige e-poster ennå ikke er angitt, forblir brukerne i en ventende tilstand. Følg Bekreft brukerklargjøring med uklarerte e-poster for å slette brukerne.
Slett BroadWorks-anrop konfigurasjon for denne kunden. Åpne kundens Control Hub-forekomst, klikk på Hybrid , under BroadWorks-anrop slette alle konfigurasjoner.
Hvis du vil knytte Webex for BroadWorks til kunden etter at du har fullført frakoblingen, følger du klargjøringsprosessene for å knytte til en eksisterende kunde.
Et alternativt alternativ for å fjerne abonnenter hvis du ikke vil bruke Fjerne en BroadWorks-abonnent API er å gå inn i BroadWorks CommPilot og fjerne Integrert IM&P tjeneste for de berørte brukerne. |
Behandle brukere og organisasjoner
Hvis du vil administrere brukere i Webex for Cisco BroadWorks, må du huske at brukeren finnes både i BroadWorks og Webex. Anropsattributter og brukerens BroadWorks-identitet lagres i BroadWorks. En distinkt e-postidentitet for brukeren, og dens lisensiering for Webex-funksjoner, lagres i Webex.
Verifiser brukerklargjøring med uklarerte e-postadresser
Hvis du klargjør Webex for BroadWorks-brukere ved hjelp av gjennomstrømningsklargjøring med uklarerte e-poster, må brukerne selv klargjøre ved å skrive inn e-postadressen sin i brukeraktiveringsportalen. Hvis brukeren opplever en feil, kan vedkommende bruke alternativet Prøv igjen som vises i portalen, for å gjøre et nytt forsøk. Hvis brukeren opplever feilen igjen, kan administratoren bruke trinnene nedenfor i Partner Hub til å se gjennom statusen og enten integrere brukeren, slette brukeren eller ta i bruk konfigurasjonsendringer.
| 1 | Logg på Partner Hub og finn Kundeliste side. |
| 2 | Klikk på Vis maler . Velg den aktuelle onboarding-malen du vil bruke på denne brukeren. |
| 3 | Kontroller at følgende innstillinger er angitt under Brukerverifikasjon for å sikre at gjennomstrømningsklargjøring med uklarerte e-postadresser er riktig konfigurert:
|
| 4 | Når brukerklargjøring er gjennomført, klikker du på Vis brukerstatus under Brukerverifikasjon for å sjekke klargjøringsstatusen. Visningen Brukerstatus viser listen over brukere sammen med detaljer som BroadWorks-ID, valgt pakketype og gjeldende status, som viser om brukeren er klargjort, eller om det finnes utestående krav.
|
| 5 | For brukere med feil eller utestående krav klikker du på de tre prikkene til høyre, og velger ett av de følgende administrative alternativene:
![]() |
Flere visningsalternativer
Følgende tilleggsalternativer er tilgjengelige når du viser listen over brukere:
Eksporter – Klikk på denne knappen hvis du vil eksportere brukerlisten til en CSV-fil.
Ekskluder klargjorte brukere – Aktiver denne veksleknappen hvis du kun vil vise brukere med utestående krav eller feil.
Endre bruker-ID eller e-postadresse
Endringer i bruker-ID og e-postadresse
E-post-ID og alternativ ID er BroadWorks-brukerattributtene som brukes med Webex for Cisco BroadWorks. BroadWorks-bruker-ID-en er fortsatt den primære identifikatoren for brukeren i BroadWorks. Tabellen nedenfor beskriver formålet med disse forskjellige attributtene, og hva du må gjøre hvis du må endre dem:
| Attributt i BroadWorks | Tilsvarende attributt i Webex | Hensikt | Merknader |
| Bruker-ID for BroadWorks | Ingen | Primær identifikator | Du kan ikke endre denne identifikatoren og likevel koble brukeren til den samme kontoen i Webex. Du kan slette brukeren og opprette den på nytt hvis den er feil. |
| E-post-ID | Bruker-ID | Obligatorisk for flytende klargjøring (oppretter Webex-bruker-ID) når du hevder at du klarerer e-post Ikke obligatorisk i BroadWorks hvis du ikke hevder at du kan klarere e-poster Ikke obligatorisk i BroadWorks hvis du tillater at abonnenter kan aktivere seg selv | Det finnes en manuell prosess for å endre dette begge steder hvis brukeren klargjøres med feil e-postadresse:
Ikke endre bruker-ID-en for BroadWorks. Dette støttes ikke. |
| Alternativ ID | Ingen | Aktiverer autentisering av bruker, via e-post og passord, mot BroadWorks bruker-ID | Må være det samme som e-post-ID-en. Hvis du ikke kan legge e-posten til attributtet Alternativ ID, må brukerne angi BroadWorks-bruker-ID-en ved autentisering. |
Endre brukerpakke i Partner Hub
| 1 | Logg på Partner Hub og klikk på Kunder . |
| 2 | Finn og velg kundeorganisasjonen der brukeren er hjemmehørende. Organisasjonsoversiktssiden åpnes i et panel til høyre på skjermen. |
| 3 | Klikk på Vis kunde . Kundeorganisasjonen åpnes i Control Hub, og viser Oversikt-siden.
|
| 4 | Klikk på Brukere , og deretter finner og klikker du på den berørte brukeren. |
| 5 | I brukerens Tjenester , klikk Webex for BroadWorks-pakker (abonnement) . Brukerens pakkepanel åpnes, og du kan se hvilken pakke som for øyeblikket er tilordnet til brukeren. |
| 6 | I Profil -fanen, se i Pakke delen og klikk på pilen ( > ) for å utvide visningen. |
| 7 | Velg pakken du ønsker for denne brukeren ( Grunnleggende , Standard , Premium eller Softphone ) og klikk Lagre . Control Hub viser en melding om at brukeren oppdaterer. |
| 8 | Du kan lukke brukerdetaljene og Control Hub-fanen. |
Standard- og Premium-pakkene har forskjellige møteområder som er knyttet til hver pakke. Når en abonnent med administratorrettigheter med en av disse to pakkene flytter til den andre pakken, vises abonnenten med to møteområder i Control Hub. Abonnentens vertsmøtefunksjoner og møtested justeres etter gjeldende pakke. møtested for den forrige pakken og alt tidligere opprettet innhold på dette nettstedet, for eksempel opptak, forblir tilgjengelige for administratoren for møtenettstedet. |
Det kan ta to til tre timer før nye PMR-innstillinger som er et resultat av en pakkeendring, oppdateres. |
Slett brukere
Det finnes en rekke metoder som administratorer kan bruke til å slette en bruker fra Webex for Cisco BroadWorks:
Hvis brukeren du skal slette, har administratorrettigheter, tilordner du en ny administrator før du sletter brukeren. Det er ingen automatisk overføring av administrator hvis den siste administrator skulle bli slettet. |
Webex for Cisco BroadWorks API
Partneradministratorer kan bruke Webex for Cisco BroadWorks API til å slette brukere:
Kjør Fjerne en BroadWorks-abonnent API-forespørsel påhttps://developer.webex.com/docs/api/v1/broadworks-subscribers/remove-a-broadworks-subscriber . Denne forespørselen fjerner Webex for Cisco BroadWorks-abonnementet. Brukeren faktureres ikke lenger som en Webex for Cisco BroadWorks-bruker og behandles som en gratis Webex-bruker.
Kjør Slett en person API-forespørsel påhttps://developer.webex.com/docs/api/v1/people/delete-a-person for å slette brukeren fullstendig.
Gjennomstrømming av klargjøring
Partneradministratorer kan bruke gjennomgående klargjøring for å slette brukere:
Fjern den integrerte IM+P-tjenesten fra brukeren på BroadWorks-serveren. Du kan deaktivere tjenesten for brukeren fra Bruker – integrert IM&P side på BroadWorks. Hvis du vil ha en detaljert fremgangsmåte, kan du se "Konfigurere integrert IM&P" i administrasjonsveiledning for webgrensesnitt for Cisco BroadWorks Application Server Group – del 2 .
Når tjenesten er deaktivert, fjerner flytende klargjøring Webex for Cisco BroadWorks-abonnementet fra brukeren. Brukeren faktureres ikke lenger som en Webex for Cisco BroadWorks-bruker og behandles som en gratis Webex-bruker.
Finn og velg brukeren i Control Hub.
- Gå til Handlinger og velg Slett bruker .
Control Hub (kundeadministratorer)
Kundeadministratorer kan bruke Control Hub til å slette brukere fra organisasjonen. Hvis du vil ha mer informasjon, se Slette en bruker fra organisasjonen din i Webex Control Hub klhttps://help.webex.com/0qse04/ .
Slett organisasjon
| 1 | Bruk People API-ene til å slette alle brukere fra organisasjonen:
| ||
| 2 | Hvis Katalogsynkronisering er aktivert, må du deaktivere den. Dette kan gjøres via Partner Hub eller via det offentlige API-et. Slik deaktiverer du katalogsynkronisering via Partner Hub: Hvis du vil deaktivere Directory Sync via API, bruker du Oppdater katalogsynkronisering for BroadWorks Enterprise API og deaktiver aktivereDirSync innstillingen. Alle brukere relatert til BroadWorks Directory Sync for denne organisasjonen blir slettet. Merk at fjerning av brukere (ved bruk av begge metodene) kan ta litt tid, avhengig av antall brukere. | ||
| 3 | Når alle brukerne er fjernet, bruker du Slett en organisasjon API for å slette organisasjonen. |
Utgivelsesbehandling
Utgivelsesadministrasjonskontroller i Partner Hub gjør det enkelt for Webex for Cisco BroadWorks-tjenesteleverandører å administrere utgivelser ved å gi dem muligheten til å kontrollere utgivelsesfrekvensen som brukernes Webex-apper oppgraderer til den nyeste programvaren med.
Som standard bruker Webex-appen automatiske oppgraderinger (Cisco-kontrollerte månedlige utgivelser). Med denne funksjonen kan imidlertid partneradministratorer:
Konfigurer tilpassede utgivelsesplaner med utsettelser fra Cisco-standard utgivelsesplan
Konfigurer én utgivelsesplan og kaskade denne tidsplanen til alle kundeorganisasjonene de administrerer
Tilordne forskjellige utgivelsesplaner til forskjellige kundeorganisasjoner
Hvis du vil ha mer informasjon om versjonsbehandling, inkludert informasjon om hvordan du konfigurerer og bruker tilpassede utgivelsesplaner, kan du se Webex-artikkelen Tilpasninger av versjonsadministrasjon .
Konfigurer systemet på nytt
Du kan konfigurere systemet på nytt på følgende måte:
Legg til en BroadWorks-klynge i Partner Hub
Rediger eller slett en BroadWorks-klynge i Partner Hub
Legg til en onboarding-mal i Partner Hub
Rediger eller slett en onboarding-mal i Partner Hub
Rediger eller slett en BroadWorks-klynge i Partner Hub
Du kan redigere eller fjerne en BroadWorks-klynge i Partner Hub.
| 1 | Logg på Partner Hub med legitimasjonen din for partneradministratoren på | ||
| 2 | Gå til Innstillinger og finn BroadWorks-anrop delen. | ||
| 3 | Klikk på Vis klynger . | ||
| 4 | Klikk på klyngen du vil redigere eller slette. Klyngedetaljene vises i en utfallsrute til høyre.
| ||
| 5 | Du har disse alternativene:
Klyngelisten oppdateres med endringene dine.
|
Rediger eller slett en onboarding-mal i Partner Hub
Du kan redigere eller slette onboarding-maler i Partner Hub.
| 1 | Logg på Partner Hub med legitimasjonen din for partneradministratoren på | |||||||||
| 2 | Gå til Innstillinger og finn BroadWorks-anrop delen. | |||||||||
| 3 | Klikk på Vis maler . | |||||||||
| 4 | Klikk på malen du vil redigere eller slette. | |||||||||
| 5 | Du har disse alternativene:
Klyngelisten oppdateres med endringene dine.
|
Webex Assistant
Webex Assistant for Meetings er en intelligent, interaktiv og virtuell møteassistent som gjør møter søkbare, handlingsrettede og mer produktive. Du kan be Webex Assistant om å følge opp handlingselementer, notere til viktige beslutninger og fremheve viktige øyeblikk ved et møte eller en hendelse.
Webex Assistant for Meetings er tilgjengelig gratis for møtenettsteder med premium- og standardpakker og personlige møterom. Støtte omfatter både nye og eksisterende områder.
Aktiver Webex Assistant for Meetings
Webex Assistant er som standard aktivert for både standard- og premiumpakke Broadworks-kunder.
Partneradministratorer og kundeorganisasjonsadministratorer kan deaktivere funksjonen for kundeorganisasjoner gjennom Kontrollhub .
Begrensninger
Følgende begrensninger finnes for Webex for Cisco BroadWorks:
Støtten er begrenset til bare møteplasser med Premium- og Standardpakker og personlige møterom.
Transkripsjoner for hørselshemmede teksting støttes bare på engelsk, spansk, fransk og tysk.
Innholdsdeling via e-post kan bare nås av brukere i organisasjonen
Møteinnhold er ikke tilgjengelig for brukere utenfor organisasjonen. Møteinnhold er heller ikke tilgjengelig når det deles mellom brukere av forskjellige pakker fra samme organisasjon.
Med Premium-pakken er utskrifter etter møte tilgjengelige enten Webex Assistant er aktivert eller deaktivert. Hvis lokalt opptak er valgt, blir imidlertid ikke utskrifter eller høydepunkter etter møtet fanget opp.
Med standardpakken er ikke alternativet Ta opp møte i skyen tilgjengelig, og transkripsjoner etter møtet er derfor ikke tilgjengelige uansett om Webex Assistant er aktivert eller deaktivert. Hvis lokalt opptak er valgt, blir imidlertid ikke utskrifter eller høydepunkter etter møtet fanget opp, heller ikke da.
Tilleggsinformasjon om Webex Assistant
Hvis du vil ha brukerinformasjon om hvordan du bruker funksjonen, se Bruk Webex Assistant i Webex Meetings og Events .
Deaktiver Webex-kall
Gratis Webex-anrop er aktivert som standard, slik at brukere kan ringe gratis til alle Webex-aktiverte enheter. Hvis du imidlertid vil at alle samtaler skal bruke BroadWorks-infrastrukturen, kan du deaktivere Webex-samtaler i en onboarding-mal, noe som deaktiverer dette alternativet for kundeorganisasjonene som bruker malen.
Støtte for funksjoner
Når Webex Calling er deaktivert, gjelder følgende betingelser for Webex for Cisco BroadWorks-brukere:
Brukere ser ikke lenger Ring med Webex som et valgbart anropsalternativ i Webex-appen.
Brukere kan ikke foreta eller motta gratis Webex-anrop til ikke-Webex for Cisco BroadWorks-brukere. Dette inkluderer anrop som startes fra et Webex-teamområde, Samtalelogg, Kontakter ved å angi den andre brukerens URI eller e-postadresse i søkefeltet.
Skjermdeling fungerer i en BroadWorks-samtale.
Webex-møter og telefonitilstedeværelse fungerer fortsatt, selv om Webex Calls er deaktivert.
Deaktivere Webex Calls (ny onboarding-mal)
Når du konfigurerer en ny onboarding-mal, kan du konfigurere om Webex-anrop skal aktiveres eller deaktiveres ved å merke av eller fjerne merket for Deaktiver gratis Cisco Webex anrop avmerkingsboks i Legg til en ny mal veiviseren. Denne innstillingen blir plukket opp for brukere i kundeorganisasjoner som du tilordner til malen.
Hvis du vil ha mer informasjon om hvordan du konfigurerer en ny onboarding-mal, kan du se Konfigurer partnerorganisasjonen din i Partner Hub .
Deaktivere Webex Calls (eksisterende onboarding-mal)
Følg denne fremgangsmåten for å deaktivere Webex-anrop fra en eksisterende onboarding-mal. Dette vil deaktivere funksjonen for alle nye brukere i kundeorganisasjoner som bruker denne malen.
Logg på Partner Hub på admin.webex.com .
Velg Innstillinger .
Klikk på Vis mal og velg riktig onboarding-mal.
Klikk på Deaktiver gratis Cisco Webex anrop .
Klikk på Lagre.
Deaktivere Webex Calls (eksisterende bruker)
Hvis du deaktiverer denne funksjonen i en onboarding-mal, endres innstillingen bare for nye brukere som er tilordnet malen. Hvis du vil deaktivere Webex Calls for en eksisterende bruker, kan du følge en av fremgangsmåten nedenfor for å oppdatere brukeren.
Kontroller at du allerede har fullført én av fremgangsmåtene ovenfor for å deaktivere Webex Calls fra onboarding-malen som brukeren er tilordnet. Ellers vil en av fremgangsmåtene nedenfor rekonfigurere brukeren med Webex Calls aktivert. |
Hvis du bruker flytende klargjøring, kan du gjøre følgende:
Åpne CommPilot og gå til brukerkonfigurasjon.
Fjern Integrert IM+P tjeneste fra brukeren og klikk OK .
Legg til Integrert IM+P tjeneste til brukeren og klikk OK .
Ellers kan du bruke API-en til å oppdatere brukeren.
Bruk Fjern et BroadWorks Subscriber API for å slette brukeren.
Bruk Klargjør et BroadWorks Subscriber API for å legge til brukeren.
Deaktiver video- eller skjermdeling i samtaler
Partneradministratorer kan bruke konfigurasjonskoder til å deaktivere videosamtaler og/eller skjermdeling i en samtale fra Webex-appen (som standard er begge medietypene aktivert for samtaler).
Hvis du vil ha fullstendig konfigurasjonsinformasjon og alternativer, se Deaktiver videosamtaler og Deaktiver skjermdeling i Konfigurasjonsveiledning for Webex for Cisco BroadWorks .
For video kan du også konfigurere om medier for innkommende anrop skal brukes som standard bare for video eller lyd. |
Opptatt-lampefelt / varsel om mottak av anrop
Opptatt-lampefelt (BLF) / Varsling om mottak av anrop bruker funksjonene BLF og Direktetmottak. En BLF-bruker mottar et lyd- og bildevarsel i Webex-appen når en bruker fra den overvåkede BLF-listen mottar et innkommende anrop. BLF-brukeren kan Ignorer eller Plukk opp den overvåkede brukerens anrop.
BLF / Varsel om mottak av anrop hjelper i situasjoner der en bruker trenger å svare på anrop for andre teammedlemmer som kanskje jobber et annet sted.
Brukere kan også se sin BLF-overvåkede liste i delen Flersamtalevindu – Overvåkingsliste – (kun Windows, Mac støttes ikke) for å se tilstedeværelsen av Webex-teammedlemmer og ikke-Webex-teammedlemmer. Webex-medlemmer vil ha full Webex-tilstedeværelse. Medlemmer som ikke er Webex-medlemmer, må katalogsynkroniseres til Webex, og de vil bare ha tilstandene «ukjent» og «i en samtale» (ringetilstand vil utløse dialogboksen for mottak av anrop).
Tilstedeværelsesbegrensninger for brukere som ikke er Webex-brukere:
Tilstedeværelse støttes ikke for brukere som ikke er CI Broadworks, selv om de er i BLF-listen.
CI-brukere uten Webex skyrettighet eller maskintype for kontoer (arbeidsområder) viser bare «i samtale» og «ukjent» tilstedeværelse. Det er ingen aktiv status, ringetone osv.-status.
Ikke-Webex-brukere fra BLF-overvåkingslisten, som startet en samtale før Webex-klienten ble startet eller mens den var frakoblet, vises med en «ukjent» tilstedeværelse.
Hvis du mister tilkoblingen, betyr det at alle ikke-Webex- anropsstatus tilbakestilles til «ukjent» ved tilkobling på nytt.
Hvis en ikke-Webex-bruker fra BLF holder en samtale, vil de fortsatt vises som «i en samtale».
Krav
Kontroller at følgende oppdateringer brukes på BroadWorks. Installer bare oppdateringene som gjelder for versjonen din:
For R22:
AP.platform.22.0.1123.ap382053
AP.as.22.0.1123.ap382053
AP.as.22.0.1123.ap382362
AP.xsp.22.0.1123.ap382053
AP.xsp.22.0.1123.ap382362
AP.as.22.0.1123.ap383459
AP.as.22.0.1123.ap383520
For R23:
AP.platform.23.0.1075.ap382053
AP.as.23.0.1075.ap382053
AP.as.23.0.1075.ap382362
AP.as.23.0.1075.ap383459
AP.as.23.0.1075.ap383520
Hvis du bruker XSP| ADP:
AP.xsp.23.0.1075.ap382053
AP.xsp.23.0.1075.ap382362
Hvis du bruker ADP:
Xsi-Actions-23_ 2022.01_ 1.200.bwar
Xsi-Events-23_ 2022.01_ 1.201.bwar (eller nyere)
For R24:
AP.as.24.0.944.ap382053
AP.as.24.0.944.ap382362
AP.as.24.0.944.ap383459
AP.as.24.0.944. ap383520
Xsi-Actions-24_ 2022.01_ 1.200.bwar
Xsi-Events-24_ 2022.01_ 1.201.bwar (eller nyere)
Kontroller at følgende konfigurasjonskoder er aktivert i Webex-appen:
<busy-lamp-field enabled="%ENABLE_BUSY_LAMP_FIELD_WXT%"><display-caller enabled="%ENABLE_BLF_DISPLAY_CALLER_WXT%"/><notification-delay time=”%BLF_NOTIFICATON_DELAY_TIME_WXT%”/>(denne taggen er valgfri)
Du må aktivere funksjon 101642 Forbedret Xsi-mekanisme for teamtelefoni på AS:
AS_CLI/System/ActivatableFeature> activate 101642
Aktiver X-BroadWorks-Remote-Party-Info på AS ved hjelp av CLI-kommando nedenfor, da noen SIP-samtale anropsflyter krever denne funksjonen:
AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true
Kontroller at følgende tjenester er tilordnet til brukere:
Tilordne tjenesten Mottatt anrop for alle brukere
Konfigurer feltet opptattlampe for brukere
Alle referanser til XSP inkluderer enten XSP eller ADP. |
Konfigurer opptattlampefelt på BroadWorks
Partneradministratorer kan bruke følgende fremgangsmåte for å konfigurere opptattlampefeltet for en bruker.
Logg på BroadWorks CommPilot.
For en valgt bruker går du til Klientapplikasjoner og konfigurer feltet for opptattlampe.
Legg til URL-adressen til BLF-listen som skal overvåkes.
Bruk søkeparametrene til å finne og legge til brukere i Overvåkede brukere listen.
Klikk på OK.
SlidoStøtte for integrering
Webex for Cisco BroadWorks støtter integrering av Webex-appen medSlido .
Slidoer et brukervennlig verktøy for publikumsengasjement. Det hjelper folk å få mest mulig ut av møter ved å bygge bro mellom talere og publikum. NårSlido er integrert i Control Hub-organisasjonen din, kan brukerne legge tilSlido app til møtene sine i Webex-appen. Denne integreringen gir møtet funksjoner for spørsmål og svar og avstemninger.
Hvis du vil ha mer informasjon om hvordan du distribuerer og brukerSlido med Webex-appen, se IntegrerSlido med Webex-appen .
Webex-tilgjengelighet: I et kalendermøte
Når du har godtatt et møte i Outlook-klienten som er en avtale, et ad hoc-møte eller et ikke Webex-møte, vises Webex-tilgjengeligheten din som «I et kalendermøte». Denne tilgjengeligheten lar kollegene dine vite at du ellers er engasjert, og at et svar kan bli forsinket.
Slik aktiverer du denne funksjonen:
gå til Generelt fanen i din Innstillinger -fanen i Windows eller Innstillinger på Mac.
Merk av i boksen for å Vis når du er i et kalendermøte .
For brukere med Outlook-tilstedeværelsesintegrering aktivert, tilordnes «I et kalendermøte» i Webex til «Opptatt» i Outlook. |
Advarsel!
For at denne funksjonen skal fungere, må du ha Webex-app og Outlook-klienten kjørende samtidig.
Vi jobber for øyeblikket med å støtte alternativet «Vis som å jobbe andre steder» i Outlook for å ikke vise en bruker som «I et kalendermøte» i Webex.
Hvis en bruker velger å deaktivere «Vis når i et kalendermøte» mens de er i et kalendermøte, oppdateres ikke tilstedeværelsen før møtet er avsluttet. Dette krever en omstart av klienten for å plukke opp.
Automatisk svar med tone
Med automatisk svar med tone kan brukere foreta anrop fra en tredjepartsapp, for eksempel Contact Center, og anropet rutes automatisk gjennom Webex-appen på skrivebordet. Når Webex-appen ringer den andre parten, hører brukeren en bestemt tone som gir beskjed om at samtalen kobles til.
For en Webex for Cisco BroadWorks-bruker å bruke denne funksjonen:
Funksjonen støttes kun på primærlinje
Webex-appen må være det primærlinje linjeutseendet
Den%ENABLE_AUTO_ANSWER_WXT% -koden må være aktivert
Hvis brukeren i tillegg har delt samtale samtalevisninger (for eksempel en bordtelefon er konfigurert som et av de sekundære linjevisningene), støttes funksjonen fortsatt på det primære utseendet så lenge de delte samtalevisningene er konfigurert til å ikke for å motta innkommende anrop. Dette kan oppnås ved å konfigurere én av følgende tre betingelser på BroadWorks for alle delte samtaleutseende:
Varsle alle visninger for Klikk for å ringe-anrop er deaktivert i konfigurasjonen for delt samtale samtaleutseende – dette er den anbefalte fremgangsmåten
eller
Tillat oppsigelse til dette stedet må være deaktivert for alle delte samtalevisninger eller
eller
Steder er deaktivert for alle delte samtalevisninger
Økende kapasitet
XSP| ADP-farmer
Vi anbefaler at du bruker kapasitetsplanleggeren til å bestemme hvor mange ekstra XSP-er| ADP-ressurser du trenger for den foreslåtte økningen i abonnentnummer. For enten de dedikerte NPS- eller dedikerte Webex for Cisco BroadWorks-farmene har du følgende skalerbarhetsalternativer:
Skala dedikert gård : Legg til én eller flere XSP| ADP-servere til gården som trenger ekstra kapasitet. Installer og aktiver det samme settet med programmer og konfigurasjoner som farmens eksisterende noder.
Legg til en dedikert gård : Legg til en ny, dedikert XSP| ADP-gård. Du må opprette en ny klynge og nye maler i Partner Hub, slik at du kan begynne å legge til nye kunder på den nye gården, for å avlaste trykket på den eksisterende gården.
Legg til en spesialisert gård : Hvis du opplever flaskehalser for en bestemt tjeneste, kan det være lurt å opprette en egen XSP| ADP-farm for det formålet, som tar hensyn til kravene til felles bosted som er oppført i dette dokumentet. Du må kanskje konfigurere Control Hub-klyngene og DNS-oppføringene på nytt hvis du endrer URL-adressen til tjenesten som har en ny farm.
I alle tilfeller er overvåking og ressursdisponering av BroadWorks-miljøet ditt ansvar. Hvis du ønsker å engasjere Cisco-hjelp, kan du kontakte kontorepresentanten din, som kan ordne med profesjonelle tjenester.
Behandle HTTP-serversertifikater
Du må administrere disse sertifikatene for mTLS-godkjente nettprogrammer på XSP-en| ADP-er:
Vårt tillitssertifikat fra Webex-skyen
Din XSP| Sertifikatene for ADPs HTTP-servergrensesnitt
Tillitskjede
Du laster ned klareringssertifikatet fra Control Hub og installerer det på XSP-en| ADP-er under den første konfigurasjonen. Vi forventer å oppdatere sertifikatet før det utløper, og varsle deg om hvordan og når du skal endre det.
HTTP-servergrensesnittene dine
XSP| ADP må presentere et offentlig signert serversertifikat for Webex, som beskrevet i Bestill sertifikater . Et selvsignert sertifikat genereres for grensesnittet første gang du sikrer grensesnittet. Dette sertifikatet er gyldig i ett år fra denne datoen. Du må erstatte det selvsignert sertifikat med et offentlig signert sertifikat. Det er ditt ansvar å be om et nytt sertifikat før det utløper.
Partnermodusbegrensning
Begrenset av partnermodus er en Partner Hub-innstilling som partneradministratorer kan tilordne til bestemte kundeorganisasjoner for å begrense organisasjonsinnstillingene som kundeadministratorer kan oppdatere i Control Hub. Når denne innstillingen er aktivert for en gitt kundeorganisasjon, kan ikke alle kundeadministratorene for den organisasjonen, uavhengig av rolleberettigelsene, få tilgang til et sett med begrensede kontroller i Control Hub. Bare en administrator kan oppdatere de begrensede innstillingene.
Begrenset av partner-modus er en innstilling på organisasjonsnivå i stedet for en rolle. Innstillingen begrenser imidlertid bestemte rollerettigheter for kundeadministratorer i organisasjonen som innstillingen brukes på. |
Kundeadministratortilgang
Kundeadministratorer mottar et varsel når Begrenset innhold-modus brukes. Etter pålogging vil de se et varslingsbanner øverst på skjermen, rett under Control Hub-overskriften. Banneret varsler administrator om at Begrenset innhold-modus er aktivert, og at de kanskje ikke kan oppdatere enkelte anropsinnstillinger.
For en administrator i en organisasjon der Begrenset av partner-modus er aktivert, bestemmes tilgangsnivået for Control Hub med følgende formel:
(Control Hub-tilgang) = (rettigheter for organisasjonsroller) – (begrenset av begrensninger i partnermodus)
Restriksjoner
Når Begrenset-av-partner-modus er aktivert for en kundeorganisasjon, er kundeadministratorer i den organisasjonen begrenset fra tilgangen til følgende Control Hub-innstillinger:
I Brukere-visninger er følgende innstillinger utilgjengelige:
Administrer brukere-knappen er grå.
Legg til eller endre brukere manuelt – ingen mulighet til å legge til eller endre brukere, verken manuelt eller via CSV.
Krev brukere – ikke tilgjengelig
Automatisk tilordning av lisenser – ikke tilgjengelig
Katalogsynkronisering – Kan ikke redigere innstillinger for katalogsynkronisering (denne innstillingen er kun tilgjengelig for administratorer på partnernivå).
Brukerdetaljer – Brukerinnstillinger som Fornavn, Etternavn, Visningsnavn og Primær e-postadresse* kan redigeres.
Tilbakestill pakke – ikke noe alternativ for å tilbakestille pakketypen.
Rediger tjenester – ikke noe alternativ for å redigere tjenestene som er aktivert for en bruker (f.eks. Meldinger, Meetings, Calling)
Vis tjenestestatus – kan ikke se fullstendig status for hybridtjenester eller kanal for programvareoppgradering
Primært arbeidsnummer – dette feltet er skrivebeskyttet.
I Konto-visningen er følgende innstillinger utilgjengelige:
Firmanavn er skrivebeskyttet.
I Organisasjonsinnstillinger-visningen er følgende innstillinger utilgjengelige:
Domene – tilgangen er skrivebeskyttet.
E-post – innstillingene for Demp e-post med invitasjon fra administrator og valg av språk for e-post er skrivebeskyttet.
Autentisering – ikke noe alternativ for å redigere innstillinger for autentisering og SSO.
I Calling-menyen er følgende innstillinger utilgjengelige:
Anropsinnstillinger – app-alternativene for innstillinger for samtaleprioritet er skrivebeskyttet.
Ringeadferd – innstillingene er skrivebeskyttet.
Plassering > PSTN – alternativene for lokal gateway og Cisco PSTN er skjult.
Under TJENESTER er tjenestealternativene Overføringer og Connected UC undertrykt.
Aktiver Begrenset av parter-modus
Partneradministratorer kan bruke fremgangsmåten nedenfor for å aktivere Begrenset av partnermodus for en gitt kundeorganisasjon ( standardinnstilling er aktivert).
Logg på Partner Hub (https://admin.webex.com ), og velg Kunder .
Velg den aktuelle kundeorganisasjonen.
I innstillingsvisningen til høyre aktiverer du Begrenset av partnermodus bryter for å slå på innstillingen.
Hvis du vil slå av Begrenset av partner-modus, deaktiverer du bryteren.
Hvis partneren fjerner den begrensede administrator for en administrator, vil administrator kunne utføre følgende:
|
Partneranalyse
Forbedringer i Control Hub gjør det enkelt for partneradministratorer å vise og oppdatere pakkeinformasjon på vegne av brukerne sine. Denne funksjonen gir partnere mulighet til å få en aggregert visning for alle kunder, og inkluderer følgende detaljer:
Totalt antall brukere etter pakke (Softphone, Basic, Standard, Premium)
Bruker etter pakketrend (daglig/ukentlig/månedlig)
Kunder med antall pakker tilordnet
Hvis du vil ha fullstendig informasjon om hvordan du bruker partneranalyse, kan du se Webex-artikkelen Analyse for Webex for engros- og Webex for Broadworks-pakker i Partner Hub .
API-er for faktureringsrapport
Webex for utviklere gir offentlige API-er som kan brukes til månedlige faktureringsrapporter. Partneradministratorer kan bruke disse API-ene til å opprette, liste opp, hente og slette faktureringsrapporter. Tabellen nedenfor viser API-ene, tilgangstypen som kreves og rollekravene.
API for fakturering | Hensikt | Tilgangstype | Rollekrav for API (Administrator krever minst én av disse rollene) |
|---|---|---|---|
Opprett en BroadWorks-faktureringsrapport | Brukes til å generere en faktureringsrapport. | Skrivetilgang |
|
Liste BroadWorks-faktureringsrapporter | Brukes til å vise rapportene som er tilgjengelige for visning. | Lesetilgang |
|
Hent en BroadWorks-faktureringsrapport | Brukes til å hente en kopi av en generert rapport. | Lesetilgang |
|
Slett en BroadWorks-faktureringsrapport | Brukes til å slette en generert rapport. | Skrivetilgang |
|
Faktureringsfelt
Tabellen nedenfor viser feltene som finnes i den genererte rapporten.
Felt | Beskrivelse |
|---|---|
forhandlernavn | Partnernavn eller partnerorganisasjons-ID |
fakturerings-ID | Unik faktureringsidentifikator eller C-nummer for partner |
spEnterpriseId | Den unike identifikatoren levert av tjenesteleverandøren for abonnentens virksomhet. |
internt | Status for kundens interne prøveversjon (Ja/Nei) |
userId | Bruker-ID-en til abonnenten på BroadWorks |
abonnent-ID | En unik identifikator for den aktuelle abonnenten i Webex |
selvaktivert | Ja/Nei |
førstestartdato | Dato da abonnenten ble klargjort. |
faktureringsstartdato | Dato for når faktureringen starter i denne måneden |
billingEndDate | Dato for når faktureringen avsluttes i denne måneden |
pakken | Pakketypen som belastes |
mengde | Forholdsmessig mengde for fakturering.
|
|
Feilsøke Webex for Cisco BroadWorks
Abonner på Webex-statussiden
Første sjekkhttps://status.webex.com når du opplever et uventet tjenesteavbrudd. Hvis du ikke har endret konfigurasjonen i Control Hub eller BroadWorks før avbruddet, kontrollerer du statussiden. Les mer om å abonnere på status- og hendelsesvarsler på Brukerstøtte for Webex .
Bruk Control Hub Analytics
Webex sporer bruks- og kvalitetsdata for organisasjonen og kundens organisasjoner. Les mer om Kontroller Hub Analytics i brukerstøtten for Webex .
Nettverksproblemer
Kunder eller brukere opprettes ikke i Control Hub med flytende klargjøring:
Kan applikasjonsserver nå klargjørings-URL-en?
Er klargjøringskontoen og passordet riktige. Finnes denne kontoen i BroadWorks?
Klynger mislykkes konsekvent i tilkoblingstester:
Det forventes at mTLS-tilkoblingen til autentiseringstjenesten mislykkes når du oppretter den første klyngen i Partner Hub, fordi du må opprette klyngen for å få tilgang til Webex- sertifikatkjede. Uten det kan du ikke opprette et klareringsanker på godkjenningstjenesten XSP| ADP-er, slik at mTLS-testtilkoblingen fra Partner Hub ikke var vellykket. |
Er XSP| ADP-grensesnitt offentlig tilgjengelig?
Bruker du riktige porter? Du kan angi en port i grensesnittdefinisjonen på klyngen.
Grensesnitt mislykkes med validering
Xsi-Actions- og Xsi-Events-grensesnitt:
- Kontroller at nettadressene for grensesnittet er riktig angitt i klyngen i Partner Hub, inkludert
/v2.0/på slutten av nettadressene. Kontroller at brannmuren tillater kommunikasjon mellom Webex og disse grensesnittene.
Se gjennom rådene for grensesnittkonfigurasjon i dette dokumentet.
Grensesnitt for autentiseringstjeneste:
- Kontroller at nettadressene for grensesnittet er riktig angitt i klyngen i Partner Hub, inkludert
/v2.0/på slutten av nettadressene. Kontroller at brannmuren tillater kommunikasjon mellom Webex og disse grensesnittene.
Se gjennom rådene for grensesnittkonfigurasjon i dette dokumentet, og vær spesielt oppmerksom på:
- Kontroller at du delte RSA-nøkler på tvers av alle XSP| ADP-er.
- Kontroller at du oppga AuthService URL til nettbeholderen på alle XSP| ADP-er.
- Hvis du redigerte konfigurasjonen for TLS-kryptering, må du kontrollere at du brukte riktig navnekonvensjon. XSP| ADP krever at du skriver inn IANA-navneformatet for TLS-chiffreringene. En tidligere versjon av dette dokumentet oppførte feilaktig de nødvendige krypteringspakkene i OpenSSL-navnekonvensjonen.
Hvis du bruker mTLS med autentiseringstjeneste, er Webex-klientsertifikatene lastet inn på XSP-en| Klareringslager for ADP/ADP? Er appen (eller grensesnittet) konfigurert til å kreve klientsertifikater?
Hvis du bruker CI-tokenvalidering med autentiseringstjeneste, er appen (eller grensesnittet) konfigurert til å ikke kreve klientsertifikater?
Klientproblemer
Kontroller at klienten er koblet til BroadWorks
Logg på Webex-app.
Kontroller at ikonet for samtalealternativer (et håndsett med et tannhjul over) er til stede i sidepanelet.
Hvis ikonet ikke finnes, kan det hende at brukeren ennå ikke er aktivert for anropstjenesten i Control Hub.
Åpne Innstillinger/innstillinger -menyen og gå til Telefontjenester delen. Du skal kunne se statusen SSO-økt Du er logget på .
Hvis en annen telefontjeneste, for eksempel Webex Calling, vises, bruker ikke brukeren Webex for Cisco BroadWorks.
Denne bekreftelsen betyr:
Klienten har overført de nødvendige Webex-mikrotjenestene.
Brukeren har blitt autentisert.
Klienten har fått utstedt et JSON-netttoken med lang levetid av BroadWorks-systemet.
Klienten har hentet enhetsprofil og er registrert i BroadWorks.
Klientlogger
Alle Webex-app kan sende logger til Webex. Dette er det beste alternativet for mobilklienter. Du bør også registrere brukerens e-postadresse og omtrentlig tidspunkt da problemet oppstod hvis du ber om hjelp fra TAC. Hvis du vil ha mer informasjon, se Hvor finner jeg støtte for Webex?
Hvis du trenger å samle inn logger manuelt fra en Windows-PC, er de plassert på følgende måte:
Windows-PC : C:\Users\{username}\AppData\Local\CiscoSpark
Mac:/Users/{username}/Library/Logs/SparkMacDesktop
Problemer med brukerpålogging
mTLS-aut. er feilkonfigurert
Hvis alle brukerne er berørt, kontrollerer du mTLS-tilkoblingen fra Webex til URL-adressen for autentiseringstjenesten:
Kontroller at enten godkjenningstjenesteprogrammet eller grensesnittet det bruker, er konfigurert for mTLS.
Kontroller at Webex- sertifikatkjede er installert som et klareringsanker.
Kontroller at serversertifikat på grensesnittet/applikasjonen er gyldig og signert av en kjent CA.
Melding om overdreven lisens
Denne meldingen kan vises for en kunde i Kunder-visningen i Partner Hub. Denne meldingen vises når lisensbruk overskrider det lisensen tillater. Meldingen kan ignoreres.
Feilsøkingsveiledning
Hvis du vil ha detaljert informasjon om feilsøking av Webex for Cisco BroadWorks, kan du se Feilsøkingsveiledning for Webex for Cisco BroadWorks .
Støtte
Retningslinjer for støtte for stabil tilstand
Tjenesteleverandøren er det første kontaktpunktet for sluttkunden (bedrifts)støtte. Eskalere problemer som SP ikke kan løse, til TAC. Støtte for BroadWorks-serverversjoner følger Broadsoft-retningslinjene for gjeldende versjon og to tidligere hovedversjoner (N-2). Les mer på Livssyklusretningslinjer for Broadsoft-produkter seksjon i Broadsofts livssykluspolicy og kompatibilitetsmatrise-programvarekompatibilitetsmatrise .
Retningslinjer for eskalering
Du (tjenesteleverandør/partner) er det første kontaktpunktet for sluttkunde (bedrifts)støtte.
Problemer som ikke kan løses av SP, eskaleres til TAC.
BroadWorks-versjoner
Støtte for BroadWorks-serverversjoner følger Broadsoft-retningslinjene for gjeldende versjon og to tidligere hovedversjoner (N-2). Les mer på Livssyklusretningslinjer for Broadsoft-produkter seksjon i Broadsofts livssykluspolicy og kompatibilitetsmatrise-programvarekompatibilitetsmatrise .
Ressurser for egenhjelp
Brukere kan finne støtte gjennom brukerstøtten for Webex, der det finnes en Webex for Cisco BroadWorks-spesifikk side som viser vanlige hjelpe- og støtteemner for Webex- Webex-app .
Webex-app kan tilpasses med denne hjelpe-URL-adressen og en URL-adresse for problemrapport .
Webex-app kan sende tilbakemeldinger eller logger direkte fra klienten. Loggene går til Webex-skyen, der de kan analyseres av Webex DevOps.
Vi har også en hjelpesenterside dedikert til hjelp på administratornivå for Webex for Cisco BroadWorks.
Samle inn informasjon for å sende inn en tjenesteforespørsel
Når du ser feil i Control Hub, kan de ha vedlagt informasjon som kan hjelpe TAC med å undersøke problemet. Hvis du for eksempel ser en sporings-ID for en bestemt feil, eller en feilkode, kan du lagre teksten for å dele med oss.
Prøv å inkludere minst følgende informasjon når du sender inn en forespørsel eller åpner en sak:
Kundeorganisasjons-ID og partnerorganisasjons-ID (hver ID er en streng på 32 heksadesimale sifre, atskilt med bindestreker)
Sporings-ID (også en streng på 32 sekskantede sifre) hvis grensesnittet eller feilmelding gir en
e-postadresse for bruker (hvis en bestemt bruker har problemer)
Klientversjoner (hvis problemet har symptomer lagt merke til via klienten)
UC-One SaaS-sammenligning med Webex for Cisco BroadWorks
Løsning > | UC-One SaaS | Webex for Cisco BroadWorks |
|---|---|---|
Sky | Cisco UC-One Cloud (GCP) | Webex Cloud (AWS) |
Klient | UC-One: Mobil, skrivebord Resepsjonist, veileder | Webex: Mobil, skrivebord, nett |
Stor teknologisk forskjell | Møter levert på Broadsoft Meet-teknologi | Møter levert på Webex Meetings teknologi |
Tidlige feltforsøk | Oppsamlingsmiljø, betaklienter | Produksjonsmiljø, GA-klienter |
Brukeridentitet | BroadWorks ID fungerte som primær ID, med mindre tjenesteleverandøren allerede har SSO-integrering.
Bruker-ID og hemmelighet i BroadWorks | E-post-ID i Cisco CI fungerer som primær ID SSO-integrering i tjenesteleverandør BroadWorks, der brukeren vil autentisere med BroadWorks bruker-ID og BroadWorks-hemmelighet om gangen.
Brukeren oppgir legitimasjon via SSO med BroadWorks og hemmelig i BroadWorks ELLER Bruker-ID og hemmelighet i CI IdP ELLER Bruker-ID i CI, ID og hemmeligheter i IdP |
Klientgodkjenning | Brukere oppgir legitimasjon via klienten BroadWorks-tokener med lang levetid kreves hvis du bruker Webex-meldinger | Brukere oppgir legitimasjon via nettleseren (enten påloggingsside fra Webex BIdP-proxy eller CI) Webex-tilgangs- og oppdateringstokener |
Administrasjon / konfigurasjon | OSS/BSS-systemene dine og Forhandlerportal | OSS/BSS-systemene dine og Control Hub |
Aktivering av partner/tjenesteleverandør | Engangsoppsett av Cisco Operations | Engangsoppsett av Cisco Operations |
Aktivering av kunde/bedrift | Forhandlerportal | Control Hub Automatisk opprettet ved første brukerregistrering |
Alternativer for brukeraktivering | Egenregistrert Angi ekstern IM&P i BroadWorks
| Angi integrert IM&P i BroadWorks (vanligvis bedrifter) |
XSP| ADP-tjenestegrensesnitt | XSI-Actions
XSI-Events CTI (mTLS) AuthService (mTLS valgfritt) DMS | XSI-Actions XSI-Actions (mTLS) XSI-Events CTI (mTLS) AuthService (TLS) DMS |
Installer Webex og logg på (abonnentperspektiv)
| 1 | Last ned og installer Webex. Hvis du vil ha mer informasjon, se Webex| Last ned appen . |
| 2 | Kjør Webex. Webex ber deg om e-postadresse din.
|
| 3 | Skriv inn din e-postadresse og klikk deretter på Neste. |
| 4 | Ett av følgende skjer, avhengig av hvordan organisasjonen er konfigurert i Webex: Webex lastes inn etter at du har fullført autentisering mot IdP eller BroadWorks.
|
Datautveksling og lagring
Disse delene inneholder detaljer om datautveksling og lagring med Webex. All data krypteres både under overføring og hvile. Hvis du vil ha mer informasjon, se Webex-appsikkerhet .
Onboarding av tjenesteleverandør
Når du konfigurerer klynger og brukermaler i Webex Control Hub under introduksjonen av tjenesteleverandøren, utveksler du følgende BroadWorks-data som Webex lagrer:
Nettadresse for Xsi-Actions
Nettadresse for Xsi-Events
URL-adresse for CTI-grensesnitt
tjeneste-URL for autentiseringstjeneste
Legitimasjon for BroadWorks klargjøringsadapter
Brukerklargjøring for tjenesteleverandør
Denne tabellen viser bruker- og foretningsdata som utveksles som en del av brukerklargjøring gjennom Webex API-er.
Data flyttes til Webex | Fra | Gjennom | Lagret av Webex? |
|---|---|---|---|
BroadWorks-bruker-ID | BroadWorks, etter API | Webex API-er | Ja |
E-post (hvis SP levert) | BroadWorks, etter API | Webex API-er | Ja |
E-post (hvis brukeren oppgitt) | Bruker | Portal for brukeraktivering | Ja |
Fornavn | BroadWorks, etter API | Webex API-er | Ja |
Etternavn | BroadWorks, etter API | Webex API-er | Ja |
Hovedtelefonnummer | BroadWorks, etter API | Webex API-er | Ja |
Mobilnummer | BroadWorks, etter API | Webex API-er | Ja |
Primært internnummer | BroadWorks, etter API | Webex API-er | Ja |
BroadWorks-tjenesteleverandør-ID og gruppe-ID | BroadWorks, etter API | Webex API-er | Ja |
Språk | BroadWorks, etter API | Webex API-er | Ja |
Tidssone | BroadWorks, etter API | Webex API-er | Ja |
Fjerning av bruker
Webex for Cisco BroadWorks API-er støtter både delvis og fullstendig fjerning av brukere. Denne tabellen viser alle brukerdata som er lagret under klargjøring, og hva som slettes i hvert scenario.
Brukerdata | Delvis sletting | Full sletting |
|---|---|---|
BroadWorks-bruker-ID | Ja | Ja |
E-post | Nei | Ja |
Fornavn | Nei | Ja |
Etternavn | Nei | Ja |
Hovedtelefonnummer | Ja | Ja |
Mobilnummer | Ja | Ja |
Internnummer | Ja | Ja |
BroadWorks-tjenesteleverandør-ID og gruppe-ID | Ja | Ja |
Språk | Nei | Ja |
Brukerpålogging og konfigurasjonshenting
Webex-autentisering
Webex-autentisering refererer til brukerens pålogging til en Webex-app ved hjelp av en av Webex-støtteautentiseringsmekanismene. ( BroadWorks-autentisering dekkes separat.) Denne tabellen viser typen data som utveksles mellom de forskjellige komponentene i godkjenningsflyten.
Dataflytting | Fra | Til |
|---|---|---|
E-postadresse | Bruker via Webex-app | Webex |
Token for begrenset tilgang og (uavhengig) IdP-URL | Webex | Brukernettleser |
Brukerlegitimasjon | Brukernettleser | Identitetsleverandør (som allerede har brukeridentitet) |
SAML-påstand | Brukernettleser | Webex |
Autentiseringskode | Webex | Brukernettleser |
Autentiseringskode | Brukernettleser | Webex |
Tilgangs- og oppdateringstokener | Webex | Brukernettleser |
Tilgangs- og oppdateringstokener | Brukernettleser | Webex-app |
BroadWorks-autentisering
BroadWorks-autentisering refererer til brukerens pålogging til en Webex-app ved hjelp av BroadWorks-legitimasjonen. Denne tabellen viser typen data som utveksles mellom de forskjellige komponentene i godkjenningsflyten.
Dataflytting | Fra | Til |
|---|---|---|
E-postadresse | Bruker via Webex-app | Webex |
Token for begrenset tilgang og (Webex Bwks IdP-proxy) IdP-URL | Webex | Brukernettleser |
Merkevareinformasjon og BroadWorks-URL-er | Webex | Brukernettleser |
Påloggingsinformasjon for BroadWorks | Bruker via nettleser (merkevaremerket påloggingsside levert av Webex) | Webex |
Påloggingsinformasjon for BroadWorks | Webex | BroadWorks |
BroadWorks- brukerprofil | BroadWorks | Webex |
SAML-påstand | Brukernettleser | Webex |
Autentiseringskode | Webex | Brukernettleser |
Autentiseringskode | Brukernettleser | Webex |
Tilgangs- og oppdateringstokener | Webex | Brukernettleser |
Tilgangs- og oppdateringstokener | Brukernettleser | Webex-app |
Varsel om utløpsdato for BroadWorks-passord under pålogging
Denne funksjonen forbedrer påloggingsprosessen og kontrollerer påloggingsflyten basert på:
Påloggingsadvarsel og forbedring av feilmelding :
- For øyeblikket får ikke Wexbex for BWKS-brukere som bruker BroadWorks-autentisering og pålogging via UAP, varsling om at passordet er i ferd med å utløpe, eller at de ikke kan logge på fordi passordet allerede er utløpt. Med denne funksjonen, hvis passordet er i ferd med å utløpe om 10 dager eller mindre - mottar brukeren et varsel om at passordet er i ferd med å utløpe med angivelse av hvor mange dager som er igjen, og brukeren anbefales å kontakte partneren, eller å følge Glemt Passord-koblingen på påloggingsskjermen for å tilbakestille passordet.
- Hvis passordet er utløpt og konfigurasjonen i BroadWorks «enforcePasswordChangeOnExpiry» er satt til sann, ble feilmeldingen «feil brukernavn og passord» kastet, men nå med denne funksjonen forbedres feilmelding : Kunne ikke logge deg på. Kombinasjonen av bruker-ID-en og passordet som er oppgitt, samsvarer ikke med opplysningene våre, eller passordet ditt må oppdateres. Prøv på nytt, eller ta kontakt med administratoren for å oppdatere passordet. Feilkode 100006
Kontroller påloggingsflyten:
- Partneren kan begrense påloggingen ved å aktivere eller deaktivere innstillingen «w4bwks-password-expiry-fail-login». Hvis BroadWorks-passordet er utløpt, er konfigurasjonen i broadworks «enforcePasswordChangeOnExpiry» satt til usann, og innstillingen «w4bwks-password-expiry-fail-login» er aktivert, vises en feil som sier at passordet ble utløpt for x dager siden, mens hvis innstillingstjenesten er deaktivert , er innlogging tillatt. Som standard er innstillingen deaktivert.
Koblingen Glemt passord på påloggingssiden kan konfigureres av partneren som en del av funksjonen avansert tilpasning. Partnere konfigurerer vanligvis koblingen for å navigere brukeren til en partnerportal for passordbehandling og tilbakestilling av passord.
Denne funksjonen forbedrer bare påloggingsopplevelsen for en aktiv bruker når passordet er i ferd med å utløpe eller allerede er utløpt. Funksjonen håndterer ikke hvis et passord utløper mens brukeren er logget på Webex-app. Brukeren vil bli varslet om passordutløp ved neste påloggingsforsøk. Innstillingen «w4bwks-password-expiry-fail-login» aktiveres eller deaktiveres av Cisco etter forespørsel fra en partner. |
Henting av klientkonfigurasjon
Denne tabellen viser typen data som utveksles mellom de forskjellige komponentene under henting av klientkonfigurasjoner.
Dataflytting | Fra | Til |
|---|---|---|
Registrering | Klient | Webex |
Organisasjonsinnstillinger, inkludert BroadWorks-URL-er | Webex | Klient |
BroadWorks JWT-token | BroadWorks gjennom Webex | Klient |
BroadWorks JWT-token | Klient | BroadWorks |
Enhetstoken | BroadWorks | Klient |
Enhetstoken | Klient | BroadWorks |
Konfigurasjonsfil | BroadWorks | Klient |
Bruk av stabil tilstand
Denne delen beskriver dataene som flyttes mellom komponenter under ny autentisering etter tokenutløp, enten via BroadWorks eller Webex.
Denne tabellen viser databevegelser for anrop.
Dataflytting | Fra | Til |
|---|---|---|
SIP-signalering | Klient | BroadWorks |
SRTP-medier | Klient | BroadWorks |
SIP-signalering | BroadWorks | Klient |
SRTP-medier | BroadWorks | Klient |
Denne tabellen viser dataflytting for meldinger, tilstedeværelse og møter.
Dataflytting | Fra | Til |
|---|---|---|
HTTPS REST-meldinger og tilstedeværelse | Klient | Webex |
HTTPS REST-meldinger og tilstedeværelse | Webex | Klient |
SIP-signalering | Klient | Webex |
SRTP-medier | Klient | Webex |
SIP-signalering | Webex | Klient |
SRTP-medier | Webex | Klient |
Bruke klargjørings-API
Utviklertilgang
API-spesifikasjonen er tilgjengelig påhttps://developer.webex.com og en veiledning for bruk av den er påhttps://developer.webex.com/docs/api/guides/webex-for-broadworks-developers-guide .
Du må logge på for å lese API-spesifikasjonen påhttps://developer.webex.com/docs/api/v1/broadworks-subscribers .
Programgodkjenning og -godkjenning
Applikasjonen din integreres med Webex som en Integrering . Denne mekanismen lar applikasjonen utføre administrative oppgaver (for eksempel abonnentklargjøring) for en administrator i partnerorganisasjonen din.
Webex API-er følger OAuth 2-standarden (http://oauth.net/2/ ). OAuth 2 tillater at tredjepartsintegreringer henter oppdaterings- og tilgangstokener på vegne av den valgte partneradministratoren for autentisering av API-anrop.
Du må først registrere integreringen din med Webex. Når den er registrert, må applikasjonen støtte denne flyten for godkjenning av OAuth 2.0 for å hente de nødvendige oppdaterings- og tilgangstokenene.
Hvis du vil ha mer informasjon om integrasjoner og hvordan du bygger inn denne OAuth 2-autorisasjonsflyten i appen, kan du sehttps://developer.webex.com/docs/integrations .
Det er to obligatoriske roller for å implementere integrasjoner – den utvikler og autorisere bruker – og de kan holdes av separate personer/team i miljøet ditt.
|
Organisasjonsnavn
Organisasjonsnavnet avhenger av hvilken klargjøringsmodus du bruker:
Bedriftsmodus – Organisasjonsnavnet samsvarer nøyaktig med spEnterpriseId.
Tjenesteleverandørmodus – Organisasjonsnavnet er gruppe-ID-delen av spEnterpriseId.
Organisasjonsnavnet vil inneholde mellomrom, store bokstaver og spesialtegn som er angitt i den opprinnelige spEnterpriseId.
Krav til BroadWorks-programvare
Se Livssyklusbehandling – Broadsoft-servere .
Vi forventer at tjenesteleverandøren er «oppdateringsaktuell» med de nyeste BroadWorks-oppdateringene og RI-appene (Release Independent). Listen over oppdateringer nedenfor er minimumskravet for integrering med Webex.
Sørg for å se gjennom oppdateringsmerknadene for disse programvareoppdateringene. Noen oppdateringer kan ha ytterligere CLI-krav. |
Versjon R22
Server | Oppdatering | Ytterligere informasjon |
|---|---|---|
Applikasjonsserver | ||
Obligatorisk for katalogsynkronisering | ||
Kreves for å oppgradere fra V1 til V2 Push-varsler | ||
Obligatorisk oppdatering for applikasjonsserver | ||
Kreves for å oppgradere fra V1 til V2 Push-varsler | ||
Obligatorisk oppdatering for samtaleopptaksfunksjonen | ||
Obligatorisk oppdatering for flytende klargjøring | ||
Obligatorisk oppdatering for Hook-status (tilstedeværelse) og enhetlig anropshistorikk | ||
Profilserver | ||
Obligatorisk oppdatering for Hook-status (tilstedeværelse) og enhetlig anropshistorikk | ||
Plattform | ||
Kreves for proxy for NPS-godkjenning | ||
Kreves for proxy for NPS-godkjenning | ||
Kreves for autentiseringstjenesten med CI-tokenvalidering | ||
Obligatorisk oppdatering for Hook-status (tilstedeværelse) og enhetlig anropshistorikk | ||
XSP| ADP | Kreves for proxy for NPS-godkjenning | |
Kreves for autentiseringstjenesten med CI-tokenvalidering | ||
Kreves for proxy for NPS-godkjenning | ||
Kreves for å oppgradere fra V1 til V2 Push-varsler | ||
Kreves for proxy for NPS-godkjenning | ||
Kreves for proxy for NPS-godkjenning | ||
Kreves for autentiseringstjenesten med CI-tokenvalidering | ||
Obligatorisk for enhetlig samtalelogg | ||
Andre | AP.xsa.22.0.1123.ap372757 | |
Versjon R23
Server | Oppdatering | Ytterligere informasjon |
|---|---|---|
Applikasjonsserver | Obligatorisk for katalogsynkronisering | |
Konfigurer appserver | ||
Kreves for å oppgradere fra V1 til V2 Push-varsler | ||
Obligatorisk for samtaleopptak | ||
Obligatorisk oppdatering for Hook-status (tilstedeværelse) og enhetlig anropshistorikk | ||
Profilserver | ||
Plattform | ||
Kreves for proxy for NPS-godkjenning | ||
Obligatorisk oppdatering for Hook-status (tilstedeværelse) og enhetlig anropshistorikk | ||
XSP| ADP | ||
Kreves for proxy for NPS-godkjenning | ||
Kreves for å oppgradere fra V1 til V2 Push-varsler | ||
Kreves for proxy for NPS-godkjenning | ||
Kreves for proxy for NPS-godkjenning | ||
Obligatorisk oppdatering for Hook-status (tilstedeværelse) og enhetlig anropshistorikk | ||
Andre | Hvis du bruker ADP... | Obligatorisk oppdatering for Hook-status (tilstedeværelse) og enhetlig anropshistorikk |
Versjon R24
Server | Oppdatering | Ytterligere informasjon |
|---|---|---|
Applikasjonsserver | Obligatorisk for Unified Messaging Server (UMS) | |
Obligatorisk for flytende klargjøring | ||
Obligatorisk for samtaleopptak | ||
Obligatorisk oppdatering for Hook-status (tilstedeværelse) og enhetlig anropshistorikk | ||
Andre | Obligatorisk oppdatering for Hook-status (tilstedeværelse) og enhetlig anropshistorikk |
BroadWorks-koder kreves for Webex
Hvis du vil ha informasjon om BroadWorks-systemkoder og egendefinerte koder som du må konfigurere for Webex, kan du se Konfigurasjonsveiledning for Webex for Cisco BroadWorks .
Brukerklargjørings- og aktiveringsflyter
Klargjøring beskriver hvordan du legger til brukeren i Webex. Aktivering inkluderer e-postvalidering og tjenestetilordning i Webex. |
Brukernes e-postadresser må være unike, da Webex bruker e-postadresse til å identifisere en bruker. Hvis du har klarerte e-postadresser for brukerne, kan du velge å få dem aktivert automatisk når du klargjør dem automatisk. Denne prosessen er «automatisk klargjøring og automatisk aktivering».
Automatisert brukerklargjøring og automatisk aktivering (klarert e-postflyt)

Forutsetninger
Klargjøringskortet peker til Webex for Cisco BroadWorks (som krever en utgående tilkobling fra AS til Webex Klargjøringsbro).
Du må ha gyldige e-postadresser for sluttbrukere som kan nås som alternative ID-er i BroadWorks.
Control Hub har en klargjøringskonto i konfigurasjonen for partnerorganisasjonen din.
Trinn | Beskrivelse |
|---|---|
1 | Du gir tilbud og tar imot bestillinger for tjenesten med kundene dine. |
2 | Du behandler kundeordren og klargjør kunden i systemene dine. |
3 | Tjenesteklargjøringssystemet utløser klargjøringen av BroadWorks. Oppsummert oppretter dette trinnet bedriften og brukerne. Den tilordner deretter de nødvendige tjenestene og numrene til hver bruker. En av disse tjenestene er den eksterne IM&P. |
4 | Dette klargjøringstrinnet utløser automatisk klargjøring av kundeorganisasjonen og brukerne i Webex. (Tilordning av IM&P-tjenesten fører til at klargjøringskortet kaller Webex-klargjørings-API-en). |
5 | Systemene dine må bruke Webex-klargjørings-API hvis du senere må justere pakken for brukeren (for å endre fra standard). |
Påloggingsflyt for SSO

Følgende er SAML SSO -påloggingsflyten for Webex-app når du bruker BroadWorks-autentisering, og når ressursdeling på tvers av opprinnelse er aktivert, noe som gir mulighet for direkte autentisering til BroadWorks. Bildet viser klient- og brukerhendelser til venstre med tekst på pilene som representerer det klienten oppgir for godkjenning. Trinn 1 og 5 er brukerhendelser. Høyre side av bildet representerer hendelser for påloggingstjenester sammen med det som returneres til klienten.

Følgende er oppdagelsesflyten for BroadWorks-tjenesten som følger umiddelbart av den forrige påloggingsflyten for Webex SAML SSO . Klienten bruker tilgangstokenet som ble hentet under registreringen til Webex Device Management, til å be om registrering fra BroadWorks-distribusjonen.

Alternative innloggingsflyter
Bildene ovenfor forutsetter at SAML SSO -pålogging er konfigurert ved hjelp av BroadWorks-autentisering med direkte BroadWorks-autentisering aktivert (Cross-Origin Resource Sharing). Nedenfor finner du noen alternative SAML SSO påloggingsflyter:
BroadWorks-autentisering uten direkte BroadWorks-autentisering (ressursdeling på tvers av opprinnelse):
Den eneste forskjellen er i trinn 5 og 6 i påloggingsflyten for Webex. I trinn 5 valideres påloggingslegitimasjonen av IdP-proxyen (i stedet for XSI), og en SAML-påstand returneres til klienten.
Flyten fortsetter gjennom de resterende trinnene i de to diagrammene som gjelder.
SSO-tokenet brukes ikke i denne flyten.
SAML SSO Webex-autentisering:
I trinn 3 i påloggingsflyten for Webex returnerer Common Identity-tjenesten identitetsleverandøren som brukes av Webex-autentisering.
På dette tidspunktet startes en alternativ SAML SSO -påloggingsflyt for Webex.
Brukersamhandlinger
Logg på

Webex-app starter en nettleser for Cisco Common Identity (CI) for å tillate brukere å skrive inn e-postadresse sin .
CI oppdager at den tilknyttede kundeorganisasjonen har BroadWorks IDP-proxy (IDP) konfigurert som SAML IDP. CI omdirigeres til IDP-en som gir brukeren en påloggingsside. (Tjenesteleverandøren kan merke denne påloggingssiden.)
Brukeren oppgir BroadWorks-legitimasjonen.
Broadworks autentiserer brukeren gjennom IDP. Ved suksess omdirigerer IDP nettleseren tilbake til CI med en SAML-suksess for å fullføre godkjenningsflyten (ikke vist i diagrammet).
Ved vellykket autentisering henter Webex-app tilgangstokener fra CI (vises ikke i diagrammet). Klienten bruker dem til å be om et BroadWorks-Jason Web Token (JWT) med lang levetid.
Webex-app oppdager anropskonfigurasjonen fra BroadWorks og andre tjenester fra Webex.
Webex-app registreres med BroadWorks.
Logg på fra et brukerperspektiv
Dette diagrammet er den typiske påloggingsflyten, sett av sluttbruker eller abonnenten:

Du laster ned og installerer Webex-app.
Du kan ha mottatt koblingen fra tjenesteleverandør din , eller du kan finne nedlastingen på nedlastingssiden for Webex.
Du skriver inn e-postadresse din på påloggingsskjermen for Webex. Klikk på Neste.
Vanligvis blir du omdirigert til en tjenesteleverandør-merket side.
Den siden kan ønske deg velkommen via e-postadresse din.
Hvis det ikke finnes en e-postadresse, eller hvis e-postadresse er feil, skriver du inn BroadWorks-brukernavnet i stedet.
Skriv inn BroadWorks-passordet ditt.
Hvis du logget på vellykket, åpnes Webex.
Samtaleflyt – bedriftskatalog

Samtaleflyt – PSTN-nummer

Presentasjon og deling

Start et rommøte

Klientsamhandlinger
Hente profil fra DMS og SIP Registrer deg hos AS
Klienten kaller XSI for å få et enhetsadministrasjonstoken og URL-en til DMS.
Klienten ber om enhetsprofil fra DMS ved å presentere tokenet fra trinn 1.
Klienten leser enhetsprofil og henter SIP-legitimasjon, adresser og porter.
Klienten sender et SIP-REGISTER til SBC ved hjelp av informasjonen fra trinn 3.
SBC sender SIP-REGISTER til AS (SBC kan utføre et oppslag i NS for å finne et AS hvis SBC ikke allerede kjenner SIP-brukeren.)
Test- og lab-retningslinjer
Følgende retningslinjer gjelder for test- og laboratorieorganisasjoner:
Tjenesteleverandørpartnere er begrenset til maksimalt 50 testbrukere som kan klargjøres på tvers av flere organisasjoner.
Alle brukere utover de første 50 testbrukerne vil bli fakturert.
For å sikre nøyaktig behandling av fakturaen må alle testorganisasjoner inkludere «test» i BroadWorks-organisasjonsnavnet.
Interne testorganisasjoner må angis i Webex Control Hub. Dette er for å forhindre at testbrukere faktureres som faktiske brukere.
Utpeke en organisasjon som en testorganisasjon
Slik utpeker du en organisasjon som en testorganisasjon:
Logg på Partner Hub, og velg Kunder.
Velg riktig kunde.
På høyre kontrolllinje aktiverer du Intern testorganisasjon veksle.

Avspilling av talepost
For talepost må du kontrollere at du konfigurerer medieserveren til å bruke én av følgende koder:
mp3
wav – WAV-filer støttes i følgende formater: PCM (støttet på alle plattformer) og DVI-ADPCM (støttes ikke på Android
Hvis du bruker wav-filer, kjører du følgende CLI-kommandoer for å konfigurere applikasjonsserver og medieserveren:
AS_CLI/Service/VoiceMsg>set vmRecordingAudioFileFormat WAVMS_CLI/Applications/MediaStreaming/Services/IVR> set sendmail8kHzWavFileDefaultFormat ulaw
Terminologi
- ACL
- Tilgangskontrollliste
- ALG
- Application Layer Gateway
- API
- Grensesnitt for applikasjonsprogrammering
- APNS
- Apple pushvarsel
- AS
- Applikasjonsserver
- ATA
- Analog telefonadapter, adapter som konverterer analog telefoni til VoIP
- BAM
- Broadsoft Application Manager
- Grunnleggende godkjenning
- En autentiseringsmetode der en konto (brukernavn) bekreftes av en delt hemmelighet (passord)
- BMS
- Broadsoft Messaging Server
- BOSH
- Toveisstrømmer over synkron HTTP
- BRI
- Basic Rate Interface BRI er en ISDN-tilgangsmetode
- Pakke
- En samling tjenester levert til en sluttbruker eller abonnent (jf. Pakke)
- CA
- Sertifiseringsinstans
- Transportør
- En organisasjon som håndterer telefonitrafikk (jf. Partner, tjenesteleverandør, merverdiforhandler)
- CAPTCHA
- Helt automatisert offentlig Turing-test for å skille datamaskiner og mennesker
- CCXML
- Call Control eXtensible Markup Language
- CIF
- Felles mellomformat
- CLI
- Kommandolinjegrensesnitt
- CN
- Fellesnavn
- CNPS
- Push-server for samtalevarsler. En Push-varslingsserver som kjører på en XSP| ADP i miljøet ditt, for å sende samtalevarsler til FCM og APNS. Se NPS-proxy.
- CPE
- Utstyr til kunder i lokaler
- HLR
- Egendefinert tilstedeværelsesregel
- CSS
- Overlappende stilark
- CSV
- Kommaseparert verdi
- CTI
- Integrering av datatelefoni
- CUBE
- Cisco Unified Border Element
- DMZ
- Demilitarisert sone
- DN
- Katalognummer
- DND
- Ikke forstyrr
- DNS
- Domenenavnsystem
- DPG
- Ringe motpartsgruppe
- DSCP
- Kodepunkt for differensiert tjenester
- DTAF
- Enhetstype Arkivfil
- DTG
- Destinasjons-Trunk-gruppe
- DTMF
- Flerfrekvens med to toner
- Sluttbruker
- Personen som bruker tjenestene, det vil si foreta anrop, bli med i møter eller sende meldinger (jf. Abonnent)
- Bedrift
- En samling sluttbrukere (jf. Organisasjon)
- FCM
- Firebase Cloud Messaging
- FMC
- Løste mobilkonvergens
- Klargjøring gjennom flyt
- Opprette brukere i Webex Identity Store ved å tilordne «Integrated IM&P»-tjenesten i BroadWorks.
- FQDN
- Fullt kvalifisert domenenavn.
- Klargjøring med fullstendig flyt
- Oppretter og bekrefter brukere i Webex Identity Store ved å tilordne «Integrated IM&P»-tjenesten i BroadWorks og hevde at hver BroadWorks-bruker har en unik og gyldig e-postadresse.
- FXO
- Foreign Exchange Office er porten som mottar den analoge linjen. Det er kontakten på telefonen eller faksmaskinen, eller pluggene på det analog telefon . Den gir en indikasjon om når røret er tatt av/på (løkkelukking). Siden FXO-porten er koblet til en enhet, for eksempel en faks eller en telefon, kalles enheten ofte for "FXO-enhet".
- FXS
- Foreign Exchange Subscriber er porten som faktisk leverer den analoge linjen til abonnenten. Med andre ord er det «kontakten i veggen» som leverer ringetone, batteristrøm og ringespenning.
- GCM
- Google Cloud-melding
- GCM
- Galois-/tellemodus (krypteringsteknologi)
- HID
- Enhet for menneskelig grensesnitt
- HTTPS
- Secure Sockets for Hypertext Transfer Protocol
- IAD
- Integrert tilgangsenhet
- IM&P
- Direktemeldinger og tilstedeværelse
- IP PSTN
- En tjenesteleverandør som leverer VoIP til PSTN-tjenester, som kan byttes ut med ITSP, eller en generell betegnelse for Internett-tilkoblet «offentlig» telefoni, samlet levert av store teleleverandører (i stedet for av land, som PSTN er)
- ITSP
- Leverandør av Internett-telefoni
- IVR
- Interaktiv talerespons /responder
- JID
- Den opprinnelige adressen til en XMPP-enhet kalles en Jabber-identifikator eller JID localpart@domain.part.example.com/resourcepart (@ . / er skilletegn)
- JSON
- Objektnotasjon for Java-skript
- JSSE
- Java Secure Socket Extension; den underliggende teknologien som gir sikre tilkoblingsfunksjoner til BroadWorks-servere
- KEM
- Utvidelsesmodul (maskinvare for Cisco-telefoner)
- LLT
- Token med lang levetid (eller lang levetid); en selvbeskrivende, sikker form for bærertoken som gjør det mulig for brukere å forbli autentisert lenger, og som ikke er knyttet til bestemte programmer.
- MA
- Meldingsarkivering
- MIB
- Informasjonsbase for ledelsen
- MS
- Medieserver
- mTLS
- Gjensidig autentisering mellom to parter, ved hjelp av sertifikatutveksling, ved etablering av en TLS-tilkobling
- MUC
- Chat med flere brukere
- NAT
- Oversettelser av nettverksadresse
- NPS
- Push-server for varsel; se CNPS
- NPS-proxy
-
En tjeneste i Webex som leverer kortvarige godkjenningstokener til CNPS-en din, slik at den kan sende anropsvarsler til FCM og APN-er, og til slutt til Android- og iOS-enheter som kjører Webex.
- OCI
- Åpne klientgrensesnitt
- Organisasjon
- Et selskap eller en organisasjon som representerer en samling sluttbrukere (jf. Enterprise)
- OTG
- Utgående trunkgruppe
- Pakke
- En samling tjenester levert til en sluttbruker eller abonnent (jf. Pakke)
- Partner
- En agentorganisasjon som samarbeider med Cisco for å distribuere produkter og tjenester til andre organisasjoner (jf. Merverdiforhandler, tjenesteleverandør, transportør)
- PBX
- Utveksling med privat filial
- PEM
- Forbedret e-post for personvern
- PLMN
- Offentlig landmobilnett
- PRI
- Primary Rate Interface (PRI) er en standard for telekommunikasjonsgrensesnitt som brukes på et ISDN (Integrated Services Digital Network)
- PS
- Profilserver
- PSTN
- Offentlig byttet telefonnett
- QoS (quality of service)
- Tjenestekvalitet (Quality of Service)
- Forhandlerportal
- Et nettsted som gjør det mulig for forhandlerens administrator å konfigurere UC-One SaaS-løsningen. Noen ganger refereres det til som BAM-portal, administratorportal eller administrasjonsportal.
- RTCP
- Kontrollprotokoll i sanntid
- RTP
- sanntidstransport
- SBC
- Session Border Controller
- SCA
- delt samtale samtaleutseende
- SD
- Standard oppløsning
- SDP
- Protokoll for beskrivelse av økt
- SP
- Tjenesteleverandør; En organisasjon som leverer telefoni eller relaterte tjenester til andre organisasjoner (jf. Transportør, partner, merverdiforhandler)
- SIP
- øktinitieringsprotokoll
- SLT
- Kortvarig (eller kortvarig) token (også kalt BroadWorks SSO-token); et autentisert engangstoken som brukes til å få sikker tilgang til nettprogrammer.
- SMB
- Små til mellomstore bedrifter
- SNMP
- Enkel nettverksadministrasjonsprotokoll
- sRTCP
- sikker Realtime Transfer Control Protocol (VoIP-samtalemedier)
- sRTP
- sikker Realtime Transfer Protocol (VoIP-samtalemedier)
- SSL
- Secure Sockets Layer
- Abonnent
- Personen som bruker tjenestene, det vil si foreta anrop, bli med i møter eller sende meldinger (jf. sluttbruker)
- TCP
- Protokoll for overføringskontroll
- TDM
- Tidsdelt multipleksing
- TLS
- transportlagsikkerhet
- Vilkår
- Type tjeneste
- UAP
- Portal for brukeraktivering
- UC
- Samlet kommunikasjon
- Brukergrensesnitt
- Brukergrensesnitt
- U-ID
- Unik identifikator
- UMS
- Meldingsserver
- URI
- Uniform ressursidentifikator
- URL
- uniform ressurslokator
- USS
- Delingsserver
- UTC
- Koordinert universaltid
- UVS
- Videoserver
- Merverdiforhandler (VAR)
- En agentorganisasjon som samarbeider med Cisco for å distribuere produkter og tjenester til andre organisasjoner (jf. Transportør, partner, tjenesteleverandør)
- VGA
- Videografikkmatrise
- VoIP
- Voice over Internett-protokoll (IP)
- VXML
- Markup Language for taleforlengelse
- WebDAV
- Nettdistribuert redigering og versjonsstyring
- WebRTC
- Nettkommunikasjon i sanntid
- WRS
- WebRTC-server
- XMPP
- Extensible Messaging og Presence Protocol
Konfigurere tjenester (med mTLS for autentiseringstjenesten)
Prosedyrene nedenfor erstatter prosedyrene i emnet Konfigurere tjenester på Webex for Cisco BroadWorks XSP| ADP-er . Fullfør bare disse prosedyrene hvis du bruker mTLS for godkjenningstjenesten i stedet for CI-tokenvalidering. Disse fremgangsmåtene er obligatoriske hvis du kjører flere Webex-organisasjoner fra samme XSP| ADP-server. Ellers er de valgfrie.
Hvis du ikke kjører flere Webex-organisasjoner fra samme XSP| ADP-server, CI-tokenvalidering (med TLS) anbefales for autentiseringstjenesten. Se Konfigurere tjenester på Webex for Cisco BroadWorks XSP| ADP-er hvis du vil ha mer informasjon om hvordan du konfigurerer godkjenningstjenesten og andre tjenester. |
Xsi-grensesnitt
Installer og konfigurer Xsi-Actions- og Xsi-Events-applikasjonene som beskrevet i Konfigurasjonsveiledning for Cisco BroadWorks Xtended Services-grensesnitt .
Bare én forekomst av Xsi-Events-applikasjonene skal distribueres på XSP| ADP brukt for CTI-grensesnittet.
Alle Xsi-Events som brukes for å integrere Broadworks med Webex, må ha det samme callControlApplicationName som er definert under Programmer/Xsi-Events/GeneralSettings. For eksempel:
ADP_CLI/Applications/Xsi-Events/GeneralSettings> get
callControlApplicationName = com.broadsoft.xsi-events
Når en bruker er integrert i Webex, oppretter Webex et abonnement for brukeren på AS for å motta telefonihendelser for tilstedeværelse og samtalehistorikk. Abonnementet er knyttet til callControlApplicationName, og AS-en bruker det til å vite hvilke Xsi-Events som skal sende telefonihendelsene.
Hvis du endrer callControlApplicationName eller ikke har samme navn på alle Xsi-Events-nettapper, vil dette påvirke funksjonaliteten for abonnementer og telefonihendelser. |
Konfigurere autentiseringstjeneste (med mTLS)
BroadWorks-tokener med lang levetid genereres og valideres av autentiseringstjenesten som er vert på XSP-en| ADP-er.
Krav
XSP| ADP-servere som er vert for autentiseringstjenesten, må ha et mTLS-grensesnitt konfigurert.
XSP| ADP-er må dele de samme nøklene for kryptering/dekryptering av BroadWorks-tokener med lang levetid. Kopierer disse nøklene til hver XSP| ADP er en manuell prosess.
XSP| ADP-er må synkroniseres med NTP.
Oversikt over konfigurasjon
Den viktigste konfigurasjonen på XSP| ADP-er inkluderer:
Distribuer autentiseringstjenesten.
Konfigurer tokenvarigheten til minst 60 dager (la utstederen være BroadWorks).
Generer og del RSA-nøkler på tvers av XSP| ADP-er.
Oppgi URL-adressen for authService til nettbeholderen.
Distribuer autentiseringstjenesten på XSP| ADP
På hver XSP| ADP brukt med Webex:
Aktiver autentiseringstjenesteapplikasjonen på banen
/authService(du må bruke denne banen):XSP|ADP_CLI/Maintenance/ManagedObjects> activate application authenticationService <version> /authService(hvor
<version>er BroadWorks-versjonen din).Distribuer applikasjonen:
XSP|ADP_CLI/Maintenance/ManagedObjects>deploy application /authService
Konfigurer tokenvarighet
Kontroller den eksisterende tokenkonfigurasjonen (timer):
XSP|ADP_CLI/Applications/authenticationService/TokenManagement>getAngi varigheten til 60 dager (maks. 180 dager):
XSP|ADP_CLI/Applications/authenticationService/TokenManagement>set tokenDurationInHours 1440
Generer og del RSA-nøkler
Du må bruke de samme offentlige/private nøkkelparene for tokenkryptering/dekryptering på tvers av alle forekomster av godkjenningstjenesten.
Nøkkelparet genereres av godkjenningstjenesten når det først er nødvendig å utstede et token.
På grunn av disse to faktorene må du generere nøkler på én XSP| ADP kopierer dem deretter til alle andre XSP| ADP-er.
Hvis du blar gjennom taster eller endrer tastelengden, må du gjenta følgende konfigurasjon og starte alle XSP| ADP-er. |
Velg én XSP| ADP som skal brukes til å generere et nøkkelpar.
Bruk en klient til å be om et kryptert token fra den XSP-en| ADP, ved å be om følgende URL fra klientens nettleser:
https://<XSP|ADP-IPAddress> /authService/token?key=BASE64URL(clientPublicKey)
(Dette genererer et privat/offentlig nøkkelpar på XSP| ADP, hvis det ikke fantes en allerede)
Nøkkellagerplasseringen kan ikke konfigureres. Eksporter nøklene:
XSP|ADP_CLI/Applications/authenticationService/KeyManagement>exportKeysKopier den eksporterte filen
/var/broadworks/tmp/authService.keystil samme sted på den andre XSP-en| ADP-er, overskriver en eldre.keys-filen om nødvendig.Importer nøklene på hver av de andre XSP-ene| ADP-er:
XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys
Oppgi URL-adressen for authService til nettbeholderen
XSP| ADPs nettbeholder trenger authService-URL-en slik at den kan validere tokener.
På hver av XSP| ADP-er:
Legg til tjeneste-URL for autentiseringstjenesten som en ekstern autentiseringstjeneste for BroadWorks-kommunikasjonsverktøy:
XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService>set url http://127.0.0.1/authServiceLegg til tjeneste-URL for autentiseringstjenesten i beholderen:
XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1/authServiceDette gjør at Webex kan bruke godkjenningstjenesten til å validere tokener presentert som legitimasjon.
Kontroller parameteren med
get.Start XSP på nytt| ADP.
Konfigurere TLS og kryptering på HTTP-grensesnittene (for XSI og Authentication Service)
Autentiseringstjenesten, Xsi-Actions og Xsi-Events-applikasjonene bruker HTTP-servergrensesnitt. Nivåene for TLS-konfigurerbarhet for disse programmene er som følger:
Mest generelt = System > Transport > HTTP > HTTP-servergrensesnitt = Mest spesifikk
CLI-kontekstene du bruker til å vise eller endre de forskjellige SSL-innstillingene, er:
| Spesifisitet | CLI-kontekst |
| System (globalt) |
|
| Transportprotokoller for dette systemet |
|
| HTTP på dette systemet |
|
| Spesifikke HTTP-servergrensesnitt på dette systemet |
|
Leser grensesnittkonfigurasjon for HTTP-server TLS på XSP| ADP
Logg på XSP| ADP og gå til
XSP|ADP_CLI/Interface/Http/HttpServer>Angi
getkommandoen og les resultatene. Du skal se grensesnittene (IP-adressene) og, for hver, om de er sikre og om de krever klientgodkjenning.
Apache tomcat gir fullmakt til et sertifikat for hvert sikkert grensesnitt; Systemet genererer et selvsignert sertifikat hvis det trenger et.
XSP|ADP_CLI/Interface/Http/HttpServer> get

Legge til TLS 1.2-protokoll i HTTP-servergrensesnittet
HTTP-grensesnittet som samhandler med Webex Cloud , må konfigureres for TLSv1.2. Skyen forhandler ikke tidligere versjoner av TLS-protokollen.
Slik konfigurerer du TLSv1.2-protokollen på HTTP-servergrensesnittet:
Logg på XSP| ADP og gå til
XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>Skriv inn kommandoen
get <interfaceIp> 443for å se hvilke protokoller som allerede er brukt på dette grensesnittet.Skriv inn kommandoen
add <interfaceIp> 443 TLSv1.2for å sikre at grensesnittet kan bruke TLS 1.2 ved kommunikasjon med skyen.
Redigere konfigurasjon av TLS-kryptering i HTTP-servergrensesnittet
Slik konfigurerer du de nødvendige chiffrene:
Logg på XSP| ADP og gå til
XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>Skriv inn kommandoen
get <interfaceIp> 443for å se hvilke chiffer som allerede er brukt i dette grensesnittet. Det må finnes minst én fra de anbefalte Cisco-seriene (se XSP| ADP-identitets- og sikkerhetskrav i Oversikt-delen).Skriv inn kommandoen
add <interfaceIp> 443 <cipherName>for å legge til et kryptering i HTTP-servergrensesnittet.
XSP| ADP CLI krever standard IANA-krypteringspakkenavnet, ikke openSSL-krypteringspakkenavnet. For eksempel for å legge til openSSL-chifferen
ECDHE-ECDSA-CHACHA20-POLY1305til HTTP-servergrensesnittet, bruker du:XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305Sehttps://ciphersuite.info/ for å finne serien etter begge navnene.
Konfigurere klarering for autentiseringstjeneste (med mTLS)
Logg på Control Hub med partnerens administratorkonto.
Gå til og klikk Last ned Webex CA-sertifikat å få
CombinedCertChain2023.txtpå din lokale datamaskin.
Disse filene inneholder to sett med to sertifikater. Du må dele filene før du laster dem opp til XSP| ADP-er. Alle filer er obligatoriske.Del sertifikatkjede i to sertifikater -
combinedcertchain2023.txt.Åpen
combinedcertchain2023.txti et tekstredigeringsprogram.Velg og klipp ut den første tekstblokken, inkludert linjene
-----BEGIN CERTIFICATE-----og-----END CERTIFICATE-----, og lim inn tekstblokken i en ny fil.Lagre den nye filen som
root2023.txt.Lagre den opprinnelige filen som
issuing2023.txt. Originalfilen skal nå bare ha én tekstblokk, omgitt av linjene-----BEGIN CERTIFICATE-----og-----END CERTIFICATE-----.
Kopier begge tekstfilene til en midlertidig plassering på XSP| ADP du sikrer, f.eks
/var/broadworks/tmp/root2023.txtog/var/broadworks/tmp/issuing2023.txt.Logg på XSP| ADP og gå til
/XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts>. (Valgfritt) Kjør hjelpUpdateTrustfor å se parametrene og kommandoformatet.Last opp sertifikatfilene til nye klareringsankere – 2023
XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txt XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt
Alle alias må ha et annet navn.
webexclientroot,webexclientroot2023,webexclientissuingogwebexclientissuing2023er eksempelalias for klareringsankrene; du kan bruke din egen så lenge alle fire oppføringene er unike.Bekreft at ankrene er oppdatert:
XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> getAlias Owner Issuer ============================================================================= webexclientissuing2023 Internal Private TLS SubCA Internal Private Root webexclientroot2023 Internal Private Root Internal Private Root[self-signed]
(Alternativ) Konfigurer mTLS på HTTP-grensesnitt/portnivå
Det er mulig å konfigurere mTLS på HTTP-grensesnitt/portnivå eller per webapplikasjon .
Måten du aktiverer mTLS for programmet på, avhenger av programmene du er vert for på XSP| ADP. Hvis du er vert for flere programmer som krever mTLS, bør du aktivere mTLS i grensesnittet. Hvis du bare trenger å sikre én av flere programmer som bruker samme HTTP-grensesnitt, kan du konfigurere mTLS på programnivå.
Når du konfigurerer mTLS på HTTP-grensesnitt/portnivå, kreves mTLS for alle vertsbaserte nettapplikasjoner som du får tilgang til via dette grensesnittet/porten.
Logg på XSP| ADP hvis grensesnitt du konfigurerer.
Navigere til
XSP|ADP_CLI/Interface/Http/HttpServer>og kjørgetkommandoen for å se grensesnittene.Slik legger du til et grensesnitt og krever klientgodkjenning der (som betyr det samme som mTLS):
XSP|ADP_CLI/Interface/Http/HttpServer> add IPAddress Port Name true trueSe XSP| ADP CLI-dokumentasjon for detaljer. I hovedsak den første
truesikrer grensesnittet med TLS (serversertifikat opprettes om nødvendig) og den andretruetvinger grensesnittet til å kreve autentisering av klientsertifikat (sammen er de mTLS).
For eksempel:
XSP|ADP_CLI/Interface/Http/HttpServer> get
Interface Port Name Secure Client Auth Req Cluster Fqdn
=======================================================
192.0.2.7 443 XSP|ADP01.collab.example.net true false
192.0.2.7 444 XSP|ADP01.collab.example.net true true
I dette eksemplet er mTLS (Client Auth Req = true) aktivert på 192.0.2.7 port 444. TLS er aktivert på 192.0.2.7 port 443.
(Alternativ) Konfigurer mTLS for bestemte nettprogrammer
Det er mulig å konfigurere mTLS på HTTP-grensesnitt/portnivå eller per webapplikasjon .
Måten du aktiverer mTLS for programmet på, avhenger av programmene du er vert for på XSP| ADP. Hvis du er vert for flere programmer som krever mTLS, bør du aktivere mTLS i grensesnittet. Hvis du bare trenger å sikre én av flere programmer som bruker samme HTTP-grensesnitt, kan du konfigurere mTLS på programnivå.
Når du konfigurerer mTLS på applikasjonsnivå, kreves mTLS for det programmet, uavhengig av konfigurasjonen av HTTP-serverens grensesnitt.
Logg på XSP| ADP hvis grensesnitt du konfigurerer.
Navigere til
XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps>og kjørgetkommandoen for å se hvilke programmer som kjører.Slik legger du til et program og krever klientgodkjenning for det (som betyr det samme som mTLS):
XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> add IPAddress Port ApplicationName trueSe XSP| ADP CLI-dokumentasjon for detaljer. Applikasjonsnavnene er nummerert der. Filen
truei denne kommandoen aktiverer mTLS.
For eksempel:
XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps>
add 192.0.2.7 443 AuthenticationService true
Eksempelkommandoen legger til AuthenticationService-applikasjonen i 192.0.2.7:443 og krever at den ber om og godkjenner sertifikater fra klienten.
Sjekk med get:
XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps>
get
Interface Ip Port Application Name Client Auth Req
===================================================
192.0.2.7 443 AuthenticationService true
Konfigurer Enhetsbehandling på XSP| ADP, Application Server og Profile Server
Profilserver og XSP| ADP er obligatoriske for enhetsbehandling. De må konfigureres i henhold til instruksjonene i Konfigurasjonsveiledning for BroadWorks Device Management .
Hvor du skal dra Neste
For konfigurasjon kan du bli med i hoveddokumentflyten på nytt CTI-grensesnitt og relatert konfigurasjon .
Ytterligere sertifikatkrav for gjensidig TLS-autentisering mot AuthService
Webex samhandler med godkjenningstjenesten over en felles TLS-autentisert tilkobling. Dette betyr at Webex presenterer et klientsertifikat og XSP| ADP må validere den. Hvis du vil klarere dette sertifikatet, bruker du Webex CA-sertifikat til å opprette et klareringsanker på XSP| ADP (eller proxy). sertifikatkjede er tilgjengelig for nedlasting via Partner Hub:
Gå til Innstillinger > BroadWorks-anrop .
Klikk på koblingen for nedlasting av sertifikat.
Du kan også hente sertifikatkjede frahttps://bwks-uap.webex.com/assets/public/CombinedCertChain2023.txt . |
De nøyaktige kravene for distribusjon av denne Webex CA-sertifikat avhenger av hvordan den offentlige møter XSP| ADP-er distribueres:
Via en TLS-broproxy
Via en TLS-gjennomgangsproxy
Direkte til XSP| ADP
Diagrammet nedenfor oppsummerer hvor CA-sertifikat må distribueres i disse tre tilfellene.

Gjensidige TLS-sertifikatkrav for TLS-bro-proxy
Webex presenterer et Webex CA-signert klientsertifikat for proxyen.
Webex CA-sertifikat distribueres i klareringslageret for proxy, slik at proxyen klarerer klientsertifikat.
Den offentlig signerte XSP| ADP- serversertifikat lastes også inn i proxyen.
Proxyen presenterer et offentlig signert serversertifikat for Webex.
Webex klarerer den offentlige sertifiseringsinstansen som signerte proxyens serversertifikat.
Proxyen presenterer et internt signert klientsertifikat for XSP| ADP-er.
Dette sertifikatet må ha filtypen x509.v3 Utvidet nøkkelbruk fylt ut med BroadWorks OID 1.3.6.1.4.1.6431.1.1.8.2.1.3 og TLS clientAuth formål. For eksempel:
X509v3 extensions:X509v3 Extended Key Usage:1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client Authentication
Når du genererer interne klientsertifikater for proxyen, må du være oppmerksom på at SAN-sertifikater ikke støttes. Interne serversertifikater for XSP| ADP kan være SAN.
XSP| ADP-er klarerer den interne sertifiseringsinstansen.
XSP| ADP-er presenterer et internt signert serversertifikat.
Proxyen klarerer den interne sertifiseringsinstansen.
Gjensidige TLS-sertifikatkrav for TLS-passthrough-proxy eller XSP i DMZ
Webex presenterer et Webex CA-signert klientsertifikat for XSP-ene.
Webex CA-sertifikat distribueres i XSP-enes klareringslager, slik at XSP-ene klarerer klientsertifikat.
Det offentlig signerte XSP- serversertifikat lastes også inn i XSP-ene.
XSP-ene presenterer offentlig signerte serversertifikater for Webex.
Webex klarerer den offentlige sertifiseringsinstansen som signerte XSP-enes serversertifikater.
Dokumentrevisjonshistorikk
Tabellen nedenfor viser en historikk over endringer i dette dokumentet i løpet av de siste 12 månedene.
Dato | Versjon | Beskrivelse av endring | |
|---|---|---|---|
7. februar 2024 | 2-108 |
| |
25. januar 2024 | 2-107 |
| |
23. januar 2024 | 2-106 |
| |
10. januar 2024 | 2-105 |
| |
20. desember 2023 | 2-104 |
| |
13. desember 2023 | 2-103 |
| |
12. desember 2023 | 2-102 |
| |
8. desember 2023 | 2-101 |
| |
8. november 2023 | 2–100 |
| |
25. oktober 2023 | 2-99 |
| |
13. september 2023 | 2-98 |
| |
4. september 2023 | 2-97 |
| |
8. august 2023 | 2-96 |
| |
23. juni 2023 | 2-95 |
| |
30. mai 2023 | 2-94 |
| |
26. mai 2023 | 2-93 |
| |
24. mai 2023 | 2-92 |
| |
10. mai 2023 | 2-91 |
| |
9. mai 2023 | 2-90 |
| |
4. mai 2023 | 2-89 |
| |
27. april 2023 | 2-88 |
| |
14. april 2023 | 2-87 |
| |
17. mars 2023 | 2-86 |
| |
11. mars 2023 | 2-85 |
| |
10. mars 2023 | 2-84 |
| |
7. mars 2023 | 2-83 |
| |
28. februar 2023 | 2-82 |
| |
15. februar 2023 | 2-81 |
| |
10. februar 2023 | 2-80 |
| |
Vi presenterer Webex for Cisco BroadWorks
Denne delen tar for seg systemansvarlige i Cisco-partnerorganisasjoner (tjenesteleverandører) som implementerer Webex for kundeorganisasjonene sine eller leverer denne løsningen direkte til sine egne abonnenter.
Løsning Formål
Å tilby Webex-funksjoner for skysamarbeid til små og mellomstore kunder som allerede har en samtaletjeneste levert av BroadWorks-tjenesteleverandører.
For å tilby BroadWorks-baserte anropstjenester til små og mellomstore Webex-kunder.
Kontekst
Vi utvikler alle samarbeidsklientene våre mot et enhetlig program. Denne banen reduserer innføringsproblemer, forbedrer interoperabilitet og overføring, og gir forutsigbare brukeropplevelser på tvers av hele samarbeidsporteføljen vår. En del av dette arbeidet er å flytte BroadWorks-anropsfunksjonene til Webex-appen, og etter hvert redusere investeringene i UC-One-klientene.
Fordeler
Fremtidig prøvetrykk: mot utgått bruk av UC-One Collaborate, flytting av alle klienter mot Unified Client Framework (UCF)
Det beste av begge: Aktivere Webex meldings- og møtefunksjoner mens du beholder BroadWorks-anrop på telefoninettverket
Løsning Omfang
Eksisterende/nye små til mellomstore kunder (færre enn 250 abonnenter) som ønsker en pakke med samarbeidsfunksjoner, kan allerede ha BroadWorks-anrop.
Eksisterende små til mellomstore Webex-kunder som ønsker å legge til BroadWorks Calling.
Ikke større bedrifter (Se gjennom bedriftsporteføljen vår for Webex).
Ikke enkeltbrukere (Vurder Webex Online-tilbud).
Funksjonssettene i Webex for Cisco BroadWorks er rettet mot små og mellomstore bedrifter. Webex for Cisco BroadWorks-pakkene er utviklet for å redusere kompleksiteten for SMB-er, og vi evaluerer kontinuerlig om de er egnet for dette segmentet. Vi kan velge å skjule eller fjerne funksjoner som ellers ville vært tilgjengelige i bedriftspakkene.
Forutsetninger for å lykkes med Webex for Cisco BroadWorks
# | Krav | Merknader | ||
|---|---|---|---|---|
1 | Oppdater gjeldende BroadWorks R22 eller nyere | |||
2 | XSP| ADP for XSI, CTI, DMS og authService | Dedikert XSP| ADP for Webex for Cisco BroadWorks | ||
3 | Skill XSP| ADP for NPS, kan deles med andre løsninger som bruker NPS. | Hvis du har en eksisterende samarbeidsdistribusjon, kan du se gjennom anbefalingene om XSP| ADP- og NPS-konfigurasjoner. | ||
4 | CI-tokenvalidering (med TLS) konfigurert for Webex-tilkoblinger til autentiseringstjenesten. | |||
5 | mTLS konfigurert for Webex-tilkoblinger til CTI-grensesnittet. | Andre programmer krever ikke mTLS. | ||
6 | Brukere må finnes i BroadWorks og trenge følgende attributter, avhengig av klargjøringsavgjørelsen:
| For klarerte e-poster: Vi anbefaler at du også legger inn den samme e-postadresse i attributtet for alternativ ID, slik at brukere kan logge på med e-postadresse mot BroadWorks. For ikke-klarerte e-poster: Avhengig av brukerens e-postinnstillinger, kan bruk av uklarerte e-poster føre til at e-posten sendes til brukerens søppelpost- eller SPAM-mappe. administrator må kanskje endre brukerens e-postinnstillinger for å tillate domener | ||
7 | Webex for Cisco BroadWorks DTAF-fil for Webex-appen | |||
8 | BW Business Lic- eller Std Enterprise- eller Prem Enterprise-brukerlicens + Webex for Cisco BroadWorks-abonnement | Hvis du har en eksisterende samarbeidsdistribusjon, trenger du ikke lenger UC-One-tilleggspakke, Collab Lic og Meetme-konferanseporter. Hvis du har en eksisterende UC-One SaaS-distribusjon, er det ingen flere endringer enn å godta vilkårene for Premium-pakken. | ||
9 | IP/porter må være tilgjengelige via Webex-servertjenestene og Webex-appene over offentlig Internett. | Se delen Klargjør nettverket ditt. | ||
10 | TLS v1.2-konfigurasjon på XSP| ADP-er | |||
11 | For Flowthrough-klargjøring må applikasjonsserveren koble til BroadWorks klargjøringsadapter.
| Se emnet «Forbered nettverket ditt». |
Om dette dokumentet
Hensikten med dette dokumentet er å hjelpe deg med å forstå, forberede deg på, distribuere og administrere Webex for Cisco BroadWorks-løsningen. Hoveddelene i dokumentet gjenspeiler dette formålet.
Denne veiledningen inneholder konsept- og referansemateriale. Vi har til hensikt å dekke alle aspekter av løsningen i dette ene dokumentet.
Minimumssettet med oppgaver for å distribuere løsningen er:
Ta kontakt med kontoteamet ditt for å bli Cisco-partner. Det er viktig at du utforsker Cisco-berøringspunktene for å gjøre deg kjent (og få opplæring). Når du blir Cisco-partner, bruker vi bryteren for Webex for Cisco BroadWorks på Webex-partnerorganisasjonen din. (Se Distribuer Webex for Cisco BroadWorks > Partner onboarding i dette dokumentet.)
Konfigurer BroadWorks-systemene dine for integrering med Webex. (Se Distribuer Webex for Cisco BroadWorks > Konfigurer tjenester på Webex for Cisco BroadWorks XSP| ADP-er i dette dokumentet.)
Bruk Partner Hub til å koble Webex til BroadWorks. (Se Distribuer Webex for Cisco BroadWorks > Konfigurer partnerorganisasjonen i Partner Hub i dette dokumentet.)
Bruk Partner Hub til å klargjøre maler for brukerklargjøring. (Se Distribuer Webex for Cisco BroadWorks > Konfigurer onboarding-maler i dette dokumentet.)
Test og integrer en kunde ved å klargjøre minst én bruker. (Se Distribuer Webex for Cisco BroadWorks > Konfigurer testorganisasjonen .)
|
Terminologi
Vi prøver å begrense sjargongen og akronymene som brukes i dette dokumentet, og å forklare hvert begrep når det brukes første gang. (Se Webex for Cisco BroadWorks Referanse > Terminologi hvis et begrep ikke er forklart i kontekst.)
Slik fungerer det
Webex for Cisco BroadWorks er et tilbud som integrerer BroadWorks Calling i Webex. Abonnenter bruker ett enkelt program ( Webex-app) for å dra nytte av funksjonene som tilbys av begge plattformene:
Brukere ringer PSTN-numre ved hjelp av BroadWorks-infrastrukturen.
Brukere ringer andre BroadWorks-numre ved hjelp av BroadWorks-infrastrukturen (lyd-/videosamtaler ved å velge numrene som er knyttet til brukerne eller talltastaturet for å introdusere numrene).
Brukere kan alternativt foreta en Webex VOIP-anrop over Webex-infrastrukturen ved å velge alternativet «Webex Call» i Webex-app. (Disse samtalene er Webex-app til Webex-app, ikke Webex-app til PSTN).
Brukere kan være vert for og bli med i Webex Meetings.
Brukere kan sende meldinger én til én eller i områder (vedvarende gruppechat), og dra nytte av funksjoner som søk og fildeling (på Webex-infrastruktur).
Brukere kan dele tilstedeværelse (status). De kan velge egendefinert tilstedeværelse eller klientkalkulert tilstedeværelse.
Når vi har integrert deg som partnerorganisasjon i Control Hub, med de riktige rettighetene, kan du konfigurere forholdet mellom BroadWorks-forekomsten og Webex.
Du oppretter kundeorganisasjoner i Control Hub, og klargjør brukere i disse organisasjonene.
Hver abonnent i BroadWorks får en Webex-identitet basert på e-postadresse deres (Email ID-attributt i BroadWorks).
Brukere autentiserer mot BroadWorks eller mot Webex.
Klienter får utstedt tokener med lang levetid for å autorisere dem for tjenester på BroadWorks og Webex.
Webex-appen i sentrum av denne løsningen; det er et merkeprogram som er tilgjengelig på Mac/Windows-stasjonære maskiner og Android/iOS-mobiler og nettbrett.
Det finnes også en nettversjon av Webex-appen som for øyeblikket ikke inkluderer samtalefunksjoner.
Klienten kobles til Webex-skyen for å levere meldings-, tilstedestatus- og møtefunksjoner.
Klienten registrerer seg for BroadWorks-systemene dine for anropsfunksjoner.
Webex-skyen fungerer med BroadWorks-systemene dine for å sikre en sømløs brukerklargjøringsopplevelse.
Funksjoner og begrensninger
Vi tilbyr flere pakker med forskjellige funksjoner.
«Softphone»-pakke
Denne pakketypen bruker Webex-app som en bare PC-telefon-klient med anropsfunksjonalitet, men ingen meldingsfunksjoner. Brukere med denne pakketypen kan bli med i Webex-møter, men kan ikke starte møter på egen hånd. Når andre brukere (softphone eller ikke-softphone) søker i katalogen etter en softphone-bruker, gir søkeresultatene ingen mulighet til å sende en melding.
Softphone-brukere kan dele skjermen mens de er i en samtale.
«Grunnleggende»-pakke
Grunnpakken inkluderer samtale-, meldings- og møtefunksjoner. Den inkluderer 100 deltakere i «unified space»-møter og PMR-møter (Personal Meeting Room). (** se merknaden nedenfor for unntak). I denne pakken kan møtene maksimalt ha en varighet på 40 minutter.
«Standard»-pakke
Denne pakken inkluderer også alt i grunnpakken, for eksempel opptil 100 deltakere i «unified space»-møter og PMR-møter (Personal Meeting Room).
Skjermdeling i et PMR-møte er en rolle som i utgangspunktet bare innehas av møteverten, men verten kan overføre «presentatørrollen» til en hvilken som helst møtedeltaker de velger, og bare verten kan ta inn presentatørrollen på nytt uten den gjeldende verten sender den til dem.
Premium-pakke
Denne pakken inkluderer alt i standardpakken pluss opptil 300 deltakere i «unified space»-møte og opptil 1000 deltakere i et personlig møterom (PMR).
Skjermdeling i et PMR-møte støttes for alle møtedeltaker.
Sammenlign pakker
Pakke | Anrop | Meldinger | Unified Space Meetings | PMR-møter |
|---|---|---|---|---|
Softphone | Inkludert | Ikke inkludert | Ingen | Ingen |
Grunnleggende | Inkludert | Inkludert | 100 deltakere | 100 deltakere |
Standard | Inkludert | Inkludert | 100 deltakere | 100 deltakere |
Premium | Inkludert | Inkludert | 300 deltakere | 1000 deltakere |
Grensen for Unified Space Meeting for Basic-brukere er 100 deltakere per Unified Space Meeting med mindre området også inkluderer brukere som er tilordnet «Standard»- eller «Premium»-pakkene, og i så fall økes grensen basert på vertsbrukerpakken. |
«Unified Space Meetings» refererer til et Webex-møte (planlagt eller ikke-planlagt) som finner sted på et Webex-område. En bruker starter for eksempel et møte fra området via knappene «Møt» eller «Planlegg». «PMR-møter» refererer til et Webex-møte (planlagt eller ikke-planlagt) som finner sted i en brukers personlige møterom (PMR). Disse møtene bruker en dedikert nettadresse (for eksempel: cisco.webex.com/meet/roomOwnerUserID). |
Meldings- og møtefunksjoner
Se tabellen nedenfor for forskjeller i støtte for PMR-møtefunksjoner for Basic-, Standard- og Premium-pakker.
Møtefunksjon | Støttes med grunnleggende pakke | Støttes med standardpakke | Støttes med Preminum-pakke | Kommentar |
|---|---|---|---|---|
Møtevarighet | 40 minutter eller mindre | Ubegrenset | Ubegrenset | |
Deling av skrivebord | Ja | Ja | Ja | Grunnleggende – Skrivebordsdeling av alle PMR- møtedeltaker. Standard – Skrivebordsdeling kun av PMR- møtevert . Premium – Skrivebordsdeling av alle PMR- møtedeltaker. |
Programdeling | Ja | Ja | Ja | Grunnleggende – Programdeling av alle PMR- møtedeltaker. Standard – Programdeling kun av PMR- møtevert . Premium – Programdeling av alle PMR- møtedeltaker. |
Chat med flere deltakere | Ja | Ja | Ja | |
Tavle | Ja | Ja | Ja | |
Passordbeskyttelse | Ja | Ja | Ja | |
Nettapp – ingen nedlasting eller programtillegg (gjesteopplevelse) | Ja | Ja | Ja | |
Støtte for paring med Webex-enheter | Ja | Ja | Ja | |
Etasjekontroll (dempe én / utvise alle) | Ja | Ja | Ja | |
Kobling til vedvarende møter | Ja | Ja | Ja | |
Tilgang til nettsted for møter | Ja | Ja | Ja | |
Møte Bli med via VoIP | Ja | Ja | Ja | |
Låsing | Ja | Ja | Ja | |
Presentatørkontroller | Nei | Nei | Ja | |
Kontroll av eksternt skrivebord | Nei | Nei | Ja | |
Antall deltakere | 100 | 100 | 1000 | |
Opptaket er lagret lokalt i systemet | Ja | Ja | Ja | |
Opptak i skyen | Nei | Nei | Ja | |
Opptak – skylagring | Nei | Nei | 10 GB per nettsted | |
Opptakstranskripsjoner | Nei | Nei | Ja | |
Møteplanlegging | Ja | Ja | Ja | |
Aktiver innholdsdeling med eksterne integreringer | Nei | Nei | Ja | Grunnleggende – Innholdsdeling av alle PMR- møtedeltaker. Standard – Innholdsdeling kun av PMR- møtevert . Premium – Innholdsdeling av alle PMR- møtedeltaker. |
Tillat endring av PMR-nettadresse | Nei | Nei | Ja | Grunnleggende – Brukere kan endre PMR-URL-en fra Webex-nettsted. Partnere og organisasjonsadministratorer kan endre nettadressen fra Control Hub. Standard – PMR-URL-adressen kan bare endres fra Partner Hub av partner- og organisasjonsadministratorer. Premium – Brukere kan endre PMR-URL-en fra Webex-nettsted. Partner- og organisasjonsadministratorer kan endre nettadressen fra Partner Hub. |
Direktestrømming av møter (f.eks. på Facebook, Youtube) | Nei | Nei | Ja | |
La andre brukere planlegge møter på deres vegne | Nei | Nei | Ja | |
Legg til alternativ vert | Ja | Nei | Ja | |
Appintegrering (f.eks. Zendesk, Slack) | Avhenger av integreringen | Avhenger av integreringen | Ja | Se Appintegreringer delen nedenfor for mer informasjon om støtte. |
Integrering med Microsoft Office 365 kalender | Ja | Ja | Ja | |
Integrering med Google Calendaring for G Suite | Ja | Ja | Ja | |
Webex brukerstøtte publiserer funksjonene og brukervennlig dokumentasjon for Webex på help.webex.com. Les følgende artikler for å lære mer om funksjonene:
Anropsfunksjoner
Anropsopplevelsen ligner på tidligere løsninger som bruker BroadWorks samtalekontroll . Forskjellen til UC-One Collaborate og UC-One SaaS er at Webex-app er den primære myke klienten.
Appintegreringer
Du kan integrere Webex for Cisco BroadWorks med følgende programmer:
Zendesk – Bare Premium
Slakk – Bare Premium
Microsoft Teams for Webex Meetings – Standard eller Premium
Microsoft Teams for Calling – Støttes med alle pakker
Office 365-kalender – Standard eller Premium
Google Kalender for G Suite – Standard eller Premium
Støtte for infrastruktur for virtuelt skrivebord (VDI)
Webex for Cisco BroadWorks støtter nå miljøer for virtuell skrivebordsinfrastruktur (VDI). Hvis du vil ha mer informasjon om hvordan du distribuerer VDI-infrastruktur, kan du se Distribusjonsveiledning for Webex for virtuell skrivebordsinfrastruktur (VDI) .
IPv6-støtte
Webex for Cisco BroadWorks støtter IPv6-adressering for Webex-appen.
Fremtidens veikart
Hvis du vil ha innsikt i intensjonene våre for fremtidige versjoner av Webex for Cisco BroadWorks, kan du gå tilhttps://salesconnect.cisco.com/#/program/PAGE-16649 . Veikartelementene er ikke bindende på noen måte. Cisco forbeholder seg retten til å holde tilbake eller endre noen av eller alle disse elementene fra fremtidige utgivelser.
Begrensninger
Begrensninger for klargjøring
Tidssone for møtenettsted
Tidssonen for den første abonnenten for hver pakke blir tidssonen for Webex Meetings nettstedet som er opprettet for den pakken.
Hvis det ikke er angitt noen tidssone i klargjøringsforespørselen for den første brukeren av hver pakke, angis tidssonen for Webex Meetings nettstedet for den pakken til den regionale standarden for abonnentenes organisasjon.
Hvis kunden trenger en bestemt tidssone for Webex Meetings nettstedet, angir du timezone parameter i klargjøringsforespørselen for:
den første abonnenten klargjort for standardpakken i organisasjonen.
den første abonnenten klargjort for Premium-pakken i organisasjonen.
den første abonnenten klargjort for basispakken i organisasjonen.
Generelle begrensninger
Ingen anrop i nettversjonen av Webex-klienten (dette er en klientbegrensning, ikke en løsningsbegrensning.)
Webex har ennå ikke alle brukergrensesnittkontrollene for å støtte noen av samtalekontroll som er tilgjengelige fra BroadWorks.
Webex-klienten kan for øyeblikket ikke være «Hvit merket».
Når du oppretter kundeorganisasjoner ved hjelp av den valgte klargjøringsmetoden, opprettes de automatisk i samme region som partnerorganisasjonen din. Denne virkemåten er tiltenkt. Vi forventer at multinasjonale partnere oppretter en partnerorganisasjon i hver region der de administrerer kundeorganisasjoner.
Rapportering om møter og meldingsbruk er tilgjengelig via kundeorganisasjonen i Control Hub.
Kjente problemer og begrensninger
Hvis du vil ha en oppdatert liste over kjente problemer og begrensninger med Webex for Cisco BroadWorks-tilbudet, kan du se Kjente problemer og begrensninger .
Grenser for meldinger
Følgende grenser for datalagring (meldinger og filer kombinert) gjelder for organisasjoner som har kjøpt Webex for Cisco BroadWorks-tjenester gjennom en tjenesteleverandør. Disse grensene representerer maksimal lagringsplass for meldinger og filer kombinert.
Grunnleggende: 2 GB per bruker i 3 år
Standard 5 GB per bruker i 3 år
Premium: 10 GB per bruker i 5 år
For hver kundeorganisasjon slås disse summene per bruker sammen for å gi en aggregert totalsum for den kunden, basert på antall brukere. Et selskap med fem premiumbrukere har for eksempel en total grense for meldings- og fillagring på 50 GB. En enkeltbruker kan overskride grensen per bruker (10 GB), forutsatt at selskapet fortsatt er under det aggregerte maksimumsgrensen (50 GB).
For teamområder som opprettes, gjelder meldingsgrensene mot den aggregerte summen for kundeorganisasjonen som eier teamområdet. Du finner informasjon om eieren av individuelle teamområder i retningslinjene for område. Hvis du vil ha informasjon om hvordan du viser områdepolicyen for et individuelt teamområde, sehttps://help.webex.com/en-us/baztm6/Webex-Space-Policy .
Tilleggsinformasjon
Hvis du vil ha mer informasjon om generelle meldingsgrenser som gjelder for Webex meldingsteamområder, kan du sehttps://help.webex.com/en-us/n8vw82eb/Webex-Capacities .
Sikkerhet, data og roller
Webex-sikkerhet
Webex-klienten er et sikkert program som oppretter sikre tilkoblinger til Webex og BroadWorks. Dataene som er lagret i Webex-skyen, og eksponert for brukeren gjennom grensesnittet for Webex-app , krypteres både under overføring og hvile.
Det er flere detaljer om datautveksling i delen Referanse i dette dokumentet.
Ytterligere lesing
Residency for organisasjonsdata
Vi lagrer Webex-dataene dine i datasenter som samsvarer best med regionen din. Se Dataopphold i Webex i brukerstøtten.
Roller
administrator for tjenesteleverandør (deg): For daglige vedlikeholdsaktiviteter administrerer du de lokale (ringende) delene av løsningen ved hjelp av dine egne systemer. Du administrerer Webex-delene av løsningen gjennom Partner Hub.
Hvis du vil ha informasjon om rollene som er tilgjengelige for partnere, tilgangsrettighetene som følger med disse rollene, og hvordan du tilordner roller, se Partneradministratorroller for Webex for BroadWorks og Wholesale RTM .
Den første brukeren som klargjøres til en ny partnerorganisasjon, tilordnes automatisk rollene Full administrator og Full Partner Administrator. Denne administrator kan bruke artikkelen ovenfor til å tilordne flere roller. |
Ciscos team for skydrift: Oppretter «partnerorganisasjonen» i Partner Hub, hvis den ikke finnes, under integreringen.
Når du har fått Partner Hub-kontoen din, konfigurerer du Webex-grensesnittene til dine egne systemer. Deretter oppretter du «Onboarding-maler» for å representere suitene eller pakkene som leveres gjennom disse systemene. Deretter klargjør du kundene eller abonnentene dine.
# | Typisk oppgave | SP | Cisco |
|---|---|---|---|
1 | Partner-onboarding – opprettelse av partnerorganisasjonen hvis en ikke finnes og aktiverer de nødvendige funksjonene | ● | |
2 | BroadWorks-konfigurasjon i Partner Org via Partner Hub (klynge) | ● | |
3 | Konfigurere integreringsinnstillinger i Partner Org via Partner Hub (tilbudsmaler, merkevarebygging) | ● | |
4 | Klargjøring av BroadWorks-miljø for integrering (AS, XSP| ADP-oppdatering, brannmurer, XSP| ADP-konfigurasjon, XSI, AuthService, CTI, NPS, DMS-applikasjoner på XSP| ADP) | ● | |
5 | Utvikle klargjøringsintegrering eller prosess | ● | |
6 | Klargjør GTM-materialer | ● | |
7 | Overfør eller klargjør nye brukere | ● |
Arkitektur
Hva er i diagrammet?
Klient
Webex-appklienten fungerer som det primære programmet i Webex for Cisco BroadWorks-tilbud. Klienten er tilgjengelig på skrivebords-, mobil- og nettplattformer.
Klienten har innebygde meldinger, tilstedeværelse og lyd-/videomøter med flere parter levert av Webex-skyen. Webex-klienten bruker BroadWorks-infrastrukturen din for SIP- og PSTN-anrop.
Cisco IP-telefoner og relatert tilbehør bruker også BroadWorks-infrastrukturen for SIP- og PSTN-samtaler. Vi forventer å kunne støtte tredjepartstelefoner.
Brukeraktiveringsportal der brukere kan logge på Webex ved hjelp av BroadWorks-legitimasjonen.
Partner Hub er et webgrensesnitt for å administrere Webex-organisasjonen din og kundenes organisasjoner. Partnerhub er der du konfigurerer integreringen mellom BroadWorks-infrastrukturen og Webex. Du bruker også Partner Hub til å administrere klientkonfigurasjon og fakturering.
Nettverk for tjenesteleverandør
Den grønne blokken til venstre i diagrammet representerer nettverket ditt. Komponenter som er vert i nettverket ditt, gir følgende tjenester og grensesnitt til andre deler av løsningen:
Offentlig vendt XSP| ADP, for Webex for Cisco BroadWorks: (Boksen representerer én eller flere XSP| ADP-farmer, muligens frontet av lastbalansere.)
Er vert for Xtended Services Interface (XSI-Actions & XSI-Events), Device Management Service (DMS), CTI-grensesnitt og autentiseringstjeneste. Sammen gjør disse programmene det mulig for telefoner og Webex-klienter å autentisere seg selv, laste ned konfigurasjonsfilene for anrop, ringe og motta anrop og se hverandres status for å koble på (telefoni) og samtalehistorikk .
Publiserer katalog til Webex-klienter.
Offentlig vendt XSP| ADP, som kjører NPS:
Push-server for vertssamtalevarsler: En Push-varslingsserver på en XSP| ADP i miljøet ditt. Den har grensesnitt mellom applikasjonsserveren og NPS-proxyen vår. Proxyen leverer kortvarige tokener til NPS-en din for å autorisere varsler til skytjenestene. Disse tjenestene (APNS og FCM) sender samtalevarsler til Webex-klienter på Apple iOS og Google Android-enheter.
Applikasjonsserver:
Gir samtalekontroll og grensesnitt til andre BroadWorks-systemer (vanligvis)
For flytende klargjøring brukes AS av partneradministrator til å klargjøre brukere i administrator
Sender brukerprofil til BroadWorks
OSS/BSS: Ditt driftsstøttesystem / SIP-tjenester for bedrifter for å administrere BroadWorks-bedriftene dine.
Webex Cloud
Den blå blokken i diagrammet representerer Webex-skyen. Webex-mikrotjenester støtter hele spekteret av Webex-samarbeidsfunksjoner:
Cisco Common Identity (CI) er identitetstjenesten i Webex.
Webex for Cisco BroadWorks representerer settet med mikrotjenester som støtter integreringen mellom Webex og BroadWorks som er vert for tjenesteleverandøren:
API-er for brukerklargjøring
Konfigurasjon av tjenesteleverandør
Brukerpålogging med BroadWorks-legitimasjon
Webex Meldingsboks for meldingsrelaterte mikrotjenester.
Webex Meetings -boks som representerer mediebehandlingsservere og SBC-er for videomøter med flere deltakere (SIP og SRTP)
Tredjeparts nettjenester
Følgende tredjepartskomponenter er representert i diagrammet:
APNS (Apple Push Notifications Service) sender anrops- og meldingsvarsler til Webex-programmer på Apple-enheter.
FCM (FireBase Cloud Messaging) sender anrops- og meldingsvarsler til Webex-programmer på Android-enheter.
XSP| ADP-arkitekturhensyn
Rollen til offentlig-vendt XSP| ADP-servere i Webex for Cisco BroadWorks
Den offentlige XSP-en| ADP i miljøet ditt gir følgende grensesnitt/tjenester til Webex og klienter:
Autentiseringstjeneste (AuthService), sikret av TLS, som svarer på Webex-forespørsler om BroadWorks JWT (JSON Web Token) på brukerens vegne
CTI-grensesnitt, sikret av mTLS, som Webex abonnerer på for samtalehistorikkhendelser og tilstedeværelsesstatus for telefoni fra BroadWorks (hook-status).
Xsi-handlinger og hendelser-grensesnitt (eXtended Services Interface) for samtalekontroll, kontakt- og samtaleliste og konfigurasjon av sluttbrukertelefonitjenester
DM-tjeneste (Device Management) for klienter for å hente konfigurasjonsfilene for anrop
Oppgi URL-adresser for disse grensesnittene når du konfigurerer Webex for Cisco BroadWorks. (Se Konfigurer BroadWorks-klynger i Partner Hub i dette dokumentet.) For hver klynge kan du bare oppgi én URL-adresse for hvert grensesnitt. Hvis du har flere grensesnitt i BroadWorks-infrastrukturen, kan du opprette flere klynger.
XSP| ADP-arkitektur
Vi krever at du bruker en egen, dedikert XSP| ADP-forekomst eller -farm som skal være vert for NPS-programmet (Notification Push Server). Du kan bruke den samme NPS med UC-One SaaS eller UC-One Collaborate. Du kan imidlertid ikke være vert for de andre programmene som kreves for Webex for Cisco BroadWorks på samme XSP| ADP som er vert for NPS-applikasjonen.
Vi anbefaler at du bruker en dedikert XSP| ADP-forekomsten/farmen skal være vert for de nødvendige programmene for Webex-integrering av følgende årsaker
Hvis du for eksempel tilbyr UC-One SaaS, anbefaler vi at du oppretter en ny XSP| ADP-farm for Webex for Cisco BroadWorks. På denne måten kan de to tjenestene operere uavhengig av hverandre mens du overfører abonnenter.
Hvis du samlokaliserer Webex for Cisco BroadWorks-applikasjoner på en XSP| ADP-farm som brukes til andre formål, er det ditt ansvar å overvåke bruken, administrere den resulterende kompleksiteten og planlegge for økt skala.
Den Kapasitetsplanlegger for Cisco BroadWorks-system forutsetter en dedikert XSP| ADP-farm og er kanskje ikke nøyaktig hvis du bruker den til samlokaliseringsberegninger.
Med mindre annet er angitt, vil den dedikerte Webex for Cisco BroadWorks XSP| ADP-er må være vert for følgende programmer:
AuthService (TLS med CI-tokenvalidering eller mTLS)
CTI (mTLS)
XSI-Actions (TLS)
XSI-Events (TLS)
DMS (TLS) – valgfritt. Det er ikke obligatorisk at du distribuerer en egen DMS-forekomst eller -farm spesifikt for Webex for Cisco BroadWorks. Du kan bruke den samme DMS-forekomsten som du bruker for UC-One SaaS eller UC-One Collaborate.
Nettvisning for samtaleinnstillinger (TLS) – valgfritt. Webvisning for samtaleinnstillinger (CSW) er bare nødvendig hvis du vil at Webex for Cisco BroadWorks-brukere skal kunne konfigurere samtalefunksjoner i Webex-appen.
Webex krever tilgang til CTI via et grensesnitt sikret av gjensidig TLS-godkjenning. For å støtte dette kravet anbefaler vi ett av disse alternativene:
(Diagram merket Alternativ 1 ) Én XSP| ADP-forekomst eller -farm for alle applikasjoner, med to grensesnitt konfigurert på hver server: et mTLS-grensesnitt for CTI og et TLS-grensesnitt for andre apper, for eksempel AuthService.
(Diagram merket Alternativ 2 ) To XSP| ADP-forekomster eller -farmer, én med et mTLS-grensesnitt for CTI, og den andre med et TLS-grensesnitt for andre apper, for eksempel AuthService.
XSP| Gjenbruk av ADP Hvis du har en eksisterende XSP| ADP-farm som samsvarer med en av de foreslåtte arkitekturene ovenfor (alternativ 1 eller 2) og den er lett lastet , så er det mulig å bruke din eksisterende XSP på nytt| ADP-er. Du må bekrefte at det ikke er noen motstridende konfigurasjonskrav mellom eksisterende programmer og de nye programkravene for Webex. De to hovedhensynene er:
Fordi XSP| ADP-er har mange applikasjoner, og antallet permutasjoner for disse applikasjonene er stort, kan det være andre uidentifiserte konflikter. Av denne grunn kan eventuell gjenbruk av XSP| ADP-er bør verifiseres i et laboratorium med den tiltenkte konfigurasjonen før de forplikter seg til gjenbruk. |
Konfigurere NTP-synkronisering på XSP| ADP
Distribusjonen krever tidssynkronisering for all XSP| ADP-er som du bruker med Webex.
Installer ntp pakken etter at du har installert operativsystemet og før du installerer BroadWorks-programvaren. Deretter kan du konfigurere NTP under XSP| Installasjon av ADP-programvare. Se Veiledning for BroadWorks-programvareadministrasjon for mer informasjon.
Under den interaktive installasjonen av XSP| ADP-programvare, får du muligheten til å konfigurere NTP. Gå fram på følgende måte:
Når installasjonsprogrammet spør,
Do you want to configure NTP?, angiy.Når installasjonsprogrammet spør,
Is this server going to be a NTP server?, angin.Når installasjonsprogrammet spør,
What is the NTP address, hostname, or FQDN?, skriver du inn adressen til NTP-server eller en offentlig NTP-tjeneste, for eksempel,pool.ntp.org.
Hvis din XSP| ADP-er bruker stille (ikke-interaktiv) installasjon. konfigurasjonsfil for installasjonsprogrammet må inneholde følgende Key=Value-par:
NTP
NTP_SERVER=<NTP Server address, e.g., pool.ntp.org>
XSP| ADP-identitets- og sikkerhetskrav
Bakgrunn
Protokollene og chiffrene til Cisco BroadWorks TLS-tilkoblinger kan konfigureres på forskjellige spesifisitetsnivåer. Disse nivåene varierer fra de mest generelle (SSL-leverandør) til de mest spesifikke (enkeltgrensesnitt). En mer spesifikk innstilling overstyrer alltid en mer generell innstilling. Hvis de ikke er angitt, arves SSL-innstillingene for «lavere» nivå fra «høyere» nivåer.
Hvis ingen innstillinger endres fra standardinnstillingene, arver alle nivåer standardinnstillingene for SSL-leverandøren (JSSE Java Secure Sockets Extension).
Kravliste
XSP| ADP må autentisere seg selv for klienter som bruker et CA-signert sertifikat der Common Name eller Subject Alternative Name samsvarer med domenedelen av XSI-grensesnittet.
Xsi-grensesnittet må støtte TLSv1.2-protokollen.
Xsi-grensesnittet må bruke en krypteringspakke som oppfyller følgende krav.
Diffie-Hellman Ephemeral (DHE) eller elliptiske kurver Diffie-Hellman Ephemeral (ECDHE) nøkkelutveksling
AES-kryptering (Advanced Encryption Standard) med en blokkstørrelse på minst 128 biter (f.eks. AES-128 eller AES-256)
GCM (Galois/Counter Mode) eller CBC (Cipher Block Chaining)-chiffermodus
Hvis en CBC-chiffer brukes, er bare SHA2-familien av hashfunksjoner tillatt for nøkkelavledning (SHA256, SHA384, SHA512).
Følgende chiffer oppfyller for eksempel kravene:
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384TLS_DHE_RSA_WITH_AES_256_GCM_SHA384TLS_DHE_PSK_WITH_AES_256_CBC_SHA384
XSP| ADP CLI krever IANA-navnekonvensjonen for krypteringspakker, som vist ovenfor, ikke openSSL-konvensjonen. |
Støttede TLS-krypteringer for grensesnittene AuthService og XSI
Denne listen kan endres etter hvert som kravene til skysikkerhet utvikler seg. Følg gjeldende sikkerhetsanbefaling fra Cisco i skyen for valg av kryptering, som beskrevet i kravlisten i dette dokumentet. |
TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384TLS_DHE_RSA_WITH_AES_256_GCM_SHA384TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256TLS_DHE_RSA_WITH_CHACHA20_POLY1305_SHA256TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256TLS_DHE_RSA_WITH_AES_128_GCM_SHA256TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384TLS_DHE_RSA_WITH_AES_256_CBC_SHA256TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256TLS_DHE_RSA_WITH_AES_128_CBC_SHA256TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHATLS_ECDHE_RSA_WITH_AES_256_CBC_SHATLS_DHE_RSA_WITH_AES_256_CBC_SHATLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHATLS_ECDHE_RSA_WITH_AES_128_CBC_SHATLS_DHE_RSA_WITH_AES_128_CBC_SHATLS_RSA_PSK_WITH_AES_256_GCM_SHA384TLS_DHE_PSK_WITH_AES_256_GCM_SHA384TLS_RSA_PSK_WITH_CHACHA20_POLY1305_SHA256TLS_DHE_PSK_WITH_CHACHA20_POLY1305_SHA256TLS_ECDHE_PSK_WITH_CHACHA20_POLY1305_SHA256TLS_RSA_WITH_AES_256_GCM_SHA384TLS_PSK_WITH_AES_256_GCM_SHA384TLS_PSK_WITH_CHACHA20_POLY1305_SHA256TLS_RSA_PSK_WITH_AES_128_GCM_SHA256TLS_DHE_PSK_WITH_AES_128_GCM_SHA256TLS_RSA_WITH_AES_128_GCM_SHA256TLS_PSK_WITH_AES_128_GCM_SHA256TLS_RSA_WITH_AES_256_CBC_SHA256TLS_RSA_WITH_AES_128_CBC_SHA256TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA384TLS_ECDHE_PSK_WITH_AES_256_CBC_SHATLS_RSA_PSK_WITH_AES_256_CBC_SHA384TLS_DHE_PSK_WITH_AES_256_CBC_SHA384TLS_RSA_PSK_WITH_AES_256_CBC_SHATLS_DHE_PSK_WITH_AES_256_CBC_SHATLS_RSA_WITH_AES_256_CBC_SHATLS_PSK_WITH_AES_256_CBC_SHA384TLS_PSK_WITH_AES_256_CBC_SHATLS_ECDHE_PSK_WITH_AES_128_CBC_SHA256TLS_ECDHE_PSK_WITH_AES_128_CBC_SHATLS_RSA_PSK_WITH_AES_128_CBC_SHA256TLS_DHE_PSK_WITH_AES_128_CBC_SHA256TLS_RSA_PSK_WITH_AES_128_CBC_SHATLS_DHE_PSK_WITH_AES_128_CBC_SHATLS_RSA_WITH_AES_128_CBC_SHATLS_PSK_WITH_AES_128_CBC_SHA256TLS_PSK_WITH_AES_128_CBC_SHA
Skaleringsparametre for Xsi Events
Du må kanskje øke Xsi-Events-køstørrelsen og trådantallet for å håndtere volumet av hendelser som Webex for Cisco BroadWorks-løsningen krever. Du kan øke parametrene til minimumsverdiene som vises, på følgende måte (ikke reduser dem hvis de er over disse minimumsverdiene):
XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration>
eventQueueSize = 2000
XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration>
eventHandlerThreadCount = 50
Flere XSP| ADP-er
Kantelement for belastningsbalansering
Hvis du har et belastningsfordeling på nettverkskanten, må det håndtere fordelingen av trafikk mellom de flere XSP-ene på en transparent måte| ADP-servere og Webex for Cisco BroadWorks-skyen og -klienter. I dette tilfellet må du oppgi URL-adressen til lastbalanseren til Webex for Cisco BroadWorks-konfigurasjonen.
Merknader om denne arkitekturen:
Konfigurer DNS slik at klientene kan finne lastbalanseren når de kobler til Xsi-grensesnittet (se DNS-konfigurasjon ).
Vi anbefaler at du konfigurerer edge-elementet i omvendt SSL-proxy-modus for å sikre punkt-til-punkt datakryptering.
Sertifikater fra XSP| ADP01 og XSP| ADP02 skal begge ha XSP| ADP-domene, for eksempel din-XSP| ADP.example.com, i det alternative navnet på emnet. De bør ha sine egne FQDN-er, for eksempel XSP| ADP01.example.com, i Common Name. Du kan bruke jokertegnsertifikater, men vi anbefaler dem ikke.
Internett-vendt XSP| ADP-servere
Hvis du viser Xsi-grensesnittene direkte, bruker du DNS til å distribuere trafikken til flere XSP| ADP-servere.
Merknader om denne arkitekturen:
To oppføringer kreves for å koble til XSP| ADP-servere:
For Webex-mikrotjenester: Round-robin A/AAAA-oppføringer kreves for å målrette mot flere XSP| ADP IP-adresser. Dette er fordi Webex-mikrotjenestene ikke kan gjøre SRV-oppslag. For eksempler, se Webex Cloud .
For Webex-appen: En SRV-oppføring som løses til A-oppføringer der hver A-oppføring løses til én XSP| ADP. For eksempler, se Webex-appen .
Bruk prioriterte SRV-registreringer til å målrette XSI-tjenesten for den flere XSP-en| ADP-adresser. Prioriter SRV-registreringer slik at mikrotjenestene alltid går til den samme A-oppføringen (og etterfølgende IP-adresse), og bare flyttes til neste A-oppføring (og IP-adresse) hvis den første IP-adresse er nede. IKKE bruk en round-robin-tilnærming for Webex-appen.
Sertifikater fra XSP| ADP01 og XSP| ADP02 skal begge ha XSP| ADP-domene, for eksempel din-XSP| ADP.example.com, i det alternative navnet på emnet. De bør ha sine egne FQDN-er, for eksempel XSP| ADP01.example.com, i Common Name.
Du kan bruke jokertegnsertifikater, men vi anbefaler dem ikke.
Unngå HTTP-omdirigeringer
Noen ganger er DNS konfigurert til å løse XSP| ADP-URL til en HTTP-lastbalanserer, og lastbalanseren er konfigurert til å omdirigere via en omvendt proxy til XSP| ADP-servere.
Webex følger ikke en viderekobling når du kobler til URL-adressene du oppgir, slik at denne konfigurasjonen ikke fungerer.
Bestilling og klargjøring
Bestilling og klargjøring gjelder på disse nivåene:
Klargjøring av partner/tjenesteleverandør :
Hver Webex for Cisco BroadWorks-tjenesteleverandør (eller -forhandler) som integreres, må konfigureres som en partnerorganisasjon i Webex, og tildeles de nødvendige rettighetene. Cisco Operations gir administrator for partnerorganisasjonen tilgang til å administrere Webex for Cisco BroadWorks på Webex Partner Hub. Partneradministratoren må utføre alle nødvendige klargjøringstrinn før de kan klargjøre en kunde-/bedriftsorganisasjon.
Bestilling og klargjøring av kunde/bedrift :
Hver BroadWorks Enterprise som er aktivert for Webex for Cisco BroadWorks, utløser opprettelse av en tilknyttet Webex-kundeorganisasjon. Denne prosessen skjer automatisk som en del av klargjøring av bruker/abonnent. Alle brukere/abonnenter i en BroadWorks-bedrift klargjøres i den samme Webex-kundeorganisasjonen.
Den samme virkemåten gjelder hvis BroadWorks-systemet er konfigurert som en tjenesteleverandør med grupper. Når du klargjør en abonnent i en BroadWorks-gruppe, opprettes det automatisk en kundeorganisasjon som tilsvarer gruppen i Webex.
Bestilling og klargjøring av bruker/abonnent :
Webex for Cisco BroadWorks støtter for øyeblikket følgende brukerklargjøringsmodeller:
Gjennomstrømming av klargjøring med klarerte e-poster
Klargjøring med flytende klargjøring uten klarerte e-poster
Selvklargjøring for bruker
API-klargjøring
Klargjøring for flytende klargjøring med klarerte e-poster
Du konfigurerer den integrerte IM&P-tjenesten til å bruke en Webex-klargjørings-URL, og deretter tilordner du tjenesten til brukere. Applikasjonsserveren bruker Webex-klargjørings-API til å be om de tilsvarende Webex-brukerkontoene.
Hvis du kan hevde at BroadWorks har abonnent-e-postadresser som er gyldige og unike for Webex, oppretter og aktiverer dette klargjøringsalternativet automatisk Webex-kontoer med disse e-postadressene som bruker-ID-er.
Du kan endre abonnentpakken via Partner Hub, eller du kan skrive ditt eget program for å bruke klargjørings-API til å endre abonnentpakker.
Klargjøring for flytende klargjøring uten klarerte e-poster
Du konfigurerer den integrerte IM&P-tjenesten til å bruke en Webex-klargjørings-URL, og deretter tilordner du tjenesten til brukere. Applikasjonsserveren bruker Webex-klargjørings-API til å be om de tilsvarende Webex-brukerkontoene.
Hvis du ikke kan stole på e-postadressene for abonnenter som BroadWorks har, oppretter dette klargjøringsalternativet Webex-kontoer, men kan ikke aktivere dem før abonnentene oppgir og bekrefter e-postadressene sine. På det tidspunktet kan Webex aktivere kontoene med disse e-postadressene som bruker-ID-er.
Du kan endre abonnentpakken via Partner Hub, eller du kan skrive ditt eget program for å bruke klargjørings-API til å endre abonnentpakker.
Egen klargjøring for bruker
Med dette alternativet er det ingen flytende klargjøring fra BroadWorks til Webex. Når du har konfigurert integreringen mellom Webex og BroadWorks-systemet, får du én eller flere koblinger som er spesifikke for klargjøring av brukere i Webex for Cisco BroadWorks-partnerorganisasjonen.
Deretter utformer du din egen kommunikasjon (eller delegerer til kundene dine) for å distribuere koblingen til abonnentene. Abonnentene følger koblingen, og oppgir og validerer deretter e-postadressene sine for å opprette og aktivere sine egne Webex-kontoer.
Siden kontoene klargjøres innenfor rammen av partnerorganisasjonen din, kan du justere brukerpakker manuelt via Partner Hub, eller du kan bruke API-et til å gjøre det.
Brukere må finnes i BroadWorks-systemet som du integrerer med Webex, ellers har de forbud mot å opprette kontoer med den koblingen. |
Tjenesteleverandør klargjøring av API-er
Webex viser et sett med offentlige API-er som lar deg bygge Webex for Cisco BroadWorks-bruker-/abonnentklargjøring i din eksisterende arbeidsflyt/verktøy for brukeradministrasjon.
Obligatoriske oppdateringer med flytende klargjøring
Hvis du bruker gjennomstrømmingsklargjøring, må du installere en systemoppdatering og bruke en CLI-egenskap. Se listen nedenfor for instruksjoner som gjelder for BroadWorks-versjonen din:
For R22:
Installer AP.as.22.0.1123.ap376508 .
Etter installasjonen angir du egenskapen
bw.msg.includeIsEnterpriseInOSSschematiltruefra CLI innMaintenance/ContainerOptions.Hvis du vil ha mer informasjon, kan du se oppdateringsmerknadenehttps://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt .
For R23:
Installer AP.as.23.0.1075.ap376509
Etter installasjonen angir du egenskapen
bw.msg.includeIsEnterpriseInOSSschematiltruefra CLI innMaintenance/ContainerOptions.Hvis du vil ha mer informasjon, kan du se oppdateringsmerknadenehttps://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt .
For R24:
Installer AP.as.24.0.944.ap375100
Etter installasjonen angir du egenskapen
bw.msg.includeIsEnterpriseInOSSschematiltruefra CLI innMaintenance/ContainerOptions.Hvis du vil ha mer informasjon, kan du se oppdateringsmerknadenehttps://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt .
Når du har fullført disse trinnene, vil du ikke kunne klargjøre nye brukere med UC-One Collaborate-tjenester. Nylig klargjorte brukere må være Webex for Cisco BroadWorks-brukere. |
Internnummer
Støtte for internnummerfunksjoner gjør at Webex for Cisco Broadworks-brukere kan ringe andre brukere med et internnummer som ligner på det primærtelefon i samme bedrift. Dette er spesielt nyttig for brukere som ikke har DID-numre.
Under klargjøring lagres internnummeret til brukerne i Webex-katalogen som brukerens internnummer. For BroadWorks-anrop vises internnummeret i Webex-appen i internnummerfeltet for alle metodeområdene for samtaleinitiering og brukerens profil. Webex for Cisco BroadWorks støtter kun internnummeranrop mellom brukere i samme gruppe og forskjellige grupper i samme bedrift med kombinasjonen av retningsnummer og internnummer. Anrop mellom to bedrifter som bare bruker internnumre, støttes imidlertid ikke.
Et internnummer kan klargjøres for Cisco BroadWorks-brukere via følgende metoder:
Cisco BroadWorks-brukere
Offentlig API-klargjøring som utvidelse
Internnummerparameteren skal eksplisitt sendes som en del av API-kallet. For bedrifter/grupper som har konfigurert stedsnummer (LDC), skal internnummerparameteren være kombinasjonen av LDC og ' internnummer.
Klargjøring av flytende eller selvaktiverende klargjøring
Internnummer og LDC (der det er aktuelt) hentes automatisk fra BroadWorks.
BroadWorks-anropsbrukere eller enheter
Synkroniseres automatisk fra BroadWorks av Directory Sync ved hjelp av kombinasjonen av stedsnummer (LDC) og internnummer.
BroadWorks Calling Records | Beskrivelse | Klargjøringsmetode | Administrere internnummer |
|---|---|---|---|
Webex for Cisco BroadWorks-brukere | Brukere er aktivert for Webex for Cisco BroadWorks | Offentlig API | Internnummer må sendes som parameter |
Gjennomstrømming | Internnummer hentet fra BroadWorks automatisk | ||
Brukere som kun ringer BroadWorks | Ringer brukere som er ikke integrert i Webex | Katalogsynkronisering | Internnummer synkronisert av Katalogsynkronisering |
Anropsenheter som ikke er brukere | For eksempel en telefon i et konferanserom, en faks, et søkegruppenummer | Katalogsynkronisering | Internnummer synkronisert av Katalogsynkronisering |
BroadWorks-telefonlister | Bedrifts-, gruppe- eller personlige telefonlister | Katalogsynkronisering | Ikke relevant |
Forutsetninger
Klientversjonen som kreves for å støtte denne funksjonen, er 42.11 eller nyere.
Oppdatering der internnummer og stedsnummer legges til i XSI og klargjøringsadapter februar 2022 for versjon 23 eller nyere som en del av :
AP.platform.23.0.1075.ap380045
AP.as.23.0.1075.ap380045
AP.xsp.23.0.1075.ap380045
AP.as.24.0.944.ap380045
Aktiver overskriften X-BroadWorks-Remote-Party-Info på AS ved hjelp av CLI-kommando nedenfor for denne SIP-samtale -anropsflyten, som er nødvendig for støtte for internnummer.
AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true
Prioritet for appanropsalternativer
Som en del av støtten for internnummerfunksjoner, er prioritetsinnstillingen for app-anropsalternativer også tilgjengelig på partnernivå for alle Webex for Cisco Broadworks-partnere. Ved hjelp av denne innstillingen kan partneren kontrollere innstillingene for samtaleprioritet for alle sine administrerte kunder fra Partner Hub. Prioriteringsinnstillingen for app-anropsalternativer for en kunde kan også endres på kundenivå fra Control Hub.
Prioriteringsinnstillingen for app-anropsalternativer inneholder internnummer som andre alternativ i både Partner Hub og Control Hub når en Webex for Cisco Broadworks-bruker nylig er klargjort med internnummer via en av de ovennevnte klargjøringsmetodene.
For alle eksisterende klargjorte organisasjoner vil internnummeralternativet være i skjult tilstand (som standard) i prioriteringsinnstillingen for app-anropsalternativer. Dette viser ikke et internnummer i alternativet for lyd-/ videosamtale til brukeren i Webex-appen.
Følgende er alternativene for å gjøre anropsalternativet for internnummeret synlig for eksisterende kunder:
Hvis en partner ønsker at alle sine administrerte kundeorganisasjoner skal få et internnummer som et av anropsalternativene, anbefales det at partneradministratoren flytter internnummeret fra skjult til tilgjengelig i Partner Hub. Dette lar de administrerte kundeorganisasjonene arve innstillingen fra partneren sin.
Hvis en partner ønsker å gi et internnummer i anropsalternativer for en bestemt kundeorganisasjon, anbefales det at partneradministratoren flytter internnummeret fra skjult til tilgjengelig i Control Hub.
Støtte for gruppekontakter
Denne funksjonen forbedrer Webex for BroadWorks DirSync-tjeneste ved å fjerne begrensningen for synkronisering av opptil 1500 kontakter fra gruppetelefonlistene på BroadWorks og la partnere synkronisere opptil 30 000 kontakter fra én enkelt gruppetelefonliste og bringe den på linje med 30 000 kontakter økning for telefonliste for bedrifter, som ble utgitt separat.
Det er en generell grense på 200 000 for alle eksterne kontakter per organisasjon, som vil gjelde for summen av telefonlister for bedrifter og grupper i én BroadWorks-bedrift. For eksempel vil en BroadWorks-bedrift som har en telefonliste for bedrifter med 30 000 og 5 gruppetelefonlister hver på 30 000 støttes (totalt 180 000 per organisasjon). Hvis det imidlertid finnes 6 gruppetelefonlister på 30 000 hver, støttes ikke dette (totalt 210 000).
Denne funksjonen er tilgjengelig på forespørsel. Ta kontakt med kontoteamet ditt for å få det aktivert.
|
Når funksjonen er aktivert, begynner DirSync-tjenesten å synkronisere BroadWorks Group-telefonlistekontakter til dedikert kontaktlagring per gruppe i Webex Contact Service.
Under klargjøring må bedriftsgruppen til brukeren lagres i Webex-katalogen for å indikere gruppen denne brukeren tilhører. Tilknytningen av brukeren til en BroadWorks-gruppe i Webex-katalogen gjør at Webex-app kan utføre kontaktsøk i gruppelagringen for kontakttjenesten for den spesifikke gruppen til brukeren.
Funksjonen krever at Webex for BroadWorks-abonnenter klargjøres i Webex med BroadWorks bedriftsgruppe-ID.
BroadWorks bedriftsgruppe-ID kan klargjøres for Cisco BroadWorks-brukere på følgende måter:
Webex for Cisco BroadWorks-brukere
Offentlig API-klargjøring som «spEnterpriseGroupId»
BroadWorks-bedriftsgruppe-ID-en skal eksplisitt sendes i spEnterpriseGroupId-parameteren for API-kallet.
Klargjøring av flytende eller selvaktiverende klargjøring
BroadWorks bedriftsgruppe-ID hentes automatisk fra BroadWorks.
BroadWorks-anropsbrukere eller enheter
Ikke aktuelt. Det er ikke nødvendig å synkronisere BroadWorks bedriftsgruppe-ID for disse brukerne.
BroadWorks Calling Records | Beskrivelse | Klargjøringsmetode | Administrere bedriftsgruppe-ID |
|---|---|---|---|
Webex for Cisco BroadWorks-brukere | Brukere er aktivert for Webex for Cisco BroadWorks | Offentlig API | BroadWorks-bedriftsgruppe-ID må sendes som parameteren spEnterpriseGroupId |
Gjennomstrømming | BroadWorks bedriftsgruppe-ID hentes automatisk fra BroadWorks | ||
Brukere som kun ringer BroadWorks | Ringer brukere som er ikke integrert i Webex | Katalogsynkronisering | Ikke relevant |
Anropsenheter som ikke er brukere | For eksempel en telefon i et konferanserom, en faks, et søkegruppenummer | Katalogsynkronisering | Ikke relevant |
BroadWorks-telefonlister | Kontakter i telefonlister for BroadWorks-gruppen | Katalogsynkronisering | Gruppekontakter lagres i Webex Contact Service knyttet til den bestemte gruppen |
BroadWorks Enterpsie- eller Personlig telefonlister | Kontakter i bedriftstelefonlisten eller personlig telefonliste | Katalogsynkronisering | Ikke relevant |
Offentlig API må oppdateres FØR OVERFØRINGEN. Overføringen kan ikke fullføres før THIS API er fullført. BroadWorks-bedriftsgruppe-ID-en skal eksplisitt sendes i spEnterpriseGroupId-parameteren for API-kallet https://developer.webex.com/docs/api/changelog#2023-march Etter at funksjonen er aktivert, og som et resultat av neste katalogsynkronisering, vises også bedriftsbrukergruppene i Control Hub. Visualisering av gruppene i Control Hub for Webex for BroadWorks er på dette stadiet kun av informasjon. Partner- og kundeadministratorer skal ikke gjøre endringer i grupper eller gruppemedlemskap i Control Hub, da disse endringene ikke vil bli reflektert tilbake til BroadWorks. Gruppeadministrasjon i Control Hub er ment for bruk av partnere som skal ta i bruk de kommende API-ene for Contact Management. |
Overføring og fremtidssikring
Cisco-fremdriften for Broadsoft Unified Communications-klient er å gå bort fra UC-One mot Webex. Det er en tilsvarende progresjon av støttetjenestene bort fra tjenesteleverandørnettverket – bortsett fra anrop – mot Webex-skyplattformen.
Enten du kjører UC-One SaaS eller BroadWorks Collaborate, er den foretrukne overføringsstrategien å distribuere ny, dedikert XSP| ADP-er for integrering med Webex for Cisco BroadWorks. Du kan kjøre de to tjenestene parallelt mens du overfører kunder til Webex, og til slutt hente inn infrastrukturen som ble brukt for den forrige løsningen.
Anbefalte dokumentabonnementer
Artiklene i Webex brukerstøtte (på help.webex.com) har en Abonner alternativ som lar deg motta et e-postvarsel hver gang artikkelen oppdateres.
Vi anbefaler at du abonnerer på hver av de følgende artiklene for å sikre at du ikke går glipp av viktige oppdateringer som påvirker nettverkstilkobling. Hvis du vil abonnere, går du til hver av koblingene nedenfor, og i artikkelen som starter, klikker du på Abonner -knappen.
Vi anbefaler som et minimum at du abonnerer på listen ovenfor. De fleste Webex-artiklene og -dokumentene som er oppført under Ytterligere dokumenter ha en Abonner alternativet. For at dette alternativet skal vises, må artikkelen vises på help.webex.com.
Det finnes ikke noe abonnementsalternativ for landingssider for dokumentasjon. |
Ytterligere dokumenter
Se den relaterte dokumentasjonen nedenfor hvis du vil ha mer informasjon om Webex for Cisco BroadWorks:
Webex for Cisco BroadWorks-dokumenter
Partneradministratorer kan bruke følgende dokumenter og nettsteder til å hente informasjon om Webex for Cisco BroadWorks.
Ta med din egen PSTN-løsning for Webex for Cisco BroadWorks – Denne løsningen lar tjenesteleverandører klargjøre telefonnumre de eier (i stedet for Cisco-leverte numre) som brukere kan bruke når de blir med i Webex Meetings.
Konfigurasjonsveiledning for Webex for Cisco BroadWorks –Beskriver hvordan du konfigurerer Webex-appen for Webex for Cisco BroadWorks.
- Veiledning for enhetsintegrering for Webex for Cisco BroadWorks –Beskriver hvordan du tar om bord og utfører service på Room OS- og MPP-enheter.
Feilsøkingsveiledning for Webex for Cisco BroadWorks – Inneholder feilsøkingsinformasjon for Webex for Cisco BroadWorks.
Webex for Cisco BroadWorks-artikler
Partneradministratorer kan bruke følgende valgfrie nettsteder for å lære mer om Webex for Cisco BroadWorks:
Webex for Cisco BroadWorks-dokumentasjon – Landingssiden viser tekniske dokumenter og valgfrie Webex-artikler målrettet mot partneradministratorer for Webex for Cisco BroadWorks.
Hva er nytt med Webex for Cisco BroadWorks – Les om de siste utgitte funksjonene sammen med hva som kommer snart.
Kjente problemer og begrensninger – Les om kjente problemer som vi har identifisert i Webex for Cisco BroadWorks-løsningen.
Partneradministratorroller for Webex for BroadWorks og Wholesale RTM –Denne artikkelen beskriver hvordan du tilordner partneradministratorroller for partnerorganisasjoner som tilbyr administrator for Cisco BroadWorks. Roller blir vant til å tilordne administrasjonstilgang til innstillinger i Partner Hub og Control Hub.
Cisco BroadWorks-dokumenter
Partneradministratorer kan se Cisco BroadWorks-nettstedet på cisco.com for tekniske dokumenter som beskriver hvordan du distribuerer Cisco BroadWorks-delen av løsningen:
Hjelpeartikler for Webex
Følgende hjelpenettsteder for Webex kan brukes til å finne Webex-artikler som hjelper kundeadministratorer og sluttbrukere med å bruke Webex-funksjoner.
Webex fra tjenesteleverandører – Denne landingssiden inneholder koblinger med informasjon om hvordan du komme i gang , og vanlige artikler for brukere av Webex-appen som har kjøpt Webex-tjenester fra en tjenesteleverandør.
Brukerstøtte for Webex –Bruk søkefunksjonen på help.webex.com til å søke etter flere Webex-artikler som beskriver Webex-appen og Webex Meetings funksjonaliteten. Du kan søke etter bruker- eller administrator .
Utviklerdokumentasjon
Utviklerveiledning for Webex for utviklerveiledning –Gir informasjon for utviklere som oppretter programmer som bruker Webex for BroadWorks API-er.
Avgjørelsespunkter
| Hensyn | Spørsmål å svare på | Ressurser |
Arkitektur og infrastruktur
|
Hvor mange XSP| ADP-er? Hvordan tar de mTLS? |
Kapasitetsplanlegger for Cisco BroadWorks-system Systemveiledning for Cisco BroadWorks XSP| ADP CLI-referanse Dette dokumentet |
| Kunde- og brukerklargjøring | Kan du hevde at du stoler på e-poster i BroadWorks? Vil du at brukere skal oppgi e-postadresser for å aktivere sine egne kontoer? Kan du bygge verktøy for å bruke API-et vårt? |
Offentlige API-dokumenter på https://developer.webex.com Dette dokumentet |
| Merkevarebygging | Hvilken farge og logo vil du bruke? | Artikkel om merkevarebygging i Webex-app |
| Maler | Hva er de forskjellige kundebrukssakene dine? | Dette dokumentet |
| Abonnentfunksjoner per kunde/bedrift/gruppe | Velg pakke for å definere tjenestenivå per mal. Basic, Standard, Premium eller Softphone. | Dette dokumentet Funksjons-/pakkematrise |
| Grunnleggende godkjenning | BroadWorks eller Webex | Dette dokumentet |
| Klargjøringsadapter (for alternativer for gjennomstrømming av klargjøring) | Bruker du allerede integrert IM&P, for eksempel for UC-One SaaS? Har du tenkt å bruke flere maler? Er det forventet et mer vanlig bruksområde? |
Dette dokumentet CLI-referanse for applikasjonsserver |
Arkitektur og infrastruktur
Hva slags skala har du tenkt å starte med? Det er mulig å skalere opp i fremtiden, men det nåværende bruksestimatet ditt bør drive infrastrukturplanleggingen.
Arbeid med din Cisco-kontoleder/-salgsrepresentant for å finne størrelsen på XSP-en din| ADP-infrastruktur, ifølge Kapasitetsplanlegger for Cisco BroadWorks-system og Systemveiledning for Cisco BroadWorks .
Hvordan oppretter Webex gjensidige TLS-tilkoblinger til XSP-en din| ADP-er? Direkte til XSP| ADP i en DMZ, eller via TLS-proxy? Dette påvirker sertifikatbehandlingen og URL-adressene du bruker for grensesnittene. ( Vi støtter ikke ukrypterte TCP-tilkoblinger til kanten av nettverket ditt ).
Kunde- og brukerklargjøring
Hvilken brukerklargjøringsmetode passer deg best?
Klargjøring med flytende klargjøring med klarerte e-poster : Ved å tilordne «Integrated IM&P»-tjenesten på BroadWorks, klargjøres abonnenten automatisk i Webex.
Hvis du også kan hevde at e-postadressene for abonnenter i BroadWorks er gyldige og unike for Webex, kan du bruke varianten «klarert e-post» av flytende klargjøring. Webex-abonnentkontoer opprettes og aktiveres uten deres inngripen. de bare laster ned klienten og logger på.
E-postadresse er et viktig brukerattributt på Webex. Derfor må tjenesteleverandøren oppgi en gyldig e-postadresse for brukeren for å klargjøre brukeren for Webex-tjenester. Dette må være i brukerens e-post-ID-attributt i BroadWorks. Vi anbefaler at du også kopierer den til attributtet Alternativ ID.
Klargjøring for flytende klargjøring uten klarerte e-poster : Hvis du ikke kan stole på e-postadressene for abonnentene, kan du likevel tilordne den integrerte IM&P-tjenesten i BroadWorks til klargjøringsbrukere i Webex.
Med dette alternativet opprettes kontoene når du tilordner tjenesten, men abonnentene må oppgi og bekrefte e-postadressene sine for å aktivere Webex-kontoene.
Egen klargjøring for bruker : Dette alternativet krever ikke tilordning av IM&P-tjeneste i BroadWorks. Du (eller kundene dine) distribuerer en klargjøringskobling i stedet, og koblingene for å laste ned de forskjellige klientene, med merkevarebyggingen og instruksjonene dine.
Abonnenter følger koblingen, og oppgir deretter og validerer e-postadressene sine for å opprette og aktivere Webex-kontoene sine. Deretter laster de ned klienten og logger på, og Webex henter noe tilleggskonfigurasjon om dem fra BroadWorks (inkludert primærnumrene).
SP-kontrollert klargjøring via API-er : Webex viser et sett med offentlige API-er som lar tjenesteleverandører bygge bruker-/abonnentklargjøring i sine eksisterende arbeidsflyter.
Klargjøringskrav
Tabellen nedenfor oppsummerer kravene for hver klargjøringsmetode. I tillegg til disse kravene må distribusjonen oppfylle de generelle systemkravene som er beskrevet i denne veiledningen.
Klargjøringsmetode | Krav |
|---|---|
Klargjøring for flytende klargjøring (Kliterte eller ikke-klarerte e-poster) | Webex-klargjørings-APIet legger til eksisterende BroadWorks-brukere i Webex automatisk når brukeren oppfyller kravene og du bytter Integrert IM+P tjeneste til på. Det finnes to flyter (klarerte e-postmeldinger eller ikke-klarerte e-postmeldinger) som du tilordner via onboarding-malen på Webex. BroadWorks-krav:
Webex-krav: Onboarding-malen inneholder følgende innstillinger:
|
Egen klargjøring for bruker | Admin gir en eksisterende BroadWorks-bruker en kobling til brukeraktiveringsportalen. Brukeren må logge på portalen med BroadWorks-legitimasjon og oppgi en gyldig e-postadresse. Når e-posten er bekreftet, henter Webex ytterligere brukerinformasjon for å fullføre klargjøringen. BroadWorks-krav:
Webex-krav: Onboarding-malen inneholder følgende innstillinger:
|
SP-kontrollert klargjøring via API (Kliterte eller ikke-klarerte e-poster) | Webex viser et sett med offentlige API-er som lar deg bygge brukerklargjøring i eksisterende arbeidsflyter og verktøy. Det er to flyter:
BroadWorks-krav:
Webex-krav:
Hvis du vil bruke API-ene, går du til BroadWorks-abonnenter . |
Obligatoriske oppdateringer med flytende klargjøring
Hvis du bruker gjennomstrømmingsklargjøring, må du installere en systemoppdatering og bruke en CLI-egenskap. Se listen nedenfor for instruksjoner som gjelder for BroadWorks-versjonen din:
For R22:
Installer AP.as.22.0.1123.ap376508 .
Etter installasjonen angir du egenskapen
bw.msg.includeIsEnterpriseInOSSschematiltruefra CLI innMaintenance/ContainerOptions.Hvis du vil ha mer informasjon, kan du se oppdateringsmerknadenehttps://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt .
For R23:
Installer AP.as.23.0.1075.ap376509
Etter installasjonen angir du egenskapen
bw.msg.includeIsEnterpriseInOSSschematiltruefra CLI innMaintenance/ContainerOptions.Hvis du vil ha mer informasjon, kan du se oppdateringsmerknadenehttps://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt .
For R24:
Installer AP.as.24.0.944.ap375100
Etter installasjonen angir du egenskapen
bw.msg.includeIsEnterpriseInOSSschematiltruefra CLI innMaintenance/ContainerOptions.Hvis du vil ha mer informasjon, kan du se oppdateringsmerknadenehttps://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt .
Når du har fullført disse trinnene, vil du ikke kunne klargjøre nye brukere med UC-One Collaborate-tjenester. Nylig klargjorte brukere må være Webex for Cisco BroadWorks-brukere. |
Språk som støttes
Under klargjøring blir språket som ble tilordnet i BroadWorks til den første klargjorte administrasjonsbruker , automatisk tilordnet som standard språk for denne kundeorganisasjonen. Denne innstillingen bestemmer standardspråket som brukes for aktiverings-e-poster, møter og møteinvitasjoner under den aktuelle kundeorganisasjonen.
Språkinnstillinger på fem tegn i (ISO-639-1)_ (ISO-3166)-format støttes. For eksempelen_ USA tilsvarer English_ USA. Hvis bare et språk på to bokstaver er forespurt (med ISO-639-1-format), vil tjenesten generere en språkinnstilling på fem tegn ved å kombinere det forespurte språket med en landskode fra malen, dvs. «requestedLanguage_ CountryCode", hvis det ikke er mulig å hente en gyldig nasjonal innstilling, brukes den fornuftige standard nasjonale innstillingen basert på den obligatoriske språkkoden.
Tabellen nedenfor viser de støttede språkene og tilordningen som konverterer en språkkode på to bokstaver til en språkkode på fem tegn i situasjoner der et språk på fem tegn ikke er tilgjengelig.
Språk som støttes (ISO-639-1)_ (ISO-3166) | Hvis bare en språkkode på to bokstaver er tilgjengelig... | |
|---|---|---|
Språkkode (ISO-639-1) ** | Bruk standard fornuftig lokalitet i stedet (ISO-639-1)_ (ISO-3166) | |
en_USA en_AU en_NO en_CA | no | en_USA |
fr_FR fr_CA | fr | fr_FR |
cs_CZ | cs | cs_CZ |
da_DK | da | da_DK |
de_DE | de | de_DE |
hu_HU | hu | hu_HU |
id_ID | id | id_ID |
it_IT | it | it_IT |
ja_JP | ja | ja_JP |
ko_KR | ko | ko_KR |
es_ES es_CO es_MX | es | es_ES |
nl_NL | nl | nl_NL |
nb_NEI | NB! | nb_NEI |
pl_PL | pl | pl_PL |
pt_PT pt_BR | pt | pt_PT |
ru_RU | ru | ru_RU |
ro_RO | ro | ro_RO |
zh_CN zh_TW | zh | zh_CN |
sv_SE | sv | sv_SE |
ar_SA | ar | ar_SA |
tr_TR | tr | tr_TR |
Lokalitetenees_ CO,id_ ID,nb_ NEI ogpt_ PT støttes ikke av Webex Meeting Sites. For disse nasjonale områdene vil Webex Meetings nettstedene bare være på engelsk. Engelsk er standard språkinnstilling for nettsteder hvis det ikke kreves noen/ugyldig/ikke-støttet språkinnstilling for nettstedet. Dette språkfeltet er aktuelt når du oppretter et nettsted for organisasjon og Webex Meetings . Hvis det ikke er nevnt noe språk i et innlegg eller i abonnentens API, vil språk fra malen bli brukt som standardspråk. |
Merkevarebygging
Partneradministratorer kan bruke avanserte merkevaretilpasninger til å tilpasse hvordan Webex-appen ser ut for kundeorganisasjonene som partneren administrerer. Partneradministratorer kan tilpasse følgende innstillinger for å sikre at Webex-appen gjenspeiler firmaets merkevare og identitet:
Firmalogoer
Unike fargevalg for lys modus eller mørk modus
Tilpassede nettadresser for støtte
Hvis du vil ha mer informasjon om hvordan du tilpasser merkevarebygging, kan du se Konfigurer avanserte tilpasninger av merkevarebygging .
|
Innføringsmaler
Med integreringsmaler kan du definere parametrene som kunder og tilknyttede abonnenter automatisk klargjøres med på Webex for Cisco BroadWorks. Du kan konfigurere flere onboarding-maler etter behov, men når du installerer en kunde, er den bare knyttet til én mal (du kan ikke bruke flere maler på én kunde).
Noen av de primære malparametrene er listet opp nedenfor.
Pakke
Du må velge en standardpakke når du oppretter en mal (se Pakker i Oversikt-delen for detaljer). Alle brukere som er klargjort med denne malen, enten via flyt- eller egenklargjøring, mottar standardpakken.
Du har kontroll over pakkeutvalget for forskjellige kunder ved å opprette flere maler og velge forskjellige standardpakker i hver. Du kan deretter distribuere forskjellige klargjøringskoblinger eller forskjellige klargjøringskort for bedrifter, avhengig av hvilken brukerklargjøringsmetode du har valgt for disse malene.
Du kan endre pakken med bestemte abonnenter fra denne standarden ved hjelp av klargjørings-API (se Dokumentasjon for Webex for Cisco BroadWorks API eller gjennom Partner Hub (se Endre brukerpakke i Partner Hub ) .
Du kan ikke endre en abonnents pakke fra BroadWorks. Tilordningen av den integrerte IM&P-tjenesten er enten på eller av. hvis abonnenten er tilordnet denne tjenesten i BroadWorks, vil Partner Hub-malen som er knyttet til den abonnentens bedrifts klargjørings-URL, definere pakken.
Forhandler og bedrifter eller tjenesteleverandør og grupper?
Måten BroadWorks-systemet er konfigurert på, har innvirkning på flyt gjennom klargjøring. Hvis du er forhandler med Enterprises, må du aktivere bedriftsmodus når du oppretter en mal.
Hvis BroadWorks-systemet er konfigurert i tjenesteleverandørmodus, kan du la bedriftsmodus være deaktivert i malene.
Hvis du planlegger å klargjøre kundeorganisasjoner ved hjelp av begge BroadWorks-modusene, må du bruke forskjellige maler for grupper og bedrifter.
Kontroller at du har brukt BroadWorks-oppdateringene som er nødvendige for gjennomstrømmingsklargjøring. Hvis du vil ha mer informasjon, se Obligatoriske oppdateringer med flytende klargjøring . |
Autentiseringsmodus
Bestem hvordan du vil at abonnenter skal autentisere seg når de logger på Webex. Du kan tilordne modusen ved hjelp av Autentiseringsmodus innstillingen i onboarding-malen. Tabellen nedenfor viser noen av alternativene.
Denne innstillingen har ingen innvirkning på pålogging til brukeraktiveringsportalen. Brukere som logger på portalen, må angi BroadWorks- bruker-ID -en og passordet, som konfigurert på BroadWorks, uavhengig av hvordan du konfigurerer Autentiseringsmodus på onboarding-malen. |
| Autentiseringsmodus | BroadWorks | Webex |
| Primær brukeridentitet | Bruker-ID for BroadWorks | E-postadresse |
| Identitetsleverandør | BroadWorks.
| Cisco Common Identity |
| Autentisering med flere faktorer? | Nei | Krever kunde-IDP som støtter autentisering med flere faktorer. |
Bane for legitimasjonsvalidering
|
|
|
Hvis du vil ha en mer detaljert oversikt over påloggingsflyten for SSO med direkte autentisering til BroadWorks, kan du se Påloggingsflyt for SSO . |
UTF-8-koding med BroadWorks-autentisering
Med BroadWorks-autentisering anbefaler vi at du konfigurerer UTF-8-koding for godkjenningshodet. UTF-8 løser et problem som kan oppstå med passord som bruker spesialtegn, der nettleseren ikke koder tegnene riktig. Bruk av en UTF-8-kodet, base 64-kodet topptekst løser dette problemet.
Du kan konfigurere UTF-8-koding ved å kjøre én av følgende CLI-kommandoer på XSP eller ADP:
XSP_CLI/Applications/WebContainer/Tomcat/GeneralSettings> set authenticationEncoding UTF-8ADP_CLI/Applications/WebContainer/Tomcat/GeneralSettings> set authenticationEncoding UTF-8
Land
Du må velge et land når du oppretter en mal. Dette landet blir automatisk tilordnet som organisasjonsland for alle kundene som er klargjort med malen i Common Identity. I tillegg avgjør organisasjonslandet de standard globale innringingsnumrene for Cisco PSTN i Webex Meeting Sites.
Nettstedets standard globale innringingsnumre angis til det første tilgjengelige innringingsnummeret som er definert i telefonidomenet basert på organisasjonens land. Hvis organisasjonens land ikke finnes i innringingsnummeret som er definert i telefonidomenet, brukes standardnummeret for dette stedet.
S-nr. | Plassering | Landskode | Navn på land |
|---|---|---|---|
1 | AMER | +1 | USA, CA |
2 | APAC | +65 | Singapore |
3 | ANZ | +61 | Australia |
4 | EMEA | +44 | Storbritannia |
5 | EURO | +49 | Tyskland |
Flere partnerordninger
Kommer du til å underlisensiere Webex for Cisco BroadWorks til en annen tjenesteleverandør? I dette tilfellet vil hver tjenesteleverandør trenge en egen partnerorganisasjon i Webex Control Hub for å tillate dem å klargjøre løsningen for kundebasen.
Klargjøringsadapter og maler
Når du bruker flyttbasert klargjøring, er klargjørings-URL-en du angir i BroadWorks, avledet fra malen i Control Hub. Du kan ha flere maler, og derfor flere nettadresser for klargjøring. Dette gjør at du kan velge, foretak for bedrift, hvilken pakke som skal gjelde for abonnenter når de får den integrerte IM&P-tjenesten.
Du må vurdere om du vil angi en klargjørings-URL på systemnivå som standard klargjøringsbane, og hvilken mal du vil bruke for det. På denne måten trenger du bare å angi klargjørings-URL-en for bedrifter som trenger en annen mal.
Husk også at du kanskje allerede bruker en klargjørings-URL på systemnivå, for eksempel med UC-One SaaS. Hvis det er tilfelle, kan du velge å bevare URL-adressen på systemnivå for klargjøring av brukere på UC-One SaaS, og overstyre for bedrifter som flytter til Webex for Cisco BroadWorks. Det kan også være lurt å gå den andre veien og angi URL-adressen på systemnivå for Webex for BroadWorks, og konfigurere på nytt foretakene du vil beholde på UC-One SaaS.
Konfigurasjonsvalgene knyttet til denne avgjørelsen er detaljert i Konfigurer applikasjonsserver med URL-adresse for klargjøringstjeneste .
Proxy for klargjøringsadapter
For økt sikkerhet lar proxyen for klargjøringskort deg bruke en HTTP(S)-proxy på applikasjonsleveringsplattformen for gjennomflytningsklargjøring mellom AS og Webex. Proxy-tilkoblingen oppretter en ende-til-ende TCP-tunnel som videresender trafikk mellom AS og Webex, og dermed opphever behovet for at AS må koble til det offentlige Internett direkte. For sikre tilkoblinger kan TLS brukes.
Denne funksjonen krever at du konfigurerer proxyen på BroadWorks. Hvis du vil ha mer informasjon, se Beskrivelse av proxy-funksjon i Cisco BroadWorks klargjøringsadapter .
Minimumskrav
Kontoer
Alle abonnenter som du klargjør for Webex, må finnes i BroadWorks-systemet som du integrerer med Webex. Du kan om nødvendig integrere flere BroadWorks-systemer.
Alle abonnenter må ha BroadWorks-lisenser og et primærnummer eller internnummer.
Webex bruker e-postadresser som primære identifikatorer for alle brukere. Hvis du bruker flytende klargjøring med klarerte e-poster, må brukerne ha gyldige adresser i e-postattributtet i BroadWorks.
Hvis malen din bruker BroadWorks-autentisering, kan du kopiere e-postadresser for abonnenter til attributtet Alternativ ID i BroadWorks. Dette gjør det mulig for brukere å logge på Webex ved hjelp av e-postadressene og BroadWorks-passordene sine.
Administratorene må bruke Webex-kontoene sine for å logge på Partner Hub.
Det støttes ikke å integrere en BroadWorks- administrator i Webex for Cisco BroadWorks. Du kan bare integrere BroadWorks-anropsbrukere som har et primærnummer og/eller internnummer. Hvis du bruker flyttbasert klargjøring, må brukerne også tilordnes den integrerte IM&P-tjenesten. |
Servere i nettverket og programvarekrav
BroadWorks-forekomst(er) med minimumsversjon R22. Se BroadWorks-programvarekrav (i dette dokumentet) for støttede versjoner og oppdateringer. Hvis du vil ha mer informasjon, se Livssyklusretningslinjer for Broadsoft-produkter seksjon i Broadsofts livssykluspolicy og kompatibilitetsmatrise-programvarekompatibilitetsmatrise .
BroadWorks-forekomsten(e) må inneholde minst følgende servere:
Application Server (AS) med BroadWorks-versjon som ovenfor
Nettverksserver (NS)
Profilserver (PS)
Offentlig vendt XSP| ADP-server(e) eller Application Delivery Platform (ADP) som oppfyller følgende krav:
Autentiseringstjeneste (BWAuth)
XSI-handlinger og hendelser-grensesnitt
DMS ( webapplikasjon for enhetsbehandling)
CTI-grensesnitt (datamaskintelefoniintegrering)
TLS 1.2 med et gyldig sertifikat (ikke egensignert) og eventuelle mellomprodukter. Krever administrator på systemnivå for å lette bedriftsoppslag.
Gjensidig TLS-godkjenning (mTLS) for autentiseringstjeneste (krever den offentlige klientsertifikat installert som klareringsankere)
Gjensidig TLS-godkjenning (mTLS) for CTI-grensesnitt (krever at den offentlige klientsertifikat er installert som klareringsankere)
En egen XSP/ADP-server som fungerer som en «Push Server for samtalevarsler» (en NPS i miljøet ditt som brukes til å sende samtalevarsler til Apple/Google. Vi kaller det «CNPS» her for å skille det fra tjenesten i Webex som leverer push-varsler for meldinger og tilstedeværelse).
Denne serveren må være på R22 eller nyere.
Vi gir mandat til en egen XSP/ADP-server for CNPS fordi uforutsigbarheten i belastningen fra Webex for BWKS-skytilkoblinger kan påvirke ytelsen til NPS-serveren negativt, med et resultat av økende varslingsforsinkelse. Se Systemveiledning for Cisco BroadWorks for mer om XSP| ADP-skala.
Webex-appplattformer
Hvis du vil laste ned den engelske versjonen av Webex-appen, går du tilhttps://www.webex.com/webexfromserviceproviders-downloads.html . Webex-appen er tilgjengelig på:
Windows-PC-er/bærbare datamaskiner
Apple PC-er / bærbare datamaskiner med MacOS
iOS (Apple Store)
Android (Play-butikk)
Nettlesere (gå tilhttps://teams.webex.com/ )
Lokaliserte versjoner
Hvis du vil laste ned en lokalisert versjon av Webex-appen, bruker du en av disse koblingene:
https://origin-webex-uat.cisco.com/ko/webexfromserviceproviders-downloads.html (koreansk)
https://origin-webex-uat.cisco.com/fr/webexfromserviceproviders-downloads.html (fransk)
https://origin-webex-uat.cisco.com/pt/webexfromserviceproviders-downloads.html (portugisisk)
https://origin-webex-uat.cisco.com/zh-tw/webexfromserviceproviders-downloads.html (Tradisjonell kinesisk)
https://origin-webex-uat.cisco.com/zh-cn/webexfromserviceproviders-downloads.html (forenklet kinesisk)
https://origin-webex-uat.cisco.com/ja/webexfromserviceproviders-downloads.html (Japan)
https://origin-webex-uat.cisco.com/es/webexfromserviceproviders-downloads.html (Spania)
https://origin-webex-uat.cisco.com/de/webexfromserviceproviders-downloads.html (tysk)
https://origin-webex-uat.cisco.com/it/webexfromserviceproviders-downloads.html (italiensk)
Fysiske telefoner og tilbehør
Cisco IP-telefoner:
Cisco IP-telefon 6800-serien med fastvare for flere plattformer for flere plattformer
Cisco IP-telefon 7800-serien med fastvare for flere plattformer for flere plattformer
Cisco IP-telefon 8800-serien med fastvare for flere plattformer for flere plattformer
Sehttps://www.cisco.com/c/en/us/products/collaboration-endpoints/ip-phones/multiplatform-firmware.html for modeller og mer informasjon.
Vi støtter tredjepartstelefoner på samme måte som med andre BroadWorks-integrasjoner. De har imidlertid ennå ikke kontakter og tilstedeværelsesintegrasjon med Webex for Cisco BroadWorks.
Adaptere:
Cisco ATA 191 analog telefonadapter for flere plattformer
Cisco ATA 192 analog telefonadapter for flere plattformer
Sehttps://www.cisco.com/c/en/us/products/unified-communications/ata-190-series-analog-telephone-adapters/index.html for modeller og mer informasjon.
Hodetelefoner:
Cisco-headset 500-serien
Sehttps://www.cisco.com/c/en/us/products/collaboration-endpoints/headset-500-series/index.htmlfor modeller og mer informasjon.
OS-enheter for rom:
Webex rom- og romsett-serien
Webex Desk-serien
Webex Board-serien
Enhetsintegrering
Hvis du vil ha mer informasjon om hvordan du integrerer og utfører service på Room OS- og MPP-enheter for Webex for Cisco BroadWorks, kan du se Veiledning for enhetsintegrering for Webex for Cisco BroadWorks .
Enhetsprofiler
Følgende er DTAF-filene du må laste inn på applikasjonsserverne for å støtte Webex-appen som anropsklient. Det er de samme DTAF-filene som ble brukt for UC-One SaaS, men det er en ny config-wxt.xml.template fil som brukes for Webex-appen.
Hvis du vil laste ned de nyeste enhetsprofilene, går du til applikasjonsleveringsplattformen Programvarenedlastinger nettsted for å hente de nyeste DTAF-filene. Disse nedlastingene fungerer for både ADP og XSP.
Klientnavn | Enhetsprofiltype og pakkenavn |
|---|---|
Webex Mobil Mal |
Identitets-/enhetsprofiltype: Koble til – mobil DTAF: Konfigurasjonsfil: |
Webex Nettbrett Mal |
Identitets-/enhetsprofiltype: Koble til – nettbrett DTAF: Konfigurasjonsfil: |
Webex Skrivebord Mal |
Identitets-/enhetsprofiltype: Business Communicator – PC DTAF: Konfigurasjonsfil: |
Identifiser/enhetsprofil
Alle Webex for Cisco BroadWorks-brukere må ha en Identitets-/enhetsprofil tilordnet i BroadWorks som bruker en av enhetsprofilene ovenfor for å foreta anrop ved hjelp av Webex-appen. Profilen gir konfigurasjonen som lar brukeren foreta anrop.
Hente OAuth-legitimasjonsinformasjon for Webex for Cisco BroadWorks
Ta opp en tjenesteforespørsel med onboarding-agenten eller med Cisco TAC for å klargjøre Cisco OAuth for din Cisco Identity Provider Federation-konto.
Bruk følgende forespørselstittel for respektive funksjoner:
XSP| ADP AuthService Configuration' for å konfigurere tjeneste på XSP| ADP.
«NPS-konfigurasjon for autentiserings-proxy-oppsett» for å konfigurere NPS til å bruke autentiseringsproxy.
CI-bruker UUID-synkronisering' for CI-bruker UUID-synkronisering. Hvis du vil ha mer informasjon om denne funksjonen, kan du se: Cisco BroadWorks-støtte for CI UUID .
Konfigurer BroadWorks til å aktivere Cisco Billing for BroadWorks- og Webex for BroadWorks-abonnementer.
Cisco gir deg en OAuth-klient-ID, en klienthemmelighet og et oppdateringstoken som er gyldig i 60 dager. Hvis tokenet utløper før du bruker det, kan du sende en ny forespørsel.
Hvis du allerede har fått legitimasjon for Cisco OAuth-identitetsleverandør, fullfører du en ny tjenesteforespørsel for å oppdatere legitimasjonen. |
Bestill sertifikater
Sertifikatkrav for TLS-autentisering
Du trenger sikkerhetssertifikater, signert av en kjent sertifiseringsinstans og distribuert på den offentlige XSP-en| ADP-er, for alle nødvendige programmer. Disse vil bli brukt til å støtte TLS-sertifikatverifisering for all innkommende tilkobling til XSP-en| ADP-servere.
Disse sertifikatene må inkludere XSP-en din| Offentlig, fullt kvalifisert domenenavn som vanlig emnenavn eller alternativt emnenavn.
De nøyaktige kravene for distribusjon av disse serversertifikatene avhenger av hvordan den offentlige møter XSP| ADP-er distribueres:
Via en TLS-broproxy
Via en TLS-gjennomgangsproxy
Direkte til XSP| ADP
Diagrammet nedenfor oppsummerer hvor det CA-signerte offentlige serversertifikat må lastes i disse tre tilfellene:
De offentlig støttede sertifiseringsinstansene som Webex-app støtter for autentisering, er oppført i Støttede sertifiseringsinstanser for Webex Hybrid Services .
TLS-sertifikatkrav for TLS-bro-proxy
Det offentlig signerte serversertifikat lastes inn i proxyen.
Proxyen presenterer dette offentlig signerte serversertifikat for Webex.
Webex klarerer den offentlige sertifiseringsinstansen som signerte proxyens serversertifikat.
Et internt CA-signert sertifikat kan lastes inn i XSP| ADP.
XSP| ADP presenterer dette internt signerte serversertifikat for proxyen.
Proxyen klarerer den interne sertifiseringsinstansen som signerte XSP| ADP serversertifikat.
Krav til TLS-sertifikat for TLS-passthrough-proxy eller XSP| ADP i DMZ
Det offentlig signerte serversertifikat lastes inn i XSP| ADP-er.
XSP| ADP-er presenterer offentlig signerte serversertifikater for Webex.
Webex klarerer den offentlige sertifiseringsinstansen som signerte XSP| ADP-enes serversertifikater.
Ytterligere sertifikatkrav for gjensidig TLS-autentisering over CTI-grensesnitt
Når du kobler til CTI-grensesnittet, presenterer Webex et klientsertifikat som en del av gjensidig TLS-godkjenning. Webex klientsertifikat CA/kjedesertifikat er tilgjengelig for nedlasting via Control Hub.
Slik laster du ned sertifikatet:
Logg på Partner Hub, må og klikk på koblingen for nedlasting av sertifikat.
De nøyaktige kravene for distribusjon av denne Webex CA-sertifikat avhenger av hvordan den offentlige møter XSP| ADP-er distribueres:
Via en TLS-broproxy
Via en TLS-gjennomgangsproxy
Direkte til XSP| ADP
Diagrammet nedenfor oppsummerer sertifikatkravene i disse tre tilfellene:
(Alternativ) Sertifikatkrav for TLS-bro-proxy
Webex presenterer et offentlig signert klientsertifikat for proxyen.
Proxyen klarerer den interne Cisco CA-sertifikaten som signerte klientsertifikat. Du kan laste ned denne CA/kjeden fra Control Hub og legge den til i proxyens klareringslager. Den offentlig signerte XSP| ADP- serversertifikat lastes også inn i proxyen.
Proxyen presenterer det offentlig signerte serversertifikat for Webex.
Webex klarerer den offentlige sertifiseringsinstansen som signerte proxyens serversertifikat.
Proxyen presenterer et internt signert klientsertifikat for XSP| ADP-er.
Dette sertifikatet må ha filtypen x509.v3 Utvidet nøkkelbruk fylt ut med BroadWorks OID 1.3.6.1.4.1.6431.1.1.8.2.1.3 og TLS clientAuth formål. For eksempel:
X509v3 extensions: X509v3 Extended Key Usage: 1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client AuthenticationCN-en til det interne sertifikatet må være
bwcticlient.webex.com.
Når du genererer interne klientsertifikater for proxyen, må du være oppmerksom på at SAN-sertifikater ikke støttes. Interne serversertifikater for XSP| ADP kan være SAN.
Offentlige sertifiseringsinstanser er kanskje ikke villige til å signere sertifikater med den proprietære BroadWorks OID-en som er påkrevd. Når det gjelder en bro-proxy, kan du bli tvunget til å bruke en intern sertifiseringsinstans til å signere klientsertifikat som proxyen presenterer for XSP| ADP.
XSP| ADP-er klarerer den interne sertifiseringsinstansen.
XSP| ADP-er presenterer et internt signert serversertifikat.
Proxyen klarerer den interne sertifiseringsinstansen.
Applikasjonsserverens ClientIdentity inneholder CN-en til det internt signerte klientsertifikat presentert for XSP| ADP av proxyen.
(Alternativ) Sertifikatkrav for TLS-passthrough-proxy eller XSP| ADP i DMZ
Webex presenterer et internt CA-signert Cisco- klientsertifikat for XSP| ADP-er.
XSP| ADP-er klarerer den interne Cisco CA-sertifikaten som signerte klientsertifikat. Du kan laste ned denne CA/kjeden fra Control Hub og legge den til i proxyens klareringslager. Den offentlig signerte XSP| ADP- serversertifikat lastes også inn i XSP| ADP-er.
XSP| ADP-er presenterer de offentlig signerte serversertifikatene for Webex.
Webex klarerer den offentlige sertifiseringsinstansen som signerte XSP| ADP-enes serversertifikater.
Applikasjonsserveren ClientIdentity inneholder CN-en til det Cisco-signerte klientsertifikat presentert for XSP| ADP fra Webex.
Klargjør nettverket ditt
Hvis du vil ha mer informasjon om tilkoblinger som brukes av Webex for Cisco BroadWorks, kan du se: Nettverkskrav for Webex for Cisco BroadWorks . Denne artikkelen har en liste over IP-adresser, porter og protokoller som kreves for å konfigurere regler for inngang og utgående brannmur.
Nettverkskrav for Webex-tjenester
De foregående brannmurtabellene for Regler for Ingress og Utganger dokumenterer bare tilkoblingene som er spesifikke for Webex for Cisco BroadWorks. Hvis du vil ha generell informasjon om tilkoblinger mellom Webex-app og Webex-skyen, se Nettverkskrav for Webex-tjenester . Denne artikkelen er generell for Webex, men tabellen nedenfor identifiserer de forskjellige delene av artikkelen og hvor relevante hver del er for Webex for Cisco BroadWorks.
Del av artikkelen om nettverkskrav | Relevansen av informasjon |
|---|---|
Sammendrag av enhetstyper og protokoller som støttes av Webex | Informativ |
Transportprotokoller og krypteringschiffreringer for skyregistrerte Webex-apper og -enheter | Informativ |
Må leses | |
Må leses | |
Domener og URL-adresser som Webex-tjenester må ha tilgang til | Må leses |
Alternativer | |
Alternativer | |
Alternativer | |
Alternativer | |
Alternativer | |
Et sammendrag av andre Webex-hybridtjenester og -dokumentasjon | Alternativer |
Webex-tjenester for FedRAMP-kunder | N/A |
Tilleggsinformasjon
Hvis du vil ha mer informasjon, se Hvitbok om brannmur for Webex-appen (PDF) .
Støtte for BroadWorks-redundans
Webex Cloud tjenestene og Webex-klientappene som trenger tilgang til partnerens nettverk, støtter Broadworks XSP fullt ut| ADP-redundans levert av partneren. Når en XSP| ADP eller nettstedet er utilgjengelig på grunn av planlagt vedlikehold eller uplanlagt årsak. Webex-tjenestene og -appene kan gå videre til en annen XSP| ADP eller nettsted levert av partneren for å fullføre en forespørsel.
Nettverkstopologi
Broadworks XSP| ADP-er kan distribueres direkte på Internett, eller de kan ligge i en DMZ frontet av et belastningsfordeling , for eksempel F5 BIG-IP. For å gi geografisk redundans kan XSP| ADP-er kan distribueres i to (eller flere) datasentre, som hver kan frontes av en lastbalanserer, som hver har en offentlig IP-adresse. Hvis XSP| ADP-er er bak en lastbalanserer, Webex-mikrotjenestene og appen ser bare IP-adresse til lastbalanseren, og Broadworks ser ut til å ha bare én XSP| ADP, selv om det finnes flere XSP| ADP-er bak.
I eksemplet nedenfor er XSP| ADP-er distribueres på to steder, nettsted A og nettsted B. Det finnes to XSP| ADP-er frontet av en belastningsbalanserer på hvert nettsted. Nettsted A har XSP| ADP1 og XSP| ADP2 frontet av LB1, og nettsted B har XSP| ADP3 og XSP| ADP4 frontet av LB2. Bare belastningsbalanserne er eksponert på det offentlige nettverket, og XSP| ADP-er er i de private DMZ-nettverkene.
Webex Cloud
DNS-konfigurasjon
Webex Cloud mikrotjenester må kunne finne Broadworks XSP| ADP-server(e) for tilkobling til Xsi-grensesnittene, autentiseringstjenesten og CTI.
Webex Cloud mikrotjenester vil utføre DNS A/AAAA-oppslag av den konfigurerte XSP-en| ADP-vertsnavn og koble til den returnerte IP-adressen. Dette kan være et belastningsfordeling kantelement, eller det kan være XSP| Selve ADP-serveren. Hvis det returneres flere IP-adresser, velges den første IP-adressen på listen. SRV-oppslag støttes for øyeblikket ikke.
Eksempel: Partnerens DNS En oppføring for oppdagelse av Round-Robin balansert internettvendt XSP| ADP-server/lastbalansere.
Oppføringstype | Navn | Mål | Hensikt |
|---|---|---|---|
A |
|
| Peker til LB1 (nettsted A) |
A |
|
| Peker til LB2 (nettsted B) |
Alle referanser til XSP inkluderer enten XSP eller ADP. |
Failover
Når Webex-mikrotjenestene sender en forespørsel til XSP| ADP/Load Balancer og forespørselen mislykkes, kan flere ting skje:
Hvis feilen skyldes en nettverksfeil (f.eks.: TCP, SSL), merker Webex-mikrotjenestene IP-en som blokkert og utfører umiddelbart en ruteforflytning til neste IP-adresse.
Hvis en feilkode (HTTP5xx ) returneres, merker Webex-mikrotjenestene IP-en som blokkert og utfører umiddelbart en videreføring av ruten til neste IP-adresse.
Hvis det ikke mottas noe HTTP-svar i løpet av to sekunder, vil forespørselen bli tidsavbrutt, og Webex-mikrotjenestene markerer IP-en som blokkert og utfører en ruteforflytning til neste IP-adresse.
Hver forespørsel prøves 3 ganger før en feil rapporteres tilbake til mikrotjenesten.
Når en IP-adresse er på blokkeringslisten, blir den ikke inkludert i listen over adresser som kan prøves når du sender en forespørsel til en XSP| ADP. Etter en forhåndsbestemt tidsperiode utløper en blokkert IP-adresse og går tilbake i listen for å prøve når en annen forespørsel sendes.
Hvis alle IP-adresser er blokkert, vil mikrotjenesten likevel prøve å sende forespørselen ved å tilfeldig velge en IP-adresse fra blokkeringslisten. Hvis det lykkes, fjernes denne IP-adresse fra blokkeringslisten.
Status
Statusen for tilkoblingen for Webex Cloud tjenestene til XSP| ADP-er eller belastningsbalansere kan sees i Control Hub. Under en BroadWorks-samtaleklynge vises en tilkoblingsstatus for hvert av disse grensesnittene:
XSI Actions
XSI Events
Autentiseringstjeneste
tilkoblingsstatus oppdateres når siden lastes inn eller under inndataoppdateringer. Tilkoblingsstatusene kan være:
Grønn: Når grensesnittet kan nås på en av IP-ene i A-oppslagsoppslag.
Rød: Når alle IP-adressene i A-oppslagsoppslaget ikke er tilgjengelige og grensesnittet ikke er tilgjengelig.
Følgende tjenester bruker mikrotjenestene til å koble til XSP| ADP-er og påvirkes av XSP| Tilgjengelighet for ADP-grensesnitt:
Innlogging for Webex-app
Oppdatering av Webex-apptoken
Uklarert e-post/egenaktivering
Helsesjekk av Broadworks-tjenesten
Webex-app
DNS-konfigurasjon
Webex-appen får tilgang til Xtended Services Interface (XSI-Actions & XSI-Events) og Device Management Service (DMS) på XSP| ADP.
For å finne XSI-tjenesten utfører Webex-appen DNS SRV-oppslag etter _xsi-client._tcp.<webex app xsi domain>. SRV-en peker til den konfigurerte URL-adressen for XSP| ADP-verter eller lastbalansere for XSI-tjenesten. Hvis SRV-oppslag ikke er tilgjengelig, faller Webex-appen tilbake til A/AAAA-oppslag.
SRV-en kan løse til flere A/AAAA-mål. Hver A/AAAA-oppføring må imidlertid bare tilordnes én enkelt IP-adresse . Hvis det er flere XSP| ADP-er i en DMZ bak lastbalanseren/edge-enheten. Det kreves at lastbalanseren konfigureres til å opprettholde øktvarighet for å rute alle forespørsler fra den samme økten til den samme XSP| ADP. Vi gir fullmakt til denne konfigurasjonen fordi klientens XSI-event-hjerteslag må gå til samme XSP| ADP som brukes til å etablere hendelseskanalen.
I eksempel 1, A/AAAA-oppføringen for webex-app-XSP| ADP.example.com finnes ikke, og trenger ikke å gjøre det. Hvis DNS-en krever at én A/AAAA-oppføring må defineres, skal bare én IP-adresse returneres. Uansett må SRV-en fortsatt være definert for Webex-appen. Hvis Webex-appen bruker A/AAAA-navnet som løses til mer enn én IP-adresse, eller hvis lastbalanseren/edge-elementet ikke opprettholder øktvarighet, sender klienten til slutt hjerteslag til en XSP| ADP der den ikke opprettet en hendelseskanal. Dette resulterer i at kanalen blir revet ned, og også i betydelig mer intern trafikk som svekker XSP-en din| ADP-klyngeytelse. Siden Webex Cloud og Webex-appen har forskjellige krav i A/AAAA-oppslagsoppslag, må du bruke et eget FQDN for Webex Cloud og Webex-appen for å få tilgang til XSP| ADP-er. Som vist i eksemplene, bruker Webex Cloud en A-oppføring |
Eksempel 1 – Flere XSP| ADP-er, hver bak separate lastbalansere
I dette eksemplet peker SRV-en til flere A-oppføringer, der hver A-oppføring peker til en annen lastbalanserer på et annet sted. Webex-appen bruker alltid den første IP-adresse i listen og flyttes bare til neste oppføring hvis den første er nede.
Nedenfor finner du et eksempel på SRV-registreringer.
Oppføringstype | Spill inn | Mål | Hensikt |
|---|---|---|---|
SRV |
|
| Klientoppdaging av Xsi-grensesnitt |
SRV |
|
| Klientoppdaging av Xsi-grensesnitt |
A |
|
| Peker på LB1 (nettsted A) |
A |
|
| Peker til LB2 (nettsted B) |
Eksempel 2 – Flere XSP| ADP-er bak én enkelt lastbalanserer (med TLS Bridge)
For den første forespørselen velger lastbalanseren en tilfeldig XSP| ADP. Den XSP| ADP returnerer en informasjonskapsel som Webex-appen inkluderer i fremtidige forespørsler. For fremtidige forespørsler bruker lastbalanseren informasjonskapselen til å rute tilkoblingen til riktig XSP| ADP, som sikrer at hendelseskanalen ikke brytes.
Oppføringstype | Spill inn | Mål | Hensikt |
|---|---|---|---|
SRV |
|
| Lastbalanser |
A | LB.example.com |
| IP-adresse til lastbalanseren (XSP| ADP-er er bak lastbalanseren) |
DMS-URL
Under påloggingsprosessen vil Webex-appen også hente DMS-URL-en for å laste ned konfigurasjonsfilen. Verten i nettadressen blir analysert, og Webex-appen vil utføre DNS A/AAAA-oppslag av verten for å koble til XSP| ADP som er vert for DMS-tjenesten.
Eksempel: DNS En oppføring for oppdagelse av Round-Robin balansert internettvendt XSP| ADP-server/belastningsbalansere fra Webex-appen for å laste ned konfigurasjonsfiler via DMS:
Oppføringstype | Navn | Mål | Hensikt |
|---|---|---|---|
A |
|
| Peker på LB1 (nettsted A) |
A |
|
| Peker til LB2 (nettsted B) |
Alle referanser til XSP inkluderer enten XSP eller ADP. |
Hvordan Webex-appen finner XSP| ADP-adresser
Klienten prøver å finne XSP-en| ADP-noder som bruker følgende DNS-flyt:
Klienten henter først Xsi-Actions/Xsi-Events-URL-er fra Webex Cloud (du anga dem da du opprettet den tilknyttede BroadWorks-anropsklyngen). Xsi-vertsnavnet/-domenet analyseres fra URL-adressen, og klienten utfører SRV-oppslag på følgende måte:
Klienten utfører et SRV-oppslag for_xsi -klient._tcp .<xsi domain="">
Hvis SRV-oppslaget returnerer ett eller flere A/AAAA-mål:
Klienten gjør A/AAAA-oppslag for disse målene og hurtigbufrer de returnerte IP-adressene.
Klienten kobler seg til et av målene (og dermed A/AAAA-oppføringen med én enkelt IP-adresse) basert på SRV-prioriteten og deretter vekten (eller tilfeldig hvis de alle er like).
Hvis SRV-oppslaget ikke returnerer noen mål:
Klienten foretar A/AAAA-oppslag av Xsi-rotparameteren og prøver deretter å koble til den returnerte IP-adresse. Dette kan være et belastningsfordeling kantelement, eller det kan være XSP| Selve ADP-serveren.
Som nevnt, A/AAAA-oppføringen må løses til én IP-adresse av de samme grunnene.
(Valgfritt) Du kan deretter oppgi egendefinerte XSI-Actions/XSI-Events-detaljer i enhetskonfigurasjon for Webex-app, ved hjelp av følgende koder:
<protocols> <xsi> <paths> <root>%XSI_ROOT_WXT%</root> <actions>%XSI_ACTIONS_PATH_WXT%</actions> <events>%XSI_EVENTS_PATH_WXT%</events> </paths> </xsi> </protocols>Disse konfigurasjonsparametrene har forrang over alle konfigurasjoner i BroadWorks-klyngen i Control Hub.
Hvis de finnes, vil klienten sammenligne med den opprinnelige XSI-adressen den mottok via BroadWorks-klyngekonfigurasjonen.
Hvis det oppdages en forskjell, vil klienten initialisere XSI Actions/XSI Events-tilkoblingen på nytt. Det første trinnet i dette er å utføre den samme DNS-oppslagsprosessen som er oppført under trinn 1 – denne gangen ved å be om et oppslag for verdien i%XSI_ROOT_WXT% parameter fra konfigurasjonsfil.
Sørg for å opprette de tilsvarende SRV-registreringer hvis du bruker denne taggen til å endre Xsi-grensesnittene.
Failover
Under pålogging utfører Webex-appen et DNS SRV-oppslag etter_xsi -klient._tcp .<xsi domain=""> , bygger en liste over verter og kobler til en av vertene basert på SRV-prioriteten, og deretter vekt. Denne tilkoblede verten blir valgt for alle fremtidige forespørsler. En hendelseskanal åpnes deretter for den valgte verten, og et hjerteslag sendes regelmessig for å bekrefte kanalen. Alle forespørsler som sendes etter den første, inkluderer en informasjonskapsel som returneres i HTTP-svaret, derfor er det viktig at lastbalanseren beholder øktpersistens (tilhørighet) og alltid sender forespørsler til den samme backend-XSP-en| ADP-server.
Hvis en forespørsel eller en hjerteslagforespørsel til en vert mislykkes, kan flere ting skje:
Hvis feilen skyldes nettverksfeil (f.eks.: TCP, SSL), går Webex-appruten umiddelbart videre til neste vert på listen.
Hvis en feilkode (HTTP5xx ) returneres, merker Webex-appen denne IP-adresse som blokkert, og ruten går videre til neste vert på listen.
Hvis det ikke mottas svar innen en viss tid, anses forespørselen som mislykket på grunn av tidsavbrudd, og de neste forespørslene sendes til neste vert. Forespørselen med tidsavbrudd anses imidlertid som mislykket. Noen forespørsler prøves på nytt etter feil (med økende forsøkstid). Forespørslene om at de antatte ikke-vitale ikke prøves på nytt.
Når en ny vert er forsøkt vellykket, blir den den nye valgte verten hvis verten er til stede i listen. Når den siste verten på listen er prøvd, overføres Webex-appen til den første.
Når det gjelder hjerteslag, hvis det er to etterfølgende forespørselsfeil, initialiserer Webex-appen hendelseskanalen på nytt.
Merk at Webex-appen ikke utfører fail-back, og at DNS-tjenesteoppdaging kun utføres én gang ved pålogging.
Under pålogging prøver Webex-appen å laste ned konfigurasjonsfilen via XSP| ADP/Dms-grensesnitt. Den utfører et A/AAAA-oppslagsoppslag av verten i den hentede DMS-URL-en og kobler til den første IP-adressen. Den vil først prøve å sende forespørselen om å laste ned konfigurasjonsfilen ved hjelp av et SSO-token. Hvis dette mislykkes av en eller annen grunn, vil det prøve på nytt, men med enhetens brukernavn og passord.
Oversikt over distribusjon
Diagrammene nedenfor representerer den typiske rekkefølgen av distribusjonsoppgavene for de forskjellige klargjøringsmodusene for bruker. Mange av oppgavene er felles for alle klargjøringsmoduser.
Partner-onboarding for Webex for Cisco BroadWorks
Hver Webex for Cisco BroadWorks-tjenesteleverandør eller -forhandler må konfigureres som en partnerorganisasjon for Webex for Cisco BroadWorks. Hvis du har en eksisterende Webex-partnerorganisasjon, kan denne brukes.
For å fullføre den nødvendige integreringen må du utføre Webex Cisco BroadWorks-papirarbeidet, og nye partnere må godta den elektroniske avtalen for indirekte kanalpartnere (ICPA). Når disse trinnene er fullført, oppretter Cisco Compliance en ny partnerorganisasjon i Partner Hub (om nødvendig) og sender en e-post med autentiseringsdetaljer til den registrerte administratoren i papirene. Samtidig vil partneraktiverings- og/eller programleder for kundesuksess kontakte deg for å starte integreringen.
Konfigurere tjenester på Webex for Cisco BroadWorks XSP| ADP-er
Vi krever at NPS-applikasjonen kjøres på en annen XSP| ADP. Krav for den XSP-en| ADP er beskrevet i Konfigurer samtalevarsler fra nettverket .
Du trenger følgende programmer/tjenester på XSP-en| ADP-er.
Tjeneste/applikasjon | Autentisering kreves | Formål med tjeneste/applikasjon |
|---|---|---|
Xsi-Events |
TLS (serveren autentiserer seg selv for klienter) |
Samtalekontroll, tjenestevarsler |
Xsi-Actions |
TLS (serveren autentiserer seg selv for klienter) |
Samtalekontroll, handlinger |
Enhetshåndtering |
TLS (serveren autentiserer seg selv for klienter) |
Last ned konfigurasjon for anrop |
Autentiseringstjeneste |
TLS (serveren autentiserer seg selv for klienter) |
Grunnleggende godkjenning |
Integrering av datatelefoni |
mTLS (klient og server autentiserer hverandre) |
Telefonitilstedeværelse |
Webvisning-programmet for samtaleinnstillinger |
TLS (serveren autentiserer seg selv for klienter) |
Viser innstillinger for brukeranrop i egenbehandlingsportalen i Webex-app |
Denne delen beskriver hvordan du bruker de nødvendige konfigurasjonene for TLS og mTLS på disse grensesnittene, men du bør referere til eksisterende dokumentasjon for å få installert programmene på XSP-en din| ADP-er.
Krav til samboende
Autentiseringstjeneste må være samboer med Xsi-applikasjoner, fordi disse grensesnittene må godta tokener med lang levetid for tjenestegodkjenning. Autentiseringstjenesten er nødvendig for å validere disse tokenene.
Autentiseringstjenesten og Xsi kan kjøres på samme port om nødvendig.
Du kan skille de andre tjenestene/programmene etter behov for skalaen din (dedikert enhetsadministrasjon XSP| ADP-farm, for eksempel).
Du kan samlokalisere Xsi-, CTI-, Autentiseringstjeneste- og DMS-applikasjonene.
Ikke installer andre programmer eller tjenester på XSP| ADP-er som brukes til å integrere BroadWorks med Webex.
Ikke plasser NPS-applikasjonen sammen med andre programmer.
Xsi-grensesnitt
Installer og konfigurer Xsi-Actions- og Xsi-Events-applikasjonene som beskrevet i Konfigurasjonsveiledning for Cisco BroadWorks Xtended Services-grensesnitt .
Bare én forekomst av Xsi-Events-applikasjonene skal distribueres på XSP| ADP brukt for CTI-grensesnittet.
Alle Xsi-Events som brukes for å integrere Broadworks med Webex, må ha det samme callControlApplicationName som er definert under Programmer/Xsi-Events/GeneralSettings. For eksempel:
ADP_CLI/Applications/Xsi-Events/GeneralSettings> get
callControlApplicationName = com.broadsoft.xsi-events
Når en bruker er integrert i Webex, oppretter Webex et abonnement for brukeren på AS for å motta telefonihendelser for tilstedeværelse og samtalehistorikk. Abonnementet er knyttet til callControlApplicationName, og AS-en bruker det til å vite hvilke Xsi-Events som skal sende telefonihendelsene.
Hvis du endrer callControlApplicationName eller ikke har samme navn på alle Xsi-Events-nettapper, vil dette påvirke funksjonaliteten for abonnementer og telefonihendelser. |
Konfigurere autentiseringstjeneste (med CI-tokenvalidering)
Bruk denne fremgangsmåten til å konfigurere godkjenningstjenesten til å bruke CI-tokenvalidering med TLS. Denne autentiseringsmetoden anbefales hvis du kjører R22 eller høyere og systemet støtter det.
Gjensidig TLS (mTLS) støttes også som en alternativ godkjenningsmetode for autentiseringstjenesten. Hvis du har flere Webex-organisasjoner som kjører fra samme XSP| ADP-server. Du må bruke mTLS-godkjenning fordi CI-tokenvalidering ikke støtter flere tilkoblinger til samme XSP| ADP-autentiseringstjeneste. Hvis du vil konfigurere mTLS-autentisering for autentiseringstjenesten i stedet for CI-tokenvalidering, kan du se Vedlegg for Konfigurere tjenester (med mTLS for autentiseringstjenesten) . |
Hvis du for øyeblikket bruker mTLS for autentiseringstjenesten, er det ikke obligatorisk å konfigurere på nytt for å bruke CI-tokenvalidering med TLS. |
Hente OAuth-legitimasjonsinformasjon for Webex for Cisco BroadWorks .
Installer følgende programoppdateringer på hver XSP| ADP-server. Installer oppdateringene som passer til versjonen din:
For R22:
For R23:
For R24 – ingen oppdatering kreves
Alle referanser til XSP inkluderer enten XSP eller ADP.Installer
AuthenticationServiceapplikasjon på hver XSP| ADP-tjeneste.Kjør følgende kommando for å aktivere AuthenticationService-programmet på XSP| ADP til kontekstbanen /authService.
XSP|ADP_CLI/Maintenance/ManagedObjects> activate application AuthenticationService 22.0_1.1123/authServiceKjør denne kommandoen for å distribuere AuthenticationService på XSP| ADP:
XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /authServiceBroadWorks SW Manager deploying /authService...
Fra og med Broadworks build 2022.10 blir ikke sertifikatinstansene som følger med Java, automatisk inkludert i BroadWorks klareringslager når du bytter til en ny versjon av java. AuthenticationService åpner en TLS-tilkobling til Webex for å hente tilgangstoken, og må ha følgende i klareringslageret for å validere IDBroker og Webex URL:
IdenTrust Commercial Root CA 1
Go Daddy sertifiseringsinstans – G2
Kontroller at disse sertifikatene finnes under følgende CLI
ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> getHvis den ikke finnes, kjører du følgende kommando for å importere standard Java-klareringer:
ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> importJavaCATrustDu kan også legge til disse sertifikatene manuelt som klareringsankere med følgende kommando:
ADP_CLI/System/SSLCommonSettings/Trusts/BroadWorks> updateTrust <alias> <trustAnchorFile>Hvis ADP-en er oppgradert fra en tidligere utgivelse, importeres sertifikatinstansene fra den gamle versjonen automatisk til den nye versjonen og vil fortsette å bli importert til de fjernes manuelt.
AuthenticationService-applikasjonen er unntatt fra innstillingen validatePeerIdentity under ADP_ CLI/System/SSLCommonSettings/GeneralSettings, og validerer alltid peer-identiteten. Se FD for Cisco Broadworks X509-sertifikatvalidering hvis du vil ha mer informasjon om denne innstillingen.
Konfigurer identitetsleverandørene ved å kjøre følgende kommandoer på hver XSP| ADP-server:
XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco> getset clientId client-Id-From-Step1set enabled trueset clientSecret client-Secret-From-Step1set ciResponseBodyMaxSizeInBytes 65536set issuerName <URL>– ForURL, skriver du inn URL-adressen til IssuerName som gjelder for CI-klyngen. Se tabellen nedenfor.set issuerUrl <URL>– ForURL, skriver du inn IssuerUrl som gjelder for CI-klyngen. Se tabellen nedenfor.set tokenInfoUrl <IdPProxy URL>– Angi URL-adressen for IdP-proxy som gjelder for Teams-klyngen. Se den andre tabellen som følger.
Tabell 1. Angi issuerName og issuerURL Hvis CI-klyngen er... Angi issuerName og issuerURL til … USA-A
EU
US-B
Hvis du ikke kjenner din CI-klynge , kan du hente informasjonen fra kundeinformasjonen i brukerstøttevisningen i Control Hub.Tabell 2. Angi tokenInfoURL Hvis Teams-klyngen er … Angi tokenInfoURL til...(IdP-proxy-URL) ACHM
https://broadworks-idp-proxy-a.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate
AFRA
https://broadworks-idp-proxy-k.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate
AORE
https://broadworks-idp-proxy-r.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate
Hvis du ikke kjenner din Teams-klynge , kan du hente informasjonen fra kundeinformasjonen i brukerstøttevisningen i Control Hub.
For testing kan du bekrefte at tokenInfoURL er gyldig ved å erstatte "
idp/authenticate« del av nettadressen med «ping".
Angi Webex-rettigheten som må finnes i brukerprofil i Webex ved å kjøre følgende kommando:
XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Scopes> set scope broadworks-connector:userKonfigurer identitetsleverandører for Cisco Federation ved hjelp av følgende kommandoer på hver XSP| ADP-server:
XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Federation> getset flsUrl https://cifls.webex.com/federationset refreshPeriodInMinutes 60set refreshToken refresh-Token-From-Step1
Kjør følgende kommando for å bekrefte at FLS-konfigurasjonen fungerer. Denne kommandoen returnerer listen over identitetsleverandører:
XSP|ADP_CLI/Applications/AuthService/IdentityProviders/Cisco/Federation/ClusterMap> GetKonfigurer Token Management ved hjelp av følgende kommandoer på hver XSP| ADP-server:
XSP|ADP_CLI/Applications/AuthenticationService/TokenManagement>set tokenIssuer BroadWorksset tokenDurationInHours 720
Generer og del RSA-nøkler. Du må generere nøkler på én XSP| ADP kopierer dem deretter til alle andre XSP| ADP-er. Dette skyldes følgende faktorer:
Du må bruke de samme offentlige/private nøkkelparene for tokenkryptering/dekryptering på tvers av alle forekomster av godkjenningstjenesten.
Nøkkelparet genereres av godkjenningstjenesten når det først er nødvendig å utstede et token.
Hvis du blar gjennom taster eller endrer tastelengden, må du gjenta følgende konfigurasjon og starte alle XSP| ADP-er.Velg én XSP| ADP som skal brukes til å generere et nøkkelpar.
Bruk en klient til å be om et kryptert token fra den XSP-en| ADP, ved å be om følgende URL fra klientens nettleser:
https://<XSP|ADP-IPAddress>/authService/token?key=BASE64URL(clientPublicKey)(Dette genererer et privat/offentlig nøkkelpar på XSP| ADP, hvis det ikke fantes en allerede)
Nøkkellagerplasseringen kan ikke konfigureres. Eksporter nøklene:
XSP|ADP_CLI/Applications/authenticationService/KeyManagement>exportKeysKopier den eksporterte filen
/var/broadworks/tmp/authService.keystil samme sted på den andre XSP-en| ADP-er, overskriver en eldre.keys-filen om nødvendig.Importer nøklene på hver av de andre XSP-ene| ADP-er:
XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys
Oppgi URL-adressen for authService til nettbeholderen. XSP| ADPs nettbeholder trenger authService-URL-en slik at den kan validere tokener. På hver av XSP| ADP-er:
Legg til tjeneste-URL for autentiseringstjenesten som en ekstern autentiseringstjeneste for BroadWorks-kommunikasjonsverktøy:
XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService>set url http://127.0.0.1/authServiceLegg til tjeneste-URL for autentiseringstjenesten i beholderen:
XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1/authServiceDette gjør at Webex kan bruke godkjenningstjenesten til å validere tokener presentert som legitimasjon.
Kontroller parameteren med
get.Start XSP på nytt| ADP.
Fjern klientgodkjenningskrav for autentiseringstjeneste (kun R24)
Hvis du har autentiseringstjenesten konfigurert med CI-tokenvalidering på R24, må du også fjerne klientgodkjenningskravet for godkjenningstjenesten. Kjør følgende CLI-kommando:
ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> set <interfaceIp> <port> AuthenticationService clientAuthReq false
Konfigurere TLS og kryptering på HTTP-grensesnittene (for XSI og Authentication Service)
Autentiseringstjenesten, Xsi-Actions og Xsi-Events-applikasjonene bruker HTTP-servergrensesnitt. Nivåene for TLS-konfigurerbarhet for disse programmene er som følger:
Mest generelt = System > Transport > HTTP > HTTP-servergrensesnitt = Mest spesifikk
CLI-kontekstene du bruker til å vise eller endre de forskjellige SSL-innstillingene, er:
| Spesifisitet | CLI-kontekst |
| System (globalt) |
|
| Transportprotokoller for dette systemet |
|
| HTTP på dette systemet |
|
| Spesifikke HTTP-servergrensesnitt på dette systemet |
|
Leser grensesnittkonfigurasjon for HTTP-server TLS på XSP| ADP
Logg på XSP| ADP og gå til
XSP|ADP_CLI/Interface/Http/HttpServer>Angi
getkommandoen og les resultatene. Du skal se grensesnittene (IP-adressene) og, for hver, om de er sikre og om de krever klientgodkjenning.
Apache tomcat gir fullmakt til et sertifikat for hvert sikkert grensesnitt; Systemet genererer et selvsignert sertifikat hvis det trenger et.
XSP|ADP_CLI/Interface/Http/HttpServer> get
Legge til TLS 1.2-protokoll i HTTP-servergrensesnittet
HTTP-grensesnittet som samhandler med Webex Cloud , må konfigureres for TLSv1.2. Skyen forhandler ikke tidligere versjoner av TLS-protokollen.
Slik konfigurerer du TLSv1.2-protokollen på HTTP-servergrensesnittet:
Logg på XSP| ADP og gå til
XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>Skriv inn kommandoen
get <interfaceIp> 443for å se hvilke protokoller som allerede er brukt på dette grensesnittet.Skriv inn kommandoen
add <interfaceIp> 443 TLSv1.2for å sikre at grensesnittet kan bruke TLS 1.2 ved kommunikasjon med skyen.
Redigere konfigurasjon av TLS-kryptering i HTTP-servergrensesnittet
Slik konfigurerer du de nødvendige chiffrene:
Logg på XSP| ADP og gå til
XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>Skriv inn kommandoen
get <interfaceIp> 443for å se hvilke chiffer som allerede er brukt i dette grensesnittet. Det må finnes minst én fra de anbefalte Cisco-seriene (se XSP| ADP-identitets- og sikkerhetskrav i Oversikt-delen).Skriv inn kommandoen
add <interfaceIp> 443 <cipherName>for å legge til et kryptering i HTTP-servergrensesnittet.
XSP| ADP CLI krever standard IANA-krypteringspakkenavnet, ikke openSSL-krypteringspakkenavnet. For eksempel for å legge til openSSL-chifferen
ECDHE-ECDSA-CHACHA20-POLY1305til HTTP-servergrensesnittet, bruker du:XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305Sehttps://ciphersuite.info/ for å finne serien etter begge navnene.
Konfigurer Enhetsbehandling på XSP| ADP, Application Server og Profile Server
Profilserver og XSP| ADP er obligatoriske for enhetsbehandling. De må konfigureres i henhold til instruksjonene i Konfigurasjonsveiledning for BroadWorks Device Management .
CTI-grensesnitt og relatert konfigurasjon
Konfigurasjonsrekkefølgen «innerst til ytterst» er oppført nedenfor. Det er ikke obligatorisk å følge denne rekkefølgen.
Konfigurere applikasjonsserver for CTI-abonnementer
Konfigurer XSP| ADP-er for mTLS-autentisert CTI-abonnement
Åpne innkommende porter for sikkert CTI-grensesnitt
Abonnere Webex-organisasjonen din på BroadWorks CTI Events
Konfigurere applikasjonsserver for CTI-abonnementer
Oppdater ClientIdentity på applikasjonsserveren med fellesnavnet (CN) for Webex for Cisco BroadWorks CTI klientsertifikat.
For hver applikasjonsserver du bruker med Webex, legger du til sertifikatidentiteten i ClientIdentity på følgende måte:
AS_CLI/System/ClientIdentity> add bwcticlient.webex.com
Det vanlige navnet på Webex for Cisco BroadWorks klientsertifikat er |
Konfigurer TLS og krypteringer på CTI-grensesnittet
Konfigurasjonsnivåene for XSP| ADP CTI-grensesnittet er som følger:
Mest generelt = System > Transport > CTI-grensesnitt > CTI-grensesnitt = Mest spesifikk
CLI-kontekstene du bruker til å vise eller endre de forskjellige SSL-innstillingene, er:
Spesifisitet | CLI-kontekst |
|---|---|
System (globalt) (R22 og nyere) | XSP| ADP_ CLI/System/SSLCommonSettings/JSSE/Ciphers> XSP| ADP_ CLI/System/SSLCommonSettings/JSSE/Protocols> |
Transportprotokoller for dette systemet (R22 og nyere) | XSP| ADP_ CLI/System/SSLCommonSettings/OpenSSL/Ciphers> XSP| ADP_ CLI/System/SSLCommonSettings/OpenSSL/Protocols> |
Alle CTI-grensesnitt på dette systemet (R22 og nyere) | XSP| ADP_ CLI/Grensesnitt/CTI/SSLCommonSettings/Ciphers> XSP| ADP_ CLI/Grensesnitt/CTI/SSLCommonSettings/Protocols> |
Et bestemt CTI-grensesnitt på dette systemet (R22 og nyere) | XSP| ADP_ CLI/Grensesnitt/CTI/CTIServer/SSLSettings/Ciphers> XSP| ADP_ CLI/Grensesnitt/CTI/CTIServerSSLSettings/Protocols> |
På en ny installasjon installeres følgende chiffer som standard på systemnivå. Hvis ingenting er konfigurert på grensesnittnivået (for eksempel i CTI-grensesnittet eller HTTP-grensesnittet), gjelder denne krypteringslisten. Merk at denne listen kan endres over tid:
|
Leser CTI TLS-grensesnittkonfigurasjon på XSP| ADP
Logg på XSP| ADP og gå til
XSP|ADP_CLI/Interface/CTI/CTIServer>Angi
getkommandoen og les resultatene. Du skal se grensesnittene (IP-adressene) og, for hver, om de krever et serversertifikat og om de krever klientgodkjenning.XSP|ADP_CLI/Interface/CTI/CTIServer> get Interface IP Port Secure Server Certificate Client Auth Req ================================================================= 10.155.6.175 8012 true true true
Legger til TLS 1.2-protokoll i CTI-grensesnittet
XSP| ADP CTI-grensesnitt som samhandler med Webex Cloud , må konfigureres for TLS v1.2. Skyen forhandler ikke tidligere versjoner av TLS-protokollen.
Slik konfigurerer du TLSv1.2-protokollen på CTI-grensesnittet:
Logg på XSP| ADP og gå til
XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Protocols>Skriv inn kommandoen
get <interfaceIp>for å se hvilke protokoller som allerede er brukt på dette grensesnittet.Skriv inn kommandoen
add <interfaceIp> TLSv1.2for å sikre at grensesnittet kan bruke TLS 1.2 ved kommunikasjon med skyen.
Redigere konfigurasjon av TLS-kryptering i CTI-grensesnittet
Slik konfigurerer du de nødvendige chiffreringene i CTI-grensesnittet:
Logg på XSP| ADP og gå til
XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers>Angi
getkommandoen for å se hvilke chiffer som allerede er brukt i dette grensesnittet. Det må finnes minst én fra de anbefalte Cisco-seriene (se XSP| ADP-identitets- og sikkerhetskrav i Oversikt-delen).Skriv inn kommandoen
add <interfaceIp> <cipherName>for å legge til en chiffer i CTI-grensesnittet.
XSP| ADP CLI krever standard IANA-krypteringspakkenavnet, ikke openSSL-krypteringspakkenavnet. For eksempel for å legge til openSSL-chifferen
ECDHE-ECDSA-CHACHA20-POLY1305til CTI-grensesnittet, bruker du:XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers> add 192.0.2.7 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305Sehttps://ciphersuite.info/ for å finne serien etter begge navnene.
Klareringsankere for CTI-grensesnitt (R22 og nyere)
Denne prosedyren forutsetter XSP| ADP-er er enten Internett-vendte eller mot Internett via Pass-through-proxy. Sertifikatkonfigurasjonen er annerledes for en bro-proxy (se TLS-sertifikatkrav for TLS-bro-proxy ).
For hver XSP| ADP i infrastrukturen som publiserer CTI-hendelser til Webex, gjør følgende:
Logg på Partnerhub .
Gå til Innstillinger > BroadWorks-anrop og klikk Last ned Webex CA-sertifikat å få
CombinedCertChain2023.txtpå din lokale datamaskin.
Disse filene inneholder to sett med to sertifikater. Du må dele filene før du laster dem opp til XSP| ADP-er. Alle filer er obligatoriske.
Del sertifikatkjede i to sertifikater -
combinedcertchain2023.txtÅpen
combinedcertchain2023.txti et tekstredigeringsprogram.Velg og klipp ut den første tekstblokken, inkludert linjene
-----BEGIN CERTIFICATE-----og-----END CERTIFICATE-----, og lim inn tekstblokken i en ny fil.Lagre den nye filen som
root2023.txt.Lagre den opprinnelige filen som
issuing2023.txt. Originalfilen skal nå bare ha én tekstblokk, omgitt av linjene-----BEGIN CERTIFICATE-----og-----END CERTIFICATE-----.
Kopier begge tekstfilene til en midlertidig plassering på XSP| ADP du sikrer, f.eks
/var/broadworks/tmp/root2023.txtog/var/broadworks/tmp/issuing2023.txtLogg på XSP| ADP og gå til
/XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts>(Valgfritt) Kjør
help updateTrustfor å se parametrene og kommandoformatet.Last opp sertifikatfilene til nye klareringsankere – 2023
XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txtXSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt
Alle alias må ha et annet navn.
webexclientroot2023ogwebexclientissuing2023er eksempelalias for klareringsankrene; du kan bruke din egen så lenge alle oppføringer er unike.Bekreft at ankrene er oppdatert:
XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> getAlias Owner Issuer ============================================================================= webexclientissuing2023 Internal Private TLS SubCA Internal Private Root webexclientroot2023 Internal Private Root Internal Private Root[self-signed]Tillat klienter å autentisere med sertifikater:
XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/CertificateAuthentication> set allowClientApp true
Legg til CTI-grensesnitt og aktiver mTLS
Legg til CTI SSL-grensesnittet.
CLI-konteksten avhenger av BroadWorks-versjonen din. Kommandoen oppretter et selvsignert serversertifikat i grensesnittet, og tvinger grensesnittet til å kreve et klientsertifikat.
På BroadWorks R22 og R23:
XSP|ADP_CLI/Interface/CTI/CTIServer> add <Interface IP> 8012 true true true
Erstatt serversertifikat og -nøkkelen på XSP-en| ADPs CTI-grensesnitt. Du trenger IP-adresse til CTI-grensesnittet for dette. du kan lese den fra følgende kontekst:
På BroadWorks R22 og R23:
XSP|ADP_CLI/Interface/CTI/CTIServer> getKjør deretter følgende kommandoer for å erstatte grensesnittets selvsignert sertifikat med ditt eget sertifikat og din egen private nøkkel:
XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Certificates> sslUpdate <interface IP> keyFile</path/to/certificate key file> certificateFile </path/to/server certificate> chainFile</path/to/chain file>
Start XSP på nytt| ADP.
Aktiver tilgang til BroadWorks CTI-hendelser på Webex
Du må legge til og validere CTI-grensesnittet når du konfigurerer klyngene i Partner Hub. Se Konfigurer partnerorganisasjonen din i Partner Hub for detaljerte instruksjoner.
Du må legge til og validere CTI-grensesnittet når du konfigurerer klyngene i Partner Hub. Se Konfigurer partnerorganisasjonen din i Partner Hub for detaljerte instruksjoner.
Angi CTI-adressen som Webex kan abonnere på BroadWorks CTI Events med.
CTI-abonnementene er på abonnentbasis og etableres og vedlikeholdes bare mens abonnenten er klargjort for Webex for Cisco BroadWorks.
Nettvisning for samtaleinnstillinger
Samtaleinnstillinger Webview (CSWV) er et program som er vert på XSP| ADP for å gjøre det mulig for brukere å endre innstillingene for BroadWorks-anrop via en nettvisning som de ser i den myke klienten. Se Cisco BroadWorks-samtaleinnstillinger Webview Løsningsveiledning .
Webex bruker denne funksjonen for å gi brukere tilgang til vanlige BroadWorks-anropsinnstillinger som ikke er integrert i Webex-appen.
Hvis du vil at Webex for Cisco BroadWorks-abonnenter skal få tilgang til samtaleinnstillinger utover standardinnstillingene som er tilgjengelige i Webex-app, må du distribuere funksjonen Webvisning for Samtaleinnstillinger.
Samtaleinnstillinger Webview har to komponenter:
Webvisning-program for samtaleinnstillinger, vert på en Cisco BroadWorks XSP| ADP.
Webex-appen, som gjengir samtaleinnstillingene i en nettvisning.
Brukeropplevelse
Windows-brukere: Klikk på Samtaleinnstillinger og klikk deretter .
Mac-brukere: Klikk på profilbilde, og deretter .
Distribuer CSWV på BroadWorks
Installer Samtaleinnstillinger Webview på XSP| ADP-er
CSWV-programmet må være på samme XSP| ADP(er) som er vert for Xsi-Actions-grensesnittet i miljøet ditt. Det er et ikke-administrert program på XSP| ADP, så du må installere og distribuere en nettarkivfil.
Logg på cisco.com og søk etter «BWCallSettingsWeb» i delen for programvarenedlasting.
Finn og last ned den nyeste versjonen av filen.
For eksempel:
BWCallSettingsWeb_1.8.2_1.war( https://software.cisco.com/download/home/286326302/type/286326345/release/RI.2022.04 ) var den nyeste i skrivende stund.Installer, aktiver og distribuer nettarkivet i henhold til Cisco BroadWorks Xtended Service Platform Configuration Guide for XSP-en din| ADP-versjon. (R24-versjonen erhttps://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/broadworks/Design/XSP/BW-XtendedServicesInterfaceConfigGuide.pdf ).
Kopier .war-filen til et midlertidig sted på XSP| ADP, for eksempel
/tmp/.Naviger til følgende CLI-kontekst, og kjør installasjonskommandoen:
XSP|ADP_CLI/Maintenance/ManagedObjects> install application /tmp/BWCallSettingsWeb_1.7.5_1.warBroadWorks-programvarebehandling validerer og installerer filen.
[Valgfritt] Slett
/tmp/BWCallSettingsWeb_1.7.5_1.war(denne filen er ikke lenger nødvendig).Aktiver applikasjonen:
XSP|ADP_CLI/Maintenance/ManagedObjects> activate application BWCallSettingsWeb 1.7.5 /callsettingsDen navn og versjon er obligatoriske for alle programmer, men for CSWV må du også oppgi en contextPath fordi det er et ikke-administrert program. Du kan bruke en hvilken som helst verdi som ikke brukes av et annet program, for eksempel
/callsettings.Distribuer programmet Samtaleinnstillinger på den valgte kontekstbanen:
XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /callsettings
Du kan nå forutsi URL-adressen for samtaleinnstillinger du vil angi for klienter, på følgende måte:
https://<XSP|ADP-FQDN>/callsettings/Merknader:
Du må oppgi den etterfølgende skråstreken på denne URL-adressen når du skriver den inn i klientkonfigurasjon .
XSP| ADP-FQDN må samsvare med Xsi-Actions FQDN, fordi CSWV må bruke Xsi-Actions, og CORS støttes ikke.
Gjenta denne prosedyren for andre XSP| ADP-er i Webex for Cisco BroadWorks-miljøet (om nødvendig).
Webvisningsprogrammet for samtaleinnstillinger er nå aktivt på XSP| ADP-er.
Konfigurer Webex-appen til å bruke Webview Samtaleinnstillinger
Hvis du vil ha mer informasjon om klientkonfigurasjon, se Konfigurasjonsveiledning for Webex for Cisco BroadWorks .
Det er en egendefinert tag i konfigurasjonsfil for Webex-app som du kan bruke til å angi CSWV-URL-adressen. Denne URL-adressen viser samtaleinnstillingene til brukerne via applikasjonsgrensesnittet.
<config>
<services>
<web-call-settings target="%WEB_CALL_SETTINGS_TARGET_WXT%">
<url>%WEB_CALL_SETTINGS_URL_WXT%</url>
</web-call-settings>
I konfigurasjonsmal for Webex-app på BroadWorks konfigurerer du CSWV-URL-en i%WEB_CALL_SETTINGS_URL_WXT% -koden.
Hvis du ikke angir nettadressen eksplisitt, er standarden tom, og siden for samtaleinnstillinger er ikke synlig for brukerne.
Kontroller at du har de nyeste konfigurasjonsmalene for Webex-app (se Enhetsprofiler ).
Angi mål for nettsamtaleinnstillinger til
csw:%WEB_CALL_SETTINGS_TARGET_WXT% cswAngi URL-adressen til innstillinger for nettsamtale for miljøet ditt, for eksempel:
%WEB_CALL_SETTINGS_URL_WXT% https://yourxsp.example.com/callsettings/Du utledet denne verdien da du distribuerte CSWV-applikasjonen.
Den resulterende klientkonfigurasjon skal ha en oppføring som følger:
<web-call-settings target="csw"> <url>https://yourxsp.example.com/callsettings/</url> </web-call-settings>
Alle referanser til XSP inkluderer enten XSP eller ADP.
Konfigurere Push-varsler i Webex for Cisco BroadWorks
I dette dokumentet bruker vi begrepet Push-server for samtalevarsler (CNPS) for å beskrive et XSP-vert eller ADP-vert program som kjører i miljøet ditt. CNPS-en din fungerer med BroadWorks-systemet for å være oppmerksom på innkommende anrop til brukerne dine, og sender varsler om disse til varslingstjenestene Google Firebase Cloud Messaging (FCM) eller Apple pushvarsel Service (APN-er).
Disse tjenestene varsler de mobile enhetene til Webex for Cisco BroadWorks-abonnenter om at de har innkommende anrop på Webex.
Hvis du vil ha mer informasjon om NPS, kan du se Push-varslingsserver Funksjonsbeskrivelse .
En lignende mekanisme i Webex fungerer med Webex-meldings- og tilstedeværelsestjenester for å sende varsler til varslingstjenestene Google (FCM) eller Apple (APNS). Disse tjenestene varsler på sin side de mobile Webex-brukerne om innkommende meldinger eller endringer i tilstedeværelse.
Denne delen beskriver hvordan du konfigurerer NPS for autentiseringsproxy når NPS ikke allerede støtter andre apper. Hvis du må overføre en delt NPS for å bruke NPS-proxy, kan du se Oppdaterer Cisco BroadWorks NPS til å bruke NPS-proxyhttps://help.webex.com/nl5rir2/. |
Oversikt over NPS-proxy
For kompatibilitet med Webex for Cisco BroadWorks må CNPS-en din være oppdatering for å støtte NPS-proxyfunksjonen, Push-server for VoIP i UCaaS .
Funksjonen implementerer en ny design i varslingsserveren for å løse sikkerhetsproblemet ved deling av private nøkler for push-varslingssertifikater med tjenesteleverandører for mobilklienter. I stedet for å dele push-varslingssertifikater og nøkler med tjenesteleverandør, bruker NPS en ny API til å hente et kortvarig push-varslingstoken fra Webex for Cisco BroadWorks-server, og bruker dette tokenet for autentisering med Apple APN-ene og Google FCM-tjenestene.
Funksjonen forbedrer også muligheten for Push-varslingsserveren til å sende varsler til Android-enheter gjennom den nye HTTPv1 API-en for Google Firebase Cloud Messaging (FCM).
Hvis du vil ha mer informasjon, kan du se Push-server for VoIP i UCaaS Funksjonsbeskrivelse .
BroadWorks-oppdateringene for funksjonen er tilgjengelige på: https://software.cisco.com/download/home/286326302/type/286326345/release/RI.2022.04.
For NPS-programvare og -oppdateringer, se delen Klargjøre NPS for Webex for Cisco BroadWorks .
Søk etter og last ned oppdateringen fra siden for programvarenedlasting.
Mer informasjon om ADP-serveren finner du påhttps://www.cisco.com/c/en/us/support/unified-communications/broadworks-application-delivery-platform/model.html .
APNS-hensyn
Apple vil ikke lenger støtte den HTTP/1-baserte binære protokollen på Apple pushvarsel -tjenesten etter 31. mars 2021. Vi anbefaler at du konfigurerer XSP| ADP for å bruke det HTTP/2-baserte grensesnittet for APN-er. Denne oppdateringen krever at XSP| ADP som er vert for NPS, kjører R22 eller nyere.
Klargjøre NPS for Webex for Cisco BroadWorks
| 1 | Installer og konfigurer en dedikert XSP (minimumsversjon R22) eller Application Delivery Platform (ADP). | ||
| 2 | Installer NPS-godkjenningsproxy-oppdateringene: XSP R22-oppdateringer: XSP R23-oppdateringer: | ||
| 3 | Aktiver programmet Push Server for varsling. | ||
| 4 | (For Android-varsler) Aktiver FCM v1 API på NPS.
| ||
| 5 | (For Apple iOS -varsler) Aktiver HTTP/2 på NPS.
| ||
| 6 | Koble til en teknisk kundestøtte fra NPS XSP/ADP. | ||
| 7 | På hver AS-server er namedefs-filen i Eksempel: _pushnotification-klient._tcp .qaxsps.broadsoft.com SRV 20 20 443 qa149.vle.broadsoft.com qa149.vle.broadsoft.com IN A 10.193.78.149
|
Hva nå?
Hvis du vil ha nye installasjoner av en NPS, kan du gå til Konfigurer NPS til å bruke autentiseringsproxy
Hvis du vil overføre en eksisterende Android-distribusjon til FCMv1, går du til Overfør NPS til FCMv1
Konfigurer NPS til å bruke autentiseringsproxy
Denne oppgaven gjelder for en ny installasjon av NPS, dedikert til Webex for Cisco BroadWorks.
Hvis du vil konfigurere autentiserings-proxyen på en NPS som deles med andre mobilapper, kan du se Oppdaterer Cisco BroadWorks NPS til å bruke NPS-proxy (https://help.webex.com/nl5rir2 ).
| 1 | Hente OAuth-legitimasjonsinformasjon for Webex for Cisco BroadWorks . | |||||||||||||||||||
| 2 | Opprett klientkontoen på NPS:
Hvis du vil bekrefte at verdiene du oppga samsvarer med det du fikk, kjører du
| |||||||||||||||||||
| 3 | Angi URL-adressen for NPS-proxy, og angi oppdateringsintervallet for token (30 minutter anbefales):
| |||||||||||||||||||
| 4 | (For Android-varsler) Legg til Android-program-ID-en i FCM-programkonteksten på NPS.
| |||||||||||||||||||
| 5 | (For Apple iOS -varsler) Legg til program-ID-en i APNS-programkonteksten, og sørg for å utelate autentiseringsnøkkelen – angi den til tom.
| |||||||||||||||||||
| 6 | Konfigurer følgende NPS-URL-er:
| |||||||||||||||||||
| 7 | Konfigurer følgende NPS-tilkoblingsparametere til de anbefalte verdiene som vises:
| |||||||||||||||||||
| 8 | Kontroller om programserveren kontrollerer program-ID-er, fordi du kanskje må legge til Webex-appene i tillatelseslisten: | |||||||||||||||||||
| 9 | Start XSP på nytt| ADP: | |||||||||||||||||||
| 10 | Test samtalevarsler ved å foreta anrop fra en BroadWorks-abonnent til to Webex-mobilbrukere. Kontroller at anropsvarsel vises på iOS- og Android-enheter. |
Overfør NPS til FCMv1
Dette emnet inneholder valgfrie prosedyrer som du kan bruke i Google FCM-konsoll når du har en eksisterende NPS-distribusjon som du trenger for å overføre til FCMv1. Det er tre prosedyrer:
Overfør UC-One-klienter til FCMv1 – Når du har eksisterende UCaaS-klienter og må overføre dem for å bruke FCMv1.
Overfør SaaS-klienter til FCMv1 – Når du har eksisterende SaaS-klienter og må overføre dem for å bruke FCMv1.
Oppdater ADP-serveren – Når du overfører NPS til en ADP-server.
Overfør UC-One-klienter til FCMv1
Bruk trinnene nedenfor i Google FCM-konsoll for å overføre UC-One-klienter til Google FCM HTTPv1.
Hvis merkevarebygging brukes på klienten, må klienten ha avsender-ID-en. I FCM-konsollen, se . Innstillingen vises i påloggingsinformasjonstabellen for prosjekt. Hvis du vil ha mer informasjon, se Merkevarebygging for Connect Mobile klhttps://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/UC-One/UC-One-Collaborate/Connect/Mobile/IandO/ConnectBrandingGuideMobile-R3_8_3.pdf? . Se
|
Logg på FCM Admin SDK påhttp://console.firebase.google.com .
Velg riktig Android-program.
I Generelt registrerer du prosjekt-ID-en
Gå til kategorien Tjenestekontoer for å konfigurere en tjenestekonto. Du kan opprette en ny tjenestekonto eller konfigurere en eksisterende.
Slik oppretter du en ny tjenestekonto:
Klikk på den blå knappen for å opprette ny tjenestekonto
Klikk på den blå knappen for å generere en ny privat nøkkel
Last ned nøkkelen til et sikkert sted
Slik bruker du en eksisterende tjenestekonto:
Klikk på den blå teksten for å vise eksisterende tjenestekontoer.
Angi tjenestekonto som skal brukes. Tjenestekontoen trenger tillatelse firebaseadmin-sdk .
Klikk på hamburgermenyen til høyre og opprett en ny privat nøkkel.
Last ned json-filen som inneholder nøkkelen, og lagre på et sikkert sted.
Kopier json-filen til XSP| ADP.
Konfigurer prosjekt-ID-en og :
XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add <project id> <path/to/json-key-file> ...Done XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> get Project ID Accountkey ======================== my_project ********Konfigurer programmet:
XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add <app id> projectId <project id> ...Done XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> get Application ID Project ID ============================== my_app my_projectAktiver FCMv1:
XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true ...DoneKjør
bwrestartkommandoen for å starte XSP på nytt| ADP.
Overfør SaaS-klienter til FCMv1
Bruk trinnene nedenfor på Google FCM-konsoll hvis du vil overføre SaaS-klienter til FCMv1.
Kontroller at du allerede har fullført prosedyren «Konfigurer NPS til å bruke autentiseringsproxy». |
Deaktiver FCM:
XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled false ...DoneKjør
bwrestartkommandoen for å starte XSP på nytt| ADP.Aktiver FCM:
XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true ...DoneKjør
bwrestartkommandoen for å starte XSP på nytt| ADP.
Oppdater ADP-serveren
Bruk trinnene nedenfor i Google FCM-konsoll hvis du overfører NPS til å bruke en ADP-server.
Hent JSON-filen fra Google Cloud Console:
På Google Cloud Console går du til Tjenestekontoer side.
Klikk på Velg et prosjekt , velg prosjektet ditt og klikk på Åpne .
Finn raden for tjenestekonto du vil opprette en nøkkel for, klikk på Mer vertikal knapp, og klikk deretter Opprett-nøkkel.
Velg en Nøkkel skriv inn og klikk Opprett
Filen lastes ned.
Legg til FCM i ADP-serveren:
Importer JSON-filen til ADP-serveren ved hjelp av
/bw/installkommandoen.Logg på ADP CLI og legg til prosjekt og API-nøkkel:
ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add connect /bw/install/google JSON:Deretter legger du til program og nøkkel:
ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.broadsoft.ucaas.connect projectId connect-ucaas...DoneKontroller konfigurasjonen:
ADP_CLI/Applications/NotificationPushServer/FCM/Projects> g Project ID Accountkey ======================== connect-ucaas ******** ADP_CLI/Applications/NotificationPushServer/FCM/Applications> g Application ID Project ID =================================== com.broadsoft.ucaas.connect connect-ucaas
Konfigurer partnerorganisasjonen din i Partner Hub
Konfigurere BroadWorks-klynger
[én gang per klynge]
Dette gjøres av følgende årsaker:
Slik aktiverer du Webex-skyen til å autentisere brukerne dine mot BroadWorks (via XSP| ADP-vertsbasert autentiseringstjeneste).
Slik aktiverer du at Webex-apper bruker Xsi-grensesnitt for samtalekontroll.
Aktivere Webex til å lytte etter CTI-hendelser publisert av BroadWorks (telefonitilstedeværelse og samtalehistorikk ).
Klyngeveiviseren validerer automatisk grensesnittene etter hvert som du legger dem til. Du kan fortsette å redigere klyngen hvis noen av grensesnittene ikke valideres, men Du kan ikke lagre en klynge hvis det finnes ugyldige oppføringer . Vi forhindrer dette fordi en feilkonfigurert klynge kan forårsake problemer som er vanskelig å løse. |
Dette må du gjøre:
Logg på Partner Hub ( administrator ) med legitimasjonen for partneradministratoren.
Åpne Innstillinger side fra sidemenyen, og finn BroadWorks-anrop innstillinger.
Klikk på Legg til klynge .
Dette starter en veiviser der du oppgir XSP-en din| ADP-grensesnitt (URL-er). Du kan legge til en port i grensesnittets URL-adresse hvis du bruker en ikke-standard port.
Gi denne klyngen et navn, og klikk på Neste .
Klyngekonseptet her er ganske enkelt en samling grensesnitt, vanligvis samlokalisert på en XSP| ADP-server eller -farm, som gjør det mulig for Webex å lese informasjon fra applikasjonsserveren (AS). Du kan ha én XSP| ADP per AS-klynge eller flere XSP| ADP-er per klynge eller flere AS-klynger per XSP| ADP. Skaleringskrav for BroadWorks-systemet ditt er utenfor omfanget her.
(Valgfritt) Angi en BroadWorks-bruker Kontonavn og Passord som du vet er i BroadWorks-systemet du kobler til Webex, og klikk deretter på Neste .
Valideringstestene kan bruke denne kontoen til å validere tilkoblingene til grensesnittene i klyngen.
Legg til din XSI-handlinger og XSI-hendelser URL-er.
Valgfritt. Oppdater DAS-URL med URL-adressen til enhetsaktiveringstjenesten.
Valgfritt. Sjekk Aktiver direkte BroadWorks-autentisering avmerkingsboks hvis du vil at pålogginger til BroadWorks skal være direkte til BroadWorks. Ellers utføres autentisering til BroadWorks som proxy via den Webex-vertsbaserte IdP-proxytjenesten.
Denne avmerkingsboks påvirker disse påloggingssituasjonene:
Innlogging på brukeraktiveringsportal – brukere må angi BroadWorks-legitimasjonen når de logger på portalen. Innstillingen ovenfor avgjør om påloggingen er direkte til BroadWorks eller via IdP-proxyen.
Klientpålogging – hvis BroadWorks-autentisering er konfigurert i onboarding-malen, bestemmer innstillingen ovenfor om klientpålogging til Webex-appen er direkte til BroadWorks eller proxy via IdP-proxy.
Klikk på Neste.
På CTI-grensesnitt side, gjør du følgende:
Legg til CTI-URL og Port for CTI-grensesnittet du vil koble til.
Valgfritt. Aktiver Samtalelogg veksle, og angi deretter BroadWorks- bruker-ID-en din. Når dette alternativet er valgt, synkroniseres BroadWorks-anropshistorikkhendelser til Webex-skyen. Brukere kan se anropsloggen i Webex-appen.
Valgfritt. Aktiver Ikke forstyrr-synkronisering (DND). veksle, og angi deretter BroadWorks- bruker-ID-en din. Dette alternativet synkroniserer DND-hendelser mellom Webex og BroadWorks, og sikrer at funksjonen fungerer likt på begge plattformene.
Klikk på Neste.
Legg til din Autentiseringstjeneste URL.
Velg Auth-tjeneste med CI-tokenvalidering .
Dette alternativet krever ikke mTLS for å beskytte tilkoblingen mot Webex, fordi godkjenningstjenesten validerer brukertokenet på riktig måte mot Webex-identitetstjenesten før den utsteder tokenet med lang levetid til brukeren.
Se gjennom oppføringene på det siste skjermbildet, og klikk deretter på Opprett . Du skal se en vellykket melding.
Partner Hub sender URL-ene til forskjellige Webex-mikrotjenester som tester tilkoblingene til de medfølgende grensesnittene.
Klikk på Vis klynger og du skal se den nye klyngen, og om valideringen ble vellykket.
Den Opprett -knappen kan være deaktivert på det siste (forhåndsvisning)skjermbildet i veiviseren. Hvis du ikke kan lagre malen, indikerer det et problem med en av integrasjonene du nettopp konfigurerte.
Vi implementerte denne sjekken for å forhindre feil i påfølgende oppgaver. Du kan gå tilbake gjennom veiviseren mens du konfigurerer distribusjonen, noe som kan kreve endringer i infrastrukturen (f.eks. XSP| ADP, lastbalanserer eller brannmur) som dokumentert i denne veiledningen, før du kan lagre malen.
Kontrollere tilkoblingene til BroadWorks-grensesnittene
Logg på Partner Hub ( administrator ) med legitimasjonen for partneradministratoren.
Åpne Innstillinger side fra sidemenyen, og finn BroadWorks-anrop innstillinger.
Klikk på Vis klynger .
Partner Hub starter tilkoblingstester fra de forskjellige mikrotjenestene mot grensesnittene i klyngene.
Når testene er fullført, viser klyngelistesiden en statusmelding ved siden av hver klynge.
Du skal se grønne suksessmeldinger. Hvis du ser en rød feilmelding, klikker du på det berørte klyngenavnet for å se hvilken innstilling som forårsaker problemet.
Valgfritt. Velg en klynge hvis du vil se eksisterende innstillinger for den klyngen, for eksempel XSI-Actions, XSI-Events, DAS URL og innstillingene for CTI-grensesnittet.
Konfigurer onboarding-maler
Onboarding-maler er måten du bruker delt konfigurasjon på for én eller flere kunder etter hvert som du tar med dem via klargjøringsmetodene. Du må knytte hver mal til en klynge (som du opprettet i forrige del).
Du kan opprette så mange maler du trenger, men bare én mal kan knyttes til en kunde.
Logg på Partner Hub ( administrator ) med legitimasjonen for partneradministratoren.
Åpne Innstillinger side fra sidemenyen, og finn BroadWorks-anrop innstillinger.
Klikk på Legg til mal .
Dette starter en veiviser der du kan angi konfigurasjon for kunder som skal bruke denne malen.
Bruk Klynge for å velge klyngen du vil bruke med denne malen.
Skriv inn en Malnavn , og klikk deretter Neste .
Konfigurer klargjøringsmodusen ved hjelp av disse anbefalte innstillingene:
Tabell 3. Anbefalte innstillinger for klargjøring for forskjellige klargjøringsmoduser Innstillingsnavn
Gjennomstrømming av klargjøring med klarerte e-poster
Klargjøring med flytende klargjøring uten e-post
Selvklargjøring av bruker
Aktiver BroadWorks Flow Through-klargjøring (inkluder legitimasjon for klargjøringskonto hvis På**)
På
Oppgi klargjøringen Kontonavn og Passord i henhold til BroadWorks-konfigurasjonen.
På
Oppgi klargjøringen Kontonavn og Passord i henhold til BroadWorks-konfigurasjonen.
Av
Opprett automatisk nye organisasjoner i Control Hub
På †
På †
På †
E-postadresse for tjenesteleverandør
Velg en e-postadresse fra rullegardinlisten (du kan skrive inn noen tegn for å finne adressen hvis det er en lang liste).
Denne e-postadresse identifiserer administrator i partnerorganisasjonen din som vil bli tildelt delegert administratortilgang til alle nye kundeorganisasjoner opprettet med onboarding-malen.
Land
Velg hvilket land du bruker for denne malen.
Landet du velger, samsvarer med kundeorganisasjoner som er opprettet med denne malen, til en bestemt region. For øyeblikket kan regionen være (EMEAR) eller (Nord-Amerika og resten av verden). Se land til område-tilordninger i dette regnearket .
Organisasjonslandet avgjør standard globale innringingsnumre for Cisco PSTN i Webex Meeting Sites. Se delen Land i hjelpesiden hvis du vil ha mer informasjon.
BroadWorks bedriftsmodus aktiv
Aktiver dette hvis kundene du klargjør med denne malen, er bedrifter i BroadWorks.
Hvis de er grupper, lar du denne bryteren være av.
Hvis du har en blanding av bedrifter og grupper i BroadWorks, bør du opprette forskjellige maler for de forskjellige sakene.
Merknader fra tabellen:
† Denne svitsjen sikrer at en ny kundeorganisasjon opprettes hvis e-postdomenet til en abonnent ikke samsvarer med en eksisterende Webex-organisasjon.
Denne skal alltid være på, med mindre du bruker en manuell bestillings- og gjennomføringsprosess (via Cisco Commerce Workspace) til å opprette kundeorganisasjoner i Webex (før du begynner å klargjøre brukere i disse organisasjonene). Dette alternativet blir ofte referert til som «hybrid klargjøring»-modellen, og er utenfor omfanget av dette dokumentet.
** «Klargjøringskonto» refererer til BroadWorks-administratorkontoen på systemnivå. På BroadWorks trenger du en administratorkonto med disse attributtene: Administrator Type=Klargjøring, Skrivebeskyttet=Av.
Velg standard tjenestepakke for kunder som bruker denne malen (se Pakker i Oversikt-delen). enten Grunnleggende , Standard , Premium eller Softphone .
Du kan overstyre denne innstillingen for enkeltbrukere via Partner Hub.
Valgfritt. Sjekk Deaktiver gratis Cisco Webex anrop hvis du vil deaktivere Webex Calls,.
For Konfigurasjon for å bli med i møte , velger du ett av følgende alternativer:
Cisco-anropsnumre (PSTN)
Partnerleverte innringingsnumre (BYoPSTN) –Hvis du velger dette alternativet, kan du se Ta med din egen PSTN-løsningsveiledning for Webex for Cisco BroadWorks for detaljert informasjon om hvordan du konfigurerer dette alternativet.
Klikk på Neste.
Det finnes to tilnærminger for klargjøring av abonnenter med hensyn til hvordan identitetene deres bekreftes – ved hjelp av Klarerte e-poster eller Ikke-klarerte e-poster.
I arbeidsflyten for klarert e-post oppgir brukere e-postadresser til partneren som legger dem til i BroadWorks. Du som partner er ansvarlig for å klargjøre e-postadresse som en del av enten gjennomstrømmings- eller API-metoden.
Det anbefales på det sterkeste å bruke Klarert klargjøringsmetoden, fordi den sikrer at alle abonnenter klargjøres fullt ut av deg som partner, og at det ikke kreves noen handling fra sluttbrukerne.
I Uklarert e-post-tilfelle må brukere bekrefte e-posten før klargjøring, ellers kan brukerne aktivere seg selv.
I Uklarert-tilfellet finnes det flere klargjøringsmoduser basert på bekreftelsesinnstillingene i tabellen nedenfor:
Tabell 4. Anbefalte innstillinger for brukerverifisering for uklarerte klargjøringsmoduser Innstillingsnavn
Klargjøring med flytende klargjøring uten e-post
Selvklargjøring av bruker
Klargjør administrator først
Anbefalt*
Ikke relevant
Tillat brukere å selvaktivere
Ikke relevant
Påkrevd
Merknader fra tabellen:
* Hver kundeorganisasjon i Webex må ha minst én bruker med administrator . Den første brukeren du tilordner integrert IM&P i administrator , tar rollen som kundeadministrator hvis en ny kundeorganisasjon opprettes i Webex. Som tjenesteleverandør kan det være lurt å ha kontroll over hvem som får rollen. Hvis du merker av for denne innstillingen, blokkeres brukerne fra å fullføre aktiveringen til den første brukeren du klargjorde, aktiveres. Hvis du fjerner merket for denne innstillingen, blir den første brukeren som blir aktiv i den nye organisasjonen administrator.
Klikk på Neste.
Velg standard autentiseringsmodus (enten BroadWorks-autentisering eller Webex-autentisering ) for brukerinnlogging til Webex.
Denne innstillingen har ingen innvirkning på brukerens pålogging til brukeraktiveringsportalen. Brukere må bruke BroadWorks- bruker-ID -en og passordet når de logger på portalen, uavhengig av hvordan Onboarding-malen er konfigurert.
Denne innstillingen brukes bare på nyopprettede kundeorganisasjoner. Hvis partneradministratorer prøver å bruke en ny godkjenningsinnstilling for eksisterende kundeorganisasjoner, gjelder de eksisterende innstillingene slik at eksisterende brukere ikke mister tilgangen. Hvis du vil endre godkjenningsmodusen for eksisterende kundeorganisasjoner, må du åpne en billett med Cisco TAC.(Se Autentiseringsmodus i delen Klargjør miljøet ditt).
Klikk på Neste.
For Innstillinger , konfigurerer du følgende:
Velg om du vil Forhåndsutfyll brukerens e-postadresser på påloggingssiden .
Du bør bare bruke dette alternativet hvis du valgte BroadWorks-autentisering og har også lagt inn brukernes e-postadresser i attributtet Alternativ ID i BroadWorks. Ellers må de bruke BroadWorks-brukernavnet sitt. Påloggingssiden gir mulighet for å endre bruker om nødvendig, men dette kan føre til innloggingsproblemer.
Hvis du vil aktivere katalogsynkronisering, angir du Aktiver synkronisering av telefonkatalog for alle nye kundeorganisasjoner bytte til På.
Dette alternativet gjør det mulig for Webex å lese BroadWorks-kontakter inn i kundeorganisasjonen, slik at brukerne kan finne og ringe dem fra Webex-app.
Skriv inn en Partneradministrator .
Dette navnet brukes i den automatiserte e-postmelding fra Webex, som inviterer brukere til å bekrefte e-postadressene sine.
Kontroller at Tillat e-postmeldinger med administratorinvitasjoner når du legger ved eksisterende organisasjoner bryteren er På ( standardinnstilling er På).
Klikk på Neste.
Se gjennom oppføringene på det siste skjermbildet. Du kan klikke på navigeringskontrollene øverst i veiviseren for å gå tilbake og endre eventuelle detaljer. Klikk på Opprett.
Du skal se en vellykket melding.
Klikk på Vis maler og du skal se den nye malen oppført sammen med eventuelle andre maler.
Klikk på malnavn for å endre eller slette malen, om nødvendig.
Du trenger ikke å angi detaljene for klargjøringskonto på nytt. De tomme feltene for bekreftelse av passord/passord er der for å endre legitimasjonen hvis du trenger det, men la dem stå tomme for å beholde verdiene du ga veiviseren.
Legg til flere maler hvis du har forskjellige delte konfigurasjoner du vil gi til kunder.
Behold Vis maler siden åpen, da du kanskje trenger maldetaljer for en følgende oppgave.
Konfigurer applikasjonsserver med URL-adresse for klargjøringstjeneste
Denne oppgaven er bare nødvendig for klargjøring av flyt gjennom. |
Programserver for oppdatering (kun R22, R23 og R24)
Hvis du ennå ikke har gjort det, bruker du følgende oppdatering som gjelder for utgivelsen din:.
For R22:
AP.as.22.0.1123.ap373197For R23:
AP.as.23.0.1075.ap373197For R24:
AP.as.24.0.944.ap384177
Hvis du vil ha en fullstendig liste over BroadWorks-oppdateringer som utgjør kravet for distribusjon av Webex for Cisco BroadWorks, se Krav til BroadWorks-programvare i delen Referanse.Endre til
Maintenance/ContainerOptionskontekst.Aktiver URL-parameteren for klargjøring:
/AS_CLI/Maintenance/ContainerOptions> add provisioning bw.imp.useProvisioningUrl true
Hent nettadressen(e) for klargjøring fra Partner Hub
Se administrasjonsveiledning for Cisco BroadWorks Application Server kommandolinjegrensesnitt for detaljer (Grensesnitt > Meldinger og tjeneste > Integrert IM&P) om AS-kommandoer.
Logg på Partner Hub og gå til .
Klikk på Vis maler .
Velg malen du bruker til å klargjøre denne bedriftens/gruppens abonnenter i Webex.
Maldetaljene vises i en utfoldingsrute til høyre. Hvis du ennå ikke har opprettet en mal, må du gjøre det før du kan hente klargjørings-URL-en.
Kopier URL-adresse for klargjøringsadapter .
Gjenta dette for andre maler hvis du har mer enn én.
(Alternativ) Konfigurer klargjøringsparametre for hele systemet på applikasjonsserveren
Du vil kanskje ikke angi systemomfattende klargjøring og tjenestedomene hvis du bruker UC-One SaaS. Se Avgjørelsespunkter i delen Klargjør miljøet ditt. |
Logg på programserveren og konfigurer meldingsgrensesnittet.
AS_CLI/Interface/Messaging> set provisioningUrl provisioningURLAS_CLI/Interface/Messaging> set provisioningUserId provisioning_account_nameAS_CLI/Interface/Messaging> set provisioningPassword provisioning_account_passwordAS_CLI/Interface/Messaging> set enableSynchronization true
Aktiver det integrerte IMP-grensesnittet:
/AS_CLI/Service/IntegratedIMP> set serviceDomain example.com/AS_CLI/Service/IntegratedIMP/DefaultAttribute> set userAttrIsActive true
Du må angi det fullstendige navnet for |
(Alternativ) Konfigurer klargjøringsparametre for hver bedrift på applikasjonsserveren
I BroadWorks UI åpner du bedriften du vil konfigurere, og går til Tjenester > Integrert IM&P .
Velg Bruk tjenestedomene og angi en dummyverdi (Webex ignorerer denne parameteren. Du kan bruke
example.com).Velg Bruk meldingsserver .
I URL -feltet limer du inn klargjørings-URL-adressen du kopierte fra malen i Partner Hub.
Du må angi det fullstendige navnet for
provisioningURLparameteren, slik den ble gitt i Partner Hub. Hvis programserveren ikke får tilgang til DNS for å løse vertsnavnet, må du opprette tilordningen i/etc/hostsfil på AS.I Brukernavn -feltet skriver du inn et navn på administrator. Denne må samsvare med verdien i malen i Partner Hub.
Angi et passord for administrator. Denne må samsvare med verdien i malen i Partner Hub.
For Standard brukeridentitet for IM&P-ID , velger du Primær .
Klikk på Bruk.
Gjenta dette for andre bedrifter du vil konfigurere for flyt gjennom klargjøring.
Data for brukerklargjøring
Hvis du vil ha informasjon om brukerdataene som utveksles mellom BroadWorks og Webex under brukerklargjøring, se Brukerklargjøring for tjenesteleverandør .
API for sjekk av forhåndsklargjøring for partner
API-et for sjekk før klargjøring hjelper administratorer og salgsteam ved å se etter feil før du klargjør en kunde eller abonnent for en pakke. Brukere eller integrasjoner som er autorisert av en bruker med rollen som fullverdig partner som partner, kan bruke dette API-et til å sikre at det ikke er konflikter eller feil med pakkeklargjøring for en gitt kunde eller abonnent.
API-en kontrollerer om det er konflikter mellom denne kunden/abonnenten og eksisterende kunder/abonnenter på Webex. API-et kan for eksempel gi feil hvis abonnenten allerede er klargjort til en annen kunde eller partner, hvis e-postadresse allerede finnes for en annen abonnent, eller hvis det er konflikter mellom klargjøringsparametrene og det som allerede finnes på Webex. Dette gir deg muligheten til å fikse disse feilene før klargjøring, noe som øker sannsynligheten for vellykket klargjøring.
Hvis du vil ha mer informasjon om API-et, kan du se: utviklerveiledning for Webex for engroshandel
Hvis du vil bruke API-et, går du til: Forhåndssjekk klargjøring av engros-abonnent
Hvis du vil ha tilgang til forhåndssjekk et engroshandelsabonnentklargjøringsdokument du må logge påhttps://developer.webex.com/ portalen. |
Partner SSO – SAML
Tillater at partneradministratorer konfigurerer SAML SSO for nyopprettede kundeorganisasjoner. Partnere kan konfigurere et enkelt forhåndsdefinert SSO-forhold og bruke denne konfigurasjonen på kundeorganisasjonene de administrerer, så vel som på sine egne ansatte.
Trinnene nedenfor for SSO for partner gjelder bare for nyopprettede kundeorganisasjoner. Hvis partneradministratorer prøver å legge til Partner SSO i en eksisterende kundeorganisasjon, beholdes den eksisterende autentiseringsmetoden for å forhindre at eksisterende brukere mister tilgangen. Hvis du vil legge til Partner SSO i en eksisterende organisasjon, må du åpne en billett med Cisco TAC. |
Kontroller at tredjeparts leverandør av identitetsleverandør oppfyller kravene som er oppført i Krav til identitetsleverandører delen av Integrering av engangspålogging i Control Hub .
Åpne en tjenesteforespørsel med Cisco TAC. TAC må etablere et klareringsforhold mellom tredjeparts identitetsleverandør og Cisco Common Identity-tjenesten. .
Hvis IdP-en din krever atpassEmailInRequestfunksjonen som skal aktiveres, må du sørge for å inkludere dette kravet i tjenesteforespørsel. Sjekk med IdP-en din hvis du er usikker på om denne funksjonen er obligatorisk.Last opp CI-metadatafilen som TAC oppga, til identitetsleverandøren din.
Konfigurere en onboarding-mal. For Autentiseringsmodus innstilling, velger du Partnergodkjenning . For IDP-enhets-ID, angi EntityID fra SAML-metadata-XMLen til tredjeparts identitetsleverandøren.
Opprett en ny bruker i en ny kundeorganisasjon som bruker malen.
Veldig at brukeren kan logge inn.
Partner SSO – OpenID Connect (OIDC)
Tillater at partneradministratorer konfigurerer OIDC SSO for nyopprettede kundeorganisasjoner. Partnere kan konfigurere et enkelt forhåndsdefinert SSO-forhold og bruke denne konfigurasjonen på kundeorganisasjonene de administrerer, så vel som på sine egne ansatte.
Fremgangsmåten nedenfor for å konfigurere Partner SSO OIDC gjelder kun for nyopprettede kundeorganisasjoner. Hvis partneradministratorer prøver å endre standard autentiseringstype til Partner SSO OIDC i et eksisterende tempel, vil ikke endringene gjelde for kundeorganisasjonene som allerede er integrert ved hjelp av malen. Hvis du vil legge til Partner SSO i en eksisterende kundeorganisasjon, må du åpne en billett med Cisco TAC. |
Åpne en tjenesteforespørsel med Cisco TAC med detaljene for OpenID Connect IDP. Følgende er obligatoriske og valgfrie IDP-attributter. TAC må sette opp IDP på CI og oppgi omdirigerings-URIen som skal konfigureres på IDP.
Attributt
Påkrevd
Beskrivelse
IDP-navn
Ja
Unikt, men ikke-sensitive navn for OIDC IdP-konfigurasjon, kan bestå av bokstaver, tall, bindestreker, understreker, tilder og prikker, og maksimal lengde er 128 tegn.
OAuth-klient-ID
Ja
Brukes til å be om OIDC IdP-autentisering.
OAuth-klienthemmelighet
Ja
Brukes til å be om OIDC IdP-autentisering.
Liste over omfang
Ja
Liste over områder som vil bli brukt til å be om OIDC IdP-godkjenning, delt etter område, for eksempel «openid email profile» Må inneholde openid og e-post.
Endepunkt for autorisasjon
Ja hvis discoveryEndpoint ikke er angitt
URL-adressen til IdPs OAuth 2.0-autorisasjonsendepunkt.
tokenEndpoint
Ja hvis discoveryEndpoint ikke er angitt
URL-adressen til IdPs OAuth 2.0-tokenendepunkt.
Oppdagingsendepunkt
Nei
URL-adressen til IdPs oppdagelsesendepunkt for OpenID-endepunkter.
userInfoEndpoint
Nei
URL-adressen til IdP-ens UserInfo-endepunkt.
Tast Angi endepunkt
Nei
URL-adressen til IdPs endepunkt for JSON-nettnøkkelsett.
I tillegg til IDP-attributtene ovenfor, må partnerorganisasjons-ID-en angis i TAC-forespørselen.
Konfigurer omdirigerings-URI-en på OpenID-tilkoblings-IDP.
Konfigurere en onboarding-mal. For innstillingen Autentiseringsmodus velger du Partnergodkjenning med OpenID Connect og skriver inn IDP-navnet som ble oppgitt under IDP-oppsettet, som OpenID Connect IDP-enhets-ID.
Opprett en ny bruker i en ny kundeorganisasjon som bruker malen.
Veldig at brukeren kan logge på ved hjelp av SSO-godkjenningsflyten.
Aktiver identifikator for samtalekorrelasjon
Hvis du vil kjøre Webex for Cisco BroadWorks, kreves det at du aktiverer identifikatoren for samtalekorrelasjon. Denne innstillingen er nødvendig for mange anropsfunksjoner, inkludert samtaleopptak, gruppesamtalehenting, Executive og Executive-Assistent.
Bruk CLI til å aktivere funksjonen på alle AS og XSP| ADP-grensesnitt.
Kjør følgende kommandoer på AS-grensesnitt. Dette vil gjøre det mulig for AS å sende
X-BroadWorks-Correlation-InfoSIP-hode:AS_CLI/Interface/SIP> set sendCallCorrelationIDNetwork trueAS_CLI/Interface/SIP> set sendCallCorrelationIDAccess trueFilen
enableCallCorrelationID-parameteren knyttet til Xsi-Actions-applikasjonen, brukes til å kontrollere inkluderingen av informasjon om samtalekorrelasjon i Xsi-Actions-logger. Det anbefales å haenableCallCorrelationIDaktivert ved hjelp av følgende kommando på XSP| ADP-grensesnitt:XSP|ADP_CLI/Applications/Xsi-Actions/GeneralSettings>set enableCallCorrelationID true
Hvis du vil ha mer informasjon om identifikator for samtalekorrelasjon, se Cisco BroadWorks-anropskorrelasjonsidentifikator Funksjonsbeskrivelse .
Katalogsynkronisering
Katalogsynkronisering sikrer at Webex for Cisco BroadWorks-brukere kan bruke Webex-katalogen til å ringe en hvilken som helst anropsenhet fra BroadWorks-serveren. Når denne funksjonen er aktivert, synkroniseres den fullstendige anropskatalogen fra BroadWorks-serveren til Webex-katalogen. Brukere kan få tilgang til katalogen fra Webex-appen og foreta et anrop til en hvilken som helst anropsenhet fra BroadWorks-serveren.
Hvis du vil aktivere Katalogsynkronisering, går du til Katalogsynkronisering i Webex for Cisco BroadWorks .
Webex for Cisco BroadWorks flowthrough-klargjøring legger til meldingsbrukere og tilknyttet anropsinformasjon fra BroadWorks-serveren til Webex-plattformen. Telefonlister, brukere som ikke sender meldinger og enheter som ikke er brukere, er imidlertid ikke inkludert (for eksempel en telefon, en faksmaskin eller et huntgruppe for et konferanserom). Hvis du slår på Katalogsynkronisering, sikrer du at alle anropsenheter legges til i Webex-plattformen. |
Samlet samtalelogg
Når enhetlig samtalelogg er aktivert, synkroniseres BroadWorks-anropshendelser til Webex-skyen og blir en del av Webex Unified samtale- og møtehistorikk som vises i Webex-appen. Brukere kan vise sin egen detaljerte samtalehistorikk og møtehistorikk fra Webex-appen.
Samlet anropslogg kan aktiveres av administratorer på partnernivå i Partner Hub klynge for klynge. Når denne funksjonen er aktivert, synkroniserer BroadWorks-distribusjonen følgende anropshendelser til Webex-skyen:
Samtalelogghendelser – disse hendelsene brukes til å bygge en detaljert enhetlig samtalelogg
Hook-statushendelser – enhetlig anropshistorikk inneholder optimaliseringer av krokstatus som reduserer mengden nettverksbåndbredde for oppdateringer av telefonistatus
Krav til enhetlig samtalelogg
Før du kan konfigurere Unified Call History, må du kontrollere at du har oppdatert systemet. Denne funksjonen er avhengig av at følgende BroadWorks-oppdateringer installeres:
For R22:
AP.as.22.0.1123.ap378585– etter installasjon av oppdateringen må du aktivere funksjon 25433. For eksempel:AS_CLI/System/ActivatableFeature> activate 25433
For R23:
AP.as.23.0.1075.ap378585– etter installasjon av oppdateringen må du aktivere funksjon 25433. For eksempel:AS_CLI/System/ActivatableFeature> activate 25433Hvis du bruker XSP –
AP.xsp.23.0.1075.ap378585Hvis du bruker ADP–
Xsi-Events-23_2021.05_1.251.bwar
For R24:
AP.as.24.0.944.ap378585– etter installasjon av oppdateringen må du aktivere funksjon 25433. For eksempel:AS_CLI/System/ActivatableFeature> activate 25433
Hvis du vil ha en fullstendig liste over BroadWorks-oppdateringer som du må installere som en forutsetning for å kjøre Webex for Cisco BroadWorks, se Krav til BroadWorks-programvare i delen Referanse. |
I tillegg til å oppdatere systemet, kan konfigurasjonsfilen for klienten ( config-wxt.xml) må ha følgende kode angitt: <call-history enable-unified-history=”%ENABLE_UNIFIED_CALL_HISTORY_WXT%”/>
Hvis du vil ha Hunt Group, Call Center og annen viderekoblingsinformasjon i Unified Call History, må følgende Broadworks-oppdateringer være installert og aktive:
For R23:
AP.as.23.0.1075.ap383346
AP.as.23.0.1075.ap383994
For R24:
AP.as.24.0.944.ap383346
AP.as.24.0.944.ap383994
Hvis du vil ha Executive-Assistent-informasjon i Unified Call History, må følgende Broadworks-oppdateringer være installert og aktive:
For R24:
AP.as.24.0.944.ap380052
AP.as.24.0.944.ap384239
ADP som kjører Xsi-Events-24_ 2022.06 eller nyere
I tillegg til Broadworks-oppdateringene må Directory Sync også være aktivert for Executive-Assistent Unified Call History.
Når du aktiverer Samtalelogg eller DND-synkronisering, sender Webex forespørsler om oppdatering av CTI-abonnement for alle brukere i klyngen. Avhengig av antall brukere, kan dette vare i opptil noen timer. Det anbefales ikke å utføre Broadworks-vedlikeholdsaktivitet i det samme vedlikeholdsvinduet. |
Aktiver samtalelogg (ny klynge)
Hvis du vil aktivere samtalehistorikk på en ny klynge, kan du se trinnene for å legge til en klynge i Konfigurer partnerorganisasjonen din i Partner Hub .
Aktiver samtalelogg (eksisterende klynge)
Hvis du vil aktivere samtalehistorikk på en eksisterende klynge, følger du trinnene nedenfor:
Logg på Partner Hub på
admin.webex.com.Gå til Innstillinger og velg en eksisterende klynge.
Kontroller at klyngetilkoblingen er god. Det høyre panelet skal ha en grønn hake med Tilkobling opprettet .
Hvis dette ikke vises, under Kontroller tilkoblinger (valgfritt) , angi BroadWorks-bruker-ID og BroadWorks-passord og klikk Sjekk for å bekrefte at tilkoblingen er god.
Sjekk Aktiver samtalehistorikk avmerkingsboks.
Klikk på Lagre.
Funksjonssamhandlinger
Følgende funksjonsinteraksjoner finnes for enhetlig samtalelogg:
Samlet anropshistorikk støttes ikke for brukere som er konfigurert i BroadWorks med rutelister eller direkte ruter. Når denne situasjonen eksisterer, sendes ikke samtalehistorikk- og Hook-statushendelser til Webex-appen.
Samlet anropslogg støttes ikke med internnummer. Anrop som foretas ved hjelp av internnummer, gjenspeiles kanskje ikke riktig i anropsloggen.
Vis samtalelogg i Webex-appen
Sluttbrukere kan få tilgang til og se den samlede samtaleloggen fra Webex-appen. Hvis du vil ha mer informasjon, se: Webex| Vis samtale- og møtehistorikk .
Deaktiver enhetlig anropslogg
Når du har aktivert enhetlig anropshistorikk i en klynge, kan du ikke deaktivere funksjonen på egen hånd. Hvis du må deaktivere funksjonen, ta kontakt Ciscos senter for teknisk assistanse (TAC) .
Visuell søppelpostindikasjon
Webex-appen støtter en visuell indikasjon på spam-anrop i samtaletoast når samtalen presenteres for den anropte, og i Unified Call History-oppføringer når BroadWorks oppdateres for å utføre anrops-ID-validering via RØR/SHAKEN-rammeverket. Slik har du denne funksjonen:
- Aktiver enhetlig anropshistorikk som beskrevet i forrige avsnitt.
- Følgende oppdateringer må være installert og aktive:
- AP.as.23.0.1075.ap384591 / AP.as.24.0.944.ap384591
- eller AS-25_ Rel_ 2022.12 minst
- Funksjonen må aktiveres via AS CLI:
- AS_CLI/System/ActivatableFeature> aktiver 104112
- AS_CLI/System/StirShaken> angi enableVerification true
- Broadworks må konfigureres til å utføre STIR-SHAKEN-signering, merking og bekreftelse som beskrevet i Cisco BroadWorks STIR-SHAKEN Signeringsmerking og -verifisering
Når BroadWorks er riktig konfigurert, vil en ny topptekst X-Cisco-CallerId-Disposition bli lagt til i INVITE-forespørsler som sendes til Cisco-klienter, og et nytt felt callerIdDisposition legges til i de eksisterende samtalelogghendelsene som sendes til Webex Cloud via CTI-grensesnittet . Webex-enheter bruker denne informasjonen til å gi en visuell spam-indikasjon i samtalepresentasjonen og den enhetlige samtaleloggen til mottakeren.
Nummervisning og viderekobling av anrop
Nummervisning
Når Webex-appen mottar et anrop, vil den forsøke å identifisere hvem som ringer, og vise denne informasjonen i varsel om innkommende anrop, det innkommende anropsvinduet og etter at samtalen er fullført, i anropsloggen og i taleposten.
Webex-appen vil prøve å finne anroper-ID-en ved å matche det innkommende telefonnummer med telefonnumrene til kontakter som finnes i forskjellige kilder. Webex-appen bruker følgende kilder i denne rekkefølgen. Når den finner den i én kilde, vil den ikke forsøke å søke andre steder.
Hvis den finner flere forekomster av et nummer i én kilde, vil den ikke prøve å velge én av dem, i dette tilfellet vil den ikke vise noen innringer-ID. |
Webex Common Identity (CI) som inneholder brukerne i organisasjonen.
Personlige kontakter og organisasjonskontakter. Personlige kontakter er synlige under Kontakter-fanen.
Lokal adressebok. I Windows – Outlook-program, i Mac – Mac-kontakter, i iOS – iPhone-kontakter, i Android – Android-kontakter.
Hvis det ikke finnes noen samsvar med det innkommende telefonnummer, bruker appen visningsnavn i SIP FROM-hodet hvis det er tilgjengelig. Ellers vil den bruke brukernavndelen av SIP-URI fra SIP Fra-hodet som en siste utvei.
For ekstern samtalekontroll (dvs. bordtelefonkontrollmodus) brukes XSI-info, der BWKS-ID eller internnummer brukes, hentet fra ekstern partsinformasjon i XSI-hendelsen. Hvis informasjon om ekstern part ikke er tilgjengelig, brukes P-Asserted Identity (PAI) (hvis konfigurert).
Viderekobling av anrop
Hvis en samtale har blitt omdirigert eller viderekoblet, vil appen forsøke å vise hvem anroperen er og hvordan den ble viderekoblet i anropsvarselet og anropsloggen.
Viderekoblet anrop: Viser nummeret som viderekoblede anropet.
Søkegruppe: Viser navnet på huntgruppe som viderekoblede anropet.
Call Center-kø: Viser navnet på køen som viderekoblede anropet.
Lederassistent: Viser navnet på lederen samtalen kommer inn for.
Unntak:
For internt anrop i kø, der en agent ringer tilbake en intern part, vil ikke den eksterne parten se navnet på samtalekøen, men vil se navnet på agenten som ringer dem.
Anrop besvart andre steder:
For søkegrupper eller samtalekøer som er satt opp med samtidig ruting, vil agenter se et anrop besvart andre steder i anropsloggen hvis en annen agent tar imot anropet. For søkegrupper eller samtalekøer med sekvensiell ruting, eller i overflyt, vises anrop som tapt anrop i anropsloggen hvis de blir besvart av en annen agent.
linjevisning
Med Delt linje-utseende kan du klargjøre andre brukeres linjer som delte linjer på sluttbrukerenheten. Konfigurasjonen av delt linje for Webex-appen ligner på konfigurasjonen for delt linje for bordtelefoner. Denne spesifikke funksjonen lar deg tilordne delt linje linjeutseende til sluttbrukerens Webex-app.
Denne funksjonen gir brukerne fordeler når de håndterer anrop på andre brukeres internnummer direkte fra Webex-appen.
Du kan bare konfigurere Delt linje-utseende for skrivebordsversjonen av en Webex-app.
Du kan legge til maksimalt 10 linjer, inkludert den primære linjen i Webex-appen.
Du kan ikke tilordne en arbeidsområdelinje som delt linje.
En bruker kan ikke klargjøres med Executive-Assistent-tjenesten samtidig som de har delte linjer.
En brukers primærlinje linjeport skal ikke endres til en delt linje.
Krav
Hvis du vil distribuere denne funksjonen på Webex for Cisco BroadWorks, må du distribuere følgende BroadWorks-oppdateringer:
Oppdatering 1: Eierflagg i enhetsliste for å støtte delte linjer for Webex-klient
R23 uten ADP:
AP.as.23.0.1075.ap384179
AP.xsp.23.0.1075.ap384179
R23 med ADP:
AP.as.23.0.1075.ap384179
Xsi-Actions-23_ 2022.10
R24:
AS: AP.as.24.0.944.ap384179
Xsi-Actions-24_ 2022.10
25 kr:
AS: RI-utgivelse Rel_ 2022.10_ 1,310
Xsi-Actions-25_ 2022.10
Oppdatering 2: Patcher for å øke antall porter på enhetsprofil (i dette tilfellet for skrivebordsklienten: Business Communicator).
RI-utgivelse Rel_ 2022.10_ 1,310
ikke forstyrr -synkronisering (DND).
ikke forstyrr -synkronisering (DND)-synkronisering justerer DND-innstillinger mellom Webex og BroadWorks ved å synkronisere DND-status mellom de to plattformene. Hvis en bruker for eksempel slår på DND fra Webex-appen, synkroniseres denne statusen til BroadWorks-anropsenheter. Som et resultat av dette ringer ikke brukerens BroadWorks-registrerte bordtelefon når noen prøver å ringe den. På samme måte, hvis en bruker angir DND fra en bordtelefon, synkroniseres statusen til Webex-appen. Uten denne funksjonen blir ikke DND-oppdateringer fra én plattform gjenkjent av den andre plattformen.
DND-synkronisering brukes på BroadWorks-klyngenivå og kan aktiveres i Partner Hub av en administrator.
Forutsetninger
Kontroller at følgende oppdateringer brukes på AS og XSP| ADP. Bruk bare oppdateringene for BroadWorks-versjonen din.
For versjon 22:
AS-oppdatering: AP.as.22.0.1123.ap382615, AP.as.22.0.1123.ap382838
XSP| ADP-oppdatering: AP.xsp.22.0.1123.ap382615, AP.xsp.22.0.1123.ap382838
For versjon 23:
AS-oppdatering: AP.as.23.0.1075.ap382615, AP.as.23.0.1075.ap382838
XSP| ADP-oppdatering: AP.xsp.23.0.1075.ap382615, AP.xsp.23.0.1075.ap382838
ADP-apper: Xsi-Actions-23_ 2022.03_ 1.220.bwar, Xsi-Events-23_ 2022.03_ 1.220.bwar
For versjon 24:
AS-oppdatering: AP.as.24.0.944.ap382615, AP.as.24.0.944.ap382838
ADP-apper: Xsi-Actions-24_ 2022.03_ 1.220.bwar, Xsi-Events-24_ 2022.03_ 1.220.bwar
Når du har tatt i bruk oppdateringene, aktiverer du funksjon 25433 på AS:
AS_CLI/System/ActivatableFeature> activate 25433
Konfigurere enhetsfunksjonstastsynkronisering på BroadWorks. Kontroller at telefonen støtter SIP-ABONNER/VARSEL for hendelsespakken «as-feature-event». Hvis du vil ha mer informasjon, se Synkronisering av Cisco BroadWorks-enhetsfunksjonstast .
Aktiver DND-synkronisering (eksisterende klynge)
Logg på Partner Hub
Klikk på Innstillinger.
Klikk på Vis klynge og velg riktig BroadWorks-klynge.
Aktiver Ikke forstyrr-synkronisering (DND). veksle.
Skriv inn BroadWorks- bruker-ID -en din, og klikk på Aktiver .
Systemet bekrefter at BroadWorks-klyngen har de riktige oppdateringene for å støtte DND-synkronisering. Hvis valideringen mislykkes, vil Lagre -knappen blir deaktivert.
Hvis valideringen lykkes, klikker du på Lagre .
|
Aktiver DND-synkronisering (ny klynge)
Du kan også aktivere funksjonen under oppretting av klynge. Hvis du vil ha mer informasjon, se «Konfigurere BroadWorks-klynger» i Konfigurer partnerorganisasjonen din i Partner Hub .
Deaktiver DND-synkronisering
Du kan ikke deaktivere DND-synkronisering på egen hånd. Hvis du vil deaktivere funksjonen, oppretter du et teknisk BEMS-case med følgende informasjon:
Familie: Spark-tjeneste
Produkt: Anrop i Webex (Webex for BroadWorks)
Komponent: WxBW- Klargjøring
BEMS-saken må angi at ikke forstyrr -synkronisering skal deaktiveres for en partner. Saken må inneholde partner-ID og BroadWorks clusterId .
Bruksområder
Anropsopptak
Webex for Cisco BroadWorks støtter fire moduser for samtaleopptak.
Opptaksmoduser | Beskrivelse | Kontroller/indikatorer som vises i Webex-app |
|---|---|---|
Alltid | Opptaket startes automatisk når samtalen er opprettet. Brukeren har ingen mulighet til å starte eller stoppe innspillingen. |
|
Alltid med Sett på pause / gjenoppta | Opptaket startes automatisk når samtalen er opprettet. Brukeren kan stanse innspillingen midlertidig og fortsette. |
|
OnDemand | Opptaket startes automatisk når samtalen er opprettet, men opptaket slettes med mindre brukeren trykker på Start opptaket . Hvis brukeren starter innspillingen, beholdes hele innspillingen fra samtaleoppsettet. Etter at du har startet opptaket, kan brukeren også sette på pause og gjenoppta opptaket |
|
OnDemand med brukerinitiert start | Opptaket starter ikke med mindre brukeren velger Start opptaket -alternativet i Webex-app. Brukeren har muligheten til å starte og stoppe opptaket flere ganger i løpet av en samtale. |
|
Krav
Hvis du vil distribuere denne funksjonen på Webex for Cisco BroadWorks, må du distribuere følgende BroadWorks-oppdateringer:
For R22: AP.as.22.0.1123.ap377718
For R23: AP.as.23.0.1075.ap377718
For R24: AP.as.24.0.944.ap377718
Identifikator for samtalekorrelasjon må være aktivert. Hvis du vil ha mer informasjon, se Aktiver identifikator for samtalekorrelasjon .
Følgende konfigurasjonskode må være aktivert for å kunne bruke denne funksjonen: %ENABLE_CALL_RECORDING_WXT%.
Denne funksjonen krever en integrering med en tredjeparts plattform for samtaleopptak .
Hvis du vil konfigurere samtaleopptak på BroadWorks, går du til Veiledning for grensesnitt for Cisco BroadWorks-samtaleopptak .
Tilleggsinformasjon
Hvis du vil ha brukerinformasjon om hvordan du bruker opptaksfunksjonen, kan du gå til help.webex.com artikkelen Webex| Ta opp samtalene dine .
Hvis du vil spille av et opptak på nytt, må brukere eller administratorer gå til tredjepartsplattformen for samtaleopptak .
Parkere og hente gruppesamtale
Webex for Cisco BroadWorks støtter gruppeanropsparkering og -henting. Denne funksjonen gjør det mulig for brukere i en gruppe å parkere anrop, som deretter kan hentes av andre brukere i gruppen. Forhandleransatte i en butikk kan for eksempel bruke funksjonen til å parkere en samtale som deretter kan besvares av noen i en annen avdeling.
Funksjonsdrift
Når funksjonen er konfigurert
Under en samtale klikker en bruker på Park i Webex-app for å parkere samtalen på et internnummer som systemet velger automatisk. Systemet viser internnummeret til brukeren i en periode på 10 sekunder.
En annen bruker i gruppen klikker på Hent anrop alternativet i Webex-app. Brukeren skriver deretter inn internnummeret for den parkert samtale for å fortsette samtalen.
Krav
For at denne funksjonen skal fungere, må du sørge for følgende:
Konfigurasjonsfilen for klienten må ha følgende koder angitt:
<call-park enabled="%ENABLE_CALL_PARK_WXT%" timer="%CALL_PARK_AUTO_CLOSE_DIALOG_TIMER_WXT%"/>Samtalekorrelasjonsidentifikator må være aktivert på AS og XSP| ADP. Hvis du vil ha mer informasjon, se Aktiver identifikator for samtalekorrelasjon .
SBC-en må konfigureres til å sende «
x-broadworks-correlation-in' SIP-attributt til og fra applikasjonsserveren.
Konfigurasjon
Hvis du vil ha informasjon om hvordan du konfigurerer gruppesamtaleparkering på BroadWorks, se «Legg til samtaleparkeringsgruppe» i administrasjonsveiledning for webgrensesnitt for Cisco BroadWorks Application Server Group – del 2 . Du må opprette en gruppe og legge til brukere i gruppen.
Hvis du vil ha informasjon om hvordan du konfigurerer identifikator for samtalekorrelasjon på BroadWorks, se Cisco BroadWorks-anropskorrelasjonsidentifikator Funksjonsbeskrivelse .
Tilleggsinformasjon
Hvis du brukerinformasjon om hvordan du bruker gruppeanropsparkering, se Webex| Parker og hente anrop .
Samtaleparkering/Parkering av retningsbestemt anrop
Vanlig eller parkering av rutet samtale støttes ikke i brukergrensesnittet for Webex-app , men klargjorte brukere kan distribuere funksjonen ved hjelp av tilgangskoder for funksjoner:
Gå inn *68 for å parkere en samtale
Gå inn *88 for å hente en samtale
Delta
Innbruddstjeneste brukes ofte i kundesentermiljøer eller andre situasjoner der øyeblikkelig hjelp eller intervensjon kan være nødvendig.
Når en innbyttingstjeneste er aktivert, kan en utpekt bruker eller leder delta i en aktiv samtale ved å starte en bestemt kommando eller ved å bruke en dedikert knapp eller tastekombinasjon på telefonen eller kommunikasjonsenheten. Når forespørselen om bytte inn er gjort, oppretter systemet en forbindelse med den pågående samtalen, slik at den autoriserte personen kan lytte til samtalen eller bli med i samtalen som en aktiv deltaker.
Innkjøpstjeneste kan være nyttig i forskjellige scenarier. I et kundesenter kan ledere eller lærere overvåke og veilede kundeservicerepresentanter ved å lytte til anropene deres i sanntid. Ved behov kan de gripe inn for å gi veiledning eller ta over samtalen hvis representanten sliter. I nødssituasjoner eller kritiske diskusjoner kan autorisert personell raskt delta i pågående samtaler for å gi assistanse eller ta viktige beslutninger.
I Webex-app for Bryt inn får vi et varsel om at samtalen gjøres om til en konferanse. Det er ingen tilleggsinformasjon i VARSEL (samtaleinfo eller konferanseinfo) hva som er konferansetype, så vi kan behandle det på en annen måte.
Når det skjer en innblanding, opprettes det en treveis samtale mellom partene. Følgende begreper introduseres:
Veileder : En leder er en person som fører tilsyn med og administrerer et team med kundeserviceagenter eller kundeservicerepresentanter. Når det gjelder innblanding av anrop, har en leder vanligvis muligheten til å overvåke og gripe inn i pågående kundesamtaler. De kan bruke verktøy for samtaleovervåking eller programvare til å lytte til samtaler, gi veiledning til agenter og sikre kvalitetskontroll. Lederens rolle kan innebære opplæring av agenter, adressering av kundeproblemer og optimalisering av ytelsen til teamet.
Kunde: En kunde refererer til en person eller en enhet som tar kontakt med et selskap eller en organisasjon for å få produkter, tjenester eller støtte. I forbindelse med innblanding av anrop er en kunde noen som foretar eller mottar en telefonsamtale med en kundeserviceagent. Kunder kan be om hjelp, informasjon eller løsning på spørsmål eller problemer under samtalen. Med funksjonen for innbytting av anrop kan ledere eller autorisert personell delta i den pågående samtalen mellom kunden og agenten.
Agent: En agent, også kjent som en kundeservicerepresentant eller kundesenteragent, er en person som er ansvarlig for å håndtere kundesamhandlinger og gi støtte eller assistanse over telefon eller andre kommunikasjonskanaler. Agenter er opplært til å håndtere kundehenvendelser, løse problemer, behandle transaksjoner og levere en positiv kundeopplevelse. Når det gjelder innblanding i anrop, er en agent personen som snakker direkte til kunden under telefonsamtale. Agenten kan om nødvendig motta veiledning eller tilbakemelding fra lederen gjennom innspill.
Intern mobilanrop Eskalere til møte
Mobile Native Call Escalate to Meeting kommer med to unike funksjoner:
Ny pushvarsel
Mobilbrukere i en intern samtale kan nå bytte til Webex-appen ved å trykke på Ny push-melding. Når du starter en intern samtaleskjerm, vises et Ny push-varsel på skjermen, og hvis du trykker på varselet, kommer du rett til Webex-appen i samtaleskjermen.
Du ser Webex-varselet under en mobiltelefon hvis du bruker Webex Go eller mobilnettoperatøren (MNO) har samtalesignalering ved hjelp av Cisco samtalekontroll for mobiltelefon dine.
Flytt mobilsamtale til møte
Når du er midt i en samtale med noen, kan det være lurt å flytte den samtalen til et møte for å bruke noen avanserte møtefunksjoner som video, deling eller tavle. Eller inviter andre personer til diskusjonen og gå til et møte.
BroadWorks-krav
Aktiverbar funksjon 25239
R23 med XSP| ADP:
AS-oppdatering AP.as.23.0.1075.ap383064
XSP| ADP-oppdatering AP.xsp.23.0.1075.ap383064
Oppdater AP.platform.23.0.1075.ap383064
R23 med ADP:
AS-oppdatering AP.as.23.0.1075.ap383064
ADP med Xsi-Actions-23, CommPilot-23 versjon > 2022.05_ 1.303 og NPS versjon > 2022.08_ 1.350
R24:
AS-oppdatering: AP.as.24.0.944.ap383064
ADP med Xsi-Actions-24, CommPilot-24 versjon > 2022.05_ 1.303 og NPS versjon > 2022.08_ 1.350
25 kr:
SOM RI-versjon Rel_ 2022.08_ 1,354
ADP med Xsi-Actions-25, CommPilot-25 > 2022.08_ 1.350 og NPS versjon > 2022.08_ 1.350
URI-oppringingskonfigurasjon for å støtte Flytt samtale til møte
Retningslinjer for NS UrlDialing
Definer regel for (.*)webex.com for å rute gjennom I-SBC
NS_CLI/Policy/UrlDialing> get WebexMeetings
Policy: UrlDialing Instance: Webex
unknownSipURIHandling = reject
disableSubscriberLookups = true
Enable = true
CallTypes:
Selection = {ALL}
From = {PCS, ALL, TRMT, LO, TPSX, OAX, GNT, DP, LPS, OA, TPS, IOA, MOBX, EA, FGB, MOB, SNEN, POA, SV, SVCD, CAC, IN, TO1X, MS, CSV, VSC, EM, SVCO, SMC, TPSE, ZD, NIL, CS, CT, TF, GAN, VFAC, TO, DA, OAP}
lineportOnly = false
enableSipURIMatchingRules = true
NS_CLI/Policy/UrlDialing/Rules> get WebexMeetings
Policy: UrlDialing Instance: WebexCalling Table: Rules
id pattern routingNE cost weight dtg
===================================================================
1 *@*.webex.com WebexMeetings 1 50 WebexMeetings
NS Ruting NE for I-SBC
Eksempel på konfigurasjon
NS_CLI/System/Device/RoutingNE> get ne WebexMeetings
Network Element WebexMeetings
Location = 1281465
Data Center =
Static Cost = 1
Static Weight = 99
Poll = false
OpState = enabled
State = OnLine
Profile = NIL_PROFILE
Remote Lookup Enabled = false
Signaling Attributes =
NS_CLI/System/Device/RoutingNE/Address> get ne WebexMeetings
Routing NE Address Cost Weight Port Transport Route
=====================================================================
WebexMeetings sbc-address 1 99 - unspecified
NS-rutingsprofil
Retningslinjeforekomst for UrlDialing lagt til i riktig(e) rutingsprofil(er)
NS_CLI/Policy/Profile> get profile MyInst
Profile: Webex
Policy Instance
==========================================
…
UrlDialing WebexMeetings
AS Bruk NS-rute for nettverksURL-anrop
Aktiver AS for å overholde NS-ruten i hybrid AS-modus
AS_CLI/Interface/IMS> set queryNSForNetworkURL true
E911 Nødanrop
Webex for Cisco BroadWorks støtter anrop av nødetatene E911. Med denne funksjonen blir nødanrop rutet til et offentlig sikkerhetstelefonnummer (PSAP) som deretter kan dirigere nødetatene til anroperens plassering. Hvis du vil bruke denne funksjonen, må du integrere Webex for Cisco BroadWorks med en leverandør av E911 nødsamtale .
Bruk følgende Webex-artikler til å konfigurere støtte for E911-nødsamtaletjenester:
E911 Nødanrop i Webex for BroadWorks – Bruk denne artikkelen til å konfigurere E911-nødanrop i Webex for Cisco BroadWorks ved hjelp av en av følgende støttede E911-leverandører:
Båndbredde
Intrado
RedSky
Ansvarsfraskrivelse for nødanrop –Hvis du har en stedstjeneste, kan du konfigurere vinduet for ansvarsfraskrivelse for nødtjenester i Webex-appen til å inkludere et alternativ for brukere å oppdatere plasseringen når de logger på.
Tilpasse og klargjøre klienter
Brukere laster ned og installerer de generelle Webex-appene sine, for skrivebord eller mobil (for nedlastingskoblinger, se Webex-appplattformer ). Når brukeren autentiserer seg, registrerer klienten seg mot Webex Cloud for meldinger og møter, henter merkevareinformasjonen, finner informasjonen om BroadWorks-tjenesten og laster ned anropskonfigurasjonen fra BroadWorks Application Server (via DMS på XSP| ADP).
Du konfigurerer anropsparametrene for Webex-apper i BroadWorks (som vanlig). Du konfigurerer merkevarebygging, meldingstjenester og møteparametere for klientene i Control Hub. Du endrer ikke en konfigurasjonsfil direkte.
Disse to settene med konfigurasjoner kan overlappe hverandre, og i så fall erstatter Webex-konfigurasjonen BroadWorks-konfigurasjonen.
Legg til konfigurasjonsmaler for Webex Apps i BroadWorks-applikasjonsserveren
Webex-apper er konfigurert med DTAF-filer. Klientene laster ned en XML-fil konfigurasjonsfil fra applikasjonsserveren via tjenesten Enhetsbehandling på XSP| ADP.
Hent de nødvendige DTAF-filene (se Enhetsprofiler i delen Klargjør miljøet ditt).
Kontroller at du har riktig kodesett BroadWorks-system > Ressurser > Tagsettsett for enhetsbehandling .
For hver klient du klargjør:
Last ned og pakk ut DTAF zip-filen for den bestemte klienten.
Importer DTAF-filer til BroadWorks på System > Ressurser > Identitets-/enhetsprofiltyper
Åpne den nylig lagt til enhetsprofil for redigering, og:
Skriv inn XSP| ADP-farm FQDN og Device Access Protocol.
Sjekk Støtte Remote Party Info avmerkingsboks. Denne støtten er nødvendig for at skrivebordsdeling skal fungere.
Du kan også aktivere støtte for eksterne parter ved å kjøre følgende CLI-kommando på applikasjonsserveren:AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true
Endre malene i henhold til miljøet ditt (se tabellen nedenfor).
Lagre filen.
Klikk på Filer og autentisering og velg deretter alternativet for å gjenoppbygge alle systemfiler.
Navn | Beskrivelse |
Codec-prioritet | Konfigurer prioritert rekkefølge for lyd- og videokodekene for VoIP-samtaler |
TCP, UDP og TLS | Konfigurer protokollene som brukes for SIP-signalisering og medier |
RTP-lyd- og videoporter | Konfigurer portområder for RTP-lyd og -video |
SIP-alternativer | Konfigurere ulike alternativer relatert til SIP (SIP INFO, bruk rport, SIP-proxy -oppdaging, oppdateringsintervaller for registrering og abonnement osv.) |
Tilpass merkevarebygging for Webex-appen
Partnertilpasninger – Partneradministratorer kan bruke avanserte merkevaretilpasninger som gjelder for partnerorganisasjonen og/eller kundene som partneren administrerer. Se Konfigurer avanserte tilpasninger av merkevarebygging .
Kundetilpasninger – hvis partneren tillater at kunder bruker sine egne merkevaretilpasninger, kan kundeadministratorer følge fremgangsmåten på Legg til firmaets merkevarebygging i Webex .
Brukeraktiveringsportalen bruker den samme logoen som du legger til for klientvarebygging. |
Tilpasse URL-adresser for problemrapportering og hjelp
Hvis du vil tilpasse disse alternativene, kan administratorer følge fremgangsmåten «Legg til tilbakemelding og URL-adresser for hjelpenettsteder», som du finner i begge artiklene ovenfor om merkevarebygging.
Konfigurere testorganisasjonen for Webex for Cisco BroadWorks
Før du starter
Med flytende klargjøring
Du må konfigurere alle XSP| ADP-tjenester og partnerorganisasjonen i Control Hub, før du kan utføre denne oppgaven.
| 1 | Tilordne tjeneste i BroadWorks: |
| 2 | Bekreft kundeorganisasjon og brukere i Control Hub: |
Brukertesting
| 1 | Last ned Webex-app på to forskjellige maskiner. |
| 2 | Logg på som testbrukere på de to maskinene. |
| 3 | Foreta testsamtaler. |
Klargjør kundeorganisasjoner
I den gjeldende modellen klargjør vi automatisk kundeorganisasjonen når du tar med den første brukeren via en av metodene som er beskrevet i dette dokumentet. Klargjøring skjer bare én gang for hver kunde.
Klargjøre brukere
Du kan klargjøre brukere på disse måtene:
Bruk API-er til å opprette Webex-kontoer
Tilordne integrert IM&P (flowthrough-klargjøring) med klarerte e-poster for å opprette Webex-kontoer
Tilordne integrert IM&P (flowthrough-klargjøring) uten klarerte e-poster. Brukere oppgir og validerer e-postadresser for å opprette Webex-kontoer
Tillat brukere å selvaktivere (du sender dem en kobling, de oppretter Webex-kontoer)
API-er for offentlig klargjøring
Webex viser offentlige API-er for å tillate tjenesteleverandører å integrere Webex for Cisco BroadWorks-abonnentklargjøring i sine eksisterende klargjøringsarbeidsflyter. Spesifikasjonen for disse API-ene er tilgjengelig på developer.webex.com. Hvis du ønsker å utvikle med disse API-ene, kontakter du din Cisco-representant for å få Webex for Cisco BroadWorks.
Engroskunder vil bli avvist av disse API-ene. |
Klargjøring for flytende klargjøring
På BroadWorks kan du klargjøre brukere med Aktiver integrert IM&P alternativet. Denne handlingen fører til at BroadWorks-klargjøringskortet foretar et API-kall til klargjøring av brukeren på Webex. Vår klargjørings-API er bakoverkompatibel med UC-One SaaS API. BroadWorks AS krever ingen kodeendring, bare en konfigurasjonsendring av API-endepunktet for klargjøringskortet.
Abonnentklargjøring på Webex kan ta betydelig (flere minutter for den første brukeren i en bedrift). Webex utfører klargjøringen som en bakgrunnsoppgave. Så suksess med flytende klargjøring indikerer at klargjøringen har startet. Det indikerer ikke fullføring. Hvis du vil bekrefte at brukerne og kundeorganisasjonen er fullstendig klargjort på Webex, må du logge på Partner Hub og se i Kunder-listen. BroadWorks-trunkingbrukere kan ha Webex for BroadWorks via et delt samtaleutseende (SCA). Trunkingbrukeren må ha autentiseringstjenesten tilordnet. Som beskrevet i avsnitt 8 i veiledningen for BroadWorks Trunking Solution, tillater dette at godkjenningen av SCA Webex-utseendet er atskilt fra den felles trunkautentiseringen. Webex for BroadWorks kan ikke klargjøres for trunking-brukere med ruteliste- eller direkterutefunksjonene tilordnet. |
Plasseringen av maler er flyttet fra BroadWorks Calling i organisasjonsinnstillinger til delen Kundeliste, og den kalles nå Onboarding-malen. |
Selvaktivering av bruker
Slik klargjør du BroadWorks-brukere i Webex uten å tilordne den integrerte IM&P-tjenesten:
Logg på Partner Hub, og finn Kundeliste side.
Klikk på Vis maler .
Velg Onboarding-malen for klargjøring du vil bruke på denne brukeren.
Husk at hver mal er knyttet til en klynge og partnerorganisasjonen din. Hvis brukeren ikke er i BroadWorks-systemet som er knyttet til denne malen, kan ikke brukeren aktivere seg selv med koblingen.
Kopier klargjøringskoblingen og send den til brukeren.
Det kan også være lurt å inkludere koblingen for programvarenedlasting, og minne brukeren på at de må oppgi og bekrefte e-postadresse for å aktivere Webex-kontoen sin.
Du kan overvåke brukerens aktiveringsstatus på den valgte malen.
Hvis du vil ha mer informasjon, se Brukerklargjørings- og aktiveringsflyter .
Klargjøring med ikke-klarerte e-poster
Partner Hub har et sett med kontroller i brukerstatusvisningen som tillater Webex for Cisco BroadWorks Tjenesteleverandøradministratorer gjennomgår brukerstatus og løser feil ved klargjøring med uklarerte e-poster. Hvis du vil ha mer informasjon, se Bekrefte brukerklargjøring med ikke-klarerte e-postmeldinger.
Flytt Webex-brukere til Webex for Cisco BroadWorks
Hvis du vil flytte eksisterende Webex-brukere til Webex for Cisco BroadWorks, kan du se tabellen nedenfor for å finne ut hvilken prosedyre som skal følges.
Eksisterende Webex-bruker tilhører en … | Følg disse prosessene for å flytte brukeren |
|---|---|
Forbrukerorganisasjon eller egenregistrering (f.eks. gratiskonto, prøvekonto) |
|
Kundeorganisasjon | Koble Webex for BroadWorks til eksisterende organisasjon – Organisasjonsvedlegget (for den første brukeren) legger også til Webex for BroadWorks til etterfølgende brukere, så lenge de er tilordnet til riktig organisasjon. |
Eksisterende Webex-bruker tilhører en … | Følg disse prosessene for å flytte brukeren |
|---|---|
Forbrukerorganisasjon eller egenregistrering (f.eks. gratiskonto, prøvekonto) | Hvis Webex for BroadWorks-organisasjon ikke finnes (ingen brukere klargjøres):
Hvis Webex for BroadWorks-organisasjon finnes (minst én bruker er klargjort):
|
Kundeorganisasjon |
|
Flytt bruker (med samtykke) til Webex for Cisco BroadWorks
Bruk denne fremgangsmåten til å flytte en eksisterende Webex-bruker som er i en forbrukerorganisasjon eller som har en egenregistreringskonto (gratiskonto eller prøvekonto) til Webex for Cisco BroadWorks. Merk at Webex for Cisco BroadWorks-organisasjonen må finnes (med den første brukeren klargjort). I dette tilfellet kan du bruke ett av disse alternativene til å flytte brukere:
Flytt bruker (med klarert e-post) – bruker klargjøring med klarert e-post
Flytt bruker (med uklarert e-post) – bruker klargjøring med uklarert e-post
Selvaktivering
Flytt bruker (med klarert e-postadresse)
Hvis onboarding-malen bruker klarerte e- administrator , kan partneradministratoren flytte etterfølgende brukere med denne prosessen:
Administrator legger til brukeren.
Brukeren blir sendt til BroadWorks klargjøringsbroen.
CI-oppslaget fastslår at denne brukeren har en annen Webex-konto med denne e-postadresse.
En automatisert e-post sendes til brukeren.
Brukeren åpner e-posten og klikker Aktiver konto . Brukeren omdirigeres til Webex-forbrukerportalen.
Bruker logger på Webex.
Brukerklikker Slett for å slette den gamle Webex-kontoen.
Gammel Webex-konto er slettet.
Brukeren klargjøres til Webex for Cisco BroadWorks med samme e-postadresse.
Brukeren sendes til nedlastingssiden.
Flytt bruker (med uklarert e-postadresse)
Hvis onboarding-malen bruker uklarerte e-poster, må brukerens e-postadresse først bekreftes. administrator kan følge denne prosessen for å flytte etterfølgende brukere:
Administrator legger til brukeren.
Brukeren blir automatisk skjøvet til BroadWorks klargjøringsbroen.
En tekst med en aktiveringskobling sendes til brukeren.
Brukeren klikker på Aktiveringskoblingen og skriver inn e-postadresse sin.
CI-oppslaget fastslår at denne brukeren har en annen Webex-konto med denne e-postadresse.
En automatisert e-post sendes til brukeren.
Brukeren åpner e-posten og klikker Bli med nå .
e-postadresse er bekreftet.
Brukeren blir omdirigert til å logge på Webex-forbrukerportalen.
Bruker logger på Webex.
Brukeren må klikke Slett for å slette den gamle Webex-kontoen.
Gammel Webex-konto er slettet.
Brukeren klargjøres til Webex for Cisco BroadWorks med samme e-postadresse.
Brukeren sendes til nedlastingssiden.
Selvaktiveringsflyt
Hvis brukeren har en eksisterende BroadWorks-konto, kan de bruke selvaktiveringsprosessen til å flytte kontoen.
Brukeren logger på URL-adressen til brukertilgangsportalen ved hjelp av BroadWorks-legitimasjon.
Brukeren skriver inn e-postadresse sin.
Brukeren blir sendt til BroadWorks klargjøringsbro.
En automatisert e-post sendes til brukerens e-postadresse.
Brukeren åpner e-posten og klikker på Bli med nå kobling, som bekrefter e-postadresse.
CI finner at brukeren har en eksisterende Webex-konto. Brukeren må slette den gamle kontoen før de kan fortsette.
Brukeren blir omdirigert til å logge på Webex.
Brukeren logger på forbrukerportalen.
Brukeren klikker Slett konto .
Den gamle Webex-kontoen er slettet.
Brukeren klargjøres en ny Webex for Cisco BroadWorks-konto med samme e-postadresse.
Koble Webex for BroadWorks til eksisterende organisasjon
Hvis du er partneradministrator og legger til administrator for BroadWorks-tjenester i en eksisterende Webex-kundeorganisasjon, som ennå ikke er knyttet til en partneradministrert BroadWorks-bedrift, MÅ administrator for at klargjøringsforespørselen skal lykkes.
Organisasjonsadministratorgodkjenning er nødvendig hvis noe av følgende er sant:
Den eksisterende kundeorganisasjonen har 100 brukere eller flere
Organisasjonen har et bekreftet e-postdomene
Det er gjort krav på organisasjonsdomenet
Hvis ingen av kriteriene ovenfor er sanne, kan en automatisk vedlegg oppstå.
I en Automatisk vedlegg scenario blir et Webex for BroadWorks-abonnement lagt til i en eksisterende kundeorganisasjon uten å varsle den eksisterende administrator eller sluttbruker. I de fleste tilfeller vil partnerorganisasjonen din få rettigheter som klargjøringsadministrator. Hvis kundeorganisasjonen imidlertid ikke har noen lisenser eller bare suspenderte/avbrutte lisenser, blir du fullverdig administrator. Med klargjøring av administratortilgang vil du ha begrenset synlighet i Control Hub for brukerne i den eksisterende organisasjonen. Det anbefales at du kontakter kundeadministratoren og ber om full administratortilgang til organisasjonen. |
Partneradministratorer kan fullføre følgende prosedyre for å legge til BroadWorks-anropstjenester i en eksisterende Webex-organisasjon:
Kontroller at Tillat e-postmeldinger med administratorinvitasjoner når du legger ved eksisterende organisasjoner (bryteren er på som standard). |
| 1 | Partneradministratoren klargjør administrator for Cisco BroadWorks for kunden. Hvis du vil ha hjelp, se Klargjør kundeorganisasjoner . Følgende skjer:
| ||
| 2 | Med full administrator tilgang, kan administrator fullføre prosessen med klargjøring av kunden. Du må prøve å klargjøre klargjøringen av kunden på nytt fra trinn 1 ovenfor. Nå som ekstern fullstendig administrator bør du imidlertid ikke observere feilen 2017. Når klargjøringen av anropstjenester er fullført, vil den eksisterende kundeorganisasjonen være synlig som en kunde under Webex for BroadWorks-partnerorganisasjonen.
|
Vilkår for organisasjonsvedlegg
e-postadresse til den første BroadWorks-abonnenten som klargjøres, må samsvare med e-postadresse til en eksisterende bruker i den målrettede kundeorganisasjonen. Ellers opprettes en ny kundeorganisasjon.
Den første brukeren fra den eksisterende organisasjonen som er klargjort for Webex for BroadWorks, er ikke klargjort som administratorbruker. Innstillinger og rettigheter fra den eksisterende organisasjonen beholdes.
Organisasjonens eksisterende autentiseringsinnstillinger har forrang over det som er konfigurert i klargjøringsmalen for Webex for BroadWorks. Som et resultat av dette er det ingen endring i hvordan eksisterende brukere logger på.
Hvis den eksisterende kundeorganisasjonen har grunnleggende merkevarebygging aktivert, vil imidlertid Partnerens avanserte merkevarebyggingsinnstillinger ha forrang etter at vedlegget har funnet sted. Hvis kunden vil at den grunnleggende merkevarebyggingen skal forbli intakt, må partneren konfigurere kundeorganisasjonen til å overstyre merkevarebygging i de avanserte innstillingene for merkevarebygging.
Navnet på den eksisterende organisasjonen endres ikke.
Det er ingen endring i innstillingen for flagg for e-postundertrykkelse i den eksisterende organisasjonens innstillinger. Dette kan påvirke nylig klargjorte brukere. Avhengig av hvordan flagget er angitt, kan det hende at nye brukere mottar en e-post med en kode som må angis for å fullføre aktiveringen.
Begrenset administratormodus (angitt av bryteren Begrenset av partner-modus) er slått av for den vedlagte organisasjonen.
Sørg for å fullføre organisasjonsvedleggsprosessen (flytte eksisterende brukere og oppdatere organisasjons-ID-en), før du klargjør nye brukere til Webex for Cisco BroadWorks-organisasjonen.
En BroadWorks-bedrift kan bare knyttes til én Webex-organisasjon. Du kan ikke klargjøre abonnenter fra én BroadWorks-bedrift til separate Webex-organisasjoner.
Legg til ekstern administrator
Hvis du vil se trinnene som administrator , kan du se Godkjenn forespørsel fra ekstern administrator artikkel om help.webex.com.
Kundeadministratoren må gi den eksterne administratoren alle administratorrettigheter og -privilegier. |
e-postadresse som administrator for kundeorganisasjonen legger til som ekstern administrator , må samsvare med e-postadresse til partneradministratoren slik den er konfigurert i onboarding-malen på Partner Hub. Når du har lagt til e-posten fra onboarding-malen på Partner Hub som full administrator, må eventuelle flere partneradministratorer også legges til som en ekstern administrator med fulle administratorrettigheter. |
Koble Webex for BroadWorks fra eksisterende organisasjon
Følg denne fremgangsmåten for å koble fra Webex for BroadWorks fra en eksisterende Webex-organisasjon. Hvis du for eksempel koblet Webex for BroadWorks til en eksisterende organisasjon ved et uhell og ønsker å fjerne vedlegget.
I standardflyt slettes alle tilknyttede abonnentdata og kundens Webex for BroadWorks-abonnement deaktiveres ved frakobling av Webex for BroadWorks fra en eksisterende Webex-organisasjon (kun standardflyt). Du mister dessuten tilgangen til kundeorganisasjonen hvis dette er det eneste tilknyttede abonnementet. I Hybridflyt endres ikke kundeabonnementene. |
Hvis du ikke har tilgang til kundeinnstillingene i Control Hub, må du be administrator gi deg ekstern administrator ved å følge Godkjenn forespørsel fra ekstern administrator .
Fjern alle Webex for BroadWorks-arbeidsområder fra organisasjonen. Bruk Fjerne et BroadWorks-arbeidsområde API.
Fjern alle Webex for BroadWorks-abonnenter fra organisasjonen. Bruk Fjerne en BroadWorks-abonnent API.
Fjern ventende Webex for BroadWorks-brukere fra organisasjonen. Hvis brukerne for eksempel ble klargjort via den ikke-klarerte e-postflyten, og gyldige e-poster ennå ikke er angitt, forblir brukerne i en ventende tilstand. Følg Bekreft brukerklargjøring med uklarerte e-poster for å slette brukerne.
Slett BroadWorks-anrop konfigurasjon for denne kunden. Åpne kundens Control Hub-forekomst, klikk på Hybrid , under BroadWorks-anrop slette alle konfigurasjoner.
Hvis du vil knytte Webex for BroadWorks til kunden etter at du har fullført frakoblingen, følger du klargjøringsprosessene for å knytte til en eksisterende kunde.
Et alternativt alternativ for å fjerne abonnenter hvis du ikke vil bruke Fjerne en BroadWorks-abonnent API er å gå inn i BroadWorks CommPilot og fjerne Integrert IM&P tjeneste for de berørte brukerne. |
Behandle brukere og organisasjoner
Hvis du vil administrere brukere i Webex for Cisco BroadWorks, må du huske at brukeren finnes både i BroadWorks og Webex. Anropsattributter og brukerens BroadWorks-identitet lagres i BroadWorks. En distinkt e-postidentitet for brukeren, og dens lisensiering for Webex-funksjoner, lagres i Webex.
Verifiser brukerklargjøring med uklarerte e-postadresser
Hvis du klargjør Webex for BroadWorks-brukere ved hjelp av gjennomstrømningsklargjøring med uklarerte e-poster, må brukerne selv klargjøre ved å skrive inn e-postadressen sin i brukeraktiveringsportalen. Hvis brukeren opplever en feil, kan vedkommende bruke alternativet Prøv igjen som vises i portalen, for å gjøre et nytt forsøk. Hvis brukeren opplever feilen igjen, kan administratoren bruke trinnene nedenfor i Partner Hub til å se gjennom statusen og enten integrere brukeren, slette brukeren eller ta i bruk konfigurasjonsendringer.
| 1 | Logg på Partner Hub og finn Kundeliste side. |
| 2 | Klikk på Vis maler . Velg den aktuelle onboarding-malen du vil bruke på denne brukeren. |
| 3 | Kontroller at følgende innstillinger er angitt under Brukerverifikasjon for å sikre at gjennomstrømningsklargjøring med uklarerte e-postadresser er riktig konfigurert:
|
| 4 | Når brukerklargjøring er gjennomført, klikker du på Vis brukerstatus under Brukerverifikasjon for å sjekke klargjøringsstatusen. Visningen Brukerstatus viser listen over brukere sammen med detaljer som BroadWorks-ID, valgt pakketype og gjeldende status, som viser om brukeren er klargjort, eller om det finnes utestående krav.
|
| 5 | For brukere med feil eller utestående krav klikker du på de tre prikkene til høyre, og velger ett av de følgende administrative alternativene:
|
Flere visningsalternativer
Følgende tilleggsalternativer er tilgjengelige når du viser listen over brukere:
Eksporter – Klikk på denne knappen hvis du vil eksportere brukerlisten til en CSV-fil.
Ekskluder klargjorte brukere – Aktiver denne veksleknappen hvis du kun vil vise brukere med utestående krav eller feil.
Endre bruker-ID eller e-postadresse
Endringer i bruker-ID og e-postadresse
E-post-ID og alternativ ID er BroadWorks-brukerattributtene som brukes med Webex for Cisco BroadWorks. BroadWorks-bruker-ID-en er fortsatt den primære identifikatoren for brukeren i BroadWorks. Tabellen nedenfor beskriver formålet med disse forskjellige attributtene, og hva du må gjøre hvis du må endre dem:
| Attributt i BroadWorks | Tilsvarende attributt i Webex | Hensikt | Merknader |
| Bruker-ID for BroadWorks | Ingen | Primær identifikator | Du kan ikke endre denne identifikatoren og likevel koble brukeren til den samme kontoen i Webex. Du kan slette brukeren og opprette den på nytt hvis den er feil. |
| E-post-ID | Bruker-ID | Obligatorisk for flytende klargjøring (oppretter Webex-bruker-ID) når du hevder at du klarerer e-post Ikke obligatorisk i BroadWorks hvis du ikke hevder at du kan klarere e-poster Ikke obligatorisk i BroadWorks hvis du tillater at abonnenter kan aktivere seg selv | Det finnes en manuell prosess for å endre dette begge steder hvis brukeren klargjøres med feil e-postadresse:
Ikke endre bruker-ID-en for BroadWorks. Dette støttes ikke. |
| Alternativ ID | Ingen | Aktiverer autentisering av bruker, via e-post og passord, mot BroadWorks bruker-ID | Må være det samme som e-post-ID-en. Hvis du ikke kan legge e-posten til attributtet Alternativ ID, må brukerne angi BroadWorks-bruker-ID-en ved autentisering. |
Endre brukerpakke i Partner Hub
| 1 | Logg på Partner Hub og klikk på Kunder . |
| 2 | Finn og velg kundeorganisasjonen der brukeren er hjemmehørende. Organisasjonsoversiktssiden åpnes i et panel til høyre på skjermen. |
| 3 | Klikk på Vis kunde . Kundeorganisasjonen åpnes i Control Hub, og viser Oversikt-siden.
|
| 4 | Klikk på Brukere , og deretter finner og klikker du på den berørte brukeren. |
| 5 | I brukerens Tjenester , klikk Webex for BroadWorks-pakker (abonnement) . Brukerens pakkepanel åpnes, og du kan se hvilken pakke som for øyeblikket er tilordnet til brukeren. |
| 6 | I Profil -fanen, se i Pakke delen og klikk på pilen ( > ) for å utvide visningen. |
| 7 | Velg pakken du ønsker for denne brukeren ( Grunnleggende , Standard , Premium eller Softphone ) og klikk Lagre . Control Hub viser en melding om at brukeren oppdaterer. |
| 8 | Du kan lukke brukerdetaljene og Control Hub-fanen. |
Standard- og Premium-pakkene har forskjellige møteområder som er knyttet til hver pakke. Når en abonnent med administratorrettigheter med en av disse to pakkene flytter til den andre pakken, vises abonnenten med to møteområder i Control Hub. Abonnentens vertsmøtefunksjoner og møtested justeres etter gjeldende pakke. møtested for den forrige pakken og alt tidligere opprettet innhold på dette nettstedet, for eksempel opptak, forblir tilgjengelige for administratoren for møtenettstedet. |
Det kan ta to til tre timer før nye PMR-innstillinger som er et resultat av en pakkeendring, oppdateres. |
Slett brukere
Det finnes en rekke metoder som administratorer kan bruke til å slette en bruker fra Webex for Cisco BroadWorks:
Hvis brukeren du skal slette, har administratorrettigheter, tilordner du en ny administrator før du sletter brukeren. Det er ingen automatisk overføring av administrator hvis den siste administrator skulle bli slettet. |
Webex for Cisco BroadWorks API
Partneradministratorer kan bruke Webex for Cisco BroadWorks API til å slette brukere:
Kjør Fjerne en BroadWorks-abonnent API-forespørsel påhttps://developer.webex.com/docs/api/v1/broadworks-subscribers/remove-a-broadworks-subscriber . Denne forespørselen fjerner Webex for Cisco BroadWorks-abonnementet. Brukeren faktureres ikke lenger som en Webex for Cisco BroadWorks-bruker og behandles som en gratis Webex-bruker.
Kjør Slett en person API-forespørsel påhttps://developer.webex.com/docs/api/v1/people/delete-a-person for å slette brukeren fullstendig.
Gjennomstrømming av klargjøring
Partneradministratorer kan bruke gjennomgående klargjøring for å slette brukere:
Fjern den integrerte IM+P-tjenesten fra brukeren på BroadWorks-serveren. Du kan deaktivere tjenesten for brukeren fra Bruker – integrert IM&P side på BroadWorks. Hvis du vil ha en detaljert fremgangsmåte, kan du se "Konfigurere integrert IM&P" i administrasjonsveiledning for webgrensesnitt for Cisco BroadWorks Application Server Group – del 2 .
Når tjenesten er deaktivert, fjerner flytende klargjøring Webex for Cisco BroadWorks-abonnementet fra brukeren. Brukeren faktureres ikke lenger som en Webex for Cisco BroadWorks-bruker og behandles som en gratis Webex-bruker.
Finn og velg brukeren i Control Hub.
- Gå til Handlinger og velg Slett bruker .
Control Hub (kundeadministratorer)
Kundeadministratorer kan bruke Control Hub til å slette brukere fra organisasjonen. Hvis du vil ha mer informasjon, se Slette en bruker fra organisasjonen din i Webex Control Hub klhttps://help.webex.com/0qse04/ .
Slett organisasjon
| 1 | Bruk People API-ene til å slette alle brukere fra organisasjonen:
| ||
| 2 | Hvis Katalogsynkronisering er aktivert, må du deaktivere den. Dette kan gjøres via Partner Hub eller via det offentlige API-et. Slik deaktiverer du katalogsynkronisering via Partner Hub: Hvis du vil deaktivere Directory Sync via API, bruker du Oppdater katalogsynkronisering for BroadWorks Enterprise API og deaktiver aktivereDirSync innstillingen. Alle brukere relatert til BroadWorks Directory Sync for denne organisasjonen blir slettet. Merk at fjerning av brukere (ved bruk av begge metodene) kan ta litt tid, avhengig av antall brukere. | ||
| 3 | Når alle brukerne er fjernet, bruker du Slett en organisasjon API for å slette organisasjonen. |
Utgivelsesbehandling
Utgivelsesadministrasjonskontroller i Partner Hub gjør det enkelt for Webex for Cisco BroadWorks-tjenesteleverandører å administrere utgivelser ved å gi dem muligheten til å kontrollere utgivelsesfrekvensen som brukernes Webex-apper oppgraderer til den nyeste programvaren med.
Som standard bruker Webex-appen automatiske oppgraderinger (Cisco-kontrollerte månedlige utgivelser). Med denne funksjonen kan imidlertid partneradministratorer:
Konfigurer tilpassede utgivelsesplaner med utsettelser fra Cisco-standard utgivelsesplan
Konfigurer én utgivelsesplan og kaskade denne tidsplanen til alle kundeorganisasjonene de administrerer
Tilordne forskjellige utgivelsesplaner til forskjellige kundeorganisasjoner
Hvis du vil ha mer informasjon om versjonsbehandling, inkludert informasjon om hvordan du konfigurerer og bruker tilpassede utgivelsesplaner, kan du se Webex-artikkelen Tilpasninger av versjonsadministrasjon .
Konfigurer systemet på nytt
Du kan konfigurere systemet på nytt på følgende måte:
Legg til en BroadWorks-klynge i Partner Hub
Rediger eller slett en BroadWorks-klynge i Partner Hub
Legg til en onboarding-mal i Partner Hub
Rediger eller slett en onboarding-mal i Partner Hub
Rediger eller slett en BroadWorks-klynge i Partner Hub
Du kan redigere eller fjerne en BroadWorks-klynge i Partner Hub.
| 1 | Logg på Partner Hub med legitimasjonen din for partneradministratoren på | ||
| 2 | Gå til Innstillinger og finn BroadWorks-anrop delen. | ||
| 3 | Klikk på Vis klynger . | ||
| 4 | Klikk på klyngen du vil redigere eller slette. Klyngedetaljene vises i en utfallsrute til høyre.
| ||
| 5 | Du har disse alternativene:
Klyngelisten oppdateres med endringene dine.
|
Rediger eller slett en onboarding-mal i Partner Hub
Du kan redigere eller slette onboarding-maler i Partner Hub.
| 1 | Logg på Partner Hub med legitimasjonen din for partneradministratoren på | |||||||||
| 2 | Gå til Innstillinger og finn BroadWorks-anrop delen. | |||||||||
| 3 | Klikk på Vis maler . | |||||||||
| 4 | Klikk på malen du vil redigere eller slette. | |||||||||
| 5 | Du har disse alternativene:
Klyngelisten oppdateres med endringene dine.
|
Webex Assistant
Webex Assistant for Meetings er en intelligent, interaktiv og virtuell møteassistent som gjør møter søkbare, handlingsrettede og mer produktive. Du kan be Webex Assistant om å følge opp handlingselementer, notere til viktige beslutninger og fremheve viktige øyeblikk ved et møte eller en hendelse.
Webex Assistant for Meetings er tilgjengelig gratis for møtenettsteder med premium- og standardpakker og personlige møterom. Støtte omfatter både nye og eksisterende områder.
Aktiver Webex Assistant for Meetings
Webex Assistant er som standard aktivert for både standard- og premiumpakke Broadworks-kunder.
Partneradministratorer og kundeorganisasjonsadministratorer kan deaktivere funksjonen for kundeorganisasjoner gjennom Kontrollhub .
Begrensninger
Følgende begrensninger finnes for Webex for Cisco BroadWorks:
Støtten er begrenset til bare møteplasser med Premium- og Standardpakker og personlige møterom.
Transkripsjoner for hørselshemmede teksting støttes bare på engelsk, spansk, fransk og tysk.
Innholdsdeling via e-post kan bare nås av brukere i organisasjonen
Møteinnhold er ikke tilgjengelig for brukere utenfor organisasjonen. Møteinnhold er heller ikke tilgjengelig når det deles mellom brukere av forskjellige pakker fra samme organisasjon.
Med Premium-pakken er utskrifter etter møte tilgjengelige enten Webex Assistant er aktivert eller deaktivert. Hvis lokalt opptak er valgt, blir imidlertid ikke utskrifter eller høydepunkter etter møtet fanget opp.
Med standardpakken er ikke alternativet Ta opp møte i skyen tilgjengelig, og transkripsjoner etter møtet er derfor ikke tilgjengelige uansett om Webex Assistant er aktivert eller deaktivert. Hvis lokalt opptak er valgt, blir imidlertid ikke utskrifter eller høydepunkter etter møtet fanget opp, heller ikke da.
Tilleggsinformasjon om Webex Assistant
Hvis du vil ha brukerinformasjon om hvordan du bruker funksjonen, se Bruk Webex Assistant i Webex Meetings og Events .
Deaktiver Webex-kall
Gratis Webex-anrop er aktivert som standard, slik at brukere kan ringe gratis til alle Webex-aktiverte enheter. Hvis du imidlertid vil at alle samtaler skal bruke BroadWorks-infrastrukturen, kan du deaktivere Webex-samtaler i en onboarding-mal, noe som deaktiverer dette alternativet for kundeorganisasjonene som bruker malen.
Støtte for funksjoner
Når Webex Calling er deaktivert, gjelder følgende betingelser for Webex for Cisco BroadWorks-brukere:
Brukere ser ikke lenger Ring med Webex som et valgbart anropsalternativ i Webex-appen.
Brukere kan ikke foreta eller motta gratis Webex-anrop til ikke-Webex for Cisco BroadWorks-brukere. Dette inkluderer anrop som startes fra et Webex-teamområde, Samtalelogg, Kontakter ved å angi den andre brukerens URI eller e-postadresse i søkefeltet.
Skjermdeling fungerer i en BroadWorks-samtale.
Webex-møter og telefonitilstedeværelse fungerer fortsatt, selv om Webex Calls er deaktivert.
Deaktivere Webex Calls (ny onboarding-mal)
Når du konfigurerer en ny onboarding-mal, kan du konfigurere om Webex-anrop skal aktiveres eller deaktiveres ved å merke av eller fjerne merket for Deaktiver gratis Cisco Webex anrop avmerkingsboks i Legg til en ny mal veiviseren. Denne innstillingen blir plukket opp for brukere i kundeorganisasjoner som du tilordner til malen.
Hvis du vil ha mer informasjon om hvordan du konfigurerer en ny onboarding-mal, kan du se Konfigurer partnerorganisasjonen din i Partner Hub .
Deaktivere Webex Calls (eksisterende onboarding-mal)
Følg denne fremgangsmåten for å deaktivere Webex-anrop fra en eksisterende onboarding-mal. Dette vil deaktivere funksjonen for alle nye brukere i kundeorganisasjoner som bruker denne malen.
Logg på Partner Hub på admin.webex.com .
Velg Innstillinger .
Klikk på Vis mal og velg riktig onboarding-mal.
Klikk på Deaktiver gratis Cisco Webex anrop .
Klikk på Lagre.
Deaktivere Webex Calls (eksisterende bruker)
Hvis du deaktiverer denne funksjonen i en onboarding-mal, endres innstillingen bare for nye brukere som er tilordnet malen. Hvis du vil deaktivere Webex Calls for en eksisterende bruker, kan du følge en av fremgangsmåten nedenfor for å oppdatere brukeren.
Kontroller at du allerede har fullført én av fremgangsmåtene ovenfor for å deaktivere Webex Calls fra onboarding-malen som brukeren er tilordnet. Ellers vil en av fremgangsmåtene nedenfor rekonfigurere brukeren med Webex Calls aktivert. |
Hvis du bruker flytende klargjøring, kan du gjøre følgende:
Åpne CommPilot og gå til brukerkonfigurasjon.
Fjern Integrert IM+P tjeneste fra brukeren og klikk OK .
Legg til Integrert IM+P tjeneste til brukeren og klikk OK .
Ellers kan du bruke API-en til å oppdatere brukeren.
Bruk Fjern et BroadWorks Subscriber API for å slette brukeren.
Bruk Klargjør et BroadWorks Subscriber API for å legge til brukeren.
Deaktiver video- eller skjermdeling i samtaler
Partneradministratorer kan bruke konfigurasjonskoder til å deaktivere videosamtaler og/eller skjermdeling i en samtale fra Webex-appen (som standard er begge medietypene aktivert for samtaler).
Hvis du vil ha fullstendig konfigurasjonsinformasjon og alternativer, se Deaktiver videosamtaler og Deaktiver skjermdeling i Konfigurasjonsveiledning for Webex for Cisco BroadWorks .
For video kan du også konfigurere om medier for innkommende anrop skal brukes som standard bare for video eller lyd. |
Opptatt-lampefelt / varsel om mottak av anrop
Opptatt-lampefelt (BLF) / Varsling om mottak av anrop bruker funksjonene BLF og Direktetmottak. En BLF-bruker mottar et lyd- og bildevarsel i Webex-appen når en bruker fra den overvåkede BLF-listen mottar et innkommende anrop. BLF-brukeren kan Ignorer eller Plukk opp den overvåkede brukerens anrop.
BLF / Varsel om mottak av anrop hjelper i situasjoner der en bruker trenger å svare på anrop for andre teammedlemmer som kanskje jobber et annet sted.
Brukere kan også se sin BLF-overvåkede liste i delen Flersamtalevindu – Overvåkingsliste – (kun Windows, Mac støttes ikke) for å se tilstedeværelsen av Webex-teammedlemmer og ikke-Webex-teammedlemmer. Webex-medlemmer vil ha full Webex-tilstedeværelse. Medlemmer som ikke er Webex-medlemmer, må katalogsynkroniseres til Webex, og de vil bare ha tilstandene «ukjent» og «i en samtale» (ringetilstand vil utløse dialogboksen for mottak av anrop).
Tilstedeværelsesbegrensninger for brukere som ikke er Webex-brukere:
Tilstedeværelse støttes ikke for brukere som ikke er CI Broadworks, selv om de er i BLF-listen.
CI-brukere uten Webex skyrettighet eller maskintype for kontoer (arbeidsområder) viser bare «i samtale» og «ukjent» tilstedeværelse. Det er ingen aktiv status, ringetone osv.-status.
Ikke-Webex-brukere fra BLF-overvåkingslisten, som startet en samtale før Webex-klienten ble startet eller mens den var frakoblet, vises med en «ukjent» tilstedeværelse.
Hvis du mister tilkoblingen, betyr det at alle ikke-Webex- anropsstatus tilbakestilles til «ukjent» ved tilkobling på nytt.
Hvis en ikke-Webex-bruker fra BLF holder en samtale, vil de fortsatt vises som «i en samtale».
Krav
Kontroller at følgende oppdateringer brukes på BroadWorks. Installer bare oppdateringene som gjelder for versjonen din:
For R22:
AP.platform.22.0.1123.ap382053
AP.as.22.0.1123.ap382053
AP.as.22.0.1123.ap382362
AP.xsp.22.0.1123.ap382053
AP.xsp.22.0.1123.ap382362
AP.as.22.0.1123.ap383459
AP.as.22.0.1123.ap383520
For R23:
AP.platform.23.0.1075.ap382053
AP.as.23.0.1075.ap382053
AP.as.23.0.1075.ap382362
AP.as.23.0.1075.ap383459
AP.as.23.0.1075.ap383520
Hvis du bruker XSP| ADP:
AP.xsp.23.0.1075.ap382053
AP.xsp.23.0.1075.ap382362
Hvis du bruker ADP:
Xsi-Actions-23_ 2022.01_ 1.200.bwar
Xsi-Events-23_ 2022.01_ 1.201.bwar (eller nyere)
For R24:
AP.as.24.0.944.ap382053
AP.as.24.0.944.ap382362
AP.as.24.0.944.ap383459
AP.as.24.0.944. ap383520
Xsi-Actions-24_ 2022.01_ 1.200.bwar
Xsi-Events-24_ 2022.01_ 1.201.bwar (eller nyere)
Kontroller at følgende konfigurasjonskoder er aktivert i Webex-appen:
<busy-lamp-field enabled="%ENABLE_BUSY_LAMP_FIELD_WXT%"><display-caller enabled="%ENABLE_BLF_DISPLAY_CALLER_WXT%"/><notification-delay time=”%BLF_NOTIFICATON_DELAY_TIME_WXT%”/>(denne taggen er valgfri)
Du må aktivere funksjon 101642 Forbedret Xsi-mekanisme for teamtelefoni på AS:
AS_CLI/System/ActivatableFeature> activate 101642
Aktiver X-BroadWorks-Remote-Party-Info på AS ved hjelp av CLI-kommando nedenfor, da noen SIP-samtale anropsflyter krever denne funksjonen:
AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true
Kontroller at følgende tjenester er tilordnet til brukere:
Tilordne tjenesten Mottatt anrop for alle brukere
Konfigurer feltet opptattlampe for brukere
Alle referanser til XSP inkluderer enten XSP eller ADP. |
Konfigurer opptattlampefelt på BroadWorks
Partneradministratorer kan bruke følgende fremgangsmåte for å konfigurere opptattlampefeltet for en bruker.
Logg på BroadWorks CommPilot.
For en valgt bruker går du til Klientapplikasjoner og konfigurer feltet for opptattlampe.
Legg til URL-adressen til BLF-listen som skal overvåkes.
Bruk søkeparametrene til å finne og legge til brukere i Overvåkede brukere listen.
Klikk på OK.
SlidoStøtte for integrering
Webex for Cisco BroadWorks støtter integrering av Webex-appen medSlido .
Slidoer et brukervennlig verktøy for publikumsengasjement. Det hjelper folk å få mest mulig ut av møter ved å bygge bro mellom talere og publikum. NårSlido er integrert i Control Hub-organisasjonen din, kan brukerne legge tilSlido app til møtene sine i Webex-appen. Denne integreringen gir møtet funksjoner for spørsmål og svar og avstemninger.
Hvis du vil ha mer informasjon om hvordan du distribuerer og brukerSlido med Webex-appen, se IntegrerSlido med Webex-appen .
Webex-tilgjengelighet: I et kalendermøte
Når du har godtatt et møte i Outlook-klienten som er en avtale, et ad hoc-møte eller et ikke Webex-møte, vises Webex-tilgjengeligheten din som «I et kalendermøte». Denne tilgjengeligheten lar kollegene dine vite at du ellers er engasjert, og at et svar kan bli forsinket.
Slik aktiverer du denne funksjonen:
gå til Generelt fanen i din Innstillinger -fanen i Windows eller Innstillinger på Mac.
Merk av i boksen for å Vis når du er i et kalendermøte .
For brukere med Outlook-tilstedeværelsesintegrering aktivert, tilordnes «I et kalendermøte» i Webex til «Opptatt» i Outlook. |
Advarsel!
For at denne funksjonen skal fungere, må du ha Webex-app og Outlook-klienten kjørende samtidig.
Vi jobber for øyeblikket med å støtte alternativet «Vis som å jobbe andre steder» i Outlook for å ikke vise en bruker som «I et kalendermøte» i Webex.
Hvis en bruker velger å deaktivere «Vis når i et kalendermøte» mens de er i et kalendermøte, oppdateres ikke tilstedeværelsen før møtet er avsluttet. Dette krever en omstart av klienten for å plukke opp.
Automatisk svar med tone
Med automatisk svar med tone kan brukere foreta anrop fra en tredjepartsapp, for eksempel Contact Center, og anropet rutes automatisk gjennom Webex-appen på skrivebordet. Når Webex-appen ringer den andre parten, hører brukeren en bestemt tone som gir beskjed om at samtalen kobles til.
For en Webex for Cisco BroadWorks-bruker å bruke denne funksjonen:
Funksjonen støttes kun på primærlinje
Webex-appen må være det primærlinje linjeutseendet
Den%ENABLE_AUTO_ANSWER_WXT% -koden må være aktivert
Hvis brukeren i tillegg har delt samtale samtalevisninger (for eksempel en bordtelefon er konfigurert som et av de sekundære linjevisningene), støttes funksjonen fortsatt på det primære utseendet så lenge de delte samtalevisningene er konfigurert til å ikke for å motta innkommende anrop. Dette kan oppnås ved å konfigurere én av følgende tre betingelser på BroadWorks for alle delte samtaleutseende:
Varsle alle visninger for Klikk for å ringe-anrop er deaktivert i konfigurasjonen for delt samtale samtaleutseende – dette er den anbefalte fremgangsmåten
eller
Tillat oppsigelse til dette stedet må være deaktivert for alle delte samtalevisninger eller
eller
Steder er deaktivert for alle delte samtalevisninger
Økende kapasitet
XSP| ADP-farmer
Vi anbefaler at du bruker kapasitetsplanleggeren til å bestemme hvor mange ekstra XSP-er| ADP-ressurser du trenger for den foreslåtte økningen i abonnentnummer. For enten de dedikerte NPS- eller dedikerte Webex for Cisco BroadWorks-farmene har du følgende skalerbarhetsalternativer:
Skala dedikert gård : Legg til én eller flere XSP| ADP-servere til gården som trenger ekstra kapasitet. Installer og aktiver det samme settet med programmer og konfigurasjoner som farmens eksisterende noder.
Legg til en dedikert gård : Legg til en ny, dedikert XSP| ADP-gård. Du må opprette en ny klynge og nye maler i Partner Hub, slik at du kan begynne å legge til nye kunder på den nye gården, for å avlaste trykket på den eksisterende gården.
Legg til en spesialisert gård : Hvis du opplever flaskehalser for en bestemt tjeneste, kan det være lurt å opprette en egen XSP| ADP-farm for det formålet, som tar hensyn til kravene til felles bosted som er oppført i dette dokumentet. Du må kanskje konfigurere Control Hub-klyngene og DNS-oppføringene på nytt hvis du endrer URL-adressen til tjenesten som har en ny farm.
I alle tilfeller er overvåking og ressursdisponering av BroadWorks-miljøet ditt ansvar. Hvis du ønsker å engasjere Cisco-hjelp, kan du kontakte kontorepresentanten din, som kan ordne med profesjonelle tjenester.
Behandle HTTP-serversertifikater
Du må administrere disse sertifikatene for mTLS-godkjente nettprogrammer på XSP-en| ADP-er:
Vårt tillitssertifikat fra Webex-skyen
Din XSP| Sertifikatene for ADPs HTTP-servergrensesnitt
Tillitskjede
Du laster ned klareringssertifikatet fra Control Hub og installerer det på XSP-en| ADP-er under den første konfigurasjonen. Vi forventer å oppdatere sertifikatet før det utløper, og varsle deg om hvordan og når du skal endre det.
HTTP-servergrensesnittene dine
XSP| ADP må presentere et offentlig signert serversertifikat for Webex, som beskrevet i Bestill sertifikater . Et selvsignert sertifikat genereres for grensesnittet første gang du sikrer grensesnittet. Dette sertifikatet er gyldig i ett år fra denne datoen. Du må erstatte det selvsignert sertifikat med et offentlig signert sertifikat. Det er ditt ansvar å be om et nytt sertifikat før det utløper.
Partnermodusbegrensning
Begrenset av partnermodus er en Partner Hub-innstilling som partneradministratorer kan tilordne til bestemte kundeorganisasjoner for å begrense organisasjonsinnstillingene som kundeadministratorer kan oppdatere i Control Hub. Når denne innstillingen er aktivert for en gitt kundeorganisasjon, kan ikke alle kundeadministratorene for den organisasjonen, uavhengig av rolleberettigelsene, få tilgang til et sett med begrensede kontroller i Control Hub. Bare en administrator kan oppdatere de begrensede innstillingene.
Begrenset av partner-modus er en innstilling på organisasjonsnivå i stedet for en rolle. Innstillingen begrenser imidlertid bestemte rollerettigheter for kundeadministratorer i organisasjonen som innstillingen brukes på. |
Kundeadministratortilgang
Kundeadministratorer mottar et varsel når Begrenset innhold-modus brukes. Etter pålogging vil de se et varslingsbanner øverst på skjermen, rett under Control Hub-overskriften. Banneret varsler administrator om at Begrenset innhold-modus er aktivert, og at de kanskje ikke kan oppdatere enkelte anropsinnstillinger.
For en administrator i en organisasjon der Begrenset av partner-modus er aktivert, bestemmes tilgangsnivået for Control Hub med følgende formel:
(Control Hub-tilgang) = (rettigheter for organisasjonsroller) – (begrenset av begrensninger i partnermodus)
Restriksjoner
Når Begrenset-av-partner-modus er aktivert for en kundeorganisasjon, er kundeadministratorer i den organisasjonen begrenset fra tilgangen til følgende Control Hub-innstillinger:
I Brukere-visninger er følgende innstillinger utilgjengelige:
Administrer brukere-knappen er grå.
Legg til eller endre brukere manuelt – ingen mulighet til å legge til eller endre brukere, verken manuelt eller via CSV.
Krev brukere – ikke tilgjengelig
Automatisk tilordning av lisenser – ikke tilgjengelig
Katalogsynkronisering – Kan ikke redigere innstillinger for katalogsynkronisering (denne innstillingen er kun tilgjengelig for administratorer på partnernivå).
Brukerdetaljer – Brukerinnstillinger som Fornavn, Etternavn, Visningsnavn og Primær e-postadresse* kan redigeres.
Tilbakestill pakke – ikke noe alternativ for å tilbakestille pakketypen.
Rediger tjenester – ikke noe alternativ for å redigere tjenestene som er aktivert for en bruker (f.eks. Meldinger, Meetings, Calling)
Vis tjenestestatus – kan ikke se fullstendig status for hybridtjenester eller kanal for programvareoppgradering
Primært arbeidsnummer – dette feltet er skrivebeskyttet.
I Konto-visningen er følgende innstillinger utilgjengelige:
Firmanavn er skrivebeskyttet.
I Organisasjonsinnstillinger-visningen er følgende innstillinger utilgjengelige:
Domene – tilgangen er skrivebeskyttet.
E-post – innstillingene for Demp e-post med invitasjon fra administrator og valg av språk for e-post er skrivebeskyttet.
Autentisering – ikke noe alternativ for å redigere innstillinger for autentisering og SSO.
I Calling-menyen er følgende innstillinger utilgjengelige:
Anropsinnstillinger – app-alternativene for innstillinger for samtaleprioritet er skrivebeskyttet.
Ringeadferd – innstillingene er skrivebeskyttet.
Plassering > PSTN – alternativene for lokal gateway og Cisco PSTN er skjult.
Under TJENESTER er tjenestealternativene Overføringer og Connected UC undertrykt.
Aktiver Begrenset av parter-modus
Partneradministratorer kan bruke fremgangsmåten nedenfor for å aktivere Begrenset av partnermodus for en gitt kundeorganisasjon ( standardinnstilling er aktivert).
Logg på Partner Hub (https://admin.webex.com ), og velg Kunder .
Velg den aktuelle kundeorganisasjonen.
I innstillingsvisningen til høyre aktiverer du Begrenset av partnermodus bryter for å slå på innstillingen.
Hvis du vil slå av Begrenset av partner-modus, deaktiverer du bryteren.
Hvis partneren fjerner den begrensede administrator for en administrator, vil administrator kunne utføre følgende:
|
Partneranalyse
Forbedringer i Control Hub gjør det enkelt for partneradministratorer å vise og oppdatere pakkeinformasjon på vegne av brukerne sine. Denne funksjonen gir partnere mulighet til å få en aggregert visning for alle kunder, og inkluderer følgende detaljer:
Totalt antall brukere etter pakke (Softphone, Basic, Standard, Premium)
Bruker etter pakketrend (daglig/ukentlig/månedlig)
Kunder med antall pakker tilordnet
Hvis du vil ha fullstendig informasjon om hvordan du bruker partneranalyse, kan du se Webex-artikkelen Analyse for Webex for engros- og Webex for Broadworks-pakker i Partner Hub .
API-er for faktureringsrapport
Webex for utviklere gir offentlige API-er som kan brukes til månedlige faktureringsrapporter. Partneradministratorer kan bruke disse API-ene til å opprette, liste opp, hente og slette faktureringsrapporter. Tabellen nedenfor viser API-ene, tilgangstypen som kreves og rollekravene.
API for fakturering | Hensikt | Tilgangstype | Rollekrav for API (Administrator krever minst én av disse rollene) |
|---|---|---|---|
Opprett en BroadWorks-faktureringsrapport | Brukes til å generere en faktureringsrapport. | Skrivetilgang |
|
Liste BroadWorks-faktureringsrapporter | Brukes til å vise rapportene som er tilgjengelige for visning. | Lesetilgang |
|
Hent en BroadWorks-faktureringsrapport | Brukes til å hente en kopi av en generert rapport. | Lesetilgang |
|
Slett en BroadWorks-faktureringsrapport | Brukes til å slette en generert rapport. | Skrivetilgang |
|
Faktureringsfelt
Tabellen nedenfor viser feltene som finnes i den genererte rapporten.
Felt | Beskrivelse |
|---|---|
forhandlernavn | Partnernavn eller partnerorganisasjons-ID |
fakturerings-ID | Unik faktureringsidentifikator eller C-nummer for partner |
spEnterpriseId | Den unike identifikatoren levert av tjenesteleverandøren for abonnentens virksomhet. |
internt | Status for kundens interne prøveversjon (Ja/Nei) |
userId | Bruker-ID-en til abonnenten på BroadWorks |
abonnent-ID | En unik identifikator for den aktuelle abonnenten i Webex |
selvaktivert | Ja/Nei |
førstestartdato | Dato da abonnenten ble klargjort. |
faktureringsstartdato | Dato for når faktureringen starter i denne måneden |
billingEndDate | Dato for når faktureringen avsluttes i denne måneden |
pakken | Pakketypen som belastes |
mengde | Forholdsmessig mengde for fakturering.
|
|
Feilsøke Webex for Cisco BroadWorks
Abonner på Webex-statussiden
Første sjekkhttps://status.webex.com når du opplever et uventet tjenesteavbrudd. Hvis du ikke har endret konfigurasjonen i Control Hub eller BroadWorks før avbruddet, kontrollerer du statussiden. Les mer om å abonnere på status- og hendelsesvarsler på Brukerstøtte for Webex .
Bruk Control Hub Analytics
Webex sporer bruks- og kvalitetsdata for organisasjonen og kundens organisasjoner. Les mer om Kontroller Hub Analytics i brukerstøtten for Webex .
Nettverksproblemer
Kunder eller brukere opprettes ikke i Control Hub med flytende klargjøring:
Kan applikasjonsserver nå klargjørings-URL-en?
Er klargjøringskontoen og passordet riktige. Finnes denne kontoen i BroadWorks?
Klynger mislykkes konsekvent i tilkoblingstester:
Det forventes at mTLS-tilkoblingen til autentiseringstjenesten mislykkes når du oppretter den første klyngen i Partner Hub, fordi du må opprette klyngen for å få tilgang til Webex- sertifikatkjede. Uten det kan du ikke opprette et klareringsanker på godkjenningstjenesten XSP| ADP-er, slik at mTLS-testtilkoblingen fra Partner Hub ikke var vellykket. |
Er XSP| ADP-grensesnitt offentlig tilgjengelig?
Bruker du riktige porter? Du kan angi en port i grensesnittdefinisjonen på klyngen.
Grensesnitt mislykkes med validering
Xsi-Actions- og Xsi-Events-grensesnitt:
- Kontroller at nettadressene for grensesnittet er riktig angitt i klyngen i Partner Hub, inkludert
/v2.0/på slutten av nettadressene. Kontroller at brannmuren tillater kommunikasjon mellom Webex og disse grensesnittene.
Se gjennom rådene for grensesnittkonfigurasjon i dette dokumentet.
Grensesnitt for autentiseringstjeneste:
- Kontroller at nettadressene for grensesnittet er riktig angitt i klyngen i Partner Hub, inkludert
/v2.0/på slutten av nettadressene. Kontroller at brannmuren tillater kommunikasjon mellom Webex og disse grensesnittene.
Se gjennom rådene for grensesnittkonfigurasjon i dette dokumentet, og vær spesielt oppmerksom på:
- Kontroller at du delte RSA-nøkler på tvers av alle XSP| ADP-er.
- Kontroller at du oppga AuthService URL til nettbeholderen på alle XSP| ADP-er.
- Hvis du redigerte konfigurasjonen for TLS-kryptering, må du kontrollere at du brukte riktig navnekonvensjon. XSP| ADP krever at du skriver inn IANA-navneformatet for TLS-chiffreringene. En tidligere versjon av dette dokumentet oppførte feilaktig de nødvendige krypteringspakkene i OpenSSL-navnekonvensjonen.
Hvis du bruker mTLS med autentiseringstjeneste, er Webex-klientsertifikatene lastet inn på XSP-en| Klareringslager for ADP/ADP? Er appen (eller grensesnittet) konfigurert til å kreve klientsertifikater?
Hvis du bruker CI-tokenvalidering med autentiseringstjeneste, er appen (eller grensesnittet) konfigurert til å ikke kreve klientsertifikater?
Klientproblemer
Kontroller at klienten er koblet til BroadWorks
Logg på Webex-app.
Kontroller at ikonet for samtalealternativer (et håndsett med et tannhjul over) er til stede i sidepanelet.
Hvis ikonet ikke finnes, kan det hende at brukeren ennå ikke er aktivert for anropstjenesten i Control Hub.
Åpne Innstillinger/innstillinger -menyen og gå til Telefontjenester delen. Du skal kunne se statusen SSO-økt Du er logget på .
Hvis en annen telefontjeneste, for eksempel Webex Calling, vises, bruker ikke brukeren Webex for Cisco BroadWorks.
Denne bekreftelsen betyr:
Klienten har overført de nødvendige Webex-mikrotjenestene.
Brukeren har blitt autentisert.
Klienten har fått utstedt et JSON-netttoken med lang levetid av BroadWorks-systemet.
Klienten har hentet enhetsprofil og er registrert i BroadWorks.
Klientlogger
Alle Webex-app kan sende logger til Webex. Dette er det beste alternativet for mobilklienter. Du bør også registrere brukerens e-postadresse og omtrentlig tidspunkt da problemet oppstod hvis du ber om hjelp fra TAC. Hvis du vil ha mer informasjon, se Hvor finner jeg støtte for Webex?
Hvis du trenger å samle inn logger manuelt fra en Windows-PC, er de plassert på følgende måte:
Windows-PC : C:\Users\{username}\AppData\Local\CiscoSpark
Mac:/Users/{username}/Library/Logs/SparkMacDesktop
Problemer med brukerpålogging
mTLS-aut. er feilkonfigurert
Hvis alle brukerne er berørt, kontrollerer du mTLS-tilkoblingen fra Webex til URL-adressen for autentiseringstjenesten:
Kontroller at enten godkjenningstjenesteprogrammet eller grensesnittet det bruker, er konfigurert for mTLS.
Kontroller at Webex- sertifikatkjede er installert som et klareringsanker.
Kontroller at serversertifikat på grensesnittet/applikasjonen er gyldig og signert av en kjent CA.
Melding om overdreven lisens
Denne meldingen kan vises for en kunde i Kunder-visningen i Partner Hub. Denne meldingen vises når lisensbruk overskrider det lisensen tillater. Meldingen kan ignoreres.
Feilsøkingsveiledning
Hvis du vil ha detaljert informasjon om feilsøking av Webex for Cisco BroadWorks, kan du se Feilsøkingsveiledning for Webex for Cisco BroadWorks .
Støtte
Retningslinjer for støtte for stabil tilstand
Tjenesteleverandøren er det første kontaktpunktet for sluttkunden (bedrifts)støtte. Eskalere problemer som SP ikke kan løse, til TAC. Støtte for BroadWorks-serverversjoner følger Broadsoft-retningslinjene for gjeldende versjon og to tidligere hovedversjoner (N-2). Les mer på Livssyklusretningslinjer for Broadsoft-produkter seksjon i Broadsofts livssykluspolicy og kompatibilitetsmatrise-programvarekompatibilitetsmatrise .
Retningslinjer for eskalering
Du (tjenesteleverandør/partner) er det første kontaktpunktet for sluttkunde (bedrifts)støtte.
Problemer som ikke kan løses av SP, eskaleres til TAC.
BroadWorks-versjoner
Støtte for BroadWorks-serverversjoner følger Broadsoft-retningslinjene for gjeldende versjon og to tidligere hovedversjoner (N-2). Les mer på Livssyklusretningslinjer for Broadsoft-produkter seksjon i Broadsofts livssykluspolicy og kompatibilitetsmatrise-programvarekompatibilitetsmatrise .
Ressurser for egenhjelp
Brukere kan finne støtte gjennom brukerstøtten for Webex, der det finnes en Webex for Cisco BroadWorks-spesifikk side som viser vanlige hjelpe- og støtteemner for Webex- Webex-app .
Webex-app kan tilpasses med denne hjelpe-URL-adressen og en URL-adresse for problemrapport .
Webex-app kan sende tilbakemeldinger eller logger direkte fra klienten. Loggene går til Webex-skyen, der de kan analyseres av Webex DevOps.
Vi har også en hjelpesenterside dedikert til hjelp på administratornivå for Webex for Cisco BroadWorks.
Samle inn informasjon for å sende inn en tjenesteforespørsel
Når du ser feil i Control Hub, kan de ha vedlagt informasjon som kan hjelpe TAC med å undersøke problemet. Hvis du for eksempel ser en sporings-ID for en bestemt feil, eller en feilkode, kan du lagre teksten for å dele med oss.
Prøv å inkludere minst følgende informasjon når du sender inn en forespørsel eller åpner en sak:
Kundeorganisasjons-ID og partnerorganisasjons-ID (hver ID er en streng på 32 heksadesimale sifre, atskilt med bindestreker)
Sporings-ID (også en streng på 32 sekskantede sifre) hvis grensesnittet eller feilmelding gir en
e-postadresse for bruker (hvis en bestemt bruker har problemer)
Klientversjoner (hvis problemet har symptomer lagt merke til via klienten)
UC-One SaaS-sammenligning med Webex for Cisco BroadWorks
Løsning > | UC-One SaaS | Webex for Cisco BroadWorks |
|---|---|---|
Sky | Cisco UC-One Cloud (GCP) | Webex Cloud (AWS) |
Klient | UC-One: Mobil, skrivebord Resepsjonist, veileder | Webex: Mobil, skrivebord, nett |
Stor teknologisk forskjell | Møter levert på Broadsoft Meet-teknologi | Møter levert på Webex Meetings teknologi |
Tidlige feltforsøk | Oppsamlingsmiljø, betaklienter | Produksjonsmiljø, GA-klienter |
Brukeridentitet | BroadWorks ID fungerte som primær ID, med mindre tjenesteleverandøren allerede har SSO-integrering.
Bruker-ID og hemmelighet i BroadWorks | E-post-ID i Cisco CI fungerer som primær ID SSO-integrering i tjenesteleverandør BroadWorks, der brukeren vil autentisere med BroadWorks bruker-ID og BroadWorks-hemmelighet om gangen.
Brukeren oppgir legitimasjon via SSO med BroadWorks og hemmelig i BroadWorks ELLER Bruker-ID og hemmelighet i CI IdP ELLER Bruker-ID i CI, ID og hemmeligheter i IdP |
Klientgodkjenning | Brukere oppgir legitimasjon via klienten BroadWorks-tokener med lang levetid kreves hvis du bruker Webex-meldinger | Brukere oppgir legitimasjon via nettleseren (enten påloggingsside fra Webex BIdP-proxy eller CI) Webex-tilgangs- og oppdateringstokener |
Administrasjon / konfigurasjon | OSS/BSS-systemene dine og Forhandlerportal | OSS/BSS-systemene dine og Control Hub |
Aktivering av partner/tjenesteleverandør | Engangsoppsett av Cisco Operations | Engangsoppsett av Cisco Operations |
Aktivering av kunde/bedrift | Forhandlerportal | Control Hub Automatisk opprettet ved første brukerregistrering |
Alternativer for brukeraktivering | Egenregistrert Angi ekstern IM&P i BroadWorks
| Angi integrert IM&P i BroadWorks (vanligvis bedrifter) |
XSP| ADP-tjenestegrensesnitt | XSI-Actions
XSI-Events CTI (mTLS) AuthService (mTLS valgfritt) DMS | XSI-Actions XSI-Actions (mTLS) XSI-Events CTI (mTLS) AuthService (TLS) DMS |
Installer Webex og logg på (abonnentperspektiv)
| 1 | Last ned og installer Webex. Hvis du vil ha mer informasjon, se Webex| Last ned appen . |
| 2 | Kjør Webex. Webex ber deg om e-postadresse din.
|
| 3 | Skriv inn din e-postadresse og klikk deretter på Neste. |
| 4 | Ett av følgende skjer, avhengig av hvordan organisasjonen er konfigurert i Webex: Webex lastes inn etter at du har fullført autentisering mot IdP eller BroadWorks.
|
Datautveksling og lagring
Disse delene inneholder detaljer om datautveksling og lagring med Webex. All data krypteres både under overføring og hvile. Hvis du vil ha mer informasjon, se Webex-appsikkerhet .
Onboarding av tjenesteleverandør
Når du konfigurerer klynger og brukermaler i Webex Control Hub under introduksjonen av tjenesteleverandøren, utveksler du følgende BroadWorks-data som Webex lagrer:
Nettadresse for Xsi-Actions
Nettadresse for Xsi-Events
URL-adresse for CTI-grensesnitt
tjeneste-URL for autentiseringstjeneste
Legitimasjon for BroadWorks klargjøringsadapter
Brukerklargjøring for tjenesteleverandør
Denne tabellen viser bruker- og foretningsdata som utveksles som en del av brukerklargjøring gjennom Webex API-er.
Data flyttes til Webex | Fra | Gjennom | Lagret av Webex? |
|---|---|---|---|
BroadWorks-bruker-ID | BroadWorks, etter API | Webex API-er | Ja |
E-post (hvis SP levert) | BroadWorks, etter API | Webex API-er | Ja |
E-post (hvis brukeren oppgitt) | Bruker | Portal for brukeraktivering | Ja |
Fornavn | BroadWorks, etter API | Webex API-er | Ja |
Etternavn | BroadWorks, etter API | Webex API-er | Ja |
Hovedtelefonnummer | BroadWorks, etter API | Webex API-er | Ja |
Mobilnummer | BroadWorks, etter API | Webex API-er | Ja |
Primært internnummer | BroadWorks, etter API | Webex API-er | Ja |
BroadWorks-tjenesteleverandør-ID og gruppe-ID | BroadWorks, etter API | Webex API-er | Ja |
Språk | BroadWorks, etter API | Webex API-er | Ja |
Tidssone | BroadWorks, etter API | Webex API-er | Ja |
Fjerning av bruker
Webex for Cisco BroadWorks API-er støtter både delvis og fullstendig fjerning av brukere. Denne tabellen viser alle brukerdata som er lagret under klargjøring, og hva som slettes i hvert scenario.
Brukerdata | Delvis sletting | Full sletting |
|---|---|---|
BroadWorks-bruker-ID | Ja | Ja |
E-post | Nei | Ja |
Fornavn | Nei | Ja |
Etternavn | Nei | Ja |
Hovedtelefonnummer | Ja | Ja |
Mobilnummer | Ja | Ja |
Internnummer | Ja | Ja |
BroadWorks-tjenesteleverandør-ID og gruppe-ID | Ja | Ja |
Språk | Nei | Ja |
Brukerpålogging og konfigurasjonshenting
Webex-autentisering
Webex-autentisering refererer til brukerens pålogging til en Webex-app ved hjelp av en av Webex-støtteautentiseringsmekanismene. ( BroadWorks-autentisering dekkes separat.) Denne tabellen viser typen data som utveksles mellom de forskjellige komponentene i godkjenningsflyten.
Dataflytting | Fra | Til |
|---|---|---|
E-postadresse | Bruker via Webex-app | Webex |
Token for begrenset tilgang og (uavhengig) IdP-URL | Webex | Brukernettleser |
Brukerlegitimasjon | Brukernettleser | Identitetsleverandør (som allerede har brukeridentitet) |
SAML-påstand | Brukernettleser | Webex |
Autentiseringskode | Webex | Brukernettleser |
Autentiseringskode | Brukernettleser | Webex |
Tilgangs- og oppdateringstokener | Webex | Brukernettleser |
Tilgangs- og oppdateringstokener | Brukernettleser | Webex-app |
BroadWorks-autentisering
BroadWorks-autentisering refererer til brukerens pålogging til en Webex-app ved hjelp av BroadWorks-legitimasjonen. Denne tabellen viser typen data som utveksles mellom de forskjellige komponentene i godkjenningsflyten.
Dataflytting | Fra | Til |
|---|---|---|
E-postadresse | Bruker via Webex-app | Webex |
Token for begrenset tilgang og (Webex Bwks IdP-proxy) IdP-URL | Webex | Brukernettleser |
Merkevareinformasjon og BroadWorks-URL-er | Webex | Brukernettleser |
Påloggingsinformasjon for BroadWorks | Bruker via nettleser (merkevaremerket påloggingsside levert av Webex) | Webex |
Påloggingsinformasjon for BroadWorks | Webex | BroadWorks |
BroadWorks- brukerprofil | BroadWorks | Webex |
SAML-påstand | Brukernettleser | Webex |
Autentiseringskode | Webex | Brukernettleser |
Autentiseringskode | Brukernettleser | Webex |
Tilgangs- og oppdateringstokener | Webex | Brukernettleser |
Tilgangs- og oppdateringstokener | Brukernettleser | Webex-app |
Varsel om utløpsdato for BroadWorks-passord under pålogging
Denne funksjonen forbedrer påloggingsprosessen og kontrollerer påloggingsflyten basert på:
Påloggingsadvarsel og forbedring av feilmelding :
- For øyeblikket får ikke Wexbex for BWKS-brukere som bruker BroadWorks-autentisering og pålogging via UAP, varsling om at passordet er i ferd med å utløpe, eller at de ikke kan logge på fordi passordet allerede er utløpt. Med denne funksjonen, hvis passordet er i ferd med å utløpe om 10 dager eller mindre - mottar brukeren et varsel om at passordet er i ferd med å utløpe med angivelse av hvor mange dager som er igjen, og brukeren anbefales å kontakte partneren, eller å følge Glemt Passord-koblingen på påloggingsskjermen for å tilbakestille passordet.
- Hvis passordet er utløpt og konfigurasjonen i BroadWorks «enforcePasswordChangeOnExpiry» er satt til sann, ble feilmeldingen «feil brukernavn og passord» kastet, men nå med denne funksjonen forbedres feilmelding : Kunne ikke logge deg på. Kombinasjonen av bruker-ID-en og passordet som er oppgitt, samsvarer ikke med opplysningene våre, eller passordet ditt må oppdateres. Prøv på nytt, eller ta kontakt med administratoren for å oppdatere passordet. Feilkode 100006
Kontroller påloggingsflyten:
- Partneren kan begrense påloggingen ved å aktivere innstillingen «w4bwks-password-expiry-fail-login». Denne innstillingen «kan aktiveres av Cisco etter forespørsel fra en partner. Hvis BroadWorks-passordet er utløpt, er konfigurasjonen i broadworks «enforcePasswordChangeOnExpiry» satt til usann, og innstillingen «w4bwks-password-expiry-fail-login» er aktivert, vises en feil som sier at passordet ble utløpt for x dager siden, mens hvis innstillingstjenesten er deaktivert , er innlogging tillatt. Som standard er innstillingen deaktivert.
Koblingen Glemt passord på påloggingssiden kan konfigureres av partneren som en del av funksjonen avansert tilpasning. Partnere konfigurerer vanligvis koblingen for å navigere brukeren til en partnerportal for passordbehandling og tilbakestilling av passord.
Denne funksjonen forbedrer bare påloggingsopplevelsen for en aktiv bruker når passordet er i ferd med å utløpe eller allerede er utløpt. Funksjonen håndterer ikke hvis et passord utløper mens brukeren er logget på Webex-app. Brukeren vil bli varslet om passordutløp ved neste påloggingsforsøk. |
Henting av klientkonfigurasjon
Denne tabellen viser typen data som utveksles mellom de forskjellige komponentene under henting av klientkonfigurasjoner.
Dataflytting | Fra | Til |
|---|---|---|
Registrering | Klient | Webex |
Organisasjonsinnstillinger, inkludert BroadWorks-URL-er | Webex | Klient |
BroadWorks JWT-token | BroadWorks gjennom Webex | Klient |
BroadWorks JWT-token | Klient | BroadWorks |
Enhetstoken | BroadWorks | Klient |
Enhetstoken | Klient | BroadWorks |
Konfigurasjonsfil | BroadWorks | Klient |
Bruk av stabil tilstand
Denne delen beskriver dataene som flyttes mellom komponenter under ny autentisering etter tokenutløp, enten via BroadWorks eller Webex.
Denne tabellen viser databevegelser for anrop.
Dataflytting | Fra | Til |
|---|---|---|
SIP-signalering | Klient | BroadWorks |
SRTP-medier | Klient | BroadWorks |
SIP-signalering | BroadWorks | Klient |
SRTP-medier | BroadWorks | Klient |
Denne tabellen viser dataflytting for meldinger, tilstedeværelse og møter.
Dataflytting | Fra | Til |
|---|---|---|
HTTPS REST-meldinger og tilstedeværelse | Klient | Webex |
HTTPS REST-meldinger og tilstedeværelse | Webex | Klient |
SIP-signalering | Klient | Webex |
SRTP-medier | Klient | Webex |
SIP-signalering | Webex | Klient |
SRTP-medier | Webex | Klient |
Bruke klargjørings-API
Utviklertilgang
API-spesifikasjonen er tilgjengelig påhttps://developer.webex.com og en veiledning for bruk av den er påhttps://developer.webex.com/docs/api/guides/webex-for-broadworks-developers-guide .
Du må logge på for å lese API-spesifikasjonen påhttps://developer.webex.com/docs/api/v1/broadworks-subscribers .
Programgodkjenning og -godkjenning
Applikasjonen din integreres med Webex som en Integrering . Denne mekanismen lar applikasjonen utføre administrative oppgaver (for eksempel abonnentklargjøring) for en administrator i partnerorganisasjonen din.
Webex API-er følger OAuth 2-standarden (http://oauth.net/2/ ). OAuth 2 tillater at tredjepartsintegreringer henter oppdaterings- og tilgangstokener på vegne av den valgte partneradministratoren for autentisering av API-anrop.
Du må først registrere integreringen din med Webex. Når den er registrert, må applikasjonen støtte denne flyten for godkjenning av OAuth 2.0 for å hente de nødvendige oppdaterings- og tilgangstokenene.
Hvis du vil ha mer informasjon om integrasjoner og hvordan du bygger inn denne OAuth 2-autorisasjonsflyten i appen, kan du sehttps://developer.webex.com/docs/integrations .
Det er to obligatoriske roller for å implementere integrasjoner – den utvikler og autorisere bruker – og de kan holdes av separate personer/team i miljøet ditt.
|
Organisasjonsnavn
Organisasjonsnavnet avhenger av hvilken klargjøringsmodus du bruker:
Bedriftsmodus – Organisasjonsnavnet samsvarer nøyaktig med spEnterpriseId.
Tjenesteleverandørmodus – Organisasjonsnavnet er gruppe-ID-delen av spEnterpriseId.
Organisasjonsnavnet vil inneholde mellomrom, store bokstaver og spesialtegn som er angitt i den opprinnelige spEnterpriseId.
Krav til BroadWorks-programvare
Se Livssyklusbehandling – Broadsoft-servere .
Vi forventer at tjenesteleverandøren er «oppdateringsaktuell» med de nyeste BroadWorks-oppdateringene og RI-appene (Release Independent). Listen over oppdateringer nedenfor er minimumskravet for integrering med Webex.
Sørg for å se gjennom oppdateringsmerknadene for disse programvareoppdateringene. Noen oppdateringer kan ha ytterligere CLI-krav. |
Versjon R22
Server | Oppdatering | Ytterligere informasjon |
|---|---|---|
Applikasjonsserver | ||
Obligatorisk for katalogsynkronisering | ||
Kreves for å oppgradere fra V1 til V2 Push-varsler | ||
Obligatorisk oppdatering for applikasjonsserver | ||
Kreves for å oppgradere fra V1 til V2 Push-varsler | ||
Obligatorisk oppdatering for samtaleopptaksfunksjonen | ||
Obligatorisk oppdatering for flytende klargjøring | ||
Obligatorisk oppdatering for Hook-status (tilstedeværelse) og enhetlig anropshistorikk | ||
Profilserver | ||
Obligatorisk oppdatering for Hook-status (tilstedeværelse) og enhetlig anropshistorikk | ||
Plattform | ||
Kreves for proxy for NPS-godkjenning | ||
Kreves for proxy for NPS-godkjenning | ||
Kreves for autentiseringstjenesten med CI-tokenvalidering | ||
Obligatorisk oppdatering for Hook-status (tilstedeværelse) og enhetlig anropshistorikk | ||
XSP| ADP | Kreves for proxy for NPS-godkjenning | |
Kreves for autentiseringstjenesten med CI-tokenvalidering | ||
Kreves for proxy for NPS-godkjenning | ||
Kreves for å oppgradere fra V1 til V2 Push-varsler | ||
Kreves for proxy for NPS-godkjenning | ||
Kreves for proxy for NPS-godkjenning | ||
Kreves for autentiseringstjenesten med CI-tokenvalidering | ||
Obligatorisk for enhetlig samtalelogg | ||
Andre | AP.xsa.22.0.1123.ap372757 | |
Versjon R23
Server | Oppdatering | Ytterligere informasjon |
|---|---|---|
Applikasjonsserver | Obligatorisk for katalogsynkronisering | |
Konfigurer appserver | ||
Kreves for å oppgradere fra V1 til V2 Push-varsler | ||
Obligatorisk for samtaleopptak | ||
Obligatorisk oppdatering for Hook-status (tilstedeværelse) og enhetlig anropshistorikk | ||
Profilserver | ||
Plattform | ||
Kreves for proxy for NPS-godkjenning | ||
Obligatorisk oppdatering for Hook-status (tilstedeværelse) og enhetlig anropshistorikk | ||
XSP| ADP | ||
Kreves for proxy for NPS-godkjenning | ||
Kreves for å oppgradere fra V1 til V2 Push-varsler | ||
Kreves for proxy for NPS-godkjenning | ||
Kreves for proxy for NPS-godkjenning | ||
Obligatorisk oppdatering for Hook-status (tilstedeværelse) og enhetlig anropshistorikk | ||
Andre | Hvis du bruker ADP... | Obligatorisk oppdatering for Hook-status (tilstedeværelse) og enhetlig anropshistorikk |
Versjon R24
Server | Oppdatering | Ytterligere informasjon |
|---|---|---|
Applikasjonsserver | Obligatorisk for Unified Messaging Server (UMS) | |
Obligatorisk for flytende klargjøring | ||
Obligatorisk for samtaleopptak | ||
Obligatorisk oppdatering for Hook-status (tilstedeværelse) og enhetlig anropshistorikk | ||
Andre | Obligatorisk oppdatering for Hook-status (tilstedeværelse) og enhetlig anropshistorikk |
BroadWorks-koder kreves for Webex
Hvis du vil ha informasjon om BroadWorks-systemkoder og egendefinerte koder som du må konfigurere for Webex, kan du se Konfigurasjonsveiledning for Webex for Cisco BroadWorks .
Brukerklargjørings- og aktiveringsflyter
Klargjøring beskriver hvordan du legger til brukeren i Webex. Aktivering inkluderer e-postvalidering og tjenestetilordning i Webex. |
Brukernes e-postadresser må være unike, da Webex bruker e-postadresse til å identifisere en bruker. Hvis du har klarerte e-postadresser for brukerne, kan du velge å få dem aktivert automatisk når du klargjør dem automatisk. Denne prosessen er «automatisk klargjøring og automatisk aktivering».
Automatisert brukerklargjøring og automatisk aktivering (klarert e-postflyt)
Forutsetninger
Klargjøringskortet peker til Webex for Cisco BroadWorks (som krever en utgående tilkobling fra AS til Webex Klargjøringsbro).
Du må ha gyldige e-postadresser for sluttbrukere som kan nås som alternative ID-er i BroadWorks.
Control Hub har en klargjøringskonto i konfigurasjonen for partnerorganisasjonen din.
Trinn | Beskrivelse |
|---|---|
1 | Du gir tilbud og tar imot bestillinger for tjenesten med kundene dine. |
2 | Du behandler kundeordren og klargjør kunden i systemene dine. |
3 | Tjenesteklargjøringssystemet utløser klargjøringen av BroadWorks. Oppsummert oppretter dette trinnet bedriften og brukerne. Den tilordner deretter de nødvendige tjenestene og numrene til hver bruker. En av disse tjenestene er den eksterne IM&P. |
4 | Dette klargjøringstrinnet utløser automatisk klargjøring av kundeorganisasjonen og brukerne i Webex. (Tilordning av IM&P-tjenesten fører til at klargjøringskortet kaller Webex-klargjørings-API-en). |
5 | Systemene dine må bruke Webex-klargjørings-API hvis du senere må justere pakken for brukeren (for å endre fra standard). |
Påloggingsflyt for SSO
Følgende er SAML SSO -påloggingsflyten for Webex-app når du bruker BroadWorks-autentisering, og når ressursdeling på tvers av opprinnelse er aktivert, noe som gir mulighet for direkte autentisering til BroadWorks. Bildet viser klient- og brukerhendelser til venstre med tekst på pilene som representerer det klienten oppgir for godkjenning. Trinn 1 og 5 er brukerhendelser. Høyre side av bildet representerer hendelser for påloggingstjenester sammen med det som returneres til klienten.
Følgende er oppdagelsesflyten for BroadWorks-tjenesten som følger umiddelbart av den forrige påloggingsflyten for Webex SAML SSO . Klienten bruker tilgangstokenet som ble hentet under registreringen til Webex Device Management, til å be om registrering fra BroadWorks-distribusjonen.
Alternative innloggingsflyter
Bildene ovenfor forutsetter at SAML SSO -pålogging er konfigurert ved hjelp av BroadWorks-autentisering med direkte BroadWorks-autentisering aktivert (Cross-Origin Resource Sharing). Nedenfor finner du noen alternative SAML SSO påloggingsflyter:
BroadWorks-autentisering uten direkte BroadWorks-autentisering (ressursdeling på tvers av opprinnelse):
Den eneste forskjellen er i trinn 5 og 6 i påloggingsflyten for Webex. I trinn 5 valideres påloggingslegitimasjonen av IdP-proxyen (i stedet for XSI), og en SAML-påstand returneres til klienten.
Flyten fortsetter gjennom de resterende trinnene i de to diagrammene som gjelder.
SSO-tokenet brukes ikke i denne flyten.
SAML SSO Webex-autentisering:
I trinn 3 i påloggingsflyten for Webex returnerer Common Identity-tjenesten identitetsleverandøren som brukes av Webex-autentisering.
På dette tidspunktet startes en alternativ SAML SSO -påloggingsflyt for Webex.
Brukersamhandlinger
Logg på
Webex-app starter en nettleser for Cisco Common Identity (CI) for å tillate brukere å skrive inn e-postadresse sin .
CI oppdager at den tilknyttede kundeorganisasjonen har BroadWorks IDP-proxy (IDP) konfigurert som SAML IDP. CI omdirigeres til IDP-en som gir brukeren en påloggingsside. (Tjenesteleverandøren kan merke denne påloggingssiden.)
Brukeren oppgir BroadWorks-legitimasjonen.
Broadworks autentiserer brukeren gjennom IDP. Ved suksess omdirigerer IDP nettleseren tilbake til CI med en SAML-suksess for å fullføre godkjenningsflyten (ikke vist i diagrammet).
Ved vellykket autentisering henter Webex-app tilgangstokener fra CI (vises ikke i diagrammet). Klienten bruker dem til å be om et BroadWorks-Jason Web Token (JWT) med lang levetid.
Webex-app oppdager anropskonfigurasjonen fra BroadWorks og andre tjenester fra Webex.
Webex-app registreres med BroadWorks.
Logg på fra et brukerperspektiv
Dette diagrammet er den typiske påloggingsflyten, sett av sluttbruker eller abonnenten:
Du laster ned og installerer Webex-app.
Du kan ha mottatt koblingen fra tjenesteleverandør din , eller du kan finne nedlastingen på nedlastingssiden for Webex.
Du skriver inn e-postadresse din på påloggingsskjermen for Webex. Klikk på Neste.
Vanligvis blir du omdirigert til en tjenesteleverandør-merket side.
Den siden kan ønske deg velkommen via e-postadresse din.
Hvis det ikke finnes en e-postadresse, eller hvis e-postadresse er feil, skriver du inn BroadWorks-brukernavnet i stedet.
Skriv inn BroadWorks-passordet ditt.
Hvis du logget på vellykket, åpnes Webex.
Samtaleflyt – bedriftskatalog
Samtaleflyt – PSTN-nummer
Presentasjon og deling
Start et rommøte
Klientsamhandlinger
Hente profil fra DMS og SIP Registrer deg hos AS
Klienten kaller XSI for å få et enhetsadministrasjonstoken og URL-en til DMS.
Klienten ber om enhetsprofil fra DMS ved å presentere tokenet fra trinn 1.
Klienten leser enhetsprofil og henter SIP-legitimasjon, adresser og porter.
Klienten sender et SIP-REGISTER til SBC ved hjelp av informasjonen fra trinn 3.
SBC sender SIP-REGISTER til AS (SBC kan utføre et oppslag i NS for å finne et AS hvis SBC ikke allerede kjenner SIP-brukeren.)
Test- og lab-retningslinjer
Følgende retningslinjer gjelder for test- og laboratorieorganisasjoner:
Tjenesteleverandørpartnere er begrenset til maksimalt 50 testbrukere som kan klargjøres på tvers av flere organisasjoner.
Alle brukere utover de første 50 testbrukerne vil bli fakturert.
For å sikre nøyaktig behandling av fakturaen må alle testorganisasjoner inkludere «test» i BroadWorks-organisasjonsnavnet.
Interne testorganisasjoner må angis i Webex Control Hub. Dette er for å forhindre at testbrukere faktureres som faktiske brukere.
Utpeke en organisasjon som en testorganisasjon
Slik utpeker du en organisasjon som en testorganisasjon:
Logg på Partner Hub, og velg Kunder.
Velg riktig kunde.
På høyre kontrolllinje aktiverer du Intern testorganisasjon veksle.
Avspilling av talepost
For talepost må du kontrollere at du konfigurerer medieserveren til å bruke én av følgende koder:
mp3
wav – WAV-filer støttes i følgende formater: PCM (støttet på alle plattformer) og DVI-ADPCM (støttes ikke på Android
Hvis du bruker wav-filer, kjører du følgende CLI-kommandoer for å konfigurere applikasjonsserver og medieserveren:
AS_CLI/Service/VoiceMsg>set vmRecordingAudioFileFormat WAVMS_CLI/Applications/MediaStreaming/Services/IVR> set sendmail8kHzWavFileDefaultFormat ulaw
Terminologi
- ACL
- Tilgangskontrollliste
- ALG
- Application Layer Gateway
- API
- Grensesnitt for applikasjonsprogrammering
- APNS
- Apple pushvarsel
- AS
- Applikasjonsserver
- ATA
- Analog telefonadapter, adapter som konverterer analog telefoni til VoIP
- BAM
- Broadsoft Application Manager
- Grunnleggende godkjenning
- En autentiseringsmetode der en konto (brukernavn) bekreftes av en delt hemmelighet (passord)
- BMS
- Broadsoft Messaging Server
- BOSH
- Toveisstrømmer over synkron HTTP
- BRI
- Basic Rate Interface BRI er en ISDN-tilgangsmetode
- Pakke
- En samling tjenester levert til en sluttbruker eller abonnent (jf. Pakke)
- CA
- Sertifiseringsinstans
- Transportør
- En organisasjon som håndterer telefonitrafikk (jf. Partner, tjenesteleverandør, merverdiforhandler)
- CAPTCHA
- Helt automatisert offentlig Turing-test for å skille datamaskiner og mennesker
- CCXML
- Call Control eXtensible Markup Language
- CIF
- Felles mellomformat
- CLI
- Kommandolinjegrensesnitt
- CN
- Fellesnavn
- CNPS
- Push-server for samtalevarsler. En Push-varslingsserver som kjører på en XSP| ADP i miljøet ditt, for å sende samtalevarsler til FCM og APNS. Se NPS-proxy.
- CPE
- Utstyr til kunder i lokaler
- HLR
- Egendefinert tilstedeværelsesregel
- CSS
- Overlappende stilark
- CSV
- Kommaseparert verdi
- CTI
- Integrering av datatelefoni
- CUBE
- Cisco Unified Border Element
- DMZ
- Demilitarisert sone
- DN
- Katalognummer
- DND
- Ikke forstyrr
- DNS
- Domenenavnsystem
- DPG
- Ringe motpartsgruppe
- DSCP
- Kodepunkt for differensiert tjenester
- DTAF
- Enhetstype Arkivfil
- DTG
- Destinasjons-Trunk-gruppe
- DTMF
- Flerfrekvens med to toner
- Sluttbruker
- Personen som bruker tjenestene, det vil si foreta anrop, bli med i møter eller sende meldinger (jf. Abonnent)
- Bedrift
- En samling sluttbrukere (jf. Organisasjon)
- FCM
- Firebase Cloud Messaging
- FMC
- Løste mobilkonvergens
- Klargjøring gjennom flyt
- Opprette brukere i Webex Identity Store ved å tilordne «Integrated IM&P»-tjenesten i BroadWorks.
- FQDN
- Fullt kvalifisert domenenavn.
- Klargjøring med fullstendig flyt
- Oppretter og bekrefter brukere i Webex Identity Store ved å tilordne «Integrated IM&P»-tjenesten i BroadWorks og hevde at hver BroadWorks-bruker har en unik og gyldig e-postadresse.
- FXO
- Foreign Exchange Office er porten som mottar den analoge linjen. Det er kontakten på telefonen eller faksmaskinen, eller pluggene på det analog telefon . Den gir en indikasjon om når røret er tatt av/på (løkkelukking). Siden FXO-porten er koblet til en enhet, for eksempel en faks eller en telefon, kalles enheten ofte for "FXO-enhet".
- FXS
- Foreign Exchange Subscriber er porten som faktisk leverer den analoge linjen til abonnenten. Med andre ord er det «kontakten i veggen» som leverer ringetone, batteristrøm og ringespenning.
- GCM
- Google Cloud-melding
- GCM
- Galois-/tellemodus (krypteringsteknologi)
- HID
- Enhet for menneskelig grensesnitt
- HTTPS
- Secure Sockets for Hypertext Transfer Protocol
- IAD
- Integrert tilgangsenhet
- IM&P
- Direktemeldinger og tilstedeværelse
- IP PSTN
- En tjenesteleverandør som leverer VoIP til PSTN-tjenester, som kan byttes ut med ITSP, eller en generell betegnelse for Internett-tilkoblet «offentlig» telefoni, samlet levert av store teleleverandører (i stedet for av land, som PSTN er)
- ITSP
- Leverandør av Internett-telefoni
- IVR
- Interaktiv talerespons /responder
- JID
- Den opprinnelige adressen til en XMPP-enhet kalles en Jabber-identifikator eller JID localpart@domain.part.example.com/resourcepart (@ . / er skilletegn)
- JSON
- Objektnotasjon for Java-skript
- JSSE
- Java Secure Socket Extension; den underliggende teknologien som gir sikre tilkoblingsfunksjoner til BroadWorks-servere
- KEM
- Utvidelsesmodul (maskinvare for Cisco-telefoner)
- LLT
- Token med lang levetid (eller lang levetid); en selvbeskrivende, sikker form for bærertoken som gjør det mulig for brukere å forbli autentisert lenger, og som ikke er knyttet til bestemte programmer.
- MA
- Meldingsarkivering
- MIB
- Informasjonsbase for ledelsen
- MS
- Medieserver
- mTLS
- Gjensidig autentisering mellom to parter, ved hjelp av sertifikatutveksling, ved etablering av en TLS-tilkobling
- MUC
- Chat med flere brukere
- NAT
- Oversettelser av nettverksadresse
- NPS
- Push-server for varsel; se CNPS
- NPS-proxy
-
En tjeneste i Webex som leverer kortvarige godkjenningstokener til CNPS-en din, slik at den kan sende anropsvarsler til FCM og APN-er, og til slutt til Android- og iOS-enheter som kjører Webex.
- OCI
- Åpne klientgrensesnitt
- Organisasjon
- Et selskap eller en organisasjon som representerer en samling sluttbrukere (jf. Enterprise)
- OTG
- Utgående trunkgruppe
- Pakke
- En samling tjenester levert til en sluttbruker eller abonnent (jf. Pakke)
- Partner
- En agentorganisasjon som samarbeider med Cisco for å distribuere produkter og tjenester til andre organisasjoner (jf. Merverdiforhandler, tjenesteleverandør, transportør)
- PBX
- Utveksling med privat filial
- PEM
- Forbedret e-post for personvern
- PLMN
- Offentlig landmobilnett
- PRI
- Primary Rate Interface (PRI) er en standard for telekommunikasjonsgrensesnitt som brukes på et ISDN (Integrated Services Digital Network)
- PS
- Profilserver
- PSTN
- Offentlig byttet telefonnett
- QoS (quality of service)
- Tjenestekvalitet (Quality of Service)
- Forhandlerportal
- Et nettsted som gjør det mulig for forhandlerens administrator å konfigurere UC-One SaaS-løsningen. Noen ganger refereres det til som BAM-portal, administratorportal eller administrasjonsportal.
- RTCP
- Kontrollprotokoll i sanntid
- RTP
- sanntidstransport
- SBC
- Session Border Controller
- SCA
- delt samtale samtaleutseende
- SD
- Standard oppløsning
- SDP
- Protokoll for beskrivelse av økt
- SP
- Tjenesteleverandør; En organisasjon som leverer telefoni eller relaterte tjenester til andre organisasjoner (jf. Transportør, partner, merverdiforhandler)
- SIP
- øktinitieringsprotokoll
- SLT
- Kortvarig (eller kortvarig) token (også kalt BroadWorks SSO-token); et autentisert engangstoken som brukes til å få sikker tilgang til nettprogrammer.
- SMB
- Små til mellomstore bedrifter
- SNMP
- Enkel nettverksadministrasjonsprotokoll
- sRTCP
- sikker Realtime Transfer Control Protocol (VoIP-samtalemedier)
- sRTP
- sikker Realtime Transfer Protocol (VoIP-samtalemedier)
- SSL
- Secure Sockets Layer
- Abonnent
- Personen som bruker tjenestene, det vil si foreta anrop, bli med i møter eller sende meldinger (jf. sluttbruker)
- TCP
- Protokoll for overføringskontroll
- TDM
- Tidsdelt multipleksing
- TLS
- transportlagsikkerhet
- Vilkår
- Type tjeneste
- UAP
- Portal for brukeraktivering
- UC
- Samlet kommunikasjon
- Brukergrensesnitt
- Brukergrensesnitt
- U-ID
- Unik identifikator
- UMS
- Meldingsserver
- URI
- Uniform ressursidentifikator
- URL
- uniform ressurslokator
- USS
- Delingsserver
- UTC
- Koordinert universaltid
- UVS
- Videoserver
- Merverdiforhandler (VAR)
- En agentorganisasjon som samarbeider med Cisco for å distribuere produkter og tjenester til andre organisasjoner (jf. Transportør, partner, tjenesteleverandør)
- VGA
- Videografikkmatrise
- VoIP
- Voice over Internett-protokoll (IP)
- VXML
- Markup Language for taleforlengelse
- WebDAV
- Nettdistribuert redigering og versjonsstyring
- WebRTC
- Nettkommunikasjon i sanntid
- WRS
- WebRTC-server
- XMPP
- Extensible Messaging og Presence Protocol
Konfigurere tjenester (med mTLS for autentiseringstjenesten)
Prosedyrene nedenfor erstatter prosedyrene i emnet Konfigurere tjenester på Webex for Cisco BroadWorks XSP| ADP-er . Fullfør bare disse prosedyrene hvis du bruker mTLS for godkjenningstjenesten i stedet for CI-tokenvalidering. Disse fremgangsmåtene er obligatoriske hvis du kjører flere Webex-organisasjoner fra samme XSP| ADP-server. Ellers er de valgfrie.
Hvis du ikke kjører flere Webex-organisasjoner fra samme XSP| ADP-server, CI-tokenvalidering (med TLS) anbefales for autentiseringstjenesten. Se Konfigurere tjenester på Webex for Cisco BroadWorks XSP| ADP-er hvis du vil ha mer informasjon om hvordan du konfigurerer godkjenningstjenesten og andre tjenester. |
Xsi-grensesnitt
Installer og konfigurer Xsi-Actions- og Xsi-Events-applikasjonene som beskrevet i Konfigurasjonsveiledning for Cisco BroadWorks Xtended Services-grensesnitt .
Bare én forekomst av Xsi-Events-applikasjonene skal distribueres på XSP| ADP brukt for CTI-grensesnittet.
Alle Xsi-Events som brukes for å integrere Broadworks med Webex, må ha det samme callControlApplicationName som er definert under Programmer/Xsi-Events/GeneralSettings. For eksempel:
ADP_CLI/Applications/Xsi-Events/GeneralSettings> get
callControlApplicationName = com.broadsoft.xsi-events
Når en bruker er integrert i Webex, oppretter Webex et abonnement for brukeren på AS for å motta telefonihendelser for tilstedeværelse og samtalehistorikk. Abonnementet er knyttet til callControlApplicationName, og AS-en bruker det til å vite hvilke Xsi-Events som skal sende telefonihendelsene.
Hvis du endrer callControlApplicationName eller ikke har samme navn på alle Xsi-Events-nettapper, vil dette påvirke funksjonaliteten for abonnementer og telefonihendelser. |
Konfigurere autentiseringstjeneste (med mTLS)
BroadWorks-tokener med lang levetid genereres og valideres av autentiseringstjenesten som er vert på XSP-en| ADP-er.
Krav
XSP| ADP-servere som er vert for autentiseringstjenesten, må ha et mTLS-grensesnitt konfigurert.
XSP| ADP-er må dele de samme nøklene for kryptering/dekryptering av BroadWorks-tokener med lang levetid. Kopierer disse nøklene til hver XSP| ADP er en manuell prosess.
XSP| ADP-er må synkroniseres med NTP.
Oversikt over konfigurasjon
Den viktigste konfigurasjonen på XSP| ADP-er inkluderer:
Distribuer autentiseringstjenesten.
Konfigurer tokenvarigheten til minst 60 dager (la utstederen være BroadWorks).
Generer og del RSA-nøkler på tvers av XSP| ADP-er.
Oppgi URL-adressen for authService til nettbeholderen.
Distribuer autentiseringstjenesten på XSP| ADP
På hver XSP| ADP brukt med Webex:
Aktiver autentiseringstjenesteapplikasjonen på banen
/authService(du må bruke denne banen):XSP|ADP_CLI/Maintenance/ManagedObjects> activate application authenticationService <version> /authService(hvor
<version>er BroadWorks-versjonen din).Distribuer applikasjonen:
XSP|ADP_CLI/Maintenance/ManagedObjects>deploy application /authService
Konfigurer tokenvarighet
Kontroller den eksisterende tokenkonfigurasjonen (timer):
XSP|ADP_CLI/Applications/authenticationService/TokenManagement>getAngi varigheten til 60 dager (maks. 180 dager):
XSP|ADP_CLI/Applications/authenticationService/TokenManagement>set tokenDurationInHours 1440
Generer og del RSA-nøkler
Du må bruke de samme offentlige/private nøkkelparene for tokenkryptering/dekryptering på tvers av alle forekomster av godkjenningstjenesten.
Nøkkelparet genereres av godkjenningstjenesten når det først er nødvendig å utstede et token.
På grunn av disse to faktorene må du generere nøkler på én XSP| ADP kopierer dem deretter til alle andre XSP| ADP-er.
Hvis du blar gjennom taster eller endrer tastelengden, må du gjenta følgende konfigurasjon og starte alle XSP| ADP-er. |
Velg én XSP| ADP som skal brukes til å generere et nøkkelpar.
Bruk en klient til å be om et kryptert token fra den XSP-en| ADP, ved å be om følgende URL fra klientens nettleser:
https://<XSP|ADP-IPAddress> /authService/token?key=BASE64URL(clientPublicKey)
(Dette genererer et privat/offentlig nøkkelpar på XSP| ADP, hvis det ikke fantes en allerede)
Nøkkellagerplasseringen kan ikke konfigureres. Eksporter nøklene:
XSP|ADP_CLI/Applications/authenticationService/KeyManagement>exportKeysKopier den eksporterte filen
/var/broadworks/tmp/authService.keystil samme sted på den andre XSP-en| ADP-er, overskriver en eldre.keys-filen om nødvendig.Importer nøklene på hver av de andre XSP-ene| ADP-er:
XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys
Oppgi URL-adressen for authService til nettbeholderen
XSP| ADPs nettbeholder trenger authService-URL-en slik at den kan validere tokener.
På hver av XSP| ADP-er:
Legg til tjeneste-URL for autentiseringstjenesten som en ekstern autentiseringstjeneste for BroadWorks-kommunikasjonsverktøy:
XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService>set url http://127.0.0.1/authServiceLegg til tjeneste-URL for autentiseringstjenesten i beholderen:
XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1/authServiceDette gjør at Webex kan bruke godkjenningstjenesten til å validere tokener presentert som legitimasjon.
Kontroller parameteren med
get.Start XSP på nytt| ADP.
Konfigurere TLS og kryptering på HTTP-grensesnittene (for XSI og Authentication Service)
Autentiseringstjenesten, Xsi-Actions og Xsi-Events-applikasjonene bruker HTTP-servergrensesnitt. Nivåene for TLS-konfigurerbarhet for disse programmene er som følger:
Mest generelt = System > Transport > HTTP > HTTP-servergrensesnitt = Mest spesifikk
CLI-kontekstene du bruker til å vise eller endre de forskjellige SSL-innstillingene, er:
| Spesifisitet | CLI-kontekst |
| System (globalt) |
|
| Transportprotokoller for dette systemet |
|
| HTTP på dette systemet |
|
| Spesifikke HTTP-servergrensesnitt på dette systemet |
|
Leser grensesnittkonfigurasjon for HTTP-server TLS på XSP| ADP
Logg på XSP| ADP og gå til
XSP|ADP_CLI/Interface/Http/HttpServer>Angi
getkommandoen og les resultatene. Du skal se grensesnittene (IP-adressene) og, for hver, om de er sikre og om de krever klientgodkjenning.
Apache tomcat gir fullmakt til et sertifikat for hvert sikkert grensesnitt; Systemet genererer et selvsignert sertifikat hvis det trenger et.
XSP|ADP_CLI/Interface/Http/HttpServer> get
Legge til TLS 1.2-protokoll i HTTP-servergrensesnittet
HTTP-grensesnittet som samhandler med Webex Cloud , må konfigureres for TLSv1.2. Skyen forhandler ikke tidligere versjoner av TLS-protokollen.
Slik konfigurerer du TLSv1.2-protokollen på HTTP-servergrensesnittet:
Logg på XSP| ADP og gå til
XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>Skriv inn kommandoen
get <interfaceIp> 443for å se hvilke protokoller som allerede er brukt på dette grensesnittet.Skriv inn kommandoen
add <interfaceIp> 443 TLSv1.2for å sikre at grensesnittet kan bruke TLS 1.2 ved kommunikasjon med skyen.
Redigere konfigurasjon av TLS-kryptering i HTTP-servergrensesnittet
Slik konfigurerer du de nødvendige chiffrene:
Logg på XSP| ADP og gå til
XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>Skriv inn kommandoen
get <interfaceIp> 443for å se hvilke chiffer som allerede er brukt i dette grensesnittet. Det må finnes minst én fra de anbefalte Cisco-seriene (se XSP| ADP-identitets- og sikkerhetskrav i Oversikt-delen).Skriv inn kommandoen
add <interfaceIp> 443 <cipherName>for å legge til et kryptering i HTTP-servergrensesnittet.
XSP| ADP CLI krever standard IANA-krypteringspakkenavnet, ikke openSSL-krypteringspakkenavnet. For eksempel for å legge til openSSL-chifferen
ECDHE-ECDSA-CHACHA20-POLY1305til HTTP-servergrensesnittet, bruker du:XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305Sehttps://ciphersuite.info/ for å finne serien etter begge navnene.
Konfigurere klarering for autentiseringstjeneste (med mTLS)
Logg på Control Hub med partnerens administratorkonto.
Gå til og klikk Last ned Webex CA-sertifikat å få
CombinedCertChain2023.txtpå din lokale datamaskin.
Disse filene inneholder to sett med to sertifikater. Du må dele filene før du laster dem opp til XSP| ADP-er. Alle filer er obligatoriske.Del sertifikatkjede i to sertifikater -
combinedcertchain2023.txt.Åpen
combinedcertchain2023.txti et tekstredigeringsprogram.Velg og klipp ut den første tekstblokken, inkludert linjene
-----BEGIN CERTIFICATE-----og-----END CERTIFICATE-----, og lim inn tekstblokken i en ny fil.Lagre den nye filen som
root2023.txt.Lagre den opprinnelige filen som
issuing2023.txt. Originalfilen skal nå bare ha én tekstblokk, omgitt av linjene-----BEGIN CERTIFICATE-----og-----END CERTIFICATE-----.
Kopier begge tekstfilene til en midlertidig plassering på XSP| ADP du sikrer, f.eks
/var/broadworks/tmp/root2023.txtog/var/broadworks/tmp/issuing2023.txt.Logg på XSP| ADP og gå til
/XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts>. (Valgfritt) Kjør hjelpUpdateTrustfor å se parametrene og kommandoformatet.Last opp sertifikatfilene til nye klareringsankere – 2023
XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txt XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt
Alle alias må ha et annet navn.
webexclientroot,webexclientroot2023,webexclientissuingogwebexclientissuing2023er eksempelalias for klareringsankrene; du kan bruke din egen så lenge alle fire oppføringene er unike.Bekreft at ankrene er oppdatert:
XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> getAlias Owner Issuer ============================================================================= webexclientissuing2023 Internal Private TLS SubCA Internal Private Root webexclientroot2023 Internal Private Root Internal Private Root[self-signed]
(Alternativ) Konfigurer mTLS på HTTP-grensesnitt/portnivå
Det er mulig å konfigurere mTLS på HTTP-grensesnitt/portnivå eller per webapplikasjon .
Måten du aktiverer mTLS for programmet på, avhenger av programmene du er vert for på XSP| ADP. Hvis du er vert for flere programmer som krever mTLS, bør du aktivere mTLS i grensesnittet. Hvis du bare trenger å sikre én av flere programmer som bruker samme HTTP-grensesnitt, kan du konfigurere mTLS på programnivå.
Når du konfigurerer mTLS på HTTP-grensesnitt/portnivå, kreves mTLS for alle vertsbaserte nettapplikasjoner som du får tilgang til via dette grensesnittet/porten.
Logg på XSP| ADP hvis grensesnitt du konfigurerer.
Navigere til
XSP|ADP_CLI/Interface/Http/HttpServer>og kjørgetkommandoen for å se grensesnittene.Slik legger du til et grensesnitt og krever klientgodkjenning der (som betyr det samme som mTLS):
XSP|ADP_CLI/Interface/Http/HttpServer> add IPAddress Port Name true trueSe XSP| ADP CLI-dokumentasjon for detaljer. I hovedsak den første
truesikrer grensesnittet med TLS (serversertifikat opprettes om nødvendig) og den andretruetvinger grensesnittet til å kreve autentisering av klientsertifikat (sammen er de mTLS).
For eksempel:
XSP|ADP_CLI/Interface/Http/HttpServer> get
Interface Port Name Secure Client Auth Req Cluster Fqdn
=======================================================
192.0.2.7 443 XSP|ADP01.collab.example.net true false
192.0.2.7 444 XSP|ADP01.collab.example.net true true
I dette eksemplet er mTLS (Client Auth Req = true) aktivert på 192.0.2.7 port 444. TLS er aktivert på 192.0.2.7 port 443.
(Alternativ) Konfigurer mTLS for bestemte nettprogrammer
Det er mulig å konfigurere mTLS på HTTP-grensesnitt/portnivå eller per webapplikasjon .
Måten du aktiverer mTLS for programmet på, avhenger av programmene du er vert for på XSP| ADP. Hvis du er vert for flere programmer som krever mTLS, bør du aktivere mTLS i grensesnittet. Hvis du bare trenger å sikre én av flere programmer som bruker samme HTTP-grensesnitt, kan du konfigurere mTLS på programnivå.
Når du konfigurerer mTLS på applikasjonsnivå, kreves mTLS for det programmet, uavhengig av konfigurasjonen av HTTP-serverens grensesnitt.
Logg på XSP| ADP hvis grensesnitt du konfigurerer.
Navigere til
XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps>og kjørgetkommandoen for å se hvilke programmer som kjører.Slik legger du til et program og krever klientgodkjenning for det (som betyr det samme som mTLS):
XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> add IPAddress Port ApplicationName trueSe XSP| ADP CLI-dokumentasjon for detaljer. Applikasjonsnavnene er nummerert der. Filen
truei denne kommandoen aktiverer mTLS.
For eksempel:
XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps>
add 192.0.2.7 443 AuthenticationService true
Eksempelkommandoen legger til AuthenticationService-applikasjonen i 192.0.2.7:443 og krever at den ber om og godkjenner sertifikater fra klienten.
Sjekk med get:
XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps>
get
Interface Ip Port Application Name Client Auth Req
===================================================
192.0.2.7 443 AuthenticationService true
Konfigurer Enhetsbehandling på XSP| ADP, Application Server og Profile Server
Profilserver og XSP| ADP er obligatoriske for enhetsbehandling. De må konfigureres i henhold til instruksjonene i Konfigurasjonsveiledning for BroadWorks Device Management .
Hvor du skal dra Neste
For konfigurasjon kan du bli med i hoveddokumentflyten på nytt CTI-grensesnitt og relatert konfigurasjon .
Ytterligere sertifikatkrav for gjensidig TLS-autentisering mot AuthService
Webex samhandler med godkjenningstjenesten over en felles TLS-autentisert tilkobling. Dette betyr at Webex presenterer et klientsertifikat og XSP| ADP må validere den. Hvis du vil klarere dette sertifikatet, bruker du Webex CA-sertifikat til å opprette et klareringsanker på XSP| ADP (eller proxy). sertifikatkjede er tilgjengelig for nedlasting via Partner Hub:
Gå til Innstillinger > BroadWorks-anrop .
Klikk på koblingen for nedlasting av sertifikat.
Du kan også hente sertifikatkjede frahttps://bwks-uap.webex.com/assets/public/CombinedCertChain2023.txt . |
De nøyaktige kravene for distribusjon av denne Webex CA-sertifikat avhenger av hvordan den offentlige møter XSP| ADP-er distribueres:
Via en TLS-broproxy
Via en TLS-gjennomgangsproxy
Direkte til XSP| ADP
Diagrammet nedenfor oppsummerer hvor CA-sertifikat må distribueres i disse tre tilfellene.
Gjensidige TLS-sertifikatkrav for TLS-bro-proxy
Webex presenterer et Webex CA-signert klientsertifikat for proxyen.
Webex CA-sertifikat distribueres i klareringslageret for proxy, slik at proxyen klarerer klientsertifikat.
Den offentlig signerte XSP| ADP- serversertifikat lastes også inn i proxyen.
Proxyen presenterer et offentlig signert serversertifikat for Webex.
Webex klarerer den offentlige sertifiseringsinstansen som signerte proxyens serversertifikat.
Proxyen presenterer et internt signert klientsertifikat for XSP| ADP-er.
Dette sertifikatet må ha filtypen x509.v3 Utvidet nøkkelbruk fylt ut med BroadWorks OID 1.3.6.1.4.1.6431.1.1.8.2.1.3 og TLS clientAuth formål. For eksempel:
X509v3 extensions:X509v3 Extended Key Usage:1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client Authentication
Når du genererer interne klientsertifikater for proxyen, må du være oppmerksom på at SAN-sertifikater ikke støttes. Interne serversertifikater for XSP| ADP kan være SAN.
XSP| ADP-er klarerer den interne sertifiseringsinstansen.
XSP| ADP-er presenterer et internt signert serversertifikat.
Proxyen klarerer den interne sertifiseringsinstansen.
Gjensidige TLS-sertifikatkrav for TLS-passthrough-proxy eller XSP i DMZ
Webex presenterer et Webex CA-signert klientsertifikat for XSP-ene.
Webex CA-sertifikat distribueres i XSP-enes klareringslager, slik at XSP-ene klarerer klientsertifikat.
Det offentlig signerte XSP- serversertifikat lastes også inn i XSP-ene.
XSP-ene presenterer offentlig signerte serversertifikater for Webex.
Webex klarerer den offentlige sertifiseringsinstansen som signerte XSP-enes serversertifikater.
Dokumentrevisjonshistorikk
Tabellen nedenfor viser en historikk over endringer i dette dokumentet i løpet av de siste 12 månedene.
Dato | Versjon | Beskrivelse av endring | |
|---|---|---|---|
7. mars 2024 | 2-111 |
| |
24. februar 2024 | 2-110 |
| |
20. februar 2024 | 2-109 |
| |
7. februar 2024 | 2-108 |
| |
25. januar 2024 | 2-107 |
| |
23. januar 2024 | 2-106 |
| |
10. januar 2024 | 2-105 |
| |
20. desember 2023 | 2-104 |
| |
13. desember 2023 | 2-103 |
| |
12. desember 2023 | 2-102 |
| |
8. desember 2023 | 2-101 |
| |
8. november 2023 | 2–100 |
| |
25. oktober 2023 | 2-99 |
| |
13. september 2023 | 2-98 |
| |
4. september 2023 | 2-97 |
| |
8. august 2023 | 2-96 |
| |
23. juni 2023 | 2-95 |
| |
30. mai 2023 | 2-94 |
| |
26. mai 2023 | 2-93 |
| |
24. mai 2023 | 2-92 |
| |
10. mai 2023 | 2-91 |
| |
9. mai 2023 | 2-90 |
| |
4. mai 2023 | 2-89 |
| |
27. april 2023 | 2-88 |
| |
14. april 2023 | 2-87 |
| |
17. mars 2023 | 2-86 |
| |
11. mars 2023 | 2-85 |
| |
10. mars 2023 | 2-84 |
| |
7. mars 2023 | 2-83 |
| |
28. februar 2023 | 2-82 |
| |
15. februar 2023 | 2-81 |
| |
10. februar 2023 | 2-80 |
| |
Vi presenterer Webex for Cisco BroadWorks
Denne delen tar for seg systemansvarlige i Cisco-partnerorganisasjoner (tjenesteleverandører) som implementerer Webex for kundeorganisasjonene sine eller leverer denne løsningen direkte til sine egne abonnenter.
Løsning Formål
Å tilby Webex-funksjoner for skysamarbeid til små og mellomstore kunder som allerede har en samtaletjeneste levert av BroadWorks-tjenesteleverandører.
For å tilby BroadWorks-baserte anropstjenester til små og mellomstore Webex-kunder.
Kontekst
Vi utvikler alle samarbeidsklientene våre mot et enhetlig program. Denne banen reduserer innføringsproblemer, forbedrer interoperabilitet og overføring, og gir forutsigbare brukeropplevelser på tvers av hele samarbeidsporteføljen vår. En del av dette arbeidet er å flytte BroadWorks-anropsfunksjonene til Webex-appen, og etter hvert redusere investeringene i UC-One-klientene.
Fordeler
Fremtidig prøvetrykk: mot utgått bruk av UC-One Collaborate, flytting av alle klienter mot Unified Client Framework (UCF)
Det beste av begge: Aktivere Webex meldings- og møtefunksjoner mens du beholder BroadWorks-anrop på telefoninettverket
Løsning Omfang
Eksisterende/nye små til mellomstore kunder (færre enn 250 abonnenter) som ønsker en pakke med samarbeidsfunksjoner, kan allerede ha BroadWorks-anrop.
Eksisterende små til mellomstore Webex-kunder som ønsker å legge til BroadWorks Calling.
Ikke større bedrifter (Se gjennom bedriftsporteføljen vår for Webex).
Ikke enkeltbrukere (Vurder Webex Online-tilbud).
Funksjonssettene i Webex for Cisco BroadWorks er rettet mot små og mellomstore bedrifter. Webex for Cisco BroadWorks-pakkene er utviklet for å redusere kompleksiteten for SMB-er, og vi evaluerer kontinuerlig om de er egnet for dette segmentet. Vi kan velge å skjule eller fjerne funksjoner som ellers ville vært tilgjengelige i bedriftspakkene.
Forutsetninger for å lykkes med Webex for Cisco BroadWorks
# | Krav | Merknader | ||
|---|---|---|---|---|
1 | Oppdater gjeldende BroadWorks R22 eller nyere | |||
2 | XSP| ADP for XSI, CTI, DMS og authService | Dedikert XSP| ADP for Webex for Cisco BroadWorks | ||
3 | Skill XSP| ADP for NPS, kan deles med andre løsninger som bruker NPS. | Hvis du har en eksisterende samarbeidsdistribusjon, kan du se gjennom anbefalingene om XSP| ADP- og NPS-konfigurasjoner. | ||
4 | CI-tokenvalidering (med TLS) konfigurert for Webex-tilkoblinger til autentiseringstjenesten. | |||
5 | mTLS konfigurert for Webex-tilkoblinger til CTI-grensesnittet. | Andre programmer krever ikke mTLS. | ||
6 | Brukere må finnes i BroadWorks og trenge følgende attributter, avhengig av klargjøringsavgjørelsen:
| For klarerte e-poster: Vi anbefaler at du også legger inn den samme e-postadresse i attributtet for alternativ ID, slik at brukere kan logge på med e-postadresse mot BroadWorks. For ikke-klarerte e-poster: Avhengig av brukerens e-postinnstillinger, kan bruk av uklarerte e-poster føre til at e-posten sendes til brukerens søppelpost- eller SPAM-mappe. administrator må kanskje endre brukerens e-postinnstillinger for å tillate domener | ||
7 | Webex for Cisco BroadWorks DTAF-fil for Webex-appen | |||
8 | BW Business Lic- eller Std Enterprise- eller Prem Enterprise-brukerlicens + Webex for Cisco BroadWorks-abonnement | Hvis du har en eksisterende samarbeidsdistribusjon, trenger du ikke lenger UC-One-tilleggspakke, Collab Lic og Meetme-konferanseporter. Hvis du har en eksisterende UC-One SaaS-distribusjon, er det ingen flere endringer enn å godta vilkårene for Premium-pakken. | ||
9 | IP/porter må være tilgjengelige via Webex-servertjenestene og Webex-appene over offentlig Internett. | Se delen Klargjør nettverket ditt. | ||
10 | TLS v1.2-konfigurasjon på XSP| ADP-er | |||
11 | For Flowthrough-klargjøring må applikasjonsserveren koble til BroadWorks klargjøringsadapter.
| Se emnet «Forbered nettverket ditt». |
Om dette dokumentet
Hensikten med dette dokumentet er å hjelpe deg med å forstå, forberede deg på, distribuere og administrere Webex for Cisco BroadWorks-løsningen. Hoveddelene i dokumentet gjenspeiler dette formålet.
Denne veiledningen inneholder konsept- og referansemateriale. Vi har til hensikt å dekke alle aspekter av løsningen i dette ene dokumentet.
Minimumssettet med oppgaver for å distribuere løsningen er:

Ta kontakt med kontoteamet ditt for å bli Cisco-partner. Det er viktig at du utforsker Cisco-berøringspunktene for å gjøre deg kjent (og få opplæring). Når du blir Cisco-partner, bruker vi bryteren for Webex for Cisco BroadWorks på Webex-partnerorganisasjonen din. (Se Distribuer Webex for Cisco BroadWorks > Partner onboarding i dette dokumentet.)
Konfigurer BroadWorks-systemene dine for integrering med Webex. (Se Distribuer Webex for Cisco BroadWorks > Konfigurer tjenester på Webex for Cisco BroadWorks XSP| ADP-er i dette dokumentet.)
Bruk Partner Hub til å koble Webex til BroadWorks. (Se Distribuer Webex for Cisco BroadWorks > Konfigurer partnerorganisasjonen i Partner Hub i dette dokumentet.)
Bruk Partner Hub til å klargjøre maler for brukerklargjøring. (Se Distribuer Webex for Cisco BroadWorks > Konfigurer onboarding-maler i dette dokumentet.)
Test og integrer en kunde ved å klargjøre minst én bruker. (Se Distribuer Webex for Cisco BroadWorks > Konfigurer testorganisasjonen .)
|
Terminologi
Vi prøver å begrense sjargongen og akronymene som brukes i dette dokumentet, og å forklare hvert begrep når det brukes første gang. (Se Webex for Cisco BroadWorks Referanse > Terminologi hvis et begrep ikke er forklart i kontekst.)
Slik fungerer det
Webex for Cisco BroadWorks er et tilbud som integrerer BroadWorks Calling i Webex. Abonnenter bruker ett enkelt program ( Webex-app) for å dra nytte av funksjonene som tilbys av begge plattformene:
Brukere ringer PSTN-numre ved hjelp av BroadWorks-infrastrukturen.
Brukere ringer andre BroadWorks-numre ved hjelp av BroadWorks-infrastrukturen (lyd-/videosamtaler ved å velge numrene som er knyttet til brukerne eller talltastaturet for å introdusere numrene).
Brukere kan alternativt foreta en Webex VOIP-anrop over Webex-infrastrukturen ved å velge alternativet «Webex Call» i Webex-app. (Disse samtalene er Webex-app til Webex-app, ikke Webex-app til PSTN).
Brukere kan være vert for og bli med i Webex Meetings.
Brukere kan sende meldinger én til én eller i områder (vedvarende gruppechat), og dra nytte av funksjoner som søk og fildeling (på Webex-infrastruktur).
Brukere kan dele tilstedeværelse (status). De kan velge egendefinert tilstedeværelse eller klientkalkulert tilstedeværelse.
Når vi har integrert deg som partnerorganisasjon i Control Hub, med de riktige rettighetene, kan du konfigurere forholdet mellom BroadWorks-forekomsten og Webex.
Du oppretter kundeorganisasjoner i Control Hub, og klargjør brukere i disse organisasjonene.
Hver abonnent i BroadWorks får en Webex-identitet basert på e-postadresse deres (Email ID-attributt i BroadWorks).
Brukere autentiserer mot BroadWorks eller mot Webex.
Klienter får utstedt tokener med lang levetid for å autorisere dem for tjenester på BroadWorks og Webex.

Webex-appen i sentrum av denne løsningen; det er et merkeprogram som er tilgjengelig på Mac/Windows-stasjonære maskiner og Android/iOS-mobiler og nettbrett.
Det finnes også en nettversjon av Webex-appen som for øyeblikket ikke inkluderer samtalefunksjoner.
Klienten kobles til Webex-skyen for å levere meldings-, tilstedestatus- og møtefunksjoner.
Klienten registrerer seg for BroadWorks-systemene dine for anropsfunksjoner.
Webex-skyen fungerer med BroadWorks-systemene dine for å sikre en sømløs brukerklargjøringsopplevelse.

Funksjoner og begrensninger
Vi tilbyr flere pakker med forskjellige funksjoner.
«Softphone»-pakke
Denne pakketypen bruker Webex-app som en bare PC-telefon-klient med anropsfunksjonalitet, men ingen meldingsfunksjoner. Brukere med denne pakketypen kan bli med i Webex-møter, men kan ikke starte møter på egen hånd. Når andre brukere (softphone eller ikke-softphone) søker i katalogen etter en softphone-bruker, gir søkeresultatene ingen mulighet til å sende en melding.
Softphone-brukere kan dele skjermen mens de er i en samtale.
«Grunnleggende»-pakke
Grunnpakken inkluderer samtale-, meldings- og møtefunksjoner. Den inkluderer 100 deltakere i «unified space»-møter og PMR-møter (Personal Meeting Room). (** se merknaden nedenfor for unntak). I denne pakken kan møtene maksimalt ha en varighet på 40 minutter.
«Standard»-pakke
Denne pakken inkluderer også alt i grunnpakken, for eksempel opptil 100 deltakere i «unified space»-møter og PMR-møter (Personal Meeting Room).
Skjermdeling i et PMR-møte er en rolle som i utgangspunktet bare innehas av møteverten, men verten kan overføre «presentatørrollen» til en hvilken som helst møtedeltaker de velger, og bare verten kan ta inn presentatørrollen på nytt uten den gjeldende verten sender den til dem.
Premium-pakke
Denne pakken inkluderer alt i standardpakken pluss opptil 300 deltakere i «unified space»-møte og opptil 1000 deltakere i et personlig møterom (PMR).
Skjermdeling i et PMR-møte støttes for alle møtedeltaker.
Sammenlign pakker
Pakke | Anrop | Meldinger | Unified Space Meetings | PMR-møter |
|---|---|---|---|---|
Softphone | Inkludert | Ikke inkludert | Ingen | Ingen |
Grunnleggende | Inkludert | Inkludert | 100 deltakere | 100 deltakere |
Standard | Inkludert | Inkludert | 100 deltakere | 100 deltakere |
Premium | Inkludert | Inkludert | 300 deltakere | 1000 deltakere |
Grensen for Unified Space Meeting for Basic-brukere er 100 deltakere per Unified Space Meeting med mindre området også inkluderer brukere som er tilordnet «Standard»- eller «Premium»-pakkene, og i så fall økes grensen basert på vertsbrukerpakken. |
«Unified Space Meetings» refererer til et Webex-møte (planlagt eller ikke-planlagt) som finner sted på et Webex-område. En bruker starter for eksempel et møte fra området via knappene «Møt» eller «Planlegg». «PMR-møter» refererer til et Webex-møte (planlagt eller ikke-planlagt) som finner sted i en brukers personlige møterom (PMR). Disse møtene bruker en dedikert nettadresse (for eksempel: cisco.webex.com/meet/roomOwnerUserID). |
Meldings- og møtefunksjoner
Se tabellen nedenfor for forskjeller i støtte for PMR-møtefunksjoner for Basic-, Standard- og Premium-pakker.
Møtefunksjon | Støttes med grunnleggende pakke | Støttes med standardpakke | Støttes med Preminum-pakke | Kommentar |
|---|---|---|---|---|
Møtevarighet | 40 minutter eller mindre | Ubegrenset | Ubegrenset | |
Deling av skrivebord | Ja | Ja | Ja | Grunnleggende – Skrivebordsdeling av alle PMR- møtedeltaker. Standard – Skrivebordsdeling kun av PMR- møtevert . Premium – Skrivebordsdeling av alle PMR- møtedeltaker. |
Programdeling | Ja | Ja | Ja | Grunnleggende – Programdeling av alle PMR- møtedeltaker. Standard – Programdeling kun av PMR- møtevert . Premium – Programdeling av alle PMR- møtedeltaker. |
Chat med flere deltakere | Ja | Ja | Ja | |
Tavle | Ja | Ja | Ja | |
Passordbeskyttelse | Ja | Ja | Ja | |
Nettapp – ingen nedlasting eller programtillegg (gjesteopplevelse) | Ja | Ja | Ja | |
Støtte for paring med Webex-enheter | Ja | Ja | Ja | |
Etasjekontroll (dempe én / utvise alle) | Ja | Ja | Ja | |
Kobling til vedvarende møter | Ja | Ja | Ja | |
Tilgang til nettsted for møter | Ja | Ja | Ja | |
Møte Bli med via VoIP | Ja | Ja | Ja | |
Låsing | Ja | Ja | Ja | |
Presentatørkontroller | Nei | Nei | Ja | |
Kontroll av eksternt skrivebord | Nei | Nei | Ja | |
Antall deltakere | 100 | 100 | 1000 | |
Opptaket er lagret lokalt i systemet | Ja | Ja | Ja | |
Opptak i skyen | Nei | Nei | Ja | |
Opptak – skylagring | Nei | Nei | 10 GB per nettsted | |
Opptakstranskripsjoner | Nei | Nei | Ja | |
Møteplanlegging | Ja | Ja | Ja | |
Aktiver innholdsdeling med eksterne integreringer | Nei | Nei | Ja | Grunnleggende – Innholdsdeling av alle PMR- møtedeltaker. Standard – Innholdsdeling kun av PMR- møtevert . Premium – Innholdsdeling av alle PMR- møtedeltaker. |
Tillat endring av PMR-nettadresse | Nei | Nei | Ja | Grunnleggende – Brukere kan endre PMR-URL-en fra Webex-nettsted. Partnere og organisasjonsadministratorer kan endre nettadressen fra Control Hub. Standard – PMR-URL-adressen kan bare endres fra Partner Hub av partner- og organisasjonsadministratorer. Premium – Brukere kan endre PMR-URL-en fra Webex-nettsted. Partner- og organisasjonsadministratorer kan endre nettadressen fra Partner Hub. |
Direktestrømming av møter (f.eks. på Facebook, Youtube) | Nei | Nei | Ja | |
La andre brukere planlegge møter på deres vegne | Nei | Nei | Ja | |
Legg til alternativ vert | Ja | Nei | Ja | |
Appintegrering (f.eks. Zendesk, Slack) | Avhenger av integreringen | Avhenger av integreringen | Ja | Se Appintegreringer delen nedenfor for mer informasjon om støtte. |
Integrering med Microsoft Office 365 kalender | Ja | Ja | Ja | |
Integrering med Google Calendaring for G Suite | Ja | Ja | Ja | |
Webex brukerstøtte publiserer funksjonene og brukervennlig dokumentasjon for Webex på help.webex.com. Les følgende artikler for å lære mer om funksjonene:
Anropsfunksjoner
Anropsopplevelsen ligner på tidligere løsninger som bruker BroadWorks samtalekontroll . Forskjellen til UC-One Collaborate og UC-One SaaS er at Webex-app er den primære myke klienten.
Appintegreringer
Du kan integrere Webex for Cisco BroadWorks med følgende programmer:
Zendesk – Bare Premium
Slakk – Bare Premium
Microsoft Teams for Webex Meetings – Standard eller Premium
Microsoft Teams for Calling – Støttes med alle pakker
Office 365-kalender – Standard eller Premium
Google Kalender for G Suite – Standard eller Premium
Støtte for infrastruktur for virtuelt skrivebord (VDI)
Webex for Cisco BroadWorks støtter nå miljøer for virtuell skrivebordsinfrastruktur (VDI). Hvis du vil ha mer informasjon om hvordan du distribuerer VDI-infrastruktur, kan du se Distribusjonsveiledning for Webex for virtuell skrivebordsinfrastruktur (VDI) .
IPv6-støtte
Webex for Cisco BroadWorks støtter IPv6-adressering for Webex-appen.
Fremtidens veikart
Hvis du vil ha innsikt i intensjonene våre for fremtidige versjoner av Webex for Cisco BroadWorks, kan du gå tilhttps://salesconnect.cisco.com/#/program/PAGE-16649 . Veikartelementene er ikke bindende på noen måte. Cisco forbeholder seg retten til å holde tilbake eller endre noen av eller alle disse elementene fra fremtidige utgivelser.
Begrensninger
Begrensninger for klargjøring
Tidssone for møtenettsted
Tidssonen for den første abonnenten for hver pakke blir tidssonen for Webex Meetings nettstedet som er opprettet for den pakken.
Hvis det ikke er angitt noen tidssone i klargjøringsforespørselen for den første brukeren av hver pakke, angis tidssonen for Webex Meetings nettstedet for den pakken til den regionale standarden for abonnentenes organisasjon.
Hvis kunden trenger en bestemt tidssone for Webex Meetings nettstedet, angir du timezone parameter i klargjøringsforespørselen for:
den første abonnenten klargjort for standardpakken i organisasjonen.
den første abonnenten klargjort for Premium-pakken i organisasjonen.
den første abonnenten klargjort for basispakken i organisasjonen.
Generelle begrensninger
Ingen anrop i nettversjonen av Webex-klienten (dette er en klientbegrensning, ikke en løsningsbegrensning.)
Webex har ennå ikke alle brukergrensesnittkontrollene for å støtte noen av samtalekontroll som er tilgjengelige fra BroadWorks.
Webex-klienten kan for øyeblikket ikke være «Hvit merket».
Når du oppretter kundeorganisasjoner ved hjelp av den valgte klargjøringsmetoden, opprettes de automatisk i samme region som partnerorganisasjonen din. Denne virkemåten er tiltenkt. Vi forventer at multinasjonale partnere oppretter en partnerorganisasjon i hver region der de administrerer kundeorganisasjoner.
Rapportering om møter og meldingsbruk er tilgjengelig via kundeorganisasjonen i Control Hub.
Kjente problemer og begrensninger
Hvis du vil ha en oppdatert liste over kjente problemer og begrensninger med Webex for Cisco BroadWorks-tilbudet, kan du se Kjente problemer og begrensninger .
Grenser for meldinger
Følgende grenser for datalagring (meldinger og filer kombinert) gjelder for organisasjoner som har kjøpt Webex for Cisco BroadWorks-tjenester gjennom en tjenesteleverandør. Disse grensene representerer maksimal lagringsplass for meldinger og filer kombinert.
Grunnleggende: 2 GB per bruker i 3 år
Standard 5 GB per bruker i 3 år
Premium: 10 GB per bruker i 5 år
For hver kundeorganisasjon slås disse summene per bruker sammen for å gi en aggregert totalsum for den kunden, basert på antall brukere. Et selskap med fem premiumbrukere har for eksempel en total grense for meldings- og fillagring på 50 GB. En enkeltbruker kan overskride grensen per bruker (10 GB), forutsatt at selskapet fortsatt er under det aggregerte maksimumsgrensen (50 GB).
For teamområder som opprettes, gjelder meldingsgrensene mot den aggregerte summen for kundeorganisasjonen som eier teamområdet. Du finner informasjon om eieren av individuelle teamområder i retningslinjene for område. Hvis du vil ha informasjon om hvordan du viser områdepolicyen for et individuelt teamområde, sehttps://help.webex.com/en-us/baztm6/Webex-Space-Policy .
Tilleggsinformasjon
Hvis du vil ha mer informasjon om generelle meldingsgrenser som gjelder for Webex meldingsteamområder, kan du sehttps://help.webex.com/en-us/n8vw82eb/Webex-Capacities .
Sikkerhet, data og roller
Webex-sikkerhet
Webex-klienten er et sikkert program som oppretter sikre tilkoblinger til Webex og BroadWorks. Dataene som er lagret i Webex-skyen, og eksponert for brukeren gjennom grensesnittet for Webex-app , krypteres både under overføring og hvile.
Det er flere detaljer om datautveksling i delen Referanse i dette dokumentet.
Ytterligere lesing
Residency for organisasjonsdata
Vi lagrer Webex-dataene dine i datasenter som samsvarer best med regionen din. Se Dataopphold i Webex i brukerstøtten.
Roller
administrator for tjenesteleverandør (deg): For daglige vedlikeholdsaktiviteter administrerer du de lokale (ringende) delene av løsningen ved hjelp av dine egne systemer. Du administrerer Webex-delene av løsningen gjennom Partner Hub.
Hvis du vil ha informasjon om rollene som er tilgjengelige for partnere, tilgangsrettighetene som følger med disse rollene, og hvordan du tilordner roller, se Partneradministratorroller for Webex for BroadWorks og Wholesale RTM .
Den første brukeren som klargjøres til en ny partnerorganisasjon, tilordnes automatisk rollene Full administrator og Full Partner Administrator. Denne administrator kan bruke artikkelen ovenfor til å tilordne flere roller. |
Ciscos team for skydrift: Oppretter «partnerorganisasjonen» i Partner Hub, hvis den ikke finnes, under integreringen.
Når du har fått Partner Hub-kontoen din, konfigurerer du Webex-grensesnittene til dine egne systemer. Deretter oppretter du «Onboarding-maler» for å representere suitene eller pakkene som leveres gjennom disse systemene. Deretter klargjør du kundene eller abonnentene dine.
# | Typisk oppgave | SP | Cisco |
|---|---|---|---|
1 | Partner-onboarding – opprettelse av partnerorganisasjonen hvis en ikke finnes og aktiverer de nødvendige funksjonene | ● | |
2 | BroadWorks-konfigurasjon i Partner Org via Partner Hub (klynge) | ● | |
3 | Konfigurere integreringsinnstillinger i Partner Org via Partner Hub (tilbudsmaler, merkevarebygging) | ● | |
4 | Klargjøring av BroadWorks-miljø for integrering (AS, XSP| ADP-oppdatering, brannmurer, XSP| ADP-konfigurasjon, XSI, AuthService, CTI, NPS, DMS-applikasjoner på XSP| ADP) | ● | |
5 | Utvikle klargjøringsintegrering eller prosess | ● | |
6 | Klargjør GTM-materialer | ● | |
7 | Overfør eller klargjør nye brukere | ● |
Arkitektur

Hva er i diagrammet?
Klient
Webex-appklienten fungerer som det primære programmet i Webex for Cisco BroadWorks-tilbud. Klienten er tilgjengelig på skrivebords-, mobil- og nettplattformer.
Klienten har innebygde meldinger, tilstedeværelse og lyd-/videomøter med flere parter levert av Webex-skyen. Webex-klienten bruker BroadWorks-infrastrukturen din for SIP- og PSTN-anrop.
Cisco IP-telefoner og relatert tilbehør bruker også BroadWorks-infrastrukturen for SIP- og PSTN-samtaler. Vi forventer å kunne støtte tredjepartstelefoner.
Brukeraktiveringsportal der brukere kan logge på Webex ved hjelp av BroadWorks-legitimasjonen.
Partner Hub er et webgrensesnitt for å administrere Webex-organisasjonen din og kundenes organisasjoner. Partnerhub er der du konfigurerer integreringen mellom BroadWorks-infrastrukturen og Webex. Du bruker også Partner Hub til å administrere klientkonfigurasjon og fakturering.
Nettverk for tjenesteleverandør
Den grønne blokken til venstre i diagrammet representerer nettverket ditt. Komponenter som er vert i nettverket ditt, gir følgende tjenester og grensesnitt til andre deler av løsningen:
Offentlig vendt XSP| ADP, for Webex for Cisco BroadWorks: (Boksen representerer én eller flere XSP| ADP-farmer, muligens frontet av lastbalansere.)
Er vert for Xtended Services Interface (XSI-Actions & XSI-Events), Device Management Service (DMS), CTI-grensesnitt og autentiseringstjeneste. Sammen gjør disse programmene det mulig for telefoner og Webex-klienter å autentisere seg selv, laste ned konfigurasjonsfilene for anrop, ringe og motta anrop og se hverandres status for å koble på (telefoni) og samtalehistorikk .
Publiserer katalog til Webex-klienter.
Offentlig vendt XSP| ADP, som kjører NPS:
Push-server for vertssamtalevarsler: En Push-varslingsserver på en XSP| ADP i miljøet ditt. Den har grensesnitt mellom applikasjonsserveren og NPS-proxyen vår. Proxyen leverer kortvarige tokener til NPS-en din for å autorisere varsler til skytjenestene. Disse tjenestene (APNS og FCM) sender samtalevarsler til Webex-klienter på Apple iOS og Google Android-enheter.
Applikasjonsserver:
Gir samtalekontroll og grensesnitt til andre BroadWorks-systemer (vanligvis)
For flytende klargjøring brukes AS av partneradministrator til å klargjøre brukere i administrator
Sender brukerprofil til BroadWorks
OSS/BSS: Ditt driftsstøttesystem / SIP-tjenester for bedrifter for å administrere BroadWorks-bedriftene dine.
Webex Cloud
Den blå blokken i diagrammet representerer Webex-skyen. Webex-mikrotjenester støtter hele spekteret av Webex-samarbeidsfunksjoner:
Cisco Common Identity (CI) er identitetstjenesten i Webex.
Webex for Cisco BroadWorks representerer settet med mikrotjenester som støtter integreringen mellom Webex og BroadWorks som er vert for tjenesteleverandøren:
API-er for brukerklargjøring
Konfigurasjon av tjenesteleverandør
Brukerpålogging med BroadWorks-legitimasjon
Webex Meldingsboks for meldingsrelaterte mikrotjenester.
Webex Meetings -boks som representerer mediebehandlingsservere og SBC-er for videomøter med flere deltakere (SIP og SRTP)
Tredjeparts nettjenester
Følgende tredjepartskomponenter er representert i diagrammet:
APNS (Apple Push Notifications Service) sender anrops- og meldingsvarsler til Webex-programmer på Apple-enheter.
FCM (FireBase Cloud Messaging) sender anrops- og meldingsvarsler til Webex-programmer på Android-enheter.
XSP| ADP-arkitekturhensyn
Rollen til offentlig-vendt XSP| ADP-servere i Webex for Cisco BroadWorks

Den offentlige XSP-en| ADP i miljøet ditt gir følgende grensesnitt/tjenester til Webex og klienter:
Autentiseringstjeneste (AuthService), sikret av TLS, som svarer på Webex-forespørsler om BroadWorks JWT (JSON Web Token) på brukerens vegne
CTI-grensesnitt, sikret av mTLS, som Webex abonnerer på for samtalehistorikkhendelser og tilstedeværelsesstatus for telefoni fra BroadWorks (hook-status).
Xsi-handlinger og hendelser-grensesnitt (eXtended Services Interface) for samtalekontroll, kontakt- og samtaleliste og konfigurasjon av sluttbrukertelefonitjenester
DM-tjeneste (Device Management) for klienter for å hente konfigurasjonsfilene for anrop
Oppgi URL-adresser for disse grensesnittene når du konfigurerer Webex for Cisco BroadWorks. (Se Konfigurer BroadWorks-klynger i Partner Hub i dette dokumentet.) For hver klynge kan du bare oppgi én URL-adresse for hvert grensesnitt. Hvis du har flere grensesnitt i BroadWorks-infrastrukturen, kan du opprette flere klynger.
XSP| ADP-arkitektur


Vi krever at du bruker en egen, dedikert XSP| ADP-forekomst eller -farm som skal være vert for NPS-programmet (Notification Push Server). Du kan bruke den samme NPS med UC-One SaaS eller UC-One Collaborate. Du kan imidlertid ikke være vert for de andre programmene som kreves for Webex for Cisco BroadWorks på samme XSP| ADP som er vert for NPS-applikasjonen.
Vi anbefaler at du bruker en dedikert XSP| ADP-forekomsten/farmen skal være vert for de nødvendige programmene for Webex-integrering av følgende årsaker
Hvis du for eksempel tilbyr UC-One SaaS, anbefaler vi at du oppretter en ny XSP| ADP-farm for Webex for Cisco BroadWorks. På denne måten kan de to tjenestene operere uavhengig av hverandre mens du overfører abonnenter.
Hvis du samlokaliserer Webex for Cisco BroadWorks-applikasjoner på en XSP| ADP-farm som brukes til andre formål, er det ditt ansvar å overvåke bruken, administrere den resulterende kompleksiteten og planlegge for økt skala.
Den Kapasitetsplanlegger for Cisco BroadWorks-system forutsetter en dedikert XSP| ADP-farm og er kanskje ikke nøyaktig hvis du bruker den til samlokaliseringsberegninger.
Med mindre annet er angitt, vil den dedikerte Webex for Cisco BroadWorks XSP| ADP-er må være vert for følgende programmer:
AuthService (TLS med CI-tokenvalidering eller mTLS)
CTI (mTLS)
XSI-Actions (TLS)
XSI-Events (TLS)
DMS (TLS) – valgfritt. Det er ikke obligatorisk at du distribuerer en egen DMS-forekomst eller -farm spesifikt for Webex for Cisco BroadWorks. Du kan bruke den samme DMS-forekomsten som du bruker for UC-One SaaS eller UC-One Collaborate.
Nettvisning for samtaleinnstillinger (TLS) – valgfritt. Webvisning for samtaleinnstillinger (CSW) er bare nødvendig hvis du vil at Webex for Cisco BroadWorks-brukere skal kunne konfigurere samtalefunksjoner i Webex-appen.
Webex krever tilgang til CTI via et grensesnitt sikret av gjensidig TLS-godkjenning. For å støtte dette kravet anbefaler vi ett av disse alternativene:
(Diagram merket Alternativ 1 ) Én XSP| ADP-forekomst eller -farm for alle applikasjoner, med to grensesnitt konfigurert på hver server: et mTLS-grensesnitt for CTI og et TLS-grensesnitt for andre apper, for eksempel AuthService.
(Diagram merket Alternativ 2 ) To XSP| ADP-forekomster eller -farmer, én med et mTLS-grensesnitt for CTI, og den andre med et TLS-grensesnitt for andre apper, for eksempel AuthService.
XSP| Gjenbruk av ADP Hvis du har en eksisterende XSP| ADP-farm som samsvarer med en av de foreslåtte arkitekturene ovenfor (alternativ 1 eller 2) og den er lett lastet , så er det mulig å bruke din eksisterende XSP på nytt| ADP-er. Du må bekrefte at det ikke er noen motstridende konfigurasjonskrav mellom eksisterende programmer og de nye programkravene for Webex. De to hovedhensynene er:
Fordi XSP| ADP-er har mange applikasjoner, og antallet permutasjoner for disse applikasjonene er stort, kan det være andre uidentifiserte konflikter. Av denne grunn kan eventuell gjenbruk av XSP| ADP-er bør verifiseres i et laboratorium med den tiltenkte konfigurasjonen før de forplikter seg til gjenbruk. |
Konfigurere NTP-synkronisering på XSP| ADP
Distribusjonen krever tidssynkronisering for all XSP| ADP-er som du bruker med Webex.
Installer ntp pakken etter at du har installert operativsystemet og før du installerer BroadWorks-programvaren. Deretter kan du konfigurere NTP under XSP| Installasjon av ADP-programvare. Se Veiledning for BroadWorks-programvareadministrasjon for mer informasjon.
Under den interaktive installasjonen av XSP| ADP-programvare, får du muligheten til å konfigurere NTP. Gå fram på følgende måte:
Når installasjonsprogrammet spør,
Do you want to configure NTP?, angiy.Når installasjonsprogrammet spør,
Is this server going to be a NTP server?, angin.Når installasjonsprogrammet spør,
What is the NTP address, hostname, or FQDN?, skriver du inn adressen til NTP-server eller en offentlig NTP-tjeneste, for eksempel,pool.ntp.org.
Hvis din XSP| ADP-er bruker stille (ikke-interaktiv) installasjon. konfigurasjonsfil for installasjonsprogrammet må inneholde følgende Key=Value-par:
NTP
NTP_SERVER=<NTP Server address, e.g., pool.ntp.org>
XSP| ADP-identitets- og sikkerhetskrav
Bakgrunn
Protokollene og chiffrene til Cisco BroadWorks TLS-tilkoblinger kan konfigureres på forskjellige spesifisitetsnivåer. Disse nivåene varierer fra de mest generelle (SSL-leverandør) til de mest spesifikke (enkeltgrensesnitt). En mer spesifikk innstilling overstyrer alltid en mer generell innstilling. Hvis de ikke er angitt, arves SSL-innstillingene for «lavere» nivå fra «høyere» nivåer.
Hvis ingen innstillinger endres fra standardinnstillingene, arver alle nivåer standardinnstillingene for SSL-leverandøren (JSSE Java Secure Sockets Extension).
Kravliste
XSP| ADP må autentisere seg selv for klienter som bruker et CA-signert sertifikat der Common Name eller Subject Alternative Name samsvarer med domenedelen av XSI-grensesnittet.
Xsi-grensesnittet må støtte TLSv1.2-protokollen.
Xsi-grensesnittet må bruke en krypteringspakke som oppfyller følgende krav.
Diffie-Hellman Ephemeral (DHE) eller elliptiske kurver Diffie-Hellman Ephemeral (ECDHE) nøkkelutveksling
AES-kryptering (Advanced Encryption Standard) med en blokkstørrelse på minst 128 biter (f.eks. AES-128 eller AES-256)
GCM (Galois/Counter Mode) eller CBC (Cipher Block Chaining)-chiffermodus
Hvis en CBC-chiffer brukes, er bare SHA2-familien av hashfunksjoner tillatt for nøkkelavledning (SHA256, SHA384, SHA512).
Følgende chiffer oppfyller for eksempel kravene:
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384TLS_DHE_RSA_WITH_AES_256_GCM_SHA384TLS_DHE_PSK_WITH_AES_256_CBC_SHA384
XSP| ADP CLI krever IANA-navnekonvensjonen for krypteringspakker, som vist ovenfor, ikke openSSL-konvensjonen. |
Støttede TLS-krypteringer for grensesnittene AuthService og XSI
Denne listen kan endres etter hvert som kravene til skysikkerhet utvikler seg. Følg gjeldende sikkerhetsanbefaling fra Cisco i skyen for valg av kryptering, som beskrevet i kravlisten i dette dokumentet. |
TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384TLS_DHE_RSA_WITH_AES_256_GCM_SHA384TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256TLS_DHE_RSA_WITH_CHACHA20_POLY1305_SHA256TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256TLS_DHE_RSA_WITH_AES_128_GCM_SHA256TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384TLS_DHE_RSA_WITH_AES_256_CBC_SHA256TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256TLS_DHE_RSA_WITH_AES_128_CBC_SHA256TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHATLS_ECDHE_RSA_WITH_AES_256_CBC_SHATLS_DHE_RSA_WITH_AES_256_CBC_SHATLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHATLS_ECDHE_RSA_WITH_AES_128_CBC_SHATLS_DHE_RSA_WITH_AES_128_CBC_SHATLS_RSA_PSK_WITH_AES_256_GCM_SHA384TLS_DHE_PSK_WITH_AES_256_GCM_SHA384TLS_RSA_PSK_WITH_CHACHA20_POLY1305_SHA256TLS_DHE_PSK_WITH_CHACHA20_POLY1305_SHA256TLS_ECDHE_PSK_WITH_CHACHA20_POLY1305_SHA256TLS_RSA_WITH_AES_256_GCM_SHA384TLS_PSK_WITH_AES_256_GCM_SHA384TLS_PSK_WITH_CHACHA20_POLY1305_SHA256TLS_RSA_PSK_WITH_AES_128_GCM_SHA256TLS_DHE_PSK_WITH_AES_128_GCM_SHA256TLS_RSA_WITH_AES_128_GCM_SHA256TLS_PSK_WITH_AES_128_GCM_SHA256TLS_RSA_WITH_AES_256_CBC_SHA256TLS_RSA_WITH_AES_128_CBC_SHA256TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA384TLS_ECDHE_PSK_WITH_AES_256_CBC_SHATLS_RSA_PSK_WITH_AES_256_CBC_SHA384TLS_DHE_PSK_WITH_AES_256_CBC_SHA384TLS_RSA_PSK_WITH_AES_256_CBC_SHATLS_DHE_PSK_WITH_AES_256_CBC_SHATLS_RSA_WITH_AES_256_CBC_SHATLS_PSK_WITH_AES_256_CBC_SHA384TLS_PSK_WITH_AES_256_CBC_SHATLS_ECDHE_PSK_WITH_AES_128_CBC_SHA256TLS_ECDHE_PSK_WITH_AES_128_CBC_SHATLS_RSA_PSK_WITH_AES_128_CBC_SHA256TLS_DHE_PSK_WITH_AES_128_CBC_SHA256TLS_RSA_PSK_WITH_AES_128_CBC_SHATLS_DHE_PSK_WITH_AES_128_CBC_SHATLS_RSA_WITH_AES_128_CBC_SHATLS_PSK_WITH_AES_128_CBC_SHA256TLS_PSK_WITH_AES_128_CBC_SHA
Skaleringsparametre for Xsi Events
Du må kanskje øke Xsi-Events-køstørrelsen og trådantallet for å håndtere volumet av hendelser som Webex for Cisco BroadWorks-løsningen krever. Du kan øke parametrene til minimumsverdiene som vises, på følgende måte (ikke reduser dem hvis de er over disse minimumsverdiene):
XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration>
eventQueueSize = 2000
XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration>
eventHandlerThreadCount = 50
Flere XSP| ADP-er
Kantelement for belastningsbalansering
Hvis du har et belastningsfordeling på nettverkskanten, må det håndtere fordelingen av trafikk mellom de flere XSP-ene på en transparent måte| ADP-servere og Webex for Cisco BroadWorks-skyen og -klienter. I dette tilfellet må du oppgi URL-adressen til lastbalanseren til Webex for Cisco BroadWorks-konfigurasjonen.

Merknader om denne arkitekturen:
Konfigurer DNS slik at klientene kan finne lastbalanseren når de kobler til Xsi-grensesnittet (se DNS-konfigurasjon ).
Vi anbefaler at du konfigurerer edge-elementet i omvendt SSL-proxy-modus for å sikre punkt-til-punkt datakryptering.
Sertifikater fra XSP| ADP01 og XSP| ADP02 skal begge ha XSP| ADP-domene, for eksempel din-XSP| ADP.example.com, i det alternative navnet på emnet. De bør ha sine egne FQDN-er, for eksempel XSP| ADP01.example.com, i Common Name. Du kan bruke jokertegnsertifikater, men vi anbefaler dem ikke.
Internett-vendt XSP| ADP-servere
Hvis du viser Xsi-grensesnittene direkte, bruker du DNS til å distribuere trafikken til flere XSP| ADP-servere.

Merknader om denne arkitekturen:
To oppføringer kreves for å koble til XSP| ADP-servere:
For Webex-mikrotjenester: Round-robin A/AAAA-oppføringer kreves for å målrette mot flere XSP| ADP IP-adresser. Dette er fordi Webex-mikrotjenestene ikke kan gjøre SRV-oppslag. For eksempler, se Webex Cloud .
For Webex-appen: En SRV-oppføring som løses til A-oppføringer der hver A-oppføring løses til én XSP| ADP. For eksempler, se Webex-appen .
Bruk prioriterte SRV-registreringer til å målrette XSI-tjenesten for den flere XSP-en| ADP-adresser. Prioriter SRV-registreringer slik at mikrotjenestene alltid går til den samme A-oppføringen (og etterfølgende IP-adresse), og bare flyttes til neste A-oppføring (og IP-adresse) hvis den første IP-adresse er nede. IKKE bruk en round-robin-tilnærming for Webex-appen.
Sertifikater fra XSP| ADP01 og XSP| ADP02 skal begge ha XSP| ADP-domene, for eksempel din-XSP| ADP.example.com, i det alternative navnet på emnet. De bør ha sine egne FQDN-er, for eksempel XSP| ADP01.example.com, i Common Name.
Du kan bruke jokertegnsertifikater, men vi anbefaler dem ikke.
Unngå HTTP-omdirigeringer
Noen ganger er DNS konfigurert til å løse XSP| ADP-URL til en HTTP-lastbalanserer, og lastbalanseren er konfigurert til å omdirigere via en omvendt proxy til XSP| ADP-servere.
Webex følger ikke en viderekobling når du kobler til URL-adressene du oppgir, slik at denne konfigurasjonen ikke fungerer.

Bestilling og klargjøring
Bestilling og klargjøring gjelder på disse nivåene:
Klargjøring av partner/tjenesteleverandør :
Hver Webex for Cisco BroadWorks-tjenesteleverandør (eller -forhandler) som integreres, må konfigureres som en partnerorganisasjon i Webex, og tildeles de nødvendige rettighetene. Cisco Operations gir administrator for partnerorganisasjonen tilgang til å administrere Webex for Cisco BroadWorks på Webex Partner Hub. Partneradministratoren må utføre alle nødvendige klargjøringstrinn før de kan klargjøre en kunde-/bedriftsorganisasjon.
Bestilling og klargjøring av kunde/bedrift :
Hver BroadWorks Enterprise som er aktivert for Webex for Cisco BroadWorks, utløser opprettelse av en tilknyttet Webex-kundeorganisasjon. Denne prosessen skjer automatisk som en del av klargjøring av bruker/abonnent. Alle brukere/abonnenter i en BroadWorks-bedrift klargjøres i den samme Webex-kundeorganisasjonen.
Den samme virkemåten gjelder hvis BroadWorks-systemet er konfigurert som en tjenesteleverandør med grupper. Når du klargjør en abonnent i en BroadWorks-gruppe, opprettes det automatisk en kundeorganisasjon som tilsvarer gruppen i Webex.
Bestilling og klargjøring av bruker/abonnent :
Webex for Cisco BroadWorks støtter for øyeblikket følgende brukerklargjøringsmodeller:
Gjennomstrømming av klargjøring med klarerte e-poster
Klargjøring med flytende klargjøring uten klarerte e-poster
Selvklargjøring for bruker
API-klargjøring
Klargjøring for flytende klargjøring med klarerte e-poster
Du konfigurerer den integrerte IM&P-tjenesten til å bruke en Webex-klargjørings-URL, og deretter tilordner du tjenesten til brukere. Applikasjonsserveren bruker Webex-klargjørings-API til å be om de tilsvarende Webex-brukerkontoene.
Hvis du kan hevde at BroadWorks har abonnent-e-postadresser som er gyldige og unike for Webex, oppretter og aktiverer dette klargjøringsalternativet automatisk Webex-kontoer med disse e-postadressene som bruker-ID-er.
Du kan endre abonnentpakken via Partner Hub, eller du kan skrive ditt eget program for å bruke klargjørings-API til å endre abonnentpakker.

Klargjøring for flytende klargjøring uten klarerte e-poster
Du konfigurerer den integrerte IM&P-tjenesten til å bruke en Webex-klargjørings-URL, og deretter tilordner du tjenesten til brukere. Applikasjonsserveren bruker Webex-klargjørings-API til å be om de tilsvarende Webex-brukerkontoene.
Hvis du ikke kan stole på e-postadressene for abonnenter som BroadWorks har, oppretter dette klargjøringsalternativet Webex-kontoer, men kan ikke aktivere dem før abonnentene oppgir og bekrefter e-postadressene sine. På det tidspunktet kan Webex aktivere kontoene med disse e-postadressene som bruker-ID-er.
Du kan endre abonnentpakken via Partner Hub, eller du kan skrive ditt eget program for å bruke klargjørings-API til å endre abonnentpakker.
Egen klargjøring for bruker
Med dette alternativet er det ingen flytende klargjøring fra BroadWorks til Webex. Når du har konfigurert integreringen mellom Webex og BroadWorks-systemet, får du én eller flere koblinger som er spesifikke for klargjøring av brukere i Webex for Cisco BroadWorks-partnerorganisasjonen.
Deretter utformer du din egen kommunikasjon (eller delegerer til kundene dine) for å distribuere koblingen til abonnentene. Abonnentene følger koblingen, og oppgir og validerer deretter e-postadressene sine for å opprette og aktivere sine egne Webex-kontoer.

Siden kontoene klargjøres innenfor rammen av partnerorganisasjonen din, kan du justere brukerpakker manuelt via Partner Hub, eller du kan bruke API-et til å gjøre det.
Brukere må finnes i BroadWorks-systemet som du integrerer med Webex, ellers har de forbud mot å opprette kontoer med den koblingen. |
Tjenesteleverandør klargjøring av API-er
Webex viser et sett med offentlige API-er som lar deg bygge Webex for Cisco BroadWorks-bruker-/abonnentklargjøring i din eksisterende arbeidsflyt/verktøy for brukeradministrasjon.


Obligatoriske oppdateringer med flytende klargjøring
Hvis du bruker gjennomstrømmingsklargjøring, må du installere en systemoppdatering og bruke en CLI-egenskap. Se listen nedenfor for instruksjoner som gjelder for BroadWorks-versjonen din:
For R22:
Installer AP.as.22.0.1123.ap376508 .
Etter installasjonen angir du egenskapen
bw.msg.includeIsEnterpriseInOSSschematiltruefra CLI innMaintenance/ContainerOptions.Hvis du vil ha mer informasjon, kan du se oppdateringsmerknadenehttps://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt .
For R23:
Installer AP.as.23.0.1075.ap376509
Etter installasjonen angir du egenskapen
bw.msg.includeIsEnterpriseInOSSschematiltruefra CLI innMaintenance/ContainerOptions.Hvis du vil ha mer informasjon, kan du se oppdateringsmerknadenehttps://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt .
For R24:
Installer AP.as.24.0.944.ap375100
Etter installasjonen angir du egenskapen
bw.msg.includeIsEnterpriseInOSSschematiltruefra CLI innMaintenance/ContainerOptions.Hvis du vil ha mer informasjon, kan du se oppdateringsmerknadenehttps://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt .
Når du har fullført disse trinnene, vil du ikke kunne klargjøre nye brukere med UC-One Collaborate-tjenester. Nylig klargjorte brukere må være Webex for Cisco BroadWorks-brukere. |
Internnummer
Støtte for internnummerfunksjoner gjør at Webex for Cisco Broadworks-brukere kan ringe andre brukere med et internnummer som ligner på det primærtelefon i samme bedrift. Dette er spesielt nyttig for brukere som ikke har DID-numre.
Under klargjøring lagres internnummeret til brukerne i Webex-katalogen som brukerens internnummer. For BroadWorks-anrop vises internnummeret i Webex-appen i internnummerfeltet for alle metodeområdene for samtaleinitiering og brukerens profil. Webex for Cisco BroadWorks støtter kun internnummeranrop mellom brukere i samme gruppe og forskjellige grupper i samme bedrift med kombinasjonen av retningsnummer og internnummer. Anrop mellom to bedrifter som bare bruker internnumre, støttes imidlertid ikke.
Et internnummer kan klargjøres for Cisco BroadWorks-brukere via følgende metoder:
Cisco BroadWorks-brukere
Offentlig API-klargjøring som utvidelse
Internnummerparameteren skal eksplisitt sendes som en del av API-kallet. For bedrifter/grupper som har konfigurert stedsnummer (LDC), skal internnummerparameteren være kombinasjonen av LDC og ' internnummer.
Klargjøring av flytende eller selvaktiverende klargjøring
Internnummer og LDC (der det er aktuelt) hentes automatisk fra BroadWorks.
BroadWorks-anropsbrukere eller enheter
Synkroniseres automatisk fra BroadWorks av Directory Sync ved hjelp av kombinasjonen av stedsnummer (LDC) og internnummer.
BroadWorks Calling Records | Beskrivelse | Klargjøringsmetode | Administrere internnummer |
|---|---|---|---|
Webex for Cisco BroadWorks-brukere | Brukere er aktivert for Webex for Cisco BroadWorks | Offentlig API | Internnummer må sendes som parameter |
Gjennomstrømming | Internnummer hentet fra BroadWorks automatisk | ||
Brukere som kun ringer BroadWorks | Ringer brukere som er ikke integrert i Webex | Katalogsynkronisering | Internnummer synkronisert av Katalogsynkronisering |
Anropsenheter som ikke er brukere | For eksempel en telefon i et konferanserom, en faks, et søkegruppenummer | Katalogsynkronisering | Internnummer synkronisert av Katalogsynkronisering |
BroadWorks-telefonlister | Bedrifts-, gruppe- eller personlige telefonlister | Katalogsynkronisering | Ikke relevant |
Forutsetninger
Klientversjonen som kreves for å støtte denne funksjonen, er 42.11 eller nyere.
Oppdatering der internnummer og stedsnummer legges til i XSI og klargjøringsadapter februar 2022 for versjon 23 eller nyere som en del av :
AP.platform.23.0.1075.ap380045
AP.as.23.0.1075.ap380045
AP.xsp.23.0.1075.ap380045
AP.as.24.0.944.ap380045
Aktiver overskriften X-BroadWorks-Remote-Party-Info på AS ved hjelp av CLI-kommando nedenfor for denne SIP-samtale -anropsflyten, som er nødvendig for støtte for internnummer.
AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true
Prioritet for appanropsalternativer
Som en del av støtten for internnummerfunksjoner, er prioritetsinnstillingen for app-anropsalternativer også tilgjengelig på partnernivå for alle Webex for Cisco Broadworks-partnere. Ved hjelp av denne innstillingen kan partneren kontrollere innstillingene for samtaleprioritet for alle sine administrerte kunder fra Partner Hub. Prioriteringsinnstillingen for app-anropsalternativer for en kunde kan også endres på kundenivå fra Control Hub.
Prioriteringsinnstillingen for app-anropsalternativer inneholder internnummer som andre alternativ i både Partner Hub og Control Hub når en Webex for Cisco Broadworks-bruker nylig er klargjort med internnummer via en av de ovennevnte klargjøringsmetodene.
For alle eksisterende klargjorte organisasjoner vil internnummeralternativet være i skjult tilstand (som standard) i prioriteringsinnstillingen for app-anropsalternativer. Dette viser ikke et internnummer i alternativet for lyd-/ videosamtale til brukeren i Webex-appen.
Følgende er alternativene for å gjøre anropsalternativet for internnummeret synlig for eksisterende kunder:
Hvis en partner ønsker at alle sine administrerte kundeorganisasjoner skal få et internnummer som et av anropsalternativene, anbefales det at partneradministratoren flytter internnummeret fra skjult til tilgjengelig i Partner Hub. Dette lar de administrerte kundeorganisasjonene arve innstillingen fra partneren sin.
Hvis en partner ønsker å gi et internnummer i anropsalternativer for en bestemt kundeorganisasjon, anbefales det at partneradministratoren flytter internnummeret fra skjult til tilgjengelig i Control Hub.
Støtte for gruppekontakter
Denne funksjonen forbedrer Webex for BroadWorks DirSync-tjeneste ved å fjerne begrensningen for synkronisering av opptil 1500 kontakter fra gruppetelefonlistene på BroadWorks og la partnere synkronisere opptil 30 000 kontakter fra én enkelt gruppetelefonliste og bringe den på linje med 30 000 kontakter økning for telefonliste for bedrifter, som ble utgitt separat.
Det er en generell grense på 200 000 for alle eksterne kontakter per organisasjon, som vil gjelde for summen av telefonlister for bedrifter og grupper i én BroadWorks-bedrift. For eksempel vil en BroadWorks-bedrift som har en telefonliste for bedrifter med 30 000 og 5 gruppetelefonlister hver på 30 000 støttes (totalt 180 000 per organisasjon). Hvis det imidlertid finnes 6 gruppetelefonlister på 30 000 hver, støttes ikke dette (totalt 210 000).
Denne funksjonen er tilgjengelig på forespørsel. Ta kontakt med kontoteamet ditt for å få det aktivert.
|
Når funksjonen er aktivert, begynner DirSync-tjenesten å synkronisere BroadWorks Group-telefonlistekontakter til dedikert kontaktlagring per gruppe i Webex Contact Service.
Under klargjøring må bedriftsgruppen til brukeren lagres i Webex-katalogen for å indikere gruppen denne brukeren tilhører. Tilknytningen av brukeren til en BroadWorks-gruppe i Webex-katalogen gjør at Webex-app kan utføre kontaktsøk i gruppelagringen for kontakttjenesten for den spesifikke gruppen til brukeren.
Funksjonen krever at Webex for BroadWorks-abonnenter klargjøres i Webex med BroadWorks bedriftsgruppe-ID.
BroadWorks bedriftsgruppe-ID kan klargjøres for Cisco BroadWorks-brukere på følgende måter:
Webex for Cisco BroadWorks-brukere
Offentlig API-klargjøring som «spEnterpriseGroupId»
BroadWorks-bedriftsgruppe-ID-en skal eksplisitt sendes i spEnterpriseGroupId-parameteren for API-kallet.
Klargjøring av flytende eller selvaktiverende klargjøring
BroadWorks bedriftsgruppe-ID hentes automatisk fra BroadWorks.
BroadWorks-anropsbrukere eller enheter
Ikke aktuelt. Det er ikke nødvendig å synkronisere BroadWorks bedriftsgruppe-ID for disse brukerne.
BroadWorks Calling Records | Beskrivelse | Klargjøringsmetode | Administrere bedriftsgruppe-ID |
|---|---|---|---|
Webex for Cisco BroadWorks-brukere | Brukere er aktivert for Webex for Cisco BroadWorks | Offentlig API | BroadWorks-bedriftsgruppe-ID må sendes som parameteren spEnterpriseGroupId |
Gjennomstrømming | BroadWorks bedriftsgruppe-ID hentes automatisk fra BroadWorks | ||
Brukere som kun ringer BroadWorks | Ringer brukere som er ikke integrert i Webex | Katalogsynkronisering | Ikke relevant |
Anropsenheter som ikke er brukere | For eksempel en telefon i et konferanserom, en faks, et søkegruppenummer | Katalogsynkronisering | Ikke relevant |
BroadWorks-telefonlister | Kontakter i telefonlister for BroadWorks-gruppen | Katalogsynkronisering | Gruppekontakter lagres i Webex Contact Service knyttet til den bestemte gruppen |
BroadWorks Enterpsie- eller Personlig telefonlister | Kontakter i bedriftstelefonlisten eller personlig telefonliste | Katalogsynkronisering | Ikke relevant |
Offentlig API må oppdateres FØR OVERFØRINGEN. Overføringen kan ikke fullføres før THIS API er fullført. BroadWorks-bedriftsgruppe-ID-en skal eksplisitt sendes i spEnterpriseGroupId-parameteren for API-kallet https://developer.webex.com/docs/api/changelog#2023-march Etter at funksjonen er aktivert, og som et resultat av neste katalogsynkronisering, vises også bedriftsbrukergruppene i Control Hub. Visualisering av gruppene i Control Hub for Webex for BroadWorks er på dette stadiet kun av informasjon. Partner- og kundeadministratorer skal ikke gjøre endringer i grupper eller gruppemedlemskap i Control Hub, da disse endringene ikke vil bli reflektert tilbake til BroadWorks. Gruppeadministrasjon i Control Hub er ment for bruk av partnere som skal ta i bruk de kommende API-ene for Contact Management. |
Overføring og fremtidssikring
Cisco-fremdriften for Broadsoft Unified Communications-klient er å gå bort fra UC-One mot Webex. Det er en tilsvarende progresjon av støttetjenestene bort fra tjenesteleverandørnettverket – bortsett fra anrop – mot Webex-skyplattformen.
Enten du kjører UC-One SaaS eller BroadWorks Collaborate, er den foretrukne overføringsstrategien å distribuere ny, dedikert XSP| ADP-er for integrering med Webex for Cisco BroadWorks. Du kan kjøre de to tjenestene parallelt mens du overfører kunder til Webex, og til slutt hente inn infrastrukturen som ble brukt for den forrige løsningen.
Anbefalte dokumentabonnementer
Artiklene i Webex brukerstøtte (på help.webex.com) har en Abonner alternativ som lar deg motta et e-postvarsel hver gang artikkelen oppdateres.
Vi anbefaler at du abonnerer på hver av de følgende artiklene for å sikre at du ikke går glipp av viktige oppdateringer som påvirker nettverkstilkobling. Hvis du vil abonnere, går du til hver av koblingene nedenfor, og i artikkelen som starter, klikker du på Abonner -knappen.
Vi anbefaler som et minimum at du abonnerer på listen ovenfor. De fleste Webex-artiklene og -dokumentene som er oppført under Ytterligere dokumenter ha en Abonner alternativet. For at dette alternativet skal vises, må artikkelen vises på help.webex.com.
Det finnes ikke noe abonnementsalternativ for landingssider for dokumentasjon. |
Ytterligere dokumenter
Se den relaterte dokumentasjonen nedenfor hvis du vil ha mer informasjon om Webex for Cisco BroadWorks:
Webex for Cisco BroadWorks-dokumenter
Partneradministratorer kan bruke følgende dokumenter og nettsteder til å hente informasjon om Webex for Cisco BroadWorks.
Ta med din egen PSTN-løsning for Webex for Cisco BroadWorks – Denne løsningen lar tjenesteleverandører klargjøre telefonnumre de eier (i stedet for Cisco-leverte numre) som brukere kan bruke når de blir med i Webex Meetings.
Konfigurasjonsveiledning for Webex for Cisco BroadWorks –Beskriver hvordan du konfigurerer Webex-appen for Webex for Cisco BroadWorks.
- Veiledning for enhetsintegrering for Webex for Cisco BroadWorks –Beskriver hvordan du tar om bord og utfører service på Room OS- og MPP-enheter.
Feilsøkingsveiledning for Webex for Cisco BroadWorks – Inneholder feilsøkingsinformasjon for Webex for Cisco BroadWorks.
Webex for Cisco BroadWorks-artikler
Partneradministratorer kan bruke følgende valgfrie nettsteder for å lære mer om Webex for Cisco BroadWorks:
Webex for Cisco BroadWorks-dokumentasjon – Landingssiden viser tekniske dokumenter og valgfrie Webex-artikler målrettet mot partneradministratorer for Webex for Cisco BroadWorks.
Hva er nytt med Webex for Cisco BroadWorks – Les om de siste utgitte funksjonene sammen med hva som kommer snart.
Kjente problemer og begrensninger – Les om kjente problemer som vi har identifisert i Webex for Cisco BroadWorks-løsningen.
Partneradministratorroller for Webex for BroadWorks og Wholesale RTM –Denne artikkelen beskriver hvordan du tilordner partneradministratorroller for partnerorganisasjoner som tilbyr administrator for Cisco BroadWorks. Roller blir vant til å tilordne administrasjonstilgang til innstillinger i Partner Hub og Control Hub.
Cisco BroadWorks-dokumenter
Partneradministratorer kan se Cisco BroadWorks-nettstedet på cisco.com for tekniske dokumenter som beskriver hvordan du distribuerer Cisco BroadWorks-delen av løsningen:
Hjelpeartikler for Webex
Følgende hjelpenettsteder for Webex kan brukes til å finne Webex-artikler som hjelper kundeadministratorer og sluttbrukere med å bruke Webex-funksjoner.
Webex fra tjenesteleverandører – Denne landingssiden inneholder koblinger med informasjon om hvordan du komme i gang , og vanlige artikler for brukere av Webex-appen som har kjøpt Webex-tjenester fra en tjenesteleverandør.
Brukerstøtte for Webex –Bruk søkefunksjonen på help.webex.com til å søke etter flere Webex-artikler som beskriver Webex-appen og Webex Meetings funksjonaliteten. Du kan søke etter bruker- eller administrator .
Utviklerdokumentasjon
Utviklerveiledning for Webex for utviklerveiledning –Gir informasjon for utviklere som oppretter programmer som bruker Webex for BroadWorks API-er.
Avgjørelsespunkter
| Hensyn | Spørsmål å svare på | Ressurser |
Arkitektur og infrastruktur
|
Hvor mange XSP| ADP-er? Hvordan tar de mTLS? |
Kapasitetsplanlegger for Cisco BroadWorks-system Systemveiledning for Cisco BroadWorks XSP| ADP CLI-referanse Dette dokumentet |
| Kunde- og brukerklargjøring | Kan du hevde at du stoler på e-poster i BroadWorks? Vil du at brukere skal oppgi e-postadresser for å aktivere sine egne kontoer? Kan du bygge verktøy for å bruke API-et vårt? |
Offentlige API-dokumenter på https://developer.webex.com Dette dokumentet |
| Merkevarebygging | Hvilken farge og logo vil du bruke? | Artikkel om merkevarebygging i Webex-app |
| Maler | Hva er de forskjellige kundebrukssakene dine? | Dette dokumentet |
| Abonnentfunksjoner per kunde/bedrift/gruppe | Velg pakke for å definere tjenestenivå per mal. Basic, Standard, Premium eller Softphone. | Dette dokumentet Funksjons-/pakkematrise |
| Grunnleggende godkjenning | BroadWorks eller Webex | Dette dokumentet |
| Klargjøringsadapter (for alternativer for gjennomstrømming av klargjøring) | Bruker du allerede integrert IM&P, for eksempel for UC-One SaaS? Har du tenkt å bruke flere maler? Er det forventet et mer vanlig bruksområde? |
Dette dokumentet CLI-referanse for applikasjonsserver |
Arkitektur og infrastruktur
Hva slags skala har du tenkt å starte med? Det er mulig å skalere opp i fremtiden, men det nåværende bruksestimatet ditt bør drive infrastrukturplanleggingen.
Arbeid med din Cisco-kontoleder/-salgsrepresentant for å finne størrelsen på XSP-en din| ADP-infrastruktur, ifølge Kapasitetsplanlegger for Cisco BroadWorks-system og Systemveiledning for Cisco BroadWorks .
Hvordan oppretter Webex gjensidige TLS-tilkoblinger til XSP-en din| ADP-er? Direkte til XSP| ADP i en DMZ, eller via TLS-proxy? Dette påvirker sertifikatbehandlingen og URL-adressene du bruker for grensesnittene. ( Vi støtter ikke ukrypterte TCP-tilkoblinger til kanten av nettverket ditt ).
Kunde- og brukerklargjøring
Hvilken brukerklargjøringsmetode passer deg best?
Klargjøring med flytende klargjøring med klarerte e-poster : Ved å tilordne «Integrated IM&P»-tjenesten på BroadWorks, klargjøres abonnenten automatisk i Webex.
Hvis du også kan hevde at e-postadressene for abonnenter i BroadWorks er gyldige og unike for Webex, kan du bruke varianten «klarert e-post» av flytende klargjøring. Webex-abonnentkontoer opprettes og aktiveres uten deres inngripen. de bare laster ned klienten og logger på.
E-postadresse er et viktig brukerattributt på Webex. Derfor må tjenesteleverandøren oppgi en gyldig e-postadresse for brukeren for å klargjøre brukeren for Webex-tjenester. Dette må være i brukerens e-post-ID-attributt i BroadWorks. Vi anbefaler at du også kopierer den til attributtet Alternativ ID.
Klargjøring for flytende klargjøring uten klarerte e-poster : Hvis du ikke kan stole på e-postadressene for abonnentene, kan du likevel tilordne den integrerte IM&P-tjenesten i BroadWorks til klargjøringsbrukere i Webex.
Med dette alternativet opprettes kontoene når du tilordner tjenesten, men abonnentene må oppgi og bekrefte e-postadressene sine for å aktivere Webex-kontoene.
Egen klargjøring for bruker : Dette alternativet krever ikke tilordning av IM&P-tjeneste i BroadWorks. Du (eller kundene dine) distribuerer en klargjøringskobling i stedet, og koblingene for å laste ned de forskjellige klientene, med merkevarebyggingen og instruksjonene dine.
Abonnenter følger koblingen, og oppgir deretter og validerer e-postadressene sine for å opprette og aktivere Webex-kontoene sine. Deretter laster de ned klienten og logger på, og Webex henter noe tilleggskonfigurasjon om dem fra BroadWorks (inkludert primærnumrene).
SP-kontrollert klargjøring via API-er : Webex viser et sett med offentlige API-er som lar tjenesteleverandører bygge bruker-/abonnentklargjøring i sine eksisterende arbeidsflyter.
Klargjøringskrav
Tabellen nedenfor oppsummerer kravene for hver klargjøringsmetode. I tillegg til disse kravene må distribusjonen oppfylle de generelle systemkravene som er beskrevet i denne veiledningen.
Klargjøringsmetode | Krav |
|---|---|
Klargjøring for flytende klargjøring (Kliterte eller ikke-klarerte e-poster) | Webex-klargjørings-APIet legger til eksisterende BroadWorks-brukere i Webex automatisk når brukeren oppfyller kravene og du bytter Integrert IM+P tjeneste til på. Det finnes to flyter (klarerte e-postmeldinger eller ikke-klarerte e-postmeldinger) som du tilordner via onboarding-malen på Webex. BroadWorks-krav:
Webex-krav: Onboarding-malen inneholder følgende innstillinger:
|
Egen klargjøring for bruker | Admin gir en eksisterende BroadWorks-bruker en kobling til brukeraktiveringsportalen. Brukeren må logge på portalen med BroadWorks-legitimasjon og oppgi en gyldig e-postadresse. Når e-posten er bekreftet, henter Webex ytterligere brukerinformasjon for å fullføre klargjøringen. BroadWorks-krav:
Webex-krav: Onboarding-malen inneholder følgende innstillinger:
|
SP-kontrollert klargjøring via API (Kliterte eller ikke-klarerte e-poster) | Webex viser et sett med offentlige API-er som lar deg bygge brukerklargjøring i eksisterende arbeidsflyter og verktøy. Det er to flyter:
BroadWorks-krav:
Webex-krav:
Hvis du vil bruke API-ene, går du til BroadWorks-abonnenter . |
Obligatoriske oppdateringer med flytende klargjøring
Hvis du bruker gjennomstrømmingsklargjøring, må du installere en systemoppdatering og bruke en CLI-egenskap. Se listen nedenfor for instruksjoner som gjelder for BroadWorks-versjonen din:
For R22:
Installer AP.as.22.0.1123.ap376508 .
Etter installasjonen angir du egenskapen
bw.msg.includeIsEnterpriseInOSSschematiltruefra CLI innMaintenance/ContainerOptions.Hvis du vil ha mer informasjon, kan du se oppdateringsmerknadenehttps://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt .
For R23:
Installer AP.as.23.0.1075.ap376509
Etter installasjonen angir du egenskapen
bw.msg.includeIsEnterpriseInOSSschematiltruefra CLI innMaintenance/ContainerOptions.Hvis du vil ha mer informasjon, kan du se oppdateringsmerknadenehttps://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt .
For R24:
Installer AP.as.24.0.944.ap375100
Etter installasjonen angir du egenskapen
bw.msg.includeIsEnterpriseInOSSschematiltruefra CLI innMaintenance/ContainerOptions.Hvis du vil ha mer informasjon, kan du se oppdateringsmerknadenehttps://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt .
Når du har fullført disse trinnene, vil du ikke kunne klargjøre nye brukere med UC-One Collaborate-tjenester. Nylig klargjorte brukere må være Webex for Cisco BroadWorks-brukere. |
Språk som støttes
Under klargjøring blir språket som ble tilordnet i BroadWorks til den første klargjorte administrasjonsbruker , automatisk tilordnet som standard språk for denne kundeorganisasjonen. Denne innstillingen bestemmer standardspråket som brukes for aktiverings-e-poster, møter og møteinvitasjoner under den aktuelle kundeorganisasjonen.
Språkinnstillinger på fem tegn i (ISO-639-1)_ (ISO-3166)-format støttes. For eksempelen_ USA tilsvarer English_ USA. Hvis bare et språk på to bokstaver er forespurt (med ISO-639-1-format), vil tjenesten generere en språkinnstilling på fem tegn ved å kombinere det forespurte språket med en landskode fra malen, dvs. «requestedLanguage_ CountryCode", hvis det ikke er mulig å hente en gyldig nasjonal innstilling, brukes den fornuftige standard nasjonale innstillingen basert på den obligatoriske språkkoden.
Tabellen nedenfor viser de støttede språkene og tilordningen som konverterer en språkkode på to bokstaver til en språkkode på fem tegn i situasjoner der et språk på fem tegn ikke er tilgjengelig.
Språk som støttes (ISO-639-1)_ (ISO-3166) | Hvis bare en språkkode på to bokstaver er tilgjengelig... | |
|---|---|---|
Språkkode (ISO-639-1) ** | Bruk standard fornuftig lokalitet i stedet (ISO-639-1)_ (ISO-3166) | |
en_USA en_AU en_NO en_CA | no | en_USA |
fr_FR fr_CA | fr | fr_FR |
cs_CZ | cs | cs_CZ |
da_DK | da | da_DK |
de_DE | de | de_DE |
hu_HU | hu | hu_HU |
id_ID | id | id_ID |
it_IT | it | it_IT |
ja_JP | ja | ja_JP |
ko_KR | ko | ko_KR |
es_ES es_CO es_MX | es | es_ES |
nl_NL | nl | nl_NL |
nb_NEI | NB! | nb_NEI |
pl_PL | pl | pl_PL |
pt_PT pt_BR | pt | pt_PT |
ru_RU | ru | ru_RU |
ro_RO | ro | ro_RO |
zh_CN zh_TW | zh | zh_CN |
sv_SE | sv | sv_SE |
ar_SA | ar | ar_SA |
tr_TR | tr | tr_TR |
Lokalitetenees_ CO,id_ ID,nb_ NEI ogpt_ PT støttes ikke av Webex Meeting Sites. For disse nasjonale områdene vil Webex Meetings nettstedene bare være på engelsk. Engelsk er standard språkinnstilling for nettsteder hvis det ikke kreves noen/ugyldig/ikke-støttet språkinnstilling for nettstedet. Dette språkfeltet er aktuelt når du oppretter et nettsted for organisasjon og Webex Meetings . Hvis det ikke er nevnt noe språk i et innlegg eller i abonnentens API, vil språk fra malen bli brukt som standardspråk. |
Merkevarebygging
Partneradministratorer kan bruke avanserte merkevaretilpasninger til å tilpasse hvordan Webex-appen ser ut for kundeorganisasjonene som partneren administrerer. Partneradministratorer kan tilpasse følgende innstillinger for å sikre at Webex-appen gjenspeiler firmaets merkevare og identitet:
Firmalogoer
Unike fargevalg for lys modus eller mørk modus
Tilpassede nettadresser for støtte
Hvis du vil ha mer informasjon om hvordan du tilpasser merkevarebygging, kan du se Konfigurer avanserte tilpasninger av merkevarebygging .
|
Innføringsmaler
Med integreringsmaler kan du definere parametrene som kunder og tilknyttede abonnenter automatisk klargjøres med på Webex for Cisco BroadWorks. Du kan konfigurere flere onboarding-maler etter behov, men når du installerer en kunde, er den bare knyttet til én mal (du kan ikke bruke flere maler på én kunde).
Noen av de primære malparametrene er listet opp nedenfor.
Pakke
Du må velge en standardpakke når du oppretter en mal (se Pakker i Oversikt-delen for detaljer). Alle brukere som er klargjort med denne malen, enten via flyt- eller egenklargjøring, mottar standardpakken.
Du har kontroll over pakkeutvalget for forskjellige kunder ved å opprette flere maler og velge forskjellige standardpakker i hver. Du kan deretter distribuere forskjellige klargjøringskoblinger eller forskjellige klargjøringskort for bedrifter, avhengig av hvilken brukerklargjøringsmetode du har valgt for disse malene.
Du kan endre pakken med bestemte abonnenter fra denne standarden ved hjelp av klargjørings-API (se Dokumentasjon for Webex for Cisco BroadWorks API eller gjennom Partner Hub (se Endre brukerpakke i Partner Hub ) .
Du kan ikke endre en abonnents pakke fra BroadWorks. Tilordningen av den integrerte IM&P-tjenesten er enten på eller av. hvis abonnenten er tilordnet denne tjenesten i BroadWorks, vil Partner Hub-malen som er knyttet til den abonnentens bedrifts klargjørings-URL, definere pakken.
Forhandler og bedrifter eller tjenesteleverandør og grupper?
Måten BroadWorks-systemet er konfigurert på, har innvirkning på flyt gjennom klargjøring. Hvis du er forhandler med Enterprises, må du aktivere bedriftsmodus når du oppretter en mal.
Hvis BroadWorks-systemet er konfigurert i tjenesteleverandørmodus, kan du la bedriftsmodus være deaktivert i malene.
Hvis du planlegger å klargjøre kundeorganisasjoner ved hjelp av begge BroadWorks-modusene, må du bruke forskjellige maler for grupper og bedrifter.
Kontroller at du har brukt BroadWorks-oppdateringene som er nødvendige for gjennomstrømmingsklargjøring. Hvis du vil ha mer informasjon, se Obligatoriske oppdateringer med flytende klargjøring . |
Autentiseringsmodus
Bestem hvordan du vil at abonnenter skal autentisere seg når de logger på Webex. Du kan tilordne modusen ved hjelp av Autentiseringsmodus innstillingen i onboarding-malen. Tabellen nedenfor viser noen av alternativene.
Denne innstillingen har ingen innvirkning på pålogging til brukeraktiveringsportalen. Brukere som logger på portalen, må angi BroadWorks- bruker-ID -en og passordet, som konfigurert på BroadWorks, uavhengig av hvordan du konfigurerer Autentiseringsmodus på onboarding-malen. |
| Autentiseringsmodus | BroadWorks | Webex |
| Primær brukeridentitet | Bruker-ID for BroadWorks | E-postadresse |
| Identitetsleverandør | BroadWorks.
| Cisco Common Identity |
| Autentisering med flere faktorer? | Nei | Krever kunde-IDP som støtter autentisering med flere faktorer. |
Bane for legitimasjonsvalidering
|
|
|
Hvis du vil ha en mer detaljert oversikt over påloggingsflyten for SSO med direkte autentisering til BroadWorks, kan du se Påloggingsflyt for SSO . |
UTF-8-koding med BroadWorks-autentisering
Med BroadWorks-autentisering anbefaler vi at du konfigurerer UTF-8-koding for godkjenningshodet. UTF-8 løser et problem som kan oppstå med passord som bruker spesialtegn, der nettleseren ikke koder tegnene riktig. Bruk av en UTF-8-kodet, base 64-kodet topptekst løser dette problemet.
Du kan konfigurere UTF-8-koding ved å kjøre én av følgende CLI-kommandoer på XSP eller ADP:
XSP_CLI/Applications/WebContainer/Tomcat/GeneralSettings> set authenticationEncoding UTF-8ADP_CLI/Applications/WebContainer/Tomcat/GeneralSettings> set authenticationEncoding UTF-8
Land
Du må velge et land når du oppretter en mal. Dette landet blir automatisk tilordnet som organisasjonsland for alle kundene som er klargjort med malen i Common Identity. I tillegg avgjør organisasjonslandet de standard globale innringingsnumrene for Cisco PSTN i Webex Meeting Sites.
Nettstedets standard globale innringingsnumre angis til det første tilgjengelige innringingsnummeret som er definert i telefonidomenet basert på organisasjonens land. Hvis organisasjonens land ikke finnes i innringingsnummeret som er definert i telefonidomenet, brukes standardnummeret for dette stedet.
S-nr. | Plassering | Landskode | Navn på land |
|---|---|---|---|
1 | AMER | +1 | USA, CA |
2 | APAC | +65 | Singapore |
3 | ANZ | +61 | Australia |
4 | EMEA | +44 | Storbritannia |
5 | EURO | +49 | Tyskland |
Flere partnerordninger
Kommer du til å underlisensiere Webex for Cisco BroadWorks til en annen tjenesteleverandør? I dette tilfellet vil hver tjenesteleverandør trenge en egen partnerorganisasjon i Webex Control Hub for å tillate dem å klargjøre løsningen for kundebasen.
Klargjøringsadapter og maler
Når du bruker flyttbasert klargjøring, er klargjørings-URL-en du angir i BroadWorks, avledet fra malen i Control Hub. Du kan ha flere maler, og derfor flere nettadresser for klargjøring. Dette gjør at du kan velge, foretak for bedrift, hvilken pakke som skal gjelde for abonnenter når de får den integrerte IM&P-tjenesten.
Du må vurdere om du vil angi en klargjørings-URL på systemnivå som standard klargjøringsbane, og hvilken mal du vil bruke for det. På denne måten trenger du bare å angi klargjørings-URL-en for bedrifter som trenger en annen mal.
Husk også at du kanskje allerede bruker en klargjørings-URL på systemnivå, for eksempel med UC-One SaaS. Hvis det er tilfelle, kan du velge å bevare URL-adressen på systemnivå for klargjøring av brukere på UC-One SaaS, og overstyre for bedrifter som flytter til Webex for Cisco BroadWorks. Det kan også være lurt å gå den andre veien og angi URL-adressen på systemnivå for Webex for BroadWorks, og konfigurere på nytt foretakene du vil beholde på UC-One SaaS.
Konfigurasjonsvalgene knyttet til denne avgjørelsen er detaljert i Konfigurer applikasjonsserver med URL-adresse for klargjøringstjeneste .
Proxy for klargjøringsadapter
For økt sikkerhet lar proxyen for klargjøringskort deg bruke en HTTP(S)-proxy på applikasjonsleveringsplattformen for gjennomflytningsklargjøring mellom AS og Webex. Proxy-tilkoblingen oppretter en ende-til-ende TCP-tunnel som videresender trafikk mellom AS og Webex, og dermed opphever behovet for at AS må koble til det offentlige Internett direkte. For sikre tilkoblinger kan TLS brukes.
Denne funksjonen krever at du konfigurerer proxyen på BroadWorks. Hvis du vil ha mer informasjon, se Beskrivelse av proxy-funksjon i Cisco BroadWorks klargjøringsadapter .
Minimumskrav
Kontoer
Alle abonnenter som du klargjør for Webex, må finnes i BroadWorks-systemet som du integrerer med Webex. Du kan om nødvendig integrere flere BroadWorks-systemer.
Alle abonnenter må ha BroadWorks-lisenser og et primærnummer eller internnummer.
Webex bruker e-postadresser som primære identifikatorer for alle brukere. Hvis du bruker flytende klargjøring med klarerte e-poster, må brukerne ha gyldige adresser i e-postattributtet i BroadWorks.
Hvis malen din bruker BroadWorks-autentisering, kan du kopiere e-postadresser for abonnenter til attributtet Alternativ ID i BroadWorks. Dette gjør det mulig for brukere å logge på Webex ved hjelp av e-postadressene og BroadWorks-passordene sine.
Administratorene må bruke Webex-kontoene sine for å logge på Partner Hub.
Det støttes ikke å integrere en BroadWorks- administrator i Webex for Cisco BroadWorks. Du kan bare integrere BroadWorks-anropsbrukere som har et primærnummer og/eller internnummer. Hvis du bruker flyttbasert klargjøring, må brukerne også tilordnes den integrerte IM&P-tjenesten. |
Servere i nettverket og programvarekrav
BroadWorks-forekomst(er) med minimumsversjon R22. Se BroadWorks-programvarekrav (i dette dokumentet) for støttede versjoner og oppdateringer. Hvis du vil ha mer informasjon, se Livssyklusretningslinjer for Broadsoft-produkter seksjon i Broadsofts livssykluspolicy og kompatibilitetsmatrise-programvarekompatibilitetsmatrise .
BroadWorks-forekomsten(e) må inneholde minst følgende servere:
Application Server (AS) med BroadWorks-versjon som ovenfor
Nettverksserver (NS)
Profilserver (PS)
Offentlig vendt XSP| ADP-server(e) eller Application Delivery Platform (ADP) som oppfyller følgende krav:
Autentiseringstjeneste (BWAuth)
XSI-handlinger og hendelser-grensesnitt
DMS ( webapplikasjon for enhetsbehandling)
CTI-grensesnitt (datamaskintelefoniintegrering)
TLS 1.2 med et gyldig sertifikat (ikke egensignert) og eventuelle mellomprodukter. Krever administrator på systemnivå for å lette bedriftsoppslag.
Gjensidig TLS-godkjenning (mTLS) for autentiseringstjeneste (krever den offentlige klientsertifikat installert som klareringsankere)
Gjensidig TLS-godkjenning (mTLS) for CTI-grensesnitt (krever at den offentlige klientsertifikat er installert som klareringsankere)
En egen XSP/ADP-server som fungerer som en «Push Server for samtalevarsler» (en NPS i miljøet ditt som brukes til å sende samtalevarsler til Apple/Google. Vi kaller det «CNPS» her for å skille det fra tjenesten i Webex som leverer push-varsler for meldinger og tilstedeværelse).
Denne serveren må være på R22 eller nyere.
Vi gir mandat til en egen XSP/ADP-server for CNPS fordi uforutsigbarheten i belastningen fra Webex for BWKS-skytilkoblinger kan påvirke ytelsen til NPS-serveren negativt, med et resultat av økende varslingsforsinkelse. Se Systemveiledning for Cisco BroadWorks for mer om XSP| ADP-skala.
Webex-appplattformer
Hvis du vil laste ned den engelske versjonen av Webex-appen, går du tilhttps://www.webex.com/webexfromserviceproviders-downloads.html . Webex-appen er tilgjengelig på:
Windows-PC-er/bærbare datamaskiner
Apple PC-er / bærbare datamaskiner med MacOS
iOS (Apple Store)
Android (Play-butikk)
Nettlesere (gå tilhttps://teams.webex.com/ )
Lokaliserte versjoner
Hvis du vil laste ned en lokalisert versjon av Webex-appen, bruker du en av disse koblingene:
https://origin-webex-uat.cisco.com/ko/webexfromserviceproviders-downloads.html (koreansk)
https://origin-webex-uat.cisco.com/fr/webexfromserviceproviders-downloads.html (fransk)
https://origin-webex-uat.cisco.com/pt/webexfromserviceproviders-downloads.html (portugisisk)
https://origin-webex-uat.cisco.com/zh-tw/webexfromserviceproviders-downloads.html (Tradisjonell kinesisk)
https://origin-webex-uat.cisco.com/zh-cn/webexfromserviceproviders-downloads.html (forenklet kinesisk)
https://origin-webex-uat.cisco.com/ja/webexfromserviceproviders-downloads.html (Japan)
https://origin-webex-uat.cisco.com/es/webexfromserviceproviders-downloads.html (Spania)
https://origin-webex-uat.cisco.com/de/webexfromserviceproviders-downloads.html (tysk)
https://origin-webex-uat.cisco.com/it/webexfromserviceproviders-downloads.html (italiensk)
Fysiske telefoner og tilbehør
Cisco IP-telefoner:
Cisco IP-telefon 6800-serien med fastvare for flere plattformer for flere plattformer
Cisco IP-telefon 7800-serien med fastvare for flere plattformer for flere plattformer
Cisco IP-telefon 8800-serien med fastvare for flere plattformer for flere plattformer
Sehttps://www.cisco.com/c/en/us/products/collaboration-endpoints/ip-phones/multiplatform-firmware.html for modeller og mer informasjon.
Vi støtter tredjepartstelefoner på samme måte som med andre BroadWorks-integrasjoner. De har imidlertid ennå ikke kontakter og tilstedeværelsesintegrasjon med Webex for Cisco BroadWorks.
Adaptere:
Cisco ATA 191 analog telefonadapter for flere plattformer
Cisco ATA 192 analog telefonadapter for flere plattformer
Sehttps://www.cisco.com/c/en/us/products/unified-communications/ata-190-series-analog-telephone-adapters/index.html for modeller og mer informasjon.
Hodetelefoner:
Cisco-headset 500-serien
Sehttps://www.cisco.com/c/en/us/products/collaboration-endpoints/headset-500-series/index.htmlfor modeller og mer informasjon.
OS-enheter for rom:
Webex rom- og romsett-serien
Webex Desk-serien
Webex Board-serien
Enhetsintegrering
Hvis du vil ha mer informasjon om hvordan du integrerer og utfører service på Room OS- og MPP-enheter for Webex for Cisco BroadWorks, kan du se Veiledning for enhetsintegrering for Webex for Cisco BroadWorks .
Enhetsprofiler
Følgende er DTAF-filene du må laste inn på applikasjonsserverne for å støtte Webex-appen som anropsklient. Det er de samme DTAF-filene som ble brukt for UC-One SaaS, men det er en ny config-wxt.xml.template fil som brukes for Webex-appen.
Hvis du vil laste ned de nyeste enhetsprofilene, går du til applikasjonsleveringsplattformen Programvarenedlastinger nettsted for å hente de nyeste DTAF-filene. Disse nedlastingene fungerer for både ADP og XSP.
Klientnavn | Enhetsprofiltype og pakkenavn |
|---|---|
Webex Mobil Mal |
Identitets-/enhetsprofiltype: Koble til – mobil DTAF: Konfigurasjonsfil: |
Webex Nettbrett Mal |
Identitets-/enhetsprofiltype: Koble til – nettbrett DTAF: Konfigurasjonsfil: |
Webex Skrivebord Mal |
Identitets-/enhetsprofiltype: Business Communicator – PC DTAF: Konfigurasjonsfil: |
Identifiser/enhetsprofil
Alle Webex for Cisco BroadWorks-brukere må ha en Identitets-/enhetsprofil tilordnet i BroadWorks som bruker en av enhetsprofilene ovenfor for å foreta anrop ved hjelp av Webex-appen. Profilen gir konfigurasjonen som lar brukeren foreta anrop.
Hente OAuth-legitimasjonsinformasjon for Webex for Cisco BroadWorks
Ta opp en tjenesteforespørsel med onboarding-agenten eller med Cisco TAC for å klargjøre Cisco OAuth for din Cisco Identity Provider Federation-konto.
Bruk følgende forespørselstittel for respektive funksjoner:
XSP| ADP AuthService Configuration' for å konfigurere tjeneste på XSP| ADP.
«NPS-konfigurasjon for autentiserings-proxy-oppsett» for å konfigurere NPS til å bruke autentiseringsproxy.
CI-bruker UUID-synkronisering' for CI-bruker UUID-synkronisering. Hvis du vil ha mer informasjon om denne funksjonen, kan du se: Cisco BroadWorks-støtte for CI UUID .
Konfigurer BroadWorks til å aktivere Cisco Billing for BroadWorks- og Webex for BroadWorks-abonnementer.
Cisco gir deg en OAuth-klient-ID, en klienthemmelighet og et oppdateringstoken som er gyldig i 60 dager. Hvis tokenet utløper før du bruker det, kan du sende en ny forespørsel.
Hvis du allerede har fått legitimasjon for Cisco OAuth-identitetsleverandør, fullfører du en ny tjenesteforespørsel for å oppdatere legitimasjonen. |
Bestill sertifikater
Sertifikatkrav for TLS-autentisering
Du trenger sikkerhetssertifikater, signert av en kjent sertifiseringsinstans og distribuert på den offentlige XSP-en| ADP-er, for alle nødvendige programmer. Disse vil bli brukt til å støtte TLS-sertifikatverifisering for all innkommende tilkobling til XSP-en| ADP-servere.
Disse sertifikatene må inkludere XSP-en din| Offentlig, fullt kvalifisert domenenavn som vanlig emnenavn eller alternativt emnenavn.
De nøyaktige kravene for distribusjon av disse serversertifikatene avhenger av hvordan den offentlige møter XSP| ADP-er distribueres:
Via en TLS-broproxy
Via en TLS-gjennomgangsproxy
Direkte til XSP| ADP
Diagrammet nedenfor oppsummerer hvor det CA-signerte offentlige serversertifikat må lastes i disse tre tilfellene:

De offentlig støttede sertifiseringsinstansene som Webex-app støtter for autentisering, er oppført i Støttede sertifiseringsinstanser for Webex Hybrid Services .
TLS-sertifikatkrav for TLS-bro-proxy
Det offentlig signerte serversertifikat lastes inn i proxyen.
Proxyen presenterer dette offentlig signerte serversertifikat for Webex.
Webex klarerer den offentlige sertifiseringsinstansen som signerte proxyens serversertifikat.
Et internt CA-signert sertifikat kan lastes inn i XSP| ADP.
XSP| ADP presenterer dette internt signerte serversertifikat for proxyen.
Proxyen klarerer den interne sertifiseringsinstansen som signerte XSP| ADP serversertifikat.
Krav til TLS-sertifikat for TLS-passthrough-proxy eller XSP| ADP i DMZ
Det offentlig signerte serversertifikat lastes inn i XSP| ADP-er.
XSP| ADP-er presenterer offentlig signerte serversertifikater for Webex.
Webex klarerer den offentlige sertifiseringsinstansen som signerte XSP| ADP-enes serversertifikater.
Ytterligere sertifikatkrav for gjensidig TLS-autentisering over CTI-grensesnitt
Når du kobler til CTI-grensesnittet, presenterer Webex et klientsertifikat som en del av gjensidig TLS-godkjenning. Webex klientsertifikat CA/kjedesertifikat er tilgjengelig for nedlasting via Control Hub.
Slik laster du ned sertifikatet:
Logg på Partner Hub, må og klikk på koblingen for nedlasting av sertifikat.
De nøyaktige kravene for distribusjon av denne Webex CA-sertifikat avhenger av hvordan den offentlige møter XSP| ADP-er distribueres:
Via en TLS-broproxy
Via en TLS-gjennomgangsproxy
Direkte til XSP| ADP
Diagrammet nedenfor oppsummerer sertifikatkravene i disse tre tilfellene:

(Alternativ) Sertifikatkrav for TLS-bro-proxy
Webex presenterer et offentlig signert klientsertifikat for proxyen.
Proxyen klarerer den interne Cisco CA-sertifikaten som signerte klientsertifikat. Du kan laste ned denne CA/kjeden fra Control Hub og legge den til i proxyens klareringslager. Den offentlig signerte XSP| ADP- serversertifikat lastes også inn i proxyen.
Proxyen presenterer det offentlig signerte serversertifikat for Webex.
Webex klarerer den offentlige sertifiseringsinstansen som signerte proxyens serversertifikat.
Proxyen presenterer et internt signert klientsertifikat for XSP| ADP-er.
Dette sertifikatet må ha filtypen x509.v3 Utvidet nøkkelbruk fylt ut med BroadWorks OID 1.3.6.1.4.1.6431.1.1.8.2.1.3 og TLS clientAuth formål. For eksempel:
X509v3 extensions: X509v3 Extended Key Usage: 1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client AuthenticationCN-en til det interne sertifikatet må være
bwcticlient.webex.com.
Når du genererer interne klientsertifikater for proxyen, må du være oppmerksom på at SAN-sertifikater ikke støttes. Interne serversertifikater for XSP| ADP kan være SAN.
Offentlige sertifiseringsinstanser er kanskje ikke villige til å signere sertifikater med den proprietære BroadWorks OID-en som er påkrevd. Når det gjelder en bro-proxy, kan du bli tvunget til å bruke en intern sertifiseringsinstans til å signere klientsertifikat som proxyen presenterer for XSP| ADP.
XSP| ADP-er klarerer den interne sertifiseringsinstansen.
XSP| ADP-er presenterer et internt signert serversertifikat.
Proxyen klarerer den interne sertifiseringsinstansen.
Applikasjonsserverens ClientIdentity inneholder CN-en til det internt signerte klientsertifikat presentert for XSP| ADP av proxyen.
(Alternativ) Sertifikatkrav for TLS-passthrough-proxy eller XSP| ADP i DMZ
Webex presenterer et internt CA-signert Cisco- klientsertifikat for XSP| ADP-er.
XSP| ADP-er klarerer den interne Cisco CA-sertifikaten som signerte klientsertifikat. Du kan laste ned denne CA/kjeden fra Control Hub og legge den til i proxyens klareringslager. Den offentlig signerte XSP| ADP- serversertifikat lastes også inn i XSP| ADP-er.
XSP| ADP-er presenterer de offentlig signerte serversertifikatene for Webex.
Webex klarerer den offentlige sertifiseringsinstansen som signerte XSP| ADP-enes serversertifikater.
Applikasjonsserveren ClientIdentity inneholder CN-en til det Cisco-signerte klientsertifikat presentert for XSP| ADP fra Webex.
Klargjør nettverket ditt
Hvis du vil ha mer informasjon om tilkoblinger som brukes av Webex for Cisco BroadWorks, kan du se: Nettverkskrav for Webex for Cisco BroadWorks . Denne artikkelen har en liste over IP-adresser, porter og protokoller som kreves for å konfigurere regler for inngang og utgående brannmur.
Nettverkskrav for Webex-tjenester
De foregående brannmurtabellene for Regler for Ingress og Utganger dokumenterer bare tilkoblingene som er spesifikke for Webex for Cisco BroadWorks. Hvis du vil ha generell informasjon om tilkoblinger mellom Webex-app og Webex-skyen, se Nettverkskrav for Webex-tjenester . Denne artikkelen er generell for Webex, men tabellen nedenfor identifiserer de forskjellige delene av artikkelen og hvor relevante hver del er for Webex for Cisco BroadWorks.
Del av artikkelen om nettverkskrav | Relevansen av informasjon |
|---|---|
Sammendrag av enhetstyper og protokoller som støttes av Webex | Informativ |
Transportprotokoller og krypteringschiffreringer for skyregistrerte Webex-apper og -enheter | Informativ |
Må leses | |
Må leses | |
Domener og URL-adresser som Webex-tjenester må ha tilgang til | Må leses |
Alternativer | |
Alternativer | |
Alternativer | |
Alternativer | |
Alternativer | |
Et sammendrag av andre Webex-hybridtjenester og -dokumentasjon | Alternativer |
Webex-tjenester for FedRAMP-kunder | N/A |
Tilleggsinformasjon
Hvis du vil ha mer informasjon, se Hvitbok om brannmur for Webex-appen (PDF) .
Støtte for BroadWorks-redundans
Webex Cloud tjenestene og Webex-klientappene som trenger tilgang til partnerens nettverk, støtter Broadworks XSP fullt ut| ADP-redundans levert av partneren. Når en XSP| ADP eller nettstedet er utilgjengelig på grunn av planlagt vedlikehold eller uplanlagt årsak. Webex-tjenestene og -appene kan gå videre til en annen XSP| ADP eller nettsted levert av partneren for å fullføre en forespørsel.
Nettverkstopologi
Broadworks XSP| ADP-er kan distribueres direkte på Internett, eller de kan ligge i en DMZ frontet av et belastningsfordeling , for eksempel F5 BIG-IP. For å gi geografisk redundans kan XSP| ADP-er kan distribueres i to (eller flere) datasentre, som hver kan frontes av en lastbalanserer, som hver har en offentlig IP-adresse. Hvis XSP| ADP-er er bak en lastbalanserer, Webex-mikrotjenestene og appen ser bare IP-adresse til lastbalanseren, og Broadworks ser ut til å ha bare én XSP| ADP, selv om det finnes flere XSP| ADP-er bak.
I eksemplet nedenfor er XSP| ADP-er distribueres på to steder, nettsted A og nettsted B. Det finnes to XSP| ADP-er frontet av en belastningsbalanserer på hvert nettsted. Nettsted A har XSP| ADP1 og XSP| ADP2 frontet av LB1, og nettsted B har XSP| ADP3 og XSP| ADP4 frontet av LB2. Bare belastningsbalanserne er eksponert på det offentlige nettverket, og XSP| ADP-er er i de private DMZ-nettverkene.

Webex Cloud
DNS-konfigurasjon
Webex Cloud mikrotjenester må kunne finne Broadworks XSP| ADP-server(e) for tilkobling til Xsi-grensesnittene, autentiseringstjenesten og CTI.
Webex Cloud mikrotjenester vil utføre DNS A/AAAA-oppslag av den konfigurerte XSP-en| ADP-vertsnavn og koble til den returnerte IP-adressen. Dette kan være et belastningsfordeling kantelement, eller det kan være XSP| Selve ADP-serveren. Hvis det returneres flere IP-adresser, velges den første IP-adressen på listen. SRV-oppslag støttes for øyeblikket ikke.
Eksempel: Partnerens DNS En oppføring for oppdagelse av Round-Robin balansert internettvendt XSP| ADP-server/lastbalansere.
Oppføringstype | Navn | Mål | Hensikt |
|---|---|---|---|
A |
|
| Peker til LB1 (nettsted A) |
A |
|
| Peker til LB2 (nettsted B) |
Alle referanser til XSP inkluderer enten XSP eller ADP. |
Failover
Når Webex-mikrotjenestene sender en forespørsel til XSP| ADP/Load Balancer og forespørselen mislykkes, kan flere ting skje:
Hvis feilen skyldes en nettverksfeil (f.eks.: TCP, SSL), merker Webex-mikrotjenestene IP-en som blokkert og utfører umiddelbart en ruteforflytning til neste IP-adresse.
Hvis en feilkode (HTTP5xx ) returneres, merker Webex-mikrotjenestene IP-en som blokkert og utfører umiddelbart en videreføring av ruten til neste IP-adresse.
Hvis det ikke mottas noe HTTP-svar i løpet av to sekunder, vil forespørselen bli tidsavbrutt, og Webex-mikrotjenestene markerer IP-en som blokkert og utfører en ruteforflytning til neste IP-adresse.
Hver forespørsel prøves 3 ganger før en feil rapporteres tilbake til mikrotjenesten.
Når en IP-adresse er på blokkeringslisten, blir den ikke inkludert i listen over adresser som kan prøves når du sender en forespørsel til en XSP| ADP. Etter en forhåndsbestemt tidsperiode utløper en blokkert IP-adresse og går tilbake i listen for å prøve når en annen forespørsel sendes.
Hvis alle IP-adresser er blokkert, vil mikrotjenesten likevel prøve å sende forespørselen ved å tilfeldig velge en IP-adresse fra blokkeringslisten. Hvis det lykkes, fjernes denne IP-adresse fra blokkeringslisten.
Status
Statusen for tilkoblingen for Webex Cloud tjenestene til XSP| ADP-er eller belastningsbalansere kan sees i Control Hub. Under en BroadWorks-samtaleklynge vises en tilkoblingsstatus for hvert av disse grensesnittene:
XSI Actions
XSI Events
Autentiseringstjeneste
tilkoblingsstatus oppdateres når siden lastes inn eller under inndataoppdateringer. Tilkoblingsstatusene kan være:
Grønn: Når grensesnittet kan nås på en av IP-ene i A-oppslagsoppslag.
Rød: Når alle IP-adressene i A-oppslagsoppslaget ikke er tilgjengelige og grensesnittet ikke er tilgjengelig.

Følgende tjenester bruker mikrotjenestene til å koble til XSP| ADP-er og påvirkes av XSP| Tilgjengelighet for ADP-grensesnitt:
Innlogging for Webex-app
Oppdatering av Webex-apptoken
Uklarert e-post/egenaktivering
Helsesjekk av Broadworks-tjenesten
Webex-app
DNS-konfigurasjon
Webex-appen får tilgang til Xtended Services Interface (XSI-Actions & XSI-Events) og Device Management Service (DMS) på XSP| ADP.
For å finne XSI-tjenesten utfører Webex-appen DNS SRV-oppslag etter _xsi-client._tcp.<webex app xsi domain>. SRV-en peker til den konfigurerte URL-adressen for XSP| ADP-verter eller lastbalansere for XSI-tjenesten. Hvis SRV-oppslag ikke er tilgjengelig, faller Webex-appen tilbake til A/AAAA-oppslag.
SRV-en kan løse til flere A/AAAA-mål. Hver A/AAAA-oppføring må imidlertid bare tilordnes én enkelt IP-adresse . Hvis det er flere XSP| ADP-er i en DMZ bak lastbalanseren/edge-enheten. Det kreves at lastbalanseren konfigureres til å opprettholde øktvarighet for å rute alle forespørsler fra den samme økten til den samme XSP| ADP. Vi gir fullmakt til denne konfigurasjonen fordi klientens XSI-event-hjerteslag må gå til samme XSP| ADP som brukes til å etablere hendelseskanalen.
I eksempel 1, A/AAAA-oppføringen for webex-app-XSP| ADP.example.com finnes ikke, og trenger ikke å gjøre det. Hvis DNS-en krever at én A/AAAA-oppføring må defineres, skal bare én IP-adresse returneres. Uansett må SRV-en fortsatt være definert for Webex-appen. Hvis Webex-appen bruker A/AAAA-navnet som løses til mer enn én IP-adresse, eller hvis lastbalanseren/edge-elementet ikke opprettholder øktvarighet, sender klienten til slutt hjerteslag til en XSP| ADP der den ikke opprettet en hendelseskanal. Dette resulterer i at kanalen blir revet ned, og også i betydelig mer intern trafikk som svekker XSP-en din| ADP-klyngeytelse. Siden Webex Cloud og Webex-appen har forskjellige krav i A/AAAA-oppslagsoppslag, må du bruke et eget FQDN for Webex Cloud og Webex-appen for å få tilgang til XSP| ADP-er. Som vist i eksemplene, bruker Webex Cloud en A-oppføring |
Eksempel 1 – Flere XSP| ADP-er, hver bak separate lastbalansere
I dette eksemplet peker SRV-en til flere A-oppføringer, der hver A-oppføring peker til en annen lastbalanserer på et annet sted. Webex-appen bruker alltid den første IP-adresse i listen og flyttes bare til neste oppføring hvis den første er nede.
Nedenfor finner du et eksempel på SRV-registreringer.
Oppføringstype | Spill inn | Mål | Hensikt |
|---|---|---|---|
SRV |
|
| Klientoppdaging av Xsi-grensesnitt |
SRV |
|
| Klientoppdaging av Xsi-grensesnitt |
A |
|
| Peker på LB1 (nettsted A) |
A |
|
| Peker til LB2 (nettsted B) |
Eksempel 2 – Flere XSP| ADP-er bak én enkelt lastbalanserer (med TLS Bridge)
For den første forespørselen velger lastbalanseren en tilfeldig XSP| ADP. Den XSP| ADP returnerer en informasjonskapsel som Webex-appen inkluderer i fremtidige forespørsler. For fremtidige forespørsler bruker lastbalanseren informasjonskapselen til å rute tilkoblingen til riktig XSP| ADP, som sikrer at hendelseskanalen ikke brytes.
Oppføringstype | Spill inn | Mål | Hensikt |
|---|---|---|---|
SRV |
|
| Lastbalanser |
A | LB.example.com |
| IP-adresse til lastbalanseren (XSP| ADP-er er bak lastbalanseren) |
DMS-URL
Under påloggingsprosessen vil Webex-appen også hente DMS-URL-en for å laste ned konfigurasjonsfilen. Verten i nettadressen blir analysert, og Webex-appen vil utføre DNS A/AAAA-oppslag av verten for å koble til XSP| ADP som er vert for DMS-tjenesten.
Eksempel: DNS En oppføring for oppdagelse av Round-Robin balansert internettvendt XSP| ADP-server/belastningsbalansere fra Webex-appen for å laste ned konfigurasjonsfiler via DMS:
Oppføringstype | Navn | Mål | Hensikt |
|---|---|---|---|
A |
|
| Peker på LB1 (nettsted A) |
A |
|
| Peker til LB2 (nettsted B) |
Alle referanser til XSP inkluderer enten XSP eller ADP. |
Hvordan Webex-appen finner XSP| ADP-adresser
Klienten prøver å finne XSP-en| ADP-noder som bruker følgende DNS-flyt:
Klienten henter først Xsi-Actions/Xsi-Events-URL-er fra Webex Cloud (du anga dem da du opprettet den tilknyttede BroadWorks-anropsklyngen). Xsi-vertsnavnet/-domenet analyseres fra URL-adressen, og klienten utfører SRV-oppslag på følgende måte:
Klienten utfører et SRV-oppslag for_xsi -klient._tcp .<xsi domain="">
Hvis SRV-oppslaget returnerer ett eller flere A/AAAA-mål:
Klienten gjør A/AAAA-oppslag for disse målene og hurtigbufrer de returnerte IP-adressene.
Klienten kobler seg til et av målene (og dermed A/AAAA-oppføringen med én enkelt IP-adresse) basert på SRV-prioriteten og deretter vekten (eller tilfeldig hvis de alle er like).
Hvis SRV-oppslaget ikke returnerer noen mål:
Klienten foretar A/AAAA-oppslag av Xsi-rotparameteren og prøver deretter å koble til den returnerte IP-adresse. Dette kan være et belastningsfordeling kantelement, eller det kan være XSP| Selve ADP-serveren.
Som nevnt, A/AAAA-oppføringen må løses til én IP-adresse av de samme grunnene.
(Valgfritt) Du kan deretter oppgi egendefinerte XSI-Actions/XSI-Events-detaljer i enhetskonfigurasjon for Webex-app, ved hjelp av følgende koder:
<protocols> <xsi> <paths> <root>%XSI_ROOT_WXT%</root> <actions>%XSI_ACTIONS_PATH_WXT%</actions> <events>%XSI_EVENTS_PATH_WXT%</events> </paths> </xsi> </protocols>Disse konfigurasjonsparametrene har forrang over alle konfigurasjoner i BroadWorks-klyngen i Control Hub.
Hvis de finnes, vil klienten sammenligne med den opprinnelige XSI-adressen den mottok via BroadWorks-klyngekonfigurasjonen.
Hvis det oppdages en forskjell, vil klienten initialisere XSI Actions/XSI Events-tilkoblingen på nytt. Det første trinnet i dette er å utføre den samme DNS-oppslagsprosessen som er oppført under trinn 1 – denne gangen ved å be om et oppslag for verdien i%XSI_ROOT_WXT% parameter fra konfigurasjonsfil.
Sørg for å opprette de tilsvarende SRV-registreringer hvis du bruker denne taggen til å endre Xsi-grensesnittene.
Failover
Under pålogging utfører Webex-appen et DNS SRV-oppslag etter_xsi -klient._tcp .<xsi domain=""> , bygger en liste over verter og kobler til en av vertene basert på SRV-prioriteten, og deretter vekt. Denne tilkoblede verten blir valgt for alle fremtidige forespørsler. En hendelseskanal åpnes deretter for den valgte verten, og et hjerteslag sendes regelmessig for å bekrefte kanalen. Alle forespørsler som sendes etter den første, inkluderer en informasjonskapsel som returneres i HTTP-svaret, derfor er det viktig at lastbalanseren beholder øktpersistens (tilhørighet) og alltid sender forespørsler til den samme backend-XSP-en| ADP-server.
Hvis en forespørsel eller en hjerteslagforespørsel til en vert mislykkes, kan flere ting skje:
Hvis feilen skyldes nettverksfeil (f.eks.: TCP, SSL), går Webex-appruten umiddelbart videre til neste vert på listen.
Hvis en feilkode (HTTP5xx ) returneres, merker Webex-appen denne IP-adresse som blokkert, og ruten går videre til neste vert på listen.
Hvis det ikke mottas svar innen en viss tid, anses forespørselen som mislykket på grunn av tidsavbrudd, og de neste forespørslene sendes til neste vert. Forespørselen med tidsavbrudd anses imidlertid som mislykket. Noen forespørsler prøves på nytt etter feil (med økende forsøkstid). Forespørslene om at de antatte ikke-vitale ikke prøves på nytt.
Når en ny vert er forsøkt vellykket, blir den den nye valgte verten hvis verten er til stede i listen. Når den siste verten på listen er prøvd, overføres Webex-appen til den første.
Når det gjelder hjerteslag, hvis det er to etterfølgende forespørselsfeil, initialiserer Webex-appen hendelseskanalen på nytt.
Merk at Webex-appen ikke utfører fail-back, og at DNS-tjenesteoppdaging kun utføres én gang ved pålogging.
Under pålogging prøver Webex-appen å laste ned konfigurasjonsfilen via XSP| ADP/Dms-grensesnitt. Den utfører et A/AAAA-oppslagsoppslag av verten i den hentede DMS-URL-en og kobler til den første IP-adressen. Den vil først prøve å sende forespørselen om å laste ned konfigurasjonsfilen ved hjelp av et SSO-token. Hvis dette mislykkes av en eller annen grunn, vil det prøve på nytt, men med enhetens brukernavn og passord.
Oversikt over distribusjon
Diagrammene nedenfor representerer den typiske rekkefølgen av distribusjonsoppgavene for de forskjellige klargjøringsmodusene for bruker. Mange av oppgavene er felles for alle klargjøringsmoduser.



Partner-onboarding for Webex for Cisco BroadWorks
Hver Webex for Cisco BroadWorks-tjenesteleverandør eller -forhandler må konfigureres som en partnerorganisasjon for Webex for Cisco BroadWorks. Hvis du har en eksisterende Webex-partnerorganisasjon, kan denne brukes.
For å fullføre den nødvendige integreringen må du utføre Webex Cisco BroadWorks-papirarbeidet, og nye partnere må godta den elektroniske avtalen for indirekte kanalpartnere (ICPA). Når disse trinnene er fullført, oppretter Cisco Compliance en ny partnerorganisasjon i Partner Hub (om nødvendig) og sender en e-post med autentiseringsdetaljer til den registrerte administratoren i papirene. Samtidig vil partneraktiverings- og/eller programleder for kundesuksess kontakte deg for å starte integreringen.
Konfigurere tjenester på Webex for Cisco BroadWorks XSP| ADP-er
Vi krever at NPS-applikasjonen kjøres på en annen XSP| ADP. Krav for den XSP-en| ADP er beskrevet i Konfigurer samtalevarsler fra nettverket .
Du trenger følgende programmer/tjenester på XSP-en| ADP-er.
Tjeneste/applikasjon | Autentisering kreves | Formål med tjeneste/applikasjon |
|---|---|---|
Xsi-Events |
TLS (serveren autentiserer seg selv for klienter) |
Samtalekontroll, tjenestevarsler |
Xsi-Actions |
TLS (serveren autentiserer seg selv for klienter) |
Samtalekontroll, handlinger |
Enhetshåndtering |
TLS (serveren autentiserer seg selv for klienter) |
Last ned konfigurasjon for anrop |
Autentiseringstjeneste |
TLS (serveren autentiserer seg selv for klienter) |
Grunnleggende godkjenning |
Integrering av datatelefoni |
mTLS (klient og server autentiserer hverandre) |
Telefonitilstedeværelse |
Webvisning-programmet for samtaleinnstillinger |
TLS (serveren autentiserer seg selv for klienter) |
Viser innstillinger for brukeranrop i egenbehandlingsportalen i Webex-app |
Denne delen beskriver hvordan du bruker de nødvendige konfigurasjonene for TLS og mTLS på disse grensesnittene, men du bør referere til eksisterende dokumentasjon for å få installert programmene på XSP-en din| ADP-er.
Krav til samboende
Autentiseringstjeneste må være samboer med Xsi-applikasjoner, fordi disse grensesnittene må godta tokener med lang levetid for tjenestegodkjenning. Autentiseringstjenesten er nødvendig for å validere disse tokenene.
Autentiseringstjenesten og Xsi kan kjøres på samme port om nødvendig.
Du kan skille de andre tjenestene/programmene etter behov for skalaen din (dedikert enhetsadministrasjon XSP| ADP-farm, for eksempel).
Du kan samlokalisere Xsi-, CTI-, Autentiseringstjeneste- og DMS-applikasjonene.
Ikke installer andre programmer eller tjenester på XSP| ADP-er som brukes til å integrere BroadWorks med Webex.
Ikke plasser NPS-applikasjonen sammen med andre programmer.
Xsi-grensesnitt
Installer og konfigurer Xsi-Actions- og Xsi-Events-applikasjonene som beskrevet i Konfigurasjonsveiledning for Cisco BroadWorks Xtended Services-grensesnitt .
Bare én forekomst av Xsi-Events-applikasjonene skal distribueres på XSP| ADP brukt for CTI-grensesnittet.
Alle Xsi-Events som brukes for å integrere Broadworks med Webex, må ha det samme callControlApplicationName som er definert under Programmer/Xsi-Events/GeneralSettings. For eksempel:
ADP_CLI/Applications/Xsi-Events/GeneralSettings> get
callControlApplicationName = com.broadsoft.xsi-events
Når en bruker er integrert i Webex, oppretter Webex et abonnement for brukeren på AS for å motta telefonihendelser for tilstedeværelse og samtalehistorikk. Abonnementet er knyttet til callControlApplicationName, og AS-en bruker det til å vite hvilke Xsi-Events som skal sende telefonihendelsene.
Hvis du endrer callControlApplicationName eller ikke har samme navn på alle Xsi-Events-nettapper, vil dette påvirke funksjonaliteten for abonnementer og telefonihendelser. |
Konfigurere autentiseringstjeneste (med CI-tokenvalidering)
Bruk denne fremgangsmåten til å konfigurere godkjenningstjenesten til å bruke CI-tokenvalidering med TLS. Denne autentiseringsmetoden anbefales hvis du kjører R22 eller høyere og systemet støtter det.
Gjensidig TLS (mTLS) støttes også som en alternativ godkjenningsmetode for autentiseringstjenesten. Hvis du har flere Webex-organisasjoner som kjører fra samme XSP| ADP-server. Du må bruke mTLS-godkjenning fordi CI-tokenvalidering ikke støtter flere tilkoblinger til samme XSP| ADP-autentiseringstjeneste. Hvis du vil konfigurere mTLS-autentisering for autentiseringstjenesten i stedet for CI-tokenvalidering, kan du se Vedlegg for Konfigurere tjenester (med mTLS for autentiseringstjenesten) . |
Hvis du for øyeblikket bruker mTLS for autentiseringstjenesten, er det ikke obligatorisk å konfigurere på nytt for å bruke CI-tokenvalidering med TLS. |
Hente OAuth-legitimasjonsinformasjon for Webex for Cisco BroadWorks .
Installer følgende programoppdateringer på hver XSP| ADP-server. Installer oppdateringene som passer til versjonen din:
For R22:
For R23:
For R24 – ingen oppdatering kreves
Alle referanser til XSP inkluderer enten XSP eller ADP.Installer
AuthenticationServiceapplikasjon på hver XSP| ADP-tjeneste.Kjør følgende kommando for å aktivere AuthenticationService-programmet på XSP| ADP til kontekstbanen /authService.
XSP|ADP_CLI/Maintenance/ManagedObjects> activate application AuthenticationService 22.0_1.1123/authServiceKjør denne kommandoen for å distribuere AuthenticationService på XSP| ADP:
XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /authServiceBroadWorks SW Manager deploying /authService...
Fra og med Broadworks build 2022.10 blir ikke sertifikatinstansene som følger med Java, automatisk inkludert i BroadWorks klareringslager når du bytter til en ny versjon av java. AuthenticationService åpner en TLS-tilkobling til Webex for å hente tilgangstoken, og må ha følgende i klareringslageret for å validere IDBroker og Webex URL:
IdenTrust Commercial Root CA 1
Go Daddy sertifiseringsinstans – G2
Kontroller at disse sertifikatene finnes under følgende CLI
ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> getHvis den ikke finnes, kjører du følgende kommando for å importere standard Java-klareringer:
ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> importJavaCATrustDu kan også legge til disse sertifikatene manuelt som klareringsankere med følgende kommando:
ADP_CLI/System/SSLCommonSettings/Trusts/BroadWorks> updateTrust <alias> <trustAnchorFile>Hvis ADP-en er oppgradert fra en tidligere utgivelse, importeres sertifikatinstansene fra den gamle versjonen automatisk til den nye versjonen og vil fortsette å bli importert til de fjernes manuelt.
AuthenticationService-applikasjonen er unntatt fra innstillingen validatePeerIdentity under ADP_ CLI/System/SSLCommonSettings/GeneralSettings, og validerer alltid peer-identiteten. Se FD for Cisco Broadworks X509-sertifikatvalidering hvis du vil ha mer informasjon om denne innstillingen.
Konfigurer identitetsleverandørene ved å kjøre følgende kommandoer på hver XSP| ADP-server:
XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco> getset clientId client-Id-From-Step1set enabled trueset clientSecret client-Secret-From-Step1set ciResponseBodyMaxSizeInBytes 65536set issuerName <URL>– ForURL, skriver du inn URL-adressen til IssuerName som gjelder for CI-klyngen. Se tabellen nedenfor.set issuerUrl <URL>– ForURL, skriver du inn IssuerUrl som gjelder for CI-klyngen. Se tabellen nedenfor.set tokenInfoUrl <IdPProxy URL>– Angi URL-adressen for IdP-proxy som gjelder for Teams-klyngen. Se den andre tabellen som følger.
Tabell 1. Angi issuerName og issuerURL Hvis CI-klyngen er... Angi issuerName og issuerURL til … USA-A
EU
US-B
Hvis du ikke kjenner din CI-klynge , kan du hente informasjonen fra kundeinformasjonen i brukerstøttevisningen i Control Hub.Tabell 2. Angi tokenInfoURL Hvis Teams-klyngen er … Angi tokenInfoURL til...(IdP-proxy-URL) ACHM
https://broadworks-idp-proxy-a.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate
AFRA
https://broadworks-idp-proxy-k.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate
AORE
https://broadworks-idp-proxy-r.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate
Hvis du ikke kjenner din Teams-klynge , kan du hente informasjonen fra kundeinformasjonen i brukerstøttevisningen i Control Hub.
For testing kan du bekrefte at tokenInfoURL er gyldig ved å erstatte "
idp/authenticate« del av nettadressen med «ping".
Angi Webex-rettigheten som må finnes i brukerprofil i Webex ved å kjøre følgende kommando:
XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Scopes> set scope broadworks-connector:userKonfigurer identitetsleverandører for Cisco Federation ved hjelp av følgende kommandoer på hver XSP| ADP-server:
XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Federation> getset flsUrl https://cifls.webex.com/federationset refreshPeriodInMinutes 60set refreshToken refresh-Token-From-Step1
Kjør følgende kommando for å bekrefte at FLS-konfigurasjonen fungerer. Denne kommandoen returnerer listen over identitetsleverandører:
XSP|ADP_CLI/Applications/AuthService/IdentityProviders/Cisco/Federation/ClusterMap> GetKonfigurer Token Management ved hjelp av følgende kommandoer på hver XSP| ADP-server:
XSP|ADP_CLI/Applications/AuthenticationService/TokenManagement>set tokenIssuer BroadWorksset tokenDurationInHours 720
Generer og del RSA-nøkler. Du må generere nøkler på én XSP| ADP kopierer dem deretter til alle andre XSP| ADP-er. Dette skyldes følgende faktorer:
Du må bruke de samme offentlige/private nøkkelparene for tokenkryptering/dekryptering på tvers av alle forekomster av godkjenningstjenesten.
Nøkkelparet genereres av godkjenningstjenesten når det først er nødvendig å utstede et token.
Hvis du blar gjennom taster eller endrer tastelengden, må du gjenta følgende konfigurasjon og starte alle XSP| ADP-er.Velg én XSP| ADP som skal brukes til å generere et nøkkelpar.
Bruk en klient til å be om et kryptert token fra den XSP-en| ADP, ved å be om følgende URL fra klientens nettleser:
https://<XSP|ADP-IPAddress>/authService/token?key=BASE64URL(clientPublicKey)(Dette genererer et privat/offentlig nøkkelpar på XSP| ADP, hvis det ikke fantes en allerede)
Nøkkellagerplasseringen kan ikke konfigureres. Eksporter nøklene:
XSP|ADP_CLI/Applications/authenticationService/KeyManagement>exportKeysKopier den eksporterte filen
/var/broadworks/tmp/authService.keystil samme sted på den andre XSP-en| ADP-er, overskriver en eldre.keys-filen om nødvendig.Importer nøklene på hver av de andre XSP-ene| ADP-er:
XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys
Oppgi URL-adressen for authService til nettbeholderen. XSP| ADPs nettbeholder trenger authService-URL-en slik at den kan validere tokener. På hver av XSP| ADP-er:
Legg til tjeneste-URL for autentiseringstjenesten som en ekstern autentiseringstjeneste for BroadWorks-kommunikasjonsverktøy:
XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService>set url http://127.0.0.1/authServiceLegg til tjeneste-URL for autentiseringstjenesten i beholderen:
XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1/authServiceDette gjør at Webex kan bruke godkjenningstjenesten til å validere tokener presentert som legitimasjon.
Kontroller parameteren med
get.Start XSP på nytt| ADP.
Fjern klientgodkjenningskrav for autentiseringstjeneste (kun R24)
Hvis du har autentiseringstjenesten konfigurert med CI-tokenvalidering på R24, må du også fjerne klientgodkjenningskravet for godkjenningstjenesten. Kjør følgende CLI-kommando:
ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> set <interfaceIp> <port> AuthenticationService clientAuthReq false
Konfigurere TLS og kryptering på HTTP-grensesnittene (for XSI og Authentication Service)
Autentiseringstjenesten, Xsi-Actions og Xsi-Events-applikasjonene bruker HTTP-servergrensesnitt. Nivåene for TLS-konfigurerbarhet for disse programmene er som følger:
Mest generelt = System > Transport > HTTP > HTTP-servergrensesnitt = Mest spesifikk
CLI-kontekstene du bruker til å vise eller endre de forskjellige SSL-innstillingene, er:
| Spesifisitet | CLI-kontekst |
| System (globalt) |
|
| Transportprotokoller for dette systemet |
|
| HTTP på dette systemet |
|
| Spesifikke HTTP-servergrensesnitt på dette systemet |
|
Leser grensesnittkonfigurasjon for HTTP-server TLS på XSP| ADP
Logg på XSP| ADP og gå til
XSP|ADP_CLI/Interface/Http/HttpServer>Angi
getkommandoen og les resultatene. Du skal se grensesnittene (IP-adressene) og, for hver, om de er sikre og om de krever klientgodkjenning.
Apache tomcat gir fullmakt til et sertifikat for hvert sikkert grensesnitt; Systemet genererer et selvsignert sertifikat hvis det trenger et.
XSP|ADP_CLI/Interface/Http/HttpServer> get

Legge til TLS 1.2-protokoll i HTTP-servergrensesnittet
HTTP-grensesnittet som samhandler med Webex Cloud , må konfigureres for TLSv1.2. Skyen forhandler ikke tidligere versjoner av TLS-protokollen.
Slik konfigurerer du TLSv1.2-protokollen på HTTP-servergrensesnittet:
Logg på XSP| ADP og gå til
XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>Skriv inn kommandoen
get <interfaceIp> 443for å se hvilke protokoller som allerede er brukt på dette grensesnittet.Skriv inn kommandoen
add <interfaceIp> 443 TLSv1.2for å sikre at grensesnittet kan bruke TLS 1.2 ved kommunikasjon med skyen.
Redigere konfigurasjon av TLS-kryptering i HTTP-servergrensesnittet
Slik konfigurerer du de nødvendige chiffrene:
Logg på XSP| ADP og gå til
XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>Skriv inn kommandoen
get <interfaceIp> 443for å se hvilke chiffer som allerede er brukt i dette grensesnittet. Det må finnes minst én fra de anbefalte Cisco-seriene (se XSP| ADP-identitets- og sikkerhetskrav i Oversikt-delen).Skriv inn kommandoen
add <interfaceIp> 443 <cipherName>for å legge til et kryptering i HTTP-servergrensesnittet.
XSP| ADP CLI krever standard IANA-krypteringspakkenavnet, ikke openSSL-krypteringspakkenavnet. For eksempel for å legge til openSSL-chifferen
ECDHE-ECDSA-CHACHA20-POLY1305til HTTP-servergrensesnittet, bruker du:XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305Sehttps://ciphersuite.info/ for å finne serien etter begge navnene.
Konfigurer Enhetsbehandling på XSP| ADP, Application Server og Profile Server
Profilserver og XSP| ADP er obligatoriske for enhetsbehandling. De må konfigureres i henhold til instruksjonene i Konfigurasjonsveiledning for BroadWorks Device Management .
CTI-grensesnitt og relatert konfigurasjon

Konfigurasjonsrekkefølgen «innerst til ytterst» er oppført nedenfor. Det er ikke obligatorisk å følge denne rekkefølgen.
Konfigurere applikasjonsserver for CTI-abonnementer
Konfigurer XSP| ADP-er for mTLS-autentisert CTI-abonnement
Åpne innkommende porter for sikkert CTI-grensesnitt
Abonnere Webex-organisasjonen din på BroadWorks CTI Events
Konfigurere applikasjonsserver for CTI-abonnementer
Oppdater ClientIdentity på applikasjonsserveren med fellesnavnet (CN) for Webex for Cisco BroadWorks CTI klientsertifikat.
For hver applikasjonsserver du bruker med Webex, legger du til sertifikatidentiteten i ClientIdentity på følgende måte:
AS_CLI/System/ClientIdentity> add bwcticlient.webex.com
Det vanlige navnet på Webex for Cisco BroadWorks klientsertifikat er |
Konfigurer TLS og krypteringer på CTI-grensesnittet
Konfigurasjonsnivåene for XSP| ADP CTI-grensesnittet er som følger:
Mest generelt = System > Transport > CTI-grensesnitt > CTI-grensesnitt = Mest spesifikk
CLI-kontekstene du bruker til å vise eller endre de forskjellige SSL-innstillingene, er:
Spesifisitet | CLI-kontekst |
|---|---|
System (globalt) (R22 og nyere) | XSP| ADP_ CLI/System/SSLCommonSettings/JSSE/Ciphers> XSP| ADP_ CLI/System/SSLCommonSettings/JSSE/Protocols> |
Transportprotokoller for dette systemet (R22 og nyere) | XSP| ADP_ CLI/System/SSLCommonSettings/OpenSSL/Ciphers> XSP| ADP_ CLI/System/SSLCommonSettings/OpenSSL/Protocols> |
Alle CTI-grensesnitt på dette systemet (R22 og nyere) | XSP| ADP_ CLI/Grensesnitt/CTI/SSLCommonSettings/Ciphers> XSP| ADP_ CLI/Grensesnitt/CTI/SSLCommonSettings/Protocols> |
Et bestemt CTI-grensesnitt på dette systemet (R22 og nyere) | XSP| ADP_ CLI/Grensesnitt/CTI/CTIServer/SSLSettings/Ciphers> XSP| ADP_ CLI/Grensesnitt/CTI/CTIServerSSLSettings/Protocols> |
På en ny installasjon installeres følgende chiffer som standard på systemnivå. Hvis ingenting er konfigurert på grensesnittnivået (for eksempel i CTI-grensesnittet eller HTTP-grensesnittet), gjelder denne krypteringslisten. Merk at denne listen kan endres over tid:
|
Leser CTI TLS-grensesnittkonfigurasjon på XSP| ADP
Logg på XSP| ADP og gå til
XSP|ADP_CLI/Interface/CTI/CTIServer>Angi
getkommandoen og les resultatene. Du skal se grensesnittene (IP-adressene) og, for hver, om de krever et serversertifikat og om de krever klientgodkjenning.XSP|ADP_CLI/Interface/CTI/CTIServer> get Interface IP Port Secure Server Certificate Client Auth Req ================================================================= 10.155.6.175 8012 true true true
Legger til TLS 1.2-protokoll i CTI-grensesnittet
XSP| ADP CTI-grensesnitt som samhandler med Webex Cloud , må konfigureres for TLS v1.2. Skyen forhandler ikke tidligere versjoner av TLS-protokollen.
Slik konfigurerer du TLSv1.2-protokollen på CTI-grensesnittet:
Logg på XSP| ADP og gå til
XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Protocols>Skriv inn kommandoen
get <interfaceIp>for å se hvilke protokoller som allerede er brukt på dette grensesnittet.Skriv inn kommandoen
add <interfaceIp> TLSv1.2for å sikre at grensesnittet kan bruke TLS 1.2 ved kommunikasjon med skyen.
Redigere konfigurasjon av TLS-kryptering i CTI-grensesnittet
Slik konfigurerer du de nødvendige chiffreringene i CTI-grensesnittet:
Logg på XSP| ADP og gå til
XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers>Angi
getkommandoen for å se hvilke chiffer som allerede er brukt i dette grensesnittet. Det må finnes minst én fra de anbefalte Cisco-seriene (se XSP| ADP-identitets- og sikkerhetskrav i Oversikt-delen).Skriv inn kommandoen
add <interfaceIp> <cipherName>for å legge til en chiffer i CTI-grensesnittet.
XSP| ADP CLI krever standard IANA-krypteringspakkenavnet, ikke openSSL-krypteringspakkenavnet. For eksempel for å legge til openSSL-chifferen
ECDHE-ECDSA-CHACHA20-POLY1305til CTI-grensesnittet, bruker du:XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers> add 192.0.2.7 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305Sehttps://ciphersuite.info/ for å finne serien etter begge navnene.
Klareringsankere for CTI-grensesnitt (R22 og nyere)
Denne prosedyren forutsetter XSP| ADP-er er enten Internett-vendte eller mot Internett via Pass-through-proxy. Sertifikatkonfigurasjonen er annerledes for en bro-proxy (se TLS-sertifikatkrav for TLS-bro-proxy ).
For hver XSP| ADP i infrastrukturen som publiserer CTI-hendelser til Webex, gjør følgende:
Logg på Partnerhub .
Gå til Innstillinger > BroadWorks-anrop og klikk Last ned Webex CA-sertifikat å få
CombinedCertChain2023.txtpå din lokale datamaskin.
Disse filene inneholder to sett med to sertifikater. Du må dele filene før du laster dem opp til XSP| ADP-er. Alle filer er obligatoriske.
Del sertifikatkjede i to sertifikater -
combinedcertchain2023.txtÅpen
combinedcertchain2023.txti et tekstredigeringsprogram.Velg og klipp ut den første tekstblokken, inkludert linjene
-----BEGIN CERTIFICATE-----og-----END CERTIFICATE-----, og lim inn tekstblokken i en ny fil.Lagre den nye filen som
root2023.txt.Lagre den opprinnelige filen som
issuing2023.txt. Originalfilen skal nå bare ha én tekstblokk, omgitt av linjene-----BEGIN CERTIFICATE-----og-----END CERTIFICATE-----.
Kopier begge tekstfilene til en midlertidig plassering på XSP| ADP du sikrer, f.eks
/var/broadworks/tmp/root2023.txtog/var/broadworks/tmp/issuing2023.txtLogg på XSP| ADP og gå til
/XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts>(Valgfritt) Kjør
help updateTrustfor å se parametrene og kommandoformatet.Last opp sertifikatfilene til nye klareringsankere – 2023
XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txtXSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt
Alle alias må ha et annet navn.
webexclientroot2023ogwebexclientissuing2023er eksempelalias for klareringsankrene; du kan bruke din egen så lenge alle oppføringer er unike.Bekreft at ankrene er oppdatert:
XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> getAlias Owner Issuer ============================================================================= webexclientissuing2023 Internal Private TLS SubCA Internal Private Root webexclientroot2023 Internal Private Root Internal Private Root[self-signed]Tillat klienter å autentisere med sertifikater:
XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/CertificateAuthentication> set allowClientApp true
Legg til CTI-grensesnitt og aktiver mTLS
Legg til CTI SSL-grensesnittet.
CLI-konteksten avhenger av BroadWorks-versjonen din. Kommandoen oppretter et selvsignert serversertifikat i grensesnittet, og tvinger grensesnittet til å kreve et klientsertifikat.
På BroadWorks R22 og R23:
XSP|ADP_CLI/Interface/CTI/CTIServer> add <Interface IP> 8012 true true true
Erstatt serversertifikat og -nøkkelen på XSP-en| ADPs CTI-grensesnitt. Du trenger IP-adresse til CTI-grensesnittet for dette. du kan lese den fra følgende kontekst:
På BroadWorks R22 og R23:
XSP|ADP_CLI/Interface/CTI/CTIServer> getKjør deretter følgende kommandoer for å erstatte grensesnittets selvsignert sertifikat med ditt eget sertifikat og din egen private nøkkel:
XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Certificates> sslUpdate <interface IP> keyFile</path/to/certificate key file> certificateFile </path/to/server certificate> chainFile</path/to/chain file>
Start XSP på nytt| ADP.
Aktiver tilgang til BroadWorks CTI-hendelser på Webex
Du må legge til og validere CTI-grensesnittet når du konfigurerer klyngene i Partner Hub. Se Konfigurer partnerorganisasjonen din i Partner Hub for detaljerte instruksjoner.
Du må legge til og validere CTI-grensesnittet når du konfigurerer klyngene i Partner Hub. Se Konfigurer partnerorganisasjonen din i Partner Hub for detaljerte instruksjoner.
Angi CTI-adressen som Webex kan abonnere på BroadWorks CTI Events med.
CTI-abonnementene er på abonnentbasis og etableres og vedlikeholdes bare mens abonnenten er klargjort for Webex for Cisco BroadWorks.
Nettvisning for samtaleinnstillinger
Samtaleinnstillinger Webview (CSWV) er et program som er vert på XSP| ADP for å gjøre det mulig for brukere å endre innstillingene for BroadWorks-anrop via en nettvisning som de ser i den myke klienten. Se Cisco BroadWorks-samtaleinnstillinger Webview Løsningsveiledning .
Webex bruker denne funksjonen for å gi brukere tilgang til vanlige BroadWorks-anropsinnstillinger som ikke er integrert i Webex-appen.
Hvis du vil at Webex for Cisco BroadWorks-abonnenter skal få tilgang til samtaleinnstillinger utover standardinnstillingene som er tilgjengelige i Webex-app, må du distribuere funksjonen Webvisning for Samtaleinnstillinger.
Samtaleinnstillinger Webview har to komponenter:
Webvisning-program for samtaleinnstillinger, vert på en Cisco BroadWorks XSP| ADP.
Webex-appen, som gjengir samtaleinnstillingene i en nettvisning.
Brukeropplevelse
Windows-brukere: Klikk på Samtaleinnstillinger og klikk deretter .
Mac-brukere: Klikk på profilbilde, og deretter .
Distribuer CSWV på BroadWorks
Installer Samtaleinnstillinger Webview på XSP| ADP-er
CSWV-programmet må være på samme XSP| ADP(er) som er vert for Xsi-Actions-grensesnittet i miljøet ditt. Det er et ikke-administrert program på XSP| ADP, så du må installere og distribuere en nettarkivfil.
Logg på cisco.com og søk etter «BWCallSettingsWeb» i delen for programvarenedlasting.
Finn og last ned den nyeste versjonen av filen.
For eksempel:
BWCallSettingsWeb_1.8.2_1.war( https://software.cisco.com/download/home/286326302/type/286326345/release/RI.2022.04 ) var den nyeste i skrivende stund.Installer, aktiver og distribuer nettarkivet i henhold til Cisco BroadWorks Xtended Service Platform Configuration Guide for XSP-en din| ADP-versjon. (R24-versjonen erhttps://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/broadworks/Design/XSP/BW-XtendedServicesInterfaceConfigGuide.pdf ).
Kopier .war-filen til et midlertidig sted på XSP| ADP, for eksempel
/tmp/.Naviger til følgende CLI-kontekst, og kjør installasjonskommandoen:
XSP|ADP_CLI/Maintenance/ManagedObjects> install application /tmp/BWCallSettingsWeb_1.7.5_1.warBroadWorks-programvarebehandling validerer og installerer filen.
[Valgfritt] Slett
/tmp/BWCallSettingsWeb_1.7.5_1.war(denne filen er ikke lenger nødvendig).Aktiver applikasjonen:
XSP|ADP_CLI/Maintenance/ManagedObjects> activate application BWCallSettingsWeb 1.7.5 /callsettingsDen navn og versjon er obligatoriske for alle programmer, men for CSWV må du også oppgi en contextPath fordi det er et ikke-administrert program. Du kan bruke en hvilken som helst verdi som ikke brukes av et annet program, for eksempel
/callsettings.Distribuer programmet Samtaleinnstillinger på den valgte kontekstbanen:
XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /callsettings
Du kan nå forutsi URL-adressen for samtaleinnstillinger du vil angi for klienter, på følgende måte:
https://<XSP|ADP-FQDN>/callsettings/Merknader:
Du må oppgi den etterfølgende skråstreken på denne URL-adressen når du skriver den inn i klientkonfigurasjon .
XSP| ADP-FQDN må samsvare med Xsi-Actions FQDN, fordi CSWV må bruke Xsi-Actions, og CORS støttes ikke.
Gjenta denne prosedyren for andre XSP| ADP-er i Webex for Cisco BroadWorks-miljøet (om nødvendig).
Webvisningsprogrammet for samtaleinnstillinger er nå aktivt på XSP| ADP-er.
Konfigurer Webex-appen til å bruke Webview Samtaleinnstillinger
Hvis du vil ha mer informasjon om klientkonfigurasjon, se Konfigurasjonsveiledning for Webex for Cisco BroadWorks .
Det er en egendefinert tag i konfigurasjonsfil for Webex-app som du kan bruke til å angi CSWV-URL-adressen. Denne URL-adressen viser samtaleinnstillingene til brukerne via applikasjonsgrensesnittet.
<config>
<services>
<web-call-settings target="%WEB_CALL_SETTINGS_TARGET_WXT%">
<url>%WEB_CALL_SETTINGS_URL_WXT%</url>
</web-call-settings>
I konfigurasjonsmal for Webex-app på BroadWorks konfigurerer du CSWV-URL-en i%WEB_CALL_SETTINGS_URL_WXT% -koden.
Hvis du ikke angir nettadressen eksplisitt, er standarden tom, og siden for samtaleinnstillinger er ikke synlig for brukerne.
Kontroller at du har de nyeste konfigurasjonsmalene for Webex-app (se Enhetsprofiler ).
Angi mål for nettsamtaleinnstillinger til
csw:%WEB_CALL_SETTINGS_TARGET_WXT% cswAngi URL-adressen til innstillinger for nettsamtale for miljøet ditt, for eksempel:
%WEB_CALL_SETTINGS_URL_WXT% https://yourxsp.example.com/callsettings/Du utledet denne verdien da du distribuerte CSWV-applikasjonen.
Den resulterende klientkonfigurasjon skal ha en oppføring som følger:
<web-call-settings target="csw"> <url>https://yourxsp.example.com/callsettings/</url> </web-call-settings>
Alle referanser til XSP inkluderer enten XSP eller ADP.
Konfigurere Push-varsler i Webex for Cisco BroadWorks
I dette dokumentet bruker vi begrepet Push-server for samtalevarsler (CNPS) for å beskrive et XSP-vert eller ADP-vert program som kjører i miljøet ditt. CNPS-en din fungerer med BroadWorks-systemet for å være oppmerksom på innkommende anrop til brukerne dine, og sender varsler om disse til varslingstjenestene Google Firebase Cloud Messaging (FCM) eller Apple pushvarsel Service (APN-er).
Disse tjenestene varsler de mobile enhetene til Webex for Cisco BroadWorks-abonnenter om at de har innkommende anrop på Webex.
Hvis du vil ha mer informasjon om NPS, kan du se Push-varslingsserver Funksjonsbeskrivelse .
En lignende mekanisme i Webex fungerer med Webex-meldings- og tilstedeværelsestjenester for å sende varsler til varslingstjenestene Google (FCM) eller Apple (APNS). Disse tjenestene varsler på sin side de mobile Webex-brukerne om innkommende meldinger eller endringer i tilstedeværelse.
Denne delen beskriver hvordan du konfigurerer NPS for autentiseringsproxy når NPS ikke allerede støtter andre apper. Hvis du må overføre en delt NPS for å bruke NPS-proxy, kan du se Oppdaterer Cisco BroadWorks NPS til å bruke NPS-proxyhttps://help.webex.com/nl5rir2/. |
Oversikt over NPS-proxy
For kompatibilitet med Webex for Cisco BroadWorks må CNPS-en din være oppdatering for å støtte NPS-proxyfunksjonen, Push-server for VoIP i UCaaS .
Funksjonen implementerer en ny design i varslingsserveren for å løse sikkerhetsproblemet ved deling av private nøkler for push-varslingssertifikater med tjenesteleverandører for mobilklienter. I stedet for å dele push-varslingssertifikater og nøkler med tjenesteleverandør, bruker NPS en ny API til å hente et kortvarig push-varslingstoken fra Webex for Cisco BroadWorks-server, og bruker dette tokenet for autentisering med Apple APN-ene og Google FCM-tjenestene.
Funksjonen forbedrer også muligheten for Push-varslingsserveren til å sende varsler til Android-enheter gjennom den nye HTTPv1 API-en for Google Firebase Cloud Messaging (FCM).
Hvis du vil ha mer informasjon, kan du se Push-server for VoIP i UCaaS Funksjonsbeskrivelse .
BroadWorks-oppdateringene for funksjonen er tilgjengelige på: https://software.cisco.com/download/home/286326302/type/286326345/release/RI.2022.04.
For NPS-programvare og -oppdateringer, se delen Klargjøre NPS for Webex for Cisco BroadWorks .
Søk etter og last ned oppdateringen fra siden for programvarenedlasting.
Mer informasjon om ADP-serveren finner du påhttps://www.cisco.com/c/en/us/support/unified-communications/broadworks-application-delivery-platform/model.html .
APNS-hensyn
Apple vil ikke lenger støtte den HTTP/1-baserte binære protokollen på Apple pushvarsel -tjenesten etter 31. mars 2021. Vi anbefaler at du konfigurerer XSP| ADP for å bruke det HTTP/2-baserte grensesnittet for APN-er. Denne oppdateringen krever at XSP| ADP som er vert for NPS, kjører R22 eller nyere.
Klargjøre NPS for Webex for Cisco BroadWorks
| 1 | Installer og konfigurer en dedikert XSP (minimumsversjon R22) eller Application Delivery Platform (ADP). | ||
| 2 | Installer NPS-godkjenningsproxy-oppdateringene: XSP R22-oppdateringer: XSP R23-oppdateringer: | ||
| 3 | Aktiver programmet Push Server for varsling. | ||
| 4 | (For Android-varsler) Aktiver FCM v1 API på NPS.
| ||
| 5 | (For Apple iOS -varsler) Aktiver HTTP/2 på NPS.
| ||
| 6 | Koble til en teknisk kundestøtte fra NPS XSP/ADP. | ||
| 7 | På hver AS-server er namedefs-filen i Eksempel: _pushnotification-klient._tcp .qaxsps.broadsoft.com SRV 20 20 443 qa149.vle.broadsoft.com qa149.vle.broadsoft.com IN A 10.193.78.149
|
Hva nå?
Hvis du vil ha nye installasjoner av en NPS, kan du gå til Konfigurer NPS til å bruke autentiseringsproxy
Hvis du vil overføre en eksisterende Android-distribusjon til FCMv1, går du til Overfør NPS til FCMv1
Konfigurer NPS til å bruke autentiseringsproxy
Denne oppgaven gjelder for en ny installasjon av NPS, dedikert til Webex for Cisco BroadWorks.
Hvis du vil konfigurere autentiserings-proxyen på en NPS som deles med andre mobilapper, kan du se Oppdaterer Cisco BroadWorks NPS til å bruke NPS-proxy (https://help.webex.com/nl5rir2 ).
| 1 | Hente OAuth-legitimasjonsinformasjon for Webex for Cisco BroadWorks . | |||||||||||||||||||
| 2 | Opprett klientkontoen på NPS:
Hvis du vil bekrefte at verdiene du oppga samsvarer med det du fikk, kjører du
| |||||||||||||||||||
| 3 | Angi URL-adressen for NPS-proxy, og angi oppdateringsintervallet for token (30 minutter anbefales):
| |||||||||||||||||||
| 4 | (For Android-varsler) Legg til Android-program-ID-en i FCM-programkonteksten på NPS.
| |||||||||||||||||||
| 5 | (For Apple iOS -varsler) Legg til program-ID-en i APNS-programkonteksten, og sørg for å utelate autentiseringsnøkkelen – angi den til tom.
| |||||||||||||||||||
| 6 | Konfigurer følgende NPS-URL-er:
| |||||||||||||||||||
| 7 | Konfigurer følgende NPS-tilkoblingsparametere til de anbefalte verdiene som vises:
| |||||||||||||||||||
| 8 | Kontroller om programserveren kontrollerer program-ID-er, fordi du kanskje må legge til Webex-appene i tillatelseslisten: | |||||||||||||||||||
| 9 | Start XSP på nytt| ADP: | |||||||||||||||||||
| 10 | Test samtalevarsler ved å foreta anrop fra en BroadWorks-abonnent til to Webex-mobilbrukere. Kontroller at anropsvarsel vises på iOS- og Android-enheter. |
Overfør NPS til FCMv1
Dette emnet inneholder valgfrie prosedyrer som du kan bruke i Google FCM-konsoll når du har en eksisterende NPS-distribusjon som du trenger for å overføre til FCMv1. Det er tre prosedyrer:
Overfør UC-One-klienter til FCMv1 – Når du har eksisterende UCaaS-klienter og må overføre dem for å bruke FCMv1.
Overfør SaaS-klienter til FCMv1 – Når du har eksisterende SaaS-klienter og må overføre dem for å bruke FCMv1.
Oppdater ADP-serveren – Når du overfører NPS til en ADP-server.
Overfør UC-One-klienter til FCMv1
Bruk trinnene nedenfor i Google FCM-konsoll for å overføre UC-One-klienter til Google FCM HTTPv1.
Hvis merkevarebygging brukes på klienten, må klienten ha avsender-ID-en. I FCM-konsollen, se . Innstillingen vises i påloggingsinformasjonstabellen for prosjekt. Hvis du vil ha mer informasjon, se Merkevarebygging for Connect Mobile klhttps://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/UC-One/UC-One-Collaborate/Connect/Mobile/IandO/ConnectBrandingGuideMobile-R3_8_3.pdf? . Se
|
Logg på FCM Admin SDK påhttp://console.firebase.google.com .
Velg riktig Android-program.
I Generelt registrerer du prosjekt-ID-en
Gå til kategorien Tjenestekontoer for å konfigurere en tjenestekonto. Du kan opprette en ny tjenestekonto eller konfigurere en eksisterende.
Slik oppretter du en ny tjenestekonto:
Klikk på den blå knappen for å opprette ny tjenestekonto
Klikk på den blå knappen for å generere en ny privat nøkkel
Last ned nøkkelen til et sikkert sted
Slik bruker du en eksisterende tjenestekonto:
Klikk på den blå teksten for å vise eksisterende tjenestekontoer.
Angi tjenestekonto som skal brukes. Tjenestekontoen trenger tillatelse firebaseadmin-sdk .
Klikk på hamburgermenyen til høyre og opprett en ny privat nøkkel.
Last ned json-filen som inneholder nøkkelen, og lagre på et sikkert sted.
Kopier json-filen til XSP| ADP.
Konfigurer prosjekt-ID-en og :
XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add <project id> <path/to/json-key-file> ...Done XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> get Project ID Accountkey ======================== my_project ********Konfigurer programmet:
XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add <app id> projectId <project id> ...Done XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> get Application ID Project ID ============================== my_app my_projectAktiver FCMv1:
XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true ...DoneKjør
bwrestartkommandoen for å starte XSP på nytt| ADP.
Overfør SaaS-klienter til FCMv1
Bruk trinnene nedenfor på Google FCM-konsoll hvis du vil overføre SaaS-klienter til FCMv1.
Kontroller at du allerede har fullført prosedyren «Konfigurer NPS til å bruke autentiseringsproxy». |
Deaktiver FCM:
XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled false ...DoneKjør
bwrestartkommandoen for å starte XSP på nytt| ADP.Aktiver FCM:
XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true ...DoneKjør
bwrestartkommandoen for å starte XSP på nytt| ADP.
Oppdater ADP-serveren
Bruk trinnene nedenfor i Google FCM-konsoll hvis du overfører NPS til å bruke en ADP-server.
Hent JSON-filen fra Google Cloud Console:
På Google Cloud Console går du til Tjenestekontoer side.
Klikk på Velg et prosjekt , velg prosjektet ditt og klikk på Åpne .
Finn raden for tjenestekonto du vil opprette en nøkkel for, klikk på Mer vertikal knapp, og klikk deretter Opprett-nøkkel.
Velg en Nøkkel skriv inn og klikk Opprett
Filen lastes ned.
Legg til FCM i ADP-serveren:
Importer JSON-filen til ADP-serveren ved hjelp av
/bw/installkommandoen.Logg på ADP CLI og legg til prosjekt og API-nøkkel:
ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add connect /bw/install/google JSON:Deretter legger du til program og nøkkel:
ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.broadsoft.ucaas.connect projectId connect-ucaas...DoneKontroller konfigurasjonen:
ADP_CLI/Applications/NotificationPushServer/FCM/Projects> g Project ID Accountkey ======================== connect-ucaas ******** ADP_CLI/Applications/NotificationPushServer/FCM/Applications> g Application ID Project ID =================================== com.broadsoft.ucaas.connect connect-ucaas
Konfigurer partnerorganisasjonen din i Partner Hub
Konfigurere BroadWorks-klynger
[én gang per klynge]
Dette gjøres av følgende årsaker:
Slik aktiverer du Webex-skyen til å autentisere brukerne dine mot BroadWorks (via XSP| ADP-vertsbasert autentiseringstjeneste).
Slik aktiverer du at Webex-apper bruker Xsi-grensesnitt for samtalekontroll.
Aktivere Webex til å lytte etter CTI-hendelser publisert av BroadWorks (telefonitilstedeværelse og samtalehistorikk ).
Klyngeveiviseren validerer automatisk grensesnittene etter hvert som du legger dem til. Du kan fortsette å redigere klyngen hvis noen av grensesnittene ikke valideres, men Du kan ikke lagre en klynge hvis det finnes ugyldige oppføringer . Vi forhindrer dette fordi en feilkonfigurert klynge kan forårsake problemer som er vanskelig å løse. |
Dette må du gjøre:
Logg på Partner Hub ( administrator ) med legitimasjonen for partneradministratoren.
Åpne Innstillinger side fra sidemenyen, og finn BroadWorks-anrop innstillinger.
Klikk på Legg til klynge .
Dette starter en veiviser der du oppgir XSP-en din| ADP-grensesnitt (URL-er). Du kan legge til en port i grensesnittets URL-adresse hvis du bruker en ikke-standard port.
Gi denne klyngen et navn, og klikk på Neste .
Klyngekonseptet her er ganske enkelt en samling grensesnitt, vanligvis samlokalisert på en XSP| ADP-server eller -farm, som gjør det mulig for Webex å lese informasjon fra applikasjonsserveren (AS). Du kan ha én XSP| ADP per AS-klynge eller flere XSP| ADP-er per klynge eller flere AS-klynger per XSP| ADP. Skaleringskrav for BroadWorks-systemet ditt er utenfor omfanget her.
(Valgfritt) Angi en BroadWorks-bruker Kontonavn og Passord som du vet er i BroadWorks-systemet du kobler til Webex, og klikk deretter på Neste .
Valideringstestene kan bruke denne kontoen til å validere tilkoblingene til grensesnittene i klyngen.
Legg til din XSI-handlinger og XSI-hendelser URL-er.
Valgfritt. Oppdater DAS-URL med URL-adressen til enhetsaktiveringstjenesten.
Valgfritt. Sjekk Aktiver direkte BroadWorks-autentisering avmerkingsboks hvis du vil at pålogginger til BroadWorks skal være direkte til BroadWorks. Ellers utføres autentisering til BroadWorks som proxy via den Webex-vertsbaserte IdP-proxytjenesten.
Denne avmerkingsboks påvirker disse påloggingssituasjonene:
Innlogging på brukeraktiveringsportal – brukere må angi BroadWorks-legitimasjonen når de logger på portalen. Innstillingen ovenfor avgjør om påloggingen er direkte til BroadWorks eller via IdP-proxyen.
Klientpålogging – hvis BroadWorks-autentisering er konfigurert i onboarding-malen, bestemmer innstillingen ovenfor om klientpålogging til Webex-appen er direkte til BroadWorks eller proxy via IdP-proxy.
Klikk på Neste.
På CTI-grensesnitt side, gjør du følgende:
Legg til CTI-URL og Port for CTI-grensesnittet du vil koble til.
Valgfritt. Aktiver Samtalelogg veksle, og angi deretter BroadWorks- bruker-ID-en din. Når dette alternativet er valgt, synkroniseres BroadWorks-anropshistorikkhendelser til Webex-skyen. Brukere kan se anropsloggen i Webex-appen.
Valgfritt. Aktiver Ikke forstyrr-synkronisering (DND). veksle, og angi deretter BroadWorks- bruker-ID-en din. Dette alternativet synkroniserer DND-hendelser mellom Webex og BroadWorks, og sikrer at funksjonen fungerer likt på begge plattformene.
Klikk på Neste.
Legg til din Autentiseringstjeneste URL.
Velg Auth-tjeneste med CI-tokenvalidering .
Dette alternativet krever ikke mTLS for å beskytte tilkoblingen mot Webex, fordi godkjenningstjenesten validerer brukertokenet på riktig måte mot Webex-identitetstjenesten før den utsteder tokenet med lang levetid til brukeren.
Se gjennom oppføringene på det siste skjermbildet, og klikk deretter på Opprett . Du skal se en vellykket melding.
Partner Hub sender URL-ene til forskjellige Webex-mikrotjenester som tester tilkoblingene til de medfølgende grensesnittene.
Klikk på Vis klynger og du skal se den nye klyngen, og om valideringen ble vellykket.
Den Opprett -knappen kan være deaktivert på det siste (forhåndsvisning)skjermbildet i veiviseren. Hvis du ikke kan lagre malen, indikerer det et problem med en av integrasjonene du nettopp konfigurerte.
Vi implementerte denne sjekken for å forhindre feil i påfølgende oppgaver. Du kan gå tilbake gjennom veiviseren mens du konfigurerer distribusjonen, noe som kan kreve endringer i infrastrukturen (f.eks. XSP| ADP, lastbalanserer eller brannmur) som dokumentert i denne veiledningen, før du kan lagre malen.
Kontrollere tilkoblingene til BroadWorks-grensesnittene
Logg på Partner Hub ( administrator ) med legitimasjonen for partneradministratoren.
Åpne Innstillinger side fra sidemenyen, og finn BroadWorks-anrop innstillinger.
Klikk på Vis klynger .
Partner Hub starter tilkoblingstester fra de forskjellige mikrotjenestene mot grensesnittene i klyngene.
Når testene er fullført, viser klyngelistesiden en statusmelding ved siden av hver klynge.
Du skal se grønne suksessmeldinger. Hvis du ser en rød feilmelding, klikker du på det berørte klyngenavnet for å se hvilken innstilling som forårsaker problemet.
Valgfritt. Velg en klynge hvis du vil se eksisterende innstillinger for den klyngen, for eksempel XSI-Actions, XSI-Events, DAS URL og innstillingene for CTI-grensesnittet.
Konfigurer onboarding-maler
Onboarding-maler er måten du bruker delt konfigurasjon på for én eller flere kunder etter hvert som du tar med dem via klargjøringsmetodene. Du må knytte hver mal til en klynge (som du opprettet i forrige del).
Du kan opprette så mange maler du trenger, men bare én mal kan knyttes til en kunde.
Logg på Partner Hub ( administrator ) med legitimasjonen for partneradministratoren.
Åpne Innstillinger side fra sidemenyen, og finn BroadWorks-anrop innstillinger.
Klikk på Legg til mal .
Dette starter en veiviser der du kan angi konfigurasjon for kunder som skal bruke denne malen.
Bruk Klynge for å velge klyngen du vil bruke med denne malen.
Skriv inn en Malnavn , og klikk deretter Neste .
Konfigurer klargjøringsmodusen ved hjelp av disse anbefalte innstillingene:
Tabell 3. Anbefalte innstillinger for klargjøring for forskjellige klargjøringsmoduser Innstillingsnavn
Gjennomstrømming av klargjøring med klarerte e-poster
Klargjøring med flytende klargjøring uten e-post
Selvklargjøring av bruker
Aktiver BroadWorks Flow Through-klargjøring (inkluder legitimasjon for klargjøringskonto hvis På**)
På
Oppgi klargjøringen Kontonavn og Passord i henhold til BroadWorks-konfigurasjonen.
På
Oppgi klargjøringen Kontonavn og Passord i henhold til BroadWorks-konfigurasjonen.
Av
Opprett automatisk nye organisasjoner i Control Hub
På †
På †
På †
E-postadresse for tjenesteleverandør
Velg en e-postadresse fra rullegardinlisten (du kan skrive inn noen tegn for å finne adressen hvis det er en lang liste).
Denne e-postadresse identifiserer administrator i partnerorganisasjonen din som vil bli tildelt delegert administratortilgang til alle nye kundeorganisasjoner opprettet med onboarding-malen.
Land
Velg hvilket land du bruker for denne malen.
Landet du velger, samsvarer med kundeorganisasjoner som er opprettet med denne malen, til en bestemt region. For øyeblikket kan regionen være (EMEAR) eller (Nord-Amerika og resten av verden). Se land til område-tilordninger i dette regnearket .
Organisasjonslandet avgjør standard globale innringingsnumre for Cisco PSTN i Webex Meeting Sites. Se delen Land i hjelpesiden hvis du vil ha mer informasjon.
BroadWorks bedriftsmodus aktiv
Aktiver dette hvis kundene du klargjør med denne malen, er bedrifter i BroadWorks.
Hvis de er grupper, lar du denne bryteren være av.
Hvis du har en blanding av bedrifter og grupper i BroadWorks, bør du opprette forskjellige maler for de forskjellige sakene.
Merknader fra tabellen:
† Denne svitsjen sikrer at en ny kundeorganisasjon opprettes hvis e-postdomenet til en abonnent ikke samsvarer med en eksisterende Webex-organisasjon.
Denne skal alltid være på, med mindre du bruker en manuell bestillings- og gjennomføringsprosess (via Cisco Commerce Workspace) til å opprette kundeorganisasjoner i Webex (før du begynner å klargjøre brukere i disse organisasjonene). Dette alternativet blir ofte referert til som «hybrid klargjøring»-modellen, og er utenfor omfanget av dette dokumentet.
** «Klargjøringskonto» refererer til BroadWorks-administratorkontoen på systemnivå. På BroadWorks trenger du en administratorkonto med disse attributtene: Administrator Type=Klargjøring, Skrivebeskyttet=Av.
Velg standard tjenestepakke for kunder som bruker denne malen (se Pakker i Oversikt-delen). enten Grunnleggende , Standard , Premium eller Softphone .
Du kan overstyre denne innstillingen for enkeltbrukere via Partner Hub.
Valgfritt. Sjekk Deaktiver gratis Cisco Webex anrop hvis du vil deaktivere Webex Calls,.
For Konfigurasjon for å bli med i møte , velger du ett av følgende alternativer:
Cisco-anropsnumre (PSTN)
Partnerleverte innringingsnumre (BYoPSTN) –Hvis du velger dette alternativet, kan du se Ta med din egen PSTN-løsningsveiledning for Webex for Cisco BroadWorks for detaljert informasjon om hvordan du konfigurerer dette alternativet.
Klikk på Neste.
Det finnes to tilnærminger for klargjøring av abonnenter med hensyn til hvordan identitetene deres bekreftes – ved hjelp av Klarerte e-poster eller Ikke-klarerte e-poster.
I arbeidsflyten for klarert e-post oppgir brukere e-postadresser til partneren som legger dem til i BroadWorks. Du som partner er ansvarlig for å klargjøre e-postadresse som en del av enten gjennomstrømmings- eller API-metoden.
Det anbefales på det sterkeste å bruke Klarert klargjøringsmetoden, fordi den sikrer at alle abonnenter klargjøres fullt ut av deg som partner, og at det ikke kreves noen handling fra sluttbrukerne.
I Uklarert e-post-tilfelle må brukere bekrefte e-posten før klargjøring, ellers kan brukerne aktivere seg selv.
I Uklarert-tilfellet finnes det flere klargjøringsmoduser basert på bekreftelsesinnstillingene i tabellen nedenfor:
Tabell 4. Anbefalte innstillinger for brukerverifisering for uklarerte klargjøringsmoduser Innstillingsnavn
Klargjøring med flytende klargjøring uten e-post
Selvklargjøring av bruker
Klargjør administrator først
Anbefalt*
Ikke relevant
Tillat brukere å selvaktivere
Ikke relevant
Påkrevd
Merknader fra tabellen:
* Hver kundeorganisasjon i Webex må ha minst én bruker med administrator . Den første brukeren du tilordner integrert IM&P i administrator , tar rollen som kundeadministrator hvis en ny kundeorganisasjon opprettes i Webex. Som tjenesteleverandør kan det være lurt å ha kontroll over hvem som får rollen. Hvis du merker av for denne innstillingen, blokkeres brukerne fra å fullføre aktiveringen til den første brukeren du klargjorde, aktiveres. Hvis du fjerner merket for denne innstillingen, blir den første brukeren som blir aktiv i den nye organisasjonen administrator.
Klikk på Neste.
Velg standard autentiseringsmodus (enten BroadWorks-autentisering eller Webex-autentisering ) for brukerinnlogging til Webex.
Denne innstillingen har ingen innvirkning på brukerens pålogging til brukeraktiveringsportalen. Brukere må bruke BroadWorks- bruker-ID -en og passordet når de logger på portalen, uavhengig av hvordan Onboarding-malen er konfigurert.
Denne innstillingen brukes bare på nyopprettede kundeorganisasjoner. Hvis partneradministratorer prøver å bruke en ny godkjenningsinnstilling for eksisterende kundeorganisasjoner, gjelder de eksisterende innstillingene slik at eksisterende brukere ikke mister tilgangen. Hvis du vil endre godkjenningsmodusen for eksisterende kundeorganisasjoner, må du åpne en billett med Cisco TAC.(Se Autentiseringsmodus i delen Klargjør miljøet ditt).
Klikk på Neste.
For Innstillinger , konfigurerer du følgende:
Velg om du vil Forhåndsutfyll brukerens e-postadresser på påloggingssiden .
Du bør bare bruke dette alternativet hvis du valgte BroadWorks-autentisering og har også lagt inn brukernes e-postadresser i attributtet Alternativ ID i BroadWorks. Ellers må de bruke BroadWorks-brukernavnet sitt. Påloggingssiden gir mulighet for å endre bruker om nødvendig, men dette kan føre til innloggingsproblemer.
Hvis du vil aktivere katalogsynkronisering, angir du Aktiver synkronisering av telefonkatalog for alle nye kundeorganisasjoner bytte til På.
Dette alternativet gjør det mulig for Webex å lese BroadWorks-kontakter inn i kundeorganisasjonen, slik at brukerne kan finne og ringe dem fra Webex-app.
Skriv inn en Partneradministrator .
Dette navnet brukes i den automatiserte e-postmelding fra Webex, som inviterer brukere til å bekrefte e-postadressene sine.
Kontroller at Tillat e-postmeldinger med administratorinvitasjoner når du legger ved eksisterende organisasjoner bryteren er På ( standardinnstilling er På).
Klikk på Neste.
Se gjennom oppføringene på det siste skjermbildet. Du kan klikke på navigeringskontrollene øverst i veiviseren for å gå tilbake og endre eventuelle detaljer. Klikk på Opprett.
Du skal se en vellykket melding.
Klikk på Vis maler og du skal se den nye malen oppført sammen med eventuelle andre maler.
Klikk på malnavn for å endre eller slette malen, om nødvendig.
Du trenger ikke å angi detaljene for klargjøringskonto på nytt. De tomme feltene for bekreftelse av passord/passord er der for å endre legitimasjonen hvis du trenger det, men la dem stå tomme for å beholde verdiene du ga veiviseren.
Legg til flere maler hvis du har forskjellige delte konfigurasjoner du vil gi til kunder.
Behold Vis maler siden åpen, da du kanskje trenger maldetaljer for en følgende oppgave.
Konfigurer applikasjonsserver med URL-adresse for klargjøringstjeneste
Denne oppgaven er bare nødvendig for klargjøring av flyt gjennom. |
Programserver for oppdatering (kun R22, R23 og R24)
Hvis du ennå ikke har gjort det, bruker du følgende oppdatering som gjelder for utgivelsen din:.
For R22:
AP.as.22.0.1123.ap373197For R23:
AP.as.23.0.1075.ap373197For R24:
AP.as.24.0.944.ap384177
Hvis du vil ha en fullstendig liste over BroadWorks-oppdateringer som utgjør kravet for distribusjon av Webex for Cisco BroadWorks, se Krav til BroadWorks-programvare i delen Referanse.Endre til
Maintenance/ContainerOptionskontekst.Aktiver URL-parameteren for klargjøring:
/AS_CLI/Maintenance/ContainerOptions> add provisioning bw.imp.useProvisioningUrl true
Hent nettadressen(e) for klargjøring fra Partner Hub
Se administrasjonsveiledning for Cisco BroadWorks Application Server kommandolinjegrensesnitt for detaljer (Grensesnitt > Meldinger og tjeneste > Integrert IM&P) om AS-kommandoer.
Logg på Partner Hub og gå til .
Klikk på Vis maler .
Velg malen du bruker til å klargjøre denne bedriftens/gruppens abonnenter i Webex.
Maldetaljene vises i en utfoldingsrute til høyre. Hvis du ennå ikke har opprettet en mal, må du gjøre det før du kan hente klargjørings-URL-en.
Kopier URL-adresse for klargjøringsadapter .
Gjenta dette for andre maler hvis du har mer enn én.
(Alternativ) Konfigurer klargjøringsparametre for hele systemet på applikasjonsserveren
Du vil kanskje ikke angi systemomfattende klargjøring og tjenestedomene hvis du bruker UC-One SaaS. Se Avgjørelsespunkter i delen Klargjør miljøet ditt. |
Logg på programserveren og konfigurer meldingsgrensesnittet.
AS_CLI/Interface/Messaging> set provisioningUrl provisioningURLAS_CLI/Interface/Messaging> set provisioningUserId provisioning_account_nameAS_CLI/Interface/Messaging> set provisioningPassword provisioning_account_passwordAS_CLI/Interface/Messaging> set enableSynchronization true
Aktiver det integrerte IMP-grensesnittet:
/AS_CLI/Service/IntegratedIMP> set serviceDomain example.com/AS_CLI/Service/IntegratedIMP/DefaultAttribute> set userAttrIsActive true
Du må angi det fullstendige navnet for |
(Alternativ) Konfigurer klargjøringsparametre for hver bedrift på applikasjonsserveren
I BroadWorks UI åpner du bedriften du vil konfigurere, og går til Tjenester > Integrert IM&P .
Velg Bruk tjenestedomene og angi en dummyverdi (Webex ignorerer denne parameteren. Du kan bruke
example.com).Velg Bruk meldingsserver .
I URL -feltet limer du inn klargjørings-URL-adressen du kopierte fra malen i Partner Hub.
Du må angi det fullstendige navnet for
provisioningURLparameteren, slik den ble gitt i Partner Hub. Hvis programserveren ikke får tilgang til DNS for å løse vertsnavnet, må du opprette tilordningen i/etc/hostsfil på AS.I Brukernavn -feltet skriver du inn et navn på administrator. Denne må samsvare med verdien i malen i Partner Hub.
Angi et passord for administrator. Denne må samsvare med verdien i malen i Partner Hub.
For Standard brukeridentitet for IM&P-ID , velger du Primær .
Klikk på Bruk.
Gjenta dette for andre bedrifter du vil konfigurere for flyt gjennom klargjøring.
Data for brukerklargjøring
Hvis du vil ha informasjon om brukerdataene som utveksles mellom BroadWorks og Webex under brukerklargjøring, se Brukerklargjøring for tjenesteleverandør .
API for sjekk av forhåndsklargjøring for partner
API-et for sjekk før klargjøring hjelper administratorer og salgsteam ved å se etter feil før du klargjør en kunde eller abonnent for en pakke. Brukere eller integrasjoner som er autorisert av en bruker med rollen som fullverdig partner som partner, kan bruke dette API-et til å sikre at det ikke er konflikter eller feil med pakkeklargjøring for en gitt kunde eller abonnent.
API-en kontrollerer om det er konflikter mellom denne kunden/abonnenten og eksisterende kunder/abonnenter på Webex. API-et kan for eksempel gi feil hvis abonnenten allerede er klargjort til en annen kunde eller partner, hvis e-postadresse allerede finnes for en annen abonnent, eller hvis det er konflikter mellom klargjøringsparametrene og det som allerede finnes på Webex. Dette gir deg muligheten til å fikse disse feilene før klargjøring, noe som øker sannsynligheten for vellykket klargjøring.
Hvis du vil ha mer informasjon om API-et, kan du se: utviklerveiledning for Webex for engroshandel
Hvis du vil bruke API-et, går du til: Forhåndssjekk klargjøring av engros-abonnent
Hvis du vil ha tilgang til forhåndssjekk et engroshandelsabonnentklargjøringsdokument du må logge påhttps://developer.webex.com/ portalen. |
Partner SSO – SAML
Tillater at partneradministratorer konfigurerer SAML SSO for nyopprettede kundeorganisasjoner. Partnere kan konfigurere et enkelt forhåndsdefinert SSO-forhold og bruke denne konfigurasjonen på kundeorganisasjonene de administrerer, så vel som på sine egne ansatte.
Trinnene nedenfor for SSO for partner gjelder bare for nyopprettede kundeorganisasjoner. Hvis partneradministratorer prøver å legge til Partner SSO i en eksisterende kundeorganisasjon, beholdes den eksisterende autentiseringsmetoden for å forhindre at eksisterende brukere mister tilgangen. Hvis du vil legge til Partner SSO i en eksisterende organisasjon, må du åpne en billett med Cisco TAC. |
Kontroller at tredjeparts leverandør av identitetsleverandør oppfyller kravene som er oppført i Krav til identitetsleverandører delen av Integrering av engangspålogging i Control Hub .
Åpne en tjenesteforespørsel med Cisco TAC. TAC må etablere et klareringsforhold mellom tredjeparts identitetsleverandør og Cisco Common Identity-tjenesten. .
Hvis IdP-en din krever atpassEmailInRequestfunksjonen som skal aktiveres, må du sørge for å inkludere dette kravet i tjenesteforespørsel. Sjekk med IdP-en din hvis du er usikker på om denne funksjonen er obligatorisk.Last opp CI-metadatafilen som TAC oppga, til identitetsleverandøren din.
Konfigurere en onboarding-mal. For Autentiseringsmodus innstilling, velger du Partnergodkjenning . For IDP-enhets-ID, angi EntityID fra SAML-metadata-XMLen til tredjeparts identitetsleverandøren.

Opprett en ny bruker i en ny kundeorganisasjon som bruker malen.
Veldig at brukeren kan logge inn.
Partner SSO – OpenID Connect (OIDC)
Tillater at partneradministratorer konfigurerer OIDC SSO for nyopprettede kundeorganisasjoner. Partnere kan konfigurere et enkelt forhåndsdefinert SSO-forhold og bruke denne konfigurasjonen på kundeorganisasjonene de administrerer, så vel som på sine egne ansatte.
Fremgangsmåten nedenfor for å konfigurere Partner SSO OIDC gjelder kun for nyopprettede kundeorganisasjoner. Hvis partneradministratorer prøver å endre standard autentiseringstype til Partner SSO OIDC i et eksisterende tempel, vil ikke endringene gjelde for kundeorganisasjonene som allerede er integrert ved hjelp av malen. Hvis du vil legge til Partner SSO i en eksisterende kundeorganisasjon, må du åpne en billett med Cisco TAC. |
Åpne en tjenesteforespørsel med Cisco TAC med detaljene for OpenID Connect IDP. Følgende er obligatoriske og valgfrie IDP-attributter. TAC må sette opp IDP på CI og oppgi omdirigerings-URIen som skal konfigureres på IDP.
Attributt
Påkrevd
Beskrivelse
IDP-navn
Ja
Unikt, men ikke-sensitive navn for OIDC IdP-konfigurasjon, kan bestå av bokstaver, tall, bindestreker, understreker, tilder og prikker, og maksimal lengde er 128 tegn.
OAuth-klient-ID
Ja
Brukes til å be om OIDC IdP-autentisering.
OAuth-klienthemmelighet
Ja
Brukes til å be om OIDC IdP-autentisering.
Liste over omfang
Ja
Liste over områder som vil bli brukt til å be om OIDC IdP-godkjenning, delt etter område, for eksempel «openid email profile» Må inneholde openid og e-post.
Endepunkt for autorisasjon
Ja hvis discoveryEndpoint ikke er angitt
URL-adressen til IdPs OAuth 2.0-autorisasjonsendepunkt.
tokenEndpoint
Ja hvis discoveryEndpoint ikke er angitt
URL-adressen til IdPs OAuth 2.0-tokenendepunkt.
Oppdagingsendepunkt
Nei
URL-adressen til IdPs oppdagelsesendepunkt for OpenID-endepunkter.
userInfoEndpoint
Nei
URL-adressen til IdP-ens UserInfo-endepunkt.
Tast Angi endepunkt
Nei
URL-adressen til IdPs endepunkt for JSON-nettnøkkelsett.
I tillegg til IDP-attributtene ovenfor, må partnerorganisasjons-ID-en angis i TAC-forespørselen.
Konfigurer omdirigerings-URI-en på OpenID-tilkoblings-IDP.
Konfigurere en onboarding-mal. For innstillingen Autentiseringsmodus velger du Partnergodkjenning med OpenID Connect og skriver inn IDP-navnet som ble oppgitt under IDP-oppsettet, som OpenID Connect IDP-enhets-ID.

Opprett en ny bruker i en ny kundeorganisasjon som bruker malen.
Veldig at brukeren kan logge på ved hjelp av SSO-godkjenningsflyten.
Aktiver identifikator for samtalekorrelasjon
Hvis du vil kjøre Webex for Cisco BroadWorks, kreves det at du aktiverer identifikatoren for samtalekorrelasjon. Denne innstillingen er nødvendig for mange anropsfunksjoner, inkludert samtaleopptak, gruppesamtalehenting, Executive og Executive-Assistent.
Bruk CLI til å aktivere funksjonen på alle AS og XSP| ADP-grensesnitt.
Kjør følgende kommandoer på AS-grensesnitt. Dette vil gjøre det mulig for AS å sende
X-BroadWorks-Correlation-InfoSIP-hode:AS_CLI/Interface/SIP> set sendCallCorrelationIDNetwork trueAS_CLI/Interface/SIP> set sendCallCorrelationIDAccess trueFilen
enableCallCorrelationID-parameteren knyttet til Xsi-Actions-applikasjonen, brukes til å kontrollere inkluderingen av informasjon om samtalekorrelasjon i Xsi-Actions-logger. Det anbefales å haenableCallCorrelationIDaktivert ved hjelp av følgende kommando på XSP| ADP-grensesnitt:XSP|ADP_CLI/Applications/Xsi-Actions/GeneralSettings>set enableCallCorrelationID true
Hvis du vil ha mer informasjon om identifikator for samtalekorrelasjon, se Cisco BroadWorks-anropskorrelasjonsidentifikator Funksjonsbeskrivelse .
Katalogsynkronisering
Katalogsynkronisering sikrer at Webex for Cisco BroadWorks-brukere kan bruke Webex-katalogen til å ringe en hvilken som helst anropsenhet fra BroadWorks-serveren. Når denne funksjonen er aktivert, synkroniseres den fullstendige anropskatalogen fra BroadWorks-serveren til Webex-katalogen. Brukere kan få tilgang til katalogen fra Webex-appen og foreta et anrop til en hvilken som helst anropsenhet fra BroadWorks-serveren.
Hvis du vil aktivere Katalogsynkronisering, går du til Katalogsynkronisering i Webex for Cisco BroadWorks .
Webex for Cisco BroadWorks flowthrough-klargjøring legger til meldingsbrukere og tilknyttet anropsinformasjon fra BroadWorks-serveren til Webex-plattformen. Telefonlister, brukere som ikke sender meldinger og enheter som ikke er brukere, er imidlertid ikke inkludert (for eksempel en telefon, en faksmaskin eller et huntgruppe for et konferanserom). Hvis du slår på Katalogsynkronisering, sikrer du at alle anropsenheter legges til i Webex-plattformen. |
Samlet samtalelogg
Når enhetlig samtalelogg er aktivert, synkroniseres BroadWorks-anropshendelser til Webex-skyen og blir en del av Webex Unified samtale- og møtehistorikk som vises i Webex-appen. Brukere kan vise sin egen detaljerte samtalehistorikk og møtehistorikk fra Webex-appen.
Samlet anropslogg kan aktiveres av administratorer på partnernivå i Partner Hub klynge for klynge. Når denne funksjonen er aktivert, synkroniserer BroadWorks-distribusjonen følgende anropshendelser til Webex-skyen:
Samtalelogghendelser – disse hendelsene brukes til å bygge en detaljert enhetlig samtalelogg
Hook-statushendelser – enhetlig anropshistorikk inneholder optimaliseringer av krokstatus som reduserer mengden nettverksbåndbredde for oppdateringer av telefonistatus
Krav til enhetlig samtalelogg
Før du kan konfigurere Unified Call History, må du kontrollere at du har oppdatert systemet. Denne funksjonen er avhengig av at følgende BroadWorks-oppdateringer installeres:
For R22:
AP.as.22.0.1123.ap378585– etter installasjon av oppdateringen må du aktivere funksjon 25433. For eksempel:AS_CLI/System/ActivatableFeature> activate 25433
For R23:
AP.as.23.0.1075.ap378585– etter installasjon av oppdateringen må du aktivere funksjon 25433. For eksempel:AS_CLI/System/ActivatableFeature> activate 25433Hvis du bruker XSP –
AP.xsp.23.0.1075.ap378585Hvis du bruker ADP–
Xsi-Events-23_2021.05_1.251.bwar
For R24:
AP.as.24.0.944.ap378585– etter installasjon av oppdateringen må du aktivere funksjon 25433. For eksempel:AS_CLI/System/ActivatableFeature> activate 25433
Hvis du vil ha en fullstendig liste over BroadWorks-oppdateringer som du må installere som en forutsetning for å kjøre Webex for Cisco BroadWorks, se Krav til BroadWorks-programvare i delen Referanse. |
I tillegg til å oppdatere systemet, kan konfigurasjonsfilen for klienten ( config-wxt.xml) må ha følgende kode angitt: <call-history enable-unified-history=”%ENABLE_UNIFIED_CALL_HISTORY_WXT%”/>
Hvis du vil ha Hunt Group, Call Center og annen viderekoblingsinformasjon i Unified Call History, må følgende Broadworks-oppdateringer være installert og aktive:
For R23:
AP.as.23.0.1075.ap383346
AP.as.23.0.1075.ap383994
For R24:
AP.as.24.0.944.ap383346
AP.as.24.0.944.ap383994
Hvis du vil ha Executive-Assistent-informasjon i Unified Call History, må følgende Broadworks-oppdateringer være installert og aktive:
For R24:
AP.as.24.0.944.ap380052
AP.as.24.0.944.ap384239
ADP som kjører Xsi-Events-24_ 2022.06 eller nyere
I tillegg til Broadworks-oppdateringene må Directory Sync også være aktivert for Executive-Assistent Unified Call History.
Når du aktiverer Samtalelogg eller DND-synkronisering, sender Webex forespørsler om oppdatering av CTI-abonnement for alle brukere i klyngen. Avhengig av antall brukere, kan dette vare i opptil noen timer. Det anbefales ikke å utføre Broadworks-vedlikeholdsaktivitet i det samme vedlikeholdsvinduet. |
Aktiver samtalelogg (ny klynge)
Hvis du vil aktivere samtalehistorikk på en ny klynge, kan du se trinnene for å legge til en klynge i Konfigurer partnerorganisasjonen din i Partner Hub .
Aktiver samtalelogg (eksisterende klynge)
Hvis du vil aktivere samtalehistorikk på en eksisterende klynge, følger du trinnene nedenfor:
Logg på Partner Hub på
admin.webex.com.Gå til Innstillinger og velg en eksisterende klynge.
Kontroller at klyngetilkoblingen er god. Det høyre panelet skal ha en grønn hake med Tilkobling opprettet .
Hvis dette ikke vises, under Kontroller tilkoblinger (valgfritt) , angi BroadWorks-bruker-ID og BroadWorks-passord og klikk Sjekk for å bekrefte at tilkoblingen er god.
Sjekk Aktiver samtalehistorikk avmerkingsboks.
Klikk på Lagre.
Funksjonssamhandlinger
Følgende funksjonsinteraksjoner finnes for enhetlig samtalelogg:
Samlet anropshistorikk støttes ikke for brukere som er konfigurert i BroadWorks med rutelister eller direkte ruter. Når denne situasjonen eksisterer, sendes ikke samtalehistorikk- og Hook-statushendelser til Webex-appen.
Samlet anropslogg støttes ikke med internnummer. Anrop som foretas ved hjelp av internnummer, gjenspeiles kanskje ikke riktig i anropsloggen.
Vis samtalelogg i Webex-appen
Sluttbrukere kan få tilgang til og se den samlede samtaleloggen fra Webex-appen. Hvis du vil ha mer informasjon, se: Webex| Vis samtale- og møtehistorikk .
Deaktiver enhetlig anropslogg
Når du har aktivert enhetlig anropshistorikk i en klynge, kan du ikke deaktivere funksjonen på egen hånd. Hvis du må deaktivere funksjonen, ta kontakt Ciscos senter for teknisk assistanse (TAC) .
Visuell søppelpostindikasjon
Webex-appen støtter en visuell indikasjon på spam-anrop i samtaletoast når samtalen presenteres for den anropte, og i Unified Call History-oppføringer når BroadWorks oppdateres for å utføre anrops-ID-validering via RØR/SHAKEN-rammeverket. Slik har du denne funksjonen:
- Aktiver enhetlig anropshistorikk som beskrevet i forrige avsnitt.
- Følgende oppdateringer må være installert og aktive:
- AP.as.23.0.1075.ap384591 / AP.as.24.0.944.ap384591
- eller AS-25_ Rel_ 2022.12 minst
- Funksjonen må aktiveres via AS CLI:
- AS_CLI/System/ActivatableFeature> aktiver 104112
- AS_CLI/System/StirShaken> angi enableVerification true
- Broadworks må konfigureres til å utføre STIR-SHAKEN-signering, merking og bekreftelse som beskrevet i Cisco BroadWorks STIR-SHAKEN Signeringsmerking og -verifisering
Når BroadWorks er riktig konfigurert, vil en ny topptekst X-Cisco-CallerId-Disposition bli lagt til i INVITE-forespørsler som sendes til Cisco-klienter, og et nytt felt callerIdDisposition legges til i de eksisterende samtalelogghendelsene som sendes til Webex Cloud via CTI-grensesnittet . Webex-enheter bruker denne informasjonen til å gi en visuell spam-indikasjon i samtalepresentasjonen og den enhetlige samtaleloggen til mottakeren.
Nummervisning og viderekobling av anrop
Nummervisning
Når Webex-appen mottar et anrop, vil den forsøke å identifisere hvem som ringer, og vise denne informasjonen i varsel om innkommende anrop, det innkommende anropsvinduet og etter at samtalen er fullført, i anropsloggen og i taleposten.
Webex-appen vil prøve å finne anroper-ID-en ved å matche det innkommende telefonnummer med telefonnumrene til kontakter som finnes i forskjellige kilder. Webex-appen bruker følgende kilder i denne rekkefølgen. Når den finner den i én kilde, vil den ikke forsøke å søke andre steder.
Hvis den finner flere forekomster av et nummer i én kilde, vil den ikke prøve å velge én av dem, i dette tilfellet vil den ikke vise noen innringer-ID. |
Webex Common Identity (CI) som inneholder brukerne i organisasjonen.
Personlige kontakter og organisasjonskontakter. Personlige kontakter er synlige under Kontakter-fanen.
Lokal adressebok. I Windows – Outlook-program, i Mac – Mac-kontakter, i iOS – iPhone-kontakter, i Android – Android-kontakter.
Hvis det ikke finnes noen samsvar med det innkommende telefonnummer, bruker appen visningsnavn i SIP FROM-hodet hvis det er tilgjengelig. Ellers vil den bruke brukernavndelen av SIP-URI fra SIP Fra-hodet som en siste utvei.
For ekstern samtalekontroll (dvs. bordtelefonkontrollmodus) brukes XSI-info, der BWKS-ID eller internnummer brukes, hentet fra ekstern partsinformasjon i XSI-hendelsen. Hvis informasjon om ekstern part ikke er tilgjengelig, brukes P-Asserted Identity (PAI) (hvis konfigurert).
Viderekobling av anrop
Hvis en samtale har blitt omdirigert eller viderekoblet, vil appen forsøke å vise hvem anroperen er og hvordan den ble viderekoblet i anropsvarselet og anropsloggen.
Viderekoblet anrop: Viser nummeret som viderekoblede anropet.
Søkegruppe: Viser navnet på huntgruppe som viderekoblede anropet.
Call Center-kø: Viser navnet på køen som viderekoblede anropet.
Lederassistent: Viser navnet på lederen samtalen kommer inn for.
Unntak:
For internt anrop i kø, der en agent ringer tilbake en intern part, vil ikke den eksterne parten se navnet på samtalekøen, men vil se navnet på agenten som ringer dem.
Anrop besvart andre steder:
For søkegrupper eller samtalekøer som er satt opp med samtidig ruting, vil agenter se et anrop besvart andre steder i anropsloggen hvis en annen agent tar imot anropet. For søkegrupper eller samtalekøer med sekvensiell ruting, eller i overflyt, vises anrop som tapt anrop i anropsloggen hvis de blir besvart av en annen agent.
linjevisning
Med Delt linje-utseende kan du klargjøre andre brukeres linjer som delte linjer på sluttbrukerenheten. Konfigurasjonen av delt linje for Webex-appen ligner på konfigurasjonen for delt linje for bordtelefoner. Denne spesifikke funksjonen lar deg tilordne delt linje linjeutseende til sluttbrukerens Webex-app.
Denne funksjonen gir brukerne fordeler når de håndterer anrop på andre brukeres internnummer direkte fra Webex-appen.
Du kan bare konfigurere Delt linje-utseende for skrivebordsversjonen av en Webex-app.
Du kan legge til maksimalt 10 linjer, inkludert den primære linjen i Webex-appen.
Du kan ikke tilordne en arbeidsområdelinje som delt linje.
En bruker kan ikke klargjøres med Executive-Assistent-tjenesten samtidig som de har delte linjer.
En brukers primærlinje linjeport skal ikke endres til en delt linje.
Krav
Hvis du vil distribuere denne funksjonen på Webex for Cisco BroadWorks, må du distribuere følgende BroadWorks-oppdateringer:
Oppdatering 1: Eierflagg i enhetsliste for å støtte delte linjer for Webex-klient
R23 uten ADP:
AP.as.23.0.1075.ap384179
AP.xsp.23.0.1075.ap384179
R23 med ADP:
AP.as.23.0.1075.ap384179
Xsi-Actions-23_ 2022.10
R24:
AS: AP.as.24.0.944.ap384179
Xsi-Actions-24_ 2022.10
25 kr:
AS: RI-utgivelse Rel_ 2022.10_ 1,310
Xsi-Actions-25_ 2022.10
Oppdatering 2: Patcher for å øke antall porter på enhetsprofil (i dette tilfellet for skrivebordsklienten: Business Communicator).
RI-utgivelse Rel_ 2022.10_ 1,310
ikke forstyrr -synkronisering (DND).
ikke forstyrr -synkronisering (DND)-synkronisering justerer DND-innstillinger mellom Webex og BroadWorks ved å synkronisere DND-status mellom de to plattformene. Hvis en bruker for eksempel slår på DND fra Webex-appen, synkroniseres denne statusen til BroadWorks-anropsenheter. Som et resultat av dette ringer ikke brukerens BroadWorks-registrerte bordtelefon når noen prøver å ringe den. På samme måte, hvis en bruker angir DND fra en bordtelefon, synkroniseres statusen til Webex-appen. Uten denne funksjonen blir ikke DND-oppdateringer fra én plattform gjenkjent av den andre plattformen.
DND-synkronisering brukes på BroadWorks-klyngenivå og kan aktiveres i Partner Hub av en administrator.
Forutsetninger
Kontroller at følgende oppdateringer brukes på AS og XSP| ADP. Bruk bare oppdateringene for BroadWorks-versjonen din.
For versjon 22:
AS-oppdatering: AP.as.22.0.1123.ap382615, AP.as.22.0.1123.ap382838
XSP| ADP-oppdatering: AP.xsp.22.0.1123.ap382615, AP.xsp.22.0.1123.ap382838
For versjon 23:
AS-oppdatering: AP.as.23.0.1075.ap382615, AP.as.23.0.1075.ap382838
XSP| ADP-oppdatering: AP.xsp.23.0.1075.ap382615, AP.xsp.23.0.1075.ap382838
ADP-apper: Xsi-Actions-23_ 2022.03_ 1.220.bwar, Xsi-Events-23_ 2022.03_ 1.220.bwar
For versjon 24:
AS-oppdatering: AP.as.24.0.944.ap382615, AP.as.24.0.944.ap382838
ADP-apper: Xsi-Actions-24_ 2022.03_ 1.220.bwar, Xsi-Events-24_ 2022.03_ 1.220.bwar
Når du har tatt i bruk oppdateringene, aktiverer du funksjon 25433 på AS:
AS_CLI/System/ActivatableFeature> activate 25433
Konfigurere enhetsfunksjonstastsynkronisering på BroadWorks. Kontroller at telefonen støtter SIP-ABONNER/VARSEL for hendelsespakken «as-feature-event». Hvis du vil ha mer informasjon, se Synkronisering av Cisco BroadWorks-enhetsfunksjonstast .
Aktiver DND-synkronisering (eksisterende klynge)
Logg på Partner Hub
Klikk på Innstillinger.
Klikk på Vis klynge og velg riktig BroadWorks-klynge.
Aktiver Ikke forstyrr-synkronisering (DND). veksle.
Skriv inn BroadWorks- bruker-ID -en din, og klikk på Aktiver .
Systemet bekrefter at BroadWorks-klyngen har de riktige oppdateringene for å støtte DND-synkronisering. Hvis valideringen mislykkes, vil Lagre -knappen blir deaktivert.
Hvis valideringen lykkes, klikker du på Lagre .
|
Aktiver DND-synkronisering (ny klynge)
Du kan også aktivere funksjonen under oppretting av klynge. Hvis du vil ha mer informasjon, se «Konfigurere BroadWorks-klynger» i Konfigurer partnerorganisasjonen din i Partner Hub .
Deaktiver DND-synkronisering
Du kan ikke deaktivere DND-synkronisering på egen hånd. Hvis du vil deaktivere funksjonen, oppretter du et teknisk BEMS-case med følgende informasjon:
Familie: Spark-tjeneste
Produkt: Anrop i Webex (Webex for BroadWorks)
Komponent: WxBW- Klargjøring
BEMS-saken må angi at ikke forstyrr -synkronisering skal deaktiveres for en partner. Saken må inneholde partner-ID og BroadWorks clusterId .
Bruksområder

Anropsopptak
Webex for Cisco BroadWorks støtter fire moduser for samtaleopptak.
Opptaksmoduser | Beskrivelse | Kontroller/indikatorer som vises i Webex-app |
|---|---|---|
Alltid | Opptaket startes automatisk når samtalen er opprettet. Brukeren har ingen mulighet til å starte eller stoppe innspillingen. |
|
Alltid med Sett på pause / gjenoppta | Opptaket startes automatisk når samtalen er opprettet. Brukeren kan stanse innspillingen midlertidig og fortsette. |
|
OnDemand | Opptaket startes automatisk når samtalen er opprettet, men opptaket slettes med mindre brukeren trykker på Start opptaket . Hvis brukeren starter innspillingen, beholdes hele innspillingen fra samtaleoppsettet. Etter at du har startet opptaket, kan brukeren også sette på pause og gjenoppta opptaket |
|
OnDemand med brukerinitiert start | Opptaket starter ikke med mindre brukeren velger Start opptaket -alternativet i Webex-app. Brukeren har muligheten til å starte og stoppe opptaket flere ganger i løpet av en samtale. |
|
Krav
Hvis du vil distribuere denne funksjonen på Webex for Cisco BroadWorks, må du distribuere følgende BroadWorks-oppdateringer:
For R22: AP.as.22.0.1123.ap377718
For R23: AP.as.23.0.1075.ap377718
For R24: AP.as.24.0.944.ap377718
Identifikator for samtalekorrelasjon må være aktivert. Hvis du vil ha mer informasjon, se Aktiver identifikator for samtalekorrelasjon .
Følgende konfigurasjonskode må være aktivert for å kunne bruke denne funksjonen: %ENABLE_CALL_RECORDING_WXT%.
Denne funksjonen krever en integrering med en tredjeparts plattform for samtaleopptak .
Hvis du vil konfigurere samtaleopptak på BroadWorks, går du til Veiledning for grensesnitt for Cisco BroadWorks-samtaleopptak .
Tilleggsinformasjon
Hvis du vil ha brukerinformasjon om hvordan du bruker opptaksfunksjonen, kan du gå til help.webex.com artikkelen Webex| Ta opp samtalene dine .
Hvis du vil spille av et opptak på nytt, må brukere eller administratorer gå til tredjepartsplattformen for samtaleopptak .
Parkere og hente gruppesamtale
Webex for Cisco BroadWorks støtter gruppeanropsparkering og -henting. Denne funksjonen gjør det mulig for brukere i en gruppe å parkere anrop, som deretter kan hentes av andre brukere i gruppen. Forhandleransatte i en butikk kan for eksempel bruke funksjonen til å parkere en samtale som deretter kan besvares av noen i en annen avdeling.
Funksjonsdrift
Når funksjonen er konfigurert
Under en samtale klikker en bruker på Park i Webex-app for å parkere samtalen på et internnummer som systemet velger automatisk. Systemet viser internnummeret til brukeren i en periode på 10 sekunder.
En annen bruker i gruppen klikker på Hent anrop alternativet i Webex-app. Brukeren skriver deretter inn internnummeret for den parkert samtale for å fortsette samtalen.
Krav
For at denne funksjonen skal fungere, må du sørge for følgende:
Konfigurasjonsfilen for klienten må ha følgende koder angitt:
<call-park enabled="%ENABLE_CALL_PARK_WXT%" timer="%CALL_PARK_AUTO_CLOSE_DIALOG_TIMER_WXT%"/>Samtalekorrelasjonsidentifikator må være aktivert på AS og XSP| ADP. Hvis du vil ha mer informasjon, se Aktiver identifikator for samtalekorrelasjon .
SBC-en må konfigureres til å sende «
x-broadworks-correlation-in' SIP-attributt til og fra applikasjonsserveren.
Konfigurasjon
Hvis du vil ha informasjon om hvordan du konfigurerer gruppesamtaleparkering på BroadWorks, se «Legg til samtaleparkeringsgruppe» i administrasjonsveiledning for webgrensesnitt for Cisco BroadWorks Application Server Group – del 2 . Du må opprette en gruppe og legge til brukere i gruppen.
Hvis du vil ha informasjon om hvordan du konfigurerer identifikator for samtalekorrelasjon på BroadWorks, se Cisco BroadWorks-anropskorrelasjonsidentifikator Funksjonsbeskrivelse .
Tilleggsinformasjon
Hvis du brukerinformasjon om hvordan du bruker gruppeanropsparkering, se Webex| Parker og hente anrop .
Samtaleparkering/Parkering av retningsbestemt anrop
Vanlig eller parkering av rutet samtale støttes ikke i brukergrensesnittet for Webex-app , men klargjorte brukere kan distribuere funksjonen ved hjelp av tilgangskoder for funksjoner:
Gå inn *68 for å parkere en samtale
Gå inn *88 for å hente en samtale
Delta
Innbruddstjeneste brukes ofte i kundesentermiljøer eller andre situasjoner der øyeblikkelig hjelp eller intervensjon kan være nødvendig.
Når en innbyttingstjeneste er aktivert, kan en utpekt bruker eller leder delta i en aktiv samtale ved å starte en bestemt kommando eller ved å bruke en dedikert knapp eller tastekombinasjon på telefonen eller kommunikasjonsenheten. Når forespørselen om bytte inn er gjort, oppretter systemet en forbindelse med den pågående samtalen, slik at den autoriserte personen kan lytte til samtalen eller bli med i samtalen som en aktiv deltaker.
Innkjøpstjeneste kan være nyttig i forskjellige scenarier. I et kundesenter kan ledere eller lærere overvåke og veilede kundeservicerepresentanter ved å lytte til anropene deres i sanntid. Ved behov kan de gripe inn for å gi veiledning eller ta over samtalen hvis representanten sliter. I nødssituasjoner eller kritiske diskusjoner kan autorisert personell raskt delta i pågående samtaler for å gi assistanse eller ta viktige beslutninger.

I Webex-app for Bryt inn får vi et varsel om at samtalen gjøres om til en konferanse. Det er ingen tilleggsinformasjon i VARSEL (samtaleinfo eller konferanseinfo) hva som er konferansetype, så vi kan behandle det på en annen måte.
Når det skjer en innblanding, opprettes det en treveis samtale mellom partene. Følgende begreper introduseres:
Veileder : En leder er en person som fører tilsyn med og administrerer et team med kundeserviceagenter eller kundeservicerepresentanter. Når det gjelder innblanding av anrop, har en leder vanligvis muligheten til å overvåke og gripe inn i pågående kundesamtaler. De kan bruke verktøy for samtaleovervåking eller programvare til å lytte til samtaler, gi veiledning til agenter og sikre kvalitetskontroll. Lederens rolle kan innebære opplæring av agenter, adressering av kundeproblemer og optimalisering av ytelsen til teamet.
Kunde: En kunde refererer til en person eller en enhet som tar kontakt med et selskap eller en organisasjon for å få produkter, tjenester eller støtte. I forbindelse med innblanding av anrop er en kunde noen som foretar eller mottar en telefonsamtale med en kundeserviceagent. Kunder kan be om hjelp, informasjon eller løsning på spørsmål eller problemer under samtalen. Med funksjonen for innbytting av anrop kan ledere eller autorisert personell delta i den pågående samtalen mellom kunden og agenten.
Agent: En agent, også kjent som en kundeservicerepresentant eller kundesenteragent, er en person som er ansvarlig for å håndtere kundesamhandlinger og gi støtte eller assistanse over telefon eller andre kommunikasjonskanaler. Agenter er opplært til å håndtere kundehenvendelser, løse problemer, behandle transaksjoner og levere en positiv kundeopplevelse. Når det gjelder innblanding i anrop, er en agent personen som snakker direkte til kunden under telefonsamtale. Agenten kan om nødvendig motta veiledning eller tilbakemelding fra lederen gjennom innspill.
Intern mobilanrop Eskalere til møte
Mobile Native Call Escalate to Meeting kommer med to unike funksjoner:
Ny pushvarsel
Mobilbrukere i en intern samtale kan nå bytte til Webex-appen ved å trykke på Ny push-melding. Når du starter en intern samtaleskjerm, vises et Ny push-varsel på skjermen, og hvis du trykker på varselet, kommer du rett til Webex-appen i samtaleskjermen.
Du ser Webex-varselet under en mobiltelefon hvis du bruker Webex Go eller mobilnettoperatøren (MNO) har samtalesignalering ved hjelp av Cisco samtalekontroll for mobiltelefon dine.
Flytt mobilsamtale til møte
Når du er midt i en samtale med noen, kan det være lurt å flytte den samtalen til et møte for å bruke noen avanserte møtefunksjoner som video, deling eller tavle. Eller inviter andre personer til diskusjonen og gå til et møte.
BroadWorks-krav
Aktiverbar funksjon 25239
R23 med XSP| ADP:
AS-oppdatering AP.as.23.0.1075.ap383064
XSP| ADP-oppdatering AP.xsp.23.0.1075.ap383064
Oppdater AP.platform.23.0.1075.ap383064
R23 med ADP:
AS-oppdatering AP.as.23.0.1075.ap383064
ADP med Xsi-Actions-23, CommPilot-23 versjon > 2022.05_ 1.303 og NPS versjon > 2022.08_ 1.350
R24:
AS-oppdatering: AP.as.24.0.944.ap383064
ADP med Xsi-Actions-24, CommPilot-24 versjon > 2022.05_ 1.303 og NPS versjon > 2022.08_ 1.350
25 kr:
SOM RI-versjon Rel_ 2022.08_ 1,354
ADP med Xsi-Actions-25, CommPilot-25 > 2022.08_ 1.350 og NPS versjon > 2022.08_ 1.350
URI-oppringingskonfigurasjon for å støtte Flytt samtale til møte
Retningslinjer for NS UrlDialing
Definer regel for (.*)webex.com for å rute gjennom I-SBC
NS_CLI/Policy/UrlDialing> get WebexMeetings
Policy: UrlDialing Instance: Webex
unknownSipURIHandling = reject
disableSubscriberLookups = true
Enable = true
CallTypes:
Selection = {ALL}
From = {PCS, ALL, TRMT, LO, TPSX, OAX, GNT, DP, LPS, OA, TPS, IOA, MOBX, EA, FGB, MOB, SNEN, POA, SV, SVCD, CAC, IN, TO1X, MS, CSV, VSC, EM, SVCO, SMC, TPSE, ZD, NIL, CS, CT, TF, GAN, VFAC, TO, DA, OAP}
lineportOnly = false
enableSipURIMatchingRules = true
NS_CLI/Policy/UrlDialing/Rules> get WebexMeetings
Policy: UrlDialing Instance: WebexCalling Table: Rules
id pattern routingNE cost weight dtg
===================================================================
1 *@*.webex.com WebexMeetings 1 50 WebexMeetings
NS Ruting NE for I-SBC
Eksempel på konfigurasjon
NS_CLI/System/Device/RoutingNE> get ne WebexMeetings
Network Element WebexMeetings
Location = 1281465
Data Center =
Static Cost = 1
Static Weight = 99
Poll = false
OpState = enabled
State = OnLine
Profile = NIL_PROFILE
Remote Lookup Enabled = false
Signaling Attributes =
NS_CLI/System/Device/RoutingNE/Address> get ne WebexMeetings
Routing NE Address Cost Weight Port Transport Route
=====================================================================
WebexMeetings sbc-address 1 99 - unspecified
NS-rutingsprofil
Retningslinjeforekomst for UrlDialing lagt til i riktig(e) rutingsprofil(er)
NS_CLI/Policy/Profile> get profile MyInst
Profile: Webex
Policy Instance
==========================================
…
UrlDialing WebexMeetings
AS Bruk NS-rute for nettverksURL-anrop
Aktiver AS for å overholde NS-ruten i hybrid AS-modus
AS_CLI/Interface/IMS> set queryNSForNetworkURL true
E911 Nødanrop
Webex for Cisco BroadWorks støtter anrop av nødetatene E911. Med denne funksjonen blir nødanrop rutet til et offentlig sikkerhetstelefonnummer (PSAP) som deretter kan dirigere nødetatene til anroperens plassering. Hvis du vil bruke denne funksjonen, må du integrere Webex for Cisco BroadWorks med en leverandør av E911 nødsamtale .
Bruk følgende Webex-artikler til å konfigurere støtte for E911-nødsamtaletjenester:
E911 Nødanrop i Webex for BroadWorks – Bruk denne artikkelen til å konfigurere E911-nødanrop i Webex for Cisco BroadWorks ved hjelp av en av følgende støttede E911-leverandører:
Båndbredde
Intrado
RedSky
Ansvarsfraskrivelse for nødanrop –Hvis du har en stedstjeneste, kan du konfigurere vinduet for ansvarsfraskrivelse for nødtjenester i Webex-appen til å inkludere et alternativ for brukere å oppdatere plasseringen når de logger på.
Tilpasse og klargjøre klienter
Brukere laster ned og installerer de generelle Webex-appene sine, for skrivebord eller mobil (for nedlastingskoblinger, se Webex-appplattformer ). Når brukeren autentiserer seg, registrerer klienten seg mot Webex Cloud for meldinger og møter, henter merkevareinformasjonen, finner informasjonen om BroadWorks-tjenesten og laster ned anropskonfigurasjonen fra BroadWorks Application Server (via DMS på XSP| ADP).
Du konfigurerer anropsparametrene for Webex-apper i BroadWorks (som vanlig). Du konfigurerer merkevarebygging, meldingstjenester og møteparametere for klientene i Control Hub. Du endrer ikke en konfigurasjonsfil direkte.
Disse to settene med konfigurasjoner kan overlappe hverandre, og i så fall erstatter Webex-konfigurasjonen BroadWorks-konfigurasjonen.
Legg til konfigurasjonsmaler for Webex Apps i BroadWorks-applikasjonsserveren
Webex-apper er konfigurert med DTAF-filer. Klientene laster ned en XML-fil konfigurasjonsfil fra applikasjonsserveren via tjenesten Enhetsbehandling på XSP| ADP.
Hent de nødvendige DTAF-filene (se Enhetsprofiler i delen Klargjør miljøet ditt).
Kontroller at du har riktig kodesett BroadWorks-system > Ressurser > Tagsettsett for enhetsbehandling .
For hver klient du klargjør:
Last ned og pakk ut DTAF zip-filen for den bestemte klienten.
Importer DTAF-filer til BroadWorks på System > Ressurser > Identitets-/enhetsprofiltyper
Åpne den nylig lagt til enhetsprofil for redigering, og:
Skriv inn XSP| ADP-farm FQDN og Device Access Protocol.
Sjekk Støtte Remote Party Info avmerkingsboks. Denne støtten er nødvendig for at skrivebordsdeling skal fungere.
Du kan også aktivere støtte for eksterne parter ved å kjøre følgende CLI-kommando på applikasjonsserveren:AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true
Endre malene i henhold til miljøet ditt (se tabellen nedenfor).
Lagre filen.
Klikk på Filer og autentisering og velg deretter alternativet for å gjenoppbygge alle systemfiler.
Navn | Beskrivelse |
Codec-prioritet | Konfigurer prioritert rekkefølge for lyd- og videokodekene for VoIP-samtaler |
TCP, UDP og TLS | Konfigurer protokollene som brukes for SIP-signalisering og medier |
RTP-lyd- og videoporter | Konfigurer portområder for RTP-lyd og -video |
SIP-alternativer | Konfigurere ulike alternativer relatert til SIP (SIP INFO, bruk rport, SIP-proxy -oppdaging, oppdateringsintervaller for registrering og abonnement osv.) |
Tilpass merkevarebygging for Webex-appen
Partnertilpasninger – Partneradministratorer kan bruke avanserte merkevaretilpasninger som gjelder for partnerorganisasjonen og/eller kundene som partneren administrerer. Se Konfigurer avanserte tilpasninger av merkevarebygging .
Kundetilpasninger – hvis partneren tillater at kunder bruker sine egne merkevaretilpasninger, kan kundeadministratorer følge fremgangsmåten på Legg til firmaets merkevarebygging i Webex .
Brukeraktiveringsportalen bruker den samme logoen som du legger til for klientvarebygging. |
Tilpasse URL-adresser for problemrapportering og hjelp
Hvis du vil tilpasse disse alternativene, kan administratorer følge fremgangsmåten «Legg til tilbakemelding og URL-adresser for hjelpenettsteder», som du finner i begge artiklene ovenfor om merkevarebygging.
Konfigurere testorganisasjonen for Webex for Cisco BroadWorks
Før du starter
Med flytende klargjøring
Du må konfigurere alle XSP| ADP-tjenester og partnerorganisasjonen i Control Hub, før du kan utføre denne oppgaven.
| 1 | Tilordne tjeneste i BroadWorks: |
| 2 | Bekreft kundeorganisasjon og brukere i Control Hub: |
Brukertesting
| 1 | Last ned Webex-app på to forskjellige maskiner. |
| 2 | Logg på som testbrukere på de to maskinene. |
| 3 | Foreta testsamtaler. |
Klargjør kundeorganisasjoner
I den gjeldende modellen klargjør vi automatisk kundeorganisasjonen når du tar med den første brukeren via en av metodene som er beskrevet i dette dokumentet. Klargjøring skjer bare én gang for hver kunde.
Klargjøre brukere
Du kan klargjøre brukere på disse måtene:
Bruk API-er til å opprette Webex-kontoer
Tilordne integrert IM&P (flowthrough-klargjøring) med klarerte e-poster for å opprette Webex-kontoer
Tilordne integrert IM&P (flowthrough-klargjøring) uten klarerte e-poster. Brukere oppgir og validerer e-postadresser for å opprette Webex-kontoer
Tillat brukere å selvaktivere (du sender dem en kobling, de oppretter Webex-kontoer)
API-er for offentlig klargjøring
Webex viser offentlige API-er for å tillate tjenesteleverandører å integrere Webex for Cisco BroadWorks-abonnentklargjøring i sine eksisterende klargjøringsarbeidsflyter. Spesifikasjonen for disse API-ene er tilgjengelig på developer.webex.com. Hvis du ønsker å utvikle med disse API-ene, kontakter du din Cisco-representant for å få Webex for Cisco BroadWorks.
Engroskunder vil bli avvist av disse API-ene. |
Klargjøring for flytende klargjøring
På BroadWorks kan du klargjøre brukere med Aktiver integrert IM&P alternativet. Denne handlingen fører til at BroadWorks-klargjøringskortet foretar et API-kall til klargjøring av brukeren på Webex. Vår klargjørings-API er bakoverkompatibel med UC-One SaaS API. BroadWorks AS krever ingen kodeendring, bare en konfigurasjonsendring av API-endepunktet for klargjøringskortet.
Abonnentklargjøring på Webex kan ta betydelig (flere minutter for den første brukeren i en bedrift). Webex utfører klargjøringen som en bakgrunnsoppgave. Så suksess med flytende klargjøring indikerer at klargjøringen har startet. Det indikerer ikke fullføring. Hvis du vil bekrefte at brukerne og kundeorganisasjonen er fullstendig klargjort på Webex, må du logge på Partner Hub og se i Kunder-listen. BroadWorks-trunkingbrukere kan ha Webex for BroadWorks via et delt samtaleutseende (SCA). Trunkingbrukeren må ha autentiseringstjenesten tilordnet. Som beskrevet i avsnitt 8 i veiledningen for BroadWorks Trunking Solution, tillater dette at godkjenningen av SCA Webex-utseendet er atskilt fra den felles trunkautentiseringen. Webex for BroadWorks kan ikke klargjøres for trunking-brukere med ruteliste- eller direkterutefunksjonene tilordnet. |
Plasseringen av maler er flyttet fra BroadWorks Calling i organisasjonsinnstillinger til delen Kundeliste, og den kalles nå Onboarding-malen. |
Selvaktivering av bruker
Slik klargjør du BroadWorks-brukere i Webex uten å tilordne den integrerte IM&P-tjenesten:
Logg på Partner Hub, og finn Kundeliste side.
Klikk på Vis maler .
Velg Onboarding-malen for klargjøring du vil bruke på denne brukeren.
Husk at hver mal er knyttet til en klynge og partnerorganisasjonen din. Hvis brukeren ikke er i BroadWorks-systemet som er knyttet til denne malen, kan ikke brukeren aktivere seg selv med koblingen.
Kopier klargjøringskoblingen og send den til brukeren.
Det kan også være lurt å inkludere koblingen for programvarenedlasting, og minne brukeren på at de må oppgi og bekrefte e-postadresse for å aktivere Webex-kontoen sin.
Du kan overvåke brukerens aktiveringsstatus på den valgte malen.
Hvis du vil ha mer informasjon, se Brukerklargjørings- og aktiveringsflyter .
Klargjøring med ikke-klarerte e-poster
Partner Hub har et sett med kontroller i brukerstatusvisningen som tillater Webex for Cisco BroadWorks Tjenesteleverandøradministratorer gjennomgår brukerstatus og løser feil ved klargjøring med uklarerte e-poster. Hvis du vil ha mer informasjon, se Bekrefte brukerklargjøring med ikke-klarerte e-postmeldinger.
Flytt Webex-brukere til Webex for Cisco BroadWorks
Hvis du vil flytte eksisterende Webex-brukere til Webex for Cisco BroadWorks, kan du se tabellen nedenfor for å finne ut hvilken prosedyre som skal følges.
Eksisterende Webex-bruker tilhører en … | Følg disse prosessene for å flytte brukeren |
|---|---|
Forbrukerorganisasjon eller egenregistrering (f.eks. gratiskonto, prøvekonto) |
|
Kundeorganisasjon | Koble Webex for BroadWorks til eksisterende organisasjon – Organisasjonsvedlegget (for den første brukeren) legger også til Webex for BroadWorks til etterfølgende brukere, så lenge de er tilordnet til riktig organisasjon. |
Eksisterende Webex-bruker tilhører en … | Følg disse prosessene for å flytte brukeren |
|---|---|
Forbrukerorganisasjon eller egenregistrering (f.eks. gratiskonto, prøvekonto) | Hvis Webex for BroadWorks-organisasjon ikke finnes (ingen brukere klargjøres):
Hvis Webex for BroadWorks-organisasjon finnes (minst én bruker er klargjort):
|
Kundeorganisasjon |
|
Flytt bruker (med samtykke) til Webex for Cisco BroadWorks
Bruk denne fremgangsmåten til å flytte en eksisterende Webex-bruker som er i en forbrukerorganisasjon eller som har en egenregistreringskonto (gratiskonto eller prøvekonto) til Webex for Cisco BroadWorks. Merk at Webex for Cisco BroadWorks-organisasjonen må finnes (med den første brukeren klargjort). I dette tilfellet kan du bruke ett av disse alternativene til å flytte brukere:
Flytt bruker (med klarert e-post) – bruker klargjøring med klarert e-post
Flytt bruker (med uklarert e-post) – bruker klargjøring med uklarert e-post
Selvaktivering
Flytt bruker (med klarert e-postadresse)
Hvis onboarding-malen bruker klarerte e- administrator , kan partneradministratoren flytte etterfølgende brukere med denne prosessen:
Administrator legger til brukeren.
Brukeren blir sendt til BroadWorks klargjøringsbroen.
CI-oppslaget fastslår at denne brukeren har en annen Webex-konto med denne e-postadresse.
En automatisert e-post sendes til brukeren.
Brukeren åpner e-posten og klikker Aktiver konto . Brukeren omdirigeres til Webex-forbrukerportalen.
Bruker logger på Webex.
Brukerklikker Slett for å slette den gamle Webex-kontoen.
Gammel Webex-konto er slettet.
Brukeren klargjøres til Webex for Cisco BroadWorks med samme e-postadresse.
Brukeren sendes til nedlastingssiden.
Flytt bruker (med uklarert e-postadresse)
Hvis onboarding-malen bruker uklarerte e-poster, må brukerens e-postadresse først bekreftes. administrator kan følge denne prosessen for å flytte etterfølgende brukere:
Administrator legger til brukeren.
Brukeren blir automatisk skjøvet til BroadWorks klargjøringsbroen.
En tekst med en aktiveringskobling sendes til brukeren.
Brukeren klikker på Aktiveringskoblingen og skriver inn e-postadresse sin.
CI-oppslaget fastslår at denne brukeren har en annen Webex-konto med denne e-postadresse.
En automatisert e-post sendes til brukeren.
Brukeren åpner e-posten og klikker Bli med nå .
e-postadresse er bekreftet.
Brukeren blir omdirigert til å logge på Webex-forbrukerportalen.
Bruker logger på Webex.
Brukeren må klikke Slett for å slette den gamle Webex-kontoen.
Gammel Webex-konto er slettet.
Brukeren klargjøres til Webex for Cisco BroadWorks med samme e-postadresse.
Brukeren sendes til nedlastingssiden.
Selvaktiveringsflyt
Hvis brukeren har en eksisterende BroadWorks-konto, kan de bruke selvaktiveringsprosessen til å flytte kontoen.
Brukeren logger på URL-adressen til brukertilgangsportalen ved hjelp av BroadWorks-legitimasjon.
Brukeren skriver inn e-postadresse sin.
Brukeren blir sendt til BroadWorks klargjøringsbro.
En automatisert e-post sendes til brukerens e-postadresse.
Brukeren åpner e-posten og klikker på Bli med nå kobling, som bekrefter e-postadresse.
CI finner at brukeren har en eksisterende Webex-konto. Brukeren må slette den gamle kontoen før de kan fortsette.
Brukeren blir omdirigert til å logge på Webex.
Brukeren logger på forbrukerportalen.
Brukeren klikker Slett konto .
Den gamle Webex-kontoen er slettet.
Brukeren klargjøres en ny Webex for Cisco BroadWorks-konto med samme e-postadresse.
Koble Webex for BroadWorks til eksisterende organisasjon
Hvis du er partneradministrator og legger til administrator for BroadWorks-tjenester i en eksisterende Webex-kundeorganisasjon, som ennå ikke er knyttet til en partneradministrert BroadWorks-bedrift, MÅ administrator for at klargjøringsforespørselen skal lykkes.
Organisasjonsadministratorgodkjenning er nødvendig hvis noe av følgende er sant:
Den eksisterende kundeorganisasjonen har 100 brukere eller flere
Organisasjonen har et bekreftet e-postdomene
Det er gjort krav på organisasjonsdomenet
Hvis ingen av kriteriene ovenfor er sanne, kan en automatisk vedlegg oppstå.
I en Automatisk vedlegg scenario blir et Webex for BroadWorks-abonnement lagt til i en eksisterende kundeorganisasjon uten å varsle den eksisterende administrator eller sluttbruker. I de fleste tilfeller vil partnerorganisasjonen din få rettigheter som klargjøringsadministrator. Hvis kundeorganisasjonen imidlertid ikke har noen lisenser eller bare suspenderte/avbrutte lisenser, blir du fullverdig administrator. Med klargjøring av administratortilgang vil du ha begrenset synlighet i Control Hub for brukerne i den eksisterende organisasjonen. Det anbefales at du kontakter kundeadministratoren og ber om full administratortilgang til organisasjonen. |
Partneradministratorer kan fullføre følgende prosedyre for å legge til BroadWorks-anropstjenester i en eksisterende Webex-organisasjon:
Kontroller at Tillat e-postmeldinger med administratorinvitasjoner når du legger ved eksisterende organisasjoner (bryteren er på som standard). |
| 1 | Partneradministratoren klargjør administrator for Cisco BroadWorks for kunden. Hvis du vil ha hjelp, se Klargjør kundeorganisasjoner . Følgende skjer:
| ||
| 2 | Med full administrator tilgang, kan administrator fullføre prosessen med klargjøring av kunden. Du må prøve å klargjøre klargjøringen av kunden på nytt fra trinn 1 ovenfor. Nå som ekstern fullstendig administrator bør du imidlertid ikke observere feilen 2017. Når klargjøringen av anropstjenester er fullført, vil den eksisterende kundeorganisasjonen være synlig som en kunde under Webex for BroadWorks-partnerorganisasjonen.
|
Vilkår for organisasjonsvedlegg
e-postadresse til den første BroadWorks-abonnenten som klargjøres, må samsvare med e-postadresse til en eksisterende bruker i den målrettede kundeorganisasjonen. Ellers opprettes en ny kundeorganisasjon.
Den første brukeren fra den eksisterende organisasjonen som er klargjort for Webex for BroadWorks, er ikke klargjort som administratorbruker. Innstillinger og rettigheter fra den eksisterende organisasjonen beholdes.
Organisasjonens eksisterende autentiseringsinnstillinger har forrang over det som er konfigurert i klargjøringsmalen for Webex for BroadWorks. Som et resultat av dette er det ingen endring i hvordan eksisterende brukere logger på.
Hvis den eksisterende kundeorganisasjonen har grunnleggende merkevarebygging aktivert, vil imidlertid Partnerens avanserte merkevarebyggingsinnstillinger ha forrang etter at vedlegget har funnet sted. Hvis kunden vil at den grunnleggende merkevarebyggingen skal forbli intakt, må partneren konfigurere kundeorganisasjonen til å overstyre merkevarebygging i de avanserte innstillingene for merkevarebygging.
Navnet på den eksisterende organisasjonen endres ikke.
Det er ingen endring i innstillingen for flagg for e-postundertrykkelse i den eksisterende organisasjonens innstillinger. Dette kan påvirke nylig klargjorte brukere. Avhengig av hvordan flagget er angitt, kan det hende at nye brukere mottar en e-post med en kode som må angis for å fullføre aktiveringen.
Begrenset administratormodus (angitt av bryteren Begrenset av partner-modus) er slått av for den vedlagte organisasjonen.
Sørg for å fullføre organisasjonsvedleggsprosessen (flytte eksisterende brukere og oppdatere organisasjons-ID-en), før du klargjør nye brukere til Webex for Cisco BroadWorks-organisasjonen.
En BroadWorks-bedrift kan bare knyttes til én Webex-organisasjon. Du kan ikke klargjøre abonnenter fra én BroadWorks-bedrift til separate Webex-organisasjoner.
Legg til ekstern administrator
Hvis du vil se trinnene som administrator , kan du se Godkjenn forespørsel fra ekstern administrator artikkel om help.webex.com.
Kundeadministratoren må gi den eksterne administratoren alle administratorrettigheter og -privilegier. |
e-postadresse som administrator for kundeorganisasjonen legger til som ekstern administrator , må samsvare med e-postadresse til partneradministratoren slik den er konfigurert i onboarding-malen på Partner Hub. Når du har lagt til e-posten fra onboarding-malen på Partner Hub som full administrator, må eventuelle flere partneradministratorer også legges til som en ekstern administrator med fulle administratorrettigheter. |
Koble Webex for BroadWorks fra eksisterende organisasjon
Følg denne fremgangsmåten for å koble fra Webex for BroadWorks fra en eksisterende Webex-organisasjon. Hvis du for eksempel koblet Webex for BroadWorks til en eksisterende organisasjon ved et uhell og ønsker å fjerne vedlegget.
I standardflyt slettes alle tilknyttede abonnentdata og kundens Webex for BroadWorks-abonnement deaktiveres ved frakobling av Webex for BroadWorks fra en eksisterende Webex-organisasjon (kun standardflyt). Du mister dessuten tilgangen til kundeorganisasjonen hvis dette er det eneste tilknyttede abonnementet. I Hybridflyt endres ikke kundeabonnementene. |
Hvis du ikke har tilgang til kundeinnstillingene i Control Hub, må du be administrator gi deg ekstern administrator ved å følge Godkjenn forespørsel fra ekstern administrator .
Fjern alle Webex for BroadWorks-arbeidsområder fra organisasjonen. Bruk Fjerne et BroadWorks-arbeidsområde API.
Fjern alle Webex for BroadWorks-abonnenter fra organisasjonen. Bruk Fjerne en BroadWorks-abonnent API.
Fjern ventende Webex for BroadWorks-brukere fra organisasjonen. Hvis brukerne for eksempel ble klargjort via den ikke-klarerte e-postflyten, og gyldige e-poster ennå ikke er angitt, forblir brukerne i en ventende tilstand. Følg Bekreft brukerklargjøring med uklarerte e-poster for å slette brukerne.
Slett BroadWorks-anrop konfigurasjon for denne kunden. Åpne kundens Control Hub-forekomst, klikk på Hybrid , under BroadWorks-anrop slette alle konfigurasjoner.
Hvis du vil knytte Webex for BroadWorks til kunden etter at du har fullført frakoblingen, følger du klargjøringsprosessene for å knytte til en eksisterende kunde.
Et alternativt alternativ for å fjerne abonnenter hvis du ikke vil bruke Fjerne en BroadWorks-abonnent API er å gå inn i BroadWorks CommPilot og fjerne Integrert IM&P tjeneste for de berørte brukerne. |
Behandle brukere og organisasjoner
Hvis du vil administrere brukere i Webex for Cisco BroadWorks, må du huske at brukeren finnes både i BroadWorks og Webex. Anropsattributter og brukerens BroadWorks-identitet lagres i BroadWorks. En distinkt e-postidentitet for brukeren, og dens lisensiering for Webex-funksjoner, lagres i Webex.
Verifiser brukerklargjøring med uklarerte e-postadresser
Hvis du klargjør Webex for BroadWorks-brukere ved hjelp av gjennomstrømningsklargjøring med uklarerte e-poster, må brukerne selv klargjøre ved å skrive inn e-postadressen sin i brukeraktiveringsportalen. Hvis brukeren opplever en feil, kan vedkommende bruke alternativet Prøv igjen som vises i portalen, for å gjøre et nytt forsøk. Hvis brukeren opplever feilen igjen, kan administratoren bruke trinnene nedenfor i Partner Hub til å se gjennom statusen og enten integrere brukeren, slette brukeren eller ta i bruk konfigurasjonsendringer.
| 1 | Logg på Partner Hub og finn Kundeliste side. |
| 2 | Klikk på Vis maler . Velg den aktuelle onboarding-malen du vil bruke på denne brukeren. |
| 3 | Kontroller at følgende innstillinger er angitt under Brukerverifikasjon for å sikre at gjennomstrømningsklargjøring med uklarerte e-postadresser er riktig konfigurert:
|
| 4 | Når brukerklargjøring er gjennomført, klikker du på Vis brukerstatus under Brukerverifikasjon for å sjekke klargjøringsstatusen. Visningen Brukerstatus viser listen over brukere sammen med detaljer som BroadWorks-ID, valgt pakketype og gjeldende status, som viser om brukeren er klargjort, eller om det finnes utestående krav.
|
| 5 | For brukere med feil eller utestående krav klikker du på de tre prikkene til høyre, og velger ett av de følgende administrative alternativene:
![]() |
Flere visningsalternativer
Følgende tilleggsalternativer er tilgjengelige når du viser listen over brukere:
Eksporter – Klikk på denne knappen hvis du vil eksportere brukerlisten til en CSV-fil.
Ekskluder klargjorte brukere – Aktiver denne veksleknappen hvis du kun vil vise brukere med utestående krav eller feil.
Endre bruker-ID eller e-postadresse
Endringer i bruker-ID og e-postadresse
E-post-ID og alternativ ID er BroadWorks-brukerattributtene som brukes med Webex for Cisco BroadWorks. BroadWorks-bruker-ID-en er fortsatt den primære identifikatoren for brukeren i BroadWorks. Tabellen nedenfor beskriver formålet med disse forskjellige attributtene, og hva du må gjøre hvis du må endre dem:
| Attributt i BroadWorks | Tilsvarende attributt i Webex | Hensikt | Merknader |
| Bruker-ID for BroadWorks | Ingen | Primær identifikator | Du kan ikke endre denne identifikatoren og likevel koble brukeren til den samme kontoen i Webex. Du kan slette brukeren og opprette den på nytt hvis den er feil. |
| E-post-ID | Bruker-ID | Obligatorisk for flytende klargjøring (oppretter Webex-bruker-ID) når du hevder at du klarerer e-post Ikke obligatorisk i BroadWorks hvis du ikke hevder at du kan klarere e-poster Ikke obligatorisk i BroadWorks hvis du tillater at abonnenter kan aktivere seg selv | Det finnes en manuell prosess for å endre dette begge steder hvis brukeren klargjøres med feil e-postadresse:
Ikke endre bruker-ID-en for BroadWorks. Dette støttes ikke. |
| Alternativ ID | Ingen | Aktiverer autentisering av bruker, via e-post og passord, mot BroadWorks bruker-ID | Må være det samme som e-post-ID-en. Hvis du ikke kan legge e-posten til attributtet Alternativ ID, må brukerne angi BroadWorks-bruker-ID-en ved autentisering. |
Endre brukerpakke i Partner Hub
| 1 | Logg på Partner Hub og klikk på Kunder . |
| 2 | Finn og velg kundeorganisasjonen der brukeren er hjemmehørende. Organisasjonsoversiktssiden åpnes i et panel til høyre på skjermen. |
| 3 | Klikk på Vis kunde . Kundeorganisasjonen åpnes i Control Hub, og viser Oversikt-siden.
|
| 4 | Klikk på Brukere , og deretter finner og klikker du på den berørte brukeren. |
| 5 | I brukerens Tjenester , klikk Webex for BroadWorks-pakker (abonnement) . Brukerens pakkepanel åpnes, og du kan se hvilken pakke som for øyeblikket er tilordnet til brukeren. |
| 6 | I Profil -fanen, se i Pakke delen og klikk på pilen ( > ) for å utvide visningen. |
| 7 | Velg pakken du ønsker for denne brukeren ( Grunnleggende , Standard , Premium eller Softphone ) og klikk Lagre . Control Hub viser en melding om at brukeren oppdaterer. |
| 8 | Du kan lukke brukerdetaljene og Control Hub-fanen. |
Standard- og Premium-pakkene har forskjellige møteområder som er knyttet til hver pakke. Når en abonnent med administratorrettigheter med en av disse to pakkene flytter til den andre pakken, vises abonnenten med to møteområder i Control Hub. Abonnentens vertsmøtefunksjoner og møtested justeres etter gjeldende pakke. møtested for den forrige pakken og alt tidligere opprettet innhold på dette nettstedet, for eksempel opptak, forblir tilgjengelige for administratoren for møtenettstedet. |
Det kan ta to til tre timer før nye PMR-innstillinger som er et resultat av en pakkeendring, oppdateres. |
Slett brukere
Det finnes en rekke metoder som administratorer kan bruke til å slette en bruker fra Webex for Cisco BroadWorks:
Hvis brukeren du skal slette, har administratorrettigheter, tilordner du en ny administrator før du sletter brukeren. Det er ingen automatisk overføring av administrator hvis den siste administrator skulle bli slettet. |
Webex for Cisco BroadWorks API
Partneradministratorer kan bruke Webex for Cisco BroadWorks API til å slette brukere:
Kjør Fjerne en BroadWorks-abonnent API-forespørsel påhttps://developer.webex.com/docs/api/v1/broadworks-subscribers/remove-a-broadworks-subscriber . Denne forespørselen fjerner Webex for Cisco BroadWorks-abonnementet. Brukeren faktureres ikke lenger som en Webex for Cisco BroadWorks-bruker og behandles som en gratis Webex-bruker.
Kjør Slett en person API-forespørsel påhttps://developer.webex.com/docs/api/v1/people/delete-a-person for å slette brukeren fullstendig.
Gjennomstrømming av klargjøring
Partneradministratorer kan bruke gjennomgående klargjøring for å slette brukere:
Fjern den integrerte IM+P-tjenesten fra brukeren på BroadWorks-serveren. Du kan deaktivere tjenesten for brukeren fra Bruker – integrert IM&P side på BroadWorks. Hvis du vil ha en detaljert fremgangsmåte, kan du se "Konfigurere integrert IM&P" i administrasjonsveiledning for webgrensesnitt for Cisco BroadWorks Application Server Group – del 2 .
Når tjenesten er deaktivert, fjerner flytende klargjøring Webex for Cisco BroadWorks-abonnementet fra brukeren. Brukeren faktureres ikke lenger som en Webex for Cisco BroadWorks-bruker og behandles som en gratis Webex-bruker.
Finn og velg brukeren i Control Hub.
- Gå til Handlinger og velg Slett bruker .
Control Hub (kundeadministratorer)
Kundeadministratorer kan bruke Control Hub til å slette brukere fra organisasjonen. Hvis du vil ha mer informasjon, se Slette en bruker fra organisasjonen din i Webex Control Hub klhttps://help.webex.com/0qse04/ .
Slett organisasjon
| 1 | Bruk People API-ene til å slette alle brukere fra organisasjonen:
| ||
| 2 | Hvis Katalogsynkronisering er aktivert, må du deaktivere den. Dette kan gjøres via Partner Hub eller via det offentlige API-et. Slik deaktiverer du katalogsynkronisering via Partner Hub: Hvis du vil deaktivere Directory Sync via API, bruker du Oppdater katalogsynkronisering for BroadWorks Enterprise API og deaktiver aktivereDirSync innstillingen. Alle brukere relatert til BroadWorks Directory Sync for denne organisasjonen blir slettet. Merk at fjerning av brukere (ved bruk av begge metodene) kan ta litt tid, avhengig av antall brukere. | ||
| 3 | Når alle brukerne er fjernet, bruker du Slett en organisasjon API for å slette organisasjonen. |
Utgivelsesbehandling
Utgivelsesadministrasjonskontroller i Partner Hub gjør det enkelt for Webex for Cisco BroadWorks-tjenesteleverandører å administrere utgivelser ved å gi dem muligheten til å kontrollere utgivelsesfrekvensen som brukernes Webex-apper oppgraderer til den nyeste programvaren med.
Som standard bruker Webex-appen automatiske oppgraderinger (Cisco-kontrollerte månedlige utgivelser). Med denne funksjonen kan imidlertid partneradministratorer:
Konfigurer tilpassede utgivelsesplaner med utsettelser fra Cisco-standard utgivelsesplan
Konfigurer én utgivelsesplan og kaskade denne tidsplanen til alle kundeorganisasjonene de administrerer
Tilordne forskjellige utgivelsesplaner til forskjellige kundeorganisasjoner
Hvis du vil ha mer informasjon om versjonsbehandling, inkludert informasjon om hvordan du konfigurerer og bruker tilpassede utgivelsesplaner, kan du se Webex-artikkelen Tilpasninger av versjonsadministrasjon .
Konfigurer systemet på nytt
Du kan konfigurere systemet på nytt på følgende måte:
Legg til en BroadWorks-klynge i Partner Hub
Rediger eller slett en BroadWorks-klynge i Partner Hub
Legg til en onboarding-mal i Partner Hub
Rediger eller slett en onboarding-mal i Partner Hub
Rediger eller slett en BroadWorks-klynge i Partner Hub
Du kan redigere eller fjerne en BroadWorks-klynge i Partner Hub.
| 1 | Logg på Partner Hub med legitimasjonen din for partneradministratoren på | ||
| 2 | Gå til Innstillinger og finn BroadWorks-anrop delen. | ||
| 3 | Klikk på Vis klynger . | ||
| 4 | Klikk på klyngen du vil redigere eller slette. Klyngedetaljene vises i en utfallsrute til høyre.
| ||
| 5 | Du har disse alternativene:
Klyngelisten oppdateres med endringene dine.
|
Rediger eller slett en onboarding-mal i Partner Hub
Du kan redigere eller slette onboarding-maler i Partner Hub.
| 1 | Logg på Partner Hub med legitimasjonen din for partneradministratoren på | |||||||||
| 2 | Gå til Innstillinger og finn BroadWorks-anrop delen. | |||||||||
| 3 | Klikk på Vis maler . | |||||||||
| 4 | Klikk på malen du vil redigere eller slette. | |||||||||
| 5 | Du har disse alternativene:
Klyngelisten oppdateres med endringene dine.
|
Webex Assistant
Webex Assistant for Meetings er en intelligent, interaktiv og virtuell møteassistent som gjør møter søkbare, handlingsrettede og mer produktive. Du kan be Webex Assistant om å følge opp handlingselementer, notere til viktige beslutninger og fremheve viktige øyeblikk ved et møte eller en hendelse.
Webex Assistant for Meetings er tilgjengelig gratis for møtenettsteder med premium- og standardpakker og personlige møterom. Støtte omfatter både nye og eksisterende områder.
Aktiver Webex Assistant for Meetings
Webex Assistant er som standard aktivert for både standard- og premiumpakke Broadworks-kunder.
Partneradministratorer og kundeorganisasjonsadministratorer kan deaktivere funksjonen for kundeorganisasjoner gjennom Kontrollhub .
Begrensninger
Følgende begrensninger finnes for Webex for Cisco BroadWorks:
Støtten er begrenset til bare møteplasser med Premium- og Standardpakker og personlige møterom.
Transkripsjoner for hørselshemmede teksting støttes bare på engelsk, spansk, fransk og tysk.
Innholdsdeling via e-post kan bare nås av brukere i organisasjonen
Møteinnhold er ikke tilgjengelig for brukere utenfor organisasjonen. Møteinnhold er heller ikke tilgjengelig når det deles mellom brukere av forskjellige pakker fra samme organisasjon.
Med Premium-pakken er utskrifter etter møte tilgjengelige enten Webex Assistant er aktivert eller deaktivert. Hvis lokalt opptak er valgt, blir imidlertid ikke utskrifter eller høydepunkter etter møtet fanget opp.
Med standardpakken er ikke alternativet Ta opp møte i skyen tilgjengelig, og transkripsjoner etter møtet er derfor ikke tilgjengelige uansett om Webex Assistant er aktivert eller deaktivert. Hvis lokalt opptak er valgt, blir imidlertid ikke utskrifter eller høydepunkter etter møtet fanget opp, heller ikke da.
Tilleggsinformasjon om Webex Assistant
Hvis du vil ha brukerinformasjon om hvordan du bruker funksjonen, se Bruk Webex Assistant i Webex Meetings og Events .
Deaktiver Webex-kall
Gratis Webex-anrop er aktivert som standard, slik at brukere kan ringe gratis til alle Webex-aktiverte enheter. Hvis du imidlertid vil at alle samtaler skal bruke BroadWorks-infrastrukturen, kan du deaktivere Webex-samtaler i en onboarding-mal, noe som deaktiverer dette alternativet for kundeorganisasjonene som bruker malen.
Støtte for funksjoner
Når Webex Calling er deaktivert, gjelder følgende betingelser for Webex for Cisco BroadWorks-brukere:
Brukere ser ikke lenger Ring med Webex som et valgbart anropsalternativ i Webex-appen.
Brukere kan ikke foreta eller motta gratis Webex-anrop til ikke-Webex for Cisco BroadWorks-brukere. Dette inkluderer anrop som startes fra et Webex-teamområde, Samtalelogg, Kontakter ved å angi den andre brukerens URI eller e-postadresse i søkefeltet.
Skjermdeling fungerer i en BroadWorks-samtale.
Webex-møter og telefonitilstedeværelse fungerer fortsatt, selv om Webex Calls er deaktivert.
Deaktivere Webex Calls (ny onboarding-mal)
Når du konfigurerer en ny onboarding-mal, kan du konfigurere om Webex-anrop skal aktiveres eller deaktiveres ved å merke av eller fjerne merket for Deaktiver gratis Cisco Webex anrop avmerkingsboks i Legg til en ny mal veiviseren. Denne innstillingen blir plukket opp for brukere i kundeorganisasjoner som du tilordner til malen.
Hvis du vil ha mer informasjon om hvordan du konfigurerer en ny onboarding-mal, kan du se Konfigurer partnerorganisasjonen din i Partner Hub .
Deaktivere Webex Calls (eksisterende onboarding-mal)
Følg denne fremgangsmåten for å deaktivere Webex-anrop fra en eksisterende onboarding-mal. Dette vil deaktivere funksjonen for alle nye brukere i kundeorganisasjoner som bruker denne malen.
Logg på Partner Hub på admin.webex.com .
Velg Innstillinger .
Klikk på Vis mal og velg riktig onboarding-mal.
Klikk på Deaktiver gratis Cisco Webex anrop .
Klikk på Lagre.
Deaktivere Webex Calls (eksisterende bruker)
Hvis du deaktiverer denne funksjonen i en onboarding-mal, endres innstillingen bare for nye brukere som er tilordnet malen. Hvis du vil deaktivere Webex Calls for en eksisterende bruker, kan du følge en av fremgangsmåten nedenfor for å oppdatere brukeren.
Kontroller at du allerede har fullført én av fremgangsmåtene ovenfor for å deaktivere Webex Calls fra onboarding-malen som brukeren er tilordnet. Ellers vil en av fremgangsmåtene nedenfor rekonfigurere brukeren med Webex Calls aktivert. |
Hvis du bruker flytende klargjøring, kan du gjøre følgende:
Åpne CommPilot og gå til brukerkonfigurasjon.
Fjern Integrert IM+P tjeneste fra brukeren og klikk OK .
Legg til Integrert IM+P tjeneste til brukeren og klikk OK .
Ellers kan du bruke API-en til å oppdatere brukeren.
Bruk Fjern et BroadWorks Subscriber API for å slette brukeren.
Bruk Klargjør et BroadWorks Subscriber API for å legge til brukeren.
Deaktiver video- eller skjermdeling i samtaler
Partneradministratorer kan bruke konfigurasjonskoder til å deaktivere videosamtaler og/eller skjermdeling i en samtale fra Webex-appen (som standard er begge medietypene aktivert for samtaler).
Hvis du vil ha fullstendig konfigurasjonsinformasjon og alternativer, se Deaktiver videosamtaler og Deaktiver skjermdeling i Konfigurasjonsveiledning for Webex for Cisco BroadWorks .
For video kan du også konfigurere om medier for innkommende anrop skal brukes som standard bare for video eller lyd. |
Opptatt-lampefelt / varsel om mottak av anrop
Opptatt-lampefelt (BLF) / Varsling om mottak av anrop bruker funksjonene BLF og Direktetmottak. En BLF-bruker mottar et lyd- og bildevarsel i Webex-appen når en bruker fra den overvåkede BLF-listen mottar et innkommende anrop. BLF-brukeren kan Ignorer eller Plukk opp den overvåkede brukerens anrop.
BLF / Varsel om mottak av anrop hjelper i situasjoner der en bruker trenger å svare på anrop for andre teammedlemmer som kanskje jobber et annet sted.
Brukere kan også se sin BLF-overvåkede liste i delen Flersamtalevindu – Overvåkingsliste – (kun Windows, Mac støttes ikke) for å se tilstedeværelsen av Webex-teammedlemmer og ikke-Webex-teammedlemmer. Webex-medlemmer vil ha full Webex-tilstedeværelse. Medlemmer som ikke er Webex-medlemmer, må katalogsynkroniseres til Webex, og de vil bare ha tilstandene «ukjent» og «i en samtale» (ringetilstand vil utløse dialogboksen for mottak av anrop).
Tilstedeværelsesbegrensninger for brukere som ikke er Webex-brukere:
Tilstedeværelse støttes ikke for brukere som ikke er CI Broadworks, selv om de er i BLF-listen.
CI-brukere uten Webex skyrettighet eller maskintype for kontoer (arbeidsområder) viser bare «i samtale» og «ukjent» tilstedeværelse. Det er ingen aktiv status, ringetone osv.-status.
Ikke-Webex-brukere fra BLF-overvåkingslisten, som startet en samtale før Webex-klienten ble startet eller mens den var frakoblet, vises med en «ukjent» tilstedeværelse.
Hvis du mister tilkoblingen, betyr det at alle ikke-Webex- anropsstatus tilbakestilles til «ukjent» ved tilkobling på nytt.
Hvis en ikke-Webex-bruker fra BLF holder en samtale, vil de fortsatt vises som «i en samtale».
Krav
Kontroller at følgende oppdateringer brukes på BroadWorks. Installer bare oppdateringene som gjelder for versjonen din:
For R22:
AP.platform.22.0.1123.ap382053
AP.as.22.0.1123.ap382053
AP.as.22.0.1123.ap382362
AP.xsp.22.0.1123.ap382053
AP.xsp.22.0.1123.ap382362
AP.as.22.0.1123.ap383459
AP.as.22.0.1123.ap383520
For R23:
AP.platform.23.0.1075.ap382053
AP.as.23.0.1075.ap382053
AP.as.23.0.1075.ap382362
AP.as.23.0.1075.ap383459
AP.as.23.0.1075.ap383520
Hvis du bruker XSP| ADP:
AP.xsp.23.0.1075.ap382053
AP.xsp.23.0.1075.ap382362
Hvis du bruker ADP:
Xsi-Actions-23_ 2022.01_ 1.200.bwar
Xsi-Events-23_ 2022.01_ 1.201.bwar (eller nyere)
For R24:
AP.as.24.0.944.ap382053
AP.as.24.0.944.ap382362
AP.as.24.0.944.ap383459
AP.as.24.0.944. ap383520
Xsi-Actions-24_ 2022.01_ 1.200.bwar
Xsi-Events-24_ 2022.01_ 1.201.bwar (eller nyere)
Kontroller at følgende konfigurasjonskoder er aktivert i Webex-appen:
<busy-lamp-field enabled="%ENABLE_BUSY_LAMP_FIELD_WXT%"><display-caller enabled="%ENABLE_BLF_DISPLAY_CALLER_WXT%"/><notification-delay time=”%BLF_NOTIFICATON_DELAY_TIME_WXT%”/>(denne taggen er valgfri)
Du må aktivere funksjon 101642 Forbedret Xsi-mekanisme for teamtelefoni på AS:
AS_CLI/System/ActivatableFeature> activate 101642
Aktiver X-BroadWorks-Remote-Party-Info på AS ved hjelp av CLI-kommando nedenfor, da noen SIP-samtale anropsflyter krever denne funksjonen:
AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true
Kontroller at følgende tjenester er tilordnet til brukere:
Tilordne tjenesten Mottatt anrop for alle brukere
Konfigurer feltet opptattlampe for brukere
Alle referanser til XSP inkluderer enten XSP eller ADP. |
Konfigurer opptattlampefelt på BroadWorks
Partneradministratorer kan bruke følgende fremgangsmåte for å konfigurere opptattlampefeltet for en bruker.
Logg på BroadWorks CommPilot.
For en valgt bruker går du til Klientapplikasjoner og konfigurer feltet for opptattlampe.
Legg til URL-adressen til BLF-listen som skal overvåkes.
Bruk søkeparametrene til å finne og legge til brukere i Overvåkede brukere listen.
Klikk på OK.
SlidoStøtte for integrering
Webex for Cisco BroadWorks støtter integrering av Webex-appen medSlido .
Slidoer et brukervennlig verktøy for publikumsengasjement. Det hjelper folk å få mest mulig ut av møter ved å bygge bro mellom talere og publikum. NårSlido er integrert i Control Hub-organisasjonen din, kan brukerne legge tilSlido app til møtene sine i Webex-appen. Denne integreringen gir møtet funksjoner for spørsmål og svar og avstemninger.
Hvis du vil ha mer informasjon om hvordan du distribuerer og brukerSlido med Webex-appen, se IntegrerSlido med Webex-appen .
Webex-tilgjengelighet: I et kalendermøte
Når du har godtatt et møte i Outlook-klienten som er en avtale, et ad hoc-møte eller et ikke Webex-møte, vises Webex-tilgjengeligheten din som «I et kalendermøte». Denne tilgjengeligheten lar kollegene dine vite at du ellers er engasjert, og at et svar kan bli forsinket.
Slik aktiverer du denne funksjonen:
gå til Generelt fanen i din Innstillinger -fanen i Windows eller Innstillinger på Mac.
Merk av i boksen for å Vis når du er i et kalendermøte .
For brukere med Outlook-tilstedeværelsesintegrering aktivert, tilordnes «I et kalendermøte» i Webex til «Opptatt» i Outlook. |
Advarsel!
For at denne funksjonen skal fungere, må du ha Webex-app og Outlook-klienten kjørende samtidig.
Vi jobber for øyeblikket med å støtte alternativet «Vis som å jobbe andre steder» i Outlook for å ikke vise en bruker som «I et kalendermøte» i Webex.
Hvis en bruker velger å deaktivere «Vis når i et kalendermøte» mens de er i et kalendermøte, oppdateres ikke tilstedeværelsen før møtet er avsluttet. Dette krever en omstart av klienten for å plukke opp.
Automatisk svar med tone
Med automatisk svar med tone kan brukere foreta anrop fra en tredjepartsapp, for eksempel Contact Center, og anropet rutes automatisk gjennom Webex-appen på skrivebordet. Når Webex-appen ringer den andre parten, hører brukeren en bestemt tone som gir beskjed om at samtalen kobles til.
For en Webex for Cisco BroadWorks-bruker å bruke denne funksjonen:
Funksjonen støttes kun på primærlinje
Webex-appen må være det primærlinje linjeutseendet
Den%ENABLE_AUTO_ANSWER_WXT% -koden må være aktivert
Hvis brukeren i tillegg har delt samtale samtalevisninger (for eksempel en bordtelefon er konfigurert som et av de sekundære linjevisningene), støttes funksjonen fortsatt på det primære utseendet så lenge de delte samtalevisningene er konfigurert til å ikke for å motta innkommende anrop. Dette kan oppnås ved å konfigurere én av følgende tre betingelser på BroadWorks for alle delte samtaleutseende:
Varsle alle visninger for Klikk for å ringe-anrop er deaktivert i konfigurasjonen for delt samtale samtaleutseende – dette er den anbefalte fremgangsmåten
eller
Tillat oppsigelse til dette stedet må være deaktivert for alle delte samtalevisninger eller
eller
Steder er deaktivert for alle delte samtalevisninger
Økende kapasitet
XSP| ADP-farmer
Vi anbefaler at du bruker kapasitetsplanleggeren til å bestemme hvor mange ekstra XSP-er| ADP-ressurser du trenger for den foreslåtte økningen i abonnentnummer. For enten de dedikerte NPS- eller dedikerte Webex for Cisco BroadWorks-farmene har du følgende skalerbarhetsalternativer:
Skala dedikert gård : Legg til én eller flere XSP| ADP-servere til gården som trenger ekstra kapasitet. Installer og aktiver det samme settet med programmer og konfigurasjoner som farmens eksisterende noder.
Legg til en dedikert gård : Legg til en ny, dedikert XSP| ADP-gård. Du må opprette en ny klynge og nye maler i Partner Hub, slik at du kan begynne å legge til nye kunder på den nye gården, for å avlaste trykket på den eksisterende gården.
Legg til en spesialisert gård : Hvis du opplever flaskehalser for en bestemt tjeneste, kan det være lurt å opprette en egen XSP| ADP-farm for det formålet, som tar hensyn til kravene til felles bosted som er oppført i dette dokumentet. Du må kanskje konfigurere Control Hub-klyngene og DNS-oppføringene på nytt hvis du endrer URL-adressen til tjenesten som har en ny farm.
I alle tilfeller er overvåking og ressursdisponering av BroadWorks-miljøet ditt ansvar. Hvis du ønsker å engasjere Cisco-hjelp, kan du kontakte kontorepresentanten din, som kan ordne med profesjonelle tjenester.
Behandle HTTP-serversertifikater
Du må administrere disse sertifikatene for mTLS-godkjente nettprogrammer på XSP-en| ADP-er:
Vårt tillitssertifikat fra Webex-skyen
Din XSP| Sertifikatene for ADPs HTTP-servergrensesnitt
Tillitskjede
Du laster ned klareringssertifikatet fra Control Hub og installerer det på XSP-en| ADP-er under den første konfigurasjonen. Vi forventer å oppdatere sertifikatet før det utløper, og varsle deg om hvordan og når du skal endre det.
HTTP-servergrensesnittene dine
XSP| ADP må presentere et offentlig signert serversertifikat for Webex, som beskrevet i Bestill sertifikater . Et selvsignert sertifikat genereres for grensesnittet første gang du sikrer grensesnittet. Dette sertifikatet er gyldig i ett år fra denne datoen. Du må erstatte det selvsignert sertifikat med et offentlig signert sertifikat. Det er ditt ansvar å be om et nytt sertifikat før det utløper.
Partnermodusbegrensning
Begrenset av partnermodus er en Partner Hub-innstilling som partneradministratorer kan tilordne til bestemte kundeorganisasjoner for å begrense organisasjonsinnstillingene som kundeadministratorer kan oppdatere i Control Hub. Når denne innstillingen er aktivert for en gitt kundeorganisasjon, kan ikke alle kundeadministratorene for den organisasjonen, uavhengig av rolleberettigelsene, få tilgang til et sett med begrensede kontroller i Control Hub. Bare en administrator kan oppdatere de begrensede innstillingene.
Begrenset av partner-modus er en innstilling på organisasjonsnivå i stedet for en rolle. Innstillingen begrenser imidlertid bestemte rollerettigheter for kundeadministratorer i organisasjonen som innstillingen brukes på. |
Kundeadministratortilgang
Kundeadministratorer mottar et varsel når Begrenset innhold-modus brukes. Etter pålogging vil de se et varslingsbanner øverst på skjermen, rett under Control Hub-overskriften. Banneret varsler administrator om at Begrenset innhold-modus er aktivert, og at de kanskje ikke kan oppdatere enkelte anropsinnstillinger.
For en administrator i en organisasjon der Begrenset av partner-modus er aktivert, bestemmes tilgangsnivået for Control Hub med følgende formel:
(Control Hub-tilgang) = (rettigheter for organisasjonsroller) – (begrenset av begrensninger i partnermodus)
Restriksjoner
Når Begrenset-av-partner-modus er aktivert for en kundeorganisasjon, er kundeadministratorer i den organisasjonen begrenset fra tilgangen til følgende Control Hub-innstillinger:
I Brukere-visninger er følgende innstillinger utilgjengelige:
Administrer brukere-knappen er grå.
Legg til eller endre brukere manuelt – ingen mulighet til å legge til eller endre brukere, verken manuelt eller via CSV.
Krev brukere – ikke tilgjengelig
Automatisk tilordning av lisenser – ikke tilgjengelig
Katalogsynkronisering – Kan ikke redigere innstillinger for katalogsynkronisering (denne innstillingen er kun tilgjengelig for administratorer på partnernivå).
Brukerdetaljer – Brukerinnstillinger som Fornavn, Etternavn, Visningsnavn og Primær e-postadresse* kan redigeres.
Tilbakestill pakke – ikke noe alternativ for å tilbakestille pakketypen.
Rediger tjenester – ikke noe alternativ for å redigere tjenestene som er aktivert for en bruker (f.eks. Meldinger, Meetings, Calling)
Vis tjenestestatus – kan ikke se fullstendig status for hybridtjenester eller kanal for programvareoppgradering
Primært arbeidsnummer – dette feltet er skrivebeskyttet.
I Konto-visningen er følgende innstillinger utilgjengelige:
Firmanavn er skrivebeskyttet.
I Organisasjonsinnstillinger-visningen er følgende innstillinger utilgjengelige:
Domene – tilgangen er skrivebeskyttet.
E-post – innstillingene for Demp e-post med invitasjon fra administrator og valg av språk for e-post er skrivebeskyttet.
Autentisering – ikke noe alternativ for å redigere innstillinger for autentisering og SSO.
I Calling-menyen er følgende innstillinger utilgjengelige:
Anropsinnstillinger – app-alternativene for innstillinger for samtaleprioritet er skrivebeskyttet.
Ringeadferd – innstillingene er skrivebeskyttet.
Plassering > PSTN – alternativene for lokal gateway og Cisco PSTN er skjult.
Under TJENESTER er tjenestealternativene Overføringer og Connected UC undertrykt.
Aktiver Begrenset av parter-modus
Partneradministratorer kan bruke fremgangsmåten nedenfor for å aktivere Begrenset av partnermodus for en gitt kundeorganisasjon ( standardinnstilling er aktivert).
Logg på Partner Hub (https://admin.webex.com ), og velg Kunder .
Velg den aktuelle kundeorganisasjonen.
I innstillingsvisningen til høyre aktiverer du Begrenset av partnermodus bryter for å slå på innstillingen.
Hvis du vil slå av Begrenset av partner-modus, deaktiverer du bryteren.
Hvis partneren fjerner den begrensede administrator for en administrator, vil administrator kunne utføre følgende:
|
Partneranalyse
Forbedringer i Control Hub gjør det enkelt for partneradministratorer å vise og oppdatere pakkeinformasjon på vegne av brukerne sine. Denne funksjonen gir partnere mulighet til å få en aggregert visning for alle kunder, og inkluderer følgende detaljer:
Totalt antall brukere etter pakke (Softphone, Basic, Standard, Premium)
Bruker etter pakketrend (daglig/ukentlig/månedlig)
Kunder med antall pakker tilordnet
Hvis du vil ha fullstendig informasjon om hvordan du bruker partneranalyse, kan du se Webex-artikkelen Analyse for Webex for engros- og Webex for Broadworks-pakker i Partner Hub .
API-er for faktureringsrapport
Webex for utviklere gir offentlige API-er som kan brukes til månedlige faktureringsrapporter. Partneradministratorer kan bruke disse API-ene til å opprette, liste opp, hente og slette faktureringsrapporter. Tabellen nedenfor viser API-ene, tilgangstypen som kreves og rollekravene.
API for fakturering | Hensikt | Tilgangstype | Rollekrav for API (Administrator krever minst én av disse rollene) |
|---|---|---|---|
Opprett en BroadWorks-faktureringsrapport | Brukes til å generere en faktureringsrapport. | Skrivetilgang |
|
Liste BroadWorks-faktureringsrapporter | Brukes til å vise rapportene som er tilgjengelige for visning. | Lesetilgang |
|
Hent en BroadWorks-faktureringsrapport | Brukes til å hente en kopi av en generert rapport. | Lesetilgang |
|
Slett en BroadWorks-faktureringsrapport | Brukes til å slette en generert rapport. | Skrivetilgang |
|
Faktureringsfelt
Tabellen nedenfor viser feltene som finnes i den genererte rapporten.
Felt | Beskrivelse |
|---|---|
forhandlernavn | Partnernavn eller partnerorganisasjons-ID |
fakturerings-ID | Unik faktureringsidentifikator eller C-nummer for partner |
spEnterpriseId | Den unike identifikatoren levert av tjenesteleverandøren for abonnentens virksomhet. |
internt | Status for kundens interne prøveversjon (Ja/Nei) |
userId | Bruker-ID-en til abonnenten på BroadWorks |
abonnent-ID | En unik identifikator for den aktuelle abonnenten i Webex |
selvaktivert | Ja/Nei |
førstestartdato | Dato da abonnenten ble klargjort. |
faktureringsstartdato | Dato for når faktureringen starter i denne måneden |
billingEndDate | Dato for når faktureringen avsluttes i denne måneden |
pakken | Pakketypen som belastes |
mengde | Forholdsmessig mengde for fakturering.
|
|
Feilsøke Webex for Cisco BroadWorks
Abonner på Webex-statussiden
Første sjekkhttps://status.webex.com når du opplever et uventet tjenesteavbrudd. Hvis du ikke har endret konfigurasjonen i Control Hub eller BroadWorks før avbruddet, kontrollerer du statussiden. Les mer om å abonnere på status- og hendelsesvarsler på Brukerstøtte for Webex .
Bruk Control Hub Analytics
Webex sporer bruks- og kvalitetsdata for organisasjonen og kundens organisasjoner. Les mer om Kontroller Hub Analytics i brukerstøtten for Webex .
Nettverksproblemer
Kunder eller brukere opprettes ikke i Control Hub med flytende klargjøring:
Kan applikasjonsserver nå klargjørings-URL-en?
Er klargjøringskontoen og passordet riktige. Finnes denne kontoen i BroadWorks?
Klynger mislykkes konsekvent i tilkoblingstester:
Det forventes at mTLS-tilkoblingen til autentiseringstjenesten mislykkes når du oppretter den første klyngen i Partner Hub, fordi du må opprette klyngen for å få tilgang til Webex- sertifikatkjede. Uten det kan du ikke opprette et klareringsanker på godkjenningstjenesten XSP| ADP-er, slik at mTLS-testtilkoblingen fra Partner Hub ikke var vellykket. |
Er XSP| ADP-grensesnitt offentlig tilgjengelig?
Bruker du riktige porter? Du kan angi en port i grensesnittdefinisjonen på klyngen.
Grensesnitt mislykkes med validering
Xsi-Actions- og Xsi-Events-grensesnitt:
- Kontroller at nettadressene for grensesnittet er riktig angitt i klyngen i Partner Hub, inkludert
/v2.0/på slutten av nettadressene. Kontroller at brannmuren tillater kommunikasjon mellom Webex og disse grensesnittene.
Se gjennom rådene for grensesnittkonfigurasjon i dette dokumentet.
Grensesnitt for autentiseringstjeneste:
- Kontroller at nettadressene for grensesnittet er riktig angitt i klyngen i Partner Hub, inkludert
/v2.0/på slutten av nettadressene. Kontroller at brannmuren tillater kommunikasjon mellom Webex og disse grensesnittene.
Se gjennom rådene for grensesnittkonfigurasjon i dette dokumentet, og vær spesielt oppmerksom på:
- Kontroller at du delte RSA-nøkler på tvers av alle XSP| ADP-er.
- Kontroller at du oppga AuthService URL til nettbeholderen på alle XSP| ADP-er.
- Hvis du redigerte konfigurasjonen for TLS-kryptering, må du kontrollere at du brukte riktig navnekonvensjon. XSP| ADP krever at du skriver inn IANA-navneformatet for TLS-chiffreringene. En tidligere versjon av dette dokumentet oppførte feilaktig de nødvendige krypteringspakkene i OpenSSL-navnekonvensjonen.
Hvis du bruker mTLS med autentiseringstjeneste, er Webex-klientsertifikatene lastet inn på XSP-en| Klareringslager for ADP/ADP? Er appen (eller grensesnittet) konfigurert til å kreve klientsertifikater?
Hvis du bruker CI-tokenvalidering med autentiseringstjeneste, er appen (eller grensesnittet) konfigurert til å ikke kreve klientsertifikater?
Klientproblemer
Kontroller at klienten er koblet til BroadWorks
Logg på Webex-app.
Kontroller at ikonet for samtalealternativer (et håndsett med et tannhjul over) er til stede i sidepanelet.
Hvis ikonet ikke finnes, kan det hende at brukeren ennå ikke er aktivert for anropstjenesten i Control Hub.
Åpne Innstillinger/innstillinger -menyen og gå til Telefontjenester delen. Du skal kunne se statusen SSO-økt Du er logget på .
Hvis en annen telefontjeneste, for eksempel Webex Calling, vises, bruker ikke brukeren Webex for Cisco BroadWorks.
Denne bekreftelsen betyr:
Klienten har overført de nødvendige Webex-mikrotjenestene.
Brukeren har blitt autentisert.
Klienten har fått utstedt et JSON-netttoken med lang levetid av BroadWorks-systemet.
Klienten har hentet enhetsprofil og er registrert i BroadWorks.
Klientlogger
Alle Webex-app kan sende logger til Webex. Dette er det beste alternativet for mobilklienter. Du bør også registrere brukerens e-postadresse og omtrentlig tidspunkt da problemet oppstod hvis du ber om hjelp fra TAC. Hvis du vil ha mer informasjon, se Hvor finner jeg støtte for Webex?
Hvis du trenger å samle inn logger manuelt fra en Windows-PC, er de plassert på følgende måte:
Windows-PC : C:\Users\{username}\AppData\Local\CiscoSpark
Mac:/Users/{username}/Library/Logs/SparkMacDesktop
Problemer med brukerpålogging
mTLS-aut. er feilkonfigurert
Hvis alle brukerne er berørt, kontrollerer du mTLS-tilkoblingen fra Webex til URL-adressen for autentiseringstjenesten:
Kontroller at enten godkjenningstjenesteprogrammet eller grensesnittet det bruker, er konfigurert for mTLS.
Kontroller at Webex- sertifikatkjede er installert som et klareringsanker.
Kontroller at serversertifikat på grensesnittet/applikasjonen er gyldig og signert av en kjent CA.
Melding om overdreven lisens
Denne meldingen kan vises for en kunde i Kunder-visningen i Partner Hub. Denne meldingen vises når lisensbruk overskrider det lisensen tillater. Meldingen kan ignoreres.
Feilsøkingsveiledning
Hvis du vil ha detaljert informasjon om feilsøking av Webex for Cisco BroadWorks, kan du se Feilsøkingsveiledning for Webex for Cisco BroadWorks .
Støtte
Retningslinjer for støtte for stabil tilstand
Tjenesteleverandøren er det første kontaktpunktet for sluttkunden (bedrifts)støtte. Eskalere problemer som SP ikke kan løse, til TAC. Støtte for BroadWorks-serverversjoner følger Broadsoft-retningslinjene for gjeldende versjon og to tidligere hovedversjoner (N-2). Les mer på Livssyklusretningslinjer for Broadsoft-produkter seksjon i Broadsofts livssykluspolicy og kompatibilitetsmatrise-programvarekompatibilitetsmatrise .
Retningslinjer for eskalering
Du (tjenesteleverandør/partner) er det første kontaktpunktet for sluttkunde (bedrifts)støtte.
Problemer som ikke kan løses av SP, eskaleres til TAC.
BroadWorks-versjoner
Støtte for BroadWorks-serverversjoner følger Broadsoft-retningslinjene for gjeldende versjon og to tidligere hovedversjoner (N-2). Les mer på Livssyklusretningslinjer for Broadsoft-produkter seksjon i Broadsofts livssykluspolicy og kompatibilitetsmatrise-programvarekompatibilitetsmatrise .
Ressurser for egenhjelp
Brukere kan finne støtte gjennom brukerstøtten for Webex, der det finnes en Webex for Cisco BroadWorks-spesifikk side som viser vanlige hjelpe- og støtteemner for Webex- Webex-app .
Webex-app kan tilpasses med denne hjelpe-URL-adressen og en URL-adresse for problemrapport .
Webex-app kan sende tilbakemeldinger eller logger direkte fra klienten. Loggene går til Webex-skyen, der de kan analyseres av Webex DevOps.
Vi har også en hjelpesenterside dedikert til hjelp på administratornivå for Webex for Cisco BroadWorks.
Samle inn informasjon for å sende inn en tjenesteforespørsel
Når du ser feil i Control Hub, kan de ha vedlagt informasjon som kan hjelpe TAC med å undersøke problemet. Hvis du for eksempel ser en sporings-ID for en bestemt feil, eller en feilkode, kan du lagre teksten for å dele med oss.
Prøv å inkludere minst følgende informasjon når du sender inn en forespørsel eller åpner en sak:
Kundeorganisasjons-ID og partnerorganisasjons-ID (hver ID er en streng på 32 heksadesimale sifre, atskilt med bindestreker)
Sporings-ID (også en streng på 32 sekskantede sifre) hvis grensesnittet eller feilmelding gir en
e-postadresse for bruker (hvis en bestemt bruker har problemer)
Klientversjoner (hvis problemet har symptomer lagt merke til via klienten)
UC-One SaaS-sammenligning med Webex for Cisco BroadWorks
Løsning > | UC-One SaaS | Webex for Cisco BroadWorks |
|---|---|---|
Sky | Cisco UC-One Cloud (GCP) | Webex Cloud (AWS) |
Klient | UC-One: Mobil, skrivebord Resepsjonist, veileder | Webex: Mobil, skrivebord, nett |
Stor teknologisk forskjell | Møter levert på Broadsoft Meet-teknologi | Møter levert på Webex Meetings teknologi |
Tidlige feltforsøk | Oppsamlingsmiljø, betaklienter | Produksjonsmiljø, GA-klienter |
Brukeridentitet | BroadWorks ID fungerte som primær ID, med mindre tjenesteleverandøren allerede har SSO-integrering.
Bruker-ID og hemmelighet i BroadWorks | E-post-ID i Cisco CI fungerer som primær ID SSO-integrering i tjenesteleverandør BroadWorks, der brukeren vil autentisere med BroadWorks bruker-ID og BroadWorks-hemmelighet om gangen.
Brukeren oppgir legitimasjon via SSO med BroadWorks og hemmelig i BroadWorks ELLER Bruker-ID og hemmelighet i CI IdP ELLER Bruker-ID i CI, ID og hemmeligheter i IdP |
Klientgodkjenning | Brukere oppgir legitimasjon via klienten BroadWorks-tokener med lang levetid kreves hvis du bruker Webex-meldinger | Brukere oppgir legitimasjon via nettleseren (enten påloggingsside fra Webex BIdP-proxy eller CI) Webex-tilgangs- og oppdateringstokener |
Administrasjon / konfigurasjon | OSS/BSS-systemene dine og Forhandlerportal | OSS/BSS-systemene dine og Control Hub |
Aktivering av partner/tjenesteleverandør | Engangsoppsett av Cisco Operations | Engangsoppsett av Cisco Operations |
Aktivering av kunde/bedrift | Forhandlerportal | Control Hub Automatisk opprettet ved første brukerregistrering |
Alternativer for brukeraktivering | Egenregistrert Angi ekstern IM&P i BroadWorks
| Angi integrert IM&P i BroadWorks (vanligvis bedrifter) |
XSP| ADP-tjenestegrensesnitt | XSI-Actions
XSI-Events CTI (mTLS) AuthService (mTLS valgfritt) DMS | XSI-Actions XSI-Actions (mTLS) XSI-Events CTI (mTLS) AuthService (TLS) DMS |
Installer Webex og logg på (abonnentperspektiv)
| 1 | Last ned og installer Webex. Hvis du vil ha mer informasjon, se Webex| Last ned appen . |
| 2 | Kjør Webex. Webex ber deg om e-postadresse din.
|
| 3 | Skriv inn din e-postadresse og klikk deretter på Neste. |
| 4 | Ett av følgende skjer, avhengig av hvordan organisasjonen er konfigurert i Webex: Webex lastes inn etter at du har fullført autentisering mot IdP eller BroadWorks.
|
Datautveksling og lagring
Disse delene inneholder detaljer om datautveksling og lagring med Webex. All data krypteres både under overføring og hvile. Hvis du vil ha mer informasjon, se Webex-appsikkerhet .
Onboarding av tjenesteleverandør
Når du konfigurerer klynger og brukermaler i Webex Control Hub under introduksjonen av tjenesteleverandøren, utveksler du følgende BroadWorks-data som Webex lagrer:
Nettadresse for Xsi-Actions
Nettadresse for Xsi-Events
URL-adresse for CTI-grensesnitt
tjeneste-URL for autentiseringstjeneste
Legitimasjon for BroadWorks klargjøringsadapter
Brukerklargjøring for tjenesteleverandør
Denne tabellen viser bruker- og foretningsdata som utveksles som en del av brukerklargjøring gjennom Webex API-er.
Data flyttes til Webex | Fra | Gjennom | Lagret av Webex? |
|---|---|---|---|
BroadWorks-bruker-ID | BroadWorks, etter API | Webex API-er | Ja |
E-post (hvis SP levert) | BroadWorks, etter API | Webex API-er | Ja |
E-post (hvis brukeren oppgitt) | Bruker | Portal for brukeraktivering | Ja |
Fornavn | BroadWorks, etter API | Webex API-er | Ja |
Etternavn | BroadWorks, etter API | Webex API-er | Ja |
Hovedtelefonnummer | BroadWorks, etter API | Webex API-er | Ja |
Mobilnummer | BroadWorks, etter API | Webex API-er | Ja |
Primært internnummer | BroadWorks, etter API | Webex API-er | Ja |
BroadWorks-tjenesteleverandør-ID og gruppe-ID | BroadWorks, etter API | Webex API-er | Ja |
Språk | BroadWorks, etter API | Webex API-er | Ja |
Tidssone | BroadWorks, etter API | Webex API-er | Ja |
Fjerning av bruker
Webex for Cisco BroadWorks API-er støtter både delvis og fullstendig fjerning av brukere. Denne tabellen viser alle brukerdata som er lagret under klargjøring, og hva som slettes i hvert scenario.
Brukerdata | Delvis sletting | Full sletting |
|---|---|---|
BroadWorks-bruker-ID | Ja | Ja |
E-post | Nei | Ja |
Fornavn | Nei | Ja |
Etternavn | Nei | Ja |
Hovedtelefonnummer | Ja | Ja |
Mobilnummer | Ja | Ja |
Internnummer | Ja | Ja |
BroadWorks-tjenesteleverandør-ID og gruppe-ID | Ja | Ja |
Språk | Nei | Ja |
Brukerpålogging og konfigurasjonshenting
Webex-autentisering
Webex-autentisering refererer til brukerens pålogging til en Webex-app ved hjelp av en av Webex-støtteautentiseringsmekanismene. ( BroadWorks-autentisering dekkes separat.) Denne tabellen viser typen data som utveksles mellom de forskjellige komponentene i godkjenningsflyten.
Dataflytting | Fra | Til |
|---|---|---|
E-postadresse | Bruker via Webex-app | Webex |
Token for begrenset tilgang og (uavhengig) IdP-URL | Webex | Brukernettleser |
Brukerlegitimasjon | Brukernettleser | Identitetsleverandør (som allerede har brukeridentitet) |
SAML-påstand | Brukernettleser | Webex |
Autentiseringskode | Webex | Brukernettleser |
Autentiseringskode | Brukernettleser | Webex |
Tilgangs- og oppdateringstokener | Webex | Brukernettleser |
Tilgangs- og oppdateringstokener | Brukernettleser | Webex-app |
BroadWorks-autentisering
BroadWorks-autentisering refererer til brukerens pålogging til en Webex-app ved hjelp av BroadWorks-legitimasjonen. Denne tabellen viser typen data som utveksles mellom de forskjellige komponentene i godkjenningsflyten.
Dataflytting | Fra | Til |
|---|---|---|
E-postadresse | Bruker via Webex-app | Webex |
Token for begrenset tilgang og (Webex Bwks IdP-proxy) IdP-URL | Webex | Brukernettleser |
Merkevareinformasjon og BroadWorks-URL-er | Webex | Brukernettleser |
Påloggingsinformasjon for BroadWorks | Bruker via nettleser (merkevaremerket påloggingsside levert av Webex) | Webex |
Påloggingsinformasjon for BroadWorks | Webex | BroadWorks |
BroadWorks- brukerprofil | BroadWorks | Webex |
SAML-påstand | Brukernettleser | Webex |
Autentiseringskode | Webex | Brukernettleser |
Autentiseringskode | Brukernettleser | Webex |
Tilgangs- og oppdateringstokener | Webex | Brukernettleser |
Tilgangs- og oppdateringstokener | Brukernettleser | Webex-app |
Varsel om utløpsdato for BroadWorks-passord under pålogging
Denne funksjonen forbedrer påloggingsprosessen og kontrollerer påloggingsflyten basert på:
Påloggingsadvarsel og forbedring av feilmelding :
- For øyeblikket får ikke Wexbex for BWKS-brukere som bruker BroadWorks-autentisering og pålogging via UAP, varsling om at passordet er i ferd med å utløpe, eller at de ikke kan logge på fordi passordet allerede er utløpt. Med denne funksjonen, hvis passordet er i ferd med å utløpe om 10 dager eller mindre - mottar brukeren et varsel om at passordet er i ferd med å utløpe med angivelse av hvor mange dager som er igjen, og brukeren anbefales å kontakte partneren, eller å følge Glemt Passord-koblingen på påloggingsskjermen for å tilbakestille passordet.
- Hvis passordet er utløpt og konfigurasjonen i BroadWorks «enforcePasswordChangeOnExpiry» er satt til sann, ble feilmeldingen «feil brukernavn og passord» kastet, men nå med denne funksjonen forbedres feilmelding : Kunne ikke logge deg på. Kombinasjonen av bruker-ID-en og passordet som er oppgitt, samsvarer ikke med opplysningene våre, eller passordet ditt må oppdateres. Prøv på nytt, eller ta kontakt med administratoren for å oppdatere passordet. Feilkode 100006
Kontroller påloggingsflyten:
- Partneren kan begrense påloggingen ved å aktivere eller deaktivere innstillingen «w4bwks-password-expiry-fail-login». Hvis BroadWorks-passordet er utløpt, er konfigurasjonen i broadworks «enforcePasswordChangeOnExpiry» satt til usann, og innstillingen «w4bwks-password-expiry-fail-login» er aktivert, vises en feil som sier at passordet ble utløpt for x dager siden, mens hvis innstillingstjenesten er deaktivert , er innlogging tillatt. Som standard er innstillingen deaktivert.
Koblingen Glemt passord på påloggingssiden kan konfigureres av partneren som en del av funksjonen avansert tilpasning. Partnere konfigurerer vanligvis koblingen for å navigere brukeren til en partnerportal for passordbehandling og tilbakestilling av passord.
Denne funksjonen forbedrer bare påloggingsopplevelsen for en aktiv bruker når passordet er i ferd med å utløpe eller allerede er utløpt. Funksjonen håndterer ikke hvis et passord utløper mens brukeren er logget på Webex-app. Brukeren vil bli varslet om passordutløp ved neste påloggingsforsøk. Innstillingen «w4bwks-password-expiry-fail-login» aktiveres eller deaktiveres av Cisco etter forespørsel fra en partner. |
Henting av klientkonfigurasjon
Denne tabellen viser typen data som utveksles mellom de forskjellige komponentene under henting av klientkonfigurasjoner.
Dataflytting | Fra | Til |
|---|---|---|
Registrering | Klient | Webex |
Organisasjonsinnstillinger, inkludert BroadWorks-URL-er | Webex | Klient |
BroadWorks JWT-token | BroadWorks gjennom Webex | Klient |
BroadWorks JWT-token | Klient | BroadWorks |
Enhetstoken | BroadWorks | Klient |
Enhetstoken | Klient | BroadWorks |
Konfigurasjonsfil | BroadWorks | Klient |
Bruk av stabil tilstand
Denne delen beskriver dataene som flyttes mellom komponenter under ny autentisering etter tokenutløp, enten via BroadWorks eller Webex.
Denne tabellen viser databevegelser for anrop.
Dataflytting | Fra | Til |
|---|---|---|
SIP-signalering | Klient | BroadWorks |
SRTP-medier | Klient | BroadWorks |
SIP-signalering | BroadWorks | Klient |
SRTP-medier | BroadWorks | Klient |
Denne tabellen viser dataflytting for meldinger, tilstedeværelse og møter.
Dataflytting | Fra | Til |
|---|---|---|
HTTPS REST-meldinger og tilstedeværelse | Klient | Webex |
HTTPS REST-meldinger og tilstedeværelse | Webex | Klient |
SIP-signalering | Klient | Webex |
SRTP-medier | Klient | Webex |
SIP-signalering | Webex | Klient |
SRTP-medier | Webex | Klient |
Bruke klargjørings-API
Utviklertilgang
API-spesifikasjonen er tilgjengelig påhttps://developer.webex.com og en veiledning for bruk av den er påhttps://developer.webex.com/docs/api/guides/webex-for-broadworks-developers-guide .
Du må logge på for å lese API-spesifikasjonen påhttps://developer.webex.com/docs/api/v1/broadworks-subscribers .
Programgodkjenning og -godkjenning
Applikasjonen din integreres med Webex som en Integrering . Denne mekanismen lar applikasjonen utføre administrative oppgaver (for eksempel abonnentklargjøring) for en administrator i partnerorganisasjonen din.
Webex API-er følger OAuth 2-standarden (http://oauth.net/2/ ). OAuth 2 tillater at tredjepartsintegreringer henter oppdaterings- og tilgangstokener på vegne av den valgte partneradministratoren for autentisering av API-anrop.
Du må først registrere integreringen din med Webex. Når den er registrert, må applikasjonen støtte denne flyten for godkjenning av OAuth 2.0 for å hente de nødvendige oppdaterings- og tilgangstokenene.
Hvis du vil ha mer informasjon om integrasjoner og hvordan du bygger inn denne OAuth 2-autorisasjonsflyten i appen, kan du sehttps://developer.webex.com/docs/integrations .
Det er to obligatoriske roller for å implementere integrasjoner – den utvikler og autorisere bruker – og de kan holdes av separate personer/team i miljøet ditt.
|
Organisasjonsnavn
Organisasjonsnavnet avhenger av hvilken klargjøringsmodus du bruker:
Bedriftsmodus – Organisasjonsnavnet samsvarer nøyaktig med spEnterpriseId.
Tjenesteleverandørmodus – Organisasjonsnavnet er gruppe-ID-delen av spEnterpriseId.
Organisasjonsnavnet vil inneholde mellomrom, store bokstaver og spesialtegn som er angitt i den opprinnelige spEnterpriseId.
Krav til BroadWorks-programvare
Se Livssyklusbehandling – Broadsoft-servere .
Vi forventer at tjenesteleverandøren er «oppdateringsaktuell» med de nyeste BroadWorks-oppdateringene og RI-appene (Release Independent). Listen over oppdateringer nedenfor er minimumskravet for integrering med Webex.
Sørg for å se gjennom oppdateringsmerknadene for disse programvareoppdateringene. Noen oppdateringer kan ha ytterligere CLI-krav. |
Versjon R22
Server | Oppdatering | Ytterligere informasjon |
|---|---|---|
Applikasjonsserver | ||
Obligatorisk for katalogsynkronisering | ||
Kreves for å oppgradere fra V1 til V2 Push-varsler | ||
Obligatorisk oppdatering for applikasjonsserver | ||
Kreves for å oppgradere fra V1 til V2 Push-varsler | ||
Obligatorisk oppdatering for samtaleopptaksfunksjonen | ||
Obligatorisk oppdatering for flytende klargjøring | ||
Obligatorisk oppdatering for Hook-status (tilstedeværelse) og enhetlig anropshistorikk | ||
Profilserver | ||
Obligatorisk oppdatering for Hook-status (tilstedeværelse) og enhetlig anropshistorikk | ||
Plattform | ||
Kreves for proxy for NPS-godkjenning | ||
Kreves for proxy for NPS-godkjenning | ||
Kreves for autentiseringstjenesten med CI-tokenvalidering | ||
Obligatorisk oppdatering for Hook-status (tilstedeværelse) og enhetlig anropshistorikk | ||
XSP| ADP | Kreves for proxy for NPS-godkjenning | |
Kreves for autentiseringstjenesten med CI-tokenvalidering | ||
Kreves for proxy for NPS-godkjenning | ||
Kreves for å oppgradere fra V1 til V2 Push-varsler | ||
Kreves for proxy for NPS-godkjenning | ||
Kreves for proxy for NPS-godkjenning | ||
Kreves for autentiseringstjenesten med CI-tokenvalidering | ||
Obligatorisk for enhetlig samtalelogg | ||
Andre | AP.xsa.22.0.1123.ap372757 | |
Versjon R23
Server | Oppdatering | Ytterligere informasjon |
|---|---|---|
Applikasjonsserver | Obligatorisk for katalogsynkronisering | |
Konfigurer appserver | ||
Kreves for å oppgradere fra V1 til V2 Push-varsler | ||
Obligatorisk for samtaleopptak | ||
Obligatorisk oppdatering for Hook-status (tilstedeværelse) og enhetlig anropshistorikk | ||
Profilserver | ||
Plattform | ||
Kreves for proxy for NPS-godkjenning | ||
Obligatorisk oppdatering for Hook-status (tilstedeværelse) og enhetlig anropshistorikk | ||
XSP| ADP | ||
Kreves for proxy for NPS-godkjenning | ||
Kreves for å oppgradere fra V1 til V2 Push-varsler | ||
Kreves for proxy for NPS-godkjenning | ||
Kreves for proxy for NPS-godkjenning | ||
Obligatorisk oppdatering for Hook-status (tilstedeværelse) og enhetlig anropshistorikk | ||
Andre | Hvis du bruker ADP... | Obligatorisk oppdatering for Hook-status (tilstedeværelse) og enhetlig anropshistorikk |
Versjon R24
Server | Oppdatering | Ytterligere informasjon |
|---|---|---|
Applikasjonsserver | Obligatorisk for Unified Messaging Server (UMS) | |
Obligatorisk for flytende klargjøring | ||
Obligatorisk for samtaleopptak | ||
Obligatorisk oppdatering for Hook-status (tilstedeværelse) og enhetlig anropshistorikk | ||
Andre | Obligatorisk oppdatering for Hook-status (tilstedeværelse) og enhetlig anropshistorikk |
BroadWorks-koder kreves for Webex
Hvis du vil ha informasjon om BroadWorks-systemkoder og egendefinerte koder som du må konfigurere for Webex, kan du se Konfigurasjonsveiledning for Webex for Cisco BroadWorks .
Brukerklargjørings- og aktiveringsflyter
Klargjøring beskriver hvordan du legger til brukeren i Webex. Aktivering inkluderer e-postvalidering og tjenestetilordning i Webex. |
Brukernes e-postadresser må være unike, da Webex bruker e-postadresse til å identifisere en bruker. Hvis du har klarerte e-postadresser for brukerne, kan du velge å få dem aktivert automatisk når du klargjør dem automatisk. Denne prosessen er «automatisk klargjøring og automatisk aktivering».
Automatisert brukerklargjøring og automatisk aktivering (klarert e-postflyt)

Forutsetninger
Klargjøringskortet peker til Webex for Cisco BroadWorks (som krever en utgående tilkobling fra AS til Webex Klargjøringsbro).
Du må ha gyldige e-postadresser for sluttbrukere som kan nås som alternative ID-er i BroadWorks.
Control Hub har en klargjøringskonto i konfigurasjonen for partnerorganisasjonen din.
Trinn | Beskrivelse |
|---|---|
1 | Du gir tilbud og tar imot bestillinger for tjenesten med kundene dine. |
2 | Du behandler kundeordren og klargjør kunden i systemene dine. |
3 | Tjenesteklargjøringssystemet utløser klargjøringen av BroadWorks. Oppsummert oppretter dette trinnet bedriften og brukerne. Den tilordner deretter de nødvendige tjenestene og numrene til hver bruker. En av disse tjenestene er den eksterne IM&P. |
4 | Dette klargjøringstrinnet utløser automatisk klargjøring av kundeorganisasjonen og brukerne i Webex. (Tilordning av IM&P-tjenesten fører til at klargjøringskortet kaller Webex-klargjørings-API-en). |
5 | Systemene dine må bruke Webex-klargjørings-API hvis du senere må justere pakken for brukeren (for å endre fra standard). |
Påloggingsflyt for SSO

Følgende er SAML SSO -påloggingsflyten for Webex-app når du bruker BroadWorks-autentisering, og når ressursdeling på tvers av opprinnelse er aktivert, noe som gir mulighet for direkte autentisering til BroadWorks. Bildet viser klient- og brukerhendelser til venstre med tekst på pilene som representerer det klienten oppgir for godkjenning. Trinn 1 og 5 er brukerhendelser. Høyre side av bildet representerer hendelser for påloggingstjenester sammen med det som returneres til klienten.

Følgende er oppdagelsesflyten for BroadWorks-tjenesten som følger umiddelbart av den forrige påloggingsflyten for Webex SAML SSO . Klienten bruker tilgangstokenet som ble hentet under registreringen til Webex Device Management, til å be om registrering fra BroadWorks-distribusjonen.

Alternative innloggingsflyter
Bildene ovenfor forutsetter at SAML SSO -pålogging er konfigurert ved hjelp av BroadWorks-autentisering med direkte BroadWorks-autentisering aktivert (Cross-Origin Resource Sharing). Nedenfor finner du noen alternative SAML SSO påloggingsflyter:
BroadWorks-autentisering uten direkte BroadWorks-autentisering (ressursdeling på tvers av opprinnelse):
Den eneste forskjellen er i trinn 5 og 6 i påloggingsflyten for Webex. I trinn 5 valideres påloggingslegitimasjonen av IdP-proxyen (i stedet for XSI), og en SAML-påstand returneres til klienten.
Flyten fortsetter gjennom de resterende trinnene i de to diagrammene som gjelder.
SSO-tokenet brukes ikke i denne flyten.
SAML SSO Webex-autentisering:
I trinn 3 i påloggingsflyten for Webex returnerer Common Identity-tjenesten identitetsleverandøren som brukes av Webex-autentisering.
På dette tidspunktet startes en alternativ SAML SSO -påloggingsflyt for Webex.
Brukersamhandlinger
Logg på

Webex-app starter en nettleser for Cisco Common Identity (CI) for å tillate brukere å skrive inn e-postadresse sin .
CI oppdager at den tilknyttede kundeorganisasjonen har BroadWorks IDP-proxy (IDP) konfigurert som SAML IDP. CI omdirigeres til IDP-en som gir brukeren en påloggingsside. (Tjenesteleverandøren kan merke denne påloggingssiden.)
Brukeren oppgir BroadWorks-legitimasjonen.
Broadworks autentiserer brukeren gjennom IDP. Ved suksess omdirigerer IDP nettleseren tilbake til CI med en SAML-suksess for å fullføre godkjenningsflyten (ikke vist i diagrammet).
Ved vellykket autentisering henter Webex-app tilgangstokener fra CI (vises ikke i diagrammet). Klienten bruker dem til å be om et BroadWorks-Jason Web Token (JWT) med lang levetid.
Webex-app oppdager anropskonfigurasjonen fra BroadWorks og andre tjenester fra Webex.
Webex-app registreres med BroadWorks.
Logg på fra et brukerperspektiv
Dette diagrammet er den typiske påloggingsflyten, sett av sluttbruker eller abonnenten:

Du laster ned og installerer Webex-app.
Du kan ha mottatt koblingen fra tjenesteleverandør din , eller du kan finne nedlastingen på nedlastingssiden for Webex.
Du skriver inn e-postadresse din på påloggingsskjermen for Webex. Klikk på Neste.
Vanligvis blir du omdirigert til en tjenesteleverandør-merket side.
Den siden kan ønske deg velkommen via e-postadresse din.
Hvis det ikke finnes en e-postadresse, eller hvis e-postadresse er feil, skriver du inn BroadWorks-brukernavnet i stedet.
Skriv inn BroadWorks-passordet ditt.
Hvis du logget på vellykket, åpnes Webex.
Samtaleflyt – bedriftskatalog

Samtaleflyt – PSTN-nummer

Presentasjon og deling

Start et rommøte

Klientsamhandlinger
Hente profil fra DMS og SIP Registrer deg hos AS
Klienten kaller XSI for å få et enhetsadministrasjonstoken og URL-en til DMS.
Klienten ber om enhetsprofil fra DMS ved å presentere tokenet fra trinn 1.
Klienten leser enhetsprofil og henter SIP-legitimasjon, adresser og porter.
Klienten sender et SIP-REGISTER til SBC ved hjelp av informasjonen fra trinn 3.
SBC sender SIP-REGISTER til AS (SBC kan utføre et oppslag i NS for å finne et AS hvis SBC ikke allerede kjenner SIP-brukeren.)
Test- og lab-retningslinjer
Følgende retningslinjer gjelder for test- og laboratorieorganisasjoner:
Tjenesteleverandørpartnere er begrenset til maksimalt 50 testbrukere som kan klargjøres på tvers av flere organisasjoner.
Alle brukere utover de første 50 testbrukerne vil bli fakturert.
For å sikre nøyaktig behandling av fakturaen må alle testorganisasjoner inkludere «test» i BroadWorks-organisasjonsnavnet.
Interne testorganisasjoner må angis i Webex Control Hub. Dette er for å forhindre at testbrukere faktureres som faktiske brukere.
Utpeke en organisasjon som en testorganisasjon
Slik utpeker du en organisasjon som en testorganisasjon:
Logg på Partner Hub, og velg Kunder.
Velg riktig kunde.
På høyre kontrolllinje aktiverer du Intern testorganisasjon veksle.

Avspilling av talepost
For talepost må du kontrollere at du konfigurerer medieserveren til å bruke én av følgende koder:
mp3
wav – WAV-filer støttes i følgende formater: PCM (støttet på alle plattformer) og DVI-ADPCM (støttes ikke på Android
Hvis du bruker wav-filer, kjører du følgende CLI-kommandoer for å konfigurere applikasjonsserver og medieserveren:
AS_CLI/Service/VoiceMsg>set vmRecordingAudioFileFormat WAVMS_CLI/Applications/MediaStreaming/Services/IVR> set sendmail8kHzWavFileDefaultFormat ulaw
Terminologi
- ACL
- Tilgangskontrollliste
- ALG
- Application Layer Gateway
- API
- Grensesnitt for applikasjonsprogrammering
- APNS
- Apple pushvarsel
- AS
- Applikasjonsserver
- ATA
- Analog telefonadapter, adapter som konverterer analog telefoni til VoIP
- BAM
- Broadsoft Application Manager
- Grunnleggende godkjenning
- En autentiseringsmetode der en konto (brukernavn) bekreftes av en delt hemmelighet (passord)
- BMS
- Broadsoft Messaging Server
- BOSH
- Toveisstrømmer over synkron HTTP
- BRI
- Basic Rate Interface BRI er en ISDN-tilgangsmetode
- Pakke
- En samling tjenester levert til en sluttbruker eller abonnent (jf. Pakke)
- CA
- Sertifiseringsinstans
- Transportør
- En organisasjon som håndterer telefonitrafikk (jf. Partner, tjenesteleverandør, merverdiforhandler)
- CAPTCHA
- Helt automatisert offentlig Turing-test for å skille datamaskiner og mennesker
- CCXML
- Call Control eXtensible Markup Language
- CIF
- Felles mellomformat
- CLI
- Kommandolinjegrensesnitt
- CN
- Fellesnavn
- CNPS
- Push-server for samtalevarsler. En Push-varslingsserver som kjører på en XSP| ADP i miljøet ditt, for å sende samtalevarsler til FCM og APNS. Se NPS-proxy.
- CPE
- Utstyr til kunder i lokaler
- HLR
- Egendefinert tilstedeværelsesregel
- CSS
- Overlappende stilark
- CSV
- Kommaseparert verdi
- CTI
- Integrering av datatelefoni
- CUBE
- Cisco Unified Border Element
- DMZ
- Demilitarisert sone
- DN
- Katalognummer
- DND
- Ikke forstyrr
- DNS
- Domenenavnsystem
- DPG
- Ringe motpartsgruppe
- DSCP
- Kodepunkt for differensiert tjenester
- DTAF
- Enhetstype Arkivfil
- DTG
- Destinasjons-Trunk-gruppe
- DTMF
- Flerfrekvens med to toner
- Sluttbruker
- Personen som bruker tjenestene, det vil si foreta anrop, bli med i møter eller sende meldinger (jf. Abonnent)
- Bedrift
- En samling sluttbrukere (jf. Organisasjon)
- FCM
- Firebase Cloud Messaging
- FMC
- Løste mobilkonvergens
- Klargjøring gjennom flyt
- Opprette brukere i Webex Identity Store ved å tilordne «Integrated IM&P»-tjenesten i BroadWorks.
- FQDN
- Fullt kvalifisert domenenavn.
- Klargjøring med fullstendig flyt
- Oppretter og bekrefter brukere i Webex Identity Store ved å tilordne «Integrated IM&P»-tjenesten i BroadWorks og hevde at hver BroadWorks-bruker har en unik og gyldig e-postadresse.
- FXO
- Foreign Exchange Office er porten som mottar den analoge linjen. Det er kontakten på telefonen eller faksmaskinen, eller pluggene på det analog telefon . Den gir en indikasjon om når røret er tatt av/på (løkkelukking). Siden FXO-porten er koblet til en enhet, for eksempel en faks eller en telefon, kalles enheten ofte for "FXO-enhet".
- FXS
- Foreign Exchange Subscriber er porten som faktisk leverer den analoge linjen til abonnenten. Med andre ord er det «kontakten i veggen» som leverer ringetone, batteristrøm og ringespenning.
- GCM
- Google Cloud-melding
- GCM
- Galois-/tellemodus (krypteringsteknologi)
- HID
- Enhet for menneskelig grensesnitt
- HTTPS
- Secure Sockets for Hypertext Transfer Protocol
- IAD
- Integrert tilgangsenhet
- IM&P
- Direktemeldinger og tilstedeværelse
- IP PSTN
- En tjenesteleverandør som leverer VoIP til PSTN-tjenester, som kan byttes ut med ITSP, eller en generell betegnelse for Internett-tilkoblet «offentlig» telefoni, samlet levert av store teleleverandører (i stedet for av land, som PSTN er)
- ITSP
- Leverandør av Internett-telefoni
- IVR
- Interaktiv talerespons /responder
- JID
- Den opprinnelige adressen til en XMPP-enhet kalles en Jabber-identifikator eller JID localpart@domain.part.example.com/resourcepart (@ . / er skilletegn)
- JSON
- Objektnotasjon for Java-skript
- JSSE
- Java Secure Socket Extension; den underliggende teknologien som gir sikre tilkoblingsfunksjoner til BroadWorks-servere
- KEM
- Utvidelsesmodul (maskinvare for Cisco-telefoner)
- LLT
- Token med lang levetid (eller lang levetid); en selvbeskrivende, sikker form for bærertoken som gjør det mulig for brukere å forbli autentisert lenger, og som ikke er knyttet til bestemte programmer.
- MA
- Meldingsarkivering
- MIB
- Informasjonsbase for ledelsen
- MS
- Medieserver
- mTLS
- Gjensidig autentisering mellom to parter, ved hjelp av sertifikatutveksling, ved etablering av en TLS-tilkobling
- MUC
- Chat med flere brukere
- NAT
- Oversettelser av nettverksadresse
- NPS
- Push-server for varsel; se CNPS
- NPS-proxy
-
En tjeneste i Webex som leverer kortvarige godkjenningstokener til CNPS-en din, slik at den kan sende anropsvarsler til FCM og APN-er, og til slutt til Android- og iOS-enheter som kjører Webex.
- OCI
- Åpne klientgrensesnitt
- Organisasjon
- Et selskap eller en organisasjon som representerer en samling sluttbrukere (jf. Enterprise)
- OTG
- Utgående trunkgruppe
- Pakke
- En samling tjenester levert til en sluttbruker eller abonnent (jf. Pakke)
- Partner
- En agentorganisasjon som samarbeider med Cisco for å distribuere produkter og tjenester til andre organisasjoner (jf. Merverdiforhandler, tjenesteleverandør, transportør)
- PBX
- Utveksling med privat filial
- PEM
- Forbedret e-post for personvern
- PLMN
- Offentlig landmobilnett
- PRI
- Primary Rate Interface (PRI) er en standard for telekommunikasjonsgrensesnitt som brukes på et ISDN (Integrated Services Digital Network)
- PS
- Profilserver
- PSTN
- Offentlig byttet telefonnett
- QoS (quality of service)
- Tjenestekvalitet (Quality of Service)
- Forhandlerportal
- Et nettsted som gjør det mulig for forhandlerens administrator å konfigurere UC-One SaaS-løsningen. Noen ganger refereres det til som BAM-portal, administratorportal eller administrasjonsportal.
- RTCP
- Kontrollprotokoll i sanntid
- RTP
- sanntidstransport
- SBC
- Session Border Controller
- SCA
- delt samtale samtaleutseende
- SD
- Standard oppløsning
- SDP
- Protokoll for beskrivelse av økt
- SP
- Tjenesteleverandør; En organisasjon som leverer telefoni eller relaterte tjenester til andre organisasjoner (jf. Transportør, partner, merverdiforhandler)
- SIP
- øktinitieringsprotokoll
- SLT
- Kortvarig (eller kortvarig) token (også kalt BroadWorks SSO-token); et autentisert engangstoken som brukes til å få sikker tilgang til nettprogrammer.
- SMB
- Små til mellomstore bedrifter
- SNMP
- Enkel nettverksadministrasjonsprotokoll
- sRTCP
- sikker Realtime Transfer Control Protocol (VoIP-samtalemedier)
- sRTP
- sikker Realtime Transfer Protocol (VoIP-samtalemedier)
- SSL
- Secure Sockets Layer
- Abonnent
- Personen som bruker tjenestene, det vil si foreta anrop, bli med i møter eller sende meldinger (jf. sluttbruker)
- TCP
- Protokoll for overføringskontroll
- TDM
- Tidsdelt multipleksing
- TLS
- transportlagsikkerhet
- Vilkår
- Type tjeneste
- UAP
- Portal for brukeraktivering
- UC
- Samlet kommunikasjon
- Brukergrensesnitt
- Brukergrensesnitt
- U-ID
- Unik identifikator
- UMS
- Meldingsserver
- URI
- Uniform ressursidentifikator
- URL
- uniform ressurslokator
- USS
- Delingsserver
- UTC
- Koordinert universaltid
- UVS
- Videoserver
- Merverdiforhandler (VAR)
- En agentorganisasjon som samarbeider med Cisco for å distribuere produkter og tjenester til andre organisasjoner (jf. Transportør, partner, tjenesteleverandør)
- VGA
- Videografikkmatrise
- VoIP
- Voice over Internett-protokoll (IP)
- VXML
- Markup Language for taleforlengelse
- WebDAV
- Nettdistribuert redigering og versjonsstyring
- WebRTC
- Nettkommunikasjon i sanntid
- WRS
- WebRTC-server
- XMPP
- Extensible Messaging og Presence Protocol
Konfigurere tjenester (med mTLS for autentiseringstjenesten)
Prosedyrene nedenfor erstatter prosedyrene i emnet Konfigurere tjenester på Webex for Cisco BroadWorks XSP| ADP-er . Fullfør bare disse prosedyrene hvis du bruker mTLS for godkjenningstjenesten i stedet for CI-tokenvalidering. Disse fremgangsmåtene er obligatoriske hvis du kjører flere Webex-organisasjoner fra samme XSP| ADP-server. Ellers er de valgfrie.
Hvis du ikke kjører flere Webex-organisasjoner fra samme XSP| ADP-server, CI-tokenvalidering (med TLS) anbefales for autentiseringstjenesten. Se Konfigurere tjenester på Webex for Cisco BroadWorks XSP| ADP-er hvis du vil ha mer informasjon om hvordan du konfigurerer godkjenningstjenesten og andre tjenester. |
Xsi-grensesnitt
Installer og konfigurer Xsi-Actions- og Xsi-Events-applikasjonene som beskrevet i Konfigurasjonsveiledning for Cisco BroadWorks Xtended Services-grensesnitt .
Bare én forekomst av Xsi-Events-applikasjonene skal distribueres på XSP| ADP brukt for CTI-grensesnittet.
Alle Xsi-Events som brukes for å integrere Broadworks med Webex, må ha det samme callControlApplicationName som er definert under Programmer/Xsi-Events/GeneralSettings. For eksempel:
ADP_CLI/Applications/Xsi-Events/GeneralSettings> get
callControlApplicationName = com.broadsoft.xsi-events
Når en bruker er integrert i Webex, oppretter Webex et abonnement for brukeren på AS for å motta telefonihendelser for tilstedeværelse og samtalehistorikk. Abonnementet er knyttet til callControlApplicationName, og AS-en bruker det til å vite hvilke Xsi-Events som skal sende telefonihendelsene.
Hvis du endrer callControlApplicationName eller ikke har samme navn på alle Xsi-Events-nettapper, vil dette påvirke funksjonaliteten for abonnementer og telefonihendelser. |
Konfigurere autentiseringstjeneste (med mTLS)
BroadWorks-tokener med lang levetid genereres og valideres av autentiseringstjenesten som er vert på XSP-en| ADP-er.
Krav
XSP| ADP-servere som er vert for autentiseringstjenesten, må ha et mTLS-grensesnitt konfigurert.
XSP| ADP-er må dele de samme nøklene for kryptering/dekryptering av BroadWorks-tokener med lang levetid. Kopierer disse nøklene til hver XSP| ADP er en manuell prosess.
XSP| ADP-er må synkroniseres med NTP.
Oversikt over konfigurasjon
Den viktigste konfigurasjonen på XSP| ADP-er inkluderer:
Distribuer autentiseringstjenesten.
Konfigurer tokenvarigheten til minst 60 dager (la utstederen være BroadWorks).
Generer og del RSA-nøkler på tvers av XSP| ADP-er.
Oppgi URL-adressen for authService til nettbeholderen.
Distribuer autentiseringstjenesten på XSP| ADP
På hver XSP| ADP brukt med Webex:
Aktiver autentiseringstjenesteapplikasjonen på banen
/authService(du må bruke denne banen):XSP|ADP_CLI/Maintenance/ManagedObjects> activate application authenticationService <version> /authService(hvor
<version>er BroadWorks-versjonen din).Distribuer applikasjonen:
XSP|ADP_CLI/Maintenance/ManagedObjects>deploy application /authService
Konfigurer tokenvarighet
Kontroller den eksisterende tokenkonfigurasjonen (timer):
XSP|ADP_CLI/Applications/authenticationService/TokenManagement>getAngi varigheten til 60 dager (maks. 180 dager):
XSP|ADP_CLI/Applications/authenticationService/TokenManagement>set tokenDurationInHours 1440
Generer og del RSA-nøkler
Du må bruke de samme offentlige/private nøkkelparene for tokenkryptering/dekryptering på tvers av alle forekomster av godkjenningstjenesten.
Nøkkelparet genereres av godkjenningstjenesten når det først er nødvendig å utstede et token.
På grunn av disse to faktorene må du generere nøkler på én XSP| ADP kopierer dem deretter til alle andre XSP| ADP-er.
Hvis du blar gjennom taster eller endrer tastelengden, må du gjenta følgende konfigurasjon og starte alle XSP| ADP-er. |
Velg én XSP| ADP som skal brukes til å generere et nøkkelpar.
Bruk en klient til å be om et kryptert token fra den XSP-en| ADP, ved å be om følgende URL fra klientens nettleser:
https://<XSP|ADP-IPAddress> /authService/token?key=BASE64URL(clientPublicKey)
(Dette genererer et privat/offentlig nøkkelpar på XSP| ADP, hvis det ikke fantes en allerede)
Nøkkellagerplasseringen kan ikke konfigureres. Eksporter nøklene:
XSP|ADP_CLI/Applications/authenticationService/KeyManagement>exportKeysKopier den eksporterte filen
/var/broadworks/tmp/authService.keystil samme sted på den andre XSP-en| ADP-er, overskriver en eldre.keys-filen om nødvendig.Importer nøklene på hver av de andre XSP-ene| ADP-er:
XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys
Oppgi URL-adressen for authService til nettbeholderen
XSP| ADPs nettbeholder trenger authService-URL-en slik at den kan validere tokener.
På hver av XSP| ADP-er:
Legg til tjeneste-URL for autentiseringstjenesten som en ekstern autentiseringstjeneste for BroadWorks-kommunikasjonsverktøy:
XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService>set url http://127.0.0.1/authServiceLegg til tjeneste-URL for autentiseringstjenesten i beholderen:
XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1/authServiceDette gjør at Webex kan bruke godkjenningstjenesten til å validere tokener presentert som legitimasjon.
Kontroller parameteren med
get.Start XSP på nytt| ADP.
Konfigurere TLS og kryptering på HTTP-grensesnittene (for XSI og Authentication Service)
Autentiseringstjenesten, Xsi-Actions og Xsi-Events-applikasjonene bruker HTTP-servergrensesnitt. Nivåene for TLS-konfigurerbarhet for disse programmene er som følger:
Mest generelt = System > Transport > HTTP > HTTP-servergrensesnitt = Mest spesifikk
CLI-kontekstene du bruker til å vise eller endre de forskjellige SSL-innstillingene, er:
| Spesifisitet | CLI-kontekst |
| System (globalt) |
|
| Transportprotokoller for dette systemet |
|
| HTTP på dette systemet |
|
| Spesifikke HTTP-servergrensesnitt på dette systemet |
|
Leser grensesnittkonfigurasjon for HTTP-server TLS på XSP| ADP
Logg på XSP| ADP og gå til
XSP|ADP_CLI/Interface/Http/HttpServer>Angi
getkommandoen og les resultatene. Du skal se grensesnittene (IP-adressene) og, for hver, om de er sikre og om de krever klientgodkjenning.
Apache tomcat gir fullmakt til et sertifikat for hvert sikkert grensesnitt; Systemet genererer et selvsignert sertifikat hvis det trenger et.
XSP|ADP_CLI/Interface/Http/HttpServer> get

Legge til TLS 1.2-protokoll i HTTP-servergrensesnittet
HTTP-grensesnittet som samhandler med Webex Cloud , må konfigureres for TLSv1.2. Skyen forhandler ikke tidligere versjoner av TLS-protokollen.
Slik konfigurerer du TLSv1.2-protokollen på HTTP-servergrensesnittet:
Logg på XSP| ADP og gå til
XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>Skriv inn kommandoen
get <interfaceIp> 443for å se hvilke protokoller som allerede er brukt på dette grensesnittet.Skriv inn kommandoen
add <interfaceIp> 443 TLSv1.2for å sikre at grensesnittet kan bruke TLS 1.2 ved kommunikasjon med skyen.
Redigere konfigurasjon av TLS-kryptering i HTTP-servergrensesnittet
Slik konfigurerer du de nødvendige chiffrene:
Logg på XSP| ADP og gå til
XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>Skriv inn kommandoen
get <interfaceIp> 443for å se hvilke chiffer som allerede er brukt i dette grensesnittet. Det må finnes minst én fra de anbefalte Cisco-seriene (se XSP| ADP-identitets- og sikkerhetskrav i Oversikt-delen).Skriv inn kommandoen
add <interfaceIp> 443 <cipherName>for å legge til et kryptering i HTTP-servergrensesnittet.
XSP| ADP CLI krever standard IANA-krypteringspakkenavnet, ikke openSSL-krypteringspakkenavnet. For eksempel for å legge til openSSL-chifferen
ECDHE-ECDSA-CHACHA20-POLY1305til HTTP-servergrensesnittet, bruker du:XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305Sehttps://ciphersuite.info/ for å finne serien etter begge navnene.
Konfigurere klarering for autentiseringstjeneste (med mTLS)
Logg på Control Hub med partnerens administratorkonto.
Gå til og klikk Last ned Webex CA-sertifikat å få
CombinedCertChain2023.txtpå din lokale datamaskin.
Disse filene inneholder to sett med to sertifikater. Du må dele filene før du laster dem opp til XSP| ADP-er. Alle filer er obligatoriske.Del sertifikatkjede i to sertifikater -
combinedcertchain2023.txt.Åpen
combinedcertchain2023.txti et tekstredigeringsprogram.Velg og klipp ut den første tekstblokken, inkludert linjene
-----BEGIN CERTIFICATE-----og-----END CERTIFICATE-----, og lim inn tekstblokken i en ny fil.Lagre den nye filen som
root2023.txt.Lagre den opprinnelige filen som
issuing2023.txt. Originalfilen skal nå bare ha én tekstblokk, omgitt av linjene-----BEGIN CERTIFICATE-----og-----END CERTIFICATE-----.
Kopier begge tekstfilene til en midlertidig plassering på XSP| ADP du sikrer, f.eks
/var/broadworks/tmp/root2023.txtog/var/broadworks/tmp/issuing2023.txt.Logg på XSP| ADP og gå til
/XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts>. (Valgfritt) Kjør hjelpUpdateTrustfor å se parametrene og kommandoformatet.Last opp sertifikatfilene til nye klareringsankere – 2023
XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txt XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt
Alle alias må ha et annet navn.
webexclientroot,webexclientroot2023,webexclientissuingogwebexclientissuing2023er eksempelalias for klareringsankrene; du kan bruke din egen så lenge alle fire oppføringene er unike.Bekreft at ankrene er oppdatert:
XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> getAlias Owner Issuer ============================================================================= webexclientissuing2023 Internal Private TLS SubCA Internal Private Root webexclientroot2023 Internal Private Root Internal Private Root[self-signed]
(Alternativ) Konfigurer mTLS på HTTP-grensesnitt/portnivå
Det er mulig å konfigurere mTLS på HTTP-grensesnitt/portnivå eller per webapplikasjon .
Måten du aktiverer mTLS for programmet på, avhenger av programmene du er vert for på XSP| ADP. Hvis du er vert for flere programmer som krever mTLS, bør du aktivere mTLS i grensesnittet. Hvis du bare trenger å sikre én av flere programmer som bruker samme HTTP-grensesnitt, kan du konfigurere mTLS på programnivå.
Når du konfigurerer mTLS på HTTP-grensesnitt/portnivå, kreves mTLS for alle vertsbaserte nettapplikasjoner som du får tilgang til via dette grensesnittet/porten.
Logg på XSP| ADP hvis grensesnitt du konfigurerer.
Navigere til
XSP|ADP_CLI/Interface/Http/HttpServer>og kjørgetkommandoen for å se grensesnittene.Slik legger du til et grensesnitt og krever klientgodkjenning der (som betyr det samme som mTLS):
XSP|ADP_CLI/Interface/Http/HttpServer> add IPAddress Port Name true trueSe XSP| ADP CLI-dokumentasjon for detaljer. I hovedsak den første
truesikrer grensesnittet med TLS (serversertifikat opprettes om nødvendig) og den andretruetvinger grensesnittet til å kreve autentisering av klientsertifikat (sammen er de mTLS).
For eksempel:
XSP|ADP_CLI/Interface/Http/HttpServer> get
Interface Port Name Secure Client Auth Req Cluster Fqdn
=======================================================
192.0.2.7 443 XSP|ADP01.collab.example.net true false
192.0.2.7 444 XSP|ADP01.collab.example.net true true
I dette eksemplet er mTLS (Client Auth Req = true) aktivert på 192.0.2.7 port 444. TLS er aktivert på 192.0.2.7 port 443.
(Alternativ) Konfigurer mTLS for bestemte nettprogrammer
Det er mulig å konfigurere mTLS på HTTP-grensesnitt/portnivå eller per webapplikasjon .
Måten du aktiverer mTLS for programmet på, avhenger av programmene du er vert for på XSP| ADP. Hvis du er vert for flere programmer som krever mTLS, bør du aktivere mTLS i grensesnittet. Hvis du bare trenger å sikre én av flere programmer som bruker samme HTTP-grensesnitt, kan du konfigurere mTLS på programnivå.
Når du konfigurerer mTLS på applikasjonsnivå, kreves mTLS for det programmet, uavhengig av konfigurasjonen av HTTP-serverens grensesnitt.
Logg på XSP| ADP hvis grensesnitt du konfigurerer.
Navigere til
XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps>og kjørgetkommandoen for å se hvilke programmer som kjører.Slik legger du til et program og krever klientgodkjenning for det (som betyr det samme som mTLS):
XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> add IPAddress Port ApplicationName trueSe XSP| ADP CLI-dokumentasjon for detaljer. Applikasjonsnavnene er nummerert der. Filen
truei denne kommandoen aktiverer mTLS.
For eksempel:
XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps>
add 192.0.2.7 443 AuthenticationService true
Eksempelkommandoen legger til AuthenticationService-applikasjonen i 192.0.2.7:443 og krever at den ber om og godkjenner sertifikater fra klienten.
Sjekk med get:
XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps>
get
Interface Ip Port Application Name Client Auth Req
===================================================
192.0.2.7 443 AuthenticationService true
Konfigurer Enhetsbehandling på XSP| ADP, Application Server og Profile Server
Profilserver og XSP| ADP er obligatoriske for enhetsbehandling. De må konfigureres i henhold til instruksjonene i Konfigurasjonsveiledning for BroadWorks Device Management .
Hvor du skal dra Neste
For konfigurasjon kan du bli med i hoveddokumentflyten på nytt CTI-grensesnitt og relatert konfigurasjon .
Ytterligere sertifikatkrav for gjensidig TLS-autentisering mot AuthService
Webex samhandler med godkjenningstjenesten over en felles TLS-autentisert tilkobling. Dette betyr at Webex presenterer et klientsertifikat og XSP| ADP må validere den. Hvis du vil klarere dette sertifikatet, bruker du Webex CA-sertifikat til å opprette et klareringsanker på XSP| ADP (eller proxy). sertifikatkjede er tilgjengelig for nedlasting via Partner Hub:
Gå til Innstillinger > BroadWorks-anrop .
Klikk på koblingen for nedlasting av sertifikat.
Du kan også hente sertifikatkjede frahttps://bwks-uap.webex.com/assets/public/CombinedCertChain2023.txt . |
De nøyaktige kravene for distribusjon av denne Webex CA-sertifikat avhenger av hvordan den offentlige møter XSP| ADP-er distribueres:
Via en TLS-broproxy
Via en TLS-gjennomgangsproxy
Direkte til XSP| ADP
Diagrammet nedenfor oppsummerer hvor CA-sertifikat må distribueres i disse tre tilfellene.

Gjensidige TLS-sertifikatkrav for TLS-bro-proxy
Webex presenterer et Webex CA-signert klientsertifikat for proxyen.
Webex CA-sertifikat distribueres i klareringslageret for proxy, slik at proxyen klarerer klientsertifikat.
Den offentlig signerte XSP| ADP- serversertifikat lastes også inn i proxyen.
Proxyen presenterer et offentlig signert serversertifikat for Webex.
Webex klarerer den offentlige sertifiseringsinstansen som signerte proxyens serversertifikat.
Proxyen presenterer et internt signert klientsertifikat for XSP| ADP-er.
Dette sertifikatet må ha filtypen x509.v3 Utvidet nøkkelbruk fylt ut med BroadWorks OID 1.3.6.1.4.1.6431.1.1.8.2.1.3 og TLS clientAuth formål. For eksempel:
X509v3 extensions:X509v3 Extended Key Usage:1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client Authentication
Når du genererer interne klientsertifikater for proxyen, må du være oppmerksom på at SAN-sertifikater ikke støttes. Interne serversertifikater for XSP| ADP kan være SAN.
XSP| ADP-er klarerer den interne sertifiseringsinstansen.
XSP| ADP-er presenterer et internt signert serversertifikat.
Proxyen klarerer den interne sertifiseringsinstansen.
Gjensidige TLS-sertifikatkrav for TLS-passthrough-proxy eller XSP i DMZ
Webex presenterer et Webex CA-signert klientsertifikat for XSP-ene.
Webex CA-sertifikat distribueres i XSP-enes klareringslager, slik at XSP-ene klarerer klientsertifikat.
Det offentlig signerte XSP- serversertifikat lastes også inn i XSP-ene.
XSP-ene presenterer offentlig signerte serversertifikater for Webex.
Webex klarerer den offentlige sertifiseringsinstansen som signerte XSP-enes serversertifikater.
Dokumentrevisjonshistorikk
Tabellen nedenfor viser en historikk over endringer i dette dokumentet i løpet av de siste 12 månedene.
Dato | Versjon | Beskrivelse av endring | |
|---|---|---|---|
24. februar 2024 | 2-110 |
| |
20. februar 2024 | 2-109 |
| |
7. februar 2024 | 2-108 |
| |
25. januar 2024 | 2-107 |
| |
23. januar 2024 | 2-106 |
| |
10. januar 2024 | 2-105 |
| |
20. desember 2023 | 2-104 |
| |
13. desember 2023 | 2-103 |
| |
12. desember 2023 | 2-102 |
| |
8. desember 2023 | 2-101 |
| |
8. november 2023 | 2–100 |
| |
25. oktober 2023 | 2-99 |
| |
13. september 2023 | 2-98 |
| |
4. september 2023 | 2-97 |
| |
8. august 2023 | 2-96 |
| |
23. juni 2023 | 2-95 |
| |
30. mai 2023 | 2-94 |
| |
26. mai 2023 | 2-93 |
| |
24. mai 2023 | 2-92 |
| |
10. mai 2023 | 2-91 |
| |
9. mai 2023 | 2-90 |
| |
4. mai 2023 | 2-89 |
| |
27. april 2023 | 2-88 |
| |
14. april 2023 | 2-87 |
| |
17. mars 2023 | 2-86 |
| |
11. mars 2023 | 2-85 |
| |
10. mars 2023 | 2-84 |
| |
7. mars 2023 | 2-83 |
| |
28. februar 2023 | 2-82 |
| |
15. februar 2023 | 2-81 |
| |
10. februar 2023 | 2-80 |
| |
Vi presenterer Webex for Cisco BroadWorks
Denne delen henvender seg til systemadministratorer hos Cisco partnerorganisasjoner (tjenesteleverandører) som implementerer Webex for sine kundeorganisasjoner eller leverer denne løsningen direkte til sine egne abonnenter.
Løsningsformål
-
Å gi Webex skysamarbeidsfunksjoner til små og mellomstore kunder som allerede har anropstjeneste levert av BroadWorks-tjenesteleverandører.
-
Å tilby BroadWorks-basert anropstjeneste til små og mellomstore Webex-kunder.
Kontekst
Vi utvikler alle våre samarbeidskunder mot en enhetlig applikasjon. Denne banen reduserer innføringsvanskeligheter, forbedrer interoperabilitet og migrering, og gir forutsigbare brukeropplevelser på tvers av hele samarbeidsporteføljen vår. En del av dette arbeidet er å flytte BroadWorks-anropsfunksjonene inn i Webex-appen, og til slutt redusere investeringen i UC-One-klientene.
Fordeler
-
Fremtidig verifisering: mot slutten av levetiden for UC-One Collaborate, bevegelse av alle klienter mot Unified Client Framework (UCF)
-
Best av begge deler: Aktivere Webex Messaging- og Meeting-funksjoner mens du beholder BroadWorks-anrop på telefoninettverket ditt
Løsningsomfang
-
Eksisterende/nye små til mellomstore kunder (færre enn 250 abonnenter) som ønsker en serie med samarbeidsfunksjoner, kan allerede ha BroadWorks-anrop.
-
Eksisterende små til middels Webex-kunder som ønsker å legge til BroadWorks Calling.
-
Ikke større bedrifter (se gjennom vår bedriftsportefølje for Webex).
-
Ikke enkeltbrukere (Vurder Webex Online-tilbud).
Funksjonssettene i Webex for Cisco BroadWorks er rettet mot små til mellomstore forretningsbrukstilfeller. Webex for Cisco BroadWorks-pakkene er utformet for å redusere kompleksiteten for SMB-er, og vi vurderer hele tiden deres egnethet for dette segmentet. Vi kan velge å skjule eller fjerne funksjoner som ellers ville være tilgjengelige i bedriftspakkene.
Forutsetninger for suksess med Webex for Cisco BroadWorks
|
# |
Krav |
Merknader |
|---|---|---|
|
1 |
Oppdater gjeldende BroadWorks R22 eller nyere | |
|
2 |
XSP|ADP for XSI, CTI, DMS og authService |
Dedikert XSP|ADP for Webex for Cisco BroadWorks |
|
3 |
Separate XSP|ADP for NPS, kan deles med andre løsninger som bruker NPS. |
Hvis du har en eksisterende samarbeidsdistribusjon, kan du se gjennom anbefalinger om XSP|ADP- og NPS-konfigurasjoner. |
|
4 |
CI-tokenvalidering (med TLS) konfigurert for Webex-tilkoblinger til godkjenningstjenesten. | |
|
5 |
mTLS konfigurert for Webex-tilkoblinger til CTI-grensesnittet. |
Andre applikasjoner krever ikke mTLS. |
|
6 |
Brukere må finnes i BroadWorks og trenger følgende attributter, avhengig av klargjøringsbeslutningen:
|
For klarerte e-poster: Vi anbefaler at du også skriver inn samme e-postadresse i attributtet Alternativ ID, slik at brukere kan logge på med e-postadresse mot BroadWorks. For uklarerte e-poster: Avhengig av brukerens e-postinnstillinger kan bruk av uklarerte e-poster føre til at e-posten sendes til brukerens søppelpost- eller søppelpostmappe. Administratoren må kanskje endre brukerens e-postinnstillinger for å tillate domener |
|
7 |
Webex for Cisco BroadWorks DTAF-fil for Webex-appen | |
|
8 |
BW Business Lic eller Std Enterprise eller Prem Enterprise User Lic + Webex for Cisco BroadWorks-abonnement |
Hvis du har en eksisterende samarbeidsdistribusjon, trenger du ikke lenger UC-One Add-On Bundle, Collab Lic og Meet-me-konferanseporter. Hvis du har en eksisterende UC-One SaaS-distribusjon, er det ingen andre endringer enn å godta vilkårene for Premium-pakken. |
|
9 |
IP/porter må være tilgjengelig via Webex-backend-tjenestene og Webex-appene over offentlig internett. |
Se avsnittet «Klargjør nettverket ditt». |
|
10 |
TLS v1.2 Konfigurasjon på XSP|ADP-er | |
|
11 |
For klargjøring av gjennomstrømning må programserveren koble seg til BroadWorks klargjøringsadapteren. Vi tester eller støtter ikke utgående proxy-konfigurasjon. Hvis du bruker en utgående proxy, godtar du ansvaret for å støtte den med Webex for Cisco BroadWorks. |
Se emnet «Forberede nettverket ditt». |
Om dette dokumentet
Formålet med dette dokumentet er å hjelpe deg med å forstå, forberede, distribuere og administrere din Webex for Cisco BroadWorks-løsning. Hoveddelene i dokumentet gjenspeiler dette formålet.
Denne veiledningen inneholder konseptuelt materiale og referansemateriale. Vi har til hensikt å dekke alle aspekter av løsningen i dette dokumentet.
Minimum sett med oppgaver for å distribuere løsningen er:
-
Nå kontoteamet ditt for å bli en Cisco-partner. Det er viktig at du utforsker Ciscos berøringspunkter for å gjøre deg kjent med deg (og bli opplært). Når du blir en Cisco-partner, bruker vi veksleknappen Webex for Cisco BroadWorks til din Webex-partnerorganisasjon. (Se Distribuere Webex for Cisco BroadWorks > Partner Onboarding i dette dokumentet.)
-
Konfigurer BroadWorks-systemene dine for integrering med Webex. (Se Distribuere Webex for Cisco BroadWorks > Konfigurere tjenester på din Webex for Cisco BroadWorks XSP|ADP-er i dette dokumentet.)
-
Bruk Partner Hub til å koble Webex til BroadWorks. (Se Distribuere Webex for Cisco BroadWorks > Konfigurere partnerorganisasjonen i Partner Hub i dette dokumentet.)
-
Bruk Partner Hub til å klargjøre maler for brukerklargjøring. (Se Distribuere Webex for Cisco BroadWorks > Konfigurere innføringsmalene i dette dokumentet.)
-
Test og innfør en kunde ved å klargjøre minst én bruker. (Se Distribuere Webex for Cisco BroadWorks > Konfigurere testorganisasjonen.)
-
Dette er trinn på høyt nivå, i vanlig rekkefølge. Det finnes flere medvirkende oppgaver som du ikke kan ignorere.
-
Hvis du vil opprette dine egne programmer for å administrere dine Webex for Cisco BroadWorks-abonnenter, bør du lese Bruke klargjørings-API i referansedelen i denne veiledningen.
Terminologi
Vi prøver å begrense sjargong og akronymer som brukes i dette dokumentet, og forklare hvert begrep når det brukes første gang. (Se Webex for Cisco BroadWorks Reference > Terminologi hvis et begrep ikke forklart i kontekst.)
Slik fungerer det
Webex for Cisco BroadWorks er et tilbud som integrerer BroadWorks Calling i Webex. Abonnenter bruker ett enkelt program (Webex-appen) for å dra nytte av funksjonene som tilbys av begge plattformene:
-
Brukere ringer PSTN-numre ved hjelp av BroadWorks-infrastrukturen.
-
Brukere ringer andre BroadWorks-numre ved hjelp av BroadWorks-infrastrukturen (lyd-/videosamtaler ved å velge numrene som er knyttet til brukerne eller talltastaturet for å introdusere numrene).
-
Brukere kan også foreta et Webex VOIP-anrop via Webex-infrastrukturen ved å velge alternativet «Webex Call» i Webex-appen. (Disse samtalene er Webex-appen til Webex-appen, ikke Webex-appen til PSTN).
-
Brukere kan være vert for og bli med i Webex Meetings.
-
Brukere kan sende meldinger til hverandre eller i områder (vedvarende gruppechat), og dra nytte av funksjoner som søk og fildeling (på Webex-infrastruktur).
-
Brukere kan dele tilstedeværelse (status). De kan velge egendefinert tilstedeværelse eller klientberegnet tilstedeværelse.
-
Når vi har innført deg som partnerorganisasjon i Control Hub, kan du konfigurere forholdet mellom BroadWorks-forekomsten og Webex med de riktige rettighetene.
-
Du oppretter kundeorganisasjoner i Control Hub, og klargjør brukere i disse organisasjonene.
-
Hver abonnent i BroadWorks får en Webex-identitet basert på e-postadressen sin (e-post-ID-attributt i BroadWorks).
-
Brukere autentiseres mot BroadWorks eller mot Webex.
-
Klienter utstedes med langvarige tokener for å autorisere dem for tjenester hos BroadWorks og Webex.
Webex-appen er sentralt i denne løsningen; det er et merkevareprogram som er tilgjengelig på Mac/Windows-stasjonære datamaskiner og Android/iOS-mobiler og nettbrett.
Det finnes også en nettversjon av Webex-appen som for øyeblikket ikke inkluderer anropsfunksjoner.
Klienten kobler seg til Webex-skyen for å levere funksjoner for meldinger, tilstedeværelse og møter.
Klienten registrerer seg på dine BroadWorks-systemer for anropsfunksjoner.
Webex-skyen fungerer med BroadWorks-systemene dine for å sikre en sømløs brukerklargjøringsopplevelse.
Funksjoner og begrensninger
Vi tilbyr flere pakker med forskjellige funksjoner.
«Softphone»-pakke
Denne pakketypen bruker Webex-appen som en softphone-klient kun med anropsfunksjoner, men ingen meldingsfunksjoner. Brukere med denne pakketypen kan bli med i Webex-møter, men kan ikke starte møter på egen hånd. Når andre brukere (softphone eller ikke-softphone) søker i katalogen etter en softphone-bruker, gir søkeresultatene ikke noe alternativ for å sende en melding.
Softphone-brukere kan dele skjermen sin mens de er i en samtale.
«Grunnleggende» pakke
Den grunnleggende pakken inkluderer funksjoner for anrop, meldinger og møter. Den inkluderer 100 deltakere i møter. (** se merknad nedenfor for unntak). I denne pakken kan møtene ha en maksimal varighet på 40 minutter.
"Standard"-pakke
Denne pakken inkluderer også alt i Basic-pakken pluss ytterligere møtefunksjoner, inkludert undertekster, sanntidsutskrift av 5 hovedspråk, Cisco AI-assistent og avstemninger og spørsmål og svar fra Slido.
«Premium»-pakke
Denne pakken inkluderer alt i standardpakken pluss opptil 300 deltakere i møtet i Unified Space og opptil 1000 deltakere i et personlig møterom (PMR), skyopptak av møter og avanserte meldingsfunksjoner som inkluderer Cisco AI Assistant.
«Unified Space Meetings» refererer til et Webex-møte (planlagt eller ikke-planlagt) som finner sted i et Webex-område. En bruker starter for eksempel et møte fra området via knappene «Møt» eller «Planlegg».
Sammenligne pakker
|
Pakke |
Anrop |
Meldinger |
Unified Space Meetings |
PMR-møter |
|---|---|---|---|---|
|
Softphone |
Inkludert |
Ikke inkludert |
Ingen |
Ingen |
|
Grunnleggende |
Inkludert |
Inkludert |
100 deltakere |
100 deltakere |
|
Standard |
Inkludert |
Inkludert |
100 deltakere |
100 deltakere |
|
Premium |
Inkludert |
Inkludert |
300 deltakere |
1000 deltakere |
«PMR-møter» refererer til et Webex-møte (planlagt eller ikke-planlagt) som finner sted i en brukers personlige møterom (PMR). Disse møtene bruker en dedikert URL (for eksempel: cisco.webex.com/meet/roomOwnerUserID).
Meldings- og møtefunksjoner
Se tabellen nedenfor for forskjeller i støtte for PMR-møter for Basic-, Standard- og Premium-pakker.
|
Møtefunksjon |
Støttet med grunnleggende pakke |
Leveres med standardpakke |
Støttet med Preminum-pakke |
Kommentar |
|---|---|---|---|---|
|
Møtevarighet |
40 Minutter eller mindre |
24 Timer |
24 Timer | |
|
Deling av skrivebord |
Ja |
Ja |
Ja | |
|
Programdeling |
Ja |
Ja |
Ja | |
|
Chat med flere parter |
Ja |
Ja |
Ja | |
|
Tavle |
Ja |
Ja |
Ja | |
|
Passordbeskyttelse |
Ja |
Ja |
Ja | |
|
Web-app - ingen nedlasting eller plugin-moduler (gjesteopplevelse) |
Ja |
Ja |
Ja | |
|
Støttesammenkobling med Webex-enheter |
Ja |
Ja |
Ja | |
|
Gulvstyring (Demp én / utvis alle) |
Ja |
Ja |
Ja | |
|
Kobling til vedvarende møter |
Ja |
Ja |
Ja | |
|
Tilgang til Meetings-nettsted |
Ja |
Ja |
Ja | |
|
Bli med i møte via VoIP |
Ja |
Ja |
Ja | |
|
Låsing |
Ja |
Ja |
Ja | |
|
Presentatørkontroller |
Nei |
Nei |
Ja | |
|
Kontroll av eksternt skrivebord |
Ja |
Ja |
Ja | |
|
Antall deltakere |
100 |
100 |
1000 | |
|
Opptak lagret lokalt i systemet |
Ja |
Ja |
Ja | |
|
Opptak i skyen |
Nei |
Nei |
Ja | |
|
Opptak – skylagring |
Nei |
Nei |
10GB per nettsted | |
|
Opptaksutskrifter |
Nei |
Nei |
Ja | |
|
Møteplanlegging |
Ja |
Ja |
Ja | |
|
Aktivere innholdsdeling med eksterne integreringer |
Nei |
Nei |
Ja | |
|
Tillat endring av PMR URL |
Ja |
Ja |
Ja | |
|
Meetings Live Streaming (F.eks. på Facebook, Youtube) |
Nei |
Nei |
Ja | |
|
La andre brukere planlegge møter på deres vegne |
Nei |
Nei |
Ja | |
|
Legg til alternativ vert |
Ja |
Ja |
Ja | |
|
Appintegrering (f.eks. Zendesk, Slack) |
Avhenger av integreringen |
Avhenger av integreringen |
Ja |
Se delen Appintegrasjoner nedenfor for mer informasjon om støtte. |
|
Integrering med Microsoft Office 365-kalender |
Ja |
Ja |
Ja | |
|
Integrering med Google Calendar for G Suite |
Ja |
Ja |
Ja |
Webex-hjelpesenteret publiserer funksjonene og brukervennlig dokumentasjon for Webex på help.webex.com. Les følgende artikler for å lære mer om funksjonene:
Ringefunksjoner
Anropsopplevelsen ligner tidligere løsninger som bruker BroadWorks samtalekontrollmotor. Forskjellen til UC-One Collaborate og UC-One SaaS er at Webex-appen er den primære myke klienten.
Appintegrasjoner
Du kan integrere Webex for Cisco BroadWorks med følgende programmer:
-
Zendesk – kun Premium
-
Slack – kun Premium
-
Microsoft Teams for Webex Meetings – Standard eller Premium
-
Microsoft Teams for anrop – Støttes med alle pakker
-
Office 365 kalender – standard eller premium
-
Google-kalender for G Suite – Standard eller Premium
Støtte for infrastruktur for virtuelt skrivebord (VDI)
Webex for Cisco BroadWorks støtter nå VDI-miljøer (Virtual Desktop Infrastructure). Hvis du vil ha mer informasjon om hvordan du distribuerer VDI-infrastruktur, kan du se Distribusjonsveiledning for Webex for Virtual Desktop Infrastructure (VDI).
IPv6 Støtte
Webex for Cisco BroadWorks støtter IPv6-adressering for Webex-appen.
Pro Pack for Control Hub
Pro Pack for Control Hub-tilleggstjenesten gir administratorer, informasjonssikkerhetseksperter og samsvarsansvarlige avansert funksjonalitet innen sikkerhet, samsvar og analyse som kan integreres med programvaren.
Disse tilleggstjenestene vil kun være tilgjengelige for Standard- og Premium-pakker.
Hvis du vil ha mer informasjon, kan du se hjelpesiden til Pro Pack for Control Hub.
Fremtidig veikart
For innsikt i våre intensjoner for fremtidige versjoner av Webex for Cisco BroadWorks, gå til https://salesconnect.cisco.com/#/program/PAGE-16649. Veikart-elementene er ikke bindende i noen som helst grad. Cisco forbeholder seg retten til å tilbakeholde eller revidere noen eller alle disse elementene fra fremtidige utgivelser.
Begrensninger
Klargjøringsbegrensninger
Tidssone for Meetings-nettsted
Tidssonen til den første abonnenten for hver pakke blir tidssonen for Webex Meetings-nettstedet som ble opprettet for den pakken.
Hvis ingen tidssone er angitt i klargjøringsforespørselen for den første brukeren av hver pakke, angis tidssonen for Webex Meetings-nettstedet for denne pakken til den regionale standarden for abonnentorganisasjonen.
Hvis kunden trenger en bestemt tidssone for Webex Meetings-nettstedet, angir du timezone parameter i klargjøringsforespørselen for:
-
den første abonnenten klargjort for standardpakken i organisasjonen.
-
den første abonnenten som er klargjort for Premium-pakken i organisasjonen.
-
den første abonnenten klargjort for Basic-pakken i organisasjonen.
Generelle begrensninger
-
Webex for Intune støttes ikke for Webex for Cisco BroadWorks-distribusjoner.
-
Ingen anrop i nettversjonen av Webex-klienten (dette er en klientbegrensning, ikke en løsningsbegrensning.)
-
Webex har kanskje ennå ikke alle grensesnittkontrollene for å støtte noen av samtalekontrollfunksjonene som er tilgjengelige fra BroadWorks.
-
Webex-klienten kan for øyeblikket ikke være "White Labeled".
-
Når du oppretter kundeorganisasjoner ved hjelp av den valgte klargjøringsmetoden, opprettes de automatisk i samme region som partnerorganisasjonen din. Denne virkemåten er tiltenkt. Vi forventer at multinasjonale partnere oppretter en partnerorganisasjon i hver region der de administrerer kundeorganisasjoner.
-
Rapportering om møter og meldingsbruk er tilgjengelig gjennom kundeorganisasjonen i Control Hub.
Kjente problemer og begrensninger
For en oppdatert liste over kjente problemer og begrensninger med Webex for Cisco BroadWorks-tilbudet, se Kjente problemer og begrensninger.
Meldingsgrenser
Følgende datalagringsgrenser (kombinert meldinger og filer) gjelder for organisasjoner som har kjøpt Webex for Cisco BroadWorks-tjenester gjennom en tjenesteleverandør. Disse grensene representerer den maksimale lagringsplassen for meldinger og filer kombinert.
-
Grunnleggende: 2 GB per bruker i 3 år
-
Standard 5 GB per bruker i 3 år
-
Premium: 10 GB per bruker i 5 år
For hver kundeorganisasjon samles disse totalene per bruker for å gi en aggregert totalsum for denne kunden, basert på antall brukere. Et selskap med fem premium-brukere har for eksempel en total meldings- og fillagringsgrense på 50 GB. En enkeltbruker kan overskride grensen per bruker (10 GB) forutsatt at selskapet fortsatt er under den aggregerte grensen (50 GB).
For teamområder som opprettes, gjelder meldingsgrensene mot det aggregerte totalbeløpet for kundeorganisasjonen som eier teamområdet. Du finner informasjon om eieren av individuelle teamområder i områdepolicyen. Hvis du vil ha informasjon om hvordan du viser retningslinjene for området for et enkelt teamområde, kan du se https://help.webex.com/en-us/baztm6/Webex-Space-Policy.
Tilleggsinformasjon
Hvis du vil ha mer informasjon om generelle meldingsgrenser som gjelder for Webex-meldingsteam-områder, kan du se https://help.webex.com/en-us/n8vw82eb/Webex-Capacities.
Sikkerhet, data og roller
Webex-sikkerhet
Webex-klienten er et sikkert program som oppretter sikre tilkoblinger til Webex og BroadWorks. Dataene som er lagret i Webex-skyen og eksponert for brukeren gjennom grensesnittet for Webex-appen, krypteres både i transit og i hvile.
Du finner mer informasjon om datautveksling i referansedelen i dette dokumentet.
Ytterligere lesing
Datalagring for organisasjon
Vi lagrer dine Webex-data i datasenteret som samsvarer mest med din region. Se Datalagring i Webex i hjelpesenteret.
Roller
Administrator for tjenesteleverandør (du): For daglige vedlikeholdsaktiviteter administrerer du de lokale (anrop) delene av løsningen ved hjelp av dine egne systemer. Du administrerer Webex-delene av løsningen gjennom Partner Hub.
Hvis du vil ha informasjon om rollene som er tilgjengelige for partnere, tilgangsrettighetene som følger med disse rollene, og hvordan du tilordner roller, kan du se partneradministratorroller for Webex for BroadWorks og Wholesale RTM.
Den første brukeren som klargjøres til en ny partnerorganisasjon, tilordnes automatisk til rollene Fullstendig administrator og Fullstendig partneradministrator. Denne administratoren kan bruke artikkelen ovenfor til å tilordne flere roller.
Cisco Cloud Operations-team: Oppretter din «partnerorganisasjon» i Partner Hub, hvis den ikke finnes, under innføringen.
Når du har Partner Hub-kontoen din, konfigurerer du Webex-grensesnittet til dine egne systemer. Deretter oppretter du «Innføringsmaler» for å representere pakkene eller pakkene som betjenes gjennom disse systemene. Deretter klargjør du kundene eller abonnentene dine.
|
# |
Typisk oppgave |
SP |
Cisco |
|---|---|---|---|
|
1 |
Partner Onboarding – Opprette partnerorganisasjonen hvis den ikke finnes og aktivere de nødvendige funksjonsbryterne |
● | |
|
2 |
BroadWorks-konfigurasjon i partnerorganisasjon via Partner Hub (klynge) |
● | |
|
3 |
Konfigurere integreringsinnstillinger i Partner Org via Partner Hub (tilbudsmaler, merkevarebygging) |
● | |
|
4 |
Klargjøre BroadWorks-miljø for integrering (AS, XSP|ADP-oppdatering, brannmurer, XSP|ADP-konfigurasjon, XSI, AuthService, CTI, NPS, DMS-programmer på XSP|ADP) |
● | |
|
5 |
Utvikle klargjøringsintegrasjon eller -prosess |
● | |
|
6 |
Klargjør GTM-materiell |
● | |
|
7 |
Overføre eller klargjøre nye brukere |
● |
Arkitektur
Hva er i diagrammet?
Klient
-
Webex-appklienten fungerer som det primære programmet i Webex for Cisco BroadWorks-tilbud. Klienten er tilgjengelig på stasjonære, mobile og nettplattformer.
Klienten har innebygde meldinger, tilstedeværelse og lyd-/videomøter med flere parter levert av Webex-skyen. Webex-klienten bruker BroadWorks-infrastrukturen din for SIP- og PSTN-anrop.
-
Cisco IP-telefoner og tilhørende tilbehør bruker også BroadWorks-infrastrukturen til SIP- og PSTN-anrop. Vi forventer å kunne støtte tredjepartstelefoner.
-
Brukeraktiveringsportalen slik at brukere kan logge på Webex ved hjelp av BroadWorks-legitimasjonen sin.
-
Partner Hub er et webgrensesnitt for å administrere Webex-organisasjonen din og kundenes organisasjoner. Partner Hub er der du konfigurerer integreringen mellom BroadWorks-infrastrukturen og Webex. Du bruker også Partner Hub til å administrere klientkonfigurasjon og fakturering.
Tjenesteleverandørnettverk
Den grønne blokken til venstre i diagrammet representerer nettverket ditt. Komponenter som driftes i nettverket gir følgende tjenester og grensesnitt til andre deler av løsningen:
-
Offentlig rettet XSP|ADP, for Webex for Cisco BroadWorks: (Boksen representerer ett eller flere XSP|ADP-gårder, muligens fronter av belastningsbalansere.)
-
Er vert for Xtended Services Interface (XSI-Actions og XSI-Events), Device Management Service (DMS), CTI-grensesnittet og Authentication Service. Sammen gjør disse programmene det mulig for telefoner og Webex-klienter å autentisere seg selv, laste ned anropskonfigurasjonsfilene sine, foreta og motta anrop, og se hverandres telefonstatus og anropslogg.
-
Publiserer katalog til Webex-klienter.
-
-
Offentlig rettet XSP|ADP, kjører NPS:
-
Push-server for vertens anropsvarsler: En Notification Push-server på en XSP|ADP i ditt miljø. Det er grensesnitt mellom programserveren din og vår NPS-proxy. Proxyen leverer kortvarige tokener til din NPS for å godkjenne varsler til skytjenestene. Disse tjenestene (APNS & FCM) sender anropsvarsler til Webex-klienter på Apple iOS- og Google Android-enheter.
-
-
Programserver:
-
Gir samtalekontroll og grensesnitt til andre BroadWorks-systemer (generelt)
-
For klargjøring av gjennomstrømning brukes AS av partneradministrator til å klargjøre brukere i Webex
-
Skyver brukerprofil inn i BroadWorks
-
-
OSS/BSS: Ditt driftsstøttesystem/Business SIP-tjenester for administrasjon av dine BroadWorks-bedrifter.
Webex Cloud
Den blå blokken i diagrammet representerer Webex-skyen. Webex-mikrotjenester støtter hele spekteret av Webex-samarbeidsfunksjoner:
-
Cisco Common Identity (CI) er identitetstjenesten i Webex.
-
Webex for Cisco BroadWorks representerer settet med mikrotjenester som støtter integreringen mellom Webex og tjenesteleverandøren Hosted BroadWorks:
-
API-er for brukerklargjøring
-
Konfigurasjon av tjenesteleverandør
-
Brukerpålogging ved hjelp av BroadWorks-legitimasjon
-
-
Webex Messaging-boks for meldingsrelaterte mikrotjenester.
-
Webex Meetings-boksen som representerer mediebehandlingsservere og SBC-er for flere deltakervideomøter (SIP & SRTP)
Tredjeparts netttjenester
Følgende tredjepartskomponenter er representert i diagrammet:
-
APNS (Apple Push Notifications Service) sender anrops- og meldingsvarsler til Webex-applikasjoner på Apple-enheter.
-
FCM (FireBase Cloud Messaging) sender anrops- og meldingsvarsler til Webex-applikasjoner på Android-enheter.
XSP|ADP-arkitekturhensyn
Rollen til offentlige XSP|ADP-servere i Webex for Cisco BroadWorks
Den offentlige XSP|ADP i ditt miljø gir følgende grensesnitt/tjenester til Webex og klienter:
-
Autentiseringstjeneste (AuthService), sikret av TLS, som svarer på Webex-forespørsler om BroadWorks JWT (JSON Web Token) på brukerens vegne
-
CTI-grensesnitt, sikret av mTLS, som Webex abonnerer på for samtalehistorikkhendelser og telefonitilgjengelighetsstatus fra BroadWorks (hook-status).
-
Xsi-grensesnitt for handlinger og hendelser (eXtended Services Interface) for kontroll av abonnenter, kontaktlister og samtalelister og konfigurasjon av telefonitjeneste for sluttbrukere
-
DM-tjeneste (Device Management) for klienter for å hente sine anropskonfigurasjonsfiler
Oppgi URL-adresser for disse grensesnittene når du konfigurerer Webex for Cisco BroadWorks. (Se Konfigurer dine BroadWorks-klynger i Partner Hub i dette dokumentet.) For hver klynge kan du bare oppgi én URL-adresse for hvert grensesnitt. Hvis du har flere grensesnitt i BroadWorks-infrastrukturen, kan du opprette flere klynger.
XSP|ADP Arkitektur
Vi krever at du bruker en separat, dedikert XSP|ADP-forekomst eller gård for å være vert for NPS-programmet (Notification Push Server). Du kan bruke den samme NPS med UC-One SaaS eller UC-One Collaborate. Du kan imidlertid ikke være vert for de andre programmene som kreves for Webex for Cisco BroadWorks på samme XSP|ADP som er vert for NPS-programmet.
Vi anbefaler at du bruker en dedikert XSP|ADP-forekomst/gård til å være vert for de nødvendige applikasjonene for Webex-integrering av følgende årsaker
-
Hvis du for eksempel tilbyr UC-One SaaS, anbefaler vi å opprette en ny XSP|ADP-gård for Webex for Cisco BroadWorks. På denne måten kan de to tjenestene fungere uavhengig mens du overfører abonnenter.
-
Hvis du plasserer Webex for Cisco BroadWorks-applikasjonene på en XSP|ADP-gård som brukes til andre formål, er det ditt ansvar å overvåke bruken, administrere den resulterende kompleksiteten og planlegge for den økte skaleringen.
-
Cisco BroadWorks System Capacity Planner forutsetter en dedikert XSP|ADP-bedrift og er kanskje ikke nøyaktig hvis du bruker den til samleberegninger.
Med mindre annet er angitt, må den dedikerte Webex for Cisco BroadWorks XSP|ADP-ene være vert for følgende programmer:
-
AuthService (TLS med CI-tokenvalidering eller mTLS)
-
CTI (mTLS)
-
XSI-handlinger (TLS)
-
XSI-hendelser (TLS)
-
DMS (TLS) – Valgfritt. Det er ikke obligatorisk at du distribuerer en egen DMS-forekomst eller bedrift spesifikt for Webex for Cisco BroadWorks. Du kan bruke den samme DMS-forekomsten som du bruker for UC-One SaaS eller UC-One Collaborate.
-
Webvisning for samtaleinnstillinger (TLS) – valgfritt. Webvisning for samtaleinnstillinger (CSW) kreves bare hvis du vil at Webex for Cisco BroadWorks-brukere skal kunne konfigurere anropsfunksjoner i Webex-appen.
Webex krever tilgang til CTI via et grensesnitt som er sikret ved gjensidig TLS-godkjenning. For å støtte dette kravet anbefaler vi ett av følgende alternativer:
-
(Diagram merket Alternativ 1) Én XSP|ADP-forekomst eller gård for alle programmer, med to grensesnitt konfigurert på hver server: et mTLS-grensesnitt for CTI og et TLS-grensesnitt for andre apper, for eksempel AuthService.
-
(Diagram merket Alternativ 2) To XSP|ADP-forekomster eller gårder, én med et mTLS-grensesnitt for CTI, og den andre med et TLS-grensesnitt for andre apper, for eksempel AuthService.
XSP|ADP gjenbruk
Hvis du har en eksisterende XSP|ADP-gård som samsvarer med en av de foreslåtte arkitekturene ovenfor (Alternativ 1 eller 2) og den er lett lastet, er det mulig å bruke de eksisterende XSP|ADP-ene på nytt. Du må bekrefte at det ikke finnes motstridende konfigurasjonskrav mellom eksisterende programmer og de nye programkravene for Webex. De to viktigste betraktene er:
-
Hvis du trenger å støtte flere Webex-partnerorganisasjoner på XSP|ADP, betyr det at du må bruke mTLS på godkjenningstjenesten (CI-tokenvalidering støttes bare for én enkelt partnerorganisasjon på en XSP|ADP). Hvis du bruker mTLS på godkjenningstjenesten, betyr det at du ikke kan ha klienter som bruker grunnleggende godkjenning på godkjenningstjenesten samtidig. Denne situasjonen ville forhindre gjenbruk av XSP|ADP.
-
Hvis den eksisterende CTI-tjenesten er konfigurert til å brukes av klienter med den sikre porten (vanligvis 8012), men uten mTLS (dvs. klientgodkjenning), vil det være i konflikt med Webex-kravet om å ha mTLS.
Fordi XSP|ADPs har mange programmer og antallet permutasjoner av disse programmene er stort, kan det være andre uidentifiserte konflikter. Av denne grunn bør potensiell gjenbruk av XSP|ADP-er bekreftes i en lab med den tiltenkte konfigurasjonen før gjenbruk gjøres.
Konfigurere NTP-synkronisering på XSP|ADP
Distribusjonen krever tidssynkronisering for alle XSP|ADP-er du bruker med Webex.
Installer ntp pakken etter at du har installert operativsystemet og før du installerer BroadWorks-programvaren. Deretter kan du konfigurere NTP under installasjonen av XSP|ADP-programvaren. Se BroadWorks Software Management Guide for mer informasjon.
Under den interaktive installasjonen av XSP|ADP-programvaren, får du muligheten til å konfigurere NTP. Fortsett som følger:
-
Når installasjonsprogrammet spør:
Do you want to configure NTP?, skriv inny. -
Når installasjonsprogrammet spør:
Is this server going to be a NTP server?, skriv innn. -
Når installasjonsprogrammet spør:
What is the NTP address, hostname, or FQDN?, angi adressen til NTP-serveren din, eller en offentlig NTP-tjeneste, for eksempel,pool.ntp.org.
Hvis XSP|ADP-ene bruker stille (ikke-interaktiv) installasjon, må installasjonskonfigurasjonsfilen inneholde følgende Key=Value-par:
NTP
NTP_SERVER=<NTP Server address, e.g., pool.ntp.org>
XSP|ADP Identitets- og sikkerhetskrav
Bakgrunn
Protokollene og chiffreringene for Cisco BroadWorks TLS-tilkoblinger kan konfigureres på forskjellige spesifikasjonsnivåer. Disse nivåene varierer fra det mest generelle (SSL-leverandøren) til det mest spesifikke (individuelt grensesnitt). En mer spesifikk innstilling overstyrer alltid en mer generell innstilling. Hvis de ikke er angitt, arves SSL-innstillingene på lavere nivå fra høyere nivåer.
Hvis ingen innstillinger endres fra standardinnstillingene, arver alle nivåer standardinnstillingene for SSL-leverandøren (JSSE Java Secure Sockets Extension).
Kravliste
-
XSP|ADP må godkjenne seg selv til klienter ved hjelp av et CA-signert sertifikat der det vanlige navnet eller det alternative emnenavnet samsvarer med domenedelen av XSI-grensesnittet.
-
Xsi-grensesnittet må støtte protokollen TLSv1.2.
-
Xsi-grensesnittet må bruke en chifferserie som oppfyller følgende krav.
-
Diffie-Hellman Ephemeral (DHE) eller Elliptic Curves Diffie-Hellman Ephemeral (ECDHE) nøkkelutveksling
-
AES-chiffrering (avansert krypteringsstandard) med en blokkstørrelse på minst 128 biter (f.eks. AES-128 eller AES-256)
-
GCM (Galois/Counter Mode) eller CBC (Cipher Block Chaining) chiffermodus
-
Hvis det brukes en CBC-chiffrering, er bare SHA2-familien med hash-funksjoner tillatt for nøkkelavledning (SHA256, SHA384, SHA512).
-
-
Følgende chiffreringer oppfyller for eksempel kravene:
-
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384 -
TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384 -
TLS_DHE_RSA_WITH_AES_256_GCM_SHA384 -
TLS_DHE_PSK_WITH_AES_256_CBC_SHA384
XSP|ADP CLI krever IANA-navngivningskonvensjonen for cipher-pakker, som vist ovenfor, ikke openSSL-konvensjonen.
Støttede TLS-chifre for AuthService- og XSI-grensesnitt
Denne listen kan endres etter hvert som våre sikkerhetskrav for skyen utvikler seg. Følg gjeldende Ciscos skysikkerhetsanbefalinger for valg av chiffrering, som beskrevet i kravlisten i dette dokumentet.
-
TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384 -
TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384 -
TLS_DHE_RSA_WITH_AES_256_GCM_SHA384 -
TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256 -
TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256 -
TLS_DHE_RSA_WITH_CHACHA20_POLY1305_SHA256 -
TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256 -
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256 -
TLS_DHE_RSA_WITH_AES_128_GCM_SHA256 -
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384 -
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384 -
TLS_DHE_RSA_WITH_AES_256_CBC_SHA256 -
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256 -
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256 -
TLS_DHE_RSA_WITH_AES_128_CBC_SHA256 -
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA -
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA -
TLS_DHE_RSA_WITH_AES_256_CBC_SHA -
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA -
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA -
TLS_DHE_RSA_WITH_AES_128_CBC_SHA -
TLS_RSA_PSK_WITH_AES_256_GCM_SHA384 -
TLS_DHE_PSK_WITH_AES_256_GCM_SHA384 -
TLS_RSA_PSK_WITH_CHACHA20_POLY1305_SHA256 -
TLS_DHE_PSK_WITH_CHACHA20_POLY1305_SHA256 -
TLS_ECDHE_PSK_WITH_CHACHA20_POLY1305_SHA256 -
TLS_RSA_WITH_AES_256_GCM_SHA384 -
TLS_PSK_WITH_AES_256_GCM_SHA384 -
TLS_PSK_WITH_CHACHA20_POLY1305_SHA256 -
TLS_RSA_PSK_WITH_AES_128_GCM_SHA256 -
TLS_DHE_PSK_WITH_AES_128_GCM_SHA256 -
TLS_RSA_WITH_AES_128_GCM_SHA256 -
TLS_PSK_WITH_AES_128_GCM_SHA256 -
TLS_RSA_WITH_AES_256_CBC_SHA256 -
TLS_RSA_WITH_AES_128_CBC_SHA256 -
TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA384 -
TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA -
TLS_RSA_PSK_WITH_AES_256_CBC_SHA384 -
TLS_DHE_PSK_WITH_AES_256_CBC_SHA384 -
TLS_RSA_PSK_WITH_AES_256_CBC_SHA -
TLS_DHE_PSK_WITH_AES_256_CBC_SHA -
TLS_RSA_WITH_AES_256_CBC_SHA -
TLS_PSK_WITH_AES_256_CBC_SHA384 -
TLS_PSK_WITH_AES_256_CBC_SHA -
TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA256 -
TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA -
TLS_RSA_PSK_WITH_AES_128_CBC_SHA256 -
TLS_DHE_PSK_WITH_AES_128_CBC_SHA256 -
TLS_RSA_PSK_WITH_AES_128_CBC_SHA -
TLS_DHE_PSK_WITH_AES_128_CBC_SHA -
TLS_RSA_WITH_AES_128_CBC_SHA -
TLS_PSK_WITH_AES_128_CBC_SHA256 -
TLS_PSK_WITH_AES_128_CBC_SHA
Skaleringsparametere for Xsi-hendelser
Det kan hende du må øke størrelsen på Xsi-Events-køen og antall tråder for å håndtere volumet av hendelser som Webex for Cisco BroadWorks-løsningen krever. Du kan øke parametrene til minimumsverdiene som vises på følgende måte (ikke reduser dem hvis de er over disse minimumsverdiene):
XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration> eventQueueSize = 2000
XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration> eventHandlerThreadCount = 50
Flere XSP|ADP-er
Element for balansering av last
Hvis du har et belastningsbalanseelement på nettverkskanten, må det gjennomsiktig håndtere distribusjonen av trafikk mellom dine flere XSP|ADP-servere og Webex for Cisco BroadWorks-skyen og -klientene. I dette tilfellet oppgir du URL-adressen til belastningsbalanseringen til Webex for Cisco BroadWorks-konfigurasjonen.

Merknader om denne arkitekturen:
-
Konfigurer DNS slik at klientene kan finne belastningsbalanseringen når de kobler til Xsi-grensesnittet (se DNS-konfigurasjon).
-
Vi anbefaler at du konfigurerer kantelementet i omvendt SSL-proxy-modus for å sikre punkt-til-punkt-datakryptering.
-
Sertifikater fra XSP|ADP01 og XSP|ADP02 skal begge ha XSP|ADP-domenet, for eksempel din-XSP|ADP.example.com, i emnealternativ navn. De bør ha sine egne FQDN-er, for eksempel XSP|ADP01.example.com, i det vanlige navnet. Du kan bruke jokertegnsertifikater, men vi anbefaler dem ikke.
Internett-vendt XSP|ADP-servere
Hvis du eksponerer Xsi-grensesnittene direkte, bruker du DNS til å distribuere trafikken til flere XSP|ADP-servere.

Merknader om denne arkitekturen:
-
Det kreves to poster for å koble til XSP|ADP-serverne:
-
For Webex-mikrotjenester: Round-robin A/AAAA-poster kreves for å målrette flere XSP|ADP IP-adresser. Dette er fordi Webex-mikrotjenestene ikke kan utføre SRV-oppslag. For eksempler, se Webex Cloud Services.
-
For Webex-appen: En SRV-oppføring som løses til A-oppføringer der hver A-oppføring løses til en enkelt XSP|ADP. For eksempler, se Webex-appen.
Bruk prioritert SRV-oppføring til å målrette XSI-tjenesten for flere XSP|ADP-adresser. Prioriter dine SRV-oppføringer slik at mikrotjenestene alltid vil gå til samme A-oppføring (og påfølgende IP-adresse) og bare flyttes til neste A-oppføring (og IP-adresse) hvis den første IP-adressen er nede. IKKE bruk en round-robin-tilnærming for Webex-appen.
-
-
Sertifikater fra XSP|ADP01 og XSP|ADP02 skal begge ha XSP|ADP-domenet, for eksempel din-XSP|ADP.example.com, i emnealternativ navn. De bør ha sine egne FQDN-er, for eksempel XSP|ADP01.example.com, i det vanlige navnet.
-
Du kan bruke jokertegnsertifikater, men vi anbefaler dem ikke.
Unngå HTTP-omdirigeringer
Noen ganger er DNS konfigurert til å løse XSP|ADP URL-adressen til en HTTP-belastningsbalanse, og belastningsbalanse konfigureres til å omdirigere gjennom en omvendt proxy til XSP|ADP-serverne.
Webex følger ikke en omdirigering når du kobler til URL-adressene du oppgir, så denne konfigurasjonen fungerer ikke.

Bestilling og klargjøring
Bestilling og klargjøring gjelder på disse nivåene:
-
Klargjøring av partner/tjenesteleverandør:
Hver innebygd Webex for Cisco BroadWorks-tjenesteleverandør (eller forhandler) må konfigureres som en partnerorganisasjon i Webex og gis de nødvendige rettighetene. Cisco Operations gir administratoren for partnerorganisasjonen tilgang til å administrere Webex for Cisco BroadWorks på Webex Partner Hub. Partneradministratoren må utføre alle nødvendige klargjøringstrinn før de kan klargjøre en kunde-/bedriftsorganisasjon.
-
Kunde-/bedriftsbestilling og klargjøring:
Hver BroadWorks-bedrift som er aktivert for Webex for Cisco BroadWorks, utløser opprettelse av en tilknyttet Webex-kundeorganisasjon. Denne prosessen skjer automatisk som en del av klargjøringen av bruker/abonnent. Alle brukere/abonnenter i en BroadWorks-bedrift er klargjort i samme Webex-kundeorganisasjon.
Den samme atferden gjelder hvis BroadWorks-systemet er konfigurert som tjenesteleverandør med grupper. Når du klargjør en abonnent i en BroadWorks-gruppe, opprettes en kundeorganisasjon som samsvarer med gruppen automatisk i Webex.
-
Bestilling og klargjøring av bruker/abonnent:
Webex for Cisco BroadWorks støtter for øyeblikket følgende brukerklargjøringsmodeller:
-
Gjennomstrømningsklargjøring med pålitelige e-postmeldinger
-
Klargjøring av gjennomstrømning uten klarerte e-poster
-
Brukerselvklargjøring
-
API-klargjøring
-
Klargjøring av gjennomstrømning med klarerte e-poster
Du konfigurerer den integrerte IM&P-tjenesten til å bruke en Webex-klargjørings-URL, og deretter tilordne tjenesten til brukere. Programserveren bruker Webex-klargjørings-API til å be om de tilsvarende Webex-brukerkontoene.
Hvis du kan hevde at BroadWorks har abonnenters e-postadresser som er gyldige og unike for Webex, oppretter og aktiverer dette klargjøringsalternativet automatisk Webex-kontoer med disse e-postadressene som bruker-ID-er.
Du kan endre abonnementspakken gjennom Partner Hub, eller du kan skrive ditt eget program for å bruke klargjørings-API til å endre abonnementspakker.
Klargjøring av gjennomstrømning uten klarerte e-poster
Du konfigurerer den integrerte IM&P-tjenesten til å bruke en Webex-klargjørings-URL, og deretter tilordne tjenesten til brukere. Programserveren bruker Webex-klargjørings-API til å be om de tilsvarende Webex-brukerkontoene.
Hvis du ikke kan stole på abonnentens e-postadresser som holdes av BroadWorks, oppretter dette klargjøringsalternativet Webex-kontoer, men kan ikke aktivere dem før abonnentene har oppgitt og validert e-postadressene deres. På dette tidspunktet kan Webex aktivere kontoene med disse e-postadressene som bruker-ID-er.
Du kan endre abonnementspakken gjennom Partner Hub, eller du kan skrive ditt eget program for å bruke klargjørings-API til å endre abonnementspakker.
Selvklargjøring av bruker
Med dette alternativet er det ingen gjennomstrømningsklargjøring fra BroadWorks til Webex. Når du har konfigurert integreringen mellom Webex og BroadWorks-systemet ditt, får du én eller flere koblinger som er spesifikke for klargjøring av brukere i din Webex for Cisco BroadWorks-partnerorganisasjon.
Deretter utformer du din egen kommunikasjon (eller delegerer til kundene dine) for å distribuere koblingen til abonnenter. Abonnentene følger koblingen, oppgir og validerer deretter e-postadressene sine for å opprette og aktivere sine egne Webex-kontoer.
Fordi kontoene klargjøres innenfor omfanget av partnerorganisasjonen din, kan du manuelt justere brukerpakker via Partner Hub, eller bruke API-en til å gjøre det.
Brukere må finnes i BroadWorks-systemet som du integrerer med Webex, eller de er forbudt å opprette kontoer med denne koblingen.
Klargjøring av tjenesteleverandør via API-er
Webex viser et sett med offentlige API-er som gjør det mulig for deg å bygge Webex for Cisco BroadWorks bruker-/abonnentklargjøring i dine eksisterende arbeidsflyt/verktøy for brukeradministrasjon.
Påkrevde oppdateringer med gjennomstrømningsklargjøring
Hvis du bruker gjennomstrømningsklargjøring, må du installere en systemoppdatering og bruke en CLI-egenskap. Se listen nedenfor for instruksjoner som gjelder for din BroadWorks-utgivelse:
For R22:
-
Installer AP.as.22.0.1123.ap376508.
-
Etter installasjon, sett eiendommen
bw.msg.includeIsEnterpriseInOSSschematiltruefra CLI iMaintenance/ContainerOptions.For mer informasjon, se oppdateringsmerknadene https://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt.
For R23:
-
Installer AP.as.23.0.1075.ap376509
-
Etter installasjon, sett eiendommen
bw.msg.includeIsEnterpriseInOSSschematiltruefra CLI iMaintenance/ContainerOptions.For mer informasjon, se oppdateringsmerknadene https://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt.
For R24:
-
Installer AP.as.24.0.944.ap375100
-
Etter installasjon, sett eiendommen
bw.msg.includeIsEnterpriseInOSSschematiltruefra CLI iMaintenance/ContainerOptions.For mer informasjon, se oppdateringsmerknadene https://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt.
Når du har fullført disse trinnene, vil du ikke kunne levere UC-One-samarbeidstjenester til nye brukere. Nylig klargjorte brukere må være Webex for Cisco BroadWorks-brukere.
Internnummeroppringing
Støtte for funksjonen for utvidelsesoppringing gjør det mulig for Webex for Cisco Broadworks-brukere å ringe andre brukere med en utvidelse som ligner på det primære telefonnummeret i samme bedrift. Dette er spesielt nyttig for brukere som ikke har DID-numre.
Under klargjøringen lagres utvidelsen til brukerne i Webex-katalogen som brukerens utvidelse. For BroadWorks-anrop vises utvidelsen i Webex-appen i utvidelsesfeltet for alle områder med oppringingsmetode og brukerens profil. Webex for Cisco BroadWorks støtter kun utvidelsesbaserte samtaler mellom brukere i samme gruppe og ulike grupper i samme bedrift med kombinasjonen av stedsoppringingskode og internnummer. Anrop mellom to bedrifter som bare bruker utvidelser støttes imidlertid ikke.
En utvidelse kan klargjøres for Cisco BroadWorks-brukere ved hjelp av følgende metoder:
-
Cisco BroadWorks-brukere
-
Offentlig API-klargjøring som internnummer
-
Utvidelsesparameteren skal eksplisitt sendes som en del av API-anropet. For bedrifter/grupper som har konfigurert stedsoppringingskode (LDC), skal internnummerparameteren være kombinasjonen av LDC og «internnummer».
-
-
Klargjøring av gjennomstrømning eller selvaktivering
-
Utvidelse og LDC (hvis aktuelt) hentes automatisk fra BroadWorks.
-
-
-
BroadWorks-anrop-brukere eller -enheter
-
Synkronisert automatisk fra BroadWorks av katalogsynkronisering ved hjelp av kombinasjonen av stedsoppringingskode (LDC) og internnummer.
-
|
BroadWorks kaller oppføringer |
Beskrivelse |
Klargjøringsmetode |
Administrere internnummer |
|---|---|---|---|
|
Webex for Cisco BroadWorks-brukere |
Brukere er aktivert for Webex for Cisco BroadWorks |
Offentlig API |
Internnummer må passeres som parameter |
|
Gjennomstrømning |
Internnummeret hentes automatisk fra BroadWorks | ||
|
BroadWorks-brukere som bare ringer |
Ringer brukere som ikke er innført i Webex |
Katalogsynkronisering |
Internnummer synkronisert med katalogsynkronisering |
|
Enheter som ikke ringer opp brukere |
For eksempel en telefon til konferanserom, faksmaskin, Hunt-gruppenummer |
Katalogsynkronisering | Internnummer synkronisert med katalogsynkronisering |
|
BroadWorks-telefonlister |
Bedrifts-, gruppe- eller personlige telefonlister |
Katalogsynkronisering |
Ikke relevant |
Forutsetninger
-
Klientversjonen som kreves for å støtte denne funksjonen er 42.11 eller nyere.
-
Oppdatering der utvidelses- og stedsoppringingskoder legges til i XSI- og klargjøringsadapteren februar 2022 for versjon 23 eller nyere som en del av :
-
AP.platform.23.0.1075.ap380045
-
AP.as.23.0.1075.ap380045
-
AP.xsp.23.0.1075.ap380045
-
AP.as.24.0.944.ap380045
-
-
Aktiver toppteksten X-BroadWorks-Remote-Party-Info på AS ved hjelp av CLI-kommandoen nedenfor for denne SIP-samtaleflyten som kreves for støtte for utvidelsesoppringingsfunksjonen.
AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true
Prioritet for appanropsalternativer
Som en del av støtten for utvidelsesoppringingsfunksjonen tilbys prioritetsinnstillingen for appanropsalternativer også på partnernivå for alle Webex for Cisco Broadworks-partnere. Ved hjelp av denne innstillingen kan partneren kontrollere innstillingene for anropsprioritet til alle sine administrerte kunder fra Partner Hub. Prioritetsinnstillingen for appsamtalealternativer for en kunde kan også endres på kundenivå fra Control Hub.
Prioritetsinnstillingen for appanropsalternativer inneholder internnummer som andre alternativ i både Partner Hub og Control Hub når en Webex for Cisco Broadworks-bruker nylig klargjøres med internnummer gjennom en av de ovennevnte klargjøringsmetodene.
For alle eksisterende klargjorte organisasjoner vil utvidelsesalternativet være i skjult tilstand (som standard) i prioritetsinnstillingen for appanropsalternativer. Dette vil ikke vise en utvidelse i alternativet for lyd-/videosamtale til brukeren i Webex-appen.
Her er alternativene for å gjøre alternativet for utvidelsesanrop synlig for eksisterende kunder:
-
Hvis en partner vil at alle sine administrerte kundeorganisasjoner skal få et internnummer som et av samtalealternativene, anbefales det at partneradministratoren flytter internnummeret fra skjult til tilgjengelig i Partner Hub. Dette vil la de administrerte kundeorganisasjonene arve innstillingen fra partneren sin.
-
Hvis en partner ønsker å gi et internnummer i samtalealternativer for en bestemt kundeorganisasjon, anbefales det at partneradministratoren flytter internnummeret fra skjult til tilgjengelig i Control Hub.
Støtte for gruppekontakter
Denne funksjonen forbedrer Webex for BroadWorks DirSync-tjenesten ved å fjerne begrensningen for synkronisering av opptil 1500 kontakter fra Group-telefonlistene på BroadWorks, og lar partnere synkronisere opptil 30K kontakter fra en enkelt Group-telefonliste og bringe den på linje med 30K kontakter økning for Enterprise-telefonlisten, som ble utgitt separat.
Det er en total grense på 200 k for alle eksterne kontakter per organisasjon, som vil gjelde for summen av bedrifts- og gruppetelefonlister i én enkelt BroadWorks-bedrift. For eksempel vil en BroadWorks-bedrift som har bedriftstelefonliste med 30K og også 5 Gruppe-telefonlister hver med 30K støttes (180K totalt per organisasjon). Men hvis det finnes 6 gruppetelefonlister hver med 30K, vil dette ikke bli støttet (210K totalt).
Denne funksjonen er tilgjengelig på forespørsel. Kontakt kontoteamet ditt for å få det aktivert.
-
Før funksjonen aktiveres, må det kjøres en forutsetning for å klargjøre og knytte grupper for alle eksisterende klargjorte brukere.
-
Cisco-teamet vil kjøre en intern API for å overføre eksisterende klargjorte brukere til å knytte dem til riktig gruppe. MERK: Det kan ta opptil én uke å behandle dette.
-
Når overføringen er fullført for partneren og funksjonen er aktivert, vil alle nylig klargjorte brukere bli gruppert på riktig måte.
Når funksjonen er aktivert, begynner DirSync-tjenesten å synkronisere BroadWorks Group-telefonlistekontakter til dedikert per gruppe kontaktlagring i Webex Contact Service.
Under klargjøringen må bedriftsgruppen til brukeren lagres i Webex-katalogen for å angi gruppen denne brukeren tilhører. Tilknytningen av brukeren til en BroadWorks-gruppe i Webex-katalogen gjør det mulig for Webex-appen å søke etter kontakter i Contact Service-gruppelagring for den spesifikke gruppen til brukeren.
Funksjonen krever at Webex for BroadWorks-abonnenter klargjøres i Webex med BroadWorks bedriftsgruppe-ID.
BroadWorks bedriftsgruppe-ID kan klargjøres for Cisco BroadWorks-brukere ved hjelp av følgende metoder:
-
Webex for Cisco BroadWorks-brukere
-
Offentlig API-klargjøring som «spEnterpriseGroupId»
-
BroadWorks enterprise Group Id skal eksplisitt sendes i spEnterpriseGroupId-parameteren for API-anropet.
-
-
Klargjøring av gjennomstrømning eller selvaktivering
-
BroadWorks bedriftsgruppe-ID hentes automatisk fra BroadWorks.
-
-
BroadWorks-anrop-brukere eller -enheter
-
Ikke aktuelt. Det er ikke nødvendig å synkronisere BroadWorks bedriftsgruppe-ID for disse brukerne.
-
-
|
BroadWorks kaller oppføringer |
Beskrivelse |
Klargjøringsmetode |
Administrere bedriftsgruppe-ID |
|---|---|---|---|
|
Webex for Cisco BroadWorks-brukere |
Brukere er aktivert for Webex for Cisco BroadWorks |
Offentlig API |
BroadWorks bedriftsgruppe-ID må sendes som parameter spEnterpriseGroupId |
|
Gjennomstrømning |
BroadWorks bedriftsgruppe-ID hentes automatisk fra BroadWorks | ||
|
BroadWorks-brukere som bare ringer |
Ringer brukere som ikke er innført i Webex |
Katalogsynkronisering |
Ikke relevant |
|
Enheter som ikke ringer opp brukere |
For eksempel en telefon til konferanserom, faksmaskin, Hunt-gruppenummer |
Katalogsynkronisering |
Ikke relevant |
|
BroadWorks-telefonlister |
Kontakter i telefonlistene til BroadWorks-gruppen |
Katalogsynkronisering |
Gruppekontakter lagres i Webex-kontakttjenesten som er knyttet til den bestemte gruppen |
|
BroadWorks Enterpsie- eller Persional-telefonlister |
Kontakter i bedrifts- eller personlige telefonlistene |
Katalogsynkronisering |
Ikke relevant |
Offentlig API må oppdateres FØR OVERFØRINGEN. Migrering kan ikke fullføres før DENNE API-en er fullført. BroadWorks bedriftsgruppe-ID-en skal eksplisitt sendes i spEnterpriseGroupId-parameteren for API-anropet https://developer.webex.com/docs/api/changelog#2023-mars
Når funksjonen er aktivert og som et resultat av neste katalogsynkronisering, vises bedriftsbrukergruppene også i Control Hub. Å visualisere gruppene i Control Hub for Webex for BroadWorks er bare informativ på dette stadiet. Partner- og kundeadministratorer bør ikke gjøre noen endringer i grupper eller gruppemedlemskap i Control Hub, da disse endringene ikke vil bli reflektert tilbake til BroadWorks. Gruppeadministrasjon i Control Hub er ment for bruk av partnere som skal ta i bruk de kommende API-ene for kontaktstyring.
Migrasjon og fremtidssikring
Cisco-utviklingen av BroadSoft Unified Communications-klienten skal flyttes bort fra UC-One mot Webex. Det er en tilsvarende utvikling av støttetjenestene bort fra tjenesteleverandørnettverket – bortsett fra anrop – mot Webex-skyplattformen.
Enten du kjører UC-One SaaS eller BroadWorks Collaborate, er den foretrukne overføringsstrategien å distribuere nye, dedikerte XSP|ADP-er for integrering med Webex for Cisco BroadWorks. Du kan kjøre de to tjenestene parallelt mens du overfører kunder til Webex, og til slutt få tilbake infrastrukturen som ble brukt for den forrige løsningen.
Anbefalte dokumentabonnementer
Webex-hjelpesenterartikler (på help.webex.com) har en Subscribe alternativ som lar deg motta et e-postvarsel når artikkelen oppdateres.
Vi anbefaler at du abonnerer på hver av følgende artikler for å sikre at du ikke går glipp av kritiske oppdateringer som påvirker nettverkstilkoblingen. For å abonnere, gå til hver av koblingene nedenfor og i artikkelen som starter, klikk på Subscribe knapp.
Vi anbefaler at du som minimum abonnerer på listen ovenfor. De fleste av Webex-artiklene og -dokumentene som er oppført under Ytterligere dokumenter har imidlertid en Subscribe opsjon. For at dette alternativet skal vises, må artikkelen vises på help.webex.com.
Det finnes ingen abonnementsalternativer for dokumentasjon på landingssidene.
Ytterligere dokumenter
Se følgende relaterte dokumentasjon for mer informasjon om Webex for Cisco BroadWorks:
Webex for Cisco BroadWorks-dokumenter
Partneradministratorer kan bruke følgende dokumenter og nettsteder for å få informasjon om Webex for Cisco BroadWorks.
-
Ta med din egen PSTN-løsning for Webex for Cisco BroadWorks – Denne løsningen lar tjenesteleverandører klargjøre telefonnumre de eier (i stedet for Cisco-oppgitte numre) for brukere å bruke når de blir med i Webex Meetings.
-
Konfigurasjonsveiledning for Webex for Cisco BroadWorks – Beskriver hvordan du konfigurerer Webex-appen for Webex for Cisco BroadWorks.
- Veiledning for enhetsintegrering for Webex for Cisco BroadWorks – Beskriver hvordan du tar i bruk og betjener OS- og MPP-enheter i rommet.
-
Feilsøkingsveiledning for Webex for Cisco BroadWorks – Inneholder feilsøkingsinformasjon for Webex for Cisco BroadWorks.
Webex for Cisco BroadWorks-artikler
Partneradministratorer kan bruke følgende valgfrie nettsteder for å lære mer om Webex for Cisco BroadWorks:
-
Webex for Cisco BroadWorks-dokumentasjon – Målsiden viser tekniske dokumenter og valgfrie Webex-artikler som er målrettet partneradministratorer av Webex for Cisco BroadWorks.
-
Nyheter med Webex for Cisco BroadWorks – Les om de nyeste utgitte funksjonene sammen med hva som kommer snart.
-
Kjente problemer og begrensninger – Les om kjente problemer som vi har identifisert i Webex for Cisco BroadWorks-løsningen.
-
Partneradministratorroller for Webex for BroadWorks og Wholesale RTM – Denne artikkelen beskriver hvordan du tilordner partneradministratorroller for partnerorganisasjoner som tilbyr Webex for Cisco BroadWorks. Roller brukes til å tilordne administrasjonstilgang til innstillinger i Partner Hub og Control Hub.
Cisco BroadWorks-dokumenter
Partneradministratorer kan referere til Cisco BroadWorks-nettstedet på cisco.com for tekniske dokumenter som beskriver hvordan du distribuerer Cisco BroadWorks-delen av løsningen:
Webex-hjelpeartikler
Følgende Webex-hjelpeområder kan brukes til å finne Webex-artikler som hjelper kundeadministratorer og sluttbrukere med å bruke Webex-funksjoner.
-
Webex fra tjenesteleverandører – Denne målsiden inneholder koblinger med informasjon om å komme i gang og vanlige artikler for brukere av Webex-appen som kjøpte Webex-tjenester fra en tjenesteleverandør.
-
Webex-hjelpesenter – Bruk søkefunksjonen på help.webex.com til å søke etter flere Webex-artikler som beskriver funksjonaliteten til Webex-appen og Webex Meetings. Du kan søke etter enten bruker- eller administratorartikler.
Utviklerdokumentasjon
-
Utviklerveiledning for Webex for BroadWorks – Gir informasjon til utviklere som oppretter programmer som bruker Webex for Cisco BroadWorks API-er.
Beslutningspunkter
| Hensyn | Spørsmål å svare på | Ressurser |
|
Arkitektur og infrastruktur
|
Hvor mange XSP|ADP-er? Hvordan tar de mTLS? |
Cisco BroadWorks systemkapasitetsplanlegger Cisco BroadWorks System Engineering Guide XSP|ADP CLI Referanse Dette dokumentet |
| Kunde- og brukerklargjøring |
Kan du hevde at du stoler på e-post i BroadWorks? Vil du at brukerne skal oppgi e-postadresser for å aktivere sine egne kontoer? Kan du bygge verktøy for å bruke API-en vår? |
Offentlige API-dokumenter på https://developer.webex.com Dette dokumentet |
| Merkevarebygging | Hvilken farge og logo vil du bruke? | Artikkel om merkevarebygging i Webex-appen |
| Maler | Hva er de forskjellige kundebrukstilfellene dine? | Dette dokumentet |
| Abonnentfunksjoner per kunde/bedrift/gruppe | Velg pakke for å definere tjenestenivå per mal. Basic, Standard, Premium eller Softphone. |
Dette dokumentet Matrise for funksjoner/pakker |
| Brukergodkjenning | BroadWorks eller Webex | Dette dokumentet |
| Klargjøringskort (for alternativer for gjennomstrømningsklargjøring) |
Bruker du allerede integrert IM&P, f.eks for UC-One SaaS? Har du tenkt å bruke flere maler? Er det forventet et mer vanlig brukstilfelle? |
Dette dokumentet CLI-referanse for application server |
Arkitektur og infrastruktur
-
Hva slags skala har du tenkt å starte med? Det er mulig å skalere opp i fremtiden, men ditt nåværende bruksestimat bør drive infrastrukturplanlegging.
-
Samarbeid med din Cisco-kontoadministrator/salgsrepresentant for å få en større XSP|ADP-infrastruktur, i henhold til Cisco BroadWorks System Capacity Planner og Cisco BroadWorks System Engineering Guide.
-
Hvordan vil Webex opprette felles TLS-forbindelser til dine XSP|ADP-er? Direkte til XSP|ADP i en DMZ, eller via TLS-proxy? Dette påvirker sertifikatbehandlingen og URL-adressene du bruker for grensesnittene. (Vi støtter ikke ukrypterte TCP-tilkoblinger til utkanten av nettverket ditt).
Kunde- og brukerklargjøring
Hvilken brukerklargjøringsmetode passer deg best?
-
Gjennomstrømningsklargjøring med klarerte e-poster: Ved å tilordne tjenesten "Integrated IM&P" på BroadWorks, klargjøres abonnenten automatisk i Webex.
Hvis du også kan hevde at abonnentens e-postadresser i BroadWorks er gyldige og unike for Webex, kan du bruke "klarert e-post" -varianten av gjennomstrømningsklargjøring. Abonnent Webex kontoer opprettes og aktiveres uten deres inngripen; de laster ganske enkelt ned klienten og logger på.
E-postadresse er et viktig brukerattributt på Webex. Derfor må tjenesteleverandøren oppgi en gyldig e-postadresse for brukeren for å kunne klargjøre dem for Webex-tjenester. Dette må være i brukerens Email ID-attributt i BroadWorks. Vi anbefaler at du også kopierer det til attributtet Alternativ ID.
-
Gjennomstrømningsklargjøring uten klarerte e-poster: Hvis du ikke kan stole på abonnentens e-postadresser, kan du fremdeles tilordne integrert IM&P-tjeneste i BroadWorks for å klargjøre brukere i Webex.
Med dette alternativet opprettes kontoene når du tilordner tjenesten, men abonnentene må oppgi og validere e-postadressene sine for å aktivere Webex-kontoene.
-
Selvklargjøring av bruker: Dette alternativet krever ikke IM&P-tjenestetilordning i BroadWorks. Du (eller kundene dine) distribuerer en klargjøringslenke i stedet, og koblingene for å laste ned de forskjellige klientene, med merkevarebygging og instruksjoner.
Abonnenter følger lenken, og leverer og validerer deretter e-postadressene sine for å opprette og aktivere Webex-kontoene sine. Deretter laster de ned klienten og logger på, og Webex henter litt ekstra konfigurasjon om dem fra BroadWorks (inkludert deres primære numre).
-
SP-kontrollert klargjøring via API-er: Webex viser et sett med offentlige API-er som gjør det mulig for tjenesteleverandører å bygge bruker-/abonnentklargjøring i sine eksisterende arbeidsflyter.
Klargjøringskrav
Tabellen nedenfor oppsummerer kravene for hver klargjøringsmetode. I tillegg til disse kravene må distribusjonen oppfylle de generelle systemkravene som er beskrevet i denne veiledningen.
|
Klargjøringsmetode |
Krav |
|---|---|
|
Flytende klargjøring (Klarerte eller uklarerte e-poster) |
Webex klargjørings-API legger til eksisterende BroadWorks-brukere i Webex automatisk når brukeren oppfyller kravene og du veksler mellom Integrated IM+P Service til på. Det er to flyter (klarerte e-poster eller uklarerte e-poster) som du tilordner via innføringsmalen på Webex. BroadWorks-krav:
Webex-krav: Innføringsmalen inneholder følgende innstillinger:
|
|
Selvklargjøring av bruker |
Administrator gir en eksisterende BroadWorks-bruker en kobling til brukeraktiveringsportalen. Brukeren må logge på portalen ved hjelp av BroadWorks-legitimasjon og oppgi en gyldig e-postadresse. Når e-posten er validert, henter Webex ytterligere brukerinformasjon for å fullføre klargjøringen. BroadWorks-krav:
Webex-krav: Innføringsmalen inneholder følgende innstillinger:
|
SP-kontrollert klargjøring via API (Klarerte eller uklarerte e-poster) |
Webex viser et sett med offentlige API-er som gjør det mulig for deg å bygge brukerklargjøring i dine eksisterende arbeidsflyter og verktøy. Det er to flyter:
BroadWorks-krav:
Webex-krav:
Hvis du vil bruke API-ene, går du til BroadWorks-abonnenter. |
Påkrevde oppdateringer med gjennomstrømningsklargjøring
Hvis du bruker gjennomstrømningsklargjøring, må du installere en systemoppdatering og bruke en CLI-egenskap. Se listen nedenfor for instruksjoner som gjelder for din BroadWorks-utgivelse:
For R22:
-
Installer AP.as.22.0.1123.ap376508.
-
Etter installasjon, sett eiendommen
bw.msg.includeIsEnterpriseInOSSschematiltruefra CLI iMaintenance/ContainerOptions.For mer informasjon, se oppdateringsmerknadene https://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt.
For R23:
-
Installer AP.as.23.0.1075.ap376509
-
Etter installasjon, sett eiendommen
bw.msg.includeIsEnterpriseInOSSschematiltruefra CLI iMaintenance/ContainerOptions.For mer informasjon, se oppdateringsmerknadene https://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt.
For R24:
-
Installer AP.as.24.0.944.ap375100
-
Etter installasjon, sett eiendommen
bw.msg.includeIsEnterpriseInOSSschematiltruefra CLI iMaintenance/ContainerOptions.For mer informasjon, se oppdateringsmerknadene https://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt.
Når du har fullført disse trinnene, vil du ikke kunne levere UC-One-samarbeidstjenester til nye brukere. Nylig klargjorte brukere må være Webex for Cisco BroadWorks-brukere.
Språk som støttes
Når du klargjør, tilordner systemet automatisk språket fra den første klargjorte administrasjonsbrukeren i BroadWorks som standardspråk for kundeorganisasjonen. Denne innstillingen styrer standardspråket i aktiverings-e-poster, møter og møteinvitasjoner under denne kundeorganisasjonen.
Du kan bruke språk med fem tegn i formatet (ISO-639-1)_(ISO-3166). For eksempel tilsvarer en_US English_UnitedStates. Hvis du bare ber om et språk med to bokstaver (ISO-639-1-format), kombinerer tjenesten det med en landskode fra malen og oppretter et språk med fem tegn. For eksempel "requestedLanguage_CountryCode". Hvis systemet ikke kan generere et gyldig språk på denne måten, bruker det standardspråket basert på ønsket språkkode.
Tabellen nedenfor viser støttede språk og hvordan språkkoder med to bokstaver konverteres til språk med fem tegn.
|
Språk som støttes (ISO-639-1)_(ISO-3166) |
Hvis bare en språkkode med to bokstaver er tilgjengelig... | |
|---|---|---|
|
Språkkod (ISO-639-1) ** |
Bruk standard sensitivt språk i stedet (ISO-639-1)_(ISO-3166) | |
|
en_USA en_AU no_NO no_NO |
og |
en_USA |
|
no_NO fr_CA |
fr |
no_NO |
|
cs_CZ |
kk |
cs_CZ |
|
no_NO |
fra |
no_NO |
|
av_NO |
de |
av_NO |
|
hu_HU |
hu |
hu_HU |
|
id_ID |
ID |
id_ID |
|
no_NO |
it |
no_NO |
|
ja_JP |
ja |
ja_JP |
|
ko_kr |
ko |
ko_kr |
|
no_NO no_NO no_MX |
er |
no_NO |
|
no_NO |
nl |
no_NO |
|
nøl_NO |
nr. |
nøl_NO |
|
pl_PL |
pl |
pl_PL |
|
pt_pt pt_BR |
pt |
pt_pt |
|
ru_RU |
ru |
ru_RU |
|
ro_RO |
ro |
ro_RO |
|
zh_CN zh_TW |
zh |
zh_CN |
|
no_NO |
sv |
no_NO |
|
ar_SA |
til |
ar_SA |
|
tr_tr |
tr |
tr_tr |
Webex Meetings støtter ikke locales es_CO, id_ID, nb_NO og pt_PT på nettstedet ditt. Når du prøver å bruke disse innstillingene, vises Webex Meetings-nettstedet kun på engelsk. Hvis du ikke angir et språk, angir et ugyldig språk eller velger et alternativ som ikke støttes, blir engelsk standardspråk for nettstedet ditt. Du jobber med dette språkfeltet når du oppretter en organisasjon og konfigurerer Webex Meetings-nettstedet ditt. Hvis du ikke angir et språk i post- eller abonnent-API-en, bruker systemet språket fra malen som standard.
Merkevarebygging
Partneradministratorer kan bruke avanserte merkevaretilpasninger for å tilpasse hvordan Webex-appen ser ut for kundeorganisasjonene som partneren administrerer. Partneradministratorer kan tilpasse følgende innstillinger for å sikre at Webex-appen gjenspeiler firmaets merkevare og identitet:
-
Firmalogoer
-
Unike fargevalg for lys modus eller mørk modus
-
Tilpassede nettadresser for støtte
Hvis du vil ha mer informasjon om hvordan du tilpasser merkevarebygging, kan du se Konfigurere avanserte tilpassing av merkevarebygging.
-
Grunnleggende Merkevaretilpasning er i ferd med å bli avskrevet. Vi anbefaler at du distribuerer avansert merkevarebygging, som tilbyr et bredere utvalg av tilpasninger.
Innføringsmaler
Innføringsmaler lar deg definere parameterne som kunder og tilknyttede abonnenter automatisk klargjøres for Webex for Cisco BroadWorks. Du kan konfigurere flere innføringsmaler etter behov, men når du innfører en kunde, er den kun knyttet til én mal (du kan ikke bruke flere maler på én kunde).
Noen av de primære malparameterne er oppført nedenfor.
Pakke
-
Du må velge en standardpakke når du oppretter en mal (se Pakker i Oversikt-delen for detaljer). Alle brukere som er klargjort med denne malen, enten ved gjennomstrømning eller selvklargjøring, mottar standardpakken.
-
Du har kontroll over pakkevalget for forskjellige kunder ved å opprette flere maler og velge forskjellige standardpakker i hver av dem. Du kan deretter distribuere forskjellige klargjøringskoblinger eller forskjellige klargjøringskort per virksomhet, avhengig av den valgte brukerklargjøringsmetoden for disse malene.
-
Du kan endre pakken for bestemte abonnenter fra denne standarden ved hjelp av klargjørings-API-en (se Webex for Cisco BroadWorks API-dokumentasjon eller gjennom Partner Hub (se Endre brukerpakke i Partner Hub).
-
Du kan ikke endre en abonnentpakke fra BroadWorks. Oppdraget til den integrerte IM&P-tjenesten er enten på eller av; Hvis abonnenten er tilordnet denne tjenesten i BroadWorks, definerer Partner Hub-malen som er knyttet til den aktuelle abonnentens URL-adresse for klargjøring, pakken.
Forhandler og bedrifter eller tjenesteleverandør og grupper?
-
Måten BroadWorks-systemet er konfigurert på, har innvirkning på flyten gjennom klargjøring. Hvis du er forhandler med Enterprises, må du aktivere Enterprise-modus når du oppretter en mal.
-
Hvis BroadWorks-systemet er konfigurert i tjenesteleverandørmodus, kan du la Enterprise-modusen være slått av i malene.
-
Hvis du planlegger å klargjøre kundeorganisasjoner ved hjelp av begge BroadWorks-modiene, må du bruke forskjellige maler for grupper og organisasjoner.
Sørg for at du har brukt BroadWorks-oppdateringene som kreves for gjennomstrømningsklargjøring. Hvis du vil ha mer informasjon, kan du se Påkrevde oppdateringer med gjennomstrømningsklargjøring.
Sørg for at du har brukt BroadWorks-oppdateringene som kreves for gjennomstrømningsklargjøring. Hvis du vil ha mer informasjon, kan du se Påkrevde oppdateringer med gjennomstrømningsklargjøring.
Flere partnerarrangementer
Skal du underlisensiere Webex for Cisco BroadWorks til en annen tjenesteleverandør? I dette tilfellet trenger hver tjenesteleverandør en distinkt partnerorganisasjon i Webex Control Hub for å tillate dem å klargjøre løsningen for kundebasen.
Klargjøre kort og maler
Når du bruker gjennomstrømningsklargjøring, er klargjørings-URL-adressen du angir i BroadWorks, avledet fra malen i Kontrollhub. Du kan ha flere maler, og derfor flere klargjørings-URL-adresser. Dette gjør at du på bedriftsbasis kan velge hvilken pakke som skal gjelde for abonnenter når de får den integrerte IM&P-tjenesten.
Du må vurdere om du vil angi en URL-adresse for klargjøring på systemnivå som en standard klargjøringsbane, og hvilken mal du vil bruke for den. På denne måten trenger du bare eksplisitt å angi klargjørings-URL-adressen for de virksomhetene som trenger en annen mal.
Husk også at du kanskje allerede bruker en URL-adresse for klargjøring på systemnivå, for eksempel med UC-One SaaS. Hvis det er tilfelle, kan du velge å beholde URL-adressen på systemnivå for klargjøring av brukere på UC-One SaaS, og overstyre for disse selskapene som flytter til Webex for Cisco BroadWorks. Alternativt kan det være lurt å gå den andre veien og angi URL-adressen for systemnivå for Webex for BroadWorks, og konfigurere de bedriftene du vil beholde på UC-One SaaS, på nytt.
Konfigurasjonsvalgene relatert til denne beslutningen er detaljert i Konfigurer programserver med URL for klargjøringstjeneste.
Proxy for klargjøringsadapter
For ekstra sikkerhet lar klargjøringsadapterproxyen deg bruke en HTTP(S)-proxy på programleveringsplattformen for å klargjøre gjennomstrømningen mellom AS og Webex. Proxy-tilkoblingen oppretter en ende-til-ende TCP-tunnel som videresender trafikk mellom AS og Webex, og dermed nekter AS behovet for å koble direkte til det offentlige internett. For sikre tilkoblinger kan TLS brukes.
Denne funksjonen krever at du konfigurerer proxyen på BroadWorks. Hvis du vil ha mer informasjon, kan du se Beskrivelse av proxy-funksjon for Cisco BroadWorks klargjøringsadapter.
Minimumskrav
Kontoer
Alle abonnenter du klargjør for Webex må finnes i BroadWorks-systemet som du integrerer med Webex. Du kan integrere flere BroadWorks-systemer om nødvendig.
Alle abonnenter må ha BroadWorks-lisenser og et primærnummer eller internnummer.
Webex bruker e-postadresser som primæridentifikatorer for alle brukere. Hvis du bruker gjennomstrømningsklargjøring med klarerte e-postmeldinger, må brukerne ha gyldige adresser i e-postattributtet i BroadWorks.
Hvis malen bruker BroadWorks-godkjenning, kan du kopiere e-postadresser for abonnenter til Attributtet Alternativ ID i BroadWorks. Dette gjør det mulig for brukere å logge på Webex ved hjelp av e-postadressene og BroadWorks-passordene sine.
Administratorene dine må bruke Webex-kontoene sine til å logge på Partner Hub.
Det støttes ikke å inkludere en BroadWorks-administrator i Webex for Cisco BroadWorks. Du kan bare inkludere BroadWorks-anropsbrukere som har et primærnummer og/eller internnummer. Hvis du bruker gjennomstrømningsklargjøring, må brukerne også tilordnes tjenesten Integrert direktemeldings- og informasjonstjeneste.
Servere i dine krav til nettverk og programvare
-
BroadWorks-forekomst(er) med minimum versjon R22. Se BroadWorks Software Requirements (i dette dokumentet) for støttede versjoner og oppdateringer. Hvis du vil ha mer informasjon, kan du se avsnittet BroadSoft-produkters livssykluspolicy i BroadSoft Lifecycle Policy og BroadWorks Software Compatibility Matrix.
-
BroadWorks-forekomsten(e) bør inneholde minst følgende servere:
-
Application Server (AS) med BroadWorks-versjon som ovenfor
-
Nettverksserver (NS)
-
Profilserver (PS)
-
-
Offentlig-vendt XSP|ADP-server(er) eller Application Delivery Platform (ADP) oppfyller følgende krav:
-
Godkjenningstjeneste (BWAuth)
-
XSI-handlinger og hendelsesgrensesnitt
-
DMS (webprogram for enhetsbehandling)
-
CTI-grensesnitt (datatelefoniintergrasjon)
-
TLS 1.2 med gyldig sertifikat (ikke selvsignert) og eventuelle mellommenn kreves. Krever systemansvarlig for å gjøre det enklere å slå opp virksomheten.
-
Gjensidig TLS-godkjenning (mTLS) for godkjenningstjeneste (krever at den offentlige sertifikatkjeden for Webex-klienten er installert som klareringsankere)
-
Gjensidig TLS-godkjenning (mTLS) for CTI-grensesnitt (krever at den offentlige sertifikatkjeden for Webex-klienten er installert som klareringsankere)
-
-
En separat XSP/ADP-server som fungerer som en "Call Notifications Push Server" (en NPS i miljøet ditt som brukes til å sende anropsvarsler til Apple / Google. Vi kaller det "CNPS" her for å skille den fra tjenesten i Webex som leverer push-varsler for meldinger og tilstedeværelse).
Denne serveren må være på R22 eller nyere.
-
Vi pålegger en egen XSP/ADP-server for CNPS fordi uforutsigbarheten av belastningen fra Webex for BWKS-skytilkoblinger kan ha en negativ innvirkning på ytelsen til NPS-serveren, med resultatet av økende varslingsventetid. Se Cisco BroadWorks System Engineering Guide for mer om XSP|ADP-skalering.
Webex-appplattformer
Hvis du vil laste ned den engelske versjonen av Webex-appen, går du til https://www.webex.com/webexfromserviceproviders-downloads.html. Webex-appen er tilgjengelig på:
-
Windows-PCer/bærbare datamaskiner
-
Apple PC-er / bærbare datamaskiner med MacOS
-
iOS (Apple Store)
-
Android (Play-butikk)
-
Nettlesere (gå til https://teams.webex.com/)
Lokaliserte versjoner
Bruk en av disse koblingene for å laste ned en lokalisert versjon av Webex-appen:
-
https://www.webex.com/ko/webexfromserviceproviders-downloads.html (koreansk)
-
https://www.webex.com/fr/webexfromserviceproviders-downloads.html (fransk)
-
https://www.webex.com/pt/webexfromserviceproviders-downloads.html (portugisisk)
-
https://www.webex.com/zh-tw/webexfromserviceproviders-downloads.html (tradisjonell kinesisk)
-
https://www.webex.com/zh-cn/webexfromserviceproviders-downloads.html (forenklet kinesisk)
-
https://www.webex.com/ja/webexfromserviceproviders-downloads.html (Japan)
-
https://www.webex.com/es/webexfromserviceproviders-downloads.html (Spania)
-
https://www.webex.com/de/webexfromserviceproviders-downloads.html (tysk)
-
https://www.webex.com/it/webexfromserviceproviders-downloads.html (italiensk)
Fysiske telefoner og tilbehør
-
Cisco IP-telefoner:
-
Cisco IP-telefon 6800-serien med fastvare for flere plattformer
-
Cisco IP-telefon 7800-serien med fastvare for flere plattformer
-
Cisco IP-telefon 8800-serien med fastvare for flere plattformer
Se https://www.cisco.com/c/en/us/products/collaboration-endpoints/ip-phones/multiplatform-firmware.html for modeller og mer informasjon.
-
-
Vi støtter tredjepartstelefoner på samme måte som med andre BroadWorks-integrasjoner. Imidlertid har de ennå ikke kontakter og tilstedeværelsesintegrasjon med Webex for Cisco BroadWorks.
-
Adaptere:
-
Cisco ATA 191 analog telefonadapter for flere plattformer
-
Cisco ATA 192 analog telefonadapter for flere plattformer
Se https://www.cisco.com/c/en/us/products/unified-communications/ata-190-serien-analoge telefonadaptere/index.html for modeller og mer informasjon.
-
-
Headset:
-
Cisco headset 500-serien
Se https://www.cisco.com/c/en/us/products/collaboration-endpoints/headset-500-serien/index.html for modeller og mer informasjon.
-
-
Rom-OS-enheter:
-
Webex Room- og Room Kit-serien
-
Webex Desk-serien
-
Webex Board-serien
-
Integrering av enhet
Hvis du vil ha mer informasjon om hvordan du integrerer OS- og MPP-enheter i rommet for Webex for Cisco BroadWorks, kan du se Veiledning for enhetsintegrering for Webex for Cisco BroadWorks.
Enhetsprofiler
Nedenfor finner du DTAF-filene du må laste inn på programserverne for å støtte Webex-appen som en anropsklient. De er de samme DTAF-filene som brukes til UC-One SaaS, men det er en ny config-wxt.xml.template filen som brukes for Webex-appen.
Hvis du vil laste ned de nyeste enhetsprofilene, går du til nettstedet for programleveringsplattformen programvarenedlastinger for å få de nyeste DTAF-filene. Disse nedlastingene fungerer for både ADP og XSP.
|
Navn på klient |
Enhetsprofiltype og pakkenavn |
|---|---|
|
Webex Mobil-mal |
Profiltype for identitet/enhet: Koble til - mobil DTAF: Konfigurasjonsfil: |
|
Mal for Webex nettbrett |
Profiltype for identitet/enhet: Koble til - nettbrett DTAF: Konfigurasjonsfil: |
|
Webex Desktop-mal |
Profiltype for identitet/enhet: Business Communicator – PC DTAF: Konfigurasjonsfil: |
Identifiser/enhetsprofil
Alle Webex for Cisco BroadWorks-brukere må ha en Identity/Device Profile tilordnet i BroadWorks som bruker en av enhetsprofilene ovenfor for å foreta anrop ved hjelp av Webex-appen. Profilen inneholder konfigurasjonen som gjør det mulig for brukeren å foreta anrop.
Innhente OAuth-legitimasjon for din Webex for Cisco BroadWorks
Send inn en serviceforespørsel med din onboardingagent eller med Cisco TAC for å klargjøre Cisco OAuth for din Cisco Identity Provider Federation-konto.
Bruk følgende forespørselstittel for respektive funksjoner:
-
XSP|ADP AuthService Configuration» for å konfigurere tjenesten på XSP|ADP.
-
«NPS Configuration for Auth Proxy Setup» for å konfigurere NPS til å bruke autentiseringsproxy.
-
CI User UUID Sync» for CI bruker UUID-synkronisering. Hvis du vil ha mer informasjon om denne funksjonen, se: Cisco BroadWorks-støtte for CI UUID.
-
Konfigurer BroadWorks for å aktivere Cisco-fakturering for BroadWorks- og Webex For BroadWorks-abonnementer.
Cisco gir deg en OAuth-klient-ID, en klienthemmelighet og et oppdateringstoken som er gyldig i 60 dager. Hvis tokenet utløper før du bruker det, kan du sende en ny forespørsel.
Hvis du allerede har fått legitimasjon for Cisco OAuth-identitetsleverandør, må du fylle ut en ny tjenesteforespørsel for å oppdatere legitimasjonen din.
Bestill sertifikater
Sertifikatkrav for TLS-godkjenning
Du trenger sikkerhetssertifikater, signert av en kjent sertifiseringsinstans og distribuert på dine offentlige XSP|ADP-er, for alle nødvendige applikasjoner. Du bruker disse til å støtte TLS-sertifikatverifisering for all innkommende tilkobling til XSP|ADP-serverne.
Disse sertifikatene skal inkludere ditt XSP|ADP offentlige fullt kvalifiserte domenenavn som Subject Common Name eller Subject Alternate Name.
De spesifikke kravene for distribusjon av serversertifikater varierer avhengig av distribusjonsmetoden til dine offentlige XSP|ADP-er.
-
Over en TLS-broproxy
-
Over en TLS-gjennomgående proxy
-
Direkte til XSP|ADP
Dette diagrammet oppsummerer hvor du må laste inn det CA-signerte offentlige serversertifikatet i disse tre tilfellene:
Hvis du vil ha mer informasjon om offentlig støttede sertifiseringsinstanser som Webex-appen støtter for autentisering, kan du se Støttede sertifiseringsinstanser for Webex-hybridtjenester.
TLS-sertifikatkrav for TLS-broproxy
-
Det offentlig signerte serversertifikatet lastes inn i proxyen.
-
Proxyen presenterer dette offentlig signerte serversertifikatet til Webex.
-
Webex klarerer den offentlige sertifiseringsinstansen som signerte proxyens serversertifikat.
-
Et internt CA-signert sertifikat kan lastes inn på XSP|ADP.
-
XSP|ADP presenterer dette internt signerte serversertifikatet til proxyen.
-
Proxyen stoler på den interne sertifiseringsinstansen som signerte XSP|ADP-serversertifikatet.
TLS-sertifikatkrav for TLS-gjennomgangsproxy eller XSP|ADP i DMZ
-
Det offentlig signerte serversertifikatet lastes inn i XSP|ADP-ene.
-
XSP|ADP-ene presenterer offentlig signerte serversertifikater til Webex.
-
Webex stoler på den offentlige sertifiseringsinstansen som signerte XSP|ADPs serversertifikater.
Ytterligere sertifikatkrav for felles TLS-godkjenning via CTI-grensesnitt
Når du kobler til CTI-grensesnittet, presenterer Webex et klientsertifikat som en del av gjensidig TLS-godkjenning. Webex-klientsertifikatet CA/kjedesertifikatet er tilgjengelig for nedlasting via Control Hub.
Slik laster du ned sertifikatet:
Logg på Partner Hub.
Klikk på Services kort.
Gå til Additional links, og klikk på Download Webex CA certificate kobling.
De spesifikke kravene for distribusjon av en Webex CA-sertifikatkjede varierer basert på distribusjonsmetoden til dine offentlige XSP|ADP-er.
-
Over en TLS-broproxy
-
Over en TLS-gjennomgående proxy
-
Direkte til XSP|ADP
Dette diagrammet oppsummerer sertifikatkravene i disse tre tilfellene:
(Alternativ) Sertifikatkrav for TLS-broproxy
-
Webex presenterer et offentlig signert klientsertifikat for proxyen.
-
Proxyen klarerer Ciscos interne sertifiseringsinstans som signerte klientsertifikatet. Du kan laste ned denne sertifiseringsinstansen / kjeden fra Control Hub og legge den til i proxyens klareringslager. Last det offentlig signerte XSP|ADP-serversertifikatet inn i proxyen.
-
Proxyen presenterer det offentlig signerte serversertifikatet til Webex.
-
Webex klarerer den offentlige sertifiseringsinstansen som signerte proxyens serversertifikat.
-
Proxyen presenterer et internt signert klientsertifikat til XSP|ADP-ene.
Dette sertifikatet må ha utvidelsesfeltet x509.v3 utvidet nøkkelbruk fylt ut med BroadWorks-OID 1.3.6.1.4.1.6431.1.1.8.2.1.3 og TLS clientAuth-formålet. For eksempel:
X509v3 extensions: X509v3 Extended Key Usage: 1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client AuthenticationDet interne sertifikatets CN må være
bwcticlient.webex.com.-
Det er ingen støtte for SAN-sertifikater når interne klientsertifikater for proxyen genereres. Interne serversertifikater for XSP|ADP kan være SAN.
-
Offentlige sertifiseringsinstanser kan være uvillige til å signere sertifikater som krever den proprietære BroadWorks OID. Hvis det finnes en broproxy, må du bruke en intern sertifiseringsinstans for å signere klientsertifikatet som proxyen presenterer for XSP|ADP.
-
-
XSP|ADPs stoler på interne sertifiseringsinstanser.
-
XSP|ADP-ene presenterer et internt signert serversertifikat.
-
Proxyen klarerer den interne sertifiseringsinstansen.
-
Programserverens ClientIdentity inneholder CN-nummeret til det internt signerte klientsertifikatet som er presentert til XSP|ADP av proxyen.
(Alternativ) Sertifikatkrav for TLS-gjennomgangsproxy eller XSP|ADP i DMZ
-
Webex presenterer et Cisco internt CA-signert klientsertifikat til XSP|ADP-ene.
-
XSP|ADP-ene stoler på Ciscos interne sertifiseringsinstans som signerte klientsertifikatet. Du kan laste ned denne sertifiseringsinstansen / kjeden fra Control Hub og legge den til i proxyens klareringslager. Du kan også laste inn det offentlig signerte XSP|ADP-serversertifikatet til XSP|ADP-ene.
-
XSP|ADP-ene presenterer de offentlig signerte serversertifikatene til Webex.
-
Webex stoler på den offentlige sertifiseringsinstansen som signerte XSP|ADPs serversertifikater.
-
Programserveren ClientIdentity inneholder CN-nummeret til det Cisco-signerte klientsertifikatet som Webex presenterer til XSP|ADP.
Klargjøre nettverket
Hvis du vil ha mer informasjon om tilkoblinger som brukes av Webex for Cisco BroadWorks, kan du se: Nettverkskrav for Webex for Cisco BroadWorks. Denne artikkelen inneholder en liste over IP-adresser, porter og protokoller som kreves for å konfigurere brannmurens Ingress- og Egress-regler.
Nettverkskrav for Webex-tjenester
Brannmurtabellene Ingress og Egress Rules ovenfor dokumenterer bare tilkoblingene som er spesifikke for Webex for Cisco BroadWorks. For generell informasjon om tilkoblinger mellom Webex-appen og Webex-skyen, se Nettverkskrav for Webex-tjenester. Denne artikkelen er generisk for Webex, men tabellen nedenfor identifiserer de ulike delene av artikkelen og hvor relevant hver del er for Webex for Cisco BroadWorks.
|
Del av artikkelen om nettverkskrav |
Relevans av informasjon |
|---|---|
|
Sammendrag av enhetstyper og protokoller som støttes av Webex |
Informativ |
|
Transportprotokoller og krypteringschiffreringer for skyregistrerte Webex-apper og -enheter |
Informativ |
|
Må lese | |
|
Må lese | |
|
Domener og URL-adresser som Webex-tjenester må ha tilgang til |
Må lese |
|
Alternativer | |
|
Alternativer | |
|
Alternativer | |
|
Alternativer | |
|
Alternativer | |
|
Et sammendrag av andre Webex-hybridtjenester og dokumentasjon |
Alternativer |
|
Webex-tjenester for FedRAMP-kunder |
N/A |
Tilleggsinformasjon
Hvis du vil ha mer informasjon, kan du se Whitepaper for brannmur for Webex-appen (PDF).
Støtte for BroadWorks-redundans
Webex-skytjenestene og Webex-klientappene som trenger tilgang til partnerens nettverk, støtter fullt ut Broadworks XSP|ADP-redundans levert av partneren. Når en XSP|ADP eller et nettsted ikke er tilgjengelig for planlagt vedlikehold eller uplanlagt grunn, kan Webex-tjenestene og -appene gå videre til en annen XSP|ADP eller et annet nettsted levert av partneren for å fullføre en forespørsel.
Nettverkstopologi
Broadworks XSP|ADP-er kan distribueres direkte på Internett, eller kan ligge i en DMZ frontert av et belastningsbalanseelement som F5 BIG-IP. For å gi georedundans, kan XSP|ADP-ene distribueres i to (eller flere) datasentre, hver med en belastningsbalanse, hver med en offentlig IP-adresse. Hvis XSP|ADP-ene er bak en lastbalanse, ser Webex-mikrotjenestene og appen bare IP-adressen til lastbalanse, og Broadworks ser ut til å ha bare én XSP|ADP, selv om det er flere XSP|ADP-er bak.
I eksemplet nedenfor er XSP|ADP-ene distribuert på to steder, sted A og sted B. Det er to XSP|ADP-er som frontes av en belastningsbalanse på hvert sted. Sted A har XSP|ADP1 og XSP|ADP2 frontert av LB1, og sted B har XSP|ADP3 og XSP|ADP4 frontert av LB2. Bare belastningsbalansere er eksponert på det offentlige nettverket, og XSP|ADP-ene er i DMZ private nettverk.
Webex Cloud-tjenester
DNS-konfigurasjon
Webex Cloud-mikrotjenestene må kunne finne Broadworks XSP|ADP-serveren(e) for tilkobling til Xsi-grensesnittene, godkjenningstjenesten og CTI.
Webex Cloud-mikrotjenester vil utføre DNS A/AAAA-oppslag av det konfigurerte XSP|ADP-vertsnavnet og koble til den returnerte IP-adressen. Dette kan være et element for belastningsbalansering, eller det kan være selve XSP|ADP-serveren. Hvis flere IP-adresser returneres, velges den første IP-adressen i listen. SRV-oppslag støttes ikke for øyeblikket.
Eksempel: Partnerens DNS A Record for oppdagelse av Round-Robin balansert internett-vendt XSP|ADP-server/Load Balancers.
|
Oppføringstype |
Navn |
Mål |
Hensikt |
|---|---|---|---|
|
A |
|
|
Poeng til LB1 (sted A) |
|
A |
|
|
Poeng til LB2 (sted B) |
Enhver referanse til XSP inkluderer enten XSP eller ADP.
Failover
Når Webex-mikrotjenestene sender en forespørsel til XSP|ADP/Load Balancer og forespørselen mislykkes, kan det skje flere ting:
-
Hvis feilen skyldes en nettverksfeil (f.eks. TCP, SSL), merker Webex-mikrotjenestene IP-adressen som blokkert og utfører umiddelbart en rutefremgang til neste IP.
-
Hvis en feilkode (HTTP 5xx) returneres, merker Webex-mikrotjenestene IP-adressen som blokkert og utfører umiddelbart en ruteovergang til neste IP.
-
Hvis ingen HTTP-respons mottas innen 2 sekunder, tidsavbrytes forespørselen og Webex-mikrotjenestene merker IP-adressen som blokkert og utfører en rutefremdrift til neste IP-adresse.
Hver forespørsel prøves 3 ganger før en feil rapporteres tilbake til mikrotjenesten.
Når en IP er i den blokkerte listen, blir den ikke inkludert i adresselisten for å prøve når en forespørsel sendes til en XSP|ADP. Etter en forhåndsbestemt tidsperiode utløper en blokkert IP og går tilbake i listen for å prøve når en annen forespørsel blir gjort.
Hvis alle IP-adresser er blokkert, vil mikrotjenesten fortsatt prøve å sende forespørselen ved å velge en IP-adresse tilfeldig fra blokkeringslisten. Hvis denne IP-adressen lykkes, fjernes den fra blokkeringslisten.
Status
Statusen for tilkoblingen til Webex Cloud-tjenestene til XSP|ADP-ene eller Load Balancers kan ses i Control Hub. Under en BroadWorks Calling Cluster vises en tilkoblingsstatus for hvert av disse grensesnittene:
-
XSI Actions
-
XSI Events
-
Autentiseringstjeneste
Tilkoblingsstatusen oppdateres når siden lastes inn eller under inndataoppdateringer. Tilkoblingsstatusene kan være:
-
Grønn: Når grensesnittet kan nås på en av IPene i A-oppføringsoppslaget.
-
Rød: Når alle IPer i A-postoppslaget ikke kan nås og grensesnittet ikke er tilgjengelig.
Følgende tjenester bruker mikrotjenestene til å koble til XSP|ADP-ene og påvirkes av tilgjengeligheten av XSP|ADP-grensesnittet:
-
Webex-apppålogging
-
Oppdatering av Webex-apptoken
-
Uklarert e-post/selvaktivering
-
Kontroll av Broadworks-tjenestetilstand
Webex-app
DNS-konfigurasjon
Webex-appen får tilgang til tjenestene Xtended Services Interface (XSI-Actions og XSI-Events) og Device Management Service (DMS) på XSP|ADP.
For å finne XSI-tjenesten utfører Webex-appen DNS SRV-oppslag for
_xsi-client._tcp.<webex app xsi domain>. SRV peker til den konfigurerte URL-adressen for XSP|ADP-verter eller belastningsbalansere for XSI-tjenesten. Hvis SRV-oppslag ikke er tilgjengelig, faller Webex-appen tilbake til A/AAAA-oppslag.
SRV kan løse til flere A/AAAA-mål. Hver A/AAAA-post må imidlertid bare tilordnes til én enkelt IP-adresse. Hvis det er flere XSP|ADP-er i en DMZ bak lastbalanseringen/kantenheten, kreves det at lastbalanseringen er konfigurert for å opprettholde øktens utholdenhet for å rute alle forespørsler fra samme økt til samme XSP|ADP. Vi pålegger denne konfigurasjonen fordi klientens hjerteslag for XSI-hendelsen må gå til samme XSP|ADP som brukes til å etablere hendelseskanalen.
I eksempel 1 finnes ikke A/AAAA-oppføringen for webex-app-XSP|ADP.example.com og trenger ikke å gjøre det. Hvis DNS krever at én A/AAAA-post må defineres, skal bare 1 IP-adresse returneres. Uansett må SRV fremdeles defineres for Webex-appen.
Hvis Webex-appen bruker A/AAAA-navnet som løses til mer enn én IP-adresse, eller hvis belastningsbalanseringen/kantelementet ikke opprettholder øktens utholdenhet, sender klienten til slutt hjerteslag til en XSP|ADP der den ikke etablerte en hendelseskanal. Dette resulterer i at kanalen blir revet ned, og også i betydelig mer intern trafikk som svekker ytelsen til XSP|ADP-klyngen.
Fordi Webex Cloud og Webex-appen har forskjellige krav i A/AAAA-oppslag, må du bruke et eget FQDN for Webex Cloud og Webex-appen for å få tilgang til XSP|ADP-ene dine. Som vist i eksemplene bruker Webex Cloud En oppføring
webex-cloud-xsp.example.com, og Webex-appen bruker SRV
_xsi-client._tcp.webex-app-xsp.example.com.
Eksempel 1 – Flere XSP|ADP-er, hver bak separate belastningsbalansere
I dette eksemplet peker SRV på å mutiplisere A-poster med hver A-post som peker på en annen belastningsbalanse på et annet sted. Webex-appen vil alltid bruke den første IP-adressen i listen og vil bare flytte til neste oppføring hvis den første er nede.
Nedenfor er et eksempel på SRV-poster.
|
Oppføringstype |
Ta opp |
Mål |
Hensikt |
|---|---|---|---|
|
SRV |
|
|
Klientoppdagelse av Xsi-grensesnitt |
|
SRV |
|
|
Klientoppdagelse av Xsi-grensesnitt |
|
A |
|
|
Poeng til LB1 (sted A) |
|
A |
|
|
Poeng til LB2 (sted B) |
Eksempel 2 – Flere XSP|ADP-er bak én enkelt belastningsbalanse (med TLS-bro)
For den første forespørselen velger lastbalanseren en tilfeldig XSP|ADP. At XSP|ADP returnerer en informasjonskapsel som Webex-appen inkluderer i fremtidige forespørsler. For fremtidige forespørsler bruker lastbalanseren informasjonskapselen til å rute tilkoblingen til riktig XSP|ADP, slik at hendelseskanalen ikke brytes.
|
Oppføringstype |
Ta opp |
Mål |
Hensikt |
|---|---|---|---|
|
SRV |
|
|
Belastningsbalanse |
|
A |
LB.example.com |
|
IP-adresse for belastningsbalanse (XSP|ADP-er er bak belastningsbalanse) |
DMS URL
Under påloggingsprosessen vil Webex-appen også hente DMS URL-en for å laste ned konfigurasjonsfilen. Verten i URL-adressen analyseres, og Webex-appen vil utføre DNS A/AAAA-oppslag av verten for å koble til XSP|ADP som er vert for DMS-tjenesten.
Eksempel: DNS A Record for oppdagelse av Round-Robin balansert internett-vendt XSP|ADP-server/lastebalansere fra Webex-appen for å laste ned konfigurasjonsfiler gjennom DMS:
|
Oppføringstype |
Navn |
Mål |
Hensikt |
|---|---|---|---|
|
A |
|
|
Poeng til LB1 (sted A) |
|
A |
|
|
Poeng til LB2 (sted B) |
Enhver referanse til XSP inkluderer enten XSP eller ADP. Enhver referanse til XSP inkluderer enten XSP eller ADP.
Hvordan Webex-appen finner XSP|ADP-adresser
Klienten prøver å finne XSP|ADP-nodene ved hjelp av følgende DNS-flyt:
-
Klienten henter først URL-adresser for Xsi-Actions/Xsi-Events fra Webex Cloud (du skrev dem inn da du opprettet den tilknyttede BroadWorks Calling Cluster). Xsi-vertsnavnet/-domenet analyseres fra URL-adressen, og klienten utfører SRV-oppslag på følgende måte:
-
Klienten utfører et SRV-oppslag for _xsi-client._tcp.<xsi domain>
-
Hvis SRV-oppslaget returnerer ett eller flere A/AAAA-mål:
-
Klienten gjør A/AAAA-oppslag for disse målene og bufrer de returnerte IP-adressene.
-
Klienten kobler til ett av målene (og derfor A/AAAA-posten med en enkelt IP-adresse) basert på SRV-prioriteten, deretter vekt (eller tilfeldig hvis alle er like).
-
-
Hvis SRV-oppslaget ikke returnerer noen mål:
Klienten gjør A/AAAA-oppslag av Xsi-rotparameteren og prøver deretter å koble til den returnerte IP-adressen. Dette kan være et element for belastningsbalansering, eller det kan være selve XSP|ADP-serveren.
Som nevnt må A/AAAA-posten løses til én IP-adresse av de samme grunnene.
-
-
(Valgfritt) Du kan deretter angi egendefinerte XSI-Actions/XSI-Events-detaljer i enhetskonfigurasjonen for Webex-appen ved hjelp av følgende koder:
<protocols> <xsi> <paths> <root>%XSI_ROOT_WXT%</root> <actions>%XSI_ACTIONS_PATH_WXT%</actions> <events>%XSI_EVENTS_PATH_WXT%</events> </paths> </xsi> </protocols>-
Disse konfigurasjonsparameterne overstyrer alle konfigurasjoner i BroadWorks-klyngen i Kontrollhub.
-
Hvis de finnes, sammenlignes klienten med den opprinnelige XSI-adressen den mottok via BroadWorks Cluster-konfigurasjonen.
-
Hvis det oppdages noen forskjell, initialiserer klienten tilkoblingen for XSI Actions/ XSI-hendelser på nytt. Det første trinnet i dette er å utføre den samme DNS-oppslagsprosessen som er oppført under trinn 1 – denne gangen ber vi om et oppslag for verdien i parameteren %XSI_ROOT_WXT% fra konfigurasjonsfilen.
Pass på at du oppretter de tilsvarende SRV-postene hvis du bruker denne koden til å endre Xsi-grensesnittene.
-
Failover
Under pålogging utfører Webex-appen et DNS SRV-oppslag for _xsi-client._tcp.<xsi domain>, bygger en liste over verter og kobler til en av vertene basert på SRV-prioritet, deretter vekt. Denne tilkoblede verten blir den valgte for alle fremtidige forespørsler. En hendelseskanal åpnes deretter for den valgte verten, og et livstegn sendes regelmessig for å bekrefte kanalen. Alle forespørsler som sendes etter den første inkluderer en informasjonskapsel som returneres i HTTP-svaret, derfor er det viktig at belastningsbalanseringen holder øktpersistens (affinitet) og alltid sender forespørsler til den samme backend XSP|ADP-serveren.
Hvis en forespørsel eller en livstegn-forespørsel til en vert mislykkes, kan flere ting skje:
-
Hvis feilen skyldes nettverksfeil (f.eks. TCP, SSL), går Webex App-ruten umiddelbart til neste vert på listen.
-
Hvis en feilkode (HTTP 5xx) returneres, merker Webex-appen at IP-adressen er blokkert, og rutes videre til neste vert på listen.
-
Hvis et svar ikke mottas innen en tidsperiode, anses forespørselen som mislykket på grunn av tidsavbrudd, og de neste forespørslene sendes til neste vert. Forespørselen om tidsavbrudd anses imidlertid som mislykket. Noen forespørsler prøves på nytt etter feil (med økende tid for nye forsøk). Forespørslene om at den antatte ikke-vitale ikke blir forsøkt på nytt.
Når en ny vert prøves, blir den den nye valgte verten hvis verten finnes i listen. Etter at den siste verten i listen er prøvd, vil Webex App overføres til den første.
Hvis det oppstår to påfølgende forespørselsfeil, initialiserer Webex-appen hendelseskanalen på nytt hvis det oppstår to påfølgende forespørselsfeil.
Vær oppmerksom på at Webex-appen ikke utfører fail-back, og DNS-tjenestesøk utføres bare én gang ved pålogging.
Under pålogging prøver Webex-appen å laste ned konfigurasjonsfilen via XSP|ADP/Dms-grensesnittet. Den utfører et A/AAAA-oppføringsoppslag av verten i den hentede DMS-URL-adressen og kobler til den første IP-adressen. Den vil først prøve å sende forespørselen om å laste ned konfigurasjonsfilen ved hjelp av et SSO-token. Hvis dette mislykkes av en eller annen grunn, vil det prøve igjen, men med enhetens brukernavn og passord.
Oversikt over distribusjon
Diagrammene nedenfor representerer den vanlige rekkefølgen på distribusjonsoppgavene for de ulike klargjøringsmodusene for brukere. Mange av oppgavene er felles for alle klargjøringsmoduser.
Partner Onboarding for Webex for Cisco BroadWorks
Hver Webex for Cisco BroadWorks-tjenesteleverandør eller -forhandler må konfigureres som en partnerorganisasjon for Webex for Cisco BroadWorks. Hvis du har en eksisterende Webex Partner Organization, kan dette brukes.
For å fullføre den nødvendige onboardingen må du utføre Webex Cisco BroadWorks-papirarbeidet, og nye partnere må godta den elektroniske indirect channel partner-avtalen (ICPA). Når disse trinnene er fullført, oppretter Cisco Compliance en ny partner org i Partner Hub (om nødvendig) og sender en e-post med autentiseringsdetaljer til administrator for oppføring i papirene dine. Samtidig vil programlederen for partneraktivering og/eller kundesuksess kontakte deg for å starte onboardingen.
Webex-partnere i én region kan opprette kundeorganisasjoner i alle regioner som vi tilbyr tjenestene. Hvis du vil ha hjelp, kan du se: Datalagring i Webex.
Konfigurere tjenester på din Webex for Cisco BroadWorks XSP|ADP-er
Vi krever at NPS-programmet kjøres på en annen XSP|ADP. Kravene til at XSP|ADP er beskrevet i Konfigurere anropsvarsler fra nettverket ditt.
Du trenger følgende applikasjoner / tjenester på dine XSP|ADP-er.
|
Tjeneste/program |
Godkjenning kreves |
Tjeneste-/programformål |
|---|---|---|
|
Xsi-arrangementer |
TLS (serveren godkjenner seg selv til klienter) |
Anropskontroll, tjenestevarsler |
|
Xsi-Handlinger |
TLS (serveren godkjenner seg selv til klienter) |
Anropskontroll, handlinger |
|
Enhetsbehandling |
TLS (serveren godkjenner seg selv til klienter) |
Kaller konfigurasjonsnedlasting |
|
Autentiseringstjeneste |
TLS (serveren godkjenner seg selv til klienter) |
Brukergodkjenning |
|
Integrering av datatelefoni |
mTLS (klient og server godkjenner hverandre) |
Tilstedeværelse av telefoni |
|
Webvisningsprogram for innstillinger for samtale |
TLS (serveren godkjenner seg selv til klienter) |
Viser innstillinger for brukeranrop i selfcare-portalen i Webex-appen |
Denne delen beskriver hvordan du bruker de nødvendige konfigurasjonene for TLS og mTLS på disse grensesnittene, men du bør referere til eksisterende dokumentasjon for å få programmene installert på dine XSP|ADP-er.
Krav til samtidig bosted
-
Godkjenningstjenesten må være sambosatt med Xsi-programmer, fordi disse grensesnittene må godta tokener med lang levetid for tjenestegodkjenning. Godkjenningstjenesten kreves for å validere disse tokenene.
-
Godkjenningstjenesten og Xsi kan kjøre på samme port om nødvendig.
-
Du kan skille de andre tjenestene/applikasjonene etter behov for din skala (for eksempel dedikert enhetsadministrasjon XSP|ADP farm).
-
Du kan samlokalisere Xsi-, CTI-, Godkjenningstjeneste- og DMS-programmene.
-
Ikke installer andre programmer eller tjenester på XSP|ADP-ene som brukes til å integrere BroadWorks med Webex.
-
Ikke samlokaliser NPS-søknaden med andre bruksområder.
Xsi-grensesnitt
Installer og konfigurer programmene Xsi-Actions og Xsi-Events som beskrevet i Cisco BroadWorks Xtended Services Interface Configuration Guide.
Bare én forekomst av Xsi-Events-applikasjonene skal distribueres på XSP|ADP som brukes for CTI-grensesnittet.
Alle Xsi-Events som brukes til å integrere BroadWorks med Webex, må ha samme callControlApplicationName definert under Applications/Xsi-Events/GeneralSettings. For eksempel:
ADP_CLI/Applications/Xsi-Events/GeneralSettings> get
callControlApplicationName = com.broadsoft.xsi-events
Når en bruker er registrert i Webex, oppretter Webex et abonnement for brukeren på AS for å motta telefonihendelser for tilstedeværelse og anropslogg. Abonnementet er knyttet til callControlApplicationName og AS bruker det til å vite til hvilke Xsi-hendelser som skal sende telefonihendelsene til.
Endring av callControlApplicationName, eller ikke å ha samme navn på alle Xsi-Events webapper, vil påvirke funksjonaliteten for abonnementer og telefonihendelser.
Konfigurere godkjenningstjeneste (med VALIDERING AV CI-token)
Bruk denne fremgangsmåten til å konfigurere godkjenningstjenesten til å bruke CI-tokenvalidering med TLS. Denne godkjenningsmetoden anbefales hvis du kjører R22 eller nyere, og systemet støtter den.
Gjensidig TLS (mTLS) støttes også som en alternativ godkjenningsmetode for godkjenningstjenesten. Hvis du har flere Webex-organisasjoner som kjører av samme XSP|ADP-server, må du bruke mTLS-godkjenning fordi CI-tokenvalidering ikke støtter flere tilkoblinger til samme XSP|ADP-godkjenningstjeneste.
Hvis du vil konfigurere mTLS-autentisering for godkjenningstjenesten i stedet for CI-tokenvalidering, kan du se Vedlegg for Konfigurer tjenester (med mTLS for godkjenningstjenesten).
Hvis du for øyeblikket bruker mTLS for godkjenningstjenesten, er det ikke obligatorisk at du konfigurerer på nytt for å bruke CI-tokenvalidering med TLS.
-
Innhente OAuth-legitimasjon for din Webex for Cisco BroadWorks.
-
Installer følgende oppdateringer på hver XSP|ADP-server. Installer oppdateringene som passer til din versjon:
-
For R22:
-
For R23:
-
For R24 – ingen oppdatering kreves
Enhver referanse til XSP inkluderer enten XSP eller ADP.
-
-
Installer
AuthenticationServiceapplikasjon på hver XSP|ADP-tjeneste.Kjør følgende kommando for å aktivere AuthenticationService-programmet på XSP|ADP til /authService-kontekstbanen.
XSP|ADP_CLI/Maintenance/ManagedObjects> activate application AuthenticationService 22.0_1.1123/authServiceKjør denne kommandoen for å distribuere AuthenticationService på XSP|ADP:
XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /authServiceBroadWorks SW Manager deploying /authService...
-
Fra og med Broadworks build 2022.10, blir ikke sertifikatmyndighetene som kommer med Java lenger automatisk inkludert i BroadWorks klareringslageret når de bytter til en ny versjon av Java. AuthenticationService åpner en TLS-tilkobling til Webex for å hente tilgangstokenet, og må ha følgende i klareringslageret for å validere IDBroker- og Webex-URL-adressen:
-
IdenTrust kommersiell rot CA 1
-
Go Daddy Root Certificate Authority - G2
Bekreft at disse sertifikatene finnes under følgende CLI
ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> getHvis den ikke finnes, kjører du følgende kommando for å importere standard Java-klareringer:
ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> importJavaCATrustDu kan også legge til disse sertifikatene manuelt som klareringsanker med følgende kommando:
ADP_CLI/System/SSLCommonSettings/Trusts/BroadWorks> updateTrust <alias> <trustAnchorFile>Hvis ADP oppgraderes fra en tidligere utgivelse, importeres sertifikatmyndighetene fra den gamle utgivelsen automatisk til den nye utgivelsen og vil fortsette å importeres til de fjernes manuelt.
AuthenticationService-programmet er fritatt fra validatePeerIdentity-innstillingen under ADP_CLI/System/SSLCommonSettings/GeneralSettings, og validerer alltid peer Identity. Se Cisco Broadworks X509 sertifikatvalidering FD for mer informasjon om denne innstillingen.
-
-
Konfigurer identitetsleverandørene ved å kjøre følgende kommandoer på hver XSP|ADP-server:
XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco> get-
set clientId client-Id-From-Step1 -
set enabled true -
set clientSecret client-Secret-From-Step1 -
set ciResponseBodyMaxSizeInBytes 65536 -
set issuerName <URL>– ForURLskriver du inn URL-adressen For utstedernavn som gjelder for CI-klyngen. Se tabellen nedenfor. -
set issuerUrl <URL>– ForURLskriver du inn Utstederurl som gjelder for CI-klyngen. Se tabellen nedenfor. -
set tokenInfoUrl <IdPProxy URL>– Skriv inn IDP Proxy URL-adressen som gjelder for Teams-klyngen din. Se den andre tabellen som følger.
Table 1. Set issuerName and issuerURL Hvis CI-klyngen er... Angi utstederName og utstederURL til... USA-A
https://idbroker.webex.com/idbEU
https://idbroker-eu.webex.com/idbUSA-B
https://idbroker-b-us.webex.com/idbCA
https://idbroker-ca.webex.com/idbSG
https://idbroker-sg.webex.com/idbIN
https://idbroker-in.webex.com/idbAE
https://idbroker-ae.webex.com/idbAU
https://idbroker-au.webex.com/idbHvis du ikke kjenner din CI Cluster, kan du få informasjonen fra kundedetaljene i brukerstøttevisningen til Control Hub.
Table 2. Set tokenInfoURL Hvis Teams Cluster er... Sett tokenInfoURL til...(IdP proxy-URL) ACHM
https://broadworks-idp-proxy-a.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticateAFRA
https://broadworks-idp-proxy-k.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticateAORE
https://broadworks-idp-proxy-r.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticateADXB
https://broadworks-idp-proxy-d.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticateASYD
https://broadworks-idp-proxy-m.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate-
Hvis du ikke kjenner din Teams Cluster, kan du få informasjonen fra kundedetaljene i brukerstøttevisningen til Control Hub.
-
For testing kan du bekrefte at tokenInfoURL er gyldig ved å erstatte "
idp/authenticate" del av URL-adressen med "ping".
-
-
Angi Webex-rettigheten som må finnes i brukerprofilen i Webex ved å kjøre følgende kommando:
XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Scopes> set scope broadworks-connector:user -
Konfigurer identitetsleverandører for Cisco Federation ved hjelp av følgende kommandoer på hver XSP|ADP-server:
XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Federation> get-
set flsUrl https://cifls.webex.com/federation -
set refreshPeriodInMinutes 60 -
set refreshToken refresh-Token-From-Step1
-
-
Kjør følgende kommando for å validere at FLS-konfigurasjonen fungerer. Denne kommandoen returnerer listen over identitetsleverandører:
XSP|ADP_CLI/Applications/AuthService/IdentityProviders/Cisco/Federation/ClusterMap> Get -
Konfigurer tokenadministrasjon ved hjelp av følgende kommandoer på hver XSP|ADP-server:
-
XSP|ADP_CLI/Applications/AuthenticationService/TokenManagement> -
set tokenIssuer BroadWorks -
set tokenDurationInHours 720
-
-
Generer og del RSA-nøkler. Du må generere nøkler på én XSP|ADP og deretter kopiere dem til alle andre XSP|ADP-er. Dette skyldes følgende faktorer:
-
Du må bruke de samme felles-/privatnøkkelparene for tokenkryptering/-dekryptering på tvers av alle forekomster av godkjenningstjenesten.
-
Nøkkelparet genereres av godkjenningstjenesten første gang det kreves for å utstede et token.
Hvis du sykler tastene eller endrer nøkkellengden, må du gjenta følgende konfigurasjon og starte alle XSP|ADP-ene på nytt.
-
Velg én XSP|ADP som skal brukes til å generere et nøkkelpar.
-
Bruk en klient til å be om et kryptert token fra XSP|ADP ved å be om følgende URL fra klientens nettleser:
https://<XSP|ADP-IPAddress>/authService/token?key=BASE64URL(clientPublicKey)(Dette genererer et privat/offentlig nøkkelpar på XSP|ADP, hvis det ikke allerede var et)
-
Nøkkellagerplasseringen kan ikke konfigureres. Eksporter nøklene:
XSP|ADP_CLI/Applications/authenticationService/KeyManagement>exportKeys -
Kopier den eksporterte filen
/var/broadworks/tmp/authService.keystil samme sted på de andre XSP|ADP-ene, overskrive en eldre.keys-filen om nødvendig. -
Importer nøklene på hver av de andre XSP|ADP-ene:
XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys
-
-
Oppgi URL-adressen for authService til webbeholderen. XSP|ADPs nettbeholder trenger authService-URL slik at den kan validere tokener. På hver av XSP|ADP-ene:
-
Legg til URL-adressen til godkjenningstjenesten som en ekstern godkjenningstjeneste for BroadWorks Communications Utility:
XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService>set url http://127.0.0.1:80/authService -
Legg til URL-adressen til godkjenningstjenesten i beholderen:
XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1:80/authServiceDette gjør det mulig for Webex å bruke godkjenningstjenesten til å validere tokener som presenteres som legitimasjon.
-
Kontroller parameteren med
get. -
Start XSP|ADP på nytt.
-
Fjern krav om klientgodkjenning for autentiseringstjeneste (kun R24)
Hvis du har autentiseringstjenesten konfigurert med CI-tokenvalidering på R24, må du også fjerne klientgodkjenningskravet for autentiseringstjenesten. Kjør følgende CLI-kommando:
ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> set <interfaceIp> <port> AuthenticationService clientAuthReq false
Konfigurere TLS og chiffer på HTTP-grensesnittene (for XSI og godkjenningstjenesten)
Godkjenningstjenesten, Xsi-Actions- og Xsi-Events-programmene bruker HTTP-servergrensesnitt. Nivåer av TLS-konfigurerbarhet for disse programmene er som følger:
Mest generelt = System > Transport > HTTP > HTTP Server-grensesnitt = Mest spesifikk
CLI-kontekstene du bruker til å vise eller endre de forskjellige SSL-innstillingene, er:
| Spesifisitet | CLI-kontekst |
| System (globalt) |
|
| Transportprotokoller for dette systemet |
|
| HTTP på dette systemet |
|
| Spesifikke HTTP-servergrensesnitt på dette systemet |
|
Leser konfigurasjon av TLS-grensesnitt for HTTP-server på XSP|ADP
-
Logg på XSP|ADP og naviger til
XSP|ADP_CLI/Interface/Http/HttpServer> -
Angi
getog lese resultatene. Du skal se grensesnittene (IP-adressene) og, for hver av dem, om de er sikre og om de krever klientgodkjenning.
Apache tomcat pålegger et sertifikat for hvert sikre grensesnitt; Systemet genererer et selvsignert sertifikat hvis det trenger det.
XSP|ADP_CLI/Interface/Http/HttpServer> get
Legger til TLS 1.2 Protokoll til HTTP-servergrensesnittet
HTTP-grensesnittet som samhandler med Webex Cloud, må konfigureres for TLSv1.2. Skyen forhandler ikke tidligere versjoner av TLS-protokollen.
Slik konfigurerer du TLSv1.2-protokollen i HTTP-servergrensesnittet:
-
Logg på XSP|ADP og naviger til
XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols> -
Skriv inn kommandoen
get <interfaceIp> 443for å se hvilke protokoller som allerede brukes på dette grensesnittet. -
Skriv inn kommandoen
add <interfaceIp> 443 TLSv1.2for å sikre at grensesnittet kan bruke TLS 1.2 når det kommuniserer med skyen.
Redigere TLS-chifferkonfigurasjon på HTTP-servergrensesnittet
Slik konfigurerer du de nødvendige chiffertegnene:
-
Logg på XSP|ADP og naviger til
XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers> -
Skriv inn kommandoen
get <interfaceIp> 443for å se hvilke chiffertegn som allerede brukes på dette grensesnittet. Det må være minst én av Ciscos anbefalte pakker (se XSP|ADP Identity and Security Requirements i Oversikt-delen). -
Skriv inn kommandoen
add <interfaceIp> 443 <cipherName>for å legge til en chifferkode i HTTP Server-grensesnittet.XSP|ADP CLI krever navnet på IANA standard cipher-programserien, ikke navnet på openSSL-programserien. Hvis du for eksempel vil legge til openSSL-chifferkode
ECDHE-ECDSA-CHACHA20-POLY1305til HTTP-servergrensesnittet, bruker du:XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305Se https://ciphersuite.info/ for å finne programserien etter begge navn.
Konfigurer enhetsadministrasjon på XSP|ADP, programserver og profilserver
Profilserver og XSP|ADP er obligatoriske for enhetsadministrasjon. De må konfigureres i henhold til instruksjonene i BroadWorks Device Management Configuration Guide.
CTI-grensesnitt og relatert konfigurasjon
Konfigurasjonsrekkefølgen "innerst til ytterste" er oppført nedenfor. Det er ikke obligatorisk å følge denne ordren.
-
Konfigurere Programserver for CTI-abonnementer
-
Konfigurer XSP|ADP-er for mTLS-godkjente CTI-abonnementer
-
Åpne innkommende porter for sikkert CTI-grensesnitt
-
Abonner Webex-organisasjonen din på BroadWorks CTI-hendelser
Konfigurere Programserver for CTI-abonnementer
Oppdater ClientIdentity på Application Server med det vanlige navnet (CN) på Webex for Cisco BroadWorks CTI-klientsertifikatet.
Legg til sertifikatidentiteten i ClientIdentity på følgende måte for hver Application Server du bruker med Webex:
AS_CLI/System/ClientIdentity> add bwcticlient.webex.com
Det vanlige navnet på Webex for Cisco BroadWorks-klientsertifikatet er bwcticlient.webex.com.
Konfigurere TLS og chiffer i CTI-grensesnittet
Konfigurasjonsnivåene for XSP|ADP CTI-grensesnittet er som følger:
Mest generelt = System > Transport > CTI-grensesnitt > CTI-grensesnitt = Mest spesifikke
CLI-kontekstene du bruker til å vise eller endre de forskjellige SSL-innstillingene, er:
|
Spesifisitet |
CLI-kontekst |
|---|---|
|
System (globalt) (R22 og nyere) |
XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Ciphers> XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Protocols> |
|
Transportprotokoller for dette systemet (R22 og nyere) |
XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Ciphers> XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Protocols> |
|
Alle CTI-grensesnitt på dette systemet (R22 og nyere) |
XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/Ciphers> XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/Protocols> |
|
Et spesifikt CTI-grensesnitt på dette systemet (R22 og nyere) |
XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers> XSP|ADP_CLI/Interface/CTI/CTIServerSSLSettings/protokoller> |
På en ny installasjon installeres følgende chifre som standard på systemnivå. Hvis ingenting er konfigurert på grensesnittnivå (for eksempel på CTI-grensesnittet eller HTTP-grensesnittet), gjelder denne chifferlisten. Vær oppmerksom på at denne listen kan endres over tid:
-
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
-
TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256
-
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256
-
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256
-
TLS_DHE_DSS_WITH_AES_128_GCM_SHA256
-
TLS_DHE_RSA_WITH_AES_128_GCM_SHA256
-
TLS_DHE_RSA_WITH_AES_128_CBC_SHA256
-
TLS_DHE_DSS_WITH_AES_128_CBC_SHA256
-
TLS_ECDH_RSA_WITH_AES_128_GCM_SHA256
-
TLS_ECDH_ECDSA_WITH_AES_128_GCM_SHA256
-
TLS_ECDH_RSA_WITH_AES_128_CBC_SHA256
-
TLS_ECDH_ECDSA_WITH_AES_128_CBC_SHA256
Leser konfigurasjon av CTI TLS-grensesnitt på XSP|ADP
-
Logg på XSP|ADP og naviger til
XSP|ADP_CLI/Interface/CTI/CTIServer> Angi
getog lese resultatene. Du skal se grensesnittene (IP-adressene) og, for hver av dem, om de krever et serversertifikat og om de krever klientgodkjenning.XSP|ADP_CLI/Interface/CTI/CTIServer> get Interface IP Port Secure Server Certificate Client Auth Req ================================================================= 10.155.6.175 8012 true true true
Legger til TLS 1.2 Protokoll til CTI-grensesnittet
XSP|ADP CTI-grensesnittet som samhandler med Webex Cloud, må konfigureres for TLS v1.2. Skyen forhandler ikke tidligere versjoner av TLS-protokollen.
Slik konfigurerer du TLSv1.2-protokollen i CTI-grensesnittet:
-
Logg på XSP|ADP og naviger til
XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Protocols> -
Skriv inn kommandoen
get <interfaceIp>for å se hvilke protokoller som allerede brukes på dette grensesnittet. -
Skriv inn kommandoen
add <interfaceIp> TLSv1.2for å sikre at grensesnittet kan bruke TLS 1.2 når det kommuniserer med skyen.
Redigere konfigurasjon av TLS-chifre i CTI-grensesnittet
Slik konfigurerer du de nødvendige chiffertegnene på CTI-grensesnittet:
-
Logg på XSP|ADP og naviger til
XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers> -
Angi
getfor å se hvilke chiffertegn som allerede brukes på dette grensesnittet. Det må være minst én av Ciscos anbefalte pakker (se XSP|ADP Identity and Security Requirements i Oversikt-delen). -
Skriv inn kommandoen
add <interfaceIp> <cipherName>for å legge til en chifferkode i CTI-grensesnittet.XSP|ADP CLI krever navnet på IANA standard cipher-programserien, ikke navnet på openSSL-programserien. Hvis du for eksempel vil legge til openSSL-chifferkode
ECDHE-ECDSA-CHACHA20-POLY1305til CTI-grensesnittet, bruker du:XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers> add 192.0.2.7 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305Se https://ciphersuite.info/ for å finne programserien etter begge navn.
Klareringsankre for CTI-grensesnitt (R22 og nyere)
Denne prosedyren forutsetter at XSP|ADP-ene enten er rettet mot Internett eller er rettet mot Internett via pass-through proxy. Sertifikatkonfigurasjonen er forskjellig for en broproxy (se TLS-sertifikatkrav for TLS-broproxy).
Gjør følgende for hver XSP|ADP i infrastrukturen din som publiserer CTI-hendelser til Webex:
-
Logg på Partner Hub.
-
Gå til Services > Additional links og klikk Download Webex CA Certificate for å få
CombinedCertChain2023.txtpå den lokale datamaskinen.Disse filene inneholder to sett med to sertifikater. Du må dele filene før du laster dem opp til XSP|ADP-ene. Alle filer er påkrevd.
-
Del opp sertifikatkjeden i to sertifikater -
combinedcertchain2023.txt-
Åpne
combinedcertchain2023.txti et tekstredigeringsprogram. -
Merke og klippe ut den første tekstblokken, inkludert linjene
-----BEGIN CERTIFICATE-----og-----END CERTIFICATE-----, og lim inn tekstblokken i en ny fil. -
Lagre den nye filen som
root2023.txt. -
Lagre den opprinnelige filen som
issuing2023.txt. Den opprinnelige filen skal nå bare ha én tekstblokk, omgitt av linjene-----BEGIN CERTIFICATE-----og-----END CERTIFICATE-----.
-
-
Kopier begge tekstfilene til en midlertidig plassering på XSP|ADP du sikrer, f.eks.
/var/broadworks/tmp/root2023.txtog/var/broadworks/tmp/issuing2023.txt -
Logg på XSP|ADP og naviger til
/XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> -
(Valgfritt) Løpe
help updateTrustfor å se parameterne og kommandoformatet. -
Last opp sertifikatfilene til nye klareringsankre - 2023
XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txtXSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txtAlle aliasser må ha et annet navn.
webexclientroot2023ogwebexclientissuing2023er eksempelaliaser for klareringsankre. Du kan bruke dine egne så lenge alle oppføringene er unike. -
Bekreft at ankrene er oppdatert:
XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> getAlias Owner Issuer ============================================================================= webexclientissuing2023 Internal Private TLS SubCA Internal Private Root webexclientroot2023 Internal Private Root Internal Private Root[self-signed] -
Tillat klienter å godkjenne med sertifikater:
XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/CertificateAuthentication> set allowClientApp true
Legg til CTI-grensesnitt og aktiver mTLS
-
Legg til CTI SSL-grensesnittet.
CLI-konteksten avhenger av BroadWorks-versjonen din. Kommandoen oppretter et selvsignert serversertifikat på grensesnittet, og tvinger grensesnittet til å kreve et klientsertifikat.
-
På BroadWorks R22 og R23:
XSP|ADP_CLI/Interface/CTI/CTIServer> add <Interface IP> 8012 true true true
-
-
Erstatt serversertifikatet og nøkkelen på XSP|ADPs CTI-grensesnitt. Du trenger IP-adressen til CTI-grensesnittet for dette; du kan lese den fra følgende kontekst:
-
På BroadWorks R22 og R23:
XSP|ADP_CLI/Interface/CTI/CTIServer> getKjør deretter følgende kommandoer for å erstatte grensesnittets selvsignerte sertifikat med ditt eget sertifikat og din egen privatnøkkel:
XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Certificates> sslUpdate <interface IP> keyFile</path/to/certificate key file> certificateFile </path/to/server certificate> chainFile</path/to/chain file>
-
-
Start XSP|ADP på nytt.
Aktivere tilgang til BroadWorks CTI-hendelser på Webex
Du må legge til og validere CTI-grensesnittet når du konfigurerer klyngene i Partner Hub. Se Konfigurere partnerorganisasjonen i Partner Hub for detaljerte instruksjoner.
-
Angi CTI-adressen som Webex kan abonnere på BroadWorks CTI-hendelser med.
-
CTI-abonnementer er per abonnent og opprettes og vedlikeholdes bare mens abonnenten klargjøres for Webex for Cisco BroadWorks.
Webvisning for innstillinger for samtale
Samtaleinnstillinger Webview (CSWV) er et program som driftes på XSP|ADP for å gjøre det mulig for brukere å endre sine BroadWorks-samtaleinnstillinger gjennom en webvisning som de ser i den myke klienten. Se løsningsveiledningen for Cisco BroadWorks-samtaleinnstillinger Webview.
Webex bruker denne funksjonen til å gi brukere tilgang til vanlige BroadWorks-samtaleinnstillinger som ikke er innebygd i Webex-appen.
Hvis du vil at Webex for Cisco BroadWorks-abonnenter skal få tilgang til anropsinnstillinger utover standardinnstillingene som er tilgjengelige i Webex-appen, må du distribuere Webview-funksjonen for samtaleinnstillinger.
Webvisning for innstillinger for samtale har to komponenter:
-
Webvisningsprogram for samtaleinnstillinger, driftet på en Cisco BroadWorks XSP|ADP.
-
Webex-appen, som gjengir samtaleinnstillingene i en nettvisning.
Brukeropplevelse
-
Windows-brukere: Klikk Call Settings og klikk deretter på .
-
Mac-brukere: Klikk på profilbilde, og deretter .
Distribuere CSWV på BroadWorks
Installere nettvisning for samtaleinnstillinger på XSP|ADP-er
CSWV-programmet må være på samme XSP|ADP(er) som er vert for Xsi-Actions-grensesnittet i ditt miljø. Det er et uadministrert program på XSP|ADP, så du må installere og distribuere en webarkivfil.
-
Logg på cisco.com og søk etter "BWCallSettingsWeb" i delen for nedlasting av programvare.
-
Finn og last ned den nyeste versjonen av filen.
For eksempel:
BWCallSettingsWeb_1.8.2_1.war( https://software.cisco.com/download/home/286326302/type/286326345/release/RI.2022.04) var den nyeste på skrivetidspunktet. -
Installer, aktiver og distribuer nettarkivet i henhold til konfigurasjonsveiledningen for Cisco BroadWorks Xtended Service Platform for din XSP|ADP-versjon. (R24 versjon er https://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/broadworks/Design/XSP/BW-XtendedServicesInterfaceConfigGuide.pdf).
-
Kopier .war-filen til en midlertidig plassering på XSP|ADP, for eksempel
/tmp/. -
Gå til følgende CLI-kontekst, og kjør installasjonskommandoen:
XSP|ADP_CLI/Maintenance/ManagedObjects> install application /tmp/BWCallSettingsWeb_1.7.5_1.warBroadWorks programvarebehandler validerer og installerer filen.
-
[Valgfritt] Slette
/tmp/BWCallSettingsWeb_1.7.5_1.war(denne filen er ikke lenger nødvendig). -
Aktiver programmet:
XSP|ADP_CLI/Maintenance/ManagedObjects> activate application BWCallSettingsWeb 1.7.5 /callsettingsname og versjon er obligatoriske for alle programmer, men for CSWV må du også oppgi en contextPath fordi det er et uadministrert program. Du kan bruke en hvilken som helst verdi som ikke brukes av et annet program, for eksempel
/callsettings. -
Distribuer programmet For samtaleinnstillinger i den valgte kontekstbanen:
XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /callsettings
-
-
Du kan nå forutsi URL-adressen for samtaleinnstillinger som du vil angi for klienter, på følgende måte:
https://<XSP|ADP-FQDN>/callsettings/Merknader:
-
Du må angi den etterfølgende skråstreken på denne URL-adressen når du angir den i klientkonfigurasjonsfilen.
-
XSP|ADP-FQDN må samsvare med Xsi-Actions FQDN, fordi CSWV må bruke Xsi-Actions, og CORS støttes ikke.
-
Sørg for å legge til
<XSP|ADP-FQDN>til HttpAlias på hver ADP- eller XSP-vert CSWV:ADP_CLI/Interface/Http/HttpAlias>
-
-
Gjenta denne fremgangsmåten for andre XSP|ADP-er i Webex for Cisco BroadWorks-miljøet (om nødvendig).
Webvisningsapplikasjonen Samtaleinnstillinger er nå aktiv på XSP|ADP-ene.
Konfigurer Webex-appen til å bruke Webvisning for samtaleinnstillinger
Hvis du vil ha mer informasjon om klientkonfigurasjon, kan du se Webex for Cisco BroadWorks Configuration Guide.
Det finnes en egendefinert kode i konfigurasjonsfilen for Webex-appen som du kan bruke til å angi CSWV-URL-adressen. Denne nettadressen viser samtaleinnstillingene til brukerne gjennom programgrensesnittet.
<config>
<services>
<web-call-settings target="%WEB_CALL_SETTINGS_TARGET_WXT%">
<url>%WEB_CALL_SETTINGS_URL_WXT%</url>
</web-call-settings>
I konfigurasjonsmalen for Webex-appen på BroadWorks konfigurerer du CSWV-URL-adressen i %WEB_CALL_SETTINGS_URL_WXT%-koden.
Hvis du ikke spesifiserer URL-adressen eksplisitt, er standarden tom, og siden for samtaleinnstillinger er ikke synlig for brukerne.
-
Sørg for at du har de nyeste konfigurasjonsmalene for Webex-appen (se Enhetsprofiler).
-
Sett målet for innstillinger for websamtale til
csw:%WEB_CALL_SETTINGS_TARGET_WXT% csw -
Angi URL-adressen for innstillinger for webanrop for miljøet, for eksempel:
%WEB_CALL_SETTINGS_URL_WXT% https://yourxsp.example.com/callsettings/Du avledet denne verdien ved distribusjon av CSWV-programmet.
-
Den resulterende klientkonfigurasjonsfilen bør ha en oppføring som følger:
<web-call-settings target="csw"> <url>https://yourxsp.example.com/callsettings/</url> </web-call-settings>Enhver referanse til XSP inkluderer enten XSP eller ADP.
Konfigurer push-varslinger i Webex for BroadWorks
I dette dokumentet bruker vi begrepet Call Notifications Push Server (CNPS) til å beskrive et XSP-driftet eller ADP-driftet program som kjører i ditt miljø. CNPS fungerer med BroadWorks-systemet ditt for å være oppmerksom på innkommende anrop til brukerne dine, og sender varsler om dem til varslingstjenestene Google Firebase Cloud Messaging (FCM) eller Apple Push Notification Service (APNer).
Disse tjenestene varsler de mobile enhetene til Webex for Cisco BroadWorks-abonnenter om at de har innkommende samtaler på Webex.
Hvis du vil ha mer informasjon om NPS, kan du se funksjonen Notification Push Server Feature Description.
En lignende mekanisme i Webex fungerer med Webex meldings- og tilstedeværelsestjenester for å presse varsler til Google (FCM) eller Apple (APNS) varslingstjenester. Disse tjenestene varsler i sin tur mobile Webex-brukere om innkommende meldinger eller tilstedeværelsesendringer.
Denne delen beskriver hvordan du konfigurerer NPS for autentiseringsproxy når NPS ikke allerede støtter andre apper. Hvis du trenger å overføre en delt NPS til å bruke NPS-proxy, kan du se Oppdatere Cisco BroadWorks NPS til å bruke NPS-proxy.
Oversikt over NPS-proxy
For kompatibilitet med Webex for Cisco BroadWorks må CNPS oppdateres for å støtte NPS Proxy-funksjonen, Push Server for VoIP i UCaaS.
Funksjonen implementerer en ny utforming i Notification Push Server for å løse sikkerhetsproblemet ved deling av private nøkler for push-varslingssertifikater med tjenesteleverandører for mobile klienter. I stedet for å dele push-varslingssertifikater og -nøkler med tjenesteleverandøren, bruker NPS en ny API for å få et kortvarig push-varslingstoken fra Webex for Cisco BroadWorks-serverdelene, og bruker dette tokenet til godkjenning med Apple APN-er og Google FCM-tjenester.
Funksjonen forbedrer også muligheten for Notification Push Server til å sende varsler til Android-enheter via den nye Google Firebase Cloud Messaging (FCM) HTTPv1 API.
-
Hvis du vil ha mer informasjon, kan du se Push Server for VoIP i UCaaS-funksjonsbeskrivelse.
-
BroadWorks-oppdateringene for funksjonen er tilgjengelige på: https://software.cisco.com/download/home/286326302/type/286326345/release/RI.2022.04.
For NPS-programvare og -oppdateringer, se avsnittet Klargjør din NPS for Webex for Cisco BroadWorks.
Søk og last ned oppdateringen fra nedlastingssiden for programvare.
-
Du finner mer informasjon om ADP-serveren på Cisco BroadWorks Application Delivery Platform.
APNS-hensyn
Apple vil ikke lenger støtte den HTTP/1-baserte binære protokollen på Apples push-varslingstjeneste etter mars 31, 2021. Vi anbefaler at du konfigurerer din XSP|ADP til å bruke det HTTP/2-baserte grensesnittet for APN-er. Denne oppdateringen krever at din XSP|ADP som er vert for NPS kjører R22 eller nyere.
Forbered NPS for Webex for Cisco BroadWorks
| 1 |
Installer og konfigurer en dedikert XSP (minimum versjon R22) eller Application Delivery Platform (ADP). |
| 2 |
Installer proxy-oppdateringene for NPS-godkjenning: XSP R22 oppdateringer: XSP R23 oppdateringer: |
| 3 |
Aktiver Push Server-programmet for varsling. |
| 4 |
(For Android-varsler) Aktiver FCM v1 API på NPS.
|
| 5 |
(For Apple iOS-varsler) Aktiver HTTP/2 på NPS.
Dette gjelder kun versjon 22 og tidligere versjoner; det er ikke tilgjengelig i versjon 23 og nyere versjoner, som bare støtter HTTP/2. |
| 6 |
Koble til en teknisk støtte fra NPS XSP/ADP. |
| 7 |
På hver AS-server:
Eksempel for flere ADP/XSP: _push-varslingsklient._tcp.qaxsps.broadsoft.com SRV 20 20 443 ADP1-qaxsps.broadsoft.com _push-varslingsklient._tcp.qaxsps.broadsoft.com SRV 20 20 443 ADP2-qaxsps.broadsoft.com ADP1-qaxsps.broadsoft.com I 10.193.78.149 ADP2-qaxsps.broadsoft.com I 10.193.78.150 Når dette er angitt, kreves ett av følgende for å hente endringene:
|
Hva nå?
For nye installasjoner av en NPS går du til Konfigurer NPS for å bruke autentiseringsproxy
Hvis du vil overføre en eksisterende Android-distribusjon til FCMv1, går du til Overfør NPS til FCMv1
Konfigurer NPS til å bruke autentiseringsproxy
Denne oppgaven gjelder for en ny installasjon av NPS, dedikert til Webex for Cisco BroadWorks.
Hvis du vil konfigurere godkjenningsproxy på en NPS som deles med andre mobilapper, kan du se Oppdatere Cisco BroadWorks NPS til å bruke NPS-proxy.
| 1 |
Innhente OAuth-legitimasjon for din Webex for Cisco BroadWorks. | |||||||||||||||||||
| 2 |
Opprett klientkontoen i NPS:
Hvis du vil kontrollere at verdiene du skrev inn, samsvarer med det du fikk, kjører du
CiscoCI issuerUrl skal ALLTID være US CI-klyngen, uavhengig av hvor du befinner deg, og standarden skal være:
| |||||||||||||||||||
| 3 |
Angi NPS-proxy-URL, og angi oppdateringsintervallet for token (30 minutter anbefalt):
For å forbedre DNS-oppløsningshastigheten anbefaler vi i stedet for gjeldende FQDN nps.uc-one.broadsoft.com at du bruker riktig FQDN basert på din region. Områdebaserte FQDN-er: USA, øst:
USA, vest:
Europa:
Saudi-Arabia:
Australia:
Hvis varsler blir tidsavbrutt på grunn av en forsinkelse i DNS-oppløsningen, øker du tidsavbruddsverdien i filen "/etc/resolv.conf" på BroadWorks-serveren. | |||||||||||||||||||
| 4 |
(For Android-varsler) Legg til Android-applikasjons-ID-en i FCM-applikasjonskonteksten på NPS.
| |||||||||||||||||||
| 5 |
(For Apple iOS-varsler) Legg til program-IDen i APNS-programkonteksten, og pass på at du utelater godkjenningsnøkkelen – sett den til tom.
| |||||||||||||||||||
| 6 |
Konfigurer følgende NPS-URL-adresser:
| |||||||||||||||||||
| 7 |
Konfigurer følgende NPS-tilkoblingsparametere til de anbefalte verdiene som vises:
| |||||||||||||||||||
| 8 |
Kontroller om Application Server screener program-IDer, fordi du kanskje må legge til Webex-appene i tillatelseslisten: | |||||||||||||||||||
| 9 |
Start XSP|ADP på nytt: | |||||||||||||||||||
| 10 |
Test anropsvarsler ved å ringe fra en BroadWorks-abonnent til to Webex-mobilbrukere. Kontroller at anropsvarselet vises på iOS- og Android-enheter. |
Overfør NPS til FCMv1
Dette emnet inneholder valgfrie prosedyrer som du kan bruke i Google FCM-konsollen når du har en eksisterende NPS-distribusjon som du må overføre til FCMv1. Det finnes tre prosedyrer:
-
Overfør UCaaS-klienter til FCMv1 – Når du har eksisterende UCaaS-klienter og trenger å overføre dem for å bruke FCMv1.
-
Overfør SaaS-klienter til FCMv1 – Når du har eksisterende SaaS-klienter og trenger å overføre dem for å bruke FCMv1.
-
Oppdater ADP-server – Når du overfører NPS til en ADP-server.
Overfør UC-One-klienter til FCMv1
Bruk trinnene nedenfor i Google FCM-konsollen til å overføre UC-One-klienter til Google FCM HTTPv1.
Hvis varemerking brukes på klienten, må klienten ha avsender-IDen. I FCM-konsollen, se . Innstillingen vises i tabellen Prosjektlegitimasjon.
Hvis du vil ha mer informasjon, kan du se Connect Mobile Branding Guide. Referere til gcm_defaultSenderId -parameteren, som finnes i merkesettet, ressursmappen, varemerking.xml fil med syntaksen nedenfor:
<string name="gcm_defaultSenderId">xxxxxxxxxxxxx</string>
-
Logg på FCM Admin SDK på http://console.firebase.google.com.
-
Velg riktig Android-applikasjon.
-
I General fane, registrer prosjekt-ID
-
Gå til kategorien tjenestekontoer for å konfigurere en tjenestekonto. Du kan opprette en ny tjenestekonto eller konfigurere en eksisterende.
Slik oppretter du en ny tjenestekonto:
-
Klikk på den blå knappen for å opprette en ny tjenestekonto
-
Klikk på den blå knappen for å generere en ny privat nøkkel
-
Last ned nøkkel til et sikkert sted
Slik bruker du en eksisterende tjenestekonto på nytt:
-
Klikk på den blå teksten for å vise eksisterende tjenestekontoer.
-
Identifiser tjenestekontoen som skal brukes. Tjenestekonto trenger tillatelse firebaseadmin-sdk.
-
Helt til høyre klikker du på hamburgermenyen og oppretter en ny privat nøkkel.
-
Last ned json-filen som inneholder nøkkelen, og lagre på et sikkert sted.
-
-
Kopier json-filen til XSP|ADP.
-
Konfigurer prosjekt-IDen og :
XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add <project id> <path/to/json-key-file> ...Done XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> get Project ID Accountkey ======================== my_project ******** -
Konfigurer programmet:
XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add <app id> projectId <project id> ...Done XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> get Application ID Project ID ============================== my_app my_project -
Aktiver FCMv1:
XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true ...Done -
Kjør
bwrestartkommando for å starte XSP|ADP på nytt.
Overfør SaaS-klienter til FCMv1
Bruk trinnene nedenfor på Google FCM-konsollen hvis du vil overføre SaaS-klienter til FCMv1.
Kontroller at du allerede har fullført prosedyren Konfigurer NPS til å bruke godkjenningsproxy.
-
Deaktiver FCM:
XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled false ...Done -
Kjør
bwrestartkommando for å starte XSP|ADP på nytt. -
Aktiver FCM:
XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true ...Done -
Kjør
bwrestartkommando for å starte XSP|ADP på nytt.
Oppdater ADP-server
Bruk fremgangsmåten nedenfor i Google FCM Console hvis du overfører NPS til å bruke en ADP-server.
-
Få JSON-filen fra Google Cloud Console:
-
Gå til Google Cloud Console Service Accounts siden.
-
Klikk Select a project, velg prosjektet ditt og klikk Open.
-
Finn raden i tjenestekontoen du vil opprette en nøkkel for, klikk på More vertikal knapp, og klikk deretter Create key.
-
Velg en Key skriv inn og klikk Create
Filen lastes ned.
-
-
Legg til FCM på ADP-serveren:
-
Importer JSON-filen til ADP-serveren ved hjelp av
/bw/installkommando. -
Logg inn på ADP CLI og legg til prosjekt- og API-nøkkel:
ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add connect /bw/install/google JSON: -
Deretter legger du til programmet og nøkkelen:
ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.broadsoft.ucaas.connect projectId connect-ucaas...Done -
Kontroller konfigurasjonen:
ADP_CLI/Applications/NotificationPushServer/FCM/Projects> g Project ID Accountkey ======================== connect-ucaas ******** ADP_CLI/Applications/NotificationPushServer/FCM/Applications> g Application ID Project ID =================================== com.broadsoft.ucaas.connect connect-ucaas
-
Konfigurere partnerorganisasjonen i partnerhuben
Konfigurere BroadWorks-klyngene
[én gang per sektorgruppe]
Dette gjøres av følgende årsaker:
-
For å gjøre det mulig for Webex-skyen å autentisere brukerne mot BroadWorks (via XSP|ADP-driftet autentiseringstjeneste).
-
Slik aktiverer du Webex-apper til å bruke Xsi-grensesnitt for samtalekontroll.
-
For å gjøre det mulig for Webex å lytte etter CTI-hendelser publisert av BroadWorks (telefonitilstedeværelse og anropslogg).
Klyngeveiviseren validerer automatisk grensesnittene etter hvert som du legger dem til. Du kan fortsette å redigere klyngen hvis noen av grensesnittene ikke validerer, men du kan ikke lagre en klynge hvis det finnes ugyldige oppføringer.
Vi forhindrer dette fordi en feilkonfigurert klynge kan forårsake problemer som er vanskelige å løse.
Hva du trenger å gjøre:
-
Logg på Partner Hub på
admin.webex.com. -
Åpne Services siden fra sidemenyen, og finn Additional links kort.
Hvis administratorbrukeren ikke har synlighet av Additional links kort, anbefales det at du åpner en sak med Cisco TAC.
-
Klikk Add Cluster.
Dette starter en veiviser der du oppgir XSP|ADP-grensesnitt (URL-er). Du kan legge til en port i URL-adressen for grensesnittet hvis du bruker en port som ikke er standard.
-
Gi klyngen et navn, og klikk på Next.
Klyngekonseptet her er ganske enkelt en samling grensesnitt, vanligvis samlokalisert på en XSP|ADP-server eller gård, som gjør det mulig for Webex å lese informasjon fra din Application Server (AS). Du kan ha én XSP|ADP per AS-klynge, eller flere XSP|ADP-er per klynge, eller flere AS-klynger per XSP|ADP. Skaleringskravene for BroadWorks-systemet ditt er utenfor omfanget her.
-
(Valgfritt) Angi en BroadWorks-bruker Account Name og Password som du vet er i BroadWorks-systemet du kobler til Webex, og klikk deretter på Next.
Valideringstestene kan bruke denne kontoen til å validere tilkoblingene til grensesnittene i klyngen.
-
Legg til XSI Actions og XSI Events URL-er
-
Alternativer Oppdater DAS URL med URL-adressen til enhetsaktiveringstjenesten.
-
Alternativer Sjekk Enable direct BroadWorks authentication avmerkingsboksen hvis du vil at pålogginger til BroadWorks skal være direkte til BroadWorks. Ellers blir autentisering til BroadWorks proxied gjennom den Webex-driftede IdP-proxy-tjenesten.
Denne avmerkingsboksen påvirker disse påloggingssituasjonene:
-
Pålogging på brukeraktiveringsportalen – Brukere må angi BroadWorks-legitimasjonen når de logger på portalen. Innstillingen ovenfor bestemmer om påloggingen er direkte til BroadWorks eller gjennom IdP-proxyen.
-
Klientpålogging – hvis BroadWorks Authentication er konfigurert i innføringsmalen, avgjør innstillingen ovenfor om klientpålogging til Webex-appen er direkte til BroadWorks eller proxies gjennom IdP-proxyen.
-
-
Klikk Next.
-
På CTI Interface side, gjør følgende:
-
Legg til CTI URL og Port for CTI-grensesnittet du ønsker å koble til.
-
Alternativer Aktiver Call History veksle, og skriv deretter inn bruker-ID-en din for BroadWorks. Når dette alternativet er valgt, synkroniseres BroadWorks-samtalehistorikkhendelser til Webex-skyen. Brukere kan se anropsloggen sin i Webex-appen.
-
Alternativer Aktiver Do not disturb (DND) sync veksle, og skriv deretter inn bruker-ID-en din for BroadWorks. Dette alternativet synkroniserer DND-hendelser mellom Webex og BroadWorks, slik at funksjonen fungerer på begge plattformene.
-
Alternativer Aktiver Personal Assistant Status Sync veksle, og skriv deretter inn bruker-ID-en din for BroadWorks. Dette alternativet synkroniserer tilgjengelighetsstatusen for personlig assistent mellom BroadWorks Calling-enhetene og Webex-appen.
-
Klikk Next.
-
-
Legg til Authentication Service URL.
-
Velg Auth Service with CI token validation.
Dette alternativet krever ikke mTLS for å beskytte tilkoblingen mot Webex, fordi godkjenningstjenesten validerer brukertokenet riktig mot Webex-identitetstjenesten før det utsteder det langvarige tokenet til brukeren.
-
Se gjennom oppføringene dine på den siste skjermen, og klikk deretter på Create. Du skal se en suksessmelding.
Partner Hub sender URL-adressene til ulike Webex-mikrotjenester som tester tilkoblingene til de angitte grensesnittene.
-
Klikk View Clusters og du bør se din nye klynge, og om valideringen var vellykket.
-
Filen Create knappen kan deaktiveres på veiviserens endelige (forhåndsvisning) skjerm. Hvis du ikke kan lagre malen, indikerer det et problem med en av integreringene du nettopp konfigurerte.
Vi implementerte denne kontrollen for å forhindre feil i etterfølgende oppgaver. Du kan gå tilbake gjennom veiviseren mens du konfigurerer distribusjonen, noe som kan kreve endringer i infrastrukturen din (f.eks. XSP|ADP, belastningsbalansering eller brannmur) som dokumentert i denne veiledningen, før du kan lagre malen.
Kontrollere tilkoblingene til BroadWorks-grensesnittene
-
Logg på Partner Hub (admin.webex.com) med legitimasjonen for partneradministratoren.
-
Åpne Services siden fra sidemenyen, og finn BroadWorks Calling kort.
-
Klikk View Broadworks Calling.
-
Partner Hub starter tilkoblingstester fra de ulike mikrotjenestene mot grensesnittene i klyngene.
Når testene er fullført, viser klyngelistesiden statusmelding ved siden av hver klynge.
Du skal se grønne Suksess-meldinger. Hvis du ser en rød feilmelding, klikker du det berørte klyngenavnet for å se hvilken innstilling som forårsaker problemet.
-
Alternativer Velg en klynge hvis du vil se eksisterende innstillinger for den klyngen, for eksempel XSI-Actions, XSI-Events, DAS URL og innstillingene for CTI-grensesnittet.
Konfigurer innføringsmalene dine
Innføringsmaler er måten du vil bruke delt konfigurasjon på for én eller flere kunder når du innfører dem via klargjøringsmetodene. Du må knytte hver mal til en klynge (som du opprettet i forrige del).
Du kan opprette så mange maler du trenger, men bare én mal kan knyttes til en kunde.
-
Logg på Partner Hub og velg Customers.
-
Klikk på Onboarding templates knapp for å vise eksisterende maler.
-
Klikk Create Template.
-
I Template Details Legg til malnavn, land eller region og standard e-postspråk.
-
Klikk på rullegardinlisten for CCW Subscription ID, finn de oppførte abonnementene for partneren, og velg det aktuelle abonnementet.
Dette feltet vises bare for partnere som er migrert fra Webex for BroadWorks til Webex.
-
I Service Setting Bruk rullegardinmenyen Klynge til å velge klyngen du vil bruke med denne malen.
-
Skriv inn et Template Name, klikk deretter på Next.
-
Konfigurer klargjøringsmodusen ved hjelp av disse anbefalte innstillingene:
Table 3. Recommended Provisioning Settings for Different Provisioning Modes Innstillingsnavn
Gjennomstrømningsklargjøring med pålitelige e-postmeldinger
Gjennomstrømningsklargjøring uten e-post
Selvklargjøring av bruker
Enable BroadWorks Flow Through Provisioning (inkluderer klargjøringskontolegitimasjon hvis På**)
På
Levere klargjøringen Account Name og Password i henhold til BroadWorks-konfigurasjon.
På
Levere klargjøringen Account Name og Password i henhold til BroadWorks-konfigurasjon.
Av
Automatically Create New Organizations in Control Hub
Den
Den
Den
Service Provider Email Address
Velg en e-postadresse fra rullegardinmenyen (du kan skrive inn noen tegn for å finne adressen hvis det er en lang liste).
Denne e-postadressen identifiserer administratoren i partnerorganisasjonen som vil få delegert administratortilgang til alle nye kundeorganisasjoner som opprettes med innføringsmalen.
Country
Velg hvilket land du vil bruke for denne malen.
Landet du velger, samsvarer med kundeorganisasjoner som opprettes med denne malen, med et bestemt område. For tiden kan regionen være (EMEAR) eller (Nord-Amerika og resten av verden). Se land til region-tilordninger i dette regnearket.
Organisasjonslandet bestemmer standard globale innringingsnumre for Cisco PSTN på Webex Meeting-nettsteder. Se Land-delen på hjelpesiden for mer informasjon.
BroadWorks Enterprise Mode Active
Aktiver dette hvis kundene du klargjør med denne malen, er virksomheter i BroadWorks.
Hvis de er grupper, lar du denne bryteren være av.
Hvis du har en blanding av bedrifter og grupper i BroadWorks, bør du opprette forskjellige maler for de forskjellige sakene.
Notater fra tabellen:
-
† Denne bryteren sikrer at en ny kundeorganisasjon opprettes hvis e-postdomenet til en abonnent ikke samsvarer med en eksisterende Webex-organisasjon.
Dette bør alltid være på, med mindre du bruker en manuell bestillings- og oppfyllelsesprosess (via Cisco Commerce Workspace) til å opprette kundeorganisasjoner i Webex (før du begynner å klargjøre brukere i disse organisasjonene). Dette alternativet kalles ofte "Hybrid Klargjøring"-modellen, og er utenfor omfanget av dette dokumentet.
-
** «Klargjøringskonto» refererer til administratorkontoen på BroadWorks-systemnivå. På BroadWorks trenger du en administratorkonto med disse attributtene: Administratortype=Klargjøring, Skrivebeskyttet=Av.
-
-
Velg standard tjenestepakke for kunder som bruker denne malen (se Pakker i Oversikt-delen); enten Basic, Standard, Premium eller Softphone.
Du kan overstyre denne innstillingen for enkeltbrukere via PartnerHub.
-
Alternativer Sjekk Disable Cisco Webex Free Calling hvis du vil deaktivere Webex Calls.
-
for Meeting Join Configuration, velg ett av følgende alternativer:
-
Cisco Call-in Numbers (PSTN)
-
Partner-provided Call-in Numbers (BYoPSTN)– Hvis du velger dette alternativet, se Ta med din egen PSTN-løsningsveiledning for Webex for Cisco BroadWorks for detaljert informasjon om hvordan du konfigurerer dette alternativet.
-
-
Klikk Next.
-
Det finnes to tilnærminger for klargjøring av abonnenter når det gjelder hvordan identiteten deres bekreftes – ved hjelp av klarerte e-poster eller uklarerte e-poster.
I arbeidsflyten for klarert e-post oppgir brukerne e-postadresser til partneren som legger dem til i BroadWorks. Du som partner er ansvarlig for å klargjøre e-postadressen som en del av enten flytgjennom- eller API-metoden.
Det anbefales på det sterkeste å bruke klargjøringsmetoden fordi den sikrer at alle abonnenter er fullstendig klargjort av deg som partner, og at sluttbrukerne ikke trenger å gjøre noe.
I tilfellet Uklarert e-post må brukerne bekrefte e-postene sine før klargjøring, eller brukerne kan aktivere seg selv.
I det uklarerte tilfellet finnes det flere klargjøringsmoduser basert på bekreftelsesinnstillingene i tabellen nedenfor:
Table 4. Recommended User Verification Settings for Untrusted Provisioning Modes Innstillingsnavn
Gjennomstrømningsklargjøring uten e-post
Selvklargjøring av bruker
Klargjør administrator først
Anbefalt*
Ikke relevant
Tillat brukere å selvaktivere
Ikke relevant
Påkrevd
-
Notater fra tabellen:
-
* Hver kundeorganisasjon i Webex må ha minst én bruker med administratorrolle. Den første brukeren som du tilordner Integrert IM&P i BroadWorks til, tar kundeadministratorrollen hvis en ny kundeorganisasjon opprettes i Webex. Som tjenesteleverandør ønsker du kanskje å ha kontroll over hvem som får rollen. Hvis du sjekker denne innstillingen, blokkeres brukere fra å fullføre aktiveringen til den første brukeren du klargjorde, blir aktivert. Hvis du fjerner merket for denne innstillingen, blir den første brukeren som blir aktiv i den nye organisasjonen, kundeadministratoren.
-
-
Klikk Next.
-
Velg standard godkjenningsmodus (enten BroadWorks Authentication eller Webex Authentication) for brukerpålogging til Webex.
Denne innstillingen har ingen innvirkning på brukerpålogging til brukeraktiveringsportalen. Brukere må bruke bruker-ID og passord for BroadWorks når de logger på portalen, uavhengig av hvordan innføringsmalen er konfigurert.
Denne innstillingen vil bare bli brukt på nyopprettede kundeorganisasjoner. Hvis partneradministratorer prøver å bruke en ny godkjenningsinnstilling på eksisterende kundeorganisasjoner, gjelder de eksisterende innstillingene slik at eksisterende brukere ikke mister tilgangen. Hvis du vil endre godkjenningsmodusen for eksisterende kundeorganisasjoner, må du åpne en billett med Cisco TAC.
(Se Autentiseringsmodus i delen Klargjør miljøet ditt).
-
Klikk Next.
-
for Preferences, konfigurer følgende:
-
Velg om du vil Prefill user email addresses in login page.
Du bør bare bruke dette alternativet hvis du har valgt BroadWorks Authentication og har også lagt brukernes e-postadresser i attributtet Alternative ID i BroadWorks. Ellers må de bruke BroadWorks-brukernavnet. Påloggingssiden gir et alternativ for å endre bruker, om nødvendig, men dette kan føre til påloggingsproblemer.
-
Hvis du vil aktivere katalogsynkronisering, angir du Enable phone directory sync for all new customer organizations slå på.
Med dette alternativet kan Webex lese BroadWorks-kontakter i kundeorganisasjonen, slik at brukere kan finne og ringe dem fra Webex-appen.
-
Skriv inn et Partner Admin.
Dette navnet brukes i den automatiserte e-postmeldingen fra Webex, som inviterer brukere til å validere e-postadressene sine.
-
Sørg for at bryteren Tillat admin-invitasjons-e-poster når du knytter til eksisterende organisasjoner er På (standardinnstillingen er På).
-
Klikk Next.
-
Se gjennom oppføringene på det siste skjermbildet. Du kan klikke navigasjonskontrollene øverst i veiviseren for å gå tilbake og endre eventuelle detaljer. Klikk Create.
Du skal se en suksessmelding.
Klikk View Templates og du bør se den nye malen oppført med eventuelle andre maler.
-
Klikk om nødvendig malnavnet for å endre eller slette malen.
Du trenger ikke å angi detaljene for avsetningskontoen på nytt. De tomme feltene for bekreftelse av passord/passord er der for å endre legitimasjonen hvis du trenger det, men la dem være tomme for å beholde verdiene du gav veiviseren.
Legg til flere maler hvis du har forskjellige delte konfigurasjoner du vil tilby kundene.
Behold View Templates siden åpen, da du kanskje trenger maldetaljer for en etterfølgende oppgave.
Konfigurere programserver med URL-adresse for klargjøringstjeneste
Denne oppgaven kreves bare for flyt gjennom klargjøring.
Oppdateringsserver (kun R22, R23 og R24)
-
Hvis du ikke har gjort det ennå, bruk følgende plaster som gjelder for utgivelsen:
-
For R22:
AP.as.22.0.1123.ap373197 -
For R23:
AP.as.23.0.1075.ap373197 -
For R24:
AP.as.24.0.944.ap384177
For en fullstendig liste over BroadWorks-oppdateringer som utgjør kravet for distribusjon av Webex for Cisco BroadWorks, Se BroadWorks-programvarekrav i Referanse-delen.
-
-
Endre til
Maintenance/ContainerOptionssammenheng. -
Aktiver url-parameteren for klargjøring:
/AS_CLI/Maintenance/ContainerOptions> add provisioning bw.imp.useProvisioningUrl true
Få klargjøringsadressen(e) fra partnerhuben
Se Cisco BroadWorks Application Server Command Line Interface Administration Guide for detaljer (Grensesnitt > Meldinger og tjeneste > Integrert IM&P) om AS-kommandoene.
-
Logg på Partner Hub og gå til .
-
Klikk View Templates.
-
Velg malen du bruker til å klargjøre abonnentene for denne virksomheten/gruppen i Webex.
Maldetaljene vises i en undermenyrute til høyre. Hvis du ikke har opprettet en mal ennå, må du gjøre det før du kan få url-adressen for klargjøring.
-
Kopier URL for klargjøringsadapteren.
Gjenta dette for andre maler hvis du har mer enn én.
(Alternativ) Konfigurere klargjøringsparametere for hele systemet på applikasjonsserveren
Det kan hende du ikke vil angi systemomfattende klargjørings- og tjenestedomene hvis du bruker UC-One SaaS. Se Beslutningspunkter i delen Klargjør miljøet ditt.
-
Logg på Applikasjonsserveren, og konfigurer meldingsgrensesnittet.
-
AS_CLI/Interface/Messaging> set provisioningUrl provisioningURL -
AS_CLI/Interface/Messaging> set provisioningUserId provisioning_account_name -
AS_CLI/Interface/Messaging> set provisioningPassword provisioning_account_password -
AS_CLI/Interface/Messaging> set enableSynchronization true
-
-
Aktiver det integrerte IMP-grensesnittet:
-
/AS_CLI/Service/IntegratedIMP> set serviceDomain example.com -
/AS_CLI/Service/IntegratedIMP/DefaultAttribute> set userAttrIsActive true
-
Du må angi det fullstendige navnet på provisioningURL -parameteren, slik den ble angitt i Kontrollhub. Hvis Application Server ikke får tilgang til DNS for å løse vertsnavnet, må du opprette tilordningen i /etc/hosts filen på AS.
(Alternativ) Konfigurere klargjøringsparametere per virksomhet på programserveren
-
I BroadWorks-brukergrensesnittet åpner du bedriften du vil konfigurere, og går til Tjenester > Integrert IM&P.
-
Velg Bruk tjenestedomene og angi en dummy-verdi (Webex ignorerer denne parameteren. Du kan bruke
example.com). -
Velg Bruk meldingsserver.
-
I feltet URL limer du inn klargjørings-URL-adressen du kopierte fra malen i Partner Hub.
Du må angi det fullstendige navnet på
provisioningURL-parameteren, slik den ble angitt i Partner Hub. Hvis Application Server ikke får tilgang til DNS for å løse vertsnavnet, må du opprette tilordningen i/etc/hostsfilen på AS. -
I feltet Brukernavn skriver du inn et navn på klargjøringsadministratoren. Dette må samsvare med verdien i malen i Partner Hub.
-
Skriv inn et passord for klargjøringsadministratoren. Dette må samsvare med verdien i malen i Partner Hub.
-
For Standard brukeridentitet for IM&P-ID, velg Primær.
-
Klikk på Bruk.
-
Gjenta dette for andre virksomheter du vil konfigurere for flyt gjennom klargjøring.
Brukerklargjøringsdata
Hvis du vil ha informasjon om brukerdataene som utveksles mellom BroadWorks og Webex under brukerklargjøring, kan du se Brukerklargjøring av tjenesteleverandør.
API-kontroll for forhåndsklargjøring
API-en for forhåndsklargjøringskontroll hjelper partnere og salgsteam med å identifisere potensielle feil eller konflikter før de klargjør en kunde eller abonnent (bruker) for en pakke. Bare brukere eller integreringer som er autorisert av en bruker med partnerrollen som full administrator, kan få tilgang til denne API-en.
API-en utfører flere valideringskontroller, for eksempel:
-
Om abonnenten allerede er tilordnet en annen kunde eller partner.
-
Hvis e-postadressen allerede er i bruk av en annen abonnent.
-
Konflikter mellom de forespurte klargjøringsparametrene og eksisterende Webex-poster.
Dette hjelper deg med å fange opp og løse problemer tidlig, slik at klargjøringen går jevnt uten uventede feil.
Hvis du vil ha mer informasjon om forhåndskontroll av kundeklargjøring og forhåndskontroll av abonnenter, kan du se portalen developer.webex.com.
Konfigurer partner SSO med OpenID Connect (OIDC) (anbefalt)
Partneradministratorer kan konfigurere OIDC SSO for nylig opprettede kundeorganisasjoner. De kan konfigurere ett enkelt forhåndsdefinert SSO-forhold og bruke denne konfigurasjonen på kundeorganisasjonene de administrerer, og på sine egne ansatte.
Følgende SSO OIDC-trinn for partner gjelder kun for nylig opprettede kundeorganisasjoner. Hvis partneradministratorer prøver å endre standard godkjenningstype til partner SSO OIDC i en eksisterende mal, gjelder ikke endringene for kundeorganisasjonene som allerede er innført ved hjelp av malen.
-
Åpne en serviceforespørsel med Cisco TAC med detaljer om OpenID Connect IDP.
Tabellen nedenfor viser de obligatoriske og valgfrie IDP-attributtene. TAC konfigurerer IDP på CI og gir deg omdirigerings-URI som skal konfigureres på IDP.
attributt
Påkrevd
Beskrivelse
IDP-navn
Ja
Unikt navn uten store bokstaver. Det kan inneholde bokstaver, tall, bindestreker, understreker, prikker og prikker. Maks lengde: 128 tegn.
OAuth-klient-ID
Ja
Brukes til å be om OIDC IdP-godkjenning.
OAuth-klienthemmelighet
Ja
Brukes til å be om OIDC IdP-godkjenning.
Liste over omfang
Ja
Brukes til å be om OIDC IdP-godkjenning. Områdeseparert liste over omfang (for eksempel openid e-postprofil) må inneholde openid og e-post.
Godkjenningsendepunkt
Ja hvis discoveryEndpoint ikke er angitt
URL-adresse til IdPs OAuth 2.0 godkjenningsendepunkt.
tokenEndepunkt
Ja hvis discoveryEndpoint ikke er angitt
URL til IdP-ens OAuth 2.0 tokenendepunkt.
Endepunkt for oppdagelse
Nei
URL til IdP's oppdagelsessluttpunkt for oppdagelse av OpenID-endepunkter.
userInfoEndpoint
Nei
URL-adresse til IdPs UserInfo-endepunkt.
Nøkkelsett-endepunkt
Nei
URL-adressen til IdPs JSON-webnøkkelsett.
I tillegg til IDP-attributtene ovenfor, må du angi en partnerorganisasjons-ID i TAC-forespørselen.
-
Konfigurer omdirigerings-URI-en på OpenID connect-IDP.
-
Konfigurer en innføringsmal.
For Authentication Mode innstilling, velg Partner authentication with OpenID Connect
for OpenID Connect IDP Entity ID, angi IDP-navnet som ble oppgitt under IDP-oppsettet.
Når du har fullført konfigurasjonen, kan du manuelt bekrefte at enhets-ID for partner-IdP er riktig konfigurert.
-
Innfør en kunde som bruker malen og oppretter en ny bruker i kundeorganisasjonen.
-
Veldig mye at brukeren kan logge på med SSO-autentiseringsflyten.
Konfigurer partner SSO med SAML
Partneradministratorer kan konfigurere SAML SSO for nylig opprettede kundeorganisasjoner. De kan konfigurere ett enkelt forhåndsdefinert SSO-forhold og bruke denne konfigurasjonen på kundeorganisasjonene de administrerer, og på sine egne ansatte.
Følgende SSO-trinn for partner gjelder kun for nylig opprettede kundeorganisasjoner. Hvis partneradministratorer prøver å legge til Partner SSO i en eksisterende kundeorganisasjon, beholder systemet den eksisterende godkjenningsmetoden for å hindre at eksisterende brukere mister tilgangen.
| 1 |
Bekreft at tredjeparts identitetsleverandør (IdP) oppfyller kravene som er oppført i delen Krav til identitetsleverandører i delen Integrering av engangspålogging i Control Hub. |
| 2 |
Åpne en serviceforespørsel med Cisco TAC. TAC må etablere et tillitsforhold mellom tredjeparts IdP og Cisco Common Identity-tjenesten.
Hvis din IdP krever aktivering av
|
| 3 |
Last opp CI-metadatafilen som TAC ga til din IdP. |
| 4 |
Konfigurer en innføringsmal:
|
Når du har fullført konfigurasjonen, kan du manuelt bekrefte at enhets-ID for partner-IdP er riktig konfigurert.
-
Innfør en kunde som bruker malen og oppretter en ny bruker i kundeorganisasjonen.
-
Bekreft at brukeren kan logge på.
Brukerpålogging bør omdirigeres til påloggingssiden for partner IdP, og brukeren må kunne logge på med gyldig legitimasjon.
Aktiver BroadWorks IdP i Control Hub
Når du har fullført konfigurasjonen og bekreftet at partner-IdP er riktig konfigurert, kan du aktivere den i Control Hub.
Før du starter
Konfigurer og bekreft partner-IdP for integrering av engangspålogging.
| 1 |
Logg på Control Hub. |
| 2 |
Gå til . |
| 3 |
Velg Broadworks og klikk Activate. IdP-en vises i Identity provider kategorien. |
Aktiver korrelasjonsidentifikator for kall
Hvis du vil kjøre Webex for Cisco BroadWorks, kreves det at du aktiverer kallkorrelasjonsidentifikatoren. Denne innstillingen er nødvendig for mange anropsfunksjoner, inkludert samtaleopptak, henting av gruppeanrop, executive og executive-assistant.
Bruk CLI til å aktivere funksjonen på alle AS- og XSP|ADP-grensesnitt.
-
Kjør følgende kommandoer på AS-grensesnitt. Dette gjør det mulig for AS å sende
X-BroadWorks-Correlation-InfoSIP-hode:AS_CLI/Interface/SIP> set sendCallCorrelationIDNetwork trueAS_CLI/Interface/SIP> set sendCallCorrelationIDAccess true -
Filen
enableCallCorrelationIDparameteren knyttet til Xsi-Actions-programmet brukes til å kontrollere inkludering av samtalekorrelasjonsinformasjon i Xsi-Actions-logger. Det anbefales å haenableCallCorrelationIDaktivert ved hjelp av følgende kommando på XSP|ADP-grensesnitt:XSP|ADP_CLI/Applications/Xsi-Actions/GeneralSettings>set enableCallCorrelationID true
Hvis du vil ha mer informasjon om samtalekorrelasjonsidentifikatoren, kan du se Cisco BroadWorks samtalekorrelasjonsidentifikator funksjonsbeskrivelse.
Katalogsynkronisering
Katalogsynkronisering sikrer at Webex for Cisco BroadWorks-brukere kan bruke Webex-katalogen til å kalle opp alle anropsenheter fra BroadWorks-serveren. Når denne funksjonen er aktivert, synkroniseres den fullstendige anropsmappen fra BroadWorks-serveren til Webex-mappen. Brukere kan få tilgang til katalogen fra Webex-appen og foreta et kall til alle anropsenheter fra BroadWorks-serveren.
Hvis du vil aktivere katalogsynkronisering, går du til Katalogsynkronisering i Webex for Cisco BroadWorks.
Webex for Cisco BroadWorks flytende klargjøring legger til meldingsbrukere og tilknyttet anropsinformasjon fra BroadWorks-serveren til Webex-plattformen. Telefonlister, ikke-meldingsbrukere og ikke-brukerenheter er imidlertid ikke inkludert (for eksempel telefon i konferanserommet, faksmaskin eller huntgruppenummer). Hvis du aktiverer katalogsynkronisering, sikrer du at alle anropsenheter legges til Webex-plattformen.
Samlet samtalelogg
Når Unified Call History er aktivert, synkroniseres BroadWorks Call Events med Webex-skyen og blir en del av Webex Unified Call- og Meetings History som vises i Webex-appen. Brukere kan se sin egen detaljerte samtalelogg og møtehistorikk fra Webex-appen.
Enhetlig samtalelogg kan aktiveres av administratorer på partnernivå i Partner Hub på klynge-for-klynge-basis. Når denne funksjonen er aktivert, synkroniserer BroadWorks-distribusjonen følgende anropshendelser til Webex-skyen:
-
Anropslogghendelser – disse hendelsene brukes til å bygge en detaljert enhetlig samtalelogg
-
Hook-statushendelser – Enhetlig samtalelogg inneholder optimaliseringer av hook-status som reduserer nettverksbåndbredden for oppdateringer av telefonitilstedeværelse
Enhetlige krav til samtalelogg
Før du konfigurerer Unified Call History, må du kontrollere at du har oppdatert systemet. Denne funksjonen avhenger av at følgende BroadWorks-oppdateringer installeres. Hvis systemet ditt er på en utgivelsesuavhengig versjon (RI), er kravene allerede inkludert.
For R22:
-
AP.as.22.0.1123.ap378585– etter installasjon av oppdateringen må du aktivere funksjonen 25433. For eksempel:AS_CLI/System/ActivatableFeature> activate 25433
For R23:
-
AP.as.23.0.1075.ap378585– etter installasjon av oppdateringen må du aktivere funksjonen 25433. For eksempel:AS_CLI/System/ActivatableFeature> activate 25433 -
Hvis du bruker XSP—
AP.xsp.23.0.1075.ap378585 -
Hvis du bruker ADP—
Xsi-Events-23_2021.05_1.251.bwar
For R24:
-
AP.as.24.0.944.ap378585– etter installasjon av oppdateringen må du aktivere funksjonen 25433. For eksempel:AS_CLI/System/ActivatableFeature> activate 25433
For den fullstendige listen over BroadWorks-oppdateringer som du må installere som en forutsetning for å kjøre Webex for Cisco BroadWorks, se BroadWorks-programvarekrav.
I tillegg til å oppdatere systemet, kan klientkonfigurasjonsfilen (config-wxt.xml) må ha følgende kode angitt: <call-history enable-unified-history=”%ENABLE_UNIFIED_CALL_HISTORY_WXT%”/>
For å ha informasjon om Hunt Group, Call Center og annen omdirigering i Unified Call History, må følgende BroadWorks-oppdateringer være installert og aktive:
For R23:
-
AP.as.23.0.1075.ap383346
-
AP.as.23.0.1075.ap383994
For R24:
-
AP.as.24.0.944.ap383346
-
AP.as.24.0.944.ap383994
Hvis du vil ha informasjon om leder-assistenten i Unified Call History, må følgende BroadWorks-oppdateringer være installert og aktive:
For R24:
-
AP.as.24.0.944.ap380052
-
AP.as.24.0.944.ap384239
-
ADP kjører Xsi-Events-24_2022.06 eller nyere
I tillegg til BroadWorks-oppdateringene må katalogsynkronisering også være aktivert for Executive-Assistant Unified Call History.
Når du aktiverer anropslogg eller DND-synkronisering, sender Webex CTI-abonnementsoppdateringsforespørsler for alle brukere under klyngen. Avhengig av antall brukere, kan dette vare i opptil noen timer. Det anbefales ikke å utføre noen vedlikeholdsaktivitet for BroadWorks i samme vedlikeholdsvindu.
Aktiver samtalelogg (ny klynge)
Hvis du vil aktivere anropslogg på en ny klynge, kan du se trinnene for å legge til en klynge i Konfigurer partnerorganisasjonen i Partner Hub.
Aktiver samtalelogg (eksisterende klynge)
Følg fremgangsmåten nedenfor for å aktivere samtalelogg i en eksisterende klynge:
-
Logg på Partner Hub på
admin.webex.com. -
Gå til Services.
-
Klikk View Broadworks Calling og velg riktig BroadWorks-klynge.
-
Kontroller at klyngetilkoblingen er god. Høyre panel skal vise et grønt avkrysningsmerke med Connection established.
Hvis dette ikke vises, under Check Connnections (Optional), skriv inn BroadWorks User Id og BroadWorks Password og klikk Check for å kontrollere at tilkoblingen er god.
-
Sjekk Enable call history avmerkingsboksen.
-
Klikk Save.
Samhandlinger for funksjoner
Følgende funksjonssamhandlinger finnes for Unified Call History:
-
Unified Call History støttes ikke for brukere som er konfigurert i BroadWorks med rutelister eller direkteruter. Når denne situasjonen eksisterer, sendes ikke samtalehistorikk- og hook-status-hendelser til Webex-appen.
-
Unified Call History støttes ikke med utvidelsesoppringing. Samtaler som foretas ved hjelp av intern oppringing, gjenspeiles kanskje ikke riktig i samtaleloggen.
Vis samtalelogg i Webex App
Sluttbrukere kan få tilgang til og vise enhetlig samtalelogg fra Webex-appen. Hvis du vil ha mer informasjon, kan du se: Webex | Vis samtale- og møtelogg.
Deaktiver enhetlig samtalelogg
Når du aktiverer Unified Call History på en klynge, kan du ikke deaktivere funksjonen på egen hånd. Hvis du må deaktivere funksjonen, kan du kontakte Ciscos senter for teknisk assistanse (TAC).
Visuell søppelindikasjon
Webex-appen støtter en visuell indikasjon på søppelanrop i anropsmeldingen når anropet presenteres for anropsmottakeren og i Unified Call History-oppføringene når BroadWorks oppdateres for å utføre validering av anroper-ID gjennom STIR/SHAKEN-rammeverket. For å ha denne funksjonen:
- Aktiver Unified Call History som beskrevet i forrige avsnitt.
- Følgende oppdateringer må være installert og aktive:
- AP.as.23.0.1075.ap384591 / AP.as.24.0.944.ap384591
- eller AS-25_Rel_2022.12 minst
- Funksjonen må aktiveres via AS CLI:
- AS_CLI/System/ActivatableFeature> aktivere 104112
- AS_CLI/System/StirShaken> set enableVerification true
- BroadWorks må konfigureres til å utføre STIR-SHAKEN-signering, -tagging og -verifisering som beskrevet i Cisco BroadWorks STIR-SHAKEN-signeringskoding og -verifisering
Når BroadWorks er riktig konfigurert, vil en ny topptekst X-Cisco-CallerId-Disposition legges til i INVITE-forespørsler som sendes til Cisco-klienter, og en ny felt callerIdDisposition legges til i de eksisterende samtalehistorikkhendelser som sendes til Webex Cloud via CTI-grensesnittet. Webex-enheter bruker denne informasjonen til å gi en visuell søppelindikasjon i samtalepresentasjonen og samtaleloggen til anropsmottakeren.
Statussynkronisering av personlig assistent
Funksjonen for statussynkronisering for personlig assistent (PA) synkroniserer tilgjengelighetsstatusen for personlig assistent mellom BroadWorks-anropsenhetene og Webex-appen.
PA-tjenesten gir brukeren muligheten til å informere innringere om årsaken til at den oppringte parten ikke er tilgjengelig, eventuelt gi informasjon om når den oppringte parten kommer tilbake og om det finnes en svartjeneste som skal håndtere samtalen. PA-funksjonen gjør det mulig for brukere i Webex-appene å se brukerens Away-tilstedeværelse sammen med PA-statusen og varigheten som er konfigurert.
Forutsetninger
Påse at følgende plastre er påført AS og XSP|ADP. Bruk kun oppdateringene for din BroadWorks-versjon.
Oppdatering for RI og utgivelse 24:
-
AP.as.24.0.944.ap385558
XSI Event Package for Personal Assistant Status Sync introduserer en ny PersonalAssistantSync-hendelsespakke for å gjøre det mulig for XSI-klienter å synkronisere med endringer i tilstedeværelse av Cisco BroadWorks Personal Assistant. Hvis du vil ha mer informasjon, kan du se XSI-hendelsespakke for funksjon for synkronisering av personlig assistent.
I tillegg til å oppdatere systemet, må klientkonfigurasjonsfilen (config-wxt.xml) ha følgende tagg satt: <personal-assistant enabled="%PERSONAL_ASSISTANT_ENABLED_WXT%"/>
Aktiver synkronisering av personlig assistent (ny klynge)
Hvis du vil aktivere statussynkronisering for personlig assistent på en ny klynge, kan du se trinnene for å legge til en klynge i Konfigurer partnerorganisasjonen i Partner Hub.
Aktiver synkronisering av personlig assistent (eksisterende klynge)
-
Logg på Partner Hub med partneradministratorlegitimasjonen din på https://admin.webex.com.
-
Klikk Services.
-
Klikk View Broadworks Calling og velg riktig BroadWorks-klynge.
- Under CTI Interface aktiverer du veksleknappen Personlig assistent Status Sync.
-
Skriv inn din bruker-ID for BroadWorks og klikk på Enable.
Systemet validerer at BroadWorks-klyngen har de riktige oppdateringene for å støtte PA-synkronisering. Hvis valideringen mislykkes, Save knappen er deaktivert.
-
Hvis valideringen lykkes, klikker du på Save.
Aktivering av PA-statussynkronisering er en enveis-bryter. Når funksjonen er aktivert, kan du ikke deaktivere den på egen hånd.

Deaktiver synkronisering av status for personlig assistent
Når du aktiverer PA-synkroniseringsstatus på noen av BroadWorks-klyngene, kan du ikke deaktivere denne funksjonen på egen hånd. Hvis du trenger å deaktivere, kan du kontakte Ciscos senter for teknisk assistanse (TAC).
Oppringeridentifikasjon og viderekobling av anrop
Oppringeridentifikasjon
Når Webex-appen mottar et anrop, vil den forsøke å identifisere hvem som ringer og vise denne informasjonen i varselet om innkommende anrop, vinduet i anropet og etter at samtalen er fullført, i anropsloggen og talepost.
Webex-appen vil forsøke å finne innringer-ID-en ved å matche det innkommende telefonnummeret med telefonnumrene til kontakter som finnes i forskjellige kilder. Webex-appen vil bruke følgende kilder i denne rekkefølgen. Når den finner den i én kilde, vil den ikke forsøke å søke noe annet sted.
Hvis den finner flere forekomster av et nummer i én kilde, vil den ikke prøve å velge en av dem, i dette tilfellet vil den ikke vise noen innringer-ID.
-
Webex Common Identity (CI) som inneholder organisasjonens brukere.
-
Personlige kontakter og organisasjonskontakter. Personlige kontakter er synlige under Kontakter-fanen.
-
Lokal adressebok. I Windows - Outlook-applikasjon, i Mac - Mac-kontakter, i iOS - iPhone-kontakter, i Android - Android-kontakter.
Hvis det ikke finnes et samsvar med det innkommende telefonnummeret, vil appen bruke visningsnavnet i SIP FRA-toppteksten hvis tilgjengelig. Ellers bruker den brukernavndelen av SIP URI-en fra SIP Fra-toppteksten som en siste utvei.
For fjernsamtalekontroll (dvs. Deskphone Control Mode) brukes XSI-informasjon, der BWKS ID eller internnummer brukes, hentes ut fra ekstern part-informasjon i XSI-hendelsen. Hvis informasjon om ekstern part ikke er tilgjengelig, brukes P-Asserted Identity (PAI) (hvis konfigurert).
Viderekobling av samtale
I tilfelle en samtale har blitt viderekoblet eller viderekoblet, vil appen forsøke å vise hvem som ringer er og hvordan den ble viderekoblet i anropsvarselet og anropsloggen.
-
Anrop viderekoblet: Viser nummeret som viderekoblede anropet.
-
Huntgruppe: Viser navnet på huntgruppen som videresendte anropet.
-
Kø for kontaktsenter: Viser navnet på køen som videresendte anropet.
-
Leder-assistent: Viser navnet på lederen som samtalen kommer inn for.
Unntak:
-
For interne samtalekøer, der en agent ringer tilbake til en intern part, vil den eksterne parten ikke se navnet på samtalekøen, men vil se navnet på agenten som ringer dem.
Anrop besvart et annet sted:
For huntgrupper eller samtalekøer som er konfigurert med samtidig ruting, vil agenter se et anrop besvart et annet sted i samtaleloggen hvis en annen agent tar opp anropet. For huntgrupper eller samtalekøer med sekvensiell ruting, eller i en overflyt, vises anrop som tapte anrop i samtaleloggen hvis de besvares av en annen agent.
Velg innringer-ID
Oversikt
Funksjonen «Velg oppringer-ID» gjør det mulig for brukere å bytte mellom forskjellige ringelinje-ID-er for eksterne samtaler. Hvis dette er aktivert av administratoren, kan brukere velge mellom følgende alternativer for ringelinjeidentiteten:
-
Brukernummer («Bruk brukertelefonnummer for Calling Line Identity»)
-
Konfigurerbar CLID («Bruk konfigurerbar CLID for oppringingslinjeidentitet»)
-
Gruppe CLID («Bruk gruppe-/avdelingstelefonnummer for oppringingslinjeidentitet»)
Funksjonalitet
Brukere har to metoder for å endre anrops-ID som klargjort av administratoren:
-
Tilgangskoder for funksjoner (FAC): Spesifikke koder for hvert av de tre alternativene for innringer-ID.
-
Webex-appgrensesnitt: En brukervennlig visning i Webex-skrivebords- og mobilappene som viser de tilgjengelige innringer-ID-alternativene som er aktivert av administratoren, slik at brukerne kan velge sin foretrukne ID.
Tilleggsfunksjoner
-
Webex-appene vil også inkludere alternativer for Call Center køer DNIS.
-
Mobilappbrukere vil ha Dual Persona-alternativer tilgjengelig for Mobility-brukere.
Forutsetninger
Følgende betingelser må oppfylles på BroadWorks-serveren for at brukeren skal kunne kontrollere sitt valg av ekstern CLID-policy:
-
For å aktivere systemflagget 'EnableUserSelectionOfExternalCLIDPolicy'
Kjør CLI-kommandoen:
AS_CLI/SubscriberMgmt/Policy/CallProcessing/CallingLineId> set defaultEnableUserSelectionOfCLIDPolicy true. -
For å aktivere 'EnableUserConfigurableCLIDModification'
Kjør CLI-kommandoen:
AS_CLI/SubscriberMgmt/Policy/CallProcessing/CallingLineId> set defaultEnableUserConfigurableCLIDModification true.Dette muliggjør Allow User Selection of External CLID Policy og Allow User Configurable CLID Modification.
-
Brukernivå Policy for samtalebehandling Calling Line-ID er satt til «Use User Calling Line Id Policy» for denne brukeren.
-
Brukernivåets retningslinjer for samtalebehandling-flagg «Tillat brukervalg av ekstern CLID-policy» er aktivert for brukeren.
-
Hvis det ikke er definert noe nummer for alternativene «Bruk konfigurerbar CLID for Calling Line Identity» eller «Bruk gruppe-/avdelingstelefonnummer for Calling Line Identity», vil FAC-ene eller appvisningen ikke ha noen effekt. Denne innstillingen må konfigureres av administratoren før brukervalg.
Hvis du vil ha mer informasjon, kan du se Brukervalg av alternativ for ekstern ringelinje-ID funksjonsveiledning.
BroadWorks-oppdateringer
Denne funksjonen krever to spesifikke BroadWorks-oppdateringer for å fungere riktig:
Se avsnitt 8 Frigivelsesuavhengig og serviceoppdateringsinformasjon.
-
BWKS-5230 var den opprinnelige brukervalgbare CLID-funksjonen – den lar brukere (hvis systemet er riktig konfigurert) endre hvilken CLID-policy som gjelder. Se FD her: https://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/broadworks/FD/AS/UserSelectionOfExternalCallingLineIDOptionFD-R250.pdf
-
BWKS-9510 er en XSI-forbedring som forespurt av Webex-klientteamet for å gjøre det enklere å finne hvilke alternativer som er tilgjengelige for en bruker. Dette er nødvendig fordi valget av CLID-policy ikke er en enkel funksjon på brukernivå (som CFA) som er direkte kontrollerbar. Det avhenger snarere av ulike systemkonfigurasjonsalternativer og hierarkiet for "samtalebehandling". Du finner mer informasjon her: https://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/broadworks/FD/AS/XSIEnhancementToSupportUserSelectableCLIDFD-R250.pdf
Konfigurasjon av Webex-app
Disse taggene må være aktivert i konfigurasjoner for skrivebord, nettbrett og mobil:
<config>
<services>
<calls>
<caller-id>
<outgoing-calls enabled="%ENABLE_CLID_OUTGOING_CALLS_WXT%">
Delt linje-utseende
Med Delt linje-utseende kan du klargjøre andre brukeres linjer som delte linjer på sluttbrukerenheten. Konfigurasjonen av delt linje for Webex-appen ligner på konfigurasjonen av delt linje for bordtelefoner. Denne spesifikke funksjonen lar deg tilordne delte linjer til sluttbrukerens Webex-app.
Denne funksjonen gir brukerne mulighet til å håndtere samtaler på andre brukeres utvidelse direkte fra Webex-appen.
-
Du kan bare konfigurere delt linje-utseende for skrivebordsversjonen av en Webex-app.
-
Du kan legge til maksimalt 10 linjer, inkludert primærlinjen, i Webex-appen.
-
Du kan ikke tilordne en arbeidsområdelinje som delt linje.
-
En bruker kan ikke klargjøres med lederassistent-tjenesten samtidig som de har delte linjer.
-
En brukers primære linjeport bør ikke endres til en delt linje.
Krav
Hvis du vil distribuere denne funksjonen på Webex for Cisco BroadWorks, må du distribuere følgende BroadWorks-oppdateringer:
Oppdatering 1: Eier-flagg i enhetslisten for å støtte delte linjer for Webex-klienten
R23 uten ADP:
-
AP.as.23.0.1075.ap384179
-
AP.xsp.23.0.1075.ap384179
R23 med ADP:
-
AP.as.23.0.1075.ap384179
-
Xsi-Actions-23_2022.10
R24:
-
AS: AP.as.24.0.944.ap384179
-
Xsi-Actions-24_2022.10
R25:
-
AS: RI-utgivelse Rel_2022.10_1.310
-
Xsi-Actions-25_2022.10
Oppdatering 2: Oppdateringer for å øke portantallet på enhetsprofiltyper. Eksempel: For skrivebordsklienten: System>Endre identitets-/enhetsprofil> Forretningskommunikasjon - PC: Profil, standardalternativer, antall porter:
- HVIS «Ubegrenset» er aktivert, er det ikke nødvendig å endre
- HVIS «Begrenset til» er <10, endrer du verdien = 10 og lagrer for å bruke alle tilgjengelige linjer
-
RI-utgivelse Rel_2022.10_1.310
For detaljer om klientkonfigurasjon, se avsnitt 6.1.44 «Primær profil» fra konfigurasjonsveiledningen for Webex for Cisco BroadWorks.
Ikke forstyrr (DND) synkronisering
Ikke forstyrr-synkronisering (DND) justerer DND-innstillingene mellom Webex og BroadWorks ved å synkronisere DND-status mellom de to plattformene. Hvis en bruker for eksempel slår på DND fra Webex-appen, synkroniseres denne statusen til BroadWorks-anropsenheter. Som et resultat ringer ikke brukerens BroadWorks-registrerte bordtelefon når noen prøver å ringe den. På samme måte, hvis en bruker angir Ikke forstyrr fra en bordtelefon, synkroniseres statusen til Webex-appen. Uten denne funksjonen blir ikke DND-oppdateringer fra én plattform gjenkjent av den andre plattformen.
DND-synkronisering brukes på BroadWorks-klyngenivå og kan aktiveres i Partner Hub av en partneradministrator.
Hvis det er mange kunder (>50) i BroadWorks-klyngen, støttes ikke DND-synkronisering. I slike tilfeller anbefales det å kontakte en Cisco TAC-støttetekniker for å få hjelp.
Forutsetninger
Påse at følgende plastre er påført AS og XSP|ADP. Bruk kun oppdateringene for din BroadWorks-versjon.
For utgivelse 23:
<snippet>
- ADP-apper: Xsi-handlinger-23_2022.03_1.220.bwar, Xsi-hendelser-23_2022.03_1.220.bwar
For utgivelse 24:
<snippet>
- ADP-apper: Xsi-handlinger-24_2022.03_1.220.bwar, Xsi-hendelser-24_2022.03_1.220.bwar
Etter at du har påført plastrene, aktiverer du funksjonen 25433 på AS:
AS_CLI/System/ActivatableFeature> activate 25433
Hvis det er mange kunder (>50) i BroadWorks-klyngen, støttes ikke operasjoner som oppdatering av XSI-handlinger, XSI-hendelser, DAS URL, XSP|ADP URL eller DND-synkronisering. I slike tilfeller anbefales det å kontakte en Cisco TAC-støttetekniker for å få hjelp.
Konfigurer synkronisering av enhetsfunksjonstaster på BroadWorks. Sørg for at telefonen støtter SIP ABONNER/VARSLE om hendelsespakken "as-feature-event". Hvis du vil ha mer informasjon, kan du se Synkronisering av funksjonstaster for Cisco BroadWorks-enhet.
Aktiver DND-synkronisering (eksisterende klynge)
-
Logg på Partner Hub
-
Klikk Services.
-
Klikk View Broadworks Calling og velg riktig BroadWorks-klynge.
-
Aktiver Do not disturb (DND) sync veksle.
-
Skriv inn din bruker-ID for BroadWorks og klikk på Enable.
Systemet validerer at BroadWorks-klyngen har de riktige oppdateringene for å støtte DND-synkronisering. Hvis valideringen mislykkes, Save knappen deaktiveres.
-
Hvis valideringen lykkes, klikker du på Save.
-
Når DND-synkronisering er aktivert, oppdaterer Webex alle brukerabonnementer slik at de inkluderer pakken Ikke forstyrr hendelse. Avhengig av antall brukere kan det ta noen timer å fullføre denne prosessen.
-
Aktivering av DND-synkronisering er en enveis-bryter. Når funksjonen er aktivert, kan du ikke deaktivere den på egen hånd.
Aktiver DND-synkronisering (ny klynge)
Du kan også aktivere funksjonen under klyngeoppretting. Hvis du vil ha mer informasjon, kan du se «Konfigurere BroadWorks-klyngene dine» i Konfigurere partnerorganisasjonen i Partner Hub.
Stilletid
I Webex for BroadWorks-distribusjoner er funksjonen «Stilletid» avhengig av funksjonaliteten «Ikke forstyrr (DND) synkronisering» for å sikre at innstillingene for stilletid synkroniseres på tvers av alle enheter. For å synkronisere stilletid riktig på tvers av stasjonære og mobile enheter må du sørge for at «DND-synkronisering» er aktivert på brukerens konto.
Deaktiver Ikke forstyrr-synkronisering
Du kan ikke deaktivere DND-synkronisering på egen hånd. Hvis du vil deaktivere DND-funksjonen, oppretter du en TAC-sak med tittelen "Deaktiver ikke forstyrr synkronisering" og oppgir partnerId og BroadWorks-klyngenavn.
Brukstilfeller
Anropsopptak
Webex for Cisco BroadWorks støtter fire moduser for samtaleopptak.
|
Innspillingsmodi |
Beskrivelse |
Kontroller/indikatorer som vises i Webex-appen |
|---|---|---|
|
Alltid |
Opptaket startes automatisk når samtalen opprettes. Brukeren har ingen mulighet til å starte eller stoppe innspillingen. |
|
|
Alltid med Sett på pause / gjenoppta |
Opptaket startes automatisk når samtalen opprettes. Brukeren kan sette opptaket på pause og gjenoppta. |
|
|
OnDemand |
Opptak startes automatisk når samtalen opprettes, men opptaket slettes med mindre brukeren trykker på Start Recording. Hvis brukeren starter opptaket, beholdes hele opptaket fra samtaleoppsettet. Etter at du har startet opptaket, kan brukeren også pause og gjenoppta opptaket |
|
|
OnDemand med brukerstartet start |
Opptaket starter ikke med mindre brukeren velger Start Recording alternativet i Webex-appen. Brukeren har muligheten til å starte og stoppe opptak flere ganger under en samtale. |
|
Krav
For å distribuere denne funksjonen på Webex for Cisco BroadWorks må du distribuere følgende BroadWorks-oppdateringer. Hvis systemet ditt er på en utgivelsesuavhengig versjon (RI), er kravene allerede inkludert.
-
For R22: AP.as.22.0.1123.ap377718
-
For R23: AP.as.23.0.1075.ap377718
-
For R24: AP.as.24.0.944.ap377718
Samtalekorrelasjonsidentifikatoren må være slått på. Hvis du vil ha mer informasjon, kan du se Aktiver identifikator for samtalekorrelasjon.
Følgende konfigurasjonskode må være aktivert for å kunne bruke denne funksjonen: %ENABLE_CALL_RECORDING_WXT%.
Denne funksjonen krever en integrasjon med en tredjeparts samtaleopptaksplattform.
Hvis du vil konfigurere samtaleopptak på BroadWorks, går du til Cisco BroadWorks Call Recording Interface Guide.
Tilleggsinformasjon
Hvis du vil ha brukerinformasjon om hvordan du bruker opptaksfunksjonen, kan du se Webex | Ta opp samtaler.
Hvis du vil spille av en innspilling på nytt, må brukere eller administratorer gå til tredjeparts telefonopptaksplattform.
Aktivere talepost for Microsoft Teams-integrering
Du kan aktivere talepost for Microsoft Teams-brukere i Webex for BroadWorks-løsningen. Denne integreringen gjør det mulig for brukere å hente talepostene sine direkte gjennom Microsoft Teams, noe som forbedrer brukeropplevelsen generelt.
Trinn for å aktivere talepost
For å aktivere talepost for BroadWorks må du aktivere bryteren broadworks-talepost-enabled-spark-541886: true på organisasjonsnivå.
For å aktivere denne funksjonen, kontakt Ciscos senter for teknisk assistanse (TAC).
Brukeropplevelse
Når integreringen er konfigurert, kan brukerne:
- Hent talepost direkte i Microsoft Teams-programmet.
- Motta varsler om nye talepost.
- Administrer talepostinnstillinger fra Webex-grensesnittet.
Krav
For å støtte henting av talepost i Microsoft Teams-integrasjonen med Webex for BroadWorks-tilbudet kreves ytterligere nettverksendringer. BroadWorks-partnere bør aktivere ressursdeling på tvers av opprinnelse (CORS) for følgende URL-adresser på BroadWorks-plattformen:
-
https://jabber-integration-a.wbx2.com
-
https://jabber-integration-r.wbx2.com
-
https://jabber-integration-k.wbx2.com
-
https://msteams-calling.webex.com
Kontroller at BroadWorks-talepost er konfigurert i henhold til innstillingene som er beskrevet i Talepostavspilling.
Hvis du vil ha mer informasjon om konfigurasjonstrinnene, kan du se avsnitt 8.5.1.2 i konfigurasjonsveiledningen for BW Application Delivery Platform, som krever versjon 2024.05 på ADP.
Parkere og hente gruppesamtale
Webex for Cisco BroadWorks støtter Group Call Park og Retrieve. Med denne funksjonen kan brukere i en gruppe parkere samtaler, som deretter kan hentes av andre brukere i gruppen. Detaljhandelsansatte i en butikkinnstilling kan for eksempel bruke funksjonen til å parkere en samtale som deretter kan hentes av noen i en annen avdeling.
Funksjon, funksjon
Når funksjonen er konfigurert
-
Mens du er i en samtale, klikker en bruker på Park alternativet i Webex-appen for å parkere samtalen ved et internnummer som systemet velger automatisk. Systemet viser internnummeret til brukeren i en periode på 10 sekunder.
-
En annen bruker i gruppen klikker på Retrieve call alternativet på Webex-appen. Brukeren går deretter inn i utvidelsen av den parkerte samtalen for å fortsette samtalen.
Krav
For at denne funksjonen skal fungere, må du kontrollere følgende:
-
Klientkonfigurasjonsfilen må ha følgende koder angitt:
<call-park enabled="%ENABLE_CALL_PARK_WXT%" timer="%CALL_PARK_AUTO_CLOSE_DIALOG_TIMER_WXT%"/> -
Samtalekorrelasjonsidentifikatoren må aktiveres på AS og XSP|ADP. Hvis du vil ha mer informasjon, kan du se Aktiver identifikator for samtalekorrelasjon.
-
SBC må være konfigurert til å sende '
x-broadworks-correlation-in' SIP-attributt til og fra applikasjonsserveren.
Konfigurasjon
Hvis du vil ha informasjon om hvordan du konfigurerer samtaleparkeringsgruppe på BroadWorks, kan du se «Legg til samtaleparkeringsgruppe» i Cisco BroadWorks Application Server Group Web Interface Administration Guide – del 2. Du må opprette en gruppe og legge til brukere i gruppen.
Hvis du vil ha informasjon om hvordan du konfigurerer samtalekorrelasjonsidentifikatoren på BroadWorks, kan du se Funksjonsbeskrivelse for Cisco BroadWorks samtalekorrelasjonsidentifikator.
Tilleggsinformasjon
Hvis du vil ha brukerinformasjon om hvordan du bruker gruppesamtaleparkering, kan du se Webex | Parker og hent samtaler.
Call Park / rettet call park
Vanlig eller rettet samtalepark støttes ikke i brukergrensesnittet for Webex-appen, men klargjorte brukere kan distribuere funksjonen ved hjelp av tilgangskoder for funksjoner:
-
Oppgi *68 for å parkere en samtale
-
Oppgi *88 for å hente et anrop
Delta
Innbryting brukes ofte i telefonsentermiljøer eller andre situasjoner der det kan være behov for umiddelbar hjelp eller intervensjon.
Når en innbrytingstjeneste er aktivert, kan en utpekt bruker eller leder starte en aktiv samtale ved å starte en bestemt kommando eller ved å bruke en dedikert knapp eller tastekombinasjon på telefonen eller kommunikasjonsenheten. Når innbrytningsforespørselen er gjort, oppretter systemet en tilkobling til den pågående samtalen, slik at den autoriserte personen kan lytte til samtalen eller bli med i samtalen som aktiv deltaker.
Innbryting kan være nyttig i ulike scenarier. I en telefonsenterinnstilling kan ledere eller trenere overvåke og veilede kundeservicerepresentanter ved å lytte til samtalene deres i sanntid. Om nødvendig kan de gripe inn for å gi veiledning eller overta samtalen hvis representanten sliter. I nødsituasjoner eller kritiske diskusjoner kan autorisert personell raskt delta i pågående samtaler for å gi assistanse eller ta viktige beslutninger.
I Webex-appen for Bryt inn får vi et varsel om at samtalen blir forvandlet til en konferanse. Det er ingen tilleggsinformasjon i NOTIFY (samtale-info eller konferanseinfo) om hvilken type konferanse er, så vi kan behandle den på en annen måte.
Ved innbryting opprettes et treveis anrop mellom partene. Følgende vilkår innføres:
-
Leder: En leder er en person som fører tilsyn med og leder et team av kundeserviceagenter eller kontaktsenterrepresentanter. I forbindelse med innbryting av anrop har en leder vanligvis muligheten til å overvåke og gripe inn i pågående kundesamtaler. De kan bruke verktøy for samtaleovervåking eller programvare til å lytte til samtaler, gi veiledning til agenter og sikre kvalitetskontroll. Lederens rolle kan involvere opplæringsagenter, håndtere kundebekymringer og optimalisere teamytelsen.
-
Kunde: En kunde refererer til en person eller enhet som engasjerer seg med et selskap eller en organisasjon for å skaffe produkter, tjenester eller støtte. I forbindelse med innbryting er en kunde en person som foretar eller mottar et telefonanrop med en kundeserviceagent. Kunder kan be om hjelp, informasjon eller løsning på forespørslene eller problemene sine under samtalen. Funksjonen for innbryting av anrop gjør det mulig for ledere eller autorisert personell å delta i den pågående samtalen mellom kunden og agenten.
-
Agent: En agent, også kjent som kundeservicerepresentant eller kontaktsenteragent, er en person som er ansvarlig for å håndtere kundesamhandlinger og yte støtte eller assistanse via telefon eller andre kommunikasjonskanaler. Agenter er opplært til å håndtere kundeforespørsler, løse problemer, behandle transaksjoner og levere en positiv kundeopplevelse. I sammenheng med innringing er en agent personen som snakker direkte til kunden under telefonsamtalen. Agenten kan om nødvendig motta veiledning eller tilbakemelding fra lederen gjennom innbryting av samtaler.
For alle klientinitierte forespørsler, for eksempel CallStartRequest, CallPickupRequest, DirectedCallPickupRequest, DirectedCallPickupWithBargeInRequest osv., hvis <Webex-klient> (velg riktig navn i stedet for Webex-klient, hvis det ikke er aktuelt) er klargjort som en enhet for Shared Call Appearance, skal konfigurasjonen «Varsle alle utseender for Click-to-Dial-anrop» aktiveres på innstillingen Shared Call Appearance for at klienten skal motta et anrop, med mindre plasseringen er eksplisitt angitt av klienten som initierer forespørselen.
Overføring av SIP-samtale til Webex Meeting
SIP-samtaleoverføring til Webex Meeting leveres med to unike funksjoner:
-
Nytt push-varsel (mobil)
Brukere i en intern samtale kan nå bytte til Webex-appen ved å trykke på Nytt push-varsel. Når du starter en integrert samtaleskjerm, vises et nytt push-varsel på skjermen, og når du trykker på varselet, går du rett til samtaleskjermen i Webex-appen.
Du ser Webex-varselet under en mobiltelefonsamtale hvis du bruker Webex Go eller mobilnettoperatøren (MNO) har anropssignalisering ved hjelp av Cisco-samtalekontroll for mobiltelefonsamtalene dine.
-
Flytt samtale til møte
Når du er midt i en samtale med noen, kan det være lurt å flytte samtalen til et møte for å bruke noen avanserte møtefunksjoner som video, deling eller tavle. Eller inviter andre til diskusjonen og gå til et møte.
BroadWorks-krav
-
Aktiveringsfunksjon 25239
-
R23 med XSP|ADP:
-
AS-oppdatering AP.as.23.0.1075.ap383064
-
XSP|ADP-oppdatering AP.xsp.23.0.1075.ap383064
-
Oppdatering AP.platform.23.0.1075.ap383064
-
-
R23 med ADP:
-
AS-oppdatering AP.as.23.0.1075.ap383064
-
ADP med Xsi-Actions-23, CommPilot-23 versjon > 2022.05_1.303 og NPS versjon > 2022.08_1.350
-
-
R24:
-
AS-oppdatering: AP.as.24.0.944.ap383064
-
ADP med Xsi-Actions-24, CommPilot-24 versjon > 2022.05_1.303 og NPS versjon > 2022.08_1.350
-
-
R25:
-
AS RI-utgivelse Rel_2022.08_1.354
-
ADP med Xsi-Actions-25, CommPilot-25 > 2022.08_1.350 og NPS-versjon > 2022.08_1.350
-
Konfigurer URI-oppringing
Aktiver at BroadWorks kan rute en REFER-generert SIP-INVITASJON til en Webex-møte-URI. Eksempel: sip:<digits>+<meetingID>@<site>.webex.com.
Før du starter
-
Denne konfigurasjonen muliggjør bare ruting.
-
En internettbasert SBC/CUBE kreves for å fullføre samtalen.
- Konfigurasjon kreves på Application Server (AS) og Network Server (NS).
| 1 |
Konfigurer programserver (AS). Denne konfigurasjonen gjør det mulig for AS å behandle SIP URI-anrop og generere INVITASJONER etter REFER. |
| 2 |
Konfigurer nettverksserver (NS). |
| 3 |
Valider rutetesten: Du kan forvente et av følgende resultater:
|
Beste praksis, begrensninger og feilsøking
Beste praksis
For å sikre at Webex Cloud identifiserer møte-ID-en og bedriftskonteksten på riktig måte, må du konfigurere CUBE til å beholde den opprinnelige forespørsels-URI (R-URI).
Eksempel på konfigurasjon:
dial-peer voice 1000 voip
description *** Webex Edge Deployment ***
session protocol sipv2
session target dns:<REGIONAL_SESSION_TARGET>
voice-class sip requri-passing
dtmf-relay rtp-nte
codec g711ulaw
no vad
De viktigste funksjonelle elementene er:
-
SIP-forespørsel for taleklasse: Denne kommandoen er obligatorisk. Det sikrer at den opprinnelige R-URI-en (som inneholder bedriftsdomenet og møte-ID-en) beholdes i den utgående INVITASJONEN. Uten dette kan ikke Webex Cloud knytte samtalen til riktig møte.
-
Regionale øktmål: Øktmålet må peke på det aktuelle regionale Webex Cloud-inngrepet. Dette må konfigureres basert på kundens geografiske område. For eksempel:
dns:ecccp.euro.pub.webex.com. Partnere må bekrefte riktig regional FQDN for sin spesifikke distribusjonsklynge gjennom Control Hub.
Ved distribusjoner med flere leietakere er det viktig å sikre at R-URI-en forblir uendret. Hvis R-URI endres av CUBE, vil ikke samtalen rutes til det tiltenkte møtet.
Partnere er ansvarlige for å sikre at deres spesifikke CUBE-versjon og oppringingsnodelogikk ikke er i konflikt med denne kommandoen. Sørg alltid for at bedriftsdomenet og møtekonteksten er riktig tilordnet i Control Hub for å samsvare med trafikkinntrykket.
Kjente begrensninger
Her er noen kjente begrensninger:
-
BroadWorks AS har ingen direkte Internett-tilgang.
-
SBC/CUBE-konfigurasjon er fremdeles påkrevd.
-
Støtte for eskalering av skrivebordsreferanse er under validering.
Feilsøke samtalefeil
Hvis anropet mislykkes, gjør du følgende:
-
Registrer AS XS-logger.
-
Registrer NS-rutingslogger.
-
Kontroller internettilkoblingen til SBC.
-
Del logger med Cisco TAC.
E911 nødsamtaler
Webex for Cisco BroadWorks støtter E911 nødtjenesteanrop. Med denne funksjonen blir nødanrop rutet til et Public Safety Answering Point (PSAP) som deretter kan dirigere nødtjenester til anroperens plassering. For å bruke denne funksjonen må du integrere Webex for Cisco BroadWorks med en nødsamtaleleverandør av E911.
Bruk følgende Webex-artikler til å konfigurere støtte for E911 nødtelefontjenester:
-
E911 nødanrop i Webex for BroadWorks – Bruk denne artikkelen til å konfigurere E911 nødanrop i Webex for Cisco BroadWorks ved hjelp av en av følgende støttede E911-leverandører:
-
Båndbredde
-
Intrado
-
RedSky
-
-
Ansvarsfraskrivelse for nødanrop – Hvis du har en stedstjeneste, kan du konfigurere vinduet Ansvarsfraskrivelse for nødetat i Webex-appen til å inkludere et alternativ for brukere å oppdatere plasseringen sin når de logger på.
Tilpass og klargjør klienter
Brukere laster ned og installerer den generiske Webex-appen, for stasjonære eller mobile enheter (for nedlastingskoblinger, se Webex-appplattformer). Når brukeren godkjenner, registrerer klienten seg mot Webex Cloud for meldinger og møter, henter merkevareinformasjonen, oppdager tjenesteinformasjonen for BroadWorks og laster ned anropskonfigurasjonen fra BroadWorks Application Server (via DMS på XSP|ADP).
Du konfigurerer anropsparametrene for Webex-appen i BroadWorks (som normalt). Du konfigurerer parametre for merkevarebygging, meldinger og møter for klientene i Control Hub. Du endrer ikke en konfigurasjonsfil direkte.
Disse to konfigurasjonssettene kan overlappe hverandre, og da erstatter Webex-konfigurasjonen BroadWorks-konfigurasjonen.
Legg til konfigurasjonsmaler for Webex-appen i BroadWorks-programserveren
Webex-appen er konfigurert med DTAF-filer. Klientene laster ned en XML-konfigurasjonsfil fra Application Server, gjennom Device Management-tjenesten på XSP|ADP.
R22.0 malfilene støttes ikke lenger og fjernes fra DTAF-arkivet. Malene som tidligere ble merket som R23.0, har endret navn til R24.0, da BroadWorks R24.0 er den eldste versjonen som støttes for øyeblikket. Disse R24.0 malene er ment for bruk på alle støttede programserverutgivelser, inkludert R24.0, R25.0 og R26.0.
| 1 |
Last ned zip-filene til ønsket Webex-app (skrivebord, mobil eller nettbrett) fra nettstedet programvarenedlastinger. Hvis du vil ha mer informasjon om enhetsprofiltype og pakkenavn, kan du se Enhetsprofiler i delen Forbered miljøet ditt. | ||||||||||
| 2 |
Sjekk at du har riktig kode satt inn . | ||||||||||
| 3 |
Importere og oppdatere DTAF-filer. DTAF-pakken som lastes ned fra Cisco Software Download-nettstedet, er et containerarkiv. Du må trekke ut dette arkivet lokalt for å få tilgang til spesifikke
| ||||||||||
| 4 |
Konfigurer enhetsprofiler for hver klient du klargjør. | ||||||||||
| 5 |
Klikk Files and Authentication og velg deretter alternativet for å gjenoppbygge alle systemfiler.
|
Tilpasse merkevarebygging for Webex-appen
-
Partnertilpasninger – Partneradministratorer kan bruke avanserte merkevaretilpasninger som gjelder for partnerorganisasjonen og/eller kundene som partneren administrerer. Se Konfigurere avanserte tilpassing av merkevarebygging.
-
Kundetilpasninger – Hvis partneren tillater at kundene bruker sine egne merkevaretilpasninger, kan kundeadministratorer følge prosedyrene på Legg til bedriftens merkevarebygging i Webex.
Brukeraktiveringsportalen bruker samme logo som du legger til for klientvarebygging.
Tilpass URL-adresser for problemrapportering og hjelp
For å tilpasse disse alternativene kan administratorer følge prosedyren «Legg til tilbakemelding og hjelpenettsted», som finnes i begge de tidligere merkevareartiklene.
Konfigurere testorganisasjonen for Webex for Cisco BroadWorks
Før du starter
Med gjennomstrømningsklargjøring
Du må konfigurere alle XSP|ADP-tjenestene og partnerorganisasjonen i Control Hub før du kan utføre denne oppgaven.
| 1 |
Tilordne tjeneste i BroadWorks: |
| 2 |
Kontroller kundeorganisasjon og brukere i kontrollhuben: |
Brukertesting
| 1 |
Last ned Webex-appen på to forskjellige maskiner. |
| 2 |
Logg på som testbrukere på de to maskinene. |
| 3 |
Foreta testsamtaler. |
Klargjøre kundeorganisasjoner
I den gjeldende modellen klargjør vi automatisk kundeorganisasjonen når du ombord på den første brukeren gjennom noen av metodene som er beskrevet i dette dokumentet. Klargjøring skjer bare én gang for hver kunde.
Klargjøre brukere
Du kan klargjøre brukere på følgende måter:
-
Bruke APIer til å opprette Webex-kontoer
-
Tilordne integrert IM&P (gjennomstrømningsklargjøring) med klarerte e-postmeldinger for å opprette Webex-kontoer
-
Tilordne integrert DIREKTEMELDING (gjennomstrømningsklargjøring) uten klarerte e-postmeldinger. Brukere oppgir og validerer e-postadresser for å opprette Webex-kontoer
-
Tillat brukere å aktivere seg selv (du sender dem en kobling, de oppretter Webex-kontoer)
APIer for offentlig klargjøring
Webex eksponerer offentlige API-er slik at tjenesteleverandører kan integrere Webex for Cisco BroadWorks-abonnentklargjøring i sine eksisterende klargjøringsarbeidsflyter. Spesifikasjonen for disse API-ene er tilgjengelig på developer.webex.com. Hvis du ønsker å utvikle deg med disse API-ene, kan du kontakte Cisco-representanten din for å få Webex for Cisco BroadWorks.
Engroskunder vil bli avvist av disse API-ene.
Flytende klargjøring
På BroadWorks kan du klargjøre brukere med Enable Integrated IM&P opsjon. Denne handlingen gjør at BroadWorks-klargjøringskortet foretar et API-kall for å klargjøre brukeren på Webex. Vårt klargjørings-API er bakoverkompatibelt med UC-One SaaS API. BroadWorks AS krever ingen kodeendring, bare en konfigurasjonsendring til API-endepunktet for klargjøringskortet.
Abonnentklargjøring på Webex kan ta betydelig (flere minutter for den første brukeren i en bedrift). Webex utfører klargjøringen som en bakgrunnsoppgave. Så suksess på gjennomstrømningsklargjøring indikerer at klargjøringen har startet. Det indikerer ikke ferdigstillelse.
Hvis du vil bekrefte at brukere og kundeorganisasjonen er fullstendig klargjort på Webex, må du logge på Partner Hub og se i Kundeliste.
BroadWorks-trunking-brukere kan ha Webex for BroadWorks via en delt samtalevisning (SCA). Trunking-brukeren må ha godkjenningstjenesten tilordnet. Som beskrevet i avsnittet 8 i BroadWorks Trunking Solution Guide, gjør dette det mulig å skille godkjenningen av SCA Webex-utseendet fra vanlig trunk-godkjenning. Webex for BroadWorks kan ikke klargjøres for trunking-brukere med tilordnet ruteliste- eller direkterutefunksjoner.
Plasseringen av maler har blitt flyttet fra BroadWorks Calling i organisasjonsinnstillinger til delen Kundeliste, og den kalles nå Onboarding-malen.
Selvaktivering av bruker
Slik klargjør du BroadWorks-brukere i Webex uten å tilordne tjenesten Integrated IM&P:
-
Logg på Partner Hub, og finn Customer List siden.
-
Klikk View Templates.
-
Velg klargjøringsmalen du vil bruke for denne brukeren.
Husk at hver mal er knyttet til en klynge og partnerorganisasjonen. Hvis brukeren ikke er i BroadWorks-systemet som er knyttet til denne malen, kan ikke brukeren selv aktivere med koblingen.
-
Kopier klargjøringskoblingen, og send den til brukeren.
Det kan også være lurt å inkludere koblingen for nedlasting av programvare, og minne brukeren på at de trenger å oppgi og validere e-postadressen sin for å aktivere Webex-kontoen.
-
Du kan overvåke brukerens aktiveringsstatus for den valgte malen.
Hvis du vil ha mer informasjon, kan du se Brukerklargjøring og aktiveringsflyter.
Klargjøring med ikke-klarerte e-poster
Partner Hub inneholder et sett med kontroller i brukerstatusvisningen som lar administratorer av Webex for Cisco BroadWorks-tjenesteleverandøren se gjennom brukerstatus og løse feil når de klargjør med uklarerte e-poster. Hvis du vil ha mer informasjon, kan du se Bekreft brukerklargjøring med uklarerte e-poster.
Flytt Webex-brukere til Webex for Cisco BroadWorks
Hvis du vil flytte eksisterende Webex-brukere til Webex for Cisco BroadWorks, kan du se tabellen nedenfor for å finne ut hvilken prosedyre som skal følges.
|
Eksisterende Webex-bruker tilhører en … |
Følg disse prosessene for å flytte brukeren |
|---|---|
|
Forbrukerorganisasjon eller selvregistrering (for eksempel gratiskonto, prøvekonto) |
Hvis Webex for BroadWorks-organisasjonen ikke finnes (ingen brukere er klargjort):
Hvis Webex for BroadWorks-organisasjon finnes (minst én bruker er klargjort):
|
|
Kundeorganisasjon |
|
Flytt bruker (med samtykke) til Webex for Cisco BroadWorks
Bruk denne fremgangsmåten til å flytte en eksisterende Webex-bruker som er i en forbrukerorganisasjon eller har en konto for selvregistrering (gratiskonto eller prøveversjon) til Webex for Cisco BroadWorks. Vær oppmerksom på at Webex for Cisco BroadWorks-organisasjonen må finnes (med den første brukeren klargjort). I så fall kan du bruke ett av disse alternativene til å flytte brukere:
-
Flytt bruker (med klarert e-post) – bruker klargjøring med klarerte e-poster
-
Flytt bruker (med uklarert e-post) – bruker klargjøring med uklarert e-post
-
Selvaktivering
Hvis Webex for Cisco BroadWorks-organisasjonen ennå ikke er opprettet (ingen brukere er klargjort), følger du normale klargjøringsprosesser ( Klargjør brukere) for å opprette organisasjonen og legge til den første brukeren som administrasjonsbruker. Når den første brukeren er klargjort til organisasjonen, følger du de samtykkebaserte metodene i denne prosedyren for å flytte etterfølgende brukere.
Flytt bruker (med klarert e-post)
Hvis innføringsmalen bruker klarerte e-poster, kan partneradministratoren flytte etterfølgende brukere med denne prosessen:
-
Administrator legger til brukeren.
-
Brukeren blir sendt til BroadWorks Provisioning Bridge.
-
CI-oppslaget bestemmer at denne brukeren har en annen Webex-konto med denne e-postadressen.
-
En automatisk e-post sendes til brukeren.
-
-
Brukeren åpner e-posten og klikker Activate Account. Brukeren omadresseres til Webex Consumer-portalen.
-
Bruker logger seg på Webex.
-
Brukerklikk Delete for å slette den gamle Webex-kontoen.
-
Gammel Webex-konto slettes.
-
Brukeren er klargjort til Webex for Cisco BroadWorks ved hjelp av samme e-postadresse.
-
Brukeren blir dirigert til nedlastingssiden.
-
Flytt bruker (med ikke-klarert e-post)
Hvis innføringsmalen bruker uklarerte e-poster, må brukerens e-postadresse først valideres. Administratoren kan følge denne prosessen for å flytte etterfølgende brukere:
-
Administrator legger til brukeren.
-
Brukeren blir automatisk sendt til BroadWorks Provisioning Bridge.
-
En tekst med en aktiveringskobling sendes til brukeren.
-
-
Brukeren klikker på Aktivering-koblingen og skriver inn e-postadressen sin.
-
CI-oppslaget bestemmer at denne brukeren har en annen Webex-konto med denne e-postadressen.
-
En automatisk e-post sendes til brukeren.
-
-
Brukeren åpner e-posten og klikker Join Now.
-
E-postadressen er validert.
-
Brukeren omdirigeres til å logge på Webex Consumer Portal.
-
-
Bruker logger seg på Webex.
-
Brukeren må klikke Delete for å slette den gamle Webex-kontoen.
-
Gammel Webex-konto slettes.
-
Brukeren er klargjort til Webex for Cisco BroadWorks ved hjelp av samme e-postadresse.
-
Brukeren blir dirigert til nedlastingssiden.
-
Selvaktiveringsflyt
Hvis brukeren har en eksisterende BroadWorks-konto, kan de bruke selvaktiveringsprosessen til å flytte kontoen sin.
-
Brukeren logger på URL-adressen for portalen for brukertilgang ved hjelp av BroadWorks-legitimasjon.
-
Brukeren skriver inn e-postadressen sin.
-
Brukeren blir sendt til BroadWorks Provisioning Bridge.
-
En automatisk e-post sendes til brukerens e-postadresse.
-
-
Brukeren åpner e-posten og klikker på Join Now kobling som validerer e-postadressen.
-
CI finner at brukeren har en eksisterende Webex-konto. Brukeren må slette den gamle kontoen før vedvarer.
-
Brukeren omadresseres for å logge på Webex.
-
-
Brukeren logger på Forbrukerportalen.
-
Brukeren klikker Delete Account.
-
Den gamle Webex-kontoen slettes.
-
Brukeren er klargjort en ny Webex for Cisco BroadWorks-konto med samme e-postadresse.
-
Knytt Webex for BroadWorks til eksisterende organisasjon
Hvis du er en partneradministrator som legger til Webex for BroadWorks-tjenester i en eksisterende Webex-kundeorganisasjon, som ennå ikke er tilknyttet en partneradministrert BroadWorks-bedrift, MÅ kundeorganisasjonens administrator godkjenne administratortilgang for at klargjøringsforespørselen skal lykkes.
Godkjenning av organisasjonens administrator er nødvendig hvis noe av følgende er sant:
-
Den eksisterende kundeorganisasjonen har 100 brukere eller flere
-
Organisasjonen har et bekreftet e-postdomene
-
Organisasjonens domene er krevd
Hvis ingen av kriteriene ovenfor er sanne, kan det oppstå et automatisk vedlegg.
I en Automatic Attachment et Webex for BroadWorks-abonnement legges til i en eksisterende kundeorganisasjon uten varsel til den eksisterende organisasjonsadministratoren eller sluttbrukeren. I de fleste tilfeller vil din partnerorganisasjon få klargjøringsadministratorrettigheter. Hvis kundeorganisasjonen imidlertid ikke har noen lisenser eller bare har suspenderte/kansellerte lisenser, blir du fullstendig administrator.
Med tilgang til klargjøringsadministrator vil du ha begrenset synlighet i Control Hub til brukerne i den eksisterende organisasjonen. Det anbefales at du kontakter kundeadministratoren og ber om full administratortilgang til organisasjonen.
Partneradministratorer kan fullføre følgende fremgangsmåte for å legge til BroadWorks-anropstjenester i en eksisterende Webex-organisasjon:
Sørg for at Tillat admin-invitasjons-e-poster når du knytter til eksisterende organisasjoner (bryteren er slått på som standard).
| 1 |
Partneradministratoren klargjør Webex for Cisco BroadWorks for kunden. Hvis du vil ha hjelp, kan du se Klargjør kundeorganisasjoner. Følgende skjer:
Anta at kundeadministratoren ikke mottar en e-post. I så fall kan kundeadministratoren manuelt legge til partneradministratoren (angitt i malen) som ekstern administrator for kundeorganisasjonen fra Control Hub. Prøv deretter å klargjøre brukeren på nytt, noe som vil utløse Webex for Cisco BroadWorks kundeklargjøring. |
| 2 |
Med full administrator-tilgang kan partneradministratoren fullføre prosessen med å klargjøre kunden. Du må forsøke å klargjøre kunden på nytt fra trinn 1 ovenfor. Men nå som ekstern fullstendig administrator bør du ikke observere feilen 2017. Når klargjøringen av anropstjenester er fullført, vil den eksisterende kundeorganisasjonen være synlig som en kunde under Webex for BroadWorks-partnerorganisasjonen. Den vedlagte organisasjonens navn endres ikke til BroadWorks-bedriftsnavnet. Navnet på den vedlagte organisasjonen vil forbli som det var før vedleggsprosessen. |
Vilkår for organisasjonens vedlegg
-
E-postadressen til den første BroadWorks-abonnenten som klargjøres, må samsvare med e-postadressen til en eksisterende bruker i den målte kundeorganisasjonen. Ellers opprettes en ny kundeorganisasjon.
-
Den første brukeren fra den eksisterende organisasjonen som er klargjort for Webex for BroadWorks, er ikke klargjort som administratorbruker. Innstillinger og rettigheter fra den eksisterende organisasjonen beholdes.
-
Organisasjonens eksisterende autentiseringsinnstillinger har forrang fremfor det som er konfigurert i klargjøringsmalen for Webex for BroadWorks. Som et resultat er det ingen endring i hvordan eksisterende brukere logger på.
-
Men hvis den eksisterende kundeorganisasjonen har aktivert grunnleggende merkevarebygging, vil partnerens avanserte innstillinger for merkevarebygging ha forrang etter vedlegget. Hvis kunden vil at den grunnleggende merkevarebyggingen skal forbli intakt, må partneren konfigurere kundeorganisasjonen til å overstyre merkevarebyggingen i innstillingene for avansert merkevarebygging.
-
-
Navnet på den eksisterende organisasjonen endres ikke.
-
Det er ingen endring i flagget for avmelding av e-post i den eksisterende organisasjonens innstillinger. Dette kan påvirke nylig klargjorte brukere. Avhengig av hvordan flagget er angitt, vil nye brukere kanskje eller kanskje ikke motta en e-post med en kode som må angis for å fullføre aktiveringen.
-
Begrenset administratormodus (angitt av bryteren Begrenset av partnermodus) er slått av for den tilknyttede organisasjonen.
-
Sørg for å fullføre organisasjonens vedleggsprosess (flytte eksisterende brukere og oppdatere organisasjons-ID-en) før du klargjør nye brukere til Webex for Cisco BroadWorks-organisasjonen.
-
En BroadWorks-bedrift kan kun knyttes til én Webex-organisasjon. Du kan ikke klargjøre abonnenter fra én enkelt BroadWorks-bedrift til separate Webex-organisasjoner.
Legg til ekstern administrator
For trinnene som administratorer for kundeorganisasjonen kan følge for å legge til partneradministratoren som ekstern administrator, se artikkelen Godkjenn forespørsel om ekstern administrator på help.webex.com.
Kundeadministratoren må gi den eksterne administratoren fullstendige administratorrettigheter og -rettigheter.
E-postadressen som administratoren for kundeorganisasjonen legger til som ekstern administrator, må samsvare med partneradministratorens e-postadresse som er konfigurert i innføringsmalen på Partner Hub.
Når du har lagt til e-posten fra innføringsmalen på Partner Hub som fullstendig administrator, må eventuelle ytterligere partneradministratorer også legges til som ekstern administrator med fullstendige administratorrettigheter.
Løsne Webex for BroadWorks fra eksisterende organisasjon
Følg disse trinnene for å fjerne Webex for BroadWorks fra en eksisterende Webex-organisasjon. Hvis du for eksempel ved et uhell knyttet Webex for BroadWorks til en eksisterende organisasjon og ønsker å fjerne vedlegget.
I standard flytfjerning av Webex for BroadWorks fra en eksisterende Webex-organisasjon (kun standardflyten) vil alle tilknyttede abonnentdata slettes og kundens Webex for BroadWorks-abonnement deaktiveres. Du mister også tilgangen til kundeorganisasjonen hvis dette er det eneste tilknyttede abonnementet. I hybridflyt endres ikke kundens abonnementer.
-
Hvis du ikke har tilgang til kundeinnstillingene i Control Hub, må du få kundeadministratoren til å gi deg ekstern administratortilgang ved å følge Godkjenn forespørsel om ekstern administrator.
-
Fjern alle Webex for BroadWorks-arbeidsområder fra organisasjonen. Bruk Fjern et BroadWorks-arbeidsområde-API.
-
Fjern alle Webex for BroadWorks-abonnenter fra organisasjonen. Bruk Fjern en BroadWorks-abonnent API.
-
Fjern ventende Webex for BroadWorks-brukere fra organisasjonen. Hvis brukere for eksempel ble klargjort via den uklarerte e-postflyten, og gyldige e-poster ennå ikke er angitt, blir brukerne igjen i en ventende tilstand. Følg Bekreft brukerklargjøring med uklarerte e-poster for å slette brukerne.
-
Slett BroadWorks Calling konfigurasjon for denne kunden. Åpne kundens Control Hub-forekomst, klikk Hybrid, under BroadWorks Calling slette alle konfigurasjoner.
Etter at avdelingen er fullført, hvis du vil knytte Webex for BroadWorks til kunden, følger du klargjøringsprosessene for å knytte til en eksisterende kunde.
Et alternativ for å fjerne abonnenter hvis du ikke vil bruke Remove a BroadWorks Subscriber API er å gå inn i BroadWorks CommPilot og fjerne Integrated IM&P tjeneste for de berørte brukerne.
Administrere brukere og organisasjoner
Hvis du vil administrere brukere i Webex for Cisco BroadWorks, må du huske at brukeren finnes både i BroadWorks og i Webex. Kallattributter og brukerens BroadWorks-identitet holdes i BroadWorks. En distinkt e-postidentitet for brukeren, og lisensiering for Webex-funksjoner, holdes i Webex.
Verifiser brukerklargjøring med uklarerte e-postadresser
Hvis du klargjør Webex for BroadWorks-brukere ved hjelp av gjennomstrømningsklargjøring med uklarerte e-poster, må brukerne selv klargjøre ved å skrive inn e-postadressen sin i brukeraktiveringsportalen. Hvis brukeren opplever en feil, kan de bruke Try again alternativet som vises i portalen for å gjøre et nytt forsøk. Hvis brukeren opplever feilen igjen, kan administratoren bruke trinnene nedenfor i Partner Hub til å se gjennom statusen og enten integrere brukeren, slette brukeren eller ta i bruk konfigurasjonsendringer.
| 1 |
Logg på Partner Hub og finn Customer List siden. |
| 2 |
Klikk View Templates. Velg riktig innføringsmal du vil bruke for denne brukeren. |
| 3 |
Under User Verification, kontroller at følgende innstillinger er angitt for å sikre at gjennomstrømningsklargjøring med uklarerte e-poster er riktig konfigurert:
|
| 4 |
Etter brukerklargjøring, i User Verification -delen, klikk Show User Status for å sjekke klargjøringsstatus. Filen User Status visningen viser listen over brukere sammen med detaljer som BroadWorks-ID, valgt pakketype og gjeldende status, som viser om brukeren er klargjort, eller om det er utestående krav.
|
| 5 |
For brukere med feil eller utestående krav klikker du på de tre prikkene til høyre, og velger ett av de følgende administrative alternativene:
|
Flere visningsalternativer
Følgende tilleggsalternativer er tilgjengelige når du viser listen over brukere:
-
Export– Klikk på denne knappen hvis du vil eksportere brukerlisten til en CSV-fil.
-
Exclude provisioned users– Aktiver denne bryteren hvis du bare vil vise brukere med utestående krav eller feil.
Endre bruker-ID eller e-postadresse
Endringer i bruker-ID og e-postadresse
E-post-ID og alternativ ID er BroadWorks-brukerattributtene som brukes med Webex for Cisco BroadWorks. BroadWorks-bruker-IDen er fortsatt den primære identifikatoren for brukeren i BroadWorks. Tabellen nedenfor beskriver formålene med disse forskjellige attributtene, og hva du må gjøre hvis du må endre dem:
| Attributt i BroadWorks | Tilsvarende attributt i Webex | Hensikt | Merknader |
| Bruker-ID for BroadWorks | Ingen | Primær identifikator | Du kan ikke endre denne identifikatoren og fortsatt koble brukeren til samme konto i Webex. Du kan slette brukeren og opprette den på nytt hvis den er feil. |
| E-post-ID | Bruker-ID |
Obligatorisk for gjennomstrømningsklargjøring (opprette Webex-bruker-ID) når du hevder at du stoler på e-post Ikke påkrevd i BroadWorks hvis du ikke påstår at du kan stole på e-poster Ikke nødvendig i BroadWorks hvis du tillater abonnenter å selvaktivere |
Det finnes en manuell prosess for å endre dette på begge steder hvis brukeren har feil e-postadresse:
Ikke endre bruker-ID for BroadWorks. Dette støttes ikke. |
| Alternativ ID | Ingen | Aktiverer godkjenning av bruker, via e-post og passord, mot BroadWorks-bruker-ID | Den må være den samme som e-post-ID-en. Hvis du ikke kan legge inn e-posten i attributtet Alternativ ID, må brukerne angi bruker-ID for BroadWorks når de autentiseres. |
Endre brukerpakke i partnerhub
| 1 |
Logg på Partner Hub og klikk Customers. |
| 2 |
Finn og velg kundeorganisasjonen der brukeren er hjemme. Organisasjonsoversiktssiden åpnes i et panel til høyre på skjermen. |
| 3 |
Klikk View Customer. Kundeorganisasjonen åpnes i Kontrollhub, og viser Oversikt-siden.
|
| 4 |
Klikk Users, og deretter finn og klikk på den berørte brukeren. |
| 5 |
I brukerens Services, klikk Webex for BroadWorks Packages (Subscriptions). Brukerens pakkepanel åpnes, og du kan se hvilken pakke som for øyeblikket er tilordnet brukeren. |
| 6 |
I Profile -fanen, se i Package og klikk på pilen (>) for å utvide visningen. |
| 7 |
Velg pakken du ønsker for denne brukeren (Basic, Standard, Premium eller Softphone) og klikk Save. Kontrollhub viser en melding om at brukeren oppdaterer. |
| 8 |
Du kan lukke brukerdetaljene og kategorien Kontrollhub . |
Standard- og Premium-pakker har forskjellige møtesteder som er knyttet til hver pakke. Når en abonnent med administratorrettigheter med en av disse to pakkene flyttes til den andre pakken, vises abonnenten med to møteområder i Kontrollhub. Abonnentens vertsmøtefunksjoner og møteområde er i tråd med gjeldende pakke. Møteområdet for den forrige pakken og eventuelt tidligere opprettet innhold på området, for eksempel innspillinger, forblir tilgjengelig for møteområdeadministratoren.
Det kan ta to til tre timer før nye PMR-innstillinger som er et resultat av en pakkeendring, oppdateres.
Slett brukere
Det finnes en rekke metoder som administratorer kan bruke til å slette en bruker fra Webex for Cisco BroadWorks:
Hvis brukeren du skal slette har administratorrettigheter, tilordner du en ny administrator før du sletter brukeren. Det er ingen automatisk overføring av administratorrollen dersom den siste administratoren slettes.
Webex for Cisco BroadWorks API
Partneradministratorer kan bruke Webex for Cisco BroadWorks API til å slette brukere:
-
Kjør Fjern en BroadWorks-abonnent API-forespørsel på https://developer.webex.com/docs/api/v1/broadworks-subscribers/remove-a-broadworks-subscriber. Denne forespørselen fjerner Webex for Cisco BroadWorks-abonnementet. Brukeren faktureres ikke lenger som webex for Cisco BroadWorks-bruker og behandles som en gratis Webex-bruker.
-
Kjør Slett en person API-forespørselen på https://developer.webex.com/docs/api/v1/people/delete-a-person for å slette brukeren fullstendig.
Gjennomstrømningsklargjøring
Partneradministratorer kan bruke gjennomstrømningsklargjøring til å slette brukere:
-
Fjern den integrerte tjenesten IM+P fra brukeren på BroadWorks-serveren. Du kan deaktivere tjenesten for brukeren fra User – Integrated IM&P side på BroadWorks. Hvis du vil ha en detaljert prosedyre, kan du se «Konfigurere integrert IM&P» i Cisco BroadWorks Application Server Group Web Interface Administration Guide – del 2.
Når tjenesten er deaktivert, fjerner gjennomstrømningsklargjøring Webex for Cisco BroadWorks-abonnementet fra brukeren. Brukeren faktureres ikke lenger som webex for Cisco BroadWorks-bruker og behandles som en gratis Webex-bruker.
-
Finn og velg brukeren i Kontrollhub.
- Gå til Actions og velg Delete User.
Kontrollhub (kundeadministratorer)
Kundeadministratorer kan bruke Kontrollhub til å slette brukere fra organisasjonen. Hvis du vil ha mer informasjon, kan du se Slette en bruker fra organisasjonen din i Webex Control Hub på https://help.webex.com/0qse04/.
Slett organisasjon
| 1 |
Bruk People API-ene til å slette alle brukere fra organisasjonen: Fjern en BroadWorks-abonnent-API fjerner Webex for Cisco BroadWorks-rettigheter fra en bruker, men sletter ikke brukeren. |
| 2 |
Hvis katalogsynkronisering er aktivert, deaktiverer du den. Dette kan gjøres via Partner Hub eller via det offentlige API-et. Slik deaktiverer du katalogsynkronisering via Partner Hub: Hvis du vil deaktivere katalogsynkronisering via API, bruker du Oppdater katalogsynkronisering for en BroadWorks Enterprise API og deaktiverer enableDirSync innstilling. Alle brukere relatert til BroadWorks-katalogsynkronisering for denne organisasjonen vil bli slettet. Vær oppmerksom på at fjerning av brukere (ved hjelp av begge metodene) kan ta litt tid, avhengig av antall brukere. |
| 3 |
Når alle brukerne er fjernet, bruker du API-en Slett en organisasjon for å slette organisasjonen. |
Kansellere et abonnement fra Control Hub
Siden API-en er privat, vil ikke kundene ha tilgang til den. I stedet viser følgende trinn hvordan kunder kan kansellere sitt eget abonnement fra Control Hub:
-
Partneradministratoren kan gå til siden «Hybridtjenester» på kundens Control Hub.
-
Finn kortet "BroadWorks Calling".
-
Når alle brukere har blitt deklarert fra Webex for BroadWorks for den kunden, bør partneren se en knapp for å «Fjern konfigurasjon» (dvs. slett oppføringen customer_config i BPB).
Utgivelsesadministrasjon
Frigivelsesadministrasjonskontroller i Partner Hub gjør det enkelt for Webex for Cisco BroadWorks-tjenesteleverandører å administrere utgivelser ved å gi dem muligheten til å kontrollere utgivelsesfrekvensen som brukernes Webex Apps oppgraderer til den nyeste programvaren.
Som standard bruker Webex-appen automatiske oppgraderinger (Cisco-kontrollerte månedlige utgivelser). Med denne funksjonen kan partneradministratorer imidlertid:
-
Konfigurer tilpassede utgivelsesplaner med utsetninger fra Ciscos standard utgivelsesplan
-
Konfigurer en enkelt utgivelsesplan og overlapping som planlegger til alle kundeorganisasjonene de administrerer
-
Tilordne forskjellige utgivelsesplaner til forskjellige kundeorganisasjoner
Hvis du vil ha mer informasjon om utgivelsesadministrasjon, inkludert informasjon om hvordan du konfigurerer og bruker tilpassede utgivelsesplaner, kan du se Webex-artikkelen Tilpasning av utgivelsesadministrasjon.
Konfigurere systemet på nytt
Du kan konfigurere systemet på nytt på følgende måte:
-
Legge til en BroadWorks-klynge i partnerhuben
-
Redigere eller slette en BroadWorks-klynge i partnerhuben
-
Legge til en innføringsmal i Partner Hub
-
Redigere eller slette en innføringsmal i Partner Hub
Redigere eller slette en BroadWorks-klynge i Partner Hub
Rediger eller fjern en BroadWorks-klynge i Partner Hub.
| 1 |
Logg på Partner Hub. |
| 2 |
Klikk Services. |
| 3 |
På BroadWorks Calling kort, klikk View Broadworks Calling. |
| 4 |
Klikk View Clusters. |
| 5 |
Klikk klyngen du vil redigere eller slette. |
| 6 |
Du har disse alternativene:
Klyngelisten oppdateres med endringene.
|
Redigere eller slette en innføringsmal i Partner Hub
Du kan redigere eller slette innføringsmaler i Partner Hub.
| 1 |
Logg på Partner Hub. | |||||||||
| 2 |
Klikk Services. | |||||||||
| 3 |
På BroadWorks Calling kort, klikk View Broadworks Calling. | |||||||||
| 4 |
Klikk malen du vil redigere eller slette. | |||||||||
| 5 |
Du har disse alternativene:
Klyngelisten oppdateres med endringene.
|
Webex-assistent
Webex Assistant for Meetings er en intelligent, interaktiv og virtuell møteassistent som gjør møter søkbare, handlingsrettede og mer produktive. Du kan be Webex Assistant om å følge opp handlingselementer, notere til viktige beslutninger og fremheve viktige øyeblikk ved et møte eller en hendelse.
Webex Assistant for Meetings er gratis tilgjengelig for Premium- og Standard-pakkemøteområder og personlige møterom. Støtte omfatter både nye og eksisterende områder.
Aktiver Webex Assistant for Meetings
Webex Assistant er som standard aktivert for både Standard- og Premium-pakker Broadworks-kunder.
Partneradministratorer og administratorer for kundeorganisasjoner kan deaktivere funksjonen for kundeorganisasjoner via Control Hub.
Begrensninger
Følgende begrensninger finnes for Webex for Cisco BroadWorks:
-
Støtte er begrenset til Premium- og Standard-pakkemøteområder og personlige møterom.
-
Transkripsjoner for undertekster støttes kun på engelsk, spansk, fransk og tysk.
-
Innholdsdeling via e-post kan bare nås av brukere i organisasjonen din
-
Møteinnhold er ikke tilgjengelig for brukere utenfor organisasjonen. Møteinnhold er heller ikke tilgjengelig når det deles mellom brukere av forskjellige pakker fra samme organisasjon.
-
Med Premium-pakken er utskrifter etter møtet tilgjengelige, uansett om Webex Assistant er aktivert eller deaktivert. Hvis lokalt opptak er valgt, registreres imidlertid ikke utskrifter eller høydepunkter etter møtet.
-
Med standardpakken er ikke alternativet Ta opp møte i skyen tilgjengelig, og derfor er ikke utskrifter etter møtet tilgjengelige enten Webex Assistant er aktivert eller deaktivert. Men hvis lokalt opptak er valgt, blir ikke utskrifter eller høydepunkter tatt opp etter møtet.
Tilleggsinformasjon om Webex Assistant
Hvis du vil ha brukerinformasjon om hvordan du bruker funksjonen, kan du se Bruk Webex Assistant i Webex Meetings og Events.
Deaktiver Webex-kall
Gratis Webex-anrop er aktivert som standard, slik at brukere kan foreta gratis anrop til enhver Webex-aktivert enhet. Hvis du imidlertid vil at alle anrop skal bruke BroadWorks-infrastrukturen, kan du deaktivere Webex-anrop i en innføringsmal, som deaktiverer dette alternativet for kundeorganisasjonene som bruker malen.
Støtte for funksjoner
Når Webex Calling er deaktivert, gjelder følgende betingelser for Webex for Cisco BroadWorks-brukere:
-
Brukere ser ikke lenger Call with Webex som et valgbart anropsalternativ i Webex-appen.
-
Brukere kan ikke foreta eller motta gratis Webex-anrop til ikke-Webex for Cisco BroadWorks-brukere. Dette inkluderer samtaler som startes fra et Webex-teamområde, anropslogg, kontakter ved å angi den andre brukerens URI eller e-postadresse i søkefeltet.
-
Skjermdeling fungerer i en BroadWorks-samtale.
-
Webex-møter og telefonitilstedeværelse fungerer fortsatt, selv om Webex-anrop er deaktivert.
Deaktiver Webex Calls (ny innføringsmal)
Når du konfigurerer en ny innføringsmal, kan du konfigurere om Webex-samtaler aktiveres eller deaktiveres ved å merke av eller fjerne merket for Disable Cisco Webex Free Calling avmerkingsboksen i Add a new template veiviser. Denne innstillingen hentes for brukere i kundeorganisasjoner som du tilordner malen.
Hvis du vil ha mer informasjon om hvordan du konfigurerer en ny innføringsmal, kan du se konfigurere partnerorganisasjonen i Partner Hub.
Deaktiver Webex Calls (eksisterende innføringsmal)
Følg denne fremgangsmåten for å deaktivere Webex-anrop fra en eksisterende innføringsmal. Dette vil deaktivere funksjonen for alle nye brukere i kundeorganisasjoner som bruker denne malen.
-
Logg på Partner Hub på admin.webex.com.
-
Velg Settings.
-
Klikk View Template og velg riktig innføringsmal.
-
Klikk Disable Cisco Webex Free Calling.
-
Klikk Save.
Deaktiver Webex Calls (eksisterende bruker)
Hvis du deaktiverer denne funksjonen i en innføringsmal, endres innstillingen bare for nye brukere som er tilordnet malen. Hvis du vil deaktivere Webex Calls for en eksisterende bruker, kan du følge en av prosedyrene nedenfor for å oppdatere brukeren.
Kontroller at du allerede har fullført en av prosedyrene ovenfor for å deaktivere Webex-anrop fra innføringsmalen som brukeren er tilordnet til. Ellers vil en av prosedyrene nedenfor konfigurere brukeren på nytt med Webex-samtaler aktivert.
Hvis du bruker gjennomstrømningsklargjøring, kan du gjøre følgende:
-
Åpne CommPilot og gå til brukerkonfigurasjonen.
-
Fjern Integrated IM+P brukerens tjeneste og klikk OK.
-
Legg til Integrated IM+P tjeneste til brukeren og klikk OK.
Ellers kan du bruke API-en til å oppdatere brukeren.
-
Bruk Fjern en BroadWorks-abonnent-API for å slette brukeren.
-
Bruk Klargjør en BroadWorks-abonnent-API for å legge til brukeren.
Deaktiver video- eller skjermdeling i samtaler
Partneradministratorer kan bruke konfigurasjonskoder til å deaktivere videosamtaler og/eller skjermdeling i en samtale fra Webex-appen (som standard er begge medietypene aktivert for samtaler).
Hvis du vil ha fullstendig konfigurasjonsdetaljer og alternativer, kan du se Deaktiver videosamtaler og Deaktiver skjermdeling i konfigurasjonsveiledningen for Webex for Cisco BroadWorks.
For video kan du også konfigurere om medier for innkommende anrop kun bruker video eller lyd som standard.
Opptattlampefelt / varsel om mottak av anrop
Opptattlampefelt (BLF) / varsel om mottak av anrop utnytter funksjonene BLF og rettet mottak av anrop. En BLF-bruker mottar et hørbart og visuelt varsel i Webex-appen når en bruker fra den BLF-overvåkede listen mottar et innkommende anrop. BLF-brukeren kan Ignore eller Pick up den overvåkede brukerens samtale.
BLF / Call Pickup Notification hjelper i situasjoner der en bruker må svare på anrop for andre teammedlemmer som kanskje arbeider på et annet sted.
Brukere kan også se sin BLF-overvåkede liste i Multi-Call-vinduet - Overvåkingsliste-delen - (kun Windows, Mac støttes ikke) for å se tilstedeværelsen av sine Webex- og ikke-Webex-teammedlemmer. Hvis du vil ha hjelp med å aktivere flere samtaler, kan du se: Vindu for flere samtaler
Webex-medlemmer vil ha full Webex-tilstedeværelse. Ikke-Webex-medlemmer må være katalogsynkronisert til Webex, og de vil bare ha «ukjente» og «i en samtale» tilstander (ringestatusen vil utløse dialogen for mottak av anrop).
Begrensninger for tilstedeværelse for ikke-Webex-brukere:
-
Tilstedeværelse støttes ikke for ikke-CI Broadworks-brukere, selv om de er i BLF-listen.
-
CI-brukere uten Webex-skyrettighet eller maskintype kontoer (arbeidsområder) viser bare "i samtale" og "ukjent" tilstedeværelse. Det finnes ingen aktiv status, ringing osv.
-
Ikke-Webex-brukere fra BLF-overvåkingslisten, som startet en samtale før Webex-klienten ble startet eller mens den var frakoblet, vises med en «ukjent» tilstedeværelse.
-
Hvis du mister tilkoblingen, blir alle tilstander som ikke er i Webex-samtale, tilbakestilt til «ukjent» når du kobler til på nytt.
-
Hvis en ikke-Webex-bruker fra BLF holder et anrop, vil de fortsatt vises som «i en samtale».
Krav
Sørg for at følgende oppdateringer er påført BroadWorks. Installer bare oppdateringene som gjelder for din utgivelse:
For R22:
-
AP.platform.22.0.1123.ap382053
-
AP.as.22.0.1123.ap382053
-
AP.as.22.0.1123.ap382362
-
AP.xsp.22.0.1123.ap382053
-
AP.xsp.22.0.1123.ap382362
-
AP.as.22.0.1123.ap383459
-
AP.as.22.0.1123.ap383520
For R23:
-
AP.platform.23.0.1075.ap382053
-
AP.as.23.0.1075.ap382053
-
AP.as.23.0.1075.ap382362
-
AP.as.23.0.1075.ap383459
-
AP.as.23.0.1075.ap383520
-
Hvis du bruker XSP|ADP:
-
AP.xsp.23.0.1075.ap382053
-
AP.xsp.23.0.1075.ap382362
-
-
Hvis du bruker ADP:
-
Xsi-handlinger-23_2022.01_1.200.bwar
-
Xsi-Events-23_2022.01_1.201.bwar (eller nyere)
-
For R24:
-
AP.as.24.0.944.ap382053
-
AP.as.24.0.944.ap382362
-
AP.as.24.0.944.ap383459
-
AP.as.24.0.944.383520
-
Xsi-handlinger-24_2022.01_1.200.bwar
-
Xsi-Events-24_2022.01_1.201.bwar (eller nyere)
Kontroller at følgende konfigurasjonskoder er aktivert i Webex-appen:
-
<busy-lamp-field enabled="%ENABLE_BUSY_LAMP_FIELD_WXT%"> -
<display-caller enabled="%ENABLE_BLF_DISPLAY_CALLER_WXT%"/> -
<notification-delay time=”%BLF_NOTIFICATON_DELAY_TIME_WXT%”/>(denne koden er valgfri)
Du må aktivere funksjonen 101642 Utvidet Xsi-mekanisme For teamtelefoni på AS:
AS_CLI/System/ActivatableFeature> activate 101642
Aktiver X-BroadWorks-Remote-Party-Info på AS ved hjelp av CLI-kommandoen nedenfor, da noen SIP-anropsflyter krever denne funksjonen:
AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true
Kontroller at følgende tjenester er tilordnet brukere:
-
Tilordne tjenesten for styrt anropsmottak for alle brukere
-
Konfigurere opptattlampefelt for brukere
Enhver referanse til XSP inkluderer enten XSP eller ADP.
Konfigurere opptattlampefelt på BroadWorks
Partneradministratorer kan bruke følgende fremgangsmåte for å konfigurere opptattlampefelt for en bruker.
-
Logg på BroadWorks CommPilot.
-
For en valgt bruker går du til Client Applications og konfigurere opptattlampefeltet.
-
Legg til URL-adressen til BLF-listen som skal overvåkes.
-
Bruk søkeparameterne til å finne og legge til brukere i Monitored Users liste.
-
Klikk OK.
Støtte for Slido-integrering
Webex for Cisco BroadWorks støtter integrering av Webex-appen med Slido.
Slido er et brukervennlig verktøy for publikumsengasjement. Det hjelper folk å få mest mulig ut av møter ved å bygge bro mellom talere og publikum. Når Slido er integrert i Control Hub-organisasjonen din, kan brukerne legge til Slido-appen i møtene sine i Webex-appen. Denne integreringen gir møtet funksjoner for spørsmål og svar og avstemninger.
Hvis du vil ha mer informasjon om hvordan du distribuerer og bruker Slido med Webex-appen, kan du se Integrere Slido med Webex-appen.
Automatisk svar med tone
Med automatisk svar med tone kan brukere ringe fra en tredjepartsapp, for eksempel Contact Center, og samtalen rutes automatisk gjennom Webex-appen på skrivebordet. Når Webex-appen ringer den andre parten, hører brukeren en bestemt tone som forteller dem at samtalen kobler til.
For at en Webex for Cisco BroadWorks-bruker skal bruke denne funksjonen:
-
Funksjonen støttes bare på primærlinjeutseende
-
Webex-appen må være hovedlinjeutseendet
-
Filen %ENABLE_AUTO_ANSWER_WXT% merket må være aktivert
Hvis brukeren også har delte anropsvisninger (for eksempel er en bordtelefon konfigurert som en av de sekundære linjevisninger), støttes funksjonen fremdeles på primærvisningen så lenge de delte anropsvisninger er konfigurert til ikke for å motta innkommende anrop. Dette kan oppnås ved å konfigurere en av følgende tre betingelser på BroadWorks for alle delte anropsforekomster:
-
Alert all appearances for Click-to-Dial calls er deaktivert i konfigurasjonen av delt anropsvisning – dette er den anbefalte fremgangsmåten
eller
-
Allow Termination to this location må deaktiveres for alle delte anrop, eller
eller
-
Steder er deaktivert for alle delte anropsforekomster
Økende kapasitet
XSP|ADP Farms
Vi anbefaler at du bruker kapasitetsplanleggeren til å bestemme hvor mange ekstra XSP|ADP-ressurser du trenger for den foreslåtte økningen i abonnentnumre. For en av de dedikerte NPS- eller dedikerte Webex for Cisco BroadWorks-farmer har du følgende skalerbarhetsalternativer:
-
Skala dedikert gård: Legg til én eller flere XSP|ADP-servere i gården som trenger ekstra kapasitet. Installer og aktiver samme sett med programmer og konfigurasjoner som farmens eksisterende noder.
-
Legg til dedikert gård: Legg til en ny, dedikert XSP|ADP-gård. Du må opprette en ny klynge og nye maler i Partner Hub, slik at du kan begynne å legge til nye kunder i den nye farmen for å avlaste presset på eksisterende farm.
-
Legg til spesialisert gård: Hvis du opplever flaskehalser for en bestemt tjeneste, kan det være lurt å opprette en egen XSP|ADP-gård for dette formålet, og ta hensyn til kravene for samkjøring som er oppført i dette dokumentet. Det kan hende du må konfigurere Control Hub-klyngene og DNS-oppføringene på nytt hvis du endrer URL-adressen til tjenesten som har en ny farm.
I alle tilfeller er overvåking og resourcing av BroadWorks-miljøet ditt ditt ansvar. Hvis du ønsker å engasjere Cisco-hjelp, kan du kontakte kontorepresentanten din, som kan ordne profesjonelle tjenester.
Behandle HTTP-serversertifikater
Du må administrere disse sertifikatene for mTLS-godkjente webprogrammer på dine XSP|ADP-er:
-
Vår kjede av klareringssertifikat fra Webex cloud
-
Sertifikatene til XSP|ADPs HTTP-servergrensesnitt
Tillitskjede
Du laster ned tillitssertifikatkjeden fra Control Hub og installerer den på XSP|ADP-ene under den første konfigurasjonen. Vi forventer å oppdatere sertifikatet før det utløper, og varsle deg om hvordan og når du skal endre det.
Grensesnittene for HTTP-serveren
XSP|ADP må presentere et offentlig signert serversertifikat til Webex, som beskrevet i Bestillingssertifikater. Et selvsignert sertifikat genereres for grensesnittet første gang du sikrer grensesnittet. Dette sertifikatet er gyldig i ett år fra denne datoen. Du må erstatte det selvsignerte sertifikatet med et offentlig signert sertifikat. Det er ditt ansvar å be om et nytt sertifikat før det utløper.
Generelle innstillinger for engros
Begrenset av partnermodus er en Partner Hub-innstilling som partneradministratorer kan tilordne til bestemte kundeorganisasjoner for å begrense organisasjonsinnstillingene som kundeadministratorer kan oppdatere i Control Hub. Når denne innstillingen er aktivert for en gitt kundeorganisasjon, kan ikke alle denne organisasjonens kundeadministratorer, uavhengig av deres rollerettigheter, få tilgang til et sett med begrensede kontroller i Control Hub. Bare en partneradministrator kan oppdatere de begrensede innstillingene.
Begrenset av partnermodus er en innstilling på organisasjonsnivå snarere enn en rolle. Innstillingen begrenser imidlertid spesifikke rollerettigheter for kundeadministratorer i organisasjonen som innstillingen gjelder for.
Begrens etter partnermodus
Kundeadministratorer mottar et varsel når modusen Begrenset av partner brukes. Etter pålogging vil de se et varslingsbanner øverst på skjermen, umiddelbart under Control Hub-overskriften. Banneret varsler kundeadministratoren om at begrenset modus er aktivert, og at de kanskje ikke kan oppdatere noen anropsinnstillinger.
For en kundeadministrator i en organisasjon der Begrenset av partnermodus er aktivert, bestemmes nivået for Control Hub-tilgang med følgende formel:
(Control Hub-tilgang) = (rettigheter for organisasjonsrolle) - (begrenset av partnermodusbegrensninger)
Kundeadministratorer vil stå overfor flere begrensninger, uavhengig av partnermodusen. Disse begrensningene inkluderer:
- Samtaleinnstillinger: Innstillingene for «Appalternativer Anropsprioritet» i Anropsmenyen er skrivebeskyttet.
- Oppsett av sted: Konfigurering av anrop etter at stedet er opprettet, vil bli skjult.
- PSTN-administrasjon og samtaleopptak: Disse alternativene blir nedtonet for plasseringen.
- Administrasjon av telefonnummer: I Anrop-menyen er telefonnummeradministrasjonen deaktivert, og innstillingene for «Appalternativer Anropsprioritet» samt samtaleopptak er skrivebeskyttet.
Begrensninger
Når modusen Begrenset av partner er aktivert for en kundeorganisasjon, er kundeadministratorer i denne organisasjonen begrenset fra å få tilgang til følgende Control Hub-innstillinger:
-
I Users visning, følgende innstillinger er ikke tilgjengelige:
-
Manage Users knappen er nedtonet.
-
Manually Add or Modify Users– Ingen mulighet for å legge til eller endre brukere, enten manuelt eller via CSV.
-
Claim Users– ikke tilgjengelig
-
Auto-assign Licenses– ikke tilgjengelig
-
Directory Synchronization—Kan ikke redigere innstillinger for katalogsynkronisering (denne innstillingen er kun tilgjengelig for administratorer på partnernivå).
-
User details– Brukerinnstillinger som fornavn, etternavn, visningsnavn og primær e-post* kan redigeres.
-
Reset Package– Ingen mulighet for å tilbakestille pakketypen.
-
Rediger tjenester – Ingen mulighet for å redigere tjenestene som er aktivert for en bruker (f.eks. Messages, Meetings, Calling)
-
Vis tjenestestatus – Kan ikke se full status for Hybrid Services eller Software Upgrade Channel
-
Primary Work Number– Dette feltet er skrivebeskyttet.
-
-
I Account visning, følgende innstilling er ikke tilgjengelig:
-
Company Name er skrivebeskyttet.
-
-
I Security visning, følgende innstilling er ikke tilgjengelig:
-
Authentication– Ikke noe alternativ for å redigere innstillinger for autentisering og SSO.
-
-
I Organization Settings visning, følgende innstillinger er ikke tilgjengelige:
-
Domain– Tilgang er skrivebeskyttet.
-
Email– Den Suppress Admin Invite Email og Email Locale Selection innstillingene er skrivebeskyttet.
-
-
I Calling meny, følgende innstillinger er ikke tilgjengelige:
-
Call Settings– Den App Options Call Priority innstillingene er skrivebeskyttet.
-
Calling Behavior– Innstillingene er skrivebeskyttet.
-
Location > PSTN– Alternativene for lokal gateway og Cisco PSTN er skjult.
-
-
Under SERVICES, den Migrations og Connected UC tjenestealternativer er undertrykt.
Aktiver begrenset av partnermodus
Partneradministratorer kan bruke fremgangsmåten nedenfor for å aktivere Allow restricted by partner mode for en gitt kundeorganisasjon (standardinnstillingen er aktivert).
-
Logg på Partner Hub ( https://admin.webex.com) og velg Customers.
-
Velg den aktuelle kundeorganisasjonen.
-
I Wholesale general settings del, aktiver Allow restrict by partner mode slå på innstillingen.
Hvis du vil snu Allow restrict by partner mode av, slå av bryteren.
Hvis partneren fjerner den begrensede administratormodusen for en kundeadministrator, vil kundeadministratoren kunne utføre følgende:
-
Legg til Webex for engrosbrukere (med knappen)
-
Endre pakker for en bruker
Hvis du vil ha mer informasjon om listen over tidssoner som støttes for engrosklargjøring, kan du se Liste over tidssoner som støttes for engrosklargjøring.
Partneranalyse
Control Hub-forbedringer gjør det enkelt for partneradministratorer å se og oppdatere pakkeinformasjon på vegne av brukerne sine. Denne funksjonen gir partnere muligheten til å få en samlet oversikt over alle kunder og inkluderer følgende detaljer:
-
Totalt antall brukere etter pakke (Softphone, Basic, Standard, Premium)
-
Bruker etter pakketrend (daglig/ukentlig/månedlig)
-
Kunder med antall pakker tilordnet
Hvis du vil ha fullstendig informasjon om hvordan du bruker Partner Analytics, kan du se Webex-artikkelen Analyse for Webex for Wholesale- og Webex for Broadworks-pakker i Partner Hub.
API-er for faktureringsrapport
Webex for utviklere tilbyr offentlige API-er som kan brukes til månedlige faktureringsrapporter. Partneradministratorer kan bruke disse API-ene til å opprette, liste, hente og slette faktureringsrapporter. Tabellen nedenfor viser API-ene, tilgangstypen som kreves, og rollekravene.
|
Fakturering-API |
Hensikt |
Type tilgang |
Rollekrav for API (Administrator krever minst én av disse rollene) |
|---|---|---|---|
|
Opprett en BroadWorks-faktureringsrapport |
Brukes til å generere en faktureringsrapport. |
Skrivetilgang |
|
|
Liste BroadWorks-faktureringsrapporter |
Brukes til å liste opp rapportene som kan vises. |
Lesetilgang |
|
|
Få en BroadWorks-faktureringsrapport |
Brukes til å hente en kopi av en generert rapport. |
Lesetilgang |
|
|
Slett en BroadWorks-faktureringsrapport |
Brukes til å slette en generert rapport. |
Skrivetilgang |
|
Faktureringsfelt
Tabellen nedenfor viser feltene i den genererte rapporten.
|
Felt |
Beskrivelse |
|---|---|
|
forhandlerName |
Partnernavn eller partnerorganisasjons-ID |
|
fakturerings-ID |
Unik faktureringsidentifikator eller C-nummer for partner |
|
spEnterpriseId |
Tjenesteleverandørens unike identifikator for abonnentens virksomhet. |
|
intern |
Status for kundens interne prøveversjon (ja/nei) |
|
bruker-ID |
Bruker-ID til abonnenten på BroadWorks |
|
abonnent-ID |
En unik identifikator for den aktuelle abonnenten i Webex |
|
selvaktivert |
Ja/nei |
|
førsteStartdato |
Dato da abonnenten ble klargjort. |
|
faktureringStartdato |
Dato da fakturering starter denne måneden |
|
faktureringssluttdato |
Dato da fakturering slutter i denne måneden |
|
pakke |
Pakketypen som lastes inn |
|
mengde |
Prosentandel for fakturering.
|
-
Når du har generert en faktureringsrapport for en bestemt periode, kan du ikke generere rapporten på nytt med mindre du først sletter den eksisterende rapporten.
-
Hvis du endrer enten pakketypen eller BroadWorks brukerID for en gitt bruker, viser rapporten for måneden da endringen skjedde flere oppføringer for denne brukeren med separate prorapporterte oppføringer før og etter endringen.
Feilsøking av Webex for Cisco BroadWorks
Abonnere på statussiden for Webex
Sjekk først https://status.webex.com når du opplever et uventet avbrudd i tjenesten. Hvis du ikke har endret konfigurasjonen i Control Hub eller BroadWorks før avbruddet, kan du sjekke statussiden. Les mer om å abonnere på status og hendelsesvarsler på Webex-hjelpesenter.
Bruke Control Hub Analytics
Webex sporer bruks- og kvalitetsdata for organisasjonen og kundens organisasjoner. Les mer om Control Hub-analyse på Webex-hjelpesenter.
Problemer med nettverket
Kunder eller brukere opprettes ikke i Control Hub med gjennomstrømningsklargjøring:
-
Kan programserveren nå klargjørings-URL-adressen?
-
Er klargjøringskontoen og passordet riktig, finnes denne kontoen i BroadWorks?
Klynger svikter konsekvent tilkoblingstester:
mTLS-tilkoblingen til godkjenningstjenesten forventes å mislykkes når du oppretter den første klyngen i Partner Hub, fordi du må opprette klyngen for å få tilgang til Webex-sertifikatkjeden. Uten det kan du ikke opprette et klareringsanker på godkjenningstjenesten XSP|ADP-er, så testen mTLS-tilkoblingen fra Partner Hub er ikke vellykket.
-
Er XSP|ADP-grensesnittene offentlig tilgjengelige?
-
Bruker du de riktige portene? Du kan angi en port i grensesnittdefinisjonen i klyngen.
Validering av grensesnitt mislykkes
Grensesnitt for Xsi-Handlinger og Xsi-hendelser:
-
Kontroller at URL-adressene for grensesnittet er riktig angitt i klyngen i Partner Hub, inkludert
/v2.0på slutten av URL-adressene. -
Kontroller at brannmuren tillater kommunikasjon mellom Webex og disse grensesnittene.
-
Se gjennom rådene for grensesnittkonfigurasjon i dette dokumentet.
Grensesnitt for godkjenningstjeneste:
-
Kontroller at URL-adressene for grensesnittet er riktig angitt i klyngen i Partner Hub, inkludert
/v2.0på slutten av URL-adressene. -
Kontroller at brannmuren tillater kommunikasjon mellom Webex og disse grensesnittene.
-
Se gjennom rådene for grensesnittkonfigurasjon i dette dokumentet, med spesiell oppmerksomhet på:
-
Sørg for at du delte RSA-nøkler på tvers av alle XSP|ADP-er.
-
Sørg for at du har levert AuthService-URL til nettcontaineren på alle XSP|ADP-er.
-
Hvis du redigerte TLS-chifferkonfigurasjonen, kontrollerer du at du brukte riktig navnekonvensjon. XSP|ADP krever at du skriver inn IANA-navneformatet for TLS-chifrene. En tidligere versjon av dette dokumentet listet feilaktig opp de nødvendige chiffreringssamlingene i navnekonvensjonen OpenSSL.
-
Hvis du bruker mTLS med godkjenningstjenesten, lastes Webex-klientsertifikatene inn på klareringslageret XSP|ADP/ADP? Er appen (eller grensesnittet) konfigurert til å kreve klientsertifikater?
-
Hvis du bruker CI-tokenvalidering med godkjenningstjenesten, er appen (eller grensesnittet) konfigurert til å ikke kreve klientsertifikater?
-
Problemer med klienten
Kontroller at klienten er koblet til BroadWorks
-
Logg på Webex-appen.
-
Kontroller at anropsalternativer-ikonet (et håndsett med et gir over) er til stede på sidefeltet.
Hvis ikonet ikke finnes, kan det hende at brukeren ennå ikke er aktivert for anropstjenesten i Control Hub.
-
Åpne Settings/Preferences menyen og gå til Phone Services delen. Du bør se statusen SSO Session You're signed in.
Hvis en annen telefontjeneste, for eksempel Webex Calling, vises, bruker ikke brukeren Webex for Cisco BroadWorks.
Denne bekreftelsen betyr:
-
Klienten har gjennomført de nødvendige Webex-mikrotjenestene.
-
Brukeren er godkjent.
-
Klienten har blitt utstedt et langvarig JSON-webtoken av BroadWorks-systemet ditt.
-
Klienten har hentet sin enhetsprofil og har registrert seg for BroadWorks.
Klientlogger
Alle Webex-appklienter kan sende logger til Webex. Dette er det beste alternativet for mobilklienter. Du bør også registrere brukerens e-postadresse og det omtrentlige tidspunktet problemet oppstod hvis du ber om hjelp fra TAC. Hvis du vil ha mer informasjon, kan du se Hvor finner jeg støtte for Webex?
Hvis du må samle inn logger manuelt fra en Windows-PC, er de plassert på følgende måte:
Windows-PC: C:\Users\{username}\AppData\Local\CiscoSpark
Mac: /Users/{username}/Library/Logs/SparkMacDesktop
current_log.txt inneholder også BWC-relaterte logger.
Problemer med brukerpålogging
mTLS-godkjenning feilkonfigurert
Hvis alle brukere berøres, kontrollerer du mTLS-tilkoblingen fra Webex til URL-adressen for godkjenningstjenesten:
-
Kontroller at enten godkjenningstjenesteprogrammet eller grensesnittet det bruker, er konfigurert for mTLS.
-
Kontroller at Webex-sertifikatkjeden er installert som et klareringsanker.
-
Kontroller at serversertifikatet i grensesnittet/programmet er gyldig, og signert av en velkjent sertifiseringsinstans.
Melding om overløp av lisens
Denne meldingen kan vises for en kunde i Kunder-visningen av PartnerHub. Denne meldingen vises når lisensbruken overskrider det lisensen tillater. Meldingen kan ignoreres.
Feilsøkingsveiledning
For detaljert informasjon om feilsøking av Webex for Cisco BroadWorks, se {1>{2><2}Feilsøkingsveiledning for Webex for Cisco BroadWorks<1}.
Brukerstøtte
Støttepolicy for steady state
Tjenesteleverandøren er det første kontaktpunktet for sluttbrukerstøtten (enterprise). Eskalere problemer som SP ikke kan løse til TAC. BroadWorks serverversjonsstøtte følger BroadSofts retningslinjer for gjeldende versjon og to tidligere større versjoner (N-2). Les mer på BroadSoft-produkters livssykluspolicy i BroadSoft Lifecycle Policy og BroadWorks Software Compatibility Matrix.
Retningslinjer for eskalering
-
Du (tjenesteleverandør/partner) er det første kontaktpunktet for sluttbrukerstøtte (enterprise).
-
Problemer som ikke kan løses av SP, eskaleres til TAC.
BroadWorks-versjoner
-
BroadWorks serverversjonsstøtte følger BroadSofts retningslinjer, av gjeldende versjon og to tidligere større versjoner (N-2). Les mer på BroadSoft-produkters livssykluspolicy i BroadSoft Lifecycle Policy og BroadWorks Software Compatibility Matrix.
Ressurser for selvhjelp
-
Brukere kan finne støtte gjennom Webex Help Center, der det finnes en Webex for Cisco BroadWorks-spesifikk side som viser vanlige hjelpe- og støtteemner for Webex-apper.
-
Webex-appen kan tilpasses med denne url-adressen for hjelpen og en URL-adresse for problemrapport.
-
Brukere av Webex-apper kan sende tilbakemeldinger eller logger direkte fra klienten. Loggene går til Webex-skyen, der de kan analyseres av Webex DevOps.
-
Vi har også en hjelpesenterside dedikert til hjelp på administratornivå for Webex for Cisco BroadWorks.
Samle inn informasjon for å sende inn en tjenesteforespørsel
Når du ser feil i Kontrollhub, kan de ha vedlagt informasjon som kan hjelpe TAC med å undersøke problemet. Hvis du for eksempel ser en sporings-ID for en bestemt feil, eller en feilkode, lagrer du teksten for å dele den med oss.
Prøv å inkludere minst følgende informasjon når du sender en spørring eller åpner en sak:
-
Kundeorganisasjons-ID og partnerorganisasjons-ID (hver ID er en streng på 32 heksadesimale sifre, atskilt med bindestreker)
-
Sporings-ID (også en 32 heksadesifret streng) hvis grensesnittet eller feilmeldingen gir en
-
Brukerens e-postadresse (hvis en bestemt bruker har problemer)
-
Klientversjoner (hvis problemet har symptomer lagt merke til gjennom klienten)
UC-One SaaS-sammenligning med Webex for Cisco BroadWorks
Løsning > | UC-One SaaS | Webex for Cisco BroadWorks |
|---|---|---|
Sky | Cisco UC-One Cloud (GCP) | Webex Cloud (AWS) |
Kunder | UC-One:Mobil, skrivebord Resepsjonist, leder | Webex:Mobil, skrivebord, nett |
Stor teknologiforskjell | Møter levert av Broadsoft Meet Technology | Møter levert av Webex Meetings-teknologi |
Tidlige feltforsøk | Iscenesættelse, Beta-klienter | Produksjonsmiljø, GA-kunder |
Brukeridentitet | BroadWorks-ID tjente som primær ID, med mindre tjenesteleverandøren allerede har SSO-integrering.
Bruker-ID og hemmelighet i BroadWorks | E-post-ID i Cisco CI fungerer som primær ID SSO-integrering i tjenesteleverandøren BroadWorks der brukeren vil godkjenne med BroadWorks bruker-ID og BroadWorks hemmelig til tiden.
Bruker leverer legitimasjon via SSO med BroadWorks og hemmelighet i BroadWorks ELLER Bruker-ID og hemmelighet i CI IdP ELLER Bruker-ID i CI, ID og hemmeligheter i IdP |
Klientautentisering | Brukere oppgir legitimasjon gjennom klient BroadWorks-tokener med lang levetid kreves hvis du bruker Webex-meldinger | Brukere oppgir legitimasjon via nettleser (enten påloggingssiden fra Webex BIdP-proxy eller CI) Webex-tilgang og oppdateringstokener |
Administrasjon / konfigurasjon | Dine OSS/BSS-systemer og Forhandlerportal | Dine OSS/BSS-systemer og Control Hub |
Aktivering av partner/tjenesteleverandør | Engangsoppsett av Cisco Operations | Engangsoppsett av Cisco Operations |
Kunde-/bedriftsaktivering | Forhandlerportal | Control Hub Automatisk opprettet ved første brukerregistrering |
Alternativer for brukeraktivering | Selvregistrert Angi ekstern IM&P i BroadWorks | Sett integrert IM&P i BroadWorks (vanligvis bedrifter) |
XSP|ADP-tjenestegrensesnitt | XSI-handlinger
XSI-hendelser CTI (mTLS) AuthService (mTLS valgfritt) DMS | XSI-handlinger XSI-handlinger (mTLS) XSI-hendelser CTI (mTLS) AuthService (TLS) DMS |
Installer Webex og logg på (abonnentperspektiv)
| 1 | Last ned og installer Webex. For details, see Webex | Download the App. |
| 2 | Kjør Webex. Webex ber deg om e-postadressen din.
|
| 3 | Skriv inn e-postadressen din og klikk på Neste. |
| 4 | Ett av følgende skjer, avhengig av hvordan organisasjonen er konfigurert i Webex: Webex lastes inn etter at du har autentisert mot IdP eller BroadWorks.
|
Datautveksling og lagring
Disse delene gir detaljer om datautveksling og lagring med Webex.Alle data krypteres både i transit og i hvilemodus. For additional details, see Webex App Security.
Innføring av tjenesteleverandør
Når du konfigurerer klynger og brukermaler i Webex Control Hub under innføring av tjenesteleverandør, utveksler du følgende BroadWorks-data som Webex lagrer:
URL for Xsi-handlinger
URL for Xsi-hendelser
URL for CTI-grensesnitt
URL for godkjenningstjeneste
Legitimasjon for BroadWorks-klargjøringsadapter
Klargjøring av brukeren fra tjenesteleverandøren
Denne tabellen viser bruker- og bedriftsdata som utveksles som en del av brukerklargjøringen gjennom Webex API-ene.
Flytting av data til Webex | Fra | Gjennom | Lagret av Webex? |
|---|---|---|---|
Bruker-ID for BroadWorks | BroadWorks, etter API | Webex API-er | Ja |
E-post (hvis SP er oppgitt) | BroadWorks, etter API | Webex API-er | Ja |
E-post (hvis brukeren er oppgitt) | Bruker | Portal for brukeraktivering | Ja |
Fornavn | BroadWorks, etter API | Webex API-er | Ja |
Etternavn | BroadWorks, etter API | Webex API-er | Ja |
Primærtelefonnummer | BroadWorks, etter API | Webex API-er | Ja |
Mobiltelefonnummer | BroadWorks, etter API | Webex API-er | Ja |
Primært internnummer | BroadWorks, etter API | Webex API-er | Ja |
BroadWorks-tjenesteleverandør-ID og gruppe-ID | BroadWorks, etter API | Webex API-er | Ja |
Språk | BroadWorks, etter API | Webex API-er | Ja |
Tidssone | BroadWorks, etter API | Webex API-er | Ja |
Fjerning av bruker
Webex for Cisco BroadWorks API-er støtter både delvis og fullstendig fjerning av brukere.Denne tabellen viser alle brukerdata som lagres under klargjøringen, og hva som slettes i hvert scenario.
Brukerdata | Delvis sletting | Fullstendig sletting |
|---|---|---|
Bruker-ID for BroadWorks | Ja | Ja |
E-post | Nei | Ja |
Fornavn | Nei | Ja |
Etternavn | Nei | Ja |
Primærtelefonnummer | Ja | Ja |
Mobiltelefonnummer | Ja | Ja |
Internnummer | Ja | Ja |
BroadWorks-tjenesteleverandør-ID og gruppe-ID | Ja | Ja |
Språk | Nei | Ja |
Hente brukerpålogging og konfigurasjon
Webex-autentisering
Webex-autentisering refererer til brukerpålogging til en Webex-app via en av Webex-støtteautentiseringsmekanismene.( BroadWorks-godkjenning dekkes separat.) Denne tabellen viser typen data som utveksles mellom de forskjellige komponentene i godkjenningsflyten.
Flytting av data | Fra | Til |
|---|---|---|
E-postadresse | Bruker gjennom Webex-appen | Webex |
Begrenset tilgangstoken og (uavhengig) IdP-URL | Webex | Brukernettleser |
Brukerlegitimasjon | Brukernettleser | Identitetsleverandør (som allerede har brukeridentitet) |
SAML-påstand | Brukernettleser | Webex |
Godkjenningskode | Webex | Brukernettleser |
Godkjenningskode | Brukernettleser | Webex |
Tilgangs- og oppdateringstokener | Webex | Brukernettleser |
Tilgangs- og oppdateringstokener | Brukernettleser | Webex-appen |
BroadWorks-godkjenning
BroadWorks-autentisering refererer til brukerpålogging til en Webex-app ved hjelp av BroadWorks-legitimasjonen.Denne tabellen viser typen data som utveksles mellom de forskjellige komponentene i godkjenningsflyten.
Flytting av data | Fra | Til |
|---|---|---|
E-postadresse | Bruker gjennom Webex-appen | Webex |
Begrenset tilgangstoken og (Webex Bwks IdP-proxy) IdP-URL | Webex | Brukernettleser |
Merkevareinformasjon og URL-adresser for BroadWorks | Webex | Brukernettleser |
BroadWorks-brukerlegitimasjon | Bruker via nettleser (merkevarepåloggingsside betjenes av Webex) | Webex |
BroadWorks-brukerlegitimasjon | Webex | BroadWorks |
BroadWorks-brukerprofil | BroadWorks | Webex |
SAML-påstand | Brukernettleser | Webex |
Godkjenningskode | Webex | Brukernettleser |
Godkjenningskode | Brukernettleser | Webex |
Tilgangs- og oppdateringstokener | Webex | Brukernettleser |
Tilgangs- og oppdateringstokener | Brukernettleser | Webex-appen |
BroadWorks-passordutløpsvarsel under pålogging
Denne funksjonen forbedrer påloggingsprosessen og styrer påloggingsflyten basert på:
Forbedring av påloggingsadvarsel og feilmelding:
- For øyeblikket får Wexbex for BWKS-brukere som bruker BroadWorks-autentisering og pålogging gjennom UAP ikke varsel om at passordet er i ferd med å utløpe, eller at de ikke kan logge på fordi passordet allerede er utløpt.Med denne funksjonen, hvis passordet er i ferd med å utløpe om 10 dager eller mindre, får brukeren en advarsel om at passordet er i ferd med å utløpe med angivelse av hvor mange dager som er igjen, og brukeren rådes til å kontakte partneren eller følge koblingen Glemt passord på påloggingsskjermen for å tilbakestille passordet.
- Hvis passordet er utløpt og konfigurasjonen i BroadWorks 'enforcePasswordChangeOnExpiry' er satt til sann, ble feilen 'feil brukernavn og passord' kastet, men nå med denne funksjonen er feilmeldingen forbedret:Påloggingsforsøket mislyktes.Kombinasjonen av bruker-ID og passord samsvarer ikke med våre oppføringer, eller passordet ditt må oppdateres.Prøv på nytt, eller ta kontakt med administratoren for å oppdatere passordet.Feilkode 100006
Kontroller påloggingsflyt:
- Partneren kan begrense påloggingen ved å aktivere innstillingen «w4bwks-password-expiry-fail-login».Denne innstillingen «kan aktiveres av Cisco på forespørsel fra en partner.Hvis BroadWorks-passordet er utløpt, settes konfigurasjonen i BroadWorks 'enforcePasswordChangeOnExpiry' til false og innstillingen 'w4bwks-password-expiry-fail-login' er aktivert, så blir feilen kastet ut hvis passordet ble utløpt for x dager siden, mens hvis innstillingstjenesten er deaktivert, er pålogging tillatt.Innstillingen er deaktivert som standard.
Koblingen Glemt passord på påloggingssiden kan konfigureres av partneren som en del av tilpasset merkevarebygging:Avansert tilpasning.Partnere må konfigurere koblingen for å omdirigere brukere til partnerens portal for passordadministrasjon og tilbakestilling.
Denne funksjonen forbedrer kun brukerens påloggingsopplevelse ved pålogging av aktivert bruker når passordet er i ferd med å utløpe eller allerede har utløpt.Funksjonen håndterer ikke hvis et passord utløper mens brukeren er logget på Webex-appen.Brukeren vil motta varsel om utløp av passord ved neste påloggingsforsøk.
Henting av kundekonfigurasjon
Denne tabellen viser typen data som utveksles mellom de forskjellige komponentene mens klientkonfigurasjonene hentes.
Flytting av data | Fra | Til |
|---|---|---|
Registrering | Kunde | Webex |
Organisasjonsinnstillinger, inkludert URL-adresser for BroadWorks | Webex | Kunde |
BroadWorks JWT-token | BroadWorks gjennom Webex | Kunde |
BroadWorks JWT-token | Kunde | BroadWorks |
Enhetstoken | BroadWorks | Kunde |
Enhetstoken | Kunde | BroadWorks |
Konfigurasjonsfil | BroadWorks | Kunde |
Bruk ved steady state
Denne delen beskriver data som flyttes mellom komponenter under ny autentisering etter tokenutløp, enten gjennom BroadWorks eller Webex.
Denne tabellen viser flytting av data for anrop.
Flytting av data | Fra | Til |
|---|---|---|
SIP-signalering | Kunde | BroadWorks |
SRTP-medier | Kunde | BroadWorks |
SIP-signalering | BroadWorks | Kunde |
SRTP-medier | BroadWorks | Kunde |
Denne tabellen viser bevegelser av data for meldinger, tilstedeværelse og møter.
Flytting av data | Fra | Til |
|---|---|---|
HTTPS REST-meldinger og tilstedeværelse | Kunde | Webex |
HTTPS REST-meldinger og tilstedeværelse | Webex | Kunde |
SIP-signalering | Kunde | Webex |
SRTP-medier | Kunde | Webex |
SIP-signalering | Webex | Kunde |
SRTP-medier | Webex | Kunde |
Bruke klargjørings-API
Utviklertilgang
The API specification is available on https://developer.webex.com and a guide to using it is at https://developer.webex.com/docs/api/guides/webex-for-broadworks-developers-guide.
You need to sign in to read the API specification at https://developer.webex.com/docs/api/v1/broadworks-subscribers.
Applikasjonsgodkjenning og autorisasjon
Applikasjonen din integreres med Webex som en integrering.Denne mekanismen gjør det mulig for programmet å utføre administrative oppgaver (for eksempel klargjøring av abonnenter) for en administrator i partnerorganisasjonen din.
Webex APIs follow the OAuth 2 standard ( http://oauth.net/2/).OAuth 2 lar tredjepartsintegreringer hente oppdaterings- og tilgangstokener på vegne av den valgte partneradministratoren for godkjenning av API-samtaler.
Du må først registrere integreringen din med Webex.Når den er registrert, må søknaden støtte denne OAuth-godkjenningsflyten 2 for å få de nødvendige oppdateringstokenene og tilgangstokenene.
For more details on integrations and how to build this OAuth 2 authorization flow into your application, see https://developer.webex.com/docs/integrations.
Det er to roller som kreves for å implementere integreringer – utvikleren og den autoriserende brukeren – og de kan holdes av separate personer/team i ditt miljø.
Utvikleren oppretter appen og registrerer den på https://developer.webex.com for å generere den nødvendige OAuth ClientID/Secret med omfang som forventes for programmet.Hvis applikasjonen din opprettes av en tredjepart, kan de registrere applikasjonen (hvis du har bedt om tilgang), eller du kan gjøre det med din egen tilgang.
Den autoriserende brukeren er kontoen som programmet bruker til å autorisere sine API-samtaler, til å endre partnerorganisasjonen din, kundenes organisasjoner eller deres abonnenter.Denne kontoen må ha enten rollen som fullstendig administrator eller fullstendig salgsadministrator i partnerorganisasjonen din.Denne kontoen må ikke innehas av en tredjepart.
Organisasjonsnavn
Organisasjonsnavnet avhenger av hvilken klargjøringsmodus du bruker:
Bedriftsmodus – Organisasjonsnavnet samsvarer nøyaktig med spEnterpriseId.
Tjenesteleverandørmodus – Organisasjonsnavnet er groupID-delen av spEnterpriseId.
Organisasjonsnavnet vil inneholde eventuelle mellomrom, store bokstaver og spesialtegn som er angitt i den opprinnelige spEnterpriseId.
BroadWorks-programvarekrav
See Lifecycle Management - BroadSoft Servers.
Vi forventer at tjenesteleverandøren er oppdatert med de nyeste BroadWorks-oppdateringene og Release Independent (RI)-appene.Følgende liste over oppdateringer er minimumskravet for integrering med Webex.
Sørg for å se gjennom oppdateringsmerknadene for disse programvareoppdateringene.Noen oppdateringer kan ha ytterligere CLI-krav.
Versjon R22
Server | Oppdatering | Ytterligere informasjon |
|---|---|---|
Programserver | ||
Kreves for katalogsynkronisering | ||
Kreves for å oppgradere fra V1 til V2 push-varsler | ||
Påkrevd oppdatering for programserver | ||
Kreves for å oppgradere fra V1 til V2 push-varsler | ||
Påkrevd oppdatering for samtaleopptaksfunksjon | ||
Påkrevd oppdatering for klargjøring av gjennomstrømning | ||
Påkrevd oppdatering for krokstatus (Presence) og Unified Call History | ||
Profilserver | ||
Påkrevd oppdatering for krokstatus (Presence) og Unified Call History | ||
Plattform | ||
Kreves for NPS-autentiseringsproxy | ||
Kreves for NPS-autentiseringsproxy | ||
Kreves for godkjenningstjenesten med CI-tokenvalidering | ||
Påkrevd oppdatering for krokstatus (Presence) og Unified Call History | ||
XSP|ADP | Kreves for NPS-autentiseringsproxy | |
Kreves for godkjenningstjenesten med CI-tokenvalidering | ||
Kreves for NPS-autentiseringsproxy | ||
Kreves for å oppgradere fra V1 til V2 push-varsler | ||
Kreves for NPS-autentiseringsproxy | ||
Kreves for NPS-autentiseringsproxy | ||
Kreves for godkjenningstjenesten med CI-tokenvalidering | ||
Påkrevd for Unified Call History | ||
Annet | AP.xsa.22.0.1123.ap372757 | |
Versjon R23
Server | Oppdatering | Ytterligere informasjon |
|---|---|---|
Programserver | Kreves for katalogsynkronisering | |
Konfigurasjonsserver for app | ||
Kreves for å oppgradere fra V1 til V2 push-varsler | ||
Påkrevd for samtaleopptak | ||
Påkrevd oppdatering for krokstatus (Presence) og Unified Call History | ||
Profilserver | ||
Plattform | ||
Kreves for NPS-autentiseringsproxy | ||
Påkrevd oppdatering for krokstatus (Presence) og Unified Call History | ||
XSP|ADP | ||
Kreves for NPS-autentiseringsproxy | ||
Kreves for å oppgradere fra V1 til V2 push-varsler | ||
Kreves for NPS-autentiseringsproxy | ||
Kreves for NPS-autentiseringsproxy | ||
Påkrevd oppdatering for krokstatus (Presence) og Unified Call History | ||
Annet | Hvis du bruker ADP... | Påkrevd oppdatering for krokstatus (Presence) og Unified Call History |
Versjon R24
Server | Oppdatering | Ytterligere informasjon |
|---|---|---|
Programserver | Kreves for Unified Messaging Server (UMS) | |
Kreves for klargjøring av gjennomstrømning | ||
Påkrevd for samtaleopptak | ||
Påkrevd oppdatering for krokstatus (Presence) og Unified Call History | ||
Annet | Påkrevd oppdatering for krokstatus (Presence) og Unified Call History |
BroadWorks-merker som kreves for Webex
For information on the BroadWorks system tags and custom tags that you must configure for Webex, refer to the Webex for Cisco BroadWorks Configuration Guide.
Brukerklargjøring og aktiveringsflyter
Klargjøring beskriver hvordan du legger til brukeren i Webex. Aktivering inkluderer e-postvalidering og tjenestetilordning i Webex.
Brukernes e-postadresser må være unike da Webex bruker e-postadressen til å identifisere en bruker.Hvis du har klarerte e-postadresser for brukerne, kan du velge å aktivere dem automatisk når du klargjør dem automatisk.Denne prosessen er «automatisk klargjøring og automatisk aktivering».
Automatisert brukerklargjøring og automatisk aktivering (klarert e-postflyt)
Forutsetninger
Klargjøringsadapteren peker til Webex for Cisco BroadWorks (som krever en utgående tilkobling fra AS til Webex Provisioning Bridge).
Du må ha gyldige, tilgjengelige e-postadresser for sluttbrukere som alternative ID-er i BroadWorks.
Control Hub har en klargjøringskonto i konfigurasjonen av partnerorganisasjonen din.
Trinn | Beskrivelse |
|---|---|
1 | Du siterer og tar bestillinger for tjenesten med kundene dine. |
2 | Du behandler kundeordren og klargjør kunden i systemene dine. |
3 | Tjenesteklargjøringssystemet utløser klargjøring av BroadWorks.Dette trinnet, for å oppsummere, oppretter bedriften og brukerne.Den tilordner deretter de nødvendige tjenestene og numrene til hver bruker.En av disse tjenestene er den eksterne IM&P. |
4 | Dette klargjøringstrinnet utløser automatisk klargjøring av kundeorganisasjonen og brukerne i Webex.(Tilordningen av IM&P-tjeneste fører til at klargjøringsadapteren ringer Webex-klargjørings-API). |
5 | Systemene dine må bruke Webex klargjørings-API hvis du senere må justere pakken for brukeren (for å bytte fra standard). |
SSO-påloggingsflyt
Følgende er SAML SSO-påloggingsflyten for Webex-appen når du bruker BroadWorks-autentisering, og når ressursdeling på tvers av opprinnelse er aktivert, slik at direkte autentisering kan gjøres til BroadWorks.Bildet viser klient- og brukerhendelser til venstre med tekst på pilene som representerer hva klienten gir for autorisasjon.Trinn 1 og 5 er brukerhendelser.Høyre side av bildet representerer påloggingstjenester hendelser sammen med hva som returneres til kunden.
Følgende er BroadWorks Service Discovery Flow som følger umiddelbart fra den forrige Webex SAML SSO-påloggingsflyten.Klienten bruker tilgangstokenet som ble hentet under registreringen til Webex Device Management for å be om registrering fra BroadWorks-distribusjonen.
Alternative påloggingsflyter
Bildene ovenfor forutsetter at SAML SSO-pålogging er konfigurert ved hjelp av BroadWorks-autentisering med direkte BroadWorks-autentisering aktivert (ressursdeling på tvers av opprinnelse).Nedenfor finner du noen alternative SAML SSO-påloggingsflyter:
BroadWorks-autentisering uten direkte BroadWorks-autentisering (ressursdeling på tvers av opprinnelse):
Den eneste forskjellen er i trinn 5 og 6 i Webex Login Flow.I trinn 5 valideres påloggingsinformasjonen av IdP-proxyen (i stedet for XSI), og en SAML-påstand returneres til klienten.
Flyten går gjennom de gjenværende trinnene i de to diagrammene som gjelder.
SSO-tokenet brukes ikke i denne flyten.
SAML SSO Webex-godkjenning:
I trinn 3 i Webex-påloggingsflyten returnerer tjenesten Common Identity identitetsleverandøren som brukes av Webex-godkjenning.
På dette tidspunktet aktiveres en alternativ SAML SSO-påloggingsflyt for Webex.
Brukerinteraksjoner
Logg på
Webex-appen starter en nettleser til Cisco Common Identity (CI) for å la brukere angi e-postadressen sin.
CI oppdager at den tilknyttede kundeorganisasjonen har BroadWorks IDP Proxy (IDP) konfigurert som deres SAML IDP.CI omdirigerer til IDP som presenterer brukeren med en påloggingsside.(Tjenesteleverandøren kan merke denne påloggingssiden.)
Brukeren skriver inn sin BroadWorks-legitimasjon.
Broadworks autentiserer brukeren gjennom IDP.Ved suksess omdirigerer IDP nettleseren tilbake til CI med en SAML-suksess for å fullføre godkjenningsflyten (ikke vist i diagrammet).
Ved vellykket godkjenning henter Webex-appen tilgangstokener fra CI (ikke vist i diagrammet).Klienten bruker dem til å be om et BroadWorks-langtids Jason Web Token (JWT).
Webex-appen oppdager anropskonfigurasjonen fra BroadWorks og andre tjenester fra Webex.
Webex-appen registreres hos BroadWorks.
Logg på fra et brukerperspektiv
Dette diagrammet er den typiske påloggingsflyten, som sluttbrukeren eller abonnenten ser:
Du laster ned og installerer Webex-appen.
Du kan ha mottatt koblingen fra tjenesteleverandøren din, eller du kan finne nedlastingen på Webex-nedlastingssiden.
Du skriver inn e-postadressen din på Webex-påloggingsskjermen.Klikk på Neste.
Du blir vanligvis omdirigert til en tjenesteleverandørvareside.
Denne siden kan hilse deg velkommen via e-postadressen din.
Hvis det ikke finnes en e-postadresse, eller hvis e-postadressen er feil, skriver du inn BroadWorks-brukernavnet ditt i stedet.
Skriv inn BroadWorks-passordet ditt.
Hvis du logget på, åpnes Webex.
Samtaleflyt – bedriftskatalog
Samtaleflyt – PSTN-nummer
Presentasjon og deling
Starte et områdemøte
Kundeinteraksjoner
Hente profil fra DMS- og SIP-register med AS
Klienten ringer XSI for å få et enhetsstyringstoken og URL-adressen til DMS.
Klienten ber om sin enhetsprofil fra DMS ved å presentere tokenet fra trinn 1.
Klienten leser enhetsprofilen og henter SIP-legitimasjonen, adressene og portene.
Klienten sender et SIP REGISTER til SBC ved hjelp av informasjonen fra trinn 3.
SBC sender SIP REGISTER til AS (SBC kan utføre et oppslag i NS for å finne et AS hvis SBC ikke allerede kjenner SIP-brukeren.)
Retningslinjer for test og lab
Følgende retningslinjer gjelder for testing- og lab-organisasjoner:
Tjenesteleverandørpartnere er begrenset til maksimalt antall 50 testbrukere som kan klargjøres på tvers av flere organisasjoner.
Alle brukere utover de første 50 testbrukerne vil bli fakturert.
For å sikre nøyaktig behandling på fakturaen din, må alle testorganisasjoner inkludere "test" i BroadWorks Org-navnet.
Interne testorganisasjoner må utpekes i Webex Control Hub.Dette er for å hindre at testbrukere blir fakturert som faktiske brukere.
Angi en organisasjon som en testorganisasjon
For å utnevne en organisasjon som en testorganisasjon:
Logg på Partner Hub og velg Kunder.
Velg riktig kunde.
I kontrollfeltet til høyre aktiverer du bryteren Intern testorganisasjon.
Avspilling av talepost
For talepost må du sørge for at du konfigurerer medieserveren til å bruke én av følgende koder:
mp3
wav – WAV-filer støttes i følgende formater:PCM (støttes på alle plattformer) og DVI-ADPCM (støttes ikke på Android
Hvis du bruker wav-filer, kjører du følgende CLI-kommandoer for å konfigurere programserveren og medieserveren:
AS_CLI/Service/VoiceMsg>set vmRecordingAudioFileFormat WAVMS_CLI/Applications/MediaStreaming/Services/IVR> sett sendmail8kHzWavFileDefaultFormat ulaw
Terminologi
- ACL
- Tilgangskontrollliste
- ALG
- Gateway for programlag
- API
- Programmeringsgrensesnitt for program
- APNS
- Apple Push-varslingstjeneste
- AS
- Programserver
- ATA
- Analog telefonadapter, adapter som konverterer analog telefoni til VoIP
- BAM
- BroadSoft-programbehandling
- Grunnleggende godkjenning
- En godkjenningsmetode der en konto (brukernavn) valideres med en delt hemmelighet (passord)
- BMS
- BroadSoft meldingsserver
- BOSH
- Toveis-strømmer over synkron HTTP
- BRI
- Basic Rate Interface BRI er en ISDN-tilgangsmetode
- Pakke
- En samling av tjenester som leveres til en sluttbruker eller abonnent (se Pakke)
- CA
- Sertifiseringsinstans
- Transportør
- En organisasjon som håndterer telefonitrafikk (se partner, tjenesteleverandør, merverdiforhandler)
- CAPTCHA
- Fullstendig automatisert offentlig turing-test for å skille mellom datamaskiner og mennesker
- CCXML
- Anropskontroll eXtensible Markup Language
- CIF
- Felles mellomliggende format
- CLI
- Kommandolinjegrensesnitt
- CN
- Vanlig navn
- CNPS
- Push-server for anropsvarsler.En Notification Push Server som kjører på en XSP|ADP i ditt miljø, for å sende anropsvarsler til FCM og APNS.Se NPS-proxy.
- CPE
- Utstyr i kundens lokaler
- CPR
- Egendefinert tilgjengelighetsregel
- CSS
- Overlappende stilark
- CSV-fil
- Kommadelt verdi
- CTI
- Integrering av datamaskintelefoni
- KUBE
- Cisco Unified Border Element
- DMZ
- Demilitarisert sone
- DN
- Katalognummer
- DND
- Ikke forstyrr
- DNS
- Domenenavnsystem
- DPG
- Anropsmotpartsgruppe
- DSCP
- Differensierte tjenestekodepunkt
- DTAF
- Arkivfil for enhetstype
- DTG
- Destinasjonskanal Group
- DTMF
- Dobbel-tone flerfrekvens
- Sluttbruker
- Personen som bruker tjenestene, som foretar anrop, blir med i møter eller sender meldinger (jf. abonnent)
- Bedrift
- En samling sluttbrukere (se Organisasjon)
- FCM
- Firebase-skymeldinger
- FMC
- Fast mobil konvergens
- Klargjøring av gjennomstrømning
- Opprette brukere i Webex-identitetslageret ved å tilordne tjenesten «Integrert IM&P» i BroadWorks.
- FQDN
- Fullt kvalifisert domenenavn
- Klargjøring av full gjennomstrømning
- Opprette og bekrefte brukere i Webex-identitetslageret ved å tilordne tjenesten «Integrert IM&P» i BroadWorks og bekrefte at hver BroadWorks-bruker har en unik og gyldig e-postadresse.
- FXO
- Foreign Exchange Office er porten som mottar den analoge linjen.Det er pluggene på telefonen eller faksmaskinen eller pluggene på det analoge telefonsystemet.Den gir en indikasjon på kroken (løkkelukking).Siden FXO-porten er koblet til en enhet, for eksempel en faks eller en telefon, kalles enheten ofte «FXO-enheten».
- FXS
- Foreign Exchange Subscriber er porten som faktisk leverer den analoge linjen til abonnenten.Med andre ord er det "stikkontakten" som gir ringetone, batteristrøm og ringspenning.
- GCM
- Google Cloud-melding
- GCM
- Galois/Counter Mode (krypteringsteknologi)
- HID
- Enhet for menneskelig grensesnitt
- HTTPS
- Secure Sockets for Hypertext Transfer Protocol
- IAD
- Integrert tilgangsenhet
- IM&P
- Direktemeldinger og tilstedeværelse
- IP PSTN
- En tjenesteleverandør som tilbyr VoIP til PSTN-tjenester, som kan byttes ut med ITSP, eller et generelt begrep for Internett-tilkoblet «offentlig» telefoni, som tilbys samlet av store telekommunikasjonsleverandører (i stedet for av land, som PSTN er)
- ITSP
- Leverandør av Internett-telefoni
- IVR
- Interaktiv talerespons/respondent
- JID
- Den opprinnelige adressen til en XMPP-enhet kalles en Jabber-identifikator eller JID localpart@domain.part.example.com/ressurspart (@ . / are separators)
- JSON
- Notasjon for JavaScript-objekt
- JSSE
- Java Secure Socket Extension; den underliggende teknologien som gir sikre tilkoblingsfunksjoner til BroadWorks-servere
- KEM
- Utvidelsesmodul (maskinvare på Cisco-telefoner)
- LLT
- Long-Lived (eller Long Life) Token; en selvbeskrivende, sikker form for bærertoken som gjør det mulig for brukere å forbli godkjent i lengre tid, og som ikke er knyttet til bestemte programmer.
- MA
- Meldingsarkiv
- MIB
- Administrasjonsinformasjonsbase
- MS
- Medieserver
- mTLS
- Gjensidig godkjenning mellom to parter ved hjelp av sertifikatutveksling, når en TLS-tilkobling opprettes
- MUC
- Chat med flere brukere
- NAT
- Oversettelser av nettverksadresse
- NPS
- Push-server for varsling; se CNPS
- NPS-proxy
En tjeneste i Webex som leverer kortvarige godkjenningstokener til din CNPS, slik at den kan sende anropsvarsler til FCM og APN, og til slutt til Android- og iOS-enheter som kjører Webex.
- OCI
- Åpne klientgrensesnitt
- Organisasjon
- En bedrift eller organisasjon som representerer en samling sluttbrukere (se Bedrift)
- OTG
- Utgående trunkgruppe
- Pakke
- En samling av tjenester som leveres til en sluttbruker eller abonnent (se bunt)
- Partner
- En agentorganisasjon som samarbeider med Cisco for å distribuere produkter og tjenester til andre organisasjoner (se Merverdi-forhandler, tjenesteleverandør, transportør)
- PBX
- Privat avdeling Exchange
- PEM
- Forbedret e-postadresse
- PLMN
- Offentlig landmobilnettverk
- PRI
- Primary Rate Interface (PRI) er en standard telekommunikasjonsgrensesnitt som brukes på et integrert tjenestenettverk (ISDN)
- PS
- Profilserver
- PSTN
- Offentlig svitsj telefonnettverk
- QoS
- Kvalitet på tjenesten
- Forhandlerportal
- Et nettsted som gjør det mulig for forhandlerens administrator å konfigurere sin UC-One SaaS-løsning.Det kalles noen ganger BAM-portalen, administrasjonsportalen eller administrasjonsportalen.
- RTCP
- Kontrollprotokoll i sanntid
- RTP
- Transportprotokoll i sanntid
- SBC
- Øktgrensekontroller
- SCA
- Delt anropsvisning
- SD
- Standarddefinisjon
- SDP
- Protokoll for øktbeskrivelse
- SP
- Tjenesteleverandør; En organisasjon som tilbyr telefoni eller relaterte tjenester til andre organisasjoner (se Leverandør, Partner, Merværdiforhandler)
- SIP
- Protokoll for øktinitiering
- SLT
- Kort levetid (eller kort levetid) token (også kalt BroadWorks SSO Token); et engangspålogget token som brukes til å få sikker tilgang til nettapplikasjoner.
- SMB
- Små til mellomstore bedrifter
- SNMP
- Enkel protokoll for nettverksadministrasjon
- sRTCP
- sikker overføringskontrollprotokoll i sanntid (VoIP-samtalemedier)
- sRTP
- sikker overføringsprotokoll i sanntid (VoIP-samtalemedier)
- SSL
- Secure Sockets Layer
- Abonnent
- Personen som bruker tjenestene, som foretar anrop, blir med i møter eller sender meldinger (jf. sluttbruker)
- TCP
- Overføringskontrollprotokoll
- TDM
- Tidsdivisjon multipleks
- TLS
- Transport Layer Security
- ToS
- Type tjeneste
- UAP
- Portal for brukeraktivering
- UC
- Unified Communications
- Brukergrensesnitt
- Brukergrensesnitt
- UID
- Unik identifikator
- UMS
- Meldingsserver
- URI
- Enhetlig ressursidentifikator
- Adresse
- Enhetlig ressurssøker
- USS
- Delingsserver
- UTC
- Koordinert universaltid
- UVS
- Videoserver
- Merverdi-forhandler (VAR)
- En agentorganisasjon som samarbeider med Cisco for å distribuere produkter og tjenester til andre organisasjoner (se transportør, partner, tjenesteleverandør)
- VGA
- Videografikkmatrise
- VoIp
- Voice over Internet Protocol (IP)
- VXML
- Språk for utvidelse av tale
- WebDAV
- Nettdistribuert redigering og versjonering
- WebRTC
- Nettkommunikasjon i sanntid
- WRS
- WebRTC-server
- XMPP
- Utvidelig meldings- og tilstedeværelsesprotokoll
Konfigurere tjenester (med mTLS for godkjenningstjenesten)
Følgende prosedyrer erstatter prosedyrene i emnet Konfigurer tjenester på din Webex for Cisco BroadWorks XSP|ADP-er. Fullfør disse prosedyrene bare hvis du bruker mTLS for godkjenningstjenesten i stedet for CI-tokenvalidering. Disse prosedyrene er obligatoriske hvis du kjører flere Webex-organisasjoner fra samme XSP|ADP-server. Ellers er de valgfrie.
Hvis du ikke kjører flere Webex-organisasjoner fra samme XSP|ADP-server, anbefales CI Token Validation (med TLS) for godkjenningstjenesten. Se Konfigurere tjenester på din Webex for Cisco BroadWorks XSP|ADP-er hvis du vil ha mer informasjon om hvordan du konfigurerer godkjenningstjenesten og andre tjenester.
Xsi-grensesnitt
Installer og konfigurer programmene Xsi-Actions og Xsi-Events som beskrevet i Cisco BroadWorks Xtended Services Interface Configuration Guide.
Bare én forekomst av Xsi-Events-applikasjonene skal distribueres på XSP|ADP som brukes for CTI-grensesnittet.
Alle Xsi-Events som brukes til å integrere BroadWorks med Webex, må ha samme callControlApplicationName definert under Applications/Xsi-Events/GeneralSettings. For eksempel:
ADP_CLI/Applications/Xsi-Events/GeneralSettings> get
callControlApplicationName = com.broadsoft.xsi-events
Når en bruker er registrert i Webex, oppretter Webex et abonnement for brukeren på AS for å motta telefonihendelser for tilstedeværelse og anropslogg. Abonnementet er knyttet til callControlApplicationName og AS bruker det til å vite til hvilke Xsi-hendelser som skal sende telefonihendelsene til.
Endring av callControlApplicationName, eller ikke å ha samme navn på alle Xsi-Events webapper, vil påvirke funksjonaliteten for abonnementer og telefonihendelser.
Konfigurere godkjenningstjeneste (med mTLS)
BroadWorks-tokener med lang levetid genereres og valideres av godkjenningstjenesten som driftes på dine XSP|ADP-er.
Krav
-
XSP|ADP-serverne som er vert for godkjenningstjenesten, må ha et mTLS-grensesnitt konfigurert.
-
XSP|ADP-er må dele de samme nøklene for kryptering/dekryptering av BroadWorks-tokener med lang levetid. Kopiering av disse nøklene til hver XSP|ADP er en manuell prosess.
-
XSP|ADP-er må synkroniseres med NTP.
Oversikt over konfigurasjon
Den viktige konfigurasjonen på XSP|ADP-ene inkluderer:
-
Distribuer godkjenningstjenesten.
-
Konfigurer tokenvarigheten til minst 60 dager (forlat utstederen som BroadWorks).
-
Generer og del RSA-nøkler på tvers av XSP|ADP-er.
-
Oppgi URL-adressen for authService til webbeholderen.
Distribuere godkjenningstjenesten på XSP|ADP
På hver XSP|ADP som brukes med Webex:
-
Aktivere godkjenningstjenesteprogrammet i banen
/authService(du må bruke denne banen):XSP|ADP_CLI/Maintenance/ManagedObjects> activate application authenticationService <version> /authService(hvor
<version>er din BroadWorks-versjon). -
Distribuer programmet:
XSP|ADP_CLI/Maintenance/ManagedObjects>deploy application /authService
Konfigurer tokenvarighet
-
Kontroller den eksisterende tokenkonfigurasjonen (timer):
XSP|ADP_CLI/Applications/authenticationService/TokenManagement>get -
Sett varigheten til 60 dager (maks er 180 dager):
XSP|ADP_CLI/Applications/authenticationService/TokenManagement>set tokenDurationInHours 1440
Generer og del RSA-nøkler
-
Du må bruke de samme felles-/privatnøkkelparene for tokenkryptering/-dekryptering på tvers av alle forekomster av godkjenningstjenesten.
-
Nøkkelparet genereres av godkjenningstjenesten når det først kreves å utstede et token.
På grunn av disse to faktorene må du generere nøkler på én XSP|ADP og deretter kopiere dem til alle andre XSP|ADP-er.
Hvis du sykler tastene eller endrer nøkkellengden, må du gjenta følgende konfigurasjon og starte alle XSP|ADP-ene på nytt.
-
Velg én XSP|ADP som skal brukes til å generere et nøkkelpar.
-
Bruk en klient til å be om et kryptert token fra XSP|ADP ved å be om følgende URL fra klientens nettleser:
https://<XSP|ADP-IPAddress>/authService/token?key=BASE64URL(clientPublicKey)
(Dette genererer et privat/offentlig nøkkelpar på XSP|ADP, hvis det ikke allerede var et)
-
Nøkkelbutikken kan ikke konfigureres. Eksporter nøklene:
XSP|ADP_CLI/Applications/authenticationService/KeyManagement>exportKeys -
Kopier den eksporterte filen
/var/broadworks/tmp/authService.keystil samme sted på de andre XSP|ADP-ene, overskrive en eldre.keys-filen om nødvendig. -
Importer nøklene på hver av de andre XSP|ADP-ene:
XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys
Oppgi URL-adressen for authService til webbeholderen
XSP|ADPs nettbeholder trenger authService-URL slik at den kan validere tokener.
På hver av XSP|ADP-ene:
-
Legg til URL-adressen til godkjenningstjenesten som en ekstern godkjenningstjeneste for BroadWorks Communications Utility:
XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService>set url http://127.0.0.1:80/authService -
Legg til URL-adressen til godkjenningstjenesten i beholderen:
XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1:80/authServiceDette gjør det mulig for Webex å bruke godkjenningstjenesten til å validere tokener som presenteres som legitimasjon.
-
Kontroller parameteren med
get. -
Start XSP|ADP på nytt.
Konfigurere TLS og chiffer på HTTP-grensesnittene (for XSI og godkjenningstjenesten)
Godkjenningstjenesten, Xsi-Actions- og Xsi-Events-programmene bruker HTTP-servergrensesnitt. Nivåer av TLS-konfigurerbarhet for disse programmene er som følger:
Mest generelt = System > Transport > HTTP > HTTP Server-grensesnitt = Mest spesifikk
CLI-kontekstene du bruker til å vise eller endre de forskjellige SSL-innstillingene, er:
| Spesifisitet | CLI-kontekst |
| System (globalt) |
|
| Transportprotokoller for dette systemet |
|
| HTTP på dette systemet |
|
| Spesifikke HTTP-servergrensesnitt på dette systemet |
|
Leser konfigurasjon av TLS-grensesnitt for HTTP-server på XSP|ADP
-
Logg på XSP|ADP og naviger til
XSP|ADP_CLI/Interface/Http/HttpServer> -
Angi
getog lese resultatene. Du skal se grensesnittene (IP-adressene) og, for hver av dem, om de er sikre og om de krever klientgodkjenning.
Apache tomcat pålegger et sertifikat for hvert sikre grensesnitt; Systemet genererer et selvsignert sertifikat hvis det trenger det.
XSP|ADP_CLI/Interface/Http/HttpServer> get
Legger til TLS 1.2 Protokoll til HTTP-servergrensesnittet
HTTP-grensesnittet som samhandler med Webex Cloud, må konfigureres for TLSv1.2. Skyen forhandler ikke tidligere versjoner av TLS-protokollen.
Slik konfigurerer du TLSv1.2-protokollen i HTTP-servergrensesnittet:
-
Logg på XSP|ADP og naviger til
XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols> -
Skriv inn kommandoen
get <interfaceIp> 443for å se hvilke protokoller som allerede brukes på dette grensesnittet. -
Skriv inn kommandoen
add <interfaceIp> 443 TLSv1.2for å sikre at grensesnittet kan bruke TLS 1.2 når det kommuniserer med skyen.
Redigere TLS-chifferkonfigurasjon på HTTP-servergrensesnittet
Slik konfigurerer du de nødvendige chiffertegnene:
-
Logg på XSP|ADP og naviger til
XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers> -
Skriv inn kommandoen
get <interfaceIp> 443for å se hvilke chiffertegn som allerede brukes på dette grensesnittet. Det må være minst én av Ciscos anbefalte pakker (se XSP|ADP Identity and Security Requirements i Oversikt-delen). -
Skriv inn kommandoen
add <interfaceIp> 443 <cipherName>for å legge til en chifferkode i HTTP Server-grensesnittet.XSP|ADP CLI krever navnet på IANA standard cipher-programserien, ikke navnet på openSSL-programserien. Hvis du for eksempel vil legge til openSSL-chifferkode
ECDHE-ECDSA-CHACHA20-POLY1305til HTTP-servergrensesnittet, bruker du:XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305Se https://ciphersuite.info/ for å finne programserien etter begge navn.
Konfigurere klarering for godkjenningstjeneste (med mTLS)
-
Logg på Kontrollhub med partneradministratorkontoen.
-
Gå til og klikk Download Webex CA Certificate for å få
CombinedCertChain2023.txtpå den lokale datamaskinen.Disse filene inneholder to sett med to sertifikater. Du må dele filene før du laster dem opp til XSP|ADP-ene. Alle filer er påkrevd. -
Del opp sertifikatkjeden i to sertifikater -
combinedcertchain2023.txt.-
Åpne
combinedcertchain2023.txti et tekstredigeringsprogram. -
Merke og klippe ut den første tekstblokken, inkludert linjene
-----BEGIN CERTIFICATE-----og-----END CERTIFICATE-----, og lim inn tekstblokken i en ny fil. -
Lagre den nye filen som
root2023.txt. -
Lagre den opprinnelige filen som
issuing2023.txt. Den opprinnelige filen skal nå bare ha én tekstblokk, omgitt av linjene-----BEGIN CERTIFICATE-----og-----END CERTIFICATE-----.
-
-
Kopier begge tekstfilene til en midlertidig plassering på XSP|ADP du sikrer, for eksempel,
/var/broadworks/tmp/root2023.txtog/var/broadworks/tmp/issuing2023.txt. -
Logg på XSP|ADP og naviger til
/XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts>. (Valgfritt) KjørehjelpUpdateTrustfor å se parameterne og kommandoformatet. -
Last opp sertifikatfilene til nye klareringsankre - 2023
XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txt XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txtAlle aliasser må ha et annet navn.
webexclientroot,webexclientroot2023,webexclientissuingogwebexclientissuing2023er eksempelaliaser for tillitsankrene; du kan bruke din egen så lenge alle fire oppføringene er unike. -
Bekreft at ankrene er oppdatert:
XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> getAlias Owner Issuer ============================================================================= webexclientissuing2023 Internal Private TLS SubCA Internal Private Root webexclientroot2023 Internal Private Root Internal Private Root[self-signed]
(Alternativ) Konfigurere mTLS på HTTP-grensesnitt/-portnivå
Det er mulig å konfigurere mTLS på HTTP-grensesnittet/portnivå eller for hvert webprogram.
Hvordan du aktiverer mTLS for applikasjonen, avhenger av applikasjonene du er vert for på XSP|ADP. Hvis du er vert for flere programmer som krever mTLS, bør du aktivere mTLS på grensesnittet. Hvis du bare trenger å sikre ett av flere programmer som bruker samme HTTP-grensesnitt, kan du konfigurere mTLS på programnivå.
Når mTLS konfigureres på HTTP-grensesnittet/portnivå, kreves mTLS for alle vertsbaserte webprogrammer som er tilgjengelige via dette grensesnittet/porten.
-
Logg på XSP|ADP som grensesnittet du konfigurerer.
-
Navigere til
XSP|ADP_CLI/Interface/Http/HttpServer>og kjørget-kommandoen for å se grensesnittene. -
Slik legger du til et grensesnitt og krever klientgodkjenning der (som betyr det samme som mTLS):
XSP|ADP_CLI/Interface/Http/HttpServer> add IPAddress Port Name true trueSe dokumentasjonen for XSP|ADP CLI for detaljer. I hovedsak er den første
truesikrer grensesnittet med TLS (serversertifikat opprettes om nødvendig) og det andretruetvinger grensesnittet til å kreve godkjenning av klientsertifikat (sammen er de mTLS).
For eksempel:
XSP|ADP_CLI/Interface/Http/HttpServer> get
Interface Port Name Secure Client Auth Req Cluster Fqdn
=======================================================
192.0.2.7 443 XSP|ADP01.collab.example.net true false
192.0.2.7 444 XSP|ADP01.collab.example.net true true
I dette eksemplet er mTLS (Client Auth Req = true) aktivert på 192.0.2.7 havn 444. TLS er aktivert på 192.0.2.7 havn 443.
(Alternativ) Konfigurere mTLS for bestemte webprogrammer
Det er mulig å konfigurere mTLS på HTTP-grensesnittet/portnivå eller for hvert webprogram.
Hvordan du aktiverer mTLS for applikasjonen, avhenger av applikasjonene du er vert for på XSP|ADP. Hvis du er vert for flere programmer som krever mTLS, bør du aktivere mTLS på grensesnittet. Hvis du bare trenger å sikre ett av flere programmer som bruker samme HTTP-grensesnitt, kan du konfigurere mTLS på programnivå.
Når du konfigurerer mTLS på programnivå, kreves mTLS for dette programmet uavhengig av konfigurasjonen av HTTP-servergrensesnittet.
-
Logg på XSP|ADP som grensesnittet du konfigurerer.
-
Navigere til
XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps>og kjørget-kommandoen for å se hvilke programmer som kjører. -
Slik legger du til et program og krever klientgodkjenning for det (som betyr det samme som mTLS):
XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> add IPAddress Port ApplicationName trueSe dokumentasjonen for XSP|ADP CLI for detaljer. Programnavnene nummereres der. Filen
truei denne kommandoen aktiverer mTLS.
For eksempel:
XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps>
add 192.0.2.7 443 AuthenticationService true
Eksempelkommandoen legger til AuthenticationService-programmet i 192.0.2.7:443 og krever at det ber om og godkjenne sertifikater fra klienten.
Sjekk med get:
XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps>
get
Interface Ip Port Application Name Client Auth Req
===================================================
192.0.2.7 443 AuthenticationService true
Konfigurer enhetsadministrasjon på XSP|ADP, programserver og profilserver
Profilserver og XSP|ADP er obligatoriske for enhetsadministrasjon. De må konfigureres i henhold til instruksjonene i BroadWorks Device Management Configuration Guide.
Neste hvor å gå
For konfigurasjon kan du bli med i hoveddokumentflyten på CTI-grensesnitt og relatert konfigurasjon.
Ytterligere sertifikatkrav for felles TLS-autentisering mot AuthService
Webex samhandler med godkjenningstjenesten over en gjensidig TLS-godkjent tilkobling. Dette betyr at Webex presenterer et klientsertifikat, og XSP|ADP må validere det. For å klarere dette sertifikatet bruker du Webex CA-sertifikatkjeden til å opprette et klareringsanker på XSP|ADP (eller proxy). Sertifikatkjeden er tilgjengelig for nedlasting via Partner Hub:
- Logg på Partner Hub på
admin.webex.com. -
Gå til Services > Additional links.
-
Klikk koblingen for nedlastingssertifikat.
Du kan også få sertifikatkjeden fra https://bwks-uap.webex.com/assets/public/CombinedCertChain2023.txt.
De nøyaktige kravene for distribusjon av denne Webex CA-sertifikatkjeden avhenger av hvordan dine offentlige XSP|ADP-er distribueres:
-
Via en TLS-proxy
-
Via en TLS pass-through proxy
-
Direkte til XSP|ADP
Diagrammet nedenfor oppsummerer hvor webex CA-sertifikatkjeden må distribueres i disse tre tilfellene.
Gjensidige TLS-sertifikatkrav for TLS-bridge-proxy
-
Webex presenterer et Webex CA-signert klientsertifikat til proxyen.
-
Webex CA-sertifikatkjeden distribueres på proxy-klareringslageret, slik at proxyen klarerer klientsertifikatet.
-
Det offentlig signerte XSP|ADP-serversertifikatet lastes også inn i proxyen.
-
Proxyen presenterer et offentlig signert serversertifikat til Webex.
-
Webex klarerer den offentlige sertifiseringsinstansen som signerte proxyens serversertifikat.
-
Proxyen presenterer et internt signert klientsertifikat til XSP|ADP-ene.
Dette sertifikatet må ha utvidelsesfeltet x509.v3 utvidet nøkkelbruk fylt ut med BroadWorks-OID 1.3.6.1.4.1.6431.1.1.8.2.1.3 og TLS clientAuth-formålet. F.eks.
X509v3 extensions:X509v3 Extended Key Usage:1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client AuthenticationNår du genererer interne klientsertifikater for proxyen, må du være oppmerksom på at SAN-sertifikater ikke støttes. Interne serversertifikater for XSP|ADP kan være SAN.
-
XSP|ADPs stoler på interne sertifiseringsinstanser.
-
XSP|ADP-ene presenterer et internt signert serversertifikat.
-
Proxyen klarerer den interne sertifiseringsinstansen.
Gjensidige TLS-sertifikatkrav for TLS-gjennomgangsproxy eller XSP i DMZ
-
Webex presenterer et Webex CA-signert klientsertifikat for XSPene.
-
Webex CA-sertifikatkjeden distribueres på XSPs klareringslager, slik at XSP-ene klarerer klientsertifikatet.
-
Det offentlig signerte XSP-serversertifikatet lastes også inn i XSPene.
-
XSPene presenterer offentlig signerte serversertifikater for Webex.
-
Webex klarerer den offentlige sertifiseringsinstansen som signerte XSPs serversertifikater.
Dokumentrevisjonshistorikk
Tabellen nedenfor viser en oversikt over endringer i dette dokumentet de siste 12 månedene.
|
Dato |
Beskrivelse av Endring | |
|---|---|---|
|
Juli 06, 2026 |
Oppdatert delen SIP-anropsoverføring til Webex Meeting med nye trinn for konfigurering av URI-oppringing. | |
|
24 juni, 2026 |
Oppdatert Legg til konfigurasjonsmaler for Webex-appen i BroadWorks Application Server-delen med trinnene Importer DITA-filer. | |
|
06 mai, 2026 |
La til en del Aktiver BroadWorks IdP i Control Hub. | |
|
17 februar, 2026 |
La til Australia FQDN-er i delen Konfigurer NPS for å bruke autentiseringsproxy. | |
|
06 februar, 2026 |
La til FQDN-er for Saudi-Arabia i delen Konfigurer NPS for å bruke autentiseringsproxy. | |
|
26 september, 2025 |
Oppdaterte delen Generelle begrensninger for å inkludere Webex for Intune-begrensning. | |
|
04 juni, 2025 |
Oppdaterte Restriksjoner-delen for å inkludere Control Hub-navigasjonsendringen for «Autentisering»-innstillinger, som flyttet fra «Organisasjonsinnstillinger» til «Sikkerhet». | |
|
20 mai, 2025 |
Oppdaterte delen Deaktiver DND Sync med detaljer for oppretting av TAC-sak for å deaktivere funksjonen. | |
|
29 april, 2025 |
Oppdaterte navigasjonsbanen etter hvert som BroadWorks Calling-innstillinger flyttet fra organisasjonsinnstillinger til tjenester i Partner Hub. | |
|
23 april, 2025 |
La til en merknad i klientloggene under Feilsøking-delen. | |
|
Januar 13, 2025 |
Oppdaterte delen Funksjoner og begrensninger. | |
|
03 desember, 2024 |
Redaktionelle endringer. | |
|
Oktober 04, 2024 |
La til avsnittet Stilletid. | |
|
10 september, 2024 |
Oppdaterte delen Retningslinjer for test og lab. | |
|
09 august, 2024 |
La til delen "Velg innringer-ID". | |
|
01 august, 2024 |
La til delen «Aktivere talepost for Microsoft Teams-integrering». | |
|
25 juni, 2024 |
Oppdatert Bryt inn-del under Distribuer Webex for BroadWorks. | |
|
14 juni, 2024 |
La til delen Valg av fleksibel ekstern innringer-ID under Funksjoner og begrensninger og kansellering av et abonnement fra Control Hub under Administrere Webex for BroadWorks. | |
|
13 mai, 2024 |
Redaktionelle endringer. | |
|
10 mai, 2024 |
Pro Pack for Control Hub lagt til under Funksjoner og begrensninger. | |
|
6 mai, 2024 |
Oppdatert Partner SSO - SAML-seksjon, du trenger ikke å kontakte TAC for identitetsleverandør. | |
|
2 mai, 2024 |
Redaktionelle endringer. | |
|
10 april, 2024 |
Oppdatert oppdateringsinformasjon 2 i delen Delt linje-utseende. | |
|
27 mars, 2024 |
Oppdatert Opptattlampefelt / mottak av anrop og Partner SSO - OpenID Connect-delen. | |
|
22 mars, 2024 |
Oppdaterte forutsetninger i delen Ikke forstyrr-synkronisering (DND). | |
|
07 mars, 2024 |
Oppdaterte delen Kontrollpåloggingsflyt i Brukerpålogging og Konfigurasjonshenting. | |
|
24 februar, 2024 |
Redaktionelle endringer. | |
|
20 februar, 2024 |
La til delen Visuell søppelindikasjon under Distribuer Webex for BroadWorks. | |
|
07 februar, 2024 |
La til en funksjon BroadWorks passordutløpsvarsel under pålogging under Webex for BroadWorks Reference. | |
|
Januar 25, 2024 |
Redaktionelle endringer. | |
|
Januar 23, 2024 |
Utførte redaktionelle endringer i delen Flytt bruker (med samtykke) til Webex for Cisco BroadWorks under Administrere Webex for BroadWorks. | |
|
Januar 10, 2024 |
Redaktionelle endringer. | |
Vi presenterer Webex for Cisco BroadWorks
Denne delen tar for seg systemansvarlige i Cisco-partnerorganisasjoner (tjenesteleverandører) som implementerer Webex for kundeorganisasjonene sine eller leverer denne løsningen direkte til sine egne abonnenter.
Løsning Formål
Å tilby Webex-funksjoner for skysamarbeid til små og mellomstore kunder som allerede har en samtaletjeneste levert av BroadWorks-tjenesteleverandører.
For å tilby BroadWorks-baserte anropstjenester til små og mellomstore Webex-kunder.
Kontekst
Vi utvikler alle samarbeidsklientene våre mot et enhetlig program. Denne banen reduserer innføringsproblemer, forbedrer interoperabilitet og overføring, og gir forutsigbare brukeropplevelser på tvers av hele samarbeidsporteføljen vår. En del av dette arbeidet er å flytte BroadWorks-anropsfunksjonene til Webex-appen, og etter hvert redusere investeringene i UC-One-klientene.
Fordeler
Fremtidig prøvetrykk: mot utgått bruk av UC-One Collaborate, flytting av alle klienter mot Unified Client Framework (UCF)
Det beste av begge: Aktivere Webex meldings- og møtefunksjoner mens du beholder BroadWorks-anrop på telefoninettverket
Løsning Omfang
Eksisterende/nye små til mellomstore kunder (færre enn 250 abonnenter) som ønsker en pakke med samarbeidsfunksjoner, kan allerede ha BroadWorks-anrop.
Eksisterende små til mellomstore Webex-kunder som ønsker å legge til BroadWorks Calling.
Ikke større bedrifter (Se gjennom bedriftsporteføljen vår for Webex).
Ikke enkeltbrukere (Vurder Webex Online-tilbud).
Funksjonssettene i Webex for Cisco BroadWorks er rettet mot små og mellomstore bedrifter. Webex for Cisco BroadWorks-pakkene er utviklet for å redusere kompleksiteten for SMB-er, og vi evaluerer kontinuerlig om de er egnet for dette segmentet. Vi kan velge å skjule eller fjerne funksjoner som ellers ville vært tilgjengelige i bedriftspakkene.
Forutsetninger for å lykkes med Webex for Cisco BroadWorks
# | Krav | Merknader | ||
|---|---|---|---|---|
1 | Oppdater gjeldende BroadWorks R22 eller nyere | |||
2 | XSP| ADP for XSI, CTI, DMS og authService | Dedikert XSP| ADP for Webex for Cisco BroadWorks | ||
3 | Skill XSP| ADP for NPS, kan deles med andre løsninger som bruker NPS. | Hvis du har en eksisterende samarbeidsdistribusjon, kan du se gjennom anbefalingene om XSP| ADP- og NPS-konfigurasjoner. | ||
4 | CI-tokenvalidering (med TLS) konfigurert for Webex-tilkoblinger til autentiseringstjenesten. | |||
5 | mTLS konfigurert for Webex-tilkoblinger til CTI-grensesnittet. | Andre programmer krever ikke mTLS. | ||
6 | Brukere må finnes i BroadWorks og trenge følgende attributter, avhengig av klargjøringsavgjørelsen:
| For klarerte e-poster: Vi anbefaler at du også legger inn den samme e-postadresse i attributtet for alternativ ID, slik at brukere kan logge på med e-postadresse mot BroadWorks. For ikke-klarerte e-poster: Avhengig av brukerens e-postinnstillinger, kan bruk av uklarerte e-poster føre til at e-posten sendes til brukerens søppelpost- eller SPAM-mappe. administrator må kanskje endre brukerens e-postinnstillinger for å tillate domener | ||
7 | Webex for Cisco BroadWorks DTAF-fil for Webex-appen | |||
8 | BW Business Lic- eller Std Enterprise- eller Prem Enterprise-brukerlicens + Webex for Cisco BroadWorks-abonnement | Hvis du har en eksisterende samarbeidsdistribusjon, trenger du ikke lenger UC-One-tilleggspakke, Collab Lic og Meetme-konferanseporter. Hvis du har en eksisterende UC-One SaaS-distribusjon, er det ingen flere endringer enn å godta vilkårene for Premium-pakken. | ||
9 | IP/porter må være tilgjengelige via Webex-servertjenestene og Webex-appene over offentlig Internett. | Se delen Klargjør nettverket ditt. | ||
10 | TLS v1.2-konfigurasjon på XSP| ADP-er | |||
11 | For Flowthrough-klargjøring må applikasjonsserveren koble til BroadWorks klargjøringsadapter.
| Se emnet «Forbered nettverket ditt». |
Om dette dokumentet
Hensikten med dette dokumentet er å hjelpe deg med å forstå, forberede deg på, distribuere og administrere Webex for Cisco BroadWorks-løsningen. Hoveddelene i dokumentet gjenspeiler dette formålet.
Denne veiledningen inneholder konsept- og referansemateriale. Vi har til hensikt å dekke alle aspekter av løsningen i dette ene dokumentet.
Minimumssettet med oppgaver for å distribuere løsningen er:
Ta kontakt med kontoteamet ditt for å bli Cisco-partner. Det er viktig at du utforsker Cisco-berøringspunktene for å gjøre deg kjent (og få opplæring). Når du blir Cisco-partner, bruker vi bryteren for Webex for Cisco BroadWorks på Webex-partnerorganisasjonen din. (Se Distribuer Webex for Cisco BroadWorks > Partner onboarding i dette dokumentet.)
Konfigurer BroadWorks-systemene dine for integrering med Webex. (Se Distribuer Webex for Cisco BroadWorks > Konfigurer tjenester på Webex for Cisco BroadWorks XSP| ADP-er i dette dokumentet.)
Bruk Partner Hub til å koble Webex til BroadWorks. (Se Distribuer Webex for Cisco BroadWorks > Konfigurer partnerorganisasjonen i Partner Hub i dette dokumentet.)
Bruk Partner Hub til å klargjøre maler for brukerklargjøring. (Se Distribuer Webex for Cisco BroadWorks > Konfigurer onboarding-maler i dette dokumentet.)
Test og integrer en kunde ved å klargjøre minst én bruker. (Se Distribuer Webex for Cisco BroadWorks > Konfigurer testorganisasjonen .)
|
Terminologi
Vi prøver å begrense sjargongen og akronymene som brukes i dette dokumentet, og å forklare hvert begrep når det brukes første gang. (Se Webex for Cisco BroadWorks Referanse > Terminologi hvis et begrep ikke er forklart i kontekst.)
Slik fungerer det
Webex for Cisco BroadWorks er et tilbud som integrerer BroadWorks Calling i Webex. Abonnenter bruker ett enkelt program ( Webex-app) for å dra nytte av funksjonene som tilbys av begge plattformene:
Brukere ringer PSTN-numre ved hjelp av BroadWorks-infrastrukturen.
Brukere ringer andre BroadWorks-numre ved hjelp av BroadWorks-infrastrukturen (lyd-/videosamtaler ved å velge numrene som er knyttet til brukerne eller talltastaturet for å introdusere numrene).
Brukere kan alternativt foreta en Webex VOIP-anrop over Webex-infrastrukturen ved å velge alternativet «Webex Call» i Webex-app. (Disse samtalene er Webex-app til Webex-app, ikke Webex-app til PSTN).
Brukere kan være vert for og bli med i Webex Meetings.
Brukere kan sende meldinger én til én eller i områder (vedvarende gruppechat), og dra nytte av funksjoner som søk og fildeling (på Webex-infrastruktur).
Brukere kan dele tilstedeværelse (status). De kan velge egendefinert tilstedeværelse eller klientkalkulert tilstedeværelse.
Når vi har integrert deg som partnerorganisasjon i Control Hub, med de riktige rettighetene, kan du konfigurere forholdet mellom BroadWorks-forekomsten og Webex.
Du oppretter kundeorganisasjoner i Control Hub, og klargjør brukere i disse organisasjonene.
Hver abonnent i BroadWorks får en Webex-identitet basert på e-postadresse deres (Email ID-attributt i BroadWorks).
Brukere autentiserer mot BroadWorks eller mot Webex.
Klienter får utstedt tokener med lang levetid for å autorisere dem for tjenester på BroadWorks og Webex.
Webex-appen i sentrum av denne løsningen; det er et merkeprogram som er tilgjengelig på Mac/Windows-stasjonære maskiner og Android/iOS-mobiler og nettbrett.
Det finnes også en nettversjon av Webex-appen som for øyeblikket ikke inkluderer samtalefunksjoner.
Klienten kobles til Webex-skyen for å levere meldings-, tilstedestatus- og møtefunksjoner.
Klienten registrerer seg for BroadWorks-systemene dine for anropsfunksjoner.
Webex-skyen fungerer med BroadWorks-systemene dine for å sikre en sømløs brukerklargjøringsopplevelse.
Funksjoner og begrensninger
Vi tilbyr flere pakker med forskjellige funksjoner.
«Softphone»-pakke
Denne pakketypen bruker Webex-app som en bare PC-telefon-klient med anropsfunksjonalitet, men ingen meldingsfunksjoner. Brukere med denne pakketypen kan bli med i Webex-møter, men kan ikke starte møter på egen hånd. Når andre brukere (softphone eller ikke-softphone) søker i katalogen etter en softphone-bruker, gir søkeresultatene ingen mulighet til å sende en melding.
Softphone-brukere kan dele skjermen mens de er i en samtale.
«Grunnleggende»-pakke
Grunnpakken inkluderer samtale-, meldings- og møtefunksjoner. Den inkluderer 100 deltakere i «unified space»-møter og PMR-møter (Personal Meeting Room). (** se merknaden nedenfor for unntak). I denne pakken kan møtene maksimalt ha en varighet på 40 minutter.
«Standard»-pakke
Denne pakken inkluderer også alt i grunnpakken, for eksempel opptil 100 deltakere i «unified space»-møter og PMR-møter (Personal Meeting Room).
Skjermdeling i et PMR-møte er en rolle som i utgangspunktet bare innehas av møteverten, men verten kan overføre «presentatørrollen» til en hvilken som helst møtedeltaker de velger, og bare verten kan ta inn presentatørrollen på nytt uten den gjeldende verten sender den til dem.
Premium-pakke
Denne pakken inkluderer alt i standardpakken pluss opptil 300 deltakere i «unified space»-møte og opptil 1000 deltakere i et personlig møterom (PMR).
Skjermdeling i et PMR-møte støttes for alle møtedeltaker.
Sammenlign pakker
Pakke | Anrop | Meldinger | Unified Space Meetings | PMR-møter |
|---|---|---|---|---|
Softphone | Inkludert | Ikke inkludert | Ingen | Ingen |
Grunnleggende | Inkludert | Inkludert | 100 deltakere | 100 deltakere |
Standard | Inkludert | Inkludert | 100 deltakere | 100 deltakere |
Premium | Inkludert | Inkludert | 300 deltakere | 1000 deltakere |
Grensen for Unified Space Meeting for Basic-brukere er 100 deltakere per Unified Space Meeting med mindre området også inkluderer brukere som er tilordnet «Standard»- eller «Premium»-pakkene, og i så fall økes grensen basert på vertsbrukerpakken. |
«Unified Space Meetings» refererer til et Webex-møte (planlagt eller ikke-planlagt) som finner sted på et Webex-område. En bruker starter for eksempel et møte fra området via knappene «Møt» eller «Planlegg». «PMR-møter» refererer til et Webex-møte (planlagt eller ikke-planlagt) som finner sted i en brukers personlige møterom (PMR). Disse møtene bruker en dedikert nettadresse (for eksempel: cisco.webex.com/meet/roomOwnerUserID). |
Meldings- og møtefunksjoner
Se tabellen nedenfor for forskjeller i støtte for PMR-møtefunksjoner for Basic-, Standard- og Premium-pakker.
Møtefunksjon | Støttes med grunnleggende pakke | Støttes med standardpakke | Støttes med Preminum-pakke | Kommentar |
|---|---|---|---|---|
Møtevarighet | 40 minutter eller mindre | Ubegrenset | Ubegrenset | |
Deling av skrivebord | Ja | Ja | Ja | Grunnleggende – Skrivebordsdeling av alle PMR- møtedeltaker. Standard – Skrivebordsdeling kun av PMR- møtevert . Premium – Skrivebordsdeling av alle PMR- møtedeltaker. |
Programdeling | Ja | Ja | Ja | Grunnleggende – Programdeling av alle PMR- møtedeltaker. Standard – Programdeling kun av PMR- møtevert . Premium – Programdeling av alle PMR- møtedeltaker. |
Chat med flere deltakere | Ja | Ja | Ja | |
Tavle | Ja | Ja | Ja | |
Passordbeskyttelse | Ja | Ja | Ja | |
Nettapp – ingen nedlasting eller programtillegg (gjesteopplevelse) | Ja | Ja | Ja | |
Støtte for paring med Webex-enheter | Ja | Ja | Ja | |
Etasjekontroll (dempe én / utvise alle) | Ja | Ja | Ja | |
Kobling til vedvarende møter | Ja | Ja | Ja | |
Tilgang til nettsted for møter | Ja | Ja | Ja | |
Møte Bli med via VoIP | Ja | Ja | Ja | |
Låsing | Ja | Ja | Ja | |
Presentatørkontroller | Nei | Nei | Ja | |
Kontroll av eksternt skrivebord | Nei | Nei | Ja | |
Antall deltakere | 100 | 100 | 1000 | |
Opptaket er lagret lokalt i systemet | Ja | Ja | Ja | |
Opptak i skyen | Nei | Nei | Ja | |
Opptak – skylagring | Nei | Nei | 10 GB per nettsted | |
Opptakstranskripsjoner | Nei | Nei | Ja | |
Møteplanlegging | Ja | Ja | Ja | |
Aktiver innholdsdeling med eksterne integreringer | Nei | Nei | Ja | Grunnleggende – Innholdsdeling av alle PMR- møtedeltaker. Standard – Innholdsdeling kun av PMR- møtevert . Premium – Innholdsdeling av alle PMR- møtedeltaker. |
Tillat endring av PMR-nettadresse | Nei | Nei | Ja | Grunnleggende – Brukere kan endre PMR-URL-en fra Webex-nettsted. Partnere og organisasjonsadministratorer kan endre nettadressen fra Control Hub. Standard – PMR-URL-adressen kan bare endres fra Partner Hub av partner- og organisasjonsadministratorer. Premium – Brukere kan endre PMR-URL-en fra Webex-nettsted. Partner- og organisasjonsadministratorer kan endre nettadressen fra Partner Hub. |
Direktestrømming av møter (f.eks. på Facebook, Youtube) | Nei | Nei | Ja | |
La andre brukere planlegge møter på deres vegne | Nei | Nei | Ja | |
Legg til alternativ vert | Ja | Nei | Ja | |
Appintegrering (f.eks. Zendesk, Slack) | Avhenger av integreringen | Avhenger av integreringen | Ja | Se Appintegreringer delen nedenfor for mer informasjon om støtte. |
Integrering med Microsoft Office 365 kalender | Ja | Ja | Ja | |
Integrering med Google Calendaring for G Suite | Ja | Ja | Ja | |
Webex brukerstøtte publiserer funksjonene og brukervennlig dokumentasjon for Webex på help.webex.com. Les følgende artikler for å lære mer om funksjonene:
Anropsfunksjoner
Anropsopplevelsen ligner på tidligere løsninger som bruker BroadWorks samtalekontroll . Forskjellen til UC-One Collaborate og UC-One SaaS er at Webex-app er den primære myke klienten.
Appintegreringer
Du kan integrere Webex for Cisco BroadWorks med følgende programmer:
Zendesk – Bare Premium
Slakk – Bare Premium
Microsoft Teams for Webex Meetings – Standard eller Premium
Microsoft Teams for Calling – Støttes med alle pakker
Office 365-kalender – Standard eller Premium
Google Kalender for G Suite – Standard eller Premium
Støtte for infrastruktur for virtuelt skrivebord (VDI)
Webex for Cisco BroadWorks støtter nå miljøer for virtuell skrivebordsinfrastruktur (VDI). Hvis du vil ha mer informasjon om hvordan du distribuerer VDI-infrastruktur, kan du se Distribusjonsveiledning for Webex for virtuell skrivebordsinfrastruktur (VDI) .
IPv6-støtte
Webex for Cisco BroadWorks støtter IPv6-adressering for Webex-appen.
Fremtidens veikart
Hvis du vil ha innsikt i intensjonene våre for fremtidige versjoner av Webex for Cisco BroadWorks, kan du gå tilhttps://salesconnect.cisco.com/#/program/PAGE-16649 . Veikartelementene er ikke bindende på noen måte. Cisco forbeholder seg retten til å holde tilbake eller endre noen av eller alle disse elementene fra fremtidige utgivelser.
Begrensninger
Begrensninger for klargjøring
Tidssone for møtenettsted
Tidssonen for den første abonnenten for hver pakke blir tidssonen for Webex Meetings nettstedet som er opprettet for den pakken.
Hvis det ikke er angitt noen tidssone i klargjøringsforespørselen for den første brukeren av hver pakke, angis tidssonen for Webex Meetings nettstedet for den pakken til den regionale standarden for abonnentenes organisasjon.
Hvis kunden trenger en bestemt tidssone for Webex Meetings nettstedet, angir du timezone parameter i klargjøringsforespørselen for:
den første abonnenten klargjort for standardpakken i organisasjonen.
den første abonnenten klargjort for Premium-pakken i organisasjonen.
den første abonnenten klargjort for basispakken i organisasjonen.
Generelle begrensninger
Ingen anrop i nettversjonen av Webex-klienten (dette er en klientbegrensning, ikke en løsningsbegrensning.)
Webex har ennå ikke alle brukergrensesnittkontrollene for å støtte noen av samtalekontroll som er tilgjengelige fra BroadWorks.
Webex-klienten kan for øyeblikket ikke være «Hvit merket».
Når du oppretter kundeorganisasjoner ved hjelp av den valgte klargjøringsmetoden, opprettes de automatisk i samme region som partnerorganisasjonen din. Denne virkemåten er tiltenkt. Vi forventer at multinasjonale partnere oppretter en partnerorganisasjon i hver region der de administrerer kundeorganisasjoner.
Rapportering om møter og meldingsbruk er tilgjengelig via kundeorganisasjonen i Control Hub.
Kjente problemer og begrensninger
Hvis du vil ha en oppdatert liste over kjente problemer og begrensninger med Webex for Cisco BroadWorks-tilbudet, kan du se Kjente problemer og begrensninger .
Grenser for meldinger
Følgende grenser for datalagring (meldinger og filer kombinert) gjelder for organisasjoner som har kjøpt Webex for Cisco BroadWorks-tjenester gjennom en tjenesteleverandør. Disse grensene representerer maksimal lagringsplass for meldinger og filer kombinert.
Grunnleggende: 2 GB per bruker i 3 år
Standard 5 GB per bruker i 3 år
Premium: 10 GB per bruker i 5 år
For hver kundeorganisasjon slås disse summene per bruker sammen for å gi en aggregert totalsum for den kunden, basert på antall brukere. Et selskap med fem premiumbrukere har for eksempel en total grense for meldings- og fillagring på 50 GB. En enkeltbruker kan overskride grensen per bruker (10 GB), forutsatt at selskapet fortsatt er under det aggregerte maksimumsgrensen (50 GB).
For teamområder som opprettes, gjelder meldingsgrensene mot den aggregerte summen for kundeorganisasjonen som eier teamområdet. Du finner informasjon om eieren av individuelle teamområder i retningslinjene for område. Hvis du vil ha informasjon om hvordan du viser områdepolicyen for et individuelt teamområde, sehttps://help.webex.com/en-us/baztm6/Webex-Space-Policy .
Tilleggsinformasjon
Hvis du vil ha mer informasjon om generelle meldingsgrenser som gjelder for Webex meldingsteamområder, kan du sehttps://help.webex.com/en-us/n8vw82eb/Webex-Capacities .
Sikkerhet, data og roller
Webex-sikkerhet
Webex-klienten er et sikkert program som oppretter sikre tilkoblinger til Webex og BroadWorks. Dataene som er lagret i Webex-skyen, og eksponert for brukeren gjennom grensesnittet for Webex-app , krypteres både under overføring og hvile.
Det er flere detaljer om datautveksling i delen Referanse i dette dokumentet.
Ytterligere lesing
Residency for organisasjonsdata
Vi lagrer Webex-dataene dine i datasenter som samsvarer best med regionen din. Se Dataopphold i Webex i brukerstøtten.
Roller
administrator for tjenesteleverandør (deg): For daglige vedlikeholdsaktiviteter administrerer du de lokale (ringende) delene av løsningen ved hjelp av dine egne systemer. Du administrerer Webex-delene av løsningen gjennom Partner Hub.
Hvis du vil ha informasjon om rollene som er tilgjengelige for partnere, tilgangsrettighetene som følger med disse rollene, og hvordan du tilordner roller, se Partneradministratorroller for Webex for BroadWorks og Wholesale RTM .
Den første brukeren som klargjøres til en ny partnerorganisasjon, tilordnes automatisk rollene Full administrator og Full Partner Administrator. Denne administrator kan bruke artikkelen ovenfor til å tilordne flere roller. |
Ciscos team for skydrift: Oppretter «partnerorganisasjonen» i Partner Hub, hvis den ikke finnes, under integreringen.
Når du har fått Partner Hub-kontoen din, konfigurerer du Webex-grensesnittene til dine egne systemer. Deretter oppretter du «Onboarding-maler» for å representere suitene eller pakkene som leveres gjennom disse systemene. Deretter klargjør du kundene eller abonnentene dine.
# | Typisk oppgave | SP | Cisco |
|---|---|---|---|
1 | Partner-onboarding – opprettelse av partnerorganisasjonen hvis en ikke finnes og aktiverer de nødvendige funksjonene | ● | |
2 | BroadWorks-konfigurasjon i Partner Org via Partner Hub (klynge) | ● | |
3 | Konfigurere integreringsinnstillinger i Partner Org via Partner Hub (tilbudsmaler, merkevarebygging) | ● | |
4 | Klargjøring av BroadWorks-miljø for integrering (AS, XSP| ADP-oppdatering, brannmurer, XSP| ADP-konfigurasjon, XSI, AuthService, CTI, NPS, DMS-applikasjoner på XSP| ADP) | ● | |
5 | Utvikle klargjøringsintegrering eller prosess | ● | |
6 | Klargjør GTM-materialer | ● | |
7 | Overfør eller klargjør nye brukere | ● |
Arkitektur
Hva er i diagrammet?
Klient
Webex-appklienten fungerer som det primære programmet i Webex for Cisco BroadWorks-tilbud. Klienten er tilgjengelig på skrivebords-, mobil- og nettplattformer.
Klienten har innebygde meldinger, tilstedeværelse og lyd-/videomøter med flere parter levert av Webex-skyen. Webex-klienten bruker BroadWorks-infrastrukturen din for SIP- og PSTN-anrop.
Cisco IP-telefoner og relatert tilbehør bruker også BroadWorks-infrastrukturen for SIP- og PSTN-samtaler. Vi forventer å kunne støtte tredjepartstelefoner.
Brukeraktiveringsportal der brukere kan logge på Webex ved hjelp av BroadWorks-legitimasjonen.
Partner Hub er et webgrensesnitt for å administrere Webex-organisasjonen din og kundenes organisasjoner. Partnerhub er der du konfigurerer integreringen mellom BroadWorks-infrastrukturen og Webex. Du bruker også Partner Hub til å administrere klientkonfigurasjon og fakturering.
Nettverk for tjenesteleverandør
Den grønne blokken til venstre i diagrammet representerer nettverket ditt. Komponenter som er vert i nettverket ditt, gir følgende tjenester og grensesnitt til andre deler av løsningen:
Offentlig vendt XSP| ADP, for Webex for Cisco BroadWorks: (Boksen representerer én eller flere XSP| ADP-farmer, muligens frontet av lastbalansere.)
Er vert for Xtended Services Interface (XSI-Actions & XSI-Events), Device Management Service (DMS), CTI-grensesnitt og autentiseringstjeneste. Sammen gjør disse programmene det mulig for telefoner og Webex-klienter å autentisere seg selv, laste ned konfigurasjonsfilene for anrop, ringe og motta anrop og se hverandres status for å koble på (telefoni) og samtalehistorikk .
Publiserer katalog til Webex-klienter.
Offentlig vendt XSP| ADP, som kjører NPS:
Push-server for vertssamtalevarsler: En Push-varslingsserver på en XSP| ADP i miljøet ditt. Den har grensesnitt mellom applikasjonsserveren og NPS-proxyen vår. Proxyen leverer kortvarige tokener til NPS-en din for å autorisere varsler til skytjenestene. Disse tjenestene (APNS og FCM) sender samtalevarsler til Webex-klienter på Apple iOS og Google Android-enheter.
Applikasjonsserver:
Gir samtalekontroll og grensesnitt til andre BroadWorks-systemer (vanligvis)
For flytende klargjøring brukes AS av partneradministrator til å klargjøre brukere i administrator
Sender brukerprofil til BroadWorks
OSS/BSS: Ditt driftsstøttesystem / SIP-tjenester for bedrifter for å administrere BroadWorks-bedriftene dine.
Webex Cloud
Den blå blokken i diagrammet representerer Webex-skyen. Webex-mikrotjenester støtter hele spekteret av Webex-samarbeidsfunksjoner:
Cisco Common Identity (CI) er identitetstjenesten i Webex.
Webex for Cisco BroadWorks representerer settet med mikrotjenester som støtter integreringen mellom Webex og BroadWorks som er vert for tjenesteleverandøren:
API-er for brukerklargjøring
Konfigurasjon av tjenesteleverandør
Brukerpålogging med BroadWorks-legitimasjon
Webex Meldingsboks for meldingsrelaterte mikrotjenester.
Webex Meetings -boks som representerer mediebehandlingsservere og SBC-er for videomøter med flere deltakere (SIP og SRTP)
Tredjeparts nettjenester
Følgende tredjepartskomponenter er representert i diagrammet:
APNS (Apple Push Notifications Service) sender anrops- og meldingsvarsler til Webex-programmer på Apple-enheter.
FCM (FireBase Cloud Messaging) sender anrops- og meldingsvarsler til Webex-programmer på Android-enheter.
XSP| ADP-arkitekturhensyn
Rollen til offentlig-vendt XSP| ADP-servere i Webex for Cisco BroadWorks
Den offentlige XSP-en| ADP i miljøet ditt gir følgende grensesnitt/tjenester til Webex og klienter:
Autentiseringstjeneste (AuthService), sikret av TLS, som svarer på Webex-forespørsler om BroadWorks JWT (JSON Web Token) på brukerens vegne
CTI-grensesnitt, sikret av mTLS, som Webex abonnerer på for samtalehistorikkhendelser og tilstedeværelsesstatus for telefoni fra BroadWorks (hook-status).
Xsi-handlinger og hendelser-grensesnitt (eXtended Services Interface) for samtalekontroll, kontakt- og samtaleliste og konfigurasjon av sluttbrukertelefonitjenester
DM-tjeneste (Device Management) for klienter for å hente konfigurasjonsfilene for anrop
Oppgi URL-adresser for disse grensesnittene når du konfigurerer Webex for Cisco BroadWorks. (Se Konfigurer BroadWorks-klynger i Partner Hub i dette dokumentet.) For hver klynge kan du bare oppgi én URL-adresse for hvert grensesnitt. Hvis du har flere grensesnitt i BroadWorks-infrastrukturen, kan du opprette flere klynger.
XSP| ADP-arkitektur
Vi krever at du bruker en egen, dedikert XSP| ADP-forekomst eller -farm som skal være vert for NPS-programmet (Notification Push Server). Du kan bruke den samme NPS med UC-One SaaS eller UC-One Collaborate. Du kan imidlertid ikke være vert for de andre programmene som kreves for Webex for Cisco BroadWorks på samme XSP| ADP som er vert for NPS-applikasjonen.
Vi anbefaler at du bruker en dedikert XSP| ADP-forekomsten/farmen skal være vert for de nødvendige programmene for Webex-integrering av følgende årsaker
Hvis du for eksempel tilbyr UC-One SaaS, anbefaler vi at du oppretter en ny XSP| ADP-farm for Webex for Cisco BroadWorks. På denne måten kan de to tjenestene operere uavhengig av hverandre mens du overfører abonnenter.
Hvis du samlokaliserer Webex for Cisco BroadWorks-applikasjoner på en XSP| ADP-farm som brukes til andre formål, er det ditt ansvar å overvåke bruken, administrere den resulterende kompleksiteten og planlegge for økt skala.
Den Kapasitetsplanlegger for Cisco BroadWorks-system forutsetter en dedikert XSP| ADP-farm og er kanskje ikke nøyaktig hvis du bruker den til samlokaliseringsberegninger.
Med mindre annet er angitt, vil den dedikerte Webex for Cisco BroadWorks XSP| ADP-er må være vert for følgende programmer:
AuthService (TLS med CI-tokenvalidering eller mTLS)
CTI (mTLS)
XSI-Actions (TLS)
XSI-Events (TLS)
DMS (TLS) – valgfritt. Det er ikke obligatorisk at du distribuerer en egen DMS-forekomst eller -farm spesifikt for Webex for Cisco BroadWorks. Du kan bruke den samme DMS-forekomsten som du bruker for UC-One SaaS eller UC-One Collaborate.
Nettvisning for samtaleinnstillinger (TLS) – valgfritt. Webvisning for samtaleinnstillinger (CSW) er bare nødvendig hvis du vil at Webex for Cisco BroadWorks-brukere skal kunne konfigurere samtalefunksjoner i Webex-appen.
Webex krever tilgang til CTI via et grensesnitt sikret av gjensidig TLS-godkjenning. For å støtte dette kravet anbefaler vi ett av disse alternativene:
(Diagram merket Alternativ 1 ) Én XSP| ADP-forekomst eller -farm for alle applikasjoner, med to grensesnitt konfigurert på hver server: et mTLS-grensesnitt for CTI og et TLS-grensesnitt for andre apper, for eksempel AuthService.
(Diagram merket Alternativ 2 ) To XSP| ADP-forekomster eller -farmer, én med et mTLS-grensesnitt for CTI, og den andre med et TLS-grensesnitt for andre apper, for eksempel AuthService.
XSP| Gjenbruk av ADP Hvis du har en eksisterende XSP| ADP-farm som samsvarer med en av de foreslåtte arkitekturene ovenfor (alternativ 1 eller 2) og den er lett lastet , så er det mulig å bruke din eksisterende XSP på nytt| ADP-er. Du må bekrefte at det ikke er noen motstridende konfigurasjonskrav mellom eksisterende programmer og de nye programkravene for Webex. De to hovedhensynene er:
Fordi XSP| ADP-er har mange applikasjoner, og antallet permutasjoner for disse applikasjonene er stort, kan det være andre uidentifiserte konflikter. Av denne grunn kan eventuell gjenbruk av XSP| ADP-er bør verifiseres i et laboratorium med den tiltenkte konfigurasjonen før de forplikter seg til gjenbruk. |
Konfigurere NTP-synkronisering på XSP| ADP
Distribusjonen krever tidssynkronisering for all XSP| ADP-er som du bruker med Webex.
Installer ntp pakken etter at du har installert operativsystemet og før du installerer BroadWorks-programvaren. Deretter kan du konfigurere NTP under XSP| Installasjon av ADP-programvare. Se Veiledning for BroadWorks-programvareadministrasjon for mer informasjon.
Under den interaktive installasjonen av XSP| ADP-programvare, får du muligheten til å konfigurere NTP. Gå fram på følgende måte:
Når installasjonsprogrammet spør,
Do you want to configure NTP?, angiy.Når installasjonsprogrammet spør,
Is this server going to be a NTP server?, angin.Når installasjonsprogrammet spør,
What is the NTP address, hostname, or FQDN?, skriver du inn adressen til NTP-server eller en offentlig NTP-tjeneste, for eksempel,pool.ntp.org.
Hvis din XSP| ADP-er bruker stille (ikke-interaktiv) installasjon. konfigurasjonsfil for installasjonsprogrammet må inneholde følgende Key=Value-par:
NTP
NTP_SERVER=<NTP Server address, e.g., pool.ntp.org>
XSP| ADP-identitets- og sikkerhetskrav
Bakgrunn
Protokollene og chiffrene til Cisco BroadWorks TLS-tilkoblinger kan konfigureres på forskjellige spesifisitetsnivåer. Disse nivåene varierer fra de mest generelle (SSL-leverandør) til de mest spesifikke (enkeltgrensesnitt). En mer spesifikk innstilling overstyrer alltid en mer generell innstilling. Hvis de ikke er angitt, arves SSL-innstillingene for «lavere» nivå fra «høyere» nivåer.
Hvis ingen innstillinger endres fra standardinnstillingene, arver alle nivåer standardinnstillingene for SSL-leverandøren (JSSE Java Secure Sockets Extension).
Kravliste
XSP| ADP må autentisere seg selv for klienter som bruker et CA-signert sertifikat der Common Name eller Subject Alternative Name samsvarer med domenedelen av XSI-grensesnittet.
Xsi-grensesnittet må støtte TLSv1.2-protokollen.
Xsi-grensesnittet må bruke en krypteringspakke som oppfyller følgende krav.
Diffie-Hellman Ephemeral (DHE) eller elliptiske kurver Diffie-Hellman Ephemeral (ECDHE) nøkkelutveksling
AES-kryptering (Advanced Encryption Standard) med en blokkstørrelse på minst 128 biter (f.eks. AES-128 eller AES-256)
GCM (Galois/Counter Mode) eller CBC (Cipher Block Chaining)-chiffermodus
Hvis en CBC-chiffer brukes, er bare SHA2-familien av hashfunksjoner tillatt for nøkkelavledning (SHA256, SHA384, SHA512).
Følgende chiffer oppfyller for eksempel kravene:
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384TLS_DHE_RSA_WITH_AES_256_GCM_SHA384TLS_DHE_PSK_WITH_AES_256_CBC_SHA384
XSP| ADP CLI krever IANA-navnekonvensjonen for krypteringspakker, som vist ovenfor, ikke openSSL-konvensjonen. |
Støttede TLS-krypteringer for grensesnittene AuthService og XSI
Denne listen kan endres etter hvert som kravene til skysikkerhet utvikler seg. Følg gjeldende sikkerhetsanbefaling fra Cisco i skyen for valg av kryptering, som beskrevet i kravlisten i dette dokumentet. |
TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384TLS_DHE_RSA_WITH_AES_256_GCM_SHA384TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256TLS_DHE_RSA_WITH_CHACHA20_POLY1305_SHA256TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256TLS_DHE_RSA_WITH_AES_128_GCM_SHA256TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384TLS_DHE_RSA_WITH_AES_256_CBC_SHA256TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256TLS_DHE_RSA_WITH_AES_128_CBC_SHA256TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHATLS_ECDHE_RSA_WITH_AES_256_CBC_SHATLS_DHE_RSA_WITH_AES_256_CBC_SHATLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHATLS_ECDHE_RSA_WITH_AES_128_CBC_SHATLS_DHE_RSA_WITH_AES_128_CBC_SHATLS_RSA_PSK_WITH_AES_256_GCM_SHA384TLS_DHE_PSK_WITH_AES_256_GCM_SHA384TLS_RSA_PSK_WITH_CHACHA20_POLY1305_SHA256TLS_DHE_PSK_WITH_CHACHA20_POLY1305_SHA256TLS_ECDHE_PSK_WITH_CHACHA20_POLY1305_SHA256TLS_RSA_WITH_AES_256_GCM_SHA384TLS_PSK_WITH_AES_256_GCM_SHA384TLS_PSK_WITH_CHACHA20_POLY1305_SHA256TLS_RSA_PSK_WITH_AES_128_GCM_SHA256TLS_DHE_PSK_WITH_AES_128_GCM_SHA256TLS_RSA_WITH_AES_128_GCM_SHA256TLS_PSK_WITH_AES_128_GCM_SHA256TLS_RSA_WITH_AES_256_CBC_SHA256TLS_RSA_WITH_AES_128_CBC_SHA256TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA384TLS_ECDHE_PSK_WITH_AES_256_CBC_SHATLS_RSA_PSK_WITH_AES_256_CBC_SHA384TLS_DHE_PSK_WITH_AES_256_CBC_SHA384TLS_RSA_PSK_WITH_AES_256_CBC_SHATLS_DHE_PSK_WITH_AES_256_CBC_SHATLS_RSA_WITH_AES_256_CBC_SHATLS_PSK_WITH_AES_256_CBC_SHA384TLS_PSK_WITH_AES_256_CBC_SHATLS_ECDHE_PSK_WITH_AES_128_CBC_SHA256TLS_ECDHE_PSK_WITH_AES_128_CBC_SHATLS_RSA_PSK_WITH_AES_128_CBC_SHA256TLS_DHE_PSK_WITH_AES_128_CBC_SHA256TLS_RSA_PSK_WITH_AES_128_CBC_SHATLS_DHE_PSK_WITH_AES_128_CBC_SHATLS_RSA_WITH_AES_128_CBC_SHATLS_PSK_WITH_AES_128_CBC_SHA256TLS_PSK_WITH_AES_128_CBC_SHA
Skaleringsparametre for Xsi Events
Du må kanskje øke Xsi-Events-køstørrelsen og trådantallet for å håndtere volumet av hendelser som Webex for Cisco BroadWorks-løsningen krever. Du kan øke parametrene til minimumsverdiene som vises, på følgende måte (ikke reduser dem hvis de er over disse minimumsverdiene):
XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration>
eventQueueSize = 2000
XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration>
eventHandlerThreadCount = 50
Flere XSP| ADP-er
Kantelement for belastningsbalansering
Hvis du har et belastningsfordeling på nettverkskanten, må det håndtere fordelingen av trafikk mellom de flere XSP-ene på en transparent måte| ADP-servere og Webex for Cisco BroadWorks-skyen og -klienter. I dette tilfellet må du oppgi URL-adressen til lastbalanseren til Webex for Cisco BroadWorks-konfigurasjonen.
Merknader om denne arkitekturen:
Konfigurer DNS slik at klientene kan finne lastbalanseren når de kobler til Xsi-grensesnittet (se DNS-konfigurasjon ).
Vi anbefaler at du konfigurerer edge-elementet i omvendt SSL-proxy-modus for å sikre punkt-til-punkt datakryptering.
Sertifikater fra XSP| ADP01 og XSP| ADP02 skal begge ha XSP| ADP-domene, for eksempel din-XSP| ADP.example.com, i det alternative navnet på emnet. De bør ha sine egne FQDN-er, for eksempel XSP| ADP01.example.com, i Common Name. Du kan bruke jokertegnsertifikater, men vi anbefaler dem ikke.
Internett-vendt XSP| ADP-servere
Hvis du viser Xsi-grensesnittene direkte, bruker du DNS til å distribuere trafikken til flere XSP| ADP-servere.
Merknader om denne arkitekturen:
To oppføringer kreves for å koble til XSP| ADP-servere:
For Webex-mikrotjenester: Round-robin A/AAAA-oppføringer kreves for å målrette mot flere XSP| ADP IP-adresser. Dette er fordi Webex-mikrotjenestene ikke kan gjøre SRV-oppslag. For eksempler, se Webex Cloud .
For Webex-appen: En SRV-oppføring som løses til A-oppføringer der hver A-oppføring løses til én XSP| ADP. For eksempler, se Webex-appen .
Bruk prioriterte SRV-registreringer til å målrette XSI-tjenesten for den flere XSP-en| ADP-adresser. Prioriter SRV-registreringer slik at mikrotjenestene alltid går til den samme A-oppføringen (og etterfølgende IP-adresse), og bare flyttes til neste A-oppføring (og IP-adresse) hvis den første IP-adresse er nede. IKKE bruk en round-robin-tilnærming for Webex-appen.
Sertifikater fra XSP| ADP01 og XSP| ADP02 skal begge ha XSP| ADP-domene, for eksempel din-XSP| ADP.example.com, i det alternative navnet på emnet. De bør ha sine egne FQDN-er, for eksempel XSP| ADP01.example.com, i Common Name.
Du kan bruke jokertegnsertifikater, men vi anbefaler dem ikke.
Unngå HTTP-omdirigeringer
Noen ganger er DNS konfigurert til å løse XSP| ADP-URL til en HTTP-lastbalanserer, og lastbalanseren er konfigurert til å omdirigere via en omvendt proxy til XSP| ADP-servere.
Webex følger ikke en viderekobling når du kobler til URL-adressene du oppgir, slik at denne konfigurasjonen ikke fungerer.
Bestilling og klargjøring
Bestilling og klargjøring gjelder på disse nivåene:
Klargjøring av partner/tjenesteleverandør :
Hver Webex for Cisco BroadWorks-tjenesteleverandør (eller -forhandler) som integreres, må konfigureres som en partnerorganisasjon i Webex, og tildeles de nødvendige rettighetene. Cisco Operations gir administrator for partnerorganisasjonen tilgang til å administrere Webex for Cisco BroadWorks på Webex Partner Hub. Partneradministratoren må utføre alle nødvendige klargjøringstrinn før de kan klargjøre en kunde-/bedriftsorganisasjon.
Bestilling og klargjøring av kunde/bedrift :
Hver BroadWorks Enterprise som er aktivert for Webex for Cisco BroadWorks, utløser opprettelse av en tilknyttet Webex-kundeorganisasjon. Denne prosessen skjer automatisk som en del av klargjøring av bruker/abonnent. Alle brukere/abonnenter i en BroadWorks-bedrift klargjøres i den samme Webex-kundeorganisasjonen.
Den samme virkemåten gjelder hvis BroadWorks-systemet er konfigurert som en tjenesteleverandør med grupper. Når du klargjør en abonnent i en BroadWorks-gruppe, opprettes det automatisk en kundeorganisasjon som tilsvarer gruppen i Webex.
Bestilling og klargjøring av bruker/abonnent :
Webex for Cisco BroadWorks støtter for øyeblikket følgende brukerklargjøringsmodeller:
Gjennomstrømming av klargjøring med klarerte e-poster
Klargjøring med flytende klargjøring uten klarerte e-poster
Selvklargjøring for bruker
API-klargjøring
Klargjøring for flytende klargjøring med klarerte e-poster
Du konfigurerer den integrerte IM&P-tjenesten til å bruke en Webex-klargjørings-URL, og deretter tilordner du tjenesten til brukere. Applikasjonsserveren bruker Webex-klargjørings-API til å be om de tilsvarende Webex-brukerkontoene.
Hvis du kan hevde at BroadWorks har abonnent-e-postadresser som er gyldige og unike for Webex, oppretter og aktiverer dette klargjøringsalternativet automatisk Webex-kontoer med disse e-postadressene som bruker-ID-er.
Du kan endre abonnentpakken via Partner Hub, eller du kan skrive ditt eget program for å bruke klargjørings-API til å endre abonnentpakker.
Klargjøring for flytende klargjøring uten klarerte e-poster
Du konfigurerer den integrerte IM&P-tjenesten til å bruke en Webex-klargjørings-URL, og deretter tilordner du tjenesten til brukere. Applikasjonsserveren bruker Webex-klargjørings-API til å be om de tilsvarende Webex-brukerkontoene.
Hvis du ikke kan stole på e-postadressene for abonnenter som BroadWorks har, oppretter dette klargjøringsalternativet Webex-kontoer, men kan ikke aktivere dem før abonnentene oppgir og bekrefter e-postadressene sine. På det tidspunktet kan Webex aktivere kontoene med disse e-postadressene som bruker-ID-er.
Du kan endre abonnentpakken via Partner Hub, eller du kan skrive ditt eget program for å bruke klargjørings-API til å endre abonnentpakker.
Egen klargjøring for bruker
Med dette alternativet er det ingen flytende klargjøring fra BroadWorks til Webex. Når du har konfigurert integreringen mellom Webex og BroadWorks-systemet, får du én eller flere koblinger som er spesifikke for klargjøring av brukere i Webex for Cisco BroadWorks-partnerorganisasjonen.
Deretter utformer du din egen kommunikasjon (eller delegerer til kundene dine) for å distribuere koblingen til abonnentene. Abonnentene følger koblingen, og oppgir og validerer deretter e-postadressene sine for å opprette og aktivere sine egne Webex-kontoer.
Siden kontoene klargjøres innenfor rammen av partnerorganisasjonen din, kan du justere brukerpakker manuelt via Partner Hub, eller du kan bruke API-et til å gjøre det.
Brukere må finnes i BroadWorks-systemet som du integrerer med Webex, ellers har de forbud mot å opprette kontoer med den koblingen. |
Tjenesteleverandør klargjøring av API-er
Webex viser et sett med offentlige API-er som lar deg bygge Webex for Cisco BroadWorks-bruker-/abonnentklargjøring i din eksisterende arbeidsflyt/verktøy for brukeradministrasjon.
Obligatoriske oppdateringer med flytende klargjøring
Hvis du bruker gjennomstrømmingsklargjøring, må du installere en systemoppdatering og bruke en CLI-egenskap. Se listen nedenfor for instruksjoner som gjelder for BroadWorks-versjonen din:
For R22:
Installer AP.as.22.0.1123.ap376508 .
Etter installasjonen angir du egenskapen
bw.msg.includeIsEnterpriseInOSSschematiltruefra CLI innMaintenance/ContainerOptions.Hvis du vil ha mer informasjon, kan du se oppdateringsmerknadenehttps://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt .
For R23:
Installer AP.as.23.0.1075.ap376509
Etter installasjonen angir du egenskapen
bw.msg.includeIsEnterpriseInOSSschematiltruefra CLI innMaintenance/ContainerOptions.Hvis du vil ha mer informasjon, kan du se oppdateringsmerknadenehttps://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt .
For R24:
Installer AP.as.24.0.944.ap375100
Etter installasjonen angir du egenskapen
bw.msg.includeIsEnterpriseInOSSschematiltruefra CLI innMaintenance/ContainerOptions.Hvis du vil ha mer informasjon, kan du se oppdateringsmerknadenehttps://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt .
Når du har fullført disse trinnene, vil du ikke kunne klargjøre nye brukere med UC-One Collaborate-tjenester. Nylig klargjorte brukere må være Webex for Cisco BroadWorks-brukere. |
Internnummer
Støtte for internnummerfunksjoner gjør at Webex for Cisco Broadworks-brukere kan ringe andre brukere med et internnummer som ligner på det primærtelefon i samme bedrift. Dette er spesielt nyttig for brukere som ikke har DID-numre.
Under klargjøring lagres internnummeret til brukerne i Webex-katalogen som brukerens internnummer. For BroadWorks-anrop vises internnummeret i Webex-appen i internnummerfeltet for alle metodeområdene for samtaleinitiering og brukerens profil. Webex for Cisco BroadWorks støtter kun internnummeranrop mellom brukere i samme gruppe og forskjellige grupper i samme bedrift med kombinasjonen av retningsnummer og internnummer. Anrop mellom to bedrifter som bare bruker internnumre, støttes imidlertid ikke.
Et internnummer kan klargjøres for Cisco BroadWorks-brukere via følgende metoder:
Cisco BroadWorks-brukere
Offentlig API-klargjøring som utvidelse
Internnummerparameteren skal eksplisitt sendes som en del av API-kallet. For bedrifter/grupper som har konfigurert stedsnummer (LDC), skal internnummerparameteren være kombinasjonen av LDC og ' internnummer.
Klargjøring av flytende eller selvaktiverende klargjøring
Internnummer og LDC (der det er aktuelt) hentes automatisk fra BroadWorks.
BroadWorks-anropsbrukere eller enheter
Synkroniseres automatisk fra BroadWorks av Directory Sync ved hjelp av kombinasjonen av stedsnummer (LDC) og internnummer.
BroadWorks Calling Records | Beskrivelse | Klargjøringsmetode | Administrere internnummer |
|---|---|---|---|
Webex for Cisco BroadWorks-brukere | Brukere er aktivert for Webex for Cisco BroadWorks | Offentlig API | Internnummer må sendes som parameter |
Gjennomstrømming | Internnummer hentet fra BroadWorks automatisk | ||
Brukere som kun ringer BroadWorks | Ringer brukere som er ikke integrert i Webex | Katalogsynkronisering | Internnummer synkronisert av Katalogsynkronisering |
Anropsenheter som ikke er brukere | For eksempel en telefon i et konferanserom, en faks, et søkegruppenummer | Katalogsynkronisering | Internnummer synkronisert av Katalogsynkronisering |
BroadWorks-telefonlister | Bedrifts-, gruppe- eller personlige telefonlister | Katalogsynkronisering | Ikke relevant |
Forutsetninger
Klientversjonen som kreves for å støtte denne funksjonen, er 42.11 eller nyere.
Oppdatering der internnummer og stedsnummer legges til i XSI og klargjøringsadapter februar 2022 for versjon 23 eller nyere som en del av :
AP.platform.23.0.1075.ap380045
AP.as.23.0.1075.ap380045
AP.xsp.23.0.1075.ap380045
AP.as.24.0.944.ap380045
Aktiver overskriften X-BroadWorks-Remote-Party-Info på AS ved hjelp av CLI-kommando nedenfor for denne SIP-samtale -anropsflyten, som er nødvendig for støtte for internnummer.
AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true
Prioritet for appanropsalternativer
Som en del av støtten for internnummerfunksjoner, er prioritetsinnstillingen for app-anropsalternativer også tilgjengelig på partnernivå for alle Webex for Cisco Broadworks-partnere. Ved hjelp av denne innstillingen kan partneren kontrollere innstillingene for samtaleprioritet for alle sine administrerte kunder fra Partner Hub. Prioriteringsinnstillingen for app-anropsalternativer for en kunde kan også endres på kundenivå fra Control Hub.
Prioriteringsinnstillingen for app-anropsalternativer inneholder internnummer som andre alternativ i både Partner Hub og Control Hub når en Webex for Cisco Broadworks-bruker nylig er klargjort med internnummer via en av de ovennevnte klargjøringsmetodene.
For alle eksisterende klargjorte organisasjoner vil internnummeralternativet være i skjult tilstand (som standard) i prioriteringsinnstillingen for app-anropsalternativer. Dette viser ikke et internnummer i alternativet for lyd-/ videosamtale til brukeren i Webex-appen.
Følgende er alternativene for å gjøre anropsalternativet for internnummeret synlig for eksisterende kunder:
Hvis en partner ønsker at alle sine administrerte kundeorganisasjoner skal få et internnummer som et av anropsalternativene, anbefales det at partneradministratoren flytter internnummeret fra skjult til tilgjengelig i Partner Hub. Dette lar de administrerte kundeorganisasjonene arve innstillingen fra partneren sin.
Hvis en partner ønsker å gi et internnummer i anropsalternativer for en bestemt kundeorganisasjon, anbefales det at partneradministratoren flytter internnummeret fra skjult til tilgjengelig i Control Hub.
Støtte for gruppekontakter
Denne funksjonen forbedrer Webex for BroadWorks DirSync-tjeneste ved å fjerne begrensningen for synkronisering av opptil 1500 kontakter fra gruppetelefonlistene på BroadWorks og la partnere synkronisere opptil 30 000 kontakter fra én enkelt gruppetelefonliste og bringe den på linje med 30 000 kontakter økning for telefonliste for bedrifter, som ble utgitt separat.
Det er en generell grense på 200 000 for alle eksterne kontakter per organisasjon, som vil gjelde for summen av telefonlister for bedrifter og grupper i én BroadWorks-bedrift. For eksempel vil en BroadWorks-bedrift som har en telefonliste for bedrifter med 30 000 og 5 gruppetelefonlister hver på 30 000 støttes (totalt 180 000 per organisasjon). Hvis det imidlertid finnes 6 gruppetelefonlister på 30 000 hver, støttes ikke dette (totalt 210 000).
Denne funksjonen er tilgjengelig på forespørsel. Ta kontakt med kontoteamet ditt for å få det aktivert.
|
Når funksjonen er aktivert, begynner DirSync-tjenesten å synkronisere BroadWorks Group-telefonlistekontakter til dedikert kontaktlagring per gruppe i Webex Contact Service.
Under klargjøring må bedriftsgruppen til brukeren lagres i Webex-katalogen for å indikere gruppen denne brukeren tilhører. Tilknytningen av brukeren til en BroadWorks-gruppe i Webex-katalogen gjør at Webex-app kan utføre kontaktsøk i gruppelagringen for kontakttjenesten for den spesifikke gruppen til brukeren.
Funksjonen krever at Webex for BroadWorks-abonnenter klargjøres i Webex med BroadWorks bedriftsgruppe-ID.
BroadWorks bedriftsgruppe-ID kan klargjøres for Cisco BroadWorks-brukere på følgende måter:
Webex for Cisco BroadWorks-brukere
Offentlig API-klargjøring som «spEnterpriseGroupId»
BroadWorks-bedriftsgruppe-ID-en skal eksplisitt sendes i spEnterpriseGroupId-parameteren for API-kallet.
Klargjøring av flytende eller selvaktiverende klargjøring
BroadWorks bedriftsgruppe-ID hentes automatisk fra BroadWorks.
BroadWorks-anropsbrukere eller enheter
Ikke aktuelt. Det er ikke nødvendig å synkronisere BroadWorks bedriftsgruppe-ID for disse brukerne.
BroadWorks Calling Records | Beskrivelse | Klargjøringsmetode | Administrere bedriftsgruppe-ID |
|---|---|---|---|
Webex for Cisco BroadWorks-brukere | Brukere er aktivert for Webex for Cisco BroadWorks | Offentlig API | BroadWorks-bedriftsgruppe-ID må sendes som parameteren spEnterpriseGroupId |
Gjennomstrømming | BroadWorks bedriftsgruppe-ID hentes automatisk fra BroadWorks | ||
Brukere som kun ringer BroadWorks | Ringer brukere som er ikke integrert i Webex | Katalogsynkronisering | Ikke relevant |
Anropsenheter som ikke er brukere | For eksempel en telefon i et konferanserom, en faks, et søkegruppenummer | Katalogsynkronisering | Ikke relevant |
BroadWorks-telefonlister | Kontakter i telefonlister for BroadWorks-gruppen | Katalogsynkronisering | Gruppekontakter lagres i Webex Contact Service knyttet til den bestemte gruppen |
BroadWorks Enterpsie- eller Personlig telefonlister | Kontakter i bedriftstelefonlisten eller personlig telefonliste | Katalogsynkronisering | Ikke relevant |
Offentlig API må oppdateres FØR OVERFØRINGEN. Overføringen kan ikke fullføres før THIS API er fullført. BroadWorks-bedriftsgruppe-ID-en skal eksplisitt sendes i spEnterpriseGroupId-parameteren for API-kallet https://developer.webex.com/docs/api/changelog#2023-march Etter at funksjonen er aktivert, og som et resultat av neste katalogsynkronisering, vises også bedriftsbrukergruppene i Control Hub. Visualisering av gruppene i Control Hub for Webex for BroadWorks er på dette stadiet kun av informasjon. Partner- og kundeadministratorer skal ikke gjøre endringer i grupper eller gruppemedlemskap i Control Hub, da disse endringene ikke vil bli reflektert tilbake til BroadWorks. Gruppeadministrasjon i Control Hub er ment for bruk av partnere som skal ta i bruk de kommende API-ene for Contact Management. |
Overføring og fremtidssikring
Cisco-fremdriften for Broadsoft Unified Communications-klient er å gå bort fra UC-One mot Webex. Det er en tilsvarende progresjon av støttetjenestene bort fra tjenesteleverandørnettverket – bortsett fra anrop – mot Webex-skyplattformen.
Enten du kjører UC-One SaaS eller BroadWorks Collaborate, er den foretrukne overføringsstrategien å distribuere ny, dedikert XSP| ADP-er for integrering med Webex for Cisco BroadWorks. Du kan kjøre de to tjenestene parallelt mens du overfører kunder til Webex, og til slutt hente inn infrastrukturen som ble brukt for den forrige løsningen.
Anbefalte dokumentabonnementer
Artiklene i Webex brukerstøtte (på help.webex.com) har en Abonner alternativ som lar deg motta et e-postvarsel hver gang artikkelen oppdateres.
Vi anbefaler at du abonnerer på hver av de følgende artiklene for å sikre at du ikke går glipp av viktige oppdateringer som påvirker nettverkstilkobling. Hvis du vil abonnere, går du til hver av koblingene nedenfor, og i artikkelen som starter, klikker du på Abonner -knappen.
Vi anbefaler som et minimum at du abonnerer på listen ovenfor. De fleste Webex-artiklene og -dokumentene som er oppført under Ytterligere dokumenter ha en Abonner alternativet. For at dette alternativet skal vises, må artikkelen vises på help.webex.com.
Det finnes ikke noe abonnementsalternativ for landingssider for dokumentasjon. |
Ytterligere dokumenter
Se den relaterte dokumentasjonen nedenfor hvis du vil ha mer informasjon om Webex for Cisco BroadWorks:
Webex for Cisco BroadWorks-dokumenter
Partneradministratorer kan bruke følgende dokumenter og nettsteder til å hente informasjon om Webex for Cisco BroadWorks.
Ta med din egen PSTN-løsning for Webex for Cisco BroadWorks – Denne løsningen lar tjenesteleverandører klargjøre telefonnumre de eier (i stedet for Cisco-leverte numre) som brukere kan bruke når de blir med i Webex Meetings.
Konfigurasjonsveiledning for Webex for Cisco BroadWorks –Beskriver hvordan du konfigurerer Webex-appen for Webex for Cisco BroadWorks.
- Veiledning for enhetsintegrering for Webex for Cisco BroadWorks –Beskriver hvordan du tar om bord og utfører service på Room OS- og MPP-enheter.
Feilsøkingsveiledning for Webex for Cisco BroadWorks – Inneholder feilsøkingsinformasjon for Webex for Cisco BroadWorks.
Webex for Cisco BroadWorks-artikler
Partneradministratorer kan bruke følgende valgfrie nettsteder for å lære mer om Webex for Cisco BroadWorks:
Webex for Cisco BroadWorks-dokumentasjon – Landingssiden viser tekniske dokumenter og valgfrie Webex-artikler målrettet mot partneradministratorer for Webex for Cisco BroadWorks.
Hva er nytt med Webex for Cisco BroadWorks – Les om de siste utgitte funksjonene sammen med hva som kommer snart.
Kjente problemer og begrensninger – Les om kjente problemer som vi har identifisert i Webex for Cisco BroadWorks-løsningen.
Partneradministratorroller for Webex for BroadWorks og Wholesale RTM –Denne artikkelen beskriver hvordan du tilordner partneradministratorroller for partnerorganisasjoner som tilbyr administrator for Cisco BroadWorks. Roller blir vant til å tilordne administrasjonstilgang til innstillinger i Partner Hub og Control Hub.
Cisco BroadWorks-dokumenter
Partneradministratorer kan se Cisco BroadWorks-nettstedet på cisco.com for tekniske dokumenter som beskriver hvordan du distribuerer Cisco BroadWorks-delen av løsningen:
Hjelpeartikler for Webex
Følgende hjelpenettsteder for Webex kan brukes til å finne Webex-artikler som hjelper kundeadministratorer og sluttbrukere med å bruke Webex-funksjoner.
Webex fra tjenesteleverandører – Denne landingssiden inneholder koblinger med informasjon om hvordan du komme i gang , og vanlige artikler for brukere av Webex-appen som har kjøpt Webex-tjenester fra en tjenesteleverandør.
Brukerstøtte for Webex –Bruk søkefunksjonen på help.webex.com til å søke etter flere Webex-artikler som beskriver Webex-appen og Webex Meetings funksjonaliteten. Du kan søke etter bruker- eller administrator .
Utviklerdokumentasjon
Utviklerveiledning for Webex for utviklerveiledning –Gir informasjon for utviklere som oppretter programmer som bruker Webex for BroadWorks API-er.
Avgjørelsespunkter
| Hensyn | Spørsmål å svare på | Ressurser |
Arkitektur og infrastruktur
|
Hvor mange XSP| ADP-er? Hvordan tar de mTLS? |
Kapasitetsplanlegger for Cisco BroadWorks-system Systemveiledning for Cisco BroadWorks XSP| ADP CLI-referanse Dette dokumentet |
| Kunde- og brukerklargjøring | Kan du hevde at du stoler på e-poster i BroadWorks? Vil du at brukere skal oppgi e-postadresser for å aktivere sine egne kontoer? Kan du bygge verktøy for å bruke API-et vårt? |
Offentlige API-dokumenter på https://developer.webex.com Dette dokumentet |
| Merkevarebygging | Hvilken farge og logo vil du bruke? | Artikkel om merkevarebygging i Webex-app |
| Maler | Hva er de forskjellige kundebrukssakene dine? | Dette dokumentet |
| Abonnentfunksjoner per kunde/bedrift/gruppe | Velg pakke for å definere tjenestenivå per mal. Basic, Standard, Premium eller Softphone. | Dette dokumentet Funksjons-/pakkematrise |
| Grunnleggende godkjenning | BroadWorks eller Webex | Dette dokumentet |
| Klargjøringsadapter (for alternativer for gjennomstrømming av klargjøring) | Bruker du allerede integrert IM&P, for eksempel for UC-One SaaS? Har du tenkt å bruke flere maler? Er det forventet et mer vanlig bruksområde? |
Dette dokumentet CLI-referanse for applikasjonsserver |
Arkitektur og infrastruktur
Hva slags skala har du tenkt å starte med? Det er mulig å skalere opp i fremtiden, men det nåværende bruksestimatet ditt bør drive infrastrukturplanleggingen.
Arbeid med din Cisco-kontoleder/-salgsrepresentant for å finne størrelsen på XSP-en din| ADP-infrastruktur, ifølge Kapasitetsplanlegger for Cisco BroadWorks-system og Systemveiledning for Cisco BroadWorks .
Hvordan oppretter Webex gjensidige TLS-tilkoblinger til XSP-en din| ADP-er? Direkte til XSP| ADP i en DMZ, eller via TLS-proxy? Dette påvirker sertifikatbehandlingen og URL-adressene du bruker for grensesnittene. ( Vi støtter ikke ukrypterte TCP-tilkoblinger til kanten av nettverket ditt ).
Kunde- og brukerklargjøring
Hvilken brukerklargjøringsmetode passer deg best?
Klargjøring med flytende klargjøring med klarerte e-poster : Ved å tilordne «Integrated IM&P»-tjenesten på BroadWorks, klargjøres abonnenten automatisk i Webex.
Hvis du også kan hevde at e-postadressene for abonnenter i BroadWorks er gyldige og unike for Webex, kan du bruke varianten «klarert e-post» av flytende klargjøring. Webex-abonnentkontoer opprettes og aktiveres uten deres inngripen. de bare laster ned klienten og logger på.
E-postadresse er et viktig brukerattributt på Webex. Derfor må tjenesteleverandøren oppgi en gyldig e-postadresse for brukeren for å klargjøre brukeren for Webex-tjenester. Dette må være i brukerens e-post-ID-attributt i BroadWorks. Vi anbefaler at du også kopierer den til attributtet Alternativ ID.
Klargjøring for flytende klargjøring uten klarerte e-poster : Hvis du ikke kan stole på e-postadressene for abonnentene, kan du likevel tilordne den integrerte IM&P-tjenesten i BroadWorks til klargjøringsbrukere i Webex.
Med dette alternativet opprettes kontoene når du tilordner tjenesten, men abonnentene må oppgi og bekrefte e-postadressene sine for å aktivere Webex-kontoene.
Egen klargjøring for bruker : Dette alternativet krever ikke tilordning av IM&P-tjeneste i BroadWorks. Du (eller kundene dine) distribuerer en klargjøringskobling i stedet, og koblingene for å laste ned de forskjellige klientene, med merkevarebyggingen og instruksjonene dine.
Abonnenter følger koblingen, og oppgir deretter og validerer e-postadressene sine for å opprette og aktivere Webex-kontoene sine. Deretter laster de ned klienten og logger på, og Webex henter noe tilleggskonfigurasjon om dem fra BroadWorks (inkludert primærnumrene).
SP-kontrollert klargjøring via API-er : Webex viser et sett med offentlige API-er som lar tjenesteleverandører bygge bruker-/abonnentklargjøring i sine eksisterende arbeidsflyter.
Klargjøringskrav
Tabellen nedenfor oppsummerer kravene for hver klargjøringsmetode. I tillegg til disse kravene må distribusjonen oppfylle de generelle systemkravene som er beskrevet i denne veiledningen.
Klargjøringsmetode | Krav |
|---|---|
Klargjøring for flytende klargjøring (Kliterte eller ikke-klarerte e-poster) | Webex-klargjørings-APIet legger til eksisterende BroadWorks-brukere i Webex automatisk når brukeren oppfyller kravene og du bytter Integrert IM+P tjeneste til på. Det finnes to flyter (klarerte e-postmeldinger eller ikke-klarerte e-postmeldinger) som du tilordner via onboarding-malen på Webex. BroadWorks-krav:
Webex-krav: Onboarding-malen inneholder følgende innstillinger:
|
Egen klargjøring for bruker | Admin gir en eksisterende BroadWorks-bruker en kobling til brukeraktiveringsportalen. Brukeren må logge på portalen med BroadWorks-legitimasjon og oppgi en gyldig e-postadresse. Når e-posten er bekreftet, henter Webex ytterligere brukerinformasjon for å fullføre klargjøringen. BroadWorks-krav:
Webex-krav: Onboarding-malen inneholder følgende innstillinger:
|
SP-kontrollert klargjøring via API (Kliterte eller ikke-klarerte e-poster) | Webex viser et sett med offentlige API-er som lar deg bygge brukerklargjøring i eksisterende arbeidsflyter og verktøy. Det er to flyter:
BroadWorks-krav:
Webex-krav:
Hvis du vil bruke API-ene, går du til BroadWorks-abonnenter . |
Obligatoriske oppdateringer med flytende klargjøring
Hvis du bruker gjennomstrømmingsklargjøring, må du installere en systemoppdatering og bruke en CLI-egenskap. Se listen nedenfor for instruksjoner som gjelder for BroadWorks-versjonen din:
For R22:
Installer AP.as.22.0.1123.ap376508 .
Etter installasjonen angir du egenskapen
bw.msg.includeIsEnterpriseInOSSschematiltruefra CLI innMaintenance/ContainerOptions.Hvis du vil ha mer informasjon, kan du se oppdateringsmerknadenehttps://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt .
For R23:
Installer AP.as.23.0.1075.ap376509
Etter installasjonen angir du egenskapen
bw.msg.includeIsEnterpriseInOSSschematiltruefra CLI innMaintenance/ContainerOptions.Hvis du vil ha mer informasjon, kan du se oppdateringsmerknadenehttps://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt .
For R24:
Installer AP.as.24.0.944.ap375100
Etter installasjonen angir du egenskapen
bw.msg.includeIsEnterpriseInOSSschematiltruefra CLI innMaintenance/ContainerOptions.Hvis du vil ha mer informasjon, kan du se oppdateringsmerknadenehttps://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt .
Når du har fullført disse trinnene, vil du ikke kunne klargjøre nye brukere med UC-One Collaborate-tjenester. Nylig klargjorte brukere må være Webex for Cisco BroadWorks-brukere. |
Språk som støttes
Under klargjøring blir språket som ble tilordnet i BroadWorks til den første klargjorte administrasjonsbruker , automatisk tilordnet som standard språk for denne kundeorganisasjonen. Denne innstillingen bestemmer standardspråket som brukes for aktiverings-e-poster, møter og møteinvitasjoner under den aktuelle kundeorganisasjonen.
Språkinnstillinger på fem tegn i (ISO-639-1)_ (ISO-3166)-format støttes. For eksempelen_ USA tilsvarer English_ USA. Hvis bare et språk på to bokstaver er forespurt (med ISO-639-1-format), vil tjenesten generere en språkinnstilling på fem tegn ved å kombinere det forespurte språket med en landskode fra malen, dvs. «requestedLanguage_ CountryCode", hvis det ikke er mulig å hente en gyldig nasjonal innstilling, brukes den fornuftige standard nasjonale innstillingen basert på den obligatoriske språkkoden.
Tabellen nedenfor viser de støttede språkene og tilordningen som konverterer en språkkode på to bokstaver til en språkkode på fem tegn i situasjoner der et språk på fem tegn ikke er tilgjengelig.
Språk som støttes (ISO-639-1)_ (ISO-3166) | Hvis bare en språkkode på to bokstaver er tilgjengelig... | |
|---|---|---|
Språkkode (ISO-639-1) ** | Bruk standard fornuftig lokalitet i stedet (ISO-639-1)_ (ISO-3166) | |
en_USA en_AU en_NO en_CA | no | en_USA |
fr_FR fr_CA | fr | fr_FR |
cs_CZ | cs | cs_CZ |
da_DK | da | da_DK |
de_DE | de | de_DE |
hu_HU | hu | hu_HU |
id_ID | id | id_ID |
it_IT | it | it_IT |
ja_JP | ja | ja_JP |
ko_KR | ko | ko_KR |
es_ES es_CO es_MX | es | es_ES |
nl_NL | nl | nl_NL |
nb_NEI | NB! | nb_NEI |
pl_PL | pl | pl_PL |
pt_PT pt_BR | pt | pt_PT |
ru_RU | ru | ru_RU |
ro_RO | ro | ro_RO |
zh_CN zh_TW | zh | zh_CN |
sv_SE | sv | sv_SE |
ar_SA | ar | ar_SA |
tr_TR | tr | tr_TR |
Lokalitetenees_ CO,id_ ID,nb_ NEI ogpt_ PT støttes ikke av Webex Meeting Sites. For disse nasjonale områdene vil Webex Meetings nettstedene bare være på engelsk. Engelsk er standard språkinnstilling for nettsteder hvis det ikke kreves noen/ugyldig/ikke-støttet språkinnstilling for nettstedet. Dette språkfeltet er aktuelt når du oppretter et nettsted for organisasjon og Webex Meetings . Hvis det ikke er nevnt noe språk i et innlegg eller i abonnentens API, vil språk fra malen bli brukt som standardspråk. |
Merkevarebygging
Partneradministratorer kan bruke avanserte merkevaretilpasninger til å tilpasse hvordan Webex-appen ser ut for kundeorganisasjonene som partneren administrerer. Partneradministratorer kan tilpasse følgende innstillinger for å sikre at Webex-appen gjenspeiler firmaets merkevare og identitet:
Firmalogoer
Unike fargevalg for lys modus eller mørk modus
Tilpassede nettadresser for støtte
Hvis du vil ha mer informasjon om hvordan du tilpasser merkevarebygging, kan du se Konfigurer avanserte tilpasninger av merkevarebygging .
|
Innføringsmaler
Med integreringsmaler kan du definere parametrene som kunder og tilknyttede abonnenter automatisk klargjøres med på Webex for Cisco BroadWorks. Du kan konfigurere flere onboarding-maler etter behov, men når du installerer en kunde, er den bare knyttet til én mal (du kan ikke bruke flere maler på én kunde).
Noen av de primære malparametrene er listet opp nedenfor.
Pakke
Du må velge en standardpakke når du oppretter en mal (se Pakker i Oversikt-delen for detaljer). Alle brukere som er klargjort med denne malen, enten via flyt- eller egenklargjøring, mottar standardpakken.
Du har kontroll over pakkeutvalget for forskjellige kunder ved å opprette flere maler og velge forskjellige standardpakker i hver. Du kan deretter distribuere forskjellige klargjøringskoblinger eller forskjellige klargjøringskort for bedrifter, avhengig av hvilken brukerklargjøringsmetode du har valgt for disse malene.
Du kan endre pakken med bestemte abonnenter fra denne standarden ved hjelp av klargjørings-API (se Dokumentasjon for Webex for Cisco BroadWorks API eller gjennom Partner Hub (se Endre brukerpakke i Partner Hub ) .
Du kan ikke endre en abonnents pakke fra BroadWorks. Tilordningen av den integrerte IM&P-tjenesten er enten på eller av. hvis abonnenten er tilordnet denne tjenesten i BroadWorks, vil Partner Hub-malen som er knyttet til den abonnentens bedrifts klargjørings-URL, definere pakken.
Forhandler og bedrifter eller tjenesteleverandør og grupper?
Måten BroadWorks-systemet er konfigurert på, har innvirkning på flyt gjennom klargjøring. Hvis du er forhandler med Enterprises, må du aktivere bedriftsmodus når du oppretter en mal.
Hvis BroadWorks-systemet er konfigurert i tjenesteleverandørmodus, kan du la bedriftsmodus være deaktivert i malene.
Hvis du planlegger å klargjøre kundeorganisasjoner ved hjelp av begge BroadWorks-modusene, må du bruke forskjellige maler for grupper og bedrifter.
Kontroller at du har brukt BroadWorks-oppdateringene som er nødvendige for gjennomstrømmingsklargjøring. Hvis du vil ha mer informasjon, se Obligatoriske oppdateringer med flytende klargjøring . |
Autentiseringsmodus
Bestem hvordan du vil at abonnenter skal autentisere seg når de logger på Webex. Du kan tilordne modusen ved hjelp av Autentiseringsmodus innstillingen i onboarding-malen. Tabellen nedenfor viser noen av alternativene.
Denne innstillingen har ingen innvirkning på pålogging til brukeraktiveringsportalen. Brukere som logger på portalen, må angi BroadWorks- bruker-ID -en og passordet, som konfigurert på BroadWorks, uavhengig av hvordan du konfigurerer Autentiseringsmodus på onboarding-malen. |
| Autentiseringsmodus | BroadWorks | Webex |
| Primær brukeridentitet | Bruker-ID for BroadWorks | E-postadresse |
| Identitetsleverandør | BroadWorks.
| Cisco Common Identity |
| Autentisering med flere faktorer? | Nei | Krever kunde-IDP som støtter autentisering med flere faktorer. |
Bane for legitimasjonsvalidering
|
|
|
Hvis du vil ha en mer detaljert oversikt over påloggingsflyten for SSO med direkte autentisering til BroadWorks, kan du se Påloggingsflyt for SSO . |
UTF-8-koding med BroadWorks-autentisering
Med BroadWorks-autentisering anbefaler vi at du konfigurerer UTF-8-koding for godkjenningshodet. UTF-8 løser et problem som kan oppstå med passord som bruker spesialtegn, der nettleseren ikke koder tegnene riktig. Bruk av en UTF-8-kodet, base 64-kodet topptekst løser dette problemet.
Du kan konfigurere UTF-8-koding ved å kjøre én av følgende CLI-kommandoer på XSP eller ADP:
XSP_CLI/Applications/WebContainer/Tomcat/GeneralSettings> set authenticationEncoding UTF-8ADP_CLI/Applications/WebContainer/Tomcat/GeneralSettings> set authenticationEncoding UTF-8
Land
Du må velge et land når du oppretter en mal. Dette landet blir automatisk tilordnet som organisasjonsland for alle kundene som er klargjort med malen i Common Identity. I tillegg avgjør organisasjonslandet de standard globale innringingsnumrene for Cisco PSTN i Webex Meeting Sites.
Nettstedets standard globale innringingsnumre angis til det første tilgjengelige innringingsnummeret som er definert i telefonidomenet basert på organisasjonens land. Hvis organisasjonens land ikke finnes i innringingsnummeret som er definert i telefonidomenet, brukes standardnummeret for dette stedet.
S-nr. | Plassering | Landskode | Navn på land |
|---|---|---|---|
1 | AMER | +1 | USA, CA |
2 | APAC | +65 | Singapore |
3 | ANZ | +61 | Australia |
4 | EMEA | +44 | Storbritannia |
5 | EURO | +49 | Tyskland |
Flere partnerordninger
Kommer du til å underlisensiere Webex for Cisco BroadWorks til en annen tjenesteleverandør? I dette tilfellet vil hver tjenesteleverandør trenge en egen partnerorganisasjon i Webex Control Hub for å tillate dem å klargjøre løsningen for kundebasen.
Klargjøringsadapter og maler
Når du bruker flyttbasert klargjøring, er klargjørings-URL-en du angir i BroadWorks, avledet fra malen i Control Hub. Du kan ha flere maler, og derfor flere nettadresser for klargjøring. Dette gjør at du kan velge, foretak for bedrift, hvilken pakke som skal gjelde for abonnenter når de får den integrerte IM&P-tjenesten.
Du må vurdere om du vil angi en klargjørings-URL på systemnivå som standard klargjøringsbane, og hvilken mal du vil bruke for det. På denne måten trenger du bare å angi klargjørings-URL-en for bedrifter som trenger en annen mal.
Husk også at du kanskje allerede bruker en klargjørings-URL på systemnivå, for eksempel med UC-One SaaS. Hvis det er tilfelle, kan du velge å bevare URL-adressen på systemnivå for klargjøring av brukere på UC-One SaaS, og overstyre for bedrifter som flytter til Webex for Cisco BroadWorks. Det kan også være lurt å gå den andre veien og angi URL-adressen på systemnivå for Webex for BroadWorks, og konfigurere på nytt foretakene du vil beholde på UC-One SaaS.
Konfigurasjonsvalgene knyttet til denne avgjørelsen er detaljert i Konfigurer applikasjonsserver med URL-adresse for klargjøringstjeneste .
Proxy for klargjøringsadapter
For økt sikkerhet lar proxyen for klargjøringskort deg bruke en HTTP(S)-proxy på applikasjonsleveringsplattformen for gjennomflytningsklargjøring mellom AS og Webex. Proxy-tilkoblingen oppretter en ende-til-ende TCP-tunnel som videresender trafikk mellom AS og Webex, og dermed opphever behovet for at AS må koble til det offentlige Internett direkte. For sikre tilkoblinger kan TLS brukes.
Denne funksjonen krever at du konfigurerer proxyen på BroadWorks. Hvis du vil ha mer informasjon, se Beskrivelse av proxy-funksjon i Cisco BroadWorks klargjøringsadapter .
Minimumskrav
Kontoer
Alle abonnenter som du klargjør for Webex, må finnes i BroadWorks-systemet som du integrerer med Webex. Du kan om nødvendig integrere flere BroadWorks-systemer.
Alle abonnenter må ha BroadWorks-lisenser og et primærnummer eller internnummer.
Webex bruker e-postadresser som primære identifikatorer for alle brukere. Hvis du bruker flytende klargjøring med klarerte e-poster, må brukerne ha gyldige adresser i e-postattributtet i BroadWorks.
Hvis malen din bruker BroadWorks-autentisering, kan du kopiere e-postadresser for abonnenter til attributtet Alternativ ID i BroadWorks. Dette gjør det mulig for brukere å logge på Webex ved hjelp av e-postadressene og BroadWorks-passordene sine.
Administratorene må bruke Webex-kontoene sine for å logge på Partner Hub.
Det støttes ikke å integrere en BroadWorks- administrator i Webex for Cisco BroadWorks. Du kan bare integrere BroadWorks-anropsbrukere som har et primærnummer og/eller internnummer. Hvis du bruker flyttbasert klargjøring, må brukerne også tilordnes den integrerte IM&P-tjenesten. |
Servere i nettverket og programvarekrav
BroadWorks-forekomst(er) med minimumsversjon R22. Se BroadWorks-programvarekrav (i dette dokumentet) for støttede versjoner og oppdateringer. Hvis du vil ha mer informasjon, se Livssyklusretningslinjer for Broadsoft-produkter seksjon i Broadsofts livssykluspolicy og kompatibilitetsmatrise-programvarekompatibilitetsmatrise .
BroadWorks-forekomsten(e) må inneholde minst følgende servere:
Application Server (AS) med BroadWorks-versjon som ovenfor
Nettverksserver (NS)
Profilserver (PS)
Offentlig vendt XSP| ADP-server(e) eller Application Delivery Platform (ADP) som oppfyller følgende krav:
Autentiseringstjeneste (BWAuth)
XSI-handlinger og hendelser-grensesnitt
DMS ( webapplikasjon for enhetsbehandling)
CTI-grensesnitt (datamaskintelefoniintegrering)
TLS 1.2 med et gyldig sertifikat (ikke egensignert) og eventuelle mellomprodukter. Krever administrator på systemnivå for å lette bedriftsoppslag.
Gjensidig TLS-godkjenning (mTLS) for autentiseringstjeneste (krever den offentlige klientsertifikat installert som klareringsankere)
Gjensidig TLS-godkjenning (mTLS) for CTI-grensesnitt (krever at den offentlige klientsertifikat er installert som klareringsankere)
En egen XSP/ADP-server som fungerer som en «Push Server for samtalevarsler» (en NPS i miljøet ditt som brukes til å sende samtalevarsler til Apple/Google. Vi kaller det «CNPS» her for å skille det fra tjenesten i Webex som leverer push-varsler for meldinger og tilstedeværelse).
Denne serveren må være på R22 eller nyere.
Vi gir mandat til en egen XSP/ADP-server for CNPS fordi uforutsigbarheten i belastningen fra Webex for BWKS-skytilkoblinger kan påvirke ytelsen til NPS-serveren negativt, med et resultat av økende varslingsforsinkelse. Se Systemveiledning for Cisco BroadWorks for mer om XSP| ADP-skala.
Webex-appplattformer
Hvis du vil laste ned den engelske versjonen av Webex-appen, går du tilhttps://www.webex.com/webexfromserviceproviders-downloads.html . Webex-appen er tilgjengelig på:
Windows-PC-er/bærbare datamaskiner
Apple PC-er / bærbare datamaskiner med MacOS
iOS (Apple Store)
Android (Play-butikk)
Nettlesere (gå tilhttps://teams.webex.com/ )
Lokaliserte versjoner
Hvis du vil laste ned en lokalisert versjon av Webex-appen, bruker du en av disse koblingene:
https://origin-webex-uat.cisco.com/ko/webexfromserviceproviders-downloads.html (koreansk)
https://origin-webex-uat.cisco.com/fr/webexfromserviceproviders-downloads.html (fransk)
https://origin-webex-uat.cisco.com/pt/webexfromserviceproviders-downloads.html (portugisisk)
https://origin-webex-uat.cisco.com/zh-tw/webexfromserviceproviders-downloads.html (Tradisjonell kinesisk)
https://origin-webex-uat.cisco.com/zh-cn/webexfromserviceproviders-downloads.html (forenklet kinesisk)
https://origin-webex-uat.cisco.com/ja/webexfromserviceproviders-downloads.html (Japan)
https://origin-webex-uat.cisco.com/es/webexfromserviceproviders-downloads.html (Spania)
https://origin-webex-uat.cisco.com/de/webexfromserviceproviders-downloads.html (tysk)
https://origin-webex-uat.cisco.com/it/webexfromserviceproviders-downloads.html (italiensk)
Fysiske telefoner og tilbehør
Cisco IP-telefoner:
Cisco IP-telefon 6800-serien med fastvare for flere plattformer for flere plattformer
Cisco IP-telefon 7800-serien med fastvare for flere plattformer for flere plattformer
Cisco IP-telefon 8800-serien med fastvare for flere plattformer for flere plattformer
Sehttps://www.cisco.com/c/en/us/products/collaboration-endpoints/ip-phones/multiplatform-firmware.html for modeller og mer informasjon.
Vi støtter tredjepartstelefoner på samme måte som med andre BroadWorks-integrasjoner. De har imidlertid ennå ikke kontakter og tilstedeværelsesintegrasjon med Webex for Cisco BroadWorks.
Adaptere:
Cisco ATA 191 analog telefonadapter for flere plattformer
Cisco ATA 192 analog telefonadapter for flere plattformer
Sehttps://www.cisco.com/c/en/us/products/unified-communications/ata-190-series-analog-telephone-adapters/index.html for modeller og mer informasjon.
Hodetelefoner:
Cisco-headset 500-serien
Sehttps://www.cisco.com/c/en/us/products/collaboration-endpoints/headset-500-series/index.htmlfor modeller og mer informasjon.
OS-enheter for rom:
Webex rom- og romsett-serien
Webex Desk-serien
Webex Board-serien
Enhetsintegrering
Hvis du vil ha mer informasjon om hvordan du integrerer og utfører service på Room OS- og MPP-enheter for Webex for Cisco BroadWorks, kan du se Veiledning for enhetsintegrering for Webex for Cisco BroadWorks .
Enhetsprofiler
Følgende er DTAF-filene du må laste inn på applikasjonsserverne for å støtte Webex-appen som anropsklient. Det er de samme DTAF-filene som ble brukt for UC-One SaaS, men det er en ny config-wxt.xml.template fil som brukes for Webex-appen.
Hvis du vil laste ned de nyeste enhetsprofilene, går du til applikasjonsleveringsplattformen Programvarenedlastinger nettsted for å hente de nyeste DTAF-filene. Disse nedlastingene fungerer for både ADP og XSP.
Klientnavn | Enhetsprofiltype og pakkenavn |
|---|---|
Webex Mobil Mal |
Identitets-/enhetsprofiltype: Koble til – mobil DTAF: Konfigurasjonsfil: |
Webex Nettbrett Mal |
Identitets-/enhetsprofiltype: Koble til – nettbrett DTAF: Konfigurasjonsfil: |
Webex Skrivebord Mal |
Identitets-/enhetsprofiltype: Business Communicator – PC DTAF: Konfigurasjonsfil: |
Identifiser/enhetsprofil
Alle Webex for Cisco BroadWorks-brukere må ha en Identitets-/enhetsprofil tilordnet i BroadWorks som bruker en av enhetsprofilene ovenfor for å foreta anrop ved hjelp av Webex-appen. Profilen gir konfigurasjonen som lar brukeren foreta anrop.
Hente OAuth-legitimasjonsinformasjon for Webex for Cisco BroadWorks
Ta opp en tjenesteforespørsel med onboarding-agenten eller med Cisco TAC for å klargjøre Cisco OAuth for din Cisco Identity Provider Federation-konto.
Bruk følgende forespørselstittel for respektive funksjoner:
XSP| ADP AuthService Configuration' for å konfigurere tjeneste på XSP| ADP.
«NPS-konfigurasjon for autentiserings-proxy-oppsett» for å konfigurere NPS til å bruke autentiseringsproxy.
CI-bruker UUID-synkronisering' for CI-bruker UUID-synkronisering. Hvis du vil ha mer informasjon om denne funksjonen, kan du se: Cisco BroadWorks-støtte for CI UUID .
Konfigurer BroadWorks til å aktivere Cisco Billing for BroadWorks- og Webex for BroadWorks-abonnementer.
Cisco gir deg en OAuth-klient-ID, en klienthemmelighet og et oppdateringstoken som er gyldig i 60 dager. Hvis tokenet utløper før du bruker det, kan du sende en ny forespørsel.
Hvis du allerede har fått legitimasjon for Cisco OAuth-identitetsleverandør, fullfører du en ny tjenesteforespørsel for å oppdatere legitimasjonen. |
Bestill sertifikater
Sertifikatkrav for TLS-autentisering
Du trenger sikkerhetssertifikater, signert av en kjent sertifiseringsinstans og distribuert på den offentlige XSP-en| ADP-er, for alle nødvendige programmer. Disse vil bli brukt til å støtte TLS-sertifikatverifisering for all innkommende tilkobling til XSP-en| ADP-servere.
Disse sertifikatene må inkludere XSP-en din| Offentlig, fullt kvalifisert domenenavn som vanlig emnenavn eller alternativt emnenavn.
De nøyaktige kravene for distribusjon av disse serversertifikatene avhenger av hvordan den offentlige møter XSP| ADP-er distribueres:
Via en TLS-broproxy
Via en TLS-gjennomgangsproxy
Direkte til XSP| ADP
Diagrammet nedenfor oppsummerer hvor det CA-signerte offentlige serversertifikat må lastes i disse tre tilfellene:
De offentlig støttede sertifiseringsinstansene som Webex-app støtter for autentisering, er oppført i Støttede sertifiseringsinstanser for Webex Hybrid Services .
TLS-sertifikatkrav for TLS-bro-proxy
Det offentlig signerte serversertifikat lastes inn i proxyen.
Proxyen presenterer dette offentlig signerte serversertifikat for Webex.
Webex klarerer den offentlige sertifiseringsinstansen som signerte proxyens serversertifikat.
Et internt CA-signert sertifikat kan lastes inn i XSP| ADP.
XSP| ADP presenterer dette internt signerte serversertifikat for proxyen.
Proxyen klarerer den interne sertifiseringsinstansen som signerte XSP| ADP serversertifikat.
Krav til TLS-sertifikat for TLS-passthrough-proxy eller XSP| ADP i DMZ
Det offentlig signerte serversertifikat lastes inn i XSP| ADP-er.
XSP| ADP-er presenterer offentlig signerte serversertifikater for Webex.
Webex klarerer den offentlige sertifiseringsinstansen som signerte XSP| ADP-enes serversertifikater.
Ytterligere sertifikatkrav for gjensidig TLS-autentisering over CTI-grensesnitt
Når du kobler til CTI-grensesnittet, presenterer Webex et klientsertifikat som en del av gjensidig TLS-godkjenning. Webex klientsertifikat CA/kjedesertifikat er tilgjengelig for nedlasting via Control Hub.
Slik laster du ned sertifikatet:
Logg på Partner Hub, må og klikk på koblingen for nedlasting av sertifikat.
De nøyaktige kravene for distribusjon av denne Webex CA-sertifikat avhenger av hvordan den offentlige møter XSP| ADP-er distribueres:
Via en TLS-broproxy
Via en TLS-gjennomgangsproxy
Direkte til XSP| ADP
Diagrammet nedenfor oppsummerer sertifikatkravene i disse tre tilfellene:
(Alternativ) Sertifikatkrav for TLS-bro-proxy
Webex presenterer et offentlig signert klientsertifikat for proxyen.
Proxyen klarerer den interne Cisco CA-sertifikaten som signerte klientsertifikat. Du kan laste ned denne CA/kjeden fra Control Hub og legge den til i proxyens klareringslager. Den offentlig signerte XSP| ADP- serversertifikat lastes også inn i proxyen.
Proxyen presenterer det offentlig signerte serversertifikat for Webex.
Webex klarerer den offentlige sertifiseringsinstansen som signerte proxyens serversertifikat.
Proxyen presenterer et internt signert klientsertifikat for XSP| ADP-er.
Dette sertifikatet må ha filtypen x509.v3 Utvidet nøkkelbruk fylt ut med BroadWorks OID 1.3.6.1.4.1.6431.1.1.8.2.1.3 og TLS clientAuth formål. For eksempel:
X509v3 extensions: X509v3 Extended Key Usage: 1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client AuthenticationCN-en til det interne sertifikatet må være
bwcticlient.webex.com.
Når du genererer interne klientsertifikater for proxyen, må du være oppmerksom på at SAN-sertifikater ikke støttes. Interne serversertifikater for XSP| ADP kan være SAN.
Offentlige sertifiseringsinstanser er kanskje ikke villige til å signere sertifikater med den proprietære BroadWorks OID-en som er påkrevd. Når det gjelder en bro-proxy, kan du bli tvunget til å bruke en intern sertifiseringsinstans til å signere klientsertifikat som proxyen presenterer for XSP| ADP.
XSP| ADP-er klarerer den interne sertifiseringsinstansen.
XSP| ADP-er presenterer et internt signert serversertifikat.
Proxyen klarerer den interne sertifiseringsinstansen.
Applikasjonsserverens ClientIdentity inneholder CN-en til det internt signerte klientsertifikat presentert for XSP| ADP av proxyen.
(Alternativ) Sertifikatkrav for TLS-passthrough-proxy eller XSP| ADP i DMZ
Webex presenterer et internt CA-signert Cisco- klientsertifikat for XSP| ADP-er.
XSP| ADP-er klarerer den interne Cisco CA-sertifikaten som signerte klientsertifikat. Du kan laste ned denne CA/kjeden fra Control Hub og legge den til i proxyens klareringslager. Den offentlig signerte XSP| ADP- serversertifikat lastes også inn i XSP| ADP-er.
XSP| ADP-er presenterer de offentlig signerte serversertifikatene for Webex.
Webex klarerer den offentlige sertifiseringsinstansen som signerte XSP| ADP-enes serversertifikater.
Applikasjonsserveren ClientIdentity inneholder CN-en til det Cisco-signerte klientsertifikat presentert for XSP| ADP fra Webex.
Klargjør nettverket ditt
Hvis du vil ha mer informasjon om tilkoblinger som brukes av Webex for Cisco BroadWorks, kan du se: Nettverkskrav for Webex for Cisco BroadWorks . Denne artikkelen har en liste over IP-adresser, porter og protokoller som kreves for å konfigurere regler for inngang og utgående brannmur.
Nettverkskrav for Webex-tjenester
De foregående brannmurtabellene for Regler for Ingress og Utganger dokumenterer bare tilkoblingene som er spesifikke for Webex for Cisco BroadWorks. Hvis du vil ha generell informasjon om tilkoblinger mellom Webex-app og Webex-skyen, se Nettverkskrav for Webex-tjenester . Denne artikkelen er generell for Webex, men tabellen nedenfor identifiserer de forskjellige delene av artikkelen og hvor relevante hver del er for Webex for Cisco BroadWorks.
Del av artikkelen om nettverkskrav | Relevansen av informasjon |
|---|---|
Sammendrag av enhetstyper og protokoller som støttes av Webex | Informativ |
Transportprotokoller og krypteringschiffreringer for skyregistrerte Webex-apper og -enheter | Informativ |
Må leses | |
Må leses | |
Domener og URL-adresser som Webex-tjenester må ha tilgang til | Må leses |
Alternativer | |
Alternativer | |
Alternativer | |
Alternativer | |
Alternativer | |
Et sammendrag av andre Webex-hybridtjenester og -dokumentasjon | Alternativer |
Webex-tjenester for FedRAMP-kunder | N/A |
Tilleggsinformasjon
Hvis du vil ha mer informasjon, se Hvitbok om brannmur for Webex-appen (PDF) .
Støtte for BroadWorks-redundans
Webex Cloud tjenestene og Webex-klientappene som trenger tilgang til partnerens nettverk, støtter Broadworks XSP fullt ut| ADP-redundans levert av partneren. Når en XSP| ADP eller nettstedet er utilgjengelig på grunn av planlagt vedlikehold eller uplanlagt årsak. Webex-tjenestene og -appene kan gå videre til en annen XSP| ADP eller nettsted levert av partneren for å fullføre en forespørsel.
Nettverkstopologi
Broadworks XSP| ADP-er kan distribueres direkte på Internett, eller de kan ligge i en DMZ frontet av et belastningsfordeling , for eksempel F5 BIG-IP. For å gi geografisk redundans kan XSP| ADP-er kan distribueres i to (eller flere) datasentre, som hver kan frontes av en lastbalanserer, som hver har en offentlig IP-adresse. Hvis XSP| ADP-er er bak en lastbalanserer, Webex-mikrotjenestene og appen ser bare IP-adresse til lastbalanseren, og Broadworks ser ut til å ha bare én XSP| ADP, selv om det finnes flere XSP| ADP-er bak.
I eksemplet nedenfor er XSP| ADP-er distribueres på to steder, nettsted A og nettsted B. Det finnes to XSP| ADP-er frontet av en belastningsbalanserer på hvert nettsted. Nettsted A har XSP| ADP1 og XSP| ADP2 frontet av LB1, og nettsted B har XSP| ADP3 og XSP| ADP4 frontet av LB2. Bare belastningsbalanserne er eksponert på det offentlige nettverket, og XSP| ADP-er er i de private DMZ-nettverkene.
Webex Cloud
DNS-konfigurasjon
Webex Cloud mikrotjenester må kunne finne Broadworks XSP| ADP-server(e) for tilkobling til Xsi-grensesnittene, autentiseringstjenesten og CTI.
Webex Cloud mikrotjenester vil utføre DNS A/AAAA-oppslag av den konfigurerte XSP-en| ADP-vertsnavn og koble til den returnerte IP-adressen. Dette kan være et belastningsfordeling kantelement, eller det kan være XSP| Selve ADP-serveren. Hvis det returneres flere IP-adresser, velges den første IP-adressen på listen. SRV-oppslag støttes for øyeblikket ikke.
Eksempel: Partnerens DNS En oppføring for oppdagelse av Round-Robin balansert internettvendt XSP| ADP-server/lastbalansere.
Oppføringstype | Navn | Mål | Hensikt |
|---|---|---|---|
A |
|
| Peker til LB1 (nettsted A) |
A |
|
| Peker til LB2 (nettsted B) |
Alle referanser til XSP inkluderer enten XSP eller ADP. |
Failover
Når Webex-mikrotjenestene sender en forespørsel til XSP| ADP/Load Balancer og forespørselen mislykkes, kan flere ting skje:
Hvis feilen skyldes en nettverksfeil (f.eks.: TCP, SSL), merker Webex-mikrotjenestene IP-en som blokkert og utfører umiddelbart en ruteforflytning til neste IP-adresse.
Hvis en feilkode (HTTP5xx ) returneres, merker Webex-mikrotjenestene IP-en som blokkert og utfører umiddelbart en videreføring av ruten til neste IP-adresse.
Hvis det ikke mottas noe HTTP-svar i løpet av to sekunder, vil forespørselen bli tidsavbrutt, og Webex-mikrotjenestene markerer IP-en som blokkert og utfører en ruteforflytning til neste IP-adresse.
Hver forespørsel prøves 3 ganger før en feil rapporteres tilbake til mikrotjenesten.
Når en IP-adresse er på blokkeringslisten, blir den ikke inkludert i listen over adresser som kan prøves når du sender en forespørsel til en XSP| ADP. Etter en forhåndsbestemt tidsperiode utløper en blokkert IP-adresse og går tilbake i listen for å prøve når en annen forespørsel sendes.
Hvis alle IP-adresser er blokkert, vil mikrotjenesten likevel prøve å sende forespørselen ved å tilfeldig velge en IP-adresse fra blokkeringslisten. Hvis det lykkes, fjernes denne IP-adresse fra blokkeringslisten.
Status
Statusen for tilkoblingen for Webex Cloud tjenestene til XSP| ADP-er eller belastningsbalansere kan sees i Control Hub. Under en BroadWorks-samtaleklynge vises en tilkoblingsstatus for hvert av disse grensesnittene:
XSI Actions
XSI Events
Autentiseringstjeneste
tilkoblingsstatus oppdateres når siden lastes inn eller under inndataoppdateringer. Tilkoblingsstatusene kan være:
Grønn: Når grensesnittet kan nås på en av IP-ene i A-oppslagsoppslag.
Rød: Når alle IP-adressene i A-oppslagsoppslaget ikke er tilgjengelige og grensesnittet ikke er tilgjengelig.
Følgende tjenester bruker mikrotjenestene til å koble til XSP| ADP-er og påvirkes av XSP| Tilgjengelighet for ADP-grensesnitt:
Innlogging for Webex-app
Oppdatering av Webex-apptoken
Uklarert e-post/egenaktivering
Helsesjekk av Broadworks-tjenesten
Webex-app
DNS-konfigurasjon
Webex-appen får tilgang til Xtended Services Interface (XSI-Actions & XSI-Events) og Device Management Service (DMS) på XSP| ADP.
For å finne XSI-tjenesten utfører Webex-appen DNS SRV-oppslag etter _xsi-client._tcp.<webex app xsi domain>. SRV-en peker til den konfigurerte URL-adressen for XSP| ADP-verter eller lastbalansere for XSI-tjenesten. Hvis SRV-oppslag ikke er tilgjengelig, faller Webex-appen tilbake til A/AAAA-oppslag.
SRV-en kan løse til flere A/AAAA-mål. Hver A/AAAA-oppføring må imidlertid bare tilordnes én enkelt IP-adresse . Hvis det er flere XSP| ADP-er i en DMZ bak lastbalanseren/edge-enheten. Det kreves at lastbalanseren konfigureres til å opprettholde øktvarighet for å rute alle forespørsler fra den samme økten til den samme XSP| ADP. Vi gir fullmakt til denne konfigurasjonen fordi klientens XSI-event-hjerteslag må gå til samme XSP| ADP som brukes til å etablere hendelseskanalen.
I eksempel 1, A/AAAA-oppføringen for webex-app-XSP| ADP.example.com finnes ikke, og trenger ikke å gjøre det. Hvis DNS-en krever at én A/AAAA-oppføring må defineres, skal bare én IP-adresse returneres. Uansett må SRV-en fortsatt være definert for Webex-appen. Hvis Webex-appen bruker A/AAAA-navnet som løses til mer enn én IP-adresse, eller hvis lastbalanseren/edge-elementet ikke opprettholder øktvarighet, sender klienten til slutt hjerteslag til en XSP| ADP der den ikke opprettet en hendelseskanal. Dette resulterer i at kanalen blir revet ned, og også i betydelig mer intern trafikk som svekker XSP-en din| ADP-klyngeytelse. Siden Webex Cloud og Webex-appen har forskjellige krav i A/AAAA-oppslagsoppslag, må du bruke et eget FQDN for Webex Cloud og Webex-appen for å få tilgang til XSP| ADP-er. Som vist i eksemplene, bruker Webex Cloud en A-oppføring |
Eksempel 1 – Flere XSP| ADP-er, hver bak separate lastbalansere
I dette eksemplet peker SRV-en til flere A-oppføringer, der hver A-oppføring peker til en annen lastbalanserer på et annet sted. Webex-appen bruker alltid den første IP-adresse i listen og flyttes bare til neste oppføring hvis den første er nede.
Nedenfor finner du et eksempel på SRV-registreringer.
Oppføringstype | Spill inn | Mål | Hensikt |
|---|---|---|---|
SRV |
|
| Klientoppdaging av Xsi-grensesnitt |
SRV |
|
| Klientoppdaging av Xsi-grensesnitt |
A |
|
| Peker på LB1 (nettsted A) |
A |
|
| Peker til LB2 (nettsted B) |
Eksempel 2 – Flere XSP| ADP-er bak én enkelt lastbalanserer (med TLS Bridge)
For den første forespørselen velger lastbalanseren en tilfeldig XSP| ADP. Den XSP| ADP returnerer en informasjonskapsel som Webex-appen inkluderer i fremtidige forespørsler. For fremtidige forespørsler bruker lastbalanseren informasjonskapselen til å rute tilkoblingen til riktig XSP| ADP, som sikrer at hendelseskanalen ikke brytes.
Oppføringstype | Spill inn | Mål | Hensikt |
|---|---|---|---|
SRV |
|
| Lastbalanser |
A | LB.example.com |
| IP-adresse til lastbalanseren (XSP| ADP-er er bak lastbalanseren) |
DMS-URL
Under påloggingsprosessen vil Webex-appen også hente DMS-URL-en for å laste ned konfigurasjonsfilen. Verten i nettadressen blir analysert, og Webex-appen vil utføre DNS A/AAAA-oppslag av verten for å koble til XSP| ADP som er vert for DMS-tjenesten.
Eksempel: DNS En oppføring for oppdagelse av Round-Robin balansert internettvendt XSP| ADP-server/belastningsbalansere fra Webex-appen for å laste ned konfigurasjonsfiler via DMS:
Oppføringstype | Navn | Mål | Hensikt |
|---|---|---|---|
A |
|
| Peker på LB1 (nettsted A) |
A |
|
| Peker til LB2 (nettsted B) |
Alle referanser til XSP inkluderer enten XSP eller ADP. |
Hvordan Webex-appen finner XSP| ADP-adresser
Klienten prøver å finne XSP-en| ADP-noder som bruker følgende DNS-flyt:
Klienten henter først Xsi-Actions/Xsi-Events-URL-er fra Webex Cloud (du anga dem da du opprettet den tilknyttede BroadWorks-anropsklyngen). Xsi-vertsnavnet/-domenet analyseres fra URL-adressen, og klienten utfører SRV-oppslag på følgende måte:
Klienten utfører et SRV-oppslag for_xsi -klient._tcp .<xsi domain="">
Hvis SRV-oppslaget returnerer ett eller flere A/AAAA-mål:
Klienten gjør A/AAAA-oppslag for disse målene og hurtigbufrer de returnerte IP-adressene.
Klienten kobler seg til et av målene (og dermed A/AAAA-oppføringen med én enkelt IP-adresse) basert på SRV-prioriteten og deretter vekten (eller tilfeldig hvis de alle er like).
Hvis SRV-oppslaget ikke returnerer noen mål:
Klienten foretar A/AAAA-oppslag av Xsi-rotparameteren og prøver deretter å koble til den returnerte IP-adresse. Dette kan være et belastningsfordeling kantelement, eller det kan være XSP| Selve ADP-serveren.
Som nevnt, A/AAAA-oppføringen må løses til én IP-adresse av de samme grunnene.
(Valgfritt) Du kan deretter oppgi egendefinerte XSI-Actions/XSI-Events-detaljer i enhetskonfigurasjon for Webex-app, ved hjelp av følgende koder:
<protocols> <xsi> <paths> <root>%XSI_ROOT_WXT%</root> <actions>%XSI_ACTIONS_PATH_WXT%</actions> <events>%XSI_EVENTS_PATH_WXT%</events> </paths> </xsi> </protocols>Disse konfigurasjonsparametrene har forrang over alle konfigurasjoner i BroadWorks-klyngen i Control Hub.
Hvis de finnes, vil klienten sammenligne med den opprinnelige XSI-adressen den mottok via BroadWorks-klyngekonfigurasjonen.
Hvis det oppdages en forskjell, vil klienten initialisere XSI Actions/XSI Events-tilkoblingen på nytt. Det første trinnet i dette er å utføre den samme DNS-oppslagsprosessen som er oppført under trinn 1 – denne gangen ved å be om et oppslag for verdien i%XSI_ROOT_WXT% parameter fra konfigurasjonsfil.
Sørg for å opprette de tilsvarende SRV-registreringer hvis du bruker denne taggen til å endre Xsi-grensesnittene.
Failover
Under pålogging utfører Webex-appen et DNS SRV-oppslag etter_xsi -klient._tcp .<xsi domain=""> , bygger en liste over verter og kobler til en av vertene basert på SRV-prioriteten, og deretter vekt. Denne tilkoblede verten blir valgt for alle fremtidige forespørsler. En hendelseskanal åpnes deretter for den valgte verten, og et hjerteslag sendes regelmessig for å bekrefte kanalen. Alle forespørsler som sendes etter den første, inkluderer en informasjonskapsel som returneres i HTTP-svaret, derfor er det viktig at lastbalanseren beholder øktpersistens (tilhørighet) og alltid sender forespørsler til den samme backend-XSP-en| ADP-server.
Hvis en forespørsel eller en hjerteslagforespørsel til en vert mislykkes, kan flere ting skje:
Hvis feilen skyldes nettverksfeil (f.eks.: TCP, SSL), går Webex-appruten umiddelbart videre til neste vert på listen.
Hvis en feilkode (HTTP5xx ) returneres, merker Webex-appen denne IP-adresse som blokkert, og ruten går videre til neste vert på listen.
Hvis det ikke mottas svar innen en viss tid, anses forespørselen som mislykket på grunn av tidsavbrudd, og de neste forespørslene sendes til neste vert. Forespørselen med tidsavbrudd anses imidlertid som mislykket. Noen forespørsler prøves på nytt etter feil (med økende forsøkstid). Forespørslene om at de antatte ikke-vitale ikke prøves på nytt.
Når en ny vert er forsøkt vellykket, blir den den nye valgte verten hvis verten er til stede i listen. Når den siste verten på listen er prøvd, overføres Webex-appen til den første.
Når det gjelder hjerteslag, hvis det er to etterfølgende forespørselsfeil, initialiserer Webex-appen hendelseskanalen på nytt.
Merk at Webex-appen ikke utfører fail-back, og at DNS-tjenesteoppdaging kun utføres én gang ved pålogging.
Under pålogging prøver Webex-appen å laste ned konfigurasjonsfilen via XSP| ADP/Dms-grensesnitt. Den utfører et A/AAAA-oppslagsoppslag av verten i den hentede DMS-URL-en og kobler til den første IP-adressen. Den vil først prøve å sende forespørselen om å laste ned konfigurasjonsfilen ved hjelp av et SSO-token. Hvis dette mislykkes av en eller annen grunn, vil det prøve på nytt, men med enhetens brukernavn og passord.
Oversikt over distribusjon
Diagrammene nedenfor representerer den typiske rekkefølgen av distribusjonsoppgavene for de forskjellige klargjøringsmodusene for bruker. Mange av oppgavene er felles for alle klargjøringsmoduser.
Partner-onboarding for Webex for Cisco BroadWorks
Hver Webex for Cisco BroadWorks-tjenesteleverandør eller -forhandler må konfigureres som en partnerorganisasjon for Webex for Cisco BroadWorks. Hvis du har en eksisterende Webex-partnerorganisasjon, kan denne brukes.
For å fullføre den nødvendige integreringen må du utføre Webex Cisco BroadWorks-papirarbeidet, og nye partnere må godta den elektroniske avtalen for indirekte kanalpartnere (ICPA). Når disse trinnene er fullført, oppretter Cisco Compliance en ny partnerorganisasjon i Partner Hub (om nødvendig) og sender en e-post med autentiseringsdetaljer til den registrerte administratoren i papirene. Samtidig vil partneraktiverings- og/eller programleder for kundesuksess kontakte deg for å starte integreringen.
Konfigurere tjenester på Webex for Cisco BroadWorks XSP| ADP-er
Vi krever at NPS-applikasjonen kjøres på en annen XSP| ADP. Krav for den XSP-en| ADP er beskrevet i Konfigurer samtalevarsler fra nettverket .
Du trenger følgende programmer/tjenester på XSP-en| ADP-er.
Tjeneste/applikasjon | Autentisering kreves | Formål med tjeneste/applikasjon |
|---|---|---|
Xsi-Events |
TLS (serveren autentiserer seg selv for klienter) |
Samtalekontroll, tjenestevarsler |
Xsi-Actions |
TLS (serveren autentiserer seg selv for klienter) |
Samtalekontroll, handlinger |
Enhetshåndtering |
TLS (serveren autentiserer seg selv for klienter) |
Last ned konfigurasjon for anrop |
Autentiseringstjeneste |
TLS (serveren autentiserer seg selv for klienter) |
Grunnleggende godkjenning |
Integrering av datatelefoni |
mTLS (klient og server autentiserer hverandre) |
Telefonitilstedeværelse |
Webvisning-programmet for samtaleinnstillinger |
TLS (serveren autentiserer seg selv for klienter) |
Viser innstillinger for brukeranrop i egenbehandlingsportalen i Webex-app |
Denne delen beskriver hvordan du bruker de nødvendige konfigurasjonene for TLS og mTLS på disse grensesnittene, men du bør referere til eksisterende dokumentasjon for å få installert programmene på XSP-en din| ADP-er.
Krav til samboende
Autentiseringstjeneste må være samboer med Xsi-applikasjoner, fordi disse grensesnittene må godta tokener med lang levetid for tjenestegodkjenning. Autentiseringstjenesten er nødvendig for å validere disse tokenene.
Autentiseringstjenesten og Xsi kan kjøres på samme port om nødvendig.
Du kan skille de andre tjenestene/programmene etter behov for skalaen din (dedikert enhetsadministrasjon XSP| ADP-farm, for eksempel).
Du kan samlokalisere Xsi-, CTI-, Autentiseringstjeneste- og DMS-applikasjonene.
Ikke installer andre programmer eller tjenester på XSP| ADP-er som brukes til å integrere BroadWorks med Webex.
Ikke plasser NPS-applikasjonen sammen med andre programmer.
Xsi-grensesnitt
Installer og konfigurer Xsi-Actions- og Xsi-Events-applikasjonene som beskrevet i Konfigurasjonsveiledning for Cisco BroadWorks Xtended Services-grensesnitt .
Bare én forekomst av Xsi-Events-applikasjonene skal distribueres på XSP| ADP brukt for CTI-grensesnittet.
Alle Xsi-Events som brukes for å integrere Broadworks med Webex, må ha det samme callControlApplicationName som er definert under Programmer/Xsi-Events/GeneralSettings. For eksempel:
ADP_CLI/Applications/Xsi-Events/GeneralSettings> get
callControlApplicationName = com.broadsoft.xsi-events
Når en bruker er integrert i Webex, oppretter Webex et abonnement for brukeren på AS for å motta telefonihendelser for tilstedeværelse og samtalehistorikk. Abonnementet er knyttet til callControlApplicationName, og AS-en bruker det til å vite hvilke Xsi-Events som skal sende telefonihendelsene.
Hvis du endrer callControlApplicationName eller ikke har samme navn på alle Xsi-Events-nettapper, vil dette påvirke funksjonaliteten for abonnementer og telefonihendelser. |
Konfigurere autentiseringstjeneste (med CI-tokenvalidering)
Bruk denne fremgangsmåten til å konfigurere godkjenningstjenesten til å bruke CI-tokenvalidering med TLS. Denne autentiseringsmetoden anbefales hvis du kjører R22 eller høyere og systemet støtter det.
Gjensidig TLS (mTLS) støttes også som en alternativ godkjenningsmetode for autentiseringstjenesten. Hvis du har flere Webex-organisasjoner som kjører fra samme XSP| ADP-server. Du må bruke mTLS-godkjenning fordi CI-tokenvalidering ikke støtter flere tilkoblinger til samme XSP| ADP-autentiseringstjeneste. Hvis du vil konfigurere mTLS-autentisering for autentiseringstjenesten i stedet for CI-tokenvalidering, kan du se Vedlegg for Konfigurere tjenester (med mTLS for autentiseringstjenesten) . |
Hvis du for øyeblikket bruker mTLS for autentiseringstjenesten, er det ikke obligatorisk å konfigurere på nytt for å bruke CI-tokenvalidering med TLS. |
Hente OAuth-legitimasjonsinformasjon for Webex for Cisco BroadWorks .
Installer følgende programoppdateringer på hver XSP| ADP-server. Installer oppdateringene som passer til versjonen din:
For R22:
For R23:
For R24 – ingen oppdatering kreves
Alle referanser til XSP inkluderer enten XSP eller ADP.Installer
AuthenticationServiceapplikasjon på hver XSP| ADP-tjeneste.Kjør følgende kommando for å aktivere AuthenticationService-programmet på XSP| ADP til kontekstbanen /authService.
XSP|ADP_CLI/Maintenance/ManagedObjects> activate application AuthenticationService 22.0_1.1123/authServiceKjør denne kommandoen for å distribuere AuthenticationService på XSP| ADP:
XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /authServiceBroadWorks SW Manager deploying /authService...
Fra og med Broadworks build 2022.10 blir ikke sertifikatinstansene som følger med Java, automatisk inkludert i BroadWorks klareringslager når du bytter til en ny versjon av java. AuthenticationService åpner en TLS-tilkobling til Webex for å hente tilgangstoken, og må ha følgende i klareringslageret for å validere IDBroker og Webex URL:
IdenTrust Commercial Root CA 1
Go Daddy sertifiseringsinstans – G2
Kontroller at disse sertifikatene finnes under følgende CLI
ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> getHvis den ikke finnes, kjører du følgende kommando for å importere standard Java-klareringer:
ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> importJavaCATrustDu kan også legge til disse sertifikatene manuelt som klareringsankere med følgende kommando:
ADP_CLI/System/SSLCommonSettings/Trusts/BroadWorks> updateTrust <alias> <trustAnchorFile>Hvis ADP-en er oppgradert fra en tidligere utgivelse, importeres sertifikatinstansene fra den gamle versjonen automatisk til den nye versjonen og vil fortsette å bli importert til de fjernes manuelt.
AuthenticationService-applikasjonen er unntatt fra innstillingen validatePeerIdentity under ADP_ CLI/System/SSLCommonSettings/GeneralSettings, og validerer alltid peer-identiteten. Se FD for Cisco Broadworks X509-sertifikatvalidering hvis du vil ha mer informasjon om denne innstillingen.
Konfigurer identitetsleverandørene ved å kjøre følgende kommandoer på hver XSP| ADP-server:
XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco> getset clientId client-Id-From-Step1set enabled trueset clientSecret client-Secret-From-Step1set ciResponseBodyMaxSizeInBytes 65536set issuerName <URL>– ForURL, skriver du inn URL-adressen til IssuerName som gjelder for CI-klyngen. Se tabellen nedenfor.set issuerUrl <URL>– ForURL, skriver du inn IssuerUrl som gjelder for CI-klyngen. Se tabellen nedenfor.set tokenInfoUrl <IdPProxy URL>– Angi URL-adressen for IdP-proxy som gjelder for Teams-klyngen. Se den andre tabellen som følger.
Tabell 1. Angi issuerName og issuerURL Hvis CI-klyngen er... Angi issuerName og issuerURL til … USA-A
EU
US-B
Hvis du ikke kjenner din CI-klynge , kan du hente informasjonen fra kundeinformasjonen i brukerstøttevisningen i Control Hub.Tabell 2. Angi tokenInfoURL Hvis Teams-klyngen er … Angi tokenInfoURL til...(IdP-proxy-URL) ACHM
https://broadworks-idp-proxy-a.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate
AFRA
https://broadworks-idp-proxy-k.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate
AORE
https://broadworks-idp-proxy-r.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate
Hvis du ikke kjenner din Teams-klynge , kan du hente informasjonen fra kundeinformasjonen i brukerstøttevisningen i Control Hub.
For testing kan du bekrefte at tokenInfoURL er gyldig ved å erstatte "
idp/authenticate« del av nettadressen med «ping".
Angi Webex-rettigheten som må finnes i brukerprofil i Webex ved å kjøre følgende kommando:
XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Scopes> set scope broadworks-connector:userKonfigurer identitetsleverandører for Cisco Federation ved hjelp av følgende kommandoer på hver XSP| ADP-server:
XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Federation> getset flsUrl https://cifls.webex.com/federationset refreshPeriodInMinutes 60set refreshToken refresh-Token-From-Step1
Kjør følgende kommando for å bekrefte at FLS-konfigurasjonen fungerer. Denne kommandoen returnerer listen over identitetsleverandører:
XSP|ADP_CLI/Applications/AuthService/IdentityProviders/Cisco/Federation/ClusterMap> GetKonfigurer Token Management ved hjelp av følgende kommandoer på hver XSP| ADP-server:
XSP|ADP_CLI/Applications/AuthenticationService/TokenManagement>set tokenIssuer BroadWorksset tokenDurationInHours 720
Generer og del RSA-nøkler. Du må generere nøkler på én XSP| ADP kopierer dem deretter til alle andre XSP| ADP-er. Dette skyldes følgende faktorer:
Du må bruke de samme offentlige/private nøkkelparene for tokenkryptering/dekryptering på tvers av alle forekomster av godkjenningstjenesten.
Nøkkelparet genereres av godkjenningstjenesten når det først er nødvendig å utstede et token.
Hvis du blar gjennom taster eller endrer tastelengden, må du gjenta følgende konfigurasjon og starte alle XSP| ADP-er.Velg én XSP| ADP som skal brukes til å generere et nøkkelpar.
Bruk en klient til å be om et kryptert token fra den XSP-en| ADP, ved å be om følgende URL fra klientens nettleser:
https://<XSP|ADP-IPAddress>/authService/token?key=BASE64URL(clientPublicKey)(Dette genererer et privat/offentlig nøkkelpar på XSP| ADP, hvis det ikke fantes en allerede)
Nøkkellagerplasseringen kan ikke konfigureres. Eksporter nøklene:
XSP|ADP_CLI/Applications/authenticationService/KeyManagement>exportKeysKopier den eksporterte filen
/var/broadworks/tmp/authService.keystil samme sted på den andre XSP-en| ADP-er, overskriver en eldre.keys-filen om nødvendig.Importer nøklene på hver av de andre XSP-ene| ADP-er:
XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys
Oppgi URL-adressen for authService til nettbeholderen. XSP| ADPs nettbeholder trenger authService-URL-en slik at den kan validere tokener. På hver av XSP| ADP-er:
Legg til tjeneste-URL for autentiseringstjenesten som en ekstern autentiseringstjeneste for BroadWorks-kommunikasjonsverktøy:
XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService>set url http://127.0.0.1/authServiceLegg til tjeneste-URL for autentiseringstjenesten i beholderen:
XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1/authServiceDette gjør at Webex kan bruke godkjenningstjenesten til å validere tokener presentert som legitimasjon.
Kontroller parameteren med
get.Start XSP på nytt| ADP.
Fjern klientgodkjenningskrav for autentiseringstjeneste (kun R24)
Hvis du har autentiseringstjenesten konfigurert med CI-tokenvalidering på R24, må du også fjerne klientgodkjenningskravet for godkjenningstjenesten. Kjør følgende CLI-kommando:
ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> set <interfaceIp> <port> AuthenticationService clientAuthReq false
Konfigurere TLS og kryptering på HTTP-grensesnittene (for XSI og Authentication Service)
Autentiseringstjenesten, Xsi-Actions og Xsi-Events-applikasjonene bruker HTTP-servergrensesnitt. Nivåene for TLS-konfigurerbarhet for disse programmene er som følger:
Mest generelt = System > Transport > HTTP > HTTP-servergrensesnitt = Mest spesifikk
CLI-kontekstene du bruker til å vise eller endre de forskjellige SSL-innstillingene, er:
| Spesifisitet | CLI-kontekst |
| System (globalt) |
|
| Transportprotokoller for dette systemet |
|
| HTTP på dette systemet |
|
| Spesifikke HTTP-servergrensesnitt på dette systemet |
|
Leser grensesnittkonfigurasjon for HTTP-server TLS på XSP| ADP
Logg på XSP| ADP og gå til
XSP|ADP_CLI/Interface/Http/HttpServer>Angi
getkommandoen og les resultatene. Du skal se grensesnittene (IP-adressene) og, for hver, om de er sikre og om de krever klientgodkjenning.
Apache tomcat gir fullmakt til et sertifikat for hvert sikkert grensesnitt; Systemet genererer et selvsignert sertifikat hvis det trenger et.
XSP|ADP_CLI/Interface/Http/HttpServer> get
Legge til TLS 1.2-protokoll i HTTP-servergrensesnittet
HTTP-grensesnittet som samhandler med Webex Cloud , må konfigureres for TLSv1.2. Skyen forhandler ikke tidligere versjoner av TLS-protokollen.
Slik konfigurerer du TLSv1.2-protokollen på HTTP-servergrensesnittet:
Logg på XSP| ADP og gå til
XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>Skriv inn kommandoen
get <interfaceIp> 443for å se hvilke protokoller som allerede er brukt på dette grensesnittet.Skriv inn kommandoen
add <interfaceIp> 443 TLSv1.2for å sikre at grensesnittet kan bruke TLS 1.2 ved kommunikasjon med skyen.
Redigere konfigurasjon av TLS-kryptering i HTTP-servergrensesnittet
Slik konfigurerer du de nødvendige chiffrene:
Logg på XSP| ADP og gå til
XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>Skriv inn kommandoen
get <interfaceIp> 443for å se hvilke chiffer som allerede er brukt i dette grensesnittet. Det må finnes minst én fra de anbefalte Cisco-seriene (se XSP| ADP-identitets- og sikkerhetskrav i Oversikt-delen).Skriv inn kommandoen
add <interfaceIp> 443 <cipherName>for å legge til et kryptering i HTTP-servergrensesnittet.
XSP| ADP CLI krever standard IANA-krypteringspakkenavnet, ikke openSSL-krypteringspakkenavnet. For eksempel for å legge til openSSL-chifferen
ECDHE-ECDSA-CHACHA20-POLY1305til HTTP-servergrensesnittet, bruker du:XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305Sehttps://ciphersuite.info/ for å finne serien etter begge navnene.
Konfigurer Enhetsbehandling på XSP| ADP, Application Server og Profile Server
Profilserver og XSP| ADP er obligatoriske for enhetsbehandling. De må konfigureres i henhold til instruksjonene i Konfigurasjonsveiledning for BroadWorks Device Management .
CTI-grensesnitt og relatert konfigurasjon
Konfigurasjonsrekkefølgen «innerst til ytterst» er oppført nedenfor. Det er ikke obligatorisk å følge denne rekkefølgen.
Konfigurere applikasjonsserver for CTI-abonnementer
Konfigurer XSP| ADP-er for mTLS-autentisert CTI-abonnement
Åpne innkommende porter for sikkert CTI-grensesnitt
Abonnere Webex-organisasjonen din på BroadWorks CTI Events
Konfigurere applikasjonsserver for CTI-abonnementer
Oppdater ClientIdentity på applikasjonsserveren med fellesnavnet (CN) for Webex for Cisco BroadWorks CTI klientsertifikat.
For hver applikasjonsserver du bruker med Webex, legger du til sertifikatidentiteten i ClientIdentity på følgende måte:
AS_CLI/System/ClientIdentity> add bwcticlient.webex.com
Det vanlige navnet på Webex for Cisco BroadWorks klientsertifikat er |
Konfigurer TLS og krypteringer på CTI-grensesnittet
Konfigurasjonsnivåene for XSP| ADP CTI-grensesnittet er som følger:
Mest generelt = System > Transport > CTI-grensesnitt > CTI-grensesnitt = Mest spesifikk
CLI-kontekstene du bruker til å vise eller endre de forskjellige SSL-innstillingene, er:
Spesifisitet | CLI-kontekst |
|---|---|
System (globalt) (R22 og nyere) | XSP| ADP_ CLI/System/SSLCommonSettings/JSSE/Ciphers> XSP| ADP_ CLI/System/SSLCommonSettings/JSSE/Protocols> |
Transportprotokoller for dette systemet (R22 og nyere) | XSP| ADP_ CLI/System/SSLCommonSettings/OpenSSL/Ciphers> XSP| ADP_ CLI/System/SSLCommonSettings/OpenSSL/Protocols> |
Alle CTI-grensesnitt på dette systemet (R22 og nyere) | XSP| ADP_ CLI/Grensesnitt/CTI/SSLCommonSettings/Ciphers> XSP| ADP_ CLI/Grensesnitt/CTI/SSLCommonSettings/Protocols> |
Et bestemt CTI-grensesnitt på dette systemet (R22 og nyere) | XSP| ADP_ CLI/Grensesnitt/CTI/CTIServer/SSLSettings/Ciphers> XSP| ADP_ CLI/Grensesnitt/CTI/CTIServerSSLSettings/Protocols> |
På en ny installasjon installeres følgende chiffer som standard på systemnivå. Hvis ingenting er konfigurert på grensesnittnivået (for eksempel i CTI-grensesnittet eller HTTP-grensesnittet), gjelder denne krypteringslisten. Merk at denne listen kan endres over tid:
|
Leser CTI TLS-grensesnittkonfigurasjon på XSP| ADP
Logg på XSP| ADP og gå til
XSP|ADP_CLI/Interface/CTI/CTIServer>Angi
getkommandoen og les resultatene. Du skal se grensesnittene (IP-adressene) og, for hver, om de krever et serversertifikat og om de krever klientgodkjenning.XSP|ADP_CLI/Interface/CTI/CTIServer> get Interface IP Port Secure Server Certificate Client Auth Req ================================================================= 10.155.6.175 8012 true true true
Legger til TLS 1.2-protokoll i CTI-grensesnittet
XSP| ADP CTI-grensesnitt som samhandler med Webex Cloud , må konfigureres for TLS v1.2. Skyen forhandler ikke tidligere versjoner av TLS-protokollen.
Slik konfigurerer du TLSv1.2-protokollen på CTI-grensesnittet:
Logg på XSP| ADP og gå til
XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Protocols>Skriv inn kommandoen
get <interfaceIp>for å se hvilke protokoller som allerede er brukt på dette grensesnittet.Skriv inn kommandoen
add <interfaceIp> TLSv1.2for å sikre at grensesnittet kan bruke TLS 1.2 ved kommunikasjon med skyen.
Redigere konfigurasjon av TLS-kryptering i CTI-grensesnittet
Slik konfigurerer du de nødvendige chiffreringene i CTI-grensesnittet:
Logg på XSP| ADP og gå til
XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers>Angi
getkommandoen for å se hvilke chiffer som allerede er brukt i dette grensesnittet. Det må finnes minst én fra de anbefalte Cisco-seriene (se XSP| ADP-identitets- og sikkerhetskrav i Oversikt-delen).Skriv inn kommandoen
add <interfaceIp> <cipherName>for å legge til en chiffer i CTI-grensesnittet.
XSP| ADP CLI krever standard IANA-krypteringspakkenavnet, ikke openSSL-krypteringspakkenavnet. For eksempel for å legge til openSSL-chifferen
ECDHE-ECDSA-CHACHA20-POLY1305til CTI-grensesnittet, bruker du:XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers> add 192.0.2.7 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305Sehttps://ciphersuite.info/ for å finne serien etter begge navnene.
Klareringsankere for CTI-grensesnitt (R22 og nyere)
Denne prosedyren forutsetter XSP| ADP-er er enten Internett-vendte eller mot Internett via Pass-through-proxy. Sertifikatkonfigurasjonen er annerledes for en bro-proxy (se TLS-sertifikatkrav for TLS-bro-proxy ).
For hver XSP| ADP i infrastrukturen som publiserer CTI-hendelser til Webex, gjør følgende:
Logg på Partnerhub .
Gå til Innstillinger > BroadWorks-anrop og klikk Last ned Webex CA-sertifikat å få
CombinedCertChain2023.txtpå din lokale datamaskin.
Disse filene inneholder to sett med to sertifikater. Du må dele filene før du laster dem opp til XSP| ADP-er. Alle filer er obligatoriske.
Del sertifikatkjede i to sertifikater -
combinedcertchain2023.txtÅpen
combinedcertchain2023.txti et tekstredigeringsprogram.Velg og klipp ut den første tekstblokken, inkludert linjene
-----BEGIN CERTIFICATE-----og-----END CERTIFICATE-----, og lim inn tekstblokken i en ny fil.Lagre den nye filen som
root2023.txt.Lagre den opprinnelige filen som
issuing2023.txt. Originalfilen skal nå bare ha én tekstblokk, omgitt av linjene-----BEGIN CERTIFICATE-----og-----END CERTIFICATE-----.
Kopier begge tekstfilene til en midlertidig plassering på XSP| ADP du sikrer, f.eks
/var/broadworks/tmp/root2023.txtog/var/broadworks/tmp/issuing2023.txtLogg på XSP| ADP og gå til
/XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts>(Valgfritt) Kjør
help updateTrustfor å se parametrene og kommandoformatet.Last opp sertifikatfilene til nye klareringsankere – 2023
XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txtXSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt
Alle alias må ha et annet navn.
webexclientroot2023ogwebexclientissuing2023er eksempelalias for klareringsankrene; du kan bruke din egen så lenge alle oppføringer er unike.Bekreft at ankrene er oppdatert:
XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> getAlias Owner Issuer ============================================================================= webexclientissuing2023 Internal Private TLS SubCA Internal Private Root webexclientroot2023 Internal Private Root Internal Private Root[self-signed]Tillat klienter å autentisere med sertifikater:
XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/CertificateAuthentication> set allowClientApp true
Legg til CTI-grensesnitt og aktiver mTLS
Legg til CTI SSL-grensesnittet.
CLI-konteksten avhenger av BroadWorks-versjonen din. Kommandoen oppretter et selvsignert serversertifikat i grensesnittet, og tvinger grensesnittet til å kreve et klientsertifikat.
På BroadWorks R22 og R23:
XSP|ADP_CLI/Interface/CTI/CTIServer> add <Interface IP> 8012 true true true
Erstatt serversertifikat og -nøkkelen på XSP-en| ADPs CTI-grensesnitt. Du trenger IP-adresse til CTI-grensesnittet for dette. du kan lese den fra følgende kontekst:
På BroadWorks R22 og R23:
XSP|ADP_CLI/Interface/CTI/CTIServer> getKjør deretter følgende kommandoer for å erstatte grensesnittets selvsignert sertifikat med ditt eget sertifikat og din egen private nøkkel:
XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Certificates> sslUpdate <interface IP> keyFile</path/to/certificate key file> certificateFile </path/to/server certificate> chainFile</path/to/chain file>
Start XSP på nytt| ADP.
Aktiver tilgang til BroadWorks CTI-hendelser på Webex
Du må legge til og validere CTI-grensesnittet når du konfigurerer klyngene i Partner Hub. Se Konfigurer partnerorganisasjonen din i Partner Hub for detaljerte instruksjoner.
Du må legge til og validere CTI-grensesnittet når du konfigurerer klyngene i Partner Hub. Se Konfigurer partnerorganisasjonen din i Partner Hub for detaljerte instruksjoner.
Angi CTI-adressen som Webex kan abonnere på BroadWorks CTI Events med.
CTI-abonnementene er på abonnentbasis og etableres og vedlikeholdes bare mens abonnenten er klargjort for Webex for Cisco BroadWorks.
Nettvisning for samtaleinnstillinger
Samtaleinnstillinger Webview (CSWV) er et program som er vert på XSP| ADP for å gjøre det mulig for brukere å endre innstillingene for BroadWorks-anrop via en nettvisning som de ser i den myke klienten. Se Cisco BroadWorks-samtaleinnstillinger Webview Løsningsveiledning .
Webex bruker denne funksjonen for å gi brukere tilgang til vanlige BroadWorks-anropsinnstillinger som ikke er integrert i Webex-appen.
Hvis du vil at Webex for Cisco BroadWorks-abonnenter skal få tilgang til samtaleinnstillinger utover standardinnstillingene som er tilgjengelige i Webex-app, må du distribuere funksjonen Webvisning for Samtaleinnstillinger.
Samtaleinnstillinger Webview har to komponenter:
Webvisning-program for samtaleinnstillinger, vert på en Cisco BroadWorks XSP| ADP.
Webex-appen, som gjengir samtaleinnstillingene i en nettvisning.
Brukeropplevelse
Windows-brukere: Klikk på Samtaleinnstillinger og klikk deretter .
Mac-brukere: Klikk på profilbilde, og deretter .
Distribuer CSWV på BroadWorks
Installer Samtaleinnstillinger Webview på XSP| ADP-er
CSWV-programmet må være på samme XSP| ADP(er) som er vert for Xsi-Actions-grensesnittet i miljøet ditt. Det er et ikke-administrert program på XSP| ADP, så du må installere og distribuere en nettarkivfil.
Logg på cisco.com og søk etter «BWCallSettingsWeb» i delen for programvarenedlasting.
Finn og last ned den nyeste versjonen av filen.
For eksempel:
BWCallSettingsWeb_1.8.2_1.war( https://software.cisco.com/download/home/286326302/type/286326345/release/RI.2022.04 ) var den nyeste i skrivende stund.Installer, aktiver og distribuer nettarkivet i henhold til Cisco BroadWorks Xtended Service Platform Configuration Guide for XSP-en din| ADP-versjon. (R24-versjonen erhttps://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/broadworks/Design/XSP/BW-XtendedServicesInterfaceConfigGuide.pdf ).
Kopier .war-filen til et midlertidig sted på XSP| ADP, for eksempel
/tmp/.Naviger til følgende CLI-kontekst, og kjør installasjonskommandoen:
XSP|ADP_CLI/Maintenance/ManagedObjects> install application /tmp/BWCallSettingsWeb_1.7.5_1.warBroadWorks-programvarebehandling validerer og installerer filen.
[Valgfritt] Slett
/tmp/BWCallSettingsWeb_1.7.5_1.war(denne filen er ikke lenger nødvendig).Aktiver applikasjonen:
XSP|ADP_CLI/Maintenance/ManagedObjects> activate application BWCallSettingsWeb 1.7.5 /callsettingsDen navn og versjon er obligatoriske for alle programmer, men for CSWV må du også oppgi en contextPath fordi det er et ikke-administrert program. Du kan bruke en hvilken som helst verdi som ikke brukes av et annet program, for eksempel
/callsettings.Distribuer programmet Samtaleinnstillinger på den valgte kontekstbanen:
XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /callsettings
Du kan nå forutsi URL-adressen for samtaleinnstillinger du vil angi for klienter, på følgende måte:
https://<XSP|ADP-FQDN>/callsettings/Merknader:
Du må oppgi den etterfølgende skråstreken på denne URL-adressen når du skriver den inn i klientkonfigurasjon .
XSP| ADP-FQDN må samsvare med Xsi-Actions FQDN, fordi CSWV må bruke Xsi-Actions, og CORS støttes ikke.
Gjenta denne prosedyren for andre XSP| ADP-er i Webex for Cisco BroadWorks-miljøet (om nødvendig).
Webvisningsprogrammet for samtaleinnstillinger er nå aktivt på XSP| ADP-er.
Konfigurer Webex-appen til å bruke Webview Samtaleinnstillinger
Hvis du vil ha mer informasjon om klientkonfigurasjon, se Konfigurasjonsveiledning for Webex for Cisco BroadWorks .
Det er en egendefinert tag i konfigurasjonsfil for Webex-app som du kan bruke til å angi CSWV-URL-adressen. Denne URL-adressen viser samtaleinnstillingene til brukerne via applikasjonsgrensesnittet.
<config>
<services>
<web-call-settings target="%WEB_CALL_SETTINGS_TARGET_WXT%">
<url>%WEB_CALL_SETTINGS_URL_WXT%</url>
</web-call-settings>
I konfigurasjonsmal for Webex-app på BroadWorks konfigurerer du CSWV-URL-en i%WEB_CALL_SETTINGS_URL_WXT% -koden.
Hvis du ikke angir nettadressen eksplisitt, er standarden tom, og siden for samtaleinnstillinger er ikke synlig for brukerne.
Kontroller at du har de nyeste konfigurasjonsmalene for Webex-app (se Enhetsprofiler ).
Angi mål for nettsamtaleinnstillinger til
csw:%WEB_CALL_SETTINGS_TARGET_WXT% cswAngi URL-adressen til innstillinger for nettsamtale for miljøet ditt, for eksempel:
%WEB_CALL_SETTINGS_URL_WXT% https://yourxsp.example.com/callsettings/Du utledet denne verdien da du distribuerte CSWV-applikasjonen.
Den resulterende klientkonfigurasjon skal ha en oppføring som følger:
<web-call-settings target="csw"> <url>https://yourxsp.example.com/callsettings/</url> </web-call-settings>
Alle referanser til XSP inkluderer enten XSP eller ADP.
Konfigurere Push-varsler i Webex for Cisco BroadWorks
I dette dokumentet bruker vi begrepet Push-server for samtalevarsler (CNPS) for å beskrive et XSP-vert eller ADP-vert program som kjører i miljøet ditt. CNPS-en din fungerer med BroadWorks-systemet for å være oppmerksom på innkommende anrop til brukerne dine, og sender varsler om disse til varslingstjenestene Google Firebase Cloud Messaging (FCM) eller Apple pushvarsel Service (APN-er).
Disse tjenestene varsler de mobile enhetene til Webex for Cisco BroadWorks-abonnenter om at de har innkommende anrop på Webex.
Hvis du vil ha mer informasjon om NPS, kan du se Push-varslingsserver Funksjonsbeskrivelse .
En lignende mekanisme i Webex fungerer med Webex-meldings- og tilstedeværelsestjenester for å sende varsler til varslingstjenestene Google (FCM) eller Apple (APNS). Disse tjenestene varsler på sin side de mobile Webex-brukerne om innkommende meldinger eller endringer i tilstedeværelse.
Denne delen beskriver hvordan du konfigurerer NPS for autentiseringsproxy når NPS ikke allerede støtter andre apper. Hvis du må overføre en delt NPS for å bruke NPS-proxy, kan du se Oppdaterer Cisco BroadWorks NPS til å bruke NPS-proxyhttps://help.webex.com/nl5rir2/. |
Oversikt over NPS-proxy
For kompatibilitet med Webex for Cisco BroadWorks må CNPS-en din være oppdatering for å støtte NPS-proxyfunksjonen, Push-server for VoIP i UCaaS .
Funksjonen implementerer en ny design i varslingsserveren for å løse sikkerhetsproblemet ved deling av private nøkler for push-varslingssertifikater med tjenesteleverandører for mobilklienter. I stedet for å dele push-varslingssertifikater og nøkler med tjenesteleverandør, bruker NPS en ny API til å hente et kortvarig push-varslingstoken fra Webex for Cisco BroadWorks-server, og bruker dette tokenet for autentisering med Apple APN-ene og Google FCM-tjenestene.
Funksjonen forbedrer også muligheten for Push-varslingsserveren til å sende varsler til Android-enheter gjennom den nye HTTPv1 API-en for Google Firebase Cloud Messaging (FCM).
Hvis du vil ha mer informasjon, kan du se Push-server for VoIP i UCaaS Funksjonsbeskrivelse .
BroadWorks-oppdateringene for funksjonen er tilgjengelige på: https://software.cisco.com/download/home/286326302/type/286326345/release/RI.2022.04.
For NPS-programvare og -oppdateringer, se delen Klargjøre NPS for Webex for Cisco BroadWorks .
Søk etter og last ned oppdateringen fra siden for programvarenedlasting.
Mer informasjon om ADP-serveren finner du påhttps://www.cisco.com/c/en/us/support/unified-communications/broadworks-application-delivery-platform/model.html .
APNS-hensyn
Apple vil ikke lenger støtte den HTTP/1-baserte binære protokollen på Apple pushvarsel -tjenesten etter 31. mars 2021. Vi anbefaler at du konfigurerer XSP| ADP for å bruke det HTTP/2-baserte grensesnittet for APN-er. Denne oppdateringen krever at XSP| ADP som er vert for NPS, kjører R22 eller nyere.
Klargjøre NPS for Webex for Cisco BroadWorks
| 1 | Installer og konfigurer en dedikert XSP (minimumsversjon R22) eller Application Delivery Platform (ADP). | ||
| 2 | Installer NPS-godkjenningsproxy-oppdateringene: XSP R22-oppdateringer: XSP R23-oppdateringer: | ||
| 3 | Aktiver programmet Push Server for varsling. | ||
| 4 | (For Android-varsler) Aktiver FCM v1 API på NPS.
| ||
| 5 | (For Apple iOS -varsler) Aktiver HTTP/2 på NPS.
| ||
| 6 | Koble til en teknisk kundestøtte fra NPS XSP/ADP. | ||
| 7 | På hver AS-server er namedefs-filen i Eksempel: _pushnotification-klient._tcp .qaxsps.broadsoft.com SRV 20 20 443 qa149.vle.broadsoft.com qa149.vle.broadsoft.com IN A 10.193.78.149
|
Hva nå?
Hvis du vil ha nye installasjoner av en NPS, kan du gå til Konfigurer NPS til å bruke autentiseringsproxy
Hvis du vil overføre en eksisterende Android-distribusjon til FCMv1, går du til Overfør NPS til FCMv1
Konfigurer NPS til å bruke autentiseringsproxy
Denne oppgaven gjelder for en ny installasjon av NPS, dedikert til Webex for Cisco BroadWorks.
Hvis du vil konfigurere autentiserings-proxyen på en NPS som deles med andre mobilapper, kan du se Oppdaterer Cisco BroadWorks NPS til å bruke NPS-proxy (https://help.webex.com/nl5rir2 ).
| 1 | Hente OAuth-legitimasjonsinformasjon for Webex for Cisco BroadWorks . | |||||||||||||||||||
| 2 | Opprett klientkontoen på NPS:
Hvis du vil bekrefte at verdiene du oppga samsvarer med det du fikk, kjører du
| |||||||||||||||||||
| 3 | Angi URL-adressen for NPS-proxy, og angi oppdateringsintervallet for token (30 minutter anbefales):
| |||||||||||||||||||
| 4 | (For Android-varsler) Legg til Android-program-ID-en i FCM-programkonteksten på NPS.
| |||||||||||||||||||
| 5 | (For Apple iOS -varsler) Legg til program-ID-en i APNS-programkonteksten, og sørg for å utelate autentiseringsnøkkelen – angi den til tom.
| |||||||||||||||||||
| 6 | Konfigurer følgende NPS-URL-er:
| |||||||||||||||||||
| 7 | Konfigurer følgende NPS-tilkoblingsparametere til de anbefalte verdiene som vises:
| |||||||||||||||||||
| 8 | Kontroller om programserveren kontrollerer program-ID-er, fordi du kanskje må legge til Webex-appene i tillatelseslisten: | |||||||||||||||||||
| 9 | Start XSP på nytt| ADP: | |||||||||||||||||||
| 10 | Test samtalevarsler ved å foreta anrop fra en BroadWorks-abonnent til to Webex-mobilbrukere. Kontroller at anropsvarsel vises på iOS- og Android-enheter. |
Overfør NPS til FCMv1
Dette emnet inneholder valgfrie prosedyrer som du kan bruke i Google FCM-konsoll når du har en eksisterende NPS-distribusjon som du trenger for å overføre til FCMv1. Det er tre prosedyrer:
Overfør UC-One-klienter til FCMv1 – Når du har eksisterende UCaaS-klienter og må overføre dem for å bruke FCMv1.
Overfør SaaS-klienter til FCMv1 – Når du har eksisterende SaaS-klienter og må overføre dem for å bruke FCMv1.
Oppdater ADP-serveren – Når du overfører NPS til en ADP-server.
Overfør UC-One-klienter til FCMv1
Bruk trinnene nedenfor i Google FCM-konsoll for å overføre UC-One-klienter til Google FCM HTTPv1.
Hvis merkevarebygging brukes på klienten, må klienten ha avsender-ID-en. I FCM-konsollen, se . Innstillingen vises i påloggingsinformasjonstabellen for prosjekt. Hvis du vil ha mer informasjon, se Merkevarebygging for Connect Mobile klhttps://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/UC-One/UC-One-Collaborate/Connect/Mobile/IandO/ConnectBrandingGuideMobile-R3_8_3.pdf? . Se
|
Logg på FCM Admin SDK påhttp://console.firebase.google.com .
Velg riktig Android-program.
I Generelt registrerer du prosjekt-ID-en
Gå til kategorien Tjenestekontoer for å konfigurere en tjenestekonto. Du kan opprette en ny tjenestekonto eller konfigurere en eksisterende.
Slik oppretter du en ny tjenestekonto:
Klikk på den blå knappen for å opprette ny tjenestekonto
Klikk på den blå knappen for å generere en ny privat nøkkel
Last ned nøkkelen til et sikkert sted
Slik bruker du en eksisterende tjenestekonto:
Klikk på den blå teksten for å vise eksisterende tjenestekontoer.
Angi tjenestekonto som skal brukes. Tjenestekontoen trenger tillatelse firebaseadmin-sdk .
Klikk på hamburgermenyen til høyre og opprett en ny privat nøkkel.
Last ned json-filen som inneholder nøkkelen, og lagre på et sikkert sted.
Kopier json-filen til XSP| ADP.
Konfigurer prosjekt-ID-en og :
XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add <project id> <path/to/json-key-file> ...Done XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> get Project ID Accountkey ======================== my_project ********Konfigurer programmet:
XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add <app id> projectId <project id> ...Done XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> get Application ID Project ID ============================== my_app my_projectAktiver FCMv1:
XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true ...DoneKjør
bwrestartkommandoen for å starte XSP på nytt| ADP.
Overfør SaaS-klienter til FCMv1
Bruk trinnene nedenfor på Google FCM-konsoll hvis du vil overføre SaaS-klienter til FCMv1.
Kontroller at du allerede har fullført prosedyren «Konfigurer NPS til å bruke autentiseringsproxy». |
Deaktiver FCM:
XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled false ...DoneKjør
bwrestartkommandoen for å starte XSP på nytt| ADP.Aktiver FCM:
XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true ...DoneKjør
bwrestartkommandoen for å starte XSP på nytt| ADP.
Oppdater ADP-serveren
Bruk trinnene nedenfor i Google FCM-konsoll hvis du overfører NPS til å bruke en ADP-server.
Hent JSON-filen fra Google Cloud Console:
På Google Cloud Console går du til Tjenestekontoer side.
Klikk på Velg et prosjekt , velg prosjektet ditt og klikk på Åpne .
Finn raden for tjenestekonto du vil opprette en nøkkel for, klikk på Mer vertikal knapp, og klikk deretter Opprett-nøkkel.
Velg en Nøkkel skriv inn og klikk Opprett
Filen lastes ned.
Legg til FCM i ADP-serveren:
Importer JSON-filen til ADP-serveren ved hjelp av
/bw/installkommandoen.Logg på ADP CLI og legg til prosjekt og API-nøkkel:
ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add connect /bw/install/google JSON:Deretter legger du til program og nøkkel:
ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.broadsoft.ucaas.connect projectId connect-ucaas...DoneKontroller konfigurasjonen:
ADP_CLI/Applications/NotificationPushServer/FCM/Projects> g Project ID Accountkey ======================== connect-ucaas ******** ADP_CLI/Applications/NotificationPushServer/FCM/Applications> g Application ID Project ID =================================== com.broadsoft.ucaas.connect connect-ucaas
Konfigurer partnerorganisasjonen din i Partner Hub
Konfigurere BroadWorks-klynger
[én gang per klynge]
Dette gjøres av følgende årsaker:
Slik aktiverer du Webex-skyen til å autentisere brukerne dine mot BroadWorks (via XSP| ADP-vertsbasert autentiseringstjeneste).
Slik aktiverer du at Webex-apper bruker Xsi-grensesnitt for samtalekontroll.
Aktivere Webex til å lytte etter CTI-hendelser publisert av BroadWorks (telefonitilstedeværelse og samtalehistorikk ).
Klyngeveiviseren validerer automatisk grensesnittene etter hvert som du legger dem til. Du kan fortsette å redigere klyngen hvis noen av grensesnittene ikke valideres, men Du kan ikke lagre en klynge hvis det finnes ugyldige oppføringer . Vi forhindrer dette fordi en feilkonfigurert klynge kan forårsake problemer som er vanskelig å løse. |
Dette må du gjøre:
Logg på Partner Hub ( administrator ) med legitimasjonen for partneradministratoren.
Åpne Innstillinger side fra sidemenyen, og finn BroadWorks-anrop innstillinger.
Klikk på Legg til klynge .
Dette starter en veiviser der du oppgir XSP-en din| ADP-grensesnitt (URL-er). Du kan legge til en port i grensesnittets URL-adresse hvis du bruker en ikke-standard port.
Gi denne klyngen et navn, og klikk på Neste .
Klyngekonseptet her er ganske enkelt en samling grensesnitt, vanligvis samlokalisert på en XSP| ADP-server eller -farm, som gjør det mulig for Webex å lese informasjon fra applikasjonsserveren (AS). Du kan ha én XSP| ADP per AS-klynge eller flere XSP| ADP-er per klynge eller flere AS-klynger per XSP| ADP. Skaleringskrav for BroadWorks-systemet ditt er utenfor omfanget her.
(Valgfritt) Angi en BroadWorks-bruker Kontonavn og Passord som du vet er i BroadWorks-systemet du kobler til Webex, og klikk deretter på Neste .
Valideringstestene kan bruke denne kontoen til å validere tilkoblingene til grensesnittene i klyngen.
Legg til din XSI-handlinger og XSI-hendelser URL-er.
Valgfritt. Oppdater DAS-URL med URL-adressen til enhetsaktiveringstjenesten.
Valgfritt. Sjekk Aktiver direkte BroadWorks-autentisering avmerkingsboks hvis du vil at pålogginger til BroadWorks skal være direkte til BroadWorks. Ellers utføres autentisering til BroadWorks som proxy via den Webex-vertsbaserte IdP-proxytjenesten.
Denne avmerkingsboks påvirker disse påloggingssituasjonene:
Innlogging på brukeraktiveringsportal – brukere må angi BroadWorks-legitimasjonen når de logger på portalen. Innstillingen ovenfor avgjør om påloggingen er direkte til BroadWorks eller via IdP-proxyen.
Klientpålogging – hvis BroadWorks-autentisering er konfigurert i onboarding-malen, bestemmer innstillingen ovenfor om klientpålogging til Webex-appen er direkte til BroadWorks eller proxy via IdP-proxy.
Klikk på Neste.
På CTI-grensesnitt side, gjør du følgende:
Legg til CTI-URL og Port for CTI-grensesnittet du vil koble til.
Valgfritt. Aktiver Samtalelogg veksle, og angi deretter BroadWorks- bruker-ID-en din. Når dette alternativet er valgt, synkroniseres BroadWorks-anropshistorikkhendelser til Webex-skyen. Brukere kan se anropsloggen i Webex-appen.
Valgfritt. Aktiver Ikke forstyrr-synkronisering (DND). veksle, og angi deretter BroadWorks- bruker-ID-en din. Dette alternativet synkroniserer DND-hendelser mellom Webex og BroadWorks, og sikrer at funksjonen fungerer likt på begge plattformene.
Klikk på Neste.
Legg til din Autentiseringstjeneste URL.
Velg Auth-tjeneste med CI-tokenvalidering .
Dette alternativet krever ikke mTLS for å beskytte tilkoblingen mot Webex, fordi godkjenningstjenesten validerer brukertokenet på riktig måte mot Webex-identitetstjenesten før den utsteder tokenet med lang levetid til brukeren.
Se gjennom oppføringene på det siste skjermbildet, og klikk deretter på Opprett . Du skal se en vellykket melding.
Partner Hub sender URL-ene til forskjellige Webex-mikrotjenester som tester tilkoblingene til de medfølgende grensesnittene.
Klikk på Vis klynger og du skal se den nye klyngen, og om valideringen ble vellykket.
Den Opprett -knappen kan være deaktivert på det siste (forhåndsvisning)skjermbildet i veiviseren. Hvis du ikke kan lagre malen, indikerer det et problem med en av integrasjonene du nettopp konfigurerte.
Vi implementerte denne sjekken for å forhindre feil i påfølgende oppgaver. Du kan gå tilbake gjennom veiviseren mens du konfigurerer distribusjonen, noe som kan kreve endringer i infrastrukturen (f.eks. XSP| ADP, lastbalanserer eller brannmur) som dokumentert i denne veiledningen, før du kan lagre malen.
Kontrollere tilkoblingene til BroadWorks-grensesnittene
Logg på Partner Hub ( administrator ) med legitimasjonen for partneradministratoren.
Åpne Innstillinger side fra sidemenyen, og finn BroadWorks-anrop innstillinger.
Klikk på Vis klynger .
Partner Hub starter tilkoblingstester fra de forskjellige mikrotjenestene mot grensesnittene i klyngene.
Når testene er fullført, viser klyngelistesiden en statusmelding ved siden av hver klynge.
Du skal se grønne suksessmeldinger. Hvis du ser en rød feilmelding, klikker du på det berørte klyngenavnet for å se hvilken innstilling som forårsaker problemet.
Valgfritt. Velg en klynge hvis du vil se eksisterende innstillinger for den klyngen, for eksempel XSI-Actions, XSI-Events, DAS URL og innstillingene for CTI-grensesnittet.
Konfigurer onboarding-maler
Onboarding-maler er måten du bruker delt konfigurasjon på for én eller flere kunder etter hvert som du tar med dem via klargjøringsmetodene. Du må knytte hver mal til en klynge (som du opprettet i forrige del).
Du kan opprette så mange maler du trenger, men bare én mal kan knyttes til en kunde.
Logg på Partnerhub og velg Kunder .
Klikk på Onboarding-maler for å vise eksisterende maler.
Klikk på Opprett mal .
I Maldetaljer vinduet legger du til Malnavn, Land eller region og Standard e-postspråk.
I Tjenesteinnstilling -vinduet bruker du rullegardinlisten Klynge til å velge klyngen du vil bruke med denne malen.
Skriv inn en Malnavn , og klikk deretter Neste .
Konfigurer klargjøringsmodusen ved hjelp av disse anbefalte innstillingene:
Tabell 3. Anbefalte innstillinger for klargjøring for forskjellige klargjøringsmoduser Innstillingsnavn
Gjennomstrømming av klargjøring med klarerte e-poster
Klargjøring med flytende klargjøring uten e-post
Selvklargjøring av bruker
Aktiver BroadWorks Flow Through-klargjøring (inkluder legitimasjon for klargjøringskonto hvis På**)
På
Oppgi klargjøringen Kontonavn og Passord i henhold til BroadWorks-konfigurasjonen.
På
Oppgi klargjøringen Kontonavn og Passord i henhold til BroadWorks-konfigurasjonen.
Av
Opprett automatisk nye organisasjoner i Control Hub
På †
På †
På †
E-postadresse for tjenesteleverandør
Velg en e-postadresse fra rullegardinlisten (du kan skrive inn noen tegn for å finne adressen hvis det er en lang liste).
Denne e-postadresse identifiserer administrator i partnerorganisasjonen din som vil bli tildelt delegert administratortilgang til alle nye kundeorganisasjoner opprettet med onboarding-malen.
Land
Velg hvilket land du bruker for denne malen.
Landet du velger, samsvarer med kundeorganisasjoner som er opprettet med denne malen, til en bestemt region. For øyeblikket kan regionen være (EMEAR) eller (Nord-Amerika og resten av verden). Se land til område-tilordninger i dette regnearket .
Organisasjonslandet avgjør standard globale innringingsnumre for Cisco PSTN i Webex Meeting Sites. Se delen Land i hjelpesiden hvis du vil ha mer informasjon.
BroadWorks bedriftsmodus aktiv
Aktiver dette hvis kundene du klargjør med denne malen, er bedrifter i BroadWorks.
Hvis de er grupper, lar du denne bryteren være av.
Hvis du har en blanding av bedrifter og grupper i BroadWorks, bør du opprette forskjellige maler for de forskjellige sakene.
Merknader fra tabellen:
† Denne svitsjen sikrer at en ny kundeorganisasjon opprettes hvis e-postdomenet til en abonnent ikke samsvarer med en eksisterende Webex-organisasjon.
Denne skal alltid være på, med mindre du bruker en manuell bestillings- og gjennomføringsprosess (via Cisco Commerce Workspace) til å opprette kundeorganisasjoner i Webex (før du begynner å klargjøre brukere i disse organisasjonene). Dette alternativet blir ofte referert til som «hybrid klargjøring»-modellen, og er utenfor omfanget av dette dokumentet.
** «Klargjøringskonto» refererer til BroadWorks-administratorkontoen på systemnivå. På BroadWorks trenger du en administratorkonto med disse attributtene: Administrator Type=Klargjøring, Skrivebeskyttet=Av.
Velg standard tjenestepakke for kunder som bruker denne malen (se Pakker i Oversikt-delen). enten Grunnleggende , Standard , Premium eller Softphone .
Du kan overstyre denne innstillingen for enkeltbrukere via Partner Hub.
Valgfritt. Sjekk Deaktiver gratis Cisco Webex anrop hvis du vil deaktivere Webex Calls,.
For Konfigurasjon for å bli med i møte , velger du ett av følgende alternativer:
Cisco-anropsnumre (PSTN)
Partnerleverte innringingsnumre (BYoPSTN) –Hvis du velger dette alternativet, kan du se Ta med din egen PSTN-løsningsveiledning for Webex for Cisco BroadWorks for detaljert informasjon om hvordan du konfigurerer dette alternativet.
Klikk på Neste.
Det finnes to tilnærminger for klargjøring av abonnenter med hensyn til hvordan identitetene deres bekreftes – ved hjelp av Klarerte e-poster eller Ikke-klarerte e-poster.
I arbeidsflyten for klarert e-post oppgir brukere e-postadresser til partneren som legger dem til i BroadWorks. Du som partner er ansvarlig for å klargjøre e-postadresse som en del av enten gjennomstrømmings- eller API-metoden.
Det anbefales på det sterkeste å bruke Klarert klargjøringsmetoden, fordi den sikrer at alle abonnenter klargjøres fullt ut av deg som partner, og at det ikke kreves noen handling fra sluttbrukerne.
I Uklarert e-post-tilfelle må brukere bekrefte e-posten før klargjøring, ellers kan brukerne aktivere seg selv.
I Uklarert-tilfellet finnes det flere klargjøringsmoduser basert på bekreftelsesinnstillingene i tabellen nedenfor:
Tabell 4. Anbefalte innstillinger for brukerverifisering for uklarerte klargjøringsmoduser Innstillingsnavn
Klargjøring med flytende klargjøring uten e-post
Selvklargjøring av bruker
Klargjør administrator først
Anbefalt*
Ikke relevant
Tillat brukere å selvaktivere
Ikke relevant
Påkrevd
Merknader fra tabellen:
* Hver kundeorganisasjon i Webex må ha minst én bruker med administrator . Den første brukeren du tilordner integrert IM&P i administrator , tar rollen som kundeadministrator hvis en ny kundeorganisasjon opprettes i Webex. Som tjenesteleverandør kan det være lurt å ha kontroll over hvem som får rollen. Hvis du merker av for denne innstillingen, blokkeres brukerne fra å fullføre aktiveringen til den første brukeren du klargjorde, aktiveres. Hvis du fjerner merket for denne innstillingen, blir den første brukeren som blir aktiv i den nye organisasjonen administrator.
Klikk på Neste.
Velg standard autentiseringsmodus (enten BroadWorks-autentisering eller Webex-autentisering ) for brukerinnlogging til Webex.
Denne innstillingen har ingen innvirkning på brukerens pålogging til brukeraktiveringsportalen. Brukere må bruke BroadWorks- bruker-ID -en og passordet når de logger på portalen, uavhengig av hvordan Onboarding-malen er konfigurert.
Denne innstillingen brukes bare på nyopprettede kundeorganisasjoner. Hvis partneradministratorer prøver å bruke en ny godkjenningsinnstilling for eksisterende kundeorganisasjoner, gjelder de eksisterende innstillingene slik at eksisterende brukere ikke mister tilgangen. Hvis du vil endre godkjenningsmodusen for eksisterende kundeorganisasjoner, må du åpne en billett med Cisco TAC.(Se Autentiseringsmodus i delen Klargjør miljøet ditt).
Klikk på Neste.
For Innstillinger , konfigurerer du følgende:
Velg om du vil Forhåndsutfyll brukerens e-postadresser på påloggingssiden .
Du bør bare bruke dette alternativet hvis du valgte BroadWorks-autentisering og har også lagt inn brukernes e-postadresser i attributtet Alternativ ID i BroadWorks. Ellers må de bruke BroadWorks-brukernavnet sitt. Påloggingssiden gir mulighet for å endre bruker om nødvendig, men dette kan føre til innloggingsproblemer.
Hvis du vil aktivere katalogsynkronisering, angir du Aktiver synkronisering av telefonkatalog for alle nye kundeorganisasjoner bytte til På.
Dette alternativet gjør det mulig for Webex å lese BroadWorks-kontakter inn i kundeorganisasjonen, slik at brukerne kan finne og ringe dem fra Webex-app.
Skriv inn en Partneradministrator .
Dette navnet brukes i den automatiserte e-postmelding fra Webex, som inviterer brukere til å bekrefte e-postadressene sine.
Kontroller at Tillat e-postmeldinger med administratorinvitasjoner når du legger ved eksisterende organisasjoner bryteren er På ( standardinnstilling er På).
Klikk på Neste.
Se gjennom oppføringene på det siste skjermbildet. Du kan klikke på navigeringskontrollene øverst i veiviseren for å gå tilbake og endre eventuelle detaljer. Klikk på Opprett.
Du skal se en vellykket melding.
Klikk på Vis maler og du skal se den nye malen oppført sammen med eventuelle andre maler.
Klikk på malnavn for å endre eller slette malen, om nødvendig.
Du trenger ikke å angi detaljene for klargjøringskonto på nytt. De tomme feltene for bekreftelse av passord/passord er der for å endre legitimasjonen hvis du trenger det, men la dem stå tomme for å beholde verdiene du ga veiviseren.
Legg til flere maler hvis du har forskjellige delte konfigurasjoner du vil gi til kunder.
Behold Vis maler siden åpen, da du kanskje trenger maldetaljer for en følgende oppgave.
Konfigurer applikasjonsserver med URL-adresse for klargjøringstjeneste
Denne oppgaven er bare nødvendig for klargjøring av flyt gjennom. |
Programserver for oppdatering (kun R22, R23 og R24)
Hvis du ennå ikke har gjort det, bruker du følgende oppdatering som gjelder for utgivelsen din:.
For R22:
AP.as.22.0.1123.ap373197For R23:
AP.as.23.0.1075.ap373197For R24:
AP.as.24.0.944.ap384177
Hvis du vil ha en fullstendig liste over BroadWorks-oppdateringer som utgjør kravet for distribusjon av Webex for Cisco BroadWorks, se Krav til BroadWorks-programvare i delen Referanse.Endre til
Maintenance/ContainerOptionskontekst.Aktiver URL-parameteren for klargjøring:
/AS_CLI/Maintenance/ContainerOptions> add provisioning bw.imp.useProvisioningUrl true
Hent nettadressen(e) for klargjøring fra Partner Hub
Se administrasjonsveiledning for Cisco BroadWorks Application Server kommandolinjegrensesnitt for detaljer (Grensesnitt > Meldinger og tjeneste > Integrert IM&P) om AS-kommandoer.
Logg på Partner Hub og gå til .
Klikk på Vis maler .
Velg malen du bruker til å klargjøre denne bedriftens/gruppens abonnenter i Webex.
Maldetaljene vises i en utfoldingsrute til høyre. Hvis du ennå ikke har opprettet en mal, må du gjøre det før du kan hente klargjørings-URL-en.
Kopier URL-adresse for klargjøringsadapter .
Gjenta dette for andre maler hvis du har mer enn én.
(Alternativ) Konfigurer klargjøringsparametre for hele systemet på applikasjonsserveren
Du vil kanskje ikke angi systemomfattende klargjøring og tjenestedomene hvis du bruker UC-One SaaS. Se Avgjørelsespunkter i delen Klargjør miljøet ditt. |
Logg på programserveren og konfigurer meldingsgrensesnittet.
AS_CLI/Interface/Messaging> set provisioningUrl provisioningURLAS_CLI/Interface/Messaging> set provisioningUserId provisioning_account_nameAS_CLI/Interface/Messaging> set provisioningPassword provisioning_account_passwordAS_CLI/Interface/Messaging> set enableSynchronization true
Aktiver det integrerte IMP-grensesnittet:
/AS_CLI/Service/IntegratedIMP> set serviceDomain example.com/AS_CLI/Service/IntegratedIMP/DefaultAttribute> set userAttrIsActive true
Du må angi det fullstendige navnet for |
(Alternativ) Konfigurer klargjøringsparametre for hver bedrift på applikasjonsserveren
I BroadWorks UI åpner du bedriften du vil konfigurere, og går til Tjenester > Integrert IM&P .
Velg Bruk tjenestedomene og angi en dummyverdi (Webex ignorerer denne parameteren. Du kan bruke
example.com).Velg Bruk meldingsserver .
I URL -feltet limer du inn klargjørings-URL-adressen du kopierte fra malen i Partner Hub.
Du må angi det fullstendige navnet for
provisioningURLparameteren, slik den ble gitt i Partner Hub. Hvis programserveren ikke får tilgang til DNS for å løse vertsnavnet, må du opprette tilordningen i/etc/hostsfil på AS.I Brukernavn -feltet skriver du inn et navn på administrator. Denne må samsvare med verdien i malen i Partner Hub.
Angi et passord for administrator. Denne må samsvare med verdien i malen i Partner Hub.
For Standard brukeridentitet for IM&P-ID , velger du Primær .
Klikk på Bruk.
Gjenta dette for andre bedrifter du vil konfigurere for flyt gjennom klargjøring.
Data for brukerklargjøring
Hvis du vil ha informasjon om brukerdataene som utveksles mellom BroadWorks og Webex under brukerklargjøring, se Brukerklargjøring for tjenesteleverandør .
API for sjekk av forhåndsklargjøring for partner
API-et for sjekk før klargjøring hjelper administratorer og salgsteam ved å se etter feil før du klargjør en kunde eller abonnent for en pakke. Brukere eller integrasjoner som er autorisert av en bruker med rollen som fullverdig partner som partner, kan bruke dette API-et til å sikre at det ikke er konflikter eller feil med pakkeklargjøring for en gitt kunde eller abonnent.
API-en kontrollerer om det er konflikter mellom denne kunden/abonnenten og eksisterende kunder/abonnenter på Webex. API-et kan for eksempel gi feil hvis abonnenten allerede er klargjort til en annen kunde eller partner, hvis e-postadresse allerede finnes for en annen abonnent, eller hvis det er konflikter mellom klargjøringsparametrene og det som allerede finnes på Webex. Dette gir deg muligheten til å fikse disse feilene før klargjøring, noe som øker sannsynligheten for vellykket klargjøring.
Hvis du vil ha mer informasjon om API-et, kan du se: utviklerveiledning for Webex for engroshandel
Hvis du vil bruke API-et, går du til: Forhåndssjekk klargjøring av engros-abonnent
Hvis du vil ha tilgang til forhåndssjekk et engroshandelsabonnentklargjøringsdokument du må logge påhttps://developer.webex.com/ portalen. |
Partner SSO – SAML
Tillater at partneradministratorer konfigurerer SAML SSO for nyopprettede kundeorganisasjoner. Partnere kan konfigurere et enkelt forhåndsdefinert SSO-forhold og bruke denne konfigurasjonen på kundeorganisasjonene de administrerer, så vel som på sine egne ansatte.
Trinnene nedenfor for SSO for partner gjelder bare for nyopprettede kundeorganisasjoner. Hvis partneradministratorer prøver å legge til Partner SSO i en eksisterende kundeorganisasjon, beholdes den eksisterende autentiseringsmetoden for å forhindre at eksisterende brukere mister tilgangen. Hvis du vil legge til Partner SSO i en eksisterende organisasjon, må du åpne en billett med Cisco TAC. |
Kontroller at tredjeparts leverandør av identitetsleverandør oppfyller kravene som er oppført i Krav til identitetsleverandører delen av Integrering av engangspålogging i Control Hub .
Åpne en tjenesteforespørsel med Cisco TAC. TAC må etablere et klareringsforhold mellom tredjeparts identitetsleverandør og Cisco Common Identity-tjenesten. .
Hvis IdP-en din krever atpassEmailInRequestfunksjonen som skal aktiveres, må du sørge for å inkludere dette kravet i tjenesteforespørsel. Sjekk med IdP-en din hvis du er usikker på om denne funksjonen er obligatorisk.Last opp CI-metadatafilen som TAC oppga, til identitetsleverandøren din.
Konfigurere en onboarding-mal. For Autentiseringsmodus innstilling, velger du Partnergodkjenning . For IDP-enhets-ID, angi EntityID fra SAML-metadata-XMLen til tredjeparts identitetsleverandøren.
Opprett en ny bruker i en ny kundeorganisasjon som bruker malen.
Veldig at brukeren kan logge inn.
Partner SSO – OpenID Connect (OIDC)
Tillater at partneradministratorer konfigurerer OIDC SSO for nyopprettede kundeorganisasjoner. Partnere kan konfigurere et enkelt forhåndsdefinert SSO-forhold og bruke denne konfigurasjonen på kundeorganisasjonene de administrerer, så vel som på sine egne ansatte.
Fremgangsmåten nedenfor for å konfigurere Partner SSO OIDC gjelder kun for nyopprettede kundeorganisasjoner. Hvis partneradministratorer prøver å endre standard autentiseringstype til Partner SSO OIDC i et eksisterende tempel, vil ikke endringene gjelde for kundeorganisasjonene som allerede er integrert ved hjelp av malen. Hvis du vil legge til Partner SSO i en eksisterende kundeorganisasjon, må du åpne en billett med Cisco TAC. |
Åpne en tjenesteforespørsel med Cisco TAC med detaljene for OpenID Connect IDP. Følgende er obligatoriske og valgfrie IDP-attributter. TAC må sette opp IDP på CI og oppgi omdirigerings-URIen som skal konfigureres på IDP.
Attributt
Påkrevd
Beskrivelse
IDP-navn
Ja
Unikt, men ikke-sensitive navn for OIDC IdP-konfigurasjon, kan bestå av bokstaver, tall, bindestreker, understreker, tilder og prikker, og maksimal lengde er 128 tegn.
OAuth-klient-ID
Ja
Brukes til å be om OIDC IdP-autentisering.
OAuth-klienthemmelighet
Ja
Brukes til å be om OIDC IdP-autentisering.
Liste over omfang
Ja
Liste over områder som vil bli brukt til å be om OIDC IdP-godkjenning, delt etter område, for eksempel «openid email profile» Må inneholde openid og e-post.
Endepunkt for autorisasjon
Ja hvis discoveryEndpoint ikke er angitt
URL-adressen til IdPs OAuth 2.0-autorisasjonsendepunkt.
tokenEndpoint
Ja hvis discoveryEndpoint ikke er angitt
URL-adressen til IdPs OAuth 2.0-tokenendepunkt.
Oppdagingsendepunkt
Nei
URL-adressen til IdPs oppdagelsesendepunkt for OpenID-endepunkter.
userInfoEndpoint
Nei
URL-adressen til IdP-ens UserInfo-endepunkt.
Tast Angi endepunkt
Nei
URL-adressen til IdPs endepunkt for JSON-nettnøkkelsett.
I tillegg til IDP-attributtene ovenfor, må partnerorganisasjons-ID-en angis i TAC-forespørselen.
Konfigurer omdirigerings-URI-en på OpenID-tilkoblings-IDP.
Konfigurere en onboarding-mal. For innstillingen Autentiseringsmodus velger du Partnergodkjenning med OpenID Connect og skriver inn IDP-navnet som ble oppgitt under IDP-oppsettet, som OpenID Connect IDP-enhets-ID.
Opprett en ny bruker i en ny kundeorganisasjon som bruker malen.
Veldig at brukeren kan logge på ved hjelp av SSO-godkjenningsflyten.
Aktiver identifikator for samtalekorrelasjon
Hvis du vil kjøre Webex for Cisco BroadWorks, kreves det at du aktiverer identifikatoren for samtalekorrelasjon. Denne innstillingen er nødvendig for mange anropsfunksjoner, inkludert samtaleopptak, gruppesamtalehenting, Executive og Executive-Assistent.
Bruk CLI til å aktivere funksjonen på alle AS og XSP| ADP-grensesnitt.
Kjør følgende kommandoer på AS-grensesnitt. Dette vil gjøre det mulig for AS å sende
X-BroadWorks-Correlation-InfoSIP-hode:AS_CLI/Interface/SIP> set sendCallCorrelationIDNetwork trueAS_CLI/Interface/SIP> set sendCallCorrelationIDAccess trueFilen
enableCallCorrelationID-parameteren knyttet til Xsi-Actions-applikasjonen, brukes til å kontrollere inkluderingen av informasjon om samtalekorrelasjon i Xsi-Actions-logger. Det anbefales å haenableCallCorrelationIDaktivert ved hjelp av følgende kommando på XSP| ADP-grensesnitt:XSP|ADP_CLI/Applications/Xsi-Actions/GeneralSettings>set enableCallCorrelationID true
Hvis du vil ha mer informasjon om identifikator for samtalekorrelasjon, se Cisco BroadWorks-anropskorrelasjonsidentifikator Funksjonsbeskrivelse .
Katalogsynkronisering
Katalogsynkronisering sikrer at Webex for Cisco BroadWorks-brukere kan bruke Webex-katalogen til å ringe en hvilken som helst anropsenhet fra BroadWorks-serveren. Når denne funksjonen er aktivert, synkroniseres den fullstendige anropskatalogen fra BroadWorks-serveren til Webex-katalogen. Brukere kan få tilgang til katalogen fra Webex-appen og foreta et anrop til en hvilken som helst anropsenhet fra BroadWorks-serveren.
Hvis du vil aktivere Katalogsynkronisering, går du til Katalogsynkronisering i Webex for Cisco BroadWorks .
Webex for Cisco BroadWorks flowthrough-klargjøring legger til meldingsbrukere og tilknyttet anropsinformasjon fra BroadWorks-serveren til Webex-plattformen. Telefonlister, brukere som ikke sender meldinger og enheter som ikke er brukere, er imidlertid ikke inkludert (for eksempel en telefon, en faksmaskin eller et huntgruppe for et konferanserom). Hvis du slår på Katalogsynkronisering, sikrer du at alle anropsenheter legges til i Webex-plattformen. |
Samlet samtalelogg
Når enhetlig samtalelogg er aktivert, synkroniseres BroadWorks-anropshendelser til Webex-skyen og blir en del av Webex Unified samtale- og møtehistorikk som vises i Webex-appen. Brukere kan vise sin egen detaljerte samtalehistorikk og møtehistorikk fra Webex-appen.
Samlet anropslogg kan aktiveres av administratorer på partnernivå i Partner Hub klynge for klynge. Når denne funksjonen er aktivert, synkroniserer BroadWorks-distribusjonen følgende anropshendelser til Webex-skyen:
Samtalelogghendelser – disse hendelsene brukes til å bygge en detaljert enhetlig samtalelogg
Hook-statushendelser – enhetlig anropshistorikk inneholder optimaliseringer av krokstatus som reduserer mengden nettverksbåndbredde for oppdateringer av telefonistatus
Krav til enhetlig samtalelogg
Før du kan konfigurere Unified Call History, må du kontrollere at du har oppdatert systemet. Denne funksjonen er avhengig av at følgende BroadWorks-oppdateringer installeres:
For R22:
AP.as.22.0.1123.ap378585– etter installasjon av oppdateringen må du aktivere funksjon 25433. For eksempel:AS_CLI/System/ActivatableFeature> activate 25433
For R23:
AP.as.23.0.1075.ap378585– etter installasjon av oppdateringen må du aktivere funksjon 25433. For eksempel:AS_CLI/System/ActivatableFeature> activate 25433Hvis du bruker XSP –
AP.xsp.23.0.1075.ap378585Hvis du bruker ADP–
Xsi-Events-23_2021.05_1.251.bwar
For R24:
AP.as.24.0.944.ap378585– etter installasjon av oppdateringen må du aktivere funksjon 25433. For eksempel:AS_CLI/System/ActivatableFeature> activate 25433
Hvis du vil ha en fullstendig liste over BroadWorks-oppdateringer som du må installere som en forutsetning for å kjøre Webex for Cisco BroadWorks, se Krav til BroadWorks-programvare i delen Referanse. |
I tillegg til å oppdatere systemet, kan konfigurasjonsfilen for klienten ( config-wxt.xml) må ha følgende kode angitt: <call-history enable-unified-history=”%ENABLE_UNIFIED_CALL_HISTORY_WXT%”/>
Hvis du vil ha Hunt Group, Call Center og annen viderekoblingsinformasjon i Unified Call History, må følgende Broadworks-oppdateringer være installert og aktive:
For R23:
AP.as.23.0.1075.ap383346
AP.as.23.0.1075.ap383994
For R24:
AP.as.24.0.944.ap383346
AP.as.24.0.944.ap383994
Hvis du vil ha Executive-Assistent-informasjon i Unified Call History, må følgende Broadworks-oppdateringer være installert og aktive:
For R24:
AP.as.24.0.944.ap380052
AP.as.24.0.944.ap384239
ADP som kjører Xsi-Events-24_ 2022.06 eller nyere
I tillegg til Broadworks-oppdateringene må Directory Sync også være aktivert for Executive-Assistent Unified Call History.
Når du aktiverer Samtalelogg eller DND-synkronisering, sender Webex forespørsler om oppdatering av CTI-abonnement for alle brukere i klyngen. Avhengig av antall brukere, kan dette vare i opptil noen timer. Det anbefales ikke å utføre Broadworks-vedlikeholdsaktivitet i det samme vedlikeholdsvinduet. |
Aktiver samtalelogg (ny klynge)
Hvis du vil aktivere samtalehistorikk på en ny klynge, kan du se trinnene for å legge til en klynge i Konfigurer partnerorganisasjonen din i Partner Hub .
Aktiver samtalelogg (eksisterende klynge)
Hvis du vil aktivere samtalehistorikk på en eksisterende klynge, følger du trinnene nedenfor:
Logg på Partner Hub på
admin.webex.com.Gå til Innstillinger og velg en eksisterende klynge.
Kontroller at klyngetilkoblingen er god. Det høyre panelet skal ha en grønn hake med Tilkobling opprettet .
Hvis dette ikke vises, under Kontroller tilkoblinger (valgfritt) , angi BroadWorks-bruker-ID og BroadWorks-passord og klikk Sjekk for å bekrefte at tilkoblingen er god.
Sjekk Aktiver samtalehistorikk avmerkingsboks.
Klikk på Lagre.
Funksjonssamhandlinger
Følgende funksjonsinteraksjoner finnes for enhetlig samtalelogg:
Samlet anropshistorikk støttes ikke for brukere som er konfigurert i BroadWorks med rutelister eller direkte ruter. Når denne situasjonen eksisterer, sendes ikke samtalehistorikk- og Hook-statushendelser til Webex-appen.
Samlet anropslogg støttes ikke med internnummer. Anrop som foretas ved hjelp av internnummer, gjenspeiles kanskje ikke riktig i anropsloggen.
Vis samtalelogg i Webex-appen
Sluttbrukere kan få tilgang til og se den samlede samtaleloggen fra Webex-appen. Hvis du vil ha mer informasjon, se: Webex| Vis samtale- og møtehistorikk .
Deaktiver enhetlig anropslogg
Når du har aktivert enhetlig anropshistorikk i en klynge, kan du ikke deaktivere funksjonen på egen hånd. Hvis du må deaktivere funksjonen, ta kontakt Ciscos senter for teknisk assistanse (TAC) .
Visuell søppelpostindikasjon
Webex-appen støtter en visuell indikasjon på spam-anrop i samtaletoast når samtalen presenteres for den anropte, og i Unified Call History-oppføringer når BroadWorks oppdateres for å utføre anrops-ID-validering via RØR/SHAKEN-rammeverket. Slik har du denne funksjonen:
- Aktiver enhetlig anropshistorikk som beskrevet i forrige avsnitt.
- Følgende oppdateringer må være installert og aktive:
- AP.as.23.0.1075.ap384591 / AP.as.24.0.944.ap384591
- eller AS-25_ Rel_ 2022.12 minst
- Funksjonen må aktiveres via AS CLI:
- AS_CLI/System/ActivatableFeature> aktiver 104112
- AS_CLI/System/StirShaken> angi enableVerification true
- Broadworks må konfigureres til å utføre STIR-SHAKEN-signering, merking og bekreftelse som beskrevet i Cisco BroadWorks STIR-SHAKEN Signeringsmerking og -verifisering
Når BroadWorks er riktig konfigurert, vil en ny topptekst X-Cisco-CallerId-Disposition bli lagt til i INVITE-forespørsler som sendes til Cisco-klienter, og et nytt felt callerIdDisposition legges til i de eksisterende samtalelogghendelsene som sendes til Webex Cloud via CTI-grensesnittet . Webex-enheter bruker denne informasjonen til å gi en visuell spam-indikasjon i samtalepresentasjonen og den enhetlige samtaleloggen til mottakeren.
Nummervisning og viderekobling av anrop
Nummervisning
Når Webex-appen mottar et anrop, vil den forsøke å identifisere hvem som ringer, og vise denne informasjonen i varsel om innkommende anrop, det innkommende anropsvinduet og etter at samtalen er fullført, i anropsloggen og i taleposten.
Webex-appen vil prøve å finne anroper-ID-en ved å matche det innkommende telefonnummer med telefonnumrene til kontakter som finnes i forskjellige kilder. Webex-appen bruker følgende kilder i denne rekkefølgen. Når den finner den i én kilde, vil den ikke forsøke å søke andre steder.
Hvis den finner flere forekomster av et nummer i én kilde, vil den ikke prøve å velge én av dem, i dette tilfellet vil den ikke vise noen innringer-ID. |
Webex Common Identity (CI) som inneholder brukerne i organisasjonen.
Personlige kontakter og organisasjonskontakter. Personlige kontakter er synlige under Kontakter-fanen.
Lokal adressebok. I Windows – Outlook-program, i Mac – Mac-kontakter, i iOS – iPhone-kontakter, i Android – Android-kontakter.
Hvis det ikke finnes noen samsvar med det innkommende telefonnummer, bruker appen visningsnavn i SIP FROM-hodet hvis det er tilgjengelig. Ellers vil den bruke brukernavndelen av SIP-URI fra SIP Fra-hodet som en siste utvei.
For ekstern samtalekontroll (dvs. bordtelefonkontrollmodus) brukes XSI-info, der BWKS-ID eller internnummer brukes, hentet fra ekstern partsinformasjon i XSI-hendelsen. Hvis informasjon om ekstern part ikke er tilgjengelig, brukes P-Asserted Identity (PAI) (hvis konfigurert).
Viderekobling av anrop
Hvis en samtale har blitt omdirigert eller viderekoblet, vil appen forsøke å vise hvem anroperen er og hvordan den ble viderekoblet i anropsvarselet og anropsloggen.
Viderekoblet anrop: Viser nummeret som viderekoblede anropet.
Søkegruppe: Viser navnet på huntgruppe som viderekoblede anropet.
Call Center-kø: Viser navnet på køen som viderekoblede anropet.
Lederassistent: Viser navnet på lederen samtalen kommer inn for.
Unntak:
For internt anrop i kø, der en agent ringer tilbake en intern part, vil ikke den eksterne parten se navnet på samtalekøen, men vil se navnet på agenten som ringer dem.
Anrop besvart andre steder:
For søkegrupper eller samtalekøer som er satt opp med samtidig ruting, vil agenter se et anrop besvart andre steder i anropsloggen hvis en annen agent tar imot anropet. For søkegrupper eller samtalekøer med sekvensiell ruting, eller i overflyt, vises anrop som tapt anrop i anropsloggen hvis de blir besvart av en annen agent.
linjevisning
Med Delt linje-utseende kan du klargjøre andre brukeres linjer som delte linjer på sluttbrukerenheten. Konfigurasjonen av delt linje for Webex-appen ligner på konfigurasjonen for delt linje for bordtelefoner. Denne spesifikke funksjonen lar deg tilordne delt linje linjeutseende til sluttbrukerens Webex-app.
Denne funksjonen gir brukerne fordeler når de håndterer anrop på andre brukeres internnummer direkte fra Webex-appen.
Du kan bare konfigurere Delt linje-utseende for skrivebordsversjonen av en Webex-app.
Du kan legge til maksimalt 10 linjer, inkludert den primære linjen i Webex-appen.
Du kan ikke tilordne en arbeidsområdelinje som delt linje.
En bruker kan ikke klargjøres med Executive-Assistent-tjenesten samtidig som de har delte linjer.
En brukers primærlinje linjeport skal ikke endres til en delt linje.
Krav
Hvis du vil distribuere denne funksjonen på Webex for Cisco BroadWorks, må du distribuere følgende BroadWorks-oppdateringer:
Oppdatering 1: Eierflagg i enhetsliste for å støtte delte linjer for Webex-klient
R23 uten ADP:
AP.as.23.0.1075.ap384179
AP.xsp.23.0.1075.ap384179
R23 med ADP:
AP.as.23.0.1075.ap384179
Xsi-Actions-23_ 2022.10
R24:
AS: AP.as.24.0.944.ap384179
Xsi-Actions-24_ 2022.10
25 kr:
AS: RI-utgivelse Rel_ 2022.10_ 1,310
Xsi-Actions-25_ 2022.10
Oppdatering 2: Patcher for å øke antall porter på enhetsprofil (i dette tilfellet for skrivebordsklienten: Business Communicator).
RI-utgivelse Rel_ 2022.10_ 1,310
ikke forstyrr -synkronisering (DND).
ikke forstyrr -synkronisering (DND)-synkronisering justerer DND-innstillinger mellom Webex og BroadWorks ved å synkronisere DND-status mellom de to plattformene. Hvis en bruker for eksempel slår på DND fra Webex-appen, synkroniseres denne statusen til BroadWorks-anropsenheter. Som et resultat av dette ringer ikke brukerens BroadWorks-registrerte bordtelefon når noen prøver å ringe den. På samme måte, hvis en bruker angir DND fra en bordtelefon, synkroniseres statusen til Webex-appen. Uten denne funksjonen blir ikke DND-oppdateringer fra én plattform gjenkjent av den andre plattformen.
DND-synkronisering brukes på BroadWorks-klyngenivå og kan aktiveres i Partner Hub av en administrator.
Forutsetninger
Kontroller at følgende oppdateringer brukes på AS og XSP| ADP. Bruk bare oppdateringene for BroadWorks-versjonen din.
For versjon 23:
<snipped>
- ADP-apper: Xsi-Actions-23_ 2022.03_ 1.220.bwar, Xsi-Events-23_ 2022.03_ 1.220.bwar
For versjon 24:
<snipped>
- ADP-apper: Xsi-Actions-24_ 2022.03_ 1.220.bwar, Xsi-Events-24_ 2022.03_ 1.220.bwar
Når du har tatt i bruk oppdateringene, aktiverer du funksjon 25433 på AS:
AS_CLI/System/ActivatableFeature> activate 25433
Hvis det er mange kunder (>50) i BroadWorks-klyngen, kan operasjoner som oppdatering av XSI Actions, XSI Events, DAS URL, XSP| ADP URL eller DND-synkronisering støttes ikke. I slike tilfeller anbefales det å kontakte en Cisco TAC støttetekniker for å få hjelp.
Konfigurere enhetsfunksjonstastsynkronisering på BroadWorks. Kontroller at telefonen støtter SIP-ABONNER/VARSEL for hendelsespakken «as-feature-event». Hvis du vil ha mer informasjon, se Synkronisering av Cisco BroadWorks-enhetsfunksjonstast .
Aktiver DND-synkronisering (eksisterende klynge)
Logg på Partner Hub
Klikk på Innstillinger.
Klikk på Vis klynge og velg riktig BroadWorks-klynge.
Aktiver Ikke forstyrr-synkronisering (DND). veksle.
Skriv inn BroadWorks- bruker-ID -en din, og klikk på Aktiver .
Systemet bekrefter at BroadWorks-klyngen har de riktige oppdateringene for å støtte DND-synkronisering. Hvis valideringen mislykkes, vil Lagre -knappen blir deaktivert.
Hvis valideringen lykkes, klikker du på Lagre .
|
Aktiver DND-synkronisering (ny klynge)
Du kan også aktivere funksjonen under oppretting av klynge. Hvis du vil ha mer informasjon, se «Konfigurere BroadWorks-klynger» i Konfigurer partnerorganisasjonen din i Partner Hub .
Deaktiver DND-synkronisering
Du kan ikke deaktivere DND-synkronisering på egen hånd. Hvis du vil deaktivere funksjonen, oppretter du et teknisk BEMS-case med følgende informasjon:
Familie: Spark-tjeneste
Produkt: Anrop i Webex (Webex for BroadWorks)
Komponent: WxBW- Klargjøring
BEMS-saken må angi at ikke forstyrr -synkronisering skal deaktiveres for en partner. Saken må inneholde partner-ID og BroadWorks clusterId .
Bruksområder
Anropsopptak
Webex for Cisco BroadWorks støtter fire moduser for samtaleopptak.
Opptaksmoduser | Beskrivelse | Kontroller/indikatorer som vises i Webex-app |
|---|---|---|
Alltid | Opptaket startes automatisk når samtalen er opprettet. Brukeren har ingen mulighet til å starte eller stoppe innspillingen. |
|
Alltid med Sett på pause / gjenoppta | Opptaket startes automatisk når samtalen er opprettet. Brukeren kan stanse innspillingen midlertidig og fortsette. |
|
OnDemand | Opptaket startes automatisk når samtalen er opprettet, men opptaket slettes med mindre brukeren trykker på Start opptaket . Hvis brukeren starter innspillingen, beholdes hele innspillingen fra samtaleoppsettet. Etter at du har startet opptaket, kan brukeren også sette på pause og gjenoppta opptaket |
|
OnDemand med brukerinitiert start | Opptaket starter ikke med mindre brukeren velger Start opptaket -alternativet i Webex-app. Brukeren har muligheten til å starte og stoppe opptaket flere ganger i løpet av en samtale. |
|
Krav
Hvis du vil distribuere denne funksjonen på Webex for Cisco BroadWorks, må du distribuere følgende BroadWorks-oppdateringer:
For R22: AP.as.22.0.1123.ap377718
For R23: AP.as.23.0.1075.ap377718
For R24: AP.as.24.0.944.ap377718
Identifikator for samtalekorrelasjon må være aktivert. Hvis du vil ha mer informasjon, se Aktiver identifikator for samtalekorrelasjon .
Følgende konfigurasjonskode må være aktivert for å kunne bruke denne funksjonen: %ENABLE_CALL_RECORDING_WXT%.
Denne funksjonen krever en integrering med en tredjeparts plattform for samtaleopptak .
Hvis du vil konfigurere samtaleopptak på BroadWorks, går du til Veiledning for grensesnitt for Cisco BroadWorks-samtaleopptak .
Tilleggsinformasjon
Hvis du vil ha brukerinformasjon om hvordan du bruker opptaksfunksjonen, kan du gå til help.webex.com artikkelen Webex| Ta opp samtalene dine .
Hvis du vil spille av et opptak på nytt, må brukere eller administratorer gå til tredjepartsplattformen for samtaleopptak .
Parkere og hente gruppesamtale
Webex for Cisco BroadWorks støtter gruppeanropsparkering og -henting. Denne funksjonen gjør det mulig for brukere i en gruppe å parkere anrop, som deretter kan hentes av andre brukere i gruppen. Forhandleransatte i en butikk kan for eksempel bruke funksjonen til å parkere en samtale som deretter kan besvares av noen i en annen avdeling.
Funksjonsdrift
Når funksjonen er konfigurert
Under en samtale klikker en bruker på Park i Webex-app for å parkere samtalen på et internnummer som systemet velger automatisk. Systemet viser internnummeret til brukeren i en periode på 10 sekunder.
En annen bruker i gruppen klikker på Hent anrop alternativet i Webex-app. Brukeren skriver deretter inn internnummeret for den parkert samtale for å fortsette samtalen.
Krav
For at denne funksjonen skal fungere, må du sørge for følgende:
Konfigurasjonsfilen for klienten må ha følgende koder angitt:
<call-park enabled="%ENABLE_CALL_PARK_WXT%" timer="%CALL_PARK_AUTO_CLOSE_DIALOG_TIMER_WXT%"/>Samtalekorrelasjonsidentifikator må være aktivert på AS og XSP| ADP. Hvis du vil ha mer informasjon, se Aktiver identifikator for samtalekorrelasjon .
SBC-en må konfigureres til å sende «
x-broadworks-correlation-in' SIP-attributt til og fra applikasjonsserveren.
Konfigurasjon
Hvis du vil ha informasjon om hvordan du konfigurerer gruppesamtaleparkering på BroadWorks, se «Legg til samtaleparkeringsgruppe» i administrasjonsveiledning for webgrensesnitt for Cisco BroadWorks Application Server Group – del 2 . Du må opprette en gruppe og legge til brukere i gruppen.
Hvis du vil ha informasjon om hvordan du konfigurerer identifikator for samtalekorrelasjon på BroadWorks, se Cisco BroadWorks-anropskorrelasjonsidentifikator Funksjonsbeskrivelse .
Tilleggsinformasjon
Hvis du brukerinformasjon om hvordan du bruker gruppeanropsparkering, se Webex| Parker og hente anrop .
Samtaleparkering/Parkering av retningsbestemt anrop
Vanlig eller parkering av rutet samtale støttes ikke i brukergrensesnittet for Webex-app , men klargjorte brukere kan distribuere funksjonen ved hjelp av tilgangskoder for funksjoner:
Gå inn *68 for å parkere en samtale
Gå inn *88 for å hente en samtale
Delta
Innbruddstjeneste brukes ofte i kundesentermiljøer eller andre situasjoner der øyeblikkelig hjelp eller intervensjon kan være nødvendig.
Når en innbyttingstjeneste er aktivert, kan en utpekt bruker eller leder delta i en aktiv samtale ved å starte en bestemt kommando eller ved å bruke en dedikert knapp eller tastekombinasjon på telefonen eller kommunikasjonsenheten. Når forespørselen om bytte inn er gjort, oppretter systemet en forbindelse med den pågående samtalen, slik at den autoriserte personen kan lytte til samtalen eller bli med i samtalen som en aktiv deltaker.
Innkjøpstjeneste kan være nyttig i forskjellige scenarier. I et kundesenter kan ledere eller lærere overvåke og veilede kundeservicerepresentanter ved å lytte til anropene deres i sanntid. Ved behov kan de gripe inn for å gi veiledning eller ta over samtalen hvis representanten sliter. I nødssituasjoner eller kritiske diskusjoner kan autorisert personell raskt delta i pågående samtaler for å gi assistanse eller ta viktige beslutninger.
I Webex-app for Bryt inn får vi et varsel om at samtalen gjøres om til en konferanse. Det er ingen tilleggsinformasjon i VARSEL (samtaleinfo eller konferanseinfo) hva som er konferansetype, så vi kan behandle det på en annen måte.
Når det skjer en innblanding, opprettes det en treveis samtale mellom partene. Følgende begreper introduseres:
Veileder : En leder er en person som fører tilsyn med og administrerer et team med kundeserviceagenter eller kundeservicerepresentanter. Når det gjelder innblanding av anrop, har en leder vanligvis muligheten til å overvåke og gripe inn i pågående kundesamtaler. De kan bruke verktøy for samtaleovervåking eller programvare til å lytte til samtaler, gi veiledning til agenter og sikre kvalitetskontroll. Lederens rolle kan innebære opplæring av agenter, adressering av kundeproblemer og optimalisering av ytelsen til teamet.
Kunde: En kunde refererer til en person eller en enhet som tar kontakt med et selskap eller en organisasjon for å få produkter, tjenester eller støtte. I forbindelse med innblanding av anrop er en kunde noen som foretar eller mottar en telefonsamtale med en kundeserviceagent. Kunder kan be om hjelp, informasjon eller løsning på spørsmål eller problemer under samtalen. Med funksjonen for innbytting av anrop kan ledere eller autorisert personell delta i den pågående samtalen mellom kunden og agenten.
Agent: En agent, også kjent som en kundeservicerepresentant eller kundesenteragent, er en person som er ansvarlig for å håndtere kundesamhandlinger og gi støtte eller assistanse over telefon eller andre kommunikasjonskanaler. Agenter er opplært til å håndtere kundehenvendelser, løse problemer, behandle transaksjoner og levere en positiv kundeopplevelse. Når det gjelder innblanding i anrop, er en agent personen som snakker direkte til kunden under telefonsamtale. Agenten kan om nødvendig motta veiledning eller tilbakemelding fra lederen gjennom innspill.
Intern mobilanrop Eskalere til møte
Mobile Native Call Escalate to Meeting kommer med to unike funksjoner:
Ny pushvarsel
Mobilbrukere i en intern samtale kan nå bytte til Webex-appen ved å trykke på Ny push-melding. Når du starter en intern samtaleskjerm, vises et Ny push-varsel på skjermen, og hvis du trykker på varselet, kommer du rett til Webex-appen i samtaleskjermen.
Du ser Webex-varselet under en mobiltelefon hvis du bruker Webex Go eller mobilnettoperatøren (MNO) har samtalesignalering ved hjelp av Cisco samtalekontroll for mobiltelefon dine.
Flytt mobilsamtale til møte
Når du er midt i en samtale med noen, kan det være lurt å flytte den samtalen til et møte for å bruke noen avanserte møtefunksjoner som video, deling eller tavle. Eller inviter andre personer til diskusjonen og gå til et møte.
BroadWorks-krav
Aktiverbar funksjon 25239
R23 med XSP| ADP:
AS-oppdatering AP.as.23.0.1075.ap383064
XSP| ADP-oppdatering AP.xsp.23.0.1075.ap383064
Oppdater AP.platform.23.0.1075.ap383064
R23 med ADP:
AS-oppdatering AP.as.23.0.1075.ap383064
ADP med Xsi-Actions-23, CommPilot-23 versjon > 2022.05_ 1.303 og NPS versjon > 2022.08_ 1.350
R24:
AS-oppdatering: AP.as.24.0.944.ap383064
ADP med Xsi-Actions-24, CommPilot-24 versjon > 2022.05_ 1.303 og NPS versjon > 2022.08_ 1.350
25 kr:
SOM RI-versjon Rel_ 2022.08_ 1,354
ADP med Xsi-Actions-25, CommPilot-25 > 2022.08_ 1.350 og NPS versjon > 2022.08_ 1.350
URI-oppringingskonfigurasjon for å støtte Flytt samtale til møte
Retningslinjer for NS UrlDialing
Definer regel for (.*)webex.com for å rute gjennom I-SBC
NS_CLI/Policy/UrlDialing> get WebexMeetings
Policy: UrlDialing Instance: Webex
unknownSipURIHandling = reject
disableSubscriberLookups = true
Enable = true
CallTypes:
Selection = {ALL}
From = {PCS, ALL, TRMT, LO, TPSX, OAX, GNT, DP, LPS, OA, TPS, IOA, MOBX, EA, FGB, MOB, SNEN, POA, SV, SVCD, CAC, IN, TO1X, MS, CSV, VSC, EM, SVCO, SMC, TPSE, ZD, NIL, CS, CT, TF, GAN, VFAC, TO, DA, OAP}
lineportOnly = false
enableSipURIMatchingRules = true
NS_CLI/Policy/UrlDialing/Rules> get WebexMeetings
Policy: UrlDialing Instance: WebexCalling Table: Rules
id pattern routingNE cost weight dtg
===================================================================
1 *@*.webex.com WebexMeetings 1 50 WebexMeetings
NS Ruting NE for I-SBC
Eksempel på konfigurasjon
NS_CLI/System/Device/RoutingNE> get ne WebexMeetings
Network Element WebexMeetings
Location = 1281465
Data Center =
Static Cost = 1
Static Weight = 99
Poll = false
OpState = enabled
State = OnLine
Profile = NIL_PROFILE
Remote Lookup Enabled = false
Signaling Attributes =
NS_CLI/System/Device/RoutingNE/Address> get ne WebexMeetings
Routing NE Address Cost Weight Port Transport Route
=====================================================================
WebexMeetings sbc-address 1 99 - unspecified
NS-rutingsprofil
Retningslinjeforekomst for UrlDialing lagt til i riktig(e) rutingsprofil(er)
NS_CLI/Policy/Profile> get profile MyInst
Profile: Webex
Policy Instance
==========================================
…
UrlDialing WebexMeetings
AS Bruk NS-rute for nettverksURL-anrop
Aktiver AS for å overholde NS-ruten i hybrid AS-modus
AS_CLI/Interface/IMS> set queryNSForNetworkURL true
E911 Nødanrop
Webex for Cisco BroadWorks støtter anrop av nødetatene E911. Med denne funksjonen blir nødanrop rutet til et offentlig sikkerhetstelefonnummer (PSAP) som deretter kan dirigere nødetatene til anroperens plassering. Hvis du vil bruke denne funksjonen, må du integrere Webex for Cisco BroadWorks med en leverandør av E911 nødsamtale .
Bruk følgende Webex-artikler til å konfigurere støtte for E911-nødsamtaletjenester:
E911 Nødanrop i Webex for BroadWorks – Bruk denne artikkelen til å konfigurere E911-nødanrop i Webex for Cisco BroadWorks ved hjelp av en av følgende støttede E911-leverandører:
Båndbredde
Intrado
RedSky
Ansvarsfraskrivelse for nødanrop –Hvis du har en stedstjeneste, kan du konfigurere vinduet for ansvarsfraskrivelse for nødtjenester i Webex-appen til å inkludere et alternativ for brukere å oppdatere plasseringen når de logger på.
Tilpasse og klargjøre klienter
Brukere laster ned og installerer de generelle Webex-appene sine, for skrivebord eller mobil (for nedlastingskoblinger, se Webex-appplattformer ). Når brukeren autentiserer seg, registrerer klienten seg mot Webex Cloud for meldinger og møter, henter merkevareinformasjonen, finner informasjonen om BroadWorks-tjenesten og laster ned anropskonfigurasjonen fra BroadWorks Application Server (via DMS på XSP| ADP).
Du konfigurerer anropsparametrene for Webex-apper i BroadWorks (som vanlig). Du konfigurerer merkevarebygging, meldingstjenester og møteparametere for klientene i Control Hub. Du endrer ikke en konfigurasjonsfil direkte.
Disse to settene med konfigurasjoner kan overlappe hverandre, og i så fall erstatter Webex-konfigurasjonen BroadWorks-konfigurasjonen.
Legg til konfigurasjonsmaler for Webex Apps i BroadWorks-applikasjonsserveren
Webex-apper er konfigurert med DTAF-filer. Klientene laster ned en XML-fil konfigurasjonsfil fra applikasjonsserveren via tjenesten Enhetsbehandling på XSP| ADP.
Hent de nødvendige DTAF-filene (se Enhetsprofiler i delen Klargjør miljøet ditt).
Kontroller at du har riktig kodesett BroadWorks-system > Ressurser > Tagsettsett for enhetsbehandling .
For hver klient du klargjør:
Last ned og pakk ut DTAF zip-filen for den bestemte klienten.
Importer DTAF-filer til BroadWorks på System > Ressurser > Identitets-/enhetsprofiltyper
Åpne den nylig lagt til enhetsprofil for redigering, og:
Skriv inn XSP| ADP-farm FQDN og Device Access Protocol.
Sjekk Støtte Remote Party Info avmerkingsboks. Denne støtten er nødvendig for at skrivebordsdeling skal fungere.
Du kan også aktivere støtte for eksterne parter ved å kjøre følgende CLI-kommando på applikasjonsserveren:AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true
Endre malene i henhold til miljøet ditt (se tabellen nedenfor).
Lagre filen.
Klikk på Filer og autentisering og velg deretter alternativet for å gjenoppbygge alle systemfiler.
Navn | Beskrivelse |
Codec-prioritet | Konfigurer prioritert rekkefølge for lyd- og videokodekene for VoIP-samtaler |
TCP, UDP og TLS | Konfigurer protokollene som brukes for SIP-signalisering og medier |
RTP-lyd- og videoporter | Konfigurer portområder for RTP-lyd og -video |
SIP-alternativer | Konfigurere ulike alternativer relatert til SIP (SIP INFO, bruk rport, SIP-proxy -oppdaging, oppdateringsintervaller for registrering og abonnement osv.) |
Tilpass merkevarebygging for Webex-appen
Partnertilpasninger – Partneradministratorer kan bruke avanserte merkevaretilpasninger som gjelder for partnerorganisasjonen og/eller kundene som partneren administrerer. Se Konfigurer avanserte tilpasninger av merkevarebygging .
Kundetilpasninger – hvis partneren tillater at kunder bruker sine egne merkevaretilpasninger, kan kundeadministratorer følge fremgangsmåten på Legg til firmaets merkevarebygging i Webex .
Brukeraktiveringsportalen bruker den samme logoen som du legger til for klientvarebygging. |
Tilpasse URL-adresser for problemrapportering og hjelp
Hvis du vil tilpasse disse alternativene, kan administratorer følge fremgangsmåten «Legg til tilbakemelding og URL-adresser for hjelpenettsteder», som du finner i begge artiklene ovenfor om merkevarebygging.
Konfigurere testorganisasjonen for Webex for Cisco BroadWorks
Før du starter
Med flytende klargjøring
Du må konfigurere alle XSP| ADP-tjenester og partnerorganisasjonen i Control Hub, før du kan utføre denne oppgaven.
| 1 | Tilordne tjeneste i BroadWorks: |
| 2 | Bekreft kundeorganisasjon og brukere i Control Hub: |
Brukertesting
| 1 | Last ned Webex-app på to forskjellige maskiner. |
| 2 | Logg på som testbrukere på de to maskinene. |
| 3 | Foreta testsamtaler. |
Klargjør kundeorganisasjoner
I den gjeldende modellen klargjør vi automatisk kundeorganisasjonen når du tar med den første brukeren via en av metodene som er beskrevet i dette dokumentet. Klargjøring skjer bare én gang for hver kunde.
Klargjøre brukere
Du kan klargjøre brukere på disse måtene:
Bruk API-er til å opprette Webex-kontoer
Tilordne integrert IM&P (flowthrough-klargjøring) med klarerte e-poster for å opprette Webex-kontoer
Tilordne integrert IM&P (flowthrough-klargjøring) uten klarerte e-poster. Brukere oppgir og validerer e-postadresser for å opprette Webex-kontoer
Tillat brukere å selvaktivere (du sender dem en kobling, de oppretter Webex-kontoer)
API-er for offentlig klargjøring
Webex viser offentlige API-er for å tillate tjenesteleverandører å integrere Webex for Cisco BroadWorks-abonnentklargjøring i sine eksisterende klargjøringsarbeidsflyter. Spesifikasjonen for disse API-ene er tilgjengelig på developer.webex.com. Hvis du ønsker å utvikle med disse API-ene, kontakter du din Cisco-representant for å få Webex for Cisco BroadWorks.
Engroskunder vil bli avvist av disse API-ene. |
Klargjøring for flytende klargjøring
På BroadWorks kan du klargjøre brukere med Aktiver integrert IM&P alternativet. Denne handlingen fører til at BroadWorks-klargjøringskortet foretar et API-kall til klargjøring av brukeren på Webex. Vår klargjørings-API er bakoverkompatibel med UC-One SaaS API. BroadWorks AS krever ingen kodeendring, bare en konfigurasjonsendring av API-endepunktet for klargjøringskortet.
Abonnentklargjøring på Webex kan ta betydelig (flere minutter for den første brukeren i en bedrift). Webex utfører klargjøringen som en bakgrunnsoppgave. Så suksess med flytende klargjøring indikerer at klargjøringen har startet. Det indikerer ikke fullføring. Hvis du vil bekrefte at brukerne og kundeorganisasjonen er fullstendig klargjort på Webex, må du logge på Partner Hub og se i Kunder-listen. BroadWorks-trunkingbrukere kan ha Webex for BroadWorks via et delt samtaleutseende (SCA). Trunkingbrukeren må ha autentiseringstjenesten tilordnet. Som beskrevet i avsnitt 8 i veiledningen for BroadWorks Trunking Solution, tillater dette at godkjenningen av SCA Webex-utseendet er atskilt fra den felles trunkautentiseringen. Webex for BroadWorks kan ikke klargjøres for trunking-brukere med ruteliste- eller direkterutefunksjonene tilordnet. |
Plasseringen av maler er flyttet fra BroadWorks Calling i organisasjonsinnstillinger til delen Kundeliste, og den kalles nå Onboarding-malen. |
Selvaktivering av bruker
Slik klargjør du BroadWorks-brukere i Webex uten å tilordne den integrerte IM&P-tjenesten:
Logg på Partner Hub, og finn Kundeliste side.
Klikk på Vis maler .
Velg Onboarding-malen for klargjøring du vil bruke på denne brukeren.
Husk at hver mal er knyttet til en klynge og partnerorganisasjonen din. Hvis brukeren ikke er i BroadWorks-systemet som er knyttet til denne malen, kan ikke brukeren aktivere seg selv med koblingen.
Kopier klargjøringskoblingen og send den til brukeren.
Det kan også være lurt å inkludere koblingen for programvarenedlasting, og minne brukeren på at de må oppgi og bekrefte e-postadresse for å aktivere Webex-kontoen sin.
Du kan overvåke brukerens aktiveringsstatus på den valgte malen.
Hvis du vil ha mer informasjon, se Brukerklargjørings- og aktiveringsflyter .
Klargjøring med ikke-klarerte e-poster
Partner Hub har et sett med kontroller i brukerstatusvisningen som tillater Webex for Cisco BroadWorks Tjenesteleverandøradministratorer gjennomgår brukerstatus og løser feil ved klargjøring med uklarerte e-poster. Hvis du vil ha mer informasjon, se Bekrefte brukerklargjøring med ikke-klarerte e-postmeldinger.
Flytt Webex-brukere til Webex for Cisco BroadWorks
Hvis du vil flytte eksisterende Webex-brukere til Webex for Cisco BroadWorks, kan du se tabellen nedenfor for å finne ut hvilken prosedyre som skal følges.
Eksisterende Webex-bruker tilhører en … | Følg disse prosessene for å flytte brukeren |
|---|---|
Forbrukerorganisasjon eller egenregistrering (f.eks. gratiskonto, prøvekonto) |
|
Kundeorganisasjon | Koble Webex for BroadWorks til eksisterende organisasjon – Organisasjonsvedlegget (for den første brukeren) legger også til Webex for BroadWorks til etterfølgende brukere, så lenge de er tilordnet til riktig organisasjon. |
Eksisterende Webex-bruker tilhører en … | Følg disse prosessene for å flytte brukeren |
|---|---|
Forbrukerorganisasjon eller egenregistrering (f.eks. gratiskonto, prøvekonto) | Hvis Webex for BroadWorks-organisasjon ikke finnes (ingen brukere klargjøres):
Hvis Webex for BroadWorks-organisasjon finnes (minst én bruker er klargjort):
|
Kundeorganisasjon |
|
Flytt bruker (med samtykke) til Webex for Cisco BroadWorks
Bruk denne fremgangsmåten til å flytte en eksisterende Webex-bruker som er i en forbrukerorganisasjon eller som har en egenregistreringskonto (gratiskonto eller prøvekonto) til Webex for Cisco BroadWorks. Merk at Webex for Cisco BroadWorks-organisasjonen må finnes (med den første brukeren klargjort). I dette tilfellet kan du bruke ett av disse alternativene til å flytte brukere:
Flytt bruker (med klarert e-post) – bruker klargjøring med klarert e-post
Flytt bruker (med uklarert e-post) – bruker klargjøring med uklarert e-post
Selvaktivering
Flytt bruker (med klarert e-postadresse)
Hvis onboarding-malen bruker klarerte e- administrator , kan partneradministratoren flytte etterfølgende brukere med denne prosessen:
Administrator legger til brukeren.
Brukeren blir sendt til BroadWorks klargjøringsbroen.
CI-oppslaget fastslår at denne brukeren har en annen Webex-konto med denne e-postadresse.
En automatisert e-post sendes til brukeren.
Brukeren åpner e-posten og klikker Aktiver konto . Brukeren omdirigeres til Webex-forbrukerportalen.
Bruker logger på Webex.
Brukerklikker Slett for å slette den gamle Webex-kontoen.
Gammel Webex-konto er slettet.
Brukeren klargjøres til Webex for Cisco BroadWorks med samme e-postadresse.
Brukeren sendes til nedlastingssiden.
Flytt bruker (med uklarert e-postadresse)
Hvis onboarding-malen bruker uklarerte e-poster, må brukerens e-postadresse først bekreftes. administrator kan følge denne prosessen for å flytte etterfølgende brukere:
Administrator legger til brukeren.
Brukeren blir automatisk skjøvet til BroadWorks klargjøringsbroen.
En tekst med en aktiveringskobling sendes til brukeren.
Brukeren klikker på Aktiveringskoblingen og skriver inn e-postadresse sin.
CI-oppslaget fastslår at denne brukeren har en annen Webex-konto med denne e-postadresse.
En automatisert e-post sendes til brukeren.
Brukeren åpner e-posten og klikker Bli med nå .
e-postadresse er bekreftet.
Brukeren blir omdirigert til å logge på Webex-forbrukerportalen.
Bruker logger på Webex.
Brukeren må klikke Slett for å slette den gamle Webex-kontoen.
Gammel Webex-konto er slettet.
Brukeren klargjøres til Webex for Cisco BroadWorks med samme e-postadresse.
Brukeren sendes til nedlastingssiden.
Selvaktiveringsflyt
Hvis brukeren har en eksisterende BroadWorks-konto, kan de bruke selvaktiveringsprosessen til å flytte kontoen.
Brukeren logger på URL-adressen til brukertilgangsportalen ved hjelp av BroadWorks-legitimasjon.
Brukeren skriver inn e-postadresse sin.
Brukeren blir sendt til BroadWorks klargjøringsbro.
En automatisert e-post sendes til brukerens e-postadresse.
Brukeren åpner e-posten og klikker på Bli med nå kobling, som bekrefter e-postadresse.
CI finner at brukeren har en eksisterende Webex-konto. Brukeren må slette den gamle kontoen før de kan fortsette.
Brukeren blir omdirigert til å logge på Webex.
Brukeren logger på forbrukerportalen.
Brukeren klikker Slett konto .
Den gamle Webex-kontoen er slettet.
Brukeren klargjøres en ny Webex for Cisco BroadWorks-konto med samme e-postadresse.
Koble Webex for BroadWorks til eksisterende organisasjon
Hvis du er partneradministrator og legger til administrator for BroadWorks-tjenester i en eksisterende Webex-kundeorganisasjon, som ennå ikke er knyttet til en partneradministrert BroadWorks-bedrift, MÅ administrator for at klargjøringsforespørselen skal lykkes.
Organisasjonsadministratorgodkjenning er nødvendig hvis noe av følgende er sant:
Den eksisterende kundeorganisasjonen har 100 brukere eller flere
Organisasjonen har et bekreftet e-postdomene
Det er gjort krav på organisasjonsdomenet
Hvis ingen av kriteriene ovenfor er sanne, kan en automatisk vedlegg oppstå.
I en Automatisk vedlegg scenario blir et Webex for BroadWorks-abonnement lagt til i en eksisterende kundeorganisasjon uten å varsle den eksisterende administrator eller sluttbruker. I de fleste tilfeller vil partnerorganisasjonen din få rettigheter som klargjøringsadministrator. Hvis kundeorganisasjonen imidlertid ikke har noen lisenser eller bare suspenderte/avbrutte lisenser, blir du fullverdig administrator. Med klargjøring av administratortilgang vil du ha begrenset synlighet i Control Hub for brukerne i den eksisterende organisasjonen. Det anbefales at du kontakter kundeadministratoren og ber om full administratortilgang til organisasjonen. |
Partneradministratorer kan fullføre følgende prosedyre for å legge til BroadWorks-anropstjenester i en eksisterende Webex-organisasjon:
Kontroller at Tillat e-postmeldinger med administratorinvitasjoner når du legger ved eksisterende organisasjoner (bryteren er på som standard). |
| 1 | Partneradministratoren klargjør administrator for Cisco BroadWorks for kunden. Hvis du vil ha hjelp, se Klargjør kundeorganisasjoner . Følgende skjer:
| ||
| 2 | Med full administrator tilgang, kan administrator fullføre prosessen med klargjøring av kunden. Du må prøve å klargjøre klargjøringen av kunden på nytt fra trinn 1 ovenfor. Nå som ekstern fullstendig administrator bør du imidlertid ikke observere feilen 2017. Når klargjøringen av anropstjenester er fullført, vil den eksisterende kundeorganisasjonen være synlig som en kunde under Webex for BroadWorks-partnerorganisasjonen.
|
Vilkår for organisasjonsvedlegg
e-postadresse til den første BroadWorks-abonnenten som klargjøres, må samsvare med e-postadresse til en eksisterende bruker i den målrettede kundeorganisasjonen. Ellers opprettes en ny kundeorganisasjon.
Den første brukeren fra den eksisterende organisasjonen som er klargjort for Webex for BroadWorks, er ikke klargjort som administratorbruker. Innstillinger og rettigheter fra den eksisterende organisasjonen beholdes.
Organisasjonens eksisterende autentiseringsinnstillinger har forrang over det som er konfigurert i klargjøringsmalen for Webex for BroadWorks. Som et resultat av dette er det ingen endring i hvordan eksisterende brukere logger på.
Hvis den eksisterende kundeorganisasjonen har grunnleggende merkevarebygging aktivert, vil imidlertid Partnerens avanserte merkevarebyggingsinnstillinger ha forrang etter at vedlegget har funnet sted. Hvis kunden vil at den grunnleggende merkevarebyggingen skal forbli intakt, må partneren konfigurere kundeorganisasjonen til å overstyre merkevarebygging i de avanserte innstillingene for merkevarebygging.
Navnet på den eksisterende organisasjonen endres ikke.
Det er ingen endring i innstillingen for flagg for e-postundertrykkelse i den eksisterende organisasjonens innstillinger. Dette kan påvirke nylig klargjorte brukere. Avhengig av hvordan flagget er angitt, kan det hende at nye brukere mottar en e-post med en kode som må angis for å fullføre aktiveringen.
Begrenset administratormodus (angitt av bryteren Begrenset av partner-modus) er slått av for den vedlagte organisasjonen.
Sørg for å fullføre organisasjonsvedleggsprosessen (flytte eksisterende brukere og oppdatere organisasjons-ID-en), før du klargjør nye brukere til Webex for Cisco BroadWorks-organisasjonen.
En BroadWorks-bedrift kan bare knyttes til én Webex-organisasjon. Du kan ikke klargjøre abonnenter fra én BroadWorks-bedrift til separate Webex-organisasjoner.
Legg til ekstern administrator
Hvis du vil se trinnene som administrator , kan du se Godkjenn forespørsel fra ekstern administrator artikkel om help.webex.com.
Kundeadministratoren må gi den eksterne administratoren alle administratorrettigheter og -privilegier. |
e-postadresse som administrator for kundeorganisasjonen legger til som ekstern administrator , må samsvare med e-postadresse til partneradministratoren slik den er konfigurert i onboarding-malen på Partner Hub. Når du har lagt til e-posten fra onboarding-malen på Partner Hub som full administrator, må eventuelle flere partneradministratorer også legges til som en ekstern administrator med fulle administratorrettigheter. |
Koble Webex for BroadWorks fra eksisterende organisasjon
Følg denne fremgangsmåten for å koble fra Webex for BroadWorks fra en eksisterende Webex-organisasjon. Hvis du for eksempel koblet Webex for BroadWorks til en eksisterende organisasjon ved et uhell og ønsker å fjerne vedlegget.
I standardflyt slettes alle tilknyttede abonnentdata og kundens Webex for BroadWorks-abonnement deaktiveres ved frakobling av Webex for BroadWorks fra en eksisterende Webex-organisasjon (kun standardflyt). Du mister dessuten tilgangen til kundeorganisasjonen hvis dette er det eneste tilknyttede abonnementet. I Hybridflyt endres ikke kundeabonnementene. |
Hvis du ikke har tilgang til kundeinnstillingene i Control Hub, må du be administrator gi deg ekstern administrator ved å følge Godkjenn forespørsel fra ekstern administrator .
Fjern alle Webex for BroadWorks-arbeidsområder fra organisasjonen. Bruk Fjerne et BroadWorks-arbeidsområde API.
Fjern alle Webex for BroadWorks-abonnenter fra organisasjonen. Bruk Fjerne en BroadWorks-abonnent API.
Fjern ventende Webex for BroadWorks-brukere fra organisasjonen. Hvis brukerne for eksempel ble klargjort via den ikke-klarerte e-postflyten, og gyldige e-poster ennå ikke er angitt, forblir brukerne i en ventende tilstand. Følg Bekreft brukerklargjøring med uklarerte e-poster for å slette brukerne.
Slett BroadWorks-anrop konfigurasjon for denne kunden. Åpne kundens Control Hub-forekomst, klikk på Hybrid , under BroadWorks-anrop slette alle konfigurasjoner.
Hvis du vil knytte Webex for BroadWorks til kunden etter at du har fullført frakoblingen, følger du klargjøringsprosessene for å knytte til en eksisterende kunde.
Et alternativt alternativ for å fjerne abonnenter hvis du ikke vil bruke Fjerne en BroadWorks-abonnent API er å gå inn i BroadWorks CommPilot og fjerne Integrert IM&P tjeneste for de berørte brukerne. |
Behandle brukere og organisasjoner
Hvis du vil administrere brukere i Webex for Cisco BroadWorks, må du huske at brukeren finnes både i BroadWorks og Webex. Anropsattributter og brukerens BroadWorks-identitet lagres i BroadWorks. En distinkt e-postidentitet for brukeren, og dens lisensiering for Webex-funksjoner, lagres i Webex.
Verifiser brukerklargjøring med uklarerte e-postadresser
Hvis du klargjør Webex for BroadWorks-brukere ved hjelp av gjennomstrømningsklargjøring med uklarerte e-poster, må brukerne selv klargjøre ved å skrive inn e-postadressen sin i brukeraktiveringsportalen. Hvis brukeren opplever en feil, kan vedkommende bruke alternativet Prøv igjen som vises i portalen, for å gjøre et nytt forsøk. Hvis brukeren opplever feilen igjen, kan administratoren bruke trinnene nedenfor i Partner Hub til å se gjennom statusen og enten integrere brukeren, slette brukeren eller ta i bruk konfigurasjonsendringer.
| 1 | Logg på Partner Hub og finn Kundeliste side. |
| 2 | Klikk på Vis maler . Velg den aktuelle onboarding-malen du vil bruke på denne brukeren. |
| 3 | Kontroller at følgende innstillinger er angitt under Brukerverifikasjon for å sikre at gjennomstrømningsklargjøring med uklarerte e-postadresser er riktig konfigurert:
|
| 4 | Når brukerklargjøring er gjennomført, klikker du på Vis brukerstatus under Brukerverifikasjon for å sjekke klargjøringsstatusen. Visningen Brukerstatus viser listen over brukere sammen med detaljer som BroadWorks-ID, valgt pakketype og gjeldende status, som viser om brukeren er klargjort, eller om det finnes utestående krav.
|
| 5 | For brukere med feil eller utestående krav klikker du på de tre prikkene til høyre, og velger ett av de følgende administrative alternativene:
|
Flere visningsalternativer
Følgende tilleggsalternativer er tilgjengelige når du viser listen over brukere:
Eksporter – Klikk på denne knappen hvis du vil eksportere brukerlisten til en CSV-fil.
Ekskluder klargjorte brukere – Aktiver denne veksleknappen hvis du kun vil vise brukere med utestående krav eller feil.
Endre bruker-ID eller e-postadresse
Endringer i bruker-ID og e-postadresse
E-post-ID og alternativ ID er BroadWorks-brukerattributtene som brukes med Webex for Cisco BroadWorks. BroadWorks-bruker-ID-en er fortsatt den primære identifikatoren for brukeren i BroadWorks. Tabellen nedenfor beskriver formålet med disse forskjellige attributtene, og hva du må gjøre hvis du må endre dem:
| Attributt i BroadWorks | Tilsvarende attributt i Webex | Hensikt | Merknader |
| Bruker-ID for BroadWorks | Ingen | Primær identifikator | Du kan ikke endre denne identifikatoren og likevel koble brukeren til den samme kontoen i Webex. Du kan slette brukeren og opprette den på nytt hvis den er feil. |
| E-post-ID | Bruker-ID | Obligatorisk for flytende klargjøring (oppretter Webex-bruker-ID) når du hevder at du klarerer e-post Ikke obligatorisk i BroadWorks hvis du ikke hevder at du kan klarere e-poster Ikke obligatorisk i BroadWorks hvis du tillater at abonnenter kan aktivere seg selv | Det finnes en manuell prosess for å endre dette begge steder hvis brukeren klargjøres med feil e-postadresse:
Ikke endre bruker-ID-en for BroadWorks. Dette støttes ikke. |
| Alternativ ID | Ingen | Aktiverer autentisering av bruker, via e-post og passord, mot BroadWorks bruker-ID | Må være det samme som e-post-ID-en. Hvis du ikke kan legge e-posten til attributtet Alternativ ID, må brukerne angi BroadWorks-bruker-ID-en ved autentisering. |
Endre brukerpakke i Partner Hub
| 1 | Logg på Partner Hub og klikk på Kunder . |
| 2 | Finn og velg kundeorganisasjonen der brukeren er hjemmehørende. Organisasjonsoversiktssiden åpnes i et panel til høyre på skjermen. |
| 3 | Klikk på Vis kunde . Kundeorganisasjonen åpnes i Control Hub, og viser Oversikt-siden.
|
| 4 | Klikk på Brukere , og deretter finner og klikker du på den berørte brukeren. |
| 5 | I brukerens Tjenester , klikk Webex for BroadWorks-pakker (abonnement) . Brukerens pakkepanel åpnes, og du kan se hvilken pakke som for øyeblikket er tilordnet til brukeren. |
| 6 | I Profil -fanen, se i Pakke delen og klikk på pilen ( > ) for å utvide visningen. |
| 7 | Velg pakken du ønsker for denne brukeren ( Grunnleggende , Standard , Premium eller Softphone ) og klikk Lagre . Control Hub viser en melding om at brukeren oppdaterer. |
| 8 | Du kan lukke brukerdetaljene og Control Hub-fanen. |
Standard- og Premium-pakkene har forskjellige møteområder som er knyttet til hver pakke. Når en abonnent med administratorrettigheter med en av disse to pakkene flytter til den andre pakken, vises abonnenten med to møteområder i Control Hub. Abonnentens vertsmøtefunksjoner og møtested justeres etter gjeldende pakke. møtested for den forrige pakken og alt tidligere opprettet innhold på dette nettstedet, for eksempel opptak, forblir tilgjengelige for administratoren for møtenettstedet. |
Det kan ta to til tre timer før nye PMR-innstillinger som er et resultat av en pakkeendring, oppdateres. |
Slett brukere
Det finnes en rekke metoder som administratorer kan bruke til å slette en bruker fra Webex for Cisco BroadWorks:
Hvis brukeren du skal slette, har administratorrettigheter, tilordner du en ny administrator før du sletter brukeren. Det er ingen automatisk overføring av administrator hvis den siste administrator skulle bli slettet. |
Webex for Cisco BroadWorks API
Partneradministratorer kan bruke Webex for Cisco BroadWorks API til å slette brukere:
Kjør Fjerne en BroadWorks-abonnent API-forespørsel påhttps://developer.webex.com/docs/api/v1/broadworks-subscribers/remove-a-broadworks-subscriber . Denne forespørselen fjerner Webex for Cisco BroadWorks-abonnementet. Brukeren faktureres ikke lenger som en Webex for Cisco BroadWorks-bruker og behandles som en gratis Webex-bruker.
Kjør Slett en person API-forespørsel påhttps://developer.webex.com/docs/api/v1/people/delete-a-person for å slette brukeren fullstendig.
Gjennomstrømming av klargjøring
Partneradministratorer kan bruke gjennomgående klargjøring for å slette brukere:
Fjern den integrerte IM+P-tjenesten fra brukeren på BroadWorks-serveren. Du kan deaktivere tjenesten for brukeren fra Bruker – integrert IM&P side på BroadWorks. Hvis du vil ha en detaljert fremgangsmåte, kan du se "Konfigurere integrert IM&P" i administrasjonsveiledning for webgrensesnitt for Cisco BroadWorks Application Server Group – del 2 .
Når tjenesten er deaktivert, fjerner flytende klargjøring Webex for Cisco BroadWorks-abonnementet fra brukeren. Brukeren faktureres ikke lenger som en Webex for Cisco BroadWorks-bruker og behandles som en gratis Webex-bruker.
Finn og velg brukeren i Control Hub.
- Gå til Handlinger og velg Slett bruker .
Control Hub (kundeadministratorer)
Kundeadministratorer kan bruke Control Hub til å slette brukere fra organisasjonen. Hvis du vil ha mer informasjon, se Slette en bruker fra organisasjonen din i Webex Control Hub klhttps://help.webex.com/0qse04/ .
Slett organisasjon
| 1 | Bruk People API-ene til å slette alle brukere fra organisasjonen:
| ||
| 2 | Hvis Katalogsynkronisering er aktivert, må du deaktivere den. Dette kan gjøres via Partner Hub eller via det offentlige API-et. Slik deaktiverer du katalogsynkronisering via Partner Hub: Hvis du vil deaktivere Directory Sync via API, bruker du Oppdater katalogsynkronisering for BroadWorks Enterprise API og deaktiver aktivereDirSync innstillingen. Alle brukere relatert til BroadWorks Directory Sync for denne organisasjonen blir slettet. Merk at fjerning av brukere (ved bruk av begge metodene) kan ta litt tid, avhengig av antall brukere. | ||
| 3 | Når alle brukerne er fjernet, bruker du Slett en organisasjon API for å slette organisasjonen. |
Utgivelsesbehandling
Utgivelsesadministrasjonskontroller i Partner Hub gjør det enkelt for Webex for Cisco BroadWorks-tjenesteleverandører å administrere utgivelser ved å gi dem muligheten til å kontrollere utgivelsesfrekvensen som brukernes Webex-apper oppgraderer til den nyeste programvaren med.
Som standard bruker Webex-appen automatiske oppgraderinger (Cisco-kontrollerte månedlige utgivelser). Med denne funksjonen kan imidlertid partneradministratorer:
Konfigurer tilpassede utgivelsesplaner med utsettelser fra Cisco-standard utgivelsesplan
Konfigurer én utgivelsesplan og kaskade denne tidsplanen til alle kundeorganisasjonene de administrerer
Tilordne forskjellige utgivelsesplaner til forskjellige kundeorganisasjoner
Hvis du vil ha mer informasjon om versjonsbehandling, inkludert informasjon om hvordan du konfigurerer og bruker tilpassede utgivelsesplaner, kan du se Webex-artikkelen Tilpasninger av versjonsadministrasjon .
Konfigurer systemet på nytt
Du kan konfigurere systemet på nytt på følgende måte:
Legg til en BroadWorks-klynge i Partner Hub
Rediger eller slett en BroadWorks-klynge i Partner Hub
Legg til en onboarding-mal i Partner Hub
Rediger eller slett en onboarding-mal i Partner Hub
Rediger eller slett en BroadWorks-klynge i Partner Hub
Du kan redigere eller fjerne en BroadWorks-klynge i Partner Hub.
| 1 | Logg på Partner Hub med legitimasjonen din for partneradministratoren på | ||
| 2 | Gå til Innstillinger og finn BroadWorks-anrop delen. | ||
| 3 | Klikk på Vis klynger . | ||
| 4 | Klikk på klyngen du vil redigere eller slette. Klyngedetaljene vises i en utfallsrute til høyre.
| ||
| 5 | Du har disse alternativene:
Klyngelisten oppdateres med endringene dine.
|
Rediger eller slett en onboarding-mal i Partner Hub
Du kan redigere eller slette onboarding-maler i Partner Hub.
| 1 | Logg på Partner Hub med legitimasjonen din for partneradministratoren på | |||||||||
| 2 | Gå til Innstillinger og finn BroadWorks-anrop delen. | |||||||||
| 3 | Klikk på Vis maler . | |||||||||
| 4 | Klikk på malen du vil redigere eller slette. | |||||||||
| 5 | Du har disse alternativene:
Klyngelisten oppdateres med endringene dine.
|
Webex Assistant
Webex Assistant for Meetings er en intelligent, interaktiv og virtuell møteassistent som gjør møter søkbare, handlingsrettede og mer produktive. Du kan be Webex Assistant om å følge opp handlingselementer, notere til viktige beslutninger og fremheve viktige øyeblikk ved et møte eller en hendelse.
Webex Assistant for Meetings er tilgjengelig gratis for møtenettsteder med premium- og standardpakker og personlige møterom. Støtte omfatter både nye og eksisterende områder.
Aktiver Webex Assistant for Meetings
Webex Assistant er som standard aktivert for både standard- og premiumpakke Broadworks-kunder.
Partneradministratorer og kundeorganisasjonsadministratorer kan deaktivere funksjonen for kundeorganisasjoner gjennom Kontrollhub .
Begrensninger
Følgende begrensninger finnes for Webex for Cisco BroadWorks:
Støtten er begrenset til bare møteplasser med Premium- og Standardpakker og personlige møterom.
Transkripsjoner for hørselshemmede teksting støttes bare på engelsk, spansk, fransk og tysk.
Innholdsdeling via e-post kan bare nås av brukere i organisasjonen
Møteinnhold er ikke tilgjengelig for brukere utenfor organisasjonen. Møteinnhold er heller ikke tilgjengelig når det deles mellom brukere av forskjellige pakker fra samme organisasjon.
Med Premium-pakken er utskrifter etter møte tilgjengelige enten Webex Assistant er aktivert eller deaktivert. Hvis lokalt opptak er valgt, blir imidlertid ikke utskrifter eller høydepunkter etter møtet fanget opp.
Med standardpakken er ikke alternativet Ta opp møte i skyen tilgjengelig, og transkripsjoner etter møtet er derfor ikke tilgjengelige uansett om Webex Assistant er aktivert eller deaktivert. Hvis lokalt opptak er valgt, blir imidlertid ikke utskrifter eller høydepunkter etter møtet fanget opp, heller ikke da.
Tilleggsinformasjon om Webex Assistant
Hvis du vil ha brukerinformasjon om hvordan du bruker funksjonen, se Bruk Webex Assistant i Webex Meetings og Events .
Deaktiver Webex-kall
Gratis Webex-anrop er aktivert som standard, slik at brukere kan ringe gratis til alle Webex-aktiverte enheter. Hvis du imidlertid vil at alle samtaler skal bruke BroadWorks-infrastrukturen, kan du deaktivere Webex-samtaler i en onboarding-mal, noe som deaktiverer dette alternativet for kundeorganisasjonene som bruker malen.
Støtte for funksjoner
Når Webex Calling er deaktivert, gjelder følgende betingelser for Webex for Cisco BroadWorks-brukere:
Brukere ser ikke lenger Ring med Webex som et valgbart anropsalternativ i Webex-appen.
Brukere kan ikke foreta eller motta gratis Webex-anrop til ikke-Webex for Cisco BroadWorks-brukere. Dette inkluderer anrop som startes fra et Webex-teamområde, Samtalelogg, Kontakter ved å angi den andre brukerens URI eller e-postadresse i søkefeltet.
Skjermdeling fungerer i en BroadWorks-samtale.
Webex-møter og telefonitilstedeværelse fungerer fortsatt, selv om Webex Calls er deaktivert.
Deaktivere Webex Calls (ny onboarding-mal)
Når du konfigurerer en ny onboarding-mal, kan du konfigurere om Webex-anrop skal aktiveres eller deaktiveres ved å merke av eller fjerne merket for Deaktiver gratis Cisco Webex anrop avmerkingsboks i Legg til en ny mal veiviseren. Denne innstillingen blir plukket opp for brukere i kundeorganisasjoner som du tilordner til malen.
Hvis du vil ha mer informasjon om hvordan du konfigurerer en ny onboarding-mal, kan du se Konfigurer partnerorganisasjonen din i Partner Hub .
Deaktivere Webex Calls (eksisterende onboarding-mal)
Følg denne fremgangsmåten for å deaktivere Webex-anrop fra en eksisterende onboarding-mal. Dette vil deaktivere funksjonen for alle nye brukere i kundeorganisasjoner som bruker denne malen.
Logg på Partner Hub på admin.webex.com .
Velg Innstillinger .
Klikk på Vis mal og velg riktig onboarding-mal.
Klikk på Deaktiver gratis Cisco Webex anrop .
Klikk på Lagre.
Deaktivere Webex Calls (eksisterende bruker)
Hvis du deaktiverer denne funksjonen i en onboarding-mal, endres innstillingen bare for nye brukere som er tilordnet malen. Hvis du vil deaktivere Webex Calls for en eksisterende bruker, kan du følge en av fremgangsmåten nedenfor for å oppdatere brukeren.
Kontroller at du allerede har fullført én av fremgangsmåtene ovenfor for å deaktivere Webex Calls fra onboarding-malen som brukeren er tilordnet. Ellers vil en av fremgangsmåtene nedenfor rekonfigurere brukeren med Webex Calls aktivert. |
Hvis du bruker flytende klargjøring, kan du gjøre følgende:
Åpne CommPilot og gå til brukerkonfigurasjon.
Fjern Integrert IM+P tjeneste fra brukeren og klikk OK .
Legg til Integrert IM+P tjeneste til brukeren og klikk OK .
Ellers kan du bruke API-en til å oppdatere brukeren.
Bruk Fjern et BroadWorks Subscriber API for å slette brukeren.
Bruk Klargjør et BroadWorks Subscriber API for å legge til brukeren.
Deaktiver video- eller skjermdeling i samtaler
Partneradministratorer kan bruke konfigurasjonskoder til å deaktivere videosamtaler og/eller skjermdeling i en samtale fra Webex-appen (som standard er begge medietypene aktivert for samtaler).
Hvis du vil ha fullstendig konfigurasjonsinformasjon og alternativer, se Deaktiver videosamtaler og Deaktiver skjermdeling i Konfigurasjonsveiledning for Webex for Cisco BroadWorks .
For video kan du også konfigurere om medier for innkommende anrop skal brukes som standard bare for video eller lyd. |
Opptatt-lampefelt / varsel om mottak av anrop
Opptatt-lampefelt (BLF) / Varsling om mottak av anrop bruker funksjonene BLF og Direktetmottak. En BLF-bruker mottar et lyd- og bildevarsel i Webex-appen når en bruker fra den overvåkede BLF-listen mottar et innkommende anrop. BLF-brukeren kan Ignorer eller Plukk opp den overvåkede brukerens anrop.
BLF / Varsel om mottak av anrop hjelper i situasjoner der en bruker trenger å svare på anrop for andre teammedlemmer som kanskje jobber et annet sted.
Brukere kan også se sin BLF-overvåkede liste i delen Flersamtalevindu – Overvåkingsliste – (kun Windows, Mac støttes ikke) for å se tilstedeværelsen av Webex-teammedlemmer og ikke-Webex-teammedlemmer. Webex-medlemmer vil ha full Webex-tilstedeværelse. Medlemmer som ikke er Webex-medlemmer, må katalogsynkroniseres til Webex, og de vil bare ha tilstandene «ukjent» og «i en samtale» (ringetilstand vil utløse dialogboksen for mottak av anrop).
Tilstedeværelsesbegrensninger for brukere som ikke er Webex-brukere:
Tilstedeværelse støttes ikke for brukere som ikke er CI Broadworks, selv om de er i BLF-listen.
CI-brukere uten Webex skyrettighet eller maskintype for kontoer (arbeidsområder) viser bare «i samtale» og «ukjent» tilstedeværelse. Det er ingen aktiv status, ringetone osv.-status.
Ikke-Webex-brukere fra BLF-overvåkingslisten, som startet en samtale før Webex-klienten ble startet eller mens den var frakoblet, vises med en «ukjent» tilstedeværelse.
Hvis du mister tilkoblingen, betyr det at alle ikke-Webex- anropsstatus tilbakestilles til «ukjent» ved tilkobling på nytt.
Hvis en ikke-Webex-bruker fra BLF holder en samtale, vil de fortsatt vises som «i en samtale».
Krav
Kontroller at følgende oppdateringer brukes på BroadWorks. Installer bare oppdateringene som gjelder for versjonen din:
For R22:
AP.platform.22.0.1123.ap382053
AP.as.22.0.1123.ap382053
AP.as.22.0.1123.ap382362
AP.xsp.22.0.1123.ap382053
AP.xsp.22.0.1123.ap382362
AP.as.22.0.1123.ap383459
AP.as.22.0.1123.ap383520
For R23:
AP.platform.23.0.1075.ap382053
AP.as.23.0.1075.ap382053
AP.as.23.0.1075.ap382362
AP.as.23.0.1075.ap383459
AP.as.23.0.1075.ap383520
Hvis du bruker XSP| ADP:
AP.xsp.23.0.1075.ap382053
AP.xsp.23.0.1075.ap382362
Hvis du bruker ADP:
Xsi-Actions-23_ 2022.01_ 1.200.bwar
Xsi-Events-23_ 2022.01_ 1.201.bwar (eller nyere)
For R24:
AP.as.24.0.944.ap382053
AP.as.24.0.944.ap382362
AP.as.24.0.944.ap383459
AP.as.24.0.944. ap383520
Xsi-Actions-24_ 2022.01_ 1.200.bwar
Xsi-Events-24_ 2022.01_ 1.201.bwar (eller nyere)
Kontroller at følgende konfigurasjonskoder er aktivert i Webex-appen:
<busy-lamp-field enabled="%ENABLE_BUSY_LAMP_FIELD_WXT%"><display-caller enabled="%ENABLE_BLF_DISPLAY_CALLER_WXT%"/><notification-delay time=”%BLF_NOTIFICATON_DELAY_TIME_WXT%”/>(denne taggen er valgfri)
Du må aktivere funksjon 101642 Forbedret Xsi-mekanisme for teamtelefoni på AS:
AS_CLI/System/ActivatableFeature> activate 101642
Aktiver X-BroadWorks-Remote-Party-Info på AS ved hjelp av CLI-kommando nedenfor, da noen SIP-samtale anropsflyter krever denne funksjonen:
AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true
Kontroller at følgende tjenester er tilordnet til brukere:
Tilordne tjenesten Mottatt anrop for alle brukere
Konfigurer feltet opptattlampe for brukere
Alle referanser til XSP inkluderer enten XSP eller ADP. |
Konfigurer opptattlampefelt på BroadWorks
Partneradministratorer kan bruke følgende fremgangsmåte for å konfigurere opptattlampefeltet for en bruker.
Logg på BroadWorks CommPilot.
For en valgt bruker går du til Klientapplikasjoner og konfigurer feltet for opptattlampe.
Legg til URL-adressen til BLF-listen som skal overvåkes.
Bruk søkeparametrene til å finne og legge til brukere i Overvåkede brukere listen.
Klikk på OK.
SlidoStøtte for integrering
Webex for Cisco BroadWorks støtter integrering av Webex-appen medSlido .
Slidoer et brukervennlig verktøy for publikumsengasjement. Det hjelper folk å få mest mulig ut av møter ved å bygge bro mellom talere og publikum. NårSlido er integrert i Control Hub-organisasjonen din, kan brukerne legge tilSlido app til møtene sine i Webex-appen. Denne integreringen gir møtet funksjoner for spørsmål og svar og avstemninger.
Hvis du vil ha mer informasjon om hvordan du distribuerer og brukerSlido med Webex-appen, se IntegrerSlido med Webex-appen .
Webex-tilgjengelighet: I et kalendermøte
Når du har godtatt et møte i Outlook-klienten som er en avtale, et ad hoc-møte eller et ikke Webex-møte, vises Webex-tilgjengeligheten din som «I et kalendermøte». Denne tilgjengeligheten lar kollegene dine vite at du ellers er engasjert, og at et svar kan bli forsinket.
Slik aktiverer du denne funksjonen:
gå til Generelt fanen i din Innstillinger -fanen i Windows eller Innstillinger på Mac.
Merk av i boksen for å Vis når du er i et kalendermøte .
For brukere med Outlook-tilstedeværelsesintegrering aktivert, tilordnes «I et kalendermøte» i Webex til «Opptatt» i Outlook. |
Advarsel!
For at denne funksjonen skal fungere, må du ha Webex-app og Outlook-klienten kjørende samtidig.
Vi jobber for øyeblikket med å støtte alternativet «Vis som å jobbe andre steder» i Outlook for å ikke vise en bruker som «I et kalendermøte» i Webex.
Hvis en bruker velger å deaktivere «Vis når i et kalendermøte» mens de er i et kalendermøte, oppdateres ikke tilstedeværelsen før møtet er avsluttet. Dette krever en omstart av klienten for å plukke opp.
Automatisk svar med tone
Med automatisk svar med tone kan brukere foreta anrop fra en tredjepartsapp, for eksempel Contact Center, og anropet rutes automatisk gjennom Webex-appen på skrivebordet. Når Webex-appen ringer den andre parten, hører brukeren en bestemt tone som gir beskjed om at samtalen kobles til.
For en Webex for Cisco BroadWorks-bruker å bruke denne funksjonen:
Funksjonen støttes kun på primærlinje
Webex-appen må være det primærlinje linjeutseendet
Den%ENABLE_AUTO_ANSWER_WXT% -koden må være aktivert
Hvis brukeren i tillegg har delt samtale samtalevisninger (for eksempel en bordtelefon er konfigurert som et av de sekundære linjevisningene), støttes funksjonen fortsatt på det primære utseendet så lenge de delte samtalevisningene er konfigurert til å ikke for å motta innkommende anrop. Dette kan oppnås ved å konfigurere én av følgende tre betingelser på BroadWorks for alle delte samtaleutseende:
Varsle alle visninger for Klikk for å ringe-anrop er deaktivert i konfigurasjonen for delt samtale samtaleutseende – dette er den anbefalte fremgangsmåten
eller
Tillat oppsigelse til dette stedet må være deaktivert for alle delte samtalevisninger eller
eller
Steder er deaktivert for alle delte samtalevisninger
Økende kapasitet
XSP| ADP-farmer
Vi anbefaler at du bruker kapasitetsplanleggeren til å bestemme hvor mange ekstra XSP-er| ADP-ressurser du trenger for den foreslåtte økningen i abonnentnummer. For enten de dedikerte NPS- eller dedikerte Webex for Cisco BroadWorks-farmene har du følgende skalerbarhetsalternativer:
Skala dedikert gård : Legg til én eller flere XSP| ADP-servere til gården som trenger ekstra kapasitet. Installer og aktiver det samme settet med programmer og konfigurasjoner som farmens eksisterende noder.
Legg til en dedikert gård : Legg til en ny, dedikert XSP| ADP-gård. Du må opprette en ny klynge og nye maler i Partner Hub, slik at du kan begynne å legge til nye kunder på den nye gården, for å avlaste trykket på den eksisterende gården.
Legg til en spesialisert gård : Hvis du opplever flaskehalser for en bestemt tjeneste, kan det være lurt å opprette en egen XSP| ADP-farm for det formålet, som tar hensyn til kravene til felles bosted som er oppført i dette dokumentet. Du må kanskje konfigurere Control Hub-klyngene og DNS-oppføringene på nytt hvis du endrer URL-adressen til tjenesten som har en ny farm.
I alle tilfeller er overvåking og ressursdisponering av BroadWorks-miljøet ditt ansvar. Hvis du ønsker å engasjere Cisco-hjelp, kan du kontakte kontorepresentanten din, som kan ordne med profesjonelle tjenester.
Behandle HTTP-serversertifikater
Du må administrere disse sertifikatene for mTLS-godkjente nettprogrammer på XSP-en| ADP-er:
Vårt tillitssertifikat fra Webex-skyen
Din XSP| Sertifikatene for ADPs HTTP-servergrensesnitt
Tillitskjede
Du laster ned klareringssertifikatet fra Control Hub og installerer det på XSP-en| ADP-er under den første konfigurasjonen. Vi forventer å oppdatere sertifikatet før det utløper, og varsle deg om hvordan og når du skal endre det.
HTTP-servergrensesnittene dine
XSP| ADP må presentere et offentlig signert serversertifikat for Webex, som beskrevet i Bestill sertifikater . Et selvsignert sertifikat genereres for grensesnittet første gang du sikrer grensesnittet. Dette sertifikatet er gyldig i ett år fra denne datoen. Du må erstatte det selvsignert sertifikat med et offentlig signert sertifikat. Det er ditt ansvar å be om et nytt sertifikat før det utløper.
Partnermodusbegrensning
Begrenset av partnermodus er en Partner Hub-innstilling som partneradministratorer kan tilordne til bestemte kundeorganisasjoner for å begrense organisasjonsinnstillingene som kundeadministratorer kan oppdatere i Control Hub. Når denne innstillingen er aktivert for en gitt kundeorganisasjon, kan ikke alle kundeadministratorene for den organisasjonen, uavhengig av rolleberettigelsene, få tilgang til et sett med begrensede kontroller i Control Hub. Bare en administrator kan oppdatere de begrensede innstillingene.
Begrenset av partner-modus er en innstilling på organisasjonsnivå i stedet for en rolle. Innstillingen begrenser imidlertid bestemte rollerettigheter for kundeadministratorer i organisasjonen som innstillingen brukes på. |
Kundeadministratortilgang
Kundeadministratorer mottar et varsel når Begrenset innhold-modus brukes. Etter pålogging vil de se et varslingsbanner øverst på skjermen, rett under Control Hub-overskriften. Banneret varsler administrator om at Begrenset innhold-modus er aktivert, og at de kanskje ikke kan oppdatere enkelte anropsinnstillinger.
For en administrator i en organisasjon der Begrenset av partner-modus er aktivert, bestemmes tilgangsnivået for Control Hub med følgende formel:
(Control Hub-tilgang) = (rettigheter for organisasjonsroller) – (begrenset av begrensninger i partnermodus)
Restriksjoner
Når Begrenset-av-partner-modus er aktivert for en kundeorganisasjon, er kundeadministratorer i den organisasjonen begrenset fra tilgangen til følgende Control Hub-innstillinger:
I Brukere-visninger er følgende innstillinger utilgjengelige:
Administrer brukere-knappen er grå.
Legg til eller endre brukere manuelt – ingen mulighet til å legge til eller endre brukere, verken manuelt eller via CSV.
Krev brukere – ikke tilgjengelig
Automatisk tilordning av lisenser – ikke tilgjengelig
Katalogsynkronisering – Kan ikke redigere innstillinger for katalogsynkronisering (denne innstillingen er kun tilgjengelig for administratorer på partnernivå).
Brukerdetaljer – Brukerinnstillinger som Fornavn, Etternavn, Visningsnavn og Primær e-postadresse* kan redigeres.
Tilbakestill pakke – ikke noe alternativ for å tilbakestille pakketypen.
Rediger tjenester – ikke noe alternativ for å redigere tjenestene som er aktivert for en bruker (f.eks. Meldinger, Meetings, Calling)
Vis tjenestestatus – kan ikke se fullstendig status for hybridtjenester eller kanal for programvareoppgradering
Primært arbeidsnummer – dette feltet er skrivebeskyttet.
I Konto-visningen er følgende innstillinger utilgjengelige:
Firmanavn er skrivebeskyttet.
I Organisasjonsinnstillinger-visningen er følgende innstillinger utilgjengelige:
Domene – tilgangen er skrivebeskyttet.
E-post – innstillingene for Demp e-post med invitasjon fra administrator og valg av språk for e-post er skrivebeskyttet.
Autentisering – ikke noe alternativ for å redigere innstillinger for autentisering og SSO.
I Calling-menyen er følgende innstillinger utilgjengelige:
Anropsinnstillinger – app-alternativene for innstillinger for samtaleprioritet er skrivebeskyttet.
Ringeadferd – innstillingene er skrivebeskyttet.
Plassering > PSTN – alternativene for lokal gateway og Cisco PSTN er skjult.
Under TJENESTER er tjenestealternativene Overføringer og Connected UC undertrykt.
Aktiver Begrenset av parter-modus
Partneradministratorer kan bruke fremgangsmåten nedenfor for å aktivere Begrenset av partnermodus for en gitt kundeorganisasjon ( standardinnstilling er aktivert).
Logg på Partner Hub (https://admin.webex.com ), og velg Kunder .
Velg den aktuelle kundeorganisasjonen.
I innstillingsvisningen til høyre aktiverer du Begrenset av partnermodus bryter for å slå på innstillingen.
Hvis du vil slå av Begrenset av partner-modus, deaktiverer du bryteren.
Hvis partneren fjerner den begrensede administrator for en administrator, vil administrator kunne utføre følgende:
|
Partneranalyse
Forbedringer i Control Hub gjør det enkelt for partneradministratorer å vise og oppdatere pakkeinformasjon på vegne av brukerne sine. Denne funksjonen gir partnere mulighet til å få en aggregert visning for alle kunder, og inkluderer følgende detaljer:
Totalt antall brukere etter pakke (Softphone, Basic, Standard, Premium)
Bruker etter pakketrend (daglig/ukentlig/månedlig)
Kunder med antall pakker tilordnet
Hvis du vil ha fullstendig informasjon om hvordan du bruker partneranalyse, kan du se Webex-artikkelen Analyse for Webex for engros- og Webex for Broadworks-pakker i Partner Hub .
API-er for faktureringsrapport
Webex for utviklere gir offentlige API-er som kan brukes til månedlige faktureringsrapporter. Partneradministratorer kan bruke disse API-ene til å opprette, liste opp, hente og slette faktureringsrapporter. Tabellen nedenfor viser API-ene, tilgangstypen som kreves og rollekravene.
API for fakturering | Hensikt | Tilgangstype | Rollekrav for API (Administrator krever minst én av disse rollene) |
|---|---|---|---|
Opprett en BroadWorks-faktureringsrapport | Brukes til å generere en faktureringsrapport. | Skrivetilgang |
|
Liste BroadWorks-faktureringsrapporter | Brukes til å vise rapportene som er tilgjengelige for visning. | Lesetilgang |
|
Hent en BroadWorks-faktureringsrapport | Brukes til å hente en kopi av en generert rapport. | Lesetilgang |
|
Slett en BroadWorks-faktureringsrapport | Brukes til å slette en generert rapport. | Skrivetilgang |
|
Faktureringsfelt
Tabellen nedenfor viser feltene som finnes i den genererte rapporten.
Felt | Beskrivelse |
|---|---|
forhandlernavn | Partnernavn eller partnerorganisasjons-ID |
fakturerings-ID | Unik faktureringsidentifikator eller C-nummer for partner |
spEnterpriseId | Den unike identifikatoren levert av tjenesteleverandøren for abonnentens virksomhet. |
internt | Status for kundens interne prøveversjon (Ja/Nei) |
userId | Bruker-ID-en til abonnenten på BroadWorks |
abonnent-ID | En unik identifikator for den aktuelle abonnenten i Webex |
selvaktivert | Ja/Nei |
førstestartdato | Dato da abonnenten ble klargjort. |
faktureringsstartdato | Dato for når faktureringen starter i denne måneden |
billingEndDate | Dato for når faktureringen avsluttes i denne måneden |
pakken | Pakketypen som belastes |
mengde | Forholdsmessig mengde for fakturering.
|
|
Feilsøke Webex for Cisco BroadWorks
Abonner på Webex-statussiden
Første sjekkhttps://status.webex.com når du opplever et uventet tjenesteavbrudd. Hvis du ikke har endret konfigurasjonen i Control Hub eller BroadWorks før avbruddet, kontrollerer du statussiden. Les mer om å abonnere på status- og hendelsesvarsler på Brukerstøtte for Webex .
Bruk Control Hub Analytics
Webex sporer bruks- og kvalitetsdata for organisasjonen og kundens organisasjoner. Les mer om Kontroller Hub Analytics i brukerstøtten for Webex .
Nettverksproblemer
Kunder eller brukere opprettes ikke i Control Hub med flytende klargjøring:
Kan applikasjonsserver nå klargjørings-URL-en?
Er klargjøringskontoen og passordet riktige. Finnes denne kontoen i BroadWorks?
Klynger mislykkes konsekvent i tilkoblingstester:
Det forventes at mTLS-tilkoblingen til autentiseringstjenesten mislykkes når du oppretter den første klyngen i Partner Hub, fordi du må opprette klyngen for å få tilgang til Webex- sertifikatkjede. Uten det kan du ikke opprette et klareringsanker på godkjenningstjenesten XSP| ADP-er, slik at mTLS-testtilkoblingen fra Partner Hub ikke var vellykket. |
Er XSP| ADP-grensesnitt offentlig tilgjengelig?
Bruker du riktige porter? Du kan angi en port i grensesnittdefinisjonen på klyngen.
Grensesnitt mislykkes med validering
Xsi-Actions- og Xsi-Events-grensesnitt:
- Kontroller at nettadressene for grensesnittet er riktig angitt i klyngen i Partner Hub, inkludert
/v2.0/på slutten av nettadressene. Kontroller at brannmuren tillater kommunikasjon mellom Webex og disse grensesnittene.
Se gjennom rådene for grensesnittkonfigurasjon i dette dokumentet.
Grensesnitt for autentiseringstjeneste:
- Kontroller at nettadressene for grensesnittet er riktig angitt i klyngen i Partner Hub, inkludert
/v2.0/på slutten av nettadressene. Kontroller at brannmuren tillater kommunikasjon mellom Webex og disse grensesnittene.
Se gjennom rådene for grensesnittkonfigurasjon i dette dokumentet, og vær spesielt oppmerksom på:
- Kontroller at du delte RSA-nøkler på tvers av alle XSP| ADP-er.
- Kontroller at du oppga AuthService URL til nettbeholderen på alle XSP| ADP-er.
- Hvis du redigerte konfigurasjonen for TLS-kryptering, må du kontrollere at du brukte riktig navnekonvensjon. XSP| ADP krever at du skriver inn IANA-navneformatet for TLS-chiffreringene. En tidligere versjon av dette dokumentet oppførte feilaktig de nødvendige krypteringspakkene i OpenSSL-navnekonvensjonen.
Hvis du bruker mTLS med autentiseringstjeneste, er Webex-klientsertifikatene lastet inn på XSP-en| Klareringslager for ADP/ADP? Er appen (eller grensesnittet) konfigurert til å kreve klientsertifikater?
Hvis du bruker CI-tokenvalidering med autentiseringstjeneste, er appen (eller grensesnittet) konfigurert til å ikke kreve klientsertifikater?
Klientproblemer
Kontroller at klienten er koblet til BroadWorks
Logg på Webex-app.
Kontroller at ikonet for samtalealternativer (et håndsett med et tannhjul over) er til stede i sidepanelet.
Hvis ikonet ikke finnes, kan det hende at brukeren ennå ikke er aktivert for anropstjenesten i Control Hub.
Åpne Innstillinger/innstillinger -menyen og gå til Telefontjenester delen. Du skal kunne se statusen SSO-økt Du er logget på .
Hvis en annen telefontjeneste, for eksempel Webex Calling, vises, bruker ikke brukeren Webex for Cisco BroadWorks.
Denne bekreftelsen betyr:
Klienten har overført de nødvendige Webex-mikrotjenestene.
Brukeren har blitt autentisert.
Klienten har fått utstedt et JSON-netttoken med lang levetid av BroadWorks-systemet.
Klienten har hentet enhetsprofil og er registrert i BroadWorks.
Klientlogger
Alle Webex-app kan sende logger til Webex. Dette er det beste alternativet for mobilklienter. Du bør også registrere brukerens e-postadresse og omtrentlig tidspunkt da problemet oppstod hvis du ber om hjelp fra TAC. Hvis du vil ha mer informasjon, se Hvor finner jeg støtte for Webex?
Hvis du trenger å samle inn logger manuelt fra en Windows-PC, er de plassert på følgende måte:
Windows-PC : C:\Users\{username}\AppData\Local\CiscoSpark
Mac:/Users/{username}/Library/Logs/SparkMacDesktop
Problemer med brukerpålogging
mTLS-aut. er feilkonfigurert
Hvis alle brukerne er berørt, kontrollerer du mTLS-tilkoblingen fra Webex til URL-adressen for autentiseringstjenesten:
Kontroller at enten godkjenningstjenesteprogrammet eller grensesnittet det bruker, er konfigurert for mTLS.
Kontroller at Webex- sertifikatkjede er installert som et klareringsanker.
Kontroller at serversertifikat på grensesnittet/applikasjonen er gyldig og signert av en kjent CA.
Melding om overdreven lisens
Denne meldingen kan vises for en kunde i Kunder-visningen i Partner Hub. Denne meldingen vises når lisensbruk overskrider det lisensen tillater. Meldingen kan ignoreres.
Feilsøkingsveiledning
Hvis du vil ha detaljert informasjon om feilsøking av Webex for Cisco BroadWorks, kan du se Feilsøkingsveiledning for Webex for Cisco BroadWorks .
Støtte
Retningslinjer for støtte for stabil tilstand
Tjenesteleverandøren er det første kontaktpunktet for sluttkunden (bedrifts)støtte. Eskalere problemer som SP ikke kan løse, til TAC. Støtte for BroadWorks-serverversjoner følger Broadsoft-retningslinjene for gjeldende versjon og to tidligere hovedversjoner (N-2). Les mer på Livssyklusretningslinjer for Broadsoft-produkter seksjon i Broadsofts livssykluspolicy og kompatibilitetsmatrise-programvarekompatibilitetsmatrise .
Retningslinjer for eskalering
Du (tjenesteleverandør/partner) er det første kontaktpunktet for sluttkunde (bedrifts)støtte.
Problemer som ikke kan løses av SP, eskaleres til TAC.
BroadWorks-versjoner
Støtte for BroadWorks-serverversjoner følger Broadsoft-retningslinjene for gjeldende versjon og to tidligere hovedversjoner (N-2). Les mer på Livssyklusretningslinjer for Broadsoft-produkter seksjon i Broadsofts livssykluspolicy og kompatibilitetsmatrise-programvarekompatibilitetsmatrise .
Ressurser for egenhjelp
Brukere kan finne støtte gjennom brukerstøtten for Webex, der det finnes en Webex for Cisco BroadWorks-spesifikk side som viser vanlige hjelpe- og støtteemner for Webex- Webex-app .
Webex-app kan tilpasses med denne hjelpe-URL-adressen og en URL-adresse for problemrapport .
Webex-app kan sende tilbakemeldinger eller logger direkte fra klienten. Loggene går til Webex-skyen, der de kan analyseres av Webex DevOps.
Vi har også en hjelpesenterside dedikert til hjelp på administratornivå for Webex for Cisco BroadWorks.
Samle inn informasjon for å sende inn en tjenesteforespørsel
Når du ser feil i Control Hub, kan de ha vedlagt informasjon som kan hjelpe TAC med å undersøke problemet. Hvis du for eksempel ser en sporings-ID for en bestemt feil, eller en feilkode, kan du lagre teksten for å dele med oss.
Prøv å inkludere minst følgende informasjon når du sender inn en forespørsel eller åpner en sak:
Kundeorganisasjons-ID og partnerorganisasjons-ID (hver ID er en streng på 32 heksadesimale sifre, atskilt med bindestreker)
Sporings-ID (også en streng på 32 sekskantede sifre) hvis grensesnittet eller feilmelding gir en
e-postadresse for bruker (hvis en bestemt bruker har problemer)
Klientversjoner (hvis problemet har symptomer lagt merke til via klienten)
UC-One SaaS-sammenligning med Webex for Cisco BroadWorks
Løsning > | UC-One SaaS | Webex for Cisco BroadWorks |
|---|---|---|
Sky | Cisco UC-One Cloud (GCP) | Webex Cloud (AWS) |
Klient | UC-One: Mobil, skrivebord Resepsjonist, veileder | Webex: Mobil, skrivebord, nett |
Stor teknologisk forskjell | Møter levert på Broadsoft Meet-teknologi | Møter levert på Webex Meetings teknologi |
Tidlige feltforsøk | Oppsamlingsmiljø, betaklienter | Produksjonsmiljø, GA-klienter |
Brukeridentitet | BroadWorks ID fungerte som primær ID, med mindre tjenesteleverandøren allerede har SSO-integrering.
Bruker-ID og hemmelighet i BroadWorks | E-post-ID i Cisco CI fungerer som primær ID SSO-integrering i tjenesteleverandør BroadWorks, der brukeren vil autentisere med BroadWorks bruker-ID og BroadWorks-hemmelighet om gangen.
Brukeren oppgir legitimasjon via SSO med BroadWorks og hemmelig i BroadWorks ELLER Bruker-ID og hemmelighet i CI IdP ELLER Bruker-ID i CI, ID og hemmeligheter i IdP |
Klientgodkjenning | Brukere oppgir legitimasjon via klienten BroadWorks-tokener med lang levetid kreves hvis du bruker Webex-meldinger | Brukere oppgir legitimasjon via nettleseren (enten påloggingsside fra Webex BIdP-proxy eller CI) Webex-tilgangs- og oppdateringstokener |
Administrasjon / konfigurasjon | OSS/BSS-systemene dine og Forhandlerportal | OSS/BSS-systemene dine og Control Hub |
Aktivering av partner/tjenesteleverandør | Engangsoppsett av Cisco Operations | Engangsoppsett av Cisco Operations |
Aktivering av kunde/bedrift | Forhandlerportal | Control Hub Automatisk opprettet ved første brukerregistrering |
Alternativer for brukeraktivering | Egenregistrert Angi ekstern IM&P i BroadWorks
| Angi integrert IM&P i BroadWorks (vanligvis bedrifter) |
XSP| ADP-tjenestegrensesnitt | XSI-Actions
XSI-Events CTI (mTLS) AuthService (mTLS valgfritt) DMS | XSI-Actions XSI-Actions (mTLS) XSI-Events CTI (mTLS) AuthService (TLS) DMS |
Installer Webex og logg på (abonnentperspektiv)
| 1 | Last ned og installer Webex. Hvis du vil ha mer informasjon, se Webex| Last ned appen . |
| 2 | Kjør Webex. Webex ber deg om e-postadresse din.
|
| 3 | Skriv inn din e-postadresse og klikk deretter på Neste. |
| 4 | Ett av følgende skjer, avhengig av hvordan organisasjonen er konfigurert i Webex: Webex lastes inn etter at du har fullført autentisering mot IdP eller BroadWorks.
|
Datautveksling og lagring
Disse delene inneholder detaljer om datautveksling og lagring med Webex. All data krypteres både under overføring og hvile. Hvis du vil ha mer informasjon, se Webex-appsikkerhet .
Onboarding av tjenesteleverandør
Når du konfigurerer klynger og brukermaler i Webex Control Hub under introduksjonen av tjenesteleverandøren, utveksler du følgende BroadWorks-data som Webex lagrer:
Nettadresse for Xsi-Actions
Nettadresse for Xsi-Events
URL-adresse for CTI-grensesnitt
tjeneste-URL for autentiseringstjeneste
Legitimasjon for BroadWorks klargjøringsadapter
Brukerklargjøring for tjenesteleverandør
Denne tabellen viser bruker- og foretningsdata som utveksles som en del av brukerklargjøring gjennom Webex API-er.
Data flyttes til Webex | Fra | Gjennom | Lagret av Webex? |
|---|---|---|---|
BroadWorks-bruker-ID | BroadWorks, etter API | Webex API-er | Ja |
E-post (hvis SP levert) | BroadWorks, etter API | Webex API-er | Ja |
E-post (hvis brukeren oppgitt) | Bruker | Portal for brukeraktivering | Ja |
Fornavn | BroadWorks, etter API | Webex API-er | Ja |
Etternavn | BroadWorks, etter API | Webex API-er | Ja |
Hovedtelefonnummer | BroadWorks, etter API | Webex API-er | Ja |
Mobilnummer | BroadWorks, etter API | Webex API-er | Ja |
Primært internnummer | BroadWorks, etter API | Webex API-er | Ja |
BroadWorks-tjenesteleverandør-ID og gruppe-ID | BroadWorks, etter API | Webex API-er | Ja |
Språk | BroadWorks, etter API | Webex API-er | Ja |
Tidssone | BroadWorks, etter API | Webex API-er | Ja |
Fjerning av bruker
Webex for Cisco BroadWorks API-er støtter både delvis og fullstendig fjerning av brukere. Denne tabellen viser alle brukerdata som er lagret under klargjøring, og hva som slettes i hvert scenario.
Brukerdata | Delvis sletting | Full sletting |
|---|---|---|
BroadWorks-bruker-ID | Ja | Ja |
E-post | Nei | Ja |
Fornavn | Nei | Ja |
Etternavn | Nei | Ja |
Hovedtelefonnummer | Ja | Ja |
Mobilnummer | Ja | Ja |
Internnummer | Ja | Ja |
BroadWorks-tjenesteleverandør-ID og gruppe-ID | Ja | Ja |
Språk | Nei | Ja |
Brukerpålogging og konfigurasjonshenting
Webex-autentisering
Webex-autentisering refererer til brukerens pålogging til en Webex-app ved hjelp av en av Webex-støtteautentiseringsmekanismene. ( BroadWorks-autentisering dekkes separat.) Denne tabellen viser typen data som utveksles mellom de forskjellige komponentene i godkjenningsflyten.
Dataflytting | Fra | Til |
|---|---|---|
E-postadresse | Bruker via Webex-app | Webex |
Token for begrenset tilgang og (uavhengig) IdP-URL | Webex | Brukernettleser |
Brukerlegitimasjon | Brukernettleser | Identitetsleverandør (som allerede har brukeridentitet) |
SAML-påstand | Brukernettleser | Webex |
Autentiseringskode | Webex | Brukernettleser |
Autentiseringskode | Brukernettleser | Webex |
Tilgangs- og oppdateringstokener | Webex | Brukernettleser |
Tilgangs- og oppdateringstokener | Brukernettleser | Webex-app |
BroadWorks-autentisering
BroadWorks-autentisering refererer til brukerens pålogging til en Webex-app ved hjelp av BroadWorks-legitimasjonen. Denne tabellen viser typen data som utveksles mellom de forskjellige komponentene i godkjenningsflyten.
Dataflytting | Fra | Til |
|---|---|---|
E-postadresse | Bruker via Webex-app | Webex |
Token for begrenset tilgang og (Webex Bwks IdP-proxy) IdP-URL | Webex | Brukernettleser |
Merkevareinformasjon og BroadWorks-URL-er | Webex | Brukernettleser |
Påloggingsinformasjon for BroadWorks | Bruker via nettleser (merkevaremerket påloggingsside levert av Webex) | Webex |
Påloggingsinformasjon for BroadWorks | Webex | BroadWorks |
BroadWorks- brukerprofil | BroadWorks | Webex |
SAML-påstand | Brukernettleser | Webex |
Autentiseringskode | Webex | Brukernettleser |
Autentiseringskode | Brukernettleser | Webex |
Tilgangs- og oppdateringstokener | Webex | Brukernettleser |
Tilgangs- og oppdateringstokener | Brukernettleser | Webex-app |
Varsel om utløpsdato for BroadWorks-passord under pålogging
Denne funksjonen forbedrer påloggingsprosessen og kontrollerer påloggingsflyten basert på:
Påloggingsadvarsel og forbedring av feilmelding :
- For øyeblikket får ikke Wexbex for BWKS-brukere som bruker BroadWorks-autentisering og pålogging via UAP, varsling om at passordet er i ferd med å utløpe, eller at de ikke kan logge på fordi passordet allerede er utløpt. Med denne funksjonen, hvis passordet er i ferd med å utløpe om 10 dager eller mindre - mottar brukeren et varsel om at passordet er i ferd med å utløpe med angivelse av hvor mange dager som er igjen, og brukeren anbefales å kontakte partneren, eller å følge Glemt Passord-koblingen på påloggingsskjermen for å tilbakestille passordet.
- Hvis passordet er utløpt og konfigurasjonen i BroadWorks «enforcePasswordChangeOnExpiry» er satt til sann, ble feilmeldingen «feil brukernavn og passord» kastet, men nå med denne funksjonen forbedres feilmelding : Kunne ikke logge deg på. Kombinasjonen av bruker-ID-en og passordet som er oppgitt, samsvarer ikke med opplysningene våre, eller passordet ditt må oppdateres. Prøv på nytt, eller ta kontakt med administratoren for å oppdatere passordet. Feilkode 100006
Kontroller påloggingsflyten:
- Partneren kan begrense påloggingen ved å aktivere innstillingen «w4bwks-password-expiry-fail-login». Denne innstillingen «kan aktiveres av Cisco etter forespørsel fra en partner. Hvis BroadWorks-passordet er utløpt, er konfigurasjonen i broadworks «enforcePasswordChangeOnExpiry» satt til usann, og innstillingen «w4bwks-password-expiry-fail-login» er aktivert, vises en feil som sier at passordet ble utløpt for x dager siden, mens hvis innstillingstjenesten er deaktivert , er innlogging tillatt. Som standard er innstillingen deaktivert.
Koblingen Glemt passord på påloggingssiden kan konfigureres av partneren som en del av funksjonen avansert tilpasning. Partnere konfigurerer vanligvis koblingen for å navigere brukeren til en partnerportal for passordbehandling og tilbakestilling av passord.
Denne funksjonen forbedrer bare påloggingsopplevelsen for en aktiv bruker når passordet er i ferd med å utløpe eller allerede er utløpt. Funksjonen håndterer ikke hvis et passord utløper mens brukeren er logget på Webex-app. Brukeren vil bli varslet om passordutløp ved neste påloggingsforsøk. |
Henting av klientkonfigurasjon
Denne tabellen viser typen data som utveksles mellom de forskjellige komponentene under henting av klientkonfigurasjoner.
Dataflytting | Fra | Til |
|---|---|---|
Registrering | Klient | Webex |
Organisasjonsinnstillinger, inkludert BroadWorks-URL-er | Webex | Klient |
BroadWorks JWT-token | BroadWorks gjennom Webex | Klient |
BroadWorks JWT-token | Klient | BroadWorks |
Enhetstoken | BroadWorks | Klient |
Enhetstoken | Klient | BroadWorks |
Konfigurasjonsfil | BroadWorks | Klient |
Bruk av stabil tilstand
Denne delen beskriver dataene som flyttes mellom komponenter under ny autentisering etter tokenutløp, enten via BroadWorks eller Webex.
Denne tabellen viser databevegelser for anrop.
Dataflytting | Fra | Til |
|---|---|---|
SIP-signalering | Klient | BroadWorks |
SRTP-medier | Klient | BroadWorks |
SIP-signalering | BroadWorks | Klient |
SRTP-medier | BroadWorks | Klient |
Denne tabellen viser dataflytting for meldinger, tilstedeværelse og møter.
Dataflytting | Fra | Til |
|---|---|---|
HTTPS REST-meldinger og tilstedeværelse | Klient | Webex |
HTTPS REST-meldinger og tilstedeværelse | Webex | Klient |
SIP-signalering | Klient | Webex |
SRTP-medier | Klient | Webex |
SIP-signalering | Webex | Klient |
SRTP-medier | Webex | Klient |
Bruke klargjørings-API
Utviklertilgang
API-spesifikasjonen er tilgjengelig påhttps://developer.webex.com og en veiledning for bruk av den er påhttps://developer.webex.com/docs/api/guides/webex-for-broadworks-developers-guide .
Du må logge på for å lese API-spesifikasjonen påhttps://developer.webex.com/docs/api/v1/broadworks-subscribers .
Programgodkjenning og -godkjenning
Applikasjonen din integreres med Webex som en Integrering . Denne mekanismen lar applikasjonen utføre administrative oppgaver (for eksempel abonnentklargjøring) for en administrator i partnerorganisasjonen din.
Webex API-er følger OAuth 2-standarden (http://oauth.net/2/ ). OAuth 2 tillater at tredjepartsintegreringer henter oppdaterings- og tilgangstokener på vegne av den valgte partneradministratoren for autentisering av API-anrop.
Du må først registrere integreringen din med Webex. Når den er registrert, må applikasjonen støtte denne flyten for godkjenning av OAuth 2.0 for å hente de nødvendige oppdaterings- og tilgangstokenene.
Hvis du vil ha mer informasjon om integrasjoner og hvordan du bygger inn denne OAuth 2-autorisasjonsflyten i appen, kan du sehttps://developer.webex.com/docs/integrations .
Det er to obligatoriske roller for å implementere integrasjoner – den utvikler og autorisere bruker – og de kan holdes av separate personer/team i miljøet ditt.
|
Organisasjonsnavn
Organisasjonsnavnet avhenger av hvilken klargjøringsmodus du bruker:
Bedriftsmodus – Organisasjonsnavnet samsvarer nøyaktig med spEnterpriseId.
Tjenesteleverandørmodus – Organisasjonsnavnet er gruppe-ID-delen av spEnterpriseId.
Organisasjonsnavnet vil inneholde mellomrom, store bokstaver og spesialtegn som er angitt i den opprinnelige spEnterpriseId.
Krav til BroadWorks-programvare
Se Livssyklusbehandling – Broadsoft-servere .
Vi forventer at tjenesteleverandøren er «oppdateringsaktuell» med de nyeste BroadWorks-oppdateringene og RI-appene (Release Independent). Listen over oppdateringer nedenfor er minimumskravet for integrering med Webex.
Sørg for å se gjennom oppdateringsmerknadene for disse programvareoppdateringene. Noen oppdateringer kan ha ytterligere CLI-krav. |
Versjon R22
Server | Oppdatering | Ytterligere informasjon |
|---|---|---|
Applikasjonsserver | ||
Obligatorisk for katalogsynkronisering | ||
Kreves for å oppgradere fra V1 til V2 Push-varsler | ||
Obligatorisk oppdatering for applikasjonsserver | ||
Kreves for å oppgradere fra V1 til V2 Push-varsler | ||
Obligatorisk oppdatering for samtaleopptaksfunksjonen | ||
Obligatorisk oppdatering for flytende klargjøring | ||
Obligatorisk oppdatering for Hook-status (tilstedeværelse) og enhetlig anropshistorikk | ||
Profilserver | ||
Obligatorisk oppdatering for Hook-status (tilstedeværelse) og enhetlig anropshistorikk | ||
Plattform | ||
Kreves for proxy for NPS-godkjenning | ||
Kreves for proxy for NPS-godkjenning | ||
Kreves for autentiseringstjenesten med CI-tokenvalidering | ||
Obligatorisk oppdatering for Hook-status (tilstedeværelse) og enhetlig anropshistorikk | ||
XSP| ADP | Kreves for proxy for NPS-godkjenning | |
Kreves for autentiseringstjenesten med CI-tokenvalidering | ||
Kreves for proxy for NPS-godkjenning | ||
Kreves for å oppgradere fra V1 til V2 Push-varsler | ||
Kreves for proxy for NPS-godkjenning | ||
Kreves for proxy for NPS-godkjenning | ||
Kreves for autentiseringstjenesten med CI-tokenvalidering | ||
Obligatorisk for enhetlig samtalelogg | ||
Andre | AP.xsa.22.0.1123.ap372757 | |
Versjon R23
Server | Oppdatering | Ytterligere informasjon |
|---|---|---|
Applikasjonsserver | Obligatorisk for katalogsynkronisering | |
Konfigurer appserver | ||
Kreves for å oppgradere fra V1 til V2 Push-varsler | ||
Obligatorisk for samtaleopptak | ||
Obligatorisk oppdatering for Hook-status (tilstedeværelse) og enhetlig anropshistorikk | ||
Profilserver | ||
Plattform | ||
Kreves for proxy for NPS-godkjenning | ||
Obligatorisk oppdatering for Hook-status (tilstedeværelse) og enhetlig anropshistorikk | ||
XSP| ADP | ||
Kreves for proxy for NPS-godkjenning | ||
Kreves for å oppgradere fra V1 til V2 Push-varsler | ||
Kreves for proxy for NPS-godkjenning | ||
Kreves for proxy for NPS-godkjenning | ||
Obligatorisk oppdatering for Hook-status (tilstedeværelse) og enhetlig anropshistorikk | ||
Andre | Hvis du bruker ADP... | Obligatorisk oppdatering for Hook-status (tilstedeværelse) og enhetlig anropshistorikk |
Versjon R24
Server | Oppdatering | Ytterligere informasjon |
|---|---|---|
Applikasjonsserver | Obligatorisk for Unified Messaging Server (UMS) | |
Obligatorisk for flytende klargjøring | ||
Obligatorisk for samtaleopptak | ||
Obligatorisk oppdatering for Hook-status (tilstedeværelse) og enhetlig anropshistorikk | ||
Andre | Obligatorisk oppdatering for Hook-status (tilstedeværelse) og enhetlig anropshistorikk |
BroadWorks-koder kreves for Webex
Hvis du vil ha informasjon om BroadWorks-systemkoder og egendefinerte koder som du må konfigurere for Webex, kan du se Konfigurasjonsveiledning for Webex for Cisco BroadWorks .
Brukerklargjørings- og aktiveringsflyter
Klargjøring beskriver hvordan du legger til brukeren i Webex. Aktivering inkluderer e-postvalidering og tjenestetilordning i Webex. |
Brukernes e-postadresser må være unike, da Webex bruker e-postadresse til å identifisere en bruker. Hvis du har klarerte e-postadresser for brukerne, kan du velge å få dem aktivert automatisk når du klargjør dem automatisk. Denne prosessen er «automatisk klargjøring og automatisk aktivering».
Automatisert brukerklargjøring og automatisk aktivering (klarert e-postflyt)
Forutsetninger
Klargjøringskortet peker til Webex for Cisco BroadWorks (som krever en utgående tilkobling fra AS til Webex Klargjøringsbro).
Du må ha gyldige e-postadresser for sluttbrukere som kan nås som alternative ID-er i BroadWorks.
Control Hub har en klargjøringskonto i konfigurasjonen for partnerorganisasjonen din.
Trinn | Beskrivelse |
|---|---|
1 | Du gir tilbud og tar imot bestillinger for tjenesten med kundene dine. |
2 | Du behandler kundeordren og klargjør kunden i systemene dine. |
3 | Tjenesteklargjøringssystemet utløser klargjøringen av BroadWorks. Oppsummert oppretter dette trinnet bedriften og brukerne. Den tilordner deretter de nødvendige tjenestene og numrene til hver bruker. En av disse tjenestene er den eksterne IM&P. |
4 | Dette klargjøringstrinnet utløser automatisk klargjøring av kundeorganisasjonen og brukerne i Webex. (Tilordning av IM&P-tjenesten fører til at klargjøringskortet kaller Webex-klargjørings-API-en). |
5 | Systemene dine må bruke Webex-klargjørings-API hvis du senere må justere pakken for brukeren (for å endre fra standard). |
Påloggingsflyt for SSO
Følgende er SAML SSO -påloggingsflyten for Webex-app når du bruker BroadWorks-autentisering, og når ressursdeling på tvers av opprinnelse er aktivert, noe som gir mulighet for direkte autentisering til BroadWorks. Bildet viser klient- og brukerhendelser til venstre med tekst på pilene som representerer det klienten oppgir for godkjenning. Trinn 1 og 5 er brukerhendelser. Høyre side av bildet representerer hendelser for påloggingstjenester sammen med det som returneres til klienten.
Følgende er oppdagelsesflyten for BroadWorks-tjenesten som følger umiddelbart av den forrige påloggingsflyten for Webex SAML SSO . Klienten bruker tilgangstokenet som ble hentet under registreringen til Webex Device Management, til å be om registrering fra BroadWorks-distribusjonen.
Alternative innloggingsflyter
Bildene ovenfor forutsetter at SAML SSO -pålogging er konfigurert ved hjelp av BroadWorks-autentisering med direkte BroadWorks-autentisering aktivert (Cross-Origin Resource Sharing). Nedenfor finner du noen alternative SAML SSO påloggingsflyter:
BroadWorks-autentisering uten direkte BroadWorks-autentisering (ressursdeling på tvers av opprinnelse):
Den eneste forskjellen er i trinn 5 og 6 i påloggingsflyten for Webex. I trinn 5 valideres påloggingslegitimasjonen av IdP-proxyen (i stedet for XSI), og en SAML-påstand returneres til klienten.
Flyten fortsetter gjennom de resterende trinnene i de to diagrammene som gjelder.
SSO-tokenet brukes ikke i denne flyten.
SAML SSO Webex-autentisering:
I trinn 3 i påloggingsflyten for Webex returnerer Common Identity-tjenesten identitetsleverandøren som brukes av Webex-autentisering.
På dette tidspunktet startes en alternativ SAML SSO -påloggingsflyt for Webex.
Brukersamhandlinger
Logg på
Webex-app starter en nettleser for Cisco Common Identity (CI) for å tillate brukere å skrive inn e-postadresse sin .
CI oppdager at den tilknyttede kundeorganisasjonen har BroadWorks IDP-proxy (IDP) konfigurert som SAML IDP. CI omdirigeres til IDP-en som gir brukeren en påloggingsside. (Tjenesteleverandøren kan merke denne påloggingssiden.)
Brukeren oppgir BroadWorks-legitimasjonen.
Broadworks autentiserer brukeren gjennom IDP. Ved suksess omdirigerer IDP nettleseren tilbake til CI med en SAML-suksess for å fullføre godkjenningsflyten (ikke vist i diagrammet).
Ved vellykket autentisering henter Webex-app tilgangstokener fra CI (vises ikke i diagrammet). Klienten bruker dem til å be om et BroadWorks-Jason Web Token (JWT) med lang levetid.
Webex-app oppdager anropskonfigurasjonen fra BroadWorks og andre tjenester fra Webex.
Webex-app registreres med BroadWorks.
Logg på fra et brukerperspektiv
Dette diagrammet er den typiske påloggingsflyten, sett av sluttbruker eller abonnenten:
Du laster ned og installerer Webex-app.
Du kan ha mottatt koblingen fra tjenesteleverandør din , eller du kan finne nedlastingen på nedlastingssiden for Webex.
Du skriver inn e-postadresse din på påloggingsskjermen for Webex. Klikk på Neste.
Vanligvis blir du omdirigert til en tjenesteleverandør-merket side.
Den siden kan ønske deg velkommen via e-postadresse din.
Hvis det ikke finnes en e-postadresse, eller hvis e-postadresse er feil, skriver du inn BroadWorks-brukernavnet i stedet.
Skriv inn BroadWorks-passordet ditt.
Hvis du logget på vellykket, åpnes Webex.
Samtaleflyt – bedriftskatalog
Samtaleflyt – PSTN-nummer
Presentasjon og deling
Start et rommøte
Klientsamhandlinger
Hente profil fra DMS og SIP Registrer deg hos AS
Klienten kaller XSI for å få et enhetsadministrasjonstoken og URL-en til DMS.
Klienten ber om enhetsprofil fra DMS ved å presentere tokenet fra trinn 1.
Klienten leser enhetsprofil og henter SIP-legitimasjon, adresser og porter.
Klienten sender et SIP-REGISTER til SBC ved hjelp av informasjonen fra trinn 3.
SBC sender SIP-REGISTER til AS (SBC kan utføre et oppslag i NS for å finne et AS hvis SBC ikke allerede kjenner SIP-brukeren.)
Test- og lab-retningslinjer
Følgende retningslinjer gjelder for test- og laboratorieorganisasjoner:
Tjenesteleverandørpartnere er begrenset til maksimalt 50 testbrukere som kan klargjøres på tvers av flere organisasjoner.
Alle brukere utover de første 50 testbrukerne vil bli fakturert.
For å sikre nøyaktig behandling av fakturaen må alle testorganisasjoner inkludere «test» i BroadWorks-organisasjonsnavnet.
Interne testorganisasjoner må angis i Webex Control Hub. Dette er for å forhindre at testbrukere faktureres som faktiske brukere.
Utpeke en organisasjon som en testorganisasjon
Slik utpeker du en organisasjon som en testorganisasjon:
Logg på Partner Hub, og velg Kunder.
Velg riktig kunde.
På høyre kontrolllinje aktiverer du Intern testorganisasjon veksle.
Avspilling av talepost
For talepost må du kontrollere at du konfigurerer medieserveren til å bruke én av følgende koder:
mp3
wav – WAV-filer støttes i følgende formater: PCM (støttet på alle plattformer) og DVI-ADPCM (støttes ikke på Android
Hvis du bruker wav-filer, kjører du følgende CLI-kommandoer for å konfigurere applikasjonsserver og medieserveren:
AS_CLI/Service/VoiceMsg>set vmRecordingAudioFileFormat WAVMS_CLI/Applications/MediaStreaming/Services/IVR> set sendmail8kHzWavFileDefaultFormat ulaw
Terminologi
- ACL
- Tilgangskontrollliste
- ALG
- Application Layer Gateway
- API
- Grensesnitt for applikasjonsprogrammering
- APNS
- Apple pushvarsel
- AS
- Applikasjonsserver
- ATA
- Analog telefonadapter, adapter som konverterer analog telefoni til VoIP
- BAM
- Broadsoft Application Manager
- Grunnleggende godkjenning
- En autentiseringsmetode der en konto (brukernavn) bekreftes av en delt hemmelighet (passord)
- BMS
- Broadsoft Messaging Server
- BOSH
- Toveisstrømmer over synkron HTTP
- BRI
- Basic Rate Interface BRI er en ISDN-tilgangsmetode
- Pakke
- En samling tjenester levert til en sluttbruker eller abonnent (jf. Pakke)
- CA
- Sertifiseringsinstans
- Transportør
- En organisasjon som håndterer telefonitrafikk (jf. Partner, tjenesteleverandør, merverdiforhandler)
- CAPTCHA
- Helt automatisert offentlig Turing-test for å skille datamaskiner og mennesker
- CCXML
- Call Control eXtensible Markup Language
- CIF
- Felles mellomformat
- CLI
- Kommandolinjegrensesnitt
- CN
- Fellesnavn
- CNPS
- Push-server for samtalevarsler. En Push-varslingsserver som kjører på en XSP| ADP i miljøet ditt, for å sende samtalevarsler til FCM og APNS. Se NPS-proxy.
- CPE
- Utstyr til kunder i lokaler
- HLR
- Egendefinert tilstedeværelsesregel
- CSS
- Overlappende stilark
- CSV
- Kommaseparert verdi
- CTI
- Integrering av datatelefoni
- CUBE
- Cisco Unified Border Element
- DMZ
- Demilitarisert sone
- DN
- Katalognummer
- DND
- Ikke forstyrr
- DNS
- Domenenavnsystem
- DPG
- Ringe motpartsgruppe
- DSCP
- Kodepunkt for differensiert tjenester
- DTAF
- Enhetstype Arkivfil
- DTG
- Destinasjons-Trunk-gruppe
- DTMF
- Flerfrekvens med to toner
- Sluttbruker
- Personen som bruker tjenestene, det vil si foreta anrop, bli med i møter eller sende meldinger (jf. Abonnent)
- Bedrift
- En samling sluttbrukere (jf. Organisasjon)
- FCM
- Firebase Cloud Messaging
- FMC
- Løste mobilkonvergens
- Klargjøring gjennom flyt
- Opprette brukere i Webex Identity Store ved å tilordne «Integrated IM&P»-tjenesten i BroadWorks.
- FQDN
- Fullt kvalifisert domenenavn.
- Klargjøring med fullstendig flyt
- Oppretter og bekrefter brukere i Webex Identity Store ved å tilordne «Integrated IM&P»-tjenesten i BroadWorks og hevde at hver BroadWorks-bruker har en unik og gyldig e-postadresse.
- FXO
- Foreign Exchange Office er porten som mottar den analoge linjen. Det er kontakten på telefonen eller faksmaskinen, eller pluggene på det analog telefon . Den gir en indikasjon om når røret er tatt av/på (løkkelukking). Siden FXO-porten er koblet til en enhet, for eksempel en faks eller en telefon, kalles enheten ofte for "FXO-enhet".
- FXS
- Foreign Exchange Subscriber er porten som faktisk leverer den analoge linjen til abonnenten. Med andre ord er det «kontakten i veggen» som leverer ringetone, batteristrøm og ringespenning.
- GCM
- Google Cloud-melding
- GCM
- Galois-/tellemodus (krypteringsteknologi)
- HID
- Enhet for menneskelig grensesnitt
- HTTPS
- Secure Sockets for Hypertext Transfer Protocol
- IAD
- Integrert tilgangsenhet
- IM&P
- Direktemeldinger og tilstedeværelse
- IP PSTN
- En tjenesteleverandør som leverer VoIP til PSTN-tjenester, som kan byttes ut med ITSP, eller en generell betegnelse for Internett-tilkoblet «offentlig» telefoni, samlet levert av store teleleverandører (i stedet for av land, som PSTN er)
- ITSP
- Leverandør av Internett-telefoni
- IVR
- Interaktiv talerespons /responder
- JID
- Den opprinnelige adressen til en XMPP-enhet kalles en Jabber-identifikator eller JID localpart@domain.part.example.com/resourcepart (@ . / er skilletegn)
- JSON
- Objektnotasjon for Java-skript
- JSSE
- Java Secure Socket Extension; den underliggende teknologien som gir sikre tilkoblingsfunksjoner til BroadWorks-servere
- KEM
- Utvidelsesmodul (maskinvare for Cisco-telefoner)
- LLT
- Token med lang levetid (eller lang levetid); en selvbeskrivende, sikker form for bærertoken som gjør det mulig for brukere å forbli autentisert lenger, og som ikke er knyttet til bestemte programmer.
- MA
- Meldingsarkivering
- MIB
- Informasjonsbase for ledelsen
- MS
- Medieserver
- mTLS
- Gjensidig autentisering mellom to parter, ved hjelp av sertifikatutveksling, ved etablering av en TLS-tilkobling
- MUC
- Chat med flere brukere
- NAT
- Oversettelser av nettverksadresse
- NPS
- Push-server for varsel; se CNPS
- NPS-proxy
-
En tjeneste i Webex som leverer kortvarige godkjenningstokener til CNPS-en din, slik at den kan sende anropsvarsler til FCM og APN-er, og til slutt til Android- og iOS-enheter som kjører Webex.
- OCI
- Åpne klientgrensesnitt
- Organisasjon
- Et selskap eller en organisasjon som representerer en samling sluttbrukere (jf. Enterprise)
- OTG
- Utgående trunkgruppe
- Pakke
- En samling tjenester levert til en sluttbruker eller abonnent (jf. Pakke)
- Partner
- En agentorganisasjon som samarbeider med Cisco for å distribuere produkter og tjenester til andre organisasjoner (jf. Merverdiforhandler, tjenesteleverandør, transportør)
- PBX
- Utveksling med privat filial
- PEM
- Forbedret e-post for personvern
- PLMN
- Offentlig landmobilnett
- PRI
- Primary Rate Interface (PRI) er en standard for telekommunikasjonsgrensesnitt som brukes på et ISDN (Integrated Services Digital Network)
- PS
- Profilserver
- PSTN
- Offentlig byttet telefonnett
- QoS (quality of service)
- Tjenestekvalitet (Quality of Service)
- Forhandlerportal
- Et nettsted som gjør det mulig for forhandlerens administrator å konfigurere UC-One SaaS-løsningen. Noen ganger refereres det til som BAM-portal, administratorportal eller administrasjonsportal.
- RTCP
- Kontrollprotokoll i sanntid
- RTP
- sanntidstransport
- SBC
- Session Border Controller
- SCA
- delt samtale samtaleutseende
- SD
- Standard oppløsning
- SDP
- Protokoll for beskrivelse av økt
- SP
- Tjenesteleverandør; En organisasjon som leverer telefoni eller relaterte tjenester til andre organisasjoner (jf. Transportør, partner, merverdiforhandler)
- SIP
- øktinitieringsprotokoll
- SLT
- Kortvarig (eller kortvarig) token (også kalt BroadWorks SSO-token); et autentisert engangstoken som brukes til å få sikker tilgang til nettprogrammer.
- SMB
- Små til mellomstore bedrifter
- SNMP
- Enkel nettverksadministrasjonsprotokoll
- sRTCP
- sikker Realtime Transfer Control Protocol (VoIP-samtalemedier)
- sRTP
- sikker Realtime Transfer Protocol (VoIP-samtalemedier)
- SSL
- Secure Sockets Layer
- Abonnent
- Personen som bruker tjenestene, det vil si foreta anrop, bli med i møter eller sende meldinger (jf. sluttbruker)
- TCP
- Protokoll for overføringskontroll
- TDM
- Tidsdelt multipleksing
- TLS
- transportlagsikkerhet
- Vilkår
- Type tjeneste
- UAP
- Portal for brukeraktivering
- UC
- Samlet kommunikasjon
- Brukergrensesnitt
- Brukergrensesnitt
- U-ID
- Unik identifikator
- UMS
- Meldingsserver
- URI
- Uniform ressursidentifikator
- URL
- uniform ressurslokator
- USS
- Delingsserver
- UTC
- Koordinert universaltid
- UVS
- Videoserver
- Merverdiforhandler (VAR)
- En agentorganisasjon som samarbeider med Cisco for å distribuere produkter og tjenester til andre organisasjoner (jf. Transportør, partner, tjenesteleverandør)
- VGA
- Videografikkmatrise
- VoIP
- Voice over Internett-protokoll (IP)
- VXML
- Markup Language for taleforlengelse
- WebDAV
- Nettdistribuert redigering og versjonsstyring
- WebRTC
- Nettkommunikasjon i sanntid
- WRS
- WebRTC-server
- XMPP
- Extensible Messaging og Presence Protocol
Konfigurere tjenester (med mTLS for autentiseringstjenesten)
Prosedyrene nedenfor erstatter prosedyrene i emnet Konfigurere tjenester på Webex for Cisco BroadWorks XSP| ADP-er . Fullfør bare disse prosedyrene hvis du bruker mTLS for godkjenningstjenesten i stedet for CI-tokenvalidering. Disse fremgangsmåtene er obligatoriske hvis du kjører flere Webex-organisasjoner fra samme XSP| ADP-server. Ellers er de valgfrie.
Hvis du ikke kjører flere Webex-organisasjoner fra samme XSP| ADP-server, CI-tokenvalidering (med TLS) anbefales for autentiseringstjenesten. Se Konfigurere tjenester på Webex for Cisco BroadWorks XSP| ADP-er hvis du vil ha mer informasjon om hvordan du konfigurerer godkjenningstjenesten og andre tjenester. |
Xsi-grensesnitt
Installer og konfigurer Xsi-Actions- og Xsi-Events-applikasjonene som beskrevet i Konfigurasjonsveiledning for Cisco BroadWorks Xtended Services-grensesnitt .
Bare én forekomst av Xsi-Events-applikasjonene skal distribueres på XSP| ADP brukt for CTI-grensesnittet.
Alle Xsi-Events som brukes for å integrere Broadworks med Webex, må ha det samme callControlApplicationName som er definert under Programmer/Xsi-Events/GeneralSettings. For eksempel:
ADP_CLI/Applications/Xsi-Events/GeneralSettings> get
callControlApplicationName = com.broadsoft.xsi-events
Når en bruker er integrert i Webex, oppretter Webex et abonnement for brukeren på AS for å motta telefonihendelser for tilstedeværelse og samtalehistorikk. Abonnementet er knyttet til callControlApplicationName, og AS-en bruker det til å vite hvilke Xsi-Events som skal sende telefonihendelsene.
Hvis du endrer callControlApplicationName eller ikke har samme navn på alle Xsi-Events-nettapper, vil dette påvirke funksjonaliteten for abonnementer og telefonihendelser. |
Konfigurere autentiseringstjeneste (med mTLS)
BroadWorks-tokener med lang levetid genereres og valideres av autentiseringstjenesten som er vert på XSP-en| ADP-er.
Krav
XSP| ADP-servere som er vert for autentiseringstjenesten, må ha et mTLS-grensesnitt konfigurert.
XSP| ADP-er må dele de samme nøklene for kryptering/dekryptering av BroadWorks-tokener med lang levetid. Kopierer disse nøklene til hver XSP| ADP er en manuell prosess.
XSP| ADP-er må synkroniseres med NTP.
Oversikt over konfigurasjon
Den viktigste konfigurasjonen på XSP| ADP-er inkluderer:
Distribuer autentiseringstjenesten.
Konfigurer tokenvarigheten til minst 60 dager (la utstederen være BroadWorks).
Generer og del RSA-nøkler på tvers av XSP| ADP-er.
Oppgi URL-adressen for authService til nettbeholderen.
Distribuer autentiseringstjenesten på XSP| ADP
På hver XSP| ADP brukt med Webex:
Aktiver autentiseringstjenesteapplikasjonen på banen
/authService(du må bruke denne banen):XSP|ADP_CLI/Maintenance/ManagedObjects> activate application authenticationService <version> /authService(hvor
<version>er BroadWorks-versjonen din).Distribuer applikasjonen:
XSP|ADP_CLI/Maintenance/ManagedObjects>deploy application /authService
Konfigurer tokenvarighet
Kontroller den eksisterende tokenkonfigurasjonen (timer):
XSP|ADP_CLI/Applications/authenticationService/TokenManagement>getAngi varigheten til 60 dager (maks. 180 dager):
XSP|ADP_CLI/Applications/authenticationService/TokenManagement>set tokenDurationInHours 1440
Generer og del RSA-nøkler
Du må bruke de samme offentlige/private nøkkelparene for tokenkryptering/dekryptering på tvers av alle forekomster av godkjenningstjenesten.
Nøkkelparet genereres av godkjenningstjenesten når det først er nødvendig å utstede et token.
På grunn av disse to faktorene må du generere nøkler på én XSP| ADP kopierer dem deretter til alle andre XSP| ADP-er.
Hvis du blar gjennom taster eller endrer tastelengden, må du gjenta følgende konfigurasjon og starte alle XSP| ADP-er. |
Velg én XSP| ADP som skal brukes til å generere et nøkkelpar.
Bruk en klient til å be om et kryptert token fra den XSP-en| ADP, ved å be om følgende URL fra klientens nettleser:
https://<XSP|ADP-IPAddress> /authService/token?key=BASE64URL(clientPublicKey)
(Dette genererer et privat/offentlig nøkkelpar på XSP| ADP, hvis det ikke fantes en allerede)
Nøkkellagerplasseringen kan ikke konfigureres. Eksporter nøklene:
XSP|ADP_CLI/Applications/authenticationService/KeyManagement>exportKeysKopier den eksporterte filen
/var/broadworks/tmp/authService.keystil samme sted på den andre XSP-en| ADP-er, overskriver en eldre.keys-filen om nødvendig.Importer nøklene på hver av de andre XSP-ene| ADP-er:
XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys
Oppgi URL-adressen for authService til nettbeholderen
XSP| ADPs nettbeholder trenger authService-URL-en slik at den kan validere tokener.
På hver av XSP| ADP-er:
Legg til tjeneste-URL for autentiseringstjenesten som en ekstern autentiseringstjeneste for BroadWorks-kommunikasjonsverktøy:
XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService>set url http://127.0.0.1/authServiceLegg til tjeneste-URL for autentiseringstjenesten i beholderen:
XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1/authServiceDette gjør at Webex kan bruke godkjenningstjenesten til å validere tokener presentert som legitimasjon.
Kontroller parameteren med
get.Start XSP på nytt| ADP.
Konfigurere TLS og kryptering på HTTP-grensesnittene (for XSI og Authentication Service)
Autentiseringstjenesten, Xsi-Actions og Xsi-Events-applikasjonene bruker HTTP-servergrensesnitt. Nivåene for TLS-konfigurerbarhet for disse programmene er som følger:
Mest generelt = System > Transport > HTTP > HTTP-servergrensesnitt = Mest spesifikk
CLI-kontekstene du bruker til å vise eller endre de forskjellige SSL-innstillingene, er:
| Spesifisitet | CLI-kontekst |
| System (globalt) |
|
| Transportprotokoller for dette systemet |
|
| HTTP på dette systemet |
|
| Spesifikke HTTP-servergrensesnitt på dette systemet |
|
Leser grensesnittkonfigurasjon for HTTP-server TLS på XSP| ADP
Logg på XSP| ADP og gå til
XSP|ADP_CLI/Interface/Http/HttpServer>Angi
getkommandoen og les resultatene. Du skal se grensesnittene (IP-adressene) og, for hver, om de er sikre og om de krever klientgodkjenning.
Apache tomcat gir fullmakt til et sertifikat for hvert sikkert grensesnitt; Systemet genererer et selvsignert sertifikat hvis det trenger et.
XSP|ADP_CLI/Interface/Http/HttpServer> get
Legge til TLS 1.2-protokoll i HTTP-servergrensesnittet
HTTP-grensesnittet som samhandler med Webex Cloud , må konfigureres for TLSv1.2. Skyen forhandler ikke tidligere versjoner av TLS-protokollen.
Slik konfigurerer du TLSv1.2-protokollen på HTTP-servergrensesnittet:
Logg på XSP| ADP og gå til
XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>Skriv inn kommandoen
get <interfaceIp> 443for å se hvilke protokoller som allerede er brukt på dette grensesnittet.Skriv inn kommandoen
add <interfaceIp> 443 TLSv1.2for å sikre at grensesnittet kan bruke TLS 1.2 ved kommunikasjon med skyen.
Redigere konfigurasjon av TLS-kryptering i HTTP-servergrensesnittet
Slik konfigurerer du de nødvendige chiffrene:
Logg på XSP| ADP og gå til
XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>Skriv inn kommandoen
get <interfaceIp> 443for å se hvilke chiffer som allerede er brukt i dette grensesnittet. Det må finnes minst én fra de anbefalte Cisco-seriene (se XSP| ADP-identitets- og sikkerhetskrav i Oversikt-delen).Skriv inn kommandoen
add <interfaceIp> 443 <cipherName>for å legge til et kryptering i HTTP-servergrensesnittet.
XSP| ADP CLI krever standard IANA-krypteringspakkenavnet, ikke openSSL-krypteringspakkenavnet. For eksempel for å legge til openSSL-chifferen
ECDHE-ECDSA-CHACHA20-POLY1305til HTTP-servergrensesnittet, bruker du:XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305Sehttps://ciphersuite.info/ for å finne serien etter begge navnene.
Konfigurere klarering for autentiseringstjeneste (med mTLS)
Logg på Control Hub med partnerens administratorkonto.
Gå til og klikk Last ned Webex CA-sertifikat å få
CombinedCertChain2023.txtpå din lokale datamaskin.
Disse filene inneholder to sett med to sertifikater. Du må dele filene før du laster dem opp til XSP| ADP-er. Alle filer er obligatoriske.Del sertifikatkjede i to sertifikater -
combinedcertchain2023.txt.Åpen
combinedcertchain2023.txti et tekstredigeringsprogram.Velg og klipp ut den første tekstblokken, inkludert linjene
-----BEGIN CERTIFICATE-----og-----END CERTIFICATE-----, og lim inn tekstblokken i en ny fil.Lagre den nye filen som
root2023.txt.Lagre den opprinnelige filen som
issuing2023.txt. Originalfilen skal nå bare ha én tekstblokk, omgitt av linjene-----BEGIN CERTIFICATE-----og-----END CERTIFICATE-----.
Kopier begge tekstfilene til en midlertidig plassering på XSP| ADP du sikrer, f.eks
/var/broadworks/tmp/root2023.txtog/var/broadworks/tmp/issuing2023.txt.Logg på XSP| ADP og gå til
/XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts>. (Valgfritt) Kjør hjelpUpdateTrustfor å se parametrene og kommandoformatet.Last opp sertifikatfilene til nye klareringsankere – 2023
XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txt XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt
Alle alias må ha et annet navn.
webexclientroot,webexclientroot2023,webexclientissuingogwebexclientissuing2023er eksempelalias for klareringsankrene; du kan bruke din egen så lenge alle fire oppføringene er unike.Bekreft at ankrene er oppdatert:
XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> getAlias Owner Issuer ============================================================================= webexclientissuing2023 Internal Private TLS SubCA Internal Private Root webexclientroot2023 Internal Private Root Internal Private Root[self-signed]
(Alternativ) Konfigurer mTLS på HTTP-grensesnitt/portnivå
Det er mulig å konfigurere mTLS på HTTP-grensesnitt/portnivå eller per webapplikasjon .
Måten du aktiverer mTLS for programmet på, avhenger av programmene du er vert for på XSP| ADP. Hvis du er vert for flere programmer som krever mTLS, bør du aktivere mTLS i grensesnittet. Hvis du bare trenger å sikre én av flere programmer som bruker samme HTTP-grensesnitt, kan du konfigurere mTLS på programnivå.
Når du konfigurerer mTLS på HTTP-grensesnitt/portnivå, kreves mTLS for alle vertsbaserte nettapplikasjoner som du får tilgang til via dette grensesnittet/porten.
Logg på XSP| ADP hvis grensesnitt du konfigurerer.
Navigere til
XSP|ADP_CLI/Interface/Http/HttpServer>og kjørgetkommandoen for å se grensesnittene.Slik legger du til et grensesnitt og krever klientgodkjenning der (som betyr det samme som mTLS):
XSP|ADP_CLI/Interface/Http/HttpServer> add IPAddress Port Name true trueSe XSP| ADP CLI-dokumentasjon for detaljer. I hovedsak den første
truesikrer grensesnittet med TLS (serversertifikat opprettes om nødvendig) og den andretruetvinger grensesnittet til å kreve autentisering av klientsertifikat (sammen er de mTLS).
For eksempel:
XSP|ADP_CLI/Interface/Http/HttpServer> get
Interface Port Name Secure Client Auth Req Cluster Fqdn
=======================================================
192.0.2.7 443 XSP|ADP01.collab.example.net true false
192.0.2.7 444 XSP|ADP01.collab.example.net true true
I dette eksemplet er mTLS (Client Auth Req = true) aktivert på 192.0.2.7 port 444. TLS er aktivert på 192.0.2.7 port 443.
(Alternativ) Konfigurer mTLS for bestemte nettprogrammer
Det er mulig å konfigurere mTLS på HTTP-grensesnitt/portnivå eller per webapplikasjon .
Måten du aktiverer mTLS for programmet på, avhenger av programmene du er vert for på XSP| ADP. Hvis du er vert for flere programmer som krever mTLS, bør du aktivere mTLS i grensesnittet. Hvis du bare trenger å sikre én av flere programmer som bruker samme HTTP-grensesnitt, kan du konfigurere mTLS på programnivå.
Når du konfigurerer mTLS på applikasjonsnivå, kreves mTLS for det programmet, uavhengig av konfigurasjonen av HTTP-serverens grensesnitt.
Logg på XSP| ADP hvis grensesnitt du konfigurerer.
Navigere til
XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps>og kjørgetkommandoen for å se hvilke programmer som kjører.Slik legger du til et program og krever klientgodkjenning for det (som betyr det samme som mTLS):
XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> add IPAddress Port ApplicationName trueSe XSP| ADP CLI-dokumentasjon for detaljer. Applikasjonsnavnene er nummerert der. Filen
truei denne kommandoen aktiverer mTLS.
For eksempel:
XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps>
add 192.0.2.7 443 AuthenticationService true
Eksempelkommandoen legger til AuthenticationService-applikasjonen i 192.0.2.7:443 og krever at den ber om og godkjenner sertifikater fra klienten.
Sjekk med get:
XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps>
get
Interface Ip Port Application Name Client Auth Req
===================================================
192.0.2.7 443 AuthenticationService true
Konfigurer Enhetsbehandling på XSP| ADP, Application Server og Profile Server
Profilserver og XSP| ADP er obligatoriske for enhetsbehandling. De må konfigureres i henhold til instruksjonene i Konfigurasjonsveiledning for BroadWorks Device Management .
Hvor du skal dra Neste
For konfigurasjon kan du bli med i hoveddokumentflyten på nytt CTI-grensesnitt og relatert konfigurasjon .
Ytterligere sertifikatkrav for gjensidig TLS-autentisering mot AuthService
Webex samhandler med godkjenningstjenesten over en felles TLS-autentisert tilkobling. Dette betyr at Webex presenterer et klientsertifikat og XSP| ADP må validere den. Hvis du vil klarere dette sertifikatet, bruker du Webex CA-sertifikat til å opprette et klareringsanker på XSP| ADP (eller proxy). sertifikatkjede er tilgjengelig for nedlasting via Partner Hub:
Gå til Innstillinger > BroadWorks-anrop .
Klikk på koblingen for nedlasting av sertifikat.
Du kan også hente sertifikatkjede frahttps://bwks-uap.webex.com/assets/public/CombinedCertChain2023.txt . |
De nøyaktige kravene for distribusjon av denne Webex CA-sertifikat avhenger av hvordan den offentlige møter XSP| ADP-er distribueres:
Via en TLS-broproxy
Via en TLS-gjennomgangsproxy
Direkte til XSP| ADP
Diagrammet nedenfor oppsummerer hvor CA-sertifikat må distribueres i disse tre tilfellene.
Gjensidige TLS-sertifikatkrav for TLS-bro-proxy
Webex presenterer et Webex CA-signert klientsertifikat for proxyen.
Webex CA-sertifikat distribueres i klareringslageret for proxy, slik at proxyen klarerer klientsertifikat.
Den offentlig signerte XSP| ADP- serversertifikat lastes også inn i proxyen.
Proxyen presenterer et offentlig signert serversertifikat for Webex.
Webex klarerer den offentlige sertifiseringsinstansen som signerte proxyens serversertifikat.
Proxyen presenterer et internt signert klientsertifikat for XSP| ADP-er.
Dette sertifikatet må ha filtypen x509.v3 Utvidet nøkkelbruk fylt ut med BroadWorks OID 1.3.6.1.4.1.6431.1.1.8.2.1.3 og TLS clientAuth formål. For eksempel:
X509v3 extensions:X509v3 Extended Key Usage:1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client Authentication
Når du genererer interne klientsertifikater for proxyen, må du være oppmerksom på at SAN-sertifikater ikke støttes. Interne serversertifikater for XSP| ADP kan være SAN.
XSP| ADP-er klarerer den interne sertifiseringsinstansen.
XSP| ADP-er presenterer et internt signert serversertifikat.
Proxyen klarerer den interne sertifiseringsinstansen.
Gjensidige TLS-sertifikatkrav for TLS-passthrough-proxy eller XSP i DMZ
Webex presenterer et Webex CA-signert klientsertifikat for XSP-ene.
Webex CA-sertifikat distribueres i XSP-enes klareringslager, slik at XSP-ene klarerer klientsertifikat.
Det offentlig signerte XSP- serversertifikat lastes også inn i XSP-ene.
XSP-ene presenterer offentlig signerte serversertifikater for Webex.
Webex klarerer den offentlige sertifiseringsinstansen som signerte XSP-enes serversertifikater.
Dokumentrevisjonshistorikk
Tabellen nedenfor viser en historikk over endringer i dette dokumentet i løpet av de siste 12 månedene.
Dato | Versjon | Beskrivelse av endring | |
|---|---|---|---|
22. mars 2024 | 2-112 |
| |
7. mars 2024 | 2-111 |
| |
24. februar 2024 | 2-110 |
| |
20. februar 2024 | 2-109 |
| |
7. februar 2024 | 2-108 |
| |
25. januar 2024 | 2-107 |
| |
23. januar 2024 | 2-106 |
| |
10. januar 2024 | 2-105 |
| |
20. desember 2023 | 2-104 |
| |
13. desember 2023 | 2-103 |
| |
12. desember 2023 | 2-102 |
| |
8. desember 2023 | 2-101 |
| |
8. november 2023 | 2–100 |
| |
25. oktober 2023 | 2-99 |
| |
13. september 2023 | 2-98 |
| |
4. september 2023 | 2-97 |
| |
8. august 2023 | 2-96 |
| |
23. juni 2023 | 2-95 |
| |
30. mai 2023 | 2-94 |
| |
26. mai 2023 | 2-93 |
| |
24. mai 2023 | 2-92 |
| |
10. mai 2023 | 2-91 |
| |
9. mai 2023 | 2-90 |
| |
4. mai 2023 | 2-89 |
| |
27. april 2023 | 2-88 |
| |
14. april 2023 | 2-87 |
| |
17. mars 2023 | 2-86 |
| |
11. mars 2023 | 2-85 |
| |
10. mars 2023 | 2-84 |
| |
7. mars 2023 | 2-83 |
| |
28. februar 2023 | 2-82 |
| |
15. februar 2023 | 2-81 |
| |
10. februar 2023 | 2-80 |
| |
Vi presenterer Webex for Cisco BroadWorks
Denne delen tar for seg systemansvarlige i Cisco-partnerorganisasjoner (tjenesteleverandører) som implementerer Webex for kundeorganisasjonene sine eller leverer denne løsningen direkte til sine egne abonnenter.
Løsning Formål
Å tilby Webex-funksjoner for skysamarbeid til små og mellomstore kunder som allerede har en samtaletjeneste levert av BroadWorks-tjenesteleverandører.
For å tilby BroadWorks-baserte anropstjenester til små og mellomstore Webex-kunder.
Kontekst
Vi utvikler alle samarbeidsklientene våre mot et enhetlig program. Denne banen reduserer innføringsproblemer, forbedrer interoperabilitet og overføring, og gir forutsigbare brukeropplevelser på tvers av hele samarbeidsporteføljen vår. En del av dette arbeidet er å flytte BroadWorks-anropsfunksjonene til Webex-appen, og etter hvert redusere investeringene i UC-One-klientene.
Fordeler
Fremtidig prøvetrykk: mot utgått bruk av UC-One Collaborate, flytting av alle klienter mot Unified Client Framework (UCF)
Det beste av begge: Aktivere Webex meldings- og møtefunksjoner mens du beholder BroadWorks-anrop på telefoninettverket
Løsning Omfang
Eksisterende/nye små til mellomstore kunder (færre enn 250 abonnenter) som ønsker en pakke med samarbeidsfunksjoner, kan allerede ha BroadWorks-anrop.
Eksisterende små til mellomstore Webex-kunder som ønsker å legge til BroadWorks Calling.
Ikke større bedrifter (Se gjennom bedriftsporteføljen vår for Webex).
Ikke enkeltbrukere (Vurder Webex Online-tilbud).
Funksjonssettene i Webex for Cisco BroadWorks er rettet mot små og mellomstore bedrifter. Webex for Cisco BroadWorks-pakkene er utviklet for å redusere kompleksiteten for SMB-er, og vi evaluerer kontinuerlig om de er egnet for dette segmentet. Vi kan velge å skjule eller fjerne funksjoner som ellers ville vært tilgjengelige i bedriftspakkene.
Forutsetninger for å lykkes med Webex for Cisco BroadWorks
# | Krav | Merknader | ||
|---|---|---|---|---|
1 | Oppdater gjeldende BroadWorks R22 eller nyere | |||
2 | XSP| ADP for XSI, CTI, DMS og authService | Dedikert XSP| ADP for Webex for Cisco BroadWorks | ||
3 | Skill XSP| ADP for NPS, kan deles med andre løsninger som bruker NPS. | Hvis du har en eksisterende samarbeidsdistribusjon, kan du se gjennom anbefalingene om XSP| ADP- og NPS-konfigurasjoner. | ||
4 | CI-tokenvalidering (med TLS) konfigurert for Webex-tilkoblinger til autentiseringstjenesten. | |||
5 | mTLS konfigurert for Webex-tilkoblinger til CTI-grensesnittet. | Andre programmer krever ikke mTLS. | ||
6 | Brukere må finnes i BroadWorks og trenge følgende attributter, avhengig av klargjøringsavgjørelsen:
| For klarerte e-poster: Vi anbefaler at du også legger inn den samme e-postadresse i attributtet for alternativ ID, slik at brukere kan logge på med e-postadresse mot BroadWorks. For ikke-klarerte e-poster: Avhengig av brukerens e-postinnstillinger, kan bruk av uklarerte e-poster føre til at e-posten sendes til brukerens søppelpost- eller SPAM-mappe. administrator må kanskje endre brukerens e-postinnstillinger for å tillate domener | ||
7 | Webex for Cisco BroadWorks DTAF-fil for Webex-appen | |||
8 | BW Business Lic- eller Std Enterprise- eller Prem Enterprise-brukerlicens + Webex for Cisco BroadWorks-abonnement | Hvis du har en eksisterende samarbeidsdistribusjon, trenger du ikke lenger UC-One-tilleggspakke, Collab Lic og Meetme-konferanseporter. Hvis du har en eksisterende UC-One SaaS-distribusjon, er det ingen flere endringer enn å godta vilkårene for Premium-pakken. | ||
9 | IP/porter må være tilgjengelige via Webex-servertjenestene og Webex-appene over offentlig Internett. | Se delen Klargjør nettverket ditt. | ||
10 | TLS v1.2-konfigurasjon på XSP| ADP-er | |||
11 | For Flowthrough-klargjøring må applikasjonsserveren koble til BroadWorks klargjøringsadapter.
| Se emnet «Forbered nettverket ditt». |
Om dette dokumentet
Hensikten med dette dokumentet er å hjelpe deg med å forstå, forberede deg på, distribuere og administrere Webex for Cisco BroadWorks-løsningen. Hoveddelene i dokumentet gjenspeiler dette formålet.
Denne veiledningen inneholder konsept- og referansemateriale. Vi har til hensikt å dekke alle aspekter av løsningen i dette ene dokumentet.
Minimumssettet med oppgaver for å distribuere løsningen er:
Ta kontakt med kontoteamet ditt for å bli Cisco-partner. Det er viktig at du utforsker Cisco-berøringspunktene for å gjøre deg kjent (og få opplæring). Når du blir Cisco-partner, bruker vi bryteren for Webex for Cisco BroadWorks på Webex-partnerorganisasjonen din. (Se Distribuer Webex for Cisco BroadWorks > Partner onboarding i dette dokumentet.)
Konfigurer BroadWorks-systemene dine for integrering med Webex. (Se Distribuer Webex for Cisco BroadWorks > Konfigurer tjenester på Webex for Cisco BroadWorks XSP| ADP-er i dette dokumentet.)
Bruk Partner Hub til å koble Webex til BroadWorks. (Se Distribuer Webex for Cisco BroadWorks > Konfigurer partnerorganisasjonen i Partner Hub i dette dokumentet.)
Bruk Partner Hub til å klargjøre maler for brukerklargjøring. (Se Distribuer Webex for Cisco BroadWorks > Konfigurer onboarding-maler i dette dokumentet.)
Test og integrer en kunde ved å klargjøre minst én bruker. (Se Distribuer Webex for Cisco BroadWorks > Konfigurer testorganisasjonen .)
|
Terminologi
Vi prøver å begrense sjargongen og akronymene som brukes i dette dokumentet, og å forklare hvert begrep når det brukes første gang. (Se Webex for Cisco BroadWorks Referanse > Terminologi hvis et begrep ikke er forklart i kontekst.)
Slik fungerer det
Webex for Cisco BroadWorks er et tilbud som integrerer BroadWorks Calling i Webex. Abonnenter bruker ett enkelt program ( Webex-app) for å dra nytte av funksjonene som tilbys av begge plattformene:
Brukere ringer PSTN-numre ved hjelp av BroadWorks-infrastrukturen.
Brukere ringer andre BroadWorks-numre ved hjelp av BroadWorks-infrastrukturen (lyd-/videosamtaler ved å velge numrene som er knyttet til brukerne eller talltastaturet for å introdusere numrene).
Brukere kan alternativt foreta en Webex VOIP-anrop over Webex-infrastrukturen ved å velge alternativet «Webex Call» i Webex-app. (Disse samtalene er Webex-app til Webex-app, ikke Webex-app til PSTN).
Brukere kan være vert for og bli med i Webex Meetings.
Brukere kan sende meldinger én til én eller i områder (vedvarende gruppechat), og dra nytte av funksjoner som søk og fildeling (på Webex-infrastruktur).
Brukere kan dele tilstedeværelse (status). De kan velge egendefinert tilstedeværelse eller klientkalkulert tilstedeværelse.
Når vi har integrert deg som partnerorganisasjon i Control Hub, med de riktige rettighetene, kan du konfigurere forholdet mellom BroadWorks-forekomsten og Webex.
Du oppretter kundeorganisasjoner i Control Hub, og klargjør brukere i disse organisasjonene.
Hver abonnent i BroadWorks får en Webex-identitet basert på e-postadresse deres (Email ID-attributt i BroadWorks).
Brukere autentiserer mot BroadWorks eller mot Webex.
Klienter får utstedt tokener med lang levetid for å autorisere dem for tjenester på BroadWorks og Webex.
Webex-appen i sentrum av denne løsningen; det er et merkeprogram som er tilgjengelig på Mac/Windows-stasjonære maskiner og Android/iOS-mobiler og nettbrett.
Det finnes også en nettversjon av Webex-appen som for øyeblikket ikke inkluderer samtalefunksjoner.
Klienten kobles til Webex-skyen for å levere meldings-, tilstedestatus- og møtefunksjoner.
Klienten registrerer seg for BroadWorks-systemene dine for anropsfunksjoner.
Webex-skyen fungerer med BroadWorks-systemene dine for å sikre en sømløs brukerklargjøringsopplevelse.
Funksjoner og begrensninger
Vi tilbyr flere pakker med forskjellige funksjoner.
«Softphone»-pakke
Denne pakketypen bruker Webex-app som en bare PC-telefon-klient med anropsfunksjonalitet, men ingen meldingsfunksjoner. Brukere med denne pakketypen kan bli med i Webex-møter, men kan ikke starte møter på egen hånd. Når andre brukere (softphone eller ikke-softphone) søker i katalogen etter en softphone-bruker, gir søkeresultatene ingen mulighet til å sende en melding.
Softphone-brukere kan dele skjermen mens de er i en samtale.
«Grunnleggende»-pakke
Grunnpakken inkluderer samtale-, meldings- og møtefunksjoner. Den inkluderer 100 deltakere i «unified space»-møter og PMR-møter (Personal Meeting Room). (** se merknaden nedenfor for unntak). I denne pakken kan møtene maksimalt ha en varighet på 40 minutter.
«Standard»-pakke
Denne pakken inkluderer også alt i grunnpakken, for eksempel opptil 100 deltakere i «unified space»-møter og PMR-møter (Personal Meeting Room).
Skjermdeling i et PMR-møte er en rolle som i utgangspunktet bare innehas av møteverten, men verten kan overføre «presentatørrollen» til en hvilken som helst møtedeltaker de velger, og bare verten kan ta inn presentatørrollen på nytt uten den gjeldende verten sender den til dem.
Premium-pakke
Denne pakken inkluderer alt i standardpakken pluss opptil 300 deltakere i «unified space»-møte og opptil 1000 deltakere i et personlig møterom (PMR).
Skjermdeling i et PMR-møte støttes for alle møtedeltaker.
Sammenlign pakker
Pakke | Anrop | Meldinger | Unified Space Meetings | PMR-møter |
|---|---|---|---|---|
Softphone | Inkludert | Ikke inkludert | Ingen | Ingen |
Grunnleggende | Inkludert | Inkludert | 100 deltakere | 100 deltakere |
Standard | Inkludert | Inkludert | 100 deltakere | 100 deltakere |
Premium | Inkludert | Inkludert | 300 deltakere | 1000 deltakere |
Grensen for Unified Space Meeting for Basic-brukere er 100 deltakere per Unified Space Meeting med mindre området også inkluderer brukere som er tilordnet «Standard»- eller «Premium»-pakkene, og i så fall økes grensen basert på vertsbrukerpakken. |
«Unified Space Meetings» refererer til et Webex-møte (planlagt eller ikke-planlagt) som finner sted på et Webex-område. En bruker starter for eksempel et møte fra området via knappene «Møt» eller «Planlegg». «PMR-møter» refererer til et Webex-møte (planlagt eller ikke-planlagt) som finner sted i en brukers personlige møterom (PMR). Disse møtene bruker en dedikert nettadresse (for eksempel: cisco.webex.com/meet/roomOwnerUserID). |
Meldings- og møtefunksjoner
Se tabellen nedenfor for forskjeller i støtte for PMR-møtefunksjoner for Basic-, Standard- og Premium-pakker.
Møtefunksjon | Støttes med grunnleggende pakke | Støttes med standardpakke | Støttes med Preminum-pakke | Kommentar |
|---|---|---|---|---|
Møtevarighet | 40 minutter eller mindre | Ubegrenset | Ubegrenset | |
Deling av skrivebord | Ja | Ja | Ja | Grunnleggende – Skrivebordsdeling av alle PMR- møtedeltaker. Standard – Skrivebordsdeling kun av PMR- møtevert . Premium – Skrivebordsdeling av alle PMR- møtedeltaker. |
Programdeling | Ja | Ja | Ja | Grunnleggende – Programdeling av alle PMR- møtedeltaker. Standard – Programdeling kun av PMR- møtevert . Premium – Programdeling av alle PMR- møtedeltaker. |
Chat med flere deltakere | Ja | Ja | Ja | |
Tavle | Ja | Ja | Ja | |
Passordbeskyttelse | Ja | Ja | Ja | |
Nettapp – ingen nedlasting eller programtillegg (gjesteopplevelse) | Ja | Ja | Ja | |
Støtte for paring med Webex-enheter | Ja | Ja | Ja | |
Etasjekontroll (dempe én / utvise alle) | Ja | Ja | Ja | |
Kobling til vedvarende møter | Ja | Ja | Ja | |
Tilgang til nettsted for møter | Ja | Ja | Ja | |
Møte Bli med via VoIP | Ja | Ja | Ja | |
Låsing | Ja | Ja | Ja | |
Presentatørkontroller | Nei | Nei | Ja | |
Kontroll av eksternt skrivebord | Nei | Nei | Ja | |
Antall deltakere | 100 | 100 | 1000 | |
Opptaket er lagret lokalt i systemet | Ja | Ja | Ja | |
Opptak i skyen | Nei | Nei | Ja | |
Opptak – skylagring | Nei | Nei | 10 GB per nettsted | |
Opptakstranskripsjoner | Nei | Nei | Ja | |
Møteplanlegging | Ja | Ja | Ja | |
Aktiver innholdsdeling med eksterne integreringer | Nei | Nei | Ja | Grunnleggende – Innholdsdeling av alle PMR- møtedeltaker. Standard – Innholdsdeling kun av PMR- møtevert . Premium – Innholdsdeling av alle PMR- møtedeltaker. |
Tillat endring av PMR-nettadresse | Nei | Nei | Ja | Grunnleggende – Brukere kan endre PMR-URL-en fra Webex-nettsted. Partnere og organisasjonsadministratorer kan endre nettadressen fra Control Hub. Standard – PMR-URL-adressen kan bare endres fra Partner Hub av partner- og organisasjonsadministratorer. Premium – Brukere kan endre PMR-URL-en fra Webex-nettsted. Partner- og organisasjonsadministratorer kan endre nettadressen fra Partner Hub. |
Direktestrømming av møter (f.eks. på Facebook, Youtube) | Nei | Nei | Ja | |
La andre brukere planlegge møter på deres vegne | Nei | Nei | Ja | |
Legg til alternativ vert | Ja | Nei | Ja | |
Appintegrering (f.eks. Zendesk, Slack) | Avhenger av integreringen | Avhenger av integreringen | Ja | Se Appintegreringer delen nedenfor for mer informasjon om støtte. |
Integrering med Microsoft Office 365 kalender | Ja | Ja | Ja | |
Integrering med Google Calendaring for G Suite | Ja | Ja | Ja | |
Webex brukerstøtte publiserer funksjonene og brukervennlig dokumentasjon for Webex på help.webex.com. Les følgende artikler for å lære mer om funksjonene:
Anropsfunksjoner
Anropsopplevelsen ligner på tidligere løsninger som bruker BroadWorks samtalekontroll . Forskjellen til UC-One Collaborate og UC-One SaaS er at Webex-app er den primære myke klienten.
Appintegreringer
Du kan integrere Webex for Cisco BroadWorks med følgende programmer:
Zendesk – Bare Premium
Slakk – Bare Premium
Microsoft Teams for Webex Meetings – Standard eller Premium
Microsoft Teams for Calling – Støttes med alle pakker
Office 365-kalender – Standard eller Premium
Google Kalender for G Suite – Standard eller Premium
Støtte for infrastruktur for virtuelt skrivebord (VDI)
Webex for Cisco BroadWorks støtter nå miljøer for virtuell skrivebordsinfrastruktur (VDI). Hvis du vil ha mer informasjon om hvordan du distribuerer VDI-infrastruktur, kan du se Distribusjonsveiledning for Webex for virtuell skrivebordsinfrastruktur (VDI) .
IPv6-støtte
Webex for Cisco BroadWorks støtter IPv6-adressering for Webex-appen.
Fremtidens veikart
Hvis du vil ha innsikt i intensjonene våre for fremtidige versjoner av Webex for Cisco BroadWorks, kan du gå tilhttps://salesconnect.cisco.com/#/program/PAGE-16649 . Veikartelementene er ikke bindende på noen måte. Cisco forbeholder seg retten til å holde tilbake eller endre noen av eller alle disse elementene fra fremtidige utgivelser.
Begrensninger
Begrensninger for klargjøring
Tidssone for møtenettsted
Tidssonen for den første abonnenten for hver pakke blir tidssonen for Webex Meetings nettstedet som er opprettet for den pakken.
Hvis det ikke er angitt noen tidssone i klargjøringsforespørselen for den første brukeren av hver pakke, angis tidssonen for Webex Meetings nettstedet for den pakken til den regionale standarden for abonnentenes organisasjon.
Hvis kunden trenger en bestemt tidssone for Webex Meetings nettstedet, angir du timezone parameter i klargjøringsforespørselen for:
den første abonnenten klargjort for standardpakken i organisasjonen.
den første abonnenten klargjort for Premium-pakken i organisasjonen.
den første abonnenten klargjort for basispakken i organisasjonen.
Generelle begrensninger
Ingen anrop i nettversjonen av Webex-klienten (dette er en klientbegrensning, ikke en løsningsbegrensning.)
Webex har ennå ikke alle brukergrensesnittkontrollene for å støtte noen av samtalekontroll som er tilgjengelige fra BroadWorks.
Webex-klienten kan for øyeblikket ikke være «Hvit merket».
Når du oppretter kundeorganisasjoner ved hjelp av den valgte klargjøringsmetoden, opprettes de automatisk i samme region som partnerorganisasjonen din. Denne virkemåten er tiltenkt. Vi forventer at multinasjonale partnere oppretter en partnerorganisasjon i hver region der de administrerer kundeorganisasjoner.
Rapportering om møter og meldingsbruk er tilgjengelig via kundeorganisasjonen i Control Hub.
Kjente problemer og begrensninger
Hvis du vil ha en oppdatert liste over kjente problemer og begrensninger med Webex for Cisco BroadWorks-tilbudet, kan du se Kjente problemer og begrensninger .
Grenser for meldinger
Følgende grenser for datalagring (meldinger og filer kombinert) gjelder for organisasjoner som har kjøpt Webex for Cisco BroadWorks-tjenester gjennom en tjenesteleverandør. Disse grensene representerer maksimal lagringsplass for meldinger og filer kombinert.
Grunnleggende: 2 GB per bruker i 3 år
Standard 5 GB per bruker i 3 år
Premium: 10 GB per bruker i 5 år
For hver kundeorganisasjon slås disse summene per bruker sammen for å gi en aggregert totalsum for den kunden, basert på antall brukere. Et selskap med fem premiumbrukere har for eksempel en total grense for meldings- og fillagring på 50 GB. En enkeltbruker kan overskride grensen per bruker (10 GB), forutsatt at selskapet fortsatt er under det aggregerte maksimumsgrensen (50 GB).
For teamområder som opprettes, gjelder meldingsgrensene mot den aggregerte summen for kundeorganisasjonen som eier teamområdet. Du finner informasjon om eieren av individuelle teamområder i retningslinjene for område. Hvis du vil ha informasjon om hvordan du viser områdepolicyen for et individuelt teamområde, sehttps://help.webex.com/en-us/baztm6/Webex-Space-Policy .
Tilleggsinformasjon
Hvis du vil ha mer informasjon om generelle meldingsgrenser som gjelder for Webex meldingsteamområder, kan du sehttps://help.webex.com/en-us/n8vw82eb/Webex-Capacities .
Sikkerhet, data og roller
Webex-sikkerhet
Webex-klienten er et sikkert program som oppretter sikre tilkoblinger til Webex og BroadWorks. Dataene som er lagret i Webex-skyen, og eksponert for brukeren gjennom grensesnittet for Webex-app , krypteres både under overføring og hvile.
Det er flere detaljer om datautveksling i delen Referanse i dette dokumentet.
Ytterligere lesing
Residency for organisasjonsdata
Vi lagrer Webex-dataene dine i datasenter som samsvarer best med regionen din. Se Dataopphold i Webex i brukerstøtten.
Roller
administrator for tjenesteleverandør (deg): For daglige vedlikeholdsaktiviteter administrerer du de lokale (ringende) delene av løsningen ved hjelp av dine egne systemer. Du administrerer Webex-delene av løsningen gjennom Partner Hub.
Hvis du vil ha informasjon om rollene som er tilgjengelige for partnere, tilgangsrettighetene som følger med disse rollene, og hvordan du tilordner roller, se Partneradministratorroller for Webex for BroadWorks og Wholesale RTM .
Den første brukeren som klargjøres til en ny partnerorganisasjon, tilordnes automatisk rollene Full administrator og Full Partner Administrator. Denne administrator kan bruke artikkelen ovenfor til å tilordne flere roller. |
Ciscos team for skydrift: Oppretter «partnerorganisasjonen» i Partner Hub, hvis den ikke finnes, under integreringen.
Når du har fått Partner Hub-kontoen din, konfigurerer du Webex-grensesnittene til dine egne systemer. Deretter oppretter du «Onboarding-maler» for å representere suitene eller pakkene som leveres gjennom disse systemene. Deretter klargjør du kundene eller abonnentene dine.
# | Typisk oppgave | SP | Cisco |
|---|---|---|---|
1 | Partner-onboarding – opprettelse av partnerorganisasjonen hvis en ikke finnes og aktiverer de nødvendige funksjonene | ● | |
2 | BroadWorks-konfigurasjon i Partner Org via Partner Hub (klynge) | ● | |
3 | Konfigurere integreringsinnstillinger i Partner Org via Partner Hub (tilbudsmaler, merkevarebygging) | ● | |
4 | Klargjøring av BroadWorks-miljø for integrering (AS, XSP| ADP-oppdatering, brannmurer, XSP| ADP-konfigurasjon, XSI, AuthService, CTI, NPS, DMS-applikasjoner på XSP| ADP) | ● | |
5 | Utvikle klargjøringsintegrering eller prosess | ● | |
6 | Klargjør GTM-materialer | ● | |
7 | Overfør eller klargjør nye brukere | ● |
Arkitektur
Hva er i diagrammet?
Klient
Webex-appklienten fungerer som det primære programmet i Webex for Cisco BroadWorks-tilbud. Klienten er tilgjengelig på skrivebords-, mobil- og nettplattformer.
Klienten har innebygde meldinger, tilstedeværelse og lyd-/videomøter med flere parter levert av Webex-skyen. Webex-klienten bruker BroadWorks-infrastrukturen din for SIP- og PSTN-anrop.
Cisco IP-telefoner og relatert tilbehør bruker også BroadWorks-infrastrukturen for SIP- og PSTN-samtaler. Vi forventer å kunne støtte tredjepartstelefoner.
Brukeraktiveringsportal der brukere kan logge på Webex ved hjelp av BroadWorks-legitimasjonen.
Partner Hub er et webgrensesnitt for å administrere Webex-organisasjonen din og kundenes organisasjoner. Partnerhub er der du konfigurerer integreringen mellom BroadWorks-infrastrukturen og Webex. Du bruker også Partner Hub til å administrere klientkonfigurasjon og fakturering.
Nettverk for tjenesteleverandør
Den grønne blokken til venstre i diagrammet representerer nettverket ditt. Komponenter som er vert i nettverket ditt, gir følgende tjenester og grensesnitt til andre deler av løsningen:
Offentlig vendt XSP| ADP, for Webex for Cisco BroadWorks: (Boksen representerer én eller flere XSP| ADP-farmer, muligens frontet av lastbalansere.)
Er vert for Xtended Services Interface (XSI-Actions & XSI-Events), Device Management Service (DMS), CTI-grensesnitt og autentiseringstjeneste. Sammen gjør disse programmene det mulig for telefoner og Webex-klienter å autentisere seg selv, laste ned konfigurasjonsfilene for anrop, ringe og motta anrop og se hverandres status for å koble på (telefoni) og samtalehistorikk .
Publiserer katalog til Webex-klienter.
Offentlig vendt XSP| ADP, som kjører NPS:
Push-server for vertssamtalevarsler: En Push-varslingsserver på en XSP| ADP i miljøet ditt. Den har grensesnitt mellom applikasjonsserveren og NPS-proxyen vår. Proxyen leverer kortvarige tokener til NPS-en din for å autorisere varsler til skytjenestene. Disse tjenestene (APNS og FCM) sender samtalevarsler til Webex-klienter på Apple iOS og Google Android-enheter.
Applikasjonsserver:
Gir samtalekontroll og grensesnitt til andre BroadWorks-systemer (vanligvis)
For flytende klargjøring brukes AS av partneradministrator til å klargjøre brukere i administrator
Sender brukerprofil til BroadWorks
OSS/BSS: Ditt driftsstøttesystem / SIP-tjenester for bedrifter for å administrere BroadWorks-bedriftene dine.
Webex Cloud
Den blå blokken i diagrammet representerer Webex-skyen. Webex-mikrotjenester støtter hele spekteret av Webex-samarbeidsfunksjoner:
Cisco Common Identity (CI) er identitetstjenesten i Webex.
Webex for Cisco BroadWorks representerer settet med mikrotjenester som støtter integreringen mellom Webex og BroadWorks som er vert for tjenesteleverandøren:
API-er for brukerklargjøring
Konfigurasjon av tjenesteleverandør
Brukerpålogging med BroadWorks-legitimasjon
Webex Meldingsboks for meldingsrelaterte mikrotjenester.
Webex Meetings -boks som representerer mediebehandlingsservere og SBC-er for videomøter med flere deltakere (SIP og SRTP)
Tredjeparts nettjenester
Følgende tredjepartskomponenter er representert i diagrammet:
APNS (Apple Push Notifications Service) sender anrops- og meldingsvarsler til Webex-programmer på Apple-enheter.
FCM (FireBase Cloud Messaging) sender anrops- og meldingsvarsler til Webex-programmer på Android-enheter.
XSP| ADP-arkitekturhensyn
Rollen til offentlig-vendt XSP| ADP-servere i Webex for Cisco BroadWorks
Den offentlige XSP-en| ADP i miljøet ditt gir følgende grensesnitt/tjenester til Webex og klienter:
Autentiseringstjeneste (AuthService), sikret av TLS, som svarer på Webex-forespørsler om BroadWorks JWT (JSON Web Token) på brukerens vegne
CTI-grensesnitt, sikret av mTLS, som Webex abonnerer på for samtalehistorikkhendelser og tilstedeværelsesstatus for telefoni fra BroadWorks (hook-status).
Xsi-handlinger og hendelser-grensesnitt (eXtended Services Interface) for samtalekontroll, kontakt- og samtaleliste og konfigurasjon av sluttbrukertelefonitjenester
DM-tjeneste (Device Management) for klienter for å hente konfigurasjonsfilene for anrop
Oppgi URL-adresser for disse grensesnittene når du konfigurerer Webex for Cisco BroadWorks. (Se Konfigurer BroadWorks-klynger i Partner Hub i dette dokumentet.) For hver klynge kan du bare oppgi én URL-adresse for hvert grensesnitt. Hvis du har flere grensesnitt i BroadWorks-infrastrukturen, kan du opprette flere klynger.
XSP| ADP-arkitektur
Vi krever at du bruker en egen, dedikert XSP| ADP-forekomst eller -farm som skal være vert for NPS-programmet (Notification Push Server). Du kan bruke den samme NPS med UC-One SaaS eller UC-One Collaborate. Du kan imidlertid ikke være vert for de andre programmene som kreves for Webex for Cisco BroadWorks på samme XSP| ADP som er vert for NPS-applikasjonen.
Vi anbefaler at du bruker en dedikert XSP| ADP-forekomsten/farmen skal være vert for de nødvendige programmene for Webex-integrering av følgende årsaker
Hvis du for eksempel tilbyr UC-One SaaS, anbefaler vi at du oppretter en ny XSP| ADP-farm for Webex for Cisco BroadWorks. På denne måten kan de to tjenestene operere uavhengig av hverandre mens du overfører abonnenter.
Hvis du samlokaliserer Webex for Cisco BroadWorks-applikasjoner på en XSP| ADP-farm som brukes til andre formål, er det ditt ansvar å overvåke bruken, administrere den resulterende kompleksiteten og planlegge for økt skala.
Den Kapasitetsplanlegger for Cisco BroadWorks-system forutsetter en dedikert XSP| ADP-farm og er kanskje ikke nøyaktig hvis du bruker den til samlokaliseringsberegninger.
Med mindre annet er angitt, vil den dedikerte Webex for Cisco BroadWorks XSP| ADP-er må være vert for følgende programmer:
AuthService (TLS med CI-tokenvalidering eller mTLS)
CTI (mTLS)
XSI-Actions (TLS)
XSI-Events (TLS)
DMS (TLS) – valgfritt. Det er ikke obligatorisk at du distribuerer en egen DMS-forekomst eller -farm spesifikt for Webex for Cisco BroadWorks. Du kan bruke den samme DMS-forekomsten som du bruker for UC-One SaaS eller UC-One Collaborate.
Nettvisning for samtaleinnstillinger (TLS) – valgfritt. Webvisning for samtaleinnstillinger (CSW) er bare nødvendig hvis du vil at Webex for Cisco BroadWorks-brukere skal kunne konfigurere samtalefunksjoner i Webex-appen.
Webex krever tilgang til CTI via et grensesnitt sikret av gjensidig TLS-godkjenning. For å støtte dette kravet anbefaler vi ett av disse alternativene:
(Diagram merket Alternativ 1 ) Én XSP| ADP-forekomst eller -farm for alle applikasjoner, med to grensesnitt konfigurert på hver server: et mTLS-grensesnitt for CTI og et TLS-grensesnitt for andre apper, for eksempel AuthService.
(Diagram merket Alternativ 2 ) To XSP| ADP-forekomster eller -farmer, én med et mTLS-grensesnitt for CTI, og den andre med et TLS-grensesnitt for andre apper, for eksempel AuthService.
XSP| Gjenbruk av ADP Hvis du har en eksisterende XSP| ADP-farm som samsvarer med en av de foreslåtte arkitekturene ovenfor (alternativ 1 eller 2) og den er lett lastet , så er det mulig å bruke din eksisterende XSP på nytt| ADP-er. Du må bekrefte at det ikke er noen motstridende konfigurasjonskrav mellom eksisterende programmer og de nye programkravene for Webex. De to hovedhensynene er:
Fordi XSP| ADP-er har mange applikasjoner, og antallet permutasjoner for disse applikasjonene er stort, kan det være andre uidentifiserte konflikter. Av denne grunn kan eventuell gjenbruk av XSP| ADP-er bør verifiseres i et laboratorium med den tiltenkte konfigurasjonen før de forplikter seg til gjenbruk. |
Konfigurere NTP-synkronisering på XSP| ADP
Distribusjonen krever tidssynkronisering for all XSP| ADP-er som du bruker med Webex.
Installer ntp pakken etter at du har installert operativsystemet og før du installerer BroadWorks-programvaren. Deretter kan du konfigurere NTP under XSP| Installasjon av ADP-programvare. Se Veiledning for BroadWorks-programvareadministrasjon for mer informasjon.
Under den interaktive installasjonen av XSP| ADP-programvare, får du muligheten til å konfigurere NTP. Gå fram på følgende måte:
Når installasjonsprogrammet spør,
Do you want to configure NTP?, angiy.Når installasjonsprogrammet spør,
Is this server going to be a NTP server?, angin.Når installasjonsprogrammet spør,
What is the NTP address, hostname, or FQDN?, skriver du inn adressen til NTP-server eller en offentlig NTP-tjeneste, for eksempel,pool.ntp.org.
Hvis din XSP| ADP-er bruker stille (ikke-interaktiv) installasjon. konfigurasjonsfil for installasjonsprogrammet må inneholde følgende Key=Value-par:
NTP
NTP_SERVER=<NTP Server address, e.g., pool.ntp.org>
XSP| ADP-identitets- og sikkerhetskrav
Bakgrunn
Protokollene og chiffrene til Cisco BroadWorks TLS-tilkoblinger kan konfigureres på forskjellige spesifisitetsnivåer. Disse nivåene varierer fra de mest generelle (SSL-leverandør) til de mest spesifikke (enkeltgrensesnitt). En mer spesifikk innstilling overstyrer alltid en mer generell innstilling. Hvis de ikke er angitt, arves SSL-innstillingene for «lavere» nivå fra «høyere» nivåer.
Hvis ingen innstillinger endres fra standardinnstillingene, arver alle nivåer standardinnstillingene for SSL-leverandøren (JSSE Java Secure Sockets Extension).
Kravliste
XSP| ADP må autentisere seg selv for klienter som bruker et CA-signert sertifikat der Common Name eller Subject Alternative Name samsvarer med domenedelen av XSI-grensesnittet.
Xsi-grensesnittet må støtte TLSv1.2-protokollen.
Xsi-grensesnittet må bruke en krypteringspakke som oppfyller følgende krav.
Diffie-Hellman Ephemeral (DHE) eller elliptiske kurver Diffie-Hellman Ephemeral (ECDHE) nøkkelutveksling
AES-kryptering (Advanced Encryption Standard) med en blokkstørrelse på minst 128 biter (f.eks. AES-128 eller AES-256)
GCM (Galois/Counter Mode) eller CBC (Cipher Block Chaining)-chiffermodus
Hvis en CBC-chiffer brukes, er bare SHA2-familien av hashfunksjoner tillatt for nøkkelavledning (SHA256, SHA384, SHA512).
Følgende chiffer oppfyller for eksempel kravene:
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384TLS_DHE_RSA_WITH_AES_256_GCM_SHA384TLS_DHE_PSK_WITH_AES_256_CBC_SHA384
XSP| ADP CLI krever IANA-navnekonvensjonen for krypteringspakker, som vist ovenfor, ikke openSSL-konvensjonen. |
Støttede TLS-krypteringer for grensesnittene AuthService og XSI
Denne listen kan endres etter hvert som kravene til skysikkerhet utvikler seg. Følg gjeldende sikkerhetsanbefaling fra Cisco i skyen for valg av kryptering, som beskrevet i kravlisten i dette dokumentet. |
TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384TLS_DHE_RSA_WITH_AES_256_GCM_SHA384TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256TLS_DHE_RSA_WITH_CHACHA20_POLY1305_SHA256TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256TLS_DHE_RSA_WITH_AES_128_GCM_SHA256TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384TLS_DHE_RSA_WITH_AES_256_CBC_SHA256TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256TLS_DHE_RSA_WITH_AES_128_CBC_SHA256TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHATLS_ECDHE_RSA_WITH_AES_256_CBC_SHATLS_DHE_RSA_WITH_AES_256_CBC_SHATLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHATLS_ECDHE_RSA_WITH_AES_128_CBC_SHATLS_DHE_RSA_WITH_AES_128_CBC_SHATLS_RSA_PSK_WITH_AES_256_GCM_SHA384TLS_DHE_PSK_WITH_AES_256_GCM_SHA384TLS_RSA_PSK_WITH_CHACHA20_POLY1305_SHA256TLS_DHE_PSK_WITH_CHACHA20_POLY1305_SHA256TLS_ECDHE_PSK_WITH_CHACHA20_POLY1305_SHA256TLS_RSA_WITH_AES_256_GCM_SHA384TLS_PSK_WITH_AES_256_GCM_SHA384TLS_PSK_WITH_CHACHA20_POLY1305_SHA256TLS_RSA_PSK_WITH_AES_128_GCM_SHA256TLS_DHE_PSK_WITH_AES_128_GCM_SHA256TLS_RSA_WITH_AES_128_GCM_SHA256TLS_PSK_WITH_AES_128_GCM_SHA256TLS_RSA_WITH_AES_256_CBC_SHA256TLS_RSA_WITH_AES_128_CBC_SHA256TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA384TLS_ECDHE_PSK_WITH_AES_256_CBC_SHATLS_RSA_PSK_WITH_AES_256_CBC_SHA384TLS_DHE_PSK_WITH_AES_256_CBC_SHA384TLS_RSA_PSK_WITH_AES_256_CBC_SHATLS_DHE_PSK_WITH_AES_256_CBC_SHATLS_RSA_WITH_AES_256_CBC_SHATLS_PSK_WITH_AES_256_CBC_SHA384TLS_PSK_WITH_AES_256_CBC_SHATLS_ECDHE_PSK_WITH_AES_128_CBC_SHA256TLS_ECDHE_PSK_WITH_AES_128_CBC_SHATLS_RSA_PSK_WITH_AES_128_CBC_SHA256TLS_DHE_PSK_WITH_AES_128_CBC_SHA256TLS_RSA_PSK_WITH_AES_128_CBC_SHATLS_DHE_PSK_WITH_AES_128_CBC_SHATLS_RSA_WITH_AES_128_CBC_SHATLS_PSK_WITH_AES_128_CBC_SHA256TLS_PSK_WITH_AES_128_CBC_SHA
Skaleringsparametre for Xsi Events
Du må kanskje øke Xsi-Events-køstørrelsen og trådantallet for å håndtere volumet av hendelser som Webex for Cisco BroadWorks-løsningen krever. Du kan øke parametrene til minimumsverdiene som vises, på følgende måte (ikke reduser dem hvis de er over disse minimumsverdiene):
XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration>
eventQueueSize = 2000
XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration>
eventHandlerThreadCount = 50
Flere XSP| ADP-er
Kantelement for belastningsbalansering
Hvis du har et belastningsfordeling på nettverkskanten, må det håndtere fordelingen av trafikk mellom de flere XSP-ene på en transparent måte| ADP-servere og Webex for Cisco BroadWorks-skyen og -klienter. I dette tilfellet må du oppgi URL-adressen til lastbalanseren til Webex for Cisco BroadWorks-konfigurasjonen.
Merknader om denne arkitekturen:
Konfigurer DNS slik at klientene kan finne lastbalanseren når de kobler til Xsi-grensesnittet (se DNS-konfigurasjon ).
Vi anbefaler at du konfigurerer edge-elementet i omvendt SSL-proxy-modus for å sikre punkt-til-punkt datakryptering.
Sertifikater fra XSP| ADP01 og XSP| ADP02 skal begge ha XSP| ADP-domene, for eksempel din-XSP| ADP.example.com, i det alternative navnet på emnet. De bør ha sine egne FQDN-er, for eksempel XSP| ADP01.example.com, i Common Name. Du kan bruke jokertegnsertifikater, men vi anbefaler dem ikke.
Internett-vendt XSP| ADP-servere
Hvis du viser Xsi-grensesnittene direkte, bruker du DNS til å distribuere trafikken til flere XSP| ADP-servere.
Merknader om denne arkitekturen:
To oppføringer kreves for å koble til XSP| ADP-servere:
For Webex-mikrotjenester: Round-robin A/AAAA-oppføringer kreves for å målrette mot flere XSP| ADP IP-adresser. Dette er fordi Webex-mikrotjenestene ikke kan gjøre SRV-oppslag. For eksempler, se Webex Cloud .
For Webex-appen: En SRV-oppføring som løses til A-oppføringer der hver A-oppføring løses til én XSP| ADP. For eksempler, se Webex-appen .
Bruk prioriterte SRV-registreringer til å målrette XSI-tjenesten for den flere XSP-en| ADP-adresser. Prioriter SRV-registreringer slik at mikrotjenestene alltid går til den samme A-oppføringen (og etterfølgende IP-adresse), og bare flyttes til neste A-oppføring (og IP-adresse) hvis den første IP-adresse er nede. IKKE bruk en round-robin-tilnærming for Webex-appen.
Sertifikater fra XSP| ADP01 og XSP| ADP02 skal begge ha XSP| ADP-domene, for eksempel din-XSP| ADP.example.com, i det alternative navnet på emnet. De bør ha sine egne FQDN-er, for eksempel XSP| ADP01.example.com, i Common Name.
Du kan bruke jokertegnsertifikater, men vi anbefaler dem ikke.
Unngå HTTP-omdirigeringer
Noen ganger er DNS konfigurert til å løse XSP| ADP-URL til en HTTP-lastbalanserer, og lastbalanseren er konfigurert til å omdirigere via en omvendt proxy til XSP| ADP-servere.
Webex følger ikke en viderekobling når du kobler til URL-adressene du oppgir, slik at denne konfigurasjonen ikke fungerer.
Bestilling og klargjøring
Bestilling og klargjøring gjelder på disse nivåene:
Klargjøring av partner/tjenesteleverandør :
Hver Webex for Cisco BroadWorks-tjenesteleverandør (eller -forhandler) som integreres, må konfigureres som en partnerorganisasjon i Webex, og tildeles de nødvendige rettighetene. Cisco Operations gir administrator for partnerorganisasjonen tilgang til å administrere Webex for Cisco BroadWorks på Webex Partner Hub. Partneradministratoren må utføre alle nødvendige klargjøringstrinn før de kan klargjøre en kunde-/bedriftsorganisasjon.
Bestilling og klargjøring av kunde/bedrift :
Hver BroadWorks Enterprise som er aktivert for Webex for Cisco BroadWorks, utløser opprettelse av en tilknyttet Webex-kundeorganisasjon. Denne prosessen skjer automatisk som en del av klargjøring av bruker/abonnent. Alle brukere/abonnenter i en BroadWorks-bedrift klargjøres i den samme Webex-kundeorganisasjonen.
Den samme virkemåten gjelder hvis BroadWorks-systemet er konfigurert som en tjenesteleverandør med grupper. Når du klargjør en abonnent i en BroadWorks-gruppe, opprettes det automatisk en kundeorganisasjon som tilsvarer gruppen i Webex.
Bestilling og klargjøring av bruker/abonnent :
Webex for Cisco BroadWorks støtter for øyeblikket følgende brukerklargjøringsmodeller:
Gjennomstrømming av klargjøring med klarerte e-poster
Klargjøring med flytende klargjøring uten klarerte e-poster
Selvklargjøring for bruker
API-klargjøring
Klargjøring for flytende klargjøring med klarerte e-poster
Du konfigurerer den integrerte IM&P-tjenesten til å bruke en Webex-klargjørings-URL, og deretter tilordner du tjenesten til brukere. Applikasjonsserveren bruker Webex-klargjørings-API til å be om de tilsvarende Webex-brukerkontoene.
Hvis du kan hevde at BroadWorks har abonnent-e-postadresser som er gyldige og unike for Webex, oppretter og aktiverer dette klargjøringsalternativet automatisk Webex-kontoer med disse e-postadressene som bruker-ID-er.
Du kan endre abonnentpakken via Partner Hub, eller du kan skrive ditt eget program for å bruke klargjørings-API til å endre abonnentpakker.
Klargjøring for flytende klargjøring uten klarerte e-poster
Du konfigurerer den integrerte IM&P-tjenesten til å bruke en Webex-klargjørings-URL, og deretter tilordner du tjenesten til brukere. Applikasjonsserveren bruker Webex-klargjørings-API til å be om de tilsvarende Webex-brukerkontoene.
Hvis du ikke kan stole på e-postadressene for abonnenter som BroadWorks har, oppretter dette klargjøringsalternativet Webex-kontoer, men kan ikke aktivere dem før abonnentene oppgir og bekrefter e-postadressene sine. På det tidspunktet kan Webex aktivere kontoene med disse e-postadressene som bruker-ID-er.
Du kan endre abonnentpakken via Partner Hub, eller du kan skrive ditt eget program for å bruke klargjørings-API til å endre abonnentpakker.
Egen klargjøring for bruker
Med dette alternativet er det ingen flytende klargjøring fra BroadWorks til Webex. Når du har konfigurert integreringen mellom Webex og BroadWorks-systemet, får du én eller flere koblinger som er spesifikke for klargjøring av brukere i Webex for Cisco BroadWorks-partnerorganisasjonen.
Deretter utformer du din egen kommunikasjon (eller delegerer til kundene dine) for å distribuere koblingen til abonnentene. Abonnentene følger koblingen, og oppgir og validerer deretter e-postadressene sine for å opprette og aktivere sine egne Webex-kontoer.
Siden kontoene klargjøres innenfor rammen av partnerorganisasjonen din, kan du justere brukerpakker manuelt via Partner Hub, eller du kan bruke API-et til å gjøre det.
Brukere må finnes i BroadWorks-systemet som du integrerer med Webex, ellers har de forbud mot å opprette kontoer med den koblingen. |
Tjenesteleverandør klargjøring av API-er
Webex viser et sett med offentlige API-er som lar deg bygge Webex for Cisco BroadWorks-bruker-/abonnentklargjøring i din eksisterende arbeidsflyt/verktøy for brukeradministrasjon.
Obligatoriske oppdateringer med flytende klargjøring
Hvis du bruker gjennomstrømmingsklargjøring, må du installere en systemoppdatering og bruke en CLI-egenskap. Se listen nedenfor for instruksjoner som gjelder for BroadWorks-versjonen din:
For R22:
Installer AP.as.22.0.1123.ap376508 .
Etter installasjonen angir du egenskapen
bw.msg.includeIsEnterpriseInOSSschematiltruefra CLI innMaintenance/ContainerOptions.Hvis du vil ha mer informasjon, kan du se oppdateringsmerknadenehttps://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt .
For R23:
Installer AP.as.23.0.1075.ap376509
Etter installasjonen angir du egenskapen
bw.msg.includeIsEnterpriseInOSSschematiltruefra CLI innMaintenance/ContainerOptions.Hvis du vil ha mer informasjon, kan du se oppdateringsmerknadenehttps://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt .
For R24:
Installer AP.as.24.0.944.ap375100
Etter installasjonen angir du egenskapen
bw.msg.includeIsEnterpriseInOSSschematiltruefra CLI innMaintenance/ContainerOptions.Hvis du vil ha mer informasjon, kan du se oppdateringsmerknadenehttps://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt .
Når du har fullført disse trinnene, vil du ikke kunne klargjøre nye brukere med UC-One Collaborate-tjenester. Nylig klargjorte brukere må være Webex for Cisco BroadWorks-brukere. |
Internnummer
Støtte for internnummerfunksjoner gjør at Webex for Cisco Broadworks-brukere kan ringe andre brukere med et internnummer som ligner på det primærtelefon i samme bedrift. Dette er spesielt nyttig for brukere som ikke har DID-numre.
Under klargjøring lagres internnummeret til brukerne i Webex-katalogen som brukerens internnummer. For BroadWorks-anrop vises internnummeret i Webex-appen i internnummerfeltet for alle metodeområdene for samtaleinitiering og brukerens profil. Webex for Cisco BroadWorks støtter kun internnummeranrop mellom brukere i samme gruppe og forskjellige grupper i samme bedrift med kombinasjonen av retningsnummer og internnummer. Anrop mellom to bedrifter som bare bruker internnumre, støttes imidlertid ikke.
Et internnummer kan klargjøres for Cisco BroadWorks-brukere via følgende metoder:
Cisco BroadWorks-brukere
Offentlig API-klargjøring som utvidelse
Internnummerparameteren skal eksplisitt sendes som en del av API-kallet. For bedrifter/grupper som har konfigurert stedsnummer (LDC), skal internnummerparameteren være kombinasjonen av LDC og ' internnummer.
Klargjøring av flytende eller selvaktiverende klargjøring
Internnummer og LDC (der det er aktuelt) hentes automatisk fra BroadWorks.
BroadWorks-anropsbrukere eller enheter
Synkroniseres automatisk fra BroadWorks av Directory Sync ved hjelp av kombinasjonen av stedsnummer (LDC) og internnummer.
BroadWorks Calling Records | Beskrivelse | Klargjøringsmetode | Administrere internnummer |
|---|---|---|---|
Webex for Cisco BroadWorks-brukere | Brukere er aktivert for Webex for Cisco BroadWorks | Offentlig API | Internnummer må sendes som parameter |
Gjennomstrømming | Internnummer hentet fra BroadWorks automatisk | ||
Brukere som kun ringer BroadWorks | Ringer brukere som er ikke integrert i Webex | Katalogsynkronisering | Internnummer synkronisert av Katalogsynkronisering |
Anropsenheter som ikke er brukere | For eksempel en telefon i et konferanserom, en faks, et søkegruppenummer | Katalogsynkronisering | Internnummer synkronisert av Katalogsynkronisering |
BroadWorks-telefonlister | Bedrifts-, gruppe- eller personlige telefonlister | Katalogsynkronisering | Ikke relevant |
Forutsetninger
Klientversjonen som kreves for å støtte denne funksjonen, er 42.11 eller nyere.
Oppdatering der internnummer og stedsnummer legges til i XSI og klargjøringsadapter februar 2022 for versjon 23 eller nyere som en del av :
AP.platform.23.0.1075.ap380045
AP.as.23.0.1075.ap380045
AP.xsp.23.0.1075.ap380045
AP.as.24.0.944.ap380045
Aktiver overskriften X-BroadWorks-Remote-Party-Info på AS ved hjelp av CLI-kommando nedenfor for denne SIP-samtale -anropsflyten, som er nødvendig for støtte for internnummer.
AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true
Prioritet for appanropsalternativer
Som en del av støtten for internnummerfunksjoner, er prioritetsinnstillingen for app-anropsalternativer også tilgjengelig på partnernivå for alle Webex for Cisco Broadworks-partnere. Ved hjelp av denne innstillingen kan partneren kontrollere innstillingene for samtaleprioritet for alle sine administrerte kunder fra Partner Hub. Prioriteringsinnstillingen for app-anropsalternativer for en kunde kan også endres på kundenivå fra Control Hub.
Prioriteringsinnstillingen for app-anropsalternativer inneholder internnummer som andre alternativ i både Partner Hub og Control Hub når en Webex for Cisco Broadworks-bruker nylig er klargjort med internnummer via en av de ovennevnte klargjøringsmetodene.
For alle eksisterende klargjorte organisasjoner vil internnummeralternativet være i skjult tilstand (som standard) i prioriteringsinnstillingen for app-anropsalternativer. Dette viser ikke et internnummer i alternativet for lyd-/ videosamtale til brukeren i Webex-appen.
Følgende er alternativene for å gjøre anropsalternativet for internnummeret synlig for eksisterende kunder:
Hvis en partner ønsker at alle sine administrerte kundeorganisasjoner skal få et internnummer som et av anropsalternativene, anbefales det at partneradministratoren flytter internnummeret fra skjult til tilgjengelig i Partner Hub. Dette lar de administrerte kundeorganisasjonene arve innstillingen fra partneren sin.
Hvis en partner ønsker å gi et internnummer i anropsalternativer for en bestemt kundeorganisasjon, anbefales det at partneradministratoren flytter internnummeret fra skjult til tilgjengelig i Control Hub.
Støtte for gruppekontakter
Denne funksjonen forbedrer Webex for BroadWorks DirSync-tjeneste ved å fjerne begrensningen for synkronisering av opptil 1500 kontakter fra gruppetelefonlistene på BroadWorks og la partnere synkronisere opptil 30 000 kontakter fra én enkelt gruppetelefonliste og bringe den på linje med 30 000 kontakter økning for telefonliste for bedrifter, som ble utgitt separat.
Det er en generell grense på 200 000 for alle eksterne kontakter per organisasjon, som vil gjelde for summen av telefonlister for bedrifter og grupper i én BroadWorks-bedrift. For eksempel vil en BroadWorks-bedrift som har en telefonliste for bedrifter med 30 000 og 5 gruppetelefonlister hver på 30 000 støttes (totalt 180 000 per organisasjon). Hvis det imidlertid finnes 6 gruppetelefonlister på 30 000 hver, støttes ikke dette (totalt 210 000).
Denne funksjonen er tilgjengelig på forespørsel. Ta kontakt med kontoteamet ditt for å få det aktivert.
|
Når funksjonen er aktivert, begynner DirSync-tjenesten å synkronisere BroadWorks Group-telefonlistekontakter til dedikert kontaktlagring per gruppe i Webex Contact Service.
Under klargjøring må bedriftsgruppen til brukeren lagres i Webex-katalogen for å indikere gruppen denne brukeren tilhører. Tilknytningen av brukeren til en BroadWorks-gruppe i Webex-katalogen gjør at Webex-app kan utføre kontaktsøk i gruppelagringen for kontakttjenesten for den spesifikke gruppen til brukeren.
Funksjonen krever at Webex for BroadWorks-abonnenter klargjøres i Webex med BroadWorks bedriftsgruppe-ID.
BroadWorks bedriftsgruppe-ID kan klargjøres for Cisco BroadWorks-brukere på følgende måter:
Webex for Cisco BroadWorks-brukere
Offentlig API-klargjøring som «spEnterpriseGroupId»
BroadWorks-bedriftsgruppe-ID-en skal eksplisitt sendes i spEnterpriseGroupId-parameteren for API-kallet.
Klargjøring av flytende eller selvaktiverende klargjøring
BroadWorks bedriftsgruppe-ID hentes automatisk fra BroadWorks.
BroadWorks-anropsbrukere eller enheter
Ikke aktuelt. Det er ikke nødvendig å synkronisere BroadWorks bedriftsgruppe-ID for disse brukerne.
BroadWorks Calling Records | Beskrivelse | Klargjøringsmetode | Administrere bedriftsgruppe-ID |
|---|---|---|---|
Webex for Cisco BroadWorks-brukere | Brukere er aktivert for Webex for Cisco BroadWorks | Offentlig API | BroadWorks-bedriftsgruppe-ID må sendes som parameteren spEnterpriseGroupId |
Gjennomstrømming | BroadWorks bedriftsgruppe-ID hentes automatisk fra BroadWorks | ||
Brukere som kun ringer BroadWorks | Ringer brukere som er ikke integrert i Webex | Katalogsynkronisering | Ikke relevant |
Anropsenheter som ikke er brukere | For eksempel en telefon i et konferanserom, en faks, et søkegruppenummer | Katalogsynkronisering | Ikke relevant |
BroadWorks-telefonlister | Kontakter i telefonlister for BroadWorks-gruppen | Katalogsynkronisering | Gruppekontakter lagres i Webex Contact Service knyttet til den bestemte gruppen |
BroadWorks Enterpsie- eller Personlig telefonlister | Kontakter i bedriftstelefonlisten eller personlig telefonliste | Katalogsynkronisering | Ikke relevant |
Offentlig API må oppdateres FØR OVERFØRINGEN. Overføringen kan ikke fullføres før THIS API er fullført. BroadWorks-bedriftsgruppe-ID-en skal eksplisitt sendes i spEnterpriseGroupId-parameteren for API-kallet https://developer.webex.com/docs/api/changelog#2023-march Etter at funksjonen er aktivert, og som et resultat av neste katalogsynkronisering, vises også bedriftsbrukergruppene i Control Hub. Visualisering av gruppene i Control Hub for Webex for BroadWorks er på dette stadiet kun av informasjon. Partner- og kundeadministratorer skal ikke gjøre endringer i grupper eller gruppemedlemskap i Control Hub, da disse endringene ikke vil bli reflektert tilbake til BroadWorks. Gruppeadministrasjon i Control Hub er ment for bruk av partnere som skal ta i bruk de kommende API-ene for Contact Management. |
Overføring og fremtidssikring
Cisco-fremdriften for Broadsoft Unified Communications-klient er å gå bort fra UC-One mot Webex. Det er en tilsvarende progresjon av støttetjenestene bort fra tjenesteleverandørnettverket – bortsett fra anrop – mot Webex-skyplattformen.
Enten du kjører UC-One SaaS eller BroadWorks Collaborate, er den foretrukne overføringsstrategien å distribuere ny, dedikert XSP| ADP-er for integrering med Webex for Cisco BroadWorks. Du kan kjøre de to tjenestene parallelt mens du overfører kunder til Webex, og til slutt hente inn infrastrukturen som ble brukt for den forrige løsningen.
Anbefalte dokumentabonnementer
Artiklene i Webex brukerstøtte (på help.webex.com) har en Abonner alternativ som lar deg motta et e-postvarsel hver gang artikkelen oppdateres.
Vi anbefaler at du abonnerer på hver av de følgende artiklene for å sikre at du ikke går glipp av viktige oppdateringer som påvirker nettverkstilkobling. Hvis du vil abonnere, går du til hver av koblingene nedenfor, og i artikkelen som starter, klikker du på Abonner -knappen.
Vi anbefaler som et minimum at du abonnerer på listen ovenfor. De fleste Webex-artiklene og -dokumentene som er oppført under Ytterligere dokumenter ha en Abonner alternativet. For at dette alternativet skal vises, må artikkelen vises på help.webex.com.
Det finnes ikke noe abonnementsalternativ for landingssider for dokumentasjon. |
Ytterligere dokumenter
Se den relaterte dokumentasjonen nedenfor hvis du vil ha mer informasjon om Webex for Cisco BroadWorks:
Webex for Cisco BroadWorks-dokumenter
Partneradministratorer kan bruke følgende dokumenter og nettsteder til å hente informasjon om Webex for Cisco BroadWorks.
Ta med din egen PSTN-løsning for Webex for Cisco BroadWorks – Denne løsningen lar tjenesteleverandører klargjøre telefonnumre de eier (i stedet for Cisco-leverte numre) som brukere kan bruke når de blir med i Webex Meetings.
Konfigurasjonsveiledning for Webex for Cisco BroadWorks –Beskriver hvordan du konfigurerer Webex-appen for Webex for Cisco BroadWorks.
- Veiledning for enhetsintegrering for Webex for Cisco BroadWorks –Beskriver hvordan du tar om bord og utfører service på Room OS- og MPP-enheter.
Feilsøkingsveiledning for Webex for Cisco BroadWorks – Inneholder feilsøkingsinformasjon for Webex for Cisco BroadWorks.
Webex for Cisco BroadWorks-artikler
Partneradministratorer kan bruke følgende valgfrie nettsteder for å lære mer om Webex for Cisco BroadWorks:
Webex for Cisco BroadWorks-dokumentasjon – Landingssiden viser tekniske dokumenter og valgfrie Webex-artikler målrettet mot partneradministratorer for Webex for Cisco BroadWorks.
Hva er nytt med Webex for Cisco BroadWorks – Les om de siste utgitte funksjonene sammen med hva som kommer snart.
Kjente problemer og begrensninger – Les om kjente problemer som vi har identifisert i Webex for Cisco BroadWorks-løsningen.
Partneradministratorroller for Webex for BroadWorks og Wholesale RTM –Denne artikkelen beskriver hvordan du tilordner partneradministratorroller for partnerorganisasjoner som tilbyr administrator for Cisco BroadWorks. Roller blir vant til å tilordne administrasjonstilgang til innstillinger i Partner Hub og Control Hub.
Cisco BroadWorks-dokumenter
Partneradministratorer kan se Cisco BroadWorks-nettstedet på cisco.com for tekniske dokumenter som beskriver hvordan du distribuerer Cisco BroadWorks-delen av løsningen:
Hjelpeartikler for Webex
Følgende hjelpenettsteder for Webex kan brukes til å finne Webex-artikler som hjelper kundeadministratorer og sluttbrukere med å bruke Webex-funksjoner.
Webex fra tjenesteleverandører – Denne landingssiden inneholder koblinger med informasjon om hvordan du komme i gang , og vanlige artikler for brukere av Webex-appen som har kjøpt Webex-tjenester fra en tjenesteleverandør.
Brukerstøtte for Webex –Bruk søkefunksjonen på help.webex.com til å søke etter flere Webex-artikler som beskriver Webex-appen og Webex Meetings funksjonaliteten. Du kan søke etter bruker- eller administrator .
Utviklerdokumentasjon
Utviklerveiledning for Webex for utviklerveiledning –Gir informasjon for utviklere som oppretter programmer som bruker Webex for BroadWorks API-er.
Avgjørelsespunkter
| Hensyn | Spørsmål å svare på | Ressurser |
Arkitektur og infrastruktur
|
Hvor mange XSP| ADP-er? Hvordan tar de mTLS? |
Kapasitetsplanlegger for Cisco BroadWorks-system Systemveiledning for Cisco BroadWorks XSP| ADP CLI-referanse Dette dokumentet |
| Kunde- og brukerklargjøring | Kan du hevde at du stoler på e-poster i BroadWorks? Vil du at brukere skal oppgi e-postadresser for å aktivere sine egne kontoer? Kan du bygge verktøy for å bruke API-et vårt? |
Offentlige API-dokumenter på https://developer.webex.com Dette dokumentet |
| Merkevarebygging | Hvilken farge og logo vil du bruke? | Artikkel om merkevarebygging i Webex-app |
| Maler | Hva er de forskjellige kundebrukssakene dine? | Dette dokumentet |
| Abonnentfunksjoner per kunde/bedrift/gruppe | Velg pakke for å definere tjenestenivå per mal. Basic, Standard, Premium eller Softphone. | Dette dokumentet Funksjons-/pakkematrise |
| Grunnleggende godkjenning | BroadWorks eller Webex | Dette dokumentet |
| Klargjøringsadapter (for alternativer for gjennomstrømming av klargjøring) | Bruker du allerede integrert IM&P, for eksempel for UC-One SaaS? Har du tenkt å bruke flere maler? Er det forventet et mer vanlig bruksområde? |
Dette dokumentet CLI-referanse for applikasjonsserver |
Arkitektur og infrastruktur
Hva slags skala har du tenkt å starte med? Det er mulig å skalere opp i fremtiden, men det nåværende bruksestimatet ditt bør drive infrastrukturplanleggingen.
Arbeid med din Cisco-kontoleder/-salgsrepresentant for å finne størrelsen på XSP-en din| ADP-infrastruktur, ifølge Kapasitetsplanlegger for Cisco BroadWorks-system og Systemveiledning for Cisco BroadWorks .
Hvordan oppretter Webex gjensidige TLS-tilkoblinger til XSP-en din| ADP-er? Direkte til XSP| ADP i en DMZ, eller via TLS-proxy? Dette påvirker sertifikatbehandlingen og URL-adressene du bruker for grensesnittene. ( Vi støtter ikke ukrypterte TCP-tilkoblinger til kanten av nettverket ditt ).
Kunde- og brukerklargjøring
Hvilken brukerklargjøringsmetode passer deg best?
Klargjøring med flytende klargjøring med klarerte e-poster : Ved å tilordne «Integrated IM&P»-tjenesten på BroadWorks, klargjøres abonnenten automatisk i Webex.
Hvis du også kan hevde at e-postadressene for abonnenter i BroadWorks er gyldige og unike for Webex, kan du bruke varianten «klarert e-post» av flytende klargjøring. Webex-abonnentkontoer opprettes og aktiveres uten deres inngripen. de bare laster ned klienten og logger på.
E-postadresse er et viktig brukerattributt på Webex. Derfor må tjenesteleverandøren oppgi en gyldig e-postadresse for brukeren for å klargjøre brukeren for Webex-tjenester. Dette må være i brukerens e-post-ID-attributt i BroadWorks. Vi anbefaler at du også kopierer den til attributtet Alternativ ID.
Klargjøring for flytende klargjøring uten klarerte e-poster : Hvis du ikke kan stole på e-postadressene for abonnentene, kan du likevel tilordne den integrerte IM&P-tjenesten i BroadWorks til klargjøringsbrukere i Webex.
Med dette alternativet opprettes kontoene når du tilordner tjenesten, men abonnentene må oppgi og bekrefte e-postadressene sine for å aktivere Webex-kontoene.
Egen klargjøring for bruker : Dette alternativet krever ikke tilordning av IM&P-tjeneste i BroadWorks. Du (eller kundene dine) distribuerer en klargjøringskobling i stedet, og koblingene for å laste ned de forskjellige klientene, med merkevarebyggingen og instruksjonene dine.
Abonnenter følger koblingen, og oppgir deretter og validerer e-postadressene sine for å opprette og aktivere Webex-kontoene sine. Deretter laster de ned klienten og logger på, og Webex henter noe tilleggskonfigurasjon om dem fra BroadWorks (inkludert primærnumrene).
SP-kontrollert klargjøring via API-er : Webex viser et sett med offentlige API-er som lar tjenesteleverandører bygge bruker-/abonnentklargjøring i sine eksisterende arbeidsflyter.
Klargjøringskrav
Tabellen nedenfor oppsummerer kravene for hver klargjøringsmetode. I tillegg til disse kravene må distribusjonen oppfylle de generelle systemkravene som er beskrevet i denne veiledningen.
Klargjøringsmetode | Krav |
|---|---|
Klargjøring for flytende klargjøring (Kliterte eller ikke-klarerte e-poster) | Webex-klargjørings-APIet legger til eksisterende BroadWorks-brukere i Webex automatisk når brukeren oppfyller kravene og du bytter Integrert IM+P tjeneste til på. Det finnes to flyter (klarerte e-postmeldinger eller ikke-klarerte e-postmeldinger) som du tilordner via onboarding-malen på Webex. BroadWorks-krav:
Webex-krav: Onboarding-malen inneholder følgende innstillinger:
|
Egen klargjøring for bruker | Admin gir en eksisterende BroadWorks-bruker en kobling til brukeraktiveringsportalen. Brukeren må logge på portalen med BroadWorks-legitimasjon og oppgi en gyldig e-postadresse. Når e-posten er bekreftet, henter Webex ytterligere brukerinformasjon for å fullføre klargjøringen. BroadWorks-krav:
Webex-krav: Onboarding-malen inneholder følgende innstillinger:
|
SP-kontrollert klargjøring via API (Kliterte eller ikke-klarerte e-poster) | Webex viser et sett med offentlige API-er som lar deg bygge brukerklargjøring i eksisterende arbeidsflyter og verktøy. Det er to flyter:
BroadWorks-krav:
Webex-krav:
Hvis du vil bruke API-ene, går du til BroadWorks-abonnenter . |
Obligatoriske oppdateringer med flytende klargjøring
Hvis du bruker gjennomstrømmingsklargjøring, må du installere en systemoppdatering og bruke en CLI-egenskap. Se listen nedenfor for instruksjoner som gjelder for BroadWorks-versjonen din:
For R22:
Installer AP.as.22.0.1123.ap376508 .
Etter installasjonen angir du egenskapen
bw.msg.includeIsEnterpriseInOSSschematiltruefra CLI innMaintenance/ContainerOptions.Hvis du vil ha mer informasjon, kan du se oppdateringsmerknadenehttps://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt .
For R23:
Installer AP.as.23.0.1075.ap376509
Etter installasjonen angir du egenskapen
bw.msg.includeIsEnterpriseInOSSschematiltruefra CLI innMaintenance/ContainerOptions.Hvis du vil ha mer informasjon, kan du se oppdateringsmerknadenehttps://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt .
For R24:
Installer AP.as.24.0.944.ap375100
Etter installasjonen angir du egenskapen
bw.msg.includeIsEnterpriseInOSSschematiltruefra CLI innMaintenance/ContainerOptions.Hvis du vil ha mer informasjon, kan du se oppdateringsmerknadenehttps://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt .
Når du har fullført disse trinnene, vil du ikke kunne klargjøre nye brukere med UC-One Collaborate-tjenester. Nylig klargjorte brukere må være Webex for Cisco BroadWorks-brukere. |
Språk som støttes
Under klargjøring blir språket som ble tilordnet i BroadWorks til den første klargjorte administrasjonsbruker , automatisk tilordnet som standard språk for denne kundeorganisasjonen. Denne innstillingen bestemmer standardspråket som brukes for aktiverings-e-poster, møter og møteinvitasjoner under den aktuelle kundeorganisasjonen.
Språkinnstillinger på fem tegn i (ISO-639-1)_ (ISO-3166)-format støttes. For eksempelen_ USA tilsvarer English_ USA. Hvis bare et språk på to bokstaver er forespurt (med ISO-639-1-format), vil tjenesten generere en språkinnstilling på fem tegn ved å kombinere det forespurte språket med en landskode fra malen, dvs. «requestedLanguage_ CountryCode", hvis det ikke er mulig å hente en gyldig nasjonal innstilling, brukes den fornuftige standard nasjonale innstillingen basert på den obligatoriske språkkoden.
Tabellen nedenfor viser de støttede språkene og tilordningen som konverterer en språkkode på to bokstaver til en språkkode på fem tegn i situasjoner der et språk på fem tegn ikke er tilgjengelig.
Språk som støttes (ISO-639-1)_ (ISO-3166) | Hvis bare en språkkode på to bokstaver er tilgjengelig... | |
|---|---|---|
Språkkode (ISO-639-1) ** | Bruk standard fornuftig lokalitet i stedet (ISO-639-1)_ (ISO-3166) | |
en_USA en_AU en_NO en_CA | no | en_USA |
fr_FR fr_CA | fr | fr_FR |
cs_CZ | cs | cs_CZ |
da_DK | da | da_DK |
de_DE | de | de_DE |
hu_HU | hu | hu_HU |
id_ID | id | id_ID |
it_IT | it | it_IT |
ja_JP | ja | ja_JP |
ko_KR | ko | ko_KR |
es_ES es_CO es_MX | es | es_ES |
nl_NL | nl | nl_NL |
nb_NEI | NB! | nb_NEI |
pl_PL | pl | pl_PL |
pt_PT pt_BR | pt | pt_PT |
ru_RU | ru | ru_RU |
ro_RO | ro | ro_RO |
zh_CN zh_TW | zh | zh_CN |
sv_SE | sv | sv_SE |
ar_SA | ar | ar_SA |
tr_TR | tr | tr_TR |
Lokalitetenees_ CO,id_ ID,nb_ NEI ogpt_ PT støttes ikke av Webex Meeting Sites. For disse nasjonale områdene vil Webex Meetings nettstedene bare være på engelsk. Engelsk er standard språkinnstilling for nettsteder hvis det ikke kreves noen/ugyldig/ikke-støttet språkinnstilling for nettstedet. Dette språkfeltet er aktuelt når du oppretter et nettsted for organisasjon og Webex Meetings . Hvis det ikke er nevnt noe språk i et innlegg eller i abonnentens API, vil språk fra malen bli brukt som standardspråk. |
Merkevarebygging
Partneradministratorer kan bruke avanserte merkevaretilpasninger til å tilpasse hvordan Webex-appen ser ut for kundeorganisasjonene som partneren administrerer. Partneradministratorer kan tilpasse følgende innstillinger for å sikre at Webex-appen gjenspeiler firmaets merkevare og identitet:
Firmalogoer
Unike fargevalg for lys modus eller mørk modus
Tilpassede nettadresser for støtte
Hvis du vil ha mer informasjon om hvordan du tilpasser merkevarebygging, kan du se Konfigurer avanserte tilpasninger av merkevarebygging .
|
Innføringsmaler
Med integreringsmaler kan du definere parametrene som kunder og tilknyttede abonnenter automatisk klargjøres med på Webex for Cisco BroadWorks. Du kan konfigurere flere onboarding-maler etter behov, men når du installerer en kunde, er den bare knyttet til én mal (du kan ikke bruke flere maler på én kunde).
Noen av de primære malparametrene er listet opp nedenfor.
Pakke
Du må velge en standardpakke når du oppretter en mal (se Pakker i Oversikt-delen for detaljer). Alle brukere som er klargjort med denne malen, enten via flyt- eller egenklargjøring, mottar standardpakken.
Du har kontroll over pakkeutvalget for forskjellige kunder ved å opprette flere maler og velge forskjellige standardpakker i hver. Du kan deretter distribuere forskjellige klargjøringskoblinger eller forskjellige klargjøringskort for bedrifter, avhengig av hvilken brukerklargjøringsmetode du har valgt for disse malene.
Du kan endre pakken med bestemte abonnenter fra denne standarden ved hjelp av klargjørings-API (se Dokumentasjon for Webex for Cisco BroadWorks API eller gjennom Partner Hub (se Endre brukerpakke i Partner Hub ) .
Du kan ikke endre en abonnents pakke fra BroadWorks. Tilordningen av den integrerte IM&P-tjenesten er enten på eller av. hvis abonnenten er tilordnet denne tjenesten i BroadWorks, vil Partner Hub-malen som er knyttet til den abonnentens bedrifts klargjørings-URL, definere pakken.
Forhandler og bedrifter eller tjenesteleverandør og grupper?
Måten BroadWorks-systemet er konfigurert på, har innvirkning på flyt gjennom klargjøring. Hvis du er forhandler med Enterprises, må du aktivere bedriftsmodus når du oppretter en mal.
Hvis BroadWorks-systemet er konfigurert i tjenesteleverandørmodus, kan du la bedriftsmodus være deaktivert i malene.
Hvis du planlegger å klargjøre kundeorganisasjoner ved hjelp av begge BroadWorks-modusene, må du bruke forskjellige maler for grupper og bedrifter.
Kontroller at du har brukt BroadWorks-oppdateringene som er nødvendige for gjennomstrømmingsklargjøring. Hvis du vil ha mer informasjon, se Obligatoriske oppdateringer med flytende klargjøring . |
Autentiseringsmodus
Bestem hvordan du vil at abonnenter skal autentisere seg når de logger på Webex. Du kan tilordne modusen ved hjelp av Autentiseringsmodus innstillingen i onboarding-malen. Tabellen nedenfor viser noen av alternativene.
Denne innstillingen har ingen innvirkning på pålogging til brukeraktiveringsportalen. Brukere som logger på portalen, må angi BroadWorks- bruker-ID -en og passordet, som konfigurert på BroadWorks, uavhengig av hvordan du konfigurerer Autentiseringsmodus på onboarding-malen. |
| Autentiseringsmodus | BroadWorks | Webex |
| Primær brukeridentitet | Bruker-ID for BroadWorks | E-postadresse |
| Identitetsleverandør | BroadWorks.
| Cisco Common Identity |
| Autentisering med flere faktorer? | Nei | Krever kunde-IDP som støtter autentisering med flere faktorer. |
Bane for legitimasjonsvalidering
|
|
|
Hvis du vil ha en mer detaljert oversikt over påloggingsflyten for SSO med direkte autentisering til BroadWorks, kan du se Påloggingsflyt for SSO . |
UTF-8-koding med BroadWorks-autentisering
Med BroadWorks-autentisering anbefaler vi at du konfigurerer UTF-8-koding for godkjenningshodet. UTF-8 løser et problem som kan oppstå med passord som bruker spesialtegn, der nettleseren ikke koder tegnene riktig. Bruk av en UTF-8-kodet, base 64-kodet topptekst løser dette problemet.
Du kan konfigurere UTF-8-koding ved å kjøre én av følgende CLI-kommandoer på XSP eller ADP:
XSP_CLI/Applications/WebContainer/Tomcat/GeneralSettings> set authenticationEncoding UTF-8ADP_CLI/Applications/WebContainer/Tomcat/GeneralSettings> set authenticationEncoding UTF-8
Land
Du må velge et land når du oppretter en mal. Dette landet blir automatisk tilordnet som organisasjonsland for alle kundene som er klargjort med malen i Common Identity. I tillegg avgjør organisasjonslandet de standard globale innringingsnumrene for Cisco PSTN i Webex Meeting Sites.
Nettstedets standard globale innringingsnumre angis til det første tilgjengelige innringingsnummeret som er definert i telefonidomenet basert på organisasjonens land. Hvis organisasjonens land ikke finnes i innringingsnummeret som er definert i telefonidomenet, brukes standardnummeret for dette stedet.
S-nr. | Plassering | Landskode | Navn på land |
|---|---|---|---|
1 | AMER | +1 | USA, CA |
2 | APAC | +65 | Singapore |
3 | ANZ | +61 | Australia |
4 | EMEA | +44 | Storbritannia |
5 | EURO | +49 | Tyskland |
Flere partnerordninger
Kommer du til å underlisensiere Webex for Cisco BroadWorks til en annen tjenesteleverandør? I dette tilfellet vil hver tjenesteleverandør trenge en egen partnerorganisasjon i Webex Control Hub for å tillate dem å klargjøre løsningen for kundebasen.
Klargjøringsadapter og maler
Når du bruker flyttbasert klargjøring, er klargjørings-URL-en du angir i BroadWorks, avledet fra malen i Control Hub. Du kan ha flere maler, og derfor flere nettadresser for klargjøring. Dette gjør at du kan velge, foretak for bedrift, hvilken pakke som skal gjelde for abonnenter når de får den integrerte IM&P-tjenesten.
Du må vurdere om du vil angi en klargjørings-URL på systemnivå som standard klargjøringsbane, og hvilken mal du vil bruke for det. På denne måten trenger du bare å angi klargjørings-URL-en for bedrifter som trenger en annen mal.
Husk også at du kanskje allerede bruker en klargjørings-URL på systemnivå, for eksempel med UC-One SaaS. Hvis det er tilfelle, kan du velge å bevare URL-adressen på systemnivå for klargjøring av brukere på UC-One SaaS, og overstyre for bedrifter som flytter til Webex for Cisco BroadWorks. Det kan også være lurt å gå den andre veien og angi URL-adressen på systemnivå for Webex for BroadWorks, og konfigurere på nytt foretakene du vil beholde på UC-One SaaS.
Konfigurasjonsvalgene knyttet til denne avgjørelsen er detaljert i Konfigurer applikasjonsserver med URL-adresse for klargjøringstjeneste .
Proxy for klargjøringsadapter
For økt sikkerhet lar proxyen for klargjøringskort deg bruke en HTTP(S)-proxy på applikasjonsleveringsplattformen for gjennomflytningsklargjøring mellom AS og Webex. Proxy-tilkoblingen oppretter en ende-til-ende TCP-tunnel som videresender trafikk mellom AS og Webex, og dermed opphever behovet for at AS må koble til det offentlige Internett direkte. For sikre tilkoblinger kan TLS brukes.
Denne funksjonen krever at du konfigurerer proxyen på BroadWorks. Hvis du vil ha mer informasjon, se Beskrivelse av proxy-funksjon i Cisco BroadWorks klargjøringsadapter .
Minimumskrav
Kontoer
Alle abonnenter som du klargjør for Webex, må finnes i BroadWorks-systemet som du integrerer med Webex. Du kan om nødvendig integrere flere BroadWorks-systemer.
Alle abonnenter må ha BroadWorks-lisenser og et primærnummer eller internnummer.
Webex bruker e-postadresser som primære identifikatorer for alle brukere. Hvis du bruker flytende klargjøring med klarerte e-poster, må brukerne ha gyldige adresser i e-postattributtet i BroadWorks.
Hvis malen din bruker BroadWorks-autentisering, kan du kopiere e-postadresser for abonnenter til attributtet Alternativ ID i BroadWorks. Dette gjør det mulig for brukere å logge på Webex ved hjelp av e-postadressene og BroadWorks-passordene sine.
Administratorene må bruke Webex-kontoene sine for å logge på Partner Hub.
Det støttes ikke å integrere en BroadWorks- administrator i Webex for Cisco BroadWorks. Du kan bare integrere BroadWorks-anropsbrukere som har et primærnummer og/eller internnummer. Hvis du bruker flyttbasert klargjøring, må brukerne også tilordnes den integrerte IM&P-tjenesten. |
Servere i nettverket og programvarekrav
BroadWorks-forekomst(er) med minimumsversjon R22. Se BroadWorks-programvarekrav (i dette dokumentet) for støttede versjoner og oppdateringer. Hvis du vil ha mer informasjon, se Livssyklusretningslinjer for Broadsoft-produkter seksjon i Broadsofts livssykluspolicy og kompatibilitetsmatrise-programvarekompatibilitetsmatrise .
BroadWorks-forekomsten(e) må inneholde minst følgende servere:
Application Server (AS) med BroadWorks-versjon som ovenfor
Nettverksserver (NS)
Profilserver (PS)
Offentlig vendt XSP| ADP-server(e) eller Application Delivery Platform (ADP) som oppfyller følgende krav:
Autentiseringstjeneste (BWAuth)
XSI-handlinger og hendelser-grensesnitt
DMS ( webapplikasjon for enhetsbehandling)
CTI-grensesnitt (datamaskintelefoniintegrering)
TLS 1.2 med et gyldig sertifikat (ikke egensignert) og eventuelle mellomprodukter. Krever administrator på systemnivå for å lette bedriftsoppslag.
Gjensidig TLS-godkjenning (mTLS) for autentiseringstjeneste (krever den offentlige klientsertifikat installert som klareringsankere)
Gjensidig TLS-godkjenning (mTLS) for CTI-grensesnitt (krever at den offentlige klientsertifikat er installert som klareringsankere)
En egen XSP/ADP-server som fungerer som en «Push Server for samtalevarsler» (en NPS i miljøet ditt som brukes til å sende samtalevarsler til Apple/Google. Vi kaller det «CNPS» her for å skille det fra tjenesten i Webex som leverer push-varsler for meldinger og tilstedeværelse).
Denne serveren må være på R22 eller nyere.
Vi gir mandat til en egen XSP/ADP-server for CNPS fordi uforutsigbarheten i belastningen fra Webex for BWKS-skytilkoblinger kan påvirke ytelsen til NPS-serveren negativt, med et resultat av økende varslingsforsinkelse. Se Systemveiledning for Cisco BroadWorks for mer om XSP| ADP-skala.
Webex-appplattformer
Hvis du vil laste ned den engelske versjonen av Webex-appen, går du tilhttps://www.webex.com/webexfromserviceproviders-downloads.html . Webex-appen er tilgjengelig på:
Windows-PC-er/bærbare datamaskiner
Apple PC-er / bærbare datamaskiner med MacOS
iOS (Apple Store)
Android (Play-butikk)
Nettlesere (gå tilhttps://teams.webex.com/ )
Lokaliserte versjoner
Hvis du vil laste ned en lokalisert versjon av Webex-appen, bruker du en av disse koblingene:
https://origin-webex-uat.cisco.com/ko/webexfromserviceproviders-downloads.html (koreansk)
https://origin-webex-uat.cisco.com/fr/webexfromserviceproviders-downloads.html (fransk)
https://origin-webex-uat.cisco.com/pt/webexfromserviceproviders-downloads.html (portugisisk)
https://origin-webex-uat.cisco.com/zh-tw/webexfromserviceproviders-downloads.html (Tradisjonell kinesisk)
https://origin-webex-uat.cisco.com/zh-cn/webexfromserviceproviders-downloads.html (forenklet kinesisk)
https://origin-webex-uat.cisco.com/ja/webexfromserviceproviders-downloads.html (Japan)
https://origin-webex-uat.cisco.com/es/webexfromserviceproviders-downloads.html (Spania)
https://origin-webex-uat.cisco.com/de/webexfromserviceproviders-downloads.html (tysk)
https://origin-webex-uat.cisco.com/it/webexfromserviceproviders-downloads.html (italiensk)
Fysiske telefoner og tilbehør
Cisco IP-telefoner:
Cisco IP-telefon 6800-serien med fastvare for flere plattformer for flere plattformer
Cisco IP-telefon 7800-serien med fastvare for flere plattformer for flere plattformer
Cisco IP-telefon 8800-serien med fastvare for flere plattformer for flere plattformer
Sehttps://www.cisco.com/c/en/us/products/collaboration-endpoints/ip-phones/multiplatform-firmware.html for modeller og mer informasjon.
Vi støtter tredjepartstelefoner på samme måte som med andre BroadWorks-integrasjoner. De har imidlertid ennå ikke kontakter og tilstedeværelsesintegrasjon med Webex for Cisco BroadWorks.
Adaptere:
Cisco ATA 191 analog telefonadapter for flere plattformer
Cisco ATA 192 analog telefonadapter for flere plattformer
Sehttps://www.cisco.com/c/en/us/products/unified-communications/ata-190-series-analog-telephone-adapters/index.html for modeller og mer informasjon.
Hodetelefoner:
Cisco-headset 500-serien
Sehttps://www.cisco.com/c/en/us/products/collaboration-endpoints/headset-500-series/index.htmlfor modeller og mer informasjon.
OS-enheter for rom:
Webex rom- og romsett-serien
Webex Desk-serien
Webex Board-serien
Enhetsintegrering
Hvis du vil ha mer informasjon om hvordan du integrerer og utfører service på Room OS- og MPP-enheter for Webex for Cisco BroadWorks, kan du se Veiledning for enhetsintegrering for Webex for Cisco BroadWorks .
Enhetsprofiler
Følgende er DTAF-filene du må laste inn på applikasjonsserverne for å støtte Webex-appen som anropsklient. Det er de samme DTAF-filene som ble brukt for UC-One SaaS, men det er en ny config-wxt.xml.template fil som brukes for Webex-appen.
Hvis du vil laste ned de nyeste enhetsprofilene, går du til applikasjonsleveringsplattformen Programvarenedlastinger nettsted for å hente de nyeste DTAF-filene. Disse nedlastingene fungerer for både ADP og XSP.
Klientnavn | Enhetsprofiltype og pakkenavn |
|---|---|
Webex Mobil Mal |
Identitets-/enhetsprofiltype: Koble til – mobil DTAF: Konfigurasjonsfil: |
Webex Nettbrett Mal |
Identitets-/enhetsprofiltype: Koble til – nettbrett DTAF: Konfigurasjonsfil: |
Webex Skrivebord Mal |
Identitets-/enhetsprofiltype: Business Communicator – PC DTAF: Konfigurasjonsfil: |
Identifiser/enhetsprofil
Alle Webex for Cisco BroadWorks-brukere må ha en Identitets-/enhetsprofil tilordnet i BroadWorks som bruker en av enhetsprofilene ovenfor for å foreta anrop ved hjelp av Webex-appen. Profilen gir konfigurasjonen som lar brukeren foreta anrop.
Hente OAuth-legitimasjonsinformasjon for Webex for Cisco BroadWorks
Ta opp en tjenesteforespørsel med onboarding-agenten eller med Cisco TAC for å klargjøre Cisco OAuth for din Cisco Identity Provider Federation-konto.
Bruk følgende forespørselstittel for respektive funksjoner:
XSP| ADP AuthService Configuration' for å konfigurere tjeneste på XSP| ADP.
«NPS-konfigurasjon for autentiserings-proxy-oppsett» for å konfigurere NPS til å bruke autentiseringsproxy.
CI-bruker UUID-synkronisering' for CI-bruker UUID-synkronisering. Hvis du vil ha mer informasjon om denne funksjonen, kan du se: Cisco BroadWorks-støtte for CI UUID .
Konfigurer BroadWorks til å aktivere Cisco Billing for BroadWorks- og Webex for BroadWorks-abonnementer.
Cisco gir deg en OAuth-klient-ID, en klienthemmelighet og et oppdateringstoken som er gyldig i 60 dager. Hvis tokenet utløper før du bruker det, kan du sende en ny forespørsel.
Hvis du allerede har fått legitimasjon for Cisco OAuth-identitetsleverandør, fullfører du en ny tjenesteforespørsel for å oppdatere legitimasjonen. |
Bestill sertifikater
Sertifikatkrav for TLS-autentisering
Du trenger sikkerhetssertifikater, signert av en kjent sertifiseringsinstans og distribuert på den offentlige XSP-en| ADP-er, for alle nødvendige programmer. Disse vil bli brukt til å støtte TLS-sertifikatverifisering for all innkommende tilkobling til XSP-en| ADP-servere.
Disse sertifikatene må inkludere XSP-en din| Offentlig, fullt kvalifisert domenenavn som vanlig emnenavn eller alternativt emnenavn.
De nøyaktige kravene for distribusjon av disse serversertifikatene avhenger av hvordan den offentlige møter XSP| ADP-er distribueres:
Via en TLS-broproxy
Via en TLS-gjennomgangsproxy
Direkte til XSP| ADP
Diagrammet nedenfor oppsummerer hvor det CA-signerte offentlige serversertifikat må lastes i disse tre tilfellene:
De offentlig støttede sertifiseringsinstansene som Webex-app støtter for autentisering, er oppført i Støttede sertifiseringsinstanser for Webex Hybrid Services .
TLS-sertifikatkrav for TLS-bro-proxy
Det offentlig signerte serversertifikat lastes inn i proxyen.
Proxyen presenterer dette offentlig signerte serversertifikat for Webex.
Webex klarerer den offentlige sertifiseringsinstansen som signerte proxyens serversertifikat.
Et internt CA-signert sertifikat kan lastes inn i XSP| ADP.
XSP| ADP presenterer dette internt signerte serversertifikat for proxyen.
Proxyen klarerer den interne sertifiseringsinstansen som signerte XSP| ADP serversertifikat.
Krav til TLS-sertifikat for TLS-passthrough-proxy eller XSP| ADP i DMZ
Det offentlig signerte serversertifikat lastes inn i XSP| ADP-er.
XSP| ADP-er presenterer offentlig signerte serversertifikater for Webex.
Webex klarerer den offentlige sertifiseringsinstansen som signerte XSP| ADP-enes serversertifikater.
Ytterligere sertifikatkrav for gjensidig TLS-autentisering over CTI-grensesnitt
Når du kobler til CTI-grensesnittet, presenterer Webex et klientsertifikat som en del av gjensidig TLS-godkjenning. Webex klientsertifikat CA/kjedesertifikat er tilgjengelig for nedlasting via Control Hub.
Slik laster du ned sertifikatet:
Logg på Partner Hub, må og klikk på koblingen for nedlasting av sertifikat.
De nøyaktige kravene for distribusjon av denne Webex CA-sertifikat avhenger av hvordan den offentlige møter XSP| ADP-er distribueres:
Via en TLS-broproxy
Via en TLS-gjennomgangsproxy
Direkte til XSP| ADP
Diagrammet nedenfor oppsummerer sertifikatkravene i disse tre tilfellene:
(Alternativ) Sertifikatkrav for TLS-bro-proxy
Webex presenterer et offentlig signert klientsertifikat for proxyen.
Proxyen klarerer den interne Cisco CA-sertifikaten som signerte klientsertifikat. Du kan laste ned denne CA/kjeden fra Control Hub og legge den til i proxyens klareringslager. Den offentlig signerte XSP| ADP- serversertifikat lastes også inn i proxyen.
Proxyen presenterer det offentlig signerte serversertifikat for Webex.
Webex klarerer den offentlige sertifiseringsinstansen som signerte proxyens serversertifikat.
Proxyen presenterer et internt signert klientsertifikat for XSP| ADP-er.
Dette sertifikatet må ha filtypen x509.v3 Utvidet nøkkelbruk fylt ut med BroadWorks OID 1.3.6.1.4.1.6431.1.1.8.2.1.3 og TLS clientAuth formål. For eksempel:
X509v3 extensions: X509v3 Extended Key Usage: 1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client AuthenticationCN-en til det interne sertifikatet må være
bwcticlient.webex.com.
Når du genererer interne klientsertifikater for proxyen, må du være oppmerksom på at SAN-sertifikater ikke støttes. Interne serversertifikater for XSP| ADP kan være SAN.
Offentlige sertifiseringsinstanser er kanskje ikke villige til å signere sertifikater med den proprietære BroadWorks OID-en som er påkrevd. Når det gjelder en bro-proxy, kan du bli tvunget til å bruke en intern sertifiseringsinstans til å signere klientsertifikat som proxyen presenterer for XSP| ADP.
XSP| ADP-er klarerer den interne sertifiseringsinstansen.
XSP| ADP-er presenterer et internt signert serversertifikat.
Proxyen klarerer den interne sertifiseringsinstansen.
Applikasjonsserverens ClientIdentity inneholder CN-en til det internt signerte klientsertifikat presentert for XSP| ADP av proxyen.
(Alternativ) Sertifikatkrav for TLS-passthrough-proxy eller XSP| ADP i DMZ
Webex presenterer et internt CA-signert Cisco- klientsertifikat for XSP| ADP-er.
XSP| ADP-er klarerer den interne Cisco CA-sertifikaten som signerte klientsertifikat. Du kan laste ned denne CA/kjeden fra Control Hub og legge den til i proxyens klareringslager. Den offentlig signerte XSP| ADP- serversertifikat lastes også inn i XSP| ADP-er.
XSP| ADP-er presenterer de offentlig signerte serversertifikatene for Webex.
Webex klarerer den offentlige sertifiseringsinstansen som signerte XSP| ADP-enes serversertifikater.
Applikasjonsserveren ClientIdentity inneholder CN-en til det Cisco-signerte klientsertifikat presentert for XSP| ADP fra Webex.
Klargjør nettverket ditt
Hvis du vil ha mer informasjon om tilkoblinger som brukes av Webex for Cisco BroadWorks, kan du se: Nettverkskrav for Webex for Cisco BroadWorks . Denne artikkelen har en liste over IP-adresser, porter og protokoller som kreves for å konfigurere regler for inngang og utgående brannmur.
Nettverkskrav for Webex-tjenester
De foregående brannmurtabellene for Regler for Ingress og Utganger dokumenterer bare tilkoblingene som er spesifikke for Webex for Cisco BroadWorks. Hvis du vil ha generell informasjon om tilkoblinger mellom Webex-app og Webex-skyen, se Nettverkskrav for Webex-tjenester . Denne artikkelen er generell for Webex, men tabellen nedenfor identifiserer de forskjellige delene av artikkelen og hvor relevante hver del er for Webex for Cisco BroadWorks.
Del av artikkelen om nettverkskrav | Relevansen av informasjon |
|---|---|
Sammendrag av enhetstyper og protokoller som støttes av Webex | Informativ |
Transportprotokoller og krypteringschiffreringer for skyregistrerte Webex-apper og -enheter | Informativ |
Må leses | |
Må leses | |
Domener og URL-adresser som Webex-tjenester må ha tilgang til | Må leses |
Alternativer | |
Alternativer | |
Alternativer | |
Alternativer | |
Alternativer | |
Et sammendrag av andre Webex-hybridtjenester og -dokumentasjon | Alternativer |
Webex-tjenester for FedRAMP-kunder | N/A |
Tilleggsinformasjon
Hvis du vil ha mer informasjon, se Hvitbok om brannmur for Webex-appen (PDF) .
Støtte for BroadWorks-redundans
Webex Cloud tjenestene og Webex-klientappene som trenger tilgang til partnerens nettverk, støtter Broadworks XSP fullt ut| ADP-redundans levert av partneren. Når en XSP| ADP eller nettstedet er utilgjengelig på grunn av planlagt vedlikehold eller uplanlagt årsak. Webex-tjenestene og -appene kan gå videre til en annen XSP| ADP eller nettsted levert av partneren for å fullføre en forespørsel.
Nettverkstopologi
Broadworks XSP| ADP-er kan distribueres direkte på Internett, eller de kan ligge i en DMZ frontet av et belastningsfordeling , for eksempel F5 BIG-IP. For å gi geografisk redundans kan XSP| ADP-er kan distribueres i to (eller flere) datasentre, som hver kan frontes av en lastbalanserer, som hver har en offentlig IP-adresse. Hvis XSP| ADP-er er bak en lastbalanserer, Webex-mikrotjenestene og appen ser bare IP-adresse til lastbalanseren, og Broadworks ser ut til å ha bare én XSP| ADP, selv om det finnes flere XSP| ADP-er bak.
I eksemplet nedenfor er XSP| ADP-er distribueres på to steder, nettsted A og nettsted B. Det finnes to XSP| ADP-er frontet av en belastningsbalanserer på hvert nettsted. Nettsted A har XSP| ADP1 og XSP| ADP2 frontet av LB1, og nettsted B har XSP| ADP3 og XSP| ADP4 frontet av LB2. Bare belastningsbalanserne er eksponert på det offentlige nettverket, og XSP| ADP-er er i de private DMZ-nettverkene.
Webex Cloud
DNS-konfigurasjon
Webex Cloud mikrotjenester må kunne finne Broadworks XSP| ADP-server(e) for tilkobling til Xsi-grensesnittene, autentiseringstjenesten og CTI.
Webex Cloud mikrotjenester vil utføre DNS A/AAAA-oppslag av den konfigurerte XSP-en| ADP-vertsnavn og koble til den returnerte IP-adressen. Dette kan være et belastningsfordeling kantelement, eller det kan være XSP| Selve ADP-serveren. Hvis det returneres flere IP-adresser, velges den første IP-adressen på listen. SRV-oppslag støttes for øyeblikket ikke.
Eksempel: Partnerens DNS En oppføring for oppdagelse av Round-Robin balansert internettvendt XSP| ADP-server/lastbalansere.
Oppføringstype | Navn | Mål | Hensikt |
|---|---|---|---|
A |
|
| Peker til LB1 (nettsted A) |
A |
|
| Peker til LB2 (nettsted B) |
Alle referanser til XSP inkluderer enten XSP eller ADP. |
Failover
Når Webex-mikrotjenestene sender en forespørsel til XSP| ADP/Load Balancer og forespørselen mislykkes, kan flere ting skje:
Hvis feilen skyldes en nettverksfeil (f.eks.: TCP, SSL), merker Webex-mikrotjenestene IP-en som blokkert og utfører umiddelbart en ruteforflytning til neste IP-adresse.
Hvis en feilkode (HTTP5xx ) returneres, merker Webex-mikrotjenestene IP-en som blokkert og utfører umiddelbart en videreføring av ruten til neste IP-adresse.
Hvis det ikke mottas noe HTTP-svar i løpet av to sekunder, vil forespørselen bli tidsavbrutt, og Webex-mikrotjenestene markerer IP-en som blokkert og utfører en ruteforflytning til neste IP-adresse.
Hver forespørsel prøves 3 ganger før en feil rapporteres tilbake til mikrotjenesten.
Når en IP-adresse er på blokkeringslisten, blir den ikke inkludert i listen over adresser som kan prøves når du sender en forespørsel til en XSP| ADP. Etter en forhåndsbestemt tidsperiode utløper en blokkert IP-adresse og går tilbake i listen for å prøve når en annen forespørsel sendes.
Hvis alle IP-adresser er blokkert, vil mikrotjenesten likevel prøve å sende forespørselen ved å tilfeldig velge en IP-adresse fra blokkeringslisten. Hvis det lykkes, fjernes denne IP-adresse fra blokkeringslisten.
Status
Statusen for tilkoblingen for Webex Cloud tjenestene til XSP| ADP-er eller belastningsbalansere kan sees i Control Hub. Under en BroadWorks-samtaleklynge vises en tilkoblingsstatus for hvert av disse grensesnittene:
XSI Actions
XSI Events
Autentiseringstjeneste
tilkoblingsstatus oppdateres når siden lastes inn eller under inndataoppdateringer. Tilkoblingsstatusene kan være:
Grønn: Når grensesnittet kan nås på en av IP-ene i A-oppslagsoppslag.
Rød: Når alle IP-adressene i A-oppslagsoppslaget ikke er tilgjengelige og grensesnittet ikke er tilgjengelig.
Følgende tjenester bruker mikrotjenestene til å koble til XSP| ADP-er og påvirkes av XSP| Tilgjengelighet for ADP-grensesnitt:
Innlogging for Webex-app
Oppdatering av Webex-apptoken
Uklarert e-post/egenaktivering
Helsesjekk av Broadworks-tjenesten
Webex-app
DNS-konfigurasjon
Webex-appen får tilgang til Xtended Services Interface (XSI-Actions & XSI-Events) og Device Management Service (DMS) på XSP| ADP.
For å finne XSI-tjenesten utfører Webex-appen DNS SRV-oppslag etter _xsi-client._tcp.<webex app xsi domain>. SRV-en peker til den konfigurerte URL-adressen for XSP| ADP-verter eller lastbalansere for XSI-tjenesten. Hvis SRV-oppslag ikke er tilgjengelig, faller Webex-appen tilbake til A/AAAA-oppslag.
SRV-en kan løse til flere A/AAAA-mål. Hver A/AAAA-oppføring må imidlertid bare tilordnes én enkelt IP-adresse . Hvis det er flere XSP| ADP-er i en DMZ bak lastbalanseren/edge-enheten. Det kreves at lastbalanseren konfigureres til å opprettholde øktvarighet for å rute alle forespørsler fra den samme økten til den samme XSP| ADP. Vi gir fullmakt til denne konfigurasjonen fordi klientens XSI-event-hjerteslag må gå til samme XSP| ADP som brukes til å etablere hendelseskanalen.
I eksempel 1, A/AAAA-oppføringen for webex-app-XSP| ADP.example.com finnes ikke, og trenger ikke å gjøre det. Hvis DNS-en krever at én A/AAAA-oppføring må defineres, skal bare én IP-adresse returneres. Uansett må SRV-en fortsatt være definert for Webex-appen. Hvis Webex-appen bruker A/AAAA-navnet som løses til mer enn én IP-adresse, eller hvis lastbalanseren/edge-elementet ikke opprettholder øktvarighet, sender klienten til slutt hjerteslag til en XSP| ADP der den ikke opprettet en hendelseskanal. Dette resulterer i at kanalen blir revet ned, og også i betydelig mer intern trafikk som svekker XSP-en din| ADP-klyngeytelse. Siden Webex Cloud og Webex-appen har forskjellige krav i A/AAAA-oppslagsoppslag, må du bruke et eget FQDN for Webex Cloud og Webex-appen for å få tilgang til XSP| ADP-er. Som vist i eksemplene, bruker Webex Cloud en A-oppføring |
Eksempel 1 – Flere XSP| ADP-er, hver bak separate lastbalansere
I dette eksemplet peker SRV-en til flere A-oppføringer, der hver A-oppføring peker til en annen lastbalanserer på et annet sted. Webex-appen bruker alltid den første IP-adresse i listen og flyttes bare til neste oppføring hvis den første er nede.
Nedenfor finner du et eksempel på SRV-registreringer.
Oppføringstype | Spill inn | Mål | Hensikt |
|---|---|---|---|
SRV |
|
| Klientoppdaging av Xsi-grensesnitt |
SRV |
|
| Klientoppdaging av Xsi-grensesnitt |
A |
|
| Peker på LB1 (nettsted A) |
A |
|
| Peker til LB2 (nettsted B) |
Eksempel 2 – Flere XSP| ADP-er bak én enkelt lastbalanserer (med TLS Bridge)
For den første forespørselen velger lastbalanseren en tilfeldig XSP| ADP. Den XSP| ADP returnerer en informasjonskapsel som Webex-appen inkluderer i fremtidige forespørsler. For fremtidige forespørsler bruker lastbalanseren informasjonskapselen til å rute tilkoblingen til riktig XSP| ADP, som sikrer at hendelseskanalen ikke brytes.
Oppføringstype | Spill inn | Mål | Hensikt |
|---|---|---|---|
SRV |
|
| Lastbalanser |
A | LB.example.com |
| IP-adresse til lastbalanseren (XSP| ADP-er er bak lastbalanseren) |
DMS-URL
Under påloggingsprosessen vil Webex-appen også hente DMS-URL-en for å laste ned konfigurasjonsfilen. Verten i nettadressen blir analysert, og Webex-appen vil utføre DNS A/AAAA-oppslag av verten for å koble til XSP| ADP som er vert for DMS-tjenesten.
Eksempel: DNS En oppføring for oppdagelse av Round-Robin balansert internettvendt XSP| ADP-server/belastningsbalansere fra Webex-appen for å laste ned konfigurasjonsfiler via DMS:
Oppføringstype | Navn | Mål | Hensikt |
|---|---|---|---|
A |
|
| Peker på LB1 (nettsted A) |
A |
|
| Peker til LB2 (nettsted B) |
Alle referanser til XSP inkluderer enten XSP eller ADP. |
Hvordan Webex-appen finner XSP| ADP-adresser
Klienten prøver å finne XSP-en| ADP-noder som bruker følgende DNS-flyt:
Klienten henter først Xsi-Actions/Xsi-Events-URL-er fra Webex Cloud (du anga dem da du opprettet den tilknyttede BroadWorks-anropsklyngen). Xsi-vertsnavnet/-domenet analyseres fra URL-adressen, og klienten utfører SRV-oppslag på følgende måte:
Klienten utfører et SRV-oppslag for_xsi -klient._tcp .<xsi domain="">
Hvis SRV-oppslaget returnerer ett eller flere A/AAAA-mål:
Klienten gjør A/AAAA-oppslag for disse målene og hurtigbufrer de returnerte IP-adressene.
Klienten kobler seg til et av målene (og dermed A/AAAA-oppføringen med én enkelt IP-adresse) basert på SRV-prioriteten og deretter vekten (eller tilfeldig hvis de alle er like).
Hvis SRV-oppslaget ikke returnerer noen mål:
Klienten foretar A/AAAA-oppslag av Xsi-rotparameteren og prøver deretter å koble til den returnerte IP-adresse. Dette kan være et belastningsfordeling kantelement, eller det kan være XSP| Selve ADP-serveren.
Som nevnt, A/AAAA-oppføringen må løses til én IP-adresse av de samme grunnene.
(Valgfritt) Du kan deretter oppgi egendefinerte XSI-Actions/XSI-Events-detaljer i enhetskonfigurasjon for Webex-app, ved hjelp av følgende koder:
<protocols> <xsi> <paths> <root>%XSI_ROOT_WXT%</root> <actions>%XSI_ACTIONS_PATH_WXT%</actions> <events>%XSI_EVENTS_PATH_WXT%</events> </paths> </xsi> </protocols>Disse konfigurasjonsparametrene har forrang over alle konfigurasjoner i BroadWorks-klyngen i Control Hub.
Hvis de finnes, vil klienten sammenligne med den opprinnelige XSI-adressen den mottok via BroadWorks-klyngekonfigurasjonen.
Hvis det oppdages en forskjell, vil klienten initialisere XSI Actions/XSI Events-tilkoblingen på nytt. Det første trinnet i dette er å utføre den samme DNS-oppslagsprosessen som er oppført under trinn 1 – denne gangen ved å be om et oppslag for verdien i%XSI_ROOT_WXT% parameter fra konfigurasjonsfil.
Sørg for å opprette de tilsvarende SRV-registreringer hvis du bruker denne taggen til å endre Xsi-grensesnittene.
Failover
Under pålogging utfører Webex-appen et DNS SRV-oppslag etter_xsi -klient._tcp .<xsi domain=""> , bygger en liste over verter og kobler til en av vertene basert på SRV-prioriteten, og deretter vekt. Denne tilkoblede verten blir valgt for alle fremtidige forespørsler. En hendelseskanal åpnes deretter for den valgte verten, og et hjerteslag sendes regelmessig for å bekrefte kanalen. Alle forespørsler som sendes etter den første, inkluderer en informasjonskapsel som returneres i HTTP-svaret, derfor er det viktig at lastbalanseren beholder øktpersistens (tilhørighet) og alltid sender forespørsler til den samme backend-XSP-en| ADP-server.
Hvis en forespørsel eller en hjerteslagforespørsel til en vert mislykkes, kan flere ting skje:
Hvis feilen skyldes nettverksfeil (f.eks.: TCP, SSL), går Webex-appruten umiddelbart videre til neste vert på listen.
Hvis en feilkode (HTTP5xx ) returneres, merker Webex-appen denne IP-adresse som blokkert, og ruten går videre til neste vert på listen.
Hvis det ikke mottas svar innen en viss tid, anses forespørselen som mislykket på grunn av tidsavbrudd, og de neste forespørslene sendes til neste vert. Forespørselen med tidsavbrudd anses imidlertid som mislykket. Noen forespørsler prøves på nytt etter feil (med økende forsøkstid). Forespørslene om at de antatte ikke-vitale ikke prøves på nytt.
Når en ny vert er forsøkt vellykket, blir den den nye valgte verten hvis verten er til stede i listen. Når den siste verten på listen er prøvd, overføres Webex-appen til den første.
Når det gjelder hjerteslag, hvis det er to etterfølgende forespørselsfeil, initialiserer Webex-appen hendelseskanalen på nytt.
Merk at Webex-appen ikke utfører fail-back, og at DNS-tjenesteoppdaging kun utføres én gang ved pålogging.
Under pålogging prøver Webex-appen å laste ned konfigurasjonsfilen via XSP| ADP/Dms-grensesnitt. Den utfører et A/AAAA-oppslagsoppslag av verten i den hentede DMS-URL-en og kobler til den første IP-adressen. Den vil først prøve å sende forespørselen om å laste ned konfigurasjonsfilen ved hjelp av et SSO-token. Hvis dette mislykkes av en eller annen grunn, vil det prøve på nytt, men med enhetens brukernavn og passord.
Oversikt over distribusjon
Diagrammene nedenfor representerer den typiske rekkefølgen av distribusjonsoppgavene for de forskjellige klargjøringsmodusene for bruker. Mange av oppgavene er felles for alle klargjøringsmoduser.
Partner-onboarding for Webex for Cisco BroadWorks
Hver Webex for Cisco BroadWorks-tjenesteleverandør eller -forhandler må konfigureres som en partnerorganisasjon for Webex for Cisco BroadWorks. Hvis du har en eksisterende Webex-partnerorganisasjon, kan denne brukes.
For å fullføre den nødvendige integreringen må du utføre Webex Cisco BroadWorks-papirarbeidet, og nye partnere må godta den elektroniske avtalen for indirekte kanalpartnere (ICPA). Når disse trinnene er fullført, oppretter Cisco Compliance en ny partnerorganisasjon i Partner Hub (om nødvendig) og sender en e-post med autentiseringsdetaljer til den registrerte administratoren i papirene. Samtidig vil partneraktiverings- og/eller programleder for kundesuksess kontakte deg for å starte integreringen.
Webex-partnere i én region kan opprette kundeorganisasjoner i en hvilken som helst region vi tilbyr tjenestene. Hvis du vil ha hjelp, kan du se: Dataopphold i Webex . |
Konfigurere tjenester på Webex for Cisco BroadWorks XSP| ADP-er
Vi krever at NPS-applikasjonen kjøres på en annen XSP| ADP. Krav for den XSP-en| ADP er beskrevet i Konfigurer samtalevarsler fra nettverket .
Du trenger følgende programmer/tjenester på XSP-en| ADP-er.
Tjeneste/applikasjon | Autentisering kreves | Formål med tjeneste/applikasjon |
|---|---|---|
Xsi-Events |
TLS (serveren autentiserer seg selv for klienter) |
Samtalekontroll, tjenestevarsler |
Xsi-Actions |
TLS (serveren autentiserer seg selv for klienter) |
Samtalekontroll, handlinger |
Enhetshåndtering |
TLS (serveren autentiserer seg selv for klienter) |
Last ned konfigurasjon for anrop |
Autentiseringstjeneste |
TLS (serveren autentiserer seg selv for klienter) |
Grunnleggende godkjenning |
Integrering av datatelefoni |
mTLS (klient og server autentiserer hverandre) |
Telefonitilstedeværelse |
Webvisning-programmet for samtaleinnstillinger |
TLS (serveren autentiserer seg selv for klienter) |
Viser innstillinger for brukeranrop i egenbehandlingsportalen i Webex-app |
Denne delen beskriver hvordan du bruker de nødvendige konfigurasjonene for TLS og mTLS på disse grensesnittene, men du bør referere til eksisterende dokumentasjon for å få installert programmene på XSP-en din| ADP-er.
Krav til samboende
Autentiseringstjeneste må være samboer med Xsi-applikasjoner, fordi disse grensesnittene må godta tokener med lang levetid for tjenestegodkjenning. Autentiseringstjenesten er nødvendig for å validere disse tokenene.
Autentiseringstjenesten og Xsi kan kjøres på samme port om nødvendig.
Du kan skille de andre tjenestene/programmene etter behov for skalaen din (dedikert enhetsadministrasjon XSP| ADP-farm, for eksempel).
Du kan samlokalisere Xsi-, CTI-, Autentiseringstjeneste- og DMS-applikasjonene.
Ikke installer andre programmer eller tjenester på XSP| ADP-er som brukes til å integrere BroadWorks med Webex.
Ikke plasser NPS-applikasjonen sammen med andre programmer.
Xsi-grensesnitt
Installer og konfigurer Xsi-Actions- og Xsi-Events-applikasjonene som beskrevet i Konfigurasjonsveiledning for Cisco BroadWorks Xtended Services-grensesnitt .
Bare én forekomst av Xsi-Events-applikasjonene skal distribueres på XSP| ADP brukt for CTI-grensesnittet.
Alle Xsi-Events som brukes for å integrere Broadworks med Webex, må ha det samme callControlApplicationName som er definert under Programmer/Xsi-Events/GeneralSettings. For eksempel:
ADP_CLI/Applications/Xsi-Events/GeneralSettings> get
callControlApplicationName = com.broadsoft.xsi-events
Når en bruker er integrert i Webex, oppretter Webex et abonnement for brukeren på AS for å motta telefonihendelser for tilstedeværelse og samtalehistorikk. Abonnementet er knyttet til callControlApplicationName, og AS-en bruker det til å vite hvilke Xsi-Events som skal sende telefonihendelsene.
Hvis du endrer callControlApplicationName eller ikke har samme navn på alle Xsi-Events-nettapper, vil dette påvirke funksjonaliteten for abonnementer og telefonihendelser. |
Konfigurere autentiseringstjeneste (med CI-tokenvalidering)
Bruk denne fremgangsmåten til å konfigurere godkjenningstjenesten til å bruke CI-tokenvalidering med TLS. Denne autentiseringsmetoden anbefales hvis du kjører R22 eller høyere og systemet støtter det.
Gjensidig TLS (mTLS) støttes også som en alternativ godkjenningsmetode for autentiseringstjenesten. Hvis du har flere Webex-organisasjoner som kjører fra samme XSP| ADP-server. Du må bruke mTLS-godkjenning fordi CI-tokenvalidering ikke støtter flere tilkoblinger til samme XSP| ADP-autentiseringstjeneste. Hvis du vil konfigurere mTLS-autentisering for autentiseringstjenesten i stedet for CI-tokenvalidering, kan du se Vedlegg for Konfigurere tjenester (med mTLS for autentiseringstjenesten) . |
Hvis du for øyeblikket bruker mTLS for autentiseringstjenesten, er det ikke obligatorisk å konfigurere på nytt for å bruke CI-tokenvalidering med TLS. |
Hente OAuth-legitimasjonsinformasjon for Webex for Cisco BroadWorks .
Installer følgende programoppdateringer på hver XSP| ADP-server. Installer oppdateringene som passer til versjonen din:
For R22:
For R23:
For R24 – ingen oppdatering kreves
Alle referanser til XSP inkluderer enten XSP eller ADP.Installer
AuthenticationServiceapplikasjon på hver XSP| ADP-tjeneste.Kjør følgende kommando for å aktivere AuthenticationService-programmet på XSP| ADP til kontekstbanen /authService.
XSP|ADP_CLI/Maintenance/ManagedObjects> activate application AuthenticationService 22.0_1.1123/authServiceKjør denne kommandoen for å distribuere AuthenticationService på XSP| ADP:
XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /authServiceBroadWorks SW Manager deploying /authService...
Fra og med Broadworks build 2022.10 blir ikke sertifikatinstansene som følger med Java, automatisk inkludert i BroadWorks klareringslager når du bytter til en ny versjon av java. AuthenticationService åpner en TLS-tilkobling til Webex for å hente tilgangstoken, og må ha følgende i klareringslageret for å validere IDBroker og Webex URL:
IdenTrust Commercial Root CA 1
Go Daddy sertifiseringsinstans – G2
Kontroller at disse sertifikatene finnes under følgende CLI
ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> getHvis den ikke finnes, kjører du følgende kommando for å importere standard Java-klareringer:
ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> importJavaCATrustDu kan også legge til disse sertifikatene manuelt som klareringsankere med følgende kommando:
ADP_CLI/System/SSLCommonSettings/Trusts/BroadWorks> updateTrust <alias> <trustAnchorFile>Hvis ADP-en er oppgradert fra en tidligere utgivelse, importeres sertifikatinstansene fra den gamle versjonen automatisk til den nye versjonen og vil fortsette å bli importert til de fjernes manuelt.
AuthenticationService-applikasjonen er unntatt fra innstillingen validatePeerIdentity under ADP_ CLI/System/SSLCommonSettings/GeneralSettings, og validerer alltid peer-identiteten. Se FD for Cisco Broadworks X509-sertifikatvalidering hvis du vil ha mer informasjon om denne innstillingen.
Konfigurer identitetsleverandørene ved å kjøre følgende kommandoer på hver XSP| ADP-server:
XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco> getset clientId client-Id-From-Step1set enabled trueset clientSecret client-Secret-From-Step1set ciResponseBodyMaxSizeInBytes 65536set issuerName <URL>– ForURL, skriver du inn URL-adressen til IssuerName som gjelder for CI-klyngen. Se tabellen nedenfor.set issuerUrl <URL>– ForURL, skriver du inn IssuerUrl som gjelder for CI-klyngen. Se tabellen nedenfor.set tokenInfoUrl <IdPProxy URL>– Angi URL-adressen for IdP-proxy som gjelder for Teams-klyngen. Se den andre tabellen som følger.
Tabell 1. Angi issuerName og issuerURL Hvis CI-klyngen er... Angi issuerName og issuerURL til … USA-A
EU
US-B
Hvis du ikke kjenner din CI-klynge , kan du hente informasjonen fra kundeinformasjonen i brukerstøttevisningen i Control Hub.Tabell 2. Angi tokenInfoURL Hvis Teams-klyngen er … Angi tokenInfoURL til...(IdP-proxy-URL) ACHM
https://broadworks-idp-proxy-a.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate
AFRA
https://broadworks-idp-proxy-k.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate
AORE
https://broadworks-idp-proxy-r.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate
Hvis du ikke kjenner din Teams-klynge , kan du hente informasjonen fra kundeinformasjonen i brukerstøttevisningen i Control Hub.
For testing kan du bekrefte at tokenInfoURL er gyldig ved å erstatte "
idp/authenticate« del av nettadressen med «ping".
Angi Webex-rettigheten som må finnes i brukerprofil i Webex ved å kjøre følgende kommando:
XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Scopes> set scope broadworks-connector:userKonfigurer identitetsleverandører for Cisco Federation ved hjelp av følgende kommandoer på hver XSP| ADP-server:
XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Federation> getset flsUrl https://cifls.webex.com/federationset refreshPeriodInMinutes 60set refreshToken refresh-Token-From-Step1
Kjør følgende kommando for å bekrefte at FLS-konfigurasjonen fungerer. Denne kommandoen returnerer listen over identitetsleverandører:
XSP|ADP_CLI/Applications/AuthService/IdentityProviders/Cisco/Federation/ClusterMap> GetKonfigurer Token Management ved hjelp av følgende kommandoer på hver XSP| ADP-server:
XSP|ADP_CLI/Applications/AuthenticationService/TokenManagement>set tokenIssuer BroadWorksset tokenDurationInHours 720
Generer og del RSA-nøkler. Du må generere nøkler på én XSP| ADP kopierer dem deretter til alle andre XSP| ADP-er. Dette skyldes følgende faktorer:
Du må bruke de samme offentlige/private nøkkelparene for tokenkryptering/dekryptering på tvers av alle forekomster av godkjenningstjenesten.
Nøkkelparet genereres av godkjenningstjenesten når det først er nødvendig å utstede et token.
Hvis du blar gjennom taster eller endrer tastelengden, må du gjenta følgende konfigurasjon og starte alle XSP| ADP-er.Velg én XSP| ADP som skal brukes til å generere et nøkkelpar.
Bruk en klient til å be om et kryptert token fra den XSP-en| ADP, ved å be om følgende URL fra klientens nettleser:
https://<XSP|ADP-IPAddress>/authService/token?key=BASE64URL(clientPublicKey)(Dette genererer et privat/offentlig nøkkelpar på XSP| ADP, hvis det ikke fantes en allerede)
Nøkkellagerplasseringen kan ikke konfigureres. Eksporter nøklene:
XSP|ADP_CLI/Applications/authenticationService/KeyManagement>exportKeysKopier den eksporterte filen
/var/broadworks/tmp/authService.keystil samme sted på den andre XSP-en| ADP-er, overskriver en eldre.keys-filen om nødvendig.Importer nøklene på hver av de andre XSP-ene| ADP-er:
XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys
Oppgi URL-adressen for authService til nettbeholderen. XSP| ADPs nettbeholder trenger authService-URL-en slik at den kan validere tokener. På hver av XSP| ADP-er:
Legg til tjeneste-URL for autentiseringstjenesten som en ekstern autentiseringstjeneste for BroadWorks-kommunikasjonsverktøy:
XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService>set url http://127.0.0.1/authServiceLegg til tjeneste-URL for autentiseringstjenesten i beholderen:
XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1/authServiceDette gjør at Webex kan bruke godkjenningstjenesten til å validere tokener presentert som legitimasjon.
Kontroller parameteren med
get.Start XSP på nytt| ADP.
Fjern klientgodkjenningskrav for autentiseringstjeneste (kun R24)
Hvis du har autentiseringstjenesten konfigurert med CI-tokenvalidering på R24, må du også fjerne klientgodkjenningskravet for godkjenningstjenesten. Kjør følgende CLI-kommando:
ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> set <interfaceIp> <port> AuthenticationService clientAuthReq false
Konfigurere TLS og kryptering på HTTP-grensesnittene (for XSI og Authentication Service)
Autentiseringstjenesten, Xsi-Actions og Xsi-Events-applikasjonene bruker HTTP-servergrensesnitt. Nivåene for TLS-konfigurerbarhet for disse programmene er som følger:
Mest generelt = System > Transport > HTTP > HTTP-servergrensesnitt = Mest spesifikk
CLI-kontekstene du bruker til å vise eller endre de forskjellige SSL-innstillingene, er:
| Spesifisitet | CLI-kontekst |
| System (globalt) |
|
| Transportprotokoller for dette systemet |
|
| HTTP på dette systemet |
|
| Spesifikke HTTP-servergrensesnitt på dette systemet |
|
Leser grensesnittkonfigurasjon for HTTP-server TLS på XSP| ADP
Logg på XSP| ADP og gå til
XSP|ADP_CLI/Interface/Http/HttpServer>Angi
getkommandoen og les resultatene. Du skal se grensesnittene (IP-adressene) og, for hver, om de er sikre og om de krever klientgodkjenning.
Apache tomcat gir fullmakt til et sertifikat for hvert sikkert grensesnitt; Systemet genererer et selvsignert sertifikat hvis det trenger et.
XSP|ADP_CLI/Interface/Http/HttpServer> get
Legge til TLS 1.2-protokoll i HTTP-servergrensesnittet
HTTP-grensesnittet som samhandler med Webex Cloud , må konfigureres for TLSv1.2. Skyen forhandler ikke tidligere versjoner av TLS-protokollen.
Slik konfigurerer du TLSv1.2-protokollen på HTTP-servergrensesnittet:
Logg på XSP| ADP og gå til
XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>Skriv inn kommandoen
get <interfaceIp> 443for å se hvilke protokoller som allerede er brukt på dette grensesnittet.Skriv inn kommandoen
add <interfaceIp> 443 TLSv1.2for å sikre at grensesnittet kan bruke TLS 1.2 ved kommunikasjon med skyen.
Redigere konfigurasjon av TLS-kryptering i HTTP-servergrensesnittet
Slik konfigurerer du de nødvendige chiffrene:
Logg på XSP| ADP og gå til
XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>Skriv inn kommandoen
get <interfaceIp> 443for å se hvilke chiffer som allerede er brukt i dette grensesnittet. Det må finnes minst én fra de anbefalte Cisco-seriene (se XSP| ADP-identitets- og sikkerhetskrav i Oversikt-delen).Skriv inn kommandoen
add <interfaceIp> 443 <cipherName>for å legge til et kryptering i HTTP-servergrensesnittet.
XSP| ADP CLI krever standard IANA-krypteringspakkenavnet, ikke openSSL-krypteringspakkenavnet. For eksempel for å legge til openSSL-chifferen
ECDHE-ECDSA-CHACHA20-POLY1305til HTTP-servergrensesnittet, bruker du:XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305Sehttps://ciphersuite.info/ for å finne serien etter begge navnene.
Konfigurer Enhetsbehandling på XSP| ADP, Application Server og Profile Server
Profilserver og XSP| ADP er obligatoriske for enhetsbehandling. De må konfigureres i henhold til instruksjonene i Konfigurasjonsveiledning for BroadWorks Device Management .
CTI-grensesnitt og relatert konfigurasjon
Konfigurasjonsrekkefølgen «innerst til ytterst» er oppført nedenfor. Det er ikke obligatorisk å følge denne rekkefølgen.
Konfigurere applikasjonsserver for CTI-abonnementer
Konfigurer XSP| ADP-er for mTLS-autentisert CTI-abonnement
Åpne innkommende porter for sikkert CTI-grensesnitt
Abonnere Webex-organisasjonen din på BroadWorks CTI Events
Konfigurere applikasjonsserver for CTI-abonnementer
Oppdater ClientIdentity på applikasjonsserveren med fellesnavnet (CN) for Webex for Cisco BroadWorks CTI klientsertifikat.
For hver applikasjonsserver du bruker med Webex, legger du til sertifikatidentiteten i ClientIdentity på følgende måte:
AS_CLI/System/ClientIdentity> add bwcticlient.webex.com
Det vanlige navnet på Webex for Cisco BroadWorks klientsertifikat er |
Konfigurer TLS og krypteringer på CTI-grensesnittet
Konfigurasjonsnivåene for XSP| ADP CTI-grensesnittet er som følger:
Mest generelt = System > Transport > CTI-grensesnitt > CTI-grensesnitt = Mest spesifikk
CLI-kontekstene du bruker til å vise eller endre de forskjellige SSL-innstillingene, er:
Spesifisitet | CLI-kontekst |
|---|---|
System (globalt) (R22 og nyere) | XSP| ADP_ CLI/System/SSLCommonSettings/JSSE/Ciphers> XSP| ADP_ CLI/System/SSLCommonSettings/JSSE/Protocols> |
Transportprotokoller for dette systemet (R22 og nyere) | XSP| ADP_ CLI/System/SSLCommonSettings/OpenSSL/Ciphers> XSP| ADP_ CLI/System/SSLCommonSettings/OpenSSL/Protocols> |
Alle CTI-grensesnitt på dette systemet (R22 og nyere) | XSP| ADP_ CLI/Grensesnitt/CTI/SSLCommonSettings/Ciphers> XSP| ADP_ CLI/Grensesnitt/CTI/SSLCommonSettings/Protocols> |
Et bestemt CTI-grensesnitt på dette systemet (R22 og nyere) | XSP| ADP_ CLI/Grensesnitt/CTI/CTIServer/SSLSettings/Ciphers> XSP| ADP_ CLI/Grensesnitt/CTI/CTIServerSSLSettings/Protocols> |
På en ny installasjon installeres følgende chiffer som standard på systemnivå. Hvis ingenting er konfigurert på grensesnittnivået (for eksempel i CTI-grensesnittet eller HTTP-grensesnittet), gjelder denne krypteringslisten. Merk at denne listen kan endres over tid:
|
Leser CTI TLS-grensesnittkonfigurasjon på XSP| ADP
Logg på XSP| ADP og gå til
XSP|ADP_CLI/Interface/CTI/CTIServer>Angi
getkommandoen og les resultatene. Du skal se grensesnittene (IP-adressene) og, for hver, om de krever et serversertifikat og om de krever klientgodkjenning.XSP|ADP_CLI/Interface/CTI/CTIServer> get Interface IP Port Secure Server Certificate Client Auth Req ================================================================= 10.155.6.175 8012 true true true
Legger til TLS 1.2-protokoll i CTI-grensesnittet
XSP| ADP CTI-grensesnitt som samhandler med Webex Cloud , må konfigureres for TLS v1.2. Skyen forhandler ikke tidligere versjoner av TLS-protokollen.
Slik konfigurerer du TLSv1.2-protokollen på CTI-grensesnittet:
Logg på XSP| ADP og gå til
XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Protocols>Skriv inn kommandoen
get <interfaceIp>for å se hvilke protokoller som allerede er brukt på dette grensesnittet.Skriv inn kommandoen
add <interfaceIp> TLSv1.2for å sikre at grensesnittet kan bruke TLS 1.2 ved kommunikasjon med skyen.
Redigere konfigurasjon av TLS-kryptering i CTI-grensesnittet
Slik konfigurerer du de nødvendige chiffreringene i CTI-grensesnittet:
Logg på XSP| ADP og gå til
XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers>Angi
getkommandoen for å se hvilke chiffer som allerede er brukt i dette grensesnittet. Det må finnes minst én fra de anbefalte Cisco-seriene (se XSP| ADP-identitets- og sikkerhetskrav i Oversikt-delen).Skriv inn kommandoen
add <interfaceIp> <cipherName>for å legge til en chiffer i CTI-grensesnittet.
XSP| ADP CLI krever standard IANA-krypteringspakkenavnet, ikke openSSL-krypteringspakkenavnet. For eksempel for å legge til openSSL-chifferen
ECDHE-ECDSA-CHACHA20-POLY1305til CTI-grensesnittet, bruker du:XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers> add 192.0.2.7 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305Sehttps://ciphersuite.info/ for å finne serien etter begge navnene.
Klareringsankere for CTI-grensesnitt (R22 og nyere)
Denne prosedyren forutsetter XSP| ADP-er er enten Internett-vendte eller mot Internett via Pass-through-proxy. Sertifikatkonfigurasjonen er annerledes for en bro-proxy (se TLS-sertifikatkrav for TLS-bro-proxy ).
For hver XSP| ADP i infrastrukturen som publiserer CTI-hendelser til Webex, gjør følgende:
Logg på Partnerhub .
Gå til Innstillinger > BroadWorks-anrop og klikk Last ned Webex CA-sertifikat å få
CombinedCertChain2023.txtpå din lokale datamaskin.
Disse filene inneholder to sett med to sertifikater. Du må dele filene før du laster dem opp til XSP| ADP-er. Alle filer er obligatoriske.
Del sertifikatkjede i to sertifikater -
combinedcertchain2023.txtÅpen
combinedcertchain2023.txti et tekstredigeringsprogram.Velg og klipp ut den første tekstblokken, inkludert linjene
-----BEGIN CERTIFICATE-----og-----END CERTIFICATE-----, og lim inn tekstblokken i en ny fil.Lagre den nye filen som
root2023.txt.Lagre den opprinnelige filen som
issuing2023.txt. Originalfilen skal nå bare ha én tekstblokk, omgitt av linjene-----BEGIN CERTIFICATE-----og-----END CERTIFICATE-----.
Kopier begge tekstfilene til en midlertidig plassering på XSP| ADP du sikrer, f.eks
/var/broadworks/tmp/root2023.txtog/var/broadworks/tmp/issuing2023.txtLogg på XSP| ADP og gå til
/XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts>(Valgfritt) Kjør
help updateTrustfor å se parametrene og kommandoformatet.Last opp sertifikatfilene til nye klareringsankere – 2023
XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txtXSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt
Alle alias må ha et annet navn.
webexclientroot2023ogwebexclientissuing2023er eksempelalias for klareringsankrene; du kan bruke din egen så lenge alle oppføringer er unike.Bekreft at ankrene er oppdatert:
XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> getAlias Owner Issuer ============================================================================= webexclientissuing2023 Internal Private TLS SubCA Internal Private Root webexclientroot2023 Internal Private Root Internal Private Root[self-signed]Tillat klienter å autentisere med sertifikater:
XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/CertificateAuthentication> set allowClientApp true
Legg til CTI-grensesnitt og aktiver mTLS
Legg til CTI SSL-grensesnittet.
CLI-konteksten avhenger av BroadWorks-versjonen din. Kommandoen oppretter et selvsignert serversertifikat i grensesnittet, og tvinger grensesnittet til å kreve et klientsertifikat.
På BroadWorks R22 og R23:
XSP|ADP_CLI/Interface/CTI/CTIServer> add <Interface IP> 8012 true true true
Erstatt serversertifikat og -nøkkelen på XSP-en| ADPs CTI-grensesnitt. Du trenger IP-adresse til CTI-grensesnittet for dette. du kan lese den fra følgende kontekst:
På BroadWorks R22 og R23:
XSP|ADP_CLI/Interface/CTI/CTIServer> getKjør deretter følgende kommandoer for å erstatte grensesnittets selvsignert sertifikat med ditt eget sertifikat og din egen private nøkkel:
XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Certificates> sslUpdate <interface IP> keyFile</path/to/certificate key file> certificateFile </path/to/server certificate> chainFile</path/to/chain file>
Start XSP på nytt| ADP.
Aktiver tilgang til BroadWorks CTI-hendelser på Webex
Du må legge til og validere CTI-grensesnittet når du konfigurerer klyngene i Partner Hub. Se Konfigurer partnerorganisasjonen din i Partner Hub for detaljerte instruksjoner.
Du må legge til og validere CTI-grensesnittet når du konfigurerer klyngene i Partner Hub. Se Konfigurer partnerorganisasjonen din i Partner Hub for detaljerte instruksjoner.
Angi CTI-adressen som Webex kan abonnere på BroadWorks CTI Events med.
CTI-abonnementene er på abonnentbasis og etableres og vedlikeholdes bare mens abonnenten er klargjort for Webex for Cisco BroadWorks.
Nettvisning for samtaleinnstillinger
Samtaleinnstillinger Webview (CSWV) er et program som er vert på XSP| ADP for å gjøre det mulig for brukere å endre innstillingene for BroadWorks-anrop via en nettvisning som de ser i den myke klienten. Se Cisco BroadWorks-samtaleinnstillinger Webview Løsningsveiledning .
Webex bruker denne funksjonen for å gi brukere tilgang til vanlige BroadWorks-anropsinnstillinger som ikke er integrert i Webex-appen.
Hvis du vil at Webex for Cisco BroadWorks-abonnenter skal få tilgang til samtaleinnstillinger utover standardinnstillingene som er tilgjengelige i Webex-app, må du distribuere funksjonen Webvisning for Samtaleinnstillinger.
Samtaleinnstillinger Webview har to komponenter:
Webvisning-program for samtaleinnstillinger, vert på en Cisco BroadWorks XSP| ADP.
Webex-appen, som gjengir samtaleinnstillingene i en nettvisning.
Brukeropplevelse
Windows-brukere: Klikk på Samtaleinnstillinger og klikk deretter .
Mac-brukere: Klikk på profilbilde, og deretter .
Distribuer CSWV på BroadWorks
Installer Samtaleinnstillinger Webview på XSP| ADP-er
CSWV-programmet må være på samme XSP| ADP(er) som er vert for Xsi-Actions-grensesnittet i miljøet ditt. Det er et ikke-administrert program på XSP| ADP, så du må installere og distribuere en nettarkivfil.
Logg på cisco.com og søk etter «BWCallSettingsWeb» i delen for programvarenedlasting.
Finn og last ned den nyeste versjonen av filen.
For eksempel:
BWCallSettingsWeb_1.8.2_1.war( https://software.cisco.com/download/home/286326302/type/286326345/release/RI.2022.04 ) var den nyeste i skrivende stund.Installer, aktiver og distribuer nettarkivet i henhold til Cisco BroadWorks Xtended Service Platform Configuration Guide for XSP-en din| ADP-versjon. (R24-versjonen erhttps://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/broadworks/Design/XSP/BW-XtendedServicesInterfaceConfigGuide.pdf ).
Kopier .war-filen til et midlertidig sted på XSP| ADP, for eksempel
/tmp/.Naviger til følgende CLI-kontekst, og kjør installasjonskommandoen:
XSP|ADP_CLI/Maintenance/ManagedObjects> install application /tmp/BWCallSettingsWeb_1.7.5_1.warBroadWorks-programvarebehandling validerer og installerer filen.
[Valgfritt] Slett
/tmp/BWCallSettingsWeb_1.7.5_1.war(denne filen er ikke lenger nødvendig).Aktiver applikasjonen:
XSP|ADP_CLI/Maintenance/ManagedObjects> activate application BWCallSettingsWeb 1.7.5 /callsettingsDen navn og versjon er obligatoriske for alle programmer, men for CSWV må du også oppgi en contextPath fordi det er et ikke-administrert program. Du kan bruke en hvilken som helst verdi som ikke brukes av et annet program, for eksempel
/callsettings.Distribuer programmet Samtaleinnstillinger på den valgte kontekstbanen:
XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /callsettings
Du kan nå forutsi URL-adressen for samtaleinnstillinger du vil angi for klienter, på følgende måte:
https://<XSP|ADP-FQDN>/callsettings/Merknader:
Du må oppgi den etterfølgende skråstreken på denne URL-adressen når du skriver den inn i klientkonfigurasjon .
XSP| ADP-FQDN må samsvare med Xsi-Actions FQDN, fordi CSWV må bruke Xsi-Actions, og CORS støttes ikke.
Gjenta denne prosedyren for andre XSP| ADP-er i Webex for Cisco BroadWorks-miljøet (om nødvendig).
Webvisningsprogrammet for samtaleinnstillinger er nå aktivt på XSP| ADP-er.
Konfigurer Webex-appen til å bruke Webview Samtaleinnstillinger
Hvis du vil ha mer informasjon om klientkonfigurasjon, se Konfigurasjonsveiledning for Webex for Cisco BroadWorks .
Det er en egendefinert tag i konfigurasjonsfil for Webex-app som du kan bruke til å angi CSWV-URL-adressen. Denne URL-adressen viser samtaleinnstillingene til brukerne via applikasjonsgrensesnittet.
<config>
<services>
<web-call-settings target="%WEB_CALL_SETTINGS_TARGET_WXT%">
<url>%WEB_CALL_SETTINGS_URL_WXT%</url>
</web-call-settings>
I konfigurasjonsmal for Webex-app på BroadWorks konfigurerer du CSWV-URL-en i%WEB_CALL_SETTINGS_URL_WXT% -koden.
Hvis du ikke angir nettadressen eksplisitt, er standarden tom, og siden for samtaleinnstillinger er ikke synlig for brukerne.
Kontroller at du har de nyeste konfigurasjonsmalene for Webex-app (se Enhetsprofiler ).
Angi mål for nettsamtaleinnstillinger til
csw:%WEB_CALL_SETTINGS_TARGET_WXT% cswAngi URL-adressen til innstillinger for nettsamtale for miljøet ditt, for eksempel:
%WEB_CALL_SETTINGS_URL_WXT% https://yourxsp.example.com/callsettings/Du utledet denne verdien da du distribuerte CSWV-applikasjonen.
Den resulterende klientkonfigurasjon skal ha en oppføring som følger:
<web-call-settings target="csw"> <url>https://yourxsp.example.com/callsettings/</url> </web-call-settings>
Alle referanser til XSP inkluderer enten XSP eller ADP.
Konfigurere Push-varsler i Webex for Cisco BroadWorks
I dette dokumentet bruker vi begrepet Push-server for samtalevarsler (CNPS) for å beskrive et XSP-vert eller ADP-vert program som kjører i miljøet ditt. CNPS-en din fungerer med BroadWorks-systemet for å være oppmerksom på innkommende anrop til brukerne dine, og sender varsler om disse til varslingstjenestene Google Firebase Cloud Messaging (FCM) eller Apple pushvarsel Service (APN-er).
Disse tjenestene varsler de mobile enhetene til Webex for Cisco BroadWorks-abonnenter om at de har innkommende anrop på Webex.
Hvis du vil ha mer informasjon om NPS, kan du se Push-varslingsserver Funksjonsbeskrivelse .
En lignende mekanisme i Webex fungerer med Webex-meldings- og tilstedeværelsestjenester for å sende varsler til varslingstjenestene Google (FCM) eller Apple (APNS). Disse tjenestene varsler på sin side de mobile Webex-brukerne om innkommende meldinger eller endringer i tilstedeværelse.
Denne delen beskriver hvordan du konfigurerer NPS for autentiseringsproxy når NPS ikke allerede støtter andre apper. Hvis du må overføre en delt NPS for å bruke NPS-proxy, kan du se Oppdaterer Cisco BroadWorks NPS til å bruke NPS-proxyhttps://help.webex.com/nl5rir2/. |
Oversikt over NPS-proxy
For kompatibilitet med Webex for Cisco BroadWorks må CNPS-en din være oppdatering for å støtte NPS-proxyfunksjonen, Push-server for VoIP i UCaaS .
Funksjonen implementerer en ny design i varslingsserveren for å løse sikkerhetsproblemet ved deling av private nøkler for push-varslingssertifikater med tjenesteleverandører for mobilklienter. I stedet for å dele push-varslingssertifikater og nøkler med tjenesteleverandør, bruker NPS en ny API til å hente et kortvarig push-varslingstoken fra Webex for Cisco BroadWorks-server, og bruker dette tokenet for autentisering med Apple APN-ene og Google FCM-tjenestene.
Funksjonen forbedrer også muligheten for Push-varslingsserveren til å sende varsler til Android-enheter gjennom den nye HTTPv1 API-en for Google Firebase Cloud Messaging (FCM).
Hvis du vil ha mer informasjon, kan du se Push-server for VoIP i UCaaS Funksjonsbeskrivelse .
BroadWorks-oppdateringene for funksjonen er tilgjengelige på: https://software.cisco.com/download/home/286326302/type/286326345/release/RI.2022.04.
For NPS-programvare og -oppdateringer, se delen Klargjøre NPS for Webex for Cisco BroadWorks .
Søk etter og last ned oppdateringen fra siden for programvarenedlasting.
Mer informasjon om ADP-serveren finner du påhttps://www.cisco.com/c/en/us/support/unified-communications/broadworks-application-delivery-platform/model.html .
APNS-hensyn
Apple vil ikke lenger støtte den HTTP/1-baserte binære protokollen på Apple pushvarsel -tjenesten etter 31. mars 2021. Vi anbefaler at du konfigurerer XSP| ADP for å bruke det HTTP/2-baserte grensesnittet for APN-er. Denne oppdateringen krever at XSP| ADP som er vert for NPS, kjører R22 eller nyere.
Klargjøre NPS for Webex for Cisco BroadWorks
| 1 | Installer og konfigurer en dedikert XSP (minimumsversjon R22) eller Application Delivery Platform (ADP). | ||
| 2 | Installer NPS-godkjenningsproxy-oppdateringene: XSP R22-oppdateringer: XSP R23-oppdateringer: | ||
| 3 | Aktiver programmet Push Server for varsling. | ||
| 4 | (For Android-varsler) Aktiver FCM v1 API på NPS.
| ||
| 5 | (For Apple iOS -varsler) Aktiver HTTP/2 på NPS.
| ||
| 6 | Koble til en teknisk kundestøtte fra NPS XSP/ADP. | ||
| 7 | På hver AS-server er namedefs-filen i Eksempel: _pushnotification-klient._tcp .qaxsps.broadsoft.com SRV 20 20 443 qa149.vle.broadsoft.com qa149.vle.broadsoft.com IN A 10.193.78.149
|
Hva nå?
Hvis du vil ha nye installasjoner av en NPS, kan du gå til Konfigurer NPS til å bruke autentiseringsproxy
Hvis du vil overføre en eksisterende Android-distribusjon til FCMv1, går du til Overfør NPS til FCMv1
Konfigurer NPS til å bruke autentiseringsproxy
Denne oppgaven gjelder for en ny installasjon av NPS, dedikert til Webex for Cisco BroadWorks.
Hvis du vil konfigurere autentiserings-proxyen på en NPS som deles med andre mobilapper, kan du se Oppdaterer Cisco BroadWorks NPS til å bruke NPS-proxy (https://help.webex.com/nl5rir2 ).
| 1 | Hente OAuth-legitimasjonsinformasjon for Webex for Cisco BroadWorks . | |||||||||||||||||||
| 2 | Opprett klientkontoen på NPS:
Hvis du vil bekrefte at verdiene du oppga samsvarer med det du fikk, kjører du
| |||||||||||||||||||
| 3 | Angi URL-adressen for NPS-proxy, og angi oppdateringsintervallet for token (30 minutter anbefales):
| |||||||||||||||||||
| 4 | (For Android-varsler) Legg til Android-program-ID-en i FCM-programkonteksten på NPS.
| |||||||||||||||||||
| 5 | (For Apple iOS -varsler) Legg til program-ID-en i APNS-programkonteksten, og sørg for å utelate autentiseringsnøkkelen – angi den til tom.
| |||||||||||||||||||
| 6 | Konfigurer følgende NPS-URL-er:
| |||||||||||||||||||
| 7 | Konfigurer følgende NPS-tilkoblingsparametere til de anbefalte verdiene som vises:
| |||||||||||||||||||
| 8 | Kontroller om programserveren kontrollerer program-ID-er, fordi du kanskje må legge til Webex-appene i tillatelseslisten: | |||||||||||||||||||
| 9 | Start XSP på nytt| ADP: | |||||||||||||||||||
| 10 | Test samtalevarsler ved å foreta anrop fra en BroadWorks-abonnent til to Webex-mobilbrukere. Kontroller at anropsvarsel vises på iOS- og Android-enheter. |
Overfør NPS til FCMv1
Dette emnet inneholder valgfrie prosedyrer som du kan bruke i Google FCM-konsoll når du har en eksisterende NPS-distribusjon som du trenger for å overføre til FCMv1. Det er tre prosedyrer:
Overfør UC-One-klienter til FCMv1 – Når du har eksisterende UCaaS-klienter og må overføre dem for å bruke FCMv1.
Overfør SaaS-klienter til FCMv1 – Når du har eksisterende SaaS-klienter og må overføre dem for å bruke FCMv1.
Oppdater ADP-serveren – Når du overfører NPS til en ADP-server.
Overfør UC-One-klienter til FCMv1
Bruk trinnene nedenfor i Google FCM-konsoll for å overføre UC-One-klienter til Google FCM HTTPv1.
Hvis merkevarebygging brukes på klienten, må klienten ha avsender-ID-en. I FCM-konsollen, se . Innstillingen vises i påloggingsinformasjonstabellen for prosjekt. Hvis du vil ha mer informasjon, se Merkevarebygging for Connect Mobile klhttps://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/UC-One/UC-One-Collaborate/Connect/Mobile/IandO/ConnectBrandingGuideMobile-R3_8_3.pdf? . Se
|
Logg på FCM Admin SDK påhttp://console.firebase.google.com .
Velg riktig Android-program.
I Generelt registrerer du prosjekt-ID-en
Gå til kategorien Tjenestekontoer for å konfigurere en tjenestekonto. Du kan opprette en ny tjenestekonto eller konfigurere en eksisterende.
Slik oppretter du en ny tjenestekonto:
Klikk på den blå knappen for å opprette ny tjenestekonto
Klikk på den blå knappen for å generere en ny privat nøkkel
Last ned nøkkelen til et sikkert sted
Slik bruker du en eksisterende tjenestekonto:
Klikk på den blå teksten for å vise eksisterende tjenestekontoer.
Angi tjenestekonto som skal brukes. Tjenestekontoen trenger tillatelse firebaseadmin-sdk .
Klikk på hamburgermenyen til høyre og opprett en ny privat nøkkel.
Last ned json-filen som inneholder nøkkelen, og lagre på et sikkert sted.
Kopier json-filen til XSP| ADP.
Konfigurer prosjekt-ID-en og :
XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add <project id> <path/to/json-key-file> ...Done XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> get Project ID Accountkey ======================== my_project ********Konfigurer programmet:
XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add <app id> projectId <project id> ...Done XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> get Application ID Project ID ============================== my_app my_projectAktiver FCMv1:
XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true ...DoneKjør
bwrestartkommandoen for å starte XSP på nytt| ADP.
Overfør SaaS-klienter til FCMv1
Bruk trinnene nedenfor på Google FCM-konsoll hvis du vil overføre SaaS-klienter til FCMv1.
Kontroller at du allerede har fullført prosedyren «Konfigurer NPS til å bruke autentiseringsproxy». |
Deaktiver FCM:
XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled false ...DoneKjør
bwrestartkommandoen for å starte XSP på nytt| ADP.Aktiver FCM:
XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true ...DoneKjør
bwrestartkommandoen for å starte XSP på nytt| ADP.
Oppdater ADP-serveren
Bruk trinnene nedenfor i Google FCM-konsoll hvis du overfører NPS til å bruke en ADP-server.
Hent JSON-filen fra Google Cloud Console:
På Google Cloud Console går du til Tjenestekontoer side.
Klikk på Velg et prosjekt , velg prosjektet ditt og klikk på Åpne .
Finn raden for tjenestekonto du vil opprette en nøkkel for, klikk på Mer vertikal knapp, og klikk deretter Opprett-nøkkel.
Velg en Nøkkel skriv inn og klikk Opprett
Filen lastes ned.
Legg til FCM i ADP-serveren:
Importer JSON-filen til ADP-serveren ved hjelp av
/bw/installkommandoen.Logg på ADP CLI og legg til prosjekt og API-nøkkel:
ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add connect /bw/install/google JSON:Deretter legger du til program og nøkkel:
ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.broadsoft.ucaas.connect projectId connect-ucaas...DoneKontroller konfigurasjonen:
ADP_CLI/Applications/NotificationPushServer/FCM/Projects> g Project ID Accountkey ======================== connect-ucaas ******** ADP_CLI/Applications/NotificationPushServer/FCM/Applications> g Application ID Project ID =================================== com.broadsoft.ucaas.connect connect-ucaas
Konfigurer partnerorganisasjonen din i Partner Hub
Konfigurere BroadWorks-klynger
[én gang per klynge]
Dette gjøres av følgende årsaker:
Slik aktiverer du Webex-skyen til å autentisere brukerne dine mot BroadWorks (via XSP| ADP-vertsbasert autentiseringstjeneste).
Slik aktiverer du at Webex-apper bruker Xsi-grensesnitt for samtalekontroll.
Aktivere Webex til å lytte etter CTI-hendelser publisert av BroadWorks (telefonitilstedeværelse og samtalehistorikk ).
Klyngeveiviseren validerer automatisk grensesnittene etter hvert som du legger dem til. Du kan fortsette å redigere klyngen hvis noen av grensesnittene ikke valideres, men Du kan ikke lagre en klynge hvis det finnes ugyldige oppføringer . Vi forhindrer dette fordi en feilkonfigurert klynge kan forårsake problemer som er vanskelig å løse. |
Dette må du gjøre:
Logg på Partner Hub ( administrator ) med legitimasjonen for partneradministratoren.
Åpne Innstillinger side fra sidemenyen, og finn BroadWorks-anrop innstillinger.
Klikk på Legg til klynge .
Dette starter en veiviser der du oppgir XSP-en din| ADP-grensesnitt (URL-er). Du kan legge til en port i grensesnittets URL-adresse hvis du bruker en ikke-standard port.
Gi denne klyngen et navn, og klikk på Neste .
Klyngekonseptet her er ganske enkelt en samling grensesnitt, vanligvis samlokalisert på en XSP| ADP-server eller -farm, som gjør det mulig for Webex å lese informasjon fra applikasjonsserveren (AS). Du kan ha én XSP| ADP per AS-klynge eller flere XSP| ADP-er per klynge eller flere AS-klynger per XSP| ADP. Skaleringskrav for BroadWorks-systemet ditt er utenfor omfanget her.
(Valgfritt) Angi en BroadWorks-bruker Kontonavn og Passord som du vet er i BroadWorks-systemet du kobler til Webex, og klikk deretter på Neste .
Valideringstestene kan bruke denne kontoen til å validere tilkoblingene til grensesnittene i klyngen.
Legg til din XSI-handlinger og XSI-hendelser URL-er.
Valgfritt. Oppdater DAS-URL med URL-adressen til enhetsaktiveringstjenesten.
Valgfritt. Sjekk Aktiver direkte BroadWorks-autentisering avmerkingsboks hvis du vil at pålogginger til BroadWorks skal være direkte til BroadWorks. Ellers utføres autentisering til BroadWorks som proxy via den Webex-vertsbaserte IdP-proxytjenesten.
Denne avmerkingsboks påvirker disse påloggingssituasjonene:
Innlogging på brukeraktiveringsportal – brukere må angi BroadWorks-legitimasjonen når de logger på portalen. Innstillingen ovenfor avgjør om påloggingen er direkte til BroadWorks eller via IdP-proxyen.
Klientpålogging – hvis BroadWorks-autentisering er konfigurert i onboarding-malen, bestemmer innstillingen ovenfor om klientpålogging til Webex-appen er direkte til BroadWorks eller proxy via IdP-proxy.
Klikk på Neste.
På CTI-grensesnitt side, gjør du følgende:
Legg til CTI-URL og Port for CTI-grensesnittet du vil koble til.
Valgfritt. Aktiver Samtalelogg veksle, og angi deretter BroadWorks- bruker-ID-en din. Når dette alternativet er valgt, synkroniseres BroadWorks-anropshistorikkhendelser til Webex-skyen. Brukere kan se anropsloggen i Webex-appen.
Valgfritt. Aktiver Ikke forstyrr-synkronisering (DND). veksle, og angi deretter BroadWorks- bruker-ID-en din. Dette alternativet synkroniserer DND-hendelser mellom Webex og BroadWorks, og sikrer at funksjonen fungerer likt på begge plattformene.
Klikk på Neste.
Legg til din Autentiseringstjeneste URL.
Velg Auth-tjeneste med CI-tokenvalidering .
Dette alternativet krever ikke mTLS for å beskytte tilkoblingen mot Webex, fordi godkjenningstjenesten validerer brukertokenet på riktig måte mot Webex-identitetstjenesten før den utsteder tokenet med lang levetid til brukeren.
Se gjennom oppføringene på det siste skjermbildet, og klikk deretter på Opprett . Du skal se en vellykket melding.
Partner Hub sender URL-ene til forskjellige Webex-mikrotjenester som tester tilkoblingene til de medfølgende grensesnittene.
Klikk på Vis klynger og du skal se den nye klyngen, og om valideringen ble vellykket.
Den Opprett -knappen kan være deaktivert på det siste (forhåndsvisning)skjermbildet i veiviseren. Hvis du ikke kan lagre malen, indikerer det et problem med en av integrasjonene du nettopp konfigurerte.
Vi implementerte denne sjekken for å forhindre feil i påfølgende oppgaver. Du kan gå tilbake gjennom veiviseren mens du konfigurerer distribusjonen, noe som kan kreve endringer i infrastrukturen (f.eks. XSP| ADP, lastbalanserer eller brannmur) som dokumentert i denne veiledningen, før du kan lagre malen.
Kontrollere tilkoblingene til BroadWorks-grensesnittene
Logg på Partner Hub ( administrator ) med legitimasjonen for partneradministratoren.
Åpne Innstillinger side fra sidemenyen, og finn BroadWorks-anrop innstillinger.
Klikk på Vis klynger .
Partner Hub starter tilkoblingstester fra de forskjellige mikrotjenestene mot grensesnittene i klyngene.
Når testene er fullført, viser klyngelistesiden en statusmelding ved siden av hver klynge.
Du skal se grønne suksessmeldinger. Hvis du ser en rød feilmelding, klikker du på det berørte klyngenavnet for å se hvilken innstilling som forårsaker problemet.
Valgfritt. Velg en klynge hvis du vil se eksisterende innstillinger for den klyngen, for eksempel XSI-Actions, XSI-Events, DAS URL og innstillingene for CTI-grensesnittet.
Konfigurer onboarding-maler
Onboarding-maler er måten du bruker delt konfigurasjon på for én eller flere kunder etter hvert som du tar med dem via klargjøringsmetodene. Du må knytte hver mal til en klynge (som du opprettet i forrige del).
Du kan opprette så mange maler du trenger, men bare én mal kan knyttes til en kunde.
Logg på Partnerhub og velg Kunder .
Klikk på Onboarding-maler for å vise eksisterende maler.
Klikk på Opprett mal .
I Maldetaljer vinduet legger du til Malnavn, Land eller region og Standard e-postspråk.
I Tjenesteinnstilling -vinduet bruker du rullegardinlisten Klynge til å velge klyngen du vil bruke med denne malen.
Skriv inn en Malnavn , og klikk deretter Neste .
Konfigurer klargjøringsmodusen ved hjelp av disse anbefalte innstillingene:
Tabell 3. Anbefalte innstillinger for klargjøring for forskjellige klargjøringsmoduser Innstillingsnavn
Gjennomstrømming av klargjøring med klarerte e-poster
Klargjøring med flytende klargjøring uten e-post
Selvklargjøring av bruker
Aktiver BroadWorks Flow Through-klargjøring (inkluder legitimasjon for klargjøringskonto hvis På**)
På
Oppgi klargjøringen Kontonavn og Passord i henhold til BroadWorks-konfigurasjonen.
På
Oppgi klargjøringen Kontonavn og Passord i henhold til BroadWorks-konfigurasjonen.
Av
Opprett automatisk nye organisasjoner i Control Hub
På †
På †
På †
E-postadresse for tjenesteleverandør
Velg en e-postadresse fra rullegardinlisten (du kan skrive inn noen tegn for å finne adressen hvis det er en lang liste).
Denne e-postadresse identifiserer administrator i partnerorganisasjonen din som vil bli tildelt delegert administratortilgang til alle nye kundeorganisasjoner opprettet med onboarding-malen.
Land
Velg hvilket land du bruker for denne malen.
Landet du velger, samsvarer med kundeorganisasjoner som er opprettet med denne malen, til en bestemt region. For øyeblikket kan regionen være (EMEAR) eller (Nord-Amerika og resten av verden). Se land til område-tilordninger i dette regnearket .
Organisasjonslandet avgjør standard globale innringingsnumre for Cisco PSTN i Webex Meeting Sites. Se delen Land i hjelpesiden hvis du vil ha mer informasjon.
BroadWorks bedriftsmodus aktiv
Aktiver dette hvis kundene du klargjør med denne malen, er bedrifter i BroadWorks.
Hvis de er grupper, lar du denne bryteren være av.
Hvis du har en blanding av bedrifter og grupper i BroadWorks, bør du opprette forskjellige maler for de forskjellige sakene.
Merknader fra tabellen:
† Denne svitsjen sikrer at en ny kundeorganisasjon opprettes hvis e-postdomenet til en abonnent ikke samsvarer med en eksisterende Webex-organisasjon.
Denne skal alltid være på, med mindre du bruker en manuell bestillings- og gjennomføringsprosess (via Cisco Commerce Workspace) til å opprette kundeorganisasjoner i Webex (før du begynner å klargjøre brukere i disse organisasjonene). Dette alternativet blir ofte referert til som «hybrid klargjøring»-modellen, og er utenfor omfanget av dette dokumentet.
** «Klargjøringskonto» refererer til BroadWorks-administratorkontoen på systemnivå. På BroadWorks trenger du en administratorkonto med disse attributtene: Administrator Type=Klargjøring, Skrivebeskyttet=Av.
Velg standard tjenestepakke for kunder som bruker denne malen (se Pakker i Oversikt-delen). enten Grunnleggende , Standard , Premium eller Softphone .
Du kan overstyre denne innstillingen for enkeltbrukere via Partner Hub.
Valgfritt. Sjekk Deaktiver gratis Cisco Webex anrop hvis du vil deaktivere Webex Calls,.
For Konfigurasjon for å bli med i møte , velger du ett av følgende alternativer:
Cisco-anropsnumre (PSTN)
Partnerleverte innringingsnumre (BYoPSTN) –Hvis du velger dette alternativet, kan du se Ta med din egen PSTN-løsningsveiledning for Webex for Cisco BroadWorks for detaljert informasjon om hvordan du konfigurerer dette alternativet.
Klikk på Neste.
Det finnes to tilnærminger for klargjøring av abonnenter med hensyn til hvordan identitetene deres bekreftes – ved hjelp av Klarerte e-poster eller Ikke-klarerte e-poster.
I arbeidsflyten for klarert e-post oppgir brukere e-postadresser til partneren som legger dem til i BroadWorks. Du som partner er ansvarlig for å klargjøre e-postadresse som en del av enten gjennomstrømmings- eller API-metoden.
Det anbefales på det sterkeste å bruke Klarert klargjøringsmetoden, fordi den sikrer at alle abonnenter klargjøres fullt ut av deg som partner, og at det ikke kreves noen handling fra sluttbrukerne.
I Uklarert e-post-tilfelle må brukere bekrefte e-posten før klargjøring, ellers kan brukerne aktivere seg selv.
I Uklarert-tilfellet finnes det flere klargjøringsmoduser basert på bekreftelsesinnstillingene i tabellen nedenfor:
Tabell 4. Anbefalte innstillinger for brukerverifisering for uklarerte klargjøringsmoduser Innstillingsnavn
Klargjøring med flytende klargjøring uten e-post
Selvklargjøring av bruker
Klargjør administrator først
Anbefalt*
Ikke relevant
Tillat brukere å selvaktivere
Ikke relevant
Påkrevd
Merknader fra tabellen:
* Hver kundeorganisasjon i Webex må ha minst én bruker med administrator . Den første brukeren du tilordner integrert IM&P i administrator , tar rollen som kundeadministrator hvis en ny kundeorganisasjon opprettes i Webex. Som tjenesteleverandør kan det være lurt å ha kontroll over hvem som får rollen. Hvis du merker av for denne innstillingen, blokkeres brukerne fra å fullføre aktiveringen til den første brukeren du klargjorde, aktiveres. Hvis du fjerner merket for denne innstillingen, blir den første brukeren som blir aktiv i den nye organisasjonen administrator.
Klikk på Neste.
Velg standard autentiseringsmodus (enten BroadWorks-autentisering eller Webex-autentisering ) for brukerinnlogging til Webex.
Denne innstillingen har ingen innvirkning på brukerens pålogging til brukeraktiveringsportalen. Brukere må bruke BroadWorks- bruker-ID -en og passordet når de logger på portalen, uavhengig av hvordan Onboarding-malen er konfigurert.
Denne innstillingen brukes bare på nyopprettede kundeorganisasjoner. Hvis partneradministratorer prøver å bruke en ny godkjenningsinnstilling for eksisterende kundeorganisasjoner, gjelder de eksisterende innstillingene slik at eksisterende brukere ikke mister tilgangen. Hvis du vil endre godkjenningsmodusen for eksisterende kundeorganisasjoner, må du åpne en billett med Cisco TAC.(Se Autentiseringsmodus i delen Klargjør miljøet ditt).
Klikk på Neste.
For Innstillinger , konfigurerer du følgende:
Velg om du vil Forhåndsutfyll brukerens e-postadresser på påloggingssiden .
Du bør bare bruke dette alternativet hvis du valgte BroadWorks-autentisering og har også lagt inn brukernes e-postadresser i attributtet Alternativ ID i BroadWorks. Ellers må de bruke BroadWorks-brukernavnet sitt. Påloggingssiden gir mulighet for å endre bruker om nødvendig, men dette kan føre til innloggingsproblemer.
Hvis du vil aktivere katalogsynkronisering, angir du Aktiver synkronisering av telefonkatalog for alle nye kundeorganisasjoner bytte til På.
Dette alternativet gjør det mulig for Webex å lese BroadWorks-kontakter inn i kundeorganisasjonen, slik at brukerne kan finne og ringe dem fra Webex-app.
Skriv inn en Partneradministrator .
Dette navnet brukes i den automatiserte e-postmelding fra Webex, som inviterer brukere til å bekrefte e-postadressene sine.
Kontroller at Tillat e-postmeldinger med administratorinvitasjoner når du legger ved eksisterende organisasjoner bryteren er På ( standardinnstilling er På).
Klikk på Neste.
Se gjennom oppføringene på det siste skjermbildet. Du kan klikke på navigeringskontrollene øverst i veiviseren for å gå tilbake og endre eventuelle detaljer. Klikk på Opprett.
Du skal se en vellykket melding.
Klikk på Vis maler og du skal se den nye malen oppført sammen med eventuelle andre maler.
Klikk på malnavn for å endre eller slette malen, om nødvendig.
Du trenger ikke å angi detaljene for klargjøringskonto på nytt. De tomme feltene for bekreftelse av passord/passord er der for å endre legitimasjonen hvis du trenger det, men la dem stå tomme for å beholde verdiene du ga veiviseren.
Legg til flere maler hvis du har forskjellige delte konfigurasjoner du vil gi til kunder.
Behold Vis maler siden åpen, da du kanskje trenger maldetaljer for en følgende oppgave.
Konfigurer applikasjonsserver med URL-adresse for klargjøringstjeneste
Denne oppgaven er bare nødvendig for klargjøring av flyt gjennom. |
Programserver for oppdatering (kun R22, R23 og R24)
Hvis du ennå ikke har gjort det, bruker du følgende oppdatering som gjelder for utgivelsen din:.
For R22:
AP.as.22.0.1123.ap373197For R23:
AP.as.23.0.1075.ap373197For R24:
AP.as.24.0.944.ap384177
Hvis du vil ha en fullstendig liste over BroadWorks-oppdateringer som utgjør kravet for distribusjon av Webex for Cisco BroadWorks, se Krav til BroadWorks-programvare i delen Referanse.Endre til
Maintenance/ContainerOptionskontekst.Aktiver URL-parameteren for klargjøring:
/AS_CLI/Maintenance/ContainerOptions> add provisioning bw.imp.useProvisioningUrl true
Hent nettadressen(e) for klargjøring fra Partner Hub
Se administrasjonsveiledning for Cisco BroadWorks Application Server kommandolinjegrensesnitt for detaljer (Grensesnitt > Meldinger og tjeneste > Integrert IM&P) om AS-kommandoer.
Logg på Partner Hub og gå til .
Klikk på Vis maler .
Velg malen du bruker til å klargjøre denne bedriftens/gruppens abonnenter i Webex.
Maldetaljene vises i en utfoldingsrute til høyre. Hvis du ennå ikke har opprettet en mal, må du gjøre det før du kan hente klargjørings-URL-en.
Kopier URL-adresse for klargjøringsadapter .
Gjenta dette for andre maler hvis du har mer enn én.
(Alternativ) Konfigurer klargjøringsparametre for hele systemet på applikasjonsserveren
Du vil kanskje ikke angi systemomfattende klargjøring og tjenestedomene hvis du bruker UC-One SaaS. Se Avgjørelsespunkter i delen Klargjør miljøet ditt. |
Logg på programserveren og konfigurer meldingsgrensesnittet.
AS_CLI/Interface/Messaging> set provisioningUrl provisioningURLAS_CLI/Interface/Messaging> set provisioningUserId provisioning_account_nameAS_CLI/Interface/Messaging> set provisioningPassword provisioning_account_passwordAS_CLI/Interface/Messaging> set enableSynchronization true
Aktiver det integrerte IMP-grensesnittet:
/AS_CLI/Service/IntegratedIMP> set serviceDomain example.com/AS_CLI/Service/IntegratedIMP/DefaultAttribute> set userAttrIsActive true
Du må angi det fullstendige navnet for |
(Alternativ) Konfigurer klargjøringsparametre for hver bedrift på applikasjonsserveren
I BroadWorks UI åpner du bedriften du vil konfigurere, og går til Tjenester > Integrert IM&P .
Velg Bruk tjenestedomene og angi en dummyverdi (Webex ignorerer denne parameteren. Du kan bruke
example.com).Velg Bruk meldingsserver .
I URL -feltet limer du inn klargjørings-URL-adressen du kopierte fra malen i Partner Hub.
Du må angi det fullstendige navnet for
provisioningURLparameteren, slik den ble gitt i Partner Hub. Hvis programserveren ikke får tilgang til DNS for å løse vertsnavnet, må du opprette tilordningen i/etc/hostsfil på AS.I Brukernavn -feltet skriver du inn et navn på administrator. Denne må samsvare med verdien i malen i Partner Hub.
Angi et passord for administrator. Denne må samsvare med verdien i malen i Partner Hub.
For Standard brukeridentitet for IM&P-ID , velger du Primær .
Klikk på Bruk.
Gjenta dette for andre bedrifter du vil konfigurere for flyt gjennom klargjøring.
Data for brukerklargjøring
Hvis du vil ha informasjon om brukerdataene som utveksles mellom BroadWorks og Webex under brukerklargjøring, se Brukerklargjøring for tjenesteleverandør .
API for sjekk av forhåndsklargjøring for partner
API-et for sjekk før klargjøring hjelper administratorer og salgsteam ved å se etter feil før du klargjør en kunde eller abonnent for en pakke. Brukere eller integrasjoner som er autorisert av en bruker med rollen som fullverdig partner som partner, kan bruke dette API-et til å sikre at det ikke er konflikter eller feil med pakkeklargjøring for en gitt kunde eller abonnent.
API-en kontrollerer om det er konflikter mellom denne kunden/abonnenten og eksisterende kunder/abonnenter på Webex. API-et kan for eksempel gi feil hvis abonnenten allerede er klargjort til en annen kunde eller partner, hvis e-postadresse allerede finnes for en annen abonnent, eller hvis det er konflikter mellom klargjøringsparametrene og det som allerede finnes på Webex. Dette gir deg muligheten til å fikse disse feilene før klargjøring, noe som øker sannsynligheten for vellykket klargjøring.
Hvis du vil ha mer informasjon om API-et, kan du se: utviklerveiledning for Webex for engroshandel
Hvis du vil bruke API-et, går du til: Forhåndssjekk klargjøring av engros-abonnent
Hvis du vil ha tilgang til forhåndssjekk et engroshandelsabonnentklargjøringsdokument du må logge påhttps://developer.webex.com/ portalen. |
Partner SSO – SAML
Tillater at partneradministratorer konfigurerer SAML SSO for nyopprettede kundeorganisasjoner. Partnere kan konfigurere et enkelt forhåndsdefinert SSO-forhold og bruke denne konfigurasjonen på kundeorganisasjonene de administrerer, så vel som på sine egne ansatte.
Trinnene nedenfor for SSO for partner gjelder bare for nyopprettede kundeorganisasjoner. Hvis partneradministratorer prøver å legge til Partner SSO i en eksisterende kundeorganisasjon, beholdes den eksisterende autentiseringsmetoden for å forhindre at eksisterende brukere mister tilgangen. Hvis du vil legge til Partner SSO i en eksisterende organisasjon, må du åpne en billett med Cisco TAC. |
Kontroller at tredjeparts leverandør av identitetsleverandør oppfyller kravene som er oppført i Krav til identitetsleverandører delen av Integrering av engangspålogging i Control Hub .
Åpne en tjenesteforespørsel med Cisco TAC. TAC må etablere et klareringsforhold mellom tredjeparts identitetsleverandør og Cisco Common Identity-tjenesten. .
Hvis IdP-en din krever atpassEmailInRequestfunksjonen som skal aktiveres, må du sørge for å inkludere dette kravet i tjenesteforespørsel. Sjekk med IdP-en din hvis du er usikker på om denne funksjonen er obligatorisk.Last opp CI-metadatafilen som TAC oppga, til identitetsleverandøren din.
Konfigurere en onboarding-mal. For Autentiseringsmodus innstilling, velger du Partnergodkjenning . For IDP-enhets-ID, angi EntityID fra SAML-metadata-XMLen til tredjeparts identitetsleverandøren.
Opprett en ny bruker i en ny kundeorganisasjon som bruker malen.
Veldig at brukeren kan logge inn.
Partner SSO – OpenID Connect (OIDC)
Tillater at partneradministratorer konfigurerer OIDC SSO for nyopprettede kundeorganisasjoner. Partnere kan konfigurere et enkelt forhåndsdefinert SSO-forhold og bruke denne konfigurasjonen på kundeorganisasjonene de administrerer, så vel som på sine egne ansatte.
Fremgangsmåten nedenfor for å konfigurere Partner SSO OIDC gjelder kun for nyopprettede kundeorganisasjoner. Hvis partneradministratorer prøver å endre standard autentiseringstype til Partner SSO OIDC i et eksisterende tempel, vil ikke endringene gjelde for kundeorganisasjonene som allerede er integrert ved hjelp av malen. |
Åpne en tjenesteforespørsel med Cisco TAC med detaljene for OpenID Connect IDP. Følgende er obligatoriske og valgfrie IDP-attributter. TAC må sette opp IDP på CI og oppgi omdirigerings-URIen som skal konfigureres på IDP.
Attributt
Påkrevd
Beskrivelse
IDP-navn
Ja
Unikt, men ikke-sensitive navn for OIDC IdP-konfigurasjon, kan bestå av bokstaver, tall, bindestreker, understreker, tilder og prikker, og maksimal lengde er 128 tegn.
OAuth-klient-ID
Ja
Brukes til å be om OIDC IdP-autentisering.
OAuth-klienthemmelighet
Ja
Brukes til å be om OIDC IdP-autentisering.
Liste over omfang
Ja
Liste over områder som vil bli brukt til å be om OIDC IdP-godkjenning, delt etter område, for eksempel «openid email profile» Må inneholde openid og e-post.
Endepunkt for autorisasjon
Ja hvis discoveryEndpoint ikke er angitt
URL-adressen til IdPs OAuth 2.0-autorisasjonsendepunkt.
tokenEndpoint
Ja hvis discoveryEndpoint ikke er angitt
URL-adressen til IdPs OAuth 2.0-tokenendepunkt.
Oppdagingsendepunkt
Nei
URL-adressen til IdPs oppdagelsesendepunkt for OpenID-endepunkter.
userInfoEndpoint
Nei
URL-adressen til IdP-ens UserInfo-endepunkt.
Tast Angi endepunkt
Nei
URL-adressen til IdPs endepunkt for JSON-nettnøkkelsett.
I tillegg til IDP-attributtene ovenfor, må partnerorganisasjons-ID-en angis i TAC-forespørselen.
Konfigurer omdirigerings-URI-en på OpenID-tilkoblings-IDP.
Konfigurere en onboarding-mal. For innstillingen Autentiseringsmodus velger du Partnergodkjenning med OpenID Connect og skriver inn IDP-navnet som ble oppgitt under IDP-oppsettet, som OpenID Connect IDP-enhets-ID.
Opprett en ny bruker i en ny kundeorganisasjon som bruker malen.
Veldig at brukeren kan logge på ved hjelp av SSO-godkjenningsflyten.
Aktiver identifikator for samtalekorrelasjon
Hvis du vil kjøre Webex for Cisco BroadWorks, kreves det at du aktiverer identifikatoren for samtalekorrelasjon. Denne innstillingen er nødvendig for mange anropsfunksjoner, inkludert samtaleopptak, gruppesamtalehenting, Executive og Executive-Assistent.
Bruk CLI til å aktivere funksjonen på alle AS og XSP| ADP-grensesnitt.
Kjør følgende kommandoer på AS-grensesnitt. Dette vil gjøre det mulig for AS å sende
X-BroadWorks-Correlation-InfoSIP-hode:AS_CLI/Interface/SIP> set sendCallCorrelationIDNetwork trueAS_CLI/Interface/SIP> set sendCallCorrelationIDAccess trueFilen
enableCallCorrelationID-parameteren knyttet til Xsi-Actions-applikasjonen, brukes til å kontrollere inkluderingen av informasjon om samtalekorrelasjon i Xsi-Actions-logger. Det anbefales å haenableCallCorrelationIDaktivert ved hjelp av følgende kommando på XSP| ADP-grensesnitt:XSP|ADP_CLI/Applications/Xsi-Actions/GeneralSettings>set enableCallCorrelationID true
Hvis du vil ha mer informasjon om identifikator for samtalekorrelasjon, se Cisco BroadWorks-anropskorrelasjonsidentifikator Funksjonsbeskrivelse .
Katalogsynkronisering
Katalogsynkronisering sikrer at Webex for Cisco BroadWorks-brukere kan bruke Webex-katalogen til å ringe en hvilken som helst anropsenhet fra BroadWorks-serveren. Når denne funksjonen er aktivert, synkroniseres den fullstendige anropskatalogen fra BroadWorks-serveren til Webex-katalogen. Brukere kan få tilgang til katalogen fra Webex-appen og foreta et anrop til en hvilken som helst anropsenhet fra BroadWorks-serveren.
Hvis du vil aktivere Katalogsynkronisering, går du til Katalogsynkronisering i Webex for Cisco BroadWorks .
Webex for Cisco BroadWorks flowthrough-klargjøring legger til meldingsbrukere og tilknyttet anropsinformasjon fra BroadWorks-serveren til Webex-plattformen. Telefonlister, brukere som ikke sender meldinger og enheter som ikke er brukere, er imidlertid ikke inkludert (for eksempel en telefon, en faksmaskin eller et huntgruppe for et konferanserom). Hvis du slår på Katalogsynkronisering, sikrer du at alle anropsenheter legges til i Webex-plattformen. |
Samlet samtalelogg
Når enhetlig samtalelogg er aktivert, synkroniseres BroadWorks-anropshendelser til Webex-skyen og blir en del av Webex Unified samtale- og møtehistorikk som vises i Webex-appen. Brukere kan vise sin egen detaljerte samtalehistorikk og møtehistorikk fra Webex-appen.
Samlet anropslogg kan aktiveres av administratorer på partnernivå i Partner Hub klynge for klynge. Når denne funksjonen er aktivert, synkroniserer BroadWorks-distribusjonen følgende anropshendelser til Webex-skyen:
Samtalelogghendelser – disse hendelsene brukes til å bygge en detaljert enhetlig samtalelogg
Hook-statushendelser – enhetlig anropshistorikk inneholder optimaliseringer av krokstatus som reduserer mengden nettverksbåndbredde for oppdateringer av telefonistatus
Krav til enhetlig samtalelogg
Før du kan konfigurere Unified Call History, må du kontrollere at du har oppdatert systemet. Denne funksjonen er avhengig av at følgende BroadWorks-oppdateringer installeres:
For R22:
AP.as.22.0.1123.ap378585– etter installasjon av oppdateringen må du aktivere funksjon 25433. For eksempel:AS_CLI/System/ActivatableFeature> activate 25433
For R23:
AP.as.23.0.1075.ap378585– etter installasjon av oppdateringen må du aktivere funksjon 25433. For eksempel:AS_CLI/System/ActivatableFeature> activate 25433Hvis du bruker XSP –
AP.xsp.23.0.1075.ap378585Hvis du bruker ADP–
Xsi-Events-23_2021.05_1.251.bwar
For R24:
AP.as.24.0.944.ap378585– etter installasjon av oppdateringen må du aktivere funksjon 25433. For eksempel:AS_CLI/System/ActivatableFeature> activate 25433
Hvis du vil ha en fullstendig liste over BroadWorks-oppdateringer som du må installere som en forutsetning for å kjøre Webex for Cisco BroadWorks, se Krav til BroadWorks-programvare i delen Referanse. |
I tillegg til å oppdatere systemet, kan konfigurasjonsfilen for klienten ( config-wxt.xml) må ha følgende kode angitt: <call-history enable-unified-history=”%ENABLE_UNIFIED_CALL_HISTORY_WXT%”/>
Hvis du vil ha Hunt Group, Call Center og annen viderekoblingsinformasjon i Unified Call History, må følgende Broadworks-oppdateringer være installert og aktive:
For R23:
AP.as.23.0.1075.ap383346
AP.as.23.0.1075.ap383994
For R24:
AP.as.24.0.944.ap383346
AP.as.24.0.944.ap383994
Hvis du vil ha Executive-Assistent-informasjon i Unified Call History, må følgende Broadworks-oppdateringer være installert og aktive:
For R24:
AP.as.24.0.944.ap380052
AP.as.24.0.944.ap384239
ADP som kjører Xsi-Events-24_ 2022.06 eller nyere
I tillegg til Broadworks-oppdateringene må Directory Sync også være aktivert for Executive-Assistent Unified Call History.
Når du aktiverer Samtalelogg eller DND-synkronisering, sender Webex forespørsler om oppdatering av CTI-abonnement for alle brukere i klyngen. Avhengig av antall brukere, kan dette vare i opptil noen timer. Det anbefales ikke å utføre Broadworks-vedlikeholdsaktivitet i det samme vedlikeholdsvinduet. |
Aktiver samtalelogg (ny klynge)
Hvis du vil aktivere samtalehistorikk på en ny klynge, kan du se trinnene for å legge til en klynge i Konfigurer partnerorganisasjonen din i Partner Hub .
Aktiver samtalelogg (eksisterende klynge)
Hvis du vil aktivere samtalehistorikk på en eksisterende klynge, følger du trinnene nedenfor:
Logg på Partner Hub på
admin.webex.com.Gå til Innstillinger og velg en eksisterende klynge.
Kontroller at klyngetilkoblingen er god. Det høyre panelet skal ha en grønn hake med Tilkobling opprettet .
Hvis dette ikke vises, under Kontroller tilkoblinger (valgfritt) , angi BroadWorks-bruker-ID og BroadWorks-passord og klikk Sjekk for å bekrefte at tilkoblingen er god.
Sjekk Aktiver samtalehistorikk avmerkingsboks.
Klikk på Lagre.
Funksjonssamhandlinger
Følgende funksjonsinteraksjoner finnes for enhetlig samtalelogg:
Samlet anropshistorikk støttes ikke for brukere som er konfigurert i BroadWorks med rutelister eller direkte ruter. Når denne situasjonen eksisterer, sendes ikke samtalehistorikk- og Hook-statushendelser til Webex-appen.
Samlet anropslogg støttes ikke med internnummer. Anrop som foretas ved hjelp av internnummer, gjenspeiles kanskje ikke riktig i anropsloggen.
Vis samtalelogg i Webex-appen
Sluttbrukere kan få tilgang til og se den samlede samtaleloggen fra Webex-appen. Hvis du vil ha mer informasjon, se: Webex| Vis samtale- og møtehistorikk .
Deaktiver enhetlig anropslogg
Når du har aktivert enhetlig anropshistorikk i en klynge, kan du ikke deaktivere funksjonen på egen hånd. Hvis du må deaktivere funksjonen, ta kontakt Ciscos senter for teknisk assistanse (TAC) .
Visuell søppelpostindikasjon
Webex-appen støtter en visuell indikasjon på spam-anrop i samtaletoast når samtalen presenteres for den anropte, og i Unified Call History-oppføringer når BroadWorks oppdateres for å utføre anrops-ID-validering via RØR/SHAKEN-rammeverket. Slik har du denne funksjonen:
- Aktiver enhetlig anropshistorikk som beskrevet i forrige avsnitt.
- Følgende oppdateringer må være installert og aktive:
- AP.as.23.0.1075.ap384591 / AP.as.24.0.944.ap384591
- eller AS-25_ Rel_ 2022.12 minst
- Funksjonen må aktiveres via AS CLI:
- AS_CLI/System/ActivatableFeature> aktiver 104112
- AS_CLI/System/StirShaken> angi enableVerification true
- Broadworks må konfigureres til å utføre STIR-SHAKEN-signering, merking og bekreftelse som beskrevet i Cisco BroadWorks STIR-SHAKEN Signeringsmerking og -verifisering
Når BroadWorks er riktig konfigurert, vil en ny topptekst X-Cisco-CallerId-Disposition bli lagt til i INVITE-forespørsler som sendes til Cisco-klienter, og et nytt felt callerIdDisposition legges til i de eksisterende samtalelogghendelsene som sendes til Webex Cloud via CTI-grensesnittet . Webex-enheter bruker denne informasjonen til å gi en visuell spam-indikasjon i samtalepresentasjonen og den enhetlige samtaleloggen til mottakeren.
Nummervisning og viderekobling av anrop
Nummervisning
Når Webex-appen mottar et anrop, vil den forsøke å identifisere hvem som ringer, og vise denne informasjonen i varsel om innkommende anrop, det innkommende anropsvinduet og etter at samtalen er fullført, i anropsloggen og i taleposten.
Webex-appen vil prøve å finne anroper-ID-en ved å matche det innkommende telefonnummer med telefonnumrene til kontakter som finnes i forskjellige kilder. Webex-appen bruker følgende kilder i denne rekkefølgen. Når den finner den i én kilde, vil den ikke forsøke å søke andre steder.
Hvis den finner flere forekomster av et nummer i én kilde, vil den ikke prøve å velge én av dem, i dette tilfellet vil den ikke vise noen innringer-ID. |
Webex Common Identity (CI) som inneholder brukerne i organisasjonen.
Personlige kontakter og organisasjonskontakter. Personlige kontakter er synlige under Kontakter-fanen.
Lokal adressebok. I Windows – Outlook-program, i Mac – Mac-kontakter, i iOS – iPhone-kontakter, i Android – Android-kontakter.
Hvis det ikke finnes noen samsvar med det innkommende telefonnummer, bruker appen visningsnavn i SIP FROM-hodet hvis det er tilgjengelig. Ellers vil den bruke brukernavndelen av SIP-URI fra SIP Fra-hodet som en siste utvei.
For ekstern samtalekontroll (dvs. bordtelefonkontrollmodus) brukes XSI-info, der BWKS-ID eller internnummer brukes, hentet fra ekstern partsinformasjon i XSI-hendelsen. Hvis informasjon om ekstern part ikke er tilgjengelig, brukes P-Asserted Identity (PAI) (hvis konfigurert).
Viderekobling av anrop
Hvis en samtale har blitt omdirigert eller viderekoblet, vil appen forsøke å vise hvem anroperen er og hvordan den ble viderekoblet i anropsvarselet og anropsloggen.
Viderekoblet anrop: Viser nummeret som viderekoblede anropet.
Søkegruppe: Viser navnet på huntgruppe som viderekoblede anropet.
Call Center-kø: Viser navnet på køen som viderekoblede anropet.
Lederassistent: Viser navnet på lederen samtalen kommer inn for.
Unntak:
For internt anrop i kø, der en agent ringer tilbake en intern part, vil ikke den eksterne parten se navnet på samtalekøen, men vil se navnet på agenten som ringer dem.
Anrop besvart andre steder:
For søkegrupper eller samtalekøer som er satt opp med samtidig ruting, vil agenter se et anrop besvart andre steder i anropsloggen hvis en annen agent tar imot anropet. For søkegrupper eller samtalekøer med sekvensiell ruting, eller i overflyt, vises anrop som tapt anrop i anropsloggen hvis de blir besvart av en annen agent.
linjevisning
Med Delt linje-utseende kan du klargjøre andre brukeres linjer som delte linjer på sluttbrukerenheten. Konfigurasjonen av delt linje for Webex-appen ligner på konfigurasjonen for delt linje for bordtelefoner. Denne spesifikke funksjonen lar deg tilordne delt linje linjeutseende til sluttbrukerens Webex-app.
Denne funksjonen gir brukerne fordeler når de håndterer anrop på andre brukeres internnummer direkte fra Webex-appen.
Du kan bare konfigurere Delt linje-utseende for skrivebordsversjonen av en Webex-app.
Du kan legge til maksimalt 10 linjer, inkludert den primære linjen i Webex-appen.
Du kan ikke tilordne en arbeidsområdelinje som delt linje.
En bruker kan ikke klargjøres med Executive-Assistent-tjenesten samtidig som de har delte linjer.
En brukers primærlinje linjeport skal ikke endres til en delt linje.
Krav
Hvis du vil distribuere denne funksjonen på Webex for Cisco BroadWorks, må du distribuere følgende BroadWorks-oppdateringer:
Oppdatering 1: Eierflagg i enhetsliste for å støtte delte linjer for Webex-klient
R23 uten ADP:
AP.as.23.0.1075.ap384179
AP.xsp.23.0.1075.ap384179
R23 med ADP:
AP.as.23.0.1075.ap384179
Xsi-Actions-23_ 2022.10
R24:
AS: AP.as.24.0.944.ap384179
Xsi-Actions-24_ 2022.10
25 kr:
AS: RI-utgivelse Rel_ 2022.10_ 1,310
Xsi-Actions-25_ 2022.10
Oppdatering 2: Patcher for å øke antall porter på enhetsprofil (i dette tilfellet for skrivebordsklienten: Business Communicator).
RI-utgivelse Rel_ 2022.10_ 1,310
ikke forstyrr -synkronisering (DND).
ikke forstyrr -synkronisering (DND)-synkronisering justerer DND-innstillinger mellom Webex og BroadWorks ved å synkronisere DND-status mellom de to plattformene. Hvis en bruker for eksempel slår på DND fra Webex-appen, synkroniseres denne statusen til BroadWorks-anropsenheter. Som et resultat av dette ringer ikke brukerens BroadWorks-registrerte bordtelefon når noen prøver å ringe den. På samme måte, hvis en bruker angir DND fra en bordtelefon, synkroniseres statusen til Webex-appen. Uten denne funksjonen blir ikke DND-oppdateringer fra én plattform gjenkjent av den andre plattformen.
DND-synkronisering brukes på BroadWorks-klyngenivå og kan aktiveres i Partner Hub av en administrator.
Hvis det er mange kunder (>50) i BroadWorks-klyngen, støttes ikke DND-synkronisering. I slike tilfeller anbefales det å kontakte en Cisco TAC støttetekniker for å få hjelp. |
Forutsetninger
Kontroller at følgende oppdateringer brukes på AS og XSP| ADP. Bruk bare oppdateringene for BroadWorks-versjonen din.
For versjon 23:
<snipped>
- ADP-apper: Xsi-Actions-23_ 2022.03_ 1.220.bwar, Xsi-Events-23_ 2022.03_ 1.220.bwar
For versjon 24:
<snipped>
- ADP-apper: Xsi-Actions-24_ 2022.03_ 1.220.bwar, Xsi-Events-24_ 2022.03_ 1.220.bwar
Når du har tatt i bruk oppdateringene, aktiverer du funksjon 25433 på AS:
AS_CLI/System/ActivatableFeature> activate 25433
Hvis det er mange kunder (>50) i BroadWorks-klyngen, kan operasjoner som oppdatering av XSI Actions, XSI Events, DAS URL, XSP| ADP URL eller DND-synkronisering støttes ikke. I slike tilfeller anbefales det å kontakte en Cisco TAC støttetekniker for å få hjelp.
Konfigurere enhetsfunksjonstastsynkronisering på BroadWorks. Kontroller at telefonen støtter SIP-ABONNER/VARSEL for hendelsespakken «as-feature-event». Hvis du vil ha mer informasjon, se Synkronisering av Cisco BroadWorks-enhetsfunksjonstast .
Aktiver DND-synkronisering (eksisterende klynge)
Logg på Partner Hub
Klikk på Innstillinger.
Klikk på Vis klynge og velg riktig BroadWorks-klynge.
Aktiver Ikke forstyrr-synkronisering (DND). veksle.
Skriv inn BroadWorks- bruker-ID -en din, og klikk på Aktiver .
Systemet bekrefter at BroadWorks-klyngen har de riktige oppdateringene for å støtte DND-synkronisering. Hvis valideringen mislykkes, vil Lagre -knappen blir deaktivert.
Hvis valideringen lykkes, klikker du på Lagre .
|
Aktiver DND-synkronisering (ny klynge)
Du kan også aktivere funksjonen under oppretting av klynge. Hvis du vil ha mer informasjon, se «Konfigurere BroadWorks-klynger» i Konfigurer partnerorganisasjonen din i Partner Hub .
Deaktiver DND-synkronisering
Du kan ikke deaktivere DND-synkronisering på egen hånd. Hvis du vil deaktivere funksjonen, oppretter du et teknisk BEMS-case med følgende informasjon:
Familie: Spark-tjeneste
Produkt: Anrop i Webex (Webex for BroadWorks)
Komponent: WxBW- Klargjøring
BEMS-saken må angi at ikke forstyrr -synkronisering skal deaktiveres for en partner. Saken må inneholde partner-ID og BroadWorks clusterId .
Bruksområder
Anropsopptak
Webex for Cisco BroadWorks støtter fire moduser for samtaleopptak.
Opptaksmoduser | Beskrivelse | Kontroller/indikatorer som vises i Webex-app |
|---|---|---|
Alltid | Opptaket startes automatisk når samtalen er opprettet. Brukeren har ingen mulighet til å starte eller stoppe innspillingen. |
|
Alltid med Sett på pause / gjenoppta | Opptaket startes automatisk når samtalen er opprettet. Brukeren kan stanse innspillingen midlertidig og fortsette. |
|
OnDemand | Opptaket startes automatisk når samtalen er opprettet, men opptaket slettes med mindre brukeren trykker på Start opptaket . Hvis brukeren starter innspillingen, beholdes hele innspillingen fra samtaleoppsettet. Etter at du har startet opptaket, kan brukeren også sette på pause og gjenoppta opptaket |
|
OnDemand med brukerinitiert start | Opptaket starter ikke med mindre brukeren velger Start opptaket -alternativet i Webex-app. Brukeren har muligheten til å starte og stoppe opptaket flere ganger i løpet av en samtale. |
|
Krav
Hvis du vil distribuere denne funksjonen på Webex for Cisco BroadWorks, må du distribuere følgende BroadWorks-oppdateringer:
For R22: AP.as.22.0.1123.ap377718
For R23: AP.as.23.0.1075.ap377718
For R24: AP.as.24.0.944.ap377718
Identifikator for samtalekorrelasjon må være aktivert. Hvis du vil ha mer informasjon, se Aktiver identifikator for samtalekorrelasjon .
Følgende konfigurasjonskode må være aktivert for å kunne bruke denne funksjonen: %ENABLE_CALL_RECORDING_WXT%.
Denne funksjonen krever en integrering med en tredjeparts plattform for samtaleopptak .
Hvis du vil konfigurere samtaleopptak på BroadWorks, går du til Veiledning for grensesnitt for Cisco BroadWorks-samtaleopptak .
Tilleggsinformasjon
Hvis du vil ha brukerinformasjon om hvordan du bruker opptaksfunksjonen, kan du gå til help.webex.com artikkelen Webex| Ta opp samtalene dine .
Hvis du vil spille av et opptak på nytt, må brukere eller administratorer gå til tredjepartsplattformen for samtaleopptak .
Parkere og hente gruppesamtale
Webex for Cisco BroadWorks støtter gruppeanropsparkering og -henting. Denne funksjonen gjør det mulig for brukere i en gruppe å parkere anrop, som deretter kan hentes av andre brukere i gruppen. Forhandleransatte i en butikk kan for eksempel bruke funksjonen til å parkere en samtale som deretter kan besvares av noen i en annen avdeling.
Funksjonsdrift
Når funksjonen er konfigurert
Under en samtale klikker en bruker på Park i Webex-app for å parkere samtalen på et internnummer som systemet velger automatisk. Systemet viser internnummeret til brukeren i en periode på 10 sekunder.
En annen bruker i gruppen klikker på Hent anrop alternativet i Webex-app. Brukeren skriver deretter inn internnummeret for den parkert samtale for å fortsette samtalen.
Krav
For at denne funksjonen skal fungere, må du sørge for følgende:
Konfigurasjonsfilen for klienten må ha følgende koder angitt:
<call-park enabled="%ENABLE_CALL_PARK_WXT%" timer="%CALL_PARK_AUTO_CLOSE_DIALOG_TIMER_WXT%"/>Samtalekorrelasjonsidentifikator må være aktivert på AS og XSP| ADP. Hvis du vil ha mer informasjon, se Aktiver identifikator for samtalekorrelasjon .
SBC-en må konfigureres til å sende «
x-broadworks-correlation-in' SIP-attributt til og fra applikasjonsserveren.
Konfigurasjon
Hvis du vil ha informasjon om hvordan du konfigurerer gruppesamtaleparkering på BroadWorks, se «Legg til samtaleparkeringsgruppe» i administrasjonsveiledning for webgrensesnitt for Cisco BroadWorks Application Server Group – del 2 . Du må opprette en gruppe og legge til brukere i gruppen.
Hvis du vil ha informasjon om hvordan du konfigurerer identifikator for samtalekorrelasjon på BroadWorks, se Cisco BroadWorks-anropskorrelasjonsidentifikator Funksjonsbeskrivelse .
Tilleggsinformasjon
Hvis du brukerinformasjon om hvordan du bruker gruppeanropsparkering, se Webex| Parker og hente anrop .
Samtaleparkering/Parkering av retningsbestemt anrop
Vanlig eller parkering av rutet samtale støttes ikke i brukergrensesnittet for Webex-app , men klargjorte brukere kan distribuere funksjonen ved hjelp av tilgangskoder for funksjoner:
Gå inn *68 for å parkere en samtale
Gå inn *88 for å hente en samtale
Delta
Innbruddstjeneste brukes ofte i kundesentermiljøer eller andre situasjoner der øyeblikkelig hjelp eller intervensjon kan være nødvendig.
Når en innbyttingstjeneste er aktivert, kan en utpekt bruker eller leder delta i en aktiv samtale ved å starte en bestemt kommando eller ved å bruke en dedikert knapp eller tastekombinasjon på telefonen eller kommunikasjonsenheten. Når forespørselen om bytte inn er gjort, oppretter systemet en forbindelse med den pågående samtalen, slik at den autoriserte personen kan lytte til samtalen eller bli med i samtalen som en aktiv deltaker.
Innkjøpstjeneste kan være nyttig i forskjellige scenarier. I et kundesenter kan ledere eller lærere overvåke og veilede kundeservicerepresentanter ved å lytte til anropene deres i sanntid. Ved behov kan de gripe inn for å gi veiledning eller ta over samtalen hvis representanten sliter. I nødssituasjoner eller kritiske diskusjoner kan autorisert personell raskt delta i pågående samtaler for å gi assistanse eller ta viktige beslutninger.
I Webex-app for Bryt inn får vi et varsel om at samtalen gjøres om til en konferanse. Det er ingen tilleggsinformasjon i VARSEL (samtaleinfo eller konferanseinfo) hva som er konferansetype, så vi kan behandle det på en annen måte.
Når det skjer en innblanding, opprettes det en treveis samtale mellom partene. Følgende begreper introduseres:
Veileder : En leder er en person som fører tilsyn med og administrerer et team med kundeserviceagenter eller kundeservicerepresentanter. Når det gjelder innblanding av anrop, har en leder vanligvis muligheten til å overvåke og gripe inn i pågående kundesamtaler. De kan bruke verktøy for samtaleovervåking eller programvare til å lytte til samtaler, gi veiledning til agenter og sikre kvalitetskontroll. Lederens rolle kan innebære opplæring av agenter, adressering av kundeproblemer og optimalisering av ytelsen til teamet.
Kunde: En kunde refererer til en person eller en enhet som tar kontakt med et selskap eller en organisasjon for å få produkter, tjenester eller støtte. I forbindelse med innblanding av anrop er en kunde noen som foretar eller mottar en telefonsamtale med en kundeserviceagent. Kunder kan be om hjelp, informasjon eller løsning på spørsmål eller problemer under samtalen. Med funksjonen for innbytting av anrop kan ledere eller autorisert personell delta i den pågående samtalen mellom kunden og agenten.
Agent: En agent, også kjent som en kundeservicerepresentant eller kundesenteragent, er en person som er ansvarlig for å håndtere kundesamhandlinger og gi støtte eller assistanse over telefon eller andre kommunikasjonskanaler. Agenter er opplært til å håndtere kundehenvendelser, løse problemer, behandle transaksjoner og levere en positiv kundeopplevelse. Når det gjelder innblanding i anrop, er en agent personen som snakker direkte til kunden under telefonsamtale. Agenten kan om nødvendig motta veiledning eller tilbakemelding fra lederen gjennom innspill.
Intern mobilanrop Eskalere til møte
Mobile Native Call Escalate to Meeting kommer med to unike funksjoner:
Ny pushvarsel
Mobilbrukere i en intern samtale kan nå bytte til Webex-appen ved å trykke på Ny push-melding. Når du starter en intern samtaleskjerm, vises et Ny push-varsel på skjermen, og hvis du trykker på varselet, kommer du rett til Webex-appen i samtaleskjermen.
Du ser Webex-varselet under en mobiltelefon hvis du bruker Webex Go eller mobilnettoperatøren (MNO) har samtalesignalering ved hjelp av Cisco samtalekontroll for mobiltelefon dine.
Flytt mobilsamtale til møte
Når du er midt i en samtale med noen, kan det være lurt å flytte den samtalen til et møte for å bruke noen avanserte møtefunksjoner som video, deling eller tavle. Eller inviter andre personer til diskusjonen og gå til et møte.
BroadWorks-krav
Aktiverbar funksjon 25239
R23 med XSP| ADP:
AS-oppdatering AP.as.23.0.1075.ap383064
XSP| ADP-oppdatering AP.xsp.23.0.1075.ap383064
Oppdater AP.platform.23.0.1075.ap383064
R23 med ADP:
AS-oppdatering AP.as.23.0.1075.ap383064
ADP med Xsi-Actions-23, CommPilot-23 versjon > 2022.05_ 1.303 og NPS versjon > 2022.08_ 1.350
R24:
AS-oppdatering: AP.as.24.0.944.ap383064
ADP med Xsi-Actions-24, CommPilot-24 versjon > 2022.05_ 1.303 og NPS versjon > 2022.08_ 1.350
25 kr:
SOM RI-versjon Rel_ 2022.08_ 1,354
ADP med Xsi-Actions-25, CommPilot-25 > 2022.08_ 1.350 og NPS versjon > 2022.08_ 1.350
URI-oppringingskonfigurasjon for å støtte Flytt samtale til møte
Retningslinjer for NS UrlDialing
Definer regel for (.*)webex.com for å rute gjennom I-SBC
NS_CLI/Policy/UrlDialing> get WebexMeetings
Policy: UrlDialing Instance: Webex
unknownSipURIHandling = reject
disableSubscriberLookups = true
Enable = true
CallTypes:
Selection = {ALL}
From = {PCS, ALL, TRMT, LO, TPSX, OAX, GNT, DP, LPS, OA, TPS, IOA, MOBX, EA, FGB, MOB, SNEN, POA, SV, SVCD, CAC, IN, TO1X, MS, CSV, VSC, EM, SVCO, SMC, TPSE, ZD, NIL, CS, CT, TF, GAN, VFAC, TO, DA, OAP}
lineportOnly = false
enableSipURIMatchingRules = true
NS_CLI/Policy/UrlDialing/Rules> get WebexMeetings
Policy: UrlDialing Instance: WebexCalling Table: Rules
id pattern routingNE cost weight dtg
===================================================================
1 *@*.webex.com WebexMeetings 1 50 WebexMeetings
NS Ruting NE for I-SBC
Eksempel på konfigurasjon
NS_CLI/System/Device/RoutingNE> get ne WebexMeetings
Network Element WebexMeetings
Location = 1281465
Data Center =
Static Cost = 1
Static Weight = 99
Poll = false
OpState = enabled
State = OnLine
Profile = NIL_PROFILE
Remote Lookup Enabled = false
Signaling Attributes =
NS_CLI/System/Device/RoutingNE/Address> get ne WebexMeetings
Routing NE Address Cost Weight Port Transport Route
=====================================================================
WebexMeetings sbc-address 1 99 - unspecified
NS-rutingsprofil
Retningslinjeforekomst for UrlDialing lagt til i riktig(e) rutingsprofil(er)
NS_CLI/Policy/Profile> get profile MyInst
Profile: Webex
Policy Instance
==========================================
…
UrlDialing WebexMeetings
AS Bruk NS-rute for nettverksURL-anrop
Aktiver AS for å overholde NS-ruten i hybrid AS-modus
AS_CLI/Interface/IMS> set queryNSForNetworkURL true
E911 Nødanrop
Webex for Cisco BroadWorks støtter anrop av nødetatene E911. Med denne funksjonen blir nødanrop rutet til et offentlig sikkerhetstelefonnummer (PSAP) som deretter kan dirigere nødetatene til anroperens plassering. Hvis du vil bruke denne funksjonen, må du integrere Webex for Cisco BroadWorks med en leverandør av E911 nødsamtale .
Bruk følgende Webex-artikler til å konfigurere støtte for E911-nødsamtaletjenester:
E911 Nødanrop i Webex for BroadWorks – Bruk denne artikkelen til å konfigurere E911-nødanrop i Webex for Cisco BroadWorks ved hjelp av en av følgende støttede E911-leverandører:
Båndbredde
Intrado
RedSky
Ansvarsfraskrivelse for nødanrop –Hvis du har en stedstjeneste, kan du konfigurere vinduet for ansvarsfraskrivelse for nødtjenester i Webex-appen til å inkludere et alternativ for brukere å oppdatere plasseringen når de logger på.
Tilpasse og klargjøre klienter
Brukere laster ned og installerer de generelle Webex-appene sine, for skrivebord eller mobil (for nedlastingskoblinger, se Webex-appplattformer ). Når brukeren autentiserer seg, registrerer klienten seg mot Webex Cloud for meldinger og møter, henter merkevareinformasjonen, finner informasjonen om BroadWorks-tjenesten og laster ned anropskonfigurasjonen fra BroadWorks Application Server (via DMS på XSP| ADP).
Du konfigurerer anropsparametrene for Webex-apper i BroadWorks (som vanlig). Du konfigurerer merkevarebygging, meldingstjenester og møteparametere for klientene i Control Hub. Du endrer ikke en konfigurasjonsfil direkte.
Disse to settene med konfigurasjoner kan overlappe hverandre, og i så fall erstatter Webex-konfigurasjonen BroadWorks-konfigurasjonen.
Legg til konfigurasjonsmaler for Webex Apps i BroadWorks-applikasjonsserveren
Webex-apper er konfigurert med DTAF-filer. Klientene laster ned en XML-fil konfigurasjonsfil fra applikasjonsserveren via tjenesten Enhetsbehandling på XSP| ADP.
Hent de nødvendige DTAF-filene (se Enhetsprofiler i delen Klargjør miljøet ditt).
Kontroller at du har riktig kodesett BroadWorks-system > Ressurser > Tagsettsett for enhetsbehandling .
For hver klient du klargjør:
Last ned og pakk ut DTAF zip-filen for den bestemte klienten.
Importer DTAF-filer til BroadWorks på System > Ressurser > Identitets-/enhetsprofiltyper
Åpne den nylig lagt til enhetsprofil for redigering, og:
Skriv inn XSP| ADP-farm FQDN og Device Access Protocol.
Sjekk Støtte Remote Party Info avmerkingsboks. Denne støtten er nødvendig for at skrivebordsdeling skal fungere.
Du kan også aktivere støtte for eksterne parter ved å kjøre følgende CLI-kommando på applikasjonsserveren:AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true
Endre malene i henhold til miljøet ditt (se tabellen nedenfor).
Lagre filen.
Klikk på Filer og autentisering og velg deretter alternativet for å gjenoppbygge alle systemfiler.
Navn | Beskrivelse |
Codec-prioritet | Konfigurer prioritert rekkefølge for lyd- og videokodekene for VoIP-samtaler |
TCP, UDP og TLS | Konfigurer protokollene som brukes for SIP-signalisering og medier |
RTP-lyd- og videoporter | Konfigurer portområder for RTP-lyd og -video |
SIP-alternativer | Konfigurere ulike alternativer relatert til SIP (SIP INFO, bruk rport, SIP-proxy -oppdaging, oppdateringsintervaller for registrering og abonnement osv.) |
Tilpass merkevarebygging for Webex-appen
Partnertilpasninger – Partneradministratorer kan bruke avanserte merkevaretilpasninger som gjelder for partnerorganisasjonen og/eller kundene som partneren administrerer. Se Konfigurer avanserte tilpasninger av merkevarebygging .
Kundetilpasninger – hvis partneren tillater at kunder bruker sine egne merkevaretilpasninger, kan kundeadministratorer følge fremgangsmåten på Legg til firmaets merkevarebygging i Webex .
Brukeraktiveringsportalen bruker den samme logoen som du legger til for klientvarebygging. |
Tilpasse URL-adresser for problemrapportering og hjelp
Hvis du vil tilpasse disse alternativene, kan administratorer følge fremgangsmåten «Legg til tilbakemelding og URL-adresser for hjelpenettsteder», som du finner i begge artiklene ovenfor om merkevarebygging.
Konfigurere testorganisasjonen for Webex for Cisco BroadWorks
Før du starter
Med flytende klargjøring
Du må konfigurere alle XSP| ADP-tjenester og partnerorganisasjonen i Control Hub, før du kan utføre denne oppgaven.
| 1 | Tilordne tjeneste i BroadWorks: |
| 2 | Bekreft kundeorganisasjon og brukere i Control Hub: |
Brukertesting
| 1 | Last ned Webex-app på to forskjellige maskiner. |
| 2 | Logg på som testbrukere på de to maskinene. |
| 3 | Foreta testsamtaler. |
Klargjør kundeorganisasjoner
I den gjeldende modellen klargjør vi automatisk kundeorganisasjonen når du tar med den første brukeren via en av metodene som er beskrevet i dette dokumentet. Klargjøring skjer bare én gang for hver kunde.
Klargjøre brukere
Du kan klargjøre brukere på disse måtene:
Bruk API-er til å opprette Webex-kontoer
Tilordne integrert IM&P (flowthrough-klargjøring) med klarerte e-poster for å opprette Webex-kontoer
Tilordne integrert IM&P (flowthrough-klargjøring) uten klarerte e-poster. Brukere oppgir og validerer e-postadresser for å opprette Webex-kontoer
Tillat brukere å selvaktivere (du sender dem en kobling, de oppretter Webex-kontoer)
API-er for offentlig klargjøring
Webex viser offentlige API-er for å tillate tjenesteleverandører å integrere Webex for Cisco BroadWorks-abonnentklargjøring i sine eksisterende klargjøringsarbeidsflyter. Spesifikasjonen for disse API-ene er tilgjengelig på developer.webex.com. Hvis du ønsker å utvikle med disse API-ene, kontakter du din Cisco-representant for å få Webex for Cisco BroadWorks.
Engroskunder vil bli avvist av disse API-ene. |
Klargjøring for flytende klargjøring
På BroadWorks kan du klargjøre brukere med Aktiver integrert IM&P alternativet. Denne handlingen fører til at BroadWorks-klargjøringskortet foretar et API-kall til klargjøring av brukeren på Webex. Vår klargjørings-API er bakoverkompatibel med UC-One SaaS API. BroadWorks AS krever ingen kodeendring, bare en konfigurasjonsendring av API-endepunktet for klargjøringskortet.
Abonnentklargjøring på Webex kan ta betydelig (flere minutter for den første brukeren i en bedrift). Webex utfører klargjøringen som en bakgrunnsoppgave. Så suksess med flytende klargjøring indikerer at klargjøringen har startet. Det indikerer ikke fullføring. Hvis du vil bekrefte at brukerne og kundeorganisasjonen er fullstendig klargjort på Webex, må du logge på Partner Hub og se i Kunder-listen. BroadWorks-trunkingbrukere kan ha Webex for BroadWorks via et delt samtaleutseende (SCA). Trunkingbrukeren må ha autentiseringstjenesten tilordnet. Som beskrevet i avsnitt 8 i veiledningen for BroadWorks Trunking Solution, tillater dette at godkjenningen av SCA Webex-utseendet er atskilt fra den felles trunkautentiseringen. Webex for BroadWorks kan ikke klargjøres for trunking-brukere med ruteliste- eller direkterutefunksjonene tilordnet. |
Plasseringen av maler er flyttet fra BroadWorks Calling i organisasjonsinnstillinger til delen Kundeliste, og den kalles nå Onboarding-malen. |
Selvaktivering av bruker
Slik klargjør du BroadWorks-brukere i Webex uten å tilordne den integrerte IM&P-tjenesten:
Logg på Partner Hub, og finn Kundeliste side.
Klikk på Vis maler .
Velg Onboarding-malen for klargjøring du vil bruke på denne brukeren.
Husk at hver mal er knyttet til en klynge og partnerorganisasjonen din. Hvis brukeren ikke er i BroadWorks-systemet som er knyttet til denne malen, kan ikke brukeren aktivere seg selv med koblingen.
Kopier klargjøringskoblingen og send den til brukeren.
Det kan også være lurt å inkludere koblingen for programvarenedlasting, og minne brukeren på at de må oppgi og bekrefte e-postadresse for å aktivere Webex-kontoen sin.
Du kan overvåke brukerens aktiveringsstatus på den valgte malen.
Hvis du vil ha mer informasjon, se Brukerklargjørings- og aktiveringsflyter .
Klargjøring med ikke-klarerte e-poster
Partner Hub har et sett med kontroller i brukerstatusvisningen som tillater Webex for Cisco BroadWorks Tjenesteleverandøradministratorer gjennomgår brukerstatus og løser feil ved klargjøring med uklarerte e-poster. Hvis du vil ha mer informasjon, se Bekrefte brukerklargjøring med ikke-klarerte e-postmeldinger.
Flytt Webex-brukere til Webex for Cisco BroadWorks
Hvis du vil flytte eksisterende Webex-brukere til Webex for Cisco BroadWorks, kan du se tabellen nedenfor for å finne ut hvilken prosedyre som skal følges.
Eksisterende Webex-bruker tilhører en … | Følg disse prosessene for å flytte brukeren |
|---|---|
Forbrukerorganisasjon eller egenregistrering (f.eks. gratiskonto, prøvekonto) |
|
Kundeorganisasjon | Koble Webex for BroadWorks til eksisterende organisasjon – Organisasjonsvedlegget (for den første brukeren) legger også til Webex for BroadWorks til etterfølgende brukere, så lenge de er tilordnet til riktig organisasjon. |
Eksisterende Webex-bruker tilhører en … | Følg disse prosessene for å flytte brukeren |
|---|---|
Forbrukerorganisasjon eller egenregistrering (f.eks. gratiskonto, prøvekonto) | Hvis Webex for BroadWorks-organisasjon ikke finnes (ingen brukere klargjøres):
Hvis Webex for BroadWorks-organisasjon finnes (minst én bruker er klargjort):
|
Kundeorganisasjon |
|
Flytt bruker (med samtykke) til Webex for Cisco BroadWorks
Bruk denne fremgangsmåten til å flytte en eksisterende Webex-bruker som er i en forbrukerorganisasjon eller som har en egenregistreringskonto (gratiskonto eller prøvekonto) til Webex for Cisco BroadWorks. Merk at Webex for Cisco BroadWorks-organisasjonen må finnes (med den første brukeren klargjort). I dette tilfellet kan du bruke ett av disse alternativene til å flytte brukere:
Flytt bruker (med klarert e-post) – bruker klargjøring med klarert e-post
Flytt bruker (med uklarert e-post) – bruker klargjøring med uklarert e-post
Selvaktivering
Flytt bruker (med klarert e-postadresse)
Hvis onboarding-malen bruker klarerte e- administrator , kan partneradministratoren flytte etterfølgende brukere med denne prosessen:
Administrator legger til brukeren.
Brukeren blir sendt til BroadWorks klargjøringsbroen.
CI-oppslaget fastslår at denne brukeren har en annen Webex-konto med denne e-postadresse.
En automatisert e-post sendes til brukeren.
Brukeren åpner e-posten og klikker Aktiver konto . Brukeren omdirigeres til Webex-forbrukerportalen.
Bruker logger på Webex.
Brukerklikker Slett for å slette den gamle Webex-kontoen.
Gammel Webex-konto er slettet.
Brukeren klargjøres til Webex for Cisco BroadWorks med samme e-postadresse.
Brukeren sendes til nedlastingssiden.
Flytt bruker (med uklarert e-postadresse)
Hvis onboarding-malen bruker uklarerte e-poster, må brukerens e-postadresse først bekreftes. administrator kan følge denne prosessen for å flytte etterfølgende brukere:
Administrator legger til brukeren.
Brukeren blir automatisk skjøvet til BroadWorks klargjøringsbroen.
En tekst med en aktiveringskobling sendes til brukeren.
Brukeren klikker på Aktiveringskoblingen og skriver inn e-postadresse sin.
CI-oppslaget fastslår at denne brukeren har en annen Webex-konto med denne e-postadresse.
En automatisert e-post sendes til brukeren.
Brukeren åpner e-posten og klikker Bli med nå .
e-postadresse er bekreftet.
Brukeren blir omdirigert til å logge på Webex-forbrukerportalen.
Bruker logger på Webex.
Brukeren må klikke Slett for å slette den gamle Webex-kontoen.
Gammel Webex-konto er slettet.
Brukeren klargjøres til Webex for Cisco BroadWorks med samme e-postadresse.
Brukeren sendes til nedlastingssiden.
Selvaktiveringsflyt
Hvis brukeren har en eksisterende BroadWorks-konto, kan de bruke selvaktiveringsprosessen til å flytte kontoen.
Brukeren logger på URL-adressen til brukertilgangsportalen ved hjelp av BroadWorks-legitimasjon.
Brukeren skriver inn e-postadresse sin.
Brukeren blir sendt til BroadWorks klargjøringsbro.
En automatisert e-post sendes til brukerens e-postadresse.
Brukeren åpner e-posten og klikker på Bli med nå kobling, som bekrefter e-postadresse.
CI finner at brukeren har en eksisterende Webex-konto. Brukeren må slette den gamle kontoen før de kan fortsette.
Brukeren blir omdirigert til å logge på Webex.
Brukeren logger på forbrukerportalen.
Brukeren klikker Slett konto .
Den gamle Webex-kontoen er slettet.
Brukeren klargjøres en ny Webex for Cisco BroadWorks-konto med samme e-postadresse.
Koble Webex for BroadWorks til eksisterende organisasjon
Hvis du er partneradministrator og legger til administrator for BroadWorks-tjenester i en eksisterende Webex-kundeorganisasjon, som ennå ikke er knyttet til en partneradministrert BroadWorks-bedrift, MÅ administrator for at klargjøringsforespørselen skal lykkes.
Organisasjonsadministratorgodkjenning er nødvendig hvis noe av følgende er sant:
Den eksisterende kundeorganisasjonen har 100 brukere eller flere
Organisasjonen har et bekreftet e-postdomene
Det er gjort krav på organisasjonsdomenet
Hvis ingen av kriteriene ovenfor er sanne, kan en automatisk vedlegg oppstå.
I en Automatisk vedlegg scenario blir et Webex for BroadWorks-abonnement lagt til i en eksisterende kundeorganisasjon uten å varsle den eksisterende administrator eller sluttbruker. I de fleste tilfeller vil partnerorganisasjonen din få rettigheter som klargjøringsadministrator. Hvis kundeorganisasjonen imidlertid ikke har noen lisenser eller bare suspenderte/avbrutte lisenser, blir du fullverdig administrator. Med klargjøring av administratortilgang vil du ha begrenset synlighet i Control Hub for brukerne i den eksisterende organisasjonen. Det anbefales at du kontakter kundeadministratoren og ber om full administratortilgang til organisasjonen. |
Partneradministratorer kan fullføre følgende prosedyre for å legge til BroadWorks-anropstjenester i en eksisterende Webex-organisasjon:
Kontroller at Tillat e-postmeldinger med administratorinvitasjoner når du legger ved eksisterende organisasjoner (bryteren er på som standard). |
| 1 | Partneradministratoren klargjør administrator for Cisco BroadWorks for kunden. Hvis du vil ha hjelp, se Klargjør kundeorganisasjoner . Følgende skjer:
| ||
| 2 | Med full administrator tilgang, kan administrator fullføre prosessen med klargjøring av kunden. Du må prøve å klargjøre klargjøringen av kunden på nytt fra trinn 1 ovenfor. Nå som ekstern fullstendig administrator bør du imidlertid ikke observere feilen 2017. Når klargjøringen av anropstjenester er fullført, vil den eksisterende kundeorganisasjonen være synlig som en kunde under Webex for BroadWorks-partnerorganisasjonen.
|
Vilkår for organisasjonsvedlegg
e-postadresse til den første BroadWorks-abonnenten som klargjøres, må samsvare med e-postadresse til en eksisterende bruker i den målrettede kundeorganisasjonen. Ellers opprettes en ny kundeorganisasjon.
Den første brukeren fra den eksisterende organisasjonen som er klargjort for Webex for BroadWorks, er ikke klargjort som administratorbruker. Innstillinger og rettigheter fra den eksisterende organisasjonen beholdes.
Organisasjonens eksisterende autentiseringsinnstillinger har forrang over det som er konfigurert i klargjøringsmalen for Webex for BroadWorks. Som et resultat av dette er det ingen endring i hvordan eksisterende brukere logger på.
Hvis den eksisterende kundeorganisasjonen har grunnleggende merkevarebygging aktivert, vil imidlertid Partnerens avanserte merkevarebyggingsinnstillinger ha forrang etter at vedlegget har funnet sted. Hvis kunden vil at den grunnleggende merkevarebyggingen skal forbli intakt, må partneren konfigurere kundeorganisasjonen til å overstyre merkevarebygging i de avanserte innstillingene for merkevarebygging.
Navnet på den eksisterende organisasjonen endres ikke.
Det er ingen endring i innstillingen for flagg for e-postundertrykkelse i den eksisterende organisasjonens innstillinger. Dette kan påvirke nylig klargjorte brukere. Avhengig av hvordan flagget er angitt, kan det hende at nye brukere mottar en e-post med en kode som må angis for å fullføre aktiveringen.
Begrenset administratormodus (angitt av bryteren Begrenset av partner-modus) er slått av for den vedlagte organisasjonen.
Sørg for å fullføre organisasjonsvedleggsprosessen (flytte eksisterende brukere og oppdatere organisasjons-ID-en), før du klargjør nye brukere til Webex for Cisco BroadWorks-organisasjonen.
En BroadWorks-bedrift kan bare knyttes til én Webex-organisasjon. Du kan ikke klargjøre abonnenter fra én BroadWorks-bedrift til separate Webex-organisasjoner.
Legg til ekstern administrator
Hvis du vil se trinnene som administrator , kan du se Godkjenn forespørsel fra ekstern administrator artikkel om help.webex.com.
Kundeadministratoren må gi den eksterne administratoren alle administratorrettigheter og -privilegier. |
e-postadresse som administrator for kundeorganisasjonen legger til som ekstern administrator , må samsvare med e-postadresse til partneradministratoren slik den er konfigurert i onboarding-malen på Partner Hub. Når du har lagt til e-posten fra onboarding-malen på Partner Hub som full administrator, må eventuelle flere partneradministratorer også legges til som en ekstern administrator med fulle administratorrettigheter. |
Koble Webex for BroadWorks fra eksisterende organisasjon
Følg denne fremgangsmåten for å koble fra Webex for BroadWorks fra en eksisterende Webex-organisasjon. Hvis du for eksempel koblet Webex for BroadWorks til en eksisterende organisasjon ved et uhell og ønsker å fjerne vedlegget.
I standardflyt slettes alle tilknyttede abonnentdata og kundens Webex for BroadWorks-abonnement deaktiveres ved frakobling av Webex for BroadWorks fra en eksisterende Webex-organisasjon (kun standardflyt). Du mister dessuten tilgangen til kundeorganisasjonen hvis dette er det eneste tilknyttede abonnementet. I Hybridflyt endres ikke kundeabonnementene. |
Hvis du ikke har tilgang til kundeinnstillingene i Control Hub, må du be administrator gi deg ekstern administrator ved å følge Godkjenn forespørsel fra ekstern administrator .
Fjern alle Webex for BroadWorks-arbeidsområder fra organisasjonen. Bruk Fjerne et BroadWorks-arbeidsområde API.
Fjern alle Webex for BroadWorks-abonnenter fra organisasjonen. Bruk Fjerne en BroadWorks-abonnent API.
Fjern ventende Webex for BroadWorks-brukere fra organisasjonen. Hvis brukerne for eksempel ble klargjort via den ikke-klarerte e-postflyten, og gyldige e-poster ennå ikke er angitt, forblir brukerne i en ventende tilstand. Følg Bekreft brukerklargjøring med uklarerte e-poster for å slette brukerne.
Slett BroadWorks-anrop konfigurasjon for denne kunden. Åpne kundens Control Hub-forekomst, klikk på Hybrid , under BroadWorks-anrop slette alle konfigurasjoner.
Hvis du vil knytte Webex for BroadWorks til kunden etter at du har fullført frakoblingen, følger du klargjøringsprosessene for å knytte til en eksisterende kunde.
Et alternativt alternativ for å fjerne abonnenter hvis du ikke vil bruke Fjerne en BroadWorks-abonnent API er å gå inn i BroadWorks CommPilot og fjerne Integrert IM&P tjeneste for de berørte brukerne. |
Behandle brukere og organisasjoner
Hvis du vil administrere brukere i Webex for Cisco BroadWorks, må du huske at brukeren finnes både i BroadWorks og Webex. Anropsattributter og brukerens BroadWorks-identitet lagres i BroadWorks. En distinkt e-postidentitet for brukeren, og dens lisensiering for Webex-funksjoner, lagres i Webex.
Verifiser brukerklargjøring med uklarerte e-postadresser
Hvis du klargjør Webex for BroadWorks-brukere ved hjelp av gjennomstrømningsklargjøring med uklarerte e-poster, må brukerne selv klargjøre ved å skrive inn e-postadressen sin i brukeraktiveringsportalen. Hvis brukeren opplever en feil, kan vedkommende bruke alternativet Prøv igjen som vises i portalen, for å gjøre et nytt forsøk. Hvis brukeren opplever feilen igjen, kan administratoren bruke trinnene nedenfor i Partner Hub til å se gjennom statusen og enten integrere brukeren, slette brukeren eller ta i bruk konfigurasjonsendringer.
| 1 | Logg på Partner Hub og finn Kundeliste side. |
| 2 | Klikk på Vis maler . Velg den aktuelle onboarding-malen du vil bruke på denne brukeren. |
| 3 | Kontroller at følgende innstillinger er angitt under Brukerverifikasjon for å sikre at gjennomstrømningsklargjøring med uklarerte e-postadresser er riktig konfigurert:
|
| 4 | Når brukerklargjøring er gjennomført, klikker du på Vis brukerstatus under Brukerverifikasjon for å sjekke klargjøringsstatusen. Visningen Brukerstatus viser listen over brukere sammen med detaljer som BroadWorks-ID, valgt pakketype og gjeldende status, som viser om brukeren er klargjort, eller om det finnes utestående krav.
|
| 5 | For brukere med feil eller utestående krav klikker du på de tre prikkene til høyre, og velger ett av de følgende administrative alternativene:
|
Flere visningsalternativer
Følgende tilleggsalternativer er tilgjengelige når du viser listen over brukere:
Eksporter – Klikk på denne knappen hvis du vil eksportere brukerlisten til en CSV-fil.
Ekskluder klargjorte brukere – Aktiver denne veksleknappen hvis du kun vil vise brukere med utestående krav eller feil.
Endre bruker-ID eller e-postadresse
Endringer i bruker-ID og e-postadresse
E-post-ID og alternativ ID er BroadWorks-brukerattributtene som brukes med Webex for Cisco BroadWorks. BroadWorks-bruker-ID-en er fortsatt den primære identifikatoren for brukeren i BroadWorks. Tabellen nedenfor beskriver formålet med disse forskjellige attributtene, og hva du må gjøre hvis du må endre dem:
| Attributt i BroadWorks | Tilsvarende attributt i Webex | Hensikt | Merknader |
| Bruker-ID for BroadWorks | Ingen | Primær identifikator | Du kan ikke endre denne identifikatoren og likevel koble brukeren til den samme kontoen i Webex. Du kan slette brukeren og opprette den på nytt hvis den er feil. |
| E-post-ID | Bruker-ID | Obligatorisk for flytende klargjøring (oppretter Webex-bruker-ID) når du hevder at du klarerer e-post Ikke obligatorisk i BroadWorks hvis du ikke hevder at du kan klarere e-poster Ikke obligatorisk i BroadWorks hvis du tillater at abonnenter kan aktivere seg selv | Det finnes en manuell prosess for å endre dette begge steder hvis brukeren klargjøres med feil e-postadresse:
Ikke endre bruker-ID-en for BroadWorks. Dette støttes ikke. |
| Alternativ ID | Ingen | Aktiverer autentisering av bruker, via e-post og passord, mot BroadWorks bruker-ID | Må være det samme som e-post-ID-en. Hvis du ikke kan legge e-posten til attributtet Alternativ ID, må brukerne angi BroadWorks-bruker-ID-en ved autentisering. |
Endre brukerpakke i Partner Hub
| 1 | Logg på Partner Hub og klikk på Kunder . |
| 2 | Finn og velg kundeorganisasjonen der brukeren er hjemmehørende. Organisasjonsoversiktssiden åpnes i et panel til høyre på skjermen. |
| 3 | Klikk på Vis kunde . Kundeorganisasjonen åpnes i Control Hub, og viser Oversikt-siden.
|
| 4 | Klikk på Brukere , og deretter finner og klikker du på den berørte brukeren. |
| 5 | I brukerens Tjenester , klikk Webex for BroadWorks-pakker (abonnement) . Brukerens pakkepanel åpnes, og du kan se hvilken pakke som for øyeblikket er tilordnet til brukeren. |
| 6 | I Profil -fanen, se i Pakke delen og klikk på pilen ( > ) for å utvide visningen. |
| 7 | Velg pakken du ønsker for denne brukeren ( Grunnleggende , Standard , Premium eller Softphone ) og klikk Lagre . Control Hub viser en melding om at brukeren oppdaterer. |
| 8 | Du kan lukke brukerdetaljene og Control Hub-fanen. |
Standard- og Premium-pakkene har forskjellige møteområder som er knyttet til hver pakke. Når en abonnent med administratorrettigheter med en av disse to pakkene flytter til den andre pakken, vises abonnenten med to møteområder i Control Hub. Abonnentens vertsmøtefunksjoner og møtested justeres etter gjeldende pakke. møtested for den forrige pakken og alt tidligere opprettet innhold på dette nettstedet, for eksempel opptak, forblir tilgjengelige for administratoren for møtenettstedet. |
Det kan ta to til tre timer før nye PMR-innstillinger som er et resultat av en pakkeendring, oppdateres. |
Slett brukere
Det finnes en rekke metoder som administratorer kan bruke til å slette en bruker fra Webex for Cisco BroadWorks:
Hvis brukeren du skal slette, har administratorrettigheter, tilordner du en ny administrator før du sletter brukeren. Det er ingen automatisk overføring av administrator hvis den siste administrator skulle bli slettet. |
Webex for Cisco BroadWorks API
Partneradministratorer kan bruke Webex for Cisco BroadWorks API til å slette brukere:
Kjør Fjerne en BroadWorks-abonnent API-forespørsel påhttps://developer.webex.com/docs/api/v1/broadworks-subscribers/remove-a-broadworks-subscriber . Denne forespørselen fjerner Webex for Cisco BroadWorks-abonnementet. Brukeren faktureres ikke lenger som en Webex for Cisco BroadWorks-bruker og behandles som en gratis Webex-bruker.
Kjør Slett en person API-forespørsel påhttps://developer.webex.com/docs/api/v1/people/delete-a-person for å slette brukeren fullstendig.
Gjennomstrømming av klargjøring
Partneradministratorer kan bruke gjennomgående klargjøring for å slette brukere:
Fjern den integrerte IM+P-tjenesten fra brukeren på BroadWorks-serveren. Du kan deaktivere tjenesten for brukeren fra Bruker – integrert IM&P side på BroadWorks. Hvis du vil ha en detaljert fremgangsmåte, kan du se "Konfigurere integrert IM&P" i administrasjonsveiledning for webgrensesnitt for Cisco BroadWorks Application Server Group – del 2 .
Når tjenesten er deaktivert, fjerner flytende klargjøring Webex for Cisco BroadWorks-abonnementet fra brukeren. Brukeren faktureres ikke lenger som en Webex for Cisco BroadWorks-bruker og behandles som en gratis Webex-bruker.
Finn og velg brukeren i Control Hub.
- Gå til Handlinger og velg Slett bruker .
Control Hub (kundeadministratorer)
Kundeadministratorer kan bruke Control Hub til å slette brukere fra organisasjonen. Hvis du vil ha mer informasjon, se Slette en bruker fra organisasjonen din i Webex Control Hub klhttps://help.webex.com/0qse04/ .
Slett organisasjon
| 1 | Bruk People API-ene til å slette alle brukere fra organisasjonen:
| ||
| 2 | Hvis Katalogsynkronisering er aktivert, må du deaktivere den. Dette kan gjøres via Partner Hub eller via det offentlige API-et. Slik deaktiverer du katalogsynkronisering via Partner Hub: Hvis du vil deaktivere Directory Sync via API, bruker du Oppdater katalogsynkronisering for BroadWorks Enterprise API og deaktiver aktivereDirSync innstillingen. Alle brukere relatert til BroadWorks Directory Sync for denne organisasjonen blir slettet. Merk at fjerning av brukere (ved bruk av begge metodene) kan ta litt tid, avhengig av antall brukere. | ||
| 3 | Når alle brukerne er fjernet, bruker du Slett en organisasjon API for å slette organisasjonen. |
Utgivelsesbehandling
Utgivelsesadministrasjonskontroller i Partner Hub gjør det enkelt for Webex for Cisco BroadWorks-tjenesteleverandører å administrere utgivelser ved å gi dem muligheten til å kontrollere utgivelsesfrekvensen som brukernes Webex-apper oppgraderer til den nyeste programvaren med.
Som standard bruker Webex-appen automatiske oppgraderinger (Cisco-kontrollerte månedlige utgivelser). Med denne funksjonen kan imidlertid partneradministratorer:
Konfigurer tilpassede utgivelsesplaner med utsettelser fra Cisco-standard utgivelsesplan
Konfigurer én utgivelsesplan og kaskade denne tidsplanen til alle kundeorganisasjonene de administrerer
Tilordne forskjellige utgivelsesplaner til forskjellige kundeorganisasjoner
Hvis du vil ha mer informasjon om versjonsbehandling, inkludert informasjon om hvordan du konfigurerer og bruker tilpassede utgivelsesplaner, kan du se Webex-artikkelen Tilpasninger av versjonsadministrasjon .
Konfigurer systemet på nytt
Du kan konfigurere systemet på nytt på følgende måte:
Legg til en BroadWorks-klynge i Partner Hub
Rediger eller slett en BroadWorks-klynge i Partner Hub
Legg til en onboarding-mal i Partner Hub
Rediger eller slett en onboarding-mal i Partner Hub
Rediger eller slett en BroadWorks-klynge i Partner Hub
Du kan redigere eller fjerne en BroadWorks-klynge i Partner Hub.
| 1 | Logg på Partner Hub med legitimasjonen din for partneradministratoren på | ||
| 2 | Gå til Innstillinger og finn BroadWorks-anrop delen. | ||
| 3 | Klikk på Vis klynger . | ||
| 4 | Klikk på klyngen du vil redigere eller slette. Klyngedetaljene vises i en utfallsrute til høyre.
| ||
| 5 | Du har disse alternativene:
Klyngelisten oppdateres med endringene dine.
|
Rediger eller slett en onboarding-mal i Partner Hub
Du kan redigere eller slette onboarding-maler i Partner Hub.
| 1 | Logg på Partner Hub med legitimasjonen din for partneradministratoren på | |||||||||
| 2 | Gå til Innstillinger og finn BroadWorks-anrop delen. | |||||||||
| 3 | Klikk på Vis maler . | |||||||||
| 4 | Klikk på malen du vil redigere eller slette. | |||||||||
| 5 | Du har disse alternativene:
Klyngelisten oppdateres med endringene dine.
|
Webex Assistant
Webex Assistant for Meetings er en intelligent, interaktiv og virtuell møteassistent som gjør møter søkbare, handlingsrettede og mer produktive. Du kan be Webex Assistant om å følge opp handlingselementer, notere til viktige beslutninger og fremheve viktige øyeblikk ved et møte eller en hendelse.
Webex Assistant for Meetings er tilgjengelig gratis for møtenettsteder med premium- og standardpakker og personlige møterom. Støtte omfatter både nye og eksisterende områder.
Aktiver Webex Assistant for Meetings
Webex Assistant er som standard aktivert for både standard- og premiumpakke Broadworks-kunder.
Partneradministratorer og kundeorganisasjonsadministratorer kan deaktivere funksjonen for kundeorganisasjoner gjennom Kontrollhub .
Begrensninger
Følgende begrensninger finnes for Webex for Cisco BroadWorks:
Støtten er begrenset til bare møteplasser med Premium- og Standardpakker og personlige møterom.
Transkripsjoner for hørselshemmede teksting støttes bare på engelsk, spansk, fransk og tysk.
Innholdsdeling via e-post kan bare nås av brukere i organisasjonen
Møteinnhold er ikke tilgjengelig for brukere utenfor organisasjonen. Møteinnhold er heller ikke tilgjengelig når det deles mellom brukere av forskjellige pakker fra samme organisasjon.
Med Premium-pakken er utskrifter etter møte tilgjengelige enten Webex Assistant er aktivert eller deaktivert. Hvis lokalt opptak er valgt, blir imidlertid ikke utskrifter eller høydepunkter etter møtet fanget opp.
Med standardpakken er ikke alternativet Ta opp møte i skyen tilgjengelig, og transkripsjoner etter møtet er derfor ikke tilgjengelige uansett om Webex Assistant er aktivert eller deaktivert. Hvis lokalt opptak er valgt, blir imidlertid ikke utskrifter eller høydepunkter etter møtet fanget opp, heller ikke da.
Tilleggsinformasjon om Webex Assistant
Hvis du vil ha brukerinformasjon om hvordan du bruker funksjonen, se Bruk Webex Assistant i Webex Meetings og Events .
Deaktiver Webex-kall
Gratis Webex-anrop er aktivert som standard, slik at brukere kan ringe gratis til alle Webex-aktiverte enheter. Hvis du imidlertid vil at alle samtaler skal bruke BroadWorks-infrastrukturen, kan du deaktivere Webex-samtaler i en onboarding-mal, noe som deaktiverer dette alternativet for kundeorganisasjonene som bruker malen.
Støtte for funksjoner
Når Webex Calling er deaktivert, gjelder følgende betingelser for Webex for Cisco BroadWorks-brukere:
Brukere ser ikke lenger Ring med Webex som et valgbart anropsalternativ i Webex-appen.
Brukere kan ikke foreta eller motta gratis Webex-anrop til ikke-Webex for Cisco BroadWorks-brukere. Dette inkluderer anrop som startes fra et Webex-teamområde, Samtalelogg, Kontakter ved å angi den andre brukerens URI eller e-postadresse i søkefeltet.
Skjermdeling fungerer i en BroadWorks-samtale.
Webex-møter og telefonitilstedeværelse fungerer fortsatt, selv om Webex Calls er deaktivert.
Deaktivere Webex Calls (ny onboarding-mal)
Når du konfigurerer en ny onboarding-mal, kan du konfigurere om Webex-anrop skal aktiveres eller deaktiveres ved å merke av eller fjerne merket for Deaktiver gratis Cisco Webex anrop avmerkingsboks i Legg til en ny mal veiviseren. Denne innstillingen blir plukket opp for brukere i kundeorganisasjoner som du tilordner til malen.
Hvis du vil ha mer informasjon om hvordan du konfigurerer en ny onboarding-mal, kan du se Konfigurer partnerorganisasjonen din i Partner Hub .
Deaktivere Webex Calls (eksisterende onboarding-mal)
Følg denne fremgangsmåten for å deaktivere Webex-anrop fra en eksisterende onboarding-mal. Dette vil deaktivere funksjonen for alle nye brukere i kundeorganisasjoner som bruker denne malen.
Logg på Partner Hub på admin.webex.com .
Velg Innstillinger .
Klikk på Vis mal og velg riktig onboarding-mal.
Klikk på Deaktiver gratis Cisco Webex anrop .
Klikk på Lagre.
Deaktivere Webex Calls (eksisterende bruker)
Hvis du deaktiverer denne funksjonen i en onboarding-mal, endres innstillingen bare for nye brukere som er tilordnet malen. Hvis du vil deaktivere Webex Calls for en eksisterende bruker, kan du følge en av fremgangsmåten nedenfor for å oppdatere brukeren.
Kontroller at du allerede har fullført én av fremgangsmåtene ovenfor for å deaktivere Webex Calls fra onboarding-malen som brukeren er tilordnet. Ellers vil en av fremgangsmåtene nedenfor rekonfigurere brukeren med Webex Calls aktivert. |
Hvis du bruker flytende klargjøring, kan du gjøre følgende:
Åpne CommPilot og gå til brukerkonfigurasjon.
Fjern Integrert IM+P tjeneste fra brukeren og klikk OK .
Legg til Integrert IM+P tjeneste til brukeren og klikk OK .
Ellers kan du bruke API-en til å oppdatere brukeren.
Bruk Fjern et BroadWorks Subscriber API for å slette brukeren.
Bruk Klargjør et BroadWorks Subscriber API for å legge til brukeren.
Deaktiver video- eller skjermdeling i samtaler
Partneradministratorer kan bruke konfigurasjonskoder til å deaktivere videosamtaler og/eller skjermdeling i en samtale fra Webex-appen (som standard er begge medietypene aktivert for samtaler).
Hvis du vil ha fullstendig konfigurasjonsinformasjon og alternativer, se Deaktiver videosamtaler og Deaktiver skjermdeling i Konfigurasjonsveiledning for Webex for Cisco BroadWorks .
For video kan du også konfigurere om medier for innkommende anrop skal brukes som standard bare for video eller lyd. |
Opptatt-lampefelt / varsel om mottak av anrop
Opptatt-lampefelt (BLF) / Varsling om mottak av anrop bruker funksjonene BLF og Direktetmottak. En BLF-bruker mottar et lyd- og bildevarsel i Webex-appen når en bruker fra den overvåkede BLF-listen mottar et innkommende anrop. BLF-brukeren kan Ignorer eller Plukk opp den overvåkede brukerens anrop.
BLF / Varsel om mottak av anrop hjelper i situasjoner der en bruker trenger å svare på anrop for andre teammedlemmer som kanskje jobber et annet sted.
Brukere kan også se sin BLF-overvåkede liste i delen Flersamtalevindu – Overvåkingsliste – (kun Windows, Mac støttes ikke) for å se tilstedeværelsen av Webex-teammedlemmer og ikke-Webex-teammedlemmer. Hvis du vil ha hjelp til å aktivere flersamtale, kan du se: Fleranropsvindu
Webex-medlemmer vil ha full Webex-tilstedeværelse. Medlemmer som ikke er Webex-medlemmer, må katalogsynkroniseres til Webex, og de vil bare ha tilstandene «ukjent» og «i en samtale» (ringetilstand vil utløse dialogboksen for mottak av anrop).
Tilstedeværelsesbegrensninger for brukere som ikke er Webex-brukere:
Tilstedeværelse støttes ikke for brukere som ikke er CI Broadworks, selv om de er i BLF-listen.
CI-brukere uten Webex skyrettighet eller maskintype for kontoer (arbeidsområder) viser bare «i samtale» og «ukjent» tilstedeværelse. Det er ingen aktiv status, ringetone osv.-status.
Ikke-Webex-brukere fra BLF-overvåkingslisten, som startet en samtale før Webex-klienten ble startet eller mens den var frakoblet, vises med en «ukjent» tilstedeværelse.
Hvis du mister tilkoblingen, betyr det at alle ikke-Webex- anropsstatus tilbakestilles til «ukjent» ved tilkobling på nytt.
Hvis en ikke-Webex-bruker fra BLF holder en samtale, vil de fortsatt vises som «i en samtale».
Krav
Kontroller at følgende oppdateringer brukes på BroadWorks. Installer bare oppdateringene som gjelder for versjonen din:
For R22:
AP.platform.22.0.1123.ap382053
AP.as.22.0.1123.ap382053
AP.as.22.0.1123.ap382362
AP.xsp.22.0.1123.ap382053
AP.xsp.22.0.1123.ap382362
AP.as.22.0.1123.ap383459
AP.as.22.0.1123.ap383520
For R23:
AP.platform.23.0.1075.ap382053
AP.as.23.0.1075.ap382053
AP.as.23.0.1075.ap382362
AP.as.23.0.1075.ap383459
AP.as.23.0.1075.ap383520
Hvis du bruker XSP| ADP:
AP.xsp.23.0.1075.ap382053
AP.xsp.23.0.1075.ap382362
Hvis du bruker ADP:
Xsi-Actions-23_ 2022.01_ 1.200.bwar
Xsi-Events-23_ 2022.01_ 1.201.bwar (eller nyere)
For R24:
AP.as.24.0.944.ap382053
AP.as.24.0.944.ap382362
AP.as.24.0.944.ap383459
AP.as.24.0.944. ap383520
Xsi-Actions-24_ 2022.01_ 1.200.bwar
Xsi-Events-24_ 2022.01_ 1.201.bwar (eller nyere)
Kontroller at følgende konfigurasjonskoder er aktivert i Webex-appen:
<busy-lamp-field enabled="%ENABLE_BUSY_LAMP_FIELD_WXT%"><display-caller enabled="%ENABLE_BLF_DISPLAY_CALLER_WXT%"/><notification-delay time=”%BLF_NOTIFICATON_DELAY_TIME_WXT%”/>(denne taggen er valgfri)
Du må aktivere funksjon 101642 Forbedret Xsi-mekanisme for teamtelefoni på AS:
AS_CLI/System/ActivatableFeature> activate 101642
Aktiver X-BroadWorks-Remote-Party-Info på AS ved hjelp av CLI-kommando nedenfor, da noen SIP-samtale anropsflyter krever denne funksjonen:
AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true
Kontroller at følgende tjenester er tilordnet til brukere:
Tilordne tjenesten Mottatt anrop for alle brukere
Konfigurer feltet opptattlampe for brukere
Alle referanser til XSP inkluderer enten XSP eller ADP. |
Konfigurer opptattlampefelt på BroadWorks
Partneradministratorer kan bruke følgende fremgangsmåte for å konfigurere opptattlampefeltet for en bruker.
Logg på BroadWorks CommPilot.
For en valgt bruker går du til Klientapplikasjoner og konfigurer feltet for opptattlampe.
Legg til URL-adressen til BLF-listen som skal overvåkes.
Bruk søkeparametrene til å finne og legge til brukere i Overvåkede brukere listen.
Klikk på OK.
SlidoStøtte for integrering
Webex for Cisco BroadWorks støtter integrering av Webex-appen medSlido .
Slidoer et brukervennlig verktøy for publikumsengasjement. Det hjelper folk å få mest mulig ut av møter ved å bygge bro mellom talere og publikum. NårSlido er integrert i Control Hub-organisasjonen din, kan brukerne legge tilSlido app til møtene sine i Webex-appen. Denne integreringen gir møtet funksjoner for spørsmål og svar og avstemninger.
Hvis du vil ha mer informasjon om hvordan du distribuerer og brukerSlido med Webex-appen, se IntegrerSlido med Webex-appen .
Webex-tilgjengelighet: I et kalendermøte
Når du har godtatt et møte i Outlook-klienten som er en avtale, et ad hoc-møte eller et ikke Webex-møte, vises Webex-tilgjengeligheten din som «I et kalendermøte». Denne tilgjengeligheten lar kollegene dine vite at du ellers er engasjert, og at et svar kan bli forsinket.
Slik aktiverer du denne funksjonen:
gå til Generelt fanen i din Innstillinger -fanen i Windows eller Innstillinger på Mac.
Merk av i boksen for å Vis når du er i et kalendermøte .
For brukere med Outlook-tilstedeværelsesintegrering aktivert, tilordnes «I et kalendermøte» i Webex til «Opptatt» i Outlook. |
Advarsel!
For at denne funksjonen skal fungere, må du ha Webex-app og Outlook-klienten kjørende samtidig.
Vi jobber for øyeblikket med å støtte alternativet «Vis som å jobbe andre steder» i Outlook for å ikke vise en bruker som «I et kalendermøte» i Webex.
Hvis en bruker velger å deaktivere «Vis når i et kalendermøte» mens de er i et kalendermøte, oppdateres ikke tilstedeværelsen før møtet er avsluttet. Dette krever en omstart av klienten for å plukke opp.
Automatisk svar med tone
Med automatisk svar med tone kan brukere foreta anrop fra en tredjepartsapp, for eksempel Contact Center, og anropet rutes automatisk gjennom Webex-appen på skrivebordet. Når Webex-appen ringer den andre parten, hører brukeren en bestemt tone som gir beskjed om at samtalen kobles til.
For en Webex for Cisco BroadWorks-bruker å bruke denne funksjonen:
Funksjonen støttes kun på primærlinje
Webex-appen må være det primærlinje linjeutseendet
Den%ENABLE_AUTO_ANSWER_WXT% -koden må være aktivert
Hvis brukeren i tillegg har delt samtale samtalevisninger (for eksempel en bordtelefon er konfigurert som et av de sekundære linjevisningene), støttes funksjonen fortsatt på det primære utseendet så lenge de delte samtalevisningene er konfigurert til å ikke for å motta innkommende anrop. Dette kan oppnås ved å konfigurere én av følgende tre betingelser på BroadWorks for alle delte samtaleutseende:
Varsle alle visninger for Klikk for å ringe-anrop er deaktivert i konfigurasjonen for delt samtale samtaleutseende – dette er den anbefalte fremgangsmåten
eller
Tillat oppsigelse til dette stedet må være deaktivert for alle delte samtalevisninger eller
eller
Steder er deaktivert for alle delte samtalevisninger
Økende kapasitet
XSP| ADP-farmer
Vi anbefaler at du bruker kapasitetsplanleggeren til å bestemme hvor mange ekstra XSP-er| ADP-ressurser du trenger for den foreslåtte økningen i abonnentnummer. For enten de dedikerte NPS- eller dedikerte Webex for Cisco BroadWorks-farmene har du følgende skalerbarhetsalternativer:
Skala dedikert gård : Legg til én eller flere XSP| ADP-servere til gården som trenger ekstra kapasitet. Installer og aktiver det samme settet med programmer og konfigurasjoner som farmens eksisterende noder.
Legg til en dedikert gård : Legg til en ny, dedikert XSP| ADP-gård. Du må opprette en ny klynge og nye maler i Partner Hub, slik at du kan begynne å legge til nye kunder på den nye gården, for å avlaste trykket på den eksisterende gården.
Legg til en spesialisert gård : Hvis du opplever flaskehalser for en bestemt tjeneste, kan det være lurt å opprette en egen XSP| ADP-farm for det formålet, som tar hensyn til kravene til felles bosted som er oppført i dette dokumentet. Du må kanskje konfigurere Control Hub-klyngene og DNS-oppføringene på nytt hvis du endrer URL-adressen til tjenesten som har en ny farm.
I alle tilfeller er overvåking og ressursdisponering av BroadWorks-miljøet ditt ansvar. Hvis du ønsker å engasjere Cisco-hjelp, kan du kontakte kontorepresentanten din, som kan ordne med profesjonelle tjenester.
Behandle HTTP-serversertifikater
Du må administrere disse sertifikatene for mTLS-godkjente nettprogrammer på XSP-en| ADP-er:
Vårt tillitssertifikat fra Webex-skyen
Din XSP| Sertifikatene for ADPs HTTP-servergrensesnitt
Tillitskjede
Du laster ned klareringssertifikatet fra Control Hub og installerer det på XSP-en| ADP-er under den første konfigurasjonen. Vi forventer å oppdatere sertifikatet før det utløper, og varsle deg om hvordan og når du skal endre det.
HTTP-servergrensesnittene dine
XSP| ADP må presentere et offentlig signert serversertifikat for Webex, som beskrevet i Bestill sertifikater . Et selvsignert sertifikat genereres for grensesnittet første gang du sikrer grensesnittet. Dette sertifikatet er gyldig i ett år fra denne datoen. Du må erstatte det selvsignert sertifikat med et offentlig signert sertifikat. Det er ditt ansvar å be om et nytt sertifikat før det utløper.
Partnermodusbegrensning
Begrenset av partnermodus er en Partner Hub-innstilling som partneradministratorer kan tilordne til bestemte kundeorganisasjoner for å begrense organisasjonsinnstillingene som kundeadministratorer kan oppdatere i Control Hub. Når denne innstillingen er aktivert for en gitt kundeorganisasjon, kan ikke alle kundeadministratorene for den organisasjonen, uavhengig av rolleberettigelsene, få tilgang til et sett med begrensede kontroller i Control Hub. Bare en administrator kan oppdatere de begrensede innstillingene.
Begrenset av partner-modus er en innstilling på organisasjonsnivå i stedet for en rolle. Innstillingen begrenser imidlertid bestemte rollerettigheter for kundeadministratorer i organisasjonen som innstillingen brukes på. |
Kundeadministratortilgang
Kundeadministratorer mottar et varsel når Begrenset innhold-modus brukes. Etter pålogging vil de se et varslingsbanner øverst på skjermen, rett under Control Hub-overskriften. Banneret varsler administrator om at Begrenset innhold-modus er aktivert, og at de kanskje ikke kan oppdatere enkelte anropsinnstillinger.
For en administrator i en organisasjon der Begrenset av partner-modus er aktivert, bestemmes tilgangsnivået for Control Hub med følgende formel:
(Control Hub-tilgang) = (rettigheter for organisasjonsroller) – (begrenset av begrensninger i partnermodus)
Restriksjoner
Når Begrenset-av-partner-modus er aktivert for en kundeorganisasjon, er kundeadministratorer i den organisasjonen begrenset fra tilgangen til følgende Control Hub-innstillinger:
I Brukere-visninger er følgende innstillinger utilgjengelige:
Administrer brukere-knappen er grå.
Legg til eller endre brukere manuelt – ingen mulighet til å legge til eller endre brukere, verken manuelt eller via CSV.
Krev brukere – ikke tilgjengelig
Automatisk tilordning av lisenser – ikke tilgjengelig
Katalogsynkronisering – Kan ikke redigere innstillinger for katalogsynkronisering (denne innstillingen er kun tilgjengelig for administratorer på partnernivå).
Brukerdetaljer – Brukerinnstillinger som Fornavn, Etternavn, Visningsnavn og Primær e-postadresse* kan redigeres.
Tilbakestill pakke – ikke noe alternativ for å tilbakestille pakketypen.
Rediger tjenester – ikke noe alternativ for å redigere tjenestene som er aktivert for en bruker (f.eks. Meldinger, Meetings, Calling)
Vis tjenestestatus – kan ikke se fullstendig status for hybridtjenester eller kanal for programvareoppgradering
Primært arbeidsnummer – dette feltet er skrivebeskyttet.
I Konto-visningen er følgende innstillinger utilgjengelige:
Firmanavn er skrivebeskyttet.
I Organisasjonsinnstillinger-visningen er følgende innstillinger utilgjengelige:
Domene – tilgangen er skrivebeskyttet.
E-post – innstillingene for Demp e-post med invitasjon fra administrator og valg av språk for e-post er skrivebeskyttet.
Autentisering – ikke noe alternativ for å redigere innstillinger for autentisering og SSO.
I Calling-menyen er følgende innstillinger utilgjengelige:
Anropsinnstillinger – app-alternativene for innstillinger for samtaleprioritet er skrivebeskyttet.
Ringeadferd – innstillingene er skrivebeskyttet.
Plassering > PSTN – alternativene for lokal gateway og Cisco PSTN er skjult.
Under TJENESTER er tjenestealternativene Overføringer og Connected UC undertrykt.
Aktiver Begrenset av parter-modus
Partneradministratorer kan bruke fremgangsmåten nedenfor for å aktivere Begrenset av partnermodus for en gitt kundeorganisasjon ( standardinnstilling er aktivert).
Logg på Partner Hub (https://admin.webex.com ), og velg Kunder .
Velg den aktuelle kundeorganisasjonen.
I innstillingsvisningen til høyre aktiverer du Begrenset av partnermodus bryter for å slå på innstillingen.
Hvis du vil slå av Begrenset av partner-modus, deaktiverer du bryteren.
Hvis partneren fjerner den begrensede administrator for en administrator, vil administrator kunne utføre følgende:
|
Partneranalyse
Forbedringer i Control Hub gjør det enkelt for partneradministratorer å vise og oppdatere pakkeinformasjon på vegne av brukerne sine. Denne funksjonen gir partnere mulighet til å få en aggregert visning for alle kunder, og inkluderer følgende detaljer:
Totalt antall brukere etter pakke (Softphone, Basic, Standard, Premium)
Bruker etter pakketrend (daglig/ukentlig/månedlig)
Kunder med antall pakker tilordnet
Hvis du vil ha fullstendig informasjon om hvordan du bruker partneranalyse, kan du se Webex-artikkelen Analyse for Webex for engros- og Webex for Broadworks-pakker i Partner Hub .
API-er for faktureringsrapport
Webex for utviklere gir offentlige API-er som kan brukes til månedlige faktureringsrapporter. Partneradministratorer kan bruke disse API-ene til å opprette, liste opp, hente og slette faktureringsrapporter. Tabellen nedenfor viser API-ene, tilgangstypen som kreves og rollekravene.
API for fakturering | Hensikt | Tilgangstype | Rollekrav for API (Administrator krever minst én av disse rollene) |
|---|---|---|---|
Opprett en BroadWorks-faktureringsrapport | Brukes til å generere en faktureringsrapport. | Skrivetilgang |
|
Liste BroadWorks-faktureringsrapporter | Brukes til å vise rapportene som er tilgjengelige for visning. | Lesetilgang |
|
Hent en BroadWorks-faktureringsrapport | Brukes til å hente en kopi av en generert rapport. | Lesetilgang |
|
Slett en BroadWorks-faktureringsrapport | Brukes til å slette en generert rapport. | Skrivetilgang |
|
Faktureringsfelt
Tabellen nedenfor viser feltene som finnes i den genererte rapporten.
Felt | Beskrivelse |
|---|---|
forhandlernavn | Partnernavn eller partnerorganisasjons-ID |
fakturerings-ID | Unik faktureringsidentifikator eller C-nummer for partner |
spEnterpriseId | Den unike identifikatoren levert av tjenesteleverandøren for abonnentens virksomhet. |
internt | Status for kundens interne prøveversjon (Ja/Nei) |
userId | Bruker-ID-en til abonnenten på BroadWorks |
abonnent-ID | En unik identifikator for den aktuelle abonnenten i Webex |
selvaktivert | Ja/Nei |
førstestartdato | Dato da abonnenten ble klargjort. |
faktureringsstartdato | Dato for når faktureringen starter i denne måneden |
billingEndDate | Dato for når faktureringen avsluttes i denne måneden |
pakken | Pakketypen som belastes |
mengde | Forholdsmessig mengde for fakturering.
|
|
Feilsøke Webex for Cisco BroadWorks
Abonner på Webex-statussiden
Første sjekkhttps://status.webex.com når du opplever et uventet tjenesteavbrudd. Hvis du ikke har endret konfigurasjonen i Control Hub eller BroadWorks før avbruddet, kontrollerer du statussiden. Les mer om å abonnere på status- og hendelsesvarsler på Brukerstøtte for Webex .
Bruk Control Hub Analytics
Webex sporer bruks- og kvalitetsdata for organisasjonen og kundens organisasjoner. Les mer om Kontroller Hub Analytics i brukerstøtten for Webex .
Nettverksproblemer
Kunder eller brukere opprettes ikke i Control Hub med flytende klargjøring:
Kan applikasjonsserver nå klargjørings-URL-en?
Er klargjøringskontoen og passordet riktige. Finnes denne kontoen i BroadWorks?
Klynger mislykkes konsekvent i tilkoblingstester:
Det forventes at mTLS-tilkoblingen til autentiseringstjenesten mislykkes når du oppretter den første klyngen i Partner Hub, fordi du må opprette klyngen for å få tilgang til Webex- sertifikatkjede. Uten det kan du ikke opprette et klareringsanker på godkjenningstjenesten XSP| ADP-er, slik at mTLS-testtilkoblingen fra Partner Hub ikke var vellykket. |
Er XSP| ADP-grensesnitt offentlig tilgjengelig?
Bruker du riktige porter? Du kan angi en port i grensesnittdefinisjonen på klyngen.
Grensesnitt mislykkes med validering
Xsi-Actions- og Xsi-Events-grensesnitt:
- Kontroller at nettadressene for grensesnittet er riktig angitt i klyngen i Partner Hub, inkludert
/v2.0/på slutten av nettadressene. Kontroller at brannmuren tillater kommunikasjon mellom Webex og disse grensesnittene.
Se gjennom rådene for grensesnittkonfigurasjon i dette dokumentet.
Grensesnitt for autentiseringstjeneste:
- Kontroller at nettadressene for grensesnittet er riktig angitt i klyngen i Partner Hub, inkludert
/v2.0/på slutten av nettadressene. Kontroller at brannmuren tillater kommunikasjon mellom Webex og disse grensesnittene.
Se gjennom rådene for grensesnittkonfigurasjon i dette dokumentet, og vær spesielt oppmerksom på:
- Kontroller at du delte RSA-nøkler på tvers av alle XSP| ADP-er.
- Kontroller at du oppga AuthService URL til nettbeholderen på alle XSP| ADP-er.
- Hvis du redigerte konfigurasjonen for TLS-kryptering, må du kontrollere at du brukte riktig navnekonvensjon. XSP| ADP krever at du skriver inn IANA-navneformatet for TLS-chiffreringene. En tidligere versjon av dette dokumentet oppførte feilaktig de nødvendige krypteringspakkene i OpenSSL-navnekonvensjonen.
Hvis du bruker mTLS med autentiseringstjeneste, er Webex-klientsertifikatene lastet inn på XSP-en| Klareringslager for ADP/ADP? Er appen (eller grensesnittet) konfigurert til å kreve klientsertifikater?
Hvis du bruker CI-tokenvalidering med autentiseringstjeneste, er appen (eller grensesnittet) konfigurert til å ikke kreve klientsertifikater?
Klientproblemer
Kontroller at klienten er koblet til BroadWorks
Logg på Webex-app.
Kontroller at ikonet for samtalealternativer (et håndsett med et tannhjul over) er til stede i sidepanelet.
Hvis ikonet ikke finnes, kan det hende at brukeren ennå ikke er aktivert for anropstjenesten i Control Hub.
Åpne Innstillinger/innstillinger -menyen og gå til Telefontjenester delen. Du skal kunne se statusen SSO-økt Du er logget på .
Hvis en annen telefontjeneste, for eksempel Webex Calling, vises, bruker ikke brukeren Webex for Cisco BroadWorks.
Denne bekreftelsen betyr:
Klienten har overført de nødvendige Webex-mikrotjenestene.
Brukeren har blitt autentisert.
Klienten har fått utstedt et JSON-netttoken med lang levetid av BroadWorks-systemet.
Klienten har hentet enhetsprofil og er registrert i BroadWorks.
Klientlogger
Alle Webex-app kan sende logger til Webex. Dette er det beste alternativet for mobilklienter. Du bør også registrere brukerens e-postadresse og omtrentlig tidspunkt da problemet oppstod hvis du ber om hjelp fra TAC. Hvis du vil ha mer informasjon, se Hvor finner jeg støtte for Webex?
Hvis du trenger å samle inn logger manuelt fra en Windows-PC, er de plassert på følgende måte:
Windows-PC : C:\Users\{username}\AppData\Local\CiscoSpark
Mac:/Users/{username}/Library/Logs/SparkMacDesktop
Problemer med brukerpålogging
mTLS-aut. er feilkonfigurert
Hvis alle brukerne er berørt, kontrollerer du mTLS-tilkoblingen fra Webex til URL-adressen for autentiseringstjenesten:
Kontroller at enten godkjenningstjenesteprogrammet eller grensesnittet det bruker, er konfigurert for mTLS.
Kontroller at Webex- sertifikatkjede er installert som et klareringsanker.
Kontroller at serversertifikat på grensesnittet/applikasjonen er gyldig og signert av en kjent CA.
Melding om overdreven lisens
Denne meldingen kan vises for en kunde i Kunder-visningen i Partner Hub. Denne meldingen vises når lisensbruk overskrider det lisensen tillater. Meldingen kan ignoreres.
Feilsøkingsveiledning
Hvis du vil ha detaljert informasjon om feilsøking av Webex for Cisco BroadWorks, kan du se Feilsøkingsveiledning for Webex for Cisco BroadWorks .
Støtte
Retningslinjer for støtte for stabil tilstand
Tjenesteleverandøren er det første kontaktpunktet for sluttkunden (bedrifts)støtte. Eskalere problemer som SP ikke kan løse, til TAC. Støtte for BroadWorks-serverversjoner følger Broadsoft-retningslinjene for gjeldende versjon og to tidligere hovedversjoner (N-2). Les mer på Livssyklusretningslinjer for Broadsoft-produkter seksjon i Broadsofts livssykluspolicy og kompatibilitetsmatrise-programvarekompatibilitetsmatrise .
Retningslinjer for eskalering
Du (tjenesteleverandør/partner) er det første kontaktpunktet for sluttkunde (bedrifts)støtte.
Problemer som ikke kan løses av SP, eskaleres til TAC.
BroadWorks-versjoner
Støtte for BroadWorks-serverversjoner følger Broadsoft-retningslinjene for gjeldende versjon og to tidligere hovedversjoner (N-2). Les mer på Livssyklusretningslinjer for Broadsoft-produkter seksjon i Broadsofts livssykluspolicy og kompatibilitetsmatrise-programvarekompatibilitetsmatrise .
Ressurser for egenhjelp
Brukere kan finne støtte gjennom brukerstøtten for Webex, der det finnes en Webex for Cisco BroadWorks-spesifikk side som viser vanlige hjelpe- og støtteemner for Webex- Webex-app .
Webex-app kan tilpasses med denne hjelpe-URL-adressen og en URL-adresse for problemrapport .
Webex-app kan sende tilbakemeldinger eller logger direkte fra klienten. Loggene går til Webex-skyen, der de kan analyseres av Webex DevOps.
Vi har også en hjelpesenterside dedikert til hjelp på administratornivå for Webex for Cisco BroadWorks.
Samle inn informasjon for å sende inn en tjenesteforespørsel
Når du ser feil i Control Hub, kan de ha vedlagt informasjon som kan hjelpe TAC med å undersøke problemet. Hvis du for eksempel ser en sporings-ID for en bestemt feil, eller en feilkode, kan du lagre teksten for å dele med oss.
Prøv å inkludere minst følgende informasjon når du sender inn en forespørsel eller åpner en sak:
Kundeorganisasjons-ID og partnerorganisasjons-ID (hver ID er en streng på 32 heksadesimale sifre, atskilt med bindestreker)
Sporings-ID (også en streng på 32 sekskantede sifre) hvis grensesnittet eller feilmelding gir en
e-postadresse for bruker (hvis en bestemt bruker har problemer)
Klientversjoner (hvis problemet har symptomer lagt merke til via klienten)
UC-One SaaS-sammenligning med Webex for Cisco BroadWorks
Løsning > | UC-One SaaS | Webex for Cisco BroadWorks |
|---|---|---|
Sky | Cisco UC-One Cloud (GCP) | Webex Cloud (AWS) |
Klient | UC-One: Mobil, skrivebord Resepsjonist, veileder | Webex: Mobil, skrivebord, nett |
Stor teknologisk forskjell | Møter levert på Broadsoft Meet-teknologi | Møter levert på Webex Meetings teknologi |
Tidlige feltforsøk | Oppsamlingsmiljø, betaklienter | Produksjonsmiljø, GA-klienter |
Brukeridentitet | BroadWorks ID fungerte som primær ID, med mindre tjenesteleverandøren allerede har SSO-integrering.
Bruker-ID og hemmelighet i BroadWorks | E-post-ID i Cisco CI fungerer som primær ID SSO-integrering i tjenesteleverandør BroadWorks, der brukeren vil autentisere med BroadWorks bruker-ID og BroadWorks-hemmelighet om gangen.
Brukeren oppgir legitimasjon via SSO med BroadWorks og hemmelig i BroadWorks ELLER Bruker-ID og hemmelighet i CI IdP ELLER Bruker-ID i CI, ID og hemmeligheter i IdP |
Klientgodkjenning | Brukere oppgir legitimasjon via klienten BroadWorks-tokener med lang levetid kreves hvis du bruker Webex-meldinger | Brukere oppgir legitimasjon via nettleseren (enten påloggingsside fra Webex BIdP-proxy eller CI) Webex-tilgangs- og oppdateringstokener |
Administrasjon / konfigurasjon | OSS/BSS-systemene dine og Forhandlerportal | OSS/BSS-systemene dine og Control Hub |
Aktivering av partner/tjenesteleverandør | Engangsoppsett av Cisco Operations | Engangsoppsett av Cisco Operations |
Aktivering av kunde/bedrift | Forhandlerportal | Control Hub Automatisk opprettet ved første brukerregistrering |
Alternativer for brukeraktivering | Egenregistrert Angi ekstern IM&P i BroadWorks
| Angi integrert IM&P i BroadWorks (vanligvis bedrifter) |
XSP| ADP-tjenestegrensesnitt | XSI-Actions
XSI-Events CTI (mTLS) AuthService (mTLS valgfritt) DMS | XSI-Actions XSI-Actions (mTLS) XSI-Events CTI (mTLS) AuthService (TLS) DMS |
Installer Webex og logg på (abonnentperspektiv)
| 1 | Last ned og installer Webex. Hvis du vil ha mer informasjon, se Webex| Last ned appen . |
| 2 | Kjør Webex. Webex ber deg om e-postadresse din.
|
| 3 | Skriv inn din e-postadresse og klikk deretter på Neste. |
| 4 | Ett av følgende skjer, avhengig av hvordan organisasjonen er konfigurert i Webex: Webex lastes inn etter at du har fullført autentisering mot IdP eller BroadWorks.
|
Datautveksling og lagring
Disse delene inneholder detaljer om datautveksling og lagring med Webex. All data krypteres både under overføring og hvile. Hvis du vil ha mer informasjon, se Webex-appsikkerhet .
Onboarding av tjenesteleverandør
Når du konfigurerer klynger og brukermaler i Webex Control Hub under introduksjonen av tjenesteleverandøren, utveksler du følgende BroadWorks-data som Webex lagrer:
Nettadresse for Xsi-Actions
Nettadresse for Xsi-Events
URL-adresse for CTI-grensesnitt
tjeneste-URL for autentiseringstjeneste
Legitimasjon for BroadWorks klargjøringsadapter
Brukerklargjøring for tjenesteleverandør
Denne tabellen viser bruker- og foretningsdata som utveksles som en del av brukerklargjøring gjennom Webex API-er.
Data flyttes til Webex | Fra | Gjennom | Lagret av Webex? |
|---|---|---|---|
BroadWorks-bruker-ID | BroadWorks, etter API | Webex API-er | Ja |
E-post (hvis SP levert) | BroadWorks, etter API | Webex API-er | Ja |
E-post (hvis brukeren oppgitt) | Bruker | Portal for brukeraktivering | Ja |
Fornavn | BroadWorks, etter API | Webex API-er | Ja |
Etternavn | BroadWorks, etter API | Webex API-er | Ja |
Hovedtelefonnummer | BroadWorks, etter API | Webex API-er | Ja |
Mobilnummer | BroadWorks, etter API | Webex API-er | Ja |
Primært internnummer | BroadWorks, etter API | Webex API-er | Ja |
BroadWorks-tjenesteleverandør-ID og gruppe-ID | BroadWorks, etter API | Webex API-er | Ja |
Språk | BroadWorks, etter API | Webex API-er | Ja |
Tidssone | BroadWorks, etter API | Webex API-er | Ja |
Fjerning av bruker
Webex for Cisco BroadWorks API-er støtter både delvis og fullstendig fjerning av brukere. Denne tabellen viser alle brukerdata som er lagret under klargjøring, og hva som slettes i hvert scenario.
Brukerdata | Delvis sletting | Full sletting |
|---|---|---|
BroadWorks-bruker-ID | Ja | Ja |
E-post | Nei | Ja |
Fornavn | Nei | Ja |
Etternavn | Nei | Ja |
Hovedtelefonnummer | Ja | Ja |
Mobilnummer | Ja | Ja |
Internnummer | Ja | Ja |
BroadWorks-tjenesteleverandør-ID og gruppe-ID | Ja | Ja |
Språk | Nei | Ja |
Brukerpålogging og konfigurasjonshenting
Webex-autentisering
Webex-autentisering refererer til brukerens pålogging til en Webex-app ved hjelp av en av Webex-støtteautentiseringsmekanismene. ( BroadWorks-autentisering dekkes separat.) Denne tabellen viser typen data som utveksles mellom de forskjellige komponentene i godkjenningsflyten.
Dataflytting | Fra | Til |
|---|---|---|
E-postadresse | Bruker via Webex-app | Webex |
Token for begrenset tilgang og (uavhengig) IdP-URL | Webex | Brukernettleser |
Brukerlegitimasjon | Brukernettleser | Identitetsleverandør (som allerede har brukeridentitet) |
SAML-påstand | Brukernettleser | Webex |
Autentiseringskode | Webex | Brukernettleser |
Autentiseringskode | Brukernettleser | Webex |
Tilgangs- og oppdateringstokener | Webex | Brukernettleser |
Tilgangs- og oppdateringstokener | Brukernettleser | Webex-app |
BroadWorks-autentisering
BroadWorks-autentisering refererer til brukerens pålogging til en Webex-app ved hjelp av BroadWorks-legitimasjonen. Denne tabellen viser typen data som utveksles mellom de forskjellige komponentene i godkjenningsflyten.
Dataflytting | Fra | Til |
|---|---|---|
E-postadresse | Bruker via Webex-app | Webex |
Token for begrenset tilgang og (Webex Bwks IdP-proxy) IdP-URL | Webex | Brukernettleser |
Merkevareinformasjon og BroadWorks-URL-er | Webex | Brukernettleser |
Påloggingsinformasjon for BroadWorks | Bruker via nettleser (merkevaremerket påloggingsside levert av Webex) | Webex |
Påloggingsinformasjon for BroadWorks | Webex | BroadWorks |
BroadWorks- brukerprofil | BroadWorks | Webex |
SAML-påstand | Brukernettleser | Webex |
Autentiseringskode | Webex | Brukernettleser |
Autentiseringskode | Brukernettleser | Webex |
Tilgangs- og oppdateringstokener | Webex | Brukernettleser |
Tilgangs- og oppdateringstokener | Brukernettleser | Webex-app |
Varsel om utløpsdato for BroadWorks-passord under pålogging
Denne funksjonen forbedrer påloggingsprosessen og kontrollerer påloggingsflyten basert på:
Påloggingsadvarsel og forbedring av feilmelding :
- For øyeblikket får ikke Wexbex for BWKS-brukere som bruker BroadWorks-autentisering og pålogging via UAP, varsling om at passordet er i ferd med å utløpe, eller at de ikke kan logge på fordi passordet allerede er utløpt. Med denne funksjonen, hvis passordet er i ferd med å utløpe om 10 dager eller mindre - mottar brukeren et varsel om at passordet er i ferd med å utløpe med angivelse av hvor mange dager som er igjen, og brukeren anbefales å kontakte partneren, eller å følge Glemt Passord-koblingen på påloggingsskjermen for å tilbakestille passordet.
- Hvis passordet er utløpt og konfigurasjonen i BroadWorks «enforcePasswordChangeOnExpiry» er satt til sann, ble feilmeldingen «feil brukernavn og passord» kastet, men nå med denne funksjonen forbedres feilmelding : Kunne ikke logge deg på. Kombinasjonen av bruker-ID-en og passordet som er oppgitt, samsvarer ikke med opplysningene våre, eller passordet ditt må oppdateres. Prøv på nytt, eller ta kontakt med administratoren for å oppdatere passordet. Feilkode 100006
Kontroller påloggingsflyten:
- Partneren kan begrense påloggingen ved å aktivere innstillingen «w4bwks-password-expiry-fail-login». Denne innstillingen «kan aktiveres av Cisco etter forespørsel fra en partner. Hvis BroadWorks-passordet er utløpt, er konfigurasjonen i broadworks «enforcePasswordChangeOnExpiry» satt til usann, og innstillingen «w4bwks-password-expiry-fail-login» er aktivert, vises en feil som sier at passordet ble utløpt for x dager siden, mens hvis innstillingstjenesten er deaktivert , er innlogging tillatt. Som standard er innstillingen deaktivert.
Koblingen Glemt passord på påloggingssiden kan konfigureres av partneren som en del av funksjonen avansert tilpasning. Partnere konfigurerer vanligvis koblingen for å navigere brukeren til en partnerportal for passordbehandling og tilbakestilling av passord.
Denne funksjonen forbedrer bare påloggingsopplevelsen for en aktiv bruker når passordet er i ferd med å utløpe eller allerede er utløpt. Funksjonen håndterer ikke hvis et passord utløper mens brukeren er logget på Webex-app. Brukeren vil bli varslet om passordutløp ved neste påloggingsforsøk. |
Henting av klientkonfigurasjon
Denne tabellen viser typen data som utveksles mellom de forskjellige komponentene under henting av klientkonfigurasjoner.
Dataflytting | Fra | Til |
|---|---|---|
Registrering | Klient | Webex |
Organisasjonsinnstillinger, inkludert BroadWorks-URL-er | Webex | Klient |
BroadWorks JWT-token | BroadWorks gjennom Webex | Klient |
BroadWorks JWT-token | Klient | BroadWorks |
Enhetstoken | BroadWorks | Klient |
Enhetstoken | Klient | BroadWorks |
Konfigurasjonsfil | BroadWorks | Klient |
Bruk av stabil tilstand
Denne delen beskriver dataene som flyttes mellom komponenter under ny autentisering etter tokenutløp, enten via BroadWorks eller Webex.
Denne tabellen viser databevegelser for anrop.
Dataflytting | Fra | Til |
|---|---|---|
SIP-signalering | Klient | BroadWorks |
SRTP-medier | Klient | BroadWorks |
SIP-signalering | BroadWorks | Klient |
SRTP-medier | BroadWorks | Klient |
Denne tabellen viser dataflytting for meldinger, tilstedeværelse og møter.
Dataflytting | Fra | Til |
|---|---|---|
HTTPS REST-meldinger og tilstedeværelse | Klient | Webex |
HTTPS REST-meldinger og tilstedeværelse | Webex | Klient |
SIP-signalering | Klient | Webex |
SRTP-medier | Klient | Webex |
SIP-signalering | Webex | Klient |
SRTP-medier | Webex | Klient |
Bruke klargjørings-API
Utviklertilgang
API-spesifikasjonen er tilgjengelig påhttps://developer.webex.com og en veiledning for bruk av den er påhttps://developer.webex.com/docs/api/guides/webex-for-broadworks-developers-guide .
Du må logge på for å lese API-spesifikasjonen påhttps://developer.webex.com/docs/api/v1/broadworks-subscribers .
Programgodkjenning og -godkjenning
Applikasjonen din integreres med Webex som en Integrering . Denne mekanismen lar applikasjonen utføre administrative oppgaver (for eksempel abonnentklargjøring) for en administrator i partnerorganisasjonen din.
Webex API-er følger OAuth 2-standarden (http://oauth.net/2/ ). OAuth 2 tillater at tredjepartsintegreringer henter oppdaterings- og tilgangstokener på vegne av den valgte partneradministratoren for autentisering av API-anrop.
Du må først registrere integreringen din med Webex. Når den er registrert, må applikasjonen støtte denne flyten for godkjenning av OAuth 2.0 for å hente de nødvendige oppdaterings- og tilgangstokenene.
Hvis du vil ha mer informasjon om integrasjoner og hvordan du bygger inn denne OAuth 2-autorisasjonsflyten i appen, kan du sehttps://developer.webex.com/docs/integrations .
Det er to obligatoriske roller for å implementere integrasjoner – den utvikler og autorisere bruker – og de kan holdes av separate personer/team i miljøet ditt.
|
Organisasjonsnavn
Organisasjonsnavnet avhenger av hvilken klargjøringsmodus du bruker:
Bedriftsmodus – Organisasjonsnavnet samsvarer nøyaktig med spEnterpriseId.
Tjenesteleverandørmodus – Organisasjonsnavnet er gruppe-ID-delen av spEnterpriseId.
Organisasjonsnavnet vil inneholde mellomrom, store bokstaver og spesialtegn som er angitt i den opprinnelige spEnterpriseId.
Krav til BroadWorks-programvare
Se Livssyklusbehandling – Broadsoft-servere .
Vi forventer at tjenesteleverandøren er «oppdateringsaktuell» med de nyeste BroadWorks-oppdateringene og RI-appene (Release Independent). Listen over oppdateringer nedenfor er minimumskravet for integrering med Webex.
Sørg for å se gjennom oppdateringsmerknadene for disse programvareoppdateringene. Noen oppdateringer kan ha ytterligere CLI-krav. |
Versjon R22
Server | Oppdatering | Ytterligere informasjon |
|---|---|---|
Applikasjonsserver | ||
Obligatorisk for katalogsynkronisering | ||
Kreves for å oppgradere fra V1 til V2 Push-varsler | ||
Obligatorisk oppdatering for applikasjonsserver | ||
Kreves for å oppgradere fra V1 til V2 Push-varsler | ||
Obligatorisk oppdatering for samtaleopptaksfunksjonen | ||
Obligatorisk oppdatering for flytende klargjøring | ||
Obligatorisk oppdatering for Hook-status (tilstedeværelse) og enhetlig anropshistorikk | ||
Profilserver | ||
Obligatorisk oppdatering for Hook-status (tilstedeværelse) og enhetlig anropshistorikk | ||
Plattform | ||
Kreves for proxy for NPS-godkjenning | ||
Kreves for proxy for NPS-godkjenning | ||
Kreves for autentiseringstjenesten med CI-tokenvalidering | ||
Obligatorisk oppdatering for Hook-status (tilstedeværelse) og enhetlig anropshistorikk | ||
XSP| ADP | Kreves for proxy for NPS-godkjenning | |
Kreves for autentiseringstjenesten med CI-tokenvalidering | ||
Kreves for proxy for NPS-godkjenning | ||
Kreves for å oppgradere fra V1 til V2 Push-varsler | ||
Kreves for proxy for NPS-godkjenning | ||
Kreves for proxy for NPS-godkjenning | ||
Kreves for autentiseringstjenesten med CI-tokenvalidering | ||
Obligatorisk for enhetlig samtalelogg | ||
Andre | AP.xsa.22.0.1123.ap372757 | |
Versjon R23
Server | Oppdatering | Ytterligere informasjon |
|---|---|---|
Applikasjonsserver | Obligatorisk for katalogsynkronisering | |
Konfigurer appserver | ||
Kreves for å oppgradere fra V1 til V2 Push-varsler | ||
Obligatorisk for samtaleopptak | ||
Obligatorisk oppdatering for Hook-status (tilstedeværelse) og enhetlig anropshistorikk | ||
Profilserver | ||
Plattform | ||
Kreves for proxy for NPS-godkjenning | ||
Obligatorisk oppdatering for Hook-status (tilstedeværelse) og enhetlig anropshistorikk | ||
XSP| ADP | ||
Kreves for proxy for NPS-godkjenning | ||
Kreves for å oppgradere fra V1 til V2 Push-varsler | ||
Kreves for proxy for NPS-godkjenning | ||
Kreves for proxy for NPS-godkjenning | ||
Obligatorisk oppdatering for Hook-status (tilstedeværelse) og enhetlig anropshistorikk | ||
Andre | Hvis du bruker ADP... | Obligatorisk oppdatering for Hook-status (tilstedeværelse) og enhetlig anropshistorikk |
Versjon R24
Server | Oppdatering | Ytterligere informasjon |
|---|---|---|
Applikasjonsserver | Obligatorisk for Unified Messaging Server (UMS) | |
Obligatorisk for flytende klargjøring | ||
Obligatorisk for samtaleopptak | ||
Obligatorisk oppdatering for Hook-status (tilstedeværelse) og enhetlig anropshistorikk | ||
Andre | Obligatorisk oppdatering for Hook-status (tilstedeværelse) og enhetlig anropshistorikk |
BroadWorks-koder kreves for Webex
Hvis du vil ha informasjon om BroadWorks-systemkoder og egendefinerte koder som du må konfigurere for Webex, kan du se Konfigurasjonsveiledning for Webex for Cisco BroadWorks .
Brukerklargjørings- og aktiveringsflyter
Klargjøring beskriver hvordan du legger til brukeren i Webex. Aktivering inkluderer e-postvalidering og tjenestetilordning i Webex. |
Brukernes e-postadresser må være unike, da Webex bruker e-postadresse til å identifisere en bruker. Hvis du har klarerte e-postadresser for brukerne, kan du velge å få dem aktivert automatisk når du klargjør dem automatisk. Denne prosessen er «automatisk klargjøring og automatisk aktivering».
Automatisert brukerklargjøring og automatisk aktivering (klarert e-postflyt)
Forutsetninger
Klargjøringskortet peker til Webex for Cisco BroadWorks (som krever en utgående tilkobling fra AS til Webex Klargjøringsbro).
Du må ha gyldige e-postadresser for sluttbrukere som kan nås som alternative ID-er i BroadWorks.
Control Hub har en klargjøringskonto i konfigurasjonen for partnerorganisasjonen din.
Trinn | Beskrivelse |
|---|---|
1 | Du gir tilbud og tar imot bestillinger for tjenesten med kundene dine. |
2 | Du behandler kundeordren og klargjør kunden i systemene dine. |
3 | Tjenesteklargjøringssystemet utløser klargjøringen av BroadWorks. Oppsummert oppretter dette trinnet bedriften og brukerne. Den tilordner deretter de nødvendige tjenestene og numrene til hver bruker. En av disse tjenestene er den eksterne IM&P. |
4 | Dette klargjøringstrinnet utløser automatisk klargjøring av kundeorganisasjonen og brukerne i Webex. (Tilordning av IM&P-tjenesten fører til at klargjøringskortet kaller Webex-klargjørings-API-en). |
5 | Systemene dine må bruke Webex-klargjørings-API hvis du senere må justere pakken for brukeren (for å endre fra standard). |
Påloggingsflyt for SSO
Følgende er SAML SSO -påloggingsflyten for Webex-app når du bruker BroadWorks-autentisering, og når ressursdeling på tvers av opprinnelse er aktivert, noe som gir mulighet for direkte autentisering til BroadWorks. Bildet viser klient- og brukerhendelser til venstre med tekst på pilene som representerer det klienten oppgir for godkjenning. Trinn 1 og 5 er brukerhendelser. Høyre side av bildet representerer hendelser for påloggingstjenester sammen med det som returneres til klienten.
Følgende er oppdagelsesflyten for BroadWorks-tjenesten som følger umiddelbart av den forrige påloggingsflyten for Webex SAML SSO . Klienten bruker tilgangstokenet som ble hentet under registreringen til Webex Device Management, til å be om registrering fra BroadWorks-distribusjonen.
Alternative innloggingsflyter
Bildene ovenfor forutsetter at SAML SSO -pålogging er konfigurert ved hjelp av BroadWorks-autentisering med direkte BroadWorks-autentisering aktivert (Cross-Origin Resource Sharing). Nedenfor finner du noen alternative SAML SSO påloggingsflyter:
BroadWorks-autentisering uten direkte BroadWorks-autentisering (ressursdeling på tvers av opprinnelse):
Den eneste forskjellen er i trinn 5 og 6 i påloggingsflyten for Webex. I trinn 5 valideres påloggingslegitimasjonen av IdP-proxyen (i stedet for XSI), og en SAML-påstand returneres til klienten.
Flyten fortsetter gjennom de resterende trinnene i de to diagrammene som gjelder.
SSO-tokenet brukes ikke i denne flyten.
SAML SSO Webex-autentisering:
I trinn 3 i påloggingsflyten for Webex returnerer Common Identity-tjenesten identitetsleverandøren som brukes av Webex-autentisering.
På dette tidspunktet startes en alternativ SAML SSO -påloggingsflyt for Webex.
Brukersamhandlinger
Logg på
Webex-app starter en nettleser for Cisco Common Identity (CI) for å tillate brukere å skrive inn e-postadresse sin .
CI oppdager at den tilknyttede kundeorganisasjonen har BroadWorks IDP-proxy (IDP) konfigurert som SAML IDP. CI omdirigeres til IDP-en som gir brukeren en påloggingsside. (Tjenesteleverandøren kan merke denne påloggingssiden.)
Brukeren oppgir BroadWorks-legitimasjonen.
Broadworks autentiserer brukeren gjennom IDP. Ved suksess omdirigerer IDP nettleseren tilbake til CI med en SAML-suksess for å fullføre godkjenningsflyten (ikke vist i diagrammet).
Ved vellykket autentisering henter Webex-app tilgangstokener fra CI (vises ikke i diagrammet). Klienten bruker dem til å be om et BroadWorks-Jason Web Token (JWT) med lang levetid.
Webex-app oppdager anropskonfigurasjonen fra BroadWorks og andre tjenester fra Webex.
Webex-app registreres med BroadWorks.
Logg på fra et brukerperspektiv
Dette diagrammet er den typiske påloggingsflyten, sett av sluttbruker eller abonnenten:
Du laster ned og installerer Webex-app.
Du kan ha mottatt koblingen fra tjenesteleverandør din , eller du kan finne nedlastingen på nedlastingssiden for Webex.
Du skriver inn e-postadresse din på påloggingsskjermen for Webex. Klikk på Neste.
Vanligvis blir du omdirigert til en tjenesteleverandør-merket side.
Den siden kan ønske deg velkommen via e-postadresse din.
Hvis det ikke finnes en e-postadresse, eller hvis e-postadresse er feil, skriver du inn BroadWorks-brukernavnet i stedet.
Skriv inn BroadWorks-passordet ditt.
Hvis du logget på vellykket, åpnes Webex.
Samtaleflyt – bedriftskatalog
Samtaleflyt – PSTN-nummer
Presentasjon og deling
Start et rommøte
Klientsamhandlinger
Hente profil fra DMS og SIP Registrer deg hos AS
Klienten kaller XSI for å få et enhetsadministrasjonstoken og URL-en til DMS.
Klienten ber om enhetsprofil fra DMS ved å presentere tokenet fra trinn 1.
Klienten leser enhetsprofil og henter SIP-legitimasjon, adresser og porter.
Klienten sender et SIP-REGISTER til SBC ved hjelp av informasjonen fra trinn 3.
SBC sender SIP-REGISTER til AS (SBC kan utføre et oppslag i NS for å finne et AS hvis SBC ikke allerede kjenner SIP-brukeren.)
Test- og lab-retningslinjer
Følgende retningslinjer gjelder for test- og laboratorieorganisasjoner:
Tjenesteleverandørpartnere er begrenset til maksimalt 50 testbrukere som kan klargjøres på tvers av flere organisasjoner.
Alle brukere utover de første 50 testbrukerne vil bli fakturert.
For å sikre nøyaktig behandling av fakturaen må alle testorganisasjoner inkludere «test» i BroadWorks-organisasjonsnavnet.
Interne testorganisasjoner må angis i Webex Control Hub. Dette er for å forhindre at testbrukere faktureres som faktiske brukere.
Utpeke en organisasjon som en testorganisasjon
Slik utpeker du en organisasjon som en testorganisasjon:
Logg på Partner Hub, og velg Kunder.
Velg riktig kunde.
På høyre kontrolllinje aktiverer du Intern testorganisasjon veksle.
Avspilling av talepost
For talepost må du kontrollere at du konfigurerer medieserveren til å bruke én av følgende koder:
mp3
wav – WAV-filer støttes i følgende formater: PCM (støttet på alle plattformer) og DVI-ADPCM (støttes ikke på Android
Hvis du bruker wav-filer, kjører du følgende CLI-kommandoer for å konfigurere applikasjonsserver og medieserveren:
AS_CLI/Service/VoiceMsg>set vmRecordingAudioFileFormat WAVMS_CLI/Applications/MediaStreaming/Services/IVR> set sendmail8kHzWavFileDefaultFormat ulaw
Terminologi
- ACL
- Tilgangskontrollliste
- ALG
- Application Layer Gateway
- API
- Grensesnitt for applikasjonsprogrammering
- APNS
- Apple pushvarsel
- AS
- Applikasjonsserver
- ATA
- Analog telefonadapter, adapter som konverterer analog telefoni til VoIP
- BAM
- Broadsoft Application Manager
- Grunnleggende godkjenning
- En autentiseringsmetode der en konto (brukernavn) bekreftes av en delt hemmelighet (passord)
- BMS
- Broadsoft Messaging Server
- BOSH
- Toveisstrømmer over synkron HTTP
- BRI
- Basic Rate Interface BRI er en ISDN-tilgangsmetode
- Pakke
- En samling tjenester levert til en sluttbruker eller abonnent (jf. Pakke)
- CA
- Sertifiseringsinstans
- Transportør
- En organisasjon som håndterer telefonitrafikk (jf. Partner, tjenesteleverandør, merverdiforhandler)
- CAPTCHA
- Helt automatisert offentlig Turing-test for å skille datamaskiner og mennesker
- CCXML
- Call Control eXtensible Markup Language
- CIF
- Felles mellomformat
- CLI
- Kommandolinjegrensesnitt
- CN
- Fellesnavn
- CNPS
- Push-server for samtalevarsler. En Push-varslingsserver som kjører på en XSP| ADP i miljøet ditt, for å sende samtalevarsler til FCM og APNS. Se NPS-proxy.
- CPE
- Utstyr til kunder i lokaler
- HLR
- Egendefinert tilstedeværelsesregel
- CSS
- Overlappende stilark
- CSV
- Kommaseparert verdi
- CTI
- Integrering av datatelefoni
- CUBE
- Cisco Unified Border Element
- DMZ
- Demilitarisert sone
- DN
- Katalognummer
- DND
- Ikke forstyrr
- DNS
- Domenenavnsystem
- DPG
- Ringe motpartsgruppe
- DSCP
- Kodepunkt for differensiert tjenester
- DTAF
- Enhetstype Arkivfil
- DTG
- Destinasjons-Trunk-gruppe
- DTMF
- Flerfrekvens med to toner
- Sluttbruker
- Personen som bruker tjenestene, det vil si foreta anrop, bli med i møter eller sende meldinger (jf. Abonnent)
- Bedrift
- En samling sluttbrukere (jf. Organisasjon)
- FCM
- Firebase Cloud Messaging
- FMC
- Løste mobilkonvergens
- Klargjøring gjennom flyt
- Opprette brukere i Webex Identity Store ved å tilordne «Integrated IM&P»-tjenesten i BroadWorks.
- FQDN
- Fullt kvalifisert domenenavn.
- Klargjøring med fullstendig flyt
- Oppretter og bekrefter brukere i Webex Identity Store ved å tilordne «Integrated IM&P»-tjenesten i BroadWorks og hevde at hver BroadWorks-bruker har en unik og gyldig e-postadresse.
- FXO
- Foreign Exchange Office er porten som mottar den analoge linjen. Det er kontakten på telefonen eller faksmaskinen, eller pluggene på det analog telefon . Den gir en indikasjon om når røret er tatt av/på (løkkelukking). Siden FXO-porten er koblet til en enhet, for eksempel en faks eller en telefon, kalles enheten ofte for "FXO-enhet".
- FXS
- Foreign Exchange Subscriber er porten som faktisk leverer den analoge linjen til abonnenten. Med andre ord er det «kontakten i veggen» som leverer ringetone, batteristrøm og ringespenning.
- GCM
- Google Cloud-melding
- GCM
- Galois-/tellemodus (krypteringsteknologi)
- HID
- Enhet for menneskelig grensesnitt
- HTTPS
- Secure Sockets for Hypertext Transfer Protocol
- IAD
- Integrert tilgangsenhet
- IM&P
- Direktemeldinger og tilstedeværelse
- IP PSTN
- En tjenesteleverandør som leverer VoIP til PSTN-tjenester, som kan byttes ut med ITSP, eller en generell betegnelse for Internett-tilkoblet «offentlig» telefoni, samlet levert av store teleleverandører (i stedet for av land, som PSTN er)
- ITSP
- Leverandør av Internett-telefoni
- IVR
- Interaktiv talerespons /responder
- JID
- Den opprinnelige adressen til en XMPP-enhet kalles en Jabber-identifikator eller JID localpart@domain.part.example.com/resourcepart (@ . / er skilletegn)
- JSON
- Objektnotasjon for Java-skript
- JSSE
- Java Secure Socket Extension; den underliggende teknologien som gir sikre tilkoblingsfunksjoner til BroadWorks-servere
- KEM
- Utvidelsesmodul (maskinvare for Cisco-telefoner)
- LLT
- Token med lang levetid (eller lang levetid); en selvbeskrivende, sikker form for bærertoken som gjør det mulig for brukere å forbli autentisert lenger, og som ikke er knyttet til bestemte programmer.
- MA
- Meldingsarkivering
- MIB
- Informasjonsbase for ledelsen
- MS
- Medieserver
- mTLS
- Gjensidig autentisering mellom to parter, ved hjelp av sertifikatutveksling, ved etablering av en TLS-tilkobling
- MUC
- Chat med flere brukere
- NAT
- Oversettelser av nettverksadresse
- NPS
- Push-server for varsel; se CNPS
- NPS-proxy
-
En tjeneste i Webex som leverer kortvarige godkjenningstokener til CNPS-en din, slik at den kan sende anropsvarsler til FCM og APN-er, og til slutt til Android- og iOS-enheter som kjører Webex.
- OCI
- Åpne klientgrensesnitt
- Organisasjon
- Et selskap eller en organisasjon som representerer en samling sluttbrukere (jf. Enterprise)
- OTG
- Utgående trunkgruppe
- Pakke
- En samling tjenester levert til en sluttbruker eller abonnent (jf. Pakke)
- Partner
- En agentorganisasjon som samarbeider med Cisco for å distribuere produkter og tjenester til andre organisasjoner (jf. Merverdiforhandler, tjenesteleverandør, transportør)
- PBX
- Utveksling med privat filial
- PEM
- Forbedret e-post for personvern
- PLMN
- Offentlig landmobilnett
- PRI
- Primary Rate Interface (PRI) er en standard for telekommunikasjonsgrensesnitt som brukes på et ISDN (Integrated Services Digital Network)
- PS
- Profilserver
- PSTN
- Offentlig byttet telefonnett
- QoS (quality of service)
- Tjenestekvalitet (Quality of Service)
- Forhandlerportal
- Et nettsted som gjør det mulig for forhandlerens administrator å konfigurere UC-One SaaS-løsningen. Noen ganger refereres det til som BAM-portal, administratorportal eller administrasjonsportal.
- RTCP
- Kontrollprotokoll i sanntid
- RTP
- sanntidstransport
- SBC
- Session Border Controller
- SCA
- delt samtale samtaleutseende
- SD
- Standard oppløsning
- SDP
- Protokoll for beskrivelse av økt
- SP
- Tjenesteleverandør; En organisasjon som leverer telefoni eller relaterte tjenester til andre organisasjoner (jf. Transportør, partner, merverdiforhandler)
- SIP
- øktinitieringsprotokoll
- SLT
- Kortvarig (eller kortvarig) token (også kalt BroadWorks SSO-token); et autentisert engangstoken som brukes til å få sikker tilgang til nettprogrammer.
- SMB
- Små til mellomstore bedrifter
- SNMP
- Enkel nettverksadministrasjonsprotokoll
- sRTCP
- sikker Realtime Transfer Control Protocol (VoIP-samtalemedier)
- sRTP
- sikker Realtime Transfer Protocol (VoIP-samtalemedier)
- SSL
- Secure Sockets Layer
- Abonnent
- Personen som bruker tjenestene, det vil si foreta anrop, bli med i møter eller sende meldinger (jf. sluttbruker)
- TCP
- Protokoll for overføringskontroll
- TDM
- Tidsdelt multipleksing
- TLS
- transportlagsikkerhet
- Vilkår
- Type tjeneste
- UAP
- Portal for brukeraktivering
- UC
- Samlet kommunikasjon
- Brukergrensesnitt
- Brukergrensesnitt
- U-ID
- Unik identifikator
- UMS
- Meldingsserver
- URI
- Uniform ressursidentifikator
- URL
- uniform ressurslokator
- USS
- Delingsserver
- UTC
- Koordinert universaltid
- UVS
- Videoserver
- Merverdiforhandler (VAR)
- En agentorganisasjon som samarbeider med Cisco for å distribuere produkter og tjenester til andre organisasjoner (jf. Transportør, partner, tjenesteleverandør)
- VGA
- Videografikkmatrise
- VoIP
- Voice over Internett-protokoll (IP)
- VXML
- Markup Language for taleforlengelse
- WebDAV
- Nettdistribuert redigering og versjonsstyring
- WebRTC
- Nettkommunikasjon i sanntid
- WRS
- WebRTC-server
- XMPP
- Extensible Messaging og Presence Protocol
Konfigurere tjenester (med mTLS for autentiseringstjenesten)
Prosedyrene nedenfor erstatter prosedyrene i emnet Konfigurere tjenester på Webex for Cisco BroadWorks XSP| ADP-er . Fullfør bare disse prosedyrene hvis du bruker mTLS for godkjenningstjenesten i stedet for CI-tokenvalidering. Disse fremgangsmåtene er obligatoriske hvis du kjører flere Webex-organisasjoner fra samme XSP| ADP-server. Ellers er de valgfrie.
Hvis du ikke kjører flere Webex-organisasjoner fra samme XSP| ADP-server, CI-tokenvalidering (med TLS) anbefales for autentiseringstjenesten. Se Konfigurere tjenester på Webex for Cisco BroadWorks XSP| ADP-er hvis du vil ha mer informasjon om hvordan du konfigurerer godkjenningstjenesten og andre tjenester. |
Xsi-grensesnitt
Installer og konfigurer Xsi-Actions- og Xsi-Events-applikasjonene som beskrevet i Konfigurasjonsveiledning for Cisco BroadWorks Xtended Services-grensesnitt .
Bare én forekomst av Xsi-Events-applikasjonene skal distribueres på XSP| ADP brukt for CTI-grensesnittet.
Alle Xsi-Events som brukes for å integrere Broadworks med Webex, må ha det samme callControlApplicationName som er definert under Programmer/Xsi-Events/GeneralSettings. For eksempel:
ADP_CLI/Applications/Xsi-Events/GeneralSettings> get
callControlApplicationName = com.broadsoft.xsi-events
Når en bruker er integrert i Webex, oppretter Webex et abonnement for brukeren på AS for å motta telefonihendelser for tilstedeværelse og samtalehistorikk. Abonnementet er knyttet til callControlApplicationName, og AS-en bruker det til å vite hvilke Xsi-Events som skal sende telefonihendelsene.
Hvis du endrer callControlApplicationName eller ikke har samme navn på alle Xsi-Events-nettapper, vil dette påvirke funksjonaliteten for abonnementer og telefonihendelser. |
Konfigurere autentiseringstjeneste (med mTLS)
BroadWorks-tokener med lang levetid genereres og valideres av autentiseringstjenesten som er vert på XSP-en| ADP-er.
Krav
XSP| ADP-servere som er vert for autentiseringstjenesten, må ha et mTLS-grensesnitt konfigurert.
XSP| ADP-er må dele de samme nøklene for kryptering/dekryptering av BroadWorks-tokener med lang levetid. Kopierer disse nøklene til hver XSP| ADP er en manuell prosess.
XSP| ADP-er må synkroniseres med NTP.
Oversikt over konfigurasjon
Den viktigste konfigurasjonen på XSP| ADP-er inkluderer:
Distribuer autentiseringstjenesten.
Konfigurer tokenvarigheten til minst 60 dager (la utstederen være BroadWorks).
Generer og del RSA-nøkler på tvers av XSP| ADP-er.
Oppgi URL-adressen for authService til nettbeholderen.
Distribuer autentiseringstjenesten på XSP| ADP
På hver XSP| ADP brukt med Webex:
Aktiver autentiseringstjenesteapplikasjonen på banen
/authService(du må bruke denne banen):XSP|ADP_CLI/Maintenance/ManagedObjects> activate application authenticationService <version> /authService(hvor
<version>er BroadWorks-versjonen din).Distribuer applikasjonen:
XSP|ADP_CLI/Maintenance/ManagedObjects>deploy application /authService
Konfigurer tokenvarighet
Kontroller den eksisterende tokenkonfigurasjonen (timer):
XSP|ADP_CLI/Applications/authenticationService/TokenManagement>getAngi varigheten til 60 dager (maks. 180 dager):
XSP|ADP_CLI/Applications/authenticationService/TokenManagement>set tokenDurationInHours 1440
Generer og del RSA-nøkler
Du må bruke de samme offentlige/private nøkkelparene for tokenkryptering/dekryptering på tvers av alle forekomster av godkjenningstjenesten.
Nøkkelparet genereres av godkjenningstjenesten når det først er nødvendig å utstede et token.
På grunn av disse to faktorene må du generere nøkler på én XSP| ADP kopierer dem deretter til alle andre XSP| ADP-er.
Hvis du blar gjennom taster eller endrer tastelengden, må du gjenta følgende konfigurasjon og starte alle XSP| ADP-er. |
Velg én XSP| ADP som skal brukes til å generere et nøkkelpar.
Bruk en klient til å be om et kryptert token fra den XSP-en| ADP, ved å be om følgende URL fra klientens nettleser:
https://<XSP|ADP-IPAddress> /authService/token?key=BASE64URL(clientPublicKey)
(Dette genererer et privat/offentlig nøkkelpar på XSP| ADP, hvis det ikke fantes en allerede)
Nøkkellagerplasseringen kan ikke konfigureres. Eksporter nøklene:
XSP|ADP_CLI/Applications/authenticationService/KeyManagement>exportKeysKopier den eksporterte filen
/var/broadworks/tmp/authService.keystil samme sted på den andre XSP-en| ADP-er, overskriver en eldre.keys-filen om nødvendig.Importer nøklene på hver av de andre XSP-ene| ADP-er:
XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys
Oppgi URL-adressen for authService til nettbeholderen
XSP| ADPs nettbeholder trenger authService-URL-en slik at den kan validere tokener.
På hver av XSP| ADP-er:
Legg til tjeneste-URL for autentiseringstjenesten som en ekstern autentiseringstjeneste for BroadWorks-kommunikasjonsverktøy:
XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService>set url http://127.0.0.1/authServiceLegg til tjeneste-URL for autentiseringstjenesten i beholderen:
XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1/authServiceDette gjør at Webex kan bruke godkjenningstjenesten til å validere tokener presentert som legitimasjon.
Kontroller parameteren med
get.Start XSP på nytt| ADP.
Konfigurere TLS og kryptering på HTTP-grensesnittene (for XSI og Authentication Service)
Autentiseringstjenesten, Xsi-Actions og Xsi-Events-applikasjonene bruker HTTP-servergrensesnitt. Nivåene for TLS-konfigurerbarhet for disse programmene er som følger:
Mest generelt = System > Transport > HTTP > HTTP-servergrensesnitt = Mest spesifikk
CLI-kontekstene du bruker til å vise eller endre de forskjellige SSL-innstillingene, er:
| Spesifisitet | CLI-kontekst |
| System (globalt) |
|
| Transportprotokoller for dette systemet |
|
| HTTP på dette systemet |
|
| Spesifikke HTTP-servergrensesnitt på dette systemet |
|
Leser grensesnittkonfigurasjon for HTTP-server TLS på XSP| ADP
Logg på XSP| ADP og gå til
XSP|ADP_CLI/Interface/Http/HttpServer>Angi
getkommandoen og les resultatene. Du skal se grensesnittene (IP-adressene) og, for hver, om de er sikre og om de krever klientgodkjenning.
Apache tomcat gir fullmakt til et sertifikat for hvert sikkert grensesnitt; Systemet genererer et selvsignert sertifikat hvis det trenger et.
XSP|ADP_CLI/Interface/Http/HttpServer> get
Legge til TLS 1.2-protokoll i HTTP-servergrensesnittet
HTTP-grensesnittet som samhandler med Webex Cloud , må konfigureres for TLSv1.2. Skyen forhandler ikke tidligere versjoner av TLS-protokollen.
Slik konfigurerer du TLSv1.2-protokollen på HTTP-servergrensesnittet:
Logg på XSP| ADP og gå til
XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>Skriv inn kommandoen
get <interfaceIp> 443for å se hvilke protokoller som allerede er brukt på dette grensesnittet.Skriv inn kommandoen
add <interfaceIp> 443 TLSv1.2for å sikre at grensesnittet kan bruke TLS 1.2 ved kommunikasjon med skyen.
Redigere konfigurasjon av TLS-kryptering i HTTP-servergrensesnittet
Slik konfigurerer du de nødvendige chiffrene:
Logg på XSP| ADP og gå til
XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>Skriv inn kommandoen
get <interfaceIp> 443for å se hvilke chiffer som allerede er brukt i dette grensesnittet. Det må finnes minst én fra de anbefalte Cisco-seriene (se XSP| ADP-identitets- og sikkerhetskrav i Oversikt-delen).Skriv inn kommandoen
add <interfaceIp> 443 <cipherName>for å legge til et kryptering i HTTP-servergrensesnittet.
XSP| ADP CLI krever standard IANA-krypteringspakkenavnet, ikke openSSL-krypteringspakkenavnet. For eksempel for å legge til openSSL-chifferen
ECDHE-ECDSA-CHACHA20-POLY1305til HTTP-servergrensesnittet, bruker du:XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305Sehttps://ciphersuite.info/ for å finne serien etter begge navnene.
Konfigurere klarering for autentiseringstjeneste (med mTLS)
Logg på Control Hub med partnerens administratorkonto.
Gå til og klikk Last ned Webex CA-sertifikat å få
CombinedCertChain2023.txtpå din lokale datamaskin.
Disse filene inneholder to sett med to sertifikater. Du må dele filene før du laster dem opp til XSP| ADP-er. Alle filer er obligatoriske.Del sertifikatkjede i to sertifikater -
combinedcertchain2023.txt.Åpen
combinedcertchain2023.txti et tekstredigeringsprogram.Velg og klipp ut den første tekstblokken, inkludert linjene
-----BEGIN CERTIFICATE-----og-----END CERTIFICATE-----, og lim inn tekstblokken i en ny fil.Lagre den nye filen som
root2023.txt.Lagre den opprinnelige filen som
issuing2023.txt. Originalfilen skal nå bare ha én tekstblokk, omgitt av linjene-----BEGIN CERTIFICATE-----og-----END CERTIFICATE-----.
Kopier begge tekstfilene til en midlertidig plassering på XSP| ADP du sikrer, f.eks
/var/broadworks/tmp/root2023.txtog/var/broadworks/tmp/issuing2023.txt.Logg på XSP| ADP og gå til
/XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts>. (Valgfritt) Kjør hjelpUpdateTrustfor å se parametrene og kommandoformatet.Last opp sertifikatfilene til nye klareringsankere – 2023
XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txt XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt
Alle alias må ha et annet navn.
webexclientroot,webexclientroot2023,webexclientissuingogwebexclientissuing2023er eksempelalias for klareringsankrene; du kan bruke din egen så lenge alle fire oppføringene er unike.Bekreft at ankrene er oppdatert:
XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> getAlias Owner Issuer ============================================================================= webexclientissuing2023 Internal Private TLS SubCA Internal Private Root webexclientroot2023 Internal Private Root Internal Private Root[self-signed]
(Alternativ) Konfigurer mTLS på HTTP-grensesnitt/portnivå
Det er mulig å konfigurere mTLS på HTTP-grensesnitt/portnivå eller per webapplikasjon .
Måten du aktiverer mTLS for programmet på, avhenger av programmene du er vert for på XSP| ADP. Hvis du er vert for flere programmer som krever mTLS, bør du aktivere mTLS i grensesnittet. Hvis du bare trenger å sikre én av flere programmer som bruker samme HTTP-grensesnitt, kan du konfigurere mTLS på programnivå.
Når du konfigurerer mTLS på HTTP-grensesnitt/portnivå, kreves mTLS for alle vertsbaserte nettapplikasjoner som du får tilgang til via dette grensesnittet/porten.
Logg på XSP| ADP hvis grensesnitt du konfigurerer.
Navigere til
XSP|ADP_CLI/Interface/Http/HttpServer>og kjørgetkommandoen for å se grensesnittene.Slik legger du til et grensesnitt og krever klientgodkjenning der (som betyr det samme som mTLS):
XSP|ADP_CLI/Interface/Http/HttpServer> add IPAddress Port Name true trueSe XSP| ADP CLI-dokumentasjon for detaljer. I hovedsak den første
truesikrer grensesnittet med TLS (serversertifikat opprettes om nødvendig) og den andretruetvinger grensesnittet til å kreve autentisering av klientsertifikat (sammen er de mTLS).
For eksempel:
XSP|ADP_CLI/Interface/Http/HttpServer> get
Interface Port Name Secure Client Auth Req Cluster Fqdn
=======================================================
192.0.2.7 443 XSP|ADP01.collab.example.net true false
192.0.2.7 444 XSP|ADP01.collab.example.net true true
I dette eksemplet er mTLS (Client Auth Req = true) aktivert på 192.0.2.7 port 444. TLS er aktivert på 192.0.2.7 port 443.
(Alternativ) Konfigurer mTLS for bestemte nettprogrammer
Det er mulig å konfigurere mTLS på HTTP-grensesnitt/portnivå eller per webapplikasjon .
Måten du aktiverer mTLS for programmet på, avhenger av programmene du er vert for på XSP| ADP. Hvis du er vert for flere programmer som krever mTLS, bør du aktivere mTLS i grensesnittet. Hvis du bare trenger å sikre én av flere programmer som bruker samme HTTP-grensesnitt, kan du konfigurere mTLS på programnivå.
Når du konfigurerer mTLS på applikasjonsnivå, kreves mTLS for det programmet, uavhengig av konfigurasjonen av HTTP-serverens grensesnitt.
Logg på XSP| ADP hvis grensesnitt du konfigurerer.
Navigere til
XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps>og kjørgetkommandoen for å se hvilke programmer som kjører.Slik legger du til et program og krever klientgodkjenning for det (som betyr det samme som mTLS):
XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> add IPAddress Port ApplicationName trueSe XSP| ADP CLI-dokumentasjon for detaljer. Applikasjonsnavnene er nummerert der. Filen
truei denne kommandoen aktiverer mTLS.
For eksempel:
XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps>
add 192.0.2.7 443 AuthenticationService true
Eksempelkommandoen legger til AuthenticationService-applikasjonen i 192.0.2.7:443 og krever at den ber om og godkjenner sertifikater fra klienten.
Sjekk med get:
XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps>
get
Interface Ip Port Application Name Client Auth Req
===================================================
192.0.2.7 443 AuthenticationService true
Konfigurer Enhetsbehandling på XSP| ADP, Application Server og Profile Server
Profilserver og XSP| ADP er obligatoriske for enhetsbehandling. De må konfigureres i henhold til instruksjonene i Konfigurasjonsveiledning for BroadWorks Device Management .
Hvor du skal dra Neste
For konfigurasjon kan du bli med i hoveddokumentflyten på nytt CTI-grensesnitt og relatert konfigurasjon .
Ytterligere sertifikatkrav for gjensidig TLS-autentisering mot AuthService
Webex samhandler med godkjenningstjenesten over en felles TLS-autentisert tilkobling. Dette betyr at Webex presenterer et klientsertifikat og XSP| ADP må validere den. Hvis du vil klarere dette sertifikatet, bruker du Webex CA-sertifikat til å opprette et klareringsanker på XSP| ADP (eller proxy). sertifikatkjede er tilgjengelig for nedlasting via Partner Hub:
Gå til Innstillinger > BroadWorks-anrop .
Klikk på koblingen for nedlasting av sertifikat.
Du kan også hente sertifikatkjede frahttps://bwks-uap.webex.com/assets/public/CombinedCertChain2023.txt . |
De nøyaktige kravene for distribusjon av denne Webex CA-sertifikat avhenger av hvordan den offentlige møter XSP| ADP-er distribueres:
Via en TLS-broproxy
Via en TLS-gjennomgangsproxy
Direkte til XSP| ADP
Diagrammet nedenfor oppsummerer hvor CA-sertifikat må distribueres i disse tre tilfellene.
Gjensidige TLS-sertifikatkrav for TLS-bro-proxy
Webex presenterer et Webex CA-signert klientsertifikat for proxyen.
Webex CA-sertifikat distribueres i klareringslageret for proxy, slik at proxyen klarerer klientsertifikat.
Den offentlig signerte XSP| ADP- serversertifikat lastes også inn i proxyen.
Proxyen presenterer et offentlig signert serversertifikat for Webex.
Webex klarerer den offentlige sertifiseringsinstansen som signerte proxyens serversertifikat.
Proxyen presenterer et internt signert klientsertifikat for XSP| ADP-er.
Dette sertifikatet må ha filtypen x509.v3 Utvidet nøkkelbruk fylt ut med BroadWorks OID 1.3.6.1.4.1.6431.1.1.8.2.1.3 og TLS clientAuth formål. For eksempel:
X509v3 extensions:X509v3 Extended Key Usage:1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client Authentication
Når du genererer interne klientsertifikater for proxyen, må du være oppmerksom på at SAN-sertifikater ikke støttes. Interne serversertifikater for XSP| ADP kan være SAN.
XSP| ADP-er klarerer den interne sertifiseringsinstansen.
XSP| ADP-er presenterer et internt signert serversertifikat.
Proxyen klarerer den interne sertifiseringsinstansen.
Gjensidige TLS-sertifikatkrav for TLS-passthrough-proxy eller XSP i DMZ
Webex presenterer et Webex CA-signert klientsertifikat for XSP-ene.
Webex CA-sertifikat distribueres i XSP-enes klareringslager, slik at XSP-ene klarerer klientsertifikat.
Det offentlig signerte XSP- serversertifikat lastes også inn i XSP-ene.
XSP-ene presenterer offentlig signerte serversertifikater for Webex.
Webex klarerer den offentlige sertifiseringsinstansen som signerte XSP-enes serversertifikater.
Dokumentrevisjonshistorikk
Tabellen nedenfor viser en historikk over endringer i dette dokumentet i løpet av de siste 12 månedene.
Dato | Versjon | Beskrivelse av endring | |
|---|---|---|---|
27. mars 2024 | 2-113 |
| |
22. mars 2024 | 2-112 |
| |
7. mars 2024 | 2-111 |
| |
24. februar 2024 | 2-110 |
| |
20. februar 2024 | 2-109 |
| |
7. februar 2024 | 2-108 |
| |
25. januar 2024 | 2-107 |
| |
23. januar 2024 | 2-106 |
| |
10. januar 2024 | 2-105 |
| |
20. desember 2023 | 2-104 |
| |
13. desember 2023 | 2-103 |
| |
12. desember 2023 | 2-102 |
| |
8. desember 2023 | 2-101 |
| |
8. november 2023 | 2–100 |
| |
25. oktober 2023 | 2-99 |
| |
13. september 2023 | 2-98 |
| |
4. september 2023 | 2-97 |
| |
8. august 2023 | 2-96 |
| |
23. juni 2023 | 2-95 |
| |
30. mai 2023 | 2-94 |
| |
26. mai 2023 | 2-93 |
| |
24. mai 2023 | 2-92 |
| |
10. mai 2023 | 2-91 |
| |
9. mai 2023 | 2-90 |
| |
4. mai 2023 | 2-89 |
| |
27. april 2023 | 2-88 |
| |
14. april 2023 | 2-87 |
| |
17. mars 2023 | 2-86 |
| |
11. mars 2023 | 2-85 |
| |
10. mars 2023 | 2-84 |
| |
7. mars 2023 | 2-83 |
| |
28. februar 2023 | 2-82 |
| |
15. februar 2023 | 2-81 |
| |
10. februar 2023 | 2-80 |
| |
Vi presenterer Webex for Cisco BroadWorks
Denne delen tar for seg systemansvarlige i Cisco-partnerorganisasjoner (tjenesteleverandører) som implementerer Webex for kundeorganisasjonene sine eller leverer denne løsningen direkte til sine egne abonnenter.
Løsning Formål
Å tilby Webex-funksjoner for skysamarbeid til små og mellomstore kunder som allerede har en samtaletjeneste levert av BroadWorks-tjenesteleverandører.
For å tilby BroadWorks-baserte anropstjenester til små og mellomstore Webex-kunder.
Kontekst
Vi utvikler alle samarbeidsklientene våre mot et enhetlig program. Denne banen reduserer innføringsproblemer, forbedrer interoperabilitet og overføring, og gir forutsigbare brukeropplevelser på tvers av hele samarbeidsporteføljen vår. En del av dette arbeidet er å flytte BroadWorks-anropsfunksjonene til Webex-appen, og etter hvert redusere investeringene i UC-One-klientene.
Fordeler
Fremtidig prøvetrykk: mot utgått bruk av UC-One Collaborate, flytting av alle klienter mot Unified Client Framework (UCF)
Det beste av begge: Aktivere Webex meldings- og møtefunksjoner mens du beholder BroadWorks-anrop på telefoninettverket
Løsning Omfang
Eksisterende/nye små til mellomstore kunder (færre enn 250 abonnenter) som ønsker en pakke med samarbeidsfunksjoner, kan allerede ha BroadWorks-anrop.
Eksisterende små til mellomstore Webex-kunder som ønsker å legge til BroadWorks Calling.
Ikke større bedrifter (Se gjennom bedriftsporteføljen vår for Webex).
Ikke enkeltbrukere (Vurder Webex Online-tilbud).
Funksjonssettene i Webex for Cisco BroadWorks er rettet mot små og mellomstore bedrifter. Webex for Cisco BroadWorks-pakkene er utviklet for å redusere kompleksiteten for SMB-er, og vi evaluerer kontinuerlig om de er egnet for dette segmentet. Vi kan velge å skjule eller fjerne funksjoner som ellers ville vært tilgjengelige i bedriftspakkene.
Forutsetninger for å lykkes med Webex for Cisco BroadWorks
# | Krav | Merknader | ||
|---|---|---|---|---|
1 | Oppdater gjeldende BroadWorks R22 eller nyere | |||
2 | XSP| ADP for XSI, CTI, DMS og authService | Dedikert XSP| ADP for Webex for Cisco BroadWorks | ||
3 | Skill XSP| ADP for NPS, kan deles med andre løsninger som bruker NPS. | Hvis du har en eksisterende samarbeidsdistribusjon, kan du se gjennom anbefalingene om XSP| ADP- og NPS-konfigurasjoner. | ||
4 | CI-tokenvalidering (med TLS) konfigurert for Webex-tilkoblinger til autentiseringstjenesten. | |||
5 | mTLS konfigurert for Webex-tilkoblinger til CTI-grensesnittet. | Andre programmer krever ikke mTLS. | ||
6 | Brukere må finnes i BroadWorks og trenge følgende attributter, avhengig av klargjøringsavgjørelsen:
| For klarerte e-poster: Vi anbefaler at du også legger inn den samme e-postadresse i attributtet for alternativ ID, slik at brukere kan logge på med e-postadresse mot BroadWorks. For ikke-klarerte e-poster: Avhengig av brukerens e-postinnstillinger, kan bruk av uklarerte e-poster føre til at e-posten sendes til brukerens søppelpost- eller SPAM-mappe. administrator må kanskje endre brukerens e-postinnstillinger for å tillate domener | ||
7 | Webex for Cisco BroadWorks DTAF-fil for Webex-appen | |||
8 | BW Business Lic- eller Std Enterprise- eller Prem Enterprise-brukerlicens + Webex for Cisco BroadWorks-abonnement | Hvis du har en eksisterende samarbeidsdistribusjon, trenger du ikke lenger UC-One-tilleggspakke, Collab Lic og Meetme-konferanseporter. Hvis du har en eksisterende UC-One SaaS-distribusjon, er det ingen flere endringer enn å godta vilkårene for Premium-pakken. | ||
9 | IP/porter må være tilgjengelige via Webex-servertjenestene og Webex-appene over offentlig Internett. | Se delen Klargjør nettverket ditt. | ||
10 | TLS v1.2-konfigurasjon på XSP| ADP-er | |||
11 | For Flowthrough-klargjøring må applikasjonsserveren koble til BroadWorks klargjøringsadapter.
| Se emnet «Forbered nettverket ditt». |
Om dette dokumentet
Hensikten med dette dokumentet er å hjelpe deg med å forstå, forberede deg på, distribuere og administrere Webex for Cisco BroadWorks-løsningen. Hoveddelene i dokumentet gjenspeiler dette formålet.
Denne veiledningen inneholder konsept- og referansemateriale. Vi har til hensikt å dekke alle aspekter av løsningen i dette ene dokumentet.
Minimumssettet med oppgaver for å distribuere løsningen er:
Ta kontakt med kontoteamet ditt for å bli Cisco-partner. Det er viktig at du utforsker Cisco-berøringspunktene for å gjøre deg kjent (og få opplæring). Når du blir Cisco-partner, bruker vi bryteren for Webex for Cisco BroadWorks på Webex-partnerorganisasjonen din. (Se Distribuer Webex for Cisco BroadWorks > Partner onboarding i dette dokumentet.)
Konfigurer BroadWorks-systemene dine for integrering med Webex. (Se Distribuer Webex for Cisco BroadWorks > Konfigurer tjenester på Webex for Cisco BroadWorks XSP| ADP-er i dette dokumentet.)
Bruk Partner Hub til å koble Webex til BroadWorks. (Se Distribuer Webex for Cisco BroadWorks > Konfigurer partnerorganisasjonen i Partner Hub i dette dokumentet.)
Bruk Partner Hub til å klargjøre maler for brukerklargjøring. (Se Distribuer Webex for Cisco BroadWorks > Konfigurer onboarding-maler i dette dokumentet.)
Test og integrer en kunde ved å klargjøre minst én bruker. (Se Distribuer Webex for Cisco BroadWorks > Konfigurer testorganisasjonen .)
|
Terminologi
Vi prøver å begrense sjargongen og akronymene som brukes i dette dokumentet, og å forklare hvert begrep når det brukes første gang. (Se Webex for Cisco BroadWorks Referanse > Terminologi hvis et begrep ikke er forklart i kontekst.)
Slik fungerer det
Webex for Cisco BroadWorks er et tilbud som integrerer BroadWorks Calling i Webex. Abonnenter bruker ett enkelt program ( Webex-app) for å dra nytte av funksjonene som tilbys av begge plattformene:
Brukere ringer PSTN-numre ved hjelp av BroadWorks-infrastrukturen.
Brukere ringer andre BroadWorks-numre ved hjelp av BroadWorks-infrastrukturen (lyd-/videosamtaler ved å velge numrene som er knyttet til brukerne eller talltastaturet for å introdusere numrene).
Brukere kan alternativt foreta en Webex VOIP-anrop over Webex-infrastrukturen ved å velge alternativet «Webex Call» i Webex-app. (Disse samtalene er Webex-app til Webex-app, ikke Webex-app til PSTN).
Brukere kan være vert for og bli med i Webex Meetings.
Brukere kan sende meldinger én til én eller i områder (vedvarende gruppechat), og dra nytte av funksjoner som søk og fildeling (på Webex-infrastruktur).
Brukere kan dele tilstedeværelse (status). De kan velge egendefinert tilstedeværelse eller klientkalkulert tilstedeværelse.
Når vi har integrert deg som partnerorganisasjon i Control Hub, med de riktige rettighetene, kan du konfigurere forholdet mellom BroadWorks-forekomsten og Webex.
Du oppretter kundeorganisasjoner i Control Hub, og klargjør brukere i disse organisasjonene.
Hver abonnent i BroadWorks får en Webex-identitet basert på e-postadresse deres (Email ID-attributt i BroadWorks).
Brukere autentiserer mot BroadWorks eller mot Webex.
Klienter får utstedt tokener med lang levetid for å autorisere dem for tjenester på BroadWorks og Webex.
Webex-appen i sentrum av denne løsningen; det er et merkeprogram som er tilgjengelig på Mac/Windows-stasjonære maskiner og Android/iOS-mobiler og nettbrett.
Det finnes også en nettversjon av Webex-appen som for øyeblikket ikke inkluderer samtalefunksjoner.
Klienten kobles til Webex-skyen for å levere meldings-, tilstedestatus- og møtefunksjoner.
Klienten registrerer seg for BroadWorks-systemene dine for anropsfunksjoner.
Webex-skyen fungerer med BroadWorks-systemene dine for å sikre en sømløs brukerklargjøringsopplevelse.
Funksjoner og begrensninger
Vi tilbyr flere pakker med forskjellige funksjoner.
«Softphone»-pakke
Denne pakketypen bruker Webex-app som en bare PC-telefon-klient med anropsfunksjonalitet, men ingen meldingsfunksjoner. Brukere med denne pakketypen kan bli med i Webex-møter, men kan ikke starte møter på egen hånd. Når andre brukere (softphone eller ikke-softphone) søker i katalogen etter en softphone-bruker, gir søkeresultatene ingen mulighet til å sende en melding.
Softphone-brukere kan dele skjermen mens de er i en samtale.
«Grunnleggende»-pakke
Grunnpakken inkluderer samtale-, meldings- og møtefunksjoner. Den inkluderer 100 deltakere i «unified space»-møter og PMR-møter (Personal Meeting Room). (** se merknaden nedenfor for unntak). I denne pakken kan møtene maksimalt ha en varighet på 40 minutter.
«Standard»-pakke
Denne pakken inkluderer også alt i grunnpakken, for eksempel opptil 100 deltakere i «unified space»-møter og PMR-møter (Personal Meeting Room).
Skjermdeling i et PMR-møte er en rolle som i utgangspunktet bare innehas av møteverten, men verten kan overføre «presentatørrollen» til en hvilken som helst møtedeltaker de velger, og bare verten kan ta inn presentatørrollen på nytt uten den gjeldende verten sender den til dem.
Premium-pakke
Denne pakken inkluderer alt i standardpakken pluss opptil 300 deltakere i «unified space»-møte og opptil 1000 deltakere i et personlig møterom (PMR).
Skjermdeling i et PMR-møte støttes for alle møtedeltaker.
Sammenlign pakker
Pakke | Anrop | Meldinger | Unified Space Meetings | PMR-møter |
|---|---|---|---|---|
Softphone | Inkludert | Ikke inkludert | Ingen | Ingen |
Grunnleggende | Inkludert | Inkludert | 100 deltakere | 100 deltakere |
Standard | Inkludert | Inkludert | 100 deltakere | 100 deltakere |
Premium | Inkludert | Inkludert | 300 deltakere | 1000 deltakere |
Grensen for Unified Space Meeting for Basic-brukere er 100 deltakere per Unified Space Meeting med mindre området også inkluderer brukere som er tilordnet «Standard»- eller «Premium»-pakkene, og i så fall økes grensen basert på vertsbrukerpakken. |
«Unified Space Meetings» refererer til et Webex-møte (planlagt eller ikke-planlagt) som finner sted på et Webex-område. En bruker starter for eksempel et møte fra området via knappene «Møt» eller «Planlegg». «PMR-møter» refererer til et Webex-møte (planlagt eller ikke-planlagt) som finner sted i en brukers personlige møterom (PMR). Disse møtene bruker en dedikert nettadresse (for eksempel: cisco.webex.com/meet/roomOwnerUserID). |
Meldings- og møtefunksjoner
Se tabellen nedenfor for forskjeller i støtte for PMR-møtefunksjoner for Basic-, Standard- og Premium-pakker.
Møtefunksjon | Støttes med grunnleggende pakke | Støttes med standardpakke | Støttes med Preminum-pakke | Kommentar |
|---|---|---|---|---|
Møtevarighet | 40 minutter eller mindre | Ubegrenset | Ubegrenset | |
Deling av skrivebord | Ja | Ja | Ja | Grunnleggende – Skrivebordsdeling av alle PMR- møtedeltaker. Standard – Skrivebordsdeling kun av PMR- møtevert . Premium – Skrivebordsdeling av alle PMR- møtedeltaker. |
Programdeling | Ja | Ja | Ja | Grunnleggende – Programdeling av alle PMR- møtedeltaker. Standard – Programdeling kun av PMR- møtevert . Premium – Programdeling av alle PMR- møtedeltaker. |
Chat med flere deltakere | Ja | Ja | Ja | |
Tavle | Ja | Ja | Ja | |
Passordbeskyttelse | Ja | Ja | Ja | |
Nettapp – ingen nedlasting eller programtillegg (gjesteopplevelse) | Ja | Ja | Ja | |
Støtte for paring med Webex-enheter | Ja | Ja | Ja | |
Etasjekontroll (dempe én / utvise alle) | Ja | Ja | Ja | |
Kobling til vedvarende møter | Ja | Ja | Ja | |
Tilgang til nettsted for møter | Ja | Ja | Ja | |
Møte Bli med via VoIP | Ja | Ja | Ja | |
Låsing | Ja | Ja | Ja | |
Presentatørkontroller | Nei | Nei | Ja | |
Kontroll av eksternt skrivebord | Nei | Nei | Ja | |
Antall deltakere | 100 | 100 | 1000 | |
Opptaket er lagret lokalt i systemet | Ja | Ja | Ja | |
Opptak i skyen | Nei | Nei | Ja | |
Opptak – skylagring | Nei | Nei | 10 GB per nettsted | |
Opptakstranskripsjoner | Nei | Nei | Ja | |
Møteplanlegging | Ja | Ja | Ja | |
Aktiver innholdsdeling med eksterne integreringer | Nei | Nei | Ja | Grunnleggende – Innholdsdeling av alle PMR- møtedeltaker. Standard – Innholdsdeling kun av PMR- møtevert . Premium – Innholdsdeling av alle PMR- møtedeltaker. |
Tillat endring av PMR-nettadresse | Nei | Nei | Ja | Grunnleggende – Brukere kan endre PMR-URL-en fra Webex-nettsted. Partnere og organisasjonsadministratorer kan endre nettadressen fra Control Hub. Standard – PMR-URL-adressen kan bare endres fra Partner Hub av partner- og organisasjonsadministratorer. Premium – Brukere kan endre PMR-URL-en fra Webex-nettsted. Partner- og organisasjonsadministratorer kan endre nettadressen fra Partner Hub. |
Direktestrømming av møter (f.eks. på Facebook, Youtube) | Nei | Nei | Ja | |
La andre brukere planlegge møter på deres vegne | Nei | Nei | Ja | |
Legg til alternativ vert | Ja | Nei | Ja | |
Appintegrering (f.eks. Zendesk, Slack) | Avhenger av integreringen | Avhenger av integreringen | Ja | Se Appintegreringer delen nedenfor for mer informasjon om støtte. |
Integrering med Microsoft Office 365 kalender | Ja | Ja | Ja | |
Integrering med Google Calendaring for G Suite | Ja | Ja | Ja | |
Webex brukerstøtte publiserer funksjonene og brukervennlig dokumentasjon for Webex på help.webex.com. Les følgende artikler for å lære mer om funksjonene:
Anropsfunksjoner
Anropsopplevelsen ligner på tidligere løsninger som bruker BroadWorks samtalekontroll . Forskjellen til UC-One Collaborate og UC-One SaaS er at Webex-app er den primære myke klienten.
Appintegreringer
Du kan integrere Webex for Cisco BroadWorks med følgende programmer:
Zendesk – Bare Premium
Slakk – Bare Premium
Microsoft Teams for Webex Meetings – Standard eller Premium
Microsoft Teams for Calling – Støttes med alle pakker
Office 365-kalender – Standard eller Premium
Google Kalender for G Suite – Standard eller Premium
Støtte for infrastruktur for virtuelt skrivebord (VDI)
Webex for Cisco BroadWorks støtter nå miljøer for virtuell skrivebordsinfrastruktur (VDI). Hvis du vil ha mer informasjon om hvordan du distribuerer VDI-infrastruktur, kan du se Distribusjonsveiledning for Webex for virtuell skrivebordsinfrastruktur (VDI) .
IPv6-støtte
Webex for Cisco BroadWorks støtter IPv6-adressering for Webex-appen.
Pro Pack for Control Hub
Tilleggstjenesten Pro Pack for Control Hub gir administratorer, informasjonssikkerhetseksperter og overholdelsesansvarlige avansert funksjonalitet innen sikkerhet, samsvar og analyse som kan integreres med programvaren din.
Disse tilleggstjenestene vil bare være tilgjengelige for standard- og premiumpakker.
Hvis du vil ha mer informasjon, kan du se Hjelpeside for Pro Pack for Control Hub .
Fremtidens veikart
Hvis du vil ha innsikt i intensjonene våre for fremtidige versjoner av Webex for Cisco BroadWorks, kan du gå tilhttps://salesconnect.cisco.com/#/program/PAGE-16649 . Veikartelementene er ikke bindende på noen måte. Cisco forbeholder seg retten til å holde tilbake eller endre noen av eller alle disse elementene fra fremtidige utgivelser.
Begrensninger
Begrensninger for klargjøring
Tidssone for møtenettsted
Tidssonen for den første abonnenten for hver pakke blir tidssonen for Webex Meetings nettstedet som er opprettet for den pakken.
Hvis det ikke er angitt noen tidssone i klargjøringsforespørselen for den første brukeren av hver pakke, angis tidssonen for Webex Meetings nettstedet for den pakken til den regionale standarden for abonnentenes organisasjon.
Hvis kunden trenger en bestemt tidssone for Webex Meetings nettstedet, angir du timezone parameter i klargjøringsforespørselen for:
den første abonnenten klargjort for standardpakken i organisasjonen.
den første abonnenten klargjort for Premium-pakken i organisasjonen.
den første abonnenten klargjort for basispakken i organisasjonen.
Generelle begrensninger
Ingen anrop i nettversjonen av Webex-klienten (dette er en klientbegrensning, ikke en løsningsbegrensning.)
Webex har ennå ikke alle brukergrensesnittkontrollene for å støtte noen av samtalekontroll som er tilgjengelige fra BroadWorks.
Webex-klienten kan for øyeblikket ikke være «Hvit merket».
Når du oppretter kundeorganisasjoner ved hjelp av den valgte klargjøringsmetoden, opprettes de automatisk i samme region som partnerorganisasjonen din. Denne virkemåten er tiltenkt. Vi forventer at multinasjonale partnere oppretter en partnerorganisasjon i hver region der de administrerer kundeorganisasjoner.
Rapportering om møter og meldingsbruk er tilgjengelig via kundeorganisasjonen i Control Hub.
Kjente problemer og begrensninger
Hvis du vil ha en oppdatert liste over kjente problemer og begrensninger med Webex for Cisco BroadWorks-tilbudet, kan du se Kjente problemer og begrensninger .
Grenser for meldinger
Følgende grenser for datalagring (meldinger og filer kombinert) gjelder for organisasjoner som har kjøpt Webex for Cisco BroadWorks-tjenester gjennom en tjenesteleverandør. Disse grensene representerer maksimal lagringsplass for meldinger og filer kombinert.
Grunnleggende: 2 GB per bruker i 3 år
Standard 5 GB per bruker i 3 år
Premium: 10 GB per bruker i 5 år
For hver kundeorganisasjon slås disse summene per bruker sammen for å gi en aggregert totalsum for den kunden, basert på antall brukere. Et selskap med fem premiumbrukere har for eksempel en total grense for meldings- og fillagring på 50 GB. En enkeltbruker kan overskride grensen per bruker (10 GB), forutsatt at selskapet fortsatt er under det aggregerte maksimumsgrensen (50 GB).
For teamområder som opprettes, gjelder meldingsgrensene mot den aggregerte summen for kundeorganisasjonen som eier teamområdet. Du finner informasjon om eieren av individuelle teamområder i retningslinjene for område. Hvis du vil ha informasjon om hvordan du viser områdepolicyen for et individuelt teamområde, sehttps://help.webex.com/en-us/baztm6/Webex-Space-Policy .
Tilleggsinformasjon
Hvis du vil ha mer informasjon om generelle meldingsgrenser som gjelder for Webex meldingsteamområder, kan du sehttps://help.webex.com/en-us/n8vw82eb/Webex-Capacities .
Sikkerhet, data og roller
Webex-sikkerhet
Webex-klienten er et sikkert program som oppretter sikre tilkoblinger til Webex og BroadWorks. Dataene som er lagret i Webex-skyen, og eksponert for brukeren gjennom grensesnittet for Webex-app , krypteres både under overføring og hvile.
Det er flere detaljer om datautveksling i delen Referanse i dette dokumentet.
Ytterligere lesing
Residency for organisasjonsdata
Vi lagrer Webex-dataene dine i datasenter som samsvarer best med regionen din. Se Dataopphold i Webex i brukerstøtten.
Roller
administrator for tjenesteleverandør (deg): For daglige vedlikeholdsaktiviteter administrerer du de lokale (ringende) delene av løsningen ved hjelp av dine egne systemer. Du administrerer Webex-delene av løsningen gjennom Partner Hub.
Hvis du vil ha informasjon om rollene som er tilgjengelige for partnere, tilgangsrettighetene som følger med disse rollene, og hvordan du tilordner roller, se Partneradministratorroller for Webex for BroadWorks og Wholesale RTM .
Den første brukeren som klargjøres til en ny partnerorganisasjon, tilordnes automatisk rollene Full administrator og Full Partner Administrator. Denne administrator kan bruke artikkelen ovenfor til å tilordne flere roller. |
Ciscos team for skydrift: Oppretter «partnerorganisasjonen» i Partner Hub, hvis den ikke finnes, under integreringen.
Når du har fått Partner Hub-kontoen din, konfigurerer du Webex-grensesnittene til dine egne systemer. Deretter oppretter du «Onboarding-maler» for å representere suitene eller pakkene som leveres gjennom disse systemene. Deretter klargjør du kundene eller abonnentene dine.
# | Typisk oppgave | SP | Cisco |
|---|---|---|---|
1 | Partner-onboarding – opprettelse av partnerorganisasjonen hvis en ikke finnes og aktiverer de nødvendige funksjonene | ● | |
2 | BroadWorks-konfigurasjon i Partner Org via Partner Hub (klynge) | ● | |
3 | Konfigurere integreringsinnstillinger i Partner Org via Partner Hub (tilbudsmaler, merkevarebygging) | ● | |
4 | Klargjøring av BroadWorks-miljø for integrering (AS, XSP| ADP-oppdatering, brannmurer, XSP| ADP-konfigurasjon, XSI, AuthService, CTI, NPS, DMS-applikasjoner på XSP| ADP) | ● | |
5 | Utvikle klargjøringsintegrering eller prosess | ● | |
6 | Klargjør GTM-materialer | ● | |
7 | Overfør eller klargjør nye brukere | ● |
Arkitektur
Hva er i diagrammet?
Klient
Webex-appklienten fungerer som det primære programmet i Webex for Cisco BroadWorks-tilbud. Klienten er tilgjengelig på skrivebords-, mobil- og nettplattformer.
Klienten har innebygde meldinger, tilstedeværelse og lyd-/videomøter med flere parter levert av Webex-skyen. Webex-klienten bruker BroadWorks-infrastrukturen din for SIP- og PSTN-anrop.
Cisco IP-telefoner og relatert tilbehør bruker også BroadWorks-infrastrukturen for SIP- og PSTN-samtaler. Vi forventer å kunne støtte tredjepartstelefoner.
Brukeraktiveringsportal der brukere kan logge på Webex ved hjelp av BroadWorks-legitimasjonen.
Partner Hub er et webgrensesnitt for å administrere Webex-organisasjonen din og kundenes organisasjoner. Partnerhub er der du konfigurerer integreringen mellom BroadWorks-infrastrukturen og Webex. Du bruker også Partner Hub til å administrere klientkonfigurasjon og fakturering.
Nettverk for tjenesteleverandør
Den grønne blokken til venstre i diagrammet representerer nettverket ditt. Komponenter som er vert i nettverket ditt, gir følgende tjenester og grensesnitt til andre deler av løsningen:
Offentlig vendt XSP| ADP, for Webex for Cisco BroadWorks: (Boksen representerer én eller flere XSP| ADP-farmer, muligens frontet av lastbalansere.)
Er vert for Xtended Services Interface (XSI-Actions & XSI-Events), Device Management Service (DMS), CTI-grensesnitt og autentiseringstjeneste. Sammen gjør disse programmene det mulig for telefoner og Webex-klienter å autentisere seg selv, laste ned konfigurasjonsfilene for anrop, ringe og motta anrop og se hverandres status for å koble på (telefoni) og samtalehistorikk .
Publiserer katalog til Webex-klienter.
Offentlig vendt XSP| ADP, som kjører NPS:
Push-server for vertssamtalevarsler: En Push-varslingsserver på en XSP| ADP i miljøet ditt. Den har grensesnitt mellom applikasjonsserveren og NPS-proxyen vår. Proxyen leverer kortvarige tokener til NPS-en din for å autorisere varsler til skytjenestene. Disse tjenestene (APNS og FCM) sender samtalevarsler til Webex-klienter på Apple iOS og Google Android-enheter.
Applikasjonsserver:
Gir samtalekontroll og grensesnitt til andre BroadWorks-systemer (vanligvis)
For flytende klargjøring brukes AS av partneradministrator til å klargjøre brukere i administrator
Sender brukerprofil til BroadWorks
OSS/BSS: Ditt driftsstøttesystem / SIP-tjenester for bedrifter for å administrere BroadWorks-bedriftene dine.
Webex Cloud
Den blå blokken i diagrammet representerer Webex-skyen. Webex-mikrotjenester støtter hele spekteret av Webex-samarbeidsfunksjoner:
Cisco Common Identity (CI) er identitetstjenesten i Webex.
Webex for Cisco BroadWorks representerer settet med mikrotjenester som støtter integreringen mellom Webex og BroadWorks som er vert for tjenesteleverandøren:
API-er for brukerklargjøring
Konfigurasjon av tjenesteleverandør
Brukerpålogging med BroadWorks-legitimasjon
Webex Meldingsboks for meldingsrelaterte mikrotjenester.
Webex Meetings -boks som representerer mediebehandlingsservere og SBC-er for videomøter med flere deltakere (SIP og SRTP)
Tredjeparts nettjenester
Følgende tredjepartskomponenter er representert i diagrammet:
APNS (Apple Push Notifications Service) sender anrops- og meldingsvarsler til Webex-programmer på Apple-enheter.
FCM (FireBase Cloud Messaging) sender anrops- og meldingsvarsler til Webex-programmer på Android-enheter.
XSP| ADP-arkitekturhensyn
Rollen til offentlig-vendt XSP| ADP-servere i Webex for Cisco BroadWorks
Den offentlige XSP-en| ADP i miljøet ditt gir følgende grensesnitt/tjenester til Webex og klienter:
Autentiseringstjeneste (AuthService), sikret av TLS, som svarer på Webex-forespørsler om BroadWorks JWT (JSON Web Token) på brukerens vegne
CTI-grensesnitt, sikret av mTLS, som Webex abonnerer på for samtalehistorikkhendelser og tilstedeværelsesstatus for telefoni fra BroadWorks (hook-status).
Xsi-handlinger og hendelser-grensesnitt (eXtended Services Interface) for samtalekontroll, kontakt- og samtaleliste og konfigurasjon av sluttbrukertelefonitjenester
DM-tjeneste (Device Management) for klienter for å hente konfigurasjonsfilene for anrop
Oppgi URL-adresser for disse grensesnittene når du konfigurerer Webex for Cisco BroadWorks. (Se Konfigurer BroadWorks-klynger i Partner Hub i dette dokumentet.) For hver klynge kan du bare oppgi én URL-adresse for hvert grensesnitt. Hvis du har flere grensesnitt i BroadWorks-infrastrukturen, kan du opprette flere klynger.
XSP| ADP-arkitektur
Vi krever at du bruker en egen, dedikert XSP| ADP-forekomst eller -farm som skal være vert for NPS-programmet (Notification Push Server). Du kan bruke den samme NPS med UC-One SaaS eller UC-One Collaborate. Du kan imidlertid ikke være vert for de andre programmene som kreves for Webex for Cisco BroadWorks på samme XSP| ADP som er vert for NPS-applikasjonen.
Vi anbefaler at du bruker en dedikert XSP| ADP-forekomsten/farmen skal være vert for de nødvendige programmene for Webex-integrering av følgende årsaker
Hvis du for eksempel tilbyr UC-One SaaS, anbefaler vi at du oppretter en ny XSP| ADP-farm for Webex for Cisco BroadWorks. På denne måten kan de to tjenestene operere uavhengig av hverandre mens du overfører abonnenter.
Hvis du samlokaliserer Webex for Cisco BroadWorks-applikasjoner på en XSP| ADP-farm som brukes til andre formål, er det ditt ansvar å overvåke bruken, administrere den resulterende kompleksiteten og planlegge for økt skala.
Den Kapasitetsplanlegger for Cisco BroadWorks-system forutsetter en dedikert XSP| ADP-farm og er kanskje ikke nøyaktig hvis du bruker den til samlokaliseringsberegninger.
Med mindre annet er angitt, vil den dedikerte Webex for Cisco BroadWorks XSP| ADP-er må være vert for følgende programmer:
AuthService (TLS med CI-tokenvalidering eller mTLS)
CTI (mTLS)
XSI-Actions (TLS)
XSI-Events (TLS)
DMS (TLS) – valgfritt. Det er ikke obligatorisk at du distribuerer en egen DMS-forekomst eller -farm spesifikt for Webex for Cisco BroadWorks. Du kan bruke den samme DMS-forekomsten som du bruker for UC-One SaaS eller UC-One Collaborate.
Nettvisning for samtaleinnstillinger (TLS) – valgfritt. Webvisning for samtaleinnstillinger (CSW) er bare nødvendig hvis du vil at Webex for Cisco BroadWorks-brukere skal kunne konfigurere samtalefunksjoner i Webex-appen.
Webex krever tilgang til CTI via et grensesnitt sikret av gjensidig TLS-godkjenning. For å støtte dette kravet anbefaler vi ett av disse alternativene:
(Diagram merket Alternativ 1 ) Én XSP| ADP-forekomst eller -farm for alle applikasjoner, med to grensesnitt konfigurert på hver server: et mTLS-grensesnitt for CTI og et TLS-grensesnitt for andre apper, for eksempel AuthService.
(Diagram merket Alternativ 2 ) To XSP| ADP-forekomster eller -farmer, én med et mTLS-grensesnitt for CTI, og den andre med et TLS-grensesnitt for andre apper, for eksempel AuthService.
XSP| Gjenbruk av ADP Hvis du har en eksisterende XSP| ADP-farm som samsvarer med en av de foreslåtte arkitekturene ovenfor (alternativ 1 eller 2) og den er lett lastet , så er det mulig å bruke din eksisterende XSP på nytt| ADP-er. Du må bekrefte at det ikke er noen motstridende konfigurasjonskrav mellom eksisterende programmer og de nye programkravene for Webex. De to hovedhensynene er:
Fordi XSP| ADP-er har mange applikasjoner, og antallet permutasjoner for disse applikasjonene er stort, kan det være andre uidentifiserte konflikter. Av denne grunn kan eventuell gjenbruk av XSP| ADP-er bør verifiseres i et laboratorium med den tiltenkte konfigurasjonen før de forplikter seg til gjenbruk. |
Konfigurere NTP-synkronisering på XSP| ADP
Distribusjonen krever tidssynkronisering for all XSP| ADP-er som du bruker med Webex.
Installer ntp pakken etter at du har installert operativsystemet og før du installerer BroadWorks-programvaren. Deretter kan du konfigurere NTP under XSP| Installasjon av ADP-programvare. Se Veiledning for BroadWorks-programvareadministrasjon for mer informasjon.
Under den interaktive installasjonen av XSP| ADP-programvare, får du muligheten til å konfigurere NTP. Gå fram på følgende måte:
Når installasjonsprogrammet spør,
Do you want to configure NTP?, angiy.Når installasjonsprogrammet spør,
Is this server going to be a NTP server?, angin.Når installasjonsprogrammet spør,
What is the NTP address, hostname, or FQDN?, skriver du inn adressen til NTP-server eller en offentlig NTP-tjeneste, for eksempel,pool.ntp.org.
Hvis din XSP| ADP-er bruker stille (ikke-interaktiv) installasjon. konfigurasjonsfil for installasjonsprogrammet må inneholde følgende Key=Value-par:
NTP
NTP_SERVER=<NTP Server address, e.g., pool.ntp.org>
XSP| ADP-identitets- og sikkerhetskrav
Bakgrunn
Protokollene og chiffrene til Cisco BroadWorks TLS-tilkoblinger kan konfigureres på forskjellige spesifisitetsnivåer. Disse nivåene varierer fra de mest generelle (SSL-leverandør) til de mest spesifikke (enkeltgrensesnitt). En mer spesifikk innstilling overstyrer alltid en mer generell innstilling. Hvis de ikke er angitt, arves SSL-innstillingene for «lavere» nivå fra «høyere» nivåer.
Hvis ingen innstillinger endres fra standardinnstillingene, arver alle nivåer standardinnstillingene for SSL-leverandøren (JSSE Java Secure Sockets Extension).
Kravliste
XSP| ADP må autentisere seg selv for klienter som bruker et CA-signert sertifikat der Common Name eller Subject Alternative Name samsvarer med domenedelen av XSI-grensesnittet.
Xsi-grensesnittet må støtte TLSv1.2-protokollen.
Xsi-grensesnittet må bruke en krypteringspakke som oppfyller følgende krav.
Diffie-Hellman Ephemeral (DHE) eller elliptiske kurver Diffie-Hellman Ephemeral (ECDHE) nøkkelutveksling
AES-kryptering (Advanced Encryption Standard) med en blokkstørrelse på minst 128 biter (f.eks. AES-128 eller AES-256)
GCM (Galois/Counter Mode) eller CBC (Cipher Block Chaining)-chiffermodus
Hvis en CBC-chiffer brukes, er bare SHA2-familien av hashfunksjoner tillatt for nøkkelavledning (SHA256, SHA384, SHA512).
Følgende chiffer oppfyller for eksempel kravene:
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384TLS_DHE_RSA_WITH_AES_256_GCM_SHA384TLS_DHE_PSK_WITH_AES_256_CBC_SHA384
XSP| ADP CLI krever IANA-navnekonvensjonen for krypteringspakker, som vist ovenfor, ikke openSSL-konvensjonen. |
Støttede TLS-krypteringer for grensesnittene AuthService og XSI
Denne listen kan endres etter hvert som kravene til skysikkerhet utvikler seg. Følg gjeldende sikkerhetsanbefaling fra Cisco i skyen for valg av kryptering, som beskrevet i kravlisten i dette dokumentet. |
TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384TLS_DHE_RSA_WITH_AES_256_GCM_SHA384TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256TLS_DHE_RSA_WITH_CHACHA20_POLY1305_SHA256TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256TLS_DHE_RSA_WITH_AES_128_GCM_SHA256TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384TLS_DHE_RSA_WITH_AES_256_CBC_SHA256TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256TLS_DHE_RSA_WITH_AES_128_CBC_SHA256TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHATLS_ECDHE_RSA_WITH_AES_256_CBC_SHATLS_DHE_RSA_WITH_AES_256_CBC_SHATLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHATLS_ECDHE_RSA_WITH_AES_128_CBC_SHATLS_DHE_RSA_WITH_AES_128_CBC_SHATLS_RSA_PSK_WITH_AES_256_GCM_SHA384TLS_DHE_PSK_WITH_AES_256_GCM_SHA384TLS_RSA_PSK_WITH_CHACHA20_POLY1305_SHA256TLS_DHE_PSK_WITH_CHACHA20_POLY1305_SHA256TLS_ECDHE_PSK_WITH_CHACHA20_POLY1305_SHA256TLS_RSA_WITH_AES_256_GCM_SHA384TLS_PSK_WITH_AES_256_GCM_SHA384TLS_PSK_WITH_CHACHA20_POLY1305_SHA256TLS_RSA_PSK_WITH_AES_128_GCM_SHA256TLS_DHE_PSK_WITH_AES_128_GCM_SHA256TLS_RSA_WITH_AES_128_GCM_SHA256TLS_PSK_WITH_AES_128_GCM_SHA256TLS_RSA_WITH_AES_256_CBC_SHA256TLS_RSA_WITH_AES_128_CBC_SHA256TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA384TLS_ECDHE_PSK_WITH_AES_256_CBC_SHATLS_RSA_PSK_WITH_AES_256_CBC_SHA384TLS_DHE_PSK_WITH_AES_256_CBC_SHA384TLS_RSA_PSK_WITH_AES_256_CBC_SHATLS_DHE_PSK_WITH_AES_256_CBC_SHATLS_RSA_WITH_AES_256_CBC_SHATLS_PSK_WITH_AES_256_CBC_SHA384TLS_PSK_WITH_AES_256_CBC_SHATLS_ECDHE_PSK_WITH_AES_128_CBC_SHA256TLS_ECDHE_PSK_WITH_AES_128_CBC_SHATLS_RSA_PSK_WITH_AES_128_CBC_SHA256TLS_DHE_PSK_WITH_AES_128_CBC_SHA256TLS_RSA_PSK_WITH_AES_128_CBC_SHATLS_DHE_PSK_WITH_AES_128_CBC_SHATLS_RSA_WITH_AES_128_CBC_SHATLS_PSK_WITH_AES_128_CBC_SHA256TLS_PSK_WITH_AES_128_CBC_SHA
Skaleringsparametre for Xsi Events
Du må kanskje øke Xsi-Events-køstørrelsen og trådantallet for å håndtere volumet av hendelser som Webex for Cisco BroadWorks-løsningen krever. Du kan øke parametrene til minimumsverdiene som vises, på følgende måte (ikke reduser dem hvis de er over disse minimumsverdiene):
XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration>
eventQueueSize = 2000
XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration>
eventHandlerThreadCount = 50
Flere XSP| ADP-er
Kantelement for belastningsbalansering
Hvis du har et belastningsfordeling på nettverkskanten, må det håndtere fordelingen av trafikk mellom de flere XSP-ene på en transparent måte| ADP-servere og Webex for Cisco BroadWorks-skyen og -klienter. I dette tilfellet må du oppgi URL-adressen til lastbalanseren til Webex for Cisco BroadWorks-konfigurasjonen.
Merknader om denne arkitekturen:
Konfigurer DNS slik at klientene kan finne lastbalanseren når de kobler til Xsi-grensesnittet (se DNS-konfigurasjon ).
Vi anbefaler at du konfigurerer edge-elementet i omvendt SSL-proxy-modus for å sikre punkt-til-punkt datakryptering.
Sertifikater fra XSP| ADP01 og XSP| ADP02 skal begge ha XSP| ADP-domene, for eksempel din-XSP| ADP.example.com, i det alternative navnet på emnet. De bør ha sine egne FQDN-er, for eksempel XSP| ADP01.example.com, i Common Name. Du kan bruke jokertegnsertifikater, men vi anbefaler dem ikke.
Internett-vendt XSP| ADP-servere
Hvis du viser Xsi-grensesnittene direkte, bruker du DNS til å distribuere trafikken til flere XSP| ADP-servere.
Merknader om denne arkitekturen:
To oppføringer kreves for å koble til XSP| ADP-servere:
For Webex-mikrotjenester: Round-robin A/AAAA-oppføringer kreves for å målrette mot flere XSP| ADP IP-adresser. Dette er fordi Webex-mikrotjenestene ikke kan gjøre SRV-oppslag. For eksempler, se Webex Cloud .
For Webex-appen: En SRV-oppføring som løses til A-oppføringer der hver A-oppføring løses til én XSP| ADP. For eksempler, se Webex-appen .
Bruk prioriterte SRV-registreringer til å målrette XSI-tjenesten for den flere XSP-en| ADP-adresser. Prioriter SRV-registreringer slik at mikrotjenestene alltid går til den samme A-oppføringen (og etterfølgende IP-adresse), og bare flyttes til neste A-oppføring (og IP-adresse) hvis den første IP-adresse er nede. IKKE bruk en round-robin-tilnærming for Webex-appen.
Sertifikater fra XSP| ADP01 og XSP| ADP02 skal begge ha XSP| ADP-domene, for eksempel din-XSP| ADP.example.com, i det alternative navnet på emnet. De bør ha sine egne FQDN-er, for eksempel XSP| ADP01.example.com, i Common Name.
Du kan bruke jokertegnsertifikater, men vi anbefaler dem ikke.
Unngå HTTP-omdirigeringer
Noen ganger er DNS konfigurert til å løse XSP| ADP-URL til en HTTP-lastbalanserer, og lastbalanseren er konfigurert til å omdirigere via en omvendt proxy til XSP| ADP-servere.
Webex følger ikke en viderekobling når du kobler til URL-adressene du oppgir, slik at denne konfigurasjonen ikke fungerer.
Bestilling og klargjøring
Bestilling og klargjøring gjelder på disse nivåene:
Klargjøring av partner/tjenesteleverandør :
Hver Webex for Cisco BroadWorks-tjenesteleverandør (eller -forhandler) som integreres, må konfigureres som en partnerorganisasjon i Webex, og tildeles de nødvendige rettighetene. Cisco Operations gir administrator for partnerorganisasjonen tilgang til å administrere Webex for Cisco BroadWorks på Webex Partner Hub. Partneradministratoren må utføre alle nødvendige klargjøringstrinn før de kan klargjøre en kunde-/bedriftsorganisasjon.
Bestilling og klargjøring av kunde/bedrift :
Hver BroadWorks Enterprise som er aktivert for Webex for Cisco BroadWorks, utløser opprettelse av en tilknyttet Webex-kundeorganisasjon. Denne prosessen skjer automatisk som en del av klargjøring av bruker/abonnent. Alle brukere/abonnenter i en BroadWorks-bedrift klargjøres i den samme Webex-kundeorganisasjonen.
Den samme virkemåten gjelder hvis BroadWorks-systemet er konfigurert som en tjenesteleverandør med grupper. Når du klargjør en abonnent i en BroadWorks-gruppe, opprettes det automatisk en kundeorganisasjon som tilsvarer gruppen i Webex.
Bestilling og klargjøring av bruker/abonnent :
Webex for Cisco BroadWorks støtter for øyeblikket følgende brukerklargjøringsmodeller:
Gjennomstrømming av klargjøring med klarerte e-poster
Klargjøring med flytende klargjøring uten klarerte e-poster
Selvklargjøring for bruker
API-klargjøring
Klargjøring for flytende klargjøring med klarerte e-poster
Du konfigurerer den integrerte IM&P-tjenesten til å bruke en Webex-klargjørings-URL, og deretter tilordner du tjenesten til brukere. Applikasjonsserveren bruker Webex-klargjørings-API til å be om de tilsvarende Webex-brukerkontoene.
Hvis du kan hevde at BroadWorks har abonnent-e-postadresser som er gyldige og unike for Webex, oppretter og aktiverer dette klargjøringsalternativet automatisk Webex-kontoer med disse e-postadressene som bruker-ID-er.
Du kan endre abonnentpakken via Partner Hub, eller du kan skrive ditt eget program for å bruke klargjørings-API til å endre abonnentpakker.
Klargjøring for flytende klargjøring uten klarerte e-poster
Du konfigurerer den integrerte IM&P-tjenesten til å bruke en Webex-klargjørings-URL, og deretter tilordner du tjenesten til brukere. Applikasjonsserveren bruker Webex-klargjørings-API til å be om de tilsvarende Webex-brukerkontoene.
Hvis du ikke kan stole på e-postadressene for abonnenter som BroadWorks har, oppretter dette klargjøringsalternativet Webex-kontoer, men kan ikke aktivere dem før abonnentene oppgir og bekrefter e-postadressene sine. På det tidspunktet kan Webex aktivere kontoene med disse e-postadressene som bruker-ID-er.
Du kan endre abonnentpakken via Partner Hub, eller du kan skrive ditt eget program for å bruke klargjørings-API til å endre abonnentpakker.
Egen klargjøring for bruker
Med dette alternativet er det ingen flytende klargjøring fra BroadWorks til Webex. Når du har konfigurert integreringen mellom Webex og BroadWorks-systemet, får du én eller flere koblinger som er spesifikke for klargjøring av brukere i Webex for Cisco BroadWorks-partnerorganisasjonen.
Deretter utformer du din egen kommunikasjon (eller delegerer til kundene dine) for å distribuere koblingen til abonnentene. Abonnentene følger koblingen, og oppgir og validerer deretter e-postadressene sine for å opprette og aktivere sine egne Webex-kontoer.
Siden kontoene klargjøres innenfor rammen av partnerorganisasjonen din, kan du justere brukerpakker manuelt via Partner Hub, eller du kan bruke API-et til å gjøre det.
Brukere må finnes i BroadWorks-systemet som du integrerer med Webex, ellers har de forbud mot å opprette kontoer med den koblingen. |
Tjenesteleverandør klargjøring av API-er
Webex viser et sett med offentlige API-er som lar deg bygge Webex for Cisco BroadWorks-bruker-/abonnentklargjøring i din eksisterende arbeidsflyt/verktøy for brukeradministrasjon.
Obligatoriske oppdateringer med flytende klargjøring
Hvis du bruker gjennomstrømmingsklargjøring, må du installere en systemoppdatering og bruke en CLI-egenskap. Se listen nedenfor for instruksjoner som gjelder for BroadWorks-versjonen din:
For R22:
Installer AP.as.22.0.1123.ap376508 .
Etter installasjonen angir du egenskapen
bw.msg.includeIsEnterpriseInOSSschematiltruefra CLI innMaintenance/ContainerOptions.Hvis du vil ha mer informasjon, kan du se oppdateringsmerknadenehttps://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt .
For R23:
Installer AP.as.23.0.1075.ap376509
Etter installasjonen angir du egenskapen
bw.msg.includeIsEnterpriseInOSSschematiltruefra CLI innMaintenance/ContainerOptions.Hvis du vil ha mer informasjon, kan du se oppdateringsmerknadenehttps://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt .
For R24:
Installer AP.as.24.0.944.ap375100
Etter installasjonen angir du egenskapen
bw.msg.includeIsEnterpriseInOSSschematiltruefra CLI innMaintenance/ContainerOptions.Hvis du vil ha mer informasjon, kan du se oppdateringsmerknadenehttps://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt .
Når du har fullført disse trinnene, vil du ikke kunne klargjøre nye brukere med UC-One Collaborate-tjenester. Nylig klargjorte brukere må være Webex for Cisco BroadWorks-brukere. |
Internnummer
Støtte for internnummerfunksjoner gjør at Webex for Cisco Broadworks-brukere kan ringe andre brukere med et internnummer som ligner på det primærtelefon i samme bedrift. Dette er spesielt nyttig for brukere som ikke har DID-numre.
Under klargjøring lagres internnummeret til brukerne i Webex-katalogen som brukerens internnummer. For BroadWorks-anrop vises internnummeret i Webex-appen i internnummerfeltet for alle metodeområdene for samtaleinitiering og brukerens profil. Webex for Cisco BroadWorks støtter kun internnummeranrop mellom brukere i samme gruppe og forskjellige grupper i samme bedrift med kombinasjonen av retningsnummer og internnummer. Anrop mellom to bedrifter som bare bruker internnumre, støttes imidlertid ikke.
Et internnummer kan klargjøres for Cisco BroadWorks-brukere via følgende metoder:
Cisco BroadWorks-brukere
Offentlig API-klargjøring som utvidelse
Internnummerparameteren skal eksplisitt sendes som en del av API-kallet. For bedrifter/grupper som har konfigurert stedsnummer (LDC), skal internnummerparameteren være kombinasjonen av LDC og ' internnummer.
Klargjøring av flytende eller selvaktiverende klargjøring
Internnummer og LDC (der det er aktuelt) hentes automatisk fra BroadWorks.
BroadWorks-anropsbrukere eller enheter
Synkroniseres automatisk fra BroadWorks av Directory Sync ved hjelp av kombinasjonen av stedsnummer (LDC) og internnummer.
BroadWorks Calling Records | Beskrivelse | Klargjøringsmetode | Administrere internnummer |
|---|---|---|---|
Webex for Cisco BroadWorks-brukere | Brukere er aktivert for Webex for Cisco BroadWorks | Offentlig API | Internnummer må sendes som parameter |
Gjennomstrømming | Internnummer hentet fra BroadWorks automatisk | ||
Brukere som kun ringer BroadWorks | Ringer brukere som er ikke integrert i Webex | Katalogsynkronisering | Internnummer synkronisert av Katalogsynkronisering |
Anropsenheter som ikke er brukere | For eksempel en telefon i et konferanserom, en faks, et søkegruppenummer | Katalogsynkronisering | Internnummer synkronisert av Katalogsynkronisering |
BroadWorks-telefonlister | Bedrifts-, gruppe- eller personlige telefonlister | Katalogsynkronisering | Ikke relevant |
Forutsetninger
Klientversjonen som kreves for å støtte denne funksjonen, er 42.11 eller nyere.
Oppdatering der internnummer og stedsnummer legges til i XSI og klargjøringsadapter februar 2022 for versjon 23 eller nyere som en del av :
AP.platform.23.0.1075.ap380045
AP.as.23.0.1075.ap380045
AP.xsp.23.0.1075.ap380045
AP.as.24.0.944.ap380045
Aktiver overskriften X-BroadWorks-Remote-Party-Info på AS ved hjelp av CLI-kommando nedenfor for denne SIP-samtale -anropsflyten, som er nødvendig for støtte for internnummer.
AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true
Prioritet for appanropsalternativer
Som en del av støtten for internnummerfunksjoner, er prioritetsinnstillingen for app-anropsalternativer også tilgjengelig på partnernivå for alle Webex for Cisco Broadworks-partnere. Ved hjelp av denne innstillingen kan partneren kontrollere innstillingene for samtaleprioritet for alle sine administrerte kunder fra Partner Hub. Prioriteringsinnstillingen for app-anropsalternativer for en kunde kan også endres på kundenivå fra Control Hub.
Prioriteringsinnstillingen for app-anropsalternativer inneholder internnummer som andre alternativ i både Partner Hub og Control Hub når en Webex for Cisco Broadworks-bruker nylig er klargjort med internnummer via en av de ovennevnte klargjøringsmetodene.
For alle eksisterende klargjorte organisasjoner vil internnummeralternativet være i skjult tilstand (som standard) i prioriteringsinnstillingen for app-anropsalternativer. Dette viser ikke et internnummer i alternativet for lyd-/ videosamtale til brukeren i Webex-appen.
Følgende er alternativene for å gjøre anropsalternativet for internnummeret synlig for eksisterende kunder:
Hvis en partner ønsker at alle sine administrerte kundeorganisasjoner skal få et internnummer som et av anropsalternativene, anbefales det at partneradministratoren flytter internnummeret fra skjult til tilgjengelig i Partner Hub. Dette lar de administrerte kundeorganisasjonene arve innstillingen fra partneren sin.
Hvis en partner ønsker å gi et internnummer i anropsalternativer for en bestemt kundeorganisasjon, anbefales det at partneradministratoren flytter internnummeret fra skjult til tilgjengelig i Control Hub.
Støtte for gruppekontakter
Denne funksjonen forbedrer Webex for BroadWorks DirSync-tjeneste ved å fjerne begrensningen for synkronisering av opptil 1500 kontakter fra gruppetelefonlistene på BroadWorks og la partnere synkronisere opptil 30 000 kontakter fra én enkelt gruppetelefonliste og bringe den på linje med 30 000 kontakter økning for telefonliste for bedrifter, som ble utgitt separat.
Det er en generell grense på 200 000 for alle eksterne kontakter per organisasjon, som vil gjelde for summen av telefonlister for bedrifter og grupper i én BroadWorks-bedrift. For eksempel vil en BroadWorks-bedrift som har en telefonliste for bedrifter med 30 000 og 5 gruppetelefonlister hver på 30 000 støttes (totalt 180 000 per organisasjon). Hvis det imidlertid finnes 6 gruppetelefonlister på 30 000 hver, støttes ikke dette (totalt 210 000).
Denne funksjonen er tilgjengelig på forespørsel. Ta kontakt med kontoteamet ditt for å få det aktivert.
|
Når funksjonen er aktivert, begynner DirSync-tjenesten å synkronisere BroadWorks Group-telefonlistekontakter til dedikert kontaktlagring per gruppe i Webex Contact Service.
Under klargjøring må bedriftsgruppen til brukeren lagres i Webex-katalogen for å indikere gruppen denne brukeren tilhører. Tilknytningen av brukeren til en BroadWorks-gruppe i Webex-katalogen gjør at Webex-app kan utføre kontaktsøk i gruppelagringen for kontakttjenesten for den spesifikke gruppen til brukeren.
Funksjonen krever at Webex for BroadWorks-abonnenter klargjøres i Webex med BroadWorks bedriftsgruppe-ID.
BroadWorks bedriftsgruppe-ID kan klargjøres for Cisco BroadWorks-brukere på følgende måter:
Webex for Cisco BroadWorks-brukere
Offentlig API-klargjøring som «spEnterpriseGroupId»
BroadWorks-bedriftsgruppe-ID-en skal eksplisitt sendes i spEnterpriseGroupId-parameteren for API-kallet.
Klargjøring av flytende eller selvaktiverende klargjøring
BroadWorks bedriftsgruppe-ID hentes automatisk fra BroadWorks.
BroadWorks-anropsbrukere eller enheter
Ikke aktuelt. Det er ikke nødvendig å synkronisere BroadWorks bedriftsgruppe-ID for disse brukerne.
BroadWorks Calling Records | Beskrivelse | Klargjøringsmetode | Administrere bedriftsgruppe-ID |
|---|---|---|---|
Webex for Cisco BroadWorks-brukere | Brukere er aktivert for Webex for Cisco BroadWorks | Offentlig API | BroadWorks-bedriftsgruppe-ID må sendes som parameteren spEnterpriseGroupId |
Gjennomstrømming | BroadWorks bedriftsgruppe-ID hentes automatisk fra BroadWorks | ||
Brukere som kun ringer BroadWorks | Ringer brukere som er ikke integrert i Webex | Katalogsynkronisering | Ikke relevant |
Anropsenheter som ikke er brukere | For eksempel en telefon i et konferanserom, en faks, et søkegruppenummer | Katalogsynkronisering | Ikke relevant |
BroadWorks-telefonlister | Kontakter i telefonlister for BroadWorks-gruppen | Katalogsynkronisering | Gruppekontakter lagres i Webex Contact Service knyttet til den bestemte gruppen |
BroadWorks Enterpsie- eller Personlig telefonlister | Kontakter i bedriftstelefonlisten eller personlig telefonliste | Katalogsynkronisering | Ikke relevant |
Offentlig API må oppdateres FØR OVERFØRINGEN. Overføringen kan ikke fullføres før THIS API er fullført. BroadWorks-bedriftsgruppe-ID-en skal eksplisitt sendes i spEnterpriseGroupId-parameteren for API-kallet https://developer.webex.com/docs/api/changelog#2023-march Etter at funksjonen er aktivert, og som et resultat av neste katalogsynkronisering, vises også bedriftsbrukergruppene i Control Hub. Visualisering av gruppene i Control Hub for Webex for BroadWorks er på dette stadiet kun av informasjon. Partner- og kundeadministratorer skal ikke gjøre endringer i grupper eller gruppemedlemskap i Control Hub, da disse endringene ikke vil bli reflektert tilbake til BroadWorks. Gruppeadministrasjon i Control Hub er ment for bruk av partnere som skal ta i bruk de kommende API-ene for Contact Management. |
Overføring og fremtidssikring
Cisco-fremdriften for Broadsoft Unified Communications-klient er å gå bort fra UC-One mot Webex. Det er en tilsvarende progresjon av støttetjenestene bort fra tjenesteleverandørnettverket – bortsett fra anrop – mot Webex-skyplattformen.
Enten du kjører UC-One SaaS eller BroadWorks Collaborate, er den foretrukne overføringsstrategien å distribuere ny, dedikert XSP| ADP-er for integrering med Webex for Cisco BroadWorks. Du kan kjøre de to tjenestene parallelt mens du overfører kunder til Webex, og til slutt hente inn infrastrukturen som ble brukt for den forrige løsningen.
Anbefalte dokumentabonnementer
Artiklene i Webex brukerstøtte (på help.webex.com) har en Abonner alternativ som lar deg motta et e-postvarsel hver gang artikkelen oppdateres.
Vi anbefaler at du abonnerer på hver av de følgende artiklene for å sikre at du ikke går glipp av viktige oppdateringer som påvirker nettverkstilkobling. Hvis du vil abonnere, går du til hver av koblingene nedenfor, og i artikkelen som starter, klikker du på Abonner -knappen.
Vi anbefaler som et minimum at du abonnerer på listen ovenfor. De fleste Webex-artiklene og -dokumentene som er oppført under Ytterligere dokumenter ha en Abonner alternativet. For at dette alternativet skal vises, må artikkelen vises på help.webex.com.
Det finnes ikke noe abonnementsalternativ for landingssider for dokumentasjon. |
Ytterligere dokumenter
Se den relaterte dokumentasjonen nedenfor hvis du vil ha mer informasjon om Webex for Cisco BroadWorks:
Webex for Cisco BroadWorks-dokumenter
Partneradministratorer kan bruke følgende dokumenter og nettsteder til å hente informasjon om Webex for Cisco BroadWorks.
Ta med din egen PSTN-løsning for Webex for Cisco BroadWorks – Denne løsningen lar tjenesteleverandører klargjøre telefonnumre de eier (i stedet for Cisco-leverte numre) som brukere kan bruke når de blir med i Webex Meetings.
Konfigurasjonsveiledning for Webex for Cisco BroadWorks –Beskriver hvordan du konfigurerer Webex-appen for Webex for Cisco BroadWorks.
- Veiledning for enhetsintegrering for Webex for Cisco BroadWorks –Beskriver hvordan du tar om bord og utfører service på Room OS- og MPP-enheter.
Feilsøkingsveiledning for Webex for Cisco BroadWorks – Inneholder feilsøkingsinformasjon for Webex for Cisco BroadWorks.
Webex for Cisco BroadWorks-artikler
Partneradministratorer kan bruke følgende valgfrie nettsteder for å lære mer om Webex for Cisco BroadWorks:
Webex for Cisco BroadWorks-dokumentasjon – Landingssiden viser tekniske dokumenter og valgfrie Webex-artikler målrettet mot partneradministratorer for Webex for Cisco BroadWorks.
Hva er nytt med Webex for Cisco BroadWorks – Les om de siste utgitte funksjonene sammen med hva som kommer snart.
Kjente problemer og begrensninger – Les om kjente problemer som vi har identifisert i Webex for Cisco BroadWorks-løsningen.
Partneradministratorroller for Webex for BroadWorks og Wholesale RTM –Denne artikkelen beskriver hvordan du tilordner partneradministratorroller for partnerorganisasjoner som tilbyr administrator for Cisco BroadWorks. Roller blir vant til å tilordne administrasjonstilgang til innstillinger i Partner Hub og Control Hub.
Cisco BroadWorks-dokumenter
Partneradministratorer kan se Cisco BroadWorks-nettstedet på cisco.com for tekniske dokumenter som beskriver hvordan du distribuerer Cisco BroadWorks-delen av løsningen:
Hjelpeartikler for Webex
Følgende hjelpenettsteder for Webex kan brukes til å finne Webex-artikler som hjelper kundeadministratorer og sluttbrukere med å bruke Webex-funksjoner.
Webex fra tjenesteleverandører – Denne landingssiden inneholder koblinger med informasjon om hvordan du komme i gang , og vanlige artikler for brukere av Webex-appen som har kjøpt Webex-tjenester fra en tjenesteleverandør.
Brukerstøtte for Webex –Bruk søkefunksjonen på help.webex.com til å søke etter flere Webex-artikler som beskriver Webex-appen og Webex Meetings funksjonaliteten. Du kan søke etter bruker- eller administrator .
Utviklerdokumentasjon
Utviklerveiledning for Webex for utviklerveiledning –Gir informasjon for utviklere som oppretter programmer som bruker Webex for BroadWorks API-er.
Avgjørelsespunkter
| Hensyn | Spørsmål å svare på | Ressurser |
Arkitektur og infrastruktur
|
Hvor mange XSP| ADP-er? Hvordan tar de mTLS? |
Kapasitetsplanlegger for Cisco BroadWorks-system Systemveiledning for Cisco BroadWorks XSP| ADP CLI-referanse Dette dokumentet |
| Kunde- og brukerklargjøring | Kan du hevde at du stoler på e-poster i BroadWorks? Vil du at brukere skal oppgi e-postadresser for å aktivere sine egne kontoer? Kan du bygge verktøy for å bruke API-et vårt? |
Offentlige API-dokumenter på https://developer.webex.com Dette dokumentet |
| Merkevarebygging | Hvilken farge og logo vil du bruke? | Artikkel om merkevarebygging i Webex-app |
| Maler | Hva er de forskjellige kundebrukssakene dine? | Dette dokumentet |
| Abonnentfunksjoner per kunde/bedrift/gruppe | Velg pakke for å definere tjenestenivå per mal. Basic, Standard, Premium eller Softphone. | Dette dokumentet Funksjons-/pakkematrise |
| Grunnleggende godkjenning | BroadWorks eller Webex | Dette dokumentet |
| Klargjøringsadapter (for alternativer for gjennomstrømming av klargjøring) | Bruker du allerede integrert IM&P, for eksempel for UC-One SaaS? Har du tenkt å bruke flere maler? Er det forventet et mer vanlig bruksområde? |
Dette dokumentet CLI-referanse for applikasjonsserver |
Arkitektur og infrastruktur
Hva slags skala har du tenkt å starte med? Det er mulig å skalere opp i fremtiden, men det nåværende bruksestimatet ditt bør drive infrastrukturplanleggingen.
Arbeid med din Cisco-kontoleder/-salgsrepresentant for å finne størrelsen på XSP-en din| ADP-infrastruktur, ifølge Kapasitetsplanlegger for Cisco BroadWorks-system og Systemveiledning for Cisco BroadWorks .
Hvordan oppretter Webex gjensidige TLS-tilkoblinger til XSP-en din| ADP-er? Direkte til XSP| ADP i en DMZ, eller via TLS-proxy? Dette påvirker sertifikatbehandlingen og URL-adressene du bruker for grensesnittene. ( Vi støtter ikke ukrypterte TCP-tilkoblinger til kanten av nettverket ditt ).
Kunde- og brukerklargjøring
Hvilken brukerklargjøringsmetode passer deg best?
Klargjøring med flytende klargjøring med klarerte e-poster : Ved å tilordne «Integrated IM&P»-tjenesten på BroadWorks, klargjøres abonnenten automatisk i Webex.
Hvis du også kan hevde at e-postadressene for abonnenter i BroadWorks er gyldige og unike for Webex, kan du bruke varianten «klarert e-post» av flytende klargjøring. Webex-abonnentkontoer opprettes og aktiveres uten deres inngripen. de bare laster ned klienten og logger på.
E-postadresse er et viktig brukerattributt på Webex. Derfor må tjenesteleverandøren oppgi en gyldig e-postadresse for brukeren for å klargjøre brukeren for Webex-tjenester. Dette må være i brukerens e-post-ID-attributt i BroadWorks. Vi anbefaler at du også kopierer den til attributtet Alternativ ID.
Klargjøring for flytende klargjøring uten klarerte e-poster : Hvis du ikke kan stole på e-postadressene for abonnentene, kan du likevel tilordne den integrerte IM&P-tjenesten i BroadWorks til klargjøringsbrukere i Webex.
Med dette alternativet opprettes kontoene når du tilordner tjenesten, men abonnentene må oppgi og bekrefte e-postadressene sine for å aktivere Webex-kontoene.
Egen klargjøring for bruker : Dette alternativet krever ikke tilordning av IM&P-tjeneste i BroadWorks. Du (eller kundene dine) distribuerer en klargjøringskobling i stedet, og koblingene for å laste ned de forskjellige klientene, med merkevarebyggingen og instruksjonene dine.
Abonnenter følger koblingen, og oppgir deretter og validerer e-postadressene sine for å opprette og aktivere Webex-kontoene sine. Deretter laster de ned klienten og logger på, og Webex henter noe tilleggskonfigurasjon om dem fra BroadWorks (inkludert primærnumrene).
SP-kontrollert klargjøring via API-er : Webex viser et sett med offentlige API-er som lar tjenesteleverandører bygge bruker-/abonnentklargjøring i sine eksisterende arbeidsflyter.
Klargjøringskrav
Tabellen nedenfor oppsummerer kravene for hver klargjøringsmetode. I tillegg til disse kravene må distribusjonen oppfylle de generelle systemkravene som er beskrevet i denne veiledningen.
Klargjøringsmetode | Krav |
|---|---|
Klargjøring for flytende klargjøring (Kliterte eller ikke-klarerte e-poster) | Webex-klargjørings-APIet legger til eksisterende BroadWorks-brukere i Webex automatisk når brukeren oppfyller kravene og du bytter Integrert IM+P tjeneste til på. Det finnes to flyter (klarerte e-postmeldinger eller ikke-klarerte e-postmeldinger) som du tilordner via onboarding-malen på Webex. BroadWorks-krav:
Webex-krav: Onboarding-malen inneholder følgende innstillinger:
|
Egen klargjøring for bruker | Admin gir en eksisterende BroadWorks-bruker en kobling til brukeraktiveringsportalen. Brukeren må logge på portalen med BroadWorks-legitimasjon og oppgi en gyldig e-postadresse. Når e-posten er bekreftet, henter Webex ytterligere brukerinformasjon for å fullføre klargjøringen. BroadWorks-krav:
Webex-krav: Onboarding-malen inneholder følgende innstillinger:
|
SP-kontrollert klargjøring via API (Kliterte eller ikke-klarerte e-poster) | Webex viser et sett med offentlige API-er som lar deg bygge brukerklargjøring i eksisterende arbeidsflyter og verktøy. Det er to flyter:
BroadWorks-krav:
Webex-krav:
Hvis du vil bruke API-ene, går du til BroadWorks-abonnenter . |
Obligatoriske oppdateringer med flytende klargjøring
Hvis du bruker gjennomstrømmingsklargjøring, må du installere en systemoppdatering og bruke en CLI-egenskap. Se listen nedenfor for instruksjoner som gjelder for BroadWorks-versjonen din:
For R22:
Installer AP.as.22.0.1123.ap376508 .
Etter installasjonen angir du egenskapen
bw.msg.includeIsEnterpriseInOSSschematiltruefra CLI innMaintenance/ContainerOptions.Hvis du vil ha mer informasjon, kan du se oppdateringsmerknadenehttps://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt .
For R23:
Installer AP.as.23.0.1075.ap376509
Etter installasjonen angir du egenskapen
bw.msg.includeIsEnterpriseInOSSschematiltruefra CLI innMaintenance/ContainerOptions.Hvis du vil ha mer informasjon, kan du se oppdateringsmerknadenehttps://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt .
For R24:
Installer AP.as.24.0.944.ap375100
Etter installasjonen angir du egenskapen
bw.msg.includeIsEnterpriseInOSSschematiltruefra CLI innMaintenance/ContainerOptions.Hvis du vil ha mer informasjon, kan du se oppdateringsmerknadenehttps://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt .
Når du har fullført disse trinnene, vil du ikke kunne klargjøre nye brukere med UC-One Collaborate-tjenester. Nylig klargjorte brukere må være Webex for Cisco BroadWorks-brukere. |
Språk som støttes
Under klargjøring blir språket som ble tilordnet i BroadWorks til den første klargjorte administrasjonsbruker , automatisk tilordnet som standard språk for denne kundeorganisasjonen. Denne innstillingen bestemmer standardspråket som brukes for aktiverings-e-poster, møter og møteinvitasjoner under den aktuelle kundeorganisasjonen.
Språkinnstillinger på fem tegn i (ISO-639-1)_ (ISO-3166)-format støttes. For eksempelen_ USA tilsvarer English_ USA. Hvis bare et språk på to bokstaver er forespurt (med ISO-639-1-format), vil tjenesten generere en språkinnstilling på fem tegn ved å kombinere det forespurte språket med en landskode fra malen, dvs. «requestedLanguage_ CountryCode", hvis det ikke er mulig å hente en gyldig nasjonal innstilling, brukes den fornuftige standard nasjonale innstillingen basert på den obligatoriske språkkoden.
Tabellen nedenfor viser de støttede språkene og tilordningen som konverterer en språkkode på to bokstaver til en språkkode på fem tegn i situasjoner der et språk på fem tegn ikke er tilgjengelig.
Språk som støttes (ISO-639-1)_ (ISO-3166) | Hvis bare en språkkode på to bokstaver er tilgjengelig... | |
|---|---|---|
Språkkode (ISO-639-1) ** | Bruk standard fornuftig lokalitet i stedet (ISO-639-1)_ (ISO-3166) | |
en_USA en_AU en_NO en_CA | no | en_USA |
fr_FR fr_CA | fr | fr_FR |
cs_CZ | cs | cs_CZ |
da_DK | da | da_DK |
de_DE | de | de_DE |
hu_HU | hu | hu_HU |
id_ID | id | id_ID |
it_IT | it | it_IT |
ja_JP | ja | ja_JP |
ko_KR | ko | ko_KR |
es_ES es_CO es_MX | es | es_ES |
nl_NL | nl | nl_NL |
nb_NEI | NB! | nb_NEI |
pl_PL | pl | pl_PL |
pt_PT pt_BR | pt | pt_PT |
ru_RU | ru | ru_RU |
ro_RO | ro | ro_RO |
zh_CN zh_TW | zh | zh_CN |
sv_SE | sv | sv_SE |
ar_SA | ar | ar_SA |
tr_TR | tr | tr_TR |
Lokalitetenees_ CO,id_ ID,nb_ NEI ogpt_ PT støttes ikke av Webex Meeting Sites. For disse nasjonale områdene vil Webex Meetings nettstedene bare være på engelsk. Engelsk er standard språkinnstilling for nettsteder hvis det ikke kreves noen/ugyldig/ikke-støttet språkinnstilling for nettstedet. Dette språkfeltet er aktuelt når du oppretter et nettsted for organisasjon og Webex Meetings . Hvis det ikke er nevnt noe språk i et innlegg eller i abonnentens API, vil språk fra malen bli brukt som standardspråk. |
Merkevarebygging
Partneradministratorer kan bruke avanserte merkevaretilpasninger til å tilpasse hvordan Webex-appen ser ut for kundeorganisasjonene som partneren administrerer. Partneradministratorer kan tilpasse følgende innstillinger for å sikre at Webex-appen gjenspeiler firmaets merkevare og identitet:
Firmalogoer
Unike fargevalg for lys modus eller mørk modus
Tilpassede nettadresser for støtte
Hvis du vil ha mer informasjon om hvordan du tilpasser merkevarebygging, kan du se Konfigurer avanserte tilpasninger av merkevarebygging .
|
Innføringsmaler
Med integreringsmaler kan du definere parametrene som kunder og tilknyttede abonnenter automatisk klargjøres med på Webex for Cisco BroadWorks. Du kan konfigurere flere onboarding-maler etter behov, men når du installerer en kunde, er den bare knyttet til én mal (du kan ikke bruke flere maler på én kunde).
Noen av de primære malparametrene er listet opp nedenfor.
Pakke
Du må velge en standardpakke når du oppretter en mal (se Pakker i Oversikt-delen for detaljer). Alle brukere som er klargjort med denne malen, enten via flyt- eller egenklargjøring, mottar standardpakken.
Du har kontroll over pakkeutvalget for forskjellige kunder ved å opprette flere maler og velge forskjellige standardpakker i hver. Du kan deretter distribuere forskjellige klargjøringskoblinger eller forskjellige klargjøringskort for bedrifter, avhengig av hvilken brukerklargjøringsmetode du har valgt for disse malene.
Du kan endre pakken med bestemte abonnenter fra denne standarden ved hjelp av klargjørings-API (se Dokumentasjon for Webex for Cisco BroadWorks API eller gjennom Partner Hub (se Endre brukerpakke i Partner Hub ) .
Du kan ikke endre en abonnents pakke fra BroadWorks. Tilordningen av den integrerte IM&P-tjenesten er enten på eller av. hvis abonnenten er tilordnet denne tjenesten i BroadWorks, vil Partner Hub-malen som er knyttet til den abonnentens bedrifts klargjørings-URL, definere pakken.
Forhandler og bedrifter eller tjenesteleverandør og grupper?
Måten BroadWorks-systemet er konfigurert på, har innvirkning på flyt gjennom klargjøring. Hvis du er forhandler med Enterprises, må du aktivere bedriftsmodus når du oppretter en mal.
Hvis BroadWorks-systemet er konfigurert i tjenesteleverandørmodus, kan du la bedriftsmodus være deaktivert i malene.
Hvis du planlegger å klargjøre kundeorganisasjoner ved hjelp av begge BroadWorks-modusene, må du bruke forskjellige maler for grupper og bedrifter.
Kontroller at du har brukt BroadWorks-oppdateringene som er nødvendige for gjennomstrømmingsklargjøring. Hvis du vil ha mer informasjon, se Obligatoriske oppdateringer med flytende klargjøring . |
Autentiseringsmodus
Bestem hvordan du vil at abonnenter skal autentisere seg når de logger på Webex. Du kan tilordne modusen ved hjelp av Autentiseringsmodus innstillingen i onboarding-malen. Tabellen nedenfor viser noen av alternativene.
Denne innstillingen har ingen innvirkning på pålogging til brukeraktiveringsportalen. Brukere som logger på portalen, må angi BroadWorks- bruker-ID -en og passordet, som konfigurert på BroadWorks, uavhengig av hvordan du konfigurerer Autentiseringsmodus på onboarding-malen. |
| Autentiseringsmodus | BroadWorks | Webex |
| Primær brukeridentitet | Bruker-ID for BroadWorks | E-postadresse |
| Identitetsleverandør | BroadWorks.
| Cisco Common Identity |
| Autentisering med flere faktorer? | Nei | Krever kunde-IDP som støtter autentisering med flere faktorer. |
Bane for legitimasjonsvalidering
|
|
|
Hvis du vil ha en mer detaljert oversikt over påloggingsflyten for SSO med direkte autentisering til BroadWorks, kan du se Påloggingsflyt for SSO . |
UTF-8-koding med BroadWorks-autentisering
Med BroadWorks-autentisering anbefaler vi at du konfigurerer UTF-8-koding for godkjenningshodet. UTF-8 løser et problem som kan oppstå med passord som bruker spesialtegn, der nettleseren ikke koder tegnene riktig. Bruk av en UTF-8-kodet, base 64-kodet topptekst løser dette problemet.
Du kan konfigurere UTF-8-koding ved å kjøre én av følgende CLI-kommandoer på XSP eller ADP:
XSP_CLI/Applications/WebContainer/Tomcat/GeneralSettings> set authenticationEncoding UTF-8ADP_CLI/Applications/WebContainer/Tomcat/GeneralSettings> set authenticationEncoding UTF-8
Land
Du må velge et land når du oppretter en mal. Dette landet blir automatisk tilordnet som organisasjonsland for alle kundene som er klargjort med malen i Common Identity. I tillegg avgjør organisasjonslandet de standard globale innringingsnumrene for Cisco PSTN i Webex Meeting Sites.
Nettstedets standard globale innringingsnumre angis til det første tilgjengelige innringingsnummeret som er definert i telefonidomenet basert på organisasjonens land. Hvis organisasjonens land ikke finnes i innringingsnummeret som er definert i telefonidomenet, brukes standardnummeret for dette stedet.
S-nr. | Plassering | Landskode | Navn på land |
|---|---|---|---|
1 | AMER | +1 | USA, CA |
2 | APAC | +65 | Singapore |
3 | ANZ | +61 | Australia |
4 | EMEA | +44 | Storbritannia |
5 | EURO | +49 | Tyskland |
Flere partnerordninger
Kommer du til å underlisensiere Webex for Cisco BroadWorks til en annen tjenesteleverandør? I dette tilfellet vil hver tjenesteleverandør trenge en egen partnerorganisasjon i Webex Control Hub for å tillate dem å klargjøre løsningen for kundebasen.
Klargjøringsadapter og maler
Når du bruker flyttbasert klargjøring, er klargjørings-URL-en du angir i BroadWorks, avledet fra malen i Control Hub. Du kan ha flere maler, og derfor flere nettadresser for klargjøring. Dette gjør at du kan velge, foretak for bedrift, hvilken pakke som skal gjelde for abonnenter når de får den integrerte IM&P-tjenesten.
Du må vurdere om du vil angi en klargjørings-URL på systemnivå som standard klargjøringsbane, og hvilken mal du vil bruke for det. På denne måten trenger du bare å angi klargjørings-URL-en for bedrifter som trenger en annen mal.
Husk også at du kanskje allerede bruker en klargjørings-URL på systemnivå, for eksempel med UC-One SaaS. Hvis det er tilfelle, kan du velge å bevare URL-adressen på systemnivå for klargjøring av brukere på UC-One SaaS, og overstyre for bedrifter som flytter til Webex for Cisco BroadWorks. Det kan også være lurt å gå den andre veien og angi URL-adressen på systemnivå for Webex for BroadWorks, og konfigurere på nytt foretakene du vil beholde på UC-One SaaS.
Konfigurasjonsvalgene knyttet til denne avgjørelsen er detaljert i Konfigurer applikasjonsserver med URL-adresse for klargjøringstjeneste .
Proxy for klargjøringsadapter
For økt sikkerhet lar proxyen for klargjøringskort deg bruke en HTTP(S)-proxy på applikasjonsleveringsplattformen for gjennomflytningsklargjøring mellom AS og Webex. Proxy-tilkoblingen oppretter en ende-til-ende TCP-tunnel som videresender trafikk mellom AS og Webex, og dermed opphever behovet for at AS må koble til det offentlige Internett direkte. For sikre tilkoblinger kan TLS brukes.
Denne funksjonen krever at du konfigurerer proxyen på BroadWorks. Hvis du vil ha mer informasjon, se Beskrivelse av proxy-funksjon i Cisco BroadWorks klargjøringsadapter .
Minimumskrav
Kontoer
Alle abonnenter som du klargjør for Webex, må finnes i BroadWorks-systemet som du integrerer med Webex. Du kan om nødvendig integrere flere BroadWorks-systemer.
Alle abonnenter må ha BroadWorks-lisenser og et primærnummer eller internnummer.
Webex bruker e-postadresser som primære identifikatorer for alle brukere. Hvis du bruker flytende klargjøring med klarerte e-poster, må brukerne ha gyldige adresser i e-postattributtet i BroadWorks.
Hvis malen din bruker BroadWorks-autentisering, kan du kopiere e-postadresser for abonnenter til attributtet Alternativ ID i BroadWorks. Dette gjør det mulig for brukere å logge på Webex ved hjelp av e-postadressene og BroadWorks-passordene sine.
Administratorene må bruke Webex-kontoene sine for å logge på Partner Hub.
Det støttes ikke å integrere en BroadWorks- administrator i Webex for Cisco BroadWorks. Du kan bare integrere BroadWorks-anropsbrukere som har et primærnummer og/eller internnummer. Hvis du bruker flyttbasert klargjøring, må brukerne også tilordnes den integrerte IM&P-tjenesten. |
Servere i nettverket og programvarekrav
BroadWorks-forekomst(er) med minimumsversjon R22. Se BroadWorks-programvarekrav (i dette dokumentet) for støttede versjoner og oppdateringer. Hvis du vil ha mer informasjon, se Livssyklusretningslinjer for Broadsoft-produkter seksjon i Broadsofts livssykluspolicy og kompatibilitetsmatrise-programvarekompatibilitetsmatrise .
BroadWorks-forekomsten(e) må inneholde minst følgende servere:
Application Server (AS) med BroadWorks-versjon som ovenfor
Nettverksserver (NS)
Profilserver (PS)
Offentlig vendt XSP| ADP-server(e) eller Application Delivery Platform (ADP) som oppfyller følgende krav:
Autentiseringstjeneste (BWAuth)
XSI-handlinger og hendelser-grensesnitt
DMS ( webapplikasjon for enhetsbehandling)
CTI-grensesnitt (datamaskintelefoniintegrering)
TLS 1.2 med et gyldig sertifikat (ikke egensignert) og eventuelle mellomprodukter. Krever administrator på systemnivå for å lette bedriftsoppslag.
Gjensidig TLS-godkjenning (mTLS) for autentiseringstjeneste (krever den offentlige klientsertifikat installert som klareringsankere)
Gjensidig TLS-godkjenning (mTLS) for CTI-grensesnitt (krever at den offentlige klientsertifikat er installert som klareringsankere)
En egen XSP/ADP-server som fungerer som en «Push Server for samtalevarsler» (en NPS i miljøet ditt som brukes til å sende samtalevarsler til Apple/Google. Vi kaller det «CNPS» her for å skille det fra tjenesten i Webex som leverer push-varsler for meldinger og tilstedeværelse).
Denne serveren må være på R22 eller nyere.
Vi gir mandat til en egen XSP/ADP-server for CNPS fordi uforutsigbarheten i belastningen fra Webex for BWKS-skytilkoblinger kan påvirke ytelsen til NPS-serveren negativt, med et resultat av økende varslingsforsinkelse. Se Systemveiledning for Cisco BroadWorks for mer om XSP| ADP-skala.
Webex-appplattformer
Hvis du vil laste ned den engelske versjonen av Webex-appen, går du tilhttps://www.webex.com/webexfromserviceproviders-downloads.html . Webex-appen er tilgjengelig på:
Windows-PC-er/bærbare datamaskiner
Apple PC-er / bærbare datamaskiner med MacOS
iOS (Apple Store)
Android (Play-butikk)
Nettlesere (gå tilhttps://teams.webex.com/ )
Lokaliserte versjoner
Hvis du vil laste ned en lokalisert versjon av Webex-appen, bruker du en av disse koblingene:
https://origin-webex-uat.cisco.com/ko/webexfromserviceproviders-downloads.html (koreansk)
https://origin-webex-uat.cisco.com/fr/webexfromserviceproviders-downloads.html (fransk)
https://origin-webex-uat.cisco.com/pt/webexfromserviceproviders-downloads.html (portugisisk)
https://origin-webex-uat.cisco.com/zh-tw/webexfromserviceproviders-downloads.html (Tradisjonell kinesisk)
https://origin-webex-uat.cisco.com/zh-cn/webexfromserviceproviders-downloads.html (forenklet kinesisk)
https://origin-webex-uat.cisco.com/ja/webexfromserviceproviders-downloads.html (Japan)
https://origin-webex-uat.cisco.com/es/webexfromserviceproviders-downloads.html (Spania)
https://origin-webex-uat.cisco.com/de/webexfromserviceproviders-downloads.html (tysk)
https://origin-webex-uat.cisco.com/it/webexfromserviceproviders-downloads.html (italiensk)
Fysiske telefoner og tilbehør
Cisco IP-telefoner:
Cisco IP-telefon 6800-serien med fastvare for flere plattformer for flere plattformer
Cisco IP-telefon 7800-serien med fastvare for flere plattformer for flere plattformer
Cisco IP-telefon 8800-serien med fastvare for flere plattformer for flere plattformer
Sehttps://www.cisco.com/c/en/us/products/collaboration-endpoints/ip-phones/multiplatform-firmware.html for modeller og mer informasjon.
Vi støtter tredjepartstelefoner på samme måte som med andre BroadWorks-integrasjoner. De har imidlertid ennå ikke kontakter og tilstedeværelsesintegrasjon med Webex for Cisco BroadWorks.
Adaptere:
Cisco ATA 191 analog telefonadapter for flere plattformer
Cisco ATA 192 analog telefonadapter for flere plattformer
Sehttps://www.cisco.com/c/en/us/products/unified-communications/ata-190-series-analog-telephone-adapters/index.html for modeller og mer informasjon.
Hodetelefoner:
Cisco-headset 500-serien
Sehttps://www.cisco.com/c/en/us/products/collaboration-endpoints/headset-500-series/index.htmlfor modeller og mer informasjon.
OS-enheter for rom:
Webex rom- og romsett-serien
Webex Desk-serien
Webex Board-serien
Enhetsintegrering
Hvis du vil ha mer informasjon om hvordan du integrerer og utfører service på Room OS- og MPP-enheter for Webex for Cisco BroadWorks, kan du se Veiledning for enhetsintegrering for Webex for Cisco BroadWorks .
Enhetsprofiler
Følgende er DTAF-filene du må laste inn på applikasjonsserverne for å støtte Webex-appen som anropsklient. Det er de samme DTAF-filene som ble brukt for UC-One SaaS, men det er en ny config-wxt.xml.template fil som brukes for Webex-appen.
Hvis du vil laste ned de nyeste enhetsprofilene, går du til applikasjonsleveringsplattformen Programvarenedlastinger nettsted for å hente de nyeste DTAF-filene. Disse nedlastingene fungerer for både ADP og XSP.
Klientnavn | Enhetsprofiltype og pakkenavn |
|---|---|
Webex Mobil Mal |
Identitets-/enhetsprofiltype: Koble til – mobil DTAF: Konfigurasjonsfil: |
Webex Nettbrett Mal |
Identitets-/enhetsprofiltype: Koble til – nettbrett DTAF: Konfigurasjonsfil: |
Webex Skrivebord Mal |
Identitets-/enhetsprofiltype: Business Communicator – PC DTAF: Konfigurasjonsfil: |
Identifiser/enhetsprofil
Alle Webex for Cisco BroadWorks-brukere må ha en Identitets-/enhetsprofil tilordnet i BroadWorks som bruker en av enhetsprofilene ovenfor for å foreta anrop ved hjelp av Webex-appen. Profilen gir konfigurasjonen som lar brukeren foreta anrop.
Hente OAuth-legitimasjonsinformasjon for Webex for Cisco BroadWorks
Ta opp en tjenesteforespørsel med onboarding-agenten eller med Cisco TAC for å klargjøre Cisco OAuth for din Cisco Identity Provider Federation-konto.
Bruk følgende forespørselstittel for respektive funksjoner:
XSP| ADP AuthService Configuration' for å konfigurere tjeneste på XSP| ADP.
«NPS-konfigurasjon for autentiserings-proxy-oppsett» for å konfigurere NPS til å bruke autentiseringsproxy.
CI-bruker UUID-synkronisering' for CI-bruker UUID-synkronisering. Hvis du vil ha mer informasjon om denne funksjonen, kan du se: Cisco BroadWorks-støtte for CI UUID .
Konfigurer BroadWorks til å aktivere Cisco Billing for BroadWorks- og Webex for BroadWorks-abonnementer.
Cisco gir deg en OAuth-klient-ID, en klienthemmelighet og et oppdateringstoken som er gyldig i 60 dager. Hvis tokenet utløper før du bruker det, kan du sende en ny forespørsel.
Hvis du allerede har fått legitimasjon for Cisco OAuth-identitetsleverandør, fullfører du en ny tjenesteforespørsel for å oppdatere legitimasjonen. |
Bestill sertifikater
Sertifikatkrav for TLS-autentisering
Du trenger sikkerhetssertifikater, signert av en kjent sertifiseringsinstans og distribuert på den offentlige XSP-en| ADP-er, for alle nødvendige programmer. Disse vil bli brukt til å støtte TLS-sertifikatverifisering for all innkommende tilkobling til XSP-en| ADP-servere.
Disse sertifikatene må inkludere XSP-en din| Offentlig, fullt kvalifisert domenenavn som vanlig emnenavn eller alternativt emnenavn.
De nøyaktige kravene for distribusjon av disse serversertifikatene avhenger av hvordan den offentlige møter XSP| ADP-er distribueres:
Via en TLS-broproxy
Via en TLS-gjennomgangsproxy
Direkte til XSP| ADP
Diagrammet nedenfor oppsummerer hvor det CA-signerte offentlige serversertifikat må lastes i disse tre tilfellene:
De offentlig støttede sertifiseringsinstansene som Webex-app støtter for autentisering, er oppført i Støttede sertifiseringsinstanser for Webex Hybrid Services .
TLS-sertifikatkrav for TLS-bro-proxy
Det offentlig signerte serversertifikat lastes inn i proxyen.
Proxyen presenterer dette offentlig signerte serversertifikat for Webex.
Webex klarerer den offentlige sertifiseringsinstansen som signerte proxyens serversertifikat.
Et internt CA-signert sertifikat kan lastes inn i XSP| ADP.
XSP| ADP presenterer dette internt signerte serversertifikat for proxyen.
Proxyen klarerer den interne sertifiseringsinstansen som signerte XSP| ADP serversertifikat.
Krav til TLS-sertifikat for TLS-passthrough-proxy eller XSP| ADP i DMZ
Det offentlig signerte serversertifikat lastes inn i XSP| ADP-er.
XSP| ADP-er presenterer offentlig signerte serversertifikater for Webex.
Webex klarerer den offentlige sertifiseringsinstansen som signerte XSP| ADP-enes serversertifikater.
Ytterligere sertifikatkrav for gjensidig TLS-autentisering over CTI-grensesnitt
Når du kobler til CTI-grensesnittet, presenterer Webex et klientsertifikat som en del av gjensidig TLS-godkjenning. Webex klientsertifikat CA/kjedesertifikat er tilgjengelig for nedlasting via Control Hub.
Slik laster du ned sertifikatet:
Logg på Partner Hub, må og klikk på koblingen for nedlasting av sertifikat.
De nøyaktige kravene for distribusjon av denne Webex CA-sertifikat avhenger av hvordan den offentlige møter XSP| ADP-er distribueres:
Via en TLS-broproxy
Via en TLS-gjennomgangsproxy
Direkte til XSP| ADP
Diagrammet nedenfor oppsummerer sertifikatkravene i disse tre tilfellene:
