Wymiana danych i przechowywanie w usłudze Webex dla Cisco BroadWorks
Wymiana i przechowywanie danych
Te sekcje zawierają szczegółowe informacje na temat wymiany i przechowywania danych z Webex. Wszystkie dane są szyfrowane zarówno podczas przesyłania, jak i przechowywania. Aby uzyskać dodatkowe informacje, zobacz Webex App Security.
Onboarding usługodawcy
Podczas konfigurowania klastrów i szablonów użytkowników w Webex Control Hub podczas dołączania usługodawcy, wymieniasz następujące dane BroadWorks, które webex przechowuje:
-
Xsi-Actions URL
-
Xsi-Events URL
-
Adres URL interfejsu CTI
-
Adres URL usługi uwierzytelniania
-
Poświadczenia broadWorks Provisioning Adapter
Inicjowanie obsługi administracyjnej użytkowników usługodawców
W tej tabeli wymieniono dane użytkowników i przedsiębiorstwa, które są wymieniane w ramach inicjowania obsługi administracyjnej użytkowników za pośrednictwem interfejsów API Webex.
Przenoszenie danych do Webex |
Od |
Przez |
Przechowywane przez Webex? |
---|---|---|---|
Identyfikator użytkownika BroadWorks |
BroadWorks, przez API |
Interfejsy API Webex |
Tak |
E-mail (jeśli podano SP) |
BroadWorks, przez API |
Interfejsy API Webex |
Tak |
Adres e-mail (jeśli użytkownik podał) |
Użytkownik |
Portal aktywacji użytkowników |
Tak |
Imię |
BroadWorks, przez API |
Interfejsy API Webex |
Tak |
Nazwisko |
BroadWorks, przez API |
Interfejsy API Webex |
Tak |
Podstawowy numer telefonu |
BroadWorks, przez API |
Interfejsy API Webex |
Tak |
Numer telefonu komórkowego |
BroadWorks, przez API |
Interfejsy API Webex |
Tak |
Podstawowy numer wewnętrzny |
BroadWorks, przez API |
Interfejsy API Webex |
Tak |
Identyfikator dostawcy usług BroadWorks i identyfikator grupy |
BroadWorks, przez API |
Interfejsy API Webex |
Tak |
Język |
BroadWorks, przez API |
Interfejsy API Webex |
Tak |
Strefa czasowa |
BroadWorks, przez API |
Interfejsy API Webex |
Tak |
Usuwanie użytkowników
Webex dla interfejsów API Cisco BroadWorks obsługują zarówno częściowe, jak i pełne usuwanie użytkowników. W tej tabeli wymieniono wszystkie dane użytkowników przechowywane podczas inicjowania obsługi administracyjnej oraz informacje usuwane w każdym scenariuszu.
Dane użytkownika |
Częściowe usunięcie |
Pełne usunięcie |
---|---|---|
Identyfikator użytkownika BroadWorks |
Tak |
Tak |
|
Nie |
Tak |
Imię |
Nie |
Tak |
Nazwisko |
Nie |
Tak |
Podstawowy numer telefonu |
Tak |
Tak |
Numer telefonu komórkowego |
Tak |
Tak |
Numer wewnętrzny |
Tak |
Tak |
Identyfikator dostawcy usług BroadWorks i identyfikator grupy |
Tak |
Tak |
Język |
Nie |
Tak |
Logowanie użytkownika i pobieranie konfiguracji
Uwierzytelnianie Webex
Uwierzytelnianie Webex odnosi się do logowania użytkownika do aplikacji Webex przy użyciu dowolnego z mechanizmów uwierzytelniania obsługujących Webex. ( Uwierzytelnianie BroadWorks jest omówione oddzielnie) Ta tabela ilustruje rodzaj danych wymienianych między różnymi składnikami w procesie uwierzytelniania.
Przenoszenie danych |
Od |
Do |
---|---|---|
Adres e-mail |
Użytkownik za pośrednictwem aplikacji Webex |
Webex |
Token ograniczonego dostępu i (niezależny) adres URL dostawcy tożsamości |
Webex |
Przeglądarka użytkownika |
Poświadczenia użytkownika |
Przeglądarka użytkownika |
Dostawca tożsamości (który ma już tożsamość użytkownika) |
Potwierdzenie SAML |
Przeglądarka użytkownika |
Webex |
Kod uwierzytelniający |
Webex |
Przeglądarka użytkownika |
Kod uwierzytelniający |
Przeglądarka użytkownika |
Webex |
Tokeny dostępu i odświeżania |
Webex |
Przeglądarka użytkownika |
Tokeny dostępu i odświeżania |
Przeglądarka użytkownika |
Aplikacja Webex |
Uwierzytelnianie BroadWorks
Uwierzytelnianie BroadWorks odnosi się do logowania użytkownika do aplikacji Webex przy użyciu poświadczeń BroadWorks. W tej tabeli przedstawiono typ danych wymienianych między różnymi składnikami przepływu uwierzytelniania.
Przenoszenie danych |
Od |
Do |
---|---|---|
Adres e-mail |
Użytkownik za pośrednictwem aplikacji Webex |
Webex |
Token ograniczonego dostępu i (Webex Bwks IdP proxy) adres URL dostawcy tożsamości |
Webex |
Przeglądarka użytkownika |
Informacje o znakowaniu i adresy URL BroadWorks |
Webex |
Przeglądarka użytkownika |
Poświadczenia użytkownika BroadWorks |
Użytkownik przez przeglądarkę (markowa strona logowania obsługiwana przez Webex) |
Webex |
Poświadczenia użytkownika BroadWorks |
Webex |
BroadWorks |
Profil użytkownika BroadWorks |
BroadWorks |
Webex |
Potwierdzenie SAML |
Przeglądarka użytkownika |
Webex |
Kod uwierzytelniający |
Webex |
Przeglądarka użytkownika |
Kod uwierzytelniający |
Przeglądarka użytkownika |
Webex |
Tokeny dostępu i odświeżania |
Webex |
Przeglądarka użytkownika |
Tokeny dostępu i odświeżania |
Przeglądarka użytkownika |
Aplikacja Webex |
Powiadomienie o wygaśnięciu hasła BroadWorks podczas logowania
Ta funkcja usprawnia proces logowania i kontroluje proces logowania na podstawie:
Ulepszenie ostrzeżeń dotyczących logowania i komunikatów o błędzie:
- Obecnie użytkownicy Wexbex dla BWKS, którzy korzystają z uwierzytelniania BroadWorks i logowania przez UAP, nie otrzymują powiadomienia, że ich hasło wkrótce wygaśnie lub nie mogą się zalogować, ponieważ hasło już wygasło. Dzięki tej funkcji, jeśli hasło wygaśnie za 10 dni lub krócej — użytkownik otrzymuje ostrzeżenie o wygaśnięciu hasła ze wskazaniem liczby pozostałych dni, a użytkownik powinien skontaktować się z Partnerem lub kliknąć łącze Nie pamiętam hasła na ekranie logowania w celu zresetowania hasła.
- Jeśli hasło wygasło, a konfiguracja w systemie BroadWorks „enforcePasswordChangeOnExpiry” jest ustawiona na true, błąd „niepoprawna nazwa użytkownika i hasło” został wyrzucony, ale teraz dzięki tej funkcji komunikat o błędzie jest ulepszony: Nie udało się zalogować. Podana kombinacja identyfikatora użytkownika i hasła nie jest zgodna z naszymi danymi lub hasło musi zostać zaktualizowane. Spróbuj ponownie lub skontaktuj się z administratorem, aby zaktualizować hasło. Kod błędu 100006
Kontroluj przepływ logowania:
- Partner może ograniczyć logowanie, włączając ustawienie „w4bwks-password-expiry-fail-login”. To ustawienie „może zostać włączone przez firmę Cisco na żądanie partnera. Jeśli hasło BroadWorks wygasło, konfiguracja w BroadWorks „enforcePasswordChangeOnExpiry” jest ustawiona na false, a ustawienie „w4bwks-password-expiry-fail-login” jest włączone, a następnie wyświetlany jest błąd mówiący, że hasło wygasło x dni temu, natomiast jeśli usługa ustawienia jest wyłączona, to logowanie jest dozwolone. Domyślnie to ustawienie jest wyłączone.
Łącze Nie pamiętam hasła na stronie logowania jest konfigurowane przez partnera w ramach niestandardowych elementów graficznych: Personalizacja zaawansowana. Partnerzy muszą skonfigurować łącze, aby przekierować użytkowników do portalu partnera w celu zarządzania hasłami i resetowania.
Ta funkcja poprawia jakość logowania użytkownika tylko podczas logowania aktywowanego użytkownika, gdy hasło wkrótce wygaśnie lub już wygasło. Ta funkcja nie obsługuje wygaśnięcia hasła, gdy użytkownik jest zalogowany w aplikacji Webex. Przy następnej próbie logowania użytkownik otrzyma powiadomienie o wygaśnięciu hasła.
Pobieranie konfiguracji klienta
Ta tabela ilustruje typ danych wymienianych między różnymi składnikami podczas pobierania konfiguracji klienta.
Przenoszenie danych |
Od |
Do |
---|---|---|
Rejestracja |
Klient |
Webex |
Ustawienia organizacji, w tym adresy URL BroadWorks |
Webex |
Klient |
Token JWT BroadWorks |
BroadWorks przez Webex |
Klient |
Token JWT BroadWorks |
Klient |
BroadWorks |
Token urządzenia |
BroadWorks |
Klient |
Token urządzenia |
Klient |
BroadWorks |
Plik konfiguracyjny |
BroadWorks |
Klient |
Użycie w stanie ustalonym
W tej sekcji opisano dane przemieszczające się między komponentami podczas ponownego uwierzytelniania po wygaśnięciu tokenu, za pośrednictwem BroadWorks lub Webex.
W tej tabeli wymieniono przenoszenie danych do wywołania.
Przenoszenie danych |
Od |
Do |
---|---|---|
Sygnalizacja SIP |
Klient |
BroadWorks |
Nośniki SRTP |
Klient |
BroadWorks |
Sygnalizacja SIP |
BroadWorks |
Klient |
Nośniki SRTP |
BroadWorks |
Klient |
W tej tabeli wymieniono przenoszenie danych dotyczących wiadomości, obecności i spotkań.
Przenoszenie danych |
Od |
Do |
---|---|---|
Wiadomości i informacje o protokole HTTPS REST |
Klient |
Webex |
Wiadomości i informacje o protokole HTTPS REST |
Webex |
Klient |
Sygnalizacja SIP |
Klient |
Webex |
Nośniki SRTP |
Klient |
Webex |
Sygnalizacja SIP |
Webex |
Klient |
Nośniki SRTP |
Webex |
Klient |