Webex dla Cisco BroadWorks Reference

Porównanie UC-One SaaS z Webex dla Cisco BroadWorks

Rozwiązanie >

UC-One SaaS

Webex dla Cisco BroadWorks

Chmura

Cisco UC-One Cloud (GCP)

Webex Cloud (AWS)

Klienci

UC-One: Telefon komórkowy, Pulpit

Pracownik recepcji, przełożony

Webex: Telefon komórkowy, komputer stacjonarny, sieć

Znaczna różnica w technologii

Spotkania dostarczone w technologii Broadsoft Meet

Spotkania dostarczone w technologii Webex Meetings

Wczesne wersje próbne

Środowisko inscenizacji, klienci beta

Środowisko produkcyjne, klienci GA

Identyfikator użytkownika

Identyfikator BroadWorks służył jako identyfikator podstawowy, chyba że dostawca usług ma już integrację SSO.

 

Identyfikator użytkownika i tajemnica w BroadWorks

Identyfikator e-mail w Cisco CI służy jako identyfikator podstawowy

Integracja SSO z usługodawcą BroadWorks, gdzie użytkownik będzie uwierzytelniał się za pomocą identyfikatora użytkownika BroadWorks i tajnego BroadWorks.

 

Użytkownik dostarcza poświadczenia za pośrednictwem logowania SSO z BroadWorks i tajne w BroadWorks

LUB

Identyfikator użytkownika i klucz tajny w CI IdP

LUB

Identyfikator użytkownika w CI, identyfikator i tajemnice w IdP

Uwierzytelnianie klienta

Użytkownicy dostarczają poświadczenia za pośrednictwem klienta

Długotrwałe tokeny BroadWorks wymagane w przypadku korzystania z wiadomości Webex

Użytkownicy dostarczają poświadczenia za pośrednictwem przeglądarki (strona logowania z serwera proxy Webex BIdP lub CI)

Tokeny dostępu i odświeżania Webex

Zarządzanie/konfiguracja

Twoje systemy OSS/BSS oraz

Portal odsprzedawcy

Twoje systemy OSS/BSS i Control Hub

Aktywacja partnera/dostawcy usług

Jednorazowa konfiguracja przez Cisco Operations

Jednorazowa konfiguracja przez Cisco Operations

Aktywacja klienta/przedsiębiorstwa

Portal odsprzedawcy

Control Hub

Utworzono automatycznie przy pierwszym zarejestrowaniu użytkownika

Opcje aktywacji użytkownika

Samodzielnie zarejestrowana

Ustaw zewnętrzne IM&P w BroadWorks

Ustawianie zintegrowanego IM&P w BroadWorks (zazwyczaj w przedsiębiorstwach)

Interfejsy usługi XSP

XSI-Działania

 

XSI-Events

CTI (mTLS)

AuthService (mTLS opcjonalny)

DMS

XSI-Działania

Czynności XSI (mTLS)

XSI-Events

CTI (mTLS)

AuthService (TLS)

DMS

Zainstaluj Webex i zaloguj się (perspektywa abonenta)

1

Pobierz i zainstaluj aplikację Webex. Aby uzyskać szczegółowe informacje, zobacz Webex | Pobierz aplikację.

2

Uruchom Webex.

Aplikacja Webex wyświetli monit o podanie adresu e-mail.
3

Wprowadź swój adres e-mail i kliknij przycisk Dalej.

4

Zdarza się jedna z następujących sytuacji, w zależności od sposobu konfiguracji organizacji w aplikacji Webex:

  1. Webex uruchamia przeglądarkę, aby zakończyć uwierzytelnianie za pomocą dostawcy tożsamości. Może to być uwierzytelnianie wieloskładnikowe (MFA).

  2. Webex uruchamia przeglądarkę, aby wprowadzić swój identyfikator użytkownika i hasło BroadWorks.

Webex ładuje się po pomyślnym uwierzytelnieniu w IdP lub BroadWorks.

Wymiana i przechowywanie danych

Te sekcje zawierają szczegółowe informacje na temat wymiany danych i przechowywania w Webex. Wszystkie dane są szyfrowane zarówno w tranzycie, jak i w stanie spoczynku. Aby uzyskać dodatkowe informacje, zobacz Zabezpieczenia aplikacji Webex.

Wprowadzanie dostawców usług

Podczas konfigurowania klastrów i szablonów użytkowników w Webex Control Hub podczas wdrażania przez dostawcę usług wymieniasz następujące dane BroadWorks, które przechowuje Webex:

  • Adres URL czynności Xsi

  • Adres URL Xsi-Events

  • Adres URL interfejsu CTI

  • Adres URL usługi uwierzytelniania

  • Poświadczenia BroadWorks Provisioning Adaptor

Obsługa administracyjna dostawcy usług

Ta tabela zawiera listę danych użytkowników i przedsiębiorstw, które są wymieniane w ramach obsługi administracyjnej użytkowników za pośrednictwem interfejsów API Webex.

Przenoszenie danych do Webex

Od

Poprzez

Przechowywane przez Webex?

Identyfikator użytkownika BroadWorks

BroadWorks, według interfejsu API

API Webex

Tak

E-mail (jeśli dostarczono SP)

BroadWorks, według interfejsu API

API Webex

Tak

E-mail (jeśli użytkownik dostarczył)

Użytkownik

Portal aktywacji użytkowników

Tak

Imię

BroadWorks, według interfejsu API

API Webex

Tak

Nazwisko

BroadWorks, według interfejsu API

API Webex

Tak

Podstawowy numer telefonu

BroadWorks, według interfejsu API

API Webex

Tak

Numer telefonu komórkowego

BroadWorks, według interfejsu API

API Webex

Tak

Podstawowy numer wewnętrzny

BroadWorks, według interfejsu API

API Webex

Tak

Identyfikator dostawcy usług BroadWorks i identyfikator grupy

BroadWorks, według interfejsu API

API Webex

Tak

Język

BroadWorks, według interfejsu API

API Webex

Tak

Strefa czasowa

BroadWorks, według interfejsu API

API Webex

Tak

Usuwanie użytkownika

Interfejsy API Webex dla Cisco BroadWorks obsługują częściowe i pełne usuwanie użytkowników. W tej tabeli wymieniono wszystkie dane użytkownika, które są przechowywane podczas inicjowania obsługi i które są usuwane w każdym scenariuszu.

Dane użytkownika

Częściowe usunięcie

Pełne usunięcie

Identyfikator użytkownika BroadWorks

Tak

Tak

E-mail

Nie

Tak

Imię

Nie

Tak

Nazwisko

Nie

Tak

Podstawowy numer telefonu

Tak

Tak

Numer telefonu komórkowego

Tak

Tak

Numer wewnętrzny

Tak

Tak

Identyfikator dostawcy usług BroadWorks i identyfikator grupy

Tak

Tak

Język

Nie

Tak

Logowanie użytkownika i pobieranie konfiguracji

Uwierzytelnianie Webex

Uwierzytelnianie Webex odnosi się do logowania użytkownika do aplikacji Webex przez dowolny z mechanizmów uwierzytelniania obsługującego Webex. (Uwierzytelnianie BroadWorks jest omówione oddzielnie). Ta tabela ilustruje rodzaj danych wymienianych między poszczególnymi składnikami w procesie uwierzytelniania.

Przenoszenie danych

Od

Do

Adres e-mail

Użytkownik przez aplikację Webex

Webex

Token ograniczonego dostępu i (niezależny) adres URL dostawcy tożsamości

Webex

Przeglądarka użytkownika

Poświadczenia użytkownika

Przeglądarka użytkownika

Dostawca tożsamości (który ma już tożsamość użytkownika)

Potwierdzenie SAML

Przeglądarka użytkownika

Webex

Kod uwierzytelniania

Webex

Przeglądarka użytkownika

Kod uwierzytelniania

Przeglądarka użytkownika

Webex

Tokeny dostępu i odświeżania

Webex

Przeglądarka użytkownika

Tokeny dostępu i odświeżania

Przeglądarka użytkownika

Aplikacja Webex

Uwierzytelnianie BroadWorks

Uwierzytelnianie BroadWorks odnosi się do logowania użytkownika do aplikacji Webex przy użyciu poświadczeń BroadWorks. Ta tabela ilustruje rodzaj danych wymienianych między poszczególnymi składnikami w procesie uwierzytelniania.

Przenoszenie danych

Od

Do

Adres e-mail

Użytkownik przez aplikację Webex

Webex

Ograniczony token dostępu i adres URL dostawcy tożsamości (serwer proxy Webex Bwks IdP)

Webex

Przeglądarka użytkownika

Informacje o markach i adresy URL BroadWorks

Webex

Przeglądarka użytkownika

Poświadczenia użytkowników BroadWorks

Użytkownik przez przeglądarkę (markowa strona logowania obsługiwana przez Webex)

Webex

Poświadczenia użytkowników BroadWorks

Webex

BroadWorks

Profil użytkownika BroadWorks

BroadWorks

Webex

Potwierdzenie SAML

Przeglądarka użytkownika

Webex

Kod uwierzytelniania

Webex

Przeglądarka użytkownika

Kod uwierzytelniania

Przeglądarka użytkownika

Webex

Tokeny dostępu i odświeżania

Webex

Przeglądarka użytkownika

Tokeny dostępu i odświeżania

Przeglądarka użytkownika

Aplikacja Webex

Odzyskiwanie konfiguracji klienta

Ta tabela ilustruje rodzaj danych wymienianych między poszczególnymi komponentami podczas pobierania konfiguracji klienta.

Przenoszenie danych

Od

Do

Rejestracja

Klient

Webex

Ustawienia organizacji, w tym adresy URL BroadWorks

Webex

Klient

Token JWT BroadWorks

BroadWorks przez Webex

Klient

Token JWT BroadWorks

Klient

BroadWorks

Token urządzenia

BroadWorks

Klient

Token urządzenia

Klient

BroadWorks

Plik konfiguracyjny

BroadWorks

Klient

Użycie w stanie stacjonarnym

W tej sekcji opisano dane przemieszczające się między komponentami podczas ponownego uwierzytelniania po wygaśnięciu tokenu, za pośrednictwem BroadWorks lub Webex.

Ta tabela zawiera listę ruchu danych do nawiązywania połączeń.

Przenoszenie danych

Od

Do

Sygnalizacja SIP

Klient

BroadWorks

Media SRTP

Klient

BroadWorks

Sygnalizacja SIP

BroadWorks

Klient

Media SRTP

BroadWorks

Klient

W tej tabeli wymieniono ruch danych dla wiadomości, obecności i spotkań.

Przenoszenie danych

Od

Do

Wiadomości REST HTTPS i ich obecność

Klient

Webex

Wiadomości REST HTTPS i ich obecność

Webex

Klient

Sygnalizacja SIP

Klient

Webex

Media SRTP

Klient

Webex

Sygnalizacja SIP

Webex

Klient

Media SRTP

Webex

Klient

Korzystanie z interfejsu API konfiguracji

Dostęp dla programistów

Specyfikacja API jest dostępna https://developer.webex.com, a instrukcja jej użycia znajduje się https://developer.webex.com/docs/api/guides/webex-for-broadworks-developers-guide.

Aby przeczytać specyfikację API , należy się zalogować pod adresemhttps://developer.webex.com/docs/api/v1/broadworks-subscribers .

Uwierzytelnianie i autoryzacja aplikacji

Twoja aplikacja integruje się z Webex jako Integracja. Mechanizm ten umożliwia aplikacji wykonywanie zadań administracyjnych (takich jak inicjowanie obsługi abonenta) dla administratora w organizacji Partner.

Interfejsy API Webex są zgodne ze standardem OAuth 2 (http://oauth.net/2/). OAuth 2 umożliwia integracji innych firm uzyskanie tokenów odświeżania i dostępu w imieniu wybranego administratora partnera w celu uwierzytelniania połączeń API.

Najpierw należy zarejestrować integrację z usługą Webex. Po zarejestrowaniu aplikacja musi obsługiwać ten przepływ grantu autoryzacji OAuth 2.0, aby uzyskać niezbędne tokeny odświeżania i dostępu.

Aby uzyskać więcej informacji na temat integracji i sposobu budowania przepływu autoryzacji OAuth 2 w aplikacji, zobacz https://developer.webex.com/docs/integrations.


Do wdrożenia integracji potrzebne są dwie role - deweloper i autoryzujący użytkownik - i mogą one być w posiadaniu oddzielnych osób/zespołów w Twoim środowisku.

  • Deweloper tworzy aplikację i rejestruje ją https://developer.webex.com w celu wygenerowania wymaganego OAuth ClientID/Secret z zakresami oczekiwanymi dla aplikacji. Jeśli aplikacja jest tworzona przez stronę trzecią, mogą one zarejestrować aplikację (jeśli zażądałeś ich dostępu), lub można to zrobić z własnym dostępem.

  • Autoryzujący użytkownik to konto używane przez aplikację do autoryzacji połączeń API, zmiany organizacji partnerskiej, organizacji klientów lub ich subskrybentów. To konto musi mieć rolę pełnego administratora lub pełnego administratora sprzedaży w organizacji partnerskiej. Konto to nie może być prowadzone przez osobę trzecią.

Nazwa organizacji

Nazwa organizacji zależy od trybu obsługi administracyjnej:

  • Tryb korporacyjny — nazwa organizacji jest dokładnym dopasowaniem spEnterpriseId.

  • Tryb Dostawcy usług — Nazwa organizacji jest częścią grupy identyfikatora spEnterpriseId.

Nazwa organizacji będzie zawierała dowolne znaki typu whitespace, uppercase i specjalne określone w oryginalnym spEnterpriseId.

Wymagania dotyczące oprogramowania BroadWorks

Zobacz Zarządzanie cyklem życia – Serwery BroadSoft.

Oczekujemy, że Dostawca usług będzie "patch current" z najnowszymi łatami BroadWorks i Release Independent (RI) aplikacje. Poniższa lista poprawek jest minimalnym wymogiem integracji z Webex.


Upewnij się, aby przejrzeć notatki poprawki dla tych łatek oprogramowania. Niektóre poprawki mogą mieć dodatkowe wymagania CLI.

Wersja R22

Serwer

Patch

Dodatkowe informacje

Serwer aplikacji

AP.as.22.0.1123.ap364260

AP.as.22.0.1123.ap365173

AP.as.22.0.1123.ap368517

Wymagane dla synchronizacji katalogów

AP.as.22.0.1123.ap369763

AP.as.22.0.1123.ap372989

AP.as.22.0.1123.ap372757

AP.as.22.0.1123.ap372963

Wymagane jest uaktualnienie z powiadomień push V1 do V2

AP.as.22.0.1123.ap373197

Wymagana poprawka dla serwera aplikacji

AP.as.22.0.1123.ap 391

AP.as.22.0.1123.ap374793

Wymagane jest uaktualnienie z powiadomień push V1 do V2

AP.as.22.0.1123.ap 718

Wymagana poprawka do funkcji nagrywania połączeń

AP.as.22.0.1123.ap 868

AP.as.22.0.1123.ap376508

Wymagana poprawka do obsługi administracyjnej przepływu

AP.xsp.22.0.1123.ap378585

Wymagane poprawki dotyczące stanu Hook (obecności) i historii połączeń Unified

Serwer profilu

AP.ps.22.0.1123.ap372989

AP.ps.22.0.1123.ap372757

AP.ps.22.0.1123.ap 391

AP.ps.22.0.1123.ap378585

Wymagane poprawki dotyczące stanu Hook (obecności) i historii połączeń Unified

Platforma

AP.platform.22.0.1123.ap353577

AP.platform.22.0.1123.ap354313

Wymagane dla serwera proxy uwierzytelniania NPS

AP.platform.22.0.1123.ap365173

AP.platform.22.0.1123.ap367732

AP.platform.22.0.1123.ap369433

AP.platform.22.0.1123.ap369607

Wymagane dla serwera proxy uwierzytelniania NPS

AP.platform.22.0.1123.ap372757

AP.platform.22.0.1123.ap376508

Wymagane dla usługi uwierzytelniania z weryfikacją tokenu CI

AP.platform.22.0.1123.ap378585

Wymagane poprawki dotyczące stanu Hook (obecności) i historii połączeń Unified

XSP

AP.xsp.22.0.1123.ap354313

Wymagane dla serwera proxy uwierzytelniania NPS

AP.xsp.22.0.1123.ap365173

AP.xsp.22.0.1123.ap368067

AP.xsp.22.0.1123.ap368601

Wymagane dla usługi uwierzytelniania z weryfikacją tokenu CI

AP.xsp.22.0.1123.ap369607

Wymagane dla serwera proxy uwierzytelniania NPS

AP.xsp.22.0.1123.ap370952

AP.xsp.22.0.1123.ap373008

AP.xsp.22.0.1123.ap372757

AP.xsp.22.0.1123.ap372433

AP.xsp.22.0.1123.ap372963

Wymagane jest uaktualnienie z powiadomień push V1 do V2

AP.xsp.22.0.1123.ap 391

AP.xsp.22.0.1123.ap374677

Wymagane dla serwera proxy uwierzytelniania NPS

AP.xsp.22.0.1123.ap375206

Wymagane dla serwera proxy uwierzytelniania NPS

AP.xsp.22.0.1123.ap376508

Wymagane dla usługi uwierzytelniania z weryfikacją tokenu CI

AP.xsp.22.0.1123.ap378585

Wymagane dla Unified Call History

Inne

AP.xsa.22.0.1123.ap372757

AP.xs.22.0.1123.ap372757

AP.ums.22.0.1123.ap 391

AP.nfm.22.0.1123.ap 391

Wersja R23

Serwer

Patch

Dodatkowe informacje

Serwer aplikacji

AP.as.23.0.1075.ap368517

Wymagane dla synchronizacji katalogów

AP.as.23.0.1075.ap369763

AP.as.23.0.1075.ap373197

Config App Server

AP.as.23.0.1075.ap373271

Wymagane jest uaktualnienie z powiadomień push V1 do V2

AP.as.23.0.1075.ap 391

AP.as.23.0.1075.ap376509

AP.as.23.0.1075.ap 718

Wymagane do nagrywania połączeń

AP.as.23.0.1075.ap 868

AP.as.23.0.1075.ap378585

Wymagane poprawki dotyczące stanu Hook (obecności) i historii połączeń Unified

Serwer profilu

AP.ps.23.0.1075.ap 391

Platforma

AP.platform.23.0.1075.ap367732

AP.platform.23.0.1075.ap370952

AP.platform.23.0.1075.ap369607

Wymagane dla serwera proxy uwierzytelniania NPS

AP.platform.23.0.1075.ap376509

AP.platform.23.0.1075.ap378585

Wymagane poprawki dotyczące stanu Hook (obecności) i historii połączeń Unified

XSP

AP.xsp.23.0.1075.ap368067

AP.xsp.23.0.1075.ap369607

Wymagane dla serwera proxy uwierzytelniania NPS

AP.xsp.23.0.1075.ap370952

AP.xsp.23.0.1075.ap373008

AP.xsp.23.0.1075.ap373271

Wymagane jest uaktualnienie z powiadomień push V1 do V2

AP.xsp.23.0.1075.ap 391

AP.xsp.23.0.1075.ap374677

Wymagane dla serwera proxy uwierzytelniania NPS

AP.xsp.23.0.1075.ap375206

Wymagane dla serwera proxy uwierzytelniania NPS

AP.xsp.23.0.1075.ap376509

AP.xsp.23.0.1075.ap378585

Wymagane poprawki dotyczące stanu Hook (obecności) i historii połączeń Unified

Inne

W przypadku korzystania z ADP...

Xsi-Events-23_2021.05_1.251.bwar

Wymagane poprawki dotyczące stanu Hook (obecności) i historii połączeń Unified

Wersja R24

Serwer

Patch

Dodatkowe informacje

Serwer aplikacji

AP.as.24.0.944.ap375100

Wymagane do obsługi administracyjnej przepływów

AP.as.24.0.944.ap 718

Wymagane do nagrywania połączeń

AP.as.24.0.944.ap 868

AP.as.24.0.944.ap378585

Wymagane poprawki dotyczące stanu Hook (obecności) i historii połączeń Unified

Inne

Xsi-Events-24_2021.05_1.251.bwar

Wymagane poprawki dotyczące stanu Hook (obecności) i historii połączeń Unified

Tagi BroadWorks wymagane dla Webex

Informacje na temat znaczników systemu BroadWorks i niestandardowych znaczników, które należy skonfigurować dla Webex, można znaleźć w przewodniku konfiguracji Webex dla Cisco BroadWorks.

Przepływy konfiguracji i aktywacji użytkowników


Obsługa administracyjna opisuje dodawanie użytkownika do usługi Webex. Aktywacja obejmuje walidację poczty e-mail i przypisywanie usług w Webex.

Adresy e-mail użytkowników muszą być unikatowe, ponieważ Webex używa adresu e-mail do identyfikacji użytkownika. Jeśli masz zaufane adresy e-mail dla użytkowników, możesz wybrać ich automatyczne aktywowanie po ich automatycznym udostępnieniu. Proces ten polega na „automatycznej obsłudze administracyjnej i automatycznej aktywacji”.

Automatyczne udostępnianie użytkowników i automatyczna aktywacja (przepływ zaufanych wiadomości e-mail)

Wymagania wstępne

  • Adapter obsługi administracyjnej wskazuje Webex dla Cisco BroadWorks (co wymaga połączenia wychodzącego z AS do Webex Provisioning Bridge).

  • Jako alternatywne identyfikatory w BroadWorks musisz mieć prawidłowe adresy e-mail użytkowników końcowych.

  • Control Hub ma konto obsługi administracyjnej w konfiguracji organizacji partnerskiej.

Krok

Opis

1

Cytujesz i przyjmujesz zamówienia na usługi z klientami.

2

Przetwarzasz zamówienie klienta i udostępniasz go w swoich systemach.

3

System obsługi administracyjnej uruchamia obsługę administracyjną BroadWorks. Ten krok, w skrócie, tworzy przedsiębiorstwo i użytkowników. Następnie przypisuje każdemu użytkownikowi niezbędne usługi i numery. Jedną z tych usług jest zewnętrzny IM&P.

4

Ten etap obsługi administracyjnej powoduje automatyczne inicjowanie obsługi administracyjnej organizacji klienta i użytkowników w usłudze Webex. (Przypisanie usługi IM&P powoduje, że adapter obsługi administracyjnej dzwoni do interfejsu API obsługi administracyjnej Webex).

5

Jeśli później konieczne będzie dostosowanie pakietu dla użytkownika (aby zmienić go z domyślnego), Twoje systemy muszą korzystać z interfejsu API obsługi administracyjnej Webex.

Przepływ logowania jednokrotnego

Ryc. 1. SAML SSO Login Flow with Direct BroadWorks Authentication (Cross-Origin Resource Sharing)

Poniżej znajduje się protokół logowania SSO SAML dla aplikacji Webex podczas korzystania z uwierzytelniania BroadWorks oraz po włączeniu udostępniania zasobów między źródłami, umożliwiając bezpośrednie uwierzytelnianie BroadWorks. Obraz wyświetla zdarzenia klienta i użytkownika po lewej stronie z tekstem na strzałkach przedstawiającym to, co klient zapewnia do autoryzacji. Czynności 1 i 5 to zdarzenia występujące u użytkownika. Po prawej stronie obrazu wyświetlane są zdarzenia usługi logowania wraz z tym, co zostanie zwrócone klientowi.

Ryc. 2. Przepływ rejestracji i wykrywania usług BroadWorks

Poniżej znajduje się BroadWorks Service Discovery Flow, który następuje bezpośrednio z poprzedniego przepływu logowania SSO Webex SAML. Klient używa tokena dostępu, który został uzyskany podczas rejestracji w usłudze Webex Device Management, aby zażądać rejestracji z wdrożenia BroadWorks.

Alternatywne przepływy logowania

Powyższe obrazy zakładają, że logowanie SSO SAML jest konfigurowane przy użyciu uwierzytelniania BroadWorks z włączonym uwierzytelnianiem bezpośrednim BroadWorks (Cross-Origin Resource Sharing). Poniżej przedstawiono kilka alternatywnych przepływów logowania SSO SAML:

  • Uwierzytelnianie BroadWorks bez bezpośredniego uwierzytelniania BroadWorks (udostępnianie zasobów różnych źródeł):

    • Jedyną różnicą jest krok 5 i 6 Webex Login Flow. W kroku 5 poświadczenia logowania są weryfikowane przez serwer proxy dostawcy tożsamości (zamiast XSI), a potwierdzenie SAML jest zwracane klientowi.

    • Przepływ odbywa się przez pozostałe kroki na dwóch schematach mają zastosowanie.

    • Token SSO nie jest używany w tym przepływie.

  • Uwierzytelnianie SAML SSO Webex:

    • W kroku 3 przepływu logowania Webex usługa Common Identity zwraca dostawcę tożsamości używanego przez uwierzytelnianie Webex.

    • W tym momencie jest wywoływany alternatywny przepływ logowania SAML SSO dla Webex.

Interakcje użytkownika

Zaloguj się

  1. Aplikacja Webex uruchamia przeglądarkę do Cisco Common Identity (CI), aby umożliwić użytkownikom wprowadzenie adresu e-mail.

  2. CI odkrywa, że powiązana organizacja klienta ma skonfigurowany serwer proxy IDP BroadWorks (IDP) jako swój IDP SAML. CI przekierowuje do IDP, który przedstawia użytkownikowi stronę logowania. (Dostawca usług może oznaczyć tę stronę logowania).

  3. Użytkownik wprowadza swoje poświadczenia BroadWorks.

  4. Broadworks uwierzytelnia użytkownika za pośrednictwem IDP. Po pomyślnym zakończeniu IDP przekierowuje przeglądarkę z powrotem do CI z sukcesem SAML, aby zakończyć proces uwierzytelniania (nie pokazany na schemacie).

  5. W przypadku udanego uwierzytelniania aplikacja Webex otrzymuje tokeny dostępu z narzędzia CI (niepokazane na schemacie). Klient używa ich do żądania długoletniego Jason Web Token (JWT) BroadWorks.

  6. Aplikacja Webex odkrywa swoją konfigurację połączeń z BroadWorks i innych usług z Webex.

  7. Aplikacja Webex rejestruje się w BroadWorks.

Zaloguj się z perspektywy użytkownika

Ten schemat to typowy przepływ logowania, widoczny przez użytkownika końcowego lub subskrybenta:

Ryc. 3.
  1. Pobierz i zainstaluj aplikację Webex.

  2. Być może otrzymano łącze od dostawcy usług lub można znaleźć pobranie na stronie pobierania Webex.

  3. Wprowadź swój adres e-mail na ekranie logowania Webex. Kliknij przycisk Dalej.

  4. Zazwyczaj przekierowano Cię na stronę z marką dostawcy usług.

  5. Ta strona może powitać Cię za pomocą adresu e-mail.

    Jeśli nie ma adresu e-mail lub jeśli adres e-mail jest nieprawidłowy, wprowadź zamiast tego nazwę użytkownika BroadWorks.

  6. Wprowadź hasło BroadWorks.

  7. Jeśli zalogujesz się pomyślnie, aplikacja Webex otworzy się.

Przepływ połączeń — firmowa książka telefoniczna

Przepływ połączenia — numer PSTN

Prezentacja i udostępnianie

Rozpocznij spotkanie w obszarze

Interakcje z klientami

Pobierz profil z rejestru DMS i SIP za pomocą AS

  1. Klient dzwoni do XSI, aby uzyskać token zarządzania urządzeniem i adres URL do DMS.

  2. Klient prosi o swój profil urządzenia z DMS, przedstawiając token z kroku 1.

  3. Klient odczytuje profil urządzenia i pobiera poświadczenia SIP, adresy i porty.

  4. Klient wysyła REJESTR SIP do SBC przy użyciu informacji z kroku 3.

  5. SBC wysyła REJESTR SIP do AS (SBC może wykonać wyszukiwanie w NS w celu zlokalizowania AS, jeśli SBC nie zna już użytkownika SIP).

Wytyczne dotyczące testów i ćwiczeń

Następujące wytyczne dotyczą organizacji testujących i laboratoryjnych:

  • Partnerzy usługodawcy są ograniczeni do maksymalnie 50 użytkowników testowych, którzy mogą być obsługiwani przez wiele organizacji.

  • Wszyscy użytkownicy, którzy przekroczyli 50 pierwszych testowych użytkowników, będą rozliczani.

  • Aby zapewnić dokładne przetwarzanie na fakturze, wszystkie organizacje testowe muszą zawierać „test” w nazwie organizacji BroadWorks.

  • W Webex Control Hub należy wyznaczyć wewnętrzne organizacje testowe. Ma to na celu zapobieganie faktycznemu rozliczaniu użytkowników testowych jako użytkowników rzeczywistych.

Wyznaczanie organizacji jako organizacji testowej

Aby wyznaczyć organizację jako organizację testową:

  1. Zaloguj się do Partner Hub i wybierz opcję Klienci.

  2. Wybierz odpowiedniego klienta.

  3. Na prawym pasku sterowania włącz przełącznik Organizacja testów wewnętrznych.

Odtwarzanie poczty głosowej

W przypadku poczty głosowej upewnij się, że serwer multimedialny jest skonfigurowany tak, aby używał jednego z następujących kodów:

  • mp3

  • wav — pliki WAV są obsługiwane w następujących formatach: PCM (obsługiwane na wszystkich platformach) i DVI-ADPCM (nieobsługiwane na Androida)

Jeśli używasz plików wav, uruchom następujące polecenia CLI, aby skonfigurować serwer aplikacji i serwer multimedialny:

  • AS_CLI/Service/VoiceMsg>set vmRecordingAudioFileFormat WAV

  • MS_CLI/Applications/MediaStreaming/Services/IVR> set sendmail8kHzWavFileDefaultFormat ulaw

Terminologia

ACL
Lista kontroli dostępu
ALG
Brama warstwy aplikacji
API
Interfejs programowania aplikacji
APS
Usługa powiadomień push Apple
JAK
Serwer aplikacji
Z BE
Adapter telefonu analogowego, adapter konwertujący telefonię analogową do VoIP
BAM
BroadSoft Application Manager
Uwierzytelnianie podstawowe
Metoda uwierzytelniania, w której konto (nazwa użytkownika) jest walidowane przy użyciu udostępnianej tajemnicy (hasło)
BMS
BroadSoft Messaging Server
BOSH
Strumienie dwukierunkowe nad protokołem HTTP
BRI
Basic Rate Interface BRI to metoda dostępu ISDN
Pakiety
Zbiór usług dostarczonych użytkownikowi końcowemu lub subskrybentowi (por. opakowania)
CA
Urząd certyfikacji
Operator
Organizacja obsługująca ruch telefoniczny (por. Partner, dostawca usług, sprzedawca wartości dodanej)
CAPTCHA
Całkowicie Zautomatyzowany test publicznego Turinga, aby powiedzieć Komputery i ludzie osobno
CCXML
System sterowania połączeniami eXtensible Markup Language
CIF
Wspólny format pośredni
CLI
Interfejs linii poleceń
CN
Wspólna nazwa
CNPS
Serwer push powiadomień o połączeniach. Serwer push powiadomień, który działa w środowisku XSP, aby przekazywać powiadomienia o połączeniach do FCM i APNS. Zobacz serwer proxy NPS.
CPE
Urządzenia w siedzibach klientów
CPR
Reguła obecności niestandardowej
CSS
Arkusz stylu kaskadowego
CSV
Wartość oddzielona przecinkami
CTI
Integracja telefonii komputerowej
CUBE
Cisco Unified Border Element
DMZ
Strefa zdemilitaryzowana
Nazwa wyróżniająca
Numer telefonu
Nie przeszkadzać
Nie przeszkadzać
DNS
System nazw domen
DPG
Wybierz grupę równorzędną
DSCP
Punkt kodowy zróżnicowanych usług
DTAF
Plik archiwizacji typu urządzenia
DTG
Grupa docelowych łączy magistralowych
DTMF
Wielokrotność dwustopniowa
Użytkownik końcowy
Osoba, która korzysta z usług, czyli wykonuje połączenia, dołącza do spotkań lub wysyła wiadomości (por. Abonent)
Przedsiębiorstwo
Zbiór użytkowników końcowych (por. Organizacja)
FCM
Firebase Cloud Messaging
FMC
Konwergencja stałych usług łączności ruchomej
Konfiguracja przepływu
Tworzenie użytkowników w sklepie tożsamości Webex poprzez przypisanie usługi „Integrated IM&P” w BroadWorks.
w pełni kwalifikowana nazwa domeny (FQDN)
W pełni kwalifikowana nazwa domeny
Pełne inicjowanie obsługi administracyjnej
Tworzenie i weryfikowanie użytkowników w sklepie tożsamości Webex poprzez przypisanie usługi „Integrated IM&P” w BroadWorks oraz zapewnienie , że każdy użytkownik BroadWorks ma unikatowy i prawidłowy adres e-mail.
FXO
Biuro Wymiany Zagranicznej jest portem, który odbiera linię analogową. Jest to wtyczka w telefonie lub faksie lub wtyczki w systemie telefonu analogowego. Dostarcza informacje na hak/podsłuch (zamknięcie pętli). Ponieważ port FXO jest podłączony do urządzenia, takiego jak faks lub telefon, urządzenie jest często nazywane „urządzeniem FXO”.
FXS
Subskrybent wymiany zagranicznej jest portem, który faktycznie dostarcza linię analogową do subskrybenta. Innymi słowy, jest to "wtyczka w ścianie", która dostarcza sygnał wybierania, prąd baterii i napięcie dzwonka.
GCM
Komunikat Google Cloud
GCM
Tryb galois/licznik (technologia szyfrowania)
UKRYTY
Human Interface Device
HTTPS
Bezpieczna nawigacja w protokole Hypertext Transfer Protocol
IAD
Zintegrowane urządzenie dostępowe
IM&P
Wiadomości błyskawiczne i obecność
IP PSTN
Dostawca usług, który świadczy usługi VoIP na rzecz usług PSTN, wymienne z ITSP, lub ogólne określenie dla telefonii publicznej połączonej z Internetem, wspólnie świadczonej przez głównych dostawców usług telekomunikacyjnych (a nie przez kraje, jak PSTN)
ITSP
Dostawca usług telefonii internetowej
IVR
system interaktywnych odpowiedzi głosowych / respondent
JID
Adres macierzysty jednostki XMPP nazywa się Jabber Identifier lub JID localpart@domain.part.example.com/resourcepart (@ . / są separatorami)
JSON
Notacja obiektu Java Script
JSSE
Java Secure Socket Extension; podstawowa technologia zapewniająca bezpieczne funkcje łączności na serwerach BroadWorks
KEM
Kluczowy moduł rozszerzeń (sprzęt Cisco phones)
LLT
Token długowieczny (lub Long Life); samoopisująca się, bezpieczna forma tokena nośnika, która umożliwia użytkownikom dłuższe uwierzytelnianie i nie jest powiązana z konkretnymi aplikacjami.
NIE DOTYCZY
Archiwizacja wiadomości
MIB
Baza informacji zarządczej
MS (MS)
Media Server
mTLS
Wzajemne uwierzytelnianie między dwiema stronami przy użyciu wymiany certyfikatów przy nawiązywaniu połączenia TLS
ŚLUZOWEJ
Czat wielu użytkowników
NUDNOŚCI
Tłumaczenia adresów sieciowych
NPS
Notification Push Server; patrz CNPS
NPS Proxy

Usługa w Webex, która dostarcza krótkotrwałe tokeny autoryzacji do CNPS, umożliwiając przesyłanie powiadomień o połączeniach do FCM i APN, a ostatecznie do urządzeń z systemem Android i iOS z systemem Webex.

OPORNOŚĆ
Otwórz interfejs klienta
Organizacja
Firma lub organizacja reprezentująca grupę użytkowników końcowych (por. Przedsiębiorstwo)
OTG
Wychodząca grupa magistralowa
Pakiet
Zbiór usług dostarczonych użytkownikowi końcowemu lub subskrybentowi (por. Bundle)
Partner
Organizacja pośrednicząca, która współpracuje z firmą Cisco w zakresie dystrybucji produktów i usług innym organizacjom (por. Wartość dodana Odsprzedawca, Dostawca usług, Przewoźnik)
PBX
Wymiana oddziału prywatnego
PEM
Wiadomości e-mail z rozszerzoną poufnością
PLMN
Publiczna sieć komórkowa Land
PRI
Primary Rate Interface (PRI) jest standardem interfejsu telekomunikacyjnego używanym w zintegrowanej sieci cyfrowej usług (ISDN)
PS.
Serwer profilu
PSTN
Publiczna sieć rozłączanych telefonów
QoS
Jakość usług
Portal odsprzedawcy
Strona internetowa, która umożliwia administratorowi sprzedawcy skonfigurowanie rozwiązania UC-One SaaS. Czasami nazywa się to portalem BAM, portalem administratora lub portalem zarządzania.
RTCP
Protokół kontrolny w czasie rzeczywistym
RTP
Protokół transportowy w czasie rzeczywistym
SBC
Kontroler granic sesji
SCA
Wygląd połączenia udostępnionego
SD
Definicja standardowa
SDP
Protokół opisu sesji
SP
Dostawca usług; Organizacja świadcząca usługi telefoniczne lub powiązane z innymi organizacjami (por. Przewoźnik, Partner, odsprzedawca wartości dodanej)
SIP
Session Initiation Protocol
SLT
Token krótkotrwały (lub Short Life) (zwany również tokenem SSO BroadWorks); token uwierzytelniony jednorazowego użytku, który służy do uzyskania bezpiecznego dostępu do aplikacji internetowych.
SMB
Małe i średnie przedsiębiorstwa
SNMP
Prosty protokół zarządzania siecią
sRTCP
Bezpieczny protokół kontroli transmisji w czasie rzeczywistym (media połączeń VoIP)
sRTP
Bezpieczny protokół transmisji w czasie rzeczywistym (VoIP call media)
SSL
Secure Sockets Layer
Subskrybent
Osoba, która korzysta z usług, czyli wykonuje połączenia, dołącza do spotkań lub wysyła wiadomości (por. Użytkownik końcowy)
TCP
Protokół kontroli skrzyni biegów
TDM
Wielokrotny podział czasu
TLS
Transport Layer Security
ToS
Rodzaj usługi
UAP
Portal aktywacji użytkowników
UC
Unified Communications
UI
Interfejs użytkownika
U Identyfikator
Unikalny identyfikator
BONUSY
Serwer wiadomości
URI
Uniform Resource Identifier
URL
Uniform Resource Locator
USS
Udostępnianie serwera
UTC
Uniwersalny czas koordynowany
UVS
Serwer wideo
Wartość dodana Odsprzedawca (VAR)
Organizacja pośrednicząca, która współpracuje z firmą Cisco w zakresie dystrybucji produktów i usług innym organizacjom (por. Przewoźnik, Partner, Dostawca usług)
VGA
Array grafiki wideo
VoIP
Protokół głosowy przez Internet (IP)
VXML
Voice Extensible Markup Language
WebDAV
Uwierzytelnianie i weryfikacja rozproszone przez strony internetowe
WebRTC
Komunikacja internetowa w czasie rzeczywistym
WRS
WebRTC Server
XMPP
Rozszerzony protokół wiadomości i obecności