В этой статье
Обзор прокси-сервера аутентификации NPS
dropdown icon
Предварительные требования для прокси-сервера аутентификации NPS
    Минимальные ограничения версий и совместного размещения
    Общий NPS
    APN HTTP/2
    Android FCMv1
Сводная информация о миграции прокси-сервера NPS
Миграция приложений BroadWorks для совместной работы iOS на HTTP/2
Миграция приложений BroadWorks UC-One Connect/SaaS для Android в FCMv1
Миграция приложений BroadWorks UC-One Connect/SaaS для Android в FCMv1 (на ADP)
Повторное включение устаревшего режима FCM
dropdown icon
Установка исправлений прокси-сервера аутентификации NPS
    R22 Исправления
    R23 Исправления
Настройка NPS для использования прокси-сервера аутентификации
Перезапуск NPS и тестирование push-уведомлений
Обновление NPS Cisco BroadWorks для использования прокси NPS: руководство по настройке
list-menuВ этой статье
list-menuОтправить обратную связь?

Узнайте, как обновить NPS Cisco BroadWorks, чтобы использовать прокси NPS с помощью этого руководства по настройке. Ознакомьтесь с пошаговыми инструкциями, рекомендациями и рекомендациями для беспрепятственной интеграции и улучшения производительности сети.

Обзор прокси-сервера аутентификации NPS

В этой статье описана настройка NPS в совместном доступе для использования прокси-сервера аутентификации NPS, чтобы его можно было также использовать для push-уведомлений о вызовах в приложениях Webex. Если NPS не поддерживает другие приложения, следуйте упрощенной процедуре, приведенной в руководстве по решению Webex для BroadWorks.

Обзор прокси-сервера NPS

Для совместимости с Webex для BroadWorks ваше NPS должно быть исправлено для поддержки функции прокси NPS, Push-сервер для передачи голоса по IP в UCaaS.

Эта функция реализует новый дизайн сервера push-уведомлений для устранения уязвимости при совместном доступе к закрытым ключам сертификата для push-уведомлений в отношении поставщиков услуг для мобильных клиентов. Вместо предоставления совместного доступа к сертификатам и ключам push-уведомлений с поставщиком услуг NPS использует новый API для получения краткосрочного токена push-уведомления от серверной части UCaaS и использует этот токен для аутентификации с помощью служб Apple APN и Google FCM.

Эта функция также расширяет возможности сервера push-уведомлений для отправки push-уведомлений на устройства Android посредством нового API HTTPv1 Google Firebase Cloud Messaging (FCM).

Предварительные условия прокси-сервера аутентификации NPS

XSP (или платформа разработки программных приложений ADP), в которой размещен NPS, должен отвечать следующим требованиям:

Минимальные ограничения для версий и совместному размещению

  • NPS должен быть активирован на выделенном сервере XSP/ADP и должен быть единственным серверным приложением на сервере. Это необходимо для устранения конфликтов при доставке push-уведомлений.

  • В развертывании должно быть только одно приложение NPS. Если вы используете UC-One Collaborate/Connect и UC-One SaaS и внедряете Webex для BroadWorks, вам необходимо использовать этот единый NPS для всех приложений.

  • NPS должна быть на сервере XSP или ADP версии R22 или более поздней.

    R22/R23 XSP совместим со стеком R21, если XSP запускает только NPS, а AS — R21.SP1. Дополнительную информацию см. в Матрица совместимости BroadWorks.

  • Дополнительную информацию о сервере ADP можно найти на странице Платформа доставки приложений Cisco BroadWorks.

Совместно используемый NPS

Прочитайте эти примечания перед настройкой совместно используемого NPS для использования прокси-сервера NPS.

  • Если NPS используется с другими приложениями (не только приложением Webex): Сначала настройте прокси-сервер NPS, затем измените NPS с использования устаревшего API FCM на использование API FCM HTTP v1.

  • После проверки правильности работы уведомлений для более старых приложений с прокси-сервером NPS удалите ключ API FCM для приложения Android и ключ аутентификации APN для приложения iOS.

APN HTTP/2

  • Если развернуты какие-либо приложения iOS, которые не принадлежат Cisco/BroadSoft, настройте эти приложения на использование протокола HTTP/2 APNS, прежде чем настроить NPS на использование прокси-сервера NPS.

  • XSP/ADP, которые уже поддерживают приложение для совместной работы или SaaS BroadWorks, необходимо перенести на HTTP/2. Подробную информацию о настройке HTTP/2 см. в разделе HTTP/2 Поддержка сервера push-уведомлений для APNS (миграция NPS для поддержки этих приложений iOS описана в этой статье).

Android FCMv1

  • Если развернуты какие-либо приложения Android, которые не принадлежат Cisco/BroadSoft, настройте эти приложения на использование ключей FCMv1, прежде чем настроить NPS на использование прокси-сервера NPS.

  • Если XSP/ADP в настоящее время поддерживает приложение Connect или UC-One SaaS, включите клавиши FCMv1 после настройки прокси-сервера NPS. Рекомендуется выполнить миграцию всех дополнительных приложений на ключи FCMv1, включить и протестировать их, а затем отключить до тех пор, пока не будете готовы выполнить инструкции по настройке (процесс миграции описан в этой статье).

Сводка о миграции на прокси-сервера NPS

Визуальная сводная информация о миграции на прокси-сервер аутентификации NPS
Table 1. Summary of Tasks to Migrate to NPS Proxy

Последовательность

Заголовок задачи

Когда/почему требуется задача?

1

Выполните миграцию NPS на HTTP/2 для приложений UC-One SaaS (или Connect) для iOS.

Если NPS поддерживает эти приложения и они еще не настроены для HTTP/2.

2

Миграция NPS на FCMv1 для приложений UC-One SaaS (или Connect) Android.

Если NPS поддерживает эти приложения и они еще не настроены для FCMv1.

3

Включите режим FCMv1 и проверьте push-уведомления.

Если NPS поддерживает UC-One Connect и/или другие (не Cisco) приложения Android.

4

Повторно включить устаревший режим FCM.

Если NPS поддерживает UC-One SaaS. Если оставить FCMv1 включенным до настройки прокси-сервера NPS, push-уведомления в UC-One SaaS перестают работать.

5

Установите исправления прокси-сервера аутентификации NPS.

Если NPS работает на XSP R22 или XSP R23.

6

Настроить NPS для использования прокси-сервера аутентификации NPS.

  • Подключить техподдержку из NPS

  • Запросить учетную запись CI OAuth

  • Создать учетную запись CI на NPS и настроить время простоя маркера обновления

  • Добавить ids приложения Android

  • Добавить iDs приложений iOS

  • Проверить/настроитть URL-адреса и время подключения

  • Добавить приложения в список разрешений AS

  • (Повторно) Включить FCMv1

  • Перезапустить XSP / ADP

  • Проверить PNS для приложений iOS и Android

Всегда необходимо.

7

Удалите клавиши с устаревшим режимом FCM.

Для приложений, которые успешно поддерживаются NPS в FCMv1.

Миграция приложений BroadWorks для совместной работы с iOS на HTTP/2

Эта задача является обязательной для push-уведомлений в приложениях UC-One SaaS и Webex на платформах iOS.

Прежде чем начать

Если на вашем XSP запущен R22, необходимо применить ap354313, прежде чем настроить приложение NPS на использование HTTP/2 для APNS.

1

Задайте рабочий URL-адрес и параметры соединения на странице XSP_CLI/Applications/NotificationPushServer/APNS/Production>

set url https://api.push.apple.com/3/device

set connectionPoolSize 2

set connectionTimeout 3000

set connectionIdleTimeoutInSeconds 600

Примечание. Не устанавливайте время ожидания подключения ниже 1000.

2

Добавьте iD приложений в контекст приложений APNS, опустите ключ Auth и задайте его пустым.

Для UC-one SaaS:XSP_CLI/Applications/NotificationPushServer/APNS/Production/Tokens> add com.broadsoft.uc-one

Для приложения Webex. XSP_CLI/Applications/NotificationPushServer/APNS/Production/Tokens> add com.cisco.squared

3

Проверьте ключи аутентификации с помощью XSP_CLI/Applications/NotificationPushServer/APNS/Production/Tokens> get

4

Если ключ auth не пуст для com.broadsoft.uc-oneможно очистить с помощью XSP_CLI/Applications/NotificationPushServer/APNS/Production/Tokens> clear the-authkey

5

Включить HTTP/2:

XSP_CLI/Applications/NotificationPushServer/APNS/GeneralSettings> set HTTP2Enabled true

6

Только для приложений UC-One SaaS. Войдите на портал посредника и перейдите в раздел Configuration > BroadWorks > .

7

Прокрутите страницу вниз до раздела "Сервер push-уведомлений" и выберите свой выпуск (например, Выпуск 22), затем следуйте инструкциям, предоставленным на портале.

Миграция приложений BroadWorks UC-One Connect или SaaS для Android в FCMv1

  • Эта задача относится к NPS в XSP. Игнорируйте ее, если ваш NPS находится на ADP.

  • Эту процедуру можно использовать для миграции уведомлений FCMv1 для приложений UC-One Connect или UC-One SaaS для Android.

  • Чтобы использовать прокси-сервер NPS для аутентификации push-уведомлений в приложениях UC-One или Webex для Android, необходимо использовать FCMv1.

  • Эта задача готовит NPS для FCMv1, чтобы его можно было включить в рамках конфигурации прокси-сервера аутентификации NPS. Не включайте FCMv1, пока не будете готовы настроить прокси-сервер аутентификации NPS, или уведомления клиентов SaaS не будут поступать.

1

Получите ID проекта с консоли Firebase:

  1. Войдите в console.firebase.google.com.

  2. Выберите проект приложения UC-One (Connect или SaaS), откройте настройки проекта.

  3. Откройте вкладку Общие и запишите идентификатор проекта.

2

Получите закрытый ключ учетной записи службы из Firebase:

  1. Перейдите на вкладку Service accounts (Учетные записи служб) в настройках проекта.

  2. Создайте новую учетную запись службы и получите ее закрытый ключ.

  3. Или откройте существующую учетную запись службы и сгенерируйте для нее новый закрытый ключ.

    Примечание. У учетной записи службы должно быть разрешение firebaseadmin-sdk.

  4. Скачайте ключ в безопасное расположение.

3

Скопируйте ключ в хостинг XSP, на котором размещены ваши NPS.

4

Добавьте ID проекта и связанный с ним закрытый ключ в контекст проектов FCM.

XSP_CLI/Applications/NotificationPushServer/FCM/Projects> add project-id path/to/keyfile

5

Добавьте приложение UC-One (Connect или SaaS) и связанный с ним iD проекта в контекст приложений FCM.

XSP_CLI/Applications/NotificationPushServer/FCM/Applications> add applicationId com.broadsoft.connect projectId project-id

6

Проверьте конфигурацию FCM на соответствие атрибутов и рекомендуемых значений, приведенным здесь. Используйте set версия команды для изменения значений при необходимости:

Выполните команду XSP_CLI/Applications/NotificationPushServer/FCM> get

Параметр

Рекомендуемое значение

authURL

https://www.googleapis.com/oauth2/v4/token

pushURL

https://fcm.googleapis.com/v1/projects/PROJECT-ID/messages:send

scope

https://www.googleapis.com/auth/firebase.messaging

tokenTimeToLiveInSeconds

3600

connectionPoolSize

10

connectionTimeoutInMilliseconds

3000

connectionIdleTimeoutInSeconds

600

Миграция приложений BroadWorks UC-One Connect или SaaS для Android в FCMv1 (на ADP)

  • Эта задача относится к NPS на ADP. Игнорируйте ее, если ваш NPS в XSP.

  • Эту процедуру можно использовать для миграции уведомлений FCMv1 для приложений UC-One Connect или UC-One SaaS для Android.

  • Чтобы использовать прокси-сервер NPS для аутентификации push-уведомлений в приложениях UC-One или Webex для Android, необходимо использовать FCMv1.

  • Эта задача готовит NPS для FCMv1, чтобы его можно было включить в рамках конфигурации прокси-сервера аутентификации NPS. Не включайте FCMv1, пока не будете готовы настроить прокси-сервер аутентификации NPS, или уведомления клиентов SaaS не будут поступать.

1

Получите ID проекта с консоли Firebase:

  1. Войдите в console.firebase.google.com.

  2. Выберите проект приложения UC-One (Connect или SaaS), откройте настройки проекта.

  3. Откройте вкладку Общие и запишите идентификатор проекта.

2

Получите закрытый ключ учетной записи службы из Firebase:

  1. Перейдите на вкладку Service accounts (Учетные записи служб) в настройках проекта.

  2. Создайте новую учетную запись службы и получите ее закрытый ключ.

  3. Или откройте существующую учетную запись службы и сгенерируйте для нее новый закрытый ключ.

    Примечание. У учетной записи службы должно быть разрешение firebaseadmin-sdk.

  4. Скачайте ключ (файл .json) в безопасное расположение.

3

Импорт файла .json на сервер ADP /bw/install.

4

Войдите в ADP CLI, добавьте проект и ключ API в контекст проектов FCM:

ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add connect-ucaas /bw/install/filename.json

5

Добавьте iD приложения и проекта в контекст приложений FCM.

ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add applicationId com.broadsoft.ucaas.connect projectId project-id

6

Подтвердите коонфигурацию:

ADP_CLI/Applications/NotificationPushServer/FCM/Projects> get
Project ID Accountkey
========================
connect-ucaas ********
ADP_CLI/Applications/NotificationPushServer/FCM/Applications> get
Application ID Project ID
===================================
com.broadsoft.ucaas.connect connect-ucaas

Повторно включить устаревший режим FCM

Это необходимо сделать (в рамках миграции), если:

  • NPS используется для приложений UC-One SaaS или BroadWorks Connect для Android.

  • Вы уже протестировали, что push-уведомления о вызовах в другие приложения работают с API FCMv1.

Вы временно отключаете FCMv1, поскольку ключи FCMv1 для этих приложений должны быть включены только во время процесса настройки прокси-сервера аутентификации NPS.

1

Войдите на хостинг XSP, где размещены ваши NPS в совместном доступе.

2

Перейдите к контексту FCM и отключите FCM v1: XSP_CLI/Applications/NotificationPushServer/FCM> set V1enabled false к использованию ключа FCM устаревших API.

Установите исправления прокси-сервера аутентификации NPS

Установите следующие исправления для поддержки функции прокси-сервера аутентификации NPS.

Исправления R22

Исправления R23

Настройка NPS для использования прокси-сервера аутентификации

1

Создайте запрос на обслуживание с регистрируемым контактом или TAC для обеспечения учетной записи клиента OAuth (общие параметры идентификации Webex). Укажите название запроса на обслуживание Конфигурация NPS для настройки прокси-сервера аутентификации.

Мы предоставляем вам идентификатор клиента OAuth, секретный код клиента и токен обновления, действительный в течение 60 дней. Если срок действия токена истекает до его использования с NPS, можно сделать еще один запрос.
2

Создайте учетную запись клиента в NPS.

XSP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set clientId client-Id-From-Step1

XSP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set clientSecret
New Password: client-Secret-From-Step1

XSP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set RefreshToken
New Password: Refresh-Token-From-Step1

Выполните команду, чтобы убедиться в том, что введенные вами значения соответствуют указанным вам. XSP_CLI/Applications/NotificationPushServer/CiscoCI/Client> get

3

Введите URL-адрес прокси-сервера NPS и задайте интервал обновления токена (30 мин. рекомендуется):

FQDN на основе региона:

Восток США:

XSP_CLI/Applications/NotificationPushServer/CloudNPSService> set url https://broadworks-idp-proxy-a.wbx2.com/nps/

Запад США:

XSP_CLI/Applications/NotificationPushServer/CloudNPSService> set url https://broadworks-idp-proxy-r.wbx2.com/nps/

Европа:

XSP_CLI/Applications/NotificationPushServer/CloudNPSService> set url https://broadworks-idp-proxy-k.wbx2.com/nps/

XSP_CLI/Applications/NotificationPushServer/CloudNPSService> set VOIPTokenRefreshInterval 1800

Саудовская Аравия:

XSP_CLI/Applications/NotificationPushServer/CloudNPSService> set url https://broadworks-idp-proxy-d.wbx2.com/nps/

Австралия:

XSP_CLI/Applications/NotificationPushServer/CloudNPSService> set url https://broadworks-idp-proxy-m.wbx2.com/nps/

Если истечет время ожидания push-уведомлений из-за задержки разрешения DNS, увеличьте значение времени ожидания в файле "/etc/resolv.conf" на сервере BroadWorks.

4

(Для уведомлений Android) Добавьте ID приложений Android в контекст FCM на NPS.

Для приложения Webex на Android. XSP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.cisco.wx2.android

Для приложения UC-One на Android. XSP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.broadsoft.connect

5

(Для уведомлений Apple iOS) Добавьте ID приложения в контекст приложений APNS, не указывая ключ Auth (оставьте его пустым).

Для приложения Webex на iOS. XSP_CLI/Applications/NotificationPushServer/APNS/Production/Tokens> add com.cisco.squared

Для приложения UC-One на iOS: XSP_CLI/Applications/NotificationPushServer/APNS/Production/Tokens> add com.cisco.squared

6

Настройте приведенные ниже URL-адреса NPS.

Контекст CLI XSP

Параметр

Значение

XSP_CLI/Applications/NotificationPushServer/FCM>

authURL

https://www.googleapis.com/oauth2/v4/token

pushURL

https://fcm.googleapis.com/v1/projects//messages:send

scope

https://www.googleapis.com/auth/firebase.messaging

XSP_CLI/Applications/NotificationPushServer/APNS/Production>

url

https://api.push.apple.com/3/device

7

Настройте следующие параметры соединения NPS в соответствии с рекомендуемыми значениями, приведенными ниже.

Контекст CLI XSP

Параметр

Значение

XSP_CLI/Applications/NotificationPushServer/FCM>

tokenTimeToLiveInSeconds

3600

connectionPoolSize

10

connectionTimeoutInMilliseconds

3000

connectionIdleTimeoutInSeconds

600

XSP_CLI/Applications/NotificationPushServer/APNS/Production>

connectionTimeout

3000

connectionPoolSize

2

connectionIdleTimeoutInSeconds

600

8

Убедитесь в том, что сервер приложений фильтрует ID приложений, поскольку может потребоваться добавить приложения Webex в список разрешений.

  1. Выполните команду AS_CLI/System/PushNotification> get и проверьте значение параметра enforceAllowedApplicationList. Если это true, необходимо выполнить эту подзадачу. В противном случае пропустите остальную часть подзадачи.

  2. AS_CLI/System/PushNotification/AllowedApplications> add com.cisco.wx2.android “Webex Android”

  3. AS_CLI/System/PushNotification/AllowedApplications> add com.cisco.squared “Webex iOS”

Перезапустите NPS и выполните проверку push-уведомлений

1

Перезапуск XSP:

bwrestart
2

Проверьте уведомления о вызовах на Android, совершив звонки от подписчика BroadWorks на вызывающий клиент на Android. Убедитесь, что уведомление о вызове отображается на устройстве Android.

Примечание. Если push-уведомления для Android-приложения UC-One не работают, возможно, была выполнена неправильная настройка. В таком случае вы можете вернуться к устаревшим FCM следующим образом:

  1. Отключить FCMv1: XSP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled false

  2. Перезапуск XSP: bwrestart

  3. Проверьте конфигурацию.

  4. Повторно включите FCMv1 и перезапустите XSP.

  5. Повторите проверку.

3

Проверьте уведомления о вызовах на iOS, совершив звонки от подписчика BroadWorks на вызывающий клиент на iOS. Убедитесь, что уведомление о вызове отображается на устройстве iOS.

Примечание. Если push-уведомления не работают для приложения UC-One для iOS, возможно, была выполнена неправильная настройка. Если это ваша ситуация, можно вернуться к устаревшему двоичному интерфейсу с set HTTP2Enabled false

Была ли статья полезной?
Была ли статья полезной?