- Главная
- /
- Статья
Узнайте, как обновить NPS Cisco BroadWorks, чтобы использовать прокси NPS с помощью этого руководства по настройке. Ознакомьтесь с пошаговыми инструкциями, рекомендациями и рекомендациями для беспрепятственной интеграции и улучшения производительности сети.
Обзор прокси-сервера аутентификации NPS
В этой статье описана настройка NPS в совместном доступе для использования прокси-сервера аутентификации NPS, чтобы его можно было также использовать для push-уведомлений о вызовах в приложениях Webex. Если NPS не поддерживает другие приложения, следуйте упрощенной процедуре, приведенной в руководстве по решению Webex для BroadWorks.
Обзор прокси-сервера NPS
Для совместимости с Webex для BroadWorks ваше NPS должно быть исправлено для поддержки функции прокси NPS, Push-сервер для передачи голоса по IP в UCaaS.
Эта функция реализует новый дизайн сервера push-уведомлений для устранения уязвимости при совместном доступе к закрытым ключам сертификата для push-уведомлений в отношении поставщиков услуг для мобильных клиентов. Вместо предоставления совместного доступа к сертификатам и ключам push-уведомлений с поставщиком услуг NPS использует новый API для получения краткосрочного токена push-уведомления от серверной части UCaaS и использует этот токен для аутентификации с помощью служб Apple APN и Google FCM.
Эта функция также расширяет возможности сервера push-уведомлений для отправки push-уведомлений на устройства Android посредством нового API HTTPv1 Google Firebase Cloud Messaging (FCM).
-
Дополнительную информацию см. в описании функции сервера push-уведомлений для передачи голоса по IP в UCaaS.
-
Исправления BroadWorks для этой функции доступны: https://software.cisco.com/download/home/286326302/type/286326345/release/RI.2022.04.
-
Дополнительную информацию о сервере ADP можно найти на странице Платформа доставки приложений Cisco BroadWorks.
Предварительные условия прокси-сервера аутентификации NPS
XSP (или платформа разработки программных приложений ADP), в которой размещен NPS, должен отвечать следующим требованиям:
Минимальные ограничения для версий и совместному размещению
-
NPS должен быть активирован на выделенном сервере XSP/ADP и должен быть единственным серверным приложением на сервере. Это необходимо для устранения конфликтов при доставке push-уведомлений.
-
В развертывании должно быть только одно приложение NPS. Если вы используете UC-One Collaborate/Connect и UC-One SaaS и внедряете Webex для BroadWorks, вам необходимо использовать этот единый NPS для всех приложений.
-
NPS должна быть на сервере XSP или ADP версии R22 или более поздней.
R22/R23 XSP совместим со стеком R21, если XSP запускает только NPS, а AS — R21.SP1. Дополнительную информацию см. в Матрица совместимости BroadWorks.
-
Дополнительную информацию о сервере ADP можно найти на странице Платформа доставки приложений Cisco BroadWorks.
Совместно используемый NPS
Прочитайте эти примечания перед настройкой совместно используемого NPS для использования прокси-сервера NPS.
-
Если NPS используется с другими приложениями (не только приложением Webex): Сначала настройте прокси-сервер NPS, затем измените NPS с использования устаревшего API FCM на использование API FCM HTTP v1.
-
После проверки правильности работы уведомлений для более старых приложений с прокси-сервером NPS удалите ключ API FCM для приложения Android и ключ аутентификации APN для приложения iOS.
APN HTTP/2
-
Если развернуты какие-либо приложения iOS, которые не принадлежат Cisco/BroadSoft, настройте эти приложения на использование протокола HTTP/2 APNS, прежде чем настроить NPS на использование прокси-сервера NPS.
-
XSP/ADP, которые уже поддерживают приложение для совместной работы или SaaS BroadWorks, необходимо перенести на HTTP/2. Подробную информацию о настройке HTTP/2 см. в разделе HTTP/2 Поддержка сервера push-уведомлений для APNS (миграция NPS для поддержки этих приложений iOS описана в этой статье).
Android FCMv1
-
Если развернуты какие-либо приложения Android, которые не принадлежат Cisco/BroadSoft, настройте эти приложения на использование ключей FCMv1, прежде чем настроить NPS на использование прокси-сервера NPS.
-
Если XSP/ADP в настоящее время поддерживает приложение Connect или UC-One SaaS, включите клавиши FCMv1 после настройки прокси-сервера NPS. Рекомендуется выполнить миграцию всех дополнительных приложений на ключи FCMv1, включить и протестировать их, а затем отключить до тех пор, пока не будете готовы выполнить инструкции по настройке (процесс миграции описан в этой статье).
Сводка о миграции на прокси-сервера NPS

|
Последовательность |
Заголовок задачи |
Когда/почему требуется задача? |
|---|---|---|
|
1 |
Выполните миграцию NPS на HTTP/2 для приложений UC-One SaaS (или Connect) для iOS. |
Если NPS поддерживает эти приложения и они еще не настроены для HTTP/2. |
|
2 |
Миграция NPS на FCMv1 для приложений UC-One SaaS (или Connect) Android. |
Если NPS поддерживает эти приложения и они еще не настроены для FCMv1. |
|
3 |
Включите режим FCMv1 и проверьте push-уведомления. |
Если NPS поддерживает UC-One Connect и/или другие (не Cisco) приложения Android. |
|
4 |
Повторно включить устаревший режим FCM. |
Если NPS поддерживает UC-One SaaS. Если оставить FCMv1 включенным до настройки прокси-сервера NPS, push-уведомления в UC-One SaaS перестают работать. |
|
5 |
Установите исправления прокси-сервера аутентификации NPS. |
Если NPS работает на XSP R22 или XSP R23. |
|
6 |
Настроить NPS для использования прокси-сервера аутентификации NPS.
|
Всегда необходимо. |
|
7 |
Удалите клавиши с устаревшим режимом FCM. |
Для приложений, которые успешно поддерживаются NPS в FCMv1. |
Миграция приложений BroadWorks для совместной работы с iOS на HTTP/2
Эта задача является обязательной для push-уведомлений в приложениях UC-One SaaS и Webex на платформах iOS.
Прежде чем начать
Если на вашем XSP запущен R22, необходимо применить ap354313, прежде чем настроить приложение NPS на использование HTTP/2 для APNS.
| 1 |
Задайте рабочий URL-адрес и параметры соединения на странице
Примечание. Не устанавливайте время ожидания подключения ниже 1000. |
| 2 |
Добавьте iD приложений в контекст приложений APNS, опустите ключ Auth и задайте его пустым. Для UC-one SaaS: Для приложения Webex. |
| 3 |
Проверьте ключи аутентификации с помощью |
| 4 |
Если ключ auth не пуст для |
| 5 |
Включить HTTP/2:
|
| 6 |
Только для приложений UC-One SaaS. Войдите на портал посредника и перейдите в раздел |
| 7 |
Прокрутите страницу вниз до раздела "Сервер push-уведомлений" и выберите свой выпуск (например, Выпуск 22), затем следуйте инструкциям, предоставленным на портале. |
Миграция приложений BroadWorks UC-One Connect или SaaS для Android в FCMv1
-
Эта задача относится к NPS в XSP. Игнорируйте ее, если ваш NPS находится на ADP.
-
Эту процедуру можно использовать для миграции уведомлений FCMv1 для приложений UC-One Connect или UC-One SaaS для Android.
-
Чтобы использовать прокси-сервер NPS для аутентификации push-уведомлений в приложениях UC-One или Webex для Android, необходимо использовать FCMv1.
-
Эта задача готовит NPS для FCMv1, чтобы его можно было включить в рамках конфигурации прокси-сервера аутентификации NPS. Не включайте FCMv1, пока не будете готовы настроить прокси-сервер аутентификации NPS, или уведомления клиентов SaaS не будут поступать.
| 1 |
Получите ID проекта с консоли Firebase: | ||||||||||||||||
| 2 |
Получите закрытый ключ учетной записи службы из Firebase: | ||||||||||||||||
| 3 |
Скопируйте ключ в хостинг XSP, на котором размещены ваши NPS. | ||||||||||||||||
| 4 |
Добавьте ID проекта и связанный с ним закрытый ключ в контекст проектов FCM.
| ||||||||||||||||
| 5 |
Добавьте приложение UC-One (Connect или SaaS) и связанный с ним iD проекта в контекст приложений FCM.
| ||||||||||||||||
| 6 |
Проверьте конфигурацию FCM на соответствие атрибутов и рекомендуемых значений, приведенным здесь. Используйте Выполните команду
|
Миграция приложений BroadWorks UC-One Connect или SaaS для Android в FCMv1 (на ADP)
-
Эта задача относится к NPS на ADP. Игнорируйте ее, если ваш NPS в XSP.
-
Эту процедуру можно использовать для миграции уведомлений FCMv1 для приложений UC-One Connect или UC-One SaaS для Android.
-
Чтобы использовать прокси-сервер NPS для аутентификации push-уведомлений в приложениях UC-One или Webex для Android, необходимо использовать FCMv1.
-
Эта задача готовит NPS для FCMv1, чтобы его можно было включить в рамках конфигурации прокси-сервера аутентификации NPS. Не включайте FCMv1, пока не будете готовы настроить прокси-сервер аутентификации NPS, или уведомления клиентов SaaS не будут поступать.
| 1 |
Получите ID проекта с консоли Firebase: |
| 2 |
Получите закрытый ключ учетной записи службы из Firebase: |
| 3 |
Импорт файла .json на сервер ADP |
| 4 |
Войдите в ADP CLI, добавьте проект и ключ API в контекст проектов FCM:
|
| 5 |
Добавьте iD приложения и проекта в контекст приложений FCM.
|
| 6 |
Подтвердите коонфигурацию:
|
Повторно включить устаревший режим FCM
Это необходимо сделать (в рамках миграции), если:
-
NPS используется для приложений UC-One SaaS или BroadWorks Connect для Android.
-
Вы уже протестировали, что push-уведомления о вызовах в другие приложения работают с API FCMv1.
Вы временно отключаете FCMv1, поскольку ключи FCMv1 для этих приложений должны быть включены только во время процесса настройки прокси-сервера аутентификации NPS.
| 1 |
Войдите на хостинг XSP, где размещены ваши NPS в совместном доступе. |
| 2 |
Перейдите к контексту FCM и отключите FCM v1: |
Установите исправления прокси-сервера аутентификации NPS
Установите следующие исправления для поддержки функции прокси-сервера аутентификации NPS.
Исправления R22
Исправления R23
Настройка NPS для использования прокси-сервера аутентификации
| 1 |
Создайте запрос на обслуживание с регистрируемым контактом или TAC для обеспечения учетной записи клиента OAuth (общие параметры идентификации Webex). Укажите название запроса на обслуживание Конфигурация NPS для настройки прокси-сервера аутентификации. Мы предоставляем вам идентификатор клиента OAuth, секретный код клиента и токен обновления, действительный в течение 60 дней. Если срок действия токена истекает до его использования с NPS, можно сделать еще один запрос.
| |||||||||||||||||||
| 2 |
Создайте учетную запись клиента в NPS.
Выполните команду, чтобы убедиться в том, что введенные вами значения соответствуют указанным вам. | |||||||||||||||||||
| 3 |
Введите URL-адрес прокси-сервера NPS и задайте интервал обновления токена (30 мин. рекомендуется): FQDN на основе региона: Восток США:
Запад США:
Европа:
Саудовская Аравия:
Австралия:
Если истечет время ожидания push-уведомлений из-за задержки разрешения DNS, увеличьте значение времени ожидания в файле "/etc/resolv.conf" на сервере BroadWorks. | |||||||||||||||||||
| 4 |
(Для уведомлений Android) Добавьте ID приложений Android в контекст FCM на NPS. Для приложения Webex на Android. Для приложения UC-One на Android. | |||||||||||||||||||
| 5 |
(Для уведомлений Apple iOS) Добавьте ID приложения в контекст приложений APNS, не указывая ключ Auth (оставьте его пустым). Для приложения Webex на iOS. Для приложения UC-One на iOS: | |||||||||||||||||||
| 6 |
Настройте приведенные ниже URL-адреса NPS.
| |||||||||||||||||||
| 7 |
Настройте следующие параметры соединения NPS в соответствии с рекомендуемыми значениями, приведенными ниже.
| |||||||||||||||||||
| 8 |
Убедитесь в том, что сервер приложений фильтрует ID приложений, поскольку может потребоваться добавить приложения Webex в список разрешений. |
Перезапустите NPS и выполните проверку push-уведомлений
| 1 |
Перезапуск XSP: bwrestart
|
| 2 |
Проверьте уведомления о вызовах на Android, совершив звонки от подписчика BroadWorks на вызывающий клиент на Android. Убедитесь, что уведомление о вызове отображается на устройстве Android. Примечание. Если push-уведомления для Android-приложения UC-One не работают, возможно, была выполнена неправильная настройка. В таком случае вы можете вернуться к устаревшим FCM следующим образом:
|
| 3 |
Проверьте уведомления о вызовах на iOS, совершив звонки от подписчика BroadWorks на вызывающий клиент на iOS. Убедитесь, что уведомление о вызове отображается на устройстве iOS. Примечание. Если push-уведомления не работают для приложения UC-One для iOS, возможно, была выполнена неправильная настройка. Если это ваша ситуация, можно вернуться к устаревшему двоичному интерфейсу с |