U ovom članku
dropdown icon
Pregled Vebek-a za Cisco BroadVorks
    Predstavljamo Vebek za Cisco BroadVorks
    Kako to funkcioniše
    Karakteristike i ograničenja
    dropdown icon
    Ograničenja
      Ograničenja poruka
    Bezbednost, podaci i uloge
    Arhitektura
    dropdown icon
    Naručivanje i obezbeđivanje
      Potrebne zakrpe sa protokom rezervisanja
    Migracije i zaštita od budućnosti
    Preporučene pretplate na dokumente
    Dodatni dokumenti
dropdown icon
Pripremite svoje okruženje
    dropdown icon
    Tačke odluke
      Arhitektura i infrastruktura
      Obezbeđivanje kupaca i korisnika
      Podržani jezici
      Brendiranje
      Ulazna migracija šablona
      Višestruki partnerski aranžmani
      Obezbeđivanje adaptera i šablona
    dropdown icon
    Minimalni zahtevi
      Nalozi
      Serveri u vašoj mreži i softverskim zahtevima
      Platforme za aplikacije Vebek
      Fizički telefoni i pribor
      Profili uređaja
      Dobijanje OAuth akreditiva za vaš Vebek za Cisco BroadVorks
    dropdown icon
    Naručite sertifikate
      Zahtevi za sertifikat za TLS autentifikaciju
      Dodatni zahtevi za sertifikat za uzajamnu TLS autentifikaciju preko CTI interfejsa
    dropdown icon
    Pripremite svoju mrežu
      Zahtevi mreže za Webex usluge
      Podrška za redundantnost BroadVorks-a
dropdown icon
Razvijte Vebek za BroadVorks
    Pregled raspoređivanja
    Uključivanje partnera za Vebek za Cisco BroadVorks
    dropdown icon
    Konfigurišite usluge na vašem Vebek-u za Cisco Broadvorks KSSP|ADP-ove
      Interfejsi KSSI
      Konfigurišite uslugu autentifikacije (sa validacijom CI tokena)
      Konfigurisanje TLS-a i šifri na HTTP interfejsima (za KSSI i uslugu autentifikacije )
      Konfigurišite upravljanje uređajima na KSSP|ADP-u, aplikativnom serveru i serveru profila
    CTI interfejs i srodna konfiguracija
    Podešavanja poziva Vebviev
    Razvijte CSVV na BroadVorks-u
    Konfigurisanje aplikacije Webex za korišćenje veb-prikaza podešavanja poziva
    dropdown icon
    Konfigurišite obaveštenja o pozivima u Vebek-u za BroadVorks
      Razmatranja APNS-a
      Pripremite svoj NPS za Vebek za Cisco BroadVorks
      Konfigurišite NPS da koristi proki za autentifikaciju
      Migrirajte NPS u FCMvKSNUMKS
    Konfigurišite svoju partnersku organizaciju u Partner Hub-u
    Konfigurišite aplikativni server sa URL-om usluge obezbeđivanja
    API za proveru pre rezervisanja
    Konfigurišite DZS partnera sa OpenID Connect-om (OIDC) (preporučeno)
    dropdown icon
    Konfigurišite DZS partnera sa SAML-om
      Aktivirajte BroadVorks IdP u Control Hub-u
    Omogući identifikator korelacije poziva
    Directory Sync
    dropdown icon
    Jedinstvena istorija poziva
      Vizuelna indikacija neželjene pošte
    dropdown icon
    Sinhronizacija statusa ličnog pomoćnika
      Preduslovi
      Omogući sinhronizaciju statusa ličnog asistenta (novi klaster)
      Omogući sinhronizaciju statusa ličnog asistenta (postojeći klaster)
      Onemogućavanje sinhronizacije statusa ličnog asistenta
    Identifikacija pozivaoca i preusmeravanje poziva
    dropdown icon
    Izaberite ID pozivaoca
      Dodatne funkcije
      Preduslovi
      BroadVorks zakrpe
      Konfiguracija Vebk aplikacije
    Izgled zajedničke linije
    dropdown icon
    Ne uznemiravaj (DND) Sinhronizacija
      Preduslovi
      Periodi bez obaveštenja
    snimanje poziva.
    dropdown icon
    Omogućavanje govorne pošte za integraciju Microsoft Teams-a
      Zahtevi
    Grupni poziv Park i preuzimanje
    Ubacivanje
    dropdown icon
    Prenos SIP poziva na Vebek sastanak
      Konfigurišite URI biranje
      Najbolje prakse, ograničenja i rešavanje problema
    E911 Hitni poziv
    dropdown icon
    Prilagodite i obezbedite klijente
      Dodajte šablone konfiguracije Vebek aplikacije na BroadVorks Application Server
    Konfigurišite svoju test organizaciju za Vebek za Cisco BroadVorks
    Korisničko testiranje
dropdown icon
Upravljanje Vebek-om za BroadVorks
    Odredba korisničkih organizacija
    Odredba korisnika
    dropdown icon
    Premestite korisnike Vebek-a na Vebek za Cisco BroadVorks
      Premestite korisnika (uz saglasnost) u Vebek za Cisco BroadVorks
      Pričvrstite Vebek za BroadVorks postojećoj organizaciji
      Odvojite Vebek za BroadVorks od postojeće organizacije
    dropdown icon
    Upravljajte korisnicima i organizacijama
      Potvrđivanje dodeljivanja privilegija korisnicima sa nepouzdanim e-adresama
      Promenite korisničko ime ili adresu e-pošte
      Promenite korisnički paket u Partner Hub-u
      Izbrišite korisnike
      Izbriši organizaciju
    Otkazivanje pretplate iz Control Hub-a
    Upravljanje izdanjima
    dropdown icon
    Rekonfigurišite sistem
      Uredite ili izbrišite klaster Broadvorks u Partner Hub-u
      Uredite ili izbrišite šablon za uključivanje u Partner Hub-u
    Webex Assistant
    Onemogućite Vebek pozive
    Onemogućite deljenje video zapisa ili ekrana u okviru poziva
    Zauzet Lampa Polje / Poziv Pickup Obaveštenje
    Slido Podrška za integraciju
    Automatski odgovor sa tonom
    Povećanje kapaciteta
    Upravljanje sertifikatima HTTP servera
    dropdown icon
    Opšta podešavanja veleprodaje
      Ograniči po partnerskom režimu
      Ograničenja
      Omogući ograničeno od strane partnerskog režima
    Analitika partnera
    API-ji za izveštaje o naplati
    dropdown icon
    Rešavanje problema Vebek za Cisco BroadVorks
      Podrška
dropdown icon
Vebek za BroadVorks Referenцa
    UC-One SaaS upoređivanje sa Vebek-om za Cisco BroadVorks
    Instalirajte Vebek i prijavite se (pretplatnička perspektiva)
    dropdown icon
    Razmena i skladištenje podataka
      Uključivanje provajdera usluga
      Pružalac usluga Obezbeđivanje korisnika
      Uklanjanje korisnika
      Korisničko prijavljivanje i preuzimanje konfiguracije
      Upotreba u stabilnom stanju
    Korišćenje API-ja za obezbeđivanje
    BroadVorks Softverski zahtevi
    Broadvorks Oznake potrebne za Vebek
    Protok obezbeđivanja i aktivacije korisnika
    DZS Prijava protok
    Interakcije korisnika
    Interakcije sa klijentima
    Smernice za testiranje i laboratoriju
    Reprodukcija govorne pošte
    Terminologiji
dropdown icon
Dodatak
    Konfigurišite usluge (sa mTLS-om za uslugu Auth)
    dropdown icon
    Dodatni zahtevi za sertifikate za uzajamnu TLS autentifikaciju protiv AuthService
      Zahtevi za uzajamni TLS sertifikat za TLS-bridge Proki
      Zahtevi za uzajamni TLS sertifikat za TLS-passthrough Proki ili KSSP u DMZ-u
    Istorija revizija dokumenta
Vodič za Webex za Cisco BroadWorks rešenja
list-menuU ovom članku
list-menuPovratne informacije?

Vodič za rešenje Vebek za Cisco BroadVorks namenjen je administratorima na nivou partnera. Vodič opisuje kako postaviti i primeniti Vebek za Cisco BroadVorks. Uz Webex za Cisco BroadWorks kupci BroadWorks usluga pozivanja mogu da koriste funkcije za saradnju iz aplikacije Webex. Pretplatnici koriste jednu aplikaciju (Vebek App) kako bi iskoristili funkcije koje pružaju obe platforme.

Pregled Vebek-a za Cisco BroadVorks

Predstavljamo Vebek za Cisco BroadVorks

Istorija revizija dokumenta

Ovaj odeljak se obraća sistemskim administratorima u Cisco partnerskim organizacijama (pružaocima usluga) koji implementiraju Vebek za svoje korisničke organizacije ili pružaju ovo rešenje direktno svojim pretplatnicima.

Rešenje Svrha

  • Da biste obezbedili funkcije saradnje u oblaku Vebek malim i srednjim korisnicima koji već imaju uslugu pozivanja koju pružaju pružaoci usluga BroadVorks.

  • Da biste obezbedili uslugu pozivanja zasnovanu na BroadVorks-u malim i srednjim Vebek korisnicima.

Kontekst

Razvijamo sve naše klijente za saradnju ka jedinstvenoj aplikaciji. Ovaj put smanjuje poteškoće u usvajanju, poboljšava interoperabilnost i migraciju i pruža predvidljiva korisnička iskustva u čitavom našem portfelju saradnje. Deo ovog napora je da se mogućnosti pozivanja BroadVorks-a premeste u aplikaciju Vebek i na kraju smanje ulaganja u klijente UC-One.

Prednosti

  • Buduća provjera: protiv kraja života UC-One Collaborate, kretanje svih klijenata ka Jedinstvenom klijentskom okviru (UCF)

  • Najbolje od oba: Omogućavanje funkcija Vebek poruka i sastanaka uz zadržavanje BroadVorks poziva na vašoj telefonskoj mreži

Obim rešenja

  • Postojeći / novi mali i srednji kupci (manje od pretplatnika KSNUMKS-a) koji žele paket funkcija za saradnju, možda već imaju pozive BroadVorks-a.

  • Postojeći mali i srednji Vebek korisnici koji žele da dodaju BroadVorks Calling.

  • Ne veća preduzeća (pregledajte naš portfelj preduzeća za Vebek).

  • Ne pojedinačni korisnici (molimo vas da procenite Vebek Online ponude).

Skupovi funkcija u Vebek-u za Cisco BroadVorks ciljaju na male i srednje poslovne slučajeve. Vebek za Cisco BroadVorks paketi su dizajnirani da smanje složenost za mala i srednja preduzeća, a mi stalno procenjujemo njihovu pogodnost za ovaj segment. Možemo izabrati da sakrijemo ili uklonimo funkcije koje bi inače bile dostupne u paketima preduzeća.

Preduslovi za uspeh sa Vebek-om za Cisco BroadVorks

#

Uslov

Napomene

1

Patch Current BroadVorks R22 ili iznad

2

KSSP|ADP za KSSI, CTI, DMS i authService

Namenski KSSP|ADP za Vebek za Cisco BroadVorks

3

Odvojeni KSSP|ADP za NPS, može se deliti sa drugim rešenjima koja koriste NPS.

Ako imate postojeću saradnju, pregledajte preporuke o KSSP|ADP i NPS konfiguracijama.

4

CI Token Validacija (sa TLS-om) konfigurisana za Vebek veze sa uslugom autentifikacije.

5

mTLS konfigurisan za Vebek veze sa CTI interfejsom.

Ostale aplikacije ne zahtevaju mTLS.

6

Korisnici moraju postojati u BroadVorks-u i trebaju sledeće atribute, u zavisnosti od vaše odluke o pružanju:

  • Protok sa pouzdanim e-poštom: Atribut e-pošte korisnika BroadVorks-a mora sadržavati važeću adresu e-pošte, jedinstvenu za tog korisnika. Korisnik takođe mora imati primarni broj ili ekstenziju.

  • Protok sa nepouzdanim e-poštom, ili samo-aktivacija, ili API obezbeđivanje: Korisniku nije potrebna adresa e-pošte, ali mora imati primarni broj ili ekstenziju.

Za pouzdane e-poruke: Preporučujemo da stavite istu adresu e-pošte u atribut Alternate ID, kako biste omogućili korisnicima da se prijave sa adresom e-pošte protiv BroadVorks-a.

Za nepouzdane e-poruke: U zavisnosti od korisničkih postavki e-pošte, upotreba nepouzdanih e-poruka može dovesti do toga da se e-pošta pošalje u korisnikovu fasciklu Junk ili SPAM. Administrator će možda morati da promeni korisničke postavke e-pošte kako bi omogućio domene

7

Vebek za Cisco BroadVorks DTAF datoteku za Vebek aplikaciju

8

BV Business Lic ili Std Enterprise ili Prem Enterprise User Lic + Vebek za Cisco BroadVorks pretplatu

Ako imate postojeću saradnju, više vam ne trebaju UC-One Add-On Bundle, Collab Lic i Meet-me konferencijski portovi.

Ako imate postojeću UC-One SaaS implementaciju, nema dodatnih promena osim prihvatanja uslova Premium paketa.

9

IP / portovi moraju biti dostupni preko Vebek pozadinskih usluga i Vebek aplikacija preko javnog interneta.

Pogledajte odeljak "Pripremite svoju mrežu".

10

TLS v1.2 Konfiguracija na KSSP|ADP-ovima

11

Za obezbeđivanje protoka, aplikativni server mora da se poveže sa BroadVorks Provisioning Adapterom.

Mi ne testiramo ili podržavamo odlaznu konfiguraciju proki. Ako koristite odlazni proki, prihvatate odgovornost da ga podržite sa Vebeksom za Cisco BroadVorks.

Pogledajte temu "Pripremite svoju mrežu".

O ovom dokumentu

Svrha ovog dokumenta je da vam pomogne da razumete, pripremite se, primenite i upravljate svojim Vebek za Cisco BroadVorks rešenje. Glavni delovi u dokumentu odražavaju ovu svrhu.

Ovaj vodič sadrži konceptualni i referentni materijal. Nameravamo da pokrijemo sve aspekte rešenja u ovom jednom dokumentu.

Minimalni skup zadataka za primenu rešenja su:

Dijagram pet minimalnih zadataka za primenu rešenja
  1. Dođite do svog tima za naloge da postanete Cisco partner. Neophodno je da istražite Cisco dodirne tačke da biste se upoznali (i obučili). Kada postanete Cisco partner, mi primenjujemo Vebek za Cisco BroadVorks prekidač na vašu Vebek partnersku organizaciju. (Vidi Primenite Vebek za Cisco BroadVorks > Partner Onboarding u ovom dokumentu.)

  2. Konfigurišite svoje BroadVorks sisteme za integraciju sa Vebeksom. (Vidi Razvijte Vebek za Cisco BroadVorks > konfigurišite usluge na vašem Vebek-u za Cisco Broadvorks KSSP|ADP-ove u ovom dokumentu.)

  3. Koristite Partner Hub za povezivanje Vebek-a sa BroadVorks-om. (Vidi Razvijte Vebek za Cisco BroadVorks > Konfigurišite svoju partnersku organizaciju u Partner Hub-u u ovom dokumentu.)

  4. Koristite Partner Hub da pripremite šablone za obezbeđivanje korisnika. (Vidi Razvijte Vebek za Cisco BroadVorks > Konfigurišite svoje šablone za uključivanje u ovom dokumentu.)

  5. Testirajte i uključite kupca tako što ćete obezbediti najmanje jednog korisnika. (Vidi Razvijte Vebek za Cisco BroadVorks > konfigurišite svoju test organizaciju.)

  • To su koraci na visokom nivou, u tipičnom redosledu. Postoji nekoliko zadataka koji doprinose koje ne možete ignorisati.

  • Ako želite da kreirate sopstvene aplikacije za upravljanje vašim Vebeksom za pretplatnike Cisco BroadVorks-a, trebalo bi da pročitate Korišćenje API-ja za obezbeđivanje u odeljku Reference ovog vodiča.

Terminologiji

Pokušavamo da ograničimo žargon i akronime koji se koriste u ovom dokumentu, i da objasnimo svaki termin kada se prvi put koristi. (Vidi Vebek za Cisco BroadVorks Referentna > Terminologija ako termin nije objašnjen u kontekstu.)

Kako to funkcioniše

Vebek za Cisco BroadVorks je ponuda koja integriše BroadVorks Calling u Vebek. Pretplatnici koriste jednu aplikaciju (Vebek aplikaciju) kako bi iskoristili funkcije koje pružaju obe platforme:

  • Korisnici pozivaju PSTN brojeve koristeći vašu BroadVorks infrastrukturu.

  • Korisnici pozivaju druge BroadVorks brojeve koristeći vašu BroadVorks infrastrukturu (audio / video pozivi odabirom brojeva povezanih sa korisnicima ili brojčanikom za uvođenje brojeva).

  • Korisnici mogu, alternativno, napraviti Vebek VOIP poziv preko Vebk infrastrukture odabirom opcije "Vebek poziv" u aplikaciji Vebek. (Ovi pozivi su Vebek aplikacija za Vebek aplikaciju, a ne Vebek aplikacija za PSTN).

  • Korisnici mogu da hostuju i pridružuju se Vebek sastancima.

  • Korisnici mogu da šalju poruke jedni drugima jedan na jedan ili u prostorima (trajno grupno ćaskanje) i imaju koristi od funkcija kao što su pretraživanje i deljenje datoteka (na Vebek infrastrukturi).

  • Korisnici mogu da dele prisustvo (status). Oni mogu da izaberu prilagođeno prisustvo ili klijent izračunato prisustvo.

  • Nakon što vas uključimo kao partnersku organizaciju u Control Hub-u, sa ispravnim pravima, možete konfigurisati odnos između vaše instance BroadVorks i Vebeks-a.

  • Kreirate korisničke organizacije u Control Hub-u i obezbeđujete korisnike u tim organizacijama.

  • Svaki pretplatnik u BroadVorks-u dobija Vebek identitet na osnovu svoje adrese e-pošte (atribut Email ID u BroadVorks-u).

  • Korisnici se autentifikuju protiv BroadVorks-a ili protiv Vebek-a.

  • Klijenti se izdaju sa dugovečnim tokenima da ih ovlasti za usluge u BroadVorks i Vebek.

Pregled Vebek-a za BroadVorks

Vebek aplikacija u centru ovog rešenja; to je brendirana aplikacija dostupna na Mac / Vindovs desktopima, i Android / iOS mobilnim telefonima i tabletima.

Tu je i veb verzija Vebek aplikacije koja trenutno ne uključuje funkcije pozivanja.

Klijent se povezuje sa Vebek oblakom kako bi isporučio funkcije za razmenu poruka, prisustvo i sastanke.

Klijent se registruje na vaše BroadVorks sisteme za pozivanje funkcija.

Vebek oblak radi sa vašim BroadVorks sistemima kako bi osigurao besprekorno korisničko iskustvo.

Pregled Vebek-a za BroadVorks

Karakteristike i ograničenja

Nudimo nekoliko paketa sa različitim karakteristikama.

Paket "Softphone"

Ovaj tip paketa koristi aplikaciju Vebek kao klijent samo za softphone sa mogućnošću pozivanja, ali bez mogućnosti za razmenu poruka. Korisnici sa ovim tipom paketa mogu se pridružiti Vebek sastancima, ali ne mogu sami započeti sastanke. Kada drugi korisnici (softphone ili ne-softphone) pretražuju direktorijum za korisnika softphone-a, rezultati pretrage ne pružaju opciju za slanje poruke.

Korisnici softphone-a mogu da dele svoj ekran dok su u pozivu.

"Osnovni" paket

Osnovni paket uključuje funkcije pozivanja, poruka i sastanaka. Uključuje 100 učesnika na sastancima. (** vidi dole Napomena za izuzetak). U ovom paketu sastanci mogu imati maksimalno trajanje od 40 minuta.

"Standardni" paket

Ovaj paket takođe uključuje sve u osnovnom paketu plus dodatne funkcije za sastanke, uključujući zatvorene titlove, transkripciju u realnom vremenu KSNUMKS glavnih jezika, Cisco AI Assistant i anketiranje & K & A od strane Slido.

Paket "Premium"

Ovaj paket uključuje sve u standardnom paketu plus do učesnika KSNUMKS-a na sastanku "Unified Space" i do učesnika KSNUMKS-a u ličnoj sobi za sastanke (PMR), snimanje sastanaka u oblaku i napredne funkcije za razmenu poruka koje uključuju Cisco AI Assistant.

"Unified Space Meetings" odnosi se na Vebek sastanak (zakazan ili neplaniran) koji se odvija u Vebek prostoru. Na primer, korisnik pokreće sastanak iz prostora preko dugmadi "Meet" ili "Schedule".

Uporedite pakete

Paket

Pozivanje

Razmena poruka

Sastanci objedinjenog prostora

PMR sastanci

Softfon

Uključeno

Nije uključeno

Nijedno

Nijedno

Osnovno

Uključeno

Uključeno

100 učesnika

100 učesnika

Standardno

Uključeno

Uključeno

100 učesnika

100 učesnika

Premijum

Uključeno

Uključeno

300 učesnika

1000 učesnika

"PMR sastanci" se odnose na Vebek sastanak (zakazan ili neplaniran) koji se održava u ličnoj sobi za sastanke korisnika (PMR). Ovi sastanci koriste namenski URL (na primer: cisco.webex.com/meet/roomOwnerUserID).

Funkcije za razmenu poruka i sastanaka

Pogledajte sledeću tabelu za razlike u podršci PMR sastanaka za osnovne, standardne i premium pakete.

Tabela 1. Razlike u podršci za PMR sastanke

Funkcija sastanka

Podržan sa osnovnim paketom

Podržan standardnim paketom

Podržan sa Preminum paketom

Komentar

Trajanje sastanka

40 minuta ili manje

24 sata

24 sata

Deljenje radne površine

Da

Da

Da

Deljenje aplikacija

Da

Da

Da

Ćaskanje sa više partija

Da

Da

Da

Bele table

Da

Da

Da

Zaštita lozinkom

Da

Da

Da

Veb aplikacija - bez preuzimanja ili dodataka (Guest Ekperience)

Da

Da

Da

Podrška za uparivanje sa Vek uređajima

Da

Da

Da

Kontrola poda (Mute One / Ekable All)

Da

Da

Da

Veza za trajne sastanke

Da

Da

Da

Sastanci Pristup sajtu

Da

Da

Da

Sastanak Pridružite se preko VoIP-a

Da

Da

Da

Zaključavanje

Da

Da

Da

Kontrole predavača

Ne

Ne

Da

Daljinsko upravljanje radnom površinom

Da

Da

Da

Broj učesnika

100

100

1000

Snimanje sačuvan lokalno u sistemu

Da

Da

Da

Snimanje u oblaku

Ne

Ne

Da

Snimanje - Cloud Storage

Ne

Ne

10GB po sajtu

Snimanje transkripcija

Ne

Ne

Da

Zakazivanje sastanka

Da

Da

Da

Omogućite deljenje sadržaja sa eksternim integracijama

Ne

Ne

Da

Dozvoli promenu PMR URL-a

Da

Da

Da

Sastanci uživo (npr. Na Facebook-u, Ioutube-u)

Ne

Ne

Da

Dozvolite drugim korisnicima da zakažu sastanke u njihovo ime

Ne

Ne

Da

Dodaj alternativnog organizatora

Da

Da

Da

Integracija aplikacija (npr. Zendesk, Slack)

Zavisi od integracije

Zavisi od integracije

Da

Pogledajte odeljak App Integrations ispod za više informacija o podršci.

Integracija sa Microsoft Office KSNUMKS kalendarom

Da

Da

Da

Integracija sa Google kalendarom za G Suite

Da

Da

Da

Centar za pomoć Vebek objavljuje funkcije i korisničku dokumentaciju za Vebek na .help.webex.com Pročitajte sledeće članke da biste saznali više o funkcijama:

Funkcije pozivanja

Iskustvo pozivanja je slično prethodnim rešenjima koja koriste BroadVorks mehanizam za kontrolu poziva. Razlika u odnosu na UC-One Collaborate i UC-One SaaS je u tome što je Vebek aplikacija primarni mekani klijent.

Integracije aplikacija

Možete integrisati Vebek za Cisco BroadVorks sa sledećim aplikacijama:

Podrška za infrastrukturu virtuelne radne površine (VDI)

Vebek za Cisco BroadVorks sada podržava okruženja Virtual Desktop Infrastructure (VDI). Za detalje o tome kako da primenite VDI infrastrukturu, pogledajte Vodič za raspoređivanje za Vebek za infrastrukturu virtuelne radne površine (VDI).

IPv6 podrška

Vebek za Cisco BroadVorks podržava IPvKSNUMKS adresiranje za Vebek aplikaciju.

Pro Pack za Control Hub

Pro Pack for Control Hub add-on servis pruža vašim administratorima, stručnjacima za bezbednost informacija i službenicima za usklađenost napredne funkcionalnosti u bezbednosti, usklađenosti i analitici koja se može integrisati sa vašim softverom.

Ove dodatne usluge će biti dostupne samo za standardne i premium pakete.

Za više informacija, pogledajte stranicu za pomoć Pro Pack-a za Control Hub.

Mapa puta za budućnost

Za uvid u naše namere za buduće verzije Vebek-a za Cisco BroadVorks, posetite https://salesconnect.cisco.com/#/program/PAGE-16649. Stavke mape puta nisu obavezujuće ni u kom svojstvu. Cisco zadržava pravo da zadrži ili revidira bilo koju ili sve ove stavke iz budućih izdanja.

Ograničenja

Ograničenja obezbeđivanja

Vremenska zona sajta za sastanke

Vremenska zona prvog pretplatnika za svaki paket postaje vremenska zona za veb lokaciju Vebek Meetings kreiranu za taj paket.

Ako u zahtevu za obezbeđivanje nije navedena vremenska zona za prvog korisnika svakog paketa, vremenska zona sajta Vebek Meetings za taj paket je postavljena na regionalnu podrazumevanu vrednost organizacije pretplatnika.

Ako je vašem klijentu potrebna određena vremenska zona sajta Vebek Meetings, navedite parametar timezone u zahtevu za obezbeđivanje za:

  • prvi pretplatnik obezbeđen za standardni paket u organizaciji.

  • prvi pretplatnik obezbeđen za Premium paket u organizaciji.

  • prvi pretplatnik obezbeđen za osnovni paket u organizaciji.

Opšta ograničenja

  • Vebek za Intune nije podržan za Vebek za Cisco BroadVorks implementacije.

  • Nema pozivanja u Veb verziji Vebek klijenta (Ovo je ograničenje klijenta, a ne ograničenje rešenja.)

  • Vebek možda još uvek nema sve kontrole korisničkog interfejsa za podršku nekim funkcijama kontrole poziva koje su dostupne od BroadVorks-a.

  • Vebek klijent trenutno ne može biti "Vhite Labeled".

  • Kada kreirate korisničke organizacije koristeći izabrani način obezbeđivanja, oni se automatski kreiraju u istom regionu kao i vaša partnerska organizacija. Ovo ponašanje je po dizajnu. Očekujemo od multinacionalnih partnera da stvore partnersku organizaciju u svakom regionu u kojem upravljaju organizacijama kupaca.

  • Izveštavanje o sastancima i korišćenju poruka dostupno je preko organizacije kupaca u Control Hub-u.

Poznati problemi i ograničenja

Za ažurnu listu poznatih problema i ograničenja sa ponudom Vebek za Cisco BroadVorks, pogledajte Poznata pitanja i ograničenja.

Ograničenja poruka

Sledeća ograničenja za skladištenje podataka (poruke i datoteke u kombinaciji) primenjuju se na organizacije koje su kupile Vebek za Cisco BroadVorks usluge preko provajdera usluga. Ova ograničenja predstavljaju maksimalno skladištenje za poruke i datoteke u kombinaciji.

  • Osnovni: 2 GB po korisniku za 3 godine

  • Standardni 5 GB po korisniku za 3 godine

  • Premija: 10 GB po korisniku za 5 godina

Za svaku organizaciju korisnika, ovi ukupni iznosi po korisniku se objedinjuju kako bi se obezbedio zbirni ukupan iznos za tog kupca, na osnovu broja korisnika. Na primer, kompanija sa pet premium korisnika ima ukupno ograničenje poruka i skladištenja datoteka od 50 GB. Pojedinačni korisnik može prekoračiti ograničenje po korisniku (10 GB) pod uslovom da je kompanija još uvek ispod agregiranog maksimuma (50 GB).

Za timske prostore koji su kreirani, ograničenja za razmenu poruka primenjuju se u odnosu na agregirani ukupan iznos za organizaciju korisnika koja poseduje timski prostor. Informacije o vlasniku pojedinačnih timskih prostora možete pronaći u Svemirskoj politici. Za informacije o tome kako da vidite Svemirsku politiku za pojedinačni timski prostor, pogledajte https://help.webex.com/en-us/baztm6/Webex-Space-Policy.

Dodatne informacije

Za dodatne informacije o opštim ograničenjima poruka koja se odnose na prostore tima za razmenu poruka Vebek-a, pogledajte https://help.webex.com/en-us/n8vw82eb/Webex-Capacities.

Bezbednost, podaci i uloge

Vebek bezbednost

Vebek klijent je sigurna aplikacija koja omogućava sigurne veze sa Vebeksom i BroadVorks-om. Podaci koji se čuvaju u Vebek oblaku i izloženi su korisniku preko interfejsa Vebek aplikacije, šifrovani su i u tranzitu i u mirovanju.

Postoji više detalja o razmeni podataka u odeljku Reference ovog dokumenta.

Dodatno čitanje

Rezidencija podataka o organizaciji

Vaše Vebek podatke čuvamo u data centru koji najviše odgovara vašem regionu. Pogledajte Rezidencija podataka u Vebek-u u centru za pomoć.

Uloge

Administrator pružaoca usluga (vi): Za svakodnevne aktivnosti održavanja, upravljate lokalnim (pozivanjem) delovima rešenja koristeći sopstvene sisteme. Upravljate Vebek delovima rešenja preko Partner Hub-a.

Za informacije o ulogama koje su dostupne partnerima, privilegijama pristupa koje prate te uloge i kako dodeliti uloge, pogledajte Uloge administratora partnera za Vebek za BroadVorks i Vholesale RTM.

Prvi korisnik koji je obezbeđen novoj partnerskoj organizaciji automatski se dodeljuje ulogama punog administratora i administratora punog partnera. Taj administrator može da koristi gornji članak da dodeli dodatne uloge.

Cisco tim za operacije u oblaku: Kreira vašu "partnersku organizaciju" u Partner Hub-u, ako ne postoji, tokom vašeg uključivanja.

Kada imate svoj Partner Hub nalog, konfigurišete Vebek interfejse na svoje sisteme. Zatim kreirate "Onboarding šablone" koji predstavljaju apartmane ili pakete koji se služe preko tih sistema. Zatim obezbeđujete svoje klijente ili pretplatnike.

#

Tipičan zadatak

SP

Cisco

1

Uključivanje partnera - Kreiranje partnerske organizacije ako ne postoji i omogućavanje neophodnih funkcija

2

BroadVorks konfiguracija u Partner Org-u preko Partner Hub-a (Cluster)

3

Konfigurisanje podešavanja integracije u Partner Org-u preko Partner Hub-a (šabloni ponude, brendiranje)

4

Priprema BroadVorks okruženja za integraciju (AS, KSSP|ADP patching, zaštitni zidovi, KSSP|ADP konfiguracija, KSSI, AuthService, CTI, NPS, DMS aplikacije na KSSP|ADP)

5

Razvijte integraciju ili proces obezbeđivanja

6

Pripremite GTM materijale

7

Migrirajte ili obezbedite nove korisnike

Arhitektura

Pregled Vebek-a za BroadVorks

Šta je na dijagramu?

Klijenti

  • Klijent Vebek App služi kao primarna aplikacija u Vebek-u za Cisco BroadVorks ponude. Klijent je dostupan na desktop, mobilnim i veb platformama.

    Klijent ima izvorne poruke, prisustvo i višestranačke audio / video sastanke koje pruža Vebek oblak. Vebek klijent koristi vašu BroadVorks infrastrukturu za SIP i PSTN pozive.

  • Cisco IP telefoni i srodna dodatna oprema takođe koriste vašu BroadVorks infrastrukturu za SIP i PSTN pozive. Očekujemo da ćemo moći da podržimo telefone nezavisnih proizvođača.

  • Portal za aktivaciju korisnika za korisnike da se prijave u Vebek koristeći svoje akreditive BroadVorks.

  • Partner Hub je veb interfejs za administriranje vaše Vebek organizacije i organizacija vaših kupaca. Partner Hub je mesto gde konfigurišete integraciju između vaše BroadVorks infrastrukture i Vebeksa. Takođe koristite Partner Hub za upravljanje konfiguracijom klijenta i naplatom.

Mreža pružalaca usluga

Zeleni blok na levoj strani dijagrama predstavlja vašu mrežu. Komponente hostovane u vašoj mreži pružaju sledeće usluge i interfejse za druge delove rešenja:

  • Javni KSSP|ADP, za Vebek za Cisco BroadVorks: (Kutija predstavlja jedan ili više KSSP|ADP farme, eventualno predvođene balanserima opterećenja.)

    • Hostuje interfejs Kstended Services (KSSI-Actions & KSSI-Events), uslugu upravljanja uređajima (DMS), CTI interfejs i uslugu autentifikacije. Zajedno, ove aplikacije omogućavaju telefonima i Vebek klijentima da se autentifikuju, preuzmu svoje datoteke za konfiguraciju poziva, upućuju i primaju pozive i vide status kuke (prisustvo telefonije) i istoriju poziva.

    • Objavljuje direktorijum Vebek klijentima.

  • Javni KSSP|ADP, koji pokreće NPS:

    • Obaveštenja o pozivima domaćina Push Server: Obaveštenje Push Server na KSSP|ADP u vašem okruženju. Povezuje se između vašeg aplikativnog servera i našeg NPS proki-a. Proki isporučuje kratkotrajne tokene vašem NPS-u kako bi odobrio obaveštenja uslugama u oblaku. Ove usluge (APNS i FCM) šalju obaveštenja o pozivima Vebek klijentima na Apple iOS i Google Android uređajima.

  • Aplikativni server:

    • Obezbeđuje kontrolu poziva i interfejse sa drugim BroadVorks sistemima (generalno)

    • Za protočno obezbeđivanje, AS koristi administrator partnera za obezbeđivanje korisnika u Vebek-u

    • Gura korisnički profil u BroadVorks

  • OSS / BSS: Vaš sistem za podršku operacijama / Business SIP usluge za administriranje vaših BroadVorks preduzeća.

Webex Cloud

Plavi blok na dijagramu predstavlja Vebek oblak. Vebek mikroservisi podržavaju čitav spektar mogućnosti Vebek saradnje:

  • Cisco Common Identiti (CI) je usluga identiteta unutar Vebeks-a.

  • Vebek za Cisco BroadVorks predstavlja skup mikroservisa koji podržavaju integraciju između Vebek-a i Service Provider Hosted BroadVorks:

    • API-ji za obezbeđivanje korisnika

    • Konfiguracija provajdera usluga

    • Prijava korisnika pomoću BroadVorks akreditiva

  • Vebek kutija za poruke za mikroservise vezane za poruke.

  • Vebek sastanci kutija koja predstavlja servere za obradu medija i SBC-ove za video sastanke sa više učesnika (SIP i SRTP)

Veb servisi nezavisnih proizvođača

Na dijagramu su predstavljene sledeće komponente nezavisnih proizvođača:

  • APNS (Apple Push Notifications Service) gura obaveštenja o pozivima i porukama Vebek aplikacijama na Apple uređajima.

  • FCM (FireBase Cloud Messaging) gura obaveštenja o pozivima i porukama Vebek aplikacijama na Android uređajima.

Razmatranja KSSP|ADP arhitekture

Uloga KSSP|ADP servera koji se suočavaju sa javnošću u Vebek-u za Cisco BroadVorks

Javni KSSP|ADP u vašem okruženju pruža sledeće interfejse / usluge Vebek-u i klijentima:

  • Usluga autentifikacije (AuthService), obezbeđena TLS-om, koja odgovara na zahteve Vebek-a za BroadVorks JVT (JSON Veb Token) u ime korisnika

  • CTI interfejs, obezbeđen mTLS-om, na koji se Vebex pretplati na događaje istorije poziva i status prisustva telefonije iz BroadVorks-a (status kuke).

  • Kssi akcije i događaji interfejsi (eKstended Services Interface) za kontrolu pretplatnika poziva, kontakt i lista poziva direktorijuma, i konfiguracija telefona za krajnjeg korisnika

  • DM (Device Management) servis za klijente da preuzmu svoje konfiguracione datoteke poziva

Dostavite URL-ove za ove interfejse kada konfigurišete Vebek za Cisco BroadVorks. (Vidi Konfigurišite svoje BroadVorks klastere u Partner Hub-u u ovom dokumentu.) Za svaki klaster, možete dati samo jedan URL za svaki interfejs. Ako imate više interfejsa u vašoj BroadVorks infrastrukturi, možete kreirati više klastera.

KSSP|ADP arhitektura

Dijagram KSSP|ADP arhitekture: Opcija 1
KSSP|ADP arhitektura: Opcija 1

Dijagram KSSP|ADP arhitekture: Opcija 2
KSSP|ADP arhitektura: Opcija 2

Zahtevamo da koristite zasebnu, namensku KSSP|ADP instancu ili farmu da biste hostovali svoju NPS (Notification Push Server) aplikaciju. Možete koristiti isti NPS sa UC-One SaaS ili UC-One Collaborate. Međutim, možda nećete hostovati druge aplikacije potrebne za Vebek za Cisco BroadVorks na istom KSSP|ADP-u koji hostuje NPS aplikaciju.

Preporučujemo vam da koristite namensku KSSP|ADP instancu / farmu da biste hostovali potrebne aplikacije za integraciju Vebek-a iz sledećih razloga

  • Na primer, ako nudite UC-One SaaS, preporučujemo da kreirate novu KSSP|ADP farmu za Vebek za Cisco BroadVorks. Na ovaj način dve usluge mogu da rade nezavisno dok migrirate pretplatnike.

  • Ako kolocirate Vebek za Cisco BroadVorks aplikacije na KSSP|ADP farmi koja se koristi u druge svrhe, vaša je odgovornost da pratite upotrebu, upravljate rezultirajućom složenošću i planirate povećanu skalu.

  • Cisco BroadVorks Sistem Kapacitet Planer pretpostavlja namensku KSSP|ADP farmu i možda neće biti tačan ako ga koristite za proračune kolokacije.

Osim ako nije drugačije naznačeno, namenski Vebek za Cisco BroadVorks KSSP|ADP-ove mora hostovati sledeće aplikacije:

  • AuthService (TLS sa validacijom CI tokena ili mTLS)

  • CTI (mTLS)

  • KSSI-Akcije (TLS)

  • KSSI-Događaji (TLS)

  • DMS (TLS) - Opciono. Nije obavezno da primenite zasebnu DMS instancu ili farmu posebno za Vebek za Cisco BroadVorks. Možete koristiti istu DMS instancu koju koristite za UC-One SaaS ili UC-One Collaborate.

  • Podešavanja poziva Vebviev (TLS) - Opciono. Podešavanja poziva Vebviev (CSV) je potrebna samo ako želite da Vebek za Cisco BroadVorks korisnike mogu da konfigurišu funkcije pozivanja u aplikaciji Vebek.

Vebek zahteva pristup CTI-u preko interfejsa obezbeđenog uzajamnom TLS autentifikacijom. Da biste podržali ovaj zahtev, preporučujemo jednu od ovih opcija:

  • (Dijagram označen Opcija KSNUMKS) Jedna KSSP|ADP instanca ili farma za sve aplikacije, sa dva interfejsa konfigurisana na svakom serveru: mTLS interfejs za CTI i TLS interfejs za druge aplikacije kao što je AuthService.

  • (Dijagram označen Opcija 2) Dve KSSP|ADP instance ili farme, jedna sa mTLS interfejsom za CTI, a druga sa TLS interfejsom za druge aplikacije, kao što je AuthService.

KSSP|ADP ponovna upotreba

Ako imate postojeću KSSP|ADP farmu koja je u skladu sa jednom od gore predloženih arhitektura (Opcija 1 ili 2) i lagano je napunjena, onda je moguće ponovo koristiti postojeće KSSP|ADP-ove. Moraćete da potvrdite da ne postoje konfliktni zahtevi za konfiguraciju između postojećih aplikacija i novih zahteva aplikacije za Vebek. Dva osnovna razmatranja su:

  • Ako vam je potrebno da podržite više vebek partnerskih organizacija na KSSP|ADP-u, to znači da morate koristiti mTLS na Auth servisu (CI Token Validation je podržan samo za jednu partnersku organizaciju na KSSP|ADP-u). Ako koristite mTLS na Authentication Service, onda to znači da ne možete imati klijente koji koriste osnovnu autentifikaciju na Authentication Service u isto vreme. Ova situacija bi sprečila ponovnu upotrebu KSSP|ADP-a.

  • Ako je postojeća CTI usluga konfigurisana da je koriste klijenti sa sigurnim portom (obično KSNUMKS), ali bez mTLS-a (tj. Autentifikacije klijenta), onda će to biti u sukobu sa zahtevom vebek-a da ima mTLS.

Pošto KSSP|ADP ima mnogo aplikacija i broj permutacija ovih aplikacija je velik, mogu postojati i drugi neidentifikovani sukobi. Iz tog razloga, svaka potencijalna ponovna upotreba KSSP|ADP-a treba da bude verifikovana u laboratoriji sa predviđenom konfiguracijom pre nego što se posvetite ponovnoj upotrebi.

Konfigurišite NTP sinhronizaciju na KSSP|ADP

Raspoređivanje zahteva sinhronizaciju vremena za sve KSSP|ADP-ove koje koristite sa Vebeksom.

Instalirajte ntp paket nakon što instalirate operativni sistem i pre nego što instalirate softver BroadVorks. Zatim možete konfigurisati NTP tokom instalacije KSSP|ADP softvera. Pogledajte BroadVorks Vodič za upravljanje softverom za više detalja.

Tokom interaktivne instalacije KSSP|ADP softvera, imate mogućnost da podesite NTP. Postupite na sledeći način:

  1. Kada instalater pita Do you want to configure NTP?, , unesite y.

  2. Kada instalater pita Is this server going to be a NTP server?, , unesite n.

  3. Kada instalater pita What is the NTP address, hostname, or FQDN?, , unesite adresu vašeg NTP servera, ili javnog NTP servisa, na primer, pool.ntp.org.

Ako vaši KSSP|ADP-ovi koriste tihu (neinteraktivnu) instalaciju, instalacioni fajl mora da sadrži sledeće parove Key=Value:

NTP
NTP_SERVER=

KSSP|ADP identitet i bezbednosni zahtevi

Pozadina

Protokoli i šifre Cisco BroadVorks TLS veza mogu se konfigurisati na različitim nivoima specifičnosti. Ovi nivoi se kreću od najopštijih (SSL provajder) do najspecifičnijih (individualni interfejs). Specifičnija postavka uvek zamenjuje opšte podešavanje. Ako nisu navedeni, SSL postavke "nižeg" nivoa se nasleđuju sa "viših" nivoa.

Ako se nijedno podešavanje ne promeni od podrazumevanih vrednosti, svi nivoi nasleđuju podrazumevana podešavanja SSL provajdera (JSSE Java Secure Sockets Ektension).

Lista zahteva

  • KSSP|ADP mora da se autentifikuje klijentima koristeći sertifikat potpisan od strane CA-a u kojem se zajedničko ime ili alternativno ime subjekta podudara sa delom domena KSSI interfejsa.

  • Kssi interfejs mora da podržava TLSv1.2 protokol.

  • Kssi interfejs mora da koristi paket za šifrovanje koji ispunjava sledeće zahteve.

    • Diffie-Hellman Ephemeral (DHE) ili Eliptic Curves Diffie-Hellman Ephemeral (ECDHE) ključ-razmena

    • AES (Advanced Encryption Standard) šifra sa minimalnom veličinom bloka od 128 bita (npr. AES-128 ili AES-256)

    • GCM (Galois / Counter Mode) ili CBC (Cipher Block Chaining) režim šifre

      • Ako se koristi CBC šifra, dozvoljena je samo SHA2 porodica hash funkcija za izvođenje ključeva (SHA256, SHA384, SHA512).

Na primer, sledeće šifre ispunjavaju uslove:

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA384

XSP|ADP CLI zahteva IANA konvenciju imenovanja za pakete šifri, kao što je prikazano gore, a ne openSSL konvenciju.

Podržane TLS šifre za AuthService i KSSI interfejse

Ova lista je podložna promenama kako se razvijaju naši zahtevi za bezbednost u oblaku. Pratite trenutnu Cisco preporuku za bezbednost oblaka o izboru šifre, kao što je opisano na listi zahteva u ovom dokumentu.

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_DHE_RSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_DHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384

  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_256_GCM_SHA384

  • TLS_DHE_PSK_WITH_AES_256_GCM_SHA384

  • TLS_RSA_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_DHE_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_RSA_WITH_AES_256_GCM_SHA384

  • TLS_PSK_WITH_AES_256_GCM_SHA384

  • TLS_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_RSA_PSK_WITH_AES_128_GCM_SHA256

  • TLS_DHE_PSK_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_128_GCM_SHA256

  • TLS_PSK_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_256_CBC_SHA256

  • TLS_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_256_CBC_SHA384

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA384

  • TLS_RSA_PSK_WITH_AES_256_CBC_SHA

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA

  • TLS_RSA_WITH_AES_256_CBC_SHA

  • TLS_PSK_WITH_AES_256_CBC_SHA384

  • TLS_PSK_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_128_CBC_SHA256

  • TLS_DHE_PSK_WITH_AES_128_CBC_SHA256

  • TLS_RSA_PSK_WITH_AES_128_CBC_SHA

  • TLS_DHE_PSK_WITH_AES_128_CBC_SHA

  • TLS_RSA_WITH_AES_128_CBC_SHA

  • TLS_PSK_WITH_AES_128_CBC_SHA256

  • TLS_PSK_WITH_AES_128_CBC_SHA

Parametri skale KSSI događaja

Možda ćete morati da povećate veličinu reda Kssi-Events i broj navoja da biste obradili obim događaja koje zahteva rešenje Vebek za Cisco BroadVorks. Možete povećati parametre na minimalne prikazane vrednosti, kao što sledi (ne smanjite ih ako su iznad ovih minimalnih vrednosti):

XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration> eventQueueSize = 2000

XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration> eventHandlerThreadCount = 50

Višestruki KSSP|ADP-ovi

Balansiranje opterećenja Edge Element

Ako imate element za balansiranje opterećenja na vašoj mrežnoj ivici, on mora transparentno upravljati distribucijom saobraćaja između vaših višestrukih KSSP|ADP servera i Vebek-a za Cisco BroadVorks oblak i klijente. U ovom slučaju, dali biste URL balansera opterećenja na Vebek za Cisco BroadVorks konfiguraciju.

Dijagram elementa ivice balansiranja opterećenja sa više KSSP|ADP-ova

Napomene o ovoj arhitekturi:

  • Konfigurišite DNS tako da klijenti mogu da pronađu balanser opterećenja prilikom povezivanja sa Kssi interfejsom (pogledajte DNS konfiguraciju).

  • Preporučujemo da konfigurišete ivični element u obrnutom SSL proki režimu, kako biste osigurali šifrovanje podataka od tačke do tačke.

  • Sertifikati iz KSSP|ADP01 i KSSP|ADP02 treba da imaju KSSP|ADP domen, na primer Ur-KSSP|ADP.example.com, u Subject Alternate Name. Trebalo bi da imaju svoje FQDN-ove, na primer XSP|ADP01.example.com, u zajedničkom imenu. Možete koristiti džoker sertifikate, ali ih ne preporučujemo.

Internet-Facing KSSP|ADP serveri

Ako direktno izlažete Kssi interfejse, koristite DNS za distribuciju saobraćaja na više KSSP|ADP servera.

Dijagram KSSP|ADP servera koji se suočavaju sa Internetom

Napomene o ovoj arhitekturi:

  • Za povezivanje sa KSSP|ADP serverima potrebna su dva zapisa:

    • Za Vebek mikroservise: Round-robin A / AAAA zapisi su potrebni za ciljanje više KSSP|ADP IP adresa. To je zato što Vebek mikroservisi ne mogu da vrše SRV pretrage. Za primere, pogledajte Vebek Cloud Services.

    • Za aplikaciju Vebek: SRV zapis koji se rešava na A zapise gde se svaki A zapis rešava na jedan KSSP|ADP. Za primere, pogledajte Vebek aplikacija.

      Koristite prioritetne SRV zapise za ciljanje KSSI servisa za više KSSP|ADP adresa. Odredite prioritete SRV zapisa tako da će mikroservisi uvek ići na isti A zapis (i naknadnu IP adresu) i preći će samo na sledeći A zapis (i IP adresu) ako je prva IP adresa u padu. NEMOJTE koristiti kružni pristup za Vebek aplikaciju.

  • Sertifikati iz KSSP|ADP01 i KSSP|ADP02 treba da imaju KSSP|ADP domen, na primer Ur-KSSP|ADP.example.com, u Subject Alternate Name. Trebalo bi da imaju svoje FQDN-ove, na primer XSP|ADP01.example.com, u zajedničkom imenu.

  • Možete koristiti džoker sertifikate, ali ih ne preporučujemo.

Izbegavajte HTTP preusmeravanja

Ponekad, DNS je konfigurisan da reši KSSP|ADP URL na HTTP load balancer, a balanser opterećenja je konfigurisan da preusmeri preko obrnutog proksi na KSSP|ADP servere.

Vebek ne prati preusmeravanje prilikom povezivanja sa URL-ovima koje dostavljate, tako da ova konfiguracija ne funkcioniše.

Dijagram neuspelog HTTP preusmeravanja prilikom povezivanja sa URL-ovima koje dostavljate.

Naručivanje i obezbeđivanje

Naručivanje i obezbeđivanje primenjuje se na ovim nivoima:

  • Obezbeđivanje partnera / pružaoca usluga:

    Svaki Vebek za Cisco BroadVorks Service Provider (ili Reseller) mora biti konfigurisan kao partnerska organizacija u Vebek-u i odobriti neophodna prava. Cisco Operations pruža administratoru partnerske organizacije pristup upravljanju Vebeksom za Cisco BroadVorks na Vebek Partner Hub-u. Administrator partnera mora da uradi sve potrebne korake za obezbeđivanje pre nego što može da obezbedi organizaciju kupca / preduzeća.

  • Naručivanje i obezbeđivanje kupaцa / preduzeća:

    Svaki BroadVorks Enterprise omogućen za Vebek za Cisco BroadVorks pokreće kreiranje povezane Vebek korisničke organizacije. Ovaj proces se odvija automatski kao deo obezbeđivanja korisnika / pretplatnika. Svi korisnici / pretplatnici unutar preduzeća BroadVorks su obezbeđeni u istoj organizaciji Vebek korisnika.

    Isto ponašanje važi i ako je vaš BroadVorks sistem konfigurisan kao pružalac usluga sa grupama. Kada obezbedite pretplatnika u grupi BroadVorks, organizacija korisnika koja odgovara grupi se automatski kreira u Vebek-u.

  • Naručivanje i obezbeđivanje korisnika / pretplatnika:

    Vebek za Cisco BroadVorks trenutno podržava sledeće modele obezbeđivanja korisnika:

    • Flov kroz obezbeđivanje sa pouzdanim e-poštom

    • Protok kroz obezbeđivanje bez pouzdanih e-poruka

    • Korisničko samo-obezbeđivanje

    • Dodela privilegija za API

Flov Provisioning sa pouzdanim e-poštom

Konfigurišete integrisanu uslugu IM & P da koristite URL adresu za obezbeđivanje Vebexa, a zatim dodelite uslugu korisnicima. Aplikativni server koristi API za obezbeđivanje Vebeksa da zatraži odgovarajuće Vebek korisničke naloge.

Ako možete tvrditi da BroadVorks ima pretplatničke adrese e-pošte koje su važeće i jedinstvene za Vebek, ova opcija obezbeđivanja automatski kreira i aktivira Vebek naloge sa tim adresama e-pošte kao korisničkim ID-ovima.

Možete da promenite pretplatnički paket preko Partner Hub-a, ili možete napisati sopstvenu aplikaciju da biste koristili API za obezbeđivanje za promenu pretplatničkih paketa.

 Dijagram protoka Provisioning sa pouzdanim e-poštom
Flov Provisioning sa pouzdanim e-poštom

Flov Provisioning bez pouzdanih e-poruka

Konfigurišete integrisanu uslugu IM & P da koristite URL adresu za obezbeđivanje Vebexa, a zatim dodelite uslugu korisnicima. Aplikativni server koristi API za obezbeđivanje Vebeksa da zatraži odgovarajuće Vebek korisničke naloge.

Ako se ne možete osloniti na adrese e-pošte pretplatnika koje drži BroadVorks, ova opcija obezbeđivanja kreira Vebek naloge, ali ih ne može aktivirati dok pretplatnici ne dostave i potvrde svoje adrese e-pošte. U tom trenutku, Vebek može aktivirati račune sa tim adresama e-pošte kao korisničkim ID-ovima.

Dijagram koji prikazuje protočno obezbeđivanje bez pouzdanih e-poruka
Flov Provisioning bez pouzdanih e-poruka

Možete da promenite pretplatnički paket preko Partner Hub-a, ili možete napisati sopstvenu aplikaciju da biste koristili API za obezbeđivanje za promenu pretplatničkih paketa.

Korisničko samo-obezbeđivanje

Sa ovom opcijom, nema protoka obezbeđivanja od BroadVorks-a do Vebeks-a. Nakon što konfigurišete integraciju između Vebek-a i vašeg BroadVorks sistema, dobijate jednu ili više veza koje su specifične za obezbeđivanje korisnika unutar vaše Vebek za Cisco BroadVorks partnersku organizaciju.

Zatim dizajnirate sopstvene komunikacije (ili delegirate svojim klijentima) da biste distribuirali vezu pretplatnicima. Pretplatnici prate vezu, a zatim dostavljaju i potvrđuju svoje adrese e-pošte kako bi kreirali i aktivirali svoje Vebek naloge.

Dijagram samo-rezervisanja korisnika
Korisničko samo-obezbeđivanje

Pošto su računi obezbeđeni u okviru vaše partnerske organizacije, možete ručno podesiti korisničke pakete preko Partner Hub-a ili koristiti API da to uradite.

Korisnici moraju postojati u BroadVorks sistemu koji integrišete sa Vebeksom, ili im je zabranjeno kreiranje naloga sa tom vezom.

Pružanje usluga od strane API-ja

Vebek izlaže skup javnih API-ja koji vam omogućavaju da izgradite Vebek za Cisco BroadVorks korisnike / pretplatnike u postojeći radni tok / alate za upravljanje korisnicima.

Dijagram koji prikazuje pružanje usluga od strane API-ja - pouzdane e-poruke
Pružanje usluga od strane API-ja - pouzdane e-poruke
Dijagram koji prikazuje pružanje usluga od strane API-ja - nepouzdane e-poruke
Pružanje usluga od strane API-ja - nepouzdane e-poruke

Potrebne zakrpe sa protokom rezervisanja

Ako koristite protočno obezbeđivanje, morate instalirati sistemsku zakrpu i primeniti CLI osobinu. Pogledajte donju listu za uputstva koja se odnose na vaše izdanje BroadVorks:

Za R22:

  1. Instalirajte AP.as.22.0.1123.ap376508.

  2. Nakon instalacije, podesite svojstvo bw.msg.includeIsEnterpriseInOSSschema na true iz CLI u Maintenance/ContainerOptions.

    Za više informacija, pogledajte napomene https://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txto zakrpama.

Za R23:

  1. Instalirajte AP.as.23.0.1075.ap376509

  2. Nakon instalacije, podesite svojstvo bw.msg.includeIsEnterpriseInOSSschema na true iz CLI u Maintenance/ContainerOptions.

    Za više informacija, pogledajte napomene https://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txto zakrpama.

Za R24:

  1. Instalirajte AP.as.24.0.944.ap375100

  2. Nakon instalacije, podesite svojstvo bw.msg.includeIsEnterpriseInOSSschema na true iz CLI u Maintenance/ContainerOptions.

    Za više informacija, pogledajte napomene https://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txto zakrpama.

Nakon što završite ove korake, nećete moći da obezbedite nove korisnike sa UC-One Collaborate uslugama. Novo obezbeđeni korisnici moraju biti Vebek za korisnike Cisco BroadVorks-a.

Proširenje biranja

Podrška za funkciju biranja proširenja omogućava Vebeksu korisnicima Cisco Broadvorks-a da biraju druge korisnike sa ekstenzijom sličnom primarnom telefonskom broju unutar istog preduzeća. Ovo je posebno korisno za korisnike koji nemaju DID brojeve.

Tokom obezbeđivanja, proširenje korisnika se čuva u Vebek direktorijumu kao korisnička ekstenzija. Za pozive BroadVorks-a, proširenje se pojavljuje u aplikaciji Vebek u polju za proširenje svih područja metoda pokretanja poziva i profila korisnika. Vebek za Cisco BroadVorks podržava pozive samo za proširenje između korisnika unutar iste grupe i različitih grupa istog preduzeća sa kombinacijom lokacije, biranja i proširenja. Međutim, pozivanje između dva preduzeća koja koriste samo ekstenzije nije podržano.

Proširenje se može obezbediti za korisnike Cisco BroadVorks-a na sledeće metode:

  • Cisco BroadVorks korisnici

    • Javno obezbeđivanje API-ja kao proširenje

      • Parametar proširenja treba da bude eksplicitno prosleđen kao deo API poziva. Za preduzeća / grupe koje imaju konfigurisan kod za biranje lokacije (LDC), parametar proširenja treba da bude kombinacija LDC i 'broj ekstenzije.

    • Protok ili samoaktivacija obezbeđivanje

      • Proširenje i LDC (gde je primenljivo) će se automatski preuzeti iz BroadVorks-a.

  • Samo za BroadVorks Pozivanje korisnika ili entiteta

    • Automatski se sinhronizuje iz BroadVorks-a od strane Directori Sinc koristeći kombinaciju koda za biranje lokacije (LDC) i broja ekstenzije.

Tabela 2. Upravljanje brojevima ekstenzija na osnovu metode obezbeđivanja

BroadVorks Pozivi Zapisi

Opis

Metod obezbeđivanja

Upravljanje proširenjem

Vebek za korisnike Cisco BroadVorks-a

Korisnici su omogućeni za Vebek za Cisco BroadVorks

Javni API

Proširenje treba da bude prosleđeno kao parametar

Pretraživanje

Ekstenzija preuzeta iz BroadVorks automatski

BroadVorks-samo pozivanje korisnika

Pozivanje korisnika koji nisu uključeni u Vebek

Directory Sync

Ekstenzija sinhronizovana od strane sinhronizacije direktorijuma

Entiteti koji ne pozivaju korisnike

Na primer, telefon u konferencijskoj sali, faks, broj grupe Hunt

Directory Sync

Ekstenzija sinhronizovana od strane sinhronizacije direktorijuma

BroadVorks telefonske liste

Liste preduzeća, grupa ili ličnih telefona

Directory Sync

Nije primenljivo

Preduslovi

  1. Klijent verzija potrebna za podršku ovu funkciju je 42.11 ili kasnije.

  2. Patch gde se kodovi za biranje proširenja i lokacije dodaju u KSSI i Provisioning Adapter Februar 2022 za verziju 23 ili noviju kao deo :

    • AP.platforma.23.0.1075.ap380045 na srpskom jeziku

    • AP.as.23.0.1075.ap380045

    • AP.xsp.23.0.1075.ap380045

    • AP.as.24.0.944.ap380045

  3. Omogućite zaglavlje Ks-BroadVorks-Remote-Parti-Info na AS-u koristeći donju CLI komandu za ovaj tok SIP poziva koji je potreban za podršku za proširenje biranja funkcija.

    AS_CLI/System/DeviceType/SIP> set  supportRemotePartyInfo true

Prioritet opcija poziva aplikacije

Kao deo podrške za funkciju Ektension Dialing, podešavanje prioriteta opcija poziva aplikacije je takođe obezbeđeno na nivou partnera za sve Vebek za Cisco Broadvorks partnere. Koristeći ovu postavku, partner može kontrolisati postavke prioriteta poziva svih svojih upravljanih kupaca iz Partner Hub-a. Podešavanje prioriteta opcija poziva aplikacije za kupca takođe se može modifikovati na nivou kupca iz Control Hub-a.

Postavka prioriteta opcija poziva aplikacije sadrži proširenje kao drugu opciju u Partner Hub-u i Control Hub-u kada je korisnik Vebeksa za Cisco Broadvorks novo obezbeđen sa proširenjem putem bilo koje od gore navedenih metoda obezbeđivanja.

Za sve postojeće obezbeđene organizacije, opcija proširenja će biti u skrivenom stanju (podrazumevano) u podešavanju prioriteta opcija poziva aplikacije. Ovo neće prikazati proširenje u opciji audio / video poziva korisnika u aplikaciji Vebek.

Slede opcije da opcija proširenja poziva bude vidljiva za postojeće kupce:

  1. Ako partner želi da sve njegove upravljane korisničke organizacije dobiju produžetak kao jednu od opcija poziva, preporučuje se da administrator partnera premesti proširenje iz skrivenog na dostupno u Partner Hub-u. Ovo će omogućiti upravljanim korisničkim organizacijama da naslede postavku od svog partnera.

  2. Ako partner želi da obezbedi proširenje u opcijama poziva za određenu organizaciju korisnika, preporučuje se da administrator partnera premesti proširenje iz skrivenog na dostupno u kontrolnom čvorištu.

Grupa Kontakti Podrška

Ova funkcija poboljšava uslugu Vebek za BroadVorks DirSinc uklanjanjem ograničenja za sinhronizaciju do KSNUMKS kontakata sa grupnih telefonskih lista na BroadVorks-u i omogućavajući partnerima da sinhronizuju do KSNUMKSK kontakata sa jedne telefonske liste grupe i dovedu je u rang sa povećanjem KSNUMKSK kontakata za Enterprise telefonsku listu, koja je objavljena odvojeno.

Postoji opšte ograničenje od 200K za sve eksterne kontakte po organizaciji, što bi se odnosilo na zbir telefonskih lista preduzeća i grupa u jednom preduzeću BroadVorks. Na primer, preduzeće BroadVorks koje ima Enterprise telefonsku listu sa KSNUMKSK, a takođe i KSNUMKS grupne telefonske liste svaka sa KSNUMKSK će biti podržana (KSNUMKSK ukupno po organizaciji). Međutim, ako postoje 6 grupnih telefonskih lista svaka sa 30K, to neće biti podržano (ukupno 210K).

Ova funkcija je dostupna na zahtev. Molimo vas da kontaktirate svoj tim za naloge da biste ga omogućili.

  • Pre nego što omogućite ovu funkciju, preduslov migracije treba da se pokrene za obezbeđivanje i povezivanje grupa za sve postojeće obezbeđene korisnike.

  • Cisco tim će pokrenuti interni API za migraciju svih postojećih korisnika kako bi ih povezao sa odgovarajućom grupom. NAPOMENA: Ovo može potrajati do nedelju dana za obradu.

  • Kada se migracija završi za partnera i funkcija je omogućena, svi novo obezbeđeni korisnici će biti "grupisani" na odgovarajući način.

Nakon što je funkcija omogućena, usluga DirSinc počinje sinhronizovati kontakte sa liste telefona BroadVorks grupe u namensko skladište kontakata po grupi u Vebek kontakt servisu.

Tokom obezbeđivanja, grupa preduzeća korisnika treba da se čuva u Vebek direktorijumu kako bi se naznačila grupa kojoj pripada ovaj korisnik. Udruživanje korisnika sa grupom BroadVorks u Vebek direktorijumu omogućava aplikaciji Vebek da pretraži kontakt u skladištu grupe Kontakt Service za određenu grupu korisnika.

Ova funkcija zahteva da se Vebek za pretplatnike BroadVorks-a obezbedi u Vebek-u sa ID-om grupe preduzeća BroadVorks.

ID BroadVorks enterprise Group može se obezbediti za korisnike Cisco BroadVorks-a na sledeće načine:

  • Vebek za korisnike Cisco BroadVorks-a

    • Javno obezbeđivanje API-ja kao "spEnterpriseGroupId"

      • ID grupe preduzeća BroadVorks treba eksplicitno proslijediti u parametru spEnterpriseGroupId API poziva.

    • Protok ili samoaktivacija obezbeđivanje

      • ID grupe preduzeća BroadVorks će se automatski preuzeti iz BroadVorks-a.

    • Samo za BroadVorks Pozivanje korisnika ili entiteta

      • Nije primenljivo. Nije potrebno sinhronizovati ID BroadVorks grupe preduzeća za ove korisnike.

Tabela 3. Upravljanje ID-om grupe preduzeća na osnovu metode obezbeđivanja

BroadVorks Pozivi Zapisi

Opis

Metod obezbeđivanja

Upravljanje ID-om grupe preduzeća

Vebek za korisnike Cisco BroadVorks-a

Korisnici su omogućeni za Vebek za Cisco BroadVorks

Javni API

ID grupe preduzeća BroadVorks treba da bude prosleđen kao parametar spEnterpriseGroupId

Pretraživanje

BroadVorks preduzeće Group ID se automatski preuzima iz BroadVorks

BroadVorks-samo pozivanje korisnika

Pozivanje korisnika koji nisu uključeni u Vebek

Directory Sync

Nije primenljivo

Entiteti koji ne pozivaju korisnike

Na primer, telefon u konferencijskoj sali, faks, broj grupe Hunt

Directory Sync

Nije primenljivo

BroadVorks telefonske liste

Kontakti na listama telefona grupe BroadVorks

Directory Sync

Grupni kontakti se čuvaju u Vebek kontakt servisu povezanom sa određenom grupom

Broadvorks Enterpsie ili Persional telefonske liste

Kontakti u preduzećima ili ličnim telefonskim listama

Directory Sync

Nije primenljivo

Javni API mora biti ažuriran PRE MIGRACIJE. Migracija se ne može završiti dok se OVAJ API ne završi ID grupe preduzeća BroadVorks treba eksplicitno proslijediti u parametru spEnterpriseGroupId API poziva https://developer.webex.com/docs/api/changelog#2023-march

Nakon što je funkcija omogućena i kao rezultat sledeće sinhronizacije direktorijuma, grupe korisnika preduzeća će takođe biti prikazane u Control Hub-u. Vizuelizacija grupa u Control Hub-u za Vebek za BroadVorks je u ovoj fazi čisto informativna. Administratori partnera i kupaca ne bi trebalo da vrše nikakve izmene u grupama ili članstvu u grupi u Control Hub-u, jer se ove promene neće odraziti na BroadVorks. Upravljanje grupama u Control Hub-u je namenjeno za upotrebu od strane partnera koji će usvojiti predstojeće API za upravljanje kontaktima.

Migracije i zaštita od budućnosti

Cisco progresija klijenta za objedinjene komunikacije BroadSoft je da se udalji od UC-One prema Vebek-u. Postoji odgovarajuća progresija pratećih usluga daleko od mreže provajdera usluga - osim pozivanja - prema Vebek cloud platformi.

Bez obzira da li koristite UC-One SaaS ili BroadVorks Collaborate, poželjna strategija migracije je postavljanje novih, namenskih KSSP|ADP-ova za integraciju sa Vebeksom za Cisco BroadVorks. Možete pokrenuti dve usluge paralelno dok migrirate kupce na Vebek i na kraju nadoknaditi infrastrukturu koja se koristi za prethodno rešenje.

Preporučene pretplate na dokumente

Članci Vebek centra za pomoć (na help.webex.com) imaju opciju Pretplatite se koja vam omogućava da primite obaveštenje e-poštom kad god se taj članak ažurira.

Preporučujemo da se pretplatite na svaki od sledećih članaka kako biste bili sigurni da ne propustite kritična ažuriranja koja utiču na mrežno povezivanje. Da biste se pretplatili, idite na svaki od linkova ispod i u članku koji se pokreće kliknite na dugme Subscribe .

U najmanju ruku, preporučujemo da se pretplatite na gornju listu. Međutim, većina Vebek članaka i dokumenata navedenih pod Dodatni dokumenti imaju opciju Subscribe . Da bi se ova opcija pojavila, članak mora da se pojavi na help.webex.com.

Ne postoji opcija pretplate za odredišne stranice dokumentacije.

Dodatni dokumenti

Pogledajte sledeću srodnu dokumentaciju za više informacija o Vebek-u za Cisco BroadVorks:

Vebek za Cisco BroadVorks dokumente

Administratori partnera mogu koristiti sledeće dokumente i sajtove kako bi dobili informacije o Vebek-u za Cisco BroadVorks.

Vebek za Cisco BroadVorks članke

Administratori partnera mogu koristiti sledeće opcione sajtove kako bi saznali više o Vebek-u za Cisco BroadVorks:

Cisco BroadVorks dokumenti

Administratori partnera mogu se obratiti Cisco BroadVorks sajtu na cisco.com za tehničke dokumente koji opisuju kako da primene Cisco BroadVorks deo rešenja:

Članci za pomoć Vebeksa

Sledeće veb lokacije za pomoć Vebeksa mogu se koristiti za pronalaženje Vebek članaka koji pomažu administratorima kupaca i krajnjim korisnicima da koriste Vebek funkcije.

  • Vebek od provajdera usluga - Ova odredišna stranica sadrži linkove sa informacijama o početku i najčešće korišćenim člancima za korisnike Vebek aplikacija koji su kupili Vebek usluge od provajdera usluga.

  • Centar za pomoć Vebeksa - Koristite funkciju pretraživanja na help.webex.com da biste pretražili dodatne članke o Vebeksu koji opisuju funkcionalnost Vebek aplikacije i Vebek sastanaka. Možete pretraživati ili korisničke ili administratorske članke.

Dokumentacija za programere

  • Webex za BroadVorks Vodič za programere - Pruža informacije za programere koji kreiraju aplikacije koje koriste Webex za Cisco BroadVorks API-je.

Pripremite svoje okruženje

Tačke odluke

Razmatranje Pitanja za odgovor Resursi

Arhitektura i infrastruktura

Koliko KSSP|ADP-ova?

Kako uzimaju mTLS?

Cisco Broadvorks sistemski planer kapaciteta

Cisco Broadvorks Vodič za sistemski inženjering

KSSP|ADP CLI Referenцa

Ovaj dokument

Obezbeđivanje korisnika i korisnika

Možete li tvrditi da verujete e-mailovima u BroadVorks?

Da li želite da korisnici daju adrese e-pošte kako bi aktivirali svoje naloge?

Možete li napraviti alate za korišćenje našeg API-ja?

Javni API dokumenti na https://developer.webex.com

Ovaj dokument

Brendiranje Koju boju i logo želite da koristite? Članak o brendiranju Vebek aplikacije
Obrasci Koji su vaši različiti slučajevi korišćenja kupaca? Ovaj dokument
Pretplatničke karakteristike po kupcu / preduzeću / grupi Izaberite paket da biste definisali nivo usluge po šablonu. Osnovni, Standardni, Premium ili Softphone.

Ovaj dokument

Funkcija / paket matrica

Autentifikacija korisnika BroadVorks, ili Vebek Ovaj dokument
Provisioning adapter (za opcije obezbeđivanja protoka)

Da li već koristite integrisani IM&P, npr. Za UC-One SaaS?

Da li nameravate da koristite više šablona?

Da li se očekuje češći slučaj upotrebe?

Ovaj dokument

CLI referenцa aplikativnog servera

Arhitektura i infrastruktura

  • Sa kakvom skalom nameravate da počnete? Moguće je povećati u budućnosti, ali vaša trenutna procena upotrebe treba da pokrene planiranje infrastrukture.

  • Radite sa svojim Cisco menadžerom računa / predstavnikom prodaje kako biste dimenzionisali svoju KSSP|ADP infrastrukturu, prema Cisco BroadVorks Sistem Kapacitet Planner i Cisco BroadVorks Sistem Engineering Guide.

  • Kako će Vebek napraviti uzajamne TLS veze sa vašim KSSP|ADP-ovima? Direktno na KSSP|ADP u DMZ-u, ili preko TLS proki? Ovo utiče na vaše upravljanje sertifikatima i URL-ove koje koristite za interfejse. (Mi ne podržavamo nešifrovane TCP veze na ivici vaše mreže).

Obezbeđivanje kupaca i korisnika

Koji metod obezbeđivanja korisnika vam najviše odgovara?

  • Obezbeđivanje kroz protok sa pouzdanim e-poštom: Dodeljivanjem usluge "Integrisani IM&P" na BroadVorks-u, pretplatnik se automatski obezbeđuje u Vebek-u.

    Ako takođe možete da tvrdite da su adrese e-pošte pretplatnika u BroadVorks-u važeće i jedinstvene za Vebek, onda možete koristiti varijantu "pouzdane e-pošte" protočnog obezbeđivanja. Pretplatnički Vebek računi se kreiraju i aktiviraju bez njihove intervencije; oni jednostavno preuzmu klijenta i prijave se.

    Adresa e-pošte je ključni korisnički atribut na Vebek-u. Zbog toga provajder usluga mora da obezbedi važeću adresu e-pošte za korisnika kako bi ih obezbedio za Vebek usluge. Ovo mora biti u korisnikovom atributu Email ID u BroadVorks-u. Preporučujemo da ga kopirate i u atribut Alternate ID.

  • Protok kroz obezbeđivanje bez pouzdanih e-poruka: Ako ne možete da verujete pretplatničkim adresama e-pošte, i dalje možete da dodelite integrisanu uslugu IM & P u BroadVorks-u da biste obezbedili korisnike u Vebek-u.

    Pomoću ove opcije, računi se kreiraju kada dodelite uslugu, ali pretplatnici moraju da dostave i potvrde svoje adrese e-pošte kako bi aktivirali Vebek naloge.

  • Korisničko samo-obezbeđivanje: Ova opcija ne zahteva dodeljivanje IM & P usluga u BroadVorks-u. Vi (ili vaši klijenti) umesto toga distribuirate link za obezbeđivanje i linkove za preuzimanje različitih klijenata, sa vašim brendiranjem i uputstvima.

    Pretplatnici prate vezu, a zatim dostavljaju i potvrđuju svoje adrese e-pošte kako bi kreirali i aktivirali svoje Vebek naloge. Zatim preuzimaju klijenta i prijavljuju se, a Vebek preuzima neku dodatnu konfiguraciju o njima iz BroadVorks-a (uključujući i njihove primarne brojeve).

  • SP kontrolisano obezbeđivanje preko API-ja: Vebek izlaže skup javnih API-ja koji omogućavaju pružaocima usluga da izgrade obezbeđivanje korisnika / pretplatnika u svoje postojeće tokove posla.

Zahtevi za obezbeđivanje

Sledeća tabela sumira zahteve za svaku metodu obezbeđivanja. Pored ovih zahteva, vaša primena mora da ispunjava opšte sistemske zahteve koji su opisani u ovom vodiču.

Metod obezbeđivanja

Zahtevi

Protok kroz obezbeđivanje

(Pouzdane ili nepouzdane e-poruke)

API za obezbeđivanje Vebeksa automatski dodaje postojeće korisnike BroadVorks-a u Vebex kada korisnik ispuni zahteve i uključite integrisanu uslugu IM + P .

Postoje dva toka (pouzdane e-poruke ili nepouzdane e-poruke) koje dodeljujete putem šablona za uključivanje na Vebek-u.

BroadVorks zahtevi:

  • Korisnik postoji na BroadVorks-u sa primarnim brojem ili ekstenzijom.

  • Korisniku je dodeljena integrisana usluga IM + P , koja ukazuje na URL usluge Vebek obezbeđivanja.

  • Samo pouzdane e-poruke. Korisnik ima adresu e-pošte konfigurisanu na BroadVorks-u. Preporučujemo da dodate i e-poštu u polje Alternativni ID jer to omogućava korisniku da se prijavi koristeći BroadVorks akreditive.

  • BroadVorks ima obavezne zakrpe instalirane za protočno obezbeđivanje. Pogledajte Potrebne zakrpe sa Flov Provisioning (ispod) za zahteve zakrpe.

  • BroadVorks AS je direktno povezan sa Vebek oblakom ili je Provisioning Adapter Proki konfigurisan sa vezom sa URL-om usluge Vebek obezbeđivanja.

    Pogledajte Konfigurišite aplikativni server sa URL-om usluge obezbeđivanja da biste dobili URL adresu usluge obezbeđivanja Vebexa.

    Pogledajte Cisco BroadVorks Implementirajte Provisioning Adapter Proki FD da biste konfigurisali Provisioning Adapter Proki.

Zahtevi za Vebek:

Šablon za uključivanje uključuje sledeća podešavanja:

  • Omogući BroadVorks protok kroz obezbeđivanje prekidač je uključen.

  • Ime i lozinka naloga za obezbeđivanje dodeljuje se korišćenjem administratorskih akreditiva na nivou sistema BroadVorks

  • Verifikacija korisnika je podešena na poverenje BroadVorks e-pošte ili nepouzdane e-pošte.

Korisničko samo-obezbeđivanje

Admin pruža postojećem korisniku BroadVorks-a vezu ka portalu za aktivaciju korisnika. Korisnik se mora prijaviti na portal koristeći BroadVorks akreditive i navesti važeću adresu e-pošte. Nakon što je e-pošta potvrđena, Vebek preuzima dodatne korisničke informacije kako bi dovršio obezbeđivanje.

BroadVorks zahtevi:

  • Korisnik mora postojati na BroadVorks-u sa primarnim brojem ili ekstenzijom

Zahtevi za Vebek:

Šablon za uključivanje uključuje sledeća podešavanja:

  • Omogući protok kroz obezbeđivanje prekidač je isključen.

  • Verifikacija korisnika je postavljena na Nepouzdane e-poruke.

  • Dozvoli korisnicima da se sami aktiviraju je provereno.

SP kontrolisano obezbeđivanje preko API-ja

(Pouzdane ili nepouzdane e-poruke)

Vebek izlaže skup javnih API-ja koji vam omogućavaju da izgradite obezbeđivanje korisnika u postojeće tokove posla i alate. Postoje dva toka:

  • Pouzdane e-poruke - API obezbeđuje korisniku, primenjujući BroadVorks e-poštu kao Webex e-poštu.

  • Nepouzdane e-poruke – API obezbeđuje korisniku, ali korisnik mora da se prijavi na portal za aktivaciju korisnika i navede važeću adresu e-pošte.

BroadVorks Zahtevi:

  • Korisnik mora postojati na BroadVorks-u sa primarnim brojem ili ekstenzijom.

Zahtevi za Vebek:

  • U šablonu za uključivanje, verifikacija korisnika je postavljena na Trust BroadVorks e-poštu ili nepouzdane e-poruke.

  • Morate da registrujete svoju prijavu, tražeći dozvolu.

  • Morate zatražiti na OAuth tokenu sa opsegom koji su istaknuti u odeljku "Autentifikacija" u Vebek za BroadVorks Developer Guide.

  • Mora posvetiti administratora ili administratora za obezbeđivanje u vašoj partnerskoj organizaciji.

Da biste koristili API-je, idite na BroadVorks pretplatnike.

Potrebne zakrpe sa protokom rezervisanja

Ako koristite protočno obezbeđivanje, morate instalirati sistemsku zakrpu i primeniti CLI osobinu. Pogledajte donju listu za uputstva koja se odnose na vaše izdanje BroadVorks:

Za R22:

  1. Instalirajte AP.as.22.0.1123.ap376508.

  2. Nakon instalacije, podesite svojstvo bw.msg.includeIsEnterpriseInOSSschema na true iz CLI u Maintenance/ContainerOptions.

    Za više informacija, pogledajte napomene https://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txto zakrpama.

Za R23:

  1. Instalirajte AP.as.23.0.1075.ap376509

  2. Nakon instalacije, podesite svojstvo bw.msg.includeIsEnterpriseInOSSschema na true iz CLI u Maintenance/ContainerOptions.

    Za više informacija, pogledajte napomene https://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txto zakrpama.

Za R24:

  1. Instalirajte AP.as.24.0.944.ap375100

  2. Nakon instalacije, podesite svojstvo bw.msg.includeIsEnterpriseInOSSschema na true iz CLI u Maintenance/ContainerOptions.

    Za više informacija, pogledajte napomene https://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txto zakrpama.

Nakon što završite ove korake, nećete moći da obezbedite nove korisnike sa UC-One Collaborate uslugama. Novo obezbeđeni korisnici moraju biti Vebek za korisnike Cisco BroadVorks-a.

Podržani jezici

Kada obezbeđujete, sistem automatski dodeljuje jezik od vašeg prvog korisnika administracije u BroadVorks-u kao podrazumevani jezik za vašu korisničku organizaciju. Ova postavka kontroliše podrazumevani jezik u aktivacijskim e-porukama, sastancima i pozivnicama za sastanke u toj organizaciji korisnika.

Možete koristiti jezike sa pet znakova u (ISO-639-1)_ (ISO-3166) formatu. Na primer, en_SAD odgovara English_Sjedinjenim Državama. Ako zatražite samo jezik sa dva slova (ISO-639-1 format), servis ga kombinuje sa kodom zemlje iz šablona i kreira jezik od pet znakova. Na primer, "requestedLanguage_CountryCode." Ako sistem ne može da generiše ispravan jezik na ovaj način, on koristi podrazumevani jezik na osnovu vašeg potrebnog koda jezika.

Sledeća tabela prikazuje podržane jezike i kako dvoslovni jezički kodovi pretvaraju u jezike od pet znakova.

Tabela 1. Podržani kodovi jezika

Podržani jezici

(ISO-639-1)_(ISO-3166)

Ako je dostupan samo dvoslovni kod jezika ...

Kod jezika (ISO-639-1) **

Umesto toga koristite podrazumevani razumni jezik (ISO-639-1)_ (ISO-3166)

en_SAD

en_AU

en_GB

en_CA

en

en_SAD

fr_FR

fr_CA

fr

fr_FR

cs_CZ

cs

cs_CZ

da_DK

da

da_DK

de_DE

de

de_DE

hu_OMILjENO

hu

hu_OMILjENO

id_ID

id

id_ID

it_O tome

it

it_O tome

ja_JP

ja

ja_JP

ko_KR

ko

ko_KR

es_OMILjENO

es_ЦO

es_MX

es

es_OMILjENO

nl_NL

nl

nl_NL

nb_NE

nb

nb_NE

pl_OMILjENO

pl

pl_OMILjENO

pt_Bilten

pt_BR

pt

pt_Bilten

ru_RU

ru

ru_RU

ro_RO

ro

ro_RO

zh_ЦN

zh_OMILjENO

zh

zh_ЦN

sv_SE

sv

sv_SE

ar_SA

ar

ar_SA

tr_TR

tr

tr_TR

Vebek sastanci ne podržavaju lokale es_CO, id_ID, nb_NO i pt_PT na vašoj veb lokaciji. Kada pokušate da koristite ove lokale, vaš sajt Vebek sastanci se prikazuje samo na engleskom jeziku. Ako ne navedete jezik, unesete nevažeći ili izaberete nepodržanu opciju, engleski će postati podrazumevani jezik za vaš sajt. Radite sa ovim poljem jezika kada kreirate organizaciju i postavljate veb lokaciju Vebek Meetings. Ako ne navedete jezik u svom postu ili pretplatničkom API-ju, sistem koristi jezik iz vašeg šablona kao podrazumevani.

Brendiranje

Administratori partnera mogu da koriste napredne prilagođavanja brendiranja kako bi prilagodili način na koji Vebek aplikacija izgleda za korisničke organizacije kojima partner upravlja. Administratori partnera mogu da prilagode sledeća podešavanja kako bi osigurali da Vebek aplikacija odražava brend i identitet njihove kompanije:

  • Logotipi kompanije

  • Jedinstvene šeme boja za svetlosni režim ili tamni režim

  • Prilagođene URL adrese podrške

Za detalje o tome kako da prilagodite brendiranje, pogledajte Konfigurišite napredne prilagođavanja brendiranja.

  • Osnovna prilagođavanja brendiranja su u procesu ukidanja. Preporučujemo da primenite napredno brendiranje, koji nudi širi spektar prilagođavanja.

Ulazna migracija šablona

Šabloni za uključivanje omogućavaju vam da definišete parametre pomoću kojih se kupci i povezani pretplatnici automatski rezervišu na Vebeku za Cisco BroadVorks. Možete konfigurisati više šablona za uključivanje po potrebi, ali kada uključite kupca, on je povezan sa samo jednim šablonom (ne možete primeniti više šablona na jednog kupca).

Neki od primarnih parametara šablona su navedeni u nastavku.

Paket
  • Morate izabrati podrazumevani paket kada kreirate šablon (Pogledajte Paketi u Pregled odeljak za detalje). Svi korisnici koji su obezbeđeni sa tim šablonom, bilo protokom- ili samo-obezbeđivanjem, dobijaju podrazumevani paket.

  • Imate kontrolu nad izborom paketa za različite kupce kreiranjem više šablona i odabirom različitih podrazumevanih paketa u svakoj. Zatim možete distribuirati različite linkove za obezbeđivanje ili različite adaptere za obezbeđivanje po preduzeću, u zavisnosti od izabranog načina obezbeđivanja korisnika za te šablone.

  • Možete da promenite paket određenih pretplatnika iz ove podrazumevane vrednosti, koristeći API za obezbeđivanje (pogledajte Vebek za Cisco BroadVorks API dokumentaciju ili preko Partner Hub-a (pogledajte Promena korisničkog paketa u Partner Hub-u).

  • Ne možete da promenite pretplatnički paket iz BroadVorks-a. Dodjela integrisane usluge IM&P je uključena ili isključena; ako je pretplatniku dodeljena ova usluga u BroadVorks-u, šablon Partner Hub povezan sa URL-om za pružanje tog pretplatnika definiše paket.

Prodavac i preduzeća ili pružalac usluga i grupe?
  • Način na koji je konfigurisan vaš BroadVorks sistem utiče na protok kroz obezbeđivanje. Ako ste prodavac sa preduzećima, onda morate da omogućite Enterprise režim kada kreirate šablon.

  • Ako je vaš BroadVorks sistem konfigurisan u režimu provajdera usluga, možete ostaviti isključivanje režima preduzeća u vašim šablonima.

  • Ako planirate da obezbedite korisničke organizacije koristeći oba BroadVorks režima, morate koristiti različite šablone za grupe i preduzeća.

Uverite se da ste primenili BroadVorks zakrpe koje su potrebne za protok kroz obezbeđivanje. Za detalje, pogledajte Potrebne zakrpe sa Flov kroz obezbeđivanje.

Uverite se da ste primenili BroadVorks zakrpe koje su potrebne za protok kroz obezbeđivanje. Za detalje, pogledajte Potrebne zakrpe sa Flov kroz obezbeđivanje.

Višestruki partnerski aranžmani

Da li ćete podlicencirati Vebek za Cisco BroadVorks drugom provajderu usluga? U ovom slučaju, svakom provajderu usluga će biti potrebna posebna partnerska organizacija u Vebek Control Hub-u kako bi im se omogućilo da obezbede rešenje za svoju korisničku bazu.

Obezbeđivanje adaptera i šablona

Kada koristite protočno obezbeđivanje, URL za obezbeđivanje koji unesete u BroadVorks je izveden iz šablona u Control Hub-u. Možete imati više šablona, a samim tim i više URL-ova za obezbeđivanje. Ovo vam omogućava da izaberete, na osnovu preduzeća po preduzeću, koji paket će se primeniti na pretplatnike kada im se odobri integrisana IM&P usluga.

Morate razmotriti da li želite da podesite URL za obezbeđivanje na nivou sistema kao podrazumevani put za obezbeđivanje i koji šablon želite da koristite za to. Na ovaj način, potrebno je samo da eksplicitno podesite URL za obezbeđivanje za ona preduzeća kojima je potreban drugačiji šablon.

Takođe, imajte na umu da možda već koristite URL za obezbeđivanje na nivou sistema, na primer sa UC-One SaaS. Ako je to slučaj, možete se odlučiti da sačuvate URL nivoa sistema za obezbeđivanje korisnika na UC-One SaaS i premostite za ona preduzeća koja prelaze na Vebek za Cisco BroadVorks. Alternativno, možda ćete želeti da idete drugim putem i podesite URL nivoa sistema za Vebek za BroadVorks i ponovo konfigurišete ona preduzeća koja želite da zadržite na UC-One SaaS.

Izbori konfiguracije koji se odnose na ovu odluku detaljno su opisani u Konfigurišite aplikativni server sa URL-om usluge obezbeđivanja.

Rezervisanje adapter Proki

Za dodatnu sigurnost, Provisioning Adapter Proki vam omogućava da koristite HTTP (S) proki na platformi za isporuku aplikacija za protok obezbeđivanje između AS-a i Vebeks-a. Proki veza stvara end-to-end TCP tunel koji prenosi saobraćaj između AS-a i Vebeks-a, čime se negira potreba za AS-om da se direktno poveže sa javnim internetom. Za sigurne veze može se koristiti TLS.

Ova funkcija zahteva da podesite proki na BroadVorks. Za detalje pogledajte Cisco BroadVorks Provisioning Adapter Proki Feature Description.

Minimalni zahtevi

Nalozi

Svi pretplatnici koje obezbeđujete za Vebek moraju postojati u BroadVorks sistemu koji integrišete sa Vebeksom. Ako je potrebno, možete integrisati više BroadVorks sistema.

Svi pretplatnici moraju imati BroadVorks licence i primarni broj ili ekstenziju.

Vebek koristi adrese e-pošte kao primarne identifikatore za sve korisnike. Ako koristite protočno obezbeđivanje sa pouzdanim e-poštom, onda vaši korisnici moraju imati važeće adrese u atributu e-pošte u BroadVorks-u.

Ako vaš predložak koristi BroadVorks autentifikaciju, možete kopirati pretplatničke adrese e-pošte u atribut Alternate ID u BroadVorks-u. Ovo omogućava korisnicima da se prijave u Vebek koristeći svoje adrese e-pošte i svoje BroadVorks lozinke.

Vaši administratori moraju da koriste svoje Vebek naloge da bi se prijavili u Partner Hub.

Nije podržano uključivanje administratora BroadVorks-a u Vebek za Cisco BroadVorks. Možete samo da uključite BroadVorks pozive korisnicima koji imaju primarni broj i / ili ekstenziju. Ako koristite protočno obezbeđivanje, korisnicima mora biti dodeljena i integrisana IM&P usluga.

Serveri u vašoj mreži i softverskim zahtevima

  • BroadVorks instance(s) sa minimalnom verzijom R22. Pogledajte BroadVorks Softverski zahtevi (u ovom dokumentu) za podržane verzije i zakrpe. Za više informacija, pogledajte odeljak o politici životnog ciklusa BroadSoft proizvoda u BroadSoft Lifecycle Policy i BroadVorks Matrica kompatibilnosti softvera.

  • BroadVorks instance(s) treba da sadrži najmanje sledeće servere:

    • Aplikativni server (AS) sa BroadVorks verzijom kao gore

    • Mrežni server (NS)

    • Profil sajta (PS)

  • Javni KSSP|ADP server (i) ili platforma za isporuku aplikacija (ADP) koja ispunjava sledeće zahteve:

    • Servis za autentifikaciju (BVAuth)

    • KSSI akcije i interfejsi događaja

    • DMS (veb aplikacija za upravljanje uređajima)

    • CTI interfejs (Computer Telephoni Intergration)

    • TLS KSNUMKS sa važećim sertifikatom (ne samopotpisanim) i svim potrebnim posrednicima. Zahteva administratora na nivou sistema kako bi se olakšalo pretraživanje preduzeća.

    • Uzajamna TLS (mTLS) autentifikacija za uslugu autentifikacije (zahteva javni lanac sertifikata Vebek klijenta instaliran kao sidra poverenja)

    • Uzajamna TLS (mTLS) autentifikacija za CTI interfejs (zahteva javni lanac sertifikata Vebek klijenta instaliran kao sidra poverenja)

  • Poseban KSSP / ADP server koji deluje kao "Push Server za obaveštenja o pozivima" (NPS u vašem okruženju koji se koristi za slanje obaveštenja o pozivima Apple-u / Google-u. Ovde ga zovemo "CNPS" kako bismo ga razlikovali od usluge u Vebek-u koja isporučuje push obaveštenja za razmenu poruka i prisustvo).

    Ovaj server mora biti na R22 ili kasnije.

  • Mi nalažemo poseban KSSP / ADP server za CNPS, jer nepredvidivost opterećenja iz Vebek-a za BVKS cloud veze može negativno uticati na performanse NPS servera, što rezultira povećanjem kašnjenja obaveštenja. Pogledajte Cisco BroadVorks Sistem Engineering Guide za više informacija o KSSP|ADP skali.

Platforme za aplikacije Vebek

Da biste preuzeli englesku verziju aplikacije Vebek, idite na https://www.webex.com/webexfromserviceproviders-downloads.html. Aplikacija Vebek je dostupna na:

  • Vindovs računari / laptopovi

  • Apple računari / laptopovi sa MacOS-om

  • iOS (Apple prodavnica)

  • Android (Plai prodavnica)

  • Veb pretraživači (idite na https://teams.webex.com/)

Lokalizovane verzije

Da biste preuzeli lokalizovanu verziju aplikacije Vebek, koristite jednu od ovih veza:

Fizički telefoni i pribor

Integracija uređaja

Za detalje o tome kako da uključite i servisirate Room OS i MPP uređaje za Vebek za Cisco BroadVorks, pogledajte Vodič za integraciju uređaja za Vebek za Cisco BroadVorks.

Profili uređaja

Slede DTAF datoteke koje treba da učitate na svoje aplikativne servere da biste podržali Vebek aplikaciju kao klijenta za pozivanje. To su iste DTAF datoteke koje se koriste za UC-One SaaS, međutim postoji nova config-wxt.xml.template datoteka koja se koristi za Vebek aplikaciju.

Da biste preuzeli najnovije profile uređaja, idite na sajt Application Delivery Platform Software Dovnloads da biste dobili najnovije DTAF datoteke. Ova preuzimanja rade i za ADP i za KSSP.

Ime i prezime

Tip profila uređaja i naziv paketa

Vebek Mobilni šablon

Identitet / Tip profila uređaja: Povežite se - Mobilni

DTAF: ucone-mobile-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

Konfiguracioni fajl: config-wxt.xml

Šablon Vebek tableta

Identitet / Tip profila uređaja: Povezivanje - tablet

DTAF: ucone-tablet-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

Konfiguracioni fajl: config-wxt.xml

Vebek Desktop šablon

Identitet / Tip profila uređaja: Poslovni komunikator - PC

DTAF: ucone-desktop-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

Konfiguracioni fajl: config-wxt.xml

Identifikujte / Profil uređaja

Svi korisnici Vebeksa za Cisco BroadVorks moraju imati profil identiteta / uređaja dodeljen u BroadVorks-u koji koristi jedan od gore navedenih profila uređaja kako bi upućivao pozive koristeći Vebek aplikaciju. Profil obezbeđuje konfiguraciju koja omogućava korisniku da upućuje pozive.

Dobijanje OAuth akreditiva za vaš Vebek za Cisco BroadVorks

Podignite zahtev za uslugu sa svojim agentom za uključivanje ili sa Cisco TAC-om da biste obezbedili Cisco OAuth za vaš nalog Cisco Identiti Provider Federation.

Koristite sledeći naslov zahteva za odgovarajuće funkcije:

  1. KSSP|ADP AuthService Configuration' za konfigurisanje usluge na KSSP|ADP.

  2. 'NPS Configuration for Auth Proki Setup' za konfigurisanje NPS-a da koristi proki za autentifikaciju.

  3. CI User UUID Sync' za CI korisnika UUID sinhronizaciju. Za više detalja o ovoj funkciji, pogledajte: Cisco BroadVorks podrška za CI UUID.

  4. Konfigurišite BroadVorks da biste omogućili Cisco naplatu za BroadVorks i Vebek za pretplate na BroadVorks.

Cisco vam daje OAuth ID klijenta, tajnu klijenta i token za osvežavanje koji važi za KSNUMKS dane. Ako token istekne pre nego što ga koristite, možete podići još jedan zahtev.

Ako ste već dobili Cisco OAuth Identiti Provider akreditive, popunite novi zahtev za uslugu da biste ažurirali svoje akreditive.

Naručite sertifikate

Zahtevi za sertifikat za TLS autentifikaciju

Potrebni su vam bezbednosni sertifikati, potpisani od strane poznatog autoriteta za sertifikate i raspoređeni na vašim javnim KSSP|ADP-ovima, za sve potrebne aplikacije. Koristite ih da biste podržali verifikaciju TLS sertifikata za sve dolazne veze sa vašim KSSP|ADP serverima.

Ovi sertifikati treba da sadrže vaše KSSP|ADP javno potpuno kvalifikovano ime domena kao zajedničko ime subjekta ili alternativno ime subjekta.

Specifični zahtevi za raspoređivanje serverskih sertifikata variraju u zavisnosti od načina primene vaših KSSP|ADP-ova koji se suočavaju sa javnošću.

  • Preko TLS premošćavanja punomoćnika

  • Preko TLS prolaznog proksi

  • Direktno na KSSP|ADP

Ovaj dijagram sumira gde treba da učitate sertifikat javnog servera potpisan od strane CA-a u ova tri slučaja:

Dijagram koji sumira gde je potrebno učitati sertifikat javnog servera potpisanog CA-om za TLS-bridge Proki, TLS-passthrough Proki ili KSSP|ADP u DMZ-u

Za detalje o javno podržanim CA koje aplikacija Vebek podržava za autentifikaciju, pogledajte Podržana tela za sertifikate za Vebek hibridne usluge.

Zahtevi za TLS sertifikat za TLS-bridge Proki
  • Javno potpisani sertifikat servera se učitava u proki.

  • Proki predstavlja ovaj javno potpisani sertifikat servera Vebek-u.

  • Vebek veruje javnom CA koji je potpisao sertifikat servera punomoćnika.

  • Interni sertifikat potpisan CA može se učitati na KSSP|ADP.

  • KSSP|ADP predstavlja ovaj interno potpisani sertifikat servera proki.

  • Proki veruje internom CA koji je potpisao sertifikat KSSP|ADP servera.

Zahtevi za TLS sertifikat za TLS-passthrough Proki ili KSSP|ADP u DMZ-u
  • Javno potpisani sertifikat servera se učitava u KSSP|ADP-ove.

  • KSSP|ADP-ovi predstavljaju javno potpisane sertifikate servera Vebek-u.

  • Vebek veruje javnom CA koji je potpisao sertifikate servera KSSP|ADP-a.

Dodatni zahtevi za sertifikat za uzajamnu TLS autentifikaciju preko CTI interfejsa

Prilikom povezivanja sa CTI interfejsom, Vebek predstavlja sertifikat klijenta kao deo uzajamne TLS autentifikacije. Sertifikat Vebek klijenta CA / lančani sertifikat dostupan je za preuzimanje preko Control Hub-a.

Da biste preuzeli sertifikat:

Prijavite se u Partner Hub.

Kliknite na karticu Usluge .

Idite na Dodatne veze i kliknite na vezu Preuzmi Vebek CA sertifikat .

Specifični zahtevi za primenu lanca sertifikata Vebek CA variraju u zavisnosti od načina primene vaših KSSP|ADP-ova koji se suočavaju sa javnošću.

  • Preko TLS premošćavanja punomoćnika

  • Preko TLS prolaznog proksi

  • Direktno na KSSP|ADP

Ovaj dijagram sumira zahteve za sertifikat u ova tri slučaja:

Dijagram razmene mTLS sertifikata za CTI preko različitih konfiguracija ivica
razmena mTLS sertifikata za CTI preko različitih Edge konfiguracija
(Opcija) Zahtevi za sertifikat za TLS-bridge proki
  • Vebek predstavlja javno potpisani sertifikat klijenta punomoćniku.

  • Proki veruje Cisco internom CA koji je potpisao sertifikat klijenta. Možete preuzeti ovaj CA / lanac iz Control Hub-a i dodati ga u prodavnicu poverenja punomoćnika. Učitajte javno potpisani KSSP|ADP server sertifikat u proki.

  • Proki predstavlja javno potpisani sertifikat servera Vebek-u.

  • Vebek veruje javnom CA koji je potpisao sertifikat servera punomoćnika.

  • Proki predstavlja interno potpisani sertifikat klijenta KSSP|ADP-ovima.

    Ovaj sertifikat mora imati polje za proširenje k509.v3 Proširena upotreba ključa popunjeno sa BroadVorks OID 1.3.6.1.4.1.6431.1.1.8.2.1.3 i TLS clientAuth svrhom. Na primer:

    X509v3 extensions:
        X509v3 Extended Key Usage:
            1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client Authentication

    CN internog sertifikata mora biti bwcticlient.webex.com.

    • Ne postoji podrška za SAN sertifikate, prilikom generisanja internih klijentskih sertifikata za proki. Interni serverski sertifikati za KSSP|ADP mogu biti SAN.

    • Javni organi za sertifikate možda neće biti voljni da potpišu sertifikate koji zahtevaju vlasnički BroadVorks OID. Ako postoji proki za premošćivanje, morate koristiti interni CA da potpišete sertifikat klijenta koji proki predstavlja KSSP|ADP-u.

  • KSSP|ADP-ovi veruju internom CA.

  • KSSP|ADPs predstavlja interno potpisani sertifikat servera.

  • Punomoćnik veruje internom CA.

  • ClientIdentiti aplikativnog servera sadrži CN interno potpisanog klijentskog sertifikata koji je predstavljen KSSP|ADP-u od strane punomoćnika.

(Opcija) Zahtevi za sertifikat za TLS-passthrough proki ili KSSP|ADP u DMZ-u
  • Vebek predstavlja Cisco interni CA-potpisani klijentski sertifikat KSSP|ADP-ovima.

  • KSSP|ADP-ovi veruju Cisco internom CA koji je potpisao sertifikat klijenta. Možete preuzeti ovaj CA / lanac iz Control Hub-a i dodati ga u prodavnicu poverenja punomoćnika. Takođe možete učitati javno potpisani sertifikat KSSP|ADP servera u KSSP|ADP-ove.

  • KSSP|ADPs predstavlja javno potpisane sertifikate servera Vebek-u.

  • Vebek veruje javnom CA koji je potpisao sertifikate servera KSSP|ADP-a.

  • Aplikativni server ClientIdentiti sadrži CN Cisco potpisanog klijentskog sertifikata koji je Vebek predstavio KSSP|ADP-u.

Pripremite svoju mrežu

Za više informacija o vezama koje koristi Vebek za Cisco BroadVorks, pogledajte: Mrežni zahtevi za Vebek za Cisco BroadVorks. Ovaj članak sadrži listu IP adresa, portova i protokola potrebnih za konfigurisanje pravila ulaska i izlaska zaštitnog zida.

Zahtevi mreže za Webex usluge

Prethodne tabele zaštitnog zida pravila o ulasku i izlasku dokumentuju samo veze koje su specifične za Vebek za Cisco BroadVorks. Za opšte informacije o vezama između Vebek aplikacije i Vebek oblaka, pogledajte Mrežni zahtevi za Vebek usluge. Ovaj članak je generički za Vebek, ali sledeća tabela identifikuje različite delove članka i koliko je svaki odeljak relevantan za Vebek za Cisco BroadVorks.

Tabela 2. Mrežni zahtevi za veze sa Vebek aplikacijama (generički)

Odeljak člana o mrežnim zahtevima

Relevantnost informacija

Pregled tipova uređaja i protokola koje podržava Vebek

Informativni

Transportni protokoli i šifrovane šifre za Vebek aplikacije i uređaje registrovane u oblaku

Informativni

Webex usluge - brojevi portova i protokoli

Obavezno pročitati

IP podmreže za Vebek medijske usluge

Obavezno pročitati

Domeni i URL-ovi kojima je potrebno pristupiti za Vebek usluge

Obavezno pročitati

Dodatne URL adrese za Vebek hibridne usluge

Opcionalno

Proki Karakteristike

Opcionalno

802.1X – Kontrola pristupa mreži zasnovana na portu

Opcionalno

Mrežni zahtevi za Vebek usluge zasnovane na SIP-u

Opcionalno

Mrežni zahtevi za Vebek Edge Audio

Opcionalno

Rezime drugih Vebek hibridnih usluga i dokumentacije

Opcionalno

Vebek usluge za FedRAMP kupce

N. p.

Dodatne informacije

Za dodatne informacije pogledajte Vebek App Firevall Whitepaper (PDF).

Podrška za redundantnost BroadVorks-a

Vebek Cloud Services i Vebek klijentske aplikacije koje trebaju pristupiti mreži partnera u potpunosti podržavaju redundantnost Broadvorks KSSP|ADP koju pruža partner. Kada KSSP|ADP ili sajt nije dostupan za planirano održavanje ili neplanirani razlog, Vebek usluge i aplikacije mogu da pređu na drugi KSSP|ADP ili sajt koji pruža partner kako bi završili zahtev.

Topologija mreže

Broadvorks KSSP|ADP-ovi mogu biti raspoređeni direktno na Internetu, ili mogu boraviti u DMZ-u koji se suočava sa elementom balansiranja opterećenja kao što je FKSNUMKS BIG-IP. Da bi se obezbedila geo-redundantnost, KSSP|ADP-ovi se mogu rasporediti u dva (ili više) centara podataka, od kojih svaki može biti predan balanserom opterećenja, od kojih svaki ima javnu IP adresu. Ako su KSSP|ADP-ovi iza balansera opterećenja, Vebek mikroservisi i aplikacija vide samo IP adresu balansera opterećenja i čini se da Broadvorks ima samo jedan KSSP|ADP, čak i ako postoji više KSSP|ADP-ova iza.

U donjem primeru, KSSP|ADP-ovi su raspoređeni na dve lokacije, Sajt A i Sajt B. Postoje dva KSSP|ADP-a na kojima se suočava Load Balancer na svakoj lokaciji. Sajt A ima KSSP|ADP1 i KSSP|ADP2 na čelu sa LB1, a Sajt B ima KSSP|ADP3 i KSSP|ADP4 na čelu sa LB2. Samo su Load Balanceri izloženi na javnoj mreži, a KSSP|ADP-ovi su u DMZ privatnim mrežama.

Dijagram Broadvorks KSSP|ADP-ova raspoređenih na dve lokacije, Sajt A i Sajt B.
Vebk Cloud usluge
DNS konfiguracija

Mikroservisi Vebek Cloud-a moraju biti u stanju da pronađu Broadvorks KSSP|ADP server(e) za povezivanje sa Kssi interfejsima, uslugom autentifikacije i CTI-jem.

Vebek Cloud mikroservisi će izvršiti DNS A / AAAA pretragu konfigurisanog imena KSSP|ADP hosta i povezati se sa vraćenom IP adresom. Ovo bi mogao biti element za balansiranje opterećenja, ili bi to mogao biti sam KSSP|ADP server. Ako se vrati više IP adresa, prva IP adresa na listi će biti izabrana. SRV pretraga trenutno nije podržana.

Primer: DNS partnera - Zapis za otkrivanje Round-Robin uravnoteženog interneta KSSP|ADP servera / Load Balancera.

Tip zapisa

Ime

Odredište

Svrha

A

webex-cloud-xsp.example.com

198.51.100.48

Ukazuje na LB1 (sajt A)

A

webex-cloud-xsp.example.com

198.51.100.49

Ukazuje na LB2 (sajt B)

Svaka referenca na KSSP uključuje ili KSSP ili ADP.

Preklapanje

Kada Vebek mikroservisi pošalju zahtev KSSP|ADP / Load Balancer-u i zahtev ne uspe, može se desiti nekoliko stvari:

  • Ako je neuspeh zbog greške mreže (npr: TCP, SSL), Vebek mikroservisi označavaju IP kao blokiran i odmah obavljaju napredovanje rute do sledećeg IP-a.

  • Ako se vrati kod greške (HTTP 5xx), Vebek mikroservisi označavaju IP kao blokiran i odmah izvode napredovanje rute do sledeće IP adrese.

  • Ako se u roku od KSNUMKS sekundi ne primi HTTP odgovor, zahtev ističe i Vebek mikroservisi označavaju IP kao blokiran i obavljaju napredovanje rute do sledeće IP adrese.

Svaki zahtev se pokušava 3 puta pre nego što se neuspeh prijavi mikroservisu.

Kada je IP adresa na listi blokiranih, neće biti uključena u listu adresa koje treba pokušati prilikom slanja zahteva za KSSP|ADP. Nakon unapred određenog vremenskog perioda, blokirana IP adresa ističe i vraća se na listu da pokuša kada se napravi još jedan zahtev.

Ako su sve IP adrese blokirane, mikroservis će i dalje pokušati da pošalje zahtev nasumičnim odabirom IP adrese sa liste blokiranih. Ako je uspešna, ta IP adresa se uklanja sa liste blokiranih.

Status

Status povezivanja Vebek Cloud usluga sa KSSP|ADP-ovima ili balanserima opterećenja može se videti u Control Hub-u. Pod BroadVorks Calling Cluster-om, status veze se prikazuje za svaki od ovih interfejsa:

  • XSI Actions

  • XSI Events

  • Usluga potvrde identiteta

Status veze se ažurira kada se stranica učita ili tokom ažuriranja unosa. Statusi veza mogu biti:

  • Zelena: Kada interfejs može da se postigne na jednoj od IP adresa u A zapis pretrage.

  • Crvena: Kada su sve IP adrese u pretragi zapisa A nedostupne i interfejs je nedostupan.

Prozor interfejsa DNS konfiguracije za Vebek Cloud Services koji prikazuje status veze

Sledeće usluge koriste mikroservise za povezivanje sa KSSP|ADP-ovima i na njih utiče dostupnost KSSP|ADP interfejsa:

  • Prijava za aplikaciju Vebek

  • Osvežavanje tokena Vebk aplikacije

  • Nepouzdana e-pošta / samoaktivacija

  • Broadvorks servis Zdravstvena provera

Aplikacija Webex
DNS konfiguracija

Aplikacija Vebek pristupa uslugama Kstended Services Interface (KSSI-Actions & KSSI-Events) i Device Management Service (DMS) na KSSP|ADP-u.

Da biste pronašli KSSI uslugu, aplikacija Vebek vrši DNS SRV pretragu za ._xsi-client._tcp. SRV ukazuje na konfigurisani URL za KSSP|ADP hostove ili balansere opterećenja za KSSI uslugu. Ako SRV pretraga nije dostupna, aplikacija Vebek se vraća na A / AAAA pretragu.

SRV može da se reši na više A / AAAA ciljeva. Međutim, svaki A / AAAA zapis mora mapirati samo na jednu IP adresu. Ako postoji više KSSP|ADP-ova u DMZ-u iza uređaja za balanser opterećenja / rubnog uređaja, potrebno je da balanser opterećenja bude konfigurisan tako da održava upornost sesije kako bi sve zahteve iste sesije usmerio na isti KSSP|ADP. Mi nalažemo ovu konfiguraciju jer otkucaji srca KSSI-događaja klijenta moraju ići na isti KSSP|ADP koji se koristi za uspostavljanje kanala događaja.

U primeru 1, A / AAAA zapis za vebek-app-KSSP|ADP.example.com ne postoji i ne mora. Ako vaš DNS zahteva da se definiše jedan A / AAAA zapis, onda treba vratiti samo 1 IP adresu. Bez obzira na to, SRV i dalje mora biti definisan za Vebek aplikaciju.

Ako Vebek aplikacija koristi ime A / AAAA koje se rešava na više od jedne IP adrese, ili ako element za balanser opterećenja / ivica ne održava upornost sesije, klijent na kraju šalje otkucaje srca KSSP|ADP-u gde nije uspostavio kanal događaja. To dovodi do toga da se kanal sruši, kao i u znatno većem internom saobraćaju koji narušava performanse vašeg KSSP|ADP klastera.

Budući da Vebek Cloud i Vebek aplikacija imaju različite zahteve u pretraživanju zapisa A / AAAA, morate koristiti poseban FKDN za Vebek Cloud i Vebek aplikaciju da biste pristupili vašim KSSP|ADP-ovima. Kao što je prikazano u primerima, Vebek Cloud koristi zapis webex-cloud-xsp.example.com, a Vebek aplikacija koristi SRV _xsi-client._tcp.webex-app-xsp.example.com.

Primer 1—Višestruki KSSP|ADP-ovi, svaki iza zasebnih balansera opterećenja

U ovom primeru, SRV ukazuje na više zapisa A sa svakim A zapisom koji ukazuje na drugi balanser opterećenja na drugoj lokaciji. Aplikacija Vebek će uvek koristiti prvu IP adresu na listi i preći će na sledeći zapis samo ako je prvi dole.

Ispod je primer SRV zapisa.

Tip zapisa

Snimi

Odredište

Svrha

SRV

_xsi-client._tcp.webex-app-xsp.example.com

xsp-dc1.example.com

Klijent otkriće Kssi interfejsa

SRV

_xsi-client._tcp.webex-app-xsp.example.com

xsp-dc2.example.com

Klijent otkriće Kssi interfejsa

A

xsp-dc1.example.com

198.51.100.48

Ukazuje na LB1 (sajt A)

A

xsp-dc2.example.com

198.51.100.49

Ukazuje na LB2 (sajt B)

Primer 2 - Više KSSP|ADP-ova iza jednog balansera opterećenja (sa TLS mostom)

Za početni zahtev, balanser opterećenja bira slučajni KSSP|ADP. Taj KSSP|ADP vraća kolačić koji Vebek aplikacija uključuje u buduće zahteve. Za buduće zahteve, balanser opterećenja koristi kolačić za usmeravanje veze na ispravan KSSP|ADP, osiguravajući da se kanal događaja ne pokvari.

Tip zapisa

Snimi

Odredište

Svrha

SRV

_xsi-client._tcp.webex-app-xsp.example.com

LB.example.com

Balanser opterećenja

A

LB.example.com

198.51.100.83

IP adresa balansera opterećenja (KSSP|ADP-ovi stoje iza balansera opterećenja)

DMS URL

Tokom procesa prijavljivanja, aplikacija Vebek će takođe preuzeti DMS URL da bi preuzela svoju konfiguracionu datoteku. Domaćin u URL-u će se raščlaniti i Vebek aplikacija će izvršiti DNS A / AAAA pretragu hosta da bi se povezao sa KSSP|ADP-om koji hostuje DMS uslugu.

Primer: DNS - Zapis za otkrivanje Round-Robin uravnoteženog interneta KSSP|ADP servera / Load Balancers od strane Vebek App-a za preuzimanje konfiguracionih datoteka putem DMS-a:

Tip zapisa

Ime

Odredište

Svrha

A

xsp-dms.example.com

198.51.100.48

Ukazuje na LB1 (sajt A)

A

xsp-dms.example.com

198.51.100.49

Ukazuje na LB2 (sajt B)

Svaka referenca na KSSP uključuje ili KSSP ili ADP. Svaka referenca na KSSP uključuje ili KSSP ili ADP.

Kako Vebek aplikacija pronalazi KSSP|ADP adrese

Klijent pokušava da pronađe KSSP|ADP čvorove koristeći sledeći DNS tok:

  1. Klijent u početku preuzima URL-ove Kssi-Actions / Kssi-Events iz Vebek Cloud-a (uneli ste ih prilikom kreiranja povezanog BroadVorks Calling Cluster-a). Kssi ime hosta / domen se raščlanjuje sa URL-a i klijent vrši SRV pretragu na sledeći način:

    1. Klijent vrši SRV pretragu za _xsi-client._tcp.<xsi domain>

    2. Ako SRV pretraga vrati jedan ili više A / AAAA ciljeva:

      1. Klijent vrši A / AAAA pretragu za te ciljeve i kešira vraćene IP adrese.

      2. Klijent se povezuje sa jednim od ciljeva (a samim tim i sa svojim A / AAAA zapisom sa jednom IP adresom) na osnovu prioriteta SRV-a, zatim težine (ili nasumično ako su svi jednaki).

    3. Ako SRV pretraga ne vrati nikakve ciljeve:

      Klijent vrši A / AAAA pretragu Kssi root parametra, a zatim pokušava da se poveže sa vraćenom IP adresom. Ovo bi mogao biti element za balansiranje opterećenja, ili bi to mogao biti sam KSSP|ADP server.

      Kao što je navedeno, A / AAAA zapis mora da se reši na jednu IP adresu iz istih razloga.

  2. (Opciono) Naknadno možete da navedete prilagođene detalje KSSI-Actions / KSSI-Events u konfiguraciji uređaja za Vebek aplikaciju, koristeći sledeće oznake:

    
    	
    		
    			%XSI_ROOT_WXT%
    			%XSI_ACTIONS_PATH_WXT%
    			%XSI_EVENTS_PATH_WXT%
    		
    	
    

    1. Ovi parametri konfiguracije imaju prednost nad bilo kojom konfiguracijom u vašem BroadVorks klasteru u Control Hub-u.

    2. Ako postoje, klijent će uporediti sa originalnom KSSI adresom koju je primio preko konfiguracije BroadVorks klastera.

    3. Ako se otkrije bilo kakva razlika, klijent će ponovo inicijalizovati svoju povezanost KSSI Actions / KSSI Events. Prvi korak u tome je da se izvrši isti DNS proces pretraživanja naveden u koraku 1 – ovaj put tražeći potragu za vrednošću u parametru %XSI_ROOT_WXT% iz njegove konfiguracione datoteke.

      Uverite se da kreirate odgovarajuće SRV zapise ako koristite ovu oznaku za promenu Kssi interfejsa.

Preklapanje

Tokom prijavljivanja, Vebek aplikacija vrši DNS SRV pretragu za _xsi-client ._tcp.<xsi domain>, Pravi listu domaćina i povezuje se sa jednim od domaćina na osnovu SRV prioriteta, a zatim težine. Ovaj povezani domaćin postaje izabran za sve buduće zahteve. Zatim se otvara kanal događaja izabranom domaćinu i redovno se šalje otkucaj srca kako bi se potvrdio kanal. Svi zahtevi koji se šalju nakon prvog uključuju kolačić koji se vraća u HTTP odgovor, stoga je važno da balanser opterećenja zadrži upornost sesije (afinitet) i uvek šalje zahteve istom pozadinskom KSSP|ADP serveru.

Ako zahtev ili zahtev za otkucaje srca domaćinu ne uspe, može se desiti nekoliko stvari:

  • Ako je neuspeh zbog greške mreže (npr: TCP, SSL), ruta Vebek App odmah napreduje do sledećeg domaćina na listi.

  • Ako se vrati kod greške (HTTP 5xx), aplikacija Vebek označava tu IP adresu kao blokiranu i ruta napreduje do sledećeg hosta na listi.

  • Ako odgovor nije primljen u određenom vremenskom periodu, onda se zahtev smatra neuspelim zbog vremenskog ograničenja i sledeći zahtevi se šalju sledećem hostu. Međutim, zahtev za vremensko istečenje smatra se neuspelim. Neki zahtevi se ponovo pokušavaju nakon neuspeha (sa povećanjem vremena ponovnog pokušaja). Zahtevi da pretpostavljeni ne-vitalni se ne sude.

Kada se novi domaćin uspešno pokuša, on postaje novi izabrani domaćin ako je domaćin prisutan na listi. Nakon što se pokuša poslednji domaćin na listi, aplikacija Vebek će se prebaciti na prvu.

U slučaju otkucaja srca, ako postoje dva uzastopna neuspeha zahteva, Vebek aplikacija će ponovo inicijalizovati kanal događaja.

Imajte na umu da Vebek aplikacija ne vrši povratak, a otkrivanje DNS servisa vrši se samo jednom prilikom prijavljivanja.

Tokom prijavljivanja, Vebek aplikacija pokušava da preuzme konfiguracionu datoteku preko KSSP|ADP / Dms interfejsa. On vrši A / AAAA pretragu zapisa domaćina u preuzetom DMS URL-u i povezuje se sa prvom IP adresom. Prvo će pokušati da pošalje zahtev za preuzimanje konfiguracione datoteke pomoću DZS tokena. Ako ovo ne uspe iz bilo kog razloga, pokušaće ponovo, ali sa korisničkim imenom i lozinkom uređaja.

Razvijte Vebek za BroadVorks

Pregled raspoređivanja

Sledeći dijagrami predstavljaju tipičan redosled zadataka raspoređivanja za različite načine pružanja korisničkih usluga. Mnogi zadaci su zajednički za sve načine obezbeđivanja.

Prikazuje redosled zadataka potrebnih za primenu Vebek-a za BroadVorks sa protokom i pouzdanim e-poštom
Zadaci potrebni za primenu protoka kroz obezbeđivanje
Prikazuje redosled zadataka potrebnih za primenu Vebek-a za BroadVorks sa protokom bez e-pošte
Zadaci potrebni za raspoređivanje protočnog obezbeđivanja bez pouzdanih e-poruka
Prikazuje redosled zadataka potrebnih za primenu Vebek-a za BroadVorks sa samoaktivacijom
Zadaci potrebni za primenu korisničkog samo-rezervisanja

Uključivanje partnera za Vebek za Cisco BroadVorks

Svaki Vebek za Cisco BroadVorks provajdera usluga ili prodavca treba da bude postavljen kao partnerska organizacija za Vebek za Cisco BroadVorks. Ako imate postojeću Vebek partnersku organizaciju, ovo se može koristiti.

Da biste završili neophodnu onboarding, morate izvršiti svoju Vebek Cisco BroadVorks papirologiju, a novi partneri moraju prihvatiti online ugovor o indirektnom kanalu (ICPA). Kada se ovi koraci završe, Cisco Compliance će kreirati novu partnersku organizaciju u Partner Hub-u (ako je potrebno) i poslati e-poštu sa detaljima za autentifikaciju administratoru zapisa u vašoj papirologiji. Istovremeno, vaš menadžer za aktivaciju partnera i / ili program za uspeh klijenata će vas kontaktirati da biste započeli uključivanje.

Vebek partneri u jednom regionu mogu kreirati korisničke organizacije u bilo kom regionu u kojem nudimo usluge. Za pomoć, pogledajte: Rezidencija podataka u Vebek-u.

Konfigurišite usluge na vašem Vebek-u za Cisco Broadvorks KSSP|ADP-ove

Zahtevamo da se NPS aplikacija pokrene na drugom KSSP|ADP-u. Zahtevi za taj KSSP|ADP su opisani u Konfigurišite obaveštenja o pozivima iz vaše mreže.

Potrebne su vam sledeće aplikacije / usluge na vašim KSSP|ADP-ovima.

Servis / Aplikacija

Potrebna je autentifikacija

Svrha servisa / aplikacije

Kssi-Događaji

TLS (server se autentifikuje klijentima)

Kontrola poziva, servisna obaveštenja

KSSI-Akcije

TLS (server se autentifikuje klijentima)

Kontrola poziva, akcije

Upravljanje uređajima

TLS (server se autentifikuje klijentima)

Pozivanje konfiguracije za preuzimanje

Usluga potvrde identiteta

TLS (server se autentifikuje klijentima)

Autentifikacija korisnika

Integracija računarske telefonije

mTLS (klijent i server se međusobno autentifikuju)

Prisustvo telefonije

Podešavanja poziva Vebviev aplikacija

TLS (server se autentifikuje klijentima)

Izlaže postavke korisničkih poziva na portalu za samopomoć u aplikaciji Vebek

Ovaj odeljak opisuje kako da primenite potrebne konfiguracije za TLS i mTLS na ovim interfejsima, ali treba da se obratite postojećoj dokumentaciji da biste dobili aplikacije instalirane na vašim KSSP|ADP-ovima.

Zahtevi za zajedničko prebivalište

  • Autentifikacija servis mora biti surezident sa Kssi aplikacijama, jer ti interfejsi moraju prihvatiti dugotrajne tokene za autorizaciju usluga. Usluga autentifikacije je obavezna da potvrdi te tokene.

  • Servis za autentifikaciju i Kssi mogu da rade na istom portu ako je potrebno.

  • Možete razdvojiti ostale usluge / aplikacije po potrebi za vašu skalu (namensko upravljanje uređajima KSSP|ADP farma, na primer).

  • Možete da locirate Kssi, CTI, Authentication Service i DMS aplikacije.

  • Ne instalirajte druge aplikacije ili usluge na KSSP|ADP-ovima koji se koriste za integraciju BroadVorks-a sa Vebeksom.

  • Nemojte locirati NPS aplikaciju sa bilo kojom drugom aplikacijom.

Interfejsi KSSI

Instalirajte i konfigurišite aplikacije Kssi-Actions i Kssi-Events kao što je opisano u Cisco BroadVorks Kstended Services Interface Configuration Guide.

Samo jedna instanca aplikacija Kssi-Events treba da bude raspoređena na KSSP|ADP koji se koristi za CTI interfejs.

Svi Kssi-događaji koji se koriste za integraciju Broadvorks-a sa Vebek-om moraju imati isti callControlApplicationName definisan pod Applications / Xsi-Events / GeneralSettings. Na primer:

ADP_CLI/Applications/Xsi-Events/GeneralSettings> get

callControlApplicationName = com.broadsoft.xsi-events

Kada je korisnik uključen u Vebek, Vebek kreira pretplatu za korisnika na AS-u kako bi primao telefonske događaje za prisustvo i istoriju poziva. Pretplata je povezana sa callControlApplicationName i AS ga koristi da zna na koje Kssi-događaje da pošalje telefonske događaje.

Promena callControlApplicationName, ili nemaju isto ime na svim Kssi-Events vebapps će uticati na pretplate i telefonske događaje funkcionalnost.

Konfigurišite uslugu autentifikacije (sa validacijom CI tokena)

Koristite ovu proceduru da biste konfigurisali uslugu autentifikacije da koristi validaciju CI tokena sa TLS-om. Ovaj metod autentifikacije se preporučuje ako koristite R22 ili noviji i vaš sistem ga podržava.

Uzajamni TLS (mTLS) je takođe podržan kao alternativni metod autentifikacije za Auth servis. Ako imate više Vebek organizacija koje pokreću isti KSSP|ADP server, morate koristiti mTLS autentifikaciju jer CI Token Validation ne podržava više veza sa istom KSSP|ADP Auth uslugom.

Da biste konfigurisali mTLS autentifikaciju za Auth servis umesto CI Token Validation, pogledajte Dodatak za Konfigurisanje usluga (sa mTLS za Auth servis).

Ako trenutno koristite mTLS za uslugu autentifikacije, nije obavezno da ponovo konfigurišete da biste koristili validaciju CI tokena sa TLS-om.

  1. Dobijanje OAuth akreditiva za vaš Vebek za Cisco BroadVorks.

  2. Instalirajte sledeće zakrpe na svakom KSSP|ADP serveru. Instalirajte zakrpe koje odgovaraju vašem izdanju:

    Svaka referenca na KSSP uključuje ili KSSP ili ADP.

  3. Instalirajte AuthenticationService aplikaciju na svakom KSSP|ADP servisu.

    1. Pokrenite sledeću komandu da biste aktivirali aplikaciju AuthenticationService na KSSP|ADP-u na / authService kontekstnu putanju.

      XSP|ADP_CLI/Maintenance/ManagedObjects> activate application AuthenticationService 22.0_1.1123/authService
    2. Pokrenite ovu komandu da biste postavili AuthenticationService na KSSP|ADP:

      XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /authServiceBroadWorks SW Manager deploying /authService...
  4. Počevši od Broadvorks build 2022.10, autoriteti za sertifikate koji dolaze sa Javom više nisu automatski uključeni u BroadVorks prodavnicu poverenja prilikom prelaska na novu verziju Jave. AuthenticationService otvara TLS vezu sa Vebeksom da bi preuzeo pristupni token i mora imati sledeće u svom truststore-u da bi potvrdio IDBroker i Vebek URL:

    • IdenTrust Komercijalni koren CA 1

    • Go Daddi Root Certificate Authority - G2

    Proverite da li su ovi sertifikati prisutni pod sledećim CLI

    ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> get

    Ako nije prisutan, pokrenite sledeću komandu da uvezete podrazumevani Java poverenja:

    ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> importJavaCATrust

    Alternativno, možete ručno dodati ove sertifikate kao sidra poverenja sa sledećom komandom:

    ADP_CLI/System/SSLCommonSettings/Trusts/BroadWorks> updateTrust

    Ako je ADP nadograđen iz prethodnog izdanja, onda se autoriteti sertifikata iz starog izdanja automatski uvoze u novo izdanje i nastaviće da se uvoze sve dok se ručno ne uklone.

    Aplikacija AuthenticationService je izuzeta od podešavanja validatePeerIdentity pod ADP_CLI / Sistem / SSLCommonSettings/GeneralSettings, i uvek potvrđuje identitet vršnjaka. Pogledajte Cisco Broadvorks KSKSNUMKS sertifikat za validaciju FD za više informacija o ovom podešavanju.

  5. Konfigurišite provajdere identiteta tako što ćete pokrenuti sledeće komande na svakom KSSP|ADP serveru:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco> get

    • set clientId client-Id-From-Step1

    • set enabled true

    • set clientSecret client-Secret-From-Step1

    • set ciResponseBodyMaxSizeInBytes 65536

    • set issuerName —Za URL, unesite URL adresu IssuerName koja se odnosi na vaš CI klaster. Pogledajte sledeću tabelu.

    • set issuerUrl —Za URL, unesite IssuerUrl koji se odnosi na vaš CI klaster. Pogledajte sledeću tabelu.

    • set tokenInfoUrl —Unesite URL adresu IdP proxy koja se odnosi na vaš Teams Cluster. Pogledajte drugu tabelu koja sledi.

    Tabela 1. Podesite issuerName i issuerURL
    Ako je CI klaster ...Podesite issuerName i issuerURL na...

    SAD-A

    https://idbroker.webex.com/idb

    Evropska unija

    https://idbroker-eu.webex.com/idb

    SAD-B

    https://idbroker-b-us.webex.com/idb

    CA

    https://idbroker-ca.webex.com/idb

    SG

    https://idbroker-sg.webex.com/idb

    U

    https://idbroker-in.webex.com/idb

    AE

    https://idbroker-ae.webex.com/idb

    AU

    https://idbroker-au.webex.com/idb

    Ako ne znate svoj CI Cluster, možete dobiti informacije iz detalja o klijentu u prikazu Help Desk Control Hub-a.

    Tabela 2. Podesite tokenInfoURL
    Ako je Teams Cluster ...Podesite tokenInfoURL na... (IdP Proki URL)

    AЦHM

    https://broadworks-idp-proxy-a.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    AFRA

    https://broadworks-idp-proxy-k.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    OMILjENO

    https://broadworks-idp-proxy-r.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    OMILjENO

    https://broadworks-idp-proxy-d.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    OMILjENO

    https://broadworks-idp-proxy-m.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    • Ako ne znate svoj Teams Cluster, možete dobiti informacije iz detalja o klijentu u prikazu Help Desk Control Hub-a.

    • Za testiranje, možete da proverite da li je tokenInfoURL važi zamenom "idp/authenticate" deo URL-a sa "".ping

  6. Navedite pravo Vebek-a koje mora biti prisutno u korisničkom profilu u Vebek-u pokretanjem sledeće komande:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Scopes> set scope broadworks-connector:user

  7. Konfigurišite provajdere identiteta za Cisco federaciju koristeći sledeće komande na svakom KSSP|ADP serveru:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Federation> get

    • set flsUrl https://cifls.webex.com/federation

    • set refreshPeriodInMinutes 60

    • set refreshToken refresh-Token-From-Step1

  8. Pokrenite sledeću komandu da potvrdite da vaša FLS konfiguracija radi. Ova komanda će vratiti listu provajdera identiteta:

    XSP|ADP_CLI/Applications/AuthService/IdentityProviders/Cisco/Federation/ClusterMap> Get

  9. Konfigurišite upravljanje tokenima koristeći sledeće komande na svakom KSSP|ADP serveru:

    • XSP|ADP_CLI/Applications/AuthenticationService/TokenManagement>

    • set tokenIssuer BroadWorks

    • set tokenDurationInHours 720

  10. Generišite i delite RSA ključeve. Morate generisati ključeve na jednom KSSP|ADP-u, a zatim ih kopirati na sve ostale KSSP|ADP-ove. To je zbog sledećih faktora:

    • Morate koristiti iste parove javnog / privatnog ključa za šifrovanje / dešifrovanje tokena u svim instancama usluge autentifikacije.

    • Ključni par je generisan od strane autentifikacije servisa kada je prvi put potrebno da izda token.

    Ako ciklus tastera ili promenite dužinu ključa, potrebno je da ponovite sledeću konfiguraciju i ponovo sve KSSP|ADP.

    1. Izaberite jedan KSSP|ADP koji će se koristiti za generisanje ključnog para.

    2. Koristite klijenta da zatražite šifrovani token iz tog KSSP|ADP-a, tako što ćete zatražiti sledeći URL iz pretraživača klijenta:

      https:///authService/token?key=BASE64URL(clientPublicKey)

      (Ovo generiše privatni / javni par ključeva na KSSP|ADP, ako ga već nije bilo)

    3. Ključna lokacija prodavnice se ne može konfigurisati. Izvoz tastera:

      XSP|ADP_CLI/Applications/authenticationService/KeyManagement> exportKeys

    4. Kopirajte izvezenu datoteku /var/broadworks/tmp/authService.keys na istu lokaciju na drugim KSSP|ADP-ovima, prepisujući stariju .keys datoteku ako je potrebno.

    5. Uvezite ključeve na svakom od ostalih KSSP|ADP-ova:

      XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys

  11. Navedite URL adresu authService u veb kontejner. Veb kontejner KSSP|ADP-a treba authService URL kako bi mogao da potvrdi tokene. Na svakom od KSSP|ADP-ova:

    1. Dodajte URL adresu usluge autentifikacije kao spoljnu uslugu autentifikacije za BroadVorks Communications Utiliti:

      XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService> set url http://127.0.0.1:80/authService

    2. Dodajte URL adresu servisa za autentifikaciju u kontejner:

      XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1:80/authService

      Ovo omogućava Vebeku da koristi uslugu autentifikacije za potvrđivanje tokena predstavljenih kao akreditive.

    3. Proverite parametar sa .get

    4. Ponovo pokrenite KSSP|ADP.

Ukloni zahtev za autentifikaciju klijenta za uslugu autentifikacije (samo RKSNUMKS)

Ako imate uslugu autentifikacije konfigurisanu sa validacijom CI tokena na RKSNUMKS-u, takođe morate ukloniti zahtev za autentifikaciju klijenta za uslugu autentifikacije. Pokrenite sledeću CLI komandu:

ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> set AuthenticationService clientAuthReq false

Konfigurisanje TLS-a i šifri na HTTP interfejsima (za KSSI i uslugu autentifikacije)

Usluge autentifikacije, Kssi-Actions i Kssi-Events aplikacije koriste HTTP serverske interfejse. Nivoi TLS konfigurabilnosti za ove aplikacije su sledeći:

Najopštiji = Sistem > Transport > HTTP > HTTP Server interfejs = Najspecifičniji

CLI konteksti koje koristite za pregled ili modifikaciju različitih SSL postavki su:

Specifičnost CLI kontekst
Sistem (globalni)

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Protocols>

Transportni protokoli za ovaj sistem

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Protocols>

HTTP na ovom sistemu

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Protocols>

Specifični interfejsi HTTP servera na ovom sistemu

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

Čitanje konfiguracije HTTP servera TLS interfejsa na KSSP|ADP-u

  1. Prijavite se na KSSP|ADP i idite na XSP|ADP_CLI/Interface/Http/HttpServer>

  2. Unesite komandu get i pročitajte rezultate. Trebalo bi da vidite interfejse (IP adrese) i, za svaki, da li su sigurni i da li zahtevaju autentifikaciju klijenta.

Apache tomcat nalaže sertifikat za svaki siguran interfejs; Sistem generiše samopotpisani sertifikat ako mu je potreban.

XSP|ADP_CLI/Interface/Http/HttpServer> get

Rezultati se prikazuju nakon ulaska u komandu get, prikazujući interfejse (IP adrese) i, za svaki, da li su sigurni i da li zahtevaju autentifikaciju klijenta.

Dodavanje TLS KSNUMKS protokola na HTTP server interfejs

HTTP interfejs koji je u interakciji sa Vebek Cloud-om mora biti konfigurisan za TLSVKSNUMKS. Oblak ne pregovara o ranijim verzijama TLS protokola.

Da biste konfigurisali TLSVKSNUMKS protokol na HTTP Server interfejsu:

  1. Prijavite se na KSSP|ADP i idite na XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

  2. Unesite komandu get 443 da biste videli koji se protokoli već koriste na ovom interfejsu.

  3. Unesite komandu add 443 TLSv1.2 kako bi se osiguralo da interfejs može da koristi TLS 1.2 kada komunicira sa oblakom.

Uređivanje konfiguracije TLS šifri na HTTP serverskom interfejsu

Da biste konfigurisali potrebne šifre:

  1. Prijavite se na KSSP|ADP i idite na XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

  2. Unesite komandu get 443 da biste videli koje šifre se već koriste na ovom interfejsu. Mora postojati najmanje jedan od preporučenih paketa Cisco (pogledajte KSSP|ADP identitet i bezbednosni zahtevi u odeljku Pregled).

  3. Unesite komandu add 443 da biste dodali šifru u HTTP Server interfejs.

    KSSP|ADP CLI zahteva IANA standardno ime paketa za šifrovanje, a ne ime paketa za šifrovanje openSSL. Na primer, da biste dodali openSSL šifru ECDHE-ECDSA-CHACHA20-POLY1305 u interfejs HTTP servera, koristili biste: XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    Pogledajte https://ciphersuite.info/ da pronađete apartman pod bilo kojim imenom.

Konfigurišite upravljanje uređajima na KSSP|ADP-u, aplikativnom serveru i serveru profila

Profil Server i KSSP|ADP su obavezni za upravljanje uređajima. Oni moraju biti konfigurisani u skladu sa uputstvima u BroadVorks Device Management Configuration Guide.

CTI interfejs i srodna konfiguracija

Dijagram CTI interfejsa i srodne konfiguracije za korak KSNUMKS, podešavanje i korak KSNUMKS, stabilno stanje

Redosled konfiguracije "od najdo kraja" je naveden u nastavku. Praćenje ovog naloga nije obavezno.

  1. Konfigurišite aplikativni server za CTI pretplate

  2. Konfigurišite KSSP|ADP-ove za mTLS autentifikovane CTI pretplate

  3. Otvorite ulazne portove za siguran CTI interfejs

  4. Pretplatite se na svoju Vebek organizaciju na BroadVorks CTI događaje

Konfigurišite aplikativni server za CTI pretplate

Ažurirajte ClientIdentiti na aplikativnom serveru sa zajedničkim imenom (CN) Vebek za Cisco BroadVorks CTI klijentski sertifikat.

Za svaki aplikativni server koji koristite sa Vebek-om, dodajte identitet sertifikata u ClientIdentiti na sledeći način:

AS_CLI/System/ClientIdentity> add bwcticlient.webex.com

Zajedničko ime Vebek za Cisco BroadVorks klijentski sertifikat je bwcticlient.webex.com.

Konfigurišite TLS i šifre na CTI interfejsu

Nivoi konfigurabilnosti za KSSP|ADP CTI interfejs su sledeći:

Najopštiji = Sistem > Transport > CTI interfejsi > CTI interfejs = Najspecifičniji

CLI konteksti koje koristite za pregled ili modifikaciju različitih SSL postavki su:

Specifičnost

CLI kontekst

Sistem (globalni)

(R22 i kasnije)

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Protocols>

Transportni protokoli za ovaj sistem

(R22 i kasnije)

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Protocols>

Svi CTI interfejsi na ovom sistemu

(R22 i kasnije)

XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/Ciphers>

XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/Protocols>

Specifičan CTI interfejs na ovom sistemu

(R22 i kasnije)

XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers>

XSP|ADP_CLI/Interface/CTI/CTIServerSSLSettings/Protocols>

Na svežoj instalaciji, sledeće šifre su podrazumevano instalirane na nivou sistema. Ako ništa nije konfigurisano na nivou interfejsa (na primer, na CTI interfejsu ili HTTP interfejsu), primenjuje se ova lista šifri. Imajte na umu da se ova lista može vremenom promeniti:

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256

  • TLS_DHE_DSS_WITH_AES_128_GCM_SHA256

  • TLS_DHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_DHE_DSS_WITH_AES_128_CBC_SHA256

  • TLS_ECDH_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDH_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDH_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDH_ECDSA_WITH_AES_128_CBC_SHA256

Čitanje konfiguracije CTI TLS interfejsa na KSSP|ADP

  1. Prijavite se na KSSP|ADP i idite na XSP|ADP_CLI/Interface/CTI/CTIServer>

  2. Unesite komandu get i pročitajte rezultate. Trebalo bi da vidite interfejse (IP adrese) i, za svaki, da li im je potreban sertifikat servera i da li zahtevaju autentifikaciju klijenta.

    XSP|ADP_CLI/Interface/CTI/CTIServer> get
      Interface IP  Port  Secure  Server Certificate  Client Auth Req
    =================================================================
      10.155.6.175  8012    true                true             true
    

Dodavanje TLS KSNUMKS protokola na CTI interfejs

KSSP|ADP CTI interfejs koji je u interakciji sa Vebek Cloud-om mora biti konfigurisan za TLS vKSNUMKS. Oblak ne pregovara o ranijim verzijama TLS protokola.

Da biste konfigurisali TLSv1.2 protokol na CTI interfejsu:

  1. Prijavite se na KSSP|ADP i idite na XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Protocols>

  2. Unesite komandu get da biste videli koji se protokoli već koriste na ovom interfejsu.

  3. Unesite komandu add TLSv1.2 kako bi se osiguralo da interfejs može da koristi TLS 1.2 kada komunicira sa oblakom.

Uređivanje konfiguracije TLS šifri na CTI interfejsu

Da biste konfigurisali potrebne šifre na CTI interfejsu:

  1. Prijavite se na KSSP|ADP i idite na XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers>

  2. Unesite komandu get da biste videli koje šifre se već koriste na ovom interfejsu. Mora postojati najmanje jedan od preporučenih paketa Cisco (pogledajte KSSP|ADP identitet i bezbednosni zahtevi u odeljku Pregled).

  3. Unesite komandu add da biste dodali šifru u CTI interfejs.

    KSSP|ADP CLI zahteva IANA standardno ime paketa za šifrovanje, a ne ime paketa za šifrovanje openSSL. Na primer, da biste dodali openSSL šifru ECDHE-ECDSA-CHACHA20-POLY1305 u CTI interfejs, koristili biste: XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers> add 192.0.2.7 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    Pogledajte https://ciphersuite.info/ da pronađete apartman pod bilo kojim imenom.

Poverenje sidra za CTI interfejs (RKSNUMKS i kasnije)

Ova procedura pretpostavlja da su KSSP|ADP-ovi ili okrenuti prema internetu ili se suočavaju sa internetom preko prolaznog proki-a. Konfiguracija sertifikata je drugačija za premošćavanje proki (pogledajte Zahtevi za TLS sertifikat za TLS-bridge Proki).

Za svaki KSSP|ADP u vašoj infrastrukturi koja objavljuje CTI događaje na Vebek-u, uradite sledeće:

  1. Prijavite se u Partner Hub.

  2. Idite na Usluge > Dodatne veze i kliknite na dugme Preuzmi Vebek CA sertifikat da biste se prebacili CombinedCertChain2023.txt na lokalni računar.

    Ovi fajlovi sadrže dva seta od dva sertifikata. Potrebno je da podelite datoteke pre nego što ih otpremite na KSSP|ADP. Svi fajlovi su obavezni.

  3. Podijelite lanac sertifikata na dva sertifikata - combinedcertchain2023.txt

    1. Otvorite combinedcertchain2023.txt u uređivaču teksta.

    2. Izaberite i isecite prvi blok teksta, uključujući linije -----BEGIN CERTIFICATE----- i -----END CERTIFICATE-----, i nalepite tekstualni blok u novu datoteku.

    3. Sačuvajte novi fajl kao root2023.txt.

    4. Sačuvajte originalni fajl kao issuing2023.txt. Originalni fajl sada treba da ima samo jedan blok teksta, okružen redovima -----BEGIN CERTIFICATE----- i -----END CERTIFICATE-----.

  4. Kopirajte oba tekstualna fajla na privremenu lokaciju na XSP|ADP koji obezbeđujete, npr. /var/broadworks/tmp/root2023.txt i /var/broadworks/tmp/issuing2023.txt

  5. Prijavite se na KSSP|ADP i idite na /XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts>

  6. (Opciono) Pokreni help updateTrust da vidiš parametre i format komande.

  7. Prenesite datoteke sertifikata na nova sidra poverenja - 2023

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txt

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt

    Svi aliasi moraju imati različito ime. webexclientroot2023, i su primeri aliasa za sidra poverenja; možete koristiti sopstvene sve dok su svi unosi webexclientissuing2023 jedinstveni.

  8. Potvrdite da su sidra ažurirana:

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> get

      Alias   Owner                                   Issuer
    =============================================================================
    webexclientissuing2023       Internal Private TLS SubCA      Internal Private Root
    webexclientroot2023       Internal Private Root      Internal Private Root[self-signed]
  9. Dozvolite klijentima da se autentifikuju sa sertifikatima:

    XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/CertificateAuthentication> set allowClientApp true

Dodajte CTI interfejs i omogućite mTLS

  1. Dodajte CTI SSL interfejs.

    CLI kontekst zavisi od vaše verzije BroadVorks-a. Komanda kreira samopotpisani sertifikat servera na interfejsu i prisiljava interfejs da zahteva sertifikat klijenta.

    • Na BroadVorks R22 i R23:

      XSP|ADP_CLI/Interface/CTI/CTIServer> add 8012 true true true

  2. Zamenite sertifikat servera i ključ na CTI interfejsima KSSP|ADP-a. Za to vam je potrebna IP adresa CTI interfejsa; Možete ga pročitati iz sledećeg konteksta:

    • Na BroadVorks R22 i R23:

      XSP|ADP_CLI/Interface/CTI/CTIServer> get

      Zatim pokrenite sledeće komande da biste zamenili samopotpisani sertifikat interfejsa sopstvenim sertifikatom i privatnim ključem:

      XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Certificates> sslUpdate keyFile certificateFile chainFile

  3. Ponovo pokrenite KSSP|ADP.

Omogućite pristup BroadVorks CTI događajima na Vebek-u

Morate dodati i potvrditi CTI interfejs kada konfigurišete klastere u Partner Hub-u. Pogledajte Konfigurišite partnersku organizaciju u Partner Hub-u za detaljna uputstva.

  • Navedite CTI adresu pomoću koje se Vebek može pretplatiti na BroadVorks CTI događaje.

  • CTI pretplate su na osnovu pretplatnika i uspostavljaju se i održavaju samo dok je taj pretplatnik obezbeđen za Vebek za Cisco BroadVorks.

Podešavanja poziva Vebviev

Podešavanja poziva Vebviev (CSVV) je aplikacija hostovana na KSSP|ADP-u kako bi se korisnicima omogućilo da modifikuju svoje postavke poziva BroadVorks putem vebviev-a koji vide u mekom klijentu. Pogledajte Cisco BroadVorks podešavanja poziva Vebviev Solution Guide.

Vebek koristi ovu funkciju kako bi korisnicima omogućio pristup uobičajenim postavkama poziva BroadVorks koje nisu izvorne u aplikaciji Vebek.

Ako želite da vaš Vebek za pretplatnike Cisco BroadVorks-a pristupi podešavanjima poziva izvan podrazumevanih postavki dostupnih u aplikaciji Vebek, potrebno je da primenite funkciju Vebviev podešavanja poziva.

Podešavanja poziva Vebviev ima dve komponente:

  • Podešavanja poziva Vebviev aplikacija, hostovana na Cisco BroadVorks KSSP|ADP.

  • Vebek aplikacija, koja prikazuje postavke poziva u Vebviev-u.

Iskustvo korisnika

  • Vindovs korisnici: Kliknite na dugme Call Settings , a zatim kliknite na dugme Open Call Preferences > Advanced Call Settings.

  • Mac korisnici: Kliknite na sliku profila, a zatim Preferences > Advanced Call Settings.

Razvijte CSVV na BroadVorks-u

Instalirajte podešavanja poziva Vebviev na KSSP|ADP-ovima

CSVV aplikacija mora biti na istom KSSP|ADP-u koji hostuje Xsi-Actions interfejs u vašem okruženju. To je neupravljana aplikacija na KSSP|ADP-u, tako da morate instalirati i rasporediti veb arhivsku datoteku.

  1. Prijavite se na cisco.com i potražite "BVCallSettingsWeb" u odeljku za preuzimanje softvera.

  2. Pronađite i preuzmite najnoviju verziju datoteke.

    Na primer, BWCallSettingsWeb_1.8.2_1.war ( https://software.cisco.com/download/home/286326302/type/286326345/release/RI.2022.04) je bio najnoviji u vreme pisanja.

  3. Instalirajte, aktivirajte i rasporedite veb arhivu u skladu sa Cisco BroadVorks Kstended Service Platform Configuration Guide za vašu KSSP|ADP verziju. (R24 verzija je https://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/broadworks/Design/XSP/BW-XtendedServicesInterfaceConfigGuide.pdf).

    1. Kopirajte .war datoteku na privremenu lokaciju na KSSP|ADP, kao što je /tmp/.

    2. Idite na sledeći CLI kontekst i pokrenite komandu za instalaciju:

      XSP|ADP_CLI/Maintenance/ManagedObjects> install application /tmp/BWCallSettingsWeb_1.7.5_1.war

      Menadžer softvera BroadVorks potvrđuje i instalira datoteku.

    3. [Opciono] Delete /tmp/BWCallSettingsWeb_1.7.5_1.war (ovaj fajl više nije potreban).

    4. Aktivirajte aplikaciju:

      XSP|ADP_CLI/Maintenance/ManagedObjects> activate application BWCallSettingsWeb 1.7.5 /callsettings

      Ime i verzija su obavezni za bilo koju aplikaciju, ali za CSVV morate obezbediti contextPath jer je to neupravljana aplikacija. Možete koristiti bilo koju vrednost koju ne koristi druga aplikacija, na primer, /callsettings.

    5. Razvijte aplikaciju Podešavanja poziva na izabranoj putanju konteksta:

      XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /callsettings

  4. Sada možete predvideti URL podešavanja poziva koji ćete navesti za klijente, kao što sledi:

    https:///callsettings/

    Napomene:

    • Morate da dostavite završnu kosu crtu na ovom URL-u kada ga unesete u konfiguracionu datoteku klijenta.

    • XSP|ADP-FQDN mora da odgovara FQDN-u Xsi-Actions, jer CSWV treba da koristi Xsi-Actions, a CORS nije podržan.

    • Obavezno dodajte HttpAlias na svakom ADP ili KSSP hostingu CSVV: ADP_CLI/Interface/Http/HttpAlias>

  5. Ponovite ovu proceduru za druge KSSP|ADP-ove u vašem Vebek za Cisco BroadVorks okruženju (ako je potrebno).

Aplikacija Podešavanja poziva Vebviev je sada aktivna na KSSP|ADP-ovima.

Konfigurisanje aplikacije Webex za korišćenje veb-prikaza podešavanja poziva

Za više detalja o konfiguraciji klijenta, pogledajte Vebek za Cisco BroadVorks Configuration Guide.

U konfiguracionoj datoteci Vebek aplikacije postoji prilagođena oznaka koju možete koristiti za postavljanje CSVV URL-a. Ovaj URL prikazuje postavke poziva korisnicima preko interfejsa aplikacije.


    
        
            %WEB_CALL_SETTINGS_URL_WXT%
        

U šablonu konfiguracije Vebek aplikacije na BroadVorks-u, konfigurišite CSVV URL u oznaci %WEB_CALL_SETTINGS_URL_WXT% .

Ako eksplicitno ne navedete URL, podrazumevano je prazno i stranica sa podešavanjima poziva nije vidljiva korisnicima.

  1. Uverite se da imate najnovije šablone konfiguracije za aplikaciju Vebek (pogledajte Profili uređaja).

  2. Podesite Veb Call Settings Target na csw:

    %WEB_CALL_SETTINGS_TARGET_WXT% csw

  3. Podesite URL podešavanja veb poziva za vaše okruženje, na primer:

    %WEB_CALL_SETTINGS_URL_WXT% https://yourxsp.example.com/callsettings/

    Izveli ste ovu vrednost prilikom primene CSVV aplikacije.

  4. Dobijena konfiguraciona datoteka klijenta treba da ima unos na sledeći način:

    
        https://yourxsp.example.com/callsettings/
    

    Svaka referenca na KSSP uključuje ili KSSP ili ADP.

Konfigurišite obaveštenja o pozivima u Vebek-u za BroadVorks

U ovom dokumentu koristimo termin Poziv Obaveštenja Push Server (CNPS) da opiše KSSP-hosted ili ADP-hosted aplikaciju koja radi u vašem okruženju. Vaš CNPS radi sa vašim BroadVorks sistemom kako bi bio svestan dolaznih poziva svojim korisnicima i šalje obaveštenja o njima na Google Firebase Cloud Messaging (FCM) ili Apple Push Notification Service (APNs) usluge obaveštavanja.

Te usluge obaveštavaju mobilne uređaje Vebek-a za pretplatnike Cisco BroadVorks-a da imaju dolazne pozive na Vebek-u.

Za više informacija o NPS-u , pogledajte Opis funkcije Notification Push Servera.

Sličan mehanizam u Vebek-u radi sa Vebek uslugama za razmenu poruka i prisustvo kako bi pošalio obaveštenja na Google (FCM) ili Apple (APNS) usluge obaveštavanja. Te usluge zauzvrat obaveštavaju korisnike mobilnih Vebeksa o dolaznim porukama ili promenama prisustva.

Ovaj odeljak opisuje kako da konfigurišete NPS za autentifikaciju proksi kada NPS već ne podržava druge aplikacije. Ako želite da migrirate zajednički NPS da biste koristili NPS proki, pogledajte Ažuriranje Cisco BroadVorks NPS-a za korišćenje NPS proki-a.

Pregled NPS Proksi

Za kompatibilnost sa Vebek-om za Cisco BroadVorks, vaš CNPS mora biti zakrpljen da bi podržao NPS Proki funkciju, Push Server za VoIP u UCaaS-u.

Ova funkcija implementira novi dizajn u Notification Push Server za rešavanje bezbednosne ranjivosti deljenja privatnih ključeva sertifikata push obaveštenja sa pružaocima usluga za mobilne klijente. Umesto deljenja sertifikata i ključeva za push obaveštenje sa provajderom usluga, NPS koristi novi API za dobijanje kratkotrajnog tokena za push obaveštenje od Vebeksa za Cisco BroadVorks backend i koristi ovaj token za autentifikaciju sa Apple APN-ovima i Google FCM uslugama.

Ova funkcija takođe poboljšava mogućnost Notification Push Server-a da pošalje obaveštenja na Android uređaje putem novog Google Firebase Cloud Messaging (FCM) HTTPvKSNUMKS API-ja.

Razmatranja APNS-a

Apple više neće podržavati binarni protokol zasnovan na HTTP / 1 na usluzi Apple Push Notification nakon 31. marta 2021. godine. Preporučujemo da podesite svoj KSSP|ADP da koristi HTTP / 2-based interfejs za APN. Ovo ažuriranje zahteva da vaš KSSP|ADP hosting NPS radi RKSNUMKS ili kasnije.

Pripremite svoj NPS za Vebek za Cisco BroadVorks

1

Instalirajte i konfigurišite namenski KSSP (minimalna verzija RKSNUMKS), ili Application Deliveri Platform (ADP).

2

Instalirajte NPS autentifikaciju Proki zakrpe:

3

Aktivirajte aplikaciju Obaveštenje Push Server.

4

(Za Android obaveštenja) Omogućite FCM vKSNUMKS API na NPS-u.

XSP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true

5

(Za Apple iOS obaveštenja) Omogućite HTTP / KSNUMKS na NPS-u.

XSP_CLI/Applications/NotificationPushServer/APNS/GeneralSettings> set HTTP2Enabled true

Ovo je ekskluzivno za izdanje 22 i ranije verzije; nije dostupan u izdanju 23 i novijim verzijama, koje podržavaju samo HTTP / 2.

6

Priložite tehničku podršku iz NPS KSSP / ADP.

7

Na svakom AS serveru:

  • Podesite URL za guranje, primer: AS_CLI / Sistem / NotificationPushServer> podesite URL adresu https://qaxsps.broadsoft.com/nps

  • Datoteka namedefs u /usr/local/broadworks/bw_base/conf mora biti konfigurisana sa SRV i A zapisima za Notification Push Server (KSSP / ADP) pretragu, ako je više KSSP / ADP onda dodajte unos za svaku po potrebi.

Primer za više ADP/KSSP:

_pushnotification-klijent._tcp. qaxsps.broadsoft.com SRV 20 20 443 ADP1-qaxsps.broadsoft.com

_pushnotification-klijent._tcp. qaxsps.broadsoft.com SRV 20 20 443 ADP2-qaxsps.broadsoft.com

ADP1-qaxsps.broadsoft.com U 10.193.78.149

ADP2-qaxsps.broadsoft.com U 10.193.78.150

Jednom postavljeno, potrebno je jedno od sledećeg da biste pokupili promene:

  1. Restartbv se vrši u prozoru za održavanje.

  2. Preko Cisco BroadVorks CLI:

    R24 i stariji

    AS_CLI/ASDiagnostic/DNS> reload

    R25 +

    AS_CLI/ASDiagnostic/DNS/ExecutionServer> reload

    AS_CLI/ASDiagnostic/DNS/ProvisioningServer> reload

Šta dalje

Za nove instalacije NPS-a, idite na Konfigurišite NPS da biste koristili proki za autentifikaciju

Da biste migrirali postojeću Android implementaciju na FCMvKSNUMKS, idite na Migrirajte NPS u FCMvKSNUMKS

Konfigurišite NPS da koristi proki za autentifikaciju

Ovaj zadatak se odnosi na novu instalaciju NPS-a, posvećenu Vebeksu za Cisco BroadVorks.

Ako želite da konfigurišete proki za autentifikaciju na NPS-u koji se deli sa drugim mobilnim aplikacijama, pogledajte Ažuriranje Cisco BroadVorks NPS-a za korišćenje NPS Proki-a.

1

Dobijanje OAuth akreditiva za vaš Vebek za Cisco BroadVorks.

2

Kreirajte nalog klijenta na NPS-u:

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set clientId client-Id-From-Step1

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set clientSecret
New Password: client-Secret-From-Step1

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set RefreshToken
New Password: Refresh-Token-From-Step1

Da biste proverili vrednosti koje ste uneli odgovaraju sa onim što ste dobili, pokrenite XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> get

CiscoCI issuerUrl bi UVEK trebao biti US CI klaster bez obzira na vašu lokaciju, a podrazumevano bi trebalo da bude:

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI> get issuerUrl = https://idbroker.webex.com/idb

3

Unesite NPS Proki URL adresu i podesite interval osvežavanja tokena (preporučuje se KSNUMKS minuta):

XSP_CLI/Applications/NotificationPushServer/CloudNPSService> set url https://nps.uc-one.broadsoft.com/nps/

Da biste poboljšali brzinu rezolucije DNS-a, umesto trenutnog FKDN nps.uc-one.broadsoft.com preporučujemo vam da koristite odgovarajući FKDN zasnovan na vašem regionu.

FKDN-ovi zasnovani na regionu:

SAD Istok:

XSP_CLI/Applications/NotificationPushServer/CloudNPSService> set url https://broadworks-idp-proxy-a.wbx2.com/nps/

SAD Zapad:

XSP_CLI/Applications/NotificationPushServer/CloudNPSService> set url https://broadworks-idp-proxy-r.wbx2.com/nps/

Evropa:

XSP_CLI/Applications/NotificationPushServer/CloudNPSService> set url https://broadworks-idp-proxy-k.wbx2.com/nps/

XSP_CLI/Applications/NotificationPushServer/CloudNPSService> set VOIPTokenRefreshInterval 1800

Saudijska Arabija:

XSP_CLI/Applications/NotificationPushServer/CloudNPSService> set url https://broadworks-idp-proxy-d.wbx2.com/nps/

Australija:

XSP_CLI/Applications/NotificationPushServer/CloudNPSService> set url https://broadworks-idp-proxy-m.wbx2.com/nps/

Ako push obaveštenja isteknu zbog kašnjenja u rezoluciji DNS-a, povećajte vrednost vremenskog ograničenja u datoteci "/etc/resolv.conf" na serveru BroadVorks.

4

(Za Android obaveštenja) Dodajte ID Android aplikacije u kontekst FCM aplikacija na NPS-u.

XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.cisco.wx2.android

5

(Za Apple iOS obaveštenja) Dodajte ID aplikacije u kontekst APNS aplikacija, pazeći da izostavite Auth ključ – podesite ga na prazan.

XSP|ADP_CLI/Applications/NotificationPushServer/APNS/Production/Tokens> add com.cisco.squared

6

Konfigurišite sledeće NPS URL-ove:

XSP|ADP CLI Kontekst

Parametar

Vrednost

  • XSP|ADP_CLI/Applications/NotificationPushServer/FCM>

authURL

https://www.googleapis.com/oauth2/v4/token

pushURL

https://fcm.googleapis.com/v1/projects/PROJECT-ID/messages:send

scope

https://www.googleapis.com/auth/firebase.messaging

  • XSP|ADP_CLI/Applications/NotificationPushServer/APNS/Production>

url

https://api.push.apple.com/3/device

7

Konfigurišite sledeće parametre NPS veze sa prikazanim preporučenim vrednostima:

XSP|ADP CLI Kontekst

Parametar

Vrednost

  • XSP|ADP_CLI/Applications/

    NotificationPushServer/FCM>

tokenTimeToLiveInSeconds

3600

connectionPoolSize

10

connectionTimeoutInMilliseconds

3600

connectionIdleTimeoutInSeconds

600

  • XSP|ADP_CLI/Applications/NotificationPushServer/

    APNS/Production>

connectionTimeout

3000

connectionPoolSize

2

connectionIdleTimeoutInSeconds

600

8

Proverite da li aplikativni server pregledava ID-ove aplikacija, jer ćete možda morati da dodate Vebek aplikacije na listu dozvoljenih:

  1. Pokrenite AS_CLI/System/PushNotification> get i proverite vrednost enforceAllowedApplicationList. Ako je true, morate da završite ovaj pod-zadatak. U suprotnom, preskočite ostatak podzadatka.

  2. AS_CLI/System/PushNotification/AllowedApplications> add com.cisco.wx2.android “Webex Android”

  3. AS_CLI/System/PushNotification/AllowedApplications> add com.cisco.squared “Webex iOS”

9

Ponovo pokrenite KSSP|ADP: bwrestart

10

Testirajte obaveštenja o pozivima tako što ćete uputiti pozive od pretplatnika BroadVorks-a na dva korisnika Vebek mobilnih uređaja. Proverite da li se obaveštenje o pozivu pojavljuje na iOS i Android uređajima.

Migrirajte NPS u FCMvKSNUMKS

Ova tema sadrži opcione procedure koje možete koristiti u Google FCM konzoli kada imate postojeću implementaciju NPS-a koju trebate migrirati na FCMvKSNUMKS. Postoje tri procedure:

Migrirajte UC-One klijente u FCMvKSNUMKS

Koristite korake u nastavku u Google FCM konzoli da migrirate UC-One klijente na Google FCM HTTPvKSNUMKS.

Ako se brendiranje primenjuje na klijenta, klijent mora imati ID pošiljaoca. U FCM konzoli pogledajte Podešavanja projekta > Cloud Messaging. Podešavanje se pojavljuje u tabeli akreditiva projekta.

Za detalje pogledajte Vodič za brendiranje Connect Mobile. Pogledajte gcm_defaultSenderId parametar, koji se nalazi u Branding Kit, Resource folder, branding.xml fajl sa sintaksom ispod:

xxxxxxxxxxxxx

  1. Prijavite se u FCM Admin SDK na .http://console.firebase.google.com

  2. Izaberite odgovarajuću Android aplikaciju.

  3. Na kartici Opšte, zabeležite ID projekta

  4. Idite na karticu servisnih naloga da biste konfigurisali račun usluge. Možete kreirati novi nalog usluge ili konfigurisati postojeći.

    Da biste kreirali novi nalog usluge:

    1. Kliknite na plavo dugme za kreiranje novog naloga usluge

    2. Kliknite na plavo dugme da biste generisali novi privatni ključ

    3. Preuzmite ključ na sigurnu lokaciju

    Da biste ponovo koristili postojeći račun usluge:

    1. Kliknite na plavi tekst da biste videli postojeće servisne naloge.

    2. Identifikujte račun usluge koji ćete koristiti. Servisnom nalogu je potrebna dozvola - firebaseadmin-sdk.

    3. Na desnoj strani kliknite na meni hamburgera i kreirajte novi privatni ključ.

    4. Preuzmite json datoteku koja sadrži ključ i sačuvajte na sigurnoj lokaciji.

  5. Kopirajte json datoteku na KSSP|ADP.

  6. Konfigurišite ID projekta i:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add  
    ...Done
    
    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> get
      Project ID  Accountkey
    ========================
      my_project    ********
  7. Konfigurišite aplikaciju:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add  projectId 
    ...Done
    
    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> get
      Application ID    Project ID
    ==============================
              my_app    my_project
  8. Omogućite FCMv1:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true
    ...Done
  9. Pokrenite komandu bwrestart da biste ponovo pokrenuli KSSP|ADP.

Migrirajte SaaS klijente na FCMvKSNUMKS

Koristite dolje navedene korake na Google FCM konzoli ako želite da migrirate SaaS klijente na FCMvKSNUMKS.

Uverite se da ste već završili proceduru "Konfiguriši NPS da koristi autentifikaciju proki".

  1. Onemogući FCM:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled false
    ...Done
  2. Pokrenite komandu bwrestart da biste ponovo pokrenuli KSSP|ADP.

  3. Omogućite FCM:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true
    ...Done
  4. Pokrenite komandu bwrestart da biste ponovo pokrenuli KSSP|ADP.

Ažuriranje ADP servera

Koristite korake u nastavku u Google FCM konzoli ako migrirate NPS da biste koristili ADP server.

  1. Preuzmite JSON datoteku sa Google Cloud konzole:

    1. Na Google Cloud konzoli idite na stranicu Servisni računi .

    2. Kliknite na dugme Izaberi projekat, izaberite projekat i kliknite na dugme Otvori.

    3. Pronađite red servisnog naloga za koji želite da kreirate ključ, kliknite na dugme Više vertikalno, a zatim kliknite na dugme Kreiraj ključ.

    4. Izaberite tip ključa i kliknite na dugme Kreiraj

      Datoteka se preuzima.

  2. Dodajte FCM na ADP server:

    1. Uvezite JSON datoteku na ADP server pomoću komande /bw/install .

    2. Prijavite se na ADP CLI i dodajte projekat i API ključ:

      ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add connect /bw/install/google JSON :

    3. Zatim dodajte aplikaciju i ključ:

      ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.broadsoft.ucaas.connect projectId connect-ucaas...Done

    4. Proverite konfiguraciju:

      ADP_CLI/Applications/NotificationPushServer/FCM/Projects> g
      Project ID Accountkey
      ========================
      connect-ucaas ********
      
      ADP_CLI/Applications/NotificationPushServer/FCM/Applications> g
      Application ID Project ID
      ===================================
      com.broadsoft.ucaas.connect connect-ucaas

Konfigurišite svoju partnersku organizaciju u Partner Hub-u

Konfigurišite svoje Broadvorks klastere

[jednom po klasteru]

Ovo se radi iz sledećih razloga:

  • Da biste omogućili Vebek oblaku da potvrdi autentičnost vaših korisnika u odnosu na BroadVorks (preko KSSP|ADP-hostovane usluge autentifikacije).

  • Da biste omogućili Vebek aplikacijama da koriste Kssi interfejs za kontrolu poziva.

  • Da biste omogućili Vebeku da sluša CTI događaje koje je objavio BroadVorks (prisustvo telefonije i istorija poziva).

Čarobnjak klastera automatski potvrđuje interfejse dok ih dodajete. Možete nastaviti uređivanje klastera ako bilo koji od interfejsa ne potvrdi uspešno, ali ne možete da sačuvate klaster ako postoje nevažeći unosi.

Mi to sprečavamo jer pogrešno konfigurisan klaster može da izazove probleme koje je teško rešiti.

Šta treba da uradite:

  1. Prijavite se u Partner Hub na .admin.webex.com

  2. Otvorite stranicu Usluge iz bočnog menija i pronađite karticu Dodatne veze .

    Ako administrator korisnik nema vidljivost kartice Dodatne veze , preporučuje se da morate otvoriti slučaj sa Cisco TAC-om.

  3. Kliknite na Dodaj klaster.

    Ovo pokreće čarobnjaka gde ste isporučili svoje KSSP|ADP interfejse (URL). Možete dodati port na URL interfejsa ako koristite nestandardni port.

  4. Nazovite ovaj klaster i kliknite na dugme Sledeći.

    Koncept klastera ovde je jednostavno zbirka interfejsa, koji se obično nalaze na KSSP|ADP serveru ili farmi, koji omogućavaju Vebeku da čita informacije sa vašeg aplikativnog servera (AS). Možda imate jedan KSSP|ADP po AS klasteru, ili više KSSP|ADP-ova po klasteru, ili više AS klastera po KSSP|ADP-u. Zahtevi skale za vaš BroadVorks sistem su van opsega ovde.

  5. (Opciono) Unesite imei lozinku korisničkog naloga BroadVorks-a za koje znate da su u sistemu BroadVorks koji povezujete sa Vebeksom, a zatim kliknite na dugme Dalje.

    Testovi validacije mogu koristiti ovaj nalog za validaciju veza sa interfejsima u klasteru.

  6. Dodajte svoje KSSI akcije i KSSI Events URL-ove.

  7. Opcionalno. Ažurirajte URL adresu DAS sa URL-om servisa za aktiviranje uređaja.

  8. Opcionalno. Označite polje za potvrdu Omogući direktnu autentifikaciju BroadVorks-a ako želite da prijave na BroadVorks budu direktne na BroadVorks. U suprotnom, autentifikacija za BroadVorks se proksi preko Vebek-hosted IdP proki servisa.

    Ovo polje za potvrdu utiče na ove situacije za prijavljivanje:

    • Prijava na portal za aktivaciju korisnika—Korisnici moraju da unesu svoje BroadWorks akreditive prilikom prijavljivanja na portal. Gornja postavka određuje da li je prijava direktna na BroadVorks ili je preko IdP Proki.

    • Prijava klijenta - Ako je BroadVorks autentifikacija konfigurisana u šablonu za uključivanje, gornja postavka određuje da li je prijava klijenta u aplikaciju Vebek direktna na BroadVorks ili je proksied preko IdP proki-a.

  9. Kliknite na dugme Sledeći.

  10. Na stranici CTI interfejsa uradite sledeće:

    1. Dodajte CTI URL i port za CTI interfejs na koji želite da se povežete.

    2. Opcionalno. Omogućite prekidač Istorija poziva, a zatim unesite svoj korisnički ID BroadVorks. Kada je izabrana ova opcija, događaji istorije poziva BroadVorks se sinhronizuju sa Vebek oblakom. Korisnici mogu da pregledaju svoju istoriju poziva u aplikaciji Vebek.

    3. Opcionalno. Omogućite prekidač za sinhronizaciju Ne uznemiravaj (DND), a zatim unesite svoj korisnički ID BroadVorks. Ova opcija sinhronizuje DND događaje između Vebek-a i BroadVorks-a, osiguravajući da funkcija funkcioniše isto na obe platforme.

    4. Opcionalno. Omogućite prekidač Personal Assistant Status Sinc , a zatim unesite svoj korisnički ID BroadVorks. Ova opcija sinhronizuje status prisustva ličnog asistenta između BroadVorks Calling uređaja i Vebek aplikacije.

    5. Kliknite na dugme Sledeći.

  11. Dodajte URL adresu servisa za autentifikaciju.

  12. Izaberite Auth servis sa validacijom CI tokena.

    Ova opcija ne zahteva mTLS da zaštiti vezu sa Vebek-om, jer usluga autentifikacije pravilno potvrđuje korisnički token protiv usluge identiteta Vebeksa pre nego što korisniku izda dugotrajni token.

  13. Pregledajte svoje unose na poslednjem ekranu, a zatim kliknite na dugme Kreiraj. Trebalo bi da vidite poruku o uspehu.

    Partner Hub prenosi URL-ove različitim Vebek mikroservisima koji testiraju veze sa isporučenim interfejsima.

  14. Kliknite na dugme Pogledaj klastere i trebalo bi da vidite svoj novi klaster i da li je validacija uspela.

  15. Dugme Kreiraj može biti onemogućeno na konačnom (pregled) ekranu čarobnjaka. Ako ne možete da sačuvate šablon, to ukazuje na problem sa jednom od integracija koje ste upravo konfigurisali.

    Implementirali smo ovu proveru kako bismo sprečili greške u narednim zadacima. Možete se vratiti kroz čarobnjaka dok konfigurišete svoju raspoređivanje, što može zahtevati modifikacije vaše infrastrukture (npr. KSSP|ADP, balanser opterećenja ili zaštitni zid) kao što je dokumentovano u ovom vodiču, pre nego što sačuvate šablon.

Provera veza sa vašim BroadVorks interfejsima

  1. Prijavite se u Partner Hub (admin.webex.com) sa akreditivima administratora partnera.

  2. Otvorite stranicu Usluge iz bočnog menija i pronađite BroadVorks Calling karticu.

  3. Kliknite na Pogledaj Broadvorks Calling.

  4. Partner Hub pokreće testove povezivanja iz različitih mikroservisa prema interfejsima u klasterima.

    Nakon završetka testova, stranica sa listom klastera prikazuje poruku o statusu pored svakog klastera.

    Trebalo bi da vidite zelene poruke o uspehu. Ako vidite crvenu poruku o grešci, kliknite na ime klastera koji je pogođen da biste videli koje podešavanje izaziva problem.

  5. Opcionalno. Izaberite klaster ako želite da vidite postojeća podešavanja za taj klaster, kao što su KSSI-Actions, KSSI-Events, DAS URL i podešavanja CTI interfejsa.

Konfigurišite svoje šablone za ukrcavanje

Šabloni za uključivanje su način na koji ćete primeniti zajedničku konfiguraciju na jednog ili više kupaca dok ih uključite putem metoda obezbeđivanja. Morate povezati svaki šablon sa klasterom (koji ste kreirali u prethodnom odeljku).

Možete kreirati onoliko šablona koliko vam je potrebno, ali samo jedan šablon može biti povezan sa klijentom.

  1. Prijavite se u Partner Hub i izaberite Kupci.

  2. Kliknite na dugme Onboarding templates da biste videli postojeće šablone.

  3. Kliknite na dugme Kreiraj šablon.

  4. U Detalji šablona prozor, dodajte Ime šablona, Zemlja ili region i Podrazumevani jezik e-pošte.

  5. Kliknite na padajući meni za CCV Subscription ID, pronađite navedene pretplate za partnera i izaberite odgovarajuću pretplatu.

    Ovo polje se prikazuje samo za partnere koji su migrirali sa Vebek-a za BroadVorks na Vebek.

  6. U prozoru Service Setting koristite padajući meni Cluster da biste izabrali klaster koji želite da koristite sa ovim šablonom.

  7. Unesite ime šablona, a zatim kliknite na dugme Sledeći.

  8. Konfigurišite režim obezbeđivanja, koristeći ova preporučena podešavanja:

    Tabela 3. Preporučena podešavanja obezbeđivanja za različite načine obezbeđivanja

    Podešavanje imena

    Flov kroz obezbeđivanje sa pouzdanim e-poštom

    Protok kroz obezbeđivanje bez e-pošte

    Korisničko samoobezbeđivanje

    Omogućite protok BroadVorks-a kroz obezbeđivanje (uključite akreditive za obezbeđivanje računa ako su uključeni **)

    Uključeno

    Unesite imei lozinku naloga za obezbeđivanje prema konfiguraciji BroadVorks-a.

    Uključeno

    Unesite imei lozinku naloga za obezbeđivanje prema konfiguraciji BroadVorks-a.

    Isključeno

    Automatski kreiraj nove organizacije u Control Hub

    Na †

    Na †

    Na †

    Pružalac usluga e-adrese

    Izaberite adresu e-pošte iz padajućeg menija (možete upisati neke znakove da biste pronašli adresu ako je dugačka lista).

    Ova adresa e-pošte identifikuje administratora unutar vaše partnerske organizacije koji će dobiti delegirani administratorski pristup svim novim korisničkim organizacijama kreiranim pomoću šablona za uključivanje.

    Zemlja

    Izaberite koju zemlju koristite za ovaj šablon.

    Zemlja koju izaberete odgovara organizacijama kupaca koje su kreirane sa ovim šablonom u određenom regionu. Trenutno, region bi mogao biti (EMEAR) ili (Severna Amerika i ostatak sveta). Pogledajte mapiranje od zemlje do regiona u ovoj tabeli.

    Zemlja organizacije će odrediti podrazumevane globalne brojeve poziva za Cisco PSTN u Vebek Meeting Sites. Pogledajte odeljak Zemlja na stranici za pomoć za više informacija.

    Aktivan je režim BroadWorks velikog preduzeća

    Omogućite ovo ako su kupci koje pružate ovim šablonom preduzeća u BroadVorks-u.

    Ako su grupe, ostavite ovaj prekidač isključen.

    Ako imate mešavinu preduzeća i grupa u vašem BroadVorks-u, trebalo bi da kreirate različite šablone za te različite slučajeve.

    Napomene iz tabele:

    • † Ovaj prekidač obezbeđuje da se kreira nova korisnička organizacija ako domen e-pošte pretplatnika ne odgovara postojećoj Vebek organizaciji.

      Ovo bi uvek trebalo da bude uključeno, osim ako ne koristite ručni proces naručivanja i ispunjavanja (preko Cisco Commerce Workspace-a) za kreiranje korisničkih organizacija u Vebek-u (pre nego što počnete da obezbeđujete korisnike u tim organizacijama). Ta opcija se često naziva "Hibridno obezbeđivanje" model, i van je opsega ovog dokumenta.

    • ** "Rezervisanje naloga" se odnosi na administratorski nalog na nivou sistema BroadVorks. Na BroadVorks-u vam je potreban administratorski nalog sa ovim atributima: Tip administratora = Obezbeđivanje, Samo za čitanje = Isključeno.

  9. Izaberite podrazumevani paket usluga za korisnike koji koriste ovaj šablon (pogledajte Paketi u odeljku Pregled); ili Basic, Standard, Premium ili Softphone.

    Možete premostiti ovu postavku za pojedinačne korisnike preko Partner Hub-a.

  10. Opcionalno. Proveri Onemogući Cisco Vebek Free Calling ako želite da onemogućite Vebek pozive.

  11. Za konfiguraciju pridruživanja sastanku izaberite jednu od sledećih opcija:

    • Cisco pozivni brojevi (PSTN)

    • Brojevi za pozive koje pruža partner (BIoPSTN) - Ako izaberete ovu opciju, pogledajte Bring Your Own PSTN Solution Guide for Webex for Cisco BroadWorks za detaljne informacije o tome kako konfigurisati ovu opciju.

  12. Kliknite na dugme Sledeći.

  13. Postoje dva pristupa za obezbeđivanje pretplatnika u pogledu načina na koji se verifikuju njihovi identiteti – korišćenje pouzdanih e-poruka ili nepouzdanih e-poruka.

    U toku posla Trusted Email korisnici pružaju adrese e-pošte partneru koji ih dodaje u BroadVorks. Vi kao partner ste odgovorni za obezbeđivanje adrese e-pošte kao deo protoka ili API metode.

    Preporučuje se da koristite metod pouzdanog obezbeđivanja jer osigurava da su svi pretplatnici u potpunosti obezbeđeni od strane vas kao partnera i da od krajnjih korisnika nije potrebna nikakva akcija.

    U slučaju nepouzdane e-pošte korisnici moraju da potvrde svoje e-poruke pre nego što rezervišu, ili korisnici mogu sami da se aktiviraju.

    U slučaju Untrusted postoji nekoliko načina obezbeđivanja na osnovu postavki verifikacije u tabeli ispod:

    Tabela 4. Preporučena podešavanja verifikacije korisnika za nepouzdane režime obezbeđivanja

    Podešavanje imena

    Protok kroz obezbeđivanje bez e-pošte

    Korisničko samoobezbeđivanje

    Odredba Administrator Prvo

    Preporučeno*

    Nije primenljivo

    Dozvoli korisnicima samo-aktivaciju

    Nije primenljivo

    Obavezno

    • Napomene iz tabele:

    • * Svaka korisnička organizacija u Vebek-u mora imati najmanje jednog korisnika sa administratorskom ulogom. Prvi korisnik kome dodeljujete integrisani IM & P u BroadVorks-u preuzima ulogu administratora kupaca ako je nova korisnička organizacija kreirana u Vebek-u. Kao pružalac usluga možda ćete želeti da imate kontrolu nad tim ko dobija ulogu. Provera ovog podešavanja blokira korisnike da završe aktivaciju dok se ne aktivira prvi korisnik koji ste obezbedili. Ako poništite ovu postavku, onda prvi korisnik koji postane aktivan u novoj organizaciji postaje administrator korisnika.

  14. Kliknite na dugme Sledeći.

  15. Izaberite podrazumevani režim autentifikacije (ili BroadVorks Authentication ili Vebek Authentication) za prijavu korisnika na Vebek.

    Ova postavka nema uticaja na prijavljivanje korisnika na portal za aktivaciju korisnika. Korisnici moraju da koriste svoj korisnički ID i lozinku BroadVorks-a prilikom prijavljivanja na portal, bez obzira na to kako je konfigurisan šablon za uključivanje.

    Ova postavka će se primenjivati samo na novokreirane korisničke organizacije. Ako administratori partnera pokušaju da primene novu postavku za autentifikaciju na postojeće organizacije korisnika, postojeća podešavanja se primenjuju tako da postojeći korisnici ne gube pristup. Da biste promenili režim autentifikacije za postojeće organizacije kupaca, morate otvoriti kartu sa Cisco TAC-om.

    (Vidi Režim autentifikacije u odeljku Pripremite okruženje).

  16. Kliknite na dugme Sledeći.

  17. Za Preferences, konfigurišite sledeće:

    1. Izaberite da li želite da popunite korisničke adrese e-pošte na stranici za prijavljivanje.

      Trebalo bi da koristite ovu opciju samo ako ste izabrali BroadVorks autentifikaciju i takođe ste stavili adrese e-pošte korisnika u atribut Alternate ID u BroadVorks-u. U suprotnom, oni će morati da koriste svoje BroadVorks korisničko ime. Stranica za prijavljivanje daje mogućnost promene korisnika, ako je potrebno, ali to može dovesti do problema sa prijavljivanjem.

    2. Ako želite da omogućite sinhronizaciju direktorijuma, podesite Omogući sinhronizaciju telefonskog imenika za sve nove organizacije klijenata na Uključeno.

      Ova opcija omogućava Vebeku da čita BroadVorks kontakte u organizaciji korisnika, tako da korisnici mogu da ih pronađu i pozovu iz Vebek aplikacije.

    3. Unesite administratora partnera.

      Ovo ime se koristi u automatskoj poruci e-pošte od Vebek-a, koja poziva korisnike da potvrde svoje adrese e-pošte.

    4. Uverite se da je prekidač Dozvoli e-poštu sa pozivnicom administratora prilikom pričvršćivanja na postojeće organizacije uključen (podrazumevano podešavanje je Uključeno).

    5. Kliknite na dugme Sledeći.

  18. Pregledajte svoje unose na završnom ekranu. Možete kliknuti na kontrole za navigaciju na vrhu čarobnjaka da biste se vratili i promenili sve detalje. Kliknite na dugme Kreiraj.

    Trebalo bi da vidite poruku o uspehu.

  19. Kliknite na Pogledaj šablone i trebalo bi da vidite svoj novi šablon naveden sa bilo kojim drugim šablonima.

  20. Kliknite na ime šablona da izmenite ili obrišete šablon, ako je potrebno.

    Ne morate ponovo da unesete detalje naloga za obezbeđivanje. Prazna polja za potvrdu lozinke / lozinke su tu da promenite akreditive ako je potrebno, ali ostavite ih prazne da biste zadržali vrednosti koje ste dali čarobnjaku.

  21. Dodajte još šablona ako imate različite zajedničke konfiguracije koje želite da pružite klijentima.

    Držite stranicu Pogledaj šablone otvorenom, jer će vam možda trebati detalji šablona za sledeći zadatak.

Konfigurišite aplikativni server sa URL-om usluge obezbeđivanja

Ovaj zadatak je potreban samo za protok kroz obezbeđivanje.

Patch Application Server (samo R22, R23 i R24)

  1. Ako to još niste uradili, primenite sledeću zakrpu koja se odnosi na vaše izdanje:.

    Za kompletnu listu BroadVorks zakrpa koje čine uslov za primenu Vebek-a za Cisco BroadVorks, pogledajte BroadVorks Softvare Zahtevi u odeljku Reference.

  2. Promenite kontekst.Maintenance/ContainerOptions

  3. Omogućite parametar URL-a za obezbeđivanje:

    /AS_CLI/Maintenance/ContainerOptions> add provisioning bw.imp.useProvisioningUrl true

Preuzmite URL adrese za obezbeđivanje iz Partner Hub-a

Pogledajte Cisco BroadVorks Application Server Command Line Interface Administration Guide za detalje (Interface > Messaging and Service > Integrated IM &P) AS komandi.

  1. Prijavite se u Partner Hub i idite na Klijenti > šabloni za ukrcaj.

  2. Kliknite na dugme Pogledaj šablone.

  3. Izaberite šablon koji koristite za obezbeđivanje pretplatnika ovog preduzeća / grupe u Vebek-u.

    Detalji šablona prikazani su u oknu sa desne strane. Ako još uvek niste kreirali šablon, morate to da uradite pre nego što dobijete URL adresu za obezbeđivanje.

  4. Kopirajte URL URL adaptera za obezbeđivanje.

Ponovite ovo za druge šablone ako imate više od jednog.

(Opcija) Konfigurišite sistemske parametre za obezbeđivanje na aplikativnom serveru

Možda nećete želeti da podesite sistemsko obezbeđivanje i domen usluga ako koristite UC-One SaaS. Pogledajte tačke odluke u odeljku Pripremite svoje okruženje.

  1. Prijavite se na aplikativni server i konfigurišite interfejs za razmenu poruka.

    1. AS_CLI/Interface/Messaging> set provisioningUrl provisioningURL

    2. AS_CLI/Interface/Messaging> set provisioningUserId provisioning_account_name

    3. AS_CLI/Interface/Messaging> set provisioningPassword provisioning_account_password

    4. AS_CLI/Interface/Messaging> set enableSynchronization true

  2. Aktivirajte integrisani IMP interfejs:

    1. /AS_CLI/Service/IntegratedIMP> set serviceDomain example.com

    2. /AS_CLI/Service/IntegratedIMP/DefaultAttribute> set userAttrIsActive true

Morate uneti potpuno kvalifikovano ime za provisioningURL parametar, kao što je dato u Control Hub-u. Ako vaš aplikativni server ne može da pristupi DNS-u da bi rešio ime hosta, onda morate da kreirate mapiranje u datoteci /etc/hosts na AS-u.

(Opcija) Konfigurišite parametre obezbeđivanja po preduzeću na aplikativnom serveru

  1. U korisničkom interfejsu BroadVorks, otvorite preduzeće koje želite da konfigurišete, i idite na Usluge > Integrisani IM&P.

  2. Izaberite Koristi domen usluge i unesite lažnu vrednost (Vebek ignoriše ovaj parametar. Mogao bi da example.comkoristiš ).

  3. Izaberite Koristi server za razmenu poruka.

  4. U polje URL adrese nalepite URL adresu za obezbeđivanje koju ste kopirali iz šablona u Partner Hub-u.

    Morate uneti potpuno kvalifikovano ime za provisioningURL parametar, kao što je dato u Partner Hub-u. Ako vaš aplikativni server ne može da pristupi DNS-u da bi rešio ime hosta, onda morate da kreirate mapiranje u datoteci /etc/hosts na AS-u.

  5. U polje Korisničko ime unesite ime administratora za obezbeđivanje. Ovo mora da odgovara vrednosti na šablonu u Partner Hub-u.

  6. Unesite lozinku za administratora za obezbeđivanje. Ovo mora da odgovara vrednosti na šablonu u Partner Hub-u.

  7. Za Podrazumevani korisnički identitet za IM&P ID, izaberite Primarni.

  8. Kliknite na dugme Appli.

  9. Ponovite za druga preduzeća koja želite da konfigurišete za protok kroz obezbeđivanje.

Podaci o obezbeđivanju korisnika

Za informacije o korisničkim podacima koji se razmenjuju između BroadVorks-a i Vebek-a tokom pružanja korisničkih usluga, pogledajte Service Provider User Provisioning.

API za proveru pre rezervisanja

API za proveru pre rezervisanja pomaže partnerima i prodajnim timovima da identifikuju potencijalne greške ili sukobe pre nego što obezbedi kupca ili pretplatnika (korisnika) za paket. Samo korisnici ili integracije ovlašćene od strane korisnika sa punom administratorskom ulogom partnera mogu pristupiti ovom API-ju.

API vrši nekoliko provjera validacije, kao što su:

  • Da li je pretplatnik već dodeljen drugom kupcu ili partneru.

  • Ako je adresa e-pošte već u upotrebi od strane drugog pretplatnika.

  • Sukobi između traženih parametara za obezbeđivanje i postojećih Vebek zapisa.

Ovo vam pomaže da uhvatite i rešite probleme rano, tako da obezbeđivanje ide glatko bez neočekivanih grešaka.

Za više informacija o unapred proveru korisnika i unapred proveru pretplatnika, pogledajte developer.webex.com portal.

Konfigurišite DZS partnera sa OpenID Connect-om (OIDC) (preporučeno)

Administratori partnera mogu konfigurisati OIDC SSO za novokreirane organizacije kupaca. Oni mogu konfigurisati jedan unapred definisani DZS odnos i primeniti tu konfiguraciju na korisničke organizacije kojima upravljaju, i na svoje zaposlene.

Sledeći partner DZS OIDC koraci se odnose samo na novostvorene organizacije kupaca. Ako administratori partnera pokušaju da izmene podrazumevani tip autentifikacije za partnera DZS OIDC u postojećem šablonu, promene se ne odnose na organizacije kupaca koje su već uključene pomoću šablona.

  1. Otvorite zahtev za uslugu sa Cisco TAC-om sa detaljima OpenID Connect IDP-a.

    Sledeća tabela prikazuje obavezne i opcione IDP atribute. TAC je postavio IDP na CI i pružio vam URI za preusmeravanje koji će se konfigurisati na IDP-u.

    Atributi

    Obavezno

    Opis

    Ime i prezime IDP

    Da

    Jedinstveno ime bez obzira na velika i mala slova. Može uključivati slova, brojeve, crtice, podvlake, tilde i tačke. Maksimalna dužina: 128 znakova.

    OAuth klijent ID

    Da

    Koristi se za traženje OIDC IdP autentifikacije.

    OAuth klijent Tajna

    Da

    Koristi se za traženje OIDC IdP autentifikacije.

    Lista opsega

    Da

    Koristi se za traženje OIDC IdP autentifikacije. Razdvojena lista opsega (na primer, openid profil e-pošte) mora sadržavati openid i e-poštu.

    Krajnja tačka autorizacije

    Da ako discoveryEndpoint nije obezbeđen

    URL krajnje tačke autorizacije OAuth 2.0 IdP-a.

    tokenEndpoint

    Da ako discoveryEndpoint nije obezbeđen

    URL IdP-ove OAuth 2.0 token krajnje tačke.

    Otkriće Krajnja tačka

    Ne

    URL krajnje tačke otkrivanja IdP-a za otkrivanje OpenID krajnjih tačaka.

    userInfoEndpoint

    Ne

    URL IdP-ove UserInfo krajnje tačke.

    Krajnja tačka skupa ključeva

    Ne

    URL krajnje tačke JSON ključa IdP-a.

    Pored gore navedenih IDP atributa, potrebno je da navedete ID partnerske organizacije u zahtevu TAC.

  2. Konfigurišite URI za preusmeravanje na OpenID connect IDP.

  3. Konfigurišite šablon za uključivanje.

    Za podešavanje Režim autentifikacije, izaberite Autentifikacija partnera sa OpenID Connect-om

    Za OpenID Connect IDP entiteta, unesite ime IDP-a koje je navedeno tokom podešavanja IDP-a.

    Dodajte novi ekran šablona koji prikazuje opcije za podešavanje Authentication Mode, sa opcijom izabranom za Partner Authentication With OpenID Connect

Kada završite konfiguraciju, možete ručno proveriti da li je ID entiteta Partner IdP ispravno podešen.

  1. Uključite kupca koji koristi šablon i kreirajte novog korisnika u organizaciji korisnika.

  2. Vrlo da korisnik može da se prijavite pomoću protoka DZS autentifikacije.

Konfigurišite DZS partnera sa SAML-om

Administratori partnera mogu konfigurisati SAML DZS za novokreirane organizacije kupaca. Oni mogu konfigurisati jedan unapred definisani DZS odnos i primeniti tu konfiguraciju na korisničke organizacije kojima upravljaju, i na svoje zaposlene.

Sledeći koraci partnera DZS odnose se samo na novostvorene organizacije kupaca. Ako administratori partnera pokušaju da dodaju DZS partnera postojećoj organizaciji korisnika, sistem zadržava postojeći metod autentifikacije kako bi sprečio postojeće korisnike da izgube pristup.

1

Proverite da li nezavisni provajder identiteta (IdP) ispunjava uslove navedene u odeljku Zahtevi za provajdere identiteta u Single Sign-On integraciji u Control Hub-u.

2

Otvorite zahtev za uslugu sa Cisco TAC-om. TAC mora uspostaviti odnos poverenja između treće strane IdP i Cisco Common Identiti servisa.

Ako vaš IdP zahteva omogućavanje passEmailInRequest funkcije, uverite se da uključite ovaj zahtev u zahtev za uslugu. Proverite sa svojim IdP-om ako niste sigurni da li je ova funkcija potrebna.

.

3

Otpremite datoteku metapodataka CI koju je TAC pružio vašem IdP-u.

4

Konfigurišite šablon za uključivanje:

  • Za postavku Režim autentifikacije, izaberite Autentifikacija partnera.

  • Unesite ID entiteta IDP-a. EntityID možete pronaći iz SAML metapodataka KSML IdP-a treće strane.

Dodajte nove opcije ekrana šablona; Uključuje podrazumevane opcije režima autentifikacije: Broadvorks autentifikacija, Vebek autentifikacija i autentifikacija partnera

Kada završite konfiguraciju, možete ručno proveriti da li je ID entiteta Partner IdP ispravno podešen.

  1. Uključite kupca koji koristi šablon i kreirajte novog korisnika u organizaciji korisnika.

  2. Proverite da li korisnik može da se prijavi.

    Prijava korisnika treba da preusmeri na stranicu za prijavljivanje partnera IdP, a korisnik mora biti u mogućnosti da se uspešno prijavi sa važećim akreditivima.

Aktivirajte BroadVorks IdP u Control Hub-u

Kada završite konfiguraciju i potvrdite da je partner IdP ispravno podešen, možete ga aktivirati u Control Hub-u.

Pre nego što počnete

Konfigurišite i potvrdite partnerski IdP za integraciju jedinstvenog prijavljivanja.

1

Prijavite se na Control Hub.

2

Idi na Bezbednost > Autentifikacija > Aktivirajte DZS.

3

Izaberite Broadvorks i kliknite na dugme Aktiviraj.

IdP se pojavljuje na kartici Identitet provajdera .

Omogući identifikator korelacije poziva

Da biste pokrenuli Vebek za Cisco BroadVorks, potrebno je da omogućite identifikator korelacije poziva. Ova postavka je potrebna za mnoge funkcije poziva, uključujući snimanje poziva, grupni poziv Pickup, izvršni i izvršni pomoćnik.

Koristite CLI da biste omogućili funkciju na svim AS i KSSP|ADP interfejsima.

  • Pokrenite sledeće komande na AS interfejsima. Ovo će omogućiti AS da pošalje SIP zaglavlje X-BroadWorks-Correlation-Info :

    AS_CLI/Interface/SIP> set sendCallCorrelationIDNetwork true

    AS_CLI/Interface/SIP> set sendCallCorrelationIDAccess true

  • Parametar enableCallCorrelationID povezan sa aplikacijom Kssi-Actions se koristi za kontrolu uključivanja informacija o korelaciji poziva u Kssi-Actions dnevnike. Preporučuje se da ste omogućili enableCallCorrelationID sledeću komandu na KSSP|ADP interfejsima:

    XSP|ADP_CLI/Applications/Xsi-Actions/GeneralSettings>set enableCallCorrelationID true

Za dodatne informacije o identifikatoru korelacije poziva, pogledajte Cisco BroadVorks Opis identifikatora korelacije poziva.

Directory Sync

Sinhronizacija direktorijuma osigurava da korisnici Vebeksa za Cisco BroadVorks mogu koristiti Vebek direktorijum za pozivanje bilo kog pozivajućeg entiteta sa BroadVorks servera. Kada je ova funkcija omogućena, puni direktorijum poziva sa BroadVorks servera se sinhronizuje sa Vebek direktorijumom. Korisnici mogu pristupiti direktorijumu iz Vebek aplikacije i pozvati bilo koji pozivajući entitet sa BroadVorks servera.

Da biste uključili sinhronizaciju direktorijuma, idite na Sinhronizacija direktorijuma u Vebek-u za Cisco BroadVorks.

Vebek za Cisco BroadVorks protočno obezbeđivanje dodaje korisnike poruka i povezane informacije o pozivima sa BroadVorks servera na Vebek platformu. Međutim, telefonske liste, korisnici koji ne šalju poruke i entiteti koji nisu korisnici nisu uključeni (na primer, telefon u konferencijskoj sali, faks mašina ili broj grupe za lov). Uključivanje sinhronizacije direktorijuma osigurava da se svi entiteti za pozivanje dodaju na Vebek platformu.

Jedinstvena istorija poziva

Kada je omogućena objedinjena istorija poziva, događaji poziva BroadVorks-a sinhronizuju se sa Vebek oblakom i postaju deo Vebek objedinjene istorije poziva i sastanaka koja se prikazuje u aplikaciji Vebek. Korisnici mogu da pregledaju svoju detaljnu istoriju poziva i istoriju sastanaka iz Vebek aplikacije.

Objedinjena istorija poziva može biti omogućena od strane administratora na nivou partnera u Partner Hub-u na klaster-po-klaster osnovi. Kada je ova funkcija uključena, raspoređivanje BroadVorks-a sinhronizuje sledeće događaje poziva sa Vebek oblakom:

  • Događaji istorije poziva - ovi događaji se koriste za izgradnju detaljne jedinstvene istorije poziva

  • Događaji statusa zakačivanja—Objedinjena istorija poziva uključuje optimizacije statusa zakačivanja koje smanjuju količinu propusnog opsega mreže za ažuriranja prisustva telefonije

Jedinstveni zahtevi za istoriju poziva

Pre nego što konfigurišete jedinstvenu istoriju poziva, proverite da li ste zakrpili svoj sistem. Ova funkcija zavisi od sledećih BroadVorks zakrpa koje se instaliraju. Ako je vaš sistem na verziji Release Independent (RI), zahtevi su već uključeni.

Za R22:

Za R23:

Za R24:

Za kompletnu listu BroadVorks zakrpa koje morate instalirati kao preduslov za pokretanje Vebek-a za Cisco BroadVorks, pogledajte BroadVorks Softvare Requirements.

Pored krpljenja vašeg sistema, konfiguracioni fajl klijenta (config-wxt.xml) mora da ima sledeću oznaku:

Da biste imali Hunt Group, Call Center i druge informacije o preusmeravanju u Unified Call Histori, sledeće BroadVorks zakrpe moraju biti instalirane i aktivne:

Za R23:

  • AP.as.23.0.1075.ap383346

  • AP.as.23.0.1075.ap383994

Za R24:

  • AP.as.24.0.944.ap383346

  • AP.as.24.0.944.ap383994

Da biste imali informacije o izvršnom pomoćniku u Unified Call Histori, sledeće BroadVorks zakrpe moraju biti instalirane i aktivne:

Za R24:

  • AP.as.24.0.944.ap380052

  • AP.as.24.0.944.ap384239

  • ADP radi Kssi-Events-24_2022.06 ili kasnije

Pored BroadVorks zakrpa, Sinhronizacija direktorijuma mora biti omogućena i za Izvršni pomoćnik Unified Call Histori.

Kada omogućite istoriju poziva ili DND sinhronizaciju, Vebeks šalje zahteve za osvežavanje pretplate na CTI za sve korisnike u klasteru. U zavisnosti od broja korisnika, ovo može trajati i do nekoliko sati. Preporučuje se da ne obavljate nikakvu aktivnost održavanja BroadVorks-a tokom istog prozora održavanja.

Omogući istoriju poziva (novi klaster)

Da biste omogućili istoriju poziva na novom klasteru, pogledajte korake za dodavanje klastera u Konfigurišite partnersku organizaciju u Partner Hub-u.

Omogući istoriju poziva (postojeći klaster)

Da biste omogućili istoriju poziva na postojećem klasteru, sledite sledeće korake:

  1. Prijavite se u Partner Hub na .admin.webex.com

  2. Idi na Usluge.

  3. Kliknite na Pogledaj Broadvorks Calling i izaberite odgovarajući BroadVorks klaster.

  4. Proverite da li je veza klastera dobra. Desni panel treba da prikaže zelenu kvačicu sa uspostavljenom vezom.

    Ako se ovo ne pojavi, u odjeljku Provera veze (opciono) unesite BroadVorks User ID i BroadVorks lozinku i kliknite na Proveri da biste proverili da li je veza dobra.

  5. Označite polje za potvrdu Omogući istoriju poziva.

  6. Kliknite na Sačuvaj.

Interakcije karakteristika

Sledeće interakcije karakteristika postoje za Unified Call Histori:

  • Objedinjena istorija poziva nije podržana za korisnike koji su konfigurisani u BroadVorks-u sa listama ruta ili direktnim rutama. Kada postoji ova situacija, događaji istorije poziva i statusa kuke ne šalju se u aplikaciju Vebek.

  • Objedinjena istorija poziva nije podržana sa biranjem proširenja. Pozivi koji se upućuju pomoću biranja proširenja možda se neće ispravno odraziti u istoriji poziva.

Pogledaj istoriju poziva na Vebek aplikaciji

Krajnji korisnici mogu pristupiti i pregledati svoju jedinstvenu istoriju poziva iz Vebek aplikacije. Za detalje pogledajte: Vebek | Pogledaj istoriju poziva i sastanaka.

Onemogućavanje jedinstvene istorije poziva

Kada omogućite jedinstvenu istoriju poziva na klasteru, ne možete sami onemogućiti tu funkciju. Ako želite da onemogućite ovu funkciju, kontaktirajte Cisco Centar za tehničku pomoć (TAC).

Vizuelna indikacija neželjene pošte

Aplikacija Vebek podržava vizuelnu indikaciju neželjenih poziva u tostu poziva kada je poziv predstavljen pozvanom i u zapisima Unified Call History kada se BroadVorks ažurira kako bi izvršio validaciju ID-a pozivaoca kroz okvir STIR / SHAKEN. Da biste imali ovu funkciju:

  1. Omogućite jedinstvenu istoriju poziva kao što je opisano u prethodnom odeljku.
  2. Sledeće zakrpe moraju biti instalirane i aktivne:
    • AP.as.23.0.1075.ap384591 / AP.as.24.0.944.ap384591
    • ili AS-25_Rel_2022.12 najmanje
  3. Funkcija mora biti aktivirana preko AS CLI:
    • AS_CLI/System/ActivatableFeature> aktivirajte 104112
    • AS_CLI/System/StirShaken> set enableVerification true
  4. BroadVorks mora biti konfigurisan za obavljanje STIR-SHAKEN potpisivanja, označavanja i verifikacije kao što je opisano u Cisco BroadVorks STIR-SHAKEN potpisivanju i verifikaciji

Kada je BroadVorks pravilno konfigurisan, novo zaglavlje Ks-Cisco-CallerId-Disposition će biti dodano u INVITE zahtjeve poslate Cisco klijentima i novo polje callerIdDisposition će biti dodano postojećim događajima istorije poziva koji se šalju u VeWebex Cloud preko CTI interfejsa. Vebek uređaji koriste ove informacije kako bi pružili vizuelnu indikaciju neželjene pošte u prezentaciji poziva i jedinstvenoj istoriji poziva pozivaoca.

Sinhronizacija statusa ličnog pomoćnika

Funkcija sinhronizacije statusa ličnog asistenta (PA) sinhronizuje status prisustva ličnog asistenta između uređaja BroadVorks Calling i Vebek aplikacije.

PA servis pruža korisniku opciju da obavesti pozivaoce razlog zbog kojeg pozvana stranka nije dostupna, opciono pružajući informacije o tome kada se pozvana stranka vraća i da li postoji pratilac koji će se baviti pozivom. Funkcija PA omogućava korisnicima u Vebek aplikacijama da vide prisustvo korisnika zajedno sa statusom PA i konfigurisanim trajanjem.

Preduslovi

Uverite se da su sledeće zakrpe se primenjuju na AS i KSSP|ADP. Primenite samo zakrpe za vašu verziju BroadVorks-a.

Zakrpa za RI i izdanje 24:

  • AP.as.24.0.944.ap385558

KSSI Event Package za funkciju sinhronizacije statusa ličnog asistenta uvodi novi paket događaja PersonalAssistantSinc kako bi se omogućilo KSSI klijentima da se sinhronizuju sa promenama prisustva Cisco BroadVorks ličnog asistenta. Za više informacija, pogledajte KSSI Event Package za funkciju sinhronizacije statusa ličnog asistenta.

Pored krpljenja vašeg sistema, konfiguracioni fajl klijenta (config-wxt.xml) mora da ima sledeće oznake: <personal-assistant enabled="%PERSONAL_ASSISTANT_ENABLED_WXT%"/>

Omogući sinhronizaciju statusa ličnog asistenta (novi klaster)

Da biste omogućili sinhronizaciju statusa ličnog asistenta na novom klasteru, pogledajte korake za dodavanje klastera u Konfigurišite partnersku organizaciju u Partner Hub-u.

Ako postoji više od 50 kupaca u klasteru BroadVorks, operacije kao što su ažuriranje KSSI akcija, KSSI događaji, DAS URL, KSSP|ADP URL, lični asistent ili DND sinhronizacija nisu podržani. U takvim slučajevima, preporučuje se da se obratite Cisco TAC inženjeru podrške za pomoć kako bi se ovo omogućilo.

Omogući sinhronizaciju statusa ličnog asistenta (postojeći klaster)

  1. Prijavite se u Partner Hub sa akreditivima administratora vašeg partnera na .https://admin.webex.com

  2. Kliknite na Usluge.

  3. Kliknite na Pogledaj Broadvorks Calling i izaberite odgovarajući BroadVorks klaster.

  4. U odeljku CTI interfejs omogućite prekidač Sinhronizacija statusa ličnog asistenta.
  5. Unesite svoj korisnički ID BroadVorks-a i kliknite na dugme Omogući.

    Sistem potvrđuje da klaster BroadVorks ima odgovarajuće zakrpe za podršku PA Sincu. Ako validacija ne uspe, dugme Sačuvaj je onemogućeno.

  6. Ako validacija uspe, kliknite na dugme Sačuvaj.

    Omogućavanje PA Status Sinc je jednosmerni prekidač. Kada je funkcija omogućena, ne možete je sami onemogućiti.

Stranica VeWebex Partner Hub-a koja prikazuje CTI interfejs i opcije usluge autentifikacije

Onemogućavanje sinhronizacije statusa ličnog asistenta

Jednom kada omogućite status PA Sinc na bilo kom od klastera BroadVorks, ne možete sami onemogućiti ovu funkciju. Ako želite da onemogućite, kontaktirajte Cisco Centar za tehničku pomoć (TAC).

Identifikacija pozivaoca i preusmeravanje poziva

Identifikacija pozivaoca

Kada aplikacija Vebex primi poziv, pokušaće da identifikuje ko je pozivalac i prikaže ove informacije u obaveštenju o dolaznom pozivu, prozoru u pozivu i nakon završetka poziva, u istoriji poziva i govornoj pošti.

Aplikacija Vebek će pokušati da pronađe ID pozivaoca podudaranjem dolaznog telefonskog broja sa telefonskim brojevima kontakata koji se nalaze u različitim izvorima. Aplikacija Vebek će koristiti sledeće izvore ovim redosledom. Jednom kada ga pronađe u jednom izvoru, neće pokušati da traži bilo gde drugde.

Ako pronađe više instanci broja u jednom izvoru, neće pokušati da izabere jedan od njih, u ovom slučaju, neće prikazati nikakav ID pozivaoca.

  • Vebek Common Identiti (CI) koji sadrži korisnike vaše organizacije.

  • Lični i organizacioni kontakti. Lični kontakti su vidljivi na kartici Kontakti.

  • Lokalni adresar. U operativnom sistemu Vindovs - Outlook aplikacija, u Mac - Mac Kontakti, u iOS - iPhone kontakti, u Android - Android kontakti.

Ako se ne pronađe podudaranje sa dolaznim telefonskim brojem, aplikacija će koristiti ime za prikaz u zaglavlju SIP FROM ako je dostupno. U suprotnom, koristiće deo korisničkog imena SIP URI-ja iz zaglavlja SIP From kao poslednje sredstvo.

Za daljinsku kontrolu poziva (tj. Režim kontrole stolnog telefona) koristi se KSSI informacija, gde se koristi BVKS ID ili ekstenzija, izvađena iz udaljenih partijskih informacija u KSSI događaju. Ako remote-party-info nije dostupan, onda će se koristiti P-potvrđeni identitet (PAI) (ako je konfigurisan).

Preusmeravanje poziva

U slučaju kada je poziv preusmeren ili prosleđen, aplikacija će pokušati da pokaže ko je pozivalac i kako je prosleđen u obaveštenju o pozivu i istoriji poziva.

  • Prosleđeni poziv: Prikazuje broj koji je prosledio poziv.

  • Ciljana grupa: Prikazuje ime lovačke grupe koja je prosledila poziv.

  • Pozivni centar Queue: Prikazuje ime reda koji je prosledio poziv.

  • Izvršni pomoćnik: Pokazuje ime izvršnog direktora poziv dolazi za.

Izuzeci:

  • Za interne pozive reda poziva, gde agent poziva nazad internu stranu, udaljena strana neće videti ime reda poziva, ali će videti ime agenta koji ih zove.

Poziv je odgovorio na drugom mestu:

Za Hunt Groups ili Call Queues koji su postavljeni sa istovremenim rutiranjem, agenti će videti poziv odgovorio na drugom mestu u istoriji poziva ako drugi agent pokupi poziv. Za Hunt Groups ili Call Queues sa sekvencijalnim rutiranjem, ili u prelivanju, pozivi će se prikazati kao propušteni poziv u istoriji poziva ako na njih odgovori drugi agent.

Izaberite ID pozivaoca

Pregled

Funkcija "Izaberi ID pozivaoca" omogućava korisnicima da se prebacuju između različitih ID-ova pozivne linije za spoljne pozive. Ako je administrator omogućio, korisnici mogu da biraju jednu od sledećih opcija za svoj identitet pozivne linije:

  • Korisnički broj ("Koristi korisnički broj telefona za identitet pozivne linije")

  • Konfigurabilni CLID ("Koristite konfigurabilni CLID za identitet pozivajuće linije")

  • Grupa CLID ("Koristite telefonski broj grupe / odeljenja za identitet pozivne linije")

Funkcionalnost

Korisnici imaju dva načina da promene svoj ID pozivaoca kao obezbeđen od strane administratora:

  1. Funkcijski pristupni kodovi (FAC): Specifični kodovi za svaku od tri opcije Caller ID.

  2. Interfejs aplikacije Vebek: Jednostavan prikaz unutar Vebek desktop i mobilnih aplikacija koje prikazuju dostupne opcije ID-a pozivaoca koje je omogućio administrator, omogućavajući korisnicima da izaberu željeni ID.

Izaberite ID pozivaoca

Dodatne funkcije

  • Vebek aplikacije će takođe uključivati opcije za redove pozivnog centra DNIS.

  • Korisnici mobilnih aplikacija će imati Dual Persona opcije dostupne za korisnike mobilnosti.

Preduslovi

Sledeći uslovi moraju biti ispunjeni na BroadVorks serveru da bi korisnik mogao da kontroliše svoj izbor eksterne CLID politike:

  • Da biste omogućili sistemsku zastavicu 'EnableUserSelectionOfExternalCLIDPolicy'

    Pokrenite CLI komandu:

    AS_CLI/SubscriberMgmt/Policy/CallProcessing/CallingLineId> set defaultEnableUserSelectionOfCLIDPolicy true.

  • Da biste omogućili 'EnableUserConfigurableCLIDModification'

    Pokrenite CLI komandu:

    AS_CLI/SubscriberMgmt/Policy/CallProcessing/CallingLineId> set defaultEnableUserConfigurableCLIDModification true.

    Ovo omogućava da korisnik izabere spoljnu CLID politiku i dozvoli korisniku konfigurabilnu CLID modifikaciju.

  • Korisnički nivo Poziv Obrada Poziv Linija ID opseg je podešen na "Koristi User Calling Line ID Politika" za ovog korisnika.

  • Zastava politike obrade poziva na nivou korisnika "Dozvoli korisniku izbor eksterne CLID politike" je omogućena za korisnika.

  • Ako nije definisan broj za opcije "Koristi konfigurabilni CLID za identitet pozivne linije" ili "Koristi telefonski broj grupe / odeljenja za identitet pozivne linije", FAC ili prikaz aplikacije neće imati efekta. Ovo podešavanje mora biti konfigurisano od strane administratora pre izbora korisnika.

Za više informacija pogledajte, Korisnički izbor eksterne pozivne linije ID Option opis karakteristika vodič.

BroadVorks zakrpe

Ova funkcija zahteva dve specifične BroadVorks zakrpe da bi ispravno funkcionisale:

Pogledajte Odeljak KSNUMKS Nezavisne informacije o izdanju i servisnim zakrpama.

Konfiguracija Vebk aplikacije

Ove oznake moraju biti omogućene u konfiguracijama na radnoj površini, tabletu i mobilnim uređajima:






Izgled zajedničke linije

Izgled zajedničke linije je mogućnost obezbeđivanja linija drugih korisnika kao zajedničkih linija na uređaju krajnjeg korisnika. Konfiguracija zajedničke linije za aplikaciju Vebek je slična konfiguraciji zajedničke linije za stolne telefone. Ova specifična funkcija vam omogućava da dodelite pojavljivanje zajedničkih linija Vebek aplikaciji krajnjeg korisnika.

Ova funkcija koristi korisnicima da upravljaju pozivima na proširenju drugog korisnika direktno iz Vebek aplikacije.

  • Možete konfigurisati izgled deljene linije samo za desktop verziju Vebek aplikacije.

  • Možete dodati maksimalno KSNUMKS linije, uključujući primarnu liniju u Vebek aplikaciju.

  • Ne možete dodeliti liniju radnog prostora kao zajedničku liniju.

  • Korisniku se ne može obezbediti usluga Izvršnog pomoćnika u isto vreme kada ima zajedničke linije.

  • Korisnikov primarni linijski port ne bi trebalo da se menja u zajedničku liniju.

Zahtevi

Da biste postavili ovu funkciju na Vebek za Cisco BroadVorks, morate da primenite sledeće BroadVorks zakrpe:

Zakrpa 1: Zastava vlasnika na listi uređaja za podršku zajedničkim linijama Vebek klijenta

R23 bez ADP:

  • AP.as.23.0.1075.ap384179

  • AP.xsp.23.0.1075.ap384179

R23 sa ADP:

  • AP.as.23.0.1075.ap384179

  • Ksi-Akcije-23_2022.10

R24:

  • KAO: AP.as.24.0.944.ap384179

  • Xsi-Actions-24_2022.10

R25:

  • KAO: RI izdanje : Rel_2022.10_1.310

  • Xsi-Akcije-25_2022.10

Zakrpa 2: Zakrpe za povećanje broja portova na tipovima profila uređaja. Primer: Za desktop klijenta: Sistem>Identitet / Tip profila uređaja Modifikuje> Business Communicator - PC: Profil, standardne opcije, broj portova:

  • Ako je omogućeno "Neograničeno", nije potrebna nikakva promena
  • AKO je 'Ograničeno na' <10, promenite vrednost = 10 i sačuvajte da biste koristili sve dostupne linije
  • RI izdanje : Rel_2022.10_1.310

Za detalje o konfiguraciji klijenta, pogledajte odeljak KSNUMKS 'Primarni profil' iz Vebek za Cisco BroadVorks Configuration Guide.

Ne uznemiravaj (DND) Sinhronizacija

Ne uznemiravaj (DND) Sinhronizacija usklađuje postavke DND-a između Vebek-a i BroadVorks-a sinhronizacijom statusa DND-a između dve platforme. Na primer, ako korisnik uključi DND iz Vebek aplikacije, taj status se sinhronizuje sa BroadVorks uređajima za pozivanje. Kao rezultat toga, korisnički stolni telefon registrovan u BroadVorks-u ne zvoni kada neko pokuša da ga pozove. Slično tome, ako korisnik postavi DND sa stolnog telefona, status se sinhronizuje sa aplikacijom Vebek. Bez ove funkcije, ažuriranja DND-a sa jedne platforme ne prepoznaju druga platforma.

DND Sinc se primenjuje na nivou klastera BroadVorks i može se omogućiti u Partner Hub-u od strane administratora partnera.

Ako postoji mnogo kupaca (>50) u klasteru BroadVorks, DND sinhronizacija nije podržana. U takvim slučajevima, preporučuje se da kontaktirate Cisco TAC inženjera podrške za pomoć.

Preduslovi

Uverite se da su sledeće zakrpe se primenjuju na AS i KSSP|ADP. Primenite samo zakrpe za vašu verziju BroadVorks-a.

Za izdanje 23:

<snipped>

  • ADP aplikacije: Xsi-Actions-23_2022.03_1.220.bwar, Xsi-Events-23_2022.03_1.220.bwar

Za izdanje 24:

<snipped>

  • ADP aplikacije: Xsi-Actions-24_2022.03_1.220.bwar, Xsi-Events-24_2022.03_1.220.bwar

Nakon što primenite zakrpe, aktivirajte funkciju 25433 na AS:

AS_CLI/System/ActivatableFeature> activate 25433

Ako postoji mnogo kupaca (>50) u klasteru BroadVorks, operacije kao što su ažuriranje KSSI akcija, KSSI događaji, DAS URL, KSSP|ADP URL ili DND sinhronizacija nisu podržani. U takvim slučajevima, preporučuje se da kontaktirate Cisco TAC inženjera podrške za pomoć.

Konfigurišite sinhronizaciju ključeva funkcija uređaja na BroadVorks-u. Uverite se da telefon podržava SIP SUBSCRIBE / NOTIFY za paket događaja "kao-feature-event". Za detalje pogledajte Cisco BroadVorks Device Feature Key Sinhronation.

Omogući DND Sinc (postojeći klaster)

  1. Prijavite se u Partner Hub

  2. Kliknite na Usluge.

  3. Kliknite na Pogledaj Broadvorks Calling i izaberite odgovarajući BroadVorks klaster.

  4. Omogućite Ne uznemiravaj (DND) sinhronizaciju prekidač.

  5. Unesite svoj korisnički ID BroadVorks-a i kliknite na dugme Omogući.

    Sistem potvrđuje da klaster BroadVorks ima odgovarajuće zakrpe za podršku DND Sincu. Ako validacija ne uspe, dugme Sačuvaj se onemogućava.

  6. Ako validacija uspe, kliknite na dugme Sačuvaj.

  • Kada se omogući DND Sinc, Vebek osvežava sve korisničke pretplate kako bi uključio paket događaja Ne ometaj. U zavisnosti od broja korisnika, ovaj proces može potrajati nekoliko sati.

  • Omogućavanje DND sinhronizacije je jednosmerni prekidač. Kada je funkcija omogućena, ne možete je sami onemogućiti.

Omogući DND Sinc (Novi klaster)

Takođe možete da omogućite funkciju tokom kreiranja klastera. Za detalje pogledajte "Konfigurišite svoje BroadVorks klastere" u Konfigurišite partnersku organizaciju u Partner Hub-u.

Periodi bez obaveštenja

U Vebek za BroadVorks raspoređivanje, funkcija "Tihi sati" se oslanja na funkcionalnost "Ne uznemiravaj (DND) Sinhronizacija" kako bi se osiguralo da su postavke tihih sati sinhronizovane na svim uređajima. Da biste pravilno sinhronizovali tihe sate na desktop i mobilnim uređajima, uverite se da je na korisničkom nalogu omogućena "DND Sync".

Onemogućavanje DND sinhronizacije

Ne možete sami onemogućiti sinhronizaciju DND-a. Da biste onemogućili funkciju DND, kreirajte slučaj TAC sa naslovom "Onemogući Ne uznemiravaj sinhronizaciju" i obezbedite partnerId i BroadVorks ime klastera.

Slučajevi korišćenja

Dijagram postavljanja i kliringa DND-a u odnosu na radni status. Gde DND nije postavljen, DND je postavljen iz statusa Vebek aplikacije, ili DND postavljen sa stolnog telefona ili korisničkog portala.
Postavljanje i kliring DND u odnosu na radni status

snimanje poziva.

Vebek za Cisco BroadVorks podržava četiri načina snimanja poziva.

Tabela 5. Režimi snimanja

Režimi snimanja

Opis

Kontrole / indikatori koji se prikazuju u aplikaciji Vebek

Uvek

Snimanje se pokreće automatski kada se uspostavi poziv. Korisnik nema mogućnost da pokrene ili zaustavi snimanje.

  • Vizuelni indikator da je snimanje u toku

Uvek sa pauzom/nastavkom

Snimanje se pokreće automatski kada se uspostavi poziv. Korisnik može pauzirati i nastaviti snimanje.

  • Vizuelni indikator da je snimanje u toku

  • Dugme za pauziranje snimanja

  • Nastavi snimanje dugme

OnDemand

Snimanje se pokreće automatski kada se uspostavi poziv, ali snimak se briše ukoliko korisnik ne pritisne Pokreni snimanje.

Ako korisnik počne snimanje, zadržava se puni snimak iz podešavanja poziva. Nakon pokretanja snimanja, korisnik takođe može pauzirati i nastaviti snimanje

  • Dugme za pokretanje snimanja

  • Dugme za pauziranje snimanja

  • Nastavi snimanje dugme

OnDemand sa pokretanjem koji je pokrenuo korisnik

Snimanje se ne pokreće osim ako korisnik ne izabere opciju Pokreni snimanje u aplikaciji Vebek. Korisnik ima mogućnost da pokrene i zaustavi snimanje više puta tokom poziva.

  • Dugme za pokretanje snimanja

  • Dugme za zaustavljanje snimanja

  • Dugme za pauziranje snimanja

Zahtevi

Da biste postavili ovu funkciju na Vebek za Cisco BroadVorks, morate da primenite sledeće BroadVorks zakrpe. Ako je vaš sistem na verziji Release Independent (RI), zahtevi su već uključeni.

Identifikator korelacije poziva mora biti uključen. Za detalje, pogledajte Omogući identifikator korelacije poziva.

Sledeća konfiguracija oznaka mora biti omogućena da bi se koristila ova funkcija: %ENABLE_CALL_RECORDING_WXT%.

Ova funkcija zahteva integraciju sa platformom za snimanje poziva treće strane.

Da biste konfigurisali snimanje poziva na BroadVorks-u, idite na Cisco BroadVorks Vodič za snimanje poziva.

Dodatne informacije

Za korisničke informacije o tome kako koristiti funkciju snimanja, pogledajte Vebek | Snimanje poziva.

Da biste ponovili snimak, korisnici ili administratori moraju da idu na platformu za snimanje poziva treće strane.

Omogućavanje govorne pošte za integraciju Microsoft Teams-a

Možete omogućiti govornu poštu za korisnike Microsoft Teams-a u rešenju Vebek za BroadVorks. Ova integracija omogućava korisnicima da preuzmu svoje govorne poruke direktno preko Microsoft Teams-a, poboljšavajući celokupno korisničko iskustvo.

Koraci za omogućavanje govorne pošte

Da biste omogućili govornu poštu za BroadVorks, potrebno je da omogućite prebacivanje broadvorks-voicemail-enabled-spark-KSNUMKS: tačno na nivou organizacije.

Da biste omogućili ovu funkciju, kontaktirajte Cisco Centar za tehničku pomoć (TAC).

Iskustvo korisnika

Kada je integracija postavljena, korisnici mogu:

  • Preuzmite govorne poruke direktno u aplikaciji Microsoft Teams.
  • Primajte obaveštenja za nove govorne poruke.
  • Upravljajte podešavanjima govorne pošte iz Vebek interfejsa.

Zahtevi

Da biste podržali pronalaženje govorne pošte u integraciji Microsoft Teams-a sa ponudom Vebek za BroadVorks, potrebne su dodatne promene mreže. BroadVorks partneri treba da omoguće Cross-Origin Resource Sharing (CORS) za sledeće URL-ove na svojoj BroadVorks platformi:

  • https://jabber-integration-a.wbx2.com

  • https://jabber-integration-r.wbx2.com

  • https://jabber-integration-k.wbx2.com

  • https://msteams-calling.webex.com

Uverite se da je BroadVorks govorna pošta konfigurisana u skladu sa postavkama navedenim u Govorna pošta.

Za više detalja o koracima konfiguracije, pogledajte odeljak 8.5.1.2 Vodiča za konfiguraciju platforme za isporuku aplikacija BW, koji zahteva verziju 2024.05 na ADP-u.

Grupni poziv Park i preuzimanje

Vebek za Cisco BroadVorks podržava Group Call Park i Retrieve. Ova funkcija pruža način za korisnike unutar grupe da parkiraju pozive, koji se zatim mogu preuzeti od strane drugih korisnika u grupi. Na primer, zaposleni u maloprodaji u prodavnici mogu da koriste funkciju za parkiranje poziva koji onda može da pokupi neko u drugom odeljenju.

Funkcija Operacija

Kada je funkcija konfigurisana

  • Dok je u pozivu, korisnik klikne na opciju Park u svojoj aplikaciji Vebek da bi parkirao poziv na produžetku koji sistem automatski odabere. Sistem prikazuje produžetak korisniku u periodu od 10 sekundi.

  • Drugi korisnik u grupi klikne na opciju Preuzmi poziv na svojoj aplikaciji Vebek. Korisnik zatim ulazi u produžetak parkiranog poziva kako bi nastavio poziv.

Zahtevi

Da bi ova funkcija funkcionisala, uverite se u sledeće:

  • Konfiguraciona datoteka klijenta mora imati postavljene sledeće oznake:

  • Identifikator korelacije poziva mora biti omogućen na AS i KSSP|ADP. Za detalje, pogledajte Omogući identifikator korelacije poziva.

  • Vaš SBC mora biti podešen da prenesex-broadworks-correlation-in '' SIP atribut na i od aplikativnog servera.

Konfiguracija

Za informacije o tome kako konfigurisati Group Call Park na BroadVorks-u, pogledajte "Add Call Park Group" u Cisco BroadWorks Application Server Group Web Interface Administration Guide – Part 2. Morate kreirati grupu i dodati korisnike u grupu.

Za informacije o tome kako konfigurisati identifikator korelacije poziva na BroadVorks-u, pogledajte Cisco BroadVorks Call Correlation Identifier Feature Description.

Dodatne informacije

Za korisničke informacije o tome kako koristiti Group Call Park, pogledajte Vebek | Park i preuzimanje poziva.

Poziv Park / Usmereni Poziv Park

Redovni ili usmereni poziv nije podržan u korisničkom interfejsu Vebek aplikacije, ali obezbeđeni korisnici mogu da primene funkciju koristeći pristupne kodove:

  • Unesite * 68 da biste parkirali poziv

  • Unesite * 88 da biste preuzeli poziv

Ubacivanje

Barž-u servis se obično koristi u call centru okruženjima ili drugim situacijama u kojima može biti potrebna hitna pomoć ili intervencija.

Kada je omogućena usluga barge-in, određeni korisnik ili supervizor može da unese aktivan poziv pokretanjem određene komande ili pomoću posebnog dugmeta ili kombinacije tastera na svom telefonu ili komunikacionom uređaju. Kada se podnese zahtev za baržom, sistem uspostavlja vezu sa tekućim pozivom, omogućavajući ovlašćenom licu da sluša razgovor ili se pridruži pozivu kao aktivni učesnik.

Barge-in servis može biti koristan u različitim scenarijima. U okruženju pozivnog centra, supervizori ili treneri mogu pratiti i trenirati predstavnike korisnički servis slušajući njihove pozive u realnom vremenu. Ako je potrebno, oni mogu intervenisati kako bi pružili smjernice ili preuzeli poziv ako se predstavnik bori. U vanrednim situacijama ili kritičnim diskusijama, ovlašćeno osoblje može brzo da se pridruži tekućim razgovorima da pruži pomoć ili donese važne odluke.

Dijagram barge-u procesa ilustruje odnos između agenta, kupca i supervizora

U aplikaciji Vebek za Barge, dobijamo obaveštenje da se poziv pretvara u konferenciju. Ne postoje dodatne informacije u OBAVESTI (poziv-info ili konferencija-info) koji je tip konferencije, tako da možemo tretirati na drugačiji način.

Kada dođe do barž-u, uspostavlja se trosmerni poziv između stranaka. Uvode se sledeći termini:

  • Supervizor: Supervizor je osoba koja nadgleda i upravlja timom agenata korisničkog servisa ili predstavnika pozivnog centra. U kontekstu poziva barge-in, supervizor obično ima mogućnost da prati i interveniše u tekućim pozivima kupaca. Oni mogu da koriste alate za praćenje poziva ili softver za slušanje poziva, pružaju smernice agentima i obezbeđuju kontrolu kvaliteta. Uloga supervizora može uključivati agente za obuku, rešavanje problema kupaca i optimizaciju performansi tima.

  • Kupac: Kupac se odnosi na pojedinca ili entiteta koji se bavi kompanijom ili organizacijom za dobijanje proizvoda, usluga ili podrške. U kontekstu poziva barge-in, kupac je neko ko pravi ili prima telefonski poziv sa agentom korisnički servis. Korisnici mogu tražiti pomoć, informacije ili rešenje za svoje upite ili probleme tokom poziva. Funkcija poziva barža u omogućava supervizorima ili ovlašćenog osoblja da se pridruže tekućem pozivu između kupca i agenta.

  • Agent: Agent, takođe poznat kao predstavnik korisnički servis ili agent pozivnog centra, je osoba odgovorna za rukovanje interakcije sa klijentima i pružanje podrške ili pomoći preko telefona ili drugih kanala komunikacije. Agenti su obučeni da se bave upitima kupaca, rešavaju probleme, obrađuju transakcije i pružaju pozitivno korisničko iskustvo. U kontekstu poziva barge-in, agent je pojedinac koji direktno razgovara sa klijentom tokom telefonskog poziva. Agent može dobiti smernice ili povratne informacije od supervizora putem poziva barge-in ako je potrebno.

Za sve zahteve koje je pokrenuo klijent kao što su CallStartRekuest, CallPickupRekuest, DirectedCallPickupRekuest, DirectedCallPickupVithBargeInRekuest, itd., Ako <Webex Client> (molimo vas da izaberete pravo ime umesto VeWebex klijenta, ako to nije prikladno) je obezbeđen kao uređaj za zajednički izgled poziva, konfiguracija "Upozori sve pojave za pozive Click-to-Dial" treba da bude omogućena na podešavanju Shared Call Appearance za klijenta da primi poziv, osim ako je lokacija eksplicitno obezbeđena od strane klijenta koji pokreće zahtev.

Prenos SIP poziva na Vebek sastanak

Prenos SIP poziva na Vebek sastanak dolazi sa dve jedinstvene karakteristike:

  • Novo push obaveštenje (mobilni)

    Korisnici na izvornom pozivu sada mogu da se prebace na Vebek aplikaciju tako što će dodirnuti novo obaveštenje. Kada pokrenete izvorni ekran poziva, na ekranu se pojavljuje novo obaveštenje i dodirivanje obaveštenja vodi vas direktno na ekran Vebek App-a u pozivu.

    Vidite obaveštenje Vebeksa tokom poziva mobilnim telefonom ako koristite Vebek Go ili vaš operater mobilne mreže (MNO) ima signalizaciju poziva koristeći Cisco kontrolu poziva za vaše pozive mobilnim telefonom.

  • Premesti poziv na sastanak

    Kada ste usred poziva sa nekim, možda ćete želeti da premestite taj poziv na sastanak kako biste iskoristili neke napredne funkcije sastanaka kao što su video, deljenje ili bela tabla. Ili pozovite druge ljude u diskusiju i pređite na sastanak.

BroadVorks zahtevi

  • Funkcija aktiviranja 25239

  • R23 sa KSSP|ADP:

    • AS Patch AP.as.23.0.1075.ap383064

    • |Srpski, English, Français...

    • Patch AP.platform.23.0.1075.ap383064

  • R23 sa ADP:

    • AS Patch AP.as.23.0.1075.ap383064

    • ADP sa Kssi-Actions-23, CommPilot-23 verzija > 2022.05_1.303 i NPS verzija > 2022.08_1.350

  • R24:

    • KAO zakrpa: AP.as.24.0.944.ap383064

    • ADP sa Kssi-Actions-24, CommPilot-24 verzija > 2022.05_1.303 i NPS verzija > 2022.08_1.350

  • R25:

    • AS RI izdanje : Rel_2022.08_1.354

    • ADP sa Xsi-Actions-25, CommPilot-25 > 2022.08_1.350 i NPS verzija > 2022.08_1.350

Konfigurišite URI biranje

Omogućite BroadVorks da usmeri SIP INVITE generisan REFER-om na URI Vebek sastanka. Primer: sip:+@.webex.com.

Pre nego što počnete

  • Ova konfiguracija omogućava samo rutiranje.

  • Za završetak poziva potreban je SBC / CUBE sa internetom.

  • Konfiguracija je potrebna na aplikativnom serveru (AS) i mrežnom serveru (NS).

1

Konfigurišite aplikativni server (AS).

  1. Omogući URL biranje (obavezno): AS_CLI/System/CallP/DNS> set enableNameLookupForURLDialing true.

  2. Proveriti: enableNameLookupForURLDialing = Y.

Ova konfiguracija omogućava AS-u da obradi SIP URI pozive i generiše INVITEs nakon REFER-a.

2

Konfigurišite mrežni server (NS).

  1. Omogućite URL biranje politiku: NS_CLI/Policy/UrlDialing> add DefaultInst true callTypes all.

  2. Priložite politiku biranja URL-a profilu rutiranja: NS_CLI/Policy/Profile> add routing UrlDialing DefaultInst.

    Ovo je potrebno da bi se izbeglo 404 Not Found (usrnf).

  3. Omogućite usklađivanje SIP URI domena: NS_CLI/Policy/UrlDialing> set DefaultInst enableSipURIMatchingRules true .

  4. Dodajte pravilo rutiranja za Vebek domen: NS_CLI/Policy/UrlDialing/Rules> add DefaultInst *@.webex.com 1 99.

    Primer: NS_CLI/Policy/UrlDialing/Rules> add DefaultInst *@digiceloffice-200.webex.com Internet_SBC 1 99

    Ovo usmerava Vebek sastanak POZIVA na SBC.

  5. Proverite mrežni element za rutiranje interneta.

    Routing NE mora ukazivati na SBC / CUBE okrenut prema internetu. NS ne sme da šalje SIP saobraćaj direktno na internet.

3

Potvrdite test rute: NS_CLI> vtri @.webex.com.

Možete očekivati bilo koji od sledećih rezultata:

  • Nema 404 greška

  • Izabran RoutingNE

  • Kontakt se vratio

Najbolje prakse, ograničenja i rešavanje problema

Najbolje prakse

Da biste osigurali da Vebek Cloud ispravno identifikuje ID sastanka i kontekst preduzeća, morate konfigurisati CUBE da biste sačuvali originalni Request-URI (R-URI).

Primer konfiguracije:

dial-peer voice 1000 voip
 description *** Webex Edge Deployment ***
 session protocol sipv2
 session target dns:
 voice-class sip requri-passing
 dtmf-relay rtp-nte
 codec g711ulaw
 no vad

Ključni funkcionalni elementi su:

  • Glas-klasa gutljaj rekuuri-prolazi: Ova komanda je obavezna. Obezbeđuje da se originalni R-URI (koji sadrži domen preduzeća i ID sastanka) sačuva u odlaznom pozivu. Bez toga, Vebek Cloud ne može povezati poziv sa ispravnim sastankom.

  • Ciljevi regionalne sesije: Cilj sesije mora ukazivati na odgovarajući regionalni ulazak Vebek Cloud-a. Ovo mora biti konfigurisano na osnovu geografskog regiona kupca. Na primer, EMEA: dns:ecccp.euro.pub.webex.com. Partneri moraju da potvrde ispravan regionalni FKDN za svoj specifični klaster primene preko kontrolnog čvorišta.

U primenama sa više stanara, obezbeđivanje da R-URI ostane nemodifikovan je kritično. Ako je R-URI promenjen od strane CUBE-a, poziv ne uspeva da usmeri na predviđeni sastanak.

Partneri su odgovorni za obezbeđivanje da njihova specifična CUBE verzija i dial-peer logika ne budu u sukobu sa ovom komandom. Uvek proverite da li su domen preduzeća i kontekst sastanka ispravno mapirani unutar kontrolnog čvorišta kako bi odgovarali ulasku saobraćaja.

Poznata ograničenja

Evo nekih poznatih ograničenja:

  • BroadVorks AS nema direktan pristup internetu.

  • SBC / CUBE konfiguracija je i dalje potrebna.

  • Desktop REFER podrška za eskalaciju je u fazi validacije.

Rešavanje problema neuspeha poziva

Ako poziv ne uspe, izvršite sledeće korake:

  1. Snimanje AS KSS trupaca.

  2. Snimanje NS rutiranje dnevnika.

  3. Proverite SBC internet konekciju.

  4. Delite dnevnike sa Cisco TAC-om.

E911 Hitni poziv

Vebek za Cisco BroadVorks podržava pozivanje hitnih službi EKSNUMKS. Pomoću ove funkcije, hitni pozivi se preusmeravaju na javnu bezbednost (PSAP) koji onda može da usmeri hitne službe na lokaciju pozivaoca. Da biste koristili ovu funkciju, morate integrisati Vebek za Cisco BroadVorks sa provajderom hitnih poziva EKSNUMKS.

Koristite sledeće Vebek članke da biste konfigurisali podršku za EKSNUMKS hitne pozive:

  • E911 Hitni poziv u Vebeksu za BroadVorks - Koristite ovaj članak da biste konfigurisali E911 hitne pozive u Vebeksu za Cisco BroadVorks koristeći jedan od sledećih podržanih E911 provajdera:

    • Propusni opseg

    • Intrado

    • RedSky

  • Odricanje od odgovornosti za hitne pozive - Ako imate uslugu lokacije, možete konfigurisati prozor za odricanje od odgovornosti za hitne službe u aplikaciji Vebek tako da uključi opciju za korisnike da ažuriraju svoju lokaciju prilikom prijavljivanja.

Prilagodite i obezbedite klijente

Korisnici preuzimaju i instaliraju svoju generičku Vebek aplikaciju, za desktop ili mobilne uređaje (za veze za preuzimanje, pogledajte Vebek App Platforms). Kada korisnik potvrdi autentičnost, klijent se registruje protiv Vebek Cloud-a za razmenu poruka i sastanke, preuzima informacije o brendiranju, otkriva informacije o svojoj usluzi BroadVorks i preuzima svoju konfiguraciju pozivanja sa BroadVorks Application Server-a (preko DMS-a na KSSP|ADP-u).

Konfigurišete parametre pozivanja za Vebek aplikaciju u BroadVorks-u (kao i obično). Konfigurišete parametre brendiranja, poruka i sastanaka za klijente u kontrolnom čvorištu. Vi ne menjate direktno konfiguracioni fajl.

Ova dva skupa konfiguracija mogu se preklapati, u kom slučaju Vebek konfiguracija zamenjuje konfiguraciju BroadVorks-a.

Dodajte šablone konfiguracije Vebek aplikacije na BroadVorks Application Server

Vebek aplikacija je konfigurisana sa DTAF datotekama. Klijenti preuzimaju konfiguracionu KSML datoteku sa aplikativnog servera, preko usluge Device Management na KSSP|ADP-u.

R22.0 šablon fajlovi više nisu podržani i uklonjeni su iz DTAF arhive. Šabloni prethodno označeni R23.0 su preimenovani u R24.0, kao BroadVorks R24.0 je najstarija verzija trenutno podržana. Ovi R24.0 šabloni su namenjeni za upotrebu na svim podržanim izdanjima Application Server-a, uključujući R24.0, R25.0 i R26.0.

1

Preuzmite zip datoteke željene Vebek aplikacije (Desktop, Mobile ili Tablet) sa sajta za preuzimanje softvera.

Za detalje o tipu profila uređaja i nazivu paketa, pogledajte Profili uređaja u odeljku Pripremite okruženje .

2

Proverite da li imate prave setove oznaka u BroadVorks sistem > resursima > upravljanju uređajima > setovima oznaka.

3

Uvoz i ažuriranje DTAF datoteka.

DTAF paket preuzet sa sajta za preuzimanje softvera Cisco je arhiva kontejnera. Morate izdvojiti ovu arhivu lokalno da biste pristupili određenim .DTAF.zip datotekama potrebnim za uvoz u BroadVorks Application Server.

  1. Pronađite preuzetu DTAF zip datoteku (na primer, ucone-mobile-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip) i izdvojite sadržaj u lokalni direktorijum na računaru.

  2. Idite do izdvojenog foldera. Pronađite najnoviju DTAF datoteku za vašeg klijenta (na primer, Business_C-PC_ommunicator_ (R24.0). DTAF.zip).

  3. Prijavite se na CommPilot interfejs kao administrator sistema i idite na Sistemski resursi > > Identitet / Tipovi profila uređaja > uvoz.

  4. U odeljku Tip uređaja za otpremanje datoteka, kliknite na dugme Pregledaj, izaberite . DTAF.zip datoteku i kliknite na dugme OK da uvezete datoteku.

  5. (Opciono): Ako ažurirate postojeći tip uređaja, proverite da li je označeno polje za potvrdu Ažuriranje datoteke tipa uređaja. Ova akcija prepisuje postojeće šablone sa najnovijim konfiguracijama koje su obezbeđene u novom DTAF-u.

4

Konfigurišite profile uređaja za svakog klijenta koji obezbeđujete.

  1. Otvorite novo dodat profil uređaja za uređivanje.

  2. Unesite KSSP|ADP farmu FKDN i protokol za pristup uređaju.

  3. Označite polje za potvrdu Podrška Remote Parti Info . Ova podrška je potrebna za deljenje radne površine da radi.

    Takođe možete da omogućite podršku za udaljenu partiju pokretanjem sledeće CLI komande na aplikativnom serveru: AS_CLI/System/DeviceType/SIP> set supportRemotePartyInfo true.

  4. Izmenite šablone u skladu sa vašim okruženjem. Za detalje pogledajte sledeću tabelu.

  5. Sačuvajte profil.

5

Kliknite na dugme Files and Authentication , a zatim izaberite opciju da ponovo izgradite sve sistemske datoteke.

Ime

Opis

Prioritet kodeka

Konfigurišite redosled prioriteta za audio i video kodeke za VoIP pozive

TCP, UDP i TLS

Konfigurišite protokole koji se koriste za SIP signalizaciju i medije

RTP audio i video portovi

Konfigurišite opsege portova za RTP audio i video

SIP opcije

Konfigurišite različite opcije koje se odnose na SIP (SIP INFO, koristite rport, SIP proki otkriće, intervale osvežavanja za registraciju i pretplatu, i tako dalje)

Prilagodite brendiranje za Vebek App

  • Prilagođavanja partnera – administratori partnera mogu da primene napredna prilagođavanja brendiranja koja se odnose na partnersku organizaciju i/ili kupce kojima partner upravlja. Pogledajte Konfigurišite napredne prilagođavanja brendiranja.

  • Prilagođavanja kupaca – ako partner dozvoljava korisnicima da primene sopstvena prilagođavanja brendiranja, administratori kupaca mogu da prate procedure u Dodavanje brendiranja kompanije u Vebek.

Portal za aktivaciju korisnika koristi isti logo koji ste dodali za brendiranje klijenta.

Prilagodite prijavljivanje problema i pomoć URL adrese

Da biste prilagodili ove opcije, administratori mogu da prate proceduru "Dodaj povratne informacije i URL adrese sajta za pomoć", koja se može naći u oba prethodna članka o brendiranju.

Konfigurišite svoju test organizaciju za Vebek za Cisco BroadVorks

Pre nego što počnete

Sa protokom rezervisanja

Morate konfigurisati sve KSSP|ADP usluge i partnersku organizaciju u Control Hub-u, pre nego što možete izvršiti ovaj zadatak.

1

Dodelite uslugu u BroadVorks-u:

  1. Kreirajte testno preduzeće pod vašim preduzećem pružaoca usluga u BroadVorks-u ili kreirajte test grupu pod vašim provajderom usluga (zavisi od vašeg podešavanja BroadVorks-a).

  2. Konfigurišite uslugu IM & P za to preduzeće, da biste ukazali na šablon koji testirate (preuzmite URL adresu adaptera za obezbeđivanje i akreditive iz šablona Control Hub Onboarding).

  3. Kreirajte test pretplatnike u tom preduzeću / grupi.

  4. Dajte korisnicima jedinstvene adrese e-pošte u polju e-pošte u BroadVorks-u. Kopirajte ih i u atribut Alternate ID.

  5. Dodelite integrisanu uslugu IM & P tim pretplatnicima.

    Ovo pokreće stvaranje organizacije kupaca i prvih korisnika, što traje nekoliko minuta. Sačekajte malo pre nego što pokušate da se prijavite sa svojim novim korisnicima.

2

Proverite organizaciju i korisnike korisnika u Control Hub-u:

  1. Prijavite se na Control Hub sa svojim administratorskim nalogom partnera.

  2. Idite na Kupci i potvrdite da li je vaša nova korisnička organizacija na listi (ime prati ime grupe ili ime preduzeća, iz BroadVorks-a).

  3. Otvorite organizaciju korisnika i proverite da li su pretplatnici korisnici u toj organizaciji.

  4. Proverite da li je prvi pretplatnik kome ste dodelili integrisanu uslugu IM&P postao administrator korisnika te organizacije.

Korisničko testiranje

1

Preuzmite aplikaciju Vebek na dve različite mašine.

2

Prijavite se kao testni korisnici na dve mašine.

3

Napravite test pozive.

Upravljanje Vebek-om za BroadVorks

Odredba korisničkih organizacija

U trenutnom modelu, mi automatski obezbeđujemo organizaciju kupaca kada uključite prvog korisnika kroz bilo koji od metoda opisanih u ovom dokumentu. Rezervisanje se dešava samo jednom za svakog kupca.

Odredba korisnika

Korisnicima možete obezbediti na sledeće načine:

  • Koristite API-je za kreiranje Vebek naloga

  • Dodelite integrisani IM & P (protočno obezbeđivanje) sa pouzdanim e-poštom za kreiranje Vebek naloga

  • Dodelite integrisani IM & P (protočno obezbeđivanje) bez pouzdanih e-poruka. Korisnici pružaju i potvrđuju adrese e-pošte za kreiranje Vebek naloga

  • Dozvolite korisnicima da se sami aktiviraju (pošaljete im vezu, oni kreiraju Vebek naloge)

API-ji za javno obezbeđivanje

Vebek izlaže javne API-je kako bi omogućio pružaocima usluga da integrišu Vebek za Cisco BroadVorks pretplatničko obezbeđivanje u svoje postojeće radne tokove obezbeđivanja. Specifikacija za ove API-je je dostupna na .developer.webex.com Ako želite da se razvijate sa ovim API-jima, obratite se svom Cisco predstavniku da biste dobili Vebek za Cisco BroadVorks.

Veleprodajni kupci će biti odbijeni od strane ovih API-ja.

Protok kroz obezbeđivanje

Na BroadVorks-u možete obezbediti korisnicima opciju Enable Integrated IM&P . Ova akcija uzrokuje da adapter za obezbeđivanje BroadVorks-a napravi API poziv za obezbeđivanje korisnika na Vebek-u. Naš API za obezbeđivanje je kompatibilan sa UC-One SaaS API-jem. BroadVorks AS ne zahteva promenu koda, već samo promenu konfiguracije krajnje tačke API-ja za adapter za obezbeđivanje.

Obezbeđivanje pretplatnika na Vebek-u može trajati značajno (nekoliko minuta za početnog korisnika unutar preduzeća). Vebek vrši obezbeđivanje kao pozadinski zadatak. Dakle, uspeh na protočnom obezbeđivanju ukazuje na to da je obezbeđivanje počelo. To ne ukazuje na završetak.

Da biste potvrdili da su korisnici i korisnička organizacija u potpunosti obezbeđeni na Vebek-u, morate se prijaviti u Partner Hub i pogledati na listi kupaca.

Korisnici BroadVorks-a mogu imati Vebek za BroadVorks putem zajedničkog izgleda poziva (SCA). Korisnik trunkinga će morati da ima dodeljenu uslugu autentifikacije. Kao što je opisano u BroadVorks Trunking Solution Guide Odeljak 8, ovo omogućava autentifikaciju SCA Vebek izgleda da bude odvojena od zajedničke autentifikacije prtljažnika. Vebek za BroadVorks ne može se obezbediti za korisnike trunkinga sa dodeljenim funkcijama Route List ili Direct Route.

Lokacija šablona je premeštena iz BroadVorks Calling u Org Settings u odeljak Lista kupaca i sada se zove Onboarding šablon.

Korisnik samo-aktivacija

Da biste obezbedili BroadVorks korisnike u Vebek-u, bez dodeljivanja integrisane IM & P usluge:

  1. Prijavite se u Partner Hub i pronađite stranicu Lista kupaca.

  2. Kliknite na dugme Pogledaj šablone.

  3. Izaberite šablon za ukrcavanje koji želite da primenite na ovog korisnika.

    Zapamtite da je svaki šablon povezan sa klasterom i vašom partnerskom organizacijom. Ako korisnik nije u BroadVorks sistemu povezanom sa ovim šablonom, korisnik se ne može samostalno aktivirati pomoću veze.

  4. Kopirajte link za obezbeđivanje i pošaljite ga korisniku.

    Možda ćete želeti da uključite vezu za preuzimanje softvera i podsetite korisnika da treba da obezbedi i potvrdi svoju adresu e-pošte da bi aktivirao svoj Vebek nalog.

  5. Možete pratiti status aktivacije korisnika na izabranom šablonu.

Za više informacija pogledajte Obezbeđivanje korisnika i tokovi aktivacije.

Obezbeđivanje sa nepouzdanim e-poštom

Partner Hub pruža skup kontrola u prikazu statusa korisnika koji omogućava administratorima Vebeksa za Cisco BroadVorks Service Provider da pregledaju status korisnika i reše greške prilikom obezbeđivanja sa nepouzdanim e-poštom. Za detalje pogledajte Proveri obezbeđivanje korisnika sa nepouzdanim e-poštom.

Premestite korisnike Vebek-a na Vebek za Cisco BroadVorks

Da biste premestili postojeće korisnike Vebek-a u Vebek za Cisco BroadVorks, pogledajte sledeću tabelu da biste odredili koju proceduru treba slediti.

Postojeći Vebek korisnik pripada ...

Pratite ove procese da biste premestili korisnika

Organizacija potrošača ili samo-registracija (na primer, besplatan račun, probni račun)

Ako Vebek za BroadVorks organizacija ne postoji (korisnici nisu obezbeđeni):

  • Obezbeđivanje korisnika – pratite normalno obezbeđivanje da biste dodali prvog korisnika kao administratora. Ovo automatski pomera račun za prvog korisnika i kreira Vebek za organizaciju BroadVorks. Za premeštanje narednih korisnika potrebna je saglasnost korisnika (koristite sledeću proceduru).

Ako postoji organizacija Vebek za BroadVorks (najmanje jedan korisnik je obezbeđen):

Organizacija kupaca

Premestite korisnika (uz saglasnost) u Vebek za Cisco BroadVorks

Koristite ovu proceduru da biste premestili postojećeg Vebek korisnika koji je u potrošačkoj organizaciji ili ima nalog za samostalnu prijavu (besplatni račun ili probni račun) na Vebek za Cisco BroadVorks. Imajte na umu da Vebek za Cisco BroadVorks organizaciju mora postojati (sa prvim korisnikom). U ovom slučaju, možete koristiti jednu od ovih opcija za premeštanje korisnika:

  • Premesti korisnika (sa pouzdanom e-poštom)—Koristi obezbeđivanje sa pouzdanim e-poštom

  • Premesti korisnika (sa nepouzdanom e-poštom)—Koristi obezbeđivanje sa nepouzdanim e-porukama

  • Samoaktivacija

Ako organizacija Vebek za Cisco BroadVorks još nije kreirana (nijedan korisnik nije obezbeđen), pratite normalne procese obezbeđivanja ( Korisnici odredbi) da biste kreirali organizaciju i dodali prvog korisnika kao korisnika administracije. Nakon što je prvi korisnik obezbeđen u organizaciji, pratite metode zasnovane na saglasnosti u ovoj proceduri da biste premestili naredne korisnike.

Premesti korisnika (sa pouzdanom e-poštom)

Ako šablon za uključivanje koristi pouzdane e-poruke, administrator partnera može da premesti naredne korisnike ovim procesom:

  1. Administrator dodaje korisnika.

    • Korisnik biva gurnut na BroadVorks Provisioning Bridge.

    • CI pretraga utvrđuje da ovaj korisnik ima još jedan Vebek nalog sa ovom adresom e-pošte.

    • Korisniku se šalje automatska e-pošta.

  2. Korisnik otvara e-mail i klikne Aktiviraj nalog. Korisnik je preusmeren na Vebek potrošački portal.

  3. Korisnik se prijavljuje na Vebek.

  4. Korisnik klikne na Izbriši da bi izbrisao stari Vebek nalog.

    • Stari Vebek nalog je izbrisan.

    • Korisnik je obezbeđen Vebek-u za Cisco BroadVorks koristeći istu adresu e-pošte.

    • Korisnik je upućen na stranicu za preuzimanje.

Premesti korisnika (sa nepouzdanom e-poštom)

Ako šablon za uključivanje koristi nepouzdane e-poruke, prvo se mora potvrditi korisnička adresa e-pošte. Administrator može da prati ovaj proces da bi premestio sledeće korisnike:

  1. Administrator dodaje korisnika.

    • Korisnik se automatski gura na BroadVorks Provisioning Bridge.

    • Korisniku se šalje tekst sa linkom za aktivaciju.

  2. Korisnik klikne na link za aktivaciju i unese svoju adresu e-pošte.

    • CI pretraga utvrđuje da ovaj korisnik ima još jedan Vebek nalog sa ovom adresom e-pošte.

    • Korisniku se šalje automatska e-pošta.

  3. Korisnik otvara e-poštu i klikne Pridruži se odmah.

    • Adresa e-pošte je potvrđena.

    • Korisnik je preusmeren da se prijavi na Vebek potrošački portal.

  4. Korisnik se prijavljuje na Vebek.

  5. Korisnik mora kliknuti na dugme Delete da bi izbrisao stari Vebek nalog.

    • Stari Vebek nalog je izbrisan.

    • Korisnik je obezbeđen Vebek-u za Cisco BroadVorks koristeći istu adresu e-pošte.

    • Korisnik je upućen na stranicu za preuzimanje.

Protok samoaktivacije

Ako korisnik ima postojeći BroadVorks nalog, oni mogu da koriste proces samo-aktivacije da premesti svoj nalog.

  1. Korisnik se prijavljuje na URL portala za pristup korisniku koristeći BroadVorks akreditive.

  2. Korisnik unosi svoju adresu e-pošte.

    • Korisnik se gura u BroadVorks Provisioning Bridge.

    • Automatska e-pošta se šalje na adresu e-pošte korisnika.

  3. Korisnik otvara e-poštu i klikne na vezu Pridruži se sada , koja potvrđuje adresu e-pošte.

    • CI pronalazi korisnika koji ima postojeći Vebek nalog. Korisnik mora izbrisati stari nalog pre nego što nastavi.

    • Korisnik je preusmeren da se prijavi na Vebek.

  4. Korisnik se prijavljuje na potrošački portal.

  5. Korisnik klikne na Izbriši nalog.

    • Stari Vebek nalog je izbrisan.

    • Korisniku je obezbeđen novi Vebek za Cisco BroadVorks nalog sa istom adresom e-pošte.

Pričvrstite Vebek za BroadVorks postojećoj organizaciji

Ako ste administrator partnera koji dodaje Vebek za BroadVorks usluge postojećoj organizaciji Vebek korisnika, koja još nije povezana sa preduzećem BroadVorks kojim upravlja partner, administrator organizacije kupaca MORA odobriti pristup administratora za zahtev za obezbeđivanje da bi uspeo.

Odobrenje administratora organizacije je potrebno ako je bilo šta od sledećeg tačno:

  • Postojeća organizacija kupaca ima 100 korisnika ili više

  • Organizacija ima verifikovani domen e-pošte

  • Domen organizacije se tvrdi

Ako nijedan od gore navedenih kriterijuma nije tačan, onda može doći do automatskog prilaganja.

U scenariju automatskog priloga, pretplata na Vebek za BroadVorks se dodaje postojećoj organizaciji klijenata bez ikakvog obaveštenja postojećem administratoru organizacije ili krajnjem korisniku. U većini slučajeva vaša partnerska organizacija će dobiti prava administratora za obezbeđivanje. Međutim, ako organizacija kupca nema licence ili samo suspendovane / otkazane licence, onda ćete biti punopravni administrator.

Sa pristupom administratora za obezbeđivanje, imaćete ograničenu vidljivost u kontrolnom čvorištu korisnicima u postojećoj organizaciji. Preporučuje se da kontaktirate administratora klijenta i zatražite potpuni pristup administratoru organizaciji.

Administratori partnera mogu da završe sledeću proceduru da bi dodali usluge pozivanja BroadVorks-a u postojeću Vebek organizaciju:

Uverite se da je Dozvoli e-poštu sa pozivom administratora kada se pričvršćujete na postojeće organizacije (prekidač je podrazumevano uključen).

1

Administrator partnera obezbeđuje Vebek za Cisco BroadVorks za kupca. Za pomoć, pogledajte Odredba korisničkih organizacija. Sledeće se dešava:

  • Prilog organizacije ne uspeva sa greškom 2017 (Nije moguće obezbediti pretplatnika u postojeću Vebek organizaciju). (Greška neće biti primljena tokom automatskog priloga.)

  • Obaveštenje e-poštom se generiše i šalje administratorima korisničkih organizacija (do pet administratora). Obaveštenje e-pošte naglašava e-poštu administratora partnera (kao što je konfigurisano u šablonu za uključivanje u Partner Hub) i traži od administratora organizacije da odobri administratora partnera kao spoljnog administratora. Administrator organizacije korisnika mora odobriti zahtev i obezbediti administratoru partnera puni administratorski pristup organizaciji korisnika.

Pretpostavimo da administrator korisnika ne primi e-poštu. U tom slučaju, administrator korisnika može ručno dodati administratora partnera (navedenog u šablonu) kao spoljnog administratora organizacije klijenta iz Control Hub-a. Zatim ponovo pokušajte da obezbedite korisnika, što će pokrenuti Vebek za Cisco BroadVorks korisnike.

2

Sa punim administratorskim pristupom, administrator partnera može da završi proces obezbeđivanja klijenta. Moraćete da ponovo pokušate da obezbedite klijenta počevši od koraka KSNUMKS iznad. Međutim, sada kao spoljni Full Admin, ne bi trebalo da posmatrate grešku 2017.

Kada se obezbeđivanje usluga pozivanja završi, postojeća organizacija korisnika će biti vidljiva kao kupac ispod Vebek za BroadVorks Partner Org.

Ime priložene organizacije neće se promeniti u ime preduzeća BroadVorks. Ime priložene organizacije će ostati kao što je bilo pre procesa prilaganja.

Uslovi privrženosti organizacije

  • Adresa e-pošte prvog pretplatnika BroadVorks-a mora odgovarati adresi e-pošte postojećeg korisnika u ciljanoj organizaciji kupca. U suprotnom, nova organizacija kupaca će biti kreirana.

  • Prvi korisnik iz postojeće organizacije koji je obezbeđen za Vebek za BroadVorks nije obezbeđen kao administrator korisnik. Podešavanja i prava iz postojeće organizacije se zadržavaju.

  • Postojeća podešavanja autentifikacije organizacije imaju prednost nad onim što je konfigurisano na šablonu za obezbeđivanje Vebek za BroadVorks. Kao rezultat toga, nema promene u načinu na koji se postojeći korisnici prijavljuju.

    • Međutim, ako postojeća korisnička organizacija ima omogućeno osnovno brendiranje, nakon što dođe do prilaganja, napredna podešavanja brendiranja partnera će imati prednost. Ako kupac želi da osnovno brendiranje ostane netaknuto, onda partner mora konfigurisati organizaciju kupaca da premosti brendiranje u podešavanjima naprednog brendiranja.

  • Ime postojeće organizacije se neće promeniti.

  • Nema promene u podešavanju zastave za suzbijanje e-pošte u podešavanjima postojeće organizacije. Ovo može uticati na novo obezbeđene korisnike. U zavisnosti od toga kako je zastava postavljena, novi korisnici mogu ili ne moraju dobiti e-poštu sa kodom koji se mora uneti kako bi se završila aktivacija.

  • Ograničeni admin režim (postavljen prekidačem Ograničeno od strane partnerskog režima) je isključen za priloženu organizaciju.

  • Obavezno dovršite proces pričvršćivanja organizacije (premeštanje postojećih korisnika i ažuriranje ID-a organizacije), pre nego što obezbedite nove korisnike u Vebek za Cisco BroadVorks organizaciju.

  • BroadVorks preduzeće može biti povezano samo sa jednom Vebek organizacijom. Ne možete obezbediti pretplatnike iz jednog preduzeća BroadVorks u odvojene Vebek organizacije.

Dodaj spoljnog administratora

Za korake koje administratori korisničkih organizacija mogu da prate da dodaju administratora partnera kao spoljnog administratora, pogledajte članak Odobri zahtev spoljnog administratora na help.webex.com.

Administrator klijenta mora da obezbedi spoljnom administratoru prava i privilegije punog administratora.

Adresa e-pošte koju administrator organizacije korisnika dodaje kao eksterni administrator mora odgovarati adresi e-pošte administratora partnera kao što je konfigurisano u šablonu za uključivanje na Partner Hub-u.

Nakon dodavanja e-pošte iz šablona za uključivanje na Partner Hub kao puni administrator, svi dodatni administratori partnera će takođe morati da budu dodani kao spoljni administrator sa punim administratorskim pravima.

Odvojite Vebek za BroadVorks od postojeće organizacije

Pratite ove korake da biste odvojili Vebek za BroadVorks od postojeće Vebek organizacije. Na primer, ako ste slučajno priložili Vebek za BroadVorks postojećoj organizaciji i želite da uklonite prilog.

U standardnom protoku, odvajanje Vebeksa za BroadVorks od postojeće Vebek organizacije (samo standardni tok) će izbrisati sve povezane podatke o pretplatnicima i deaktivirati korisnikov Vebek za pretplatu na BroadVorks. Takođe, izgubićete pristup korisničkoj organizaciji ako je ovo jedina povezana pretplata. U hibridnom toku pretplate kupaca se ne menjaju.

  1. Ako nemate pristup podešavanjima korisnika u Control Hub-u, neka vam administrator klijenta odobri pristup spoljnom administratoru prateći Odobri zahtev spoljnog administratora.

  2. Uklonite sve radne prostore Vebek za BroadVorks iz organizacije. Koristite API za uklanjanje radnog prostora BroadVorks.

  3. Uklonite sve pretplatnike Vebeksa za BroadVorks iz organizacije. Koristite API za uklanjanje pretplatnika BroadVorks-a.

  4. Uklonite Vebek na čekanju za korisnike BroadVorks-a iz organizacije. Na primer, ako su korisnici obezbeđeni preko nepouzdanog toka e-pošte, a važeći e-mailovi još nisu uneseni, korisnici su ostavljeni u stanju čekanja. Pratite Proverite obezbeđivanje korisnika sa nepouzdanim e-poštom da biste izbrisali korisnike.

  5. Izbrišite konfiguraciju BroadVorks poziva za ovog kupca. Otvorite instancu kontrolnog čvorišta kupca, kliknite na Hibrid, u odeljku BroadVorks Calling izbrišite sve konfiguracije.

Nakon završetka odreda, ako želite da klijentu priložite Vebek za BroadVorks, pratite procese obezbeđivanja da biste se pričvrstili na postojećeg kupca.

Alternativna opcija za uklanjanje pretplatnika ako ne želite da koristite API za uklanjanje pretplatnika BroadVorks je da odete u BroadVorks CommPilot i uklonite integrisanu uslugu IM & P za pogođene korisnike.

Upravljajte korisnicima i organizacijama

Da biste upravljali korisnicima u Vebek-u za Cisco BroadVorks, zapamtite da korisnik postoji i u BroadVorks-u i u Vebek-u. Pozivanje atributa i identitet korisnika BroadVorks se održavaju u BroadVorks-u. Poseban identitet e-pošte za korisnika i njegovo licenciranje za Vebek funkcije održavaju se u Vebek-u.

Potvrđivanje dodeljivanja privilegija korisnicima sa nepouzdanim e-adresama

Ako obezbeđujete Vebek za korisnike BroadVorks-a koristeći protočno obezbeđivanje sa nepouzdanim e-poštom, korisnici moraju sami da obezbeđuju unosom svoje adrese e-pošte na portalu za aktivaciju korisnika. Ako korisnik naiđe na grešku, oni mogu da koriste opciju Pokušaj ponovo koja se prikazuje na portalu da napravi još jedan pokušaj. Ako korisnik ponovo naiđe na grešku, administrator može da koristi dolje navedene korake u Partner Hub-u da pregleda status i da uključi korisnika, izbriše korisnika ili primeni promene konfiguracije.

1

Prijavite se u Partner Hub i pronađite stranicu Lista klijenata.

2

Kliknite na dugme Pogledaj šablone. Izaberite odgovarajući šablon za uključivanje koji želite da primenite na ovog korisnika.

3

Pod verifikacija korisnika, proverite da li su sledeća podešavanja podešena kako bi se osiguralo da protok kroz pružanje sa nepouzdanim e-poštom je pravilno konfigurisan:

  • Opcija Untrusted Emails mora biti proverena
  • Polje Share Link mora ukazivati na vezu za aktivaciju. Ako je sve konfigurisano, korisnici mogu pokušati da sami obezbeđuju preko portala za aktivaciju korisnika.
4

Nakon što dođe do obezbeđivanja korisnika, u odeljku Verifikacija korisnika kliknite na dugme Prikaži status korisnika da biste proverili status obezbeđivanja.

Prikaz statusa korisnika prikazuje listu korisnika zajedno sa detaljima kao što su BroadVorks ID, izabrani tip paketa i trenutni status, koji pokazuje da li je korisnik obezbeđen ili ako postoji zahtev na čekanju.
5

Za korisnike sa greškama ili zahtevima na čekanju, kliknite na tri tačke sa desne strane i izaberite jednu od sledećih administrativnih opcija:

  • Ponovi aktivaciju – kliknite na ovu opciju da biste ponovo pokušali da uključite korisnika. U skočnom prozoru unesite važeću adresu e-pošte i kliknite na dugme Onboard.
  • Delete User—Ova opcija može biti prikladna ako morate da promenite konfiguraciju kako biste omogućili uključivanje. Nakon što izbrišete korisnika i izvršite izmene, korisnik može ponovo da pokuša da se uključi.
  • Change Package Type—Promenite postavku iz jednog paketa u drugi:
  • Kopiraj tekst greške—Kliknite na ovu opciju da biste kopirali tekst greške.
Stranica sa statusom korisnika koja prikazuje informacije o korisniku, sa opcijama za ponovni pokušaj aktivacije, promenu tipa paketa, ili brisanje korisnika

Dodatne opcije prikaza

Sledeće dodatne opcije su dostupne prilikom pregleda liste korisnika:

  • Izvoz—Kliknite na ovo dugme ako želite da izvezete listu korisnika u CSV datoteku.

  • Isključi obezbeđene korisnike – Omogućite ovaj prekidač ako želite da vidite samo korisnike sa zahtevima ili greškama na čekanju.

Promenite korisničko ime ili adresu e-pošte

Promene korisničkog ID-a i adrese e-pošte

ID e-pošte i alternativni ID su korisnički atributi BroadVorks-a koji se koriste sa Vebeksom za Cisco BroadVorks. BroadVorks User ID je i dalje primarni identifikator korisnika u BroadVorks-u. Sledeća tabela opisuje svrhe ovih različitih atributa, i šta da uradite ako je potrebno da ih promenite:

Atribut u BroadVorks-u Odgovarajući atribut u Vebek-u Svrha Napomene
Korisnički ID BroadVorks-a Nijedno Primarni identifikator Ne možete da promenite ovaj identifikator i da i dalje povežete korisnika sa istim nalogom u Vebeksu. Možete izbrisati korisnika i ponovo ga kreirati ako nije u redu.
ID e-pošte ID korisnika

Obavezno za obezbeđivanje protoka (kreiranje Vebek korisničkog ID-a) kada tvrdite da verujete e-pošti

Nije potrebno u BroadVorks-u ako ne tvrdite da možete verovati e-porukama

Nije potrebno u BroadVorks-u ako dozvolite pretplatnicima da se sami aktiviraju

Postoji ručni postupak da se ovo promeni na oba mesta ako je korisniku obezbeđena pogrešna adresa e-pošte:

  1. Promenite adresu e-pošte korisnika preko Control Hub-a ili javnog API-ja

  2. Dodajte novi ID pošte kao alternativni korisnički ID u BroadVorks-u

Ne menjajte korisnički ID BroadVorks-a. Ovo nije podržano.

Alternativni ID Nijedno Omogućava autentifikaciju korisnika, putem e-pošte i lozinke, protiv BroadVorks korisničkog ID-a Trebalo bi da bude isto kao i ID e-pošte. Ako ne možete da stavite e-poštu u atribut Alternate ID, korisnici moraju da unesu svoj BroadVorks korisnički ID prilikom autentifikacije.

Promenite korisnički paket u Partner Hub-u

1

Prijavite se u Partner Hub i kliknite na dugme Kupci.

2

Pronađite i izaberite organizaciju korisnika u kojoj je korisnik dom.

Stranica za pregled organizacije otvara se na panelu sa desne strane ekrana.

3

Kliknite na Pogledaj kupca.

Korisnička organizacija se otvara u Control Hub-u, prikazujući stranicu Pregled.
4

Kliknite na Korisnici, a zatim pronađite i kliknite na pogođenog korisnika.

5

U korisničkim uslugama kliknite na Vebek za BroadVorks pakete (pretplate).

Otvara se panel korisničkih paketa i možete videti koji paket je trenutno dodeljen korisniku.

6

Na kartici Profil , pogledajte u Paket odeljak i kliknite na strelicu (>) da biste proširili prikaz.

7

Izaberite paket koji želite za ovog korisnika (Basic, Standard, Premium ili Softphone) i kliknite na dugme Sačuvaj.

Control Hub prikazuje poruku da korisnik ažurira.

8

Možete zatvoriti detalje o korisniku i karticu Control Hub.

Standardni i Premium paketi imaju različite lokacije za sastanke koje su povezane sa svakim paketom. Kada pretplatnik sa administratorskim privilegijama sa jednim od ova dva paketa pređe na drugi paket, pretplatnik se pojavljuje sa dva mesta za sastanke u Control Hub-u. Mogućnosti sastanka domaćina pretplatnika i mesto sastanka usklađuju se sa njihovim trenutnim paketom. Sajt za sastanke prethodnog paketa i bilo koji prethodno kreirani sadržaj na tom sajtu, kao što su snimci, ostaju dostupni administratoru sajta za sastanke.

Može potrajati dva do tri sata za nova podešavanja PMR-a koja su rezultat promene paketa za ažuriranje.

Izbrišite korisnike

Postoje različite metode koje administratori mogu koristiti za brisanje korisnika iz Vebek-a za Cisco BroadVorks:

Ako korisnik koji želite da obrišete ima administratorske ovlašćenja, dodelite novog administratora pre nego što izbrišete korisnika. Ne postoji automatski prenos administratorske uloge ukoliko poslednji administrator bude izbrisan.

Vebek za Cisco BroadVorks API

Administratori partnera mogu koristiti Vebek za Cisco BroadVorks API za brisanje korisnika:

  1. Pokrenite zahtev za uklanjanje BroadVorks pretplatničkog API-ja na .https://developer.webex.com/docs/api/v1/broadworks-subscribers/remove-a-broadworks-subscriber Ovaj zahtev uklanja pretplatu na Vebek za Cisco BroadVorks. Korisnik se više ne naplaćuje kao Vebek za Cisco BroadVorks korisnika i tretira se kao besplatni Vebek korisnik.

  2. Pokrenite zahtev Delete a Person API na https://developer.webex.com/docs/api/v1/people/delete-a-person da biste potpuno izbrisali korisnika.

Protok kroz obezbeđivanje

Administratori partnera mogu da koriste protok kroz obezbeđivanje za brisanje korisnika:

  1. Na serveru BroadVorks, uklonite integrisanu uslugu IM + P od korisnika. Uslugu za korisnika možete onemogućiti na stranici Korisnik – Integrisani IM&P na BroadWorks-u. Za detaljnu proceduru, pogledajte "Konfigurisanje integrisanog IM&P" u Cisco BroadWorks Application Server Group Web Interface Administration Guide – Part 2.

    Nakon što je usluga onemogućena, protok kroz obezbeđivanje uklanja Vebek za Cisco BroadVorks pretplatu od korisnika. Korisnik se više ne naplaćuje kao Vebek za Cisco BroadVorks korisnika i tretira se kao besplatni Vebek korisnik.

  2. U Control Hub-u pronađite i izaberite korisnika.

  3. Idite na Akcije i izaberite Izbriši korisnika.
Control Hub (administratori kupaca)

Korisnički administratori mogu da koriste Control Hub za brisanje korisnika iz svoje organizacije. Za detalje pogledajte Brisanje korisnika iz vaše organizacije u Vebek Control Hub-u na .https://help.webex.com/0qse04/

Izbriši organizaciju

Pratite ovu proceduru da biste izbrisali Vebek za Cisco BroadVorks organizaciju iz sistema.
1

Koristite API za ljude da biste izbrisali sve korisnike iz organizacije:

  1. Pokrenite API liste ljudi da biste dobili listu korisnika.

  2. Pokrenite API za brisanje osobe da biste izbrisali korisnike.

Ukloni BroadVorks pretplatnički API uklanja Vebek za Cisco BroadVorks prava od korisnika, ali ne briše korisnika.

2

Ako je uključena sinhronizacija direktorijuma, onemogućite je. Ovo se može uraditi preko Partner Hub-a ili preko javnog API-ja.

Da biste onemogućili sinhronizaciju direktorijuma preko Partner Hub-a:

  1. Prijavite se u Partner Hub i izaberite Kupci, Šabloni za uključivanje.

  2. Izaberite kupca, kliknite na podešavanja servisa.

  3. U odeljku Preference isključite Directori Sync.

Da biste onemogućili sinhronizaciju direktorijuma preko API-ja, koristite Update Directory Sinc za BroadVorks Enterprise API i onemogućite postavku enableDirSinc .

Svi korisnici koji se odnose na BroadVorks Directori Sinc za ovu organizaciju će biti izbrisani. Imajte na umu da uklanjanje korisnika (koristeći bilo koji metod) može potrajati neko vreme u zavisnosti od količine korisnika.

3

Nakon što su svi korisnici uklonjeni, koristite API za brisanje organizacije da biste izbrisali organizaciju.

Otkazivanje pretplate iz Control Hub-a

Pošto je API privatan, korisnici neće imati pristup njemu. Umesto toga, sledeći koraci pokazuju kako korisnici mogu da otkažu sopstvenu pretplatu iz Control Hub-a:

  1. Administrator partnera može da pređe na stranicu "Hibridne" usluge na kontrolnom čvorištu kupca.

  2. Pronađite karticu "BroadVorks Calling".

  3. Kada su svi korisnici de-rezervisani iz Vebek-a za BroadVorks za tog kupca, partner bi trebalo da vidi dugme za "Obriši konfiguraciju" (tj. Izbrišite njihov customer_config unos u BPB).

Upravljanje izdanjima

Kontrole upravljanja izdanjima u Partner Hub-u olakšavaju Vebeksu za Cisco BroadVorks provajdere usluga da upravljaju izdanjima dajući im mogućnost da kontrolišu ritam izdavanja kojim korisnici Vebek Apps nadograđuju na najnoviji softver.

Podrazumevano, aplikacija Vebek koristi automatske nadogradnje (mesečna izdanja pod kontrolom Cisco-a). Međutim, sa ovom funkcijom, administratori partnera mogu:

  • Konfigurišite prilagođene rasporede izdanja sa odlaganjima iz Cisco-podrazumevanog rasporeda izdanja

  • Konfigurišite jedinstveni raspored izdanja i kaskadu tog rasporeda svim korisničkim organizacijama kojima upravljaju

  • Dodelite različite rasporede izdanja različitim organizacijama kupaca

Za više informacija o upravljanju izdanjima, uključujući informacije o tome kako konfigurisati i primeniti prilagođene rasporede izdanja, pogledajte članak Vebek Prilagođavanja upravljanja izdanjima.

Rekonfigurišite sistem

Možete rekonfigurisati sistem na sledeći način:

  • Dodajte Broadvorks klaster u Partner Hub-u

  • Uredite ili izbrišite BroadVorks klaster u Partner Hub-u

  • Dodajte šablon za uključivanje u Partner Hub

  • Izmenite ili izbrišite šablon za uključivanje u Partner Hub-u

Uredite ili izbrišite klaster Broadvorks u Partner Hub-u

Uredite ili uklonite klaster BroadVorks u Partner Hub-u.

1

Prijavite se u Partner Hub.

2

Kliknite na Usluge.

3

Na BroadVorks pozivnoj kartici, kliknite na Pogledaj Broadvorks Calling.

4

Kliknite na dugme Pogledaj klastere.

5

Kliknite na klaster koji želite da izmenite ili izbrišete.

6

Imate ove opcije:

  • Promenite sve detalje koje treba da promenite i kliknite na dugme Sačuvaj.
  • Kliknite na dugme Delete da biste uklonili klaster.

    Ako postoji mnogo kupaca (>50) u klasteru BroadVorks, operacije kao što su ažuriranje KSSI akcija, KSSI događaji, DAS URL, KSSP|ADP URL ili DND sinhronizacija nisu podržani. U takvim slučajevima, preporučuje se da kontaktirate Cisco TAC inženjera podrške za pomoć.

    Ako je šablon povezan sa klasterom, ne možete izbrisati klaster. Izbrišite povezane šablone pre nego što izbrišete klaster. Pogledajte Uređivanje ili brisanje šablona za uključivanje u Partner Hub-u.

Lista klastera se ažurira sa vašim promenama.

Uredite ili izbrišite šablon za uključivanje u Partner Hub-u

Možete urediti ili izbrisati šablone za uključivanje u Partner Hub-u.

1

Prijavite se u Partner Hub.

2

Kliknite na Usluge.

3

Na BroadVorks pozivnoj kartici, kliknite na Pogledaj Broadvorks Calling.

4

Kliknite na šablon koji želite da izmenite ili izbrišete.

5

Imate ove opcije:

  • Izmenite sve detalje koje treba da promenite, a zatim kliknite na dugme Sačuvaj.
  • Kliknite na dugme Delete da biste uklonili šablon, a zatim potvrdite.

Podešavanje

Vrednosti

Napomene

Ime / lozinka naloga za obezbeđivanje

Korisnički isporučene žice

Ne morate ponovo da unesete detalje naloga za obezbeđivanje prilikom uređivanja šablona. Prazna polja za potvrdu lozinke / lozinke su tu da promenite akreditive ako je potrebno, ali ostavite ih prazne da biste zadržali vrednosti koje ste prvobitno dali.

Unapred popunite e-adresu korisnika na stranici za prijavljivanje

Uključivanje / isključivanje

Može potrajati i do 7 sati da promena u ovom podešavanju stupi na snagu. Nakon što ga omogućite, korisnici će možda i dalje morati da unesu svoje adrese e-pošte na ekranu za prijavljivanje.

Lista klastera se ažurira sa vašim promenama.

Webex Assistant

Vebek pomoćnik za sastanke je inteligentan, interaktivni asistent za virtuelne sastanke koji sastanke čini pretraživim, delotvornim i produktivnijim. Možete zatražiti od Vebek Assistant-a da prati akcione stavke, uzme u obzir važne odluke i istakne ključne trenutke tokom sastanka ili događaja.

Vebek pomoćnik za sastanke dostupan je besplatno za Premium i Standard pakete za sastanke i lične sobe za sastanke. Podrška uključuje i nove i postojeće sajtove.

Omogućite Vebek pomoćnika za sastanke

Vebek Assistant je podrazumevano omogućen i za Standard i Premium paket Broadvorks kupaca.

Administratori partnera i administratori korisničkih organizacija mogu onemogućiti funkciju za korisničke organizacije preko Control Hub-a.

Ograničenja

Sledeća ograničenja postoje za Vebek za Cisco BroadVorks:

  • Podrška je ograničena samo na Premium i Standard pakete sajtova za sastanke i lične sobe za sastanke.

  • Transkripcije zatvorenih titlova podržane su samo na engleskom, španskom, francuskom i nemačkom jeziku.

  • Deljenje sadržaja putem e-pošte mogu pristupiti samo korisnici unutar vaše organizacije

  • Sadržaj sastanka nije dostupan korisnicima izvan vaše organizacije. Sadržaj sastanka takođe nije dostupan kada se deli između korisnika različitih paketa iz iste organizacije.

  • Sa Premium paketom, transkripcije nakon sastanka su dostupne bez obzira da li je Vebek Assistant omogućen ili onemogućen. Međutim, ako se izabere lokalno snimanje, transkripti nakon sastanka ili naglasci se ne snimaju.

  • Sa standardnim paketom, opcija Snimanje sastanka u oblaku nije dostupna, tako da transkripcije nakon sastanka nisu dostupne bez obzira da li je Vebek Assistant omogućen ili onemogućen. Međutim, ako se izabere lokalno snimanje, čak i tada se ne snimaju transkripti ili naglasci nakon sastanka.

Dodatne informacije o Vebek Assistant-u

Za korisničke informacije o tome kako koristiti ovu funkciju, pogledajte Korišćenje Vebek asistenta na Vebek sastancima i događajima.

Onemogućite Vebek pozive

Besplatni Vebek pozivi su podrazumevano omogućeni, omogućavajući korisnicima besplatne pozive na bilo koji uređaj koji podržava Vebek. Međutim, ako želite da svi pozivi koriste BroadVorks infrastrukturu, možete onemogućiti Vebek pozive u okviru šablona za uključivanje, koji onemogućava tu opciju za korisničke organizacije koje koriste šablon.

Funkcija Podrška

Kada je Vebek poziv onemogućen, sledeći uslovi važe za Vebek za korisnike Cisco BroadVorks-a:

  • Korisnici više ne vide poziv sa Vebeksom kao opciju poziva koja se može odabrati u aplikaciji Vebek.

  • Korisnici ne mogu postavljati ili primati besplatne Vebek pozive na korisnike koji nisu Vebek za korisnike Cisco BroadVorks-a. Ovo uključuje pozive pokrenute iz Vebek timskog prostora, istoriju poziva, kontakte, unosom URI-ja ili adrese e-pošte drugog korisnika u traku za pretragu.

  • Deljenje ekrana radi u okviru BroadVorks poziva.

  • Vebek sastanci i prisustvo telefonije i dalje rade, čak i ako su Vebek pozivi onemogućeni.

Onemogućite Vebek pozive (novi šablon za uključivanje)

Prilikom konfigurisanja novog šablona za uključivanje, možete konfigurisati da li su Vebek pozivi omogućeni ili onemogućeni tako što ćete proveriti ili poništiti polje za potvrdu Onemogući Cisco Vebek Free Calling u čarobnjaku Dodaj novi šablon . Ova postavka će biti pokupljena za korisnike u korisničkim organizacijama koje dodelite šablonu.

Za detalje o konfigurisanju novog šablona za uključivanje, pogledajte Konfigurišite partnersku organizaciju u Partner Hub-u.

Onemogućite Vebek pozive (postojeći šablon za uključivanje)

Pratite ovu proceduru da biste onemogućili Vebek pozive iz postojećeg šablona za uključivanje. Ovo će onemogućiti funkciju za sve nove korisnike u korisničkim organizacijama koje koriste ovaj šablon.

  1. Prijavite se u Partner Hub na admin.webex.com.

  2. Izaberite Podešavanja.

  3. Kliknite na Pogledaj predložak i izaberite odgovarajući obrazac za uključivanje.

  4. Kliknite na Onemogući Cisco Vebek Free Calling.

  5. Kliknite na Sačuvaj.

Onemogući Vebek pozive (postojeći korisnik)

Onemogućavanje ove funkcije na šablonu za uključivanje menja postavku samo za nove korisnike koji su dodeljeni šablonu. Da biste onemogućili Vebek pozive za postojećeg korisnika, možete slediti jednu od sledećih procedura da biste ažurirali korisnika.

Uverite se da ste već završili jednu od gore navedenih procedura da biste onemogućili Vebek pozive iz šablona za uključivanje na koji je korisnik dodeljen. U suprotnom, bilo koja od sledećih procedura će ponovo konfigurisati korisnika sa omogućenim Vebek pozivima.

Ako koristite protočno obezbeđivanje, možete uraditi sledeće:

  1. Otvorite CommPilot i idite na korisničku konfiguraciju.

  2. Uklonite integrisani IM+P servis od korisnika i kliknite na OK.

  3. Dodajte integrisani IM+P servis korisniku i kliknite na OK.

U suprotnom, možete koristiti API za ažuriranje korisnika.

  1. Koristite Ukloni BroadVorks pretplatnički API da biste izbrisali korisnika.

  2. Koristite Provision a BroadVorks pretplatnički API da biste dodali korisnika.

Onemogućite deljenje video zapisa ili ekrana u okviru poziva

Administratori partnera mogu koristiti konfiguracijske oznake kako bi onemogućili video pozive i / ili deljenje ekrana u okviru poziva iz Vebek aplikacije (podrazumevano, oba tipa medija su omogućena za pozive).

Za potpune detalje i opcije konfiguracije, pogledajte Onemogućite video pozive i onemogućite deljenje ekrana u Vebek za Cisco BroadVorks Configuration Guide.

Za video, takođe možete podesiti da li dolazni poziv medija podrazumeva samo video ili audio.

Zauzet Lampa Polje / Poziv Pickup Obaveštenje

Zauzet Lamp Field (BLF) / Poziv Pickup Obaveštenje koristi BLF i Directed Call Pickup funkcije. Korisnik BLF-a prima audio i vizuelno obaveštenje na Vebek aplikaciji kada korisnik sa BLF nadgledane liste primi dolazni poziv. Korisnik BLF-a može ignorisati ili pokupiti poziv posmatranog korisnika.

BLF / Poziv Pickup Obaveštenje pomaže u situacijama kada korisnik treba da odgovori na pozive za druge članove tima koji mogu da rade na drugoj lokaciji.

Korisnici takođe mogu da vide svoju BLF nadgledanu listu u odeljku Multi-Call Vindov - Lista nadgledanja - (samo Vindovs, Mac nije podržan) da vide prisustvo svojih članova Vebek i ne-Vebek tima. Za pomoć u omogućavanju višestrukog poziva, pogledajte: Prozor za više poziva

Članovi Vebeksa će imati potpuno prisustvo Vebeksa. Članovi koji nisu Vebeks moraju biti sinhronizovani u Vebek, a oni će imati samo "nepoznata" i "u-poziv" stanja (stanje zvona će pokrenuti dijalog za preuzimanje poziva).

Ograničenja prisustva za korisnike koji nisu Vebek:

  1. Prisustvo nije podržano za korisnike koji nisu CI, čak i ako su na BLF listi.

  2. Korisnici CI-a bez prava na Vebek oblak ili tipa računara (radnih prostora) prikazuju samo prisustvo "u pozivu" i "nepoznato". Ne postoji aktivan, zvonjava itd. status.

  3. Korisnici koji nisu Vebek sa BLF liste nadgledanja, koji su započeli poziv pre nego što je pokrenut Vebek klijent ili dok je bio van mreže, biće prikazani sa "nepoznatim" prisustvom.

  4. Gubitak veze znači da će se sva stanja koja nisu Vebek u pozivu vratiti na "nepoznato" nakon ponovnog povezivanja.

  5. Ako korisnik koji nije Vebek iz BLF-a održi poziv, i dalje će se prikazivati kao "u pozivu".

Zahtevi

Uverite se da se sledeće zakrpe primenjuju na BroadVorks. Instalirajte samo zakrpe koje se odnose na vaše izdanje:

Za R22:

  • AP.platforma.22.0.1123.ap382053

  • AP.as.22.0.1123.ap382053

  • AP.as.22.0.1123.ap382362

  • AP.xsp.22.0.1123.ap382053

  • Preuzeti AP.xsp.22.0.1123.ap382362

  • AP.as.22.0.1123.ap383459

  • AP.as.22.0.1123.ap383520

Za R23:

  • AP.platforma.23.0.1075.ap382053

  • AP.as.23.0.1075.ap382053

  • AP.as.23.0.1075.ap382362

  • AP.as.23.0.1075.ap383459

  • AP.as.23.0.1075.ap383520

  • Ako koristite KSSP|ADP:

    • AP.xsp.23.0.1075.ap382053

    • AP.xsp.23.0.1075.ap382362

  • Ako koristite ADP:

    • Xsi-Actions-23_2022.01_1.200.bwar

    • Xsi-Events-23_2022.01_1.201.bwar (ili kasnije)

Za R24:

  • AP.as.24.0.944.ap382053

  • AP.as.24.0.944.ap382362

  • AP.as.24.0.944.ap383459

  • AP.as.24.0.944. ap383520

  • Xsi-Actions-24_2022.01_1.200.bwar

  • Xsi-Events-24_2022.01_1.201.bwar (ili kasnije)

Uverite se da su sledeće konfiguracione oznake omogućene u aplikaciji Vebek:

  • (ova oznaka nije obavezna)

Morate aktivirati funkciju 101642 Enhanced Kssi mehanizam za timsku telefoniju na AS:

AS_CLI/System/ActivatableFeature> activate 101642

Omogućite X-BroadWorks-Remote-Party-Info na AS koristeći donju CLI komandu kao neki tokovi SIP poziva zahtevaju ovu funkciju:

AS_CLI/System/DeviceType/SIP> set supportRemotePartyInfo true

Uverite se da su sledeće usluge dodeljene korisnicima:

  • Dodelite uslugu Direct Call Pickup za sve korisnike

  • Podesite zauzeto polje lampe za korisnike

Svaka referenca na KSSP uključuje ili KSSP ili ADP.

Konfigurišite zauzeto polje lampe na BroadVorks-u

Administratori partnera mogu da koriste sledeću proceduru za podešavanje polja zauzete lampe za korisnika.

  1. Prijavite se na BroadVorks CommPilot.

  2. Za izabranog korisnika, idite na Client Applications i konfigurišite Busi Lamp Field.

  3. Dodajte URL BLF liste koja će se pratiti.

  4. Koristite parametre pretrage da biste pronašli i dodali korisnike na listu nadgledanih korisnika .

  5. Kliknite na dugme OK.

Slido Podrška za integraciju

Vebek za Cisco BroadVorks podržava integraciju Vebek aplikacije sa Slido.

Slido je jednostavan za korištenje alat za angažovanje publike. Pomaže ljudima da izvuku maksimum iz sastanaka premošćivanjem jaza između govornika i njihove publike. Kada Slido je integrisan u vašu organizaciju Control Hub-a, vaši korisnici mogu dodati Slido aplikaciju na svoje sastanke u aplikaciji Vebek. Ova integracija donosi dodatna pitanja i odgovore i funkcionalnost glasanja na sastanku.

Za dodatne informacije o tome kako da primenite i koristite Slido aplikaciju Vebek, pogledajte Integrišite Slido sa aplikacijom Vebek.

Automatski odgovor sa tonom

Sa automatskim odgovorom sa tonom, korisnici mogu uputiti poziv iz aplikacije treće strane, kao što je Kontakt centar, a poziv se automatski usmerava preko Vebek aplikacije na radnoj površini. Kada aplikacija Vebek zazvoni drugu stranu, korisnik čuje određeni ton, savetujući ih da se poziv povezuje.

Za korisnika Vebek za Cisco BroadVorks da koristi ovu funkciju:

  • Ova funkcija je podržana samo na primarnom izgledu linije

  • Aplikacija Vebek mora biti primarni izgled linije

  • Oznaka %ENABLE_AUTO_ANSWER_WXT% mora biti omogućena

Ako korisnik takođe ima pojavljivanje zajedničkih poziva (na primer, stoni telefon je konfigurisan kao jedan od sekundarnih pojavljivanja linije), funkcija je i dalje podržana na primarnom izgledu sve dok su nastupi zajedničkih poziva konfigurisani tako da ne primaju dolazne pozive. Ovo se može postići konfigurisanjem bilo kog od sledeća tri uslova na BroadVorks-u za sve zajedničke pojavljivanja poziva:

  • Alert all appearances for Click-to-Dial pozive je onemogućen u konfiguraciji Shared Call Appearance - ovo je preporučeni pristup

    ili

  • Dozvoli prekid na ovoj lokaciji mora biti onemogućen za sve zajedničke pojavljivanja poziva ili

    ili

  • Lokacije su onemogućene za sve zajedničke pojavljivanja poziva

Povećanje kapaciteta

KSSP|ADP Farme

Preporučujemo vam da koristite planer kapaciteta da biste odredili koliko dodatnih KSSP|ADP resursa vam je potrebno za predloženo povećanje broja pretplatnika. Za bilo koji od namenskih NPS-a ili namenskih Vebeksa za Cisco BroadVorks farme, imate sledeće opcije skalabilnosti:

  • Skala posvećena farmi: Dodajte jedan ili više KSSP|ADP servera na farmu kojoj je potreban dodatni kapacitet. Instalirajte i aktivirajte isti skup aplikacija i konfiguracija kao i postojeći čvorovi farme.

  • Dodaj namensku farmu: Dodajte novu, namensku KSSP|ADP farmu. Moraćete da kreirate novi klaster i nove šablone u Partner Hub-u, tako da možete početi da dodajete nove kupce na novu farmu, kako biste smanjili pritisak na postojeću farmu.

  • Dodajte specijalizovanu farmu: Ako imate uskih grla za određenu uslugu, možda ćete želeti da kreirate zasebnu KSSP|ADP farmu za tu svrhu, uzimajući u obzir zahteve za zajedničko prebivalište navedene u ovom dokumentu. Možda ćete morati da ponovo konfigurišete klastere Control Hub-a i DNS unose ako promenite URL usluge koja ima novu farmu.

U svim slučajevima, praćenje i resursi vašeg BroadVorks okruženja je vaša odgovornost. Ako želite da angažujete Cisco pomoć, možete kontaktirati svog predstavnika računa, koji može da organizuje profesionalne usluge.

Upravljanje sertifikatima HTTP servera

Morate upravljati ovim sertifikatima za mTLS autentifikovane veb aplikacije na vašim KSSP|ADP-ovima:

  • Naš sertifikat o lancu poverenja iz Vebek oblaka

  • Sertifikati HTTP servera vašeg KSSP|ADP-a

Lanac poverenja

Preuzmete sertifikat lanca poverenja iz Control Hub-a i instalirate ga na KSSP|ADP-ove tokom početne konfiguracije. Očekujemo da ažuriramo sertifikat pre nego što istekne, i obavestimo vas o tome kako i kada da ga promenite.

Vaši HTTP serverski interfejsi

KSSP|ADP mora predstaviti javno potpisani sertifikat servera Vebek-u, kao što je opisano u Order Certificates. Samopotpisani sertifikat se generiše za interfejs kada prvi put obezbedite interfejs. Ovaj sertifikat važi godinu dana od tog datuma. Morate zameniti samopotpisani sertifikat sa javno potpisanim sertifikatom. Vaša je odgovornost da zatražite novi sertifikat pre nego što istekne.

Opšta podešavanja veleprodaje

Ograničeno od strane Partner Mode je postavka Partner Hub-a koju administratori partnera mogu dodeliti određenim organizacijama kupaca kako bi ograničili postavke organizacije koje administratori kupaca mogu ažurirati u Control Hub-u. Kada je ova postavka omogućena za određenu organizaciju korisnika, svi administratori klijenata te organizacije, bez obzira na njihova prava uloge, ne mogu da pristupe skupu ograničenih kontrola u Control Hub-u. Samo administrator partnera može ažurirati ograničena podešavanja.

Ograničeno od strane partnerskog režima je postavka na nivou organizacije, a ne uloga. Međutim, postavka ograničava određena prava uloge za administratore kupaca u organizaciji na koju se postavka primenjuje.

Ograniči po partnerskom režimu

Administratori korisnika dobijaju obaveštenje kada se primenjuje režim ograničen od strane partnera. Nakon prijavljivanja, videće baner sa obaveštenjem na vrhu ekrana, odmah ispod zaglavlja Control Hub-a. Baner obaveštava administratora korisnika da je omogućen ograničeni režim i da možda neće moći da ažurira neke postavke poziva.

Za administratora korisnika u organizaciji u kojoj je omogućen Ograničeno od strane partnerskog režima, nivo pristupa kontrolnom čvorištu određuje se sledećom formulom:

(Pristup kontrolnom čvorištu) = (Prava uloge organizacije) - (Ograničeno ograničenjima partnerskog režima)

Korisnički administratori će se suočiti sa nekoliko ograničenja, bez obzira na režim ograničen od strane partnera. Ova ograničenja uključuju:

  • Podešavanja poziva: Postavke "App Options Call Priority" u meniju Calling su samo za čitanje.
  • Podešavanje lokacije: Podešavanje poziva nakon kreiranja lokacije će biti skriveno.
  • PSTN upravljanje i snimanje poziva: Ove opcije će biti zasivljene za lokaciju.
  • Upravljanje telefonskim brojevima: U meniju Pozivanje, upravljanje telefonskim brojem je onemogućeno, a postavke "App Options Call Priority", kao i snimci poziva, su samo za čitanje.

Ograničenja

Kada je režim ograničen od strane partnera omogućen za organizaciju korisnika, administratori kupaca u toj organizaciji su ograničeni u pristupu sledećim postavkama Control Hub-a:

  • U prikazu Korisnici , sledeća podešavanja nisu dostupna:

    • Dugme Upravljanje korisnicima je zasivljeno.

    • Ručno dodavanje ili modifikovanje korisnika – nema opcije za dodavanje ili izmenu korisnika, bilo ručno ili putem CSV-a.

    • Potraživanje korisnika – nije dostupno

    • Automatsko dodeljivanje licenci—nije dostupno

    • Sinhronizacija direktorijuma—Nije moguće izmeniti postavke sinhronizacije direktorijuma (ovo podešavanje je dostupno samo administratorima na nivou partnera).

    • Podaci o korisniku – korisnička podešavanja kao što su Ime, Prezime, Prikazno ime i Primarna e-pošta* se mogu uređivati.

    • Reset Package—Nema opcije za resetovanje tipa paketa.

    • Uređivanje usluga – nema opcije za uređivanje usluga koje su omogućene za korisnika (npr. Poruke, Sastanci, Pozivanje)

    • Prikaz statusa usluga—Nije moguće videti pun status hibridnih usluga ili kanala za nadogradnju softvera

    • Primarni broj posla—Ovo polje je samo za čitanje.

  • U prikazu naloga , sledeća postavka nije dostupna:

    • Naziv kompanije je samo za čitanje.

  • U prikazu bezbednosti , sledeće podešavanje nije dostupno:

    • Autentifikacija—Nema opcije za uređivanje autentifikacije i SSO podešavanja.

  • U prikazu Podešavanja organizacije, sledeća podešavanja nisu dostupna:

    • Domen—Pristup je samo za čitanje.

    • E-pošta—Podešavanja Suppress Admin Invite Email i Email Locale Selection su samo za čitanje.

  • U meniju Pozivanje , sledeća podešavanja nisu dostupna:

    • Podešavanja poziva—Postavke prioriteta poziva App Options su samo za čitanje.

    • Ponašanje pozivanja—Podešavanja su samo za čitanje.

    • Lokacija > PSTN - Lokalne i Cisco PSTN opcije su skrivene.

  • Pod SERVICES, opcije Migracije i Povezani UC servis su potisnute.

Omogući ograničeno od strane partnerskog režima

Administratori partnera mogu da koriste sledeću proceduru da omoguće Dozvoli ograničen režimom partnera za datu organizaciju korisnika (podrazumevano podešavanje je omogućeno).

  1. Prijavite se u Partner Hub ( https://admin.webex.com) i izaberite Kupci.

  2. Izaberite odgovarajuću organizaciju kupca.

  3. U odeljku Veleprodaja opštih podešavanja , omogućite prekidač Dozvoli ograničenje od strane partnerskog režima da biste uključili podešavanje.

    Ako želite da isključite Dozvoli ograničenje po partnerskom režimu , isključite prekidač.

Ako partner ukloni ograničeni administratorski režim za administratora korisnika, administrator korisnika će moći da izvrši sledeće:

  • Dodajte Vebek za veleprodajne korisnike (sa dugmetom)

  • Promenite pakete za korisnika

Vremenske zone za veleprodaju rezervisanja

Za više informacija o listi vremenskih zona podržanih za veleprodaju rezervisanja, pogledajte Lista vremenskih zona podržanih za veleprodaju.

Analitika partnera

Poboljšanja Control Hub-a olakšavaju administratorima partnera da pregledaju i ažuriraju informacije o paketu u ime svojih korisnika. Ova funkcija pruža mogućnost partnerima da dobiju zbirni prikaz svih kupaca i uključuje sledeće detalje:

  • Ukupno korisnika po paketu (Softphone, Basic, Standard, Premium)

  • Korisnik po trendu paketa (dnevno / nedeljno / mesečno)

  • Klijenti sa # dodeljenih paketa

Za sve detalje o tome kako koristiti Partner Analitics, pogledajte članak Vebek Analitika za Vebek za veleprodaju i Vebek za pakete Broadvorks u Partner Hub-u.

API-ji za izveštaje o naplati

Vebek za programere obezbeđuje javne API-je koji se mogu koristiti za mesečne izveštaje o naplati. Administratori partnera mogu koristiti ove API-je za kreiranje, listu, dobijanje i brisanje izveštaja o naplati. Sledeća tabela navodi API-je, vrstu potrebnog pristupa i zahteve za ulogu.

API za naplatu

Svrha

Vrsta pristupa

Uslov za ulogu API-ja

(Administrator zahteva najmanje jednu od ovih uloga)

Kreirajte izveštaj o naplati Broadvorks-a

Koristi se za generisanje izveštaja o naplati.

Pristup za pisanje

  • Administrator sa svim pravima

  • Puni administrator prodaje

Navedite izveštaje o naplati BroadVorks-a

Koristi se za listu izveštaja koji su dostupni za pregled.

Pristup za čitanje

  • Administrator sa svim pravima

  • Puni administrator prodaje

  • Administrator samo za čitanje

Nabavite izveštaj o naplati Broadvorks-a

Koristi se za dobijanje kopije generisanog izveštaja.

Pristup za čitanje

  • Administrator sa svim pravima

  • Puni administrator prodaje

  • Administrator samo za čitanje

Izbrišite izveštaj o naplati BroadVorks-a

Koristi se za brisanje generisanog izveštaja.

Pisanje pristupa

  • Administrator sa svim pravima

  • Puni administrator prodaje

Polja za naplatu

Sledeća tabela navodi polja koja su sadržana u generisanom izveštaju.

Polje

Opis

ResellerIme

Ime partnera ili ID organizacije partnera

OMILjENO

Jedinstveni identifikator naplate partnera ili C-broj

SpEnterpriseId

Jedinstveni identifikator provajdera usluga za preduzeće pretplatnika.

interno

Interni probni status klijenta (da / ne)

userId

Korisničko ime pretplatnika na BroadVorks-u

Korisničko ime

Jedinstveni identifikator za dotičnog pretplatnika u Vebek-u

samoaktiviran

Da / Ne

firstStartDate

Datum kada je pretplatnik obezbeđen.

BilingStartDate

Datum kada obračun počinje u ovom mesecu

Srpski (ćirilica)

Datum kada se obračun završava u ovom mesecu

Pretraga

Tip paketa koji se naplaćuje

Količina

Proporcionalna količina za naplatu.

  • 1—označava ceo mesec

  • Kada generišete izveštaj o naplati za određeni period, ne možete ponovo generisati taj izveštaj osim ako prvo ne izbrišete postojeći izveštaj.

  • Ako promenite ili tip paketa ili BroadWorks userID za datog korisnika, izveštaj za mesec u kome je došlo do promene prikazuje više unosa za tog korisnika sa odvojenim proporcionalnim unosima pre i posle izmene.

Rešavanje problema Vebek za Cisco BroadVorks

Pretplatite se na Vebek statusnu stranicu

Prvo proverite https://status.webex.com kada doživite neočekivani prekid usluge. Ako niste promenili konfiguraciju u Control Hub-u ili BroadVorks-u pre prekida, proverite stranicu statusa. Pročitajte više o pretplati na obaveštenja o statusu i incidentima u Vebek centru za pomoć.

Koristite analitiku kontrolnog čvorišta

Vebek prati podatke o korišćenju i kvalitetu za vašu organizaciju i organizacije vaših kupaca. Pročitajte više o analitici kontrolnog čvorišta na Vebek centru za pomoć.

Mrežna pitanja

Kupci ili korisnici se ne kreiraju u kontrolnom čvorištu sa protokom obezbeđivanja:

  • Može li aplikativni server doći do URL-a za obezbeđivanje?

  • Da li su nalog za obezbeđivanje i lozinka ispravni, da li taj nalog postoji u BroadVorks-u?

Klasteri dosledno ne uspevaju testove povezivanja:

Očekuje se da će mTLS veza sa uslugom autentifikacije propasti kada kreirate prvi klaster u Partner Hub-u, jer morate kreirati klaster da biste dobili pristup lancu Vebek sertifikata. Bez toga, ne možete kreirati sidro poverenja na servisu za autentifikaciju KSSP|ADP, tako da test mTLS veza iz Partner Hub-a nije uspešna.

  • Da li su KSSP|ADP interfejsi javno dostupni?

  • Da li koristite ispravne portove? Možete da unesete port u definiciji interfejsa na klasteru.

Interfejsi koji ne propuštaju validaciju

Interfejsi kssi-akcija i kssi-događaja:

  • Proverite da li su URL adrese interfejsa ispravno unesene na klasteru u Partner Hub-u, uključujući i /v2.0 na kraju URL-ova.

  • Proverite da li zaštitni zid omogućava komunikaciju između Vebek-a i ovih interfejsa.

  • Pregledajte savete za konfiguraciju interfejsa u ovom dokumentu.

Interfejs za autentifikaciju usluga:

  • Proverite da li su URL adrese interfejsa ispravno unesene na klasteru u Partner Hub-u, uključujući i /v2.0 na kraju URL-ova.

  • Proverite da li zaštitni zid omogućava komunikaciju između Vebek-a i ovih interfejsa.

  • Pregledajte savete za konfiguraciju interfejsa u ovom dokumentu, sa posebnom pažnjom na:

    1. Uverite se da delite RSA ključeve preko svih KSSP|ADP-ova.

    2. Uverite se da ste naveli URL adresu AuthService u veb kontejner na svim KSSP|ADP-ovima.

    3. Ako ste izmenili konfiguraciju TLS šifre, proverite da li ste koristili ispravnu konvenciju imenovanja. KSSP|ADP zahteva da unesete IANA format imena za TLS šifre. Ranija verzija ovog dokumenta pogrešno je navela potrebne pakete za šifrovanje u OpenSSL konvenciji imenovanja.

    4. Ako koristite mTLS sa uslugom autentifikacije, da li su sertifikati Vebek klijenta učitani na vašu KSSP|ADP / ADP prodavnicu poverenja? Da li je aplikacija (ili interfejs) konfigurisana da zahteva sertifikate klijenta?

    5. Ako koristite validaciju CI tokena sa uslugom autentifikacije, da li je aplikacija (ili interfejs) konfigurisana tako da ne zahteva sertifikate klijenta?

Pitanja klijenata

Proverite da li je klijent povezan sa BroadVorks-om

  1. Prijavite se u aplikaciju Vebek.

  2. Proverite da li je ikona Calling Options (telefon sa zupčanikom iznad njega) prisutna na bočnoj traci.

    Ako ikona nije prisutna, korisnik možda još uvek nije omogućen za uslugu pozivanja u kontrolnom čvorištu.

  3. Otvorite meni Podešavanja / Podešavanja i idite na odeljak Telefonske usluge . Trebalo bi da vidite status DZS sesija Prijavljeni ste.

    Ako se prikaže druga telefonska usluga, kao što je Vebek Calling, korisnik ne koristi Vebek za Cisco BroadVorks.

Ova verifikacija znači:

  • Klijent je uspešno prešao potrebne Vebek mikroservise.

  • Korisnik je uspešno autentifikovan.

  • Klijentu je izdat dugotrajan JSON veb token od strane vašeg BroadVorks sistema.

  • Klijent je preuzeo svoj profil uređaja i registrovao se na BroadVorks.

Evidencije klijenta

Svi klijenti Vebek aplikacije mogu slati dnevnike Vebek-u. Ovo je najbolja opcija za mobilne klijente. Takođe bi trebalo da zabeležite korisničku adresu e-pošte i približno vreme kada se problem dogodio ako tražite pomoć od TAC-a. Za više informacija pogledajte Gde mogu da nađem podršku za Vebek?

Ako je potrebno da ručno prikupi evidencije sa Vindovs računara, oni se nalaze na sledeći način:

Vindovs PC: C:\Users\{username}\AppData\Local\CiscoSpark

Mac:/Users/{username}/Library/Logs/SparkMacDesktop

current_log.txt sadrži i dnevnike vezane za BWC.

Problemi sa prijavljivanjem korisnika

mTLS Auth Pogrešno konfigurisan

Ako su svi korisnici pogođeni, proverite mTLS vezu sa Vebek-a na URL adresu usluge autentifikacije:

  • Proverite da li je aplikacija za autentifikaciju ili interfejs koji koristi konfigurisan za mTLS.

  • Proverite da li je lanac Vebek sertifikata instaliran kao sidro poverenja.

  • Proverite da li je sertifikat servera na interfejsu / aplikaciji validan i potpisan od strane poznatog CA.

Poruka o prekoračenju dozvole

Ova poruka se može pojaviti za kupca u prikazu Kupci u Partner Hub-u. Ova poruka se pojavljuje kada upotreba licence prelazi ono što dozvola dozvoljava. Poruka se može ignorisati.

Vodič za rešavanje problema

Za detaljne informacije o rešavanju problema Vebek za Cisco BroadVorks, pogledajte Vebek za Cisco BroadVorks Vodič za rešavanje problema.

Podrška

Politika podrške stabilnom stanju

Pružalac usluga je prva tačka kontakta za podršku krajnjeg kupca (preduzeća). Eskalirajte probleme koje SP ne može da reši sa TAC-om. Podrška za verziju servera BroadVorks prati BroadSoft politiku trenutne verzije i dve prethodne glavne verzije (N-2). Pročitajte više u odeljku o politici životnog ciklusa BroadSoft proizvoda u BroadSoft Lifecicle Policy i BroadVorks Matrica kompatibilnosti softvera.

Politika eskalacije

  • Vi (pružalac usluga / partner) ste prva tačka kontakta za podršku krajnjim kupcima (preduzećima).

  • Pitanja koja SP ne može riješiti eskaliraju u TAC.

BroadVorks verzije

  • Podrška za verziju servera BroadVorks prati BroadSoft politiku, trenutne verzije i dve prethodne glavne verzije (N-2). Pročitajte više u odeljku o politici životnog ciklusa BroadSoft proizvoda u BroadSoft Lifecicle Policy i BroadVorks Matrica kompatibilnosti softvera.

Resursi za samopodršku

  • Korisnici mogu pronaći podršku preko Vebek centra za pomoć, gde se nalazi Vebek za Cisco BroadVorks specifičnu stranicu sa listom uobičajenih tema za pomoć i podršku Vebek aplikacijama.

  • Aplikacija Vebek se može prilagoditi pomoću ovog URL-a za pomoć i URL-a za izveštaj o problemu.

  • Korisnici Vebek aplikacije mogu slati povratne informacije ili dnevnike direktno od klijenta. Evidencije idu u Vebek oblak, gde ih može analizirati Vebek DevOps.

  • Takođe imamo stranicu Centra za pomoć posvećenu pomoći na nivou administratora za Vebek za Cisco BroadVorks.

Prikupite informacije za podnošenje zahteva za uslugu

Kada vidite greške u Control Hub-u, možda su priložili informacije koje mogu pomoći TAC-u da istraži vaš problem. Na primer, ako vidite ID za praćenje za određenu grešku ili kod greške, sačuvajte tekst da biste ga podelili sa nama.

Pokušajte da uključite najmanje sledeće informacije kada šaljete upit ili otvarate slučaj:

  • ID organizacije korisnika i ID partnerske organizacije (svaki ID je niz od 32 heksadecimalnih cifara, razdvojenih crticama)

  • TrackingID (takođe 32 heksadecimski niz cifara) ako interfejs ili poruka o grešci obezbeđuje jedan

  • Korisnička adresa e-pošte (ako određeni korisnik ima problema)

  • Verzije klijenta (ako problem ima simptome primećene preko klijenta)

Vebek za BroadVorks Referenцa

UC-One SaaS upoređivanje sa Vebek-om za Cisco BroadVorks

Rešenje >

UC-One SaaS

Webex za Cisco BroadWorks

Oblak

Cisco UC-One Cloud (GCP)

Vebek oblak (AVS)

Klijenti

UC-Jedan: Mobilni, Desktop

Recepcioner, supervizor

Webex: Mobilni, desktop, veb

Glavna tehnološka razlika

Sastanci održani na Broadsoft Meet Technologi

Sastanci isporučeni na Vebek Meetings Technologi

Rana terenska ispitivanja

Scensko okruženje, Beta klijenti

Proizvodno okruženje, GA klijenti

Korisnički identitet

BroadVorks ID je služio kao primarni ID, osim ako provajder usluga već nema SSO integraciju.

 

ID korisnika i tajna u BroadVorks-u

ID e-pošte u Cisco CI služi kao primarni ID

DZS integracija u provajdera usluga BroadVorks gde će korisnik potvrditi autentičnost sa BroadVorks korisničkim ID-om i BroadVorks tajnom u isto vreme.

 

Korisnik isporučuje akreditive putem DZS sa BroadVorks-om i tajnom u BroadVorks-u

ILI

ID korisnika i tajna u CI IdP

ILI

Korisnički ID u CI, ID i tajne u IdP

Autentifikacija klijenta

Korisnici snabdevaju akreditive preko klijenta

BroadVorks dugotrajni tokeni potrebni ako koristite Vebek poruke

Korisnici snabdevaju akreditive preko pretraživača (ili stranicu za prijavu iz Vebek BIdP proksi ili CI)

Vebek pristup i osvežavanje tokena

Upravljanje / konfiguracija

Vaši OSS / BSS sistemi i

Portal za prodavce

Vaši OSS / BSS sistemi i kontrolni centar

Aktivacija partnera / pružaoca usluga

Jednokratno podešavanje od strane Cisco Operations

Jednokratno podešavanje od strane Cisco Operations

Aktivacija kupca / preduzeća

Portal za prodavce

Control Hub

Automatski kreiran nakon prvog upisa korisnika

Opcije za aktivaciju korisnika

Samo-upisani

Podesite eksterni IM&P u BroadVorks-u

Podesite integrisani IM & P u BroadVorks-u (obično preduzeća)

KSSP|ADP servisni interfejsi

KSSI-Akcije

 

XSI-Događaji

CTI (mTLS)

AuthService (mTLS opciono)

Bilten

KSSI-Akcije

KSSI-Akcije (mTLS)

XSI-Događaji

CTI (mTLS)

AuthService (TLS)

Bilten

Instalirajte Vebek i prijavite se (pretplatnička perspektiva)

1

Preuzmite i instalirajte Vebek. Za detalje pogledajte Vebek | Preuzmite aplikaciju.

2

Pokreni Vebek.

Vebek će od vas zatražiti vašu adresu e-pošte.
3

Unesite svoju adresu e-pošte i kliknite na dugme Dalje.

4

Jedno od sledećeg se dešava, u zavisnosti od načina na koji je vaša organizacija konfigurisana u Vebek-u:

  1. Vebek pokreće pretraživač za vas da dovršite autentifikaciju sa svojim provajderom identiteta. Ovo bi moglo biti višefaktorska autentifikacija (MFA).

  2. Vebek pokreće pretraživač za vas da unesete svoj korisnički ID i lozinku BroadVorks-a.

Vebek se učitava nakon što uspešno potvrdite autentičnost protiv IdP-a ili BroadVorks-a.

Razmena i skladištenje podataka

Ovi odeljci pružaju detalje o razmeni i skladištenju podataka sa Vebek-om. Svi podaci su šifrovani i u tranzitu i u mirovanju. Za dodatne detalje pogledajte Vebek App Securiti.

Uključivanje provajdera usluga

Kada konfigurišete klastere i korisničke šablone u Vebek Control Hub-u tokom uključivanja provajdera usluga, razmenjujete sledeće BroadVorks podatke koje Vebek čuva:

  • Kssi-Akcije URL

  • Adresa URL xsi-događaja

  • URL CTI interfejsa

  • URL servisa za autentifikaciju

  • BroadVorks Provisioning Adapter akreditivi

Pružalac usluga Obezbeđivanje korisnika

Ova tabela navodi podatke o korisnicima i preduzećima koji se razmenjuju kao deo korisničkog obezbeđivanja putem Vebek API-ja.

Podaci koji se kreću u Vebek

Od

Kroz

Čuva Vebek?

BroadVorks UserID

BroadVorks, od strane API-ja

Vebek API-ji

Da

E-mail (ako je SP obezbeđen)

BroadVorks, od strane API-ja

Vebek API-ji

Da

E-mail (ako je korisnik naveo)

Korisnik

Portal za aktivaciju korisnika

Da

Ime

BroadVorks, od strane API-ja

Vebek API-ji

Da

Prezime

BroadVorks, od strane API-ja

Vebek API-ji

Da

Primarni broj telefona

BroadVorks, od strane API-ja

Vebek API-ji

Da

Broj mobilnog telefona

BroadVorks, od strane API-ja

Vebek API-ji

Da

Primarni lokal

BroadVorks, od strane API-ja

Vebek API-ji

Da

ID provajdera usluga BroadVorks i ID grupe

BroadVorks, od strane API-ja

Vebek API-ji

Da

Jezik

BroadVorks, od strane API-ja

Vebek API-ji

Da

Vremenska zona

BroadVorks, od strane API-ja

Vebek API-ji

Da

Uklanjanje korisnika

Vebek za Cisco BroadVorks API-ji podržavaju i delimično i potpuno uklanjanje korisnika. Ova tabela navodi sve korisničke podatke koji se čuvaju tokom obezbeđivanja i šta se briše u svakom scenariju.

Korisnički podaci

Delimično brisanje

Potpuno brisanje

BroadVorks UserID

Da

Da

E-pošta

Ne

Da

Ime

Ne

Da

Prezime

Ne

Da

Primarni broj telefona

Da

Da

Broj mobilnog telefona

Da

Da

Lokal

Da

Da

ID provajdera usluga BroadVorks i ID grupe

Da

Da

Jezik

Ne

Da

Korisničko prijavljivanje i preuzimanje konfiguracije

Webex potvrda identiteta

Veeks autentifikacija se odnosi na prijavljivanje korisnika u Vebek aplikaciju bilo kojim mehanizmom za autentifikaciju podrške Vebex. ( BroadVorks autentifikacija je pokrivena odvojeno.) Ova tabela ilustruje vrstu podataka koji se razmenjuju između različitih komponenti na protoku autentifikacije.

Premeštanje podataka

Sa

Na

E-adresa

Korisnik preko Vebek aplikacije

Webex

Ograničen pristup token i (nezavisni) IDP URL

Webex

Korisnički pretraživač

Korisnički akreditivi

Korisnički pretraživač

Provajder identiteta (koji već ima korisnički identitet)

SAML tvrdnja

Korisnički pretraživač

Webex

Kod za autentifikaciju

Webex

Korisnički pretraživač

Kod za autentifikaciju

Korisnički pretraživač

Webex

Pristupite i osvežite tokene

Webex

Korisnički pretraživač

Pristupite i osvežite tokene

Korisnički pretraživač

Aplikacija Webex

BroadWorks autentifikacija

BroadVorks autentifikacija se odnosi na prijavu korisnika u Vebek aplikaciju koristeći svoje BroadVorks akreditive. Ova tabela ilustruje vrstu podataka koji se razmenjuju između različitih komponenti na protoku autentifikacije.

Premeštanje podataka

Sa

Na

E-adresa

Korisnik preko Vebek aplikacije

Webex

Token sa ograničenim pristupom i (Vebek Bvks IdP proki) IdP URL

Webex

Korisnički pretraživač

Informacije o brendiranju i BroadVorks URL-ovi

Webex

Korisnički pretraživač

BroadVorks korisnički akreditivi

Korisnik preko pretraživača (brendirana stranica za prijavljivanje koju služi Vebek)

Webex

BroadVorks korisnički akreditivi

Webex

BroadWorks

BroadWorks profil korisnika

BroadWorks

Webex

SAML tvrdnja

Korisnički pretraživač

Webex

Kod za autentifikaciju

Webex

Korisnički pretraživač

Kod za autentifikaciju

Korisnički pretraživač

Webex

Pristupite i osvežite tokene

Webex

Korisnički pretraživač

Pristupite i osvežite tokene

Korisnički pretraživač

Aplikacija Webex

Obaveštenje o isteku lozinke BroadVorks tokom prijavljivanja

Ova funkcija poboljšava proces prijavljivanja i kontroliše protok prijavljivanja na bazi:

Upozorenje za prijavu i poboljšanje poruke o grešci:

  • Trenutno Vekbek za BVKS korisnici koji koriste BroadVorks autentifikaciju i prijavljivanje preko UAP-a ne dobijaju obaveštenje da će njihova lozinka uskoro isteći ili da nisu u mogućnosti da se prijave jer je lozinka već istekla. Sa ovom funkcijom, ako lozinka istekne za 10 dana ili manje - korisnik dobija upozorenje da će lozinka uskoro isteći sa naznakom koliko je dana preostalo, a korisniku se savetuje da kontaktira partnera ili da prati vezu Zaboravljena lozinka na ekranu za prijavljivanje kako bi resetovao lozinku.
  • Ako je lozinka istekla i konfiguracija u BroadVorks-u 'enforcePassvorkChangeOnEkpiri' je podešena na true, onda je bačena greška "netačno korisničko ime i lozinka", ali sada sa ovom funkcijom poruka o grešci je poboljšana: Neuspešan pokušaj prijave. Kombinacija korisničkog ID-a i lozinke ne odgovara našim zapisima ili vaša lozinka treba ažurirati. Pokušajte ponovo ili se obratite administratoru da biste ažurirali lozinku. Kod greške 100006

Kontrolišite protok prijave:

  • Partner može ograničiti prijavljivanje omogućavanjem podešavanja "v4bvks-passvord-ekpiri-fail-login". Ova postavka "može biti omogućena od strane Cisco na zahtev od partnera. Ako je lozinka BroadVorks-a istekla, konfiguracija u BroadVorks-u 'enforcePasswordChangeOnEkpiri' je postavljena na false i postavka 'vKSNUMKSbvks-passvord-ekpi-fail-login' je omogućena, a zatim je bačena greška koja kaže da je lozinka istekla pre nekoliko dana, a ako je usluga podešavanja onemogućena, onda je prijava dozvoljena. Po defaultu, postavka je onemogućena.

Veza Zaboravljena lozinka na stranici za prijavljivanje je konfigurisana od strane partnera kao deo prilagođenog brendiranja: Napredno prilagođavanje. Partneri moraju konfigurisati vezu za preusmeravanje korisnika na partnerski portal za upravljanje lozinkom i resetovanje.

Ova funkcija samo poboljšava korisničko iskustvo prilikom prijavljivanja aktiviranog korisnika kada je lozinka uskoro istekne ili je već istekao. Ova funkcija ne radi ako lozinka istekne dok je korisnik prijavljen u aplikaciji Vebek. Korisnik će dobiti obaveštenje o isteku lozinke na sledećem pokušaju prijavljivanja.

Preuzimanje konfiguracije klijenta

Ova tabela ilustruje vrstu podataka koji se razmenjuju između različitih komponenti prilikom preuzimanja konfiguracija klijenta.

Premeštanje podataka

Sa

Na

Registracija

Klijent

Webex

Podešavanja organizacije, uključujući BroadVorks URL-ove

Webex

Klijent

BroadVorks JVT token

BroadVorks preko Vebek-a

Klijent

BroadVorks JVT token

Klijent

BroadWorks

Token uređaja

BroadWorks

Klijent

Token uređaja

Klijent

BroadWorks

Konfiguracioni fajl

BroadWorks

Klijent

Upotreba u stabilnom stanju

Ovaj odeljak opisuje podatke koji se kreću između komponenti tokom ponovne autentifikacije nakon isteka tokena, bilo preko BroadVorks-a ili Vebeks-a.

Ova tabela navodi kretanje podataka za pozivanje.

Premeštanje podataka

Sa

Na

SIP signalizacija

Klijent

BroadWorks

SRTP mediji

Klijent

BroadWorks

SIP signalizacija

BroadWorks

Klijent

SRTP mediji

BroadWorks

Klijent

Ova tabela navodi kretanje podataka za razmenu poruka, prisustvo i sastanke.

Premeštanje podataka

Sa

Na

HTTPS REST poruke i prisustvo

Klijent

Webex

HTTPS REST poruke i prisustvo

Webex

Klijent

SIP signalizacija

Klijent

Webex

SRTP mediji

Klijent

Webex

SIP signalizacija

Webex

Klijent

SRTP mediji

Webex

Klijent

Korišćenje API-ja za obezbeđivanje

Pristup za programere

API specifikacija je dostupna na https://developer.webex.com i vodič za njegovo korišćenje je na .https://developer.webex.com/docs/api/guides/webex-for-broadworks-developers-guide

Potrebno je da se prijavite da biste pročitali API specifikaciju na .https://developer.webex.com/docs/api/v1/broadworks-subscribers

Autentifikacija i autorizacija aplikacije

Vaša aplikacija se integriše sa Vebek-om kao integracijom. Ovaj mehanizam omogućava aplikaciji da obavlja administrativne zadatke (kao što je obezbeđivanje pretplatnika) za administratora unutar vaše partnerske organizacije.

Vebek API-ji prate OAuth KSNUMKS standard ( http://oauth.net/2/). OAuth KSNUMKS omogućava integracijama nezavisnih proizvođača da dobiju tokene za osvežavanje i pristup u ime izabranog administratora partnera za autentifikaciju API poziva.

Prvo morate da registrujete svoju integraciju sa Vebek-om. Kada se registrujete, vaša aplikacija mora da podrži ovaj OAuth 2.0 protok odobrenja za autorizaciju da biste dobili potrebne tokene za osvežavanje i pristup.

Za više detalja o integracijama i kako izgraditi ovaj OAuth 2 protok autorizacije u vašu aplikaciju, pogledajte https://developer.webex.com/docs/integrations.

Postoje dve potrebne uloge za implementaciju integracija - programer i korisnik koji ovlašćuje - i mogu ih imati odvojeni ljudi / timovi u vašem okruženju.

  • Programer kreira aplikaciju i registruje je kako https://developer.webex.com bi generisao potreban OAuth ClientID / Secret sa opsegom koji se očekuje za aplikaciju. Ako je vaša aplikacija kreirana od strane treće strane, oni mogu da registruju aplikaciju (ako ste zatražili njihov pristup), ili možete to da uradite sa sopstvenim pristupom.

  • Korisnik koji ovlašćuje je nalog koji aplikacija koristi za autorizaciju svojih API poziva, za promenu vaše partnerske organizacije, organizacije vaših kupaca ili njihovih pretplatnika. Ovaj nalog mora imati ili ulogu punog administratora ili punog administratora prodaje u vašoj partnerskoj organizaciji. Ovaj račun ne sme da drži treća strana.

Ime organizacije

Ime organizacije zavisi od toga koji režim obezbeđivanja koristite:

  • Enterprise mode—Ime organizacije je tačno podudaranje sa spEnterpriseId.

  • Režim provajdera usluga—Ime organizacije je groupID deo spEnterpriseId-a.

Ime organizacije će sadržati bilo koji razmak, velika slova i specijalne znakove navedene u originalnom spEnterpriseId.

BroadVorks Softverski zahtevi

Pogledajte Upravljanje životnim ciklusom - BroadSoft serveri.

Očekujemo da će provajder usluga biti "patch current" sa najnovijim BroadVorks zakrpama i Release Independent (RI) aplikacijama. Sledeća lista zakrpa je minimalni uslov za integraciju sa Vebeksom.

Uverite se da pregledate napomene o zakrpama za ove softverske zakrpe. Neke zakrpe mogu imati dodatne zahteve CLI.

Verzija R22

Server

sadržina

Dodatne informacije

Aplikativni server

AP.as.22.0.1123.ap364260

AP.as.22.0.1123.ap365173

AP.as.22.0.1123.ap368517

Potrebno za sinhronizaciju direktorijuma

AP.as.22.0.1123.ap369763

AP.as.22.0.1123.ap372989

AP.as.22.0.1123.ap372757

AP.as.22.0.1123.ap372963

Potrebno je nadograditi sa VKSNUMKS na VKSNUMKS push obaveštenja

AP.as.22.0.1123.ap373197

Potrebna zakrpa za aplikativni server

AP.as.22.0.1123.ap378391

AP.as.22.0.1123.ap374793

Potrebno je nadograditi sa VKSNUMKS na VKSNUMKS push obaveštenja

AP.as.22.0.1123.ap377718

Potrebna zakrpa za funkciju snimanja poziva

AP.as.22.0.1123.ap377868

AP.as.22.0.1123.ap376508

Potrebna zakrpa za obezbeđivanje protoka

AP.xsp.22.0.1123.ap378585

Potrebna zakrpa za status kuke (prisustvo) i jedinstvenu istoriju poziva

Profil sajta

AP.ps.22.0.1123.ap372989

AP.ps.22.0.1123.ap372757

AP.ps.22.0.1123.ap378391

AP.ps.22.0.1123.ap378585

Potrebna zakrpa za status kuke (prisustvo) i jedinstvenu istoriju poziva

Platforma

AP.platforma.22.0.1123.ap353577 na srpskom jeziku

AP.platforma.22.0.1123.ap354313

Potrebno za NPS autentifikaciju Proki

AP.platforma.22.0.1123.ap365173

AP.platforma.22.0.1123.ap367732 na srpskom Vessoft

AP.platforma.22.0.1123.ap369433

AP.platforma.22.0.1123.ap369607

Potrebno za NPS autentifikaciju Proki

AP.platforma.22.0.1123.ap372757

AP.platforma.22.0.1123.ap376508

Potrebno za uslugu autentifikacije sa validacijom CI tokena

AP.platforma.22.0.1123.ap378585

Potrebna zakrpa za status kuke (prisustvo) i jedinstvenu istoriju poziva

|Srpski/srpski

AP.xsp.22.0.1123.ap354313

Potrebno za NPS autentifikaciju Proki

AP.xsp.22.0.1123.ap365173

AP.xsp.22.0.1123.ap368067

Srpski, English, Français...

Potrebno za uslugu autentifikacije sa validacijom CI tokena

AP.xsp.22.0.1123.ap369607

Potrebno za NPS autentifikaciju Proki

AP.xsp.22.0.1123.ap370952

AP.xsp.22.0.1123.ap373008

AP.xsp.22.0.1123.ap372757

Preuzeti AP.xsp.22.0.1123.ap372433

Srpski, English, Français...

Potrebno je nadograditi sa VKSNUMKS na VKSNUMKS push obaveštenja

AP.xsp.22.0.1123.ap378391

AP.xsp.22.0.1123.ap374677

Potrebno za NPS autentifikaciju Proki

AP.xsp.22.0.1123.ap375206

Potrebno za NPS autentifikaciju Proki

AP.xsp.22.0.1123.ap376508

Potrebno za uslugu autentifikacije sa validacijom CI tokena

AP.xsp.22.0.1123.ap378585

Potrebno za jedinstvenu istoriju poziva

Drugo

AP.xsa.22.0.1123.ap372757

AP.xs.22.0.1123.ap372757

AP.ums.22.0.1123.ap378391

AP.nfm.22.0.1123.ap378391

Verzija R23

Server

sadržina

Dodatne informacije

Aplikativni server

AP.as.23.0.1075.ap368517

Potrebno za sinhronizaciju direktorijuma

AP.as.23.0.1075.ap369763

AP.as.23.0.1075.ap373197

Config App Server

AP.as.23.0.1075.ap373271

Potrebno je nadograditi sa VKSNUMKS na VKSNUMKS push obaveštenja

AP.as.23.0.1075.ap378391

AP.as.23.0.1075.ap376509

AP.as.23.0.1075.ap377718

Potrebno za snimanje poziva

AP.as.23.0.1075.ap377868

AP.as.23.0.1075.ap378585

Potrebna zakrpa za status kuke (prisustvo) i jedinstvenu istoriju poziva

Profil sajta

AP.ps.23.0.1075.ap378391

Platforma

AP.platforma.23.0.1075.ap367732 na srpskom Vessoft

AP.platforma.23.0.1075.ap370952

AP.platforma.23.0.1075.ap369607

Potrebno za NPS autentifikaciju Proki

AP.platforma.23.0.1075.ap376509

Srpski, English, Français...

Potrebna zakrpa za status kuke (prisustvo) i jedinstvenu istoriju poziva

|Srpski/srpski

Srpski, English, Français...

AP.xsp.23.0.1075.ap369607

Potrebno za NPS autentifikaciju Proki

AP.xsp.23.0.1075.ap370952

Preuzeti AP.xsp.23.0.1075.ap373008

AP.xsp.23.0.1075.ap373271 na srpskom jeziku

Potrebno je nadograditi sa VKSNUMKS na VKSNUMKS push obaveštenja

Srpski, English, Français...

AP.xsp.23.0.1075.ap374677

Potrebno za NPS autentifikaciju Proki

AP.xsp.23.0.1075.ap375206

Potrebno za NPS autentifikaciju Proki

AP.xsp.23.0.1075.ap376509

AP.xsp.23.0.1075.ap378585

Potrebna zakrpa za status kuke (prisustvo) i jedinstvenu istoriju poziva

Drugo

Ako koristite ADP ...

Xsi-Events-23_2021.05_1.251.bwar

Potrebna zakrpa za status kuke (prisustvo) i jedinstvenu istoriju poziva

Izdanje R24

Server

sadržina

Dodatne informacije

Aplikativni server

AP.as.24.0.944.ap384177

Potrebno za Unified Messaging Server (UMS)

AP.as.24.0.944.ap375100

Potrebno za obezbeđivanje protoka

AP.as.24.0.944.ap377718

Potrebno za snimanje poziva

AP.as.24.0.944.ap377868

AP.as.24.0.944.ap378585

Potrebna zakrpa za status kuke (prisustvo) i jedinstvenu istoriju poziva

Drugo

Xsi-Events-24_2021.05_1.251.bwar

Potrebna zakrpa za status kuke (prisustvo) i jedinstvenu istoriju poziva

Protok obezbeđivanja i aktivacije korisnika

Obezbeđivanje opisuje dodavanje korisnika u Vebek. Aktivacija uključuje validaciju e-pošte i dodeljivanje usluga u Vebek-u.

Korisničke adrese e-pošte moraju biti jedinstvene jer Vebek koristi adresu e-pošte za identifikaciju korisnika. Ako imate pouzdane adrese e-pošte za korisnike, možete odabrati da ih automatski aktivirate kada ih automatski obezbeđujete. Ovaj proces je "automatsko obezbeđivanje i automatska aktivacija".

Automatizovano obezbeđivanje korisnika i automatska aktivacija (pouzdani protok e-pošte)

Dijagram automatizovanog obezbeđivanja korisnika i automatske aktivacije - pouzdanog protoka e-pošte

Preduslovi

  • Vaš adapter za obezbeđivanje ukazuje na Vebek za Cisco BroadVorks (koji zahteva odlaznu vezu sa AS-a na Vebek Provisioning Bridge).

  • Morate imati važeće dostupne adrese e-pošte krajnjeg korisnika kao alternativne ID-ove u BroadVorks-u.

  • Control Hub ima nalog za obezbeđivanje u konfiguraciji vaše partnerske organizacije.

Korak

Opis

1

Citirate i primate naređenja za uslugu sa svojim klijentima.

2

Obrađujete nalog kupca i obezbeđujete kupca u svojim sistemima.

3

Sistem za pružanje usluga pokreće obezbeđivanje BroadVorks-a. Ovaj korak, ukratko, stvara preduzeće i korisnike. Zatim dodeljuje potrebne usluge i brojeve svakom korisniku. Jedna od tih usluga je eksterni IM&P.

4

Ovaj korak obezbeđivanja pokreće automatsko obezbeđivanje korisničke organizacije i korisnika u Vebek-u. (Dodjela usluge IM & P uzrokuje da adapter za obezbeđivanje pozove API za obezbeđivanje Vebexa).

5

Vaši sistemi moraju da koriste API za obezbeđivanje Vebeksa ako kasnije treba da prilagodite paket za korisnika (da biste promenili podrazumevano).

DZS Prijava protok

Dijagram protoka SAML SSO prijavljivanja sa direktnom autentifikacijom BroadVorks-a (deljenje resursa unakrsnog porijekla)
SAML DZS protok prijave sa direktnom autentifikacijom BroadVorks-a (deljenje resursa unakrsnog porekla)

Sledi SAML SSO tok prijavljivanja za Vebek aplikaciju kada se koristi BroadVorks autentifikacija i kada je omogućeno deljenje resursa unakrsnog porijekla, što omogućava direktnu autentifikaciju BroadVorks-u. Slika prikazuje klijentske i korisničke događaje na levoj strani sa tekstom na strelicama koje predstavljaju ono što klijent pruža za autorizaciju. Koraci 1 i 5 su korisnički događaji. Desna strana slike predstavlja događaje usluga prijavljivanja zajedno sa onim što se vraća klijentu.

Dijagram toka prijavljivanja Vebek SSO (sa autentifikacijom Broadvorks-a i deljenjem resursa unakrsnog porekla)
BroadVorks registracija i protok otkrivanja usluga

Sledi protok otkrivanja usluge BroadVorks koji sledi odmah iz prethodnog toka prijave na Vebek SAML SAML SSO. Klijent koristi pristupni token koji je dobijen prilikom registracije na Vebek Device Management da bi zatražio registraciju iz BroadVorks-a.

Dijagram registracije Broadvorls i protoka otkrivanja usluga

Alternativni tokovi prijavljivanja

Slike iznad pretpostavljaju da je SAML DZS prijava konfigurisana pomoću BroadVorks autentifikacije sa direktnom BroadVorks autentifikacijom omogućenom (Cross-Origin Resource Sharing). U nastavku su neki alternativni SAML DZS tokovi za prijavu:

  • BroadVorks autentifikacija bez direktne BroadVorks autentifikacije (Cross-Origin Resource Sharing):

    • Jedina razlika je u koraku KSNUMKS i KSNUMKS protoka Vebek Login. U koraku 5, akreditivi za prijavljivanje su potvrđeni od strane IdP Proki (umesto KSSI) i SAML Assertion se vraća klijentu.

    • Protok se nastavlja kroz preostale korake u dva dijagrama primenjuju.

    • DZS token se ne koristi u ovom toku.

  • SAML SSO Vebek autentifikacija:

    • U koraku KSNUMKS protoka Vebek Login-a, usluga Common Identiti vraća provajdera identiteta koji koristi Vebek autentifikacija.

    • U ovom trenutku se poziva alternativni protok prijavljivanja SAML SSO za Vebek.

Interakcije korisnika

Prijavljivanje

Dijagram prijavljivanja korisnika i protoka autentifikacije
  1. Aplikacija Vebek pokreće pretraživač za Cisco Common Identiti (CI) kako bi korisnicima omogućila da unesu svoju adresu e-pošte.

  2. CI otkriva da pridružena organizacija korisnika ima BroadVorks IDP Proki (IDP) konfigurisan kao njihov SAML IDP. CI preusmerava na IDP koji korisniku predstavlja stranicu za prijavu. (Pružalac usluga može brendirati ovu stranicu za prijavljivanje.)

  3. Korisnik unosi svoje BroadVorks akreditive.

  4. Broadvorks autentifikuje korisnika preko IDP-a. Nakon uspeha, IDP preusmerava pretraživač nazad na CI sa SAML uspehom da završi tok autentifikacije (nije prikazan na dijagramu).

  5. Nakon uspešne autentifikacije, Vebek aplikacija dobija pristupne tokene iz CI (nije prikazano na dijagramu). Klijent ih koristi da zatraži BroadVorks dugotrajan Jason Veb Token (JVT).

  6. Aplikacija Vebek otkriva svoju konfiguraciju pozivanja iz BroadVorks-a i drugih usluga iz Vebeks-a.

  7. Aplikacija Vebek se registruje sa BroadVorks-om.

Prijavite se iz perspektive korisnika

Ovaj dijagram je tipičan tok prijavljivanja, kao što vidi krajnji korisnik ili pretplatnik:

Dijagram tipičnog toka prijavljivanja, koji se sastoji od osam koraka koje vidi krajnji korisnik ili pretplatnik:
  1. Preuzmete i instalirate aplikaciju Vebek.

  2. Možda ste dobili vezu od svog provajdera usluga ili možete pronaći preuzimanje na stranici za preuzimanje Vebeksa.

  3. Unesete svoju adresu e-pošte na ekranu za prijavu na Vebek. Kliknite na dugme Sledeći.

  4. Obično ste preusmereni na stranicu sa brendom provajdera usluga.

  5. Ta stranica vas može dočekati putem vaše adrese e-pošte.

    Ako nema adrese e-pošte ili ako je adresa e-pošte pogrešna, umesto toga unesite svoje korisničko ime BroadVorks.

  6. Unesite svoju lozinku za BroadVorks.

  7. Ako ste se uspešno prijavili, otvara se Vebek.

Tok poziva - Korporativni direktorijum

Dijagram toka poziva za korporativni direktorijum

Tok poziva – PSTN broj

Dijagram toka poziva za PSTN broj

Prezentacija i deljenje

Dijagram toka poziva za prezentaciju i deljenje

Započnite svemirski sastanak

Dijagram toka poziva za početak sastanka u prostoru

Interakcije sa klijentima

Preuzmite profil iz DMS-a i SIP Registrujte se kod AS

  1. Klijent poziva KSSI da dobije token za upravljanje uređajima i URL na DMS.

  2. Klijent traži svoj profil uređaja iz DMS-a predstavljanjem tokena iz koraka 1.

  3. Klijent čita profil uređaja i preuzima SIP akreditive, adrese i portove.

  4. Klijent šalje SIP REGISTAR SBC-u koristeći informacije iz koraka 3.

  5. SBC šalje SIP REGISTER u AS (SBC može izvršiti pretragu u NS-u kako bi locirao AS ako SBC već ne poznaje SIP korisnika.)

Smernice za testiranje i laboratoriju

Sledeće smernice se odnose na testiranje i laboratorijske organizacije:

  • Partneri pružaoca usluga ograničeni su na maksimalno KSNUMKS test korisnike koji se mogu obezbediti u više organizacija.

  • Svi korisnici izvan prvih 50 test korisnika će biti naplaćeni.

  • Da bi se osigurala tačna obrada na vašoj fakturi, sve testne organizacije moraju sadržavati "test" u nazivu BroadVorks Org.

  • Interne organizacije za testiranje moraju biti određene u okviru Vebek Control Hub-a. Ovo je kako bi se sprečilo da se testni korisnici naplaćuju kao stvarni korisnici.

Smernice za testiranje i laboratoriju 1 VN4BV

Označavanje organizacije kao testne organizacije

Da biste odredili organizaciju kao probnu organizaciju:

  1. Prijavite se u Partner Hub i izaberite Kupci.

  2. Izaberite odgovarajućeg kupca.

  3. U desnoj kontrolnoj traci omogućite prekidač Internal Test Organization .

Smernice za testiranje i laboratoriju 2 VN4BV

Reprodukcija govorne pošte

Za govornu poštu, uverite se da ste konfigurisali Media Server da koristi jedan od sledećih kodova:

  • mp3

  • wav—WAV fajlovi su podržani u sledećim formatima: PCM (podržan na svim platformama) i DVI-ADPCM (nije podržan na Android

Ako koristite vav datoteke, pokrenite sledeće CLI komande da biste potvrdili aplikativni server i medijski server:

  • AS_CLI/Service/VoiceMsg>set vmRecordingAudioFileFormat WAV

  • MS_CLI/Applications/MediaStreaming/Services/IVR> set sendmail8kHzWavFileDefaultFormat ulaw

Terminologiji

AЦL
Lista za kontrolu pristupa
ALG
Aplikativni sloj Gatevai
API
Interfejs za programiranje aplikacija
APNS
Apple Push Notification Service
AS
Aplikativni server
ATA
Analogni telefonski adapter, adapter koji pretvara analognu telefoniju u VoIP
KM
BroadSoft menadžer aplikacija
Osnovna potvrda identiteta
Metod autentifikacije gde je nalog (korisničko ime) potvrđen zajedničkom tajnom (lozinkom)
BMS
BroadSoft server za razmenu poruka
BOSH
Dvosmerni tokovi preko sinhronog HTTP-a
BRI
Osnovni interfejs BRI je metod pristupa ISDN-u
Bilten
Zbirka usluga koje se isporučuju krajnjem korisniku ili pretplatniku (cf. Pakovanje)
CA
Autoritet za sertifikaciju
Operater
Organizacija koja se bavi telefonskim saobraćajem (cf. Partner, pružalac usluga, prodavac sa dodatnom vrednošću)
CAPTCHA
Potpuno automatizovan Javni Turingov test da kaže računare i ljude Apart
ЦЦKML
Poziv Kontrola eKtensible Markup Language
Bilten
Zajednički srednji format
Bilten
Interfejs komandne linije
ЦN
Zajedničko ime
ЦNPS
Poziv obaveštenja Push server. Obaveštenje Push Server koji radi na KSSP|ADP u vašem okruženju, da gurne obaveštenja o pozivima na FCM i APNS. Pogledajte NPS Proxy.
ЦPE
Oprema za prostorije kupaca
Reumatologija
Pravilo prilagođenog prisustva
CSS
Kaskadni stilski list
CSV
Vrednost razdvojena zarezom
CTI
Integracija računarske telefonije
CUBE
Cisco Unified Border Element
DMZ
Demilitarizovana zona
DN
Broj direktorijuma
DND
Ne uznemiravaj
DNS
Sistem imena domena
DPG
Dial Peer Group
Bilten
Diferencirane usluge Code Point
DTAF
Tip uređaja Arhivska datoteka
DTG
Odredišna grupa magistrale
DTMF
Višefrekventna dvostruka tona
Krajnji korisnik
Osoba koja koristi usluge, odnosno upućuje pozive, pridružuje se sastancima ili šalje poruke (cf. Pretplatnik)
Velika preduzeća
Zbirka krajnjih korisnika (cf. Organizacija)
FCM
Firebase Cloud Messaging
FMC
Fiksni Mobilni konvergencija
Obezbeđivanje protoka
Kreiranje korisnika u Vebek prodavnici identiteta dodeljivanjem usluge "Integrisani IM&P" u BroadVorks-u.
FQDN
Potpuno određeno ime domena
Potpuna protok kroz obezbeđivanje
Kreiranje i verifikacija korisnika u Vebek prodavnici identiteta dodeljivanjem usluge "Integrisani IM & P" u BroadVorks-u i tvrdeći da svaki korisnik BroadVorks-a ima jedinstvenu i važeću adresu e-pošte.
FKSO
Devizni zavod je luka koja prima analognu liniju. To je utikač na telefonu ili faks mašini ili utikači na vašem analognom telefonskom sistemu. On isporučuje indikaciju na kuku / off-hook (zatvaranje petlje). Pošto je FKSO port priključen na uređaj, kao što je faks ili telefon, uređaj se često naziva "FKSO uređaj".
FKSS
Devizni pretplatnik je luka koja zapravo isporučuje analognu liniju pretplatniku. Drugim rečima, to je "utikač u zidu" koji isporučuje ton biranja, struju baterije i napon prstena.
Bilten
Google Cloud poruka
Bilten
Galois / Counter Mode (tehnologija šifrovanja)
SADRŽINA
Ljudski interfejs uređaja
Mapa sajta
Protokol za prenos hiperteksta - Secure Sockets
OMILjENO
Integrisani pristupni uređaj
IM&P
Instant poruke i prisustvo
IP PSTN
Pružalac usluga koji pruža VoIP PSTN uslugama, zamenljivim sa ITSP-om, ili opštim terminom za "javnu" telefoniju povezanu sa internetom, koju zajednički pružaju glavni provajderi telekomunikacija (a ne zemlje, kao što je PSTN)
OMILjENO
Pružalac usluga internet telefonije
IVR
Interaktivni glasovni odgovor / responder
JID
Izvorna adresa XMPP entiteta se zove Jabber identifikator ili JID localpart@domain.part.example.com/resourcepart (@ . / su separatori)
JSON
Java Script Object Notation
JSSE
Java Secure Socket Ektension; osnovna tehnologija koja pruža sigurne funkcije povezivanja sa BroadVorks serverima
KEM
Ključni modul za proširenje (hardverski Cisco telefoni)
LLT
Dugovečni (ili dug život) Token; samoopisujući, siguran oblik nosioca tokena koji omogućava korisnicima da ostanu autentifikovani duže, a nije vezan za određene aplikacije.
MA
Poruka Arhiva
Bilten
Baza informacija o menadžmentu
MS
Medijski server
udeo
Uzajamna autentifikacija između dve strane, koristeći razmenu sertifikata, prilikom uspostavljanja TLS veze
MUC
Ćaskanje sa više korisnika
NAT
Prevodi mrežnih adresa
NPS
Obaveštenje push servera; vidi CNPS
NPS Punomoćnik

Usluga u Vebek-u koja isporučuje kratkotrajne tokene za autorizaciju vašem CNPS-u, omogućavajući mu da pošalje obaveštenja o pozivima FCM i APN-ovima, a na kraju i na Android i iOS uređaje koji pokreću Vebek.

OMILjENO
Otvori interfejs klijenta
Organizacija
Kompanija ili organizacija koja predstavlja skup krajnjih korisnika (cf. preduzeća)
OTG
Odlazni prtljažnik Grupa
Paket
Zbirka usluga koje se isporučuju krajnjem korisniku ili pretplatniku (cf. Snop)
Partner
Organizacija agenta koja radi sa Ciscom za distribuciju proizvoda i usluga drugim organizacijama (cf. Prodavac sa dodatom vrednošću, pružalac usluga, prevoznik)
Bilten
Privatna razmena filijala
PEM
Privatnost Enhanced Mail
OMILjENO
Javna kopnena mobilna mreža
PRI
Primarni interfejs (PRI) je standard telekomunikacionog interfejsa koji se koristi na digitalnoj mreži integrisanih usluga (ISDN)
PS
Profil sajta
PSTN
Javna komutirana telefonska mreža
QoS
Kvalitet usluge
Portal za prodavce
Veb sajt koji omogućava administratoru prodavca da konfiguriše svoje UC-One SaaS rešenje. Ponekad se naziva BAM portal, admin portal ili portal za upravljanje.
RTCP
Protokol za kontrolu u realnom vremenu
Bilten
Protokol o transportu u realnom vremenu
SBC
Sesija granični kontrolor
SCA
Zajednički poziv Izgled
SD
Standardna definicija
SDP
Protokol opisa sesije
SP
Pružalac usluga; Organizacija koja pruža telefonske ili srodne usluge drugim organizacijama (cf. Prevoznik, partner, prodavac sa dodatnom vrednošću)
SIP
Protokol za pokretanje sesije
OMILjENO
Kratkotrajni (ili kratak život) token (koji se naziva i BroadVorks DZS token); autentifikovani token za jednokratnu upotrebu koji se koristi za dobijanje sigurnog pristupa veb aplikacijama.
Mala i srednja preduzeća
Mala i srednja preduzeća
SNMP
Jednostavan protokol za upravljanje mrežom
udeo
siguran Protokol za kontrolu prenosa u realnom vremenu (VoIP poziv mediji)
udeo
siguran Protokol za prenos u realnom vremenu (VoIP poziv mediji)
SSL
Sigurna utičnice sloj
Pretplatnik
Osoba koja koristi usluge, odnosno upućuje pozive, pridružuje se sastancima ili šalje poruke (cf. Krajnji korisnik)
TCP
Protokol kontrole prenosa
Bilten
Multipleksiranje vremenske podele
TLS
Bezbednost sloja prenosa
Bilten
Vrsta usluge
UAP
Portal za aktivaciju korisnika
UC
Objedinjene komunikacije
Korisničko ime
Korisnički interfejs
Bilten
Jedinstveni identifikator
UMS
Server za razmenu poruka
URI
Jedinstveni identifikator resursa
URL
Jedinstveni lokator resursa
USS
Deljenje servera
UTC
Koordinisano univerzalno vreme
UVS
Video Server
Prodavac sa dodatom vrednošću (VAR)
Organizacija agenta koja radi sa Ciscom za distribuciju proizvoda i usluga drugim organizacijama (cf. Prevoznik, partner, pružalac usluga)
VGA
Video Graphics Array
VoIP
Glas preko Internet protokola (IP)
VXML
Jezik za označavanje glasa
Mapa sajta
Veb distribuirano autorstvo i verzionisanje
WebRTC
Veb komunikacije u realnom vremenu
OMILjENO
VebRTC server
XMPP
Proširivi protokol za razmenu poruka i prisustvo
Dodatak

Konfigurišite usluge (sa mTLS-om za uslugu Auth)

Sledeće procedure zamenjuju procedure u temi Konfigurišite usluge na vašem Vebek-u za Cisco BroadVorks KSSP|ADP-ove. Završite ove procedure samo ako koristite mTLS za uslugu autentifikacije, a ne za validaciju CI tokena. Ove procedure su obavezne ako pokrećete više Vebek organizacija sa istog KSSP|ADP servera. U suprotnom, oni su opcioni.

Ako ne pokrećete više Vebek organizacija sa istog KSSP|ADP servera, preporučuje se validacija CI tokena (sa TLS-om) za uslugu autentifikacije. Pogledajte Konfigurišite usluge na vašem Vebek-u za Cisco BroadVorks KSSP|ADP-ove za detalje o tome kako konfigurisati uslugu autentifikacije i druge usluge.

Interfejsi KSSI

Instalirajte i konfigurišite aplikacije Kssi-Actions i Kssi-Events kao što je opisano u Cisco BroadVorks Kstended Services Interface Configuration Guide.

Samo jedna instanca aplikacija Kssi-Events treba da bude raspoređena na KSSP|ADP koji se koristi za CTI interfejs.

Svi Kssi-događaji koji se koriste za integraciju Broadvorks-a sa Vebek-om moraju imati isti callControlApplicationName definisan pod Applications / Xsi-Events / GeneralSettings. Na primer:

ADP_CLI/Applications/Xsi-Events/GeneralSettings> get

callControlApplicationName = com.broadsoft.xsi-events

Kada je korisnik uključen u Vebek, Vebek kreira pretplatu za korisnika na AS-u kako bi primao telefonske događaje za prisustvo i istoriju poziva. Pretplata je povezana sa callControlApplicationName i AS ga koristi da zna na koje Kssi-događaje da pošalje telefonske događaje.

Promena callControlApplicationName, ili nemaju isto ime na svim Kssi-Events vebapps će uticati na pretplate i telefonske događaje funkcionalnost.

Konfigurišite uslugu autentifikacije (sa mTLS-om)

BroadVorks dugovječni tokeni su generisani i potvrđeni od strane servisa za autentifikaciju hostovanog na vašim KSSP|ADP-ovima.

Zahtevi

  • KSSP|ADP serveri koji hostuju uslugu autentifikacije moraju imati konfigurisan mTLS interfejs.

  • KSSP|ADPs moraju da dele iste ključeve za šifrovanje / dešifrovanje BroadVorks dugovečnih tokena. Kopiranje ovih ključeva u svaki KSSP|ADP je ručni proces.

  • KSSP|ADPs mora biti sinhronizovan sa NTP.

Pregled konfiguracije

Osnovna konfiguracija na vašim KSSP|ADP-ovima uključuje:

  • Primenite uslugu autentifikacije.

  • Konfigurišite trajanje tokena na najmanje 60 dana (ostavite izdavača kao BroadVorks).

  • Generišite i delite RSA ključeve preko KSSP|ADP-ova.

  • Navedite URL adresu authService u veb kontejner.

Razvijte uslugu autentifikacije na KSSP|ADP

Na svakom KSSP|ADP-u koji se koristi sa Vebeksom:

  1. Aktivirajte aplikaciju za autentifikaciju na putu /authService (morate koristiti ovu putanju):

    XSP|ADP_CLI/Maintenance/ManagedObjects> activate application authenticationService /authService

    (gde je vaša verzija BroadVorks-a).

  2. Razvijte aplikaciju:

    XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /authService

Konfigurišite trajanje tokena

  1. Proverite postojeću konfiguraciju tokena (sati):

    XSP|ADP_CLI/Applications/authenticationService/TokenManagement> get

  2. Podesite trajanje na 60 dana (maks je 180 dana):

    XSP|ADP_CLI/Applications/authenticationService/TokenManagement> set tokenDurationInHours 1440

Generišite i delite RSA ključeve

  • Morate koristiti iste parove javnog / privatnog ključa za šifrovanje / dešifrovanje tokena u svim instancama usluge autentifikacije.

  • Ključni par je generisan od strane autentifikacije servisa kada je prvi put potrebno da izda token.

Zbog ova dva faktora, potrebno je da generišete ključeve na jednom KSSP|ADP-u, a zatim ih kopirate na sve ostale KSSP|ADP-ove.

Ako ciklus tastera ili promenite dužinu ključa, potrebno je da ponovite sledeću konfiguraciju i ponovo sve KSSP|ADP.

  1. Izaberite jedan KSSP|ADP koji će se koristiti za generisanje ključnog para.

  2. Koristite klijenta da zatražite šifrovani token iz tog KSSP|ADP-a, tako što ćete zatražiti sledeći URL iz pretraživača klijenta:

    https://<XSP|ADP-IPAddress>/authService/token?key=BASE64URL(clientPublicKey)

    (Ovo generiše privatni / javni par ključeva na KSSP|ADP, ako ga već nije bilo)

  3. Lokacija ključne prodavnice se ne može konfigurisati. Izvoz tastera:

    XSP|ADP_CLI/Applications/authenticationService/KeyManagement> exportKeys

  4. Kopirajte izvezenu datoteku /var/broadworks/tmp/authService.keys na istu lokaciju na drugim KSSP|ADP-ovima, prepisujući stariju .keys datoteku ako je potrebno.

  5. Uvezite ključeve na svakom od ostalih KSSP|ADP-ova:

    XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys

Navedite URL adresu authService u veb kontejner

Veb kontejner KSSP|ADP-a treba authService URL kako bi mogao da potvrdi tokene.

Na svakom od KSSP|ADP-ova:

  1. Dodajte URL adresu usluge autentifikacije kao spoljnu uslugu autentifikacije za BroadVorks Communications Utiliti:

    XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService> set url http://127.0.0.1:80/authService

  2. Dodajte URL adresu servisa za autentifikaciju u kontejner:

    XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1:80/authService

    Ovo omogućava Vebeku da koristi uslugu autentifikacije za potvrđivanje tokena predstavljenih kao akreditive.

  3. Proverite parametar sa .get

  4. Ponovo pokrenite KSSP|ADP.

Konfigurisanje TLS-a i šifri na HTTP interfejsima (za KSSI i uslugu autentifikacije)

Usluge autentifikacije, Kssi-Actions i Kssi-Events aplikacije koriste HTTP serverske interfejse. Nivoi TLS konfigurabilnosti za ove aplikacije su sledeći:

Najopštiji = Sistem > Transport > HTTP > HTTP Server interfejs = Najspecifičniji

CLI konteksti koje koristite za pregled ili modifikaciju različitih SSL postavki su:

Specifičnost CLI kontekst
Sistem (globalni)

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Protocols>

Transportni protokoli za ovaj sistem

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Protocols>

HTTP na ovom sistemu

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Protocols>

Specifični interfejsi HTTP servera na ovom sistemu

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

Čitanje konfiguracije HTTP servera TLS interfejsa na KSSP|ADP-u

  1. Prijavite se na KSSP|ADP i idite na XSP|ADP_CLI/Interface/Http/HttpServer>

  2. Unesite komandu get i pročitajte rezultate. Trebalo bi da vidite interfejse (IP adrese) i, za svaki, da li su sigurni i da li zahtevaju autentifikaciju klijenta.

Apache tomcat nalaže sertifikat za svaki siguran interfejs; Sistem generiše samopotpisani sertifikat ako mu je potreban.

XSP|ADP_CLI/Interface/Http/HttpServer> get

Rezultati se prikazuju nakon ulaska u komandu get, prikazujući interfejse (IP adrese) i, za svaki, da li su sigurni i da li zahtevaju autentifikaciju klijenta.

Dodavanje TLS KSNUMKS protokola na HTTP server interfejs

HTTP interfejs koji je u interakciji sa Vebek Cloud-om mora biti konfigurisan za TLSVKSNUMKS. Oblak ne pregovara o ranijim verzijama TLS protokola.

Da biste konfigurisali TLSVKSNUMKS protokol na HTTP Server interfejsu:

  1. Prijavite se na KSSP|ADP i idite na XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

  2. Unesite komandu get 443 da biste videli koji se protokoli već koriste na ovom interfejsu.

  3. Unesite komandu add 443 TLSv1.2 kako bi se osiguralo da interfejs može da koristi TLS 1.2 kada komunicira sa oblakom.

Uređivanje konfiguracije TLS šifri na HTTP serverskom interfejsu

Da biste konfigurisali potrebne šifre:

  1. Prijavite se na KSSP|ADP i idite na XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

  2. Unesite komandu get 443 da biste videli koje šifre se već koriste na ovom interfejsu. Mora postojati najmanje jedan od preporučenih paketa Cisco (pogledajte KSSP|ADP identitet i bezbednosni zahtevi u odeljku Pregled).

  3. Unesite komandu add 443 da biste dodali šifru u HTTP Server interfejs.

    KSSP|ADP CLI zahteva IANA standardno ime paketa za šifrovanje, a ne ime paketa za šifrovanje openSSL. Na primer, da biste dodali openSSL šifru ECDHE-ECDSA-CHACHA20-POLY1305 u interfejs HTTP servera, koristili biste: XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    Pogledajte https://ciphersuite.info/ da pronađete apartman pod bilo kojim imenom.

Konfigurišite poverenje za uslugu autentifikacije (sa mTLS-om)

  1. Prijavite se na Control Hub sa svojim administratorskim nalogom partnera.

  2. Idite na Podešavanja > BroadVorks Calling i kliknite na dugme Preuzmi Vebek CA sertifikat da biste se prebacili CombinedCertChain2023.txtna lokalni računar.

    Ovi fajlovi sadrže dva seta od dva sertifikata. Potrebno je da podelite datoteke pre nego što ih otpremite na KSSP|ADP. Svi fajlovi su obavezni.
  3. Podijelite lanac sertifikata na dva sertifikata - combinedcertchain2023.txt.

    1. Otvorite combinedcertchain2023.txt u uređivaču teksta.

    2. Izaberite i isecite prvi blok teksta, uključujući linije -----BEGIN CERTIFICATE----- i -----END CERTIFICATE-----, i nalepite tekstualni blok u novu datoteku.

    3. Sačuvajte novi fajl kao root2023.txt.

    4. Sačuvajte originalni fajl kao issuing2023.txt. Originalni fajl sada treba da ima samo jedan blok teksta, okružen redovima -----BEGIN CERTIFICATE----- i -----END CERTIFICATE-----.

  4. Kopirajte obe tekstualne datoteke na privremenu lokaciju na KSSP|ADP-u koji obezbeđujete, na primer, /var/broadworks/tmp/root2023.txt i /var/broadworks/tmp/issuing2023.txt.

  5. Prijavite se na KSSP|ADP i idite na /XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts>. (Opciono) Pokreni pomoć UpdateTrust da vidi parametre i format komande.

  6. Prenesite datoteke sertifikata na nova sidra poverenja - 2023

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txt
    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt

    Svi aliasi moraju imati različito ime. webexclientroot, webexclientroot2023, webexclientissuing, i su primeri aliasa za sidra poverenja; možete koristiti sopstvene sve dok su sva četiri unosa webexclientissuing2023 jedinstvena.

  7. Potvrdite da su sidra ažurirana:

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> get

      Alias   Owner                                   Issuer
    =============================================================================
    webexclientissuing2023       Internal Private TLS SubCA      Internal Private Root
    webexclientroot2023       Internal Private Root      Internal Private Root[self-signed]

(Opcija) Konfigurišite mTLS na nivou HTTP interfejsa / porta

Moguće je konfigurisati mTLS na nivou HTTP interfejsa / porta ili na bazi veb aplikacije.

Način na koji omogućavate mTLS za vašu aplikaciju zavisi od aplikacija koje hostujete na KSSP|ADP-u. Ako hostujete više aplikacija koje zahtevaju mTLS, trebalo bi da omogućite mTLS na interfejsu. Ako vam je potrebno samo da obezbedite jednu od nekoliko aplikacija koje koriste isti HTTP interfejs, možete konfigurisati mTLS na nivou aplikacije.

Prilikom konfigurisanja mTLS-a na nivou HTTP interfejsa / porta, mTLS je potreban za sve hostovane veb aplikacije kojima se pristupa preko ovog interfejsa / porta.

  1. Prijavite se na KSSP|ADP čiji interfejs konfigurišete.

  2. Idite i XSP|ADP_CLI/Interface/Http/HttpServer> pokrenite komandu get da biste videli interfejse.

  3. Da biste dodali interfejs i zahtevaju autentifikaciju klijenta tamo (što znači isto kao i mTLS):

    XSP|ADP_CLI/Interface/Http/HttpServer> add IPAddress Port Name true true

    Pogledajte KSSP|ADP CLI dokumentaciju za detalje. U suštini, prvi true obezbeđuje interfejs sa TLS-om (sertifikat servera se kreira ako je potrebno), a drugi true prisiljava interfejs da zahteva autentifikaciju sertifikata klijenta (zajedno su mTLS).

Na primer:

XSP|ADP_CLI/Interface/Http/HttpServer> get

Interface Port Name Secure Client Auth Req Cluster Fqdn
         =======================================================
         192.0.2.7 443 XSP|ADP01.collab.example.net true false 
         192.0.2.7 444 XSP|ADP01.collab.example.net true true

U ovom primeru, mTLS (Client Auth Req = true) je omogućen na 192.0.2.7 portu 444. TLS je omogućen na 192.0.2.7 portu 443.

(Opcija) Konfigurišite mTLS za određene veb aplikacije

Moguće je konfigurisati mTLS na nivou HTTP interfejsa / porta ili na bazi veb aplikacije.

Način na koji omogućavate mTLS za vašu aplikaciju zavisi od aplikacija koje hostujete na KSSP|ADP-u. Ako hostujete više aplikacija koje zahtevaju mTLS, trebalo bi da omogućite mTLS na interfejsu. Ako vam je potrebno samo da obezbedite jednu od nekoliko aplikacija koje koriste isti HTTP interfejs, možete konfigurisati mTLS na nivou aplikacije.

Prilikom konfigurisanja mTLS-a na nivou aplikacije, mTLS je potreban za tu aplikaciju bez obzira na konfiguraciju interfejsa HTTP servera.

  1. Prijavite se na KSSP|ADP čiji interfejs konfigurišete.

  2. Idite i XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> pokrenite komandu get da biste videli koje aplikacije se pokreću.

  3. Da biste dodali aplikaciju i zahtevali autentifikaciju klijenta za nju (što znači isto što i mTLS):

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> add IPAddress Port ApplicationName true

    Pogledajte KSSP|ADP CLI dokumentaciju za detalje. Imena aplikacija su nabrojana tamo. U true ovoj komandi omogućava mTLS.

Na primer:

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> add 192.0.2.7 443 AuthenticationService true

Primer komande dodaje aplikaciju AuthenticationService u 192.0.2.7:443 i zahteva od nje da zatraži i potvrdi autentičnost sertifikata od klijenta.

Proverite sa get:

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> get

Interface Ip Port Application Name Client Auth Req
         ===================================================
         192.0.2.7 443 AuthenticationService      true          

Konfigurišite upravljanje uređajima na KSSP|ADP-u, aplikativnom serveru i serveru profila

Profil Server i KSSP|ADP su obavezni za upravljanje uređajima. Oni moraju biti konfigurisani u skladu sa uputstvima u BroadVorks Device Management Configuration Guide.

Gde dalje

Za konfiguraciju, možete se ponovo pridružiti glavnom toku dokumenata na CTI interfejsu i srodnoj konfiguraciji.

Dodatni zahtevi za sertifikate za uzajamnu TLS autentifikaciju protiv AuthService

Vebek komunicira sa uslugom autentifikacije preko uzajamne TLS autentifikacione veze. To znači da Vebex predstavlja sertifikat klijenta i KSSP|ADP mora da ga potvrdi. Da biste verovali ovom sertifikatu, koristite lanac sertifikata Vebek CA da biste kreirali sidro poverenja na KSSP|ADP (ili proki). Lanac sertifikata je dostupan za preuzimanje preko Partner Hub-a:

  1. Prijavite se u Partner Hub na .admin.webex.com
  2. Idi na Usluge > Dodatni linkovi.

  3. Kliknite na link za preuzimanje sertifikata.

Tačni zahtevi za primenu ovog lanca sertifikata Vebek CA zavise od toga kako se raspoređuju vaši javni KSSP|ADP-ovi:

  • Preko TLS premošćavanja proki

  • Preko TLS prolaznog proksi

  • Direktno na KSSP|ADP

Sledeći dijagram sumira gde lanac sertifikata Vebek CA mora biti raspoređen u ova tri slučaja.

Dijagram koji sumira gde lanac sertifikata Vebek CA mora biti raspoređen u tri slučaja.

Zahtevi za uzajamni TLS sertifikat za TLS-bridge Proki

  • Vebek predstavlja sertifikat klijenta potpisan Vebek CA na punomoćniku.

  • Lanac sertifikata Vebek CA raspoređen je u proksi prodavnici poverenja, tako da proki veruje sertifikatu klijenta.

  • Javno potpisani KSSP|ADP server sertifikat se takođe učitava u proki.

  • Proki predstavlja javno potpisani sertifikat servera Vebek-u.

  • Vebek veruje javnom CA koji je potpisao sertifikat servera punomoćnika.

  • Proki predstavlja interno potpisani sertifikat klijenta KSSP|ADP-ovima.

    Ovaj sertifikat mora imati polje za proširenje k509.v3 Proširena upotreba ključa popunjeno sa BroadVorks OID 1.3.6.1.4.1.6431.1.1.8.2.1.3 i TLS clientAuth svrhom. Na primer:

    X509v3 extensions:

    X509v3 Extended Key Usage:

    1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client
                  Authentication 

    Kada generišete interne klijentske sertifikate za proki, imajte na umu da SAN sertifikati nisu podržani. Interni serverski sertifikati za KSSP|ADP mogu biti SAN.

  • KSSP|ADP-ovi veruju internom CA.

  • KSSP|ADP-ovi predstavljaju interno potpisani sertifikat servera.

  • Punomoćnik veruje internom CA.

Zahtevi za uzajamni TLS sertifikat za TLS-passthrough Proki ili KSSP u DMZ-u

  • Vebek predstavlja sertifikat klijenta koji je potpisao Vebek CA KSSP-ovima.

  • Lanac sertifikata Vebek CA je raspoređen na prodavnici poverenja KSSP-a, tako da KSSP-ovi veruju sertifikatu klijenta.

  • Javno potpisani sertifikat KSSP servera takođe se učitava u KSSP-ove.

  • KSSP-ovi predstavljaju javno potpisane sertifikate servera Vebek-u.

  • Vebek veruje javnom CA koji je potpisao sertifikate servera KSSP-a.

Istorija revizija dokumenta

Sledeća tabela prikazuje istoriju promena ovog dokumenta u proteklih 12 meseci.

Datum

Opis promene

06 jula, 2026

Ažuriran prenos SIP poziva u odeljak Vebek Meeting sa novim Konfigurišite korake za biranje URI-ja.

24 juna, 2026

Ažurirano - Dodajte šablone konfiguracije Vebek aplikacije u odeljak BroadVorks Application Server sa koracima uvoza DITA datoteka.

06 maja, 2026

Dodan odeljak Aktivirajte BroadVorks IdP u Control Hub.

17 februara, 2026

Dodani su FKDN-ovi za Australiju u Konfigurišite NPS da biste koristili proki za autentifikaciju.

06 februara, 2026

Dodani FKDN-ovi Saudijske Arabije u Konfigurišite NPS da biste koristili odeljak proki za autentifikaciju.

Septembar 26, 2025

Ažuriran je odeljak Opšta ograničenja kako bi se uključilo ograničenje Vebeksa za Intune.

04 juna, 2025

Ažuriran odeljak Ograničenja da uključi Control Hub navigaciju promena za 'Autentifikacija' podešavanja, koji se preselio iz 'Podešavanja organizacije' u 'Bezbednost'.

20 maja, 2025

Ažurirano Isključi DND Sinc odeljak sa detaljima za kreiranje TAC slučaj da biste onemogućili funkciju.

NTPARK 2025 SVA PRAVA ZADRŽANA

Ažurirana je putanja za navigaciju dok su se postavke BroadVorks poziva preselile iz postavki organizacije u usluge u Partner Hub-u.

NTPARK 2025 SVA PRAVA ZADRŽANA

Dodata je napomena u Dnevnik klijenta u odeljku Rešavanje problema.

januar 13, 2025

Ažurirano Featured i Ograničenja sekcija.

03 decembra, 2024

Uredničke promene.

04 oktobra, 2024

Dodan odeljak Tihi sati.

10 septembra, 2024

Ažurirano Test i Lab Smernice sekcija.

NTPARK 2024 SVA PRAVA ZADRŽANA

Dodat je odeljak 'Izaberi ID pozivaoca'.

NTPARK 2024 SVA PRAVA ZADRŽANA

Dodan je odeljak "Omogućavanje govorne pošte za integraciju Microsoft Teams-a".

25 juna, 2024

Ažuriran odeljak Barge-in pod Primena Vebek za BroadVorks.

14 juna, 2024

Dodan je odeljak Fleksibilni izbor ID-a eksternog pozivaoca pod Karakteristike i ograničenja i Otkazivanje pretplate iz odeljka Control Hub pod Upravljanje Vebek-om za BroadVorks.

13 maja, 2024

Uredničke promene.

10 maja, 2024

Pro Pack For Control Hub dodat u odeljku Karakteristike i ograničenja.

Može 6, 2024

Ažurirano Partner DZS - SAML sekcija, nema potrebe da kontaktirate TAC za provajdera identiteta.

2 maja, 2024

Uredničke promene.

10 aprila, 2024

Ažurirano Patch 2 informacije u odeljku Shared-Line Izgled.

27 marta, 2024

Ažurirano Zauzet Lampa Polje / Poziv Pickup i Partner DZS - OpenID Connect sekcija.

22 marta, 2024

Ažurirani preduslovi u odeljku Ne uznemiravaj (DND) Sinhronizacija.

07 marta, 2024

Ažurirano odeljak protoka kontrole prijavljivanja u prijavljivanju korisnika i pronalaženju konfiguracije.

Februar 24, 2024

Uredničke promene.

Februar 20, 2024

Dodat je odeljak Vizuelna indikacija neželjene pošte pod Primena Vebek-a za BroadVorks.

07 februara, 2024

Dodata je funkcija BroadVorks Obaveštenje o isteku lozinke tokom prijavljivanja pod Vebek za BroadVorks Reference.

januar 25, 2024

Uredničke promene.

januar 22, 2024

Napravljene su uredničke izmene u Move User (uz saglasnost) u Vebek za Cisco BroadVorks odeljak pod Upravljanje Vebek za BroadVorks.

januar 18, 2024

Uredničke promene.

Pregled aplikacije Webex za Cisco BroadWorks

Predstavljamo Vam Webex za Cisco BroadWorks

Istorija revizije dokumenta

Ovaj odeljak se obraća administratorima sistema u Cisco partnerskim organizacijama (dobavljači usluga) koji sprovode Webex za svoje korisničke organizacije ili pružaju ovo rešenje direktno svojim pretplatnicima.

Svrha rešenja

  • Da biste obezbedili funkcije saradnje u Webex oblaku malim i srednjim klijentima koji već imaju uslugu pozivanja koju pružaju dobavljači BroadWorks usluga.

  • Da biste pružili uslugu pozivanja zasnovanu na BroadWorks-u malim i srednjim Webex klijentima.

Kontekst

Razvijamo sve naše klijente za saradnju ka objedinjenim aplikacijama. Ova putanja smanjuje poteškoće pri usvajanju, poboljšava interoperabilnost i migraciju i pruža predvidljiva korisnička iskustva u celom našem portfoliu saradnje. Deo ovog napora je premeštanje mogućnosti BroadWorks pozivanja u aplikaciju Webex i smanjenje investicija u UC-One klijente.

Prednosti

  • Buduće provere: protiv kraja života UC-One saradnje, premeštanja svih klijenata ka objedinjenog okvira klijenta (UCF)

  • Najbolje od oba: Omogućavanje funkcija Webex razmene poruka i sastanaka u toku zadržavanja BroadWorks pozivanja na mreži telefonije

Opseg rešenja

  • Postojeći/novi mali srednji kupci (manje od 250 pretplatnika) koji žele paket funkcija za saradnju, možda već imaju BroadWorks pozivanje.

  • Postojeći mali do srednji Webex kupci koji traže da dodaju BroadWorks Calling.

  • Ne veća preduzeća (pregledajte naš portfolio velikog preduzeća za Webex).

  • Ne pojedinačni korisnici (procenite Webex Online ponude).

Funkcija postavlja u Webexu za Cisco BroadWorks ciljane male slučajeve srednje poslovne upotrebe. Webex za Cisco BroadWorks pakete dizajnirane su da smanje složenost za SMB i konstantno procenjujemo njihovu prikladnost za ovaj segment. Možemo da odaberemo da sakrijemo ili uklonimo funkcije koje bi drugačije bilo dostupne u paketima preduzeća.

Preduslovi za uspeh sa Webex-om za Cisco BroadWorks

#

Uslov

Napomene

1

Zakrpa trenutne BroadWorks R22 ili novije verzije

2

XSP|ADP za XSI, CTI, DMS i authService

Namenski XSP|ADP za Webex za Cisco BroadWorks

3

Odvojeni XSP|ADP za NPS, mogu se deliti sa drugim rešenjima koja koriste NPS.

Ako imate postojeću primenu saradnje, pregledajte preporuke za XSP|ADP i NPS konfiguracije.

4

CI token provera valjanosti (sa TLS) konfigurisana za Webex veze sa uslugom potvrde identiteta.

5

mTLS konfigurisan za Webex veze sa CTI interfejsom.

Drugim aplikacijama nije potreban mTLS.

6

Korisnici moraju da postoje u aplikaciji BroadWorks i potrebni su im sledeći atributi, u zavisnosti od vaše odluke o dodeli privilegija:

  • Protok sa pouzdanim e-porukama: Atribut e-pošte BroadWorks korisnika mora da sadrži e-adresa, jedinstvenog za tog korisnika. Korisnik takođe mora da ima primarni broj ili lokal.

  • Protok pomoću nepouzdanih e-poruka ili samoaktivacije ili API dodele privilegija: Korisniku nije potrebno e-adresa ali mora da ima primarni broj ili lokal.

Za pouzdane e-poruke: Preporučujemo da isto e-adresa stavite i u alternativni ID atribut, kako biste omogućili korisnicima da prijaviti se sa e-adresa BroadWorks-om.

Za nepouzdane e-poruke: U zavisnosti od podešavanja e-pošte korisnika, upotreba nepouzdanih e-poruka može dovesti do slanja e-poruke u fasciklu "Đubre" ili "NEŽELJENA POŠTA". Administrator će možda morati da promeni podešavanja e-pošte korisnika da bi dozvolio domene

7

Webex za Cisco BroadWorks DTAF datoteku za aplikaciju Webex

8

BW Business Lic, Std Enterprise ili Prem Enterprise User Lic + Webex za Cisco BroadWorks pretplatu

Ako imate postojeću primenu saradnje, više vam nisu potrebni UC-One Add-On Bundle, Collab Lic i Meet-Me konferencijski portovi.

Ako imate postojeću primenu UC-One SaaS, nema dodatnih promena osim prihvatanja uslova premium paketa.

9

IP/portovi moraju biti dostupni putem Webex backend usluga i Webex aplikacija putem javnog interneta.

Pogledajte odeljak "Pripremite svoju mrežu".

10

TLS v1.2 konfiguracije na XSP|administratorima

11

Za Flowthrough dodelu privilegija, server aplikacije mora da se poveže sa BroadWorks adapterom za dodelu privilegija.


 

Ne testiramo ili ne podržavamo konfiguraciju odlaznog proxy servera. Ako koristite odlazni proxy server, prihvatate odgovornost za podršku sa Webex-om za Cisco BroadWorks.

Pogledajte temu "Pripremite mrežu".

O ovom dokumentu

Svrha ovog dokumenta je da vam pomogne da razumete, pripremite se, primenite i upravljate Webex-om za Cisco BroadWorks rešenje. Glavni odeljci u dokumentu odražavaju ovu svrhu.

Ovaj vodič sadrži konceptualni i referentni materijal. Nameravamo da pokrimo sve aspekte rešenja u ovom jednom dokumentu.

Minimalni skup zadataka za primenu rešenja su:

  1. Obratite se timu za naloge da biste postali Cisco partner. Važno je da istražite Cisco dodirne tačke da biste se upoznali (i obučili). Kada postanete Cisco partner, primenjujemo Webex za Cisco BroadWorks preklopnik na vašu Webex partnernu organizaciju. (Pogledajte Primenite Webex za Cisco BroadWorks > priključivanje partnera u ovom dokumentu.)

  2. Konfigurišite BroadWorks sisteme za integraciju sa webex-om. (Pogledajte Primenite Webex za Cisco BroadWorks > konfigurišite usluge na Webex-u za Cisco BroadWorks XSP|ADP-ove u ovom dokumentu.)

  3. Koristite Partner Hub da biste povezali Webex sa uslugom BroadWorks. (Pogledajte U ovom dokumentu primenite Webex za Cisco BroadWorks > konfigurišite partnerku organizaciju na platformi Partner Hub .)

  4. Koristite Partner Hub da biste pripremili šablone za obezbeđivanje korisnika. (Pogledajte Primenite Webex za Cisco BroadWorks > konfigurišite šablone priključivanja u ovom dokumentu.)

  5. Testirajte kupca i priključite ga tako što ćete dodelti privilegije barem jednom korisniku. (Pogledajte Primenite Webex za Cisco BroadWorks > konfigurišite svoju probnu organizaciju.)


 
  • Ovo su koraci visokog nivoa, po tipičnom redosledu. Postoji nekoliko zadataka koje ne možete da zanemarite.

  • Ako želite da kreirate sopstvene aplikacije za upravljanje Webex-om za Cisco BroadWorks pretplatnicima, trebalo bi da pročitate korišćenje usluge obezbeđivanja usluge API u odeljku "Referenca" ovog vodiča.

Terminologiji

Trudimo se da ograničimo žargon i akronimme koji se koriste u ovom dokumentu i da objasnimo svaki termin kada se prvi put koristi. (Pogledajte Webex za Cisco BroadWorks Reference > terminologiju ako termin nije objašnjen u kontekstu.)

Kako to funkcioniše

Webex za Cisco BroadWorks je ponuda koja integriše BroadWorks Calling u aplikaciji Webex. Pretplatnici koriste jednu aplikaciju (Aplikacija Webex) da bi iskoristili funkcije koje pružaju obe platforme:

  • Korisnici pozivaju PSTN brojeve pomoću BroadWorks infrastrukture.

  • Korisnici pozivaju druge BroadWorks brojeve koristeći BroadWorks infrastrukturu (audio/video pozive tako što će izabrati brojeve povezane sa korisnicima ili numeričku tastaturu da bi uveli brojeve).

  • Korisnici mogu, osim toga, da upute Webex VOIP poziv preko Webex infrastrukture tako što će izabrati opciju "Webex poziv" na Aplikacija Webex. (Ovi pozivi se Aplikacija Webex pozivaju Aplikacija Webex, Aplikacija Webex ne PSTN).

  • Korisnici mogu da organizatori i da im se Webex Meetings.

  • Korisnici mogu da razmenjuju poruke jedan drugome ili u prostorima (trajni grupno ćaskanje) i u prednosti su od funkcija kao što su pretraga i deljenje datoteka (na Webex infrastrukturi).

  • Korisnici mogu da dele prisutnost (status). Mogu da izaberu prilagođeno prisustvo ili izračunatu prisutnost klijenta.

  • Nakon što vas priključimo kao partnerski organizaciju u Kontrolnom čvorištu, sa ispravnim ovlašćenjima, možete da konfigurišete odnos između vaše BroadWorks instance i aplikacije Webex.

  • Organizacije kupca kreirate na platformi Control Hub i omogući upotrebu korisnicima u tim organizacijama.

  • Svaki pretplatnik u BroadWorks-u dobija Webex identitet na osnovu svojih e-adresa (e-adresa ID atributa u BroadWorks-u).

  • Korisnici potvrđuju identitet u protivnom BroadWorks-u ili protiv aplikacije Webex.

  • Klijenti se izdaju sa dugovečenim tokenima da bi ih ovlastili za usluge na Platformama BroadWorks i Webex.

Aplikacija Webex u centru ovog rešenja; to je aplikacija dostupna na Mac/Windows radnim površinama i Android/iOS mobilnim uređajima i tabletima.

Postoji i veb-verzija aplikacije Webex koja trenutno ne uključuje funkcije pozivanja.

Klijent se povezuje sa Webex oblakom da bi pružio funkcije razmene poruka, prisustva i sastanaka.

Klijent se registruje na vašim BroadWorks sistemima za funkcije pozivanja.

Webex oblak radi sa vašim BroadWorks sistemima kako bi se obezbedilo besprekorno iskustvo obezbeđivanja korisnika.

Funkcije i ograničenja

Nudimo nekoliko paketa sa različitim funkcijama.

Paket "Softphone"

Ovaj tip paketa koristi Aplikacija Webex kao klijent samo za softfon sa mogućnostima pozivanja, ali bez mogućnosti razmene poruka. Korisnici sa ovim tipom paketa mogu sami da se pridruže Webex sastancima, ali ne mogu sami da započnu sastanke. Kada drugi korisnici (softphone ili non-softphone) pretraže direktorijum za korisnika softverskog telefona, rezultati pretrage ne pružaju opciju slanja poruke.

Korisnici softverskih telefona mogu da dele ekran dok su u pozivu.

"Osnovni" paket

Osnovni paket uključuje funkcije Calling, Messaging i Meeting. Uključuje 100 učesnika na sastancima u "objedinjeom prostoru" i sastancima u ličnoj sobi za LPS sastanke. (** pogledajte u nastavku namenu za izuzetak). U ovom paketu sastanci mogu da traju maksimalno 40 minuta.

"Standardni" paket

Ovaj paket takođe uključuje sve što i Basic paket, kao što je do 100 učesnika na sastancima u "objedinjeom prostoru" i sastancima u ličnoj sali za sastanke (LPS).

Deljenje ekrana u okviru LPS sastanka je u početku uloga koju u početku održava samo organizator sastanka, ali organizator može da prenese "ulogu prezentatora" bilo kojoj učesnik na sastanku koju izaberete i samo organizator može ponovo da preuzme ulogu izlagača, a da im trenutni organizator nije preneo ovu ulogu.

"Premium" paket

Ovaj paket sadrži sve što i standardni paket plus do 300 učesnika na sastanku "objedinjenog prostora" i najviše 1000 učesnika u ličnoj sobi za sastanke (LPS).

Deljenje ekrana u okviru LPS sastanka je podržano za prisutan na sastanku.

Uporedi pakete

Paket

Pozivanje

Razmena poruka

Unified Space sastanci

PMR sastanci

Softfon

Uključene

Nije uključeno

Nijedno

Nijedno

Osnovne

Uključene

Uključene

100 učesnika

100 učesnika

Standardni

Uključene

Uključene

100 učesnika

100 učesnika

Premium

Uključene

Uključene

300 učesnika

1000 učesnika


 
Ograničenje za Unified Space Meeting za osnovne korisnike je 100 učesnika po Unified Space Sastanku, osim ako prostor takođe ne uključuje korisnike dodeljene pakete "Standardni" ili "Premium", u tom slučaju ograničenje se povećava na osnovu korisničkog paketa organizatora.

 

"Unified Space Meetings" odnosi se na Webex sastanak (zakazani ili nekazani) koji se odlaze u Webex prostor. Na primer, korisnik pokreće sastanak iz prostora pomoću dugmadi "Pokreni sastanak" ili "Zakaži".

"LPS sastanke" odnosi se na Webex sastanak (zakazan ili nekazan) koji se odlazi u ličnu sobu za sastanke (LPS). Ovi sastanci koriste namensku URL (na primer: cisco.webex.com/meet/roomOwnerUserID).

Funkcije razmene poruka i sastanaka

Pogledajte sledeću tabelu za razlike LPS u funkcijama sastanka za osnovne, standardne i premium pakete.

Tabela 1. Razlike podrške za funkcije LPS sastanke

Funkcija sastanka

Podržan uz Basic Package

Uklonjeno sa standardnim paketom

Podržan sa preminum paketom

Komentar

Trajanje sastanka

40 minuta ili manje

Neograničen

Neograničen

Deljenje radne površine

Da

Da

Da

Osnovno – deljenje radne površine po bilo kom LPS učesnik na sastanku.

Standardno – deljenje radne površine LPS organizator sastanka samo.

Premijum – deljenje radne površine po LPS učesnik na sastanku.

Deljenje aplikacija

Da

Da

Da

Osnovno – Deljenje aplikacije po bilo kom LPS učesnik na sastanku.

Standardno – deljenje aplikacije LPS organizator sastanka samo.

Premijum – deljenje aplikacija po bilo kom LPS učesnik na sastanku.

Višestruko ćaskanje

Da

Da

Da

Korišćenje bele table

Da

Da

Da

Zaštita lozinkom

Da

Da

Da

Veb-aplikacija – nema preuzimanja ili dodatnih komponenti (iskustvo gosta)

Da

Da

Da

Podrška za uparivanje sa Webex uređajima

Da

Da

Da

Kontrola sprata (Isključi zvuk jednom/udalji sve)

Da

Da

Da

Veza za trajne sastanke

Da

Da

Da

Učesnici lokacije za sastanke

Da

Da

Da

Pridružite se sastanku putem voIP-a

Da

Da

Da

Zaključavanje

Da

Da

Da

Kontrole izlagača

Ne

Ne

Da

Kontrola udaljene radne površine

Ne

Ne

Da

Broj učesnika

100

100

1000

Snimak je sačuvan lokalno u sistemu

Da

Da

Da

Snimanje u oblaku

Ne

Ne

Da

Snimanje – skladište u oblaku

Ne

Ne

10 GB po lokaciji

Transkripti snimaka

Ne

Ne

Da

Zakazivanje sastanka

Da

Da

Da

Omogući deljenje sadržaja sa spoljnim integracijama

Ne

Ne

Da

Osnovna— deljenje sadržaja preko bilo kog LPS učesnik na sastanku.

Standardno – deljenje sadržaja samo po LPS organizator sastanka.

Premijum – deljenje sadržaja po bilo kom LPS učesnik na sastanku.

Dozvoli LPS URL promenu

Ne

Ne

Da

Osnovni – Korisnici mogu da izmene LPS URL iz Webex sajt. Administratori partnera i organizacije mogu da izmene URL platformom Control Hub.

Standardno – LPS URL partnerske čvorište mogu da menjaju samo administratori partnera i organizacije.

Premijum – Korisnici mogu da izmene LPS URL iz Webex sajt. Administratori partnera i organizacije mogu da izmene URL iz čvorišta partnera.

Meetings live streaming (npr. na Facebook, Youtube)

Ne

Ne

Da

Dozvolite drugim korisnicima da zakazuju sastanke u njihovo ime

Ne

Ne

Da

Dodaj alternativnog organizatora

Da

Ne

Da

Integracija aplikacije (npr. Zendesk, Slack)

Zavisi od integracije

Zavisi od integracije

Da

Više informacija o podršci potražite u odeljku "Integracija aplikacija".

Integracija sa Microsoft Office 365 kalendarom

Da

Da

Da

Integracija sa Google kalendarom za G Suite

Da

Da

Da

Webex centar za pomoć objavljuje dokumentaciju za funkcije i korisničku dokumentaciju za Webex na help.webex.com. Pročitajte sledeće članke da biste saznali više o funkcijama:

Funkcije pozivanja

Iskustvo pozivanja je slično prethodnim rešenjima koja koriste BroadWorks kontrola poziva motor. Razlika u UC-One Collaborate i UC-One SaaS je Aplikacija Webex primarni softverski klijent.

Integracije aplikacija

Možete integrisati Webex za Cisco BroadWorks sa sledećim aplikacijama:

Podrška za infrastrukturu virtuelne radne površine (VDI)

Webex za Cisco BroadWorks sada podržava VDI (Virtual Desktop Infrastructure) okruženja. Detalje o primeni VDI infrastrukture potražite u uputstvo za primenu za Webex za virtual Desktop Infrastructure (VDI).

IPv6 podrška

Webex za Cisco BroadWorks podržava IPv6 adresiranje za aplikaciju Webex.

Buduća putanja

Za uvid u naše namere za buduće verzije Webexa za Cisco BroadWorks posetite https://salesconnect.cisco.com/#/program/PAGE-16649. Stavke sa putanja nisu povezane ni u kom kapacitetu. Cisco zadržava pravo da zadržava ili revidira bilo koju ili sve od ovih stavki iz budućih izdanja.

Ograničenja

Ograničenja dodele privilegija

Vremenska zona lokacije sastanaka

Vremenska zona prvog pretplatnika za svaki paket postaje vremenska zona za lokaciju Webex Meetings kreiranu za taj paket.

Ako nije navedena vremenska zona u zahtevu za dodelu privilegija za prvog korisnika svakog paketa, vremenska zona Webex Meetings lokacije za taj paket podešena je na regionalnu podrazumevanu vrednost organizacije pretplatnika.

Ako je kupcu potrebna određena vremenska zona Webex Meetings, navedite timezone parametar u zahtevu za dodelu privilegija za:

  • prvi pretplatnik dodeljen standardnom paketu u organizaciji.

  • prvi pretplatnik dodeljen premium paketu u organizaciji.

  • prvi pretplatnik obezbeđen za Basic paket u organizaciji.

Opšta ograničenja

  • Nema pozivanja u Veb verziji Webex klijenta (ovo je ograničenje klijenta, a ne ograničenje rešenja.)

  • Webex možda još uvek nema sve kontrole korisničkog interfejsa kako bi podržao neke od kontrola poziva dostupnih funkcija usluge BroadWorks.

  • Webex klijent trenutno ne može da bude "Bela oznaka".

  • Kada kreirate organizacije kupca koristeći izabrani način dodele privilegija, one se automatski kreiraju u istom regionu kao i vaša partnerska organizacija. Takvo ponašanje je po dizajnu. Očekujemo da multinacionalni partneri kreiraju partnerska organizacija u svakom regionu u kom upravljaju organizacijama klijentima.

  • Izveštavanje o sastancima i korišćenju poruka dostupno je preko organizacije klijenta na platformi Control Hub.

Poznati problemi i ograničenja

Za ažuriranu listu poznatih problema i ograničenja sa Webex-om za Cisco BroadWorks ponudu pogledajte poznate probleme i ograničenja.

Ograničenja razmene poruka

Sledeća ograničenja skladištenja podataka (kombinovane poruke i datoteke) primenjuju se na organizacije koje su kupile Webex za Cisco BroadWorks usluge preko dobavljača usluga. Ova ograničenja predstavljaju maksimalno skladište za razmenu poruka i datoteke kombinovane.

  • Osnovne: 2 GB po korisniku u 3 godine

  • Standardnih 5 GB po korisniku u 3 godine

  • Premium: 10 GB po korisniku 5 godina

Za svaku organizaciju kupca ove ukupne vrednosti korisnika su grupisane kako bi se obezbedio zbir za tog kupca, na osnovu broja korisnika. Na primer, kompanija sa pet premijum korisnika ima ukupno ograničenje za razmenu poruka i skladištenje datoteka od 50 GB. Pojedinačni korisnik može da premašuje ograničenje po korisniku (10 GB) pod uslovom da je kompanija i dalje ispod agregiranog maksimuma (50 GB).

Za prostore timova koji su kreirani, ograničenja razmene poruka primenjuju se na zbirno ukupno za korisničku organizaciju koja je u vlasništvu prostora tima. Informacije o vlasniku pojedinačnih prostora tima možete pronaći iz smernica prostora. Više informacija o tome kako da prikažete smernice prostora za pojedinačni prostor tima potražite u članku https://help.webex.com/en-us/baztm6/Webex-Space-Policy.

Dodatne informacije

Dodatne informacije o opštim ograničenjima razmene poruka koja se primenjuju na prostore Webex timova za razmenu poruka potražite u članku https://help.webex.com/en-us/n8vw82eb/Webex-Capacities.

Bezbednost, podaci i uloge

Webex bezbednost

Webex klijent je bezbedna aplikacija koja obezbeđuje bezbedne veze sa uslugama Webex i BroadWorks. Podaci koji se skladište u Webex oblaku i izloženi korisniku putem interfejsa Aplikacija Webex interfejsa šifrovani su i u tranzitu i u mirtljaju.

Više detalja o razmeni podataka možete da pogledate u odeljku "Referenca" ovog dokumenta.

Dodatno čitanje

Lokacija skladištenja podataka organizacije

Čuvamo vaše Webex podatke u centar za podatke koji se najviše podudara sa vašim regionom. Pogledajte lokaciju za skladištenje podataka u usluzi Webex u centru za pomoć.

Uloge

Administrator dobavljača usluga (vi): Da biste dnevno održavali aktivnosti, upravljate u objektu (pozivanjem) delova rešenja koristeći sopstvene sisteme. Webex delovima rešenja upravljate putem čvorišta partnera.

Više informacija o ulogama koje su dostupne partnerima, privilegijama pristupa koje prate te uloge i načinu dodeljivanja uloga pogledajte uloge administratora partnera za Webex za BroadWorks i RTM za veleprodaju.


 
Prvi korisnik koji se dodeli novom organizatoru partnera automatski se dodeljuje ulogama potpunog administratora i potpunog partnerskog administratora. Taj administrator može da koristi gore navedeni članak za dodeljivanje dodatnih uloga.

Tim za operacije u Cisco oblaku: Kreira vašu "partnernu organizaciju" u čvorištu partnera, ako ona ne postoji, tokom priključivanja.

Kada imate nalog partnerskog čvorišta, konfigurišete Webex interfejse za sopstvene sisteme. Sledeći put ćete kreirati "Obrasci za priključivanje" koji će predstavljati pakete ili pakete koji se služe preko tih sistema. Zatim dodeljujte privilegije kupcima ili pretplatnicima.

#

Tipični zadatak

SP

Cisco

1

Priključivanje partnera – kreiranje partnerove organizacije ako ona ne postoji i omogućavanje potrebnih preklopnika funkcija

2

BroadWorks konfiguracija u partner verziji organizacije putem čvorišta partnera (klaster)

3

Konfigurisanje podešavanja integracije u partnerske organizacije putem čvorišta partnera (obrasci ponude, brendiranje)

4

Pripremanje BroadWorks okruženja za integraciju (AS, XSP|ADP zakrpa, zaštitni zidovi, XSP|ADP konfiguracija, XSI, AuthService, CTI, NPS, DMS aplikacije na XSP|ADP)

5

Razvij integraciju dodele privilegija ili proces

6

Priprema GTM materijala

7

Migrirajte ili dodelite privilegije novim korisnicima

Arhitektura

Šta je u dijagramu?

Klijenti

  • Klijent aplikacije Webex služi kao primarna aplikacija u Webexu za Cisco BroadWorks ponude. Klijent je dostupan na stonim i mobilnim i veb-platformama.

    Klijent ima izvornu razmenu poruka, prisustva i audio/video sastanke sa višepartijskog jezika koje obezbeđuje Webex oblak. Webex klijent koristi vašu BroadWorks infrastrukturu za SIP i PSTN pozive.

  • Cisco IP i srodni pribor takođe koriste vašu BroadWorks infrastrukturu za SIP i PSTN pozive. Očekujemo da ćemo moći da podržavamo telefone nezavisnih proizvođača.

  • Portal za aktivaciju korisnika za korisnike da se prijave u Webex koristeći akreditive za BroadWorks.

  • Partnerski čvorište je veb interfejs za administratovanje Webex organizacije i organizacija klijenata. Partnerski čvorište je mesto na kom konfigurišete integraciju između BroadWorks infrastrukture i aplikacije Webex. Takođe koristite Partner Hub za upravljanje konfiguracija klijenta i naplatom.

Mreža pružaoca usluga

Zeleni blok sa leve strane dijagrama predstavlja vašu mrežu. Komponente hostovane na vašoj mreži pružaju sledeće usluge i interfejse za druge delove rešenja:

  • Javni XSP ADP|, za Webex za Cisco BroadWorks: (Polje predstavlja jedan ili više XSP|ADP farme mogu biti predložene balansorima opterećenja.

    • Hostuje Xtended interfejs usluga (XSI-Actions & XSI-Events), uslugu upravljanja uređajima (DMS), CTI interfejs i uslugu potvrde identiteta. Zajedno, ove aplikacije omogućavaju telefonima i Webex klijentima da potvrde svoj identitet, preuzmu datoteke za konfiguraciju poziva, upućuju i primaju pozive i vide jedni druge u statusu kuke (prisutnost telefonije) i istorija poziva.

    • Objavljuje direktorijum u Webex klijente.

  • Javni XSP ADP|, pokrenut NPS:

    • prosleđeni server za obaveštenja o pozivima organizatora: Push server obaveštenja na XSP ADP-u|u vašem okruženju. On se povezuje između vašeg Servera aplikacije i našeg NPS proxy servera. Proxy pruža kratke tokene na vaš NPS da bi ovlastio obaveštenja za usluge u oblaku. Ove usluge (APNS & FCM) šalju obaveštenja o pozivima Webex klijentima na Apple iOS i Google Android uređajima.

  • Server aplikacije:

    • Pruža kontrola poziva i interfejse za druge BroadWorks sisteme (obično)

    • Za flowthrough dodelu privilegija, AS koristi administrator partnera za omogući upotrebu korisnicima u aplikaciji Webex

    • Gura korisnički profil na BroadWorks

  • OSS/BSS: Vaš operativni sistem / Poslovni SIP usluge za administrovanje broadWorks preduzeća.

Webex Cloud

Plavi blok na dijagramu predstavlja Webex oblak. Webex mikroservices podržavaju pun spektar mogućnosti Webex saradnje:

  • Cisco Common Identity (CI) je usluga identiteta u aplikaciji Webex.

  • Webex za Cisco BroadWorks predstavlja skup mikrofona koji podržavaju integraciju webexa i dobavljača usluga hostovanu na BroadWorks-u:

    • API-ji za obezbeđivanje korisnika

    • Konfiguracija pružaoca usluge

    • Prijavljivanje korisnika pomoću BroadWorks akreditiva

  • Webex Messaging polje za mikroservike povezane sa razmenom poruka.

  • Webex Meetings polje za predstavljanje servera za obradu medija i SBC-ova za više video sastanaka učesnika (SIP & SRTP)

Veb usluge nezavisnih proizvođača

Sledeće komponente trećih strana predstavljene su na dijagramu:

  • APNS (Apple Push Notifications Service) prosleđiva pozive i obaveštenja o porukama u Webex aplikacije na Apple uređajima.

  • FCM (FireBase Cloud Messaging) gura obaveštenja o pozivima i porukama webex aplikacijama na Android uređajima.

Razmatranja o arhitekturi XSP|ADP

Uloga Webex-a XSP|ADP servera na platformi Webex za Cisco BroadWorks

Javni XSP ADP u vašem|okruženju pruža sledeće interfejse/usluge za Webex i klijente:

  • Usluga potvrde identiteta (AuthService), zaštićena TLS, koja odgovara na Webex zahteve za BroadWorks JWT (JSON veb-token) u ime korisnika

  • CTI interfejs, zaštićen mTLS-om, na koji se Webex pretplati za istorija poziva događaje i telefoniju status prisustva broadWorks-a (status kuke).

  • Xsi radnje i interfejsi događaja (eXtended interfejs usluga) za pretplatnika kontrola poziva, kontakt i lista poziva direktorijume i konfiguraciju telefonske usluge krajnjih korisnika

  • Usluga DM (Upravljanje uređajem) za klijente za preuzimanje datoteka za konfiguraciju pozivanja

URL adrese za snabdevanje za ove interfejse kada konfigurišete Webex za Cisco BroadWorks. (Pogledajte Konfigurišite BroadWorks klastere u čvorištu partnera u ovom dokumentu.) Za svaki klaster možete da obezbedite samo po jednu URL za svaki interfejs. Ako imate više interfejsa u BroadWorks infrastrukturi, možete da kreirate više klastera.

XSP|ADP arhitektura

XSP|ADP arhitektura: Opcija 1
XSP|ADP arhitektura: Opcija 2

Zahtevamo da koristite zasebnu, namensku XSP|ADP instancu ili farmu da biste organizovali svoju NPS (Notification Push Server) aplikaciju. Isti NPS možete da koristite sa UC-One SaaS ili UC-One saradnjom. Međutim, možda nećete organizovati druge aplikacije potrebne za Webex za Cisco BroadWorks na istom XSP|ADP-u koje hostžuju NPS aplikaciju.

Preporučujemo da koristite namensku XSP|ADP instancu/farmu da biste organizovali potrebne aplikacije za Webex integraciju iz sledećih razloga

  • Na primer, ako nudite UC-One SaaS, preporučujemo da kreirate novu XSP|ADP farmu za Webex za Cisco BroadWorks. Na ovaj način dve usluge mogu nezavisno da rade tokom migracije pretplatnika.

  • Ako skupite Webex za Cisco BroadWorks aplikacije na XSP|ADP farmi koja se koristi u druge svrhe, vaša je odgovornost da nadgledate upotrebu, upravljate rezultirajućim složenostima i planirate povećanu razmeru.

  • Cisco BroadWorks System Capacity Planer preuzima namensku XSP|ADP farmu i možda neće biti tačna ako je koristite za kalkulacije o kolokaciji.

Osim ako nije drugačije navedeno, namenski Webex za Cisco BroadWorks XSP|ADP-ove mora da bude organizator sledećih aplikacija:

  • AuthService (TLS CI proverom valjanosti ili mTLS-om)

  • CTI (mTLS)

  • XSI-radnje (TLS)

  • XSI-Events (TLS)

  • DMS (TLS) – opcionalno. Nije obavezno da primenite zasebnu DMS instancu ili farmu konkretno za Webex za Cisco BroadWorks. Možete da koristite istu DMS instancu koju koristite za UC-One SaaS ili UC-One Collaborate.

  • Webview podešavanja poziva (TLS) – opcionalno. Webview podešavanja poziva (CSW) je potreban samo ako želite da korisnici usluge Webex za Cisco BroadWorks budu u mogućnosti da konfigurišu funkcije pozivanja u aplikaciji Webex.

Webex zahteva pristup za CTI putem interfejsa koji je zaštićen međusobnom TLS potvrdom identiteta. Da biste podržali ovaj zahtev, preporučujemo jednu od sledećih opcija:

  • (Dijagram označen Opcija 1) Jedna XSP|ADP instanca ili farma za sve aplikacije, sa dva interfejsa konfigurisana na svakom serveru: mTLS interfejs za CTI i TLS interfejs za druge aplikacije kao što je AuthService.

  • (Dijagram označen Opcija 2) Dve XSP|ADP instance ili farme, jedna sa mTLS interfejsom za CTI i druga sa TLS interfejsom za druge aplikacije, kao što je AuthService.


 

XSP|ADP ponovno korišćenje

Ako imate postojeću XSP|ADP farmu koja se podudara sa jednom od predloženih arhitektura iznad (Opcija 1 ili 2) i koja je lako učitana, onda je moguće ponovo upotrebiti vaše postojeće XSP|ADP-ove. Moraćete da potvrdite da ne postoje neusklađeni zahtevi za konfiguraciju između postojećih aplikacija i novih zahteva aplikacije za Webex. Dva primarna razmatranja su:

  • Ako je potrebno da podržite više webex partnerska organizacija na XSP|ADP-u, to znači da morate da koristite mTLS za uslugu potvrde identiteta (CI token provera valjanosti je podržana samo za jednu partnerski organizaciju na XSP|ADP-u). Ako koristite MTLS u usluzi potvrde identiteta, to znači da ne možete da imate klijente koji koriste osnovnu potvrdu identiteta u usluzi potvrde identiteta istovremeno. Ova situacija bi sprečila ponovnu primenu XSP|ADP-a.

  • Ako postojeću CTI konfigurisanu uslugu konfigurišu klijenti sa bezbednim portom (obično 8012) ali bez mTLS-a (npr. potvrde identiteta klijenta) to će biti neusklađeno sa webex zahtevom za mTLS.

Budući da XSP|ADP ima mnogo aplikacija i broj permutacija ovih aplikacija je veliki, može biti i drugih neidentifikovanih neusklađenosti. Iz tog razloga, svako potencijalno ponovno korišćenje XSP|ADP-a treba da se potvrdi u laboratoriji sa predviđenom konfiguracijom pre nego što se izvrši ponovna korišćenja.

Konfiguriši NTP na XSP ADP-u|

Primena zahteva sinhronizaciju vremena za sve XSP|ADP-e koje koristite sa webex-om.

Instalirajte ntp paket nakon što instalirate OS i pre nego što instalirate BroadWorks softver. Zatim možete da NTP tokom instalacije softvera XSP|ADP. Više detalja potražite u Vodiču za upravljanje BroadWorks softverom.

Tokom interaktivne instalacije XSP|ADP softvera, dobićete mogućnost da konfigurišete NTP. Nastavite na sledeći na sledeći:

  1. Kada program za instalaciju pita, Do you want to configure NTP? Unesite y.

  2. Kada program za instalaciju pita, Is this server going to be a NTP server? Unesite n.

  3. Kada program za instalaciju pita, What is the NTP address, hostname, or FQDN?, unesite adresu NTP server uslugu ili javnu NTP, na primer, pool.ntp.org.

Ako XSP|ADP-ovi koriste tihu (neinteraktivnu) instalaciju, program za datoteka sa konfiguracijom mora da uključi sledeći Key=Value parove:

NTP
NTP_SERVER=<NTP Server address, e.g., pool.ntp.org>

XSP|ADP identitet i bezbednosni zahtevi

Pozadina

Protokoli i šifrovanje Cisco BroadWorks TLS povezivanja mogu se konfigurisati na različitim nivoima specifikacije. Ovi nivoi se raspodeljuju od najčešćeg (SSL dobavljača) do najodgovornijih (pojedinačni interfejs). Specifičnije podešavanje uvek zamenjuje opštije podešavanje. Ako nisu navedena, podešavanja "nižeg" nivoa SSL se nasleđuju sa višeg nivoa.

Ako se podešavanja ne promene iz podrazumevanih vrednosti, svi nivoi nasleđuju podrazumevana SSL dobavljača (proširenje JSSE Java bezbednih utičnici).

Lista zahteva

  • XSP|ADP mora da potvrdi svoj identitet klijentima koristeći sertifikat potpisan pomoću CA sertifikata u kom se zajedničko ime ili alternativan naziv subjekta podudara sa domenom xSI interfejsa.

  • Xsi interfejs mora da podržava TLSv1.2 protokol.

  • Xsi interfejs mora da koristi paket za šifrovanje koji ispunjava sledeće zahteve.

    • Diffie-Hellman efemeral (DHE) ili eliptične obline Diffie-Hellman Efemeral (ECDHE) razmena ključeva

    • AES (napredno standardno šifrovanje) šifrovanje sa minimalnom veličinom bloka od 128 bita (npr. AES-128 ili AES-256)

    • GCM (galois/Counter Mode) ili režim šifrovanja CBC (lančano lančano povezivanje cifrenog bloka)

      • Ako se koristi CBC šifrovanje, samo je SHA2 porodica hash funkcija dozvoljena za odvođenje ključa (SHA256, SHA384, SHA512).

Na primer, sledeće šifrovanje ispunjava uslove:

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA384


 

XSP|ADP CLI zahteva IANA konvenciju za imenovanje za pakete šifrovanja, kao što je prikazano iznad, a ne openSSL konvenciju.

Podržani TLS za AuthService i XSI interfejse


 

Ova lista se podleže promeni jer se razvijaju naši zahtevi za bezbednost u oblaku. Pratite trenutnu bezbednosnu preporuku za Cisco oblak na izboru za šifrovanje, kao što je opisano u listi zahteva u ovom dokumentu.

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_DHE_RSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_DHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384

  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_256_GCM_SHA384

  • TLS_DHE_PSK_WITH_AES_256_GCM_SHA384

  • TLS_RSA_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_DHE_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_RSA_WITH_AES_256_GCM_SHA384

  • TLS_PSK_WITH_AES_256_GCM_SHA384

  • TLS_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_RSA_PSK_WITH_AES_128_GCM_SHA256

  • TLS_DHE_PSK_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_128_GCM_SHA256

  • TLS_PSK_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_256_CBC_SHA256

  • TLS_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_256_CBC_SHA384

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA384

  • TLS_RSA_PSK_WITH_AES_256_CBC_SHA

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA

  • TLS_RSA_WITH_AES_256_CBC_SHA

  • TLS_PSK_WITH_AES_256_CBC_SHA384

  • TLS_PSK_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_128_CBC_SHA256

  • TLS_DHE_PSK_WITH_AES_128_CBC_SHA256

  • TLS_RSA_PSK_WITH_AES_128_CBC_SHA

  • TLS_DHE_PSK_WITH_AES_128_CBC_SHA

  • TLS_RSA_WITH_AES_128_CBC_SHA

  • TLS_PSK_WITH_AES_128_CBC_SHA256

  • TLS_PSK_WITH_AES_128_CBC_SHA

Parametri xsi Events skale

Možda ćete morati da povećate veličinu reda za čekanje Xsi-Events i broj konverzaciji da biste obrađeni količinom događaja koje zahteva Webex za Cisco BroadWorks rešenje. Parametre možete da povećate na minimalne vrednosti prikazane, na sledeći način (nemojte ih smanjiti ako su iznad ovih minimalnih vrednosti):

XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration> eventQueueSize = 2000

XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration> eventHandlerThreadCount = 50

Više XSP|administratora

Učitaj ivicski element

Ako na ivici mreže imate balansiranje opterećenja, on mora prozirno da rukuje distribucijom saobraćaja između više XSP|ADP servera i Webex-a za Cisco BroadWorks oblak i klijente. U ovom slučaju, obezbedili biste URL balans opterećenja za Webex za Cisco BroadWorks konfiguraciju.

Napomene o ovoj arhitekturi:

  • Konfigurišite DNS biste klijenti mogli da pronađu balans opterećenja prilikom povezivanja sa Xsi interfejsom ( pogledajte DNS konfiguraciju).

  • Preporučujemo da konfigurišete edge element u obrnutom SSL proxy režimu kako biste osigurali tačku ka šifrovanju podataka.

  • Sertifikati sa XSP|ADP01 i XSP ADP02 treba da imaju XSP||ADP domen, na primer, XSP|ADP.example.com, u alternativnom imenu teme. Trebalo bi da imaju sopstvene FQDN-ove, na primer XSP|ADP01.example.com, u zajedničkom imenu. Možete da koristite džoker sertifikate, ali ih mi ne preporučujemo.

XSP ADP serveri okrenuti|ka internetu

Ako izlažete Xsi interfejse direktno, koristite DNS da distribuirate saobraćaj na više XSP|ADP servera.

Napomene o ovoj arhitekturi:

  • Za povezivanje sa XSP|ADP serverima potrebna su dva zapisa:

    • Za Webex mikroservices: Zapisi o povratnom robinju A/AAAA obavezni su da bi se ciljalo na više XSP|ADP IP adresa. To je zato što Webex mikroservices ne mogu SRV pre pronalaženja. Na primer, pogledajte Webex Cloud usluge.

    • Za aplikaciju Webex: Jedan SRV zapis koji se rešava u zapise u kojima se svaki A zapis rešava u jedan XSP|ADP. Na primer, pogledajte aplikaciju Webex.

      Koristite prioritetne SRV zapisi ciljane XSI usluge za više XSP|ADP adresa. Odredite prioritet SRV zapisi tako da mikroservisi uvek idu na isti A zapis (a naknadni IP adresa) i premestiće se samo na sledeći zapis (i IP adresa) ako prvi IP adresa ne radi. NEMOJTE da koristite pristup okruglim robinjima za aplikaciju Webex.

  • Sertifikati sa XSP|ADP01 i XSP ADP02 treba da imaju XSP||ADP domen, na primer, XSP|ADP.example.com, u alternativnom imenu teme. Trebalo bi da imaju sopstvene FQDN-ove, na primer XSP|ADP01.example.com, u zajedničkom imenu.

  • Možete da koristite džoker sertifikate, ali ih mi ne preporučujemo.

Izbegni HTTP preusmeravanja

Ponekad je DNS konfigurisano da razreši XSP|ADP URL HTTP balans za opterećenje, a balans balans opterećenja konfigurisan za preusmeravanje kroz obrnuti proxy server na XSP|ADP servere.

Webex ne prati preusmeravanje prilikom povezivanja sa URL adresama koje snabdevate, tako da ova konfiguracija ne funkcioniše.

Naručivanje i obezbeđivanje usluge

Naručivanje i obezbeđivanje se primenjuje na sledećim nivoima:

  • Obezbeđivanje usluge za partnera/pružaoca usluga:

    Svaki Webex za Cisco BroadWorks pružaoca usluga (ili preprodavac) mora da se konfiguriše kao partnerska organizacija u aplikaciji Webex i da mu se dodele potrebna prava. Cisco Operations obezbeđuje administratoru partnerske organizacije pristup za upravljanje Webex-om za Cisco BroadWorks na Webex partnerskim čvorištem. Administrator partnera mora da izvrši sve potrebne korake dodele privilegija pre nego što može da dodeli privilegije za organizaciju klijenta/velikog preduzeća.

  • Naručivanje i obezbeđivanje usluga za kupca/preduzeće:

    Svako BroadWorks veliko preduzeće omogućeno za Webex za Cisco BroadWorks pokreće kreiranje povezane Webex organizacije kupca. Ovaj proces se automatski odvija kao deo dodele privilegija za korisnika/pretplatnika. Svim korisnicima/pretplatnicima u okviru BroadWorks velikog preduzeća dodeljene su privilegije u istoj Webex organizaciji kupca.

    Isto ponašanje se primenjuje i ako je BroadWorks sistem konfigurisan kao dobavljač usluga sa grupama. Kada dodelite privilegije pretplatnika u BroadWorks grupi, organizacija kupca koja odgovara grupi automatski se kreira u aplikaciji Webex.

  • Naručivanje i dodela privilegija korisniku/pretplatnicima:

    Webex za Cisco BroadWorks trenutno podržava sledeće modele obezbeđivanja korisnika:

    • Obezbeđivanje protoka pouzdanim e-porukama

    • Obezbeđivanje protoka bez pouzdanih e-poruka

    • Samostalna dodela privilegija korisniku

    • API dodelu privilegija

Obezbeđivanje protoka pomoću pouzdanih e-poruka

Integrisanu IM&P uslugu konfigurišete tako da koristi Webex uslugu URL, a zatim dodeljujete uslugu korisnicima. Server aplikacije koristi webex obezbeđivanje API zatražio odgovarajuće Webex korisničke naloge.

Ako možete da potvrdite da BroadWorks ima e-adrese pretplatnika koje su važeće i jedinstvene za Webex, ova opcija dodele privilegija automatski kreira i aktivira Webex naloge sa tim e-adresama kao korisničkim ID-om.

Možete da promenite paket pretplatnika preko čvorišta partnera ili da napišete sopstvenu aplikaciju da biste koristili dodelu privilegija za API da biste promenili pakete pretplatnika.

Obezbeđivanje protoka pomoću pouzdanih e-poruka

Obezbeđivanje protoka bez pouzdanih e-poruka

Integrisanu IM&P uslugu konfigurišete tako da koristi Webex uslugu URL, a zatim dodeljujete uslugu korisnicima. Server aplikacije koristi webex obezbeđivanje API zatražio odgovarajuće Webex korisničke naloge.

Ako ne možete da se oslonite na e-adrese pretplatnika koje drži BroadWorks, ova opcija obezbeđivanja kreira Webex naloge, ali ih ne možete aktivirati dok pretplatnici ne dostave i ne potvrde njihove e-adrese. U tom trenutku Webex može da aktivira naloge sa tim e-adresama kao ID-om korisnika.

Obezbeđivanje protoka bez pouzdanih e-poruka

Možete da promenite paket pretplatnika preko čvorišta partnera ili da napišete sopstvenu aplikaciju da biste koristili dodelu privilegija za API da biste promenili pakete pretplatnika.

Samostalna dodela privilegija korisniku

Sa ovom opcijom ne postoji obezbeđivanje protoka sa BroadWorks-a na Webex. Nakon što konfigurišete integraciju između Webexa i BroadWorks sistema, dobijate jednu ili više veza koje su specifične za obezbeđivanje korisnika u okviru Webex-a za Cisco BroadWorks partnerske organizacije.

Zatim dizajnirate sopstvene komunikacije (ili delegirate kupcima) kako biste distribuirati vezu pretplatnicima. Pretplatnici prate vezu, a zatim snabdevanje i provera valjanosti svojih e-adresa da bi kreirali i aktivirali svoje Webex naloge.

Samostalna dodela privilegija korisniku

Budući da su nalozi obezbeđeni u okviru vaše partnerove organizacije, možete ručno da prilagodite korisničke pakete preko čvorišta partnera ili da koristite API to da biste to uradili.


 

Korisnici moraju da postoje u BroadWorks sistemu koji integrišete sa Webex-om ili im je zabranjeno da kreiraju naloge sa tom vezom.

Obezbeđivanje pružaoca usluga putem API-ja

Webex izlaže skup javnih API-ja koji vam omogućavaju da napravite Webex za Cisco BroadWorks obezbeđivanje korisnika/pretplatnika u postojeći tok posla/alatke za upravljanje korisnicima.

Obezbeđivanje pružaoca usluga od strane API-ja – pouzdane e-adrese
Obezbeđivanje pružaoca usluga putem API-ja – nepouzdana e-pošta

Potrebne zakrpe sa protoku dodele privilegija

Ako koristite obezbeđivanje protoka, morate da instalirate sistemsku zakrpe i primenite CLI svojstvo. Uputstva koja se odnose na vašu BroadWorks verziju potražite na listi u nastavku:

Za R22:

  1. Instalirajte AP.as.22.0.1123.ap376508.

  2. Nakon instalacije, podesite svojstvo bw.msg.includeIsEnterpriseInOSSschema u true iz CLI u Maintenance/ContainerOptions.

    Više informacija potražite u napomenama zakrpe https://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt.

Za R23:

  1. Instaliraj AP.as.23.0.1075.ap376509

  2. Nakon instalacije, podesite svojstvo bw.msg.includeIsEnterpriseInOSSschema u true iz CLI u Maintenance/ContainerOptions.

    Više informacija potražite u napomenama zakrpe https://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt.

Za R24:

  1. Instaliraj AP.as.24.0.944.ap375100

  2. Nakon instalacije, podesite svojstvo bw.msg.includeIsEnterpriseInOSSschema u true iz CLI u Maintenance/ContainerOptions.

    Više informacija potražite u napomenama zakrpe https://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt.


 
Kada dovršite ove korake, nećete moći da dodelite privilegije novim korisnicima uslugama UC-One Collaborate. Novododeljeni korisnici moraju biti Webex za Cisco BroadWorks korisnike.

Biranje lokala

Podrška za funkciju biranja lokala omogućava korisnicima Usluge Webex za Cisco Broadworks da biraju druge korisnike sa lokalom sličnim primarni telefon broju u okviru istog preduzeća. Ovo je posebno korisno za korisnike koji nemaju DID brojeve.

Tokom dodeljivanja privilegija, lokal korisnika se čuva u Webex direktorijumu kao proširenje korisnika. Za BroadWorks pozivanje, proširenje se pojavljuje u aplikaciji Webex u polju proširenja svih oblasti metoda pokretanja poziva i profila korisnika. Webex za Cisco BroadWorks podržava pozive samo za lokal između korisnika unutar iste grupe i različitih grupa istog preduzeća sa kombinacijom koda za biranje lokacije i lokala. Međutim, pozivanje između dva preduzeća koje koristi samo lokale nije podržano.

Proširenje može da se dodeli korisnicima Cisco BroadWorks-a na sledeće načine:

  • Cisco BroadWorks korisnici

    • Javna API dodela privilegija kao "lokal"

      • Parametar lokala treba izričito da se usvoji kao deo API poziva. Za preduzeća/grupe koje imaju konfigurisani kôd za biranje lokacije (LDC), parametar lokala treba da bude kombinacija LDC i "broj lokala".

    • Flowthrough ili Samoaktivaciona dodela privilegija

      • Lokal i LDC (ako je primenljivo) automatski će se preuzeti sa BroadWorks-a.

  • Korisnici ili entiteti pozivanja samo preko BroadWorks-a

    • Sinhronizacija direktorijuma se automatski sinhronizuje sa uslugom BroadWorks pomoću kombinacije koda za biranje lokacije (LDC) broj lokala.

Tabela 2. Upravljanje brojevima lokala na osnovu načina dodele privilegija

BroadWorks zapisi pozivanja

Opis

Način dodele privilegija

Upravljanje lokalom

Webex za Cisco BroadWorks korisnike

Korisnici su omogućeni za Webex uslugu Cisco BroadWorks

Javni API

Lokal mora biti prosleđen kao parametar

Protok

Lokal je automatski preuzet iz usluge BroadWorks

Korisnici samo za BroadWorks pozivanje

Pozivanje korisnika koji nisu priključeni na Webex

Directory Sync

Lokal sinhronizovan sa sinhronizacijom direktorijuma

Entiteti koji ne pozivaju korisnika

Npr. telefon sa sala za konferencije, faks mašina, broj ciljane grupe

Directory Sync

Lokal sinhronizovan sa sinhronizacijom direktorijuma

BroadWorks liste brojeva telefona

Liste velikog preduzeća, grupe ili ličnih telefona

Directory Sync

Nije primenljivo

Preduslovi

  1. Verzija klijenta potrebna za podršku ovoj funkciji je 42.11 ili novija.

  2. Zakrpa gde se kodovi za biranje lokala i lokacije dodaju XSI i adapteru za dodelu privilegija februara 2022. godine za verziju 23 ili noviju kao deo:

    • AP.platforma.23.0.1075.ap380045

    • AP.as.23.0.1075.ap380045

    • AP.xsp.23.0.1075.ap380045

    • AP.as.24.0.944.ap380045

  3. Omogućite zaglavlje X-BroadWorks-Remote-Party-Info na AS-u koristeći donje CLI komanda za ovaj SIP poziv koji je potreban za podršku za funkciju biranja lokala.

    AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true

Prioritet opcija poziva aplikacije

Kao deo podrške za funkciju biranja lokala, podešavanje prioriteta opcija poziva u aplikaciji takođe je obezbeđeno na nivou partnera za sve Webex partnere za Cisco Broadworks. Koristeći ovo podešavanje partner može da upravlja podešavanjima prioriteta poziva svih upravljanih kupaca iz čvorišta partnera. Podešavanje prioriteta opcija poziva aplikacije za kupca takođe se može izmeniti u nivo korisnika portalu Control Hub.

Podešavanje prioriteta opcija poziva aplikacije sadrži proširenje kao drugu opciju i u Partner Hub i na portalu Control Hub kada je Webex za Cisco Broadworks korisnika novo obezbeđen lokalom putem bilo kog od gore pomenutih načina obezbeđivanja.

Za sve postojeće organizacije kojima su dodeljene privilegije, opcija lokala će biti u skrivenom stanju (podrazumevano) u podešavanju prioriteta opcija poziva aplikacije. Ovo neće prikazati proširenje u audio/video poziv korisnika u aplikaciji Webex.

Slede opcije za vidljivost opcije poziva lokala za postojeće kupce:

  1. Ako partner želi da sve upravljane org. kupca budu obezbeđene lokalom kao jedna od opcija poziva, preporučuje se da administrator partnera premesti proširenje iz skrivenog u dostupno u Partner Hub. Ovim putem će upravljane organizacije kupca naslediti podešavanje od svog partnera.

  2. Ako partner želi da obezbedi proširenje u opcijama poziva za određenu organizaciju kupca, preporučuje se administratoru partnera da premesti proširenje iz skrivenog u dostupno u Kontrolni centar.

Podrška za grupne kontakte

Ova funkcija poboljšava Webex za BroadWorks DirSync uslugu uklanjanjem ograničenja za sinhronizaciju do 1500 kontakata sa grupnih telefonskih lista na BroadWorks-u i omogućavajući partnerima da sinhronizuju do 30K kontakata sa liste telefona jedne grupe i da je podese sa povećanjem od 30K kontakata za listu telefona velikog preduzeća, koje je izdato zasebno.

Postoji ukupno ograničenje od 200K za sve spoljne kontakte po organizaciji, koje bi se primenjivao na zbir telefonskih lista za Enterprise i Group u jednom BroadWorks preduzeću. Na primer, BroadWorks preduzeće koje ima listu brojeva telefona velikog preduzeća sa 30K i takođe 5 grupnih telefonskih lista biće podržano sa 30K (ukupno 180K po organizaciji). Međutim, ako postoji po 6 grupnih telefonskih lista sa po 30K, to neće biti podržano (ukupno 210K).


 

Ova funkcija je dostupna na zahtev. Obratite se timu naloga da biste ga omogućili.

  • Pre nego što omogućite funkciju, biće pokrenuta preduslovna migracija za dodelu privilegija i pridruživanje grupama za sve postojeće korisnike.

  • Cisco tim će pokrenuti internu organizaciju API migrirati sve postojeće korisnike kojima su dodeljene privilegije kako bi ih povezali sa pravom grupom. NAPOMENA: Obrada može potrajati do jedne sedmice.

  • Kada se dovrši migracija za partnera i funkcija bude omogućena, svi novododeljeni korisnici će biti "grupisani" na odgovarajući način.

Nakon što se funkcija omogući, DirSync usluga počinje sinhronizaciju kontakata sa listom telefona BroadWorks grupe u namenski prostor za skladištenje kontakata po grupi u Webex Contact Service.

Grupa preduzeća korisnika tokom dodele privilegija mora da se skladišti u Webex direktorijumu kako bi se označila grupa kojoj pripada ovaj korisnik. Povezivanje korisnika sa BroadWorks grupom u Webex direktorijumu omogućava korisnicima da Aplikacija Webex kontaktiraju sa pretragom u skladištu grupe Contact Service za određenu grupu korisnika.

Ova funkcija zahteva da se Webex za BroadWorks pretplatnika dodele privilegije u Webexu pomoću ID-a grupe preduzeća BroadWorks.

ID BroadWorks grupe preduzeća može da se dodeli cisco BroadWorks korisnicima na sledeće načine:

  • Webex za Cisco BroadWorks korisnike

    • Javna API dodela privilegija kao "spEnterpriseGroupId"

      • ID BroadWorks grupe preduzeća treba izričito da se prosleđuje u spEnterpriseGroupId parametru API poziva.

    • Flowthrough ili Samoaktivaciona dodela privilegija

      • ID BroadWorks grupe preduzeća će se automatski preuzeti sa BroadWorks-a.

    • Korisnici ili entiteti pozivanja samo preko BroadWorks-a

      • Nije primenljivo. Nije potrebno sinhronizovati BroadWorks ID grupe preduzeća za ove korisnike.

Tabela 3. Upravljanje grupama preduzećima ID na osnovu načina dodele privilegija

BroadWorks zapisi pozivanja

Opis

Način dodele privilegija

Upravljanje grupama preduzeća ID

Webex za Cisco BroadWorks korisnike

Korisnici su omogućeni za Webex uslugu Cisco BroadWorks

Javni API

ID BroadWorks grupe preduzeća mora biti prosleđen kao parametar spEnterpriseGroupId

Protok

ID BroadWorks grupe preduzeća automatski se preuzima iz usluge BroadWorks

Korisnici samo za BroadWorks pozivanje

Pozivanje korisnika koji nisu priključeni na Webex

Directory Sync

Nije primenljivo

Entiteti koji ne pozivaju korisnika

Npr. telefon sa sala za konferencije, faks mašina, broj ciljane grupe

Directory Sync

Nije primenljivo

BroadWorks liste brojeva telefona

Kontakti na broadWorks grupnim telefonskim listama telefona

Directory Sync

Grupni kontakti se čuvaju u usluzi Webex Contact Service povezanoj sa određenom grupom

BroadWorks enterpsie ili persionalne telefonske liste

Kontakti iz liste velikog preduzeća ili ličnih telefonskih lista

Directory Sync

Nije primenljivo


 

Javne API moraju biti ažurirane pre migracije. Migracija ne može da se završi dok se OVA API ne dovrši ID BroadWorks grupe preduzeća treba izričito da se useli u spEnterpriseGroupId parametru API pozivu https://developer.webex.com/docs/api/changelog#2023-march

Nakon što se funkcija omogući i kao rezultat sledeće sinhronizacije direktorijuma, korisničke grupe preduzeća će takođe biti prikazane na platformi Control Hub. Vizuelizacija grupa u čvorištu Control Hub za Webex za BroadWorks je čisto informativna u ovoj fazi. Administratori partnera i kupaca ne bi trebalo da obavljaju nikakve izmene na grupama ili članstvu u grupi na platformi Control Hub jer se ove promene neće odraziti na BroadWorks. Grupno upravljanje na platformi Control Hub namenjeno je partnerima koji će usvojiti predstojeće API-je za upravljanje kontaktima.

Migracija i buduća provera

Cisco progresija BroadSoft unified communications klijenta je da se udaljeni u UC-One na Webex. Postoji odgovarajući napredak usluga podrške dalje od mreže dobavljača usluga – osim pozivanja – ka Webex cloud platformi.

Bez obzira na to da li koristite UC-One SaaS ili BroadWorks Collaborate, željena strategija migracije je primena novih, namenskih XSP|ADP-ova za integraciju sa Webex-om za Cisco BroadWorks. Možete da pokrenete dve usluge paralelno prilikom migracije kupaca u Webex, a na kraju ćete ponovo da prekucate infrastrukturu koja se koristi za prethodno rešenje.

Preporučene pretplate na dokument

Članci Webex centra za pomoć (na help.webex.com) imaju opciju pretplate koja vam omogućava da dobijate obaveštenje e-poštom svaki put kada se taj članak ažurira.

Preporučujemo da se pretplatite na svaki od sledećih članaka kako ne biste propustili kritična ažuriranja koja utiču na povezivanje na mrežu. Da biste se pretplatili, idite na svaku od dole navedenih veza i u članku koji se pokreće kliknite na dugme "Pretplati ".

U najmanju mogučnost, preporučujemo da se pretplatite na listu iznad. Međutim, većina Webex članaka i dokumenata navedenih u okviru "Dodatni dokumenti" ima opciju "Pretplata". Da bi se ova opcija pojavila, članak mora da se pojavi na help.webex.com.


 
Ne postoji opcija pretplate za odredišne stranice za dokumentaciju.

Dodatni dokumenti

Više informacija o usluzi Webex potražite u sledećoj povezanoj dokumentaciji za Cisco BroadWorks:

Webex za Cisco BroadWorks dokumente

Administratori partnera mogu da koriste sledeće dokumente i lokacije da bi dobili informacije o Webexu za Cisco BroadWorks.

Webex za Cisco BroadWorks članke

Administratori partnera mogu da koriste sledeće opcionalne lokacije da bi saznali više o aplikaciji Webex za Cisco BroadWorks:

Cisco BroadWorks dokumenata

Administratori partnera mogu da se pozivaju na Cisco BroadWorks lokaciju na cisco.com tehničkim dokumentima koji opisuju kako primeniti Cisco BroadWorks deo rešenja:

Članci pomoći za Webex

Sledeće Webex lokacije za pomoć mogu se koristiti za pronalaženje Webex članaka koji pomažu administratorima klijenata i krajnjim korisnicima da koriste Webex funkcije.

  • Webex od pružalaca usluga – Ova odredišna stranica sadrži veze sa informacijama prvi koraci i najčešće korišćenim člancima za korisnike aplikacije Webex koji su kupili Webex usluge od dobavljača usluga.

  • Webex centar za pomoć – koristite funkciju pretrage na lokaciji help.webex.com da biste potražili dodatne članke u aplikaciji Webex koji opisuju aplikaciju Webex Webex Meetings funkcionalnost. Možete da tražite članke korisnika ili administratora.

Dokumentacija programera

Pripremite svoje okruženje

Tačke odluke

Obzir Pitanja na koja treba odgovoriti Resursi

Arhitektura i infrastruktura

Koliko XSP|administratora?

Kako жe da uzmu MTLS?

Cisco BroadWorks planer kapaciteta sistema

Vodič za Cisco BroadWorks sistem inženjering

XSP|ADP CLI referenca

Ovaj dokument

Dodela privilegija kupcu i korisniku

Možete li da potvrdete da imate poverenja u e-poruke u BroadWorks-u?

Da li želite da korisnici obezbede e-adrese da bi aktivirali svoje naloge?

Moћeљ li da napraviљ alatke za upotrebu API?

Javni API dokumenti na https://developer.webex.com

Ovaj dokument

Brendiranje Koju boju i logotip želite da koristite? Aplikacija Webex članak o brendiranju
Obrasci Koji su vaši različiti slučajevi korišćenja kupca? Ovaj dokument
Funkcije pretplatnika po kupcu/grupi Odaberite paket da biste definisali nivo usluge po obrascu. Osnovni, standardni, Premium ili Softphone.

Ovaj dokument

Matrica funkcije/paketa

Osnovna potvrda identiteta BroadWorks ili Webex Ovaj dokument
Adapter za dodelu privilegija (za opcije protoka za dodelu privilegija)

Da li već koristite integrisani IM&P, npr. za UC-One SaaS?

Da li nameravate da koristite više obrazaca?

Da li se očekuje češće korišćenje slučaja?

Ovaj dokument

Referenca CLI servera aplikacije

Arhitektura i infrastruktura

  • Sa kakvom razmerom nameravate da počnete? Moguće je podešati u budućnosti, ali trenutna procena korišćenja bi trebalo da podstakne planiranje infrastrukture.

  • Radite sa svojim Cisco menadžerom naloga / predstavnikom prodaje da biste povećali XSP|ADP infrastrukturu, u skladu sa planerom kapaciteta Cisco BroadWorks sistema i Cisco BroadWorks System Engineering Guide.

  • Kako će Webex podstaći međusobne TLS sa vašim XSP|ADP-ovima? Pravo na XSP|ADP u DMZ ili putem TLS proksi? Ovo utiče na upravljanje sertifikatima i na URL adrese koje koristite za interfejse. (Ne podržavamo nešifrisane TCP veze sa ivicom vaše mreže).

Dodela privilegija za kupca i korisnika

Koji način dodele privilegija korisnika vam najviše odgovara?

  • Obezbeđivanje protoka pouzdanim e-porukama: Dodeljanjem usluge "Integrisani IM&P" na BroadWorks-u, pretplatnik se automatski dodeljuje u aplikaciji Webex.

    Ako takođe možete da potvrdite da su pretplatnici e-adrese u BroadWorks-u važeći i jedinstveni za Webex, možete da koristite promenljivu "pouzdane e-adrese" za flowthrough obezbeđivanje. Webex nalozi pretplatnika se kreiraju i aktiviraju bez njihove intervencije; jednostavno preuzmu klijenta i prijaviti se.

    E-adresa je ključni korisnički atribut u usluzi Webex. Stoga dobavljač usluga mora da obezbedi važeću e-adresa za korisnika da bi mu obezbedio privilegije za Webex usluge. Ovo mora da bude u atributu e-ID korisnika u aplikaciji BroadWorks. Preporučujemo da ga kopirate i u alternativni ID atribut.

  • Obezbeđivanje protoka bez pouzdanih e-poruka: Ako ne možete da verujete e-adresama pretplatnika, i dalje možete da dodelite integrisanu IM&P uslugu u BroadWorks-u omogući upotrebu korisnicima u aplikaciji Webex.

    Pomoću ove opcije nalozi se kreiraju kada dodelite uslugu, ali pretplatnici moraju da snabdeju i potvrde svoje e-adrese da bi aktivirali Webex naloge.

  • Samostalna dodela privilegija korisniku: Ova opcija ne zahteva IM&P usluge u aplikaciji BroadWorks. Vi (ili vaši kupci) umesto toga distribuirate vezu za obezbeđivanje i veze za preuzimanje različitih klijenata, sa brendiranjem i uputstvima.

    Pretplatnici prate vezu, a zatim snabdevanje i provera valjanosti svojih e-adresa da bi kreirali i aktivirali svoje Webex naloge. Zatim preuzimaju klijent i prijaviti se i Webex preuzima neku dodatnu konfiguraciju o njima preko broadWorks-a (uključujući primarne brojeve).

  • DOdela privilegija za SP putem API-ja: Webex izlaže skup javnih API-ja koji omogućavaju dobavljačima usluga da kreiraju korisnika/pretplatnika koji se dodeljuju postojećim radnim tokovima.

Zahtevi za dodelu privilegija

Sledeća tabela rezimira zahteve za svaki način dodele privilegija. Pored ovih zahteva, primena mora da ispunjava opšte sistemske zahteve opisane u ovom vodiču.

Način dodele privilegija

Zahtevi

Flowthrough dodela privilegija

(Pouzdana ili nepouzdana e-pošta)

Webex usluga dodele privilegija API dodaje postojeće BroadWorks korisnike webexu automatski kada korisnik ispuni zahteve, a vi uključite integrisanu IM+P uslugu.

Postoje dva toka (pouzdane e-adrese ili nepouzdane e-poruke) koje dodeljujete putem obrasca za priključivanje u aplikaciji Webex.

BroadWorks zahtevi:

  • Korisnik postoji na BroadWorks-u sa primarnim brojem ili lokalom.

  • Korisniku je dodeljena integrisana IM+P usluga, koja označava da Webex pruža URL adresa usluge.

  • Samo pouzdane e-adrese. Korisnik ima konfigurisanu e-adresa na BroadWorks-u. Preporučujemo da dodate i e-poruku alternativnom ID jer ovo omogućava korisniku da se prijavi koristeći BroadWorks akreditive.

  • BroadWorks ima instalirane obavezne zakrpe za obezbeđivanje protoka. Pogledajte potrebne zakrpe sa flowthrough obezbeđivanje (u nastavku) za zahteve zakrpe.

  • BroadWorks AS je povezan direktno sa Webex oblakom ili je proxy adaptera za dodelu privilegija konfigurisan sa vezom sa webex dodelama privilegija URL adresa usluge.

    Pogledajte članak Konfigurisanje servera aplikacije sa uslugom URL biste dobili Webex obezbeđivanje usluga URL adresa usluge.

    Pogledajte Cisco BroadWorks implementiranje proxy servera adaptera za obezbeđivanje da biste konfigurisali proxy adaptera za dodelu privilegija.

Webex zahtevi:

Šablon priključivanja sadrži sledeća podešavanja:

  • Omogućite BroadWorks tok kroz preklopnik za dodelu privilegija je uključen.

  • Obezbeđivanje ime naloga i lozinka se dodeljuje pomoću akreditivi administratora na nivou sistema BroadWorks

  • Potvrda korisnika je podešena na Pouzdane BroadWorks e-poruke ili nepouzdane e-poruke.

Samostalna dodela privilegija korisniku

Administrator obezbeđuje postojećem BroadWorks korisniku vezu do portala za aktivaciju korisnika. Korisnik mora da se prijavi na portal koristeći BroadWorks akreditive i obezbedi važeću e-adresa. Nakon potvrđivanja e-pošte, Webex preuzima dodatne informacije korisničke informacije da bi dovršio dodelu privilegija.

BroadWorks zahtevi:

  • Korisnik mora da postoji na broadWorks-u sa primarnim brojem ili lokalom

Webex zahtevi:

Šablon priključivanja sadrži sledeća podešavanja:

  • Uključi preklopnik za omogućavanje protoka kroz dodelu privilegija je isključen.

  • Potvrda korisnika je podešena na nepouzdanu e-poštu.

  • Označena je opcija "Dozvoli korisnicima samoaktivaciju ".

DOdela privilegija putem usluge SP je kontrolisana putem API

(Pouzdana ili nepouzdana e-pošta)

Webex izlaže skup javnih API-ja koji vam omogućavaju da napravite obezbeđivanje korisnika postojećim tokovima rada i alatkama. Postoje dva toka:

  • Pouzdane e-adrese – API korisniku, primenjujući BroadWorks e-poruku kao Webex e-adresu.

  • Nepouzdane e-API – korisnik API korisnika, ali korisnik mora da se prijavi na portal za aktivaciju korisnika i obezbedi važeću e-adresa.

BroadWorks zahtevi:

  • Korisnik mora da postoji na BroadWorks-u sa primarnim brojem ili lokalom.

Webex zahtevi:

  • U obrascu za priključivanje, verifikacija korisnika je podešena na pouzdane BroadWorks e-poruke ili nepouzdane e-poruke.

  • Morate registrovati svoju aplikaciju i zatražiti dozvolu.

  • Morate da zatražite na OAuth token sa opsegom koji su istaknuti u odeljku "Potvrda identiteta" u odeljku Webex za BroadWorks uputstvo za developere.

  • Morate da posvetite administratora ili administratoru dodele privilegija u vašoj partner organizaciji.

Da biste koristili API-je, idite na BroadWorks pretplatnicima.

Potrebne zakrpe sa protoku dodele privilegija

Ako koristite obezbeđivanje protoka, morate da instalirate sistemsku zakrpe i primenite CLI svojstvo. Uputstva koja se odnose na vašu BroadWorks verziju potražite na listi u nastavku:

Za R22:

  1. Instalirajte AP.as.22.0.1123.ap376508.

  2. Nakon instalacije, podesite svojstvo bw.msg.includeIsEnterpriseInOSSschema u true iz CLI u Maintenance/ContainerOptions.

    Više informacija potražite u napomenama zakrpe https://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt.

Za R23:

  1. Instaliraj AP.as.23.0.1075.ap376509

  2. Nakon instalacije, podesite svojstvo bw.msg.includeIsEnterpriseInOSSschema u true iz CLI u Maintenance/ContainerOptions.

    Više informacija potražite u napomenama zakrpe https://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt.

Za R24:

  1. Instaliraj AP.as.24.0.944.ap375100

  2. Nakon instalacije, podesite svojstvo bw.msg.includeIsEnterpriseInOSSschema u true iz CLI u Maintenance/ContainerOptions.

    Više informacija potražite u napomenama zakrpe https://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt.


 
Kada dovršite ove korake, nećete moći da dodelite privilegije novim korisnicima uslugama UC-One Collaborate. Novododeljeni korisnici moraju biti Webex za Cisco BroadWorks korisnike.

Podržani jezički standardi

Tokom dodele privilegija, jezik koji je dodeljen u usluzi BroadWorks prvim dodeljenim privilegijama administratorski korisnik automatski se dodeljuje kao podrazumevani lokal za tu organizaciju kupca. Ovo podešavanje određuje podrazumevani jezik koji se koristi za e-poruke aktivacije, sastanke i pozive za sastanke u okviru te organizacije korisnika.

Podržani su jezički standardi od pet znakova u formatu (ISO-639-1)_(ISO-3166). Na primer, en_SAD odgovaraju E Sjedinjenenglish_Američke Države. Ako je zatražen samo jezik sa dva slova (u formatu ISO-639-1), usluga će generisati lokalni jezik od pet znakova kombinovanjem zahtevanog jezika sa pozivnim brojem zemlje iz obrasca, npr. "zahtevaniLanguage_CountryCode", ako nije moguće dobiti važeći lokal, tada će podrazumevani razumni lokal koji se koristi na osnovu zahtevanog koda jezika.

Sledeća tabela navodi podržane lokale i mapiranje koje konvertuje jezički kôd od dva slova u lokal od pet znakova za situacije u kojima lokal od pet znakova nije dostupan.

Tabela 1. Kodovi lokalnog standarda za podržani jezik

Podržani jezički standardi

(ISO-639-1)_(ISO-3166)

Ako je dostupan samo kôd jezika sa dva slova...

Kôd jezika (ISO-639-1) **

Koristite podrazumevani osetni lokal (ISO-639-1)_(ISO-3166)

en_US

en_AU

en_GB

en_CA

en

en_US

fr_FR

fr_CA

fr

fr_FR

cs_CZ

cs

cs_CZ

da_DK

da

da_DK

de_DE

De

de_DE

hu_HU

Hu

hu_HU

id_ID

Id

id_ID

it_IT

to je

it_IT

ja_JP

ja

ja_JP

ko_KR

ko

ko_KR

es_ES

es_CO

es_MX

Es

es_ES

nl_NL

nl

nl_NL

nb_NE

Nb

nb_NE

pl_PL

Pl

pl_PL

pt_PT

pt_BR.

Pt

pt_PT

ru_RU

ru

ru_RU

ro_RO

Ro

ro_RO

zh_CN

zh_TW

z z

zh_CN

sv_SE

sv

sv_SE

ar_SA

ar

ar_SA

tr_TR

Tr

tr_TR


 

es_Webex Meetings lokacije ne podržavaju lokalnestandardeid_ CO, ID NO nb_i pt_PT. Za ove lokale, Webex Meetings sajtovi će biti samo na engleskom jeziku. Engleski jezik je podrazumevani lokal za lokacije ako nije potreban nijedan/nevažeći/nepodržani lokal za lokaciju. Ovo polje za jezik je primenljivo prilikom kreiranja organizacije i Webex Meetings lokacije. Ako se u objavi ili u listi API pretplatnika ne pominje jezik, onda će se jezik iz obrasca koristiti kao podrazumevani jezik.

Brendiranje

Administratori partnera mogu da koriste napredna prilagođavanja brendiranje da bi prilagodili način na koji aplikacija Webex traži organizacije kupaca koje taj partner upravlja. Administratori partnera mogu da prilagode sledeća podešavanja da bi se uverili da aplikacija Webex odražava njihov brend i identitet kompanije:

  • Logotip kompanije

  • Jedinstvene šeme boja za režim svetleće ili tamne boje

  • Prilagođene URL adrese podrške

Detalje o tome kako da prilagodite brendiranje potražite u članku Konfigurisanje naprednih prilagođavanja brendiranje.


 
  • Osnovna prilagođavanja brendanja su u procesu zastarelih. Preporučujemo da primenite napredno brendiranje koje nudi širi opseg prilagođavanja.

  • Više detalja o tome kako se brendiranje primenjuje prilikom prilaganja postojećoj organizaciji kupca potražite u uslovima priloga organizacije u odeljku Priloži Webex za BroadWorks sa postojećom organizacijom.

Ulazna migracija šablona

Obrasci priključivanja vam omogućavaju da definišete parametre po kojima se kupci i povezani pretplatnici automatski dodeljuju na Webex-u za Cisco BroadWorks. Možete da konfigurišete više obrazaca priključivanja po potrebi, ali kada priključite kupca to je povezano sa samo jednim šablonom (ne možete primeniti više obrazaca na jednog kupca).

Neki od primarnih parametara šablona su navedeni u nastavku.

Paket

  • Kada kreirate šablon, morate da izaberete podrazumevani paket (za detalje pogledajte "Paketi" u odeljku "Pregled"). Svi korisnici kojima su dodeljene privilegije pomoću tog šablona, bez obzira na protok ili samostalnu dodelu, dobijaju podrazumevani paket.

  • Imate kontrolu nad izborom paketa za različite kupce tako što ćete kreirati više obrazaca i izabrati različite podrazumevane pakete u svakom od njih. Zatim možete da distribuirate različite veze za obezbeđivanje ili različite adaptere za obezbeđivanje po preduzeću, u zavisnosti od izabranog načina obezbeđivanja korisnika za te obrasce.

  • Možete da promenite paket određenih pretplatnika u ovoj podrazumevanoj vrednosti, koristeći privilegije za API ( pogledajte Webex za Cisco BroadWorks API dokumentaciju ili putem Partner Hub (pogledajte "Promeni paket korisnika u partnersko čvorište").

  • Ne možete da promenite paket pretplatnika iz aplikacije BroadWorks. Dodela integrisane IM&P usluge je uključena ili isključena; ako pretplatnik dodeli ovu uslugu u broadWorks-u, obrazac Partner Hub povezan sa tim nalogom pretplatnika za dodelu privilegija URL paket definiše paket.

Preправите предузетника и пословних услуга и гру

  • Način na koji je vaš BroadWorks sistem konfigurisan utiče na tok kroz dodelu privilegija. Ako ste preправност у прошлости, тражите управљање примарном поруком када се креирате

  • Ako je vaš BroadWorks sistem konfigurisan u režimu pružaoca usluga, možete da ostavite isključivanje režima velikog preduzeća u svojim obrascima.

  • Ako planirate da dodelite privilegije organizacijama kupca koristeći BroadWorks režime, morate da koristite različite šablone za grupe i velika preduzeća.


 
Uverite se da ste primenili BroadWorks zakrpe koje su potrebne za protočnu dodelu privilegija. Više detalja potražite u članku Potrebne zakrpe sa protoku dodeljivanja.

Režim potvrde identiteta

Odlučite kako želite da pretplatnici potvrde identitet kada se prijave na Webex. Režim možete da dodelite koristeći podešavanje režima potvrde identiteta u šablonu priključivanja. U sledećoj tabeli prikazane su neke od opcija.


 
Ovo podešavanje nema uticaja na prijavljivanje na portal za aktivaciju korisnika. Korisnici koji prijaviti se na portal moraju da unesu svoje BroadWorks korisnički ID i lozinku, kao što je konfigurisano na BroadWorks-u, bez bilo kakvog podešavanja režima potvrde identiteta na obrascu priključivanja.
Režim potvrde identitetaBroadWorksWebex
Primarni identitet korisnikaBroadWorks ID korisnikaE-adresa
Pružalac usluga identiteta

BroadWorks.

  • Ako konfigurišete direktnu vezu sa uslugom BroadWorks, aplikacija Webex direktno potvrđuje identitet na BroadWorks serveru.

    Da biste konfigurisali direktnu vezu, opcija "Omogući direktnu BroadWorks potvrdu identiteta" polje za potvrdu mora biti potvrđena u okviru konfiguracije BroadWorks klastera na čvorištu partnera (podrazumevano, podešavanje nije označeno).

  • U suprotnom, potvrda identiteta za BroadWorks se olakšala putem usluge posrednika koju organizuje Webex.

Cisco Common Identity
Višestruka potvrda identiteta?NeZahteva IdP kupca koji podržava višestruku potvrdu identiteta.

Putanja potvrde akreditivnosti

  1. Pregledač se pokreće gde korisnik šalje e-poštu da bi se pokrenuo tok prijavljivanja i otkrio svoj režim potvrde identiteta.

  2. Pregledač se zatim preusmeruje na Webex hostovanu stranicu za prijavljivanje na BroadWorks (ova stranica se može brendirati)

  3. Korisnik pruža BroadWorks ID korisnika i lozinku na stranici za prijavljivanje.

  4. Korisnički akreditivi se potvrđuju u smislu BroadWorks-a.

  5. Nakon uspeha, kôd za autorizaciju se dobija iz aplikacije Webex. Ovo se koristi za dobijanje neophodnih tokena za pristup za Webex usluge.

  1. Pregledač se pokreće gde korisnik šalje e-poštu da bi se pokrenuo tok prijavljivanja i otkrio svoj režim potvrde identiteta.

  2. Pregledač se preusmeruje na IdP (ili Cisco Common Identity ili IdP kupca) gde će mu biti predstavljen portal za prijavljivanje.

  3. Korisnik pruža odgovarajuće akreditive na stranici za prijavljivanje

  4. Višestruka potvrda identiteta može da se izvrši ako IdP kupca to podržava.

  5. Nakon uspeha, kôd za autorizaciju se dobija iz aplikacije Webex. Ovo se koristi za dobijanje neophodnih tokena za pristup za Webex usluge.


 
Za detaljniji pregled toka SSO prijave sa direktnom potvrdom identiteta na BroadWorks, pogledajte SSO tok prijavljivanja.

UTF-8 šifrovanje sa BroadWorks potvrdom identiteta

Sa BroadWorks potvrdom identiteta preporučujemo da konfigurišete UTF-8 kodiranje za zaglavlje za potvrdu identiteta. UTF-8 rešava problem do kojeg može doći pomoću lozinki koje koriste specijalne znakove, pri kom veb-pregledač ne šifruje pravilno znakove. Koristeći kodirano UTF-8, zaglavlje kodirano sa osnovom 64 rešava ovaj problem.

UTF-8 kodiranje možete da konfigurišete pokretanjem jedne od sledećih CLI komandi na XSP ili ADP-u:

  • XSP_CLI/Applications/WebContainer/Tomcat/GeneralSettings> set authenticationEncoding UTF-8

  • ADP_CLI/Applications/WebContainer/Tomcat/GeneralSettings> set authenticationEncoding UTF-8

Zemlja

Morate da izaberete zemlju kada kreirate šablon. Ova zemlja će automatski biti dodeljena kao zemlja organizacije za sve kupce kojima su dodeljene privilegije pomoću šablona u usluzi Common Identity. Pored toga, zemlja organizacije će odrediti podrazumevane globalne brojeve telefona za pridruživanje sastanku za Cisco PSTN Webex Meetings lokacijama.

Podrazumevani globalni brojevi telefona za pridruživanje sastanku za lokaciju biće podešeni na prvi dostupan broj telefona za pridruživanje sastanku definisan u telefonskom domenu na osnovu zemlje organizacije. Ako zemlja organizacije nije pronađena u broju poziva definisanom u telefonskom domenu, koristiće se podrazumevani broj te lokacije.

Tabela 2. U sledećoj tabeli naveden je podrazumevani pozivni broj za pridruživanje sastanku na osnovu svake lokacije:

S ne.

Lokacija

Pozivni broj

Ime zemlje

1

AMER

+1

SAD, CA

2

Azijsko-pacifička oblast

+65

Singapur

3

ANZ

+61

Australija

4

EMEA

+44

Velike britanije

5

EVRA

+49

Nemačka

Više partnera aranžmana

Nameravate li da podred za Webex za Cisco BroadWorks u drugu pružalac usluga? U ovom slučaju, svakoj pružalac usluga će biti potrebna određena partnerska organizacija na platformi Webex Control Hub kako bi im se omogućilo da obezbede rešenje za svoju bazu kupaca.

Adapter za dodelu privilegija i šabloni

Kada koristite flowthrough obezbeđivanje, privilegije za URL koje unesete u BroadWorks izvedena je iz šablona na platformi Control Hub. Možete imati više obrazaca, a samim tim i više URL adresa za dodelu privilegija. Ovo vam omogućava da izaberete, po osnovu velikog preduzeća, koji paket treba primeniti na pretplatnicima kada im se odobri integrisana IM&P usluga.

Morate da razmislite o tome da li želite da postavite obezbeđivanje nivoa sistema kao URL podrazumevanu putanju dodele privilegija i koju obrazac želite da koristite za to. Na ovaj način je potrebno samo da izričito podesite obezbeđivanje usluga za URL preduzećima kojima je potreban drugi šablon.

Takođe, imajte na umu da možda već koristite funkciju obezbeđivanja URL na nivou sistema, na primer za UC-One SaaS. Ako je to slučaj, možete se odlučiti za očuvanje nivoa sistema URL za obezbeđivanje korisnika u UC-One SaaS-u i zamene za ta preduzeća koja prelaze u Webex za Cisco BroadWorks. Druga mogućnost je da pokušate na drugi način i podesite nivo sistema za URL za Webex za BroadWorks i ponovo konfigurišite velika preduzeća koja želite da zadržite na UC-One SaaS-u.

Izbori konfiguracije povezani sa ovom odlukom detaljno su opisani u opciji Konfigurisanje servera aplikacije sa uslugama obezbeđivanja usluga URL.

Proxy adaptera za dodelu privilegija

Radi dodatne bezbednosti, proxy adaptera za dodelu privilegija omogućava vam da koristite HTTP(S) proxy na platformi za isporuku aplikacija za obezbeđivanje protoka između AS i Webexa. Proxy veza stvara end-to-end TCP koji relejni saobraćaj između AS-a i Webexa, čime se zanemariju potrebe da se AS direktno poveže sa javnim internetom. Za bezbedne veze, TLS se koristiti.

Ova funkcija zahteva da podesiti proxy servera na BroadWorks-u. Više detalja potražite u opisu funkcije proxy servera za Cisco BroadWorks adapter za dodelu privilegija.

Minimalni zahtevi

Nalozi

Svi pretplatnici koje dodeljuju privilegije za Webex moraju da postoje u BroadWorks sistemu koji integrišete sa webex-om. Ako je potrebno, možete integrisati više BroadWorks sistema.

Svi pretplatnici moraju da imaju BroadWorks licence i primarni broj ili lokal.

Webex koristi e-adrese kao primarne identifikatore za sve korisnike. Ako koristite flowthrough obezbeđivanje sa pouzdanim e-porukama, onda vaši korisnici moraju da imaju važeće adrese u atributu e-pošte u BroadWorks-u.

Ako vaš predložak koristi BroadWorks potvrdu identiteta, možete da kopirate e-adrese pretplatnika u alternativni ID atribut u BroadWorks-u. To korisnicima omogućava da se prijave u Webex koristeći e-adrese i lozinke za BroadWorks.

Administratori moraju da koriste Webex naloge da bi prijaviti se partnerski čvorište.


 
Nije podržano priključivanje BroadWorks administratora u Webex za Cisco BroadWorks. Možete da priključite samo korisnike BroadWorks poziva koji imaju primarni broj i/ili lokal. Ako koristite flowthrough obezbeđivanje, korisnicima takođe mora biti dodeljena integrisana IM&P usluga.

Serveri u vašoj mreži i zahtevima softvera

  • BroadWorks instance sa minimalnom verzijom R22. Pogledajte BroadWorks softverske zahteve (u ovom dokumentu) za podržane verzije i zakrpe. Više informacija potražite u odeljku sa smernicama za životni ciklus BroadSoft proizvoda u smernicama za životni ciklus BroadSoft lifecycle i BroadWorks softveru matrica kompatibilnosti.

  • BroadWorks instance treba da sadrže najmanje sledeće servere:

    • Server aplikacije (AS) sa verzijom usluge BroadWorks kao iznad

    • Mrežni server (NS)

    • Server profila (PS)

  • Javni XSP ADP|server(i) ili platforma za isporuku aplikacija (ADP) ispunjavaju sledeće zahteve:

    • Usluga potvrde identiteta (BWAuth)

    • XSI radnje i interfejsi događaja

    • DMS (upravljanje uređajem veb aplikacija)

    • CTI interfejs (intergracija računarska telefonija)

    • TLS 1.2 sa važećim sertifikatu (koji nije samopotpisan) i svim potrebnim posrednicima. Zahteva administratora na nivou sistema da bi se olakšalo pronalaženje preduzeća.

    • Zajednička TLS (mTLS) potvrda identiteta za uslugu potvrde identiteta (zahteva javni Webex sertifikat klijenta lanac instaliran kao tip pouzdanosti)

    • Zajednička TLS (mTLS) potvrda identiteta za CTI interfejs (zahteva javni Webex sertifikat klijenta lanac instaliran kao tip pouzdanosti)

  • Zasebni XSP/ADP server deluje kao "Push Server za obaveštenja o pozivima" (NPS u vašem okruženju koji se koristi za prosleđivanje obaveštenja o pozivima na Apple/Google. Zovemo ga "CNPS" ovde da bismo ga razlikovali od usluge u aplikaciji Webex koja pruža prosleđena obaveštenja za razmenu poruka i prisustvo).

    Ovaj server mora biti na R22 ili novijoj verziji.

  • Zahtevamo poseban XSP/ADP server za CNPS zato što nepredvidivost opterećenja sa Webex-a za BWKS veze u oblaku može negativno da utiče na performanse NPS servera, sa rezultatom povećanog kašnjenja obaveštenja. Više informacija o XSPADP skali potražite u Vodiču za inženjering sistema Cisco BroadWorks|.

Platforme aplikacije Webex

Fizički telefoni i dodatna oprema

Integracija uređaja

Više detalja o priključivanje i servisu Room OS i MPP uređaja za Webex za Cisco BroadWorks potražite u Vodiču za integraciju uređaja za Webex za Cisco BroadWorks.

Profili uređaja

Slede DTAF datoteke koje treba da učitate na servere aplikacije da biste podržali aplikaciju Webex kao klijent za pozivanje. To su iste DTAF datoteke koje se koriste za UC-One SaaS, ali postoji nova config-wxt.xml.template koja se koristi za aplikaciju Webex.

Da biste preuzeli najnovije profile uređaja, idite na lokaciju za preuzimanje softvera platforme za isporuku aplikacija da biste dobili najnovije DTAF datoteke. Ova preuzimanja rade i za ADP i XSP.

Ime klijenta

Tip profila uređaja i ime paketa

Webex obrazac mobilnog telefona

Tip profila identiteta/uređaja: Povezivanje – mobilni uređaj

DTAF: ucone-mobile-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

Datoteka konfiguracije: config-wxt.xml

Webex obrazac tableta

Tip profila identiteta/uređaja: Povezivanje – tablet

DTAF: ucone-tablet-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

Datoteka konfiguracije: config-wxt.xml

Webex obrazac radne površine

Tip profila identiteta/uređaja: Poslovni komunikator – PC

DTAF: ucone-desktop-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

Datoteka konfiguracije: config-wxt.xml

Identifikuj/profil uređaja

Svi Webex za Cisco BroadWorks korisnike mora da ima dodeljen profil identiteta/ uređaja u aplikaciji BroadWorks koji koristi jedan od gorenavedenih profila uređaja da bi upućio pozive pomoću aplikacije Webex. Profil obezbeđuje konfiguraciju koja omogućava korisniku da upućuje pozive.

Dobijanje OAuth akreditiva za Webex za Cisco BroadWorks

Podignite broj zahtev usluge sa svojim agentom za priključivanje ili sa Cisco TAC da biste obezbedili Cisco OAuth za vaš nalog za spoljni pristup Cisco pružaocu usluga identiteta.

Koristite sledeći naslov zahteva za odgovarajuće funkcije:

  1. XSP|AuthService konfiguracija' da biste konfigurisali uslugu na XSP|ADP.

  2. 'NPS konfiguracija za podešavanje proxy servera za potvrdu identiteta' da biste konfigurisali NPS za korišćenje proxy servera za potvrdu identiteta.

  3. CI User UUID sinhronizacija za CI UUID sinhronizaciju korisnika. Više detalja o ovoj funkciji potražite u članku: Cisco BroadWorks podrška za CI UUID.

  4. Konfigurišite BroadWorks da biste omogućili Cisco obračun za BroadWorks i Webex za BroadWorks pretplate.

Cisco vam daje OAuth klijentski ID, tajnu klijenta i token za osvežavanje koji važi 60 dana. Ako token istekne pre nego što ga upotrebite, možete da pokrenete još jedan zahtev.


 

Ako ste već dobili akreditive Cisco OAuth pružaoca usluga identiteta, popunite novu zahtev usluge biste ažurirali svoje akreditive.

Sertifikati narudžbine

Zahtevi za sertifikat TLS potvrdu identiteta

Biće vam potrebni bezbednosni sertifikati koje je potpisao poznati Certificate Authority i raspoređeni na vašim javnim XSP|ADP-ovima, za sve potrebne aplikacije. Ove opcije će se koristiti za TLS potvrdu sertifikata za sve dolazne veze sa XSP|ADP serverima.

Ovi sertifikati bi trebalo da sadrže vaše XSP|ADP javne podatke potpuno kvalifikovani naziv domena kao zajedničko ime teme ili alternativan naziv subjekta.

Precizni zahtevi za primenu ovih sertifikata servera zavise od toga kako su raspoređeni vaši javni XSP|ADP-ovi:

  • Preko TLS proksi servera koji premotavanje

  • Preko TLS proksi servera za prolaz

  • Direktno na XSP|ADP

Sledeći rezime dijagrama prikazuje gde javni prostor sa potpisom CA sertifikat servera treba učitati u ova tri slučaja:

Javno podržani CAs koje Aplikacija Webex podržavaju za potvrdu identiteta navedeni su u podržanim autoritetima za sertifikate za Webex hibridne usluge.

TLS sertifikata za proxy TLS-most

  • Javno potpisani sertifikat servera se učitava u proxy server.

  • Proxy predstavlja ovu javno potpisanu datoteku sertifikat servera u Webex.

  • Webex veruje javnom CA-u koji je potpisao ovlašćenje proxy sertifikat servera.

  • Interni CA potpisani sertifikat može se učitati na XSP|ADP.

  • XSP|ADP predstavlja ovu interno potpisanu datoteku sertifikat servera proxy serveru.

  • Proxy server veruje internom CA koji je potpisao XSP|ADP sertifikat servera.

TLS sertifikata za TLS proksi ili XSP|ADP u DMZ-u

  • Javno potpisani sertifikat servera se učitava u XSP|ADP-e.

  • XSP|ADP-ovi javno potpisani sertifikati servera za Webex.

  • Webex veruje javnom CA-u koji je potpisao sertifikate servera XSP|ADP-a.

Dodatni zahtevi za sertifikat za međusobnu TLS potvrdu identiteta preko CTI interfejsa

Kada se povezujete sa CTI interfejsom, Webex predstavlja sertifikat klijenta kao deo međusobne TLS potvrde identiteta. Webex sertifikat sertifikat klijenta CA/lancu dostupan je za preuzimanje putem platforme Control Hub.

Da biste preuzeli sertifikat:

Prijavite se u Partner Hub, pristupite opciji Podešavanja > BroadWorks Calling i kliknite na vezu za preuzimanje sertifikata.

Precizni zahtevi za primenu ovog webex CA sertifikat lanca zavise od toga kako su raspoređeni vaši javni XSP|ADP-ovi:

  • Preko TLS proksi servera koji premotavanje

  • Preko TLS proksi servera za prolaz

  • Direktno na XSP|ADP

Sledeći dijagram rezimira zahteve za sertifikat u ova tri slučaja:

mTLS razmena sertifikata za CTI putem različitih edge konfiguracija

(Opcija) Zahtevi za sertifikat za TLS proxy servera mosta

  • Webex predstavlja javno potpisanu datoteku sertifikat klijenta proxy serveru.

  • Proxy veruje internom CA-u koji je potpisao sertifikat klijenta. Možete da preuzmete ovaj CA/lanac sa portala Control Hub i dodate ga u proxy skladište pouzdanosti. Javno potpisani XSP|ADP sertifikat servera se takođe učitava u proxy.

  • Proxy predstavlja javno potpisane sertifikat servera u Webex.

  • Webex veruje javnom CA-u koji je potpisao ovlašćenje proxy sertifikat servera.

  • Proxy predstavlja interno potpisanu datoteku sertifikat klijenta XSP|ADP-ovima.

    Ovaj sertifikat mora imati popunjenu upotrebu proširenja za x509.v3 pomoću broadWorks OID 1.3.6.1.4.1.6431.1.1.8.2.1.3 TLS klijentAuth. Npr.:

    X509v3 extensions:
        X509v3 Extended Key Usage:
            1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client Authentication

    CN internog sertifikata mora da bude bwcticlient.webex.com.


     
    • Pri generisanju sertifikata internog klijenta za proxy servera imajte na umu da SAN sertifikati nisu podržani. Interni sertifikati servera za XSP|ADP mogu biti SAN.

    • Organi za javne sertifikate možda neće biti spremni da potpišu sertifikate sa lokalnim BroadWorks OID-om koji je potreban. U slučaju premošćavanja proxy servera, možda ćete morati da koristite interni CA za potpisivanje sertifikat klijenta koje proxy predstavlja na XSP|ADP.

  • XSP|ADP-ovi imaju poverenja u interni CA.

  • XSP|ADP-ovi prikazuju interno potpisanu sertifikat servera.

  • Proksi server veruje internom CA.

  • Identitet klijenta servera aplikacije sadrži CN interno potpisanih sertifikat klijenta koje je XSP|ADP predstavio proxy server.

(Opcija) Zahtevi za sertifikat TLS proksi servera ili XSP|ADP u DMZ

  • Webex predstavlja XSP|AD-ove potpisanu sertifikat klijenta sa potpisom CA.

  • XSP|ADP-ovi imaju poverenja u Cisco interni CA koji je potpisao sertifikat klijenta. Možete da preuzmete ovaj CA/lanac sa portala Control Hub i dodate ga u proxy skladište pouzdanosti. Javno potpisani XSP|ADP sertifikat servera se takođe učitava u XSP|ADP- e.

  • XSP|ADP-ovi prikazuju javno potpisane sertifikate servera aplikaciji Webex.

  • Webex veruje javnom CA-u koji je potpisao sertifikate servera XSP|ADP-a.

  • Klijentski identitet servera aplikacije sadrži CN protokola koji sertifikat klijenta koji je sertifikat klijenta XSP|ADP-u kompanije Webex.

Pripremite svoju mrežu

Više informacija o vezama koje Webex koristi za Cisco BroadWorks potražite u članku: Zahtevi mreže za Webex za Cisco BroadWorks. U ovom članku je navedena lista IP adresa, portova i protokola potrebnih za konfigurisanje pravila zaštitnog zida i Egressa.

Zahtevi mreže za Webex usluge

Tabele zaštitnog zida za Ingress i Egress Rules dokumentuje samo veze koje su specifične za Webex za Cisco BroadWorks. Opšte informacije o vezama između Aplikacija Webex Webex oblaka potražite u članku "Zahtevi mreže za Webex usluge". Ovaj članak je generički na platformi Webex, ali sledeća tabela identifikuje različite odeljke članka i koliko je svaki odeljak relevantan za Webex za Cisco BroadWorks.

Tabela 3. Zahtevi mreže za veze aplikacije Webex (generički)

Odeljak članka "Zahtevi mreže"

Relevantnosti informacija

Rezime tipova uređaja i protokola koje podržava Webex

Informacije u vezi sa informacijama

Protokoli prenosa i šifre šifrovanja za Webex aplikacije i uređaje registrovane u oblaku

Informacije u vezi sa informacijama

Webex usluge – brojevi portova i protokoli

Mora se pročitati

IP podmreže za Webex medijske usluge

Mora se pročitati

Domeni i URL adrese kojima treba pristupiti za Webex usluge

Mora se pročitati

Dodatne URL adrese za Webex hibridne usluge

Opcionalno

Funkcije proxy servera

Opcionalno

802.1X – Kontrola pristupa mreži zasnovana na portu

Opcionalno

Zahtevi mreže za Webex usluge zasnovane na SIP protokolu

Opcionalno

Zahtevi mreže za Webex Edge Audio

Opcionalno

Rezime ostalih Webex hibridnih usluga i dokumenata

Opcionalno

Webex usluge za FedRAMP korisnike

N. p.

Dodatne informacije

Dodatne informacije potražite u članku Whitepaper zaštitnog zida aplikacije Webex (PDF).

Podrška za redundantnost broadWorks-a

Usluge Webex Cloud i Webex klijentska aplikacija koje treba da pristupe mreži partnera u potpunosti podržavaju Broadworks XSP ADP|redundantnost koju je obezbedio partner. Kada XSP ADP|ili lokacija nije dostupna iz planiranog održavanja ili neplaniranog razloga, Webex usluge & aplikacije mogu da se premreže na drugi XSP|ADP ili lokaciju koju je obezbedio partner da bi dovršili zahtev.

Topologija mreže

Broadworks XSP|ADP-ovi mogu se primeniti direktno na internet ili se mogu nalaziti u DMZ-u ispred balansiranje opterećenja kao što je F5 BIG-IP. Da bi se obezbedila geo-redundantnost, XSP|ADP-ovi mogu da se rasporede u dva (ili više) centara podataka, a svaki od njih može biti predložen balansom opterećenja, koji ima javni IP adresa. Ako XSP|ADP-ovi stoje iza balansa opterećenja, Webex mikroservice i aplikacija vide samo IP adresa raspored opterećenja i Broadworks izgleda da imaju samo jedan XSP|ADP, čak i ako iza njih stoji više XSP|ADP-ova.

U primeru ispod, XSP|ADP-ovi se raspolaže na dve lokacije, Na lokaciji A i na lokaciji B. Na svakoj lokaciji prednjače dva XSP|ADP-a. Lokacija A ima XSP ADP1|i XSP|ADP2 ispred LB1, a lokacija B ima XSP|ADP3 i XSP|ADP4 koje prednjači LB2. Samo su balansi opterećenja izloženi na javnoj mreži, a XSP|ADP-ovi su u DMZ privatnim mrežama.

Webex Cloud usluge

DNS konfiguracija

Mikro Webex Cloud usluge moraju biti u mogućnosti da pronađu Broadworks XSP|ADP servere za povezivanje sa Xsi interfejsima, uslugom potvrde identiteta i CTI.

Webex Cloud će izvršiti DNS A/AAAA pronalaženje konfigurisanog imena hosta XSP|ADP-a i povezaće se sa vraćenom IP adresom. Ovo može da bude balansiranje opterećenja edge elementa ili može biti sam XSP|ADP server. Ako se IP više adresa, biće izabrana prva IP na listi. SRV pronalaženje trenutno nije podržano.

Primer: Partnerov zapis za DNS za otkrivanje KRUŽNOG ROBIN-a izbalansiranog XSP ADP|servera/balansa opterećenja na internetu.

Tip snimka

Ime

Cilj

Svrha

Odgovor

webex-cloud-xsp.example.com

198.51.100.48

Pokazuje na LB1 (lokacija A)

Odgovor

webex-cloud-xsp.example.com

198.51.100.49

Pokazuje na LB2 (lokacija B)


 

Svaka referenca na XSP uključuje XSP ili ADP.

Пребаци

Kada Webex mikroservice pošalju zahtev na XSP ADP|/Load Balancer i zahtev ne uspe, može se desiti nekoliko stvari:

  • Ako do greške nije došlo zbog greške na mreži (npr: TCP, SSL), Webex mikroservices označavaju IP kao blokiranu i odmah obavljaju napredovanje usmeravanja do sledećeg IP.

  • Ako se kôd greške (HTTP 5xx) vrati, Webex mikroservice označavaju IP kao blokiranu i odmah izvršavaju naprednu putanju do sledećeg IP.

  • Ako http odgovor ne bude primljen u roku od 2 sekunde, vreme zahteva je isteklo, a Webex mikroservices označavaju IP kao blokiranu i izvršavaju usmeravanje napred ka sledećem IP.

Svaki zahtev se pokušava 3 puta pre nego što se mikroservis prijavi neuspešno.

Kada je IP na listi blokiranih brojeva, ona neće biti uključena na listu adresa kako biste pokušali prilikom slanja zahteva na XSP|ADP. Nakon unapred određenog vremenskog perioda, blokirani IP ističe i vraća se na listu kako bi ponovo probao kada se postavi drugi zahtev.

Ako su IP adrese blokirane, mikroservica će i dalje pokušati da pošalje zahtev nasumičnom izborom IP adresa sa liste blokiranih. Ako je uspelo, IP adresa se uklanja sa liste blokiranih korisnika.

Status

Status mogućnosti povezivanja usluga Webex Cloud XSP ADP-а|ili balansira opterećenja možete videti na portalu Control Hub. U okviru BroadWorks klastera pozivanja status veze se za svaki od ovih interfejsa:

  • XSI Actions

  • XSI Events

  • Usluga potvrde identiteta

Datoteka status veze se ažurira kada se stranica učita ili tokom ulaznih ažuriranja. Statusi veza mogu biti:

  • Zeleni: Kada interfejs može da se poveže na jedan od IPS-a u A zapisu za pronalaženje.

  • Crveni: Kada su svi IP-ovi u A zapisu nedostupni i interfejs nije dostupan.

Sledeće usluge koriste mikroservike za povezivanje sa XSP|ADP-ovima i utiču na dostupnost XSP|ADP interfejsa:

  • Prijavljivanje u aplikaciju Webex

  • Osvežavanje tokena u aplikaciji Webex

  • Nepouzdana e-pošta / samo-aktivacija

  • Broadworks servisna provera ispravnnosti

Aplikacija Webex

DNS konfiguracija

Aplikacija Webex pristupa uslugama interfejsa za XSI-Actions & XSI-Events i Device Management Service (DMS) na XSP|ADP-u.

Da biste pronašli XSI uslugu, aplikacija Webex obavlja DNS SRV za _xsi-client._tcp.<webex app xsi domain>. Ova SRV pokazuje na URL za XSP|ADP domaćine ili balans opterećenja za XSI uslugu. Ako SRV pronalaženje nije dostupno, aplikacija Webex se prelaže na A/AAAA pronalaženje.

Ova SRV se može rešiti za više ciljeva AAAA. Međutim, svaki A/AAAA zapis mora da se mapira samo na jedan IP adresa. Ako se iza uređaja za balans opterećenja/edge uređaja nalazi više XSP|ADP-ova, potrebno je da se balans opterećenja konfiguriše tako da se održi trajnost sesije tako da se svi zahtevi iste sesije usmeravaju na isti XSP|ADP. Zahtevamo ovu konfiguraciju zato što otkucaji XSI-događaja klijenta moraju da idu na isti XSP|ADP koji se koristi za uspostavljanje kanala događaja.


 

U primeru 1, A/AAA zapis za webex-app-XSP|ADP.example.com ne postoji i ne mora. Ako vaš DNS zahteva da jedan A/AAAA zapis mora da se definiše, onda bi trebalo vratiti samo 1 IP adresa. Bez obzira na SRV i dalje mora biti definisana za aplikaciju Webex.

Ako aplikacija Webex koristi ime A/AAAA koje se rešava u više od jednog IP adresa, ili ako element balansa opterećenja/edge ne održava trajnost sesije, klijent na kraju šalje otkucaje XSP|ADP-u gde nije uspostavio kanal događaja. To rezultira time da se kanal sruši, kao i u značajno više internog saobraćaja koji oštećuje performanse XSP|ADP klastera.

Budući da Webex Cloud i aplikacija Webex imaju različite zahteve u A/AAAA pronalaženju zapisa, morate da koristite zasebni FQDN za Webex Cloud i aplikaciju Webex da biste pristupili XSP|ADP-ovima. Kao što je prikazano u primerima, Webex Cloud koristi zapis webex-cloud-xsp.example.com, a aplikacija Webex koristi SRV _xsi-client._tcp.webex-app-xsp.example.com.

Primer 1 – više XSP|ADP-ova, svaki iza zasebnih balansira opterećenja

U ovom primeru, SRV pokazuje da utiša zapise sa svakim A zapisom koji pokazuje na drugačiji balans opterećenja na drugoj lokaciji. Aplikacija Webex će uvek koristiti prvu IP adresa na listi i premestiće se na sledeći zapis samo ako je prva dole.

U nastavku je naveden primer SRV zapisi.

Tip snimka

Snimi

Cilj

Svrha

SRV

_xsi-client._tcp.webex-app-xsp.example.com

xsp-dc1.example.com

Otkrivanje klijenta Xsi interfejsa

SRV

_xsi-client._tcp.webex-app-xsp.example.com

xsp-dc2.example.com

Otkrivanje klijenta Xsi interfejsa

Odgovor

xsp-dc1.example.com

198.51.100.48

Pokazuje na LB1 (lokacija A)

Odgovor

xsp-dc2.example.com

198.51.100.49

Pokazuje na LB2 (lokacija B)

Primer 2 – više XSP|ADP-ova iza balansa pojedinačnog opterećenja (sa TLS mostom)

Za početni zahtev, balanser opterećenja bira nasumični XSP|ADP. Taj XSP|ADP vraća kolačić koji aplikacija Webex uključuje u budućim zahtevima. Za buduće zahteve, balans opterećenja koristi kolačić za usmeravanje veze na ispravan XSP|ADP, osiguravajući da se kanal događaja ne prelomi.

Tip snimka

Snimi

Cilj

Svrha

SRV

_xsi-client._tcp.webex-app-xsp.example.com

LB.example.com

Balans opterećenja

Odgovor

LB.example.com

198.51.100.83

IP adresa balansira opterećenja (XSP|ADP-ovi stoje iza balansa opterećenja)

Direktne poruke URL

Tokom procesa prijavljivanja, aplikacija Webex će takođe preuzeti DMS URL da preuzme njenu konfig datoteku. Organizator u URL će raščlanjivati i aplikacija Webex će izvršiti DNS A/AAAA pronalaženje organizatora kako bi se povezao sa XSP|ADP-om koji hostuje DMS uslugu.

Primer: DNS Snimak za otkrivanje XSP ADP|servera okrenutog na internetu u odnosu na Opterećenje pomoću aplikacije Webex da biste preuzeli datoteke konfiguracije putem DMS-a:

Tip snimka

Ime

Cilj

Svrha

Odgovor

xsp-dms.example.com

198.51.100.48

Pokazuje na LB1 (lokacija A)

Odgovor

xsp-dms.example.com

198.51.100.49

Pokazuje na LB2 (lokacija B)


 
Svaka referenca na XSP uključuje XSP ili ADP.
Kako aplikacija Webex pronalazi XSP|ADP adrese

Klijent pokušava da pronađe XSP|ADP čvorove koristeći sledeće DNS tok:

  1. Klijent u početku preuzima URL adrese Xsi-Actions/Xsi-Events Webex Cloud (uneli ste ih prilikom kreiranja povezanog BroadWorks calling klastera). Xsi ime hosta/domen se raščlanjivanje iz URL klijent obavlja SRV pronalaženja na sledeći način:

    1. Klijent obavlja SRV za - _xsiklijent._tcp.<xsi domain="">

    2. Ako SRV pronalaženje vrati jednu ili više A/AAAA ciljeva:

      1. Klijent A/AAAA prestiže te ciljeve i keši vraćene IP adrese.

      2. Klijent se povezuje sa jednim od ciljeva (a samim tim i njegov A/AAAA zapis sa jednim IP adresa) na osnovu prioriteta SRV, onda zauzetost (ili nasumično ako su svi jednaki).

    3. Ako SRV pronalaženje ne vrati nikakve mete:

      Klijent radi A/AAAA pronalaženje Xsi osnovnog parametra, a zatim pokušava da se poveže sa vraćeni IP adresa. Ovo može da bude balansiranje opterećenja edge elementa ili može biti sam XSP|ADP server.

      Kao što je navedeno, A/AAAA zapis mora da se reši jednom IP adresa iz istih razloga.

  2. (Opcionalno) Naknadno možete da navedite prilagođene detalje xSI-actions/XSI-Events u konfiguracija uređaja za Aplikacija Webex koristeći sledeće oznake:

    <protocols>
    	<xsi>
    		<paths>
    			<root>%XSI_ROOT_WXT%</root>
    			<actions>%XSI_ACTIONS_PATH_WXT%</actions>
    			<events>%XSI_EVENTS_PATH_WXT%</events>
    		</paths>
    	</xsi>
    </protocols>
    1. Ovi parametri konfiguracije ima prednost nad bilo kojom konfiguracijom u vašem BroadWorks klasteru na platformi Control Hub.

    2. Ako postoji, klijent će se upoređuje sa originalnom XSI adresom koju je primio putem konfiguracije BroadWorks klastera.

    3. Ako postoji neka razlika otkrivena, klijent će ponovo pokrenuti XSI radnje/ XSI Events povezivanje. Prvi korak u ovom koraku je da se izvrši isti postupak DNS naveden u okviru 1. koraka – %XSI_ROOT_WXT% ovog puta zahtevanje traženja vrednosti u parametru sa njegovog datoteka sa konfiguracijom.


       
      Obavezno kreirajte odgovarajuće SRV zapisi ako koristite ovu oznaku za promenu Xsi interfejsa.
Пребаци

Tokom prijavljivanja aplikacija Webex obavlja funkciju DNS SRV _xsiza -klijent._tcp.<xsi domain="">, pravi listu organizatora i povezuje se sa jednim od organizatora na osnovu prioriteta SRV, a zatim težine. Ovaj povezani organizator postaje izabrani za sve buduće zahteve. Kanal događaja se zatim otvara izabranom organizatoru i otkucaj otkucaj se redovno šalje za potvrdu kanala. Svi zahtevi poslati nakon prvog uključuju kolačiće koji se vraćaju u HTTP odgovoru, stoga je važno da balanser opterećenja sesije zadrži trajnost sesije (povezanost) i uvek šalje zahteve na isti backend XSP|ADP server.

Ako zahtev ili zahtev za otkucaje domaćinu ne uspe, može se desiti nekoliko stvari:

  • Ako do greške nije došlo zbog greške na mreži (npr: TCP, SSL), usmeravanje aplikacije Webex se odmah prelaže na sledećeg organizatora na listi.

  • Ako se kôd greške vrati , aplikacija 5xxWebex označava da IP adresa blokirana i usmeravanje se prelaže na sledećeg organizatora na listi.

  • Ako odgovor ne bude primljen u roku od vremena, tada se zahtev smatra neuspešnim zbog vremenskog ograničenja i sledeći zahtevi se šalju sledećem organizatoru. Međutim, zahtev za istek vremena smatra se neuspešnim. Neki zahtevi se ponovo pokušaju nakon neuspeha (sa povećanim vremenom ponovnog pokušaja). Zahtevi koji se pretpostavljaju da nisu vitalni nisu ponovo pokušani.

Kada se pokuša sa novim organizatorom, on postaje novi izabrani organizator ako je organizator prisutan na listi. Nakon što se proba sa poslednjim organizatorom na listi, aplikacija Webex će se vratiti na prvi.

U slučaju otkucaja, ako postoje dva uzastopna neuspeha zahteva, aplikacija Webex će ponovo pokrenuti kanal događaja.

Imajte u vidu to da aplikacija Webex ne izvršava povratne korake, DNS otkrivanje usluga obavlja se samo jednom prilikom prijavljivanja.

Tokom prijavljivanja aplikacija Webex pokušava da preuzme datoteku konfiguracije putem XSP ADP|/Dms interfejsa. Obavlja A/AAAA zapis hosta u preuzetoj DMS URL i povezuje se sa prvim IP. On će prvo pokušati da pošalje zahtev za preuzimanje datoteke konfiguracije pomoću SSO tokena. Ako to ne uspe iz bilo kog razloga, pokušaće ponovo ali uz korisničko ime i lozinku uređaja.

Primenite Webex za BroadWorks

Pregled primene

Sledeći dijagrami predstavljaju tipični redosled zadataka primene za različite režime obezbeđivanja korisnika. Mnogi od zadataka su zajednički za sve režime dodele privilegija.

Prikazuje redosled zadataka potrebnih za primenu Webex-a za BroadWorks sa protok dodeljivanja i pouzdanim e-porukama
Zadaci potrebni za primenu protoka dodele privilegija
Prikazuje redosled zadataka potrebnih za primenu Webex-a za BroadWorks sa protok dodele privilegija bez e-pošte
Zadaci potrebni za primenu obezbeđivanja protoka bez pouzdanih e-poruka
Prikazuje redosled zadataka potrebnih za primenu Webex-a za BroadWorks samoaktivaciju
Zadaci potrebni za primenu samostalne dodele privilegija korisnika

Priključivanje partnera za Webex za Cisco BroadWorks

Svakom Webex-u za Cisco BroadWorks pružaoca usluga ili prodavca treba da se podesi kao partnerska organizacija za Webex za Cisco BroadWorks. Ako imate postojeću Webex partnernu organizaciju, to se može koristiti.

Da biste dovršili neophodne priključivanje, morate da izvršite Webex Cisco BroadWorks papirologiju i novi partneri moraju da prihvate mrežni Ugovor o partnerskim kanalima (ICPA). Kada se ovi koraci završe, Cisco usklađenost će kreirati novu organizaciju partnera na platformi Partner Hub (ako je potrebno) i poslati e-poruku sa detaljima potvrde identiteta administratoru evidencije u vašoj dokumentaciji. Istovremeno, vaša aktivacija partnera i/ili menadžer programa za uspešnost kupaca, kontaktiraće vas da biste pokrenuli priključivanje.

Konfigurisanje usluga na Webex-u za Cisco BroadWorks XSP|ADP-ove

Zahtevamo da NPS aplikacija bude pokrenuta na drugom XSP|ADP-u. Zahtevi za taj XSP ADP opisani|su u opciji Konfigurisanje obaveštenja o pozivima sa mreže.

Potrebne su vam sledeće aplikacije/usluge na XSP|administratorima.

Usluga/aplikacija

Potrebna je potvrda identiteta

Svrha usluge/aplikacije

Xsi-Events

TLS (server potvrđuje svoj identitet klijentima)

Kontrola poziva, obaveštenja o usluzi

Xsi-postupci

TLS (server potvrđuje svoj identitet klijentima)

Kontrola poziva, radnje

Upravljanje uređajima

TLS (server potvrđuje svoj identitet klijentima)

Preuzimanje konfiguracije poziva

Usluga potvrde identiteta

TLS (server potvrđuje svoj identitet klijentima)

Osnovna potvrda identiteta

Integracija računarske telefonije

mTLS (klijent i server jedan drugog potvrđuju identitet)

Prisustvo telefonije

Aplikacija Webview podešavanja poziva

TLS (server potvrđuje svoj identitet klijentima)

Izlaže podešavanja korisničkih poziva na portalu za brigu o Aplikacija Webex

Ovaj odeljak opisuje kako da primenite potrebne konfiguracije za TLS i mTLS na ovim interfejsima, ali treba da referencrišete postojeću dokumentaciju da biste instalirali aplikacije na XSP|ADP-ove.

Zahtevi za ko-skladištenje

  • Usluga potvrde identiteta mora surezident sa Xsi aplikacijama, jer ti interfejsi moraju da prihvate dugovečni tokene za autorizaciju usluge. Usluga potvrde identiteta je potrebna za proveru valjanosti tih tokena.

  • Usluga potvrde identiteta i Xsi mogu da se pokreжu na istom portu ako je potrebno.

  • Druge usluge/aplikacije možete odvojiti po potrebnijoj skali (namenski XSP|ADP farma za upravljanje uređajima, na primer).

  • Možete da pronađete Xsi, CTI uslugu potvrde identiteta i DMS aplikacije.

  • Nemojte instalirati druge aplikacije ili usluge na XSP|ADP-ovima koji se koriste za integrisanje BroadWorks-a sa uslugom Webex.

  • Ne pronađite NPS aplikaciju ni sa drugom aplikacijom.

Xsi interfejsi

Instalirajte i konfigurišite aplikacije Xsi-Actions i Xsi-Events kao što je opisano u vodiču za konfiguraciju interfejsa za Cisco BroadWorks Xtended usluge.

Samo jedna instanca Xsi-Events aplikacija treba da bude primenjena na XSP|ADP-u koji se koristi za CTI interfejsu.

Svi Xsi-Events koji se koriste za integrisanje Broadworks-a sa Webex-om mora da ima isto callControlApplicationName definisano u okviru Aplikacije/Xsi-Events/GeneralSettings. Na primer:

ADP_CLI/Applications/Xsi-Events/GeneralSettings> get

callControlApplicationName = com.broadsoft.xsi-events

Kada je korisnik priključen na Webex, Webex kreira pretplatu za korisnika na AS kako bi primao telefonske događaje za prisustvo i istorija poziva. Pretplata je povezana sa callControlApplicationName i AS je koristi da bi se znalo do kojih Xsi-Events šalje događaje telefonije.


 

Promena imena callControlApplicationName ili ako nemate isto ime na svim webapp-ovima Xsi-Events, uticaće na funkcionalnost pretplata i telefonskih događaja.

Konfiguriši uslugu potvrde identiteta (sa CI tokenom za proveru valjanosti)

Koristite ovu proceduru da biste konfigurisali uslugu potvrde identiteta tako da koristi CI proveru valjanosti tokena TLS. Ovaj metod potvrde identiteta se preporučuje ako koristite R22 ili noviji i vaš sistem to podržava.


 

Međusobni TLS (mTLS) je takođe podržan kao alternativni metod potvrde identiteta za uslugu potvrde identiteta. Ako imate više Webex organizacija koje rade na istom XSP|ADP serveru, morate da koristite MTLS potvrdu identiteta zato što CI provera identiteta tokena ne podržava višestruke veze sa istom XSP|ADP uslugom potvrde identiteta.

Da biste konfigurisali mTLS potvrdu identiteta za uslugu potvrde identiteta umesto CI tokena za proveru identiteta, pogledajte Appendix za konfigurisanje usluga (sa mTLS-om za uslugu potvrde identiteta).


 
Ako trenutno koristite mTLS za uslugu potvrde identiteta, nije obavezno da ponovo konfigurišemo da biste koristili CI proveru valjanosti tokena sa TLS.
  1. Dobijanje OAuth akreditiva za Webex za Cisco BroadWorks.

  2. Instalirajte sledeće zakrpe na svakom XSP|ADP serveru. Instalirajte zakrpe koje odgovaraju vašem izdanju:


     
    Svaka referenca na XSP uključuje XSP ili ADP.
  3. Instalirajte AuthenticationService na svakoj XSP|ADP usluzi.

    1. Pokrenite sledeću komandu da biste aktivirali aplikaciju AuthenticationService na XSP ADP-u|na putanju konteksta /authService.

      XSP|ADP_CLI/Maintenance/ManagedObjects> activate application AuthenticationService 22.0_1.1123/authService
    2. Pokrenite ovu komandu da biste primenili AuthenticationService na XSP|ADP:

      XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /authServiceBroadWorks SW Manager deploying /authService...
  4. Počevši od verzije broadworks verzije 2022.10, autoriteti za sertifikate koji dolaze sa programom Java više nisu automatski uključeni u BroadWorks prodavnicu pouzdanosti prilikom prebacivanja na novu verziju programa Java. AuthenticationService otvara TLS vezu sa aplikacijom Webex da bi preuzela token za pristup i potrebno je da ima sledeće u svom pouzdanom prodavnici da bi proverila valjanost IDBroker-a i Webex URL:

    • IdenTrust Commercial Root CA 1

    • Idi u tata-Certificate Authority - G2

    Proverite da li su ovi sertifikati prisutni u okviru sledećeg CLI

    ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> get

    Ako nije prisutno, pokrenite sledeću komandu da biste uvezli podrazumevane Java pouzdanosti:

    ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> importJavaCATrust

    Možete i ručno da dodate ove sertifikate kao tipove pouzdanosti pomoću sledeće komande:

    ADP_CLI/System/SSLCommonSettings/Trusts/BroadWorks> updateTrust <alias> <trustAnchorFile>

    Ako se ADP nadogradi sa prethodnog izdanja, onda se autoriteti za izdavanje sertifikata iz starog izdanja automatski uvoze na novo izdanje i nastaviće da se uvoze dok se ne uklone ručno.


     

    Aplikacija AuthenticationService je izuzeta od podešavanja validatePeerIdentity u okviru ADP_CLI/System/SSLCommonSettings/GeneralSettings i uvek proverava valjanost ravnopravnog identiteta. Više informacija o ovom podešavanju potražite u FD-u za proveru valjanosti Cisco Broadworks X509 sertifikata.

  5. Konfigurišite pružaoce usluge identiteta pokretanjem sledećih komandi na svakom XSP|ADP serveru:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco> get

    • set clientId client-Id-From-Step1

    • set enabled true

    • set clientSecret client-Secret-From-Step1

    • set ciResponseBodyMaxSizeInBytes 65536

    • set issuerName <URL> – Za URL, unesite ime izdaoca URL koji se primenjuje na vaš CI klaster. Pogledajte sledeću tabelu.

    • set issuerUrl <URL> – Za URL, unesite izdavača koji se primenjuje na vaš CI klaster. Pogledajte sledeću tabelu.

    • set tokenInfoUrl <IdPProxy URL> – Unesite proxy servera pružaoca URL koji se primenjuje na vaš Teams klaster. Pogledajte drugu tabelu koja sledi.

    Tabela 1. Podesite izdavačName i izdavačA URL
    Ako je CI klaster...Podesite izdavačName i izdavačA URL na...

    SAD-A

    https://idbroker.webex.com/idb

    Evropska unija

    https://idbroker-eu.webex.com/idb

    SAD-B

    https://idbroker-b-us.webex.com/idb


     
    Ako ne znate svoj CI klaster, informacije možete da dobijete iz detalja o kupcu u prikazu službe za pomoć na portalu Control Hub.
    Tabela 2. Podesi tokenInfoURL
    Ako je Teams klaster...Podesi tokenInfoURL na... (Proxy server pružaoca usluge identiteta URL)

    ACHM

    https://broadworks-idp-proxy-a.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    AFRA

    https://broadworks-idp-proxy-k.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    AORE

    https://broadworks-idp-proxy-r.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate


     
    • Ako ne znate svoj Teams klaster, informacije možete da dobijete iz detalja o kupcu u prikazu službe za pomoć na platformi Control Hub.

    • Za testiranje možete da proverite da li je tokenInfoURL važeći zamenom idp/authenticate" deo URL sa " ping".

  6. Navedite pravo za Webex koje mora biti prisutno u korisnički profil u aplikaciji Webex pokretanjem sledeće komande:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Scopes> set scope broadworks-connector:user

  7. Konfigurišite pružaoce usluge identiteta za Cisco spoljni pristup koristeći sledeće komande na svakom XSP|ADP serveru:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Federation> get

    • set flsUrl https://cifls.webex.com/federation

    • set refreshPeriodInMinutes 60

    • set refreshToken refresh-Token-From-Step1

  8. Pokrenite sledeću komandu da biste proverili da li vaša FLS konfiguracija radi. Ova komanda će vratiti listu dobavljača identiteta:

    XSP|ADP_CLI/Applications/AuthService/IdentityProviders/Cisco/Federation/ClusterMap> Get

  9. Konfigurišite upravljanje tokenom pomoću sledećih komandi na svakom XSP|ADP serveru:

    • XSP|ADP_CLI/Applications/AuthenticationService/TokenManagement>

    • set tokenIssuer BroadWorks

    • set tokenDurationInHours 720

  10. Generišite i delite RSA tastere. Morate da generišete ključeve na jednom XSP|ADP-u, a zatim ih kopirate u sve ostale pružaoce usluge XSP|. To je zbog sledećih faktora:

    • Morate da koristite iste parove javnih/privatnih tastera za šifrovanje/dešifrovanje tokena u svim instancama usluge potvrde identiteta.

    • Ključni par se generiše pomoću usluge potvrde identiteta kada je prvi put potrebno da se izda token.


     
    Ako ciklusrišite tastere ili promenite dužinu ključa, morate da ponovite sledeću konfiguraciju i ponovo pokrenete sve XSP|ADP-ove.
    1. Izaberite jedan XSP|ADP koji će se koristiti za generisanje para ključa.

    2. Koristite klijenta da biste zatražili šifrovani token od tog XSP|ADP-a, zahtevanjem sledećih URL iz pregledača klijenta:

      https://<XSP|ADP-IPAddress>/authService/token?key=BASE64URL(clientPublicKey)

      (Ovo generiše par privatnih/javnih ključeva na XSP-u|ADP, ako ga već nije bilo)

    3. Lokacija skladišta ključeva se ne može konfigurisati. Izvezite ključeve:

      XSP|ADP_CLI/Applications/authenticationService/KeyManagement> exportKeys

    4. Kopiraj izvezenu datoteku /var/broadworks/tmp/authService.keys na istoj lokaciji na drugim XSP|ADP-а, zamenjujući stariju .keys datoteke ako je potrebno.

    5. Uvezite tastere na svakom od ostalih XSP|ADP-a:

      XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys

  11. Navedite authService URL veb-kontejneru. Veb-kontejneru XSP|ADP-a potrebna je usluga authService URL kako bi mogli da potvrde tokene. Na svakom od XSP|ADP-a:

    1. Dodajte funkciju potvrde URL adresa usluge kao spoljnu uslugu potvrde identiteta za broadWorks Communications usluživanje:

      XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService> set url http://127.0.0.1/authService

    2. Dodajte potvrdu identiteta URL adresa usluge u kontejner:

      XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1/authService

      Ovo omogućava aplikaciji Webex da koristi uslugu potvrde identiteta za proveru valjanosti tokena predstavćenih kao akreditivi.

    3. Proverite parametar sa get.

    4. Ponovo pokrenite XSP|ADP.

Uklonite zahtev za potvrdu identiteta klijenta za uslugu potvrde identiteta (važi samo za R24)

Ako je usluga potvrde identiteta konfigurisana sa CI token proverom valjanosti na R24, takođe morate da uklonite zahtev za potvrdu identiteta klijenta za uslugu potvrde identiteta. Pokrenite sledeće CLI komanda:

ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> set <interfaceIp> <port> AuthenticationService clientAuthReq false

Konfigurisanje TLS i šifrovanja na HTTP interfejsima (za XSI i uslugu potvrde identiteta)

Aplikacija Za potvrdu identiteta, Xsi-Actions i Xsi-Events aplikacije koriste interfejse HTTP servera. Nivoi TLS konfiguracije za ove aplikacije su sledeći:

Najčešći = System > Transport > HTTP > HTTP Server interfejs = Najodgovorniji

CLI konteksti koje koristite za prikazivanje ili izmenu različitih SSL su:

Specifikacija CLI kontekst
Sistem (globalno)

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Protocols>

Protokoli prenosa za ovaj sistem

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Protocols>

HTTP na ovom sistemu

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Protocols>

Specifični HTTP serverski interfejsi na ovom sistemu

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

Čitanje konfiguracije HTTP servera TLS interfejsa na XSP|ADP-u

  1. Prijavite se na XSP|ADP i dođite do XSP|ADP_CLI/Interface/Http/HttpServer>

  2. Unesite get komande i pročitajte rezultate. Trebalo bi da vidite interfejse (IP adrese) i, za svaku od njih, da li su bezbedni i da li zahtevaju potvrdu identiteta klijenta.

Apache tomcat ovlasti sertifikat za svaki bezbedan interfejs; sistem generiše novi samostalno potpisan sertifikat ako mu je potreban.

XSP|ADP_CLI/Interface/Http/HttpServer> get

Dodavanje TLS protokolu 1.2 u interfejs HTTP servera

HTTP interfejs koji komunicira sa Webex Cloud mora biti konfigurisan za TLSv1.2. Oblak ne pregovara o ranijim verzijama TLS protokola.

Da biste konfigurisali TLSv1.2 protokol na interfejsu HTTP servera:

  1. Prijavite se na XSP|ADP i dođite do XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

  2. Unesite komandu get <interfaceIp> 443 da biste videli koji protokoli se već koriste na ovom interfejsu.

  3. Unesite komandu add <interfaceIp> 443 TLSv1.2 da biste osigurali da interfejs može da koristi TLS 1.2 kada komunicirate sa oblakom.

Uređivanje konfiguracije TLS šifrovanja na interfejsu HTTP servera

Da biste konfigurisali potrebne šifrovanje:

  1. Prijavite se na XSP|ADP i dođite do XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

  2. Unesite komandu get <interfaceIp> 443 da biste videli koje šifrovanje se već koristi na ovom interfejsu. Mora da postoji bar jedan od preporučenih paketa kompanije Cisco ( pogledajte odeljak XSP|ADP Identity i Bezbednosni zahtevi u odeljku "Pregled").

  3. Unesite komandu add <interfaceIp> 443 <cipherName> da biste dodali šifrovanje interfejsu HTTP servera.


     

    XSP|ADP CLI zahteva ime standardnog paketa IANA, a ne ime openSSL paketa šifrovanja. Na primer, da biste dodali openSSL šifrovanje ECDHE-ECDSA-CHACHA20-POLY1305 u HTTP interfejs servera, koristili biste: XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    Vidite https://ciphersuite.info/ da pronađete paket po imenu.

Konfiguriši upravljanje uređajem na XSP|ADP, serveru aplikacije i serveru profila

Server profila i XSP|ADP su obavezni za upravljanje uređajima. Oni moraju biti konfigurisani u skladu sa uputstvima u Vodiču za konfiguraciju BroadWorks uređaja.

CTI interfejs i srodna konfiguracija

Redosled konfiguracije "od maksimalno do maksimalnog broja" naveden je u nastavku. Prateći ovu narudžbinu nije obavezno.

  1. Konfigurisanje servera aplikacije za CTI pretplate

  2. Konfigurisanje XSP|administratora za mTLS potvrde identiteta CTI pretplate

  3. Otvori dolazne portove za bezbedne CTI interfejs

  4. Pretplatite svoju Webex organizaciju na BroadWorks CTI događaje

Konfigurisanje servera aplikacije za CTI pretplate

Ažurirajte klijentski identitet na serveru aplikacije zajedničkim imenom (CN) Webex-a za Cisco BroadWorks CTI sertifikat klijenta.

Za svaki server aplikacije koji koristite sa aplikacijom Webex, dodajte identitet sertifikata u identitet klijenta na sledeći:

AS_CLI/System/ClientIdentity> add bwcticlient.webex.com


 

Zajedničko ime Webex-a za Cisco BroadWorks sertifikat klijenta je bwcticlient.webex.com.

Konfigurisanje TLS i šifrovanja na interfejsu CTI interfejsu

Nivoi konfiguracije za XSP ADP|CTI interfejsu su sledeći:

Najčešći = System > Transport > CTI interfejse > CTI interfejsu = Najkasniji

CLI konteksti koje koristite za prikazivanje ili izmenu različitih SSL su:

Specifikacija

CLI kontekst

Sistem (globalno)

(R22 i novije verzije)

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/šifrovanja>

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Protocols>

Protokoli prenosa za ovaj sistem

(R22 i novije verzije)

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Protocols>

Svi CTI interfejsi na ovom sistemu

(R22 i novije verzije)

XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/Ciphers>

XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/Protocols>

Određeni interfejs CTI na ovom sistemu

(R22 i novije verzije)

XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Šifrovanje>

XSP|ADP_CLI/Interface/CTI/CTIServerSLSettings/Protocols>


 

U okviru nove instalacije, sledeće šifrovanje se podrazumevano instalira na nivou sistema. Ako ništa nije konfigurisano na nivou interfejsa (na primer na CTI interfejsu ili HTTP interfejsu), ova lista šifrovanja se primenjuje. Imajte na umu da se ova lista može promeniti tokom vremena:

  • TLS_ECDHE_RSA_SA_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_SA_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_SA_AES_128_CBC_SHA256

  • TLS_ECDHE_ECDSA_SA_AES_128_CBC_SHA256

  • TLS_DHE_DSS_SA_AES_128_GCM_SHA256

  • TLS_DHE_RSA_SA_AES_128_GCM_SHA256

  • TLS_DHE_RSA_SA_AES_128_CBC_SHA256

  • TLS_DHE_DSS_SA_AES_128_CBC_SHA256

  • TLS_ECDH_RSA_SA_AES_128_GCM_SHA256

  • TLS_ECDH_ECDSA_SA_AES_128_GCM_SHA256

  • TLS_ECDH_RSA_SA_AES_128_CBC_SHA256

  • TLS_ECDH_ECDSA_SA_AES_128_CBC_SHA256

Čitanje CTI TLS interfejsa na XSP|ADP-u

  1. Prijavite se na XSP|ADP i dođite do XSP|ADP_CLI/Interface/CTI/CTIServer>

  2. Unesite get komande i pročitajte rezultate. Trebalo bi da vidite interfejse (IP adrese) i, za svaku od njih, da li im je potrebna sertifikat servera i da li oni zahtevaju potvrdu identiteta klijenta.

    XSP|ADP_CLI/Interface/CTI/CTIServer> get
      Interface IP  Port  Secure  Server Certificate  Client Auth Req
    =================================================================
      10.155.6.175  8012    true                true             true
    

Dodavanje TLS protokolu 1.2 u CTI interfejsu

XSP|ADP CTI interfejs koji komunicira sa Webex Cloud mora biti konfigurisan za TLS v1.2. Oblak ne pregovara o ranijim verzijama TLS protokola.

Da biste konfigurisali TLSv1.2 protokol na CTI interfejsu:

  1. Prijavite se na XSP|ADP i dođite do XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Protocols>

  2. Unesite komandu get <interfaceIp> da biste videli koji protokoli se već koriste na ovom interfejsu.

  3. Unesite komandu add <interfaceIp> TLSv1.2 da biste osigurali da interfejs može da koristi TLS 1.2 kada komunicirate sa oblakom.

Uređivanje konfiguracije TLS šifrovanja na interfejsu CTI interfejsu

Da biste konfigurisali potrebne šifrovanje na CTI interfejsu:

  1. Prijavite se na XSP|ADP i dođite do XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers>

  2. Unesite get komandu da biste videli koje se šifrovanje već koristi na ovom interfejsu. Mora da postoji bar jedan od preporučenih paketa kompanije Cisco ( pogledajte odeljak XSP|ADP Identity i Bezbednosni zahtevi u odeljku "Pregled").

  3. Unesite komandu add <interfaceIp> <cipherName> da biste dodali šifrovanje u interfejs CTI interfejsu.


     

    XSP|ADP CLI zahteva ime standardnog paketa IANA, a ne ime openSSL paketa šifrovanja. Na primer, da biste dodali openSSL šifrovanje ECDHE-ECDSA-CHACHA20-POLY1305 na interfejs CTI, koristili biste: XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers> add 192.0.2.7 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    Vidite https://ciphersuite.info/ da pronađete paket po imenu.

Tipke pouzdanosti za CTI interfejs (R22 i novije verzije)

Ova procedura pretpostavlja da su XSP|ADP-ovi okrenuti ili okrenuti ka internetu putem proxy servera za prolaz. Konfiguracija sertifikata se razlikuje za premošćavanje proxy servera (pogledajte TLS sertifikate za proxy TLS-most).

Za svaki XSP|ADP u vašoj infrastrukturi koja objavljuje CTI događaje u usluzi Webex, uradite sledeće:

  1. Prijavite se u Partner Hub.

  2. Idite u Podešavanja > BroadWorks pozivanje i kliknite na " Preuzmi Webex CA sertifikat" da biste dobili CombinedCertChain2023.txt na lokalnom računaru.


     

    Ove datoteke sadrže dva skupa sa dva sertifikata. Morate da podelite datoteke pre nego što ih otpremite na XSP|ADP-ove. Sve datoteke su obavezne.

  3. Podelite datoteku lanac sertifikata na dva sertifikata – combinedcertchain2023.txt

    1. Otvoreno combinedcertchain2023.txt u uređivaču teksta.

    2. Izaberite i isecite prvi blok teksta, uključujući i linije -----BEGIN CERTIFICATE----- i -----END CERTIFICATE-----, i nalepite blok teksta u novu datoteku.

    3. Sačuvaj novu datoteku kao root2023.txt.

    4. Sačuvaj originalnu datoteku kao issuing2023.txt. Originalna datoteka bi sada trebalo da ima samo jedan blok teksta, okružena linijama -----BEGIN CERTIFICATE----- i -----END CERTIFICATE-----.

  4. Kopirajte obe tekstualne datoteke na privremenu lokaciju na XSP|ADP-u koju osiguravate, npr. /var/broadworks/tmp/root2023.txt i /var/broadworks/tmp/issuing2023.txt

  5. Prijavite se na XSP|ADP i dođite do /XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts>

  6. (Opcionalno) Pokreni help updateTrust da biste videli parametre i komandni format.

  7. Otpremite datoteke sertifikata na nova pouzdana polja – 2023.

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txt

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt


     

    Svi alijasi moraju imati drugo ime. webexclientroot2023, i webexclientissuing2023 su primera alijasa za tipove pouzdanosti; možete da koristite svoj dokle god su sve stavke jedinstvene.

  8. Potvrdite da su ažurirane siorse:

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> get

      Alias   Owner                                   Issuer
    =============================================================================
    webexclientissuing2023       Internal Private TLS SubCA      Internal Private Root
    webexclientroot2023       Internal Private Root      Internal Private Root[self-signed]
  9. Dozvolite klijentima da potvrde identitet pomoću sertifikata:

    XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/CertificateAuthentication> set allowClientApp true

Dodaj CTI interfejs i omogući mTLS

  1. Dodajte CTI SSL interfejs.

    CLI kontekst zavisi od verzije za BroadWorks. Komanda kreira samopotpisani sertifikat servera na interfejsu i primora interfejs da zahteva sertifikat klijenta.

    • Na BroadWorks R22 i R23:

      XSP|ADP_CLI/Interface/CTI/CTIServer> add <Interface IP> 8012 true true true

  2. Zamenite sertifikat servera i ključ na interfejsima XSP|ADP CTI interfejsima. Potrebna vam je IP adresa interfejsa CTI za ovo; možete da ga pročitate iz sledećeg konteksta:

    • Na BroadWorks R22 i R23:

      XSP|ADP_CLI/Interface/CTI/CTIServer> get

      Zatim pokrenite sledeće komande da biste zamenili datoteku interfejsa samostalno potpisan sertifikat svojim sertifikatu i privatnim ključem:

      XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Certificates> sslUpdate <interface IP> keyFile</path/to/certificate key file> certificateFile </path/to/server certificate> chainFile</path/to/chain file>

  3. Ponovo pokrenite XSP|ADP.

Omogući pristup BroadWorks-u CTI događajima u aplikaciji Webex

Morate da dodate i potvrdite CTI interfejs kada konfigurišete klastere na platformi Partner Hub. Detaljna uputstva potražite u članku Konfigurisanje organizacije partnera na platformi Partner Hub .

Morate da dodate i potvrdite CTI interfejs kada konfigurišete klastere na platformi Partner Hub. Detaljna uputstva potražite u članku Konfigurisanje organizacije partnera na platformi Partner Hub .

  • Navedite CTI na koju Webex može da se pretplati na BroadWorks CTI Events.

  • CTI pretplate po pretplati i uspostavljaju se samo i održavaju dok je taj pretplatnik obezbeđen za Webex za Cisco BroadWorks.

Web pregled podešavanja poziva

Webview podešavanja poziva (CSWV) je aplikacija hostovana na XSP|ADP-u kako bi se omogućilo korisnicima da izmene svoje postavke poziva BroadWorks-a putem webview-a koji vide u softverom klijentu. Pogledajte Webview vodič za rešenja za Cisco BroadWorks postavke poziva.

Webex koristi ovu funkciju da bi korisnicima obezbedio pristup uobičajenim postavkama BroadWorks poziva koji nisu izvorni u aplikaciji Webex.

Ako želite da pretplatnici Webex-a pristupe podešavanjima poziva izvan podrazumevanih vrednosti dostupnih u ovom Aplikacija Webex, potrebno je da primenite funkciju "Podešavanja poziva".

Web pregled podešavanja poziva ima dve komponente:

  • Aplikacija Call Settings Webview, hostovana na Cisco BroadWorks XSP|ADP-u.

  • Aplikacija Webex koja prikazuje podešavanja poziva u Webview-u.

Korisničko iskustvo

  • Windows korisnici: Kliknite na "Podešavanja poziva", a zatim izaberite stavku Otvori > naprednih podešavanja poziva.

  • Mac korisnici: Izaberite sliku profila, a zatim na dugme > napredna podešavanja pozivanja.

Primena CSWV datoteke na BroadWorks-u

Instaliraj Web pregled podešavanja poziva na XSP|ADP-ovima

CSWV aplikacija mora biti na istim XSP|ADP-ovima koji hostuju interfejs Xsi-Actions u vašem okruženju. To je aplikacija kojom se ne upravlja na XSP|ADP-u pa je potrebno da instalirate i primenite datoteku veb-arhive.

  1. Prijavite se cisco.com potražite "BWCallSettingsWeb" u odeljku za preuzimanje softvera.

  2. Pronađite i preuzmite najnoviju verziju datoteke.

    Na primer: BWCallSettingsWeb_1.8.2_1.war( https://software.cisco.com/download/home/286326302/type/286326345/release/RI.2022.04) je bio poslednji u vreme pisanja.

  3. Instalirajte, aktivirajte i primenite veb-arhivu u skladu sa Vodičom za konfiguraciju platforme za cisco BroadWorks xtended Service Platform za vašu XSP|ADP verziju. (Verzija R24 je https://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/broadworks/Design/XSP/BW-XtendedServicesInterfaceConfigGuide.pdf).

    1. Kopirajte .war datoteku na privremenu lokaciju na XSP|ADP-u, kao što je /tmp/.

    2. Dođite do sledećeg CLI konteksta i pokrenite komandu za instaliranje:

      XSP|ADP_CLI/Maintenance/ManagedObjects> install application /tmp/BWCallSettingsWeb_1.7.5_1.war

      BroadWorks upravljač softverom proverava valjanost i instalira datoteku.

    3. [Opcionalno] Izbrišete /tmp/BWCallSettingsWeb_1.7.5_1.war(ova datoteka više nije potrebna).

    4. Aktivirajte aplikaciju:

      XSP|ADP_CLI/Maintenance/ManagedObjects> activate application BWCallSettingsWeb 1.7.5 /callsettings

      Ime i verzija su obavezni za bilo koju aplikaciju, ali za CSWV morate da obezbedite i kontekstPath jer je to aplikacija kojom se ne upravlja. Možete da koristite bilo koju vrednost koju druga aplikacija ne koristi, na primer, /callsettings.

    5. Primenite aplikaciju "Podešavanja poziva" na izabranoj putanji konteksta:

      XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /callsettings

  4. Sada možete da predvidite podešavanja poziva URL koje ćete navesti za klijente, na sledeći način:

    https://<XSP|ADP-FQDN>/callsettings/

    Napomene:

    • Kosu crte na ovoj stranici morate da nabavljate URL kada je unesete u konfiguracija klijenta datoteku.

    • XSP ADP-FQDN|mora da se podudara sa FQDN-om Xsi-Actions, jer CSWV mora da koristi Xsi-Actions, a CORS nije podržan.

  5. Ponovite ovu proceduru za druge XSP|ADP-ove u vašem Webex-u za Cisco BroadWorks okruženje (ako je potrebno).

Aplikacija "Podešavanja poziva" je sada aktivna na XSP|ADP-ovima.

Konfigurišite aplikaciju Webex da biste koristili Webview podešavanja poziva

Više detalja o konfiguracija klijenta potražite u vodiču za konfiguraciju usluge Webex za Cisco BroadWorks.

U prozoru je prilagođena oznaka Aplikacija Webex datoteka sa konfiguracijom koju možete da koristite za podešavanje CSWV URL. Ova URL prikazuje podešavanja poziva korisnicima putem interfejsa aplikacije.

<config>
    <services>
        <web-call-settings target="%WEB_CALL_SETTINGS_TARGET_WXT%">
            <url>%WEB_CALL_SETTINGS_URL_WXT%</url>
        </web-call-settings>

U Aplikacija Webex obrazac za podešavanje na BroadWorks-u konfigurišite CSWV URL u oznaci %WEB_CALL_SETTINGS_URL_WXT% .

Ako izričito ne navedete URL, podrazumevana postavka je prazna i stranica sa podešavanjima poziva nije vidljiva korisnicima.

  1. Uverite se da imate najnovije šablone konfiguracije za ovu Aplikacija Webex (pogledajte profile uređaja).

  2. Podešavanje ciljanih podešavanja veb-poziva na csw:

    %WEB_CALL_SETTINGS_TARGET_WXT% csw

  3. Podesite podešavanja veb-poziva URL za svoje okruženje, na primer:

    %WEB_CALL_SETTINGS_URL_WXT% https://yourxsp.example.com/callsettings/

    Izvedena je ova vrednost kada ste primenili CSWV aplikaciju.

  4. Rezultirajući konfiguracija klijenta datoteka treba da ima unos na sledeći način:

    <web-call-settings target="csw">
        <url>https://yourxsp.example.com/callsettings/</url>
    </web-call-settings>

     
    Svaka referenca na XSP uključuje XSP ili ADP.

Konfigurisanje obaveštenja za prosleđivanje poziva u aplikaciji Webex za Cisco BroadWorks

U ovom dokumentu koristimo termin Push Server za obaveštenja o pozivima (CNPS) za opis aplikacije hostovane na XSP-u ili aplikacije hostovane na ADP-u koja je pokrenuta u vašem okruženju. Vaš CNPS funkcioniše sa vašim BroadWorks sistemom kako bi bio svestan dolaznih poziva vašim korisnicima i gura obaveštenja o uslugama Google Firebase Cloud Messaging (FCM) ili Apple obaveštenje o prosleđivanju usluge (APNS).

Te usluge obaveštavaju mobilne uređaje Webex-a za Cisco BroadWorks pretplatnicima da imaju dolazne pozive na Webex-u.

Više informacija o NPS-u potražite u opisu funkcije push servera za obaveštenja.

Sličan mehanizam u aplikaciji Webex radi sa Webex uslugama razmene poruka i prisustva kako bi se prosleđivanje obaveštenja na Google (FCM) ili Apple (APNS) usluge obaveštenja. Te usluge za to vreme obaveštavaju korisnike mobilnog aplikacije Webex o dolaznim porukama ili promenama prisustva.


 

Ovaj odeljak opisuje kako da konfigurišete NPS za proxy server za potvrdu identiteta kada NPS već ne podržava druge aplikacije. Ako je potrebno da migrirate deljeni NPS da biste koristili NPS proxy, pogledajte članak Ažuriranje Cisco BroadWorks NPS-a za korišćenje NPS proxy serverahttps://help.webex.com/nl5rir2/.

NPS преглед приказ

Za kompatibilnost sa Webex-om za Cisco BroadWorks, vaš CNPS mora biti zakrpljen da bi se podržala funkcija NPS proxy servera, Push Server za VoIP u UCaaS-u.

Funkcija primenjuje novi dizajn na push serveru za obaveštenja kako bi rešila bezbednosnu ranjivost deljenja privatnih ključeva push obaveštenja sa pružaocima usluga za mobilne klijente. Umesto deljenja push certifikata obaveštenja i ključeva sa pružalac usluga, NPS koristi novi API za dobijanje kratkodušnog tokena za guranje iz Webexa za Cisco BroadWorks backend i koristi ovaj simbol za potvrdu identiteta sa Apple APN-ovima i Google FCM uslugama.

Funkcija takođe poboljšava mogućnost push servera za obaveštenja da prosleđuje obaveštenja na Android uređaje putem novog Google Firebase Cloud Messaging (FCM) HTTPv1 API.

Razmatranja APNS-a

Apple više neće podržavati binarni protokol zasnovan na HTTP/1 protokolu u apple obaveštenje o prosleđivanju nakon 31. marta 2021. godine. Preporučujemo da konfigurišete XSP|ADP tako da koristi http/2 interfejs za APN-ove. Ova ispravka zahteva da vaš XSP|ADP hosting NPS radi sa R22 ili novijim.

Pripremite svoj NPS za Webex za Cisco BroadWorks

1

Instalirajte i konfigurišite namenski XSP (minimalna verzija R22) ili platforma za isporuku aplikacija (ADP).

2

Instalirajte zakrpe proxy servera za NPS potvrdu identiteta:

3

Aktivirajte aplikaciju Push Server za obaveštenje.

4

(Za Android obaveštenja) Omogućite FCM v1 API na NPS-u.

XSP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true

5

(Za Apple iOS obaveštenja) Omogućite HTTP/2 u NPS-u.

XSP_CLI/Applications/NotificationPushServer/APNS/GeneralSettings> set HTTP2Enabled true

6

Priložite tehničku podršku iz NPS XSP/ADP-a.

7

Na svakom AS serveru, datoteka imenovanih datoteka u /usr/local/broadworks/bw_base/conf mora biti konfigurisano sa SRV i zapisima za traženje servera za obaveštenja (XSP/ADP), ako više XSP/ADP-a zatim dodaje unos za svaki potrebni.

Primer: _pushnotification-Klijent._tcp. qaxsps.broadsoft.com SRV 20 20 443 qa149.vle.broadsoft.com qa149.vle.broadsoft.com u datoteci 10.193.78.149


 

Nakon što se podese, potrebno je da se prikupe promene na jednu od sledećih stavki:

  1. Ponovno pokretanje se unapred uobličava u prozoru održavanja.

  2. Putem Cisco BroadWorks CLI:

    R24 i stariji

    AS_CLI/ASDiagnostic/DNS> Napuniљ

    R25 +

    AS_CLI/ASDiagnostic/DNS/ExecutionServer> Napuniљ

    AS_CLI/ASDiagnostic/DNS/ProvisioningServer> Napuniљ

Šta je sledeće

Za nove instalacije NPS-a pristupite opciji Konfigurisanje NPS-a za korišćenje proxy servera za potvrdu identiteta

Da biste migrirati postojeću Android primenu u FCMv1, idite na Migraciju NPS u FCMv1

Konfigurišite NPS da biste koristili proxy server za potvrdu identiteta

Ovaj zadatak se odnosi na novu instalaciju NPS-a, namenjenu usluzi Webex za Cisco BroadWorks.

Ako želite da konfigurišete proxy server za potvrdu identiteta na NPS-u koji se deli sa drugim mobilnim aplikacijama, pogledajte članak Ažuriranje Cisco BroadWorks NPS-a za korišćenje NPS proxy servera (https://help.webex.com/nl5rir2 ).

1

Dobijanje OAuth akreditiva za Webex za Cisco BroadWorks.

2

Kreirajte nalog klijenta u NPS-u:

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set clientId client-Id-From-Step1

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set clientSecret
New Password: client-Secret-From-Step1

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set RefreshToken
New Password: Refresh-Token-From-Step1

Da biste potvrdili vrednosti koje ste uneli podudaraju se sa datom datom stavkom, pokrenite XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> get


 

CiscoCI izdavač URL uvek treba da bude CI klaster SAD, bez pitanja o vašoj lokaciji, a podrazumevana vrednost treba da bude:

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI> get issuerUrl = https://idbroker.webex.com/idb
3

Unesite NPS proxy URL i podesite interval osvežavanja tokena (preporučuje se 30 minuta):

XSP|ADP_CLI/Applications/NotificationPushServer/CloudNPSService> set url https://nps.uc-one.broadsoft.com/nps/

XSP|ADP_CLI/Applications/NotificationPushServer/CloudNPSService> set VOIPTokenRefreshInterval 1800

4

(Za Android obaveštenja) Dodajte Android aplikaciju ID u kontekst FCM aplikacija na NPS-u.

XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.cisco.wx2.android

5

(Za Apple iOS obaveštenja) Dodajte aplikaciju ID kontekstu APNS aplikacija, kako biste izostavili ključ za potvrdu identiteta – podesite ga na prazno.

XSP|ADP_CLI/Applications/NotificationPushServer/APNS/Production/Tokens> add com.cisco.squared

6

Konfigurišite sledeće NPS URL adrese:

XSP|ADP CLI kontekst

Parametar

Vrednost

  • XSP|ADP_CLI/Applications/

    NotificationPushServer/FCM>

authURL

https://www.googleapis.com/oauth2/v4/token

pushURL

https://fcm.googleapis.com/v1/projects/PROJECT-ID/messages:send

scope

https://www.googleapis.com/auth/firebase.messaging

  • XSP|ADP_CLI/Applications/NotificationPushServer

    /APNS/Production>

url

https://api.push.apple.com/3/device

7

Konfigurišite sledeće parametre NPS veze za preporučene vrednosti prikazane:

XSP|ADP CLI kontekst

Parametar

Vrednost

  • XSP|ADP_CLI/Applications/

    NotificationPushServer/FCM>

tokenTimeToLiveInSeconds

3600

connectionPoolSize

10

connectionTimeoutInMilliseconds

3600

connectionIdleTimeoutInSeconds

600

  • XSP|ADP_CLI/Applications/NotificationPushServer/

    APNS/Production>

connectionTimeout

3000

connectionPoolSize

2

connectionIdleTimeoutInSeconds

600

8

Proverite da li server aplikacije proverava ID aplikacije, jer ćete možda morati da dodate Webex aplikacije na listu dozvoljenih:

  1. Pokreni AS_CLI/System/PushNotification> get i proverite vrednost enforceAllowedApplicationList. Ако је true, morate da dovršite ovaj pod-zadatak. U suprotnom, preskočite ostatak pod-zadatka.

  2. AS_CLI/System/PushNotification/AllowedApplications> add com.cisco.wx2.android “Webex Android”

  3. AS_CLI/System/PushNotification/AllowedApplications> add com.cisco.squared “Webex iOS”

9

Ponovo pokrenite XSP|ADP: bwrestart

10

Testirajte obaveštenja o pozivima upućivanje poziva pretplatnika na BroadWorks dva Webex mobilna korisnika. Proverite da li se obaveštenje o pozivu pojavljuje na iOS i Android uređajima.

Migriraj NPS u FCMv1

Ova tema sadrži opcionalne procedure koje možete da koristite na Google FCM konzoli kada imate postojeću primenu NPS koju treba da migrirate na FCMv1. Postoje tri procedure:

Migrirajte UC-One klijente u FCMv1

Koristite dolenavedene korake u Google FCM konzoli da biste migrirati UC-One klijente u Google FCM HTTPv1.


 

Ako se brendiranje primenjuje na klijent, klijent mora imati pristup pošiljaocu ID. Na FCM konzoli pogledajte članak Podešavanja projekta > u oblaku razmene poruka. Postavka se pojavljuje u tabeli akreditivi projekta.

Detaljnije informacije potražite u Vodiču za brendiranje connect mobile na adresihttps://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/UC-One/UC-One-Collaborate/Connect/Mobile/IandO/ConnectBrandingGuideMobile-R3_8_3.pdf?. Pogledajte gcm_defaultSenderId parametar, koji se nalazi u kompletu za brendiranje, fascikla Resurs, datoteka brending.xml sa sintaksom u nastavku:

<string name="gcm_defaultSenderId">xxxxxxxxxxxxx</string>

  1. Prijavite se u FCM Admin SDK na http://console.firebase.google.com

  2. Izaberite odgovarajuću Android aplikaciju.

  3. Na kartici Opšte , snimite ID

  4. Idite do kartice naloga usluga da biste konfigurisali nalog za usluge. Možete da kreirate novu nalog za usluge ili da konfigurišete postojeću.

    Da biste kreirali novi nalog za uslugu:

    1. Kliknite na plavo dugme za kreiranje novog nalog za usluge

    2. Kliknite na plavo dugme da biste generisli novi privatni ključ

    3. Preuzmi ključ na bezbednu lokaciju

    Da biste ponovo koristili postojeće nalog za usluge:

    1. Kliknite na plavi tekst da biste videli postojeće naloge usluga.

    2. Identifikujte nalog za usluge za korišćenje. Nalogu usluge je potrebna dozvola firebaseadmin-sdk.

    3. Sa desne strane kliknite na hamburger meni i kreirajte novi privatni ključ.

    4. Preuzmite json datoteku koja sadrži ključ i sačuvajte je na bezbednoj lokaciji.

  5. Kopirajte json datoteku na XSP|ADP.

  6. Konfigurišite ID i:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add <project id> <path/to/json-key-file>
    ...Done
    
    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> get
      Project ID  Accountkey
    ========================
      my_project    ********
  7. Konfigurišite aplikaciju:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add <app id> projectId <project id>
    ...Done
    
    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> get
      Application ID    Project ID
    ==============================
              my_app    my_project
  8. Omogući FCMv1:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true
    ...Done
  9. Pokrenite bwrestart komanda za ponovno pokretanje XSP|ADP- a.

Migrirajte SaaS klijente u FCMv1

Koristite dolenavedene korake na Google FCM konzoli ako želite da migrirate SaaS klijente u FCMv1.


 
Uverite se da ste već završili proceduru "Konfiguriši NPS da biste koristili proxy za potvrdu identiteta".
  1. Onemogući FCM:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled false
    ...Done
  2. Pokrenite bwrestart komanda za ponovno pokretanje XSP|ADP- a.

  3. Omogući FCM:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true
    ...Done
  4. Pokrenite bwrestart komanda za ponovno pokretanje XSP|ADP- a.

Ažuriraj ADP server

Koristite dolenavedene korake u Google FCM konzoli ako migrirate NPS da biste koristili ADP server.

  1. Nabavite JSON datoteku sa Google Cloud konzole:

    1. Na Google Cloud konzoli idite na stranicu " Nalozi za usluge ".

    2. Kliknite na "Izaberi projekat", odaberite projekat i kliknite na "Otvori ".

    3. Pronađite red liste za nalog za usluge za koji želite da kreirate ključ, kliknite na dugme "Vertikalnije", a zatim kliknite na "Kreiraj ključ".

    4. Izaberite tip ključa i kliknite na "Kreiraj "

      Datoteka se preuzima.

  2. Dodaj FCM na ADP server:

    1. Uvezite JSON datoteku na ADP server koristeći /bw/install Komandu.

    2. Prijavite se na ADP CLI i dodajte ključ za projekat i API:

      ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add connect /bw/install/google JSON:

    3. Zatim dodajte aplikaciju i ključ:

      ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.broadsoft.ucaas.connect projectId connect-ucaas...Done

    4. Proveri konfiguraciju:

      ADP_CLI/Applications/NotificationPushServer/FCM/Projects> g
      Project ID Accountkey
      ========================
      connect-ucaas ********
      
      ADP_CLI/Applications/NotificationPushServer/FCM/Applications> g
      Application ID Project ID
      ===================================
      com.broadsoft.ucaas.connect connect-ucaas

Konfigurisanje organizacije partnera na platformi Partner Hub

Konfigurišite BroadWorks klastere

[jednom po klasteru]

To se radi iz sledećih razloga:

  • Da biste omogućili Webex oblaku da potvrđuje identitet korisnika u aplikaciji BroadWorks (putem usluge potvrde identiteta hostovane na XSP|ADP-u).

  • Da biste omogućili Webex aplikacijama da koriste Xsi interfejs za kontrola poziva.

  • Da biste omogućili da Webex sluša CTI događaje koje objavljuje BroadWorks ( prisustvo telefonije i istorija poziva).


 

Čarobnjak klastera automatski proverava interfejse dok ih dodajete. Možete da nastavite sa uređivanjem klastera ako bilo koji od interfejsa ne potvrdi uspešno, ali ne možete sačuvati klaster ako postoje nevažeći unosi.

Sprečavamo to jer pogrešno konfigurisan klaster može da izazove probleme koje je teško rešiti.

Šta treba da uradite:

  1. Prijavite se u Partner Hub (admin.webex.com) koristeći akreditive administratora partnera.

  2. Otvorite stranicu " Podešavanja" u bočnom meniju i pronađite podešavanja BroadWorks Calling .

  3. Kliknite na "Dodaj klaster".

    Ovo pokreće čarobnjak u kom snabdevate XSP|ADP interfejse (URL adrese). Port možete dodati interfejsu URL ako koristite port koji nije standardni.

  4. Imenujte ovaj klaster i kliknite na "Dalje ".

    Koncept klastera ovde je samo skup interfejsa, obično skupljeno na XSP|ADP serveru ili farmi, koji omogućavaju usluzi Webex da čita informacije sa vašeg servera aplikacije (AS). Možete imati jedan XSP|ADP po AS klasteru ili više XSP|ADP-ova po klasteru ili više AS klastera po XSP|ADP-u. Zahtevi za skalu za vaš BroadWorks sistem nisu niski ovde.

  5. (Opcionalno) Unesite ime i lozinku BroadWorks korisničkog naloga za koji znate da se nalazi u okviru BroadWorks sistema koji povezujete sa Webex-om, a zatim kliknite na "Dalje".

    Testovi za proveru valjanosti mogu da koriste ovaj nalog za proveru valjanosti veza sa interfejsima u klasteru.

  6. Dodajte XSI radnje i URL adrese XSI događaja.

  7. Opcionalno. Ažurirajte DAS URL pomoću URL usluge aktivacije uređaja.

  8. Opcionalno. Proverite opciju "Omogući direktnu BroadWorks potvrdu identiteta" polje za potvrdu ako želite da prijave na BroadWorks budu usmerene na BroadWorks. U suprotnom, potvrda identiteta za BroadWorks je proksi serverom proxy usluge dobavljača Webex hostovane na platformi Webex.

    Ova polje za potvrdu na ove situacije prijavljivanja:

    • Prijava na portal za aktivaciju korisnika – Korisnici moraju da unesu svoje BroadWorks akreditive prilikom prijavljivanja na portal. Gorenavedene postavke određuju da li je prijavljivanje direktno u BroadWorks ili se određuje putem proxy servera dobavljača identiteta.

    • Prijavljivanje klijenta – Ako je BroadWorks potvrda identiteta konfigurisana u obrascu za priključivanje, gorenavedena postavka određuje da li je prijavljivanje klijenta u aplikaciju Webex usmereno na BroadWorks ili je proksiovano preko IdP proxy servera.

  9. Kliknite na Dalje.

  10. Na stranici CTI interfejsa uradite sledeće:

    1. Dodajte CTI URL i port za CTI interfejs sa kojim želite da se povežete.

    2. Opcionalno. Omogućite preklopnik istorije poziva, a zatim unesite svoje BroadWorks korisnički ID. Kada je ova opcija izabrana, BroadWorks istorija poziva događaji se sinhronizuju sa Webex oblakom. Korisnici mogu da vide istorija poziva u aplikaciji Webex.

    3. Opcionalno. Omogućite preklopnik za sinhronizaciju opcije Ne uznemiravaj (DND), a zatim unesite svoje BroadWorks korisnički ID. Ova opcija sinhronizuje DND događaje između Webexa i BroadWorks-a, osiguravajući da funkcija funkcioniše isto na obe platforme.

    4. Kliknite na Dalje.

  11. Dodajte svoju uslugu potvrde identiteta URL.

  12. Izaberite uslugu potvrde identiteta sa CI tokenom provere.

    Ova opcija ne zahteva mTLS da bi se zaštitila veza od aplikacije Webex, jer usluga potvrde identiteta pravilno potvrđuje korisnički token u vezi sa uslugom Webex identiteta pre nego što udahne korisniku dugovečni token.

  13. Pregledajte unose na završnom ekranu, a zatim kliknite na "Kreiraj ". Trebalo bi da vidite poruku o uspešnom prikazu.

    Partnerski čvorište ustupa URL adrese različitim Webex mikroservisima koje testiraju veze sa dostavljanim interfejsima.

  14. Kliknite na "Prikaži klastere " i trebalo bi da vidite novi klaster i da li je provera valjanosti uspela.

  15. Dugme " Kreiraj" može biti onemogućeno na završnom (pregledu) ekrana čarobnjaka. Ako ne možete da sačuvate šablon, to ukazuje na problem sa jednom od integracija koje ste upravo konfigurisali.

    Primenili smo ovu proveru da bismo sprečili greške u narednim zadacima. Možete da se vratite kroz čarobnjak dok konfigurišete primenu, što može zahtevati izmene na vašoj infrastrukturi (npr. XSP ADP|, balanser opterećenja ili zaštitni zid) kao što je dokumentovano u ovom vodiču, pre nego što sačuvate šablon.

Provera veza sa BroadWorks interfejsima

  1. Prijavite se u Partner Hub (admin.webex.com) koristeći akreditive administratora partnera.

  2. Otvorite stranicu " Podešavanja" u bočnom meniju i pronađite podešavanja BroadWorks Calling .

  3. Kliknite na "Prikaži klastere".

  4. Partner Hub pokreće testove mogućnosti povezivanja iz različitih mikroservicasa prema interfejsima u klasterima.

    Kada se testovi završe, stranica liste klastera statusna poruka pored svakog klastera.

    Trebalo bi da vidite zelene poruke uspeha. Ako vidite crvenu poruku o grešci, kliknite na ime pogođenog klastera da biste videli koja postavka uzrokuje problem.

  5. Opcionalno. Izaberite klaster ako želite da vidite postojeće postavke za taj klaster, kao što su XSI-Radnje, XSI-Events, DAS URL i CTI interfejs podešavanja.

Konfigurišite obrasce za priključivanje

Šabloni priključivanja su način na koji ćete primeniti deljenu konfiguraciju na jednog ili više kupaca dok ih priključite putem načina dodele privilegija. Morate da povežete svaki šablon sa klasterom (koji ste kreirali u prethodnom odeljku).

Možete da kreirate onoliko obrazaca koliko vam je potrebno, ali samo jedan šablon može da se poveže sa kupcem.

  1. Prijavite se u Partner Hub (admin.webex.com) koristeći akreditive administratora partnera.

  2. Otvorite stranicu " Podešavanja" u bočnom meniju i pronađite podešavanja BroadWorks Calling .

  3. Kliknite na " Dodaj obrazac".

    Ovo pokreće čarobnjak u kom možete da obezbedite konfiguraciju kupcima koji će koristiti ovaj šablon.

  4. Koristite padajuću listu klastera da biste izabrali klaster koji želite da koristite sa ovim šablonom.

  5. Unesite ime obrasca , a zatim kliknite na " Dalje".

  6. Konfigurišite režim dodele privilegija koristeći ova preporučena podešavanja:

    Tabela 3. Preporučena podešavanja dodele privilegija za različite režime dodele privilegija

    Podešavanje imena

    Obezbeđivanje protoka pouzdanim e-porukama

    Obezbeđivanje protoka bez e-pošte

    Samostalna dodela privilegija korisnika

    Omogućite BroadWorks tok kroz obezbeđivanje (uključujući akreditive za nalog za dodelu privilegija ako je uključeno**)

    Uključeno

    Obezbedite ime i lozinku naloga za dodelu privilegija po BroadWorks konfiguraciji.

    Uključeno

    Obezbedite ime i lozinku naloga za dodelu privilegija po BroadWorks konfiguraciji.

    Isključeno

    Automatski kreiraj nove organizacije u Control Hub

    Uključeno

    Uključeno

    Uključeno

    Pružalac usluga e-adrese

    Izaberite e-adresa sa padajuće liste (možete da otkucate neke znakove, da biste pronašli adresu ako je dugačka lista).

    Ova e-adresa identifikuje administratora u okviru vaše partnerske organizacije kome će biti dodeljen delegiran administratorski pristup bilo kojoj novoj organizaciji klijenata kreiranoj pomoću obrasca za priključivanje.

    Zemlja

    Izaberite zemlju koju ćete koristiti za ovaj šablon.

    Zemlja koju odaberete odgovara organizacijama kupca koje su kreirane pomoću ovog šablona sa određenim regionom. Region trenutno može da bude (EMEAR) ili (Severna Amerika i ostatak sveta). Pogledajte mapiranja zemlje ka regionu u ovoj unakrsoj tabeli.

    Zemlja organizacije će odrediti podrazumevane globalne brojeve telefona za pridruživanje sastanku za cisco PSTN na Webex Meetings lokacijama. Više informacija potražite u odeljku "Zemlja" na stranici pomoći.

    Aktivan je režim BroadWorks velikog preduzeća

    Omogućite ovo ako su kupci koje dodelite ovom šablonu velika preduzeća u aplikaciji BroadWorks.

    Ako su u grupama, ostavite ovo isključivanje.

    Ako imate kombinaciju preduzeća i grupa u BroadWorks-u, trebalo bi da kreirate različite šablone za te različite slučajeve.

    Napomene iz tabele:

    • † ovaj prekidač obezbeđuje da se kreira nova organizacija kupca ako se domen e-pošte pretplatnika ne podudara sa postojećom Webex organizacijom.

      To bi uvek trebalo da bude uključeno, osim ako ne koristite postupak ručnog naručivanja i ispunjavanja (putem Cisco Commerce Workspace) za kreiranje organizacija klijenata u aplikaciji Webex (pre nego što počnete sa dodeđivanje korisnika u tim organizacijama). Ta opcija se često naziva model "Hibridno obezbeđivanje" i van domena ovog dokumenta.

    • ** "Nalog za dodelu privilegija" odnosi se na BroadWorks administratorski nalog na nivou sistema. U broadWorks-u vam je potreban administratorski nalog sa ovim atributima: Administrator Type=Dodela privilegija, samo za čitanje=Isključeno.

  7. Izaberite podrazumevani paket usluga za kupce koji koriste ovaj šablon (pogledajte "Paketi" u odeljku "Pregled"); ili osnovni, standardni, premijum ili softphone.

    Ovo podešavanje možete da zamenite za pojedinačne korisnike putem čvorišta partnera.

  8. Opcionalno. Označite "Onemogući Cisco Webex besplatno pozivanje" ako želite da onemogućite Webex pozive,.

  9. Za konfiguraciju pridruživanja sastanku izaberite jednu od sledećih opcija:

    • Cisco brojevi telefona za pridruživanje sastanku (PSTN)

    • Brojevi telefona za pridruživanje sastanku koje obezbeđuje partner (BYoPSTN) – Ako izaberete ovu opciju, pogledajte Vodič za rešenja za Webex PSTN za Webex za Cisco BroadWorks detaljne informacije o tome kako konfigurisati ovu opciju.

  10. Kliknite na Dalje.

  11. Postoje dva pristupa za obezbeđivanje pretplatnika u odnosu na to kako se njihovi identiteti potvrde – korišćenje pouzdanih e-adresa ili nepouzdane e-poruke.

    U toku posla pouzdane e-pošte korisnici pružaju e-adrese partneru koji ih dodaje u BroadWorks. Vi kao partner ste odgovorni za obezbeđivanje usluge e-adresa kao deo protoka ili API metoda.


     

    Preporučeno je da koristite metod pouzdane dodele privilegija jer obezbeđuje da svi pretplatnici budu potpuno obezbeđeni od strane vas kao partnera i da ne zahtevate nikakvu radnju od krajnjih korisnika.

    U slučaju nepouzdane e-pošte korisnici moraju da potvrde svoju e-poštu pre dodele privilegija ili korisnici mogu sami da se aktiviraju.

    U nepouzdanom slučaju postoji nekoliko režima dodele privilegija na osnovu podešavanja verifikacije u tabeli u nastavku:

    Tabela 4. Preporučena podešavanja potvrde korisnika za nepouzdane režime dodele privilegija

    Podešavanje imena

    Obezbeđivanje protoka bez e-pošte

    Samostalna dodela privilegija korisnika

    Prvo dodeli privilegije administratoru

    Preporučene*

    Nije primenljivo

    Dozvoli korisnicima samo-aktivaciju

    Nije primenljivo

    Obavezno

    • Napomene iz tabele:

    • * Svaka organizacija kupca u aplikaciji Webex mora da ima bar jednog korisnika sa ulogom administratora. Prvi korisnik kome dodelite integrisane IM&P u BroadWorks-u preuzima ulogu administratora kupaca ako je kreirana nova organizacija kupca u aplikaciji Webex. Kao pružalac usluga možda ćete želeti da upravljate ko dobija ulogu. Označavanje ovog podešavanja blokira korisnike od dovršavanja aktivacije sve dok se ne aktivira prvi korisnik kog ste dodelili. Ako opozovete izbor ovog podešavanja, onda prvi korisnik koji postane aktivan u novoj organizaciji dobiće administratora kupca.

  12. Kliknite na Dalje.

  13. Izaberite podrazumevani režim potvrde identiteta (BroadWorks potvrda identiteta ili Webex potvrda identiteta) za prijavljivanje korisnika u Webex.


     
    Ovo podešavanje nema uticaja na prijavljivanje korisnika na portal za aktivaciju korisnika. Korisnici moraju da koriste svoj BroadWorks korisnički ID i lozinku prilikom prijavljivanja na portal, bez bilo kakvog konfigurisanja šablona priključivanja.

     
    Ovo podešavanje će se primeniti samo na novo kreirane organizacije klijenata. Ako administratori partnera pokušaju da primene novo podešavanje potvrde identiteta na postojeće organizacije klijente, postojeća podešavanja se primenjuju tako da postojeći korisnici ne izgube pristup. Da biste promenili režim potvrde identiteta za postojeće organizacije kupca, morate da otvorite tiket sa Cisco TAC.

    (Pogledajte Režim potvrde identiteta u odeljku "Pripremite okruženje").

  14. Kliknite na Dalje.

  15. Za željene opcije konfigurišite sledeće:

    1. Odaberite da li želite da unapred popunite e-adrese korisnika na stranici za prijavljivanje.

      Ovu opciju bi trebalo da koristite samo ako ste izabrali BroadWorks potvrdu identiteta i ako ste postavili i e-adrese korisnika u alternativni atribut ID BroadWorks-u. U suprotnom će morati da koriste svoje korisničko ime BroadWorks. Stranica za prijavljivanje pruža mogućnost promene korisnika, ako je potrebno, ali to može dovesti do problema sa prijavljivanjem.

    2. Ako želite da omogućite sinhronizaciju direktorijuma, podesite sinhronizaciju direktorijuma telefona za sve nove organizacije klijenata preklopno na "Uključeno".

      Ova opcija omogućava aplikaciji Webex da čita BroadWorks kontakte u organizaciji kupca, tako da ih korisnici mogu pronaći i pozvati iz Aplikacija Webex.

    3. Unesite administratora partnera.

      Ovo ime se koristi u automatizovanim e-poruka sa Webexa, koji poziva korisnike da potvrde svoje e-adrese.

    4. Uverite se da je preklopnik za dodelu privilegija za postojeće organizacije uključen (podrazumevano podešavanje je uključen).

    5. Kliknite na Dalje.

  16. Pregledajte svoje unose na konačnom ekranu. Možete da kliknete na kontrole navigacije na vrhu čarobnjaka da biste se vratili i promenili bilo koje detalje. Kliknite na dugme Kreiraj.

    Trebalo bi da vidite poruku o uspešnom prikazu.

  17. Kliknite na "Prikaži obrasce " i trebalo bi da vidite novi šablon naveden sa bilo kojim drugim šablonom.

  18. Kliknite na dugme naziv obrasca izmenili ili izbrisali obrazac ako je potrebno.

    Ne morate ponovo da unesete detalje naloga za dodelu privilegija. Prazna polja za potvrdu lozinke/lozinke postoje da bi se promenili akreditivi ako je to potrebno, ali će ostaviti prazna da zadrže vrednosti koje ste dali čarobnjaku.

  19. Dodajte još obrazaca ako imate različite deljene konfiguracije koje želite da pružite kupcima.


     

    Držite stranicu "Prikaži obrasce " otvorenom, jer će vam možda biti potrebni detalji o šablonu za sledeći zadatak.

Konfigurisanje servera aplikacije sa uslugom dodele privilegija URL


 

Ovaj zadatak je potreban samo za protok kroz dodelu privilegija.

Zakrpa servera aplikacije (samo R22, R23 i R24)

  1. Ako to još uvek niste uradili, primenite sledeću zakrpe koja se odnosi na vaše izdanje:


     
    Za potpunu listu BroadWorks zakrpa koje formiraju zahtev za primenu Webexa za Cisco BroadWorks, pogledajte BroadWorks softver zahteve u odeljku "Referenca".
  2. Promeni u Maintenance/ContainerOptions Kontekstu.

  3. Omogućite parametar obezbeđivanja URL:

    /AS_CLI/Maintenance/ContainerOptions> add provisioning bw.imp.useProvisioningUrl true

Preuzmite dodele privilegija URL uslugama iz čvorišta partnera

Detalje potražite u interfejsu komandne linije cisco BroadWorks servera za aplikaciju za vodič za administraciju informacije (Interface > Messaging and Service > integrisani IM&P) komandi AS.

  1. Prijavite se u Partner Hub i idite na opciju> BroadWorks Calling".

  2. Kliknite na "Prikaži obrasce".

  3. Izaberite šablon koji koristite za dodelu privilegija pretplatnicima ovog preduzeća/grupe u aplikaciji Webex.

    Detalji obrasca se prikazuju u oknu za odlazne pozive sa desne strane. Ako još uvek niste kreirali obrazac, morate to da uradite da biste mogli da dobijete privilegije za URL.

  4. Kopirajte adapter za dodelu privilegija URL.

Ponovite ovo za druge obrasce ako imate više od jednog.

(Opcija) Konfigurisanje sistemskih parametara obezbeđivanja na serveru aplikacije


 

Možda nećete želeti da podesite sistemsko obezbeđivanje i domen usluge ako koristite UC-One SaaS. Pogledajte tačke odluke u odeljku Pripremite svoje okruženje.

  1. Prijavite se na server aplikacije i konfigurišite interfejs za razmenu poruka.

    1. AS_CLI/Interface/Messaging> set provisioningUrl provisioningURL

    2. AS_CLI/Interface/Messaging> set provisioningUserId provisioning_account_name

    3. AS_CLI/Interface/Messaging> set provisioningPassword provisioning_account_password

    4. AS_CLI/Interface/Messaging> set enableSynchronization true

  2. Aktivirajte integrisani IMP interfejs:

    1. /AS_CLI/Service/IntegratedIMP> set serviceDomain example.com

    2. /AS_CLI/Service/IntegratedIMP/DefaultAttribute> set userAttrIsActive true


 

Morate uneti potpuno kvalifikovano ime za provisioningURL parametar, kao što je dato na portalu Control Hub. Ako vaš server aplikacije ne može da pristupi DNS da biste rešili ime hosta, onda morate da kreirate mapiranje u /etc/hosts datoteku na AS- u.

(Opcija) Konfigurisanje parametara obezbeđivanja po preduzeću na serveru aplikacije

  1. U broadWorks korisničkom interfejsu otvorite veliko preduzeće koje želite da konfigurišete i idite na usluge > integrisanim IM&P.

  2. Izaberite opciju "Koristi servisni domen" i unesite vrednost za lutke (Webex zanemaruje ovaj parametar. Mogla bi da iskoristiš example.com).

  3. Izaberite opciju "Koristi server za razmenu poruka".

  4. U polje URL nalepite privilegije koje ste URL kopirali iz obrasca u Partner Hub.


     

    Morate uneti potpuno kvalifikovano ime za provisioningURL parametar, kao što je dato na portalu Partner Hub. Ako vaš server aplikacije ne može da pristupi DNS da biste rešili ime hosta, onda morate da kreirate mapiranje u /etc/hosts datoteku na AS- u.

  5. U polje Korisničko ime unesite ime administratora za dodelu privilegija. Ovo mora da se podudara sa vrednošću šablona u čvorištu partnera.

  6. Unesite lozinku za administratora za dodelu privilegija. Ovo mora da se podudara sa vrednošću šablona u čvorištu partnera.

  7. Za podrazumevani korisnički identitet za IM&P ID, izaberite "Primarno ".

  8. Kliknite na Primeni.

  9. Ponovite za druga preduzeća koja želite da konfigurišete za protok kroz dodelu privilegija.

Podaci o dodeli privilegija korisnika

Više informacija o korisničkim podacima koji se razmenjuju između usluge BroadWorks i Webex tokom dodele privilegija korisnicima potražite u članku Obezbeđivanje korisnika dobavljača usluga.

Provera predusdeljivanja partnera za API

Provera predodeljivanja API pomaže administratorima i prodajnim timovima tako što proverava da li ima grešaka pre nego što dodelite privilegije kupcu ili pretplatnicima za paket. Korisnici ili integracije ovlašćeni od strane korisnika sa ulogom potpunog administratora partnera mogu da koriste ovu API da bi se uverili da nema neusaglašenosti ili grešaka sa obezbeđivanje paketa za datog kupca ili pretplatnika.

Lista API proveri da li postoje neusaglašenosti između ovog kupca/pretplatnika i postojećih kupaca/pretplatnika u aplikaciji Webex. Na primer, API da baci greške ako je pretplatnik već dodeljen drugom kupcu ili partneru, ako e-adresa već postoji za drugog pretplatnika ili ako postoje neusaglašenosti između parametara dodele privilegija i onoga što već postoji u aplikaciji Webex. To vam daje mogućnost da otklonite te greške pre nego što dodelite privilegije, povećavajući verovatnoću uspešnog dodeljivanja.

Više informacija o API potražite u članku: Webex za veleprodaju uputstvo za developere

Da biste koristili API, idite na: Predodelite privilegije pretplatnika za veleprodaju


 

Da biste pristupili opciji "Unapred proverite dokument o dodeli privilegija pretplatnika za veleprodaju", morate da se prijavite na https://developer.webex.com/ portal.

Partner SSO – SAML

Omogućava administratorima partnera da konfigurišu SAML SSO za novo kreirane organizacije klijenata. Partneri mogu da konfigurišu jedan unapred definisani odnos SSO i primene tu konfiguraciju na organizacije klijente kojima upravljaju, kao i na sopstvene zaposlene.


 
Koraci partnera u nastavku SSO primenjuju se samo na novo kreirane organizacije klijenata. Ako administratori partnera pokušaju da dodaju partnera SSO postojećoj organizaciji klijenta, postojeći metod potvrde identiteta se zadržava kako bi se sprečilo da postojeći korisnici gube pristup. Da biste dodali SSO partnera postojećoj organizaciji, morate da otvorite tiket sa Cisco TAC.
  1. Uverite se da dobavljač identiteta nezavisnog proizvođača ispunjava zahteve navedene u odeljku "Zahtevi za pružaoce usluga identiteta" u okviru "Integracija jedinstvenog prijavljivanja" u Kontrolnom čvorištu.

  2. Otvorite zahtev za uslugu pomoću funkcije Cisco TAC. TAC mora da uspostavi odnos pouzdanosti između nezavisnog dobavljača identiteta i Cisco Common Identity usluge. .


     
    Ako vaš pružaoca usluge identiteta zahteva passEmailInRequest funkciju koja će biti omogućena, obavezno uključite ovaj zahtev u zahtev usluge. Proverite sa pružaocima usluge identiteta ako niste sigurni da li je ova funkcija potrebna.
  3. Otpremite CI datoteku metapodataka koju je TAC obezbedio dobavljaču identiteta.

  4. Konfigurišite obrazac priključivanja. Za podešavanje režima potvrde identiteta izaberite potvrdu identiteta partnera. Za opciju IDP ID unesite ID entiteta SAML XML dobavljača identiteta nezavisnog proizvođača.

  5. Kreirajte novog korisnika u novoj organizaciji kupca koja koristi šablon.

  6. Vrlo to da korisnik može da se prijavi.

Partner SSO – OpenID Connect (OIDC)

Dozvoljava administratorima partnera da konfigurišu OIDC SSO za novo kreirane organizacije klijenata. Partneri mogu da konfigurišu jedan unapred definisani odnos SSO i primene tu konfiguraciju na organizacije klijente kojima upravljaju, kao i na sopstvene zaposlene.


 

Dolenavedeni koraci za podesiti partnera SSO OIDC primenjuju se samo na novo kreirane organizacije klijenata. Ako administratori partnera pokušaju da izmene podrazumevani tip potvrde identiteta na partnera, SSO OIDC u postojećem hramu, promene se neće primeniti na organizacije klijenata koje su već priključene pomoću šablona. Da biste dodali partnera SSO u postojeću organizaciju kupca, morate da otvorite tiket sa Cisco TAC.

  1. Otvorite zahtev za uslugu sa Cisco TAC sa detaljima openID Connect IDP-a. Slede obavezni i opcionalni IDP atributi. TAC mora podesiti IDP na CI i obezbediti da URI bude konfigurisan na IDP-u.

    Atributi

    Obavezno

    Opis

    Ime IDP-a

    Da

    Jedinstveno ime bez velika i mala slova za konfiguraciju OIDC IdP, može da se sastoji od slova, brojeva, crtica, podvlaka, pločica i tački, a maksimalna dužina je 128 znakova.

    OAuth ID klijenta

    Da

    Koristi se za zahtevanje OIDC potvrde identiteta pružaoca usluge identiteta.

    OAuth tajna klijenta

    Da

    Koristi se za zahtevanje OIDC potvrde identiteta pružaoca usluge identiteta.

    Листа опсега

    Da

    Lista opsega koji će se koristiti za zahtevanje OIDC IdP potvrde identiteta, podeljenu po prostoru, npr. "openid profil e-pošte" Mora sa openid i e-adresom.

    Krajnja tačka ovlašćenja

    Da ako discoveryEndpoint nije obezbeđen

    URL OAuth 2.0 krajnje tačke ovlašćenja za IdP.

    tokenEndpoint

    Da ako discoveryEndpoint nije obezbeđen

    URL OAuth 2.0 krajnje tačke OAuth 2.0.

    Krajnja tačka otkrivanja

    Ne

    URL krajnje tačke otkrivanja IdP-a za otkrivanje OpenID krajnjih tački.

    korisničkaInfoEnd tačka

    Ne

    URL korisnika UserInfo krajnje tačke pružaoca usluge identiteta.

    Krajnja tačka skupa tastera

    Ne

    URL JSON odredišne krajnje tačke JSON veb-ključa pružaoca usluge identiteta.


     

    Pored gorenavedenih IDP atributa, partnerska organizacija ID mora biti navedena u TAC zahtevu.

  2. Konfigurišite preusmeravanje URI na OpenID connect IDP-u.

  3. Konfigurišite obrazac priključivanja. Za podešavanje režima potvrde identiteta, izaberite partnerku potvrdu identiteta pomoću OpenID Connect-a i unesite IDP ime navedeno tokom IDP podešavanja kao entitet OpenID Connect IDP ID.

  4. Kreirajte novog korisnika u novoj organizaciji kupca koja koristi šablon.

  5. Vrlo to da korisnik može da se prijavi koristeći tok SSO potvrde identiteta.

Omogući identifikator korelacije poziva

Da biste pokrenuli Webex za Cisco BroadWorks, potrebno je da omogućite identifikator korelacije poziva. Ovo podešavanje je potrebno za mnoge funkcije pozivanja, uključujući snimanje poziva, grupno preuzimanje poziva, Izvršni i Izvršni asistent.

Koristite CLI da biste omogućili funkciju na svim AS i XSP|ADP interfejsima.

  • Pokrenite sledeće komande na AS interfejsima. Ovo će omogućiti AS slanje X-BroadWorks-Correlation-Info SIP zaglavlje:

    AS_CLI/Interface/SIP> set sendCallCorrelationIDNetwork true

    AS_CLI/Interface/SIP> set sendCallCorrelationIDAccess true

  • / enableCallCorrelationID parametar povezan sa aplikacijom Xsi-Actions koristi se za kontrolu uključivanja informacija o korelaciji poziva u evidencijama Xsi-Actions. Preporučuje se da enableCallCorrelationID omogućeno pomoću sledeće komande na XSP|ADP interfejsima:

    XSP|ADP_CLI/Applications/Xsi-Actions/GeneralSettings>set enableCallCorrelationID true

Dodatne informacije o identifikatoru korelacije poziva potražite u opisu funkcije identifikatora Cisco BroadWorks poziva.

Directory Sync

Sinhronizacija direktorijuma obezbeđuje da Webex za Cisco BroadWorks korisnike može da koristi Webex direktorijum za pozivanje bilo kog entiteta poziva sa BroadWorks servera. Kada je ova funkcija omogućena, ceo direktorijum poziva sa BroadWorks servera se sinhronizuje sa Webex direktorijumom. Korisnici mogu da pristupe direktorijumu iz aplikacije Webex i da upute poziv bilo kom entitetu poziva sa BroadWorks servera.

Da biste uključili sinhronizaciju direktorijuma, pristupite opciji "Sinhronizacija direktorijuma" u aplikaciji Webex za Cisco BroadWorks.


 
Webex za Cisco BroadWorks flowthrough obezbeđivanje dodaje korisnike za razmenu poruka i povezane informacije o pozivanju sa BroadWorks servera Webex platformi. Međutim, liste telefona, korisnici koji ne razmenjuju poruke i entiteti koji nisu korisnici nisu uključeni (na primer, telefon sa konferencijske sobe, faks mašina ili hunt grupa broj). Uključivanje sinhronizacije direktorijuma obezbeđuje da se svi entiteti pozivanja dodaju na Webex platformu.

Objedinjena istorija poziva

Kada je omogućena objedinjena istorija poziva, BroadWorks događaji poziva se sinhronizuju sa Webex oblakom i postaju deo Istorije objedinjenih poziva i sastanaka koji se prikazuju u aplikaciji Webex. Korisnici mogu da vide sopstvenu detaljnu istoriju poziva i istoriju sastanaka iz aplikacije Webex.

Objedinjenu istoriju poziva mogu da omoguće administratori na nivou partnera u Partner Hub na osnovu klastera po klasteru. Kada je ova funkcija uključena, BroadWorks primena sinhronizuje sledeće događaje poziva sa Webex oblakom:

  • Događaji istorije poziva – ovi događaji se koriste za izradu detaljne objedinjene istorije poziva

  • Događaji statusa kuke – Objedinjena istorija poziva uključuje optimizacije statusa kuke koje smanjuju količinu propusnog opsega mreže za ažuriranja prisustva telefonije

Zahtevi objedinjene istorije poziva

Da biste mogli da konfigurišete objedinjenu istoriju poziva, uverite se da ste zakrpali sistem. Ova funkcija zavisi od sledećih BroadWorks zakrpa koje se instaliraju:

Za R22:

Za R23:

Za R24:


 
Za potpunu listu BroadWorks zakrpa koje morate da instalirate kao preduslov za pokretanje Webexa za Cisco BroadWorks, pogledajte BroadWorks softver zahteve u odeljku "Referenca".

Pored krpljenja sistema, datoteku konfiguracije klijenta ( config-wxt.xml) mora imati podešenu sledeću oznaku: <call-history enable-unified-history=”%ENABLE_UNIFIED_CALL_HISTORY_WXT%”/>

Da biste imali informacije o ciljanoj grupi, kontakt centru i drugim informacijama o preusmeravanja u objedinjenoj istoriji poziva, sledeće zakrpe za Broadworks moraju biti instalirane i aktivne:

Za R23:

  • AP.as.23.0.1075.ap383346

  • AP.as.23.0.1075.ap383994

Za R24:

  • AP.as.24.0.944.ap383346

  • AP.as.24.0.944.ap383994

Da biste imali informacije izvršnog asistenta u objedinjenu istoriju poziva, sledeće Zakrpe za Broadworks moraju biti instalirane i aktivne:

Za R24:

  • AP.as.24.0.944.ap380052

  • AP.as.24.0.944.ap384239

  • ADP sa Xsi-Events-24_2022.06 ili novijim

Pored Broadworks zakrpa, sinhronizacija direktorijuma takođe mora biti omogućena za objedinjenu istoriju poziva izvršnog asistenta.


 

Kada omogućite istoriju poziva ili DND sinhronizaciju, Webex će poslati CTI zahteve za osvežavanje pretplate za sve korisnike pod klasterom. U zavisnosti od broja korisnika, ovo može da potraje nekoliko sati. Preporučuje se da ne obavljate nijednu aktivnost Broadworks održavanja tokom istog perioda održavanja.

Omogući istoriju poziva (novi klaster)

Da biste omogućili istoriju poziva na novom klasteru, pogledajte korake za dodavanje klastera u članku Konfigurisanje organizacije partnera na platformi Partner Hub.

Omogući istoriju poziva (postojeći klaster)

Da biste omogućili istoriju poziva na postojećem klasteru, sledite dolenavedene korake:

  1. Prijavite se u Partner Hub na admin.webex.com.

  2. Idite u "Podešavanja " i izaberite postojeći klaster.

  3. Proverite da li je veza klastera dobra. Desni panel treba da prikaže zeleni znak za potvrdu sa uspostavljenom vezom.

    Ako se ovo ne pojavi, u okviru "Proveri povezanost" (opcionalno) unesite BroadWorks ID korisnika i Lozinku za BroadWorks i kliknite na "Proveri" da biste proverili da li je veza dobra.

  4. Proverite opciju "Omogući istorija poziva polje za potvrdu".

  5. Kliknite na Sačuvaj.

Interakcije sa funkcijama

Postoje sledeće interakcije funkcija za objedinjenu istoriju poziva:

  • Objedinjena istorija poziva nije podržana za korisnike koji su konfigurisani na platformi BroadWorks sa listama za usmeravanje ili direktnim usmeravanja. Kada ova situacija postoji, događaji istorije poziva i statusa prikolice se ne šalju aplikaciji Webex.

  • Objedinjena istorija poziva nije podržana za biranje lokala. Pozivi koji se upućuju pomoću biranja lokala možda se neće dobro odraziti u istoriji poziva.

Prikaz istorije poziva u aplikaciji Webex

Krajnji korisnici mogu da pristupe i pregledaju svoju objedinjenu istoriju poziva iz aplikacije Webex. Više detalja potražite u članku: Webex prikaz | istorije poziva i sastanaka.

Onemogući objedinjenu istoriju poziva

Kada omogućite objedinjenu istoriju poziva na klasteru, ne možete sami da onemogućite funkciju. Ako je potrebno da onemogućite funkciju, obratite se Cisco centar za tehničku pomoć (TAC).

Identifikacija pozivaoca i preusmeravanje poziva

Identifikacija pozivaoca

Kada aplikacija Webex primi poziv, ona će pokušati da identifikuje pozivaoca i prikaže ove informacije u prozoru obaveštenje o dolaznom pozivu pozivu, kao i nakon završivanja poziva, u odeljku istorija poziva i govornoj pošti.

Aplikacija Webex će pokušati da pronađe pozivaoca ID upadanjem dolaznih broj telefona sa brojevima telefona kontakata pronađenim u različitim izvorima. Aplikacija Webex će koristiti sledeće izvore po ovom redosledu. Kada ga pronađe u jednom izvoru, neće pokušati da pretraži bilo gde drugde.


 

Ako pronađe više instanci broja u jednom izvoru, neće pokušati da odabere jednu od njih, u ovom slučaju neće prikazati nijednog pozivaoca ID.

  • Webex Common Identity (CI) koji sadrži korisnike vaše organizacije.

  • Lični kontakti i kontakti organizacije. Lični kontakti su vidljivi na kartici "Kontakti".

  • Lokalni adresar. U operativnom sistemu Windows - Outlook aplikacija, u Mac - Mac kontaktima, u iOS-iPhone kontaktima, u Android - Android kontakti.

Ako ne postoji podudaranje sa dolaznim broj telefona, aplikacija će koristiti ime za prikaz u zaglavlju SIP FROM ako je dostupna. U suprotnom, koristiće se deo korisničkog imena SIP URI iz SIP iz zaglavlja Od kao poslednje odmaralište.

Za udaljene kontrola poziva informacije (npr. U režimu kontrole deskphone) XSI se koriste XSI informacije u kojima se koristi BWKS ID ili lokal, ekstrahuje se iz informacija o udaljenoj stranama u XSI događaju. Ako informacije o udaljenoj strani nisu dostupne, koristiće se P-Asserted Identity (PAI) (ako su konfigurisani).

Preusmeravanje poziva

U slučaju kada je poziv preusmeren ili prosleđen, aplikacija će pokušati da prikaže ko je pozivalac i kako je prosleđen u obaveštenju o pozivu i istorija poziva.

  • Poziv je prosleđen: Prikazuje broj koji je prosledio poziv.

  • Ciljana grupa: Prikazuje ime hunt grupa koji je prosledio poziv.

  • Red za čekanje kontakt centra: Prikazuje ime reda koji je prosledio poziv.

  • Rukovodilac-Asistent: Prikazuje ime izvršnog rukovodioca za koji stiže poziv.

Izuzetaka:

  • Za interni poziv za pozive u redu, gde agent poziva internu stranku, udaljena strana neće videti ime reda poziva, ali će videti ime agenta koji ih poziva.

Odgovoreni poziv sa drugog mesta:

Za ciljane grupe ili redove za čekanje poziva koji podesiti sa istovremenim usmeravanju, agenti će videti poziv odgovoren negde drugde u istorija poziva ako drugi agent pokupi poziv. Za ciljane grupe ili redove za čekanje poziva sa sekvencijalnim usmeravanju ili u slučaju prepunjenosti, pozivi će se prikazati kao propušteni poziv u istorija poziva ako se na njih odgovori drugi agent.

Deljeno izgled linije

Pojava deljene linije predstavlja mogućnost dodeljivanja linija drugih korisnika kao deljenih linija uređaju krajnjeg korisnika. Konfiguracija deljena linija za aplikaciju Webex je slična deljena linija konfiguraciji za stone telefone. Ova specifična funkcija vam omogućava da deljena linija pojavljivanja u krajnji korisnik aplikaciji Webex.

Ova funkcija je od koristi korisnicima za rukovanje pozivima na lokalu drugog korisnika direktno iz aplikacije Webex.

  • Pojavu deljene linije možete da konfigurišete samo za verziju aplikacije Webex na radnoj površini.

  • Webex aplikaciji možete dodati najviše 10 linija, uključujući primarnu liniju.

  • Liniju radnog prostora ne možete da dodelite kao deljenu liniju.

  • Korisniku ne mogu da se dodele privilegije za uslugu Executive-Assistant istovremeno kao što to deljene linije.

  • Port korisnika primarna linija ne bi trebalo menjati u deljenu liniju.

Zahtevi

Da biste primenili ovu funkciju na Webex-u za Cisco BroadWorks, morate da primenite sledeće BroadWorks zakrpe:

Zakrpa 1: Zastavica vlasnika na listi uređaja da bi podržala webex klijenta deljene linije

R23 bez ADP-a:

  • AP.as.23.0.1075.ap384179

  • AP.xsp.23.0.1075.ap384179

R23 sa ADP-om:

  • AP.as.23.0.1075.ap384179

  • Xsi-Actions-23_2022.10

R24:

  • KAO: AP.as.24.0.944.ap384179

  • Xsi-Actions-24_2022.10

R25:

  • KAO: RI izdanje Rel_2022.10_1.310

  • Xsi-Actions-25_2022.10

Zakrpa 2: Zakrpe za povećanje broja portova na profil uređaja tipovima (u ovom slučaju za klijent za radnu površinu: Poslovni komunikator).

  • RI izdanje Rel_2022.10_1.310

Ne uznemiravaj (DND) sinhronizacija

Ne uznemiravaj (DND) Sinhronizacija poravnava DND postavke između Webexa i BroadWorks-a sinhronizacijom DND statusa između dve platforme. Na primer, ako korisnik uključi funkciju "NeUzn" iz Aplikacije Webex, taj status se sinhronizuje sa BroadWorks uređajima za pozivanje. Kao rezultat toga, datoteka BroadWorks registrovana na BroadWorks-u stoni telefon zvoni kada neko pokuša da je pozove. Slično tome, ako korisnik postavi funkciju "NeUzn" stoni telefon, status se sinhronizuje sa aplikacijom Webex. Bez ove funkcije, druga platforma ne prepoznaje DND ispravke sa jedne platforme.

DND sinhronizacija se primenjuje na nivou BroadWorks klastera i može je omogućiti partnerski administrator u čvorištu.

Preduslovi

Uverite se da su sledeće zakrpe primenjene na AS i XSP|ADP. Primenite samo zakrpe za svoju BroadWorks verziju.

Za izdanje 22:

  • KAO zakrpa: AP.as.22.0.1123.ap382615, AP.as.22.0.1123.ap382838

  • XSP|ADP zakrpa: AP.xsp.22.0.1123.ap382615, AP.xsp.22.0.1123.ap382838

Za izdanje 23:

  • KAO zakrpa: AP.as.23.0.1075.ap382615, AP.as.23.0.1075.ap382838

  • XSP|ADP zakrpa: AP.xsp.23.0.1075.ap382615, AP.xsp.23.0.1075.ap382838

  • ADP aplikacije: Xsi-Actions-23_2022.03_1.220.bwar, Xsi-Events-23_2022.03_1.220.bwar

Za izdanje 24:

  • KAO zakrpa: AP.as.24.0.944.ap382615, AP.as.24.0.944.ap382838

  • ADP aplikacije: Xsi-Actions-24_2022.03_1.220.bwar, Xsi-Events-24_2022.03_1.220.bwar

Kada primenite zakrpe, aktivirajte funkciju 25433 na AS:

AS_CLI/System/ActivatableFeature> activate 25433

Konfigurišite sinhronizaciju ključa funkcija uređaja na BroadWorks-u. Uverite se da telefon podržava SIP PRETPLATU/OBAVEŠTENJE za paket događaja "kao funkcija-događaj". Više detalja potražite u članku Cisco BroadWorks sinhronizacija funkcija ključa uređaja.

Omogući DND sinhronizaciju (postojeći klaster)

  1. Prijavite se u Partner Hub

  2. Kliknite na "Podešavanja".

  3. Kliknite na "Prikaži klaster" i izaberite odgovarajući BroadWorks klaster.

  4. Omogućite preklopnik za sinhronizaciju opcije "Ne uznemiravaj " (DND).

  5. Unesite broadWorks za korisnički ID i kliknite na "Omogući ".

    Sistem proverava da li BroadWorks klaster ima odgovarajuće zakrpe za podršku za DND sinhronizaciju. Ako provera valjanosti ne uspe, dugme "Sačuvaj " se onemogućava.

  6. Ako provera valjanosti uspe, kliknite na "Sačuvaj ".


 
  • Kada se omogući DND sinhronizacija, Webex osvežava sve korisničke pretplate tako da sadrže paket događaja "Ne uznemiravaj". U zavisnosti od broja korisnika, dovršenje ovog procesa može potrajati nekoliko sati.

  • Omogućavanje DND sinhronizacije je jednosmerni preklopnik. Kada omogućite funkciju, ne možete sami da je onemogućite.

Omogući DND sinhronizaciju (novi klaster)

Funkciju možete da omogućite i tokom kreiranja klastera. Više detalja potražite u članku "Konfigurisanje BroadWorks klastera" u konfigurisanju organizacije partnera na platformi Partner Hub.

Onemogući DND sinhronizaciju

Ne možete sami da onemogućite DND sinhronizaciju. Da biste onemogućili funkciju, kreirajte inženjerski BEMS slučaj sa sledećim informacijama:

  • Porodica: Spark usluga

  • Proizvod: Pozivanje u aplikaciji Webex (Webex za BroadWorks)

  • Komponenta: WxBW – dodela privilegija

  • BEMS slučaj mora da nalaže da Ne uznemiravaj sinhronizacija biti onemogućena za partnera. Predmet mora da sadrži ID partnera i BroadWorks klasterId.

Slučajevi korišćenja

Podešavanje i brisanje DND u odnosu na status rada

snimanje poziva.

Webex za Cisco BroadWorks podržava četiri režima snimanje razgovora.

Tabela 6. Režimi snimanja

Režimi snimanja

Opis

Kontrole/indikatori koji se prikazuju na Aplikacija Webex

Uvek

Snimanje se pokreće automatski kada se poziv uspostavi. Korisnik nema mogućnost da započne ili zaustavi snimanje.

  • Vizuelni indikator da je snimanje u toku

Uvek sa pauzom/nastavkom

Snimanje se pokreće automatski kada se poziv uspostavi. Korisnik može da pauzira i nastavi snimanje.

  • Vizuelni indikator da je snimanje u toku

  • Dugme "Pauziraj snimanje "

  • Dugme "Nastavi snimanje "

OnDemand

Snimanje se pokreće automatski kada se poziv uspostavi, ali se snimak briše ukoliko korisnik ne pritisne dugme "Pokreni snimanje".

Ako korisnik započne snimanje, zadržava se kompletno snimanje iz podešavanja poziva. Nakon pokretanja snimanja, korisnik takođe može da pauzira i nastavi snimanje

  • Dugme "Pokreni snimanje "

  • Dugme "Pauziraj snimanje "

  • Dugme "Nastavi snimanje "

OnDemand sa početkom koji je pokrenuo korisnik

Snimanje se ne pokreće osim ako korisnik ne izabere opciju " Pokreni snimanje " na Aplikacija Webex. Korisnik ima opciju da pokrene i zaustavi snimanje više puta tokom poziva.

  • Dugme "Pokreni snimanje "

  • Dugme "Zaustavi snimanje "

  • Dugme "Pauziraj snimanje "

Zahtevi

Da biste primenili ovu funkciju na Webex-u za Cisco BroadWorks, morate da primenite sledeće BroadWorks zakrpe:

Identifikator korelacije poziva mora biti uključen. Više detalja potražite u članku Omogućavanje identifikatora korelacije poziva.

Da biste koristili ovu funkciju, morate da omogućite sledeću oznaku za konfiguraciju: %ENABLE_CALL_RECORDING_WXT%.

Ova funkcija zahteva integraciju sa platformom nezavisnog proizvođača snimanje razgovora.

Da biste snimanje razgovora na BroadWorks-u, idite na "Vodič za cisco BroadWorks interfejs za snimanje poziva".

Dodatne informacije

Za korisničke informacije o tome kako da koristite funkciju snimanja, idite na help.webex.com članak Webex Snimanje | poziva.

Da bi ponovo reprodukujli snimak, korisnici ili administratori moraju da odu na platformu treće strane snimanje razgovora.

Grupni call park i preuzimanje

Webex za Cisco BroadWorks podržava grupni call park i preuzimanje. Ova funkcija pruža način korisnicima u grupi da parkiraju pozive, koje zatim mogu da preuzmu drugi korisnici u grupi. Na primer, zaposleni u maloj prodavnici u podešanju prodavnice mogu da koriste funkciju za parkiranje poziva koji zatim može da pokupi neko iz drugog odeljenja.

Operacija funkcije

Kada se funkcija konfiguriše

  • Dok je u pozivu, korisnik klikne na opciju Parkiranje na Aplikacija Webex da parkira poziv na lokalu koji sistem automatski bira. Sistem prikazuje lokal korisniku u periodu od 10 sekundi.

  • Drugi korisnik u grupi klikne na opciju "Preuzimanje poziva " na Aplikacija Webex. Korisnik zatim unosi oznaku tipa datoteke parkirani poziv da bi nastavio poziv.

Zahtevi

Da bi ova funkcija funkcionisala, uverite se da su sledeće:

  • Datoteka konfiguracije klijenta mora da ima podešene sledeće oznake:

    <call-park enabled="%ENABLE_CALL_PARK_WXT%"
            timer="%CALL_PARK_AUTO_CLOSE_DIALOG_TIMER_WXT%"/>
  • Identifikator korelacije poziva mora biti omogućen na AS i XSP|ADP-u. Više detalja potražite u članku Omogućavanje identifikatora korelacije poziva.

  • Vaš SBC mora biti konfigurisan za prolaz x-broadworks-correlation-in' SIP atribut na server aplikacije i sa njih.

Konfiguracija

Više informacija o konfigurisanju grupnog parkiranja poziva na BroadWorks-u potražite u članku "Dodavanje grupe za parkiranje poziva" na veb-interfejsu cisco BroadWorks grupe servera aplikacije vodič za administraciju – 2. deo. Morate da kreirate grupu i da dodate korisnike u grupu.

Više informacija o konfigurisanju identifikatora korelacije poziva na BroadWorks-u potražite u opisu funkcije identifikatora korelacije Cisco BroadWorks poziva.

Dodatne informacije

Više korisničke informacije o načinu korišćenja grupnog parkiranja poziva potražite u članku Webex | park i preuzimanje poziva.

Parkiranje poziva/usmereno parkiranje poziva

Regularni ili usmereno parkiranje poziva nisu podržani u korisničkom interfejsu Aplikacija Webex, ali korisnici kojima su dodeljene privilegije mogu da primene funkciju pomoću kodova za pristup funkcijama:

  • Unesite *68 da biste parkirali poziv

  • Unesite *88 da biste preuzeli poziv

Ubacivanje

Usluga pridruživanja sastanku se obično koristi u okruženjima kontakt centra ili u drugim situacijama u kojima može biti potrebna neposredna pomoć ili intervencija.

Kada je omogućena usluga uključivanja, naznačeni korisnik ili supervizor mogu da unesu aktivni poziv pokretanjem određene komande ili korišćenjem namenskog dugmeta ili kombinacije tastera na telefonu ili komunikacionom uređaju. Kada se zahtev za pridruživanje sastanku izvrši, sistem uspostavlja vezu sa tekućim pozivom, omogućavajući ovlašćenim osobama da slušaju razgovor ili da se pridruže pozivu kao aktivni učesnik.

Usluga uključivanja može biti korisna u različitim scenarijima. U podešavanju kontakt centra, supervizori ili treneri mogu da nadgledaju i podučavaju predstavnike korisničkih usluga slušanjem njihovih poziva u realnom vremenu. Ako je potrebno, mogu da intervenišu kako bi pružili uputstva ili preuzeli poziv ako se predstavnik bori. U hitnim situacijama ili kritičnim razgovorima, ovlašćeno osoblje može brzo da se pridruži tekućim razgovorima kako bi im pružio pomoć ili doneo važne odluke.

U prozoru Aplikacija Webex uključeno, dobijamo obaveštenje da se poziv transformiše u konferenciju. U OBAVEŠTENJU (informacije o pozivu ili konferenciji) ne postoje dodatne informacije o tipu konferencije, tako da možemo da ih tretiramo na drugi način.

Kada dođe do upada, uspostavlja se trosmerni poziv između strana. Uvedene su sledeće uslove:

  • Супервизор: Supervizor je lice koje nadgleda i upravlja timom agenata korisničkih usluga ili predstavnika kontakt centra. U kontekstu uključivanja poziva, supervizor obično ima mogućnost da nadgleda i interveniše u tekućim pozivima kupaca. Oni mogu da koriste nadzor poziva alatke ili softver za slušanje poziva, da pruže uputstva agentima i obezbede kontrolu kvaliteta. Uloga supervizora može da uključuje agente za obuku, adresiranje zabrinutosti kupaca i optimizaciju učinka tima.

  • Kupac: Klijent se odnosi na pojedinca ili entiteta koji se angažuje sa kompanijom ili organizacijom u nabavljanju proizvoda, usluga ili podrške. U kontekstu uključivanja poziva, kupac je neko ko sa agentom za korisničku uslugu pravi ili telefonski razgovor prima poziv. Kupci mogu tokom poziva da zatraže pomoć, informacije ili rezoluciju svojih upita ili problema. Funkcija uključivanja poziva omogućava supervizorima ili ovlašćenom osoblju da se pridruže tekućem pozivu između kupca i agenta.

  • Agent: Agent, poznat i kao predstavnik korisničke usluge ili agent kontakt centra, je lice odgovorno za rukovanje interakcijama sa kupcima i pružanje podrške ili pomoći putem telefona ili drugih kanala komunikacije. Agenti su obučeni da rešavaju upite kupaca, rešavaju probleme, obrađuju transakcije i pružaju pozitivno iskustvo kupaca. U kontekstu uključivanja poziva, agent je osoba koja govori direktno kupcu tokom telefonski razgovor. Agent može da dobije uputstva ili povratne informacije od supervizora putem upućivanja poziva ako je to potrebno.

Prosleđivanje poziva sa mobilnog uređaja na sastanak

Eskalata poziva na mobilni telefon na sastanak dolazi sa dve jedinstvene funkcije:

  • Novi obaveštenje o prosleđivanju

    Korisnici mobilnih telefona u izvornom pozivu sada mogu da se prebace u aplikaciju Webex dodirom na novo push obaveštenje. Kada pokrenete izvorni ekran poziva, na ekranu se pojavljuje novo obaveštenje o pritiskanju i dodirom obaveštenja vodi vas pravo do ekrana aplikacije Webex u toku poziva.

    Webex obaveštenje vidite tokom mobilni telefon ako koristite Webex Go ili operater mobilne mreže (MNO) ima signaliziranje poziva pomoću Cisco kontrola poziva za mobilni telefon pozive.

  • Prebaci poziv sa mobilnog uređaja na sastanak

    Kada ste usred poziva sa nekim, možda ćete želeti da taj poziv prebacite na sastanak kako biste koristili neke napredne funkcije sastanaka, kao što su video, deljenje ili bela tabla. Ili pozovite druge osobe u diskusiju i premestite se na sastanak.

BroadWorks zahtevi

  • Aktivna funkcija 25239

  • R23 sa XSP|ADP:

    • AS Zakrpa AP.as.23.0.1075.ap383064

    • XSP|ADP zakrpa AP.xsp.23.0.1075.ap383064

    • Zakrpi AP.platformu.23.0.1075.ap383064

  • R23 sa ADP-om:

    • AS Zakrpa AP.as.23.0.1075.ap383064

    • ADP sa Xsi-Actions-23, CommPilot-23 verzija > 2022.05_1.303 i NPS verzija > 2022.08_1.350

  • R24:

    • KAO zakrpa: AP.as.24.0.944.ap383064

    • ADP sa Xsi-Actions-24, CommPilot-24 verzije > 2022.05_1.303 i NPS verzije > 2022.08_1.350

  • R25:

    • AS RI izdanje Rel_2022.08_1.354

    • ADP sa Xsi-Actions-25, CommPilot-25 > 2022.08_1.350 i NPS verzija > 2022.08_1.350

URI biranja broja da biste podržali prebacivanje poziva na sastanak

Politika NS Url pozivanja

Definišite pravilo za (.*)webex.com usmeravanje kroz I-SBC

NS_CLI/Policy/UrlDialing> get WebexMeetings
 Policy: UrlDialing  Instance: Webex
   unknownSipURIHandling = reject
   disableSubscriberLookups = true
   Enable = true
   CallTypes:
     Selection = {ALL}
     From = {PCS, ALL, TRMT, LO, TPSX, OAX, GNT, DP, LPS, OA, TPS, IOA, MOBX, EA, FGB, MOB, SNEN, POA, SV, SVCD, CAC, IN, TO1X, MS, CSV, VSC, EM, SVCO, SMC, TPSE, ZD, NIL, CS, CT, TF, GAN, VFAC, TO, DA, OAP}
   lineportOnly = false
   enableSipURIMatchingRules = true

NS_CLI/Policy/UrlDialing/Rules> get WebexMeetings
 Policy: UrlDialing  Instance: WebexCalling  Table: Rules
   id            pattern      routingNE  cost  weight            dtg
===================================================================
    1      *@*.webex.com  WebexMeetings     1      50  WebexMeetings

NS usmeravanje NE za I-SBC

Primer konfiguracije

NS_CLI/System/Device/RoutingNE> get ne WebexMeetings
 Network Element  WebexMeetings
    Location              =  1281465
    Data Center           =
    Static Cost           =  1
    Static Weight         =  99
    Poll                  =  false
    OpState               =  enabled
    State                 =  OnLine
    Profile               =  NIL_PROFILE
    Remote Lookup Enabled =  false
    Signaling Attributes  =

NS_CLI/System/Device/RoutingNE/Address> get ne WebexMeetings
      Routing NE     Address  Cost  Weight  Port    Transport    Route
=====================================================================
   WebexMeetings sbc-address     1      99     -  unspecified

NS profil usmeravanja

Instanca smernica za URL pozivanje je dodata odgovarajućim profilima usmeravanja

NS_CLI/Policy/Profile> get profile MyInst
 Profile:  Webex
                  Policy              Instance
    ==========================================
 …
              UrlDialing          WebexMeetings

KAO KORISTI NS usmeravanje za Mrežni URL poziv

Omogućite AS da poštuje NS rutu u režimu Hybrid AS

AS_CLI/Interface/IMS> set queryNSForNetworkURL true

Pozivi u hitnim slučajevima E911

Webex za Cisco BroadWorks podržava pozivanje hitnih službi E911. Pomoću ove funkcije, pozivi u hitnim slučajevima se preusmeravaju na javnu bezbednosnu tačku (PSAP) koja zatim može da usmeri hitne službe do lokacije pozivaoca. Da biste koristili ovu funkciju, morate integrisati Webex za Cisco BroadWorks sa E911 hitan poziv dobavljačem.

Koristite sledeće članke za Webex da biste konfigurisali podršku za usluge pozivanja u hitnim slučajevima E911:

Prilagodi i dodeli privilegije klijentima

Korisnici preuzimaju i instaliraju svoje generičke Webex aplikacije, za radnu površinu ili mobilne uređaje (za preuzimanje veza potražite u članku Platforme aplikacije Webex). Nakon što korisnik potvrdi identitet, klijent se registruje protivWebex Cloud-a za razmenu poruka i sastanke, preuzima svoje informacije o brendiranju, otkriva informacije o svojoj BroadWorks usluzi i preuzima njegovu konfiguraciju poziva sa Servera aplikacije BroadWorks (putem DMS-a na XSP|ADP-u).

Konfigurišete parametre pozivanja za Aplikacije Webex u BroadWorks-u (kao i obično). Konfigurišete parametre brenda, razmene poruka i sastanaka za klijente na platformi Control Hub. Ne menjate direktno datoteku datoteka sa konfiguracijom.

Ova dva skupa konfiguracija mogu da se preklapaju, u tom slučaju Webex konfiguracija zamenjuje BroadWorks konfiguraciju.

Dodaj šablone konfiguracije Webex aplikacija na server BroadWorks aplikacije

Webex aplikacije su konfigurisane sa DTAF datotekama. Klijenti preuzimaju konfiguraciju XML datoteka sa servera aplikacije, putem usluge upravljanja uređajima na XSP|ADP-u.

  1. Nabavite potrebne DTAF datoteke ( pogledajte profile uređaja u odeljku "Pripremite svoje okruženje").

  2. Proverite da li imate ispravne skupove oznaka na platformi BroadWorks System > resurse > za upravljanje uređajem.

  3. Za svaki klijent koji dodelite privilegije:

    1. Preuzmite i izdvojite DTAF zip datoteku za određeni klijent.

    2. Uvezi DTAF datoteke u BroadWorks na sistem > resurse > vrste profila identiteta/uređaja

    3. Otvorite novododate datoteke profil uređaja za uređivanje i:

      • Unesite FQDN farme XSP|ADP i protokol pristupa uređaju.

      • Proverite informacije o udaljenoj lokaciji za podršku polje za potvrdu. Ova podrška je potrebna da bi deljenje radne površine funkcionisali.


         
        Podršku udaljene strane možete da omogućite i pokretanjem sledećih CLI komanda na serveru aplikacije: AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true
    4. Izmenite šablone u skladu sa svojim okruženjem (pogledajte tabelu ispod).

    5. Sačuvajte svoj profil.

  4. Kliknite na datoteke i potvrdu identiteta , a zatim izaberite opciju za ponovnu izradu svih sistemskih datoteka.

Ime

Opis

Prioritet kodeka

Konfigurišite redosled prioriteta za audio i video kodeke za VoIP pozive

TCP, UDP i TLS

Konfigurišite protokole koji se koriste za SIP signalizacija i medije

RTP audio i video portovi

Konfiguriši opsege portova RTP audio i video prenosu

SIP opcije

Konfigurišite različite opcije povezane sa SIP informacije (SIP informacije, koristite rport, SIP proksi otkrivanje, intervale osvežavanja za registraciju i pretplatu itd.)

Prilagodi brendiranje za aplikaciju Webex


 

Portal za aktivaciju korisnika koristi isti logotip koji ste dodali za brendiranje klijenta.

Prilagodite URL adrese za izveštavanje o problemima i pomoć

Da bi prilagodili ove opcije, administratori mogu da prate proceduru "Dodaj povratne informacije i URL adrese lokacija pomoći", koja se može pronaći u oba navedena članka o brendiranju.

Konfigurišite svoju probnu organizaciju za Webex za Cisco BroadWorks

Pre nego što počnete

Sa flowthrough dodelom privilegija

Morate da konfigurišete sve XSP|ADP usluge i partnerku organizaciju na platformi Control Hub da biste mogli da izvršite ovaj zadatak.

1

Dodelite uslugu u usluzi BroadWorks:

  1. Kreirajte probno preduzeće u okviru svog pružalac usluga broadWorks-a ili kreirajte probnu grupu pod pružaoca usluga (u zavisnosti od broadWorks podešavanja).

  2. Konfigurišite IM&P uslugu za to preduzeće da biste uputili na obrazac koji testirate (preuzmite adapter za dodelu privilegija i URL iz control Hub obrasca za priključivanje).

  3. Kreirajte pretplatnika za testiranje u tom preduzeću/grupi.

  4. Dajte korisnicima jedinstvene e-adrese u polju za e-poštu u usluzi BroadWorks. Kopirajte ih i u alternativni ID atribut.

  5. Dodelite integrisanu IM&P usluzi pretplatnicima.


     

    Ovo pokreće kreiranje organizacije kupca i prvih korisnika, za koje je potrebno nekoliko minuta. Sačekajte malo pre nego što pokušate da prijaviti se sa novim korisnicima.

2

Verifikujte organizaciju kupca i korisnike na platformi Control Hub:

  1. Prijavite se u Control Hub koristeći svoj partner administratorski nalog.

  2. Idite do kupaca i proverite da li je vaša nova organizacija kupca na listi (ime prati naziv grupe ili naziv preduzeća, iz BroadWorks-a).

  3. Otvorite organizaciju kupca i proverite da li su pretplatnici korisnici u ovoj organizaciji.

  4. Proverite da li je prvi pretplatnik kome ste dodelili integrisanu IM&P uslugu postao administrator kupca te organizacije.

Testiranje korisnika

1

Preuzmite Aplikacija Webex na dve različite mašine.

2

Prijavite se kao probni korisnici na dve mašine.

3

Uputite probne pozive.

Upravljanje uslugom Webex for BroadWorks

Dodeli privilegije organizacijama kupca

U trenutnom modelu automatski dodelite privilegije organizaciji kupca kada priključite prvog korisnika putem bilo kog od načina opisanih u ovom dokumentu. Dodela privilegija se odlaže samo jednom za svakog kupca.

Dodeli privilegije korisnicima

Možete da omogući upotrebu korisnicima na sledeće načine:

  • Koristite API-je za kreiranje Webex naloga

  • Dodelite integrisane IM&P (obezbeđivanje protoka) pouzdanim e-porukama da biste kreirali Webex naloge

  • Dodelite integrisane IM&P (obezbeđivanje protoka) bez pouzdanih e-poruka. Korisnici pružaju i potvrde e-adrese za kreiranje Webex naloga

  • Dozvoli korisnicima samoaktivaciju (ako im pošaljete vezu, oni kreiraju Webex naloge)

API-ji za javnu dodelu privilegija

Webex izlaže javne API-je kako bi omogućio dobavljačima usluga da integriše Webex za pretplatnika Cisco BroadWorks u postojeće tokove dodele privilegija. Specifikacija za ove API-je je dostupna na developer.webex.com. Ako želite da se razvijate uz ove API-je, obratite se predstavniku kompanije Cisco da biste dobili Webex za Cisco BroadWorks.


 

Ovi API-ji odbijaju kupce za veleprodaju.

Flowthrough dodela privilegija

U broadWorks-u možete omogući upotrebu korisnicima da koristite opciju "Omogući integrisane IM&P ". Ova radnja dovodi do toga da BroadWorks adapter za dodelu privilegija uputi poziv API korisniku za dodelu privilegija za Webex. Dodela privilegija API kompatibilna sa sistemom UC-One SaaS API. BroadWorks AS ne zahteva promenu koda, samo oznaku izmeni konfiguraciju API krajnju tačku za adapter za dodelu privilegija.


 

Obezbeđivanje pretplatnika u usluzi Webex može da potraje značajno (nekoliko minuta za početnog korisnika u okviru velikog preduzeća). Webex obavlja dodelu privilegija kao pozadinski zadatak. Dakle, uspeh u flowthrough dodeli privilegija ukazuje na to da je dodela privilegija počela. Ne ukazuje na završetak.

Da biste potvrdili da su korisnicima i organizaciji kupca u potpunosti dodeljene privilegije u usluzi Webex, morate prijaviti se portalu Partner Hub i pogledate na listi kupaca.

Korisnici BroadWorks magistrale mogu da imaju Webex za BroadWorks putem pojave deljenog poziva (SCA). Korisnik prenosnika će morati da ima dodeljenu uslugu potvrde identiteta. Kao što je opisano u BroadWorks vodiču za rešenja za magistralu, odeljak 8, ovo omogućava da potvrda identiteta pojave SCA Webex bude odvojena od uobičajene potvrde identiteta magistrale. Nije moguće dodeliti Webex za BroadWorks za magistrale korisnika sa dodeljenim funkcijama liste za usmeravanje ili direktnim usmeravanja.


 
Lokacija obrazaca je premeštena iz BroadWorks pozivanja u podešavanjima organizacije u odeljak "Lista kupaca" i sada se naziva "Obrazac priključivanja".

Samostalna aktivacija korisnika

Da biste dodelili BroadWorks korisnike u usluzi Webex, bez dodeljivanja integrisane IM&P usluge:

  1. Prijavite se u čvorište partnera i pronađite stranicu "Lista kupaca ".

  2. Kliknite na "Prikaži obrasce".

  3. Izaberite obrazac za dodelu privilegija koji želite da primenite na ovog korisnika.

    Imajte na umu da je svaki šablon povezan sa klasterom i vašom partnernom organizacijom. Ako korisnik nije u BroadWorks sistemu povezanom sa ovim šablonom, korisnik ne može samostalno da se aktivira putem veze.

  4. Kopirajte vezu za dodelu privilegija i pošaljite je korisniku.

    Možda ćete želeti da uključite vezu za preuzimanje softvera i podsetite korisnika da treba da snabdeva i proveri valjanost svojih podataka e-adresa da bi aktivirao svoj Webex nalog.

  5. Status aktivacije korisnika možete da pratite na izabranom šablonu.

Više informacija potražite u članku Tok obezbeđivanja i aktivacije korisnika.

Dodela privilegija nepouzdanim e-porukama

Partnersko čvorište pruža skup kontrola u prikazu statusa korisnika koji omogućava webex-u za administratore Cisco BroadWorks pružaoca usluga da pregledaju status korisnika i otklanjaju greške prilikom obezbeđivanja nepouzdanih e-poruka. Više detalja potražite u članku Provera obezbeđivanja korisnika nepouzdanim e-porukama.

Premesti Webex korisnike u Webex za Cisco BroadWorks

Da biste premestili postojeće Webex korisnike u Webex za Cisco BroadWorks, pogledajte tabelu u nastavku da biste odredili koju proceduru da sledite.

Postojeći Webex korisnik pripada...

Pratite ove procese da biste premestili korisnika

Organizacija potrošača ili samostalna registracija (npr. besplatan nalog, probni nalog)

  1. Dodela privilegija korisnicima – ako Webex za BroadWorks organizaciju ne postoji (bez dodeljenih korisnika), pratite uobičajene dodele privilegija da biste dodelili privilegije prvom korisniku kao administratora i kreirali organizaciju. Ovo automatski premešta Webex korisnički nalog za prvog korisnika. Za sledeće korisnike koristite proceduru u nastavku.

  2. Premestite korisnika (saglasno) u Webex za Cisco BroadWorks — ako Webex za BroadWorks organizaciju postoji (prvi korisnik je obezbeđen), nabavite saglasnost korisnika i premestite sledeće korisnike.

Organizacija kupca

Priložite Webex za BroadWorks postojećoj organizaciji – Prilog organizacije (za prvog korisnika) takođe dodaje Webex za BroadWorks narednim korisnicima, pod uslovom da su dodeljeni ispravnoj organizaciji.

Postojeći Webex korisnik pripada...

Pratite ove procese da biste premestili korisnika

Organizacija potrošača ili samostalna registracija (npr. besplatan nalog, probni nalog)

Ako Webex za BroadWorks organizaciju ne postoji (nije dodeljeno privilegije za korisnike):

  • Dodela privilegija korisnicima – pratite uobičajene dodele privilegija da biste dodali prvog korisnika kao administratora. Ovo automatski premešta nalog za prvog korisnika i kreira Webex za BroadWorks organizaciju. Za premeštanje susbijanja korisnika (koristite proceduru u nastavku).

Ako Webex za BroadWorks organizaciju postoji (dodeljene su privilegije za bar jednog korisnika):

Organizacija kupca

  • Priložite Webex za BroadWorks postojećoj organizaciji – Prilog organizacije (za prvog korisnika) takođe dodaje Webex za BroadWorks narednim korisnicima, pod uslovom da su dodeljeni ispravnoj organizaciji.

Premesti korisnika (saglasno) u Webex za Cisco BroadWorks

Koristite ovu proceduru da biste premestili postojećeg Webex korisnika koji je u organizaciji potrošača ili koji ima nalog za samostalnu registraciju (besplatan nalog ili probni nalog) u Webex za Cisco BroadWorks. Imajte na umu da Webex za Cisco BroadWorks organizaciju mora da postoji (sa prvim dodeljenim privilegijama za korisnika). U ovom slučaju, možete da koristite jednu od ovih opcija za premeštanje korisnika:

  • Premesti korisnika (sa pouzdanom e-adresom) – koristi dodelu privilegija pouzdanim e-porukama

  • Premesti korisnika (sa nepouzdanom e-adresom) – koristi dodelu privilegija nepouzdanim e-porukama

  • Samostalna aktivacija


 
Ako Webex za Cisco BroadWorks organizaciju još nije kreirana (nije dodeljena privilegija korisnicima), pratite uobičajene procese dodele privilegija (dodeljivanja privilegija korisnicima) da biste kreirali organizaciju i dodali prvog korisnika kao administratorski korisnik. Nakon dodeljivanja privilegija prvom korisniku u organizaciji, sledite metode zasnovane na saglasnosti u ovoj proceduri da biste premestili sledeće korisnike.

Premesti korisnika (sa pouzdanom e-adresom)

Ako obrazac priključivanja koristi pouzdane e-poruke, administrator partnera može da premesti sledeće korisnike sa ovim procesom:

  1. Administrator dodaje korisnika.

    • Korisnika guraju na BroadWorks most za dodelu privilegija.

    • CI pronalaženje određuje da ovaj korisnik ima drugi Webex nalog sa ovim e-adresa.

    • Automatizovana e-pošta se šalje korisniku.

  2. Korisnik otvara e-poštu i klikne na " Aktiviraj nalog". Korisnik se preusmeruje na Webex portal potrošača.

  3. Korisnik se prijavljiva u Webex.

  4. Korisnik klikne na "Izbriši " da bi izbriše stari Webex nalog.

    • Stari Webex nalog se briše.

    • Korisniku su dodeljene privilegije za Webex za Cisco BroadWorks koristeći e-adresa.

    • Korisnik je usmeren na stranicu za preuzimanje.

Premesti korisnika (sa nepouzdanom e-adresom)

Ako obrazac priključivanja koristi nepouzdanu e-adresu, korisnici moraju e-adresa da se potvrde. Administrator može da prati ovaj postupak da bi premestio sledeće korisnike:

  1. Administrator dodaje korisnika.

    • Korisnik će automatski biti prosleđen na BroadWorks most za dodelu privilegija.

    • Tekst sa vezom za aktivaciju šalje se korisniku.

  2. Korisnik klikne na vezu za aktivaciju i unosi e-adresa.

    • CI pronalaženje određuje da ovaj korisnik ima drugi Webex nalog sa ovim e-adresa.

    • Automatizovana e-pošta se šalje korisniku.

  3. Korisnik otvara e-poštu i klikne na "Pridruži se sada".

    • Datoteka e-adresa provere valjanosti.

    • Korisnik se preusmeruje da se prijavi na Webex portal potrošača.

  4. Korisnik se prijavljiva u Webex.

  5. Korisnik mora da kliknete na "Izbriši" da biste izbrisali stari Webex nalog.

    • Stari Webex nalog se briše.

    • Korisniku su dodeljene privilegije za Webex za Cisco BroadWorks koristeći e-adresa.

    • Korisnik je usmeren na stranicu za preuzimanje.

Tok samoaktivacije

Ako korisnik ima postojeći BroadWorks nalog, može da koristi proces samostalne aktivacije za premeštanje svog naloga.

  1. Korisnik se prijavljiva na portal za korisnički pristup URL koristeći BroadWorks akreditive.

  2. Korisnik unosi svoje e-adresa.

    • Korisnika pristiћu na BroadWorks most za dodelu privilegija.

    • Automatizovana e-pošta se šalje korisniku e-adresa.

  3. Korisnik otvara e-poštu i klikne na vezu "Pridruži se sada", koja potvrđuje e-adresa.

    • CI pronalaže da korisnik ima postojeći Webex nalog. Korisnik mora da izbriše stari nalog da bi nastavio.

    • Korisnik se preusmeruje na prijavljivanje u Webex.

  4. Korisnik se prijavljiva na portal potrošača.

  5. Korisnik klikne na "Izbriši nalog".

    • Stari Webex nalog se briše.

    • Korisniku su dodeljene privilegije za novi Webex za Cisco BroadWorks nalog sa istim e-adresa.

Priložite Webex za BroadWorks postojećoj organizaciji

Ako ste administrator partnera koji dodaje Webex za BroadWorks usluge postojećoj Webex organizaciji klijenata, koja još nije povezana sa partnerom kojim upravlja BroadWorks veliko preduzeće, administrator organizacije klijenta MORA da odobri administratorski pristup da bi zahtev za dodelu privilegija uspeo.

Odobrenje administratora organizacije je potrebno ako su nešto od sledećeg tačne:

  • Postojeća organizacija kupca ima 100 korisnika ili više

  • Organizacija ima potvrđeni domen e-pošte

  • Položeno je pravo na domen organizacije

Ako nijedan od gorenavedenih kriterijuma nisu tačni, može doći do automatskog prilaganja.


 
U scenariju automatskog priloga, Webex za BroadWorks pretplatu se dodaje postojećoj organizaciji klijenata bez ikakve obaveštenje postojećem administratoru organizacije ili krajnji korisnik. U većini slučajeva partnerska organizacija će imati administratorska prava na dodelu privilegija. Međutim, ako organizacija kupca nema licence ili samo obustavljene/otkazane licence, bićete administrator sa svim pravima.

Zahvaljujući pristupu administratoru dodele privilegija, imaćete ograničenu vidljivost na platformi Control Hub na korisnike u postojećoj organizaciji. Preporučuje se da se obratite administratoru kupca i zatražite potpuni administratorski pristup organizaciji.

Administratori partnera mogu da završe sledeću proceduru dodavanja BroadWorks usluga pozivanja postojećoj Webex organizaciji:


 
Na čvorištu partnera, preklopnik za dodelu privilegija postojećim organizacijama mora da bude omogućen u okviru podešavanja šablona priključivanja te organizacije (preklopnik je podrazumevano uključen).
1

Administrator partnera omogućava Webex za Cisco BroadWorks za kupca. Pomoć potražite u članku Dodela privilegija organizacijama kupca. Sledi sledeće:

  • Prilog organizacije neuspešno uz 2017 greška (nije moguće dodeliti privilegije pretplatnika postojećoj Webex organizaciji). (Greška neće biti primljena tokom automatskog priloga.)

  • Obaveštenje putem e-pošte se generiše i šalje se administratorima organizacije kupca (do pet administratora). Obaveštenje e-poštom ističe e-adresu administratora partnera (kao konfigurisano u šablonu priključivanja u okviru Partner Hub) i traži od administratora organizacije da odobri administratora partnera kao spoljnog administratora. Administrator organizacije kupca mora da odobri zahtev i da administratoru partnera pruži pun administratorski pristup organizaciji kupca.


 

Pretpostavimo da administrator kupca ne prima e-poruku. U tom slučaju, administrator kupca može ručno da doda administratora partnera (navedenog u šablonu) kao spoljnog administratora organizacije kupca sa portala Control Hub. Zatim ponovo pokušajte dodelu privilegija za korisnika, što će pokrenuti Webex za dodelu privilegija za kupce Cisco BroadWorks.

2

Uz puni administratorski pristup, administrator partnera može da završi proces dodele privilegija kupcu. Moraćete ponovo da pokušate da dodelite privilegije kupcu počevši od koraka 1 iznad. Međutim, sada kao spoljni administrator sa punim pravima ne bi trebalo da posmatrate grešku 2017.

Kada se dodela privilegija usluga pozivanja završi, postojeće org. kupca će biti vidljiva kao kupac ispod Webex-a za BroadWorks partnerku organizaciju.


 
Ime priložene organizacije se neće promeniti u BroadWorks naziv preduzeća. Ime priložene organizacije ostaće kao pre procesa prilaganja.

Uslovi priloga organizacije

  • Broj e-adresa prvih dodeljenih BroadWorks pretplatnika mora da se podudara e-adresa sa postojećim korisnikom u ciljanoj organizaciji kupca. U suprotnom će biti kreirana nova organizacija kupca.

  • Prvi korisnik iz postojeće organizacije kome su dodeljene privilegije za Webex za BroadWorks nije dodeljena uloga administratora. Podešavanja i prava iz postojeće organizacije se zadržavaju.

  • Postojeća podešavanja potvrde identiteta organizacije ima prednost nad tim što je konfigurisano na Webex-u za broadWorks šablon za dodelu privilegija. Kao rezultat toga, nema promene načina na koji se postojeći korisnici prijavljivaju.

    • Međutim, ako postojeća organizacija kupca ima omogućeno osnovno brendiranje, nakon što dođe do prilaganja, podešavanja naprednog brendanja partnera će imati prednost. Ako kupac želi da osnovno brendiranje ostane neogranjeno, partner mora da konfiguriše organizaciju kupca tako da zameni brendiranje u napredim podešavanjima brendanja.

  • Ime postojeće organizacije se neće promeniti.

  • Nema promene podešavanja zastavice za suzbijanje e-pošte u postojećim podešavanjima organizacije. To može da utiče na novododeljene korisnike. U zavisnosti od toga kako je zastavica podešena, novi korisnici mogu ili neće dobiti e-poruku sa kodom koji mora da se unese da bi se dovršila aktivacija.

  • Ograničeni režim administratora (podešen preklopnikom ograničenja režimom partnera) je isključen za priloženu organizaciju.

  • Obavezno završite proces priloga organizacije (premeštanje postojećih korisnika i ažuriranje ID organizacije), pre nego što dodelite privilegije novim korisnicima u Webex za Cisco BroadWorks organizaciju.

  • BroadWorks veliko preduzeće može biti povezano samo sa jednom Webex organizacijom. Ne možete da dodelite privilegije pretplatnicima iz jednog BroadWorks velikog preduzeća u zasebne Webex organizacije.

Dodaj spoljnog administratora

Korake koje administratori organizacije kupca mogu da slede da bi dodali administratora partnera kao spoljnog administratora, pogledajte članak "Odobri zahtev za spoljnog administratora " na help.webex.com.


 
Administrator kupca mora spoljnom administratoru da pruži potpuna administratorska prava i privilegije.

 
Stavka e-adresa koju administrator korisničke organizacije dodaje kao spoljnog administratora mora da se podudara sa administratorskim e-adresa partnera kao što je konfigurisano u šablonu priključivanja na čvorištu partnera.

Nakon dodavanja e-pošte iz obrasca za priključivanje na Partner Hub kao potpuni administrator, svi dodatni administratori partnera takođe će morati da se dodaju kao spoljni administrator sa punim administratorskim pravima.

Detach Webex za BroadWorks od postojeće organizacije

Sledite ove korake da biste odužili Webex za BroadWorks iz postojeće Webex organizacije. Na primer, ako ste slučajno priložili Webex za BroadWorks postojećoj organizaciji i želite da uklonite prilog.


 

U standardnom toku detaljanje Webexa za BroadWorks iz postojeće Webex organizacije (samo standardni tok) izbrisaće sve povezane podatke pretplatnika i deaktivirati webex za BroadWorks pretplatu kupca. Takođe, izgubićete pristup organizaciji kupca ako je ovo jedina povezana pretplata. U hibridnom toku pretplate kupca se ne menjaju.

  1. Ako nemate pristup podešavanjima kupaca na platformi Control Hub, zatražite od administratora kupca da vam odobri pristup spoljnom administratoru sledeći zahtev za odobravanje spoljnog administratora.

  2. Uklonite sve Webex for BroadWorks radne prostore iz organizacije. Koristite opciju "Ukloni BroadWorks radni prostor API ".

  3. Uklonite sve webex for BroadWorks pretplatnika iz organizacije. Koristite opciju uklanjanje pretplatnika na BroadWorks API .

  4. Uklonite korisnike usluge Webex za BroadWorks na čekanju iz organizacije. Na primer, ako su korisnicima dodeljene privilegije putem nepouzdanog toka e-pošte, a važeće e-poruke još nisu unete, korisnici će biti u stanju čekanja. Pratite " Potvrdi dodelu privilegija korisnicima" nepouzdanim e-porukama da biste izbrisali korisnike.

  5. Izbrišite broadWorks Calling konfiguraciju za ovog kupca. Otvorite instancu usluge Control Hub kupca, kliknite na " Hibridno", u odeljku BroadWorks Calling izbrišite sve konfiguracije.

Nakon dodeljivanja, ako želite da priložite Webex za BroadWorks kupcu, pratite procese dodeljivanja da biste se priložili postojećem kupcu.


 
Alternativna opcija za uklanjanje pretplatnika ako ne želite da koristite opciju "Ukloni pretplatnika na BroadWorks" API je da odete u BroadWorks CommPilot i uklonite integrisanu IM&P uslugu za pogođene korisnike.

Upravljanje korisnicima i organizacijama

Da biste upravljali korisnicima u aplikaciji Webex za Cisco BroadWorks, zapamtite da korisnik postoji i u broadWorks-u i u aplikaciji Webex. Atributi pozivanja i BroadWorks identitet korisnika se održavaju na platformi BroadWorks. U aplikaciji Webex se održava poseban identitet e-pošte za korisnika i njegovo licenciranje za funkcije usluge Webex.

Potvrdi dodelu privilegija korisnicima nepouzdanim e-porukama

Ako dodeljujte privilegije za Webex za korisnike broadWorks-a koristeći protok obezbeđivanja nepouzdanih e-poruka, korisnici moraju samostalno da se dodele unošenjem svojih zahteva na portal za aktivaciju e-adresa korisnika. Ako korisnik naiđe na grešku, može da koristi opciju Pokušaj ponovo koja se prikazuje na portalu da bi izvršio drugi pokušaj. Ako korisnik ponovo otkrije grešku, administrator može da koristi korake u nastavku na platformi Partner Hub da pregleda status i priključi korisnika, izbriše korisnika ili primeni promene konfiguracije.

1

Prijavite se u čvorište partnera i pronađite stranicu "Lista kupaca ".

2

Kliknite na "Prikaži obrasce". Izaberite odgovarajući šablon za priključivanje koji želite da primenite na ovog korisnika.

3

U okviru potvrde korisnika proverite da li su sledeća podešavanja podešena da biste obezbedili da se protok dodela privilegija nepouzdanim e-porukama pravilno konfiguriše:

  • Mora se proveriti nepouzdana opcija e-pošte
  • Polje "Deli vezu " mora da uputi na vezu za aktivaciju. Ako je sve konfigurisano, korisnici mogu da pokušaju da samostalno dodele privilegije putem portala za aktivaciju korisnika.
4

Nakon što dođe do dodele privilegija korisnicima, u odeljku "Provera korisnika " kliknite na " Prikaži status korisnika" da biste proverili status dodele privilegija.

Prikaz statusa korisnika prikazuje listu korisnika zajedno sa detaljima kao što su BroadWorks ID, izabrani tip paketa i trenutni status koji prikazuje da li je korisnik obezbeđen ili ako postoje zahtevi na čekanju.
5

Za korisnike sa greškama ili zahtevima na čekanju kliknite na tri tačke sa desne strane i izaberite jednu od sledećih opcija administracije:

  • Ponovo pokušajte aktivaciju – kliknite na ovu opciju da biste ponovo pokušali priključivanje korisnika. Unesite važeć iskačući prozor u e-adresa i kliknite na " Priključi".
  • Izbriši korisnika – ova opcija može biti odgovarajuća ako je potrebno da promenite konfiguraciju da biste dozvolili priključivanje. Nakon što izbrišete korisnika i promenite ga, korisnik može ponovo da pokuša da se priključi.
  • Promena tipa paketa – promenite podešavanje iz jednog paketa u drugi:
  • Kopiraj tekst greške – kliknite na ovu opciju da biste kopirali tekst greške.

Dodatne opcije prikaza

U prikazu liste korisnika dostupne su sledeće dodatne opcije:

  • Izvezi – kliknite na ovo dugme ako želite da izvezete datoteku korisnička lista u CSV datoteka.

  • Izuzmi korisnike kojima su dodeljene privilegije – Omogućite ovaj preklopnik ako želite da prikažete samo korisnike sa zahtevima ili greškama na čekanju.

Promeni korisničku ID ili e-adresu

Promene ID korisnika i e-adrese

E-ID i alternativne ID BroadWorks korisnički atributi koji se koriste sa Webex-om za Cisco BroadWorks. BroadWorks korisnik ID i dalje primarni identifikator korisnika u broadWorks-u. Sledeća tabela opisuje svrhe ovih različitih atributa i šta treba da uradite ako treba da ih promenite:

Atribut u usluzi BroadWorksOdgovarajući atribut u aplikaciji WebexSvrhaNapomene
BroadWorks korisnik IDNijednoPrimarni identifikatorNe možete da promenite ovaj identifikator i da i dalje povežete korisnika sa istim nalogom u aplikaciji Webex. Možete izbrisati korisnika i ponovo kreirati ako nije u redu.
ID e-pošteID korisnika

Obavezno za protok dodeljivanja (kreiranje webex korisnika ID) kada potvrde da imate poverenja u e-adresu

Nije obavezno u usluzi BroadWorks ako ne potvrde da možete da verujete e-porukama

Nije potrebno u broadWorks-u ako dozvoljavate pretplatnicima da samostalno aktiviraju

Postoji ručni proces koji može da se promeni na oba mesta ako su korisniku dodeljene pogrešne e-adresa:

  1. Promena korisničkog pristupa e-adresa na portalu Control Hub

  2. Promena atributa e-ID na platformi BroadWorks

Nemojte menjati BroadWorks ID korisnika. Ovo nije podržano.

Alternativni IDNijednoOmogućava autentifikaciju korisnika e-poštom i lozinkom u IDTrebalo bi da bude isto kao adresa e-ID. Ako ne možete da stavite e-poruku u alternativni ID atribut, korisnici će morati da unesu svog BroadWorks korisnika ID prilikom potvrde identiteta.

Promena korisničkog paketa na platformi Partner Hub

1

Prijavite se u čvorište partnera i kliknite na "Kupci ".

2

Pronađite i izaberite organizaciju kupca u kojoj je korisnik dom.

Stranica sa pregledom organizacije otvara se na tabli sa desne strane ekrana.

3

Kliknite na "Prikaži kupca".

Organizacija kupca se otvara na platformi Control Hub i prikazuje stranicu "Pregled".
4

Kliknite na "Korisnici", a zatim pronađite i kliknite na pogođenog korisnika.

5

U korisničkim uslugama kliknite na Webex za BroadWorks pakete (pretplate).

Tabla za pakete korisnika se otvara i možete videti koji paket je trenutno dodeljen korisniku.

6

Na kartici Profil pogledajte u odeljku "Paket" i kliknite na strelicu (>) da biste proširili prikaz.

7

Izaberite paket koji želite za ovog korisnika (Basic, Standard, Premium ili Softphone) i kliknite na "Sačuvaj".

Control Hub prikazuje poruku da se korisnik ažurira.

8

Možete da zatvorite podatke o korisniku i karticu Control Hub.


 
Standardni i Premium paketi imaju različite lokacije za sastanke koje su povezane sa svakim paketom. Kada se pretplatnik sa administratorske privilegije sa jednim od ova dva paketa premesti u drugi paket, pretplatnik se pojavljuje sa dve lokacije za sastanke na platformi Control Hub. Mogućnosti sastanka organizatora pretplatnika i lokacija sastanka poravnaju sa trenutnim paketom. Snimci prethodnog lokacija sastanka i bilo koji prethodno kreirani sadržaj na ovoj lokaciji, kao što su snimci, ostaju dostupni administratoru lokacija sastanka.

 
Može da bude potrebno dva do tri sata da se nova LPS podešavanja koja rezultat promene paketa do ažuriranja.

Izbrišite korisnike

Postoje različiti metodi koje administratori mogu koristiti za brisanje korisnika iz Webexa za Cisco BroadWorks:


 
Ako korisnik kojeg želite da izbrišete ima administratorske privilegije, dodelite novog administratora pre nego što izbrišete korisnika. Ne postoji automatski prenos uloge administratora ako poslednji administrator bude izbrisan.

Webex za Cisco BroadWorks API

Administratori partnera mogu da koriste Webex za Cisco BroadWorks API za brisanje korisnika:

  1. Pokrenite zahtev za uklanjanje pretplatnika na BroadWorks API nahttps://developer.webex.com/docs/api/v1/broadworks-subscribers/remove-a-broadworks-subscriber. Ovaj zahtev uklanja pretplatu na Webex za Cisco BroadWorks. Korisnik se više ne računa kao Webex za Cisco BroadWorks korisnika i tretira se kao besplatan Webex korisnik.

  2. Pokrenite zahtev za brisanje osobe API na da u https://developer.webex.com/docs/api/v1/people/delete-a-person potpunosti izbrišete korisnika.

Protok dodele privilegija

Administratori partnera mogu da koriste protok dodela privilegija za brisanje korisnika:

  1. Na BroadWorks serveru uklonite datoteku IM+P Integrisani servis korisnika. Možete onemogućiti uslugu za korisnika sa korisnika – integrisani IM&P na BroadWorks-u. Detaljnu proceduru potražite u članku "Konfigurisanje integrisanog IM&P" u veb-interfejsu grupe Cisco BroadWorks aplikacije vodič za administraciju – 2. deo.

    Nakon onemogućavanja usluge, protok uklanja Webex za Cisco BroadWorks susbscription za Cisco BroadWorks od korisnika. Korisnik se više ne računa kao Webex za Cisco BroadWorks korisnika i tretira se kao besplatan Webex korisnik.

  2. Na portalu Control Hub pronađite i izaberite korisnika.

  3. Pređite na radnje i izaberite " Izbriši korisnika".

Control Hub (administratori kupca)

Administratori kupaca mogu da koriste Control Hub za brisanje korisnika iz svoje organizacije. Više detalja potražite u članku Brisanje korisnika iz organizacije na platformi Webex Control Hub na adresi https://help.webex.com/0qse04/.

Izbriši organizaciju

Pratite ovu proceduru da biste izbrisali Webex za Cisco BroadWorks organizaciju iz sistema.
1

Koristite API-je za osobe da biste izbrisali sve korisnike iz organizacije:

  1. Pokrenite listu "Osobe API" da biste dobili listu korisnika.

  2. Pokrenite stavku Izbriši osobu API biste izbrisali korisnike.


 
Uklanjanje pretplatnika na BroadWorks API uklanja Webex za Cisco BroadWorks prava korisnika, ali ne briše korisnika.
2

Ako je sinhronizacija direktorijuma uključena, onemogućite je. To se može uraditi putem čvorišta partnera ili putem javnih API.

Da biste onemogućili sinhronizaciju direktorijuma putem čvorišta partnera:

  1. Prijavite se u čvorište partnera i kliknite na " Podešavanja".

  2. U okviru BroadWorks pozivanja kliknite na " Prikaži obrasce " i izaberite odgovarajući šablon.

  3. Kliknite na dugme Prikaži listu statusa sinhronizacije kupaca na bočnoj tabli.

  4. Za odgovarajućeg kupca kliknite na tri tačke u desnoj strani i izaberite "Onemogući sinhronizaciju ".

Da biste onemogućili sinhronizaciju direktorijuma putem API, koristite "Sinhronizacija ažuriranja direktorijuma za BroadWorks Enterprise " API i onemogućite podešavanje enableDirSync .

Svi korisnici povezani sa sinhronizacijom BroadWorks direktorijuma za ovu organizaciju će se izbrisati. Imajte na umu da uklanjanje korisnika (pomoću bilo kog metoda) može da potraje u zavisnosti od količine korisnika.

3

Nakon uklanjanja svih korisnika, koristite opciju "Izbriši organizaciju" API da biste izbrisali organizaciju.

Upravljanje izdanjem

Kontrole upravljanja izdanjem na platformi Partner Hub olakšavaju Webex dobavljačima Cisco BroadWorks usluga da upravljaju izdanjima tako što im daju mogućnost da kontrolišu kadencu izdanja pomoću nadogradnje webex aplikacija korisnika na najnoviji softver.

Aplikacija Webex podrazumevano koristi automatske nadogradnje (mesečna izdanja koja kontroliše Cisco). Međutim, pomoću ove funkcije administratori partnera mogu:

  • Konfigurišite prilagođene rasporede izdanja sa odlaganjima iz podrazumevanog rasporeda izdanja kompanije Cisco

  • Konfigurišite jedan raspored izdanja i kaskadu koji su zakazani za sve organizacije kupca kojima upravljaju

  • Dodeli različite rasporede izdanja različitim organizacijama kupca

Više informacija o upravljanju izdanjem, uključujući informacije o tome kako konfigurisati i primeniti prilagođene rasporede izdanja, potražite u prilagođavanjima upravljanja izdanjem Webex članka.

Ponovo konfigurišite sistem

Sistem možete ponovo da konfigurišemo na sledeći na sledeći:

  • Dodavanje BroadWorks klastera u Partner Hub

  • Uređivanje ili brisanje BroadWorks klastera na platformi Partner Hub

  • Dodavanje obrasca priključivanja na portalu Partner Hub

  • Uređivanje ili brisanje šablona priključivanja u čvorištu partnera

Uređivanje ili brisanje BroadWorks klastera na platformi Partner Hub

BroadWorks klaster možete da uredite ili uklonite na platformi Partner Hub.

1

Prijavite se u Partner Hub koristeći akreditive administratora partnera na https://admin.webex.com.

2

Pristupite opciji "Podešavanja " i pronađite odeljak BroadWorks Calling .

3

Kliknite na "Prikaži klastere".

4

Kliknite na klaster koji želite da uredite ili izbrišete.

Detalji klastera se prikazuju u oknu za letenje sa desne strane.
5

Imate ove opcije:

  • Promenite sve detalje koje treba da promenite, a zatim kliknite na "Sačuvaj ".
  • Kliknite na " Izbriši" da biste uklonili klaster, a zatim potvrdite.

     

    Ako u BroadWorks klasteru postoji mnogo kupaca (>50), operacije kao što su ažuriranje XSI radnji, XSI events, DAS URL, XSP|ADP URL ili DND sinhronizacija nisu podržane. U takvim slučajevima, preporučuje se da se Cisco TAC za pomoć inženjeru podrške.

    Ako je šablon povezan sa klasterom, ne možete da izbrišete klaster. Izbrišite povezane obrasce pre nego što izbrišete klaster. Pogledajte uređivanje ili brisanje obrasca priključivanja na platformi Partner Hub.

Lista klastera se ažurira vašim promenama.

Uređivanje ili brisanje šablona priključivanja u čvorištu partnera

Šablone priključivanja možete da uredite ili izbrišete na portalu Partner Hub.

1

Prijavite se u Partner Hub koristeći akreditive administratora partnera na https://admin.webex.com.

2

Pristupite opciji "Podešavanja " i pronađite odeljak BroadWorks Calling .

3

Kliknite na "Prikaži obrasce".

4

Izaberite obrazac koji želite da uredite ili izbrišete.

5

Imate ove opcije:

  • Uredite sve detalje koje treba da promenite, a zatim kliknite na "Sačuvaj ".
  • Kliknite na "Izbriši " da biste uklonili obrazac, a zatim potvrdite.

Podešavanje

Vrednosti

Napomene

Obezbeđivanje ime naloga/lozinke

Niske koje su obezbedili korisnici

Ne morate ponovo da unosite detalje naloga za dodelu privilegija prilikom uređivanja šablona. Prazna polja za potvrdu lozinke/lozinke postoje da bi se promenili akreditivi ako je potrebno, ali ostavite ih prazne da zadrže vrednosti koje ste prvobitno dodelili.

Unapred popunite e-adresu korisnika na stranici za prijavljivanje

Uključeno/isključeno

Može proći i do 7 sati da promena u ovom podešavanju stupi na snagu. Nakon što to omogućite, korisnici će možda i dalje morati da unesu svoje e-adrese na ekran za prijavljivanje.

Lista klastera se ažurira vašim promenama.

Webex Assistant

Webex pomoćnik za sastanke je inteligentni, interaktivni pomoćnik za virtuelne sastanke koji sastanke čini pretraživim, delotstivim i produktivnijim. Možete da zatražite od Webex Assistant pratite stavke radnje, preduzmete važne odluke i istaknete ključne trenutke tokom sastanka ili događaja.

Webex Assistant for Meetings je besplatno za Premium i Standard package sajtove za sastanke i lične sobe za sastanke. Podrška uključuje i nove i postojeće lokacije.

Omogući Webex Assistant for Meetings

Webex Assistant je podrazumevano omogućeno i standardnom i premijum paketu Broadworks kupcima.

Administratori partnera i administratori organizacije kupca mogu da onemoguće funkciju za organizacije klijente putem platforme Control Hub.

Ograničenja

Postoje sledeća ograničenja za Webex za Cisco BroadWorks:

  • Podrška je ograničena samo na Premium i Standard package sajtove za sastanke i samo na lične sobe za sastanke.

  • Transkripti pomoćnih natpisa podržani su samo na engleskom, španskom, francuskom i nemačkom jeziku.

  • Deljenje sadržaja putem e-pošte mogu da pristupe samo korisnici u vašoj organizaciji

  • Sadržaj sastanka nije dostupan korisnicima izvan vaše organizacije. Sadržaj sastanka takođe nije dostupan kada se deli između korisnika različitih paketa iz iste organizacije.

  • Sa Premium paketom, transkripti nakon sastanka su dostupni bez obzira na Webex Assistant li je ova opcija omogućena ili onemogućena. Međutim, ako se izabere lokalni snimak, neće se snimiti transkripti ili istaknute stavke nakon sastanka.

  • Koristeći standardni paket, opcija snimanja sastanka u oblaku nije dostupna, pa transkripti nakon sastanka nisu dostupni bez obzira na to da li je Webex Assistant omogućena ili onemogućena. Međutim, ako je izabrano lokalno snimanje, čak i onda se ne beleže transkripti ili istaknute stavke nakon sastanka.

Dodatne informacije o Webex Assistant

Više korisničke informacije o načinu korišćenja funkcije potražite u članku Korišćenje Webex Assistant u Webex Meetings događajima.

Onemogući Webex pozive

Besplatno webex pozivanje omogućava podrazumevano omogućeno korisnicima da upućuju besplatne pozive na bilo koji uređaj sa omogućenom aplikacijom Webex. Međutim, ako želite da svi pozivi koriste BroadWorks infrastrukturu, možete da onemogućite Webex pozive u okviru obrasca priključivanja koji onemogućavanje te opcije za organizacije klijenata koje koriste obrazac.

Podrška za funkcije

Kada Webex Calling onemogućeno, sledeći uslovi se primenjuju na Webex za Cisco BroadWorks korisnike:

  • Korisnici više ne vide pozive sa aplikacijom Webex kao opciju poziva koja se može izabrati u aplikaciji Webex.

  • Korisnici ne mogu da upućuju ili primaju besplatne Webex pozive korisnicima koji nisu Webex. To uključuje pozive pokrenute iz Webex prostora tima, istorije poziva, kontakata, unošenjem adresa drugog korisnika URI ili e-adresa u traku za pretragu.

  • Deljenje ekrana funkcioniše u okviru BroadWorks poziva.

  • Webex sastanci i prisustvo telefonije i dalje rade, čak i ako su Webex pozivi onemogućeni.

Onemogući Webex pozive (novi obrazac priključivanja)

Dok konfigurišete novi obrazac priključivanja, možete da konfigurišete da li su Webex pozivi omogućeni ili onemogućeni tako što ćete proveriti ili poništiti izbor opcije "Cisco Webex slobodno polje za potvrdu pozivanje" u okviru čarobnjaka za dodavanje novog obrasca. Ovo podešavanje će biti prikučeno za korisnike u organizacijama kupca koje dodelite šablonu.

Više detalja o konfigurisanju novog obrasca priključivanja potražite u članku Konfigurisanje organizacije partnera na portalu Partner Hub.

Onemogući Webex pozive (postojeći obrazac priključivanja)

Pratite ovu proceduru da biste onemogućili Webex pozive iz postojećeg obrasca za priključivanje. Ovo će onemogućiti funkciju za sve nove korisnike u organizacijama kupca koji koriste ovaj šablon.

  1. Prijavite se u Partner Hub na admin.webex.com.

  2. Odaberite podešavanja.

  3. Kliknite na "Prikaži obrazac " i odaberite odgovarajući obrazac priključivanja.

  4. Kliknite na " Onemogući Cisco Webex besplatno pozivanje".

  5. Kliknite na Sačuvaj.

Onemogući Webex pozive (postojeći korisnik)

Onemogućavanje ove funkcije na obrascu za priključivanje menja podešavanje samo za nove korisnike koji su dodeljeni šablonu. Da biste onemogućili Webex pozive za postojećeg korisnika, možete da sledite jednu od procedura u nastavku da biste ažurirali korisnika.


 
Uverite se da ste već dovršili jednu od gorenavedenih procedura da biste onemogućili Webex pozive iz obrasca priključivanja kom je korisnik dodeljen. U suprotnom, bilo koja od dole navedenih procedura će ponovo konfigurisani korisnika sa omogućenim Webex pozivima.

Ako koristite protok dodeljivanja, možete da uradite sledeće:

  1. Otvorite CommPilot i idite na korisnička konfiguracija.

  2. Uklonite integrisani IM+P uslugu od korisnika i kliknite na U redu.

  3. Dodajte integrisani IM+P usluzi korisniku i kliknite na U redu.

U suprotnom, možete da koristite API ažurirate korisnika.

  1. Uklonite pretplatnika na BroadWorks API biste izbrisali korisnika.

  2. Koristite opciju "Dodeli privilegije pretplatniku na BroadWorks" API biste dodali korisnika.

Onemogući deljenje video zapisa ili ekrana u okviru poziva

Administratori partnera mogu da koriste oznake za konfiguraciju da bi onemogućili video pozive i/ili deljenje ekrana u okviru poziva iz aplikacije Webex (podrazumevano su oba tipa medija omogućena za pozive).

Detaljnije informacije o konfiguraciji i opcije potražite u članku Onemogućavanje videopoziva i onemogućavanje deljenja ekrana u Vodiču za konfiguraciju usluge Webex za Cisco BroadWorks.


 
Za video možete da konfigurišete i da li će dolazni medij poziva biti podrazumevani samo za video ili zvuk.

Polje lampe za zauzeto /obaveštenje o preuzimanju poziva

Polje lampe za zauzeto (BLF) / obaveštenje o preuzimanju poziva koristi funkcije BLF i usmerenog preuzimanja poziva. Korisnik BLF audio i vizuelno obaveštenje u aplikaciji Webex kada korisnik sa BLF nadgledane liste primi dolazni poziv. Korisnik BLF da zanemari ili odgovori na poziv nadgledanog korisnika.

BLF / Obaveštenje o preuzimanju poziva pomaže u situacijama u kojima korisnik treba da odgovara na pozive za druge članove tima koji možda rade na drugoj lokaciji.

Korisnici takođe mogu da vide BLF nadgledanu listu u odeljku Prozor sa više poziva – lista za gledanje – (samo Windows, Mac nije podržan) da bi videli prisutnost njihovih članova Webex i tima koji nisu u aplikaciji Webex. Webex članovi će imati puno Webex prisustvo. Članovi koji nisu Webex moraju biti sinhronizovani sa direktorijumom u aplikaciji Webex i oni će imati samo statuse "nepoznato" i statusi "u pozivu" (stanje zvona će pokrenuti preuzimanje poziva dijalog).

Ograničenja prisustva za korisnike koji nisu u aplikaciji Webex:

  1. Prisutnost nije podržana za korisnike koji nisu CI broadworks, čak i ako su na BLF listi.

  2. CI korisnici bez prava na Webex oblak ili tipa mašine naloga (radnih prostora) prikazju samo "u pozivu" i "nepoznato" prisustvo. Status "Ne postoji aktivan", "zvono" itd.

  3. Korisnici koji nisu Webex sa liste BLF za gledanje, koji su započeli poziv pre početka Webex klijenta ili dok je bio van mreže biće prikazani sa "nepoznatim" prisustvom.

  4. Gubitak veze znači da će se svi nedosledni Webex stanja poziva resetovati na "nepoznato" nakon ponovnog povezivanja.

  5. Ako korisnik usluge Webex BLF poziv na čekanju i dalje će biti prikazan kao "u pozivu".

Zahtevi

Uverite se da su sledeće zakrpe primenjene na BroadWorks. Instalirajte samo zakrpe koje se primenjuju na vaše izdanje:

Za R22:

  • AP.platforma.22.0.1123.ap382053

  • AP.as.22.0.1123.ap382053

  • AP.as.22.0.1123.ap382362

  • AP.xsp.22.0.1123.ap382053

  • AP.xsp.22.0.1123.ap382362

  • AP.as.22.0.1123.ap383459

  • AP.as.22.0.1123.ap383520

Za R23:

  • AP.platforma.23.0.1075.ap382053

  • AP.as.23.0.1075.ap382053

  • AP.as.23.0.1075.ap382362

  • AP.as.23.0.1075.ap383459

  • AP.as.23.0.1075.ap383520

  • Ako koristite XSP|ADP:

    • AP.xsp.23.0.1075.ap382053

    • AP.xsp.23.0.1075.ap382362

  • Ako koristite ADP:

    • Xsi-Actions-23_2022.01_1.200.bwar

    • Xsi-Events-23_2022.01_1.201.bwar (ili novije)

Za R24:

  • AP.as.24.0.944.ap382053

  • AP.as.24.0.944.ap382362

  • AP.as.24.0.944.ap383459

  • AP.as.24.0.944. ap383520

  • Xsi-Actions-24_2022.01_1.200.bwar

  • Xsi-Events-24_2022.01_1.201.bwar (ili novije)

Uverite se da su sledeće oznake za konfiguraciju omogućene u aplikaciji Webex:

  • <busy-lamp-field enabled="%ENABLE_BUSY_LAMP_FIELD_WXT%">

  • <display-caller enabled="%ENABLE_BLF_DISPLAY_CALLER_WXT%"/>

  • <notification-delay time=”%BLF_NOTIFICATON_DELAY_TIME_WXT%”/>(ova oznaka je opcionalna)

Morate da aktivirate funkciju 101642 poboljšani Xsi mehanizam za telefoniju tima na AS:

AS_CLI/System/ActivatableFeature> activate 101642

Omogući X-BroadWorks-Remote-Party-Info na AS-u koristeći dole navedene CLI komanda jer neke SIP poziv tok zahteva ovu funkciju:

AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true

Uverite se da su sledeće usluge dodeljene korisnicima:

  • Dodeljivanje usluge usmerenog preuzimanja poziva za sve korisnike

  • Podešavanje polja lampe za zauzete za korisnike


 
Svaka referenca na XSP uključuje XSP ili ADP.

Konfiguriši polje lampe za zauzete na BroadWorks-u

Administratori partnera mogu da koriste sledeći postupak da podesiti za polje lampe zauzete za korisnika.

  1. Prijavite se u BroadWorks CommPilot.

  2. Za izabranog korisnika idite u "Aplikacije klijenta " i konfigurišite polje lampe za zauzete.

  3. Dodajte URL liste BLF koja će biti nadgledana.

  4. Koristite parametre pretrage da biste locirali i dodali korisnike na listu nadgledanih korisnika .

  5. Kliknite na U redu.

Slido Podrška za integraciju

Webex za Cisco BroadWorks podržava integraciju aplikacije Webex sa Slido.

Slido je alatka za angažman publike koja se lako koristi. Pomaže ljudima da saznaju više o sastancima tako što će premrežiti jaz između govornika i publike. Kada Slido je integrisana u vašu Control Hub organizaciju, vaši korisnici Slido mogu da dodaju aplikaciju u svoje sastanke u aplikaciji Webex. Ova integracija donosi dodatne Pitanja i odgovori i funkcionalnost anketiranja sastanku.

Dodatne informacije o primeni i korišćenju sa Slido aplikacijom Webex potražite u članku Integracija sa Slido aplikacijom Webex.

Dostupnost aplikacije Webex: Na sastanku iz kalendara

Kada prihvatite sastanak u Outlook klijentu koji je zakazani termin, ad hoc sastanak ili sastanak koji nije Webex sastanak, vaša dostupnost u aplikaciji Webex pojavljuje se kao "Na sastanku u kalendaru". Ova dostupnost obaveštava vaše kolege da ste inače angažovani i da će odgovor možda biti odložen.

Da biste omogućili ovu funkciju:

  1. dođite do kartice "Opšte" na kartici "Podešavanja" u operativnom sistemu Windows ili željenim opcijama na Mac računaru.

  2. Označite polje za prikazivanje tokom sastanka iz kalendara.


 
Za korisnike sa omogućenom integracijom prisutnosti u programu Outlook, "Na sastanku u kalendaru" u aplikaciji Webex mapira se na "Zauzeto" u programu Outlook.

Kavenat

Da bi ova funkcija funkcionisala, morate da imate Aplikacija Webex i Outlook klijent pokrenut u isto vreme.

Trenutno radimo na podršci opciji "Prikaži kao radno mesto" u programu Outlook kako korisniku ne bi bilo "Na sastanku u kalendaru" u aplikaciji Webex.

Ako korisnik odluči da onemogući opciju "Prikaži tokom sastanka iz kalendara" dok se trenutno nalazi na sastanku iz kalendara, njihova prisutnost se neće ažurirati dok se sastanak ne završi. Ovo će zahtevati ponovno pokretanje klijenta za preuzimanje.

Automatski odgovor sa tonom

Zahvaljujući automatskom odgovoru sa tonom, korisnici mogu da upute poziv iz aplikacije treće strane, kao što je Contact Center, a poziv se automatski usmerava putem aplikacije Webex na radnoj površini. Kada aplikacija Webex zazvoni na drugoj strana, korisnik čuje određeni ton, savetujući mu da se poziv povezuje.

Da bi Webex za Cisco BroadWorks korisnika koristio ovu funkciju:

  • Funkcija je podržana samo primarna linija izgledu

  • Aplikacija Webex mora da bude primarna linija izgledu

  • Oznaka %ENABLE_AUTO_ANSWER_WXT% mora biti omogućena

Ako korisnik takođe ima deljeni poziv pojave (na primer, stoni telefon je konfigurisan kao jedan od pojava sekundarne linije), funkcija je i dalje podržana na primarnom izgledu sve dok su pojave deljenih poziva konfigurisane tako da ne primaju dolazne pozive. To se može postići konfigurisanjem bilo kojih od sledeća tri uslova na BroadWorks-u za sve pojave deljenih poziva:

  • Upozorenje o svim pojavama za pozive u funkciji Click-to-Dial je onemogućeno u konfiguraciji deljeni poziv izgledu– ovo je preporučeni pristup

    ili

  • Dozvoljavanje prekida na ovoj lokaciji mora biti onemogućeno za sve pojave deljenih poziva ili

    ili

  • Lokacije su onemogućene za sve pojave deljenih poziva

Povećava se kapacitet

XSP|ADP farme

Preporučujemo da koristite planer kapaciteta da biste utvrdili koliko dodatnih XSP|ADP resursa vam je potrebno za predloženo povećanje brojeva pretplatnika. Za bilo koju od namenskih NPS-a ili namenske Webex farme za Cisco BroadWorks, imate sledeće opcije skalabilnosti:

  • Skala namenske farme: Dodajte jednog ili više XSP|ADP servera na farmu koja treba da ima dodatni kapacitet. Instalirajte i aktivirajte isti skup aplikacija i konfiguracija kao i postojeći čvorovi farme.

  • Dodaj namensku farmu: Dodajte novu, namensku XSP|ADP farmu. Moraćete da kreirate novi klaster i nove obrasce u Partner Hub kako biste mogli da počnete da dodajete nove kupce na novoj farmi kako biste oslobodili pritisak na postojećoj farmi.

  • Dodaj specijalizovanu farmu: Ako imate u vidu zasebne delove za određenu uslugu, možda ćete želeti da kreirate zasebnu farmu XSP|ADP za tu svrhu, uzimajući u obzir zahteve za suorganizaciju navedene u ovom dokumentu. Možda ćete morati ponovo da konfigurišite klastere na portalu Control Hub i DNS unose ako promenite URL usluge koja ima novu farmu.

U svim slučajevima, za nadgledanje i preusmaje vašeg BroadWorks okruženja snosite odgovornost. Ako želite da angažovate Cisco pomoć, možete da se obratite predstavniku naloga koji može da organizuje profesionalne usluge.

Upravljanje HTTP sertifikatima servera

Morate da upravljate ovim sertifikatima za veb-aplikacije sa potvrđenim identitetom mTLS-a na vašim XSP|ADP-ovima:

  • Naš lanac pouzdanih sertifikata iz Webex oblaka

  • Sertifikati HTTP servera vašeg XSP|ADP servera

Lanac pouzdanosti

Preuzmite lanac pouzdanih sertifikata sa portala Control Hub i instalirajte ga na XSP|ADP-ove tokom početne konfiguracije. Očekujemo da ažuriramo sertifikat pre nego što istekne i obavestićemo vas o tome kako i kada da ga promenimo.

Vaši HTTP Server interfejsi

XSP ADP mora|da predstavi javno potpisanu datoteku sertifikat servera usluzi Webex, kao što je opisano u sertifikatima narudžbine. Datoteka samostalno potpisan sertifikat se generiše za interfejs kada prvi put osigurate interfejs. Ovaj sertifikat važi jedne godine od tog datuma. Morate da zamenite samostalno potpisan sertifikat javno potpisanim sertifikatu. Vaša je odgovornost da zatražite novi sertifikat pre nego što istekne.

Ograničenje režimom partnera

Ograničenje režimom partnera je podešavanje Partner Hub koje administratori partnera mogu dodeliti određenim organizacijama kupca da bi ograničili podešavanja organizacije koje administratori kupaca mogu ažurirati u okviru Control Hub. Kada je ovo podešavanje omogućeno za datu organizaciju kupca, svi administratori kupaca te organizacije, bez veze sa njihovim pravima za uloge, ne mogu da pristupe skupu ograničenih kontrola u Control Hub. Samo administrator partnera može da ažurira ograničena podešavanja.


 
Ograničenje režimom partnera je podešavanje na nivou organizacije, a ne uloga. Međutim, podešavanje ograničava određena prava za uloge za administratore kupaca u organizaciji na koja se primenjuje podešavanje.

Pristup administratoru kupca

Administratori kupaca dobijaju obaveštenje kada se primenjuje režim ograničenog do partnera. Nakon prijavljivanja, videće baner sa obaveštenjem na vrhu ekrana, odmah ispod zaglavlja Control Hub. Baner obaveštava administratora kupca da je ograničeni režim omogućen i da možda neće moći da ažurira neka podešavanja pozivanja.

Za administratora kupca u organizaciji u kojoj je omogućen nivo pristupa platformi Control Hub, određuje se sledećim formulama:

(Pristup kontrolnom čvorištu) = (Prava na uloge organizacije) – (Ograničenja ograničenja režima partnera)

Ograničenja

Kada je ograničeni režim partnera omogućen za korisničku organizaciju, administratori kupaca u ovoj organizaciji su ograničeni pristupom sledećim podešavanjima platforme Control Hub:

  • U prikazu Korisnici, sledeća podešavanja nisu dostupna:

    • Dugme Upravljanje korisnicima je sivo.

    • Ručno dodajte ili izmenite korisnike – nema opcije za dodavanje ili izmenu korisnika, bilo ručno ili putem CSV-a.

    • Položi pravo na korisnike – nije dostupno

    • Auto. dodela licenci – nije dostupna

    • Sinhronizacija direktorijuma – nije moguće urediti podešavanja sinhronizacije direktorijuma (ovo podešavanje je dostupno samo administratorima na nivou partnera).

    • Detalji o korisniku – korisničke postavke kao što su ime, prezime, ime za prikaz i primarna e-pošta* mogu da se uređuju.

    • Poništi paket – nema opcije za poništavanje tipa paketa.

    • Uredi usluge – nema opcije za uređivanje usluga koje su omogućene za korisnika (npr. Poruke, Sastanci i Pozivanje)

    • Prikaži status usluga – nije moguće videti pun status hibridnih usluga ili kanala za nadogradnju softvera

    • Primarni poslovni broj telefona – ovo polje je rezervisano samo za čitanje.

  • U prikazu Nalog, sledeća podešavanja nisu dostupna:

    • Naziv kompanije je rezervisan samo za čitanje.

  • U prikazu Podešavanja organizacije, sledeća podešavanja nisu dostupna:

    • Domen – pristup je samo za čitanje.

    • E-pošta – moguće je samo čitati podešavanja za suzbijanje pozivnica administratora putem e-pošte i izbor lokalnog standarda za e-poruke.

    • Potvrda identiteta – nema opcije za uređivanje podešavanja za potvrdu identiteta i SSO.

  • U prikazu Pozivanje, sledeća podešavanja nisu dostupna:

    • Podešavanja poziva – podešavanja prioriteta poziva za opcije aplikacije su samo za čitanje.

    • Ponašanje prilikom poziva – podešavanja su samo za čitanje.

    • Lokacija > PSTN – lokalni mrežni prolaz i Cisco PSTN opcije su skrivene.

  • U stavci USLUGE onemogućene su opcije usluga Migracije i Connected UC.

Omogući ograničenje režimom partnera

Administratori partnera mogu da koriste donju proceduru da bi omogućili ograničenje režimom partnera za dato organizacije kupca (omogućena podrazumevano podešavanje korisnika).

  1. Prijavite se u Partner Hub ( https://admin.webex.com) i izaberite Kupce.

  2. Izaberite odgovarajuću klijentsku organizaciju.

  3. U prikazu podešavanja desne ruke omogućite preklopnik ograničenja režimom partnera da biste uključili podešavanje.

    Ako želite da isključite opciju Ograničenje režimom partnera, onemogućite preklopnik.


 

Ako partner ukloni ograničeni režim administratora za administratora kupca, administrator kupca će moći da obavi sledeće:

  • Dodaj Webex za korisnike u veleprodaji (pomoću dugmeta)

  • Promena paketa za korisnika

Partnerska analitika

Poboljšanja na platformi Control Hub olakšaju administratorima partnera da pregledaju i ažuriraju informacije o paketu u ime svojih korisnika. Ova funkcija pruža mogućnost da partneri dobiju prikupljanje prikupljanog prikaza za sve kupce i uključuje sledeće detalje:

  • Ukupno korisnika po paketu (softverski telefon, Osnovni, Standard, Premijum)

  • Korisnik po trendu paketa (dnevni/nedeljni/mesečni)

  • Kupci sa brojem dodeljenih paketa: #

Za sve detalje o tome kako da koristite analitiku partnera, pogledajte članak Webex članka Analitika Webex za veleprodaju i Webex Broadworks pakete u Partner Hub.

API-ji izveštaja o naplati

Webex za programere obezbeđuje javne API-je koji se mogu koristiti za mesečne izveštaje o naplati. Administratori partnera mogu da koriste ove API-je za kreiranje, listu, preuzimanje i brisanje izveštaja o naplati. U sledećoj tabeli navedeni su API-ji, tip potreban pristup i zahtevi za ulogu.

Broj API

Svrha

Tip pristupa

Zahtev za ulogu za API

(Administrator zahteva najmanje jednu od ovih uloga)

Kreiranje BroadWorks izveštaja o naplati

Koristi se za generisanje izveštaja o naplati.

Pristup pisanjem

  • Potpuni administrator

  • Potpuni administrator prodaje

Lista BroadWorks izveštaja o naplati

Koristi se za izlistavanje izveštaja koji su dostupni za pregled.

Pročitaj pristup

  • Potpuni administrator

  • Potpuni administrator prodaje

  • Administrator samo za čitanje

Nabavite BroadWorks izveštaj o naplati

Koristi se za pribavljanje kopije generisanog izveštaja.

Pročitaj pristup

  • Potpuni administrator

  • Potpuni administrator prodaje

  • Administrator samo za čitanje

Brisanje BroadWorks izveštaja o obračunu

Koristi se za brisanje generisanog izveštaja.

Pristup za pisanje

  • Potpuni administrator

  • Potpuni administrator prodaje

Polja za naplatu

Sledeća tabela navodi polja koja se nalaze u generisanom izveštaju.

Polje

Opis

preправно назив

Ime partnera ili ID partnerska organizacija

iD naplate

Identifikator jedinstvenog obračuna partnera ili C-broj

spEnterpriseId

Jedinstveni identifikator dobavljača usluga za preduzeće pretplatnika.

interno

Status interne probne verzije kupca (Da/ne)

userId

ID korisnika pretplatnika na BroadWorks-u

ID pretplatnika

Jedinstveni identifikator za pretplatnika u pitanju u aplikaciji Webex

samoaktivirano

Da/Ne

firstStartDate

Datum kada su pretplatnicima dodeljene privilegije.

billingStartDate

Datum početka naplate u ovom mesecu

billingEndDate

Datum završetka naplate u ovom mesecu

Paket

Tip paketa koji se puni

Količina

Procenjena količina za obračun.

  • 1 – označava ceo mesec


 
  • Kada generišete izveštaj o naplati za određeni period, taj izveštaj ne možete ponovo da generišete ako prvo ne izbrišete postojeći izveštaj.

  • Ako promenite tip paketa ili BroadWorks userID za datog korisnika, izveštaj za mesec u kom je došlo do promene prikazuje više unosa za tog korisnika sa zasebnim proračenim stavkama pre i posle promene.

Rešavanje problema za Webex za Cisco BroadWorks

Pretplati se na stranicu sa statusom aplikacije Webex

Prva provera https://status.webex.com kada doživite neočekivani prekid usluge. Ako niste promenili konfiguraciju na platformi Control Hub ili BroadWorks pre prekida, proverite stranicu statusa. Pročitajte više o pretplati na status i obaveštenja o incidentima u Webex centru za pomoć.

Koristi Control Hub analitiku

Webex prati podatke o korišćenju i kvalitetu za vašu organizaciju i organizacije vašeg kupca. Pročitajte više o Control Hub analitici u Webex centru za pomoć.

Problemi na mreži

Kupci ili korisnici se ne kreiraju na platformi Control Hub pomoću flowthrough obezbeđivanja:

  • Da li server aplikacije pristupiti dodeli privilegija URL?

  • Da li su nalog za dodelu privilegija i lozinka tačni, da li taj nalog postoji u aplikaciji BroadWorks?

Klasteri dosledno neisporuče testove mogućnosti povezivanja:


 

Očekuje se da mTLS veza sa uslugom potvrde identiteta ne uspe kada kreirate prvi klaster na platformi Partner Hub, jer je potrebno da kreirate klaster da biste dobili pristup webex platformi lanac sertifikata. Bez toga, ne možete kreirati tip pouzdanosti na XSP ADP-ovima|usluge potvrde identiteta, tako da test mTLS veza iz čvorišta partnera nije uspela.

  • Da li su XSP|ADP interfejsi javno dostupni?

  • Da li koristite ispravne portove? Port možete uneti u definiciji interfejsa na klasteru.

Прекид неуспешних в

Xsi-Actions i Xsi-Events interfejsi:

  • Proverite da li su URL adrese interfejsa pravilno unete u klaster u čvorištu partnera, uključujući /v2.0/ na kraju URL adresa.
  • Proverite da li zaštitni zid omogućava komunikaciju između aplikacija Webex i ovih interfejsa.

  • Pregledajte savete o konfiguraciji interfejsa u ovom dokumentu.

Interfejs usluge potvrde identiteta:

  • Proverite da li su URL adrese interfejsa pravilno unete u klaster u čvorištu partnera, uključujući /v2.0/ na kraju URL adresa.
  • Proverite da li zaštitni zid omogućava komunikaciju između aplikacija Webex i ovih interfejsa.

  • Pregledajte savete o konfiguraciji interfejsa u ovom dokumentu sa posebnom pažnjom na:

    1. Uverite se da ste delili RSA ključeve u svim XSP|administratorima.
    2. Uverite se da ste obezbedili uslugu AuthService URL veb-kontejneru na svim XSP|ADP-а.
    3. Ako ste uredili konfiguraciju TLS šifrovanja, proverite da li ste koristili ispravnu konvenciju za imenovanje. XSP|ADP zahteva da unesete format imena IANA za TLS šifrovanja. U ranijoj verziji ovog dokumenta netačno su navedeni potrebni paketi šifrovanja u OpenSSL konvenciji za imenovanje.
    4. Ako koristite mTLS sa uslugom potvrde identiteta, da li su Sertifikati Webex klijenta učitani u XSP|ADP/ADP skladištu pouzdanosti? Da li je aplikacija (ili interfejs) konfigurisana za zahtevanje sertifikata klijenta?

    5. Ako koristite CI proveru valjanosti tokena sa uslugom potvrde identiteta, da li je aplikacija (ili interfejs) konfigurisana tako da ne zahteva sertifikate klijenta?

Problemi sa klijentom

Proverite da li je klijent povezan sa uslugom BroadWorks

  1. Prijavite se u Aplikacija Webex.

  2. Proverite da li je ikona opcije pozivanja (slušalica sa zupčanikom iznad njega) prisutna na bočnoj traci.

    Ako ikona nije prisutna, korisnik možda još uvek nije omogućen za uslugu pozivanja na platformi Control Hub.

  3. Otvorite meni Postavke /Željene opcije i idite u odeljak " Telefonske usluge ". Trebalo bi da vidite status SSO sesiji u kojoj ste prijavljeni.

    Ako je telefonska usluga, kao što Webex Calling, prikazana, korisnik ne koristi Webex za Cisco BroadWorks.

Ova potvrda znači:

  • Klijent je uspešno prešio preko potrebnih Webex mikro služenja.

  • Korisnik je uspešno potvrdio identitet.

  • Klijentu je izdao dugoveиni JSON veb-token od strane vašeg BroadWorks sistema.

  • Klijent je preuzeo podatke o profil uređaja se registrovao na BroadWorks-u.

Evidencije klijenta

Svi Aplikacija Webex klijenti mogu da šalju evidencije usluzi Webex. Ovo je najbolja opcija za mobilne klijente. Takođe bi trebalo da snimite e-adresa i približno vreme kada je došlo do problema ako tražite pomoć od TAC-a. Više informacija potražite u članku "Gde da nađem podršku za Webex"?

Ako je potrebno da ručno prikupljate evidencije sa operativnog sistema Windows PC, oni se nalaze na sledeći način:

Windows PC: C:\Users\{username}\AppData\Local\CiscoSpark

Mac:/Users/{username}/Library/Logs/SparkMacDesktop

Problemi sa prijavljivanjem korisnika

Pogrešno konfigurisana mTLS potvrda identiteta

Ako to utiče na sve korisnike, proverite mTLS vezu iz aplikacije Webex sa uslugom URL:

  • Proverite da li je aplikacija usluge potvrde identiteta ili interfejs koji koristi konfigurisan za mTLS.

  • Proverite da li je webex lanac sertifikata instaliran kao tip pouzdanosti.

  • Proverite da sertifikat servera na interfejsu/aplikaciji važeći i da li ga je potpisao poznati CA.

Poruka o prekoračenju licence

Ova poruka se može pojaviti kupcu u prikazu "Kupci" na portalu Partner Hub. Ova poruka se pojavljuje korišćenje licence premašuje ono što licenca dozvoljava. Poruku možete da zanemarite.

Vodič za rešavanje problema

Za detaljne informacije o rešavanju problema sa platformom Webex za Cisco BroadWorks, pogledajte Vodič za rešavanje problema za Webex za Cisco BroadWorks.

Podrška

Stabilna politika podrške države

Pružalac usluge je prva tačka kontakta za podršku krajnjih kupaca (preduzeća). Eskalirajte probleme koje SP ne može rešiti u TAC. Podrška za verziju BroadWorks servera prati BroadSoft smernice trenutne verzije i dve prethodne glavne verzije (N-2). Pročitajte više u odeljku "Smernice za životni ciklus BroadSoft proizvoda" u odeljku "Smernice za životni ciklus BroadSoft lifecycle" i "BroadWorks softver" matrica kompatibilnosti.

Politika eskalacije

  • Vi (Dobavljač/partner usluge) ste prva tačka kontakta za podršku krajnjih kupaca (preduzeća).

  • Problemi koje SP ne može da reši eskalira se na TAC.

BroadWorks verzije

Resursi za samostalnu podršku

  • Korisnici mogu da pronađu podršku putem Webex centra za pomoć, gde postoji stranica specifična za Webex za Cisco BroadWorks i koja navodi uobičajene Aplikacija Webex pomoći i podršku tema.

  • Uređaje Aplikacija Webex prilagoditi pomoću ove alatke za URL i izveštaj o problemu URL.

  • Aplikacija Webex korisnici mogu da šalju povratne informacije ili evidencije direktno iz klijenta. Evidencije idu u Webex oblak, gde ih Webex DevOps može analizirati.

  • Takođe imamo stranicu Centra za pomoć posvećenu pomoći na nivou administratora za Webex za Cisco BroadWorks.

Prikupljanje informacija za slanje zahteva za uslugu

Kada vidite greške na platformi Control Hub, one mogu imati priložene informacije koje mogu pomoći TAC-u da istraži vaš problem. Na primer, ako vidite oznaku ID za određenu grešku ili neki drugi kôd greške, sačuvajte tekst da biste ga podelili sa nama.

Pokušajte da uključite najmanje sledeće informacije prilikom slanja upita ili otvaranja slučaja:

  • Organizacija ID kupca i partnerska ID (svaki ID je niz od 32 heksa cifre, odvojene crticama)

  • ID za praćenje (takođe niska od 32 heksastoj cifre) ako interfejs ili poruka o grešci pruža jedan

  • Korisnički e-adresa (ako određeni korisnik ima problema)

  • Verzije klijenta (ako problem ima primećene simpatije preko klijenta)

Referenca za Webex for BroadWorks

UC-One SaaS poređenje sa Webex-om za Cisco BroadWorks

Rešenje >

UC-One SaaS

Webex za Cisco BroadWorks

Oblak

Cisco UC-One Cloud (GCP)

Webex Cloud (AWS)

Klijenti

UC-One: Mobilni telefon, radna površina

Recepcioner, supervizor

Webex: Mobilni telefon, radna površina, veb

Glavna tehnološka razlika

Sastanci isporučeni na Broadsoft Meet tehnologiji

Sastanci isporučeni na Webex Meetings tehnologiji

Rane probne verzije polja

Sting okruženje, beta klijenti

Proizvodno okruženje, GA klijenti

Identitet korisnika

BroadWorks ID usluga kao primarna ID, osim ako dobavljač usluga SSO integraciju već.

 

Korisnički ID i tajni u usluzi BroadWorks

E-ID usluge Cisco CI služi kao primarna ID

SSO integraciju sa pružaocima usluga BroadWorks gde će korisnik u dato vreme potvrditi identitet pomoću tajnog identiteta za BroadWorks ID i BroadWorks.

 

Korisnici pružaju akreditive putem SSO broadWorks-a i tajno u broadWorks-u

ILI

Korisnički ID i tajni u CI IdP-u

ILI

Korisnički ID u CI, ID i tajni u IdP-u

Potvrda identiteta klijenta

Korisnici dostavljaju akreditive putem klijenta

BroadWorks dugovečne tokene su potrebne ako se koriste Webex razmena poruka

Korisnici dostavljaju akreditive putem pregledača (stranica za prijavljivanje sa Webex BIdP proxy servera ili CI)

Webex pristup i tokeni za osvežavanje

Upravljanje /konfiguracija

Vaši OSS/BSS sistemi i

Portal za preusmeri

Vaši OSS/BSS sistemi i Kontrolni centar

Aktiviranje partnera/pružaoca usluga

Jednokratno podešavanje kompanije Cisco Operations

Jednokratno podešavanje kompanije Cisco Operations

Aktivacija kupca/velikog preduzeća

Portal za preusmeri

Control Hub

Automatski kreirano nakon prvog upištanja korisnika

Opcije aktivacije korisnika

Samostalno registrovano

Postavljanje spoljnih IM&P u usluzi BroadWorks

Podesite integrisane IM&P u BroadWorks-u (obično velika preduzeća)

Interfejsi XSP|ADP usluge

XSI-postupci

 

XSI-događaji

CTI (mTLS)

AuthService (mTLS opcionalno)

Direktne poruke

XSI-postupci

XSI-postupci (mTLS)

XSI-događaji

CTI (mTLS)

AuthService (TLS)

Direktne poruke

Instaliranje aplikacije Webex i prijava (perspektiva pretplatnika)

1

Preuzmite i instalirajte Webex. Više detalja potražite u članku Webex | Preuzimanje aplikacije.

2

Pokrenite Webex.

Webex od vas traži e-adresa.
3

Unesite svoju e-adresu i kliknite na Sledeće.

4

Dešava se nešto od sledećeg, u zavisnosti od toga kako je vaša organizacija konfigurisana u aplikaciji Webex:

  1. Webex pokreće pregledač da biste dovršili potvrdu identiteta kod vašeg dobavljača identiteta. To može da bude višestruka potvrda identiteta (MFA).

  2. Webex pokreće pregledač na koji možete da unesete BroadWorks korisnički ID i lozinku.

Webex se učitava nakon što uspešno potvrdite identitet u cilju IdP-a ili BroadWorks-a.

Razmena podataka i skladištenje podataka

Ovi odeljci pružaju detalje o razmeni podataka i skladištu podataka uz Webex. Svi podaci su šifrovani i u tranzitu i u mirima. Dodatne informacije potražite u članku Bezbednost aplikacije Webex.

Priključivanje dobavljača usluge

Kada konfigurišete klastere i korisničke šablone u Webex Control Hub tokom priključivanja dobavljača usluga, razmenjujete sledeće BroadWorks podatke koje Webex skladišti:

  • Xsi-Postupci URL

  • Xsi-Events URL

  • CTI interfejs URL

  • Potvrda identiteta URL adresa usluge

  • Akreditivi za BroadWorks adaptor za dodelu privilegija

Obezbeđivanje korisnika pružaoca usluga

U ovoj tabeli navedeni su korisnici i podaci preduzeća koji se razmenjuju kao deo obezbeđivanja korisnika putem Webex API-ja.

Podaci se premeštaju u Webex

Od

Kroz

Skladištio Webex?

BroadWorks UserID

BroadWorks, po API

Webex API-ji

Da

E-pošta (ako je obezbeđen SP)

BroadWorks, po API

Webex API-ji

Da

E-pošta (ako je obezbeđen korisnik)

Korisnik

Portal za aktivaciju korisnika

Da

Ime

BroadWorks, po API

Webex API-ji

Da

Prezime

BroadWorks, po API

Webex API-ji

Da

Primarni broj telefona

BroadWorks, po API

Webex API-ji

Da

Broj mobilnog telefona

BroadWorks, po API

Webex API-ji

Da

Primarni lokal

BroadWorks, po API

Webex API-ji

Da

BroadWorks pružalac usluge ID & grupne ID

BroadWorks, po API

Webex API-ji

Da

Jezik

BroadWorks, po API

Webex API-ji

Da

Vremenska zona

BroadWorks, po API

Webex API-ji

Da

Uklanjanje korisnika

Webex za Cisco BroadWorks API-je podržava delimično i potpuno uklanjanje korisnika. U ovoj tabeli navedeni su svi korisnički podaci koji se čuvaju tokom dodele privilegija i šta se briše u svakom scenariju.

Korisnički podaci

Delimično brisanje

Potpuno brisanje

BroadWorks UserID

Da

Da

E-adresa

Ne

Da

Ime

Ne

Da

Prezime

Ne

Da

Primarni broj telefona

Da

Da

Broj mobilnog telefona

Da

Da

Lokal

Da

Da

BroadWorks pružalac usluge ID & grupne ID

Da

Da

Jezik

Ne

Da

Preuzimanje prijavljivanja i konfiguracije korisnika

Webex potvrda identiteta

Webex potvrda identiteta odnosi se na prijavljivanje Aplikacija Webex putem bilo kog od Webex mehanizama potvrde identiteta za podršku. ( BroadWorks potvrda identiteta je odvojeno pokrivena.) U ovoj tabeli prikazan je tip podataka razmenjenih između različitih komponenti u toku potvrde identiteta.

Подешав

Od

Da biste

E-adresa

Korisnik putem Aplikacija Webex

Webex

Ograničeni token za pristup i (nezavisni) pružaoci usluge URL

Webex

Korisnički pregledač

Akreditivi korisnika

Korisnički pregledač

Pružalac usluge identiteta (koji već ima identitet korisnika)

SAML tvrdnja

Korisnički pregledač

Webex

Kôd za potvrdu identiteta

Webex

Korisnički pregledač

Kôd za potvrdu identiteta

Korisnički pregledač

Webex

Pristup i osvežavanje tokena

Webex

Korisnički pregledač

Pristup i osvežavanje tokena

Korisnički pregledač

Aplikacija Webex

BroadWorks potvrda identiteta

BroadWorks potvrda identiteta odnosi se na prijavljivanje korisnika u Aplikacija Webex koristeći njihove BroadWorks akreditive. U ovoj tabeli prikazan je tip podataka razmenjenih između različitih komponenti u toku potvrde identiteta.

Подешав

Od

Da biste

E-adresa

Korisnik putem Aplikacija Webex

Webex

Ograničeni token za pristup i pružaoca usluge identiteta (Webex Bwks IdP proxy) URL

Webex

Korisnički pregledač

Informacije o brendiranju i BroadWorks URL adrese

Webex

Korisnički pregledač

BroadWorks akreditivi korisnika

Korisnik putem pregledača (brendirana stranica za prijavljivanje koju služi Webex)

Webex

BroadWorks akreditivi korisnika

Webex

BroadWorks

BroadWorks korisnički profil

BroadWorks

Webex

SAML tvrdnja

Korisnički pregledač

Webex

Kôd za potvrdu identiteta

Webex

Korisnički pregledač

Kôd za potvrdu identiteta

Korisnički pregledač

Webex

Pristup i osvežavanje tokena

Webex

Korisnički pregledač

Pristup i osvežavanje tokena

Korisnički pregledač

Aplikacija Webex

Obaveštenje o is isteku BroadWorks lozinke tokom prijavljivanja

Ova funkcija poboljšava proces prijavljivanja i kontroliše tok prijave na osnovu:

Upozorenje za prijavljivanje poruka o grešci poboljšanje:

  • Trenutno Wexbex za BWKS korisnike koji koriste BroadWorks potvrdu identiteta i prijavu putem UAP-a ne dobijaju obaveštenje da će njihova lozinka uskoro isteći ili da ne mogu da se prijave jer je lozinka već istekla. Uz ovu funkciju, ako lozinka uskoro ističe za 10 dana ili manje – korisnik dobija upozorenje da će lozinka uskoro isteći sa indikacijama koliko dana je preostalo, a korisniku se savetuje da kontaktira sa partnerom ili da prati vezu zaboravljene lozinke na ekranu za prijavljivanje kako bi resetovao lozinku.
  • Ako je lozinka istekla i konfiguracija u BroadWorks "enforcePasswordChangeOnExpiry" je podešena na tačno, onda je bacana greška "netačno korisničko ime i lozinka", ali je sada sa ovom funkcijom poruka o grešci poboljšano: Neuspešan pokušaj prijave. Navedena kombinacija korisničkog i ID lozinke se ne podudara sa našim zapisima ili vaša lozinka mora biti ažurirana. Pokušajte ponovo ili se obratite administratoru da biste ažurirali lozinku. Kôd greške 100006

Tok prijavljivanja kontrole:

  • Partner može da ograniči prijavljivanje tako što će omogućiti ili onemogućiti podešavanje "w4bwks-password-expiry-fail-login". Ako je BroadWorks lozinka istekla, konfiguracija u broadworks "enforcePasswordChangeOnExpiry" je podešena na netačno, a podešavanje "w4bwks-lozinka-isteklo" je omogućeno onda se baca greška koja kaže da je lozinka istekla pre x dana, dok je, ako je usluga podešavanja onemogućena, onda je dozvoljeno prijavljivanje. Podešavanje je podrazumevano onemogućeno.

Partner može da konfiguriše vezu za zaboravljenu lozinku na stranici za prijavljivanje kao deo funkcije napredne prilagođavanja. Partneri obično konfigurišu vezu za kretanje korisnika do portala partnera za upravljanje lozinkom i resetovanje lozinke.


 

Ova funkcija poboljšava iskustvo prijavljivanja korisnika samo tokom prijavljivanja aktiviranog korisnika kada lozinka uskoro ističe ili je već istekla. Ova funkcija ne rukuje ako lozinka istekne dok je korisnik prijavljen u Aplikacija Webex. Korisnik će dobiti obaveštenje o isteku lozinke pri sledećem pokušaju prijavljivanja.

Cisco će omogućiti ili onemogućiti podešavanje "w4bwks-password-password-expiry-fail-login" koje će Cisco onemogućiti na zahtev partnera.

Preuzimanje konfiguracije klijenta

U ovoj tabeli prikazan je tip podataka razmenjenih između različitih komponenti prilikom preuzimanja konfiguracija klijenta.

Подешав

Od

Da biste

Registracija

Klijent

Webex

Podešavanja organizacije, uključujući BroadWorks URL adrese

Webex

Klijent

BroadWorks JWT token

BroadWorks putem aplikacije Webex

Klijent

BroadWorks JWT token

Klijent

BroadWorks

Token uređaja

BroadWorks

Klijent

Token uređaja

Klijent

BroadWorks

Datoteka konfiguracije

BroadWorks

Klijent

Stabilna upotreba države

Ovaj odeljak opisuje prenos podataka između komponenti tokom ponovne potvrde identiteta nakon isteka tokena, bilo putem BroadWorks-a ili Webexa.

U ovoj tabeli su navedeni pokreti podataka za pozivanje.

Подешав

Od

Da biste

SIP signaliziranje

Klijent

BroadWorks

SRTP medij

Klijent

BroadWorks

SIP signaliziranje

BroadWorks

Klijent

SRTP medij

BroadWorks

Klijent

U ovoj tabeli su navedeni pokreti podataka za razmenu poruka, prisustvo i sastanke.

Подешав

Od

Da biste

HTTPS REST razmena poruka i prisustvo

Klijent

Webex

HTTPS REST razmena poruka i prisustvo

Webex

Klijent

SIP signaliziranje

Klijent

Webex

SRTP medij

Klijent

Webex

SIP signaliziranje

Webex

Klijent

SRTP medij

Webex

Klijent

Korišćenje usluge dodele privilegija API

Pristup programerima

Specifikacija API na raspolaganju i https://developer.webex.com vodič za upotrebu je na adresi.https://developer.webex.com/docs/api/guides/webex-for-broadworks-developers-guide

Potrebno je da se prijavite da biste pročitali API specifikaciju na https://developer.webex.com/docs/api/v1/broadworks-subscribers.

Potvrda identiteta aplikacije i ovlašćenje

Vaša aplikacija se integriše sa uslugom Webex kao integracija. Ovaj mehanizam omogućava aplikaciji da obavlja administrativne zadatke (kao što je dodela privilegija pretplatnicima) za administratora u okviru vaše partnerske organizacije.

Webex API-ji prate OAuth 2 standard ( http://oauth.net/2/). OAuth 2 omogućava integracijama trećih strana da pribave tokene za osvežavanje i pristup u ime vašeg izabranog administratora partnera radi potvrde identiteta API poziva.

Prvo morate da registrujete integraciju sa uslugom Webex. Kada se registruje, vaša aplikacija mora zatim da podrži ovaj tok odobrenja za OAuth 2.0 da biste dobili potrebne tokene za osvežavanje i pristup.

Više detalja o integracijama i načinu izrade ovog OAuth 2 ovlašćenja potražite u vašoj aplikaciji https://developer.webex.com/docs/integrations.


 

Postoje dve potrebne uloge za implementaciju integracija – programera i ovlašćenog korisnika , a njih mogu zadržati odvojene osobe/timovi u vašem okruženju.

  • Programer kreira aplikaciju https://developer.webex.com i registruje je na tome da bi generisanje potrebnog OAuth ClientID/Secret opsega očekivanog za aplikaciju. Ako vašu aplikaciju kreira treća strana, ona može da registruje aplikaciju (ako ste zatražili njihov pristup) ili to možete da uradite sa sopstvenim pristupom.

  • Korisnik koji ovlašćuje je nalog koji aplikacija koristi za autorizaciju API poziva, za promenu organizacije partnera, organizacija klijenata ili njihovih pretplatnika. Ovaj nalog mora da ima ulogu potpunog administratora ili potpunog administratora prodaje u vašoj partneroj organizaciji. Ovaj nalog ne sme da zadrži treća strana.

Ime organizacije

Ime organizacije zavisi od toga koji režim dodele privilegija koristite:

  • Režim preduzeća – Ime organizacije se tačno podudara sa SpEnterpriseId.

  • Režim pružaoca usluga – Ime organizacije je deo groupID-a spEnterpriseId.

Ime organizacije će sadržati bilo koji beli prostor, veliko i specijalne znakove navedene u originalnom spEnterpriseId-u.

BroadWorks softverski zahtevi

Pogledajte Upravljanje životni ciklusom – BroadSoft serveri.

Očekujemo da dobavljač usluga bude "zakrpa trenutna" sa najnovijim BroadWorks zakrpama i Izdanjem Nezavisnih (RI) aplikacija. Lista zakrpa u nastavku je minimalni zahtev za integraciju sa uslugom Webex.


 
Obavezno pregledajte napomene zakrpe za ove zakrpe softvera. Neke zakrpe mogu da imaju dodatne CLI zahteve.

Verzija R22

Server

Zakrpa

Dodatne informacije

Server aplikacije

AP.as.22.0.1123.ap364260

AP.as.22.0.1123.ap365173

AP.as.22.0.1123.ap368517

Potrebno za sinhronizaciju direktorijuma

AP.as.22.0.1123.ap369763

AP.as.22.0.1123.ap372989

AP.as.22.0.1123.ap372757

AP.as.22.0.1123.ap372963

Potrebno za nadogradnju sa V1 na V2 push obaveštenja

AP.as.22.0.1123.ap373197

Obavezna zakrpa za server aplikacije

AP.as.22.0.1123.ap378391

AP.as.22.0.1123.ap374793

Potrebno za nadogradnju sa V1 na V2 push obaveštenja

AP.as.22.0.1123.ap377718

Obavezna zakrpa za funkciju snimanja poziva

AP.as.22.0.1123.ap377868

AP.as.22.0.1123.ap376508

Obavezna zakrpa za protok dodele privilegija

AP.xsp.22.0.1123.ap378585

Obavezna zakrpa za status kuke (prisutnost) i objedinjena istorija poziva

Server profila

AP.ps.22.0.1123.ap372989

AP.ps.22.0.1123.ap372757

AP.ps.22.0.1123.ap378391

AP.ps.22.0.1123.ap378585

Obavezna zakrpa za status kuke (prisutnost) i objedinjena istorija poziva

Platforma

AP.platforma.22.0.1123.ap353577

AP.platforma.22.0.1123.ap354313

Potrebno za NPS proxy server za potvrdu identiteta

AP.platforma.22.0.1123.ap365173

AP.platform.22.0.1123.ap367732

AP.platforma.22.0.1123.ap369433

AP.platforma.22.0.1123.ap369607

Potrebno za NPS proxy server za potvrdu identiteta

AP.platforma.22.0.1123.ap372757

AP.platforma.22.0.1123.ap376508

Potrebno za uslugu potvrde identiteta sa CI proverom valjanosti tokena

AP.platforma.22.0.1123.ap378585

Obavezna zakrpa za status kuke (prisutnost) i objedinjena istorija poziva

XSP|ADP

AP.xsp.22.0.1123.ap354313

Potrebno za NPS proxy server za potvrdu identiteta

AP.xsp.22.0.1123.ap365173

AP.xsp.22.0.1123.ap368067

AP.xsp.22.0.1123.ap368601

Potrebno za uslugu potvrde identiteta sa CI proverom valjanosti tokena

AP.xsp.22.0.1123.ap369607

Potrebno za NPS proxy server za potvrdu identiteta

AP.xsp.22.0.1123.ap370952

AP.xsp.22.0.1123.ap373008

AP.xsp.22.0.1123.ap372757

AP.xsp.22.0.1123.ap372433

AP.xsp.22.0.1123.ap372963

Potrebno za nadogradnju sa V1 na V2 push obaveštenja

AP.xsp.22.0.1123.ap378391

AP.xsp.22.0.1123.ap374677

Potrebno za NPS proxy server za potvrdu identiteta

AP.xsp.22.0.1123.ap375206

Potrebno za NPS proxy server za potvrdu identiteta

AP.xsp.22.0.1123.ap376508

Potrebno za uslugu potvrde identiteta sa CI proverom valjanosti tokena

AP.xsp.22.0.1123.ap378585

Potrebno za objedinjenu istoriju poziva

Drugo

AP.xsa.22.0.1123.ap372757

AP.xs.22.0.1123.ap372757

AP.ums.22.0.1123.ap378391

AP.nfm.22.0.1123.ap378391

Verzija R23

Server

Zakrpa

Dodatne informacije

Server aplikacije

AP.as.23.0.1075.ap368517

Potrebno za sinhronizaciju direktorijuma

AP.as.23.0.1075.ap369763

AP.as.23.0.1075.ap373197

Server aplikacije konfiguracije

AP.as.23.0.1075.ap373271

Potrebno za nadogradnju sa V1 na V2 push obaveštenja

AP.as.23.0.1075.ap378391

AP.as.23.0.1075.ap376509

AP.as.23.0.1075.ap377718

Potrebno za snimanje poziva

AP.as.23.0.1075.ap377868

AP.as.23.0.1075.ap378585

Obavezna zakrpa za status kuke (prisutnost) i objedinjena istorija poziva

Server profila

AP.ps.23.0.1075.ap378391

Platforma

AP.platforma.23.0.1075.ap367732

AP.platforma.23.0.1075.ap370952

AP.platforma.23.0.1075.ap369607

Potrebno za NPS proxy server za potvrdu identiteta

AP.platforma.23.0.1075.ap376509

AP.platforma.23.0.1075.ap378585

Obavezna zakrpa za status kuke (prisutnost) i objedinjena istorija poziva

XSP|ADP

AP.xsp.23.0.1075.ap368067

AP.xsp.23.0.1075.ap369607

Potrebno za NPS proxy server za potvrdu identiteta

AP.xsp.23.0.1075.ap370952

AP.xsp.23.0.1075.ap373008

AP.xsp.23.0.1075.ap373271

Potrebno za nadogradnju sa V1 na V2 push obaveštenja

AP.xsp.23.0.1075.ap378391

AP.xsp.23.0.1075.ap374677

Potrebno za NPS proxy server za potvrdu identiteta

AP.xsp.23.0.1075.ap375206

Potrebno za NPS proxy server za potvrdu identiteta

AP.xsp.23.0.1075.ap376509

AP.xsp.23.0.1075.ap378585

Obavezna zakrpa za status kuke (prisutnost) i objedinjena istorija poziva

Drugo

Ako koristite ADP...

Xsi-Events-23_2021.05_1.251.bwar

Obavezna zakrpa za status kuke (prisutnost) i objedinjena istorija poziva

Verzija R24

Server

Zakrpa

Dodatne informacije

Server aplikacije

AP.as.24.0.944.ap384177

Potrebno za Unified Messaging Server (UMS)

AP.as.24.0.944.ap375100

Potrebno za flowthrough dodelu privilegija

AP.as.24.0.944.ap377718

Potrebno za snimanje poziva

AP.as.24.0.944.ap377868

AP.as.24.0.944.ap378585

Obavezna zakrpa za status kuke (prisutnost) i objedinjena istorija poziva

Drugo

Xsi-Events-24_2021.05_1.251.bwar

Obavezna zakrpa za status kuke (prisutnost) i objedinjena istorija poziva

Tok dodele privilegija i aktivacije korisnika


 

Dodela privilegija opisuje dodavanje korisnika u Webex. Aktivacija uključuje proveru valjanosti e-pošte i dodelu usluga u aplikaciji Webex.

E-adrese korisnika moraju biti jedinstvene jer Webex e-adresa da identifikuje korisnika. Ako imate pouzdane e-adrese za korisnike, možete odabrati da ih automatski aktivirate kada im automatski dodelite privilegije. Ovaj proces je "automatska dodela privilegija i automatska aktivacija".

Automatizovano obezbeđivanje korisnika i automatska aktivacija (tok pouzdane e-pošte)

Preduslovi

  • Vaš adapter za dodelu privilegija pokazuje na Webex za Cisco BroadWorks (koji zahteva odlaznu vezu sa AS-a sa Webex Obezbeđivanje mosta).

  • Morate imati važeće e-adrese krajnjih korisnika kao alternativne ID-jeve u broadWorks-u.

  • Control Hub ima nalog za dodelu privilegija u konfiguraciji organizacije partnera.

Korak

Opis

1

Sa klijentima citirate i uzimate narudžbine za uslugu.

2

Obradite narudžbinu kupca i dodeljujte privilegije kupcu u svojim sistemima.

3

Sistem dodele privilegija za usluge pokreće dodelu privilegija za BroadWorks. Ovaj korak, u rezimeu, kreira preduzeće i korisnike. Zatim svakom korisniku dodeljuje potrebne usluge i brojeve. Jedna od tih usluga je spoljna IM&P.

4

Ovaj korak dodele privilegija pokreće automatsku dodelu privilegija organizaciji kupca i korisnicima u aplikaciji Webex. (Dodela IM&P usluge dovodi do poziva adaptera za obezbeđivanje usluge Webex API).

5

Vaši sistemi moraju da koriste uslugu dodele privilegija za Webe API x ako kasnije morate da prilagodite paket korisniku (da biste promenili podrazumevanu vrednost).

SSO tok prijavljivanja

SAML SSO tok prijave sa direktnom BroadWorks potvrdom identiteta (deljenje resursa unakrsnog porekla)

U nastavku je SAML SSO tokom Aplikacija Webex kada se koristi BroadWorks potvrda identiteta, a kada je omogućeno deljenje resursa unakrsnog porekla, omogućava se direktna potvrda identiteta na BroadWorks. Slika prikazuje događaje klijenta i korisnika sa leve strane sa tekstom na strelicama koji predstavlja ono što klijent pruža za autorizaciju. Koraci 1 i 5 su korisnički događaji. Desna strana slike predstavlja događaje usluga prijavljivanja i ono što se vraća klijentu.

Tok broadWorks registracije i otkrivanja usluga

Sledi tok otkrivanja BroadWorks usluga koji sledi odmah iz premeštenog toka webex SAML SSO prijavljivanja. Klijent koristi token za pristup koji je pribavljen prilikom registrovanja na Webex upravljanje uređajima da bi zatražio registraciju od primene BroadWorks-a.

Alternativni tok prijavljivanja

Gorenavedene slike pretpostavljaju da je SAML SSO BroadWorks potvrda identiteta konfigurisana pomoću BroadWorks potvrde identiteta sa omogućenom direktnom BroadWorks potvrdom identiteta (deljenje resursa unakrsnog porekla). U nastavku su neki alternativni SAML SSO tok prijavljivanja:

  • BroadWorks potvrda identiteta bez direktne BroadWorks potvrde identiteta (deljenje resursa unakrsnog porekla):

    • Jedina razlika je u koraku 5 i 6 Webex toka prijave. U koraku 5, IdP proxy (a ne XSI) potvrde akreditive za prijavljivanje, SAML se vraća klijentu.

    • Tok se nastavlja kroz preostale korake u dva dijagrama.

    • Токен SSO не користи у овом току.

  • SAML SSO Webex potvrda identiteta:

    • U koraku 3. webex toka prijavljivanja, usluga zajedničkog identiteta vraća pružaoca usluge identiteta koji koristi Webex potvrda identiteta.

    • U ovom trenutku se poziva alternativni tok SAML SSO prijave za Webex.

Interakcije korisnika

Prijavi se

  1. Organizator Aplikacija Webex pokreće pregledač na Cisco Common Identity (CI) kako bi se omogućilo korisnicima da unesu svoje e-adresa.

  2. CI otkriva da povezana organizacija kupca ima BroadWorks IDP proxy (IDP) konfigurisan kao njihov SAML IDP. CI preusmeravanje na IDP koji korisniku predstavlja stranicu za prijavljivanje. (Pružalac usluge može brendirajti ovu stranicu za prijavljivanje.)

  3. Korisnik unosi svoje BroadWorks akreditive.

  4. Broadworks potvrđuje identitet korisnika putem IDP-a. Kada je uspeo, IDP preusmeravanje pregledača na CI SAML uspešan da dovrši tok potvrde identiteta (nije prikazan na dijagramu).

  5. U toku uspešne potvrde identiteta, organizator Aplikacija Webex pristupne tokene od CI (nije prikazano na dijagramu). Klijent ih koristi za zahtevanje BroadWorks dugoveиnog Dћejsona Web Tokena (JWT).

  6. Organizator Aplikacija Webex svoju konfiguraciju pozivanja iz usluge BroadWorks i drugih usluga iz aplikacije Webex.

  7. Organizator Aplikacija Webex se registruje na BroadWorks-u.

Prijavite se iz korisničke perspektive

Ovaj dijagram je tipični tok prijave, kao što vidi krajnji korisnik ili pretplatnik:

  1. Preuzimate i instalirajte Aplikacija Webex.

  2. Možda ste primili vezu sa svog pružalac usluga ili možete da je pronađete na stranici za preuzimanja usluge Webex.

  3. Svoje podatke e-adresa na ekranu za prijavljivanje u Webex. Kliknite na Dalje.

  4. Obično ste preusmereni na brendiranu stranicu dobavljača usluga.

  5. Ta stranica može da vam poželi dobrodošlicu na e-adresa.

    Ako nema lozinke ili e-adresa ako e-adresa pogrešno, umesto toga unesite svoje korisničko ime za BroadWorks.

  6. Unesite svoju BroadWorks lozinku.

  7. Ako ste se uspešno prijavili, otvara se Webex.

Tok poziva – imenik preduzeća

Tok poziva – PSTN broj

Prezentacija i deljenje

Pokreni svemirski sastanak

Interakcije klijenta

Preuzmite profil iz DMS-a i SIP se registrujte koristeći AS

  1. Klijent poziva XSI da dobije token za upravljanje uređajem i URL na DMS.

  2. Klijent zahteva da profil uređaja od DMS-a predstavljanjem tokena iz koraka 1.

  3. Klijent čita profil uređaja i preuzima SIP akreditive, adrese i portove.

  4. Klijent šalje broj SIP REGISTER na SBC koristeći informacije iz koraka 3.

  5. SBC šalje SIP REGISTRUjte se na AS (SBC može da izvrši pronalaženje u NS-u da bi se locirao KAO da SBC već ne poznaje SIP korisnika.)

Smernice za testiranje i laboratoriju

Sledeće smernice važe za organizacije koje se testiraju i laboratorije:

  • Partneri pružaoca usluga su ograničeni na najviše 50 probnih korisnika kojima mogu da se dodele privilegije u više organizacija.

  • Biće obračuneni svi korisnici izvan prvih 50 probnih korisnika.

  • Da bi se osigurala tačna obrada na vašoj fakturi, sve probne organizacije moraju da sadrže "test" u nazivu BroadWorks organizacije.

  • Organizacije za interno testiranje moraju biti određene u okviru Platforme Webex Control Hub. Ovo je u cilju sprečavanja probnog plaćanja korisnika kao stvarnih korisnika.

Odredite organizaciju kao probnu organizaciju

Da biste odaberite organizaciju kao test organzijaciju:

  1. Prijavite se na Partner Hub i izaberite Klijenti.

  2. Izaberite odgovarajućeg kupca.

  3. Na desnoj kontrolnoj traci omogućite preklopnik organizacije za interno testiranje.

Reprodukcija govorne pošte

Za govornu poštu, uverite se da ste konfigurisali Server za medije tako da koristi jedan od sledećih kodova:

  • Mp3

  • wav – WAV datoteke su podržane u sledećim formatima: PCM (podržan na svim platformama) i DVI-ADPCM (nije podržan na Androidu

Ako koristite wav datoteke, pokrenite sledeće CLI komande da biste konfiverzovao server aplikacije i server medija:

  • AS_CLI/Service/VoiceMsg>set vmRecordingAudioFileFormat WAV

  • MS_CLI/Applications/MediaStreaming/Services/IVR> set sendmail8kHzWavFileDefaultFormat ulaw

Terminologiji

ACL
Lista kontrola pristupa
AIG
Mrežni prolaz sloja aplikacije
API
Interfejs za programiranje aplikacije
APNS
Apple obaveštenje o prosleđivanju uslugu
AS
Server aplikacije
ATA
Adapter za analogne telefone, adapter koji konvertuje analognu telefoniju u VoIP
BAM
BroadSoft upravljač aplikacijama
Osnovna potvrda identiteta
Metod potvrde identiteta gde nalog (korisničko ime) proverava od strane deljena tajna (lozinka)
B.M.S
BroadSoft server za razmenu poruka
BOSH
Dvosmerno-strimovanja preko sinhronizovanog HTTP-a
BRI
Interfejs osnovne stope BRI je metod ISDN pristupa
Komplet
Prikupljanje usluga kao što je isporučeno krajnji korisnik pretplatnicima ili pretplatnicima (cf. Paket)
CA
Autoritet za sertifikaciju
Operater
Organizacija koja upravlja telefonskim saobraćajem (cf. Partner, dobavljač usluga, preпрекорација вредности)
CAPTCHA
Potpuno automatizovani javni Tjuringovi test za razdvajanje računara i ljudi
CCXML
Jezik za označavanje kontrole poziva
CIF
Uobičajeni format međumedijalnih vrednosti
CLI
Interfejs komandne linije
CN
Zajedničko ime
CNPS
Prosleđivanje servera za obaveštenja o pozivima. Push server za obaveštenja koji radi na XSP ADP-u|u vašem okruženju, da prosleđivanje obaveštenja o pozivima na FCM i APNS. Pogledajte NPS proxy.
CPE
Lokalna oprema kupca
CPR
Prilagođeno pravilo prisustva
CSS
Kaskadni list stilova
CSV
Vrednost odvojena zarezom
CTI
Integracija računarske telefonije
CUBE
Cisco Unified Border Element
DMZ
Demilitarizovana zona
DN
Broj direktorijuma
DND
Ne uznemiravaj
DNS
Sistem imena domena
DPG
Biraj ravnopravni broj grupu
DSCP
Tačka koda usluga koje se razlikuju
DTAF
Datoteka arhive tipa uređaja
DTG
Odredišna grupa magistrale
DTMF
Više učestalosti dvostrukog tona
Krajnji korisnik
Osoba koja koristi usluge, to je upućivanje poziva, pridruživanje sastancima ili slanje poruka (cf. Pretplatnik)
Velika preduzeća
Kolekcija krajnjih korisnika (cf. Organizacija)
FCM
Firebase Cloud Messaging
FMC
Fiksna mobilna konvergacija
Protok dodele privilegija
Kreiranje korisnika u Webex skladištu identiteta dodeljanjem usluge "integrisanih IM&P" u usluzi BroadWorks.
FQDN
Potpuno određeno ime domena
Potpuna protočna dodela privilegija
Kreiranje i potvrđivanje korisnika u Webex skladištu identiteta dodeljanjem usluge "integrisani IM&P" u BroadWorks-u i potvrđuje se da svaki BroadWorks korisnik ima jedinstvenu i važeću e-adresa.
FXO
Spoljno-exchange Office je port koji dobija analognu liniju. To je utikač na telefonu ili faks mašini ili utičnice na vašem analogni telefon sistemu. Pruža indikaciju na podignutoj slušalici /podignutoj slušalici (zatvaranje petlju). Pošto je FXO priključak priključen na uređaj, kao što je faks ili telefon, uređaj se često naziva "FXO uređaj".
FXS
Pretplatnik spoljne razmene je port koji pretplatnicima pruža analognu liniju. Drugim rečima, to je "priključi na zid" koji omogućava signal za biranje bateriju, trenutnu bateriju i napon zvona.
GCM
Google Cloud poruka
GCM
Režim "Galois/Counter Mode" (tehnologija šifrovanja)
SAKRIO
Uređaj za interfejs za ljude
HTTPS
Bezbedne utičnice protokola za prenos hiperteksta
IAD
Integrisani pristupni uređaj
IM&P
Trenutne razmena poruka i prisustva
IP PSTN
Firma pružalac usluga koja pruža VoIP PSTN usluge, koje se mogu zameniti sa ITSP-om ili opšti termin za telefoniju povezanu sa internetom, kolektivno pružaju veliki dobavljači telekomunikacija (a ne zemlje, kako PSTN je)
ITSP
Pružalac usluge internet telefonije
IVR
interaktivni glasovni odgovor/ angažator
JID
Izvorna adresa entiteta XMPP naziva se Jabber identifikator ili JID localpart@domain.part.example.com/resourcepart (@ . / su znak za razdvajanje)
JSON
Beleška za Java Script objekat
JSSE
Proširenje za Java bezbedni priključak; tehnologija koja obezbeđuje bezbednu funkciju povezivanja sa BroadWorks serverima
KEM
Modul za proširenje ključa (hardver Cisco telefoni)
LLT
Dugoživi (ili dugačak život) token; samokratna, bezbedna forma tokena nosioca koja omogućava korisnicima da ostanu autentično povezani duže i nisu povezani sa određenim aplikacijama.
MAMA
Arhiviranje poruka
MIB
Baza informacija o upravljanju
GРICE
Server za medije
mTLS
Zajednička potvrda identiteta između dve strane, korišćenje razmene sertifikata, prilikom uspostavljanja TLS vezu
MUC
Ćaskanje sa više korisnika
NAT
Prevodi mrežne adrese
NPS
Prosleđeni server sa obaveštenjem; pogledajte CNPS
NPS Proxy

Usluga u aplikaciji Webex koja pruža kratke tokene za autorizaciju na vaš CNPS, što mu omogućava da prosleđivanje obaveštenja o pozivima na FCM i APN-ove, i na kraju na Android i iOS uređaje koji koriste Webex.

OCI
Otvori interfejs klijenta
Organizacija
Kompaniju ili organizaciju koja predstavlja kolekciju krajnjih korisnika (cf. Veliko preduzeće)
OTG
Odlazna grupa magistrale
Paket
Prikupljanje usluga kao što je isporučeno krajnji korisnik pretplatnicima ili pretplatnicima (cf. Komplet)
Partner
Organizacija agenta koja radi sa kompanijom Cisco za distribuciju proizvoda i usluga drugim organizacijama (cf. Preправни пренос вредности, подразумевани у
PBX
Razmena privatnih filijala
PEM
Pošta sa poboljšanom privatnošću
PLMN
Javna zemlja mobilna mreža
PRI
Primarni interfejs za stopu (PRI) je standard interfejsa telekomunikacija koji se koristi na digitalnoj mreži integrisanih usluga (ISDN)
PS
Server profila
PSTN
Javna prebačena telefonska mreža
QoS
Kvalitet usluge
Portal za preusmeri
Veb-lokacija koja omogućava administratoru prodavca da konfiguriše rešenje UC-One SaaS. Ponekad se naziva BAM portal, portal administratora ili portal za upravljanje.
RTCP
Kontrolni protokol u realnom vremenu
RTP
transport u realnom vremenu protokol
SBC
granični kontroler sesije
SCA
deljeni poziv izgled
SD
Standardna definicija
SDP
Protokol opisa sesije
SP
Pružalac usluge; Organizacija koja pruža telefoniju ili srodne usluge drugim organizacijama (cf. Operater, partner, preпредрагач вредности)
SIP
protokol za početak sesije
SLT
Kratki token (ili kratak život) token (takođe pod nazivom BroadWorks SSO token); token sa potvrdom identiteta koji se koristi za obezbeđivanje bezbednog pristupa veb-aplikacijama.
SMB
Malo do srednje poslovanje
SNMP
Pojednostavni protokol upravljanja mrežom
sRTCP
bezbedan protokol kontrole prenosa u realnom vremenu (VoIP medij za poziv)
sRTP
bezbedan protokol prenosa u realnom vremenu (VoIP medij za poziv)
SSL
Sloj bezbednih priključaka
Pretplatnik
Osoba koja koristi usluge, to je upućivanje poziva, pridruživanje sastancima ili slanje poruka (cf. Krajnji korisnik)
TCP
Protokol kontrole prenosa
TDM
Učesće u razdeovanju vremena
TLS
bezbednost transportnog sloja
ToS
Tip usluge
UAP
Portal za aktivaciju korisnika
UC
Objedinjene komunikacije
UI
Korisnički interfejs
UD
Jedinstveni identifikator
UMS
Server za razmenu poruka
URI
Uniformni identifikator resursa
URL
Uniform Resource Locator
USS
Deljenje servera
UTC
Koordinisano univerzalno vreme
UVS
Video Server
Preправни пренос вредности (VAR)
Organizacija agenta koja radi sa kompanijom Cisco za distribuciju proizvoda i usluga drugim organizacijama (cf. Operater, partner, pružalac usluge)
VGA
Niz video grafika
VoIP
Glas preko internet protokol (IP)
VXML
Jezik za oznaku dostupne za glas
Webdav
Veb-distribuiranje i kreiranje verzija
WebRTC
Veb komunikacije u realnom vremenu
WRS
WebRTC Server
XMPP
Opseћna razmena poruka i protokol prisustva
Aneks

Konfiguriši usluge (sa mTLS-om za uslugu potvrde identiteta)

Dole navedene procedure zamenjuju procedure u temi Konfigurisanje usluga na Webex-u za Cisco BroadWorks XSP|ADP-ove. Dovršite ove procedure samo ako mTLS koristite za uslugu potvrde identiteta, a ne za CI proveru valjanosti tokena. Ove procedure su obavezne ako koristite više Webex organizacija sa istog XSP|ADP servera. U suprotnom, oni su opcionalni.


 
Ako ne pokrećete više Webex organizacija sa istog XSP|ADP servera, za uslugu potvrde identiteta preporučuje se CI token provera (TLS). Detaljnije informacije o konfigurisanju usluge potvrde identiteta i drugih usluga potražite u opciji Konfigurisanje usluga na Webex-u za Cisco BroadWorks XSP|ADP-ove .

Xsi interfejsi

Instalirajte i konfigurišite aplikacije Xsi-Actions i Xsi-Events kao što je opisano u vodiču za konfiguraciju interfejsa za Cisco BroadWorks Xtended usluge.

Samo jedna instanca Xsi-Events aplikacija treba da bude primenjena na XSP|ADP-u koji se koristi za CTI interfejsu.

Svi Xsi-Events koji se koriste za integrisanje Broadworks-a sa Webex-om mora da ima isto callControlApplicationName definisano u okviru Aplikacije/Xsi-Events/GeneralSettings. Na primer:

ADP_CLI/Applications/Xsi-Events/GeneralSettings> get

callControlApplicationName = com.broadsoft.xsi-events

Kada je korisnik priključen na Webex, Webex kreira pretplatu za korisnika na AS kako bi primao telefonske događaje za prisustvo i istorija poziva. Pretplata je povezana sa callControlApplicationName i AS je koristi da bi se znalo do kojih Xsi-Events šalje događaje telefonije.


 

Promena imena callControlApplicationName ili ako nemate isto ime na svim webapp-ovima Xsi-Events, uticaće na funkcionalnost pretplata i telefonskih događaja.

Konfiguriši uslugu potvrde identiteta (sa mTLS)

BroadWorks dugovečni tokeni se generišu i potvrđuju putem usluge potvrde identiteta koja se hostuje na vašim XSP|ADP-ovima.

Zahtevi

  • XSP|ADP serveri koji hostuju uslugu potvrde identiteta moraju imati konfigurisan mTLS interfejs.

  • XSP|administratori moraju da dele iste ključeve za šifrovanje/dešifrovanje BroadWorks dugo živeli tokeni. Kopiranje ovih ključeva u svaki XSP|ADP je ručni proces.

  • XSP|administratori moraju da se sinhronizuju sa NTP.

Pregled konfiguracije

Osnovna konfiguracija na vašim XSP|AD-ovima uključuje:

  • Primenite uslugu potvrde identiteta.

  • Konfigurišite trajanje tokena na najmanje 60 dana (ostavite izdavača kao BroadWorks).

  • Generišite i RSA u XSP|administratorima.

  • Navedite authService URL veb-kontejneru.

Primena usluge potvrde identiteta na XSP|ADP

Na svakom XSP ADP-u|koji se koristi sa Webex-om:

  1. Aktivirajte aplikaciju usluge potvrde identiteta na putanji /authService(morate koristiti ovu putanju):

    XSP|ADP_CLI/Maintenance/ManagedObjects> activate application authenticationService <version> /authService

    (gde <version> je vaša BroadWorks verzija).

  2. Primenite aplikaciju:

    XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /authService

Konfigurisanje trajanja tokena

  1. Proveri postojeću konfiguraciju tokena (sati):

    XSP|ADP_CLI/Applications/authenticationService/TokenManagement> get

  2. Podesite trajanje na 60 dana (maks. je 180 dana):

    XSP|ADP_CLI/Applications/authenticationService/TokenManagement> set tokenDurationInHours 1440

Generiši i deli RSA tastere

  • Morate da koristite iste parove javnih/privatnih tastera za šifrovanje/dešifrovanje tokena u svim instancama usluge potvrde identiteta.

  • Ključni par se generiše pomoću usluge potvrde identiteta kada je prvi put potrebno da se izda token.

Zbog ova dva faktora potrebno je da generišete ključeve na jednom XSP|ADP-u, a zatim ih kopirate u sve ostale XSP|pružaoce usluge identiteta.


 

Ako ciklusrišite tastere ili promenite dužinu ključa, morate da ponovite sledeću konfiguraciju i ponovo pokrenete sve XSP|ADP-ove.

  1. Izaberite jedan XSP|ADP koji će se koristiti za generisanje para ključa.

  2. Koristite klijenta da biste zatražili šifrovani token od tog XSP|ADP-a, zahtevanjem sledećih URL iz pregledača klijenta:

    <XSP|ADP-IPAddress>https:///authService/token?key=BASE64URL(clientPublicKey)

    (Ovo generiše par privatnih/javnih ključeva na XSP-u|ADP, ako ga već nije bilo)

  3. Lokacija skladišta ključeva se ne može konfigurisati. Izvezite ključeve:

    XSP|ADP_CLI/Applications/authenticationService/KeyManagement> exportKeys

  4. Kopiraj izvezenu datoteku /var/broadworks/tmp/authService.keys na istoj lokaciji na drugim XSP|ADP-а, zamenjujući stariju .keys datoteke ako je potrebno.

  5. Uvezite tastere na svakom od ostalih XSP|ADP-a:

    XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys

Dostavite authService URL veb-kontejneru

Veb-kontejneru XSP|ADP-a potrebna je usluga authService URL kako bi mogli da potvrde tokene.

Na svakom od XSP|ADP-a:

  1. Dodajte funkciju potvrde URL adresa usluge kao spoljnu uslugu potvrde identiteta za broadWorks Communications usluživanje:

    XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService> set url http://127.0.0.1/authService

  2. Dodajte potvrdu identiteta URL adresa usluge u kontejner:

    XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1/authService

    Ovo omogućava aplikaciji Webex da koristi uslugu potvrde identiteta za proveru valjanosti tokena predstavćenih kao akreditivi.

  3. Proverite parametar sa get.

  4. Ponovo pokrenite XSP|ADP.

Konfigurisanje TLS i šifrovanja na HTTP interfejsima (za XSI i uslugu potvrde identiteta)

Aplikacija Za potvrdu identiteta, Xsi-Actions i Xsi-Events aplikacije koriste interfejse HTTP servera. Nivoi TLS konfiguracije za ove aplikacije su sledeći:

Najčešći = System > Transport > HTTP > HTTP Server interfejs = Najodgovorniji

CLI konteksti koje koristite za prikazivanje ili izmenu različitih SSL su:

Specifikacija CLI kontekst
Sistem (globalno)

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Protocols>

Protokoli prenosa za ovaj sistem

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Protocols>

HTTP na ovom sistemu

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Protocols>

Specifični HTTP serverski interfejsi na ovom sistemu

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

Čitanje konfiguracije HTTP servera TLS interfejsa na XSP|ADP-u

  1. Prijavite se na XSP|ADP i dođite do XSP|ADP_CLI/Interface/Http/HttpServer>

  2. Unesite get komande i pročitajte rezultate. Trebalo bi da vidite interfejse (IP adrese) i, za svaku od njih, da li su bezbedni i da li zahtevaju potvrdu identiteta klijenta.

Apache tomcat ovlasti sertifikat za svaki bezbedan interfejs; sistem generiše novi samostalno potpisan sertifikat ako mu je potreban.

XSP|ADP_CLI/Interface/Http/HttpServer> get

Dodavanje TLS protokolu 1.2 u interfejs HTTP servera

HTTP interfejs koji komunicira sa Webex Cloud mora biti konfigurisan za TLSv1.2. Oblak ne pregovara o ranijim verzijama TLS protokola.

Da biste konfigurisali TLSv1.2 protokol na interfejsu HTTP servera:

  1. Prijavite se na XSP|ADP i dođite do XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

  2. Unesite komandu get <interfaceIp> 443 da biste videli koji protokoli se već koriste na ovom interfejsu.

  3. Unesite komandu add <interfaceIp> 443 TLSv1.2 da biste osigurali da interfejs može da koristi TLS 1.2 kada komunicirate sa oblakom.

Uređivanje konfiguracije TLS šifrovanja na interfejsu HTTP servera

Da biste konfigurisali potrebne šifrovanje:

  1. Prijavite se na XSP|ADP i dođite do XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

  2. Unesite komandu get <interfaceIp> 443 da biste videli koje šifrovanje se već koristi na ovom interfejsu. Mora da postoji bar jedan od preporučenih paketa kompanije Cisco ( pogledajte odeljak XSP|ADP Identity i Bezbednosni zahtevi u odeljku "Pregled").

  3. Unesite komandu add <interfaceIp> 443 <cipherName> da biste dodali šifrovanje interfejsu HTTP servera.


     

    XSP|ADP CLI zahteva ime standardnog paketa IANA, a ne ime openSSL paketa šifrovanja. Na primer, da biste dodali openSSL šifrovanje ECDHE-ECDSA-CHACHA20-POLY1305 u HTTP interfejs servera, koristili biste: XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    Vidite https://ciphersuite.info/ da pronađete paket po imenu.

Konfigurisanje pouzdanosti za uslugu potvrde identiteta (sa mTLS)

  1. Prijavite se u Control Hub koristeći svoj partner administratorski nalog.

  2. Idite u Podešavanja > BroadWorks pozivanje i kliknite na " Preuzmi Webex CA sertifikat" da biste dobili CombinedCertChain2023.txt na lokalnom računaru.


     
    Ove datoteke sadrže dva skupa sa dva sertifikata. Morate da podelite datoteke pre nego što ih otpremite na XSP|ADP-ove. Sve datoteke su obavezne.
  3. Podelite datoteku lanac sertifikata na dva sertifikata – combinedcertchain2023.txt.

    1. Otvoreno combinedcertchain2023.txt u uređivaču teksta.

    2. Izaberite i isecite prvi blok teksta, uključujući i linije -----BEGIN CERTIFICATE----- i -----END CERTIFICATE-----, i nalepite blok teksta u novu datoteku.

    3. Sačuvaj novu datoteku kao root2023.txt.

    4. Sačuvaj originalnu datoteku kao issuing2023.txt. Originalna datoteka bi sada trebalo da ima samo jedan blok teksta, okružena linijama -----BEGIN CERTIFICATE----- i -----END CERTIFICATE-----.

  4. Kopirajte obe tekstualne datoteke na privremenu lokaciju na XSP|ADP-u koju osiguravate, npr. /var/broadworks/tmp/root2023.txt i /var/broadworks/tmp/issuing2023.txt.

  5. Prijavite se na XSP|ADP i dođite do /XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts>. (Opcionalno) Pokreni pomoć UpdateTrust da biste videli parametre i komandni format.

  6. Otpremite datoteke sertifikata na nova pouzdana polja – 2023.

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txt
    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt

     

    Svi alijasi moraju imati drugo ime. webexclientroot, webexclientroot2023, webexclientissuing, i webexclientissuing2023 su primera alijasa za tipove pouzdanosti; možete koristiti svoj dokle god su sve četiri unosa jedinstvene.

  7. Potvrdite da su ažurirane siorse:

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> get

      Alias   Owner                                   Issuer
    =============================================================================
    webexclientissuing2023       Internal Private TLS SubCA      Internal Private Root
    webexclientroot2023       Internal Private Root      Internal Private Root[self-signed]

(Opcija) Konfigurišite mTLS na nivou HTTP interfejsa/porta

Moguće je konfigurisati mTLS na nivou HTTP interfejsa/porta ili po osnovu veb aplikacija po osnovu.

Način na koji ćete omogućiti mTLS za aplikaciju zavisi od aplikacija koje organizujete na XSP ADP-u|. Ako hostujete više aplikacija za koje je potreban mTLS, trebalo bi da omogućite mTLS na interfejsu. Ako je potrebno samo da obezbedite jednu od nekoliko aplikacija koje koriste isti HTTP interfejs, možete da konfigurišete mTLS na nivou aplikacije.

Prilikom konfigurisanja mTLS-a na nivou HTTP interfejsa/porta, mTLS je potreban za sve hostovane veb-aplikacije kojima se pristupa putem ovog interfejsa/porta.

  1. Prijavite se na XSP|ADP čiji interfejs konfigurišete.

  2. Idi na XSP|ADP_CLI/Interface/Http/HttpServer> i pokrenite get komandu za prikaz interfejsa.

  3. Da biste dodali interfejs i tamo zahtevali potvrdu identiteta klijenta (što znači isto kao mTLS):

    XSP|ADP_CLI/Interface/Http/HttpServer> add IPAddress Port Name true true

    Detaljnije informacije potražite u dokumentaciji za XSP|ADP CLI. U suљtini, prvi. true obezbeđuje interfejs pomoću TLS (sertifikat servera se kreira ako je potrebno) i drugi true korisniku će se zahtevati sertifikat klijenta autentičnosti (zajedno su mTLS).

Na primer:

XSP|ADP_CLI/Interface/Http/HttpServer> get

Interface Port Name Secure Client Auth Req Cluster Fqdn
         =======================================================
         192.0.2.7 443 XSP|ADP01.collab.example.net true false 
         192.0.2.7 444 XSP|ADP01.collab.example.net true true

U ovom primeru, mTLS (rek. za potvrdu identiteta klijenta = true) je omogućen na 192.0.2.7 port 444. TLS je uključeno 192.0.2.7 port 443.

(Opcija) Konfigurišite mTLS za određene veb-aplikacije

Moguće je konfigurisati mTLS na nivou HTTP interfejsa/porta ili po osnovu veb aplikacija po osnovu.

Način na koji ćete omogućiti mTLS za aplikaciju zavisi od aplikacija koje organizujete na XSP ADP-u|. Ako hostujete više aplikacija za koje je potreban mTLS, trebalo bi da omogućite mTLS na interfejsu. Ako je potrebno samo da obezbedite jednu od nekoliko aplikacija koje koriste isti HTTP interfejs, možete da konfigurišete mTLS na nivou aplikacije.

Prilikom konfigurisanja mTLS-a na nivou aplikacije, mTLS je potreban za tu aplikaciju, bez obzira na konfiguraciju interfejsa HTTP servera.

  1. Prijavite se na XSP|ADP čiji interfejs konfigurišete.

  2. Idi na XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> i pokrenite get komandu da biste videli koje aplikacije su pokrenute.

  3. Da biste dodali aplikaciju i zahtevali potvrdu identiteta klijenta za njega (što znači isto kao mTLS):

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> add IPAddress Port ApplicationName true

    Detaljnije informacije potražite u dokumentaciji za XSP|ADP CLI. Imena aplikacija su tamo nabrajana. / true u ovoj komandi omogućava mTLS.

Na primer:

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> add 192.0.2.7 443 AuthenticationService true

Primer komande dodaje aplikaciju AuthenticationService na 192.0.2.7:443 i zahteva i potvrđuje identitet sertifikata od klijenta.

Proveri sa get:

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> get

Interface Ip Port Application Name Client Auth Req
         ===================================================
         192.0.2.7 443 AuthenticationService      true          

Konfiguriši upravljanje uređajem na XSP|ADP, serveru aplikacije i serveru profila

Server profila i XSP|ADP su obavezni za upravljanje uređajima. Oni moraju biti konfigurisani u skladu sa uputstvima u Vodiču za konfiguraciju BroadWorks uređaja.

Gde sledeće da idete

Za konfiguraciju, možete se ponovo pridružiti glavnom toku dokumenta na CTI interfejsu i srodnoj konfiguraciji.

Dodatni zahtevi sertifikata za međusobnu TLS potvrdu identiteta u cilju potvrde identiteta usluge AuthService

Webex komunicira sa uslugom potvrde identiteta putem međusobne TLS vezu sa potvrđenim identitetom. To znači da Webex predstavlja sertifikat klijenta I XSP|ADP mora da ga potvrdi. Da biste pouzdani u ovaj sertifikat, koristite Webex CA sertifikat lanac da biste kreirali tip pouzdanosti na XSP|ADP-u (ili proxy serveru). Aplikacija lanac sertifikata za preuzimanje putem čvorišta partnera:

  1. Pristupite opciji "> BroadWorks Calling".

  2. Kliknite na vezu za preuzimanje sertifikata.


 

Takođe možete da dobijete lanac sertifikata od https://bwks-uap.webex.com/assets/public/CombinedCertChain2023.txt.

Precizni zahtevi za primenu ovog webex CA sertifikat lanca zavise od toga kako su raspoređeni vaši javni XSP|ADP-ovi:

  • Preko TLS proksi servera koji premotavanje

  • Preko TLS proksi servera za prolaz

  • Direktno na XSP|ADP

Sledeći dijagram rezimira gde Webex CA sertifikat lanac mora biti raspoređen u ova tri slučaja.

Međusobni TLS sertifikata za TLS-most proxy servera

  • Webex predstavlja webex CA potpisanu sertifikat klijenta proxy serveru.

  • Webex lanac CA sertifikat je raspoređen u proxy prodavnici pouzdanosti, tako da proxy veruje sertifikat klijenta.

  • Javno potpisani XSP|ADP sertifikat servera se takođe učitava u proxy.

  • Proxy predstavlja javno potpisanu datoteku sertifikat servera usluzi Webex.

  • Webex veruje javnom CA-u koji je potpisao ovlašćenje proxy sertifikat servera.

  • Proxy predstavlja interno potpisanu datoteku sertifikat klijenta XSP|ADP-ovima.

    Ovaj sertifikat mora imati popunjenu upotrebu proširenja za x509.v3 pomoću broadWorks OID 1.3.6.1.4.1.6431.1.1.8.2.1.3 TLS klijentAuth. Npr.:

    X509v3 extensions:

    X509v3 Extended Key Usage:

    1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client
                  Authentication 

     

    Pri generisanju sertifikata internog klijenta za proxy servera imajte na umu da SAN sertifikati nisu podržani. Interni sertifikati servera za XSP|ADP mogu biti SAN.

  • XSP|ADP-ovi imaju poverenja u interni CA.

  • XSP|ADP-ovi prikazuju interno potpisanu sertifikat servera.

  • Proksi server veruje internom CA.

Međusobni TLS sertifikata za TLS proxy ili XSP u DMZ-u

  • Webex predstavlja Webex CA potpisanu sertifikat klijenta XSP-ovima.

  • Webex lanac CA sertifikat je raspoređen u pouzdanoj prodavnici XSPS-a, tako da XSps imaju poverenja u sertifikat klijenta.

  • Javno potpisani XSP sertifikat servera se učitava i u XSP.

  • XSP predstavlja javno potpisane sertifikate servera za Webex.

  • Webex veruje javnom CA-u koji je potpisao sertifikate XSP servera.

Istorija revizije dokumenta

Sledeća tabela prikazuje istoriju promena ovog dokumenta u proteklih 12 meseci.

Datum

Verzija

Opis promene

Februar 07, 2024.

2-108

  • Dodato je obaveštenje o isteku funkcije BroadWorks lozinke tokom prijavljivanja u okviru usluge Webex for BroadWorks Reference.

25. januar 2024.

2-107

  • Promene uređivača.

23. januar 2024.

2-106

  • Napravio je uređivačke promene u odeljku "Premesti korisnika" (sa odobrenjem) u odeljak Webex za Cisco BroadWorks u okviru upravljanja Webex-om za BroadWorks.

10. januar 2024.

2-105

  • Promene uređivača.

20. decembar 2023.

2-104

13. decembar 2023.

2-103

  • Obrazac kupca je promenjen u "Obrazac priključivanja", ažuriran vodič za rešenja.

12. decembar 2023.

2-102

  • Ažuriran je odeljak Prilaganje Webex-a za BroadWorks sa postojećim organizacijama u okviru upravljanja Webex-om za BroadWorks.

08. decembar 2023.

2-101

  • Promene uređivača.

08. novembar 2023.

2-100

  • Dodata je namena u prilogu Webex za BroadWorks postojećoj organizaciji .

25. oktobar 2023.

2-99

  • Dodat je R24 u odeljku Konfigurisanje servera aplikacije sa uslugom URL obezbeđivanja .

13. septembar 2023.

2-98

  • Dodati su mrežni zahtevi za Webex za Cisco Broadworks veze u okviru preporučenih pretplata za dokument.

04. septembar 2023.

2-97

  • Ažurirani odeljak funkcije i ograničenja u okviru odeljka "Pregled Webexa za Cisco BroadWorks".

Avgust 08, 2023.

2-96

  • Dodate su napomene u uređivanje ili brisanje BroadWorks klastera u Partner Hub u okviru upravljanja Webex-om za BroadWorks.

23. jun, 2023.

2-95

  • Ažuriran je odeljak Priprema NPS-a za Webex za Cisco BroadWorks u odeljku "Primena Webexa za Cisco BroadWorks".

  • Ažurirano konfigurisanje NPS-a tako da koristi Proxy connectionTimeout za potvrdu identiteta na 3000 u odeljku Primena Webexa za Cisco BroadWorks.

30. maj, 2023.

2-94

  • Ažuriran je odeljak BroadWorks softverski zahtevi u okviru webex-a za Cisco BroadWorks Reference.

26. maj, 2023.

2-93

  • Ažurirane sirije pouzdanosti za odeljak CTI interfejsa (R22 i novije) u odeljku Primena Webexa za Cisco BroadWorks.

  • Ažuriran je odeljak Konfigurisanje pouzdanosti za uslugu potvrde identiteta (sa mTLS) u okviru aplikacije Appendix.

24. maj 2023.

2-92

  • Ažuriran je odeljak Detach Webex za BroadWorks iz postojeće organizacije u okviru upravljanja Webex-om za Cisco BroadWorks.

  • Dodat je odeljak "Dodsebe " u odeljku Primena Webex-a za Cisco BroadWorks.

10. maj 2023.

2-91

  • Ažuriran je odeljak "Polje lampe za zauzeto" / "Obaveštenje o preuzimanju poziva" u okviru upravljanja Webex-om za Cisco BroadWorks.

09. maj, 2023.

2-90

  • Ažuriran je odeljak "Zemlja" u odeljku " Pripremite svoje okruženje".

04. maj 2023.

2-89

  • Ažuriran je odeljak Konfigurisanje obrazaca kupaca u odeljku "Konfigurisanje organizacije partnera" u čvorištu partnera.

27. april, 2023.

2-88

  • Dodat je odeljak " Zemlja" u okviru "Pripremite svoje okruženje".

14.4.2023.

2-87

  • Ažuriran je odeljak " Podrška za kontakte grupe" u odeljku "Naručivanje i dodela privilegija".

17. mart, 2023.

2-86

  • Dodata je eskalacija poziva matičnog mobilnog uređaja u odeljak "Sastanak " u odeljku "Primena Webexa za BroadWorks".

11. mart 2023.

2-85

  • Ažurirani koraci u opciji Konfigurisanje usluge potvrde identiteta (sa CI token proverom valjanosti) u okviru opcije Primena Webexa za Cisco BroadWorks.

10. mart 2023.

2-84

  • Ažurirani odeljak Xsi interfejsi .

07. mart 2023.

2-83

  • Dodat je odeljak Podrška za kontakte grupe u okviru odeljka "Naručivanje i dodela privilegija".

28. februar, 2023.

2-82

  • Dodat je SSO partnera – OpenID Connect (OIDC) u odeljku Primena Webexa za Cisco BroadWorks.

15. februar 2023.

2-81

  • Ažurirane sirije pouzdanosti za odeljak CTI interfejsa (R22 i novije) u odeljku "Primena Webexa za Cisco BroadWorks" i "Konfigurisanje pouzdanosti za uslugu potvrde identiteta"(sa mTLS) u odeljku Appendix.

10. februar 2023.

2-80

  • Ažurirano biranje lokala u okviru pregledu Webexa za Cisco BroadWorks.

Pregled aplikacije Webex za Cisco BroadWorks

Predstavljamo Vam Webex za Cisco BroadWorks

Istorija revizije dokumenta

Ovaj odeljak se obraća administratorima sistema u Cisco partnerskim organizacijama (dobavljači usluga) koji sprovode Webex za svoje korisničke organizacije ili pružaju ovo rešenje direktno svojim pretplatnicima.

Svrha rešenja

  • Da biste obezbedili funkcije saradnje u Webex oblaku malim i srednjim klijentima koji već imaju uslugu pozivanja koju pružaju dobavljači BroadWorks usluga.

  • Da biste pružili uslugu pozivanja zasnovanu na BroadWorks-u malim i srednjim Webex klijentima.

Kontekst

Razvijamo sve naše klijente za saradnju ka objedinjenim aplikacijama. Ova putanja smanjuje poteškoće pri usvajanju, poboljšava interoperabilnost i migraciju i pruža predvidljiva korisnička iskustva u celom našem portfoliu saradnje. Deo ovog napora je premeštanje mogućnosti BroadWorks pozivanja u aplikaciju Webex i smanjenje investicija u UC-One klijente.

Prednosti

  • Buduće provere: protiv kraja života UC-One saradnje, premeštanja svih klijenata ka objedinjenog okvira klijenta (UCF)

  • Najbolje od oba: Omogućavanje funkcija Webex razmene poruka i sastanaka u toku zadržavanja BroadWorks pozivanja na mreži telefonije

Opseg rešenja

  • Postojeći/novi mali srednji kupci (manje od 250 pretplatnika) koji žele paket funkcija za saradnju, možda već imaju BroadWorks pozivanje.

  • Postojeći mali do srednji Webex kupci koji traže da dodaju BroadWorks Calling.

  • Ne veća preduzeća (pregledajte naš portfolio velikog preduzeća za Webex).

  • Ne pojedinačni korisnici (procenite Webex Online ponude).

Funkcija postavlja u Webexu za Cisco BroadWorks ciljane male slučajeve srednje poslovne upotrebe. Webex za Cisco BroadWorks pakete dizajnirane su da smanje složenost za SMB i konstantno procenjujemo njihovu prikladnost za ovaj segment. Možemo da odaberemo da sakrijemo ili uklonimo funkcije koje bi drugačije bilo dostupne u paketima preduzeća.

Preduslovi za uspeh sa Webex-om za Cisco BroadWorks

#

Uslov

Napomene

1

Zakrpa trenutne BroadWorks R22 ili novije verzije

2

XSP|ADP za XSI, CTI, DMS i authService

Namenski XSP|ADP za Webex za Cisco BroadWorks

3

Odvojeni XSP|ADP za NPS, mogu se deliti sa drugim rešenjima koja koriste NPS.

Ako imate postojeću primenu saradnje, pregledajte preporuke za XSP|ADP i NPS konfiguracije.

4

CI token provera valjanosti (sa TLS) konfigurisana za Webex veze sa uslugom potvrde identiteta.

5

mTLS konfigurisan za Webex veze sa CTI interfejsom.

Drugim aplikacijama nije potreban mTLS.

6

Korisnici moraju da postoje u aplikaciji BroadWorks i potrebni su im sledeći atributi, u zavisnosti od vaše odluke o dodeli privilegija:

  • Protok sa pouzdanim e-porukama: Atribut e-pošte BroadWorks korisnika mora da sadrži e-adresa, jedinstvenog za tog korisnika. Korisnik takođe mora da ima primarni broj ili lokal.

  • Protok pomoću nepouzdanih e-poruka ili samoaktivacije ili API dodele privilegija: Korisniku nije potrebno e-adresa ali mora da ima primarni broj ili lokal.

Za pouzdane e-poruke: Preporučujemo da isto e-adresa stavite i u alternativni ID atribut, kako biste omogućili korisnicima da prijaviti se sa e-adresa BroadWorks-om.

Za nepouzdane e-poruke: U zavisnosti od podešavanja e-pošte korisnika, upotreba nepouzdanih e-poruka može dovesti do slanja e-poruke u fasciklu "Đubre" ili "NEŽELJENA POŠTA". Administrator će možda morati da promeni podešavanja e-pošte korisnika da bi dozvolio domene

7

Webex za Cisco BroadWorks DTAF datoteku za aplikaciju Webex

8

BW Business Lic, Std Enterprise ili Prem Enterprise User Lic + Webex za Cisco BroadWorks pretplatu

Ako imate postojeću primenu saradnje, više vam nisu potrebni UC-One Add-On Bundle, Collab Lic i Meet-Me konferencijski portovi.

Ako imate postojeću primenu UC-One SaaS, nema dodatnih promena osim prihvatanja uslova premium paketa.

9

IP/portovi moraju biti dostupni putem Webex backend usluga i Webex aplikacija putem javnog interneta.

Pogledajte odeljak "Pripremite svoju mrežu".

10

TLS v1.2 konfiguracije na XSP|administratorima

11

Za Flowthrough dodelu privilegija, server aplikacije mora da se poveže sa BroadWorks adapterom za dodelu privilegija.


 

Ne testiramo ili ne podržavamo konfiguraciju odlaznog proxy servera. Ako koristite odlazni proxy server, prihvatate odgovornost za podršku sa Webex-om za Cisco BroadWorks.

Pogledajte temu "Pripremite mrežu".

O ovom dokumentu

Svrha ovog dokumenta je da vam pomogne da razumete, pripremite se, primenite i upravljate Webex-om za Cisco BroadWorks rešenje. Glavni odeljci u dokumentu odražavaju ovu svrhu.

Ovaj vodič sadrži konceptualni i referentni materijal. Nameravamo da pokrimo sve aspekte rešenja u ovom jednom dokumentu.

Minimalni skup zadataka za primenu rešenja su:

  1. Obratite se timu za naloge da biste postali Cisco partner. Važno je da istražite Cisco dodirne tačke da biste se upoznali (i obučili). Kada postanete Cisco partner, primenjujemo Webex za Cisco BroadWorks preklopnik na vašu Webex partnernu organizaciju. (Pogledajte Primenite Webex za Cisco BroadWorks > priključivanje partnera u ovom dokumentu.)

  2. Konfigurišite BroadWorks sisteme za integraciju sa webex-om. (Pogledajte Primenite Webex za Cisco BroadWorks > konfigurišite usluge na Webex-u za Cisco BroadWorks XSP|ADP-ove u ovom dokumentu.)

  3. Koristite Partner Hub da biste povezali Webex sa uslugom BroadWorks. (Pogledajte U ovom dokumentu primenite Webex za Cisco BroadWorks > konfigurišite partnerku organizaciju na platformi Partner Hub .)

  4. Koristite Partner Hub da biste pripremili šablone za obezbeđivanje korisnika. (Pogledajte Primenite Webex za Cisco BroadWorks > konfigurišite šablone priključivanja u ovom dokumentu.)

  5. Testirajte kupca i priključite ga tako što ćete dodelti privilegije barem jednom korisniku. (Pogledajte Primenite Webex za Cisco BroadWorks > konfigurišite svoju probnu organizaciju.)


 
  • Ovo su koraci visokog nivoa, po tipičnom redosledu. Postoji nekoliko zadataka koje ne možete da zanemarite.

  • Ako želite da kreirate sopstvene aplikacije za upravljanje Webex-om za Cisco BroadWorks pretplatnicima, trebalo bi da pročitate korišćenje usluge obezbeđivanja usluge API u odeljku "Referenca" ovog vodiča.

Terminologiji

Trudimo se da ograničimo žargon i akronimme koji se koriste u ovom dokumentu i da objasnimo svaki termin kada se prvi put koristi. (Pogledajte Webex za Cisco BroadWorks Reference > terminologiju ako termin nije objašnjen u kontekstu.)

Kako to funkcioniše

Webex za Cisco BroadWorks je ponuda koja integriše BroadWorks Calling u aplikaciji Webex. Pretplatnici koriste jednu aplikaciju (Aplikacija Webex) da bi iskoristili funkcije koje pružaju obe platforme:

  • Korisnici pozivaju PSTN brojeve pomoću BroadWorks infrastrukture.

  • Korisnici pozivaju druge BroadWorks brojeve koristeći BroadWorks infrastrukturu (audio/video pozive tako što će izabrati brojeve povezane sa korisnicima ili numeričku tastaturu da bi uveli brojeve).

  • Korisnici mogu, osim toga, da upute Webex VOIP poziv preko Webex infrastrukture tako što će izabrati opciju "Webex poziv" na Aplikacija Webex. (Ovi pozivi se Aplikacija Webex pozivaju Aplikacija Webex, Aplikacija Webex ne PSTN).

  • Korisnici mogu da organizatori i da im se Webex Meetings.

  • Korisnici mogu da razmenjuju poruke jedan drugome ili u prostorima (trajni grupno ćaskanje) i u prednosti su od funkcija kao što su pretraga i deljenje datoteka (na Webex infrastrukturi).

  • Korisnici mogu da dele prisutnost (status). Mogu da izaberu prilagođeno prisustvo ili izračunatu prisutnost klijenta.

  • Nakon što vas priključimo kao partnerski organizaciju u Kontrolnom čvorištu, sa ispravnim ovlašćenjima, možete da konfigurišete odnos između vaše BroadWorks instance i aplikacije Webex.

  • Organizacije kupca kreirate na platformi Control Hub i omogući upotrebu korisnicima u tim organizacijama.

  • Svaki pretplatnik u BroadWorks-u dobija Webex identitet na osnovu svojih e-adresa (e-adresa ID atributa u BroadWorks-u).

  • Korisnici potvrđuju identitet u protivnom BroadWorks-u ili protiv aplikacije Webex.

  • Klijenti se izdaju sa dugovečenim tokenima da bi ih ovlastili za usluge na Platformama BroadWorks i Webex.

Aplikacija Webex u centru ovog rešenja; to je aplikacija dostupna na Mac/Windows radnim površinama i Android/iOS mobilnim uređajima i tabletima.

Postoji i veb-verzija aplikacije Webex koja trenutno ne uključuje funkcije pozivanja.

Klijent se povezuje sa Webex oblakom da bi pružio funkcije razmene poruka, prisustva i sastanaka.

Klijent se registruje na vašim BroadWorks sistemima za funkcije pozivanja.

Webex oblak radi sa vašim BroadWorks sistemima kako bi se obezbedilo besprekorno iskustvo obezbeđivanja korisnika.

Funkcije i ograničenja

Nudimo nekoliko paketa sa različitim funkcijama.

Paket "Softphone"

Ovaj tip paketa koristi Aplikacija Webex kao klijent samo za softfon sa mogućnostima pozivanja, ali bez mogućnosti razmene poruka. Korisnici sa ovim tipom paketa mogu sami da se pridruže Webex sastancima, ali ne mogu sami da započnu sastanke. Kada drugi korisnici (softphone ili non-softphone) pretraže direktorijum za korisnika softverskog telefona, rezultati pretrage ne pružaju opciju slanja poruke.

Korisnici softverskih telefona mogu da dele ekran dok su u pozivu.

"Osnovni" paket

Osnovni paket uključuje funkcije Calling, Messaging i Meeting. Uključuje 100 učesnika na sastancima u "objedinjeom prostoru" i sastancima u ličnoj sobi za LPS sastanke. (** pogledajte u nastavku namenu za izuzetak). U ovom paketu sastanci mogu da traju maksimalno 40 minuta.

"Standardni" paket

Ovaj paket takođe uključuje sve što i Basic paket, kao što je do 100 učesnika na sastancima u "objedinjeom prostoru" i sastancima u ličnoj sali za sastanke (LPS).

Deljenje ekrana u okviru LPS sastanka je u početku uloga koju u početku održava samo organizator sastanka, ali organizator može da prenese "ulogu prezentatora" bilo kojoj učesnik na sastanku koju izaberete i samo organizator može ponovo da preuzme ulogu izlagača, a da im trenutni organizator nije preneo ovu ulogu.

"Premium" paket

Ovaj paket sadrži sve što i standardni paket plus do 300 učesnika na sastanku "objedinjenog prostora" i najviše 1000 učesnika u ličnoj sobi za sastanke (LPS).

Deljenje ekrana u okviru LPS sastanka je podržano za prisutan na sastanku.

Uporedi pakete

Paket

Pozivanje

Razmena poruka

Unified Space sastanci

PMR sastanci

Softfon

Uključene

Nije uključeno

Nijedno

Nijedno

Osnovne

Uključene

Uključene

100 učesnika

100 učesnika

Standardni

Uključene

Uključene

100 učesnika

100 učesnika

Premium

Uključene

Uključene

300 učesnika

1000 učesnika


 
Ograničenje za Unified Space Meeting za osnovne korisnike je 100 učesnika po Unified Space Sastanku, osim ako prostor takođe ne uključuje korisnike dodeljene pakete "Standardni" ili "Premium", u tom slučaju ograničenje se povećava na osnovu korisničkog paketa organizatora.

 

"Unified Space Meetings" odnosi se na Webex sastanak (zakazani ili nekazani) koji se odlaze u Webex prostor. Na primer, korisnik pokreće sastanak iz prostora pomoću dugmadi "Pokreni sastanak" ili "Zakaži".

"LPS sastanke" odnosi se na Webex sastanak (zakazan ili nekazan) koji se odlazi u ličnu sobu za sastanke (LPS). Ovi sastanci koriste namensku URL (na primer: cisco.webex.com/meet/roomOwnerUserID).

Funkcije razmene poruka i sastanaka

Pogledajte sledeću tabelu za razlike LPS u funkcijama sastanka za osnovne, standardne i premium pakete.

Tabela 1. Razlike podrške za funkcije LPS sastanke

Funkcija sastanka

Podržan uz Basic Package

Uklonjeno sa standardnim paketom

Podržan sa preminum paketom

Komentar

Trajanje sastanka

40 minuta ili manje

Neograničen

Neograničen

Deljenje radne površine

Da

Da

Da

Osnovno – deljenje radne površine po bilo kom LPS učesnik na sastanku.

Standardno – deljenje radne površine LPS organizator sastanka samo.

Premijum – deljenje radne površine po LPS učesnik na sastanku.

Deljenje aplikacija

Da

Da

Da

Osnovno – Deljenje aplikacije po bilo kom LPS učesnik na sastanku.

Standardno – deljenje aplikacije LPS organizator sastanka samo.

Premijum – deljenje aplikacija po bilo kom LPS učesnik na sastanku.

Višestruko ćaskanje

Da

Da

Da

Korišćenje bele table

Da

Da

Da

Zaštita lozinkom

Da

Da

Da

Veb-aplikacija – nema preuzimanja ili dodatnih komponenti (iskustvo gosta)

Da

Da

Da

Podrška za uparivanje sa Webex uređajima

Da

Da

Da

Kontrola sprata (Isključi zvuk jednom/udalji sve)

Da

Da

Da

Veza za trajne sastanke

Da

Da

Da

Učesnici lokacije za sastanke

Da

Da

Da

Pridružite se sastanku putem voIP-a

Da

Da

Da

Zaključavanje

Da

Da

Da

Kontrole izlagača

Ne

Ne

Da

Kontrola udaljene radne površine

Ne

Ne

Da

Broj učesnika

100

100

1000

Snimak je sačuvan lokalno u sistemu

Da

Da

Da

Snimanje u oblaku

Ne

Ne

Da

Snimanje – skladište u oblaku

Ne

Ne

10 GB po lokaciji

Transkripti snimaka

Ne

Ne

Da

Zakazivanje sastanka

Da

Da

Da

Omogući deljenje sadržaja sa spoljnim integracijama

Ne

Ne

Da

Osnovna— deljenje sadržaja preko bilo kog LPS učesnik na sastanku.

Standardno – deljenje sadržaja samo po LPS organizator sastanka.

Premijum – deljenje sadržaja po bilo kom LPS učesnik na sastanku.

Dozvoli LPS URL promenu

Ne

Ne

Da

Osnovni – Korisnici mogu da izmene LPS URL iz Webex sajt. Administratori partnera i organizacije mogu da izmene URL platformom Control Hub.

Standardno – LPS URL partnerske čvorište mogu da menjaju samo administratori partnera i organizacije.

Premijum – Korisnici mogu da izmene LPS URL iz Webex sajt. Administratori partnera i organizacije mogu da izmene URL iz čvorišta partnera.

Meetings live streaming (npr. na Facebook, Youtube)

Ne

Ne

Da

Dozvolite drugim korisnicima da zakazuju sastanke u njihovo ime

Ne

Ne

Da

Dodaj alternativnog organizatora

Da

Ne

Da

Integracija aplikacije (npr. Zendesk, Slack)

Zavisi od integracije

Zavisi od integracije

Da

Više informacija o podršci potražite u odeljku "Integracija aplikacija".

Integracija sa Microsoft Office 365 kalendarom

Da

Da

Da

Integracija sa Google kalendarom za G Suite

Da

Da

Da

Webex centar za pomoć objavljuje dokumentaciju za funkcije i korisničku dokumentaciju za Webex na help.webex.com. Pročitajte sledeće članke da biste saznali više o funkcijama:

Funkcije pozivanja

Iskustvo pozivanja je slično prethodnim rešenjima koja koriste BroadWorks kontrola poziva motor. Razlika u UC-One Collaborate i UC-One SaaS je Aplikacija Webex primarni softverski klijent.

Integracije aplikacija

Možete integrisati Webex za Cisco BroadWorks sa sledećim aplikacijama:

Podrška za infrastrukturu virtuelne radne površine (VDI)

Webex za Cisco BroadWorks sada podržava VDI (Virtual Desktop Infrastructure) okruženja. Detalje o primeni VDI infrastrukture potražite u uputstvo za primenu za Webex za virtual Desktop Infrastructure (VDI).

IPv6 podrška

Webex za Cisco BroadWorks podržava IPv6 adresiranje za aplikaciju Webex.

Buduća putanja

Za uvid u naše namere za buduće verzije Webexa za Cisco BroadWorks posetite https://salesconnect.cisco.com/#/program/PAGE-16649. Stavke sa putanja nisu povezane ni u kom kapacitetu. Cisco zadržava pravo da zadržava ili revidira bilo koju ili sve od ovih stavki iz budućih izdanja.

Ograničenja

Ograničenja dodele privilegija

Vremenska zona lokacije sastanaka

Vremenska zona prvog pretplatnika za svaki paket postaje vremenska zona za lokaciju Webex Meetings kreiranu za taj paket.

Ako nije navedena vremenska zona u zahtevu za dodelu privilegija za prvog korisnika svakog paketa, vremenska zona Webex Meetings lokacije za taj paket podešena je na regionalnu podrazumevanu vrednost organizacije pretplatnika.

Ako je kupcu potrebna određena vremenska zona Webex Meetings, navedite timezone parametar u zahtevu za dodelu privilegija za:

  • prvi pretplatnik dodeljen standardnom paketu u organizaciji.

  • prvi pretplatnik dodeljen premium paketu u organizaciji.

  • prvi pretplatnik obezbeđen za Basic paket u organizaciji.

Opšta ograničenja

  • Nema pozivanja u Veb verziji Webex klijenta (ovo je ograničenje klijenta, a ne ograničenje rešenja.)

  • Webex možda još uvek nema sve kontrole korisničkog interfejsa kako bi podržao neke od kontrola poziva dostupnih funkcija usluge BroadWorks.

  • Webex klijent trenutno ne može da bude "Bela oznaka".

  • Kada kreirate organizacije kupca koristeći izabrani način dodele privilegija, one se automatski kreiraju u istom regionu kao i vaša partnerska organizacija. Takvo ponašanje je po dizajnu. Očekujemo da multinacionalni partneri kreiraju partnerska organizacija u svakom regionu u kom upravljaju organizacijama klijentima.

  • Izveštavanje o sastancima i korišćenju poruka dostupno je preko organizacije klijenta na platformi Control Hub.

Poznati problemi i ograničenja

Za ažuriranu listu poznatih problema i ograničenja sa Webex-om za Cisco BroadWorks ponudu pogledajte poznate probleme i ograničenja.

Ograničenja razmene poruka

Sledeća ograničenja skladištenja podataka (kombinovane poruke i datoteke) primenjuju se na organizacije koje su kupile Webex za Cisco BroadWorks usluge preko dobavljača usluga. Ova ograničenja predstavljaju maksimalno skladište za razmenu poruka i datoteke kombinovane.

  • Osnovne: 2 GB po korisniku u 3 godine

  • Standardnih 5 GB po korisniku u 3 godine

  • Premium: 10 GB po korisniku 5 godina

Za svaku organizaciju kupca ove ukupne vrednosti korisnika su grupisane kako bi se obezbedio zbir za tog kupca, na osnovu broja korisnika. Na primer, kompanija sa pet premijum korisnika ima ukupno ograničenje za razmenu poruka i skladištenje datoteka od 50 GB. Pojedinačni korisnik može da premašuje ograničenje po korisniku (10 GB) pod uslovom da je kompanija i dalje ispod agregiranog maksimuma (50 GB).

Za prostore timova koji su kreirani, ograničenja razmene poruka primenjuju se na zbirno ukupno za korisničku organizaciju koja je u vlasništvu prostora tima. Informacije o vlasniku pojedinačnih prostora tima možete pronaći iz smernica prostora. Više informacija o tome kako da prikažete smernice prostora za pojedinačni prostor tima potražite u članku https://help.webex.com/en-us/baztm6/Webex-Space-Policy.

Dodatne informacije

Dodatne informacije o opštim ograničenjima razmene poruka koja se primenjuju na prostore Webex timova za razmenu poruka potražite u članku https://help.webex.com/en-us/n8vw82eb/Webex-Capacities.

Bezbednost, podaci i uloge

Webex bezbednost

Webex klijent je bezbedna aplikacija koja obezbeđuje bezbedne veze sa uslugama Webex i BroadWorks. Podaci koji se skladište u Webex oblaku i izloženi korisniku putem interfejsa Aplikacija Webex interfejsa šifrovani su i u tranzitu i u mirtljaju.

Više detalja o razmeni podataka možete da pogledate u odeljku "Referenca" ovog dokumenta.

Dodatno čitanje

Lokacija skladištenja podataka organizacije

Čuvamo vaše Webex podatke u centar za podatke koji se najviše podudara sa vašim regionom. Pogledajte lokaciju za skladištenje podataka u usluzi Webex u centru za pomoć.

Uloge

Administrator dobavljača usluga (vi): Da biste dnevno održavali aktivnosti, upravljate u objektu (pozivanjem) delova rešenja koristeći sopstvene sisteme. Webex delovima rešenja upravljate putem čvorišta partnera.

Više informacija o ulogama koje su dostupne partnerima, privilegijama pristupa koje prate te uloge i načinu dodeljivanja uloga pogledajte uloge administratora partnera za Webex za BroadWorks i RTM za veleprodaju.


 
Prvi korisnik koji se dodeli novom organizatoru partnera automatski se dodeljuje ulogama potpunog administratora i potpunog partnerskog administratora. Taj administrator može da koristi gore navedeni članak za dodeljivanje dodatnih uloga.

Tim za operacije u Cisco oblaku: Kreira vašu "partnernu organizaciju" u čvorištu partnera, ako ona ne postoji, tokom priključivanja.

Kada imate nalog partnerskog čvorišta, konfigurišete Webex interfejse za sopstvene sisteme. Sledeći put ćete kreirati "Obrasci za priključivanje" koji će predstavljati pakete ili pakete koji se služe preko tih sistema. Zatim dodeljujte privilegije kupcima ili pretplatnicima.

#

Tipični zadatak

SP

Cisco

1

Priključivanje partnera – kreiranje partnerove organizacije ako ona ne postoji i omogućavanje potrebnih preklopnika funkcija

2

BroadWorks konfiguracija u partner verziji organizacije putem čvorišta partnera (klaster)

3

Konfigurisanje podešavanja integracije u partnerske organizacije putem čvorišta partnera (obrasci ponude, brendiranje)

4

Pripremanje BroadWorks okruženja za integraciju (AS, XSP|ADP zakrpa, zaštitni zidovi, XSP|ADP konfiguracija, XSI, AuthService, CTI, NPS, DMS aplikacije na XSP|ADP)

5

Razvij integraciju dodele privilegija ili proces

6

Priprema GTM materijala

7

Migrirajte ili dodelite privilegije novim korisnicima

Arhitektura

Šta je u dijagramu?

Klijenti

  • Klijent aplikacije Webex služi kao primarna aplikacija u Webexu za Cisco BroadWorks ponude. Klijent je dostupan na stonim i mobilnim i veb-platformama.

    Klijent ima izvornu razmenu poruka, prisustva i audio/video sastanke sa višepartijskog jezika koje obezbeđuje Webex oblak. Webex klijent koristi vašu BroadWorks infrastrukturu za SIP i PSTN pozive.

  • Cisco IP i srodni pribor takođe koriste vašu BroadWorks infrastrukturu za SIP i PSTN pozive. Očekujemo da ćemo moći da podržavamo telefone nezavisnih proizvođača.

  • Portal za aktivaciju korisnika za korisnike da se prijave u Webex koristeći akreditive za BroadWorks.

  • Partnerski čvorište je veb interfejs za administratovanje Webex organizacije i organizacija klijenata. Partnerski čvorište je mesto na kom konfigurišete integraciju između BroadWorks infrastrukture i aplikacije Webex. Takođe koristite Partner Hub za upravljanje konfiguracija klijenta i naplatom.

Mreža pružaoca usluga

Zeleni blok sa leve strane dijagrama predstavlja vašu mrežu. Komponente hostovane na vašoj mreži pružaju sledeće usluge i interfejse za druge delove rešenja:

  • Javni XSP ADP|, za Webex za Cisco BroadWorks: (Polje predstavlja jedan ili više XSP|ADP farme mogu biti predložene balansorima opterećenja.

    • Hostuje Xtended interfejs usluga (XSI-Actions & XSI-Events), uslugu upravljanja uređajima (DMS), CTI interfejs i uslugu potvrde identiteta. Zajedno, ove aplikacije omogućavaju telefonima i Webex klijentima da potvrde svoj identitet, preuzmu datoteke za konfiguraciju poziva, upućuju i primaju pozive i vide jedni druge u statusu kuke (prisutnost telefonije) i istorija poziva.

    • Objavljuje direktorijum u Webex klijente.

  • Javni XSP ADP|, pokrenut NPS:

    • prosleđeni server za obaveštenja o pozivima organizatora: Push server obaveštenja na XSP ADP-u|u vašem okruženju. On se povezuje između vašeg Servera aplikacije i našeg NPS proxy servera. Proxy pruža kratke tokene na vaš NPS da bi ovlastio obaveštenja za usluge u oblaku. Ove usluge (APNS & FCM) šalju obaveštenja o pozivima Webex klijentima na Apple iOS i Google Android uređajima.

  • Server aplikacije:

    • Pruža kontrola poziva i interfejse za druge BroadWorks sisteme (obično)

    • Za flowthrough dodelu privilegija, AS koristi administrator partnera za omogući upotrebu korisnicima u aplikaciji Webex

    • Gura korisnički profil na BroadWorks

  • OSS/BSS: Vaš operativni sistem / Poslovni SIP usluge za administrovanje broadWorks preduzeća.

Webex Cloud

Plavi blok na dijagramu predstavlja Webex oblak. Webex mikroservices podržavaju pun spektar mogućnosti Webex saradnje:

  • Cisco Common Identity (CI) je usluga identiteta u aplikaciji Webex.

  • Webex za Cisco BroadWorks predstavlja skup mikrofona koji podržavaju integraciju webexa i dobavljača usluga hostovanu na BroadWorks-u:

    • API-ji za obezbeđivanje korisnika

    • Konfiguracija pružaoca usluge

    • Prijavljivanje korisnika pomoću BroadWorks akreditiva

  • Webex Messaging polje za mikroservike povezane sa razmenom poruka.

  • Webex Meetings polje za predstavljanje servera za obradu medija i SBC-ova za više video sastanaka učesnika (SIP & SRTP)

Veb usluge nezavisnih proizvođača

Sledeće komponente trećih strana predstavljene su na dijagramu:

  • APNS (Apple Push Notifications Service) prosleđiva pozive i obaveštenja o porukama u Webex aplikacije na Apple uređajima.

  • FCM (FireBase Cloud Messaging) gura obaveštenja o pozivima i porukama webex aplikacijama na Android uređajima.

Razmatranja o arhitekturi XSP|ADP

Uloga Webex-a XSP|ADP servera na platformi Webex za Cisco BroadWorks

Javni XSP ADP u vašem|okruženju pruža sledeće interfejse/usluge za Webex i klijente:

  • Usluga potvrde identiteta (AuthService), zaštićena TLS, koja odgovara na Webex zahteve za BroadWorks JWT (JSON veb-token) u ime korisnika

  • CTI interfejs, zaštićen mTLS-om, na koji se Webex pretplati za istorija poziva događaje i telefoniju status prisustva broadWorks-a (status kuke).

  • Xsi radnje i interfejsi događaja (eXtended interfejs usluga) za pretplatnika kontrola poziva, kontakt i lista poziva direktorijume i konfiguraciju telefonske usluge krajnjih korisnika

  • Usluga DM (Upravljanje uređajem) za klijente za preuzimanje datoteka za konfiguraciju pozivanja

URL adrese za snabdevanje za ove interfejse kada konfigurišete Webex za Cisco BroadWorks. (Pogledajte Konfigurišite BroadWorks klastere u čvorištu partnera u ovom dokumentu.) Za svaki klaster možete da obezbedite samo po jednu URL za svaki interfejs. Ako imate više interfejsa u BroadWorks infrastrukturi, možete da kreirate više klastera.

XSP|ADP arhitektura

XSP|ADP arhitektura: Opcija 1
XSP|ADP arhitektura: Opcija 2

Zahtevamo da koristite zasebnu, namensku XSP|ADP instancu ili farmu da biste organizovali svoju NPS (Notification Push Server) aplikaciju. Isti NPS možete da koristite sa UC-One SaaS ili UC-One saradnjom. Međutim, možda nećete organizovati druge aplikacije potrebne za Webex za Cisco BroadWorks na istom XSP|ADP-u koje hostžuju NPS aplikaciju.

Preporučujemo da koristite namensku XSP|ADP instancu/farmu da biste organizovali potrebne aplikacije za Webex integraciju iz sledećih razloga

  • Na primer, ako nudite UC-One SaaS, preporučujemo da kreirate novu XSP|ADP farmu za Webex za Cisco BroadWorks. Na ovaj način dve usluge mogu nezavisno da rade tokom migracije pretplatnika.

  • Ako skupite Webex za Cisco BroadWorks aplikacije na XSP|ADP farmi koja se koristi u druge svrhe, vaša je odgovornost da nadgledate upotrebu, upravljate rezultirajućim složenostima i planirate povećanu razmeru.

  • Cisco BroadWorks System Capacity Planer preuzima namensku XSP|ADP farmu i možda neće biti tačna ako je koristite za kalkulacije o kolokaciji.

Osim ako nije drugačije navedeno, namenski Webex za Cisco BroadWorks XSP|ADP-ove mora da bude organizator sledećih aplikacija:

  • AuthService (TLS CI proverom valjanosti ili mTLS-om)

  • CTI (mTLS)

  • XSI-radnje (TLS)

  • XSI-Events (TLS)

  • DMS (TLS) – opcionalno. Nije obavezno da primenite zasebnu DMS instancu ili farmu konkretno za Webex za Cisco BroadWorks. Možete da koristite istu DMS instancu koju koristite za UC-One SaaS ili UC-One Collaborate.

  • Webview podešavanja poziva (TLS) – opcionalno. Webview podešavanja poziva (CSW) je potreban samo ako želite da korisnici usluge Webex za Cisco BroadWorks budu u mogućnosti da konfigurišu funkcije pozivanja u aplikaciji Webex.

Webex zahteva pristup za CTI putem interfejsa koji je zaštićen međusobnom TLS potvrdom identiteta. Da biste podržali ovaj zahtev, preporučujemo jednu od sledećih opcija:

  • (Dijagram označen Opcija 1) Jedna XSP|ADP instanca ili farma za sve aplikacije, sa dva interfejsa konfigurisana na svakom serveru: mTLS interfejs za CTI i TLS interfejs za druge aplikacije kao što je AuthService.

  • (Dijagram označen Opcija 2) Dve XSP|ADP instance ili farme, jedna sa mTLS interfejsom za CTI i druga sa TLS interfejsom za druge aplikacije, kao što je AuthService.


 

XSP|ADP ponovno korišćenje

Ako imate postojeću XSP|ADP farmu koja se podudara sa jednom od predloženih arhitektura iznad (Opcija 1 ili 2) i koja je lako učitana, onda je moguće ponovo upotrebiti vaše postojeće XSP|ADP-ove. Moraćete da potvrdite da ne postoje neusklađeni zahtevi za konfiguraciju između postojećih aplikacija i novih zahteva aplikacije za Webex. Dva primarna razmatranja su:

  • Ako je potrebno da podržite više webex partnerska organizacija na XSP|ADP-u, to znači da morate da koristite mTLS za uslugu potvrde identiteta (CI token provera valjanosti je podržana samo za jednu partnerski organizaciju na XSP|ADP-u). Ako koristite MTLS u usluzi potvrde identiteta, to znači da ne možete da imate klijente koji koriste osnovnu potvrdu identiteta u usluzi potvrde identiteta istovremeno. Ova situacija bi sprečila ponovnu primenu XSP|ADP-a.

  • Ako postojeću CTI konfigurisanu uslugu konfigurišu klijenti sa bezbednim portom (obično 8012) ali bez mTLS-a (npr. potvrde identiteta klijenta) to će biti neusklađeno sa webex zahtevom za mTLS.

Budući da XSP|ADP ima mnogo aplikacija i broj permutacija ovih aplikacija je veliki, može biti i drugih neidentifikovanih neusklađenosti. Iz tog razloga, svako potencijalno ponovno korišćenje XSP|ADP-a treba da se potvrdi u laboratoriji sa predviđenom konfiguracijom pre nego što se izvrši ponovna korišćenja.

Konfiguriši NTP na XSP ADP-u|

Primena zahteva sinhronizaciju vremena za sve XSP|ADP-e koje koristite sa webex-om.

Instalirajte ntp paket nakon što instalirate OS i pre nego što instalirate BroadWorks softver. Zatim možete da NTP tokom instalacije softvera XSP|ADP. Više detalja potražite u Vodiču za upravljanje BroadWorks softverom.

Tokom interaktivne instalacije XSP|ADP softvera, dobićete mogućnost da konfigurišete NTP. Nastavite na sledeći na sledeći:

  1. Kada program za instalaciju pita, Do you want to configure NTP? Unesite y.

  2. Kada program za instalaciju pita, Is this server going to be a NTP server? Unesite n.

  3. Kada program za instalaciju pita, What is the NTP address, hostname, or FQDN?, unesite adresu NTP server uslugu ili javnu NTP, na primer, pool.ntp.org.

Ako XSP|ADP-ovi koriste tihu (neinteraktivnu) instalaciju, program za datoteka sa konfiguracijom mora da uključi sledeći Key=Value parove:

NTP
NTP_SERVER=<NTP Server address, e.g., pool.ntp.org>

XSP|ADP identitet i bezbednosni zahtevi

Pozadina

Protokoli i šifrovanje Cisco BroadWorks TLS povezivanja mogu se konfigurisati na različitim nivoima specifikacije. Ovi nivoi se raspodeljuju od najčešćeg (SSL dobavljača) do najodgovornijih (pojedinačni interfejs). Specifičnije podešavanje uvek zamenjuje opštije podešavanje. Ako nisu navedena, podešavanja "nižeg" nivoa SSL se nasleđuju sa višeg nivoa.

Ako se podešavanja ne promene iz podrazumevanih vrednosti, svi nivoi nasleđuju podrazumevana SSL dobavljača (proširenje JSSE Java bezbednih utičnici).

Lista zahteva

  • XSP|ADP mora da potvrdi svoj identitet klijentima koristeći sertifikat potpisan pomoću CA sertifikata u kom se zajedničko ime ili alternativan naziv subjekta podudara sa domenom xSI interfejsa.

  • Xsi interfejs mora da podržava TLSv1.2 protokol.

  • Xsi interfejs mora da koristi paket za šifrovanje koji ispunjava sledeće zahteve.

    • Diffie-Hellman efemeral (DHE) ili eliptične obline Diffie-Hellman Efemeral (ECDHE) razmena ključeva

    • AES (napredno standardno šifrovanje) šifrovanje sa minimalnom veličinom bloka od 128 bita (npr. AES-128 ili AES-256)

    • GCM (galois/Counter Mode) ili režim šifrovanja CBC (lančano lančano povezivanje cifrenog bloka)

      • Ako se koristi CBC šifrovanje, samo je SHA2 porodica hash funkcija dozvoljena za odvođenje ključa (SHA256, SHA384, SHA512).

Na primer, sledeće šifrovanje ispunjava uslove:

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA384


 

XSP|ADP CLI zahteva IANA konvenciju za imenovanje za pakete šifrovanja, kao što je prikazano iznad, a ne openSSL konvenciju.

Podržani TLS za AuthService i XSI interfejse


 

Ova lista se podleže promeni jer se razvijaju naši zahtevi za bezbednost u oblaku. Pratite trenutnu bezbednosnu preporuku za Cisco oblak na izboru za šifrovanje, kao što je opisano u listi zahteva u ovom dokumentu.

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_DHE_RSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_DHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384

  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_256_GCM_SHA384

  • TLS_DHE_PSK_WITH_AES_256_GCM_SHA384

  • TLS_RSA_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_DHE_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_RSA_WITH_AES_256_GCM_SHA384

  • TLS_PSK_WITH_AES_256_GCM_SHA384

  • TLS_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_RSA_PSK_WITH_AES_128_GCM_SHA256

  • TLS_DHE_PSK_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_128_GCM_SHA256

  • TLS_PSK_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_256_CBC_SHA256

  • TLS_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_256_CBC_SHA384

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA384

  • TLS_RSA_PSK_WITH_AES_256_CBC_SHA

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA

  • TLS_RSA_WITH_AES_256_CBC_SHA

  • TLS_PSK_WITH_AES_256_CBC_SHA384

  • TLS_PSK_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_128_CBC_SHA256

  • TLS_DHE_PSK_WITH_AES_128_CBC_SHA256

  • TLS_RSA_PSK_WITH_AES_128_CBC_SHA

  • TLS_DHE_PSK_WITH_AES_128_CBC_SHA

  • TLS_RSA_WITH_AES_128_CBC_SHA

  • TLS_PSK_WITH_AES_128_CBC_SHA256

  • TLS_PSK_WITH_AES_128_CBC_SHA

Parametri xsi Events skale

Možda ćete morati da povećate veličinu reda za čekanje Xsi-Events i broj konverzaciji da biste obrađeni količinom događaja koje zahteva Webex za Cisco BroadWorks rešenje. Parametre možete da povećate na minimalne vrednosti prikazane, na sledeći način (nemojte ih smanjiti ako su iznad ovih minimalnih vrednosti):

XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration> eventQueueSize = 2000

XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration> eventHandlerThreadCount = 50

Više XSP|administratora

Učitaj ivicski element

Ako na ivici mreže imate balansiranje opterećenja, on mora prozirno da rukuje distribucijom saobraćaja između više XSP|ADP servera i Webex-a za Cisco BroadWorks oblak i klijente. U ovom slučaju, obezbedili biste URL balans opterećenja za Webex za Cisco BroadWorks konfiguraciju.

Napomene o ovoj arhitekturi:

  • Konfigurišite DNS biste klijenti mogli da pronađu balans opterećenja prilikom povezivanja sa Xsi interfejsom ( pogledajte DNS konfiguraciju).

  • Preporučujemo da konfigurišete edge element u obrnutom SSL proxy režimu kako biste osigurali tačku ka šifrovanju podataka.

  • Sertifikati sa XSP|ADP01 i XSP ADP02 treba da imaju XSP||ADP domen, na primer, XSP|ADP.example.com, u alternativnom imenu teme. Trebalo bi da imaju sopstvene FQDN-ove, na primer XSP|ADP01.example.com, u zajedničkom imenu. Možete da koristite džoker sertifikate, ali ih mi ne preporučujemo.

XSP ADP serveri okrenuti|ka internetu

Ako izlažete Xsi interfejse direktno, koristite DNS da distribuirate saobraćaj na više XSP|ADP servera.

Napomene o ovoj arhitekturi:

  • Za povezivanje sa XSP|ADP serverima potrebna su dva zapisa:

    • Za Webex mikroservices: Zapisi o povratnom robinju A/AAAA obavezni su da bi se ciljalo na više XSP|ADP IP adresa. To je zato što Webex mikroservices ne mogu SRV pre pronalaženja. Na primer, pogledajte Webex Cloud usluge.

    • Za aplikaciju Webex: Jedan SRV zapis koji se rešava u zapise u kojima se svaki A zapis rešava u jedan XSP|ADP. Na primer, pogledajte aplikaciju Webex.

      Koristite prioritetne SRV zapisi ciljane XSI usluge za više XSP|ADP adresa. Odredite prioritet SRV zapisi tako da mikroservisi uvek idu na isti A zapis (a naknadni IP adresa) i premestiće se samo na sledeći zapis (i IP adresa) ako prvi IP adresa ne radi. NEMOJTE da koristite pristup okruglim robinjima za aplikaciju Webex.

  • Sertifikati sa XSP|ADP01 i XSP ADP02 treba da imaju XSP||ADP domen, na primer, XSP|ADP.example.com, u alternativnom imenu teme. Trebalo bi da imaju sopstvene FQDN-ove, na primer XSP|ADP01.example.com, u zajedničkom imenu.

  • Možete da koristite džoker sertifikate, ali ih mi ne preporučujemo.

Izbegni HTTP preusmeravanja

Ponekad je DNS konfigurisano da razreši XSP|ADP URL HTTP balans za opterećenje, a balans balans opterećenja konfigurisan za preusmeravanje kroz obrnuti proxy server na XSP|ADP servere.

Webex ne prati preusmeravanje prilikom povezivanja sa URL adresama koje snabdevate, tako da ova konfiguracija ne funkcioniše.

Naručivanje i obezbeđivanje usluge

Naručivanje i obezbeđivanje se primenjuje na sledećim nivoima:

  • Obezbeđivanje usluge za partnera/pružaoca usluga:

    Svaki Webex za Cisco BroadWorks pružaoca usluga (ili preprodavac) mora da se konfiguriše kao partnerska organizacija u aplikaciji Webex i da mu se dodele potrebna prava. Cisco Operations obezbeđuje administratoru partnerske organizacije pristup za upravljanje Webex-om za Cisco BroadWorks na Webex partnerskim čvorištem. Administrator partnera mora da izvrši sve potrebne korake dodele privilegija pre nego što može da dodeli privilegije za organizaciju klijenta/velikog preduzeća.

  • Naručivanje i obezbeđivanje usluga za kupca/preduzeće:

    Svako BroadWorks veliko preduzeće omogućeno za Webex za Cisco BroadWorks pokreće kreiranje povezane Webex organizacije kupca. Ovaj proces se automatski odvija kao deo dodele privilegija za korisnika/pretplatnika. Svim korisnicima/pretplatnicima u okviru BroadWorks velikog preduzeća dodeljene su privilegije u istoj Webex organizaciji kupca.

    Isto ponašanje se primenjuje i ako je BroadWorks sistem konfigurisan kao dobavljač usluga sa grupama. Kada dodelite privilegije pretplatnika u BroadWorks grupi, organizacija kupca koja odgovara grupi automatski se kreira u aplikaciji Webex.

  • Naručivanje i dodela privilegija korisniku/pretplatnicima:

    Webex za Cisco BroadWorks trenutno podržava sledeće modele obezbeđivanja korisnika:

    • Obezbeđivanje protoka pouzdanim e-porukama

    • Obezbeđivanje protoka bez pouzdanih e-poruka

    • Samostalna dodela privilegija korisniku

    • API dodelu privilegija

Obezbeđivanje protoka pomoću pouzdanih e-poruka

Integrisanu IM&P uslugu konfigurišete tako da koristi Webex uslugu URL, a zatim dodeljujete uslugu korisnicima. Server aplikacije koristi webex obezbeđivanje API zatražio odgovarajuće Webex korisničke naloge.

Ako možete da potvrdite da BroadWorks ima e-adrese pretplatnika koje su važeće i jedinstvene za Webex, ova opcija dodele privilegija automatski kreira i aktivira Webex naloge sa tim e-adresama kao korisničkim ID-om.

Možete da promenite paket pretplatnika preko čvorišta partnera ili da napišete sopstvenu aplikaciju da biste koristili dodelu privilegija za API da biste promenili pakete pretplatnika.

Obezbeđivanje protoka pomoću pouzdanih e-poruka

Obezbeđivanje protoka bez pouzdanih e-poruka

Integrisanu IM&P uslugu konfigurišete tako da koristi Webex uslugu URL, a zatim dodeljujete uslugu korisnicima. Server aplikacije koristi webex obezbeđivanje API zatražio odgovarajuće Webex korisničke naloge.

Ako ne možete da se oslonite na e-adrese pretplatnika koje drži BroadWorks, ova opcija obezbeđivanja kreira Webex naloge, ali ih ne možete aktivirati dok pretplatnici ne dostave i ne potvrde njihove e-adrese. U tom trenutku Webex može da aktivira naloge sa tim e-adresama kao ID-om korisnika.

Obezbeđivanje protoka bez pouzdanih e-poruka

Možete da promenite paket pretplatnika preko čvorišta partnera ili da napišete sopstvenu aplikaciju da biste koristili dodelu privilegija za API da biste promenili pakete pretplatnika.

Samostalna dodela privilegija korisniku

Sa ovom opcijom ne postoji obezbeđivanje protoka sa BroadWorks-a na Webex. Nakon što konfigurišete integraciju između Webexa i BroadWorks sistema, dobijate jednu ili više veza koje su specifične za obezbeđivanje korisnika u okviru Webex-a za Cisco BroadWorks partnerske organizacije.

Zatim dizajnirate sopstvene komunikacije (ili delegirate kupcima) kako biste distribuirati vezu pretplatnicima. Pretplatnici prate vezu, a zatim snabdevanje i provera valjanosti svojih e-adresa da bi kreirali i aktivirali svoje Webex naloge.

Samostalna dodela privilegija korisniku

Budući da su nalozi obezbeđeni u okviru vaše partnerove organizacije, možete ručno da prilagodite korisničke pakete preko čvorišta partnera ili da koristite API to da biste to uradili.


 

Korisnici moraju da postoje u BroadWorks sistemu koji integrišete sa Webex-om ili im je zabranjeno da kreiraju naloge sa tom vezom.

Obezbeđivanje pružaoca usluga putem API-ja

Webex izlaže skup javnih API-ja koji vam omogućavaju da napravite Webex za Cisco BroadWorks obezbeđivanje korisnika/pretplatnika u postojeći tok posla/alatke za upravljanje korisnicima.

Obezbeđivanje pružaoca usluga od strane API-ja – pouzdane e-adrese
Obezbeđivanje pružaoca usluga putem API-ja – nepouzdana e-pošta

Potrebne zakrpe sa protoku dodele privilegija

Ako koristite obezbeđivanje protoka, morate da instalirate sistemsku zakrpe i primenite CLI svojstvo. Uputstva koja se odnose na vašu BroadWorks verziju potražite na listi u nastavku:

Za R22:

  1. Instalirajte AP.as.22.0.1123.ap376508.

  2. Nakon instalacije, podesite svojstvo bw.msg.includeIsEnterpriseInOSSschema u true iz CLI u Maintenance/ContainerOptions.

    Više informacija potražite u napomenama zakrpe https://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt.

Za R23:

  1. Instaliraj AP.as.23.0.1075.ap376509

  2. Nakon instalacije, podesite svojstvo bw.msg.includeIsEnterpriseInOSSschema u true iz CLI u Maintenance/ContainerOptions.

    Više informacija potražite u napomenama zakrpe https://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt.

Za R24:

  1. Instaliraj AP.as.24.0.944.ap375100

  2. Nakon instalacije, podesite svojstvo bw.msg.includeIsEnterpriseInOSSschema u true iz CLI u Maintenance/ContainerOptions.

    Više informacija potražite u napomenama zakrpe https://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt.


 
Kada dovršite ove korake, nećete moći da dodelite privilegije novim korisnicima uslugama UC-One Collaborate. Novododeljeni korisnici moraju biti Webex za Cisco BroadWorks korisnike.

Biranje lokala

Podrška za funkciju biranja lokala omogućava korisnicima Usluge Webex za Cisco Broadworks da biraju druge korisnike sa lokalom sličnim primarni telefon broju u okviru istog preduzeća. Ovo je posebno korisno za korisnike koji nemaju DID brojeve.

Tokom dodeljivanja privilegija, lokal korisnika se čuva u Webex direktorijumu kao proširenje korisnika. Za BroadWorks pozivanje, proširenje se pojavljuje u aplikaciji Webex u polju proširenja svih oblasti metoda pokretanja poziva i profila korisnika. Webex za Cisco BroadWorks podržava pozive samo za lokal između korisnika unutar iste grupe i različitih grupa istog preduzeća sa kombinacijom koda za biranje lokacije i lokala. Međutim, pozivanje između dva preduzeća koje koristi samo lokale nije podržano.

Proširenje može da se dodeli korisnicima Cisco BroadWorks-a na sledeće načine:

  • Cisco BroadWorks korisnici

    • Javna API dodela privilegija kao "lokal"

      • Parametar lokala treba izričito da se usvoji kao deo API poziva. Za preduzeća/grupe koje imaju konfigurisani kôd za biranje lokacije (LDC), parametar lokala treba da bude kombinacija LDC i "broj lokala".

    • Flowthrough ili Samoaktivaciona dodela privilegija

      • Lokal i LDC (ako je primenljivo) automatski će se preuzeti sa BroadWorks-a.

  • Korisnici ili entiteti pozivanja samo preko BroadWorks-a

    • Sinhronizacija direktorijuma se automatski sinhronizuje sa uslugom BroadWorks pomoću kombinacije koda za biranje lokacije (LDC) broj lokala.

Tabela 2. Upravljanje brojevima lokala na osnovu načina dodele privilegija

BroadWorks zapisi pozivanja

Opis

Način dodele privilegija

Upravljanje lokalom

Webex za Cisco BroadWorks korisnike

Korisnici su omogućeni za Webex uslugu Cisco BroadWorks

Javni API

Lokal mora biti prosleđen kao parametar

Protok

Lokal je automatski preuzet iz usluge BroadWorks

Korisnici samo za BroadWorks pozivanje

Pozivanje korisnika koji nisu priključeni na Webex

Directory Sync

Lokal sinhronizovan sa sinhronizacijom direktorijuma

Entiteti koji ne pozivaju korisnika

Npr. telefon sa sala za konferencije, faks mašina, broj ciljane grupe

Directory Sync

Lokal sinhronizovan sa sinhronizacijom direktorijuma

BroadWorks liste brojeva telefona

Liste velikog preduzeća, grupe ili ličnih telefona

Directory Sync

Nije primenljivo

Preduslovi

  1. Verzija klijenta potrebna za podršku ovoj funkciji je 42.11 ili novija.

  2. Zakrpa gde se kodovi za biranje lokala i lokacije dodaju XSI i adapteru za dodelu privilegija februara 2022. godine za verziju 23 ili noviju kao deo:

    • AP.platforma.23.0.1075.ap380045

    • AP.as.23.0.1075.ap380045

    • AP.xsp.23.0.1075.ap380045

    • AP.as.24.0.944.ap380045

  3. Omogućite zaglavlje X-BroadWorks-Remote-Party-Info na AS-u koristeći donje CLI komanda za ovaj SIP poziv koji je potreban za podršku za funkciju biranja lokala.

    AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true

Prioritet opcija poziva aplikacije

Kao deo podrške za funkciju biranja lokala, podešavanje prioriteta opcija poziva u aplikaciji takođe je obezbeđeno na nivou partnera za sve Webex partnere za Cisco Broadworks. Koristeći ovo podešavanje partner može da upravlja podešavanjima prioriteta poziva svih upravljanih kupaca iz čvorišta partnera. Podešavanje prioriteta opcija poziva aplikacije za kupca takođe se može izmeniti u nivo korisnika portalu Control Hub.

Podešavanje prioriteta opcija poziva aplikacije sadrži proširenje kao drugu opciju i u Partner Hub i na portalu Control Hub kada je Webex za Cisco Broadworks korisnika novo obezbeđen lokalom putem bilo kog od gore pomenutih načina obezbeđivanja.

Za sve postojeće organizacije kojima su dodeljene privilegije, opcija lokala će biti u skrivenom stanju (podrazumevano) u podešavanju prioriteta opcija poziva aplikacije. Ovo neće prikazati proširenje u audio/video poziv korisnika u aplikaciji Webex.

Slede opcije za vidljivost opcije poziva lokala za postojeće kupce:

  1. Ako partner želi da sve upravljane org. kupca budu obezbeđene lokalom kao jedna od opcija poziva, preporučuje se da administrator partnera premesti proširenje iz skrivenog u dostupno u Partner Hub. Ovim putem će upravljane organizacije kupca naslediti podešavanje od svog partnera.

  2. Ako partner želi da obezbedi proširenje u opcijama poziva za određenu organizaciju kupca, preporučuje se administratoru partnera da premesti proširenje iz skrivenog u dostupno u Kontrolni centar.

Podrška za grupne kontakte

Ova funkcija poboljšava Webex za BroadWorks DirSync uslugu uklanjanjem ograničenja za sinhronizaciju do 1500 kontakata sa grupnih telefonskih lista na BroadWorks-u i omogućavajući partnerima da sinhronizuju do 30K kontakata sa liste telefona jedne grupe i da je podese sa povećanjem od 30K kontakata za listu telefona velikog preduzeća, koje je izdato zasebno.

Postoji ukupno ograničenje od 200K za sve spoljne kontakte po organizaciji, koje bi se primenjivao na zbir telefonskih lista za Enterprise i Group u jednom BroadWorks preduzeću. Na primer, BroadWorks preduzeće koje ima listu brojeva telefona velikog preduzeća sa 30K i takođe 5 grupnih telefonskih lista biće podržano sa 30K (ukupno 180K po organizaciji). Međutim, ako postoji po 6 grupnih telefonskih lista sa po 30K, to neće biti podržano (ukupno 210K).


 

Ova funkcija je dostupna na zahtev. Obratite se timu naloga da biste ga omogućili.

  • Pre nego što omogućite funkciju, biće pokrenuta preduslovna migracija za dodelu privilegija i pridruživanje grupama za sve postojeće korisnike.

  • Cisco tim će pokrenuti internu organizaciju API migrirati sve postojeće korisnike kojima su dodeljene privilegije kako bi ih povezali sa pravom grupom. NAPOMENA: Obrada može potrajati do jedne sedmice.

  • Kada se dovrši migracija za partnera i funkcija bude omogućena, svi novododeljeni korisnici će biti "grupisani" na odgovarajući način.

Nakon što se funkcija omogući, DirSync usluga počinje sinhronizaciju kontakata sa listom telefona BroadWorks grupe u namenski prostor za skladištenje kontakata po grupi u Webex Contact Service.

Grupa preduzeća korisnika tokom dodele privilegija mora da se skladišti u Webex direktorijumu kako bi se označila grupa kojoj pripada ovaj korisnik. Povezivanje korisnika sa BroadWorks grupom u Webex direktorijumu omogućava korisnicima da Aplikacija Webex kontaktiraju sa pretragom u skladištu grupe Contact Service za određenu grupu korisnika.

Ova funkcija zahteva da se Webex za BroadWorks pretplatnika dodele privilegije u Webexu pomoću ID-a grupe preduzeća BroadWorks.

ID BroadWorks grupe preduzeća može da se dodeli cisco BroadWorks korisnicima na sledeće načine:

  • Webex za Cisco BroadWorks korisnike

    • Javna API dodela privilegija kao "spEnterpriseGroupId"

      • ID BroadWorks grupe preduzeća treba izričito da se prosleđuje u spEnterpriseGroupId parametru API poziva.

    • Flowthrough ili Samoaktivaciona dodela privilegija

      • ID BroadWorks grupe preduzeća će se automatski preuzeti sa BroadWorks-a.

    • Korisnici ili entiteti pozivanja samo preko BroadWorks-a

      • Nije primenljivo. Nije potrebno sinhronizovati BroadWorks ID grupe preduzeća za ove korisnike.

Tabela 3. Upravljanje grupama preduzećima ID na osnovu načina dodele privilegija

BroadWorks zapisi pozivanja

Opis

Način dodele privilegija

Upravljanje grupama preduzeća ID

Webex za Cisco BroadWorks korisnike

Korisnici su omogućeni za Webex uslugu Cisco BroadWorks

Javni API

ID BroadWorks grupe preduzeća mora biti prosleđen kao parametar spEnterpriseGroupId

Protok

ID BroadWorks grupe preduzeća automatski se preuzima iz usluge BroadWorks

Korisnici samo za BroadWorks pozivanje

Pozivanje korisnika koji nisu priključeni na Webex

Directory Sync

Nije primenljivo

Entiteti koji ne pozivaju korisnika

Npr. telefon sa sala za konferencije, faks mašina, broj ciljane grupe

Directory Sync

Nije primenljivo

BroadWorks liste brojeva telefona

Kontakti na broadWorks grupnim telefonskim listama telefona

Directory Sync

Grupni kontakti se čuvaju u usluzi Webex Contact Service povezanoj sa određenom grupom

BroadWorks enterpsie ili persionalne telefonske liste

Kontakti iz liste velikog preduzeća ili ličnih telefonskih lista

Directory Sync

Nije primenljivo


 

Javne API moraju biti ažurirane pre migracije. Migracija ne može da se završi dok se OVA API ne dovrši ID BroadWorks grupe preduzeća treba izričito da se useli u spEnterpriseGroupId parametru API pozivu https://developer.webex.com/docs/api/changelog#2023-march

Nakon što se funkcija omogući i kao rezultat sledeće sinhronizacije direktorijuma, korisničke grupe preduzeća će takođe biti prikazane na platformi Control Hub. Vizuelizacija grupa u čvorištu Control Hub za Webex za BroadWorks je čisto informativna u ovoj fazi. Administratori partnera i kupaca ne bi trebalo da obavljaju nikakve izmene na grupama ili članstvu u grupi na platformi Control Hub jer se ove promene neće odraziti na BroadWorks. Grupno upravljanje na platformi Control Hub namenjeno je partnerima koji će usvojiti predstojeće API-je za upravljanje kontaktima.

Migracija i buduća provera

Cisco progresija BroadSoft unified communications klijenta je da se udaljeni u UC-One na Webex. Postoji odgovarajući napredak usluga podrške dalje od mreže dobavljača usluga – osim pozivanja – ka Webex cloud platformi.

Bez obzira na to da li koristite UC-One SaaS ili BroadWorks Collaborate, željena strategija migracije je primena novih, namenskih XSP|ADP-ova za integraciju sa Webex-om za Cisco BroadWorks. Možete da pokrenete dve usluge paralelno prilikom migracije kupaca u Webex, a na kraju ćete ponovo da prekucate infrastrukturu koja se koristi za prethodno rešenje.

Preporučene pretplate na dokument

Članci Webex centra za pomoć (na help.webex.com) imaju opciju pretplate koja vam omogućava da dobijate obaveštenje e-poštom svaki put kada se taj članak ažurira.

Preporučujemo da se pretplatite na svaki od sledećih članaka kako ne biste propustili kritična ažuriranja koja utiču na povezivanje na mrežu. Da biste se pretplatili, idite na svaku od dole navedenih veza i u članku koji se pokreće kliknite na dugme "Pretplati ".

U najmanju mogučnost, preporučujemo da se pretplatite na listu iznad. Međutim, većina Webex članaka i dokumenata navedenih u okviru "Dodatni dokumenti" ima opciju "Pretplata". Da bi se ova opcija pojavila, članak mora da se pojavi na help.webex.com.


 
Ne postoji opcija pretplate za odredišne stranice za dokumentaciju.

Dodatni dokumenti

Više informacija o usluzi Webex potražite u sledećoj povezanoj dokumentaciji za Cisco BroadWorks:

Webex za Cisco BroadWorks dokumente

Administratori partnera mogu da koriste sledeće dokumente i lokacije da bi dobili informacije o Webexu za Cisco BroadWorks.

Webex za Cisco BroadWorks članke

Administratori partnera mogu da koriste sledeće opcionalne lokacije da bi saznali više o aplikaciji Webex za Cisco BroadWorks:

Cisco BroadWorks dokumenata

Administratori partnera mogu da se pozivaju na Cisco BroadWorks lokaciju na cisco.com tehničkim dokumentima koji opisuju kako primeniti Cisco BroadWorks deo rešenja:

Članci pomoći za Webex

Sledeće Webex lokacije za pomoć mogu se koristiti za pronalaženje Webex članaka koji pomažu administratorima klijenata i krajnjim korisnicima da koriste Webex funkcije.

  • Webex od pružalaca usluga – Ova odredišna stranica sadrži veze sa informacijama prvi koraci i najčešće korišćenim člancima za korisnike aplikacije Webex koji su kupili Webex usluge od dobavljača usluga.

  • Webex centar za pomoć – koristite funkciju pretrage na lokaciji help.webex.com da biste potražili dodatne članke u aplikaciji Webex koji opisuju aplikaciju Webex Webex Meetings funkcionalnost. Možete da tražite članke korisnika ili administratora.

Dokumentacija programera

Pripremite svoje okruženje

Tačke odluke

Obzir Pitanja na koja treba odgovoriti Resursi

Arhitektura i infrastruktura

Koliko XSP|administratora?

Kako жe da uzmu MTLS?

Cisco BroadWorks planer kapaciteta sistema

Vodič za Cisco BroadWorks sistem inženjering

XSP|ADP CLI referenca

Ovaj dokument

Dodela privilegija kupcu i korisniku

Možete li da potvrdete da imate poverenja u e-poruke u BroadWorks-u?

Da li želite da korisnici obezbede e-adrese da bi aktivirali svoje naloge?

Moћeљ li da napraviљ alatke za upotrebu API?

Javni API dokumenti na https://developer.webex.com

Ovaj dokument

Brendiranje Koju boju i logotip želite da koristite? Aplikacija Webex članak o brendiranju
Obrasci Koji su vaši različiti slučajevi korišćenja kupca? Ovaj dokument
Funkcije pretplatnika po kupcu/grupi Odaberite paket da biste definisali nivo usluge po obrascu. Osnovni, standardni, Premium ili Softphone.

Ovaj dokument

Matrica funkcije/paketa

Osnovna potvrda identiteta BroadWorks ili Webex Ovaj dokument
Adapter za dodelu privilegija (za opcije protoka za dodelu privilegija)

Da li već koristite integrisani IM&P, npr. za UC-One SaaS?

Da li nameravate da koristite više obrazaca?

Da li se očekuje češće korišćenje slučaja?

Ovaj dokument

Referenca CLI servera aplikacije

Arhitektura i infrastruktura

  • Sa kakvom razmerom nameravate da počnete? Moguće je podešati u budućnosti, ali trenutna procena korišćenja bi trebalo da podstakne planiranje infrastrukture.

  • Radite sa svojim Cisco menadžerom naloga / predstavnikom prodaje da biste povećali XSP|ADP infrastrukturu, u skladu sa planerom kapaciteta Cisco BroadWorks sistema i Cisco BroadWorks System Engineering Guide.

  • Kako će Webex podstaći međusobne TLS sa vašim XSP|ADP-ovima? Pravo na XSP|ADP u DMZ ili putem TLS proksi? Ovo utiče na upravljanje sertifikatima i na URL adrese koje koristite za interfejse. (Ne podržavamo nešifrisane TCP veze sa ivicom vaše mreže).

Dodela privilegija za kupca i korisnika

Koji način dodele privilegija korisnika vam najviše odgovara?

  • Obezbeđivanje protoka pouzdanim e-porukama: Dodeljanjem usluge "Integrisani IM&P" na BroadWorks-u, pretplatnik se automatski dodeljuje u aplikaciji Webex.

    Ako takođe možete da potvrdite da su pretplatnici e-adrese u BroadWorks-u važeći i jedinstveni za Webex, možete da koristite promenljivu "pouzdane e-adrese" za flowthrough obezbeđivanje. Webex nalozi pretplatnika se kreiraju i aktiviraju bez njihove intervencije; jednostavno preuzmu klijenta i prijaviti se.

    E-adresa je ključni korisnički atribut u usluzi Webex. Stoga dobavljač usluga mora da obezbedi važeću e-adresa za korisnika da bi mu obezbedio privilegije za Webex usluge. Ovo mora da bude u atributu e-ID korisnika u aplikaciji BroadWorks. Preporučujemo da ga kopirate i u alternativni ID atribut.

  • Obezbeđivanje protoka bez pouzdanih e-poruka: Ako ne možete da verujete e-adresama pretplatnika, i dalje možete da dodelite integrisanu IM&P uslugu u BroadWorks-u omogući upotrebu korisnicima u aplikaciji Webex.

    Pomoću ove opcije nalozi se kreiraju kada dodelite uslugu, ali pretplatnici moraju da snabdeju i potvrde svoje e-adrese da bi aktivirali Webex naloge.

  • Samostalna dodela privilegija korisniku: Ova opcija ne zahteva IM&P usluge u aplikaciji BroadWorks. Vi (ili vaši kupci) umesto toga distribuirate vezu za obezbeđivanje i veze za preuzimanje različitih klijenata, sa brendiranjem i uputstvima.

    Pretplatnici prate vezu, a zatim snabdevanje i provera valjanosti svojih e-adresa da bi kreirali i aktivirali svoje Webex naloge. Zatim preuzimaju klijent i prijaviti se i Webex preuzima neku dodatnu konfiguraciju o njima preko broadWorks-a (uključujući primarne brojeve).

  • DOdela privilegija za SP putem API-ja: Webex izlaže skup javnih API-ja koji omogućavaju dobavljačima usluga da kreiraju korisnika/pretplatnika koji se dodeljuju postojećim radnim tokovima.

Zahtevi za dodelu privilegija

Sledeća tabela rezimira zahteve za svaki način dodele privilegija. Pored ovih zahteva, primena mora da ispunjava opšte sistemske zahteve opisane u ovom vodiču.

Način dodele privilegija

Zahtevi

Flowthrough dodela privilegija

(Pouzdana ili nepouzdana e-pošta)

Webex usluga dodele privilegija API dodaje postojeće BroadWorks korisnike webexu automatski kada korisnik ispuni zahteve, a vi uključite integrisanu IM+P uslugu.

Postoje dva toka (pouzdane e-adrese ili nepouzdane e-poruke) koje dodeljujete putem obrasca za priključivanje u aplikaciji Webex.

BroadWorks zahtevi:

  • Korisnik postoji na BroadWorks-u sa primarnim brojem ili lokalom.

  • Korisniku je dodeljena integrisana IM+P usluga, koja označava da Webex pruža URL adresa usluge.

  • Samo pouzdane e-adrese. Korisnik ima konfigurisanu e-adresa na BroadWorks-u. Preporučujemo da dodate i e-poruku alternativnom ID jer ovo omogućava korisniku da se prijavi koristeći BroadWorks akreditive.

  • BroadWorks ima instalirane obavezne zakrpe za obezbeđivanje protoka. Pogledajte potrebne zakrpe sa flowthrough obezbeđivanje (u nastavku) za zahteve zakrpe.

  • BroadWorks AS je povezan direktno sa Webex oblakom ili je proxy adaptera za dodelu privilegija konfigurisan sa vezom sa webex dodelama privilegija URL adresa usluge.

    Pogledajte članak Konfigurisanje servera aplikacije sa uslugom URL biste dobili Webex obezbeđivanje usluga URL adresa usluge.

    Pogledajte Cisco BroadWorks implementiranje proxy servera adaptera za obezbeđivanje da biste konfigurisali proxy adaptera za dodelu privilegija.

Webex zahtevi:

Šablon priključivanja sadrži sledeća podešavanja:

  • Omogućite BroadWorks tok kroz preklopnik za dodelu privilegija je uključen.

  • Obezbeđivanje ime naloga i lozinka se dodeljuje pomoću akreditivi administratora na nivou sistema BroadWorks

  • Potvrda korisnika je podešena na Pouzdane BroadWorks e-poruke ili nepouzdane e-poruke.

Samostalna dodela privilegija korisniku

Administrator obezbeđuje postojećem BroadWorks korisniku vezu do portala za aktivaciju korisnika. Korisnik mora da se prijavi na portal koristeći BroadWorks akreditive i obezbedi važeću e-adresa. Nakon potvrđivanja e-pošte, Webex preuzima dodatne informacije korisničke informacije da bi dovršio dodelu privilegija.

BroadWorks zahtevi:

  • Korisnik mora da postoji na broadWorks-u sa primarnim brojem ili lokalom

Webex zahtevi:

Šablon priključivanja sadrži sledeća podešavanja:

  • Uključi preklopnik za omogućavanje protoka kroz dodelu privilegija je isključen.

  • Potvrda korisnika je podešena na nepouzdanu e-poštu.

  • Označena je opcija "Dozvoli korisnicima samoaktivaciju ".

DOdela privilegija putem usluge SP je kontrolisana putem API

(Pouzdana ili nepouzdana e-pošta)

Webex izlaže skup javnih API-ja koji vam omogućavaju da napravite obezbeđivanje korisnika postojećim tokovima rada i alatkama. Postoje dva toka:

  • Pouzdane e-adrese – API korisniku, primenjujući BroadWorks e-poruku kao Webex e-adresu.

  • Nepouzdane e-API – korisnik API korisnika, ali korisnik mora da se prijavi na portal za aktivaciju korisnika i obezbedi važeću e-adresa.

BroadWorks zahtevi:

  • Korisnik mora da postoji na BroadWorks-u sa primarnim brojem ili lokalom.

Webex zahtevi:

  • U obrascu za priključivanje, verifikacija korisnika je podešena na pouzdane BroadWorks e-poruke ili nepouzdane e-poruke.

  • Morate registrovati svoju aplikaciju i zatražiti dozvolu.

  • Morate da zatražite na OAuth token sa opsegom koji su istaknuti u odeljku "Potvrda identiteta" u odeljku Webex za BroadWorks uputstvo za developere.

  • Morate da posvetite administratora ili administratoru dodele privilegija u vašoj partner organizaciji.

Da biste koristili API-je, idite na BroadWorks pretplatnicima.

Potrebne zakrpe sa protoku dodele privilegija

Ako koristite obezbeđivanje protoka, morate da instalirate sistemsku zakrpe i primenite CLI svojstvo. Uputstva koja se odnose na vašu BroadWorks verziju potražite na listi u nastavku:

Za R22:

  1. Instalirajte AP.as.22.0.1123.ap376508.

  2. Nakon instalacije, podesite svojstvo bw.msg.includeIsEnterpriseInOSSschema u true iz CLI u Maintenance/ContainerOptions.

    Više informacija potražite u napomenama zakrpe https://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt.

Za R23:

  1. Instaliraj AP.as.23.0.1075.ap376509

  2. Nakon instalacije, podesite svojstvo bw.msg.includeIsEnterpriseInOSSschema u true iz CLI u Maintenance/ContainerOptions.

    Više informacija potražite u napomenama zakrpe https://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt.

Za R24:

  1. Instaliraj AP.as.24.0.944.ap375100

  2. Nakon instalacije, podesite svojstvo bw.msg.includeIsEnterpriseInOSSschema u true iz CLI u Maintenance/ContainerOptions.

    Više informacija potražite u napomenama zakrpe https://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt.


 
Kada dovršite ove korake, nećete moći da dodelite privilegije novim korisnicima uslugama UC-One Collaborate. Novododeljeni korisnici moraju biti Webex za Cisco BroadWorks korisnike.

Podržani jezički standardi

Tokom dodele privilegija, jezik koji je dodeljen u usluzi BroadWorks prvim dodeljenim privilegijama administratorski korisnik automatski se dodeljuje kao podrazumevani lokal za tu organizaciju kupca. Ovo podešavanje određuje podrazumevani jezik koji se koristi za e-poruke aktivacije, sastanke i pozive za sastanke u okviru te organizacije korisnika.

Podržani su jezički standardi od pet znakova u formatu (ISO-639-1)_(ISO-3166). Na primer, en_SAD odgovaraju E Sjedinjenenglish_Američke Države. Ako je zatražen samo jezik sa dva slova (u formatu ISO-639-1), usluga će generisati lokalni jezik od pet znakova kombinovanjem zahtevanog jezika sa pozivnim brojem zemlje iz obrasca, npr. "zahtevaniLanguage_CountryCode", ako nije moguće dobiti važeći lokal, tada će podrazumevani razumni lokal koji se koristi na osnovu zahtevanog koda jezika.

Sledeća tabela navodi podržane lokale i mapiranje koje konvertuje jezički kôd od dva slova u lokal od pet znakova za situacije u kojima lokal od pet znakova nije dostupan.

Tabela 1. Kodovi lokalnog standarda za podržani jezik

Podržani jezički standardi

(ISO-639-1)_(ISO-3166)

Ako je dostupan samo kôd jezika sa dva slova...

Kôd jezika (ISO-639-1) **

Koristite podrazumevani osetni lokal (ISO-639-1)_(ISO-3166)

en_US

en_AU

en_GB

en_CA

en

en_US

fr_FR

fr_CA

fr

fr_FR

cs_CZ

cs

cs_CZ

da_DK

da

da_DK

de_DE

De

de_DE

hu_HU

Hu

hu_HU

id_ID

Id

id_ID

it_IT

to je

it_IT

ja_JP

ja

ja_JP

ko_KR

ko

ko_KR

es_ES

es_CO

es_MX

Es

es_ES

nl_NL

nl

nl_NL

nb_NE

Nb

nb_NE

pl_PL

Pl

pl_PL

pt_PT

pt_BR.

Pt

pt_PT

ru_RU

ru

ru_RU

ro_RO

Ro

ro_RO

zh_CN

zh_TW

z z

zh_CN

sv_SE

sv

sv_SE

ar_SA

ar

ar_SA

tr_TR

Tr

tr_TR


 

es_Webex Meetings lokacije ne podržavaju lokalnestandardeid_ CO, ID NO nb_i pt_PT. Za ove lokale, Webex Meetings sajtovi će biti samo na engleskom jeziku. Engleski jezik je podrazumevani lokal za lokacije ako nije potreban nijedan/nevažeći/nepodržani lokal za lokaciju. Ovo polje za jezik je primenljivo prilikom kreiranja organizacije i Webex Meetings lokacije. Ako se u objavi ili u listi API pretplatnika ne pominje jezik, onda će se jezik iz obrasca koristiti kao podrazumevani jezik.

Brendiranje

Administratori partnera mogu da koriste napredna prilagođavanja brendiranje da bi prilagodili način na koji aplikacija Webex traži organizacije kupaca koje taj partner upravlja. Administratori partnera mogu da prilagode sledeća podešavanja da bi se uverili da aplikacija Webex odražava njihov brend i identitet kompanije:

  • Logotip kompanije

  • Jedinstvene šeme boja za režim svetleće ili tamne boje

  • Prilagođene URL adrese podrške

Detalje o tome kako da prilagodite brendiranje potražite u članku Konfigurisanje naprednih prilagođavanja brendiranje.


 
  • Osnovna prilagođavanja brendanja su u procesu zastarelih. Preporučujemo da primenite napredno brendiranje koje nudi širi opseg prilagođavanja.

  • Više detalja o tome kako se brendiranje primenjuje prilikom prilaganja postojećoj organizaciji kupca potražite u uslovima priloga organizacije u odeljku Priloži Webex za BroadWorks sa postojećom organizacijom.

Ulazna migracija šablona

Obrasci priključivanja vam omogućavaju da definišete parametre po kojima se kupci i povezani pretplatnici automatski dodeljuju na Webex-u za Cisco BroadWorks. Možete da konfigurišete više obrazaca priključivanja po potrebi, ali kada priključite kupca to je povezano sa samo jednim šablonom (ne možete primeniti više obrazaca na jednog kupca).

Neki od primarnih parametara šablona su navedeni u nastavku.

Paket

  • Kada kreirate šablon, morate da izaberete podrazumevani paket (za detalje pogledajte "Paketi" u odeljku "Pregled"). Svi korisnici kojima su dodeljene privilegije pomoću tog šablona, bez obzira na protok ili samostalnu dodelu, dobijaju podrazumevani paket.

  • Imate kontrolu nad izborom paketa za različite kupce tako što ćete kreirati više obrazaca i izabrati različite podrazumevane pakete u svakom od njih. Zatim možete da distribuirate različite veze za obezbeđivanje ili različite adaptere za obezbeđivanje po preduzeću, u zavisnosti od izabranog načina obezbeđivanja korisnika za te obrasce.

  • Možete da promenite paket određenih pretplatnika u ovoj podrazumevanoj vrednosti, koristeći privilegije za API ( pogledajte Webex za Cisco BroadWorks API dokumentaciju ili putem Partner Hub (pogledajte "Promeni paket korisnika u partnersko čvorište").

  • Ne možete da promenite paket pretplatnika iz aplikacije BroadWorks. Dodela integrisane IM&P usluge je uključena ili isključena; ako pretplatnik dodeli ovu uslugu u broadWorks-u, obrazac Partner Hub povezan sa tim nalogom pretplatnika za dodelu privilegija URL paket definiše paket.

Preправите предузетника и пословних услуга и гру

  • Način na koji je vaš BroadWorks sistem konfigurisan utiče na tok kroz dodelu privilegija. Ako ste preправност у прошлости, тражите управљање примарном поруком када се креирате

  • Ako je vaš BroadWorks sistem konfigurisan u režimu pružaoca usluga, možete da ostavite isključivanje režima velikog preduzeća u svojim obrascima.

  • Ako planirate da dodelite privilegije organizacijama kupca koristeći BroadWorks režime, morate da koristite različite šablone za grupe i velika preduzeća.


 
Uverite se da ste primenili BroadWorks zakrpe koje su potrebne za protočnu dodelu privilegija. Više detalja potražite u članku Potrebne zakrpe sa protoku dodeljivanja.

Režim potvrde identiteta

Odlučite kako želite da pretplatnici potvrde identitet kada se prijave na Webex. Režim možete da dodelite koristeći podešavanje režima potvrde identiteta u šablonu priključivanja. U sledećoj tabeli prikazane su neke od opcija.


 
Ovo podešavanje nema uticaja na prijavljivanje na portal za aktivaciju korisnika. Korisnici koji prijaviti se na portal moraju da unesu svoje BroadWorks korisnički ID i lozinku, kao što je konfigurisano na BroadWorks-u, bez bilo kakvog podešavanja režima potvrde identiteta na obrascu priključivanja.
Režim potvrde identitetaBroadWorksWebex
Primarni identitet korisnikaBroadWorks ID korisnikaE-adresa
Pružalac usluga identiteta

BroadWorks.

  • Ako konfigurišete direktnu vezu sa uslugom BroadWorks, aplikacija Webex direktno potvrđuje identitet na BroadWorks serveru.

    Da biste konfigurisali direktnu vezu, opcija "Omogući direktnu BroadWorks potvrdu identiteta" polje za potvrdu mora biti potvrđena u okviru konfiguracije BroadWorks klastera na čvorištu partnera (podrazumevano, podešavanje nije označeno).

  • U suprotnom, potvrda identiteta za BroadWorks se olakšala putem usluge posrednika koju organizuje Webex.

Cisco Common Identity
Višestruka potvrda identiteta?NeZahteva IdP kupca koji podržava višestruku potvrdu identiteta.

Putanja potvrde akreditivnosti

  1. Pregledač se pokreće gde korisnik šalje e-poštu da bi se pokrenuo tok prijavljivanja i otkrio svoj režim potvrde identiteta.

  2. Pregledač se zatim preusmeruje na Webex hostovanu stranicu za prijavljivanje na BroadWorks (ova stranica se može brendirati)

  3. Korisnik pruža BroadWorks ID korisnika i lozinku na stranici za prijavljivanje.

  4. Korisnički akreditivi se potvrđuju u smislu BroadWorks-a.

  5. Nakon uspeha, kôd za autorizaciju se dobija iz aplikacije Webex. Ovo se koristi za dobijanje neophodnih tokena za pristup za Webex usluge.

  1. Pregledač se pokreće gde korisnik šalje e-poštu da bi se pokrenuo tok prijavljivanja i otkrio svoj režim potvrde identiteta.

  2. Pregledač se preusmeruje na IdP (ili Cisco Common Identity ili IdP kupca) gde će mu biti predstavljen portal za prijavljivanje.

  3. Korisnik pruža odgovarajuće akreditive na stranici za prijavljivanje

  4. Višestruka potvrda identiteta može da se izvrši ako IdP kupca to podržava.

  5. Nakon uspeha, kôd za autorizaciju se dobija iz aplikacije Webex. Ovo se koristi za dobijanje neophodnih tokena za pristup za Webex usluge.


 
Za detaljniji pregled toka SSO prijave sa direktnom potvrdom identiteta na BroadWorks, pogledajte SSO tok prijavljivanja.

UTF-8 šifrovanje sa BroadWorks potvrdom identiteta

Sa BroadWorks potvrdom identiteta preporučujemo da konfigurišete UTF-8 kodiranje za zaglavlje za potvrdu identiteta. UTF-8 rešava problem do kojeg može doći pomoću lozinki koje koriste specijalne znakove, pri kom veb-pregledač ne šifruje pravilno znakove. Koristeći kodirano UTF-8, zaglavlje kodirano sa osnovom 64 rešava ovaj problem.

UTF-8 kodiranje možete da konfigurišete pokretanjem jedne od sledećih CLI komandi na XSP ili ADP-u:

  • XSP_CLI/Applications/WebContainer/Tomcat/GeneralSettings> set authenticationEncoding UTF-8

  • ADP_CLI/Applications/WebContainer/Tomcat/GeneralSettings> set authenticationEncoding UTF-8

Zemlja

Morate da izaberete zemlju kada kreirate šablon. Ova zemlja će automatski biti dodeljena kao zemlja organizacije za sve kupce kojima su dodeljene privilegije pomoću šablona u usluzi Common Identity. Pored toga, zemlja organizacije će odrediti podrazumevane globalne brojeve telefona za pridruživanje sastanku za Cisco PSTN Webex Meetings lokacijama.

Podrazumevani globalni brojevi telefona za pridruživanje sastanku za lokaciju biće podešeni na prvi dostupan broj telefona za pridruživanje sastanku definisan u telefonskom domenu na osnovu zemlje organizacije. Ako zemlja organizacije nije pronađena u broju poziva definisanom u telefonskom domenu, koristiće se podrazumevani broj te lokacije.

Tabela 2. U sledećoj tabeli naveden je podrazumevani pozivni broj za pridruživanje sastanku na osnovu svake lokacije:

S ne.

Lokacija

Pozivni broj

Ime zemlje

1

AMER

+1

SAD, CA

2

Azijsko-pacifička oblast

+65

Singapur

3

ANZ

+61

Australija

4

EMEA

+44

Velike britanije

5

EVRA

+49

Nemačka

Više partnera aranžmana

Nameravate li da podred za Webex za Cisco BroadWorks u drugu pružalac usluga? U ovom slučaju, svakoj pružalac usluga će biti potrebna određena partnerska organizacija na platformi Webex Control Hub kako bi im se omogućilo da obezbede rešenje za svoju bazu kupaca.

Adapter za dodelu privilegija i šabloni

Kada koristite flowthrough obezbeđivanje, privilegije za URL koje unesete u BroadWorks izvedena je iz šablona na platformi Control Hub. Možete imati više obrazaca, a samim tim i više URL adresa za dodelu privilegija. Ovo vam omogućava da izaberete, po osnovu velikog preduzeća, koji paket treba primeniti na pretplatnicima kada im se odobri integrisana IM&P usluga.

Morate da razmislite o tome da li želite da postavite obezbeđivanje nivoa sistema kao URL podrazumevanu putanju dodele privilegija i koju obrazac želite da koristite za to. Na ovaj način je potrebno samo da izričito podesite obezbeđivanje usluga za URL preduzećima kojima je potreban drugi šablon.

Takođe, imajte na umu da možda već koristite funkciju obezbeđivanja URL na nivou sistema, na primer za UC-One SaaS. Ako je to slučaj, možete se odlučiti za očuvanje nivoa sistema URL za obezbeđivanje korisnika u UC-One SaaS-u i zamene za ta preduzeća koja prelaze u Webex za Cisco BroadWorks. Druga mogućnost je da pokušate na drugi način i podesite nivo sistema za URL za Webex za BroadWorks i ponovo konfigurišite velika preduzeća koja želite da zadržite na UC-One SaaS-u.

Izbori konfiguracije povezani sa ovom odlukom detaljno su opisani u opciji Konfigurisanje servera aplikacije sa uslugama obezbeđivanja usluga URL.

Proxy adaptera za dodelu privilegija

Radi dodatne bezbednosti, proxy adaptera za dodelu privilegija omogućava vam da koristite HTTP(S) proxy na platformi za isporuku aplikacija za obezbeđivanje protoka između AS i Webexa. Proxy veza stvara end-to-end TCP koji relejni saobraćaj između AS-a i Webexa, čime se zanemariju potrebe da se AS direktno poveže sa javnim internetom. Za bezbedne veze, TLS se koristiti.

Ova funkcija zahteva da podesiti proxy servera na BroadWorks-u. Više detalja potražite u opisu funkcije proxy servera za Cisco BroadWorks adapter za dodelu privilegija.

Minimalni zahtevi

Nalozi

Svi pretplatnici koje dodeljuju privilegije za Webex moraju da postoje u BroadWorks sistemu koji integrišete sa webex-om. Ako je potrebno, možete integrisati više BroadWorks sistema.

Svi pretplatnici moraju da imaju BroadWorks licence i primarni broj ili lokal.

Webex koristi e-adrese kao primarne identifikatore za sve korisnike. Ako koristite flowthrough obezbeđivanje sa pouzdanim e-porukama, onda vaši korisnici moraju da imaju važeće adrese u atributu e-pošte u BroadWorks-u.

Ako vaš predložak koristi BroadWorks potvrdu identiteta, možete da kopirate e-adrese pretplatnika u alternativni ID atribut u BroadWorks-u. To korisnicima omogućava da se prijave u Webex koristeći e-adrese i lozinke za BroadWorks.

Administratori moraju da koriste Webex naloge da bi prijaviti se partnerski čvorište.


 
Nije podržano priključivanje BroadWorks administratora u Webex za Cisco BroadWorks. Možete da priključite samo korisnike BroadWorks poziva koji imaju primarni broj i/ili lokal. Ako koristite flowthrough obezbeđivanje, korisnicima takođe mora biti dodeljena integrisana IM&P usluga.

Serveri u vašoj mreži i zahtevima softvera

  • BroadWorks instance sa minimalnom verzijom R22. Pogledajte BroadWorks softverske zahteve (u ovom dokumentu) za podržane verzije i zakrpe. Više informacija potražite u odeljku sa smernicama za životni ciklus BroadSoft proizvoda u smernicama za životni ciklus BroadSoft lifecycle i BroadWorks softveru matrica kompatibilnosti.

  • BroadWorks instance treba da sadrže najmanje sledeće servere:

    • Server aplikacije (AS) sa verzijom usluge BroadWorks kao iznad

    • Mrežni server (NS)

    • Server profila (PS)

  • Javni XSP ADP|server(i) ili platforma za isporuku aplikacija (ADP) ispunjavaju sledeće zahteve:

    • Usluga potvrde identiteta (BWAuth)

    • XSI radnje i interfejsi događaja

    • DMS (upravljanje uređajem veb aplikacija)

    • CTI interfejs (intergracija računarska telefonija)

    • TLS 1.2 sa važećim sertifikatu (koji nije samopotpisan) i svim potrebnim posrednicima. Zahteva administratora na nivou sistema da bi se olakšalo pronalaženje preduzeća.

    • Zajednička TLS (mTLS) potvrda identiteta za uslugu potvrde identiteta (zahteva javni Webex sertifikat klijenta lanac instaliran kao tip pouzdanosti)

    • Zajednička TLS (mTLS) potvrda identiteta za CTI interfejs (zahteva javni Webex sertifikat klijenta lanac instaliran kao tip pouzdanosti)

  • Zasebni XSP/ADP server deluje kao "Push Server za obaveštenja o pozivima" (NPS u vašem okruženju koji se koristi za prosleđivanje obaveštenja o pozivima na Apple/Google. Zovemo ga "CNPS" ovde da bismo ga razlikovali od usluge u aplikaciji Webex koja pruža prosleđena obaveštenja za razmenu poruka i prisustvo).

    Ovaj server mora biti na R22 ili novijoj verziji.

  • Zahtevamo poseban XSP/ADP server za CNPS zato što nepredvidivost opterećenja sa Webex-a za BWKS veze u oblaku može negativno da utiče na performanse NPS servera, sa rezultatom povećanog kašnjenja obaveštenja. Više informacija o XSPADP skali potražite u Vodiču za inženjering sistema Cisco BroadWorks|.

Platforme aplikacije Webex

Fizički telefoni i dodatna oprema

Integracija uređaja

Više detalja o priključivanje i servisu Room OS i MPP uređaja za Webex za Cisco BroadWorks potražite u Vodiču za integraciju uređaja za Webex za Cisco BroadWorks.

Profili uređaja

Slede DTAF datoteke koje treba da učitate na servere aplikacije da biste podržali aplikaciju Webex kao klijent za pozivanje. To su iste DTAF datoteke koje se koriste za UC-One SaaS, ali postoji nova config-wxt.xml.template koja se koristi za aplikaciju Webex.

Da biste preuzeli najnovije profile uređaja, idite na lokaciju za preuzimanje softvera platforme za isporuku aplikacija da biste dobili najnovije DTAF datoteke. Ova preuzimanja rade i za ADP i XSP.

Ime klijenta

Tip profila uređaja i ime paketa

Webex obrazac mobilnog telefona

Tip profila identiteta/uređaja: Povezivanje – mobilni uređaj

DTAF: ucone-mobile-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

Datoteka konfiguracije: config-wxt.xml

Webex obrazac tableta

Tip profila identiteta/uređaja: Povezivanje – tablet

DTAF: ucone-tablet-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

Datoteka konfiguracije: config-wxt.xml

Webex obrazac radne površine

Tip profila identiteta/uređaja: Poslovni komunikator – PC

DTAF: ucone-desktop-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

Datoteka konfiguracije: config-wxt.xml

Identifikuj/profil uređaja

Svi Webex za Cisco BroadWorks korisnike mora da ima dodeljen profil identiteta/ uređaja u aplikaciji BroadWorks koji koristi jedan od gorenavedenih profila uređaja da bi upućio pozive pomoću aplikacije Webex. Profil obezbeđuje konfiguraciju koja omogućava korisniku da upućuje pozive.

Dobijanje OAuth akreditiva za Webex za Cisco BroadWorks

Podignite broj zahtev usluge sa svojim agentom za priključivanje ili sa Cisco TAC da biste obezbedili Cisco OAuth za vaš nalog za spoljni pristup Cisco pružaocu usluga identiteta.

Koristite sledeći naslov zahteva za odgovarajuće funkcije:

  1. XSP|AuthService konfiguracija' da biste konfigurisali uslugu na XSP|ADP.

  2. 'NPS konfiguracija za podešavanje proxy servera za potvrdu identiteta' da biste konfigurisali NPS za korišćenje proxy servera za potvrdu identiteta.

  3. CI User UUID sinhronizacija za CI UUID sinhronizaciju korisnika. Više detalja o ovoj funkciji potražite u članku: Cisco BroadWorks podrška za CI UUID.

  4. Konfigurišite BroadWorks da biste omogućili Cisco obračun za BroadWorks i Webex za BroadWorks pretplate.

Cisco vam daje OAuth klijentski ID, tajnu klijenta i token za osvežavanje koji važi 60 dana. Ako token istekne pre nego što ga upotrebite, možete da pokrenete još jedan zahtev.


 

Ako ste već dobili akreditive Cisco OAuth pružaoca usluga identiteta, popunite novu zahtev usluge biste ažurirali svoje akreditive.

Sertifikati narudžbine

Zahtevi za sertifikat TLS potvrdu identiteta

Biće vam potrebni bezbednosni sertifikati koje je potpisao poznati Certificate Authority i raspoređeni na vašim javnim XSP|ADP-ovima, za sve potrebne aplikacije. Ove opcije će se koristiti za TLS potvrdu sertifikata za sve dolazne veze sa XSP|ADP serverima.

Ovi sertifikati bi trebalo da sadrže vaše XSP|ADP javne podatke potpuno kvalifikovani naziv domena kao zajedničko ime teme ili alternativan naziv subjekta.

Precizni zahtevi za primenu ovih sertifikata servera zavise od toga kako su raspoređeni vaši javni XSP|ADP-ovi:

  • Preko TLS proksi servera koji premotavanje

  • Preko TLS proksi servera za prolaz

  • Direktno na XSP|ADP

Sledeći rezime dijagrama prikazuje gde javni prostor sa potpisom CA sertifikat servera treba učitati u ova tri slučaja:

Javno podržani CAs koje Aplikacija Webex podržavaju za potvrdu identiteta navedeni su u podržanim autoritetima za sertifikate za Webex hibridne usluge.

TLS sertifikata za proxy TLS-most

  • Javno potpisani sertifikat servera se učitava u proxy server.

  • Proxy predstavlja ovu javno potpisanu datoteku sertifikat servera u Webex.

  • Webex veruje javnom CA-u koji je potpisao ovlašćenje proxy sertifikat servera.

  • Interni CA potpisani sertifikat može se učitati na XSP|ADP.

  • XSP|ADP predstavlja ovu interno potpisanu datoteku sertifikat servera proxy serveru.

  • Proxy server veruje internom CA koji je potpisao XSP|ADP sertifikat servera.

TLS sertifikata za TLS proksi ili XSP|ADP u DMZ-u

  • Javno potpisani sertifikat servera se učitava u XSP|ADP-e.

  • XSP|ADP-ovi javno potpisani sertifikati servera za Webex.

  • Webex veruje javnom CA-u koji je potpisao sertifikate servera XSP|ADP-a.

Dodatni zahtevi za sertifikat za međusobnu TLS potvrdu identiteta preko CTI interfejsa

Kada se povezujete sa CTI interfejsom, Webex predstavlja sertifikat klijenta kao deo međusobne TLS potvrde identiteta. Webex sertifikat sertifikat klijenta CA/lancu dostupan je za preuzimanje putem platforme Control Hub.

Da biste preuzeli sertifikat:

Prijavite se u Partner Hub, pristupite opciji Podešavanja > BroadWorks Calling i kliknite na vezu za preuzimanje sertifikata.

Precizni zahtevi za primenu ovog webex CA sertifikat lanca zavise od toga kako su raspoređeni vaši javni XSP|ADP-ovi:

  • Preko TLS proksi servera koji premotavanje

  • Preko TLS proksi servera za prolaz

  • Direktno na XSP|ADP

Sledeći dijagram rezimira zahteve za sertifikat u ova tri slučaja:

mTLS razmena sertifikata za CTI putem različitih edge konfiguracija

(Opcija) Zahtevi za sertifikat za TLS proxy servera mosta

  • Webex predstavlja javno potpisanu datoteku sertifikat klijenta proxy serveru.

  • Proxy veruje internom CA-u koji je potpisao sertifikat klijenta. Možete da preuzmete ovaj CA/lanac sa portala Control Hub i dodate ga u proxy skladište pouzdanosti. Javno potpisani XSP|ADP sertifikat servera se takođe učitava u proxy.

  • Proxy predstavlja javno potpisane sertifikat servera u Webex.

  • Webex veruje javnom CA-u koji je potpisao ovlašćenje proxy sertifikat servera.

  • Proxy predstavlja interno potpisanu datoteku sertifikat klijenta XSP|ADP-ovima.

    Ovaj sertifikat mora imati popunjenu upotrebu proširenja za x509.v3 pomoću broadWorks OID 1.3.6.1.4.1.6431.1.1.8.2.1.3 TLS klijentAuth. Npr.:

    X509v3 extensions:
        X509v3 Extended Key Usage:
            1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client Authentication

    CN internog sertifikata mora da bude bwcticlient.webex.com.


     
    • Pri generisanju sertifikata internog klijenta za proxy servera imajte na umu da SAN sertifikati nisu podržani. Interni sertifikati servera za XSP|ADP mogu biti SAN.

    • Organi za javne sertifikate možda neće biti spremni da potpišu sertifikate sa lokalnim BroadWorks OID-om koji je potreban. U slučaju premošćavanja proxy servera, možda ćete morati da koristite interni CA za potpisivanje sertifikat klijenta koje proxy predstavlja na XSP|ADP.

  • XSP|ADP-ovi imaju poverenja u interni CA.

  • XSP|ADP-ovi prikazuju interno potpisanu sertifikat servera.

  • Proksi server veruje internom CA.

  • Identitet klijenta servera aplikacije sadrži CN interno potpisanih sertifikat klijenta koje je XSP|ADP predstavio proxy server.

(Opcija) Zahtevi za sertifikat TLS proksi servera ili XSP|ADP u DMZ

  • Webex predstavlja XSP|AD-ove potpisanu sertifikat klijenta sa potpisom CA.

  • XSP|ADP-ovi imaju poverenja u Cisco interni CA koji je potpisao sertifikat klijenta. Možete da preuzmete ovaj CA/lanac sa portala Control Hub i dodate ga u proxy skladište pouzdanosti. Javno potpisani XSP|ADP sertifikat servera se takođe učitava u XSP|ADP- e.

  • XSP|ADP-ovi prikazuju javno potpisane sertifikate servera aplikaciji Webex.

  • Webex veruje javnom CA-u koji je potpisao sertifikate servera XSP|ADP-a.

  • Klijentski identitet servera aplikacije sadrži CN protokola koji sertifikat klijenta koji je sertifikat klijenta XSP|ADP-u kompanije Webex.

Pripremite svoju mrežu

Više informacija o vezama koje Webex koristi za Cisco BroadWorks potražite u članku: Zahtevi mreže za Webex za Cisco BroadWorks. U ovom članku je navedena lista IP adresa, portova i protokola potrebnih za konfigurisanje pravila zaštitnog zida i Egressa.

Zahtevi mreže za Webex usluge

Tabele zaštitnog zida za Ingress i Egress Rules dokumentuje samo veze koje su specifične za Webex za Cisco BroadWorks. Opšte informacije o vezama između Aplikacija Webex Webex oblaka potražite u članku "Zahtevi mreže za Webex usluge". Ovaj članak je generički na platformi Webex, ali sledeća tabela identifikuje različite odeljke članka i koliko je svaki odeljak relevantan za Webex za Cisco BroadWorks.

Tabela 3. Zahtevi mreže za veze aplikacije Webex (generički)

Odeljak članka "Zahtevi mreže"

Relevantnosti informacija

Rezime tipova uređaja i protokola koje podržava Webex

Informacije u vezi sa informacijama

Protokoli prenosa i šifre šifrovanja za Webex aplikacije i uređaje registrovane u oblaku

Informacije u vezi sa informacijama

Webex usluge – brojevi portova i protokoli

Mora se pročitati

IP podmreže za Webex medijske usluge

Mora se pročitati

Domeni i URL adrese kojima treba pristupiti za Webex usluge

Mora se pročitati

Dodatne URL adrese za Webex hibridne usluge

Opcionalno

Funkcije proxy servera

Opcionalno

802.1X – Kontrola pristupa mreži zasnovana na portu

Opcionalno

Zahtevi mreže za Webex usluge zasnovane na SIP protokolu

Opcionalno

Zahtevi mreže za Webex Edge Audio

Opcionalno

Rezime ostalih Webex hibridnih usluga i dokumenata

Opcionalno

Webex usluge za FedRAMP korisnike

N. p.

Dodatne informacije

Dodatne informacije potražite u članku Whitepaper zaštitnog zida aplikacije Webex (PDF).

Podrška za redundantnost broadWorks-a

Usluge Webex Cloud i Webex klijentska aplikacija koje treba da pristupe mreži partnera u potpunosti podržavaju Broadworks XSP ADP|redundantnost koju je obezbedio partner. Kada XSP ADP|ili lokacija nije dostupna iz planiranog održavanja ili neplaniranog razloga, Webex usluge & aplikacije mogu da se premreže na drugi XSP|ADP ili lokaciju koju je obezbedio partner da bi dovršili zahtev.

Topologija mreže

Broadworks XSP|ADP-ovi mogu se primeniti direktno na internet ili se mogu nalaziti u DMZ-u ispred balansiranje opterećenja kao što je F5 BIG-IP. Da bi se obezbedila geo-redundantnost, XSP|ADP-ovi mogu da se rasporede u dva (ili više) centara podataka, a svaki od njih može biti predložen balansom opterećenja, koji ima javni IP adresa. Ako XSP|ADP-ovi stoje iza balansa opterećenja, Webex mikroservice i aplikacija vide samo IP adresa raspored opterećenja i Broadworks izgleda da imaju samo jedan XSP|ADP, čak i ako iza njih stoji više XSP|ADP-ova.

U primeru ispod, XSP|ADP-ovi se raspolaže na dve lokacije, Na lokaciji A i na lokaciji B. Na svakoj lokaciji prednjače dva XSP|ADP-a. Lokacija A ima XSP ADP1|i XSP|ADP2 ispred LB1, a lokacija B ima XSP|ADP3 i XSP|ADP4 koje prednjači LB2. Samo su balansi opterećenja izloženi na javnoj mreži, a XSP|ADP-ovi su u DMZ privatnim mrežama.

Webex Cloud usluge

DNS konfiguracija

Mikro Webex Cloud usluge moraju biti u mogućnosti da pronađu Broadworks XSP|ADP servere za povezivanje sa Xsi interfejsima, uslugom potvrde identiteta i CTI.

Webex Cloud će izvršiti DNS A/AAAA pronalaženje konfigurisanog imena hosta XSP|ADP-a i povezaće se sa vraćenom IP adresom. Ovo može da bude balansiranje opterećenja edge elementa ili može biti sam XSP|ADP server. Ako se IP više adresa, biće izabrana prva IP na listi. SRV pronalaženje trenutno nije podržano.

Primer: Partnerov zapis za DNS za otkrivanje KRUŽNOG ROBIN-a izbalansiranog XSP ADP|servera/balansa opterećenja na internetu.

Tip snimka

Ime

Cilj

Svrha

Odgovor

webex-cloud-xsp.example.com

198.51.100.48

Pokazuje na LB1 (lokacija A)

Odgovor

webex-cloud-xsp.example.com

198.51.100.49

Pokazuje na LB2 (lokacija B)


 

Svaka referenca na XSP uključuje XSP ili ADP.

Пребаци

Kada Webex mikroservice pošalju zahtev na XSP ADP|/Load Balancer i zahtev ne uspe, može se desiti nekoliko stvari:

  • Ako do greške nije došlo zbog greške na mreži (npr: TCP, SSL), Webex mikroservices označavaju IP kao blokiranu i odmah obavljaju napredovanje usmeravanja do sledećeg IP.

  • Ako se kôd greške (HTTP 5xx) vrati, Webex mikroservice označavaju IP kao blokiranu i odmah izvršavaju naprednu putanju do sledećeg IP.

  • Ako http odgovor ne bude primljen u roku od 2 sekunde, vreme zahteva je isteklo, a Webex mikroservices označavaju IP kao blokiranu i izvršavaju usmeravanje napred ka sledećem IP.

Svaki zahtev se pokušava 3 puta pre nego što se mikroservis prijavi neuspešno.

Kada je IP na listi blokiranih brojeva, ona neće biti uključena na listu adresa kako biste pokušali prilikom slanja zahteva na XSP|ADP. Nakon unapred određenog vremenskog perioda, blokirani IP ističe i vraća se na listu kako bi ponovo probao kada se postavi drugi zahtev.

Ako su IP adrese blokirane, mikroservica će i dalje pokušati da pošalje zahtev nasumičnom izborom IP adresa sa liste blokiranih. Ako je uspelo, IP adresa se uklanja sa liste blokiranih korisnika.

Status

Status mogućnosti povezivanja usluga Webex Cloud XSP ADP-а|ili balansira opterećenja možete videti na portalu Control Hub. U okviru BroadWorks klastera pozivanja status veze se za svaki od ovih interfejsa:

  • XSI Actions

  • XSI Events

  • Usluga potvrde identiteta

Datoteka status veze se ažurira kada se stranica učita ili tokom ulaznih ažuriranja. Statusi veza mogu biti:

  • Zeleni: Kada interfejs može da se poveže na jedan od IPS-a u A zapisu za pronalaženje.

  • Crveni: Kada su svi IP-ovi u A zapisu nedostupni i interfejs nije dostupan.

Sledeće usluge koriste mikroservike za povezivanje sa XSP|ADP-ovima i utiču na dostupnost XSP|ADP interfejsa:

  • Prijavljivanje u aplikaciju Webex

  • Osvežavanje tokena u aplikaciji Webex

  • Nepouzdana e-pošta / samo-aktivacija

  • Broadworks servisna provera ispravnnosti

Aplikacija Webex

DNS konfiguracija

Aplikacija Webex pristupa uslugama interfejsa za XSI-Actions & XSI-Events i Device Management Service (DMS) na XSP|ADP-u.

Da biste pronašli XSI uslugu, aplikacija Webex obavlja DNS SRV za _xsi-client._tcp.<webex app xsi domain>. Ova SRV pokazuje na URL za XSP|ADP domaćine ili balans opterećenja za XSI uslugu. Ako SRV pronalaženje nije dostupno, aplikacija Webex se prelaže na A/AAAA pronalaženje.

Ova SRV se može rešiti za više ciljeva AAAA. Međutim, svaki A/AAAA zapis mora da se mapira samo na jedan IP adresa. Ako se iza uređaja za balans opterećenja/edge uređaja nalazi više XSP|ADP-ova, potrebno je da se balans opterećenja konfiguriše tako da se održi trajnost sesije tako da se svi zahtevi iste sesije usmeravaju na isti XSP|ADP. Zahtevamo ovu konfiguraciju zato što otkucaji XSI-događaja klijenta moraju da idu na isti XSP|ADP koji se koristi za uspostavljanje kanala događaja.


 

U primeru 1, A/AAA zapis za webex-app-XSP|ADP.example.com ne postoji i ne mora. Ako vaš DNS zahteva da jedan A/AAAA zapis mora da se definiše, onda bi trebalo vratiti samo 1 IP adresa. Bez obzira na SRV i dalje mora biti definisana za aplikaciju Webex.

Ako aplikacija Webex koristi ime A/AAAA koje se rešava u više od jednog IP adresa, ili ako element balansa opterećenja/edge ne održava trajnost sesije, klijent na kraju šalje otkucaje XSP|ADP-u gde nije uspostavio kanal događaja. To rezultira time da se kanal sruši, kao i u značajno više internog saobraćaja koji oštećuje performanse XSP|ADP klastera.

Budući da Webex Cloud i aplikacija Webex imaju različite zahteve u A/AAAA pronalaženju zapisa, morate da koristite zasebni FQDN za Webex Cloud i aplikaciju Webex da biste pristupili XSP|ADP-ovima. Kao što je prikazano u primerima, Webex Cloud koristi zapis webex-cloud-xsp.example.com, a aplikacija Webex koristi SRV _xsi-client._tcp.webex-app-xsp.example.com.

Primer 1 – više XSP|ADP-ova, svaki iza zasebnih balansira opterećenja

U ovom primeru, SRV pokazuje da utiša zapise sa svakim A zapisom koji pokazuje na drugačiji balans opterećenja na drugoj lokaciji. Aplikacija Webex će uvek koristiti prvu IP adresa na listi i premestiće se na sledeći zapis samo ako je prva dole.

U nastavku je naveden primer SRV zapisi.

Tip snimka

Snimi

Cilj

Svrha

SRV

_xsi-client._tcp.webex-app-xsp.example.com

xsp-dc1.example.com

Otkrivanje klijenta Xsi interfejsa

SRV

_xsi-client._tcp.webex-app-xsp.example.com

xsp-dc2.example.com

Otkrivanje klijenta Xsi interfejsa

Odgovor

xsp-dc1.example.com

198.51.100.48

Pokazuje na LB1 (lokacija A)

Odgovor

xsp-dc2.example.com

198.51.100.49

Pokazuje na LB2 (lokacija B)

Primer 2 – više XSP|ADP-ova iza balansa pojedinačnog opterećenja (sa TLS mostom)

Za početni zahtev, balanser opterećenja bira nasumični XSP|ADP. Taj XSP|ADP vraća kolačić koji aplikacija Webex uključuje u budućim zahtevima. Za buduće zahteve, balans opterećenja koristi kolačić za usmeravanje veze na ispravan XSP|ADP, osiguravajući da se kanal događaja ne prelomi.

Tip snimka

Snimi

Cilj

Svrha

SRV

_xsi-client._tcp.webex-app-xsp.example.com

LB.example.com

Balans opterećenja

Odgovor

LB.example.com

198.51.100.83

IP adresa balansira opterećenja (XSP|ADP-ovi stoje iza balansa opterećenja)

Direktne poruke URL

Tokom procesa prijavljivanja, aplikacija Webex će takođe preuzeti DMS URL da preuzme njenu konfig datoteku. Organizator u URL će raščlanjivati i aplikacija Webex će izvršiti DNS A/AAAA pronalaženje organizatora kako bi se povezao sa XSP|ADP-om koji hostuje DMS uslugu.

Primer: DNS Snimak za otkrivanje XSP ADP|servera okrenutog na internetu u odnosu na Opterećenje pomoću aplikacije Webex da biste preuzeli datoteke konfiguracije putem DMS-a:

Tip snimka

Ime

Cilj

Svrha

Odgovor

xsp-dms.example.com

198.51.100.48

Pokazuje na LB1 (lokacija A)

Odgovor

xsp-dms.example.com

198.51.100.49

Pokazuje na LB2 (lokacija B)


 
Svaka referenca na XSP uključuje XSP ili ADP.
Kako aplikacija Webex pronalazi XSP|ADP adrese

Klijent pokušava da pronađe XSP|ADP čvorove koristeći sledeće DNS tok:

  1. Klijent u početku preuzima URL adrese Xsi-Actions/Xsi-Events Webex Cloud (uneli ste ih prilikom kreiranja povezanog BroadWorks calling klastera). Xsi ime hosta/domen se raščlanjivanje iz URL klijent obavlja SRV pronalaženja na sledeći način:

    1. Klijent obavlja SRV za - _xsiklijent._tcp.<xsi domain="">

    2. Ako SRV pronalaženje vrati jednu ili više A/AAAA ciljeva:

      1. Klijent A/AAAA prestiže te ciljeve i keši vraćene IP adrese.

      2. Klijent se povezuje sa jednim od ciljeva (a samim tim i njegov A/AAAA zapis sa jednim IP adresa) na osnovu prioriteta SRV, onda zauzetost (ili nasumično ako su svi jednaki).

    3. Ako SRV pronalaženje ne vrati nikakve mete:

      Klijent radi A/AAAA pronalaženje Xsi osnovnog parametra, a zatim pokušava da se poveže sa vraćeni IP adresa. Ovo može da bude balansiranje opterećenja edge elementa ili može biti sam XSP|ADP server.

      Kao što je navedeno, A/AAAA zapis mora da se reši jednom IP adresa iz istih razloga.

  2. (Opcionalno) Naknadno možete da navedite prilagođene detalje xSI-actions/XSI-Events u konfiguracija uređaja za Aplikacija Webex koristeći sledeće oznake:

    <protocols>
    	<xsi>
    		<paths>
    			<root>%XSI_ROOT_WXT%</root>
    			<actions>%XSI_ACTIONS_PATH_WXT%</actions>
    			<events>%XSI_EVENTS_PATH_WXT%</events>
    		</paths>
    	</xsi>
    </protocols>
    1. Ovi parametri konfiguracije ima prednost nad bilo kojom konfiguracijom u vašem BroadWorks klasteru na platformi Control Hub.

    2. Ako postoji, klijent će se upoređuje sa originalnom XSI adresom koju je primio putem konfiguracije BroadWorks klastera.

    3. Ako postoji neka razlika otkrivena, klijent će ponovo pokrenuti XSI radnje/ XSI Events povezivanje. Prvi korak u ovom koraku je da se izvrši isti postupak DNS naveden u okviru 1. koraka – %XSI_ROOT_WXT% ovog puta zahtevanje traženja vrednosti u parametru sa njegovog datoteka sa konfiguracijom.


       
      Obavezno kreirajte odgovarajuće SRV zapisi ako koristite ovu oznaku za promenu Xsi interfejsa.
Пребаци

Tokom prijavljivanja aplikacija Webex obavlja funkciju DNS SRV _xsiza -klijent._tcp.<xsi domain="">, pravi listu organizatora i povezuje se sa jednim od organizatora na osnovu prioriteta SRV, a zatim težine. Ovaj povezani organizator postaje izabrani za sve buduće zahteve. Kanal događaja se zatim otvara izabranom organizatoru i otkucaj otkucaj se redovno šalje za potvrdu kanala. Svi zahtevi poslati nakon prvog uključuju kolačiće koji se vraćaju u HTTP odgovoru, stoga je važno da balanser opterećenja sesije zadrži trajnost sesije (povezanost) i uvek šalje zahteve na isti backend XSP|ADP server.

Ako zahtev ili zahtev za otkucaje domaćinu ne uspe, može se desiti nekoliko stvari:

  • Ako do greške nije došlo zbog greške na mreži (npr: TCP, SSL), usmeravanje aplikacije Webex se odmah prelaže na sledećeg organizatora na listi.

  • Ako se kôd greške vrati , aplikacija 5xxWebex označava da IP adresa blokirana i usmeravanje se prelaže na sledećeg organizatora na listi.

  • Ako odgovor ne bude primljen u roku od vremena, tada se zahtev smatra neuspešnim zbog vremenskog ograničenja i sledeći zahtevi se šalju sledećem organizatoru. Međutim, zahtev za istek vremena smatra se neuspešnim. Neki zahtevi se ponovo pokušaju nakon neuspeha (sa povećanim vremenom ponovnog pokušaja). Zahtevi koji se pretpostavljaju da nisu vitalni nisu ponovo pokušani.

Kada se pokuša sa novim organizatorom, on postaje novi izabrani organizator ako je organizator prisutan na listi. Nakon što se proba sa poslednjim organizatorom na listi, aplikacija Webex će se vratiti na prvi.

U slučaju otkucaja, ako postoje dva uzastopna neuspeha zahteva, aplikacija Webex će ponovo pokrenuti kanal događaja.

Imajte u vidu to da aplikacija Webex ne izvršava povratne korake, DNS otkrivanje usluga obavlja se samo jednom prilikom prijavljivanja.

Tokom prijavljivanja aplikacija Webex pokušava da preuzme datoteku konfiguracije putem XSP ADP|/Dms interfejsa. Obavlja A/AAAA zapis hosta u preuzetoj DMS URL i povezuje se sa prvim IP. On će prvo pokušati da pošalje zahtev za preuzimanje datoteke konfiguracije pomoću SSO tokena. Ako to ne uspe iz bilo kog razloga, pokušaće ponovo ali uz korisničko ime i lozinku uređaja.

Primenite Webex za BroadWorks

Pregled primene

Sledeći dijagrami predstavljaju tipični redosled zadataka primene za različite režime obezbeđivanja korisnika. Mnogi od zadataka su zajednički za sve režime dodele privilegija.

Prikazuje redosled zadataka potrebnih za primenu Webex-a za BroadWorks sa protok dodeljivanja i pouzdanim e-porukama
Zadaci potrebni za primenu protoka dodele privilegija
Prikazuje redosled zadataka potrebnih za primenu Webex-a za BroadWorks sa protok dodele privilegija bez e-pošte
Zadaci potrebni za primenu obezbeđivanja protoka bez pouzdanih e-poruka
Prikazuje redosled zadataka potrebnih za primenu Webex-a za BroadWorks samoaktivaciju
Zadaci potrebni za primenu samostalne dodele privilegija korisnika

Priključivanje partnera za Webex za Cisco BroadWorks

Svakom Webex-u za Cisco BroadWorks pružaoca usluga ili prodavca treba da se podesi kao partnerska organizacija za Webex za Cisco BroadWorks. Ako imate postojeću Webex partnernu organizaciju, to se može koristiti.

Da biste dovršili neophodne priključivanje, morate da izvršite Webex Cisco BroadWorks papirologiju i novi partneri moraju da prihvate mrežni Ugovor o partnerskim kanalima (ICPA). Kada se ovi koraci završe, Cisco usklađenost će kreirati novu organizaciju partnera na platformi Partner Hub (ako je potrebno) i poslati e-poruku sa detaljima potvrde identiteta administratoru evidencije u vašoj dokumentaciji. Istovremeno, vaša aktivacija partnera i/ili menadžer programa za uspešnost kupaca, kontaktiraće vas da biste pokrenuli priključivanje.

Konfigurisanje usluga na Webex-u za Cisco BroadWorks XSP|ADP-ove

Zahtevamo da NPS aplikacija bude pokrenuta na drugom XSP|ADP-u. Zahtevi za taj XSP ADP opisani|su u opciji Konfigurisanje obaveštenja o pozivima sa mreže.

Potrebne su vam sledeće aplikacije/usluge na XSP|administratorima.

Usluga/aplikacija

Potrebna je potvrda identiteta

Svrha usluge/aplikacije

Xsi-Events

TLS (server potvrđuje svoj identitet klijentima)

Kontrola poziva, obaveštenja o usluzi

Xsi-postupci

TLS (server potvrđuje svoj identitet klijentima)

Kontrola poziva, radnje

Upravljanje uređajima

TLS (server potvrđuje svoj identitet klijentima)

Preuzimanje konfiguracije poziva

Usluga potvrde identiteta

TLS (server potvrđuje svoj identitet klijentima)

Osnovna potvrda identiteta

Integracija računarske telefonije

mTLS (klijent i server jedan drugog potvrđuju identitet)

Prisustvo telefonije

Aplikacija Webview podešavanja poziva

TLS (server potvrđuje svoj identitet klijentima)

Izlaže podešavanja korisničkih poziva na portalu za brigu o Aplikacija Webex

Ovaj odeljak opisuje kako da primenite potrebne konfiguracije za TLS i mTLS na ovim interfejsima, ali treba da referencrišete postojeću dokumentaciju da biste instalirali aplikacije na XSP|ADP-ove.

Zahtevi za ko-skladištenje

  • Usluga potvrde identiteta mora surezident sa Xsi aplikacijama, jer ti interfejsi moraju da prihvate dugovečni tokene za autorizaciju usluge. Usluga potvrde identiteta je potrebna za proveru valjanosti tih tokena.

  • Usluga potvrde identiteta i Xsi mogu da se pokreжu na istom portu ako je potrebno.

  • Druge usluge/aplikacije možete odvojiti po potrebnijoj skali (namenski XSP|ADP farma za upravljanje uređajima, na primer).

  • Možete da pronađete Xsi, CTI uslugu potvrde identiteta i DMS aplikacije.

  • Nemojte instalirati druge aplikacije ili usluge na XSP|ADP-ovima koji se koriste za integrisanje BroadWorks-a sa uslugom Webex.

  • Ne pronađite NPS aplikaciju ni sa drugom aplikacijom.

Xsi interfejsi

Instalirajte i konfigurišite aplikacije Xsi-Actions i Xsi-Events kao što je opisano u vodiču za konfiguraciju interfejsa za Cisco BroadWorks Xtended usluge.

Samo jedna instanca Xsi-Events aplikacija treba da bude primenjena na XSP|ADP-u koji se koristi za CTI interfejsu.

Svi Xsi-Events koji se koriste za integrisanje Broadworks-a sa Webex-om mora da ima isto callControlApplicationName definisano u okviru Aplikacije/Xsi-Events/GeneralSettings. Na primer:

ADP_CLI/Applications/Xsi-Events/GeneralSettings> get

callControlApplicationName = com.broadsoft.xsi-events

Kada je korisnik priključen na Webex, Webex kreira pretplatu za korisnika na AS kako bi primao telefonske događaje za prisustvo i istorija poziva. Pretplata je povezana sa callControlApplicationName i AS je koristi da bi se znalo do kojih Xsi-Events šalje događaje telefonije.


 

Promena imena callControlApplicationName ili ako nemate isto ime na svim webapp-ovima Xsi-Events, uticaće na funkcionalnost pretplata i telefonskih događaja.

Konfiguriši uslugu potvrde identiteta (sa CI tokenom za proveru valjanosti)

Koristite ovu proceduru da biste konfigurisali uslugu potvrde identiteta tako da koristi CI proveru valjanosti tokena TLS. Ovaj metod potvrde identiteta se preporučuje ako koristite R22 ili noviji i vaš sistem to podržava.


 

Međusobni TLS (mTLS) je takođe podržan kao alternativni metod potvrde identiteta za uslugu potvrde identiteta. Ako imate više Webex organizacija koje rade na istom XSP|ADP serveru, morate da koristite MTLS potvrdu identiteta zato što CI provera identiteta tokena ne podržava višestruke veze sa istom XSP|ADP uslugom potvrde identiteta.

Da biste konfigurisali mTLS potvrdu identiteta za uslugu potvrde identiteta umesto CI tokena za proveru identiteta, pogledajte Appendix za konfigurisanje usluga (sa mTLS-om za uslugu potvrde identiteta).


 
Ako trenutno koristite mTLS za uslugu potvrde identiteta, nije obavezno da ponovo konfigurišemo da biste koristili CI proveru valjanosti tokena sa TLS.
  1. Dobijanje OAuth akreditiva za Webex za Cisco BroadWorks.

  2. Instalirajte sledeće zakrpe na svakom XSP|ADP serveru. Instalirajte zakrpe koje odgovaraju vašem izdanju:


     
    Svaka referenca na XSP uključuje XSP ili ADP.
  3. Instalirajte AuthenticationService na svakoj XSP|ADP usluzi.

    1. Pokrenite sledeću komandu da biste aktivirali aplikaciju AuthenticationService na XSP ADP-u|na putanju konteksta /authService.

      XSP|ADP_CLI/Maintenance/ManagedObjects> activate application AuthenticationService 22.0_1.1123/authService
    2. Pokrenite ovu komandu da biste primenili AuthenticationService na XSP|ADP:

      XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /authServiceBroadWorks SW Manager deploying /authService...
  4. Počevši od verzije broadworks verzije 2022.10, autoriteti za sertifikate koji dolaze sa programom Java više nisu automatski uključeni u BroadWorks prodavnicu pouzdanosti prilikom prebacivanja na novu verziju programa Java. AuthenticationService otvara TLS vezu sa aplikacijom Webex da bi preuzela token za pristup i potrebno je da ima sledeće u svom pouzdanom prodavnici da bi proverila valjanost IDBroker-a i Webex URL:

    • IdenTrust Commercial Root CA 1

    • Idi u tata-Certificate Authority - G2

    Proverite da li su ovi sertifikati prisutni u okviru sledećeg CLI

    ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> get

    Ako nije prisutno, pokrenite sledeću komandu da biste uvezli podrazumevane Java pouzdanosti:

    ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> importJavaCATrust

    Možete i ručno da dodate ove sertifikate kao tipove pouzdanosti pomoću sledeće komande:

    ADP_CLI/System/SSLCommonSettings/Trusts/BroadWorks> updateTrust <alias> <trustAnchorFile>

    Ako se ADP nadogradi sa prethodnog izdanja, onda se autoriteti za izdavanje sertifikata iz starog izdanja automatski uvoze na novo izdanje i nastaviće da se uvoze dok se ne uklone ručno.


     

    Aplikacija AuthenticationService je izuzeta od podešavanja validatePeerIdentity u okviru ADP_CLI/System/SSLCommonSettings/GeneralSettings i uvek proverava valjanost ravnopravnog identiteta. Više informacija o ovom podešavanju potražite u FD-u za proveru valjanosti Cisco Broadworks X509 sertifikata.

  5. Konfigurišite pružaoce usluge identiteta pokretanjem sledećih komandi na svakom XSP|ADP serveru:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco> get

    • set clientId client-Id-From-Step1

    • set enabled true

    • set clientSecret client-Secret-From-Step1

    • set ciResponseBodyMaxSizeInBytes 65536

    • set issuerName <URL> – Za URL, unesite ime izdaoca URL koji se primenjuje na vaš CI klaster. Pogledajte sledeću tabelu.

    • set issuerUrl <URL> – Za URL, unesite izdavača koji se primenjuje na vaš CI klaster. Pogledajte sledeću tabelu.

    • set tokenInfoUrl <IdPProxy URL> – Unesite proxy servera pružaoca URL koji se primenjuje na vaš Teams klaster. Pogledajte drugu tabelu koja sledi.

    Tabela 1. Podesite izdavačName i izdavačA URL
    Ako je CI klaster...Podesite izdavačName i izdavačA URL na...

    SAD-A

    https://idbroker.webex.com/idb

    Evropska unija

    https://idbroker-eu.webex.com/idb

    SAD-B

    https://idbroker-b-us.webex.com/idb


     
    Ako ne znate svoj CI klaster, informacije možete da dobijete iz detalja o kupcu u prikazu službe za pomoć na portalu Control Hub.
    Tabela 2. Podesi tokenInfoURL
    Ako je Teams klaster...Podesi tokenInfoURL na... (Proxy server pružaoca usluge identiteta URL)

    ACHM

    https://broadworks-idp-proxy-a.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    AFRA

    https://broadworks-idp-proxy-k.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    AORE

    https://broadworks-idp-proxy-r.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate


     
    • Ako ne znate svoj Teams klaster, informacije možete da dobijete iz detalja o kupcu u prikazu službe za pomoć na platformi Control Hub.

    • Za testiranje možete da proverite da li je tokenInfoURL važeći zamenom idp/authenticate" deo URL sa " ping".

  6. Navedite pravo za Webex koje mora biti prisutno u korisnički profil u aplikaciji Webex pokretanjem sledeće komande:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Scopes> set scope broadworks-connector:user

  7. Konfigurišite pružaoce usluge identiteta za Cisco spoljni pristup koristeći sledeće komande na svakom XSP|ADP serveru:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Federation> get

    • set flsUrl https://cifls.webex.com/federation

    • set refreshPeriodInMinutes 60

    • set refreshToken refresh-Token-From-Step1

  8. Pokrenite sledeću komandu da biste proverili da li vaša FLS konfiguracija radi. Ova komanda će vratiti listu dobavljača identiteta:

    XSP|ADP_CLI/Applications/AuthService/IdentityProviders/Cisco/Federation/ClusterMap> Get

  9. Konfigurišite upravljanje tokenom pomoću sledećih komandi na svakom XSP|ADP serveru:

    • XSP|ADP_CLI/Applications/AuthenticationService/TokenManagement>

    • set tokenIssuer BroadWorks

    • set tokenDurationInHours 720

  10. Generišite i delite RSA tastere. Morate da generišete ključeve na jednom XSP|ADP-u, a zatim ih kopirate u sve ostale pružaoce usluge XSP|. To je zbog sledećih faktora:

    • Morate da koristite iste parove javnih/privatnih tastera za šifrovanje/dešifrovanje tokena u svim instancama usluge potvrde identiteta.

    • Ključni par se generiše pomoću usluge potvrde identiteta kada je prvi put potrebno da se izda token.


     
    Ako ciklusrišite tastere ili promenite dužinu ključa, morate da ponovite sledeću konfiguraciju i ponovo pokrenete sve XSP|ADP-ove.
    1. Izaberite jedan XSP|ADP koji će se koristiti za generisanje para ključa.

    2. Koristite klijenta da biste zatražili šifrovani token od tog XSP|ADP-a, zahtevanjem sledećih URL iz pregledača klijenta:

      https://<XSP|ADP-IPAddress>/authService/token?key=BASE64URL(clientPublicKey)

      (Ovo generiše par privatnih/javnih ključeva na XSP-u|ADP, ako ga već nije bilo)

    3. Lokacija skladišta ključeva se ne može konfigurisati. Izvezite ključeve:

      XSP|ADP_CLI/Applications/authenticationService/KeyManagement> exportKeys

    4. Kopiraj izvezenu datoteku /var/broadworks/tmp/authService.keys na istoj lokaciji na drugim XSP|ADP-а, zamenjujući stariju .keys datoteke ako je potrebno.

    5. Uvezite tastere na svakom od ostalih XSP|ADP-a:

      XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys

  11. Navedite authService URL veb-kontejneru. Veb-kontejneru XSP|ADP-a potrebna je usluga authService URL kako bi mogli da potvrde tokene. Na svakom od XSP|ADP-a:

    1. Dodajte funkciju potvrde URL adresa usluge kao spoljnu uslugu potvrde identiteta za broadWorks Communications usluživanje:

      XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService> set url http://127.0.0.1/authService

    2. Dodajte potvrdu identiteta URL adresa usluge u kontejner:

      XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1/authService

      Ovo omogućava aplikaciji Webex da koristi uslugu potvrde identiteta za proveru valjanosti tokena predstavćenih kao akreditivi.

    3. Proverite parametar sa get.

    4. Ponovo pokrenite XSP|ADP.

Uklonite zahtev za potvrdu identiteta klijenta za uslugu potvrde identiteta (važi samo za R24)

Ako je usluga potvrde identiteta konfigurisana sa CI token proverom valjanosti na R24, takođe morate da uklonite zahtev za potvrdu identiteta klijenta za uslugu potvrde identiteta. Pokrenite sledeće CLI komanda:

ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> set <interfaceIp> <port> AuthenticationService clientAuthReq false

Konfigurisanje TLS i šifrovanja na HTTP interfejsima (za XSI i uslugu potvrde identiteta)

Aplikacija Za potvrdu identiteta, Xsi-Actions i Xsi-Events aplikacije koriste interfejse HTTP servera. Nivoi TLS konfiguracije za ove aplikacije su sledeći:

Najčešći = System > Transport > HTTP > HTTP Server interfejs = Najodgovorniji

CLI konteksti koje koristite za prikazivanje ili izmenu različitih SSL su:

Specifikacija CLI kontekst
Sistem (globalno)

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Protocols>

Protokoli prenosa za ovaj sistem

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Protocols>

HTTP na ovom sistemu

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Protocols>

Specifični HTTP serverski interfejsi na ovom sistemu

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

Čitanje konfiguracije HTTP servera TLS interfejsa na XSP|ADP-u

  1. Prijavite se na XSP|ADP i dođite do XSP|ADP_CLI/Interface/Http/HttpServer>

  2. Unesite get komande i pročitajte rezultate. Trebalo bi da vidite interfejse (IP adrese) i, za svaku od njih, da li su bezbedni i da li zahtevaju potvrdu identiteta klijenta.

Apache tomcat ovlasti sertifikat za svaki bezbedan interfejs; sistem generiše novi samostalno potpisan sertifikat ako mu je potreban.

XSP|ADP_CLI/Interface/Http/HttpServer> get

Dodavanje TLS protokolu 1.2 u interfejs HTTP servera

HTTP interfejs koji komunicira sa Webex Cloud mora biti konfigurisan za TLSv1.2. Oblak ne pregovara o ranijim verzijama TLS protokola.

Da biste konfigurisali TLSv1.2 protokol na interfejsu HTTP servera:

  1. Prijavite se na XSP|ADP i dođite do XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

  2. Unesite komandu get <interfaceIp> 443 da biste videli koji protokoli se već koriste na ovom interfejsu.

  3. Unesite komandu add <interfaceIp> 443 TLSv1.2 da biste osigurali da interfejs može da koristi TLS 1.2 kada komunicirate sa oblakom.

Uređivanje konfiguracije TLS šifrovanja na interfejsu HTTP servera

Da biste konfigurisali potrebne šifrovanje:

  1. Prijavite se na XSP|ADP i dođite do XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

  2. Unesite komandu get <interfaceIp> 443 da biste videli koje šifrovanje se već koristi na ovom interfejsu. Mora da postoji bar jedan od preporučenih paketa kompanije Cisco ( pogledajte odeljak XSP|ADP Identity i Bezbednosni zahtevi u odeljku "Pregled").

  3. Unesite komandu add <interfaceIp> 443 <cipherName> da biste dodali šifrovanje interfejsu HTTP servera.


     

    XSP|ADP CLI zahteva ime standardnog paketa IANA, a ne ime openSSL paketa šifrovanja. Na primer, da biste dodali openSSL šifrovanje ECDHE-ECDSA-CHACHA20-POLY1305 u HTTP interfejs servera, koristili biste: XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    Vidite https://ciphersuite.info/ da pronađete paket po imenu.

Konfiguriši upravljanje uređajem na XSP|ADP, serveru aplikacije i serveru profila

Server profila i XSP|ADP su obavezni za upravljanje uređajima. Oni moraju biti konfigurisani u skladu sa uputstvima u Vodiču za konfiguraciju BroadWorks uređaja.

CTI interfejs i srodna konfiguracija

Redosled konfiguracije "od maksimalno do maksimalnog broja" naveden je u nastavku. Prateći ovu narudžbinu nije obavezno.

  1. Konfigurisanje servera aplikacije za CTI pretplate

  2. Konfigurisanje XSP|administratora za mTLS potvrde identiteta CTI pretplate

  3. Otvori dolazne portove za bezbedne CTI interfejs

  4. Pretplatite svoju Webex organizaciju na BroadWorks CTI događaje

Konfigurisanje servera aplikacije za CTI pretplate

Ažurirajte klijentski identitet na serveru aplikacije zajedničkim imenom (CN) Webex-a za Cisco BroadWorks CTI sertifikat klijenta.

Za svaki server aplikacije koji koristite sa aplikacijom Webex, dodajte identitet sertifikata u identitet klijenta na sledeći:

AS_CLI/System/ClientIdentity> add bwcticlient.webex.com


 

Zajedničko ime Webex-a za Cisco BroadWorks sertifikat klijenta je bwcticlient.webex.com.

Konfigurisanje TLS i šifrovanja na interfejsu CTI interfejsu

Nivoi konfiguracije za XSP ADP|CTI interfejsu su sledeći:

Najčešći = System > Transport > CTI interfejse > CTI interfejsu = Najkasniji

CLI konteksti koje koristite za prikazivanje ili izmenu različitih SSL su:

Specifikacija

CLI kontekst

Sistem (globalno)

(R22 i novije verzije)

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/šifrovanja>

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Protocols>

Protokoli prenosa za ovaj sistem

(R22 i novije verzije)

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Protocols>

Svi CTI interfejsi na ovom sistemu

(R22 i novije verzije)

XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/Ciphers>

XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/Protocols>

Određeni interfejs CTI na ovom sistemu

(R22 i novije verzije)

XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Šifrovanje>

XSP|ADP_CLI/Interface/CTI/CTIServerSLSettings/Protocols>


 

U okviru nove instalacije, sledeće šifrovanje se podrazumevano instalira na nivou sistema. Ako ništa nije konfigurisano na nivou interfejsa (na primer na CTI interfejsu ili HTTP interfejsu), ova lista šifrovanja se primenjuje. Imajte na umu da se ova lista može promeniti tokom vremena:

  • TLS_ECDHE_RSA_SA_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_SA_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_SA_AES_128_CBC_SHA256

  • TLS_ECDHE_ECDSA_SA_AES_128_CBC_SHA256

  • TLS_DHE_DSS_SA_AES_128_GCM_SHA256

  • TLS_DHE_RSA_SA_AES_128_GCM_SHA256

  • TLS_DHE_RSA_SA_AES_128_CBC_SHA256

  • TLS_DHE_DSS_SA_AES_128_CBC_SHA256

  • TLS_ECDH_RSA_SA_AES_128_GCM_SHA256

  • TLS_ECDH_ECDSA_SA_AES_128_GCM_SHA256

  • TLS_ECDH_RSA_SA_AES_128_CBC_SHA256

  • TLS_ECDH_ECDSA_SA_AES_128_CBC_SHA256

Čitanje CTI TLS interfejsa na XSP|ADP-u

  1. Prijavite se na XSP|ADP i dođite do XSP|ADP_CLI/Interface/CTI/CTIServer>

  2. Unesite get komande i pročitajte rezultate. Trebalo bi da vidite interfejse (IP adrese) i, za svaku od njih, da li im je potrebna sertifikat servera i da li oni zahtevaju potvrdu identiteta klijenta.

    XSP|ADP_CLI/Interface/CTI/CTIServer> get
      Interface IP  Port  Secure  Server Certificate  Client Auth Req
    =================================================================
      10.155.6.175  8012    true                true             true
    

Dodavanje TLS protokolu 1.2 u CTI interfejsu

XSP|ADP CTI interfejs koji komunicira sa Webex Cloud mora biti konfigurisan za TLS v1.2. Oblak ne pregovara o ranijim verzijama TLS protokola.

Da biste konfigurisali TLSv1.2 protokol na CTI interfejsu:

  1. Prijavite se na XSP|ADP i dođite do XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Protocols>

  2. Unesite komandu get <interfaceIp> da biste videli koji protokoli se već koriste na ovom interfejsu.

  3. Unesite komandu add <interfaceIp> TLSv1.2 da biste osigurali da interfejs može da koristi TLS 1.2 kada komunicirate sa oblakom.

Uređivanje konfiguracije TLS šifrovanja na interfejsu CTI interfejsu

Da biste konfigurisali potrebne šifrovanje na CTI interfejsu:

  1. Prijavite se na XSP|ADP i dođite do XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers>

  2. Unesite get komandu da biste videli koje se šifrovanje već koristi na ovom interfejsu. Mora da postoji bar jedan od preporučenih paketa kompanije Cisco ( pogledajte odeljak XSP|ADP Identity i Bezbednosni zahtevi u odeljku "Pregled").

  3. Unesite komandu add <interfaceIp> <cipherName> da biste dodali šifrovanje u interfejs CTI interfejsu.


     

    XSP|ADP CLI zahteva ime standardnog paketa IANA, a ne ime openSSL paketa šifrovanja. Na primer, da biste dodali openSSL šifrovanje ECDHE-ECDSA-CHACHA20-POLY1305 na interfejs CTI, koristili biste: XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers> add 192.0.2.7 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    Vidite https://ciphersuite.info/ da pronađete paket po imenu.

Tipke pouzdanosti za CTI interfejs (R22 i novije verzije)

Ova procedura pretpostavlja da su XSP|ADP-ovi okrenuti ili okrenuti ka internetu putem proxy servera za prolaz. Konfiguracija sertifikata se razlikuje za premošćavanje proxy servera (pogledajte TLS sertifikate za proxy TLS-most).

Za svaki XSP|ADP u vašoj infrastrukturi koja objavljuje CTI događaje u usluzi Webex, uradite sledeće:

  1. Prijavite se u Partner Hub.

  2. Idite u Podešavanja > BroadWorks pozivanje i kliknite na " Preuzmi Webex CA sertifikat" da biste dobili CombinedCertChain2023.txt na lokalnom računaru.


     

    Ove datoteke sadrže dva skupa sa dva sertifikata. Morate da podelite datoteke pre nego što ih otpremite na XSP|ADP-ove. Sve datoteke su obavezne.

  3. Podelite datoteku lanac sertifikata na dva sertifikata – combinedcertchain2023.txt

    1. Otvoreno combinedcertchain2023.txt u uređivaču teksta.

    2. Izaberite i isecite prvi blok teksta, uključujući i linije -----BEGIN CERTIFICATE----- i -----END CERTIFICATE-----, i nalepite blok teksta u novu datoteku.

    3. Sačuvaj novu datoteku kao root2023.txt.

    4. Sačuvaj originalnu datoteku kao issuing2023.txt. Originalna datoteka bi sada trebalo da ima samo jedan blok teksta, okružena linijama -----BEGIN CERTIFICATE----- i -----END CERTIFICATE-----.

  4. Kopirajte obe tekstualne datoteke na privremenu lokaciju na XSP|ADP-u koju osiguravate, npr. /var/broadworks/tmp/root2023.txt i /var/broadworks/tmp/issuing2023.txt

  5. Prijavite se na XSP|ADP i dođite do /XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts>

  6. (Opcionalno) Pokreni help updateTrust da biste videli parametre i komandni format.

  7. Otpremite datoteke sertifikata na nova pouzdana polja – 2023.

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txt

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt


     

    Svi alijasi moraju imati drugo ime. webexclientroot2023, i webexclientissuing2023 su primera alijasa za tipove pouzdanosti; možete da koristite svoj dokle god su sve stavke jedinstvene.

  8. Potvrdite da su ažurirane siorse:

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> get

      Alias   Owner                                   Issuer
    =============================================================================
    webexclientissuing2023       Internal Private TLS SubCA      Internal Private Root
    webexclientroot2023       Internal Private Root      Internal Private Root[self-signed]
  9. Dozvolite klijentima da potvrde identitet pomoću sertifikata:

    XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/CertificateAuthentication> set allowClientApp true

Dodaj CTI interfejs i omogući mTLS

  1. Dodajte CTI SSL interfejs.

    CLI kontekst zavisi od verzije za BroadWorks. Komanda kreira samopotpisani sertifikat servera na interfejsu i primora interfejs da zahteva sertifikat klijenta.

    • Na BroadWorks R22 i R23:

      XSP|ADP_CLI/Interface/CTI/CTIServer> add <Interface IP> 8012 true true true

  2. Zamenite sertifikat servera i ključ na interfejsima XSP|ADP CTI interfejsima. Potrebna vam je IP adresa interfejsa CTI za ovo; možete da ga pročitate iz sledećeg konteksta:

    • Na BroadWorks R22 i R23:

      XSP|ADP_CLI/Interface/CTI/CTIServer> get

      Zatim pokrenite sledeće komande da biste zamenili datoteku interfejsa samostalno potpisan sertifikat svojim sertifikatu i privatnim ključem:

      XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Certificates> sslUpdate <interface IP> keyFile</path/to/certificate key file> certificateFile </path/to/server certificate> chainFile</path/to/chain file>

  3. Ponovo pokrenite XSP|ADP.

Omogući pristup BroadWorks-u CTI događajima u aplikaciji Webex

Morate da dodate i potvrdite CTI interfejs kada konfigurišete klastere na platformi Partner Hub. Detaljna uputstva potražite u članku Konfigurisanje organizacije partnera na platformi Partner Hub .

Morate da dodate i potvrdite CTI interfejs kada konfigurišete klastere na platformi Partner Hub. Detaljna uputstva potražite u članku Konfigurisanje organizacije partnera na platformi Partner Hub .

  • Navedite CTI na koju Webex može da se pretplati na BroadWorks CTI Events.

  • CTI pretplate po pretplati i uspostavljaju se samo i održavaju dok je taj pretplatnik obezbeđen za Webex za Cisco BroadWorks.

Web pregled podešavanja poziva

Webview podešavanja poziva (CSWV) je aplikacija hostovana na XSP|ADP-u kako bi se omogućilo korisnicima da izmene svoje postavke poziva BroadWorks-a putem webview-a koji vide u softverom klijentu. Pogledajte Webview vodič za rešenja za Cisco BroadWorks postavke poziva.

Webex koristi ovu funkciju da bi korisnicima obezbedio pristup uobičajenim postavkama BroadWorks poziva koji nisu izvorni u aplikaciji Webex.

Ako želite da pretplatnici Webex-a pristupe podešavanjima poziva izvan podrazumevanih vrednosti dostupnih u ovom Aplikacija Webex, potrebno je da primenite funkciju "Podešavanja poziva".

Web pregled podešavanja poziva ima dve komponente:

  • Aplikacija Call Settings Webview, hostovana na Cisco BroadWorks XSP|ADP-u.

  • Aplikacija Webex koja prikazuje podešavanja poziva u Webview-u.

Korisničko iskustvo

  • Windows korisnici: Kliknite na "Podešavanja poziva", a zatim izaberite stavku Otvori > naprednih podešavanja poziva.

  • Mac korisnici: Izaberite sliku profila, a zatim na dugme > napredna podešavanja pozivanja.

Primena CSWV datoteke na BroadWorks-u

Instaliraj Web pregled podešavanja poziva na XSP|ADP-ovima

CSWV aplikacija mora biti na istim XSP|ADP-ovima koji hostuju interfejs Xsi-Actions u vašem okruženju. To je aplikacija kojom se ne upravlja na XSP|ADP-u pa je potrebno da instalirate i primenite datoteku veb-arhive.

  1. Prijavite se cisco.com potražite "BWCallSettingsWeb" u odeljku za preuzimanje softvera.

  2. Pronađite i preuzmite najnoviju verziju datoteke.

    Na primer: BWCallSettingsWeb_1.8.2_1.war( https://software.cisco.com/download/home/286326302/type/286326345/release/RI.2022.04) je bio poslednji u vreme pisanja.

  3. Instalirajte, aktivirajte i primenite veb-arhivu u skladu sa Vodičom za konfiguraciju platforme za cisco BroadWorks xtended Service Platform za vašu XSP|ADP verziju. (Verzija R24 je https://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/broadworks/Design/XSP/BW-XtendedServicesInterfaceConfigGuide.pdf).

    1. Kopirajte .war datoteku na privremenu lokaciju na XSP|ADP-u, kao što je /tmp/.

    2. Dođite do sledećeg CLI konteksta i pokrenite komandu za instaliranje:

      XSP|ADP_CLI/Maintenance/ManagedObjects> install application /tmp/BWCallSettingsWeb_1.7.5_1.war

      BroadWorks upravljač softverom proverava valjanost i instalira datoteku.

    3. [Opcionalno] Izbrišete /tmp/BWCallSettingsWeb_1.7.5_1.war(ova datoteka više nije potrebna).

    4. Aktivirajte aplikaciju:

      XSP|ADP_CLI/Maintenance/ManagedObjects> activate application BWCallSettingsWeb 1.7.5 /callsettings

      Ime i verzija su obavezni za bilo koju aplikaciju, ali za CSWV morate da obezbedite i kontekstPath jer je to aplikacija kojom se ne upravlja. Možete da koristite bilo koju vrednost koju druga aplikacija ne koristi, na primer, /callsettings.

    5. Primenite aplikaciju "Podešavanja poziva" na izabranoj putanji konteksta:

      XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /callsettings

  4. Sada možete da predvidite podešavanja poziva URL koje ćete navesti za klijente, na sledeći način:

    https://<XSP|ADP-FQDN>/callsettings/

    Napomene:

    • Kosu crte na ovoj stranici morate da nabavljate URL kada je unesete u konfiguracija klijenta datoteku.

    • XSP ADP-FQDN|mora da se podudara sa FQDN-om Xsi-Actions, jer CSWV mora da koristi Xsi-Actions, a CORS nije podržan.

  5. Ponovite ovu proceduru za druge XSP|ADP-ove u vašem Webex-u za Cisco BroadWorks okruženje (ako je potrebno).

Aplikacija "Podešavanja poziva" je sada aktivna na XSP|ADP-ovima.

Konfigurišite aplikaciju Webex da biste koristili Webview podešavanja poziva

Više detalja o konfiguracija klijenta potražite u vodiču za konfiguraciju usluge Webex za Cisco BroadWorks.

U prozoru je prilagođena oznaka Aplikacija Webex datoteka sa konfiguracijom koju možete da koristite za podešavanje CSWV URL. Ova URL prikazuje podešavanja poziva korisnicima putem interfejsa aplikacije.

<config>
    <services>
        <web-call-settings target="%WEB_CALL_SETTINGS_TARGET_WXT%">
            <url>%WEB_CALL_SETTINGS_URL_WXT%</url>
        </web-call-settings>

U Aplikacija Webex obrazac za podešavanje na BroadWorks-u konfigurišite CSWV URL u oznaci %WEB_CALL_SETTINGS_URL_WXT% .

Ako izričito ne navedete URL, podrazumevana postavka je prazna i stranica sa podešavanjima poziva nije vidljiva korisnicima.

  1. Uverite se da imate najnovije šablone konfiguracije za ovu Aplikacija Webex (pogledajte profile uređaja).

  2. Podešavanje ciljanih podešavanja veb-poziva na csw:

    %WEB_CALL_SETTINGS_TARGET_WXT% csw

  3. Podesite podešavanja veb-poziva URL za svoje okruženje, na primer:

    %WEB_CALL_SETTINGS_URL_WXT% https://yourxsp.example.com/callsettings/

    Izvedena je ova vrednost kada ste primenili CSWV aplikaciju.

  4. Rezultirajući konfiguracija klijenta datoteka treba da ima unos na sledeći način:

    <web-call-settings target="csw">
        <url>https://yourxsp.example.com/callsettings/</url>
    </web-call-settings>

     
    Svaka referenca na XSP uključuje XSP ili ADP.

Konfigurisanje obaveštenja za prosleđivanje poziva u aplikaciji Webex za Cisco BroadWorks

U ovom dokumentu koristimo termin Push Server za obaveštenja o pozivima (CNPS) za opis aplikacije hostovane na XSP-u ili aplikacije hostovane na ADP-u koja je pokrenuta u vašem okruženju. Vaš CNPS funkcioniše sa vašim BroadWorks sistemom kako bi bio svestan dolaznih poziva vašim korisnicima i gura obaveštenja o uslugama Google Firebase Cloud Messaging (FCM) ili Apple obaveštenje o prosleđivanju usluge (APNS).

Te usluge obaveštavaju mobilne uređaje Webex-a za Cisco BroadWorks pretplatnicima da imaju dolazne pozive na Webex-u.

Više informacija o NPS-u potražite u opisu funkcije push servera za obaveštenja.

Sličan mehanizam u aplikaciji Webex radi sa Webex uslugama razmene poruka i prisustva kako bi se prosleđivanje obaveštenja na Google (FCM) ili Apple (APNS) usluge obaveštenja. Te usluge za to vreme obaveštavaju korisnike mobilnog aplikacije Webex o dolaznim porukama ili promenama prisustva.


 

Ovaj odeljak opisuje kako da konfigurišete NPS za proxy server za potvrdu identiteta kada NPS već ne podržava druge aplikacije. Ako je potrebno da migrirate deljeni NPS da biste koristili NPS proxy, pogledajte članak Ažuriranje Cisco BroadWorks NPS-a za korišćenje NPS proxy serverahttps://help.webex.com/nl5rir2/.

NPS преглед приказ

Za kompatibilnost sa Webex-om za Cisco BroadWorks, vaš CNPS mora biti zakrpljen da bi se podržala funkcija NPS proxy servera, Push Server za VoIP u UCaaS-u.

Funkcija primenjuje novi dizajn na push serveru za obaveštenja kako bi rešila bezbednosnu ranjivost deljenja privatnih ključeva push obaveštenja sa pružaocima usluga za mobilne klijente. Umesto deljenja push certifikata obaveštenja i ključeva sa pružalac usluga, NPS koristi novi API za dobijanje kratkodušnog tokena za guranje iz Webexa za Cisco BroadWorks backend i koristi ovaj simbol za potvrdu identiteta sa Apple APN-ovima i Google FCM uslugama.

Funkcija takođe poboljšava mogućnost push servera za obaveštenja da prosleđuje obaveštenja na Android uređaje putem novog Google Firebase Cloud Messaging (FCM) HTTPv1 API.

Razmatranja APNS-a

Apple više neće podržavati binarni protokol zasnovan na HTTP/1 protokolu u apple obaveštenje o prosleđivanju nakon 31. marta 2021. godine. Preporučujemo da konfigurišete XSP|ADP tako da koristi http/2 interfejs za APN-ove. Ova ispravka zahteva da vaš XSP|ADP hosting NPS radi sa R22 ili novijim.

Pripremite svoj NPS za Webex za Cisco BroadWorks

1

Instalirajte i konfigurišite namenski XSP (minimalna verzija R22) ili platforma za isporuku aplikacija (ADP).

2

Instalirajte zakrpe proxy servera za NPS potvrdu identiteta:

3

Aktivirajte aplikaciju Push Server za obaveštenje.

4

(Za Android obaveštenja) Omogućite FCM v1 API na NPS-u.

XSP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true

5

(Za Apple iOS obaveštenja) Omogućite HTTP/2 u NPS-u.

XSP_CLI/Applications/NotificationPushServer/APNS/GeneralSettings> set HTTP2Enabled true

6

Priložite tehničku podršku iz NPS XSP/ADP-a.

7

Na svakom AS serveru, datoteka imenovanih datoteka u /usr/local/broadworks/bw_base/conf mora biti konfigurisano sa SRV i zapisima za traženje servera za obaveštenja (XSP/ADP), ako više XSP/ADP-a zatim dodaje unos za svaki potrebni.

Primer: _pushnotification-Klijent._tcp. qaxsps.broadsoft.com SRV 20 20 443 qa149.vle.broadsoft.com qa149.vle.broadsoft.com u datoteci 10.193.78.149


 

Nakon što se podese, potrebno je da se prikupe promene na jednu od sledećih stavki:

  1. Ponovno pokretanje se unapred uobličava u prozoru održavanja.

  2. Putem Cisco BroadWorks CLI:

    R24 i stariji

    AS_CLI/ASDiagnostic/DNS> Napuniљ

    R25 +

    AS_CLI/ASDiagnostic/DNS/ExecutionServer> Napuniљ

    AS_CLI/ASDiagnostic/DNS/ProvisioningServer> Napuniљ

Šta je sledeće

Za nove instalacije NPS-a pristupite opciji Konfigurisanje NPS-a za korišćenje proxy servera za potvrdu identiteta

Da biste migrirati postojeću Android primenu u FCMv1, idite na Migraciju NPS u FCMv1

Konfigurišite NPS da biste koristili proxy server za potvrdu identiteta

Ovaj zadatak se odnosi na novu instalaciju NPS-a, namenjenu usluzi Webex za Cisco BroadWorks.

Ako želite da konfigurišete proxy server za potvrdu identiteta na NPS-u koji se deli sa drugim mobilnim aplikacijama, pogledajte članak Ažuriranje Cisco BroadWorks NPS-a za korišćenje NPS proxy servera (https://help.webex.com/nl5rir2 ).

1

Dobijanje OAuth akreditiva za Webex za Cisco BroadWorks.

2

Kreirajte nalog klijenta u NPS-u:

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set clientId client-Id-From-Step1

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set clientSecret
New Password: client-Secret-From-Step1

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set RefreshToken
New Password: Refresh-Token-From-Step1

Da biste potvrdili vrednosti koje ste uneli podudaraju se sa datom datom stavkom, pokrenite XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> get


 

CiscoCI izdavač URL uvek treba da bude CI klaster SAD, bez pitanja o vašoj lokaciji, a podrazumevana vrednost treba da bude:

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI> get issuerUrl = https://idbroker.webex.com/idb
3

Unesite NPS proxy URL i podesite interval osvežavanja tokena (preporučuje se 30 minuta):

XSP|ADP_CLI/Applications/NotificationPushServer/CloudNPSService> set url https://nps.uc-one.broadsoft.com/nps/

XSP|ADP_CLI/Applications/NotificationPushServer/CloudNPSService> set VOIPTokenRefreshInterval 1800

4

(Za Android obaveštenja) Dodajte Android aplikaciju ID u kontekst FCM aplikacija na NPS-u.

XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.cisco.wx2.android

5

(Za Apple iOS obaveštenja) Dodajte aplikaciju ID kontekstu APNS aplikacija, kako biste izostavili ključ za potvrdu identiteta – podesite ga na prazno.

XSP|ADP_CLI/Applications/NotificationPushServer/APNS/Production/Tokens> add com.cisco.squared

6

Konfigurišite sledeće NPS URL adrese:

XSP|ADP CLI kontekst

Parametar

Vrednost

  • XSP|ADP_CLI/Applications/

    NotificationPushServer/FCM>

authURL

https://www.googleapis.com/oauth2/v4/token

pushURL

https://fcm.googleapis.com/v1/projects/PROJECT-ID/messages:send

scope

https://www.googleapis.com/auth/firebase.messaging

  • XSP|ADP_CLI/Applications/NotificationPushServer

    /APNS/Production>

url

https://api.push.apple.com/3/device

7

Konfigurišite sledeće parametre NPS veze za preporučene vrednosti prikazane:

XSP|ADP CLI kontekst

Parametar

Vrednost

  • XSP|ADP_CLI/Applications/

    NotificationPushServer/FCM>

tokenTimeToLiveInSeconds

3600

connectionPoolSize

10

connectionTimeoutInMilliseconds

3600

connectionIdleTimeoutInSeconds

600

  • XSP|ADP_CLI/Applications/NotificationPushServer/

    APNS/Production>

connectionTimeout

3000

connectionPoolSize

2

connectionIdleTimeoutInSeconds

600

8

Proverite da li server aplikacije proverava ID aplikacije, jer ćete možda morati da dodate Webex aplikacije na listu dozvoljenih:

  1. Pokreni AS_CLI/System/PushNotification> get i proverite vrednost enforceAllowedApplicationList. Ако је true, morate da dovršite ovaj pod-zadatak. U suprotnom, preskočite ostatak pod-zadatka.

  2. AS_CLI/System/PushNotification/AllowedApplications> add com.cisco.wx2.android “Webex Android”

  3. AS_CLI/System/PushNotification/AllowedApplications> add com.cisco.squared “Webex iOS”

9

Ponovo pokrenite XSP|ADP: bwrestart

10

Testirajte obaveštenja o pozivima upućivanje poziva pretplatnika na BroadWorks dva Webex mobilna korisnika. Proverite da li se obaveštenje o pozivu pojavljuje na iOS i Android uređajima.

Migriraj NPS u FCMv1

Ova tema sadrži opcionalne procedure koje možete da koristite na Google FCM konzoli kada imate postojeću primenu NPS koju treba da migrirate na FCMv1. Postoje tri procedure:

Migrirajte UC-One klijente u FCMv1

Koristite dolenavedene korake u Google FCM konzoli da biste migrirati UC-One klijente u Google FCM HTTPv1.


 

Ako se brendiranje primenjuje na klijent, klijent mora imati pristup pošiljaocu ID. Na FCM konzoli pogledajte članak Podešavanja projekta > u oblaku razmene poruka. Postavka se pojavljuje u tabeli akreditivi projekta.

Detaljnije informacije potražite u Vodiču za brendiranje connect mobile na adresihttps://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/UC-One/UC-One-Collaborate/Connect/Mobile/IandO/ConnectBrandingGuideMobile-R3_8_3.pdf?. Pogledajte gcm_defaultSenderId parametar, koji se nalazi u kompletu za brendiranje, fascikla Resurs, datoteka brending.xml sa sintaksom u nastavku:

<string name="gcm_defaultSenderId">xxxxxxxxxxxxx</string>

  1. Prijavite se u FCM Admin SDK na http://console.firebase.google.com

  2. Izaberite odgovarajuću Android aplikaciju.

  3. Na kartici Opšte , snimite ID

  4. Idite do kartice naloga usluga da biste konfigurisali nalog za usluge. Možete da kreirate novu nalog za usluge ili da konfigurišete postojeću.

    Da biste kreirali novi nalog za uslugu:

    1. Kliknite na plavo dugme za kreiranje novog nalog za usluge

    2. Kliknite na plavo dugme da biste generisli novi privatni ključ

    3. Preuzmi ključ na bezbednu lokaciju

    Da biste ponovo koristili postojeće nalog za usluge:

    1. Kliknite na plavi tekst da biste videli postojeće naloge usluga.

    2. Identifikujte nalog za usluge za korišćenje. Nalogu usluge je potrebna dozvola firebaseadmin-sdk.

    3. Sa desne strane kliknite na hamburger meni i kreirajte novi privatni ključ.

    4. Preuzmite json datoteku koja sadrži ključ i sačuvajte je na bezbednoj lokaciji.

  5. Kopirajte json datoteku na XSP|ADP.

  6. Konfigurišite ID i:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add <project id> <path/to/json-key-file>
    ...Done
    
    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> get
      Project ID  Accountkey
    ========================
      my_project    ********
  7. Konfigurišite aplikaciju:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add <app id> projectId <project id>
    ...Done
    
    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> get
      Application ID    Project ID
    ==============================
              my_app    my_project
  8. Omogući FCMv1:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true
    ...Done
  9. Pokrenite bwrestart komanda za ponovno pokretanje XSP|ADP- a.

Migrirajte SaaS klijente u FCMv1

Koristite dolenavedene korake na Google FCM konzoli ako želite da migrirate SaaS klijente u FCMv1.


 
Uverite se da ste već završili proceduru "Konfiguriši NPS da biste koristili proxy za potvrdu identiteta".
  1. Onemogući FCM:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled false
    ...Done
  2. Pokrenite bwrestart komanda za ponovno pokretanje XSP|ADP- a.

  3. Omogući FCM:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true
    ...Done
  4. Pokrenite bwrestart komanda za ponovno pokretanje XSP|ADP- a.

Ažuriraj ADP server

Koristite dolenavedene korake u Google FCM konzoli ako migrirate NPS da biste koristili ADP server.

  1. Nabavite JSON datoteku sa Google Cloud konzole:

    1. Na Google Cloud konzoli idite na stranicu " Nalozi za usluge ".

    2. Kliknite na "Izaberi projekat", odaberite projekat i kliknite na "Otvori ".

    3. Pronađite red liste za nalog za usluge za koji želite da kreirate ključ, kliknite na dugme "Vertikalnije", a zatim kliknite na "Kreiraj ključ".

    4. Izaberite tip ključa i kliknite na "Kreiraj "

      Datoteka se preuzima.

  2. Dodaj FCM na ADP server:

    1. Uvezite JSON datoteku na ADP server koristeći /bw/install Komandu.

    2. Prijavite se na ADP CLI i dodajte ključ za projekat i API:

      ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add connect /bw/install/google JSON:

    3. Zatim dodajte aplikaciju i ključ:

      ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.broadsoft.ucaas.connect projectId connect-ucaas...Done

    4. Proveri konfiguraciju:

      ADP_CLI/Applications/NotificationPushServer/FCM/Projects> g
      Project ID Accountkey
      ========================
      connect-ucaas ********
      
      ADP_CLI/Applications/NotificationPushServer/FCM/Applications> g
      Application ID Project ID
      ===================================
      com.broadsoft.ucaas.connect connect-ucaas

Konfigurisanje organizacije partnera na platformi Partner Hub

Konfigurišite BroadWorks klastere

[jednom po klasteru]

To se radi iz sledećih razloga:

  • Da biste omogućili Webex oblaku da potvrđuje identitet korisnika u aplikaciji BroadWorks (putem usluge potvrde identiteta hostovane na XSP|ADP-u).

  • Da biste omogućili Webex aplikacijama da koriste Xsi interfejs za kontrola poziva.

  • Da biste omogućili da Webex sluša CTI događaje koje objavljuje BroadWorks ( prisustvo telefonije i istorija poziva).


 

Čarobnjak klastera automatski proverava interfejse dok ih dodajete. Možete da nastavite sa uređivanjem klastera ako bilo koji od interfejsa ne potvrdi uspešno, ali ne možete sačuvati klaster ako postoje nevažeći unosi.

Sprečavamo to jer pogrešno konfigurisan klaster može da izazove probleme koje je teško rešiti.

Šta treba da uradite:

  1. Prijavite se u Partner Hub (admin.webex.com) koristeći akreditive administratora partnera.

  2. Otvorite stranicu " Podešavanja" u bočnom meniju i pronađite podešavanja BroadWorks Calling .

  3. Kliknite na "Dodaj klaster".

    Ovo pokreće čarobnjak u kom snabdevate XSP|ADP interfejse (URL adrese). Port možete dodati interfejsu URL ako koristite port koji nije standardni.

  4. Imenujte ovaj klaster i kliknite na "Dalje ".

    Koncept klastera ovde je samo skup interfejsa, obično skupljeno na XSP|ADP serveru ili farmi, koji omogućavaju usluzi Webex da čita informacije sa vašeg servera aplikacije (AS). Možete imati jedan XSP|ADP po AS klasteru ili više XSP|ADP-ova po klasteru ili više AS klastera po XSP|ADP-u. Zahtevi za skalu za vaš BroadWorks sistem nisu niski ovde.

  5. (Opcionalno) Unesite ime i lozinku BroadWorks korisničkog naloga za koji znate da se nalazi u okviru BroadWorks sistema koji povezujete sa Webex-om, a zatim kliknite na "Dalje".

    Testovi za proveru valjanosti mogu da koriste ovaj nalog za proveru valjanosti veza sa interfejsima u klasteru.

  6. Dodajte XSI radnje i URL adrese XSI događaja.

  7. Opcionalno. Ažurirajte DAS URL pomoću URL usluge aktivacije uređaja.

  8. Opcionalno. Proverite opciju "Omogući direktnu BroadWorks potvrdu identiteta" polje za potvrdu ako želite da prijave na BroadWorks budu usmerene na BroadWorks. U suprotnom, potvrda identiteta za BroadWorks je proksi serverom proxy usluge dobavljača Webex hostovane na platformi Webex.

    Ova polje za potvrdu na ove situacije prijavljivanja:

    • Prijava na portal za aktivaciju korisnika – Korisnici moraju da unesu svoje BroadWorks akreditive prilikom prijavljivanja na portal. Gorenavedene postavke određuju da li je prijavljivanje direktno u BroadWorks ili se određuje putem proxy servera dobavljača identiteta.

    • Prijavljivanje klijenta – Ako je BroadWorks potvrda identiteta konfigurisana u obrascu za priključivanje, gorenavedena postavka određuje da li je prijavljivanje klijenta u aplikaciju Webex usmereno na BroadWorks ili je proksiovano preko IdP proxy servera.

  9. Kliknite na Dalje.

  10. Na stranici CTI interfejsa uradite sledeće:

    1. Dodajte CTI URL i port za CTI interfejs sa kojim želite da se povežete.

    2. Opcionalno. Omogućite preklopnik istorije poziva, a zatim unesite svoje BroadWorks korisnički ID. Kada je ova opcija izabrana, BroadWorks istorija poziva događaji se sinhronizuju sa Webex oblakom. Korisnici mogu da vide istorija poziva u aplikaciji Webex.

    3. Opcionalno. Omogućite preklopnik za sinhronizaciju opcije Ne uznemiravaj (DND), a zatim unesite svoje BroadWorks korisnički ID. Ova opcija sinhronizuje DND događaje između Webexa i BroadWorks-a, osiguravajući da funkcija funkcioniše isto na obe platforme.

    4. Kliknite na Dalje.

  11. Dodajte svoju uslugu potvrde identiteta URL.

  12. Izaberite uslugu potvrde identiteta sa CI tokenom provere.

    Ova opcija ne zahteva mTLS da bi se zaštitila veza od aplikacije Webex, jer usluga potvrde identiteta pravilno potvrđuje korisnički token u vezi sa uslugom Webex identiteta pre nego što udahne korisniku dugovečni token.

  13. Pregledajte unose na završnom ekranu, a zatim kliknite na "Kreiraj ". Trebalo bi da vidite poruku o uspešnom prikazu.

    Partnerski čvorište ustupa URL adrese različitim Webex mikroservisima koje testiraju veze sa dostavljanim interfejsima.

  14. Kliknite na "Prikaži klastere " i trebalo bi da vidite novi klaster i da li je provera valjanosti uspela.

  15. Dugme " Kreiraj" može biti onemogućeno na završnom (pregledu) ekrana čarobnjaka. Ako ne možete da sačuvate šablon, to ukazuje na problem sa jednom od integracija koje ste upravo konfigurisali.

    Primenili smo ovu proveru da bismo sprečili greške u narednim zadacima. Možete da se vratite kroz čarobnjak dok konfigurišete primenu, što može zahtevati izmene na vašoj infrastrukturi (npr. XSP ADP|, balanser opterećenja ili zaštitni zid) kao što je dokumentovano u ovom vodiču, pre nego što sačuvate šablon.

Provera veza sa BroadWorks interfejsima

  1. Prijavite se u Partner Hub (admin.webex.com) koristeći akreditive administratora partnera.

  2. Otvorite stranicu " Podešavanja" u bočnom meniju i pronađite podešavanja BroadWorks Calling .

  3. Kliknite na "Prikaži klastere".

  4. Partner Hub pokreće testove mogućnosti povezivanja iz različitih mikroservicasa prema interfejsima u klasterima.

    Kada se testovi završe, stranica liste klastera statusna poruka pored svakog klastera.

    Trebalo bi da vidite zelene poruke uspeha. Ako vidite crvenu poruku o grešci, kliknite na ime pogođenog klastera da biste videli koja postavka uzrokuje problem.

  5. Opcionalno. Izaberite klaster ako želite da vidite postojeće postavke za taj klaster, kao što su XSI-Radnje, XSI-Events, DAS URL i CTI interfejs podešavanja.

Konfigurišite obrasce za priključivanje

Šabloni priključivanja su način na koji ćete primeniti deljenu konfiguraciju na jednog ili više kupaca dok ih priključite putem načina dodele privilegija. Morate da povežete svaki šablon sa klasterom (koji ste kreirali u prethodnom odeljku).

Možete da kreirate onoliko obrazaca koliko vam je potrebno, ali samo jedan šablon može da se poveže sa kupcem.

  1. Prijavite se u Partner Hub (admin.webex.com) koristeći akreditive administratora partnera.

  2. Otvorite stranicu " Podešavanja" u bočnom meniju i pronađite podešavanja BroadWorks Calling .

  3. Kliknite na " Dodaj obrazac".

    Ovo pokreće čarobnjak u kom možete da obezbedite konfiguraciju kupcima koji će koristiti ovaj šablon.

  4. Koristite padajuću listu klastera da biste izabrali klaster koji želite da koristite sa ovim šablonom.

  5. Unesite ime obrasca , a zatim kliknite na " Dalje".

  6. Konfigurišite režim dodele privilegija koristeći ova preporučena podešavanja:

    Tabela 3. Preporučena podešavanja dodele privilegija za različite režime dodele privilegija

    Podešavanje imena

    Obezbeđivanje protoka pouzdanim e-porukama

    Obezbeđivanje protoka bez e-pošte

    Samostalna dodela privilegija korisnika

    Omogućite BroadWorks tok kroz obezbeđivanje (uključujući akreditive za nalog za dodelu privilegija ako je uključeno**)

    Uključeno

    Obezbedite ime i lozinku naloga za dodelu privilegija po BroadWorks konfiguraciji.

    Uključeno

    Obezbedite ime i lozinku naloga za dodelu privilegija po BroadWorks konfiguraciji.

    Isključeno

    Automatski kreiraj nove organizacije u Control Hub

    Uključeno

    Uključeno

    Uključeno

    Pružalac usluga e-adrese

    Izaberite e-adresa sa padajuće liste (možete da otkucate neke znakove, da biste pronašli adresu ako je dugačka lista).

    Ova e-adresa identifikuje administratora u okviru vaše partnerske organizacije kome će biti dodeljen delegiran administratorski pristup bilo kojoj novoj organizaciji klijenata kreiranoj pomoću obrasca za priključivanje.

    Zemlja

    Izaberite zemlju koju ćete koristiti za ovaj šablon.

    Zemlja koju odaberete odgovara organizacijama kupca koje su kreirane pomoću ovog šablona sa određenim regionom. Region trenutno može da bude (EMEAR) ili (Severna Amerika i ostatak sveta). Pogledajte mapiranja zemlje ka regionu u ovoj unakrsoj tabeli.

    Zemlja organizacije će odrediti podrazumevane globalne brojeve telefona za pridruživanje sastanku za cisco PSTN na Webex Meetings lokacijama. Više informacija potražite u odeljku "Zemlja" na stranici pomoći.

    Aktivan je režim BroadWorks velikog preduzeća

    Omogućite ovo ako su kupci koje dodelite ovom šablonu velika preduzeća u aplikaciji BroadWorks.

    Ako su u grupama, ostavite ovo isključivanje.

    Ako imate kombinaciju preduzeća i grupa u BroadWorks-u, trebalo bi da kreirate različite šablone za te različite slučajeve.

    Napomene iz tabele:

    • † ovaj prekidač obezbeđuje da se kreira nova organizacija kupca ako se domen e-pošte pretplatnika ne podudara sa postojećom Webex organizacijom.

      To bi uvek trebalo da bude uključeno, osim ako ne koristite postupak ručnog naručivanja i ispunjavanja (putem Cisco Commerce Workspace) za kreiranje organizacija klijenata u aplikaciji Webex (pre nego što počnete sa dodeđivanje korisnika u tim organizacijama). Ta opcija se često naziva model "Hibridno obezbeđivanje" i van domena ovog dokumenta.

    • ** "Nalog za dodelu privilegija" odnosi se na BroadWorks administratorski nalog na nivou sistema. U broadWorks-u vam je potreban administratorski nalog sa ovim atributima: Administrator Type=Dodela privilegija, samo za čitanje=Isključeno.

  7. Izaberite podrazumevani paket usluga za kupce koji koriste ovaj šablon (pogledajte "Paketi" u odeljku "Pregled"); ili osnovni, standardni, premijum ili softphone.

    Ovo podešavanje možete da zamenite za pojedinačne korisnike putem čvorišta partnera.

  8. Opcionalno. Označite "Onemogući Cisco Webex besplatno pozivanje" ako želite da onemogućite Webex pozive,.

  9. Za konfiguraciju pridruživanja sastanku izaberite jednu od sledećih opcija:

    • Cisco brojevi telefona za pridruživanje sastanku (PSTN)

    • Brojevi telefona za pridruživanje sastanku koje obezbeđuje partner (BYoPSTN) – Ako izaberete ovu opciju, pogledajte Vodič za rešenja za Webex PSTN za Webex za Cisco BroadWorks detaljne informacije o tome kako konfigurisati ovu opciju.

  10. Kliknite na Dalje.

  11. Postoje dva pristupa za obezbeđivanje pretplatnika u odnosu na to kako se njihovi identiteti potvrde – korišćenje pouzdanih e-adresa ili nepouzdane e-poruke.

    U toku posla pouzdane e-pošte korisnici pružaju e-adrese partneru koji ih dodaje u BroadWorks. Vi kao partner ste odgovorni za obezbeđivanje usluge e-adresa kao deo protoka ili API metoda.


     

    Preporučeno je da koristite metod pouzdane dodele privilegija jer obezbeđuje da svi pretplatnici budu potpuno obezbeđeni od strane vas kao partnera i da ne zahtevate nikakvu radnju od krajnjih korisnika.

    U slučaju nepouzdane e-pošte korisnici moraju da potvrde svoju e-poštu pre dodele privilegija ili korisnici mogu sami da se aktiviraju.

    U nepouzdanom slučaju postoji nekoliko režima dodele privilegija na osnovu podešavanja verifikacije u tabeli u nastavku:

    Tabela 4. Preporučena podešavanja potvrde korisnika za nepouzdane režime dodele privilegija

    Podešavanje imena

    Obezbeđivanje protoka bez e-pošte

    Samostalna dodela privilegija korisnika

    Prvo dodeli privilegije administratoru

    Preporučene*

    Nije primenljivo

    Dozvoli korisnicima samo-aktivaciju

    Nije primenljivo

    Obavezno

    • Napomene iz tabele:

    • * Svaka organizacija kupca u aplikaciji Webex mora da ima bar jednog korisnika sa ulogom administratora. Prvi korisnik kome dodelite integrisane IM&P u BroadWorks-u preuzima ulogu administratora kupaca ako je kreirana nova organizacija kupca u aplikaciji Webex. Kao pružalac usluga možda ćete želeti da upravljate ko dobija ulogu. Označavanje ovog podešavanja blokira korisnike od dovršavanja aktivacije sve dok se ne aktivira prvi korisnik kog ste dodelili. Ako opozovete izbor ovog podešavanja, onda prvi korisnik koji postane aktivan u novoj organizaciji dobiće administratora kupca.

  12. Kliknite na Dalje.

  13. Izaberite podrazumevani režim potvrde identiteta (BroadWorks potvrda identiteta ili Webex potvrda identiteta) za prijavljivanje korisnika u Webex.


     
    Ovo podešavanje nema uticaja na prijavljivanje korisnika na portal za aktivaciju korisnika. Korisnici moraju da koriste svoj BroadWorks korisnički ID i lozinku prilikom prijavljivanja na portal, bez bilo kakvog konfigurisanja šablona priključivanja.

     
    Ovo podešavanje će se primeniti samo na novo kreirane organizacije klijenata. Ako administratori partnera pokušaju da primene novo podešavanje potvrde identiteta na postojeće organizacije klijente, postojeća podešavanja se primenjuju tako da postojeći korisnici ne izgube pristup. Da biste promenili režim potvrde identiteta za postojeće organizacije kupca, morate da otvorite tiket sa Cisco TAC.

    (Pogledajte Režim potvrde identiteta u odeljku "Pripremite okruženje").

  14. Kliknite na Dalje.

  15. Za željene opcije konfigurišite sledeće:

    1. Odaberite da li želite da unapred popunite e-adrese korisnika na stranici za prijavljivanje.

      Ovu opciju bi trebalo da koristite samo ako ste izabrali BroadWorks potvrdu identiteta i ako ste postavili i e-adrese korisnika u alternativni atribut ID BroadWorks-u. U suprotnom će morati da koriste svoje korisničko ime BroadWorks. Stranica za prijavljivanje pruža mogućnost promene korisnika, ako je potrebno, ali to može dovesti do problema sa prijavljivanjem.

    2. Ako želite da omogućite sinhronizaciju direktorijuma, podesite sinhronizaciju direktorijuma telefona za sve nove organizacije klijenata preklopno na "Uključeno".

      Ova opcija omogućava aplikaciji Webex da čita BroadWorks kontakte u organizaciji kupca, tako da ih korisnici mogu pronaći i pozvati iz Aplikacija Webex.

    3. Unesite administratora partnera.

      Ovo ime se koristi u automatizovanim e-poruka sa Webexa, koji poziva korisnike da potvrde svoje e-adrese.

    4. Uverite se da je uključena e-poruka sa pozivnicom administratora prilikom prilaganja postojećem preklopnom dugmeu za organizacije (opcija podrazumevano podešavanje uključena).

    5. Kliknite na Dalje.

  16. Pregledajte svoje unose na konačnom ekranu. Možete da kliknete na kontrole navigacije na vrhu čarobnjaka da biste se vratili i promenili bilo koje detalje. Kliknite na dugme Kreiraj.

    Trebalo bi da vidite poruku o uspešnom prikazu.

  17. Kliknite na "Prikaži obrasce " i trebalo bi da vidite novi šablon naveden sa bilo kojim drugim šablonom.

  18. Kliknite na dugme naziv obrasca izmenili ili izbrisali obrazac ako je potrebno.

    Ne morate ponovo da unesete detalje naloga za dodelu privilegija. Prazna polja za potvrdu lozinke/lozinke postoje da bi se promenili akreditivi ako je to potrebno, ali će ostaviti prazna da zadrže vrednosti koje ste dali čarobnjaku.

  19. Dodajte još obrazaca ako imate različite deljene konfiguracije koje želite da pružite kupcima.


     

    Držite stranicu "Prikaži obrasce " otvorenom, jer će vam možda biti potrebni detalji o šablonu za sledeći zadatak.

Konfigurisanje servera aplikacije sa uslugom dodele privilegija URL


 

Ovaj zadatak je potreban samo za protok kroz dodelu privilegija.

Zakrpa servera aplikacije (samo R22, R23 i R24)

  1. Ako to još uvek niste uradili, primenite sledeću zakrpe koja se odnosi na vaše izdanje:


     
    Za potpunu listu BroadWorks zakrpa koje formiraju zahtev za primenu Webexa za Cisco BroadWorks, pogledajte BroadWorks softver zahteve u odeljku "Referenca".
  2. Promeni u Maintenance/ContainerOptions Kontekstu.

  3. Omogućite parametar obezbeđivanja URL:

    /AS_CLI/Maintenance/ContainerOptions> add provisioning bw.imp.useProvisioningUrl true

Preuzmite dodele privilegija URL uslugama iz čvorišta partnera

Detalje potražite u interfejsu komandne linije cisco BroadWorks servera za aplikaciju za vodič za administraciju informacije (Interface > Messaging and Service > integrisani IM&P) komandi AS.

  1. Prijavite se u Partner Hub i idite na opciju> BroadWorks Calling".

  2. Kliknite na "Prikaži obrasce".

  3. Izaberite šablon koji koristite za dodelu privilegija pretplatnicima ovog preduzeća/grupe u aplikaciji Webex.

    Detalji obrasca se prikazuju u oknu za odlazne pozive sa desne strane. Ako još uvek niste kreirali obrazac, morate to da uradite da biste mogli da dobijete privilegije za URL.

  4. Kopirajte adapter za dodelu privilegija URL.

Ponovite ovo za druge obrasce ako imate više od jednog.

(Opcija) Konfigurisanje sistemskih parametara obezbeđivanja na serveru aplikacije


 

Možda nećete želeti da podesite sistemsko obezbeđivanje i domen usluge ako koristite UC-One SaaS. Pogledajte tačke odluke u odeljku Pripremite svoje okruženje.

  1. Prijavite se na server aplikacije i konfigurišite interfejs za razmenu poruka.

    1. AS_CLI/Interface/Messaging> set provisioningUrl provisioningURL

    2. AS_CLI/Interface/Messaging> set provisioningUserId provisioning_account_name

    3. AS_CLI/Interface/Messaging> set provisioningPassword provisioning_account_password

    4. AS_CLI/Interface/Messaging> set enableSynchronization true

  2. Aktivirajte integrisani IMP interfejs:

    1. /AS_CLI/Service/IntegratedIMP> set serviceDomain example.com

    2. /AS_CLI/Service/IntegratedIMP/DefaultAttribute> set userAttrIsActive true


 

Morate uneti potpuno kvalifikovano ime za provisioningURL parametar, kao što je dato na portalu Control Hub. Ako vaš server aplikacije ne može da pristupi DNS da biste rešili ime hosta, onda morate da kreirate mapiranje u /etc/hosts datoteku na AS- u.

(Opcija) Konfigurisanje parametara obezbeđivanja po preduzeću na serveru aplikacije

  1. U broadWorks korisničkom interfejsu otvorite veliko preduzeće koje želite da konfigurišete i idite na usluge > integrisanim IM&P.

  2. Izaberite opciju "Koristi servisni domen" i unesite vrednost za lutke (Webex zanemaruje ovaj parametar. Mogla bi da iskoristiš example.com).

  3. Izaberite opciju "Koristi server za razmenu poruka".

  4. U polje URL nalepite privilegije koje ste URL kopirali iz obrasca u Partner Hub.


     

    Morate uneti potpuno kvalifikovano ime za provisioningURL parametar, kao što je dato na portalu Partner Hub. Ako vaš server aplikacije ne može da pristupi DNS da biste rešili ime hosta, onda morate da kreirate mapiranje u /etc/hosts datoteku na AS- u.

  5. U polje Korisničko ime unesite ime administratora za dodelu privilegija. Ovo mora da se podudara sa vrednošću šablona u čvorištu partnera.

  6. Unesite lozinku za administratora za dodelu privilegija. Ovo mora da se podudara sa vrednošću šablona u čvorištu partnera.

  7. Za podrazumevani korisnički identitet za IM&P ID, izaberite "Primarno ".

  8. Kliknite na Primeni.

  9. Ponovite za druga preduzeća koja želite da konfigurišete za protok kroz dodelu privilegija.

Podaci o dodeli privilegija korisnika

Više informacija o korisničkim podacima koji se razmenjuju između usluge BroadWorks i Webex tokom dodele privilegija korisnicima potražite u članku Obezbeđivanje korisnika dobavljača usluga.

Provera predusdeljivanja partnera za API

Provera predodeljivanja API pomaže administratorima i prodajnim timovima tako što proverava da li ima grešaka pre nego što dodelite privilegije kupcu ili pretplatnicima za paket. Korisnici ili integracije ovlašćeni od strane korisnika sa ulogom potpunog administratora partnera mogu da koriste ovu API da bi se uverili da nema neusaglašenosti ili grešaka sa obezbeđivanje paketa za datog kupca ili pretplatnika.

Lista API proveri da li postoje neusaglašenosti između ovog kupca/pretplatnika i postojećih kupaca/pretplatnika u aplikaciji Webex. Na primer, API da baci greške ako je pretplatnik već dodeljen drugom kupcu ili partneru, ako e-adresa već postoji za drugog pretplatnika ili ako postoje neusaglašenosti između parametara dodele privilegija i onoga što već postoji u aplikaciji Webex. To vam daje mogućnost da otklonite te greške pre nego što dodelite privilegije, povećavajući verovatnoću uspešnog dodeljivanja.

Više informacija o API potražite u članku: Webex za veleprodaju uputstvo za developere

Da biste koristili API, idite na: Predodelite privilegije pretplatnika za veleprodaju


 

Da biste pristupili opciji "Unapred proverite dokument o dodeli privilegija pretplatnika za veleprodaju", morate da se prijavite na https://developer.webex.com/ portal.

Partner SSO – SAML

Omogućava administratorima partnera da konfigurišu SAML SSO za novo kreirane organizacije klijenata. Partneri mogu da konfigurišu jedan unapred definisani odnos SSO i primene tu konfiguraciju na organizacije klijente kojima upravljaju, kao i na sopstvene zaposlene.


 
Koraci partnera u nastavku SSO primenjuju se samo na novo kreirane organizacije klijenata. Ako administratori partnera pokušaju da dodaju partnera SSO postojećoj organizaciji klijenta, postojeći metod potvrde identiteta se zadržava kako bi se sprečilo da postojeći korisnici gube pristup. Da biste dodali SSO partnera postojećoj organizaciji, morate da otvorite tiket sa Cisco TAC.
  1. Uverite se da dobavljač identiteta nezavisnog proizvođača ispunjava zahteve navedene u odeljku "Zahtevi za pružaoce usluga identiteta" u okviru "Integracija jedinstvenog prijavljivanja" u Kontrolnom čvorištu.

  2. Otvorite zahtev za uslugu pomoću funkcije Cisco TAC. TAC mora da uspostavi odnos pouzdanosti između nezavisnog dobavljača identiteta i Cisco Common Identity usluge. .


     
    Ako vaš pružaoca usluge identiteta zahteva passEmailInRequest funkciju koja će biti omogućena, obavezno uključite ovaj zahtev u zahtev usluge. Proverite sa pružaocima usluge identiteta ako niste sigurni da li je ova funkcija potrebna.
  3. Otpremite CI datoteku metapodataka koju je TAC obezbedio dobavljaču identiteta.

  4. Konfigurišite obrazac priključivanja. Za podešavanje režima potvrde identiteta izaberite potvrdu identiteta partnera. Za opciju IDP ID unesite ID entiteta SAML XML dobavljača identiteta nezavisnog proizvođača.

  5. Kreirajte novog korisnika u novoj organizaciji kupca koja koristi šablon.

  6. Vrlo to da korisnik može da se prijavi.

Partner SSO – OpenID Connect (OIDC)

Dozvoljava administratorima partnera da konfigurišu OIDC SSO za novo kreirane organizacije klijenata. Partneri mogu da konfigurišu jedan unapred definisani odnos SSO i primene tu konfiguraciju na organizacije klijente kojima upravljaju, kao i na sopstvene zaposlene.


 

Dolenavedeni koraci za podesiti partnera SSO OIDC primenjuju se samo na novo kreirane organizacije klijenata. Ako administratori partnera pokušaju da izmene podrazumevani tip potvrde identiteta na partnera, SSO OIDC u postojećem hramu, promene se neće primeniti na organizacije klijenata koje su već priključene pomoću šablona. Da biste dodali partnera SSO u postojeću organizaciju kupca, morate da otvorite tiket sa Cisco TAC.

  1. Otvorite zahtev za uslugu sa Cisco TAC sa detaljima openID Connect IDP-a. Slede obavezni i opcionalni IDP atributi. TAC mora podesiti IDP na CI i obezbediti da URI bude konfigurisan na IDP-u.

    Atributi

    Obavezno

    Opis

    Ime IDP-a

    Da

    Jedinstveno ime bez velika i mala slova za konfiguraciju OIDC IdP, može da se sastoji od slova, brojeva, crtica, podvlaka, pločica i tački, a maksimalna dužina je 128 znakova.

    OAuth ID klijenta

    Da

    Koristi se za zahtevanje OIDC potvrde identiteta pružaoca usluge identiteta.

    OAuth tajna klijenta

    Da

    Koristi se za zahtevanje OIDC potvrde identiteta pružaoca usluge identiteta.

    Листа опсега

    Da

    Lista opsega koji će se koristiti za zahtevanje OIDC IdP potvrde identiteta, podeljenu po prostoru, npr. "openid profil e-pošte" Mora sa openid i e-adresom.

    Krajnja tačka ovlašćenja

    Da ako discoveryEndpoint nije obezbeđen

    URL OAuth 2.0 krajnje tačke ovlašćenja za IdP.

    tokenEndpoint

    Da ako discoveryEndpoint nije obezbeđen

    URL OAuth 2.0 krajnje tačke OAuth 2.0.

    Krajnja tačka otkrivanja

    Ne

    URL krajnje tačke otkrivanja IdP-a za otkrivanje OpenID krajnjih tački.

    korisničkaInfoEnd tačka

    Ne

    URL korisnika UserInfo krajnje tačke pružaoca usluge identiteta.

    Krajnja tačka skupa tastera

    Ne

    URL JSON odredišne krajnje tačke JSON veb-ključa pružaoca usluge identiteta.


     

    Pored gorenavedenih IDP atributa, partnerska organizacija ID mora biti navedena u TAC zahtevu.

  2. Konfigurišite preusmeravanje URI na OpenID connect IDP-u.

  3. Konfigurišite obrazac priključivanja. Za podešavanje režima potvrde identiteta, izaberite partnerku potvrdu identiteta pomoću OpenID Connect-a i unesite IDP ime navedeno tokom IDP podešavanja kao entitet OpenID Connect IDP ID.

  4. Kreirajte novog korisnika u novoj organizaciji kupca koja koristi šablon.

  5. Vrlo to da korisnik može da se prijavi koristeći tok SSO potvrde identiteta.

Omogući identifikator korelacije poziva

Da biste pokrenuli Webex za Cisco BroadWorks, potrebno je da omogućite identifikator korelacije poziva. Ovo podešavanje je potrebno za mnoge funkcije pozivanja, uključujući snimanje poziva, grupno preuzimanje poziva, Izvršni i Izvršni asistent.

Koristite CLI da biste omogućili funkciju na svim AS i XSP|ADP interfejsima.

  • Pokrenite sledeće komande na AS interfejsima. Ovo će omogućiti AS slanje X-BroadWorks-Correlation-Info SIP zaglavlje:

    AS_CLI/Interface/SIP> set sendCallCorrelationIDNetwork true

    AS_CLI/Interface/SIP> set sendCallCorrelationIDAccess true

  • / enableCallCorrelationID parametar povezan sa aplikacijom Xsi-Actions koristi se za kontrolu uključivanja informacija o korelaciji poziva u evidencijama Xsi-Actions. Preporučuje se da enableCallCorrelationID omogućeno pomoću sledeće komande na XSP|ADP interfejsima:

    XSP|ADP_CLI/Applications/Xsi-Actions/GeneralSettings>set enableCallCorrelationID true

Dodatne informacije o identifikatoru korelacije poziva potražite u opisu funkcije identifikatora Cisco BroadWorks poziva.

Directory Sync

Sinhronizacija direktorijuma obezbeđuje da Webex za Cisco BroadWorks korisnike može da koristi Webex direktorijum za pozivanje bilo kog entiteta poziva sa BroadWorks servera. Kada je ova funkcija omogućena, ceo direktorijum poziva sa BroadWorks servera se sinhronizuje sa Webex direktorijumom. Korisnici mogu da pristupe direktorijumu iz aplikacije Webex i da upute poziv bilo kom entitetu poziva sa BroadWorks servera.

Da biste uključili sinhronizaciju direktorijuma, pristupite opciji "Sinhronizacija direktorijuma" u aplikaciji Webex za Cisco BroadWorks.


 
Webex za Cisco BroadWorks flowthrough obezbeđivanje dodaje korisnike za razmenu poruka i povezane informacije o pozivanju sa BroadWorks servera Webex platformi. Međutim, liste telefona, korisnici koji ne razmenjuju poruke i entiteti koji nisu korisnici nisu uključeni (na primer, telefon sa konferencijske sobe, faks mašina ili hunt grupa broj). Uključivanje sinhronizacije direktorijuma obezbeđuje da se svi entiteti pozivanja dodaju na Webex platformu.

Objedinjena istorija poziva

Kada je omogućena objedinjena istorija poziva, BroadWorks događaji poziva se sinhronizuju sa Webex oblakom i postaju deo Istorije objedinjenih poziva i sastanaka koji se prikazuju u aplikaciji Webex. Korisnici mogu da vide sopstvenu detaljnu istoriju poziva i istoriju sastanaka iz aplikacije Webex.

Objedinjenu istoriju poziva mogu da omoguće administratori na nivou partnera u Partner Hub na osnovu klastera po klasteru. Kada je ova funkcija uključena, BroadWorks primena sinhronizuje sledeće događaje poziva sa Webex oblakom:

  • Događaji istorije poziva – ovi događaji se koriste za izradu detaljne objedinjene istorije poziva

  • Događaji statusa kuke – Objedinjena istorija poziva uključuje optimizacije statusa kuke koje smanjuju količinu propusnog opsega mreže za ažuriranja prisustva telefonije

Zahtevi objedinjene istorije poziva

Da biste mogli da konfigurišete objedinjenu istoriju poziva, uverite se da ste zakrpali sistem. Ova funkcija zavisi od sledećih BroadWorks zakrpa koje se instaliraju:

Za R22:

Za R23:

Za R24:


 
Za potpunu listu BroadWorks zakrpa koje morate da instalirate kao preduslov za pokretanje Webexa za Cisco BroadWorks, pogledajte BroadWorks softver zahteve u odeljku "Referenca".

Pored krpljenja sistema, datoteku konfiguracije klijenta ( config-wxt.xml) mora imati podešenu sledeću oznaku: <call-history enable-unified-history=”%ENABLE_UNIFIED_CALL_HISTORY_WXT%”/>

Da biste imali informacije o ciljanoj grupi, kontakt centru i drugim informacijama o preusmeravanja u objedinjenoj istoriji poziva, sledeće zakrpe za Broadworks moraju biti instalirane i aktivne:

Za R23:

  • AP.as.23.0.1075.ap383346

  • AP.as.23.0.1075.ap383994

Za R24:

  • AP.as.24.0.944.ap383346

  • AP.as.24.0.944.ap383994

Da biste imali informacije izvršnog asistenta u objedinjenu istoriju poziva, sledeće Zakrpe za Broadworks moraju biti instalirane i aktivne:

Za R24:

  • AP.as.24.0.944.ap380052

  • AP.as.24.0.944.ap384239

  • ADP sa Xsi-Events-24_2022.06 ili novijim

Pored Broadworks zakrpa, sinhronizacija direktorijuma takođe mora biti omogućena za objedinjenu istoriju poziva izvršnog asistenta.


 

Kada omogućite istoriju poziva ili DND sinhronizaciju, Webex će poslati CTI zahteve za osvežavanje pretplate za sve korisnike pod klasterom. U zavisnosti od broja korisnika, ovo može da potraje nekoliko sati. Preporučuje se da ne obavljate nijednu aktivnost Broadworks održavanja tokom istog perioda održavanja.

Omogući istoriju poziva (novi klaster)

Da biste omogućili istoriju poziva na novom klasteru, pogledajte korake za dodavanje klastera u članku Konfigurisanje organizacije partnera na platformi Partner Hub.

Omogući istoriju poziva (postojeći klaster)

Da biste omogućili istoriju poziva na postojećem klasteru, sledite dolenavedene korake:

  1. Prijavite se u Partner Hub na admin.webex.com.

  2. Idite u "Podešavanja " i izaberite postojeći klaster.

  3. Proverite da li je veza klastera dobra. Desni panel treba da prikaže zeleni znak za potvrdu sa uspostavljenom vezom.

    Ako se ovo ne pojavi, u okviru "Proveri povezanost" (opcionalno) unesite BroadWorks ID korisnika i Lozinku za BroadWorks i kliknite na "Proveri" da biste proverili da li je veza dobra.

  4. Proverite opciju "Omogući istorija poziva polje za potvrdu".

  5. Kliknite na Sačuvaj.

Interakcije sa funkcijama

Postoje sledeće interakcije funkcija za objedinjenu istoriju poziva:

  • Objedinjena istorija poziva nije podržana za korisnike koji su konfigurisani na platformi BroadWorks sa listama za usmeravanje ili direktnim usmeravanja. Kada ova situacija postoji, događaji istorije poziva i statusa prikolice se ne šalju aplikaciji Webex.

  • Objedinjena istorija poziva nije podržana za biranje lokala. Pozivi koji se upućuju pomoću biranja lokala možda se neće dobro odraziti u istoriji poziva.

Prikaz istorije poziva u aplikaciji Webex

Krajnji korisnici mogu da pristupe i pregledaju svoju objedinjenu istoriju poziva iz aplikacije Webex. Više detalja potražite u članku: Webex prikaz | istorije poziva i sastanaka.

Onemogući objedinjenu istoriju poziva

Kada omogućite objedinjenu istoriju poziva na klasteru, ne možete sami da onemogućite funkciju. Ako je potrebno da onemogućite funkciju, obratite se Cisco centar za tehničku pomoć (TAC).

Vizuelna indikacija za bezvrednu pošte

Aplikacija Webex podržava vizuelnu indikaciju neželjenih poziva u toku poziva kada se poziv predstavi pozivu poziva i u zapisima objedinjene istorije poziva kada se BroadWorks ažurira tako da obavlja ID pozivaoca proveru putem STIR/SHAKEN okvira. Da biste imali ovu funkciju:

  1. Omogućite objedinjenu istoriju poziva kao što je opisano u prethodnom odeljku.
  2. Sledeće zakrpe moraju biti instalirane i aktivne:
    • AP.as.23.0.1075.ap384591 / AP.as.24.0.944.ap384591
    • ili AS-25_Rel_2022.12 najmanje
  3. Funkcija mora da se aktivira putem AS CLI:
    • AS_CLI/System/ActivatableFeature> aktiviraj 104112
    • AS_CLI/System/StirShaken> podesi omogućavanje verifikacije true
  4. Broadworks mora biti konfigurisan da izvrši STIR-SHAKEN potpisivanje, označavanje i potvrdu kao što je opisano u Cisco BroadWorks STIR-SHAKEN označavanju i verifikaciji

Kada je BroadWorks pravilno konfigurisan, novo zaglavlje X-Cisco-CallerId-Dispozicija će se dodati u POZIVE za zahteve koji se šalju Cisco klijentima, a novi pozivalac IDDisposition polja će se dodati postojećim događajima istorije poziva koji se šalju Webex Cloud putem CTI interfejsa. Webex uređaji će koristiti ove informacije za pružanje vizuelne indikatora bezvredne pošte u prezentaciji poziva i objedinjene istorije poziva poziva pozivaoca.

Identifikacija pozivaoca i preusmeravanje poziva

Identifikacija pozivaoca

Kada aplikacija Webex primi poziv, ona će pokušati da identifikuje pozivaoca i prikaže ove informacije u prozoru obaveštenje o dolaznom pozivu pozivu, kao i nakon završivanja poziva, u odeljku istorija poziva i govornoj pošti.

Aplikacija Webex će pokušati da pronađe pozivaoca ID upadanjem dolaznih broj telefona sa brojevima telefona kontakata pronađenim u različitim izvorima. Aplikacija Webex će koristiti sledeće izvore po ovom redosledu. Kada ga pronađe u jednom izvoru, neće pokušati da pretraži bilo gde drugde.


 

Ako pronađe više instanci broja u jednom izvoru, neće pokušati da odabere jednu od njih, u ovom slučaju neće prikazati nijednog pozivaoca ID.

  • Webex Common Identity (CI) koji sadrži korisnike vaše organizacije.

  • Lični kontakti i kontakti organizacije. Lični kontakti su vidljivi na kartici "Kontakti".

  • Lokalni adresar. U operativnom sistemu Windows - Outlook aplikacija, u Mac - Mac kontaktima, u iOS-iPhone kontaktima, u Android - Android kontakti.

Ako ne postoji podudaranje sa dolaznim broj telefona, aplikacija će koristiti ime za prikaz u zaglavlju SIP FROM ako je dostupna. U suprotnom, koristiće se deo korisničkog imena SIP URI iz SIP iz zaglavlja Od kao poslednje odmaralište.

Za udaljene kontrola poziva informacije (npr. U režimu kontrole deskphone) XSI se koriste XSI informacije u kojima se koristi BWKS ID ili lokal, ekstrahuje se iz informacija o udaljenoj stranama u XSI događaju. Ako informacije o udaljenoj strani nisu dostupne, koristiće se P-Asserted Identity (PAI) (ako su konfigurisani).

Preusmeravanje poziva

U slučaju kada je poziv preusmeren ili prosleđen, aplikacija će pokušati da prikaže ko je pozivalac i kako je prosleđen u obaveštenju o pozivu i istorija poziva.

  • Poziv je prosleđen: Prikazuje broj koji je prosledio poziv.

  • Ciljana grupa: Prikazuje ime hunt grupa koji je prosledio poziv.

  • Red za čekanje kontakt centra: Prikazuje ime reda koji je prosledio poziv.

  • Rukovodilac-Asistent: Prikazuje ime izvršnog rukovodioca za koji stiže poziv.

Izuzetaka:

  • Za interni poziv za pozive u redu, gde agent poziva internu stranku, udaljena strana neće videti ime reda poziva, ali će videti ime agenta koji ih poziva.

Odgovoreni poziv sa drugog mesta:

Za ciljane grupe ili redove za čekanje poziva koji podesiti sa istovremenim usmeravanju, agenti će videti poziv odgovoren negde drugde u istorija poziva ako drugi agent pokupi poziv. Za ciljane grupe ili redove za čekanje poziva sa sekvencijalnim usmeravanju ili u slučaju prepunjenosti, pozivi će se prikazati kao propušteni poziv u istorija poziva ako se na njih odgovori drugi agent.

Deljeno izgled linije

Pojava deljene linije predstavlja mogućnost dodeljivanja linija drugih korisnika kao deljenih linija uređaju krajnjeg korisnika. Konfiguracija deljena linija za aplikaciju Webex je slična deljena linija konfiguraciji za stone telefone. Ova specifična funkcija vam omogućava da deljena linija pojavljivanja u krajnji korisnik aplikaciji Webex.

Ova funkcija je od koristi korisnicima za rukovanje pozivima na lokalu drugog korisnika direktno iz aplikacije Webex.

  • Pojavu deljene linije možete da konfigurišete samo za verziju aplikacije Webex na radnoj površini.

  • Webex aplikaciji možete dodati najviše 10 linija, uključujući primarnu liniju.

  • Liniju radnog prostora ne možete da dodelite kao deljenu liniju.

  • Korisniku ne mogu da se dodele privilegije za uslugu Executive-Assistant istovremeno kao što to deljene linije.

  • Port korisnika primarna linija ne bi trebalo menjati u deljenu liniju.

Zahtevi

Da biste primenili ovu funkciju na Webex-u za Cisco BroadWorks, morate da primenite sledeće BroadWorks zakrpe:

Zakrpa 1: Zastavica vlasnika na listi uređaja da bi podržala webex klijenta deljene linije

R23 bez ADP-a:

  • AP.as.23.0.1075.ap384179

  • AP.xsp.23.0.1075.ap384179

R23 sa ADP-om:

  • AP.as.23.0.1075.ap384179

  • Xsi-Actions-23_2022.10

R24:

  • KAO: AP.as.24.0.944.ap384179

  • Xsi-Actions-24_2022.10

R25:

  • KAO: RI izdanje Rel_2022.10_1.310

  • Xsi-Actions-25_2022.10

Zakrpa 2: Zakrpe za povećanje broja portova na profil uređaja tipovima (u ovom slučaju za klijent za radnu površinu: Poslovni komunikator).

  • RI izdanje Rel_2022.10_1.310

Ne uznemiravaj (DND) sinhronizacija

Ne uznemiravaj (DND) Sinhronizacija poravnava DND postavke između Webexa i BroadWorks-a sinhronizacijom DND statusa između dve platforme. Na primer, ako korisnik uključi funkciju "NeUzn" iz Aplikacije Webex, taj status se sinhronizuje sa BroadWorks uređajima za pozivanje. Kao rezultat toga, datoteka BroadWorks registrovana na BroadWorks-u stoni telefon zvoni kada neko pokuša da je pozove. Slično tome, ako korisnik postavi funkciju "NeUzn" stoni telefon, status se sinhronizuje sa aplikacijom Webex. Bez ove funkcije, druga platforma ne prepoznaje DND ispravke sa jedne platforme.

DND sinhronizacija se primenjuje na nivou BroadWorks klastera i može je omogućiti partnerski administrator u čvorištu.

Preduslovi

Uverite se da su sledeće zakrpe primenjene na AS i XSP|ADP. Primenite samo zakrpe za svoju BroadWorks verziju.

Za izdanje 22:

  • KAO zakrpa: AP.as.22.0.1123.ap382615, AP.as.22.0.1123.ap382838

  • XSP|ADP zakrpa: AP.xsp.22.0.1123.ap382615, AP.xsp.22.0.1123.ap382838

Za izdanje 23:

  • KAO zakrpa: AP.as.23.0.1075.ap382615, AP.as.23.0.1075.ap382838

  • XSP|ADP zakrpa: AP.xsp.23.0.1075.ap382615, AP.xsp.23.0.1075.ap382838

  • ADP aplikacije: Xsi-Actions-23_2022.03_1.220.bwar, Xsi-Events-23_2022.03_1.220.bwar

Za izdanje 24:

  • KAO zakrpa: AP.as.24.0.944.ap382615, AP.as.24.0.944.ap382838

  • ADP aplikacije: Xsi-Actions-24_2022.03_1.220.bwar, Xsi-Events-24_2022.03_1.220.bwar

Kada primenite zakrpe, aktivirajte funkciju 25433 na AS:

AS_CLI/System/ActivatableFeature> activate 25433

Konfigurišite sinhronizaciju ključa funkcija uređaja na BroadWorks-u. Uverite se da telefon podržava SIP PRETPLATU/OBAVEŠTENJE za paket događaja "kao funkcija-događaj". Više detalja potražite u članku Cisco BroadWorks sinhronizacija funkcija ključa uređaja.

Omogući DND sinhronizaciju (postojeći klaster)

  1. Prijavite se u Partner Hub

  2. Kliknite na "Podešavanja".

  3. Kliknite na "Prikaži klaster" i izaberite odgovarajući BroadWorks klaster.

  4. Omogućite preklopnik za sinhronizaciju opcije "Ne uznemiravaj " (DND).

  5. Unesite broadWorks za korisnički ID i kliknite na "Omogući ".

    Sistem proverava da li BroadWorks klaster ima odgovarajuće zakrpe za podršku za DND sinhronizaciju. Ako provera valjanosti ne uspe, dugme "Sačuvaj " se onemogućava.

  6. Ako provera valjanosti uspe, kliknite na "Sačuvaj ".


 
  • Kada se omogući DND sinhronizacija, Webex osvežava sve korisničke pretplate tako da sadrže paket događaja "Ne uznemiravaj". U zavisnosti od broja korisnika, dovršenje ovog procesa može potrajati nekoliko sati.

  • Omogućavanje DND sinhronizacije je jednosmerni preklopnik. Kada omogućite funkciju, ne možete sami da je onemogućite.

Omogući DND sinhronizaciju (novi klaster)

Funkciju možete da omogućite i tokom kreiranja klastera. Više detalja potražite u članku "Konfigurisanje BroadWorks klastera" u konfigurisanju organizacije partnera na platformi Partner Hub.

Onemogući DND sinhronizaciju

Ne možete sami da onemogućite DND sinhronizaciju. Da biste onemogućili funkciju, kreirajte inženjerski BEMS slučaj sa sledećim informacijama:

  • Porodica: Spark usluga

  • Proizvod: Pozivanje u aplikaciji Webex (Webex za BroadWorks)

  • Komponenta: WxBW – dodela privilegija

  • BEMS slučaj mora da nalaže da Ne uznemiravaj sinhronizacija biti onemogućena za partnera. Predmet mora da sadrži ID partnera i BroadWorks klasterId.

Slučajevi korišćenja

Podešavanje i brisanje DND u odnosu na status rada

snimanje poziva.

Webex za Cisco BroadWorks podržava četiri režima snimanje razgovora.

Tabela 6. Režimi snimanja

Režimi snimanja

Opis

Kontrole/indikatori koji se prikazuju na Aplikacija Webex

Uvek

Snimanje se pokreće automatski kada se poziv uspostavi. Korisnik nema mogućnost da započne ili zaustavi snimanje.

  • Vizuelni indikator da je snimanje u toku

Uvek sa pauzom/nastavkom

Snimanje se pokreće automatski kada se poziv uspostavi. Korisnik može da pauzira i nastavi snimanje.

  • Vizuelni indikator da je snimanje u toku

  • Dugme "Pauziraj snimanje "

  • Dugme "Nastavi snimanje "

OnDemand

Snimanje se pokreće automatski kada se poziv uspostavi, ali se snimak briše ukoliko korisnik ne pritisne dugme "Pokreni snimanje".

Ako korisnik započne snimanje, zadržava se kompletno snimanje iz podešavanja poziva. Nakon pokretanja snimanja, korisnik takođe može da pauzira i nastavi snimanje

  • Dugme "Pokreni snimanje "

  • Dugme "Pauziraj snimanje "

  • Dugme "Nastavi snimanje "

OnDemand sa početkom koji je pokrenuo korisnik

Snimanje se ne pokreće osim ako korisnik ne izabere opciju " Pokreni snimanje " na Aplikacija Webex. Korisnik ima opciju da pokrene i zaustavi snimanje više puta tokom poziva.

  • Dugme "Pokreni snimanje "

  • Dugme "Zaustavi snimanje "

  • Dugme "Pauziraj snimanje "

Zahtevi

Da biste primenili ovu funkciju na Webex-u za Cisco BroadWorks, morate da primenite sledeće BroadWorks zakrpe:

Identifikator korelacije poziva mora biti uključen. Više detalja potražite u članku Omogućavanje identifikatora korelacije poziva.

Da biste koristili ovu funkciju, morate da omogućite sledeću oznaku za konfiguraciju: %ENABLE_CALL_RECORDING_WXT%.

Ova funkcija zahteva integraciju sa platformom nezavisnog proizvođača snimanje razgovora.

Da biste snimanje razgovora na BroadWorks-u, idite na "Vodič za cisco BroadWorks interfejs za snimanje poziva".

Dodatne informacije

Za korisničke informacije o tome kako da koristite funkciju snimanja, idite na help.webex.com članak Webex Snimanje | poziva.

Da bi ponovo reprodukujli snimak, korisnici ili administratori moraju da odu na platformu treće strane snimanje razgovora.

Grupni call park i preuzimanje

Webex za Cisco BroadWorks podržava grupni call park i preuzimanje. Ova funkcija pruža način korisnicima u grupi da parkiraju pozive, koje zatim mogu da preuzmu drugi korisnici u grupi. Na primer, zaposleni u maloj prodavnici u podešanju prodavnice mogu da koriste funkciju za parkiranje poziva koji zatim može da pokupi neko iz drugog odeljenja.

Operacija funkcije

Kada se funkcija konfiguriše

  • Dok je u pozivu, korisnik klikne na opciju Parkiranje na Aplikacija Webex da parkira poziv na lokalu koji sistem automatski bira. Sistem prikazuje lokal korisniku u periodu od 10 sekundi.

  • Drugi korisnik u grupi klikne na opciju "Preuzimanje poziva " na Aplikacija Webex. Korisnik zatim unosi oznaku tipa datoteke parkirani poziv da bi nastavio poziv.

Zahtevi

Da bi ova funkcija funkcionisala, uverite se da su sledeće:

  • Datoteka konfiguracije klijenta mora da ima podešene sledeće oznake:

    <call-park enabled="%ENABLE_CALL_PARK_WXT%"
            timer="%CALL_PARK_AUTO_CLOSE_DIALOG_TIMER_WXT%"/>
  • Identifikator korelacije poziva mora biti omogućen na AS i XSP|ADP-u. Više detalja potražite u članku Omogućavanje identifikatora korelacije poziva.

  • Vaš SBC mora biti konfigurisan za prolaz x-broadworks-correlation-in' SIP atribut na server aplikacije i sa njih.

Konfiguracija

Više informacija o konfigurisanju grupnog parkiranja poziva na BroadWorks-u potražite u članku "Dodavanje grupe za parkiranje poziva" na veb-interfejsu cisco BroadWorks grupe servera aplikacije vodič za administraciju – 2. deo. Morate da kreirate grupu i da dodate korisnike u grupu.

Više informacija o konfigurisanju identifikatora korelacije poziva na BroadWorks-u potražite u opisu funkcije identifikatora korelacije Cisco BroadWorks poziva.

Dodatne informacije

Više korisničke informacije o načinu korišćenja grupnog parkiranja poziva potražite u članku Webex | park i preuzimanje poziva.

Parkiranje poziva/usmereno parkiranje poziva

Regularni ili usmereno parkiranje poziva nisu podržani u korisničkom interfejsu Aplikacija Webex, ali korisnici kojima su dodeljene privilegije mogu da primene funkciju pomoću kodova za pristup funkcijama:

  • Unesite *68 da biste parkirali poziv

  • Unesite *88 da biste preuzeli poziv

Ubacivanje

Usluga pridruživanja sastanku se obično koristi u okruženjima kontakt centra ili u drugim situacijama u kojima može biti potrebna neposredna pomoć ili intervencija.

Kada je omogućena usluga uključivanja, naznačeni korisnik ili supervizor mogu da unesu aktivni poziv pokretanjem određene komande ili korišćenjem namenskog dugmeta ili kombinacije tastera na telefonu ili komunikacionom uređaju. Kada se zahtev za pridruživanje sastanku izvrši, sistem uspostavlja vezu sa tekućim pozivom, omogućavajući ovlašćenim osobama da slušaju razgovor ili da se pridruže pozivu kao aktivni učesnik.

Usluga uključivanja može biti korisna u različitim scenarijima. U podešavanju kontakt centra, supervizori ili treneri mogu da nadgledaju i podučavaju predstavnike korisničkih usluga slušanjem njihovih poziva u realnom vremenu. Ako je potrebno, mogu da intervenišu kako bi pružili uputstva ili preuzeli poziv ako se predstavnik bori. U hitnim situacijama ili kritičnim razgovorima, ovlašćeno osoblje može brzo da se pridruži tekućim razgovorima kako bi im pružio pomoć ili doneo važne odluke.

U prozoru Aplikacija Webex uključeno, dobijamo obaveštenje da se poziv transformiše u konferenciju. U OBAVEŠTENJU (informacije o pozivu ili konferenciji) ne postoje dodatne informacije o tipu konferencije, tako da možemo da ih tretiramo na drugi način.

Kada dođe do upada, uspostavlja se trosmerni poziv između strana. Uvedene su sledeće uslove:

  • Супервизор: Supervizor je lice koje nadgleda i upravlja timom agenata korisničkih usluga ili predstavnika kontakt centra. U kontekstu uključivanja poziva, supervizor obično ima mogućnost da nadgleda i interveniše u tekućim pozivima kupaca. Oni mogu da koriste nadzor poziva alatke ili softver za slušanje poziva, da pruže uputstva agentima i obezbede kontrolu kvaliteta. Uloga supervizora može da uključuje agente za obuku, adresiranje zabrinutosti kupaca i optimizaciju učinka tima.

  • Kupac: Klijent se odnosi na pojedinca ili entiteta koji se angažuje sa kompanijom ili organizacijom u nabavljanju proizvoda, usluga ili podrške. U kontekstu uključivanja poziva, kupac je neko ko sa agentom za korisničku uslugu pravi ili telefonski razgovor prima poziv. Kupci mogu tokom poziva da zatraže pomoć, informacije ili rezoluciju svojih upita ili problema. Funkcija uključivanja poziva omogućava supervizorima ili ovlašćenom osoblju da se pridruže tekućem pozivu između kupca i agenta.

  • Agent: Agent, poznat i kao predstavnik korisničke usluge ili agent kontakt centra, je lice odgovorno za rukovanje interakcijama sa kupcima i pružanje podrške ili pomoći putem telefona ili drugih kanala komunikacije. Agenti su obučeni da rešavaju upite kupaca, rešavaju probleme, obrađuju transakcije i pružaju pozitivno iskustvo kupaca. U kontekstu uključivanja poziva, agent je osoba koja govori direktno kupcu tokom telefonski razgovor. Agent može da dobije uputstva ili povratne informacije od supervizora putem upućivanja poziva ako je to potrebno.

Prosleđivanje poziva sa mobilnog uređaja na sastanak

Eskalata poziva na mobilni telefon na sastanak dolazi sa dve jedinstvene funkcije:

  • Novi obaveštenje o prosleđivanju

    Korisnici mobilnih telefona u izvornom pozivu sada mogu da se prebace u aplikaciju Webex dodirom na novo push obaveštenje. Kada pokrenete izvorni ekran poziva, na ekranu se pojavljuje novo obaveštenje o pritiskanju i dodirom obaveštenja vodi vas pravo do ekrana aplikacije Webex u toku poziva.

    Webex obaveštenje vidite tokom mobilni telefon ako koristite Webex Go ili operater mobilne mreže (MNO) ima signaliziranje poziva pomoću Cisco kontrola poziva za mobilni telefon pozive.

  • Prebaci poziv sa mobilnog uređaja na sastanak

    Kada ste usred poziva sa nekim, možda ćete želeti da taj poziv prebacite na sastanak kako biste koristili neke napredne funkcije sastanaka, kao što su video, deljenje ili bela tabla. Ili pozovite druge osobe u diskusiju i premestite se na sastanak.

BroadWorks zahtevi

  • Aktivna funkcija 25239

  • R23 sa XSP|ADP:

    • AS Zakrpa AP.as.23.0.1075.ap383064

    • XSP|ADP zakrpa AP.xsp.23.0.1075.ap383064

    • Zakrpi AP.platformu.23.0.1075.ap383064

  • R23 sa ADP-om:

    • AS Zakrpa AP.as.23.0.1075.ap383064

    • ADP sa Xsi-Actions-23, CommPilot-23 verzija > 2022.05_1.303 i NPS verzija > 2022.08_1.350

  • R24:

    • KAO zakrpa: AP.as.24.0.944.ap383064

    • ADP sa Xsi-Actions-24, CommPilot-24 verzije > 2022.05_1.303 i NPS verzije > 2022.08_1.350

  • R25:

    • AS RI izdanje Rel_2022.08_1.354

    • ADP sa Xsi-Actions-25, CommPilot-25 > 2022.08_1.350 i NPS verzija > 2022.08_1.350

URI biranja broja da biste podržali prebacivanje poziva na sastanak

Politika NS Url pozivanja

Definišite pravilo za (.*)webex.com usmeravanje kroz I-SBC

NS_CLI/Policy/UrlDialing> get WebexMeetings
 Policy: UrlDialing  Instance: Webex
   unknownSipURIHandling = reject
   disableSubscriberLookups = true
   Enable = true
   CallTypes:
     Selection = {ALL}
     From = {PCS, ALL, TRMT, LO, TPSX, OAX, GNT, DP, LPS, OA, TPS, IOA, MOBX, EA, FGB, MOB, SNEN, POA, SV, SVCD, CAC, IN, TO1X, MS, CSV, VSC, EM, SVCO, SMC, TPSE, ZD, NIL, CS, CT, TF, GAN, VFAC, TO, DA, OAP}
   lineportOnly = false
   enableSipURIMatchingRules = true

NS_CLI/Policy/UrlDialing/Rules> get WebexMeetings
 Policy: UrlDialing  Instance: WebexCalling  Table: Rules
   id            pattern      routingNE  cost  weight            dtg
===================================================================
    1      *@*.webex.com  WebexMeetings     1      50  WebexMeetings

NS usmeravanje NE za I-SBC

Primer konfiguracije

NS_CLI/System/Device/RoutingNE> get ne WebexMeetings
 Network Element  WebexMeetings
    Location              =  1281465
    Data Center           =
    Static Cost           =  1
    Static Weight         =  99
    Poll                  =  false
    OpState               =  enabled
    State                 =  OnLine
    Profile               =  NIL_PROFILE
    Remote Lookup Enabled =  false
    Signaling Attributes  =

NS_CLI/System/Device/RoutingNE/Address> get ne WebexMeetings
      Routing NE     Address  Cost  Weight  Port    Transport    Route
=====================================================================
   WebexMeetings sbc-address     1      99     -  unspecified

NS profil usmeravanja

Instanca smernica za URL pozivanje je dodata odgovarajućim profilima usmeravanja

NS_CLI/Policy/Profile> get profile MyInst
 Profile:  Webex
                  Policy              Instance
    ==========================================
 …
              UrlDialing          WebexMeetings

KAO KORISTI NS usmeravanje za Mrežni URL poziv

Omogućite AS da poštuje NS rutu u režimu Hybrid AS

AS_CLI/Interface/IMS> set queryNSForNetworkURL true

Pozivi u hitnim slučajevima E911

Webex za Cisco BroadWorks podržava pozivanje hitnih službi E911. Pomoću ove funkcije, pozivi u hitnim slučajevima se preusmeravaju na javnu bezbednosnu tačku (PSAP) koja zatim može da usmeri hitne službe do lokacije pozivaoca. Da biste koristili ovu funkciju, morate integrisati Webex za Cisco BroadWorks sa E911 hitan poziv dobavljačem.

Koristite sledeće članke za Webex da biste konfigurisali podršku za usluge pozivanja u hitnim slučajevima E911:

Prilagodi i dodeli privilegije klijentima

Korisnici preuzimaju i instaliraju svoje generičke Webex aplikacije, za radnu površinu ili mobilne uređaje (za preuzimanje veza potražite u članku Platforme aplikacije Webex). Nakon što korisnik potvrdi identitet, klijent se registruje protivWebex Cloud-a za razmenu poruka i sastanke, preuzima svoje informacije o brendiranju, otkriva informacije o svojoj BroadWorks usluzi i preuzima njegovu konfiguraciju poziva sa Servera aplikacije BroadWorks (putem DMS-a na XSP|ADP-u).

Konfigurišete parametre pozivanja za Aplikacije Webex u BroadWorks-u (kao i obično). Konfigurišete parametre brenda, razmene poruka i sastanaka za klijente na platformi Control Hub. Ne menjate direktno datoteku datoteka sa konfiguracijom.

Ova dva skupa konfiguracija mogu da se preklapaju, u tom slučaju Webex konfiguracija zamenjuje BroadWorks konfiguraciju.

Dodaj šablone konfiguracije Webex aplikacija na server BroadWorks aplikacije

Webex aplikacije su konfigurisane sa DTAF datotekama. Klijenti preuzimaju konfiguraciju XML datoteka sa servera aplikacije, putem usluge upravljanja uređajima na XSP|ADP-u.

  1. Nabavite potrebne DTAF datoteke ( pogledajte profile uređaja u odeljku "Pripremite svoje okruženje").

  2. Proverite da li imate ispravne skupove oznaka na platformi BroadWorks System > resurse > za upravljanje uređajem.

  3. Za svaki klijent koji dodelite privilegije:

    1. Preuzmite i izdvojite DTAF zip datoteku za određeni klijent.

    2. Uvezi DTAF datoteke u BroadWorks na sistem > resurse > vrste profila identiteta/uređaja

    3. Otvorite novododate datoteke profil uređaja za uređivanje i:

      • Unesite FQDN farme XSP|ADP i protokol pristupa uređaju.

      • Proverite informacije o udaljenoj lokaciji za podršku polje za potvrdu. Ova podrška je potrebna da bi deljenje radne površine funkcionisali.


         
        Podršku udaljene strane možete da omogućite i pokretanjem sledećih CLI komanda na serveru aplikacije: AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true
    4. Izmenite šablone u skladu sa svojim okruženjem (pogledajte tabelu ispod).

    5. Sačuvajte svoj profil.

  4. Kliknite na datoteke i potvrdu identiteta , a zatim izaberite opciju za ponovnu izradu svih sistemskih datoteka.

Ime

Opis

Prioritet kodeka

Konfigurišite redosled prioriteta za audio i video kodeke za VoIP pozive

TCP, UDP i TLS

Konfigurišite protokole koji se koriste za SIP signalizacija i medije

RTP audio i video portovi

Konfiguriši opsege portova RTP audio i video prenosu

SIP opcije

Konfigurišite različite opcije povezane sa SIP informacije (SIP informacije, koristite rport, SIP proksi otkrivanje, intervale osvežavanja za registraciju i pretplatu itd.)

Prilagodi brendiranje za aplikaciju Webex


 

Portal za aktivaciju korisnika koristi isti logotip koji ste dodali za brendiranje klijenta.

Prilagodite URL adrese za izveštavanje o problemima i pomoć

Da bi prilagodili ove opcije, administratori mogu da prate proceduru "Dodaj povratne informacije i URL adrese lokacija pomoći", koja se može pronaći u oba navedena članka o brendiranju.

Konfigurišite svoju probnu organizaciju za Webex za Cisco BroadWorks

Pre nego što počnete

Sa flowthrough dodelom privilegija

Morate da konfigurišete sve XSP|ADP usluge i partnerku organizaciju na platformi Control Hub da biste mogli da izvršite ovaj zadatak.

1

Dodelite uslugu u usluzi BroadWorks:

  1. Kreirajte probno preduzeće u okviru svog pružalac usluga broadWorks-a ili kreirajte probnu grupu pod pružaoca usluga (u zavisnosti od broadWorks podešavanja).

  2. Konfigurišite IM&P uslugu za to preduzeće da biste uputili na obrazac koji testirate (preuzmite adapter za dodelu privilegija i URL iz control Hub obrasca za priključivanje).

  3. Kreirajte pretplatnika za testiranje u tom preduzeću/grupi.

  4. Dajte korisnicima jedinstvene e-adrese u polju za e-poštu u usluzi BroadWorks. Kopirajte ih i u alternativni ID atribut.

  5. Dodelite integrisanu IM&P usluzi pretplatnicima.


     

    Ovo pokreće kreiranje organizacije kupca i prvih korisnika, za koje je potrebno nekoliko minuta. Sačekajte malo pre nego što pokušate da prijaviti se sa novim korisnicima.

2

Verifikujte organizaciju kupca i korisnike na platformi Control Hub:

  1. Prijavite se u Control Hub koristeći svoj partner administratorski nalog.

  2. Idite do kupaca i proverite da li je vaša nova organizacija kupca na listi (ime prati naziv grupe ili naziv preduzeća, iz BroadWorks-a).

  3. Otvorite organizaciju kupca i proverite da li su pretplatnici korisnici u ovoj organizaciji.

  4. Proverite da li je prvi pretplatnik kome ste dodelili integrisanu IM&P uslugu postao administrator kupca te organizacije.

Testiranje korisnika

1

Preuzmite Aplikacija Webex na dve različite mašine.

2

Prijavite se kao probni korisnici na dve mašine.

3

Uputite probne pozive.

Upravljanje uslugom Webex for BroadWorks

Dodeli privilegije organizacijama kupca

U trenutnom modelu automatski dodelite privilegije organizaciji kupca kada priključite prvog korisnika putem bilo kog od načina opisanih u ovom dokumentu. Dodela privilegija se odlaže samo jednom za svakog kupca.

Dodeli privilegije korisnicima

Možete da omogući upotrebu korisnicima na sledeće načine:

  • Koristite API-je za kreiranje Webex naloga

  • Dodelite integrisane IM&P (obezbeđivanje protoka) pouzdanim e-porukama da biste kreirali Webex naloge

  • Dodelite integrisane IM&P (obezbeđivanje protoka) bez pouzdanih e-poruka. Korisnici pružaju i potvrde e-adrese za kreiranje Webex naloga

  • Dozvoli korisnicima samoaktivaciju (ako im pošaljete vezu, oni kreiraju Webex naloge)

API-ji za javnu dodelu privilegija

Webex izlaže javne API-je kako bi omogućio dobavljačima usluga da integriše Webex za pretplatnika Cisco BroadWorks u postojeće tokove dodele privilegija. Specifikacija za ove API-je je dostupna na developer.webex.com. Ako želite da se razvijate uz ove API-je, obratite se predstavniku kompanije Cisco da biste dobili Webex za Cisco BroadWorks.


 

Ovi API-ji odbijaju kupce za veleprodaju.

Flowthrough dodela privilegija

U broadWorks-u možete omogući upotrebu korisnicima da koristite opciju "Omogući integrisane IM&P ". Ova radnja dovodi do toga da BroadWorks adapter za dodelu privilegija uputi poziv API korisniku za dodelu privilegija za Webex. Dodela privilegija API kompatibilna sa sistemom UC-One SaaS API. BroadWorks AS ne zahteva promenu koda, samo oznaku izmeni konfiguraciju API krajnju tačku za adapter za dodelu privilegija.


 

Obezbeđivanje pretplatnika u usluzi Webex može da potraje značajno (nekoliko minuta za početnog korisnika u okviru velikog preduzeća). Webex obavlja dodelu privilegija kao pozadinski zadatak. Dakle, uspeh u flowthrough dodeli privilegija ukazuje na to da je dodela privilegija počela. Ne ukazuje na završetak.

Da biste potvrdili da su korisnicima i organizaciji kupca u potpunosti dodeljene privilegije u usluzi Webex, morate prijaviti se portalu Partner Hub i pogledate na listi kupaca.

Korisnici BroadWorks magistrale mogu da imaju Webex za BroadWorks putem pojave deljenog poziva (SCA). Korisnik prenosnika će morati da ima dodeljenu uslugu potvrde identiteta. Kao što je opisano u BroadWorks vodiču za rešenja za magistralu, odeljak 8, ovo omogućava da potvrda identiteta pojave SCA Webex bude odvojena od uobičajene potvrde identiteta magistrale. Nije moguće dodeliti Webex za BroadWorks za magistrale korisnika sa dodeljenim funkcijama liste za usmeravanje ili direktnim usmeravanja.


 
Lokacija obrazaca je premeštena iz BroadWorks pozivanja u podešavanjima organizacije u odeljak "Lista kupaca" i sada se naziva "Obrazac priključivanja".

Samostalna aktivacija korisnika

Da biste dodelili BroadWorks korisnike u usluzi Webex, bez dodeljivanja integrisane IM&P usluge:

  1. Prijavite se u čvorište partnera i pronađite stranicu "Lista kupaca ".

  2. Kliknite na "Prikaži obrasce".

  3. Izaberite obrazac za dodelu privilegija koji želite da primenite na ovog korisnika.

    Imajte na umu da je svaki šablon povezan sa klasterom i vašom partnernom organizacijom. Ako korisnik nije u BroadWorks sistemu povezanom sa ovim šablonom, korisnik ne može samostalno da se aktivira putem veze.

  4. Kopirajte vezu za dodelu privilegija i pošaljite je korisniku.

    Možda ćete želeti da uključite vezu za preuzimanje softvera i podsetite korisnika da treba da snabdeva i proveri valjanost svojih podataka e-adresa da bi aktivirao svoj Webex nalog.

  5. Status aktivacije korisnika možete da pratite na izabranom šablonu.

Više informacija potražite u članku Tok obezbeđivanja i aktivacije korisnika.

Dodela privilegija nepouzdanim e-porukama

Partnersko čvorište pruža skup kontrola u prikazu statusa korisnika koji omogućava webex-u za administratore Cisco BroadWorks pružaoca usluga da pregledaju status korisnika i otklanjaju greške prilikom obezbeđivanja nepouzdanih e-poruka. Više detalja potražite u članku Provera obezbeđivanja korisnika nepouzdanim e-porukama.

Premesti Webex korisnike u Webex za Cisco BroadWorks

Da biste premestili postojeće Webex korisnike u Webex za Cisco BroadWorks, pogledajte tabelu u nastavku da biste odredili koju proceduru da sledite.

Postojeći Webex korisnik pripada...

Pratite ove procese da biste premestili korisnika

Organizacija potrošača ili samostalna registracija (npr. besplatan nalog, probni nalog)

  1. Dodela privilegija korisnicima – ako Webex za BroadWorks organizaciju ne postoji (bez dodeljenih korisnika), pratite uobičajene dodele privilegija da biste dodelili privilegije prvom korisniku kao administratora i kreirali organizaciju. Ovo automatski premešta Webex korisnički nalog za prvog korisnika. Za sledeće korisnike koristite proceduru u nastavku.

  2. Premestite korisnika (saglasno) u Webex za Cisco BroadWorks — ako Webex za BroadWorks organizaciju postoji (prvi korisnik je obezbeđen), nabavite saglasnost korisnika i premestite sledeće korisnike.

Organizacija kupca

Priložite Webex za BroadWorks postojećoj organizaciji – Prilog organizacije (za prvog korisnika) takođe dodaje Webex za BroadWorks narednim korisnicima, pod uslovom da su dodeljeni ispravnoj organizaciji.

Postojeći Webex korisnik pripada...

Pratite ove procese da biste premestili korisnika

Organizacija potrošača ili samostalna registracija (npr. besplatan nalog, probni nalog)

Ako Webex za BroadWorks organizaciju ne postoji (nije dodeljeno privilegije za korisnike):

  • Dodela privilegija korisnicima – pratite uobičajene dodele privilegija da biste dodali prvog korisnika kao administratora. Ovo automatski premešta nalog za prvog korisnika i kreira Webex za BroadWorks organizaciju. Za premeštanje susbijanja korisnika (koristite proceduru u nastavku).

Ako Webex za BroadWorks organizaciju postoji (dodeljene su privilegije za bar jednog korisnika):

Organizacija kupca

  • Priložite Webex za BroadWorks postojećoj organizaciji – Prilog organizacije (za prvog korisnika) takođe dodaje Webex za BroadWorks narednim korisnicima, pod uslovom da su dodeljeni ispravnoj organizaciji.

Premesti korisnika (saglasno) u Webex za Cisco BroadWorks

Koristite ovu proceduru da biste premestili postojećeg Webex korisnika koji je u organizaciji potrošača ili koji ima nalog za samostalnu registraciju (besplatan nalog ili probni nalog) u Webex za Cisco BroadWorks. Imajte na umu da Webex za Cisco BroadWorks organizaciju mora da postoji (sa prvim dodeljenim privilegijama za korisnika). U ovom slučaju, možete da koristite jednu od ovih opcija za premeštanje korisnika:

  • Premesti korisnika (sa pouzdanom e-adresom) – koristi dodelu privilegija pouzdanim e-porukama

  • Premesti korisnika (sa nepouzdanom e-adresom) – koristi dodelu privilegija nepouzdanim e-porukama

  • Samostalna aktivacija


 
Ako Webex za Cisco BroadWorks organizaciju još nije kreirana (nije dodeljena privilegija korisnicima), pratite uobičajene procese dodele privilegija (dodeljivanja privilegija korisnicima) da biste kreirali organizaciju i dodali prvog korisnika kao administratorski korisnik. Nakon dodeljivanja privilegija prvom korisniku u organizaciji, sledite metode zasnovane na saglasnosti u ovoj proceduri da biste premestili sledeće korisnike.

Premesti korisnika (sa pouzdanom e-adresom)

Ako obrazac priključivanja koristi pouzdane e-poruke, administrator partnera može da premesti sledeće korisnike sa ovim procesom:

  1. Administrator dodaje korisnika.

    • Korisnika guraju na BroadWorks most za dodelu privilegija.

    • CI pronalaženje određuje da ovaj korisnik ima drugi Webex nalog sa ovim e-adresa.

    • Automatizovana e-pošta se šalje korisniku.

  2. Korisnik otvara e-poštu i klikne na " Aktiviraj nalog". Korisnik se preusmeruje na Webex portal potrošača.

  3. Korisnik se prijavljiva u Webex.

  4. Korisnik klikne na "Izbriši " da bi izbriše stari Webex nalog.

    • Stari Webex nalog se briše.

    • Korisniku su dodeljene privilegije za Webex za Cisco BroadWorks koristeći e-adresa.

    • Korisnik je usmeren na stranicu za preuzimanje.

Premesti korisnika (sa nepouzdanom e-adresom)

Ako obrazac priključivanja koristi nepouzdanu e-adresu, korisnici moraju e-adresa da se potvrde. Administrator može da prati ovaj postupak da bi premestio sledeće korisnike:

  1. Administrator dodaje korisnika.

    • Korisnik će automatski biti prosleđen na BroadWorks most za dodelu privilegija.

    • Tekst sa vezom za aktivaciju šalje se korisniku.

  2. Korisnik klikne na vezu za aktivaciju i unosi e-adresa.

    • CI pronalaženje određuje da ovaj korisnik ima drugi Webex nalog sa ovim e-adresa.

    • Automatizovana e-pošta se šalje korisniku.

  3. Korisnik otvara e-poštu i klikne na "Pridruži se sada".

    • Datoteka e-adresa provere valjanosti.

    • Korisnik se preusmeruje da se prijavi na Webex portal potrošača.

  4. Korisnik se prijavljiva u Webex.

  5. Korisnik mora da kliknete na "Izbriši" da biste izbrisali stari Webex nalog.

    • Stari Webex nalog se briše.

    • Korisniku su dodeljene privilegije za Webex za Cisco BroadWorks koristeći e-adresa.

    • Korisnik je usmeren na stranicu za preuzimanje.

Tok samoaktivacije

Ako korisnik ima postojeći BroadWorks nalog, može da koristi proces samostalne aktivacije za premeštanje svog naloga.

  1. Korisnik se prijavljiva na portal za korisnički pristup URL koristeći BroadWorks akreditive.

  2. Korisnik unosi svoje e-adresa.

    • Korisnika pristiћu na BroadWorks most za dodelu privilegija.

    • Automatizovana e-pošta se šalje korisniku e-adresa.

  3. Korisnik otvara e-poštu i klikne na vezu "Pridruži se sada", koja potvrđuje e-adresa.

    • CI pronalaže da korisnik ima postojeći Webex nalog. Korisnik mora da izbriše stari nalog da bi nastavio.

    • Korisnik se preusmeruje na prijavljivanje u Webex.

  4. Korisnik se prijavljiva na portal potrošača.

  5. Korisnik klikne na "Izbriši nalog".

    • Stari Webex nalog se briše.

    • Korisniku su dodeljene privilegije za novi Webex za Cisco BroadWorks nalog sa istim e-adresa.

Priložite Webex za BroadWorks postojećoj organizaciji

Ako ste administrator partnera koji dodaje Webex za BroadWorks usluge postojećoj Webex organizaciji klijenata, koja još nije povezana sa partnerom kojim upravlja BroadWorks veliko preduzeće, administrator organizacije klijenta MORA da odobri administratorski pristup da bi zahtev za dodelu privilegija uspeo.

Odobrenje administratora organizacije je potrebno ako su nešto od sledećeg tačne:

  • Postojeća organizacija kupca ima 100 korisnika ili više

  • Organizacija ima potvrđeni domen e-pošte

  • Položeno je pravo na domen organizacije

Ako nijedan od gorenavedenih kriterijuma nisu tačni, može doći do automatskog prilaganja.


 
U scenariju automatskog priloga, Webex za BroadWorks pretplatu se dodaje postojećoj organizaciji klijenata bez ikakve obaveštenje postojećem administratoru organizacije ili krajnji korisnik. U većini slučajeva partnerska organizacija će imati administratorska prava na dodelu privilegija. Međutim, ako organizacija kupca nema licence ili samo obustavljene/otkazane licence, bićete administrator sa svim pravima.

Zahvaljujući pristupu administratoru dodele privilegija, imaćete ograničenu vidljivost na platformi Control Hub na korisnike u postojećoj organizaciji. Preporučuje se da se obratite administratoru kupca i zatražite potpuni administratorski pristup organizaciji.

Administratori partnera mogu da završe sledeću proceduru dodavanja BroadWorks usluga pozivanja postojećoj Webex organizaciji:


 
Uverite se da su dozvoljene e-poruke sa pozivnicom administratora prilikom prilaganja postojećim organizacijama (preklopnik je podrazumevano uključen).
1

Administrator partnera omogućava Webex za Cisco BroadWorks za kupca. Pomoć potražite u članku Dodela privilegija organizacijama kupca. Sledi sledeće:

  • Prilog organizacije neuspešno uz 2017 greška (nije moguće dodeliti privilegije pretplatnika postojećoj Webex organizaciji). (Greška neće biti primljena tokom automatskog priloga.)

  • Obaveštenje putem e-pošte se generiše i šalje se administratorima organizacije kupca (do pet administratora). Obaveštenje e-poštom ističe e-adresu administratora partnera (kao konfigurisano u šablonu priključivanja u okviru Partner Hub) i traži od administratora organizacije da odobri administratora partnera kao spoljnog administratora. Administrator organizacije kupca mora da odobri zahtev i da administratoru partnera pruži pun administratorski pristup organizaciji kupca.


 

Pretpostavimo da administrator kupca ne prima e-poruku. U tom slučaju, administrator kupca može ručno da doda administratora partnera (navedenog u šablonu) kao spoljnog administratora organizacije kupca sa portala Control Hub. Zatim ponovo pokušajte dodelu privilegija za korisnika, što će pokrenuti Webex za dodelu privilegija za kupce Cisco BroadWorks.

2

Uz puni administratorski pristup, administrator partnera može da završi proces dodele privilegija kupcu. Moraćete ponovo da pokušate da dodelite privilegije kupcu počevši od koraka 1 iznad. Međutim, sada kao spoljni administrator sa punim pravima ne bi trebalo da posmatrate grešku 2017.

Kada se dodela privilegija usluga pozivanja završi, postojeće org. kupca će biti vidljiva kao kupac ispod Webex-a za BroadWorks partnerku organizaciju.


 
Ime priložene organizacije se neće promeniti u BroadWorks naziv preduzeća. Ime priložene organizacije ostaće kao pre procesa prilaganja.

Uslovi priloga organizacije

  • Broj e-adresa prvih dodeljenih BroadWorks pretplatnika mora da se podudara e-adresa sa postojećim korisnikom u ciljanoj organizaciji kupca. U suprotnom će biti kreirana nova organizacija kupca.

  • Prvi korisnik iz postojeće organizacije kome su dodeljene privilegije za Webex za BroadWorks nije dodeljena uloga administratora. Podešavanja i prava iz postojeće organizacije se zadržavaju.

  • Postojeća podešavanja potvrde identiteta organizacije ima prednost nad tim što je konfigurisano na Webex-u za broadWorks šablon za dodelu privilegija. Kao rezultat toga, nema promene načina na koji se postojeći korisnici prijavljivaju.

    • Međutim, ako postojeća organizacija kupca ima omogućeno osnovno brendiranje, nakon što dođe do prilaganja, podešavanja naprednog brendanja partnera će imati prednost. Ako kupac želi da osnovno brendiranje ostane neogranjeno, partner mora da konfiguriše organizaciju kupca tako da zameni brendiranje u napredim podešavanjima brendanja.

  • Ime postojeće organizacije se neće promeniti.

  • Nema promene podešavanja zastavice za suzbijanje e-pošte u postojećim podešavanjima organizacije. To može da utiče na novododeljene korisnike. U zavisnosti od toga kako je zastavica podešena, novi korisnici mogu ili neće dobiti e-poruku sa kodom koji mora da se unese da bi se dovršila aktivacija.

  • Ograničeni režim administratora (podešen preklopnikom ograničenja režimom partnera) je isključen za priloženu organizaciju.

  • Obavezno završite proces priloga organizacije (premeštanje postojećih korisnika i ažuriranje ID organizacije), pre nego što dodelite privilegije novim korisnicima u Webex za Cisco BroadWorks organizaciju.

  • BroadWorks veliko preduzeće može biti povezano samo sa jednom Webex organizacijom. Ne možete da dodelite privilegije pretplatnicima iz jednog BroadWorks velikog preduzeća u zasebne Webex organizacije.

Dodaj spoljnog administratora

Korake koje administratori organizacije kupca mogu da slede da bi dodali administratora partnera kao spoljnog administratora, pogledajte članak "Odobri zahtev za spoljnog administratora " na help.webex.com.


 
Administrator kupca mora spoljnom administratoru da pruži potpuna administratorska prava i privilegije.

 
Stavka e-adresa koju administrator korisničke organizacije dodaje kao spoljnog administratora mora da se podudara sa administratorskim e-adresa partnera kao što je konfigurisano u šablonu priključivanja na čvorištu partnera.

Nakon dodavanja e-pošte iz obrasca za priključivanje na Partner Hub kao potpuni administrator, svi dodatni administratori partnera takođe će morati da se dodaju kao spoljni administrator sa punim administratorskim pravima.

Detach Webex za BroadWorks od postojeće organizacije

Sledite ove korake da biste odužili Webex za BroadWorks iz postojeće Webex organizacije. Na primer, ako ste slučajno priložili Webex za BroadWorks postojećoj organizaciji i želite da uklonite prilog.


 

U standardnom toku detaljanje Webexa za BroadWorks iz postojeće Webex organizacije (samo standardni tok) izbrisaće sve povezane podatke pretplatnika i deaktivirati webex za BroadWorks pretplatu kupca. Takođe, izgubićete pristup organizaciji kupca ako je ovo jedina povezana pretplata. U hibridnom toku pretplate kupca se ne menjaju.

  1. Ako nemate pristup podešavanjima kupaca na platformi Control Hub, zatražite od administratora kupca da vam odobri pristup spoljnom administratoru sledeći zahtev za odobravanje spoljnog administratora.

  2. Uklonite sve Webex for BroadWorks radne prostore iz organizacije. Koristite opciju "Ukloni BroadWorks radni prostor API ".

  3. Uklonite sve webex for BroadWorks pretplatnika iz organizacije. Koristite opciju uklanjanje pretplatnika na BroadWorks API .

  4. Uklonite korisnike usluge Webex za BroadWorks na čekanju iz organizacije. Na primer, ako su korisnicima dodeljene privilegije putem nepouzdanog toka e-pošte, a važeće e-poruke još nisu unete, korisnici će biti u stanju čekanja. Pratite " Potvrdi dodelu privilegija korisnicima" nepouzdanim e-porukama da biste izbrisali korisnike.

  5. Izbrišite broadWorks Calling konfiguraciju za ovog kupca. Otvorite instancu usluge Control Hub kupca, kliknite na " Hibridno", u odeljku BroadWorks Calling izbrišite sve konfiguracije.

Nakon dodeljivanja, ako želite da priložite Webex za BroadWorks kupcu, pratite procese dodeljivanja da biste se priložili postojećem kupcu.


 
Alternativna opcija za uklanjanje pretplatnika ako ne želite da koristite opciju "Ukloni pretplatnika na BroadWorks" API je da odete u BroadWorks CommPilot i uklonite integrisanu IM&P uslugu za pogođene korisnike.

Upravljanje korisnicima i organizacijama

Da biste upravljali korisnicima u aplikaciji Webex za Cisco BroadWorks, zapamtite da korisnik postoji i u broadWorks-u i u aplikaciji Webex. Atributi pozivanja i BroadWorks identitet korisnika se održavaju na platformi BroadWorks. U aplikaciji Webex se održava poseban identitet e-pošte za korisnika i njegovo licenciranje za funkcije usluge Webex.

Potvrdi dodelu privilegija korisnicima nepouzdanim e-porukama

Ako dodeljujte privilegije za Webex za korisnike broadWorks-a koristeći protok obezbeđivanja nepouzdanih e-poruka, korisnici moraju samostalno da se dodele unošenjem svojih zahteva na portal za aktivaciju e-adresa korisnika. Ako korisnik naiđe na grešku, može da koristi opciju Pokušaj ponovo koja se prikazuje na portalu da bi izvršio drugi pokušaj. Ako korisnik ponovo otkrije grešku, administrator može da koristi korake u nastavku na platformi Partner Hub da pregleda status i priključi korisnika, izbriše korisnika ili primeni promene konfiguracije.

1

Prijavite se u čvorište partnera i pronađite stranicu "Lista kupaca ".

2

Kliknite na "Prikaži obrasce". Izaberite odgovarajući šablon za priključivanje koji želite da primenite na ovog korisnika.

3

U okviru potvrde korisnika proverite da li su sledeća podešavanja podešena da biste obezbedili da se protok dodela privilegija nepouzdanim e-porukama pravilno konfiguriše:

  • Mora se proveriti nepouzdana opcija e-pošte
  • Polje "Deli vezu " mora da uputi na vezu za aktivaciju. Ako je sve konfigurisano, korisnici mogu da pokušaju da samostalno dodele privilegije putem portala za aktivaciju korisnika.
4

Nakon što dođe do dodele privilegija korisnicima, u odeljku "Provera korisnika " kliknite na " Prikaži status korisnika" da biste proverili status dodele privilegija.

Prikaz statusa korisnika prikazuje listu korisnika zajedno sa detaljima kao što su BroadWorks ID, izabrani tip paketa i trenutni status koji prikazuje da li je korisnik obezbeđen ili ako postoje zahtevi na čekanju.
5

Za korisnike sa greškama ili zahtevima na čekanju kliknite na tri tačke sa desne strane i izaberite jednu od sledećih opcija administracije:

  • Ponovo pokušajte aktivaciju – kliknite na ovu opciju da biste ponovo pokušali priključivanje korisnika. Unesite važeć iskačući prozor u e-adresa i kliknite na " Priključi".
  • Izbriši korisnika – ova opcija može biti odgovarajuća ako je potrebno da promenite konfiguraciju da biste dozvolili priključivanje. Nakon što izbrišete korisnika i promenite ga, korisnik može ponovo da pokuša da se priključi.
  • Promena tipa paketa – promenite podešavanje iz jednog paketa u drugi:
  • Kopiraj tekst greške – kliknite na ovu opciju da biste kopirali tekst greške.

Dodatne opcije prikaza

U prikazu liste korisnika dostupne su sledeće dodatne opcije:

  • Izvezi – kliknite na ovo dugme ako želite da izvezete datoteku korisnička lista u CSV datoteka.

  • Izuzmi korisnike kojima su dodeljene privilegije – Omogućite ovaj preklopnik ako želite da prikažete samo korisnike sa zahtevima ili greškama na čekanju.

Promeni korisničku ID ili e-adresu

Promene ID korisnika i e-adrese

E-ID i alternativne ID BroadWorks korisnički atributi koji se koriste sa Webex-om za Cisco BroadWorks. BroadWorks korisnik ID i dalje primarni identifikator korisnika u broadWorks-u. Sledeća tabela opisuje svrhe ovih različitih atributa i šta treba da uradite ako treba da ih promenite:

Atribut u usluzi BroadWorksOdgovarajući atribut u aplikaciji WebexSvrhaNapomene
BroadWorks korisnik IDNijednoPrimarni identifikatorNe možete da promenite ovaj identifikator i da i dalje povežete korisnika sa istim nalogom u aplikaciji Webex. Možete izbrisati korisnika i ponovo kreirati ako nije u redu.
ID e-pošteID korisnika

Obavezno za protok dodeljivanja (kreiranje webex korisnika ID) kada potvrde da imate poverenja u e-adresu

Nije obavezno u usluzi BroadWorks ako ne potvrde da možete da verujete e-porukama

Nije potrebno u broadWorks-u ako dozvoljavate pretplatnicima da samostalno aktiviraju

Postoji ručni proces koji može da se promeni na oba mesta ako su korisniku dodeljene pogrešne e-adresa:

  1. Promena korisničkog pristupa e-adresa na portalu Control Hub

  2. Promena atributa e-ID na platformi BroadWorks

Nemojte menjati BroadWorks ID korisnika. Ovo nije podržano.

Alternativni IDNijednoOmogućava autentifikaciju korisnika e-poštom i lozinkom u IDTrebalo bi da bude isto kao adresa e-ID. Ako ne možete da stavite e-poruku u alternativni ID atribut, korisnici će morati da unesu svog BroadWorks korisnika ID prilikom potvrde identiteta.

Promena korisničkog paketa na platformi Partner Hub

1

Prijavite se u čvorište partnera i kliknite na "Kupci ".

2

Pronađite i izaberite organizaciju kupca u kojoj je korisnik dom.

Stranica sa pregledom organizacije otvara se na tabli sa desne strane ekrana.

3

Kliknite na "Prikaži kupca".

Organizacija kupca se otvara na platformi Control Hub i prikazuje stranicu "Pregled".
4

Kliknite na "Korisnici", a zatim pronađite i kliknite na pogođenog korisnika.

5

U korisničkim uslugama kliknite na Webex za BroadWorks pakete (pretplate).

Tabla za pakete korisnika se otvara i možete videti koji paket je trenutno dodeljen korisniku.

6

Na kartici Profil pogledajte u odeljku "Paket" i kliknite na strelicu (>) da biste proširili prikaz.

7

Izaberite paket koji želite za ovog korisnika (Basic, Standard, Premium ili Softphone) i kliknite na "Sačuvaj".

Control Hub prikazuje poruku da se korisnik ažurira.

8

Možete da zatvorite podatke o korisniku i karticu Control Hub.


 
Standardni i Premium paketi imaju različite lokacije za sastanke koje su povezane sa svakim paketom. Kada se pretplatnik sa administratorske privilegije sa jednim od ova dva paketa premesti u drugi paket, pretplatnik se pojavljuje sa dve lokacije za sastanke na platformi Control Hub. Mogućnosti sastanka organizatora pretplatnika i lokacija sastanka poravnaju sa trenutnim paketom. Snimci prethodnog lokacija sastanka i bilo koji prethodno kreirani sadržaj na ovoj lokaciji, kao što su snimci, ostaju dostupni administratoru lokacija sastanka.

 
Može da bude potrebno dva do tri sata da se nova LPS podešavanja koja rezultat promene paketa do ažuriranja.

Izbrišite korisnike

Postoje različiti metodi koje administratori mogu koristiti za brisanje korisnika iz Webexa za Cisco BroadWorks:


 
Ako korisnik kojeg želite da izbrišete ima administratorske privilegije, dodelite novog administratora pre nego što izbrišete korisnika. Ne postoji automatski prenos uloge administratora ako poslednji administrator bude izbrisan.

Webex za Cisco BroadWorks API

Administratori partnera mogu da koriste Webex za Cisco BroadWorks API za brisanje korisnika:

  1. Pokrenite zahtev za uklanjanje pretplatnika na BroadWorks API nahttps://developer.webex.com/docs/api/v1/broadworks-subscribers/remove-a-broadworks-subscriber. Ovaj zahtev uklanja pretplatu na Webex za Cisco BroadWorks. Korisnik se više ne računa kao Webex za Cisco BroadWorks korisnika i tretira se kao besplatan Webex korisnik.

  2. Pokrenite zahtev za brisanje osobe API na da u https://developer.webex.com/docs/api/v1/people/delete-a-person potpunosti izbrišete korisnika.

Protok dodele privilegija

Administratori partnera mogu da koriste protok dodela privilegija za brisanje korisnika:

  1. Na BroadWorks serveru uklonite datoteku IM+P Integrisani servis korisnika. Možete onemogućiti uslugu za korisnika sa korisnika – integrisani IM&P na BroadWorks-u. Detaljnu proceduru potražite u članku "Konfigurisanje integrisanog IM&P" u veb-interfejsu grupe Cisco BroadWorks aplikacije vodič za administraciju – 2. deo.

    Nakon onemogućavanja usluge, protok uklanja Webex za Cisco BroadWorks susbscription za Cisco BroadWorks od korisnika. Korisnik se više ne računa kao Webex za Cisco BroadWorks korisnika i tretira se kao besplatan Webex korisnik.

  2. Na portalu Control Hub pronađite i izaberite korisnika.

  3. Pređite na radnje i izaberite " Izbriši korisnika".

Control Hub (administratori kupca)

Administratori kupaca mogu da koriste Control Hub za brisanje korisnika iz svoje organizacije. Više detalja potražite u članku Brisanje korisnika iz organizacije na platformi Webex Control Hub na adresi https://help.webex.com/0qse04/.

Izbriši organizaciju

Pratite ovu proceduru da biste izbrisali Webex za Cisco BroadWorks organizaciju iz sistema.
1

Koristite API-je za osobe da biste izbrisali sve korisnike iz organizacije:

  1. Pokrenite listu "Osobe API" da biste dobili listu korisnika.

  2. Pokrenite stavku Izbriši osobu API biste izbrisali korisnike.


 
Uklanjanje pretplatnika na BroadWorks API uklanja Webex za Cisco BroadWorks prava korisnika, ali ne briše korisnika.
2

Ako je sinhronizacija direktorijuma uključena, onemogućite je. To se može uraditi putem čvorišta partnera ili putem javnih API.

Da biste onemogućili sinhronizaciju direktorijuma putem čvorišta partnera:

  1. Prijavite se u čvorište partnera i kliknite na " Podešavanja".

  2. U okviru BroadWorks pozivanja kliknite na " Prikaži obrasce " i izaberite odgovarajući šablon.

  3. Kliknite na dugme Prikaži listu statusa sinhronizacije kupaca na bočnoj tabli.

  4. Za odgovarajućeg kupca kliknite na tri tačke u desnoj strani i izaberite "Onemogući sinhronizaciju ".

Da biste onemogućili sinhronizaciju direktorijuma putem API, koristite "Sinhronizacija ažuriranja direktorijuma za BroadWorks Enterprise " API i onemogućite podešavanje enableDirSync .

Svi korisnici povezani sa sinhronizacijom BroadWorks direktorijuma za ovu organizaciju će se izbrisati. Imajte na umu da uklanjanje korisnika (pomoću bilo kog metoda) može da potraje u zavisnosti od količine korisnika.

3

Nakon uklanjanja svih korisnika, koristite opciju "Izbriši organizaciju" API da biste izbrisali organizaciju.

Upravljanje izdanjem

Kontrole upravljanja izdanjem na platformi Partner Hub olakšavaju Webex dobavljačima Cisco BroadWorks usluga da upravljaju izdanjima tako što im daju mogućnost da kontrolišu kadencu izdanja pomoću nadogradnje webex aplikacija korisnika na najnoviji softver.

Aplikacija Webex podrazumevano koristi automatske nadogradnje (mesečna izdanja koja kontroliše Cisco). Međutim, pomoću ove funkcije administratori partnera mogu:

  • Konfigurišite prilagođene rasporede izdanja sa odlaganjima iz podrazumevanog rasporeda izdanja kompanije Cisco

  • Konfigurišite jedan raspored izdanja i kaskadu koji su zakazani za sve organizacije kupca kojima upravljaju

  • Dodeli različite rasporede izdanja različitim organizacijama kupca

Više informacija o upravljanju izdanjem, uključujući informacije o tome kako konfigurisati i primeniti prilagođene rasporede izdanja, potražite u prilagođavanjima upravljanja izdanjem Webex članka.

Ponovo konfigurišite sistem

Sistem možete ponovo da konfigurišemo na sledeći na sledeći:

  • Dodavanje BroadWorks klastera u Partner Hub

  • Uređivanje ili brisanje BroadWorks klastera na platformi Partner Hub

  • Dodavanje obrasca priključivanja na portalu Partner Hub

  • Uređivanje ili brisanje šablona priključivanja u čvorištu partnera

Uređivanje ili brisanje BroadWorks klastera na platformi Partner Hub

BroadWorks klaster možete da uredite ili uklonite na platformi Partner Hub.

1

Prijavite se u Partner Hub koristeći akreditive administratora partnera na https://admin.webex.com.

2

Pristupite opciji "Podešavanja " i pronađite odeljak BroadWorks Calling .

3

Kliknite na "Prikaži klastere".

4

Kliknite na klaster koji želite da uredite ili izbrišete.

Detalji klastera se prikazuju u oknu za letenje sa desne strane.
5

Imate ove opcije:

  • Promenite sve detalje koje treba da promenite, a zatim kliknite na "Sačuvaj ".
  • Kliknite na " Izbriši" da biste uklonili klaster, a zatim potvrdite.

     

    Ako u BroadWorks klasteru postoji mnogo kupaca (>50), operacije kao što su ažuriranje XSI radnji, XSI events, DAS URL, XSP|ADP URL ili DND sinhronizacija nisu podržane. U takvim slučajevima, preporučuje se da se Cisco TAC za pomoć inženjeru podrške.

    Ako je šablon povezan sa klasterom, ne možete da izbrišete klaster. Izbrišite povezane obrasce pre nego što izbrišete klaster. Pogledajte uređivanje ili brisanje obrasca priključivanja na platformi Partner Hub.

Lista klastera se ažurira vašim promenama.

Uređivanje ili brisanje šablona priključivanja u čvorištu partnera

Šablone priključivanja možete da uredite ili izbrišete na portalu Partner Hub.

1

Prijavite se u Partner Hub koristeći akreditive administratora partnera na https://admin.webex.com.

2

Pristupite opciji "Podešavanja " i pronađite odeljak BroadWorks Calling .

3

Kliknite na "Prikaži obrasce".

4

Izaberite obrazac koji želite da uredite ili izbrišete.

5

Imate ove opcije:

  • Uredite sve detalje koje treba da promenite, a zatim kliknite na "Sačuvaj ".
  • Kliknite na "Izbriši " da biste uklonili obrazac, a zatim potvrdite.

Podešavanje

Vrednosti

Napomene

Obezbeđivanje ime naloga/lozinke

Niske koje su obezbedili korisnici

Ne morate ponovo da unosite detalje naloga za dodelu privilegija prilikom uređivanja šablona. Prazna polja za potvrdu lozinke/lozinke postoje da bi se promenili akreditivi ako je potrebno, ali ostavite ih prazne da zadrže vrednosti koje ste prvobitno dodelili.

Unapred popunite e-adresu korisnika na stranici za prijavljivanje

Uključeno/isključeno

Može proći i do 7 sati da promena u ovom podešavanju stupi na snagu. Nakon što to omogućite, korisnici će možda i dalje morati da unesu svoje e-adrese na ekran za prijavljivanje.

Lista klastera se ažurira vašim promenama.

Webex Assistant

Webex pomoćnik za sastanke je inteligentni, interaktivni pomoćnik za virtuelne sastanke koji sastanke čini pretraživim, delotstivim i produktivnijim. Možete da zatražite od Webex Assistant pratite stavke radnje, preduzmete važne odluke i istaknete ključne trenutke tokom sastanka ili događaja.

Webex Assistant for Meetings je besplatno za Premium i Standard package sajtove za sastanke i lične sobe za sastanke. Podrška uključuje i nove i postojeće lokacije.

Omogući Webex Assistant for Meetings

Webex Assistant je podrazumevano omogućeno i standardnom i premijum paketu Broadworks kupcima.

Administratori partnera i administratori organizacije kupca mogu da onemoguće funkciju za organizacije klijente putem platforme Control Hub.

Ograničenja

Postoje sledeća ograničenja za Webex za Cisco BroadWorks:

  • Podrška je ograničena samo na Premium i Standard package sajtove za sastanke i samo na lične sobe za sastanke.

  • Transkripti pomoćnih natpisa podržani su samo na engleskom, španskom, francuskom i nemačkom jeziku.

  • Deljenje sadržaja putem e-pošte mogu da pristupe samo korisnici u vašoj organizaciji

  • Sadržaj sastanka nije dostupan korisnicima izvan vaše organizacije. Sadržaj sastanka takođe nije dostupan kada se deli između korisnika različitih paketa iz iste organizacije.

  • Sa Premium paketom, transkripti nakon sastanka su dostupni bez obzira na Webex Assistant li je ova opcija omogućena ili onemogućena. Međutim, ako se izabere lokalni snimak, neće se snimiti transkripti ili istaknute stavke nakon sastanka.

  • Koristeći standardni paket, opcija snimanja sastanka u oblaku nije dostupna, pa transkripti nakon sastanka nisu dostupni bez obzira na to da li je Webex Assistant omogućena ili onemogućena. Međutim, ako je izabrano lokalno snimanje, čak i onda se ne beleže transkripti ili istaknute stavke nakon sastanka.

Dodatne informacije o Webex Assistant

Više korisničke informacije o načinu korišćenja funkcije potražite u članku Korišćenje Webex Assistant u Webex Meetings događajima.

Onemogući Webex pozive

Besplatno webex pozivanje omogućava podrazumevano omogućeno korisnicima da upućuju besplatne pozive na bilo koji uređaj sa omogućenom aplikacijom Webex. Međutim, ako želite da svi pozivi koriste BroadWorks infrastrukturu, možete da onemogućite Webex pozive u okviru obrasca priključivanja koji onemogućavanje te opcije za organizacije klijenata koje koriste obrazac.

Podrška za funkcije

Kada Webex Calling onemogućeno, sledeći uslovi se primenjuju na Webex za Cisco BroadWorks korisnike:

  • Korisnici više ne vide pozive sa aplikacijom Webex kao opciju poziva koja se može izabrati u aplikaciji Webex.

  • Korisnici ne mogu da upućuju ili primaju besplatne Webex pozive korisnicima koji nisu Webex. To uključuje pozive pokrenute iz Webex prostora tima, istorije poziva, kontakata, unošenjem adresa drugog korisnika URI ili e-adresa u traku za pretragu.

  • Deljenje ekrana funkcioniše u okviru BroadWorks poziva.

  • Webex sastanci i prisustvo telefonije i dalje rade, čak i ako su Webex pozivi onemogućeni.

Onemogući Webex pozive (novi obrazac priključivanja)

Dok konfigurišete novi obrazac priključivanja, možete da konfigurišete da li su Webex pozivi omogućeni ili onemogućeni tako što ćete proveriti ili poništiti izbor opcije "Cisco Webex slobodno polje za potvrdu pozivanje" u okviru čarobnjaka za dodavanje novog obrasca. Ovo podešavanje će biti prikučeno za korisnike u organizacijama kupca koje dodelite šablonu.

Više detalja o konfigurisanju novog obrasca priključivanja potražite u članku Konfigurisanje organizacije partnera na portalu Partner Hub.

Onemogući Webex pozive (postojeći obrazac priključivanja)

Pratite ovu proceduru da biste onemogućili Webex pozive iz postojećeg obrasca za priključivanje. Ovo će onemogućiti funkciju za sve nove korisnike u organizacijama kupca koji koriste ovaj šablon.

  1. Prijavite se u Partner Hub na admin.webex.com.

  2. Odaberite podešavanja.

  3. Kliknite na "Prikaži obrazac " i odaberite odgovarajući obrazac priključivanja.

  4. Kliknite na " Onemogući Cisco Webex besplatno pozivanje".

  5. Kliknite na Sačuvaj.

Onemogući Webex pozive (postojeći korisnik)

Onemogućavanje ove funkcije na obrascu za priključivanje menja podešavanje samo za nove korisnike koji su dodeljeni šablonu. Da biste onemogućili Webex pozive za postojećeg korisnika, možete da sledite jednu od procedura u nastavku da biste ažurirali korisnika.


 
Uverite se da ste već dovršili jednu od gorenavedenih procedura da biste onemogućili Webex pozive iz obrasca priključivanja kom je korisnik dodeljen. U suprotnom, bilo koja od dole navedenih procedura će ponovo konfigurisani korisnika sa omogućenim Webex pozivima.

Ako koristite protok dodeljivanja, možete da uradite sledeće:

  1. Otvorite CommPilot i idite na korisnička konfiguracija.

  2. Uklonite integrisani IM+P uslugu od korisnika i kliknite na U redu.

  3. Dodajte integrisani IM+P usluzi korisniku i kliknite na U redu.

U suprotnom, možete da koristite API ažurirate korisnika.

  1. Uklonite pretplatnika na BroadWorks API biste izbrisali korisnika.

  2. Koristite opciju "Dodeli privilegije pretplatniku na BroadWorks" API biste dodali korisnika.

Onemogući deljenje video zapisa ili ekrana u okviru poziva

Administratori partnera mogu da koriste oznake za konfiguraciju da bi onemogućili video pozive i/ili deljenje ekrana u okviru poziva iz aplikacije Webex (podrazumevano su oba tipa medija omogućena za pozive).

Detaljnije informacije o konfiguraciji i opcije potražite u članku Onemogućavanje videopoziva i onemogućavanje deljenja ekrana u Vodiču za konfiguraciju usluge Webex za Cisco BroadWorks.


 
Za video možete da konfigurišete i da li će dolazni medij poziva biti podrazumevani samo za video ili zvuk.

Polje lampe za zauzeto /obaveštenje o preuzimanju poziva

Polje lampe za zauzeto (BLF) / obaveštenje o preuzimanju poziva koristi funkcije BLF i usmerenog preuzimanja poziva. Korisnik BLF audio i vizuelno obaveštenje u aplikaciji Webex kada korisnik sa BLF nadgledane liste primi dolazni poziv. Korisnik BLF da zanemari ili odgovori na poziv nadgledanog korisnika.

BLF / Obaveštenje o preuzimanju poziva pomaže u situacijama u kojima korisnik treba da odgovara na pozive za druge članove tima koji možda rade na drugoj lokaciji.

Korisnici takođe mogu da vide BLF nadgledanu listu u odeljku Prozor sa više poziva – lista za gledanje – (samo Windows, Mac nije podržan) da bi videli prisutnost njihovih članova Webex i tima koji nisu u aplikaciji Webex. Webex članovi će imati puno Webex prisustvo. Članovi koji nisu Webex moraju biti sinhronizovani sa direktorijumom u aplikaciji Webex i oni će imati samo statuse "nepoznato" i statusi "u pozivu" (stanje zvona će pokrenuti preuzimanje poziva dijalog).

Ograničenja prisustva za korisnike koji nisu u aplikaciji Webex:

  1. Prisutnost nije podržana za korisnike koji nisu CI broadworks, čak i ako su na BLF listi.

  2. CI korisnici bez prava na Webex oblak ili tipa mašine naloga (radnih prostora) prikazju samo "u pozivu" i "nepoznato" prisustvo. Status "Ne postoji aktivan", "zvono" itd.

  3. Korisnici koji nisu Webex sa liste BLF za gledanje, koji su započeli poziv pre početka Webex klijenta ili dok je bio van mreže biće prikazani sa "nepoznatim" prisustvom.

  4. Gubitak veze znači da će se svi nedosledni Webex stanja poziva resetovati na "nepoznato" nakon ponovnog povezivanja.

  5. Ako korisnik usluge Webex BLF poziv na čekanju i dalje će biti prikazan kao "u pozivu".

Zahtevi

Uverite se da su sledeće zakrpe primenjene na BroadWorks. Instalirajte samo zakrpe koje se primenjuju na vaše izdanje:

Za R22:

  • AP.platforma.22.0.1123.ap382053

  • AP.as.22.0.1123.ap382053

  • AP.as.22.0.1123.ap382362

  • AP.xsp.22.0.1123.ap382053

  • AP.xsp.22.0.1123.ap382362

  • AP.as.22.0.1123.ap383459

  • AP.as.22.0.1123.ap383520

Za R23:

  • AP.platforma.23.0.1075.ap382053

  • AP.as.23.0.1075.ap382053

  • AP.as.23.0.1075.ap382362

  • AP.as.23.0.1075.ap383459

  • AP.as.23.0.1075.ap383520

  • Ako koristite XSP|ADP:

    • AP.xsp.23.0.1075.ap382053

    • AP.xsp.23.0.1075.ap382362

  • Ako koristite ADP:

    • Xsi-Actions-23_2022.01_1.200.bwar

    • Xsi-Events-23_2022.01_1.201.bwar (ili novije)

Za R24:

  • AP.as.24.0.944.ap382053

  • AP.as.24.0.944.ap382362

  • AP.as.24.0.944.ap383459

  • AP.as.24.0.944. ap383520

  • Xsi-Actions-24_2022.01_1.200.bwar

  • Xsi-Events-24_2022.01_1.201.bwar (ili novije)

Uverite se da su sledeće oznake za konfiguraciju omogućene u aplikaciji Webex:

  • <busy-lamp-field enabled="%ENABLE_BUSY_LAMP_FIELD_WXT%">

  • <display-caller enabled="%ENABLE_BLF_DISPLAY_CALLER_WXT%"/>

  • <notification-delay time=”%BLF_NOTIFICATON_DELAY_TIME_WXT%”/>(ova oznaka je opcionalna)

Morate da aktivirate funkciju 101642 poboljšani Xsi mehanizam za telefoniju tima na AS:

AS_CLI/System/ActivatableFeature> activate 101642

Omogući X-BroadWorks-Remote-Party-Info na AS-u koristeći dole navedene CLI komanda jer neke SIP poziv tok zahteva ovu funkciju:

AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true

Uverite se da su sledeće usluge dodeljene korisnicima:

  • Dodeljivanje usluge usmerenog preuzimanja poziva za sve korisnike

  • Podešavanje polja lampe za zauzete za korisnike


 
Svaka referenca na XSP uključuje XSP ili ADP.

Konfiguriši polje lampe za zauzete na BroadWorks-u

Administratori partnera mogu da koriste sledeći postupak da podesiti za polje lampe zauzete za korisnika.

  1. Prijavite se u BroadWorks CommPilot.

  2. Za izabranog korisnika idite u "Aplikacije klijenta " i konfigurišite polje lampe za zauzete.

  3. Dodajte URL liste BLF koja će biti nadgledana.

  4. Koristite parametre pretrage da biste locirali i dodali korisnike na listu nadgledanih korisnika .

  5. Kliknite na U redu.

Slido Podrška za integraciju

Webex za Cisco BroadWorks podržava integraciju aplikacije Webex sa Slido.

Slido je alatka za angažman publike koja se lako koristi. Pomaže ljudima da saznaju više o sastancima tako što će premrežiti jaz između govornika i publike. Kada Slido je integrisana u vašu Control Hub organizaciju, vaši korisnici Slido mogu da dodaju aplikaciju u svoje sastanke u aplikaciji Webex. Ova integracija donosi dodatne Pitanja i odgovori i funkcionalnost anketiranja sastanku.

Dodatne informacije o primeni i korišćenju sa Slido aplikacijom Webex potražite u članku Integracija sa Slido aplikacijom Webex.

Dostupnost aplikacije Webex: Na sastanku iz kalendara

Kada prihvatite sastanak u Outlook klijentu koji je zakazani termin, ad hoc sastanak ili sastanak koji nije Webex sastanak, vaša dostupnost u aplikaciji Webex pojavljuje se kao "Na sastanku u kalendaru". Ova dostupnost obaveštava vaše kolege da ste inače angažovani i da će odgovor možda biti odložen.

Da biste omogućili ovu funkciju:

  1. dođite do kartice "Opšte" na kartici "Podešavanja" u operativnom sistemu Windows ili željenim opcijama na Mac računaru.

  2. Označite polje za prikazivanje tokom sastanka iz kalendara.


 
Za korisnike sa omogućenom integracijom prisutnosti u programu Outlook, "Na sastanku u kalendaru" u aplikaciji Webex mapira se na "Zauzeto" u programu Outlook.

Kavenat

Da bi ova funkcija funkcionisala, morate da imate Aplikacija Webex i Outlook klijent pokrenut u isto vreme.

Trenutno radimo na podršci opciji "Prikaži kao radno mesto" u programu Outlook kako korisniku ne bi bilo "Na sastanku u kalendaru" u aplikaciji Webex.

Ako korisnik odluči da onemogući opciju "Prikaži tokom sastanka iz kalendara" dok se trenutno nalazi na sastanku iz kalendara, njihova prisutnost se neće ažurirati dok se sastanak ne završi. Ovo će zahtevati ponovno pokretanje klijenta za preuzimanje.

Automatski odgovor sa tonom

Zahvaljujući automatskom odgovoru sa tonom, korisnici mogu da upute poziv iz aplikacije treće strane, kao što je Contact Center, a poziv se automatski usmerava putem aplikacije Webex na radnoj površini. Kada aplikacija Webex zazvoni na drugoj strana, korisnik čuje određeni ton, savetujući mu da se poziv povezuje.

Da bi Webex za Cisco BroadWorks korisnika koristio ovu funkciju:

  • Funkcija je podržana samo primarna linija izgledu

  • Aplikacija Webex mora da bude primarna linija izgledu

  • Oznaka %ENABLE_AUTO_ANSWER_WXT% mora biti omogućena

Ako korisnik takođe ima deljeni poziv pojave (na primer, stoni telefon je konfigurisan kao jedan od pojava sekundarne linije), funkcija je i dalje podržana na primarnom izgledu sve dok su pojave deljenih poziva konfigurisane tako da ne primaju dolazne pozive. To se može postići konfigurisanjem bilo kojih od sledeća tri uslova na BroadWorks-u za sve pojave deljenih poziva:

  • Upozorenje o svim pojavama za pozive u funkciji Click-to-Dial je onemogućeno u konfiguraciji deljeni poziv izgledu– ovo je preporučeni pristup

    ili

  • Dozvoljavanje prekida na ovoj lokaciji mora biti onemogućeno za sve pojave deljenih poziva ili

    ili

  • Lokacije su onemogućene za sve pojave deljenih poziva

Povećava se kapacitet

XSP|ADP farme

Preporučujemo da koristite planer kapaciteta da biste utvrdili koliko dodatnih XSP|ADP resursa vam je potrebno za predloženo povećanje brojeva pretplatnika. Za bilo koju od namenskih NPS-a ili namenske Webex farme za Cisco BroadWorks, imate sledeće opcije skalabilnosti:

  • Skala namenske farme: Dodajte jednog ili više XSP|ADP servera na farmu koja treba da ima dodatni kapacitet. Instalirajte i aktivirajte isti skup aplikacija i konfiguracija kao i postojeći čvorovi farme.

  • Dodaj namensku farmu: Dodajte novu, namensku XSP|ADP farmu. Moraćete da kreirate novi klaster i nove obrasce u Partner Hub kako biste mogli da počnete da dodajete nove kupce na novoj farmi kako biste oslobodili pritisak na postojećoj farmi.

  • Dodaj specijalizovanu farmu: Ako imate u vidu zasebne delove za određenu uslugu, možda ćete želeti da kreirate zasebnu farmu XSP|ADP za tu svrhu, uzimajući u obzir zahteve za suorganizaciju navedene u ovom dokumentu. Možda ćete morati ponovo da konfigurišite klastere na portalu Control Hub i DNS unose ako promenite URL usluge koja ima novu farmu.

U svim slučajevima, za nadgledanje i preusmaje vašeg BroadWorks okruženja snosite odgovornost. Ako želite da angažovate Cisco pomoć, možete da se obratite predstavniku naloga koji može da organizuje profesionalne usluge.

Upravljanje HTTP sertifikatima servera

Morate da upravljate ovim sertifikatima za veb-aplikacije sa potvrđenim identitetom mTLS-a na vašim XSP|ADP-ovima:

  • Naš lanac pouzdanih sertifikata iz Webex oblaka

  • Sertifikati HTTP servera vašeg XSP|ADP servera

Lanac pouzdanosti

Preuzmite lanac pouzdanih sertifikata sa portala Control Hub i instalirajte ga na XSP|ADP-ove tokom početne konfiguracije. Očekujemo da ažuriramo sertifikat pre nego što istekne i obavestićemo vas o tome kako i kada da ga promenimo.

Vaši HTTP Server interfejsi

XSP ADP mora|da predstavi javno potpisanu datoteku sertifikat servera usluzi Webex, kao što je opisano u sertifikatima narudžbine. Datoteka samostalno potpisan sertifikat se generiše za interfejs kada prvi put osigurate interfejs. Ovaj sertifikat važi jedne godine od tog datuma. Morate da zamenite samostalno potpisan sertifikat javno potpisanim sertifikatu. Vaša je odgovornost da zatražite novi sertifikat pre nego što istekne.

Ograničenje režimom partnera

Ograničenje režimom partnera je podešavanje Partner Hub koje administratori partnera mogu dodeliti određenim organizacijama kupca da bi ograničili podešavanja organizacije koje administratori kupaca mogu ažurirati u okviru Control Hub. Kada je ovo podešavanje omogućeno za datu organizaciju kupca, svi administratori kupaca te organizacije, bez veze sa njihovim pravima za uloge, ne mogu da pristupe skupu ograničenih kontrola u Control Hub. Samo administrator partnera može da ažurira ograničena podešavanja.


 
Ograničenje režimom partnera je podešavanje na nivou organizacije, a ne uloga. Međutim, podešavanje ograničava određena prava za uloge za administratore kupaca u organizaciji na koja se primenjuje podešavanje.

Pristup administratoru kupca

Administratori kupaca dobijaju obaveštenje kada se primenjuje režim ograničenog do partnera. Nakon prijavljivanja, videće baner sa obaveštenjem na vrhu ekrana, odmah ispod zaglavlja Control Hub. Baner obaveštava administratora kupca da je ograničeni režim omogućen i da možda neće moći da ažurira neka podešavanja pozivanja.

Za administratora kupca u organizaciji u kojoj je omogućen nivo pristupa platformi Control Hub, određuje se sledećim formulama:

(Pristup kontrolnom čvorištu) = (Prava na uloge organizacije) – (Ograničenja ograničenja režima partnera)

Ograničenja

Kada je ograničeni režim partnera omogućen za korisničku organizaciju, administratori kupaca u ovoj organizaciji su ograničeni pristupom sledećim podešavanjima platforme Control Hub:

  • U prikazu Korisnici, sledeća podešavanja nisu dostupna:

    • Dugme Upravljanje korisnicima je sivo.

    • Ručno dodajte ili izmenite korisnike – nema opcije za dodavanje ili izmenu korisnika, bilo ručno ili putem CSV-a.

    • Položi pravo na korisnike – nije dostupno

    • Auto. dodela licenci – nije dostupna

    • Sinhronizacija direktorijuma – nije moguće urediti podešavanja sinhronizacije direktorijuma (ovo podešavanje je dostupno samo administratorima na nivou partnera).

    • Detalji o korisniku – korisničke postavke kao što su ime, prezime, ime za prikaz i primarna e-pošta* mogu da se uređuju.

    • Poništi paket – nema opcije za poništavanje tipa paketa.

    • Uredi usluge – nema opcije za uređivanje usluga koje su omogućene za korisnika (npr. Poruke, Sastanci i Pozivanje)

    • Prikaži status usluga – nije moguće videti pun status hibridnih usluga ili kanala za nadogradnju softvera

    • Primarni poslovni broj telefona – ovo polje je rezervisano samo za čitanje.

  • U prikazu Nalog, sledeća podešavanja nisu dostupna:

    • Naziv kompanije je rezervisan samo za čitanje.

  • U prikazu Podešavanja organizacije, sledeća podešavanja nisu dostupna:

    • Domen – pristup je samo za čitanje.

    • E-pošta – moguće je samo čitati podešavanja za suzbijanje pozivnica administratora putem e-pošte i izbor lokalnog standarda za e-poruke.

    • Potvrda identiteta – nema opcije za uređivanje podešavanja za potvrdu identiteta i SSO.

  • U prikazu Pozivanje, sledeća podešavanja nisu dostupna:

    • Podešavanja poziva – podešavanja prioriteta poziva za opcije aplikacije su samo za čitanje.

    • Ponašanje prilikom poziva – podešavanja su samo za čitanje.

    • Lokacija > PSTN – lokalni mrežni prolaz i Cisco PSTN opcije su skrivene.

  • U stavci USLUGE onemogućene su opcije usluga Migracije i Connected UC.

Omogući ograničenje režimom partnera

Administratori partnera mogu da koriste donju proceduru da bi omogućili ograničenje režimom partnera za dato organizacije kupca (omogućena podrazumevano podešavanje korisnika).

  1. Prijavite se u Partner Hub ( https://admin.webex.com) i izaberite Kupce.

  2. Izaberite odgovarajuću klijentsku organizaciju.

  3. U prikazu podešavanja desne ruke omogućite preklopnik ograničenja režimom partnera da biste uključili podešavanje.

    Ako želite da isključite opciju Ograničenje režimom partnera, onemogućite preklopnik.


 

Ako partner ukloni ograničeni režim administratora za administratora kupca, administrator kupca će moći da obavi sledeće:

  • Dodaj Webex za korisnike u veleprodaji (pomoću dugmeta)

  • Promena paketa za korisnika

Partnerska analitika

Poboljšanja na platformi Control Hub olakšaju administratorima partnera da pregledaju i ažuriraju informacije o paketu u ime svojih korisnika. Ova funkcija pruža mogućnost da partneri dobiju prikupljanje prikupljanog prikaza za sve kupce i uključuje sledeće detalje:

  • Ukupno korisnika po paketu (softverski telefon, Osnovni, Standard, Premijum)

  • Korisnik po trendu paketa (dnevni/nedeljni/mesečni)

  • Kupci sa brojem dodeljenih paketa: #

Za sve detalje o tome kako da koristite analitiku partnera, pogledajte članak Webex članka Analitika Webex za veleprodaju i Webex Broadworks pakete u Partner Hub.

API-ji izveštaja o naplati

Webex za programere obezbeđuje javne API-je koji se mogu koristiti za mesečne izveštaje o naplati. Administratori partnera mogu da koriste ove API-je za kreiranje, listu, preuzimanje i brisanje izveštaja o naplati. U sledećoj tabeli navedeni su API-ji, tip potreban pristup i zahtevi za ulogu.

Broj API

Svrha

Tip pristupa

Zahtev za ulogu za API

(Administrator zahteva najmanje jednu od ovih uloga)

Kreiranje BroadWorks izveštaja o naplati

Koristi se za generisanje izveštaja o naplati.

Pristup pisanjem

  • Potpuni administrator

  • Potpuni administrator prodaje

Lista BroadWorks izveštaja o naplati

Koristi se za izlistavanje izveštaja koji su dostupni za pregled.

Pročitaj pristup

  • Potpuni administrator

  • Potpuni administrator prodaje

  • Administrator samo za čitanje

Nabavite BroadWorks izveštaj o naplati

Koristi se za pribavljanje kopije generisanog izveštaja.

Pročitaj pristup

  • Potpuni administrator

  • Potpuni administrator prodaje

  • Administrator samo za čitanje

Brisanje BroadWorks izveštaja o obračunu

Koristi se za brisanje generisanog izveštaja.

Pristup za pisanje

  • Potpuni administrator

  • Potpuni administrator prodaje

Polja za naplatu

Sledeća tabela navodi polja koja se nalaze u generisanom izveštaju.

Polje

Opis

preправно назив

Ime partnera ili ID partnerska organizacija

iD naplate

Identifikator jedinstvenog obračuna partnera ili C-broj

spEnterpriseId

Jedinstveni identifikator dobavljača usluga za preduzeće pretplatnika.

interno

Status interne probne verzije kupca (Da/ne)

userId

ID korisnika pretplatnika na BroadWorks-u

ID pretplatnika

Jedinstveni identifikator za pretplatnika u pitanju u aplikaciji Webex

samoaktivirano

Da/Ne

firstStartDate

Datum kada su pretplatnicima dodeljene privilegije.

billingStartDate

Datum početka naplate u ovom mesecu

billingEndDate

Datum završetka naplate u ovom mesecu

Paket

Tip paketa koji se puni

Količina

Procenjena količina za obračun.

  • 1 – označava ceo mesec


 
  • Kada generišete izveštaj o naplati za određeni period, taj izveštaj ne možete ponovo da generišete ako prvo ne izbrišete postojeći izveštaj.

  • Ako promenite tip paketa ili BroadWorks userID za datog korisnika, izveštaj za mesec u kom je došlo do promene prikazuje više unosa za tog korisnika sa zasebnim proračenim stavkama pre i posle promene.

Rešavanje problema za Webex za Cisco BroadWorks

Pretplati se na stranicu sa statusom aplikacije Webex

Prva provera https://status.webex.com kada doživite neočekivani prekid usluge. Ako niste promenili konfiguraciju na platformi Control Hub ili BroadWorks pre prekida, proverite stranicu statusa. Pročitajte više o pretplati na status i obaveštenja o incidentima u Webex centru za pomoć.

Koristi Control Hub analitiku

Webex prati podatke o korišćenju i kvalitetu za vašu organizaciju i organizacije vašeg kupca. Pročitajte više o Control Hub analitici u Webex centru za pomoć.

Problemi na mreži

Kupci ili korisnici se ne kreiraju na platformi Control Hub pomoću flowthrough obezbeđivanja:

  • Da li server aplikacije pristupiti dodeli privilegija URL?

  • Da li su nalog za dodelu privilegija i lozinka tačni, da li taj nalog postoji u aplikaciji BroadWorks?

Klasteri dosledno neisporuče testove mogućnosti povezivanja:


 

Očekuje se da mTLS veza sa uslugom potvrde identiteta ne uspe kada kreirate prvi klaster na platformi Partner Hub, jer je potrebno da kreirate klaster da biste dobili pristup webex platformi lanac sertifikata. Bez toga, ne možete kreirati tip pouzdanosti na XSP ADP-ovima|usluge potvrde identiteta, tako da test mTLS veza iz čvorišta partnera nije uspela.

  • Da li su XSP|ADP interfejsi javno dostupni?

  • Da li koristite ispravne portove? Port možete uneti u definiciji interfejsa na klasteru.

Прекид неуспешних в

Xsi-Actions i Xsi-Events interfejsi:

  • Proverite da li su URL adrese interfejsa pravilno unete u klaster u čvorištu partnera, uključujući /v2.0/ na kraju URL adresa.
  • Proverite da li zaštitni zid omogućava komunikaciju između aplikacija Webex i ovih interfejsa.

  • Pregledajte savete o konfiguraciji interfejsa u ovom dokumentu.

Interfejs usluge potvrde identiteta:

  • Proverite da li su URL adrese interfejsa pravilno unete u klaster u čvorištu partnera, uključujući /v2.0/ na kraju URL adresa.
  • Proverite da li zaštitni zid omogućava komunikaciju između aplikacija Webex i ovih interfejsa.

  • Pregledajte savete o konfiguraciji interfejsa u ovom dokumentu sa posebnom pažnjom na:

    1. Uverite se da ste delili RSA ključeve u svim XSP|administratorima.
    2. Uverite se da ste obezbedili uslugu AuthService URL veb-kontejneru na svim XSP|ADP-а.
    3. Ako ste uredili konfiguraciju TLS šifrovanja, proverite da li ste koristili ispravnu konvenciju za imenovanje. XSP|ADP zahteva da unesete format imena IANA za TLS šifrovanja. U ranijoj verziji ovog dokumenta netačno su navedeni potrebni paketi šifrovanja u OpenSSL konvenciji za imenovanje.
    4. Ako koristite mTLS sa uslugom potvrde identiteta, da li su Sertifikati Webex klijenta učitani u XSP|ADP/ADP skladištu pouzdanosti? Da li je aplikacija (ili interfejs) konfigurisana za zahtevanje sertifikata klijenta?

    5. Ako koristite CI proveru valjanosti tokena sa uslugom potvrde identiteta, da li je aplikacija (ili interfejs) konfigurisana tako da ne zahteva sertifikate klijenta?

Problemi sa klijentom

Proverite da li je klijent povezan sa uslugom BroadWorks

  1. Prijavite se u Aplikacija Webex.

  2. Proverite da li je ikona opcije pozivanja (slušalica sa zupčanikom iznad njega) prisutna na bočnoj traci.

    Ako ikona nije prisutna, korisnik možda još uvek nije omogućen za uslugu pozivanja na platformi Control Hub.

  3. Otvorite meni Postavke /Željene opcije i idite u odeljak " Telefonske usluge ". Trebalo bi da vidite status SSO sesiji u kojoj ste prijavljeni.

    Ako je telefonska usluga, kao što Webex Calling, prikazana, korisnik ne koristi Webex za Cisco BroadWorks.

Ova potvrda znači:

  • Klijent je uspešno prešio preko potrebnih Webex mikro služenja.

  • Korisnik je uspešno potvrdio identitet.

  • Klijentu je izdao dugoveиni JSON veb-token od strane vašeg BroadWorks sistema.

  • Klijent je preuzeo podatke o profil uređaja se registrovao na BroadWorks-u.

Evidencije klijenta

Svi Aplikacija Webex klijenti mogu da šalju evidencije usluzi Webex. Ovo je najbolja opcija za mobilne klijente. Takođe bi trebalo da snimite e-adresa i približno vreme kada je došlo do problema ako tražite pomoć od TAC-a. Više informacija potražite u članku "Gde da nađem podršku za Webex"?

Ako je potrebno da ručno prikupljate evidencije sa operativnog sistema Windows PC, oni se nalaze na sledeći način:

Windows PC: C:\Users\{username}\AppData\Local\CiscoSpark

Mac:/Users/{username}/Library/Logs/SparkMacDesktop

Problemi sa prijavljivanjem korisnika

Pogrešno konfigurisana mTLS potvrda identiteta

Ako to utiče na sve korisnike, proverite mTLS vezu iz aplikacije Webex sa uslugom URL:

  • Proverite da li je aplikacija usluge potvrde identiteta ili interfejs koji koristi konfigurisan za mTLS.

  • Proverite da li je webex lanac sertifikata instaliran kao tip pouzdanosti.

  • Proverite da sertifikat servera na interfejsu/aplikaciji važeći i da li ga je potpisao poznati CA.

Poruka o prekoračenju licence

Ova poruka se može pojaviti kupcu u prikazu "Kupci" na portalu Partner Hub. Ova poruka se pojavljuje korišćenje licence premašuje ono što licenca dozvoljava. Poruku možete da zanemarite.

Vodič za rešavanje problema

Za detaljne informacije o rešavanju problema sa platformom Webex za Cisco BroadWorks, pogledajte Vodič za rešavanje problema za Webex za Cisco BroadWorks.

Podrška

Stabilna politika podrške države

Pružalac usluge je prva tačka kontakta za podršku krajnjih kupaca (preduzeća). Eskalirajte probleme koje SP ne može rešiti u TAC. Podrška za verziju BroadWorks servera prati BroadSoft smernice trenutne verzije i dve prethodne glavne verzije (N-2). Pročitajte više u odeljku "Smernice za životni ciklus BroadSoft proizvoda" u odeljku "Smernice za životni ciklus BroadSoft lifecycle" i "BroadWorks softver" matrica kompatibilnosti.

Politika eskalacije

  • Vi (Dobavljač/partner usluge) ste prva tačka kontakta za podršku krajnjih kupaca (preduzeća).

  • Problemi koje SP ne može da reši eskalira se na TAC.

BroadWorks verzije

Resursi za samostalnu podršku

  • Korisnici mogu da pronađu podršku putem Webex centra za pomoć, gde postoji stranica specifična za Webex za Cisco BroadWorks i koja navodi uobičajene Aplikacija Webex pomoći i podršku tema.

  • Uređaje Aplikacija Webex prilagoditi pomoću ove alatke za URL i izveštaj o problemu URL.

  • Aplikacija Webex korisnici mogu da šalju povratne informacije ili evidencije direktno iz klijenta. Evidencije idu u Webex oblak, gde ih Webex DevOps može analizirati.

  • Takođe imamo stranicu Centra za pomoć posvećenu pomoći na nivou administratora za Webex za Cisco BroadWorks.

Prikupljanje informacija za slanje zahteva za uslugu

Kada vidite greške na platformi Control Hub, one mogu imati priložene informacije koje mogu pomoći TAC-u da istraži vaš problem. Na primer, ako vidite oznaku ID za određenu grešku ili neki drugi kôd greške, sačuvajte tekst da biste ga podelili sa nama.

Pokušajte da uključite najmanje sledeće informacije prilikom slanja upita ili otvaranja slučaja:

  • Organizacija ID kupca i partnerska ID (svaki ID je niz od 32 heksa cifre, odvojene crticama)

  • ID za praćenje (takođe niska od 32 heksastoj cifre) ako interfejs ili poruka o grešci pruža jedan

  • Korisnički e-adresa (ako određeni korisnik ima problema)

  • Verzije klijenta (ako problem ima primećene simpatije preko klijenta)

Referenca za Webex for BroadWorks

UC-One SaaS poređenje sa Webex-om za Cisco BroadWorks

Rešenje >

UC-One SaaS

Webex za Cisco BroadWorks

Oblak

Cisco UC-One Cloud (GCP)

Webex Cloud (AWS)

Klijenti

UC-One: Mobilni telefon, radna površina

Recepcioner, supervizor

Webex: Mobilni telefon, radna površina, veb

Glavna tehnološka razlika

Sastanci isporučeni na Broadsoft Meet tehnologiji

Sastanci isporučeni na Webex Meetings tehnologiji

Rane probne verzije polja

Sting okruženje, beta klijenti

Proizvodno okruženje, GA klijenti

Identitet korisnika

BroadWorks ID usluga kao primarna ID, osim ako dobavljač usluga SSO integraciju već.

 

Korisnički ID i tajni u usluzi BroadWorks

E-ID usluge Cisco CI služi kao primarna ID

SSO integraciju sa pružaocima usluga BroadWorks gde će korisnik u dato vreme potvrditi identitet pomoću tajnog identiteta za BroadWorks ID i BroadWorks.

 

Korisnici pružaju akreditive putem SSO broadWorks-a i tajno u broadWorks-u

ILI

Korisnički ID i tajni u CI IdP-u

ILI

Korisnički ID u CI, ID i tajni u IdP-u

Potvrda identiteta klijenta

Korisnici dostavljaju akreditive putem klijenta

BroadWorks dugovečne tokene su potrebne ako se koriste Webex razmena poruka

Korisnici dostavljaju akreditive putem pregledača (stranica za prijavljivanje sa Webex BIdP proxy servera ili CI)

Webex pristup i tokeni za osvežavanje

Upravljanje /konfiguracija

Vaši OSS/BSS sistemi i

Portal za preusmeri

Vaši OSS/BSS sistemi i Kontrolni centar

Aktiviranje partnera/pružaoca usluga

Jednokratno podešavanje kompanije Cisco Operations

Jednokratno podešavanje kompanije Cisco Operations

Aktivacija kupca/velikog preduzeća

Portal za preusmeri

Control Hub

Automatski kreirano nakon prvog upištanja korisnika

Opcije aktivacije korisnika

Samostalno registrovano

Postavljanje spoljnih IM&P u usluzi BroadWorks

Podesite integrisane IM&P u BroadWorks-u (obično velika preduzeća)

Interfejsi XSP|ADP usluge

XSI-postupci

 

XSI-događaji

CTI (mTLS)

AuthService (mTLS opcionalno)

Direktne poruke

XSI-postupci

XSI-postupci (mTLS)

XSI-događaji

CTI (mTLS)

AuthService (TLS)

Direktne poruke

Instaliranje aplikacije Webex i prijava (perspektiva pretplatnika)

1

Preuzmite i instalirajte Webex. Više detalja potražite u članku Webex | Preuzimanje aplikacije.

2

Pokrenite Webex.

Webex od vas traži e-adresa.
3

Unesite svoju e-adresu i kliknite na Sledeće.

4

Dešava se nešto od sledećeg, u zavisnosti od toga kako je vaša organizacija konfigurisana u aplikaciji Webex:

  1. Webex pokreće pregledač da biste dovršili potvrdu identiteta kod vašeg dobavljača identiteta. To može da bude višestruka potvrda identiteta (MFA).

  2. Webex pokreće pregledač na koji možete da unesete BroadWorks korisnički ID i lozinku.

Webex se učitava nakon što uspešno potvrdite identitet u cilju IdP-a ili BroadWorks-a.

Razmena podataka i skladištenje podataka

Ovi odeljci pružaju detalje o razmeni podataka i skladištu podataka uz Webex. Svi podaci su šifrovani i u tranzitu i u mirima. Dodatne informacije potražite u članku Bezbednost aplikacije Webex.

Priključivanje dobavljača usluge

Kada konfigurišete klastere i korisničke šablone u Webex Control Hub tokom priključivanja dobavljača usluga, razmenjujete sledeće BroadWorks podatke koje Webex skladišti:

  • Xsi-Postupci URL

  • Xsi-Events URL

  • CTI interfejs URL

  • Potvrda identiteta URL adresa usluge

  • Akreditivi za BroadWorks adaptor za dodelu privilegija

Obezbeđivanje korisnika pružaoca usluga

U ovoj tabeli navedeni su korisnici i podaci preduzeća koji se razmenjuju kao deo obezbeđivanja korisnika putem Webex API-ja.

Podaci se premeštaju u Webex

Od

Kroz

Skladištio Webex?

BroadWorks UserID

BroadWorks, po API

Webex API-ji

Da

E-pošta (ako je obezbeđen SP)

BroadWorks, po API

Webex API-ji

Da

E-pošta (ako je obezbeđen korisnik)

Korisnik

Portal za aktivaciju korisnika

Da

Ime

BroadWorks, po API

Webex API-ji

Da

Prezime

BroadWorks, po API

Webex API-ji

Da

Primarni broj telefona

BroadWorks, po API

Webex API-ji

Da

Broj mobilnog telefona

BroadWorks, po API

Webex API-ji

Da

Primarni lokal

BroadWorks, po API

Webex API-ji

Da

BroadWorks pružalac usluge ID & grupne ID

BroadWorks, po API

Webex API-ji

Da

Jezik

BroadWorks, po API

Webex API-ji

Da

Vremenska zona

BroadWorks, po API

Webex API-ji

Da

Uklanjanje korisnika

Webex za Cisco BroadWorks API-je podržava delimično i potpuno uklanjanje korisnika. U ovoj tabeli navedeni su svi korisnički podaci koji se čuvaju tokom dodele privilegija i šta se briše u svakom scenariju.

Korisnički podaci

Delimično brisanje

Potpuno brisanje

BroadWorks UserID

Da

Da

E-adresa

Ne

Da

Ime

Ne

Da

Prezime

Ne

Da

Primarni broj telefona

Da

Da

Broj mobilnog telefona

Da

Da

Lokal

Da

Da

BroadWorks pružalac usluge ID & grupne ID

Da

Da

Jezik

Ne

Da

Preuzimanje prijavljivanja i konfiguracije korisnika

Webex potvrda identiteta

Webex potvrda identiteta odnosi se na prijavljivanje Aplikacija Webex putem bilo kog od Webex mehanizama potvrde identiteta za podršku. ( BroadWorks potvrda identiteta je odvojeno pokrivena.) U ovoj tabeli prikazan je tip podataka razmenjenih između različitih komponenti u toku potvrde identiteta.

Подешав

Od

Da biste

E-adresa

Korisnik putem Aplikacija Webex

Webex

Ograničeni token za pristup i (nezavisni) pružaoci usluge URL

Webex

Korisnički pregledač

Akreditivi korisnika

Korisnički pregledač

Pružalac usluge identiteta (koji već ima identitet korisnika)

SAML tvrdnja

Korisnički pregledač

Webex

Kôd za potvrdu identiteta

Webex

Korisnički pregledač

Kôd za potvrdu identiteta

Korisnički pregledač

Webex

Pristup i osvežavanje tokena

Webex

Korisnički pregledač

Pristup i osvežavanje tokena

Korisnički pregledač

Aplikacija Webex

BroadWorks potvrda identiteta

BroadWorks potvrda identiteta odnosi se na prijavljivanje korisnika u Aplikacija Webex koristeći njihove BroadWorks akreditive. U ovoj tabeli prikazan je tip podataka razmenjenih između različitih komponenti u toku potvrde identiteta.

Подешав

Od

Da biste

E-adresa

Korisnik putem Aplikacija Webex

Webex

Ograničeni token za pristup i pružaoca usluge identiteta (Webex Bwks IdP proxy) URL

Webex

Korisnički pregledač

Informacije o brendiranju i BroadWorks URL adrese

Webex

Korisnički pregledač

BroadWorks akreditivi korisnika

Korisnik putem pregledača (brendirana stranica za prijavljivanje koju služi Webex)

Webex

BroadWorks akreditivi korisnika

Webex

BroadWorks

BroadWorks korisnički profil

BroadWorks

Webex

SAML tvrdnja

Korisnički pregledač

Webex

Kôd za potvrdu identiteta

Webex

Korisnički pregledač

Kôd za potvrdu identiteta

Korisnički pregledač

Webex

Pristup i osvežavanje tokena

Webex

Korisnički pregledač

Pristup i osvežavanje tokena

Korisnički pregledač

Aplikacija Webex

Obaveštenje o is isteku BroadWorks lozinke tokom prijavljivanja

Ova funkcija poboljšava proces prijavljivanja i kontroliše tok prijave na osnovu:

Upozorenje za prijavljivanje poruka o grešci poboljšanje:

  • Trenutno Wexbex za BWKS korisnike koji koriste BroadWorks potvrdu identiteta i prijavu putem UAP-a ne dobijaju obaveštenje da će njihova lozinka uskoro isteći ili da ne mogu da se prijave jer je lozinka već istekla. Uz ovu funkciju, ako lozinka uskoro ističe za 10 dana ili manje – korisnik dobija upozorenje da će lozinka uskoro isteći sa indikacijama koliko dana je preostalo, a korisniku se savetuje da kontaktira sa partnerom ili da prati vezu zaboravljene lozinke na ekranu za prijavljivanje kako bi resetovao lozinku.
  • Ako je lozinka istekla i konfiguracija u BroadWorks "enforcePasswordChangeOnExpiry" je podešena na tačno, onda je bacana greška "netačno korisničko ime i lozinka", ali je sada sa ovom funkcijom poruka o grešci poboljšano: Neuspešan pokušaj prijave. Navedena kombinacija korisničkog i ID lozinke se ne podudara sa našim zapisima ili vaša lozinka mora biti ažurirana. Pokušajte ponovo ili se obratite administratoru da biste ažurirali lozinku. Kôd greške 100006

Tok prijavljivanja kontrole:

  • Partner može da ograniči prijavljivanje tako što će omogućiti ili onemogućiti podešavanje "w4bwks-password-expiry-fail-login". Ako je BroadWorks lozinka istekla, konfiguracija u broadworks "enforcePasswordChangeOnExpiry" je podešena na netačno, a podešavanje "w4bwks-lozinka-isteklo" je omogućeno onda se baca greška koja kaže da je lozinka istekla pre x dana, dok je, ako je usluga podešavanja onemogućena, onda je dozvoljeno prijavljivanje. Podešavanje je podrazumevano onemogućeno.

Partner može da konfiguriše vezu za zaboravljenu lozinku na stranici za prijavljivanje kao deo funkcije napredne prilagođavanja. Partneri obično konfigurišu vezu za kretanje korisnika do portala partnera za upravljanje lozinkom i resetovanje lozinke.


 

Ova funkcija poboljšava iskustvo prijavljivanja korisnika samo tokom prijavljivanja aktiviranog korisnika kada lozinka uskoro ističe ili je već istekla. Ova funkcija ne rukuje ako lozinka istekne dok je korisnik prijavljen u Aplikacija Webex. Korisnik će dobiti obaveštenje o isteku lozinke pri sledećem pokušaju prijavljivanja.

Cisco će omogućiti ili onemogućiti podešavanje "w4bwks-password-password-expiry-fail-login" koje će Cisco onemogućiti na zahtev partnera.

Preuzimanje konfiguracije klijenta

U ovoj tabeli prikazan je tip podataka razmenjenih između različitih komponenti prilikom preuzimanja konfiguracija klijenta.

Подешав

Od

Da biste

Registracija

Klijent

Webex

Podešavanja organizacije, uključujući BroadWorks URL adrese

Webex

Klijent

BroadWorks JWT token

BroadWorks putem aplikacije Webex

Klijent

BroadWorks JWT token

Klijent

BroadWorks

Token uređaja

BroadWorks

Klijent

Token uređaja

Klijent

BroadWorks

Datoteka konfiguracije

BroadWorks

Klijent

Stabilna upotreba države

Ovaj odeljak opisuje prenos podataka između komponenti tokom ponovne potvrde identiteta nakon isteka tokena, bilo putem BroadWorks-a ili Webexa.

U ovoj tabeli su navedeni pokreti podataka za pozivanje.

Подешав

Od

Da biste

SIP signaliziranje

Klijent

BroadWorks

SRTP medij

Klijent

BroadWorks

SIP signaliziranje

BroadWorks

Klijent

SRTP medij

BroadWorks

Klijent

U ovoj tabeli su navedeni pokreti podataka za razmenu poruka, prisustvo i sastanke.

Подешав

Od

Da biste

HTTPS REST razmena poruka i prisustvo

Klijent

Webex

HTTPS REST razmena poruka i prisustvo

Webex

Klijent

SIP signaliziranje

Klijent

Webex

SRTP medij

Klijent

Webex

SIP signaliziranje

Webex

Klijent

SRTP medij

Webex

Klijent

Korišćenje usluge dodele privilegija API

Pristup programerima

Specifikacija API na raspolaganju i https://developer.webex.com vodič za upotrebu je na adresi.https://developer.webex.com/docs/api/guides/webex-for-broadworks-developers-guide

Potrebno je da se prijavite da biste pročitali API specifikaciju na https://developer.webex.com/docs/api/v1/broadworks-subscribers.

Potvrda identiteta aplikacije i ovlašćenje

Vaša aplikacija se integriše sa uslugom Webex kao integracija. Ovaj mehanizam omogućava aplikaciji da obavlja administrativne zadatke (kao što je dodela privilegija pretplatnicima) za administratora u okviru vaše partnerske organizacije.

Webex API-ji prate OAuth 2 standard ( http://oauth.net/2/). OAuth 2 omogućava integracijama trećih strana da pribave tokene za osvežavanje i pristup u ime vašeg izabranog administratora partnera radi potvrde identiteta API poziva.

Prvo morate da registrujete integraciju sa uslugom Webex. Kada se registruje, vaša aplikacija mora zatim da podrži ovaj tok odobrenja za OAuth 2.0 da biste dobili potrebne tokene za osvežavanje i pristup.

Više detalja o integracijama i načinu izrade ovog OAuth 2 ovlašćenja potražite u vašoj aplikaciji https://developer.webex.com/docs/integrations.


 

Postoje dve potrebne uloge za implementaciju integracija – programera i ovlašćenog korisnika , a njih mogu zadržati odvojene osobe/timovi u vašem okruženju.

  • Programer kreira aplikaciju https://developer.webex.com i registruje je na tome da bi generisanje potrebnog OAuth ClientID/Secret opsega očekivanog za aplikaciju. Ako vašu aplikaciju kreira treća strana, ona može da registruje aplikaciju (ako ste zatražili njihov pristup) ili to možete da uradite sa sopstvenim pristupom.

  • Korisnik koji ovlašćuje je nalog koji aplikacija koristi za autorizaciju API poziva, za promenu organizacije partnera, organizacija klijenata ili njihovih pretplatnika. Ovaj nalog mora da ima ulogu potpunog administratora ili potpunog administratora prodaje u vašoj partneroj organizaciji. Ovaj nalog ne sme da zadrži treća strana.

Ime organizacije

Ime organizacije zavisi od toga koji režim dodele privilegija koristite:

  • Režim preduzeća – Ime organizacije se tačno podudara sa SpEnterpriseId.

  • Režim pružaoca usluga – Ime organizacije je deo groupID-a spEnterpriseId.

Ime organizacije će sadržati bilo koji beli prostor, veliko i specijalne znakove navedene u originalnom spEnterpriseId-u.

BroadWorks softverski zahtevi

Pogledajte Upravljanje životni ciklusom – BroadSoft serveri.

Očekujemo da dobavljač usluga bude "zakrpa trenutna" sa najnovijim BroadWorks zakrpama i Izdanjem Nezavisnih (RI) aplikacija. Lista zakrpa u nastavku je minimalni zahtev za integraciju sa uslugom Webex.


 
Obavezno pregledajte napomene zakrpe za ove zakrpe softvera. Neke zakrpe mogu da imaju dodatne CLI zahteve.

Verzija R22

Server

Zakrpa

Dodatne informacije

Server aplikacije

AP.as.22.0.1123.ap364260

AP.as.22.0.1123.ap365173

AP.as.22.0.1123.ap368517

Potrebno za sinhronizaciju direktorijuma

AP.as.22.0.1123.ap369763

AP.as.22.0.1123.ap372989

AP.as.22.0.1123.ap372757

AP.as.22.0.1123.ap372963

Potrebno za nadogradnju sa V1 na V2 push obaveštenja

AP.as.22.0.1123.ap373197

Obavezna zakrpa za server aplikacije

AP.as.22.0.1123.ap378391

AP.as.22.0.1123.ap374793

Potrebno za nadogradnju sa V1 na V2 push obaveštenja

AP.as.22.0.1123.ap377718

Obavezna zakrpa za funkciju snimanja poziva

AP.as.22.0.1123.ap377868

AP.as.22.0.1123.ap376508

Obavezna zakrpa za protok dodele privilegija

AP.xsp.22.0.1123.ap378585

Obavezna zakrpa za status kuke (prisutnost) i objedinjena istorija poziva

Server profila

AP.ps.22.0.1123.ap372989

AP.ps.22.0.1123.ap372757

AP.ps.22.0.1123.ap378391

AP.ps.22.0.1123.ap378585

Obavezna zakrpa za status kuke (prisutnost) i objedinjena istorija poziva

Platforma

AP.platforma.22.0.1123.ap353577

AP.platforma.22.0.1123.ap354313

Potrebno za NPS proxy server za potvrdu identiteta

AP.platforma.22.0.1123.ap365173

AP.platform.22.0.1123.ap367732

AP.platforma.22.0.1123.ap369433

AP.platforma.22.0.1123.ap369607

Potrebno za NPS proxy server za potvrdu identiteta

AP.platforma.22.0.1123.ap372757

AP.platforma.22.0.1123.ap376508

Potrebno za uslugu potvrde identiteta sa CI proverom valjanosti tokena

AP.platforma.22.0.1123.ap378585

Obavezna zakrpa za status kuke (prisutnost) i objedinjena istorija poziva

XSP|ADP

AP.xsp.22.0.1123.ap354313

Potrebno za NPS proxy server za potvrdu identiteta

AP.xsp.22.0.1123.ap365173

AP.xsp.22.0.1123.ap368067

AP.xsp.22.0.1123.ap368601

Potrebno za uslugu potvrde identiteta sa CI proverom valjanosti tokena

AP.xsp.22.0.1123.ap369607

Potrebno za NPS proxy server za potvrdu identiteta

AP.xsp.22.0.1123.ap370952

AP.xsp.22.0.1123.ap373008

AP.xsp.22.0.1123.ap372757

AP.xsp.22.0.1123.ap372433

AP.xsp.22.0.1123.ap372963

Potrebno za nadogradnju sa V1 na V2 push obaveštenja

AP.xsp.22.0.1123.ap378391

AP.xsp.22.0.1123.ap374677

Potrebno za NPS proxy server za potvrdu identiteta

AP.xsp.22.0.1123.ap375206

Potrebno za NPS proxy server za potvrdu identiteta

AP.xsp.22.0.1123.ap376508

Potrebno za uslugu potvrde identiteta sa CI proverom valjanosti tokena

AP.xsp.22.0.1123.ap378585

Potrebno za objedinjenu istoriju poziva

Drugo

AP.xsa.22.0.1123.ap372757

AP.xs.22.0.1123.ap372757

AP.ums.22.0.1123.ap378391

AP.nfm.22.0.1123.ap378391

Verzija R23

Server

Zakrpa

Dodatne informacije

Server aplikacije

AP.as.23.0.1075.ap368517

Potrebno za sinhronizaciju direktorijuma

AP.as.23.0.1075.ap369763

AP.as.23.0.1075.ap373197

Server aplikacije konfiguracije

AP.as.23.0.1075.ap373271

Potrebno za nadogradnju sa V1 na V2 push obaveštenja

AP.as.23.0.1075.ap378391

AP.as.23.0.1075.ap376509

AP.as.23.0.1075.ap377718

Potrebno za snimanje poziva

AP.as.23.0.1075.ap377868

AP.as.23.0.1075.ap378585

Obavezna zakrpa za status kuke (prisutnost) i objedinjena istorija poziva

Server profila

AP.ps.23.0.1075.ap378391

Platforma

AP.platforma.23.0.1075.ap367732

AP.platforma.23.0.1075.ap370952

AP.platforma.23.0.1075.ap369607

Potrebno za NPS proxy server za potvrdu identiteta

AP.platforma.23.0.1075.ap376509

AP.platforma.23.0.1075.ap378585

Obavezna zakrpa za status kuke (prisutnost) i objedinjena istorija poziva

XSP|ADP

AP.xsp.23.0.1075.ap368067

AP.xsp.23.0.1075.ap369607

Potrebno za NPS proxy server za potvrdu identiteta

AP.xsp.23.0.1075.ap370952

AP.xsp.23.0.1075.ap373008

AP.xsp.23.0.1075.ap373271

Potrebno za nadogradnju sa V1 na V2 push obaveštenja

AP.xsp.23.0.1075.ap378391

AP.xsp.23.0.1075.ap374677

Potrebno za NPS proxy server za potvrdu identiteta

AP.xsp.23.0.1075.ap375206

Potrebno za NPS proxy server za potvrdu identiteta

AP.xsp.23.0.1075.ap376509

AP.xsp.23.0.1075.ap378585

Obavezna zakrpa za status kuke (prisutnost) i objedinjena istorija poziva

Drugo

Ako koristite ADP...

Xsi-Events-23_2021.05_1.251.bwar

Obavezna zakrpa za status kuke (prisutnost) i objedinjena istorija poziva

Verzija R24

Server

Zakrpa

Dodatne informacije

Server aplikacije

AP.as.24.0.944.ap384177

Potrebno za Unified Messaging Server (UMS)

AP.as.24.0.944.ap375100

Potrebno za flowthrough dodelu privilegija

AP.as.24.0.944.ap377718

Potrebno za snimanje poziva

AP.as.24.0.944.ap377868

AP.as.24.0.944.ap378585

Obavezna zakrpa za status kuke (prisutnost) i objedinjena istorija poziva

Drugo

Xsi-Events-24_2021.05_1.251.bwar

Obavezna zakrpa za status kuke (prisutnost) i objedinjena istorija poziva

Tok dodele privilegija i aktivacije korisnika


 

Dodela privilegija opisuje dodavanje korisnika u Webex. Aktivacija uključuje proveru valjanosti e-pošte i dodelu usluga u aplikaciji Webex.

E-adrese korisnika moraju biti jedinstvene jer Webex e-adresa da identifikuje korisnika. Ako imate pouzdane e-adrese za korisnike, možete odabrati da ih automatski aktivirate kada im automatski dodelite privilegije. Ovaj proces je "automatska dodela privilegija i automatska aktivacija".

Automatizovano obezbeđivanje korisnika i automatska aktivacija (tok pouzdane e-pošte)

Preduslovi

  • Vaš adapter za dodelu privilegija pokazuje na Webex za Cisco BroadWorks (koji zahteva odlaznu vezu sa AS-a sa Webex Obezbeđivanje mosta).

  • Morate imati važeće e-adrese krajnjih korisnika kao alternativne ID-jeve u broadWorks-u.

  • Control Hub ima nalog za dodelu privilegija u konfiguraciji organizacije partnera.

Korak

Opis

1

Sa klijentima citirate i uzimate narudžbine za uslugu.

2

Obradite narudžbinu kupca i dodeljujte privilegije kupcu u svojim sistemima.

3

Sistem dodele privilegija za usluge pokreće dodelu privilegija za BroadWorks. Ovaj korak, u rezimeu, kreira preduzeće i korisnike. Zatim svakom korisniku dodeljuje potrebne usluge i brojeve. Jedna od tih usluga je spoljna IM&P.

4

Ovaj korak dodele privilegija pokreće automatsku dodelu privilegija organizaciji kupca i korisnicima u aplikaciji Webex. (Dodela IM&P usluge dovodi do poziva adaptera za obezbeđivanje usluge Webex API).

5

Vaši sistemi moraju da koriste uslugu dodele privilegija za Webe API x ako kasnije morate da prilagodite paket korisniku (da biste promenili podrazumevanu vrednost).

SSO tok prijavljivanja

SAML SSO tok prijave sa direktnom BroadWorks potvrdom identiteta (deljenje resursa unakrsnog porekla)

U nastavku je SAML SSO tokom Aplikacija Webex kada se koristi BroadWorks potvrda identiteta, a kada je omogućeno deljenje resursa unakrsnog porekla, omogućava se direktna potvrda identiteta na BroadWorks. Slika prikazuje događaje klijenta i korisnika sa leve strane sa tekstom na strelicama koji predstavlja ono što klijent pruža za autorizaciju. Koraci 1 i 5 su korisnički događaji. Desna strana slike predstavlja događaje usluga prijavljivanja i ono što se vraća klijentu.

Tok broadWorks registracije i otkrivanja usluga

Sledi tok otkrivanja BroadWorks usluga koji sledi odmah iz premeštenog toka webex SAML SSO prijavljivanja. Klijent koristi token za pristup koji je pribavljen prilikom registrovanja na Webex upravljanje uređajima da bi zatražio registraciju od primene BroadWorks-a.

Alternativni tok prijavljivanja

Gorenavedene slike pretpostavljaju da je SAML SSO BroadWorks potvrda identiteta konfigurisana pomoću BroadWorks potvrde identiteta sa omogućenom direktnom BroadWorks potvrdom identiteta (deljenje resursa unakrsnog porekla). U nastavku su neki alternativni SAML SSO tok prijavljivanja:

  • BroadWorks potvrda identiteta bez direktne BroadWorks potvrde identiteta (deljenje resursa unakrsnog porekla):

    • Jedina razlika je u koraku 5 i 6 Webex toka prijave. U koraku 5, IdP proxy (a ne XSI) potvrde akreditive za prijavljivanje, SAML se vraća klijentu.

    • Tok se nastavlja kroz preostale korake u dva dijagrama.

    • Токен SSO не користи у овом току.

  • SAML SSO Webex potvrda identiteta:

    • U koraku 3. webex toka prijavljivanja, usluga zajedničkog identiteta vraća pružaoca usluge identiteta koji koristi Webex potvrda identiteta.

    • U ovom trenutku se poziva alternativni tok SAML SSO prijave za Webex.

Interakcije korisnika

Prijavi se

  1. Organizator Aplikacija Webex pokreće pregledač na Cisco Common Identity (CI) kako bi se omogućilo korisnicima da unesu svoje e-adresa.

  2. CI otkriva da povezana organizacija kupca ima BroadWorks IDP proxy (IDP) konfigurisan kao njihov SAML IDP. CI preusmeravanje na IDP koji korisniku predstavlja stranicu za prijavljivanje. (Pružalac usluge može brendirajti ovu stranicu za prijavljivanje.)

  3. Korisnik unosi svoje BroadWorks akreditive.

  4. Broadworks potvrđuje identitet korisnika putem IDP-a. Kada je uspeo, IDP preusmeravanje pregledača na CI SAML uspešan da dovrši tok potvrde identiteta (nije prikazan na dijagramu).

  5. U toku uspešne potvrde identiteta, organizator Aplikacija Webex pristupne tokene od CI (nije prikazano na dijagramu). Klijent ih koristi za zahtevanje BroadWorks dugoveиnog Dћejsona Web Tokena (JWT).

  6. Organizator Aplikacija Webex svoju konfiguraciju pozivanja iz usluge BroadWorks i drugih usluga iz aplikacije Webex.

  7. Organizator Aplikacija Webex se registruje na BroadWorks-u.

Prijavite se iz korisničke perspektive

Ovaj dijagram je tipični tok prijave, kao što vidi krajnji korisnik ili pretplatnik:

  1. Preuzimate i instalirajte Aplikacija Webex.

  2. Možda ste primili vezu sa svog pružalac usluga ili možete da je pronađete na stranici za preuzimanja usluge Webex.

  3. Svoje podatke e-adresa na ekranu za prijavljivanje u Webex. Kliknite na Dalje.

  4. Obično ste preusmereni na brendiranu stranicu dobavljača usluga.

  5. Ta stranica može da vam poželi dobrodošlicu na e-adresa.

    Ako nema lozinke ili e-adresa ako e-adresa pogrešno, umesto toga unesite svoje korisničko ime za BroadWorks.

  6. Unesite svoju BroadWorks lozinku.

  7. Ako ste se uspešno prijavili, otvara se Webex.

Tok poziva – imenik preduzeća

Tok poziva – PSTN broj

Prezentacija i deljenje

Pokreni svemirski sastanak

Interakcije klijenta

Preuzmite profil iz DMS-a i SIP se registrujte koristeći AS

  1. Klijent poziva XSI da dobije token za upravljanje uređajem i URL na DMS.

  2. Klijent zahteva da profil uređaja od DMS-a predstavljanjem tokena iz koraka 1.

  3. Klijent čita profil uređaja i preuzima SIP akreditive, adrese i portove.

  4. Klijent šalje broj SIP REGISTER na SBC koristeći informacije iz koraka 3.

  5. SBC šalje SIP REGISTRUjte se na AS (SBC može da izvrši pronalaženje u NS-u da bi se locirao KAO da SBC već ne poznaje SIP korisnika.)

Smernice za testiranje i laboratoriju

Sledeće smernice važe za organizacije koje se testiraju i laboratorije:

  • Partneri pružaoca usluga su ograničeni na najviše 50 probnih korisnika kojima mogu da se dodele privilegije u više organizacija.

  • Biće obračuneni svi korisnici izvan prvih 50 probnih korisnika.

  • Da bi se osigurala tačna obrada na vašoj fakturi, sve probne organizacije moraju da sadrže "test" u nazivu BroadWorks organizacije.

  • Organizacije za interno testiranje moraju biti određene u okviru Platforme Webex Control Hub. Ovo je u cilju sprečavanja probnog plaćanja korisnika kao stvarnih korisnika.

Odredite organizaciju kao probnu organizaciju

Da biste odaberite organizaciju kao test organzijaciju:

  1. Prijavite se na Partner Hub i izaberite Klijenti.

  2. Izaberite odgovarajućeg kupca.

  3. Na desnoj kontrolnoj traci omogućite preklopnik organizacije za interno testiranje.

Reprodukcija govorne pošte

Za govornu poštu, uverite se da ste konfigurisali Server za medije tako da koristi jedan od sledećih kodova:

  • Mp3

  • wav – WAV datoteke su podržane u sledećim formatima: PCM (podržan na svim platformama) i DVI-ADPCM (nije podržan na Androidu

Ako koristite wav datoteke, pokrenite sledeće CLI komande da biste konfiverzovao server aplikacije i server medija:

  • AS_CLI/Service/VoiceMsg>set vmRecordingAudioFileFormat WAV

  • MS_CLI/Applications/MediaStreaming/Services/IVR> set sendmail8kHzWavFileDefaultFormat ulaw

Terminologiji

ACL
Lista kontrola pristupa
AIG
Mrežni prolaz sloja aplikacije
API
Interfejs za programiranje aplikacije
APNS
Apple obaveštenje o prosleđivanju uslugu
AS
Server aplikacije
ATA
Adapter za analogne telefone, adapter koji konvertuje analognu telefoniju u VoIP
BAM
BroadSoft upravljač aplikacijama
Osnovna potvrda identiteta
Metod potvrde identiteta gde nalog (korisničko ime) proverava od strane deljena tajna (lozinka)
B.M.S
BroadSoft server za razmenu poruka
BOSH
Dvosmerno-strimovanja preko sinhronizovanog HTTP-a
BRI
Interfejs osnovne stope BRI je metod ISDN pristupa
Komplet
Prikupljanje usluga kao što je isporučeno krajnji korisnik pretplatnicima ili pretplatnicima (cf. Paket)
CA
Autoritet za sertifikaciju
Operater
Organizacija koja upravlja telefonskim saobraćajem (cf. Partner, dobavljač usluga, preпрекорација вредности)
CAPTCHA
Potpuno automatizovani javni Tjuringovi test za razdvajanje računara i ljudi
CCXML
Jezik za označavanje kontrole poziva
CIF
Uobičajeni format međumedijalnih vrednosti
CLI
Interfejs komandne linije
CN
Zajedničko ime
CNPS
Prosleđivanje servera za obaveštenja o pozivima. Push server za obaveštenja koji radi na XSP ADP-u|u vašem okruženju, da prosleđivanje obaveštenja o pozivima na FCM i APNS. Pogledajte NPS proxy.
CPE
Lokalna oprema kupca
CPR
Prilagođeno pravilo prisustva
CSS
Kaskadni list stilova
CSV
Vrednost odvojena zarezom
CTI
Integracija računarske telefonije
CUBE
Cisco Unified Border Element
DMZ
Demilitarizovana zona
DN
Broj direktorijuma
DND
Ne uznemiravaj
DNS
Sistem imena domena
DPG
Biraj ravnopravni broj grupu
DSCP
Tačka koda usluga koje se razlikuju
DTAF
Datoteka arhive tipa uređaja
DTG
Odredišna grupa magistrale
DTMF
Više učestalosti dvostrukog tona
Krajnji korisnik
Osoba koja koristi usluge, to je upućivanje poziva, pridruživanje sastancima ili slanje poruka (cf. Pretplatnik)
Velika preduzeća
Kolekcija krajnjih korisnika (cf. Organizacija)
FCM
Firebase Cloud Messaging
FMC
Fiksna mobilna konvergacija
Protok dodele privilegija
Kreiranje korisnika u Webex skladištu identiteta dodeljanjem usluge "integrisanih IM&P" u usluzi BroadWorks.
FQDN
Potpuno određeno ime domena
Potpuna protočna dodela privilegija
Kreiranje i potvrđivanje korisnika u Webex skladištu identiteta dodeljanjem usluge "integrisani IM&P" u BroadWorks-u i potvrđuje se da svaki BroadWorks korisnik ima jedinstvenu i važeću e-adresa.
FXO
Spoljno-exchange Office je port koji dobija analognu liniju. To je utikač na telefonu ili faks mašini ili utičnice na vašem analogni telefon sistemu. Pruža indikaciju na podignutoj slušalici /podignutoj slušalici (zatvaranje petlju). Pošto je FXO priključak priključen na uređaj, kao što je faks ili telefon, uređaj se često naziva "FXO uređaj".
FXS
Pretplatnik spoljne razmene je port koji pretplatnicima pruža analognu liniju. Drugim rečima, to je "priključi na zid" koji omogućava signal za biranje bateriju, trenutnu bateriju i napon zvona.
GCM
Google Cloud poruka
GCM
Režim "Galois/Counter Mode" (tehnologija šifrovanja)
SAKRIO
Uređaj za interfejs za ljude
HTTPS
Bezbedne utičnice protokola za prenos hiperteksta
IAD
Integrisani pristupni uređaj
IM&P
Trenutne razmena poruka i prisustva
IP PSTN
Firma pružalac usluga koja pruža VoIP PSTN usluge, koje se mogu zameniti sa ITSP-om ili opšti termin za telefoniju povezanu sa internetom, kolektivno pružaju veliki dobavljači telekomunikacija (a ne zemlje, kako PSTN je)
ITSP
Pružalac usluge internet telefonije
IVR
interaktivni glasovni odgovor/ angažator
JID
Izvorna adresa entiteta XMPP naziva se Jabber identifikator ili JID localpart@domain.part.example.com/resourcepart (@ . / su znak za razdvajanje)
JSON
Beleška za Java Script objekat
JSSE
Proširenje za Java bezbedni priključak; tehnologija koja obezbeđuje bezbednu funkciju povezivanja sa BroadWorks serverima
KEM
Modul za proširenje ključa (hardver Cisco telefoni)
LLT
Dugoživi (ili dugačak život) token; samokratna, bezbedna forma tokena nosioca koja omogućava korisnicima da ostanu autentično povezani duže i nisu povezani sa određenim aplikacijama.
MAMA
Arhiviranje poruka
MIB
Baza informacija o upravljanju
GРICE
Server za medije
mTLS
Zajednička potvrda identiteta između dve strane, korišćenje razmene sertifikata, prilikom uspostavljanja TLS vezu
MUC
Ćaskanje sa više korisnika
NAT
Prevodi mrežne adrese
NPS
Prosleđeni server sa obaveštenjem; pogledajte CNPS
NPS Proxy

Usluga u aplikaciji Webex koja pruža kratke tokene za autorizaciju na vaš CNPS, što mu omogućava da prosleđivanje obaveštenja o pozivima na FCM i APN-ove, i na kraju na Android i iOS uređaje koji koriste Webex.

OCI
Otvori interfejs klijenta
Organizacija
Kompaniju ili organizaciju koja predstavlja kolekciju krajnjih korisnika (cf. Veliko preduzeće)
OTG
Odlazna grupa magistrale
Paket
Prikupljanje usluga kao što je isporučeno krajnji korisnik pretplatnicima ili pretplatnicima (cf. Komplet)
Partner
Organizacija agenta koja radi sa kompanijom Cisco za distribuciju proizvoda i usluga drugim organizacijama (cf. Preправни пренос вредности, подразумевани у
PBX
Razmena privatnih filijala
PEM
Pošta sa poboljšanom privatnošću
PLMN
Javna zemlja mobilna mreža
PRI
Primarni interfejs za stopu (PRI) je standard interfejsa telekomunikacija koji se koristi na digitalnoj mreži integrisanih usluga (ISDN)
PS
Server profila
PSTN
Javna prebačena telefonska mreža
QoS
Kvalitet usluge
Portal za preusmeri
Veb-lokacija koja omogućava administratoru prodavca da konfiguriše rešenje UC-One SaaS. Ponekad se naziva BAM portal, portal administratora ili portal za upravljanje.
RTCP
Kontrolni protokol u realnom vremenu
RTP
transport u realnom vremenu protokol
SBC
granični kontroler sesije
SCA
deljeni poziv izgled
SD
Standardna definicija
SDP
Protokol opisa sesije
SP
Pružalac usluge; Organizacija koja pruža telefoniju ili srodne usluge drugim organizacijama (cf. Operater, partner, preпредрагач вредности)
SIP
protokol za početak sesije
SLT
Kratki token (ili kratak život) token (takođe pod nazivom BroadWorks SSO token); token sa potvrdom identiteta koji se koristi za obezbeđivanje bezbednog pristupa veb-aplikacijama.
SMB
Malo do srednje poslovanje
SNMP
Pojednostavni protokol upravljanja mrežom
sRTCP
bezbedan protokol kontrole prenosa u realnom vremenu (VoIP medij za poziv)
sRTP
bezbedan protokol prenosa u realnom vremenu (VoIP medij za poziv)
SSL
Sloj bezbednih priključaka
Pretplatnik
Osoba koja koristi usluge, to je upućivanje poziva, pridruživanje sastancima ili slanje poruka (cf. Krajnji korisnik)
TCP
Protokol kontrole prenosa
TDM
Učesće u razdeovanju vremena
TLS
bezbednost transportnog sloja
ToS
Tip usluge
UAP
Portal za aktivaciju korisnika
UC
Objedinjene komunikacije
UI
Korisnički interfejs
UD
Jedinstveni identifikator
UMS
Server za razmenu poruka
URI
Uniformni identifikator resursa
URL
Uniform Resource Locator
USS
Deljenje servera
UTC
Koordinisano univerzalno vreme
UVS
Video Server
Preправни пренос вредности (VAR)
Organizacija agenta koja radi sa kompanijom Cisco za distribuciju proizvoda i usluga drugim organizacijama (cf. Operater, partner, pružalac usluge)
VGA
Niz video grafika
VoIP
Glas preko internet protokol (IP)
VXML
Jezik za oznaku dostupne za glas
Webdav
Veb-distribuiranje i kreiranje verzija
WebRTC
Veb komunikacije u realnom vremenu
WRS
WebRTC Server
XMPP
Opseћna razmena poruka i protokol prisustva
Aneks

Konfiguriši usluge (sa mTLS-om za uslugu potvrde identiteta)

Dole navedene procedure zamenjuju procedure u temi Konfigurisanje usluga na Webex-u za Cisco BroadWorks XSP|ADP-ove. Dovršite ove procedure samo ako mTLS koristite za uslugu potvrde identiteta, a ne za CI proveru valjanosti tokena. Ove procedure su obavezne ako koristite više Webex organizacija sa istog XSP|ADP servera. U suprotnom, oni su opcionalni.


 
Ako ne pokrećete više Webex organizacija sa istog XSP|ADP servera, za uslugu potvrde identiteta preporučuje se CI token provera (TLS). Detaljnije informacije o konfigurisanju usluge potvrde identiteta i drugih usluga potražite u opciji Konfigurisanje usluga na Webex-u za Cisco BroadWorks XSP|ADP-ove .

Xsi interfejsi

Instalirajte i konfigurišite aplikacije Xsi-Actions i Xsi-Events kao što je opisano u vodiču za konfiguraciju interfejsa za Cisco BroadWorks Xtended usluge.

Samo jedna instanca Xsi-Events aplikacija treba da bude primenjena na XSP|ADP-u koji se koristi za CTI interfejsu.

Svi Xsi-Events koji se koriste za integrisanje Broadworks-a sa Webex-om mora da ima isto callControlApplicationName definisano u okviru Aplikacije/Xsi-Events/GeneralSettings. Na primer:

ADP_CLI/Applications/Xsi-Events/GeneralSettings> get

callControlApplicationName = com.broadsoft.xsi-events

Kada je korisnik priključen na Webex, Webex kreira pretplatu za korisnika na AS kako bi primao telefonske događaje za prisustvo i istorija poziva. Pretplata je povezana sa callControlApplicationName i AS je koristi da bi se znalo do kojih Xsi-Events šalje događaje telefonije.


 

Promena imena callControlApplicationName ili ako nemate isto ime na svim webapp-ovima Xsi-Events, uticaće na funkcionalnost pretplata i telefonskih događaja.

Konfiguriši uslugu potvrde identiteta (sa mTLS)

BroadWorks dugovečni tokeni se generišu i potvrđuju putem usluge potvrde identiteta koja se hostuje na vašim XSP|ADP-ovima.

Zahtevi

  • XSP|ADP serveri koji hostuju uslugu potvrde identiteta moraju imati konfigurisan mTLS interfejs.

  • XSP|administratori moraju da dele iste ključeve za šifrovanje/dešifrovanje BroadWorks dugo živeli tokeni. Kopiranje ovih ključeva u svaki XSP|ADP je ručni proces.

  • XSP|administratori moraju da se sinhronizuju sa NTP.

Pregled konfiguracije

Osnovna konfiguracija na vašim XSP|AD-ovima uključuje:

  • Primenite uslugu potvrde identiteta.

  • Konfigurišite trajanje tokena na najmanje 60 dana (ostavite izdavača kao BroadWorks).

  • Generišite i RSA u XSP|administratorima.

  • Navedite authService URL veb-kontejneru.

Primena usluge potvrde identiteta na XSP|ADP

Na svakom XSP ADP-u|koji se koristi sa Webex-om:

  1. Aktivirajte aplikaciju usluge potvrde identiteta na putanji /authService(morate koristiti ovu putanju):

    XSP|ADP_CLI/Maintenance/ManagedObjects> activate application authenticationService <version> /authService

    (gde <version> je vaša BroadWorks verzija).

  2. Primenite aplikaciju:

    XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /authService

Konfigurisanje trajanja tokena

  1. Proveri postojeću konfiguraciju tokena (sati):

    XSP|ADP_CLI/Applications/authenticationService/TokenManagement> get

  2. Podesite trajanje na 60 dana (maks. je 180 dana):

    XSP|ADP_CLI/Applications/authenticationService/TokenManagement> set tokenDurationInHours 1440

Generiši i deli RSA tastere

  • Morate da koristite iste parove javnih/privatnih tastera za šifrovanje/dešifrovanje tokena u svim instancama usluge potvrde identiteta.

  • Ključni par se generiše pomoću usluge potvrde identiteta kada je prvi put potrebno da se izda token.

Zbog ova dva faktora potrebno je da generišete ključeve na jednom XSP|ADP-u, a zatim ih kopirate u sve ostale XSP|pružaoce usluge identiteta.


 

Ako ciklusrišite tastere ili promenite dužinu ključa, morate da ponovite sledeću konfiguraciju i ponovo pokrenete sve XSP|ADP-ove.

  1. Izaberite jedan XSP|ADP koji će se koristiti za generisanje para ključa.

  2. Koristite klijenta da biste zatražili šifrovani token od tog XSP|ADP-a, zahtevanjem sledećih URL iz pregledača klijenta:

    <XSP|ADP-IPAddress>https:///authService/token?key=BASE64URL(clientPublicKey)

    (Ovo generiše par privatnih/javnih ključeva na XSP-u|ADP, ako ga već nije bilo)

  3. Lokacija skladišta ključeva se ne može konfigurisati. Izvezite ključeve:

    XSP|ADP_CLI/Applications/authenticationService/KeyManagement> exportKeys

  4. Kopiraj izvezenu datoteku /var/broadworks/tmp/authService.keys na istoj lokaciji na drugim XSP|ADP-а, zamenjujući stariju .keys datoteke ako je potrebno.

  5. Uvezite tastere na svakom od ostalih XSP|ADP-a:

    XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys

Dostavite authService URL veb-kontejneru

Veb-kontejneru XSP|ADP-a potrebna je usluga authService URL kako bi mogli da potvrde tokene.

Na svakom od XSP|ADP-a:

  1. Dodajte funkciju potvrde URL adresa usluge kao spoljnu uslugu potvrde identiteta za broadWorks Communications usluživanje:

    XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService> set url http://127.0.0.1/authService

  2. Dodajte potvrdu identiteta URL adresa usluge u kontejner:

    XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1/authService

    Ovo omogućava aplikaciji Webex da koristi uslugu potvrde identiteta za proveru valjanosti tokena predstavćenih kao akreditivi.

  3. Proverite parametar sa get.

  4. Ponovo pokrenite XSP|ADP.

Konfigurisanje TLS i šifrovanja na HTTP interfejsima (za XSI i uslugu potvrde identiteta)

Aplikacija Za potvrdu identiteta, Xsi-Actions i Xsi-Events aplikacije koriste interfejse HTTP servera. Nivoi TLS konfiguracije za ove aplikacije su sledeći:

Najčešći = System > Transport > HTTP > HTTP Server interfejs = Najodgovorniji

CLI konteksti koje koristite za prikazivanje ili izmenu različitih SSL su:

Specifikacija CLI kontekst
Sistem (globalno)

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Protocols>

Protokoli prenosa za ovaj sistem

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Protocols>

HTTP na ovom sistemu

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Protocols>

Specifični HTTP serverski interfejsi na ovom sistemu

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

Čitanje konfiguracije HTTP servera TLS interfejsa na XSP|ADP-u

  1. Prijavite se na XSP|ADP i dođite do XSP|ADP_CLI/Interface/Http/HttpServer>

  2. Unesite get komande i pročitajte rezultate. Trebalo bi da vidite interfejse (IP adrese) i, za svaku od njih, da li su bezbedni i da li zahtevaju potvrdu identiteta klijenta.

Apache tomcat ovlasti sertifikat za svaki bezbedan interfejs; sistem generiše novi samostalno potpisan sertifikat ako mu je potreban.

XSP|ADP_CLI/Interface/Http/HttpServer> get

Dodavanje TLS protokolu 1.2 u interfejs HTTP servera

HTTP interfejs koji komunicira sa Webex Cloud mora biti konfigurisan za TLSv1.2. Oblak ne pregovara o ranijim verzijama TLS protokola.

Da biste konfigurisali TLSv1.2 protokol na interfejsu HTTP servera:

  1. Prijavite se na XSP|ADP i dođite do XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

  2. Unesite komandu get <interfaceIp> 443 da biste videli koji protokoli se već koriste na ovom interfejsu.

  3. Unesite komandu add <interfaceIp> 443 TLSv1.2 da biste osigurali da interfejs može da koristi TLS 1.2 kada komunicirate sa oblakom.

Uređivanje konfiguracije TLS šifrovanja na interfejsu HTTP servera

Da biste konfigurisali potrebne šifrovanje:

  1. Prijavite se na XSP|ADP i dođite do XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

  2. Unesite komandu get <interfaceIp> 443 da biste videli koje šifrovanje se već koristi na ovom interfejsu. Mora da postoji bar jedan od preporučenih paketa kompanije Cisco ( pogledajte odeljak XSP|ADP Identity i Bezbednosni zahtevi u odeljku "Pregled").

  3. Unesite komandu add <interfaceIp> 443 <cipherName> da biste dodali šifrovanje interfejsu HTTP servera.


     

    XSP|ADP CLI zahteva ime standardnog paketa IANA, a ne ime openSSL paketa šifrovanja. Na primer, da biste dodali openSSL šifrovanje ECDHE-ECDSA-CHACHA20-POLY1305 u HTTP interfejs servera, koristili biste: XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    Vidite https://ciphersuite.info/ da pronađete paket po imenu.

Konfigurisanje pouzdanosti za uslugu potvrde identiteta (sa mTLS)

  1. Prijavite se u Control Hub koristeći svoj partner administratorski nalog.

  2. Idite u Podešavanja > BroadWorks pozivanje i kliknite na " Preuzmi Webex CA sertifikat" da biste dobili CombinedCertChain2023.txt na lokalnom računaru.


     
    Ove datoteke sadrže dva skupa sa dva sertifikata. Morate da podelite datoteke pre nego što ih otpremite na XSP|ADP-ove. Sve datoteke su obavezne.
  3. Podelite datoteku lanac sertifikata na dva sertifikata – combinedcertchain2023.txt.

    1. Otvoreno combinedcertchain2023.txt u uređivaču teksta.

    2. Izaberite i isecite prvi blok teksta, uključujući i linije -----BEGIN CERTIFICATE----- i -----END CERTIFICATE-----, i nalepite blok teksta u novu datoteku.

    3. Sačuvaj novu datoteku kao root2023.txt.

    4. Sačuvaj originalnu datoteku kao issuing2023.txt. Originalna datoteka bi sada trebalo da ima samo jedan blok teksta, okružena linijama -----BEGIN CERTIFICATE----- i -----END CERTIFICATE-----.

  4. Kopirajte obe tekstualne datoteke na privremenu lokaciju na XSP|ADP-u koju osiguravate, npr. /var/broadworks/tmp/root2023.txt i /var/broadworks/tmp/issuing2023.txt.

  5. Prijavite se na XSP|ADP i dođite do /XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts>. (Opcionalno) Pokreni pomoć UpdateTrust da biste videli parametre i komandni format.

  6. Otpremite datoteke sertifikata na nova pouzdana polja – 2023.

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txt
    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt

     

    Svi alijasi moraju imati drugo ime. webexclientroot, webexclientroot2023, webexclientissuing, i webexclientissuing2023 su primera alijasa za tipove pouzdanosti; možete koristiti svoj dokle god su sve četiri unosa jedinstvene.

  7. Potvrdite da su ažurirane siorse:

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> get

      Alias   Owner                                   Issuer
    =============================================================================
    webexclientissuing2023       Internal Private TLS SubCA      Internal Private Root
    webexclientroot2023       Internal Private Root      Internal Private Root[self-signed]

(Opcija) Konfigurišite mTLS na nivou HTTP interfejsa/porta

Moguće je konfigurisati mTLS na nivou HTTP interfejsa/porta ili po osnovu veb aplikacija po osnovu.

Način na koji ćete omogućiti mTLS za aplikaciju zavisi od aplikacija koje organizujete na XSP ADP-u|. Ako hostujete više aplikacija za koje je potreban mTLS, trebalo bi da omogućite mTLS na interfejsu. Ako je potrebno samo da obezbedite jednu od nekoliko aplikacija koje koriste isti HTTP interfejs, možete da konfigurišete mTLS na nivou aplikacije.

Prilikom konfigurisanja mTLS-a na nivou HTTP interfejsa/porta, mTLS je potreban za sve hostovane veb-aplikacije kojima se pristupa putem ovog interfejsa/porta.

  1. Prijavite se na XSP|ADP čiji interfejs konfigurišete.

  2. Idi na XSP|ADP_CLI/Interface/Http/HttpServer> i pokrenite get komandu za prikaz interfejsa.

  3. Da biste dodali interfejs i tamo zahtevali potvrdu identiteta klijenta (što znači isto kao mTLS):

    XSP|ADP_CLI/Interface/Http/HttpServer> add IPAddress Port Name true true

    Detaljnije informacije potražite u dokumentaciji za XSP|ADP CLI. U suљtini, prvi. true obezbeđuje interfejs pomoću TLS (sertifikat servera se kreira ako je potrebno) i drugi true korisniku će se zahtevati sertifikat klijenta autentičnosti (zajedno su mTLS).

Na primer:

XSP|ADP_CLI/Interface/Http/HttpServer> get

Interface Port Name Secure Client Auth Req Cluster Fqdn
         =======================================================
         192.0.2.7 443 XSP|ADP01.collab.example.net true false 
         192.0.2.7 444 XSP|ADP01.collab.example.net true true

U ovom primeru, mTLS (rek. za potvrdu identiteta klijenta = true) je omogućen na 192.0.2.7 port 444. TLS je uključeno 192.0.2.7 port 443.

(Opcija) Konfigurišite mTLS za određene veb-aplikacije

Moguće je konfigurisati mTLS na nivou HTTP interfejsa/porta ili po osnovu veb aplikacija po osnovu.

Način na koji ćete omogućiti mTLS za aplikaciju zavisi od aplikacija koje organizujete na XSP ADP-u|. Ako hostujete više aplikacija za koje je potreban mTLS, trebalo bi da omogućite mTLS na interfejsu. Ako je potrebno samo da obezbedite jednu od nekoliko aplikacija koje koriste isti HTTP interfejs, možete da konfigurišete mTLS na nivou aplikacije.

Prilikom konfigurisanja mTLS-a na nivou aplikacije, mTLS je potreban za tu aplikaciju, bez obzira na konfiguraciju interfejsa HTTP servera.

  1. Prijavite se na XSP|ADP čiji interfejs konfigurišete.

  2. Idi na XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> i pokrenite get komandu da biste videli koje aplikacije su pokrenute.

  3. Da biste dodali aplikaciju i zahtevali potvrdu identiteta klijenta za njega (što znači isto kao mTLS):

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> add IPAddress Port ApplicationName true

    Detaljnije informacije potražite u dokumentaciji za XSP|ADP CLI. Imena aplikacija su tamo nabrajana. / true u ovoj komandi omogućava mTLS.

Na primer:

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> add 192.0.2.7 443 AuthenticationService true

Primer komande dodaje aplikaciju AuthenticationService na 192.0.2.7:443 i zahteva i potvrđuje identitet sertifikata od klijenta.

Proveri sa get:

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> get

Interface Ip Port Application Name Client Auth Req
         ===================================================
         192.0.2.7 443 AuthenticationService      true          

Konfiguriši upravljanje uređajem na XSP|ADP, serveru aplikacije i serveru profila

Server profila i XSP|ADP su obavezni za upravljanje uređajima. Oni moraju biti konfigurisani u skladu sa uputstvima u Vodiču za konfiguraciju BroadWorks uređaja.

Gde sledeće da idete

Za konfiguraciju, možete se ponovo pridružiti glavnom toku dokumenta na CTI interfejsu i srodnoj konfiguraciji.

Dodatni zahtevi sertifikata za međusobnu TLS potvrdu identiteta u cilju potvrde identiteta usluge AuthService

Webex komunicira sa uslugom potvrde identiteta putem međusobne TLS vezu sa potvrđenim identitetom. To znači da Webex predstavlja sertifikat klijenta I XSP|ADP mora da ga potvrdi. Da biste pouzdani u ovaj sertifikat, koristite Webex CA sertifikat lanac da biste kreirali tip pouzdanosti na XSP|ADP-u (ili proxy serveru). Aplikacija lanac sertifikata za preuzimanje putem čvorišta partnera:

  1. Pristupite opciji "> BroadWorks Calling".

  2. Kliknite na vezu za preuzimanje sertifikata.


 

Takođe možete da dobijete lanac sertifikata od https://bwks-uap.webex.com/assets/public/CombinedCertChain2023.txt.

Precizni zahtevi za primenu ovog webex CA sertifikat lanca zavise od toga kako su raspoređeni vaši javni XSP|ADP-ovi:

  • Preko TLS proksi servera koji premotavanje

  • Preko TLS proksi servera za prolaz

  • Direktno na XSP|ADP

Sledeći dijagram rezimira gde Webex CA sertifikat lanac mora biti raspoređen u ova tri slučaja.

Međusobni TLS sertifikata za TLS-most proxy servera

  • Webex predstavlja webex CA potpisanu sertifikat klijenta proxy serveru.

  • Webex lanac CA sertifikat je raspoređen u proxy prodavnici pouzdanosti, tako da proxy veruje sertifikat klijenta.

  • Javno potpisani XSP|ADP sertifikat servera se takođe učitava u proxy.

  • Proxy predstavlja javno potpisanu datoteku sertifikat servera usluzi Webex.

  • Webex veruje javnom CA-u koji je potpisao ovlašćenje proxy sertifikat servera.

  • Proxy predstavlja interno potpisanu datoteku sertifikat klijenta XSP|ADP-ovima.

    Ovaj sertifikat mora imati popunjenu upotrebu proširenja za x509.v3 pomoću broadWorks OID 1.3.6.1.4.1.6431.1.1.8.2.1.3 TLS klijentAuth. Npr.:

    X509v3 extensions:

    X509v3 Extended Key Usage:

    1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client
                  Authentication 

     

    Pri generisanju sertifikata internog klijenta za proxy servera imajte na umu da SAN sertifikati nisu podržani. Interni sertifikati servera za XSP|ADP mogu biti SAN.

  • XSP|ADP-ovi imaju poverenja u interni CA.

  • XSP|ADP-ovi prikazuju interno potpisanu sertifikat servera.

  • Proksi server veruje internom CA.

Međusobni TLS sertifikata za TLS proxy ili XSP u DMZ-u

  • Webex predstavlja Webex CA potpisanu sertifikat klijenta XSP-ovima.

  • Webex lanac CA sertifikat je raspoređen u pouzdanoj prodavnici XSPS-a, tako da XSps imaju poverenja u sertifikat klijenta.

  • Javno potpisani XSP sertifikat servera se učitava i u XSP.

  • XSP predstavlja javno potpisane sertifikate servera za Webex.

  • Webex veruje javnom CA-u koji je potpisao sertifikate XSP servera.

Istorija revizije dokumenta

Sledeća tabela prikazuje istoriju promena ovog dokumenta u proteklih 12 meseci.

Datum

Verzija

Opis promene

24. februar 2024.

2-110

  • Promene uređivača.

20. februar 2024.

2-109

  • Dodat je odeljak Vizuelna indikacija bezvredne pošte u odeljku Primena Webex-a za BroadWorks.

Februar 07, 2024.

2-108

  • Dodato je obaveštenje o isteku funkcije BroadWorks lozinke tokom prijavljivanja u okviru usluge Webex for BroadWorks Reference.

25. januar 2024.

2-107

  • Promene uređivača.

23. januar 2024.

2-106

  • Napravio je uređivačke promene u odeljku "Premesti korisnika" (sa odobrenjem) u odeljak Webex za Cisco BroadWorks u okviru upravljanja Webex-om za BroadWorks.

10. januar 2024.

2-105

  • Promene uređivača.

20. decembar 2023.

2-104

13. decembar 2023.

2-103

  • Obrazac kupca je promenjen u "Obrazac priključivanja", ažuriran vodič za rešenja.

12. decembar 2023.

2-102

  • Ažuriran je odeljak Prilaganje Webex-a za BroadWorks sa postojećim organizacijama u okviru upravljanja Webex-om za BroadWorks.

08. decembar 2023.

2-101

  • Promene uređivača.

08. novembar 2023.

2-100

  • Dodata je namena u prilogu Webex za BroadWorks postojećoj organizaciji .

25. oktobar 2023.

2-99

  • Dodat je R24 u odeljku Konfigurisanje servera aplikacije sa uslugom URL obezbeđivanja .

13. septembar 2023.

2-98

  • Dodati su mrežni zahtevi za Webex za Cisco Broadworks veze u okviru preporučenih pretplata za dokument.

04. septembar 2023.

2-97

  • Ažurirani odeljak funkcije i ograničenja u okviru odeljka "Pregled Webexa za Cisco BroadWorks".

Avgust 08, 2023.

2-96

  • Dodate su napomene u uređivanje ili brisanje BroadWorks klastera u Partner Hub u okviru upravljanja Webex-om za BroadWorks.

23. jun, 2023.

2-95

  • Ažuriran je odeljak Priprema NPS-a za Webex za Cisco BroadWorks u odeljku "Primena Webexa za Cisco BroadWorks".

  • Ažurirano konfigurisanje NPS-a tako da koristi Proxy connectionTimeout za potvrdu identiteta na 3000 u odeljku Primena Webexa za Cisco BroadWorks.

30. maj, 2023.

2-94

  • Ažuriran je odeljak BroadWorks softverski zahtevi u okviru webex-a za Cisco BroadWorks Reference.

26. maj, 2023.

2-93

  • Ažurirane sirije pouzdanosti za odeljak CTI interfejsa (R22 i novije) u odeljku Primena Webexa za Cisco BroadWorks.

  • Ažuriran je odeljak Konfigurisanje pouzdanosti za uslugu potvrde identiteta (sa mTLS) u okviru aplikacije Appendix.

24. maj 2023.

2-92

  • Ažuriran je odeljak Detach Webex za BroadWorks iz postojeće organizacije u okviru upravljanja Webex-om za Cisco BroadWorks.

  • Dodat je odeljak "Dodsebe " u odeljku Primena Webex-a za Cisco BroadWorks.

10. maj 2023.

2-91

  • Ažuriran je odeljak "Polje lampe za zauzeto" / "Obaveštenje o preuzimanju poziva" u okviru upravljanja Webex-om za Cisco BroadWorks.

09. maj, 2023.

2-90

  • Ažuriran je odeljak "Zemlja" u odeljku " Pripremite svoje okruženje".

04. maj 2023.

2-89

  • Ažuriran je odeljak Konfigurisanje obrazaca kupaca u odeljku "Konfigurisanje organizacije partnera" u čvorištu partnera.

27. april, 2023.

2-88

  • Dodat je odeljak " Zemlja" u okviru "Pripremite svoje okruženje".

14.4.2023.

2-87

  • Ažuriran je odeljak " Podrška za kontakte grupe" u odeljku "Naručivanje i dodela privilegija".

17. mart, 2023.

2-86

  • Dodata je eskalacija poziva matičnog mobilnog uređaja u odeljak "Sastanak " u odeljku "Primena Webexa za BroadWorks".

11. mart 2023.

2-85

  • Ažurirani koraci u opciji Konfigurisanje usluge potvrde identiteta (sa CI token proverom valjanosti) u okviru opcije Primena Webexa za Cisco BroadWorks.

10. mart 2023.

2-84

  • Ažurirani odeljak Xsi interfejsi .

07. mart 2023.

2-83

  • Dodat je odeljak Podrška za kontakte grupe u okviru odeljka "Naručivanje i dodela privilegija".

28. februar, 2023.

2-82

  • Dodat je SSO partnera – OpenID Connect (OIDC) u odeljku Primena Webexa za Cisco BroadWorks.

15. februar 2023.

2-81

  • Ažurirane sirije pouzdanosti za odeljak CTI interfejsa (R22 i novije) u odeljku "Primena Webexa za Cisco BroadWorks" i "Konfigurisanje pouzdanosti za uslugu potvrde identiteta"(sa mTLS) u odeljku Appendix.

10. februar 2023.

2-80

  • Ažurirano biranje lokala u okviru pregledu Webexa za Cisco BroadWorks.

Pregled aplikacije Webex za Cisco BroadWorks

Predstavljamo Vam Webex za Cisco BroadWorks

Istorija revizije dokumenta

Ovaj odeljak se obraća administratorima sistema u Cisco partnerskim organizacijama (dobavljači usluga) koji sprovode Webex za svoje korisničke organizacije ili pružaju ovo rešenje direktno svojim pretplatnicima.

Svrha rešenja

  • Da biste obezbedili funkcije saradnje u Webex oblaku malim i srednjim klijentima koji već imaju uslugu pozivanja koju pružaju dobavljači BroadWorks usluga.

  • Da biste pružili uslugu pozivanja zasnovanu na BroadWorks-u malim i srednjim Webex klijentima.

Kontekst

Razvijamo sve naše klijente za saradnju ka objedinjenim aplikacijama. Ova putanja smanjuje poteškoće pri usvajanju, poboljšava interoperabilnost i migraciju i pruža predvidljiva korisnička iskustva u celom našem portfoliu saradnje. Deo ovog napora je premeštanje mogućnosti BroadWorks pozivanja u aplikaciju Webex i smanjenje investicija u UC-One klijente.

Prednosti

  • Buduće provere: protiv kraja života UC-One saradnje, premeštanja svih klijenata ka objedinjenog okvira klijenta (UCF)

  • Najbolje od oba: Omogućavanje funkcija Webex razmene poruka i sastanaka u toku zadržavanja BroadWorks pozivanja na mreži telefonije

Opseg rešenja

  • Postojeći/novi mali srednji kupci (manje od 250 pretplatnika) koji žele paket funkcija za saradnju, možda već imaju BroadWorks pozivanje.

  • Postojeći mali do srednji Webex kupci koji traže da dodaju BroadWorks Calling.

  • Ne veća preduzeća (pregledajte naš portfolio velikog preduzeća za Webex).

  • Ne pojedinačni korisnici (procenite Webex Online ponude).

Funkcija postavlja u Webexu za Cisco BroadWorks ciljane male slučajeve srednje poslovne upotrebe. Webex za Cisco BroadWorks pakete dizajnirane su da smanje složenost za SMB i konstantno procenjujemo njihovu prikladnost za ovaj segment. Možemo da odaberemo da sakrijemo ili uklonimo funkcije koje bi drugačije bilo dostupne u paketima preduzeća.

Preduslovi za uspeh sa Webex-om za Cisco BroadWorks

#

Uslov

Napomene

1

Zakrpa trenutne BroadWorks R22 ili novije verzije

2

XSP|ADP za XSI, CTI, DMS i authService

Namenski XSP|ADP za Webex za Cisco BroadWorks

3

Odvojeni XSP|ADP za NPS, mogu se deliti sa drugim rešenjima koja koriste NPS.

Ako imate postojeću primenu saradnje, pregledajte preporuke za XSP|ADP i NPS konfiguracije.

4

CI token provera valjanosti (sa TLS) konfigurisana za Webex veze sa uslugom potvrde identiteta.

5

mTLS konfigurisan za Webex veze sa CTI interfejsom.

Drugim aplikacijama nije potreban mTLS.

6

Korisnici moraju da postoje u aplikaciji BroadWorks i potrebni su im sledeći atributi, u zavisnosti od vaše odluke o dodeli privilegija:

  • Protok sa pouzdanim e-porukama: Atribut e-pošte BroadWorks korisnika mora da sadrži e-adresa, jedinstvenog za tog korisnika. Korisnik takođe mora da ima primarni broj ili lokal.

  • Protok pomoću nepouzdanih e-poruka ili samoaktivacije ili API dodele privilegija: Korisniku nije potrebno e-adresa ali mora da ima primarni broj ili lokal.

Za pouzdane e-poruke: Preporučujemo da isto e-adresa stavite i u alternativni ID atribut, kako biste omogućili korisnicima da prijaviti se sa e-adresa BroadWorks-om.

Za nepouzdane e-poruke: U zavisnosti od podešavanja e-pošte korisnika, upotreba nepouzdanih e-poruka može dovesti do slanja e-poruke u fasciklu "Đubre" ili "NEŽELJENA POŠTA". Administrator će možda morati da promeni podešavanja e-pošte korisnika da bi dozvolio domene

7

Webex za Cisco BroadWorks DTAF datoteku za aplikaciju Webex

8

BW Business Lic, Std Enterprise ili Prem Enterprise User Lic + Webex za Cisco BroadWorks pretplatu

Ako imate postojeću primenu saradnje, više vam nisu potrebni UC-One Add-On Bundle, Collab Lic i Meet-Me konferencijski portovi.

Ako imate postojeću primenu UC-One SaaS, nema dodatnih promena osim prihvatanja uslova premium paketa.

9

IP/portovi moraju biti dostupni putem Webex backend usluga i Webex aplikacija putem javnog interneta.

Pogledajte odeljak "Pripremite svoju mrežu".

10

TLS v1.2 konfiguracije na XSP|administratorima

11

Za Flowthrough dodelu privilegija, server aplikacije mora da se poveže sa BroadWorks adapterom za dodelu privilegija.


 

Ne testiramo ili ne podržavamo konfiguraciju odlaznog proxy servera. Ako koristite odlazni proxy server, prihvatate odgovornost za podršku sa Webex-om za Cisco BroadWorks.

Pogledajte temu "Pripremite mrežu".

O ovom dokumentu

Svrha ovog dokumenta je da vam pomogne da razumete, pripremite se, primenite i upravljate Webex-om za Cisco BroadWorks rešenje. Glavni odeljci u dokumentu odražavaju ovu svrhu.

Ovaj vodič sadrži konceptualni i referentni materijal. Nameravamo da pokrimo sve aspekte rešenja u ovom jednom dokumentu.

Minimalni skup zadataka za primenu rešenja su:

  1. Obratite se timu za naloge da biste postali Cisco partner. Važno je da istražite Cisco dodirne tačke da biste se upoznali (i obučili). Kada postanete Cisco partner, primenjujemo Webex za Cisco BroadWorks preklopnik na vašu Webex partnernu organizaciju. (Pogledajte Primenite Webex za Cisco BroadWorks > priključivanje partnera u ovom dokumentu.)

  2. Konfigurišite BroadWorks sisteme za integraciju sa webex-om. (Pogledajte Primenite Webex za Cisco BroadWorks > konfigurišite usluge na Webex-u za Cisco BroadWorks XSP|ADP-ove u ovom dokumentu.)

  3. Koristite Partner Hub da biste povezali Webex sa uslugom BroadWorks. (Pogledajte U ovom dokumentu primenite Webex za Cisco BroadWorks > konfigurišite partnerku organizaciju na platformi Partner Hub .)

  4. Koristite Partner Hub da biste pripremili šablone za obezbeđivanje korisnika. (Pogledajte Primenite Webex za Cisco BroadWorks > konfigurišite šablone priključivanja u ovom dokumentu.)

  5. Testirajte kupca i priključite ga tako što ćete dodelti privilegije barem jednom korisniku. (Pogledajte Primenite Webex za Cisco BroadWorks > konfigurišite svoju probnu organizaciju.)


 
  • Ovo su koraci visokog nivoa, po tipičnom redosledu. Postoji nekoliko zadataka koje ne možete da zanemarite.

  • Ako želite da kreirate sopstvene aplikacije za upravljanje Webex-om za Cisco BroadWorks pretplatnicima, trebalo bi da pročitate korišćenje usluge obezbeđivanja usluge API u odeljku "Referenca" ovog vodiča.

Terminologiji

Trudimo se da ograničimo žargon i akronimme koji se koriste u ovom dokumentu i da objasnimo svaki termin kada se prvi put koristi. (Pogledajte Webex za Cisco BroadWorks Reference > terminologiju ako termin nije objašnjen u kontekstu.)

Kako to funkcioniše

Webex za Cisco BroadWorks je ponuda koja integriše BroadWorks Calling u aplikaciji Webex. Pretplatnici koriste jednu aplikaciju (Aplikacija Webex) da bi iskoristili funkcije koje pružaju obe platforme:

  • Korisnici pozivaju PSTN brojeve pomoću BroadWorks infrastrukture.

  • Korisnici pozivaju druge BroadWorks brojeve koristeći BroadWorks infrastrukturu (audio/video pozive tako što će izabrati brojeve povezane sa korisnicima ili numeričku tastaturu da bi uveli brojeve).

  • Korisnici mogu, osim toga, da upute Webex VOIP poziv preko Webex infrastrukture tako što će izabrati opciju "Webex poziv" na Aplikacija Webex. (Ovi pozivi se Aplikacija Webex pozivaju Aplikacija Webex, Aplikacija Webex ne PSTN).

  • Korisnici mogu da organizatori i da im se Webex Meetings.

  • Korisnici mogu da razmenjuju poruke jedan drugome ili u prostorima (trajni grupno ćaskanje) i u prednosti su od funkcija kao što su pretraga i deljenje datoteka (na Webex infrastrukturi).

  • Korisnici mogu da dele prisutnost (status). Mogu da izaberu prilagođeno prisustvo ili izračunatu prisutnost klijenta.

  • Nakon što vas priključimo kao partnerski organizaciju u Kontrolnom čvorištu, sa ispravnim ovlašćenjima, možete da konfigurišete odnos između vaše BroadWorks instance i aplikacije Webex.

  • Organizacije kupca kreirate na platformi Control Hub i omogući upotrebu korisnicima u tim organizacijama.

  • Svaki pretplatnik u BroadWorks-u dobija Webex identitet na osnovu svojih e-adresa (e-adresa ID atributa u BroadWorks-u).

  • Korisnici potvrđuju identitet u protivnom BroadWorks-u ili protiv aplikacije Webex.

  • Klijenti se izdaju sa dugovečenim tokenima da bi ih ovlastili za usluge na Platformama BroadWorks i Webex.

Aplikacija Webex u centru ovog rešenja; to je aplikacija dostupna na Mac/Windows radnim površinama i Android/iOS mobilnim uređajima i tabletima.

Postoji i veb-verzija aplikacije Webex koja trenutno ne uključuje funkcije pozivanja.

Klijent se povezuje sa Webex oblakom da bi pružio funkcije razmene poruka, prisustva i sastanaka.

Klijent se registruje na vašim BroadWorks sistemima za funkcije pozivanja.

Webex oblak radi sa vašim BroadWorks sistemima kako bi se obezbedilo besprekorno iskustvo obezbeđivanja korisnika.

Funkcije i ograničenja

Nudimo nekoliko paketa sa različitim funkcijama.

Paket "Softphone"

Ovaj tip paketa koristi Aplikacija Webex kao klijent samo za softfon sa mogućnostima pozivanja, ali bez mogućnosti razmene poruka. Korisnici sa ovim tipom paketa mogu sami da se pridruže Webex sastancima, ali ne mogu sami da započnu sastanke. Kada drugi korisnici (softphone ili non-softphone) pretraže direktorijum za korisnika softverskog telefona, rezultati pretrage ne pružaju opciju slanja poruke.

Korisnici softverskih telefona mogu da dele ekran dok su u pozivu.

"Osnovni" paket

Osnovni paket uključuje funkcije Calling, Messaging i Meeting. Uključuje 100 učesnika na sastancima u "objedinjeom prostoru" i sastancima u ličnoj sobi za LPS sastanke. (** pogledajte u nastavku namenu za izuzetak). U ovom paketu sastanci mogu da traju maksimalno 40 minuta.

"Standardni" paket

Ovaj paket takođe uključuje sve što i Basic paket, kao što je do 100 učesnika na sastancima u "objedinjeom prostoru" i sastancima u ličnoj sali za sastanke (LPS).

Deljenje ekrana u okviru LPS sastanka je u početku uloga koju u početku održava samo organizator sastanka, ali organizator može da prenese "ulogu prezentatora" bilo kojoj učesnik na sastanku koju izaberete i samo organizator može ponovo da preuzme ulogu izlagača, a da im trenutni organizator nije preneo ovu ulogu.

"Premium" paket

Ovaj paket sadrži sve što i standardni paket plus do 300 učesnika na sastanku "objedinjenog prostora" i najviše 1000 učesnika u ličnoj sobi za sastanke (LPS).

Deljenje ekrana u okviru LPS sastanka je podržano za prisutan na sastanku.

Uporedi pakete

Paket

Pozivanje

Razmena poruka

Unified Space sastanci

PMR sastanci

Softfon

Uključene

Nije uključeno

Nijedno

Nijedno

Osnovne

Uključene

Uključene

100 učesnika

100 učesnika

Standardni

Uključene

Uključene

100 učesnika

100 učesnika

Premium

Uključene

Uključene

300 učesnika

1000 učesnika


 
Ograničenje za Unified Space Meeting za osnovne korisnike je 100 učesnika po Unified Space Sastanku, osim ako prostor takođe ne uključuje korisnike dodeljene pakete "Standardni" ili "Premium", u tom slučaju ograničenje se povećava na osnovu korisničkog paketa organizatora.

 

"Unified Space Meetings" odnosi se na Webex sastanak (zakazani ili nekazani) koji se odlaze u Webex prostor. Na primer, korisnik pokreće sastanak iz prostora pomoću dugmadi "Pokreni sastanak" ili "Zakaži".

"LPS sastanke" odnosi se na Webex sastanak (zakazan ili nekazan) koji se odlazi u ličnu sobu za sastanke (LPS). Ovi sastanci koriste namensku URL (na primer: cisco.webex.com/meet/roomOwnerUserID).

Funkcije razmene poruka i sastanaka

Pogledajte sledeću tabelu za razlike LPS u funkcijama sastanka za osnovne, standardne i premium pakete.

Tabela 1. Razlike podrške za funkcije LPS sastanke

Funkcija sastanka

Podržan uz Basic Package

Uklonjeno sa standardnim paketom

Podržan sa preminum paketom

Komentar

Trajanje sastanka

40 minuta ili manje

Neograničen

Neograničen

Deljenje radne površine

Da

Da

Da

Osnovno – deljenje radne površine po bilo kom LPS učesnik na sastanku.

Standardno – deljenje radne površine LPS organizator sastanka samo.

Premijum – deljenje radne površine po LPS učesnik na sastanku.

Deljenje aplikacija

Da

Da

Da

Osnovno – Deljenje aplikacije po bilo kom LPS učesnik na sastanku.

Standardno – deljenje aplikacije LPS organizator sastanka samo.

Premijum – deljenje aplikacija po bilo kom LPS učesnik na sastanku.

Višestruko ćaskanje

Da

Da

Da

Korišćenje bele table

Da

Da

Da

Zaštita lozinkom

Da

Da

Da

Veb-aplikacija – nema preuzimanja ili dodatnih komponenti (iskustvo gosta)

Da

Da

Da

Podrška za uparivanje sa Webex uređajima

Da

Da

Da

Kontrola sprata (Isključi zvuk jednom/udalji sve)

Da

Da

Da

Veza za trajne sastanke

Da

Da

Da

Učesnici lokacije za sastanke

Da

Da

Da

Pridružite se sastanku putem voIP-a

Da

Da

Da

Zaključavanje

Da

Da

Da

Kontrole izlagača

Ne

Ne

Da

Kontrola udaljene radne površine

Ne

Ne

Da

Broj učesnika

100

100

1000

Snimak je sačuvan lokalno u sistemu

Da

Da

Da

Snimanje u oblaku

Ne

Ne

Da

Snimanje – skladište u oblaku

Ne

Ne

10 GB po lokaciji

Transkripti snimaka

Ne

Ne

Da

Zakazivanje sastanka

Da

Da

Da

Omogući deljenje sadržaja sa spoljnim integracijama

Ne

Ne

Da

Osnovna— deljenje sadržaja preko bilo kog LPS učesnik na sastanku.

Standardno – deljenje sadržaja samo po LPS organizator sastanka.

Premijum – deljenje sadržaja po bilo kom LPS učesnik na sastanku.

Dozvoli LPS URL promenu

Ne

Ne

Da

Osnovni – Korisnici mogu da izmene LPS URL iz Webex sajt. Administratori partnera i organizacije mogu da izmene URL platformom Control Hub.

Standardno – LPS URL partnerske čvorište mogu da menjaju samo administratori partnera i organizacije.

Premijum – Korisnici mogu da izmene LPS URL iz Webex sajt. Administratori partnera i organizacije mogu da izmene URL iz čvorišta partnera.

Meetings live streaming (npr. na Facebook, Youtube)

Ne

Ne

Da

Dozvolite drugim korisnicima da zakazuju sastanke u njihovo ime

Ne

Ne

Da

Dodaj alternativnog organizatora

Da

Ne

Da

Integracija aplikacije (npr. Zendesk, Slack)

Zavisi od integracije

Zavisi od integracije

Da

Više informacija o podršci potražite u odeljku "Integracija aplikacija".

Integracija sa Microsoft Office 365 kalendarom

Da

Da

Da

Integracija sa Google kalendarom za G Suite

Da

Da

Da

Webex centar za pomoć objavljuje dokumentaciju za funkcije i korisničku dokumentaciju za Webex na help.webex.com. Pročitajte sledeće članke da biste saznali više o funkcijama:

Funkcije pozivanja

Iskustvo pozivanja je slično prethodnim rešenjima koja koriste BroadWorks kontrola poziva motor. Razlika u UC-One Collaborate i UC-One SaaS je Aplikacija Webex primarni softverski klijent.

Integracije aplikacija

Možete integrisati Webex za Cisco BroadWorks sa sledećim aplikacijama:

Podrška za infrastrukturu virtuelne radne površine (VDI)

Webex za Cisco BroadWorks sada podržava VDI (Virtual Desktop Infrastructure) okruženja. Detalje o primeni VDI infrastrukture potražite u uputstvo za primenu za Webex za virtual Desktop Infrastructure (VDI).

IPv6 podrška

Webex za Cisco BroadWorks podržava IPv6 adresiranje za aplikaciju Webex.

Buduća putanja

Za uvid u naše namere za buduće verzije Webexa za Cisco BroadWorks posetite https://salesconnect.cisco.com/#/program/PAGE-16649. Stavke sa putanja nisu povezane ni u kom kapacitetu. Cisco zadržava pravo da zadržava ili revidira bilo koju ili sve od ovih stavki iz budućih izdanja.

Ograničenja

Ograničenja dodele privilegija

Vremenska zona lokacije sastanaka

Vremenska zona prvog pretplatnika za svaki paket postaje vremenska zona za lokaciju Webex Meetings kreiranu za taj paket.

Ako nije navedena vremenska zona u zahtevu za dodelu privilegija za prvog korisnika svakog paketa, vremenska zona Webex Meetings lokacije za taj paket podešena je na regionalnu podrazumevanu vrednost organizacije pretplatnika.

Ako je kupcu potrebna određena vremenska zona Webex Meetings, navedite timezone parametar u zahtevu za dodelu privilegija za:

  • prvi pretplatnik dodeljen standardnom paketu u organizaciji.

  • prvi pretplatnik dodeljen premium paketu u organizaciji.

  • prvi pretplatnik obezbeđen za Basic paket u organizaciji.

Opšta ograničenja

  • Nema pozivanja u Veb verziji Webex klijenta (ovo je ograničenje klijenta, a ne ograničenje rešenja.)

  • Webex možda još uvek nema sve kontrole korisničkog interfejsa kako bi podržao neke od kontrola poziva dostupnih funkcija usluge BroadWorks.

  • Webex klijent trenutno ne može da bude "Bela oznaka".

  • Kada kreirate organizacije kupca koristeći izabrani način dodele privilegija, one se automatski kreiraju u istom regionu kao i vaša partnerska organizacija. Takvo ponašanje je po dizajnu. Očekujemo da multinacionalni partneri kreiraju partnerska organizacija u svakom regionu u kom upravljaju organizacijama klijentima.

  • Izveštavanje o sastancima i korišćenju poruka dostupno je preko organizacije klijenta na platformi Control Hub.

Poznati problemi i ograničenja

Za ažuriranu listu poznatih problema i ograničenja sa Webex-om za Cisco BroadWorks ponudu pogledajte poznate probleme i ograničenja.

Ograničenja razmene poruka

Sledeća ograničenja skladištenja podataka (kombinovane poruke i datoteke) primenjuju se na organizacije koje su kupile Webex za Cisco BroadWorks usluge preko dobavljača usluga. Ova ograničenja predstavljaju maksimalno skladište za razmenu poruka i datoteke kombinovane.

  • Osnovne: 2 GB po korisniku u 3 godine

  • Standardnih 5 GB po korisniku u 3 godine

  • Premium: 10 GB po korisniku 5 godina

Za svaku organizaciju kupca ove ukupne vrednosti korisnika su grupisane kako bi se obezbedio zbir za tog kupca, na osnovu broja korisnika. Na primer, kompanija sa pet premijum korisnika ima ukupno ograničenje za razmenu poruka i skladištenje datoteka od 50 GB. Pojedinačni korisnik može da premašuje ograničenje po korisniku (10 GB) pod uslovom da je kompanija i dalje ispod agregiranog maksimuma (50 GB).

Za prostore timova koji su kreirani, ograničenja razmene poruka primenjuju se na zbirno ukupno za korisničku organizaciju koja je u vlasništvu prostora tima. Informacije o vlasniku pojedinačnih prostora tima možete pronaći iz smernica prostora. Više informacija o tome kako da prikažete smernice prostora za pojedinačni prostor tima potražite u članku https://help.webex.com/en-us/baztm6/Webex-Space-Policy.

Dodatne informacije

Dodatne informacije o opštim ograničenjima razmene poruka koja se primenjuju na prostore Webex timova za razmenu poruka potražite u članku https://help.webex.com/en-us/n8vw82eb/Webex-Capacities.

Bezbednost, podaci i uloge

Webex bezbednost

Webex klijent je bezbedna aplikacija koja obezbeđuje bezbedne veze sa uslugama Webex i BroadWorks. Podaci koji se skladište u Webex oblaku i izloženi korisniku putem interfejsa Aplikacija Webex interfejsa šifrovani su i u tranzitu i u mirtljaju.

Više detalja o razmeni podataka možete da pogledate u odeljku "Referenca" ovog dokumenta.

Dodatno čitanje

Lokacija skladištenja podataka organizacije

Čuvamo vaše Webex podatke u centar za podatke koji se najviše podudara sa vašim regionom. Pogledajte lokaciju za skladištenje podataka u usluzi Webex u centru za pomoć.

Uloge

Administrator dobavljača usluga (vi): Da biste dnevno održavali aktivnosti, upravljate u objektu (pozivanjem) delova rešenja koristeći sopstvene sisteme. Webex delovima rešenja upravljate putem čvorišta partnera.

Više informacija o ulogama koje su dostupne partnerima, privilegijama pristupa koje prate te uloge i načinu dodeljivanja uloga pogledajte uloge administratora partnera za Webex za BroadWorks i RTM za veleprodaju.


 
Prvi korisnik koji se dodeli novom organizatoru partnera automatski se dodeljuje ulogama potpunog administratora i potpunog partnerskog administratora. Taj administrator može da koristi gore navedeni članak za dodeljivanje dodatnih uloga.

Tim za operacije u Cisco oblaku: Kreira vašu "partnernu organizaciju" u čvorištu partnera, ako ona ne postoji, tokom priključivanja.

Kada imate nalog partnerskog čvorišta, konfigurišete Webex interfejse za sopstvene sisteme. Sledeći put ćete kreirati "Obrasci za priključivanje" koji će predstavljati pakete ili pakete koji se služe preko tih sistema. Zatim dodeljujte privilegije kupcima ili pretplatnicima.

#

Tipični zadatak

SP

Cisco

1

Priključivanje partnera – kreiranje partnerove organizacije ako ona ne postoji i omogućavanje potrebnih preklopnika funkcija

2

BroadWorks konfiguracija u partner verziji organizacije putem čvorišta partnera (klaster)

3

Konfigurisanje podešavanja integracije u partnerske organizacije putem čvorišta partnera (obrasci ponude, brendiranje)

4

Pripremanje BroadWorks okruženja za integraciju (AS, XSP|ADP zakrpa, zaštitni zidovi, XSP|ADP konfiguracija, XSI, AuthService, CTI, NPS, DMS aplikacije na XSP|ADP)

5

Razvij integraciju dodele privilegija ili proces

6

Priprema GTM materijala

7

Migrirajte ili dodelite privilegije novim korisnicima

Arhitektura

Šta je u dijagramu?

Klijenti

  • Klijent aplikacije Webex služi kao primarna aplikacija u Webexu za Cisco BroadWorks ponude. Klijent je dostupan na stonim i mobilnim i veb-platformama.

    Klijent ima izvornu razmenu poruka, prisustva i audio/video sastanke sa višepartijskog jezika koje obezbeđuje Webex oblak. Webex klijent koristi vašu BroadWorks infrastrukturu za SIP i PSTN pozive.

  • Cisco IP i srodni pribor takođe koriste vašu BroadWorks infrastrukturu za SIP i PSTN pozive. Očekujemo da ćemo moći da podržavamo telefone nezavisnih proizvođača.

  • Portal za aktivaciju korisnika za korisnike da se prijave u Webex koristeći akreditive za BroadWorks.

  • Partnerski čvorište je veb interfejs za administratovanje Webex organizacije i organizacija klijenata. Partnerski čvorište je mesto na kom konfigurišete integraciju između BroadWorks infrastrukture i aplikacije Webex. Takođe koristite Partner Hub za upravljanje konfiguracija klijenta i naplatom.

Mreža pružaoca usluga

Zeleni blok sa leve strane dijagrama predstavlja vašu mrežu. Komponente hostovane na vašoj mreži pružaju sledeće usluge i interfejse za druge delove rešenja:

  • Javni XSP ADP|, za Webex za Cisco BroadWorks: (Polje predstavlja jedan ili više XSP|ADP farme mogu biti predložene balansorima opterećenja.

    • Hostuje Xtended interfejs usluga (XSI-Actions & XSI-Events), uslugu upravljanja uređajima (DMS), CTI interfejs i uslugu potvrde identiteta. Zajedno, ove aplikacije omogućavaju telefonima i Webex klijentima da potvrde svoj identitet, preuzmu datoteke za konfiguraciju poziva, upućuju i primaju pozive i vide jedni druge u statusu kuke (prisutnost telefonije) i istorija poziva.

    • Objavljuje direktorijum u Webex klijente.

  • Javni XSP ADP|, pokrenut NPS:

    • prosleđeni server za obaveštenja o pozivima organizatora: Push server obaveštenja na XSP ADP-u|u vašem okruženju. On se povezuje između vašeg Servera aplikacije i našeg NPS proxy servera. Proxy pruža kratke tokene na vaš NPS da bi ovlastio obaveštenja za usluge u oblaku. Ove usluge (APNS & FCM) šalju obaveštenja o pozivima Webex klijentima na Apple iOS i Google Android uređajima.

  • Server aplikacije:

    • Pruža kontrola poziva i interfejse za druge BroadWorks sisteme (obično)

    • Za flowthrough dodelu privilegija, AS koristi administrator partnera za omogući upotrebu korisnicima u aplikaciji Webex

    • Gura korisnički profil na BroadWorks

  • OSS/BSS: Vaš operativni sistem / Poslovni SIP usluge za administrovanje broadWorks preduzeća.

Webex Cloud

Plavi blok na dijagramu predstavlja Webex oblak. Webex mikroservices podržavaju pun spektar mogućnosti Webex saradnje:

  • Cisco Common Identity (CI) je usluga identiteta u aplikaciji Webex.

  • Webex za Cisco BroadWorks predstavlja skup mikrofona koji podržavaju integraciju webexa i dobavljača usluga hostovanu na BroadWorks-u:

    • API-ji za obezbeđivanje korisnika

    • Konfiguracija pružaoca usluge

    • Prijavljivanje korisnika pomoću BroadWorks akreditiva

  • Webex Messaging polje za mikroservike povezane sa razmenom poruka.

  • Webex Meetings polje za predstavljanje servera za obradu medija i SBC-ova za više video sastanaka učesnika (SIP & SRTP)

Veb usluge nezavisnih proizvođača

Sledeće komponente trećih strana predstavljene su na dijagramu:

  • APNS (Apple Push Notifications Service) prosleđiva pozive i obaveštenja o porukama u Webex aplikacije na Apple uređajima.

  • FCM (FireBase Cloud Messaging) gura obaveštenja o pozivima i porukama webex aplikacijama na Android uređajima.

Razmatranja o arhitekturi XSP|ADP

Uloga Webex-a XSP|ADP servera na platformi Webex za Cisco BroadWorks

Javni XSP ADP u vašem|okruženju pruža sledeće interfejse/usluge za Webex i klijente:

  • Usluga potvrde identiteta (AuthService), zaštićena TLS, koja odgovara na Webex zahteve za BroadWorks JWT (JSON veb-token) u ime korisnika

  • CTI interfejs, zaštićen mTLS-om, na koji se Webex pretplati za istorija poziva događaje i telefoniju status prisustva broadWorks-a (status kuke).

  • Xsi radnje i interfejsi događaja (eXtended interfejs usluga) za pretplatnika kontrola poziva, kontakt i lista poziva direktorijume i konfiguraciju telefonske usluge krajnjih korisnika

  • Usluga DM (Upravljanje uređajem) za klijente za preuzimanje datoteka za konfiguraciju pozivanja

URL adrese za snabdevanje za ove interfejse kada konfigurišete Webex za Cisco BroadWorks. (Pogledajte Konfigurišite BroadWorks klastere u čvorištu partnera u ovom dokumentu.) Za svaki klaster možete da obezbedite samo po jednu URL za svaki interfejs. Ako imate više interfejsa u BroadWorks infrastrukturi, možete da kreirate više klastera.

XSP|ADP arhitektura

XSP|ADP arhitektura: Opcija 1
XSP|ADP arhitektura: Opcija 2

Zahtevamo da koristite zasebnu, namensku XSP|ADP instancu ili farmu da biste organizovali svoju NPS (Notification Push Server) aplikaciju. Isti NPS možete da koristite sa UC-One SaaS ili UC-One saradnjom. Međutim, možda nećete organizovati druge aplikacije potrebne za Webex za Cisco BroadWorks na istom XSP|ADP-u koje hostžuju NPS aplikaciju.

Preporučujemo da koristite namensku XSP|ADP instancu/farmu da biste organizovali potrebne aplikacije za Webex integraciju iz sledećih razloga

  • Na primer, ako nudite UC-One SaaS, preporučujemo da kreirate novu XSP|ADP farmu za Webex za Cisco BroadWorks. Na ovaj način dve usluge mogu nezavisno da rade tokom migracije pretplatnika.

  • Ako skupite Webex za Cisco BroadWorks aplikacije na XSP|ADP farmi koja se koristi u druge svrhe, vaša je odgovornost da nadgledate upotrebu, upravljate rezultirajućim složenostima i planirate povećanu razmeru.

  • Cisco BroadWorks System Capacity Planer preuzima namensku XSP|ADP farmu i možda neće biti tačna ako je koristite za kalkulacije o kolokaciji.

Osim ako nije drugačije navedeno, namenski Webex za Cisco BroadWorks XSP|ADP-ove mora da bude organizator sledećih aplikacija:

  • AuthService (TLS CI proverom valjanosti ili mTLS-om)

  • CTI (mTLS)

  • XSI-radnje (TLS)

  • XSI-Events (TLS)

  • DMS (TLS) – opcionalno. Nije obavezno da primenite zasebnu DMS instancu ili farmu konkretno za Webex za Cisco BroadWorks. Možete da koristite istu DMS instancu koju koristite za UC-One SaaS ili UC-One Collaborate.

  • Webview podešavanja poziva (TLS) – opcionalno. Webview podešavanja poziva (CSW) je potreban samo ako želite da korisnici usluge Webex za Cisco BroadWorks budu u mogućnosti da konfigurišu funkcije pozivanja u aplikaciji Webex.

Webex zahteva pristup za CTI putem interfejsa koji je zaštićen međusobnom TLS potvrdom identiteta. Da biste podržali ovaj zahtev, preporučujemo jednu od sledećih opcija:

  • (Dijagram označen Opcija 1) Jedna XSP|ADP instanca ili farma za sve aplikacije, sa dva interfejsa konfigurisana na svakom serveru: mTLS interfejs za CTI i TLS interfejs za druge aplikacije kao što je AuthService.

  • (Dijagram označen Opcija 2) Dve XSP|ADP instance ili farme, jedna sa mTLS interfejsom za CTI i druga sa TLS interfejsom za druge aplikacije, kao što je AuthService.


 

XSP|ADP ponovno korišćenje

Ako imate postojeću XSP|ADP farmu koja se podudara sa jednom od predloženih arhitektura iznad (Opcija 1 ili 2) i koja je lako učitana, onda je moguće ponovo upotrebiti vaše postojeće XSP|ADP-ove. Moraćete da potvrdite da ne postoje neusklađeni zahtevi za konfiguraciju između postojećih aplikacija i novih zahteva aplikacije za Webex. Dva primarna razmatranja su:

  • Ako je potrebno da podržite više webex partnerska organizacija na XSP|ADP-u, to znači da morate da koristite mTLS za uslugu potvrde identiteta (CI token provera valjanosti je podržana samo za jednu partnerski organizaciju na XSP|ADP-u). Ako koristite MTLS u usluzi potvrde identiteta, to znači da ne možete da imate klijente koji koriste osnovnu potvrdu identiteta u usluzi potvrde identiteta istovremeno. Ova situacija bi sprečila ponovnu primenu XSP|ADP-a.

  • Ako postojeću CTI konfigurisanu uslugu konfigurišu klijenti sa bezbednim portom (obično 8012) ali bez mTLS-a (npr. potvrde identiteta klijenta) to će biti neusklađeno sa webex zahtevom za mTLS.

Budući da XSP|ADP ima mnogo aplikacija i broj permutacija ovih aplikacija je veliki, može biti i drugih neidentifikovanih neusklađenosti. Iz tog razloga, svako potencijalno ponovno korišćenje XSP|ADP-a treba da se potvrdi u laboratoriji sa predviđenom konfiguracijom pre nego što se izvrši ponovna korišćenja.

Konfiguriši NTP na XSP ADP-u|

Primena zahteva sinhronizaciju vremena za sve XSP|ADP-e koje koristite sa webex-om.

Instalirajte ntp paket nakon što instalirate OS i pre nego što instalirate BroadWorks softver. Zatim možete da NTP tokom instalacije softvera XSP|ADP. Više detalja potražite u Vodiču za upravljanje BroadWorks softverom.

Tokom interaktivne instalacije XSP|ADP softvera, dobićete mogućnost da konfigurišete NTP. Nastavite na sledeći na sledeći:

  1. Kada program za instalaciju pita, Do you want to configure NTP? Unesite y.

  2. Kada program za instalaciju pita, Is this server going to be a NTP server? Unesite n.

  3. Kada program za instalaciju pita, What is the NTP address, hostname, or FQDN?, unesite adresu NTP server uslugu ili javnu NTP, na primer, pool.ntp.org.

Ako XSP|ADP-ovi koriste tihu (neinteraktivnu) instalaciju, program za datoteka sa konfiguracijom mora da uključi sledeći Key=Value parove:

NTP
NTP_SERVER=<NTP Server address, e.g., pool.ntp.org>

XSP|ADP identitet i bezbednosni zahtevi

Pozadina

Protokoli i šifrovanje Cisco BroadWorks TLS povezivanja mogu se konfigurisati na različitim nivoima specifikacije. Ovi nivoi se raspodeljuju od najčešćeg (SSL dobavljača) do najodgovornijih (pojedinačni interfejs). Specifičnije podešavanje uvek zamenjuje opštije podešavanje. Ako nisu navedena, podešavanja "nižeg" nivoa SSL se nasleđuju sa višeg nivoa.

Ako se podešavanja ne promene iz podrazumevanih vrednosti, svi nivoi nasleđuju podrazumevana SSL dobavljača (proširenje JSSE Java bezbednih utičnici).

Lista zahteva

  • XSP|ADP mora da potvrdi svoj identitet klijentima koristeći sertifikat potpisan pomoću CA sertifikata u kom se zajedničko ime ili alternativan naziv subjekta podudara sa domenom xSI interfejsa.

  • Xsi interfejs mora da podržava TLSv1.2 protokol.

  • Xsi interfejs mora da koristi paket za šifrovanje koji ispunjava sledeće zahteve.

    • Diffie-Hellman efemeral (DHE) ili eliptične obline Diffie-Hellman Efemeral (ECDHE) razmena ključeva

    • AES (napredno standardno šifrovanje) šifrovanje sa minimalnom veličinom bloka od 128 bita (npr. AES-128 ili AES-256)

    • GCM (galois/Counter Mode) ili režim šifrovanja CBC (lančano lančano povezivanje cifrenog bloka)

      • Ako se koristi CBC šifrovanje, samo je SHA2 porodica hash funkcija dozvoljena za odvođenje ključa (SHA256, SHA384, SHA512).

Na primer, sledeće šifrovanje ispunjava uslove:

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA384


 

XSP|ADP CLI zahteva IANA konvenciju za imenovanje za pakete šifrovanja, kao što je prikazano iznad, a ne openSSL konvenciju.

Podržani TLS za AuthService i XSI interfejse


 

Ova lista se podleže promeni jer se razvijaju naši zahtevi za bezbednost u oblaku. Pratite trenutnu bezbednosnu preporuku za Cisco oblak na izboru za šifrovanje, kao što je opisano u listi zahteva u ovom dokumentu.

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_DHE_RSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_DHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384

  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_256_GCM_SHA384

  • TLS_DHE_PSK_WITH_AES_256_GCM_SHA384

  • TLS_RSA_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_DHE_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_RSA_WITH_AES_256_GCM_SHA384

  • TLS_PSK_WITH_AES_256_GCM_SHA384

  • TLS_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_RSA_PSK_WITH_AES_128_GCM_SHA256

  • TLS_DHE_PSK_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_128_GCM_SHA256

  • TLS_PSK_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_256_CBC_SHA256

  • TLS_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_256_CBC_SHA384

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA384

  • TLS_RSA_PSK_WITH_AES_256_CBC_SHA

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA

  • TLS_RSA_WITH_AES_256_CBC_SHA

  • TLS_PSK_WITH_AES_256_CBC_SHA384

  • TLS_PSK_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_128_CBC_SHA256

  • TLS_DHE_PSK_WITH_AES_128_CBC_SHA256

  • TLS_RSA_PSK_WITH_AES_128_CBC_SHA

  • TLS_DHE_PSK_WITH_AES_128_CBC_SHA

  • TLS_RSA_WITH_AES_128_CBC_SHA

  • TLS_PSK_WITH_AES_128_CBC_SHA256

  • TLS_PSK_WITH_AES_128_CBC_SHA

Parametri xsi Events skale

Možda ćete morati da povećate veličinu reda za čekanje Xsi-Events i broj konverzaciji da biste obrađeni količinom događaja koje zahteva Webex za Cisco BroadWorks rešenje. Parametre možete da povećate na minimalne vrednosti prikazane, na sledeći način (nemojte ih smanjiti ako su iznad ovih minimalnih vrednosti):

XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration> eventQueueSize = 2000

XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration> eventHandlerThreadCount = 50

Više XSP|administratora

Učitaj ivicski element

Ako na ivici mreže imate balansiranje opterećenja, on mora prozirno da rukuje distribucijom saobraćaja između više XSP|ADP servera i Webex-a za Cisco BroadWorks oblak i klijente. U ovom slučaju, obezbedili biste URL balans opterećenja za Webex za Cisco BroadWorks konfiguraciju.

Napomene o ovoj arhitekturi:

  • Konfigurišite DNS biste klijenti mogli da pronađu balans opterećenja prilikom povezivanja sa Xsi interfejsom ( pogledajte DNS konfiguraciju).

  • Preporučujemo da konfigurišete edge element u obrnutom SSL proxy režimu kako biste osigurali tačku ka šifrovanju podataka.

  • Sertifikati sa XSP|ADP01 i XSP ADP02 treba da imaju XSP||ADP domen, na primer, XSP|ADP.example.com, u alternativnom imenu teme. Trebalo bi da imaju sopstvene FQDN-ove, na primer XSP|ADP01.example.com, u zajedničkom imenu. Možete da koristite džoker sertifikate, ali ih mi ne preporučujemo.

XSP ADP serveri okrenuti|ka internetu

Ako izlažete Xsi interfejse direktno, koristite DNS da distribuirate saobraćaj na više XSP|ADP servera.

Napomene o ovoj arhitekturi:

  • Za povezivanje sa XSP|ADP serverima potrebna su dva zapisa:

    • Za Webex mikroservices: Zapisi o povratnom robinju A/AAAA obavezni su da bi se ciljalo na više XSP|ADP IP adresa. To je zato što Webex mikroservices ne mogu SRV pre pronalaženja. Na primer, pogledajte Webex Cloud usluge.

    • Za aplikaciju Webex: Jedan SRV zapis koji se rešava u zapise u kojima se svaki A zapis rešava u jedan XSP|ADP. Na primer, pogledajte aplikaciju Webex.

      Koristite prioritetne SRV zapisi ciljane XSI usluge za više XSP|ADP adresa. Odredite prioritet SRV zapisi tako da mikroservisi uvek idu na isti A zapis (a naknadni IP adresa) i premestiće se samo na sledeći zapis (i IP adresa) ako prvi IP adresa ne radi. NEMOJTE da koristite pristup okruglim robinjima za aplikaciju Webex.

  • Sertifikati sa XSP|ADP01 i XSP ADP02 treba da imaju XSP||ADP domen, na primer, XSP|ADP.example.com, u alternativnom imenu teme. Trebalo bi da imaju sopstvene FQDN-ove, na primer XSP|ADP01.example.com, u zajedničkom imenu.

  • Možete da koristite džoker sertifikate, ali ih mi ne preporučujemo.

Izbegni HTTP preusmeravanja

Ponekad je DNS konfigurisano da razreši XSP|ADP URL HTTP balans za opterećenje, a balans balans opterećenja konfigurisan za preusmeravanje kroz obrnuti proxy server na XSP|ADP servere.

Webex ne prati preusmeravanje prilikom povezivanja sa URL adresama koje snabdevate, tako da ova konfiguracija ne funkcioniše.

Naručivanje i obezbeđivanje usluge

Naručivanje i obezbeđivanje se primenjuje na sledećim nivoima:

  • Obezbeđivanje usluge za partnera/pružaoca usluga:

    Svaki Webex za Cisco BroadWorks pružaoca usluga (ili preprodavac) mora da se konfiguriše kao partnerska organizacija u aplikaciji Webex i da mu se dodele potrebna prava. Cisco Operations obezbeđuje administratoru partnerske organizacije pristup za upravljanje Webex-om za Cisco BroadWorks na Webex partnerskim čvorištem. Administrator partnera mora da izvrši sve potrebne korake dodele privilegija pre nego što može da dodeli privilegije za organizaciju klijenta/velikog preduzeća.

  • Naručivanje i obezbeđivanje usluga za kupca/preduzeće:

    Svako BroadWorks veliko preduzeće omogućeno za Webex za Cisco BroadWorks pokreće kreiranje povezane Webex organizacije kupca. Ovaj proces se automatski odvija kao deo dodele privilegija za korisnika/pretplatnika. Svim korisnicima/pretplatnicima u okviru BroadWorks velikog preduzeća dodeljene su privilegije u istoj Webex organizaciji kupca.

    Isto ponašanje se primenjuje i ako je BroadWorks sistem konfigurisan kao dobavljač usluga sa grupama. Kada dodelite privilegije pretplatnika u BroadWorks grupi, organizacija kupca koja odgovara grupi automatski se kreira u aplikaciji Webex.

  • Naručivanje i dodela privilegija korisniku/pretplatnicima:

    Webex za Cisco BroadWorks trenutno podržava sledeće modele obezbeđivanja korisnika:

    • Obezbeđivanje protoka pouzdanim e-porukama

    • Obezbeđivanje protoka bez pouzdanih e-poruka

    • Samostalna dodela privilegija korisniku

    • API dodelu privilegija

Obezbeđivanje protoka pomoću pouzdanih e-poruka

Integrisanu IM&P uslugu konfigurišete tako da koristi Webex uslugu URL, a zatim dodeljujete uslugu korisnicima. Server aplikacije koristi webex obezbeđivanje API zatražio odgovarajuće Webex korisničke naloge.

Ako možete da potvrdite da BroadWorks ima e-adrese pretplatnika koje su važeće i jedinstvene za Webex, ova opcija dodele privilegija automatski kreira i aktivira Webex naloge sa tim e-adresama kao korisničkim ID-om.

Možete da promenite paket pretplatnika preko čvorišta partnera ili da napišete sopstvenu aplikaciju da biste koristili dodelu privilegija za API da biste promenili pakete pretplatnika.

Obezbeđivanje protoka pomoću pouzdanih e-poruka

Obezbeđivanje protoka bez pouzdanih e-poruka

Integrisanu IM&P uslugu konfigurišete tako da koristi Webex uslugu URL, a zatim dodeljujete uslugu korisnicima. Server aplikacije koristi webex obezbeđivanje API zatražio odgovarajuće Webex korisničke naloge.

Ako ne možete da se oslonite na e-adrese pretplatnika koje drži BroadWorks, ova opcija obezbeđivanja kreira Webex naloge, ali ih ne možete aktivirati dok pretplatnici ne dostave i ne potvrde njihove e-adrese. U tom trenutku Webex može da aktivira naloge sa tim e-adresama kao ID-om korisnika.

Obezbeđivanje protoka bez pouzdanih e-poruka

Možete da promenite paket pretplatnika preko čvorišta partnera ili da napišete sopstvenu aplikaciju da biste koristili dodelu privilegija za API da biste promenili pakete pretplatnika.

Samostalna dodela privilegija korisniku

Sa ovom opcijom ne postoji obezbeđivanje protoka sa BroadWorks-a na Webex. Nakon što konfigurišete integraciju između Webexa i BroadWorks sistema, dobijate jednu ili više veza koje su specifične za obezbeđivanje korisnika u okviru Webex-a za Cisco BroadWorks partnerske organizacije.

Zatim dizajnirate sopstvene komunikacije (ili delegirate kupcima) kako biste distribuirati vezu pretplatnicima. Pretplatnici prate vezu, a zatim snabdevanje i provera valjanosti svojih e-adresa da bi kreirali i aktivirali svoje Webex naloge.

Samostalna dodela privilegija korisniku

Budući da su nalozi obezbeđeni u okviru vaše partnerove organizacije, možete ručno da prilagodite korisničke pakete preko čvorišta partnera ili da koristite API to da biste to uradili.


 

Korisnici moraju da postoje u BroadWorks sistemu koji integrišete sa Webex-om ili im je zabranjeno da kreiraju naloge sa tom vezom.

Obezbeđivanje pružaoca usluga putem API-ja

Webex izlaže skup javnih API-ja koji vam omogućavaju da napravite Webex za Cisco BroadWorks obezbeđivanje korisnika/pretplatnika u postojeći tok posla/alatke za upravljanje korisnicima.

Obezbeđivanje pružaoca usluga od strane API-ja – pouzdane e-adrese
Obezbeđivanje pružaoca usluga putem API-ja – nepouzdana e-pošta

Potrebne zakrpe sa protoku dodele privilegija

Ako koristite obezbeđivanje protoka, morate da instalirate sistemsku zakrpe i primenite CLI svojstvo. Uputstva koja se odnose na vašu BroadWorks verziju potražite na listi u nastavku:

Za R22:

  1. Instalirajte AP.as.22.0.1123.ap376508.

  2. Nakon instalacije, podesite svojstvo bw.msg.includeIsEnterpriseInOSSschema u true iz CLI u Maintenance/ContainerOptions.

    Više informacija potražite u napomenama zakrpe https://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt.

Za R23:

  1. Instaliraj AP.as.23.0.1075.ap376509

  2. Nakon instalacije, podesite svojstvo bw.msg.includeIsEnterpriseInOSSschema u true iz CLI u Maintenance/ContainerOptions.

    Više informacija potražite u napomenama zakrpe https://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt.

Za R24:

  1. Instaliraj AP.as.24.0.944.ap375100

  2. Nakon instalacije, podesite svojstvo bw.msg.includeIsEnterpriseInOSSschema u true iz CLI u Maintenance/ContainerOptions.

    Više informacija potražite u napomenama zakrpe https://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt.


 
Kada dovršite ove korake, nećete moći da dodelite privilegije novim korisnicima uslugama UC-One Collaborate. Novododeljeni korisnici moraju biti Webex za Cisco BroadWorks korisnike.

Biranje lokala

Podrška za funkciju biranja lokala omogućava korisnicima Usluge Webex za Cisco Broadworks da biraju druge korisnike sa lokalom sličnim primarni telefon broju u okviru istog preduzeća. Ovo je posebno korisno za korisnike koji nemaju DID brojeve.

Tokom dodeljivanja privilegija, lokal korisnika se čuva u Webex direktorijumu kao proširenje korisnika. Za BroadWorks pozivanje, proširenje se pojavljuje u aplikaciji Webex u polju proširenja svih oblasti metoda pokretanja poziva i profila korisnika. Webex za Cisco BroadWorks podržava pozive samo za lokal između korisnika unutar iste grupe i različitih grupa istog preduzeća sa kombinacijom koda za biranje lokacije i lokala. Međutim, pozivanje između dva preduzeća koje koristi samo lokale nije podržano.

Proširenje može da se dodeli korisnicima Cisco BroadWorks-a na sledeće načine:

  • Cisco BroadWorks korisnici

    • Javna API dodela privilegija kao "lokal"

      • Parametar lokala treba izričito da se usvoji kao deo API poziva. Za preduzeća/grupe koje imaju konfigurisani kôd za biranje lokacije (LDC), parametar lokala treba da bude kombinacija LDC i "broj lokala".

    • Flowthrough ili Samoaktivaciona dodela privilegija

      • Lokal i LDC (ako je primenljivo) automatski će se preuzeti sa BroadWorks-a.

  • Korisnici ili entiteti pozivanja samo preko BroadWorks-a

    • Sinhronizacija direktorijuma se automatski sinhronizuje sa uslugom BroadWorks pomoću kombinacije koda za biranje lokacije (LDC) broj lokala.

Tabela 2. Upravljanje brojevima lokala na osnovu načina dodele privilegija

BroadWorks zapisi pozivanja

Opis

Način dodele privilegija

Upravljanje lokalom

Webex za Cisco BroadWorks korisnike

Korisnici su omogućeni za Webex uslugu Cisco BroadWorks

Javni API

Lokal mora biti prosleđen kao parametar

Protok

Lokal je automatski preuzet iz usluge BroadWorks

Korisnici samo za BroadWorks pozivanje

Pozivanje korisnika koji nisu priključeni na Webex

Directory Sync

Lokal sinhronizovan sa sinhronizacijom direktorijuma

Entiteti koji ne pozivaju korisnika

Npr. telefon sa sala za konferencije, faks mašina, broj ciljane grupe

Directory Sync

Lokal sinhronizovan sa sinhronizacijom direktorijuma

BroadWorks liste brojeva telefona

Liste velikog preduzeća, grupe ili ličnih telefona

Directory Sync

Nije primenljivo

Preduslovi

  1. Verzija klijenta potrebna za podršku ovoj funkciji je 42.11 ili novija.

  2. Zakrpa gde se kodovi za biranje lokala i lokacije dodaju XSI i adapteru za dodelu privilegija februara 2022. godine za verziju 23 ili noviju kao deo:

    • AP.platforma.23.0.1075.ap380045

    • AP.as.23.0.1075.ap380045

    • AP.xsp.23.0.1075.ap380045

    • AP.as.24.0.944.ap380045

  3. Omogućite zaglavlje X-BroadWorks-Remote-Party-Info na AS-u koristeći donje CLI komanda za ovaj SIP poziv koji je potreban za podršku za funkciju biranja lokala.

    AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true

Prioritet opcija poziva aplikacije

Kao deo podrške za funkciju biranja lokala, podešavanje prioriteta opcija poziva u aplikaciji takođe je obezbeđeno na nivou partnera za sve Webex partnere za Cisco Broadworks. Koristeći ovo podešavanje partner može da upravlja podešavanjima prioriteta poziva svih upravljanih kupaca iz čvorišta partnera. Podešavanje prioriteta opcija poziva aplikacije za kupca takođe se može izmeniti u nivo korisnika portalu Control Hub.

Podešavanje prioriteta opcija poziva aplikacije sadrži proširenje kao drugu opciju i u Partner Hub i na portalu Control Hub kada je Webex za Cisco Broadworks korisnika novo obezbeđen lokalom putem bilo kog od gore pomenutih načina obezbeđivanja.

Za sve postojeće organizacije kojima su dodeljene privilegije, opcija lokala će biti u skrivenom stanju (podrazumevano) u podešavanju prioriteta opcija poziva aplikacije. Ovo neće prikazati proširenje u audio/video poziv korisnika u aplikaciji Webex.

Slede opcije za vidljivost opcije poziva lokala za postojeće kupce:

  1. Ako partner želi da sve upravljane org. kupca budu obezbeđene lokalom kao jedna od opcija poziva, preporučuje se da administrator partnera premesti proširenje iz skrivenog u dostupno u Partner Hub. Ovim putem će upravljane organizacije kupca naslediti podešavanje od svog partnera.

  2. Ako partner želi da obezbedi proširenje u opcijama poziva za određenu organizaciju kupca, preporučuje se administratoru partnera da premesti proširenje iz skrivenog u dostupno u Kontrolni centar.

Podrška za grupne kontakte

Ova funkcija poboljšava Webex za BroadWorks DirSync uslugu uklanjanjem ograničenja za sinhronizaciju do 1500 kontakata sa grupnih telefonskih lista na BroadWorks-u i omogućavajući partnerima da sinhronizuju do 30K kontakata sa liste telefona jedne grupe i da je podese sa povećanjem od 30K kontakata za listu telefona velikog preduzeća, koje je izdato zasebno.

Postoji ukupno ograničenje od 200K za sve spoljne kontakte po organizaciji, koje bi se primenjivao na zbir telefonskih lista za Enterprise i Group u jednom BroadWorks preduzeću. Na primer, BroadWorks preduzeće koje ima listu brojeva telefona velikog preduzeća sa 30K i takođe 5 grupnih telefonskih lista biće podržano sa 30K (ukupno 180K po organizaciji). Međutim, ako postoji po 6 grupnih telefonskih lista sa po 30K, to neće biti podržano (ukupno 210K).


 

Ova funkcija je dostupna na zahtev. Obratite se timu naloga da biste ga omogućili.

  • Pre nego što omogućite funkciju, biće pokrenuta preduslovna migracija za dodelu privilegija i pridruživanje grupama za sve postojeće korisnike.

  • Cisco tim će pokrenuti internu organizaciju API migrirati sve postojeće korisnike kojima su dodeljene privilegije kako bi ih povezali sa pravom grupom. NAPOMENA: Obrada može potrajati do jedne sedmice.

  • Kada se dovrši migracija za partnera i funkcija bude omogućena, svi novododeljeni korisnici će biti "grupisani" na odgovarajući način.

Nakon što se funkcija omogući, DirSync usluga počinje sinhronizaciju kontakata sa listom telefona BroadWorks grupe u namenski prostor za skladištenje kontakata po grupi u Webex Contact Service.

Grupa preduzeća korisnika tokom dodele privilegija mora da se skladišti u Webex direktorijumu kako bi se označila grupa kojoj pripada ovaj korisnik. Povezivanje korisnika sa BroadWorks grupom u Webex direktorijumu omogućava korisnicima da Aplikacija Webex kontaktiraju sa pretragom u skladištu grupe Contact Service za određenu grupu korisnika.

Ova funkcija zahteva da se Webex za BroadWorks pretplatnika dodele privilegije u Webexu pomoću ID-a grupe preduzeća BroadWorks.

ID BroadWorks grupe preduzeća može da se dodeli cisco BroadWorks korisnicima na sledeće načine:

  • Webex za Cisco BroadWorks korisnike

    • Javna API dodela privilegija kao "spEnterpriseGroupId"

      • ID BroadWorks grupe preduzeća treba izričito da se prosleđuje u spEnterpriseGroupId parametru API poziva.

    • Flowthrough ili Samoaktivaciona dodela privilegija

      • ID BroadWorks grupe preduzeća će se automatski preuzeti sa BroadWorks-a.

    • Korisnici ili entiteti pozivanja samo preko BroadWorks-a

      • Nije primenljivo. Nije potrebno sinhronizovati BroadWorks ID grupe preduzeća za ove korisnike.

Tabela 3. Upravljanje grupama preduzećima ID na osnovu načina dodele privilegija

BroadWorks zapisi pozivanja

Opis

Način dodele privilegija

Upravljanje grupama preduzeća ID

Webex za Cisco BroadWorks korisnike

Korisnici su omogućeni za Webex uslugu Cisco BroadWorks

Javni API

ID BroadWorks grupe preduzeća mora biti prosleđen kao parametar spEnterpriseGroupId

Protok

ID BroadWorks grupe preduzeća automatski se preuzima iz usluge BroadWorks

Korisnici samo za BroadWorks pozivanje

Pozivanje korisnika koji nisu priključeni na Webex

Directory Sync

Nije primenljivo

Entiteti koji ne pozivaju korisnika

Npr. telefon sa sala za konferencije, faks mašina, broj ciljane grupe

Directory Sync

Nije primenljivo

BroadWorks liste brojeva telefona

Kontakti na broadWorks grupnim telefonskim listama telefona

Directory Sync

Grupni kontakti se čuvaju u usluzi Webex Contact Service povezanoj sa određenom grupom

BroadWorks enterpsie ili persionalne telefonske liste

Kontakti iz liste velikog preduzeća ili ličnih telefonskih lista

Directory Sync

Nije primenljivo


 

Javne API moraju biti ažurirane pre migracije. Migracija ne može da se završi dok se OVA API ne dovrši ID BroadWorks grupe preduzeća treba izričito da se useli u spEnterpriseGroupId parametru API pozivu https://developer.webex.com/docs/api/changelog#2023-march

Nakon što se funkcija omogući i kao rezultat sledeće sinhronizacije direktorijuma, korisničke grupe preduzeća će takođe biti prikazane na platformi Control Hub. Vizuelizacija grupa u čvorištu Control Hub za Webex za BroadWorks je čisto informativna u ovoj fazi. Administratori partnera i kupaca ne bi trebalo da obavljaju nikakve izmene na grupama ili članstvu u grupi na platformi Control Hub jer se ove promene neće odraziti na BroadWorks. Grupno upravljanje na platformi Control Hub namenjeno je partnerima koji će usvojiti predstojeće API-je za upravljanje kontaktima.

Migracija i buduća provera

Cisco progresija BroadSoft unified communications klijenta je da se udaljeni u UC-One na Webex. Postoji odgovarajući napredak usluga podrške dalje od mreže dobavljača usluga – osim pozivanja – ka Webex cloud platformi.

Bez obzira na to da li koristite UC-One SaaS ili BroadWorks Collaborate, željena strategija migracije je primena novih, namenskih XSP|ADP-ova za integraciju sa Webex-om za Cisco BroadWorks. Možete da pokrenete dve usluge paralelno prilikom migracije kupaca u Webex, a na kraju ćete ponovo da prekucate infrastrukturu koja se koristi za prethodno rešenje.

Preporučene pretplate na dokument

Članci Webex centra za pomoć (na help.webex.com) imaju opciju pretplate koja vam omogućava da dobijate obaveštenje e-poštom svaki put kada se taj članak ažurira.

Preporučujemo da se pretplatite na svaki od sledećih članaka kako ne biste propustili kritična ažuriranja koja utiču na povezivanje na mrežu. Da biste se pretplatili, idite na svaku od dole navedenih veza i u članku koji se pokreće kliknite na dugme "Pretplati ".

U najmanju mogučnost, preporučujemo da se pretplatite na listu iznad. Međutim, većina Webex članaka i dokumenata navedenih u okviru "Dodatni dokumenti" ima opciju "Pretplata". Da bi se ova opcija pojavila, članak mora da se pojavi na help.webex.com.


 
Ne postoji opcija pretplate za odredišne stranice za dokumentaciju.

Dodatni dokumenti

Više informacija o usluzi Webex potražite u sledećoj povezanoj dokumentaciji za Cisco BroadWorks:

Webex za Cisco BroadWorks dokumente

Administratori partnera mogu da koriste sledeće dokumente i lokacije da bi dobili informacije o Webexu za Cisco BroadWorks.

Webex za Cisco BroadWorks članke

Administratori partnera mogu da koriste sledeće opcionalne lokacije da bi saznali više o aplikaciji Webex za Cisco BroadWorks:

Cisco BroadWorks dokumenata

Administratori partnera mogu da se pozivaju na Cisco BroadWorks lokaciju na cisco.com tehničkim dokumentima koji opisuju kako primeniti Cisco BroadWorks deo rešenja:

Članci pomoći za Webex

Sledeće Webex lokacije za pomoć mogu se koristiti za pronalaženje Webex članaka koji pomažu administratorima klijenata i krajnjim korisnicima da koriste Webex funkcije.

  • Webex od pružalaca usluga – Ova odredišna stranica sadrži veze sa informacijama prvi koraci i najčešće korišćenim člancima za korisnike aplikacije Webex koji su kupili Webex usluge od dobavljača usluga.

  • Webex centar za pomoć – koristite funkciju pretrage na lokaciji help.webex.com da biste potražili dodatne članke u aplikaciji Webex koji opisuju aplikaciju Webex Webex Meetings funkcionalnost. Možete da tražite članke korisnika ili administratora.

Dokumentacija programera

Pripremite svoje okruženje

Tačke odluke

Obzir Pitanja na koja treba odgovoriti Resursi

Arhitektura i infrastruktura

Koliko XSP|administratora?

Kako жe da uzmu MTLS?

Cisco BroadWorks planer kapaciteta sistema

Vodič za Cisco BroadWorks sistem inženjering

XSP|ADP CLI referenca

Ovaj dokument

Dodela privilegija kupcu i korisniku

Možete li da potvrdete da imate poverenja u e-poruke u BroadWorks-u?

Da li želite da korisnici obezbede e-adrese da bi aktivirali svoje naloge?

Moћeљ li da napraviљ alatke za upotrebu API?

Javni API dokumenti na https://developer.webex.com

Ovaj dokument

Brendiranje Koju boju i logotip želite da koristite? Aplikacija Webex članak o brendiranju
Obrasci Koji su vaši različiti slučajevi korišćenja kupca? Ovaj dokument
Funkcije pretplatnika po kupcu/grupi Odaberite paket da biste definisali nivo usluge po obrascu. Osnovni, standardni, Premium ili Softphone.

Ovaj dokument

Matrica funkcije/paketa

Osnovna potvrda identiteta BroadWorks ili Webex Ovaj dokument
Adapter za dodelu privilegija (za opcije protoka za dodelu privilegija)

Da li već koristite integrisani IM&P, npr. za UC-One SaaS?

Da li nameravate da koristite više obrazaca?

Da li se očekuje češće korišćenje slučaja?

Ovaj dokument

Referenca CLI servera aplikacije

Arhitektura i infrastruktura

  • Sa kakvom razmerom nameravate da počnete? Moguće je podešati u budućnosti, ali trenutna procena korišćenja bi trebalo da podstakne planiranje infrastrukture.

  • Radite sa svojim Cisco menadžerom naloga / predstavnikom prodaje da biste povećali XSP|ADP infrastrukturu, u skladu sa planerom kapaciteta Cisco BroadWorks sistema i Cisco BroadWorks System Engineering Guide.

  • Kako će Webex podstaći međusobne TLS sa vašim XSP|ADP-ovima? Pravo na XSP|ADP u DMZ ili putem TLS proksi? Ovo utiče na upravljanje sertifikatima i na URL adrese koje koristite za interfejse. (Ne podržavamo nešifrisane TCP veze sa ivicom vaše mreže).

Dodela privilegija za kupca i korisnika

Koji način dodele privilegija korisnika vam najviše odgovara?

  • Obezbeđivanje protoka pouzdanim e-porukama: Dodeljanjem usluge "Integrisani IM&P" na BroadWorks-u, pretplatnik se automatski dodeljuje u aplikaciji Webex.

    Ako takođe možete da potvrdite da su pretplatnici e-adrese u BroadWorks-u važeći i jedinstveni za Webex, možete da koristite promenljivu "pouzdane e-adrese" za flowthrough obezbeđivanje. Webex nalozi pretplatnika se kreiraju i aktiviraju bez njihove intervencije; jednostavno preuzmu klijenta i prijaviti se.

    E-adresa je ključni korisnički atribut u usluzi Webex. Stoga dobavljač usluga mora da obezbedi važeću e-adresa za korisnika da bi mu obezbedio privilegije za Webex usluge. Ovo mora da bude u atributu e-ID korisnika u aplikaciji BroadWorks. Preporučujemo da ga kopirate i u alternativni ID atribut.

  • Obezbeđivanje protoka bez pouzdanih e-poruka: Ako ne možete da verujete e-adresama pretplatnika, i dalje možete da dodelite integrisanu IM&P uslugu u BroadWorks-u omogući upotrebu korisnicima u aplikaciji Webex.

    Pomoću ove opcije nalozi se kreiraju kada dodelite uslugu, ali pretplatnici moraju da snabdeju i potvrde svoje e-adrese da bi aktivirali Webex naloge.

  • Samostalna dodela privilegija korisniku: Ova opcija ne zahteva IM&P usluge u aplikaciji BroadWorks. Vi (ili vaši kupci) umesto toga distribuirate vezu za obezbeđivanje i veze za preuzimanje različitih klijenata, sa brendiranjem i uputstvima.

    Pretplatnici prate vezu, a zatim snabdevanje i provera valjanosti svojih e-adresa da bi kreirali i aktivirali svoje Webex naloge. Zatim preuzimaju klijent i prijaviti se i Webex preuzima neku dodatnu konfiguraciju o njima preko broadWorks-a (uključujući primarne brojeve).

  • DOdela privilegija za SP putem API-ja: Webex izlaže skup javnih API-ja koji omogućavaju dobavljačima usluga da kreiraju korisnika/pretplatnika koji se dodeljuju postojećim radnim tokovima.

Zahtevi za dodelu privilegija

Sledeća tabela rezimira zahteve za svaki način dodele privilegija. Pored ovih zahteva, primena mora da ispunjava opšte sistemske zahteve opisane u ovom vodiču.

Način dodele privilegija

Zahtevi

Flowthrough dodela privilegija

(Pouzdana ili nepouzdana e-pošta)

Webex usluga dodele privilegija API dodaje postojeće BroadWorks korisnike webexu automatski kada korisnik ispuni zahteve, a vi uključite integrisanu IM+P uslugu.

Postoje dva toka (pouzdane e-adrese ili nepouzdane e-poruke) koje dodeljujete putem obrasca za priključivanje u aplikaciji Webex.

BroadWorks zahtevi:

  • Korisnik postoji na BroadWorks-u sa primarnim brojem ili lokalom.

  • Korisniku je dodeljena integrisana IM+P usluga, koja označava da Webex pruža URL adresa usluge.

  • Samo pouzdane e-adrese. Korisnik ima konfigurisanu e-adresa na BroadWorks-u. Preporučujemo da dodate i e-poruku alternativnom ID jer ovo omogućava korisniku da se prijavi koristeći BroadWorks akreditive.

  • BroadWorks ima instalirane obavezne zakrpe za obezbeđivanje protoka. Pogledajte potrebne zakrpe sa flowthrough obezbeđivanje (u nastavku) za zahteve zakrpe.

  • BroadWorks AS je povezan direktno sa Webex oblakom ili je proxy adaptera za dodelu privilegija konfigurisan sa vezom sa webex dodelama privilegija URL adresa usluge.

    Pogledajte članak Konfigurisanje servera aplikacije sa uslugom URL biste dobili Webex obezbeđivanje usluga URL adresa usluge.

    Pogledajte Cisco BroadWorks implementiranje proxy servera adaptera za obezbeđivanje da biste konfigurisali proxy adaptera za dodelu privilegija.

Webex zahtevi:

Šablon priključivanja sadrži sledeća podešavanja:

  • Omogućite BroadWorks tok kroz preklopnik za dodelu privilegija je uključen.

  • Obezbeđivanje ime naloga i lozinka se dodeljuje pomoću akreditivi administratora na nivou sistema BroadWorks

  • Potvrda korisnika je podešena na Pouzdane BroadWorks e-poruke ili nepouzdane e-poruke.

Samostalna dodela privilegija korisniku

Administrator obezbeđuje postojećem BroadWorks korisniku vezu do portala za aktivaciju korisnika. Korisnik mora da se prijavi na portal koristeći BroadWorks akreditive i obezbedi važeću e-adresa. Nakon potvrđivanja e-pošte, Webex preuzima dodatne informacije korisničke informacije da bi dovršio dodelu privilegija.

BroadWorks zahtevi:

  • Korisnik mora da postoji na broadWorks-u sa primarnim brojem ili lokalom

Webex zahtevi:

Šablon priključivanja sadrži sledeća podešavanja:

  • Uključi preklopnik za omogućavanje protoka kroz dodelu privilegija je isključen.

  • Potvrda korisnika je podešena na nepouzdanu e-poštu.

  • Označena je opcija "Dozvoli korisnicima samoaktivaciju ".

DOdela privilegija putem usluge SP je kontrolisana putem API

(Pouzdana ili nepouzdana e-pošta)

Webex izlaže skup javnih API-ja koji vam omogućavaju da napravite obezbeđivanje korisnika postojećim tokovima rada i alatkama. Postoje dva toka:

  • Pouzdane e-adrese – API korisniku, primenjujući BroadWorks e-poruku kao Webex e-adresu.

  • Nepouzdane e-API – korisnik API korisnika, ali korisnik mora da se prijavi na portal za aktivaciju korisnika i obezbedi važeću e-adresa.

BroadWorks zahtevi:

  • Korisnik mora da postoji na BroadWorks-u sa primarnim brojem ili lokalom.

Webex zahtevi:

  • U obrascu za priključivanje, verifikacija korisnika je podešena na pouzdane BroadWorks e-poruke ili nepouzdane e-poruke.

  • Morate registrovati svoju aplikaciju i zatražiti dozvolu.

  • Morate da zatražite na OAuth token sa opsegom koji su istaknuti u odeljku "Potvrda identiteta" u odeljku Webex za BroadWorks uputstvo za developere.

  • Morate da posvetite administratora ili administratoru dodele privilegija u vašoj partner organizaciji.

Da biste koristili API-je, idite na BroadWorks pretplatnicima.

Potrebne zakrpe sa protoku dodele privilegija

Ako koristite obezbeđivanje protoka, morate da instalirate sistemsku zakrpe i primenite CLI svojstvo. Uputstva koja se odnose na vašu BroadWorks verziju potražite na listi u nastavku:

Za R22:

  1. Instalirajte AP.as.22.0.1123.ap376508.

  2. Nakon instalacije, podesite svojstvo bw.msg.includeIsEnterpriseInOSSschema u true iz CLI u Maintenance/ContainerOptions.

    Više informacija potražite u napomenama zakrpe https://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt.

Za R23:

  1. Instaliraj AP.as.23.0.1075.ap376509

  2. Nakon instalacije, podesite svojstvo bw.msg.includeIsEnterpriseInOSSschema u true iz CLI u Maintenance/ContainerOptions.

    Više informacija potražite u napomenama zakrpe https://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt.

Za R24:

  1. Instaliraj AP.as.24.0.944.ap375100

  2. Nakon instalacije, podesite svojstvo bw.msg.includeIsEnterpriseInOSSschema u true iz CLI u Maintenance/ContainerOptions.

    Više informacija potražite u napomenama zakrpe https://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt.


 
Kada dovršite ove korake, nećete moći da dodelite privilegije novim korisnicima uslugama UC-One Collaborate. Novododeljeni korisnici moraju biti Webex za Cisco BroadWorks korisnike.

Podržani jezički standardi

Tokom dodele privilegija, jezik koji je dodeljen u usluzi BroadWorks prvim dodeljenim privilegijama administratorski korisnik automatski se dodeljuje kao podrazumevani lokal za tu organizaciju kupca. Ovo podešavanje određuje podrazumevani jezik koji se koristi za e-poruke aktivacije, sastanke i pozive za sastanke u okviru te organizacije korisnika.

Podržani su jezički standardi od pet znakova u formatu (ISO-639-1)_(ISO-3166). Na primer, en_SAD odgovaraju E Sjedinjenenglish_Američke Države. Ako je zatražen samo jezik sa dva slova (u formatu ISO-639-1), usluga će generisati lokalni jezik od pet znakova kombinovanjem zahtevanog jezika sa pozivnim brojem zemlje iz obrasca, npr. "zahtevaniLanguage_CountryCode", ako nije moguće dobiti važeći lokal, tada će podrazumevani razumni lokal koji se koristi na osnovu zahtevanog koda jezika.

Sledeća tabela navodi podržane lokale i mapiranje koje konvertuje jezički kôd od dva slova u lokal od pet znakova za situacije u kojima lokal od pet znakova nije dostupan.

Tabela 1. Kodovi lokalnog standarda za podržani jezik

Podržani jezički standardi

(ISO-639-1)_(ISO-3166)

Ako je dostupan samo kôd jezika sa dva slova...

Kôd jezika (ISO-639-1) **

Koristite podrazumevani osetni lokal (ISO-639-1)_(ISO-3166)

en_US

en_AU

en_GB

en_CA

en

en_US

fr_FR

fr_CA

fr

fr_FR

cs_CZ

cs

cs_CZ

da_DK

da

da_DK

de_DE

De

de_DE

hu_HU

Hu

hu_HU

id_ID

Id

id_ID

it_IT

to je

it_IT

ja_JP

ja

ja_JP

ko_KR

ko

ko_KR

es_ES

es_CO

es_MX

Es

es_ES

nl_NL

nl

nl_NL

nb_NE

Nb

nb_NE

pl_PL

Pl

pl_PL

pt_PT

pt_BR.

Pt

pt_PT

ru_RU

ru

ru_RU

ro_RO

Ro

ro_RO

zh_CN

zh_TW

z z

zh_CN

sv_SE

sv

sv_SE

ar_SA

ar

ar_SA

tr_TR

Tr

tr_TR


 

es_Webex Meetings lokacije ne podržavaju lokalnestandardeid_ CO, ID NO nb_i pt_PT. Za ove lokale, Webex Meetings sajtovi će biti samo na engleskom jeziku. Engleski jezik je podrazumevani lokal za lokacije ako nije potreban nijedan/nevažeći/nepodržani lokal za lokaciju. Ovo polje za jezik je primenljivo prilikom kreiranja organizacije i Webex Meetings lokacije. Ako se u objavi ili u listi API pretplatnika ne pominje jezik, onda će se jezik iz obrasca koristiti kao podrazumevani jezik.

Brendiranje

Administratori partnera mogu da koriste napredna prilagođavanja brendiranje da bi prilagodili način na koji aplikacija Webex traži organizacije kupaca koje taj partner upravlja. Administratori partnera mogu da prilagode sledeća podešavanja da bi se uverili da aplikacija Webex odražava njihov brend i identitet kompanije:

  • Logotip kompanije

  • Jedinstvene šeme boja za režim svetleće ili tamne boje

  • Prilagođene URL adrese podrške

Detalje o tome kako da prilagodite brendiranje potražite u članku Konfigurisanje naprednih prilagođavanja brendiranje.


 
  • Osnovna prilagođavanja brendanja su u procesu zastarelih. Preporučujemo da primenite napredno brendiranje koje nudi širi opseg prilagođavanja.

  • Više detalja o tome kako se brendiranje primenjuje prilikom prilaganja postojećoj organizaciji kupca potražite u uslovima priloga organizacije u odeljku Priloži Webex za BroadWorks sa postojećom organizacijom.

Ulazna migracija šablona

Obrasci priključivanja vam omogućavaju da definišete parametre po kojima se kupci i povezani pretplatnici automatski dodeljuju na Webex-u za Cisco BroadWorks. Možete da konfigurišete više obrazaca priključivanja po potrebi, ali kada priključite kupca to je povezano sa samo jednim šablonom (ne možete primeniti više obrazaca na jednog kupca).

Neki od primarnih parametara šablona su navedeni u nastavku.

Paket

  • Kada kreirate šablon, morate da izaberete podrazumevani paket (za detalje pogledajte "Paketi" u odeljku "Pregled"). Svi korisnici kojima su dodeljene privilegije pomoću tog šablona, bez obzira na protok ili samostalnu dodelu, dobijaju podrazumevani paket.

  • Imate kontrolu nad izborom paketa za različite kupce tako što ćete kreirati više obrazaca i izabrati različite podrazumevane pakete u svakom od njih. Zatim možete da distribuirate različite veze za obezbeđivanje ili različite adaptere za obezbeđivanje po preduzeću, u zavisnosti od izabranog načina obezbeđivanja korisnika za te obrasce.

  • Možete da promenite paket određenih pretplatnika u ovoj podrazumevanoj vrednosti, koristeći privilegije za API ( pogledajte Webex za Cisco BroadWorks API dokumentaciju ili putem Partner Hub (pogledajte "Promeni paket korisnika u partnersko čvorište").

  • Ne možete da promenite paket pretplatnika iz aplikacije BroadWorks. Dodela integrisane IM&P usluge je uključena ili isključena; ako pretplatnik dodeli ovu uslugu u broadWorks-u, obrazac Partner Hub povezan sa tim nalogom pretplatnika za dodelu privilegija URL paket definiše paket.

Preправите предузетника и пословних услуга и гру

  • Način na koji je vaš BroadWorks sistem konfigurisan utiče na tok kroz dodelu privilegija. Ako ste preправност у прошлости, тражите управљање примарном поруком када се креирате

  • Ako je vaš BroadWorks sistem konfigurisan u režimu pružaoca usluga, možete da ostavite isključivanje režima velikog preduzeća u svojim obrascima.

  • Ako planirate da dodelite privilegije organizacijama kupca koristeći BroadWorks režime, morate da koristite različite šablone za grupe i velika preduzeća.


 
Uverite se da ste primenili BroadWorks zakrpe koje su potrebne za protočnu dodelu privilegija. Više detalja potražite u članku Potrebne zakrpe sa protoku dodeljivanja.

Režim potvrde identiteta

Odlučite kako želite da pretplatnici potvrde identitet kada se prijave na Webex. Režim možete da dodelite koristeći podešavanje režima potvrde identiteta u šablonu priključivanja. U sledećoj tabeli prikazane su neke od opcija.


 
Ovo podešavanje nema uticaja na prijavljivanje na portal za aktivaciju korisnika. Korisnici koji prijaviti se na portal moraju da unesu svoje BroadWorks korisnički ID i lozinku, kao što je konfigurisano na BroadWorks-u, bez bilo kakvog podešavanja režima potvrde identiteta na obrascu priključivanja.
Režim potvrde identitetaBroadWorksWebex
Primarni identitet korisnikaBroadWorks ID korisnikaE-adresa
Pružalac usluga identiteta

BroadWorks.

  • Ako konfigurišete direktnu vezu sa uslugom BroadWorks, aplikacija Webex direktno potvrđuje identitet na BroadWorks serveru.

    Da biste konfigurisali direktnu vezu, opcija "Omogući direktnu BroadWorks potvrdu identiteta" polje za potvrdu mora biti potvrđena u okviru konfiguracije BroadWorks klastera na čvorištu partnera (podrazumevano, podešavanje nije označeno).

  • U suprotnom, potvrda identiteta za BroadWorks se olakšala putem usluge posrednika koju organizuje Webex.

Cisco Common Identity
Višestruka potvrda identiteta?NeZahteva IdP kupca koji podržava višestruku potvrdu identiteta.

Putanja potvrde akreditivnosti

  1. Pregledač se pokreće gde korisnik šalje e-poštu da bi se pokrenuo tok prijavljivanja i otkrio svoj režim potvrde identiteta.

  2. Pregledač se zatim preusmeruje na Webex hostovanu stranicu za prijavljivanje na BroadWorks (ova stranica se može brendirati)

  3. Korisnik pruža BroadWorks ID korisnika i lozinku na stranici za prijavljivanje.

  4. Korisnički akreditivi se potvrđuju u smislu BroadWorks-a.

  5. Nakon uspeha, kôd za autorizaciju se dobija iz aplikacije Webex. Ovo se koristi za dobijanje neophodnih tokena za pristup za Webex usluge.

  1. Pregledač se pokreće gde korisnik šalje e-poštu da bi se pokrenuo tok prijavljivanja i otkrio svoj režim potvrde identiteta.

  2. Pregledač se preusmeruje na IdP (ili Cisco Common Identity ili IdP kupca) gde će mu biti predstavljen portal za prijavljivanje.

  3. Korisnik pruža odgovarajuće akreditive na stranici za prijavljivanje

  4. Višestruka potvrda identiteta može da se izvrši ako IdP kupca to podržava.

  5. Nakon uspeha, kôd za autorizaciju se dobija iz aplikacije Webex. Ovo se koristi za dobijanje neophodnih tokena za pristup za Webex usluge.


 
Za detaljniji pregled toka SSO prijave sa direktnom potvrdom identiteta na BroadWorks, pogledajte SSO tok prijavljivanja.

UTF-8 šifrovanje sa BroadWorks potvrdom identiteta

Sa BroadWorks potvrdom identiteta preporučujemo da konfigurišete UTF-8 kodiranje za zaglavlje za potvrdu identiteta. UTF-8 rešava problem do kojeg može doći pomoću lozinki koje koriste specijalne znakove, pri kom veb-pregledač ne šifruje pravilno znakove. Koristeći kodirano UTF-8, zaglavlje kodirano sa osnovom 64 rešava ovaj problem.

UTF-8 kodiranje možete da konfigurišete pokretanjem jedne od sledećih CLI komandi na XSP ili ADP-u:

  • XSP_CLI/Applications/WebContainer/Tomcat/GeneralSettings> set authenticationEncoding UTF-8

  • ADP_CLI/Applications/WebContainer/Tomcat/GeneralSettings> set authenticationEncoding UTF-8

Zemlja

Morate da izaberete zemlju kada kreirate šablon. Ova zemlja će automatski biti dodeljena kao zemlja organizacije za sve kupce kojima su dodeljene privilegije pomoću šablona u usluzi Common Identity. Pored toga, zemlja organizacije će odrediti podrazumevane globalne brojeve telefona za pridruživanje sastanku za Cisco PSTN Webex Meetings lokacijama.

Podrazumevani globalni brojevi telefona za pridruživanje sastanku za lokaciju biće podešeni na prvi dostupan broj telefona za pridruživanje sastanku definisan u telefonskom domenu na osnovu zemlje organizacije. Ako zemlja organizacije nije pronađena u broju poziva definisanom u telefonskom domenu, koristiće se podrazumevani broj te lokacije.

Tabela 2. U sledećoj tabeli naveden je podrazumevani pozivni broj za pridruživanje sastanku na osnovu svake lokacije:

S ne.

Lokacija

Pozivni broj

Ime zemlje

1

AMER

+1

SAD, CA

2

Azijsko-pacifička oblast

+65

Singapur

3

ANZ

+61

Australija

4

EMEA

+44

Velike britanije

5

EVRA

+49

Nemačka

Više partnera aranžmana

Nameravate li da podred za Webex za Cisco BroadWorks u drugu pružalac usluga? U ovom slučaju, svakoj pružalac usluga će biti potrebna određena partnerska organizacija na platformi Webex Control Hub kako bi im se omogućilo da obezbede rešenje za svoju bazu kupaca.

Adapter za dodelu privilegija i šabloni

Kada koristite flowthrough obezbeđivanje, privilegije za URL koje unesete u BroadWorks izvedena je iz šablona na platformi Control Hub. Možete imati više obrazaca, a samim tim i više URL adresa za dodelu privilegija. Ovo vam omogućava da izaberete, po osnovu velikog preduzeća, koji paket treba primeniti na pretplatnicima kada im se odobri integrisana IM&P usluga.

Morate da razmislite o tome da li želite da postavite obezbeđivanje nivoa sistema kao URL podrazumevanu putanju dodele privilegija i koju obrazac želite da koristite za to. Na ovaj način je potrebno samo da izričito podesite obezbeđivanje usluga za URL preduzećima kojima je potreban drugi šablon.

Takođe, imajte na umu da možda već koristite funkciju obezbeđivanja URL na nivou sistema, na primer za UC-One SaaS. Ako je to slučaj, možete se odlučiti za očuvanje nivoa sistema URL za obezbeđivanje korisnika u UC-One SaaS-u i zamene za ta preduzeća koja prelaze u Webex za Cisco BroadWorks. Druga mogućnost je da pokušate na drugi način i podesite nivo sistema za URL za Webex za BroadWorks i ponovo konfigurišite velika preduzeća koja želite da zadržite na UC-One SaaS-u.

Izbori konfiguracije povezani sa ovom odlukom detaljno su opisani u opciji Konfigurisanje servera aplikacije sa uslugama obezbeđivanja usluga URL.

Proxy adaptera za dodelu privilegija

Radi dodatne bezbednosti, proxy adaptera za dodelu privilegija omogućava vam da koristite HTTP(S) proxy na platformi za isporuku aplikacija za obezbeđivanje protoka između AS i Webexa. Proxy veza stvara end-to-end TCP koji relejni saobraćaj između AS-a i Webexa, čime se zanemariju potrebe da se AS direktno poveže sa javnim internetom. Za bezbedne veze, TLS se koristiti.

Ova funkcija zahteva da podesiti proxy servera na BroadWorks-u. Više detalja potražite u opisu funkcije proxy servera za Cisco BroadWorks adapter za dodelu privilegija.

Minimalni zahtevi

Nalozi

Svi pretplatnici koje dodeljuju privilegije za Webex moraju da postoje u BroadWorks sistemu koji integrišete sa webex-om. Ako je potrebno, možete integrisati više BroadWorks sistema.

Svi pretplatnici moraju da imaju BroadWorks licence i primarni broj ili lokal.

Webex koristi e-adrese kao primarne identifikatore za sve korisnike. Ako koristite flowthrough obezbeđivanje sa pouzdanim e-porukama, onda vaši korisnici moraju da imaju važeće adrese u atributu e-pošte u BroadWorks-u.

Ako vaš predložak koristi BroadWorks potvrdu identiteta, možete da kopirate e-adrese pretplatnika u alternativni ID atribut u BroadWorks-u. To korisnicima omogućava da se prijave u Webex koristeći e-adrese i lozinke za BroadWorks.

Administratori moraju da koriste Webex naloge da bi prijaviti se partnerski čvorište.


 
Nije podržano priključivanje BroadWorks administratora u Webex za Cisco BroadWorks. Možete da priključite samo korisnike BroadWorks poziva koji imaju primarni broj i/ili lokal. Ako koristite flowthrough obezbeđivanje, korisnicima takođe mora biti dodeljena integrisana IM&P usluga.

Serveri u vašoj mreži i zahtevima softvera

  • BroadWorks instance sa minimalnom verzijom R22. Pogledajte BroadWorks softverske zahteve (u ovom dokumentu) za podržane verzije i zakrpe. Više informacija potražite u odeljku sa smernicama za životni ciklus BroadSoft proizvoda u smernicama za životni ciklus BroadSoft lifecycle i BroadWorks softveru matrica kompatibilnosti.

  • BroadWorks instance treba da sadrže najmanje sledeće servere:

    • Server aplikacije (AS) sa verzijom usluge BroadWorks kao iznad

    • Mrežni server (NS)

    • Server profila (PS)

  • Javni XSP ADP|server(i) ili platforma za isporuku aplikacija (ADP) ispunjavaju sledeće zahteve:

    • Usluga potvrde identiteta (BWAuth)

    • XSI radnje i interfejsi događaja

    • DMS (upravljanje uređajem veb aplikacija)

    • CTI interfejs (intergracija računarska telefonija)

    • TLS 1.2 sa važećim sertifikatu (koji nije samopotpisan) i svim potrebnim posrednicima. Zahteva administratora na nivou sistema da bi se olakšalo pronalaženje preduzeća.

    • Zajednička TLS (mTLS) potvrda identiteta za uslugu potvrde identiteta (zahteva javni Webex sertifikat klijenta lanac instaliran kao tip pouzdanosti)

    • Zajednička TLS (mTLS) potvrda identiteta za CTI interfejs (zahteva javni Webex sertifikat klijenta lanac instaliran kao tip pouzdanosti)

  • Zasebni XSP/ADP server deluje kao "Push Server za obaveštenja o pozivima" (NPS u vašem okruženju koji se koristi za prosleđivanje obaveštenja o pozivima na Apple/Google. Zovemo ga "CNPS" ovde da bismo ga razlikovali od usluge u aplikaciji Webex koja pruža prosleđena obaveštenja za razmenu poruka i prisustvo).

    Ovaj server mora biti na R22 ili novijoj verziji.

  • Zahtevamo poseban XSP/ADP server za CNPS zato što nepredvidivost opterećenja sa Webex-a za BWKS veze u oblaku može negativno da utiče na performanse NPS servera, sa rezultatom povećanog kašnjenja obaveštenja. Više informacija o XSPADP skali potražite u Vodiču za inženjering sistema Cisco BroadWorks|.

Platforme aplikacije Webex

Fizički telefoni i dodatna oprema

Integracija uređaja

Više detalja o priključivanje i servisu Room OS i MPP uređaja za Webex za Cisco BroadWorks potražite u Vodiču za integraciju uređaja za Webex za Cisco BroadWorks.

Profili uređaja

Slede DTAF datoteke koje treba da učitate na servere aplikacije da biste podržali aplikaciju Webex kao klijent za pozivanje. To su iste DTAF datoteke koje se koriste za UC-One SaaS, ali postoji nova config-wxt.xml.template koja se koristi za aplikaciju Webex.

Da biste preuzeli najnovije profile uređaja, idite na lokaciju za preuzimanje softvera platforme za isporuku aplikacija da biste dobili najnovije DTAF datoteke. Ova preuzimanja rade i za ADP i XSP.

Ime klijenta

Tip profila uređaja i ime paketa

Webex obrazac mobilnog telefona

Tip profila identiteta/uređaja: Povezivanje – mobilni uređaj

DTAF: ucone-mobile-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

Datoteka konfiguracije: config-wxt.xml

Webex obrazac tableta

Tip profila identiteta/uređaja: Povezivanje – tablet

DTAF: ucone-tablet-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

Datoteka konfiguracije: config-wxt.xml

Webex obrazac radne površine

Tip profila identiteta/uređaja: Poslovni komunikator – PC

DTAF: ucone-desktop-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

Datoteka konfiguracije: config-wxt.xml

Identifikuj/profil uređaja

Svi Webex za Cisco BroadWorks korisnike mora da ima dodeljen profil identiteta/ uređaja u aplikaciji BroadWorks koji koristi jedan od gorenavedenih profila uređaja da bi upućio pozive pomoću aplikacije Webex. Profil obezbeđuje konfiguraciju koja omogućava korisniku da upućuje pozive.

Dobijanje OAuth akreditiva za Webex za Cisco BroadWorks

Podignite broj zahtev usluge sa svojim agentom za priključivanje ili sa Cisco TAC da biste obezbedili Cisco OAuth za vaš nalog za spoljni pristup Cisco pružaocu usluga identiteta.

Koristite sledeći naslov zahteva za odgovarajuće funkcije:

  1. XSP|AuthService konfiguracija' da biste konfigurisali uslugu na XSP|ADP.

  2. 'NPS konfiguracija za podešavanje proxy servera za potvrdu identiteta' da biste konfigurisali NPS za korišćenje proxy servera za potvrdu identiteta.

  3. CI User UUID sinhronizacija za CI UUID sinhronizaciju korisnika. Više detalja o ovoj funkciji potražite u članku: Cisco BroadWorks podrška za CI UUID.

  4. Konfigurišite BroadWorks da biste omogućili Cisco obračun za BroadWorks i Webex za BroadWorks pretplate.

Cisco vam daje OAuth klijentski ID, tajnu klijenta i token za osvežavanje koji važi 60 dana. Ako token istekne pre nego što ga upotrebite, možete da pokrenete još jedan zahtev.


 

Ako ste već dobili akreditive Cisco OAuth pružaoca usluga identiteta, popunite novu zahtev usluge biste ažurirali svoje akreditive.

Sertifikati narudžbine

Zahtevi za sertifikat TLS potvrdu identiteta

Biće vam potrebni bezbednosni sertifikati koje je potpisao poznati Certificate Authority i raspoređeni na vašim javnim XSP|ADP-ovima, za sve potrebne aplikacije. Ove opcije će se koristiti za TLS potvrdu sertifikata za sve dolazne veze sa XSP|ADP serverima.

Ovi sertifikati bi trebalo da sadrže vaše XSP|ADP javne podatke potpuno kvalifikovani naziv domena kao zajedničko ime teme ili alternativan naziv subjekta.

Precizni zahtevi za primenu ovih sertifikata servera zavise od toga kako su raspoređeni vaši javni XSP|ADP-ovi:

  • Preko TLS proksi servera koji premotavanje

  • Preko TLS proksi servera za prolaz

  • Direktno na XSP|ADP

Sledeći rezime dijagrama prikazuje gde javni prostor sa potpisom CA sertifikat servera treba učitati u ova tri slučaja:

Javno podržani CAs koje Aplikacija Webex podržavaju za potvrdu identiteta navedeni su u podržanim autoritetima za sertifikate za Webex hibridne usluge.

TLS sertifikata za proxy TLS-most

  • Javno potpisani sertifikat servera se učitava u proxy server.

  • Proxy predstavlja ovu javno potpisanu datoteku sertifikat servera u Webex.

  • Webex veruje javnom CA-u koji je potpisao ovlašćenje proxy sertifikat servera.

  • Interni CA potpisani sertifikat može se učitati na XSP|ADP.

  • XSP|ADP predstavlja ovu interno potpisanu datoteku sertifikat servera proxy serveru.

  • Proxy server veruje internom CA koji je potpisao XSP|ADP sertifikat servera.

TLS sertifikata za TLS proksi ili XSP|ADP u DMZ-u

  • Javno potpisani sertifikat servera se učitava u XSP|ADP-e.

  • XSP|ADP-ovi javno potpisani sertifikati servera za Webex.

  • Webex veruje javnom CA-u koji je potpisao sertifikate servera XSP|ADP-a.

Dodatni zahtevi za sertifikat za međusobnu TLS potvrdu identiteta preko CTI interfejsa

Kada se povezujete sa CTI interfejsom, Webex predstavlja sertifikat klijenta kao deo međusobne TLS potvrde identiteta. Webex sertifikat sertifikat klijenta CA/lancu dostupan je za preuzimanje putem platforme Control Hub.

Da biste preuzeli sertifikat:

Prijavite se u Partner Hub, pristupite opciji Podešavanja > BroadWorks Calling i kliknite na vezu za preuzimanje sertifikata.

Precizni zahtevi za primenu ovog webex CA sertifikat lanca zavise od toga kako su raspoređeni vaši javni XSP|ADP-ovi:

  • Preko TLS proksi servera koji premotavanje

  • Preko TLS proksi servera za prolaz

  • Direktno na XSP|ADP

Sledeći dijagram rezimira zahteve za sertifikat u ova tri slučaja:

mTLS razmena sertifikata za CTI putem različitih edge konfiguracija

(Opcija) Zahtevi za sertifikat za TLS proxy servera mosta

  • Webex predstavlja javno potpisanu datoteku sertifikat klijenta proxy serveru.

  • Proxy veruje internom CA-u koji je potpisao sertifikat klijenta. Možete da preuzmete ovaj CA/lanac sa portala Control Hub i dodate ga u proxy skladište pouzdanosti. Javno potpisani XSP|ADP sertifikat servera se takođe učitava u proxy.

  • Proxy predstavlja javno potpisane sertifikat servera u Webex.

  • Webex veruje javnom CA-u koji je potpisao ovlašćenje proxy sertifikat servera.

  • Proxy predstavlja interno potpisanu datoteku sertifikat klijenta XSP|ADP-ovima.

    Ovaj sertifikat mora imati popunjenu upotrebu proširenja za x509.v3 pomoću broadWorks OID 1.3.6.1.4.1.6431.1.1.8.2.1.3 TLS klijentAuth. Npr.:

    X509v3 extensions:
        X509v3 Extended Key Usage:
            1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client Authentication

    CN internog sertifikata mora da bude bwcticlient.webex.com.


     
    • Pri generisanju sertifikata internog klijenta za proxy servera imajte na umu da SAN sertifikati nisu podržani. Interni sertifikati servera za XSP|ADP mogu biti SAN.

    • Organi za javne sertifikate možda neće biti spremni da potpišu sertifikate sa lokalnim BroadWorks OID-om koji je potreban. U slučaju premošćavanja proxy servera, možda ćete morati da koristite interni CA za potpisivanje sertifikat klijenta koje proxy predstavlja na XSP|ADP.

  • XSP|ADP-ovi imaju poverenja u interni CA.

  • XSP|ADP-ovi prikazuju interno potpisanu sertifikat servera.

  • Proksi server veruje internom CA.

  • Identitet klijenta servera aplikacije sadrži CN interno potpisanih sertifikat klijenta koje je XSP|ADP predstavio proxy server.

(Opcija) Zahtevi za sertifikat TLS proksi servera ili XSP|ADP u DMZ

  • Webex predstavlja XSP|AD-ove potpisanu sertifikat klijenta sa potpisom CA.

  • XSP|ADP-ovi imaju poverenja u Cisco interni CA koji je potpisao sertifikat klijenta. Možete da preuzmete ovaj CA/lanac sa portala Control Hub i dodate ga u proxy skladište pouzdanosti. Javno potpisani XSP|ADP sertifikat servera se takođe učitava u XSP|ADP- e.

  • XSP|ADP-ovi prikazuju javno potpisane sertifikate servera aplikaciji Webex.

  • Webex veruje javnom CA-u koji je potpisao sertifikate servera XSP|ADP-a.

  • Klijentski identitet servera aplikacije sadrži CN protokola koji sertifikat klijenta koji je sertifikat klijenta XSP|ADP-u kompanije Webex.

Pripremite svoju mrežu

Više informacija o vezama koje Webex koristi za Cisco BroadWorks potražite u članku: Zahtevi mreže za Webex za Cisco BroadWorks. U ovom članku je navedena lista IP adresa, portova i protokola potrebnih za konfigurisanje pravila zaštitnog zida i Egressa.

Zahtevi mreže za Webex usluge

Tabele zaštitnog zida za Ingress i Egress Rules dokumentuje samo veze koje su specifične za Webex za Cisco BroadWorks. Opšte informacije o vezama između Aplikacija Webex Webex oblaka potražite u članku "Zahtevi mreže za Webex usluge". Ovaj članak je generički na platformi Webex, ali sledeća tabela identifikuje različite odeljke članka i koliko je svaki odeljak relevantan za Webex za Cisco BroadWorks.

Tabela 3. Zahtevi mreže za veze aplikacije Webex (generički)

Odeljak članka "Zahtevi mreže"

Relevantnosti informacija

Rezime tipova uređaja i protokola koje podržava Webex

Informacije u vezi sa informacijama

Protokoli prenosa i šifre šifrovanja za Webex aplikacije i uređaje registrovane u oblaku

Informacije u vezi sa informacijama

Webex usluge – brojevi portova i protokoli

Mora se pročitati

IP podmreže za Webex medijske usluge

Mora se pročitati

Domeni i URL adrese kojima treba pristupiti za Webex usluge

Mora se pročitati

Dodatne URL adrese za Webex hibridne usluge

Opcionalno

Funkcije proxy servera

Opcionalno

802.1X – Kontrola pristupa mreži zasnovana na portu

Opcionalno

Zahtevi mreže za Webex usluge zasnovane na SIP protokolu

Opcionalno

Zahtevi mreže za Webex Edge Audio

Opcionalno

Rezime ostalih Webex hibridnih usluga i dokumenata

Opcionalno

Webex usluge za FedRAMP korisnike

N. p.

Dodatne informacije

Dodatne informacije potražite u članku Whitepaper zaštitnog zida aplikacije Webex (PDF).

Podrška za redundantnost broadWorks-a

Usluge Webex Cloud i Webex klijentska aplikacija koje treba da pristupe mreži partnera u potpunosti podržavaju Broadworks XSP ADP|redundantnost koju je obezbedio partner. Kada XSP ADP|ili lokacija nije dostupna iz planiranog održavanja ili neplaniranog razloga, Webex usluge & aplikacije mogu da se premreže na drugi XSP|ADP ili lokaciju koju je obezbedio partner da bi dovršili zahtev.

Topologija mreže

Broadworks XSP|ADP-ovi mogu se primeniti direktno na internet ili se mogu nalaziti u DMZ-u ispred balansiranje opterećenja kao što je F5 BIG-IP. Da bi se obezbedila geo-redundantnost, XSP|ADP-ovi mogu da se rasporede u dva (ili više) centara podataka, a svaki od njih može biti predložen balansom opterećenja, koji ima javni IP adresa. Ako XSP|ADP-ovi stoje iza balansa opterećenja, Webex mikroservice i aplikacija vide samo IP adresa raspored opterećenja i Broadworks izgleda da imaju samo jedan XSP|ADP, čak i ako iza njih stoji više XSP|ADP-ova.

U primeru ispod, XSP|ADP-ovi se raspolaže na dve lokacije, Na lokaciji A i na lokaciji B. Na svakoj lokaciji prednjače dva XSP|ADP-a. Lokacija A ima XSP ADP1|i XSP|ADP2 ispred LB1, a lokacija B ima XSP|ADP3 i XSP|ADP4 koje prednjači LB2. Samo su balansi opterećenja izloženi na javnoj mreži, a XSP|ADP-ovi su u DMZ privatnim mrežama.

Webex Cloud usluge

DNS konfiguracija

Mikro Webex Cloud usluge moraju biti u mogućnosti da pronađu Broadworks XSP|ADP servere za povezivanje sa Xsi interfejsima, uslugom potvrde identiteta i CTI.

Webex Cloud će izvršiti DNS A/AAAA pronalaženje konfigurisanog imena hosta XSP|ADP-a i povezaće se sa vraćenom IP adresom. Ovo može da bude balansiranje opterećenja edge elementa ili može biti sam XSP|ADP server. Ako se IP više adresa, biće izabrana prva IP na listi. SRV pronalaženje trenutno nije podržano.

Primer: Partnerov zapis za DNS za otkrivanje KRUŽNOG ROBIN-a izbalansiranog XSP ADP|servera/balansa opterećenja na internetu.

Tip snimka

Ime

Cilj

Svrha

Odgovor

webex-cloud-xsp.example.com

198.51.100.48

Pokazuje na LB1 (lokacija A)

Odgovor

webex-cloud-xsp.example.com

198.51.100.49

Pokazuje na LB2 (lokacija B)


 

Svaka referenca na XSP uključuje XSP ili ADP.

Пребаци

Kada Webex mikroservice pošalju zahtev na XSP ADP|/Load Balancer i zahtev ne uspe, može se desiti nekoliko stvari:

  • Ako do greške nije došlo zbog greške na mreži (npr: TCP, SSL), Webex mikroservices označavaju IP kao blokiranu i odmah obavljaju napredovanje usmeravanja do sledećeg IP.

  • Ako se kôd greške (HTTP 5xx) vrati, Webex mikroservice označavaju IP kao blokiranu i odmah izvršavaju naprednu putanju do sledećeg IP.

  • Ako http odgovor ne bude primljen u roku od 2 sekunde, vreme zahteva je isteklo, a Webex mikroservices označavaju IP kao blokiranu i izvršavaju usmeravanje napred ka sledećem IP.

Svaki zahtev se pokušava 3 puta pre nego što se mikroservis prijavi neuspešno.

Kada je IP na listi blokiranih brojeva, ona neće biti uključena na listu adresa kako biste pokušali prilikom slanja zahteva na XSP|ADP. Nakon unapred određenog vremenskog perioda, blokirani IP ističe i vraća se na listu kako bi ponovo probao kada se postavi drugi zahtev.

Ako su IP adrese blokirane, mikroservica će i dalje pokušati da pošalje zahtev nasumičnom izborom IP adresa sa liste blokiranih. Ako je uspelo, IP adresa se uklanja sa liste blokiranih korisnika.

Status

Status mogućnosti povezivanja usluga Webex Cloud XSP ADP-а|ili balansira opterećenja možete videti na portalu Control Hub. U okviru BroadWorks klastera pozivanja status veze se za svaki od ovih interfejsa:

  • XSI Actions

  • XSI Events

  • Usluga potvrde identiteta

Datoteka status veze se ažurira kada se stranica učita ili tokom ulaznih ažuriranja. Statusi veza mogu biti:

  • Zeleni: Kada interfejs može da se poveže na jedan od IPS-a u A zapisu za pronalaženje.

  • Crveni: Kada su svi IP-ovi u A zapisu nedostupni i interfejs nije dostupan.

Sledeće usluge koriste mikroservike za povezivanje sa XSP|ADP-ovima i utiču na dostupnost XSP|ADP interfejsa:

  • Prijavljivanje u aplikaciju Webex

  • Osvežavanje tokena u aplikaciji Webex

  • Nepouzdana e-pošta / samo-aktivacija

  • Broadworks servisna provera ispravnnosti

Aplikacija Webex

DNS konfiguracija

Aplikacija Webex pristupa uslugama interfejsa za XSI-Actions & XSI-Events i Device Management Service (DMS) na XSP|ADP-u.

Da biste pronašli XSI uslugu, aplikacija Webex obavlja DNS SRV za _xsi-client._tcp.<webex app xsi domain>. Ova SRV pokazuje na URL za XSP|ADP domaćine ili balans opterećenja za XSI uslugu. Ako SRV pronalaženje nije dostupno, aplikacija Webex se prelaže na A/AAAA pronalaženje.

Ova SRV se može rešiti za više ciljeva AAAA. Međutim, svaki A/AAAA zapis mora da se mapira samo na jedan IP adresa. Ako se iza uređaja za balans opterećenja/edge uređaja nalazi više XSP|ADP-ova, potrebno je da se balans opterećenja konfiguriše tako da se održi trajnost sesije tako da se svi zahtevi iste sesije usmeravaju na isti XSP|ADP. Zahtevamo ovu konfiguraciju zato što otkucaji XSI-događaja klijenta moraju da idu na isti XSP|ADP koji se koristi za uspostavljanje kanala događaja.


 

U primeru 1, A/AAA zapis za webex-app-XSP|ADP.example.com ne postoji i ne mora. Ako vaš DNS zahteva da jedan A/AAAA zapis mora da se definiše, onda bi trebalo vratiti samo 1 IP adresa. Bez obzira na SRV i dalje mora biti definisana za aplikaciju Webex.

Ako aplikacija Webex koristi ime A/AAAA koje se rešava u više od jednog IP adresa, ili ako element balansa opterećenja/edge ne održava trajnost sesije, klijent na kraju šalje otkucaje XSP|ADP-u gde nije uspostavio kanal događaja. To rezultira time da se kanal sruši, kao i u značajno više internog saobraćaja koji oštećuje performanse XSP|ADP klastera.

Budući da Webex Cloud i aplikacija Webex imaju različite zahteve u A/AAAA pronalaženju zapisa, morate da koristite zasebni FQDN za Webex Cloud i aplikaciju Webex da biste pristupili XSP|ADP-ovima. Kao što je prikazano u primerima, Webex Cloud koristi zapis webex-cloud-xsp.example.com, a aplikacija Webex koristi SRV _xsi-client._tcp.webex-app-xsp.example.com.

Primer 1 – više XSP|ADP-ova, svaki iza zasebnih balansira opterećenja

U ovom primeru, SRV pokazuje da utiša zapise sa svakim A zapisom koji pokazuje na drugačiji balans opterećenja na drugoj lokaciji. Aplikacija Webex će uvek koristiti prvu IP adresa na listi i premestiće se na sledeći zapis samo ako je prva dole.

U nastavku je naveden primer SRV zapisi.

Tip snimka

Snimi

Cilj

Svrha

SRV

_xsi-client._tcp.webex-app-xsp.example.com

xsp-dc1.example.com

Otkrivanje klijenta Xsi interfejsa

SRV

_xsi-client._tcp.webex-app-xsp.example.com

xsp-dc2.example.com

Otkrivanje klijenta Xsi interfejsa

Odgovor

xsp-dc1.example.com

198.51.100.48

Pokazuje na LB1 (lokacija A)

Odgovor

xsp-dc2.example.com

198.51.100.49

Pokazuje na LB2 (lokacija B)

Primer 2 – više XSP|ADP-ova iza balansa pojedinačnog opterećenja (sa TLS mostom)

Za početni zahtev, balanser opterećenja bira nasumični XSP|ADP. Taj XSP|ADP vraća kolačić koji aplikacija Webex uključuje u budućim zahtevima. Za buduće zahteve, balans opterećenja koristi kolačić za usmeravanje veze na ispravan XSP|ADP, osiguravajući da se kanal događaja ne prelomi.

Tip snimka

Snimi

Cilj

Svrha

SRV

_xsi-client._tcp.webex-app-xsp.example.com

LB.example.com

Balans opterećenja

Odgovor

LB.example.com

198.51.100.83

IP adresa balansira opterećenja (XSP|ADP-ovi stoje iza balansa opterećenja)

Direktne poruke URL

Tokom procesa prijavljivanja, aplikacija Webex će takođe preuzeti DMS URL da preuzme njenu konfig datoteku. Organizator u URL će raščlanjivati i aplikacija Webex će izvršiti DNS A/AAAA pronalaženje organizatora kako bi se povezao sa XSP|ADP-om koji hostuje DMS uslugu.

Primer: DNS Snimak za otkrivanje XSP ADP|servera okrenutog na internetu u odnosu na Opterećenje pomoću aplikacije Webex da biste preuzeli datoteke konfiguracije putem DMS-a:

Tip snimka

Ime

Cilj

Svrha

Odgovor

xsp-dms.example.com

198.51.100.48

Pokazuje na LB1 (lokacija A)

Odgovor

xsp-dms.example.com

198.51.100.49

Pokazuje na LB2 (lokacija B)


 
Svaka referenca na XSP uključuje XSP ili ADP.
Kako aplikacija Webex pronalazi XSP|ADP adrese

Klijent pokušava da pronađe XSP|ADP čvorove koristeći sledeće DNS tok:

  1. Klijent u početku preuzima URL adrese Xsi-Actions/Xsi-Events Webex Cloud (uneli ste ih prilikom kreiranja povezanog BroadWorks calling klastera). Xsi ime hosta/domen se raščlanjivanje iz URL klijent obavlja SRV pronalaženja na sledeći način:

    1. Klijent obavlja SRV za - _xsiklijent._tcp.<xsi domain="">

    2. Ako SRV pronalaženje vrati jednu ili više A/AAAA ciljeva:

      1. Klijent A/AAAA prestiže te ciljeve i keši vraćene IP adrese.

      2. Klijent se povezuje sa jednim od ciljeva (a samim tim i njegov A/AAAA zapis sa jednim IP adresa) na osnovu prioriteta SRV, onda zauzetost (ili nasumično ako su svi jednaki).

    3. Ako SRV pronalaženje ne vrati nikakve mete:

      Klijent radi A/AAAA pronalaženje Xsi osnovnog parametra, a zatim pokušava da se poveže sa vraćeni IP adresa. Ovo može da bude balansiranje opterećenja edge elementa ili može biti sam XSP|ADP server.

      Kao što je navedeno, A/AAAA zapis mora da se reši jednom IP adresa iz istih razloga.

  2. (Opcionalno) Naknadno možete da navedite prilagođene detalje xSI-actions/XSI-Events u konfiguracija uređaja za Aplikacija Webex koristeći sledeće oznake:

    <protocols>
    	<xsi>
    		<paths>
    			<root>%XSI_ROOT_WXT%</root>
    			<actions>%XSI_ACTIONS_PATH_WXT%</actions>
    			<events>%XSI_EVENTS_PATH_WXT%</events>
    		</paths>
    	</xsi>
    </protocols>
    1. Ovi parametri konfiguracije ima prednost nad bilo kojom konfiguracijom u vašem BroadWorks klasteru na platformi Control Hub.

    2. Ako postoji, klijent će se upoređuje sa originalnom XSI adresom koju je primio putem konfiguracije BroadWorks klastera.

    3. Ako postoji neka razlika otkrivena, klijent će ponovo pokrenuti XSI radnje/ XSI Events povezivanje. Prvi korak u ovom koraku je da se izvrši isti postupak DNS naveden u okviru 1. koraka – %XSI_ROOT_WXT% ovog puta zahtevanje traženja vrednosti u parametru sa njegovog datoteka sa konfiguracijom.


       
      Obavezno kreirajte odgovarajuće SRV zapisi ako koristite ovu oznaku za promenu Xsi interfejsa.
Пребаци

Tokom prijavljivanja aplikacija Webex obavlja funkciju DNS SRV _xsiza -klijent._tcp.<xsi domain="">, pravi listu organizatora i povezuje se sa jednim od organizatora na osnovu prioriteta SRV, a zatim težine. Ovaj povezani organizator postaje izabrani za sve buduće zahteve. Kanal događaja se zatim otvara izabranom organizatoru i otkucaj otkucaj se redovno šalje za potvrdu kanala. Svi zahtevi poslati nakon prvog uključuju kolačiće koji se vraćaju u HTTP odgovoru, stoga je važno da balanser opterećenja sesije zadrži trajnost sesije (povezanost) i uvek šalje zahteve na isti backend XSP|ADP server.

Ako zahtev ili zahtev za otkucaje domaćinu ne uspe, može se desiti nekoliko stvari:

  • Ako do greške nije došlo zbog greške na mreži (npr: TCP, SSL), usmeravanje aplikacije Webex se odmah prelaže na sledećeg organizatora na listi.

  • Ako se kôd greške vrati , aplikacija 5xxWebex označava da IP adresa blokirana i usmeravanje se prelaže na sledećeg organizatora na listi.

  • Ako odgovor ne bude primljen u roku od vremena, tada se zahtev smatra neuspešnim zbog vremenskog ograničenja i sledeći zahtevi se šalju sledećem organizatoru. Međutim, zahtev za istek vremena smatra se neuspešnim. Neki zahtevi se ponovo pokušaju nakon neuspeha (sa povećanim vremenom ponovnog pokušaja). Zahtevi koji se pretpostavljaju da nisu vitalni nisu ponovo pokušani.

Kada se pokuša sa novim organizatorom, on postaje novi izabrani organizator ako je organizator prisutan na listi. Nakon što se proba sa poslednjim organizatorom na listi, aplikacija Webex će se vratiti na prvi.

U slučaju otkucaja, ako postoje dva uzastopna neuspeha zahteva, aplikacija Webex će ponovo pokrenuti kanal događaja.

Imajte u vidu to da aplikacija Webex ne izvršava povratne korake, DNS otkrivanje usluga obavlja se samo jednom prilikom prijavljivanja.

Tokom prijavljivanja aplikacija Webex pokušava da preuzme datoteku konfiguracije putem XSP ADP|/Dms interfejsa. Obavlja A/AAAA zapis hosta u preuzetoj DMS URL i povezuje se sa prvim IP. On će prvo pokušati da pošalje zahtev za preuzimanje datoteke konfiguracije pomoću SSO tokena. Ako to ne uspe iz bilo kog razloga, pokušaće ponovo ali uz korisničko ime i lozinku uređaja.

Primenite Webex za BroadWorks

Pregled primene

Sledeći dijagrami predstavljaju tipični redosled zadataka primene za različite režime obezbeđivanja korisnika. Mnogi od zadataka su zajednički za sve režime dodele privilegija.

Shows the order of tasks required for deploying Webex for BroadWorks with flow-through provisioning and trusted emails
Zadaci potrebni za primenu protoka dodele privilegija
Shows the order of tasks required for deploying Webex for BroadWorks with flow-through provisioning without emails
Zadaci potrebni za primenu obezbeđivanja protoka bez pouzdanih e-poruka
Shows the order of tasks required for deploying Webex for BroadWorks with self-activation
Zadaci potrebni za primenu samostalne dodele privilegija korisnika

Priključivanje partnera za Webex za Cisco BroadWorks

Svakom Webex-u za Cisco BroadWorks pružaoca usluga ili prodavca treba da se podesi kao partnerska organizacija za Webex za Cisco BroadWorks. Ako imate postojeću Webex partnernu organizaciju, to se može koristiti.

Da biste dovršili neophodne priključivanje, morate da izvršite Webex Cisco BroadWorks papirologiju i novi partneri moraju da prihvate mrežni Ugovor o partnerskim kanalima (ICPA). Kada se ovi koraci završe, Cisco usklađenost će kreirati novu organizaciju partnera na platformi Partner Hub (ako je potrebno) i poslati e-poruku sa detaljima potvrde identiteta administratoru evidencije u vašoj dokumentaciji. Istovremeno, vaša aktivacija partnera i/ili menadžer programa za uspešnost kupaca, kontaktiraće vas da biste pokrenuli priključivanje.

Konfigurisanje usluga na Webex-u za Cisco BroadWorks XSP|ADP-ove

Zahtevamo da NPS aplikacija bude pokrenuta na drugom XSP|ADP-u. Zahtevi za taj XSP ADP opisani|su u opciji Konfigurisanje obaveštenja o pozivima sa mreže.

Potrebne su vam sledeće aplikacije/usluge na XSP|administratorima.

Usluga/aplikacija

Potrebna je potvrda identiteta

Svrha usluge/aplikacije

Xsi-Events

TLS (server potvrđuje svoj identitet klijentima)

Kontrola poziva, obaveštenja o usluzi

Xsi-postupci

TLS (server potvrđuje svoj identitet klijentima)

Kontrola poziva, radnje

Upravljanje uređajima

TLS (server potvrđuje svoj identitet klijentima)

Preuzimanje konfiguracije poziva

Usluga potvrde identiteta

TLS (server potvrđuje svoj identitet klijentima)

Osnovna potvrda identiteta

Integracija računarske telefonije

mTLS (klijent i server jedan drugog potvrđuju identitet)

Prisustvo telefonije

Aplikacija Webview podešavanja poziva

TLS (server potvrđuje svoj identitet klijentima)

Izlaže podešavanja korisničkih poziva na portalu za brigu o Aplikacija Webex

Ovaj odeljak opisuje kako da primenite potrebne konfiguracije za TLS i mTLS na ovim interfejsima, ali treba da referencrišete postojeću dokumentaciju da biste instalirali aplikacije na XSP|ADP-ove.

Zahtevi za ko-skladištenje

  • Usluga potvrde identiteta mora surezident sa Xsi aplikacijama, jer ti interfejsi moraju da prihvate dugovečni tokene za autorizaciju usluge. Usluga potvrde identiteta je potrebna za proveru valjanosti tih tokena.

  • Usluga potvrde identiteta i Xsi mogu da se pokreжu na istom portu ako je potrebno.

  • Druge usluge/aplikacije možete odvojiti po potrebnijoj skali (namenski XSP|ADP farma za upravljanje uređajima, na primer).

  • Možete da pronađete Xsi, CTI uslugu potvrde identiteta i DMS aplikacije.

  • Nemojte instalirati druge aplikacije ili usluge na XSP|ADP-ovima koji se koriste za integrisanje BroadWorks-a sa uslugom Webex.

  • Ne pronađite NPS aplikaciju ni sa drugom aplikacijom.

Xsi interfejsi

Instalirajte i konfigurišite aplikacije Xsi-Actions i Xsi-Events kao što je opisano u vodiču za konfiguraciju interfejsa za Cisco BroadWorks Xtended usluge.

Samo jedna instanca Xsi-Events aplikacija treba da bude primenjena na XSP|ADP-u koji se koristi za CTI interfejsu.

Svi Xsi-Events koji se koriste za integrisanje Broadworks-a sa Webex-om mora da ima isto callControlApplicationName definisano u okviru Aplikacije/Xsi-Events/GeneralSettings. Na primer:

ADP_CLI/Applications/Xsi-Events/GeneralSettings> get

callControlApplicationName = com.broadsoft.xsi-events

Kada je korisnik priključen na Webex, Webex kreira pretplatu za korisnika na AS kako bi primao telefonske događaje za prisustvo i istorija poziva. Pretplata je povezana sa callControlApplicationName i AS je koristi da bi se znalo do kojih Xsi-Events šalje događaje telefonije.


 

Promena imena callControlApplicationName ili ako nemate isto ime na svim webapp-ovima Xsi-Events, uticaće na funkcionalnost pretplata i telefonskih događaja.

Konfiguriši uslugu potvrde identiteta (sa CI tokenom za proveru valjanosti)

Koristite ovu proceduru da biste konfigurisali uslugu potvrde identiteta tako da koristi CI proveru valjanosti tokena TLS. Ovaj metod potvrde identiteta se preporučuje ako koristite R22 ili noviji i vaš sistem to podržava.


 

Međusobni TLS (mTLS) je takođe podržan kao alternativni metod potvrde identiteta za uslugu potvrde identiteta. Ako imate više Webex organizacija koje rade na istom XSP|ADP serveru, morate da koristite MTLS potvrdu identiteta zato što CI provera identiteta tokena ne podržava višestruke veze sa istom XSP|ADP uslugom potvrde identiteta.

Da biste konfigurisali mTLS potvrdu identiteta za uslugu potvrde identiteta umesto CI tokena za proveru identiteta, pogledajte Appendix za konfigurisanje usluga (sa mTLS-om za uslugu potvrde identiteta).


 
Ako trenutno koristite mTLS za uslugu potvrde identiteta, nije obavezno da ponovo konfigurišemo da biste koristili CI proveru valjanosti tokena sa TLS.
  1. Dobijanje OAuth akreditiva za Webex za Cisco BroadWorks.

  2. Instalirajte sledeće zakrpe na svakom XSP|ADP serveru. Instalirajte zakrpe koje odgovaraju vašem izdanju:


     
    Svaka referenca na XSP uključuje XSP ili ADP.
  3. Instalirajte AuthenticationService na svakoj XSP|ADP usluzi.

    1. Pokrenite sledeću komandu da biste aktivirali aplikaciju AuthenticationService na XSP ADP-u|na putanju konteksta /authService.

      XSP|ADP_CLI/Maintenance/ManagedObjects> activate application AuthenticationService 22.0_1.1123/authService
    2. Pokrenite ovu komandu da biste primenili AuthenticationService na XSP|ADP:

      XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /authServiceBroadWorks SW Manager deploying /authService...
  4. Počevši od verzije broadworks verzije 2022.10, autoriteti za sertifikate koji dolaze sa programom Java više nisu automatski uključeni u BroadWorks prodavnicu pouzdanosti prilikom prebacivanja na novu verziju programa Java. AuthenticationService otvara TLS vezu sa aplikacijom Webex da bi preuzela token za pristup i potrebno je da ima sledeće u svom pouzdanom prodavnici da bi proverila valjanost IDBroker-a i Webex URL:

    • IdenTrust Commercial Root CA 1

    • Idi u tata-Certificate Authority - G2

    Proverite da li su ovi sertifikati prisutni u okviru sledećeg CLI

    ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> get

    Ako nije prisutno, pokrenite sledeću komandu da biste uvezli podrazumevane Java pouzdanosti:

    ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> importJavaCATrust

    Možete i ručno da dodate ove sertifikate kao tipove pouzdanosti pomoću sledeće komande:

    ADP_CLI/System/SSLCommonSettings/Trusts/BroadWorks> updateTrust <alias> <trustAnchorFile>

    Ako se ADP nadogradi sa prethodnog izdanja, onda se autoriteti za izdavanje sertifikata iz starog izdanja automatski uvoze na novo izdanje i nastaviće da se uvoze dok se ne uklone ručno.


     

    Aplikacija AuthenticationService je izuzeta od podešavanja validatePeerIdentity u okviru ADP_CLI/System/SSLCommonSettings/GeneralSettings i uvek proverava valjanost ravnopravnog identiteta. Više informacija o ovom podešavanju potražite u FD-u za proveru valjanosti Cisco Broadworks X509 sertifikata.

  5. Konfigurišite pružaoce usluge identiteta pokretanjem sledećih komandi na svakom XSP|ADP serveru:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco> get

    • set clientId client-Id-From-Step1

    • set enabled true

    • set clientSecret client-Secret-From-Step1

    • set ciResponseBodyMaxSizeInBytes 65536

    • set issuerName <URL> – Za URL, unesite ime izdaoca URL koji se primenjuje na vaš CI klaster. Pogledajte sledeću tabelu.

    • set issuerUrl <URL> – Za URL, unesite izdavača koji se primenjuje na vaš CI klaster. Pogledajte sledeću tabelu.

    • set tokenInfoUrl <IdPProxy URL> – Unesite proxy servera pružaoca URL koji se primenjuje na vaš Teams klaster. Pogledajte drugu tabelu koja sledi.

    Tabela 1. Podesite izdavačName i izdavačA URL
    Ako je CI klaster...Podesite izdavačName i izdavačA URL na...

    SAD-A

    https://idbroker.webex.com/idb

    Evropska unija

    https://idbroker-eu.webex.com/idb

    SAD-B

    https://idbroker-b-us.webex.com/idb


     
    Ako ne znate svoj CI klaster, informacije možete da dobijete iz detalja o kupcu u prikazu službe za pomoć na portalu Control Hub.
    Tabela 2. Podesi tokenInfoURL
    Ako je Teams klaster...Podesi tokenInfoURL na... (Proxy server pružaoca usluge identiteta URL)

    ACHM

    https://broadworks-idp-proxy-a.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    AFRA

    https://broadworks-idp-proxy-k.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    AORE

    https://broadworks-idp-proxy-r.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate


     
    • Ako ne znate svoj Teams klaster, informacije možete da dobijete iz detalja o kupcu u prikazu službe za pomoć na platformi Control Hub.

    • Za testiranje možete da proverite da li je tokenInfoURL važeći zamenom idp/authenticate" deo URL sa " ping".

  6. Navedite pravo za Webex koje mora biti prisutno u korisnički profil u aplikaciji Webex pokretanjem sledeće komande:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Scopes> set scope broadworks-connector:user

  7. Konfigurišite pružaoce usluge identiteta za Cisco spoljni pristup koristeći sledeće komande na svakom XSP|ADP serveru:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Federation> get

    • set flsUrl https://cifls.webex.com/federation

    • set refreshPeriodInMinutes 60

    • set refreshToken refresh-Token-From-Step1

  8. Pokrenite sledeću komandu da biste proverili da li vaša FLS konfiguracija radi. Ova komanda će vratiti listu dobavljača identiteta:

    XSP|ADP_CLI/Applications/AuthService/IdentityProviders/Cisco/Federation/ClusterMap> Get

  9. Konfigurišite upravljanje tokenom pomoću sledećih komandi na svakom XSP|ADP serveru:

    • XSP|ADP_CLI/Applications/AuthenticationService/TokenManagement>

    • set tokenIssuer BroadWorks

    • set tokenDurationInHours 720

  10. Generišite i delite RSA tastere. Morate da generišete ključeve na jednom XSP|ADP-u, a zatim ih kopirate u sve ostale pružaoce usluge XSP|. To je zbog sledećih faktora:

    • Morate da koristite iste parove javnih/privatnih tastera za šifrovanje/dešifrovanje tokena u svim instancama usluge potvrde identiteta.

    • Ključni par se generiše pomoću usluge potvrde identiteta kada je prvi put potrebno da se izda token.


     
    Ako ciklusrišite tastere ili promenite dužinu ključa, morate da ponovite sledeću konfiguraciju i ponovo pokrenete sve XSP|ADP-ove.
    1. Izaberite jedan XSP|ADP koji će se koristiti za generisanje para ključa.

    2. Koristite klijenta da biste zatražili šifrovani token od tog XSP|ADP-a, zahtevanjem sledećih URL iz pregledača klijenta:

      https://<XSP|ADP-IPAddress>/authService/token?key=BASE64URL(clientPublicKey)

      (Ovo generiše par privatnih/javnih ključeva na XSP-u|ADP, ako ga već nije bilo)

    3. Lokacija skladišta ključeva se ne može konfigurisati. Izvezite ključeve:

      XSP|ADP_CLI/Applications/authenticationService/KeyManagement> exportKeys

    4. Kopiraj izvezenu datoteku /var/broadworks/tmp/authService.keys na istoj lokaciji na drugim XSP|ADP-а, zamenjujući stariju .keys datoteke ako je potrebno.

    5. Uvezite tastere na svakom od ostalih XSP|ADP-a:

      XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys

  11. Navedite authService URL veb-kontejneru. Veb-kontejneru XSP|ADP-a potrebna je usluga authService URL kako bi mogli da potvrde tokene. Na svakom od XSP|ADP-a:

    1. Dodajte funkciju potvrde URL adresa usluge kao spoljnu uslugu potvrde identiteta za broadWorks Communications usluživanje:

      XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService> set url http://127.0.0.1/authService

    2. Dodajte potvrdu identiteta URL adresa usluge u kontejner:

      XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1/authService

      Ovo omogućava aplikaciji Webex da koristi uslugu potvrde identiteta za proveru valjanosti tokena predstavćenih kao akreditivi.

    3. Proverite parametar sa get.

    4. Ponovo pokrenite XSP|ADP.

Uklonite zahtev za potvrdu identiteta klijenta za uslugu potvrde identiteta (važi samo za R24)

Ako je usluga potvrde identiteta konfigurisana sa CI token proverom valjanosti na R24, takođe morate da uklonite zahtev za potvrdu identiteta klijenta za uslugu potvrde identiteta. Pokrenite sledeće CLI komanda:

ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> set <interfaceIp> <port> AuthenticationService clientAuthReq false

Konfigurisanje TLS i šifrovanja na HTTP interfejsima (za XSI i uslugu potvrde identiteta)

Aplikacija Za potvrdu identiteta, Xsi-Actions i Xsi-Events aplikacije koriste interfejse HTTP servera. Nivoi TLS konfiguracije za ove aplikacije su sledeći:

Najčešći = System > Transport > HTTP > HTTP Server interfejs = Najodgovorniji

CLI konteksti koje koristite za prikazivanje ili izmenu različitih SSL su:

Specifikacija CLI kontekst
Sistem (globalno)

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Protocols>

Protokoli prenosa za ovaj sistem

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Protocols>

HTTP na ovom sistemu

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Protocols>

Specifični HTTP serverski interfejsi na ovom sistemu

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

Čitanje konfiguracije HTTP servera TLS interfejsa na XSP|ADP-u

  1. Prijavite se na XSP|ADP i dođite do XSP|ADP_CLI/Interface/Http/HttpServer>

  2. Unesite get komande i pročitajte rezultate. Trebalo bi da vidite interfejse (IP adrese) i, za svaku od njih, da li su bezbedni i da li zahtevaju potvrdu identiteta klijenta.

Apache tomcat ovlasti sertifikat za svaki bezbedan interfejs; sistem generiše novi samostalno potpisan sertifikat ako mu je potreban.

XSP|ADP_CLI/Interface/Http/HttpServer> get

Dodavanje TLS protokolu 1.2 u interfejs HTTP servera

HTTP interfejs koji komunicira sa Webex Cloud mora biti konfigurisan za TLSv1.2. Oblak ne pregovara o ranijim verzijama TLS protokola.

Da biste konfigurisali TLSv1.2 protokol na interfejsu HTTP servera:

  1. Prijavite se na XSP|ADP i dođite do XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

  2. Unesite komandu get <interfaceIp> 443 da biste videli koji protokoli se već koriste na ovom interfejsu.

  3. Unesite komandu add <interfaceIp> 443 TLSv1.2 da biste osigurali da interfejs može da koristi TLS 1.2 kada komunicirate sa oblakom.

Uređivanje konfiguracije TLS šifrovanja na interfejsu HTTP servera

Da biste konfigurisali potrebne šifrovanje:

  1. Prijavite se na XSP|ADP i dođite do XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

  2. Unesite komandu get <interfaceIp> 443 da biste videli koje šifrovanje se već koristi na ovom interfejsu. Mora da postoji bar jedan od preporučenih paketa kompanije Cisco ( pogledajte odeljak XSP|ADP Identity i Bezbednosni zahtevi u odeljku "Pregled").

  3. Unesite komandu add <interfaceIp> 443 <cipherName> da biste dodali šifrovanje interfejsu HTTP servera.


     

    XSP|ADP CLI zahteva ime standardnog paketa IANA, a ne ime openSSL paketa šifrovanja. Na primer, da biste dodali openSSL šifrovanje ECDHE-ECDSA-CHACHA20-POLY1305 u HTTP interfejs servera, koristili biste: XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    Vidite https://ciphersuite.info/ da pronađete paket po imenu.

Konfiguriši upravljanje uređajem na XSP|ADP, serveru aplikacije i serveru profila

Server profila i XSP|ADP su obavezni za upravljanje uređajima. Oni moraju biti konfigurisani u skladu sa uputstvima u Vodiču za konfiguraciju BroadWorks uređaja.

CTI interfejs i srodna konfiguracija

Redosled konfiguracije "od maksimalno do maksimalnog broja" naveden je u nastavku. Prateći ovu narudžbinu nije obavezno.

  1. Konfigurisanje servera aplikacije za CTI pretplate

  2. Konfigurisanje XSP|administratora za mTLS potvrde identiteta CTI pretplate

  3. Otvori dolazne portove za bezbedne CTI interfejs

  4. Pretplatite svoju Webex organizaciju na BroadWorks CTI događaje

Konfigurisanje servera aplikacije za CTI pretplate

Ažurirajte klijentski identitet na serveru aplikacije zajedničkim imenom (CN) Webex-a za Cisco BroadWorks CTI sertifikat klijenta.

Za svaki server aplikacije koji koristite sa aplikacijom Webex, dodajte identitet sertifikata u identitet klijenta na sledeći:

AS_CLI/System/ClientIdentity> add bwcticlient.webex.com


 

Zajedničko ime Webex-a za Cisco BroadWorks sertifikat klijenta je bwcticlient.webex.com.

Konfigurisanje TLS i šifrovanja na interfejsu CTI interfejsu

Nivoi konfiguracije za XSP ADP|CTI interfejsu su sledeći:

Najčešći = System > Transport > CTI interfejse > CTI interfejsu = Najkasniji

CLI konteksti koje koristite za prikazivanje ili izmenu različitih SSL su:

Specifikacija

CLI kontekst

Sistem (globalno)

(R22 i novije verzije)

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/šifrovanja>

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Protocols>

Protokoli prenosa za ovaj sistem

(R22 i novije verzije)

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Protocols>

Svi CTI interfejsi na ovom sistemu

(R22 i novije verzije)

XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/Ciphers>

XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/Protocols>

Određeni interfejs CTI na ovom sistemu

(R22 i novije verzije)

XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Šifrovanje>

XSP|ADP_CLI/Interface/CTI/CTIServerSLSettings/Protocols>


 

U okviru nove instalacije, sledeće šifrovanje se podrazumevano instalira na nivou sistema. Ako ništa nije konfigurisano na nivou interfejsa (na primer na CTI interfejsu ili HTTP interfejsu), ova lista šifrovanja se primenjuje. Imajte na umu da se ova lista može promeniti tokom vremena:

  • TLS_ECDHE_RSA_SA_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_SA_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_SA_AES_128_CBC_SHA256

  • TLS_ECDHE_ECDSA_SA_AES_128_CBC_SHA256

  • TLS_DHE_DSS_SA_AES_128_GCM_SHA256

  • TLS_DHE_RSA_SA_AES_128_GCM_SHA256

  • TLS_DHE_RSA_SA_AES_128_CBC_SHA256

  • TLS_DHE_DSS_SA_AES_128_CBC_SHA256

  • TLS_ECDH_RSA_SA_AES_128_GCM_SHA256

  • TLS_ECDH_ECDSA_SA_AES_128_GCM_SHA256

  • TLS_ECDH_RSA_SA_AES_128_CBC_SHA256

  • TLS_ECDH_ECDSA_SA_AES_128_CBC_SHA256

Čitanje CTI TLS interfejsa na XSP|ADP-u

  1. Prijavite se na XSP|ADP i dođite do XSP|ADP_CLI/Interface/CTI/CTIServer>

  2. Unesite get komande i pročitajte rezultate. Trebalo bi da vidite interfejse (IP adrese) i, za svaku od njih, da li im je potrebna sertifikat servera i da li oni zahtevaju potvrdu identiteta klijenta.

    XSP|ADP_CLI/Interface/CTI/CTIServer> get
      Interface IP  Port  Secure  Server Certificate  Client Auth Req
    =================================================================
      10.155.6.175  8012    true                true             true
    

Dodavanje TLS protokolu 1.2 u CTI interfejsu

XSP|ADP CTI interfejs koji komunicira sa Webex Cloud mora biti konfigurisan za TLS v1.2. Oblak ne pregovara o ranijim verzijama TLS protokola.

Da biste konfigurisali TLSv1.2 protokol na CTI interfejsu:

  1. Prijavite se na XSP|ADP i dođite do XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Protocols>

  2. Unesite komandu get <interfaceIp> da biste videli koji protokoli se već koriste na ovom interfejsu.

  3. Unesite komandu add <interfaceIp> TLSv1.2 da biste osigurali da interfejs može da koristi TLS 1.2 kada komunicirate sa oblakom.

Uređivanje konfiguracije TLS šifrovanja na interfejsu CTI interfejsu

Da biste konfigurisali potrebne šifrovanje na CTI interfejsu:

  1. Prijavite se na XSP|ADP i dođite do XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers>

  2. Unesite get komandu da biste videli koje se šifrovanje već koristi na ovom interfejsu. Mora da postoji bar jedan od preporučenih paketa kompanije Cisco ( pogledajte odeljak XSP|ADP Identity i Bezbednosni zahtevi u odeljku "Pregled").

  3. Unesite komandu add <interfaceIp> <cipherName> da biste dodali šifrovanje u interfejs CTI interfejsu.


     

    XSP|ADP CLI zahteva ime standardnog paketa IANA, a ne ime openSSL paketa šifrovanja. Na primer, da biste dodali openSSL šifrovanje ECDHE-ECDSA-CHACHA20-POLY1305 na interfejs CTI, koristili biste: XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers> add 192.0.2.7 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    Vidite https://ciphersuite.info/ da pronađete paket po imenu.

Tipke pouzdanosti za CTI interfejs (R22 i novije verzije)

Ova procedura pretpostavlja da su XSP|ADP-ovi okrenuti ili okrenuti ka internetu putem proxy servera za prolaz. Konfiguracija sertifikata se razlikuje za premošćavanje proxy servera (pogledajte TLS sertifikate za proxy TLS-most).

Za svaki XSP|ADP u vašoj infrastrukturi koja objavljuje CTI događaje u usluzi Webex, uradite sledeće:

  1. Prijavite se u Partner Hub.

  2. Idite u Podešavanja > BroadWorks pozivanje i kliknite na " Preuzmi Webex CA sertifikat" da biste dobili CombinedCertChain2023.txt na lokalnom računaru.


     

    Ove datoteke sadrže dva skupa sa dva sertifikata. Morate da podelite datoteke pre nego što ih otpremite na XSP|ADP-ove. Sve datoteke su obavezne.

  3. Podelite datoteku lanac sertifikata na dva sertifikata – combinedcertchain2023.txt

    1. Otvoreno combinedcertchain2023.txt u uređivaču teksta.

    2. Izaberite i isecite prvi blok teksta, uključujući i linije -----BEGIN CERTIFICATE----- i -----END CERTIFICATE-----, i nalepite blok teksta u novu datoteku.

    3. Sačuvaj novu datoteku kao root2023.txt.

    4. Sačuvaj originalnu datoteku kao issuing2023.txt. Originalna datoteka bi sada trebalo da ima samo jedan blok teksta, okružena linijama -----BEGIN CERTIFICATE----- i -----END CERTIFICATE-----.

  4. Kopirajte obe tekstualne datoteke na privremenu lokaciju na XSP|ADP-u koju osiguravate, npr. /var/broadworks/tmp/root2023.txt i /var/broadworks/tmp/issuing2023.txt

  5. Prijavite se na XSP|ADP i dođite do /XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts>

  6. (Opcionalno) Pokreni help updateTrust da biste videli parametre i komandni format.

  7. Otpremite datoteke sertifikata na nova pouzdana polja – 2023.

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txt

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt


     

    Svi alijasi moraju imati drugo ime. webexclientroot2023, i webexclientissuing2023 su primera alijasa za tipove pouzdanosti; možete da koristite svoj dokle god su sve stavke jedinstvene.

  8. Potvrdite da su ažurirane siorse:

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> get

      Alias   Owner                                   Issuer
    =============================================================================
    webexclientissuing2023       Internal Private TLS SubCA      Internal Private Root
    webexclientroot2023       Internal Private Root      Internal Private Root[self-signed]
  9. Dozvolite klijentima da potvrde identitet pomoću sertifikata:

    XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/CertificateAuthentication> set allowClientApp true

Dodaj CTI interfejs i omogući mTLS

  1. Dodajte CTI SSL interfejs.

    CLI kontekst zavisi od verzije za BroadWorks. Komanda kreira samopotpisani sertifikat servera na interfejsu i primora interfejs da zahteva sertifikat klijenta.

    • Na BroadWorks R22 i R23:

      XSP|ADP_CLI/Interface/CTI/CTIServer> add <Interface IP> 8012 true true true

  2. Zamenite sertifikat servera i ključ na interfejsima XSP|ADP CTI interfejsima. Potrebna vam je IP adresa interfejsa CTI za ovo; možete da ga pročitate iz sledećeg konteksta:

    • Na BroadWorks R22 i R23:

      XSP|ADP_CLI/Interface/CTI/CTIServer> get

      Zatim pokrenite sledeće komande da biste zamenili datoteku interfejsa samostalno potpisan sertifikat svojim sertifikatu i privatnim ključem:

      XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Certificates> sslUpdate <interface IP> keyFile</path/to/certificate key file> certificateFile </path/to/server certificate> chainFile</path/to/chain file>

  3. Ponovo pokrenite XSP|ADP.

Omogući pristup BroadWorks-u CTI događajima u aplikaciji Webex

Morate da dodate i potvrdite CTI interfejs kada konfigurišete klastere na platformi Partner Hub. Detaljna uputstva potražite u članku Konfigurisanje organizacije partnera na platformi Partner Hub .

Morate da dodate i potvrdite CTI interfejs kada konfigurišete klastere na platformi Partner Hub. Detaljna uputstva potražite u članku Konfigurisanje organizacije partnera na platformi Partner Hub .

  • Navedite CTI na koju Webex može da se pretplati na BroadWorks CTI Events.

  • CTI pretplate po pretplati i uspostavljaju se samo i održavaju dok je taj pretplatnik obezbeđen za Webex za Cisco BroadWorks.

Web pregled podešavanja poziva

Webview podešavanja poziva (CSWV) je aplikacija hostovana na XSP|ADP-u kako bi se omogućilo korisnicima da izmene svoje postavke poziva BroadWorks-a putem webview-a koji vide u softverom klijentu. Pogledajte Webview vodič za rešenja za Cisco BroadWorks postavke poziva.

Webex koristi ovu funkciju da bi korisnicima obezbedio pristup uobičajenim postavkama BroadWorks poziva koji nisu izvorni u aplikaciji Webex.

Ako želite da pretplatnici Webex-a pristupe podešavanjima poziva izvan podrazumevanih vrednosti dostupnih u ovom Aplikacija Webex, potrebno je da primenite funkciju "Podešavanja poziva".

Web pregled podešavanja poziva ima dve komponente:

  • Aplikacija Call Settings Webview, hostovana na Cisco BroadWorks XSP|ADP-u.

  • Aplikacija Webex koja prikazuje podešavanja poziva u Webview-u.

Korisničko iskustvo

  • Windows korisnici: Kliknite na "Podešavanja poziva", a zatim izaberite stavku Otvori > naprednih podešavanja poziva.

  • Mac korisnici: Izaberite sliku profila, a zatim na dugme > napredna podešavanja pozivanja.

Primena CSWV datoteke na BroadWorks-u

Instaliraj Web pregled podešavanja poziva na XSP|ADP-ovima

CSWV aplikacija mora biti na istim XSP|ADP-ovima koji hostuju interfejs Xsi-Actions u vašem okruženju. To je aplikacija kojom se ne upravlja na XSP|ADP-u pa je potrebno da instalirate i primenite datoteku veb-arhive.

  1. Prijavite se cisco.com potražite "BWCallSettingsWeb" u odeljku za preuzimanje softvera.

  2. Pronađite i preuzmite najnoviju verziju datoteke.

    Na primer: BWCallSettingsWeb_1.8.2_1.war( https://software.cisco.com/download/home/286326302/type/286326345/release/RI.2022.04) je bio poslednji u vreme pisanja.

  3. Instalirajte, aktivirajte i primenite veb-arhivu u skladu sa Vodičom za konfiguraciju platforme za cisco BroadWorks xtended Service Platform za vašu XSP|ADP verziju. (Verzija R24 je https://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/broadworks/Design/XSP/BW-XtendedServicesInterfaceConfigGuide.pdf).

    1. Kopirajte .war datoteku na privremenu lokaciju na XSP|ADP-u, kao što je /tmp/.

    2. Dođite do sledećeg CLI konteksta i pokrenite komandu za instaliranje:

      XSP|ADP_CLI/Maintenance/ManagedObjects> install application /tmp/BWCallSettingsWeb_1.7.5_1.war

      BroadWorks upravljač softverom proverava valjanost i instalira datoteku.

    3. [Opcionalno] Izbrišete /tmp/BWCallSettingsWeb_1.7.5_1.war(ova datoteka više nije potrebna).

    4. Aktivirajte aplikaciju:

      XSP|ADP_CLI/Maintenance/ManagedObjects> activate application BWCallSettingsWeb 1.7.5 /callsettings

      Ime i verzija su obavezni za bilo koju aplikaciju, ali za CSWV morate da obezbedite i kontekstPath jer je to aplikacija kojom se ne upravlja. Možete da koristite bilo koju vrednost koju druga aplikacija ne koristi, na primer, /callsettings.

    5. Primenite aplikaciju "Podešavanja poziva" na izabranoj putanji konteksta:

      XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /callsettings

  4. Sada možete da predvidite podešavanja poziva URL koje ćete navesti za klijente, na sledeći način:

    https://<XSP|ADP-FQDN>/callsettings/

    Napomene:

    • Kosu crte na ovoj stranici morate da nabavljate URL kada je unesete u konfiguracija klijenta datoteku.

    • XSP ADP-FQDN|mora da se podudara sa FQDN-om Xsi-Actions, jer CSWV mora da koristi Xsi-Actions, a CORS nije podržan.

  5. Ponovite ovu proceduru za druge XSP|ADP-ove u vašem Webex-u za Cisco BroadWorks okruženje (ako je potrebno).

Aplikacija "Podešavanja poziva" je sada aktivna na XSP|ADP-ovima.

Konfigurišite aplikaciju Webex da biste koristili Webview podešavanja poziva

Više detalja o konfiguracija klijenta potražite u vodiču za konfiguraciju usluge Webex za Cisco BroadWorks.

U prozoru je prilagođena oznaka Aplikacija Webex datoteka sa konfiguracijom koju možete da koristite za podešavanje CSWV URL. Ova URL prikazuje podešavanja poziva korisnicima putem interfejsa aplikacije.

<config>
    <services>
        <web-call-settings target="%WEB_CALL_SETTINGS_TARGET_WXT%">
            <url>%WEB_CALL_SETTINGS_URL_WXT%</url>
        </web-call-settings>

U Aplikacija Webex obrazac za podešavanje na BroadWorks-u konfigurišite CSWV URL u oznaci %WEB_CALL_SETTINGS_URL_WXT% .

Ako izričito ne navedete URL, podrazumevana postavka je prazna i stranica sa podešavanjima poziva nije vidljiva korisnicima.

  1. Uverite se da imate najnovije šablone konfiguracije za ovu Aplikacija Webex (pogledajte profile uređaja).

  2. Podešavanje ciljanih podešavanja veb-poziva na csw:

    %WEB_CALL_SETTINGS_TARGET_WXT% csw

  3. Podesite podešavanja veb-poziva URL za svoje okruženje, na primer:

    %WEB_CALL_SETTINGS_URL_WXT% https://yourxsp.example.com/callsettings/

    Izvedena je ova vrednost kada ste primenili CSWV aplikaciju.

  4. Rezultirajući konfiguracija klijenta datoteka treba da ima unos na sledeći način:

    <web-call-settings target="csw">
        <url>https://yourxsp.example.com/callsettings/</url>
    </web-call-settings>

     
    Svaka referenca na XSP uključuje XSP ili ADP.

Konfigurisanje obaveštenja za prosleđivanje poziva u aplikaciji Webex za Cisco BroadWorks

U ovom dokumentu koristimo termin Push Server za obaveštenja o pozivima (CNPS) za opis aplikacije hostovane na XSP-u ili aplikacije hostovane na ADP-u koja je pokrenuta u vašem okruženju. Vaš CNPS funkcioniše sa vašim BroadWorks sistemom kako bi bio svestan dolaznih poziva vašim korisnicima i gura obaveštenja o uslugama Google Firebase Cloud Messaging (FCM) ili Apple obaveštenje o prosleđivanju usluge (APNS).

Te usluge obaveštavaju mobilne uređaje Webex-a za Cisco BroadWorks pretplatnicima da imaju dolazne pozive na Webex-u.

Više informacija o NPS-u potražite u opisu funkcije push servera za obaveštenja.

Sličan mehanizam u aplikaciji Webex radi sa Webex uslugama razmene poruka i prisustva kako bi se prosleđivanje obaveštenja na Google (FCM) ili Apple (APNS) usluge obaveštenja. Te usluge za to vreme obaveštavaju korisnike mobilnog aplikacije Webex o dolaznim porukama ili promenama prisustva.


 

Ovaj odeljak opisuje kako da konfigurišete NPS za proxy server za potvrdu identiteta kada NPS već ne podržava druge aplikacije. Ako je potrebno da migrirate deljeni NPS da biste koristili NPS proxy, pogledajte članak Ažuriranje Cisco BroadWorks NPS-a za korišćenje NPS proxy serverahttps://help.webex.com/nl5rir2/.

NPS преглед приказ

Za kompatibilnost sa Webex-om za Cisco BroadWorks, vaš CNPS mora biti zakrpljen da bi se podržala funkcija NPS proxy servera, Push Server za VoIP u UCaaS-u.

Funkcija primenjuje novi dizajn na push serveru za obaveštenja kako bi rešila bezbednosnu ranjivost deljenja privatnih ključeva push obaveštenja sa pružaocima usluga za mobilne klijente. Umesto deljenja push certifikata obaveštenja i ključeva sa pružalac usluga, NPS koristi novi API za dobijanje kratkodušnog tokena za guranje iz Webexa za Cisco BroadWorks backend i koristi ovaj simbol za potvrdu identiteta sa Apple APN-ovima i Google FCM uslugama.

Funkcija takođe poboljšava mogućnost push servera za obaveštenja da prosleđuje obaveštenja na Android uređaje putem novog Google Firebase Cloud Messaging (FCM) HTTPv1 API.

Razmatranja APNS-a

Apple više neće podržavati binarni protokol zasnovan na HTTP/1 protokolu u apple obaveštenje o prosleđivanju nakon 31. marta 2021. godine. Preporučujemo da konfigurišete XSP|ADP tako da koristi http/2 interfejs za APN-ove. Ova ispravka zahteva da vaš XSP|ADP hosting NPS radi sa R22 ili novijim.

Pripremite svoj NPS za Webex za Cisco BroadWorks

1

Instalirajte i konfigurišite namenski XSP (minimalna verzija R22) ili platforma za isporuku aplikacija (ADP).

2

Instalirajte zakrpe proxy servera za NPS potvrdu identiteta:

3

Aktivirajte aplikaciju Push Server za obaveštenje.

4

(Za Android obaveštenja) Omogućite FCM v1 API na NPS-u.

XSP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true

5

(Za Apple iOS obaveštenja) Omogućite HTTP/2 u NPS-u.

XSP_CLI/Applications/NotificationPushServer/APNS/GeneralSettings> set HTTP2Enabled true

6

Priložite tehničku podršku iz NPS XSP/ADP-a.

7

Na svakom AS serveru, datoteka imenovanih datoteka u /usr/local/broadworks/bw_base/conf mora biti konfigurisano sa SRV i zapisima za traženje servera za obaveštenja (XSP/ADP), ako više XSP/ADP-a zatim dodaje unos za svaki potrebni.

Primer: _pushnotification-Klijent._tcp. qaxsps.broadsoft.com SRV 20 20 443 qa149.vle.broadsoft.com qa149.vle.broadsoft.com u datoteci 10.193.78.149


 

Nakon što se podese, potrebno je da se prikupe promene na jednu od sledećih stavki:

  1. Ponovno pokretanje se unapred uobličava u prozoru održavanja.

  2. Putem Cisco BroadWorks CLI:

    R24 i stariji

    AS_CLI/ASDiagnostic/DNS> Napuniљ

    R25 +

    AS_CLI/ASDiagnostic/DNS/ExecutionServer> Napuniљ

    AS_CLI/ASDiagnostic/DNS/ProvisioningServer> Napuniљ

Šta je sledeće

Za nove instalacije NPS-a pristupite opciji Konfigurisanje NPS-a za korišćenje proxy servera za potvrdu identiteta

Da biste migrirati postojeću Android primenu u FCMv1, idite na Migraciju NPS u FCMv1

Konfigurišite NPS da biste koristili proxy server za potvrdu identiteta

Ovaj zadatak se odnosi na novu instalaciju NPS-a, namenjenu usluzi Webex za Cisco BroadWorks.

Ako želite da konfigurišete proxy server za potvrdu identiteta na NPS-u koji se deli sa drugim mobilnim aplikacijama, pogledajte članak Ažuriranje Cisco BroadWorks NPS-a za korišćenje NPS proxy servera (https://help.webex.com/nl5rir2 ).

1

Dobijanje OAuth akreditiva za Webex za Cisco BroadWorks.

2

Kreirajte nalog klijenta u NPS-u:

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set clientId client-Id-From-Step1

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set clientSecret
New Password: client-Secret-From-Step1

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set RefreshToken
New Password: Refresh-Token-From-Step1

Da biste potvrdili vrednosti koje ste uneli podudaraju se sa datom datom stavkom, pokrenite XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> get


 

CiscoCI izdavač URL uvek treba da bude CI klaster SAD, bez pitanja o vašoj lokaciji, a podrazumevana vrednost treba da bude:

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI> get issuerUrl = https://idbroker.webex.com/idb
3

Unesite NPS proxy URL i podesite interval osvežavanja tokena (preporučuje se 30 minuta):

XSP|ADP_CLI/Applications/NotificationPushServer/CloudNPSService> set url https://nps.uc-one.broadsoft.com/nps/

XSP|ADP_CLI/Applications/NotificationPushServer/CloudNPSService> set VOIPTokenRefreshInterval 1800

4

(Za Android obaveštenja) Dodajte Android aplikaciju ID u kontekst FCM aplikacija na NPS-u.

XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.cisco.wx2.android

5

(Za Apple iOS obaveštenja) Dodajte aplikaciju ID kontekstu APNS aplikacija, kako biste izostavili ključ za potvrdu identiteta – podesite ga na prazno.

XSP|ADP_CLI/Applications/NotificationPushServer/APNS/Production/Tokens> add com.cisco.squared

6

Konfigurišite sledeće NPS URL adrese:

XSP|ADP CLI kontekst

Parametar

Vrednost

  • XSP|ADP_CLI/Applications/

    NotificationPushServer/FCM>

authURL

https://www.googleapis.com/oauth2/v4/token

pushURL

https://fcm.googleapis.com/v1/projects/PROJECT-ID/messages:send

scope

https://www.googleapis.com/auth/firebase.messaging

  • XSP|ADP_CLI/Applications/NotificationPushServer

    /APNS/Production>

url

https://api.push.apple.com/3/device

7

Konfigurišite sledeće parametre NPS veze za preporučene vrednosti prikazane:

XSP|ADP CLI kontekst

Parametar

Vrednost

  • XSP|ADP_CLI/Applications/

    NotificationPushServer/FCM>

tokenTimeToLiveInSeconds

3600

connectionPoolSize

10

connectionTimeoutInMilliseconds

3600

connectionIdleTimeoutInSeconds

600

  • XSP|ADP_CLI/Applications/NotificationPushServer/

    APNS/Production>

connectionTimeout

3000

connectionPoolSize

2

connectionIdleTimeoutInSeconds

600

8

Proverite da li server aplikacije proverava ID aplikacije, jer ćete možda morati da dodate Webex aplikacije na listu dozvoljenih:

  1. Pokreni AS_CLI/System/PushNotification> get i proverite vrednost enforceAllowedApplicationList. Ако је true, morate da dovršite ovaj pod-zadatak. U suprotnom, preskočite ostatak pod-zadatka.

  2. AS_CLI/System/PushNotification/AllowedApplications> add com.cisco.wx2.android “Webex Android”

  3. AS_CLI/System/PushNotification/AllowedApplications> add com.cisco.squared “Webex iOS”

9

Ponovo pokrenite XSP|ADP: bwrestart

10

Testirajte obaveštenja o pozivima upućivanje poziva pretplatnika na BroadWorks dva Webex mobilna korisnika. Proverite da li se obaveštenje o pozivu pojavljuje na iOS i Android uređajima.

Migriraj NPS u FCMv1

Ova tema sadrži opcionalne procedure koje možete da koristite na Google FCM konzoli kada imate postojeću primenu NPS koju treba da migrirate na FCMv1. Postoje tri procedure:

Migrirajte UC-One klijente u FCMv1

Koristite dolenavedene korake u Google FCM konzoli da biste migrirati UC-One klijente u Google FCM HTTPv1.


 

Ako se brendiranje primenjuje na klijent, klijent mora imati pristup pošiljaocu ID. Na FCM konzoli pogledajte članak Podešavanja projekta > u oblaku razmene poruka. Postavka se pojavljuje u tabeli akreditivi projekta.

Detaljnije informacije potražite u Vodiču za brendiranje connect mobile na adresihttps://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/UC-One/UC-One-Collaborate/Connect/Mobile/IandO/ConnectBrandingGuideMobile-R3_8_3.pdf?. Pogledajte gcm_defaultSenderId parametar, koji se nalazi u kompletu za brendiranje, fascikla Resurs, datoteka brending.xml sa sintaksom u nastavku:

<string name="gcm_defaultSenderId">xxxxxxxxxxxxx</string>

  1. Prijavite se u FCM Admin SDK na http://console.firebase.google.com

  2. Izaberite odgovarajuću Android aplikaciju.

  3. Na kartici Opšte , snimite ID

  4. Idite do kartice naloga usluga da biste konfigurisali nalog za usluge. Možete da kreirate novu nalog za usluge ili da konfigurišete postojeću.

    Da biste kreirali novi nalog za uslugu:

    1. Kliknite na plavo dugme za kreiranje novog nalog za usluge

    2. Kliknite na plavo dugme da biste generisli novi privatni ključ

    3. Preuzmi ključ na bezbednu lokaciju

    Da biste ponovo koristili postojeće nalog za usluge:

    1. Kliknite na plavi tekst da biste videli postojeće naloge usluga.

    2. Identifikujte nalog za usluge za korišćenje. Nalogu usluge je potrebna dozvola firebaseadmin-sdk.

    3. Sa desne strane kliknite na hamburger meni i kreirajte novi privatni ključ.

    4. Preuzmite json datoteku koja sadrži ključ i sačuvajte je na bezbednoj lokaciji.

  5. Kopirajte json datoteku na XSP|ADP.

  6. Konfigurišite ID i:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add <project id> <path/to/json-key-file>
    ...Done
    
    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> get
      Project ID  Accountkey
    ========================
      my_project    ********
  7. Konfigurišite aplikaciju:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add <app id> projectId <project id>
    ...Done
    
    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> get
      Application ID    Project ID
    ==============================
              my_app    my_project
  8. Omogući FCMv1:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true
    ...Done
  9. Pokrenite bwrestart komanda za ponovno pokretanje XSP|ADP- a.

Migrirajte SaaS klijente u FCMv1

Koristite dolenavedene korake na Google FCM konzoli ako želite da migrirate SaaS klijente u FCMv1.


 
Uverite se da ste već završili proceduru "Konfiguriši NPS da biste koristili proxy za potvrdu identiteta".
  1. Onemogući FCM:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled false
    ...Done
  2. Pokrenite bwrestart komanda za ponovno pokretanje XSP|ADP- a.

  3. Omogući FCM:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true
    ...Done
  4. Pokrenite bwrestart komanda za ponovno pokretanje XSP|ADP- a.

Ažuriraj ADP server

Koristite dolenavedene korake u Google FCM konzoli ako migrirate NPS da biste koristili ADP server.

  1. Nabavite JSON datoteku sa Google Cloud konzole:

    1. Na Google Cloud konzoli idite na stranicu " Nalozi za usluge ".

    2. Kliknite na "Izaberi projekat", odaberite projekat i kliknite na "Otvori ".

    3. Pronađite red liste za nalog za usluge za koji želite da kreirate ključ, kliknite na dugme "Vertikalnije", a zatim kliknite na "Kreiraj ključ".

    4. Izaberite tip ključa i kliknite na "Kreiraj "

      Datoteka se preuzima.

  2. Dodaj FCM na ADP server:

    1. Uvezite JSON datoteku na ADP server koristeći /bw/install Komandu.

    2. Prijavite se na ADP CLI i dodajte ključ za projekat i API:

      ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add connect /bw/install/google JSON:

    3. Zatim dodajte aplikaciju i ključ:

      ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.broadsoft.ucaas.connect projectId connect-ucaas...Done

    4. Proveri konfiguraciju:

      ADP_CLI/Applications/NotificationPushServer/FCM/Projects> g
      Project ID Accountkey
      ========================
      connect-ucaas ********
      
      ADP_CLI/Applications/NotificationPushServer/FCM/Applications> g
      Application ID Project ID
      ===================================
      com.broadsoft.ucaas.connect connect-ucaas

Konfigurisanje organizacije partnera na platformi Partner Hub

Konfigurišite BroadWorks klastere

[jednom po klasteru]

To se radi iz sledećih razloga:

  • Da biste omogućili Webex oblaku da potvrđuje identitet korisnika u aplikaciji BroadWorks (putem usluge potvrde identiteta hostovane na XSP|ADP-u).

  • Da biste omogućili Webex aplikacijama da koriste Xsi interfejs za kontrola poziva.

  • Da biste omogućili da Webex sluša CTI događaje koje objavljuje BroadWorks ( prisustvo telefonije i istorija poziva).


 

Čarobnjak klastera automatski proverava interfejse dok ih dodajete. Možete da nastavite sa uređivanjem klastera ako bilo koji od interfejsa ne potvrdi uspešno, ali ne možete sačuvati klaster ako postoje nevažeći unosi.

Sprečavamo to jer pogrešno konfigurisan klaster može da izazove probleme koje je teško rešiti.

Šta treba da uradite:

  1. Prijavite se u Partner Hub (admin.webex.com) koristeći akreditive administratora partnera.

  2. Otvorite stranicu " Podešavanja" u bočnom meniju i pronađite podešavanja BroadWorks Calling .

  3. Kliknite na "Dodaj klaster".

    Ovo pokreće čarobnjak u kom snabdevate XSP|ADP interfejse (URL adrese). Port možete dodati interfejsu URL ako koristite port koji nije standardni.

  4. Imenujte ovaj klaster i kliknite na "Dalje ".

    Koncept klastera ovde je samo skup interfejsa, obično skupljeno na XSP|ADP serveru ili farmi, koji omogućavaju usluzi Webex da čita informacije sa vašeg servera aplikacije (AS). Možete imati jedan XSP|ADP po AS klasteru ili više XSP|ADP-ova po klasteru ili više AS klastera po XSP|ADP-u. Zahtevi za skalu za vaš BroadWorks sistem nisu niski ovde.

  5. (Opcionalno) Unesite ime i lozinku BroadWorks korisničkog naloga za koji znate da se nalazi u okviru BroadWorks sistema koji povezujete sa Webex-om, a zatim kliknite na "Dalje".

    Testovi za proveru valjanosti mogu da koriste ovaj nalog za proveru valjanosti veza sa interfejsima u klasteru.

  6. Dodajte XSI radnje i URL adrese XSI događaja.

  7. Opcionalno. Ažurirajte DAS URL pomoću URL usluge aktivacije uređaja.

  8. Opcionalno. Proverite opciju "Omogući direktnu BroadWorks potvrdu identiteta" polje za potvrdu ako želite da prijave na BroadWorks budu usmerene na BroadWorks. U suprotnom, potvrda identiteta za BroadWorks je proksi serverom proxy usluge dobavljača Webex hostovane na platformi Webex.

    Ova polje za potvrdu na ove situacije prijavljivanja:

    • Prijava na portal za aktivaciju korisnika – Korisnici moraju da unesu svoje BroadWorks akreditive prilikom prijavljivanja na portal. Gorenavedene postavke određuju da li je prijavljivanje direktno u BroadWorks ili se određuje putem proxy servera dobavljača identiteta.

    • Prijavljivanje klijenta – Ako je BroadWorks potvrda identiteta konfigurisana u obrascu za priključivanje, gorenavedena postavka određuje da li je prijavljivanje klijenta u aplikaciju Webex usmereno na BroadWorks ili je proksiovano preko IdP proxy servera.

  9. Kliknite na Dalje.

  10. Na stranici CTI interfejsa uradite sledeće:

    1. Dodajte CTI URL i port za CTI interfejs sa kojim želite da se povežete.

    2. Opcionalno. Omogućite preklopnik istorije poziva, a zatim unesite svoje BroadWorks korisnički ID. Kada je ova opcija izabrana, BroadWorks istorija poziva događaji se sinhronizuju sa Webex oblakom. Korisnici mogu da vide istorija poziva u aplikaciji Webex.

    3. Opcionalno. Omogućite preklopnik za sinhronizaciju opcije Ne uznemiravaj (DND), a zatim unesite svoje BroadWorks korisnički ID. Ova opcija sinhronizuje DND događaje između Webexa i BroadWorks-a, osiguravajući da funkcija funkcioniše isto na obe platforme.

    4. Kliknite na Dalje.

  11. Dodajte svoju uslugu potvrde identiteta URL.

  12. Izaberite uslugu potvrde identiteta sa CI tokenom provere.

    Ova opcija ne zahteva mTLS da bi se zaštitila veza od aplikacije Webex, jer usluga potvrde identiteta pravilno potvrđuje korisnički token u vezi sa uslugom Webex identiteta pre nego što udahne korisniku dugovečni token.

  13. Pregledajte unose na završnom ekranu, a zatim kliknite na "Kreiraj ". Trebalo bi da vidite poruku o uspešnom prikazu.

    Partnerski čvorište ustupa URL adrese različitim Webex mikroservisima koje testiraju veze sa dostavljanim interfejsima.

  14. Kliknite na "Prikaži klastere " i trebalo bi da vidite novi klaster i da li je provera valjanosti uspela.

  15. Dugme " Kreiraj" može biti onemogućeno na završnom (pregledu) ekrana čarobnjaka. Ako ne možete da sačuvate šablon, to ukazuje na problem sa jednom od integracija koje ste upravo konfigurisali.

    Primenili smo ovu proveru da bismo sprečili greške u narednim zadacima. Možete da se vratite kroz čarobnjak dok konfigurišete primenu, što može zahtevati izmene na vašoj infrastrukturi (npr. XSP ADP|, balanser opterećenja ili zaštitni zid) kao što je dokumentovano u ovom vodiču, pre nego što sačuvate šablon.

Provera veza sa BroadWorks interfejsima

  1. Prijavite se u Partner Hub (admin.webex.com) koristeći akreditive administratora partnera.

  2. Otvorite stranicu " Podešavanja" u bočnom meniju i pronađite podešavanja BroadWorks Calling .

  3. Kliknite na "Prikaži klastere".

  4. Partner Hub pokreće testove mogućnosti povezivanja iz različitih mikroservicasa prema interfejsima u klasterima.

    Kada se testovi završe, stranica liste klastera statusna poruka pored svakog klastera.

    Trebalo bi da vidite zelene poruke uspeha. Ako vidite crvenu poruku o grešci, kliknite na ime pogođenog klastera da biste videli koja postavka uzrokuje problem.

  5. Opcionalno. Izaberite klaster ako želite da vidite postojeće postavke za taj klaster, kao što su XSI-Radnje, XSI-Events, DAS URL i CTI interfejs podešavanja.

Konfigurišite obrasce za priključivanje

Šabloni priključivanja su način na koji ćete primeniti deljenu konfiguraciju na jednog ili više kupaca dok ih priključite putem načina dodele privilegija. Morate da povežete svaki šablon sa klasterom (koji ste kreirali u prethodnom odeljku).

Možete da kreirate onoliko obrazaca koliko vam je potrebno, ali samo jedan šablon može da se poveže sa kupcem.

  1. Prijavite se u Partner Hub (admin.webex.com) koristeći akreditive administratora partnera.

  2. Otvorite stranicu " Podešavanja" u bočnom meniju i pronađite podešavanja BroadWorks Calling .

  3. Kliknite na " Dodaj obrazac".

    Ovo pokreće čarobnjak u kom možete da obezbedite konfiguraciju kupcima koji će koristiti ovaj šablon.

  4. Koristite padajuću listu klastera da biste izabrali klaster koji želite da koristite sa ovim šablonom.

  5. Unesite ime obrasca , a zatim kliknite na " Dalje".

  6. Konfigurišite režim dodele privilegija koristeći ova preporučena podešavanja:

    Tabela 3. Preporučena podešavanja dodele privilegija za različite režime dodele privilegija

    Podešavanje imena

    Obezbeđivanje protoka pouzdanim e-porukama

    Obezbeđivanje protoka bez e-pošte

    Samostalna dodela privilegija korisnika

    Omogućite BroadWorks tok kroz obezbeđivanje (uključujući akreditive za nalog za dodelu privilegija ako je uključeno**)

    Uključeno

    Obezbedite ime i lozinku naloga za dodelu privilegija po BroadWorks konfiguraciji.

    Uključeno

    Obezbedite ime i lozinku naloga za dodelu privilegija po BroadWorks konfiguraciji.

    Isključeno

    Automatski kreiraj nove organizacije u Control Hub

    Uključeno

    Uključeno

    Uključeno

    Pružalac usluga e-adrese

    Izaberite e-adresa sa padajuće liste (možete da otkucate neke znakove, da biste pronašli adresu ako je dugačka lista).

    Ova e-adresa identifikuje administratora u okviru vaše partnerske organizacije kome će biti dodeljen delegiran administratorski pristup bilo kojoj novoj organizaciji klijenata kreiranoj pomoću obrasca za priključivanje.

    Zemlja

    Izaberite zemlju koju ćete koristiti za ovaj šablon.

    Zemlja koju odaberete odgovara organizacijama kupca koje su kreirane pomoću ovog šablona sa određenim regionom. Region trenutno može da bude (EMEAR) ili (Severna Amerika i ostatak sveta). Pogledajte mapiranja zemlje ka regionu u ovoj unakrsoj tabeli.

    Zemlja organizacije će odrediti podrazumevane globalne brojeve telefona za pridruživanje sastanku za cisco PSTN na Webex Meetings lokacijama. Više informacija potražite u odeljku "Zemlja" na stranici pomoći.

    Aktivan je režim BroadWorks velikog preduzeća

    Omogućite ovo ako su kupci koje dodelite ovom šablonu velika preduzeća u aplikaciji BroadWorks.

    Ako su u grupama, ostavite ovo isključivanje.

    Ako imate kombinaciju preduzeća i grupa u BroadWorks-u, trebalo bi da kreirate različite šablone za te različite slučajeve.

    Napomene iz tabele:

    • † ovaj prekidač obezbeđuje da se kreira nova organizacija kupca ako se domen e-pošte pretplatnika ne podudara sa postojećom Webex organizacijom.

      To bi uvek trebalo da bude uključeno, osim ako ne koristite postupak ručnog naručivanja i ispunjavanja (putem Cisco Commerce Workspace) za kreiranje organizacija klijenata u aplikaciji Webex (pre nego što počnete sa dodeđivanje korisnika u tim organizacijama). Ta opcija se često naziva model "Hibridno obezbeđivanje" i van domena ovog dokumenta.

    • ** "Nalog za dodelu privilegija" odnosi se na BroadWorks administratorski nalog na nivou sistema. U broadWorks-u vam je potreban administratorski nalog sa ovim atributima: Administrator Type=Dodela privilegija, samo za čitanje=Isključeno.

  7. Izaberite podrazumevani paket usluga za kupce koji koriste ovaj šablon (pogledajte "Paketi" u odeljku "Pregled"); ili osnovni, standardni, premijum ili softphone.

    Ovo podešavanje možete da zamenite za pojedinačne korisnike putem čvorišta partnera.

  8. Opcionalno. Označite "Onemogući Cisco Webex besplatno pozivanje" ako želite da onemogućite Webex pozive,.

  9. Za konfiguraciju pridruživanja sastanku izaberite jednu od sledećih opcija:

    • Cisco brojevi telefona za pridruživanje sastanku (PSTN)

    • Brojevi telefona za pridruživanje sastanku koje obezbeđuje partner (BYoPSTN) – Ako izaberete ovu opciju, pogledajte Vodič za rešenja za Webex PSTN za Webex za Cisco BroadWorks detaljne informacije o tome kako konfigurisati ovu opciju.

  10. Kliknite na Dalje.

  11. Postoje dva pristupa za obezbeđivanje pretplatnika u odnosu na to kako se njihovi identiteti potvrde – korišćenje pouzdanih e-adresa ili nepouzdane e-poruke.

    U toku posla pouzdane e-pošte korisnici pružaju e-adrese partneru koji ih dodaje u BroadWorks. Vi kao partner ste odgovorni za obezbeđivanje usluge e-adresa kao deo protoka ili API metoda.


     

    Preporučeno je da koristite metod pouzdane dodele privilegija jer obezbeđuje da svi pretplatnici budu potpuno obezbeđeni od strane vas kao partnera i da ne zahtevate nikakvu radnju od krajnjih korisnika.

    U slučaju nepouzdane e-pošte korisnici moraju da potvrde svoju e-poštu pre dodele privilegija ili korisnici mogu sami da se aktiviraju.

    U nepouzdanom slučaju postoji nekoliko režima dodele privilegija na osnovu podešavanja verifikacije u tabeli u nastavku:

    Tabela 4. Preporučena podešavanja potvrde korisnika za nepouzdane režime dodele privilegija

    Podešavanje imena

    Obezbeđivanje protoka bez e-pošte

    Samostalna dodela privilegija korisnika

    Prvo dodeli privilegije administratoru

    Preporučene*

    Nije primenljivo

    Dozvoli korisnicima samo-aktivaciju

    Nije primenljivo

    Obavezno

    • Napomene iz tabele:

    • * Svaka organizacija kupca u aplikaciji Webex mora da ima bar jednog korisnika sa ulogom administratora. Prvi korisnik kome dodelite integrisane IM&P u BroadWorks-u preuzima ulogu administratora kupaca ako je kreirana nova organizacija kupca u aplikaciji Webex. Kao pružalac usluga možda ćete želeti da upravljate ko dobija ulogu. Označavanje ovog podešavanja blokira korisnike od dovršavanja aktivacije sve dok se ne aktivira prvi korisnik kog ste dodelili. Ako opozovete izbor ovog podešavanja, onda prvi korisnik koji postane aktivan u novoj organizaciji dobiće administratora kupca.

  12. Kliknite na Dalje.

  13. Izaberite podrazumevani režim potvrde identiteta (BroadWorks potvrda identiteta ili Webex potvrda identiteta) za prijavljivanje korisnika u Webex.


     
    Ovo podešavanje nema uticaja na prijavljivanje korisnika na portal za aktivaciju korisnika. Korisnici moraju da koriste svoj BroadWorks korisnički ID i lozinku prilikom prijavljivanja na portal, bez bilo kakvog konfigurisanja šablona priključivanja.

     
    Ovo podešavanje će se primeniti samo na novo kreirane organizacije klijenata. Ako administratori partnera pokušaju da primene novo podešavanje potvrde identiteta na postojeće organizacije klijente, postojeća podešavanja se primenjuju tako da postojeći korisnici ne izgube pristup. Da biste promenili režim potvrde identiteta za postojeće organizacije kupca, morate da otvorite tiket sa Cisco TAC.

    (Pogledajte Režim potvrde identiteta u odeljku "Pripremite okruženje").

  14. Kliknite na Dalje.

  15. Za željene opcije konfigurišite sledeće:

    1. Odaberite da li želite da unapred popunite e-adrese korisnika na stranici za prijavljivanje.

      Ovu opciju bi trebalo da koristite samo ako ste izabrali BroadWorks potvrdu identiteta i ako ste postavili i e-adrese korisnika u alternativni atribut ID BroadWorks-u. U suprotnom će morati da koriste svoje korisničko ime BroadWorks. Stranica za prijavljivanje pruža mogućnost promene korisnika, ako je potrebno, ali to može dovesti do problema sa prijavljivanjem.

    2. Ako želite da omogućite sinhronizaciju direktorijuma, podesite sinhronizaciju direktorijuma telefona za sve nove organizacije klijenata preklopno na "Uključeno".

      Ova opcija omogućava aplikaciji Webex da čita BroadWorks kontakte u organizaciji kupca, tako da ih korisnici mogu pronaći i pozvati iz Aplikacija Webex.

    3. Unesite administratora partnera.

      Ovo ime se koristi u automatizovanim e-poruka sa Webexa, koji poziva korisnike da potvrde svoje e-adrese.

    4. Uverite se da je uključena e-poruka sa pozivnicom administratora prilikom prilaganja postojećem preklopnom dugmeu za organizacije (opcija podrazumevano podešavanje uključena).

    5. Kliknite na Dalje.

  16. Pregledajte svoje unose na konačnom ekranu. Možete da kliknete na kontrole navigacije na vrhu čarobnjaka da biste se vratili i promenili bilo koje detalje. Kliknite na dugme Kreiraj.

    Trebalo bi da vidite poruku o uspešnom prikazu.

  17. Kliknite na "Prikaži obrasce " i trebalo bi da vidite novi šablon naveden sa bilo kojim drugim šablonom.

  18. Kliknite na dugme naziv obrasca izmenili ili izbrisali obrazac ako je potrebno.

    Ne morate ponovo da unesete detalje naloga za dodelu privilegija. Prazna polja za potvrdu lozinke/lozinke postoje da bi se promenili akreditivi ako je to potrebno, ali će ostaviti prazna da zadrže vrednosti koje ste dali čarobnjaku.

  19. Dodajte još obrazaca ako imate različite deljene konfiguracije koje želite da pružite kupcima.


     

    Držite stranicu "Prikaži obrasce " otvorenom, jer će vam možda biti potrebni detalji o šablonu za sledeći zadatak.

Konfigurisanje servera aplikacije sa uslugom dodele privilegija URL


 

Ovaj zadatak je potreban samo za protok kroz dodelu privilegija.

Zakrpa servera aplikacije (samo R22, R23 i R24)

  1. Ako to još uvek niste uradili, primenite sledeću zakrpe koja se odnosi na vaše izdanje:


     
    Za potpunu listu BroadWorks zakrpa koje formiraju zahtev za primenu Webexa za Cisco BroadWorks, pogledajte BroadWorks softver zahteve u odeljku "Referenca".
  2. Promeni u Maintenance/ContainerOptions Kontekstu.

  3. Omogućite parametar obezbeđivanja URL:

    /AS_CLI/Maintenance/ContainerOptions> add provisioning bw.imp.useProvisioningUrl true

Preuzmite dodele privilegija URL uslugama iz čvorišta partnera

Detalje potražite u interfejsu komandne linije cisco BroadWorks servera za aplikaciju za vodič za administraciju informacije (Interface > Messaging and Service > integrisani IM&P) komandi AS.

  1. Prijavite se u Partner Hub i idite na opciju> BroadWorks Calling".

  2. Kliknite na "Prikaži obrasce".

  3. Izaberite šablon koji koristite za dodelu privilegija pretplatnicima ovog preduzeća/grupe u aplikaciji Webex.

    Detalji obrasca se prikazuju u oknu za odlazne pozive sa desne strane. Ako još uvek niste kreirali obrazac, morate to da uradite da biste mogli da dobijete privilegije za URL.

  4. Kopirajte adapter za dodelu privilegija URL.

Ponovite ovo za druge obrasce ako imate više od jednog.

(Opcija) Konfigurisanje sistemskih parametara obezbeđivanja na serveru aplikacije


 

Možda nećete želeti da podesite sistemsko obezbeđivanje i domen usluge ako koristite UC-One SaaS. Pogledajte tačke odluke u odeljku Pripremite svoje okruženje.

  1. Prijavite se na server aplikacije i konfigurišite interfejs za razmenu poruka.

    1. AS_CLI/Interface/Messaging> set provisioningUrl provisioningURL

    2. AS_CLI/Interface/Messaging> set provisioningUserId provisioning_account_name

    3. AS_CLI/Interface/Messaging> set provisioningPassword provisioning_account_password

    4. AS_CLI/Interface/Messaging> set enableSynchronization true

  2. Aktivirajte integrisani IMP interfejs:

    1. /AS_CLI/Service/IntegratedIMP> set serviceDomain example.com

    2. /AS_CLI/Service/IntegratedIMP/DefaultAttribute> set userAttrIsActive true


 

Morate uneti potpuno kvalifikovano ime za provisioningURL parametar, kao što je dato na portalu Control Hub. Ako vaš server aplikacije ne može da pristupi DNS da biste rešili ime hosta, onda morate da kreirate mapiranje u /etc/hosts datoteku na AS- u.

(Opcija) Konfigurisanje parametara obezbeđivanja po preduzeću na serveru aplikacije

  1. U broadWorks korisničkom interfejsu otvorite veliko preduzeće koje želite da konfigurišete i idite na usluge > integrisanim IM&P.

  2. Izaberite opciju "Koristi servisni domen" i unesite vrednost za lutke (Webex zanemaruje ovaj parametar. Mogla bi da iskoristiš example.com).

  3. Izaberite opciju "Koristi server za razmenu poruka".

  4. U polje URL nalepite privilegije koje ste URL kopirali iz obrasca u Partner Hub.


     

    Morate uneti potpuno kvalifikovano ime za provisioningURL parametar, kao što je dato na portalu Partner Hub. Ako vaš server aplikacije ne može da pristupi DNS da biste rešili ime hosta, onda morate da kreirate mapiranje u /etc/hosts datoteku na AS- u.

  5. U polje Korisničko ime unesite ime administratora za dodelu privilegija. Ovo mora da se podudara sa vrednošću šablona u čvorištu partnera.

  6. Unesite lozinku za administratora za dodelu privilegija. Ovo mora da se podudara sa vrednošću šablona u čvorištu partnera.

  7. Za podrazumevani korisnički identitet za IM&P ID, izaberite "Primarno ".

  8. Kliknite na Primeni.

  9. Ponovite za druga preduzeća koja želite da konfigurišete za protok kroz dodelu privilegija.

Podaci o dodeli privilegija korisnika

Više informacija o korisničkim podacima koji se razmenjuju između usluge BroadWorks i Webex tokom dodele privilegija korisnicima potražite u članku Obezbeđivanje korisnika dobavljača usluga.

Provera predusdeljivanja partnera za API

Provera predodeljivanja API pomaže administratorima i prodajnim timovima tako što proverava da li ima grešaka pre nego što dodelite privilegije kupcu ili pretplatnicima za paket. Korisnici ili integracije ovlašćeni od strane korisnika sa ulogom potpunog administratora partnera mogu da koriste ovu API da bi se uverili da nema neusaglašenosti ili grešaka sa obezbeđivanje paketa za datog kupca ili pretplatnika.

Lista API proveri da li postoje neusaglašenosti između ovog kupca/pretplatnika i postojećih kupaca/pretplatnika u aplikaciji Webex. Na primer, API da baci greške ako je pretplatnik već dodeljen drugom kupcu ili partneru, ako e-adresa već postoji za drugog pretplatnika ili ako postoje neusaglašenosti između parametara dodele privilegija i onoga što već postoji u aplikaciji Webex. To vam daje mogućnost da otklonite te greške pre nego što dodelite privilegije, povećavajući verovatnoću uspešnog dodeljivanja.

Više informacija o API potražite u članku: Webex za veleprodaju uputstvo za developere

Da biste koristili API, idite na: Predodelite privilegije pretplatnika za veleprodaju


 

Da biste pristupili opciji "Unapred proverite dokument o dodeli privilegija pretplatnika za veleprodaju", morate da se prijavite na https://developer.webex.com/ portal.

Partner SSO – SAML

Omogućava administratorima partnera da konfigurišu SAML SSO za novo kreirane organizacije klijenata. Partneri mogu da konfigurišu jedan unapred definisani odnos SSO i primene tu konfiguraciju na organizacije klijente kojima upravljaju, kao i na sopstvene zaposlene.


 
Koraci partnera u nastavku SSO primenjuju se samo na novo kreirane organizacije klijenata. Ako administratori partnera pokušaju da dodaju partnera SSO postojećoj organizaciji klijenta, postojeći metod potvrde identiteta se zadržava kako bi se sprečilo da postojeći korisnici gube pristup. Da biste dodali SSO partnera postojećoj organizaciji, morate da otvorite tiket sa Cisco TAC.
  1. Uverite se da dobavljač identiteta nezavisnog proizvođača ispunjava zahteve navedene u odeljku "Zahtevi za pružaoce usluga identiteta" u okviru "Integracija jedinstvenog prijavljivanja" u Kontrolnom čvorištu.

  2. Otvorite zahtev za uslugu pomoću funkcije Cisco TAC. TAC mora da uspostavi odnos pouzdanosti između nezavisnog dobavljača identiteta i Cisco Common Identity usluge. .


     
    Ako vaš pružaoca usluge identiteta zahteva passEmailInRequest funkciju koja će biti omogućena, obavezno uključite ovaj zahtev u zahtev usluge. Proverite sa pružaocima usluge identiteta ako niste sigurni da li je ova funkcija potrebna.
  3. Otpremite CI datoteku metapodataka koju je TAC obezbedio dobavljaču identiteta.

  4. Konfigurišite obrazac priključivanja. Za podešavanje režima potvrde identiteta izaberite potvrdu identiteta partnera. Za opciju IDP ID unesite ID entiteta SAML XML dobavljača identiteta nezavisnog proizvođača.

  5. Kreirajte novog korisnika u novoj organizaciji kupca koja koristi šablon.

  6. Vrlo to da korisnik može da se prijavi.

Partner SSO – OpenID Connect (OIDC)

Dozvoljava administratorima partnera da konfigurišu OIDC SSO za novo kreirane organizacije klijenata. Partneri mogu da konfigurišu jedan unapred definisani odnos SSO i primene tu konfiguraciju na organizacije klijente kojima upravljaju, kao i na sopstvene zaposlene.


 

Dolenavedeni koraci za podesiti partnera SSO OIDC primenjuju se samo na novo kreirane organizacije klijenata. Ako administratori partnera pokušaju da izmene podrazumevani tip potvrde identiteta na partnera, SSO OIDC u postojećem hramu, promene se neće primeniti na organizacije klijenata koje su već priključene pomoću šablona. Da biste dodali partnera SSO u postojeću organizaciju kupca, morate da otvorite tiket sa Cisco TAC.

  1. Otvorite zahtev za uslugu sa Cisco TAC sa detaljima openID Connect IDP-a. Slede obavezni i opcionalni IDP atributi. TAC mora podesiti IDP na CI i obezbediti da URI bude konfigurisan na IDP-u.

    Atributi

    Obavezno

    Opis

    Ime IDP-a

    Da

    Jedinstveno ime bez velika i mala slova za konfiguraciju OIDC IdP, može da se sastoji od slova, brojeva, crtica, podvlaka, pločica i tački, a maksimalna dužina je 128 znakova.

    OAuth ID klijenta

    Da

    Koristi se za zahtevanje OIDC potvrde identiteta pružaoca usluge identiteta.

    OAuth tajna klijenta

    Da

    Koristi se za zahtevanje OIDC potvrde identiteta pružaoca usluge identiteta.

    Листа опсега

    Da

    Lista opsega koji će se koristiti za zahtevanje OIDC IdP potvrde identiteta, podeljenu po prostoru, npr. "openid profil e-pošte" Mora sa openid i e-adresom.

    Krajnja tačka ovlašćenja

    Da ako discoveryEndpoint nije obezbeđen

    URL OAuth 2.0 krajnje tačke ovlašćenja za IdP.

    tokenEndpoint

    Da ako discoveryEndpoint nije obezbeđen

    URL OAuth 2.0 krajnje tačke OAuth 2.0.

    Krajnja tačka otkrivanja

    Ne

    URL krajnje tačke otkrivanja IdP-a za otkrivanje OpenID krajnjih tački.

    korisničkaInfoEnd tačka

    Ne

    URL korisnika UserInfo krajnje tačke pružaoca usluge identiteta.

    Krajnja tačka skupa tastera

    Ne

    URL JSON odredišne krajnje tačke JSON veb-ključa pružaoca usluge identiteta.


     

    Pored gorenavedenih IDP atributa, partnerska organizacija ID mora biti navedena u TAC zahtevu.

  2. Konfigurišite preusmeravanje URI na OpenID connect IDP-u.

  3. Konfigurišite obrazac priključivanja. Za podešavanje režima potvrde identiteta, izaberite partnerku potvrdu identiteta pomoću OpenID Connect-a i unesite IDP ime navedeno tokom IDP podešavanja kao entitet OpenID Connect IDP ID.

  4. Kreirajte novog korisnika u novoj organizaciji kupca koja koristi šablon.

  5. Vrlo to da korisnik može da se prijavi koristeći tok SSO potvrde identiteta.

Omogući identifikator korelacije poziva

Da biste pokrenuli Webex za Cisco BroadWorks, potrebno je da omogućite identifikator korelacije poziva. Ovo podešavanje je potrebno za mnoge funkcije pozivanja, uključujući snimanje poziva, grupno preuzimanje poziva, Izvršni i Izvršni asistent.

Koristite CLI da biste omogućili funkciju na svim AS i XSP|ADP interfejsima.

  • Pokrenite sledeće komande na AS interfejsima. Ovo će omogućiti AS slanje X-BroadWorks-Correlation-Info SIP zaglavlje:

    AS_CLI/Interface/SIP> set sendCallCorrelationIDNetwork true

    AS_CLI/Interface/SIP> set sendCallCorrelationIDAccess true

  • / enableCallCorrelationID parametar povezan sa aplikacijom Xsi-Actions koristi se za kontrolu uključivanja informacija o korelaciji poziva u evidencijama Xsi-Actions. Preporučuje se da enableCallCorrelationID omogućeno pomoću sledeće komande na XSP|ADP interfejsima:

    XSP|ADP_CLI/Applications/Xsi-Actions/GeneralSettings>set enableCallCorrelationID true

Dodatne informacije o identifikatoru korelacije poziva potražite u opisu funkcije identifikatora Cisco BroadWorks poziva.

Directory Sync

Sinhronizacija direktorijuma obezbeđuje da Webex za Cisco BroadWorks korisnike može da koristi Webex direktorijum za pozivanje bilo kog entiteta poziva sa BroadWorks servera. Kada je ova funkcija omogućena, ceo direktorijum poziva sa BroadWorks servera se sinhronizuje sa Webex direktorijumom. Korisnici mogu da pristupe direktorijumu iz aplikacije Webex i da upute poziv bilo kom entitetu poziva sa BroadWorks servera.

Da biste uključili sinhronizaciju direktorijuma, pristupite opciji "Sinhronizacija direktorijuma" u aplikaciji Webex za Cisco BroadWorks.


 
Webex za Cisco BroadWorks flowthrough obezbeđivanje dodaje korisnike za razmenu poruka i povezane informacije o pozivanju sa BroadWorks servera Webex platformi. Međutim, liste telefona, korisnici koji ne razmenjuju poruke i entiteti koji nisu korisnici nisu uključeni (na primer, telefon sa konferencijske sobe, faks mašina ili hunt grupa broj). Uključivanje sinhronizacije direktorijuma obezbeđuje da se svi entiteti pozivanja dodaju na Webex platformu.

Objedinjena istorija poziva

Kada je omogućena objedinjena istorija poziva, BroadWorks događaji poziva se sinhronizuju sa Webex oblakom i postaju deo Istorije objedinjenih poziva i sastanaka koji se prikazuju u aplikaciji Webex. Korisnici mogu da vide sopstvenu detaljnu istoriju poziva i istoriju sastanaka iz aplikacije Webex.

Objedinjenu istoriju poziva mogu da omoguće administratori na nivou partnera u Partner Hub na osnovu klastera po klasteru. Kada je ova funkcija uključena, BroadWorks primena sinhronizuje sledeće događaje poziva sa Webex oblakom:

  • Događaji istorije poziva – ovi događaji se koriste za izradu detaljne objedinjene istorije poziva

  • Događaji statusa kuke – Objedinjena istorija poziva uključuje optimizacije statusa kuke koje smanjuju količinu propusnog opsega mreže za ažuriranja prisustva telefonije

Zahtevi objedinjene istorije poziva

Da biste mogli da konfigurišete objedinjenu istoriju poziva, uverite se da ste zakrpali sistem. Ova funkcija zavisi od sledećih BroadWorks zakrpa koje se instaliraju:

Za R22:

Za R23:

Za R24:


 
Za potpunu listu BroadWorks zakrpa koje morate da instalirate kao preduslov za pokretanje Webexa za Cisco BroadWorks, pogledajte BroadWorks softver zahteve u odeljku "Referenca".

Pored krpljenja sistema, datoteku konfiguracije klijenta ( config-wxt.xml) mora imati podešenu sledeću oznaku: <call-history enable-unified-history=”%ENABLE_UNIFIED_CALL_HISTORY_WXT%”/>

Da biste imali informacije o ciljanoj grupi, kontakt centru i drugim informacijama o preusmeravanja u objedinjenoj istoriji poziva, sledeće zakrpe za Broadworks moraju biti instalirane i aktivne:

Za R23:

  • AP.as.23.0.1075.ap383346

  • AP.as.23.0.1075.ap383994

Za R24:

  • AP.as.24.0.944.ap383346

  • AP.as.24.0.944.ap383994

Da biste imali informacije izvršnog asistenta u objedinjenu istoriju poziva, sledeće Zakrpe za Broadworks moraju biti instalirane i aktivne:

Za R24:

  • AP.as.24.0.944.ap380052

  • AP.as.24.0.944.ap384239

  • ADP sa Xsi-Events-24_2022.06 ili novijim

Pored Broadworks zakrpa, sinhronizacija direktorijuma takođe mora biti omogućena za objedinjenu istoriju poziva izvršnog asistenta.


 

Kada omogućite istoriju poziva ili DND sinhronizaciju, Webex će poslati CTI zahteve za osvežavanje pretplate za sve korisnike pod klasterom. U zavisnosti od broja korisnika, ovo može da potraje nekoliko sati. Preporučuje se da ne obavljate nijednu aktivnost Broadworks održavanja tokom istog perioda održavanja.

Omogući istoriju poziva (novi klaster)

Da biste omogućili istoriju poziva na novom klasteru, pogledajte korake za dodavanje klastera u članku Konfigurisanje organizacije partnera na platformi Partner Hub.

Omogući istoriju poziva (postojeći klaster)

Da biste omogućili istoriju poziva na postojećem klasteru, sledite dolenavedene korake:

  1. Prijavite se u Partner Hub na admin.webex.com.

  2. Idite u "Podešavanja " i izaberite postojeći klaster.

  3. Proverite da li je veza klastera dobra. Desni panel treba da prikaže zeleni znak za potvrdu sa uspostavljenom vezom.

    Ako se ovo ne pojavi, u okviru "Proveri povezanost" (opcionalno) unesite BroadWorks ID korisnika i Lozinku za BroadWorks i kliknite na "Proveri" da biste proverili da li je veza dobra.

  4. Proverite opciju "Omogući istorija poziva polje za potvrdu".

  5. Kliknite na Sačuvaj.

Interakcije sa funkcijama

Postoje sledeće interakcije funkcija za objedinjenu istoriju poziva:

  • Objedinjena istorija poziva nije podržana za korisnike koji su konfigurisani na platformi BroadWorks sa listama za usmeravanje ili direktnim usmeravanja. Kada ova situacija postoji, događaji istorije poziva i statusa prikolice se ne šalju aplikaciji Webex.

  • Objedinjena istorija poziva nije podržana za biranje lokala. Pozivi koji se upućuju pomoću biranja lokala možda se neće dobro odraziti u istoriji poziva.

Prikaz istorije poziva u aplikaciji Webex

Krajnji korisnici mogu da pristupe i pregledaju svoju objedinjenu istoriju poziva iz aplikacije Webex. Više detalja potražite u članku: Webex prikaz | istorije poziva i sastanaka.

Onemogući objedinjenu istoriju poziva

Kada omogućite objedinjenu istoriju poziva na klasteru, ne možete sami da onemogućite funkciju. Ako je potrebno da onemogućite funkciju, obratite se Cisco centar za tehničku pomoć (TAC).

Vizuelna indikacija za bezvrednu pošte

Aplikacija Webex podržava vizuelnu indikaciju neželjenih poziva u toku poziva kada se poziv predstavi pozivu poziva i u zapisima objedinjene istorije poziva kada se BroadWorks ažurira tako da obavlja ID pozivaoca proveru putem STIR/SHAKEN okvira. Da biste imali ovu funkciju:

  1. Omogućite objedinjenu istoriju poziva kao što je opisano u prethodnom odeljku.
  2. Sledeće zakrpe moraju biti instalirane i aktivne:
    • AP.as.23.0.1075.ap384591 / AP.as.24.0.944.ap384591
    • ili AS-25_Rel_2022.12 najmanje
  3. Funkcija mora da se aktivira putem AS CLI:
    • AS_CLI/System/ActivatableFeature> aktiviraj 104112
    • AS_CLI/System/StirShaken> podesi omogućavanje verifikacije true
  4. Broadworks mora biti konfigurisan da izvrši STIR-SHAKEN potpisivanje, označavanje i potvrdu kao što je opisano u Cisco BroadWorks STIR-SHAKEN označavanju i verifikaciji

Kada je BroadWorks pravilno konfigurisan, novo zaglavlje X-Cisco-CallerId-Dispozicija će se dodati u POZIVE za zahteve koji se šalju Cisco klijentima, a novi pozivalac IDDisposition polja će se dodati postojećim događajima istorije poziva koji se šalju Webex Cloud putem CTI interfejsa. Webex uređaji će koristiti ove informacije za pružanje vizuelne indikatora bezvredne pošte u prezentaciji poziva i objedinjene istorije poziva poziva pozivaoca.

Identifikacija pozivaoca i preusmeravanje poziva

Identifikacija pozivaoca

Kada aplikacija Webex primi poziv, ona će pokušati da identifikuje pozivaoca i prikaže ove informacije u prozoru obaveštenje o dolaznom pozivu pozivu, kao i nakon završivanja poziva, u odeljku istorija poziva i govornoj pošti.

Aplikacija Webex će pokušati da pronađe pozivaoca ID upadanjem dolaznih broj telefona sa brojevima telefona kontakata pronađenim u različitim izvorima. Aplikacija Webex će koristiti sledeće izvore po ovom redosledu. Kada ga pronađe u jednom izvoru, neće pokušati da pretraži bilo gde drugde.


 

Ako pronađe više instanci broja u jednom izvoru, neće pokušati da odabere jednu od njih, u ovom slučaju neće prikazati nijednog pozivaoca ID.

  • Webex Common Identity (CI) koji sadrži korisnike vaše organizacije.

  • Lični kontakti i kontakti organizacije. Lični kontakti su vidljivi na kartici "Kontakti".

  • Lokalni adresar. U operativnom sistemu Windows - Outlook aplikacija, u Mac - Mac kontaktima, u iOS-iPhone kontaktima, u Android - Android kontakti.

Ako ne postoji podudaranje sa dolaznim broj telefona, aplikacija će koristiti ime za prikaz u zaglavlju SIP FROM ako je dostupna. U suprotnom, koristiće se deo korisničkog imena SIP URI iz SIP iz zaglavlja Od kao poslednje odmaralište.

Za udaljene kontrola poziva informacije (npr. U režimu kontrole deskphone) XSI se koriste XSI informacije u kojima se koristi BWKS ID ili lokal, ekstrahuje se iz informacija o udaljenoj stranama u XSI događaju. Ako informacije o udaljenoj strani nisu dostupne, koristiće se P-Asserted Identity (PAI) (ako su konfigurisani).

Preusmeravanje poziva

U slučaju kada je poziv preusmeren ili prosleđen, aplikacija će pokušati da prikaže ko je pozivalac i kako je prosleđen u obaveštenju o pozivu i istorija poziva.

  • Poziv je prosleđen: Prikazuje broj koji je prosledio poziv.

  • Ciljana grupa: Prikazuje ime hunt grupa koji je prosledio poziv.

  • Red za čekanje kontakt centra: Prikazuje ime reda koji je prosledio poziv.

  • Rukovodilac-Asistent: Prikazuje ime izvršnog rukovodioca za koji stiže poziv.

Izuzetaka:

  • Za interni poziv za pozive u redu, gde agent poziva internu stranku, udaljena strana neće videti ime reda poziva, ali će videti ime agenta koji ih poziva.

Odgovoreni poziv sa drugog mesta:

Za ciljane grupe ili redove za čekanje poziva koji podesiti sa istovremenim usmeravanju, agenti će videti poziv odgovoren negde drugde u istorija poziva ako drugi agent pokupi poziv. Za ciljane grupe ili redove za čekanje poziva sa sekvencijalnim usmeravanju ili u slučaju prepunjenosti, pozivi će se prikazati kao propušteni poziv u istorija poziva ako se na njih odgovori drugi agent.

Deljeno izgled linije

Pojava deljene linije predstavlja mogućnost dodeljivanja linija drugih korisnika kao deljenih linija uređaju krajnjeg korisnika. Konfiguracija deljena linija za aplikaciju Webex je slična deljena linija konfiguraciji za stone telefone. Ova specifična funkcija vam omogućava da deljena linija pojavljivanja u krajnji korisnik aplikaciji Webex.

Ova funkcija je od koristi korisnicima za rukovanje pozivima na lokalu drugog korisnika direktno iz aplikacije Webex.

  • Pojavu deljene linije možete da konfigurišete samo za verziju aplikacije Webex na radnoj površini.

  • Webex aplikaciji možete dodati najviše 10 linija, uključujući primarnu liniju.

  • Liniju radnog prostora ne možete da dodelite kao deljenu liniju.

  • Korisniku ne mogu da se dodele privilegije za uslugu Executive-Assistant istovremeno kao što to deljene linije.

  • Port korisnika primarna linija ne bi trebalo menjati u deljenu liniju.

Zahtevi

Da biste primenili ovu funkciju na Webex-u za Cisco BroadWorks, morate da primenite sledeće BroadWorks zakrpe:

Zakrpa 1: Zastavica vlasnika na listi uređaja da bi podržala webex klijenta deljene linije

R23 bez ADP-a:

  • AP.as.23.0.1075.ap384179

  • AP.xsp.23.0.1075.ap384179

R23 sa ADP-om:

  • AP.as.23.0.1075.ap384179

  • Xsi-Actions-23_2022.10

R24:

  • KAO: AP.as.24.0.944.ap384179

  • Xsi-Actions-24_2022.10

R25:

  • KAO: RI izdanje Rel_2022.10_1.310

  • Xsi-Actions-25_2022.10

Zakrpa 2: Zakrpe za povećanje broja portova na profil uređaja tipovima (u ovom slučaju za klijent za radnu površinu: Poslovni komunikator).

  • RI izdanje Rel_2022.10_1.310

Ne uznemiravaj (DND) sinhronizacija

Ne uznemiravaj (DND) Sinhronizacija poravnava DND postavke između Webexa i BroadWorks-a sinhronizacijom DND statusa između dve platforme. Na primer, ako korisnik uključi funkciju "NeUzn" iz Aplikacije Webex, taj status se sinhronizuje sa BroadWorks uređajima za pozivanje. Kao rezultat toga, datoteka BroadWorks registrovana na BroadWorks-u stoni telefon zvoni kada neko pokuša da je pozove. Slično tome, ako korisnik postavi funkciju "NeUzn" stoni telefon, status se sinhronizuje sa aplikacijom Webex. Bez ove funkcije, druga platforma ne prepoznaje DND ispravke sa jedne platforme.

DND sinhronizacija se primenjuje na nivou BroadWorks klastera i može je omogućiti partnerski administrator u čvorištu.

Preduslovi

Uverite se da su sledeće zakrpe primenjene na AS i XSP|ADP. Primenite samo zakrpe za svoju BroadWorks verziju.

Za izdanje 22:

  • KAO zakrpa: AP.as.22.0.1123.ap382615, AP.as.22.0.1123.ap382838

  • XSP|ADP zakrpa: AP.xsp.22.0.1123.ap382615, AP.xsp.22.0.1123.ap382838

Za izdanje 23:

  • KAO zakrpa: AP.as.23.0.1075.ap382615, AP.as.23.0.1075.ap382838

  • XSP|ADP zakrpa: AP.xsp.23.0.1075.ap382615, AP.xsp.23.0.1075.ap382838

  • ADP aplikacije: Xsi-Actions-23_2022.03_1.220.bwar, Xsi-Events-23_2022.03_1.220.bwar

Za izdanje 24:

  • KAO zakrpa: AP.as.24.0.944.ap382615, AP.as.24.0.944.ap382838

  • ADP aplikacije: Xsi-Actions-24_2022.03_1.220.bwar, Xsi-Events-24_2022.03_1.220.bwar

Kada primenite zakrpe, aktivirajte funkciju 25433 na AS:

AS_CLI/System/ActivatableFeature> activate 25433

Konfigurišite sinhronizaciju ključa funkcija uređaja na BroadWorks-u. Uverite se da telefon podržava SIP PRETPLATU/OBAVEŠTENJE za paket događaja "kao funkcija-događaj". Više detalja potražite u članku Cisco BroadWorks sinhronizacija funkcija ključa uređaja.

Omogući DND sinhronizaciju (postojeći klaster)

  1. Prijavite se u Partner Hub

  2. Kliknite na "Podešavanja".

  3. Kliknite na "Prikaži klaster" i izaberite odgovarajući BroadWorks klaster.

  4. Omogućite preklopnik za sinhronizaciju opcije "Ne uznemiravaj " (DND).

  5. Unesite broadWorks za korisnički ID i kliknite na "Omogući ".

    Sistem proverava da li BroadWorks klaster ima odgovarajuće zakrpe za podršku za DND sinhronizaciju. Ako provera valjanosti ne uspe, dugme "Sačuvaj " se onemogućava.

  6. Ako provera valjanosti uspe, kliknite na "Sačuvaj ".


 
  • Kada se omogući DND sinhronizacija, Webex osvežava sve korisničke pretplate tako da sadrže paket događaja "Ne uznemiravaj". U zavisnosti od broja korisnika, dovršenje ovog procesa može potrajati nekoliko sati.

  • Omogućavanje DND sinhronizacije je jednosmerni preklopnik. Kada omogućite funkciju, ne možete sami da je onemogućite.

Omogući DND sinhronizaciju (novi klaster)

Funkciju možete da omogućite i tokom kreiranja klastera. Više detalja potražite u članku "Konfigurisanje BroadWorks klastera" u konfigurisanju organizacije partnera na platformi Partner Hub.

Onemogući DND sinhronizaciju

Ne možete sami da onemogućite DND sinhronizaciju. Da biste onemogućili funkciju, kreirajte inženjerski BEMS slučaj sa sledećim informacijama:

  • Porodica: Spark usluga

  • Proizvod: Pozivanje u aplikaciji Webex (Webex za BroadWorks)

  • Komponenta: WxBW – dodela privilegija

  • BEMS slučaj mora da nalaže da Ne uznemiravaj sinhronizacija biti onemogućena za partnera. Predmet mora da sadrži ID partnera i BroadWorks klasterId.

Slučajevi korišćenja

Podešavanje i brisanje DND u odnosu na status rada

snimanje poziva.

Webex za Cisco BroadWorks podržava četiri režima snimanje razgovora.

Tabela 6. Režimi snimanja

Režimi snimanja

Opis

Kontrole/indikatori koji se prikazuju na Aplikacija Webex

Uvek

Snimanje se pokreće automatski kada se poziv uspostavi. Korisnik nema mogućnost da započne ili zaustavi snimanje.

  • Vizuelni indikator da je snimanje u toku

Uvek sa pauzom/nastavkom

Snimanje se pokreće automatski kada se poziv uspostavi. Korisnik može da pauzira i nastavi snimanje.

  • Vizuelni indikator da je snimanje u toku

  • Dugme "Pauziraj snimanje "

  • Dugme "Nastavi snimanje "

OnDemand

Snimanje se pokreće automatski kada se poziv uspostavi, ali se snimak briše ukoliko korisnik ne pritisne dugme "Pokreni snimanje".

Ako korisnik započne snimanje, zadržava se kompletno snimanje iz podešavanja poziva. Nakon pokretanja snimanja, korisnik takođe može da pauzira i nastavi snimanje

  • Dugme "Pokreni snimanje "

  • Dugme "Pauziraj snimanje "

  • Dugme "Nastavi snimanje "

OnDemand sa početkom koji je pokrenuo korisnik

Snimanje se ne pokreće osim ako korisnik ne izabere opciju " Pokreni snimanje " na Aplikacija Webex. Korisnik ima opciju da pokrene i zaustavi snimanje više puta tokom poziva.

  • Dugme "Pokreni snimanje "

  • Dugme "Zaustavi snimanje "

  • Dugme "Pauziraj snimanje "

Zahtevi

Da biste primenili ovu funkciju na Webex-u za Cisco BroadWorks, morate da primenite sledeće BroadWorks zakrpe:

Identifikator korelacije poziva mora biti uključen. Više detalja potražite u članku Omogućavanje identifikatora korelacije poziva.

Da biste koristili ovu funkciju, morate da omogućite sledeću oznaku za konfiguraciju: %ENABLE_CALL_RECORDING_WXT%.

Ova funkcija zahteva integraciju sa platformom nezavisnog proizvođača snimanje razgovora.

Da biste snimanje razgovora na BroadWorks-u, idite na "Vodič za cisco BroadWorks interfejs za snimanje poziva".

Dodatne informacije

Za korisničke informacije o tome kako da koristite funkciju snimanja, idite na help.webex.com članak Webex Snimanje | poziva.

Da bi ponovo reprodukujli snimak, korisnici ili administratori moraju da odu na platformu treće strane snimanje razgovora.

Grupni call park i preuzimanje

Webex za Cisco BroadWorks podržava grupni call park i preuzimanje. Ova funkcija pruža način korisnicima u grupi da parkiraju pozive, koje zatim mogu da preuzmu drugi korisnici u grupi. Na primer, zaposleni u maloj prodavnici u podešanju prodavnice mogu da koriste funkciju za parkiranje poziva koji zatim može da pokupi neko iz drugog odeljenja.

Operacija funkcije

Kada se funkcija konfiguriše

  • Dok je u pozivu, korisnik klikne na opciju Parkiranje na Aplikacija Webex da parkira poziv na lokalu koji sistem automatski bira. Sistem prikazuje lokal korisniku u periodu od 10 sekundi.

  • Drugi korisnik u grupi klikne na opciju "Preuzimanje poziva " na Aplikacija Webex. Korisnik zatim unosi oznaku tipa datoteke parkirani poziv da bi nastavio poziv.

Zahtevi

Da bi ova funkcija funkcionisala, uverite se da su sledeće:

  • Datoteka konfiguracije klijenta mora da ima podešene sledeće oznake:

    <call-park enabled="%ENABLE_CALL_PARK_WXT%"
            timer="%CALL_PARK_AUTO_CLOSE_DIALOG_TIMER_WXT%"/>
  • Identifikator korelacije poziva mora biti omogućen na AS i XSP|ADP-u. Više detalja potražite u članku Omogućavanje identifikatora korelacije poziva.

  • Vaš SBC mora biti konfigurisan za prolaz x-broadworks-correlation-in' SIP atribut na server aplikacije i sa njih.

Konfiguracija

Više informacija o konfigurisanju grupnog parkiranja poziva na BroadWorks-u potražite u članku "Dodavanje grupe za parkiranje poziva" na veb-interfejsu cisco BroadWorks grupe servera aplikacije vodič za administraciju – 2. deo. Morate da kreirate grupu i da dodate korisnike u grupu.

Više informacija o konfigurisanju identifikatora korelacije poziva na BroadWorks-u potražite u opisu funkcije identifikatora korelacije Cisco BroadWorks poziva.

Dodatne informacije

Više korisničke informacije o načinu korišćenja grupnog parkiranja poziva potražite u članku Webex | park i preuzimanje poziva.

Parkiranje poziva/usmereno parkiranje poziva

Regularni ili usmereno parkiranje poziva nisu podržani u korisničkom interfejsu Aplikacija Webex, ali korisnici kojima su dodeljene privilegije mogu da primene funkciju pomoću kodova za pristup funkcijama:

  • Unesite *68 da biste parkirali poziv

  • Unesite *88 da biste preuzeli poziv

Ubacivanje

Usluga pridruživanja sastanku se obično koristi u okruženjima kontakt centra ili u drugim situacijama u kojima može biti potrebna neposredna pomoć ili intervencija.

Kada je omogućena usluga uključivanja, naznačeni korisnik ili supervizor mogu da unesu aktivni poziv pokretanjem određene komande ili korišćenjem namenskog dugmeta ili kombinacije tastera na telefonu ili komunikacionom uređaju. Kada se zahtev za pridruživanje sastanku izvrši, sistem uspostavlja vezu sa tekućim pozivom, omogućavajući ovlašćenim osobama da slušaju razgovor ili da se pridruže pozivu kao aktivni učesnik.

Usluga uključivanja može biti korisna u različitim scenarijima. U podešavanju kontakt centra, supervizori ili treneri mogu da nadgledaju i podučavaju predstavnike korisničkih usluga slušanjem njihovih poziva u realnom vremenu. Ako je potrebno, mogu da intervenišu kako bi pružili uputstva ili preuzeli poziv ako se predstavnik bori. U hitnim situacijama ili kritičnim razgovorima, ovlašćeno osoblje može brzo da se pridruži tekućim razgovorima kako bi im pružio pomoć ili doneo važne odluke.

U prozoru Aplikacija Webex uključeno, dobijamo obaveštenje da se poziv transformiše u konferenciju. U OBAVEŠTENJU (informacije o pozivu ili konferenciji) ne postoje dodatne informacije o tipu konferencije, tako da možemo da ih tretiramo na drugi način.

Kada dođe do upada, uspostavlja se trosmerni poziv između strana. Uvedene su sledeće uslove:

  • Супервизор: Supervizor je lice koje nadgleda i upravlja timom agenata korisničkih usluga ili predstavnika kontakt centra. U kontekstu uključivanja poziva, supervizor obično ima mogućnost da nadgleda i interveniše u tekućim pozivima kupaca. Oni mogu da koriste nadzor poziva alatke ili softver za slušanje poziva, da pruže uputstva agentima i obezbede kontrolu kvaliteta. Uloga supervizora može da uključuje agente za obuku, adresiranje zabrinutosti kupaca i optimizaciju učinka tima.

  • Kupac: Klijent se odnosi na pojedinca ili entiteta koji se angažuje sa kompanijom ili organizacijom u nabavljanju proizvoda, usluga ili podrške. U kontekstu uključivanja poziva, kupac je neko ko sa agentom za korisničku uslugu pravi ili telefonski razgovor prima poziv. Kupci mogu tokom poziva da zatraže pomoć, informacije ili rezoluciju svojih upita ili problema. Funkcija uključivanja poziva omogućava supervizorima ili ovlašćenom osoblju da se pridruže tekućem pozivu između kupca i agenta.

  • Agent: Agent, poznat i kao predstavnik korisničke usluge ili agent kontakt centra, je lice odgovorno za rukovanje interakcijama sa kupcima i pružanje podrške ili pomoći putem telefona ili drugih kanala komunikacije. Agenti su obučeni da rešavaju upite kupaca, rešavaju probleme, obrađuju transakcije i pružaju pozitivno iskustvo kupaca. U kontekstu uključivanja poziva, agent je osoba koja govori direktno kupcu tokom telefonski razgovor. Agent može da dobije uputstva ili povratne informacije od supervizora putem upućivanja poziva ako je to potrebno.

Prosleđivanje poziva sa mobilnog uređaja na sastanak

Eskalata poziva na mobilni telefon na sastanak dolazi sa dve jedinstvene funkcije:

  • Novi obaveštenje o prosleđivanju

    Korisnici mobilnih telefona u izvornom pozivu sada mogu da se prebace u aplikaciju Webex dodirom na novo push obaveštenje. Kada pokrenete izvorni ekran poziva, na ekranu se pojavljuje novo obaveštenje o pritiskanju i dodirom obaveštenja vodi vas pravo do ekrana aplikacije Webex u toku poziva.

    Webex obaveštenje vidite tokom mobilni telefon ako koristite Webex Go ili operater mobilne mreže (MNO) ima signaliziranje poziva pomoću Cisco kontrola poziva za mobilni telefon pozive.

  • Prebaci poziv sa mobilnog uređaja na sastanak

    Kada ste usred poziva sa nekim, možda ćete želeti da taj poziv prebacite na sastanak kako biste koristili neke napredne funkcije sastanaka, kao što su video, deljenje ili bela tabla. Ili pozovite druge osobe u diskusiju i premestite se na sastanak.

BroadWorks zahtevi

  • Aktivna funkcija 25239

  • R23 sa XSP|ADP:

    • AS Zakrpa AP.as.23.0.1075.ap383064

    • XSP|ADP zakrpa AP.xsp.23.0.1075.ap383064

    • Zakrpi AP.platformu.23.0.1075.ap383064

  • R23 sa ADP-om:

    • AS Zakrpa AP.as.23.0.1075.ap383064

    • ADP sa Xsi-Actions-23, CommPilot-23 verzija > 2022.05_1.303 i NPS verzija > 2022.08_1.350

  • R24:

    • KAO zakrpa: AP.as.24.0.944.ap383064

    • ADP sa Xsi-Actions-24, CommPilot-24 verzije > 2022.05_1.303 i NPS verzije > 2022.08_1.350

  • R25:

    • AS RI izdanje Rel_2022.08_1.354

    • ADP sa Xsi-Actions-25, CommPilot-25 > 2022.08_1.350 i NPS verzija > 2022.08_1.350

URI biranja broja da biste podržali prebacivanje poziva na sastanak

Politika NS Url pozivanja

Definišite pravilo za (.*)webex.com usmeravanje kroz I-SBC

NS_CLI/Policy/UrlDialing> get WebexMeetings
 Policy: UrlDialing  Instance: Webex
   unknownSipURIHandling = reject
   disableSubscriberLookups = true
   Enable = true
   CallTypes:
     Selection = {ALL}
     From = {PCS, ALL, TRMT, LO, TPSX, OAX, GNT, DP, LPS, OA, TPS, IOA, MOBX, EA, FGB, MOB, SNEN, POA, SV, SVCD, CAC, IN, TO1X, MS, CSV, VSC, EM, SVCO, SMC, TPSE, ZD, NIL, CS, CT, TF, GAN, VFAC, TO, DA, OAP}
   lineportOnly = false
   enableSipURIMatchingRules = true

NS_CLI/Policy/UrlDialing/Rules> get WebexMeetings
 Policy: UrlDialing  Instance: WebexCalling  Table: Rules
   id            pattern      routingNE  cost  weight            dtg
===================================================================
    1      *@*.webex.com  WebexMeetings     1      50  WebexMeetings

NS usmeravanje NE za I-SBC

Primer konfiguracije

NS_CLI/System/Device/RoutingNE> get ne WebexMeetings
 Network Element  WebexMeetings
    Location              =  1281465
    Data Center           =
    Static Cost           =  1
    Static Weight         =  99
    Poll                  =  false
    OpState               =  enabled
    State                 =  OnLine
    Profile               =  NIL_PROFILE
    Remote Lookup Enabled =  false
    Signaling Attributes  =

NS_CLI/System/Device/RoutingNE/Address> get ne WebexMeetings
      Routing NE     Address  Cost  Weight  Port    Transport    Route
=====================================================================
   WebexMeetings sbc-address     1      99     -  unspecified

NS profil usmeravanja

Instanca smernica za URL pozivanje je dodata odgovarajućim profilima usmeravanja

NS_CLI/Policy/Profile> get profile MyInst
 Profile:  Webex
                  Policy              Instance
    ==========================================
 …
              UrlDialing          WebexMeetings

KAO KORISTI NS usmeravanje za Mrežni URL poziv

Omogućite AS da poštuje NS rutu u režimu Hybrid AS

AS_CLI/Interface/IMS> set queryNSForNetworkURL true

Pozivi u hitnim slučajevima E911

Webex za Cisco BroadWorks podržava pozivanje hitnih službi E911. Pomoću ove funkcije, pozivi u hitnim slučajevima se preusmeravaju na javnu bezbednosnu tačku (PSAP) koja zatim može da usmeri hitne službe do lokacije pozivaoca. Da biste koristili ovu funkciju, morate integrisati Webex za Cisco BroadWorks sa E911 hitan poziv dobavljačem.

Koristite sledeće članke za Webex da biste konfigurisali podršku za usluge pozivanja u hitnim slučajevima E911:

Prilagodi i dodeli privilegije klijentima

Korisnici preuzimaju i instaliraju svoje generičke Webex aplikacije, za radnu površinu ili mobilne uređaje (za preuzimanje veza potražite u članku Platforme aplikacije Webex). Nakon što korisnik potvrdi identitet, klijent se registruje protivWebex Cloud-a za razmenu poruka i sastanke, preuzima svoje informacije o brendiranju, otkriva informacije o svojoj BroadWorks usluzi i preuzima njegovu konfiguraciju poziva sa Servera aplikacije BroadWorks (putem DMS-a na XSP|ADP-u).

Konfigurišete parametre pozivanja za Aplikacije Webex u BroadWorks-u (kao i obično). Konfigurišete parametre brenda, razmene poruka i sastanaka za klijente na platformi Control Hub. Ne menjate direktno datoteku datoteka sa konfiguracijom.

Ova dva skupa konfiguracija mogu da se preklapaju, u tom slučaju Webex konfiguracija zamenjuje BroadWorks konfiguraciju.

Dodaj šablone konfiguracije Webex aplikacija na server BroadWorks aplikacije

Webex aplikacije su konfigurisane sa DTAF datotekama. Klijenti preuzimaju konfiguraciju XML datoteka sa servera aplikacije, putem usluge upravljanja uređajima na XSP|ADP-u.

  1. Nabavite potrebne DTAF datoteke ( pogledajte profile uređaja u odeljku "Pripremite svoje okruženje").

  2. Proverite da li imate ispravne skupove oznaka na platformi BroadWorks System > resurse > za upravljanje uređajem.

  3. Za svaki klijent koji dodelite privilegije:

    1. Preuzmite i izdvojite DTAF zip datoteku za određeni klijent.

    2. Uvezi DTAF datoteke u BroadWorks na sistem > resurse > vrste profila identiteta/uređaja

    3. Otvorite novododate datoteke profil uređaja za uređivanje i:

      • Unesite FQDN farme XSP|ADP i protokol pristupa uređaju.

      • Proverite informacije o udaljenoj lokaciji za podršku polje za potvrdu. Ova podrška je potrebna da bi deljenje radne površine funkcionisali.


         
        Podršku udaljene strane možete da omogućite i pokretanjem sledećih CLI komanda na serveru aplikacije: AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true
    4. Izmenite šablone u skladu sa svojim okruženjem (pogledajte tabelu ispod).

    5. Sačuvajte svoj profil.

  4. Kliknite na datoteke i potvrdu identiteta , a zatim izaberite opciju za ponovnu izradu svih sistemskih datoteka.

Ime

Opis

Prioritet kodeka

Konfigurišite redosled prioriteta za audio i video kodeke za VoIP pozive

TCP, UDP i TLS

Konfigurišite protokole koji se koriste za SIP signalizacija i medije

RTP audio i video portovi

Konfiguriši opsege portova RTP audio i video prenosu

SIP opcije

Konfigurišite različite opcije povezane sa SIP informacije (SIP informacije, koristite rport, SIP proksi otkrivanje, intervale osvežavanja za registraciju i pretplatu itd.)

Prilagodi brendiranje za aplikaciju Webex


 

Portal za aktivaciju korisnika koristi isti logotip koji ste dodali za brendiranje klijenta.

Prilagodite URL adrese za izveštavanje o problemima i pomoć

Da bi prilagodili ove opcije, administratori mogu da prate proceduru "Dodaj povratne informacije i URL adrese lokacija pomoći", koja se može pronaći u oba navedena članka o brendiranju.

Konfigurišite svoju probnu organizaciju za Webex za Cisco BroadWorks

Pre nego što počnete

Sa flowthrough dodelom privilegija

Morate da konfigurišete sve XSP|ADP usluge i partnerku organizaciju na platformi Control Hub da biste mogli da izvršite ovaj zadatak.

1

Dodelite uslugu u usluzi BroadWorks:

  1. Kreirajte probno preduzeće u okviru svog pružalac usluga broadWorks-a ili kreirajte probnu grupu pod pružaoca usluga (u zavisnosti od broadWorks podešavanja).

  2. Konfigurišite IM&P uslugu za to preduzeće da biste uputili na obrazac koji testirate (preuzmite adapter za dodelu privilegija i URL iz control Hub obrasca za priključivanje).

  3. Kreirajte pretplatnika za testiranje u tom preduzeću/grupi.

  4. Dajte korisnicima jedinstvene e-adrese u polju za e-poštu u usluzi BroadWorks. Kopirajte ih i u alternativni ID atribut.

  5. Dodelite integrisanu IM&P usluzi pretplatnicima.


     

    Ovo pokreće kreiranje organizacije kupca i prvih korisnika, za koje je potrebno nekoliko minuta. Sačekajte malo pre nego što pokušate da prijaviti se sa novim korisnicima.

2

Verifikujte organizaciju kupca i korisnike na platformi Control Hub:

  1. Prijavite se u Control Hub koristeći svoj partner administratorski nalog.

  2. Idite do kupaca i proverite da li je vaša nova organizacija kupca na listi (ime prati naziv grupe ili naziv preduzeća, iz BroadWorks-a).

  3. Otvorite organizaciju kupca i proverite da li su pretplatnici korisnici u ovoj organizaciji.

  4. Proverite da li je prvi pretplatnik kome ste dodelili integrisanu IM&P uslugu postao administrator kupca te organizacije.

Testiranje korisnika

1

Preuzmite Aplikacija Webex na dve različite mašine.

2

Prijavite se kao probni korisnici na dve mašine.

3

Uputite probne pozive.

Upravljanje uslugom Webex for BroadWorks

Dodeli privilegije organizacijama kupca

U trenutnom modelu automatski dodelite privilegije organizaciji kupca kada priključite prvog korisnika putem bilo kog od načina opisanih u ovom dokumentu. Dodela privilegija se odlaže samo jednom za svakog kupca.

Dodeli privilegije korisnicima

Možete da omogući upotrebu korisnicima na sledeće načine:

  • Koristite API-je za kreiranje Webex naloga

  • Dodelite integrisane IM&P (obezbeđivanje protoka) pouzdanim e-porukama da biste kreirali Webex naloge

  • Dodelite integrisane IM&P (obezbeđivanje protoka) bez pouzdanih e-poruka. Korisnici pružaju i potvrde e-adrese za kreiranje Webex naloga

  • Dozvoli korisnicima samoaktivaciju (ako im pošaljete vezu, oni kreiraju Webex naloge)

API-ji za javnu dodelu privilegija

Webex izlaže javne API-je kako bi omogućio dobavljačima usluga da integriše Webex za pretplatnika Cisco BroadWorks u postojeće tokove dodele privilegija. Specifikacija za ove API-je je dostupna na developer.webex.com. Ako želite da se razvijate uz ove API-je, obratite se predstavniku kompanije Cisco da biste dobili Webex za Cisco BroadWorks.


 

Ovi API-ji odbijaju kupce za veleprodaju.

Flowthrough dodela privilegija

U broadWorks-u možete omogući upotrebu korisnicima da koristite opciju "Omogući integrisane IM&P ". Ova radnja dovodi do toga da BroadWorks adapter za dodelu privilegija uputi poziv API korisniku za dodelu privilegija za Webex. Dodela privilegija API kompatibilna sa sistemom UC-One SaaS API. BroadWorks AS ne zahteva promenu koda, samo oznaku izmeni konfiguraciju API krajnju tačku za adapter za dodelu privilegija.


 

Obezbeđivanje pretplatnika u usluzi Webex može da potraje značajno (nekoliko minuta za početnog korisnika u okviru velikog preduzeća). Webex obavlja dodelu privilegija kao pozadinski zadatak. Dakle, uspeh u flowthrough dodeli privilegija ukazuje na to da je dodela privilegija počela. Ne ukazuje na završetak.

Da biste potvrdili da su korisnicima i organizaciji kupca u potpunosti dodeljene privilegije u usluzi Webex, morate prijaviti se portalu Partner Hub i pogledate na listi kupaca.

Korisnici BroadWorks magistrale mogu da imaju Webex za BroadWorks putem pojave deljenog poziva (SCA). Korisnik prenosnika će morati da ima dodeljenu uslugu potvrde identiteta. Kao što je opisano u BroadWorks vodiču za rešenja za magistralu, odeljak 8, ovo omogućava da potvrda identiteta pojave SCA Webex bude odvojena od uobičajene potvrde identiteta magistrale. Nije moguće dodeliti Webex za BroadWorks za magistrale korisnika sa dodeljenim funkcijama liste za usmeravanje ili direktnim usmeravanja.


 
Lokacija obrazaca je premeštena iz BroadWorks pozivanja u podešavanjima organizacije u odeljak "Lista kupaca" i sada se naziva "Obrazac priključivanja".

Samostalna aktivacija korisnika

Da biste dodelili BroadWorks korisnike u usluzi Webex, bez dodeljivanja integrisane IM&P usluge:

  1. Prijavite se u čvorište partnera i pronađite stranicu "Lista kupaca ".

  2. Kliknite na "Prikaži obrasce".

  3. Izaberite obrazac za dodelu privilegija koji želite da primenite na ovog korisnika.

    Imajte na umu da je svaki šablon povezan sa klasterom i vašom partnernom organizacijom. Ako korisnik nije u BroadWorks sistemu povezanom sa ovim šablonom, korisnik ne može samostalno da se aktivira putem veze.

  4. Kopirajte vezu za dodelu privilegija i pošaljite je korisniku.

    Možda ćete želeti da uključite vezu za preuzimanje softvera i podsetite korisnika da treba da snabdeva i proveri valjanost svojih podataka e-adresa da bi aktivirao svoj Webex nalog.

  5. Status aktivacije korisnika možete da pratite na izabranom šablonu.

Više informacija potražite u članku Tok obezbeđivanja i aktivacije korisnika.

Dodela privilegija nepouzdanim e-porukama

Partnersko čvorište pruža skup kontrola u prikazu statusa korisnika koji omogućava webex-u za administratore Cisco BroadWorks pružaoca usluga da pregledaju status korisnika i otklanjaju greške prilikom obezbeđivanja nepouzdanih e-poruka. Više detalja potražite u članku Provera obezbeđivanja korisnika nepouzdanim e-porukama.

Premesti Webex korisnike u Webex za Cisco BroadWorks

Da biste premestili postojeće Webex korisnike u Webex za Cisco BroadWorks, pogledajte tabelu u nastavku da biste odredili koju proceduru da sledite.

Postojeći Webex korisnik pripada...

Pratite ove procese da biste premestili korisnika

Organizacija potrošača ili samostalna registracija (npr. besplatan nalog, probni nalog)

  1. Dodela privilegija korisnicima – ako Webex za BroadWorks organizaciju ne postoji (bez dodeljenih korisnika), pratite uobičajene dodele privilegija da biste dodelili privilegije prvom korisniku kao administratora i kreirali organizaciju. Ovo automatski premešta Webex korisnički nalog za prvog korisnika. Za sledeće korisnike koristite proceduru u nastavku.

  2. Premestite korisnika (saglasno) u Webex za Cisco BroadWorks — ako Webex za BroadWorks organizaciju postoji (prvi korisnik je obezbeđen), nabavite saglasnost korisnika i premestite sledeće korisnike.

Organizacija kupca

Priložite Webex za BroadWorks postojećoj organizaciji – Prilog organizacije (za prvog korisnika) takođe dodaje Webex za BroadWorks narednim korisnicima, pod uslovom da su dodeljeni ispravnoj organizaciji.

Postojeći Webex korisnik pripada...

Pratite ove procese da biste premestili korisnika

Organizacija potrošača ili samostalna registracija (npr. besplatan nalog, probni nalog)

Ako Webex za BroadWorks organizaciju ne postoji (nije dodeljeno privilegije za korisnike):

  • Dodela privilegija korisnicima – pratite uobičajene dodele privilegija da biste dodali prvog korisnika kao administratora. Ovo automatski premešta nalog za prvog korisnika i kreira Webex za BroadWorks organizaciju. Za premeštanje susbijanja korisnika (koristite proceduru u nastavku).

Ako Webex za BroadWorks organizaciju postoji (dodeljene su privilegije za bar jednog korisnika):

Organizacija kupca

  • Priložite Webex za BroadWorks postojećoj organizaciji – Prilog organizacije (za prvog korisnika) takođe dodaje Webex za BroadWorks narednim korisnicima, pod uslovom da su dodeljeni ispravnoj organizaciji.

Premesti korisnika (saglasno) u Webex za Cisco BroadWorks

Koristite ovu proceduru da biste premestili postojećeg Webex korisnika koji je u organizaciji potrošača ili koji ima nalog za samostalnu registraciju (besplatan nalog ili probni nalog) u Webex za Cisco BroadWorks. Imajte na umu da Webex za Cisco BroadWorks organizaciju mora da postoji (sa prvim dodeljenim privilegijama za korisnika). U ovom slučaju, možete da koristite jednu od ovih opcija za premeštanje korisnika:

  • Premesti korisnika (sa pouzdanom e-adresom) – koristi dodelu privilegija pouzdanim e-porukama

  • Premesti korisnika (sa nepouzdanom e-adresom) – koristi dodelu privilegija nepouzdanim e-porukama

  • Samostalna aktivacija


 
Ako Webex za Cisco BroadWorks organizaciju još nije kreirana (nije dodeljena privilegija korisnicima), pratite uobičajene procese dodele privilegija (dodeljivanja privilegija korisnicima) da biste kreirali organizaciju i dodali prvog korisnika kao administratorski korisnik. Nakon dodeljivanja privilegija prvom korisniku u organizaciji, sledite metode zasnovane na saglasnosti u ovoj proceduri da biste premestili sledeće korisnike.

Premesti korisnika (sa pouzdanom e-adresom)

Ako obrazac priključivanja koristi pouzdane e-poruke, administrator partnera može da premesti sledeće korisnike sa ovim procesom:

  1. Administrator dodaje korisnika.

    • Korisnika guraju na BroadWorks most za dodelu privilegija.

    • CI pronalaženje određuje da ovaj korisnik ima drugi Webex nalog sa ovim e-adresa.

    • Automatizovana e-pošta se šalje korisniku.

  2. Korisnik otvara e-poštu i klikne na " Aktiviraj nalog". Korisnik se preusmeruje na Webex portal potrošača.

  3. Korisnik se prijavljiva u Webex.

  4. Korisnik klikne na "Izbriši " da bi izbriše stari Webex nalog.

    • Stari Webex nalog se briše.

    • Korisniku su dodeljene privilegije za Webex za Cisco BroadWorks koristeći e-adresa.

    • Korisnik je usmeren na stranicu za preuzimanje.

Premesti korisnika (sa nepouzdanom e-adresom)

Ako obrazac priključivanja koristi nepouzdanu e-adresu, korisnici moraju e-adresa da se potvrde. Administrator može da prati ovaj postupak da bi premestio sledeće korisnike:

  1. Administrator dodaje korisnika.

    • Korisnik će automatski biti prosleđen na BroadWorks most za dodelu privilegija.

    • Tekst sa vezom za aktivaciju šalje se korisniku.

  2. Korisnik klikne na vezu za aktivaciju i unosi e-adresa.

    • CI pronalaženje određuje da ovaj korisnik ima drugi Webex nalog sa ovim e-adresa.

    • Automatizovana e-pošta se šalje korisniku.

  3. Korisnik otvara e-poštu i klikne na "Pridruži se sada".

    • Datoteka e-adresa provere valjanosti.

    • Korisnik se preusmeruje da se prijavi na Webex portal potrošača.

  4. Korisnik se prijavljiva u Webex.

  5. Korisnik mora da kliknete na "Izbriši" da biste izbrisali stari Webex nalog.

    • Stari Webex nalog se briše.

    • Korisniku su dodeljene privilegije za Webex za Cisco BroadWorks koristeći e-adresa.

    • Korisnik je usmeren na stranicu za preuzimanje.

Tok samoaktivacije

Ako korisnik ima postojeći BroadWorks nalog, može da koristi proces samostalne aktivacije za premeštanje svog naloga.

  1. Korisnik se prijavljiva na portal za korisnički pristup URL koristeći BroadWorks akreditive.

  2. Korisnik unosi svoje e-adresa.

    • Korisnika pristiћu na BroadWorks most za dodelu privilegija.

    • Automatizovana e-pošta se šalje korisniku e-adresa.

  3. Korisnik otvara e-poštu i klikne na vezu "Pridruži se sada", koja potvrđuje e-adresa.

    • CI pronalaže da korisnik ima postojeći Webex nalog. Korisnik mora da izbriše stari nalog da bi nastavio.

    • Korisnik se preusmeruje na prijavljivanje u Webex.

  4. Korisnik se prijavljiva na portal potrošača.

  5. Korisnik klikne na "Izbriši nalog".

    • Stari Webex nalog se briše.

    • Korisniku su dodeljene privilegije za novi Webex za Cisco BroadWorks nalog sa istim e-adresa.

Priložite Webex za BroadWorks postojećoj organizaciji

Ako ste administrator partnera koji dodaje Webex za BroadWorks usluge postojećoj Webex organizaciji klijenata, koja još nije povezana sa partnerom kojim upravlja BroadWorks veliko preduzeće, administrator organizacije klijenta MORA da odobri administratorski pristup da bi zahtev za dodelu privilegija uspeo.

Odobrenje administratora organizacije je potrebno ako su nešto od sledećeg tačne:

  • Postojeća organizacija kupca ima 100 korisnika ili više

  • Organizacija ima potvrđeni domen e-pošte

  • Položeno je pravo na domen organizacije

Ako nijedan od gorenavedenih kriterijuma nisu tačni, može doći do automatskog prilaganja.


 
U scenariju automatskog priloga, Webex za BroadWorks pretplatu se dodaje postojećoj organizaciji klijenata bez ikakve obaveštenje postojećem administratoru organizacije ili krajnji korisnik. U većini slučajeva partnerska organizacija će imati administratorska prava na dodelu privilegija. Međutim, ako organizacija kupca nema licence ili samo obustavljene/otkazane licence, bićete administrator sa svim pravima.

Zahvaljujući pristupu administratoru dodele privilegija, imaćete ograničenu vidljivost na platformi Control Hub na korisnike u postojećoj organizaciji. Preporučuje se da se obratite administratoru kupca i zatražite potpuni administratorski pristup organizaciji.

Administratori partnera mogu da završe sledeću proceduru dodavanja BroadWorks usluga pozivanja postojećoj Webex organizaciji:


 
Uverite se da su dozvoljene e-poruke sa pozivnicom administratora prilikom prilaganja postojećim organizacijama (preklopnik je podrazumevano uključen).
1

Administrator partnera omogućava Webex za Cisco BroadWorks za kupca. Pomoć potražite u članku Dodela privilegija organizacijama kupca. Sledi sledeće:

  • Prilog organizacije neuspešno uz 2017 greška (nije moguće dodeliti privilegije pretplatnika postojećoj Webex organizaciji). (Greška neće biti primljena tokom automatskog priloga.)

  • Obaveštenje putem e-pošte se generiše i šalje se administratorima organizacije kupca (do pet administratora). Obaveštenje e-poštom ističe e-adresu administratora partnera (kao konfigurisano u šablonu priključivanja u okviru Partner Hub) i traži od administratora organizacije da odobri administratora partnera kao spoljnog administratora. Administrator organizacije kupca mora da odobri zahtev i da administratoru partnera pruži pun administratorski pristup organizaciji kupca.


 

Pretpostavimo da administrator kupca ne prima e-poruku. U tom slučaju, administrator kupca može ručno da doda administratora partnera (navedenog u šablonu) kao spoljnog administratora organizacije kupca sa portala Control Hub. Zatim ponovo pokušajte dodelu privilegija za korisnika, što će pokrenuti Webex za dodelu privilegija za kupce Cisco BroadWorks.

2

Uz puni administratorski pristup, administrator partnera može da završi proces dodele privilegija kupcu. Moraćete ponovo da pokušate da dodelite privilegije kupcu počevši od koraka 1 iznad. Međutim, sada kao spoljni administrator sa punim pravima ne bi trebalo da posmatrate grešku 2017.

Kada se dodela privilegija usluga pozivanja završi, postojeće org. kupca će biti vidljiva kao kupac ispod Webex-a za BroadWorks partnerku organizaciju.


 
Ime priložene organizacije se neće promeniti u BroadWorks naziv preduzeća. Ime priložene organizacije ostaće kao pre procesa prilaganja.

Uslovi priloga organizacije

  • Broj e-adresa prvih dodeljenih BroadWorks pretplatnika mora da se podudara e-adresa sa postojećim korisnikom u ciljanoj organizaciji kupca. U suprotnom će biti kreirana nova organizacija kupca.

  • Prvi korisnik iz postojeće organizacije kome su dodeljene privilegije za Webex za BroadWorks nije dodeljena uloga administratora. Podešavanja i prava iz postojeće organizacije se zadržavaju.

  • Postojeća podešavanja potvrde identiteta organizacije ima prednost nad tim što je konfigurisano na Webex-u za broadWorks šablon za dodelu privilegija. Kao rezultat toga, nema promene načina na koji se postojeći korisnici prijavljivaju.

    • Međutim, ako postojeća organizacija kupca ima omogućeno osnovno brendiranje, nakon što dođe do prilaganja, podešavanja naprednog brendanja partnera će imati prednost. Ako kupac želi da osnovno brendiranje ostane neogranjeno, partner mora da konfiguriše organizaciju kupca tako da zameni brendiranje u napredim podešavanjima brendanja.

  • Ime postojeće organizacije se neće promeniti.

  • Nema promene podešavanja zastavice za suzbijanje e-pošte u postojećim podešavanjima organizacije. To može da utiče na novododeljene korisnike. U zavisnosti od toga kako je zastavica podešena, novi korisnici mogu ili neće dobiti e-poruku sa kodom koji mora da se unese da bi se dovršila aktivacija.

  • Ograničeni režim administratora (podešen preklopnikom ograničenja režimom partnera) je isključen za priloženu organizaciju.

  • Obavezno završite proces priloga organizacije (premeštanje postojećih korisnika i ažuriranje ID organizacije), pre nego što dodelite privilegije novim korisnicima u Webex za Cisco BroadWorks organizaciju.

  • BroadWorks veliko preduzeće može biti povezano samo sa jednom Webex organizacijom. Ne možete da dodelite privilegije pretplatnicima iz jednog BroadWorks velikog preduzeća u zasebne Webex organizacije.

Dodaj spoljnog administratora

Korake koje administratori organizacije kupca mogu da slede da bi dodali administratora partnera kao spoljnog administratora, pogledajte članak "Odobri zahtev za spoljnog administratora " na help.webex.com.


 
Administrator kupca mora spoljnom administratoru da pruži potpuna administratorska prava i privilegije.

 
Stavka e-adresa koju administrator korisničke organizacije dodaje kao spoljnog administratora mora da se podudara sa administratorskim e-adresa partnera kao što je konfigurisano u šablonu priključivanja na čvorištu partnera.

Nakon dodavanja e-pošte iz obrasca za priključivanje na Partner Hub kao potpuni administrator, svi dodatni administratori partnera takođe će morati da se dodaju kao spoljni administrator sa punim administratorskim pravima.

Detach Webex za BroadWorks od postojeće organizacije

Sledite ove korake da biste odužili Webex za BroadWorks iz postojeće Webex organizacije. Na primer, ako ste slučajno priložili Webex za BroadWorks postojećoj organizaciji i želite da uklonite prilog.


 

U standardnom toku detaljanje Webexa za BroadWorks iz postojeće Webex organizacije (samo standardni tok) izbrisaće sve povezane podatke pretplatnika i deaktivirati webex za BroadWorks pretplatu kupca. Takođe, izgubićete pristup organizaciji kupca ako je ovo jedina povezana pretplata. U hibridnom toku pretplate kupca se ne menjaju.

  1. Ako nemate pristup podešavanjima kupaca na platformi Control Hub, zatražite od administratora kupca da vam odobri pristup spoljnom administratoru sledeći zahtev za odobravanje spoljnog administratora.

  2. Uklonite sve Webex for BroadWorks radne prostore iz organizacije. Koristite opciju "Ukloni BroadWorks radni prostor API ".

  3. Uklonite sve webex for BroadWorks pretplatnika iz organizacije. Koristite opciju uklanjanje pretplatnika na BroadWorks API .

  4. Uklonite korisnike usluge Webex za BroadWorks na čekanju iz organizacije. Na primer, ako su korisnicima dodeljene privilegije putem nepouzdanog toka e-pošte, a važeće e-poruke još nisu unete, korisnici će biti u stanju čekanja. Pratite " Potvrdi dodelu privilegija korisnicima" nepouzdanim e-porukama da biste izbrisali korisnike.

  5. Izbrišite broadWorks Calling konfiguraciju za ovog kupca. Otvorite instancu usluge Control Hub kupca, kliknite na " Hibridno", u odeljku BroadWorks Calling izbrišite sve konfiguracije.

Nakon dodeljivanja, ako želite da priložite Webex za BroadWorks kupcu, pratite procese dodeljivanja da biste se priložili postojećem kupcu.


 
Alternativna opcija za uklanjanje pretplatnika ako ne želite da koristite opciju "Ukloni pretplatnika na BroadWorks" API je da odete u BroadWorks CommPilot i uklonite integrisanu IM&P uslugu za pogođene korisnike.

Upravljanje korisnicima i organizacijama

Da biste upravljali korisnicima u aplikaciji Webex za Cisco BroadWorks, zapamtite da korisnik postoji i u broadWorks-u i u aplikaciji Webex. Atributi pozivanja i BroadWorks identitet korisnika se održavaju na platformi BroadWorks. U aplikaciji Webex se održava poseban identitet e-pošte za korisnika i njegovo licenciranje za funkcije usluge Webex.

Potvrdi dodelu privilegija korisnicima nepouzdanim e-porukama

Ako dodeljujte privilegije za Webex za korisnike broadWorks-a koristeći protok obezbeđivanja nepouzdanih e-poruka, korisnici moraju samostalno da se dodele unošenjem svojih zahteva na portal za aktivaciju e-adresa korisnika. Ako korisnik naiđe na grešku, može da koristi opciju Pokušaj ponovo koja se prikazuje na portalu da bi izvršio drugi pokušaj. Ako korisnik ponovo otkrije grešku, administrator može da koristi korake u nastavku na platformi Partner Hub da pregleda status i priključi korisnika, izbriše korisnika ili primeni promene konfiguracije.

1

Prijavite se u čvorište partnera i pronađite stranicu "Lista kupaca ".

2

Kliknite na "Prikaži obrasce". Izaberite odgovarajući šablon za priključivanje koji želite da primenite na ovog korisnika.

3

U okviru potvrde korisnika proverite da li su sledeća podešavanja podešena da biste obezbedili da se protok dodela privilegija nepouzdanim e-porukama pravilno konfiguriše:

  • Mora se proveriti nepouzdana opcija e-pošte
  • Polje "Deli vezu " mora da uputi na vezu za aktivaciju. Ako je sve konfigurisano, korisnici mogu da pokušaju da samostalno dodele privilegije putem portala za aktivaciju korisnika.
4

Nakon što dođe do dodele privilegija korisnicima, u odeljku "Provera korisnika " kliknite na " Prikaži status korisnika" da biste proverili status dodele privilegija.

Prikaz statusa korisnika prikazuje listu korisnika zajedno sa detaljima kao što su BroadWorks ID, izabrani tip paketa i trenutni status koji prikazuje da li je korisnik obezbeđen ili ako postoje zahtevi na čekanju.
5

Za korisnike sa greškama ili zahtevima na čekanju kliknite na tri tačke sa desne strane i izaberite jednu od sledećih opcija administracije:

  • Ponovo pokušajte aktivaciju – kliknite na ovu opciju da biste ponovo pokušali priključivanje korisnika. Unesite važeć iskačući prozor u e-adresa i kliknite na " Priključi".
  • Izbriši korisnika – ova opcija može biti odgovarajuća ako je potrebno da promenite konfiguraciju da biste dozvolili priključivanje. Nakon što izbrišete korisnika i promenite ga, korisnik može ponovo da pokuša da se priključi.
  • Promena tipa paketa – promenite podešavanje iz jednog paketa u drugi:
  • Kopiraj tekst greške – kliknite na ovu opciju da biste kopirali tekst greške.

Dodatne opcije prikaza

U prikazu liste korisnika dostupne su sledeće dodatne opcije:

  • Izvezi – kliknite na ovo dugme ako želite da izvezete datoteku korisnička lista u CSV datoteka.

  • Izuzmi korisnike kojima su dodeljene privilegije – Omogućite ovaj preklopnik ako želite da prikažete samo korisnike sa zahtevima ili greškama na čekanju.

Promeni korisničku ID ili e-adresu

Promene ID korisnika i e-adrese

E-ID i alternativne ID BroadWorks korisnički atributi koji se koriste sa Webex-om za Cisco BroadWorks. BroadWorks korisnik ID i dalje primarni identifikator korisnika u broadWorks-u. Sledeća tabela opisuje svrhe ovih različitih atributa i šta treba da uradite ako treba da ih promenite:

Atribut u usluzi BroadWorksOdgovarajući atribut u aplikaciji WebexSvrhaNapomene
BroadWorks korisnik IDNijednoPrimarni identifikatorNe možete da promenite ovaj identifikator i da i dalje povežete korisnika sa istim nalogom u aplikaciji Webex. Možete izbrisati korisnika i ponovo kreirati ako nije u redu.
ID e-pošteID korisnika

Obavezno za protok dodeljivanja (kreiranje webex korisnika ID) kada potvrde da imate poverenja u e-adresu

Nije obavezno u usluzi BroadWorks ako ne potvrde da možete da verujete e-porukama

Nije potrebno u broadWorks-u ako dozvoljavate pretplatnicima da samostalno aktiviraju

Postoji ručni proces koji može da se promeni na oba mesta ako su korisniku dodeljene pogrešne e-adresa:

  1. Promena korisničkog pristupa e-adresa na portalu Control Hub

  2. Promena atributa e-ID na platformi BroadWorks

Nemojte menjati BroadWorks ID korisnika. Ovo nije podržano.

Alternativni IDNijednoOmogućava autentifikaciju korisnika e-poštom i lozinkom u IDTrebalo bi da bude isto kao adresa e-ID. Ako ne možete da stavite e-poruku u alternativni ID atribut, korisnici će morati da unesu svog BroadWorks korisnika ID prilikom potvrde identiteta.

Promena korisničkog paketa na platformi Partner Hub

1

Prijavite se u čvorište partnera i kliknite na "Kupci ".

2

Pronađite i izaberite organizaciju kupca u kojoj je korisnik dom.

Stranica sa pregledom organizacije otvara se na tabli sa desne strane ekrana.

3

Kliknite na "Prikaži kupca".

Organizacija kupca se otvara na platformi Control Hub i prikazuje stranicu "Pregled".
4

Kliknite na "Korisnici", a zatim pronađite i kliknite na pogođenog korisnika.

5

U korisničkim uslugama kliknite na Webex za BroadWorks pakete (pretplate).

Tabla za pakete korisnika se otvara i možete videti koji paket je trenutno dodeljen korisniku.

6

Na kartici Profil pogledajte u odeljku "Paket" i kliknite na strelicu (>) da biste proširili prikaz.

7

Izaberite paket koji želite za ovog korisnika (Basic, Standard, Premium ili Softphone) i kliknite na "Sačuvaj".

Control Hub prikazuje poruku da se korisnik ažurira.

8

Možete da zatvorite podatke o korisniku i karticu Control Hub.


 
Standardni i Premium paketi imaju različite lokacije za sastanke koje su povezane sa svakim paketom. Kada se pretplatnik sa administratorske privilegije sa jednim od ova dva paketa premesti u drugi paket, pretplatnik se pojavljuje sa dve lokacije za sastanke na platformi Control Hub. Mogućnosti sastanka organizatora pretplatnika i lokacija sastanka poravnaju sa trenutnim paketom. Snimci prethodnog lokacija sastanka i bilo koji prethodno kreirani sadržaj na ovoj lokaciji, kao što su snimci, ostaju dostupni administratoru lokacija sastanka.

 
Može da bude potrebno dva do tri sata da se nova LPS podešavanja koja rezultat promene paketa do ažuriranja.

Izbrišite korisnike

Postoje različiti metodi koje administratori mogu koristiti za brisanje korisnika iz Webexa za Cisco BroadWorks:


 
Ako korisnik kojeg želite da izbrišete ima administratorske privilegije, dodelite novog administratora pre nego što izbrišete korisnika. Ne postoji automatski prenos uloge administratora ako poslednji administrator bude izbrisan.

Webex za Cisco BroadWorks API

Administratori partnera mogu da koriste Webex za Cisco BroadWorks API za brisanje korisnika:

  1. Pokrenite zahtev za uklanjanje pretplatnika na BroadWorks API nahttps://developer.webex.com/docs/api/v1/broadworks-subscribers/remove-a-broadworks-subscriber. Ovaj zahtev uklanja pretplatu na Webex za Cisco BroadWorks. Korisnik se više ne računa kao Webex za Cisco BroadWorks korisnika i tretira se kao besplatan Webex korisnik.

  2. Pokrenite zahtev za brisanje osobe API na da u https://developer.webex.com/docs/api/v1/people/delete-a-person potpunosti izbrišete korisnika.

Protok dodele privilegija

Administratori partnera mogu da koriste protok dodela privilegija za brisanje korisnika:

  1. Na BroadWorks serveru uklonite datoteku IM+P Integrisani servis korisnika. Možete onemogućiti uslugu za korisnika sa korisnika – integrisani IM&P na BroadWorks-u. Detaljnu proceduru potražite u članku "Konfigurisanje integrisanog IM&P" u veb-interfejsu grupe Cisco BroadWorks aplikacije vodič za administraciju – 2. deo.

    Nakon onemogućavanja usluge, protok uklanja Webex za Cisco BroadWorks susbscription za Cisco BroadWorks od korisnika. Korisnik se više ne računa kao Webex za Cisco BroadWorks korisnika i tretira se kao besplatan Webex korisnik.

  2. Na portalu Control Hub pronađite i izaberite korisnika.

  3. Pređite na radnje i izaberite " Izbriši korisnika".

Control Hub (administratori kupca)

Administratori kupaca mogu da koriste Control Hub za brisanje korisnika iz svoje organizacije. Više detalja potražite u članku Brisanje korisnika iz organizacije na platformi Webex Control Hub na adresi https://help.webex.com/0qse04/.

Izbriši organizaciju

Pratite ovu proceduru da biste izbrisali Webex za Cisco BroadWorks organizaciju iz sistema.
1

Koristite API-je za osobe da biste izbrisali sve korisnike iz organizacije:

  1. Pokrenite listu "Osobe API" da biste dobili listu korisnika.

  2. Pokrenite stavku Izbriši osobu API biste izbrisali korisnike.


 
Uklanjanje pretplatnika na BroadWorks API uklanja Webex za Cisco BroadWorks prava korisnika, ali ne briše korisnika.
2

Ako je sinhronizacija direktorijuma uključena, onemogućite je. To se može uraditi putem čvorišta partnera ili putem javnih API.

Da biste onemogućili sinhronizaciju direktorijuma putem čvorišta partnera:

  1. Prijavite se u čvorište partnera i kliknite na " Podešavanja".

  2. U okviru BroadWorks pozivanja kliknite na " Prikaži obrasce " i izaberite odgovarajući šablon.

  3. Kliknite na dugme Prikaži listu statusa sinhronizacije kupaca na bočnoj tabli.

  4. Za odgovarajućeg kupca kliknite na tri tačke u desnoj strani i izaberite "Onemogući sinhronizaciju ".

Da biste onemogućili sinhronizaciju direktorijuma putem API, koristite "Sinhronizacija ažuriranja direktorijuma za BroadWorks Enterprise " API i onemogućite podešavanje enableDirSync .

Svi korisnici povezani sa sinhronizacijom BroadWorks direktorijuma za ovu organizaciju će se izbrisati. Imajte na umu da uklanjanje korisnika (pomoću bilo kog metoda) može da potraje u zavisnosti od količine korisnika.

3

Nakon uklanjanja svih korisnika, koristite opciju "Izbriši organizaciju" API da biste izbrisali organizaciju.

Upravljanje izdanjem

Kontrole upravljanja izdanjem na platformi Partner Hub olakšavaju Webex dobavljačima Cisco BroadWorks usluga da upravljaju izdanjima tako što im daju mogućnost da kontrolišu kadencu izdanja pomoću nadogradnje webex aplikacija korisnika na najnoviji softver.

Aplikacija Webex podrazumevano koristi automatske nadogradnje (mesečna izdanja koja kontroliše Cisco). Međutim, pomoću ove funkcije administratori partnera mogu:

  • Konfigurišite prilagođene rasporede izdanja sa odlaganjima iz podrazumevanog rasporeda izdanja kompanije Cisco

  • Konfigurišite jedan raspored izdanja i kaskadu koji su zakazani za sve organizacije kupca kojima upravljaju

  • Dodeli različite rasporede izdanja različitim organizacijama kupca

Više informacija o upravljanju izdanjem, uključujući informacije o tome kako konfigurisati i primeniti prilagođene rasporede izdanja, potražite u prilagođavanjima upravljanja izdanjem Webex članka.

Ponovo konfigurišite sistem

Sistem možete ponovo da konfigurišemo na sledeći na sledeći:

  • Dodavanje BroadWorks klastera u Partner Hub

  • Uređivanje ili brisanje BroadWorks klastera na platformi Partner Hub

  • Dodavanje obrasca priključivanja na portalu Partner Hub

  • Uređivanje ili brisanje šablona priključivanja u čvorištu partnera

Uređivanje ili brisanje BroadWorks klastera na platformi Partner Hub

BroadWorks klaster možete da uredite ili uklonite na platformi Partner Hub.

1

Prijavite se u Partner Hub koristeći akreditive administratora partnera na https://admin.webex.com.

2

Pristupite opciji "Podešavanja " i pronađite odeljak BroadWorks Calling .

3

Kliknite na "Prikaži klastere".

4

Kliknite na klaster koji želite da uredite ili izbrišete.

Detalji klastera se prikazuju u oknu za letenje sa desne strane.
5

Imate ove opcije:

  • Promenite sve detalje koje treba da promenite, a zatim kliknite na "Sačuvaj ".
  • Kliknite na " Izbriši" da biste uklonili klaster, a zatim potvrdite.

     

    Ako u BroadWorks klasteru postoji mnogo kupaca (>50), operacije kao što su ažuriranje XSI radnji, XSI events, DAS URL, XSP|ADP URL ili DND sinhronizacija nisu podržane. U takvim slučajevima, preporučuje se da se Cisco TAC za pomoć inženjeru podrške.

    Ako je šablon povezan sa klasterom, ne možete da izbrišete klaster. Izbrišite povezane obrasce pre nego što izbrišete klaster. Pogledajte uređivanje ili brisanje obrasca priključivanja na platformi Partner Hub.

Lista klastera se ažurira vašim promenama.

Uređivanje ili brisanje šablona priključivanja u čvorištu partnera

Šablone priključivanja možete da uredite ili izbrišete na portalu Partner Hub.

1

Prijavite se u Partner Hub koristeći akreditive administratora partnera na https://admin.webex.com.

2

Pristupite opciji "Podešavanja " i pronađite odeljak BroadWorks Calling .

3

Kliknite na "Prikaži obrasce".

4

Izaberite obrazac koji želite da uredite ili izbrišete.

5

Imate ove opcije:

  • Uredite sve detalje koje treba da promenite, a zatim kliknite na "Sačuvaj ".
  • Kliknite na "Izbriši " da biste uklonili obrazac, a zatim potvrdite.

Podešavanje

Vrednosti

Napomene

Obezbeđivanje ime naloga/lozinke

Niske koje su obezbedili korisnici

Ne morate ponovo da unosite detalje naloga za dodelu privilegija prilikom uređivanja šablona. Prazna polja za potvrdu lozinke/lozinke postoje da bi se promenili akreditivi ako je potrebno, ali ostavite ih prazne da zadrže vrednosti koje ste prvobitno dodelili.

Unapred popunite e-adresu korisnika na stranici za prijavljivanje

Uključeno/isključeno

Može proći i do 7 sati da promena u ovom podešavanju stupi na snagu. Nakon što to omogućite, korisnici će možda i dalje morati da unesu svoje e-adrese na ekran za prijavljivanje.

Lista klastera se ažurira vašim promenama.

Webex Assistant

Webex pomoćnik za sastanke je inteligentni, interaktivni pomoćnik za virtuelne sastanke koji sastanke čini pretraživim, delotstivim i produktivnijim. Možete da zatražite od Webex Assistant pratite stavke radnje, preduzmete važne odluke i istaknete ključne trenutke tokom sastanka ili događaja.

Webex Assistant for Meetings je besplatno za Premium i Standard package sajtove za sastanke i lične sobe za sastanke. Podrška uključuje i nove i postojeće lokacije.

Omogući Webex Assistant for Meetings

Webex Assistant je podrazumevano omogućeno i standardnom i premijum paketu Broadworks kupcima.

Administratori partnera i administratori organizacije kupca mogu da onemoguće funkciju za organizacije klijente putem platforme Control Hub.

Ograničenja

Postoje sledeća ograničenja za Webex za Cisco BroadWorks:

  • Podrška je ograničena samo na Premium i Standard package sajtove za sastanke i samo na lične sobe za sastanke.

  • Transkripti pomoćnih natpisa podržani su samo na engleskom, španskom, francuskom i nemačkom jeziku.

  • Deljenje sadržaja putem e-pošte mogu da pristupe samo korisnici u vašoj organizaciji

  • Sadržaj sastanka nije dostupan korisnicima izvan vaše organizacije. Sadržaj sastanka takođe nije dostupan kada se deli između korisnika različitih paketa iz iste organizacije.

  • Sa Premium paketom, transkripti nakon sastanka su dostupni bez obzira na Webex Assistant li je ova opcija omogućena ili onemogućena. Međutim, ako se izabere lokalni snimak, neće se snimiti transkripti ili istaknute stavke nakon sastanka.

  • Koristeći standardni paket, opcija snimanja sastanka u oblaku nije dostupna, pa transkripti nakon sastanka nisu dostupni bez obzira na to da li je Webex Assistant omogućena ili onemogućena. Međutim, ako je izabrano lokalno snimanje, čak i onda se ne beleže transkripti ili istaknute stavke nakon sastanka.

Dodatne informacije o Webex Assistant

Više korisničke informacije o načinu korišćenja funkcije potražite u članku Korišćenje Webex Assistant u Webex Meetings događajima.

Onemogući Webex pozive

Besplatno webex pozivanje omogućava podrazumevano omogućeno korisnicima da upućuju besplatne pozive na bilo koji uređaj sa omogućenom aplikacijom Webex. Međutim, ako želite da svi pozivi koriste BroadWorks infrastrukturu, možete da onemogućite Webex pozive u okviru obrasca priključivanja koji onemogućavanje te opcije za organizacije klijenata koje koriste obrazac.

Podrška za funkcije

Kada Webex Calling onemogućeno, sledeći uslovi se primenjuju na Webex za Cisco BroadWorks korisnike:

  • Korisnici više ne vide pozive sa aplikacijom Webex kao opciju poziva koja se može izabrati u aplikaciji Webex.

  • Korisnici ne mogu da upućuju ili primaju besplatne Webex pozive korisnicima koji nisu Webex. To uključuje pozive pokrenute iz Webex prostora tima, istorije poziva, kontakata, unošenjem adresa drugog korisnika URI ili e-adresa u traku za pretragu.

  • Deljenje ekrana funkcioniše u okviru BroadWorks poziva.

  • Webex sastanci i prisustvo telefonije i dalje rade, čak i ako su Webex pozivi onemogućeni.

Onemogući Webex pozive (novi obrazac priključivanja)

Dok konfigurišete novi obrazac priključivanja, možete da konfigurišete da li su Webex pozivi omogućeni ili onemogućeni tako što ćete proveriti ili poništiti izbor opcije "Cisco Webex slobodno polje za potvrdu pozivanje" u okviru čarobnjaka za dodavanje novog obrasca. Ovo podešavanje će biti prikučeno za korisnike u organizacijama kupca koje dodelite šablonu.

Više detalja o konfigurisanju novog obrasca priključivanja potražite u članku Konfigurisanje organizacije partnera na portalu Partner Hub.

Onemogući Webex pozive (postojeći obrazac priključivanja)

Pratite ovu proceduru da biste onemogućili Webex pozive iz postojećeg obrasca za priključivanje. Ovo će onemogućiti funkciju za sve nove korisnike u organizacijama kupca koji koriste ovaj šablon.

  1. Prijavite se u Partner Hub na admin.webex.com.

  2. Odaberite podešavanja.

  3. Kliknite na "Prikaži obrazac " i odaberite odgovarajući obrazac priključivanja.

  4. Kliknite na " Onemogući Cisco Webex besplatno pozivanje".

  5. Kliknite na Sačuvaj.

Onemogući Webex pozive (postojeći korisnik)

Onemogućavanje ove funkcije na obrascu za priključivanje menja podešavanje samo za nove korisnike koji su dodeljeni šablonu. Da biste onemogućili Webex pozive za postojećeg korisnika, možete da sledite jednu od procedura u nastavku da biste ažurirali korisnika.


 
Uverite se da ste već dovršili jednu od gorenavedenih procedura da biste onemogućili Webex pozive iz obrasca priključivanja kom je korisnik dodeljen. U suprotnom, bilo koja od dole navedenih procedura će ponovo konfigurisani korisnika sa omogućenim Webex pozivima.

Ako koristite protok dodeljivanja, možete da uradite sledeće:

  1. Otvorite CommPilot i idite na korisnička konfiguracija.

  2. Uklonite integrisani IM+P uslugu od korisnika i kliknite na U redu.

  3. Dodajte integrisani IM+P usluzi korisniku i kliknite na U redu.

U suprotnom, možete da koristite API ažurirate korisnika.

  1. Uklonite pretplatnika na BroadWorks API biste izbrisali korisnika.

  2. Koristite opciju "Dodeli privilegije pretplatniku na BroadWorks" API biste dodali korisnika.

Onemogući deljenje video zapisa ili ekrana u okviru poziva

Administratori partnera mogu da koriste oznake za konfiguraciju da bi onemogućili video pozive i/ili deljenje ekrana u okviru poziva iz aplikacije Webex (podrazumevano su oba tipa medija omogućena za pozive).

Detaljnije informacije o konfiguraciji i opcije potražite u članku Onemogućavanje videopoziva i onemogućavanje deljenja ekrana u Vodiču za konfiguraciju usluge Webex za Cisco BroadWorks.


 
Za video možete da konfigurišete i da li će dolazni medij poziva biti podrazumevani samo za video ili zvuk.

Polje lampe za zauzeto /obaveštenje o preuzimanju poziva

Polje lampe za zauzeto (BLF) / obaveštenje o preuzimanju poziva koristi funkcije BLF i usmerenog preuzimanja poziva. Korisnik BLF audio i vizuelno obaveštenje u aplikaciji Webex kada korisnik sa BLF nadgledane liste primi dolazni poziv. Korisnik BLF da zanemari ili odgovori na poziv nadgledanog korisnika.

BLF / Obaveštenje o preuzimanju poziva pomaže u situacijama u kojima korisnik treba da odgovara na pozive za druge članove tima koji možda rade na drugoj lokaciji.

Korisnici takođe mogu da vide BLF nadgledanu listu u odeljku Prozor sa više poziva – lista za gledanje – (samo Windows, Mac nije podržan) da bi videli prisutnost njihovih članova Webex i tima koji nisu u aplikaciji Webex. Webex članovi će imati puno Webex prisustvo. Članovi koji nisu Webex moraju biti sinhronizovani sa direktorijumom u aplikaciji Webex i oni će imati samo statuse "nepoznato" i statusi "u pozivu" (stanje zvona će pokrenuti preuzimanje poziva dijalog).

Ograničenja prisustva za korisnike koji nisu u aplikaciji Webex:

  1. Prisutnost nije podržana za korisnike koji nisu CI broadworks, čak i ako su na BLF listi.

  2. CI korisnici bez prava na Webex oblak ili tipa mašine naloga (radnih prostora) prikazju samo "u pozivu" i "nepoznato" prisustvo. Status "Ne postoji aktivan", "zvono" itd.

  3. Korisnici koji nisu Webex sa liste BLF za gledanje, koji su započeli poziv pre početka Webex klijenta ili dok je bio van mreže biće prikazani sa "nepoznatim" prisustvom.

  4. Gubitak veze znači da će se svi nedosledni Webex stanja poziva resetovati na "nepoznato" nakon ponovnog povezivanja.

  5. Ako korisnik usluge Webex BLF poziv na čekanju i dalje će biti prikazan kao "u pozivu".

Zahtevi

Uverite se da su sledeće zakrpe primenjene na BroadWorks. Instalirajte samo zakrpe koje se primenjuju na vaše izdanje:

Za R22:

  • AP.platforma.22.0.1123.ap382053

  • AP.as.22.0.1123.ap382053

  • AP.as.22.0.1123.ap382362

  • AP.xsp.22.0.1123.ap382053

  • AP.xsp.22.0.1123.ap382362

  • AP.as.22.0.1123.ap383459

  • AP.as.22.0.1123.ap383520

Za R23:

  • AP.platforma.23.0.1075.ap382053

  • AP.as.23.0.1075.ap382053

  • AP.as.23.0.1075.ap382362

  • AP.as.23.0.1075.ap383459

  • AP.as.23.0.1075.ap383520

  • Ako koristite XSP|ADP:

    • AP.xsp.23.0.1075.ap382053

    • AP.xsp.23.0.1075.ap382362

  • Ako koristite ADP:

    • Xsi-Actions-23_2022.01_1.200.bwar

    • Xsi-Events-23_2022.01_1.201.bwar (ili novije)

Za R24:

  • AP.as.24.0.944.ap382053

  • AP.as.24.0.944.ap382362

  • AP.as.24.0.944.ap383459

  • AP.as.24.0.944. ap383520

  • Xsi-Actions-24_2022.01_1.200.bwar

  • Xsi-Events-24_2022.01_1.201.bwar (ili novije)

Uverite se da su sledeće oznake za konfiguraciju omogućene u aplikaciji Webex:

  • <busy-lamp-field enabled="%ENABLE_BUSY_LAMP_FIELD_WXT%">

  • <display-caller enabled="%ENABLE_BLF_DISPLAY_CALLER_WXT%"/>

  • <notification-delay time=”%BLF_NOTIFICATON_DELAY_TIME_WXT%”/>(ova oznaka je opcionalna)

Morate da aktivirate funkciju 101642 poboljšani Xsi mehanizam za telefoniju tima na AS:

AS_CLI/System/ActivatableFeature> activate 101642

Omogući X-BroadWorks-Remote-Party-Info na AS-u koristeći dole navedene CLI komanda jer neke SIP poziv tok zahteva ovu funkciju:

AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true

Uverite se da su sledeće usluge dodeljene korisnicima:

  • Dodeljivanje usluge usmerenog preuzimanja poziva za sve korisnike

  • Podešavanje polja lampe za zauzete za korisnike


 
Svaka referenca na XSP uključuje XSP ili ADP.

Konfiguriši polje lampe za zauzete na BroadWorks-u

Administratori partnera mogu da koriste sledeći postupak da podesiti za polje lampe zauzete za korisnika.

  1. Prijavite se u BroadWorks CommPilot.

  2. Za izabranog korisnika idite u "Aplikacije klijenta " i konfigurišite polje lampe za zauzete.

  3. Dodajte URL liste BLF koja će biti nadgledana.

  4. Koristite parametre pretrage da biste locirali i dodali korisnike na listu nadgledanih korisnika .

  5. Kliknite na U redu.

Slido Podrška za integraciju

Webex za Cisco BroadWorks podržava integraciju aplikacije Webex sa Slido.

Slido je alatka za angažman publike koja se lako koristi. Pomaže ljudima da saznaju više o sastancima tako što će premrežiti jaz između govornika i publike. Kada Slido je integrisana u vašu Control Hub organizaciju, vaši korisnici Slido mogu da dodaju aplikaciju u svoje sastanke u aplikaciji Webex. Ova integracija donosi dodatne Pitanja i odgovori i funkcionalnost anketiranja sastanku.

Dodatne informacije o primeni i korišćenju sa Slido aplikacijom Webex potražite u članku Integracija sa Slido aplikacijom Webex.

Dostupnost aplikacije Webex: Na sastanku iz kalendara

Kada prihvatite sastanak u Outlook klijentu koji je zakazani termin, ad hoc sastanak ili sastanak koji nije Webex sastanak, vaša dostupnost u aplikaciji Webex pojavljuje se kao "Na sastanku u kalendaru". Ova dostupnost obaveštava vaše kolege da ste inače angažovani i da će odgovor možda biti odložen.

Da biste omogućili ovu funkciju:

  1. dođite do kartice "Opšte" na kartici "Podešavanja" u operativnom sistemu Windows ili željenim opcijama na Mac računaru.

  2. Označite polje za prikazivanje tokom sastanka iz kalendara.


 
Za korisnike sa omogućenom integracijom prisutnosti u programu Outlook, "Na sastanku u kalendaru" u aplikaciji Webex mapira se na "Zauzeto" u programu Outlook.

Kavenat

Da bi ova funkcija funkcionisala, morate da imate Aplikacija Webex i Outlook klijent pokrenut u isto vreme.

Trenutno radimo na podršci opciji "Prikaži kao radno mesto" u programu Outlook kako korisniku ne bi bilo "Na sastanku u kalendaru" u aplikaciji Webex.

Ako korisnik odluči da onemogući opciju "Prikaži tokom sastanka iz kalendara" dok se trenutno nalazi na sastanku iz kalendara, njihova prisutnost se neće ažurirati dok se sastanak ne završi. Ovo će zahtevati ponovno pokretanje klijenta za preuzimanje.

Automatski odgovor sa tonom

Zahvaljujući automatskom odgovoru sa tonom, korisnici mogu da upute poziv iz aplikacije treće strane, kao što je Contact Center, a poziv se automatski usmerava putem aplikacije Webex na radnoj površini. Kada aplikacija Webex zazvoni na drugoj strana, korisnik čuje određeni ton, savetujući mu da se poziv povezuje.

Da bi Webex za Cisco BroadWorks korisnika koristio ovu funkciju:

  • Funkcija je podržana samo primarna linija izgledu

  • Aplikacija Webex mora da bude primarna linija izgledu

  • Oznaka %ENABLE_AUTO_ANSWER_WXT% mora biti omogućena

Ako korisnik takođe ima deljeni poziv pojave (na primer, stoni telefon je konfigurisan kao jedan od pojava sekundarne linije), funkcija je i dalje podržana na primarnom izgledu sve dok su pojave deljenih poziva konfigurisane tako da ne primaju dolazne pozive. To se može postići konfigurisanjem bilo kojih od sledeća tri uslova na BroadWorks-u za sve pojave deljenih poziva:

  • Upozorenje o svim pojavama za pozive u funkciji Click-to-Dial je onemogućeno u konfiguraciji deljeni poziv izgledu– ovo je preporučeni pristup

    ili

  • Dozvoljavanje prekida na ovoj lokaciji mora biti onemogućeno za sve pojave deljenih poziva ili

    ili

  • Lokacije su onemogućene za sve pojave deljenih poziva

Povećava se kapacitet

XSP|ADP farme

Preporučujemo da koristite planer kapaciteta da biste utvrdili koliko dodatnih XSP|ADP resursa vam je potrebno za predloženo povećanje brojeva pretplatnika. Za bilo koju od namenskih NPS-a ili namenske Webex farme za Cisco BroadWorks, imate sledeće opcije skalabilnosti:

  • Skala namenske farme: Dodajte jednog ili više XSP|ADP servera na farmu koja treba da ima dodatni kapacitet. Instalirajte i aktivirajte isti skup aplikacija i konfiguracija kao i postojeći čvorovi farme.

  • Dodaj namensku farmu: Dodajte novu, namensku XSP|ADP farmu. Moraćete da kreirate novi klaster i nove obrasce u Partner Hub kako biste mogli da počnete da dodajete nove kupce na novoj farmi kako biste oslobodili pritisak na postojećoj farmi.

  • Dodaj specijalizovanu farmu: Ako imate u vidu zasebne delove za određenu uslugu, možda ćete želeti da kreirate zasebnu farmu XSP|ADP za tu svrhu, uzimajući u obzir zahteve za suorganizaciju navedene u ovom dokumentu. Možda ćete morati ponovo da konfigurišite klastere na portalu Control Hub i DNS unose ako promenite URL usluge koja ima novu farmu.

U svim slučajevima, za nadgledanje i preusmaje vašeg BroadWorks okruženja snosite odgovornost. Ako želite da angažovate Cisco pomoć, možete da se obratite predstavniku naloga koji može da organizuje profesionalne usluge.

Upravljanje HTTP sertifikatima servera

Morate da upravljate ovim sertifikatima za veb-aplikacije sa potvrđenim identitetom mTLS-a na vašim XSP|ADP-ovima:

  • Naš lanac pouzdanih sertifikata iz Webex oblaka

  • Sertifikati HTTP servera vašeg XSP|ADP servera

Lanac pouzdanosti

Preuzmite lanac pouzdanih sertifikata sa portala Control Hub i instalirajte ga na XSP|ADP-ove tokom početne konfiguracije. Očekujemo da ažuriramo sertifikat pre nego što istekne i obavestićemo vas o tome kako i kada da ga promenimo.

Vaši HTTP Server interfejsi

XSP ADP mora|da predstavi javno potpisanu datoteku sertifikat servera usluzi Webex, kao što je opisano u sertifikatima narudžbine. Datoteka samostalno potpisan sertifikat se generiše za interfejs kada prvi put osigurate interfejs. Ovaj sertifikat važi jedne godine od tog datuma. Morate da zamenite samostalno potpisan sertifikat javno potpisanim sertifikatu. Vaša je odgovornost da zatražite novi sertifikat pre nego što istekne.

Ograničenje režimom partnera

Ograničenje režimom partnera je podešavanje Partner Hub koje administratori partnera mogu dodeliti određenim organizacijama kupca da bi ograničili podešavanja organizacije koje administratori kupaca mogu ažurirati u okviru Control Hub. Kada je ovo podešavanje omogućeno za datu organizaciju kupca, svi administratori kupaca te organizacije, bez veze sa njihovim pravima za uloge, ne mogu da pristupe skupu ograničenih kontrola u Control Hub. Samo administrator partnera može da ažurira ograničena podešavanja.


 
Ograničenje režimom partnera je podešavanje na nivou organizacije, a ne uloga. Međutim, podešavanje ograničava određena prava za uloge za administratore kupaca u organizaciji na koja se primenjuje podešavanje.

Pristup administratoru kupca

Administratori kupaca dobijaju obaveštenje kada se primenjuje režim ograničenog do partnera. Nakon prijavljivanja, videće baner sa obaveštenjem na vrhu ekrana, odmah ispod zaglavlja Control Hub. Baner obaveštava administratora kupca da je ograničeni režim omogućen i da možda neće moći da ažurira neka podešavanja pozivanja.

Za administratora kupca u organizaciji u kojoj je omogućen nivo pristupa platformi Control Hub, određuje se sledećim formulama:

(Pristup kontrolnom čvorištu) = (Prava na uloge organizacije) – (Ograničenja ograničenja režima partnera)

Ograničenja

Kada je ograničeni režim partnera omogućen za korisničku organizaciju, administratori kupaca u ovoj organizaciji su ograničeni pristupom sledećim podešavanjima platforme Control Hub:

  • U prikazu Korisnici, sledeća podešavanja nisu dostupna:

    • Dugme Upravljanje korisnicima je sivo.

    • Ručno dodajte ili izmenite korisnike – nema opcije za dodavanje ili izmenu korisnika, bilo ručno ili putem CSV-a.

    • Položi pravo na korisnike – nije dostupno

    • Auto. dodela licenci – nije dostupna

    • Sinhronizacija direktorijuma – nije moguće urediti podešavanja sinhronizacije direktorijuma (ovo podešavanje je dostupno samo administratorima na nivou partnera).

    • Detalji o korisniku – korisničke postavke kao što su ime, prezime, ime za prikaz i primarna e-pošta* mogu da se uređuju.

    • Poništi paket – nema opcije za poništavanje tipa paketa.

    • Uredi usluge – nema opcije za uređivanje usluga koje su omogućene za korisnika (npr. Poruke, Sastanci i Pozivanje)

    • Prikaži status usluga – nije moguće videti pun status hibridnih usluga ili kanala za nadogradnju softvera

    • Primarni poslovni broj telefona – ovo polje je rezervisano samo za čitanje.

  • U prikazu Nalog, sledeća podešavanja nisu dostupna:

    • Naziv kompanije je rezervisan samo za čitanje.

  • U prikazu Podešavanja organizacije, sledeća podešavanja nisu dostupna:

    • Domen – pristup je samo za čitanje.

    • E-pošta – moguće je samo čitati podešavanja za suzbijanje pozivnica administratora putem e-pošte i izbor lokalnog standarda za e-poruke.

    • Potvrda identiteta – nema opcije za uređivanje podešavanja za potvrdu identiteta i SSO.

  • U prikazu Pozivanje, sledeća podešavanja nisu dostupna:

    • Podešavanja poziva – podešavanja prioriteta poziva za opcije aplikacije su samo za čitanje.

    • Ponašanje prilikom poziva – podešavanja su samo za čitanje.

    • Lokacija > PSTN – lokalni mrežni prolaz i Cisco PSTN opcije su skrivene.

  • U stavci USLUGE onemogućene su opcije usluga Migracije i Connected UC.

Omogući ograničenje režimom partnera

Administratori partnera mogu da koriste donju proceduru da bi omogućili ograničenje režimom partnera za dato organizacije kupca (omogućena podrazumevano podešavanje korisnika).

  1. Prijavite se u Partner Hub ( https://admin.webex.com) i izaberite Kupce.

  2. Izaberite odgovarajuću klijentsku organizaciju.

  3. U prikazu podešavanja desne ruke omogućite preklopnik ograničenja režimom partnera da biste uključili podešavanje.

    Ako želite da isključite opciju Ograničenje režimom partnera, onemogućite preklopnik.


 

Ako partner ukloni ograničeni režim administratora za administratora kupca, administrator kupca će moći da obavi sledeće:

  • Dodaj Webex za korisnike u veleprodaji (pomoću dugmeta)

  • Promena paketa za korisnika

Partnerska analitika

Poboljšanja na platformi Control Hub olakšaju administratorima partnera da pregledaju i ažuriraju informacije o paketu u ime svojih korisnika. Ova funkcija pruža mogućnost da partneri dobiju prikupljanje prikupljanog prikaza za sve kupce i uključuje sledeće detalje:

  • Ukupno korisnika po paketu (softverski telefon, Osnovni, Standard, Premijum)

  • Korisnik po trendu paketa (dnevni/nedeljni/mesečni)

  • Kupci sa brojem dodeljenih paketa: #

Za sve detalje o tome kako da koristite analitiku partnera, pogledajte članak Webex članka Analitika Webex za veleprodaju i Webex Broadworks pakete u Partner Hub.

API-ji izveštaja o naplati

Webex za programere obezbeđuje javne API-je koji se mogu koristiti za mesečne izveštaje o naplati. Administratori partnera mogu da koriste ove API-je za kreiranje, listu, preuzimanje i brisanje izveštaja o naplati. U sledećoj tabeli navedeni su API-ji, tip potreban pristup i zahtevi za ulogu.

Broj API

Svrha

Tip pristupa

Zahtev za ulogu za API

(Administrator zahteva najmanje jednu od ovih uloga)

Kreiranje BroadWorks izveštaja o naplati

Koristi se za generisanje izveštaja o naplati.

Pristup pisanjem

  • Potpuni administrator

  • Potpuni administrator prodaje

Lista BroadWorks izveštaja o naplati

Koristi se za izlistavanje izveštaja koji su dostupni za pregled.

Pročitaj pristup

  • Potpuni administrator

  • Potpuni administrator prodaje

  • Administrator samo za čitanje

Nabavite BroadWorks izveštaj o naplati

Koristi se za pribavljanje kopije generisanog izveštaja.

Pročitaj pristup

  • Potpuni administrator

  • Potpuni administrator prodaje

  • Administrator samo za čitanje

Brisanje BroadWorks izveštaja o obračunu

Koristi se za brisanje generisanog izveštaja.

Pristup za pisanje

  • Potpuni administrator

  • Potpuni administrator prodaje

Polja za naplatu

Sledeća tabela navodi polja koja se nalaze u generisanom izveštaju.

Polje

Opis

preправно назив

Ime partnera ili ID partnerska organizacija

iD naplate

Identifikator jedinstvenog obračuna partnera ili C-broj

spEnterpriseId

Jedinstveni identifikator dobavljača usluga za preduzeće pretplatnika.

interno

Status interne probne verzije kupca (Da/ne)

userId

ID korisnika pretplatnika na BroadWorks-u

ID pretplatnika

Jedinstveni identifikator za pretplatnika u pitanju u aplikaciji Webex

samoaktivirano

Da/Ne

firstStartDate

Datum kada su pretplatnicima dodeljene privilegije.

billingStartDate

Datum početka naplate u ovom mesecu

billingEndDate

Datum završetka naplate u ovom mesecu

Paket

Tip paketa koji se puni

Količina

Procenjena količina za obračun.

  • 1 – označava ceo mesec


 
  • Kada generišete izveštaj o naplati za određeni period, taj izveštaj ne možete ponovo da generišete ako prvo ne izbrišete postojeći izveštaj.

  • Ako promenite tip paketa ili BroadWorks userID za datog korisnika, izveštaj za mesec u kom je došlo do promene prikazuje više unosa za tog korisnika sa zasebnim proračenim stavkama pre i posle promene.

Rešavanje problema za Webex za Cisco BroadWorks

Pretplati se na stranicu sa statusom aplikacije Webex

Prva provera https://status.webex.com kada doživite neočekivani prekid usluge. Ako niste promenili konfiguraciju na platformi Control Hub ili BroadWorks pre prekida, proverite stranicu statusa. Pročitajte više o pretplati na status i obaveštenja o incidentima u Webex centru za pomoć.

Koristi Control Hub analitiku

Webex prati podatke o korišćenju i kvalitetu za vašu organizaciju i organizacije vašeg kupca. Pročitajte više o Control Hub analitici u Webex centru za pomoć.

Problemi na mreži

Kupci ili korisnici se ne kreiraju na platformi Control Hub pomoću flowthrough obezbeđivanja:

  • Da li server aplikacije pristupiti dodeli privilegija URL?

  • Da li su nalog za dodelu privilegija i lozinka tačni, da li taj nalog postoji u aplikaciji BroadWorks?

Klasteri dosledno neisporuče testove mogućnosti povezivanja:


 

Očekuje se da mTLS veza sa uslugom potvrde identiteta ne uspe kada kreirate prvi klaster na platformi Partner Hub, jer je potrebno da kreirate klaster da biste dobili pristup webex platformi lanac sertifikata. Bez toga, ne možete kreirati tip pouzdanosti na XSP ADP-ovima|usluge potvrde identiteta, tako da test mTLS veza iz čvorišta partnera nije uspela.

  • Da li su XSP|ADP interfejsi javno dostupni?

  • Da li koristite ispravne portove? Port možete uneti u definiciji interfejsa na klasteru.

Прекид неуспешних в

Xsi-Actions i Xsi-Events interfejsi:

  • Proverite da li su URL adrese interfejsa pravilno unete u klaster u čvorištu partnera, uključujući /v2.0/ na kraju URL adresa.
  • Proverite da li zaštitni zid omogućava komunikaciju između aplikacija Webex i ovih interfejsa.

  • Pregledajte savete o konfiguraciji interfejsa u ovom dokumentu.

Interfejs usluge potvrde identiteta:

  • Proverite da li su URL adrese interfejsa pravilno unete u klaster u čvorištu partnera, uključujući /v2.0/ na kraju URL adresa.
  • Proverite da li zaštitni zid omogućava komunikaciju između aplikacija Webex i ovih interfejsa.

  • Pregledajte savete o konfiguraciji interfejsa u ovom dokumentu sa posebnom pažnjom na:

    1. Uverite se da ste delili RSA ključeve u svim XSP|administratorima.
    2. Uverite se da ste obezbedili uslugu AuthService URL veb-kontejneru na svim XSP|ADP-а.
    3. Ako ste uredili konfiguraciju TLS šifrovanja, proverite da li ste koristili ispravnu konvenciju za imenovanje. XSP|ADP zahteva da unesete format imena IANA za TLS šifrovanja. U ranijoj verziji ovog dokumenta netačno su navedeni potrebni paketi šifrovanja u OpenSSL konvenciji za imenovanje.
    4. Ako koristite mTLS sa uslugom potvrde identiteta, da li su Sertifikati Webex klijenta učitani u XSP|ADP/ADP skladištu pouzdanosti? Da li je aplikacija (ili interfejs) konfigurisana za zahtevanje sertifikata klijenta?

    5. Ako koristite CI proveru valjanosti tokena sa uslugom potvrde identiteta, da li je aplikacija (ili interfejs) konfigurisana tako da ne zahteva sertifikate klijenta?

Problemi sa klijentom

Proverite da li je klijent povezan sa uslugom BroadWorks

  1. Prijavite se u Aplikacija Webex.

  2. Proverite da li je ikona opcije pozivanja (slušalica sa zupčanikom iznad njega) prisutna na bočnoj traci.

    Ako ikona nije prisutna, korisnik možda još uvek nije omogućen za uslugu pozivanja na platformi Control Hub.

  3. Otvorite meni Postavke /Željene opcije i idite u odeljak " Telefonske usluge ". Trebalo bi da vidite status SSO sesiji u kojoj ste prijavljeni.

    Ako je telefonska usluga, kao što Webex Calling, prikazana, korisnik ne koristi Webex za Cisco BroadWorks.

Ova potvrda znači:

  • Klijent je uspešno prešio preko potrebnih Webex mikro služenja.

  • Korisnik je uspešno potvrdio identitet.

  • Klijentu je izdao dugoveиni JSON veb-token od strane vašeg BroadWorks sistema.

  • Klijent je preuzeo podatke o profil uređaja se registrovao na BroadWorks-u.

Evidencije klijenta

Svi Aplikacija Webex klijenti mogu da šalju evidencije usluzi Webex. Ovo je najbolja opcija za mobilne klijente. Takođe bi trebalo da snimite e-adresa i približno vreme kada je došlo do problema ako tražite pomoć od TAC-a. Više informacija potražite u članku "Gde da nađem podršku za Webex"?

Ako je potrebno da ručno prikupljate evidencije sa operativnog sistema Windows PC, oni se nalaze na sledeći način:

Windows PC: C:\Users\{username}\AppData\Local\CiscoSpark

Mac:/Users/{username}/Library/Logs/SparkMacDesktop

Problemi sa prijavljivanjem korisnika

Pogrešno konfigurisana mTLS potvrda identiteta

Ako to utiče na sve korisnike, proverite mTLS vezu iz aplikacije Webex sa uslugom URL:

  • Proverite da li je aplikacija usluge potvrde identiteta ili interfejs koji koristi konfigurisan za mTLS.

  • Proverite da li je webex lanac sertifikata instaliran kao tip pouzdanosti.

  • Proverite da sertifikat servera na interfejsu/aplikaciji važeći i da li ga je potpisao poznati CA.

Poruka o prekoračenju licence

Ova poruka se može pojaviti kupcu u prikazu "Kupci" na portalu Partner Hub. Ova poruka se pojavljuje korišćenje licence premašuje ono što licenca dozvoljava. Poruku možete da zanemarite.

Vodič za rešavanje problema

Za detaljne informacije o rešavanju problema sa platformom Webex za Cisco BroadWorks, pogledajte Vodič za rešavanje problema za Webex za Cisco BroadWorks.

Podrška

Stabilna politika podrške države

Pružalac usluge je prva tačka kontakta za podršku krajnjih kupaca (preduzeća). Eskalirajte probleme koje SP ne može rešiti u TAC. Podrška za verziju BroadWorks servera prati BroadSoft smernice trenutne verzije i dve prethodne glavne verzije (N-2). Pročitajte više u odeljku "Smernice za životni ciklus BroadSoft proizvoda" u odeljku "Smernice za životni ciklus BroadSoft lifecycle" i "BroadWorks softver" matrica kompatibilnosti.

Politika eskalacije

  • Vi (Dobavljač/partner usluge) ste prva tačka kontakta za podršku krajnjih kupaca (preduzeća).

  • Problemi koje SP ne može da reši eskalira se na TAC.

BroadWorks verzije

Resursi za samostalnu podršku

  • Korisnici mogu da pronađu podršku putem Webex centra za pomoć, gde postoji stranica specifična za Webex za Cisco BroadWorks i koja navodi uobičajene Aplikacija Webex pomoći i podršku tema.

  • Uređaje Aplikacija Webex prilagoditi pomoću ove alatke za URL i izveštaj o problemu URL.

  • Aplikacija Webex korisnici mogu da šalju povratne informacije ili evidencije direktno iz klijenta. Evidencije idu u Webex oblak, gde ih Webex DevOps može analizirati.

  • Takođe imamo stranicu Centra za pomoć posvećenu pomoći na nivou administratora za Webex za Cisco BroadWorks.

Prikupljanje informacija za slanje zahteva za uslugu

Kada vidite greške na platformi Control Hub, one mogu imati priložene informacije koje mogu pomoći TAC-u da istraži vaš problem. Na primer, ako vidite oznaku ID za određenu grešku ili neki drugi kôd greške, sačuvajte tekst da biste ga podelili sa nama.

Pokušajte da uključite najmanje sledeće informacije prilikom slanja upita ili otvaranja slučaja:

  • Organizacija ID kupca i partnerska ID (svaki ID je niz od 32 heksa cifre, odvojene crticama)

  • ID za praćenje (takođe niska od 32 heksastoj cifre) ako interfejs ili poruka o grešci pruža jedan

  • Korisnički e-adresa (ako određeni korisnik ima problema)

  • Verzije klijenta (ako problem ima primećene simpatije preko klijenta)

Referenca za Webex for BroadWorks

UC-One SaaS poređenje sa Webex-om za Cisco BroadWorks

Rešenje >

UC-One SaaS

Webex za Cisco BroadWorks

Oblak

Cisco UC-One Cloud (GCP)

Webex Cloud (AWS)

Klijenti

UC-One: Mobilni telefon, radna površina

Recepcioner, supervizor

Webex: Mobilni telefon, radna površina, veb

Glavna tehnološka razlika

Sastanci isporučeni na Broadsoft Meet tehnologiji

Sastanci isporučeni na Webex Meetings tehnologiji

Rane probne verzije polja

Sting okruženje, beta klijenti

Proizvodno okruženje, GA klijenti

Identitet korisnika

BroadWorks ID usluga kao primarna ID, osim ako dobavljač usluga SSO integraciju već.

 

Korisnički ID i tajni u usluzi BroadWorks

E-ID usluge Cisco CI služi kao primarna ID

SSO integraciju sa pružaocima usluga BroadWorks gde će korisnik u dato vreme potvrditi identitet pomoću tajnog identiteta za BroadWorks ID i BroadWorks.

 

Korisnici pružaju akreditive putem SSO broadWorks-a i tajno u broadWorks-u

ILI

Korisnički ID i tajni u CI IdP-u

ILI

Korisnički ID u CI, ID i tajni u IdP-u

Potvrda identiteta klijenta

Korisnici dostavljaju akreditive putem klijenta

BroadWorks dugovečne tokene su potrebne ako se koriste Webex razmena poruka

Korisnici dostavljaju akreditive putem pregledača (stranica za prijavljivanje sa Webex BIdP proxy servera ili CI)

Webex pristup i tokeni za osvežavanje

Upravljanje /konfiguracija

Vaši OSS/BSS sistemi i

Portal za preusmeri

Vaši OSS/BSS sistemi i Kontrolni centar

Aktiviranje partnera/pružaoca usluga

Jednokratno podešavanje kompanije Cisco Operations

Jednokratno podešavanje kompanije Cisco Operations

Aktivacija kupca/velikog preduzeća

Portal za preusmeri

Control Hub

Automatski kreirano nakon prvog upištanja korisnika

Opcije aktivacije korisnika

Samostalno registrovano

Postavljanje spoljnih IM&P u usluzi BroadWorks

Podesite integrisane IM&P u BroadWorks-u (obično velika preduzeća)

Interfejsi XSP|ADP usluge

XSI-postupci

 

XSI-događaji

CTI (mTLS)

AuthService (mTLS opcionalno)

Direktne poruke

XSI-postupci

XSI-postupci (mTLS)

XSI-događaji

CTI (mTLS)

AuthService (TLS)

Direktne poruke

Instaliranje aplikacije Webex i prijava (perspektiva pretplatnika)

1

Preuzmite i instalirajte Webex. Više detalja potražite u članku Webex | Preuzimanje aplikacije.

2

Pokrenite Webex.

Webex od vas traži e-adresa.
3

Unesite svoju e-adresu i kliknite na Sledeće.

4

Dešava se nešto od sledećeg, u zavisnosti od toga kako je vaša organizacija konfigurisana u aplikaciji Webex:

  1. Webex pokreće pregledač da biste dovršili potvrdu identiteta kod vašeg dobavljača identiteta. To može da bude višestruka potvrda identiteta (MFA).

  2. Webex pokreće pregledač na koji možete da unesete BroadWorks korisnički ID i lozinku.

Webex se učitava nakon što uspešno potvrdite identitet u cilju IdP-a ili BroadWorks-a.

Razmena podataka i skladištenje podataka

Ovi odeljci pružaju detalje o razmeni podataka i skladištu podataka uz Webex. Svi podaci su šifrovani i u tranzitu i u mirima. Dodatne informacije potražite u članku Bezbednost aplikacije Webex.

Priključivanje dobavljača usluge

Kada konfigurišete klastere i korisničke šablone u Webex Control Hub tokom priključivanja dobavljača usluga, razmenjujete sledeće BroadWorks podatke koje Webex skladišti:

  • Xsi-Postupci URL

  • Xsi-Events URL

  • CTI interfejs URL

  • Potvrda identiteta URL adresa usluge

  • Akreditivi za BroadWorks adaptor za dodelu privilegija

Obezbeđivanje korisnika pružaoca usluga

U ovoj tabeli navedeni su korisnici i podaci preduzeća koji se razmenjuju kao deo obezbeđivanja korisnika putem Webex API-ja.

Podaci se premeštaju u Webex

Od

Kroz

Skladištio Webex?

BroadWorks UserID

BroadWorks, po API

Webex API-ji

Da

E-pošta (ako je obezbeđen SP)

BroadWorks, po API

Webex API-ji

Da

E-pošta (ako je obezbeđen korisnik)

Korisnik

Portal za aktivaciju korisnika

Da

Ime

BroadWorks, po API

Webex API-ji

Da

Prezime

BroadWorks, po API

Webex API-ji

Da

Primarni broj telefona

BroadWorks, po API

Webex API-ji

Da

Broj mobilnog telefona

BroadWorks, po API

Webex API-ji

Da

Primarni lokal

BroadWorks, po API

Webex API-ji

Da

BroadWorks pružalac usluge ID & grupne ID

BroadWorks, po API

Webex API-ji

Da

Jezik

BroadWorks, po API

Webex API-ji

Da

Vremenska zona

BroadWorks, po API

Webex API-ji

Da

Uklanjanje korisnika

Webex za Cisco BroadWorks API-je podržava delimično i potpuno uklanjanje korisnika. U ovoj tabeli navedeni su svi korisnički podaci koji se čuvaju tokom dodele privilegija i šta se briše u svakom scenariju.

Korisnički podaci

Delimično brisanje

Potpuno brisanje

BroadWorks UserID

Da

Da

E-adresa

Ne

Da

Ime

Ne

Da

Prezime

Ne

Da

Primarni broj telefona

Da

Da

Broj mobilnog telefona

Da

Da

Lokal

Da

Da

BroadWorks pružalac usluge ID & grupne ID

Da

Da

Jezik

Ne

Da

Preuzimanje prijavljivanja i konfiguracije korisnika

Webex potvrda identiteta

Webex potvrda identiteta odnosi se na prijavljivanje Aplikacija Webex putem bilo kog od Webex mehanizama potvrde identiteta za podršku. ( BroadWorks potvrda identiteta je odvojeno pokrivena.) U ovoj tabeli prikazan je tip podataka razmenjenih između različitih komponenti u toku potvrde identiteta.

Подешав

Od

Da biste

E-adresa

Korisnik putem Aplikacija Webex

Webex

Ograničeni token za pristup i (nezavisni) pružaoci usluge URL

Webex

Korisnički pregledač

Akreditivi korisnika

Korisnički pregledač

Pružalac usluge identiteta (koji već ima identitet korisnika)

SAML tvrdnja

Korisnički pregledač

Webex

Kôd za potvrdu identiteta

Webex

Korisnički pregledač

Kôd za potvrdu identiteta

Korisnički pregledač

Webex

Pristup i osvežavanje tokena

Webex

Korisnički pregledač

Pristup i osvežavanje tokena

Korisnički pregledač

Aplikacija Webex

BroadWorks potvrda identiteta

BroadWorks potvrda identiteta odnosi se na prijavljivanje korisnika u Aplikacija Webex koristeći njihove BroadWorks akreditive. U ovoj tabeli prikazan je tip podataka razmenjenih između različitih komponenti u toku potvrde identiteta.

Подешав

Od

Da biste

E-adresa

Korisnik putem Aplikacija Webex

Webex

Ograničeni token za pristup i pružaoca usluge identiteta (Webex Bwks IdP proxy) URL

Webex

Korisnički pregledač

Informacije o brendiranju i BroadWorks URL adrese

Webex

Korisnički pregledač

BroadWorks akreditivi korisnika

Korisnik putem pregledača (brendirana stranica za prijavljivanje koju služi Webex)

Webex

BroadWorks akreditivi korisnika

Webex

BroadWorks

BroadWorks korisnički profil

BroadWorks

Webex

SAML tvrdnja

Korisnički pregledač

Webex

Kôd za potvrdu identiteta

Webex

Korisnički pregledač

Kôd za potvrdu identiteta

Korisnički pregledač

Webex

Pristup i osvežavanje tokena

Webex

Korisnički pregledač

Pristup i osvežavanje tokena

Korisnički pregledač

Aplikacija Webex

Obaveštenje o is isteku BroadWorks lozinke tokom prijavljivanja

Ova funkcija poboljšava proces prijavljivanja i kontroliše tok prijave na osnovu:

Upozorenje za prijavljivanje poruka o grešci poboljšanje:

  • Trenutno Wexbex za BWKS korisnike koji koriste BroadWorks potvrdu identiteta i prijavu putem UAP-a ne dobijaju obaveštenje da će njihova lozinka uskoro isteći ili da ne mogu da se prijave jer je lozinka već istekla. Uz ovu funkciju, ako lozinka uskoro ističe za 10 dana ili manje – korisnik dobija upozorenje da će lozinka uskoro isteći sa indikacijama koliko dana je preostalo, a korisniku se savetuje da kontaktira sa partnerom ili da prati vezu zaboravljene lozinke na ekranu za prijavljivanje kako bi resetovao lozinku.
  • Ako je lozinka istekla i konfiguracija u BroadWorks "enforcePasswordChangeOnExpiry" je podešena na tačno, onda je bacana greška "netačno korisničko ime i lozinka", ali je sada sa ovom funkcijom poruka o grešci poboljšano: Neuspešan pokušaj prijave. Navedena kombinacija korisničkog i ID lozinke se ne podudara sa našim zapisima ili vaša lozinka mora biti ažurirana. Pokušajte ponovo ili se obratite administratoru da biste ažurirali lozinku. Kôd greške 100006

Tok prijavljivanja kontrole:

  • Partner može da ograniči prijavljivanje tako što će omogućiti podešavanje "w4bwks-lozinka-istek-neuspešno prijavljivanje". Cisco može da omogući ovo podešavanje na zahtev partnera. Ako je BroadWorks lozinka istekla, konfiguracija u broadworks "enforcePasswordChangeOnExpiry" je podešena na netačno, a podešavanje "w4bwks-lozinka-isteklo" je omogućeno onda se baca greška koja kaže da je lozinka istekla pre x dana, dok je, ako je usluga podešavanja onemogućena, onda je dozvoljeno prijavljivanje. Podešavanje je podrazumevano onemogućeno.

Partner može da konfiguriše vezu za zaboravljenu lozinku na stranici za prijavljivanje kao deo funkcije napredne prilagođavanja. Partneri obično konfigurišu vezu za kretanje korisnika do portala partnera za upravljanje lozinkom i resetovanje lozinke.


 

Ova funkcija poboljšava iskustvo prijavljivanja korisnika samo tokom prijavljivanja aktiviranog korisnika kada lozinka uskoro ističe ili je već istekla. Ova funkcija ne rukuje ako lozinka istekne dok je korisnik prijavljen u Aplikacija Webex. Korisnik će dobiti obaveštenje o isteku lozinke pri sledećem pokušaju prijavljivanja.

Preuzimanje konfiguracije klijenta

U ovoj tabeli prikazan je tip podataka razmenjenih između različitih komponenti prilikom preuzimanja konfiguracija klijenta.

Подешав

Od

Da biste

Registracija

Klijent

Webex

Podešavanja organizacije, uključujući BroadWorks URL adrese

Webex

Klijent

BroadWorks JWT token

BroadWorks putem aplikacije Webex

Klijent

BroadWorks JWT token

Klijent

BroadWorks

Token uređaja

BroadWorks

Klijent

Token uređaja

Klijent

BroadWorks

Datoteka konfiguracije

BroadWorks

Klijent

Stabilna upotreba države

Ovaj odeljak opisuje prenos podataka između komponenti tokom ponovne potvrde identiteta nakon isteka tokena, bilo putem BroadWorks-a ili Webexa.

U ovoj tabeli su navedeni pokreti podataka za pozivanje.

Подешав

Od

Da biste

SIP signaliziranje

Klijent

BroadWorks

SRTP medij

Klijent

BroadWorks

SIP signaliziranje

BroadWorks

Klijent

SRTP medij

BroadWorks

Klijent

U ovoj tabeli su navedeni pokreti podataka za razmenu poruka, prisustvo i sastanke.

Подешав

Od

Da biste

HTTPS REST razmena poruka i prisustvo

Klijent

Webex

HTTPS REST razmena poruka i prisustvo

Webex

Klijent

SIP signaliziranje

Klijent

Webex

SRTP medij

Klijent

Webex

SIP signaliziranje

Webex

Klijent

SRTP medij

Webex

Klijent

Korišćenje usluge dodele privilegija API

Pristup programerima

Specifikacija API na raspolaganju i https://developer.webex.com vodič za upotrebu je na adresi.https://developer.webex.com/docs/api/guides/webex-for-broadworks-developers-guide

Potrebno je da se prijavite da biste pročitali API specifikaciju na https://developer.webex.com/docs/api/v1/broadworks-subscribers.

Potvrda identiteta aplikacije i ovlašćenje

Vaša aplikacija se integriše sa uslugom Webex kao integracija. Ovaj mehanizam omogućava aplikaciji da obavlja administrativne zadatke (kao što je dodela privilegija pretplatnicima) za administratora u okviru vaše partnerske organizacije.

Webex API-ji prate OAuth 2 standard ( http://oauth.net/2/). OAuth 2 omogućava integracijama trećih strana da pribave tokene za osvežavanje i pristup u ime vašeg izabranog administratora partnera radi potvrde identiteta API poziva.

Prvo morate da registrujete integraciju sa uslugom Webex. Kada se registruje, vaša aplikacija mora zatim da podrži ovaj tok odobrenja za OAuth 2.0 da biste dobili potrebne tokene za osvežavanje i pristup.

Više detalja o integracijama i načinu izrade ovog OAuth 2 ovlašćenja potražite u vašoj aplikaciji https://developer.webex.com/docs/integrations.


 

Postoje dve potrebne uloge za implementaciju integracija – programera i ovlašćenog korisnika , a njih mogu zadržati odvojene osobe/timovi u vašem okruženju.

  • Programer kreira aplikaciju https://developer.webex.com i registruje je na tome da bi generisanje potrebnog OAuth ClientID/Secret opsega očekivanog za aplikaciju. Ako vašu aplikaciju kreira treća strana, ona može da registruje aplikaciju (ako ste zatražili njihov pristup) ili to možete da uradite sa sopstvenim pristupom.

  • Korisnik koji ovlašćuje je nalog koji aplikacija koristi za autorizaciju API poziva, za promenu organizacije partnera, organizacija klijenata ili njihovih pretplatnika. Ovaj nalog mora da ima ulogu potpunog administratora ili potpunog administratora prodaje u vašoj partneroj organizaciji. Ovaj nalog ne sme da zadrži treća strana.

Ime organizacije

Ime organizacije zavisi od toga koji režim dodele privilegija koristite:

  • Režim preduzeća – Ime organizacije se tačno podudara sa SpEnterpriseId.

  • Režim pružaoca usluga – Ime organizacije je deo groupID-a spEnterpriseId.

Ime organizacije će sadržati bilo koji beli prostor, veliko i specijalne znakove navedene u originalnom spEnterpriseId-u.

BroadWorks softverski zahtevi

Pogledajte Upravljanje životni ciklusom – BroadSoft serveri.

Očekujemo da dobavljač usluga bude "zakrpa trenutna" sa najnovijim BroadWorks zakrpama i Izdanjem Nezavisnih (RI) aplikacija. Lista zakrpa u nastavku je minimalni zahtev za integraciju sa uslugom Webex.


 
Obavezno pregledajte napomene zakrpe za ove zakrpe softvera. Neke zakrpe mogu da imaju dodatne CLI zahteve.

Verzija R22

Server

Zakrpa

Dodatne informacije

Server aplikacije

AP.as.22.0.1123.ap364260

AP.as.22.0.1123.ap365173

AP.as.22.0.1123.ap368517

Potrebno za sinhronizaciju direktorijuma

AP.as.22.0.1123.ap369763

AP.as.22.0.1123.ap372989

AP.as.22.0.1123.ap372757

AP.as.22.0.1123.ap372963

Potrebno za nadogradnju sa V1 na V2 push obaveštenja

AP.as.22.0.1123.ap373197

Obavezna zakrpa za server aplikacije

AP.as.22.0.1123.ap378391

AP.as.22.0.1123.ap374793

Potrebno za nadogradnju sa V1 na V2 push obaveštenja

AP.as.22.0.1123.ap377718

Obavezna zakrpa za funkciju snimanja poziva

AP.as.22.0.1123.ap377868

AP.as.22.0.1123.ap376508

Obavezna zakrpa za protok dodele privilegija

AP.xsp.22.0.1123.ap378585

Obavezna zakrpa za status kuke (prisutnost) i objedinjena istorija poziva

Server profila

AP.ps.22.0.1123.ap372989

AP.ps.22.0.1123.ap372757

AP.ps.22.0.1123.ap378391

AP.ps.22.0.1123.ap378585

Obavezna zakrpa za status kuke (prisutnost) i objedinjena istorija poziva

Platforma

AP.platforma.22.0.1123.ap353577

AP.platforma.22.0.1123.ap354313

Potrebno za NPS proxy server za potvrdu identiteta

AP.platforma.22.0.1123.ap365173

AP.platform.22.0.1123.ap367732

AP.platforma.22.0.1123.ap369433

AP.platforma.22.0.1123.ap369607

Potrebno za NPS proxy server za potvrdu identiteta

AP.platforma.22.0.1123.ap372757

AP.platforma.22.0.1123.ap376508

Potrebno za uslugu potvrde identiteta sa CI proverom valjanosti tokena

AP.platforma.22.0.1123.ap378585

Obavezna zakrpa za status kuke (prisutnost) i objedinjena istorija poziva

XSP|ADP

AP.xsp.22.0.1123.ap354313

Potrebno za NPS proxy server za potvrdu identiteta

AP.xsp.22.0.1123.ap365173

AP.xsp.22.0.1123.ap368067

AP.xsp.22.0.1123.ap368601

Potrebno za uslugu potvrde identiteta sa CI proverom valjanosti tokena

AP.xsp.22.0.1123.ap369607

Potrebno za NPS proxy server za potvrdu identiteta

AP.xsp.22.0.1123.ap370952

AP.xsp.22.0.1123.ap373008

AP.xsp.22.0.1123.ap372757

AP.xsp.22.0.1123.ap372433

AP.xsp.22.0.1123.ap372963

Potrebno za nadogradnju sa V1 na V2 push obaveštenja

AP.xsp.22.0.1123.ap378391

AP.xsp.22.0.1123.ap374677

Potrebno za NPS proxy server za potvrdu identiteta

AP.xsp.22.0.1123.ap375206

Potrebno za NPS proxy server za potvrdu identiteta

AP.xsp.22.0.1123.ap376508

Potrebno za uslugu potvrde identiteta sa CI proverom valjanosti tokena

AP.xsp.22.0.1123.ap378585

Potrebno za objedinjenu istoriju poziva

Drugo

AP.xsa.22.0.1123.ap372757

AP.xs.22.0.1123.ap372757

AP.ums.22.0.1123.ap378391

AP.nfm.22.0.1123.ap378391

Verzija R23

Server

Zakrpa

Dodatne informacije

Server aplikacije

AP.as.23.0.1075.ap368517

Potrebno za sinhronizaciju direktorijuma

AP.as.23.0.1075.ap369763

AP.as.23.0.1075.ap373197

Server aplikacije konfiguracije

AP.as.23.0.1075.ap373271

Potrebno za nadogradnju sa V1 na V2 push obaveštenja

AP.as.23.0.1075.ap378391

AP.as.23.0.1075.ap376509

AP.as.23.0.1075.ap377718

Potrebno za snimanje poziva

AP.as.23.0.1075.ap377868

AP.as.23.0.1075.ap378585

Obavezna zakrpa za status kuke (prisutnost) i objedinjena istorija poziva

Server profila

AP.ps.23.0.1075.ap378391

Platforma

AP.platforma.23.0.1075.ap367732

AP.platforma.23.0.1075.ap370952

AP.platforma.23.0.1075.ap369607

Potrebno za NPS proxy server za potvrdu identiteta

AP.platforma.23.0.1075.ap376509

AP.platforma.23.0.1075.ap378585

Obavezna zakrpa za status kuke (prisutnost) i objedinjena istorija poziva

XSP|ADP

AP.xsp.23.0.1075.ap368067

AP.xsp.23.0.1075.ap369607

Potrebno za NPS proxy server za potvrdu identiteta

AP.xsp.23.0.1075.ap370952

AP.xsp.23.0.1075.ap373008

AP.xsp.23.0.1075.ap373271

Potrebno za nadogradnju sa V1 na V2 push obaveštenja

AP.xsp.23.0.1075.ap378391

AP.xsp.23.0.1075.ap374677

Potrebno za NPS proxy server za potvrdu identiteta

AP.xsp.23.0.1075.ap375206

Potrebno za NPS proxy server za potvrdu identiteta

AP.xsp.23.0.1075.ap376509

AP.xsp.23.0.1075.ap378585

Obavezna zakrpa za status kuke (prisutnost) i objedinjena istorija poziva

Drugo

Ako koristite ADP...

Xsi-Events-23_2021.05_1.251.bwar

Obavezna zakrpa za status kuke (prisutnost) i objedinjena istorija poziva

Verzija R24

Server

Zakrpa

Dodatne informacije

Server aplikacije

AP.as.24.0.944.ap384177

Potrebno za Unified Messaging Server (UMS)

AP.as.24.0.944.ap375100

Potrebno za flowthrough dodelu privilegija

AP.as.24.0.944.ap377718

Potrebno za snimanje poziva

AP.as.24.0.944.ap377868

AP.as.24.0.944.ap378585

Obavezna zakrpa za status kuke (prisutnost) i objedinjena istorija poziva

Drugo

Xsi-Events-24_2021.05_1.251.bwar

Obavezna zakrpa za status kuke (prisutnost) i objedinjena istorija poziva

Tok dodele privilegija i aktivacije korisnika


 

Dodela privilegija opisuje dodavanje korisnika u Webex. Aktivacija uključuje proveru valjanosti e-pošte i dodelu usluga u aplikaciji Webex.

E-adrese korisnika moraju biti jedinstvene jer Webex e-adresa da identifikuje korisnika. Ako imate pouzdane e-adrese za korisnike, možete odabrati da ih automatski aktivirate kada im automatski dodelite privilegije. Ovaj proces je "automatska dodela privilegija i automatska aktivacija".

Automatizovano obezbeđivanje korisnika i automatska aktivacija (tok pouzdane e-pošte)

Preduslovi

  • Vaš adapter za dodelu privilegija pokazuje na Webex za Cisco BroadWorks (koji zahteva odlaznu vezu sa AS-a sa Webex Obezbeđivanje mosta).

  • Morate imati važeće e-adrese krajnjih korisnika kao alternativne ID-jeve u broadWorks-u.

  • Control Hub ima nalog za dodelu privilegija u konfiguraciji organizacije partnera.

Korak

Opis

1

Sa klijentima citirate i uzimate narudžbine za uslugu.

2

Obradite narudžbinu kupca i dodeljujte privilegije kupcu u svojim sistemima.

3

Sistem dodele privilegija za usluge pokreće dodelu privilegija za BroadWorks. Ovaj korak, u rezimeu, kreira preduzeće i korisnike. Zatim svakom korisniku dodeljuje potrebne usluge i brojeve. Jedna od tih usluga je spoljna IM&P.

4

Ovaj korak dodele privilegija pokreće automatsku dodelu privilegija organizaciji kupca i korisnicima u aplikaciji Webex. (Dodela IM&P usluge dovodi do poziva adaptera za obezbeđivanje usluge Webex API).

5

Vaši sistemi moraju da koriste uslugu dodele privilegija za Webe API x ako kasnije morate da prilagodite paket korisniku (da biste promenili podrazumevanu vrednost).

SSO tok prijavljivanja

SAML SSO tok prijave sa direktnom BroadWorks potvrdom identiteta (deljenje resursa unakrsnog porekla)

U nastavku je SAML SSO tokom Aplikacija Webex kada se koristi BroadWorks potvrda identiteta, a kada je omogućeno deljenje resursa unakrsnog porekla, omogućava se direktna potvrda identiteta na BroadWorks. Slika prikazuje događaje klijenta i korisnika sa leve strane sa tekstom na strelicama koji predstavlja ono što klijent pruža za autorizaciju. Koraci 1 i 5 su korisnički događaji. Desna strana slike predstavlja događaje usluga prijavljivanja i ono što se vraća klijentu.

Tok broadWorks registracije i otkrivanja usluga

Sledi tok otkrivanja BroadWorks usluga koji sledi odmah iz premeštenog toka webex SAML SSO prijavljivanja. Klijent koristi token za pristup koji je pribavljen prilikom registrovanja na Webex upravljanje uređajima da bi zatražio registraciju od primene BroadWorks-a.

Alternativni tok prijavljivanja

Gorenavedene slike pretpostavljaju da je SAML SSO BroadWorks potvrda identiteta konfigurisana pomoću BroadWorks potvrde identiteta sa omogućenom direktnom BroadWorks potvrdom identiteta (deljenje resursa unakrsnog porekla). U nastavku su neki alternativni SAML SSO tok prijavljivanja:

  • BroadWorks potvrda identiteta bez direktne BroadWorks potvrde identiteta (deljenje resursa unakrsnog porekla):

    • Jedina razlika je u koraku 5 i 6 Webex toka prijave. U koraku 5, IdP proxy (a ne XSI) potvrde akreditive za prijavljivanje, SAML se vraća klijentu.

    • Tok se nastavlja kroz preostale korake u dva dijagrama.

    • Токен SSO не користи у овом току.

  • SAML SSO Webex potvrda identiteta:

    • U koraku 3. webex toka prijavljivanja, usluga zajedničkog identiteta vraća pružaoca usluge identiteta koji koristi Webex potvrda identiteta.

    • U ovom trenutku se poziva alternativni tok SAML SSO prijave za Webex.

Interakcije korisnika

Prijavi se

  1. Organizator Aplikacija Webex pokreće pregledač na Cisco Common Identity (CI) kako bi se omogućilo korisnicima da unesu svoje e-adresa.

  2. CI otkriva da povezana organizacija kupca ima BroadWorks IDP proxy (IDP) konfigurisan kao njihov SAML IDP. CI preusmeravanje na IDP koji korisniku predstavlja stranicu za prijavljivanje. (Pružalac usluge može brendirajti ovu stranicu za prijavljivanje.)

  3. Korisnik unosi svoje BroadWorks akreditive.

  4. Broadworks potvrđuje identitet korisnika putem IDP-a. Kada je uspeo, IDP preusmeravanje pregledača na CI SAML uspešan da dovrši tok potvrde identiteta (nije prikazan na dijagramu).

  5. U toku uspešne potvrde identiteta, organizator Aplikacija Webex pristupne tokene od CI (nije prikazano na dijagramu). Klijent ih koristi za zahtevanje BroadWorks dugoveиnog Dћejsona Web Tokena (JWT).

  6. Organizator Aplikacija Webex svoju konfiguraciju pozivanja iz usluge BroadWorks i drugih usluga iz aplikacije Webex.

  7. Organizator Aplikacija Webex se registruje na BroadWorks-u.

Prijavite se iz korisničke perspektive

Ovaj dijagram je tipični tok prijave, kao što vidi krajnji korisnik ili pretplatnik:

  1. Preuzimate i instalirajte Aplikacija Webex.

  2. Možda ste primili vezu sa svog pružalac usluga ili možete da je pronađete na stranici za preuzimanja usluge Webex.

  3. Svoje podatke e-adresa na ekranu za prijavljivanje u Webex. Kliknite na Dalje.

  4. Obično ste preusmereni na brendiranu stranicu dobavljača usluga.

  5. Ta stranica može da vam poželi dobrodošlicu na e-adresa.

    Ako nema lozinke ili e-adresa ako e-adresa pogrešno, umesto toga unesite svoje korisničko ime za BroadWorks.

  6. Unesite svoju BroadWorks lozinku.

  7. Ako ste se uspešno prijavili, otvara se Webex.

Tok poziva – imenik preduzeća

Tok poziva – PSTN broj

Prezentacija i deljenje

Pokreni svemirski sastanak

Interakcije klijenta

Preuzmite profil iz DMS-a i SIP se registrujte koristeći AS

  1. Klijent poziva XSI da dobije token za upravljanje uređajem i URL na DMS.

  2. Klijent zahteva da profil uređaja od DMS-a predstavljanjem tokena iz koraka 1.

  3. Klijent čita profil uređaja i preuzima SIP akreditive, adrese i portove.

  4. Klijent šalje broj SIP REGISTER na SBC koristeći informacije iz koraka 3.

  5. SBC šalje SIP REGISTRUjte se na AS (SBC može da izvrši pronalaženje u NS-u da bi se locirao KAO da SBC već ne poznaje SIP korisnika.)

Smernice za testiranje i laboratoriju

Sledeće smernice važe za organizacije koje se testiraju i laboratorije:

  • Partneri pružaoca usluga su ograničeni na najviše 50 probnih korisnika kojima mogu da se dodele privilegije u više organizacija.

  • Biće obračuneni svi korisnici izvan prvih 50 probnih korisnika.

  • Da bi se osigurala tačna obrada na vašoj fakturi, sve probne organizacije moraju da sadrže "test" u nazivu BroadWorks organizacije.

  • Organizacije za interno testiranje moraju biti određene u okviru Platforme Webex Control Hub. Ovo je u cilju sprečavanja probnog plaćanja korisnika kao stvarnih korisnika.

Odredite organizaciju kao probnu organizaciju

Da biste odaberite organizaciju kao test organzijaciju:

  1. Prijavite se na Partner Hub i izaberite Klijenti.

  2. Izaberite odgovarajućeg kupca.

  3. Na desnoj kontrolnoj traci omogućite preklopnik organizacije za interno testiranje.

Reprodukcija govorne pošte

Za govornu poštu, uverite se da ste konfigurisali Server za medije tako da koristi jedan od sledećih kodova:

  • Mp3

  • wav – WAV datoteke su podržane u sledećim formatima: PCM (podržan na svim platformama) i DVI-ADPCM (nije podržan na Androidu

Ako koristite wav datoteke, pokrenite sledeće CLI komande da biste konfiverzovao server aplikacije i server medija:

  • AS_CLI/Service/VoiceMsg>set vmRecordingAudioFileFormat WAV

  • MS_CLI/Applications/MediaStreaming/Services/IVR> set sendmail8kHzWavFileDefaultFormat ulaw

Terminologiji

ACL
Lista kontrola pristupa
AIG
Mrežni prolaz sloja aplikacije
API
Interfejs za programiranje aplikacije
APNS
Apple obaveštenje o prosleđivanju uslugu
AS
Server aplikacije
ATA
Adapter za analogne telefone, adapter koji konvertuje analognu telefoniju u VoIP
BAM
BroadSoft upravljač aplikacijama
Osnovna potvrda identiteta
Metod potvrde identiteta gde nalog (korisničko ime) proverava od strane deljena tajna (lozinka)
B.M.S
BroadSoft server za razmenu poruka
BOSH
Dvosmerno-strimovanja preko sinhronizovanog HTTP-a
BRI
Interfejs osnovne stope BRI je metod ISDN pristupa
Komplet
Prikupljanje usluga kao što je isporučeno krajnji korisnik pretplatnicima ili pretplatnicima (cf. Paket)
CA
Autoritet za sertifikaciju
Operater
Organizacija koja upravlja telefonskim saobraćajem (cf. Partner, dobavljač usluga, preпрекорација вредности)
CAPTCHA
Potpuno automatizovani javni Tjuringovi test za razdvajanje računara i ljudi
CCXML
Jezik za označavanje kontrole poziva
CIF
Uobičajeni format međumedijalnih vrednosti
CLI
Interfejs komandne linije
CN
Zajedničko ime
CNPS
Prosleđivanje servera za obaveštenja o pozivima. Push server za obaveštenja koji radi na XSP ADP-u|u vašem okruženju, da prosleđivanje obaveštenja o pozivima na FCM i APNS. Pogledajte NPS proxy.
CPE
Lokalna oprema kupca
CPR
Prilagođeno pravilo prisustva
CSS
Kaskadni list stilova
CSV
Vrednost odvojena zarezom
CTI
Integracija računarske telefonije
CUBE
Cisco Unified Border Element
DMZ
Demilitarizovana zona
DN
Broj direktorijuma
DND
Ne uznemiravaj
DNS
Sistem imena domena
DPG
Biraj ravnopravni broj grupu
DSCP
Tačka koda usluga koje se razlikuju
DTAF
Datoteka arhive tipa uređaja
DTG
Odredišna grupa magistrale
DTMF
Više učestalosti dvostrukog tona
Krajnji korisnik
Osoba koja koristi usluge, to je upućivanje poziva, pridruživanje sastancima ili slanje poruka (cf. Pretplatnik)
Velika preduzeća
Kolekcija krajnjih korisnika (cf. Organizacija)
FCM
Firebase Cloud Messaging
FMC
Fiksna mobilna konvergacija
Protok dodele privilegija
Kreiranje korisnika u Webex skladištu identiteta dodeljanjem usluge "integrisanih IM&P" u usluzi BroadWorks.
FQDN
Potpuno određeno ime domena
Potpuna protočna dodela privilegija
Kreiranje i potvrđivanje korisnika u Webex skladištu identiteta dodeljanjem usluge "integrisani IM&P" u BroadWorks-u i potvrđuje se da svaki BroadWorks korisnik ima jedinstvenu i važeću e-adresa.
FXO
Spoljno-exchange Office je port koji dobija analognu liniju. To je utikač na telefonu ili faks mašini ili utičnice na vašem analogni telefon sistemu. Pruža indikaciju na podignutoj slušalici /podignutoj slušalici (zatvaranje petlju). Pošto je FXO priključak priključen na uređaj, kao što je faks ili telefon, uređaj se često naziva "FXO uređaj".
FXS
Pretplatnik spoljne razmene je port koji pretplatnicima pruža analognu liniju. Drugim rečima, to je "priključi na zid" koji omogućava signal za biranje bateriju, trenutnu bateriju i napon zvona.
GCM
Google Cloud poruka
GCM
Režim "Galois/Counter Mode" (tehnologija šifrovanja)
SAKRIO
Uređaj za interfejs za ljude
HTTPS
Bezbedne utičnice protokola za prenos hiperteksta
IAD
Integrisani pristupni uređaj
IM&P
Trenutne razmena poruka i prisustva
IP PSTN
Firma pružalac usluga koja pruža VoIP PSTN usluge, koje se mogu zameniti sa ITSP-om ili opšti termin za telefoniju povezanu sa internetom, kolektivno pružaju veliki dobavljači telekomunikacija (a ne zemlje, kako PSTN je)
ITSP
Pružalac usluge internet telefonije
IVR
interaktivni glasovni odgovor/ angažator
JID
Izvorna adresa entiteta XMPP naziva se Jabber identifikator ili JID localpart@domain.part.example.com/resourcepart (@ . / su znak za razdvajanje)
JSON
Beleška za Java Script objekat
JSSE
Proširenje za Java bezbedni priključak; tehnologija koja obezbeđuje bezbednu funkciju povezivanja sa BroadWorks serverima
KEM
Modul za proširenje ključa (hardver Cisco telefoni)
LLT
Dugoživi (ili dugačak život) token; samokratna, bezbedna forma tokena nosioca koja omogućava korisnicima da ostanu autentično povezani duže i nisu povezani sa određenim aplikacijama.
MAMA
Arhiviranje poruka
MIB
Baza informacija o upravljanju
GРICE
Server za medije
mTLS
Zajednička potvrda identiteta između dve strane, korišćenje razmene sertifikata, prilikom uspostavljanja TLS vezu
MUC
Ćaskanje sa više korisnika
NAT
Prevodi mrežne adrese
NPS
Prosleđeni server sa obaveštenjem; pogledajte CNPS
NPS Proxy

Usluga u aplikaciji Webex koja pruža kratke tokene za autorizaciju na vaš CNPS, što mu omogućava da prosleđivanje obaveštenja o pozivima na FCM i APN-ove, i na kraju na Android i iOS uređaje koji koriste Webex.

OCI
Otvori interfejs klijenta
Organizacija
Kompaniju ili organizaciju koja predstavlja kolekciju krajnjih korisnika (cf. Veliko preduzeće)
OTG
Odlazna grupa magistrale
Paket
Prikupljanje usluga kao što je isporučeno krajnji korisnik pretplatnicima ili pretplatnicima (cf. Komplet)
Partner
Organizacija agenta koja radi sa kompanijom Cisco za distribuciju proizvoda i usluga drugim organizacijama (cf. Preправни пренос вредности, подразумевани у
PBX
Razmena privatnih filijala
PEM
Pošta sa poboljšanom privatnošću
PLMN
Javna zemlja mobilna mreža
PRI
Primarni interfejs za stopu (PRI) je standard interfejsa telekomunikacija koji se koristi na digitalnoj mreži integrisanih usluga (ISDN)
PS
Server profila
PSTN
Javna prebačena telefonska mreža
QoS
Kvalitet usluge
Portal za preusmeri
Veb-lokacija koja omogućava administratoru prodavca da konfiguriše rešenje UC-One SaaS. Ponekad se naziva BAM portal, portal administratora ili portal za upravljanje.
RTCP
Kontrolni protokol u realnom vremenu
RTP
transport u realnom vremenu protokol
SBC
granični kontroler sesije
SCA
deljeni poziv izgled
SD
Standardna definicija
SDP
Protokol opisa sesije
SP
Pružalac usluge; Organizacija koja pruža telefoniju ili srodne usluge drugim organizacijama (cf. Operater, partner, preпредрагач вредности)
SIP
protokol za početak sesije
SLT
Kratki token (ili kratak život) token (takođe pod nazivom BroadWorks SSO token); token sa potvrdom identiteta koji se koristi za obezbeđivanje bezbednog pristupa veb-aplikacijama.
SMB
Malo do srednje poslovanje
SNMP
Pojednostavni protokol upravljanja mrežom
sRTCP
bezbedan protokol kontrole prenosa u realnom vremenu (VoIP medij za poziv)
sRTP
bezbedan protokol prenosa u realnom vremenu (VoIP medij za poziv)
SSL
Sloj bezbednih priključaka
Pretplatnik
Osoba koja koristi usluge, to je upućivanje poziva, pridruživanje sastancima ili slanje poruka (cf. Krajnji korisnik)
TCP
Protokol kontrole prenosa
TDM
Učesće u razdeovanju vremena
TLS
bezbednost transportnog sloja
ToS
Tip usluge
UAP
Portal za aktivaciju korisnika
UC
Objedinjene komunikacije
UI
Korisnički interfejs
UD
Jedinstveni identifikator
UMS
Server za razmenu poruka
URI
Uniformni identifikator resursa
URL
Uniform Resource Locator
USS
Deljenje servera
UTC
Koordinisano univerzalno vreme
UVS
Video Server
Preправни пренос вредности (VAR)
Organizacija agenta koja radi sa kompanijom Cisco za distribuciju proizvoda i usluga drugim organizacijama (cf. Operater, partner, pružalac usluge)
VGA
Niz video grafika
VoIP
Glas preko internet protokol (IP)
VXML
Jezik za oznaku dostupne za glas
Webdav
Veb-distribuiranje i kreiranje verzija
WebRTC
Veb komunikacije u realnom vremenu
WRS
WebRTC Server
XMPP
Opseћna razmena poruka i protokol prisustva
Aneks

Konfiguriši usluge (sa mTLS-om za uslugu potvrde identiteta)

Dole navedene procedure zamenjuju procedure u temi Konfigurisanje usluga na Webex-u za Cisco BroadWorks XSP|ADP-ove. Dovršite ove procedure samo ako mTLS koristite za uslugu potvrde identiteta, a ne za CI proveru valjanosti tokena. Ove procedure su obavezne ako koristite više Webex organizacija sa istog XSP|ADP servera. U suprotnom, oni su opcionalni.


 
Ako ne pokrećete više Webex organizacija sa istog XSP|ADP servera, za uslugu potvrde identiteta preporučuje se CI token provera (TLS). Detaljnije informacije o konfigurisanju usluge potvrde identiteta i drugih usluga potražite u opciji Konfigurisanje usluga na Webex-u za Cisco BroadWorks XSP|ADP-ove .

Xsi interfejsi

Instalirajte i konfigurišite aplikacije Xsi-Actions i Xsi-Events kao što je opisano u vodiču za konfiguraciju interfejsa za Cisco BroadWorks Xtended usluge.

Samo jedna instanca Xsi-Events aplikacija treba da bude primenjena na XSP|ADP-u koji se koristi za CTI interfejsu.

Svi Xsi-Events koji se koriste za integrisanje Broadworks-a sa Webex-om mora da ima isto callControlApplicationName definisano u okviru Aplikacije/Xsi-Events/GeneralSettings. Na primer:

ADP_CLI/Applications/Xsi-Events/GeneralSettings> get

callControlApplicationName = com.broadsoft.xsi-events

Kada je korisnik priključen na Webex, Webex kreira pretplatu za korisnika na AS kako bi primao telefonske događaje za prisustvo i istorija poziva. Pretplata je povezana sa callControlApplicationName i AS je koristi da bi se znalo do kojih Xsi-Events šalje događaje telefonije.


 

Promena imena callControlApplicationName ili ako nemate isto ime na svim webapp-ovima Xsi-Events, uticaće na funkcionalnost pretplata i telefonskih događaja.

Konfiguriši uslugu potvrde identiteta (sa mTLS)

BroadWorks dugovečni tokeni se generišu i potvrđuju putem usluge potvrde identiteta koja se hostuje na vašim XSP|ADP-ovima.

Zahtevi

  • XSP|ADP serveri koji hostuju uslugu potvrde identiteta moraju imati konfigurisan mTLS interfejs.

  • XSP|administratori moraju da dele iste ključeve za šifrovanje/dešifrovanje BroadWorks dugo živeli tokeni. Kopiranje ovih ključeva u svaki XSP|ADP je ručni proces.

  • XSP|administratori moraju da se sinhronizuju sa NTP.

Pregled konfiguracije

Osnovna konfiguracija na vašim XSP|AD-ovima uključuje:

  • Primenite uslugu potvrde identiteta.

  • Konfigurišite trajanje tokena na najmanje 60 dana (ostavite izdavača kao BroadWorks).

  • Generišite i RSA u XSP|administratorima.

  • Navedite authService URL veb-kontejneru.

Primena usluge potvrde identiteta na XSP|ADP

Na svakom XSP ADP-u|koji se koristi sa Webex-om:

  1. Aktivirajte aplikaciju usluge potvrde identiteta na putanji /authService(morate koristiti ovu putanju):

    XSP|ADP_CLI/Maintenance/ManagedObjects> activate application authenticationService <version> /authService

    (gde <version> je vaša BroadWorks verzija).

  2. Primenite aplikaciju:

    XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /authService

Konfigurisanje trajanja tokena

  1. Proveri postojeću konfiguraciju tokena (sati):

    XSP|ADP_CLI/Applications/authenticationService/TokenManagement> get

  2. Podesite trajanje na 60 dana (maks. je 180 dana):

    XSP|ADP_CLI/Applications/authenticationService/TokenManagement> set tokenDurationInHours 1440

Generiši i deli RSA tastere

  • Morate da koristite iste parove javnih/privatnih tastera za šifrovanje/dešifrovanje tokena u svim instancama usluge potvrde identiteta.

  • Ključni par se generiše pomoću usluge potvrde identiteta kada je prvi put potrebno da se izda token.

Zbog ova dva faktora potrebno je da generišete ključeve na jednom XSP|ADP-u, a zatim ih kopirate u sve ostale XSP|pružaoce usluge identiteta.


 

Ako ciklusrišite tastere ili promenite dužinu ključa, morate da ponovite sledeću konfiguraciju i ponovo pokrenete sve XSP|ADP-ove.

  1. Izaberite jedan XSP|ADP koji će se koristiti za generisanje para ključa.

  2. Koristite klijenta da biste zatražili šifrovani token od tog XSP|ADP-a, zahtevanjem sledećih URL iz pregledača klijenta:

    <XSP|ADP-IPAddress>https:///authService/token?key=BASE64URL(clientPublicKey)

    (Ovo generiše par privatnih/javnih ključeva na XSP-u|ADP, ako ga već nije bilo)

  3. Lokacija skladišta ključeva se ne može konfigurisati. Izvezite ključeve:

    XSP|ADP_CLI/Applications/authenticationService/KeyManagement> exportKeys

  4. Kopiraj izvezenu datoteku /var/broadworks/tmp/authService.keys na istoj lokaciji na drugim XSP|ADP-а, zamenjujući stariju .keys datoteke ako je potrebno.

  5. Uvezite tastere na svakom od ostalih XSP|ADP-a:

    XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys

Dostavite authService URL veb-kontejneru

Veb-kontejneru XSP|ADP-a potrebna je usluga authService URL kako bi mogli da potvrde tokene.

Na svakom od XSP|ADP-a:

  1. Dodajte funkciju potvrde URL adresa usluge kao spoljnu uslugu potvrde identiteta za broadWorks Communications usluživanje:

    XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService> set url http://127.0.0.1/authService

  2. Dodajte potvrdu identiteta URL adresa usluge u kontejner:

    XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1/authService

    Ovo omogućava aplikaciji Webex da koristi uslugu potvrde identiteta za proveru valjanosti tokena predstavćenih kao akreditivi.

  3. Proverite parametar sa get.

  4. Ponovo pokrenite XSP|ADP.

Konfigurisanje TLS i šifrovanja na HTTP interfejsima (za XSI i uslugu potvrde identiteta)

Aplikacija Za potvrdu identiteta, Xsi-Actions i Xsi-Events aplikacije koriste interfejse HTTP servera. Nivoi TLS konfiguracije za ove aplikacije su sledeći:

Najčešći = System > Transport > HTTP > HTTP Server interfejs = Najodgovorniji

CLI konteksti koje koristite za prikazivanje ili izmenu različitih SSL su:

Specifikacija CLI kontekst
Sistem (globalno)

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Protocols>

Protokoli prenosa za ovaj sistem

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Protocols>

HTTP na ovom sistemu

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Protocols>

Specifični HTTP serverski interfejsi na ovom sistemu

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

Čitanje konfiguracije HTTP servera TLS interfejsa na XSP|ADP-u

  1. Prijavite se na XSP|ADP i dođite do XSP|ADP_CLI/Interface/Http/HttpServer>

  2. Unesite get komande i pročitajte rezultate. Trebalo bi da vidite interfejse (IP adrese) i, za svaku od njih, da li su bezbedni i da li zahtevaju potvrdu identiteta klijenta.

Apache tomcat ovlasti sertifikat za svaki bezbedan interfejs; sistem generiše novi samostalno potpisan sertifikat ako mu je potreban.

XSP|ADP_CLI/Interface/Http/HttpServer> get

Dodavanje TLS protokolu 1.2 u interfejs HTTP servera

HTTP interfejs koji komunicira sa Webex Cloud mora biti konfigurisan za TLSv1.2. Oblak ne pregovara o ranijim verzijama TLS protokola.

Da biste konfigurisali TLSv1.2 protokol na interfejsu HTTP servera:

  1. Prijavite se na XSP|ADP i dođite do XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

  2. Unesite komandu get <interfaceIp> 443 da biste videli koji protokoli se već koriste na ovom interfejsu.

  3. Unesite komandu add <interfaceIp> 443 TLSv1.2 da biste osigurali da interfejs može da koristi TLS 1.2 kada komunicirate sa oblakom.

Uređivanje konfiguracije TLS šifrovanja na interfejsu HTTP servera

Da biste konfigurisali potrebne šifrovanje:

  1. Prijavite se na XSP|ADP i dođite do XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

  2. Unesite komandu get <interfaceIp> 443 da biste videli koje šifrovanje se već koristi na ovom interfejsu. Mora da postoji bar jedan od preporučenih paketa kompanije Cisco ( pogledajte odeljak XSP|ADP Identity i Bezbednosni zahtevi u odeljku "Pregled").

  3. Unesite komandu add <interfaceIp> 443 <cipherName> da biste dodali šifrovanje interfejsu HTTP servera.


     

    XSP|ADP CLI zahteva ime standardnog paketa IANA, a ne ime openSSL paketa šifrovanja. Na primer, da biste dodali openSSL šifrovanje ECDHE-ECDSA-CHACHA20-POLY1305 u HTTP interfejs servera, koristili biste: XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    Vidite https://ciphersuite.info/ da pronađete paket po imenu.

Konfigurisanje pouzdanosti za uslugu potvrde identiteta (sa mTLS)

  1. Prijavite se u Control Hub koristeći svoj partner administratorski nalog.

  2. Idite u Podešavanja > BroadWorks pozivanje i kliknite na " Preuzmi Webex CA sertifikat" da biste dobili CombinedCertChain2023.txt na lokalnom računaru.


     
    Ove datoteke sadrže dva skupa sa dva sertifikata. Morate da podelite datoteke pre nego što ih otpremite na XSP|ADP-ove. Sve datoteke su obavezne.
  3. Podelite datoteku lanac sertifikata na dva sertifikata – combinedcertchain2023.txt.

    1. Otvoreno combinedcertchain2023.txt u uređivaču teksta.

    2. Izaberite i isecite prvi blok teksta, uključujući i linije -----BEGIN CERTIFICATE----- i -----END CERTIFICATE-----, i nalepite blok teksta u novu datoteku.

    3. Sačuvaj novu datoteku kao root2023.txt.

    4. Sačuvaj originalnu datoteku kao issuing2023.txt. Originalna datoteka bi sada trebalo da ima samo jedan blok teksta, okružena linijama -----BEGIN CERTIFICATE----- i -----END CERTIFICATE-----.

  4. Kopirajte obe tekstualne datoteke na privremenu lokaciju na XSP|ADP-u koju osiguravate, npr. /var/broadworks/tmp/root2023.txt i /var/broadworks/tmp/issuing2023.txt.

  5. Prijavite se na XSP|ADP i dođite do /XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts>. (Opcionalno) Pokreni pomoć UpdateTrust da biste videli parametre i komandni format.

  6. Otpremite datoteke sertifikata na nova pouzdana polja – 2023.

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txt
    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt

     

    Svi alijasi moraju imati drugo ime. webexclientroot, webexclientroot2023, webexclientissuing, i webexclientissuing2023 su primera alijasa za tipove pouzdanosti; možete koristiti svoj dokle god su sve četiri unosa jedinstvene.

  7. Potvrdite da su ažurirane siorse:

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> get

      Alias   Owner                                   Issuer
    =============================================================================
    webexclientissuing2023       Internal Private TLS SubCA      Internal Private Root
    webexclientroot2023       Internal Private Root      Internal Private Root[self-signed]

(Opcija) Konfigurišite mTLS na nivou HTTP interfejsa/porta

Moguće je konfigurisati mTLS na nivou HTTP interfejsa/porta ili po osnovu veb aplikacija po osnovu.

Način na koji ćete omogućiti mTLS za aplikaciju zavisi od aplikacija koje organizujete na XSP ADP-u|. Ako hostujete više aplikacija za koje je potreban mTLS, trebalo bi da omogućite mTLS na interfejsu. Ako je potrebno samo da obezbedite jednu od nekoliko aplikacija koje koriste isti HTTP interfejs, možete da konfigurišete mTLS na nivou aplikacije.

Prilikom konfigurisanja mTLS-a na nivou HTTP interfejsa/porta, mTLS je potreban za sve hostovane veb-aplikacije kojima se pristupa putem ovog interfejsa/porta.

  1. Prijavite se na XSP|ADP čiji interfejs konfigurišete.

  2. Idi na XSP|ADP_CLI/Interface/Http/HttpServer> i pokrenite get komandu za prikaz interfejsa.

  3. Da biste dodali interfejs i tamo zahtevali potvrdu identiteta klijenta (što znači isto kao mTLS):

    XSP|ADP_CLI/Interface/Http/HttpServer> add IPAddress Port Name true true

    Detaljnije informacije potražite u dokumentaciji za XSP|ADP CLI. U suљtini, prvi. true obezbeđuje interfejs pomoću TLS (sertifikat servera se kreira ako je potrebno) i drugi true korisniku će se zahtevati sertifikat klijenta autentičnosti (zajedno su mTLS).

Na primer:

XSP|ADP_CLI/Interface/Http/HttpServer> get

Interface Port Name Secure Client Auth Req Cluster Fqdn
         =======================================================
         192.0.2.7 443 XSP|ADP01.collab.example.net true false 
         192.0.2.7 444 XSP|ADP01.collab.example.net true true

U ovom primeru, mTLS (rek. za potvrdu identiteta klijenta = true) je omogućen na 192.0.2.7 port 444. TLS je uključeno 192.0.2.7 port 443.

(Opcija) Konfigurišite mTLS za određene veb-aplikacije

Moguće je konfigurisati mTLS na nivou HTTP interfejsa/porta ili po osnovu veb aplikacija po osnovu.

Način na koji ćete omogućiti mTLS za aplikaciju zavisi od aplikacija koje organizujete na XSP ADP-u|. Ako hostujete više aplikacija za koje je potreban mTLS, trebalo bi da omogućite mTLS na interfejsu. Ako je potrebno samo da obezbedite jednu od nekoliko aplikacija koje koriste isti HTTP interfejs, možete da konfigurišete mTLS na nivou aplikacije.

Prilikom konfigurisanja mTLS-a na nivou aplikacije, mTLS je potreban za tu aplikaciju, bez obzira na konfiguraciju interfejsa HTTP servera.

  1. Prijavite se na XSP|ADP čiji interfejs konfigurišete.

  2. Idi na XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> i pokrenite get komandu da biste videli koje aplikacije su pokrenute.

  3. Da biste dodali aplikaciju i zahtevali potvrdu identiteta klijenta za njega (što znači isto kao mTLS):

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> add IPAddress Port ApplicationName true

    Detaljnije informacije potražite u dokumentaciji za XSP|ADP CLI. Imena aplikacija su tamo nabrajana. / true u ovoj komandi omogućava mTLS.

Na primer:

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> add 192.0.2.7 443 AuthenticationService true

Primer komande dodaje aplikaciju AuthenticationService na 192.0.2.7:443 i zahteva i potvrđuje identitet sertifikata od klijenta.

Proveri sa get:

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> get

Interface Ip Port Application Name Client Auth Req
         ===================================================
         192.0.2.7 443 AuthenticationService      true          

Konfiguriši upravljanje uređajem na XSP|ADP, serveru aplikacije i serveru profila

Server profila i XSP|ADP su obavezni za upravljanje uređajima. Oni moraju biti konfigurisani u skladu sa uputstvima u Vodiču za konfiguraciju BroadWorks uređaja.

Gde sledeće da idete

Za konfiguraciju, možete se ponovo pridružiti glavnom toku dokumenta na CTI interfejsu i srodnoj konfiguraciji.

Dodatni zahtevi sertifikata za međusobnu TLS potvrdu identiteta u cilju potvrde identiteta usluge AuthService

Webex komunicira sa uslugom potvrde identiteta putem međusobne TLS vezu sa potvrđenim identitetom. To znači da Webex predstavlja sertifikat klijenta I XSP|ADP mora da ga potvrdi. Da biste pouzdani u ovaj sertifikat, koristite Webex CA sertifikat lanac da biste kreirali tip pouzdanosti na XSP|ADP-u (ili proxy serveru). Aplikacija lanac sertifikata za preuzimanje putem čvorišta partnera:

  1. Pristupite opciji "> BroadWorks Calling".

  2. Kliknite na vezu za preuzimanje sertifikata.


 

Takođe možete da dobijete lanac sertifikata od https://bwks-uap.webex.com/assets/public/CombinedCertChain2023.txt.

Precizni zahtevi za primenu ovog webex CA sertifikat lanca zavise od toga kako su raspoređeni vaši javni XSP|ADP-ovi:

  • Preko TLS proksi servera koji premotavanje

  • Preko TLS proksi servera za prolaz

  • Direktno na XSP|ADP

Sledeći dijagram rezimira gde Webex CA sertifikat lanac mora biti raspoređen u ova tri slučaja.

Međusobni TLS sertifikata za TLS-most proxy servera

  • Webex predstavlja webex CA potpisanu sertifikat klijenta proxy serveru.

  • Webex lanac CA sertifikat je raspoređen u proxy prodavnici pouzdanosti, tako da proxy veruje sertifikat klijenta.

  • Javno potpisani XSP|ADP sertifikat servera se takođe učitava u proxy.

  • Proxy predstavlja javno potpisanu datoteku sertifikat servera usluzi Webex.

  • Webex veruje javnom CA-u koji je potpisao ovlašćenje proxy sertifikat servera.

  • Proxy predstavlja interno potpisanu datoteku sertifikat klijenta XSP|ADP-ovima.

    Ovaj sertifikat mora imati popunjenu upotrebu proširenja za x509.v3 pomoću broadWorks OID 1.3.6.1.4.1.6431.1.1.8.2.1.3 TLS klijentAuth. Npr.:

    X509v3 extensions:

    X509v3 Extended Key Usage:

    1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client
                  Authentication 

     

    Pri generisanju sertifikata internog klijenta za proxy servera imajte na umu da SAN sertifikati nisu podržani. Interni sertifikati servera za XSP|ADP mogu biti SAN.

  • XSP|ADP-ovi imaju poverenja u interni CA.

  • XSP|ADP-ovi prikazuju interno potpisanu sertifikat servera.

  • Proksi server veruje internom CA.

Međusobni TLS sertifikata za TLS proxy ili XSP u DMZ-u

  • Webex predstavlja Webex CA potpisanu sertifikat klijenta XSP-ovima.

  • Webex lanac CA sertifikat je raspoređen u pouzdanoj prodavnici XSPS-a, tako da XSps imaju poverenja u sertifikat klijenta.

  • Javno potpisani XSP sertifikat servera se učitava i u XSP.

  • XSP predstavlja javno potpisane sertifikate servera za Webex.

  • Webex veruje javnom CA-u koji je potpisao sertifikate XSP servera.

Istorija revizije dokumenta

Sledeća tabela prikazuje istoriju promena ovog dokumenta u proteklih 12 meseci.

Datum

Verzija

Opis promene

07. mart 2024.

2-111

  • Ažuriran je odeljak toka kontrole prijavljivanja u okviru prijavljivanja i preuzimanja konfiguracije korisnika.

24. februar 2024.

2-110

  • Promene uređivača.

20. februar 2024.

2-109

  • Dodat je odeljak Vizuelna indikacija bezvredne pošte u odeljku Primena Webex-a za BroadWorks.

Februar 07, 2024.

2-108

  • Dodato je obaveštenje o isteku funkcije BroadWorks lozinke tokom prijavljivanja u okviru usluge Webex for BroadWorks Reference.

25. januar 2024.

2-107

  • Promene uređivača.

23. januar 2024.

2-106

  • Napravio je uređivačke promene u odeljku "Premesti korisnika" (sa odobrenjem) u odeljak Webex za Cisco BroadWorks u okviru upravljanja Webex-om za BroadWorks.

10. januar 2024.

2-105

  • Promene uređivača.

20. decembar 2023.

2-104

13. decembar 2023.

2-103

  • Obrazac kupca je promenjen u "Obrazac priključivanja", ažuriran vodič za rešenja.

12. decembar 2023.

2-102

  • Ažuriran je odeljak Prilaganje Webex-a za BroadWorks sa postojećim organizacijama u okviru upravljanja Webex-om za BroadWorks.

08. decembar 2023.

2-101

  • Promene uređivača.

08. novembar 2023.

2-100

  • Dodata je namena u prilogu Webex za BroadWorks postojećoj organizaciji .

25. oktobar 2023.

2-99

  • Dodat je R24 u odeljku Konfigurisanje servera aplikacije sa uslugom URL obezbeđivanja .

13. septembar 2023.

2-98

  • Dodati su mrežni zahtevi za Webex za Cisco Broadworks veze u okviru preporučenih pretplata za dokument.

04. septembar 2023.

2-97

  • Ažurirani odeljak funkcije i ograničenja u okviru odeljka "Pregled Webexa za Cisco BroadWorks".

Avgust 08, 2023.

2-96

  • Dodate su napomene u uređivanje ili brisanje BroadWorks klastera u Partner Hub u okviru upravljanja Webex-om za BroadWorks.

23. jun, 2023.

2-95

  • Ažuriran je odeljak Priprema NPS-a za Webex za Cisco BroadWorks u odeljku "Primena Webexa za Cisco BroadWorks".

  • Ažurirano konfigurisanje NPS-a tako da koristi Proxy connectionTimeout za potvrdu identiteta na 3000 u odeljku Primena Webexa za Cisco BroadWorks.

30. maj, 2023.

2-94

  • Ažuriran je odeljak BroadWorks softverski zahtevi u okviru webex-a za Cisco BroadWorks Reference.

26. maj, 2023.

2-93

  • Ažurirane sirije pouzdanosti za odeljak CTI interfejsa (R22 i novije) u odeljku Primena Webexa za Cisco BroadWorks.

  • Ažuriran je odeljak Konfigurisanje pouzdanosti za uslugu potvrde identiteta (sa mTLS) u okviru aplikacije Appendix.

24. maj 2023.

2-92

  • Ažuriran je odeljak Detach Webex za BroadWorks iz postojeće organizacije u okviru upravljanja Webex-om za Cisco BroadWorks.

  • Dodat je odeljak "Dodsebe " u odeljku Primena Webex-a za Cisco BroadWorks.

10. maj 2023.

2-91

  • Ažuriran je odeljak "Polje lampe za zauzeto" / "Obaveštenje o preuzimanju poziva" u okviru upravljanja Webex-om za Cisco BroadWorks.

09. maj, 2023.

2-90

  • Ažuriran je odeljak "Zemlja" u odeljku " Pripremite svoje okruženje".

04. maj 2023.

2-89

  • Ažuriran je odeljak Konfigurisanje obrazaca kupaca u odeljku "Konfigurisanje organizacije partnera" u čvorištu partnera.

27. april, 2023.

2-88

  • Dodat je odeljak " Zemlja" u okviru "Pripremite svoje okruženje".

14.4.2023.

2-87

  • Ažuriran je odeljak " Podrška za kontakte grupe" u odeljku "Naručivanje i dodela privilegija".

17. mart, 2023.

2-86

  • Dodata je eskalacija poziva matičnog mobilnog uređaja u odeljak "Sastanak " u odeljku "Primena Webexa za BroadWorks".

11. mart 2023.

2-85

  • Ažurirani koraci u opciji Konfigurisanje usluge potvrde identiteta (sa CI token proverom valjanosti) u okviru opcije Primena Webexa za Cisco BroadWorks.

10. mart 2023.

2-84

  • Ažurirani odeljak Xsi interfejsi .

07. mart 2023.

2-83

  • Dodat je odeljak Podrška za kontakte grupe u okviru odeljka "Naručivanje i dodela privilegija".

28. februar, 2023.

2-82

  • Dodat je SSO partnera – OpenID Connect (OIDC) u odeljku Primena Webexa za Cisco BroadWorks.

15. februar 2023.

2-81

  • Ažurirane sirije pouzdanosti za odeljak CTI interfejsa (R22 i novije) u odeljku "Primena Webexa za Cisco BroadWorks" i "Konfigurisanje pouzdanosti za uslugu potvrde identiteta"(sa mTLS) u odeljku Appendix.

10. februar 2023.

2-80

  • Ažurirano biranje lokala u okviru pregledu Webexa za Cisco BroadWorks.

Pregled aplikacije Webex za Cisco BroadWorks

Predstavljamo Vam Webex za Cisco BroadWorks

Istorija revizije dokumenta

Ovaj odeljak se obraća administratorima sistema u Cisco partnerskim organizacijama (dobavljači usluga) koji sprovode Webex za svoje korisničke organizacije ili pružaju ovo rešenje direktno svojim pretplatnicima.

Svrha rešenja

  • Da biste obezbedili funkcije saradnje u Webex oblaku malim i srednjim klijentima koji već imaju uslugu pozivanja koju pružaju dobavljači BroadWorks usluga.

  • Da biste pružili uslugu pozivanja zasnovanu na BroadWorks-u malim i srednjim Webex klijentima.

Kontekst

Razvijamo sve naše klijente za saradnju ka objedinjenim aplikacijama. Ova putanja smanjuje poteškoće pri usvajanju, poboljšava interoperabilnost i migraciju i pruža predvidljiva korisnička iskustva u celom našem portfoliu saradnje. Deo ovog napora je premeštanje mogućnosti BroadWorks pozivanja u aplikaciju Webex i smanjenje investicija u UC-One klijente.

Prednosti

  • Buduće provere: protiv kraja života UC-One saradnje, premeštanja svih klijenata ka objedinjenog okvira klijenta (UCF)

  • Najbolje od oba: Omogućavanje funkcija Webex razmene poruka i sastanaka u toku zadržavanja BroadWorks pozivanja na mreži telefonije

Opseg rešenja

  • Postojeći/novi mali srednji kupci (manje od 250 pretplatnika) koji žele paket funkcija za saradnju, možda već imaju BroadWorks pozivanje.

  • Postojeći mali do srednji Webex kupci koji traže da dodaju BroadWorks Calling.

  • Ne veća preduzeća (pregledajte naš portfolio velikog preduzeća za Webex).

  • Ne pojedinačni korisnici (procenite Webex Online ponude).

Funkcija postavlja u Webexu za Cisco BroadWorks ciljane male slučajeve srednje poslovne upotrebe. Webex za Cisco BroadWorks pakete dizajnirane su da smanje složenost za SMB i konstantno procenjujemo njihovu prikladnost za ovaj segment. Možemo da odaberemo da sakrijemo ili uklonimo funkcije koje bi drugačije bilo dostupne u paketima preduzeća.

Preduslovi za uspeh sa Webex-om za Cisco BroadWorks

#

Uslov

Napomene

1

Zakrpa trenutne BroadWorks R22 ili novije verzije

2

XSP|ADP za XSI, CTI, DMS i authService

Namenski XSP|ADP za Webex za Cisco BroadWorks

3

Odvojeni XSP|ADP za NPS, mogu se deliti sa drugim rešenjima koja koriste NPS.

Ako imate postojeću primenu saradnje, pregledajte preporuke za XSP|ADP i NPS konfiguracije.

4

CI token provera valjanosti (sa TLS) konfigurisana za Webex veze sa uslugom potvrde identiteta.

5

mTLS konfigurisan za Webex veze sa CTI interfejsom.

Drugim aplikacijama nije potreban mTLS.

6

Korisnici moraju da postoje u aplikaciji BroadWorks i potrebni su im sledeći atributi, u zavisnosti od vaše odluke o dodeli privilegija:

  • Protok sa pouzdanim e-porukama: Atribut e-pošte BroadWorks korisnika mora da sadrži e-adresa, jedinstvenog za tog korisnika. Korisnik takođe mora da ima primarni broj ili lokal.

  • Protok pomoću nepouzdanih e-poruka ili samoaktivacije ili API dodele privilegija: Korisniku nije potrebno e-adresa ali mora da ima primarni broj ili lokal.

Za pouzdane e-poruke: Preporučujemo da isto e-adresa stavite i u alternativni ID atribut, kako biste omogućili korisnicima da prijaviti se sa e-adresa BroadWorks-om.

Za nepouzdane e-poruke: U zavisnosti od podešavanja e-pošte korisnika, upotreba nepouzdanih e-poruka može dovesti do slanja e-poruke u fasciklu "Đubre" ili "NEŽELJENA POŠTA". Administrator će možda morati da promeni podešavanja e-pošte korisnika da bi dozvolio domene

7

Webex za Cisco BroadWorks DTAF datoteku za aplikaciju Webex

8

BW Business Lic, Std Enterprise ili Prem Enterprise User Lic + Webex za Cisco BroadWorks pretplatu

Ako imate postojeću primenu saradnje, više vam nisu potrebni UC-One Add-On Bundle, Collab Lic i Meet-Me konferencijski portovi.

Ako imate postojeću primenu UC-One SaaS, nema dodatnih promena osim prihvatanja uslova premium paketa.

9

IP/portovi moraju biti dostupni putem Webex backend usluga i Webex aplikacija putem javnog interneta.

Pogledajte odeljak "Pripremite svoju mrežu".

10

TLS v1.2 konfiguracije na XSP|administratorima

11

Za Flowthrough dodelu privilegija, server aplikacije mora da se poveže sa BroadWorks adapterom za dodelu privilegija.


 

Ne testiramo ili ne podržavamo konfiguraciju odlaznog proxy servera. Ako koristite odlazni proxy server, prihvatate odgovornost za podršku sa Webex-om za Cisco BroadWorks.

Pogledajte temu "Pripremite mrežu".

O ovom dokumentu

Svrha ovog dokumenta je da vam pomogne da razumete, pripremite se, primenite i upravljate Webex-om za Cisco BroadWorks rešenje. Glavni odeljci u dokumentu odražavaju ovu svrhu.

Ovaj vodič sadrži konceptualni i referentni materijal. Nameravamo da pokrimo sve aspekte rešenja u ovom jednom dokumentu.

Minimalni skup zadataka za primenu rešenja su:

  1. Obratite se timu za naloge da biste postali Cisco partner. Važno je da istražite Cisco dodirne tačke da biste se upoznali (i obučili). Kada postanete Cisco partner, primenjujemo Webex za Cisco BroadWorks preklopnik na vašu Webex partnernu organizaciju. (Pogledajte Primenite Webex za Cisco BroadWorks > priključivanje partnera u ovom dokumentu.)

  2. Konfigurišite BroadWorks sisteme za integraciju sa webex-om. (Pogledajte Primenite Webex za Cisco BroadWorks > konfigurišite usluge na Webex-u za Cisco BroadWorks XSP|ADP-ove u ovom dokumentu.)

  3. Koristite Partner Hub da biste povezali Webex sa uslugom BroadWorks. (Pogledajte U ovom dokumentu primenite Webex za Cisco BroadWorks > konfigurišite partnerku organizaciju na platformi Partner Hub .)

  4. Koristite Partner Hub da biste pripremili šablone za obezbeđivanje korisnika. (Pogledajte Primenite Webex za Cisco BroadWorks > konfigurišite šablone priključivanja u ovom dokumentu.)

  5. Testirajte kupca i priključite ga tako što ćete dodelti privilegije barem jednom korisniku. (Pogledajte Primenite Webex za Cisco BroadWorks > konfigurišite svoju probnu organizaciju.)


 
  • Ovo su koraci visokog nivoa, po tipičnom redosledu. Postoji nekoliko zadataka koje ne možete da zanemarite.

  • Ako želite da kreirate sopstvene aplikacije za upravljanje Webex-om za Cisco BroadWorks pretplatnicima, trebalo bi da pročitate korišćenje usluge obezbeđivanja usluge API u odeljku "Referenca" ovog vodiča.

Terminologiji

Trudimo se da ograničimo žargon i akronimme koji se koriste u ovom dokumentu i da objasnimo svaki termin kada se prvi put koristi. (Pogledajte Webex za Cisco BroadWorks Reference > terminologiju ako termin nije objašnjen u kontekstu.)

Kako to funkcioniše

Webex za Cisco BroadWorks je ponuda koja integriše BroadWorks Calling u aplikaciji Webex. Pretplatnici koriste jednu aplikaciju (Aplikacija Webex) da bi iskoristili funkcije koje pružaju obe platforme:

  • Korisnici pozivaju PSTN brojeve pomoću BroadWorks infrastrukture.

  • Korisnici pozivaju druge BroadWorks brojeve koristeći BroadWorks infrastrukturu (audio/video pozive tako što će izabrati brojeve povezane sa korisnicima ili numeričku tastaturu da bi uveli brojeve).

  • Korisnici mogu, osim toga, da upute Webex VOIP poziv preko Webex infrastrukture tako što će izabrati opciju "Webex poziv" na Aplikacija Webex. (Ovi pozivi se Aplikacija Webex pozivaju Aplikacija Webex, Aplikacija Webex ne PSTN).

  • Korisnici mogu da organizatori i da im se Webex Meetings.

  • Korisnici mogu da razmenjuju poruke jedan drugome ili u prostorima (trajni grupno ćaskanje) i u prednosti su od funkcija kao što su pretraga i deljenje datoteka (na Webex infrastrukturi).

  • Korisnici mogu da dele prisutnost (status). Mogu da izaberu prilagođeno prisustvo ili izračunatu prisutnost klijenta.

  • Nakon što vas priključimo kao partnerski organizaciju u Kontrolnom čvorištu, sa ispravnim ovlašćenjima, možete da konfigurišete odnos između vaše BroadWorks instance i aplikacije Webex.

  • Organizacije kupca kreirate na platformi Control Hub i omogući upotrebu korisnicima u tim organizacijama.

  • Svaki pretplatnik u BroadWorks-u dobija Webex identitet na osnovu svojih e-adresa (e-adresa ID atributa u BroadWorks-u).

  • Korisnici potvrđuju identitet u protivnom BroadWorks-u ili protiv aplikacije Webex.

  • Klijenti se izdaju sa dugovečenim tokenima da bi ih ovlastili za usluge na Platformama BroadWorks i Webex.

Aplikacija Webex u centru ovog rešenja; to je aplikacija dostupna na Mac/Windows radnim površinama i Android/iOS mobilnim uređajima i tabletima.

Postoji i veb-verzija aplikacije Webex koja trenutno ne uključuje funkcije pozivanja.

Klijent se povezuje sa Webex oblakom da bi pružio funkcije razmene poruka, prisustva i sastanaka.

Klijent se registruje na vašim BroadWorks sistemima za funkcije pozivanja.

Webex oblak radi sa vašim BroadWorks sistemima kako bi se obezbedilo besprekorno iskustvo obezbeđivanja korisnika.

Funkcije i ograničenja

Nudimo nekoliko paketa sa različitim funkcijama.

Paket "Softphone"

Ovaj tip paketa koristi Aplikacija Webex kao klijent samo za softfon sa mogućnostima pozivanja, ali bez mogućnosti razmene poruka. Korisnici sa ovim tipom paketa mogu sami da se pridruže Webex sastancima, ali ne mogu sami da započnu sastanke. Kada drugi korisnici (softphone ili non-softphone) pretraže direktorijum za korisnika softverskog telefona, rezultati pretrage ne pružaju opciju slanja poruke.

Korisnici softverskih telefona mogu da dele ekran dok su u pozivu.

"Osnovni" paket

Osnovni paket uključuje funkcije Calling, Messaging i Meeting. Uključuje 100 učesnika na sastancima u "objedinjeom prostoru" i sastancima u ličnoj sobi za LPS sastanke. (** pogledajte u nastavku namenu za izuzetak). U ovom paketu sastanci mogu da traju maksimalno 40 minuta.

"Standardni" paket

Ovaj paket takođe uključuje sve što i Basic paket, kao što je do 100 učesnika na sastancima u "objedinjeom prostoru" i sastancima u ličnoj sali za sastanke (LPS).

Deljenje ekrana u okviru LPS sastanka je u početku uloga koju u početku održava samo organizator sastanka, ali organizator može da prenese "ulogu prezentatora" bilo kojoj učesnik na sastanku koju izaberete i samo organizator može ponovo da preuzme ulogu izlagača, a da im trenutni organizator nije preneo ovu ulogu.

"Premium" paket

Ovaj paket sadrži sve što i standardni paket plus do 300 učesnika na sastanku "objedinjenog prostora" i najviše 1000 učesnika u ličnoj sobi za sastanke (LPS).

Deljenje ekrana u okviru LPS sastanka je podržano za prisutan na sastanku.

Uporedi pakete

Paket

Pozivanje

Razmena poruka

Unified Space sastanci

PMR sastanci

Softfon

Uključene

Nije uključeno

Nijedno

Nijedno

Osnovne

Uključene

Uključene

100 učesnika

100 učesnika

Standardni

Uključene

Uključene

100 učesnika

100 učesnika

Premium

Uključene

Uključene

300 učesnika

1000 učesnika


 
Ograničenje za Unified Space Meeting za osnovne korisnike je 100 učesnika po Unified Space Sastanku, osim ako prostor takođe ne uključuje korisnike dodeljene pakete "Standardni" ili "Premium", u tom slučaju ograničenje se povećava na osnovu korisničkog paketa organizatora.

 

"Unified Space Meetings" odnosi se na Webex sastanak (zakazani ili nekazani) koji se odlaze u Webex prostor. Na primer, korisnik pokreće sastanak iz prostora pomoću dugmadi "Pokreni sastanak" ili "Zakaži".

"LPS sastanke" odnosi se na Webex sastanak (zakazan ili nekazan) koji se odlazi u ličnu sobu za sastanke (LPS). Ovi sastanci koriste namensku URL (na primer: cisco.webex.com/meet/roomOwnerUserID).

Funkcije razmene poruka i sastanaka

Pogledajte sledeću tabelu za razlike LPS u funkcijama sastanka za osnovne, standardne i premium pakete.

Tabela 1. Razlike podrške za funkcije LPS sastanke

Funkcija sastanka

Podržan uz Basic Package

Uklonjeno sa standardnim paketom

Podržan sa preminum paketom

Komentar

Trajanje sastanka

40 minuta ili manje

Neograničen

Neograničen

Deljenje radne površine

Da

Da

Da

Osnovno – deljenje radne površine po bilo kom LPS učesnik na sastanku.

Standardno – deljenje radne površine LPS organizator sastanka samo.

Premijum – deljenje radne površine po LPS učesnik na sastanku.

Deljenje aplikacija

Da

Da

Da

Osnovno – Deljenje aplikacije po bilo kom LPS učesnik na sastanku.

Standardno – deljenje aplikacije LPS organizator sastanka samo.

Premijum – deljenje aplikacija po bilo kom LPS učesnik na sastanku.

Višestruko ćaskanje

Da

Da

Da

Korišćenje bele table

Da

Da

Da

Zaštita lozinkom

Da

Da

Da

Veb-aplikacija – nema preuzimanja ili dodatnih komponenti (iskustvo gosta)

Da

Da

Da

Podrška za uparivanje sa Webex uređajima

Da

Da

Da

Kontrola sprata (Isključi zvuk jednom/udalji sve)

Da

Da

Da

Veza za trajne sastanke

Da

Da

Da

Učesnici lokacije za sastanke

Da

Da

Da

Pridružite se sastanku putem voIP-a

Da

Da

Da

Zaključavanje

Da

Da

Da

Kontrole izlagača

Ne

Ne

Da

Kontrola udaljene radne površine

Ne

Ne

Da

Broj učesnika

100

100

1000

Snimak je sačuvan lokalno u sistemu

Da

Da

Da

Snimanje u oblaku

Ne

Ne

Da

Snimanje – skladište u oblaku

Ne

Ne

10 GB po lokaciji

Transkripti snimaka

Ne

Ne

Da

Zakazivanje sastanka

Da

Da

Da

Omogući deljenje sadržaja sa spoljnim integracijama

Ne

Ne

Da

Osnovna— deljenje sadržaja preko bilo kog LPS učesnik na sastanku.

Standardno – deljenje sadržaja samo po LPS organizator sastanka.

Premijum – deljenje sadržaja po bilo kom LPS učesnik na sastanku.

Dozvoli LPS URL promenu

Ne

Ne

Da

Osnovni – Korisnici mogu da izmene LPS URL iz Webex sajt. Administratori partnera i organizacije mogu da izmene URL platformom Control Hub.

Standardno – LPS URL partnerske čvorište mogu da menjaju samo administratori partnera i organizacije.

Premijum – Korisnici mogu da izmene LPS URL iz Webex sajt. Administratori partnera i organizacije mogu da izmene URL iz čvorišta partnera.

Meetings live streaming (npr. na Facebook, Youtube)

Ne

Ne

Da

Dozvolite drugim korisnicima da zakazuju sastanke u njihovo ime

Ne

Ne

Da

Dodaj alternativnog organizatora

Da

Ne

Da

Integracija aplikacije (npr. Zendesk, Slack)

Zavisi od integracije

Zavisi od integracije

Da

Više informacija o podršci potražite u odeljku "Integracija aplikacija".

Integracija sa Microsoft Office 365 kalendarom

Da

Da

Da

Integracija sa Google kalendarom za G Suite

Da

Da

Da

Webex centar za pomoć objavljuje dokumentaciju za funkcije i korisničku dokumentaciju za Webex na help.webex.com. Pročitajte sledeće članke da biste saznali više o funkcijama:

Funkcije pozivanja

Iskustvo pozivanja je slično prethodnim rešenjima koja koriste BroadWorks kontrola poziva motor. Razlika u UC-One Collaborate i UC-One SaaS je Aplikacija Webex primarni softverski klijent.

Integracije aplikacija

Možete integrisati Webex za Cisco BroadWorks sa sledećim aplikacijama:

Podrška za infrastrukturu virtuelne radne površine (VDI)

Webex za Cisco BroadWorks sada podržava VDI (Virtual Desktop Infrastructure) okruženja. Detalje o primeni VDI infrastrukture potražite u uputstvo za primenu za Webex za virtual Desktop Infrastructure (VDI).

IPv6 podrška

Webex za Cisco BroadWorks podržava IPv6 adresiranje za aplikaciju Webex.

Buduća putanja

Za uvid u naše namere za buduće verzije Webexa za Cisco BroadWorks posetite https://salesconnect.cisco.com/#/program/PAGE-16649. Stavke sa putanja nisu povezane ni u kom kapacitetu. Cisco zadržava pravo da zadržava ili revidira bilo koju ili sve od ovih stavki iz budućih izdanja.

Ograničenja

Ograničenja dodele privilegija

Vremenska zona lokacije sastanaka

Vremenska zona prvog pretplatnika za svaki paket postaje vremenska zona za lokaciju Webex Meetings kreiranu za taj paket.

Ako nije navedena vremenska zona u zahtevu za dodelu privilegija za prvog korisnika svakog paketa, vremenska zona Webex Meetings lokacije za taj paket podešena je na regionalnu podrazumevanu vrednost organizacije pretplatnika.

Ako je kupcu potrebna određena vremenska zona Webex Meetings, navedite timezone parametar u zahtevu za dodelu privilegija za:

  • prvi pretplatnik dodeljen standardnom paketu u organizaciji.

  • prvi pretplatnik dodeljen premium paketu u organizaciji.

  • prvi pretplatnik obezbeđen za Basic paket u organizaciji.

Opšta ograničenja

  • Nema pozivanja u Veb verziji Webex klijenta (ovo je ograničenje klijenta, a ne ograničenje rešenja.)

  • Webex možda još uvek nema sve kontrole korisničkog interfejsa kako bi podržao neke od kontrola poziva dostupnih funkcija usluge BroadWorks.

  • Webex klijent trenutno ne može da bude "Bela oznaka".

  • Kada kreirate organizacije kupca koristeći izabrani način dodele privilegija, one se automatski kreiraju u istom regionu kao i vaša partnerska organizacija. Takvo ponašanje je po dizajnu. Očekujemo da multinacionalni partneri kreiraju partnerska organizacija u svakom regionu u kom upravljaju organizacijama klijentima.

  • Izveštavanje o sastancima i korišćenju poruka dostupno je preko organizacije klijenta na platformi Control Hub.

Poznati problemi i ograničenja

Za ažuriranu listu poznatih problema i ograničenja sa Webex-om za Cisco BroadWorks ponudu pogledajte poznate probleme i ograničenja.

Ograničenja razmene poruka

Sledeća ograničenja skladištenja podataka (kombinovane poruke i datoteke) primenjuju se na organizacije koje su kupile Webex za Cisco BroadWorks usluge preko dobavljača usluga. Ova ograničenja predstavljaju maksimalno skladište za razmenu poruka i datoteke kombinovane.

  • Osnovne: 2 GB po korisniku u 3 godine

  • Standardnih 5 GB po korisniku u 3 godine

  • Premium: 10 GB po korisniku 5 godina

Za svaku organizaciju kupca ove ukupne vrednosti korisnika su grupisane kako bi se obezbedio zbir za tog kupca, na osnovu broja korisnika. Na primer, kompanija sa pet premijum korisnika ima ukupno ograničenje za razmenu poruka i skladištenje datoteka od 50 GB. Pojedinačni korisnik može da premašuje ograničenje po korisniku (10 GB) pod uslovom da je kompanija i dalje ispod agregiranog maksimuma (50 GB).

Za prostore timova koji su kreirani, ograničenja razmene poruka primenjuju se na zbirno ukupno za korisničku organizaciju koja je u vlasništvu prostora tima. Informacije o vlasniku pojedinačnih prostora tima možete pronaći iz smernica prostora. Više informacija o tome kako da prikažete smernice prostora za pojedinačni prostor tima potražite u članku https://help.webex.com/en-us/baztm6/Webex-Space-Policy.

Dodatne informacije

Dodatne informacije o opštim ograničenjima razmene poruka koja se primenjuju na prostore Webex timova za razmenu poruka potražite u članku https://help.webex.com/en-us/n8vw82eb/Webex-Capacities.

Bezbednost, podaci i uloge

Webex bezbednost

Webex klijent je bezbedna aplikacija koja obezbeđuje bezbedne veze sa uslugama Webex i BroadWorks. Podaci koji se skladište u Webex oblaku i izloženi korisniku putem interfejsa Aplikacija Webex interfejsa šifrovani su i u tranzitu i u mirtljaju.

Više detalja o razmeni podataka možete da pogledate u odeljku "Referenca" ovog dokumenta.

Dodatno čitanje

Lokacija skladištenja podataka organizacije

Čuvamo vaše Webex podatke u centar za podatke koji se najviše podudara sa vašim regionom. Pogledajte lokaciju za skladištenje podataka u usluzi Webex u centru za pomoć.

Uloge

Administrator dobavljača usluga (vi): Da biste dnevno održavali aktivnosti, upravljate u objektu (pozivanjem) delova rešenja koristeći sopstvene sisteme. Webex delovima rešenja upravljate putem čvorišta partnera.

Više informacija o ulogama koje su dostupne partnerima, privilegijama pristupa koje prate te uloge i načinu dodeljivanja uloga pogledajte uloge administratora partnera za Webex za BroadWorks i RTM za veleprodaju.


 
Prvi korisnik koji se dodeli novom organizatoru partnera automatski se dodeljuje ulogama potpunog administratora i potpunog partnerskog administratora. Taj administrator može da koristi gore navedeni članak za dodeljivanje dodatnih uloga.

Tim za operacije u Cisco oblaku: Kreira vašu "partnernu organizaciju" u čvorištu partnera, ako ona ne postoji, tokom priključivanja.

Kada imate nalog partnerskog čvorišta, konfigurišete Webex interfejse za sopstvene sisteme. Sledeći put ćete kreirati "Obrasci za priključivanje" koji će predstavljati pakete ili pakete koji se služe preko tih sistema. Zatim dodeljujte privilegije kupcima ili pretplatnicima.

#

Tipični zadatak

SP

Cisco

1

Priključivanje partnera – kreiranje partnerove organizacije ako ona ne postoji i omogućavanje potrebnih preklopnika funkcija

2

BroadWorks konfiguracija u partner verziji organizacije putem čvorišta partnera (klaster)

3

Konfigurisanje podešavanja integracije u partnerske organizacije putem čvorišta partnera (obrasci ponude, brendiranje)

4

Pripremanje BroadWorks okruženja za integraciju (AS, XSP|ADP zakrpa, zaštitni zidovi, XSP|ADP konfiguracija, XSI, AuthService, CTI, NPS, DMS aplikacije na XSP|ADP)

5

Razvij integraciju dodele privilegija ili proces

6

Priprema GTM materijala

7

Migrirajte ili dodelite privilegije novim korisnicima

Arhitektura

Šta je u dijagramu?

Klijenti

  • Klijent aplikacije Webex služi kao primarna aplikacija u Webexu za Cisco BroadWorks ponude. Klijent je dostupan na stonim i mobilnim i veb-platformama.

    Klijent ima izvornu razmenu poruka, prisustva i audio/video sastanke sa višepartijskog jezika koje obezbeđuje Webex oblak. Webex klijent koristi vašu BroadWorks infrastrukturu za SIP i PSTN pozive.

  • Cisco IP i srodni pribor takođe koriste vašu BroadWorks infrastrukturu za SIP i PSTN pozive. Očekujemo da ćemo moći da podržavamo telefone nezavisnih proizvođača.

  • Portal za aktivaciju korisnika za korisnike da se prijave u Webex koristeći akreditive za BroadWorks.

  • Partnerski čvorište je veb interfejs za administratovanje Webex organizacije i organizacija klijenata. Partnerski čvorište je mesto na kom konfigurišete integraciju između BroadWorks infrastrukture i aplikacije Webex. Takođe koristite Partner Hub za upravljanje konfiguracija klijenta i naplatom.

Mreža pružaoca usluga

Zeleni blok sa leve strane dijagrama predstavlja vašu mrežu. Komponente hostovane na vašoj mreži pružaju sledeće usluge i interfejse za druge delove rešenja:

  • Javni XSP ADP|, za Webex za Cisco BroadWorks: (Polje predstavlja jedan ili više XSP|ADP farme mogu biti predložene balansorima opterećenja.

    • Hostuje Xtended interfejs usluga (XSI-Actions & XSI-Events), uslugu upravljanja uređajima (DMS), CTI interfejs i uslugu potvrde identiteta. Zajedno, ove aplikacije omogućavaju telefonima i Webex klijentima da potvrde svoj identitet, preuzmu datoteke za konfiguraciju poziva, upućuju i primaju pozive i vide jedni druge u statusu kuke (prisutnost telefonije) i istorija poziva.

    • Objavljuje direktorijum u Webex klijente.

  • Javni XSP ADP|, pokrenut NPS:

    • prosleđeni server za obaveštenja o pozivima organizatora: Push server obaveštenja na XSP ADP-u|u vašem okruženju. On se povezuje između vašeg Servera aplikacije i našeg NPS proxy servera. Proxy pruža kratke tokene na vaš NPS da bi ovlastio obaveštenja za usluge u oblaku. Ove usluge (APNS & FCM) šalju obaveštenja o pozivima Webex klijentima na Apple iOS i Google Android uređajima.

  • Server aplikacije:

    • Pruža kontrola poziva i interfejse za druge BroadWorks sisteme (obično)

    • Za flowthrough dodelu privilegija, AS koristi administrator partnera za omogući upotrebu korisnicima u aplikaciji Webex

    • Gura korisnički profil na BroadWorks

  • OSS/BSS: Vaš operativni sistem / Poslovni SIP usluge za administrovanje broadWorks preduzeća.

Webex Cloud

Plavi blok na dijagramu predstavlja Webex oblak. Webex mikroservices podržavaju pun spektar mogućnosti Webex saradnje:

  • Cisco Common Identity (CI) je usluga identiteta u aplikaciji Webex.

  • Webex za Cisco BroadWorks predstavlja skup mikrofona koji podržavaju integraciju webexa i dobavljača usluga hostovanu na BroadWorks-u:

    • API-ji za obezbeđivanje korisnika

    • Konfiguracija pružaoca usluge

    • Prijavljivanje korisnika pomoću BroadWorks akreditiva

  • Webex Messaging polje za mikroservike povezane sa razmenom poruka.

  • Webex Meetings polje za predstavljanje servera za obradu medija i SBC-ova za više video sastanaka učesnika (SIP & SRTP)

Veb usluge nezavisnih proizvođača

Sledeće komponente trećih strana predstavljene su na dijagramu:

  • APNS (Apple Push Notifications Service) prosleđiva pozive i obaveštenja o porukama u Webex aplikacije na Apple uređajima.

  • FCM (FireBase Cloud Messaging) gura obaveštenja o pozivima i porukama webex aplikacijama na Android uređajima.

Razmatranja o arhitekturi XSP|ADP

Uloga Webex-a XSP|ADP servera na platformi Webex za Cisco BroadWorks

Javni XSP ADP u vašem|okruženju pruža sledeće interfejse/usluge za Webex i klijente:

  • Usluga potvrde identiteta (AuthService), zaštićena TLS, koja odgovara na Webex zahteve za BroadWorks JWT (JSON veb-token) u ime korisnika

  • CTI interfejs, zaštićen mTLS-om, na koji se Webex pretplati za istorija poziva događaje i telefoniju status prisustva broadWorks-a (status kuke).

  • Xsi radnje i interfejsi događaja (eXtended interfejs usluga) za pretplatnika kontrola poziva, kontakt i lista poziva direktorijume i konfiguraciju telefonske usluge krajnjih korisnika

  • Usluga DM (Upravljanje uređajem) za klijente za preuzimanje datoteka za konfiguraciju pozivanja

URL adrese za snabdevanje za ove interfejse kada konfigurišete Webex za Cisco BroadWorks. (Pogledajte Konfigurišite BroadWorks klastere u čvorištu partnera u ovom dokumentu.) Za svaki klaster možete da obezbedite samo po jednu URL za svaki interfejs. Ako imate više interfejsa u BroadWorks infrastrukturi, možete da kreirate više klastera.

XSP|ADP arhitektura

XSP|ADP arhitektura: Opcija 1
XSP|ADP arhitektura: Opcija 2

Zahtevamo da koristite zasebnu, namensku XSP|ADP instancu ili farmu da biste organizovali svoju NPS (Notification Push Server) aplikaciju. Isti NPS možete da koristite sa UC-One SaaS ili UC-One saradnjom. Međutim, možda nećete organizovati druge aplikacije potrebne za Webex za Cisco BroadWorks na istom XSP|ADP-u koje hostžuju NPS aplikaciju.

Preporučujemo da koristite namensku XSP|ADP instancu/farmu da biste organizovali potrebne aplikacije za Webex integraciju iz sledećih razloga

  • Na primer, ako nudite UC-One SaaS, preporučujemo da kreirate novu XSP|ADP farmu za Webex za Cisco BroadWorks. Na ovaj način dve usluge mogu nezavisno da rade tokom migracije pretplatnika.

  • Ako skupite Webex za Cisco BroadWorks aplikacije na XSP|ADP farmi koja se koristi u druge svrhe, vaša je odgovornost da nadgledate upotrebu, upravljate rezultirajućim složenostima i planirate povećanu razmeru.

  • Cisco BroadWorks System Capacity Planer preuzima namensku XSP|ADP farmu i možda neće biti tačna ako je koristite za kalkulacije o kolokaciji.

Osim ako nije drugačije navedeno, namenski Webex za Cisco BroadWorks XSP|ADP-ove mora da bude organizator sledećih aplikacija:

  • AuthService (TLS CI proverom valjanosti ili mTLS-om)

  • CTI (mTLS)

  • XSI-radnje (TLS)

  • XSI-Events (TLS)

  • DMS (TLS) – opcionalno. Nije obavezno da primenite zasebnu DMS instancu ili farmu konkretno za Webex za Cisco BroadWorks. Možete da koristite istu DMS instancu koju koristite za UC-One SaaS ili UC-One Collaborate.

  • Webview podešavanja poziva (TLS) – opcionalno. Webview podešavanja poziva (CSW) je potreban samo ako želite da korisnici usluge Webex za Cisco BroadWorks budu u mogućnosti da konfigurišu funkcije pozivanja u aplikaciji Webex.

Webex zahteva pristup za CTI putem interfejsa koji je zaštićen međusobnom TLS potvrdom identiteta. Da biste podržali ovaj zahtev, preporučujemo jednu od sledećih opcija:

  • (Dijagram označen Opcija 1) Jedna XSP|ADP instanca ili farma za sve aplikacije, sa dva interfejsa konfigurisana na svakom serveru: mTLS interfejs za CTI i TLS interfejs za druge aplikacije kao što je AuthService.

  • (Dijagram označen Opcija 2) Dve XSP|ADP instance ili farme, jedna sa mTLS interfejsom za CTI i druga sa TLS interfejsom za druge aplikacije, kao što je AuthService.


 

XSP|ADP ponovno korišćenje

Ako imate postojeću XSP|ADP farmu koja se podudara sa jednom od predloženih arhitektura iznad (Opcija 1 ili 2) i koja je lako učitana, onda je moguće ponovo upotrebiti vaše postojeće XSP|ADP-ove. Moraćete da potvrdite da ne postoje neusklađeni zahtevi za konfiguraciju između postojećih aplikacija i novih zahteva aplikacije za Webex. Dva primarna razmatranja su:

  • Ako je potrebno da podržite više webex partnerska organizacija na XSP|ADP-u, to znači da morate da koristite mTLS za uslugu potvrde identiteta (CI token provera valjanosti je podržana samo za jednu partnerski organizaciju na XSP|ADP-u). Ako koristite MTLS u usluzi potvrde identiteta, to znači da ne možete da imate klijente koji koriste osnovnu potvrdu identiteta u usluzi potvrde identiteta istovremeno. Ova situacija bi sprečila ponovnu primenu XSP|ADP-a.

  • Ako postojeću CTI konfigurisanu uslugu konfigurišu klijenti sa bezbednim portom (obično 8012) ali bez mTLS-a (npr. potvrde identiteta klijenta) to će biti neusklađeno sa webex zahtevom za mTLS.

Budući da XSP|ADP ima mnogo aplikacija i broj permutacija ovih aplikacija je veliki, može biti i drugih neidentifikovanih neusklađenosti. Iz tog razloga, svako potencijalno ponovno korišćenje XSP|ADP-a treba da se potvrdi u laboratoriji sa predviđenom konfiguracijom pre nego što se izvrši ponovna korišćenja.

Konfiguriši NTP na XSP ADP-u|

Primena zahteva sinhronizaciju vremena za sve XSP|ADP-e koje koristite sa webex-om.

Instalirajte ntp paket nakon što instalirate OS i pre nego što instalirate BroadWorks softver. Zatim možete da NTP tokom instalacije softvera XSP|ADP. Više detalja potražite u Vodiču za upravljanje BroadWorks softverom.

Tokom interaktivne instalacije XSP|ADP softvera, dobićete mogućnost da konfigurišete NTP. Nastavite na sledeći na sledeći:

  1. Kada program za instalaciju pita, Do you want to configure NTP? Unesite y.

  2. Kada program za instalaciju pita, Is this server going to be a NTP server? Unesite n.

  3. Kada program za instalaciju pita, What is the NTP address, hostname, or FQDN?, unesite adresu NTP server uslugu ili javnu NTP, na primer, pool.ntp.org.

Ako XSP|ADP-ovi koriste tihu (neinteraktivnu) instalaciju, program za datoteka sa konfiguracijom mora da uključi sledeći Key=Value parove:

NTP
NTP_SERVER=<NTP Server address, e.g., pool.ntp.org>

XSP|ADP identitet i bezbednosni zahtevi

Pozadina

Protokoli i šifrovanje Cisco BroadWorks TLS povezivanja mogu se konfigurisati na različitim nivoima specifikacije. Ovi nivoi se raspodeljuju od najčešćeg (SSL dobavljača) do najodgovornijih (pojedinačni interfejs). Specifičnije podešavanje uvek zamenjuje opštije podešavanje. Ako nisu navedena, podešavanja "nižeg" nivoa SSL se nasleđuju sa višeg nivoa.

Ako se podešavanja ne promene iz podrazumevanih vrednosti, svi nivoi nasleđuju podrazumevana SSL dobavljača (proširenje JSSE Java bezbednih utičnici).

Lista zahteva

  • XSP|ADP mora da potvrdi svoj identitet klijentima koristeći sertifikat potpisan pomoću CA sertifikata u kom se zajedničko ime ili alternativan naziv subjekta podudara sa domenom xSI interfejsa.

  • Xsi interfejs mora da podržava TLSv1.2 protokol.

  • Xsi interfejs mora da koristi paket za šifrovanje koji ispunjava sledeće zahteve.

    • Diffie-Hellman efemeral (DHE) ili eliptične obline Diffie-Hellman Efemeral (ECDHE) razmena ključeva

    • AES (napredno standardno šifrovanje) šifrovanje sa minimalnom veličinom bloka od 128 bita (npr. AES-128 ili AES-256)

    • GCM (galois/Counter Mode) ili režim šifrovanja CBC (lančano lančano povezivanje cifrenog bloka)

      • Ako se koristi CBC šifrovanje, samo je SHA2 porodica hash funkcija dozvoljena za odvođenje ključa (SHA256, SHA384, SHA512).

Na primer, sledeće šifrovanje ispunjava uslove:

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA384


 

XSP|ADP CLI zahteva IANA konvenciju za imenovanje za pakete šifrovanja, kao što je prikazano iznad, a ne openSSL konvenciju.

Podržani TLS za AuthService i XSI interfejse


 

Ova lista se podleže promeni jer se razvijaju naši zahtevi za bezbednost u oblaku. Pratite trenutnu bezbednosnu preporuku za Cisco oblak na izboru za šifrovanje, kao što je opisano u listi zahteva u ovom dokumentu.

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_DHE_RSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_DHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384

  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_256_GCM_SHA384

  • TLS_DHE_PSK_WITH_AES_256_GCM_SHA384

  • TLS_RSA_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_DHE_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_RSA_WITH_AES_256_GCM_SHA384

  • TLS_PSK_WITH_AES_256_GCM_SHA384

  • TLS_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_RSA_PSK_WITH_AES_128_GCM_SHA256

  • TLS_DHE_PSK_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_128_GCM_SHA256

  • TLS_PSK_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_256_CBC_SHA256

  • TLS_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_256_CBC_SHA384

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA384

  • TLS_RSA_PSK_WITH_AES_256_CBC_SHA

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA

  • TLS_RSA_WITH_AES_256_CBC_SHA

  • TLS_PSK_WITH_AES_256_CBC_SHA384

  • TLS_PSK_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_128_CBC_SHA256

  • TLS_DHE_PSK_WITH_AES_128_CBC_SHA256

  • TLS_RSA_PSK_WITH_AES_128_CBC_SHA

  • TLS_DHE_PSK_WITH_AES_128_CBC_SHA

  • TLS_RSA_WITH_AES_128_CBC_SHA

  • TLS_PSK_WITH_AES_128_CBC_SHA256

  • TLS_PSK_WITH_AES_128_CBC_SHA

Parametri xsi Events skale

Možda ćete morati da povećate veličinu reda za čekanje Xsi-Events i broj konverzaciji da biste obrađeni količinom događaja koje zahteva Webex za Cisco BroadWorks rešenje. Parametre možete da povećate na minimalne vrednosti prikazane, na sledeći način (nemojte ih smanjiti ako su iznad ovih minimalnih vrednosti):

XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration> eventQueueSize = 2000

XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration> eventHandlerThreadCount = 50

Više XSP|administratora

Učitaj ivicski element

Ako na ivici mreže imate balansiranje opterećenja, on mora prozirno da rukuje distribucijom saobraćaja između više XSP|ADP servera i Webex-a za Cisco BroadWorks oblak i klijente. U ovom slučaju, obezbedili biste URL balans opterećenja za Webex za Cisco BroadWorks konfiguraciju.

Napomene o ovoj arhitekturi:

  • Konfigurišite DNS biste klijenti mogli da pronađu balans opterećenja prilikom povezivanja sa Xsi interfejsom ( pogledajte DNS konfiguraciju).

  • Preporučujemo da konfigurišete edge element u obrnutom SSL proxy režimu kako biste osigurali tačku ka šifrovanju podataka.

  • Sertifikati sa XSP|ADP01 i XSP ADP02 treba da imaju XSP||ADP domen, na primer, XSP|ADP.example.com, u alternativnom imenu teme. Trebalo bi da imaju sopstvene FQDN-ove, na primer XSP|ADP01.example.com, u zajedničkom imenu. Možete da koristite džoker sertifikate, ali ih mi ne preporučujemo.

XSP ADP serveri okrenuti|ka internetu

Ako izlažete Xsi interfejse direktno, koristite DNS da distribuirate saobraćaj na više XSP|ADP servera.

Napomene o ovoj arhitekturi:

  • Za povezivanje sa XSP|ADP serverima potrebna su dva zapisa:

    • Za Webex mikroservices: Zapisi o povratnom robinju A/AAAA obavezni su da bi se ciljalo na više XSP|ADP IP adresa. To je zato što Webex mikroservices ne mogu SRV pre pronalaženja. Na primer, pogledajte Webex Cloud usluge.

    • Za aplikaciju Webex: Jedan SRV zapis koji se rešava u zapise u kojima se svaki A zapis rešava u jedan XSP|ADP. Na primer, pogledajte aplikaciju Webex.

      Koristite prioritetne SRV zapisi ciljane XSI usluge za više XSP|ADP adresa. Odredite prioritet SRV zapisi tako da mikroservisi uvek idu na isti A zapis (a naknadni IP adresa) i premestiće se samo na sledeći zapis (i IP adresa) ako prvi IP adresa ne radi. NEMOJTE da koristite pristup okruglim robinjima za aplikaciju Webex.

  • Sertifikati sa XSP|ADP01 i XSP ADP02 treba da imaju XSP||ADP domen, na primer, XSP|ADP.example.com, u alternativnom imenu teme. Trebalo bi da imaju sopstvene FQDN-ove, na primer XSP|ADP01.example.com, u zajedničkom imenu.

  • Možete da koristite džoker sertifikate, ali ih mi ne preporučujemo.

Izbegni HTTP preusmeravanja

Ponekad je DNS konfigurisano da razreši XSP|ADP URL HTTP balans za opterećenje, a balans balans opterećenja konfigurisan za preusmeravanje kroz obrnuti proxy server na XSP|ADP servere.

Webex ne prati preusmeravanje prilikom povezivanja sa URL adresama koje snabdevate, tako da ova konfiguracija ne funkcioniše.

Naručivanje i obezbeđivanje usluge

Naručivanje i obezbeđivanje se primenjuje na sledećim nivoima:

  • Obezbeđivanje usluge za partnera/pružaoca usluga:

    Svaki Webex za Cisco BroadWorks pružaoca usluga (ili preprodavac) mora da se konfiguriše kao partnerska organizacija u aplikaciji Webex i da mu se dodele potrebna prava. Cisco Operations obezbeđuje administratoru partnerske organizacije pristup za upravljanje Webex-om za Cisco BroadWorks na Webex partnerskim čvorištem. Administrator partnera mora da izvrši sve potrebne korake dodele privilegija pre nego što može da dodeli privilegije za organizaciju klijenta/velikog preduzeća.

  • Naručivanje i obezbeđivanje usluga za kupca/preduzeće:

    Svako BroadWorks veliko preduzeće omogućeno za Webex za Cisco BroadWorks pokreće kreiranje povezane Webex organizacije kupca. Ovaj proces se automatski odvija kao deo dodele privilegija za korisnika/pretplatnika. Svim korisnicima/pretplatnicima u okviru BroadWorks velikog preduzeća dodeljene su privilegije u istoj Webex organizaciji kupca.

    Isto ponašanje se primenjuje i ako je BroadWorks sistem konfigurisan kao dobavljač usluga sa grupama. Kada dodelite privilegije pretplatnika u BroadWorks grupi, organizacija kupca koja odgovara grupi automatski se kreira u aplikaciji Webex.

  • Naručivanje i dodela privilegija korisniku/pretplatnicima:

    Webex za Cisco BroadWorks trenutno podržava sledeće modele obezbeđivanja korisnika:

    • Obezbeđivanje protoka pouzdanim e-porukama

    • Obezbeđivanje protoka bez pouzdanih e-poruka

    • Samostalna dodela privilegija korisniku

    • API dodelu privilegija

Obezbeđivanje protoka pomoću pouzdanih e-poruka

Integrisanu IM&P uslugu konfigurišete tako da koristi Webex uslugu URL, a zatim dodeljujete uslugu korisnicima. Server aplikacije koristi webex obezbeđivanje API zatražio odgovarajuće Webex korisničke naloge.

Ako možete da potvrdite da BroadWorks ima e-adrese pretplatnika koje su važeće i jedinstvene za Webex, ova opcija dodele privilegija automatski kreira i aktivira Webex naloge sa tim e-adresama kao korisničkim ID-om.

Možete da promenite paket pretplatnika preko čvorišta partnera ili da napišete sopstvenu aplikaciju da biste koristili dodelu privilegija za API da biste promenili pakete pretplatnika.

Obezbeđivanje protoka pomoću pouzdanih e-poruka

Obezbeđivanje protoka bez pouzdanih e-poruka

Integrisanu IM&P uslugu konfigurišete tako da koristi Webex uslugu URL, a zatim dodeljujete uslugu korisnicima. Server aplikacije koristi webex obezbeđivanje API zatražio odgovarajuće Webex korisničke naloge.

Ako ne možete da se oslonite na e-adrese pretplatnika koje drži BroadWorks, ova opcija obezbeđivanja kreira Webex naloge, ali ih ne možete aktivirati dok pretplatnici ne dostave i ne potvrde njihove e-adrese. U tom trenutku Webex može da aktivira naloge sa tim e-adresama kao ID-om korisnika.

Obezbeđivanje protoka bez pouzdanih e-poruka

Možete da promenite paket pretplatnika preko čvorišta partnera ili da napišete sopstvenu aplikaciju da biste koristili dodelu privilegija za API da biste promenili pakete pretplatnika.

Samostalna dodela privilegija korisniku

Sa ovom opcijom ne postoji obezbeđivanje protoka sa BroadWorks-a na Webex. Nakon što konfigurišete integraciju između Webexa i BroadWorks sistema, dobijate jednu ili više veza koje su specifične za obezbeđivanje korisnika u okviru Webex-a za Cisco BroadWorks partnerske organizacije.

Zatim dizajnirate sopstvene komunikacije (ili delegirate kupcima) kako biste distribuirati vezu pretplatnicima. Pretplatnici prate vezu, a zatim snabdevanje i provera valjanosti svojih e-adresa da bi kreirali i aktivirali svoje Webex naloge.

Samostalna dodela privilegija korisniku

Budući da su nalozi obezbeđeni u okviru vaše partnerove organizacije, možete ručno da prilagodite korisničke pakete preko čvorišta partnera ili da koristite API to da biste to uradili.


 

Korisnici moraju da postoje u BroadWorks sistemu koji integrišete sa Webex-om ili im je zabranjeno da kreiraju naloge sa tom vezom.

Obezbeđivanje pružaoca usluga putem API-ja

Webex izlaže skup javnih API-ja koji vam omogućavaju da napravite Webex za Cisco BroadWorks obezbeđivanje korisnika/pretplatnika u postojeći tok posla/alatke za upravljanje korisnicima.

Obezbeđivanje pružaoca usluga od strane API-ja – pouzdane e-adrese
Obezbeđivanje pružaoca usluga putem API-ja – nepouzdana e-pošta

Potrebne zakrpe sa protoku dodele privilegija

Ako koristite obezbeđivanje protoka, morate da instalirate sistemsku zakrpe i primenite CLI svojstvo. Uputstva koja se odnose na vašu BroadWorks verziju potražite na listi u nastavku:

Za R22:

  1. Instalirajte AP.as.22.0.1123.ap376508.

  2. Nakon instalacije, podesite svojstvo bw.msg.includeIsEnterpriseInOSSschema u true iz CLI u Maintenance/ContainerOptions.

    Više informacija potražite u napomenama zakrpe https://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt.

Za R23:

  1. Instaliraj AP.as.23.0.1075.ap376509

  2. Nakon instalacije, podesite svojstvo bw.msg.includeIsEnterpriseInOSSschema u true iz CLI u Maintenance/ContainerOptions.

    Više informacija potražite u napomenama zakrpe https://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt.

Za R24:

  1. Instaliraj AP.as.24.0.944.ap375100

  2. Nakon instalacije, podesite svojstvo bw.msg.includeIsEnterpriseInOSSschema u true iz CLI u Maintenance/ContainerOptions.

    Više informacija potražite u napomenama zakrpe https://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt.


 
Kada dovršite ove korake, nećete moći da dodelite privilegije novim korisnicima uslugama UC-One Collaborate. Novododeljeni korisnici moraju biti Webex za Cisco BroadWorks korisnike.

Biranje lokala

Podrška za funkciju biranja lokala omogućava korisnicima Usluge Webex za Cisco Broadworks da biraju druge korisnike sa lokalom sličnim primarni telefon broju u okviru istog preduzeća. Ovo je posebno korisno za korisnike koji nemaju DID brojeve.

Tokom dodeljivanja privilegija, lokal korisnika se čuva u Webex direktorijumu kao proširenje korisnika. Za BroadWorks pozivanje, proširenje se pojavljuje u aplikaciji Webex u polju proširenja svih oblasti metoda pokretanja poziva i profila korisnika. Webex za Cisco BroadWorks podržava pozive samo za lokal između korisnika unutar iste grupe i različitih grupa istog preduzeća sa kombinacijom koda za biranje lokacije i lokala. Međutim, pozivanje između dva preduzeća koje koristi samo lokale nije podržano.

Proširenje može da se dodeli korisnicima Cisco BroadWorks-a na sledeće načine:

  • Cisco BroadWorks korisnici

    • Javna API dodela privilegija kao "lokal"

      • Parametar lokala treba izričito da se usvoji kao deo API poziva. Za preduzeća/grupe koje imaju konfigurisani kôd za biranje lokacije (LDC), parametar lokala treba da bude kombinacija LDC i "broj lokala".

    • Flowthrough ili Samoaktivaciona dodela privilegija

      • Lokal i LDC (ako je primenljivo) automatski će se preuzeti sa BroadWorks-a.

  • Korisnici ili entiteti pozivanja samo preko BroadWorks-a

    • Sinhronizacija direktorijuma se automatski sinhronizuje sa uslugom BroadWorks pomoću kombinacije koda za biranje lokacije (LDC) broj lokala.

Tabela 2. Upravljanje brojevima lokala na osnovu načina dodele privilegija

BroadWorks zapisi pozivanja

Opis

Način dodele privilegija

Upravljanje lokalom

Webex za Cisco BroadWorks korisnike

Korisnici su omogućeni za Webex uslugu Cisco BroadWorks

Javni API

Lokal mora biti prosleđen kao parametar

Protok

Lokal je automatski preuzet iz usluge BroadWorks

Korisnici samo za BroadWorks pozivanje

Pozivanje korisnika koji nisu priključeni na Webex

Directory Sync

Lokal sinhronizovan sa sinhronizacijom direktorijuma

Entiteti koji ne pozivaju korisnika

Npr. telefon sa sala za konferencije, faks mašina, broj ciljane grupe

Directory Sync

Lokal sinhronizovan sa sinhronizacijom direktorijuma

BroadWorks liste brojeva telefona

Liste velikog preduzeća, grupe ili ličnih telefona

Directory Sync

Nije primenljivo

Preduslovi

  1. Verzija klijenta potrebna za podršku ovoj funkciji je 42.11 ili novija.

  2. Zakrpa gde se kodovi za biranje lokala i lokacije dodaju XSI i adapteru za dodelu privilegija februara 2022. godine za verziju 23 ili noviju kao deo:

    • AP.platforma.23.0.1075.ap380045

    • AP.as.23.0.1075.ap380045

    • AP.xsp.23.0.1075.ap380045

    • AP.as.24.0.944.ap380045

  3. Omogućite zaglavlje X-BroadWorks-Remote-Party-Info na AS-u koristeći donje CLI komanda za ovaj SIP poziv koji je potreban za podršku za funkciju biranja lokala.

    AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true

Prioritet opcija poziva aplikacije

Kao deo podrške za funkciju biranja lokala, podešavanje prioriteta opcija poziva u aplikaciji takođe je obezbeđeno na nivou partnera za sve Webex partnere za Cisco Broadworks. Koristeći ovo podešavanje partner može da upravlja podešavanjima prioriteta poziva svih upravljanih kupaca iz čvorišta partnera. Podešavanje prioriteta opcija poziva aplikacije za kupca takođe se može izmeniti u nivo korisnika portalu Control Hub.

Podešavanje prioriteta opcija poziva aplikacije sadrži proširenje kao drugu opciju i u Partner Hub i na portalu Control Hub kada je Webex za Cisco Broadworks korisnika novo obezbeđen lokalom putem bilo kog od gore pomenutih načina obezbeđivanja.

Za sve postojeće organizacije kojima su dodeljene privilegije, opcija lokala će biti u skrivenom stanju (podrazumevano) u podešavanju prioriteta opcija poziva aplikacije. Ovo neće prikazati proširenje u audio/video poziv korisnika u aplikaciji Webex.

Slede opcije za vidljivost opcije poziva lokala za postojeće kupce:

  1. Ako partner želi da sve upravljane org. kupca budu obezbeđene lokalom kao jedna od opcija poziva, preporučuje se da administrator partnera premesti proširenje iz skrivenog u dostupno u Partner Hub. Ovim putem će upravljane organizacije kupca naslediti podešavanje od svog partnera.

  2. Ako partner želi da obezbedi proširenje u opcijama poziva za određenu organizaciju kupca, preporučuje se administratoru partnera da premesti proširenje iz skrivenog u dostupno u Kontrolni centar.

Podrška za grupne kontakte

Ova funkcija poboljšava Webex za BroadWorks DirSync uslugu uklanjanjem ograničenja za sinhronizaciju do 1500 kontakata sa grupnih telefonskih lista na BroadWorks-u i omogućavajući partnerima da sinhronizuju do 30K kontakata sa liste telefona jedne grupe i da je podese sa povećanjem od 30K kontakata za listu telefona velikog preduzeća, koje je izdato zasebno.

Postoji ukupno ograničenje od 200K za sve spoljne kontakte po organizaciji, koje bi se primenjivao na zbir telefonskih lista za Enterprise i Group u jednom BroadWorks preduzeću. Na primer, BroadWorks preduzeće koje ima listu brojeva telefona velikog preduzeća sa 30K i takođe 5 grupnih telefonskih lista biće podržano sa 30K (ukupno 180K po organizaciji). Međutim, ako postoji po 6 grupnih telefonskih lista sa po 30K, to neće biti podržano (ukupno 210K).


 

Ova funkcija je dostupna na zahtev. Obratite se timu naloga da biste ga omogućili.

  • Pre nego što omogućite funkciju, biće pokrenuta preduslovna migracija za dodelu privilegija i pridruživanje grupama za sve postojeće korisnike.

  • Cisco tim će pokrenuti internu organizaciju API migrirati sve postojeće korisnike kojima su dodeljene privilegije kako bi ih povezali sa pravom grupom. NAPOMENA: Obrada može potrajati do jedne sedmice.

  • Kada se dovrši migracija za partnera i funkcija bude omogućena, svi novododeljeni korisnici će biti "grupisani" na odgovarajući način.

Nakon što se funkcija omogući, DirSync usluga počinje sinhronizaciju kontakata sa listom telefona BroadWorks grupe u namenski prostor za skladištenje kontakata po grupi u Webex Contact Service.

Grupa preduzeća korisnika tokom dodele privilegija mora da se skladišti u Webex direktorijumu kako bi se označila grupa kojoj pripada ovaj korisnik. Povezivanje korisnika sa BroadWorks grupom u Webex direktorijumu omogućava korisnicima da Aplikacija Webex kontaktiraju sa pretragom u skladištu grupe Contact Service za određenu grupu korisnika.

Ova funkcija zahteva da se Webex za BroadWorks pretplatnika dodele privilegije u Webexu pomoću ID-a grupe preduzeća BroadWorks.

ID BroadWorks grupe preduzeća može da se dodeli cisco BroadWorks korisnicima na sledeće načine:

  • Webex za Cisco BroadWorks korisnike

    • Javna API dodela privilegija kao "spEnterpriseGroupId"

      • ID BroadWorks grupe preduzeća treba izričito da se prosleđuje u spEnterpriseGroupId parametru API poziva.

    • Flowthrough ili Samoaktivaciona dodela privilegija

      • ID BroadWorks grupe preduzeća će se automatski preuzeti sa BroadWorks-a.

    • Korisnici ili entiteti pozivanja samo preko BroadWorks-a

      • Nije primenljivo. Nije potrebno sinhronizovati BroadWorks ID grupe preduzeća za ove korisnike.

Tabela 3. Upravljanje grupama preduzećima ID na osnovu načina dodele privilegija

BroadWorks zapisi pozivanja

Opis

Način dodele privilegija

Upravljanje grupama preduzeća ID

Webex za Cisco BroadWorks korisnike

Korisnici su omogućeni za Webex uslugu Cisco BroadWorks

Javni API

ID BroadWorks grupe preduzeća mora biti prosleđen kao parametar spEnterpriseGroupId

Protok

ID BroadWorks grupe preduzeća automatski se preuzima iz usluge BroadWorks

Korisnici samo za BroadWorks pozivanje

Pozivanje korisnika koji nisu priključeni na Webex

Directory Sync

Nije primenljivo

Entiteti koji ne pozivaju korisnika

Npr. telefon sa sala za konferencije, faks mašina, broj ciljane grupe

Directory Sync

Nije primenljivo

BroadWorks liste brojeva telefona

Kontakti na broadWorks grupnim telefonskim listama telefona

Directory Sync

Grupni kontakti se čuvaju u usluzi Webex Contact Service povezanoj sa određenom grupom

BroadWorks enterpsie ili persionalne telefonske liste

Kontakti iz liste velikog preduzeća ili ličnih telefonskih lista

Directory Sync

Nije primenljivo


 

Javne API moraju biti ažurirane pre migracije. Migracija ne može da se završi dok se OVA API ne dovrši ID BroadWorks grupe preduzeća treba izričito da se useli u spEnterpriseGroupId parametru API pozivu https://developer.webex.com/docs/api/changelog#2023-march

Nakon što se funkcija omogući i kao rezultat sledeće sinhronizacije direktorijuma, korisničke grupe preduzeća će takođe biti prikazane na platformi Control Hub. Vizuelizacija grupa u čvorištu Control Hub za Webex za BroadWorks je čisto informativna u ovoj fazi. Administratori partnera i kupaca ne bi trebalo da obavljaju nikakve izmene na grupama ili članstvu u grupi na platformi Control Hub jer se ove promene neće odraziti na BroadWorks. Grupno upravljanje na platformi Control Hub namenjeno je partnerima koji će usvojiti predstojeće API-je za upravljanje kontaktima.

Migracija i buduća provera

Cisco progresija BroadSoft unified communications klijenta je da se udaljeni u UC-One na Webex. Postoji odgovarajući napredak usluga podrške dalje od mreže dobavljača usluga – osim pozivanja – ka Webex cloud platformi.

Bez obzira na to da li koristite UC-One SaaS ili BroadWorks Collaborate, željena strategija migracije je primena novih, namenskih XSP|ADP-ova za integraciju sa Webex-om za Cisco BroadWorks. Možete da pokrenete dve usluge paralelno prilikom migracije kupaca u Webex, a na kraju ćete ponovo da prekucate infrastrukturu koja se koristi za prethodno rešenje.

Preporučene pretplate na dokument

Članci Webex centra za pomoć (na help.webex.com) imaju opciju pretplate koja vam omogućava da dobijate obaveštenje e-poštom svaki put kada se taj članak ažurira.

Preporučujemo da se pretplatite na svaki od sledećih članaka kako ne biste propustili kritična ažuriranja koja utiču na povezivanje na mrežu. Da biste se pretplatili, idite na svaku od dole navedenih veza i u članku koji se pokreće kliknite na dugme "Pretplati ".

U najmanju mogučnost, preporučujemo da se pretplatite na listu iznad. Međutim, većina Webex članaka i dokumenata navedenih u okviru "Dodatni dokumenti" ima opciju "Pretplata". Da bi se ova opcija pojavila, članak mora da se pojavi na help.webex.com.


 
Ne postoji opcija pretplate za odredišne stranice za dokumentaciju.

Dodatni dokumenti

Više informacija o usluzi Webex potražite u sledećoj povezanoj dokumentaciji za Cisco BroadWorks:

Webex za Cisco BroadWorks dokumente

Administratori partnera mogu da koriste sledeće dokumente i lokacije da bi dobili informacije o Webexu za Cisco BroadWorks.

Webex za Cisco BroadWorks članke

Administratori partnera mogu da koriste sledeće opcionalne lokacije da bi saznali više o aplikaciji Webex za Cisco BroadWorks:

Cisco BroadWorks dokumenata

Administratori partnera mogu da se pozivaju na Cisco BroadWorks lokaciju na cisco.com tehničkim dokumentima koji opisuju kako primeniti Cisco BroadWorks deo rešenja:

Članci pomoći za Webex

Sledeće Webex lokacije za pomoć mogu se koristiti za pronalaženje Webex članaka koji pomažu administratorima klijenata i krajnjim korisnicima da koriste Webex funkcije.

  • Webex od pružalaca usluga – Ova odredišna stranica sadrži veze sa informacijama prvi koraci i najčešće korišćenim člancima za korisnike aplikacije Webex koji su kupili Webex usluge od dobavljača usluga.

  • Webex centar za pomoć – koristite funkciju pretrage na lokaciji help.webex.com da biste potražili dodatne članke u aplikaciji Webex koji opisuju aplikaciju Webex Webex Meetings funkcionalnost. Možete da tražite članke korisnika ili administratora.

Dokumentacija programera

Pripremite svoje okruženje

Tačke odluke

Obzir Pitanja na koja treba odgovoriti Resursi

Arhitektura i infrastruktura

Koliko XSP|administratora?

Kako жe da uzmu MTLS?

Cisco BroadWorks planer kapaciteta sistema

Vodič za Cisco BroadWorks sistem inženjering

XSP|ADP CLI referenca

Ovaj dokument

Dodela privilegija kupcu i korisniku

Možete li da potvrdete da imate poverenja u e-poruke u BroadWorks-u?

Da li želite da korisnici obezbede e-adrese da bi aktivirali svoje naloge?

Moћeљ li da napraviљ alatke za upotrebu API?

Javni API dokumenti na https://developer.webex.com

Ovaj dokument

Brendiranje Koju boju i logotip želite da koristite? Aplikacija Webex članak o brendiranju
Obrasci Koji su vaši različiti slučajevi korišćenja kupca? Ovaj dokument
Funkcije pretplatnika po kupcu/grupi Odaberite paket da biste definisali nivo usluge po obrascu. Osnovni, standardni, Premium ili Softphone.

Ovaj dokument

Matrica funkcije/paketa

Osnovna potvrda identiteta BroadWorks ili Webex Ovaj dokument
Adapter za dodelu privilegija (za opcije protoka za dodelu privilegija)

Da li već koristite integrisani IM&P, npr. za UC-One SaaS?

Da li nameravate da koristite više obrazaca?

Da li se očekuje češće korišćenje slučaja?

Ovaj dokument

Referenca CLI servera aplikacije

Arhitektura i infrastruktura

  • Sa kakvom razmerom nameravate da počnete? Moguće je podešati u budućnosti, ali trenutna procena korišćenja bi trebalo da podstakne planiranje infrastrukture.

  • Radite sa svojim Cisco menadžerom naloga / predstavnikom prodaje da biste povećali XSP|ADP infrastrukturu, u skladu sa planerom kapaciteta Cisco BroadWorks sistema i Cisco BroadWorks System Engineering Guide.

  • Kako će Webex podstaći međusobne TLS sa vašim XSP|ADP-ovima? Pravo na XSP|ADP u DMZ ili putem TLS proksi? Ovo utiče na upravljanje sertifikatima i na URL adrese koje koristite za interfejse. (Ne podržavamo nešifrisane TCP veze sa ivicom vaše mreže).

Dodela privilegija za kupca i korisnika

Koji način dodele privilegija korisnika vam najviše odgovara?

  • Obezbeđivanje protoka pouzdanim e-porukama: Dodeljanjem usluge "Integrisani IM&P" na BroadWorks-u, pretplatnik se automatski dodeljuje u aplikaciji Webex.

    Ako takođe možete da potvrdite da su pretplatnici e-adrese u BroadWorks-u važeći i jedinstveni za Webex, možete da koristite promenljivu "pouzdane e-adrese" za flowthrough obezbeđivanje. Webex nalozi pretplatnika se kreiraju i aktiviraju bez njihove intervencije; jednostavno preuzmu klijenta i prijaviti se.

    E-adresa je ključni korisnički atribut u usluzi Webex. Stoga dobavljač usluga mora da obezbedi važeću e-adresa za korisnika da bi mu obezbedio privilegije za Webex usluge. Ovo mora da bude u atributu e-ID korisnika u aplikaciji BroadWorks. Preporučujemo da ga kopirate i u alternativni ID atribut.

  • Obezbeđivanje protoka bez pouzdanih e-poruka: Ako ne možete da verujete e-adresama pretplatnika, i dalje možete da dodelite integrisanu IM&P uslugu u BroadWorks-u omogući upotrebu korisnicima u aplikaciji Webex.

    Pomoću ove opcije nalozi se kreiraju kada dodelite uslugu, ali pretplatnici moraju da snabdeju i potvrde svoje e-adrese da bi aktivirali Webex naloge.

  • Samostalna dodela privilegija korisniku: Ova opcija ne zahteva IM&P usluge u aplikaciji BroadWorks. Vi (ili vaši kupci) umesto toga distribuirate vezu za obezbeđivanje i veze za preuzimanje različitih klijenata, sa brendiranjem i uputstvima.

    Pretplatnici prate vezu, a zatim snabdevanje i provera valjanosti svojih e-adresa da bi kreirali i aktivirali svoje Webex naloge. Zatim preuzimaju klijent i prijaviti se i Webex preuzima neku dodatnu konfiguraciju o njima preko broadWorks-a (uključujući primarne brojeve).

  • DOdela privilegija za SP putem API-ja: Webex izlaže skup javnih API-ja koji omogućavaju dobavljačima usluga da kreiraju korisnika/pretplatnika koji se dodeljuju postojećim radnim tokovima.

Zahtevi za dodelu privilegija

Sledeća tabela rezimira zahteve za svaki način dodele privilegija. Pored ovih zahteva, primena mora da ispunjava opšte sistemske zahteve opisane u ovom vodiču.

Način dodele privilegija

Zahtevi

Flowthrough dodela privilegija

(Pouzdana ili nepouzdana e-pošta)

Webex usluga dodele privilegija API dodaje postojeće BroadWorks korisnike webexu automatski kada korisnik ispuni zahteve, a vi uključite integrisanu IM+P uslugu.

Postoje dva toka (pouzdane e-adrese ili nepouzdane e-poruke) koje dodeljujete putem obrasca za priključivanje u aplikaciji Webex.

BroadWorks zahtevi:

  • Korisnik postoji na BroadWorks-u sa primarnim brojem ili lokalom.

  • Korisniku je dodeljena integrisana IM+P usluga, koja označava da Webex pruža URL adresa usluge.

  • Samo pouzdane e-adrese. Korisnik ima konfigurisanu e-adresa na BroadWorks-u. Preporučujemo da dodate i e-poruku alternativnom ID jer ovo omogućava korisniku da se prijavi koristeći BroadWorks akreditive.

  • BroadWorks ima instalirane obavezne zakrpe za obezbeđivanje protoka. Pogledajte potrebne zakrpe sa flowthrough obezbeđivanje (u nastavku) za zahteve zakrpe.

  • BroadWorks AS je povezan direktno sa Webex oblakom ili je proxy adaptera za dodelu privilegija konfigurisan sa vezom sa webex dodelama privilegija URL adresa usluge.

    Pogledajte članak Konfigurisanje servera aplikacije sa uslugom URL biste dobili Webex obezbeđivanje usluga URL adresa usluge.

    Pogledajte Cisco BroadWorks implementiranje proxy servera adaptera za obezbeđivanje da biste konfigurisali proxy adaptera za dodelu privilegija.

Webex zahtevi:

Šablon priključivanja sadrži sledeća podešavanja:

  • Omogućite BroadWorks tok kroz preklopnik za dodelu privilegija je uključen.

  • Obezbeđivanje ime naloga i lozinka se dodeljuje pomoću akreditivi administratora na nivou sistema BroadWorks

  • Potvrda korisnika je podešena na Pouzdane BroadWorks e-poruke ili nepouzdane e-poruke.

Samostalna dodela privilegija korisniku

Administrator obezbeđuje postojećem BroadWorks korisniku vezu do portala za aktivaciju korisnika. Korisnik mora da se prijavi na portal koristeći BroadWorks akreditive i obezbedi važeću e-adresa. Nakon potvrđivanja e-pošte, Webex preuzima dodatne informacije korisničke informacije da bi dovršio dodelu privilegija.

BroadWorks zahtevi:

  • Korisnik mora da postoji na broadWorks-u sa primarnim brojem ili lokalom

Webex zahtevi:

Šablon priključivanja sadrži sledeća podešavanja:

  • Uključi preklopnik za omogućavanje protoka kroz dodelu privilegija je isključen.

  • Potvrda korisnika je podešena na nepouzdanu e-poštu.

  • Označena je opcija "Dozvoli korisnicima samoaktivaciju ".

DOdela privilegija putem usluge SP je kontrolisana putem API

(Pouzdana ili nepouzdana e-pošta)

Webex izlaže skup javnih API-ja koji vam omogućavaju da napravite obezbeđivanje korisnika postojećim tokovima rada i alatkama. Postoje dva toka:

  • Pouzdane e-adrese – API korisniku, primenjujući BroadWorks e-poruku kao Webex e-adresu.

  • Nepouzdane e-API – korisnik API korisnika, ali korisnik mora da se prijavi na portal za aktivaciju korisnika i obezbedi važeću e-adresa.

BroadWorks zahtevi:

  • Korisnik mora da postoji na BroadWorks-u sa primarnim brojem ili lokalom.

Webex zahtevi:

  • U obrascu za priključivanje, verifikacija korisnika je podešena na pouzdane BroadWorks e-poruke ili nepouzdane e-poruke.

  • Morate registrovati svoju aplikaciju i zatražiti dozvolu.

  • Morate da zatražite na OAuth token sa opsegom koji su istaknuti u odeljku "Potvrda identiteta" u odeljku Webex za BroadWorks uputstvo za developere.

  • Morate da posvetite administratora ili administratoru dodele privilegija u vašoj partner organizaciji.

Da biste koristili API-je, idite na BroadWorks pretplatnicima.

Potrebne zakrpe sa protoku dodele privilegija

Ako koristite obezbeđivanje protoka, morate da instalirate sistemsku zakrpe i primenite CLI svojstvo. Uputstva koja se odnose na vašu BroadWorks verziju potražite na listi u nastavku:

Za R22:

  1. Instalirajte AP.as.22.0.1123.ap376508.

  2. Nakon instalacije, podesite svojstvo bw.msg.includeIsEnterpriseInOSSschema u true iz CLI u Maintenance/ContainerOptions.

    Više informacija potražite u napomenama zakrpe https://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt.

Za R23:

  1. Instaliraj AP.as.23.0.1075.ap376509

  2. Nakon instalacije, podesite svojstvo bw.msg.includeIsEnterpriseInOSSschema u true iz CLI u Maintenance/ContainerOptions.

    Više informacija potražite u napomenama zakrpe https://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt.

Za R24:

  1. Instaliraj AP.as.24.0.944.ap375100

  2. Nakon instalacije, podesite svojstvo bw.msg.includeIsEnterpriseInOSSschema u true iz CLI u Maintenance/ContainerOptions.

    Više informacija potražite u napomenama zakrpe https://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt.


 
Kada dovršite ove korake, nećete moći da dodelite privilegije novim korisnicima uslugama UC-One Collaborate. Novododeljeni korisnici moraju biti Webex za Cisco BroadWorks korisnike.

Podržani jezički standardi

Tokom dodele privilegija, jezik koji je dodeljen u usluzi BroadWorks prvim dodeljenim privilegijama administratorski korisnik automatski se dodeljuje kao podrazumevani lokal za tu organizaciju kupca. Ovo podešavanje određuje podrazumevani jezik koji se koristi za e-poruke aktivacije, sastanke i pozive za sastanke u okviru te organizacije korisnika.

Podržani su jezički standardi od pet znakova u formatu (ISO-639-1)_(ISO-3166). Na primer, en_SAD odgovaraju E Sjedinjenenglish_Američke Države. Ako je zatražen samo jezik sa dva slova (u formatu ISO-639-1), usluga će generisati lokalni jezik od pet znakova kombinovanjem zahtevanog jezika sa pozivnim brojem zemlje iz obrasca, npr. "zahtevaniLanguage_CountryCode", ako nije moguće dobiti važeći lokal, tada će podrazumevani razumni lokal koji se koristi na osnovu zahtevanog koda jezika.

Sledeća tabela navodi podržane lokale i mapiranje koje konvertuje jezički kôd od dva slova u lokal od pet znakova za situacije u kojima lokal od pet znakova nije dostupan.

Tabela 1. Kodovi lokalnog standarda za podržani jezik

Podržani jezički standardi

(ISO-639-1)_(ISO-3166)

Ako je dostupan samo kôd jezika sa dva slova...

Kôd jezika (ISO-639-1) **

Koristite podrazumevani osetni lokal (ISO-639-1)_(ISO-3166)

en_US

en_AU

en_GB

en_CA

en

en_US

fr_FR

fr_CA

fr

fr_FR

cs_CZ

cs

cs_CZ

da_DK

da

da_DK

de_DE

De

de_DE

hu_HU

Hu

hu_HU

id_ID

Id

id_ID

it_IT

to je

it_IT

ja_JP

ja

ja_JP

ko_KR

ko

ko_KR

es_ES

es_CO

es_MX

Es

es_ES

nl_NL

nl

nl_NL

nb_NE

Nb

nb_NE

pl_PL

Pl

pl_PL

pt_PT

pt_BR.

Pt

pt_PT

ru_RU

ru

ru_RU

ro_RO

Ro

ro_RO

zh_CN

zh_TW

z z

zh_CN

sv_SE

sv

sv_SE

ar_SA

ar

ar_SA

tr_TR

Tr

tr_TR


 

es_Webex Meetings lokacije ne podržavaju lokalnestandardeid_ CO, ID NO nb_i pt_PT. Za ove lokale, Webex Meetings sajtovi će biti samo na engleskom jeziku. Engleski jezik je podrazumevani lokal za lokacije ako nije potreban nijedan/nevažeći/nepodržani lokal za lokaciju. Ovo polje za jezik je primenljivo prilikom kreiranja organizacije i Webex Meetings lokacije. Ako se u objavi ili u listi API pretplatnika ne pominje jezik, onda će se jezik iz obrasca koristiti kao podrazumevani jezik.

Brendiranje

Administratori partnera mogu da koriste napredna prilagođavanja brendiranje da bi prilagodili način na koji aplikacija Webex traži organizacije kupaca koje taj partner upravlja. Administratori partnera mogu da prilagode sledeća podešavanja da bi se uverili da aplikacija Webex odražava njihov brend i identitet kompanije:

  • Logotip kompanije

  • Jedinstvene šeme boja za režim svetleće ili tamne boje

  • Prilagođene URL adrese podrške

Detalje o tome kako da prilagodite brendiranje potražite u članku Konfigurisanje naprednih prilagođavanja brendiranje.


 
  • Osnovna prilagođavanja brendanja su u procesu zastarelih. Preporučujemo da primenite napredno brendiranje koje nudi širi opseg prilagođavanja.

  • Više detalja o tome kako se brendiranje primenjuje prilikom prilaganja postojećoj organizaciji kupca potražite u uslovima priloga organizacije u odeljku Priloži Webex za BroadWorks sa postojećom organizacijom.

Ulazna migracija šablona

Obrasci priključivanja vam omogućavaju da definišete parametre po kojima se kupci i povezani pretplatnici automatski dodeljuju na Webex-u za Cisco BroadWorks. Možete da konfigurišete više obrazaca priključivanja po potrebi, ali kada priključite kupca to je povezano sa samo jednim šablonom (ne možete primeniti više obrazaca na jednog kupca).

Neki od primarnih parametara šablona su navedeni u nastavku.

Paket

  • Kada kreirate šablon, morate da izaberete podrazumevani paket (za detalje pogledajte "Paketi" u odeljku "Pregled"). Svi korisnici kojima su dodeljene privilegije pomoću tog šablona, bez obzira na protok ili samostalnu dodelu, dobijaju podrazumevani paket.

  • Imate kontrolu nad izborom paketa za različite kupce tako što ćete kreirati više obrazaca i izabrati različite podrazumevane pakete u svakom od njih. Zatim možete da distribuirate različite veze za obezbeđivanje ili različite adaptere za obezbeđivanje po preduzeću, u zavisnosti od izabranog načina obezbeđivanja korisnika za te obrasce.

  • Možete da promenite paket određenih pretplatnika u ovoj podrazumevanoj vrednosti, koristeći privilegije za API ( pogledajte Webex za Cisco BroadWorks API dokumentaciju ili putem Partner Hub (pogledajte "Promeni paket korisnika u partnersko čvorište").

  • Ne možete da promenite paket pretplatnika iz aplikacije BroadWorks. Dodela integrisane IM&P usluge je uključena ili isključena; ako pretplatnik dodeli ovu uslugu u broadWorks-u, obrazac Partner Hub povezan sa tim nalogom pretplatnika za dodelu privilegija URL paket definiše paket.

Preправите предузетника и пословних услуга и гру

  • Način na koji je vaš BroadWorks sistem konfigurisan utiče na tok kroz dodelu privilegija. Ako ste preправност у прошлости, тражите управљање примарном поруком када се креирате

  • Ako je vaš BroadWorks sistem konfigurisan u režimu pružaoca usluga, možete da ostavite isključivanje režima velikog preduzeća u svojim obrascima.

  • Ako planirate da dodelite privilegije organizacijama kupca koristeći BroadWorks režime, morate da koristite različite šablone za grupe i velika preduzeća.


 
Uverite se da ste primenili BroadWorks zakrpe koje su potrebne za protočnu dodelu privilegija. Više detalja potražite u članku Potrebne zakrpe sa protoku dodeljivanja.

Režim potvrde identiteta

Odlučite kako želite da pretplatnici potvrde identitet kada se prijave na Webex. Režim možete da dodelite koristeći podešavanje režima potvrde identiteta u šablonu priključivanja. U sledećoj tabeli prikazane su neke od opcija.


 
Ovo podešavanje nema uticaja na prijavljivanje na portal za aktivaciju korisnika. Korisnici koji prijaviti se na portal moraju da unesu svoje BroadWorks korisnički ID i lozinku, kao što je konfigurisano na BroadWorks-u, bez bilo kakvog podešavanja režima potvrde identiteta na obrascu priključivanja.
Režim potvrde identitetaBroadWorksWebex
Primarni identitet korisnikaBroadWorks ID korisnikaE-adresa
Pružalac usluga identiteta

BroadWorks.

  • Ako konfigurišete direktnu vezu sa uslugom BroadWorks, aplikacija Webex direktno potvrđuje identitet na BroadWorks serveru.

    Da biste konfigurisali direktnu vezu, opcija "Omogući direktnu BroadWorks potvrdu identiteta" polje za potvrdu mora biti potvrđena u okviru konfiguracije BroadWorks klastera na čvorištu partnera (podrazumevano, podešavanje nije označeno).

  • U suprotnom, potvrda identiteta za BroadWorks se olakšala putem usluge posrednika koju organizuje Webex.

Cisco Common Identity
Višestruka potvrda identiteta?NeZahteva IdP kupca koji podržava višestruku potvrdu identiteta.

Putanja potvrde akreditivnosti

  1. Pregledač se pokreće gde korisnik šalje e-poštu da bi se pokrenuo tok prijavljivanja i otkrio svoj režim potvrde identiteta.

  2. Pregledač se zatim preusmeruje na Webex hostovanu stranicu za prijavljivanje na BroadWorks (ova stranica se može brendirati)

  3. Korisnik pruža BroadWorks ID korisnika i lozinku na stranici za prijavljivanje.

  4. Korisnički akreditivi se potvrđuju u smislu BroadWorks-a.

  5. Nakon uspeha, kôd za autorizaciju se dobija iz aplikacije Webex. Ovo se koristi za dobijanje neophodnih tokena za pristup za Webex usluge.

  1. Pregledač se pokreće gde korisnik šalje e-poštu da bi se pokrenuo tok prijavljivanja i otkrio svoj režim potvrde identiteta.

  2. Pregledač se preusmeruje na IdP (ili Cisco Common Identity ili IdP kupca) gde će mu biti predstavljen portal za prijavljivanje.

  3. Korisnik pruža odgovarajuće akreditive na stranici za prijavljivanje

  4. Višestruka potvrda identiteta može da se izvrši ako IdP kupca to podržava.

  5. Nakon uspeha, kôd za autorizaciju se dobija iz aplikacije Webex. Ovo se koristi za dobijanje neophodnih tokena za pristup za Webex usluge.


 
Za detaljniji pregled toka SSO prijave sa direktnom potvrdom identiteta na BroadWorks, pogledajte SSO tok prijavljivanja.

UTF-8 šifrovanje sa BroadWorks potvrdom identiteta

Sa BroadWorks potvrdom identiteta preporučujemo da konfigurišete UTF-8 kodiranje za zaglavlje za potvrdu identiteta. UTF-8 rešava problem do kojeg može doći pomoću lozinki koje koriste specijalne znakove, pri kom veb-pregledač ne šifruje pravilno znakove. Koristeći kodirano UTF-8, zaglavlje kodirano sa osnovom 64 rešava ovaj problem.

UTF-8 kodiranje možete da konfigurišete pokretanjem jedne od sledećih CLI komandi na XSP ili ADP-u:

  • XSP_CLI/Applications/WebContainer/Tomcat/GeneralSettings> set authenticationEncoding UTF-8

  • ADP_CLI/Applications/WebContainer/Tomcat/GeneralSettings> set authenticationEncoding UTF-8

Zemlja

Morate da izaberete zemlju kada kreirate šablon. Ova zemlja će automatski biti dodeljena kao zemlja organizacije za sve kupce kojima su dodeljene privilegije pomoću šablona u usluzi Common Identity. Pored toga, zemlja organizacije će odrediti podrazumevane globalne brojeve telefona za pridruživanje sastanku za Cisco PSTN Webex Meetings lokacijama.

Podrazumevani globalni brojevi telefona za pridruživanje sastanku za lokaciju biće podešeni na prvi dostupan broj telefona za pridruživanje sastanku definisan u telefonskom domenu na osnovu zemlje organizacije. Ako zemlja organizacije nije pronađena u broju poziva definisanom u telefonskom domenu, koristiće se podrazumevani broj te lokacije.

Tabela 2. U sledećoj tabeli naveden je podrazumevani pozivni broj za pridruživanje sastanku na osnovu svake lokacije:

S ne.

Lokacija

Pozivni broj

Ime zemlje

1

AMER

+1

SAD, CA

2

Azijsko-pacifička oblast

+65

Singapur

3

ANZ

+61

Australija

4

EMEA

+44

Velike britanije

5

EVRA

+49

Nemačka

Više partnera aranžmana

Nameravate li da podred za Webex za Cisco BroadWorks u drugu pružalac usluga? U ovom slučaju, svakoj pružalac usluga će biti potrebna određena partnerska organizacija na platformi Webex Control Hub kako bi im se omogućilo da obezbede rešenje za svoju bazu kupaca.

Adapter za dodelu privilegija i šabloni

Kada koristite flowthrough obezbeđivanje, privilegije za URL koje unesete u BroadWorks izvedena je iz šablona na platformi Control Hub. Možete imati više obrazaca, a samim tim i više URL adresa za dodelu privilegija. Ovo vam omogućava da izaberete, po osnovu velikog preduzeća, koji paket treba primeniti na pretplatnicima kada im se odobri integrisana IM&P usluga.

Morate da razmislite o tome da li želite da postavite obezbeđivanje nivoa sistema kao URL podrazumevanu putanju dodele privilegija i koju obrazac želite da koristite za to. Na ovaj način je potrebno samo da izričito podesite obezbeđivanje usluga za URL preduzećima kojima je potreban drugi šablon.

Takođe, imajte na umu da možda već koristite funkciju obezbeđivanja URL na nivou sistema, na primer za UC-One SaaS. Ako je to slučaj, možete se odlučiti za očuvanje nivoa sistema URL za obezbeđivanje korisnika u UC-One SaaS-u i zamene za ta preduzeća koja prelaze u Webex za Cisco BroadWorks. Druga mogućnost je da pokušate na drugi način i podesite nivo sistema za URL za Webex za BroadWorks i ponovo konfigurišite velika preduzeća koja želite da zadržite na UC-One SaaS-u.

Izbori konfiguracije povezani sa ovom odlukom detaljno su opisani u opciji Konfigurisanje servera aplikacije sa uslugama obezbeđivanja usluga URL.

Proxy adaptera za dodelu privilegija

Radi dodatne bezbednosti, proxy adaptera za dodelu privilegija omogućava vam da koristite HTTP(S) proxy na platformi za isporuku aplikacija za obezbeđivanje protoka između AS i Webexa. Proxy veza stvara end-to-end TCP koji relejni saobraćaj između AS-a i Webexa, čime se zanemariju potrebe da se AS direktno poveže sa javnim internetom. Za bezbedne veze, TLS se koristiti.

Ova funkcija zahteva da podesiti proxy servera na BroadWorks-u. Više detalja potražite u opisu funkcije proxy servera za Cisco BroadWorks adapter za dodelu privilegija.

Minimalni zahtevi

Nalozi

Svi pretplatnici koje dodeljuju privilegije za Webex moraju da postoje u BroadWorks sistemu koji integrišete sa webex-om. Ako je potrebno, možete integrisati više BroadWorks sistema.

Svi pretplatnici moraju da imaju BroadWorks licence i primarni broj ili lokal.

Webex koristi e-adrese kao primarne identifikatore za sve korisnike. Ako koristite flowthrough obezbeđivanje sa pouzdanim e-porukama, onda vaši korisnici moraju da imaju važeće adrese u atributu e-pošte u BroadWorks-u.

Ako vaš predložak koristi BroadWorks potvrdu identiteta, možete da kopirate e-adrese pretplatnika u alternativni ID atribut u BroadWorks-u. To korisnicima omogućava da se prijave u Webex koristeći e-adrese i lozinke za BroadWorks.

Administratori moraju da koriste Webex naloge da bi prijaviti se partnerski čvorište.


 
Nije podržano priključivanje BroadWorks administratora u Webex za Cisco BroadWorks. Možete da priključite samo korisnike BroadWorks poziva koji imaju primarni broj i/ili lokal. Ako koristite flowthrough obezbeđivanje, korisnicima takođe mora biti dodeljena integrisana IM&P usluga.

Serveri u vašoj mreži i zahtevima softvera

  • BroadWorks instance sa minimalnom verzijom R22. Pogledajte BroadWorks softverske zahteve (u ovom dokumentu) za podržane verzije i zakrpe. Više informacija potražite u odeljku sa smernicama za životni ciklus BroadSoft proizvoda u smernicama za životni ciklus BroadSoft lifecycle i BroadWorks softveru matrica kompatibilnosti.

  • BroadWorks instance treba da sadrže najmanje sledeće servere:

    • Server aplikacije (AS) sa verzijom usluge BroadWorks kao iznad

    • Mrežni server (NS)

    • Server profila (PS)

  • Javni XSP ADP|server(i) ili platforma za isporuku aplikacija (ADP) ispunjavaju sledeće zahteve:

    • Usluga potvrde identiteta (BWAuth)

    • XSI radnje i interfejsi događaja

    • DMS (upravljanje uređajem veb aplikacija)

    • CTI interfejs (intergracija računarska telefonija)

    • TLS 1.2 sa važećim sertifikatu (koji nije samopotpisan) i svim potrebnim posrednicima. Zahteva administratora na nivou sistema da bi se olakšalo pronalaženje preduzeća.

    • Zajednička TLS (mTLS) potvrda identiteta za uslugu potvrde identiteta (zahteva javni Webex sertifikat klijenta lanac instaliran kao tip pouzdanosti)

    • Zajednička TLS (mTLS) potvrda identiteta za CTI interfejs (zahteva javni Webex sertifikat klijenta lanac instaliran kao tip pouzdanosti)

  • Zasebni XSP/ADP server deluje kao "Push Server za obaveštenja o pozivima" (NPS u vašem okruženju koji se koristi za prosleđivanje obaveštenja o pozivima na Apple/Google. Zovemo ga "CNPS" ovde da bismo ga razlikovali od usluge u aplikaciji Webex koja pruža prosleđena obaveštenja za razmenu poruka i prisustvo).

    Ovaj server mora biti na R22 ili novijoj verziji.

  • Zahtevamo poseban XSP/ADP server za CNPS zato što nepredvidivost opterećenja sa Webex-a za BWKS veze u oblaku može negativno da utiče na performanse NPS servera, sa rezultatom povećanog kašnjenja obaveštenja. Više informacija o XSPADP skali potražite u Vodiču za inženjering sistema Cisco BroadWorks|.

Platforme aplikacije Webex

Fizički telefoni i dodatna oprema

Integracija uređaja

Više detalja o priključivanje i servisu Room OS i MPP uređaja za Webex za Cisco BroadWorks potražite u Vodiču za integraciju uređaja za Webex za Cisco BroadWorks.

Profili uređaja

Slede DTAF datoteke koje treba da učitate na servere aplikacije da biste podržali aplikaciju Webex kao klijent za pozivanje. To su iste DTAF datoteke koje se koriste za UC-One SaaS, ali postoji nova config-wxt.xml.template koja se koristi za aplikaciju Webex.

Da biste preuzeli najnovije profile uređaja, idite na lokaciju za preuzimanje softvera platforme za isporuku aplikacija da biste dobili najnovije DTAF datoteke. Ova preuzimanja rade i za ADP i XSP.

Ime klijenta

Tip profila uređaja i ime paketa

Webex obrazac mobilnog telefona

Tip profila identiteta/uređaja: Povezivanje – mobilni uređaj

DTAF: ucone-mobile-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

Datoteka konfiguracije: config-wxt.xml

Webex obrazac tableta

Tip profila identiteta/uređaja: Povezivanje – tablet

DTAF: ucone-tablet-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

Datoteka konfiguracije: config-wxt.xml

Webex obrazac radne površine

Tip profila identiteta/uređaja: Poslovni komunikator – PC

DTAF: ucone-desktop-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

Datoteka konfiguracije: config-wxt.xml

Identifikuj/profil uređaja

Svi Webex za Cisco BroadWorks korisnike mora da ima dodeljen profil identiteta/ uređaja u aplikaciji BroadWorks koji koristi jedan od gorenavedenih profila uređaja da bi upućio pozive pomoću aplikacije Webex. Profil obezbeđuje konfiguraciju koja omogućava korisniku da upućuje pozive.

Dobijanje OAuth akreditiva za Webex za Cisco BroadWorks

Podignite broj zahtev usluge sa svojim agentom za priključivanje ili sa Cisco TAC da biste obezbedili Cisco OAuth za vaš nalog za spoljni pristup Cisco pružaocu usluga identiteta.

Koristite sledeći naslov zahteva za odgovarajuće funkcije:

  1. XSP|AuthService konfiguracija' da biste konfigurisali uslugu na XSP|ADP.

  2. 'NPS konfiguracija za podešavanje proxy servera za potvrdu identiteta' da biste konfigurisali NPS za korišćenje proxy servera za potvrdu identiteta.

  3. CI User UUID sinhronizacija za CI UUID sinhronizaciju korisnika. Više detalja o ovoj funkciji potražite u članku: Cisco BroadWorks podrška za CI UUID.

  4. Konfigurišite BroadWorks da biste omogućili Cisco obračun za BroadWorks i Webex za BroadWorks pretplate.

Cisco vam daje OAuth klijentski ID, tajnu klijenta i token za osvežavanje koji važi 60 dana. Ako token istekne pre nego što ga upotrebite, možete da pokrenete još jedan zahtev.


 

Ako ste već dobili akreditive Cisco OAuth pružaoca usluga identiteta, popunite novu zahtev usluge biste ažurirali svoje akreditive.

Sertifikati narudžbine

Zahtevi za sertifikat TLS potvrdu identiteta

Biće vam potrebni bezbednosni sertifikati koje je potpisao poznati Certificate Authority i raspoređeni na vašim javnim XSP|ADP-ovima, za sve potrebne aplikacije. Ove opcije će se koristiti za TLS potvrdu sertifikata za sve dolazne veze sa XSP|ADP serverima.

Ovi sertifikati bi trebalo da sadrže vaše XSP|ADP javne podatke potpuno kvalifikovani naziv domena kao zajedničko ime teme ili alternativan naziv subjekta.

Precizni zahtevi za primenu ovih sertifikata servera zavise od toga kako su raspoređeni vaši javni XSP|ADP-ovi:

  • Preko TLS proksi servera koji premotavanje

  • Preko TLS proksi servera za prolaz

  • Direktno na XSP|ADP

Sledeći rezime dijagrama prikazuje gde javni prostor sa potpisom CA sertifikat servera treba učitati u ova tri slučaja:

Javno podržani CAs koje Aplikacija Webex podržavaju za potvrdu identiteta navedeni su u podržanim autoritetima za sertifikate za Webex hibridne usluge.

TLS sertifikata za proxy TLS-most

  • Javno potpisani sertifikat servera se učitava u proxy server.

  • Proxy predstavlja ovu javno potpisanu datoteku sertifikat servera u Webex.

  • Webex veruje javnom CA-u koji je potpisao ovlašćenje proxy sertifikat servera.

  • Interni CA potpisani sertifikat može se učitati na XSP|ADP.

  • XSP|ADP predstavlja ovu interno potpisanu datoteku sertifikat servera proxy serveru.

  • Proxy server veruje internom CA koji je potpisao XSP|ADP sertifikat servera.

TLS sertifikata za TLS proksi ili XSP|ADP u DMZ-u

  • Javno potpisani sertifikat servera se učitava u XSP|ADP-e.

  • XSP|ADP-ovi javno potpisani sertifikati servera za Webex.

  • Webex veruje javnom CA-u koji je potpisao sertifikate servera XSP|ADP-a.

Dodatni zahtevi za sertifikat za međusobnu TLS potvrdu identiteta preko CTI interfejsa

Kada se povezujete sa CTI interfejsom, Webex predstavlja sertifikat klijenta kao deo međusobne TLS potvrde identiteta. Webex sertifikat sertifikat klijenta CA/lancu dostupan je za preuzimanje putem platforme Control Hub.

Da biste preuzeli sertifikat:

Prijavite se u Partner Hub, pristupite opciji Podešavanja > BroadWorks Calling i kliknite na vezu za preuzimanje sertifikata.

Precizni zahtevi za primenu ovog webex CA sertifikat lanca zavise od toga kako su raspoređeni vaši javni XSP|ADP-ovi:

  • Preko TLS proksi servera koji premotavanje

  • Preko TLS proksi servera za prolaz

  • Direktno na XSP|ADP

Sledeći dijagram rezimira zahteve za sertifikat u ova tri slučaja:

mTLS razmena sertifikata za CTI putem različitih edge konfiguracija

(Opcija) Zahtevi za sertifikat za TLS proxy servera mosta

  • Webex predstavlja javno potpisanu datoteku sertifikat klijenta proxy serveru.

  • Proxy veruje internom CA-u koji je potpisao sertifikat klijenta. Možete da preuzmete ovaj CA/lanac sa portala Control Hub i dodate ga u proxy skladište pouzdanosti. Javno potpisani XSP|ADP sertifikat servera se takođe učitava u proxy.

  • Proxy predstavlja javno potpisane sertifikat servera u Webex.

  • Webex veruje javnom CA-u koji je potpisao ovlašćenje proxy sertifikat servera.

  • Proxy predstavlja interno potpisanu datoteku sertifikat klijenta XSP|ADP-ovima.

    Ovaj sertifikat mora imati popunjenu upotrebu proširenja za x509.v3 pomoću broadWorks OID 1.3.6.1.4.1.6431.1.1.8.2.1.3 TLS klijentAuth. Npr.:

    X509v3 extensions:
        X509v3 Extended Key Usage:
            1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client Authentication

    CN internog sertifikata mora da bude bwcticlient.webex.com.


     
    • Pri generisanju sertifikata internog klijenta za proxy servera imajte na umu da SAN sertifikati nisu podržani. Interni sertifikati servera za XSP|ADP mogu biti SAN.

    • Organi za javne sertifikate možda neće biti spremni da potpišu sertifikate sa lokalnim BroadWorks OID-om koji je potreban. U slučaju premošćavanja proxy servera, možda ćete morati da koristite interni CA za potpisivanje sertifikat klijenta koje proxy predstavlja na XSP|ADP.

  • XSP|ADP-ovi imaju poverenja u interni CA.

  • XSP|ADP-ovi prikazuju interno potpisanu sertifikat servera.

  • Proksi server veruje internom CA.

  • Identitet klijenta servera aplikacije sadrži CN interno potpisanih sertifikat klijenta koje je XSP|ADP predstavio proxy server.

(Opcija) Zahtevi za sertifikat TLS proksi servera ili XSP|ADP u DMZ

  • Webex predstavlja XSP|AD-ove potpisanu sertifikat klijenta sa potpisom CA.

  • XSP|ADP-ovi imaju poverenja u Cisco interni CA koji je potpisao sertifikat klijenta. Možete da preuzmete ovaj CA/lanac sa portala Control Hub i dodate ga u proxy skladište pouzdanosti. Javno potpisani XSP|ADP sertifikat servera se takođe učitava u XSP|ADP- e.

  • XSP|ADP-ovi prikazuju javno potpisane sertifikate servera aplikaciji Webex.

  • Webex veruje javnom CA-u koji je potpisao sertifikate servera XSP|ADP-a.

  • Klijentski identitet servera aplikacije sadrži CN protokola koji sertifikat klijenta koji je sertifikat klijenta XSP|ADP-u kompanije Webex.

Pripremite svoju mrežu

Više informacija o vezama koje Webex koristi za Cisco BroadWorks potražite u članku: Zahtevi mreže za Webex za Cisco BroadWorks. U ovom članku je navedena lista IP adresa, portova i protokola potrebnih za konfigurisanje pravila zaštitnog zida i Egressa.

Zahtevi mreže za Webex usluge

Tabele zaštitnog zida za Ingress i Egress Rules dokumentuje samo veze koje su specifične za Webex za Cisco BroadWorks. Opšte informacije o vezama između Aplikacija Webex Webex oblaka potražite u članku "Zahtevi mreže za Webex usluge". Ovaj članak je generički na platformi Webex, ali sledeća tabela identifikuje različite odeljke članka i koliko je svaki odeljak relevantan za Webex za Cisco BroadWorks.

Tabela 3. Zahtevi mreže za veze aplikacije Webex (generički)

Odeljak članka "Zahtevi mreže"

Relevantnosti informacija

Rezime tipova uređaja i protokola koje podržava Webex

Informacije u vezi sa informacijama

Protokoli prenosa i šifre šifrovanja za Webex aplikacije i uređaje registrovane u oblaku

Informacije u vezi sa informacijama

Webex usluge – brojevi portova i protokoli

Mora se pročitati

IP podmreže za Webex medijske usluge

Mora se pročitati

Domeni i URL adrese kojima treba pristupiti za Webex usluge

Mora se pročitati

Dodatne URL adrese za Webex hibridne usluge

Opcionalno

Funkcije proxy servera

Opcionalno

802.1X – Kontrola pristupa mreži zasnovana na portu

Opcionalno

Zahtevi mreže za Webex usluge zasnovane na SIP protokolu

Opcionalno

Zahtevi mreže za Webex Edge Audio

Opcionalno

Rezime ostalih Webex hibridnih usluga i dokumenata

Opcionalno

Webex usluge za FedRAMP korisnike

N. p.

Dodatne informacije

Dodatne informacije potražite u članku Whitepaper zaštitnog zida aplikacije Webex (PDF).

Podrška za redundantnost broadWorks-a

Usluge Webex Cloud i Webex klijentska aplikacija koje treba da pristupe mreži partnera u potpunosti podržavaju Broadworks XSP ADP|redundantnost koju je obezbedio partner. Kada XSP ADP|ili lokacija nije dostupna iz planiranog održavanja ili neplaniranog razloga, Webex usluge & aplikacije mogu da se premreže na drugi XSP|ADP ili lokaciju koju je obezbedio partner da bi dovršili zahtev.

Topologija mreže

Broadworks XSP|ADP-ovi mogu se primeniti direktno na internet ili se mogu nalaziti u DMZ-u ispred balansiranje opterećenja kao što je F5 BIG-IP. Da bi se obezbedila geo-redundantnost, XSP|ADP-ovi mogu da se rasporede u dva (ili više) centara podataka, a svaki od njih može biti predložen balansom opterećenja, koji ima javni IP adresa. Ako XSP|ADP-ovi stoje iza balansa opterećenja, Webex mikroservice i aplikacija vide samo IP adresa raspored opterećenja i Broadworks izgleda da imaju samo jedan XSP|ADP, čak i ako iza njih stoji više XSP|ADP-ova.

U primeru ispod, XSP|ADP-ovi se raspolaže na dve lokacije, Na lokaciji A i na lokaciji B. Na svakoj lokaciji prednjače dva XSP|ADP-a. Lokacija A ima XSP ADP1|i XSP|ADP2 ispred LB1, a lokacija B ima XSP|ADP3 i XSP|ADP4 koje prednjači LB2. Samo su balansi opterećenja izloženi na javnoj mreži, a XSP|ADP-ovi su u DMZ privatnim mrežama.

Webex Cloud usluge

DNS konfiguracija

Mikro Webex Cloud usluge moraju biti u mogućnosti da pronađu Broadworks XSP|ADP servere za povezivanje sa Xsi interfejsima, uslugom potvrde identiteta i CTI.

Webex Cloud će izvršiti DNS A/AAAA pronalaženje konfigurisanog imena hosta XSP|ADP-a i povezaće se sa vraćenom IP adresom. Ovo može da bude balansiranje opterećenja edge elementa ili može biti sam XSP|ADP server. Ako se IP više adresa, biće izabrana prva IP na listi. SRV pronalaženje trenutno nije podržano.

Primer: Partnerov zapis za DNS za otkrivanje KRUŽNOG ROBIN-a izbalansiranog XSP ADP|servera/balansa opterećenja na internetu.

Tip snimka

Ime

Cilj

Svrha

Odgovor

webex-cloud-xsp.example.com

198.51.100.48

Pokazuje na LB1 (lokacija A)

Odgovor

webex-cloud-xsp.example.com

198.51.100.49

Pokazuje na LB2 (lokacija B)


 

Svaka referenca na XSP uključuje XSP ili ADP.

Пребаци

Kada Webex mikroservice pošalju zahtev na XSP ADP|/Load Balancer i zahtev ne uspe, može se desiti nekoliko stvari:

  • Ako do greške nije došlo zbog greške na mreži (npr: TCP, SSL), Webex mikroservices označavaju IP kao blokiranu i odmah obavljaju napredovanje usmeravanja do sledećeg IP.

  • Ako se kôd greške (HTTP 5xx) vrati, Webex mikroservice označavaju IP kao blokiranu i odmah izvršavaju naprednu putanju do sledećeg IP.

  • Ako http odgovor ne bude primljen u roku od 2 sekunde, vreme zahteva je isteklo, a Webex mikroservices označavaju IP kao blokiranu i izvršavaju usmeravanje napred ka sledećem IP.

Svaki zahtev se pokušava 3 puta pre nego što se mikroservis prijavi neuspešno.

Kada je IP na listi blokiranih brojeva, ona neće biti uključena na listu adresa kako biste pokušali prilikom slanja zahteva na XSP|ADP. Nakon unapred određenog vremenskog perioda, blokirani IP ističe i vraća se na listu kako bi ponovo probao kada se postavi drugi zahtev.

Ako su IP adrese blokirane, mikroservica će i dalje pokušati da pošalje zahtev nasumičnom izborom IP adresa sa liste blokiranih. Ako je uspelo, IP adresa se uklanja sa liste blokiranih korisnika.

Status

Status mogućnosti povezivanja usluga Webex Cloud XSP ADP-а|ili balansira opterećenja možete videti na portalu Control Hub. U okviru BroadWorks klastera pozivanja status veze se za svaki od ovih interfejsa:

  • XSI Actions

  • XSI Events

  • Usluga potvrde identiteta

Datoteka status veze se ažurira kada se stranica učita ili tokom ulaznih ažuriranja. Statusi veza mogu biti:

  • Zeleni: Kada interfejs može da se poveže na jedan od IPS-a u A zapisu za pronalaženje.

  • Crveni: Kada su svi IP-ovi u A zapisu nedostupni i interfejs nije dostupan.

Sledeće usluge koriste mikroservike za povezivanje sa XSP|ADP-ovima i utiču na dostupnost XSP|ADP interfejsa:

  • Prijavljivanje u aplikaciju Webex

  • Osvežavanje tokena u aplikaciji Webex

  • Nepouzdana e-pošta / samo-aktivacija

  • Broadworks servisna provera ispravnnosti

Aplikacija Webex

DNS konfiguracija

Aplikacija Webex pristupa uslugama interfejsa za XSI-Actions & XSI-Events i Device Management Service (DMS) na XSP|ADP-u.

Da biste pronašli XSI uslugu, aplikacija Webex obavlja DNS SRV za _xsi-client._tcp.<webex app xsi domain>. Ova SRV pokazuje na URL za XSP|ADP domaćine ili balans opterećenja za XSI uslugu. Ako SRV pronalaženje nije dostupno, aplikacija Webex se prelaže na A/AAAA pronalaženje.

Ova SRV se može rešiti za više ciljeva AAAA. Međutim, svaki A/AAAA zapis mora da se mapira samo na jedan IP adresa. Ako se iza uređaja za balans opterećenja/edge uređaja nalazi više XSP|ADP-ova, potrebno je da se balans opterećenja konfiguriše tako da se održi trajnost sesije tako da se svi zahtevi iste sesije usmeravaju na isti XSP|ADP. Zahtevamo ovu konfiguraciju zato što otkucaji XSI-događaja klijenta moraju da idu na isti XSP|ADP koji se koristi za uspostavljanje kanala događaja.


 

U primeru 1, A/AAA zapis za webex-app-XSP|ADP.example.com ne postoji i ne mora. Ako vaš DNS zahteva da jedan A/AAAA zapis mora da se definiše, onda bi trebalo vratiti samo 1 IP adresa. Bez obzira na SRV i dalje mora biti definisana za aplikaciju Webex.

Ako aplikacija Webex koristi ime A/AAAA koje se rešava u više od jednog IP adresa, ili ako element balansa opterećenja/edge ne održava trajnost sesije, klijent na kraju šalje otkucaje XSP|ADP-u gde nije uspostavio kanal događaja. To rezultira time da se kanal sruši, kao i u značajno više internog saobraćaja koji oštećuje performanse XSP|ADP klastera.

Budući da Webex Cloud i aplikacija Webex imaju različite zahteve u A/AAAA pronalaženju zapisa, morate da koristite zasebni FQDN za Webex Cloud i aplikaciju Webex da biste pristupili XSP|ADP-ovima. Kao što je prikazano u primerima, Webex Cloud koristi zapis webex-cloud-xsp.example.com, a aplikacija Webex koristi SRV _xsi-client._tcp.webex-app-xsp.example.com.

Primer 1 – više XSP|ADP-ova, svaki iza zasebnih balansira opterećenja

U ovom primeru, SRV pokazuje da utiša zapise sa svakim A zapisom koji pokazuje na drugačiji balans opterećenja na drugoj lokaciji. Aplikacija Webex će uvek koristiti prvu IP adresa na listi i premestiće se na sledeći zapis samo ako je prva dole.

U nastavku je naveden primer SRV zapisi.

Tip snimka

Snimi

Cilj

Svrha

SRV

_xsi-client._tcp.webex-app-xsp.example.com

xsp-dc1.example.com

Otkrivanje klijenta Xsi interfejsa

SRV

_xsi-client._tcp.webex-app-xsp.example.com

xsp-dc2.example.com

Otkrivanje klijenta Xsi interfejsa

Odgovor

xsp-dc1.example.com

198.51.100.48

Pokazuje na LB1 (lokacija A)

Odgovor

xsp-dc2.example.com

198.51.100.49

Pokazuje na LB2 (lokacija B)

Primer 2 – više XSP|ADP-ova iza balansa pojedinačnog opterećenja (sa TLS mostom)

Za početni zahtev, balanser opterećenja bira nasumični XSP|ADP. Taj XSP|ADP vraća kolačić koji aplikacija Webex uključuje u budućim zahtevima. Za buduće zahteve, balans opterećenja koristi kolačić za usmeravanje veze na ispravan XSP|ADP, osiguravajući da se kanal događaja ne prelomi.

Tip snimka

Snimi

Cilj

Svrha

SRV

_xsi-client._tcp.webex-app-xsp.example.com

LB.example.com

Balans opterećenja

Odgovor

LB.example.com

198.51.100.83

IP adresa balansira opterećenja (XSP|ADP-ovi stoje iza balansa opterećenja)

Direktne poruke URL

Tokom procesa prijavljivanja, aplikacija Webex će takođe preuzeti DMS URL da preuzme njenu konfig datoteku. Organizator u URL će raščlanjivati i aplikacija Webex će izvršiti DNS A/AAAA pronalaženje organizatora kako bi se povezao sa XSP|ADP-om koji hostuje DMS uslugu.

Primer: DNS Snimak za otkrivanje XSP ADP|servera okrenutog na internetu u odnosu na Opterećenje pomoću aplikacije Webex da biste preuzeli datoteke konfiguracije putem DMS-a:

Tip snimka

Ime

Cilj

Svrha

Odgovor

xsp-dms.example.com

198.51.100.48

Pokazuje na LB1 (lokacija A)

Odgovor

xsp-dms.example.com

198.51.100.49

Pokazuje na LB2 (lokacija B)


 
Svaka referenca na XSP uključuje XSP ili ADP.
Kako aplikacija Webex pronalazi XSP|ADP adrese

Klijent pokušava da pronađe XSP|ADP čvorove koristeći sledeće DNS tok:

  1. Klijent u početku preuzima URL adrese Xsi-Actions/Xsi-Events Webex Cloud (uneli ste ih prilikom kreiranja povezanog BroadWorks calling klastera). Xsi ime hosta/domen se raščlanjivanje iz URL klijent obavlja SRV pronalaženja na sledeći način:

    1. Klijent obavlja SRV za - _xsiklijent._tcp.<xsi domain="">

    2. Ako SRV pronalaženje vrati jednu ili više A/AAAA ciljeva:

      1. Klijent A/AAAA prestiže te ciljeve i keši vraćene IP adrese.

      2. Klijent se povezuje sa jednim od ciljeva (a samim tim i njegov A/AAAA zapis sa jednim IP adresa) na osnovu prioriteta SRV, onda zauzetost (ili nasumično ako su svi jednaki).

    3. Ako SRV pronalaženje ne vrati nikakve mete:

      Klijent radi A/AAAA pronalaženje Xsi osnovnog parametra, a zatim pokušava da se poveže sa vraćeni IP adresa. Ovo može da bude balansiranje opterećenja edge elementa ili može biti sam XSP|ADP server.

      Kao što je navedeno, A/AAAA zapis mora da se reši jednom IP adresa iz istih razloga.

  2. (Opcionalno) Naknadno možete da navedite prilagođene detalje xSI-actions/XSI-Events u konfiguracija uređaja za Aplikacija Webex koristeći sledeće oznake:

    <protocols>
    	<xsi>
    		<paths>
    			<root>%XSI_ROOT_WXT%</root>
    			<actions>%XSI_ACTIONS_PATH_WXT%</actions>
    			<events>%XSI_EVENTS_PATH_WXT%</events>
    		</paths>
    	</xsi>
    </protocols>
    1. Ovi parametri konfiguracije ima prednost nad bilo kojom konfiguracijom u vašem BroadWorks klasteru na platformi Control Hub.

    2. Ako postoji, klijent će se upoređuje sa originalnom XSI adresom koju je primio putem konfiguracije BroadWorks klastera.

    3. Ako postoji neka razlika otkrivena, klijent će ponovo pokrenuti XSI radnje/ XSI Events povezivanje. Prvi korak u ovom koraku je da se izvrši isti postupak DNS naveden u okviru 1. koraka – %XSI_ROOT_WXT% ovog puta zahtevanje traženja vrednosti u parametru sa njegovog datoteka sa konfiguracijom.


       
      Obavezno kreirajte odgovarajuće SRV zapisi ako koristite ovu oznaku za promenu Xsi interfejsa.
Пребаци

Tokom prijavljivanja aplikacija Webex obavlja funkciju DNS SRV _xsiza -klijent._tcp.<xsi domain="">, pravi listu organizatora i povezuje se sa jednim od organizatora na osnovu prioriteta SRV, a zatim težine. Ovaj povezani organizator postaje izabrani za sve buduće zahteve. Kanal događaja se zatim otvara izabranom organizatoru i otkucaj otkucaj se redovno šalje za potvrdu kanala. Svi zahtevi poslati nakon prvog uključuju kolačiće koji se vraćaju u HTTP odgovoru, stoga je važno da balanser opterećenja sesije zadrži trajnost sesije (povezanost) i uvek šalje zahteve na isti backend XSP|ADP server.

Ako zahtev ili zahtev za otkucaje domaćinu ne uspe, može se desiti nekoliko stvari:

  • Ako do greške nije došlo zbog greške na mreži (npr: TCP, SSL), usmeravanje aplikacije Webex se odmah prelaže na sledećeg organizatora na listi.

  • Ako se kôd greške vrati , aplikacija 5xxWebex označava da IP adresa blokirana i usmeravanje se prelaže na sledećeg organizatora na listi.

  • Ako odgovor ne bude primljen u roku od vremena, tada se zahtev smatra neuspešnim zbog vremenskog ograničenja i sledeći zahtevi se šalju sledećem organizatoru. Međutim, zahtev za istek vremena smatra se neuspešnim. Neki zahtevi se ponovo pokušaju nakon neuspeha (sa povećanim vremenom ponovnog pokušaja). Zahtevi koji se pretpostavljaju da nisu vitalni nisu ponovo pokušani.

Kada se pokuša sa novim organizatorom, on postaje novi izabrani organizator ako je organizator prisutan na listi. Nakon što se proba sa poslednjim organizatorom na listi, aplikacija Webex će se vratiti na prvi.

U slučaju otkucaja, ako postoje dva uzastopna neuspeha zahteva, aplikacija Webex će ponovo pokrenuti kanal događaja.

Imajte u vidu to da aplikacija Webex ne izvršava povratne korake, DNS otkrivanje usluga obavlja se samo jednom prilikom prijavljivanja.

Tokom prijavljivanja aplikacija Webex pokušava da preuzme datoteku konfiguracije putem XSP ADP|/Dms interfejsa. Obavlja A/AAAA zapis hosta u preuzetoj DMS URL i povezuje se sa prvim IP. On će prvo pokušati da pošalje zahtev za preuzimanje datoteke konfiguracije pomoću SSO tokena. Ako to ne uspe iz bilo kog razloga, pokušaće ponovo ali uz korisničko ime i lozinku uređaja.

Primenite Webex za BroadWorks

Pregled primene

Sledeći dijagrami predstavljaju tipični redosled zadataka primene za različite režime obezbeđivanja korisnika. Mnogi od zadataka su zajednički za sve režime dodele privilegija.

Shows the order of tasks required for deploying Webex for BroadWorks with flow-through provisioning and trusted emails
Zadaci potrebni za primenu protoka dodele privilegija
Shows the order of tasks required for deploying Webex for BroadWorks with flow-through provisioning without emails
Zadaci potrebni za primenu obezbeđivanja protoka bez pouzdanih e-poruka
Shows the order of tasks required for deploying Webex for BroadWorks with self-activation
Zadaci potrebni za primenu samostalne dodele privilegija korisnika

Priključivanje partnera za Webex za Cisco BroadWorks

Svakom Webex-u za Cisco BroadWorks pružaoca usluga ili prodavca treba da se podesi kao partnerska organizacija za Webex za Cisco BroadWorks. Ako imate postojeću Webex partnernu organizaciju, to se može koristiti.

Da biste dovršili neophodne priključivanje, morate da izvršite Webex Cisco BroadWorks papirologiju i novi partneri moraju da prihvate mrežni Ugovor o partnerskim kanalima (ICPA). Kada se ovi koraci završe, Cisco usklađenost će kreirati novu organizaciju partnera na platformi Partner Hub (ako je potrebno) i poslati e-poruku sa detaljima potvrde identiteta administratoru evidencije u vašoj dokumentaciji. Istovremeno, vaša aktivacija partnera i/ili menadžer programa za uspešnost kupaca, kontaktiraće vas da biste pokrenuli priključivanje.

Konfigurisanje usluga na Webex-u za Cisco BroadWorks XSP|ADP-ove

Zahtevamo da NPS aplikacija bude pokrenuta na drugom XSP|ADP-u. Zahtevi za taj XSP ADP opisani|su u opciji Konfigurisanje obaveštenja o pozivima sa mreže.

Potrebne su vam sledeće aplikacije/usluge na XSP|administratorima.

Usluga/aplikacija

Potrebna je potvrda identiteta

Svrha usluge/aplikacije

Xsi-Events

TLS (server potvrđuje svoj identitet klijentima)

Kontrola poziva, obaveštenja o usluzi

Xsi-postupci

TLS (server potvrđuje svoj identitet klijentima)

Kontrola poziva, radnje

Upravljanje uređajima

TLS (server potvrđuje svoj identitet klijentima)

Preuzimanje konfiguracije poziva

Usluga potvrde identiteta

TLS (server potvrđuje svoj identitet klijentima)

Osnovna potvrda identiteta

Integracija računarske telefonije

mTLS (klijent i server jedan drugog potvrđuju identitet)

Prisustvo telefonije

Aplikacija Webview podešavanja poziva

TLS (server potvrđuje svoj identitet klijentima)

Izlaže podešavanja korisničkih poziva na portalu za brigu o Aplikacija Webex

Ovaj odeljak opisuje kako da primenite potrebne konfiguracije za TLS i mTLS na ovim interfejsima, ali treba da referencrišete postojeću dokumentaciju da biste instalirali aplikacije na XSP|ADP-ove.

Zahtevi za ko-skladištenje

  • Usluga potvrde identiteta mora surezident sa Xsi aplikacijama, jer ti interfejsi moraju da prihvate dugovečni tokene za autorizaciju usluge. Usluga potvrde identiteta je potrebna za proveru valjanosti tih tokena.

  • Usluga potvrde identiteta i Xsi mogu da se pokreжu na istom portu ako je potrebno.

  • Druge usluge/aplikacije možete odvojiti po potrebnijoj skali (namenski XSP|ADP farma za upravljanje uređajima, na primer).

  • Možete da pronađete Xsi, CTI uslugu potvrde identiteta i DMS aplikacije.

  • Nemojte instalirati druge aplikacije ili usluge na XSP|ADP-ovima koji se koriste za integrisanje BroadWorks-a sa uslugom Webex.

  • Ne pronađite NPS aplikaciju ni sa drugom aplikacijom.

Xsi interfejsi

Instalirajte i konfigurišite aplikacije Xsi-Actions i Xsi-Events kao što je opisano u vodiču za konfiguraciju interfejsa za Cisco BroadWorks Xtended usluge.

Samo jedna instanca Xsi-Events aplikacija treba da bude primenjena na XSP|ADP-u koji se koristi za CTI interfejsu.

Svi Xsi-Events koji se koriste za integrisanje Broadworks-a sa Webex-om mora da ima isto callControlApplicationName definisano u okviru Aplikacije/Xsi-Events/GeneralSettings. Na primer:

ADP_CLI/Applications/Xsi-Events/GeneralSettings> get

callControlApplicationName = com.broadsoft.xsi-events

Kada je korisnik priključen na Webex, Webex kreira pretplatu za korisnika na AS kako bi primao telefonske događaje za prisustvo i istorija poziva. Pretplata je povezana sa callControlApplicationName i AS je koristi da bi se znalo do kojih Xsi-Events šalje događaje telefonije.


 

Promena imena callControlApplicationName ili ako nemate isto ime na svim webapp-ovima Xsi-Events, uticaće na funkcionalnost pretplata i telefonskih događaja.

Konfiguriši uslugu potvrde identiteta (sa CI tokenom za proveru valjanosti)

Koristite ovu proceduru da biste konfigurisali uslugu potvrde identiteta tako da koristi CI proveru valjanosti tokena TLS. Ovaj metod potvrde identiteta se preporučuje ako koristite R22 ili noviji i vaš sistem to podržava.


 

Međusobni TLS (mTLS) je takođe podržan kao alternativni metod potvrde identiteta za uslugu potvrde identiteta. Ako imate više Webex organizacija koje rade na istom XSP|ADP serveru, morate da koristite MTLS potvrdu identiteta zato što CI provera identiteta tokena ne podržava višestruke veze sa istom XSP|ADP uslugom potvrde identiteta.

Da biste konfigurisali mTLS potvrdu identiteta za uslugu potvrde identiteta umesto CI tokena za proveru identiteta, pogledajte Appendix za konfigurisanje usluga (sa mTLS-om za uslugu potvrde identiteta).


 
Ako trenutno koristite mTLS za uslugu potvrde identiteta, nije obavezno da ponovo konfigurišemo da biste koristili CI proveru valjanosti tokena sa TLS.
  1. Dobijanje OAuth akreditiva za Webex za Cisco BroadWorks.

  2. Instalirajte sledeće zakrpe na svakom XSP|ADP serveru. Instalirajte zakrpe koje odgovaraju vašem izdanju:


     
    Svaka referenca na XSP uključuje XSP ili ADP.
  3. Instalirajte AuthenticationService na svakoj XSP|ADP usluzi.

    1. Pokrenite sledeću komandu da biste aktivirali aplikaciju AuthenticationService na XSP ADP-u|na putanju konteksta /authService.

      XSP|ADP_CLI/Maintenance/ManagedObjects> activate application AuthenticationService 22.0_1.1123/authService
    2. Pokrenite ovu komandu da biste primenili AuthenticationService na XSP|ADP:

      XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /authServiceBroadWorks SW Manager deploying /authService...
  4. Počevši od verzije broadworks verzije 2022.10, autoriteti za sertifikate koji dolaze sa programom Java više nisu automatski uključeni u BroadWorks prodavnicu pouzdanosti prilikom prebacivanja na novu verziju programa Java. AuthenticationService otvara TLS vezu sa aplikacijom Webex da bi preuzela token za pristup i potrebno je da ima sledeće u svom pouzdanom prodavnici da bi proverila valjanost IDBroker-a i Webex URL:

    • IdenTrust Commercial Root CA 1

    • Idi u tata-Certificate Authority - G2

    Proverite da li su ovi sertifikati prisutni u okviru sledećeg CLI

    ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> get

    Ako nije prisutno, pokrenite sledeću komandu da biste uvezli podrazumevane Java pouzdanosti:

    ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> importJavaCATrust

    Možete i ručno da dodate ove sertifikate kao tipove pouzdanosti pomoću sledeće komande:

    ADP_CLI/System/SSLCommonSettings/Trusts/BroadWorks> updateTrust <alias> <trustAnchorFile>

    Ako se ADP nadogradi sa prethodnog izdanja, onda se autoriteti za izdavanje sertifikata iz starog izdanja automatski uvoze na novo izdanje i nastaviće da se uvoze dok se ne uklone ručno.


     

    Aplikacija AuthenticationService je izuzeta od podešavanja validatePeerIdentity u okviru ADP_CLI/System/SSLCommonSettings/GeneralSettings i uvek proverava valjanost ravnopravnog identiteta. Više informacija o ovom podešavanju potražite u FD-u za proveru valjanosti Cisco Broadworks X509 sertifikata.

  5. Konfigurišite pružaoce usluge identiteta pokretanjem sledećih komandi na svakom XSP|ADP serveru:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco> get

    • set clientId client-Id-From-Step1

    • set enabled true

    • set clientSecret client-Secret-From-Step1

    • set ciResponseBodyMaxSizeInBytes 65536

    • set issuerName <URL> – Za URL, unesite ime izdaoca URL koji se primenjuje na vaš CI klaster. Pogledajte sledeću tabelu.

    • set issuerUrl <URL> – Za URL, unesite izdavača koji se primenjuje na vaš CI klaster. Pogledajte sledeću tabelu.

    • set tokenInfoUrl <IdPProxy URL> – Unesite proxy servera pružaoca URL koji se primenjuje na vaš Teams klaster. Pogledajte drugu tabelu koja sledi.

    Tabela 1. Podesite izdavačName i izdavačA URL
    Ako je CI klaster...Podesite izdavačName i izdavačA URL na...

    SAD-A

    https://idbroker.webex.com/idb

    Evropska unija

    https://idbroker-eu.webex.com/idb

    SAD-B

    https://idbroker-b-us.webex.com/idb


     
    Ako ne znate svoj CI klaster, informacije možete da dobijete iz detalja o kupcu u prikazu službe za pomoć na portalu Control Hub.
    Tabela 2. Podesi tokenInfoURL
    Ako je Teams klaster...Podesi tokenInfoURL na... (Proxy server pružaoca usluge identiteta URL)

    ACHM

    https://broadworks-idp-proxy-a.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    AFRA

    https://broadworks-idp-proxy-k.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    AORE

    https://broadworks-idp-proxy-r.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate


     
    • Ako ne znate svoj Teams klaster, informacije možete da dobijete iz detalja o kupcu u prikazu službe za pomoć na platformi Control Hub.

    • Za testiranje možete da proverite da li je tokenInfoURL važeći zamenom idp/authenticate" deo URL sa " ping".

  6. Navedite pravo za Webex koje mora biti prisutno u korisnički profil u aplikaciji Webex pokretanjem sledeće komande:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Scopes> set scope broadworks-connector:user

  7. Konfigurišite pružaoce usluge identiteta za Cisco spoljni pristup koristeći sledeće komande na svakom XSP|ADP serveru:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Federation> get

    • set flsUrl https://cifls.webex.com/federation

    • set refreshPeriodInMinutes 60

    • set refreshToken refresh-Token-From-Step1

  8. Pokrenite sledeću komandu da biste proverili da li vaša FLS konfiguracija radi. Ova komanda će vratiti listu dobavljača identiteta:

    XSP|ADP_CLI/Applications/AuthService/IdentityProviders/Cisco/Federation/ClusterMap> Get

  9. Konfigurišite upravljanje tokenom pomoću sledećih komandi na svakom XSP|ADP serveru:

    • XSP|ADP_CLI/Applications/AuthenticationService/TokenManagement>

    • set tokenIssuer BroadWorks

    • set tokenDurationInHours 720

  10. Generišite i delite RSA tastere. Morate da generišete ključeve na jednom XSP|ADP-u, a zatim ih kopirate u sve ostale pružaoce usluge XSP|. To je zbog sledećih faktora:

    • Morate da koristite iste parove javnih/privatnih tastera za šifrovanje/dešifrovanje tokena u svim instancama usluge potvrde identiteta.

    • Ključni par se generiše pomoću usluge potvrde identiteta kada je prvi put potrebno da se izda token.


     
    Ako ciklusrišite tastere ili promenite dužinu ključa, morate da ponovite sledeću konfiguraciju i ponovo pokrenete sve XSP|ADP-ove.
    1. Izaberite jedan XSP|ADP koji će se koristiti za generisanje para ključa.

    2. Koristite klijenta da biste zatražili šifrovani token od tog XSP|ADP-a, zahtevanjem sledećih URL iz pregledača klijenta:

      https://<XSP|ADP-IPAddress>/authService/token?key=BASE64URL(clientPublicKey)

      (Ovo generiše par privatnih/javnih ključeva na XSP-u|ADP, ako ga već nije bilo)

    3. Lokacija skladišta ključeva se ne može konfigurisati. Izvezite ključeve:

      XSP|ADP_CLI/Applications/authenticationService/KeyManagement> exportKeys

    4. Kopiraj izvezenu datoteku /var/broadworks/tmp/authService.keys na istoj lokaciji na drugim XSP|ADP-а, zamenjujući stariju .keys datoteke ako je potrebno.

    5. Uvezite tastere na svakom od ostalih XSP|ADP-a:

      XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys

  11. Navedite authService URL veb-kontejneru. Veb-kontejneru XSP|ADP-a potrebna je usluga authService URL kako bi mogli da potvrde tokene. Na svakom od XSP|ADP-a:

    1. Dodajte funkciju potvrde URL adresa usluge kao spoljnu uslugu potvrde identiteta za broadWorks Communications usluživanje:

      XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService> set url http://127.0.0.1/authService

    2. Dodajte potvrdu identiteta URL adresa usluge u kontejner:

      XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1/authService

      Ovo omogućava aplikaciji Webex da koristi uslugu potvrde identiteta za proveru valjanosti tokena predstavćenih kao akreditivi.

    3. Proverite parametar sa get.

    4. Ponovo pokrenite XSP|ADP.

Uklonite zahtev za potvrdu identiteta klijenta za uslugu potvrde identiteta (važi samo za R24)

Ako je usluga potvrde identiteta konfigurisana sa CI token proverom valjanosti na R24, takođe morate da uklonite zahtev za potvrdu identiteta klijenta za uslugu potvrde identiteta. Pokrenite sledeće CLI komanda:

ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> set <interfaceIp> <port> AuthenticationService clientAuthReq false

Konfigurisanje TLS i šifrovanja na HTTP interfejsima (za XSI i uslugu potvrde identiteta)

Aplikacija Za potvrdu identiteta, Xsi-Actions i Xsi-Events aplikacije koriste interfejse HTTP servera. Nivoi TLS konfiguracije za ove aplikacije su sledeći:

Najčešći = System > Transport > HTTP > HTTP Server interfejs = Najodgovorniji

CLI konteksti koje koristite za prikazivanje ili izmenu različitih SSL su:

Specifikacija CLI kontekst
Sistem (globalno)

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Protocols>

Protokoli prenosa za ovaj sistem

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Protocols>

HTTP na ovom sistemu

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Protocols>

Specifični HTTP serverski interfejsi na ovom sistemu

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

Čitanje konfiguracije HTTP servera TLS interfejsa na XSP|ADP-u

  1. Prijavite se na XSP|ADP i dođite do XSP|ADP_CLI/Interface/Http/HttpServer>

  2. Unesite get komande i pročitajte rezultate. Trebalo bi da vidite interfejse (IP adrese) i, za svaku od njih, da li su bezbedni i da li zahtevaju potvrdu identiteta klijenta.

Apache tomcat ovlasti sertifikat za svaki bezbedan interfejs; sistem generiše novi samostalno potpisan sertifikat ako mu je potreban.

XSP|ADP_CLI/Interface/Http/HttpServer> get

Dodavanje TLS protokolu 1.2 u interfejs HTTP servera

HTTP interfejs koji komunicira sa Webex Cloud mora biti konfigurisan za TLSv1.2. Oblak ne pregovara o ranijim verzijama TLS protokola.

Da biste konfigurisali TLSv1.2 protokol na interfejsu HTTP servera:

  1. Prijavite se na XSP|ADP i dođite do XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

  2. Unesite komandu get <interfaceIp> 443 da biste videli koji protokoli se već koriste na ovom interfejsu.

  3. Unesite komandu add <interfaceIp> 443 TLSv1.2 da biste osigurali da interfejs može da koristi TLS 1.2 kada komunicirate sa oblakom.

Uređivanje konfiguracije TLS šifrovanja na interfejsu HTTP servera

Da biste konfigurisali potrebne šifrovanje:

  1. Prijavite se na XSP|ADP i dođite do XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

  2. Unesite komandu get <interfaceIp> 443 da biste videli koje šifrovanje se već koristi na ovom interfejsu. Mora da postoji bar jedan od preporučenih paketa kompanije Cisco ( pogledajte odeljak XSP|ADP Identity i Bezbednosni zahtevi u odeljku "Pregled").

  3. Unesite komandu add <interfaceIp> 443 <cipherName> da biste dodali šifrovanje interfejsu HTTP servera.


     

    XSP|ADP CLI zahteva ime standardnog paketa IANA, a ne ime openSSL paketa šifrovanja. Na primer, da biste dodali openSSL šifrovanje ECDHE-ECDSA-CHACHA20-POLY1305 u HTTP interfejs servera, koristili biste: XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    Vidite https://ciphersuite.info/ da pronađete paket po imenu.

Konfiguriši upravljanje uređajem na XSP|ADP, serveru aplikacije i serveru profila

Server profila i XSP|ADP su obavezni za upravljanje uređajima. Oni moraju biti konfigurisani u skladu sa uputstvima u Vodiču za konfiguraciju BroadWorks uređaja.

CTI interfejs i srodna konfiguracija

Redosled konfiguracije "od maksimalno do maksimalnog broja" naveden je u nastavku. Prateći ovu narudžbinu nije obavezno.

  1. Konfigurisanje servera aplikacije za CTI pretplate

  2. Konfigurisanje XSP|administratora za mTLS potvrde identiteta CTI pretplate

  3. Otvori dolazne portove za bezbedne CTI interfejs

  4. Pretplatite svoju Webex organizaciju na BroadWorks CTI događaje

Konfigurisanje servera aplikacije za CTI pretplate

Ažurirajte klijentski identitet na serveru aplikacije zajedničkim imenom (CN) Webex-a za Cisco BroadWorks CTI sertifikat klijenta.

Za svaki server aplikacije koji koristite sa aplikacijom Webex, dodajte identitet sertifikata u identitet klijenta na sledeći:

AS_CLI/System/ClientIdentity> add bwcticlient.webex.com


 

Zajedničko ime Webex-a za Cisco BroadWorks sertifikat klijenta je bwcticlient.webex.com.

Konfigurisanje TLS i šifrovanja na interfejsu CTI interfejsu

Nivoi konfiguracije za XSP ADP|CTI interfejsu su sledeći:

Najčešći = System > Transport > CTI interfejse > CTI interfejsu = Najkasniji

CLI konteksti koje koristite za prikazivanje ili izmenu različitih SSL su:

Specifikacija

CLI kontekst

Sistem (globalno)

(R22 i novije verzije)

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/šifrovanja>

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Protocols>

Protokoli prenosa za ovaj sistem

(R22 i novije verzije)

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Protocols>

Svi CTI interfejsi na ovom sistemu

(R22 i novije verzije)

XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/Ciphers>

XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/Protocols>

Određeni interfejs CTI na ovom sistemu

(R22 i novije verzije)

XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Šifrovanje>

XSP|ADP_CLI/Interface/CTI/CTIServerSLSettings/Protocols>


 

U okviru nove instalacije, sledeće šifrovanje se podrazumevano instalira na nivou sistema. Ako ništa nije konfigurisano na nivou interfejsa (na primer na CTI interfejsu ili HTTP interfejsu), ova lista šifrovanja se primenjuje. Imajte na umu da se ova lista može promeniti tokom vremena:

  • TLS_ECDHE_RSA_SA_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_SA_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_SA_AES_128_CBC_SHA256

  • TLS_ECDHE_ECDSA_SA_AES_128_CBC_SHA256

  • TLS_DHE_DSS_SA_AES_128_GCM_SHA256

  • TLS_DHE_RSA_SA_AES_128_GCM_SHA256

  • TLS_DHE_RSA_SA_AES_128_CBC_SHA256

  • TLS_DHE_DSS_SA_AES_128_CBC_SHA256

  • TLS_ECDH_RSA_SA_AES_128_GCM_SHA256

  • TLS_ECDH_ECDSA_SA_AES_128_GCM_SHA256

  • TLS_ECDH_RSA_SA_AES_128_CBC_SHA256

  • TLS_ECDH_ECDSA_SA_AES_128_CBC_SHA256

Čitanje CTI TLS interfejsa na XSP|ADP-u

  1. Prijavite se na XSP|ADP i dođite do XSP|ADP_CLI/Interface/CTI/CTIServer>

  2. Unesite get komande i pročitajte rezultate. Trebalo bi da vidite interfejse (IP adrese) i, za svaku od njih, da li im je potrebna sertifikat servera i da li oni zahtevaju potvrdu identiteta klijenta.

    XSP|ADP_CLI/Interface/CTI/CTIServer> get
      Interface IP  Port  Secure  Server Certificate  Client Auth Req
    =================================================================
      10.155.6.175  8012    true                true             true
    

Dodavanje TLS protokolu 1.2 u CTI interfejsu

XSP|ADP CTI interfejs koji komunicira sa Webex Cloud mora biti konfigurisan za TLS v1.2. Oblak ne pregovara o ranijim verzijama TLS protokola.

Da biste konfigurisali TLSv1.2 protokol na CTI interfejsu:

  1. Prijavite se na XSP|ADP i dođite do XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Protocols>

  2. Unesite komandu get <interfaceIp> da biste videli koji protokoli se već koriste na ovom interfejsu.

  3. Unesite komandu add <interfaceIp> TLSv1.2 da biste osigurali da interfejs može da koristi TLS 1.2 kada komunicirate sa oblakom.

Uređivanje konfiguracije TLS šifrovanja na interfejsu CTI interfejsu

Da biste konfigurisali potrebne šifrovanje na CTI interfejsu:

  1. Prijavite se na XSP|ADP i dođite do XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers>

  2. Unesite get komandu da biste videli koje se šifrovanje već koristi na ovom interfejsu. Mora da postoji bar jedan od preporučenih paketa kompanije Cisco ( pogledajte odeljak XSP|ADP Identity i Bezbednosni zahtevi u odeljku "Pregled").

  3. Unesite komandu add <interfaceIp> <cipherName> da biste dodali šifrovanje u interfejs CTI interfejsu.


     

    XSP|ADP CLI zahteva ime standardnog paketa IANA, a ne ime openSSL paketa šifrovanja. Na primer, da biste dodali openSSL šifrovanje ECDHE-ECDSA-CHACHA20-POLY1305 na interfejs CTI, koristili biste: XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers> add 192.0.2.7 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    Vidite https://ciphersuite.info/ da pronađete paket po imenu.

Tipke pouzdanosti za CTI interfejs (R22 i novije verzije)

Ova procedura pretpostavlja da su XSP|ADP-ovi okrenuti ili okrenuti ka internetu putem proxy servera za prolaz. Konfiguracija sertifikata se razlikuje za premošćavanje proxy servera (pogledajte TLS sertifikate za proxy TLS-most).

Za svaki XSP|ADP u vašoj infrastrukturi koja objavljuje CTI događaje u usluzi Webex, uradite sledeće:

  1. Prijavite se u Partner Hub.

  2. Idite u Podešavanja > BroadWorks pozivanje i kliknite na " Preuzmi Webex CA sertifikat" da biste dobili CombinedCertChain2023.txt na lokalnom računaru.


     

    Ove datoteke sadrže dva skupa sa dva sertifikata. Morate da podelite datoteke pre nego što ih otpremite na XSP|ADP-ove. Sve datoteke su obavezne.

  3. Podelite datoteku lanac sertifikata na dva sertifikata – combinedcertchain2023.txt

    1. Otvoreno combinedcertchain2023.txt u uređivaču teksta.

    2. Izaberite i isecite prvi blok teksta, uključujući i linije -----BEGIN CERTIFICATE----- i -----END CERTIFICATE-----, i nalepite blok teksta u novu datoteku.

    3. Sačuvaj novu datoteku kao root2023.txt.

    4. Sačuvaj originalnu datoteku kao issuing2023.txt. Originalna datoteka bi sada trebalo da ima samo jedan blok teksta, okružena linijama -----BEGIN CERTIFICATE----- i -----END CERTIFICATE-----.

  4. Kopirajte obe tekstualne datoteke na privremenu lokaciju na XSP|ADP-u koju osiguravate, npr. /var/broadworks/tmp/root2023.txt i /var/broadworks/tmp/issuing2023.txt

  5. Prijavite se na XSP|ADP i dođite do /XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts>

  6. (Opcionalno) Pokreni help updateTrust da biste videli parametre i komandni format.

  7. Otpremite datoteke sertifikata na nova pouzdana polja – 2023.

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txt

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt


     

    Svi alijasi moraju imati drugo ime. webexclientroot2023, i webexclientissuing2023 su primera alijasa za tipove pouzdanosti; možete da koristite svoj dokle god su sve stavke jedinstvene.

  8. Potvrdite da su ažurirane siorse:

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> get

      Alias   Owner                                   Issuer
    =============================================================================
    webexclientissuing2023       Internal Private TLS SubCA      Internal Private Root
    webexclientroot2023       Internal Private Root      Internal Private Root[self-signed]
  9. Dozvolite klijentima da potvrde identitet pomoću sertifikata:

    XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/CertificateAuthentication> set allowClientApp true

Dodaj CTI interfejs i omogući mTLS

  1. Dodajte CTI SSL interfejs.

    CLI kontekst zavisi od verzije za BroadWorks. Komanda kreira samopotpisani sertifikat servera na interfejsu i primora interfejs da zahteva sertifikat klijenta.

    • Na BroadWorks R22 i R23:

      XSP|ADP_CLI/Interface/CTI/CTIServer> add <Interface IP> 8012 true true true

  2. Zamenite sertifikat servera i ključ na interfejsima XSP|ADP CTI interfejsima. Potrebna vam je IP adresa interfejsa CTI za ovo; možete da ga pročitate iz sledećeg konteksta:

    • Na BroadWorks R22 i R23:

      XSP|ADP_CLI/Interface/CTI/CTIServer> get

      Zatim pokrenite sledeće komande da biste zamenili datoteku interfejsa samostalno potpisan sertifikat svojim sertifikatu i privatnim ključem:

      XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Certificates> sslUpdate <interface IP> keyFile</path/to/certificate key file> certificateFile </path/to/server certificate> chainFile</path/to/chain file>

  3. Ponovo pokrenite XSP|ADP.

Omogući pristup BroadWorks-u CTI događajima u aplikaciji Webex

Morate da dodate i potvrdite CTI interfejs kada konfigurišete klastere na platformi Partner Hub. Detaljna uputstva potražite u članku Konfigurisanje organizacije partnera na platformi Partner Hub .

Morate da dodate i potvrdite CTI interfejs kada konfigurišete klastere na platformi Partner Hub. Detaljna uputstva potražite u članku Konfigurisanje organizacije partnera na platformi Partner Hub .

  • Navedite CTI na koju Webex može da se pretplati na BroadWorks CTI Events.

  • CTI pretplate po pretplati i uspostavljaju se samo i održavaju dok je taj pretplatnik obezbeđen za Webex za Cisco BroadWorks.

Web pregled podešavanja poziva

Webview podešavanja poziva (CSWV) je aplikacija hostovana na XSP|ADP-u kako bi se omogućilo korisnicima da izmene svoje postavke poziva BroadWorks-a putem webview-a koji vide u softverom klijentu. Pogledajte Webview vodič za rešenja za Cisco BroadWorks postavke poziva.

Webex koristi ovu funkciju da bi korisnicima obezbedio pristup uobičajenim postavkama BroadWorks poziva koji nisu izvorni u aplikaciji Webex.

Ako želite da pretplatnici Webex-a pristupe podešavanjima poziva izvan podrazumevanih vrednosti dostupnih u ovom Aplikacija Webex, potrebno je da primenite funkciju "Podešavanja poziva".

Web pregled podešavanja poziva ima dve komponente:

  • Aplikacija Call Settings Webview, hostovana na Cisco BroadWorks XSP|ADP-u.

  • Aplikacija Webex koja prikazuje podešavanja poziva u Webview-u.

Korisničko iskustvo

  • Windows korisnici: Kliknite na "Podešavanja poziva", a zatim izaberite stavku Otvori > naprednih podešavanja poziva.

  • Mac korisnici: Izaberite sliku profila, a zatim na dugme > napredna podešavanja pozivanja.

Primena CSWV datoteke na BroadWorks-u

Instaliraj Web pregled podešavanja poziva na XSP|ADP-ovima

CSWV aplikacija mora biti na istim XSP|ADP-ovima koji hostuju interfejs Xsi-Actions u vašem okruženju. To je aplikacija kojom se ne upravlja na XSP|ADP-u pa je potrebno da instalirate i primenite datoteku veb-arhive.

  1. Prijavite se cisco.com potražite "BWCallSettingsWeb" u odeljku za preuzimanje softvera.

  2. Pronađite i preuzmite najnoviju verziju datoteke.

    Na primer: BWCallSettingsWeb_1.8.2_1.war( https://software.cisco.com/download/home/286326302/type/286326345/release/RI.2022.04) je bio poslednji u vreme pisanja.

  3. Instalirajte, aktivirajte i primenite veb-arhivu u skladu sa Vodičom za konfiguraciju platforme za cisco BroadWorks xtended Service Platform za vašu XSP|ADP verziju. (Verzija R24 je https://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/broadworks/Design/XSP/BW-XtendedServicesInterfaceConfigGuide.pdf).

    1. Kopirajte .war datoteku na privremenu lokaciju na XSP|ADP-u, kao što je /tmp/.

    2. Dođite do sledećeg CLI konteksta i pokrenite komandu za instaliranje:

      XSP|ADP_CLI/Maintenance/ManagedObjects> install application /tmp/BWCallSettingsWeb_1.7.5_1.war

      BroadWorks upravljač softverom proverava valjanost i instalira datoteku.

    3. [Opcionalno] Izbrišete /tmp/BWCallSettingsWeb_1.7.5_1.war(ova datoteka više nije potrebna).

    4. Aktivirajte aplikaciju:

      XSP|ADP_CLI/Maintenance/ManagedObjects> activate application BWCallSettingsWeb 1.7.5 /callsettings

      Ime i verzija su obavezni za bilo koju aplikaciju, ali za CSWV morate da obezbedite i kontekstPath jer je to aplikacija kojom se ne upravlja. Možete da koristite bilo koju vrednost koju druga aplikacija ne koristi, na primer, /callsettings.

    5. Primenite aplikaciju "Podešavanja poziva" na izabranoj putanji konteksta:

      XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /callsettings

  4. Sada možete da predvidite podešavanja poziva URL koje ćete navesti za klijente, na sledeći način:

    https://<XSP|ADP-FQDN>/callsettings/

    Napomene:

    • Kosu crte na ovoj stranici morate da nabavljate URL kada je unesete u konfiguracija klijenta datoteku.

    • XSP ADP-FQDN|mora da se podudara sa FQDN-om Xsi-Actions, jer CSWV mora da koristi Xsi-Actions, a CORS nije podržan.

  5. Ponovite ovu proceduru za druge XSP|ADP-ove u vašem Webex-u za Cisco BroadWorks okruženje (ako je potrebno).

Aplikacija "Podešavanja poziva" je sada aktivna na XSP|ADP-ovima.

Konfigurišite aplikaciju Webex da biste koristili Webview podešavanja poziva

Više detalja o konfiguracija klijenta potražite u vodiču za konfiguraciju usluge Webex za Cisco BroadWorks.

U prozoru je prilagođena oznaka Aplikacija Webex datoteka sa konfiguracijom koju možete da koristite za podešavanje CSWV URL. Ova URL prikazuje podešavanja poziva korisnicima putem interfejsa aplikacije.

<config>
    <services>
        <web-call-settings target="%WEB_CALL_SETTINGS_TARGET_WXT%">
            <url>%WEB_CALL_SETTINGS_URL_WXT%</url>
        </web-call-settings>

U Aplikacija Webex obrazac za podešavanje na BroadWorks-u konfigurišite CSWV URL u oznaci %WEB_CALL_SETTINGS_URL_WXT% .

Ako izričito ne navedete URL, podrazumevana postavka je prazna i stranica sa podešavanjima poziva nije vidljiva korisnicima.

  1. Uverite se da imate najnovije šablone konfiguracije za ovu Aplikacija Webex (pogledajte profile uređaja).

  2. Podešavanje ciljanih podešavanja veb-poziva na csw:

    %WEB_CALL_SETTINGS_TARGET_WXT% csw

  3. Podesite podešavanja veb-poziva URL za svoje okruženje, na primer:

    %WEB_CALL_SETTINGS_URL_WXT% https://yourxsp.example.com/callsettings/

    Izvedena je ova vrednost kada ste primenili CSWV aplikaciju.

  4. Rezultirajući konfiguracija klijenta datoteka treba da ima unos na sledeći način:

    <web-call-settings target="csw">
        <url>https://yourxsp.example.com/callsettings/</url>
    </web-call-settings>

     
    Svaka referenca na XSP uključuje XSP ili ADP.

Konfigurisanje obaveštenja za prosleđivanje poziva u aplikaciji Webex za Cisco BroadWorks

U ovom dokumentu koristimo termin Push Server za obaveštenja o pozivima (CNPS) za opis aplikacije hostovane na XSP-u ili aplikacije hostovane na ADP-u koja je pokrenuta u vašem okruženju. Vaš CNPS funkcioniše sa vašim BroadWorks sistemom kako bi bio svestan dolaznih poziva vašim korisnicima i gura obaveštenja o uslugama Google Firebase Cloud Messaging (FCM) ili Apple obaveštenje o prosleđivanju usluge (APNS).

Te usluge obaveštavaju mobilne uređaje Webex-a za Cisco BroadWorks pretplatnicima da imaju dolazne pozive na Webex-u.

Više informacija o NPS-u potražite u opisu funkcije push servera za obaveštenja.

Sličan mehanizam u aplikaciji Webex radi sa Webex uslugama razmene poruka i prisustva kako bi se prosleđivanje obaveštenja na Google (FCM) ili Apple (APNS) usluge obaveštenja. Te usluge za to vreme obaveštavaju korisnike mobilnog aplikacije Webex o dolaznim porukama ili promenama prisustva.


 

Ovaj odeljak opisuje kako da konfigurišete NPS za proxy server za potvrdu identiteta kada NPS već ne podržava druge aplikacije. Ako je potrebno da migrirate deljeni NPS da biste koristili NPS proxy, pogledajte članak Ažuriranje Cisco BroadWorks NPS-a za korišćenje NPS proxy serverahttps://help.webex.com/nl5rir2/.

NPS преглед приказ

Za kompatibilnost sa Webex-om za Cisco BroadWorks, vaš CNPS mora biti zakrpljen da bi se podržala funkcija NPS proxy servera, Push Server za VoIP u UCaaS-u.

Funkcija primenjuje novi dizajn na push serveru za obaveštenja kako bi rešila bezbednosnu ranjivost deljenja privatnih ključeva push obaveštenja sa pružaocima usluga za mobilne klijente. Umesto deljenja push certifikata obaveštenja i ključeva sa pružalac usluga, NPS koristi novi API za dobijanje kratkodušnog tokena za guranje iz Webexa za Cisco BroadWorks backend i koristi ovaj simbol za potvrdu identiteta sa Apple APN-ovima i Google FCM uslugama.

Funkcija takođe poboljšava mogućnost push servera za obaveštenja da prosleđuje obaveštenja na Android uređaje putem novog Google Firebase Cloud Messaging (FCM) HTTPv1 API.

Razmatranja APNS-a

Apple više neće podržavati binarni protokol zasnovan na HTTP/1 protokolu u apple obaveštenje o prosleđivanju nakon 31. marta 2021. godine. Preporučujemo da konfigurišete XSP|ADP tako da koristi http/2 interfejs za APN-ove. Ova ispravka zahteva da vaš XSP|ADP hosting NPS radi sa R22 ili novijim.

Pripremite svoj NPS za Webex za Cisco BroadWorks

1

Instalirajte i konfigurišite namenski XSP (minimalna verzija R22) ili platforma za isporuku aplikacija (ADP).

2

Instalirajte zakrpe proxy servera za NPS potvrdu identiteta:

3

Aktivirajte aplikaciju Push Server za obaveštenje.

4

(Za Android obaveštenja) Omogućite FCM v1 API na NPS-u.

XSP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true

5

(Za Apple iOS obaveštenja) Omogućite HTTP/2 u NPS-u.

XSP_CLI/Applications/NotificationPushServer/APNS/GeneralSettings> set HTTP2Enabled true

6

Priložite tehničku podršku iz NPS XSP/ADP-a.

7

Na svakom AS serveru, datoteka imenovanih datoteka u /usr/local/broadworks/bw_base/conf mora biti konfigurisano sa SRV i zapisima za traženje servera za obaveštenja (XSP/ADP), ako više XSP/ADP-a zatim dodaje unos za svaki potrebni.

Primer: _pushnotification-Klijent._tcp. qaxsps.broadsoft.com SRV 20 20 443 qa149.vle.broadsoft.com qa149.vle.broadsoft.com u datoteci 10.193.78.149


 

Nakon što se podese, potrebno je da se prikupe promene na jednu od sledećih stavki:

  1. Ponovno pokretanje se unapred uobličava u prozoru održavanja.

  2. Putem Cisco BroadWorks CLI:

    R24 i stariji

    AS_CLI/ASDiagnostic/DNS> Napuniљ

    R25 +

    AS_CLI/ASDiagnostic/DNS/ExecutionServer> Napuniљ

    AS_CLI/ASDiagnostic/DNS/ProvisioningServer> Napuniљ

Šta je sledeće

Za nove instalacije NPS-a pristupite opciji Konfigurisanje NPS-a za korišćenje proxy servera za potvrdu identiteta

Da biste migrirati postojeću Android primenu u FCMv1, idite na Migraciju NPS u FCMv1

Konfigurišite NPS da biste koristili proxy server za potvrdu identiteta

Ovaj zadatak se odnosi na novu instalaciju NPS-a, namenjenu usluzi Webex za Cisco BroadWorks.

Ako želite da konfigurišete proxy server za potvrdu identiteta na NPS-u koji se deli sa drugim mobilnim aplikacijama, pogledajte članak Ažuriranje Cisco BroadWorks NPS-a za korišćenje NPS proxy servera (https://help.webex.com/nl5rir2 ).

1

Dobijanje OAuth akreditiva za Webex za Cisco BroadWorks.

2

Kreirajte nalog klijenta u NPS-u:

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set clientId client-Id-From-Step1

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set clientSecret
New Password: client-Secret-From-Step1

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set RefreshToken
New Password: Refresh-Token-From-Step1

Da biste potvrdili vrednosti koje ste uneli podudaraju se sa datom datom stavkom, pokrenite XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> get


 

CiscoCI izdavač URL uvek treba da bude CI klaster SAD, bez pitanja o vašoj lokaciji, a podrazumevana vrednost treba da bude:

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI> get issuerUrl = https://idbroker.webex.com/idb
3

Unesite NPS proxy URL i podesite interval osvežavanja tokena (preporučuje se 30 minuta):

XSP|ADP_CLI/Applications/NotificationPushServer/CloudNPSService> set url https://nps.uc-one.broadsoft.com/nps/

XSP|ADP_CLI/Applications/NotificationPushServer/CloudNPSService> set VOIPTokenRefreshInterval 1800

4

(Za Android obaveštenja) Dodajte Android aplikaciju ID u kontekst FCM aplikacija na NPS-u.

XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.cisco.wx2.android

5

(Za Apple iOS obaveštenja) Dodajte aplikaciju ID kontekstu APNS aplikacija, kako biste izostavili ključ za potvrdu identiteta – podesite ga na prazno.

XSP|ADP_CLI/Applications/NotificationPushServer/APNS/Production/Tokens> add com.cisco.squared

6

Konfigurišite sledeće NPS URL adrese:

XSP|ADP CLI kontekst

Parametar

Vrednost

  • XSP|ADP_CLI/Applications/

    NotificationPushServer/FCM>

authURL

https://www.googleapis.com/oauth2/v4/token

pushURL

https://fcm.googleapis.com/v1/projects/PROJECT-ID/messages:send

scope

https://www.googleapis.com/auth/firebase.messaging

  • XSP|ADP_CLI/Applications/NotificationPushServer

    /APNS/Production>

url

https://api.push.apple.com/3/device

7

Konfigurišite sledeće parametre NPS veze za preporučene vrednosti prikazane:

XSP|ADP CLI kontekst

Parametar

Vrednost

  • XSP|ADP_CLI/Applications/

    NotificationPushServer/FCM>

tokenTimeToLiveInSeconds

3600

connectionPoolSize

10

connectionTimeoutInMilliseconds

3600

connectionIdleTimeoutInSeconds

600

  • XSP|ADP_CLI/Applications/NotificationPushServer/

    APNS/Production>

connectionTimeout

3000

connectionPoolSize

2

connectionIdleTimeoutInSeconds

600

8

Proverite da li server aplikacije proverava ID aplikacije, jer ćete možda morati da dodate Webex aplikacije na listu dozvoljenih:

  1. Pokreni AS_CLI/System/PushNotification> get i proverite vrednost enforceAllowedApplicationList. Ако је true, morate da dovršite ovaj pod-zadatak. U suprotnom, preskočite ostatak pod-zadatka.

  2. AS_CLI/System/PushNotification/AllowedApplications> add com.cisco.wx2.android “Webex Android”

  3. AS_CLI/System/PushNotification/AllowedApplications> add com.cisco.squared “Webex iOS”

9

Ponovo pokrenite XSP|ADP: bwrestart

10

Testirajte obaveštenja o pozivima upućivanje poziva pretplatnika na BroadWorks dva Webex mobilna korisnika. Proverite da li se obaveštenje o pozivu pojavljuje na iOS i Android uređajima.

Migriraj NPS u FCMv1

Ova tema sadrži opcionalne procedure koje možete da koristite na Google FCM konzoli kada imate postojeću primenu NPS koju treba da migrirate na FCMv1. Postoje tri procedure:

Migrirajte UC-One klijente u FCMv1

Koristite dolenavedene korake u Google FCM konzoli da biste migrirati UC-One klijente u Google FCM HTTPv1.


 

Ako se brendiranje primenjuje na klijent, klijent mora imati pristup pošiljaocu ID. Na FCM konzoli pogledajte članak Podešavanja projekta > u oblaku razmene poruka. Postavka se pojavljuje u tabeli akreditivi projekta.

Detaljnije informacije potražite u Vodiču za brendiranje connect mobile na adresihttps://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/UC-One/UC-One-Collaborate/Connect/Mobile/IandO/ConnectBrandingGuideMobile-R3_8_3.pdf?. Pogledajte gcm_defaultSenderId parametar, koji se nalazi u kompletu za brendiranje, fascikla Resurs, datoteka brending.xml sa sintaksom u nastavku:

<string name="gcm_defaultSenderId">xxxxxxxxxxxxx</string>

  1. Prijavite se u FCM Admin SDK na http://console.firebase.google.com

  2. Izaberite odgovarajuću Android aplikaciju.

  3. Na kartici Opšte , snimite ID

  4. Idite do kartice naloga usluga da biste konfigurisali nalog za usluge. Možete da kreirate novu nalog za usluge ili da konfigurišete postojeću.

    Da biste kreirali novi nalog za uslugu:

    1. Kliknite na plavo dugme za kreiranje novog nalog za usluge

    2. Kliknite na plavo dugme da biste generisli novi privatni ključ

    3. Preuzmi ključ na bezbednu lokaciju

    Da biste ponovo koristili postojeće nalog za usluge:

    1. Kliknite na plavi tekst da biste videli postojeće naloge usluga.

    2. Identifikujte nalog za usluge za korišćenje. Nalogu usluge je potrebna dozvola firebaseadmin-sdk.

    3. Sa desne strane kliknite na hamburger meni i kreirajte novi privatni ključ.

    4. Preuzmite json datoteku koja sadrži ključ i sačuvajte je na bezbednoj lokaciji.

  5. Kopirajte json datoteku na XSP|ADP.

  6. Konfigurišite ID i:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add <project id> <path/to/json-key-file>
    ...Done
    
    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> get
      Project ID  Accountkey
    ========================
      my_project    ********
  7. Konfigurišite aplikaciju:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add <app id> projectId <project id>
    ...Done
    
    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> get
      Application ID    Project ID
    ==============================
              my_app    my_project
  8. Omogući FCMv1:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true
    ...Done
  9. Pokrenite bwrestart komanda za ponovno pokretanje XSP|ADP- a.

Migrirajte SaaS klijente u FCMv1

Koristite dolenavedene korake na Google FCM konzoli ako želite da migrirate SaaS klijente u FCMv1.


 
Uverite se da ste već završili proceduru "Konfiguriši NPS da biste koristili proxy za potvrdu identiteta".
  1. Onemogući FCM:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled false
    ...Done
  2. Pokrenite bwrestart komanda za ponovno pokretanje XSP|ADP- a.

  3. Omogući FCM:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true
    ...Done
  4. Pokrenite bwrestart komanda za ponovno pokretanje XSP|ADP- a.

Ažuriraj ADP server

Koristite dolenavedene korake u Google FCM konzoli ako migrirate NPS da biste koristili ADP server.

  1. Nabavite JSON datoteku sa Google Cloud konzole:

    1. Na Google Cloud konzoli idite na stranicu " Nalozi za usluge ".

    2. Kliknite na "Izaberi projekat", odaberite projekat i kliknite na "Otvori ".

    3. Pronađite red liste za nalog za usluge za koji želite da kreirate ključ, kliknite na dugme "Vertikalnije", a zatim kliknite na "Kreiraj ključ".

    4. Izaberite tip ključa i kliknite na "Kreiraj "

      Datoteka se preuzima.

  2. Dodaj FCM na ADP server:

    1. Uvezite JSON datoteku na ADP server koristeći /bw/install Komandu.

    2. Prijavite se na ADP CLI i dodajte ključ za projekat i API:

      ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add connect /bw/install/google JSON:

    3. Zatim dodajte aplikaciju i ključ:

      ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.broadsoft.ucaas.connect projectId connect-ucaas...Done

    4. Proveri konfiguraciju:

      ADP_CLI/Applications/NotificationPushServer/FCM/Projects> g
      Project ID Accountkey
      ========================
      connect-ucaas ********
      
      ADP_CLI/Applications/NotificationPushServer/FCM/Applications> g
      Application ID Project ID
      ===================================
      com.broadsoft.ucaas.connect connect-ucaas

Konfigurisanje organizacije partnera na platformi Partner Hub

Konfigurišite BroadWorks klastere

[jednom po klasteru]

To se radi iz sledećih razloga:

  • Da biste omogućili Webex oblaku da potvrđuje identitet korisnika u aplikaciji BroadWorks (putem usluge potvrde identiteta hostovane na XSP|ADP-u).

  • Da biste omogućili Webex aplikacijama da koriste Xsi interfejs za kontrola poziva.

  • Da biste omogućili da Webex sluša CTI događaje koje objavljuje BroadWorks ( prisustvo telefonije i istorija poziva).


 

Čarobnjak klastera automatski proverava interfejse dok ih dodajete. Možete da nastavite sa uređivanjem klastera ako bilo koji od interfejsa ne potvrdi uspešno, ali ne možete sačuvati klaster ako postoje nevažeći unosi.

Sprečavamo to jer pogrešno konfigurisan klaster može da izazove probleme koje je teško rešiti.

Šta treba da uradite:

  1. Prijavite se u Partner Hub (admin.webex.com) koristeći akreditive administratora partnera.

  2. Otvorite stranicu " Podešavanja" u bočnom meniju i pronađite podešavanja BroadWorks Calling .

  3. Kliknite na "Dodaj klaster".

    Ovo pokreće čarobnjak u kom snabdevate XSP|ADP interfejse (URL adrese). Port možete dodati interfejsu URL ako koristite port koji nije standardni.

  4. Imenujte ovaj klaster i kliknite na "Dalje ".

    Koncept klastera ovde je samo skup interfejsa, obično skupljeno na XSP|ADP serveru ili farmi, koji omogućavaju usluzi Webex da čita informacije sa vašeg servera aplikacije (AS). Možete imati jedan XSP|ADP po AS klasteru ili više XSP|ADP-ova po klasteru ili više AS klastera po XSP|ADP-u. Zahtevi za skalu za vaš BroadWorks sistem nisu niski ovde.

  5. (Opcionalno) Unesite ime i lozinku BroadWorks korisničkog naloga za koji znate da se nalazi u okviru BroadWorks sistema koji povezujete sa Webex-om, a zatim kliknite na "Dalje".

    Testovi za proveru valjanosti mogu da koriste ovaj nalog za proveru valjanosti veza sa interfejsima u klasteru.

  6. Dodajte XSI radnje i URL adrese XSI događaja.

  7. Opcionalno. Ažurirajte DAS URL pomoću URL usluge aktivacije uređaja.

  8. Opcionalno. Proverite opciju "Omogući direktnu BroadWorks potvrdu identiteta" polje za potvrdu ako želite da prijave na BroadWorks budu usmerene na BroadWorks. U suprotnom, potvrda identiteta za BroadWorks je proksi serverom proxy usluge dobavljača Webex hostovane na platformi Webex.

    Ova polje za potvrdu na ove situacije prijavljivanja:

    • Prijava na portal za aktivaciju korisnika – Korisnici moraju da unesu svoje BroadWorks akreditive prilikom prijavljivanja na portal. Gorenavedene postavke određuju da li je prijavljivanje direktno u BroadWorks ili se određuje putem proxy servera dobavljača identiteta.

    • Prijavljivanje klijenta – Ako je BroadWorks potvrda identiteta konfigurisana u obrascu za priključivanje, gorenavedena postavka određuje da li je prijavljivanje klijenta u aplikaciju Webex usmereno na BroadWorks ili je proksiovano preko IdP proxy servera.

  9. Kliknite na Dalje.

  10. Na stranici CTI interfejsa uradite sledeće:

    1. Dodajte CTI URL i port za CTI interfejs sa kojim želite da se povežete.

    2. Opcionalno. Omogućite preklopnik istorije poziva, a zatim unesite svoje BroadWorks korisnički ID. Kada je ova opcija izabrana, BroadWorks istorija poziva događaji se sinhronizuju sa Webex oblakom. Korisnici mogu da vide istorija poziva u aplikaciji Webex.

    3. Opcionalno. Omogućite preklopnik za sinhronizaciju opcije Ne uznemiravaj (DND), a zatim unesite svoje BroadWorks korisnički ID. Ova opcija sinhronizuje DND događaje između Webexa i BroadWorks-a, osiguravajući da funkcija funkcioniše isto na obe platforme.

    4. Kliknite na Dalje.

  11. Dodajte svoju uslugu potvrde identiteta URL.

  12. Izaberite uslugu potvrde identiteta sa CI tokenom provere.

    Ova opcija ne zahteva mTLS da bi se zaštitila veza od aplikacije Webex, jer usluga potvrde identiteta pravilno potvrđuje korisnički token u vezi sa uslugom Webex identiteta pre nego što udahne korisniku dugovečni token.

  13. Pregledajte unose na završnom ekranu, a zatim kliknite na "Kreiraj ". Trebalo bi da vidite poruku o uspešnom prikazu.

    Partnerski čvorište ustupa URL adrese različitim Webex mikroservisima koje testiraju veze sa dostavljanim interfejsima.

  14. Kliknite na "Prikaži klastere " i trebalo bi da vidite novi klaster i da li je provera valjanosti uspela.

  15. Dugme " Kreiraj" može biti onemogućeno na završnom (pregledu) ekrana čarobnjaka. Ako ne možete da sačuvate šablon, to ukazuje na problem sa jednom od integracija koje ste upravo konfigurisali.

    Primenili smo ovu proveru da bismo sprečili greške u narednim zadacima. Možete da se vratite kroz čarobnjak dok konfigurišete primenu, što može zahtevati izmene na vašoj infrastrukturi (npr. XSP ADP|, balanser opterećenja ili zaštitni zid) kao što je dokumentovano u ovom vodiču, pre nego što sačuvate šablon.

Provera veza sa BroadWorks interfejsima

  1. Prijavite se u Partner Hub (admin.webex.com) koristeći akreditive administratora partnera.

  2. Otvorite stranicu " Podešavanja" u bočnom meniju i pronađite podešavanja BroadWorks Calling .

  3. Kliknite na "Prikaži klastere".

  4. Partner Hub pokreće testove mogućnosti povezivanja iz različitih mikroservicasa prema interfejsima u klasterima.

    Kada se testovi završe, stranica liste klastera statusna poruka pored svakog klastera.

    Trebalo bi da vidite zelene poruke uspeha. Ako vidite crvenu poruku o grešci, kliknite na ime pogođenog klastera da biste videli koja postavka uzrokuje problem.

  5. Opcionalno. Izaberite klaster ako želite da vidite postojeće postavke za taj klaster, kao što su XSI-Radnje, XSI-Events, DAS URL i CTI interfejs podešavanja.

Konfigurišite obrasce za priključivanje

Šabloni priključivanja su način na koji ćete primeniti deljenu konfiguraciju na jednog ili više kupaca dok ih priključite putem načina dodele privilegija. Morate da povežete svaki šablon sa klasterom (koji ste kreirali u prethodnom odeljku).

Možete da kreirate onoliko obrazaca koliko vam je potrebno, ali samo jedan šablon može da se poveže sa kupcem.

  1. Prijavite se u čvorište partnera i izaberite kupce.

  2. Kliknite na dugme obrasci priključivanja da biste videli postojeće šablone.

  3. Kliknite na " Kreiraj obrazac".

  4. U prozoru " Detalji obrasca " dodajte ime obrasca, zemlju ili region i podrazumevani jezik e-pošte.

  5. U prozoru "Podešavanje usluge " koristite padajuću listu klastera da biste izabrali klaster koji želite da koristite sa ovim šablonom.

  6. Unesite ime obrasca , a zatim kliknite na " Dalje".

  7. Konfigurišite režim dodele privilegija koristeći ova preporučena podešavanja:

    Tabela 3. Preporučena podešavanja dodele privilegija za različite režime dodele privilegija

    Podešavanje imena

    Obezbeđivanje protoka pouzdanim e-porukama

    Obezbeđivanje protoka bez e-pošte

    Samostalna dodela privilegija korisnika

    Omogućite BroadWorks tok kroz obezbeđivanje (uključujući akreditive za nalog za dodelu privilegija ako je uključeno**)

    Uključeno

    Obezbedite ime i lozinku naloga za dodelu privilegija po BroadWorks konfiguraciji.

    Uključeno

    Obezbedite ime i lozinku naloga za dodelu privilegija po BroadWorks konfiguraciji.

    Isključeno

    Automatski kreiraj nove organizacije u Control Hub

    Uključeno

    Uključeno

    Uključeno

    Pružalac usluga e-adrese

    Izaberite e-adresa sa padajuće liste (možete da otkucate neke znakove, da biste pronašli adresu ako je dugačka lista).

    Ova e-adresa identifikuje administratora u okviru vaše partnerske organizacije kome će biti dodeljen delegiran administratorski pristup bilo kojoj novoj organizaciji klijenata kreiranoj pomoću obrasca za priključivanje.

    Zemlja

    Izaberite zemlju koju ćete koristiti za ovaj šablon.

    Zemlja koju odaberete odgovara organizacijama kupca koje su kreirane pomoću ovog šablona sa određenim regionom. Region trenutno može da bude (EMEAR) ili (Severna Amerika i ostatak sveta). Pogledajte mapiranja zemlje ka regionu u ovoj unakrsoj tabeli.

    Zemlja organizacije će odrediti podrazumevane globalne brojeve telefona za pridruživanje sastanku za cisco PSTN na Webex Meetings lokacijama. Više informacija potražite u odeljku "Zemlja" na stranici pomoći.

    Aktivan je režim BroadWorks velikog preduzeća

    Omogućite ovo ako su kupci koje dodelite ovom šablonu velika preduzeća u aplikaciji BroadWorks.

    Ako su u grupama, ostavite ovo isključivanje.

    Ako imate kombinaciju preduzeća i grupa u BroadWorks-u, trebalo bi da kreirate različite šablone za te različite slučajeve.

    Napomene iz tabele:

    • † ovaj prekidač obezbeđuje da se kreira nova organizacija kupca ako se domen e-pošte pretplatnika ne podudara sa postojećom Webex organizacijom.

      To bi uvek trebalo da bude uključeno, osim ako ne koristite postupak ručnog naručivanja i ispunjavanja (putem Cisco Commerce Workspace) za kreiranje organizacija klijenata u aplikaciji Webex (pre nego što počnete sa dodeđivanje korisnika u tim organizacijama). Ta opcija se često naziva model "Hibridno obezbeđivanje" i van domena ovog dokumenta.

    • ** "Nalog za dodelu privilegija" odnosi se na BroadWorks administratorski nalog na nivou sistema. U broadWorks-u vam je potreban administratorski nalog sa ovim atributima: Administrator Type=Dodela privilegija, samo za čitanje=Isključeno.

  8. Izaberite podrazumevani paket usluga za kupce koji koriste ovaj šablon (pogledajte "Paketi" u odeljku "Pregled"); ili osnovni, standardni, premijum ili softphone.

    Ovo podešavanje možete da zamenite za pojedinačne korisnike putem čvorišta partnera.

  9. Opcionalno. Označite "Onemogući Cisco Webex besplatno pozivanje" ako želite da onemogućite Webex pozive,.

  10. Za konfiguraciju pridruživanja sastanku izaberite jednu od sledećih opcija:

    • Cisco brojevi telefona za pridruživanje sastanku (PSTN)

    • Brojevi telefona za pridruživanje sastanku koje obezbeđuje partner (BYoPSTN) – Ako izaberete ovu opciju, pogledajte Vodič za rešenja za Webex PSTN za Webex za Cisco BroadWorks detaljne informacije o tome kako konfigurisati ovu opciju.

  11. Kliknite na Dalje.

  12. Postoje dva pristupa za obezbeđivanje pretplatnika u odnosu na to kako se njihovi identiteti potvrde – korišćenje pouzdanih e-adresa ili nepouzdane e-poruke.

    U toku posla pouzdane e-pošte korisnici pružaju e-adrese partneru koji ih dodaje u BroadWorks. Vi kao partner ste odgovorni za obezbeđivanje usluge e-adresa kao deo protoka ili API metoda.


     

    Preporučeno je da koristite metod pouzdane dodele privilegija jer obezbeđuje da svi pretplatnici budu potpuno obezbeđeni od strane vas kao partnera i da ne zahtevate nikakvu radnju od krajnjih korisnika.

    U slučaju nepouzdane e-pošte korisnici moraju da potvrde svoju e-poštu pre dodele privilegija ili korisnici mogu sami da se aktiviraju.

    U nepouzdanom slučaju postoji nekoliko režima dodele privilegija na osnovu podešavanja verifikacije u tabeli u nastavku:

    Tabela 4. Preporučena podešavanja potvrde korisnika za nepouzdane režime dodele privilegija

    Podešavanje imena

    Obezbeđivanje protoka bez e-pošte

    Samostalna dodela privilegija korisnika

    Prvo dodeli privilegije administratoru

    Preporučene*

    Nije primenljivo

    Dozvoli korisnicima samo-aktivaciju

    Nije primenljivo

    Obavezno

    • Napomene iz tabele:

    • * Svaka organizacija kupca u aplikaciji Webex mora da ima bar jednog korisnika sa ulogom administratora. Prvi korisnik kome dodelite integrisane IM&P u BroadWorks-u preuzima ulogu administratora kupaca ako je kreirana nova organizacija kupca u aplikaciji Webex. Kao pružalac usluga možda ćete želeti da upravljate ko dobija ulogu. Označavanje ovog podešavanja blokira korisnike od dovršavanja aktivacije sve dok se ne aktivira prvi korisnik kog ste dodelili. Ako opozovete izbor ovog podešavanja, onda prvi korisnik koji postane aktivan u novoj organizaciji dobiće administratora kupca.

  13. Kliknite na Dalje.

  14. Izaberite podrazumevani režim potvrde identiteta (BroadWorks potvrda identiteta ili Webex potvrda identiteta) za prijavljivanje korisnika u Webex.


     
    Ovo podešavanje nema uticaja na prijavljivanje korisnika na portal za aktivaciju korisnika. Korisnici moraju da koriste svoj BroadWorks korisnički ID i lozinku prilikom prijavljivanja na portal, bez bilo kakvog konfigurisanja šablona priključivanja.

     
    Ovo podešavanje će se primeniti samo na novo kreirane organizacije klijenata. Ako administratori partnera pokušaju da primene novo podešavanje potvrde identiteta na postojeće organizacije klijente, postojeća podešavanja se primenjuju tako da postojeći korisnici ne izgube pristup. Da biste promenili režim potvrde identiteta za postojeće organizacije kupca, morate da otvorite tiket sa Cisco TAC.

    (Pogledajte Režim potvrde identiteta u odeljku "Pripremite okruženje").

  15. Kliknite na Dalje.

  16. Za željene opcije konfigurišite sledeće:

    1. Odaberite da li želite da unapred popunite e-adrese korisnika na stranici za prijavljivanje.

      Ovu opciju bi trebalo da koristite samo ako ste izabrali BroadWorks potvrdu identiteta i ako ste postavili i e-adrese korisnika u alternativni atribut ID BroadWorks-u. U suprotnom će morati da koriste svoje korisničko ime BroadWorks. Stranica za prijavljivanje pruža mogućnost promene korisnika, ako je potrebno, ali to može dovesti do problema sa prijavljivanjem.

    2. Ako želite da omogućite sinhronizaciju direktorijuma, podesite sinhronizaciju direktorijuma telefona za sve nove organizacije klijenata preklopno na "Uključeno".

      Ova opcija omogućava aplikaciji Webex da čita BroadWorks kontakte u organizaciji kupca, tako da ih korisnici mogu pronaći i pozvati iz Aplikacija Webex.

    3. Unesite administratora partnera.

      Ovo ime se koristi u automatizovanim e-poruka sa Webexa, koji poziva korisnike da potvrde svoje e-adrese.

    4. Uverite se da je uključena e-poruka sa pozivnicom administratora prilikom prilaganja postojećem preklopnom dugmeu za organizacije (opcija podrazumevano podešavanje uključena).

    5. Kliknite na Dalje.

  17. Pregledajte svoje unose na konačnom ekranu. Možete da kliknete na kontrole navigacije na vrhu čarobnjaka da biste se vratili i promenili bilo koje detalje. Kliknite na dugme Kreiraj.

    Trebalo bi da vidite poruku o uspešnom prikazu.

  18. Kliknite na "Prikaži obrasce " i trebalo bi da vidite novi šablon naveden sa bilo kojim drugim šablonom.

  19. Kliknite na dugme naziv obrasca izmenili ili izbrisali obrazac ako je potrebno.

    Ne morate ponovo da unesete detalje naloga za dodelu privilegija. Prazna polja za potvrdu lozinke/lozinke postoje da bi se promenili akreditivi ako je to potrebno, ali će ostaviti prazna da zadrže vrednosti koje ste dali čarobnjaku.

  20. Dodajte još obrazaca ako imate različite deljene konfiguracije koje želite da pružite kupcima.


     

    Držite stranicu "Prikaži obrasce " otvorenom, jer će vam možda biti potrebni detalji o šablonu za sledeći zadatak.

Konfigurisanje servera aplikacije sa uslugom dodele privilegija URL


 

Ovaj zadatak je potreban samo za protok kroz dodelu privilegija.

Zakrpa servera aplikacije (samo R22, R23 i R24)

  1. Ako to još uvek niste uradili, primenite sledeću zakrpe koja se odnosi na vaše izdanje:


     
    Za potpunu listu BroadWorks zakrpa koje formiraju zahtev za primenu Webexa za Cisco BroadWorks, pogledajte BroadWorks softver zahteve u odeljku "Referenca".
  2. Promeni u Maintenance/ContainerOptions Kontekstu.

  3. Omogućite parametar obezbeđivanja URL:

    /AS_CLI/Maintenance/ContainerOptions> add provisioning bw.imp.useProvisioningUrl true

Preuzmite dodele privilegija URL uslugama iz čvorišta partnera

Detalje potražite u interfejsu komandne linije cisco BroadWorks servera za aplikaciju za vodič za administraciju informacije (Interface > Messaging and Service > integrisani IM&P) komandi AS.

  1. Prijavite se u Partner Hub i idite na opciju> BroadWorks Calling".

  2. Kliknite na "Prikaži obrasce".

  3. Izaberite šablon koji koristite za dodelu privilegija pretplatnicima ovog preduzeća/grupe u aplikaciji Webex.

    Detalji obrasca se prikazuju u oknu za odlazne pozive sa desne strane. Ako još uvek niste kreirali obrazac, morate to da uradite da biste mogli da dobijete privilegije za URL.

  4. Kopirajte adapter za dodelu privilegija URL.

Ponovite ovo za druge obrasce ako imate više od jednog.

(Opcija) Konfigurisanje sistemskih parametara obezbeđivanja na serveru aplikacije


 

Možda nećete želeti da podesite sistemsko obezbeđivanje i domen usluge ako koristite UC-One SaaS. Pogledajte tačke odluke u odeljku Pripremite svoje okruženje.

  1. Prijavite se na server aplikacije i konfigurišite interfejs za razmenu poruka.

    1. AS_CLI/Interface/Messaging> set provisioningUrl provisioningURL

    2. AS_CLI/Interface/Messaging> set provisioningUserId provisioning_account_name

    3. AS_CLI/Interface/Messaging> set provisioningPassword provisioning_account_password

    4. AS_CLI/Interface/Messaging> set enableSynchronization true

  2. Aktivirajte integrisani IMP interfejs:

    1. /AS_CLI/Service/IntegratedIMP> set serviceDomain example.com

    2. /AS_CLI/Service/IntegratedIMP/DefaultAttribute> set userAttrIsActive true


 

Morate uneti potpuno kvalifikovano ime za provisioningURL parametar, kao što je dato na portalu Control Hub. Ako vaš server aplikacije ne može da pristupi DNS da biste rešili ime hosta, onda morate da kreirate mapiranje u /etc/hosts datoteku na AS- u.

(Opcija) Konfigurisanje parametara obezbeđivanja po preduzeću na serveru aplikacije

  1. U broadWorks korisničkom interfejsu otvorite veliko preduzeće koje želite da konfigurišete i idite na usluge > integrisanim IM&P.

  2. Izaberite opciju "Koristi servisni domen" i unesite vrednost za lutke (Webex zanemaruje ovaj parametar. Mogla bi da iskoristiš example.com).

  3. Izaberite opciju "Koristi server za razmenu poruka".

  4. U polje URL nalepite privilegije koje ste URL kopirali iz obrasca u Partner Hub.


     

    Morate uneti potpuno kvalifikovano ime za provisioningURL parametar, kao što je dato na portalu Partner Hub. Ako vaš server aplikacije ne može da pristupi DNS da biste rešili ime hosta, onda morate da kreirate mapiranje u /etc/hosts datoteku na AS- u.

  5. U polje Korisničko ime unesite ime administratora za dodelu privilegija. Ovo mora da se podudara sa vrednošću šablona u čvorištu partnera.

  6. Unesite lozinku za administratora za dodelu privilegija. Ovo mora da se podudara sa vrednošću šablona u čvorištu partnera.

  7. Za podrazumevani korisnički identitet za IM&P ID, izaberite "Primarno ".

  8. Kliknite na Primeni.

  9. Ponovite za druga preduzeća koja želite da konfigurišete za protok kroz dodelu privilegija.

Podaci o dodeli privilegija korisnika

Više informacija o korisničkim podacima koji se razmenjuju između usluge BroadWorks i Webex tokom dodele privilegija korisnicima potražite u članku Obezbeđivanje korisnika dobavljača usluga.

Provera predusdeljivanja partnera za API

Provera predodeljivanja API pomaže administratorima i prodajnim timovima tako što proverava da li ima grešaka pre nego što dodelite privilegije kupcu ili pretplatnicima za paket. Korisnici ili integracije ovlašćeni od strane korisnika sa ulogom potpunog administratora partnera mogu da koriste ovu API da bi se uverili da nema neusaglašenosti ili grešaka sa obezbeđivanje paketa za datog kupca ili pretplatnika.

Lista API proveri da li postoje neusaglašenosti između ovog kupca/pretplatnika i postojećih kupaca/pretplatnika u aplikaciji Webex. Na primer, API da baci greške ako je pretplatnik već dodeljen drugom kupcu ili partneru, ako e-adresa već postoji za drugog pretplatnika ili ako postoje neusaglašenosti između parametara dodele privilegija i onoga što već postoji u aplikaciji Webex. To vam daje mogućnost da otklonite te greške pre nego što dodelite privilegije, povećavajući verovatnoću uspešnog dodeljivanja.

Više informacija o API potražite u članku: Webex za veleprodaju uputstvo za developere

Da biste koristili API, idite na: Predodelite privilegije pretplatnika za veleprodaju


 

Da biste pristupili opciji "Unapred proverite dokument o dodeli privilegija pretplatnika za veleprodaju", morate da se prijavite na https://developer.webex.com/ portal.

Partner SSO – SAML

Omogućava administratorima partnera da konfigurišu SAML SSO za novo kreirane organizacije klijenata. Partneri mogu da konfigurišu jedan unapred definisani odnos SSO i primene tu konfiguraciju na organizacije klijente kojima upravljaju, kao i na sopstvene zaposlene.


 
Koraci partnera u nastavku SSO primenjuju se samo na novo kreirane organizacije klijenata. Ako administratori partnera pokušaju da dodaju partnera SSO postojećoj organizaciji klijenta, postojeći metod potvrde identiteta se zadržava kako bi se sprečilo da postojeći korisnici gube pristup. Da biste dodali SSO partnera postojećoj organizaciji, morate da otvorite tiket sa Cisco TAC.
  1. Uverite se da dobavljač identiteta nezavisnog proizvođača ispunjava zahteve navedene u odeljku "Zahtevi za pružaoce usluga identiteta" u okviru "Integracija jedinstvenog prijavljivanja" u Kontrolnom čvorištu.

  2. Otvorite zahtev za uslugu pomoću funkcije Cisco TAC. TAC mora da uspostavi odnos pouzdanosti između nezavisnog dobavljača identiteta i Cisco Common Identity usluge. .


     
    Ako vaš pružaoca usluge identiteta zahteva passEmailInRequest funkciju koja će biti omogućena, obavezno uključite ovaj zahtev u zahtev usluge. Proverite sa pružaocima usluge identiteta ako niste sigurni da li je ova funkcija potrebna.
  3. Otpremite CI datoteku metapodataka koju je TAC obezbedio dobavljaču identiteta.

  4. Konfigurišite obrazac priključivanja. Za podešavanje režima potvrde identiteta izaberite potvrdu identiteta partnera. Za opciju IDP ID unesite ID entiteta SAML XML dobavljača identiteta nezavisnog proizvođača.

  5. Kreirajte novog korisnika u novoj organizaciji kupca koja koristi šablon.

  6. Vrlo to da korisnik može da se prijavi.

Partner SSO – OpenID Connect (OIDC)

Dozvoljava administratorima partnera da konfigurišu OIDC SSO za novo kreirane organizacije klijenata. Partneri mogu da konfigurišu jedan unapred definisani odnos SSO i primene tu konfiguraciju na organizacije klijente kojima upravljaju, kao i na sopstvene zaposlene.


 

Dolenavedeni koraci za podesiti partnera SSO OIDC primenjuju se samo na novo kreirane organizacije klijenata. Ako administratori partnera pokušaju da izmene podrazumevani tip potvrde identiteta na partnera, SSO OIDC u postojećem hramu, promene se neće primeniti na organizacije klijenata koje su već priključene pomoću šablona. Da biste dodali partnera SSO u postojeću organizaciju kupca, morate da otvorite tiket sa Cisco TAC.

  1. Otvorite zahtev za uslugu sa Cisco TAC sa detaljima openID Connect IDP-a. Slede obavezni i opcionalni IDP atributi. TAC mora podesiti IDP na CI i obezbediti da URI bude konfigurisan na IDP-u.

    Atributi

    Obavezno

    Opis

    Ime IDP-a

    Da

    Jedinstveno ime bez velika i mala slova za konfiguraciju OIDC IdP, može da se sastoji od slova, brojeva, crtica, podvlaka, pločica i tački, a maksimalna dužina je 128 znakova.

    OAuth ID klijenta

    Da

    Koristi se za zahtevanje OIDC potvrde identiteta pružaoca usluge identiteta.

    OAuth tajna klijenta

    Da

    Koristi se za zahtevanje OIDC potvrde identiteta pružaoca usluge identiteta.

    Листа опсега

    Da

    Lista opsega koji će se koristiti za zahtevanje OIDC IdP potvrde identiteta, podeljenu po prostoru, npr. "openid profil e-pošte" Mora sa openid i e-adresom.

    Krajnja tačka ovlašćenja

    Da ako discoveryEndpoint nije obezbeđen

    URL OAuth 2.0 krajnje tačke ovlašćenja za IdP.

    tokenEndpoint

    Da ako discoveryEndpoint nije obezbeđen

    URL OAuth 2.0 krajnje tačke OAuth 2.0.

    Krajnja tačka otkrivanja

    Ne

    URL krajnje tačke otkrivanja IdP-a za otkrivanje OpenID krajnjih tački.

    korisničkaInfoEnd tačka

    Ne

    URL korisnika UserInfo krajnje tačke pružaoca usluge identiteta.

    Krajnja tačka skupa tastera

    Ne

    URL JSON odredišne krajnje tačke JSON veb-ključa pružaoca usluge identiteta.


     

    Pored gorenavedenih IDP atributa, partnerska organizacija ID mora biti navedena u TAC zahtevu.

  2. Konfigurišite preusmeravanje URI na OpenID connect IDP-u.

  3. Konfigurišite obrazac priključivanja. Za podešavanje režima potvrde identiteta, izaberite partnerku potvrdu identiteta pomoću OpenID Connect-a i unesite IDP ime navedeno tokom IDP podešavanja kao entitet OpenID Connect IDP ID.

  4. Kreirajte novog korisnika u novoj organizaciji kupca koja koristi šablon.

  5. Vrlo to da korisnik može da se prijavi koristeći tok SSO potvrde identiteta.

Omogući identifikator korelacije poziva

Da biste pokrenuli Webex za Cisco BroadWorks, potrebno je da omogućite identifikator korelacije poziva. Ovo podešavanje je potrebno za mnoge funkcije pozivanja, uključujući snimanje poziva, grupno preuzimanje poziva, Izvršni i Izvršni asistent.

Koristite CLI da biste omogućili funkciju na svim AS i XSP|ADP interfejsima.

  • Pokrenite sledeće komande na AS interfejsima. Ovo će omogućiti AS slanje X-BroadWorks-Correlation-Info SIP zaglavlje:

    AS_CLI/Interface/SIP> set sendCallCorrelationIDNetwork true

    AS_CLI/Interface/SIP> set sendCallCorrelationIDAccess true

  • / enableCallCorrelationID parametar povezan sa aplikacijom Xsi-Actions koristi se za kontrolu uključivanja informacija o korelaciji poziva u evidencijama Xsi-Actions. Preporučuje se da enableCallCorrelationID omogućeno pomoću sledeće komande na XSP|ADP interfejsima:

    XSP|ADP_CLI/Applications/Xsi-Actions/GeneralSettings>set enableCallCorrelationID true

Dodatne informacije o identifikatoru korelacije poziva potražite u opisu funkcije identifikatora Cisco BroadWorks poziva.

Directory Sync

Sinhronizacija direktorijuma obezbeđuje da Webex za Cisco BroadWorks korisnike može da koristi Webex direktorijum za pozivanje bilo kog entiteta poziva sa BroadWorks servera. Kada je ova funkcija omogućena, ceo direktorijum poziva sa BroadWorks servera se sinhronizuje sa Webex direktorijumom. Korisnici mogu da pristupe direktorijumu iz aplikacije Webex i da upute poziv bilo kom entitetu poziva sa BroadWorks servera.

Da biste uključili sinhronizaciju direktorijuma, pristupite opciji "Sinhronizacija direktorijuma" u aplikaciji Webex za Cisco BroadWorks.


 
Webex za Cisco BroadWorks flowthrough obezbeđivanje dodaje korisnike za razmenu poruka i povezane informacije o pozivanju sa BroadWorks servera Webex platformi. Međutim, liste telefona, korisnici koji ne razmenjuju poruke i entiteti koji nisu korisnici nisu uključeni (na primer, telefon sa konferencijske sobe, faks mašina ili hunt grupa broj). Uključivanje sinhronizacije direktorijuma obezbeđuje da se svi entiteti pozivanja dodaju na Webex platformu.

Objedinjena istorija poziva

Kada je omogućena objedinjena istorija poziva, BroadWorks događaji poziva se sinhronizuju sa Webex oblakom i postaju deo Istorije objedinjenih poziva i sastanaka koji se prikazuju u aplikaciji Webex. Korisnici mogu da vide sopstvenu detaljnu istoriju poziva i istoriju sastanaka iz aplikacije Webex.

Objedinjenu istoriju poziva mogu da omoguće administratori na nivou partnera u Partner Hub na osnovu klastera po klasteru. Kada je ova funkcija uključena, BroadWorks primena sinhronizuje sledeće događaje poziva sa Webex oblakom:

  • Događaji istorije poziva – ovi događaji se koriste za izradu detaljne objedinjene istorije poziva

  • Događaji statusa kuke – Objedinjena istorija poziva uključuje optimizacije statusa kuke koje smanjuju količinu propusnog opsega mreže za ažuriranja prisustva telefonije

Zahtevi objedinjene istorije poziva

Da biste mogli da konfigurišete objedinjenu istoriju poziva, uverite se da ste zakrpali sistem. Ova funkcija zavisi od sledećih BroadWorks zakrpa koje se instaliraju:

Za R22:

Za R23:

Za R24:


 
Za potpunu listu BroadWorks zakrpa koje morate da instalirate kao preduslov za pokretanje Webexa za Cisco BroadWorks, pogledajte BroadWorks softver zahteve u odeljku "Referenca".

Pored krpljenja sistema, datoteku konfiguracije klijenta ( config-wxt.xml) mora imati podešenu sledeću oznaku: <call-history enable-unified-history=”%ENABLE_UNIFIED_CALL_HISTORY_WXT%”/>

Da biste imali informacije o ciljanoj grupi, kontakt centru i drugim informacijama o preusmeravanja u objedinjenoj istoriji poziva, sledeće zakrpe za Broadworks moraju biti instalirane i aktivne:

Za R23:

  • AP.as.23.0.1075.ap383346

  • AP.as.23.0.1075.ap383994

Za R24:

  • AP.as.24.0.944.ap383346

  • AP.as.24.0.944.ap383994

Da biste imali informacije izvršnog asistenta u objedinjenu istoriju poziva, sledeće Zakrpe za Broadworks moraju biti instalirane i aktivne:

Za R24:

  • AP.as.24.0.944.ap380052

  • AP.as.24.0.944.ap384239

  • ADP sa Xsi-Events-24_2022.06 ili novijim

Pored Broadworks zakrpa, sinhronizacija direktorijuma takođe mora biti omogućena za objedinjenu istoriju poziva izvršnog asistenta.


 

Kada omogućite istoriju poziva ili DND sinhronizaciju, Webex će poslati CTI zahteve za osvežavanje pretplate za sve korisnike pod klasterom. U zavisnosti od broja korisnika, ovo može da potraje nekoliko sati. Preporučuje se da ne obavljate nijednu aktivnost Broadworks održavanja tokom istog perioda održavanja.

Omogući istoriju poziva (novi klaster)

Da biste omogućili istoriju poziva na novom klasteru, pogledajte korake za dodavanje klastera u članku Konfigurisanje organizacije partnera na platformi Partner Hub.

Omogući istoriju poziva (postojeći klaster)

Da biste omogućili istoriju poziva na postojećem klasteru, sledite dolenavedene korake:

  1. Prijavite se u Partner Hub na admin.webex.com.

  2. Idite u "Podešavanja " i izaberite postojeći klaster.

  3. Proverite da li je veza klastera dobra. Desni panel treba da prikaže zeleni znak za potvrdu sa uspostavljenom vezom.

    Ako se ovo ne pojavi, u okviru "Proveri povezanost" (opcionalno) unesite BroadWorks ID korisnika i Lozinku za BroadWorks i kliknite na "Proveri" da biste proverili da li je veza dobra.

  4. Proverite opciju "Omogući istorija poziva polje za potvrdu".

  5. Kliknite na Sačuvaj.

Interakcije sa funkcijama

Postoje sledeće interakcije funkcija za objedinjenu istoriju poziva:

  • Objedinjena istorija poziva nije podržana za korisnike koji su konfigurisani na platformi BroadWorks sa listama za usmeravanje ili direktnim usmeravanja. Kada ova situacija postoji, događaji istorije poziva i statusa prikolice se ne šalju aplikaciji Webex.

  • Objedinjena istorija poziva nije podržana za biranje lokala. Pozivi koji se upućuju pomoću biranja lokala možda se neće dobro odraziti u istoriji poziva.

Prikaz istorije poziva u aplikaciji Webex

Krajnji korisnici mogu da pristupe i pregledaju svoju objedinjenu istoriju poziva iz aplikacije Webex. Više detalja potražite u članku: Webex prikaz | istorije poziva i sastanaka.

Onemogući objedinjenu istoriju poziva

Kada omogućite objedinjenu istoriju poziva na klasteru, ne možete sami da onemogućite funkciju. Ako je potrebno da onemogućite funkciju, obratite se Cisco centar za tehničku pomoć (TAC).

Vizuelna indikacija za bezvrednu pošte

Aplikacija Webex podržava vizuelnu indikaciju neželjenih poziva u toku poziva kada se poziv predstavi pozivu poziva i u zapisima objedinjene istorije poziva kada se BroadWorks ažurira tako da obavlja ID pozivaoca proveru putem STIR/SHAKEN okvira. Da biste imali ovu funkciju:

  1. Omogućite objedinjenu istoriju poziva kao što je opisano u prethodnom odeljku.
  2. Sledeće zakrpe moraju biti instalirane i aktivne:
    • AP.as.23.0.1075.ap384591 / AP.as.24.0.944.ap384591
    • ili AS-25_Rel_2022.12 najmanje
  3. Funkcija mora da se aktivira putem AS CLI:
    • AS_CLI/System/ActivatableFeature> aktiviraj 104112
    • AS_CLI/System/StirShaken> podesi omogućavanje verifikacije true
  4. Broadworks mora biti konfigurisan da izvrši STIR-SHAKEN potpisivanje, označavanje i potvrdu kao što je opisano u Cisco BroadWorks STIR-SHAKEN označavanju i verifikaciji

Kada je BroadWorks pravilno konfigurisan, novo zaglavlje X-Cisco-CallerId-Dispozicija će se dodati u POZIVE za zahteve koji se šalju Cisco klijentima, a novi pozivalac IDDisposition polja će se dodati postojećim događajima istorije poziva koji se šalju Webex Cloud putem CTI interfejsa. Webex uređaji će koristiti ove informacije za pružanje vizuelne indikatora bezvredne pošte u prezentaciji poziva i objedinjene istorije poziva poziva pozivaoca.

Identifikacija pozivaoca i preusmeravanje poziva

Identifikacija pozivaoca

Kada aplikacija Webex primi poziv, ona će pokušati da identifikuje pozivaoca i prikaže ove informacije u prozoru obaveštenje o dolaznom pozivu pozivu, kao i nakon završivanja poziva, u odeljku istorija poziva i govornoj pošti.

Aplikacija Webex će pokušati da pronađe pozivaoca ID upadanjem dolaznih broj telefona sa brojevima telefona kontakata pronađenim u različitim izvorima. Aplikacija Webex će koristiti sledeće izvore po ovom redosledu. Kada ga pronađe u jednom izvoru, neće pokušati da pretraži bilo gde drugde.


 

Ako pronađe više instanci broja u jednom izvoru, neće pokušati da odabere jednu od njih, u ovom slučaju neće prikazati nijednog pozivaoca ID.

  • Webex Common Identity (CI) koji sadrži korisnike vaše organizacije.

  • Lični kontakti i kontakti organizacije. Lični kontakti su vidljivi na kartici "Kontakti".

  • Lokalni adresar. U operativnom sistemu Windows - Outlook aplikacija, u Mac - Mac kontaktima, u iOS-iPhone kontaktima, u Android - Android kontakti.

Ako ne postoji podudaranje sa dolaznim broj telefona, aplikacija će koristiti ime za prikaz u zaglavlju SIP FROM ako je dostupna. U suprotnom, koristiće se deo korisničkog imena SIP URI iz SIP iz zaglavlja Od kao poslednje odmaralište.

Za udaljene kontrola poziva informacije (npr. U režimu kontrole deskphone) XSI se koriste XSI informacije u kojima se koristi BWKS ID ili lokal, ekstrahuje se iz informacija o udaljenoj stranama u XSI događaju. Ako informacije o udaljenoj strani nisu dostupne, koristiće se P-Asserted Identity (PAI) (ako su konfigurisani).

Preusmeravanje poziva

U slučaju kada je poziv preusmeren ili prosleđen, aplikacija će pokušati da prikaže ko je pozivalac i kako je prosleđen u obaveštenju o pozivu i istorija poziva.

  • Poziv je prosleđen: Prikazuje broj koji je prosledio poziv.

  • Ciljana grupa: Prikazuje ime hunt grupa koji je prosledio poziv.

  • Red za čekanje kontakt centra: Prikazuje ime reda koji je prosledio poziv.

  • Rukovodilac-Asistent: Prikazuje ime izvršnog rukovodioca za koji stiže poziv.

Izuzetaka:

  • Za interni poziv za pozive u redu, gde agent poziva internu stranku, udaljena strana neće videti ime reda poziva, ali će videti ime agenta koji ih poziva.

Odgovoreni poziv sa drugog mesta:

Za ciljane grupe ili redove za čekanje poziva koji podesiti sa istovremenim usmeravanju, agenti će videti poziv odgovoren negde drugde u istorija poziva ako drugi agent pokupi poziv. Za ciljane grupe ili redove za čekanje poziva sa sekvencijalnim usmeravanju ili u slučaju prepunjenosti, pozivi će se prikazati kao propušteni poziv u istorija poziva ako se na njih odgovori drugi agent.

Deljeno izgled linije

Pojava deljene linije predstavlja mogućnost dodeljivanja linija drugih korisnika kao deljenih linija uređaju krajnjeg korisnika. Konfiguracija deljena linija za aplikaciju Webex je slična deljena linija konfiguraciji za stone telefone. Ova specifična funkcija vam omogućava da deljena linija pojavljivanja u krajnji korisnik aplikaciji Webex.

Ova funkcija je od koristi korisnicima za rukovanje pozivima na lokalu drugog korisnika direktno iz aplikacije Webex.

  • Pojavu deljene linije možete da konfigurišete samo za verziju aplikacije Webex na radnoj površini.

  • Webex aplikaciji možete dodati najviše 10 linija, uključujući primarnu liniju.

  • Liniju radnog prostora ne možete da dodelite kao deljenu liniju.

  • Korisniku ne mogu da se dodele privilegije za uslugu Executive-Assistant istovremeno kao što to deljene linije.

  • Port korisnika primarna linija ne bi trebalo menjati u deljenu liniju.

Zahtevi

Da biste primenili ovu funkciju na Webex-u za Cisco BroadWorks, morate da primenite sledeće BroadWorks zakrpe:

Zakrpa 1: Zastavica vlasnika na listi uređaja da bi podržala webex klijenta deljene linije

R23 bez ADP-a:

  • AP.as.23.0.1075.ap384179

  • AP.xsp.23.0.1075.ap384179

R23 sa ADP-om:

  • AP.as.23.0.1075.ap384179

  • Xsi-Actions-23_2022.10

R24:

  • KAO: AP.as.24.0.944.ap384179

  • Xsi-Actions-24_2022.10

R25:

  • KAO: RI izdanje Rel_2022.10_1.310

  • Xsi-Actions-25_2022.10

Zakrpa 2: Zakrpe za povećanje broja portova na profil uređaja tipovima (u ovom slučaju za klijent za radnu površinu: Poslovni komunikator).

  • RI izdanje Rel_2022.10_1.310

Ne uznemiravaj (DND) sinhronizacija

Ne uznemiravaj (DND) Sinhronizacija poravnava DND postavke između Webexa i BroadWorks-a sinhronizacijom DND statusa između dve platforme. Na primer, ako korisnik uključi funkciju "NeUzn" iz Aplikacije Webex, taj status se sinhronizuje sa BroadWorks uređajima za pozivanje. Kao rezultat toga, datoteka BroadWorks registrovana na BroadWorks-u stoni telefon zvoni kada neko pokuša da je pozove. Slično tome, ako korisnik postavi funkciju "NeUzn" stoni telefon, status se sinhronizuje sa aplikacijom Webex. Bez ove funkcije, druga platforma ne prepoznaje DND ispravke sa jedne platforme.

DND sinhronizacija se primenjuje na nivou BroadWorks klastera i može je omogućiti partnerski administrator u čvorištu.

Preduslovi

Uverite se da su sledeće zakrpe primenjene na AS i XSP|ADP. Primenite samo zakrpe za svoju BroadWorks verziju.

Za izdanje 23:

<snipped>

  • ADP aplikacije: Xsi-Actions-23_2022.03_1.220.bwar, Xsi-Events-23_2022.03_1.220.bwar

Za izdanje 24:

<snipped>

  • ADP aplikacije: Xsi-Actions-24_2022.03_1.220.bwar, Xsi-Events-24_2022.03_1.220.bwar

Kada primenite zakrpe, aktivirajte funkciju 25433 na AS:

AS_CLI/System/ActivatableFeature> activate 25433

Ako u BroadWorks klasteru postoji mnogo kupaca (>50), operacije kao što su ažuriranje XSI radnji, XSI events, DAS URL, XSP|ADP URL ili DND sinhronizacija nisu podržane. U takvim slučajevima, preporučuje se da se Cisco TAC za pomoć inženjeru podrške.

Konfigurišite sinhronizaciju ključa funkcija uređaja na BroadWorks-u. Uverite se da telefon podržava SIP PRETPLATU/OBAVEŠTENJE za paket događaja "kao funkcija-događaj". Više detalja potražite u članku Cisco BroadWorks sinhronizacija funkcija ključa uređaja.

Omogući DND sinhronizaciju (postojeći klaster)

  1. Prijavite se u Partner Hub

  2. Kliknite na "Podešavanja".

  3. Kliknite na "Prikaži klaster" i izaberite odgovarajući BroadWorks klaster.

  4. Omogućite preklopnik za sinhronizaciju opcije "Ne uznemiravaj " (DND).

  5. Unesite broadWorks za korisnički ID i kliknite na "Omogući ".

    Sistem proverava da li BroadWorks klaster ima odgovarajuće zakrpe za podršku za DND sinhronizaciju. Ako provera valjanosti ne uspe, dugme "Sačuvaj " se onemogućava.

  6. Ako provera valjanosti uspe, kliknite na "Sačuvaj ".


 
  • Kada se omogući DND sinhronizacija, Webex osvežava sve korisničke pretplate tako da sadrže paket događaja "Ne uznemiravaj". U zavisnosti od broja korisnika, dovršenje ovog procesa može potrajati nekoliko sati.

  • Omogućavanje DND sinhronizacije je jednosmerni preklopnik. Kada omogućite funkciju, ne možete sami da je onemogućite.

Omogući DND sinhronizaciju (novi klaster)

Funkciju možete da omogućite i tokom kreiranja klastera. Više detalja potražite u članku "Konfigurisanje BroadWorks klastera" u konfigurisanju organizacije partnera na platformi Partner Hub.

Onemogući DND sinhronizaciju

Ne možete sami da onemogućite DND sinhronizaciju. Da biste onemogućili funkciju, kreirajte inženjerski BEMS slučaj sa sledećim informacijama:

  • Porodica: Spark usluga

  • Proizvod: Pozivanje u aplikaciji Webex (Webex za BroadWorks)

  • Komponenta: WxBW – dodela privilegija

  • BEMS slučaj mora da nalaže da Ne uznemiravaj sinhronizacija biti onemogućena za partnera. Predmet mora da sadrži ID partnera i BroadWorks klasterId.

Slučajevi korišćenja

Podešavanje i brisanje DND u odnosu na status rada

snimanje poziva.

Webex za Cisco BroadWorks podržava četiri režima snimanje razgovora.

Tabela 6. Režimi snimanja

Režimi snimanja

Opis

Kontrole/indikatori koji se prikazuju na Aplikacija Webex

Uvek

Snimanje se pokreće automatski kada se poziv uspostavi. Korisnik nema mogućnost da započne ili zaustavi snimanje.

  • Vizuelni indikator da je snimanje u toku

Uvek sa pauzom/nastavkom

Snimanje se pokreće automatski kada se poziv uspostavi. Korisnik može da pauzira i nastavi snimanje.

  • Vizuelni indikator da je snimanje u toku

  • Dugme "Pauziraj snimanje "

  • Dugme "Nastavi snimanje "

OnDemand

Snimanje se pokreće automatski kada se poziv uspostavi, ali se snimak briše ukoliko korisnik ne pritisne dugme "Pokreni snimanje".

Ako korisnik započne snimanje, zadržava se kompletno snimanje iz podešavanja poziva. Nakon pokretanja snimanja, korisnik takođe može da pauzira i nastavi snimanje

  • Dugme "Pokreni snimanje "

  • Dugme "Pauziraj snimanje "

  • Dugme "Nastavi snimanje "

OnDemand sa početkom koji je pokrenuo korisnik

Snimanje se ne pokreće osim ako korisnik ne izabere opciju " Pokreni snimanje " na Aplikacija Webex. Korisnik ima opciju da pokrene i zaustavi snimanje više puta tokom poziva.

  • Dugme "Pokreni snimanje "

  • Dugme "Zaustavi snimanje "

  • Dugme "Pauziraj snimanje "

Zahtevi

Da biste primenili ovu funkciju na Webex-u za Cisco BroadWorks, morate da primenite sledeće BroadWorks zakrpe:

Identifikator korelacije poziva mora biti uključen. Više detalja potražite u članku Omogućavanje identifikatora korelacije poziva.

Da biste koristili ovu funkciju, morate da omogućite sledeću oznaku za konfiguraciju: %ENABLE_CALL_RECORDING_WXT%.

Ova funkcija zahteva integraciju sa platformom nezavisnog proizvođača snimanje razgovora.

Da biste snimanje razgovora na BroadWorks-u, idite na "Vodič za cisco BroadWorks interfejs za snimanje poziva".

Dodatne informacije

Za korisničke informacije o tome kako da koristite funkciju snimanja, idite na help.webex.com članak Webex Snimanje | poziva.

Da bi ponovo reprodukujli snimak, korisnici ili administratori moraju da odu na platformu treće strane snimanje razgovora.

Grupni call park i preuzimanje

Webex za Cisco BroadWorks podržava grupni call park i preuzimanje. Ova funkcija pruža način korisnicima u grupi da parkiraju pozive, koje zatim mogu da preuzmu drugi korisnici u grupi. Na primer, zaposleni u maloj prodavnici u podešanju prodavnice mogu da koriste funkciju za parkiranje poziva koji zatim može da pokupi neko iz drugog odeljenja.

Operacija funkcije

Kada se funkcija konfiguriše

  • Dok je u pozivu, korisnik klikne na opciju Parkiranje na Aplikacija Webex da parkira poziv na lokalu koji sistem automatski bira. Sistem prikazuje lokal korisniku u periodu od 10 sekundi.

  • Drugi korisnik u grupi klikne na opciju "Preuzimanje poziva " na Aplikacija Webex. Korisnik zatim unosi oznaku tipa datoteke parkirani poziv da bi nastavio poziv.

Zahtevi

Da bi ova funkcija funkcionisala, uverite se da su sledeće:

  • Datoteka konfiguracije klijenta mora da ima podešene sledeće oznake:

    <call-park enabled="%ENABLE_CALL_PARK_WXT%"
            timer="%CALL_PARK_AUTO_CLOSE_DIALOG_TIMER_WXT%"/>
  • Identifikator korelacije poziva mora biti omogućen na AS i XSP|ADP-u. Više detalja potražite u članku Omogućavanje identifikatora korelacije poziva.

  • Vaš SBC mora biti konfigurisan za prolaz x-broadworks-correlation-in' SIP atribut na server aplikacije i sa njih.

Konfiguracija

Više informacija o konfigurisanju grupnog parkiranja poziva na BroadWorks-u potražite u članku "Dodavanje grupe za parkiranje poziva" na veb-interfejsu cisco BroadWorks grupe servera aplikacije vodič za administraciju – 2. deo. Morate da kreirate grupu i da dodate korisnike u grupu.

Više informacija o konfigurisanju identifikatora korelacije poziva na BroadWorks-u potražite u opisu funkcije identifikatora korelacije Cisco BroadWorks poziva.

Dodatne informacije

Više korisničke informacije o načinu korišćenja grupnog parkiranja poziva potražite u članku Webex | park i preuzimanje poziva.

Parkiranje poziva/usmereno parkiranje poziva

Regularni ili usmereno parkiranje poziva nisu podržani u korisničkom interfejsu Aplikacija Webex, ali korisnici kojima su dodeljene privilegije mogu da primene funkciju pomoću kodova za pristup funkcijama:

  • Unesite *68 da biste parkirali poziv

  • Unesite *88 da biste preuzeli poziv

Ubacivanje

Usluga pridruživanja sastanku se obično koristi u okruženjima kontakt centra ili u drugim situacijama u kojima može biti potrebna neposredna pomoć ili intervencija.

Kada je omogućena usluga uključivanja, naznačeni korisnik ili supervizor mogu da unesu aktivni poziv pokretanjem određene komande ili korišćenjem namenskog dugmeta ili kombinacije tastera na telefonu ili komunikacionom uređaju. Kada se zahtev za pridruživanje sastanku izvrši, sistem uspostavlja vezu sa tekućim pozivom, omogućavajući ovlašćenim osobama da slušaju razgovor ili da se pridruže pozivu kao aktivni učesnik.

Usluga uključivanja može biti korisna u različitim scenarijima. U podešavanju kontakt centra, supervizori ili treneri mogu da nadgledaju i podučavaju predstavnike korisničkih usluga slušanjem njihovih poziva u realnom vremenu. Ako je potrebno, mogu da intervenišu kako bi pružili uputstva ili preuzeli poziv ako se predstavnik bori. U hitnim situacijama ili kritičnim razgovorima, ovlašćeno osoblje može brzo da se pridruži tekućim razgovorima kako bi im pružio pomoć ili doneo važne odluke.

U prozoru Aplikacija Webex uključeno, dobijamo obaveštenje da se poziv transformiše u konferenciju. U OBAVEŠTENJU (informacije o pozivu ili konferenciji) ne postoje dodatne informacije o tipu konferencije, tako da možemo da ih tretiramo na drugi način.

Kada dođe do upada, uspostavlja se trosmerni poziv između strana. Uvedene su sledeće uslove:

  • Супервизор: Supervizor je lice koje nadgleda i upravlja timom agenata korisničkih usluga ili predstavnika kontakt centra. U kontekstu uključivanja poziva, supervizor obično ima mogućnost da nadgleda i interveniše u tekućim pozivima kupaca. Oni mogu da koriste nadzor poziva alatke ili softver za slušanje poziva, da pruže uputstva agentima i obezbede kontrolu kvaliteta. Uloga supervizora može da uključuje agente za obuku, adresiranje zabrinutosti kupaca i optimizaciju učinka tima.

  • Kupac: Klijent se odnosi na pojedinca ili entiteta koji se angažuje sa kompanijom ili organizacijom u nabavljanju proizvoda, usluga ili podrške. U kontekstu uključivanja poziva, kupac je neko ko sa agentom za korisničku uslugu pravi ili telefonski razgovor prima poziv. Kupci mogu tokom poziva da zatraže pomoć, informacije ili rezoluciju svojih upita ili problema. Funkcija uključivanja poziva omogućava supervizorima ili ovlašćenom osoblju da se pridruže tekućem pozivu između kupca i agenta.

  • Agent: Agent, poznat i kao predstavnik korisničke usluge ili agent kontakt centra, je lice odgovorno za rukovanje interakcijama sa kupcima i pružanje podrške ili pomoći putem telefona ili drugih kanala komunikacije. Agenti su obučeni da rešavaju upite kupaca, rešavaju probleme, obrađuju transakcije i pružaju pozitivno iskustvo kupaca. U kontekstu uključivanja poziva, agent je osoba koja govori direktno kupcu tokom telefonski razgovor. Agent može da dobije uputstva ili povratne informacije od supervizora putem upućivanja poziva ako je to potrebno.

Prosleđivanje poziva sa mobilnog uređaja na sastanak

Eskalata poziva na mobilni telefon na sastanak dolazi sa dve jedinstvene funkcije:

  • Novi obaveštenje o prosleđivanju

    Korisnici mobilnih telefona u izvornom pozivu sada mogu da se prebace u aplikaciju Webex dodirom na novo push obaveštenje. Kada pokrenete izvorni ekran poziva, na ekranu se pojavljuje novo obaveštenje o pritiskanju i dodirom obaveštenja vodi vas pravo do ekrana aplikacije Webex u toku poziva.

    Webex obaveštenje vidite tokom mobilni telefon ako koristite Webex Go ili operater mobilne mreže (MNO) ima signaliziranje poziva pomoću Cisco kontrola poziva za mobilni telefon pozive.

  • Prebaci poziv sa mobilnog uređaja na sastanak

    Kada ste usred poziva sa nekim, možda ćete želeti da taj poziv prebacite na sastanak kako biste koristili neke napredne funkcije sastanaka, kao što su video, deljenje ili bela tabla. Ili pozovite druge osobe u diskusiju i premestite se na sastanak.

BroadWorks zahtevi

  • Aktivna funkcija 25239

  • R23 sa XSP|ADP:

    • AS Zakrpa AP.as.23.0.1075.ap383064

    • XSP|ADP zakrpa AP.xsp.23.0.1075.ap383064

    • Zakrpi AP.platformu.23.0.1075.ap383064

  • R23 sa ADP-om:

    • AS Zakrpa AP.as.23.0.1075.ap383064

    • ADP sa Xsi-Actions-23, CommPilot-23 verzija > 2022.05_1.303 i NPS verzija > 2022.08_1.350

  • R24:

    • KAO zakrpa: AP.as.24.0.944.ap383064

    • ADP sa Xsi-Actions-24, CommPilot-24 verzije > 2022.05_1.303 i NPS verzije > 2022.08_1.350

  • R25:

    • AS RI izdanje Rel_2022.08_1.354

    • ADP sa Xsi-Actions-25, CommPilot-25 > 2022.08_1.350 i NPS verzija > 2022.08_1.350

URI biranja broja da biste podržali prebacivanje poziva na sastanak

Politika NS Url pozivanja

Definišite pravilo za (.*)webex.com usmeravanje kroz I-SBC

NS_CLI/Policy/UrlDialing> get WebexMeetings
 Policy: UrlDialing  Instance: Webex
   unknownSipURIHandling = reject
   disableSubscriberLookups = true
   Enable = true
   CallTypes:
     Selection = {ALL}
     From = {PCS, ALL, TRMT, LO, TPSX, OAX, GNT, DP, LPS, OA, TPS, IOA, MOBX, EA, FGB, MOB, SNEN, POA, SV, SVCD, CAC, IN, TO1X, MS, CSV, VSC, EM, SVCO, SMC, TPSE, ZD, NIL, CS, CT, TF, GAN, VFAC, TO, DA, OAP}
   lineportOnly = false
   enableSipURIMatchingRules = true

NS_CLI/Policy/UrlDialing/Rules> get WebexMeetings
 Policy: UrlDialing  Instance: WebexCalling  Table: Rules
   id            pattern      routingNE  cost  weight            dtg
===================================================================
    1      *@*.webex.com  WebexMeetings     1      50  WebexMeetings

NS usmeravanje NE za I-SBC

Primer konfiguracije

NS_CLI/System/Device/RoutingNE> get ne WebexMeetings
 Network Element  WebexMeetings
    Location              =  1281465
    Data Center           =
    Static Cost           =  1
    Static Weight         =  99
    Poll                  =  false
    OpState               =  enabled
    State                 =  OnLine
    Profile               =  NIL_PROFILE
    Remote Lookup Enabled =  false
    Signaling Attributes  =

NS_CLI/System/Device/RoutingNE/Address> get ne WebexMeetings
      Routing NE     Address  Cost  Weight  Port    Transport    Route
=====================================================================
   WebexMeetings sbc-address     1      99     -  unspecified

NS profil usmeravanja

Instanca smernica za URL pozivanje je dodata odgovarajućim profilima usmeravanja

NS_CLI/Policy/Profile> get profile MyInst
 Profile:  Webex
                  Policy              Instance
    ==========================================
 …
              UrlDialing          WebexMeetings

KAO KORISTI NS usmeravanje za Mrežni URL poziv

Omogućite AS da poštuje NS rutu u režimu Hybrid AS

AS_CLI/Interface/IMS> set queryNSForNetworkURL true

Pozivi u hitnim slučajevima E911

Webex za Cisco BroadWorks podržava pozivanje hitnih službi E911. Pomoću ove funkcije, pozivi u hitnim slučajevima se preusmeravaju na javnu bezbednosnu tačku (PSAP) koja zatim može da usmeri hitne službe do lokacije pozivaoca. Da biste koristili ovu funkciju, morate integrisati Webex za Cisco BroadWorks sa E911 hitan poziv dobavljačem.

Koristite sledeće članke za Webex da biste konfigurisali podršku za usluge pozivanja u hitnim slučajevima E911:

Prilagodi i dodeli privilegije klijentima

Korisnici preuzimaju i instaliraju svoje generičke Webex aplikacije, za radnu površinu ili mobilne uređaje (za preuzimanje veza potražite u članku Platforme aplikacije Webex). Nakon što korisnik potvrdi identitet, klijent se registruje protivWebex Cloud-a za razmenu poruka i sastanke, preuzima svoje informacije o brendiranju, otkriva informacije o svojoj BroadWorks usluzi i preuzima njegovu konfiguraciju poziva sa Servera aplikacije BroadWorks (putem DMS-a na XSP|ADP-u).

Konfigurišete parametre pozivanja za Aplikacije Webex u BroadWorks-u (kao i obično). Konfigurišete parametre brenda, razmene poruka i sastanaka za klijente na platformi Control Hub. Ne menjate direktno datoteku datoteka sa konfiguracijom.

Ova dva skupa konfiguracija mogu da se preklapaju, u tom slučaju Webex konfiguracija zamenjuje BroadWorks konfiguraciju.

Dodaj šablone konfiguracije Webex aplikacija na server BroadWorks aplikacije

Webex aplikacije su konfigurisane sa DTAF datotekama. Klijenti preuzimaju konfiguraciju XML datoteka sa servera aplikacije, putem usluge upravljanja uređajima na XSP|ADP-u.

  1. Nabavite potrebne DTAF datoteke ( pogledajte profile uređaja u odeljku "Pripremite svoje okruženje").

  2. Proverite da li imate ispravne skupove oznaka na platformi BroadWorks System > resurse > za upravljanje uređajem.

  3. Za svaki klijent koji dodelite privilegije:

    1. Preuzmite i izdvojite DTAF zip datoteku za određeni klijent.

    2. Uvezi DTAF datoteke u BroadWorks na sistem > resurse > vrste profila identiteta/uređaja

    3. Otvorite novododate datoteke profil uređaja za uređivanje i:

      • Unesite FQDN farme XSP|ADP i protokol pristupa uređaju.

      • Proverite informacije o udaljenoj lokaciji za podršku polje za potvrdu. Ova podrška je potrebna da bi deljenje radne površine funkcionisali.


         
        Podršku udaljene strane možete da omogućite i pokretanjem sledećih CLI komanda na serveru aplikacije: AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true
    4. Izmenite šablone u skladu sa svojim okruženjem (pogledajte tabelu ispod).

    5. Sačuvajte svoj profil.

  4. Kliknite na datoteke i potvrdu identiteta , a zatim izaberite opciju za ponovnu izradu svih sistemskih datoteka.

Ime

Opis

Prioritet kodeka

Konfigurišite redosled prioriteta za audio i video kodeke za VoIP pozive

TCP, UDP i TLS

Konfigurišite protokole koji se koriste za SIP signalizacija i medije

RTP audio i video portovi

Konfiguriši opsege portova RTP audio i video prenosu

SIP opcije

Konfigurišite različite opcije povezane sa SIP informacije (SIP informacije, koristite rport, SIP proksi otkrivanje, intervale osvežavanja za registraciju i pretplatu itd.)

Prilagodi brendiranje za aplikaciju Webex


 

Portal za aktivaciju korisnika koristi isti logotip koji ste dodali za brendiranje klijenta.

Prilagodite URL adrese za izveštavanje o problemima i pomoć

Da bi prilagodili ove opcije, administratori mogu da prate proceduru "Dodaj povratne informacije i URL adrese lokacija pomoći", koja se može pronaći u oba navedena članka o brendiranju.

Konfigurišite svoju probnu organizaciju za Webex za Cisco BroadWorks

Pre nego što počnete

Sa flowthrough dodelom privilegija

Morate da konfigurišete sve XSP|ADP usluge i partnerku organizaciju na platformi Control Hub da biste mogli da izvršite ovaj zadatak.

1

Dodelite uslugu u usluzi BroadWorks:

  1. Kreirajte probno preduzeće u okviru svog pružalac usluga broadWorks-a ili kreirajte probnu grupu pod pružaoca usluga (u zavisnosti od broadWorks podešavanja).

  2. Konfigurišite IM&P uslugu za to preduzeće da biste uputili na obrazac koji testirate (preuzmite adapter za dodelu privilegija i URL iz control Hub obrasca za priključivanje).

  3. Kreirajte pretplatnika za testiranje u tom preduzeću/grupi.

  4. Dajte korisnicima jedinstvene e-adrese u polju za e-poštu u usluzi BroadWorks. Kopirajte ih i u alternativni ID atribut.

  5. Dodelite integrisanu IM&P usluzi pretplatnicima.


     

    Ovo pokreće kreiranje organizacije kupca i prvih korisnika, za koje je potrebno nekoliko minuta. Sačekajte malo pre nego što pokušate da prijaviti se sa novim korisnicima.

2

Verifikujte organizaciju kupca i korisnike na platformi Control Hub:

  1. Prijavite se u Control Hub koristeći svoj partner administratorski nalog.

  2. Idite do kupaca i proverite da li je vaša nova organizacija kupca na listi (ime prati naziv grupe ili naziv preduzeća, iz BroadWorks-a).

  3. Otvorite organizaciju kupca i proverite da li su pretplatnici korisnici u ovoj organizaciji.

  4. Proverite da li je prvi pretplatnik kome ste dodelili integrisanu IM&P uslugu postao administrator kupca te organizacije.

Testiranje korisnika

1

Preuzmite Aplikacija Webex na dve različite mašine.

2

Prijavite se kao probni korisnici na dve mašine.

3

Uputite probne pozive.

Upravljanje uslugom Webex for BroadWorks

Dodeli privilegije organizacijama kupca

U trenutnom modelu automatski dodelite privilegije organizaciji kupca kada priključite prvog korisnika putem bilo kog od načina opisanih u ovom dokumentu. Dodela privilegija se odlaže samo jednom za svakog kupca.

Dodeli privilegije korisnicima

Možete da omogući upotrebu korisnicima na sledeće načine:

  • Koristite API-je za kreiranje Webex naloga

  • Dodelite integrisane IM&P (obezbeđivanje protoka) pouzdanim e-porukama da biste kreirali Webex naloge

  • Dodelite integrisane IM&P (obezbeđivanje protoka) bez pouzdanih e-poruka. Korisnici pružaju i potvrde e-adrese za kreiranje Webex naloga

  • Dozvoli korisnicima samoaktivaciju (ako im pošaljete vezu, oni kreiraju Webex naloge)

API-ji za javnu dodelu privilegija

Webex izlaže javne API-je kako bi omogućio dobavljačima usluga da integriše Webex za pretplatnika Cisco BroadWorks u postojeće tokove dodele privilegija. Specifikacija za ove API-je je dostupna na developer.webex.com. Ako želite da se razvijate uz ove API-je, obratite se predstavniku kompanije Cisco da biste dobili Webex za Cisco BroadWorks.


 

Ovi API-ji odbijaju kupce za veleprodaju.

Flowthrough dodela privilegija

U broadWorks-u možete omogući upotrebu korisnicima da koristite opciju "Omogući integrisane IM&P ". Ova radnja dovodi do toga da BroadWorks adapter za dodelu privilegija uputi poziv API korisniku za dodelu privilegija za Webex. Dodela privilegija API kompatibilna sa sistemom UC-One SaaS API. BroadWorks AS ne zahteva promenu koda, samo oznaku izmeni konfiguraciju API krajnju tačku za adapter za dodelu privilegija.


 

Obezbeđivanje pretplatnika u usluzi Webex može da potraje značajno (nekoliko minuta za početnog korisnika u okviru velikog preduzeća). Webex obavlja dodelu privilegija kao pozadinski zadatak. Dakle, uspeh u flowthrough dodeli privilegija ukazuje na to da je dodela privilegija počela. Ne ukazuje na završetak.

Da biste potvrdili da su korisnicima i organizaciji kupca u potpunosti dodeljene privilegije u usluzi Webex, morate prijaviti se portalu Partner Hub i pogledate na listi kupaca.

Korisnici BroadWorks magistrale mogu da imaju Webex za BroadWorks putem pojave deljenog poziva (SCA). Korisnik prenosnika će morati da ima dodeljenu uslugu potvrde identiteta. Kao što je opisano u BroadWorks vodiču za rešenja za magistralu, odeljak 8, ovo omogućava da potvrda identiteta pojave SCA Webex bude odvojena od uobičajene potvrde identiteta magistrale. Nije moguće dodeliti Webex za BroadWorks za magistrale korisnika sa dodeljenim funkcijama liste za usmeravanje ili direktnim usmeravanja.


 
Lokacija obrazaca je premeštena iz BroadWorks pozivanja u podešavanjima organizacije u odeljak "Lista kupaca" i sada se naziva "Obrazac priključivanja".

Samostalna aktivacija korisnika

Da biste dodelili BroadWorks korisnike u usluzi Webex, bez dodeljivanja integrisane IM&P usluge:

  1. Prijavite se u čvorište partnera i pronađite stranicu "Lista kupaca ".

  2. Kliknite na "Prikaži obrasce".

  3. Izaberite obrazac za dodelu privilegija koji želite da primenite na ovog korisnika.

    Imajte na umu da je svaki šablon povezan sa klasterom i vašom partnernom organizacijom. Ako korisnik nije u BroadWorks sistemu povezanom sa ovim šablonom, korisnik ne može samostalno da se aktivira putem veze.

  4. Kopirajte vezu za dodelu privilegija i pošaljite je korisniku.

    Možda ćete želeti da uključite vezu za preuzimanje softvera i podsetite korisnika da treba da snabdeva i proveri valjanost svojih podataka e-adresa da bi aktivirao svoj Webex nalog.

  5. Status aktivacije korisnika možete da pratite na izabranom šablonu.

Više informacija potražite u članku Tok obezbeđivanja i aktivacije korisnika.

Dodela privilegija nepouzdanim e-porukama

Partnersko čvorište pruža skup kontrola u prikazu statusa korisnika koji omogućava webex-u za administratore Cisco BroadWorks pružaoca usluga da pregledaju status korisnika i otklanjaju greške prilikom obezbeđivanja nepouzdanih e-poruka. Više detalja potražite u članku Provera obezbeđivanja korisnika nepouzdanim e-porukama.

Premesti Webex korisnike u Webex za Cisco BroadWorks

Da biste premestili postojeće Webex korisnike u Webex za Cisco BroadWorks, pogledajte tabelu u nastavku da biste odredili koju proceduru da sledite.

Postojeći Webex korisnik pripada...

Pratite ove procese da biste premestili korisnika

Organizacija potrošača ili samostalna registracija (npr. besplatan nalog, probni nalog)

  1. Dodela privilegija korisnicima – ako Webex za BroadWorks organizaciju ne postoji (bez dodeljenih korisnika), pratite uobičajene dodele privilegija da biste dodelili privilegije prvom korisniku kao administratora i kreirali organizaciju. Ovo automatski premešta Webex korisnički nalog za prvog korisnika. Za sledeće korisnike koristite proceduru u nastavku.

  2. Premestite korisnika (saglasno) u Webex za Cisco BroadWorks — ako Webex za BroadWorks organizaciju postoji (prvi korisnik je obezbeđen), nabavite saglasnost korisnika i premestite sledeće korisnike.

Organizacija kupca

Priložite Webex za BroadWorks postojećoj organizaciji – Prilog organizacije (za prvog korisnika) takođe dodaje Webex za BroadWorks narednim korisnicima, pod uslovom da su dodeljeni ispravnoj organizaciji.

Postojeći Webex korisnik pripada...

Pratite ove procese da biste premestili korisnika

Organizacija potrošača ili samostalna registracija (npr. besplatan nalog, probni nalog)

Ako Webex za BroadWorks organizaciju ne postoji (nije dodeljeno privilegije za korisnike):

  • Dodela privilegija korisnicima – pratite uobičajene dodele privilegija da biste dodali prvog korisnika kao administratora. Ovo automatski premešta nalog za prvog korisnika i kreira Webex za BroadWorks organizaciju. Za premeštanje susbijanja korisnika (koristite proceduru u nastavku).

Ako Webex za BroadWorks organizaciju postoji (dodeljene su privilegije za bar jednog korisnika):

Organizacija kupca

  • Priložite Webex za BroadWorks postojećoj organizaciji – Prilog organizacije (za prvog korisnika) takođe dodaje Webex za BroadWorks narednim korisnicima, pod uslovom da su dodeljeni ispravnoj organizaciji.

Premesti korisnika (saglasno) u Webex za Cisco BroadWorks

Koristite ovu proceduru da biste premestili postojećeg Webex korisnika koji je u organizaciji potrošača ili koji ima nalog za samostalnu registraciju (besplatan nalog ili probni nalog) u Webex za Cisco BroadWorks. Imajte na umu da Webex za Cisco BroadWorks organizaciju mora da postoji (sa prvim dodeljenim privilegijama za korisnika). U ovom slučaju, možete da koristite jednu od ovih opcija za premeštanje korisnika:

  • Premesti korisnika (sa pouzdanom e-adresom) – koristi dodelu privilegija pouzdanim e-porukama

  • Premesti korisnika (sa nepouzdanom e-adresom) – koristi dodelu privilegija nepouzdanim e-porukama

  • Samostalna aktivacija


 
Ako Webex za Cisco BroadWorks organizaciju još nije kreirana (nije dodeljena privilegija korisnicima), pratite uobičajene procese dodele privilegija (dodeljivanja privilegija korisnicima) da biste kreirali organizaciju i dodali prvog korisnika kao administratorski korisnik. Nakon dodeljivanja privilegija prvom korisniku u organizaciji, sledite metode zasnovane na saglasnosti u ovoj proceduri da biste premestili sledeće korisnike.

Premesti korisnika (sa pouzdanom e-adresom)

Ako obrazac priključivanja koristi pouzdane e-poruke, administrator partnera može da premesti sledeće korisnike sa ovim procesom:

  1. Administrator dodaje korisnika.

    • Korisnika guraju na BroadWorks most za dodelu privilegija.

    • CI pronalaženje određuje da ovaj korisnik ima drugi Webex nalog sa ovim e-adresa.

    • Automatizovana e-pošta se šalje korisniku.

  2. Korisnik otvara e-poštu i klikne na " Aktiviraj nalog". Korisnik se preusmeruje na Webex portal potrošača.

  3. Korisnik se prijavljiva u Webex.

  4. Korisnik klikne na "Izbriši " da bi izbriše stari Webex nalog.

    • Stari Webex nalog se briše.

    • Korisniku su dodeljene privilegije za Webex za Cisco BroadWorks koristeći e-adresa.

    • Korisnik je usmeren na stranicu za preuzimanje.

Premesti korisnika (sa nepouzdanom e-adresom)

Ako obrazac priključivanja koristi nepouzdanu e-adresu, korisnici moraju e-adresa da se potvrde. Administrator može da prati ovaj postupak da bi premestio sledeće korisnike:

  1. Administrator dodaje korisnika.

    • Korisnik će automatski biti prosleđen na BroadWorks most za dodelu privilegija.

    • Tekst sa vezom za aktivaciju šalje se korisniku.

  2. Korisnik klikne na vezu za aktivaciju i unosi e-adresa.

    • CI pronalaženje određuje da ovaj korisnik ima drugi Webex nalog sa ovim e-adresa.

    • Automatizovana e-pošta se šalje korisniku.

  3. Korisnik otvara e-poštu i klikne na "Pridruži se sada".

    • Datoteka e-adresa provere valjanosti.

    • Korisnik se preusmeruje da se prijavi na Webex portal potrošača.

  4. Korisnik se prijavljiva u Webex.

  5. Korisnik mora da kliknete na "Izbriši" da biste izbrisali stari Webex nalog.

    • Stari Webex nalog se briše.

    • Korisniku su dodeljene privilegije za Webex za Cisco BroadWorks koristeći e-adresa.

    • Korisnik je usmeren na stranicu za preuzimanje.

Tok samoaktivacije

Ako korisnik ima postojeći BroadWorks nalog, može da koristi proces samostalne aktivacije za premeštanje svog naloga.

  1. Korisnik se prijavljiva na portal za korisnički pristup URL koristeći BroadWorks akreditive.

  2. Korisnik unosi svoje e-adresa.

    • Korisnika pristiћu na BroadWorks most za dodelu privilegija.

    • Automatizovana e-pošta se šalje korisniku e-adresa.

  3. Korisnik otvara e-poštu i klikne na vezu "Pridruži se sada", koja potvrđuje e-adresa.

    • CI pronalaže da korisnik ima postojeći Webex nalog. Korisnik mora da izbriše stari nalog da bi nastavio.

    • Korisnik se preusmeruje na prijavljivanje u Webex.

  4. Korisnik se prijavljiva na portal potrošača.

  5. Korisnik klikne na "Izbriši nalog".

    • Stari Webex nalog se briše.

    • Korisniku su dodeljene privilegije za novi Webex za Cisco BroadWorks nalog sa istim e-adresa.

Priložite Webex za BroadWorks postojećoj organizaciji

Ako ste administrator partnera koji dodaje Webex za BroadWorks usluge postojećoj Webex organizaciji klijenata, koja još nije povezana sa partnerom kojim upravlja BroadWorks veliko preduzeće, administrator organizacije klijenta MORA da odobri administratorski pristup da bi zahtev za dodelu privilegija uspeo.

Odobrenje administratora organizacije je potrebno ako su nešto od sledećeg tačne:

  • Postojeća organizacija kupca ima 100 korisnika ili više

  • Organizacija ima potvrđeni domen e-pošte

  • Položeno je pravo na domen organizacije

Ako nijedan od gorenavedenih kriterijuma nisu tačni, može doći do automatskog prilaganja.


 
U scenariju automatskog priloga, Webex za BroadWorks pretplatu se dodaje postojećoj organizaciji klijenata bez ikakve obaveštenje postojećem administratoru organizacije ili krajnji korisnik. U većini slučajeva partnerska organizacija će imati administratorska prava na dodelu privilegija. Međutim, ako organizacija kupca nema licence ili samo obustavljene/otkazane licence, bićete administrator sa svim pravima.

Zahvaljujući pristupu administratoru dodele privilegija, imaćete ograničenu vidljivost na platformi Control Hub na korisnike u postojećoj organizaciji. Preporučuje se da se obratite administratoru kupca i zatražite potpuni administratorski pristup organizaciji.

Administratori partnera mogu da završe sledeću proceduru dodavanja BroadWorks usluga pozivanja postojećoj Webex organizaciji:


 
Uverite se da su dozvoljene e-poruke sa pozivnicom administratora prilikom prilaganja postojećim organizacijama (preklopnik je podrazumevano uključen).
1

Administrator partnera omogućava Webex za Cisco BroadWorks za kupca. Pomoć potražite u članku Dodela privilegija organizacijama kupca. Sledi sledeće:

  • Prilog organizacije neuspešno uz 2017 greška (nije moguće dodeliti privilegije pretplatnika postojećoj Webex organizaciji). (Greška neće biti primljena tokom automatskog priloga.)

  • Obaveštenje putem e-pošte se generiše i šalje se administratorima organizacije kupca (do pet administratora). Obaveštenje e-poštom ističe e-adresu administratora partnera (kao konfigurisano u šablonu priključivanja u okviru Partner Hub) i traži od administratora organizacije da odobri administratora partnera kao spoljnog administratora. Administrator organizacije kupca mora da odobri zahtev i da administratoru partnera pruži pun administratorski pristup organizaciji kupca.


 

Pretpostavimo da administrator kupca ne prima e-poruku. U tom slučaju, administrator kupca može ručno da doda administratora partnera (navedenog u šablonu) kao spoljnog administratora organizacije kupca sa portala Control Hub. Zatim ponovo pokušajte dodelu privilegija za korisnika, što će pokrenuti Webex za dodelu privilegija za kupce Cisco BroadWorks.

2

Uz puni administratorski pristup, administrator partnera može da završi proces dodele privilegija kupcu. Moraćete ponovo da pokušate da dodelite privilegije kupcu počevši od koraka 1 iznad. Međutim, sada kao spoljni administrator sa punim pravima ne bi trebalo da posmatrate grešku 2017.

Kada se dodela privilegija usluga pozivanja završi, postojeće org. kupca će biti vidljiva kao kupac ispod Webex-a za BroadWorks partnerku organizaciju.


 
Ime priložene organizacije se neće promeniti u BroadWorks naziv preduzeća. Ime priložene organizacije ostaće kao pre procesa prilaganja.

Uslovi priloga organizacije

  • Broj e-adresa prvih dodeljenih BroadWorks pretplatnika mora da se podudara e-adresa sa postojećim korisnikom u ciljanoj organizaciji kupca. U suprotnom će biti kreirana nova organizacija kupca.

  • Prvi korisnik iz postojeće organizacije kome su dodeljene privilegije za Webex za BroadWorks nije dodeljena uloga administratora. Podešavanja i prava iz postojeće organizacije se zadržavaju.

  • Postojeća podešavanja potvrde identiteta organizacije ima prednost nad tim što je konfigurisano na Webex-u za broadWorks šablon za dodelu privilegija. Kao rezultat toga, nema promene načina na koji se postojeći korisnici prijavljivaju.

    • Međutim, ako postojeća organizacija kupca ima omogućeno osnovno brendiranje, nakon što dođe do prilaganja, podešavanja naprednog brendanja partnera će imati prednost. Ako kupac želi da osnovno brendiranje ostane neogranjeno, partner mora da konfiguriše organizaciju kupca tako da zameni brendiranje u napredim podešavanjima brendanja.

  • Ime postojeće organizacije se neće promeniti.

  • Nema promene podešavanja zastavice za suzbijanje e-pošte u postojećim podešavanjima organizacije. To može da utiče na novododeljene korisnike. U zavisnosti od toga kako je zastavica podešena, novi korisnici mogu ili neće dobiti e-poruku sa kodom koji mora da se unese da bi se dovršila aktivacija.

  • Ograničeni režim administratora (podešen preklopnikom ograničenja režimom partnera) je isključen za priloženu organizaciju.

  • Obavezno završite proces priloga organizacije (premeštanje postojećih korisnika i ažuriranje ID organizacije), pre nego što dodelite privilegije novim korisnicima u Webex za Cisco BroadWorks organizaciju.

  • BroadWorks veliko preduzeće može biti povezano samo sa jednom Webex organizacijom. Ne možete da dodelite privilegije pretplatnicima iz jednog BroadWorks velikog preduzeća u zasebne Webex organizacije.

Dodaj spoljnog administratora

Korake koje administratori organizacije kupca mogu da slede da bi dodali administratora partnera kao spoljnog administratora, pogledajte članak "Odobri zahtev za spoljnog administratora " na help.webex.com.


 
Administrator kupca mora spoljnom administratoru da pruži potpuna administratorska prava i privilegije.

 
Stavka e-adresa koju administrator korisničke organizacije dodaje kao spoljnog administratora mora da se podudara sa administratorskim e-adresa partnera kao što je konfigurisano u šablonu priključivanja na čvorištu partnera.

Nakon dodavanja e-pošte iz obrasca za priključivanje na Partner Hub kao potpuni administrator, svi dodatni administratori partnera takođe će morati da se dodaju kao spoljni administrator sa punim administratorskim pravima.

Detach Webex za BroadWorks od postojeće organizacije

Sledite ove korake da biste odužili Webex za BroadWorks iz postojeće Webex organizacije. Na primer, ako ste slučajno priložili Webex za BroadWorks postojećoj organizaciji i želite da uklonite prilog.


 

U standardnom toku detaljanje Webexa za BroadWorks iz postojeće Webex organizacije (samo standardni tok) izbrisaće sve povezane podatke pretplatnika i deaktivirati webex za BroadWorks pretplatu kupca. Takođe, izgubićete pristup organizaciji kupca ako je ovo jedina povezana pretplata. U hibridnom toku pretplate kupca se ne menjaju.

  1. Ako nemate pristup podešavanjima kupaca na platformi Control Hub, zatražite od administratora kupca da vam odobri pristup spoljnom administratoru sledeći zahtev za odobravanje spoljnog administratora.

  2. Uklonite sve Webex for BroadWorks radne prostore iz organizacije. Koristite opciju "Ukloni BroadWorks radni prostor API ".

  3. Uklonite sve webex for BroadWorks pretplatnika iz organizacije. Koristite opciju uklanjanje pretplatnika na BroadWorks API .

  4. Uklonite korisnike usluge Webex za BroadWorks na čekanju iz organizacije. Na primer, ako su korisnicima dodeljene privilegije putem nepouzdanog toka e-pošte, a važeće e-poruke još nisu unete, korisnici će biti u stanju čekanja. Pratite " Potvrdi dodelu privilegija korisnicima" nepouzdanim e-porukama da biste izbrisali korisnike.

  5. Izbrišite broadWorks Calling konfiguraciju za ovog kupca. Otvorite instancu usluge Control Hub kupca, kliknite na " Hibridno", u odeljku BroadWorks Calling izbrišite sve konfiguracije.

Nakon dodeljivanja, ako želite da priložite Webex za BroadWorks kupcu, pratite procese dodeljivanja da biste se priložili postojećem kupcu.


 
Alternativna opcija za uklanjanje pretplatnika ako ne želite da koristite opciju "Ukloni pretplatnika na BroadWorks" API je da odete u BroadWorks CommPilot i uklonite integrisanu IM&P uslugu za pogođene korisnike.

Upravljanje korisnicima i organizacijama

Da biste upravljali korisnicima u aplikaciji Webex za Cisco BroadWorks, zapamtite da korisnik postoji i u broadWorks-u i u aplikaciji Webex. Atributi pozivanja i BroadWorks identitet korisnika se održavaju na platformi BroadWorks. U aplikaciji Webex se održava poseban identitet e-pošte za korisnika i njegovo licenciranje za funkcije usluge Webex.

Potvrdi dodelu privilegija korisnicima nepouzdanim e-porukama

Ako dodeljujte privilegije za Webex za korisnike broadWorks-a koristeći protok obezbeđivanja nepouzdanih e-poruka, korisnici moraju samostalno da se dodele unošenjem svojih zahteva na portal za aktivaciju e-adresa korisnika. Ako korisnik naiđe na grešku, može da koristi opciju Pokušaj ponovo koja se prikazuje na portalu da bi izvršio drugi pokušaj. Ako korisnik ponovo otkrije grešku, administrator može da koristi korake u nastavku na platformi Partner Hub da pregleda status i priključi korisnika, izbriše korisnika ili primeni promene konfiguracije.

1

Prijavite se u čvorište partnera i pronađite stranicu "Lista kupaca ".

2

Kliknite na "Prikaži obrasce". Izaberite odgovarajući šablon za priključivanje koji želite da primenite na ovog korisnika.

3

U okviru potvrde korisnika proverite da li su sledeća podešavanja podešena da biste obezbedili da se protok dodela privilegija nepouzdanim e-porukama pravilno konfiguriše:

  • Mora se proveriti nepouzdana opcija e-pošte
  • Polje "Deli vezu " mora da uputi na vezu za aktivaciju. Ako je sve konfigurisano, korisnici mogu da pokušaju da samostalno dodele privilegije putem portala za aktivaciju korisnika.
4

Nakon što dođe do dodele privilegija korisnicima, u odeljku "Provera korisnika " kliknite na " Prikaži status korisnika" da biste proverili status dodele privilegija.

Prikaz statusa korisnika prikazuje listu korisnika zajedno sa detaljima kao što su BroadWorks ID, izabrani tip paketa i trenutni status koji prikazuje da li je korisnik obezbeđen ili ako postoje zahtevi na čekanju.
5

Za korisnike sa greškama ili zahtevima na čekanju kliknite na tri tačke sa desne strane i izaberite jednu od sledećih opcija administracije:

  • Ponovo pokušajte aktivaciju – kliknite na ovu opciju da biste ponovo pokušali priključivanje korisnika. Unesite važeć iskačući prozor u e-adresa i kliknite na " Priključi".
  • Izbriši korisnika – ova opcija može biti odgovarajuća ako je potrebno da promenite konfiguraciju da biste dozvolili priključivanje. Nakon što izbrišete korisnika i promenite ga, korisnik može ponovo da pokuša da se priključi.
  • Promena tipa paketa – promenite podešavanje iz jednog paketa u drugi:
  • Kopiraj tekst greške – kliknite na ovu opciju da biste kopirali tekst greške.

Dodatne opcije prikaza

U prikazu liste korisnika dostupne su sledeće dodatne opcije:

  • Izvezi – kliknite na ovo dugme ako želite da izvezete datoteku korisnička lista u CSV datoteka.

  • Izuzmi korisnike kojima su dodeljene privilegije – Omogućite ovaj preklopnik ako želite da prikažete samo korisnike sa zahtevima ili greškama na čekanju.

Promeni korisničku ID ili e-adresu

Promene ID korisnika i e-adrese

E-ID i alternativne ID BroadWorks korisnički atributi koji se koriste sa Webex-om za Cisco BroadWorks. BroadWorks korisnik ID i dalje primarni identifikator korisnika u broadWorks-u. Sledeća tabela opisuje svrhe ovih različitih atributa i šta treba da uradite ako treba da ih promenite:

Atribut u usluzi BroadWorksOdgovarajući atribut u aplikaciji WebexSvrhaNapomene
BroadWorks korisnik IDNijednoPrimarni identifikatorNe možete da promenite ovaj identifikator i da i dalje povežete korisnika sa istim nalogom u aplikaciji Webex. Možete izbrisati korisnika i ponovo kreirati ako nije u redu.
ID e-pošteID korisnika

Obavezno za protok dodeljivanja (kreiranje webex korisnika ID) kada potvrde da imate poverenja u e-adresu

Nije obavezno u usluzi BroadWorks ako ne potvrde da možete da verujete e-porukama

Nije potrebno u broadWorks-u ako dozvoljavate pretplatnicima da samostalno aktiviraju

Postoji ručni proces koji može da se promeni na oba mesta ako su korisniku dodeljene pogrešne e-adresa:

  1. Promena korisničkog pristupa e-adresa na portalu Control Hub

  2. Promena atributa e-ID na platformi BroadWorks

Nemojte menjati BroadWorks ID korisnika. Ovo nije podržano.

Alternativni IDNijednoOmogućava autentifikaciju korisnika e-poštom i lozinkom u IDTrebalo bi da bude isto kao adresa e-ID. Ako ne možete da stavite e-poruku u alternativni ID atribut, korisnici će morati da unesu svog BroadWorks korisnika ID prilikom potvrde identiteta.

Promena korisničkog paketa na platformi Partner Hub

1

Prijavite se u čvorište partnera i kliknite na "Kupci ".

2

Pronađite i izaberite organizaciju kupca u kojoj je korisnik dom.

Stranica sa pregledom organizacije otvara se na tabli sa desne strane ekrana.

3

Kliknite na "Prikaži kupca".

Organizacija kupca se otvara na platformi Control Hub i prikazuje stranicu "Pregled".
4

Kliknite na "Korisnici", a zatim pronađite i kliknite na pogođenog korisnika.

5

U korisničkim uslugama kliknite na Webex za BroadWorks pakete (pretplate).

Tabla za pakete korisnika se otvara i možete videti koji paket je trenutno dodeljen korisniku.

6

Na kartici Profil pogledajte u odeljku "Paket" i kliknite na strelicu (>) da biste proširili prikaz.

7

Izaberite paket koji želite za ovog korisnika (Basic, Standard, Premium ili Softphone) i kliknite na "Sačuvaj".

Control Hub prikazuje poruku da se korisnik ažurira.

8

Možete da zatvorite podatke o korisniku i karticu Control Hub.


 
Standardni i Premium paketi imaju različite lokacije za sastanke koje su povezane sa svakim paketom. Kada se pretplatnik sa administratorske privilegije sa jednim od ova dva paketa premesti u drugi paket, pretplatnik se pojavljuje sa dve lokacije za sastanke na platformi Control Hub. Mogućnosti sastanka organizatora pretplatnika i lokacija sastanka poravnaju sa trenutnim paketom. Snimci prethodnog lokacija sastanka i bilo koji prethodno kreirani sadržaj na ovoj lokaciji, kao što su snimci, ostaju dostupni administratoru lokacija sastanka.

 
Može da bude potrebno dva do tri sata da se nova LPS podešavanja koja rezultat promene paketa do ažuriranja.

Izbrišite korisnike

Postoje različiti metodi koje administratori mogu koristiti za brisanje korisnika iz Webexa za Cisco BroadWorks:


 
Ako korisnik kojeg želite da izbrišete ima administratorske privilegije, dodelite novog administratora pre nego što izbrišete korisnika. Ne postoji automatski prenos uloge administratora ako poslednji administrator bude izbrisan.

Webex za Cisco BroadWorks API

Administratori partnera mogu da koriste Webex za Cisco BroadWorks API za brisanje korisnika:

  1. Pokrenite zahtev za uklanjanje pretplatnika na BroadWorks API nahttps://developer.webex.com/docs/api/v1/broadworks-subscribers/remove-a-broadworks-subscriber. Ovaj zahtev uklanja pretplatu na Webex za Cisco BroadWorks. Korisnik se više ne računa kao Webex za Cisco BroadWorks korisnika i tretira se kao besplatan Webex korisnik.

  2. Pokrenite zahtev za brisanje osobe API na da u https://developer.webex.com/docs/api/v1/people/delete-a-person potpunosti izbrišete korisnika.

Protok dodele privilegija

Administratori partnera mogu da koriste protok dodela privilegija za brisanje korisnika:

  1. Na BroadWorks serveru uklonite datoteku IM+P Integrisani servis korisnika. Možete onemogućiti uslugu za korisnika sa korisnika – integrisani IM&P na BroadWorks-u. Detaljnu proceduru potražite u članku "Konfigurisanje integrisanog IM&P" u veb-interfejsu grupe Cisco BroadWorks aplikacije vodič za administraciju – 2. deo.

    Nakon onemogućavanja usluge, protok uklanja Webex za Cisco BroadWorks pretplatu od korisnika. Korisnik se više ne računa kao Webex za Cisco BroadWorks korisnika i tretira se kao besplatan Webex korisnik.

  2. Na portalu Control Hub pronađite i izaberite korisnika.

  3. Pređite na radnje i izaberite " Izbriši korisnika".

Control Hub (administratori kupca)

Administratori kupaca mogu da koriste Control Hub za brisanje korisnika iz svoje organizacije. Više detalja potražite u članku Brisanje korisnika iz organizacije na platformi Webex Control Hub na adresi https://help.webex.com/0qse04/.

Izbriši organizaciju

Pratite ovu proceduru da biste izbrisali Webex za Cisco BroadWorks organizaciju iz sistema.
1

Koristite API-je za osobe da biste izbrisali sve korisnike iz organizacije:

  1. Pokrenite listu "Osobe API" da biste dobili listu korisnika.

  2. Pokrenite stavku Izbriši osobu API biste izbrisali korisnike.


 
Uklanjanje pretplatnika na BroadWorks API uklanja Webex za Cisco BroadWorks prava korisnika, ali ne briše korisnika.
2

Ako je sinhronizacija direktorijuma uključena, onemogućite je. To se može uraditi putem čvorišta partnera ili putem javnih API.

Da biste onemogućili sinhronizaciju direktorijuma putem čvorišta partnera:

  1. Prijavite se u čvorište partnera i kliknite na " Podešavanja".

  2. U okviru BroadWorks pozivanja kliknite na " Prikaži obrasce " i izaberite odgovarajući šablon.

  3. Kliknite na dugme Prikaži listu statusa sinhronizacije kupaca na bočnoj tabli.

  4. Za odgovarajućeg kupca kliknite na tri tačke u desnoj strani i izaberite "Onemogući sinhronizaciju ".

Da biste onemogućili sinhronizaciju direktorijuma putem API, koristite "Sinhronizacija ažuriranja direktorijuma za BroadWorks Enterprise " API i onemogućite podešavanje enableDirSync .

Svi korisnici povezani sa sinhronizacijom BroadWorks direktorijuma za ovu organizaciju će se izbrisati. Imajte na umu da uklanjanje korisnika (pomoću bilo kog metoda) može da potraje u zavisnosti od količine korisnika.

3

Nakon uklanjanja svih korisnika, koristite opciju "Izbriši organizaciju" API da biste izbrisali organizaciju.

Upravljanje izdanjem

Kontrole upravljanja izdanjem na platformi Partner Hub olakšavaju Webex dobavljačima Cisco BroadWorks usluga da upravljaju izdanjima tako što im daju mogućnost da kontrolišu kadencu izdanja pomoću nadogradnje webex aplikacija korisnika na najnoviji softver.

Aplikacija Webex podrazumevano koristi automatske nadogradnje (mesečna izdanja koja kontroliše Cisco). Međutim, pomoću ove funkcije administratori partnera mogu:

  • Konfigurišite prilagođene rasporede izdanja sa odlaganjima iz podrazumevanog rasporeda izdanja kompanije Cisco

  • Konfigurišite jedan raspored izdanja i kaskadu koji su zakazani za sve organizacije kupca kojima upravljaju

  • Dodeli različite rasporede izdanja različitim organizacijama kupca

Više informacija o upravljanju izdanjem, uključujući informacije o tome kako konfigurisati i primeniti prilagođene rasporede izdanja, potražite u prilagođavanjima upravljanja izdanjem Webex članka.

Ponovo konfigurišite sistem

Sistem možete ponovo da konfigurišemo na sledeći na sledeći:

  • Dodavanje BroadWorks klastera u Partner Hub

  • Uređivanje ili brisanje BroadWorks klastera na platformi Partner Hub

  • Dodavanje obrasca priključivanja na portalu Partner Hub

  • Uređivanje ili brisanje šablona priključivanja u čvorištu partnera

Uređivanje ili brisanje BroadWorks klastera na platformi Partner Hub

BroadWorks klaster možete da uredite ili uklonite na platformi Partner Hub.

1

Prijavite se u Partner Hub koristeći akreditive administratora partnera na https://admin.webex.com.

2

Pristupite opciji "Podešavanja " i pronađite odeljak BroadWorks Calling .

3

Kliknite na "Prikaži klastere".

4

Kliknite na klaster koji želite da uredite ili izbrišete.

Detalji klastera se prikazuju u oknu za letenje sa desne strane.
5

Imate ove opcije:

  • Promenite sve detalje koje treba da promenite, a zatim kliknite na "Sačuvaj ".
  • Kliknite na " Izbriši" da biste uklonili klaster, a zatim potvrdite.

     

    Ako u BroadWorks klasteru postoji mnogo kupaca (>50), operacije kao što su ažuriranje XSI radnji, XSI events, DAS URL, XSP|ADP URL ili DND sinhronizacija nisu podržane. U takvim slučajevima, preporučuje se da se Cisco TAC za pomoć inženjeru podrške.

    Ako je šablon povezan sa klasterom, ne možete da izbrišete klaster. Izbrišite povezane obrasce pre nego što izbrišete klaster. Pogledajte uređivanje ili brisanje obrasca priključivanja na platformi Partner Hub.

Lista klastera se ažurira vašim promenama.

Uređivanje ili brisanje šablona priključivanja u čvorištu partnera

Šablone priključivanja možete da uredite ili izbrišete na portalu Partner Hub.

1

Prijavite se u Partner Hub koristeći akreditive administratora partnera na https://admin.webex.com.

2

Pristupite opciji "Podešavanja " i pronađite odeljak BroadWorks Calling .

3

Kliknite na "Prikaži obrasce".

4

Izaberite obrazac koji želite da uredite ili izbrišete.

5

Imate ove opcije:

  • Uredite sve detalje koje treba da promenite, a zatim kliknite na "Sačuvaj ".
  • Kliknite na "Izbriši " da biste uklonili obrazac, a zatim potvrdite.

Podešavanje

Vrednosti

Napomene

Obezbeđivanje ime naloga/lozinke

Niske koje su obezbedili korisnici

Ne morate ponovo da unosite detalje naloga za dodelu privilegija prilikom uređivanja šablona. Prazna polja za potvrdu lozinke/lozinke postoje da bi se promenili akreditivi ako je potrebno, ali ostavite ih prazne da zadrže vrednosti koje ste prvobitno dodelili.

Unapred popunite e-adresu korisnika na stranici za prijavljivanje

Uključeno/isključeno

Može proći i do 7 sati da promena u ovom podešavanju stupi na snagu. Nakon što to omogućite, korisnici će možda i dalje morati da unesu svoje e-adrese na ekran za prijavljivanje.

Lista klastera se ažurira vašim promenama.

Webex Assistant

Webex pomoćnik za sastanke je inteligentni, interaktivni pomoćnik za virtuelne sastanke koji sastanke čini pretraživim, delotstivim i produktivnijim. Možete da zatražite od Webex Assistant pratite stavke radnje, preduzmete važne odluke i istaknete ključne trenutke tokom sastanka ili događaja.

Webex Assistant for Meetings je besplatno za Premium i Standard package sajtove za sastanke i lične sobe za sastanke. Podrška uključuje i nove i postojeće lokacije.

Omogući Webex Assistant for Meetings

Webex Assistant je podrazumevano omogućeno i standardnom i premijum paketu Broadworks kupcima.

Administratori partnera i administratori organizacije kupca mogu da onemoguće funkciju za organizacije klijente putem platforme Control Hub.

Ograničenja

Postoje sledeća ograničenja za Webex za Cisco BroadWorks:

  • Podrška je ograničena samo na Premium i Standard package sajtove za sastanke i samo na lične sobe za sastanke.

  • Transkripti pomoćnih natpisa podržani su samo na engleskom, španskom, francuskom i nemačkom jeziku.

  • Deljenje sadržaja putem e-pošte mogu da pristupe samo korisnici u vašoj organizaciji

  • Sadržaj sastanka nije dostupan korisnicima izvan vaše organizacije. Sadržaj sastanka takođe nije dostupan kada se deli između korisnika različitih paketa iz iste organizacije.

  • Sa Premium paketom, transkripti nakon sastanka su dostupni bez obzira na Webex Assistant li je ova opcija omogućena ili onemogućena. Međutim, ako se izabere lokalni snimak, neće se snimiti transkripti ili istaknute stavke nakon sastanka.

  • Koristeći standardni paket, opcija snimanja sastanka u oblaku nije dostupna, pa transkripti nakon sastanka nisu dostupni bez obzira na to da li je Webex Assistant omogućena ili onemogućena. Međutim, ako je izabrano lokalno snimanje, čak i onda se ne beleže transkripti ili istaknute stavke nakon sastanka.

Dodatne informacije o Webex Assistant

Više korisničke informacije o načinu korišćenja funkcije potražite u članku Korišćenje Webex Assistant u Webex Meetings događajima.

Onemogući Webex pozive

Besplatno webex pozivanje omogućava podrazumevano omogućeno korisnicima da upućuju besplatne pozive na bilo koji uređaj sa omogućenom aplikacijom Webex. Međutim, ako želite da svi pozivi koriste BroadWorks infrastrukturu, možete da onemogućite Webex pozive u okviru obrasca priključivanja koji onemogućavanje te opcije za organizacije klijenata koje koriste obrazac.

Podrška za funkcije

Kada Webex Calling onemogućeno, sledeći uslovi se primenjuju na Webex za Cisco BroadWorks korisnike:

  • Korisnici više ne vide pozive sa aplikacijom Webex kao opciju poziva koja se može izabrati u aplikaciji Webex.

  • Korisnici ne mogu da upućuju ili primaju besplatne Webex pozive korisnicima koji nisu Webex. To uključuje pozive pokrenute iz Webex prostora tima, istorije poziva, kontakata, unošenjem adresa drugog korisnika URI ili e-adresa u traku za pretragu.

  • Deljenje ekrana funkcioniše u okviru BroadWorks poziva.

  • Webex sastanci i prisustvo telefonije i dalje rade, čak i ako su Webex pozivi onemogućeni.

Onemogući Webex pozive (novi obrazac priključivanja)

Dok konfigurišete novi obrazac priključivanja, možete da konfigurišete da li su Webex pozivi omogućeni ili onemogućeni tako što ćete proveriti ili poništiti izbor opcije "Cisco Webex slobodno polje za potvrdu pozivanje" u okviru čarobnjaka za dodavanje novog obrasca. Ovo podešavanje će biti prikučeno za korisnike u organizacijama kupca koje dodelite šablonu.

Više detalja o konfigurisanju novog obrasca priključivanja potražite u članku Konfigurisanje organizacije partnera na portalu Partner Hub.

Onemogući Webex pozive (postojeći obrazac priključivanja)

Pratite ovu proceduru da biste onemogućili Webex pozive iz postojećeg obrasca za priključivanje. Ovo će onemogućiti funkciju za sve nove korisnike u organizacijama kupca koji koriste ovaj šablon.

  1. Prijavite se u Partner Hub na admin.webex.com.

  2. Odaberite podešavanja.

  3. Kliknite na "Prikaži obrazac " i odaberite odgovarajući obrazac priključivanja.

  4. Kliknite na " Onemogući Cisco Webex besplatno pozivanje".

  5. Kliknite na Sačuvaj.

Onemogući Webex pozive (postojeći korisnik)

Onemogućavanje ove funkcije na obrascu za priključivanje menja podešavanje samo za nove korisnike koji su dodeljeni šablonu. Da biste onemogućili Webex pozive za postojećeg korisnika, možete da sledite jednu od procedura u nastavku da biste ažurirali korisnika.


 
Uverite se da ste već dovršili jednu od gorenavedenih procedura da biste onemogućili Webex pozive iz obrasca priključivanja kom je korisnik dodeljen. U suprotnom, bilo koja od dole navedenih procedura će ponovo konfigurisani korisnika sa omogućenim Webex pozivima.

Ako koristite protok dodeljivanja, možete da uradite sledeće:

  1. Otvorite CommPilot i idite na korisnička konfiguracija.

  2. Uklonite integrisani IM+P uslugu od korisnika i kliknite na U redu.

  3. Dodajte integrisani IM+P usluzi korisniku i kliknite na U redu.

U suprotnom, možete da koristite API ažurirate korisnika.

  1. Uklonite pretplatnika na BroadWorks API biste izbrisali korisnika.

  2. Koristite opciju "Dodeli privilegije pretplatniku na BroadWorks" API biste dodali korisnika.

Onemogući deljenje video zapisa ili ekrana u okviru poziva

Administratori partnera mogu da koriste oznake za konfiguraciju da bi onemogućili video pozive i/ili deljenje ekrana u okviru poziva iz aplikacije Webex (podrazumevano su oba tipa medija omogućena za pozive).

Detaljnije informacije o konfiguraciji i opcije potražite u članku Onemogućavanje videopoziva i onemogućavanje deljenja ekrana u Vodiču za konfiguraciju usluge Webex za Cisco BroadWorks.


 
Za video možete da konfigurišete i da li će dolazni medij poziva biti podrazumevani samo za video ili zvuk.

Polje lampe za zauzeto /obaveštenje o preuzimanju poziva

Polje lampe za zauzeto (BLF) / obaveštenje o preuzimanju poziva koristi funkcije BLF i usmerenog preuzimanja poziva. Korisnik BLF audio i vizuelno obaveštenje u aplikaciji Webex kada korisnik sa BLF nadgledane liste primi dolazni poziv. Korisnik BLF da zanemari ili odgovori na poziv nadgledanog korisnika.

BLF / Obaveštenje o preuzimanju poziva pomaže u situacijama u kojima korisnik treba da odgovara na pozive za druge članove tima koji možda rade na drugoj lokaciji.

Korisnici takođe mogu da vide BLF nadgledanu listu u odeljku Prozor sa više poziva – lista za gledanje – (samo Windows, Mac nije podržan) da bi videli prisutnost njihovih članova Webex i tima koji nisu u aplikaciji Webex. Webex članovi će imati puno Webex prisustvo. Članovi koji nisu Webex moraju biti sinhronizovani sa direktorijumom u aplikaciji Webex i oni će imati samo statuse "nepoznato" i statusi "u pozivu" (stanje zvona će pokrenuti preuzimanje poziva dijalog).

Ograničenja prisustva za korisnike koji nisu u aplikaciji Webex:

  1. Prisutnost nije podržana za korisnike koji nisu CI broadworks, čak i ako su na BLF listi.

  2. CI korisnici bez prava na Webex oblak ili tipa mašine naloga (radnih prostora) prikazju samo "u pozivu" i "nepoznato" prisustvo. Status "Ne postoji aktivan", "zvono" itd.

  3. Korisnici koji nisu Webex sa liste BLF za gledanje, koji su započeli poziv pre početka Webex klijenta ili dok je bio van mreže biće prikazani sa "nepoznatim" prisustvom.

  4. Gubitak veze znači da će se svi nedosledni Webex stanja poziva resetovati na "nepoznato" nakon ponovnog povezivanja.

  5. Ako korisnik usluge Webex BLF poziv na čekanju i dalje će biti prikazan kao "u pozivu".

Zahtevi

Uverite se da su sledeće zakrpe primenjene na BroadWorks. Instalirajte samo zakrpe koje se primenjuju na vaše izdanje:

Za R22:

  • AP.platforma.22.0.1123.ap382053

  • AP.as.22.0.1123.ap382053

  • AP.as.22.0.1123.ap382362

  • AP.xsp.22.0.1123.ap382053

  • AP.xsp.22.0.1123.ap382362

  • AP.as.22.0.1123.ap383459

  • AP.as.22.0.1123.ap383520

Za R23:

  • AP.platforma.23.0.1075.ap382053

  • AP.as.23.0.1075.ap382053

  • AP.as.23.0.1075.ap382362

  • AP.as.23.0.1075.ap383459

  • AP.as.23.0.1075.ap383520

  • Ako koristite XSP|ADP:

    • AP.xsp.23.0.1075.ap382053

    • AP.xsp.23.0.1075.ap382362

  • Ako koristite ADP:

    • Xsi-Actions-23_2022.01_1.200.bwar

    • Xsi-Events-23_2022.01_1.201.bwar (ili novije)

Za R24:

  • AP.as.24.0.944.ap382053

  • AP.as.24.0.944.ap382362

  • AP.as.24.0.944.ap383459

  • AP.as.24.0.944. ap383520

  • Xsi-Actions-24_2022.01_1.200.bwar

  • Xsi-Events-24_2022.01_1.201.bwar (ili novije)

Uverite se da su sledeće oznake za konfiguraciju omogućene u aplikaciji Webex:

  • <busy-lamp-field enabled="%ENABLE_BUSY_LAMP_FIELD_WXT%">

  • <display-caller enabled="%ENABLE_BLF_DISPLAY_CALLER_WXT%"/>

  • <notification-delay time=”%BLF_NOTIFICATON_DELAY_TIME_WXT%”/>(ova oznaka je opcionalna)

Morate da aktivirate funkciju 101642 poboljšani Xsi mehanizam za telefoniju tima na AS:

AS_CLI/System/ActivatableFeature> activate 101642

Omogući X-BroadWorks-Remote-Party-Info na AS-u koristeći dole navedene CLI komanda jer neke SIP poziv tok zahteva ovu funkciju:

AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true

Uverite se da su sledeće usluge dodeljene korisnicima:

  • Dodeljivanje usluge usmerenog preuzimanja poziva za sve korisnike

  • Podešavanje polja lampe za zauzete za korisnike


 
Svaka referenca na XSP uključuje XSP ili ADP.

Konfiguriši polje lampe za zauzete na BroadWorks-u

Administratori partnera mogu da koriste sledeći postupak da podesiti za polje lampe zauzete za korisnika.

  1. Prijavite se u BroadWorks CommPilot.

  2. Za izabranog korisnika idite u "Aplikacije klijenta " i konfigurišite polje lampe za zauzete.

  3. Dodajte URL liste BLF koja će biti nadgledana.

  4. Koristite parametre pretrage da biste locirali i dodali korisnike na listu nadgledanih korisnika .

  5. Kliknite na U redu.

Slido Podrška za integraciju

Webex za Cisco BroadWorks podržava integraciju aplikacije Webex sa Slido.

Slido je alatka za angažman publike koja se lako koristi. Pomaže ljudima da saznaju više o sastancima tako što će premrežiti jaz između govornika i publike. Kada Slido je integrisana u vašu Control Hub organizaciju, vaši korisnici Slido mogu da dodaju aplikaciju u svoje sastanke u aplikaciji Webex. Ova integracija donosi dodatne Pitanja i odgovori i funkcionalnost anketiranja sastanku.

Dodatne informacije o primeni i korišćenju sa Slido aplikacijom Webex potražite u članku Integracija sa Slido aplikacijom Webex.

Dostupnost aplikacije Webex: Na sastanku iz kalendara

Kada prihvatite sastanak u Outlook klijentu koji je zakazani termin, ad hoc sastanak ili sastanak koji nije Webex sastanak, vaša dostupnost u aplikaciji Webex pojavljuje se kao "Na sastanku u kalendaru". Ova dostupnost obaveštava vaše kolege da ste inače angažovani i da će odgovor možda biti odložen.

Da biste omogućili ovu funkciju:

  1. dođite do kartice "Opšte" na kartici "Podešavanja" u operativnom sistemu Windows ili željenim opcijama na Mac računaru.

  2. Označite polje za prikazivanje tokom sastanka iz kalendara.


 
Za korisnike sa omogućenom integracijom prisutnosti u programu Outlook, "Na sastanku u kalendaru" u aplikaciji Webex mapira se na "Zauzeto" u programu Outlook.

Kavenat

Da bi ova funkcija funkcionisala, morate da imate Aplikacija Webex i Outlook klijent pokrenut u isto vreme.

Trenutno radimo na podršci opciji "Prikaži kao radno mesto" u programu Outlook kako korisniku ne bi bilo "Na sastanku u kalendaru" u aplikaciji Webex.

Ako korisnik odluči da onemogući opciju "Prikaži tokom sastanka iz kalendara" dok se trenutno nalazi na sastanku iz kalendara, njihova prisutnost se neće ažurirati dok se sastanak ne završi. Ovo će zahtevati ponovno pokretanje klijenta za preuzimanje.

Automatski odgovor sa tonom

Zahvaljujući automatskom odgovoru sa tonom, korisnici mogu da upute poziv iz aplikacije treće strane, kao što je Contact Center, a poziv se automatski usmerava putem aplikacije Webex na radnoj površini. Kada aplikacija Webex zazvoni na drugoj strana, korisnik čuje određeni ton, savetujući mu da se poziv povezuje.

Da bi Webex za Cisco BroadWorks korisnika koristio ovu funkciju:

  • Funkcija je podržana samo primarna linija izgledu

  • Aplikacija Webex mora da bude primarna linija izgledu

  • Oznaka %ENABLE_AUTO_ANSWER_WXT% mora biti omogućena

Ako korisnik takođe ima deljeni poziv pojave (na primer, stoni telefon je konfigurisan kao jedan od pojava sekundarne linije), funkcija je i dalje podržana na primarnom izgledu sve dok su pojave deljenih poziva konfigurisane tako da ne primaju dolazne pozive. To se može postići konfigurisanjem bilo kojih od sledeća tri uslova na BroadWorks-u za sve pojave deljenih poziva:

  • Upozorenje o svim pojavama za pozive u funkciji Click-to-Dial je onemogućeno u konfiguraciji deljeni poziv izgledu– ovo je preporučeni pristup

    ili

  • Dozvoljavanje prekida na ovoj lokaciji mora biti onemogućeno za sve pojave deljenih poziva ili

    ili

  • Lokacije su onemogućene za sve pojave deljenih poziva

Povećava se kapacitet

XSP|ADP farme

Preporučujemo da koristite planer kapaciteta da biste utvrdili koliko dodatnih XSP|ADP resursa vam je potrebno za predloženo povećanje brojeva pretplatnika. Za bilo koju od namenskih NPS-a ili namenske Webex farme za Cisco BroadWorks, imate sledeće opcije skalabilnosti:

  • Skala namenske farme: Dodajte jednog ili više XSP|ADP servera na farmu koja treba da ima dodatni kapacitet. Instalirajte i aktivirajte isti skup aplikacija i konfiguracija kao i postojeći čvorovi farme.

  • Dodaj namensku farmu: Dodajte novu, namensku XSP|ADP farmu. Moraćete da kreirate novi klaster i nove obrasce u Partner Hub kako biste mogli da počnete da dodajete nove kupce na novoj farmi kako biste oslobodili pritisak na postojećoj farmi.

  • Dodaj specijalizovanu farmu: Ako imate u vidu zasebne delove za određenu uslugu, možda ćete želeti da kreirate zasebnu farmu XSP|ADP za tu svrhu, uzimajući u obzir zahteve za suorganizaciju navedene u ovom dokumentu. Možda ćete morati ponovo da konfigurišite klastere na portalu Control Hub i DNS unose ako promenite URL usluge koja ima novu farmu.

U svim slučajevima, za nadgledanje i preusmaje vašeg BroadWorks okruženja snosite odgovornost. Ako želite da angažovate Cisco pomoć, možete da se obratite predstavniku naloga koji može da organizuje profesionalne usluge.

Upravljanje HTTP sertifikatima servera

Morate da upravljate ovim sertifikatima za veb-aplikacije sa potvrđenim identitetom mTLS-a na vašim XSP|ADP-ovima:

  • Naš lanac pouzdanih sertifikata iz Webex oblaka

  • Sertifikati HTTP servera vašeg XSP|ADP servera

Lanac pouzdanosti

Preuzmite lanac pouzdanih sertifikata sa portala Control Hub i instalirajte ga na XSP|ADP-ove tokom početne konfiguracije. Očekujemo da ažuriramo sertifikat pre nego što istekne i obavestićemo vas o tome kako i kada da ga promenimo.

Vaši HTTP Server interfejsi

XSP ADP mora|da predstavi javno potpisanu datoteku sertifikat servera usluzi Webex, kao što je opisano u sertifikatima narudžbine. Datoteka samostalno potpisan sertifikat se generiše za interfejs kada prvi put osigurate interfejs. Ovaj sertifikat važi jedne godine od tog datuma. Morate da zamenite samostalno potpisan sertifikat javno potpisanim sertifikatu. Vaša je odgovornost da zatražite novi sertifikat pre nego što istekne.

Ograničenje režimom partnera

Ograničenje režimom partnera je podešavanje Partner Hub koje administratori partnera mogu dodeliti određenim organizacijama kupca da bi ograničili podešavanja organizacije koje administratori kupaca mogu ažurirati u okviru Control Hub. Kada je ovo podešavanje omogućeno za datu organizaciju kupca, svi administratori kupaca te organizacije, bez veze sa njihovim pravima za uloge, ne mogu da pristupe skupu ograničenih kontrola u Control Hub. Samo administrator partnera može da ažurira ograničena podešavanja.


 
Ograničenje režimom partnera je podešavanje na nivou organizacije, a ne uloga. Međutim, podešavanje ograničava određena prava za uloge za administratore kupaca u organizaciji na koja se primenjuje podešavanje.

Pristup administratoru kupca

Administratori kupaca dobijaju obaveštenje kada se primenjuje režim ograničenog do partnera. Nakon prijavljivanja, videće baner sa obaveštenjem na vrhu ekrana, odmah ispod zaglavlja Control Hub. Baner obaveštava administratora kupca da je ograničeni režim omogućen i da možda neće moći da ažurira neka podešavanja pozivanja.

Za administratora kupca u organizaciji u kojoj je omogućen nivo pristupa platformi Control Hub, određuje se sledećim formulama:

(Pristup kontrolnom čvorištu) = (Prava na uloge organizacije) – (Ograničenja ograničenja režima partnera)

Ograničenja

Kada je ograničeni režim partnera omogućen za korisničku organizaciju, administratori kupaca u ovoj organizaciji su ograničeni pristupom sledećim podešavanjima platforme Control Hub:

  • U prikazu Korisnici, sledeća podešavanja nisu dostupna:

    • Dugme Upravljanje korisnicima je sivo.

    • Ručno dodajte ili izmenite korisnike – nema opcije za dodavanje ili izmenu korisnika, bilo ručno ili putem CSV-a.

    • Položi pravo na korisnike – nije dostupno

    • Auto. dodela licenci – nije dostupna

    • Sinhronizacija direktorijuma – nije moguće urediti podešavanja sinhronizacije direktorijuma (ovo podešavanje je dostupno samo administratorima na nivou partnera).

    • Detalji o korisniku – korisničke postavke kao što su ime, prezime, ime za prikaz i primarna e-pošta* mogu da se uređuju.

    • Poništi paket – nema opcije za poništavanje tipa paketa.

    • Uredi usluge – nema opcije za uređivanje usluga koje su omogućene za korisnika (npr. Poruke, Sastanci i Pozivanje)

    • Prikaži status usluga – nije moguće videti pun status hibridnih usluga ili kanala za nadogradnju softvera

    • Primarni poslovni broj telefona – ovo polje je rezervisano samo za čitanje.

  • U prikazu Nalog, sledeća podešavanja nisu dostupna:

    • Naziv kompanije je rezervisan samo za čitanje.

  • U prikazu Podešavanja organizacije, sledeća podešavanja nisu dostupna:

    • Domen – pristup je samo za čitanje.

    • E-pošta – moguće je samo čitati podešavanja za suzbijanje pozivnica administratora putem e-pošte i izbor lokalnog standarda za e-poruke.

    • Potvrda identiteta – nema opcije za uređivanje podešavanja za potvrdu identiteta i SSO.

  • U prikazu Pozivanje, sledeća podešavanja nisu dostupna:

    • Podešavanja poziva – podešavanja prioriteta poziva za opcije aplikacije su samo za čitanje.

    • Ponašanje prilikom poziva – podešavanja su samo za čitanje.

    • Lokacija > PSTN – lokalni mrežni prolaz i Cisco PSTN opcije su skrivene.

  • U stavci USLUGE onemogućene su opcije usluga Migracije i Connected UC.

Omogući ograničenje režimom partnera

Administratori partnera mogu da koriste donju proceduru da bi omogućili ograničenje režimom partnera za dato organizacije kupca (omogućena podrazumevano podešavanje korisnika).

  1. Prijavite se u Partner Hub ( https://admin.webex.com) i izaberite Kupce.

  2. Izaberite odgovarajuću klijentsku organizaciju.

  3. U prikazu podešavanja desne ruke omogućite preklopnik ograničenja režimom partnera da biste uključili podešavanje.

    Ako želite da isključite opciju Ograničenje režimom partnera, onemogućite preklopnik.


 

Ako partner ukloni ograničeni režim administratora za administratora kupca, administrator kupca će moći da obavi sledeće:

  • Dodaj Webex za korisnike u veleprodaji (pomoću dugmeta)

  • Promena paketa za korisnika

Partnerska analitika

Poboljšanja na platformi Control Hub olakšaju administratorima partnera da pregledaju i ažuriraju informacije o paketu u ime svojih korisnika. Ova funkcija pruža mogućnost da partneri dobiju prikupljanje prikupljanog prikaza za sve kupce i uključuje sledeće detalje:

  • Ukupno korisnika po paketu (softverski telefon, Osnovni, Standard, Premijum)

  • Korisnik po trendu paketa (dnevni/nedeljni/mesečni)

  • Kupci sa brojem dodeljenih paketa: #

Za sve detalje o tome kako da koristite analitiku partnera, pogledajte članak Webex članka Analitika Webex za veleprodaju i Webex Broadworks pakete u Partner Hub.

API-ji izveštaja o naplati

Webex za programere obezbeđuje javne API-je koji se mogu koristiti za mesečne izveštaje o naplati. Administratori partnera mogu da koriste ove API-je za kreiranje, listu, preuzimanje i brisanje izveštaja o naplati. U sledećoj tabeli navedeni su API-ji, tip potreban pristup i zahtevi za ulogu.

Broj API

Svrha

Tip pristupa

Zahtev za ulogu za API

(Administrator zahteva najmanje jednu od ovih uloga)

Kreiranje BroadWorks izveštaja o naplati

Koristi se za generisanje izveštaja o naplati.

Pristup pisanjem

  • Potpuni administrator

  • Potpuni administrator prodaje

Lista BroadWorks izveštaja o naplati

Koristi se za izlistavanje izveštaja koji su dostupni za pregled.

Pročitaj pristup

  • Potpuni administrator

  • Potpuni administrator prodaje

  • Administrator samo za čitanje

Nabavite BroadWorks izveštaj o naplati

Koristi se za pribavljanje kopije generisanog izveštaja.

Pročitaj pristup

  • Potpuni administrator

  • Potpuni administrator prodaje

  • Administrator samo za čitanje

Brisanje BroadWorks izveštaja o obračunu

Koristi se za brisanje generisanog izveštaja.

Pristup za pisanje

  • Potpuni administrator

  • Potpuni administrator prodaje

Polja za naplatu

Sledeća tabela navodi polja koja se nalaze u generisanom izveštaju.

Polje

Opis

preправно назив

Ime partnera ili ID partnerska organizacija

iD naplate

Identifikator jedinstvenog obračuna partnera ili C-broj

spEnterpriseId

Jedinstveni identifikator dobavljača usluga za preduzeće pretplatnika.

interno

Status interne probne verzije kupca (Da/ne)

userId

ID korisnika pretplatnika na BroadWorks-u

ID pretplatnika

Jedinstveni identifikator za pretplatnika u pitanju u aplikaciji Webex

samoaktivirano

Da/Ne

firstStartDate

Datum kada su pretplatnicima dodeljene privilegije.

billingStartDate

Datum početka naplate u ovom mesecu

billingEndDate

Datum završetka naplate u ovom mesecu

Paket

Tip paketa koji se puni

Količina

Procenjena količina za obračun.

  • 1 – označava ceo mesec


 
  • Kada generišete izveštaj o naplati za određeni period, taj izveštaj ne možete ponovo da generišete ako prvo ne izbrišete postojeći izveštaj.

  • Ako promenite tip paketa ili BroadWorks userID za datog korisnika, izveštaj za mesec u kom je došlo do promene prikazuje više unosa za tog korisnika sa zasebnim proračenim stavkama pre i posle promene.

Rešavanje problema za Webex za Cisco BroadWorks

Pretplati se na stranicu sa statusom aplikacije Webex

Prva provera https://status.webex.com kada doživite neočekivani prekid usluge. Ako niste promenili konfiguraciju na platformi Control Hub ili BroadWorks pre prekida, proverite stranicu statusa. Pročitajte više o pretplati na status i obaveštenja o incidentima u Webex centru za pomoć.

Koristi Control Hub analitiku

Webex prati podatke o korišćenju i kvalitetu za vašu organizaciju i organizacije vašeg kupca. Pročitajte više o Control Hub analitici u Webex centru za pomoć.

Problemi na mreži

Kupci ili korisnici se ne kreiraju na platformi Control Hub pomoću flowthrough obezbeđivanja:

  • Da li server aplikacije pristupiti dodeli privilegija URL?

  • Da li su nalog za dodelu privilegija i lozinka tačni, da li taj nalog postoji u aplikaciji BroadWorks?

Klasteri dosledno neisporuče testove mogućnosti povezivanja:


 

Očekuje se da mTLS veza sa uslugom potvrde identiteta ne uspe kada kreirate prvi klaster na platformi Partner Hub, jer je potrebno da kreirate klaster da biste dobili pristup webex platformi lanac sertifikata. Bez toga, ne možete kreirati tip pouzdanosti na XSP ADP-ovima|usluge potvrde identiteta, tako da test mTLS veza iz čvorišta partnera nije uspela.

  • Da li su XSP|ADP interfejsi javno dostupni?

  • Da li koristite ispravne portove? Port možete uneti u definiciji interfejsa na klasteru.

Прекид неуспешних в

Xsi-Actions i Xsi-Events interfejsi:

  • Proverite da li su URL adrese interfejsa pravilno unete u klaster u čvorištu partnera, uključujući /v2.0/ na kraju URL adresa.
  • Proverite da li zaštitni zid omogućava komunikaciju između aplikacija Webex i ovih interfejsa.

  • Pregledajte savete o konfiguraciji interfejsa u ovom dokumentu.

Interfejs usluge potvrde identiteta:

  • Proverite da li su URL adrese interfejsa pravilno unete u klaster u čvorištu partnera, uključujući /v2.0/ na kraju URL adresa.
  • Proverite da li zaštitni zid omogućava komunikaciju između aplikacija Webex i ovih interfejsa.

  • Pregledajte savete o konfiguraciji interfejsa u ovom dokumentu sa posebnom pažnjom na:

    1. Uverite se da ste delili RSA ključeve u svim XSP|administratorima.
    2. Uverite se da ste obezbedili uslugu AuthService URL veb-kontejneru na svim XSP|ADP-а.
    3. Ako ste uredili konfiguraciju TLS šifrovanja, proverite da li ste koristili ispravnu konvenciju za imenovanje. XSP|ADP zahteva da unesete format imena IANA za TLS šifrovanja. U ranijoj verziji ovog dokumenta netačno su navedeni potrebni paketi šifrovanja u OpenSSL konvenciji za imenovanje.
    4. Ako koristite mTLS sa uslugom potvrde identiteta, da li su Sertifikati Webex klijenta učitani u XSP|ADP/ADP skladištu pouzdanosti? Da li je aplikacija (ili interfejs) konfigurisana za zahtevanje sertifikata klijenta?

    5. Ako koristite CI proveru valjanosti tokena sa uslugom potvrde identiteta, da li je aplikacija (ili interfejs) konfigurisana tako da ne zahteva sertifikate klijenta?

Problemi sa klijentom

Proverite da li je klijent povezan sa uslugom BroadWorks

  1. Prijavite se u Aplikacija Webex.

  2. Proverite da li je ikona opcije pozivanja (slušalica sa zupčanikom iznad njega) prisutna na bočnoj traci.

    Ako ikona nije prisutna, korisnik možda još uvek nije omogućen za uslugu pozivanja na platformi Control Hub.

  3. Otvorite meni Postavke /Željene opcije i idite u odeljak " Telefonske usluge ". Trebalo bi da vidite status SSO sesiji u kojoj ste prijavljeni.

    Ako je telefonska usluga, kao što Webex Calling, prikazana, korisnik ne koristi Webex za Cisco BroadWorks.

Ova potvrda znači:

  • Klijent je uspešno prešio preko potrebnih Webex mikro služenja.

  • Korisnik je uspešno potvrdio identitet.

  • Klijentu je izdao dugoveиni JSON veb-token od strane vašeg BroadWorks sistema.

  • Klijent je preuzeo podatke o profil uređaja se registrovao na BroadWorks-u.

Evidencije klijenta

Svi Aplikacija Webex klijenti mogu da šalju evidencije usluzi Webex. Ovo je najbolja opcija za mobilne klijente. Takođe bi trebalo da snimite e-adresa i približno vreme kada je došlo do problema ako tražite pomoć od TAC-a. Više informacija potražite u članku "Gde da nađem podršku za Webex"?

Ako je potrebno da ručno prikupljate evidencije sa operativnog sistema Windows PC, oni se nalaze na sledeći način:

Windows PC: C:\Users\{username}\AppData\Local\CiscoSpark

Mac:/Users/{username}/Library/Logs/SparkMacDesktop

Problemi sa prijavljivanjem korisnika

Pogrešno konfigurisana mTLS potvrda identiteta

Ako to utiče na sve korisnike, proverite mTLS vezu iz aplikacije Webex sa uslugom URL:

  • Proverite da li je aplikacija usluge potvrde identiteta ili interfejs koji koristi konfigurisan za mTLS.

  • Proverite da li je webex lanac sertifikata instaliran kao tip pouzdanosti.

  • Proverite da sertifikat servera na interfejsu/aplikaciji važeći i da li ga je potpisao poznati CA.

Poruka o prekoračenju licence

Ova poruka se može pojaviti kupcu u prikazu "Kupci" na portalu Partner Hub. Ova poruka se pojavljuje korišćenje licence premašuje ono što licenca dozvoljava. Poruku možete da zanemarite.

Vodič za rešavanje problema

Za detaljne informacije o rešavanju problema sa platformom Webex za Cisco BroadWorks, pogledajte Vodič za rešavanje problema za Webex za Cisco BroadWorks.

Podrška

Stabilna politika podrške države

Pružalac usluge je prva tačka kontakta za podršku krajnjih kupaca (preduzeća). Eskalirajte probleme koje SP ne može rešiti u TAC. Podrška za verziju BroadWorks servera prati BroadSoft smernice trenutne verzije i dve prethodne glavne verzije (N-2). Pročitajte više u odeljku "Smernice za životni ciklus BroadSoft proizvoda" u odeljku "Smernice za životni ciklus BroadSoft lifecycle" i "BroadWorks softver" matrica kompatibilnosti.

Politika eskalacije

  • Vi (Dobavljač/partner usluge) ste prva tačka kontakta za podršku krajnjih kupaca (preduzeća).

  • Problemi koje SP ne može da reši eskalira se na TAC.

BroadWorks verzije

Resursi za samostalnu podršku

  • Korisnici mogu da pronađu podršku putem Webex centra za pomoć, gde postoji stranica specifična za Webex za Cisco BroadWorks i koja navodi uobičajene Aplikacija Webex pomoći i podršku tema.

  • Uređaje Aplikacija Webex prilagoditi pomoću ove alatke za URL i izveštaj o problemu URL.

  • Aplikacija Webex korisnici mogu da šalju povratne informacije ili evidencije direktno iz klijenta. Evidencije idu u Webex oblak, gde ih Webex DevOps može analizirati.

  • Takođe imamo stranicu Centra za pomoć posvećenu pomoći na nivou administratora za Webex za Cisco BroadWorks.

Prikupljanje informacija za slanje zahteva za uslugu

Kada vidite greške na platformi Control Hub, one mogu imati priložene informacije koje mogu pomoći TAC-u da istraži vaš problem. Na primer, ako vidite oznaku ID za određenu grešku ili neki drugi kôd greške, sačuvajte tekst da biste ga podelili sa nama.

Pokušajte da uključite najmanje sledeće informacije prilikom slanja upita ili otvaranja slučaja:

  • Organizacija ID kupca i partnerska ID (svaki ID je niz od 32 heksa cifre, odvojene crticama)

  • ID za praćenje (takođe niska od 32 heksastoj cifre) ako interfejs ili poruka o grešci pruža jedan

  • Korisnički e-adresa (ako određeni korisnik ima problema)

  • Verzije klijenta (ako problem ima primećene simpatije preko klijenta)

Referenca za Webex for BroadWorks

UC-One SaaS poređenje sa Webex-om za Cisco BroadWorks

Rešenje >

UC-One SaaS

Webex za Cisco BroadWorks

Oblak

Cisco UC-One Cloud (GCP)

Webex Cloud (AWS)

Klijenti

UC-One: Mobilni telefon, radna površina

Recepcioner, supervizor

Webex: Mobilni telefon, radna površina, veb

Glavna tehnološka razlika

Sastanci isporučeni na Broadsoft Meet tehnologiji

Sastanci isporučeni na Webex Meetings tehnologiji

Rane probne verzije polja

Sting okruženje, beta klijenti

Proizvodno okruženje, GA klijenti

Identitet korisnika

BroadWorks ID usluga kao primarna ID, osim ako dobavljač usluga SSO integraciju već.

 

Korisnički ID i tajni u usluzi BroadWorks

E-ID usluge Cisco CI služi kao primarna ID

SSO integraciju sa pružaocima usluga BroadWorks gde će korisnik u dato vreme potvrditi identitet pomoću tajnog identiteta za BroadWorks ID i BroadWorks.

 

Korisnici pružaju akreditive putem SSO broadWorks-a i tajno u broadWorks-u

ILI

Korisnički ID i tajni u CI IdP-u

ILI

Korisnički ID u CI, ID i tajni u IdP-u

Potvrda identiteta klijenta

Korisnici dostavljaju akreditive putem klijenta

BroadWorks dugovečne tokene su potrebne ako se koriste Webex razmena poruka

Korisnici dostavljaju akreditive putem pregledača (stranica za prijavljivanje sa Webex BIdP proxy servera ili CI)

Webex pristup i tokeni za osvežavanje

Upravljanje /konfiguracija

Vaši OSS/BSS sistemi i

Portal za preusmeri

Vaši OSS/BSS sistemi i Kontrolni centar

Aktiviranje partnera/pružaoca usluga

Jednokratno podešavanje kompanije Cisco Operations

Jednokratno podešavanje kompanije Cisco Operations

Aktivacija kupca/velikog preduzeća

Portal za preusmeri

Control Hub

Automatski kreirano nakon prvog upištanja korisnika

Opcije aktivacije korisnika

Samostalno registrovano

Postavljanje spoljnih IM&P u usluzi BroadWorks

Podesite integrisane IM&P u BroadWorks-u (obično velika preduzeća)

Interfejsi XSP|ADP usluge

XSI-postupci

 

XSI-događaji

CTI (mTLS)

AuthService (mTLS opcionalno)

Direktne poruke

XSI-postupci

XSI-postupci (mTLS)

XSI-događaji

CTI (mTLS)

AuthService (TLS)

Direktne poruke

Instaliranje aplikacije Webex i prijava (perspektiva pretplatnika)

1

Preuzmite i instalirajte Webex. Više detalja potražite u članku Webex | Preuzimanje aplikacije.

2

Pokrenite Webex.

Webex od vas traži e-adresa.
3

Unesite svoju e-adresu i kliknite na Sledeće.

4

Dešava se nešto od sledećeg, u zavisnosti od toga kako je vaša organizacija konfigurisana u aplikaciji Webex:

  1. Webex pokreće pregledač da biste dovršili potvrdu identiteta kod vašeg dobavljača identiteta. To može da bude višestruka potvrda identiteta (MFA).

  2. Webex pokreće pregledač na koji možete da unesete BroadWorks korisnički ID i lozinku.

Webex se učitava nakon što uspešno potvrdite identitet u cilju IdP-a ili BroadWorks-a.

Razmena podataka i skladištenje podataka

Ovi odeljci pružaju detalje o razmeni podataka i skladištu podataka uz Webex. Svi podaci su šifrovani i u tranzitu i u mirima. Dodatne informacije potražite u članku Bezbednost aplikacije Webex.

Priključivanje dobavljača usluge

Kada konfigurišete klastere i korisničke šablone u Webex Control Hub tokom priključivanja dobavljača usluga, razmenjujete sledeće BroadWorks podatke koje Webex skladišti:

  • Xsi-Postupci URL

  • Xsi-Events URL

  • CTI interfejs URL

  • Potvrda identiteta URL adresa usluge

  • Akreditivi za BroadWorks adaptor za dodelu privilegija

Obezbeđivanje korisnika pružaoca usluga

U ovoj tabeli navedeni su korisnici i podaci preduzeća koji se razmenjuju kao deo obezbeđivanja korisnika putem Webex API-ja.

Podaci se premeštaju u Webex

Od

Kroz

Skladištio Webex?

BroadWorks UserID

BroadWorks, po API

Webex API-ji

Da

E-pošta (ako je obezbeđen SP)

BroadWorks, po API

Webex API-ji

Da

E-pošta (ako je obezbeđen korisnik)

Korisnik

Portal za aktivaciju korisnika

Da

Ime

BroadWorks, po API

Webex API-ji

Da

Prezime

BroadWorks, po API

Webex API-ji

Da

Primarni broj telefona

BroadWorks, po API

Webex API-ji

Da

Broj mobilnog telefona

BroadWorks, po API

Webex API-ji

Da

Primarni lokal

BroadWorks, po API

Webex API-ji

Da

BroadWorks pružalac usluge ID & grupne ID

BroadWorks, po API

Webex API-ji

Da

Jezik

BroadWorks, po API

Webex API-ji

Da

Vremenska zona

BroadWorks, po API

Webex API-ji

Da

Uklanjanje korisnika

Webex za Cisco BroadWorks API-je podržava delimično i potpuno uklanjanje korisnika. U ovoj tabeli navedeni su svi korisnički podaci koji se čuvaju tokom dodele privilegija i šta se briše u svakom scenariju.

Korisnički podaci

Delimično brisanje

Potpuno brisanje

BroadWorks UserID

Da

Da

E-adresa

Ne

Da

Ime

Ne

Da

Prezime

Ne

Da

Primarni broj telefona

Da

Da

Broj mobilnog telefona

Da

Da

Lokal

Da

Da

BroadWorks pružalac usluge ID & grupne ID

Da

Da

Jezik

Ne

Da

Preuzimanje prijavljivanja i konfiguracije korisnika

Webex potvrda identiteta

Webex potvrda identiteta odnosi se na prijavljivanje Aplikacija Webex putem bilo kog od Webex mehanizama potvrde identiteta za podršku. ( BroadWorks potvrda identiteta je odvojeno pokrivena.) U ovoj tabeli prikazan je tip podataka razmenjenih između različitih komponenti u toku potvrde identiteta.

Подешав

Od

Da biste

E-adresa

Korisnik putem Aplikacija Webex

Webex

Ograničeni token za pristup i (nezavisni) pružaoci usluge URL

Webex

Korisnički pregledač

Akreditivi korisnika

Korisnički pregledač

Pružalac usluge identiteta (koji već ima identitet korisnika)

SAML tvrdnja

Korisnički pregledač

Webex

Kôd za potvrdu identiteta

Webex

Korisnički pregledač

Kôd za potvrdu identiteta

Korisnički pregledač

Webex

Pristup i osvežavanje tokena

Webex

Korisnički pregledač

Pristup i osvežavanje tokena

Korisnički pregledač

Aplikacija Webex

BroadWorks potvrda identiteta

BroadWorks potvrda identiteta odnosi se na prijavljivanje korisnika u Aplikacija Webex koristeći njihove BroadWorks akreditive. U ovoj tabeli prikazan je tip podataka razmenjenih između različitih komponenti u toku potvrde identiteta.

Подешав

Od

Da biste

E-adresa

Korisnik putem Aplikacija Webex

Webex

Ograničeni token za pristup i pružaoca usluge identiteta (Webex Bwks IdP proxy) URL

Webex

Korisnički pregledač

Informacije o brendiranju i BroadWorks URL adrese

Webex

Korisnički pregledač

BroadWorks akreditivi korisnika

Korisnik putem pregledača (brendirana stranica za prijavljivanje koju služi Webex)

Webex

BroadWorks akreditivi korisnika

Webex

BroadWorks

BroadWorks korisnički profil

BroadWorks

Webex

SAML tvrdnja

Korisnički pregledač

Webex

Kôd za potvrdu identiteta

Webex

Korisnički pregledač

Kôd za potvrdu identiteta

Korisnički pregledač

Webex

Pristup i osvežavanje tokena

Webex

Korisnički pregledač

Pristup i osvežavanje tokena

Korisnički pregledač

Aplikacija Webex

Obaveštenje o is isteku BroadWorks lozinke tokom prijavljivanja

Ova funkcija poboljšava proces prijavljivanja i kontroliše tok prijave na osnovu:

Upozorenje za prijavljivanje poruka o grešci poboljšanje:

  • Trenutno Wexbex za BWKS korisnike koji koriste BroadWorks potvrdu identiteta i prijavu putem UAP-a ne dobijaju obaveštenje da će njihova lozinka uskoro isteći ili da ne mogu da se prijave jer je lozinka već istekla. Uz ovu funkciju, ako lozinka uskoro ističe za 10 dana ili manje – korisnik dobija upozorenje da će lozinka uskoro isteći sa indikacijama koliko dana je preostalo, a korisniku se savetuje da kontaktira sa partnerom ili da prati vezu zaboravljene lozinke na ekranu za prijavljivanje kako bi resetovao lozinku.
  • Ako je lozinka istekla i konfiguracija u BroadWorks "enforcePasswordChangeOnExpiry" je podešena na tačno, onda je bacana greška "netačno korisničko ime i lozinka", ali je sada sa ovom funkcijom poruka o grešci poboljšano: Neuspešan pokušaj prijave. Navedena kombinacija korisničkog i ID lozinke se ne podudara sa našim zapisima ili vaša lozinka mora biti ažurirana. Pokušajte ponovo ili se obratite administratoru da biste ažurirali lozinku. Kôd greške 100006

Tok prijavljivanja kontrole:

  • Partner može da ograniči prijavljivanje tako što će omogućiti podešavanje "w4bwks-lozinka-istek-neuspešno prijavljivanje". Cisco može da omogući ovo podešavanje na zahtev partnera. Ako je BroadWorks lozinka istekla, konfiguracija u broadworks "enforcePasswordChangeOnExpiry" je podešena na netačno, a podešavanje "w4bwks-lozinka-isteklo" je omogućeno onda se baca greška koja kaže da je lozinka istekla pre x dana, dok je, ako je usluga podešavanja onemogućena, onda je dozvoljeno prijavljivanje. Podešavanje je podrazumevano onemogućeno.

Partner može da konfiguriše vezu za zaboravljenu lozinku na stranici za prijavljivanje kao deo funkcije napredne prilagođavanja. Partneri obično konfigurišu vezu za kretanje korisnika do portala partnera za upravljanje lozinkom i resetovanje lozinke.


 

Ova funkcija poboljšava iskustvo prijavljivanja korisnika samo tokom prijavljivanja aktiviranog korisnika kada lozinka uskoro ističe ili je već istekla. Ova funkcija ne rukuje ako lozinka istekne dok je korisnik prijavljen u Aplikacija Webex. Korisnik će dobiti obaveštenje o isteku lozinke pri sledećem pokušaju prijavljivanja.

Preuzimanje konfiguracije klijenta

U ovoj tabeli prikazan je tip podataka razmenjenih između različitih komponenti prilikom preuzimanja konfiguracija klijenta.

Подешав

Od

Da biste

Registracija

Klijent

Webex

Podešavanja organizacije, uključujući BroadWorks URL adrese

Webex

Klijent

BroadWorks JWT token

BroadWorks putem aplikacije Webex

Klijent

BroadWorks JWT token

Klijent

BroadWorks

Token uređaja

BroadWorks

Klijent

Token uređaja

Klijent

BroadWorks

Datoteka konfiguracije

BroadWorks

Klijent

Stabilna upotreba države

Ovaj odeljak opisuje prenos podataka između komponenti tokom ponovne potvrde identiteta nakon isteka tokena, bilo putem BroadWorks-a ili Webexa.

U ovoj tabeli su navedeni pokreti podataka za pozivanje.

Подешав

Od

Da biste

SIP signaliziranje

Klijent

BroadWorks

SRTP medij

Klijent

BroadWorks

SIP signaliziranje

BroadWorks

Klijent

SRTP medij

BroadWorks

Klijent

U ovoj tabeli su navedeni pokreti podataka za razmenu poruka, prisustvo i sastanke.

Подешав

Od

Da biste

HTTPS REST razmena poruka i prisustvo

Klijent

Webex

HTTPS REST razmena poruka i prisustvo

Webex

Klijent

SIP signaliziranje

Klijent

Webex

SRTP medij

Klijent

Webex

SIP signaliziranje

Webex

Klijent

SRTP medij

Webex

Klijent

Korišćenje usluge dodele privilegija API

Pristup programerima

Specifikacija API na raspolaganju i https://developer.webex.com vodič za upotrebu je na adresi.https://developer.webex.com/docs/api/guides/webex-for-broadworks-developers-guide

Potrebno je da se prijavite da biste pročitali API specifikaciju na https://developer.webex.com/docs/api/v1/broadworks-subscribers.

Potvrda identiteta aplikacije i ovlašćenje

Vaša aplikacija se integriše sa uslugom Webex kao integracija. Ovaj mehanizam omogućava aplikaciji da obavlja administrativne zadatke (kao što je dodela privilegija pretplatnicima) za administratora u okviru vaše partnerske organizacije.

Webex API-ji prate OAuth 2 standard ( http://oauth.net/2/). OAuth 2 omogućava integracijama trećih strana da pribave tokene za osvežavanje i pristup u ime vašeg izabranog administratora partnera radi potvrde identiteta API poziva.

Prvo morate da registrujete integraciju sa uslugom Webex. Kada se registruje, vaša aplikacija mora zatim da podrži ovaj tok odobrenja za OAuth 2.0 da biste dobili potrebne tokene za osvežavanje i pristup.

Više detalja o integracijama i načinu izrade ovog OAuth 2 ovlašćenja potražite u vašoj aplikaciji https://developer.webex.com/docs/integrations.


 

Postoje dve potrebne uloge za implementaciju integracija – programera i ovlašćenog korisnika , a njih mogu zadržati odvojene osobe/timovi u vašem okruženju.

  • Programer kreira aplikaciju https://developer.webex.com i registruje je na tome da bi generisanje potrebnog OAuth ClientID/Secret opsega očekivanog za aplikaciju. Ako vašu aplikaciju kreira treća strana, ona može da registruje aplikaciju (ako ste zatražili njihov pristup) ili to možete da uradite sa sopstvenim pristupom.

  • Korisnik koji ovlašćuje je nalog koji aplikacija koristi za autorizaciju API poziva, za promenu organizacije partnera, organizacija klijenata ili njihovih pretplatnika. Ovaj nalog mora da ima ulogu potpunog administratora ili potpunog administratora prodaje u vašoj partneroj organizaciji. Ovaj nalog ne sme da zadrži treća strana.

Ime organizacije

Ime organizacije zavisi od toga koji režim dodele privilegija koristite:

  • Režim preduzeća – Ime organizacije se tačno podudara sa SpEnterpriseId.

  • Režim pružaoca usluga – Ime organizacije je deo groupID-a spEnterpriseId.

Ime organizacije će sadržati bilo koji beli prostor, veliko i specijalne znakove navedene u originalnom spEnterpriseId-u.

BroadWorks softverski zahtevi

Pogledajte Upravljanje životni ciklusom – BroadSoft serveri.

Očekujemo da dobavljač usluga bude "zakrpa trenutna" sa najnovijim BroadWorks zakrpama i Izdanjem Nezavisnih (RI) aplikacija. Lista zakrpa u nastavku je minimalni zahtev za integraciju sa uslugom Webex.


 
Obavezno pregledajte napomene zakrpe za ove zakrpe softvera. Neke zakrpe mogu da imaju dodatne CLI zahteve.

Verzija R22

Server

Zakrpa

Dodatne informacije

Server aplikacije

AP.as.22.0.1123.ap364260

AP.as.22.0.1123.ap365173

AP.as.22.0.1123.ap368517

Potrebno za sinhronizaciju direktorijuma

AP.as.22.0.1123.ap369763

AP.as.22.0.1123.ap372989

AP.as.22.0.1123.ap372757

AP.as.22.0.1123.ap372963

Potrebno za nadogradnju sa V1 na V2 push obaveštenja

AP.as.22.0.1123.ap373197

Obavezna zakrpa za server aplikacije

AP.as.22.0.1123.ap378391

AP.as.22.0.1123.ap374793

Potrebno za nadogradnju sa V1 na V2 push obaveštenja

AP.as.22.0.1123.ap377718

Obavezna zakrpa za funkciju snimanja poziva

AP.as.22.0.1123.ap377868

AP.as.22.0.1123.ap376508

Obavezna zakrpa za protok dodele privilegija

AP.xsp.22.0.1123.ap378585

Obavezna zakrpa za status kuke (prisutnost) i objedinjena istorija poziva

Server profila

AP.ps.22.0.1123.ap372989

AP.ps.22.0.1123.ap372757

AP.ps.22.0.1123.ap378391

AP.ps.22.0.1123.ap378585

Obavezna zakrpa za status kuke (prisutnost) i objedinjena istorija poziva

Platforma

AP.platforma.22.0.1123.ap353577

AP.platforma.22.0.1123.ap354313

Potrebno za NPS proxy server za potvrdu identiteta

AP.platforma.22.0.1123.ap365173

AP.platform.22.0.1123.ap367732

AP.platforma.22.0.1123.ap369433

AP.platforma.22.0.1123.ap369607

Potrebno za NPS proxy server za potvrdu identiteta

AP.platforma.22.0.1123.ap372757

AP.platforma.22.0.1123.ap376508

Potrebno za uslugu potvrde identiteta sa CI proverom valjanosti tokena

AP.platforma.22.0.1123.ap378585

Obavezna zakrpa za status kuke (prisutnost) i objedinjena istorija poziva

XSP|ADP

AP.xsp.22.0.1123.ap354313

Potrebno za NPS proxy server za potvrdu identiteta

AP.xsp.22.0.1123.ap365173

AP.xsp.22.0.1123.ap368067

AP.xsp.22.0.1123.ap368601

Potrebno za uslugu potvrde identiteta sa CI proverom valjanosti tokena

AP.xsp.22.0.1123.ap369607

Potrebno za NPS proxy server za potvrdu identiteta

AP.xsp.22.0.1123.ap370952

AP.xsp.22.0.1123.ap373008

AP.xsp.22.0.1123.ap372757

AP.xsp.22.0.1123.ap372433

AP.xsp.22.0.1123.ap372963

Potrebno za nadogradnju sa V1 na V2 push obaveštenja

AP.xsp.22.0.1123.ap378391

AP.xsp.22.0.1123.ap374677

Potrebno za NPS proxy server za potvrdu identiteta

AP.xsp.22.0.1123.ap375206

Potrebno za NPS proxy server za potvrdu identiteta

AP.xsp.22.0.1123.ap376508

Potrebno za uslugu potvrde identiteta sa CI proverom valjanosti tokena

AP.xsp.22.0.1123.ap378585

Potrebno za objedinjenu istoriju poziva

Drugo

AP.xsa.22.0.1123.ap372757

AP.xs.22.0.1123.ap372757

AP.ums.22.0.1123.ap378391

AP.nfm.22.0.1123.ap378391

Verzija R23

Server

Zakrpa

Dodatne informacije

Server aplikacije

AP.as.23.0.1075.ap368517

Potrebno za sinhronizaciju direktorijuma

AP.as.23.0.1075.ap369763

AP.as.23.0.1075.ap373197

Server aplikacije konfiguracije

AP.as.23.0.1075.ap373271

Potrebno za nadogradnju sa V1 na V2 push obaveštenja

AP.as.23.0.1075.ap378391

AP.as.23.0.1075.ap376509

AP.as.23.0.1075.ap377718

Potrebno za snimanje poziva

AP.as.23.0.1075.ap377868

AP.as.23.0.1075.ap378585

Obavezna zakrpa za status kuke (prisutnost) i objedinjena istorija poziva

Server profila

AP.ps.23.0.1075.ap378391

Platforma

AP.platforma.23.0.1075.ap367732

AP.platforma.23.0.1075.ap370952

AP.platforma.23.0.1075.ap369607

Potrebno za NPS proxy server za potvrdu identiteta

AP.platforma.23.0.1075.ap376509

AP.platforma.23.0.1075.ap378585

Obavezna zakrpa za status kuke (prisutnost) i objedinjena istorija poziva

XSP|ADP

AP.xsp.23.0.1075.ap368067

AP.xsp.23.0.1075.ap369607

Potrebno za NPS proxy server za potvrdu identiteta

AP.xsp.23.0.1075.ap370952

AP.xsp.23.0.1075.ap373008

AP.xsp.23.0.1075.ap373271

Potrebno za nadogradnju sa V1 na V2 push obaveštenja

AP.xsp.23.0.1075.ap378391

AP.xsp.23.0.1075.ap374677

Potrebno za NPS proxy server za potvrdu identiteta

AP.xsp.23.0.1075.ap375206

Potrebno za NPS proxy server za potvrdu identiteta

AP.xsp.23.0.1075.ap376509

AP.xsp.23.0.1075.ap378585

Obavezna zakrpa za status kuke (prisutnost) i objedinjena istorija poziva

Drugo

Ako koristite ADP...

Xsi-Events-23_2021.05_1.251.bwar

Obavezna zakrpa za status kuke (prisutnost) i objedinjena istorija poziva

Verzija R24

Server

Zakrpa

Dodatne informacije

Server aplikacije

AP.as.24.0.944.ap384177

Potrebno za Unified Messaging Server (UMS)

AP.as.24.0.944.ap375100

Potrebno za flowthrough dodelu privilegija

AP.as.24.0.944.ap377718

Potrebno za snimanje poziva

AP.as.24.0.944.ap377868

AP.as.24.0.944.ap378585

Obavezna zakrpa za status kuke (prisutnost) i objedinjena istorija poziva

Drugo

Xsi-Events-24_2021.05_1.251.bwar

Obavezna zakrpa za status kuke (prisutnost) i objedinjena istorija poziva

Tok dodele privilegija i aktivacije korisnika


 

Dodela privilegija opisuje dodavanje korisnika u Webex. Aktivacija uključuje proveru valjanosti e-pošte i dodelu usluga u aplikaciji Webex.

E-adrese korisnika moraju biti jedinstvene jer Webex e-adresa da identifikuje korisnika. Ako imate pouzdane e-adrese za korisnike, možete odabrati da ih automatski aktivirate kada im automatski dodelite privilegije. Ovaj proces je "automatska dodela privilegija i automatska aktivacija".

Automatizovano obezbeđivanje korisnika i automatska aktivacija (tok pouzdane e-pošte)

Preduslovi

  • Vaš adapter za dodelu privilegija pokazuje na Webex za Cisco BroadWorks (koji zahteva odlaznu vezu sa AS-a sa Webex Obezbeđivanje mosta).

  • Morate imati važeće e-adrese krajnjih korisnika kao alternativne ID-jeve u broadWorks-u.

  • Control Hub ima nalog za dodelu privilegija u konfiguraciji organizacije partnera.

Korak

Opis

1

Sa klijentima citirate i uzimate narudžbine za uslugu.

2

Obradite narudžbinu kupca i dodeljujte privilegije kupcu u svojim sistemima.

3

Sistem dodele privilegija za usluge pokreće dodelu privilegija za BroadWorks. Ovaj korak, u rezimeu, kreira preduzeće i korisnike. Zatim svakom korisniku dodeljuje potrebne usluge i brojeve. Jedna od tih usluga je spoljna IM&P.

4

Ovaj korak dodele privilegija pokreće automatsku dodelu privilegija organizaciji kupca i korisnicima u aplikaciji Webex. (Dodela IM&P usluge dovodi do poziva adaptera za obezbeđivanje usluge Webex API).

5

Vaši sistemi moraju da koriste uslugu dodele privilegija za Webe API x ako kasnije morate da prilagodite paket korisniku (da biste promenili podrazumevanu vrednost).

SSO tok prijavljivanja

SAML SSO tok prijave sa direktnom BroadWorks potvrdom identiteta (deljenje resursa unakrsnog porekla)

U nastavku je SAML SSO tokom Aplikacija Webex kada se koristi BroadWorks potvrda identiteta, a kada je omogućeno deljenje resursa unakrsnog porekla, omogućava se direktna potvrda identiteta na BroadWorks. Slika prikazuje događaje klijenta i korisnika sa leve strane sa tekstom na strelicama koji predstavlja ono što klijent pruža za autorizaciju. Koraci 1 i 5 su korisnički događaji. Desna strana slike predstavlja događaje usluga prijavljivanja i ono što se vraća klijentu.

Tok broadWorks registracije i otkrivanja usluga

Sledi tok otkrivanja BroadWorks usluga koji sledi odmah iz premeštenog toka webex SAML SSO prijavljivanja. Klijent koristi token za pristup koji je pribavljen prilikom registrovanja na Webex upravljanje uređajima da bi zatražio registraciju od primene BroadWorks-a.

Alternativni tok prijavljivanja

Gorenavedene slike pretpostavljaju da je SAML SSO BroadWorks potvrda identiteta konfigurisana pomoću BroadWorks potvrde identiteta sa omogućenom direktnom BroadWorks potvrdom identiteta (deljenje resursa unakrsnog porekla). U nastavku su neki alternativni SAML SSO tok prijavljivanja:

  • BroadWorks potvrda identiteta bez direktne BroadWorks potvrde identiteta (deljenje resursa unakrsnog porekla):

    • Jedina razlika je u koraku 5 i 6 Webex toka prijave. U koraku 5, IdP proxy (a ne XSI) potvrde akreditive za prijavljivanje, SAML se vraća klijentu.

    • Tok se nastavlja kroz preostale korake u dva dijagrama.

    • Токен SSO не користи у овом току.

  • SAML SSO Webex potvrda identiteta:

    • U koraku 3. webex toka prijavljivanja, usluga zajedničkog identiteta vraća pružaoca usluge identiteta koji koristi Webex potvrda identiteta.

    • U ovom trenutku se poziva alternativni tok SAML SSO prijave za Webex.

Interakcije korisnika

Prijavi se

  1. Organizator Aplikacija Webex pokreće pregledač na Cisco Common Identity (CI) kako bi se omogućilo korisnicima da unesu svoje e-adresa.

  2. CI otkriva da povezana organizacija kupca ima BroadWorks IDP proxy (IDP) konfigurisan kao njihov SAML IDP. CI preusmeravanje na IDP koji korisniku predstavlja stranicu za prijavljivanje. (Pružalac usluge može brendirajti ovu stranicu za prijavljivanje.)

  3. Korisnik unosi svoje BroadWorks akreditive.

  4. Broadworks potvrđuje identitet korisnika putem IDP-a. Kada je uspeo, IDP preusmeravanje pregledača na CI SAML uspešan da dovrši tok potvrde identiteta (nije prikazan na dijagramu).

  5. U toku uspešne potvrde identiteta, organizator Aplikacija Webex pristupne tokene od CI (nije prikazano na dijagramu). Klijent ih koristi za zahtevanje BroadWorks dugoveиnog Dћejsona Web Tokena (JWT).

  6. Organizator Aplikacija Webex svoju konfiguraciju pozivanja iz usluge BroadWorks i drugih usluga iz aplikacije Webex.

  7. Organizator Aplikacija Webex se registruje na BroadWorks-u.

Prijavite se iz korisničke perspektive

Ovaj dijagram je tipični tok prijave, kao što vidi krajnji korisnik ili pretplatnik:

  1. Preuzimate i instalirajte Aplikacija Webex.

  2. Možda ste primili vezu sa svog pružalac usluga ili možete da je pronađete na stranici za preuzimanja usluge Webex.

  3. Svoje podatke e-adresa na ekranu za prijavljivanje u Webex. Kliknite na Dalje.

  4. Obično ste preusmereni na brendiranu stranicu dobavljača usluga.

  5. Ta stranica može da vam poželi dobrodošlicu na e-adresa.

    Ako nema lozinke ili e-adresa ako e-adresa pogrešno, umesto toga unesite svoje korisničko ime za BroadWorks.

  6. Unesite svoju BroadWorks lozinku.

  7. Ako ste se uspešno prijavili, otvara se Webex.

Tok poziva – imenik preduzeća

Tok poziva – PSTN broj

Prezentacija i deljenje

Pokreni svemirski sastanak

Interakcije klijenta

Preuzmite profil iz DMS-a i SIP se registrujte koristeći AS

  1. Klijent poziva XSI da dobije token za upravljanje uređajem i URL na DMS.

  2. Klijent zahteva da profil uređaja od DMS-a predstavljanjem tokena iz koraka 1.

  3. Klijent čita profil uređaja i preuzima SIP akreditive, adrese i portove.

  4. Klijent šalje broj SIP REGISTER na SBC koristeći informacije iz koraka 3.

  5. SBC šalje SIP REGISTRUjte se na AS (SBC može da izvrši pronalaženje u NS-u da bi se locirao KAO da SBC već ne poznaje SIP korisnika.)

Smernice za testiranje i laboratoriju

Sledeće smernice važe za organizacije koje se testiraju i laboratorije:

  • Partneri pružaoca usluga su ograničeni na najviše 50 probnih korisnika kojima mogu da se dodele privilegije u više organizacija.

  • Biće obračuneni svi korisnici izvan prvih 50 probnih korisnika.

  • Da bi se osigurala tačna obrada na vašoj fakturi, sve probne organizacije moraju da sadrže "test" u nazivu BroadWorks organizacije.

  • Organizacije za interno testiranje moraju biti određene u okviru Platforme Webex Control Hub. Ovo je u cilju sprečavanja probnog plaćanja korisnika kao stvarnih korisnika.

Odredite organizaciju kao probnu organizaciju

Da biste odaberite organizaciju kao test organzijaciju:

  1. Prijavite se na Partner Hub i izaberite Klijenti.

  2. Izaberite odgovarajućeg kupca.

  3. Na desnoj kontrolnoj traci omogućite preklopnik organizacije za interno testiranje.

Reprodukcija govorne pošte

Za govornu poštu, uverite se da ste konfigurisali Server za medije tako da koristi jedan od sledećih kodova:

  • Mp3

  • wav – WAV datoteke su podržane u sledećim formatima: PCM (podržan na svim platformama) i DVI-ADPCM (nije podržan na Androidu

Ako koristite wav datoteke, pokrenite sledeće CLI komande da biste konfiverzovao server aplikacije i server medija:

  • AS_CLI/Service/VoiceMsg>set vmRecordingAudioFileFormat WAV

  • MS_CLI/Applications/MediaStreaming/Services/IVR> set sendmail8kHzWavFileDefaultFormat ulaw

Terminologiji

ACL
Lista kontrola pristupa
AIG
Mrežni prolaz sloja aplikacije
API
Interfejs za programiranje aplikacije
APNS
Apple obaveštenje o prosleđivanju uslugu
AS
Server aplikacije
ATA
Adapter za analogne telefone, adapter koji konvertuje analognu telefoniju u VoIP
BAM
BroadSoft upravljač aplikacijama
Osnovna potvrda identiteta
Metod potvrde identiteta gde nalog (korisničko ime) proverava od strane deljena tajna (lozinka)
B.M.S
BroadSoft server za razmenu poruka
BOSH
Dvosmerno-strimovanja preko sinhronizovanog HTTP-a
BRI
Interfejs osnovne stope BRI je metod ISDN pristupa
Komplet
Prikupljanje usluga kao što je isporučeno krajnji korisnik pretplatnicima ili pretplatnicima (cf. Paket)
CA
Autoritet za sertifikaciju
Operater
Organizacija koja upravlja telefonskim saobraćajem (cf. Partner, dobavljač usluga, preпрекорација вредности)
CAPTCHA
Potpuno automatizovani javni Tjuringovi test za razdvajanje računara i ljudi
CCXML
Jezik za označavanje kontrole poziva
CIF
Uobičajeni format međumedijalnih vrednosti
CLI
Interfejs komandne linije
CN
Zajedničko ime
CNPS
Prosleđivanje servera za obaveštenja o pozivima. Push server za obaveštenja koji radi na XSP ADP-u|u vašem okruženju, da prosleđivanje obaveštenja o pozivima na FCM i APNS. Pogledajte NPS proxy.
CPE
Lokalna oprema kupca
CPR
Prilagođeno pravilo prisustva
CSS
Kaskadni list stilova
CSV
Vrednost odvojena zarezom
CTI
Integracija računarske telefonije
CUBE
Cisco Unified Border Element
DMZ
Demilitarizovana zona
DN
Broj direktorijuma
DND
Ne uznemiravaj
DNS
Sistem imena domena
DPG
Biraj ravnopravni broj grupu
DSCP
Tačka koda usluga koje se razlikuju
DTAF
Datoteka arhive tipa uređaja
DTG
Odredišna grupa magistrale
DTMF
Više učestalosti dvostrukog tona
Krajnji korisnik
Osoba koja koristi usluge, to je upućivanje poziva, pridruživanje sastancima ili slanje poruka (cf. Pretplatnik)
Velika preduzeća
Kolekcija krajnjih korisnika (cf. Organizacija)
FCM
Firebase Cloud Messaging
FMC
Fiksna mobilna konvergacija
Protok dodele privilegija
Kreiranje korisnika u Webex skladištu identiteta dodeljanjem usluge "integrisanih IM&P" u usluzi BroadWorks.
FQDN
Potpuno određeno ime domena
Potpuna protočna dodela privilegija
Kreiranje i potvrđivanje korisnika u Webex skladištu identiteta dodeljanjem usluge "integrisani IM&P" u BroadWorks-u i potvrđuje se da svaki BroadWorks korisnik ima jedinstvenu i važeću e-adresa.
FXO
Spoljno-exchange Office je port koji dobija analognu liniju. To je utikač na telefonu ili faks mašini ili utičnice na vašem analogni telefon sistemu. Pruža indikaciju na podignutoj slušalici /podignutoj slušalici (zatvaranje petlju). Pošto je FXO priključak priključen na uređaj, kao što je faks ili telefon, uređaj se često naziva "FXO uređaj".
FXS
Pretplatnik spoljne razmene je port koji pretplatnicima pruža analognu liniju. Drugim rečima, to je "priključi na zid" koji omogućava signal za biranje bateriju, trenutnu bateriju i napon zvona.
GCM
Google Cloud poruka
GCM
Režim "Galois/Counter Mode" (tehnologija šifrovanja)
SAKRIO
Uređaj za interfejs za ljude
HTTPS
Bezbedne utičnice protokola za prenos hiperteksta
IAD
Integrisani pristupni uređaj
IM&P
Trenutne razmena poruka i prisustva
IP PSTN
Firma pružalac usluga koja pruža VoIP PSTN usluge, koje se mogu zameniti sa ITSP-om ili opšti termin za telefoniju povezanu sa internetom, kolektivno pružaju veliki dobavljači telekomunikacija (a ne zemlje, kako PSTN je)
ITSP
Pružalac usluge internet telefonije
IVR
interaktivni glasovni odgovor/ angažator
JID
Izvorna adresa entiteta XMPP naziva se Jabber identifikator ili JID localpart@domain.part.example.com/resourcepart (@ . / su znak za razdvajanje)
JSON
Beleška za Java Script objekat
JSSE
Proširenje za Java bezbedni priključak; tehnologija koja obezbeđuje bezbednu funkciju povezivanja sa BroadWorks serverima
KEM
Modul za proširenje ključa (hardver Cisco telefoni)
LLT
Dugoživi (ili dugačak život) token; samokratna, bezbedna forma tokena nosioca koja omogućava korisnicima da ostanu autentično povezani duže i nisu povezani sa određenim aplikacijama.
MAMA
Arhiviranje poruka
MIB
Baza informacija o upravljanju
GРICE
Server za medije
mTLS
Zajednička potvrda identiteta između dve strane, korišćenje razmene sertifikata, prilikom uspostavljanja TLS vezu
MUC
Ćaskanje sa više korisnika
NAT
Prevodi mrežne adrese
NPS
Prosleđeni server sa obaveštenjem; pogledajte CNPS
NPS Proxy

Usluga u aplikaciji Webex koja pruža kratke tokene za autorizaciju na vaš CNPS, što mu omogućava da prosleđivanje obaveštenja o pozivima na FCM i APN-ove, i na kraju na Android i iOS uređaje koji koriste Webex.

OCI
Otvori interfejs klijenta
Organizacija
Kompaniju ili organizaciju koja predstavlja kolekciju krajnjih korisnika (cf. Veliko preduzeće)
OTG
Odlazna grupa magistrale
Paket
Prikupljanje usluga kao što je isporučeno krajnji korisnik pretplatnicima ili pretplatnicima (cf. Komplet)
Partner
Organizacija agenta koja radi sa kompanijom Cisco za distribuciju proizvoda i usluga drugim organizacijama (cf. Preправни пренос вредности, подразумевани у
PBX
Razmena privatnih filijala
PEM
Pošta sa poboljšanom privatnošću
PLMN
Javna zemlja mobilna mreža
PRI
Primarni interfejs za stopu (PRI) je standard interfejsa telekomunikacija koji se koristi na digitalnoj mreži integrisanih usluga (ISDN)
PS
Server profila
PSTN
Javna prebačena telefonska mreža
QoS
Kvalitet usluge
Portal za preusmeri
Veb-lokacija koja omogućava administratoru prodavca da konfiguriše rešenje UC-One SaaS. Ponekad se naziva BAM portal, portal administratora ili portal za upravljanje.
RTCP
Kontrolni protokol u realnom vremenu
RTP
transport u realnom vremenu protokol
SBC
granični kontroler sesije
SCA
deljeni poziv izgled
SD
Standardna definicija
SDP
Protokol opisa sesije
SP
Pružalac usluge; Organizacija koja pruža telefoniju ili srodne usluge drugim organizacijama (cf. Operater, partner, preпредрагач вредности)
SIP
protokol za početak sesije
SLT
Kratki token (ili kratak život) token (takođe pod nazivom BroadWorks SSO token); token sa potvrdom identiteta koji se koristi za obezbeđivanje bezbednog pristupa veb-aplikacijama.
SMB
Malo do srednje poslovanje
SNMP
Pojednostavni protokol upravljanja mrežom
sRTCP
bezbedan protokol kontrole prenosa u realnom vremenu (VoIP medij za poziv)
sRTP
bezbedan protokol prenosa u realnom vremenu (VoIP medij za poziv)
SSL
Sloj bezbednih priključaka
Pretplatnik
Osoba koja koristi usluge, to je upućivanje poziva, pridruživanje sastancima ili slanje poruka (cf. Krajnji korisnik)
TCP
Protokol kontrole prenosa
TDM
Učesće u razdeovanju vremena
TLS
bezbednost transportnog sloja
ToS
Tip usluge
UAP
Portal za aktivaciju korisnika
UC
Objedinjene komunikacije
UI
Korisnički interfejs
UD
Jedinstveni identifikator
UMS
Server za razmenu poruka
URI
Uniformni identifikator resursa
URL
Uniform Resource Locator
USS
Deljenje servera
UTC
Koordinisano univerzalno vreme
UVS
Video Server
Preправни пренос вредности (VAR)
Organizacija agenta koja radi sa kompanijom Cisco za distribuciju proizvoda i usluga drugim organizacijama (cf. Operater, partner, pružalac usluge)
VGA
Niz video grafika
VoIP
Glas preko internet protokol (IP)
VXML
Jezik za oznaku dostupne za glas
Webdav
Veb-distribuiranje i kreiranje verzija
WebRTC
Veb komunikacije u realnom vremenu
WRS
WebRTC Server
XMPP
Opseћna razmena poruka i protokol prisustva
Aneks

Konfiguriši usluge (sa mTLS-om za uslugu potvrde identiteta)

Dole navedene procedure zamenjuju procedure u temi Konfigurisanje usluga na Webex-u za Cisco BroadWorks XSP|ADP-ove. Dovršite ove procedure samo ako mTLS koristite za uslugu potvrde identiteta, a ne za CI proveru valjanosti tokena. Ove procedure su obavezne ako koristite više Webex organizacija sa istog XSP|ADP servera. U suprotnom, oni su opcionalni.


 
Ako ne pokrećete više Webex organizacija sa istog XSP|ADP servera, za uslugu potvrde identiteta preporučuje se CI token provera (TLS). Detaljnije informacije o konfigurisanju usluge potvrde identiteta i drugih usluga potražite u opciji Konfigurisanje usluga na Webex-u za Cisco BroadWorks XSP|ADP-ove .

Xsi interfejsi

Instalirajte i konfigurišite aplikacije Xsi-Actions i Xsi-Events kao što je opisano u vodiču za konfiguraciju interfejsa za Cisco BroadWorks Xtended usluge.

Samo jedna instanca Xsi-Events aplikacija treba da bude primenjena na XSP|ADP-u koji se koristi za CTI interfejsu.

Svi Xsi-Events koji se koriste za integrisanje Broadworks-a sa Webex-om mora da ima isto callControlApplicationName definisano u okviru Aplikacije/Xsi-Events/GeneralSettings. Na primer:

ADP_CLI/Applications/Xsi-Events/GeneralSettings> get

callControlApplicationName = com.broadsoft.xsi-events

Kada je korisnik priključen na Webex, Webex kreira pretplatu za korisnika na AS kako bi primao telefonske događaje za prisustvo i istorija poziva. Pretplata je povezana sa callControlApplicationName i AS je koristi da bi se znalo do kojih Xsi-Events šalje događaje telefonije.


 

Promena imena callControlApplicationName ili ako nemate isto ime na svim webapp-ovima Xsi-Events, uticaće na funkcionalnost pretplata i telefonskih događaja.

Konfiguriši uslugu potvrde identiteta (sa mTLS)

BroadWorks dugovečni tokeni se generišu i potvrđuju putem usluge potvrde identiteta koja se hostuje na vašim XSP|ADP-ovima.

Zahtevi

  • XSP|ADP serveri koji hostuju uslugu potvrde identiteta moraju imati konfigurisan mTLS interfejs.

  • XSP|administratori moraju da dele iste ključeve za šifrovanje/dešifrovanje BroadWorks dugo živeli tokeni. Kopiranje ovih ključeva u svaki XSP|ADP je ručni proces.

  • XSP|administratori moraju da se sinhronizuju sa NTP.

Pregled konfiguracije

Osnovna konfiguracija na vašim XSP|AD-ovima uključuje:

  • Primenite uslugu potvrde identiteta.

  • Konfigurišite trajanje tokena na najmanje 60 dana (ostavite izdavača kao BroadWorks).

  • Generišite i RSA u XSP|administratorima.

  • Navedite authService URL veb-kontejneru.

Primena usluge potvrde identiteta na XSP|ADP

Na svakom XSP ADP-u|koji se koristi sa Webex-om:

  1. Aktivirajte aplikaciju usluge potvrde identiteta na putanji /authService(morate koristiti ovu putanju):

    XSP|ADP_CLI/Maintenance/ManagedObjects> activate application authenticationService <version> /authService

    (gde <version> je vaša BroadWorks verzija).

  2. Primenite aplikaciju:

    XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /authService

Konfigurisanje trajanja tokena

  1. Proveri postojeću konfiguraciju tokena (sati):

    XSP|ADP_CLI/Applications/authenticationService/TokenManagement> get

  2. Podesite trajanje na 60 dana (maks. je 180 dana):

    XSP|ADP_CLI/Applications/authenticationService/TokenManagement> set tokenDurationInHours 1440

Generiši i deli RSA tastere

  • Morate da koristite iste parove javnih/privatnih tastera za šifrovanje/dešifrovanje tokena u svim instancama usluge potvrde identiteta.

  • Ključni par se generiše pomoću usluge potvrde identiteta kada je prvi put potrebno da se izda token.

Zbog ova dva faktora potrebno je da generišete ključeve na jednom XSP|ADP-u, a zatim ih kopirate u sve ostale XSP|pružaoce usluge identiteta.


 

Ako ciklusrišite tastere ili promenite dužinu ključa, morate da ponovite sledeću konfiguraciju i ponovo pokrenete sve XSP|ADP-ove.

  1. Izaberite jedan XSP|ADP koji će se koristiti za generisanje para ključa.

  2. Koristite klijenta da biste zatražili šifrovani token od tog XSP|ADP-a, zahtevanjem sledećih URL iz pregledača klijenta:

    <XSP|ADP-IPAddress>https:///authService/token?key=BASE64URL(clientPublicKey)

    (Ovo generiše par privatnih/javnih ključeva na XSP-u|ADP, ako ga već nije bilo)

  3. Lokacija skladišta ključeva se ne može konfigurisati. Izvezite ključeve:

    XSP|ADP_CLI/Applications/authenticationService/KeyManagement> exportKeys

  4. Kopiraj izvezenu datoteku /var/broadworks/tmp/authService.keys na istoj lokaciji na drugim XSP|ADP-а, zamenjujući stariju .keys datoteke ako je potrebno.

  5. Uvezite tastere na svakom od ostalih XSP|ADP-a:

    XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys

Dostavite authService URL veb-kontejneru

Veb-kontejneru XSP|ADP-a potrebna je usluga authService URL kako bi mogli da potvrde tokene.

Na svakom od XSP|ADP-a:

  1. Dodajte funkciju potvrde URL adresa usluge kao spoljnu uslugu potvrde identiteta za broadWorks Communications usluživanje:

    XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService> set url http://127.0.0.1/authService

  2. Dodajte potvrdu identiteta URL adresa usluge u kontejner:

    XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1/authService

    Ovo omogućava aplikaciji Webex da koristi uslugu potvrde identiteta za proveru valjanosti tokena predstavćenih kao akreditivi.

  3. Proverite parametar sa get.

  4. Ponovo pokrenite XSP|ADP.

Konfigurisanje TLS i šifrovanja na HTTP interfejsima (za XSI i uslugu potvrde identiteta)

Aplikacija Za potvrdu identiteta, Xsi-Actions i Xsi-Events aplikacije koriste interfejse HTTP servera. Nivoi TLS konfiguracije za ove aplikacije su sledeći:

Najčešći = System > Transport > HTTP > HTTP Server interfejs = Najodgovorniji

CLI konteksti koje koristite za prikazivanje ili izmenu različitih SSL su:

Specifikacija CLI kontekst
Sistem (globalno)

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Protocols>

Protokoli prenosa za ovaj sistem

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Protocols>

HTTP na ovom sistemu

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Protocols>

Specifični HTTP serverski interfejsi na ovom sistemu

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

Čitanje konfiguracije HTTP servera TLS interfejsa na XSP|ADP-u

  1. Prijavite se na XSP|ADP i dođite do XSP|ADP_CLI/Interface/Http/HttpServer>

  2. Unesite get komande i pročitajte rezultate. Trebalo bi da vidite interfejse (IP adrese) i, za svaku od njih, da li su bezbedni i da li zahtevaju potvrdu identiteta klijenta.

Apache tomcat ovlasti sertifikat za svaki bezbedan interfejs; sistem generiše novi samostalno potpisan sertifikat ako mu je potreban.

XSP|ADP_CLI/Interface/Http/HttpServer> get

Dodavanje TLS protokolu 1.2 u interfejs HTTP servera

HTTP interfejs koji komunicira sa Webex Cloud mora biti konfigurisan za TLSv1.2. Oblak ne pregovara o ranijim verzijama TLS protokola.

Da biste konfigurisali TLSv1.2 protokol na interfejsu HTTP servera:

  1. Prijavite se na XSP|ADP i dođite do XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

  2. Unesite komandu get <interfaceIp> 443 da biste videli koji protokoli se već koriste na ovom interfejsu.

  3. Unesite komandu add <interfaceIp> 443 TLSv1.2 da biste osigurali da interfejs može da koristi TLS 1.2 kada komunicirate sa oblakom.

Uređivanje konfiguracije TLS šifrovanja na interfejsu HTTP servera

Da biste konfigurisali potrebne šifrovanje:

  1. Prijavite se na XSP|ADP i dođite do XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

  2. Unesite komandu get <interfaceIp> 443 da biste videli koje šifrovanje se već koristi na ovom interfejsu. Mora da postoji bar jedan od preporučenih paketa kompanije Cisco ( pogledajte odeljak XSP|ADP Identity i Bezbednosni zahtevi u odeljku "Pregled").

  3. Unesite komandu add <interfaceIp> 443 <cipherName> da biste dodali šifrovanje interfejsu HTTP servera.


     

    XSP|ADP CLI zahteva ime standardnog paketa IANA, a ne ime openSSL paketa šifrovanja. Na primer, da biste dodali openSSL šifrovanje ECDHE-ECDSA-CHACHA20-POLY1305 u HTTP interfejs servera, koristili biste: XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    Vidite https://ciphersuite.info/ da pronađete paket po imenu.

Konfigurisanje pouzdanosti za uslugu potvrde identiteta (sa mTLS)

  1. Prijavite se u Control Hub koristeći svoj partner administratorski nalog.

  2. Idite u Podešavanja > BroadWorks pozivanje i kliknite na " Preuzmi Webex CA sertifikat" da biste dobili CombinedCertChain2023.txt na lokalnom računaru.


     
    Ove datoteke sadrže dva skupa sa dva sertifikata. Morate da podelite datoteke pre nego što ih otpremite na XSP|ADP-ove. Sve datoteke su obavezne.
  3. Podelite datoteku lanac sertifikata na dva sertifikata – combinedcertchain2023.txt.

    1. Otvoreno combinedcertchain2023.txt u uređivaču teksta.

    2. Izaberite i isecite prvi blok teksta, uključujući i linije -----BEGIN CERTIFICATE----- i -----END CERTIFICATE-----, i nalepite blok teksta u novu datoteku.

    3. Sačuvaj novu datoteku kao root2023.txt.

    4. Sačuvaj originalnu datoteku kao issuing2023.txt. Originalna datoteka bi sada trebalo da ima samo jedan blok teksta, okružena linijama -----BEGIN CERTIFICATE----- i -----END CERTIFICATE-----.

  4. Kopirajte obe tekstualne datoteke na privremenu lokaciju na XSP|ADP-u koju osiguravate, npr. /var/broadworks/tmp/root2023.txt i /var/broadworks/tmp/issuing2023.txt.

  5. Prijavite se na XSP|ADP i dođite do /XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts>. (Opcionalno) Pokreni pomoć UpdateTrust da biste videli parametre i komandni format.

  6. Otpremite datoteke sertifikata na nova pouzdana polja – 2023.

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txt
    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt

     

    Svi alijasi moraju imati drugo ime. webexclientroot, webexclientroot2023, webexclientissuing, i webexclientissuing2023 su primera alijasa za tipove pouzdanosti; možete koristiti svoj dokle god su sve četiri unosa jedinstvene.

  7. Potvrdite da su ažurirane siorse:

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> get

      Alias   Owner                                   Issuer
    =============================================================================
    webexclientissuing2023       Internal Private TLS SubCA      Internal Private Root
    webexclientroot2023       Internal Private Root      Internal Private Root[self-signed]

(Opcija) Konfigurišite mTLS na nivou HTTP interfejsa/porta

Moguće je konfigurisati mTLS na nivou HTTP interfejsa/porta ili po osnovu veb aplikacija po osnovu.

Način na koji ćete omogućiti mTLS za aplikaciju zavisi od aplikacija koje organizujete na XSP ADP-u|. Ako hostujete više aplikacija za koje je potreban mTLS, trebalo bi da omogućite mTLS na interfejsu. Ako je potrebno samo da obezbedite jednu od nekoliko aplikacija koje koriste isti HTTP interfejs, možete da konfigurišete mTLS na nivou aplikacije.

Prilikom konfigurisanja mTLS-a na nivou HTTP interfejsa/porta, mTLS je potreban za sve hostovane veb-aplikacije kojima se pristupa putem ovog interfejsa/porta.

  1. Prijavite se na XSP|ADP čiji interfejs konfigurišete.

  2. Idi na XSP|ADP_CLI/Interface/Http/HttpServer> i pokrenite get komandu za prikaz interfejsa.

  3. Da biste dodali interfejs i tamo zahtevali potvrdu identiteta klijenta (što znači isto kao mTLS):

    XSP|ADP_CLI/Interface/Http/HttpServer> add IPAddress Port Name true true

    Detaljnije informacije potražite u dokumentaciji za XSP|ADP CLI. U suљtini, prvi. true obezbeđuje interfejs pomoću TLS (sertifikat servera se kreira ako je potrebno) i drugi true korisniku će se zahtevati sertifikat klijenta autentičnosti (zajedno su mTLS).

Na primer:

XSP|ADP_CLI/Interface/Http/HttpServer> get

Interface Port Name Secure Client Auth Req Cluster Fqdn
         =======================================================
         192.0.2.7 443 XSP|ADP01.collab.example.net true false 
         192.0.2.7 444 XSP|ADP01.collab.example.net true true

U ovom primeru, mTLS (rek. za potvrdu identiteta klijenta = true) je omogućen na 192.0.2.7 port 444. TLS je uključeno 192.0.2.7 port 443.

(Opcija) Konfigurišite mTLS za određene veb-aplikacije

Moguće je konfigurisati mTLS na nivou HTTP interfejsa/porta ili po osnovu veb aplikacija po osnovu.

Način na koji ćete omogućiti mTLS za aplikaciju zavisi od aplikacija koje organizujete na XSP ADP-u|. Ako hostujete više aplikacija za koje je potreban mTLS, trebalo bi da omogućite mTLS na interfejsu. Ako je potrebno samo da obezbedite jednu od nekoliko aplikacija koje koriste isti HTTP interfejs, možete da konfigurišete mTLS na nivou aplikacije.

Prilikom konfigurisanja mTLS-a na nivou aplikacije, mTLS je potreban za tu aplikaciju, bez obzira na konfiguraciju interfejsa HTTP servera.

  1. Prijavite se na XSP|ADP čiji interfejs konfigurišete.

  2. Idi na XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> i pokrenite get komandu da biste videli koje aplikacije su pokrenute.

  3. Da biste dodali aplikaciju i zahtevali potvrdu identiteta klijenta za njega (što znači isto kao mTLS):

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> add IPAddress Port ApplicationName true

    Detaljnije informacije potražite u dokumentaciji za XSP|ADP CLI. Imena aplikacija su tamo nabrajana. / true u ovoj komandi omogućava mTLS.

Na primer:

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> add 192.0.2.7 443 AuthenticationService true

Primer komande dodaje aplikaciju AuthenticationService na 192.0.2.7:443 i zahteva i potvrđuje identitet sertifikata od klijenta.

Proveri sa get:

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> get

Interface Ip Port Application Name Client Auth Req
         ===================================================
         192.0.2.7 443 AuthenticationService      true          

Konfiguriši upravljanje uređajem na XSP|ADP, serveru aplikacije i serveru profila

Server profila i XSP|ADP su obavezni za upravljanje uređajima. Oni moraju biti konfigurisani u skladu sa uputstvima u Vodiču za konfiguraciju BroadWorks uređaja.

Gde sledeće da idete

Za konfiguraciju, možete se ponovo pridružiti glavnom toku dokumenta na CTI interfejsu i srodnoj konfiguraciji.

Dodatni zahtevi sertifikata za međusobnu TLS potvrdu identiteta u cilju potvrde identiteta usluge AuthService

Webex komunicira sa uslugom potvrde identiteta putem međusobne TLS vezu sa potvrđenim identitetom. To znači da Webex predstavlja sertifikat klijenta I XSP|ADP mora da ga potvrdi. Da biste pouzdani u ovaj sertifikat, koristite Webex CA sertifikat lanac da biste kreirali tip pouzdanosti na XSP|ADP-u (ili proxy serveru). Aplikacija lanac sertifikata za preuzimanje putem čvorišta partnera:

  1. Pristupite opciji "> BroadWorks Calling".

  2. Kliknite na vezu za preuzimanje sertifikata.


 

Takođe možete da dobijete lanac sertifikata od https://bwks-uap.webex.com/assets/public/CombinedCertChain2023.txt.

Precizni zahtevi za primenu ovog webex CA sertifikat lanca zavise od toga kako su raspoređeni vaši javni XSP|ADP-ovi:

  • Preko TLS proksi servera koji premotavanje

  • Preko TLS proksi servera za prolaz

  • Direktno na XSP|ADP

Sledeći dijagram rezimira gde Webex CA sertifikat lanac mora biti raspoređen u ova tri slučaja.

Međusobni TLS sertifikata za TLS-most proxy servera

  • Webex predstavlja webex CA potpisanu sertifikat klijenta proxy serveru.

  • Webex lanac CA sertifikat je raspoređen u proxy prodavnici pouzdanosti, tako da proxy veruje sertifikat klijenta.

  • Javno potpisani XSP|ADP sertifikat servera se takođe učitava u proxy.

  • Proxy predstavlja javno potpisanu datoteku sertifikat servera usluzi Webex.

  • Webex veruje javnom CA-u koji je potpisao ovlašćenje proxy sertifikat servera.

  • Proxy predstavlja interno potpisanu datoteku sertifikat klijenta XSP|ADP-ovima.

    Ovaj sertifikat mora imati popunjenu upotrebu proširenja za x509.v3 pomoću broadWorks OID 1.3.6.1.4.1.6431.1.1.8.2.1.3 TLS klijentAuth. Npr.:

    X509v3 extensions:

    X509v3 Extended Key Usage:

    1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client
                  Authentication 

     

    Pri generisanju sertifikata internog klijenta za proxy servera imajte na umu da SAN sertifikati nisu podržani. Interni sertifikati servera za XSP|ADP mogu biti SAN.

  • XSP|ADP-ovi imaju poverenja u interni CA.

  • XSP|ADP-ovi prikazuju interno potpisanu sertifikat servera.

  • Proksi server veruje internom CA.

Međusobni TLS sertifikata za TLS proxy ili XSP u DMZ-u

  • Webex predstavlja Webex CA potpisanu sertifikat klijenta XSP-ovima.

  • Webex lanac CA sertifikat je raspoređen u pouzdanoj prodavnici XSPS-a, tako da XSps imaju poverenja u sertifikat klijenta.

  • Javno potpisani XSP sertifikat servera se učitava i u XSP.

  • XSP predstavlja javno potpisane sertifikate servera za Webex.

  • Webex veruje javnom CA-u koji je potpisao sertifikate XSP servera.

Istorija revizije dokumenta

Sledeća tabela prikazuje istoriju promena ovog dokumenta u proteklih 12 meseci.

Datum

Verzija

Opis promene

22. mart 2024.

2-112

  • Ažurirani su preduslovi u odeljku Ne uznemiravaj (DND).

07. mart 2024.

2-111

  • Ažuriran je odeljak toka kontrole prijavljivanja u okviru prijavljivanja i preuzimanja konfiguracije korisnika.

24. februar 2024.

2-110

  • Promene uređivača.

20. februar 2024.

2-109

  • Dodat je odeljak Vizuelna indikacija bezvredne pošte u odeljku Primena Webex-a za BroadWorks.

Februar 07, 2024.

2-108

  • Dodato je obaveštenje o isteku funkcije BroadWorks lozinke tokom prijavljivanja u okviru usluge Webex for BroadWorks Reference.

25. januar 2024.

2-107

  • Promene uređivača.

23. januar 2024.

2-106

  • Napravio je uređivačke promene u odeljku "Premesti korisnika" (sa odobrenjem) u odeljak Webex za Cisco BroadWorks u okviru upravljanja Webex-om za BroadWorks.

10. januar 2024.

2-105

  • Promene uređivača.

20. decembar 2023.

2-104

13. decembar 2023.

2-103

  • Obrazac kupca je promenjen u "Obrazac priključivanja", ažuriran vodič za rešenja.

12. decembar 2023.

2-102

  • Ažuriran je odeljak Prilaganje Webex-a za BroadWorks sa postojećim organizacijama u okviru upravljanja Webex-om za BroadWorks.

08. decembar 2023.

2-101

  • Promene uređivača.

08. novembar 2023.

2-100

  • Dodata je namena u prilogu Webex za BroadWorks postojećoj organizaciji .

25. oktobar 2023.

2-99

  • Dodat je R24 u odeljku Konfigurisanje servera aplikacije sa uslugom URL obezbeđivanja .

13. septembar 2023.

2-98

  • Dodati su mrežni zahtevi za Webex za Cisco Broadworks veze u okviru preporučenih pretplata za dokument.

04. septembar 2023.

2-97

  • Ažurirani odeljak funkcije i ograničenja u okviru odeljka "Pregled Webexa za Cisco BroadWorks".

Avgust 08, 2023.

2-96

  • Dodate su napomene u uređivanje ili brisanje BroadWorks klastera u Partner Hub u okviru upravljanja Webex-om za BroadWorks.

23. jun, 2023.

2-95

  • Ažuriran je odeljak Priprema NPS-a za Webex za Cisco BroadWorks u odeljku "Primena Webexa za Cisco BroadWorks".

  • Ažurirano konfigurisanje NPS-a tako da koristi Proxy connectionTimeout za potvrdu identiteta na 3000 u odeljku Primena Webexa za Cisco BroadWorks.

30. maj, 2023.

2-94

  • Ažuriran je odeljak BroadWorks softverski zahtevi u okviru webex-a za Cisco BroadWorks Reference.

26. maj, 2023.

2-93

  • Ažurirane sirije pouzdanosti za odeljak CTI interfejsa (R22 i novije) u odeljku Primena Webexa za Cisco BroadWorks.

  • Ažuriran je odeljak Konfigurisanje pouzdanosti za uslugu potvrde identiteta (sa mTLS) u okviru aplikacije Appendix.

24. maj 2023.

2-92

  • Ažuriran je odeljak Detach Webex za BroadWorks iz postojeće organizacije u okviru upravljanja Webex-om za Cisco BroadWorks.

  • Dodat je odeljak "Dodsebe " u odeljku Primena Webex-a za Cisco BroadWorks.

10. maj 2023.

2-91

  • Ažuriran je odeljak "Polje lampe za zauzeto" / "Obaveštenje o preuzimanju poziva" u okviru upravljanja Webex-om za Cisco BroadWorks.

09. maj, 2023.

2-90

  • Ažuriran je odeljak "Zemlja" u odeljku " Pripremite svoje okruženje".

04. maj 2023.

2-89

  • Ažuriran je odeljak Konfigurisanje obrazaca kupaca u odeljku "Konfigurisanje organizacije partnera" u čvorištu partnera.

27. april, 2023.

2-88

  • Dodat je odeljak " Zemlja" u okviru "Pripremite svoje okruženje".

14.4.2023.

2-87

  • Ažuriran je odeljak " Podrška za kontakte grupe" u odeljku "Naručivanje i dodela privilegija".

17. mart, 2023.

2-86

  • Dodata je eskalacija poziva matičnog mobilnog uređaja u odeljak "Sastanak " u odeljku "Primena Webexa za BroadWorks".

11. mart 2023.

2-85

  • Ažurirani koraci u opciji Konfigurisanje usluge potvrde identiteta (sa CI token proverom valjanosti) u okviru opcije Primena Webexa za Cisco BroadWorks.

10. mart 2023.

2-84

  • Ažurirani odeljak Xsi interfejsi .

07. mart 2023.

2-83

  • Dodat je odeljak Podrška za kontakte grupe u okviru odeljka "Naručivanje i dodela privilegija".

28. februar, 2023.

2-82

  • Dodat je SSO partnera – OpenID Connect (OIDC) u odeljku Primena Webexa za Cisco BroadWorks.

15. februar 2023.

2-81

  • Ažurirane sirije pouzdanosti za odeljak CTI interfejsa (R22 i novije) u odeljku "Primena Webexa za Cisco BroadWorks" i "Konfigurisanje pouzdanosti za uslugu potvrde identiteta"(sa mTLS) u odeljku Appendix.

10. februar 2023.

2-80

  • Ažurirano biranje lokala u okviru pregledu Webexa za Cisco BroadWorks.

Pregled aplikacije Webex za Cisco BroadWorks

Predstavljamo Vam Webex za Cisco BroadWorks

Istorija revizije dokumenta

Ovaj odeljak se obraća administratorima sistema u Cisco partnerskim organizacijama (dobavljači usluga) koji sprovode Webex za svoje korisničke organizacije ili pružaju ovo rešenje direktno svojim pretplatnicima.

Svrha rešenja

  • Da biste obezbedili funkcije saradnje u Webex oblaku malim i srednjim klijentima koji već imaju uslugu pozivanja koju pružaju dobavljači BroadWorks usluga.

  • Da biste pružili uslugu pozivanja zasnovanu na BroadWorks-u malim i srednjim Webex klijentima.

Kontekst

Razvijamo sve naše klijente za saradnju ka objedinjenim aplikacijama. Ova putanja smanjuje poteškoće pri usvajanju, poboljšava interoperabilnost i migraciju i pruža predvidljiva korisnička iskustva u celom našem portfoliu saradnje. Deo ovog napora je premeštanje mogućnosti BroadWorks pozivanja u aplikaciju Webex i smanjenje investicija u UC-One klijente.

Prednosti

  • Buduće provere: protiv kraja života UC-One saradnje, premeštanja svih klijenata ka objedinjenog okvira klijenta (UCF)

  • Najbolje od oba: Omogućavanje funkcija Webex razmene poruka i sastanaka u toku zadržavanja BroadWorks pozivanja na mreži telefonije

Opseg rešenja

  • Postojeći/novi mali srednji kupci (manje od 250 pretplatnika) koji žele paket funkcija za saradnju, možda već imaju BroadWorks pozivanje.

  • Postojeći mali do srednji Webex kupci koji traže da dodaju BroadWorks Calling.

  • Ne veća preduzeća (pregledajte naš portfolio velikog preduzeća za Webex).

  • Ne pojedinačni korisnici (procenite Webex Online ponude).

Funkcija postavlja u Webexu za Cisco BroadWorks ciljane male slučajeve srednje poslovne upotrebe. Webex za Cisco BroadWorks pakete dizajnirane su da smanje složenost za SMB i konstantno procenjujemo njihovu prikladnost za ovaj segment. Možemo da odaberemo da sakrijemo ili uklonimo funkcije koje bi drugačije bilo dostupne u paketima preduzeća.

Preduslovi za uspeh sa Webex-om za Cisco BroadWorks

#

Uslov

Napomene

1

Zakrpa trenutne BroadWorks R22 ili novije verzije

2

XSP|ADP za XSI, CTI, DMS i authService

Namenski XSP|ADP za Webex za Cisco BroadWorks

3

Odvojeni XSP|ADP za NPS, mogu se deliti sa drugim rešenjima koja koriste NPS.

Ako imate postojeću primenu saradnje, pregledajte preporuke za XSP|ADP i NPS konfiguracije.

4

CI token provera valjanosti (sa TLS) konfigurisana za Webex veze sa uslugom potvrde identiteta.

5

mTLS konfigurisan za Webex veze sa CTI interfejsom.

Drugim aplikacijama nije potreban mTLS.

6

Korisnici moraju da postoje u aplikaciji BroadWorks i potrebni su im sledeći atributi, u zavisnosti od vaše odluke o dodeli privilegija:

  • Protok sa pouzdanim e-porukama: Atribut e-pošte BroadWorks korisnika mora da sadrži e-adresa, jedinstvenog za tog korisnika. Korisnik takođe mora da ima primarni broj ili lokal.

  • Protok pomoću nepouzdanih e-poruka ili samoaktivacije ili API dodele privilegija: Korisniku nije potrebno e-adresa ali mora da ima primarni broj ili lokal.

Za pouzdane e-poruke: Preporučujemo da isto e-adresa stavite i u alternativni ID atribut, kako biste omogućili korisnicima da prijaviti se sa e-adresa BroadWorks-om.

Za nepouzdane e-poruke: U zavisnosti od podešavanja e-pošte korisnika, upotreba nepouzdanih e-poruka može dovesti do slanja e-poruke u fasciklu "Đubre" ili "NEŽELJENA POŠTA". Administrator će možda morati da promeni podešavanja e-pošte korisnika da bi dozvolio domene

7

Webex za Cisco BroadWorks DTAF datoteku za aplikaciju Webex

8

BW Business Lic, Std Enterprise ili Prem Enterprise User Lic + Webex za Cisco BroadWorks pretplatu

Ako imate postojeću primenu saradnje, više vam nisu potrebni UC-One Add-On Bundle, Collab Lic i Meet-Me konferencijski portovi.

Ako imate postojeću primenu UC-One SaaS, nema dodatnih promena osim prihvatanja uslova premium paketa.

9

IP/portovi moraju biti dostupni putem Webex backend usluga i Webex aplikacija putem javnog interneta.

Pogledajte odeljak "Pripremite svoju mrežu".

10

TLS v1.2 konfiguracije na XSP|administratorima

11

Za Flowthrough dodelu privilegija, server aplikacije mora da se poveže sa BroadWorks adapterom za dodelu privilegija.


 

Ne testiramo ili ne podržavamo konfiguraciju odlaznog proxy servera. Ako koristite odlazni proxy server, prihvatate odgovornost za podršku sa Webex-om za Cisco BroadWorks.

Pogledajte temu "Pripremite mrežu".

O ovom dokumentu

Svrha ovog dokumenta je da vam pomogne da razumete, pripremite se, primenite i upravljate Webex-om za Cisco BroadWorks rešenje. Glavni odeljci u dokumentu odražavaju ovu svrhu.

Ovaj vodič sadrži konceptualni i referentni materijal. Nameravamo da pokrimo sve aspekte rešenja u ovom jednom dokumentu.

Minimalni skup zadataka za primenu rešenja su:

  1. Obratite se timu za naloge da biste postali Cisco partner. Važno je da istražite Cisco dodirne tačke da biste se upoznali (i obučili). Kada postanete Cisco partner, primenjujemo Webex za Cisco BroadWorks preklopnik na vašu Webex partnernu organizaciju. (Pogledajte Primenite Webex za Cisco BroadWorks > priključivanje partnera u ovom dokumentu.)

  2. Konfigurišite BroadWorks sisteme za integraciju sa webex-om. (Pogledajte Primenite Webex za Cisco BroadWorks > konfigurišite usluge na Webex-u za Cisco BroadWorks XSP|ADP-ove u ovom dokumentu.)

  3. Koristite Partner Hub da biste povezali Webex sa uslugom BroadWorks. (Pogledajte U ovom dokumentu primenite Webex za Cisco BroadWorks > konfigurišite partnerku organizaciju na platformi Partner Hub .)

  4. Koristite Partner Hub da biste pripremili šablone za obezbeđivanje korisnika. (Pogledajte Primenite Webex za Cisco BroadWorks > konfigurišite šablone priključivanja u ovom dokumentu.)

  5. Testirajte kupca i priključite ga tako što ćete dodelti privilegije barem jednom korisniku. (Pogledajte Primenite Webex za Cisco BroadWorks > konfigurišite svoju probnu organizaciju.)


 
  • Ovo su koraci visokog nivoa, po tipičnom redosledu. Postoji nekoliko zadataka koje ne možete da zanemarite.

  • Ako želite da kreirate sopstvene aplikacije za upravljanje Webex-om za Cisco BroadWorks pretplatnicima, trebalo bi da pročitate korišćenje usluge obezbeđivanja usluge API u odeljku "Referenca" ovog vodiča.

Terminologiji

Trudimo se da ograničimo žargon i akronimme koji se koriste u ovom dokumentu i da objasnimo svaki termin kada se prvi put koristi. (Pogledajte Webex za Cisco BroadWorks Reference > terminologiju ako termin nije objašnjen u kontekstu.)

Kako to funkcioniše

Webex za Cisco BroadWorks je ponuda koja integriše BroadWorks Calling u aplikaciji Webex. Pretplatnici koriste jednu aplikaciju (Aplikacija Webex) da bi iskoristili funkcije koje pružaju obe platforme:

  • Korisnici pozivaju PSTN brojeve pomoću BroadWorks infrastrukture.

  • Korisnici pozivaju druge BroadWorks brojeve koristeći BroadWorks infrastrukturu (audio/video pozive tako što će izabrati brojeve povezane sa korisnicima ili numeričku tastaturu da bi uveli brojeve).

  • Korisnici mogu, osim toga, da upute Webex VOIP poziv preko Webex infrastrukture tako što će izabrati opciju "Webex poziv" na Aplikacija Webex. (Ovi pozivi se Aplikacija Webex pozivaju Aplikacija Webex, Aplikacija Webex ne PSTN).

  • Korisnici mogu da organizatori i da im se Webex Meetings.

  • Korisnici mogu da razmenjuju poruke jedan drugome ili u prostorima (trajni grupno ćaskanje) i u prednosti su od funkcija kao što su pretraga i deljenje datoteka (na Webex infrastrukturi).

  • Korisnici mogu da dele prisutnost (status). Mogu da izaberu prilagođeno prisustvo ili izračunatu prisutnost klijenta.

  • Nakon što vas priključimo kao partnerski organizaciju u Kontrolnom čvorištu, sa ispravnim ovlašćenjima, možete da konfigurišete odnos između vaše BroadWorks instance i aplikacije Webex.

  • Organizacije kupca kreirate na platformi Control Hub i omogući upotrebu korisnicima u tim organizacijama.

  • Svaki pretplatnik u BroadWorks-u dobija Webex identitet na osnovu svojih e-adresa (e-adresa ID atributa u BroadWorks-u).

  • Korisnici potvrđuju identitet u protivnom BroadWorks-u ili protiv aplikacije Webex.

  • Klijenti se izdaju sa dugovečenim tokenima da bi ih ovlastili za usluge na Platformama BroadWorks i Webex.

Aplikacija Webex u centru ovog rešenja; to je aplikacija dostupna na Mac/Windows radnim površinama i Android/iOS mobilnim uređajima i tabletima.

Postoji i veb-verzija aplikacije Webex koja trenutno ne uključuje funkcije pozivanja.

Klijent se povezuje sa Webex oblakom da bi pružio funkcije razmene poruka, prisustva i sastanaka.

Klijent se registruje na vašim BroadWorks sistemima za funkcije pozivanja.

Webex oblak radi sa vašim BroadWorks sistemima kako bi se obezbedilo besprekorno iskustvo obezbeđivanja korisnika.

Funkcije i ograničenja

Nudimo nekoliko paketa sa različitim funkcijama.

Paket "Softphone"

Ovaj tip paketa koristi Aplikacija Webex kao klijent samo za softfon sa mogućnostima pozivanja, ali bez mogućnosti razmene poruka. Korisnici sa ovim tipom paketa mogu sami da se pridruže Webex sastancima, ali ne mogu sami da započnu sastanke. Kada drugi korisnici (softphone ili non-softphone) pretraže direktorijum za korisnika softverskog telefona, rezultati pretrage ne pružaju opciju slanja poruke.

Korisnici softverskih telefona mogu da dele ekran dok su u pozivu.

"Osnovni" paket

Osnovni paket uključuje funkcije Calling, Messaging i Meeting. Uključuje 100 učesnika na sastancima u "objedinjeom prostoru" i sastancima u ličnoj sobi za LPS sastanke. (** pogledajte u nastavku namenu za izuzetak). U ovom paketu sastanci mogu da traju maksimalno 40 minuta.

"Standardni" paket

Ovaj paket takođe uključuje sve što i Basic paket, kao što je do 100 učesnika na sastancima u "objedinjeom prostoru" i sastancima u ličnoj sali za sastanke (LPS).

Deljenje ekrana u okviru LPS sastanka je u početku uloga koju u početku održava samo organizator sastanka, ali organizator može da prenese "ulogu prezentatora" bilo kojoj učesnik na sastanku koju izaberete i samo organizator može ponovo da preuzme ulogu izlagača, a da im trenutni organizator nije preneo ovu ulogu.

"Premium" paket

Ovaj paket sadrži sve što i standardni paket plus do 300 učesnika na sastanku "objedinjenog prostora" i najviše 1000 učesnika u ličnoj sobi za sastanke (LPS).

Deljenje ekrana u okviru LPS sastanka je podržano za prisutan na sastanku.

Uporedi pakete

Paket

Pozivanje

Razmena poruka

Unified Space sastanci

PMR sastanci

Softfon

Uključene

Nije uključeno

Nijedno

Nijedno

Osnovne

Uključene

Uključene

100 učesnika

100 učesnika

Standardni

Uključene

Uključene

100 učesnika

100 učesnika

Premium

Uključene

Uključene

300 učesnika

1000 učesnika


 
Ograničenje za Unified Space Meeting za osnovne korisnike je 100 učesnika po Unified Space Sastanku, osim ako prostor takođe ne uključuje korisnike dodeljene pakete "Standardni" ili "Premium", u tom slučaju ograničenje se povećava na osnovu korisničkog paketa organizatora.

 

"Unified Space Meetings" odnosi se na Webex sastanak (zakazani ili nekazani) koji se odlaze u Webex prostor. Na primer, korisnik pokreće sastanak iz prostora pomoću dugmadi "Pokreni sastanak" ili "Zakaži".

"LPS sastanke" odnosi se na Webex sastanak (zakazan ili nekazan) koji se odlazi u ličnu sobu za sastanke (LPS). Ovi sastanci koriste namensku URL (na primer: cisco.webex.com/meet/roomOwnerUserID).

Funkcije razmene poruka i sastanaka

Pogledajte sledeću tabelu za razlike LPS u funkcijama sastanka za osnovne, standardne i premium pakete.

Tabela 1. Razlike podrške za funkcije LPS sastanke

Funkcija sastanka

Podržan uz Basic Package

Uklonjeno sa standardnim paketom

Podržan sa preminum paketom

Komentar

Trajanje sastanka

40 minuta ili manje

Neograničen

Neograničen

Deljenje radne površine

Da

Da

Da

Osnovno – deljenje radne površine po bilo kom LPS učesnik na sastanku.

Standardno – deljenje radne površine LPS organizator sastanka samo.

Premijum – deljenje radne površine po LPS učesnik na sastanku.

Deljenje aplikacija

Da

Da

Da

Osnovno – Deljenje aplikacije po bilo kom LPS učesnik na sastanku.

Standardno – deljenje aplikacije LPS organizator sastanka samo.

Premijum – deljenje aplikacija po bilo kom LPS učesnik na sastanku.

Višestruko ćaskanje

Da

Da

Da

Korišćenje bele table

Da

Da

Da

Zaštita lozinkom

Da

Da

Da

Veb-aplikacija – nema preuzimanja ili dodatnih komponenti (iskustvo gosta)

Da

Da

Da

Podrška za uparivanje sa Webex uređajima

Da

Da

Da

Kontrola sprata (Isključi zvuk jednom/udalji sve)

Da

Da

Da

Veza za trajne sastanke

Da

Da

Da

Učesnici lokacije za sastanke

Da

Da

Da

Pridružite se sastanku putem voIP-a

Da

Da

Da

Zaključavanje

Da

Da

Da

Kontrole izlagača

Ne

Ne

Da

Kontrola udaljene radne površine

Ne

Ne

Da

Broj učesnika

100

100

1000

Snimak je sačuvan lokalno u sistemu

Da

Da

Da

Snimanje u oblaku

Ne

Ne

Da

Snimanje – skladište u oblaku

Ne

Ne

10 GB po lokaciji

Transkripti snimaka

Ne

Ne

Da

Zakazivanje sastanka

Da

Da

Da

Omogući deljenje sadržaja sa spoljnim integracijama

Ne

Ne

Da

Osnovna— deljenje sadržaja preko bilo kog LPS učesnik na sastanku.

Standardno – deljenje sadržaja samo po LPS organizator sastanka.

Premijum – deljenje sadržaja po bilo kom LPS učesnik na sastanku.

Dozvoli LPS URL promenu

Ne

Ne

Da

Osnovni – Korisnici mogu da izmene LPS URL iz Webex sajt. Administratori partnera i organizacije mogu da izmene URL platformom Control Hub.

Standardno – LPS URL partnerske čvorište mogu da menjaju samo administratori partnera i organizacije.

Premijum – Korisnici mogu da izmene LPS URL iz Webex sajt. Administratori partnera i organizacije mogu da izmene URL iz čvorišta partnera.

Meetings live streaming (npr. na Facebook, Youtube)

Ne

Ne

Da

Dozvolite drugim korisnicima da zakazuju sastanke u njihovo ime

Ne

Ne

Da

Dodaj alternativnog organizatora

Da

Ne

Da

Integracija aplikacije (npr. Zendesk, Slack)

Zavisi od integracije

Zavisi od integracije

Da

Više informacija o podršci potražite u odeljku "Integracija aplikacija".

Integracija sa Microsoft Office 365 kalendarom

Da

Da

Da

Integracija sa Google kalendarom za G Suite

Da

Da

Da

Webex centar za pomoć objavljuje dokumentaciju za funkcije i korisničku dokumentaciju za Webex na help.webex.com. Pročitajte sledeće članke da biste saznali više o funkcijama:

Funkcije pozivanja

Iskustvo pozivanja je slično prethodnim rešenjima koja koriste BroadWorks kontrola poziva motor. Razlika u UC-One Collaborate i UC-One SaaS je Aplikacija Webex primarni softverski klijent.

Integracije aplikacija

Možete integrisati Webex za Cisco BroadWorks sa sledećim aplikacijama:

Podrška za infrastrukturu virtuelne radne površine (VDI)

Webex za Cisco BroadWorks sada podržava VDI (Virtual Desktop Infrastructure) okruženja. Detalje o primeni VDI infrastrukture potražite u uputstvo za primenu za Webex za virtual Desktop Infrastructure (VDI).

IPv6 podrška

Webex za Cisco BroadWorks podržava IPv6 adresiranje za aplikaciju Webex.

Buduća putanja

Za uvid u naše namere za buduće verzije Webexa za Cisco BroadWorks posetite https://salesconnect.cisco.com/#/program/PAGE-16649. Stavke sa putanja nisu povezane ni u kom kapacitetu. Cisco zadržava pravo da zadržava ili revidira bilo koju ili sve od ovih stavki iz budućih izdanja.

Ograničenja

Ograničenja dodele privilegija

Vremenska zona lokacije sastanaka

Vremenska zona prvog pretplatnika za svaki paket postaje vremenska zona za lokaciju Webex Meetings kreiranu za taj paket.

Ako nije navedena vremenska zona u zahtevu za dodelu privilegija za prvog korisnika svakog paketa, vremenska zona Webex Meetings lokacije za taj paket podešena je na regionalnu podrazumevanu vrednost organizacije pretplatnika.

Ako je kupcu potrebna određena vremenska zona Webex Meetings, navedite timezone parametar u zahtevu za dodelu privilegija za:

  • prvi pretplatnik dodeljen standardnom paketu u organizaciji.

  • prvi pretplatnik dodeljen premium paketu u organizaciji.

  • prvi pretplatnik obezbeđen za Basic paket u organizaciji.

Opšta ograničenja

  • Nema pozivanja u Veb verziji Webex klijenta (ovo je ograničenje klijenta, a ne ograničenje rešenja.)

  • Webex možda još uvek nema sve kontrole korisničkog interfejsa kako bi podržao neke od kontrola poziva dostupnih funkcija usluge BroadWorks.

  • Webex klijent trenutno ne može da bude "Bela oznaka".

  • Kada kreirate organizacije kupca koristeći izabrani način dodele privilegija, one se automatski kreiraju u istom regionu kao i vaša partnerska organizacija. Takvo ponašanje je po dizajnu. Očekujemo da multinacionalni partneri kreiraju partnerska organizacija u svakom regionu u kom upravljaju organizacijama klijentima.

  • Izveštavanje o sastancima i korišćenju poruka dostupno je preko organizacije klijenta na platformi Control Hub.

Poznati problemi i ograničenja

Za ažuriranu listu poznatih problema i ograničenja sa Webex-om za Cisco BroadWorks ponudu pogledajte poznate probleme i ograničenja.

Ograničenja razmene poruka

Sledeća ograničenja skladištenja podataka (kombinovane poruke i datoteke) primenjuju se na organizacije koje su kupile Webex za Cisco BroadWorks usluge preko dobavljača usluga. Ova ograničenja predstavljaju maksimalno skladište za razmenu poruka i datoteke kombinovane.

  • Osnovne: 2 GB po korisniku u 3 godine

  • Standardnih 5 GB po korisniku u 3 godine

  • Premium: 10 GB po korisniku 5 godina

Za svaku organizaciju kupca ove ukupne vrednosti korisnika su grupisane kako bi se obezbedio zbir za tog kupca, na osnovu broja korisnika. Na primer, kompanija sa pet premijum korisnika ima ukupno ograničenje za razmenu poruka i skladištenje datoteka od 50 GB. Pojedinačni korisnik može da premašuje ograničenje po korisniku (10 GB) pod uslovom da je kompanija i dalje ispod agregiranog maksimuma (50 GB).

Za prostore timova koji su kreirani, ograničenja razmene poruka primenjuju se na zbirno ukupno za korisničku organizaciju koja je u vlasništvu prostora tima. Informacije o vlasniku pojedinačnih prostora tima možete pronaći iz smernica prostora. Više informacija o tome kako da prikažete smernice prostora za pojedinačni prostor tima potražite u članku https://help.webex.com/en-us/baztm6/Webex-Space-Policy.

Dodatne informacije

Dodatne informacije o opštim ograničenjima razmene poruka koja se primenjuju na prostore Webex timova za razmenu poruka potražite u članku https://help.webex.com/en-us/n8vw82eb/Webex-Capacities.

Bezbednost, podaci i uloge

Webex bezbednost

Webex klijent je bezbedna aplikacija koja obezbeđuje bezbedne veze sa uslugama Webex i BroadWorks. Podaci koji se skladište u Webex oblaku i izloženi korisniku putem interfejsa Aplikacija Webex interfejsa šifrovani su i u tranzitu i u mirtljaju.

Više detalja o razmeni podataka možete da pogledate u odeljku "Referenca" ovog dokumenta.

Dodatno čitanje

Lokacija skladištenja podataka organizacije

Čuvamo vaše Webex podatke u centar za podatke koji se najviše podudara sa vašim regionom. Pogledajte lokaciju za skladištenje podataka u usluzi Webex u centru za pomoć.

Uloge

Administrator dobavljača usluga (vi): Da biste dnevno održavali aktivnosti, upravljate u objektu (pozivanjem) delova rešenja koristeći sopstvene sisteme. Webex delovima rešenja upravljate putem čvorišta partnera.

Više informacija o ulogama koje su dostupne partnerima, privilegijama pristupa koje prate te uloge i načinu dodeljivanja uloga pogledajte uloge administratora partnera za Webex za BroadWorks i RTM za veleprodaju.


 
Prvi korisnik koji se dodeli novom organizatoru partnera automatski se dodeljuje ulogama potpunog administratora i potpunog partnerskog administratora. Taj administrator može da koristi gore navedeni članak za dodeljivanje dodatnih uloga.

Tim za operacije u Cisco oblaku: Kreira vašu "partnernu organizaciju" u čvorištu partnera, ako ona ne postoji, tokom priključivanja.

Kada imate nalog partnerskog čvorišta, konfigurišete Webex interfejse za sopstvene sisteme. Sledeći put ćete kreirati "Obrasci za priključivanje" koji će predstavljati pakete ili pakete koji se služe preko tih sistema. Zatim dodeljujte privilegije kupcima ili pretplatnicima.

#

Tipični zadatak

SP

Cisco

1

Priključivanje partnera – kreiranje partnerove organizacije ako ona ne postoji i omogućavanje potrebnih preklopnika funkcija

2

BroadWorks konfiguracija u partner verziji organizacije putem čvorišta partnera (klaster)

3

Konfigurisanje podešavanja integracije u partnerske organizacije putem čvorišta partnera (obrasci ponude, brendiranje)

4

Pripremanje BroadWorks okruženja za integraciju (AS, XSP|ADP zakrpa, zaštitni zidovi, XSP|ADP konfiguracija, XSI, AuthService, CTI, NPS, DMS aplikacije na XSP|ADP)

5

Razvij integraciju dodele privilegija ili proces

6

Priprema GTM materijala

7

Migrirajte ili dodelite privilegije novim korisnicima

Arhitektura

Šta je u dijagramu?

Klijenti

  • Klijent aplikacije Webex služi kao primarna aplikacija u Webexu za Cisco BroadWorks ponude. Klijent je dostupan na stonim i mobilnim i veb-platformama.

    Klijent ima izvornu razmenu poruka, prisustva i audio/video sastanke sa višepartijskog jezika koje obezbeđuje Webex oblak. Webex klijent koristi vašu BroadWorks infrastrukturu za SIP i PSTN pozive.

  • Cisco IP i srodni pribor takođe koriste vašu BroadWorks infrastrukturu za SIP i PSTN pozive. Očekujemo da ćemo moći da podržavamo telefone nezavisnih proizvođača.

  • Portal za aktivaciju korisnika za korisnike da se prijave u Webex koristeći akreditive za BroadWorks.

  • Partnerski čvorište je veb interfejs za administratovanje Webex organizacije i organizacija klijenata. Partnerski čvorište je mesto na kom konfigurišete integraciju između BroadWorks infrastrukture i aplikacije Webex. Takođe koristite Partner Hub za upravljanje konfiguracija klijenta i naplatom.

Mreža pružaoca usluga

Zeleni blok sa leve strane dijagrama predstavlja vašu mrežu. Komponente hostovane na vašoj mreži pružaju sledeće usluge i interfejse za druge delove rešenja:

  • Javni XSP ADP|, za Webex za Cisco BroadWorks: (Polje predstavlja jedan ili više XSP|ADP farme mogu biti predložene balansorima opterećenja.

    • Hostuje Xtended interfejs usluga (XSI-Actions & XSI-Events), uslugu upravljanja uređajima (DMS), CTI interfejs i uslugu potvrde identiteta. Zajedno, ove aplikacije omogućavaju telefonima i Webex klijentima da potvrde svoj identitet, preuzmu datoteke za konfiguraciju poziva, upućuju i primaju pozive i vide jedni druge u statusu kuke (prisutnost telefonije) i istorija poziva.

    • Objavljuje direktorijum u Webex klijente.

  • Javni XSP ADP|, pokrenut NPS:

    • prosleđeni server za obaveštenja o pozivima organizatora: Push server obaveštenja na XSP ADP-u|u vašem okruženju. On se povezuje između vašeg Servera aplikacije i našeg NPS proxy servera. Proxy pruža kratke tokene na vaš NPS da bi ovlastio obaveštenja za usluge u oblaku. Ove usluge (APNS & FCM) šalju obaveštenja o pozivima Webex klijentima na Apple iOS i Google Android uređajima.

  • Server aplikacije:

    • Pruža kontrola poziva i interfejse za druge BroadWorks sisteme (obično)

    • Za flowthrough dodelu privilegija, AS koristi administrator partnera za omogući upotrebu korisnicima u aplikaciji Webex

    • Gura korisnički profil na BroadWorks

  • OSS/BSS: Vaš operativni sistem / Poslovni SIP usluge za administrovanje broadWorks preduzeća.

Webex Cloud

Plavi blok na dijagramu predstavlja Webex oblak. Webex mikroservices podržavaju pun spektar mogućnosti Webex saradnje:

  • Cisco Common Identity (CI) je usluga identiteta u aplikaciji Webex.

  • Webex za Cisco BroadWorks predstavlja skup mikrofona koji podržavaju integraciju webexa i dobavljača usluga hostovanu na BroadWorks-u:

    • API-ji za obezbeđivanje korisnika

    • Konfiguracija pružaoca usluge

    • Prijavljivanje korisnika pomoću BroadWorks akreditiva

  • Webex Messaging polje za mikroservike povezane sa razmenom poruka.

  • Webex Meetings polje za predstavljanje servera za obradu medija i SBC-ova za više video sastanaka učesnika (SIP & SRTP)

Veb usluge nezavisnih proizvođača

Sledeće komponente trećih strana predstavljene su na dijagramu:

  • APNS (Apple Push Notifications Service) prosleđiva pozive i obaveštenja o porukama u Webex aplikacije na Apple uređajima.

  • FCM (FireBase Cloud Messaging) gura obaveštenja o pozivima i porukama webex aplikacijama na Android uređajima.

Razmatranja o arhitekturi XSP|ADP

Uloga Webex-a XSP|ADP servera na platformi Webex za Cisco BroadWorks

Javni XSP ADP u vašem|okruženju pruža sledeće interfejse/usluge za Webex i klijente:

  • Usluga potvrde identiteta (AuthService), zaštićena TLS, koja odgovara na Webex zahteve za BroadWorks JWT (JSON veb-token) u ime korisnika

  • CTI interfejs, zaštićen mTLS-om, na koji se Webex pretplati za istorija poziva događaje i telefoniju status prisustva broadWorks-a (status kuke).

  • Xsi radnje i interfejsi događaja (eXtended interfejs usluga) za pretplatnika kontrola poziva, kontakt i lista poziva direktorijume i konfiguraciju telefonske usluge krajnjih korisnika

  • Usluga DM (Upravljanje uređajem) za klijente za preuzimanje datoteka za konfiguraciju pozivanja

URL adrese za snabdevanje za ove interfejse kada konfigurišete Webex za Cisco BroadWorks. (Pogledajte Konfigurišite BroadWorks klastere u čvorištu partnera u ovom dokumentu.) Za svaki klaster možete da obezbedite samo po jednu URL za svaki interfejs. Ako imate više interfejsa u BroadWorks infrastrukturi, možete da kreirate više klastera.

XSP|ADP arhitektura

XSP|ADP arhitektura: Opcija 1
XSP|ADP arhitektura: Opcija 2

Zahtevamo da koristite zasebnu, namensku XSP|ADP instancu ili farmu da biste organizovali svoju NPS (Notification Push Server) aplikaciju. Isti NPS možete da koristite sa UC-One SaaS ili UC-One saradnjom. Međutim, možda nećete organizovati druge aplikacije potrebne za Webex za Cisco BroadWorks na istom XSP|ADP-u koje hostžuju NPS aplikaciju.

Preporučujemo da koristite namensku XSP|ADP instancu/farmu da biste organizovali potrebne aplikacije za Webex integraciju iz sledećih razloga

  • Na primer, ako nudite UC-One SaaS, preporučujemo da kreirate novu XSP|ADP farmu za Webex za Cisco BroadWorks. Na ovaj način dve usluge mogu nezavisno da rade tokom migracije pretplatnika.

  • Ako skupite Webex za Cisco BroadWorks aplikacije na XSP|ADP farmi koja se koristi u druge svrhe, vaša je odgovornost da nadgledate upotrebu, upravljate rezultirajućim složenostima i planirate povećanu razmeru.

  • Cisco BroadWorks System Capacity Planer preuzima namensku XSP|ADP farmu i možda neće biti tačna ako je koristite za kalkulacije o kolokaciji.

Osim ako nije drugačije navedeno, namenski Webex za Cisco BroadWorks XSP|ADP-ove mora da bude organizator sledećih aplikacija:

  • AuthService (TLS CI proverom valjanosti ili mTLS-om)

  • CTI (mTLS)

  • XSI-radnje (TLS)

  • XSI-Events (TLS)

  • DMS (TLS) – opcionalno. Nije obavezno da primenite zasebnu DMS instancu ili farmu konkretno za Webex za Cisco BroadWorks. Možete da koristite istu DMS instancu koju koristite za UC-One SaaS ili UC-One Collaborate.

  • Webview podešavanja poziva (TLS) – opcionalno. Webview podešavanja poziva (CSW) je potreban samo ako želite da korisnici usluge Webex za Cisco BroadWorks budu u mogućnosti da konfigurišu funkcije pozivanja u aplikaciji Webex.

Webex zahteva pristup za CTI putem interfejsa koji je zaštićen međusobnom TLS potvrdom identiteta. Da biste podržali ovaj zahtev, preporučujemo jednu od sledećih opcija:

  • (Dijagram označen Opcija 1) Jedna XSP|ADP instanca ili farma za sve aplikacije, sa dva interfejsa konfigurisana na svakom serveru: mTLS interfejs za CTI i TLS interfejs za druge aplikacije kao što je AuthService.

  • (Dijagram označen Opcija 2) Dve XSP|ADP instance ili farme, jedna sa mTLS interfejsom za CTI i druga sa TLS interfejsom za druge aplikacije, kao što je AuthService.


 

XSP|ADP ponovno korišćenje

Ako imate postojeću XSP|ADP farmu koja se podudara sa jednom od predloženih arhitektura iznad (Opcija 1 ili 2) i koja je lako učitana, onda je moguće ponovo upotrebiti vaše postojeće XSP|ADP-ove. Moraćete da potvrdite da ne postoje neusklađeni zahtevi za konfiguraciju između postojećih aplikacija i novih zahteva aplikacije za Webex. Dva primarna razmatranja su:

  • Ako je potrebno da podržite više webex partnerska organizacija na XSP|ADP-u, to znači da morate da koristite mTLS za uslugu potvrde identiteta (CI token provera valjanosti je podržana samo za jednu partnerski organizaciju na XSP|ADP-u). Ako koristite MTLS u usluzi potvrde identiteta, to znači da ne možete da imate klijente koji koriste osnovnu potvrdu identiteta u usluzi potvrde identiteta istovremeno. Ova situacija bi sprečila ponovnu primenu XSP|ADP-a.

  • Ako postojeću CTI konfigurisanu uslugu konfigurišu klijenti sa bezbednim portom (obično 8012) ali bez mTLS-a (npr. potvrde identiteta klijenta) to će biti neusklađeno sa webex zahtevom za mTLS.

Budući da XSP|ADP ima mnogo aplikacija i broj permutacija ovih aplikacija je veliki, može biti i drugih neidentifikovanih neusklađenosti. Iz tog razloga, svako potencijalno ponovno korišćenje XSP|ADP-a treba da se potvrdi u laboratoriji sa predviđenom konfiguracijom pre nego što se izvrši ponovna korišćenja.

Konfiguriši NTP na XSP ADP-u|

Primena zahteva sinhronizaciju vremena za sve XSP|ADP-e koje koristite sa webex-om.

Instalirajte ntp paket nakon što instalirate OS i pre nego što instalirate BroadWorks softver. Zatim možete da NTP tokom instalacije softvera XSP|ADP. Više detalja potražite u Vodiču za upravljanje BroadWorks softverom.

Tokom interaktivne instalacije XSP|ADP softvera, dobićete mogućnost da konfigurišete NTP. Nastavite na sledeći na sledeći:

  1. Kada program za instalaciju pita, Do you want to configure NTP? Unesite y.

  2. Kada program za instalaciju pita, Is this server going to be a NTP server? Unesite n.

  3. Kada program za instalaciju pita, What is the NTP address, hostname, or FQDN?, unesite adresu NTP server uslugu ili javnu NTP, na primer, pool.ntp.org.

Ako XSP|ADP-ovi koriste tihu (neinteraktivnu) instalaciju, program za datoteka sa konfiguracijom mora da uključi sledeći Key=Value parove:

NTP
NTP_SERVER=<NTP Server address, e.g., pool.ntp.org>

XSP|ADP identitet i bezbednosni zahtevi

Pozadina

Protokoli i šifrovanje Cisco BroadWorks TLS povezivanja mogu se konfigurisati na različitim nivoima specifikacije. Ovi nivoi se raspodeljuju od najčešćeg (SSL dobavljača) do najodgovornijih (pojedinačni interfejs). Specifičnije podešavanje uvek zamenjuje opštije podešavanje. Ako nisu navedena, podešavanja "nižeg" nivoa SSL se nasleđuju sa višeg nivoa.

Ako se podešavanja ne promene iz podrazumevanih vrednosti, svi nivoi nasleđuju podrazumevana SSL dobavljača (proširenje JSSE Java bezbednih utičnici).

Lista zahteva

  • XSP|ADP mora da potvrdi svoj identitet klijentima koristeći sertifikat potpisan pomoću CA sertifikata u kom se zajedničko ime ili alternativan naziv subjekta podudara sa domenom xSI interfejsa.

  • Xsi interfejs mora da podržava TLSv1.2 protokol.

  • Xsi interfejs mora da koristi paket za šifrovanje koji ispunjava sledeće zahteve.

    • Diffie-Hellman efemeral (DHE) ili eliptične obline Diffie-Hellman Efemeral (ECDHE) razmena ključeva

    • AES (napredno standardno šifrovanje) šifrovanje sa minimalnom veličinom bloka od 128 bita (npr. AES-128 ili AES-256)

    • GCM (galois/Counter Mode) ili režim šifrovanja CBC (lančano lančano povezivanje cifrenog bloka)

      • Ako se koristi CBC šifrovanje, samo je SHA2 porodica hash funkcija dozvoljena za odvođenje ključa (SHA256, SHA384, SHA512).

Na primer, sledeće šifrovanje ispunjava uslove:

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA384


 

XSP|ADP CLI zahteva IANA konvenciju za imenovanje za pakete šifrovanja, kao što je prikazano iznad, a ne openSSL konvenciju.

Podržani TLS za AuthService i XSI interfejse


 

Ova lista se podleže promeni jer se razvijaju naši zahtevi za bezbednost u oblaku. Pratite trenutnu bezbednosnu preporuku za Cisco oblak na izboru za šifrovanje, kao što je opisano u listi zahteva u ovom dokumentu.

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_DHE_RSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_DHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384

  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_256_GCM_SHA384

  • TLS_DHE_PSK_WITH_AES_256_GCM_SHA384

  • TLS_RSA_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_DHE_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_RSA_WITH_AES_256_GCM_SHA384

  • TLS_PSK_WITH_AES_256_GCM_SHA384

  • TLS_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_RSA_PSK_WITH_AES_128_GCM_SHA256

  • TLS_DHE_PSK_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_128_GCM_SHA256

  • TLS_PSK_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_256_CBC_SHA256

  • TLS_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_256_CBC_SHA384

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA384

  • TLS_RSA_PSK_WITH_AES_256_CBC_SHA

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA

  • TLS_RSA_WITH_AES_256_CBC_SHA

  • TLS_PSK_WITH_AES_256_CBC_SHA384

  • TLS_PSK_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_128_CBC_SHA256

  • TLS_DHE_PSK_WITH_AES_128_CBC_SHA256

  • TLS_RSA_PSK_WITH_AES_128_CBC_SHA

  • TLS_DHE_PSK_WITH_AES_128_CBC_SHA

  • TLS_RSA_WITH_AES_128_CBC_SHA

  • TLS_PSK_WITH_AES_128_CBC_SHA256

  • TLS_PSK_WITH_AES_128_CBC_SHA

Parametri xsi Events skale

Možda ćete morati da povećate veličinu reda za čekanje Xsi-Events i broj konverzaciji da biste obrađeni količinom događaja koje zahteva Webex za Cisco BroadWorks rešenje. Parametre možete da povećate na minimalne vrednosti prikazane, na sledeći način (nemojte ih smanjiti ako su iznad ovih minimalnih vrednosti):

XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration> eventQueueSize = 2000

XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration> eventHandlerThreadCount = 50

Više XSP|administratora

Učitaj ivicski element

Ako na ivici mreže imate balansiranje opterećenja, on mora prozirno da rukuje distribucijom saobraćaja između više XSP|ADP servera i Webex-a za Cisco BroadWorks oblak i klijente. U ovom slučaju, obezbedili biste URL balans opterećenja za Webex za Cisco BroadWorks konfiguraciju.

Napomene o ovoj arhitekturi:

  • Konfigurišite DNS biste klijenti mogli da pronađu balans opterećenja prilikom povezivanja sa Xsi interfejsom ( pogledajte DNS konfiguraciju).

  • Preporučujemo da konfigurišete edge element u obrnutom SSL proxy režimu kako biste osigurali tačku ka šifrovanju podataka.

  • Sertifikati sa XSP|ADP01 i XSP ADP02 treba da imaju XSP||ADP domen, na primer, XSP|ADP.example.com, u alternativnom imenu teme. Trebalo bi da imaju sopstvene FQDN-ove, na primer XSP|ADP01.example.com, u zajedničkom imenu. Možete da koristite džoker sertifikate, ali ih mi ne preporučujemo.

XSP ADP serveri okrenuti|ka internetu

Ako izlažete Xsi interfejse direktno, koristite DNS da distribuirate saobraćaj na više XSP|ADP servera.

Napomene o ovoj arhitekturi:

  • Za povezivanje sa XSP|ADP serverima potrebna su dva zapisa:

    • Za Webex mikroservices: Zapisi o povratnom robinju A/AAAA obavezni su da bi se ciljalo na više XSP|ADP IP adresa. To je zato što Webex mikroservices ne mogu SRV pre pronalaženja. Na primer, pogledajte Webex Cloud usluge.

    • Za aplikaciju Webex: Jedan SRV zapis koji se rešava u zapise u kojima se svaki A zapis rešava u jedan XSP|ADP. Na primer, pogledajte aplikaciju Webex.

      Koristite prioritetne SRV zapisi ciljane XSI usluge za više XSP|ADP adresa. Odredite prioritet SRV zapisi tako da mikroservisi uvek idu na isti A zapis (a naknadni IP adresa) i premestiće se samo na sledeći zapis (i IP adresa) ako prvi IP adresa ne radi. NEMOJTE da koristite pristup okruglim robinjima za aplikaciju Webex.

  • Sertifikati sa XSP|ADP01 i XSP ADP02 treba da imaju XSP||ADP domen, na primer, XSP|ADP.example.com, u alternativnom imenu teme. Trebalo bi da imaju sopstvene FQDN-ove, na primer XSP|ADP01.example.com, u zajedničkom imenu.

  • Možete da koristite džoker sertifikate, ali ih mi ne preporučujemo.

Izbegni HTTP preusmeravanja

Ponekad je DNS konfigurisano da razreši XSP|ADP URL HTTP balans za opterećenje, a balans balans opterećenja konfigurisan za preusmeravanje kroz obrnuti proxy server na XSP|ADP servere.

Webex ne prati preusmeravanje prilikom povezivanja sa URL adresama koje snabdevate, tako da ova konfiguracija ne funkcioniše.

Naručivanje i obezbeđivanje usluge

Naručivanje i obezbeđivanje se primenjuje na sledećim nivoima:

  • Obezbeđivanje usluge za partnera/pružaoca usluga:

    Svaki Webex za Cisco BroadWorks pružaoca usluga (ili preprodavac) mora da se konfiguriše kao partnerska organizacija u aplikaciji Webex i da mu se dodele potrebna prava. Cisco Operations obezbeđuje administratoru partnerske organizacije pristup za upravljanje Webex-om za Cisco BroadWorks na Webex partnerskim čvorištem. Administrator partnera mora da izvrši sve potrebne korake dodele privilegija pre nego što može da dodeli privilegije za organizaciju klijenta/velikog preduzeća.

  • Naručivanje i obezbeđivanje usluga za kupca/preduzeće:

    Svako BroadWorks veliko preduzeće omogućeno za Webex za Cisco BroadWorks pokreće kreiranje povezane Webex organizacije kupca. Ovaj proces se automatski odvija kao deo dodele privilegija za korisnika/pretplatnika. Svim korisnicima/pretplatnicima u okviru BroadWorks velikog preduzeća dodeljene su privilegije u istoj Webex organizaciji kupca.

    Isto ponašanje se primenjuje i ako je BroadWorks sistem konfigurisan kao dobavljač usluga sa grupama. Kada dodelite privilegije pretplatnika u BroadWorks grupi, organizacija kupca koja odgovara grupi automatski se kreira u aplikaciji Webex.

  • Naručivanje i dodela privilegija korisniku/pretplatnicima:

    Webex za Cisco BroadWorks trenutno podržava sledeće modele obezbeđivanja korisnika:

    • Obezbeđivanje protoka pouzdanim e-porukama

    • Obezbeđivanje protoka bez pouzdanih e-poruka

    • Samostalna dodela privilegija korisniku

    • API dodelu privilegija

Obezbeđivanje protoka pomoću pouzdanih e-poruka

Integrisanu IM&P uslugu konfigurišete tako da koristi Webex uslugu URL, a zatim dodeljujete uslugu korisnicima. Server aplikacije koristi webex obezbeđivanje API zatražio odgovarajuće Webex korisničke naloge.

Ako možete da potvrdite da BroadWorks ima e-adrese pretplatnika koje su važeće i jedinstvene za Webex, ova opcija dodele privilegija automatski kreira i aktivira Webex naloge sa tim e-adresama kao korisničkim ID-om.

Možete da promenite paket pretplatnika preko čvorišta partnera ili da napišete sopstvenu aplikaciju da biste koristili dodelu privilegija za API da biste promenili pakete pretplatnika.

Obezbeđivanje protoka pomoću pouzdanih e-poruka

Obezbeđivanje protoka bez pouzdanih e-poruka

Integrisanu IM&P uslugu konfigurišete tako da koristi Webex uslugu URL, a zatim dodeljujete uslugu korisnicima. Server aplikacije koristi webex obezbeđivanje API zatražio odgovarajuće Webex korisničke naloge.

Ako ne možete da se oslonite na e-adrese pretplatnika koje drži BroadWorks, ova opcija obezbeđivanja kreira Webex naloge, ali ih ne možete aktivirati dok pretplatnici ne dostave i ne potvrde njihove e-adrese. U tom trenutku Webex može da aktivira naloge sa tim e-adresama kao ID-om korisnika.

Obezbeđivanje protoka bez pouzdanih e-poruka

Možete da promenite paket pretplatnika preko čvorišta partnera ili da napišete sopstvenu aplikaciju da biste koristili dodelu privilegija za API da biste promenili pakete pretplatnika.

Samostalna dodela privilegija korisniku

Sa ovom opcijom ne postoji obezbeđivanje protoka sa BroadWorks-a na Webex. Nakon što konfigurišete integraciju između Webexa i BroadWorks sistema, dobijate jednu ili više veza koje su specifične za obezbeđivanje korisnika u okviru Webex-a za Cisco BroadWorks partnerske organizacije.

Zatim dizajnirate sopstvene komunikacije (ili delegirate kupcima) kako biste distribuirati vezu pretplatnicima. Pretplatnici prate vezu, a zatim snabdevanje i provera valjanosti svojih e-adresa da bi kreirali i aktivirali svoje Webex naloge.

Samostalna dodela privilegija korisniku

Budući da su nalozi obezbeđeni u okviru vaše partnerove organizacije, možete ručno da prilagodite korisničke pakete preko čvorišta partnera ili da koristite API to da biste to uradili.


 

Korisnici moraju da postoje u BroadWorks sistemu koji integrišete sa Webex-om ili im je zabranjeno da kreiraju naloge sa tom vezom.

Obezbeđivanje pružaoca usluga putem API-ja

Webex izlaže skup javnih API-ja koji vam omogućavaju da napravite Webex za Cisco BroadWorks obezbeđivanje korisnika/pretplatnika u postojeći tok posla/alatke za upravljanje korisnicima.

Obezbeđivanje pružaoca usluga od strane API-ja – pouzdane e-adrese
Obezbeđivanje pružaoca usluga putem API-ja – nepouzdana e-pošta

Potrebne zakrpe sa protoku dodele privilegija

Ako koristite obezbeđivanje protoka, morate da instalirate sistemsku zakrpe i primenite CLI svojstvo. Uputstva koja se odnose na vašu BroadWorks verziju potražite na listi u nastavku:

Za R22:

  1. Instalirajte AP.as.22.0.1123.ap376508.

  2. Nakon instalacije, podesite svojstvo bw.msg.includeIsEnterpriseInOSSschema u true iz CLI u Maintenance/ContainerOptions.

    Više informacija potražite u napomenama zakrpe https://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt.

Za R23:

  1. Instaliraj AP.as.23.0.1075.ap376509

  2. Nakon instalacije, podesite svojstvo bw.msg.includeIsEnterpriseInOSSschema u true iz CLI u Maintenance/ContainerOptions.

    Više informacija potražite u napomenama zakrpe https://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt.

Za R24:

  1. Instaliraj AP.as.24.0.944.ap375100

  2. Nakon instalacije, podesite svojstvo bw.msg.includeIsEnterpriseInOSSschema u true iz CLI u Maintenance/ContainerOptions.

    Više informacija potražite u napomenama zakrpe https://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt.


 
Kada dovršite ove korake, nećete moći da dodelite privilegije novim korisnicima uslugama UC-One Collaborate. Novododeljeni korisnici moraju biti Webex za Cisco BroadWorks korisnike.

Biranje lokala

Podrška za funkciju biranja lokala omogućava korisnicima Usluge Webex za Cisco Broadworks da biraju druge korisnike sa lokalom sličnim primarni telefon broju u okviru istog preduzeća. Ovo je posebno korisno za korisnike koji nemaju DID brojeve.

Tokom dodeljivanja privilegija, lokal korisnika se čuva u Webex direktorijumu kao proširenje korisnika. Za BroadWorks pozivanje, proširenje se pojavljuje u aplikaciji Webex u polju proširenja svih oblasti metoda pokretanja poziva i profila korisnika. Webex za Cisco BroadWorks podržava pozive samo za lokal između korisnika unutar iste grupe i različitih grupa istog preduzeća sa kombinacijom koda za biranje lokacije i lokala. Međutim, pozivanje između dva preduzeća koje koristi samo lokale nije podržano.

Proširenje može da se dodeli korisnicima Cisco BroadWorks-a na sledeće načine:

  • Cisco BroadWorks korisnici

    • Javna API dodela privilegija kao "lokal"

      • Parametar lokala treba izričito da se usvoji kao deo API poziva. Za preduzeća/grupe koje imaju konfigurisani kôd za biranje lokacije (LDC), parametar lokala treba da bude kombinacija LDC i "broj lokala".

    • Flowthrough ili Samoaktivaciona dodela privilegija

      • Lokal i LDC (ako je primenljivo) automatski će se preuzeti sa BroadWorks-a.

  • Korisnici ili entiteti pozivanja samo preko BroadWorks-a

    • Sinhronizacija direktorijuma se automatski sinhronizuje sa uslugom BroadWorks pomoću kombinacije koda za biranje lokacije (LDC) broj lokala.

Tabela 2. Upravljanje brojevima lokala na osnovu načina dodele privilegija

BroadWorks zapisi pozivanja

Opis

Način dodele privilegija

Upravljanje lokalom

Webex za Cisco BroadWorks korisnike

Korisnici su omogućeni za Webex uslugu Cisco BroadWorks

Javni API

Lokal mora biti prosleđen kao parametar

Protok

Lokal je automatski preuzet iz usluge BroadWorks

Korisnici samo za BroadWorks pozivanje

Pozivanje korisnika koji nisu priključeni na Webex

Directory Sync

Lokal sinhronizovan sa sinhronizacijom direktorijuma

Entiteti koji ne pozivaju korisnika

Npr. telefon sa sala za konferencije, faks mašina, broj ciljane grupe

Directory Sync

Lokal sinhronizovan sa sinhronizacijom direktorijuma

BroadWorks liste brojeva telefona

Liste velikog preduzeća, grupe ili ličnih telefona

Directory Sync

Nije primenljivo

Preduslovi

  1. Verzija klijenta potrebna za podršku ovoj funkciji je 42.11 ili novija.

  2. Zakrpa gde se kodovi za biranje lokala i lokacije dodaju XSI i adapteru za dodelu privilegija februara 2022. godine za verziju 23 ili noviju kao deo:

    • AP.platforma.23.0.1075.ap380045

    • AP.as.23.0.1075.ap380045

    • AP.xsp.23.0.1075.ap380045

    • AP.as.24.0.944.ap380045

  3. Omogućite zaglavlje X-BroadWorks-Remote-Party-Info na AS-u koristeći donje CLI komanda za ovaj SIP poziv koji je potreban za podršku za funkciju biranja lokala.

    AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true

Prioritet opcija poziva aplikacije

Kao deo podrške za funkciju biranja lokala, podešavanje prioriteta opcija poziva u aplikaciji takođe je obezbeđeno na nivou partnera za sve Webex partnere za Cisco Broadworks. Koristeći ovo podešavanje partner može da upravlja podešavanjima prioriteta poziva svih upravljanih kupaca iz čvorišta partnera. Podešavanje prioriteta opcija poziva aplikacije za kupca takođe se može izmeniti u nivo korisnika portalu Control Hub.

Podešavanje prioriteta opcija poziva aplikacije sadrži proširenje kao drugu opciju i u Partner Hub i na portalu Control Hub kada je Webex za Cisco Broadworks korisnika novo obezbeđen lokalom putem bilo kog od gore pomenutih načina obezbeđivanja.

Za sve postojeće organizacije kojima su dodeljene privilegije, opcija lokala će biti u skrivenom stanju (podrazumevano) u podešavanju prioriteta opcija poziva aplikacije. Ovo neće prikazati proširenje u audio/video poziv korisnika u aplikaciji Webex.

Slede opcije za vidljivost opcije poziva lokala za postojeće kupce:

  1. Ako partner želi da sve upravljane org. kupca budu obezbeđene lokalom kao jedna od opcija poziva, preporučuje se da administrator partnera premesti proširenje iz skrivenog u dostupno u Partner Hub. Ovim putem će upravljane organizacije kupca naslediti podešavanje od svog partnera.

  2. Ako partner želi da obezbedi proširenje u opcijama poziva za određenu organizaciju kupca, preporučuje se administratoru partnera da premesti proširenje iz skrivenog u dostupno u Kontrolni centar.

Podrška za grupne kontakte

Ova funkcija poboljšava Webex za BroadWorks DirSync uslugu uklanjanjem ograničenja za sinhronizaciju do 1500 kontakata sa grupnih telefonskih lista na BroadWorks-u i omogućavajući partnerima da sinhronizuju do 30K kontakata sa liste telefona jedne grupe i da je podese sa povećanjem od 30K kontakata za listu telefona velikog preduzeća, koje je izdato zasebno.

Postoji ukupno ograničenje od 200K za sve spoljne kontakte po organizaciji, koje bi se primenjivao na zbir telefonskih lista za Enterprise i Group u jednom BroadWorks preduzeću. Na primer, BroadWorks preduzeće koje ima listu brojeva telefona velikog preduzeća sa 30K i takođe 5 grupnih telefonskih lista biće podržano sa 30K (ukupno 180K po organizaciji). Međutim, ako postoji po 6 grupnih telefonskih lista sa po 30K, to neće biti podržano (ukupno 210K).


 

Ova funkcija je dostupna na zahtev. Obratite se timu naloga da biste ga omogućili.

  • Pre nego što omogućite funkciju, biće pokrenuta preduslovna migracija za dodelu privilegija i pridruživanje grupama za sve postojeće korisnike.

  • Cisco tim će pokrenuti internu organizaciju API migrirati sve postojeće korisnike kojima su dodeljene privilegije kako bi ih povezali sa pravom grupom. NAPOMENA: Obrada može potrajati do jedne sedmice.

  • Kada se dovrši migracija za partnera i funkcija bude omogućena, svi novododeljeni korisnici će biti "grupisani" na odgovarajući način.

Nakon što se funkcija omogući, DirSync usluga počinje sinhronizaciju kontakata sa listom telefona BroadWorks grupe u namenski prostor za skladištenje kontakata po grupi u Webex Contact Service.

Grupa preduzeća korisnika tokom dodele privilegija mora da se skladišti u Webex direktorijumu kako bi se označila grupa kojoj pripada ovaj korisnik. Povezivanje korisnika sa BroadWorks grupom u Webex direktorijumu omogućava korisnicima da Aplikacija Webex kontaktiraju sa pretragom u skladištu grupe Contact Service za određenu grupu korisnika.

Ova funkcija zahteva da se Webex za BroadWorks pretplatnika dodele privilegije u Webexu pomoću ID-a grupe preduzeća BroadWorks.

ID BroadWorks grupe preduzeća može da se dodeli cisco BroadWorks korisnicima na sledeće načine:

  • Webex za Cisco BroadWorks korisnike

    • Javna API dodela privilegija kao "spEnterpriseGroupId"

      • ID BroadWorks grupe preduzeća treba izričito da se prosleđuje u spEnterpriseGroupId parametru API poziva.

    • Flowthrough ili Samoaktivaciona dodela privilegija

      • ID BroadWorks grupe preduzeća će se automatski preuzeti sa BroadWorks-a.

    • Korisnici ili entiteti pozivanja samo preko BroadWorks-a

      • Nije primenljivo. Nije potrebno sinhronizovati BroadWorks ID grupe preduzeća za ove korisnike.

Tabela 3. Upravljanje grupama preduzećima ID na osnovu načina dodele privilegija

BroadWorks zapisi pozivanja

Opis

Način dodele privilegija

Upravljanje grupama preduzeća ID

Webex za Cisco BroadWorks korisnike

Korisnici su omogućeni za Webex uslugu Cisco BroadWorks

Javni API

ID BroadWorks grupe preduzeća mora biti prosleđen kao parametar spEnterpriseGroupId

Protok

ID BroadWorks grupe preduzeća automatski se preuzima iz usluge BroadWorks

Korisnici samo za BroadWorks pozivanje

Pozivanje korisnika koji nisu priključeni na Webex

Directory Sync

Nije primenljivo

Entiteti koji ne pozivaju korisnika

Npr. telefon sa sala za konferencije, faks mašina, broj ciljane grupe

Directory Sync

Nije primenljivo

BroadWorks liste brojeva telefona

Kontakti na broadWorks grupnim telefonskim listama telefona

Directory Sync

Grupni kontakti se čuvaju u usluzi Webex Contact Service povezanoj sa određenom grupom

BroadWorks enterpsie ili persionalne telefonske liste

Kontakti iz liste velikog preduzeća ili ličnih telefonskih lista

Directory Sync

Nije primenljivo


 

Javne API moraju biti ažurirane pre migracije. Migracija ne može da se završi dok se OVA API ne dovrši ID BroadWorks grupe preduzeća treba izričito da se useli u spEnterpriseGroupId parametru API pozivu https://developer.webex.com/docs/api/changelog#2023-march

Nakon što se funkcija omogući i kao rezultat sledeće sinhronizacije direktorijuma, korisničke grupe preduzeća će takođe biti prikazane na platformi Control Hub. Vizuelizacija grupa u čvorištu Control Hub za Webex za BroadWorks je čisto informativna u ovoj fazi. Administratori partnera i kupaca ne bi trebalo da obavljaju nikakve izmene na grupama ili članstvu u grupi na platformi Control Hub jer se ove promene neće odraziti na BroadWorks. Grupno upravljanje na platformi Control Hub namenjeno je partnerima koji će usvojiti predstojeće API-je za upravljanje kontaktima.

Migracija i buduća provera

Cisco progresija BroadSoft unified communications klijenta je da se udaljeni u UC-One na Webex. Postoji odgovarajući napredak usluga podrške dalje od mreže dobavljača usluga – osim pozivanja – ka Webex cloud platformi.

Bez obzira na to da li koristite UC-One SaaS ili BroadWorks Collaborate, željena strategija migracije je primena novih, namenskih XSP|ADP-ova za integraciju sa Webex-om za Cisco BroadWorks. Možete da pokrenete dve usluge paralelno prilikom migracije kupaca u Webex, a na kraju ćete ponovo da prekucate infrastrukturu koja se koristi za prethodno rešenje.

Preporučene pretplate na dokument

Članci Webex centra za pomoć (na help.webex.com) imaju opciju pretplate koja vam omogućava da dobijate obaveštenje e-poštom svaki put kada se taj članak ažurira.

Preporučujemo da se pretplatite na svaki od sledećih članaka kako ne biste propustili kritična ažuriranja koja utiču na povezivanje na mrežu. Da biste se pretplatili, idite na svaku od dole navedenih veza i u članku koji se pokreće kliknite na dugme "Pretplati ".

U najmanju mogučnost, preporučujemo da se pretplatite na listu iznad. Međutim, većina Webex članaka i dokumenata navedenih u okviru "Dodatni dokumenti" ima opciju "Pretplata". Da bi se ova opcija pojavila, članak mora da se pojavi na help.webex.com.


 
Ne postoji opcija pretplate za odredišne stranice za dokumentaciju.

Dodatni dokumenti

Više informacija o usluzi Webex potražite u sledećoj povezanoj dokumentaciji za Cisco BroadWorks:

Webex za Cisco BroadWorks dokumente

Administratori partnera mogu da koriste sledeće dokumente i lokacije da bi dobili informacije o Webexu za Cisco BroadWorks.

Webex za Cisco BroadWorks članke

Administratori partnera mogu da koriste sledeće opcionalne lokacije da bi saznali više o aplikaciji Webex za Cisco BroadWorks:

Cisco BroadWorks dokumenata

Administratori partnera mogu da se pozivaju na Cisco BroadWorks lokaciju na cisco.com tehničkim dokumentima koji opisuju kako primeniti Cisco BroadWorks deo rešenja:

Članci pomoći za Webex

Sledeće Webex lokacije za pomoć mogu se koristiti za pronalaženje Webex članaka koji pomažu administratorima klijenata i krajnjim korisnicima da koriste Webex funkcije.

  • Webex od pružalaca usluga – Ova odredišna stranica sadrži veze sa informacijama prvi koraci i najčešće korišćenim člancima za korisnike aplikacije Webex koji su kupili Webex usluge od dobavljača usluga.

  • Webex centar za pomoć – koristite funkciju pretrage na lokaciji help.webex.com da biste potražili dodatne članke u aplikaciji Webex koji opisuju aplikaciju Webex Webex Meetings funkcionalnost. Možete da tražite članke korisnika ili administratora.

Dokumentacija programera

Pripremite svoje okruženje

Tačke odluke

Obzir Pitanja na koja treba odgovoriti Resursi

Arhitektura i infrastruktura

Koliko XSP|administratora?

Kako жe da uzmu MTLS?

Cisco BroadWorks planer kapaciteta sistema

Vodič za Cisco BroadWorks sistem inženjering

XSP|ADP CLI referenca

Ovaj dokument

Dodela privilegija kupcu i korisniku

Možete li da potvrdete da imate poverenja u e-poruke u BroadWorks-u?

Da li želite da korisnici obezbede e-adrese da bi aktivirali svoje naloge?

Moћeљ li da napraviљ alatke za upotrebu API?

Javni API dokumenti na https://developer.webex.com

Ovaj dokument

Brendiranje Koju boju i logotip želite da koristite? Aplikacija Webex članak o brendiranju
Obrasci Koji su vaši različiti slučajevi korišćenja kupca? Ovaj dokument
Funkcije pretplatnika po kupcu/grupi Odaberite paket da biste definisali nivo usluge po obrascu. Osnovni, standardni, Premium ili Softphone.

Ovaj dokument

Matrica funkcije/paketa

Osnovna potvrda identiteta BroadWorks ili Webex Ovaj dokument
Adapter za dodelu privilegija (za opcije protoka za dodelu privilegija)

Da li već koristite integrisani IM&P, npr. za UC-One SaaS?

Da li nameravate da koristite više obrazaca?

Da li se očekuje češće korišćenje slučaja?

Ovaj dokument

Referenca CLI servera aplikacije

Arhitektura i infrastruktura

  • Sa kakvom razmerom nameravate da počnete? Moguće je podešati u budućnosti, ali trenutna procena korišćenja bi trebalo da podstakne planiranje infrastrukture.

  • Radite sa svojim Cisco menadžerom naloga / predstavnikom prodaje da biste povećali XSP|ADP infrastrukturu, u skladu sa planerom kapaciteta Cisco BroadWorks sistema i Cisco BroadWorks System Engineering Guide.

  • Kako će Webex podstaći međusobne TLS sa vašim XSP|ADP-ovima? Pravo na XSP|ADP u DMZ ili putem TLS proksi? Ovo utiče na upravljanje sertifikatima i na URL adrese koje koristite za interfejse. (Ne podržavamo nešifrisane TCP veze sa ivicom vaše mreže).

Dodela privilegija za kupca i korisnika

Koji način dodele privilegija korisnika vam najviše odgovara?

  • Obezbeđivanje protoka pouzdanim e-porukama: Dodeljanjem usluge "Integrisani IM&P" na BroadWorks-u, pretplatnik se automatski dodeljuje u aplikaciji Webex.

    Ako takođe možete da potvrdite da su pretplatnici e-adrese u BroadWorks-u važeći i jedinstveni za Webex, možete da koristite promenljivu "pouzdane e-adrese" za flowthrough obezbeđivanje. Webex nalozi pretplatnika se kreiraju i aktiviraju bez njihove intervencije; jednostavno preuzmu klijenta i prijaviti se.

    E-adresa je ključni korisnički atribut u usluzi Webex. Stoga dobavljač usluga mora da obezbedi važeću e-adresa za korisnika da bi mu obezbedio privilegije za Webex usluge. Ovo mora da bude u atributu e-ID korisnika u aplikaciji BroadWorks. Preporučujemo da ga kopirate i u alternativni ID atribut.

  • Obezbeđivanje protoka bez pouzdanih e-poruka: Ako ne možete da verujete e-adresama pretplatnika, i dalje možete da dodelite integrisanu IM&P uslugu u BroadWorks-u omogući upotrebu korisnicima u aplikaciji Webex.

    Pomoću ove opcije nalozi se kreiraju kada dodelite uslugu, ali pretplatnici moraju da snabdeju i potvrde svoje e-adrese da bi aktivirali Webex naloge.

  • Samostalna dodela privilegija korisniku: Ova opcija ne zahteva IM&P usluge u aplikaciji BroadWorks. Vi (ili vaši kupci) umesto toga distribuirate vezu za obezbeđivanje i veze za preuzimanje različitih klijenata, sa brendiranjem i uputstvima.

    Pretplatnici prate vezu, a zatim snabdevanje i provera valjanosti svojih e-adresa da bi kreirali i aktivirali svoje Webex naloge. Zatim preuzimaju klijent i prijaviti se i Webex preuzima neku dodatnu konfiguraciju o njima preko broadWorks-a (uključujući primarne brojeve).

  • DOdela privilegija za SP putem API-ja: Webex izlaže skup javnih API-ja koji omogućavaju dobavljačima usluga da kreiraju korisnika/pretplatnika koji se dodeljuju postojećim radnim tokovima.

Zahtevi za dodelu privilegija

Sledeća tabela rezimira zahteve za svaki način dodele privilegija. Pored ovih zahteva, primena mora da ispunjava opšte sistemske zahteve opisane u ovom vodiču.

Način dodele privilegija

Zahtevi

Flowthrough dodela privilegija

(Pouzdana ili nepouzdana e-pošta)

Webex usluga dodele privilegija API dodaje postojeće BroadWorks korisnike webexu automatski kada korisnik ispuni zahteve, a vi uključite integrisanu IM+P uslugu.

Postoje dva toka (pouzdane e-adrese ili nepouzdane e-poruke) koje dodeljujete putem obrasca za priključivanje u aplikaciji Webex.

BroadWorks zahtevi:

  • Korisnik postoji na BroadWorks-u sa primarnim brojem ili lokalom.

  • Korisniku je dodeljena integrisana IM+P usluga, koja označava da Webex pruža URL adresa usluge.

  • Samo pouzdane e-adrese. Korisnik ima konfigurisanu e-adresa na BroadWorks-u. Preporučujemo da dodate i e-poruku alternativnom ID jer ovo omogućava korisniku da se prijavi koristeći BroadWorks akreditive.

  • BroadWorks ima instalirane obavezne zakrpe za obezbeđivanje protoka. Pogledajte potrebne zakrpe sa flowthrough obezbeđivanje (u nastavku) za zahteve zakrpe.

  • BroadWorks AS je povezan direktno sa Webex oblakom ili je proxy adaptera za dodelu privilegija konfigurisan sa vezom sa webex dodelama privilegija URL adresa usluge.

    Pogledajte članak Konfigurisanje servera aplikacije sa uslugom URL biste dobili Webex obezbeđivanje usluga URL adresa usluge.

    Pogledajte Cisco BroadWorks implementiranje proxy servera adaptera za obezbeđivanje da biste konfigurisali proxy adaptera za dodelu privilegija.

Webex zahtevi:

Šablon priključivanja sadrži sledeća podešavanja:

  • Omogućite BroadWorks tok kroz preklopnik za dodelu privilegija je uključen.

  • Obezbeđivanje ime naloga i lozinka se dodeljuje pomoću akreditivi administratora na nivou sistema BroadWorks

  • Potvrda korisnika je podešena na Pouzdane BroadWorks e-poruke ili nepouzdane e-poruke.

Samostalna dodela privilegija korisniku

Administrator obezbeđuje postojećem BroadWorks korisniku vezu do portala za aktivaciju korisnika. Korisnik mora da se prijavi na portal koristeći BroadWorks akreditive i obezbedi važeću e-adresa. Nakon potvrđivanja e-pošte, Webex preuzima dodatne informacije korisničke informacije da bi dovršio dodelu privilegija.

BroadWorks zahtevi:

  • Korisnik mora da postoji na broadWorks-u sa primarnim brojem ili lokalom

Webex zahtevi:

Šablon priključivanja sadrži sledeća podešavanja:

  • Uključi preklopnik za omogućavanje protoka kroz dodelu privilegija je isključen.

  • Potvrda korisnika je podešena na nepouzdanu e-poštu.

  • Označena je opcija "Dozvoli korisnicima samoaktivaciju ".

DOdela privilegija putem usluge SP je kontrolisana putem API

(Pouzdana ili nepouzdana e-pošta)

Webex izlaže skup javnih API-ja koji vam omogućavaju da napravite obezbeđivanje korisnika postojećim tokovima rada i alatkama. Postoje dva toka:

  • Pouzdane e-adrese – API korisniku, primenjujući BroadWorks e-poruku kao Webex e-adresu.

  • Nepouzdane e-API – korisnik API korisnika, ali korisnik mora da se prijavi na portal za aktivaciju korisnika i obezbedi važeću e-adresa.

BroadWorks zahtevi:

  • Korisnik mora da postoji na BroadWorks-u sa primarnim brojem ili lokalom.

Webex zahtevi:

  • U obrascu za priključivanje, verifikacija korisnika je podešena na pouzdane BroadWorks e-poruke ili nepouzdane e-poruke.

  • Morate registrovati svoju aplikaciju i zatražiti dozvolu.

  • Morate da zatražite na OAuth token sa opsegom koji su istaknuti u odeljku "Potvrda identiteta" u odeljku Webex za BroadWorks uputstvo za developere.

  • Morate da posvetite administratora ili administratoru dodele privilegija u vašoj partner organizaciji.

Da biste koristili API-je, idite na BroadWorks pretplatnicima.

Potrebne zakrpe sa protoku dodele privilegija

Ako koristite obezbeđivanje protoka, morate da instalirate sistemsku zakrpe i primenite CLI svojstvo. Uputstva koja se odnose na vašu BroadWorks verziju potražite na listi u nastavku:

Za R22:

  1. Instalirajte AP.as.22.0.1123.ap376508.

  2. Nakon instalacije, podesite svojstvo bw.msg.includeIsEnterpriseInOSSschema u true iz CLI u Maintenance/ContainerOptions.

    Više informacija potražite u napomenama zakrpe https://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt.

Za R23:

  1. Instaliraj AP.as.23.0.1075.ap376509

  2. Nakon instalacije, podesite svojstvo bw.msg.includeIsEnterpriseInOSSschema u true iz CLI u Maintenance/ContainerOptions.

    Više informacija potražite u napomenama zakrpe https://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt.

Za R24:

  1. Instaliraj AP.as.24.0.944.ap375100

  2. Nakon instalacije, podesite svojstvo bw.msg.includeIsEnterpriseInOSSschema u true iz CLI u Maintenance/ContainerOptions.

    Više informacija potražite u napomenama zakrpe https://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt.


 
Kada dovršite ove korake, nećete moći da dodelite privilegije novim korisnicima uslugama UC-One Collaborate. Novododeljeni korisnici moraju biti Webex za Cisco BroadWorks korisnike.

Podržani jezički standardi

Tokom dodele privilegija, jezik koji je dodeljen u usluzi BroadWorks prvim dodeljenim privilegijama administratorski korisnik automatski se dodeljuje kao podrazumevani lokal za tu organizaciju kupca. Ovo podešavanje određuje podrazumevani jezik koji se koristi za e-poruke aktivacije, sastanke i pozive za sastanke u okviru te organizacije korisnika.

Podržani su jezički standardi od pet znakova u formatu (ISO-639-1)_(ISO-3166). Na primer, en_SAD odgovaraju E Sjedinjenenglish_Američke Države. Ako je zatražen samo jezik sa dva slova (u formatu ISO-639-1), usluga će generisati lokalni jezik od pet znakova kombinovanjem zahtevanog jezika sa pozivnim brojem zemlje iz obrasca, npr. "zahtevaniLanguage_CountryCode", ako nije moguće dobiti važeći lokal, tada će podrazumevani razumni lokal koji se koristi na osnovu zahtevanog koda jezika.

Sledeća tabela navodi podržane lokale i mapiranje koje konvertuje jezički kôd od dva slova u lokal od pet znakova za situacije u kojima lokal od pet znakova nije dostupan.

Tabela 1. Kodovi lokalnog standarda za podržani jezik

Podržani jezički standardi

(ISO-639-1)_(ISO-3166)

Ako je dostupan samo kôd jezika sa dva slova...

Kôd jezika (ISO-639-1) **

Koristite podrazumevani osetni lokal (ISO-639-1)_(ISO-3166)

en_US

en_AU

en_GB

en_CA

en

en_US

fr_FR

fr_CA

fr

fr_FR

cs_CZ

cs

cs_CZ

da_DK

da

da_DK

de_DE

De

de_DE

hu_HU

Hu

hu_HU

id_ID

Id

id_ID

it_IT

to je

it_IT

ja_JP

ja

ja_JP

ko_KR

ko

ko_KR

es_ES

es_CO

es_MX

Es

es_ES

nl_NL

nl

nl_NL

nb_NE

Nb

nb_NE

pl_PL

Pl

pl_PL

pt_PT

pt_BR.

Pt

pt_PT

ru_RU

ru

ru_RU

ro_RO

Ro

ro_RO

zh_CN

zh_TW

z z

zh_CN

sv_SE

sv

sv_SE

ar_SA

ar

ar_SA

tr_TR

Tr

tr_TR


 

es_Webex Meetings lokacije ne podržavaju lokalnestandardeid_ CO, ID NO nb_i pt_PT. Za ove lokale, Webex Meetings sajtovi će biti samo na engleskom jeziku. Engleski jezik je podrazumevani lokal za lokacije ako nije potreban nijedan/nevažeći/nepodržani lokal za lokaciju. Ovo polje za jezik je primenljivo prilikom kreiranja organizacije i Webex Meetings lokacije. Ako se u objavi ili u listi API pretplatnika ne pominje jezik, onda će se jezik iz obrasca koristiti kao podrazumevani jezik.

Brendiranje

Administratori partnera mogu da koriste napredna prilagođavanja brendiranje da bi prilagodili način na koji aplikacija Webex traži organizacije kupaca koje taj partner upravlja. Administratori partnera mogu da prilagode sledeća podešavanja da bi se uverili da aplikacija Webex odražava njihov brend i identitet kompanije:

  • Logotip kompanije

  • Jedinstvene šeme boja za režim svetleće ili tamne boje

  • Prilagođene URL adrese podrške

Detalje o tome kako da prilagodite brendiranje potražite u članku Konfigurisanje naprednih prilagođavanja brendiranje.


 
  • Osnovna prilagođavanja brendanja su u procesu zastarelih. Preporučujemo da primenite napredno brendiranje koje nudi širi opseg prilagođavanja.

  • Više detalja o tome kako se brendiranje primenjuje prilikom prilaganja postojećoj organizaciji kupca potražite u uslovima priloga organizacije u odeljku Priloži Webex za BroadWorks sa postojećom organizacijom.

Ulazna migracija šablona

Obrasci priključivanja vam omogućavaju da definišete parametre po kojima se kupci i povezani pretplatnici automatski dodeljuju na Webex-u za Cisco BroadWorks. Možete da konfigurišete više obrazaca priključivanja po potrebi, ali kada priključite kupca to je povezano sa samo jednim šablonom (ne možete primeniti više obrazaca na jednog kupca).

Neki od primarnih parametara šablona su navedeni u nastavku.

Paket

  • Kada kreirate šablon, morate da izaberete podrazumevani paket (za detalje pogledajte "Paketi" u odeljku "Pregled"). Svi korisnici kojima su dodeljene privilegije pomoću tog šablona, bez obzira na protok ili samostalnu dodelu, dobijaju podrazumevani paket.

  • Imate kontrolu nad izborom paketa za različite kupce tako što ćete kreirati više obrazaca i izabrati različite podrazumevane pakete u svakom od njih. Zatim možete da distribuirate različite veze za obezbeđivanje ili različite adaptere za obezbeđivanje po preduzeću, u zavisnosti od izabranog načina obezbeđivanja korisnika za te obrasce.

  • Možete da promenite paket određenih pretplatnika u ovoj podrazumevanoj vrednosti, koristeći privilegije za API ( pogledajte Webex za Cisco BroadWorks API dokumentaciju ili putem Partner Hub (pogledajte "Promeni paket korisnika u partnersko čvorište").

  • Ne možete da promenite paket pretplatnika iz aplikacije BroadWorks. Dodela integrisane IM&P usluge je uključena ili isključena; ako pretplatnik dodeli ovu uslugu u broadWorks-u, obrazac Partner Hub povezan sa tim nalogom pretplatnika za dodelu privilegija URL paket definiše paket.

Preправите предузетника и пословних услуга и гру

  • Način na koji je vaš BroadWorks sistem konfigurisan utiče na tok kroz dodelu privilegija. Ako ste preправност у прошлости, тражите управљање примарном поруком када се креирате

  • Ako je vaš BroadWorks sistem konfigurisan u režimu pružaoca usluga, možete da ostavite isključivanje režima velikog preduzeća u svojim obrascima.

  • Ako planirate da dodelite privilegije organizacijama kupca koristeći BroadWorks režime, morate da koristite različite šablone za grupe i velika preduzeća.


 
Uverite se da ste primenili BroadWorks zakrpe koje su potrebne za protočnu dodelu privilegija. Više detalja potražite u članku Potrebne zakrpe sa protoku dodeljivanja.

Režim potvrde identiteta

Odlučite kako želite da pretplatnici potvrde identitet kada se prijave na Webex. Režim možete da dodelite koristeći podešavanje režima potvrde identiteta u šablonu priključivanja. U sledećoj tabeli prikazane su neke od opcija.


 
Ovo podešavanje nema uticaja na prijavljivanje na portal za aktivaciju korisnika. Korisnici koji prijaviti se na portal moraju da unesu svoje BroadWorks korisnički ID i lozinku, kao što je konfigurisano na BroadWorks-u, bez bilo kakvog podešavanja režima potvrde identiteta na obrascu priključivanja.
Režim potvrde identitetaBroadWorksWebex
Primarni identitet korisnikaBroadWorks ID korisnikaE-adresa
Pružalac usluga identiteta

BroadWorks.

  • Ako konfigurišete direktnu vezu sa uslugom BroadWorks, aplikacija Webex direktno potvrđuje identitet na BroadWorks serveru.

    Da biste konfigurisali direktnu vezu, opcija "Omogući direktnu BroadWorks potvrdu identiteta" polje za potvrdu mora biti potvrđena u okviru konfiguracije BroadWorks klastera na čvorištu partnera (podrazumevano, podešavanje nije označeno).

  • U suprotnom, potvrda identiteta za BroadWorks se olakšala putem usluge posrednika koju organizuje Webex.

Cisco Common Identity
Višestruka potvrda identiteta?NeZahteva IdP kupca koji podržava višestruku potvrdu identiteta.

Putanja potvrde akreditivnosti

  1. Pregledač se pokreće gde korisnik šalje e-poštu da bi se pokrenuo tok prijavljivanja i otkrio svoj režim potvrde identiteta.

  2. Pregledač se zatim preusmeruje na Webex hostovanu stranicu za prijavljivanje na BroadWorks (ova stranica se može brendirati)

  3. Korisnik pruža BroadWorks ID korisnika i lozinku na stranici za prijavljivanje.

  4. Korisnički akreditivi se potvrđuju u smislu BroadWorks-a.

  5. Nakon uspeha, kôd za autorizaciju se dobija iz aplikacije Webex. Ovo se koristi za dobijanje neophodnih tokena za pristup za Webex usluge.

  1. Pregledač se pokreće gde korisnik šalje e-poštu da bi se pokrenuo tok prijavljivanja i otkrio svoj režim potvrde identiteta.

  2. Pregledač se preusmeruje na IdP (ili Cisco Common Identity ili IdP kupca) gde će mu biti predstavljen portal za prijavljivanje.

  3. Korisnik pruža odgovarajuće akreditive na stranici za prijavljivanje

  4. Višestruka potvrda identiteta može da se izvrši ako IdP kupca to podržava.

  5. Nakon uspeha, kôd za autorizaciju se dobija iz aplikacije Webex. Ovo se koristi za dobijanje neophodnih tokena za pristup za Webex usluge.


 
Za detaljniji pregled toka SSO prijave sa direktnom potvrdom identiteta na BroadWorks, pogledajte SSO tok prijavljivanja.

UTF-8 šifrovanje sa BroadWorks potvrdom identiteta

Sa BroadWorks potvrdom identiteta preporučujemo da konfigurišete UTF-8 kodiranje za zaglavlje za potvrdu identiteta. UTF-8 rešava problem do kojeg može doći pomoću lozinki koje koriste specijalne znakove, pri kom veb-pregledač ne šifruje pravilno znakove. Koristeći kodirano UTF-8, zaglavlje kodirano sa osnovom 64 rešava ovaj problem.

UTF-8 kodiranje možete da konfigurišete pokretanjem jedne od sledećih CLI komandi na XSP ili ADP-u:

  • XSP_CLI/Applications/WebContainer/Tomcat/GeneralSettings> set authenticationEncoding UTF-8

  • ADP_CLI/Applications/WebContainer/Tomcat/GeneralSettings> set authenticationEncoding UTF-8

Zemlja

Morate da izaberete zemlju kada kreirate šablon. Ova zemlja će automatski biti dodeljena kao zemlja organizacije za sve kupce kojima su dodeljene privilegije pomoću šablona u usluzi Common Identity. Pored toga, zemlja organizacije će odrediti podrazumevane globalne brojeve telefona za pridruživanje sastanku za Cisco PSTN Webex Meetings lokacijama.

Podrazumevani globalni brojevi telefona za pridruživanje sastanku za lokaciju biće podešeni na prvi dostupan broj telefona za pridruživanje sastanku definisan u telefonskom domenu na osnovu zemlje organizacije. Ako zemlja organizacije nije pronađena u broju poziva definisanom u telefonskom domenu, koristiće se podrazumevani broj te lokacije.

Tabela 2. U sledećoj tabeli naveden je podrazumevani pozivni broj za pridruživanje sastanku na osnovu svake lokacije:

S ne.

Lokacija

Pozivni broj

Ime zemlje

1

AMER

+1

SAD, CA

2

Azijsko-pacifička oblast

+65

Singapur

3

ANZ

+61

Australija

4

EMEA

+44

Velike britanije

5

EVRA

+49

Nemačka

Više partnera aranžmana

Nameravate li da podred za Webex za Cisco BroadWorks u drugu pružalac usluga? U ovom slučaju, svakoj pružalac usluga će biti potrebna određena partnerska organizacija na platformi Webex Control Hub kako bi im se omogućilo da obezbede rešenje za svoju bazu kupaca.

Adapter za dodelu privilegija i šabloni

Kada koristite flowthrough obezbeđivanje, privilegije za URL koje unesete u BroadWorks izvedena je iz šablona na platformi Control Hub. Možete imati više obrazaca, a samim tim i više URL adresa za dodelu privilegija. Ovo vam omogućava da izaberete, po osnovu velikog preduzeća, koji paket treba primeniti na pretplatnicima kada im se odobri integrisana IM&P usluga.

Morate da razmislite o tome da li želite da postavite obezbeđivanje nivoa sistema kao URL podrazumevanu putanju dodele privilegija i koju obrazac želite da koristite za to. Na ovaj način je potrebno samo da izričito podesite obezbeđivanje usluga za URL preduzećima kojima je potreban drugi šablon.

Takođe, imajte na umu da možda već koristite funkciju obezbeđivanja URL na nivou sistema, na primer za UC-One SaaS. Ako je to slučaj, možete se odlučiti za očuvanje nivoa sistema URL za obezbeđivanje korisnika u UC-One SaaS-u i zamene za ta preduzeća koja prelaze u Webex za Cisco BroadWorks. Druga mogućnost je da pokušate na drugi način i podesite nivo sistema za URL za Webex za BroadWorks i ponovo konfigurišite velika preduzeća koja želite da zadržite na UC-One SaaS-u.

Izbori konfiguracije povezani sa ovom odlukom detaljno su opisani u opciji Konfigurisanje servera aplikacije sa uslugama obezbeđivanja usluga URL.

Proxy adaptera za dodelu privilegija

Radi dodatne bezbednosti, proxy adaptera za dodelu privilegija omogućava vam da koristite HTTP(S) proxy na platformi za isporuku aplikacija za obezbeđivanje protoka između AS i Webexa. Proxy veza stvara end-to-end TCP koji relejni saobraćaj između AS-a i Webexa, čime se zanemariju potrebe da se AS direktno poveže sa javnim internetom. Za bezbedne veze, TLS se koristiti.

Ova funkcija zahteva da podesiti proxy servera na BroadWorks-u. Više detalja potražite u opisu funkcije proxy servera za Cisco BroadWorks adapter za dodelu privilegija.

Minimalni zahtevi

Nalozi

Svi pretplatnici koje dodeljuju privilegije za Webex moraju da postoje u BroadWorks sistemu koji integrišete sa webex-om. Ako je potrebno, možete integrisati više BroadWorks sistema.

Svi pretplatnici moraju da imaju BroadWorks licence i primarni broj ili lokal.

Webex koristi e-adrese kao primarne identifikatore za sve korisnike. Ako koristite flowthrough obezbeđivanje sa pouzdanim e-porukama, onda vaši korisnici moraju da imaju važeće adrese u atributu e-pošte u BroadWorks-u.

Ako vaš predložak koristi BroadWorks potvrdu identiteta, možete da kopirate e-adrese pretplatnika u alternativni ID atribut u BroadWorks-u. To korisnicima omogućava da se prijave u Webex koristeći e-adrese i lozinke za BroadWorks.

Administratori moraju da koriste Webex naloge da bi prijaviti se partnerski čvorište.


 
Nije podržano priključivanje BroadWorks administratora u Webex za Cisco BroadWorks. Možete da priključite samo korisnike BroadWorks poziva koji imaju primarni broj i/ili lokal. Ako koristite flowthrough obezbeđivanje, korisnicima takođe mora biti dodeljena integrisana IM&P usluga.

Serveri u vašoj mreži i zahtevima softvera

  • BroadWorks instance sa minimalnom verzijom R22. Pogledajte BroadWorks softverske zahteve (u ovom dokumentu) za podržane verzije i zakrpe. Više informacija potražite u odeljku sa smernicama za životni ciklus BroadSoft proizvoda u smernicama za životni ciklus BroadSoft lifecycle i BroadWorks softveru matrica kompatibilnosti.

  • BroadWorks instance treba da sadrže najmanje sledeće servere:

    • Server aplikacije (AS) sa verzijom usluge BroadWorks kao iznad

    • Mrežni server (NS)

    • Server profila (PS)

  • Javni XSP ADP|server(i) ili platforma za isporuku aplikacija (ADP) ispunjavaju sledeće zahteve:

    • Usluga potvrde identiteta (BWAuth)

    • XSI radnje i interfejsi događaja

    • DMS (upravljanje uređajem veb aplikacija)

    • CTI interfejs (intergracija računarska telefonija)

    • TLS 1.2 sa važećim sertifikatu (koji nije samopotpisan) i svim potrebnim posrednicima. Zahteva administratora na nivou sistema da bi se olakšalo pronalaženje preduzeća.

    • Zajednička TLS (mTLS) potvrda identiteta za uslugu potvrde identiteta (zahteva javni Webex sertifikat klijenta lanac instaliran kao tip pouzdanosti)

    • Zajednička TLS (mTLS) potvrda identiteta za CTI interfejs (zahteva javni Webex sertifikat klijenta lanac instaliran kao tip pouzdanosti)

  • Zasebni XSP/ADP server deluje kao "Push Server za obaveštenja o pozivima" (NPS u vašem okruženju koji se koristi za prosleđivanje obaveštenja o pozivima na Apple/Google. Zovemo ga "CNPS" ovde da bismo ga razlikovali od usluge u aplikaciji Webex koja pruža prosleđena obaveštenja za razmenu poruka i prisustvo).

    Ovaj server mora biti na R22 ili novijoj verziji.

  • Zahtevamo poseban XSP/ADP server za CNPS zato što nepredvidivost opterećenja sa Webex-a za BWKS veze u oblaku može negativno da utiče na performanse NPS servera, sa rezultatom povećanog kašnjenja obaveštenja. Više informacija o XSPADP skali potražite u Vodiču za inženjering sistema Cisco BroadWorks|.

Platforme aplikacije Webex

Fizički telefoni i dodatna oprema

Integracija uređaja

Više detalja o priključivanje i servisu Room OS i MPP uređaja za Webex za Cisco BroadWorks potražite u Vodiču za integraciju uređaja za Webex za Cisco BroadWorks.

Profili uređaja

Slede DTAF datoteke koje treba da učitate na servere aplikacije da biste podržali aplikaciju Webex kao klijent za pozivanje. To su iste DTAF datoteke koje se koriste za UC-One SaaS, ali postoji nova config-wxt.xml.template koja se koristi za aplikaciju Webex.

Da biste preuzeli najnovije profile uređaja, idite na lokaciju za preuzimanje softvera platforme za isporuku aplikacija da biste dobili najnovije DTAF datoteke. Ova preuzimanja rade i za ADP i XSP.

Ime klijenta

Tip profila uređaja i ime paketa

Webex obrazac mobilnog telefona

Tip profila identiteta/uređaja: Povezivanje – mobilni uređaj

DTAF: ucone-mobile-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

Datoteka konfiguracije: config-wxt.xml

Webex obrazac tableta

Tip profila identiteta/uređaja: Povezivanje – tablet

DTAF: ucone-tablet-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

Datoteka konfiguracije: config-wxt.xml

Webex obrazac radne površine

Tip profila identiteta/uređaja: Poslovni komunikator – PC

DTAF: ucone-desktop-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

Datoteka konfiguracije: config-wxt.xml

Identifikuj/profil uređaja

Svi Webex za Cisco BroadWorks korisnike mora da ima dodeljen profil identiteta/ uređaja u aplikaciji BroadWorks koji koristi jedan od gorenavedenih profila uređaja da bi upućio pozive pomoću aplikacije Webex. Profil obezbeđuje konfiguraciju koja omogućava korisniku da upućuje pozive.

Dobijanje OAuth akreditiva za Webex za Cisco BroadWorks

Podignite broj zahtev usluge sa svojim agentom za priključivanje ili sa Cisco TAC da biste obezbedili Cisco OAuth za vaš nalog za spoljni pristup Cisco pružaocu usluga identiteta.

Koristite sledeći naslov zahteva za odgovarajuće funkcije:

  1. XSP|AuthService konfiguracija' da biste konfigurisali uslugu na XSP|ADP.

  2. 'NPS konfiguracija za podešavanje proxy servera za potvrdu identiteta' da biste konfigurisali NPS za korišćenje proxy servera za potvrdu identiteta.

  3. CI User UUID sinhronizacija za CI UUID sinhronizaciju korisnika. Više detalja o ovoj funkciji potražite u članku: Cisco BroadWorks podrška za CI UUID.

  4. Konfigurišite BroadWorks da biste omogućili Cisco obračun za BroadWorks i Webex za BroadWorks pretplate.

Cisco vam daje OAuth klijentski ID, tajnu klijenta i token za osvežavanje koji važi 60 dana. Ako token istekne pre nego što ga upotrebite, možete da pokrenete još jedan zahtev.


 

Ako ste već dobili akreditive Cisco OAuth pružaoca usluga identiteta, popunite novu zahtev usluge biste ažurirali svoje akreditive.

Sertifikati narudžbine

Zahtevi za sertifikat TLS potvrdu identiteta

Biće vam potrebni bezbednosni sertifikati koje je potpisao poznati Certificate Authority i raspoređeni na vašim javnim XSP|ADP-ovima, za sve potrebne aplikacije. Ove opcije će se koristiti za TLS potvrdu sertifikata za sve dolazne veze sa XSP|ADP serverima.

Ovi sertifikati bi trebalo da sadrže vaše XSP|ADP javne podatke potpuno kvalifikovani naziv domena kao zajedničko ime teme ili alternativan naziv subjekta.

Precizni zahtevi za primenu ovih sertifikata servera zavise od toga kako su raspoređeni vaši javni XSP|ADP-ovi:

  • Preko TLS proksi servera koji premotavanje

  • Preko TLS proksi servera za prolaz

  • Direktno na XSP|ADP

Sledeći rezime dijagrama prikazuje gde javni prostor sa potpisom CA sertifikat servera treba učitati u ova tri slučaja:

Javno podržani CAs koje Aplikacija Webex podržavaju za potvrdu identiteta navedeni su u podržanim autoritetima za sertifikate za Webex hibridne usluge.

TLS sertifikata za proxy TLS-most

  • Javno potpisani sertifikat servera se učitava u proxy server.

  • Proxy predstavlja ovu javno potpisanu datoteku sertifikat servera u Webex.

  • Webex veruje javnom CA-u koji je potpisao ovlašćenje proxy sertifikat servera.

  • Interni CA potpisani sertifikat može se učitati na XSP|ADP.

  • XSP|ADP predstavlja ovu interno potpisanu datoteku sertifikat servera proxy serveru.

  • Proxy server veruje internom CA koji je potpisao XSP|ADP sertifikat servera.

TLS sertifikata za TLS proksi ili XSP|ADP u DMZ-u

  • Javno potpisani sertifikat servera se učitava u XSP|ADP-e.

  • XSP|ADP-ovi javno potpisani sertifikati servera za Webex.

  • Webex veruje javnom CA-u koji je potpisao sertifikate servera XSP|ADP-a.

Dodatni zahtevi za sertifikat za međusobnu TLS potvrdu identiteta preko CTI interfejsa

Kada se povezujete sa CTI interfejsom, Webex predstavlja sertifikat klijenta kao deo međusobne TLS potvrde identiteta. Webex sertifikat sertifikat klijenta CA/lancu dostupan je za preuzimanje putem platforme Control Hub.

Da biste preuzeli sertifikat:

Prijavite se u Partner Hub, pristupite opciji Podešavanja > BroadWorks Calling i kliknite na vezu za preuzimanje sertifikata.

Precizni zahtevi za primenu ovog webex CA sertifikat lanca zavise od toga kako su raspoređeni vaši javni XSP|ADP-ovi:

  • Preko TLS proksi servera koji premotavanje

  • Preko TLS proksi servera za prolaz

  • Direktno na XSP|ADP

Sledeći dijagram rezimira zahteve za sertifikat u ova tri slučaja:

mTLS razmena sertifikata za CTI putem različitih edge konfiguracija

(Opcija) Zahtevi za sertifikat za TLS proxy servera mosta

  • Webex predstavlja javno potpisanu datoteku sertifikat klijenta proxy serveru.

  • Proxy veruje internom CA-u koji je potpisao sertifikat klijenta. Možete da preuzmete ovaj CA/lanac sa portala Control Hub i dodate ga u proxy skladište pouzdanosti. Javno potpisani XSP|ADP sertifikat servera se takođe učitava u proxy.

  • Proxy predstavlja javno potpisane sertifikat servera u Webex.

  • Webex veruje javnom CA-u koji je potpisao ovlašćenje proxy sertifikat servera.

  • Proxy predstavlja interno potpisanu datoteku sertifikat klijenta XSP|ADP-ovima.

    Ovaj sertifikat mora imati popunjenu upotrebu proširenja za x509.v3 pomoću broadWorks OID 1.3.6.1.4.1.6431.1.1.8.2.1.3 TLS klijentAuth. Npr.:

    X509v3 extensions:
        X509v3 Extended Key Usage:
            1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client Authentication

    CN internog sertifikata mora da bude bwcticlient.webex.com.


     
    • Pri generisanju sertifikata internog klijenta za proxy servera imajte na umu da SAN sertifikati nisu podržani. Interni sertifikati servera za XSP|ADP mogu biti SAN.

    • Organi za javne sertifikate možda neće biti spremni da potpišu sertifikate sa lokalnim BroadWorks OID-om koji je potreban. U slučaju premošćavanja proxy servera, možda ćete morati da koristite interni CA za potpisivanje sertifikat klijenta koje proxy predstavlja na XSP|ADP.

  • XSP|ADP-ovi imaju poverenja u interni CA.

  • XSP|ADP-ovi prikazuju interno potpisanu sertifikat servera.

  • Proksi server veruje internom CA.

  • Identitet klijenta servera aplikacije sadrži CN interno potpisanih sertifikat klijenta koje je XSP|ADP predstavio proxy server.

(Opcija) Zahtevi za sertifikat TLS proksi servera ili XSP|ADP u DMZ

  • Webex predstavlja XSP|AD-ove potpisanu sertifikat klijenta sa potpisom CA.

  • XSP|ADP-ovi imaju poverenja u Cisco interni CA koji je potpisao sertifikat klijenta. Možete da preuzmete ovaj CA/lanac sa portala Control Hub i dodate ga u proxy skladište pouzdanosti. Javno potpisani XSP|ADP sertifikat servera se takođe učitava u XSP|ADP- e.

  • XSP|ADP-ovi prikazuju javno potpisane sertifikate servera aplikaciji Webex.

  • Webex veruje javnom CA-u koji je potpisao sertifikate servera XSP|ADP-a.

  • Klijentski identitet servera aplikacije sadrži CN protokola koji sertifikat klijenta koji je sertifikat klijenta XSP|ADP-u kompanije Webex.

Pripremite svoju mrežu

Više informacija o vezama koje Webex koristi za Cisco BroadWorks potražite u članku: Zahtevi mreže za Webex za Cisco BroadWorks. U ovom članku je navedena lista IP adresa, portova i protokola potrebnih za konfigurisanje pravila zaštitnog zida i Egressa.

Zahtevi mreže za Webex usluge

Tabele zaštitnog zida za Ingress i Egress Rules dokumentuje samo veze koje su specifične za Webex za Cisco BroadWorks. Opšte informacije o vezama između Aplikacija Webex Webex oblaka potražite u članku "Zahtevi mreže za Webex usluge". Ovaj članak je generički na platformi Webex, ali sledeća tabela identifikuje različite odeljke članka i koliko je svaki odeljak relevantan za Webex za Cisco BroadWorks.

Tabela 3. Zahtevi mreže za veze aplikacije Webex (generički)

Odeljak članka "Zahtevi mreže"

Relevantnosti informacija

Rezime tipova uređaja i protokola koje podržava Webex

Informacije u vezi sa informacijama

Protokoli prenosa i šifre šifrovanja za Webex aplikacije i uređaje registrovane u oblaku

Informacije u vezi sa informacijama

Webex usluge – brojevi portova i protokoli

Mora se pročitati

IP podmreže za Webex medijske usluge

Mora se pročitati

Domeni i URL adrese kojima treba pristupiti za Webex usluge

Mora se pročitati

Dodatne URL adrese za Webex hibridne usluge

Opcionalno

Funkcije proxy servera

Opcionalno

802.1X – Kontrola pristupa mreži zasnovana na portu

Opcionalno

Zahtevi mreže za Webex usluge zasnovane na SIP protokolu

Opcionalno

Zahtevi mreže za Webex Edge Audio

Opcionalno

Rezime ostalih Webex hibridnih usluga i dokumenata

Opcionalno

Webex usluge za FedRAMP korisnike

N. p.

Dodatne informacije

Dodatne informacije potražite u članku Whitepaper zaštitnog zida aplikacije Webex (PDF).

Podrška za redundantnost broadWorks-a

Usluge Webex Cloud i Webex klijentska aplikacija koje treba da pristupe mreži partnera u potpunosti podržavaju Broadworks XSP ADP|redundantnost koju je obezbedio partner. Kada XSP ADP|ili lokacija nije dostupna iz planiranog održavanja ili neplaniranog razloga, Webex usluge & aplikacije mogu da se premreže na drugi XSP|ADP ili lokaciju koju je obezbedio partner da bi dovršili zahtev.

Topologija mreže

Broadworks XSP|ADP-ovi mogu se primeniti direktno na internet ili se mogu nalaziti u DMZ-u ispred balansiranje opterećenja kao što je F5 BIG-IP. Da bi se obezbedila geo-redundantnost, XSP|ADP-ovi mogu da se rasporede u dva (ili više) centara podataka, a svaki od njih može biti predložen balansom opterećenja, koji ima javni IP adresa. Ako XSP|ADP-ovi stoje iza balansa opterećenja, Webex mikroservice i aplikacija vide samo IP adresa raspored opterećenja i Broadworks izgleda da imaju samo jedan XSP|ADP, čak i ako iza njih stoji više XSP|ADP-ova.

U primeru ispod, XSP|ADP-ovi se raspolaže na dve lokacije, Na lokaciji A i na lokaciji B. Na svakoj lokaciji prednjače dva XSP|ADP-a. Lokacija A ima XSP ADP1|i XSP|ADP2 ispred LB1, a lokacija B ima XSP|ADP3 i XSP|ADP4 koje prednjači LB2. Samo su balansi opterećenja izloženi na javnoj mreži, a XSP|ADP-ovi su u DMZ privatnim mrežama.

Webex Cloud usluge

DNS konfiguracija

Mikro Webex Cloud usluge moraju biti u mogućnosti da pronađu Broadworks XSP|ADP servere za povezivanje sa Xsi interfejsima, uslugom potvrde identiteta i CTI.

Webex Cloud će izvršiti DNS A/AAAA pronalaženje konfigurisanog imena hosta XSP|ADP-a i povezaće se sa vraćenom IP adresom. Ovo može da bude balansiranje opterećenja edge elementa ili može biti sam XSP|ADP server. Ako se IP više adresa, biće izabrana prva IP na listi. SRV pronalaženje trenutno nije podržano.

Primer: Partnerov zapis za DNS za otkrivanje KRUŽNOG ROBIN-a izbalansiranog XSP ADP|servera/balansa opterećenja na internetu.

Tip snimka

Ime

Cilj

Svrha

Odgovor

webex-cloud-xsp.example.com

198.51.100.48

Pokazuje na LB1 (lokacija A)

Odgovor

webex-cloud-xsp.example.com

198.51.100.49

Pokazuje na LB2 (lokacija B)


 

Svaka referenca na XSP uključuje XSP ili ADP.

Пребаци

Kada Webex mikroservice pošalju zahtev na XSP ADP|/Load Balancer i zahtev ne uspe, može se desiti nekoliko stvari:

  • Ako do greške nije došlo zbog greške na mreži (npr: TCP, SSL), Webex mikroservices označavaju IP kao blokiranu i odmah obavljaju napredovanje usmeravanja do sledećeg IP.

  • Ako se kôd greške (HTTP 5xx) vrati, Webex mikroservice označavaju IP kao blokiranu i odmah izvršavaju naprednu putanju do sledećeg IP.

  • Ako http odgovor ne bude primljen u roku od 2 sekunde, vreme zahteva je isteklo, a Webex mikroservices označavaju IP kao blokiranu i izvršavaju usmeravanje napred ka sledećem IP.

Svaki zahtev se pokušava 3 puta pre nego što se mikroservis prijavi neuspešno.

Kada je IP na listi blokiranih brojeva, ona neće biti uključena na listu adresa kako biste pokušali prilikom slanja zahteva na XSP|ADP. Nakon unapred određenog vremenskog perioda, blokirani IP ističe i vraća se na listu kako bi ponovo probao kada se postavi drugi zahtev.

Ako su IP adrese blokirane, mikroservica će i dalje pokušati da pošalje zahtev nasumičnom izborom IP adresa sa liste blokiranih. Ako je uspelo, IP adresa se uklanja sa liste blokiranih korisnika.

Status

Status mogućnosti povezivanja usluga Webex Cloud XSP ADP-а|ili balansira opterećenja možete videti na portalu Control Hub. U okviru BroadWorks klastera pozivanja status veze se za svaki od ovih interfejsa:

  • XSI Actions

  • XSI Events

  • Usluga potvrde identiteta

Datoteka status veze se ažurira kada se stranica učita ili tokom ulaznih ažuriranja. Statusi veza mogu biti:

  • Zeleni: Kada interfejs može da se poveže na jedan od IPS-a u A zapisu za pronalaženje.

  • Crveni: Kada su svi IP-ovi u A zapisu nedostupni i interfejs nije dostupan.

Sledeće usluge koriste mikroservike za povezivanje sa XSP|ADP-ovima i utiču na dostupnost XSP|ADP interfejsa:

  • Prijavljivanje u aplikaciju Webex

  • Osvežavanje tokena u aplikaciji Webex

  • Nepouzdana e-pošta / samo-aktivacija

  • Broadworks servisna provera ispravnnosti

Aplikacija Webex

DNS konfiguracija

Aplikacija Webex pristupa uslugama interfejsa za XSI-Actions & XSI-Events i Device Management Service (DMS) na XSP|ADP-u.

Da biste pronašli XSI uslugu, aplikacija Webex obavlja DNS SRV za _xsi-client._tcp.<webex app xsi domain>. Ova SRV pokazuje na URL za XSP|ADP domaćine ili balans opterećenja za XSI uslugu. Ako SRV pronalaženje nije dostupno, aplikacija Webex se prelaže na A/AAAA pronalaženje.

Ova SRV se može rešiti za više ciljeva AAAA. Međutim, svaki A/AAAA zapis mora da se mapira samo na jedan IP adresa. Ako se iza uređaja za balans opterećenja/edge uređaja nalazi više XSP|ADP-ova, potrebno je da se balans opterećenja konfiguriše tako da se održi trajnost sesije tako da se svi zahtevi iste sesije usmeravaju na isti XSP|ADP. Zahtevamo ovu konfiguraciju zato što otkucaji XSI-događaja klijenta moraju da idu na isti XSP|ADP koji se koristi za uspostavljanje kanala događaja.


 

U primeru 1, A/AAA zapis za webex-app-XSP|ADP.example.com ne postoji i ne mora. Ako vaš DNS zahteva da jedan A/AAAA zapis mora da se definiše, onda bi trebalo vratiti samo 1 IP adresa. Bez obzira na SRV i dalje mora biti definisana za aplikaciju Webex.

Ako aplikacija Webex koristi ime A/AAAA koje se rešava u više od jednog IP adresa, ili ako element balansa opterećenja/edge ne održava trajnost sesije, klijent na kraju šalje otkucaje XSP|ADP-u gde nije uspostavio kanal događaja. To rezultira time da se kanal sruši, kao i u značajno više internog saobraćaja koji oštećuje performanse XSP|ADP klastera.

Budući da Webex Cloud i aplikacija Webex imaju različite zahteve u A/AAAA pronalaženju zapisa, morate da koristite zasebni FQDN za Webex Cloud i aplikaciju Webex da biste pristupili XSP|ADP-ovima. Kao što je prikazano u primerima, Webex Cloud koristi zapis webex-cloud-xsp.example.com, a aplikacija Webex koristi SRV _xsi-client._tcp.webex-app-xsp.example.com.

Primer 1 – više XSP|ADP-ova, svaki iza zasebnih balansira opterećenja

U ovom primeru, SRV pokazuje da utiša zapise sa svakim A zapisom koji pokazuje na drugačiji balans opterećenja na drugoj lokaciji. Aplikacija Webex će uvek koristiti prvu IP adresa na listi i premestiće se na sledeći zapis samo ako je prva dole.

U nastavku je naveden primer SRV zapisi.

Tip snimka

Snimi

Cilj

Svrha

SRV

_xsi-client._tcp.webex-app-xsp.example.com

xsp-dc1.example.com

Otkrivanje klijenta Xsi interfejsa

SRV

_xsi-client._tcp.webex-app-xsp.example.com

xsp-dc2.example.com

Otkrivanje klijenta Xsi interfejsa

Odgovor

xsp-dc1.example.com

198.51.100.48

Pokazuje na LB1 (lokacija A)

Odgovor

xsp-dc2.example.com

198.51.100.49

Pokazuje na LB2 (lokacija B)

Primer 2 – više XSP|ADP-ova iza balansa pojedinačnog opterećenja (sa TLS mostom)

Za početni zahtev, balanser opterećenja bira nasumični XSP|ADP. Taj XSP|ADP vraća kolačić koji aplikacija Webex uključuje u budućim zahtevima. Za buduće zahteve, balans opterećenja koristi kolačić za usmeravanje veze na ispravan XSP|ADP, osiguravajući da se kanal događaja ne prelomi.

Tip snimka

Snimi

Cilj

Svrha

SRV

_xsi-client._tcp.webex-app-xsp.example.com

LB.example.com

Balans opterećenja

Odgovor

LB.example.com

198.51.100.83

IP adresa balansira opterećenja (XSP|ADP-ovi stoje iza balansa opterećenja)

Direktne poruke URL

Tokom procesa prijavljivanja, aplikacija Webex će takođe preuzeti DMS URL da preuzme njenu konfig datoteku. Organizator u URL će raščlanjivati i aplikacija Webex će izvršiti DNS A/AAAA pronalaženje organizatora kako bi se povezao sa XSP|ADP-om koji hostuje DMS uslugu.

Primer: DNS Snimak za otkrivanje XSP ADP|servera okrenutog na internetu u odnosu na Opterećenje pomoću aplikacije Webex da biste preuzeli datoteke konfiguracije putem DMS-a:

Tip snimka

Ime

Cilj

Svrha

Odgovor

xsp-dms.example.com

198.51.100.48

Pokazuje na LB1 (lokacija A)

Odgovor

xsp-dms.example.com

198.51.100.49

Pokazuje na LB2 (lokacija B)


 
Svaka referenca na XSP uključuje XSP ili ADP.
Kako aplikacija Webex pronalazi XSP|ADP adrese

Klijent pokušava da pronađe XSP|ADP čvorove koristeći sledeće DNS tok:

  1. Klijent u početku preuzima URL adrese Xsi-Actions/Xsi-Events Webex Cloud (uneli ste ih prilikom kreiranja povezanog BroadWorks calling klastera). Xsi ime hosta/domen se raščlanjivanje iz URL klijent obavlja SRV pronalaženja na sledeći način:

    1. Klijent obavlja SRV za - _xsiklijent._tcp.<xsi domain="">

    2. Ako SRV pronalaženje vrati jednu ili više A/AAAA ciljeva:

      1. Klijent A/AAAA prestiže te ciljeve i keši vraćene IP adrese.

      2. Klijent se povezuje sa jednim od ciljeva (a samim tim i njegov A/AAAA zapis sa jednim IP adresa) na osnovu prioriteta SRV, onda zauzetost (ili nasumično ako su svi jednaki).

    3. Ako SRV pronalaženje ne vrati nikakve mete:

      Klijent radi A/AAAA pronalaženje Xsi osnovnog parametra, a zatim pokušava da se poveže sa vraćeni IP adresa. Ovo može da bude balansiranje opterećenja edge elementa ili može biti sam XSP|ADP server.

      Kao što je navedeno, A/AAAA zapis mora da se reši jednom IP adresa iz istih razloga.

  2. (Opcionalno) Naknadno možete da navedite prilagođene detalje xSI-actions/XSI-Events u konfiguracija uređaja za Aplikacija Webex koristeći sledeće oznake:

    <protocols>
    	<xsi>
    		<paths>
    			<root>%XSI_ROOT_WXT%</root>
    			<actions>%XSI_ACTIONS_PATH_WXT%</actions>
    			<events>%XSI_EVENTS_PATH_WXT%</events>
    		</paths>
    	</xsi>
    </protocols>
    1. Ovi parametri konfiguracije ima prednost nad bilo kojom konfiguracijom u vašem BroadWorks klasteru na platformi Control Hub.

    2. Ako postoji, klijent će se upoređuje sa originalnom XSI adresom koju je primio putem konfiguracije BroadWorks klastera.

    3. Ako postoji neka razlika otkrivena, klijent će ponovo pokrenuti XSI radnje/ XSI Events povezivanje. Prvi korak u ovom koraku je da se izvrši isti postupak DNS naveden u okviru 1. koraka – %XSI_ROOT_WXT% ovog puta zahtevanje traženja vrednosti u parametru sa njegovog datoteka sa konfiguracijom.


       
      Obavezno kreirajte odgovarajuće SRV zapisi ako koristite ovu oznaku za promenu Xsi interfejsa.
Пребаци

Tokom prijavljivanja aplikacija Webex obavlja funkciju DNS SRV _xsiza -klijent._tcp.<xsi domain="">, pravi listu organizatora i povezuje se sa jednim od organizatora na osnovu prioriteta SRV, a zatim težine. Ovaj povezani organizator postaje izabrani za sve buduće zahteve. Kanal događaja se zatim otvara izabranom organizatoru i otkucaj otkucaj se redovno šalje za potvrdu kanala. Svi zahtevi poslati nakon prvog uključuju kolačiće koji se vraćaju u HTTP odgovoru, stoga je važno da balanser opterećenja sesije zadrži trajnost sesije (povezanost) i uvek šalje zahteve na isti backend XSP|ADP server.

Ako zahtev ili zahtev za otkucaje domaćinu ne uspe, može se desiti nekoliko stvari:

  • Ako do greške nije došlo zbog greške na mreži (npr: TCP, SSL), usmeravanje aplikacije Webex se odmah prelaže na sledećeg organizatora na listi.

  • Ako se kôd greške vrati , aplikacija 5xxWebex označava da IP adresa blokirana i usmeravanje se prelaže na sledećeg organizatora na listi.

  • Ako odgovor ne bude primljen u roku od vremena, tada se zahtev smatra neuspešnim zbog vremenskog ograničenja i sledeći zahtevi se šalju sledećem organizatoru. Međutim, zahtev za istek vremena smatra se neuspešnim. Neki zahtevi se ponovo pokušaju nakon neuspeha (sa povećanim vremenom ponovnog pokušaja). Zahtevi koji se pretpostavljaju da nisu vitalni nisu ponovo pokušani.

Kada se pokuša sa novim organizatorom, on postaje novi izabrani organizator ako je organizator prisutan na listi. Nakon što se proba sa poslednjim organizatorom na listi, aplikacija Webex će se vratiti na prvi.

U slučaju otkucaja, ako postoje dva uzastopna neuspeha zahteva, aplikacija Webex će ponovo pokrenuti kanal događaja.

Imajte u vidu to da aplikacija Webex ne izvršava povratne korake, DNS otkrivanje usluga obavlja se samo jednom prilikom prijavljivanja.

Tokom prijavljivanja aplikacija Webex pokušava da preuzme datoteku konfiguracije putem XSP ADP|/Dms interfejsa. Obavlja A/AAAA zapis hosta u preuzetoj DMS URL i povezuje se sa prvim IP. On će prvo pokušati da pošalje zahtev za preuzimanje datoteke konfiguracije pomoću SSO tokena. Ako to ne uspe iz bilo kog razloga, pokušaće ponovo ali uz korisničko ime i lozinku uređaja.

Primenite Webex za BroadWorks

Pregled primene

Sledeći dijagrami predstavljaju tipični redosled zadataka primene za različite režime obezbeđivanja korisnika. Mnogi od zadataka su zajednički za sve režime dodele privilegija.

Shows the order of tasks required for deploying Webex for BroadWorks with flow-through provisioning and trusted emails
Zadaci potrebni za primenu protoka dodele privilegija
Shows the order of tasks required for deploying Webex for BroadWorks with flow-through provisioning without emails
Zadaci potrebni za primenu obezbeđivanja protoka bez pouzdanih e-poruka
Shows the order of tasks required for deploying Webex for BroadWorks with self-activation
Zadaci potrebni za primenu samostalne dodele privilegija korisnika

Priključivanje partnera za Webex za Cisco BroadWorks

Svakom Webex-u za Cisco BroadWorks pružaoca usluga ili prodavca treba da se podesi kao partnerska organizacija za Webex za Cisco BroadWorks. Ako imate postojeću Webex partnernu organizaciju, to se može koristiti.

Da biste dovršili neophodne priključivanje, morate da izvršite Webex Cisco BroadWorks papirologiju i novi partneri moraju da prihvate mrežni Ugovor o partnerskim kanalima (ICPA). Kada se ovi koraci završe, Cisco usklađenost će kreirati novu organizaciju partnera na platformi Partner Hub (ako je potrebno) i poslati e-poruku sa detaljima potvrde identiteta administratoru evidencije u vašoj dokumentaciji. Istovremeno, vaša aktivacija partnera i/ili menadžer programa za uspešnost kupaca, kontaktiraće vas da biste pokrenuli priključivanje.


 

Webex partnere u jednom regionu mogu da kreiraju organizacije kupaca u bilo kom regionu koji nudimo usluge. Pomoć potražite u članku: Lokacija skladištenja podataka u aplikaciji Webex.

Konfigurisanje usluga na Webex-u za Cisco BroadWorks XSP|ADP-ove

Zahtevamo da NPS aplikacija bude pokrenuta na drugom XSP|ADP-u. Zahtevi za taj XSP ADP opisani|su u opciji Konfigurisanje obaveštenja o pozivima sa mreže.

Potrebne su vam sledeće aplikacije/usluge na XSP|administratorima.

Usluga/aplikacija

Potrebna je potvrda identiteta

Svrha usluge/aplikacije

Xsi-Events

TLS (server potvrđuje svoj identitet klijentima)

Kontrola poziva, obaveštenja o usluzi

Xsi-postupci

TLS (server potvrđuje svoj identitet klijentima)

Kontrola poziva, radnje

Upravljanje uređajima

TLS (server potvrđuje svoj identitet klijentima)

Preuzimanje konfiguracije poziva

Usluga potvrde identiteta

TLS (server potvrđuje svoj identitet klijentima)

Osnovna potvrda identiteta

Integracija računarske telefonije

mTLS (klijent i server jedan drugog potvrđuju identitet)

Prisustvo telefonije

Aplikacija Webview podešavanja poziva

TLS (server potvrđuje svoj identitet klijentima)

Izlaže podešavanja korisničkih poziva na portalu za brigu o Aplikacija Webex

Ovaj odeljak opisuje kako da primenite potrebne konfiguracije za TLS i mTLS na ovim interfejsima, ali treba da referencrišete postojeću dokumentaciju da biste instalirali aplikacije na XSP|ADP-ove.

Zahtevi za ko-skladištenje

  • Usluga potvrde identiteta mora surezident sa Xsi aplikacijama, jer ti interfejsi moraju da prihvate dugovečni tokene za autorizaciju usluge. Usluga potvrde identiteta je potrebna za proveru valjanosti tih tokena.

  • Usluga potvrde identiteta i Xsi mogu da se pokreжu na istom portu ako je potrebno.

  • Druge usluge/aplikacije možete odvojiti po potrebnijoj skali (namenski XSP|ADP farma za upravljanje uređajima, na primer).

  • Možete da pronađete Xsi, CTI uslugu potvrde identiteta i DMS aplikacije.

  • Nemojte instalirati druge aplikacije ili usluge na XSP|ADP-ovima koji se koriste za integrisanje BroadWorks-a sa uslugom Webex.

  • Ne pronađite NPS aplikaciju ni sa drugom aplikacijom.

Xsi interfejsi

Instalirajte i konfigurišite aplikacije Xsi-Actions i Xsi-Events kao što je opisano u vodiču za konfiguraciju interfejsa za Cisco BroadWorks Xtended usluge.

Samo jedna instanca Xsi-Events aplikacija treba da bude primenjena na XSP|ADP-u koji se koristi za CTI interfejsu.

Svi Xsi-Events koji se koriste za integrisanje Broadworks-a sa Webex-om mora da ima isto callControlApplicationName definisano u okviru Aplikacije/Xsi-Events/GeneralSettings. Na primer:

ADP_CLI/Applications/Xsi-Events/GeneralSettings> get

callControlApplicationName = com.broadsoft.xsi-events

Kada je korisnik priključen na Webex, Webex kreira pretplatu za korisnika na AS kako bi primao telefonske događaje za prisustvo i istorija poziva. Pretplata je povezana sa callControlApplicationName i AS je koristi da bi se znalo do kojih Xsi-Events šalje događaje telefonije.


 

Promena imena callControlApplicationName ili ako nemate isto ime na svim webapp-ovima Xsi-Events, uticaće na funkcionalnost pretplata i telefonskih događaja.

Konfiguriši uslugu potvrde identiteta (sa CI tokenom za proveru valjanosti)

Koristite ovu proceduru da biste konfigurisali uslugu potvrde identiteta tako da koristi CI proveru valjanosti tokena TLS. Ovaj metod potvrde identiteta se preporučuje ako koristite R22 ili noviji i vaš sistem to podržava.


 

Međusobni TLS (mTLS) je takođe podržan kao alternativni metod potvrde identiteta za uslugu potvrde identiteta. Ako imate više Webex organizacija koje rade na istom XSP|ADP serveru, morate da koristite MTLS potvrdu identiteta zato što CI provera identiteta tokena ne podržava višestruke veze sa istom XSP|ADP uslugom potvrde identiteta.

Da biste konfigurisali mTLS potvrdu identiteta za uslugu potvrde identiteta umesto CI tokena za proveru identiteta, pogledajte Appendix za konfigurisanje usluga (sa mTLS-om za uslugu potvrde identiteta).


 
Ako trenutno koristite mTLS za uslugu potvrde identiteta, nije obavezno da ponovo konfigurišemo da biste koristili CI proveru valjanosti tokena sa TLS.
  1. Dobijanje OAuth akreditiva za Webex za Cisco BroadWorks.

  2. Instalirajte sledeće zakrpe na svakom XSP|ADP serveru. Instalirajte zakrpe koje odgovaraju vašem izdanju:


     
    Svaka referenca na XSP uključuje XSP ili ADP.
  3. Instalirajte AuthenticationService na svakoj XSP|ADP usluzi.

    1. Pokrenite sledeću komandu da biste aktivirali aplikaciju AuthenticationService na XSP ADP-u|na putanju konteksta /authService.

      XSP|ADP_CLI/Maintenance/ManagedObjects> activate application AuthenticationService 22.0_1.1123/authService
    2. Pokrenite ovu komandu da biste primenili AuthenticationService na XSP|ADP:

      XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /authServiceBroadWorks SW Manager deploying /authService...
  4. Počevši od verzije broadworks verzije 2022.10, autoriteti za sertifikate koji dolaze sa programom Java više nisu automatski uključeni u BroadWorks prodavnicu pouzdanosti prilikom prebacivanja na novu verziju programa Java. AuthenticationService otvara TLS vezu sa aplikacijom Webex da bi preuzela token za pristup i potrebno je da ima sledeće u svom pouzdanom prodavnici da bi proverila valjanost IDBroker-a i Webex URL:

    • IdenTrust Commercial Root CA 1

    • Idi u tata-Certificate Authority - G2

    Proverite da li su ovi sertifikati prisutni u okviru sledećeg CLI

    ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> get

    Ako nije prisutno, pokrenite sledeću komandu da biste uvezli podrazumevane Java pouzdanosti:

    ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> importJavaCATrust

    Možete i ručno da dodate ove sertifikate kao tipove pouzdanosti pomoću sledeće komande:

    ADP_CLI/System/SSLCommonSettings/Trusts/BroadWorks> updateTrust <alias> <trustAnchorFile>

    Ako se ADP nadogradi sa prethodnog izdanja, onda se autoriteti za izdavanje sertifikata iz starog izdanja automatski uvoze na novo izdanje i nastaviće da se uvoze dok se ne uklone ručno.


     

    Aplikacija AuthenticationService je izuzeta od podešavanja validatePeerIdentity u okviru ADP_CLI/System/SSLCommonSettings/GeneralSettings i uvek proverava valjanost ravnopravnog identiteta. Više informacija o ovom podešavanju potražite u FD-u za proveru valjanosti Cisco Broadworks X509 sertifikata.

  5. Konfigurišite pružaoce usluge identiteta pokretanjem sledećih komandi na svakom XSP|ADP serveru:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco> get

    • set clientId client-Id-From-Step1

    • set enabled true

    • set clientSecret client-Secret-From-Step1

    • set ciResponseBodyMaxSizeInBytes 65536

    • set issuerName <URL> – Za URL, unesite ime izdaoca URL koji se primenjuje na vaš CI klaster. Pogledajte sledeću tabelu.

    • set issuerUrl <URL> – Za URL, unesite izdavača koji se primenjuje na vaš CI klaster. Pogledajte sledeću tabelu.

    • set tokenInfoUrl <IdPProxy URL> – Unesite proxy servera pružaoca URL koji se primenjuje na vaš Teams klaster. Pogledajte drugu tabelu koja sledi.

    Tabela 1. Podesite izdavačName i izdavačA URL
    Ako je CI klaster...Podesite izdavačName i izdavačA URL na...

    SAD-A

    https://idbroker.webex.com/idb

    Evropska unija

    https://idbroker-eu.webex.com/idb

    SAD-B

    https://idbroker-b-us.webex.com/idb


     
    Ako ne znate svoj CI klaster, informacije možete da dobijete iz detalja o kupcu u prikazu službe za pomoć na portalu Control Hub.
    Tabela 2. Podesi tokenInfoURL
    Ako je Teams klaster...Podesi tokenInfoURL na... (Proxy server pružaoca usluge identiteta URL)

    ACHM

    https://broadworks-idp-proxy-a.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    AFRA

    https://broadworks-idp-proxy-k.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    AORE

    https://broadworks-idp-proxy-r.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate


     
    • Ako ne znate svoj Teams klaster, informacije možete da dobijete iz detalja o kupcu u prikazu službe za pomoć na platformi Control Hub.

    • Za testiranje možete da proverite da li je tokenInfoURL važeći zamenom idp/authenticate" deo URL sa " ping".

  6. Navedite pravo za Webex koje mora biti prisutno u korisnički profil u aplikaciji Webex pokretanjem sledeće komande:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Scopes> set scope broadworks-connector:user

  7. Konfigurišite pružaoce usluge identiteta za Cisco spoljni pristup koristeći sledeće komande na svakom XSP|ADP serveru:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Federation> get

    • set flsUrl https://cifls.webex.com/federation

    • set refreshPeriodInMinutes 60

    • set refreshToken refresh-Token-From-Step1

  8. Pokrenite sledeću komandu da biste proverili da li vaša FLS konfiguracija radi. Ova komanda će vratiti listu dobavljača identiteta:

    XSP|ADP_CLI/Applications/AuthService/IdentityProviders/Cisco/Federation/ClusterMap> Get

  9. Konfigurišite upravljanje tokenom pomoću sledećih komandi na svakom XSP|ADP serveru:

    • XSP|ADP_CLI/Applications/AuthenticationService/TokenManagement>

    • set tokenIssuer BroadWorks

    • set tokenDurationInHours 720

  10. Generišite i delite RSA tastere. Morate da generišete ključeve na jednom XSP|ADP-u, a zatim ih kopirate u sve ostale pružaoce usluge XSP|. To je zbog sledećih faktora:

    • Morate da koristite iste parove javnih/privatnih tastera za šifrovanje/dešifrovanje tokena u svim instancama usluge potvrde identiteta.

    • Ključni par se generiše pomoću usluge potvrde identiteta kada je prvi put potrebno da se izda token.


     
    Ako ciklusrišite tastere ili promenite dužinu ključa, morate da ponovite sledeću konfiguraciju i ponovo pokrenete sve XSP|ADP-ove.
    1. Izaberite jedan XSP|ADP koji će se koristiti za generisanje para ključa.

    2. Koristite klijenta da biste zatražili šifrovani token od tog XSP|ADP-a, zahtevanjem sledećih URL iz pregledača klijenta:

      https://<XSP|ADP-IPAddress>/authService/token?key=BASE64URL(clientPublicKey)

      (Ovo generiše par privatnih/javnih ključeva na XSP-u|ADP, ako ga već nije bilo)

    3. Lokacija skladišta ključeva se ne može konfigurisati. Izvezite ključeve:

      XSP|ADP_CLI/Applications/authenticationService/KeyManagement> exportKeys

    4. Kopiraj izvezenu datoteku /var/broadworks/tmp/authService.keys na istoj lokaciji na drugim XSP|ADP-а, zamenjujući stariju .keys datoteke ako je potrebno.

    5. Uvezite tastere na svakom od ostalih XSP|ADP-a:

      XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys

  11. Navedite authService URL veb-kontejneru. Veb-kontejneru XSP|ADP-a potrebna je usluga authService URL kako bi mogli da potvrde tokene. Na svakom od XSP|ADP-a:

    1. Dodajte funkciju potvrde URL adresa usluge kao spoljnu uslugu potvrde identiteta za broadWorks Communications usluživanje:

      XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService> set url http://127.0.0.1/authService

    2. Dodajte potvrdu identiteta URL adresa usluge u kontejner:

      XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1/authService

      Ovo omogućava aplikaciji Webex da koristi uslugu potvrde identiteta za proveru valjanosti tokena predstavćenih kao akreditivi.

    3. Proverite parametar sa get.

    4. Ponovo pokrenite XSP|ADP.

Uklonite zahtev za potvrdu identiteta klijenta za uslugu potvrde identiteta (važi samo za R24)

Ako je usluga potvrde identiteta konfigurisana sa CI token proverom valjanosti na R24, takođe morate da uklonite zahtev za potvrdu identiteta klijenta za uslugu potvrde identiteta. Pokrenite sledeće CLI komanda:

ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> set <interfaceIp> <port> AuthenticationService clientAuthReq false

Konfigurisanje TLS i šifrovanja na HTTP interfejsima (za XSI i uslugu potvrde identiteta)

Aplikacija Za potvrdu identiteta, Xsi-Actions i Xsi-Events aplikacije koriste interfejse HTTP servera. Nivoi TLS konfiguracije za ove aplikacije su sledeći:

Najčešći = System > Transport > HTTP > HTTP Server interfejs = Najodgovorniji

CLI konteksti koje koristite za prikazivanje ili izmenu različitih SSL su:

Specifikacija CLI kontekst
Sistem (globalno)

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Protocols>

Protokoli prenosa za ovaj sistem

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Protocols>

HTTP na ovom sistemu

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Protocols>

Specifični HTTP serverski interfejsi na ovom sistemu

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

Čitanje konfiguracije HTTP servera TLS interfejsa na XSP|ADP-u

  1. Prijavite se na XSP|ADP i dođite do XSP|ADP_CLI/Interface/Http/HttpServer>

  2. Unesite get komande i pročitajte rezultate. Trebalo bi da vidite interfejse (IP adrese) i, za svaku od njih, da li su bezbedni i da li zahtevaju potvrdu identiteta klijenta.

Apache tomcat ovlasti sertifikat za svaki bezbedan interfejs; sistem generiše novi samostalno potpisan sertifikat ako mu je potreban.

XSP|ADP_CLI/Interface/Http/HttpServer> get

Dodavanje TLS protokolu 1.2 u interfejs HTTP servera

HTTP interfejs koji komunicira sa Webex Cloud mora biti konfigurisan za TLSv1.2. Oblak ne pregovara o ranijim verzijama TLS protokola.

Da biste konfigurisali TLSv1.2 protokol na interfejsu HTTP servera:

  1. Prijavite se na XSP|ADP i dođite do XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

  2. Unesite komandu get <interfaceIp> 443 da biste videli koji protokoli se već koriste na ovom interfejsu.

  3. Unesite komandu add <interfaceIp> 443 TLSv1.2 da biste osigurali da interfejs može da koristi TLS 1.2 kada komunicirate sa oblakom.

Uređivanje konfiguracije TLS šifrovanja na interfejsu HTTP servera

Da biste konfigurisali potrebne šifrovanje:

  1. Prijavite se na XSP|ADP i dođite do XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

  2. Unesite komandu get <interfaceIp> 443 da biste videli koje šifrovanje se već koristi na ovom interfejsu. Mora da postoji bar jedan od preporučenih paketa kompanije Cisco ( pogledajte odeljak XSP|ADP Identity i Bezbednosni zahtevi u odeljku "Pregled").

  3. Unesite komandu add <interfaceIp> 443 <cipherName> da biste dodali šifrovanje interfejsu HTTP servera.


     

    XSP|ADP CLI zahteva ime standardnog paketa IANA, a ne ime openSSL paketa šifrovanja. Na primer, da biste dodali openSSL šifrovanje ECDHE-ECDSA-CHACHA20-POLY1305 u HTTP interfejs servera, koristili biste: XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    Vidite https://ciphersuite.info/ da pronađete paket po imenu.

Konfiguriši upravljanje uređajem na XSP|ADP, serveru aplikacije i serveru profila

Server profila i XSP|ADP su obavezni za upravljanje uređajima. Oni moraju biti konfigurisani u skladu sa uputstvima u Vodiču za konfiguraciju BroadWorks uređaja.

CTI interfejs i srodna konfiguracija

Redosled konfiguracije "od maksimalno do maksimalnog broja" naveden je u nastavku. Prateći ovu narudžbinu nije obavezno.

  1. Konfigurisanje servera aplikacije za CTI pretplate

  2. Konfigurisanje XSP|administratora za mTLS potvrde identiteta CTI pretplate

  3. Otvori dolazne portove za bezbedne CTI interfejs

  4. Pretplatite svoju Webex organizaciju na BroadWorks CTI događaje

Konfigurisanje servera aplikacije za CTI pretplate

Ažurirajte klijentski identitet na serveru aplikacije zajedničkim imenom (CN) Webex-a za Cisco BroadWorks CTI sertifikat klijenta.

Za svaki server aplikacije koji koristite sa aplikacijom Webex, dodajte identitet sertifikata u identitet klijenta na sledeći:

AS_CLI/System/ClientIdentity> add bwcticlient.webex.com


 

Zajedničko ime Webex-a za Cisco BroadWorks sertifikat klijenta je bwcticlient.webex.com.

Konfigurisanje TLS i šifrovanja na interfejsu CTI interfejsu

Nivoi konfiguracije za XSP ADP|CTI interfejsu su sledeći:

Najčešći = System > Transport > CTI interfejse > CTI interfejsu = Najkasniji

CLI konteksti koje koristite za prikazivanje ili izmenu različitih SSL su:

Specifikacija

CLI kontekst

Sistem (globalno)

(R22 i novije verzije)

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/šifrovanja>

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Protocols>

Protokoli prenosa za ovaj sistem

(R22 i novije verzije)

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Protocols>

Svi CTI interfejsi na ovom sistemu

(R22 i novije verzije)

XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/Ciphers>

XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/Protocols>

Određeni interfejs CTI na ovom sistemu

(R22 i novije verzije)

XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Šifrovanje>

XSP|ADP_CLI/Interface/CTI/CTIServerSLSettings/Protocols>


 

U okviru nove instalacije, sledeće šifrovanje se podrazumevano instalira na nivou sistema. Ako ništa nije konfigurisano na nivou interfejsa (na primer na CTI interfejsu ili HTTP interfejsu), ova lista šifrovanja se primenjuje. Imajte na umu da se ova lista može promeniti tokom vremena:

  • TLS_ECDHE_RSA_SA_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_SA_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_SA_AES_128_CBC_SHA256

  • TLS_ECDHE_ECDSA_SA_AES_128_CBC_SHA256

  • TLS_DHE_DSS_SA_AES_128_GCM_SHA256

  • TLS_DHE_RSA_SA_AES_128_GCM_SHA256

  • TLS_DHE_RSA_SA_AES_128_CBC_SHA256

  • TLS_DHE_DSS_SA_AES_128_CBC_SHA256

  • TLS_ECDH_RSA_SA_AES_128_GCM_SHA256

  • TLS_ECDH_ECDSA_SA_AES_128_GCM_SHA256

  • TLS_ECDH_RSA_SA_AES_128_CBC_SHA256

  • TLS_ECDH_ECDSA_SA_AES_128_CBC_SHA256

Čitanje CTI TLS interfejsa na XSP|ADP-u

  1. Prijavite se na XSP|ADP i dođite do XSP|ADP_CLI/Interface/CTI/CTIServer>

  2. Unesite get komande i pročitajte rezultate. Trebalo bi da vidite interfejse (IP adrese) i, za svaku od njih, da li im je potrebna sertifikat servera i da li oni zahtevaju potvrdu identiteta klijenta.

    XSP|ADP_CLI/Interface/CTI/CTIServer> get
      Interface IP  Port  Secure  Server Certificate  Client Auth Req
    =================================================================
      10.155.6.175  8012    true                true             true
    

Dodavanje TLS protokolu 1.2 u CTI interfejsu

XSP|ADP CTI interfejs koji komunicira sa Webex Cloud mora biti konfigurisan za TLS v1.2. Oblak ne pregovara o ranijim verzijama TLS protokola.

Da biste konfigurisali TLSv1.2 protokol na CTI interfejsu:

  1. Prijavite se na XSP|ADP i dođite do XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Protocols>

  2. Unesite komandu get <interfaceIp> da biste videli koji protokoli se već koriste na ovom interfejsu.

  3. Unesite komandu add <interfaceIp> TLSv1.2 da biste osigurali da interfejs može da koristi TLS 1.2 kada komunicirate sa oblakom.

Uređivanje konfiguracije TLS šifrovanja na interfejsu CTI interfejsu

Da biste konfigurisali potrebne šifrovanje na CTI interfejsu:

  1. Prijavite se na XSP|ADP i dođite do XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers>

  2. Unesite get komandu da biste videli koje se šifrovanje već koristi na ovom interfejsu. Mora da postoji bar jedan od preporučenih paketa kompanije Cisco ( pogledajte odeljak XSP|ADP Identity i Bezbednosni zahtevi u odeljku "Pregled").

  3. Unesite komandu add <interfaceIp> <cipherName> da biste dodali šifrovanje u interfejs CTI interfejsu.


     

    XSP|ADP CLI zahteva ime standardnog paketa IANA, a ne ime openSSL paketa šifrovanja. Na primer, da biste dodali openSSL šifrovanje ECDHE-ECDSA-CHACHA20-POLY1305 na interfejs CTI, koristili biste: XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers> add 192.0.2.7 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    Vidite https://ciphersuite.info/ da pronađete paket po imenu.

Tipke pouzdanosti za CTI interfejs (R22 i novije verzije)

Ova procedura pretpostavlja da su XSP|ADP-ovi okrenuti ili okrenuti ka internetu putem proxy servera za prolaz. Konfiguracija sertifikata se razlikuje za premošćavanje proxy servera (pogledajte TLS sertifikate za proxy TLS-most).

Za svaki XSP|ADP u vašoj infrastrukturi koja objavljuje CTI događaje u usluzi Webex, uradite sledeće:

  1. Prijavite se u Partner Hub.

  2. Idite u Podešavanja > BroadWorks pozivanje i kliknite na " Preuzmi Webex CA sertifikat" da biste dobili CombinedCertChain2023.txt na lokalnom računaru.


     

    Ove datoteke sadrže dva skupa sa dva sertifikata. Morate da podelite datoteke pre nego što ih otpremite na XSP|ADP-ove. Sve datoteke su obavezne.

  3. Podelite datoteku lanac sertifikata na dva sertifikata – combinedcertchain2023.txt

    1. Otvoreno combinedcertchain2023.txt u uređivaču teksta.

    2. Izaberite i isecite prvi blok teksta, uključujući i linije -----BEGIN CERTIFICATE----- i -----END CERTIFICATE-----, i nalepite blok teksta u novu datoteku.

    3. Sačuvaj novu datoteku kao root2023.txt.

    4. Sačuvaj originalnu datoteku kao issuing2023.txt. Originalna datoteka bi sada trebalo da ima samo jedan blok teksta, okružena linijama -----BEGIN CERTIFICATE----- i -----END CERTIFICATE-----.

  4. Kopirajte obe tekstualne datoteke na privremenu lokaciju na XSP|ADP-u koju osiguravate, npr. /var/broadworks/tmp/root2023.txt i /var/broadworks/tmp/issuing2023.txt

  5. Prijavite se na XSP|ADP i dođite do /XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts>

  6. (Opcionalno) Pokreni help updateTrust da biste videli parametre i komandni format.

  7. Otpremite datoteke sertifikata na nova pouzdana polja – 2023.

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txt

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt


     

    Svi alijasi moraju imati drugo ime. webexclientroot2023, i webexclientissuing2023 su primera alijasa za tipove pouzdanosti; možete da koristite svoj dokle god su sve stavke jedinstvene.

  8. Potvrdite da su ažurirane siorse:

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> get

      Alias   Owner                                   Issuer
    =============================================================================
    webexclientissuing2023       Internal Private TLS SubCA      Internal Private Root
    webexclientroot2023       Internal Private Root      Internal Private Root[self-signed]
  9. Dozvolite klijentima da potvrde identitet pomoću sertifikata:

    XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/CertificateAuthentication> set allowClientApp true

Dodaj CTI interfejs i omogući mTLS

  1. Dodajte CTI SSL interfejs.

    CLI kontekst zavisi od verzije za BroadWorks. Komanda kreira samopotpisani sertifikat servera na interfejsu i primora interfejs da zahteva sertifikat klijenta.

    • Na BroadWorks R22 i R23:

      XSP|ADP_CLI/Interface/CTI/CTIServer> add <Interface IP> 8012 true true true

  2. Zamenite sertifikat servera i ključ na interfejsima XSP|ADP CTI interfejsima. Potrebna vam je IP adresa interfejsa CTI za ovo; možete da ga pročitate iz sledećeg konteksta:

    • Na BroadWorks R22 i R23:

      XSP|ADP_CLI/Interface/CTI/CTIServer> get

      Zatim pokrenite sledeće komande da biste zamenili datoteku interfejsa samostalno potpisan sertifikat svojim sertifikatu i privatnim ključem:

      XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Certificates> sslUpdate <interface IP> keyFile</path/to/certificate key file> certificateFile </path/to/server certificate> chainFile</path/to/chain file>

  3. Ponovo pokrenite XSP|ADP.

Omogući pristup BroadWorks-u CTI događajima u aplikaciji Webex

Morate da dodate i potvrdite CTI interfejs kada konfigurišete klastere na platformi Partner Hub. Detaljna uputstva potražite u članku Konfigurisanje organizacije partnera na platformi Partner Hub .

Morate da dodate i potvrdite CTI interfejs kada konfigurišete klastere na platformi Partner Hub. Detaljna uputstva potražite u članku Konfigurisanje organizacije partnera na platformi Partner Hub .

  • Navedite CTI na koju Webex može da se pretplati na BroadWorks CTI Events.

  • CTI pretplate po pretplati i uspostavljaju se samo i održavaju dok je taj pretplatnik obezbeđen za Webex za Cisco BroadWorks.

Web pregled podešavanja poziva

Webview podešavanja poziva (CSWV) je aplikacija hostovana na XSP|ADP-u kako bi se omogućilo korisnicima da izmene svoje postavke poziva BroadWorks-a putem webview-a koji vide u softverom klijentu. Pogledajte Webview vodič za rešenja za Cisco BroadWorks postavke poziva.

Webex koristi ovu funkciju da bi korisnicima obezbedio pristup uobičajenim postavkama BroadWorks poziva koji nisu izvorni u aplikaciji Webex.

Ako želite da pretplatnici Webex-a pristupe podešavanjima poziva izvan podrazumevanih vrednosti dostupnih u ovom Aplikacija Webex, potrebno je da primenite funkciju "Podešavanja poziva".

Web pregled podešavanja poziva ima dve komponente:

  • Aplikacija Call Settings Webview, hostovana na Cisco BroadWorks XSP|ADP-u.

  • Aplikacija Webex koja prikazuje podešavanja poziva u Webview-u.

Korisničko iskustvo

  • Windows korisnici: Kliknite na "Podešavanja poziva", a zatim izaberite stavku Otvori > naprednih podešavanja poziva.

  • Mac korisnici: Izaberite sliku profila, a zatim na dugme > napredna podešavanja pozivanja.

Primena CSWV datoteke na BroadWorks-u

Instaliraj Web pregled podešavanja poziva na XSP|ADP-ovima

CSWV aplikacija mora biti na istim XSP|ADP-ovima koji hostuju interfejs Xsi-Actions u vašem okruženju. To je aplikacija kojom se ne upravlja na XSP|ADP-u pa je potrebno da instalirate i primenite datoteku veb-arhive.

  1. Prijavite se cisco.com potražite "BWCallSettingsWeb" u odeljku za preuzimanje softvera.

  2. Pronađite i preuzmite najnoviju verziju datoteke.

    Na primer: BWCallSettingsWeb_1.8.2_1.war( https://software.cisco.com/download/home/286326302/type/286326345/release/RI.2022.04) je bio poslednji u vreme pisanja.

  3. Instalirajte, aktivirajte i primenite veb-arhivu u skladu sa Vodičom za konfiguraciju platforme za cisco BroadWorks xtended Service Platform za vašu XSP|ADP verziju. (Verzija R24 je https://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/broadworks/Design/XSP/BW-XtendedServicesInterfaceConfigGuide.pdf).

    1. Kopirajte .war datoteku na privremenu lokaciju na XSP|ADP-u, kao što je /tmp/.

    2. Dođite do sledećeg CLI konteksta i pokrenite komandu za instaliranje:

      XSP|ADP_CLI/Maintenance/ManagedObjects> install application /tmp/BWCallSettingsWeb_1.7.5_1.war

      BroadWorks upravljač softverom proverava valjanost i instalira datoteku.

    3. [Opcionalno] Izbrišete /tmp/BWCallSettingsWeb_1.7.5_1.war(ova datoteka više nije potrebna).

    4. Aktivirajte aplikaciju:

      XSP|ADP_CLI/Maintenance/ManagedObjects> activate application BWCallSettingsWeb 1.7.5 /callsettings

      Ime i verzija su obavezni za bilo koju aplikaciju, ali za CSWV morate da obezbedite i kontekstPath jer je to aplikacija kojom se ne upravlja. Možete da koristite bilo koju vrednost koju druga aplikacija ne koristi, na primer, /callsettings.

    5. Primenite aplikaciju "Podešavanja poziva" na izabranoj putanji konteksta:

      XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /callsettings

  4. Sada možete da predvidite podešavanja poziva URL koje ćete navesti za klijente, na sledeći način:

    https://<XSP|ADP-FQDN>/callsettings/

    Napomene:

    • Kosu crte na ovoj stranici morate da nabavljate URL kada je unesete u konfiguracija klijenta datoteku.

    • XSP ADP-FQDN|mora da se podudara sa FQDN-om Xsi-Actions, jer CSWV mora da koristi Xsi-Actions, a CORS nije podržan.

  5. Ponovite ovu proceduru za druge XSP|ADP-ove u vašem Webex-u za Cisco BroadWorks okruženje (ako je potrebno).

Aplikacija "Podešavanja poziva" je sada aktivna na XSP|ADP-ovima.

Konfigurišite aplikaciju Webex da biste koristili Webview podešavanja poziva

Više detalja o konfiguracija klijenta potražite u vodiču za konfiguraciju usluge Webex za Cisco BroadWorks.

U prozoru je prilagođena oznaka Aplikacija Webex datoteka sa konfiguracijom koju možete da koristite za podešavanje CSWV URL. Ova URL prikazuje podešavanja poziva korisnicima putem interfejsa aplikacije.

<config>
    <services>
        <web-call-settings target="%WEB_CALL_SETTINGS_TARGET_WXT%">
            <url>%WEB_CALL_SETTINGS_URL_WXT%</url>
        </web-call-settings>

U Aplikacija Webex obrazac za podešavanje na BroadWorks-u konfigurišite CSWV URL u oznaci %WEB_CALL_SETTINGS_URL_WXT% .

Ako izričito ne navedete URL, podrazumevana postavka je prazna i stranica sa podešavanjima poziva nije vidljiva korisnicima.

  1. Uverite se da imate najnovije šablone konfiguracije za ovu Aplikacija Webex (pogledajte profile uređaja).

  2. Podešavanje ciljanih podešavanja veb-poziva na csw:

    %WEB_CALL_SETTINGS_TARGET_WXT% csw

  3. Podesite podešavanja veb-poziva URL za svoje okruženje, na primer:

    %WEB_CALL_SETTINGS_URL_WXT% https://yourxsp.example.com/callsettings/

    Izvedena je ova vrednost kada ste primenili CSWV aplikaciju.

  4. Rezultirajući konfiguracija klijenta datoteka treba da ima unos na sledeći način:

    <web-call-settings target="csw">
        <url>https://yourxsp.example.com/callsettings/</url>
    </web-call-settings>

     
    Svaka referenca na XSP uključuje XSP ili ADP.

Konfigurisanje obaveštenja za prosleđivanje poziva u aplikaciji Webex za Cisco BroadWorks

U ovom dokumentu koristimo termin Push Server za obaveštenja o pozivima (CNPS) za opis aplikacije hostovane na XSP-u ili aplikacije hostovane na ADP-u koja je pokrenuta u vašem okruženju. Vaš CNPS funkcioniše sa vašim BroadWorks sistemom kako bi bio svestan dolaznih poziva vašim korisnicima i gura obaveštenja o uslugama Google Firebase Cloud Messaging (FCM) ili Apple obaveštenje o prosleđivanju usluge (APNS).

Te usluge obaveštavaju mobilne uređaje Webex-a za Cisco BroadWorks pretplatnicima da imaju dolazne pozive na Webex-u.

Više informacija o NPS-u potražite u opisu funkcije push servera za obaveštenja.

Sličan mehanizam u aplikaciji Webex radi sa Webex uslugama razmene poruka i prisustva kako bi se prosleđivanje obaveštenja na Google (FCM) ili Apple (APNS) usluge obaveštenja. Te usluge za to vreme obaveštavaju korisnike mobilnog aplikacije Webex o dolaznim porukama ili promenama prisustva.


 

Ovaj odeljak opisuje kako da konfigurišete NPS za proxy server za potvrdu identiteta kada NPS već ne podržava druge aplikacije. Ako je potrebno da migrirate deljeni NPS da biste koristili NPS proxy, pogledajte članak Ažuriranje Cisco BroadWorks NPS-a za korišćenje NPS proxy serverahttps://help.webex.com/nl5rir2/.

NPS преглед приказ

Za kompatibilnost sa Webex-om za Cisco BroadWorks, vaš CNPS mora biti zakrpljen da bi se podržala funkcija NPS proxy servera, Push Server za VoIP u UCaaS-u.

Funkcija primenjuje novi dizajn na push serveru za obaveštenja kako bi rešila bezbednosnu ranjivost deljenja privatnih ključeva push obaveštenja sa pružaocima usluga za mobilne klijente. Umesto deljenja push certifikata obaveštenja i ključeva sa pružalac usluga, NPS koristi novi API za dobijanje kratkodušnog tokena za guranje iz Webexa za Cisco BroadWorks backend i koristi ovaj simbol za potvrdu identiteta sa Apple APN-ovima i Google FCM uslugama.

Funkcija takođe poboljšava mogućnost push servera za obaveštenja da prosleđuje obaveštenja na Android uređaje putem novog Google Firebase Cloud Messaging (FCM) HTTPv1 API.

Razmatranja APNS-a

Apple više neće podržavati binarni protokol zasnovan na HTTP/1 protokolu u apple obaveštenje o prosleđivanju nakon 31. marta 2021. godine. Preporučujemo da konfigurišete XSP|ADP tako da koristi http/2 interfejs za APN-ove. Ova ispravka zahteva da vaš XSP|ADP hosting NPS radi sa R22 ili novijim.

Pripremite svoj NPS za Webex za Cisco BroadWorks

1

Instalirajte i konfigurišite namenski XSP (minimalna verzija R22) ili platforma za isporuku aplikacija (ADP).

2

Instalirajte zakrpe proxy servera za NPS potvrdu identiteta:

3

Aktivirajte aplikaciju Push Server za obaveštenje.

4

(Za Android obaveštenja) Omogućite FCM v1 API na NPS-u.

XSP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true

5

(Za Apple iOS obaveštenja) Omogućite HTTP/2 u NPS-u.

XSP_CLI/Applications/NotificationPushServer/APNS/GeneralSettings> set HTTP2Enabled true

6

Priložite tehničku podršku iz NPS XSP/ADP-a.

7

Na svakom AS serveru, datoteka imenovanih datoteka u /usr/local/broadworks/bw_base/conf mora biti konfigurisano sa SRV i zapisima za traženje servera za obaveštenja (XSP/ADP), ako više XSP/ADP-a zatim dodaje unos za svaki potrebni.

Primer: _pushnotification-Klijent._tcp. qaxsps.broadsoft.com SRV 20 20 443 qa149.vle.broadsoft.com qa149.vle.broadsoft.com u datoteci 10.193.78.149


 

Nakon što se podese, potrebno je da se prikupe promene na jednu od sledećih stavki:

  1. Ponovno pokretanje se unapred uobličava u prozoru održavanja.

  2. Putem Cisco BroadWorks CLI:

    R24 i stariji

    AS_CLI/ASDiagnostic/DNS> Napuniљ

    R25 +

    AS_CLI/ASDiagnostic/DNS/ExecutionServer> Napuniљ

    AS_CLI/ASDiagnostic/DNS/ProvisioningServer> Napuniљ

Šta je sledeće

Za nove instalacije NPS-a pristupite opciji Konfigurisanje NPS-a za korišćenje proxy servera za potvrdu identiteta

Da biste migrirati postojeću Android primenu u FCMv1, idite na Migraciju NPS u FCMv1

Konfigurišite NPS da biste koristili proxy server za potvrdu identiteta

Ovaj zadatak se odnosi na novu instalaciju NPS-a, namenjenu usluzi Webex za Cisco BroadWorks.

Ako želite da konfigurišete proxy server za potvrdu identiteta na NPS-u koji se deli sa drugim mobilnim aplikacijama, pogledajte članak Ažuriranje Cisco BroadWorks NPS-a za korišćenje NPS proxy servera (https://help.webex.com/nl5rir2 ).

1

Dobijanje OAuth akreditiva za Webex za Cisco BroadWorks.

2

Kreirajte nalog klijenta u NPS-u:

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set clientId client-Id-From-Step1

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set clientSecret
New Password: client-Secret-From-Step1

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set RefreshToken
New Password: Refresh-Token-From-Step1

Da biste potvrdili vrednosti koje ste uneli podudaraju se sa datom datom stavkom, pokrenite XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> get


 

CiscoCI izdavač URL uvek treba da bude CI klaster SAD, bez pitanja o vašoj lokaciji, a podrazumevana vrednost treba da bude:

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI> get issuerUrl = https://idbroker.webex.com/idb
3

Unesite NPS proxy URL i podesite interval osvežavanja tokena (preporučuje se 30 minuta):

XSP|ADP_CLI/Applications/NotificationPushServer/CloudNPSService> set url https://nps.uc-one.broadsoft.com/nps/

XSP|ADP_CLI/Applications/NotificationPushServer/CloudNPSService> set VOIPTokenRefreshInterval 1800

4

(Za Android obaveštenja) Dodajte Android aplikaciju ID u kontekst FCM aplikacija na NPS-u.

XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.cisco.wx2.android

5

(Za Apple iOS obaveštenja) Dodajte aplikaciju ID kontekstu APNS aplikacija, kako biste izostavili ključ za potvrdu identiteta – podesite ga na prazno.

XSP|ADP_CLI/Applications/NotificationPushServer/APNS/Production/Tokens> add com.cisco.squared

6

Konfigurišite sledeće NPS URL adrese:

XSP|ADP CLI kontekst

Parametar

Vrednost

  • XSP|ADP_CLI/Applications/

    NotificationPushServer/FCM>

authURL

https://www.googleapis.com/oauth2/v4/token

pushURL

https://fcm.googleapis.com/v1/projects/PROJECT-ID/messages:send

scope

https://www.googleapis.com/auth/firebase.messaging

  • XSP|ADP_CLI/Applications/NotificationPushServer

    /APNS/Production>

url

https://api.push.apple.com/3/device

7

Konfigurišite sledeće parametre NPS veze za preporučene vrednosti prikazane:

XSP|ADP CLI kontekst

Parametar

Vrednost

  • XSP|ADP_CLI/Applications/

    NotificationPushServer/FCM>

tokenTimeToLiveInSeconds

3600

connectionPoolSize

10

connectionTimeoutInMilliseconds

3600

connectionIdleTimeoutInSeconds

600

  • XSP|ADP_CLI/Applications/NotificationPushServer/

    APNS/Production>

connectionTimeout

3000

connectionPoolSize

2

connectionIdleTimeoutInSeconds

600

8

Proverite da li server aplikacije proverava ID aplikacije, jer ćete možda morati da dodate Webex aplikacije na listu dozvoljenih:

  1. Pokreni AS_CLI/System/PushNotification> get i proverite vrednost enforceAllowedApplicationList. Ако је true, morate da dovršite ovaj pod-zadatak. U suprotnom, preskočite ostatak pod-zadatka.

  2. AS_CLI/System/PushNotification/AllowedApplications> add com.cisco.wx2.android “Webex Android”

  3. AS_CLI/System/PushNotification/AllowedApplications> add com.cisco.squared “Webex iOS”

9

Ponovo pokrenite XSP|ADP: bwrestart

10

Testirajte obaveštenja o pozivima upućivanje poziva pretplatnika na BroadWorks dva Webex mobilna korisnika. Proverite da li se obaveštenje o pozivu pojavljuje na iOS i Android uređajima.

Migriraj NPS u FCMv1

Ova tema sadrži opcionalne procedure koje možete da koristite na Google FCM konzoli kada imate postojeću primenu NPS koju treba da migrirate na FCMv1. Postoje tri procedure:

Migrirajte UC-One klijente u FCMv1

Koristite dolenavedene korake u Google FCM konzoli da biste migrirati UC-One klijente u Google FCM HTTPv1.


 

Ako se brendiranje primenjuje na klijent, klijent mora imati pristup pošiljaocu ID. Na FCM konzoli pogledajte članak Podešavanja projekta > u oblaku razmene poruka. Postavka se pojavljuje u tabeli akreditivi projekta.

Detaljnije informacije potražite u Vodiču za brendiranje connect mobile na adresihttps://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/UC-One/UC-One-Collaborate/Connect/Mobile/IandO/ConnectBrandingGuideMobile-R3_8_3.pdf?. Pogledajte gcm_defaultSenderId parametar, koji se nalazi u kompletu za brendiranje, fascikla Resurs, datoteka brending.xml sa sintaksom u nastavku:

<string name="gcm_defaultSenderId">xxxxxxxxxxxxx</string>

  1. Prijavite se u FCM Admin SDK na http://console.firebase.google.com

  2. Izaberite odgovarajuću Android aplikaciju.

  3. Na kartici Opšte , snimite ID

  4. Idite do kartice naloga usluga da biste konfigurisali nalog za usluge. Možete da kreirate novu nalog za usluge ili da konfigurišete postojeću.

    Da biste kreirali novi nalog za uslugu:

    1. Kliknite na plavo dugme za kreiranje novog nalog za usluge

    2. Kliknite na plavo dugme da biste generisli novi privatni ključ

    3. Preuzmi ključ na bezbednu lokaciju

    Da biste ponovo koristili postojeće nalog za usluge:

    1. Kliknite na plavi tekst da biste videli postojeće naloge usluga.

    2. Identifikujte nalog za usluge za korišćenje. Nalogu usluge je potrebna dozvola firebaseadmin-sdk.

    3. Sa desne strane kliknite na hamburger meni i kreirajte novi privatni ključ.

    4. Preuzmite json datoteku koja sadrži ključ i sačuvajte je na bezbednoj lokaciji.

  5. Kopirajte json datoteku na XSP|ADP.

  6. Konfigurišite ID i:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add <project id> <path/to/json-key-file>
    ...Done
    
    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> get
      Project ID  Accountkey
    ========================
      my_project    ********
  7. Konfigurišite aplikaciju:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add <app id> projectId <project id>
    ...Done
    
    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> get
      Application ID    Project ID
    ==============================
              my_app    my_project
  8. Omogući FCMv1:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true
    ...Done
  9. Pokrenite bwrestart komanda za ponovno pokretanje XSP|ADP- a.

Migrirajte SaaS klijente u FCMv1

Koristite dolenavedene korake na Google FCM konzoli ako želite da migrirate SaaS klijente u FCMv1.


 
Uverite se da ste već završili proceduru "Konfiguriši NPS da biste koristili proxy za potvrdu identiteta".
  1. Onemogući FCM:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled false
    ...Done
  2. Pokrenite bwrestart komanda za ponovno pokretanje XSP|ADP- a.

  3. Omogući FCM:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true
    ...Done
  4. Pokrenite bwrestart komanda za ponovno pokretanje XSP|ADP- a.

Ažuriraj ADP server

Koristite dolenavedene korake u Google FCM konzoli ako migrirate NPS da biste koristili ADP server.

  1. Nabavite JSON datoteku sa Google Cloud konzole:

    1. Na Google Cloud konzoli idite na stranicu " Nalozi za usluge ".

    2. Kliknite na "Izaberi projekat", odaberite projekat i kliknite na "Otvori ".

    3. Pronađite red liste za nalog za usluge za koji želite da kreirate ključ, kliknite na dugme "Vertikalnije", a zatim kliknite na "Kreiraj ključ".

    4. Izaberite tip ključa i kliknite na "Kreiraj "

      Datoteka se preuzima.

  2. Dodaj FCM na ADP server:

    1. Uvezite JSON datoteku na ADP server koristeći /bw/install Komandu.

    2. Prijavite se na ADP CLI i dodajte ključ za projekat i API:

      ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add connect /bw/install/google JSON:

    3. Zatim dodajte aplikaciju i ključ:

      ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.broadsoft.ucaas.connect projectId connect-ucaas...Done

    4. Proveri konfiguraciju:

      ADP_CLI/Applications/NotificationPushServer/FCM/Projects> g
      Project ID Accountkey
      ========================
      connect-ucaas ********
      
      ADP_CLI/Applications/NotificationPushServer/FCM/Applications> g
      Application ID Project ID
      ===================================
      com.broadsoft.ucaas.connect connect-ucaas

Konfigurisanje organizacije partnera na platformi Partner Hub

Konfigurišite BroadWorks klastere

[jednom po klasteru]

To se radi iz sledećih razloga:

  • Da biste omogućili Webex oblaku da potvrđuje identitet korisnika u aplikaciji BroadWorks (putem usluge potvrde identiteta hostovane na XSP|ADP-u).

  • Da biste omogućili Webex aplikacijama da koriste Xsi interfejs za kontrola poziva.

  • Da biste omogućili da Webex sluša CTI događaje koje objavljuje BroadWorks ( prisustvo telefonije i istorija poziva).


 

Čarobnjak klastera automatski proverava interfejse dok ih dodajete. Možete da nastavite sa uređivanjem klastera ako bilo koji od interfejsa ne potvrdi uspešno, ali ne možete sačuvati klaster ako postoje nevažeći unosi.

Sprečavamo to jer pogrešno konfigurisan klaster može da izazove probleme koje je teško rešiti.

Šta treba da uradite:

  1. Prijavite se u Partner Hub (admin.webex.com) koristeći akreditive administratora partnera.

  2. Otvorite stranicu " Podešavanja" u bočnom meniju i pronađite podešavanja BroadWorks Calling .

  3. Kliknite na "Dodaj klaster".

    Ovo pokreće čarobnjak u kom snabdevate XSP|ADP interfejse (URL adrese). Port možete dodati interfejsu URL ako koristite port koji nije standardni.

  4. Imenujte ovaj klaster i kliknite na "Dalje ".

    Koncept klastera ovde je samo skup interfejsa, obično skupljeno na XSP|ADP serveru ili farmi, koji omogućavaju usluzi Webex da čita informacije sa vašeg servera aplikacije (AS). Možete imati jedan XSP|ADP po AS klasteru ili više XSP|ADP-ova po klasteru ili više AS klastera po XSP|ADP-u. Zahtevi za skalu za vaš BroadWorks sistem nisu niski ovde.

  5. (Opcionalno) Unesite ime i lozinku BroadWorks korisničkog naloga za koji znate da se nalazi u okviru BroadWorks sistema koji povezujete sa Webex-om, a zatim kliknite na "Dalje".

    Testovi za proveru valjanosti mogu da koriste ovaj nalog za proveru valjanosti veza sa interfejsima u klasteru.

  6. Dodajte XSI radnje i URL adrese XSI događaja.

  7. Opcionalno. Ažurirajte DAS URL pomoću URL usluge aktivacije uređaja.

  8. Opcionalno. Proverite opciju "Omogući direktnu BroadWorks potvrdu identiteta" polje za potvrdu ako želite da prijave na BroadWorks budu usmerene na BroadWorks. U suprotnom, potvrda identiteta za BroadWorks je proksi serverom proxy usluge dobavljača Webex hostovane na platformi Webex.

    Ova polje za potvrdu na ove situacije prijavljivanja:

    • Prijava na portal za aktivaciju korisnika – Korisnici moraju da unesu svoje BroadWorks akreditive prilikom prijavljivanja na portal. Gorenavedene postavke određuju da li je prijavljivanje direktno u BroadWorks ili se određuje putem proxy servera dobavljača identiteta.

    • Prijavljivanje klijenta – Ako je BroadWorks potvrda identiteta konfigurisana u obrascu za priključivanje, gorenavedena postavka određuje da li je prijavljivanje klijenta u aplikaciju Webex usmereno na BroadWorks ili je proksiovano preko IdP proxy servera.

  9. Kliknite na Dalje.

  10. Na stranici CTI interfejsa uradite sledeće:

    1. Dodajte CTI URL i port za CTI interfejs sa kojim želite da se povežete.

    2. Opcionalno. Omogućite preklopnik istorije poziva, a zatim unesite svoje BroadWorks korisnički ID. Kada je ova opcija izabrana, BroadWorks istorija poziva događaji se sinhronizuju sa Webex oblakom. Korisnici mogu da vide istorija poziva u aplikaciji Webex.

    3. Opcionalno. Omogućite preklopnik za sinhronizaciju opcije Ne uznemiravaj (DND), a zatim unesite svoje BroadWorks korisnički ID. Ova opcija sinhronizuje DND događaje između Webexa i BroadWorks-a, osiguravajući da funkcija funkcioniše isto na obe platforme.

    4. Kliknite na Dalje.

  11. Dodajte svoju uslugu potvrde identiteta URL.

  12. Izaberite uslugu potvrde identiteta sa CI tokenom provere.

    Ova opcija ne zahteva mTLS da bi se zaštitila veza od aplikacije Webex, jer usluga potvrde identiteta pravilno potvrđuje korisnički token u vezi sa uslugom Webex identiteta pre nego što udahne korisniku dugovečni token.

  13. Pregledajte unose na završnom ekranu, a zatim kliknite na "Kreiraj ". Trebalo bi da vidite poruku o uspešnom prikazu.

    Partnerski čvorište ustupa URL adrese različitim Webex mikroservisima koje testiraju veze sa dostavljanim interfejsima.

  14. Kliknite na "Prikaži klastere " i trebalo bi da vidite novi klaster i da li je provera valjanosti uspela.

  15. Dugme " Kreiraj" može biti onemogućeno na završnom (pregledu) ekrana čarobnjaka. Ako ne možete da sačuvate šablon, to ukazuje na problem sa jednom od integracija koje ste upravo konfigurisali.

    Primenili smo ovu proveru da bismo sprečili greške u narednim zadacima. Možete da se vratite kroz čarobnjak dok konfigurišete primenu, što može zahtevati izmene na vašoj infrastrukturi (npr. XSP ADP|, balanser opterećenja ili zaštitni zid) kao što je dokumentovano u ovom vodiču, pre nego što sačuvate šablon.

Provera veza sa BroadWorks interfejsima

  1. Prijavite se u Partner Hub (admin.webex.com) koristeći akreditive administratora partnera.

  2. Otvorite stranicu " Podešavanja" u bočnom meniju i pronađite podešavanja BroadWorks Calling .

  3. Kliknite na "Prikaži klastere".

  4. Partner Hub pokreće testove mogućnosti povezivanja iz različitih mikroservicasa prema interfejsima u klasterima.

    Kada se testovi završe, stranica liste klastera statusna poruka pored svakog klastera.

    Trebalo bi da vidite zelene poruke uspeha. Ako vidite crvenu poruku o grešci, kliknite na ime pogođenog klastera da biste videli koja postavka uzrokuje problem.

  5. Opcionalno. Izaberite klaster ako želite da vidite postojeće postavke za taj klaster, kao što su XSI-Radnje, XSI-Events, DAS URL i CTI interfejs podešavanja.

Konfigurišite obrasce za priključivanje

Šabloni priključivanja su način na koji ćete primeniti deljenu konfiguraciju na jednog ili više kupaca dok ih priključite putem načina dodele privilegija. Morate da povežete svaki šablon sa klasterom (koji ste kreirali u prethodnom odeljku).

Možete da kreirate onoliko obrazaca koliko vam je potrebno, ali samo jedan šablon može da se poveže sa kupcem.

  1. Prijavite se u čvorište partnera i izaberite kupce.

  2. Kliknite na dugme obrasci priključivanja da biste videli postojeće šablone.

  3. Kliknite na " Kreiraj obrazac".

  4. U prozoru " Detalji obrasca " dodajte ime obrasca, zemlju ili region i podrazumevani jezik e-pošte.

  5. U prozoru "Podešavanje usluge " koristite padajuću listu klastera da biste izabrali klaster koji želite da koristite sa ovim šablonom.

  6. Unesite ime obrasca , a zatim kliknite na " Dalje".

  7. Konfigurišite režim dodele privilegija koristeći ova preporučena podešavanja:

    Tabela 3. Preporučena podešavanja dodele privilegija za različite režime dodele privilegija

    Podešavanje imena

    Obezbeđivanje protoka pouzdanim e-porukama

    Obezbeđivanje protoka bez e-pošte

    Samostalna dodela privilegija korisnika

    Omogućite BroadWorks tok kroz obezbeđivanje (uključujući akreditive za nalog za dodelu privilegija ako je uključeno**)

    Uključeno

    Obezbedite ime i lozinku naloga za dodelu privilegija po BroadWorks konfiguraciji.

    Uključeno

    Obezbedite ime i lozinku naloga za dodelu privilegija po BroadWorks konfiguraciji.

    Isključeno

    Automatski kreiraj nove organizacije u Control Hub

    Uključeno

    Uključeno

    Uključeno

    Pružalac usluga e-adrese

    Izaberite e-adresa sa padajuće liste (možete da otkucate neke znakove, da biste pronašli adresu ako je dugačka lista).

    Ova e-adresa identifikuje administratora u okviru vaše partnerske organizacije kome će biti dodeljen delegiran administratorski pristup bilo kojoj novoj organizaciji klijenata kreiranoj pomoću obrasca za priključivanje.

    Zemlja

    Izaberite zemlju koju ćete koristiti za ovaj šablon.

    Zemlja koju odaberete odgovara organizacijama kupca koje su kreirane pomoću ovog šablona sa određenim regionom. Region trenutno može da bude (EMEAR) ili (Severna Amerika i ostatak sveta). Pogledajte mapiranja zemlje ka regionu u ovoj unakrsoj tabeli.

    Zemlja organizacije će odrediti podrazumevane globalne brojeve telefona za pridruživanje sastanku za cisco PSTN na Webex Meetings lokacijama. Više informacija potražite u odeljku "Zemlja" na stranici pomoći.

    Aktivan je režim BroadWorks velikog preduzeća

    Omogućite ovo ako su kupci koje dodelite ovom šablonu velika preduzeća u aplikaciji BroadWorks.

    Ako su u grupama, ostavite ovo isključivanje.

    Ako imate kombinaciju preduzeća i grupa u BroadWorks-u, trebalo bi da kreirate različite šablone za te različite slučajeve.

    Napomene iz tabele:

    • † ovaj prekidač obezbeđuje da se kreira nova organizacija kupca ako se domen e-pošte pretplatnika ne podudara sa postojećom Webex organizacijom.

      To bi uvek trebalo da bude uključeno, osim ako ne koristite postupak ručnog naručivanja i ispunjavanja (putem Cisco Commerce Workspace) za kreiranje organizacija klijenata u aplikaciji Webex (pre nego što počnete sa dodeđivanje korisnika u tim organizacijama). Ta opcija se često naziva model "Hibridno obezbeđivanje" i van domena ovog dokumenta.

    • ** "Nalog za dodelu privilegija" odnosi se na BroadWorks administratorski nalog na nivou sistema. U broadWorks-u vam je potreban administratorski nalog sa ovim atributima: Administrator Type=Dodela privilegija, samo za čitanje=Isključeno.

  8. Izaberite podrazumevani paket usluga za kupce koji koriste ovaj šablon (pogledajte "Paketi" u odeljku "Pregled"); ili osnovni, standardni, premijum ili softphone.

    Ovo podešavanje možete da zamenite za pojedinačne korisnike putem čvorišta partnera.

  9. Opcionalno. Označite "Onemogući Cisco Webex besplatno pozivanje" ako želite da onemogućite Webex pozive,.

  10. Za konfiguraciju pridruživanja sastanku izaberite jednu od sledećih opcija:

    • Cisco brojevi telefona za pridruživanje sastanku (PSTN)

    • Brojevi telefona za pridruživanje sastanku koje obezbeđuje partner (BYoPSTN) – Ako izaberete ovu opciju, pogledajte Vodič za rešenja za Webex PSTN za Webex za Cisco BroadWorks detaljne informacije o tome kako konfigurisati ovu opciju.

  11. Kliknite na Dalje.

  12. Postoje dva pristupa za obezbeđivanje pretplatnika u odnosu na to kako se njihovi identiteti potvrde – korišćenje pouzdanih e-adresa ili nepouzdane e-poruke.

    U toku posla pouzdane e-pošte korisnici pružaju e-adrese partneru koji ih dodaje u BroadWorks. Vi kao partner ste odgovorni za obezbeđivanje usluge e-adresa kao deo protoka ili API metoda.


     

    Preporučeno je da koristite metod pouzdane dodele privilegija jer obezbeđuje da svi pretplatnici budu potpuno obezbeđeni od strane vas kao partnera i da ne zahtevate nikakvu radnju od krajnjih korisnika.

    U slučaju nepouzdane e-pošte korisnici moraju da potvrde svoju e-poštu pre dodele privilegija ili korisnici mogu sami da se aktiviraju.

    U nepouzdanom slučaju postoji nekoliko režima dodele privilegija na osnovu podešavanja verifikacije u tabeli u nastavku:

    Tabela 4. Preporučena podešavanja potvrde korisnika za nepouzdane režime dodele privilegija

    Podešavanje imena

    Obezbeđivanje protoka bez e-pošte

    Samostalna dodela privilegija korisnika

    Prvo dodeli privilegije administratoru

    Preporučene*

    Nije primenljivo

    Dozvoli korisnicima samo-aktivaciju

    Nije primenljivo

    Obavezno

    • Napomene iz tabele:

    • * Svaka organizacija kupca u aplikaciji Webex mora da ima bar jednog korisnika sa ulogom administratora. Prvi korisnik kome dodelite integrisane IM&P u BroadWorks-u preuzima ulogu administratora kupaca ako je kreirana nova organizacija kupca u aplikaciji Webex. Kao pružalac usluga možda ćete želeti da upravljate ko dobija ulogu. Označavanje ovog podešavanja blokira korisnike od dovršavanja aktivacije sve dok se ne aktivira prvi korisnik kog ste dodelili. Ako opozovete izbor ovog podešavanja, onda prvi korisnik koji postane aktivan u novoj organizaciji dobiće administratora kupca.

  13. Kliknite na Dalje.

  14. Izaberite podrazumevani režim potvrde identiteta (BroadWorks potvrda identiteta ili Webex potvrda identiteta) za prijavljivanje korisnika u Webex.


     
    Ovo podešavanje nema uticaja na prijavljivanje korisnika na portal za aktivaciju korisnika. Korisnici moraju da koriste svoj BroadWorks korisnički ID i lozinku prilikom prijavljivanja na portal, bez bilo kakvog konfigurisanja šablona priključivanja.

     
    Ovo podešavanje će se primeniti samo na novo kreirane organizacije klijenata. Ako administratori partnera pokušaju da primene novo podešavanje potvrde identiteta na postojeće organizacije klijente, postojeća podešavanja se primenjuju tako da postojeći korisnici ne izgube pristup. Da biste promenili režim potvrde identiteta za postojeće organizacije kupca, morate da otvorite tiket sa Cisco TAC.

    (Pogledajte Režim potvrde identiteta u odeljku "Pripremite okruženje").

  15. Kliknite na Dalje.

  16. Za željene opcije konfigurišite sledeće:

    1. Odaberite da li želite da unapred popunite e-adrese korisnika na stranici za prijavljivanje.

      Ovu opciju bi trebalo da koristite samo ako ste izabrali BroadWorks potvrdu identiteta i ako ste postavili i e-adrese korisnika u alternativni atribut ID BroadWorks-u. U suprotnom će morati da koriste svoje korisničko ime BroadWorks. Stranica za prijavljivanje pruža mogućnost promene korisnika, ako je potrebno, ali to može dovesti do problema sa prijavljivanjem.

    2. Ako želite da omogućite sinhronizaciju direktorijuma, podesite sinhronizaciju direktorijuma telefona za sve nove organizacije klijenata preklopno na "Uključeno".

      Ova opcija omogućava aplikaciji Webex da čita BroadWorks kontakte u organizaciji kupca, tako da ih korisnici mogu pronaći i pozvati iz Aplikacija Webex.

    3. Unesite administratora partnera.

      Ovo ime se koristi u automatizovanim e-poruka sa Webexa, koji poziva korisnike da potvrde svoje e-adrese.

    4. Uverite se da je uključena e-poruka sa pozivnicom administratora prilikom prilaganja postojećem preklopnom dugmeu za organizacije (opcija podrazumevano podešavanje uključena).

    5. Kliknite na Dalje.

  17. Pregledajte svoje unose na konačnom ekranu. Možete da kliknete na kontrole navigacije na vrhu čarobnjaka da biste se vratili i promenili bilo koje detalje. Kliknite na dugme Kreiraj.

    Trebalo bi da vidite poruku o uspešnom prikazu.

  18. Kliknite na "Prikaži obrasce " i trebalo bi da vidite novi šablon naveden sa bilo kojim drugim šablonom.

  19. Kliknite na dugme naziv obrasca izmenili ili izbrisali obrazac ako je potrebno.

    Ne morate ponovo da unesete detalje naloga za dodelu privilegija. Prazna polja za potvrdu lozinke/lozinke postoje da bi se promenili akreditivi ako je to potrebno, ali će ostaviti prazna da zadrže vrednosti koje ste dali čarobnjaku.

  20. Dodajte još obrazaca ako imate različite deljene konfiguracije koje želite da pružite kupcima.


     

    Držite stranicu "Prikaži obrasce " otvorenom, jer će vam možda biti potrebni detalji o šablonu za sledeći zadatak.

Konfigurisanje servera aplikacije sa uslugom dodele privilegija URL


 

Ovaj zadatak je potreban samo za protok kroz dodelu privilegija.

Zakrpa servera aplikacije (samo R22, R23 i R24)

  1. Ako to još uvek niste uradili, primenite sledeću zakrpe koja se odnosi na vaše izdanje:


     
    Za potpunu listu BroadWorks zakrpa koje formiraju zahtev za primenu Webexa za Cisco BroadWorks, pogledajte BroadWorks softver zahteve u odeljku "Referenca".
  2. Promeni u Maintenance/ContainerOptions Kontekstu.

  3. Omogućite parametar obezbeđivanja URL:

    /AS_CLI/Maintenance/ContainerOptions> add provisioning bw.imp.useProvisioningUrl true

Preuzmite dodele privilegija URL uslugama iz čvorišta partnera

Detalje potražite u interfejsu komandne linije cisco BroadWorks servera za aplikaciju za vodič za administraciju informacije (Interface > Messaging and Service > integrisani IM&P) komandi AS.

  1. Prijavite se u Partner Hub i idite na opciju> BroadWorks Calling".

  2. Kliknite na "Prikaži obrasce".

  3. Izaberite šablon koji koristite za dodelu privilegija pretplatnicima ovog preduzeća/grupe u aplikaciji Webex.

    Detalji obrasca se prikazuju u oknu za odlazne pozive sa desne strane. Ako još uvek niste kreirali obrazac, morate to da uradite da biste mogli da dobijete privilegije za URL.

  4. Kopirajte adapter za dodelu privilegija URL.

Ponovite ovo za druge obrasce ako imate više od jednog.

(Opcija) Konfigurisanje sistemskih parametara obezbeđivanja na serveru aplikacije


 

Možda nećete želeti da podesite sistemsko obezbeđivanje i domen usluge ako koristite UC-One SaaS. Pogledajte tačke odluke u odeljku Pripremite svoje okruženje.

  1. Prijavite se na server aplikacije i konfigurišite interfejs za razmenu poruka.

    1. AS_CLI/Interface/Messaging> set provisioningUrl provisioningURL

    2. AS_CLI/Interface/Messaging> set provisioningUserId provisioning_account_name

    3. AS_CLI/Interface/Messaging> set provisioningPassword provisioning_account_password

    4. AS_CLI/Interface/Messaging> set enableSynchronization true

  2. Aktivirajte integrisani IMP interfejs:

    1. /AS_CLI/Service/IntegratedIMP> set serviceDomain example.com

    2. /AS_CLI/Service/IntegratedIMP/DefaultAttribute> set userAttrIsActive true


 

Morate uneti potpuno kvalifikovano ime za provisioningURL parametar, kao što je dato na portalu Control Hub. Ako vaš server aplikacije ne može da pristupi DNS da biste rešili ime hosta, onda morate da kreirate mapiranje u /etc/hosts datoteku na AS- u.

(Opcija) Konfigurisanje parametara obezbeđivanja po preduzeću na serveru aplikacije

  1. U broadWorks korisničkom interfejsu otvorite veliko preduzeće koje želite da konfigurišete i idite na usluge > integrisanim IM&P.

  2. Izaberite opciju "Koristi servisni domen" i unesite vrednost za lutke (Webex zanemaruje ovaj parametar. Mogla bi da iskoristiš example.com).

  3. Izaberite opciju "Koristi server za razmenu poruka".

  4. U polje URL nalepite privilegije koje ste URL kopirali iz obrasca u Partner Hub.


     

    Morate uneti potpuno kvalifikovano ime za provisioningURL parametar, kao što je dato na portalu Partner Hub. Ako vaš server aplikacije ne može da pristupi DNS da biste rešili ime hosta, onda morate da kreirate mapiranje u /etc/hosts datoteku na AS- u.

  5. U polje Korisničko ime unesite ime administratora za dodelu privilegija. Ovo mora da se podudara sa vrednošću šablona u čvorištu partnera.

  6. Unesite lozinku za administratora za dodelu privilegija. Ovo mora da se podudara sa vrednošću šablona u čvorištu partnera.

  7. Za podrazumevani korisnički identitet za IM&P ID, izaberite "Primarno ".

  8. Kliknite na Primeni.

  9. Ponovite za druga preduzeća koja želite da konfigurišete za protok kroz dodelu privilegija.

Podaci o dodeli privilegija korisnika

Više informacija o korisničkim podacima koji se razmenjuju između usluge BroadWorks i Webex tokom dodele privilegija korisnicima potražite u članku Obezbeđivanje korisnika dobavljača usluga.

Provera predusdeljivanja partnera za API

Provera predodeljivanja API pomaže administratorima i prodajnim timovima tako što proverava da li ima grešaka pre nego što dodelite privilegije kupcu ili pretplatnicima za paket. Korisnici ili integracije ovlašćeni od strane korisnika sa ulogom potpunog administratora partnera mogu da koriste ovu API da bi se uverili da nema neusaglašenosti ili grešaka sa obezbeđivanje paketa za datog kupca ili pretplatnika.

Lista API proveri da li postoje neusaglašenosti između ovog kupca/pretplatnika i postojećih kupaca/pretplatnika u aplikaciji Webex. Na primer, API da baci greške ako je pretplatnik već dodeljen drugom kupcu ili partneru, ako e-adresa već postoji za drugog pretplatnika ili ako postoje neusaglašenosti između parametara dodele privilegija i onoga što već postoji u aplikaciji Webex. To vam daje mogućnost da otklonite te greške pre nego što dodelite privilegije, povećavajući verovatnoću uspešnog dodeljivanja.

Više informacija o API potražite u članku: Webex za veleprodaju uputstvo za developere

Da biste koristili API, idite na: Predodelite privilegije pretplatnika za veleprodaju


 

Da biste pristupili opciji "Unapred proverite dokument o dodeli privilegija pretplatnika za veleprodaju", morate da se prijavite na https://developer.webex.com/ portal.

Partner SSO – SAML

Omogućava administratorima partnera da konfigurišu SAML SSO za novo kreirane organizacije klijenata. Partneri mogu da konfigurišu jedan unapred definisani odnos SSO i primene tu konfiguraciju na organizacije klijente kojima upravljaju, kao i na sopstvene zaposlene.


 
Koraci partnera u nastavku SSO primenjuju se samo na novo kreirane organizacije klijenata. Ako administratori partnera pokušaju da dodaju partnera SSO postojećoj organizaciji klijenta, postojeći metod potvrde identiteta se zadržava kako bi se sprečilo da postojeći korisnici gube pristup. Da biste dodali SSO partnera postojećoj organizaciji, morate da otvorite tiket sa Cisco TAC.
  1. Uverite se da dobavljač identiteta nezavisnog proizvođača ispunjava zahteve navedene u odeljku "Zahtevi za pružaoce usluga identiteta" u okviru "Integracija jedinstvenog prijavljivanja" u Kontrolnom čvorištu.

  2. Otvorite zahtev za uslugu pomoću funkcije Cisco TAC. TAC mora da uspostavi odnos pouzdanosti između nezavisnog dobavljača identiteta i Cisco Common Identity usluge. .


     
    Ako vaš pružaoca usluge identiteta zahteva passEmailInRequest funkciju koja će biti omogućena, obavezno uključite ovaj zahtev u zahtev usluge. Proverite sa pružaocima usluge identiteta ako niste sigurni da li je ova funkcija potrebna.
  3. Otpremite CI datoteku metapodataka koju je TAC obezbedio dobavljaču identiteta.

  4. Konfigurišite obrazac priključivanja. Za podešavanje režima potvrde identiteta izaberite potvrdu identiteta partnera. Za opciju IDP ID unesite ID entiteta SAML XML dobavljača identiteta nezavisnog proizvođača.

  5. Kreirajte novog korisnika u novoj organizaciji kupca koja koristi šablon.

  6. Vrlo to da korisnik može da se prijavi.

Partner SSO – OpenID Connect (OIDC)

Dozvoljava administratorima partnera da konfigurišu OIDC SSO za novo kreirane organizacije klijenata. Partneri mogu da konfigurišu jedan unapred definisani odnos SSO i primene tu konfiguraciju na organizacije klijente kojima upravljaju, kao i na sopstvene zaposlene.


 

Dolenavedeni koraci za podesiti partnera SSO OIDC primenjuju se samo na novo kreirane organizacije klijenata. Ako administratori partnera pokušaju da izmene podrazumevani tip potvrde identiteta na partnera, SSO OIDC u postojećem hramu, promene se neće primeniti na organizacije klijenata koje su već priključene pomoću šablona.

  1. Otvorite zahtev za uslugu sa Cisco TAC sa detaljima openID Connect IDP-a. Slede obavezni i opcionalni IDP atributi. TAC mora podesiti IDP na CI i obezbediti da URI bude konfigurisan na IDP-u.

    Atributi

    Obavezno

    Opis

    Ime IDP-a

    Da

    Jedinstveno ime bez velika i mala slova za konfiguraciju OIDC IdP, može da se sastoji od slova, brojeva, crtica, podvlaka, pločica i tački, a maksimalna dužina je 128 znakova.

    OAuth ID klijenta

    Da

    Koristi se za zahtevanje OIDC potvrde identiteta pružaoca usluge identiteta.

    OAuth tajna klijenta

    Da

    Koristi se za zahtevanje OIDC potvrde identiteta pružaoca usluge identiteta.

    Листа опсега

    Da

    Lista opsega koji će se koristiti za zahtevanje OIDC IdP potvrde identiteta, podeljenu po prostoru, npr. "openid profil e-pošte" Mora sa openid i e-adresom.

    Krajnja tačka ovlašćenja

    Da ako discoveryEndpoint nije obezbeđen

    URL OAuth 2.0 krajnje tačke ovlašćenja za IdP.

    tokenEndpoint

    Da ako discoveryEndpoint nije obezbeđen

    URL OAuth 2.0 krajnje tačke OAuth 2.0.

    Krajnja tačka otkrivanja

    Ne

    URL krajnje tačke otkrivanja IdP-a za otkrivanje OpenID krajnjih tački.

    korisničkaInfoEnd tačka

    Ne

    URL korisnika UserInfo krajnje tačke pružaoca usluge identiteta.

    Krajnja tačka skupa tastera

    Ne

    URL JSON odredišne krajnje tačke JSON veb-ključa pružaoca usluge identiteta.


     

    Pored gorenavedenih IDP atributa, partnerska organizacija ID mora biti navedena u TAC zahtevu.

  2. Konfigurišite preusmeravanje URI na OpenID connect IDP-u.

  3. Konfigurišite obrazac priključivanja. Za podešavanje režima potvrde identiteta, izaberite partnerku potvrdu identiteta pomoću OpenID Connect-a i unesite IDP ime navedeno tokom IDP podešavanja kao entitet OpenID Connect IDP ID.

  4. Kreirajte novog korisnika u novoj organizaciji kupca koja koristi šablon.

  5. Vrlo to da korisnik može da se prijavi koristeći tok SSO potvrde identiteta.

Omogući identifikator korelacije poziva

Da biste pokrenuli Webex za Cisco BroadWorks, potrebno je da omogućite identifikator korelacije poziva. Ovo podešavanje je potrebno za mnoge funkcije pozivanja, uključujući snimanje poziva, grupno preuzimanje poziva, Izvršni i Izvršni asistent.

Koristite CLI da biste omogućili funkciju na svim AS i XSP|ADP interfejsima.

  • Pokrenite sledeće komande na AS interfejsima. Ovo će omogućiti AS slanje X-BroadWorks-Correlation-Info SIP zaglavlje:

    AS_CLI/Interface/SIP> set sendCallCorrelationIDNetwork true

    AS_CLI/Interface/SIP> set sendCallCorrelationIDAccess true

  • / enableCallCorrelationID parametar povezan sa aplikacijom Xsi-Actions koristi se za kontrolu uključivanja informacija o korelaciji poziva u evidencijama Xsi-Actions. Preporučuje se da enableCallCorrelationID omogućeno pomoću sledeće komande na XSP|ADP interfejsima:

    XSP|ADP_CLI/Applications/Xsi-Actions/GeneralSettings>set enableCallCorrelationID true

Dodatne informacije o identifikatoru korelacije poziva potražite u opisu funkcije identifikatora Cisco BroadWorks poziva.

Directory Sync

Sinhronizacija direktorijuma obezbeđuje da Webex za Cisco BroadWorks korisnike može da koristi Webex direktorijum za pozivanje bilo kog entiteta poziva sa BroadWorks servera. Kada je ova funkcija omogućena, ceo direktorijum poziva sa BroadWorks servera se sinhronizuje sa Webex direktorijumom. Korisnici mogu da pristupe direktorijumu iz aplikacije Webex i da upute poziv bilo kom entitetu poziva sa BroadWorks servera.

Da biste uključili sinhronizaciju direktorijuma, pristupite opciji "Sinhronizacija direktorijuma" u aplikaciji Webex za Cisco BroadWorks.


 
Webex za Cisco BroadWorks flowthrough obezbeđivanje dodaje korisnike za razmenu poruka i povezane informacije o pozivanju sa BroadWorks servera Webex platformi. Međutim, liste telefona, korisnici koji ne razmenjuju poruke i entiteti koji nisu korisnici nisu uključeni (na primer, telefon sa konferencijske sobe, faks mašina ili hunt grupa broj). Uključivanje sinhronizacije direktorijuma obezbeđuje da se svi entiteti pozivanja dodaju na Webex platformu.

Objedinjena istorija poziva

Kada je omogućena objedinjena istorija poziva, BroadWorks događaji poziva se sinhronizuju sa Webex oblakom i postaju deo Istorije objedinjenih poziva i sastanaka koji se prikazuju u aplikaciji Webex. Korisnici mogu da vide sopstvenu detaljnu istoriju poziva i istoriju sastanaka iz aplikacije Webex.

Objedinjenu istoriju poziva mogu da omoguće administratori na nivou partnera u Partner Hub na osnovu klastera po klasteru. Kada je ova funkcija uključena, BroadWorks primena sinhronizuje sledeće događaje poziva sa Webex oblakom:

  • Događaji istorije poziva – ovi događaji se koriste za izradu detaljne objedinjene istorije poziva

  • Događaji statusa kuke – Objedinjena istorija poziva uključuje optimizacije statusa kuke koje smanjuju količinu propusnog opsega mreže za ažuriranja prisustva telefonije

Zahtevi objedinjene istorije poziva

Da biste mogli da konfigurišete objedinjenu istoriju poziva, uverite se da ste zakrpali sistem. Ova funkcija zavisi od sledećih BroadWorks zakrpa koje se instaliraju:

Za R22:

Za R23:

Za R24:


 
Za potpunu listu BroadWorks zakrpa koje morate da instalirate kao preduslov za pokretanje Webexa za Cisco BroadWorks, pogledajte BroadWorks softver zahteve u odeljku "Referenca".

Pored krpljenja sistema, datoteku konfiguracije klijenta ( config-wxt.xml) mora imati podešenu sledeću oznaku: <call-history enable-unified-history=”%ENABLE_UNIFIED_CALL_HISTORY_WXT%”/>

Da biste imali informacije o ciljanoj grupi, kontakt centru i drugim informacijama o preusmeravanja u objedinjenoj istoriji poziva, sledeće zakrpe za Broadworks moraju biti instalirane i aktivne:

Za R23:

  • AP.as.23.0.1075.ap383346

  • AP.as.23.0.1075.ap383994

Za R24:

  • AP.as.24.0.944.ap383346

  • AP.as.24.0.944.ap383994

Da biste imali informacije izvršnog asistenta u objedinjenu istoriju poziva, sledeće Zakrpe za Broadworks moraju biti instalirane i aktivne:

Za R24:

  • AP.as.24.0.944.ap380052

  • AP.as.24.0.944.ap384239

  • ADP sa Xsi-Events-24_2022.06 ili novijim

Pored Broadworks zakrpa, sinhronizacija direktorijuma takođe mora biti omogućena za objedinjenu istoriju poziva izvršnog asistenta.


 

Kada omogućite istoriju poziva ili DND sinhronizaciju, Webex će poslati CTI zahteve za osvežavanje pretplate za sve korisnike pod klasterom. U zavisnosti od broja korisnika, ovo može da potraje nekoliko sati. Preporučuje se da ne obavljate nijednu aktivnost Broadworks održavanja tokom istog perioda održavanja.

Omogući istoriju poziva (novi klaster)

Da biste omogućili istoriju poziva na novom klasteru, pogledajte korake za dodavanje klastera u članku Konfigurisanje organizacije partnera na platformi Partner Hub.

Omogući istoriju poziva (postojeći klaster)

Da biste omogućili istoriju poziva na postojećem klasteru, sledite dolenavedene korake:

  1. Prijavite se u Partner Hub na admin.webex.com.

  2. Idite u "Podešavanja " i izaberite postojeći klaster.

  3. Proverite da li je veza klastera dobra. Desni panel treba da prikaže zeleni znak za potvrdu sa uspostavljenom vezom.

    Ako se ovo ne pojavi, u okviru "Proveri povezanost" (opcionalno) unesite BroadWorks ID korisnika i Lozinku za BroadWorks i kliknite na "Proveri" da biste proverili da li je veza dobra.

  4. Proverite opciju "Omogući istorija poziva polje za potvrdu".

  5. Kliknite na Sačuvaj.

Interakcije sa funkcijama

Postoje sledeće interakcije funkcija za objedinjenu istoriju poziva:

  • Objedinjena istorija poziva nije podržana za korisnike koji su konfigurisani na platformi BroadWorks sa listama za usmeravanje ili direktnim usmeravanja. Kada ova situacija postoji, događaji istorije poziva i statusa prikolice se ne šalju aplikaciji Webex.

  • Objedinjena istorija poziva nije podržana za biranje lokala. Pozivi koji se upućuju pomoću biranja lokala možda se neće dobro odraziti u istoriji poziva.

Prikaz istorije poziva u aplikaciji Webex

Krajnji korisnici mogu da pristupe i pregledaju svoju objedinjenu istoriju poziva iz aplikacije Webex. Više detalja potražite u članku: Webex prikaz | istorije poziva i sastanaka.

Onemogući objedinjenu istoriju poziva

Kada omogućite objedinjenu istoriju poziva na klasteru, ne možete sami da onemogućite funkciju. Ako je potrebno da onemogućite funkciju, obratite se Cisco centar za tehničku pomoć (TAC).

Vizuelna indikacija za bezvrednu pošte

Aplikacija Webex podržava vizuelnu indikaciju neželjenih poziva u toku poziva kada se poziv predstavi pozivu poziva i u zapisima objedinjene istorije poziva kada se BroadWorks ažurira tako da obavlja ID pozivaoca proveru putem STIR/SHAKEN okvira. Da biste imali ovu funkciju:

  1. Omogućite objedinjenu istoriju poziva kao što je opisano u prethodnom odeljku.
  2. Sledeće zakrpe moraju biti instalirane i aktivne:
    • AP.as.23.0.1075.ap384591 / AP.as.24.0.944.ap384591
    • ili AS-25_Rel_2022.12 najmanje
  3. Funkcija mora da se aktivira putem AS CLI:
    • AS_CLI/System/ActivatableFeature> aktiviraj 104112
    • AS_CLI/System/StirShaken> podesi omogućavanje verifikacije true
  4. Broadworks mora biti konfigurisan da izvrši STIR-SHAKEN potpisivanje, označavanje i potvrdu kao što je opisano u Cisco BroadWorks STIR-SHAKEN označavanju i verifikaciji

Kada je BroadWorks pravilno konfigurisan, novo zaglavlje X-Cisco-CallerId-Dispozicija će se dodati u POZIVE za zahteve koji se šalju Cisco klijentima, a novi pozivalac IDDisposition polja će se dodati postojećim događajima istorije poziva koji se šalju Webex Cloud putem CTI interfejsa. Webex uređaji će koristiti ove informacije za pružanje vizuelne indikatora bezvredne pošte u prezentaciji poziva i objedinjene istorije poziva poziva pozivaoca.

Identifikacija pozivaoca i preusmeravanje poziva

Identifikacija pozivaoca

Kada aplikacija Webex primi poziv, ona će pokušati da identifikuje pozivaoca i prikaže ove informacije u prozoru obaveštenje o dolaznom pozivu pozivu, kao i nakon završivanja poziva, u odeljku istorija poziva i govornoj pošti.

Aplikacija Webex će pokušati da pronađe pozivaoca ID upadanjem dolaznih broj telefona sa brojevima telefona kontakata pronađenim u različitim izvorima. Aplikacija Webex će koristiti sledeće izvore po ovom redosledu. Kada ga pronađe u jednom izvoru, neće pokušati da pretraži bilo gde drugde.


 

Ako pronađe više instanci broja u jednom izvoru, neće pokušati da odabere jednu od njih, u ovom slučaju neće prikazati nijednog pozivaoca ID.

  • Webex Common Identity (CI) koji sadrži korisnike vaše organizacije.

  • Lični kontakti i kontakti organizacije. Lični kontakti su vidljivi na kartici "Kontakti".

  • Lokalni adresar. U operativnom sistemu Windows - Outlook aplikacija, u Mac - Mac kontaktima, u iOS-iPhone kontaktima, u Android - Android kontakti.

Ako ne postoji podudaranje sa dolaznim broj telefona, aplikacija će koristiti ime za prikaz u zaglavlju SIP FROM ako je dostupna. U suprotnom, koristiće se deo korisničkog imena SIP URI iz SIP iz zaglavlja Od kao poslednje odmaralište.

Za udaljene kontrola poziva informacije (npr. U režimu kontrole deskphone) XSI se koriste XSI informacije u kojima se koristi BWKS ID ili lokal, ekstrahuje se iz informacija o udaljenoj stranama u XSI događaju. Ako informacije o udaljenoj strani nisu dostupne, koristiće se P-Asserted Identity (PAI) (ako su konfigurisani).

Preusmeravanje poziva

U slučaju kada je poziv preusmeren ili prosleđen, aplikacija će pokušati da prikaže ko je pozivalac i kako je prosleđen u obaveštenju o pozivu i istorija poziva.

  • Poziv je prosleđen: Prikazuje broj koji je prosledio poziv.

  • Ciljana grupa: Prikazuje ime hunt grupa koji je prosledio poziv.

  • Red za čekanje kontakt centra: Prikazuje ime reda koji je prosledio poziv.

  • Rukovodilac-Asistent: Prikazuje ime izvršnog rukovodioca za koji stiže poziv.

Izuzetaka:

  • Za interni poziv za pozive u redu, gde agent poziva internu stranku, udaljena strana neće videti ime reda poziva, ali će videti ime agenta koji ih poziva.

Odgovoreni poziv sa drugog mesta:

Za ciljane grupe ili redove za čekanje poziva koji podesiti sa istovremenim usmeravanju, agenti će videti poziv odgovoren negde drugde u istorija poziva ako drugi agent pokupi poziv. Za ciljane grupe ili redove za čekanje poziva sa sekvencijalnim usmeravanju ili u slučaju prepunjenosti, pozivi će se prikazati kao propušteni poziv u istorija poziva ako se na njih odgovori drugi agent.

Deljeno izgled linije

Pojava deljene linije predstavlja mogućnost dodeljivanja linija drugih korisnika kao deljenih linija uređaju krajnjeg korisnika. Konfiguracija deljena linija za aplikaciju Webex je slična deljena linija konfiguraciji za stone telefone. Ova specifična funkcija vam omogućava da deljena linija pojavljivanja u krajnji korisnik aplikaciji Webex.

Ova funkcija je od koristi korisnicima za rukovanje pozivima na lokalu drugog korisnika direktno iz aplikacije Webex.

  • Pojavu deljene linije možete da konfigurišete samo za verziju aplikacije Webex na radnoj površini.

  • Webex aplikaciji možete dodati najviše 10 linija, uključujući primarnu liniju.

  • Liniju radnog prostora ne možete da dodelite kao deljenu liniju.

  • Korisniku ne mogu da se dodele privilegije za uslugu Executive-Assistant istovremeno kao što to deljene linije.

  • Port korisnika primarna linija ne bi trebalo menjati u deljenu liniju.

Zahtevi

Da biste primenili ovu funkciju na Webex-u za Cisco BroadWorks, morate da primenite sledeće BroadWorks zakrpe:

Zakrpa 1: Zastavica vlasnika na listi uređaja da bi podržala webex klijenta deljene linije

R23 bez ADP-a:

  • AP.as.23.0.1075.ap384179

  • AP.xsp.23.0.1075.ap384179

R23 sa ADP-om:

  • AP.as.23.0.1075.ap384179

  • Xsi-Actions-23_2022.10

R24:

  • KAO: AP.as.24.0.944.ap384179

  • Xsi-Actions-24_2022.10

R25:

  • KAO: RI izdanje Rel_2022.10_1.310

  • Xsi-Actions-25_2022.10

Zakrpa 2: Zakrpe za povećanje broja portova na profil uređaja tipovima (u ovom slučaju za klijent za radnu površinu: Poslovni komunikator).

  • RI izdanje Rel_2022.10_1.310

Ne uznemiravaj (DND) sinhronizacija

Ne uznemiravaj (DND) Sinhronizacija poravnava DND postavke između Webexa i BroadWorks-a sinhronizacijom DND statusa između dve platforme. Na primer, ako korisnik uključi funkciju "NeUzn" iz Aplikacije Webex, taj status se sinhronizuje sa BroadWorks uređajima za pozivanje. Kao rezultat toga, datoteka BroadWorks registrovana na BroadWorks-u stoni telefon zvoni kada neko pokuša da je pozove. Slično tome, ako korisnik postavi funkciju "NeUzn" stoni telefon, status se sinhronizuje sa aplikacijom Webex. Bez ove funkcije, druga platforma ne prepoznaje DND ispravke sa jedne platforme.

DND sinhronizacija se primenjuje na nivou BroadWorks klastera i može je omogućiti partnerski administrator u čvorištu.


 

Ako u BroadWorks klasteru ima mnogo kupaca (>50), DND sinhronizacija nije podržana. U takvim slučajevima, preporučuje se da se Cisco TAC za pomoć inženjeru podrške.

Preduslovi

Uverite se da su sledeće zakrpe primenjene na AS i XSP|ADP. Primenite samo zakrpe za svoju BroadWorks verziju.

Za izdanje 23:

<snipped>

  • ADP aplikacije: Xsi-Actions-23_2022.03_1.220.bwar, Xsi-Events-23_2022.03_1.220.bwar

Za izdanje 24:

<snipped>

  • ADP aplikacije: Xsi-Actions-24_2022.03_1.220.bwar, Xsi-Events-24_2022.03_1.220.bwar

Kada primenite zakrpe, aktivirajte funkciju 25433 na AS:

AS_CLI/System/ActivatableFeature> activate 25433

Ako u BroadWorks klasteru postoji mnogo kupaca (>50), operacije kao što su ažuriranje XSI radnji, XSI events, DAS URL, XSP|ADP URL ili DND sinhronizacija nisu podržane. U takvim slučajevima, preporučuje se da se Cisco TAC za pomoć inženjeru podrške.

Konfigurišite sinhronizaciju ključa funkcija uređaja na BroadWorks-u. Uverite se da telefon podržava SIP PRETPLATU/OBAVEŠTENJE za paket događaja "kao funkcija-događaj". Više detalja potražite u članku Cisco BroadWorks sinhronizacija funkcija ključa uređaja.

Omogući DND sinhronizaciju (postojeći klaster)

  1. Prijavite se u Partner Hub

  2. Kliknite na "Podešavanja".

  3. Kliknite na "Prikaži klaster" i izaberite odgovarajući BroadWorks klaster.

  4. Omogućite preklopnik za sinhronizaciju opcije "Ne uznemiravaj " (DND).

  5. Unesite broadWorks za korisnički ID i kliknite na "Omogući ".

    Sistem proverava da li BroadWorks klaster ima odgovarajuće zakrpe za podršku za DND sinhronizaciju. Ako provera valjanosti ne uspe, dugme "Sačuvaj " se onemogućava.

  6. Ako provera valjanosti uspe, kliknite na "Sačuvaj ".


 
  • Kada se omogući DND sinhronizacija, Webex osvežava sve korisničke pretplate tako da sadrže paket događaja "Ne uznemiravaj". U zavisnosti od broja korisnika, dovršenje ovog procesa može potrajati nekoliko sati.

  • Omogućavanje DND sinhronizacije je jednosmerni preklopnik. Kada omogućite funkciju, ne možete sami da je onemogućite.

Omogući DND sinhronizaciju (novi klaster)

Funkciju možete da omogućite i tokom kreiranja klastera. Više detalja potražite u članku "Konfigurisanje BroadWorks klastera" u konfigurisanju organizacije partnera na platformi Partner Hub.

Onemogući DND sinhronizaciju

Ne možete sami da onemogućite DND sinhronizaciju. Da biste onemogućili funkciju, kreirajte inženjerski BEMS slučaj sa sledećim informacijama:

  • Porodica: Spark usluga

  • Proizvod: Pozivanje u aplikaciji Webex (Webex za BroadWorks)

  • Komponenta: WxBW – dodela privilegija

  • BEMS slučaj mora da nalaže da Ne uznemiravaj sinhronizacija biti onemogućena za partnera. Predmet mora da sadrži ID partnera i BroadWorks klasterId.

Slučajevi korišćenja

Podešavanje i brisanje DND u odnosu na status rada

snimanje poziva.

Webex za Cisco BroadWorks podržava četiri režima snimanje razgovora.

Tabela 6. Režimi snimanja

Režimi snimanja

Opis

Kontrole/indikatori koji se prikazuju na Aplikacija Webex

Uvek

Snimanje se pokreće automatski kada se poziv uspostavi. Korisnik nema mogućnost da započne ili zaustavi snimanje.

  • Vizuelni indikator da je snimanje u toku

Uvek sa pauzom/nastavkom

Snimanje se pokreće automatski kada se poziv uspostavi. Korisnik može da pauzira i nastavi snimanje.

  • Vizuelni indikator da je snimanje u toku

  • Dugme "Pauziraj snimanje "

  • Dugme "Nastavi snimanje "

OnDemand

Snimanje se pokreće automatski kada se poziv uspostavi, ali se snimak briše ukoliko korisnik ne pritisne dugme "Pokreni snimanje".

Ako korisnik započne snimanje, zadržava se kompletno snimanje iz podešavanja poziva. Nakon pokretanja snimanja, korisnik takođe može da pauzira i nastavi snimanje

  • Dugme "Pokreni snimanje "

  • Dugme "Pauziraj snimanje "

  • Dugme "Nastavi snimanje "

OnDemand sa početkom koji je pokrenuo korisnik

Snimanje se ne pokreće osim ako korisnik ne izabere opciju " Pokreni snimanje " na Aplikacija Webex. Korisnik ima opciju da pokrene i zaustavi snimanje više puta tokom poziva.

  • Dugme "Pokreni snimanje "

  • Dugme "Zaustavi snimanje "

  • Dugme "Pauziraj snimanje "

Zahtevi

Da biste primenili ovu funkciju na Webex-u za Cisco BroadWorks, morate da primenite sledeće BroadWorks zakrpe:

Identifikator korelacije poziva mora biti uključen. Više detalja potražite u članku Omogućavanje identifikatora korelacije poziva.

Da biste koristili ovu funkciju, morate da omogućite sledeću oznaku za konfiguraciju: %ENABLE_CALL_RECORDING_WXT%.

Ova funkcija zahteva integraciju sa platformom nezavisnog proizvođača snimanje razgovora.

Da biste snimanje razgovora na BroadWorks-u, idite na "Vodič za cisco BroadWorks interfejs za snimanje poziva".

Dodatne informacije

Za korisničke informacije o tome kako da koristite funkciju snimanja, idite na help.webex.com članak Webex Snimanje | poziva.

Da bi ponovo reprodukujli snimak, korisnici ili administratori moraju da odu na platformu treće strane snimanje razgovora.

Grupni call park i preuzimanje

Webex za Cisco BroadWorks podržava grupni call park i preuzimanje. Ova funkcija pruža način korisnicima u grupi da parkiraju pozive, koje zatim mogu da preuzmu drugi korisnici u grupi. Na primer, zaposleni u maloj prodavnici u podešanju prodavnice mogu da koriste funkciju za parkiranje poziva koji zatim može da pokupi neko iz drugog odeljenja.

Operacija funkcije

Kada se funkcija konfiguriše

  • Dok je u pozivu, korisnik klikne na opciju Parkiranje na Aplikacija Webex da parkira poziv na lokalu koji sistem automatski bira. Sistem prikazuje lokal korisniku u periodu od 10 sekundi.

  • Drugi korisnik u grupi klikne na opciju "Preuzimanje poziva " na Aplikacija Webex. Korisnik zatim unosi oznaku tipa datoteke parkirani poziv da bi nastavio poziv.

Zahtevi

Da bi ova funkcija funkcionisala, uverite se da su sledeće:

  • Datoteka konfiguracije klijenta mora da ima podešene sledeće oznake:

    <call-park enabled="%ENABLE_CALL_PARK_WXT%"
            timer="%CALL_PARK_AUTO_CLOSE_DIALOG_TIMER_WXT%"/>
  • Identifikator korelacije poziva mora biti omogućen na AS i XSP|ADP-u. Više detalja potražite u članku Omogućavanje identifikatora korelacije poziva.

  • Vaš SBC mora biti konfigurisan za prolaz x-broadworks-correlation-in' SIP atribut na server aplikacije i sa njih.

Konfiguracija

Više informacija o konfigurisanju grupnog parkiranja poziva na BroadWorks-u potražite u članku "Dodavanje grupe za parkiranje poziva" na veb-interfejsu cisco BroadWorks grupe servera aplikacije vodič za administraciju – 2. deo. Morate da kreirate grupu i da dodate korisnike u grupu.

Više informacija o konfigurisanju identifikatora korelacije poziva na BroadWorks-u potražite u opisu funkcije identifikatora korelacije Cisco BroadWorks poziva.

Dodatne informacije

Više korisničke informacije o načinu korišćenja grupnog parkiranja poziva potražite u članku Webex | park i preuzimanje poziva.

Parkiranje poziva/usmereno parkiranje poziva

Regularni ili usmereno parkiranje poziva nisu podržani u korisničkom interfejsu Aplikacija Webex, ali korisnici kojima su dodeljene privilegije mogu da primene funkciju pomoću kodova za pristup funkcijama:

  • Unesite *68 da biste parkirali poziv

  • Unesite *88 da biste preuzeli poziv

Ubacivanje

Usluga pridruživanja sastanku se obično koristi u okruženjima kontakt centra ili u drugim situacijama u kojima može biti potrebna neposredna pomoć ili intervencija.

Kada je omogućena usluga uključivanja, naznačeni korisnik ili supervizor mogu da unesu aktivni poziv pokretanjem određene komande ili korišćenjem namenskog dugmeta ili kombinacije tastera na telefonu ili komunikacionom uređaju. Kada se zahtev za pridruživanje sastanku izvrši, sistem uspostavlja vezu sa tekućim pozivom, omogućavajući ovlašćenim osobama da slušaju razgovor ili da se pridruže pozivu kao aktivni učesnik.

Usluga uključivanja može biti korisna u različitim scenarijima. U podešavanju kontakt centra, supervizori ili treneri mogu da nadgledaju i podučavaju predstavnike korisničkih usluga slušanjem njihovih poziva u realnom vremenu. Ako je potrebno, mogu da intervenišu kako bi pružili uputstva ili preuzeli poziv ako se predstavnik bori. U hitnim situacijama ili kritičnim razgovorima, ovlašćeno osoblje može brzo da se pridruži tekućim razgovorima kako bi im pružio pomoć ili doneo važne odluke.

U prozoru Aplikacija Webex uključeno, dobijamo obaveštenje da se poziv transformiše u konferenciju. U OBAVEŠTENJU (informacije o pozivu ili konferenciji) ne postoje dodatne informacije o tipu konferencije, tako da možemo da ih tretiramo na drugi način.

Kada dođe do upada, uspostavlja se trosmerni poziv između strana. Uvedene su sledeće uslove:

  • Супервизор: Supervizor je lice koje nadgleda i upravlja timom agenata korisničkih usluga ili predstavnika kontakt centra. U kontekstu uključivanja poziva, supervizor obično ima mogućnost da nadgleda i interveniše u tekućim pozivima kupaca. Oni mogu da koriste nadzor poziva alatke ili softver za slušanje poziva, da pruže uputstva agentima i obezbede kontrolu kvaliteta. Uloga supervizora može da uključuje agente za obuku, adresiranje zabrinutosti kupaca i optimizaciju učinka tima.

  • Kupac: Klijent se odnosi na pojedinca ili entiteta koji se angažuje sa kompanijom ili organizacijom u nabavljanju proizvoda, usluga ili podrške. U kontekstu uključivanja poziva, kupac je neko ko sa agentom za korisničku uslugu pravi ili telefonski razgovor prima poziv. Kupci mogu tokom poziva da zatraže pomoć, informacije ili rezoluciju svojih upita ili problema. Funkcija uključivanja poziva omogućava supervizorima ili ovlašćenom osoblju da se pridruže tekućem pozivu između kupca i agenta.

  • Agent: Agent, poznat i kao predstavnik korisničke usluge ili agent kontakt centra, je lice odgovorno za rukovanje interakcijama sa kupcima i pružanje podrške ili pomoći putem telefona ili drugih kanala komunikacije. Agenti su obučeni da rešavaju upite kupaca, rešavaju probleme, obrađuju transakcije i pružaju pozitivno iskustvo kupaca. U kontekstu uključivanja poziva, agent je osoba koja govori direktno kupcu tokom telefonski razgovor. Agent može da dobije uputstva ili povratne informacije od supervizora putem upućivanja poziva ako je to potrebno.

Prosleđivanje poziva sa mobilnog uređaja na sastanak

Eskalata poziva na mobilni telefon na sastanak dolazi sa dve jedinstvene funkcije:

  • Novi obaveštenje o prosleđivanju

    Korisnici mobilnih telefona u izvornom pozivu sada mogu da se prebace u aplikaciju Webex dodirom na novo push obaveštenje. Kada pokrenete izvorni ekran poziva, na ekranu se pojavljuje novo obaveštenje o pritiskanju i dodirom obaveštenja vodi vas pravo do ekrana aplikacije Webex u toku poziva.

    Webex obaveštenje vidite tokom mobilni telefon ako koristite Webex Go ili operater mobilne mreže (MNO) ima signaliziranje poziva pomoću Cisco kontrola poziva za mobilni telefon pozive.

  • Prebaci poziv sa mobilnog uređaja na sastanak

    Kada ste usred poziva sa nekim, možda ćete želeti da taj poziv prebacite na sastanak kako biste koristili neke napredne funkcije sastanaka, kao što su video, deljenje ili bela tabla. Ili pozovite druge osobe u diskusiju i premestite se na sastanak.

BroadWorks zahtevi

  • Aktivna funkcija 25239

  • R23 sa XSP|ADP:

    • AS Zakrpa AP.as.23.0.1075.ap383064

    • XSP|ADP zakrpa AP.xsp.23.0.1075.ap383064

    • Zakrpi AP.platformu.23.0.1075.ap383064

  • R23 sa ADP-om:

    • AS Zakrpa AP.as.23.0.1075.ap383064

    • ADP sa Xsi-Actions-23, CommPilot-23 verzija > 2022.05_1.303 i NPS verzija > 2022.08_1.350

  • R24:

    • KAO zakrpa: AP.as.24.0.944.ap383064

    • ADP sa Xsi-Actions-24, CommPilot-24 verzije > 2022.05_1.303 i NPS verzije > 2022.08_1.350

  • R25:

    • AS RI izdanje Rel_2022.08_1.354

    • ADP sa Xsi-Actions-25, CommPilot-25 > 2022.08_1.350 i NPS verzija > 2022.08_1.350

URI biranja broja da biste podržali prebacivanje poziva na sastanak

Politika NS Url pozivanja

Definišite pravilo za (.*)webex.com usmeravanje kroz I-SBC

NS_CLI/Policy/UrlDialing> get WebexMeetings
 Policy: UrlDialing  Instance: Webex
   unknownSipURIHandling = reject
   disableSubscriberLookups = true
   Enable = true
   CallTypes:
     Selection = {ALL}
     From = {PCS, ALL, TRMT, LO, TPSX, OAX, GNT, DP, LPS, OA, TPS, IOA, MOBX, EA, FGB, MOB, SNEN, POA, SV, SVCD, CAC, IN, TO1X, MS, CSV, VSC, EM, SVCO, SMC, TPSE, ZD, NIL, CS, CT, TF, GAN, VFAC, TO, DA, OAP}
   lineportOnly = false
   enableSipURIMatchingRules = true

NS_CLI/Policy/UrlDialing/Rules> get WebexMeetings
 Policy: UrlDialing  Instance: WebexCalling  Table: Rules
   id            pattern      routingNE  cost  weight            dtg
===================================================================
    1      *@*.webex.com  WebexMeetings     1      50  WebexMeetings

NS usmeravanje NE za I-SBC

Primer konfiguracije

NS_CLI/System/Device/RoutingNE> get ne WebexMeetings
 Network Element  WebexMeetings
    Location              =  1281465
    Data Center           =
    Static Cost           =  1
    Static Weight         =  99
    Poll                  =  false
    OpState               =  enabled
    State                 =  OnLine
    Profile               =  NIL_PROFILE
    Remote Lookup Enabled =  false
    Signaling Attributes  =

NS_CLI/System/Device/RoutingNE/Address> get ne WebexMeetings
      Routing NE     Address  Cost  Weight  Port    Transport    Route
=====================================================================
   WebexMeetings sbc-address     1      99     -  unspecified

NS profil usmeravanja

Instanca smernica za URL pozivanje je dodata odgovarajućim profilima usmeravanja

NS_CLI/Policy/Profile> get profile MyInst
 Profile:  Webex
                  Policy              Instance
    ==========================================
 …
              UrlDialing          WebexMeetings

KAO KORISTI NS usmeravanje za Mrežni URL poziv

Omogućite AS da poštuje NS rutu u režimu Hybrid AS

AS_CLI/Interface/IMS> set queryNSForNetworkURL true

Pozivi u hitnim slučajevima E911

Webex za Cisco BroadWorks podržava pozivanje hitnih službi E911. Pomoću ove funkcije, pozivi u hitnim slučajevima se preusmeravaju na javnu bezbednosnu tačku (PSAP) koja zatim može da usmeri hitne službe do lokacije pozivaoca. Da biste koristili ovu funkciju, morate integrisati Webex za Cisco BroadWorks sa E911 hitan poziv dobavljačem.

Koristite sledeće članke za Webex da biste konfigurisali podršku za usluge pozivanja u hitnim slučajevima E911:

Prilagodi i dodeli privilegije klijentima

Korisnici preuzimaju i instaliraju svoje generičke Webex aplikacije, za radnu površinu ili mobilne uređaje (za preuzimanje veza potražite u članku Platforme aplikacije Webex). Nakon što korisnik potvrdi identitet, klijent se registruje protivWebex Cloud-a za razmenu poruka i sastanke, preuzima svoje informacije o brendiranju, otkriva informacije o svojoj BroadWorks usluzi i preuzima njegovu konfiguraciju poziva sa Servera aplikacije BroadWorks (putem DMS-a na XSP|ADP-u).

Konfigurišete parametre pozivanja za Aplikacije Webex u BroadWorks-u (kao i obično). Konfigurišete parametre brenda, razmene poruka i sastanaka za klijente na platformi Control Hub. Ne menjate direktno datoteku datoteka sa konfiguracijom.

Ova dva skupa konfiguracija mogu da se preklapaju, u tom slučaju Webex konfiguracija zamenjuje BroadWorks konfiguraciju.

Dodaj šablone konfiguracije Webex aplikacija na server BroadWorks aplikacije

Webex aplikacije su konfigurisane sa DTAF datotekama. Klijenti preuzimaju konfiguraciju XML datoteka sa servera aplikacije, putem usluge upravljanja uređajima na XSP|ADP-u.

  1. Nabavite potrebne DTAF datoteke ( pogledajte profile uređaja u odeljku "Pripremite svoje okruženje").

  2. Proverite da li imate ispravne skupove oznaka na platformi BroadWorks System > resurse > za upravljanje uređajem.

  3. Za svaki klijent koji dodelite privilegije:

    1. Preuzmite i izdvojite DTAF zip datoteku za određeni klijent.

    2. Uvezi DTAF datoteke u BroadWorks na sistem > resurse > vrste profila identiteta/uređaja

    3. Otvorite novododate datoteke profil uređaja za uređivanje i:

      • Unesite FQDN farme XSP|ADP i protokol pristupa uređaju.

      • Proverite informacije o udaljenoj lokaciji za podršku polje za potvrdu. Ova podrška je potrebna da bi deljenje radne površine funkcionisali.


         
        Podršku udaljene strane možete da omogućite i pokretanjem sledećih CLI komanda na serveru aplikacije: AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true
    4. Izmenite šablone u skladu sa svojim okruženjem (pogledajte tabelu ispod).

    5. Sačuvajte svoj profil.

  4. Kliknite na datoteke i potvrdu identiteta , a zatim izaberite opciju za ponovnu izradu svih sistemskih datoteka.

Ime

Opis

Prioritet kodeka

Konfigurišite redosled prioriteta za audio i video kodeke za VoIP pozive

TCP, UDP i TLS

Konfigurišite protokole koji se koriste za SIP signalizacija i medije

RTP audio i video portovi

Konfiguriši opsege portova RTP audio i video prenosu

SIP opcije

Konfigurišite različite opcije povezane sa SIP informacije (SIP informacije, koristite rport, SIP proksi otkrivanje, intervale osvežavanja za registraciju i pretplatu itd.)

Prilagodi brendiranje za aplikaciju Webex


 

Portal za aktivaciju korisnika koristi isti logotip koji ste dodali za brendiranje klijenta.

Prilagodite URL adrese za izveštavanje o problemima i pomoć

Da bi prilagodili ove opcije, administratori mogu da prate proceduru "Dodaj povratne informacije i URL adrese lokacija pomoći", koja se može pronaći u oba navedena članka o brendiranju.

Konfigurišite svoju probnu organizaciju za Webex za Cisco BroadWorks

Pre nego što počnete

Sa flowthrough dodelom privilegija

Morate da konfigurišete sve XSP|ADP usluge i partnerku organizaciju na platformi Control Hub da biste mogli da izvršite ovaj zadatak.

1

Dodelite uslugu u usluzi BroadWorks:

  1. Kreirajte probno preduzeće u okviru svog pružalac usluga broadWorks-a ili kreirajte probnu grupu pod pružaoca usluga (u zavisnosti od broadWorks podešavanja).

  2. Konfigurišite IM&P uslugu za to preduzeće da biste uputili na obrazac koji testirate (preuzmite adapter za dodelu privilegija i URL iz control Hub obrasca za priključivanje).

  3. Kreirajte pretplatnika za testiranje u tom preduzeću/grupi.

  4. Dajte korisnicima jedinstvene e-adrese u polju za e-poštu u usluzi BroadWorks. Kopirajte ih i u alternativni ID atribut.

  5. Dodelite integrisanu IM&P usluzi pretplatnicima.


     

    Ovo pokreće kreiranje organizacije kupca i prvih korisnika, za koje je potrebno nekoliko minuta. Sačekajte malo pre nego što pokušate da prijaviti se sa novim korisnicima.

2

Verifikujte organizaciju kupca i korisnike na platformi Control Hub:

  1. Prijavite se u Control Hub koristeći svoj partner administratorski nalog.

  2. Idite do kupaca i proverite da li je vaša nova organizacija kupca na listi (ime prati naziv grupe ili naziv preduzeća, iz BroadWorks-a).

  3. Otvorite organizaciju kupca i proverite da li su pretplatnici korisnici u ovoj organizaciji.

  4. Proverite da li je prvi pretplatnik kome ste dodelili integrisanu IM&P uslugu postao administrator kupca te organizacije.

Testiranje korisnika

1

Preuzmite Aplikacija Webex na dve različite mašine.

2

Prijavite se kao probni korisnici na dve mašine.

3

Uputite probne pozive.

Upravljanje uslugom Webex for BroadWorks

Dodeli privilegije organizacijama kupca

U trenutnom modelu automatski dodelite privilegije organizaciji kupca kada priključite prvog korisnika putem bilo kog od načina opisanih u ovom dokumentu. Dodela privilegija se odlaže samo jednom za svakog kupca.

Dodeli privilegije korisnicima

Možete da omogući upotrebu korisnicima na sledeće načine:

  • Koristite API-je za kreiranje Webex naloga

  • Dodelite integrisane IM&P (obezbeđivanje protoka) pouzdanim e-porukama da biste kreirali Webex naloge

  • Dodelite integrisane IM&P (obezbeđivanje protoka) bez pouzdanih e-poruka. Korisnici pružaju i potvrde e-adrese za kreiranje Webex naloga

  • Dozvoli korisnicima samoaktivaciju (ako im pošaljete vezu, oni kreiraju Webex naloge)

API-ji za javnu dodelu privilegija

Webex izlaže javne API-je kako bi omogućio dobavljačima usluga da integriše Webex za pretplatnika Cisco BroadWorks u postojeće tokove dodele privilegija. Specifikacija za ove API-je je dostupna na developer.webex.com. Ako želite da se razvijate uz ove API-je, obratite se predstavniku kompanije Cisco da biste dobili Webex za Cisco BroadWorks.


 

Ovi API-ji odbijaju kupce za veleprodaju.

Flowthrough dodela privilegija

U broadWorks-u možete omogući upotrebu korisnicima da koristite opciju "Omogući integrisane IM&P ". Ova radnja dovodi do toga da BroadWorks adapter za dodelu privilegija uputi poziv API korisniku za dodelu privilegija za Webex. Dodela privilegija API kompatibilna sa sistemom UC-One SaaS API. BroadWorks AS ne zahteva promenu koda, samo oznaku izmeni konfiguraciju API krajnju tačku za adapter za dodelu privilegija.


 

Obezbeđivanje pretplatnika u usluzi Webex može da potraje značajno (nekoliko minuta za početnog korisnika u okviru velikog preduzeća). Webex obavlja dodelu privilegija kao pozadinski zadatak. Dakle, uspeh u flowthrough dodeli privilegija ukazuje na to da je dodela privilegija počela. Ne ukazuje na završetak.

Da biste potvrdili da su korisnicima i organizaciji kupca u potpunosti dodeljene privilegije u usluzi Webex, morate prijaviti se portalu Partner Hub i pogledate na listi kupaca.

Korisnici BroadWorks magistrale mogu da imaju Webex za BroadWorks putem pojave deljenog poziva (SCA). Korisnik prenosnika će morati da ima dodeljenu uslugu potvrde identiteta. Kao što je opisano u BroadWorks vodiču za rešenja za magistralu, odeljak 8, ovo omogućava da potvrda identiteta pojave SCA Webex bude odvojena od uobičajene potvrde identiteta magistrale. Nije moguće dodeliti Webex za BroadWorks za magistrale korisnika sa dodeljenim funkcijama liste za usmeravanje ili direktnim usmeravanja.


 
Lokacija obrazaca je premeštena iz BroadWorks pozivanja u podešavanjima organizacije u odeljak "Lista kupaca" i sada se naziva "Obrazac priključivanja".

Samostalna aktivacija korisnika

Da biste dodelili BroadWorks korisnike u usluzi Webex, bez dodeljivanja integrisane IM&P usluge:

  1. Prijavite se u čvorište partnera i pronađite stranicu "Lista kupaca ".

  2. Kliknite na "Prikaži obrasce".

  3. Izaberite obrazac za dodelu privilegija koji želite da primenite na ovog korisnika.

    Imajte na umu da je svaki šablon povezan sa klasterom i vašom partnernom organizacijom. Ako korisnik nije u BroadWorks sistemu povezanom sa ovim šablonom, korisnik ne može samostalno da se aktivira putem veze.

  4. Kopirajte vezu za dodelu privilegija i pošaljite je korisniku.

    Možda ćete želeti da uključite vezu za preuzimanje softvera i podsetite korisnika da treba da snabdeva i proveri valjanost svojih podataka e-adresa da bi aktivirao svoj Webex nalog.

  5. Status aktivacije korisnika možete da pratite na izabranom šablonu.

Više informacija potražite u članku Tok obezbeđivanja i aktivacije korisnika.

Dodela privilegija nepouzdanim e-porukama

Partnersko čvorište pruža skup kontrola u prikazu statusa korisnika koji omogućava webex-u za administratore Cisco BroadWorks pružaoca usluga da pregledaju status korisnika i otklanjaju greške prilikom obezbeđivanja nepouzdanih e-poruka. Više detalja potražite u članku Provera obezbeđivanja korisnika nepouzdanim e-porukama.

Premesti Webex korisnike u Webex za Cisco BroadWorks

Da biste premestili postojeće Webex korisnike u Webex za Cisco BroadWorks, pogledajte tabelu u nastavku da biste odredili koju proceduru da sledite.

Postojeći Webex korisnik pripada...

Pratite ove procese da biste premestili korisnika

Organizacija potrošača ili samostalna registracija (npr. besplatan nalog, probni nalog)

  1. Dodela privilegija korisnicima – ako Webex za BroadWorks organizaciju ne postoji (bez dodeljenih korisnika), pratite uobičajene dodele privilegija da biste dodelili privilegije prvom korisniku kao administratora i kreirali organizaciju. Ovo automatski premešta Webex korisnički nalog za prvog korisnika. Za sledeće korisnike koristite proceduru u nastavku.

  2. Premestite korisnika (saglasno) u Webex za Cisco BroadWorks — ako Webex za BroadWorks organizaciju postoji (prvi korisnik je obezbeđen), nabavite saglasnost korisnika i premestite sledeće korisnike.

Organizacija kupca

Priložite Webex za BroadWorks postojećoj organizaciji – Prilog organizacije (za prvog korisnika) takođe dodaje Webex za BroadWorks narednim korisnicima, pod uslovom da su dodeljeni ispravnoj organizaciji.

Postojeći Webex korisnik pripada...

Pratite ove procese da biste premestili korisnika

Organizacija potrošača ili samostalna registracija (npr. besplatan nalog, probni nalog)

Ako Webex za BroadWorks organizaciju ne postoji (nije dodeljeno privilegije za korisnike):

  • Dodela privilegija korisnicima – pratite uobičajene dodele privilegija da biste dodali prvog korisnika kao administratora. Ovo automatski premešta nalog za prvog korisnika i kreira Webex za BroadWorks organizaciju. Za premeštanje susbijanja korisnika (koristite proceduru u nastavku).

Ako Webex za BroadWorks organizaciju postoji (dodeljene su privilegije za bar jednog korisnika):

Organizacija kupca

  • Priložite Webex za BroadWorks postojećoj organizaciji – Prilog organizacije (za prvog korisnika) takođe dodaje Webex za BroadWorks narednim korisnicima, pod uslovom da su dodeljeni ispravnoj organizaciji.

Premesti korisnika (saglasno) u Webex za Cisco BroadWorks

Koristite ovu proceduru da biste premestili postojećeg Webex korisnika koji je u organizaciji potrošača ili koji ima nalog za samostalnu registraciju (besplatan nalog ili probni nalog) u Webex za Cisco BroadWorks. Imajte na umu da Webex za Cisco BroadWorks organizaciju mora da postoji (sa prvim dodeljenim privilegijama za korisnika). U ovom slučaju, možete da koristite jednu od ovih opcija za premeštanje korisnika:

  • Premesti korisnika (sa pouzdanom e-adresom) – koristi dodelu privilegija pouzdanim e-porukama

  • Premesti korisnika (sa nepouzdanom e-adresom) – koristi dodelu privilegija nepouzdanim e-porukama

  • Samostalna aktivacija


 
Ako Webex za Cisco BroadWorks organizaciju još nije kreirana (nije dodeljena privilegija korisnicima), pratite uobičajene procese dodele privilegija (dodeljivanja privilegija korisnicima) da biste kreirali organizaciju i dodali prvog korisnika kao administratorski korisnik. Nakon dodeljivanja privilegija prvom korisniku u organizaciji, sledite metode zasnovane na saglasnosti u ovoj proceduri da biste premestili sledeće korisnike.

Premesti korisnika (sa pouzdanom e-adresom)

Ako obrazac priključivanja koristi pouzdane e-poruke, administrator partnera može da premesti sledeće korisnike sa ovim procesom:

  1. Administrator dodaje korisnika.

    • Korisnika guraju na BroadWorks most za dodelu privilegija.

    • CI pronalaženje određuje da ovaj korisnik ima drugi Webex nalog sa ovim e-adresa.

    • Automatizovana e-pošta se šalje korisniku.

  2. Korisnik otvara e-poštu i klikne na " Aktiviraj nalog". Korisnik se preusmeruje na Webex portal potrošača.

  3. Korisnik se prijavljiva u Webex.

  4. Korisnik klikne na "Izbriši " da bi izbriše stari Webex nalog.

    • Stari Webex nalog se briše.

    • Korisniku su dodeljene privilegije za Webex za Cisco BroadWorks koristeći e-adresa.

    • Korisnik je usmeren na stranicu za preuzimanje.

Premesti korisnika (sa nepouzdanom e-adresom)

Ako obrazac priključivanja koristi nepouzdanu e-adresu, korisnici moraju e-adresa da se potvrde. Administrator može da prati ovaj postupak da bi premestio sledeće korisnike:

  1. Administrator dodaje korisnika.

    • Korisnik će automatski biti prosleđen na BroadWorks most za dodelu privilegija.

    • Tekst sa vezom za aktivaciju šalje se korisniku.

  2. Korisnik klikne na vezu za aktivaciju i unosi e-adresa.

    • CI pronalaženje određuje da ovaj korisnik ima drugi Webex nalog sa ovim e-adresa.

    • Automatizovana e-pošta se šalje korisniku.

  3. Korisnik otvara e-poštu i klikne na "Pridruži se sada".

    • Datoteka e-adresa provere valjanosti.

    • Korisnik se preusmeruje da se prijavi na Webex portal potrošača.

  4. Korisnik se prijavljiva u Webex.

  5. Korisnik mora da kliknete na "Izbriši" da biste izbrisali stari Webex nalog.

    • Stari Webex nalog se briše.

    • Korisniku su dodeljene privilegije za Webex za Cisco BroadWorks koristeći e-adresa.

    • Korisnik je usmeren na stranicu za preuzimanje.

Tok samoaktivacije

Ako korisnik ima postojeći BroadWorks nalog, može da koristi proces samostalne aktivacije za premeštanje svog naloga.

  1. Korisnik se prijavljiva na portal za korisnički pristup URL koristeći BroadWorks akreditive.

  2. Korisnik unosi svoje e-adresa.

    • Korisnika pristiћu na BroadWorks most za dodelu privilegija.

    • Automatizovana e-pošta se šalje korisniku e-adresa.

  3. Korisnik otvara e-poštu i klikne na vezu "Pridruži se sada", koja potvrđuje e-adresa.

    • CI pronalaže da korisnik ima postojeći Webex nalog. Korisnik mora da izbriše stari nalog da bi nastavio.

    • Korisnik se preusmeruje na prijavljivanje u Webex.

  4. Korisnik se prijavljiva na portal potrošača.

  5. Korisnik klikne na "Izbriši nalog".

    • Stari Webex nalog se briše.

    • Korisniku su dodeljene privilegije za novi Webex za Cisco BroadWorks nalog sa istim e-adresa.

Priložite Webex za BroadWorks postojećoj organizaciji

Ako ste administrator partnera koji dodaje Webex za BroadWorks usluge postojećoj Webex organizaciji klijenata, koja još nije povezana sa partnerom kojim upravlja BroadWorks veliko preduzeće, administrator organizacije klijenta MORA da odobri administratorski pristup da bi zahtev za dodelu privilegija uspeo.

Odobrenje administratora organizacije je potrebno ako su nešto od sledećeg tačne:

  • Postojeća organizacija kupca ima 100 korisnika ili više

  • Organizacija ima potvrđeni domen e-pošte

  • Položeno je pravo na domen organizacije

Ako nijedan od gorenavedenih kriterijuma nisu tačni, može doći do automatskog prilaganja.


 
U scenariju automatskog priloga, Webex za BroadWorks pretplatu se dodaje postojećoj organizaciji klijenata bez ikakve obaveštenje postojećem administratoru organizacije ili krajnji korisnik. U većini slučajeva partnerska organizacija će imati administratorska prava na dodelu privilegija. Međutim, ako organizacija kupca nema licence ili samo obustavljene/otkazane licence, bićete administrator sa svim pravima.

Zahvaljujući pristupu administratoru dodele privilegija, imaćete ograničenu vidljivost na platformi Control Hub na korisnike u postojećoj organizaciji. Preporučuje se da se obratite administratoru kupca i zatražite potpuni administratorski pristup organizaciji.

Administratori partnera mogu da završe sledeću proceduru dodavanja BroadWorks usluga pozivanja postojećoj Webex organizaciji:


 
Uverite se da su dozvoljene e-poruke sa pozivnicom administratora prilikom prilaganja postojećim organizacijama (preklopnik je podrazumevano uključen).
1

Administrator partnera omogućava Webex za Cisco BroadWorks za kupca. Pomoć potražite u članku Dodela privilegija organizacijama kupca. Sledi sledeće:

  • Prilog organizacije neuspešno uz 2017 greška (nije moguće dodeliti privilegije pretplatnika postojećoj Webex organizaciji). (Greška neće biti primljena tokom automatskog priloga.)

  • Obaveštenje putem e-pošte se generiše i šalje se administratorima organizacije kupca (do pet administratora). Obaveštenje e-poštom ističe e-adresu administratora partnera (kao konfigurisano u šablonu priključivanja u okviru Partner Hub) i traži od administratora organizacije da odobri administratora partnera kao spoljnog administratora. Administrator organizacije kupca mora da odobri zahtev i da administratoru partnera pruži pun administratorski pristup organizaciji kupca.


 

Pretpostavimo da administrator kupca ne prima e-poruku. U tom slučaju, administrator kupca može ručno da doda administratora partnera (navedenog u šablonu) kao spoljnog administratora organizacije kupca sa portala Control Hub. Zatim ponovo pokušajte dodelu privilegija za korisnika, što će pokrenuti Webex za dodelu privilegija za kupce Cisco BroadWorks.

2

Uz puni administratorski pristup, administrator partnera može da završi proces dodele privilegija kupcu. Moraćete ponovo da pokušate da dodelite privilegije kupcu počevši od koraka 1 iznad. Međutim, sada kao spoljni administrator sa punim pravima ne bi trebalo da posmatrate grešku 2017.

Kada se dodela privilegija usluga pozivanja završi, postojeće org. kupca će biti vidljiva kao kupac ispod Webex-a za BroadWorks partnerku organizaciju.


 
Ime priložene organizacije se neće promeniti u BroadWorks naziv preduzeća. Ime priložene organizacije ostaće kao pre procesa prilaganja.

Uslovi priloga organizacije

  • Broj e-adresa prvih dodeljenih BroadWorks pretplatnika mora da se podudara e-adresa sa postojećim korisnikom u ciljanoj organizaciji kupca. U suprotnom će biti kreirana nova organizacija kupca.

  • Prvi korisnik iz postojeće organizacije kome su dodeljene privilegije za Webex za BroadWorks nije dodeljena uloga administratora. Podešavanja i prava iz postojeće organizacije se zadržavaju.

  • Postojeća podešavanja potvrde identiteta organizacije ima prednost nad tim što je konfigurisano na Webex-u za broadWorks šablon za dodelu privilegija. Kao rezultat toga, nema promene načina na koji se postojeći korisnici prijavljivaju.

    • Međutim, ako postojeća organizacija kupca ima omogućeno osnovno brendiranje, nakon što dođe do prilaganja, podešavanja naprednog brendanja partnera će imati prednost. Ako kupac želi da osnovno brendiranje ostane neogranjeno, partner mora da konfiguriše organizaciju kupca tako da zameni brendiranje u napredim podešavanjima brendanja.

  • Ime postojeće organizacije se neće promeniti.

  • Nema promene podešavanja zastavice za suzbijanje e-pošte u postojećim podešavanjima organizacije. To može da utiče na novododeljene korisnike. U zavisnosti od toga kako je zastavica podešena, novi korisnici mogu ili neće dobiti e-poruku sa kodom koji mora da se unese da bi se dovršila aktivacija.

  • Ograničeni režim administratora (podešen preklopnikom ograničenja režimom partnera) je isključen za priloženu organizaciju.

  • Obavezno završite proces priloga organizacije (premeštanje postojećih korisnika i ažuriranje ID organizacije), pre nego što dodelite privilegije novim korisnicima u Webex za Cisco BroadWorks organizaciju.

  • BroadWorks veliko preduzeće može biti povezano samo sa jednom Webex organizacijom. Ne možete da dodelite privilegije pretplatnicima iz jednog BroadWorks velikog preduzeća u zasebne Webex organizacije.

Dodaj spoljnog administratora

Korake koje administratori organizacije kupca mogu da slede da bi dodali administratora partnera kao spoljnog administratora, pogledajte članak "Odobri zahtev za spoljnog administratora " na help.webex.com.


 
Administrator kupca mora spoljnom administratoru da pruži potpuna administratorska prava i privilegije.

 
Stavka e-adresa koju administrator korisničke organizacije dodaje kao spoljnog administratora mora da se podudara sa administratorskim e-adresa partnera kao što je konfigurisano u šablonu priključivanja na čvorištu partnera.

Nakon dodavanja e-pošte iz obrasca za priključivanje na Partner Hub kao potpuni administrator, svi dodatni administratori partnera takođe će morati da se dodaju kao spoljni administrator sa punim administratorskim pravima.

Detach Webex za BroadWorks od postojeće organizacije

Sledite ove korake da biste odužili Webex za BroadWorks iz postojeće Webex organizacije. Na primer, ako ste slučajno priložili Webex za BroadWorks postojećoj organizaciji i želite da uklonite prilog.


 

U standardnom toku detaljanje Webexa za BroadWorks iz postojeće Webex organizacije (samo standardni tok) izbrisaće sve povezane podatke pretplatnika i deaktivirati webex za BroadWorks pretplatu kupca. Takođe, izgubićete pristup organizaciji kupca ako je ovo jedina povezana pretplata. U hibridnom toku pretplate kupca se ne menjaju.

  1. Ako nemate pristup podešavanjima kupaca na platformi Control Hub, zatražite od administratora kupca da vam odobri pristup spoljnom administratoru sledeći zahtev za odobravanje spoljnog administratora.

  2. Uklonite sve Webex for BroadWorks radne prostore iz organizacije. Koristite opciju "Ukloni BroadWorks radni prostor API ".

  3. Uklonite sve webex for BroadWorks pretplatnika iz organizacije. Koristite opciju uklanjanje pretplatnika na BroadWorks API .

  4. Uklonite korisnike usluge Webex za BroadWorks na čekanju iz organizacije. Na primer, ako su korisnicima dodeljene privilegije putem nepouzdanog toka e-pošte, a važeće e-poruke još nisu unete, korisnici će biti u stanju čekanja. Pratite " Potvrdi dodelu privilegija korisnicima" nepouzdanim e-porukama da biste izbrisali korisnike.

  5. Izbrišite broadWorks Calling konfiguraciju za ovog kupca. Otvorite instancu usluge Control Hub kupca, kliknite na " Hibridno", u odeljku BroadWorks Calling izbrišite sve konfiguracije.

Nakon dodeljivanja, ako želite da priložite Webex za BroadWorks kupcu, pratite procese dodeljivanja da biste se priložili postojećem kupcu.


 
Alternativna opcija za uklanjanje pretplatnika ako ne želite da koristite opciju "Ukloni pretplatnika na BroadWorks" API je da odete u BroadWorks CommPilot i uklonite integrisanu IM&P uslugu za pogođene korisnike.

Upravljanje korisnicima i organizacijama

Da biste upravljali korisnicima u aplikaciji Webex za Cisco BroadWorks, zapamtite da korisnik postoji i u broadWorks-u i u aplikaciji Webex. Atributi pozivanja i BroadWorks identitet korisnika se održavaju na platformi BroadWorks. U aplikaciji Webex se održava poseban identitet e-pošte za korisnika i njegovo licenciranje za funkcije usluge Webex.

Potvrdi dodelu privilegija korisnicima nepouzdanim e-porukama

Ako dodeljujte privilegije za Webex za korisnike broadWorks-a koristeći protok obezbeđivanja nepouzdanih e-poruka, korisnici moraju samostalno da se dodele unošenjem svojih zahteva na portal za aktivaciju e-adresa korisnika. Ako korisnik naiđe na grešku, može da koristi opciju Pokušaj ponovo koja se prikazuje na portalu da bi izvršio drugi pokušaj. Ako korisnik ponovo otkrije grešku, administrator može da koristi korake u nastavku na platformi Partner Hub da pregleda status i priključi korisnika, izbriše korisnika ili primeni promene konfiguracije.

1

Prijavite se u čvorište partnera i pronađite stranicu "Lista kupaca ".

2

Kliknite na "Prikaži obrasce". Izaberite odgovarajući šablon za priključivanje koji želite da primenite na ovog korisnika.

3

U okviru potvrde korisnika proverite da li su sledeća podešavanja podešena da biste obezbedili da se protok dodela privilegija nepouzdanim e-porukama pravilno konfiguriše:

  • Mora se proveriti nepouzdana opcija e-pošte
  • Polje "Deli vezu " mora da uputi na vezu za aktivaciju. Ako je sve konfigurisano, korisnici mogu da pokušaju da samostalno dodele privilegije putem portala za aktivaciju korisnika.
4

Nakon što dođe do dodele privilegija korisnicima, u odeljku "Provera korisnika " kliknite na " Prikaži status korisnika" da biste proverili status dodele privilegija.

Prikaz statusa korisnika prikazuje listu korisnika zajedno sa detaljima kao što su BroadWorks ID, izabrani tip paketa i trenutni status koji prikazuje da li je korisnik obezbeđen ili ako postoje zahtevi na čekanju.
5

Za korisnike sa greškama ili zahtevima na čekanju kliknite na tri tačke sa desne strane i izaberite jednu od sledećih opcija administracije:

  • Ponovo pokušajte aktivaciju – kliknite na ovu opciju da biste ponovo pokušali priključivanje korisnika. Unesite važeć iskačući prozor u e-adresa i kliknite na " Priključi".
  • Izbriši korisnika – ova opcija može biti odgovarajuća ako je potrebno da promenite konfiguraciju da biste dozvolili priključivanje. Nakon što izbrišete korisnika i promenite ga, korisnik može ponovo da pokuša da se priključi.
  • Promena tipa paketa – promenite podešavanje iz jednog paketa u drugi:
  • Kopiraj tekst greške – kliknite na ovu opciju da biste kopirali tekst greške.

Dodatne opcije prikaza

U prikazu liste korisnika dostupne su sledeće dodatne opcije:

  • Izvezi – kliknite na ovo dugme ako želite da izvezete datoteku korisnička lista u CSV datoteka.

  • Izuzmi korisnike kojima su dodeljene privilegije – Omogućite ovaj preklopnik ako želite da prikažete samo korisnike sa zahtevima ili greškama na čekanju.

Promeni korisničku ID ili e-adresu

Promene ID korisnika i e-adrese

E-ID i alternativne ID BroadWorks korisnički atributi koji se koriste sa Webex-om za Cisco BroadWorks. BroadWorks korisnik ID i dalje primarni identifikator korisnika u broadWorks-u. Sledeća tabela opisuje svrhe ovih različitih atributa i šta treba da uradite ako treba da ih promenite:

Atribut u usluzi BroadWorksOdgovarajući atribut u aplikaciji WebexSvrhaNapomene
BroadWorks korisnik IDNijednoPrimarni identifikatorNe možete da promenite ovaj identifikator i da i dalje povežete korisnika sa istim nalogom u aplikaciji Webex. Možete izbrisati korisnika i ponovo kreirati ako nije u redu.
ID e-pošteID korisnika

Obavezno za protok dodeljivanja (kreiranje webex korisnika ID) kada potvrde da imate poverenja u e-adresu

Nije obavezno u usluzi BroadWorks ako ne potvrde da možete da verujete e-porukama

Nije potrebno u broadWorks-u ako dozvoljavate pretplatnicima da samostalno aktiviraju

Postoji ručni proces koji može da se promeni na oba mesta ako su korisniku dodeljene pogrešne e-adresa:

  1. Promena korisničkog pristupa e-adresa na portalu Control Hub

  2. Promena atributa e-ID na platformi BroadWorks

Nemojte menjati BroadWorks ID korisnika. Ovo nije podržano.

Alternativni IDNijednoOmogućava autentifikaciju korisnika e-poštom i lozinkom u IDTrebalo bi da bude isto kao adresa e-ID. Ako ne možete da stavite e-poruku u alternativni ID atribut, korisnici će morati da unesu svog BroadWorks korisnika ID prilikom potvrde identiteta.

Promena korisničkog paketa na platformi Partner Hub

1

Prijavite se u čvorište partnera i kliknite na "Kupci ".

2

Pronađite i izaberite organizaciju kupca u kojoj je korisnik dom.

Stranica sa pregledom organizacije otvara se na tabli sa desne strane ekrana.

3

Kliknite na "Prikaži kupca".

Organizacija kupca se otvara na platformi Control Hub i prikazuje stranicu "Pregled".
4

Kliknite na "Korisnici", a zatim pronađite i kliknite na pogođenog korisnika.

5

U korisničkim uslugama kliknite na Webex za BroadWorks pakete (pretplate).

Tabla za pakete korisnika se otvara i možete videti koji paket je trenutno dodeljen korisniku.

6

Na kartici Profil pogledajte u odeljku "Paket" i kliknite na strelicu (>) da biste proširili prikaz.

7

Izaberite paket koji želite za ovog korisnika (Basic, Standard, Premium ili Softphone) i kliknite na "Sačuvaj".

Control Hub prikazuje poruku da se korisnik ažurira.

8

Možete da zatvorite podatke o korisniku i karticu Control Hub.


 
Standardni i Premium paketi imaju različite lokacije za sastanke koje su povezane sa svakim paketom. Kada se pretplatnik sa administratorske privilegije sa jednim od ova dva paketa premesti u drugi paket, pretplatnik se pojavljuje sa dve lokacije za sastanke na platformi Control Hub. Mogućnosti sastanka organizatora pretplatnika i lokacija sastanka poravnaju sa trenutnim paketom. Snimci prethodnog lokacija sastanka i bilo koji prethodno kreirani sadržaj na ovoj lokaciji, kao što su snimci, ostaju dostupni administratoru lokacija sastanka.

 
Može da bude potrebno dva do tri sata da se nova LPS podešavanja koja rezultat promene paketa do ažuriranja.

Izbrišite korisnike

Postoje različiti metodi koje administratori mogu koristiti za brisanje korisnika iz Webexa za Cisco BroadWorks:


 
Ako korisnik kojeg želite da izbrišete ima administratorske privilegije, dodelite novog administratora pre nego što izbrišete korisnika. Ne postoji automatski prenos uloge administratora ako poslednji administrator bude izbrisan.

Webex za Cisco BroadWorks API

Administratori partnera mogu da koriste Webex za Cisco BroadWorks API za brisanje korisnika:

  1. Pokrenite zahtev za uklanjanje pretplatnika na BroadWorks API nahttps://developer.webex.com/docs/api/v1/broadworks-subscribers/remove-a-broadworks-subscriber. Ovaj zahtev uklanja pretplatu na Webex za Cisco BroadWorks. Korisnik se više ne računa kao Webex za Cisco BroadWorks korisnika i tretira se kao besplatan Webex korisnik.

  2. Pokrenite zahtev za brisanje osobe API na da u https://developer.webex.com/docs/api/v1/people/delete-a-person potpunosti izbrišete korisnika.

Protok dodele privilegija

Administratori partnera mogu da koriste protok dodela privilegija za brisanje korisnika:

  1. Na BroadWorks serveru uklonite datoteku IM+P Integrisani servis korisnika. Možete onemogućiti uslugu za korisnika sa korisnika – integrisani IM&P na BroadWorks-u. Detaljnu proceduru potražite u članku "Konfigurisanje integrisanog IM&P" u veb-interfejsu grupe Cisco BroadWorks aplikacije vodič za administraciju – 2. deo.

    Nakon onemogućavanja usluge, protok uklanja Webex za Cisco BroadWorks pretplatu od korisnika. Korisnik se više ne računa kao Webex za Cisco BroadWorks korisnika i tretira se kao besplatan Webex korisnik.

  2. Na portalu Control Hub pronađite i izaberite korisnika.

  3. Pređite na radnje i izaberite " Izbriši korisnika".

Control Hub (administratori kupca)

Administratori kupaca mogu da koriste Control Hub za brisanje korisnika iz svoje organizacije. Više detalja potražite u članku Brisanje korisnika iz organizacije na platformi Webex Control Hub na adresi https://help.webex.com/0qse04/.

Izbriši organizaciju

Pratite ovu proceduru da biste izbrisali Webex za Cisco BroadWorks organizaciju iz sistema.
1

Koristite API-je za osobe da biste izbrisali sve korisnike iz organizacije:

  1. Pokrenite listu "Osobe API" da biste dobili listu korisnika.

  2. Pokrenite stavku Izbriši osobu API biste izbrisali korisnike.


 
Uklanjanje pretplatnika na BroadWorks API uklanja Webex za Cisco BroadWorks prava korisnika, ali ne briše korisnika.
2

Ako je sinhronizacija direktorijuma uključena, onemogućite je. To se može uraditi putem čvorišta partnera ili putem javnih API.

Da biste onemogućili sinhronizaciju direktorijuma putem čvorišta partnera:

  1. Prijavite se u čvorište partnera i kliknite na " Podešavanja".

  2. U okviru BroadWorks pozivanja kliknite na " Prikaži obrasce " i izaberite odgovarajući šablon.

  3. Kliknite na dugme Prikaži listu statusa sinhronizacije kupaca na bočnoj tabli.

  4. Za odgovarajućeg kupca kliknite na tri tačke u desnoj strani i izaberite "Onemogući sinhronizaciju ".

Da biste onemogućili sinhronizaciju direktorijuma putem API, koristite "Sinhronizacija ažuriranja direktorijuma za BroadWorks Enterprise " API i onemogućite podešavanje enableDirSync .

Svi korisnici povezani sa sinhronizacijom BroadWorks direktorijuma za ovu organizaciju će se izbrisati. Imajte na umu da uklanjanje korisnika (pomoću bilo kog metoda) može da potraje u zavisnosti od količine korisnika.

3

Nakon uklanjanja svih korisnika, koristite opciju "Izbriši organizaciju" API da biste izbrisali organizaciju.

Upravljanje izdanjem

Kontrole upravljanja izdanjem na platformi Partner Hub olakšavaju Webex dobavljačima Cisco BroadWorks usluga da upravljaju izdanjima tako što im daju mogućnost da kontrolišu kadencu izdanja pomoću nadogradnje webex aplikacija korisnika na najnoviji softver.

Aplikacija Webex podrazumevano koristi automatske nadogradnje (mesečna izdanja koja kontroliše Cisco). Međutim, pomoću ove funkcije administratori partnera mogu:

  • Konfigurišite prilagođene rasporede izdanja sa odlaganjima iz podrazumevanog rasporeda izdanja kompanije Cisco

  • Konfigurišite jedan raspored izdanja i kaskadu koji su zakazani za sve organizacije kupca kojima upravljaju

  • Dodeli različite rasporede izdanja različitim organizacijama kupca

Više informacija o upravljanju izdanjem, uključujući informacije o tome kako konfigurisati i primeniti prilagođene rasporede izdanja, potražite u prilagođavanjima upravljanja izdanjem Webex članka.

Ponovo konfigurišite sistem

Sistem možete ponovo da konfigurišemo na sledeći na sledeći:

  • Dodavanje BroadWorks klastera u Partner Hub

  • Uređivanje ili brisanje BroadWorks klastera na platformi Partner Hub

  • Dodavanje obrasca priključivanja na portalu Partner Hub

  • Uređivanje ili brisanje šablona priključivanja u čvorištu partnera

Uređivanje ili brisanje BroadWorks klastera na platformi Partner Hub

BroadWorks klaster možete da uredite ili uklonite na platformi Partner Hub.

1

Prijavite se u Partner Hub koristeći akreditive administratora partnera na https://admin.webex.com.

2

Pristupite opciji "Podešavanja " i pronađite odeljak BroadWorks Calling .

3

Kliknite na "Prikaži klastere".

4

Kliknite na klaster koji želite da uredite ili izbrišete.

Detalji klastera se prikazuju u oknu za letenje sa desne strane.
5

Imate ove opcije:

  • Promenite sve detalje koje treba da promenite, a zatim kliknite na "Sačuvaj ".
  • Kliknite na " Izbriši" da biste uklonili klaster, a zatim potvrdite.

     

    Ako u BroadWorks klasteru postoji mnogo kupaca (>50), operacije kao što su ažuriranje XSI radnji, XSI events, DAS URL, XSP|ADP URL ili DND sinhronizacija nisu podržane. U takvim slučajevima, preporučuje se da se Cisco TAC za pomoć inženjeru podrške.

    Ako je šablon povezan sa klasterom, ne možete da izbrišete klaster. Izbrišite povezane obrasce pre nego što izbrišete klaster. Pogledajte uređivanje ili brisanje obrasca priključivanja na platformi Partner Hub.

Lista klastera se ažurira vašim promenama.

Uređivanje ili brisanje šablona priključivanja u čvorištu partnera

Šablone priključivanja možete da uredite ili izbrišete na portalu Partner Hub.

1

Prijavite se u Partner Hub koristeći akreditive administratora partnera na https://admin.webex.com.

2

Pristupite opciji "Podešavanja " i pronađite odeljak BroadWorks Calling .

3

Kliknite na "Prikaži obrasce".

4

Izaberite obrazac koji želite da uredite ili izbrišete.

5

Imate ove opcije:

  • Uredite sve detalje koje treba da promenite, a zatim kliknite na "Sačuvaj ".
  • Kliknite na "Izbriši " da biste uklonili obrazac, a zatim potvrdite.

Podešavanje

Vrednosti

Napomene

Obezbeđivanje ime naloga/lozinke

Niske koje su obezbedili korisnici

Ne morate ponovo da unosite detalje naloga za dodelu privilegija prilikom uređivanja šablona. Prazna polja za potvrdu lozinke/lozinke postoje da bi se promenili akreditivi ako je potrebno, ali ostavite ih prazne da zadrže vrednosti koje ste prvobitno dodelili.

Unapred popunite e-adresu korisnika na stranici za prijavljivanje

Uključeno/isključeno

Može proći i do 7 sati da promena u ovom podešavanju stupi na snagu. Nakon što to omogućite, korisnici će možda i dalje morati da unesu svoje e-adrese na ekran za prijavljivanje.

Lista klastera se ažurira vašim promenama.

Webex Assistant

Webex pomoćnik za sastanke je inteligentni, interaktivni pomoćnik za virtuelne sastanke koji sastanke čini pretraživim, delotstivim i produktivnijim. Možete da zatražite od Webex Assistant pratite stavke radnje, preduzmete važne odluke i istaknete ključne trenutke tokom sastanka ili događaja.

Webex Assistant for Meetings je besplatno za Premium i Standard package sajtove za sastanke i lične sobe za sastanke. Podrška uključuje i nove i postojeće lokacije.

Omogući Webex Assistant for Meetings

Webex Assistant je podrazumevano omogućeno i standardnom i premijum paketu Broadworks kupcima.

Administratori partnera i administratori organizacije kupca mogu da onemoguće funkciju za organizacije klijente putem platforme Control Hub.

Ograničenja

Postoje sledeća ograničenja za Webex za Cisco BroadWorks:

  • Podrška je ograničena samo na Premium i Standard package sajtove za sastanke i samo na lične sobe za sastanke.

  • Transkripti pomoćnih natpisa podržani su samo na engleskom, španskom, francuskom i nemačkom jeziku.

  • Deljenje sadržaja putem e-pošte mogu da pristupe samo korisnici u vašoj organizaciji

  • Sadržaj sastanka nije dostupan korisnicima izvan vaše organizacije. Sadržaj sastanka takođe nije dostupan kada se deli između korisnika različitih paketa iz iste organizacije.

  • Sa Premium paketom, transkripti nakon sastanka su dostupni bez obzira na Webex Assistant li je ova opcija omogućena ili onemogućena. Međutim, ako se izabere lokalni snimak, neće se snimiti transkripti ili istaknute stavke nakon sastanka.

  • Koristeći standardni paket, opcija snimanja sastanka u oblaku nije dostupna, pa transkripti nakon sastanka nisu dostupni bez obzira na to da li je Webex Assistant omogućena ili onemogućena. Međutim, ako je izabrano lokalno snimanje, čak i onda se ne beleže transkripti ili istaknute stavke nakon sastanka.

Dodatne informacije o Webex Assistant

Više korisničke informacije o načinu korišćenja funkcije potražite u članku Korišćenje Webex Assistant u Webex Meetings događajima.

Onemogući Webex pozive

Besplatno webex pozivanje omogućava podrazumevano omogućeno korisnicima da upućuju besplatne pozive na bilo koji uređaj sa omogućenom aplikacijom Webex. Međutim, ako želite da svi pozivi koriste BroadWorks infrastrukturu, možete da onemogućite Webex pozive u okviru obrasca priključivanja koji onemogućavanje te opcije za organizacije klijenata koje koriste obrazac.

Podrška za funkcije

Kada Webex Calling onemogućeno, sledeći uslovi se primenjuju na Webex za Cisco BroadWorks korisnike:

  • Korisnici više ne vide pozive sa aplikacijom Webex kao opciju poziva koja se može izabrati u aplikaciji Webex.

  • Korisnici ne mogu da upućuju ili primaju besplatne Webex pozive korisnicima koji nisu Webex. To uključuje pozive pokrenute iz Webex prostora tima, istorije poziva, kontakata, unošenjem adresa drugog korisnika URI ili e-adresa u traku za pretragu.

  • Deljenje ekrana funkcioniše u okviru BroadWorks poziva.

  • Webex sastanci i prisustvo telefonije i dalje rade, čak i ako su Webex pozivi onemogućeni.

Onemogući Webex pozive (novi obrazac priključivanja)

Dok konfigurišete novi obrazac priključivanja, možete da konfigurišete da li su Webex pozivi omogućeni ili onemogućeni tako što ćete proveriti ili poništiti izbor opcije "Cisco Webex slobodno polje za potvrdu pozivanje" u okviru čarobnjaka za dodavanje novog obrasca. Ovo podešavanje će biti prikučeno za korisnike u organizacijama kupca koje dodelite šablonu.

Više detalja o konfigurisanju novog obrasca priključivanja potražite u članku Konfigurisanje organizacije partnera na portalu Partner Hub.

Onemogući Webex pozive (postojeći obrazac priključivanja)

Pratite ovu proceduru da biste onemogućili Webex pozive iz postojećeg obrasca za priključivanje. Ovo će onemogućiti funkciju za sve nove korisnike u organizacijama kupca koji koriste ovaj šablon.

  1. Prijavite se u Partner Hub na admin.webex.com.

  2. Odaberite podešavanja.

  3. Kliknite na "Prikaži obrazac " i odaberite odgovarajući obrazac priključivanja.

  4. Kliknite na " Onemogući Cisco Webex besplatno pozivanje".

  5. Kliknite na Sačuvaj.

Onemogući Webex pozive (postojeći korisnik)

Onemogućavanje ove funkcije na obrascu za priključivanje menja podešavanje samo za nove korisnike koji su dodeljeni šablonu. Da biste onemogućili Webex pozive za postojećeg korisnika, možete da sledite jednu od procedura u nastavku da biste ažurirali korisnika.


 
Uverite se da ste već dovršili jednu od gorenavedenih procedura da biste onemogućili Webex pozive iz obrasca priključivanja kom je korisnik dodeljen. U suprotnom, bilo koja od dole navedenih procedura će ponovo konfigurisani korisnika sa omogućenim Webex pozivima.

Ako koristite protok dodeljivanja, možete da uradite sledeće:

  1. Otvorite CommPilot i idite na korisnička konfiguracija.

  2. Uklonite integrisani IM+P uslugu od korisnika i kliknite na U redu.

  3. Dodajte integrisani IM+P usluzi korisniku i kliknite na U redu.

U suprotnom, možete da koristite API ažurirate korisnika.

  1. Uklonite pretplatnika na BroadWorks API biste izbrisali korisnika.

  2. Koristite opciju "Dodeli privilegije pretplatniku na BroadWorks" API biste dodali korisnika.

Onemogući deljenje video zapisa ili ekrana u okviru poziva

Administratori partnera mogu da koriste oznake za konfiguraciju da bi onemogućili video pozive i/ili deljenje ekrana u okviru poziva iz aplikacije Webex (podrazumevano su oba tipa medija omogućena za pozive).

Detaljnije informacije o konfiguraciji i opcije potražite u članku Onemogućavanje videopoziva i onemogućavanje deljenja ekrana u Vodiču za konfiguraciju usluge Webex za Cisco BroadWorks.


 
Za video možete da konfigurišete i da li će dolazni medij poziva biti podrazumevani samo za video ili zvuk.

Polje lampe za zauzeto /obaveštenje o preuzimanju poziva

Polje lampe za zauzeto (BLF) / obaveštenje o preuzimanju poziva koristi funkcije BLF i usmerenog preuzimanja poziva. Korisnik BLF audio i vizuelno obaveštenje u aplikaciji Webex kada korisnik sa BLF nadgledane liste primi dolazni poziv. Korisnik BLF da zanemari ili odgovori na poziv nadgledanog korisnika.

BLF / Obaveštenje o preuzimanju poziva pomaže u situacijama u kojima korisnik treba da odgovara na pozive za druge članove tima koji možda rade na drugoj lokaciji.

Korisnici takođe mogu da vide BLF nadgledanu listu u odeljku Prozor sa više poziva – lista za gledanje – (samo Windows, Mac nije podržan) da bi videli prisutnost njihovih članova Webex i tima koji nisu u aplikaciji Webex. Za pomoć za omogućavanje više poziva pogledajte: Prozor sa više poziva

Webex članovi će imati puno Webex prisustvo. Članovi koji nisu Webex moraju biti sinhronizovani sa direktorijumom u aplikaciji Webex i oni će imati samo statuse "nepoznato" i statusi "u pozivu" (stanje zvona će pokrenuti preuzimanje poziva dijalog).

Ograničenja prisustva za korisnike koji nisu u aplikaciji Webex:

  1. Prisutnost nije podržana za korisnike koji nisu CI broadworks, čak i ako su na BLF listi.

  2. CI korisnici bez prava na Webex oblak ili tipa mašine naloga (radnih prostora) prikazju samo "u pozivu" i "nepoznato" prisustvo. Status "Ne postoji aktivan", "zvono" itd.

  3. Korisnici koji nisu Webex sa liste BLF za gledanje, koji su započeli poziv pre početka Webex klijenta ili dok je bio van mreže biće prikazani sa "nepoznatim" prisustvom.

  4. Gubitak veze znači da će se svi nedosledni Webex stanja poziva resetovati na "nepoznato" nakon ponovnog povezivanja.

  5. Ako korisnik usluge Webex BLF poziv na čekanju i dalje će biti prikazan kao "u pozivu".

Zahtevi

Uverite se da su sledeće zakrpe primenjene na BroadWorks. Instalirajte samo zakrpe koje se primenjuju na vaše izdanje:

Za R22:

  • AP.platforma.22.0.1123.ap382053

  • AP.as.22.0.1123.ap382053

  • AP.as.22.0.1123.ap382362

  • AP.xsp.22.0.1123.ap382053

  • AP.xsp.22.0.1123.ap382362

  • AP.as.22.0.1123.ap383459

  • AP.as.22.0.1123.ap383520

Za R23:

  • AP.platforma.23.0.1075.ap382053

  • AP.as.23.0.1075.ap382053

  • AP.as.23.0.1075.ap382362

  • AP.as.23.0.1075.ap383459

  • AP.as.23.0.1075.ap383520

  • Ako koristite XSP|ADP:

    • AP.xsp.23.0.1075.ap382053

    • AP.xsp.23.0.1075.ap382362

  • Ako koristite ADP:

    • Xsi-Actions-23_2022.01_1.200.bwar

    • Xsi-Events-23_2022.01_1.201.bwar (ili novije)

Za R24:

  • AP.as.24.0.944.ap382053

  • AP.as.24.0.944.ap382362

  • AP.as.24.0.944.ap383459

  • AP.as.24.0.944. ap383520

  • Xsi-Actions-24_2022.01_1.200.bwar

  • Xsi-Events-24_2022.01_1.201.bwar (ili novije)

Uverite se da su sledeće oznake za konfiguraciju omogućene u aplikaciji Webex:

  • <busy-lamp-field enabled="%ENABLE_BUSY_LAMP_FIELD_WXT%">

  • <display-caller enabled="%ENABLE_BLF_DISPLAY_CALLER_WXT%"/>

  • <notification-delay time=”%BLF_NOTIFICATON_DELAY_TIME_WXT%”/>(ova oznaka je opcionalna)

Morate da aktivirate funkciju 101642 poboljšani Xsi mehanizam za telefoniju tima na AS:

AS_CLI/System/ActivatableFeature> activate 101642

Omogući X-BroadWorks-Remote-Party-Info na AS-u koristeći dole navedene CLI komanda jer neke SIP poziv tok zahteva ovu funkciju:

AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true

Uverite se da su sledeće usluge dodeljene korisnicima:

  • Dodeljivanje usluge usmerenog preuzimanja poziva za sve korisnike

  • Podešavanje polja lampe za zauzete za korisnike


 
Svaka referenca na XSP uključuje XSP ili ADP.

Konfiguriši polje lampe za zauzete na BroadWorks-u

Administratori partnera mogu da koriste sledeći postupak da podesiti za polje lampe zauzete za korisnika.

  1. Prijavite se u BroadWorks CommPilot.

  2. Za izabranog korisnika idite u "Aplikacije klijenta " i konfigurišite polje lampe za zauzete.

  3. Dodajte URL liste BLF koja će biti nadgledana.

  4. Koristite parametre pretrage da biste locirali i dodali korisnike na listu nadgledanih korisnika .

  5. Kliknite na U redu.

Slido Podrška za integraciju

Webex za Cisco BroadWorks podržava integraciju aplikacije Webex sa Slido.

Slido je alatka za angažman publike koja se lako koristi. Pomaže ljudima da saznaju više o sastancima tako što će premrežiti jaz između govornika i publike. Kada Slido je integrisana u vašu Control Hub organizaciju, vaši korisnici Slido mogu da dodaju aplikaciju u svoje sastanke u aplikaciji Webex. Ova integracija donosi dodatne Pitanja i odgovori i funkcionalnost anketiranja sastanku.

Dodatne informacije o primeni i korišćenju sa Slido aplikacijom Webex potražite u članku Integracija sa Slido aplikacijom Webex.

Dostupnost aplikacije Webex: Na sastanku iz kalendara

Kada prihvatite sastanak u Outlook klijentu koji je zakazani termin, ad hoc sastanak ili sastanak koji nije Webex sastanak, vaša dostupnost u aplikaciji Webex pojavljuje se kao "Na sastanku u kalendaru". Ova dostupnost obaveštava vaše kolege da ste inače angažovani i da će odgovor možda biti odložen.

Da biste omogućili ovu funkciju:

  1. dođite do kartice "Opšte" na kartici "Podešavanja" u operativnom sistemu Windows ili željenim opcijama na Mac računaru.

  2. Označite polje za prikazivanje tokom sastanka iz kalendara.


 
Za korisnike sa omogućenom integracijom prisutnosti u programu Outlook, "Na sastanku u kalendaru" u aplikaciji Webex mapira se na "Zauzeto" u programu Outlook.

Kavenat

Da bi ova funkcija funkcionisala, morate da imate Aplikacija Webex i Outlook klijent pokrenut u isto vreme.

Trenutno radimo na podršci opciji "Prikaži kao radno mesto" u programu Outlook kako korisniku ne bi bilo "Na sastanku u kalendaru" u aplikaciji Webex.

Ako korisnik odluči da onemogući opciju "Prikaži tokom sastanka iz kalendara" dok se trenutno nalazi na sastanku iz kalendara, njihova prisutnost se neće ažurirati dok se sastanak ne završi. Ovo će zahtevati ponovno pokretanje klijenta za preuzimanje.

Automatski odgovor sa tonom

Zahvaljujući automatskom odgovoru sa tonom, korisnici mogu da upute poziv iz aplikacije treće strane, kao što je Contact Center, a poziv se automatski usmerava putem aplikacije Webex na radnoj površini. Kada aplikacija Webex zazvoni na drugoj strana, korisnik čuje određeni ton, savetujući mu da se poziv povezuje.

Da bi Webex za Cisco BroadWorks korisnika koristio ovu funkciju:

  • Funkcija je podržana samo primarna linija izgledu

  • Aplikacija Webex mora da bude primarna linija izgledu

  • Oznaka %ENABLE_AUTO_ANSWER_WXT% mora biti omogućena

Ako korisnik takođe ima deljeni poziv pojave (na primer, stoni telefon je konfigurisan kao jedan od pojava sekundarne linije), funkcija je i dalje podržana na primarnom izgledu sve dok su pojave deljenih poziva konfigurisane tako da ne primaju dolazne pozive. To se može postići konfigurisanjem bilo kojih od sledeća tri uslova na BroadWorks-u za sve pojave deljenih poziva:

  • Upozorenje o svim pojavama za pozive u funkciji Click-to-Dial je onemogućeno u konfiguraciji deljeni poziv izgledu– ovo je preporučeni pristup

    ili

  • Dozvoljavanje prekida na ovoj lokaciji mora biti onemogućeno za sve pojave deljenih poziva ili

    ili

  • Lokacije su onemogućene za sve pojave deljenih poziva

Povećava se kapacitet

XSP|ADP farme

Preporučujemo da koristite planer kapaciteta da biste utvrdili koliko dodatnih XSP|ADP resursa vam je potrebno za predloženo povećanje brojeva pretplatnika. Za bilo koju od namenskih NPS-a ili namenske Webex farme za Cisco BroadWorks, imate sledeće opcije skalabilnosti:

  • Skala namenske farme: Dodajte jednog ili više XSP|ADP servera na farmu koja treba da ima dodatni kapacitet. Instalirajte i aktivirajte isti skup aplikacija i konfiguracija kao i postojeći čvorovi farme.

  • Dodaj namensku farmu: Dodajte novu, namensku XSP|ADP farmu. Moraćete da kreirate novi klaster i nove obrasce u Partner Hub kako biste mogli da počnete da dodajete nove kupce na novoj farmi kako biste oslobodili pritisak na postojećoj farmi.

  • Dodaj specijalizovanu farmu: Ako imate u vidu zasebne delove za određenu uslugu, možda ćete želeti da kreirate zasebnu farmu XSP|ADP za tu svrhu, uzimajući u obzir zahteve za suorganizaciju navedene u ovom dokumentu. Možda ćete morati ponovo da konfigurišite klastere na portalu Control Hub i DNS unose ako promenite URL usluge koja ima novu farmu.

U svim slučajevima, za nadgledanje i preusmaje vašeg BroadWorks okruženja snosite odgovornost. Ako želite da angažovate Cisco pomoć, možete da se obratite predstavniku naloga koji može da organizuje profesionalne usluge.

Upravljanje HTTP sertifikatima servera

Morate da upravljate ovim sertifikatima za veb-aplikacije sa potvrđenim identitetom mTLS-a na vašim XSP|ADP-ovima:

  • Naš lanac pouzdanih sertifikata iz Webex oblaka

  • Sertifikati HTTP servera vašeg XSP|ADP servera

Lanac pouzdanosti

Preuzmite lanac pouzdanih sertifikata sa portala Control Hub i instalirajte ga na XSP|ADP-ove tokom početne konfiguracije. Očekujemo da ažuriramo sertifikat pre nego što istekne i obavestićemo vas o tome kako i kada da ga promenimo.

Vaši HTTP Server interfejsi

XSP ADP mora|da predstavi javno potpisanu datoteku sertifikat servera usluzi Webex, kao što je opisano u sertifikatima narudžbine. Datoteka samostalno potpisan sertifikat se generiše za interfejs kada prvi put osigurate interfejs. Ovaj sertifikat važi jedne godine od tog datuma. Morate da zamenite samostalno potpisan sertifikat javno potpisanim sertifikatu. Vaša je odgovornost da zatražite novi sertifikat pre nego što istekne.

Ograničenje režimom partnera

Ograničenje režimom partnera je podešavanje Partner Hub koje administratori partnera mogu dodeliti određenim organizacijama kupca da bi ograničili podešavanja organizacije koje administratori kupaca mogu ažurirati u okviru Control Hub. Kada je ovo podešavanje omogućeno za datu organizaciju kupca, svi administratori kupaca te organizacije, bez veze sa njihovim pravima za uloge, ne mogu da pristupe skupu ograničenih kontrola u Control Hub. Samo administrator partnera može da ažurira ograničena podešavanja.


 
Ograničenje režimom partnera je podešavanje na nivou organizacije, a ne uloga. Međutim, podešavanje ograničava određena prava za uloge za administratore kupaca u organizaciji na koja se primenjuje podešavanje.

Pristup administratoru kupca

Administratori kupaca dobijaju obaveštenje kada se primenjuje režim ograničenog do partnera. Nakon prijavljivanja, videće baner sa obaveštenjem na vrhu ekrana, odmah ispod zaglavlja Control Hub. Baner obaveštava administratora kupca da je ograničeni režim omogućen i da možda neće moći da ažurira neka podešavanja pozivanja.

Za administratora kupca u organizaciji u kojoj je omogućen nivo pristupa platformi Control Hub, određuje se sledećim formulama:

(Pristup kontrolnom čvorištu) = (Prava na uloge organizacije) – (Ograničenja ograničenja režima partnera)

Ograničenja

Kada je ograničeni režim partnera omogućen za korisničku organizaciju, administratori kupaca u ovoj organizaciji su ograničeni pristupom sledećim podešavanjima platforme Control Hub:

  • U prikazu Korisnici, sledeća podešavanja nisu dostupna:

    • Dugme Upravljanje korisnicima je sivo.

    • Ručno dodajte ili izmenite korisnike – nema opcije za dodavanje ili izmenu korisnika, bilo ručno ili putem CSV-a.

    • Položi pravo na korisnike – nije dostupno

    • Auto. dodela licenci – nije dostupna

    • Sinhronizacija direktorijuma – nije moguće urediti podešavanja sinhronizacije direktorijuma (ovo podešavanje je dostupno samo administratorima na nivou partnera).

    • Detalji o korisniku – korisničke postavke kao što su ime, prezime, ime za prikaz i primarna e-pošta* mogu da se uređuju.

    • Poništi paket – nema opcije za poništavanje tipa paketa.

    • Uredi usluge – nema opcije za uređivanje usluga koje su omogućene za korisnika (npr. Poruke, Sastanci i Pozivanje)

    • Prikaži status usluga – nije moguće videti pun status hibridnih usluga ili kanala za nadogradnju softvera

    • Primarni poslovni broj telefona – ovo polje je rezervisano samo za čitanje.

  • U prikazu Nalog, sledeća podešavanja nisu dostupna:

    • Naziv kompanije je rezervisan samo za čitanje.

  • U prikazu Podešavanja organizacije, sledeća podešavanja nisu dostupna:

    • Domen – pristup je samo za čitanje.

    • E-pošta – moguće je samo čitati podešavanja za suzbijanje pozivnica administratora putem e-pošte i izbor lokalnog standarda za e-poruke.

    • Potvrda identiteta – nema opcije za uređivanje podešavanja za potvrdu identiteta i SSO.

  • U prikazu Pozivanje, sledeća podešavanja nisu dostupna:

    • Podešavanja poziva – podešavanja prioriteta poziva za opcije aplikacije su samo za čitanje.

    • Ponašanje prilikom poziva – podešavanja su samo za čitanje.

    • Lokacija > PSTN – lokalni mrežni prolaz i Cisco PSTN opcije su skrivene.

  • U stavci USLUGE onemogućene su opcije usluga Migracije i Connected UC.

Omogući ograničenje režimom partnera

Administratori partnera mogu da koriste donju proceduru da bi omogućili ograničenje režimom partnera za dato organizacije kupca (omogućena podrazumevano podešavanje korisnika).

  1. Prijavite se u Partner Hub ( https://admin.webex.com) i izaberite Kupce.

  2. Izaberite odgovarajuću klijentsku organizaciju.

  3. U prikazu podešavanja desne ruke omogućite preklopnik ograničenja režimom partnera da biste uključili podešavanje.

    Ako želite da isključite opciju Ograničenje režimom partnera, onemogućite preklopnik.


 

Ako partner ukloni ograničeni režim administratora za administratora kupca, administrator kupca će moći da obavi sledeće:

  • Dodaj Webex za korisnike u veleprodaji (pomoću dugmeta)

  • Promena paketa za korisnika

Partnerska analitika

Poboljšanja na platformi Control Hub olakšaju administratorima partnera da pregledaju i ažuriraju informacije o paketu u ime svojih korisnika. Ova funkcija pruža mogućnost da partneri dobiju prikupljanje prikupljanog prikaza za sve kupce i uključuje sledeće detalje:

  • Ukupno korisnika po paketu (softverski telefon, Osnovni, Standard, Premijum)

  • Korisnik po trendu paketa (dnevni/nedeljni/mesečni)

  • Kupci sa brojem dodeljenih paketa: #

Za sve detalje o tome kako da koristite analitiku partnera, pogledajte članak Webex članka Analitika Webex za veleprodaju i Webex Broadworks pakete u Partner Hub.

API-ji izveštaja o naplati

Webex za programere obezbeđuje javne API-je koji se mogu koristiti za mesečne izveštaje o naplati. Administratori partnera mogu da koriste ove API-je za kreiranje, listu, preuzimanje i brisanje izveštaja o naplati. U sledećoj tabeli navedeni su API-ji, tip potreban pristup i zahtevi za ulogu.

Broj API

Svrha

Tip pristupa

Zahtev za ulogu za API

(Administrator zahteva najmanje jednu od ovih uloga)

Kreiranje BroadWorks izveštaja o naplati

Koristi se za generisanje izveštaja o naplati.

Pristup pisanjem

  • Potpuni administrator

  • Potpuni administrator prodaje

Lista BroadWorks izveštaja o naplati

Koristi se za izlistavanje izveštaja koji su dostupni za pregled.

Pročitaj pristup

  • Potpuni administrator

  • Potpuni administrator prodaje

  • Administrator samo za čitanje

Nabavite BroadWorks izveštaj o naplati

Koristi se za pribavljanje kopije generisanog izveštaja.

Pročitaj pristup

  • Potpuni administrator

  • Potpuni administrator prodaje

  • Administrator samo za čitanje

Brisanje BroadWorks izveštaja o obračunu

Koristi se za brisanje generisanog izveštaja.

Pristup za pisanje

  • Potpuni administrator

  • Potpuni administrator prodaje

Polja za naplatu

Sledeća tabela navodi polja koja se nalaze u generisanom izveštaju.

Polje

Opis

preправно назив

Ime partnera ili ID partnerska organizacija

iD naplate

Identifikator jedinstvenog obračuna partnera ili C-broj

spEnterpriseId

Jedinstveni identifikator dobavljača usluga za preduzeće pretplatnika.

interno

Status interne probne verzije kupca (Da/ne)

userId

ID korisnika pretplatnika na BroadWorks-u

ID pretplatnika

Jedinstveni identifikator za pretplatnika u pitanju u aplikaciji Webex

samoaktivirano

Da/Ne

firstStartDate

Datum kada su pretplatnicima dodeljene privilegije.

billingStartDate

Datum početka naplate u ovom mesecu

billingEndDate

Datum završetka naplate u ovom mesecu

Paket

Tip paketa koji se puni

Količina

Procenjena količina za obračun.

  • 1 – označava ceo mesec


 
  • Kada generišete izveštaj o naplati za određeni period, taj izveštaj ne možete ponovo da generišete ako prvo ne izbrišete postojeći izveštaj.

  • Ako promenite tip paketa ili BroadWorks userID za datog korisnika, izveštaj za mesec u kom je došlo do promene prikazuje više unosa za tog korisnika sa zasebnim proračenim stavkama pre i posle promene.

Rešavanje problema za Webex za Cisco BroadWorks

Pretplati se na stranicu sa statusom aplikacije Webex

Prva provera https://status.webex.com kada doživite neočekivani prekid usluge. Ako niste promenili konfiguraciju na platformi Control Hub ili BroadWorks pre prekida, proverite stranicu statusa. Pročitajte više o pretplati na status i obaveštenja o incidentima u Webex centru za pomoć.

Koristi Control Hub analitiku

Webex prati podatke o korišćenju i kvalitetu za vašu organizaciju i organizacije vašeg kupca. Pročitajte više o Control Hub analitici u Webex centru za pomoć.

Problemi na mreži

Kupci ili korisnici se ne kreiraju na platformi Control Hub pomoću flowthrough obezbeđivanja:

  • Da li server aplikacije pristupiti dodeli privilegija URL?

  • Da li su nalog za dodelu privilegija i lozinka tačni, da li taj nalog postoji u aplikaciji BroadWorks?

Klasteri dosledno neisporuče testove mogućnosti povezivanja:


 

Očekuje se da mTLS veza sa uslugom potvrde identiteta ne uspe kada kreirate prvi klaster na platformi Partner Hub, jer je potrebno da kreirate klaster da biste dobili pristup webex platformi lanac sertifikata. Bez toga, ne možete kreirati tip pouzdanosti na XSP ADP-ovima|usluge potvrde identiteta, tako da test mTLS veza iz čvorišta partnera nije uspela.

  • Da li su XSP|ADP interfejsi javno dostupni?

  • Da li koristite ispravne portove? Port možete uneti u definiciji interfejsa na klasteru.

Прекид неуспешних в

Xsi-Actions i Xsi-Events interfejsi:

  • Proverite da li su URL adrese interfejsa pravilno unete u klaster u čvorištu partnera, uključujući /v2.0/ na kraju URL adresa.
  • Proverite da li zaštitni zid omogućava komunikaciju između aplikacija Webex i ovih interfejsa.

  • Pregledajte savete o konfiguraciji interfejsa u ovom dokumentu.

Interfejs usluge potvrde identiteta:

  • Proverite da li su URL adrese interfejsa pravilno unete u klaster u čvorištu partnera, uključujući /v2.0/ na kraju URL adresa.
  • Proverite da li zaštitni zid omogućava komunikaciju između aplikacija Webex i ovih interfejsa.

  • Pregledajte savete o konfiguraciji interfejsa u ovom dokumentu sa posebnom pažnjom na:

    1. Uverite se da ste delili RSA ključeve u svim XSP|administratorima.
    2. Uverite se da ste obezbedili uslugu AuthService URL veb-kontejneru na svim XSP|ADP-а.
    3. Ako ste uredili konfiguraciju TLS šifrovanja, proverite da li ste koristili ispravnu konvenciju za imenovanje. XSP|ADP zahteva da unesete format imena IANA za TLS šifrovanja. U ranijoj verziji ovog dokumenta netačno su navedeni potrebni paketi šifrovanja u OpenSSL konvenciji za imenovanje.
    4. Ako koristite mTLS sa uslugom potvrde identiteta, da li su Sertifikati Webex klijenta učitani u XSP|ADP/ADP skladištu pouzdanosti? Da li je aplikacija (ili interfejs) konfigurisana za zahtevanje sertifikata klijenta?

    5. Ako koristite CI proveru valjanosti tokena sa uslugom potvrde identiteta, da li je aplikacija (ili interfejs) konfigurisana tako da ne zahteva sertifikate klijenta?

Problemi sa klijentom

Proverite da li je klijent povezan sa uslugom BroadWorks

  1. Prijavite se u Aplikacija Webex.

  2. Proverite da li je ikona opcije pozivanja (slušalica sa zupčanikom iznad njega) prisutna na bočnoj traci.

    Ako ikona nije prisutna, korisnik možda još uvek nije omogućen za uslugu pozivanja na platformi Control Hub.

  3. Otvorite meni Postavke /Željene opcije i idite u odeljak " Telefonske usluge ". Trebalo bi da vidite status SSO sesiji u kojoj ste prijavljeni.

    Ako je telefonska usluga, kao što Webex Calling, prikazana, korisnik ne koristi Webex za Cisco BroadWorks.

Ova potvrda znači:

  • Klijent je uspešno prešio preko potrebnih Webex mikro služenja.

  • Korisnik je uspešno potvrdio identitet.

  • Klijentu je izdao dugoveиni JSON veb-token od strane vašeg BroadWorks sistema.

  • Klijent je preuzeo podatke o profil uređaja se registrovao na BroadWorks-u.

Evidencije klijenta

Svi Aplikacija Webex klijenti mogu da šalju evidencije usluzi Webex. Ovo je najbolja opcija za mobilne klijente. Takođe bi trebalo da snimite e-adresa i približno vreme kada je došlo do problema ako tražite pomoć od TAC-a. Više informacija potražite u članku "Gde da nađem podršku za Webex"?

Ako je potrebno da ručno prikupljate evidencije sa operativnog sistema Windows PC, oni se nalaze na sledeći način:

Windows PC: C:\Users\{username}\AppData\Local\CiscoSpark

Mac:/Users/{username}/Library/Logs/SparkMacDesktop

Problemi sa prijavljivanjem korisnika

Pogrešno konfigurisana mTLS potvrda identiteta

Ako to utiče na sve korisnike, proverite mTLS vezu iz aplikacije Webex sa uslugom URL:

  • Proverite da li je aplikacija usluge potvrde identiteta ili interfejs koji koristi konfigurisan za mTLS.

  • Proverite da li je webex lanac sertifikata instaliran kao tip pouzdanosti.

  • Proverite da sertifikat servera na interfejsu/aplikaciji važeći i da li ga je potpisao poznati CA.

Poruka o prekoračenju licence

Ova poruka se može pojaviti kupcu u prikazu "Kupci" na portalu Partner Hub. Ova poruka se pojavljuje korišćenje licence premašuje ono što licenca dozvoljava. Poruku možete da zanemarite.

Vodič za rešavanje problema

Za detaljne informacije o rešavanju problema sa platformom Webex za Cisco BroadWorks, pogledajte Vodič za rešavanje problema za Webex za Cisco BroadWorks.

Podrška

Stabilna politika podrške države

Pružalac usluge je prva tačka kontakta za podršku krajnjih kupaca (preduzeća). Eskalirajte probleme koje SP ne može rešiti u TAC. Podrška za verziju BroadWorks servera prati BroadSoft smernice trenutne verzije i dve prethodne glavne verzije (N-2). Pročitajte više u odeljku "Smernice za životni ciklus BroadSoft proizvoda" u odeljku "Smernice za životni ciklus BroadSoft lifecycle" i "BroadWorks softver" matrica kompatibilnosti.

Politika eskalacije

  • Vi (Dobavljač/partner usluge) ste prva tačka kontakta za podršku krajnjih kupaca (preduzeća).

  • Problemi koje SP ne može da reši eskalira se na TAC.

BroadWorks verzije

Resursi za samostalnu podršku

  • Korisnici mogu da pronađu podršku putem Webex centra za pomoć, gde postoji stranica specifična za Webex za Cisco BroadWorks i koja navodi uobičajene Aplikacija Webex pomoći i podršku tema.

  • Uređaje Aplikacija Webex prilagoditi pomoću ove alatke za URL i izveštaj o problemu URL.

  • Aplikacija Webex korisnici mogu da šalju povratne informacije ili evidencije direktno iz klijenta. Evidencije idu u Webex oblak, gde ih Webex DevOps može analizirati.

  • Takođe imamo stranicu Centra za pomoć posvećenu pomoći na nivou administratora za Webex za Cisco BroadWorks.

Prikupljanje informacija za slanje zahteva za uslugu

Kada vidite greške na platformi Control Hub, one mogu imati priložene informacije koje mogu pomoći TAC-u da istraži vaš problem. Na primer, ako vidite oznaku ID za određenu grešku ili neki drugi kôd greške, sačuvajte tekst da biste ga podelili sa nama.

Pokušajte da uključite najmanje sledeće informacije prilikom slanja upita ili otvaranja slučaja:

  • Organizacija ID kupca i partnerska ID (svaki ID je niz od 32 heksa cifre, odvojene crticama)

  • ID za praćenje (takođe niska od 32 heksastoj cifre) ako interfejs ili poruka o grešci pruža jedan

  • Korisnički e-adresa (ako određeni korisnik ima problema)

  • Verzije klijenta (ako problem ima primećene simpatije preko klijenta)

Referenca za Webex for BroadWorks

UC-One SaaS poređenje sa Webex-om za Cisco BroadWorks

Rešenje >

UC-One SaaS

Webex za Cisco BroadWorks

Oblak

Cisco UC-One Cloud (GCP)

Webex Cloud (AWS)

Klijenti

UC-One: Mobilni telefon, radna površina

Recepcioner, supervizor

Webex: Mobilni telefon, radna površina, veb

Glavna tehnološka razlika

Sastanci isporučeni na Broadsoft Meet tehnologiji

Sastanci isporučeni na Webex Meetings tehnologiji

Rane probne verzije polja

Sting okruženje, beta klijenti

Proizvodno okruženje, GA klijenti

Identitet korisnika

BroadWorks ID usluga kao primarna ID, osim ako dobavljač usluga SSO integraciju već.

 

Korisnički ID i tajni u usluzi BroadWorks

E-ID usluge Cisco CI služi kao primarna ID

SSO integraciju sa pružaocima usluga BroadWorks gde će korisnik u dato vreme potvrditi identitet pomoću tajnog identiteta za BroadWorks ID i BroadWorks.

 

Korisnici pružaju akreditive putem SSO broadWorks-a i tajno u broadWorks-u

ILI

Korisnički ID i tajni u CI IdP-u

ILI

Korisnički ID u CI, ID i tajni u IdP-u

Potvrda identiteta klijenta

Korisnici dostavljaju akreditive putem klijenta

BroadWorks dugovečne tokene su potrebne ako se koriste Webex razmena poruka

Korisnici dostavljaju akreditive putem pregledača (stranica za prijavljivanje sa Webex BIdP proxy servera ili CI)

Webex pristup i tokeni za osvežavanje

Upravljanje /konfiguracija

Vaši OSS/BSS sistemi i

Portal za preusmeri

Vaši OSS/BSS sistemi i Kontrolni centar

Aktiviranje partnera/pružaoca usluga

Jednokratno podešavanje kompanije Cisco Operations

Jednokratno podešavanje kompanije Cisco Operations

Aktivacija kupca/velikog preduzeća

Portal za preusmeri

Control Hub

Automatski kreirano nakon prvog upištanja korisnika

Opcije aktivacije korisnika

Samostalno registrovano

Postavljanje spoljnih IM&P u usluzi BroadWorks

Podesite integrisane IM&P u BroadWorks-u (obično velika preduzeća)

Interfejsi XSP|ADP usluge

XSI-postupci

 

XSI-događaji

CTI (mTLS)

AuthService (mTLS opcionalno)

Direktne poruke

XSI-postupci

XSI-postupci (mTLS)

XSI-događaji

CTI (mTLS)

AuthService (TLS)

Direktne poruke

Instaliranje aplikacije Webex i prijava (perspektiva pretplatnika)

1

Preuzmite i instalirajte Webex. Više detalja potražite u članku Webex | Preuzimanje aplikacije.

2

Pokrenite Webex.

Webex od vas traži e-adresa.
3

Unesite svoju e-adresu i kliknite na Sledeće.

4

Dešava se nešto od sledećeg, u zavisnosti od toga kako je vaša organizacija konfigurisana u aplikaciji Webex:

  1. Webex pokreće pregledač da biste dovršili potvrdu identiteta kod vašeg dobavljača identiteta. To može da bude višestruka potvrda identiteta (MFA).

  2. Webex pokreće pregledač na koji možete da unesete BroadWorks korisnički ID i lozinku.

Webex se učitava nakon što uspešno potvrdite identitet u cilju IdP-a ili BroadWorks-a.

Razmena podataka i skladištenje podataka

Ovi odeljci pružaju detalje o razmeni podataka i skladištu podataka uz Webex. Svi podaci su šifrovani i u tranzitu i u mirima. Dodatne informacije potražite u članku Bezbednost aplikacije Webex.

Priključivanje dobavljača usluge

Kada konfigurišete klastere i korisničke šablone u Webex Control Hub tokom priključivanja dobavljača usluga, razmenjujete sledeće BroadWorks podatke koje Webex skladišti:

  • Xsi-Postupci URL

  • Xsi-Events URL

  • CTI interfejs URL

  • Potvrda identiteta URL adresa usluge

  • Akreditivi za BroadWorks adaptor za dodelu privilegija

Obezbeđivanje korisnika pružaoca usluga

U ovoj tabeli navedeni su korisnici i podaci preduzeća koji se razmenjuju kao deo obezbeđivanja korisnika putem Webex API-ja.

Podaci se premeštaju u Webex

Od

Kroz

Skladištio Webex?

BroadWorks UserID

BroadWorks, po API

Webex API-ji

Da

E-pošta (ako je obezbeđen SP)

BroadWorks, po API

Webex API-ji

Da

E-pošta (ako je obezbeđen korisnik)

Korisnik

Portal za aktivaciju korisnika

Da

Ime

BroadWorks, po API

Webex API-ji

Da

Prezime

BroadWorks, po API

Webex API-ji

Da

Primarni broj telefona

BroadWorks, po API

Webex API-ji

Da

Broj mobilnog telefona

BroadWorks, po API

Webex API-ji

Da

Primarni lokal

BroadWorks, po API

Webex API-ji

Da

BroadWorks pružalac usluge ID & grupne ID

BroadWorks, po API

Webex API-ji

Da

Jezik

BroadWorks, po API

Webex API-ji

Da

Vremenska zona

BroadWorks, po API

Webex API-ji

Da

Uklanjanje korisnika

Webex za Cisco BroadWorks API-je podržava delimično i potpuno uklanjanje korisnika. U ovoj tabeli navedeni su svi korisnički podaci koji se čuvaju tokom dodele privilegija i šta se briše u svakom scenariju.

Korisnički podaci

Delimično brisanje

Potpuno brisanje

BroadWorks UserID

Da

Da

E-adresa

Ne

Da

Ime

Ne

Da

Prezime

Ne

Da

Primarni broj telefona

Da

Da

Broj mobilnog telefona

Da

Da

Lokal

Da

Da

BroadWorks pružalac usluge ID & grupne ID

Da

Da

Jezik

Ne

Da

Preuzimanje prijavljivanja i konfiguracije korisnika

Webex potvrda identiteta

Webex potvrda identiteta odnosi se na prijavljivanje Aplikacija Webex putem bilo kog od Webex mehanizama potvrde identiteta za podršku. ( BroadWorks potvrda identiteta je odvojeno pokrivena.) U ovoj tabeli prikazan je tip podataka razmenjenih između različitih komponenti u toku potvrde identiteta.

Подешав

Od

Da biste

E-adresa

Korisnik putem Aplikacija Webex

Webex

Ograničeni token za pristup i (nezavisni) pružaoci usluge URL

Webex

Korisnički pregledač

Akreditivi korisnika

Korisnički pregledač

Pružalac usluge identiteta (koji već ima identitet korisnika)

SAML tvrdnja

Korisnički pregledač

Webex

Kôd za potvrdu identiteta

Webex

Korisnički pregledač

Kôd za potvrdu identiteta

Korisnički pregledač

Webex

Pristup i osvežavanje tokena

Webex

Korisnički pregledač

Pristup i osvežavanje tokena

Korisnički pregledač

Aplikacija Webex

BroadWorks potvrda identiteta

BroadWorks potvrda identiteta odnosi se na prijavljivanje korisnika u Aplikacija Webex koristeći njihove BroadWorks akreditive. U ovoj tabeli prikazan je tip podataka razmenjenih između različitih komponenti u toku potvrde identiteta.

Подешав

Od

Da biste

E-adresa

Korisnik putem Aplikacija Webex

Webex

Ograničeni token za pristup i pružaoca usluge identiteta (Webex Bwks IdP proxy) URL

Webex

Korisnički pregledač

Informacije o brendiranju i BroadWorks URL adrese

Webex

Korisnički pregledač

BroadWorks akreditivi korisnika

Korisnik putem pregledača (brendirana stranica za prijavljivanje koju služi Webex)

Webex

BroadWorks akreditivi korisnika

Webex

BroadWorks

BroadWorks korisnički profil

BroadWorks

Webex

SAML tvrdnja

Korisnički pregledač

Webex

Kôd za potvrdu identiteta

Webex

Korisnički pregledač

Kôd za potvrdu identiteta

Korisnički pregledač

Webex

Pristup i osvežavanje tokena

Webex

Korisnički pregledač

Pristup i osvežavanje tokena

Korisnički pregledač

Aplikacija Webex

Obaveštenje o is isteku BroadWorks lozinke tokom prijavljivanja

Ova funkcija poboljšava proces prijavljivanja i kontroliše tok prijave na osnovu:

Upozorenje za prijavljivanje poruka o grešci poboljšanje:

  • Trenutno Wexbex za BWKS korisnike koji koriste BroadWorks potvrdu identiteta i prijavu putem UAP-a ne dobijaju obaveštenje da će njihova lozinka uskoro isteći ili da ne mogu da se prijave jer je lozinka već istekla. Uz ovu funkciju, ako lozinka uskoro ističe za 10 dana ili manje – korisnik dobija upozorenje da će lozinka uskoro isteći sa indikacijama koliko dana je preostalo, a korisniku se savetuje da kontaktira sa partnerom ili da prati vezu zaboravljene lozinke na ekranu za prijavljivanje kako bi resetovao lozinku.
  • Ako je lozinka istekla i konfiguracija u BroadWorks "enforcePasswordChangeOnExpiry" je podešena na tačno, onda je bacana greška "netačno korisničko ime i lozinka", ali je sada sa ovom funkcijom poruka o grešci poboljšano: Neuspešan pokušaj prijave. Navedena kombinacija korisničkog i ID lozinke se ne podudara sa našim zapisima ili vaša lozinka mora biti ažurirana. Pokušajte ponovo ili se obratite administratoru da biste ažurirali lozinku. Kôd greške 100006

Tok prijavljivanja kontrole:

  • Partner može da ograniči prijavljivanje tako što će omogućiti podešavanje "w4bwks-lozinka-istek-neuspešno prijavljivanje". Cisco može da omogući ovo podešavanje na zahtev partnera. Ako je BroadWorks lozinka istekla, konfiguracija u broadworks "enforcePasswordChangeOnExpiry" je podešena na netačno, a podešavanje "w4bwks-lozinka-isteklo" je omogućeno onda se baca greška koja kaže da je lozinka istekla pre x dana, dok je, ako je usluga podešavanja onemogućena, onda je dozvoljeno prijavljivanje. Podešavanje je podrazumevano onemogućeno.

Partner može da konfiguriše vezu za zaboravljenu lozinku na stranici za prijavljivanje kao deo funkcije napredne prilagođavanja. Partneri obično konfigurišu vezu za kretanje korisnika do portala partnera za upravljanje lozinkom i resetovanje lozinke.


 

Ova funkcija poboljšava iskustvo prijavljivanja korisnika samo tokom prijavljivanja aktiviranog korisnika kada lozinka uskoro ističe ili je već istekla. Ova funkcija ne rukuje ako lozinka istekne dok je korisnik prijavljen u Aplikacija Webex. Korisnik će dobiti obaveštenje o isteku lozinke pri sledećem pokušaju prijavljivanja.

Preuzimanje konfiguracije klijenta

U ovoj tabeli prikazan je tip podataka razmenjenih između različitih komponenti prilikom preuzimanja konfiguracija klijenta.

Подешав

Od

Da biste

Registracija

Klijent

Webex

Podešavanja organizacije, uključujući BroadWorks URL adrese

Webex

Klijent

BroadWorks JWT token

BroadWorks putem aplikacije Webex

Klijent

BroadWorks JWT token

Klijent

BroadWorks

Token uređaja

BroadWorks

Klijent

Token uređaja

Klijent

BroadWorks

Datoteka konfiguracije

BroadWorks

Klijent

Stabilna upotreba države

Ovaj odeljak opisuje prenos podataka između komponenti tokom ponovne potvrde identiteta nakon isteka tokena, bilo putem BroadWorks-a ili Webexa.

U ovoj tabeli su navedeni pokreti podataka za pozivanje.

Подешав

Od

Da biste

SIP signaliziranje

Klijent

BroadWorks

SRTP medij

Klijent

BroadWorks

SIP signaliziranje

BroadWorks

Klijent

SRTP medij

BroadWorks

Klijent

U ovoj tabeli su navedeni pokreti podataka za razmenu poruka, prisustvo i sastanke.

Подешав

Od

Da biste

HTTPS REST razmena poruka i prisustvo

Klijent

Webex

HTTPS REST razmena poruka i prisustvo

Webex

Klijent

SIP signaliziranje

Klijent

Webex

SRTP medij

Klijent

Webex

SIP signaliziranje

Webex

Klijent

SRTP medij

Webex

Klijent

Korišćenje usluge dodele privilegija API

Pristup programerima

Specifikacija API na raspolaganju i https://developer.webex.com vodič za upotrebu je na adresi.https://developer.webex.com/docs/api/guides/webex-for-broadworks-developers-guide

Potrebno je da se prijavite da biste pročitali API specifikaciju na https://developer.webex.com/docs/api/v1/broadworks-subscribers.

Potvrda identiteta aplikacije i ovlašćenje

Vaša aplikacija se integriše sa uslugom Webex kao integracija. Ovaj mehanizam omogućava aplikaciji da obavlja administrativne zadatke (kao što je dodela privilegija pretplatnicima) za administratora u okviru vaše partnerske organizacije.

Webex API-ji prate OAuth 2 standard ( http://oauth.net/2/). OAuth 2 omogućava integracijama trećih strana da pribave tokene za osvežavanje i pristup u ime vašeg izabranog administratora partnera radi potvrde identiteta API poziva.

Prvo morate da registrujete integraciju sa uslugom Webex. Kada se registruje, vaša aplikacija mora zatim da podrži ovaj tok odobrenja za OAuth 2.0 da biste dobili potrebne tokene za osvežavanje i pristup.

Više detalja o integracijama i načinu izrade ovog OAuth 2 ovlašćenja potražite u vašoj aplikaciji https://developer.webex.com/docs/integrations.


 

Postoje dve potrebne uloge za implementaciju integracija – programera i ovlašćenog korisnika , a njih mogu zadržati odvojene osobe/timovi u vašem okruženju.

  • Programer kreira aplikaciju https://developer.webex.com i registruje je na tome da bi generisanje potrebnog OAuth ClientID/Secret opsega očekivanog za aplikaciju. Ako vašu aplikaciju kreira treća strana, ona može da registruje aplikaciju (ako ste zatražili njihov pristup) ili to možete da uradite sa sopstvenim pristupom.

  • Korisnik koji ovlašćuje je nalog koji aplikacija koristi za autorizaciju API poziva, za promenu organizacije partnera, organizacija klijenata ili njihovih pretplatnika. Ovaj nalog mora da ima ulogu potpunog administratora ili potpunog administratora prodaje u vašoj partneroj organizaciji. Ovaj nalog ne sme da zadrži treća strana.

Ime organizacije

Ime organizacije zavisi od toga koji režim dodele privilegija koristite:

  • Režim preduzeća – Ime organizacije se tačno podudara sa SpEnterpriseId.

  • Režim pružaoca usluga – Ime organizacije je deo groupID-a spEnterpriseId.

Ime organizacije će sadržati bilo koji beli prostor, veliko i specijalne znakove navedene u originalnom spEnterpriseId-u.

BroadWorks softverski zahtevi

Pogledajte Upravljanje životni ciklusom – BroadSoft serveri.

Očekujemo da dobavljač usluga bude "zakrpa trenutna" sa najnovijim BroadWorks zakrpama i Izdanjem Nezavisnih (RI) aplikacija. Lista zakrpa u nastavku je minimalni zahtev za integraciju sa uslugom Webex.


 
Obavezno pregledajte napomene zakrpe za ove zakrpe softvera. Neke zakrpe mogu da imaju dodatne CLI zahteve.

Verzija R22

Server

Zakrpa

Dodatne informacije

Server aplikacije

AP.as.22.0.1123.ap364260

AP.as.22.0.1123.ap365173

AP.as.22.0.1123.ap368517

Potrebno za sinhronizaciju direktorijuma

AP.as.22.0.1123.ap369763

AP.as.22.0.1123.ap372989

AP.as.22.0.1123.ap372757

AP.as.22.0.1123.ap372963

Potrebno za nadogradnju sa V1 na V2 push obaveštenja

AP.as.22.0.1123.ap373197

Obavezna zakrpa za server aplikacije

AP.as.22.0.1123.ap378391

AP.as.22.0.1123.ap374793

Potrebno za nadogradnju sa V1 na V2 push obaveštenja

AP.as.22.0.1123.ap377718

Obavezna zakrpa za funkciju snimanja poziva

AP.as.22.0.1123.ap377868

AP.as.22.0.1123.ap376508

Obavezna zakrpa za protok dodele privilegija

AP.xsp.22.0.1123.ap378585

Obavezna zakrpa za status kuke (prisutnost) i objedinjena istorija poziva

Server profila

AP.ps.22.0.1123.ap372989

AP.ps.22.0.1123.ap372757

AP.ps.22.0.1123.ap378391

AP.ps.22.0.1123.ap378585

Obavezna zakrpa za status kuke (prisutnost) i objedinjena istorija poziva

Platforma

AP.platforma.22.0.1123.ap353577

AP.platforma.22.0.1123.ap354313

Potrebno za NPS proxy server za potvrdu identiteta

AP.platforma.22.0.1123.ap365173

AP.platform.22.0.1123.ap367732

AP.platforma.22.0.1123.ap369433

AP.platforma.22.0.1123.ap369607

Potrebno za NPS proxy server za potvrdu identiteta

AP.platforma.22.0.1123.ap372757

AP.platforma.22.0.1123.ap376508

Potrebno za uslugu potvrde identiteta sa CI proverom valjanosti tokena

AP.platforma.22.0.1123.ap378585

Obavezna zakrpa za status kuke (prisutnost) i objedinjena istorija poziva

XSP|ADP

AP.xsp.22.0.1123.ap354313

Potrebno za NPS proxy server za potvrdu identiteta

AP.xsp.22.0.1123.ap365173

AP.xsp.22.0.1123.ap368067

AP.xsp.22.0.1123.ap368601

Potrebno za uslugu potvrde identiteta sa CI proverom valjanosti tokena

AP.xsp.22.0.1123.ap369607

Potrebno za NPS proxy server za potvrdu identiteta

AP.xsp.22.0.1123.ap370952

AP.xsp.22.0.1123.ap373008

AP.xsp.22.0.1123.ap372757

AP.xsp.22.0.1123.ap372433

AP.xsp.22.0.1123.ap372963

Potrebno za nadogradnju sa V1 na V2 push obaveštenja

AP.xsp.22.0.1123.ap378391

AP.xsp.22.0.1123.ap374677

Potrebno za NPS proxy server za potvrdu identiteta

AP.xsp.22.0.1123.ap375206

Potrebno za NPS proxy server za potvrdu identiteta

AP.xsp.22.0.1123.ap376508

Potrebno za uslugu potvrde identiteta sa CI proverom valjanosti tokena

AP.xsp.22.0.1123.ap378585

Potrebno za objedinjenu istoriju poziva

Drugo

AP.xsa.22.0.1123.ap372757

AP.xs.22.0.1123.ap372757

AP.ums.22.0.1123.ap378391

AP.nfm.22.0.1123.ap378391

Verzija R23

Server

Zakrpa

Dodatne informacije

Server aplikacije

AP.as.23.0.1075.ap368517

Potrebno za sinhronizaciju direktorijuma

AP.as.23.0.1075.ap369763

AP.as.23.0.1075.ap373197

Server aplikacije konfiguracije

AP.as.23.0.1075.ap373271

Potrebno za nadogradnju sa V1 na V2 push obaveštenja

AP.as.23.0.1075.ap378391

AP.as.23.0.1075.ap376509

AP.as.23.0.1075.ap377718

Potrebno za snimanje poziva

AP.as.23.0.1075.ap377868

AP.as.23.0.1075.ap378585

Obavezna zakrpa za status kuke (prisutnost) i objedinjena istorija poziva

Server profila

AP.ps.23.0.1075.ap378391

Platforma

AP.platforma.23.0.1075.ap367732

AP.platforma.23.0.1075.ap370952

AP.platforma.23.0.1075.ap369607

Potrebno za NPS proxy server za potvrdu identiteta

AP.platforma.23.0.1075.ap376509

AP.platforma.23.0.1075.ap378585

Obavezna zakrpa za status kuke (prisutnost) i objedinjena istorija poziva

XSP|ADP

AP.xsp.23.0.1075.ap368067

AP.xsp.23.0.1075.ap369607

Potrebno za NPS proxy server za potvrdu identiteta

AP.xsp.23.0.1075.ap370952

AP.xsp.23.0.1075.ap373008

AP.xsp.23.0.1075.ap373271

Potrebno za nadogradnju sa V1 na V2 push obaveštenja

AP.xsp.23.0.1075.ap378391

AP.xsp.23.0.1075.ap374677

Potrebno za NPS proxy server za potvrdu identiteta

AP.xsp.23.0.1075.ap375206

Potrebno za NPS proxy server za potvrdu identiteta

AP.xsp.23.0.1075.ap376509

AP.xsp.23.0.1075.ap378585

Obavezna zakrpa za status kuke (prisutnost) i objedinjena istorija poziva

Drugo

Ako koristite ADP...

Xsi-Events-23_2021.05_1.251.bwar

Obavezna zakrpa za status kuke (prisutnost) i objedinjena istorija poziva

Verzija R24

Server

Zakrpa

Dodatne informacije

Server aplikacije

AP.as.24.0.944.ap384177

Potrebno za Unified Messaging Server (UMS)

AP.as.24.0.944.ap375100

Potrebno za flowthrough dodelu privilegija

AP.as.24.0.944.ap377718

Potrebno za snimanje poziva

AP.as.24.0.944.ap377868

AP.as.24.0.944.ap378585

Obavezna zakrpa za status kuke (prisutnost) i objedinjena istorija poziva

Drugo

Xsi-Events-24_2021.05_1.251.bwar

Obavezna zakrpa za status kuke (prisutnost) i objedinjena istorija poziva

Tok dodele privilegija i aktivacije korisnika


 

Dodela privilegija opisuje dodavanje korisnika u Webex. Aktivacija uključuje proveru valjanosti e-pošte i dodelu usluga u aplikaciji Webex.

E-adrese korisnika moraju biti jedinstvene jer Webex e-adresa da identifikuje korisnika. Ako imate pouzdane e-adrese za korisnike, možete odabrati da ih automatski aktivirate kada im automatski dodelite privilegije. Ovaj proces je "automatska dodela privilegija i automatska aktivacija".

Automatizovano obezbeđivanje korisnika i automatska aktivacija (tok pouzdane e-pošte)

Preduslovi

  • Vaš adapter za dodelu privilegija pokazuje na Webex za Cisco BroadWorks (koji zahteva odlaznu vezu sa AS-a sa Webex Obezbeđivanje mosta).

  • Morate imati važeće e-adrese krajnjih korisnika kao alternativne ID-jeve u broadWorks-u.

  • Control Hub ima nalog za dodelu privilegija u konfiguraciji organizacije partnera.

Korak

Opis

1

Sa klijentima citirate i uzimate narudžbine za uslugu.

2

Obradite narudžbinu kupca i dodeljujte privilegije kupcu u svojim sistemima.

3

Sistem dodele privilegija za usluge pokreće dodelu privilegija za BroadWorks. Ovaj korak, u rezimeu, kreira preduzeće i korisnike. Zatim svakom korisniku dodeljuje potrebne usluge i brojeve. Jedna od tih usluga je spoljna IM&P.

4

Ovaj korak dodele privilegija pokreće automatsku dodelu privilegija organizaciji kupca i korisnicima u aplikaciji Webex. (Dodela IM&P usluge dovodi do poziva adaptera za obezbeđivanje usluge Webex API).

5

Vaši sistemi moraju da koriste uslugu dodele privilegija za Webe API x ako kasnije morate da prilagodite paket korisniku (da biste promenili podrazumevanu vrednost).

SSO tok prijavljivanja

SAML SSO tok prijave sa direktnom BroadWorks potvrdom identiteta (deljenje resursa unakrsnog porekla)

U nastavku je SAML SSO tokom Aplikacija Webex kada se koristi BroadWorks potvrda identiteta, a kada je omogućeno deljenje resursa unakrsnog porekla, omogućava se direktna potvrda identiteta na BroadWorks. Slika prikazuje događaje klijenta i korisnika sa leve strane sa tekstom na strelicama koji predstavlja ono što klijent pruža za autorizaciju. Koraci 1 i 5 su korisnički događaji. Desna strana slike predstavlja događaje usluga prijavljivanja i ono što se vraća klijentu.

Tok broadWorks registracije i otkrivanja usluga

Sledi tok otkrivanja BroadWorks usluga koji sledi odmah iz premeštenog toka webex SAML SSO prijavljivanja. Klijent koristi token za pristup koji je pribavljen prilikom registrovanja na Webex upravljanje uređajima da bi zatražio registraciju od primene BroadWorks-a.

Alternativni tok prijavljivanja

Gorenavedene slike pretpostavljaju da je SAML SSO BroadWorks potvrda identiteta konfigurisana pomoću BroadWorks potvrde identiteta sa omogućenom direktnom BroadWorks potvrdom identiteta (deljenje resursa unakrsnog porekla). U nastavku su neki alternativni SAML SSO tok prijavljivanja:

  • BroadWorks potvrda identiteta bez direktne BroadWorks potvrde identiteta (deljenje resursa unakrsnog porekla):

    • Jedina razlika je u koraku 5 i 6 Webex toka prijave. U koraku 5, IdP proxy (a ne XSI) potvrde akreditive za prijavljivanje, SAML se vraća klijentu.

    • Tok se nastavlja kroz preostale korake u dva dijagrama.

    • Токен SSO не користи у овом току.

  • SAML SSO Webex potvrda identiteta:

    • U koraku 3. webex toka prijavljivanja, usluga zajedničkog identiteta vraća pružaoca usluge identiteta koji koristi Webex potvrda identiteta.

    • U ovom trenutku se poziva alternativni tok SAML SSO prijave za Webex.

Interakcije korisnika

Prijavi se

  1. Organizator Aplikacija Webex pokreće pregledač na Cisco Common Identity (CI) kako bi se omogućilo korisnicima da unesu svoje e-adresa.

  2. CI otkriva da povezana organizacija kupca ima BroadWorks IDP proxy (IDP) konfigurisan kao njihov SAML IDP. CI preusmeravanje na IDP koji korisniku predstavlja stranicu za prijavljivanje. (Pružalac usluge može brendirajti ovu stranicu za prijavljivanje.)

  3. Korisnik unosi svoje BroadWorks akreditive.

  4. Broadworks potvrđuje identitet korisnika putem IDP-a. Kada je uspeo, IDP preusmeravanje pregledača na CI SAML uspešan da dovrši tok potvrde identiteta (nije prikazan na dijagramu).

  5. U toku uspešne potvrde identiteta, organizator Aplikacija Webex pristupne tokene od CI (nije prikazano na dijagramu). Klijent ih koristi za zahtevanje BroadWorks dugoveиnog Dћejsona Web Tokena (JWT).

  6. Organizator Aplikacija Webex svoju konfiguraciju pozivanja iz usluge BroadWorks i drugih usluga iz aplikacije Webex.

  7. Organizator Aplikacija Webex se registruje na BroadWorks-u.

Prijavite se iz korisničke perspektive

Ovaj dijagram je tipični tok prijave, kao što vidi krajnji korisnik ili pretplatnik:

  1. Preuzimate i instalirajte Aplikacija Webex.

  2. Možda ste primili vezu sa svog pružalac usluga ili možete da je pronađete na stranici za preuzimanja usluge Webex.

  3. Svoje podatke e-adresa na ekranu za prijavljivanje u Webex. Kliknite na Dalje.

  4. Obično ste preusmereni na brendiranu stranicu dobavljača usluga.

  5. Ta stranica može da vam poželi dobrodošlicu na e-adresa.

    Ako nema lozinke ili e-adresa ako e-adresa pogrešno, umesto toga unesite svoje korisničko ime za BroadWorks.

  6. Unesite svoju BroadWorks lozinku.

  7. Ako ste se uspešno prijavili, otvara se Webex.

Tok poziva – imenik preduzeća

Tok poziva – PSTN broj

Prezentacija i deljenje

Pokreni svemirski sastanak

Interakcije klijenta

Preuzmite profil iz DMS-a i SIP se registrujte koristeći AS

  1. Klijent poziva XSI da dobije token za upravljanje uređajem i URL na DMS.

  2. Klijent zahteva da profil uređaja od DMS-a predstavljanjem tokena iz koraka 1.

  3. Klijent čita profil uređaja i preuzima SIP akreditive, adrese i portove.

  4. Klijent šalje broj SIP REGISTER na SBC koristeći informacije iz koraka 3.

  5. SBC šalje SIP REGISTRUjte se na AS (SBC može da izvrši pronalaženje u NS-u da bi se locirao KAO da SBC već ne poznaje SIP korisnika.)

Smernice za testiranje i laboratoriju

Sledeće smernice važe za organizacije koje se testiraju i laboratorije:

  • Partneri pružaoca usluga su ograničeni na najviše 50 probnih korisnika kojima mogu da se dodele privilegije u više organizacija.

  • Biće obračuneni svi korisnici izvan prvih 50 probnih korisnika.

  • Da bi se osigurala tačna obrada na vašoj fakturi, sve probne organizacije moraju da sadrže "test" u nazivu BroadWorks organizacije.

  • Organizacije za interno testiranje moraju biti određene u okviru Platforme Webex Control Hub. Ovo je u cilju sprečavanja probnog plaćanja korisnika kao stvarnih korisnika.

Odredite organizaciju kao probnu organizaciju

Da biste odaberite organizaciju kao test organzijaciju:

  1. Prijavite se na Partner Hub i izaberite Klijenti.

  2. Izaberite odgovarajućeg kupca.

  3. Na desnoj kontrolnoj traci omogućite preklopnik organizacije za interno testiranje.

Reprodukcija govorne pošte

Za govornu poštu, uverite se da ste konfigurisali Server za medije tako da koristi jedan od sledećih kodova:

  • Mp3

  • wav – WAV datoteke su podržane u sledećim formatima: PCM (podržan na svim platformama) i DVI-ADPCM (nije podržan na Androidu

Ako koristite wav datoteke, pokrenite sledeće CLI komande da biste konfiverzovao server aplikacije i server medija:

  • AS_CLI/Service/VoiceMsg>set vmRecordingAudioFileFormat WAV

  • MS_CLI/Applications/MediaStreaming/Services/IVR> set sendmail8kHzWavFileDefaultFormat ulaw

Terminologiji

ACL
Lista kontrola pristupa
AIG
Mrežni prolaz sloja aplikacije
API
Interfejs za programiranje aplikacije
APNS
Apple obaveštenje o prosleđivanju uslugu
AS
Server aplikacije
ATA
Adapter za analogne telefone, adapter koji konvertuje analognu telefoniju u VoIP
BAM
BroadSoft upravljač aplikacijama
Osnovna potvrda identiteta
Metod potvrde identiteta gde nalog (korisničko ime) proverava od strane deljena tajna (lozinka)
B.M.S
BroadSoft server za razmenu poruka
BOSH
Dvosmerno-strimovanja preko sinhronizovanog HTTP-a
BRI
Interfejs osnovne stope BRI je metod ISDN pristupa
Komplet
Prikupljanje usluga kao što je isporučeno krajnji korisnik pretplatnicima ili pretplatnicima (cf. Paket)
CA
Autoritet za sertifikaciju
Operater
Organizacija koja upravlja telefonskim saobraćajem (cf. Partner, dobavljač usluga, preпрекорација вредности)
CAPTCHA
Potpuno automatizovani javni Tjuringovi test za razdvajanje računara i ljudi
CCXML
Jezik za označavanje kontrole poziva
CIF
Uobičajeni format međumedijalnih vrednosti
CLI
Interfejs komandne linije
CN
Zajedničko ime
CNPS
Prosleđivanje servera za obaveštenja o pozivima. Push server za obaveštenja koji radi na XSP ADP-u|u vašem okruženju, da prosleđivanje obaveštenja o pozivima na FCM i APNS. Pogledajte NPS proxy.
CPE
Lokalna oprema kupca
CPR
Prilagođeno pravilo prisustva
CSS
Kaskadni list stilova
CSV
Vrednost odvojena zarezom
CTI
Integracija računarske telefonije
CUBE
Cisco Unified Border Element
DMZ
Demilitarizovana zona
DN
Broj direktorijuma
DND
Ne uznemiravaj
DNS
Sistem imena domena
DPG
Biraj ravnopravni broj grupu
DSCP
Tačka koda usluga koje se razlikuju
DTAF
Datoteka arhive tipa uređaja
DTG
Odredišna grupa magistrale
DTMF
Više učestalosti dvostrukog tona
Krajnji korisnik
Osoba koja koristi usluge, to je upućivanje poziva, pridruživanje sastancima ili slanje poruka (cf. Pretplatnik)
Velika preduzeća
Kolekcija krajnjih korisnika (cf. Organizacija)
FCM
Firebase Cloud Messaging
FMC
Fiksna mobilna konvergacija
Protok dodele privilegija
Kreiranje korisnika u Webex skladištu identiteta dodeljanjem usluge "integrisanih IM&P" u usluzi BroadWorks.
FQDN
Potpuno određeno ime domena
Potpuna protočna dodela privilegija
Kreiranje i potvrđivanje korisnika u Webex skladištu identiteta dodeljanjem usluge "integrisani IM&P" u BroadWorks-u i potvrđuje se da svaki BroadWorks korisnik ima jedinstvenu i važeću e-adresa.
FXO
Spoljno-exchange Office je port koji dobija analognu liniju. To je utikač na telefonu ili faks mašini ili utičnice na vašem analogni telefon sistemu. Pruža indikaciju na podignutoj slušalici /podignutoj slušalici (zatvaranje petlju). Pošto je FXO priključak priključen na uređaj, kao što je faks ili telefon, uređaj se često naziva "FXO uređaj".
FXS
Pretplatnik spoljne razmene je port koji pretplatnicima pruža analognu liniju. Drugim rečima, to je "priključi na zid" koji omogućava signal za biranje bateriju, trenutnu bateriju i napon zvona.
GCM
Google Cloud poruka
GCM
Režim "Galois/Counter Mode" (tehnologija šifrovanja)
SAKRIO
Uređaj za interfejs za ljude
HTTPS
Bezbedne utičnice protokola za prenos hiperteksta
IAD
Integrisani pristupni uređaj
IM&P
Trenutne razmena poruka i prisustva
IP PSTN
Firma pružalac usluga koja pruža VoIP PSTN usluge, koje se mogu zameniti sa ITSP-om ili opšti termin za telefoniju povezanu sa internetom, kolektivno pružaju veliki dobavljači telekomunikacija (a ne zemlje, kako PSTN je)
ITSP
Pružalac usluge internet telefonije
IVR
interaktivni glasovni odgovor/ angažator
JID
Izvorna adresa entiteta XMPP naziva se Jabber identifikator ili JID localpart@domain.part.example.com/resourcepart (@ . / su znak za razdvajanje)
JSON
Beleška za Java Script objekat
JSSE
Proširenje za Java bezbedni priključak; tehnologija koja obezbeđuje bezbednu funkciju povezivanja sa BroadWorks serverima
KEM
Modul za proširenje ključa (hardver Cisco telefoni)
LLT
Dugoživi (ili dugačak život) token; samokratna, bezbedna forma tokena nosioca koja omogućava korisnicima da ostanu autentično povezani duže i nisu povezani sa određenim aplikacijama.
MAMA
Arhiviranje poruka
MIB
Baza informacija o upravljanju
GРICE
Server za medije
mTLS
Zajednička potvrda identiteta između dve strane, korišćenje razmene sertifikata, prilikom uspostavljanja TLS vezu
MUC
Ćaskanje sa više korisnika
NAT
Prevodi mrežne adrese
NPS
Prosleđeni server sa obaveštenjem; pogledajte CNPS
NPS Proxy

Usluga u aplikaciji Webex koja pruža kratke tokene za autorizaciju na vaš CNPS, što mu omogućava da prosleđivanje obaveštenja o pozivima na FCM i APN-ove, i na kraju na Android i iOS uređaje koji koriste Webex.

OCI
Otvori interfejs klijenta
Organizacija
Kompaniju ili organizaciju koja predstavlja kolekciju krajnjih korisnika (cf. Veliko preduzeće)
OTG
Odlazna grupa magistrale
Paket
Prikupljanje usluga kao što je isporučeno krajnji korisnik pretplatnicima ili pretplatnicima (cf. Komplet)
Partner
Organizacija agenta koja radi sa kompanijom Cisco za distribuciju proizvoda i usluga drugim organizacijama (cf. Preправни пренос вредности, подразумевани у
PBX
Razmena privatnih filijala
PEM
Pošta sa poboljšanom privatnošću
PLMN
Javna zemlja mobilna mreža
PRI
Primarni interfejs za stopu (PRI) je standard interfejsa telekomunikacija koji se koristi na digitalnoj mreži integrisanih usluga (ISDN)
PS
Server profila
PSTN
Javna prebačena telefonska mreža
QoS
Kvalitet usluge
Portal za preusmeri
Veb-lokacija koja omogućava administratoru prodavca da konfiguriše rešenje UC-One SaaS. Ponekad se naziva BAM portal, portal administratora ili portal za upravljanje.
RTCP
Kontrolni protokol u realnom vremenu
RTP
transport u realnom vremenu protokol
SBC
granični kontroler sesije
SCA
deljeni poziv izgled
SD
Standardna definicija
SDP
Protokol opisa sesije
SP
Pružalac usluge; Organizacija koja pruža telefoniju ili srodne usluge drugim organizacijama (cf. Operater, partner, preпредрагач вредности)
SIP
protokol za početak sesije
SLT
Kratki token (ili kratak život) token (takođe pod nazivom BroadWorks SSO token); token sa potvrdom identiteta koji se koristi za obezbeđivanje bezbednog pristupa veb-aplikacijama.
SMB
Malo do srednje poslovanje
SNMP
Pojednostavni protokol upravljanja mrežom
sRTCP
bezbedan protokol kontrole prenosa u realnom vremenu (VoIP medij za poziv)
sRTP
bezbedan protokol prenosa u realnom vremenu (VoIP medij za poziv)
SSL
Sloj bezbednih priključaka
Pretplatnik
Osoba koja koristi usluge, to je upućivanje poziva, pridruživanje sastancima ili slanje poruka (cf. Krajnji korisnik)
TCP
Protokol kontrole prenosa
TDM
Učesće u razdeovanju vremena
TLS
bezbednost transportnog sloja
ToS
Tip usluge
UAP
Portal za aktivaciju korisnika
UC
Objedinjene komunikacije
UI
Korisnički interfejs
UD
Jedinstveni identifikator
UMS
Server za razmenu poruka
URI
Uniformni identifikator resursa
URL
Uniform Resource Locator
USS
Deljenje servera
UTC
Koordinisano univerzalno vreme
UVS
Video Server
Preправни пренос вредности (VAR)
Organizacija agenta koja radi sa kompanijom Cisco za distribuciju proizvoda i usluga drugim organizacijama (cf. Operater, partner, pružalac usluge)
VGA
Niz video grafika
VoIP
Glas preko internet protokol (IP)
VXML
Jezik za oznaku dostupne za glas
Webdav
Veb-distribuiranje i kreiranje verzija
WebRTC
Veb komunikacije u realnom vremenu
WRS
WebRTC Server
XMPP
Opseћna razmena poruka i protokol prisustva
Aneks

Konfiguriši usluge (sa mTLS-om za uslugu potvrde identiteta)

Dole navedene procedure zamenjuju procedure u temi Konfigurisanje usluga na Webex-u za Cisco BroadWorks XSP|ADP-ove. Dovršite ove procedure samo ako mTLS koristite za uslugu potvrde identiteta, a ne za CI proveru valjanosti tokena. Ove procedure su obavezne ako koristite više Webex organizacija sa istog XSP|ADP servera. U suprotnom, oni su opcionalni.


 
Ako ne pokrećete više Webex organizacija sa istog XSP|ADP servera, za uslugu potvrde identiteta preporučuje se CI token provera (TLS). Detaljnije informacije o konfigurisanju usluge potvrde identiteta i drugih usluga potražite u opciji Konfigurisanje usluga na Webex-u za Cisco BroadWorks XSP|ADP-ove .

Xsi interfejsi

Instalirajte i konfigurišite aplikacije Xsi-Actions i Xsi-Events kao što je opisano u vodiču za konfiguraciju interfejsa za Cisco BroadWorks Xtended usluge.

Samo jedna instanca Xsi-Events aplikacija treba da bude primenjena na XSP|ADP-u koji se koristi za CTI interfejsu.

Svi Xsi-Events koji se koriste za integrisanje Broadworks-a sa Webex-om mora da ima isto callControlApplicationName definisano u okviru Aplikacije/Xsi-Events/GeneralSettings. Na primer:

ADP_CLI/Applications/Xsi-Events/GeneralSettings> get

callControlApplicationName = com.broadsoft.xsi-events

Kada je korisnik priključen na Webex, Webex kreira pretplatu za korisnika na AS kako bi primao telefonske događaje za prisustvo i istorija poziva. Pretplata je povezana sa callControlApplicationName i AS je koristi da bi se znalo do kojih Xsi-Events šalje događaje telefonije.


 

Promena imena callControlApplicationName ili ako nemate isto ime na svim webapp-ovima Xsi-Events, uticaće na funkcionalnost pretplata i telefonskih događaja.

Konfiguriši uslugu potvrde identiteta (sa mTLS)

BroadWorks dugovečni tokeni se generišu i potvrđuju putem usluge potvrde identiteta koja se hostuje na vašim XSP|ADP-ovima.

Zahtevi

  • XSP|ADP serveri koji hostuju uslugu potvrde identiteta moraju imati konfigurisan mTLS interfejs.

  • XSP|administratori moraju da dele iste ključeve za šifrovanje/dešifrovanje BroadWorks dugo živeli tokeni. Kopiranje ovih ključeva u svaki XSP|ADP je ručni proces.

  • XSP|administratori moraju da se sinhronizuju sa NTP.

Pregled konfiguracije

Osnovna konfiguracija na vašim XSP|AD-ovima uključuje:

  • Primenite uslugu potvrde identiteta.

  • Konfigurišite trajanje tokena na najmanje 60 dana (ostavite izdavača kao BroadWorks).

  • Generišite i RSA u XSP|administratorima.

  • Navedite authService URL veb-kontejneru.

Primena usluge potvrde identiteta na XSP|ADP

Na svakom XSP ADP-u|koji se koristi sa Webex-om:

  1. Aktivirajte aplikaciju usluge potvrde identiteta na putanji /authService(morate koristiti ovu putanju):

    XSP|ADP_CLI/Maintenance/ManagedObjects> activate application authenticationService <version> /authService

    (gde <version> je vaša BroadWorks verzija).

  2. Primenite aplikaciju:

    XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /authService

Konfigurisanje trajanja tokena

  1. Proveri postojeću konfiguraciju tokena (sati):

    XSP|ADP_CLI/Applications/authenticationService/TokenManagement> get

  2. Podesite trajanje na 60 dana (maks. je 180 dana):

    XSP|ADP_CLI/Applications/authenticationService/TokenManagement> set tokenDurationInHours 1440

Generiši i deli RSA tastere

  • Morate da koristite iste parove javnih/privatnih tastera za šifrovanje/dešifrovanje tokena u svim instancama usluge potvrde identiteta.

  • Ključni par se generiše pomoću usluge potvrde identiteta kada je prvi put potrebno da se izda token.

Zbog ova dva faktora potrebno je da generišete ključeve na jednom XSP|ADP-u, a zatim ih kopirate u sve ostale XSP|pružaoce usluge identiteta.


 

Ako ciklusrišite tastere ili promenite dužinu ključa, morate da ponovite sledeću konfiguraciju i ponovo pokrenete sve XSP|ADP-ove.

  1. Izaberite jedan XSP|ADP koji će se koristiti za generisanje para ključa.

  2. Koristite klijenta da biste zatražili šifrovani token od tog XSP|ADP-a, zahtevanjem sledećih URL iz pregledača klijenta:

    <XSP|ADP-IPAddress>https:///authService/token?key=BASE64URL(clientPublicKey)

    (Ovo generiše par privatnih/javnih ključeva na XSP-u|ADP, ako ga već nije bilo)

  3. Lokacija skladišta ključeva se ne može konfigurisati. Izvezite ključeve:

    XSP|ADP_CLI/Applications/authenticationService/KeyManagement> exportKeys

  4. Kopiraj izvezenu datoteku /var/broadworks/tmp/authService.keys na istoj lokaciji na drugim XSP|ADP-а, zamenjujući stariju .keys datoteke ako je potrebno.

  5. Uvezite tastere na svakom od ostalih XSP|ADP-a:

    XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys

Dostavite authService URL veb-kontejneru

Veb-kontejneru XSP|ADP-a potrebna je usluga authService URL kako bi mogli da potvrde tokene.

Na svakom od XSP|ADP-a:

  1. Dodajte funkciju potvrde URL adresa usluge kao spoljnu uslugu potvrde identiteta za broadWorks Communications usluživanje:

    XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService> set url http://127.0.0.1/authService

  2. Dodajte potvrdu identiteta URL adresa usluge u kontejner:

    XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1/authService

    Ovo omogućava aplikaciji Webex da koristi uslugu potvrde identiteta za proveru valjanosti tokena predstavćenih kao akreditivi.

  3. Proverite parametar sa get.

  4. Ponovo pokrenite XSP|ADP.

Konfigurisanje TLS i šifrovanja na HTTP interfejsima (za XSI i uslugu potvrde identiteta)

Aplikacija Za potvrdu identiteta, Xsi-Actions i Xsi-Events aplikacije koriste interfejse HTTP servera. Nivoi TLS konfiguracije za ove aplikacije su sledeći:

Najčešći = System > Transport > HTTP > HTTP Server interfejs = Najodgovorniji

CLI konteksti koje koristite za prikazivanje ili izmenu različitih SSL su:

Specifikacija CLI kontekst
Sistem (globalno)

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Protocols>

Protokoli prenosa za ovaj sistem

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Protocols>

HTTP na ovom sistemu

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Protocols>

Specifični HTTP serverski interfejsi na ovom sistemu

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

Čitanje konfiguracije HTTP servera TLS interfejsa na XSP|ADP-u

  1. Prijavite se na XSP|ADP i dođite do XSP|ADP_CLI/Interface/Http/HttpServer>

  2. Unesite get komande i pročitajte rezultate. Trebalo bi da vidite interfejse (IP adrese) i, za svaku od njih, da li su bezbedni i da li zahtevaju potvrdu identiteta klijenta.

Apache tomcat ovlasti sertifikat za svaki bezbedan interfejs; sistem generiše novi samostalno potpisan sertifikat ako mu je potreban.

XSP|ADP_CLI/Interface/Http/HttpServer> get

Dodavanje TLS protokolu 1.2 u interfejs HTTP servera

HTTP interfejs koji komunicira sa Webex Cloud mora biti konfigurisan za TLSv1.2. Oblak ne pregovara o ranijim verzijama TLS protokola.

Da biste konfigurisali TLSv1.2 protokol na interfejsu HTTP servera:

  1. Prijavite se na XSP|ADP i dođite do XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

  2. Unesite komandu get <interfaceIp> 443 da biste videli koji protokoli se već koriste na ovom interfejsu.

  3. Unesite komandu add <interfaceIp> 443 TLSv1.2 da biste osigurali da interfejs može da koristi TLS 1.2 kada komunicirate sa oblakom.

Uređivanje konfiguracije TLS šifrovanja na interfejsu HTTP servera

Da biste konfigurisali potrebne šifrovanje:

  1. Prijavite se na XSP|ADP i dođite do XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

  2. Unesite komandu get <interfaceIp> 443 da biste videli koje šifrovanje se već koristi na ovom interfejsu. Mora da postoji bar jedan od preporučenih paketa kompanije Cisco ( pogledajte odeljak XSP|ADP Identity i Bezbednosni zahtevi u odeljku "Pregled").

  3. Unesite komandu add <interfaceIp> 443 <cipherName> da biste dodali šifrovanje interfejsu HTTP servera.


     

    XSP|ADP CLI zahteva ime standardnog paketa IANA, a ne ime openSSL paketa šifrovanja. Na primer, da biste dodali openSSL šifrovanje ECDHE-ECDSA-CHACHA20-POLY1305 u HTTP interfejs servera, koristili biste: XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    Vidite https://ciphersuite.info/ da pronađete paket po imenu.

Konfigurisanje pouzdanosti za uslugu potvrde identiteta (sa mTLS)

  1. Prijavite se u Control Hub koristeći svoj partner administratorski nalog.

  2. Idite u Podešavanja > BroadWorks pozivanje i kliknite na " Preuzmi Webex CA sertifikat" da biste dobili CombinedCertChain2023.txt na lokalnom računaru.


     
    Ove datoteke sadrže dva skupa sa dva sertifikata. Morate da podelite datoteke pre nego što ih otpremite na XSP|ADP-ove. Sve datoteke su obavezne.
  3. Podelite datoteku lanac sertifikata na dva sertifikata – combinedcertchain2023.txt.

    1. Otvoreno combinedcertchain2023.txt u uređivaču teksta.

    2. Izaberite i isecite prvi blok teksta, uključujući i linije -----BEGIN CERTIFICATE----- i -----END CERTIFICATE-----, i nalepite blok teksta u novu datoteku.

    3. Sačuvaj novu datoteku kao root2023.txt.

    4. Sačuvaj originalnu datoteku kao issuing2023.txt. Originalna datoteka bi sada trebalo da ima samo jedan blok teksta, okružena linijama -----BEGIN CERTIFICATE----- i -----END CERTIFICATE-----.

  4. Kopirajte obe tekstualne datoteke na privremenu lokaciju na XSP|ADP-u koju osiguravate, npr. /var/broadworks/tmp/root2023.txt i /var/broadworks/tmp/issuing2023.txt.

  5. Prijavite se na XSP|ADP i dođite do /XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts>. (Opcionalno) Pokreni pomoć UpdateTrust da biste videli parametre i komandni format.

  6. Otpremite datoteke sertifikata na nova pouzdana polja – 2023.

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txt
    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt

     

    Svi alijasi moraju imati drugo ime. webexclientroot, webexclientroot2023, webexclientissuing, i webexclientissuing2023 su primera alijasa za tipove pouzdanosti; možete koristiti svoj dokle god su sve četiri unosa jedinstvene.

  7. Potvrdite da su ažurirane siorse:

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> get

      Alias   Owner                                   Issuer
    =============================================================================
    webexclientissuing2023       Internal Private TLS SubCA      Internal Private Root
    webexclientroot2023       Internal Private Root      Internal Private Root[self-signed]

(Opcija) Konfigurišite mTLS na nivou HTTP interfejsa/porta

Moguće je konfigurisati mTLS na nivou HTTP interfejsa/porta ili po osnovu veb aplikacija po osnovu.

Način na koji ćete omogućiti mTLS za aplikaciju zavisi od aplikacija koje organizujete na XSP ADP-u|. Ako hostujete više aplikacija za koje je potreban mTLS, trebalo bi da omogućite mTLS na interfejsu. Ako je potrebno samo da obezbedite jednu od nekoliko aplikacija koje koriste isti HTTP interfejs, možete da konfigurišete mTLS na nivou aplikacije.

Prilikom konfigurisanja mTLS-a na nivou HTTP interfejsa/porta, mTLS je potreban za sve hostovane veb-aplikacije kojima se pristupa putem ovog interfejsa/porta.

  1. Prijavite se na XSP|ADP čiji interfejs konfigurišete.

  2. Idi na XSP|ADP_CLI/Interface/Http/HttpServer> i pokrenite get komandu za prikaz interfejsa.

  3. Da biste dodali interfejs i tamo zahtevali potvrdu identiteta klijenta (što znači isto kao mTLS):

    XSP|ADP_CLI/Interface/Http/HttpServer> add IPAddress Port Name true true

    Detaljnije informacije potražite u dokumentaciji za XSP|ADP CLI. U suљtini, prvi. true obezbeđuje interfejs pomoću TLS (sertifikat servera se kreira ako je potrebno) i drugi true korisniku će se zahtevati sertifikat klijenta autentičnosti (zajedno su mTLS).

Na primer:

XSP|ADP_CLI/Interface/Http/HttpServer> get

Interface Port Name Secure Client Auth Req Cluster Fqdn
         =======================================================
         192.0.2.7 443 XSP|ADP01.collab.example.net true false 
         192.0.2.7 444 XSP|ADP01.collab.example.net true true

U ovom primeru, mTLS (rek. za potvrdu identiteta klijenta = true) je omogućen na 192.0.2.7 port 444. TLS je uključeno 192.0.2.7 port 443.

(Opcija) Konfigurišite mTLS za određene veb-aplikacije

Moguće je konfigurisati mTLS na nivou HTTP interfejsa/porta ili po osnovu veb aplikacija po osnovu.

Način na koji ćete omogućiti mTLS za aplikaciju zavisi od aplikacija koje organizujete na XSP ADP-u|. Ako hostujete više aplikacija za koje je potreban mTLS, trebalo bi da omogućite mTLS na interfejsu. Ako je potrebno samo da obezbedite jednu od nekoliko aplikacija koje koriste isti HTTP interfejs, možete da konfigurišete mTLS na nivou aplikacije.

Prilikom konfigurisanja mTLS-a na nivou aplikacije, mTLS je potreban za tu aplikaciju, bez obzira na konfiguraciju interfejsa HTTP servera.

  1. Prijavite se na XSP|ADP čiji interfejs konfigurišete.

  2. Idi na XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> i pokrenite get komandu da biste videli koje aplikacije su pokrenute.

  3. Da biste dodali aplikaciju i zahtevali potvrdu identiteta klijenta za njega (što znači isto kao mTLS):

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> add IPAddress Port ApplicationName true

    Detaljnije informacije potražite u dokumentaciji za XSP|ADP CLI. Imena aplikacija su tamo nabrajana. / true u ovoj komandi omogućava mTLS.

Na primer:

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> add 192.0.2.7 443 AuthenticationService true

Primer komande dodaje aplikaciju AuthenticationService na 192.0.2.7:443 i zahteva i potvrđuje identitet sertifikata od klijenta.

Proveri sa get:

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> get

Interface Ip Port Application Name Client Auth Req
         ===================================================
         192.0.2.7 443 AuthenticationService      true          

Konfiguriši upravljanje uređajem na XSP|ADP, serveru aplikacije i serveru profila

Server profila i XSP|ADP su obavezni za upravljanje uređajima. Oni moraju biti konfigurisani u skladu sa uputstvima u Vodiču za konfiguraciju BroadWorks uređaja.

Gde sledeće da idete

Za konfiguraciju, možete se ponovo pridružiti glavnom toku dokumenta na CTI interfejsu i srodnoj konfiguraciji.

Dodatni zahtevi sertifikata za međusobnu TLS potvrdu identiteta u cilju potvrde identiteta usluge AuthService

Webex komunicira sa uslugom potvrde identiteta putem međusobne TLS vezu sa potvrđenim identitetom. To znači da Webex predstavlja sertifikat klijenta I XSP|ADP mora da ga potvrdi. Da biste pouzdani u ovaj sertifikat, koristite Webex CA sertifikat lanac da biste kreirali tip pouzdanosti na XSP|ADP-u (ili proxy serveru). Aplikacija lanac sertifikata za preuzimanje putem čvorišta partnera:

  1. Pristupite opciji "> BroadWorks Calling".

  2. Kliknite na vezu za preuzimanje sertifikata.


 

Takođe možete da dobijete lanac sertifikata od https://bwks-uap.webex.com/assets/public/CombinedCertChain2023.txt.

Precizni zahtevi za primenu ovog webex CA sertifikat lanca zavise od toga kako su raspoređeni vaši javni XSP|ADP-ovi:

  • Preko TLS proksi servera koji premotavanje

  • Preko TLS proksi servera za prolaz

  • Direktno na XSP|ADP

Sledeći dijagram rezimira gde Webex CA sertifikat lanac mora biti raspoređen u ova tri slučaja.

Međusobni TLS sertifikata za TLS-most proxy servera

  • Webex predstavlja webex CA potpisanu sertifikat klijenta proxy serveru.

  • Webex lanac CA sertifikat je raspoređen u proxy prodavnici pouzdanosti, tako da proxy veruje sertifikat klijenta.

  • Javno potpisani XSP|ADP sertifikat servera se takođe učitava u proxy.

  • Proxy predstavlja javno potpisanu datoteku sertifikat servera usluzi Webex.

  • Webex veruje javnom CA-u koji je potpisao ovlašćenje proxy sertifikat servera.

  • Proxy predstavlja interno potpisanu datoteku sertifikat klijenta XSP|ADP-ovima.

    Ovaj sertifikat mora imati popunjenu upotrebu proširenja za x509.v3 pomoću broadWorks OID 1.3.6.1.4.1.6431.1.1.8.2.1.3 TLS klijentAuth. Npr.:

    X509v3 extensions:

    X509v3 Extended Key Usage:

    1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client
                  Authentication 

     

    Pri generisanju sertifikata internog klijenta za proxy servera imajte na umu da SAN sertifikati nisu podržani. Interni sertifikati servera za XSP|ADP mogu biti SAN.

  • XSP|ADP-ovi imaju poverenja u interni CA.

  • XSP|ADP-ovi prikazuju interno potpisanu sertifikat servera.

  • Proksi server veruje internom CA.

Međusobni TLS sertifikata za TLS proxy ili XSP u DMZ-u

  • Webex predstavlja Webex CA potpisanu sertifikat klijenta XSP-ovima.

  • Webex lanac CA sertifikat je raspoređen u pouzdanoj prodavnici XSPS-a, tako da XSps imaju poverenja u sertifikat klijenta.

  • Javno potpisani XSP sertifikat servera se učitava i u XSP.

  • XSP predstavlja javno potpisane sertifikate servera za Webex.

  • Webex veruje javnom CA-u koji je potpisao sertifikate XSP servera.

Istorija revizije dokumenta

Sledeća tabela prikazuje istoriju promena ovog dokumenta u proteklih 12 meseci.

Datum

Verzija

Opis promene

27. mart 2024.

2-113

  • Ažurirano polje lampe za zauzete pozive / javljanje na poziv i partnerska SSO – OpenID Connect odeljak.

22. mart 2024.

2-112

  • Ažurirani su preduslovi u odeljku Ne uznemiravaj (DND).

07. mart 2024.

2-111

  • Ažuriran je odeljak toka kontrole prijavljivanja u okviru prijavljivanja i preuzimanja konfiguracije korisnika.

24. februar 2024.

2-110

  • Promene uređivača.

20. februar 2024.

2-109

  • Dodat je odeljak Vizuelna indikacija bezvredne pošte u odeljku Primena Webex-a za BroadWorks.

Februar 07, 2024.

2-108

  • Dodato je obaveštenje o isteku funkcije BroadWorks lozinke tokom prijavljivanja u okviru usluge Webex for BroadWorks Reference.

25. januar 2024.

2-107

  • Promene uređivača.

23. januar 2024.

2-106

  • Napravio je uređivačke promene u odeljku "Premesti korisnika" (sa odobrenjem) u odeljak Webex za Cisco BroadWorks u okviru upravljanja Webex-om za BroadWorks.

10. januar 2024.

2-105

  • Promene uređivača.

20. decembar 2023.

2-104

13. decembar 2023.

2-103

  • Obrazac kupca je promenjen u "Obrazac priključivanja", ažuriran vodič za rešenja.

12. decembar 2023.

2-102

  • Ažuriran je odeljak Prilaganje Webex-a za BroadWorks sa postojećim organizacijama u okviru upravljanja Webex-om za BroadWorks.

08. decembar 2023.

2-101

  • Promene uređivača.

08. novembar 2023.

2-100

  • Dodata je namena u prilogu Webex za BroadWorks postojećoj organizaciji .

25. oktobar 2023.

2-99

  • Dodat je R24 u odeljku Konfigurisanje servera aplikacije sa uslugom URL obezbeđivanja .

13. septembar 2023.

2-98

  • Dodati su mrežni zahtevi za Webex za Cisco Broadworks veze u okviru preporučenih pretplata za dokument.

04. septembar 2023.

2-97

  • Ažurirani odeljak funkcije i ograničenja u okviru odeljka "Pregled Webexa za Cisco BroadWorks".

Avgust 08, 2023.

2-96

  • Dodate su napomene u uređivanje ili brisanje BroadWorks klastera u Partner Hub u okviru upravljanja Webex-om za BroadWorks.

23. jun, 2023.

2-95

  • Ažuriran je odeljak Priprema NPS-a za Webex za Cisco BroadWorks u odeljku "Primena Webexa za Cisco BroadWorks".

  • Ažurirano konfigurisanje NPS-a tako da koristi Proxy connectionTimeout za potvrdu identiteta na 3000 u odeljku Primena Webexa za Cisco BroadWorks.

30. maj, 2023.

2-94

  • Ažuriran je odeljak BroadWorks softverski zahtevi u okviru webex-a za Cisco BroadWorks Reference.

26. maj, 2023.

2-93

  • Ažurirane sirije pouzdanosti za odeljak CTI interfejsa (R22 i novije) u odeljku Primena Webexa za Cisco BroadWorks.

  • Ažuriran je odeljak Konfigurisanje pouzdanosti za uslugu potvrde identiteta (sa mTLS) u okviru aplikacije Appendix.

24. maj 2023.

2-92

  • Ažuriran je odeljak Detach Webex za BroadWorks iz postojeće organizacije u okviru upravljanja Webex-om za Cisco BroadWorks.

  • Dodat je odeljak "Dodsebe " u odeljku Primena Webex-a za Cisco BroadWorks.

10. maj 2023.

2-91

  • Ažuriran je odeljak "Polje lampe za zauzeto" / "Obaveštenje o preuzimanju poziva" u okviru upravljanja Webex-om za Cisco BroadWorks.

09. maj, 2023.

2-90

  • Ažuriran je odeljak "Zemlja" u odeljku " Pripremite svoje okruženje".

04. maj 2023.

2-89

  • Ažuriran je odeljak Konfigurisanje obrazaca kupaca u odeljku "Konfigurisanje organizacije partnera" u čvorištu partnera.

27. april, 2023.

2-88

  • Dodat je odeljak " Zemlja" u okviru "Pripremite svoje okruženje".

14.4.2023.

2-87

  • Ažuriran je odeljak " Podrška za kontakte grupe" u odeljku "Naručivanje i dodela privilegija".

17. mart, 2023.

2-86

  • Dodata je eskalacija poziva matičnog mobilnog uređaja u odeljak "Sastanak " u odeljku "Primena Webexa za BroadWorks".

11. mart 2023.

2-85

  • Ažurirani koraci u opciji Konfigurisanje usluge potvrde identiteta (sa CI token proverom valjanosti) u okviru opcije Primena Webexa za Cisco BroadWorks.

10. mart 2023.

2-84

  • Ažurirani odeljak Xsi interfejsi .

07. mart 2023.

2-83

  • Dodat je odeljak Podrška za kontakte grupe u okviru odeljka "Naručivanje i dodela privilegija".

28. februar, 2023.

2-82

  • Dodat je SSO partnera – OpenID Connect (OIDC) u odeljku Primena Webexa za Cisco BroadWorks.

15. februar 2023.

2-81

  • Ažurirane sirije pouzdanosti za odeljak CTI interfejsa (R22 i novije) u odeljku "Primena Webexa za Cisco BroadWorks" i "Konfigurisanje pouzdanosti za uslugu potvrde identiteta"(sa mTLS) u odeljku Appendix.

10. februar 2023.

2-80

  • Ažurirano biranje lokala u okviru pregledu Webexa za Cisco BroadWorks.

Pregled aplikacije Webex za Cisco BroadWorks

Predstavljamo Vam Webex za Cisco BroadWorks

Istorija revizije dokumenta

Ovaj odeljak se obraća administratorima sistema u Cisco partnerskim organizacijama (dobavljači usluga) koji sprovode Webex za svoje korisničke organizacije ili pružaju ovo rešenje direktno svojim pretplatnicima.

Svrha rešenja

  • Da biste obezbedili funkcije saradnje u Webex oblaku malim i srednjim klijentima koji već imaju uslugu pozivanja koju pružaju dobavljači BroadWorks usluga.

  • Da biste pružili uslugu pozivanja zasnovanu na BroadWorks-u malim i srednjim Webex klijentima.

Kontekst

Razvijamo sve naše klijente za saradnju ka objedinjenim aplikacijama. Ova putanja smanjuje poteškoće pri usvajanju, poboljšava interoperabilnost i migraciju i pruža predvidljiva korisnička iskustva u celom našem portfoliu saradnje. Deo ovog napora je premeštanje mogućnosti BroadWorks pozivanja u aplikaciju Webex i smanjenje investicija u UC-One klijente.

Prednosti

  • Buduće provere: protiv kraja života UC-One saradnje, premeštanja svih klijenata ka objedinjenog okvira klijenta (UCF)

  • Najbolje od oba: Omogućavanje funkcija Webex razmene poruka i sastanaka u toku zadržavanja BroadWorks pozivanja na mreži telefonije

Opseg rešenja

  • Postojeći/novi mali srednji kupci (manje od 250 pretplatnika) koji žele paket funkcija za saradnju, možda već imaju BroadWorks pozivanje.

  • Postojeći mali do srednji Webex kupci koji traže da dodaju BroadWorks Calling.

  • Ne veća preduzeća (pregledajte naš portfolio velikog preduzeća za Webex).

  • Ne pojedinačni korisnici (procenite Webex Online ponude).

Funkcija postavlja u Webexu za Cisco BroadWorks ciljane male slučajeve srednje poslovne upotrebe. Webex za Cisco BroadWorks pakete dizajnirane su da smanje složenost za SMB i konstantno procenjujemo njihovu prikladnost za ovaj segment. Možemo da odaberemo da sakrijemo ili uklonimo funkcije koje bi drugačije bilo dostupne u paketima preduzeća.

Preduslovi za uspeh sa Webex-om za Cisco BroadWorks

#

Uslov

Napomene

1

Zakrpa trenutne BroadWorks R22 ili novije verzije

2

XSP|ADP za XSI, CTI, DMS i authService

Namenski XSP|ADP za Webex za Cisco BroadWorks

3

Odvojeni XSP|ADP za NPS, mogu se deliti sa drugim rešenjima koja koriste NPS.

Ako imate postojeću primenu saradnje, pregledajte preporuke za XSP|ADP i NPS konfiguracije.

4

CI token provera valjanosti (sa TLS) konfigurisana za Webex veze sa uslugom potvrde identiteta.

5

mTLS konfigurisan za Webex veze sa CTI interfejsom.

Drugim aplikacijama nije potreban mTLS.

6

Korisnici moraju da postoje u aplikaciji BroadWorks i potrebni su im sledeći atributi, u zavisnosti od vaše odluke o dodeli privilegija:

  • Protok sa pouzdanim e-porukama: Atribut e-pošte BroadWorks korisnika mora da sadrži e-adresa, jedinstvenog za tog korisnika. Korisnik takođe mora da ima primarni broj ili lokal.

  • Protok pomoću nepouzdanih e-poruka ili samoaktivacije ili API dodele privilegija: Korisniku nije potrebno e-adresa ali mora da ima primarni broj ili lokal.

Za pouzdane e-poruke: Preporučujemo da isto e-adresa stavite i u alternativni ID atribut, kako biste omogućili korisnicima da prijaviti se sa e-adresa BroadWorks-om.

Za nepouzdane e-poruke: U zavisnosti od podešavanja e-pošte korisnika, upotreba nepouzdanih e-poruka može dovesti do slanja e-poruke u fasciklu "Đubre" ili "NEŽELJENA POŠTA". Administrator će možda morati da promeni podešavanja e-pošte korisnika da bi dozvolio domene

7

Webex za Cisco BroadWorks DTAF datoteku za aplikaciju Webex

8

BW Business Lic, Std Enterprise ili Prem Enterprise User Lic + Webex za Cisco BroadWorks pretplatu

Ako imate postojeću primenu saradnje, više vam nisu potrebni UC-One Add-On Bundle, Collab Lic i Meet-Me konferencijski portovi.

Ako imate postojeću primenu UC-One SaaS, nema dodatnih promena osim prihvatanja uslova premium paketa.

9

IP/portovi moraju biti dostupni putem Webex backend usluga i Webex aplikacija putem javnog interneta.

Pogledajte odeljak "Pripremite svoju mrežu".

10

TLS v1.2 konfiguracije na XSP|administratorima

11

Za Flowthrough dodelu privilegija, server aplikacije mora da se poveže sa BroadWorks adapterom za dodelu privilegija.


 

Ne testiramo ili ne podržavamo konfiguraciju odlaznog proxy servera. Ako koristite odlazni proxy server, prihvatate odgovornost za podršku sa Webex-om za Cisco BroadWorks.

Pogledajte temu "Pripremite mrežu".

O ovom dokumentu

Svrha ovog dokumenta je da vam pomogne da razumete, pripremite se, primenite i upravljate Webex-om za Cisco BroadWorks rešenje. Glavni odeljci u dokumentu odražavaju ovu svrhu.

Ovaj vodič sadrži konceptualni i referentni materijal. Nameravamo da pokrimo sve aspekte rešenja u ovom jednom dokumentu.

Minimalni skup zadataka za primenu rešenja su:

  1. Obratite se timu za naloge da biste postali Cisco partner. Važno je da istražite Cisco dodirne tačke da biste se upoznali (i obučili). Kada postanete Cisco partner, primenjujemo Webex za Cisco BroadWorks preklopnik na vašu Webex partnernu organizaciju. (Pogledajte Primenite Webex za Cisco BroadWorks > priključivanje partnera u ovom dokumentu.)

  2. Konfigurišite BroadWorks sisteme za integraciju sa webex-om. (Pogledajte Primenite Webex za Cisco BroadWorks > konfigurišite usluge na Webex-u za Cisco BroadWorks XSP|ADP-ove u ovom dokumentu.)

  3. Koristite Partner Hub da biste povezali Webex sa uslugom BroadWorks. (Pogledajte U ovom dokumentu primenite Webex za Cisco BroadWorks > konfigurišite partnerku organizaciju na platformi Partner Hub .)

  4. Koristite Partner Hub da biste pripremili šablone za obezbeđivanje korisnika. (Pogledajte Primenite Webex za Cisco BroadWorks > konfigurišite šablone priključivanja u ovom dokumentu.)

  5. Testirajte kupca i priključite ga tako što ćete dodelti privilegije barem jednom korisniku. (Pogledajte Primenite Webex za Cisco BroadWorks > konfigurišite svoju probnu organizaciju.)


 
  • Ovo su koraci visokog nivoa, po tipičnom redosledu. Postoji nekoliko zadataka koje ne možete da zanemarite.

  • Ako želite da kreirate sopstvene aplikacije za upravljanje Webex-om za Cisco BroadWorks pretplatnicima, trebalo bi da pročitate korišćenje usluge obezbeđivanja usluge API u odeljku "Referenca" ovog vodiča.

Terminologiji

Trudimo se da ograničimo žargon i akronimme koji se koriste u ovom dokumentu i da objasnimo svaki termin kada se prvi put koristi. (Pogledajte Webex za Cisco BroadWorks Reference > terminologiju ako termin nije objašnjen u kontekstu.)

Kako to funkcioniše

Webex za Cisco BroadWorks je ponuda koja integriše BroadWorks Calling u aplikaciji Webex. Pretplatnici koriste jednu aplikaciju (Aplikacija Webex) da bi iskoristili funkcije koje pružaju obe platforme:

  • Korisnici pozivaju PSTN brojeve pomoću BroadWorks infrastrukture.

  • Korisnici pozivaju druge BroadWorks brojeve koristeći BroadWorks infrastrukturu (audio/video pozive tako što će izabrati brojeve povezane sa korisnicima ili numeričku tastaturu da bi uveli brojeve).

  • Korisnici mogu, osim toga, da upute Webex VOIP poziv preko Webex infrastrukture tako što će izabrati opciju "Webex poziv" na Aplikacija Webex. (Ovi pozivi se Aplikacija Webex pozivaju Aplikacija Webex, Aplikacija Webex ne PSTN).

  • Korisnici mogu da organizatori i da im se Webex Meetings.

  • Korisnici mogu da razmenjuju poruke jedan drugome ili u prostorima (trajni grupno ćaskanje) i u prednosti su od funkcija kao što su pretraga i deljenje datoteka (na Webex infrastrukturi).

  • Korisnici mogu da dele prisutnost (status). Mogu da izaberu prilagođeno prisustvo ili izračunatu prisutnost klijenta.

  • Nakon što vas priključimo kao partnerski organizaciju u Kontrolnom čvorištu, sa ispravnim ovlašćenjima, možete da konfigurišete odnos između vaše BroadWorks instance i aplikacije Webex.

  • Organizacije kupca kreirate na platformi Control Hub i omogući upotrebu korisnicima u tim organizacijama.

  • Svaki pretplatnik u BroadWorks-u dobija Webex identitet na osnovu svojih e-adresa (e-adresa ID atributa u BroadWorks-u).

  • Korisnici potvrđuju identitet u protivnom BroadWorks-u ili protiv aplikacije Webex.

  • Klijenti se izdaju sa dugovečenim tokenima da bi ih ovlastili za usluge na Platformama BroadWorks i Webex.

Aplikacija Webex u centru ovog rešenja; to je aplikacija dostupna na Mac/Windows radnim površinama i Android/iOS mobilnim uređajima i tabletima.

Postoji i veb-verzija aplikacije Webex koja trenutno ne uključuje funkcije pozivanja.

Klijent se povezuje sa Webex oblakom da bi pružio funkcije razmene poruka, prisustva i sastanaka.

Klijent se registruje na vašim BroadWorks sistemima za funkcije pozivanja.

Webex oblak radi sa vašim BroadWorks sistemima kako bi se obezbedilo besprekorno iskustvo obezbeđivanja korisnika.

Funkcije i ograničenja

Nudimo nekoliko paketa sa različitim funkcijama.

Paket "Softphone"

Ovaj tip paketa koristi Aplikacija Webex kao klijent samo za softfon sa mogućnostima pozivanja, ali bez mogućnosti razmene poruka. Korisnici sa ovim tipom paketa mogu sami da se pridruže Webex sastancima, ali ne mogu sami da započnu sastanke. Kada drugi korisnici (softphone ili non-softphone) pretraže direktorijum za korisnika softverskog telefona, rezultati pretrage ne pružaju opciju slanja poruke.

Korisnici softverskih telefona mogu da dele ekran dok su u pozivu.

"Osnovni" paket

Osnovni paket uključuje funkcije Calling, Messaging i Meeting. Uključuje 100 učesnika na sastancima u "objedinjeom prostoru" i sastancima u ličnoj sobi za LPS sastanke. (** pogledajte u nastavku namenu za izuzetak). U ovom paketu sastanci mogu da traju maksimalno 40 minuta.

"Standardni" paket

Ovaj paket takođe uključuje sve što i Basic paket, kao što je do 100 učesnika na sastancima u "objedinjeom prostoru" i sastancima u ličnoj sali za sastanke (LPS).

Deljenje ekrana u okviru LPS sastanka je u početku uloga koju u početku održava samo organizator sastanka, ali organizator može da prenese "ulogu prezentatora" bilo kojoj učesnik na sastanku koju izaberete i samo organizator može ponovo da preuzme ulogu izlagača, a da im trenutni organizator nije preneo ovu ulogu.

"Premium" paket

Ovaj paket sadrži sve što i standardni paket plus do 300 učesnika na sastanku "objedinjenog prostora" i najviše 1000 učesnika u ličnoj sobi za sastanke (LPS).

Deljenje ekrana u okviru LPS sastanka je podržano za prisutan na sastanku.

Uporedi pakete

Paket

Pozivanje

Razmena poruka

Unified Space sastanci

PMR sastanci

Softfon

Uključene

Nije uključeno

Nijedno

Nijedno

Osnovne

Uključene

Uključene

100 učesnika

100 učesnika

Standardni

Uključene

Uključene

100 učesnika

100 učesnika

Premium

Uključene

Uključene

300 učesnika

1000 učesnika


 
Ograničenje za Unified Space Meeting za osnovne korisnike je 100 učesnika po Unified Space Sastanku, osim ako prostor takođe ne uključuje korisnike dodeljene pakete "Standardni" ili "Premium", u tom slučaju ograničenje se povećava na osnovu korisničkog paketa organizatora.

 

"Unified Space Meetings" odnosi se na Webex sastanak (zakazani ili nekazani) koji se odlaze u Webex prostor. Na primer, korisnik pokreće sastanak iz prostora pomoću dugmadi "Pokreni sastanak" ili "Zakaži".

"LPS sastanke" odnosi se na Webex sastanak (zakazan ili nekazan) koji se odlazi u ličnu sobu za sastanke (LPS). Ovi sastanci koriste namensku URL (na primer: cisco.webex.com/meet/roomOwnerUserID).

Funkcije razmene poruka i sastanaka

Pogledajte sledeću tabelu za razlike LPS u funkcijama sastanka za osnovne, standardne i premium pakete.

Tabela 1. Razlike podrške za funkcije LPS sastanke

Funkcija sastanka

Podržan uz Basic Package

Uklonjeno sa standardnim paketom

Podržan sa preminum paketom

Komentar

Trajanje sastanka

40 minuta ili manje

Neograničen

Neograničen

Deljenje radne površine

Da

Da

Da

Osnovno – deljenje radne površine po bilo kom LPS učesnik na sastanku.

Standardno – deljenje radne površine LPS organizator sastanka samo.

Premijum – deljenje radne površine po LPS učesnik na sastanku.

Deljenje aplikacija

Da

Da

Da

Osnovno – Deljenje aplikacije po bilo kom LPS učesnik na sastanku.

Standardno – deljenje aplikacije LPS organizator sastanka samo.

Premijum – deljenje aplikacija po bilo kom LPS učesnik na sastanku.

Višestruko ćaskanje

Da

Da

Da

Korišćenje bele table

Da

Da

Da

Zaštita lozinkom

Da

Da

Da

Veb-aplikacija – nema preuzimanja ili dodatnih komponenti (iskustvo gosta)

Da

Da

Da

Podrška za uparivanje sa Webex uređajima

Da

Da

Da

Kontrola sprata (Isključi zvuk jednom/udalji sve)

Da

Da

Da

Veza za trajne sastanke

Da

Da

Da

Učesnici lokacije za sastanke

Da

Da

Da

Pridružite se sastanku putem voIP-a

Da

Da

Da

Zaključavanje

Da

Da

Da

Kontrole izlagača

Ne

Ne

Da

Kontrola udaljene radne površine

Ne

Ne

Da

Broj učesnika

100

100

1000

Snimak je sačuvan lokalno u sistemu

Da

Da

Da

Snimanje u oblaku

Ne

Ne

Da

Snimanje – skladište u oblaku

Ne

Ne

10 GB po lokaciji

Transkripti snimaka

Ne

Ne

Da

Zakazivanje sastanka

Da

Da

Da

Omogući deljenje sadržaja sa spoljnim integracijama

Ne

Ne

Da

Osnovna— deljenje sadržaja preko bilo kog LPS učesnik na sastanku.

Standardno – deljenje sadržaja samo po LPS organizator sastanka.

Premijum – deljenje sadržaja po bilo kom LPS učesnik na sastanku.

Dozvoli LPS URL promenu

Ne

Ne

Da

Osnovni – Korisnici mogu da izmene LPS URL iz Webex sajt. Administratori partnera i organizacije mogu da izmene URL platformom Control Hub.

Standardno – LPS URL partnerske čvorište mogu da menjaju samo administratori partnera i organizacije.

Premijum – Korisnici mogu da izmene LPS URL iz Webex sajt. Administratori partnera i organizacije mogu da izmene URL iz čvorišta partnera.

Meetings live streaming (npr. na Facebook, Youtube)

Ne

Ne

Da

Dozvolite drugim korisnicima da zakazuju sastanke u njihovo ime

Ne

Ne

Da

Dodaj alternativnog organizatora

Da

Ne

Da

Integracija aplikacije (npr. Zendesk, Slack)

Zavisi od integracije

Zavisi od integracije

Da

Više informacija o podršci potražite u odeljku "Integracija aplikacija".

Integracija sa Microsoft Office 365 kalendarom

Da

Da

Da

Integracija sa Google kalendarom za G Suite

Da

Da

Da

Webex centar za pomoć objavljuje dokumentaciju za funkcije i korisničku dokumentaciju za Webex na help.webex.com. Pročitajte sledeće članke da biste saznali više o funkcijama:

Funkcije pozivanja

Iskustvo pozivanja je slično prethodnim rešenjima koja koriste BroadWorks kontrola poziva motor. Razlika u UC-One Collaborate i UC-One SaaS je Aplikacija Webex primarni softverski klijent.

Integracije aplikacija

Možete integrisati Webex za Cisco BroadWorks sa sledećim aplikacijama:

Podrška za infrastrukturu virtuelne radne površine (VDI)

Webex za Cisco BroadWorks sada podržava VDI (Virtual Desktop Infrastructure) okruženja. Detalje o primeni VDI infrastrukture potražite u uputstvo za primenu za Webex za virtual Desktop Infrastructure (VDI).

IPv6 podrška

Webex za Cisco BroadWorks podržava IPv6 adresiranje za aplikaciju Webex.

Pro Pack za Control Hub

Pro Pack za dodatak Control Hub pruža administratorima, stručnjacima za bezbednost informacija i službenicima za usklađenost sa naprednom funkcionalnošću u bezbednosti, usklađenosti i analitici koja može da se integriše sa vašim softverom.

Ove dodatak usluge biće dostupne samo za standardne i premijum pakete.

Više informacija potražite na stranici pomoći pro Pack za Control Hub.

Buduća putanja

Za uvid u naše namere za buduće verzije Webexa za Cisco BroadWorks posetite https://salesconnect.cisco.com/#/program/PAGE-16649. Stavke sa putanja nisu povezane ni u kom kapacitetu. Cisco zadržava pravo da zadržava ili revidira bilo koju ili sve od ovih stavki iz budućih izdanja.

Fleksibilan spoljni ID pozivaoca izbor

Ova funkcija, fleksibilan spoljni ID pozivaoca, omogućava korisnicima da izaberu željenog spoljnog pozivaoca ID prilikom upućivanja odlaznih poziva. Ovo poboljšanje je dostupno na stonim telefonima koji zahtevaju FAC kôd.

Fleksibilnost korisnika: Korisnici mogu da izaberu najpogodniji ID za različite pozive, poboljšavaći efikasnost komunikacije na osnovu konteksta poziva.

Podrška za platformu: Stonim telefonima je potreban FAC kod za ovu funkcionalnost. Konfiguracija administratora: Administratori imaju mogućnost da konfigurišu koji ID-i pozivaoca su dostupni korisnicima.

Zahtevi za dodelu privilegija: Konfiguracija administratora je potrebna za Cisco BroadWorks da bi različiti ID-i pozivaoca bio dostupni.

Ograničenja

Ograničenja dodele privilegija

Vremenska zona lokacije sastanaka

Vremenska zona prvog pretplatnika za svaki paket postaje vremenska zona za lokaciju Webex Meetings kreiranu za taj paket.

Ako nije navedena vremenska zona u zahtevu za dodelu privilegija za prvog korisnika svakog paketa, vremenska zona Webex Meetings lokacije za taj paket podešena je na regionalnu podrazumevanu vrednost organizacije pretplatnika.

Ako je kupcu potrebna određena vremenska zona Webex Meetings, navedite timezone parametar u zahtevu za dodelu privilegija za:

  • prvi pretplatnik dodeljen standardnom paketu u organizaciji.

  • prvi pretplatnik dodeljen premium paketu u organizaciji.

  • prvi pretplatnik obezbeđen za Basic paket u organizaciji.

Opšta ograničenja

  • Nema pozivanja u Veb verziji Webex klijenta (ovo je ograničenje klijenta, a ne ograničenje rešenja.)

  • Webex možda još uvek nema sve kontrole korisničkog interfejsa kako bi podržao neke od kontrola poziva dostupnih funkcija usluge BroadWorks.

  • Webex klijent trenutno ne može da bude "Bela oznaka".

  • Kada kreirate organizacije kupca koristeći izabrani način dodele privilegija, one se automatski kreiraju u istom regionu kao i vaša partnerska organizacija. Takvo ponašanje je po dizajnu. Očekujemo da multinacionalni partneri kreiraju partnerska organizacija u svakom regionu u kom upravljaju organizacijama klijentima.

  • Izveštavanje o sastancima i korišćenju poruka dostupno je preko organizacije klijenta na platformi Control Hub.

Poznati problemi i ograničenja

Za ažuriranu listu poznatih problema i ograničenja sa Webex-om za Cisco BroadWorks ponudu pogledajte poznate probleme i ograničenja.

Ograničenja razmene poruka

Sledeća ograničenja skladištenja podataka (kombinovane poruke i datoteke) primenjuju se na organizacije koje su kupile Webex za Cisco BroadWorks usluge preko dobavljača usluga. Ova ograničenja predstavljaju maksimalno skladište za razmenu poruka i datoteke kombinovane.

  • Osnovne: 2 GB po korisniku u 3 godine

  • Standardnih 5 GB po korisniku u 3 godine

  • Premium: 10 GB po korisniku 5 godina

Za svaku organizaciju kupca ove ukupne vrednosti korisnika su grupisane kako bi se obezbedio zbir za tog kupca, na osnovu broja korisnika. Na primer, kompanija sa pet premijum korisnika ima ukupno ograničenje za razmenu poruka i skladištenje datoteka od 50 GB. Pojedinačni korisnik može da premašuje ograničenje po korisniku (10 GB) pod uslovom da je kompanija i dalje ispod agregiranog maksimuma (50 GB).

Za prostore timova koji su kreirani, ograničenja razmene poruka primenjuju se na zbirno ukupno za korisničku organizaciju koja je u vlasništvu prostora tima. Informacije o vlasniku pojedinačnih prostora tima možete pronaći iz smernica prostora. Više informacija o tome kako da prikažete smernice prostora za pojedinačni prostor tima potražite u članku https://help.webex.com/en-us/baztm6/Webex-Space-Policy.

Dodatne informacije

Dodatne informacije o opštim ograničenjima razmene poruka koja se primenjuju na prostore Webex timova za razmenu poruka potražite u članku https://help.webex.com/en-us/n8vw82eb/Webex-Capacities.

Bezbednost, podaci i uloge

Webex bezbednost

Webex klijent je bezbedna aplikacija koja obezbeđuje bezbedne veze sa uslugama Webex i BroadWorks. Podaci koji se skladište u Webex oblaku i izloženi korisniku putem interfejsa Aplikacija Webex interfejsa šifrovani su i u tranzitu i u mirtljaju.

Više detalja o razmeni podataka možete da pogledate u odeljku "Referenca" ovog dokumenta.

Dodatno čitanje

Lokacija skladištenja podataka organizacije

Čuvamo vaše Webex podatke u centar za podatke koji se najviše podudara sa vašim regionom. Pogledajte lokaciju za skladištenje podataka u usluzi Webex u centru za pomoć.

Uloge

Administrator dobavljača usluga (vi): Da biste dnevno održavali aktivnosti, upravljate u objektu (pozivanjem) delova rešenja koristeći sopstvene sisteme. Webex delovima rešenja upravljate putem čvorišta partnera.

Više informacija o ulogama koje su dostupne partnerima, privilegijama pristupa koje prate te uloge i načinu dodeljivanja uloga pogledajte uloge administratora partnera za Webex za BroadWorks i RTM za veleprodaju.


 
Prvi korisnik koji se dodeli novom organizatoru partnera automatski se dodeljuje ulogama potpunog administratora i potpunog partnerskog administratora. Taj administrator može da koristi gore navedeni članak za dodeljivanje dodatnih uloga.

Tim za operacije u Cisco oblaku: Kreira vašu "partnernu organizaciju" u čvorištu partnera, ako ona ne postoji, tokom priključivanja.

Kada imate nalog partnerskog čvorišta, konfigurišete Webex interfejse za sopstvene sisteme. Sledeći put ćete kreirati "Obrasci za priključivanje" koji će predstavljati pakete ili pakete koji se služe preko tih sistema. Zatim dodeljujte privilegije kupcima ili pretplatnicima.

#

Tipični zadatak

SP

Cisco

1

Priključivanje partnera – kreiranje partnerove organizacije ako ona ne postoji i omogućavanje potrebnih preklopnika funkcija

2

BroadWorks konfiguracija u partner verziji organizacije putem čvorišta partnera (klaster)

3

Konfigurisanje podešavanja integracije u partnerske organizacije putem čvorišta partnera (obrasci ponude, brendiranje)

4

Pripremanje BroadWorks okruženja za integraciju (AS, XSP|ADP zakrpa, zaštitni zidovi, XSP|ADP konfiguracija, XSI, AuthService, CTI, NPS, DMS aplikacije na XSP|ADP)

5

Razvij integraciju dodele privilegija ili proces

6

Priprema GTM materijala

7

Migrirajte ili dodelite privilegije novim korisnicima

Arhitektura

Šta je u dijagramu?

Klijenti

  • Klijent aplikacije Webex služi kao primarna aplikacija u Webexu za Cisco BroadWorks ponude. Klijent je dostupan na stonim i mobilnim i veb-platformama.

    Klijent ima izvornu razmenu poruka, prisustva i audio/video sastanke sa višepartijskog jezika koje obezbeđuje Webex oblak. Webex klijent koristi vašu BroadWorks infrastrukturu za SIP i PSTN pozive.

  • Cisco IP i srodni pribor takođe koriste vašu BroadWorks infrastrukturu za SIP i PSTN pozive. Očekujemo da ćemo moći da podržavamo telefone nezavisnih proizvođača.

  • Portal za aktivaciju korisnika za korisnike da se prijave u Webex koristeći akreditive za BroadWorks.

  • Partnerski čvorište je veb interfejs za administratovanje Webex organizacije i organizacija klijenata. Partnerski čvorište je mesto na kom konfigurišete integraciju između BroadWorks infrastrukture i aplikacije Webex. Takođe koristite Partner Hub za upravljanje konfiguracija klijenta i naplatom.

Mreža pružaoca usluga

Zeleni blok sa leve strane dijagrama predstavlja vašu mrežu. Komponente hostovane na vašoj mreži pružaju sledeće usluge i interfejse za druge delove rešenja:

  • Javni XSP ADP|, za Webex za Cisco BroadWorks: (Polje predstavlja jedan ili više XSP|ADP farme mogu biti predložene balansorima opterećenja.

    • Hostuje Xtended interfejs usluga (XSI-Actions & XSI-Events), uslugu upravljanja uređajima (DMS), CTI interfejs i uslugu potvrde identiteta. Zajedno, ove aplikacije omogućavaju telefonima i Webex klijentima da potvrde svoj identitet, preuzmu datoteke za konfiguraciju poziva, upućuju i primaju pozive i vide jedni druge u statusu kuke (prisutnost telefonije) i istorija poziva.

    • Objavljuje direktorijum u Webex klijente.

  • Javni XSP ADP|, pokrenut NPS:

    • prosleđeni server za obaveštenja o pozivima organizatora: Push server obaveštenja na XSP ADP-u|u vašem okruženju. On se povezuje između vašeg Servera aplikacije i našeg NPS proxy servera. Proxy pruža kratke tokene na vaš NPS da bi ovlastio obaveštenja za usluge u oblaku. Ove usluge (APNS & FCM) šalju obaveštenja o pozivima Webex klijentima na Apple iOS i Google Android uređajima.

  • Server aplikacije:

    • Pruža kontrola poziva i interfejse za druge BroadWorks sisteme (obično)

    • Za flowthrough dodelu privilegija, AS koristi administrator partnera za omogući upotrebu korisnicima u aplikaciji Webex

    • Gura korisnički profil na BroadWorks

  • OSS/BSS: Vaš operativni sistem / Poslovni SIP usluge za administrovanje broadWorks preduzeća.

Webex Cloud

Plavi blok na dijagramu predstavlja Webex oblak. Webex mikroservices podržavaju pun spektar mogućnosti Webex saradnje:

  • Cisco Common Identity (CI) je usluga identiteta u aplikaciji Webex.

  • Webex za Cisco BroadWorks predstavlja skup mikrofona koji podržavaju integraciju webexa i dobavljača usluga hostovanu na BroadWorks-u:

    • API-ji za obezbeđivanje korisnika

    • Konfiguracija pružaoca usluge

    • Prijavljivanje korisnika pomoću BroadWorks akreditiva

  • Webex Messaging polje za mikroservike povezane sa razmenom poruka.

  • Webex Meetings polje za predstavljanje servera za obradu medija i SBC-ova za više video sastanaka učesnika (SIP & SRTP)

Veb usluge nezavisnih proizvođača

Sledeće komponente trećih strana predstavljene su na dijagramu:

  • APNS (Apple Push Notifications Service) prosleđiva pozive i obaveštenja o porukama u Webex aplikacije na Apple uređajima.

  • FCM (FireBase Cloud Messaging) gura obaveštenja o pozivima i porukama webex aplikacijama na Android uređajima.

Razmatranja o arhitekturi XSP|ADP

Uloga Webex-a XSP|ADP servera na platformi Webex za Cisco BroadWorks

Javni XSP ADP u vašem|okruženju pruža sledeće interfejse/usluge za Webex i klijente:

  • Usluga potvrde identiteta (AuthService), zaštićena TLS, koja odgovara na Webex zahteve za BroadWorks JWT (JSON veb-token) u ime korisnika

  • CTI interfejs, zaštićen mTLS-om, na koji se Webex pretplati za istorija poziva događaje i telefoniju status prisustva broadWorks-a (status kuke).

  • Xsi radnje i interfejsi događaja (eXtended interfejs usluga) za pretplatnika kontrola poziva, kontakt i lista poziva direktorijume i konfiguraciju telefonske usluge krajnjih korisnika

  • Usluga DM (Upravljanje uređajem) za klijente za preuzimanje datoteka za konfiguraciju pozivanja

URL adrese za snabdevanje za ove interfejse kada konfigurišete Webex za Cisco BroadWorks. (Pogledajte Konfigurišite BroadWorks klastere u čvorištu partnera u ovom dokumentu.) Za svaki klaster možete da obezbedite samo po jednu URL za svaki interfejs. Ako imate više interfejsa u BroadWorks infrastrukturi, možete da kreirate više klastera.

XSP|ADP arhitektura

XSP|ADP arhitektura: Opcija 1
XSP|ADP arhitektura: Opcija 2

Zahtevamo da koristite zasebnu, namensku XSP|ADP instancu ili farmu da biste organizovali svoju NPS (Notification Push Server) aplikaciju. Isti NPS možete da koristite sa UC-One SaaS ili UC-One saradnjom. Međutim, možda nećete organizovati druge aplikacije potrebne za Webex za Cisco BroadWorks na istom XSP|ADP-u koje hostžuju NPS aplikaciju.

Preporučujemo da koristite namensku XSP|ADP instancu/farmu da biste organizovali potrebne aplikacije za Webex integraciju iz sledećih razloga

  • Na primer, ako nudite UC-One SaaS, preporučujemo da kreirate novu XSP|ADP farmu za Webex za Cisco BroadWorks. Na ovaj način dve usluge mogu nezavisno da rade tokom migracije pretplatnika.

  • Ako skupite Webex za Cisco BroadWorks aplikacije na XSP|ADP farmi koja se koristi u druge svrhe, vaša je odgovornost da nadgledate upotrebu, upravljate rezultirajućim složenostima i planirate povećanu razmeru.

  • Cisco BroadWorks System Capacity Planer preuzima namensku XSP|ADP farmu i možda neće biti tačna ako je koristite za kalkulacije o kolokaciji.

Osim ako nije drugačije navedeno, namenski Webex za Cisco BroadWorks XSP|ADP-ove mora da bude organizator sledećih aplikacija:

  • AuthService (TLS CI proverom valjanosti ili mTLS-om)

  • CTI (mTLS)

  • XSI-radnje (TLS)

  • XSI-Events (TLS)

  • DMS (TLS) – opcionalno. Nije obavezno da primenite zasebnu DMS instancu ili farmu konkretno za Webex za Cisco BroadWorks. Možete da koristite istu DMS instancu koju koristite za UC-One SaaS ili UC-One Collaborate.

  • Webview podešavanja poziva (TLS) – opcionalno. Webview podešavanja poziva (CSW) je potreban samo ako želite da korisnici usluge Webex za Cisco BroadWorks budu u mogućnosti da konfigurišu funkcije pozivanja u aplikaciji Webex.

Webex zahteva pristup za CTI putem interfejsa koji je zaštićen međusobnom TLS potvrdom identiteta. Da biste podržali ovaj zahtev, preporučujemo jednu od sledećih opcija:

  • (Dijagram označen Opcija 1) Jedna XSP|ADP instanca ili farma za sve aplikacije, sa dva interfejsa konfigurisana na svakom serveru: mTLS interfejs za CTI i TLS interfejs za druge aplikacije kao što je AuthService.

  • (Dijagram označen Opcija 2) Dve XSP|ADP instance ili farme, jedna sa mTLS interfejsom za CTI i druga sa TLS interfejsom za druge aplikacije, kao što je AuthService.


 

XSP|ADP ponovno korišćenje

Ako imate postojeću XSP|ADP farmu koja se podudara sa jednom od predloženih arhitektura iznad (Opcija 1 ili 2) i koja je lako učitana, onda je moguće ponovo upotrebiti vaše postojeće XSP|ADP-ove. Moraćete da potvrdite da ne postoje neusklađeni zahtevi za konfiguraciju između postojećih aplikacija i novih zahteva aplikacije za Webex. Dva primarna razmatranja su:

  • Ako je potrebno da podržite više webex partnerska organizacija na XSP|ADP-u, to znači da morate da koristite mTLS za uslugu potvrde identiteta (CI token provera valjanosti je podržana samo za jednu partnerski organizaciju na XSP|ADP-u). Ako koristite MTLS u usluzi potvrde identiteta, to znači da ne možete da imate klijente koji koriste osnovnu potvrdu identiteta u usluzi potvrde identiteta istovremeno. Ova situacija bi sprečila ponovnu primenu XSP|ADP-a.

  • Ako postojeću CTI konfigurisanu uslugu konfigurišu klijenti sa bezbednim portom (obično 8012) ali bez mTLS-a (npr. potvrde identiteta klijenta) to će biti neusklađeno sa webex zahtevom za mTLS.

Budući da XSP|ADP ima mnogo aplikacija i broj permutacija ovih aplikacija je veliki, može biti i drugih neidentifikovanih neusklađenosti. Iz tog razloga, svako potencijalno ponovno korišćenje XSP|ADP-a treba da se potvrdi u laboratoriji sa predviđenom konfiguracijom pre nego što se izvrši ponovna korišćenja.

Konfiguriši NTP na XSP ADP-u|

Primena zahteva sinhronizaciju vremena za sve XSP|ADP-e koje koristite sa webex-om.

Instalirajte ntp paket nakon što instalirate OS i pre nego što instalirate BroadWorks softver. Zatim možete da NTP tokom instalacije softvera XSP|ADP. Više detalja potražite u Vodiču za upravljanje BroadWorks softverom.

Tokom interaktivne instalacije XSP|ADP softvera, dobićete mogućnost da konfigurišete NTP. Nastavite na sledeći na sledeći:

  1. Kada program za instalaciju pita, Do you want to configure NTP? Unesite y.

  2. Kada program za instalaciju pita, Is this server going to be a NTP server? Unesite n.

  3. Kada program za instalaciju pita, What is the NTP address, hostname, or FQDN?, unesite adresu NTP server uslugu ili javnu NTP, na primer, pool.ntp.org.

Ako XSP|ADP-ovi koriste tihu (neinteraktivnu) instalaciju, program za datoteka sa konfiguracijom mora da uključi sledeći Key=Value parove:

NTP
NTP_SERVER=<NTP Server address, e.g., pool.ntp.org>

XSP|ADP identitet i bezbednosni zahtevi

Pozadina

Protokoli i šifrovanje Cisco BroadWorks TLS povezivanja mogu se konfigurisati na različitim nivoima specifikacije. Ovi nivoi se raspodeljuju od najčešćeg (SSL dobavljača) do najodgovornijih (pojedinačni interfejs). Specifičnije podešavanje uvek zamenjuje opštije podešavanje. Ako nisu navedena, podešavanja "nižeg" nivoa SSL se nasleđuju sa višeg nivoa.

Ako se podešavanja ne promene iz podrazumevanih vrednosti, svi nivoi nasleđuju podrazumevana SSL dobavljača (proširenje JSSE Java bezbednih utičnici).

Lista zahteva

  • XSP|ADP mora da potvrdi svoj identitet klijentima koristeći sertifikat potpisan pomoću CA sertifikata u kom se zajedničko ime ili alternativan naziv subjekta podudara sa domenom xSI interfejsa.

  • Xsi interfejs mora da podržava TLSv1.2 protokol.

  • Xsi interfejs mora da koristi paket za šifrovanje koji ispunjava sledeće zahteve.

    • Diffie-Hellman efemeral (DHE) ili eliptične obline Diffie-Hellman Efemeral (ECDHE) razmena ključeva

    • AES (napredno standardno šifrovanje) šifrovanje sa minimalnom veličinom bloka od 128 bita (npr. AES-128 ili AES-256)

    • GCM (galois/Counter Mode) ili režim šifrovanja CBC (lančano lančano povezivanje cifrenog bloka)

      • Ako se koristi CBC šifrovanje, samo je SHA2 porodica hash funkcija dozvoljena za odvođenje ključa (SHA256, SHA384, SHA512).

Na primer, sledeće šifrovanje ispunjava uslove:

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA384


 

XSP|ADP CLI zahteva IANA konvenciju za imenovanje za pakete šifrovanja, kao što je prikazano iznad, a ne openSSL konvenciju.

Podržani TLS za AuthService i XSI interfejse


 

Ova lista se podleže promeni jer se razvijaju naši zahtevi za bezbednost u oblaku. Pratite trenutnu bezbednosnu preporuku za Cisco oblak na izboru za šifrovanje, kao što je opisano u listi zahteva u ovom dokumentu.

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_DHE_RSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_DHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384

  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_256_GCM_SHA384

  • TLS_DHE_PSK_WITH_AES_256_GCM_SHA384

  • TLS_RSA_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_DHE_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_RSA_WITH_AES_256_GCM_SHA384

  • TLS_PSK_WITH_AES_256_GCM_SHA384

  • TLS_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_RSA_PSK_WITH_AES_128_GCM_SHA256

  • TLS_DHE_PSK_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_128_GCM_SHA256

  • TLS_PSK_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_256_CBC_SHA256

  • TLS_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_256_CBC_SHA384

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA384

  • TLS_RSA_PSK_WITH_AES_256_CBC_SHA

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA

  • TLS_RSA_WITH_AES_256_CBC_SHA

  • TLS_PSK_WITH_AES_256_CBC_SHA384

  • TLS_PSK_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_128_CBC_SHA256

  • TLS_DHE_PSK_WITH_AES_128_CBC_SHA256

  • TLS_RSA_PSK_WITH_AES_128_CBC_SHA

  • TLS_DHE_PSK_WITH_AES_128_CBC_SHA

  • TLS_RSA_WITH_AES_128_CBC_SHA

  • TLS_PSK_WITH_AES_128_CBC_SHA256

  • TLS_PSK_WITH_AES_128_CBC_SHA

Parametri xsi Events skale

Možda ćete morati da povećate veličinu reda za čekanje Xsi-Events i broj konverzaciji da biste obrađeni količinom događaja koje zahteva Webex za Cisco BroadWorks rešenje. Parametre možete da povećate na minimalne vrednosti prikazane, na sledeći način (nemojte ih smanjiti ako su iznad ovih minimalnih vrednosti):

XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration> eventQueueSize = 2000

XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration> eventHandlerThreadCount = 50

Više XSP|administratora

Učitaj ivicski element

Ako na ivici mreže imate balansiranje opterećenja, on mora prozirno da rukuje distribucijom saobraćaja između više XSP|ADP servera i Webex-a za Cisco BroadWorks oblak i klijente. U ovom slučaju, obezbedili biste URL balans opterećenja za Webex za Cisco BroadWorks konfiguraciju.

Napomene o ovoj arhitekturi:

  • Konfigurišite DNS biste klijenti mogli da pronađu balans opterećenja prilikom povezivanja sa Xsi interfejsom ( pogledajte DNS konfiguraciju).

  • Preporučujemo da konfigurišete edge element u obrnutom SSL proxy režimu kako biste osigurali tačku ka šifrovanju podataka.

  • Sertifikati sa XSP|ADP01 i XSP ADP02 treba da imaju XSP||ADP domen, na primer, XSP|ADP.example.com, u alternativnom imenu teme. Trebalo bi da imaju sopstvene FQDN-ove, na primer XSP|ADP01.example.com, u zajedničkom imenu. Možete da koristite džoker sertifikate, ali ih mi ne preporučujemo.

XSP ADP serveri okrenuti|ka internetu

Ako izlažete Xsi interfejse direktno, koristite DNS da distribuirate saobraćaj na više XSP|ADP servera.

Napomene o ovoj arhitekturi:

  • Za povezivanje sa XSP|ADP serverima potrebna su dva zapisa:

    • Za Webex mikroservices: Zapisi o povratnom robinju A/AAAA obavezni su da bi se ciljalo na više XSP|ADP IP adresa. To je zato što Webex mikroservices ne mogu SRV pre pronalaženja. Na primer, pogledajte Webex Cloud usluge.

    • Za aplikaciju Webex: Jedan SRV zapis koji se rešava u zapise u kojima se svaki A zapis rešava u jedan XSP|ADP. Na primer, pogledajte aplikaciju Webex.

      Koristite prioritetne SRV zapisi ciljane XSI usluge za više XSP|ADP adresa. Odredite prioritet SRV zapisi tako da mikroservisi uvek idu na isti A zapis (a naknadni IP adresa) i premestiće se samo na sledeći zapis (i IP adresa) ako prvi IP adresa ne radi. NEMOJTE da koristite pristup okruglim robinjima za aplikaciju Webex.

  • Sertifikati sa XSP|ADP01 i XSP ADP02 treba da imaju XSP||ADP domen, na primer, XSP|ADP.example.com, u alternativnom imenu teme. Trebalo bi da imaju sopstvene FQDN-ove, na primer XSP|ADP01.example.com, u zajedničkom imenu.

  • Možete da koristite džoker sertifikate, ali ih mi ne preporučujemo.

Izbegni HTTP preusmeravanja

Ponekad je DNS konfigurisano da razreši XSP|ADP URL HTTP balans za opterećenje, a balans balans opterećenja konfigurisan za preusmeravanje kroz obrnuti proxy server na XSP|ADP servere.

Webex ne prati preusmeravanje prilikom povezivanja sa URL adresama koje snabdevate, tako da ova konfiguracija ne funkcioniše.

Naručivanje i obezbeđivanje usluge

Naručivanje i obezbeđivanje se primenjuje na sledećim nivoima:

  • Obezbeđivanje usluge za partnera/pružaoca usluga:

    Svaki Webex za Cisco BroadWorks pružaoca usluga (ili preprodavac) mora da se konfiguriše kao partnerska organizacija u aplikaciji Webex i da mu se dodele potrebna prava. Cisco Operations obezbeđuje administratoru partnerske organizacije pristup za upravljanje Webex-om za Cisco BroadWorks na Webex partnerskim čvorištem. Administrator partnera mora da izvrši sve potrebne korake dodele privilegija pre nego što može da dodeli privilegije za organizaciju klijenta/velikog preduzeća.

  • Naručivanje i obezbeđivanje usluga za kupca/preduzeće:

    Svako BroadWorks veliko preduzeće omogućeno za Webex za Cisco BroadWorks pokreće kreiranje povezane Webex organizacije kupca. Ovaj proces se automatski odvija kao deo dodele privilegija za korisnika/pretplatnika. Svim korisnicima/pretplatnicima u okviru BroadWorks velikog preduzeća dodeljene su privilegije u istoj Webex organizaciji kupca.

    Isto ponašanje se primenjuje i ako je BroadWorks sistem konfigurisan kao dobavljač usluga sa grupama. Kada dodelite privilegije pretplatnika u BroadWorks grupi, organizacija kupca koja odgovara grupi automatski se kreira u aplikaciji Webex.

  • Naručivanje i dodela privilegija korisniku/pretplatnicima:

    Webex za Cisco BroadWorks trenutno podržava sledeće modele obezbeđivanja korisnika:

    • Obezbeđivanje protoka pouzdanim e-porukama

    • Obezbeđivanje protoka bez pouzdanih e-poruka

    • Samostalna dodela privilegija korisniku

    • API dodelu privilegija

Obezbeđivanje protoka pomoću pouzdanih e-poruka

Integrisanu IM&P uslugu konfigurišete tako da koristi Webex uslugu URL, a zatim dodeljujete uslugu korisnicima. Server aplikacije koristi webex obezbeđivanje API zatražio odgovarajuće Webex korisničke naloge.

Ako možete da potvrdite da BroadWorks ima e-adrese pretplatnika koje su važeće i jedinstvene za Webex, ova opcija dodele privilegija automatski kreira i aktivira Webex naloge sa tim e-adresama kao korisničkim ID-om.

Možete da promenite paket pretplatnika preko čvorišta partnera ili da napišete sopstvenu aplikaciju da biste koristili dodelu privilegija za API da biste promenili pakete pretplatnika.

Obezbeđivanje protoka pomoću pouzdanih e-poruka

Obezbeđivanje protoka bez pouzdanih e-poruka

Integrisanu IM&P uslugu konfigurišete tako da koristi Webex uslugu URL, a zatim dodeljujete uslugu korisnicima. Server aplikacije koristi webex obezbeđivanje API zatražio odgovarajuće Webex korisničke naloge.

Ako ne možete da se oslonite na e-adrese pretplatnika koje drži BroadWorks, ova opcija obezbeđivanja kreira Webex naloge, ali ih ne možete aktivirati dok pretplatnici ne dostave i ne potvrde njihove e-adrese. U tom trenutku Webex može da aktivira naloge sa tim e-adresama kao ID-om korisnika.

Obezbeđivanje protoka bez pouzdanih e-poruka

Možete da promenite paket pretplatnika preko čvorišta partnera ili da napišete sopstvenu aplikaciju da biste koristili dodelu privilegija za API da biste promenili pakete pretplatnika.

Samostalna dodela privilegija korisniku

Sa ovom opcijom ne postoji obezbeđivanje protoka sa BroadWorks-a na Webex. Nakon što konfigurišete integraciju između Webexa i BroadWorks sistema, dobijate jednu ili više veza koje su specifične za obezbeđivanje korisnika u okviru Webex-a za Cisco BroadWorks partnerske organizacije.

Zatim dizajnirate sopstvene komunikacije (ili delegirate kupcima) kako biste distribuirati vezu pretplatnicima. Pretplatnici prate vezu, a zatim snabdevanje i provera valjanosti svojih e-adresa da bi kreirali i aktivirali svoje Webex naloge.

Samostalna dodela privilegija korisniku

Budući da su nalozi obezbeđeni u okviru vaše partnerove organizacije, možete ručno da prilagodite korisničke pakete preko čvorišta partnera ili da koristite API to da biste to uradili.


 

Korisnici moraju da postoje u BroadWorks sistemu koji integrišete sa Webex-om ili im je zabranjeno da kreiraju naloge sa tom vezom.

Obezbeđivanje pružaoca usluga putem API-ja

Webex izlaže skup javnih API-ja koji vam omogućavaju da napravite Webex za Cisco BroadWorks obezbeđivanje korisnika/pretplatnika u postojeći tok posla/alatke za upravljanje korisnicima.

Obezbeđivanje pružaoca usluga od strane API-ja – pouzdane e-adrese
Obezbeđivanje pružaoca usluga putem API-ja – nepouzdana e-pošta

Potrebne zakrpe sa protoku dodele privilegija

Ako koristite obezbeđivanje protoka, morate da instalirate sistemsku zakrpe i primenite CLI svojstvo. Uputstva koja se odnose na vašu BroadWorks verziju potražite na listi u nastavku:

Za R22:

  1. Instalirajte AP.as.22.0.1123.ap376508.

  2. Nakon instalacije, podesite svojstvo bw.msg.includeIsEnterpriseInOSSschema u true iz CLI u Maintenance/ContainerOptions.

    Više informacija potražite u napomenama zakrpe https://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt.

Za R23:

  1. Instaliraj AP.as.23.0.1075.ap376509

  2. Nakon instalacije, podesite svojstvo bw.msg.includeIsEnterpriseInOSSschema u true iz CLI u Maintenance/ContainerOptions.

    Više informacija potražite u napomenama zakrpe https://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt.

Za R24:

  1. Instaliraj AP.as.24.0.944.ap375100

  2. Nakon instalacije, podesite svojstvo bw.msg.includeIsEnterpriseInOSSschema u true iz CLI u Maintenance/ContainerOptions.

    Više informacija potražite u napomenama zakrpe https://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt.


 
Kada dovršite ove korake, nećete moći da dodelite privilegije novim korisnicima uslugama UC-One Collaborate. Novododeljeni korisnici moraju biti Webex za Cisco BroadWorks korisnike.

Biranje lokala

Podrška za funkciju biranja lokala omogućava korisnicima Usluge Webex za Cisco Broadworks da biraju druge korisnike sa lokalom sličnim primarni telefon broju u okviru istog preduzeća. Ovo je posebno korisno za korisnike koji nemaju DID brojeve.

Tokom dodeljivanja privilegija, lokal korisnika se čuva u Webex direktorijumu kao proširenje korisnika. Za BroadWorks pozivanje, proširenje se pojavljuje u aplikaciji Webex u polju proširenja svih oblasti metoda pokretanja poziva i profila korisnika. Webex za Cisco BroadWorks podržava pozive samo za lokal između korisnika unutar iste grupe i različitih grupa istog preduzeća sa kombinacijom koda za biranje lokacije i lokala. Međutim, pozivanje između dva preduzeća koje koristi samo lokale nije podržano.

Proširenje može da se dodeli korisnicima Cisco BroadWorks-a na sledeće načine:

  • Cisco BroadWorks korisnici

    • Javna API dodela privilegija kao "lokal"

      • Parametar lokala treba izričito da se usvoji kao deo API poziva. Za preduzeća/grupe koje imaju konfigurisani kôd za biranje lokacije (LDC), parametar lokala treba da bude kombinacija LDC i "broj lokala".

    • Flowthrough ili Samoaktivaciona dodela privilegija

      • Lokal i LDC (ako je primenljivo) automatski će se preuzeti sa BroadWorks-a.

  • Korisnici ili entiteti pozivanja samo preko BroadWorks-a

    • Sinhronizacija direktorijuma se automatski sinhronizuje sa uslugom BroadWorks pomoću kombinacije koda za biranje lokacije (LDC) broj lokala.

Tabela 2. Upravljanje brojevima lokala na osnovu načina dodele privilegija

BroadWorks zapisi pozivanja

Opis

Način dodele privilegija

Upravljanje lokalom

Webex za Cisco BroadWorks korisnike

Korisnici su omogućeni za Webex uslugu Cisco BroadWorks

Javni API

Lokal mora biti prosleđen kao parametar

Protok

Lokal je automatski preuzet iz usluge BroadWorks

Korisnici samo za BroadWorks pozivanje

Pozivanje korisnika koji nisu priključeni na Webex

Directory Sync

Lokal sinhronizovan sa sinhronizacijom direktorijuma

Entiteti koji ne pozivaju korisnika

Npr. telefon sa sala za konferencije, faks mašina, broj ciljane grupe

Directory Sync

Lokal sinhronizovan sa sinhronizacijom direktorijuma

BroadWorks liste brojeva telefona

Liste velikog preduzeća, grupe ili ličnih telefona

Directory Sync

Nije primenljivo

Preduslovi

  1. Verzija klijenta potrebna za podršku ovoj funkciji je 42.11 ili novija.

  2. Zakrpa gde se kodovi za biranje lokala i lokacije dodaju XSI i adapteru za dodelu privilegija februara 2022. godine za verziju 23 ili noviju kao deo:

    • AP.platforma.23.0.1075.ap380045

    • AP.as.23.0.1075.ap380045

    • AP.xsp.23.0.1075.ap380045

    • AP.as.24.0.944.ap380045

  3. Omogućite zaglavlje X-BroadWorks-Remote-Party-Info na AS-u koristeći donje CLI komanda za ovaj SIP poziv koji je potreban za podršku za funkciju biranja lokala.

    AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true

Prioritet opcija poziva aplikacije

Kao deo podrške za funkciju biranja lokala, podešavanje prioriteta opcija poziva u aplikaciji takođe je obezbeđeno na nivou partnera za sve Webex partnere za Cisco Broadworks. Koristeći ovo podešavanje partner može da upravlja podešavanjima prioriteta poziva svih upravljanih kupaca iz čvorišta partnera. Podešavanje prioriteta opcija poziva aplikacije za kupca takođe se može izmeniti u nivo korisnika portalu Control Hub.

Podešavanje prioriteta opcija poziva aplikacije sadrži proširenje kao drugu opciju i u Partner Hub i na portalu Control Hub kada je Webex za Cisco Broadworks korisnika novo obezbeđen lokalom putem bilo kog od gore pomenutih načina obezbeđivanja.

Za sve postojeće organizacije kojima su dodeljene privilegije, opcija lokala će biti u skrivenom stanju (podrazumevano) u podešavanju prioriteta opcija poziva aplikacije. Ovo neće prikazati proširenje u audio/video poziv korisnika u aplikaciji Webex.

Slede opcije za vidljivost opcije poziva lokala za postojeće kupce:

  1. Ako partner želi da sve upravljane org. kupca budu obezbeđene lokalom kao jedna od opcija poziva, preporučuje se da administrator partnera premesti proširenje iz skrivenog u dostupno u Partner Hub. Ovim putem će upravljane organizacije kupca naslediti podešavanje od svog partnera.

  2. Ako partner želi da obezbedi proširenje u opcijama poziva za određenu organizaciju kupca, preporučuje se administratoru partnera da premesti proširenje iz skrivenog u dostupno u Kontrolni centar.

Podrška za grupne kontakte

Ova funkcija poboljšava Webex za BroadWorks DirSync uslugu uklanjanjem ograničenja za sinhronizaciju do 1500 kontakata sa grupnih telefonskih lista na BroadWorks-u i omogućavajući partnerima da sinhronizuju do 30K kontakata sa liste telefona jedne grupe i da je podese sa povećanjem od 30K kontakata za listu telefona velikog preduzeća, koje je izdato zasebno.

Postoji ukupno ograničenje od 200K za sve spoljne kontakte po organizaciji, koje bi se primenjivao na zbir telefonskih lista za Enterprise i Group u jednom BroadWorks preduzeću. Na primer, BroadWorks preduzeće koje ima listu brojeva telefona velikog preduzeća sa 30K i takođe 5 grupnih telefonskih lista biće podržano sa 30K (ukupno 180K po organizaciji). Međutim, ako postoji po 6 grupnih telefonskih lista sa po 30K, to neće biti podržano (ukupno 210K).


 

Ova funkcija je dostupna na zahtev. Obratite se timu naloga da biste ga omogućili.

  • Pre nego što omogućite funkciju, biće pokrenuta preduslovna migracija za dodelu privilegija i pridruživanje grupama za sve postojeće korisnike.

  • Cisco tim će pokrenuti internu organizaciju API migrirati sve postojeće korisnike kojima su dodeljene privilegije kako bi ih povezali sa pravom grupom. NAPOMENA: Obrada može potrajati do jedne sedmice.

  • Kada se dovrši migracija za partnera i funkcija bude omogućena, svi novododeljeni korisnici će biti "grupisani" na odgovarajući način.

Nakon što se funkcija omogući, DirSync usluga počinje sinhronizaciju kontakata sa listom telefona BroadWorks grupe u namenski prostor za skladištenje kontakata po grupi u Webex Contact Service.

Grupa preduzeća korisnika tokom dodele privilegija mora da se skladišti u Webex direktorijumu kako bi se označila grupa kojoj pripada ovaj korisnik. Povezivanje korisnika sa BroadWorks grupom u Webex direktorijumu omogućava korisnicima da Aplikacija Webex kontaktiraju sa pretragom u skladištu grupe Contact Service za određenu grupu korisnika.

Ova funkcija zahteva da se Webex za BroadWorks pretplatnika dodele privilegije u Webexu pomoću ID-a grupe preduzeća BroadWorks.

ID BroadWorks grupe preduzeća može da se dodeli cisco BroadWorks korisnicima na sledeće načine:

  • Webex za Cisco BroadWorks korisnike

    • Javna API dodela privilegija kao "spEnterpriseGroupId"

      • ID BroadWorks grupe preduzeća treba izričito da se prosleđuje u spEnterpriseGroupId parametru API poziva.

    • Flowthrough ili Samoaktivaciona dodela privilegija

      • ID BroadWorks grupe preduzeća će se automatski preuzeti sa BroadWorks-a.

    • Korisnici ili entiteti pozivanja samo preko BroadWorks-a

      • Nije primenljivo. Nije potrebno sinhronizovati BroadWorks ID grupe preduzeća za ove korisnike.

Tabela 3. Upravljanje grupama preduzećima ID na osnovu načina dodele privilegija

BroadWorks zapisi pozivanja

Opis

Način dodele privilegija

Upravljanje grupama preduzeća ID

Webex za Cisco BroadWorks korisnike

Korisnici su omogućeni za Webex uslugu Cisco BroadWorks

Javni API

ID BroadWorks grupe preduzeća mora biti prosleđen kao parametar spEnterpriseGroupId

Protok

ID BroadWorks grupe preduzeća automatski se preuzima iz usluge BroadWorks

Korisnici samo za BroadWorks pozivanje

Pozivanje korisnika koji nisu priključeni na Webex

Directory Sync

Nije primenljivo

Entiteti koji ne pozivaju korisnika

Npr. telefon sa sala za konferencije, faks mašina, broj ciljane grupe

Directory Sync

Nije primenljivo

BroadWorks liste brojeva telefona

Kontakti na broadWorks grupnim telefonskim listama telefona

Directory Sync

Grupni kontakti se čuvaju u usluzi Webex Contact Service povezanoj sa određenom grupom

BroadWorks enterpsie ili persionalne telefonske liste

Kontakti iz liste velikog preduzeća ili ličnih telefonskih lista

Directory Sync

Nije primenljivo


 

Javne API moraju biti ažurirane pre migracije. Migracija ne može da se završi dok se OVA API ne dovrši ID BroadWorks grupe preduzeća treba izričito da se useli u spEnterpriseGroupId parametru API pozivu https://developer.webex.com/docs/api/changelog#2023-march

Nakon što se funkcija omogući i kao rezultat sledeće sinhronizacije direktorijuma, korisničke grupe preduzeća će takođe biti prikazane na platformi Control Hub. Vizuelizacija grupa u čvorištu Control Hub za Webex za BroadWorks je čisto informativna u ovoj fazi. Administratori partnera i kupaca ne bi trebalo da obavljaju nikakve izmene na grupama ili članstvu u grupi na platformi Control Hub jer se ove promene neće odraziti na BroadWorks. Grupno upravljanje na platformi Control Hub namenjeno je partnerima koji će usvojiti predstojeće API-je za upravljanje kontaktima.

Migracija i buduća provera

Cisco progresija BroadSoft unified communications klijenta je da se udaljeni u UC-One na Webex. Postoji odgovarajući napredak usluga podrške dalje od mreže dobavljača usluga – osim pozivanja – ka Webex cloud platformi.

Bez obzira na to da li koristite UC-One SaaS ili BroadWorks Collaborate, željena strategija migracije je primena novih, namenskih XSP|ADP-ova za integraciju sa Webex-om za Cisco BroadWorks. Možete da pokrenete dve usluge paralelno prilikom migracije kupaca u Webex, a na kraju ćete ponovo da prekucate infrastrukturu koja se koristi za prethodno rešenje.

Preporučene pretplate na dokument

Članci Webex centra za pomoć (na help.webex.com) imaju opciju pretplate koja vam omogućava da dobijate obaveštenje e-poštom svaki put kada se taj članak ažurira.

Preporučujemo da se pretplatite na svaki od sledećih članaka kako ne biste propustili kritična ažuriranja koja utiču na povezivanje na mrežu. Da biste se pretplatili, idite na svaku od dole navedenih veza i u članku koji se pokreće kliknite na dugme "Pretplati ".

U najmanju mogučnost, preporučujemo da se pretplatite na listu iznad. Međutim, većina Webex članaka i dokumenata navedenih u okviru "Dodatni dokumenti" ima opciju "Pretplata". Da bi se ova opcija pojavila, članak mora da se pojavi na help.webex.com.


 
Ne postoji opcija pretplate za odredišne stranice za dokumentaciju.

Dodatni dokumenti

Više informacija o usluzi Webex potražite u sledećoj povezanoj dokumentaciji za Cisco BroadWorks:

Webex za Cisco BroadWorks dokumente

Administratori partnera mogu da koriste sledeće dokumente i lokacije da bi dobili informacije o Webexu za Cisco BroadWorks.

Webex za Cisco BroadWorks članke

Administratori partnera mogu da koriste sledeće opcionalne lokacije da bi saznali više o aplikaciji Webex za Cisco BroadWorks:

Cisco BroadWorks dokumenata

Administratori partnera mogu da se pozivaju na Cisco BroadWorks lokaciju na cisco.com tehničkim dokumentima koji opisuju kako primeniti Cisco BroadWorks deo rešenja:

Članci pomoći za Webex

Sledeće Webex lokacije za pomoć mogu se koristiti za pronalaženje Webex članaka koji pomažu administratorima klijenata i krajnjim korisnicima da koriste Webex funkcije.

  • Webex od pružalaca usluga – Ova odredišna stranica sadrži veze sa informacijama prvi koraci i najčešće korišćenim člancima za korisnike aplikacije Webex koji su kupili Webex usluge od dobavljača usluga.

  • Webex centar za pomoć – koristite funkciju pretrage na lokaciji help.webex.com da biste potražili dodatne članke u aplikaciji Webex koji opisuju aplikaciju Webex Webex Meetings funkcionalnost. Možete da tražite članke korisnika ili administratora.

Dokumentacija programera

Pripremite svoje okruženje

Tačke odluke

Obzir Pitanja na koja treba odgovoriti Resursi

Arhitektura i infrastruktura

Koliko XSP|administratora?

Kako жe da uzmu MTLS?

Cisco BroadWorks planer kapaciteta sistema

Vodič za Cisco BroadWorks sistem inženjering

XSP|ADP CLI referenca

Ovaj dokument

Dodela privilegija kupcu i korisniku

Možete li da potvrdete da imate poverenja u e-poruke u BroadWorks-u?

Da li želite da korisnici obezbede e-adrese da bi aktivirali svoje naloge?

Moћeљ li da napraviљ alatke za upotrebu API?

Javni API dokumenti na https://developer.webex.com

Ovaj dokument

Brendiranje Koju boju i logotip želite da koristite? Aplikacija Webex članak o brendiranju
Obrasci Koji su vaši različiti slučajevi korišćenja kupca? Ovaj dokument
Funkcije pretplatnika po kupcu/grupi Odaberite paket da biste definisali nivo usluge po obrascu. Osnovni, standardni, Premium ili Softphone.

Ovaj dokument

Matrica funkcije/paketa

Osnovna potvrda identiteta BroadWorks ili Webex Ovaj dokument
Adapter za dodelu privilegija (za opcije protoka za dodelu privilegija)

Da li već koristite integrisani IM&P, npr. za UC-One SaaS?

Da li nameravate da koristite više obrazaca?

Da li se očekuje češće korišćenje slučaja?

Ovaj dokument

Referenca CLI servera aplikacije

Arhitektura i infrastruktura

  • Sa kakvom razmerom nameravate da počnete? Moguće je podešati u budućnosti, ali trenutna procena korišćenja bi trebalo da podstakne planiranje infrastrukture.

  • Radite sa svojim Cisco menadžerom naloga / predstavnikom prodaje da biste povećali XSP|ADP infrastrukturu, u skladu sa planerom kapaciteta Cisco BroadWorks sistema i Cisco BroadWorks System Engineering Guide.

  • Kako će Webex podstaći međusobne TLS sa vašim XSP|ADP-ovima? Pravo na XSP|ADP u DMZ ili putem TLS proksi? Ovo utiče na upravljanje sertifikatima i na URL adrese koje koristite za interfejse. (Ne podržavamo nešifrisane TCP veze sa ivicom vaše mreže).

Dodela privilegija za kupca i korisnika

Koji način dodele privilegija korisnika vam najviše odgovara?

  • Obezbeđivanje protoka pouzdanim e-porukama: Dodeljanjem usluge "Integrisani IM&P" na BroadWorks-u, pretplatnik se automatski dodeljuje u aplikaciji Webex.

    Ako takođe možete da potvrdite da su pretplatnici e-adrese u BroadWorks-u važeći i jedinstveni za Webex, možete da koristite promenljivu "pouzdane e-adrese" za flowthrough obezbeđivanje. Webex nalozi pretplatnika se kreiraju i aktiviraju bez njihove intervencije; jednostavno preuzmu klijenta i prijaviti se.

    E-adresa je ključni korisnički atribut u usluzi Webex. Stoga dobavljač usluga mora da obezbedi važeću e-adresa za korisnika da bi mu obezbedio privilegije za Webex usluge. Ovo mora da bude u atributu e-ID korisnika u aplikaciji BroadWorks. Preporučujemo da ga kopirate i u alternativni ID atribut.

  • Obezbeđivanje protoka bez pouzdanih e-poruka: Ako ne možete da verujete e-adresama pretplatnika, i dalje možete da dodelite integrisanu IM&P uslugu u BroadWorks-u omogući upotrebu korisnicima u aplikaciji Webex.

    Pomoću ove opcije nalozi se kreiraju kada dodelite uslugu, ali pretplatnici moraju da snabdeju i potvrde svoje e-adrese da bi aktivirali Webex naloge.

  • Samostalna dodela privilegija korisniku: Ova opcija ne zahteva IM&P usluge u aplikaciji BroadWorks. Vi (ili vaši kupci) umesto toga distribuirate vezu za obezbeđivanje i veze za preuzimanje različitih klijenata, sa brendiranjem i uputstvima.

    Pretplatnici prate vezu, a zatim snabdevanje i provera valjanosti svojih e-adresa da bi kreirali i aktivirali svoje Webex naloge. Zatim preuzimaju klijent i prijaviti se i Webex preuzima neku dodatnu konfiguraciju o njima preko broadWorks-a (uključujući primarne brojeve).

  • DOdela privilegija za SP putem API-ja: Webex izlaže skup javnih API-ja koji omogućavaju dobavljačima usluga da kreiraju korisnika/pretplatnika koji se dodeljuju postojećim radnim tokovima.

Zahtevi za dodelu privilegija

Sledeća tabela rezimira zahteve za svaki način dodele privilegija. Pored ovih zahteva, primena mora da ispunjava opšte sistemske zahteve opisane u ovom vodiču.

Način dodele privilegija

Zahtevi

Flowthrough dodela privilegija

(Pouzdana ili nepouzdana e-pošta)

Webex usluga dodele privilegija API dodaje postojeće BroadWorks korisnike webexu automatski kada korisnik ispuni zahteve, a vi uključite integrisanu IM+P uslugu.

Postoje dva toka (pouzdane e-adrese ili nepouzdane e-poruke) koje dodeljujete putem obrasca za priključivanje u aplikaciji Webex.

BroadWorks zahtevi:

  • Korisnik postoji na BroadWorks-u sa primarnim brojem ili lokalom.

  • Korisniku je dodeljena integrisana IM+P usluga, koja označava da Webex pruža URL adresa usluge.

  • Samo pouzdane e-adrese. Korisnik ima konfigurisanu e-adresa na BroadWorks-u. Preporučujemo da dodate i e-poruku alternativnom ID jer ovo omogućava korisniku da se prijavi koristeći BroadWorks akreditive.

  • BroadWorks ima instalirane obavezne zakrpe za obezbeđivanje protoka. Pogledajte potrebne zakrpe sa flowthrough obezbeđivanje (u nastavku) za zahteve zakrpe.

  • BroadWorks AS je povezan direktno sa Webex oblakom ili je proxy adaptera za dodelu privilegija konfigurisan sa vezom sa webex dodelama privilegija URL adresa usluge.

    Pogledajte članak Konfigurisanje servera aplikacije sa uslugom URL biste dobili Webex obezbeđivanje usluga URL adresa usluge.

    Pogledajte Cisco BroadWorks implementiranje proxy servera adaptera za obezbeđivanje da biste konfigurisali proxy adaptera za dodelu privilegija.

Webex zahtevi:

Šablon priključivanja sadrži sledeća podešavanja:

  • Omogućite BroadWorks tok kroz preklopnik za dodelu privilegija je uključen.

  • Obezbeđivanje ime naloga i lozinka se dodeljuje pomoću akreditivi administratora na nivou sistema BroadWorks

  • Potvrda korisnika je podešena na Pouzdane BroadWorks e-poruke ili nepouzdane e-poruke.

Samostalna dodela privilegija korisniku

Administrator obezbeđuje postojećem BroadWorks korisniku vezu do portala za aktivaciju korisnika. Korisnik mora da se prijavi na portal koristeći BroadWorks akreditive i obezbedi važeću e-adresa. Nakon potvrđivanja e-pošte, Webex preuzima dodatne informacije korisničke informacije da bi dovršio dodelu privilegija.

BroadWorks zahtevi:

  • Korisnik mora da postoji na broadWorks-u sa primarnim brojem ili lokalom

Webex zahtevi:

Šablon priključivanja sadrži sledeća podešavanja:

  • Uključi preklopnik za omogućavanje protoka kroz dodelu privilegija je isključen.

  • Potvrda korisnika je podešena na nepouzdanu e-poštu.

  • Označena je opcija "Dozvoli korisnicima samoaktivaciju ".

DOdela privilegija putem usluge SP je kontrolisana putem API

(Pouzdana ili nepouzdana e-pošta)

Webex izlaže skup javnih API-ja koji vam omogućavaju da napravite obezbeđivanje korisnika postojećim tokovima rada i alatkama. Postoje dva toka:

  • Pouzdane e-adrese – API korisniku, primenjujući BroadWorks e-poruku kao Webex e-adresu.

  • Nepouzdane e-API – korisnik API korisnika, ali korisnik mora da se prijavi na portal za aktivaciju korisnika i obezbedi važeću e-adresa.

BroadWorks zahtevi:

  • Korisnik mora da postoji na BroadWorks-u sa primarnim brojem ili lokalom.

Webex zahtevi:

  • U obrascu za priključivanje, verifikacija korisnika je podešena na pouzdane BroadWorks e-poruke ili nepouzdane e-poruke.

  • Morate registrovati svoju aplikaciju i zatražiti dozvolu.

  • Morate da zatražite na OAuth token sa opsegom koji su istaknuti u odeljku "Potvrda identiteta" u odeljku Webex za BroadWorks uputstvo za developere.

  • Morate da posvetite administratora ili administratoru dodele privilegija u vašoj partner organizaciji.

Da biste koristili API-je, idite na BroadWorks pretplatnicima.

Potrebne zakrpe sa protoku dodele privilegija

Ako koristite obezbeđivanje protoka, morate da instalirate sistemsku zakrpe i primenite CLI svojstvo. Uputstva koja se odnose na vašu BroadWorks verziju potražite na listi u nastavku:

Za R22:

  1. Instalirajte AP.as.22.0.1123.ap376508.

  2. Nakon instalacije, podesite svojstvo bw.msg.includeIsEnterpriseInOSSschema u true iz CLI u Maintenance/ContainerOptions.

    Više informacija potražite u napomenama zakrpe https://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt.

Za R23:

  1. Instaliraj AP.as.23.0.1075.ap376509

  2. Nakon instalacije, podesite svojstvo bw.msg.includeIsEnterpriseInOSSschema u true iz CLI u Maintenance/ContainerOptions.

    Više informacija potražite u napomenama zakrpe https://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt.

Za R24:

  1. Instaliraj AP.as.24.0.944.ap375100

  2. Nakon instalacije, podesite svojstvo bw.msg.includeIsEnterpriseInOSSschema u true iz CLI u Maintenance/ContainerOptions.

    Više informacija potražite u napomenama zakrpe https://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt.


 
Kada dovršite ove korake, nećete moći da dodelite privilegije novim korisnicima uslugama UC-One Collaborate. Novododeljeni korisnici moraju biti Webex za Cisco BroadWorks korisnike.

Podržani jezički standardi

Tokom dodele privilegija, jezik koji je dodeljen u usluzi BroadWorks prvim dodeljenim privilegijama administratorski korisnik automatski se dodeljuje kao podrazumevani lokal za tu organizaciju kupca. Ovo podešavanje određuje podrazumevani jezik koji se koristi za e-poruke aktivacije, sastanke i pozive za sastanke u okviru te organizacije korisnika.

Podržani su jezički standardi od pet znakova u formatu (ISO-639-1)_(ISO-3166). Na primer, en_SAD odgovaraju E Sjedinjenenglish_Američke Države. Ako je zatražen samo jezik sa dva slova (u formatu ISO-639-1), usluga će generisati lokalni jezik od pet znakova kombinovanjem zahtevanog jezika sa pozivnim brojem zemlje iz obrasca, npr. "zahtevaniLanguage_CountryCode", ako nije moguće dobiti važeći lokal, tada će podrazumevani razumni lokal koji se koristi na osnovu zahtevanog koda jezika.

Sledeća tabela navodi podržane lokale i mapiranje koje konvertuje jezički kôd od dva slova u lokal od pet znakova za situacije u kojima lokal od pet znakova nije dostupan.

Tabela 1. Kodovi lokalnog standarda za podržani jezik

Podržani jezički standardi

(ISO-639-1)_(ISO-3166)

Ako je dostupan samo kôd jezika sa dva slova...

Kôd jezika (ISO-639-1) **

Koristite podrazumevani osetni lokal (ISO-639-1)_(ISO-3166)

en_US

en_AU

en_GB

en_CA

en

en_US

fr_FR

fr_CA

fr

fr_FR

cs_CZ

cs

cs_CZ

da_DK

da

da_DK

de_DE

De

de_DE

hu_HU

Hu

hu_HU

id_ID

Id

id_ID

it_IT

to je

it_IT

ja_JP

ja

ja_JP

ko_KR

ko

ko_KR

es_ES

es_CO

es_MX

Es

es_ES

nl_NL

nl

nl_NL

nb_NE

Nb

nb_NE

pl_PL

Pl

pl_PL

pt_PT

pt_BR.

Pt

pt_PT

ru_RU

ru

ru_RU

ro_RO

Ro

ro_RO

zh_CN

zh_TW

z z

zh_CN

sv_SE

sv

sv_SE

ar_SA

ar

ar_SA

tr_TR

Tr

tr_TR


 

es_Webex Meetings lokacije ne podržavaju lokalnestandardeid_ CO, ID NO nb_i pt_PT. Za ove lokale, Webex Meetings sajtovi će biti samo na engleskom jeziku. Engleski jezik je podrazumevani lokal za lokacije ako nije potreban nijedan/nevažeći/nepodržani lokal za lokaciju. Ovo polje za jezik je primenljivo prilikom kreiranja organizacije i Webex Meetings lokacije. Ako se u objavi ili u listi API pretplatnika ne pominje jezik, onda će se jezik iz obrasca koristiti kao podrazumevani jezik.

Brendiranje

Administratori partnera mogu da koriste napredna prilagođavanja brendiranje da bi prilagodili način na koji aplikacija Webex traži organizacije kupaca koje taj partner upravlja. Administratori partnera mogu da prilagode sledeća podešavanja da bi se uverili da aplikacija Webex odražava njihov brend i identitet kompanije:

  • Logotip kompanije

  • Jedinstvene šeme boja za režim svetleće ili tamne boje

  • Prilagođene URL adrese podrške

Detalje o tome kako da prilagodite brendiranje potražite u članku Konfigurisanje naprednih prilagođavanja brendiranje.


 
  • Osnovna prilagođavanja brendanja su u procesu zastarelih. Preporučujemo da primenite napredno brendiranje koje nudi širi opseg prilagođavanja.

  • Više detalja o tome kako se brendiranje primenjuje prilikom prilaganja postojećoj organizaciji kupca potražite u uslovima priloga organizacije u odeljku Priloži Webex za BroadWorks sa postojećom organizacijom.

Ulazna migracija šablona

Obrasci priključivanja vam omogućavaju da definišete parametre po kojima se kupci i povezani pretplatnici automatski dodeljuju na Webex-u za Cisco BroadWorks. Možete da konfigurišete više obrazaca priključivanja po potrebi, ali kada priključite kupca to je povezano sa samo jednim šablonom (ne možete primeniti više obrazaca na jednog kupca).

Neki od primarnih parametara šablona su navedeni u nastavku.

Paket

  • Kada kreirate šablon, morate da izaberete podrazumevani paket (za detalje pogledajte "Paketi" u odeljku "Pregled"). Svi korisnici kojima su dodeljene privilegije pomoću tog šablona, bez obzira na protok ili samostalnu dodelu, dobijaju podrazumevani paket.

  • Imate kontrolu nad izborom paketa za različite kupce tako što ćete kreirati više obrazaca i izabrati različite podrazumevane pakete u svakom od njih. Zatim možete da distribuirate različite veze za obezbeđivanje ili različite adaptere za obezbeđivanje po preduzeću, u zavisnosti od izabranog načina obezbeđivanja korisnika za te obrasce.

  • Možete da promenite paket određenih pretplatnika u ovoj podrazumevanoj vrednosti, koristeći privilegije za API ( pogledajte Webex za Cisco BroadWorks API dokumentaciju ili putem Partner Hub (pogledajte "Promeni paket korisnika u partnersko čvorište").

  • Ne možete da promenite paket pretplatnika iz aplikacije BroadWorks. Dodela integrisane IM&P usluge je uključena ili isključena; ako pretplatnik dodeli ovu uslugu u broadWorks-u, obrazac Partner Hub povezan sa tim nalogom pretplatnika za dodelu privilegija URL paket definiše paket.

Preправите предузетника и пословних услуга и гру

  • Način na koji je vaš BroadWorks sistem konfigurisan utiče na tok kroz dodelu privilegija. Ako ste preправност у прошлости, тражите управљање примарном поруком када се креирате

  • Ako je vaš BroadWorks sistem konfigurisan u režimu pružaoca usluga, možete da ostavite isključivanje režima velikog preduzeća u svojim obrascima.

  • Ako planirate da dodelite privilegije organizacijama kupca koristeći BroadWorks režime, morate da koristite različite šablone za grupe i velika preduzeća.


 
Uverite se da ste primenili BroadWorks zakrpe koje su potrebne za protočnu dodelu privilegija. Više detalja potražite u članku Potrebne zakrpe sa protoku dodeljivanja.

Režim potvrde identiteta

Odlučite kako želite da pretplatnici potvrde identitet kada se prijave na Webex. Režim možete da dodelite koristeći podešavanje režima potvrde identiteta u šablonu priključivanja. U sledećoj tabeli prikazane su neke od opcija.


 
Ovo podešavanje nema uticaja na prijavljivanje na portal za aktivaciju korisnika. Korisnici koji prijaviti se na portal moraju da unesu svoje BroadWorks korisnički ID i lozinku, kao što je konfigurisano na BroadWorks-u, bez bilo kakvog podešavanja režima potvrde identiteta na obrascu priključivanja.
Režim potvrde identitetaBroadWorksWebex
Primarni identitet korisnikaBroadWorks ID korisnikaE-adresa
Pružalac usluga identiteta

BroadWorks.

  • Ako konfigurišete direktnu vezu sa uslugom BroadWorks, aplikacija Webex direktno potvrđuje identitet na BroadWorks serveru.

    Da biste konfigurisali direktnu vezu, opcija "Omogući direktnu BroadWorks potvrdu identiteta" polje za potvrdu mora biti potvrđena u okviru konfiguracije BroadWorks klastera na čvorištu partnera (podrazumevano, podešavanje nije označeno).

  • U suprotnom, potvrda identiteta za BroadWorks se olakšala putem usluge posrednika koju organizuje Webex.

Cisco Common Identity
Višestruka potvrda identiteta?NeZahteva IdP kupca koji podržava višestruku potvrdu identiteta.

Putanja potvrde akreditivnosti

  1. Pregledač se pokreće gde korisnik šalje e-poštu da bi se pokrenuo tok prijavljivanja i otkrio svoj režim potvrde identiteta.

  2. Pregledač se zatim preusmeruje na Webex hostovanu stranicu za prijavljivanje na BroadWorks (ova stranica se može brendirati)

  3. Korisnik pruža BroadWorks ID korisnika i lozinku na stranici za prijavljivanje.

  4. Korisnički akreditivi se potvrđuju u smislu BroadWorks-a.

  5. Nakon uspeha, kôd za autorizaciju se dobija iz aplikacije Webex. Ovo se koristi za dobijanje neophodnih tokena za pristup za Webex usluge.

  1. Pregledač se pokreće gde korisnik šalje e-poštu da bi se pokrenuo tok prijavljivanja i otkrio svoj režim potvrde identiteta.

  2. Pregledač se preusmeruje na IdP (ili Cisco Common Identity ili IdP kupca) gde će mu biti predstavljen portal za prijavljivanje.

  3. Korisnik pruža odgovarajuće akreditive na stranici za prijavljivanje

  4. Višestruka potvrda identiteta može da se izvrši ako IdP kupca to podržava.

  5. Nakon uspeha, kôd za autorizaciju se dobija iz aplikacije Webex. Ovo se koristi za dobijanje neophodnih tokena za pristup za Webex usluge.


 
Za detaljniji pregled toka SSO prijave sa direktnom potvrdom identiteta na BroadWorks, pogledajte SSO tok prijavljivanja.

UTF-8 šifrovanje sa BroadWorks potvrdom identiteta

Sa BroadWorks potvrdom identiteta preporučujemo da konfigurišete UTF-8 kodiranje za zaglavlje za potvrdu identiteta. UTF-8 rešava problem do kojeg može doći pomoću lozinki koje koriste specijalne znakove, pri kom veb-pregledač ne šifruje pravilno znakove. Koristeći kodirano UTF-8, zaglavlje kodirano sa osnovom 64 rešava ovaj problem.

UTF-8 kodiranje možete da konfigurišete pokretanjem jedne od sledećih CLI komandi na XSP ili ADP-u:

  • XSP_CLI/Applications/WebContainer/Tomcat/GeneralSettings> set authenticationEncoding UTF-8

  • ADP_CLI/Applications/WebContainer/Tomcat/GeneralSettings> set authenticationEncoding UTF-8

Zemlja

Morate da izaberete zemlju kada kreirate šablon. Ova zemlja će automatski biti dodeljena kao zemlja organizacije za sve kupce kojima su dodeljene privilegije pomoću šablona u usluzi Common Identity. Pored toga, zemlja organizacije će odrediti podrazumevane globalne brojeve telefona za pridruživanje sastanku za Cisco PSTN Webex Meetings lokacijama.

Podrazumevani globalni brojevi telefona za pridruživanje sastanku za lokaciju biće podešeni na prvi dostupan broj telefona za pridruživanje sastanku definisan u telefonskom domenu na osnovu zemlje organizacije. Ako zemlja organizacije nije pronađena u broju poziva definisanom u telefonskom domenu, koristiće se podrazumevani broj te lokacije.

Tabela 2. U sledećoj tabeli naveden je podrazumevani pozivni broj za pridruživanje sastanku na osnovu svake lokacije:

S ne.

Lokacija

Pozivni broj

Ime zemlje

1

AMER

+1

SAD, CA

2

Azijsko-pacifička oblast

+65

Singapur

3

ANZ

+61

Australija

4

EMEA

+44

Velike britanije

5

EVRA

+49

Nemačka

Više partnera aranžmana

Nameravate li da podred za Webex za Cisco BroadWorks u drugu pružalac usluga? U ovom slučaju, svakoj pružalac usluga će biti potrebna određena partnerska organizacija na platformi Webex Control Hub kako bi im se omogućilo da obezbede rešenje za svoju bazu kupaca.

Adapter za dodelu privilegija i šabloni

Kada koristite flowthrough obezbeđivanje, privilegije za URL koje unesete u BroadWorks izvedena je iz šablona na platformi Control Hub. Možete imati više obrazaca, a samim tim i više URL adresa za dodelu privilegija. Ovo vam omogućava da izaberete, po osnovu velikog preduzeća, koji paket treba primeniti na pretplatnicima kada im se odobri integrisana IM&P usluga.

Morate da razmislite o tome da li želite da postavite obezbeđivanje nivoa sistema kao URL podrazumevanu putanju dodele privilegija i koju obrazac želite da koristite za to. Na ovaj način je potrebno samo da izričito podesite obezbeđivanje usluga za URL preduzećima kojima je potreban drugi šablon.

Takođe, imajte na umu da možda već koristite funkciju obezbeđivanja URL na nivou sistema, na primer za UC-One SaaS. Ako je to slučaj, možete se odlučiti za očuvanje nivoa sistema URL za obezbeđivanje korisnika u UC-One SaaS-u i zamene za ta preduzeća koja prelaze u Webex za Cisco BroadWorks. Druga mogućnost je da pokušate na drugi način i podesite nivo sistema za URL za Webex za BroadWorks i ponovo konfigurišite velika preduzeća koja želite da zadržite na UC-One SaaS-u.

Izbori konfiguracije povezani sa ovom odlukom detaljno su opisani u opciji Konfigurisanje servera aplikacije sa uslugama obezbeđivanja usluga URL.

Proxy adaptera za dodelu privilegija

Radi dodatne bezbednosti, proxy adaptera za dodelu privilegija omogućava vam da koristite HTTP(S) proxy na platformi za isporuku aplikacija za obezbeđivanje protoka između AS i Webexa. Proxy veza stvara end-to-end TCP koji relejni saobraćaj između AS-a i Webexa, čime se zanemariju potrebe da se AS direktno poveže sa javnim internetom. Za bezbedne veze, TLS se koristiti.

Ova funkcija zahteva da podesiti proxy servera na BroadWorks-u. Više detalja potražite u opisu funkcije proxy servera za Cisco BroadWorks adapter za dodelu privilegija.

Minimalni zahtevi

Nalozi

Svi pretplatnici koje dodeljuju privilegije za Webex moraju da postoje u BroadWorks sistemu koji integrišete sa webex-om. Ako je potrebno, možete integrisati više BroadWorks sistema.

Svi pretplatnici moraju da imaju BroadWorks licence i primarni broj ili lokal.

Webex koristi e-adrese kao primarne identifikatore za sve korisnike. Ako koristite flowthrough obezbeđivanje sa pouzdanim e-porukama, onda vaši korisnici moraju da imaju važeće adrese u atributu e-pošte u BroadWorks-u.

Ako vaš predložak koristi BroadWorks potvrdu identiteta, možete da kopirate e-adrese pretplatnika u alternativni ID atribut u BroadWorks-u. To korisnicima omogućava da se prijave u Webex koristeći e-adrese i lozinke za BroadWorks.

Administratori moraju da koriste Webex naloge da bi prijaviti se partnerski čvorište.


 
Nije podržano priključivanje BroadWorks administratora u Webex za Cisco BroadWorks. Možete da priključite samo korisnike BroadWorks poziva koji imaju primarni broj i/ili lokal. Ako koristite flowthrough obezbeđivanje, korisnicima takođe mora biti dodeljena integrisana IM&P usluga.

Serveri u vašoj mreži i zahtevima softvera

  • BroadWorks instance sa minimalnom verzijom R22. Pogledajte BroadWorks softverske zahteve (u ovom dokumentu) za podržane verzije i zakrpe. Više informacija potražite u odeljku sa smernicama za životni ciklus BroadSoft proizvoda u smernicama za životni ciklus BroadSoft lifecycle i BroadWorks softveru matrica kompatibilnosti.

  • BroadWorks instance treba da sadrže najmanje sledeće servere:

    • Server aplikacije (AS) sa verzijom usluge BroadWorks kao iznad

    • Mrežni server (NS)

    • Server profila (PS)

  • Javni XSP ADP|server(i) ili platforma za isporuku aplikacija (ADP) ispunjavaju sledeće zahteve:

    • Usluga potvrde identiteta (BWAuth)

    • XSI radnje i interfejsi događaja

    • DMS (upravljanje uređajem veb aplikacija)

    • CTI interfejs (intergracija računarska telefonija)

    • TLS 1.2 sa važećim sertifikatu (koji nije samopotpisan) i svim potrebnim posrednicima. Zahteva administratora na nivou sistema da bi se olakšalo pronalaženje preduzeća.

    • Zajednička TLS (mTLS) potvrda identiteta za uslugu potvrde identiteta (zahteva javni Webex sertifikat klijenta lanac instaliran kao tip pouzdanosti)

    • Zajednička TLS (mTLS) potvrda identiteta za CTI interfejs (zahteva javni Webex sertifikat klijenta lanac instaliran kao tip pouzdanosti)

  • Zasebni XSP/ADP server deluje kao "Push Server za obaveštenja o pozivima" (NPS u vašem okruženju koji se koristi za prosleđivanje obaveštenja o pozivima na Apple/Google. Zovemo ga "CNPS" ovde da bismo ga razlikovali od usluge u aplikaciji Webex koja pruža prosleđena obaveštenja za razmenu poruka i prisustvo).

    Ovaj server mora biti na R22 ili novijoj verziji.

  • Zahtevamo poseban XSP/ADP server za CNPS zato što nepredvidivost opterećenja sa Webex-a za BWKS veze u oblaku može negativno da utiče na performanse NPS servera, sa rezultatom po