I den här artikeln
dropdown icon
Ändringshistorik
    Ändringshistorik
dropdown icon
Översikt över anslutning för servicemöjlighet
    Översikt över anslutning för servicemöjlighet
    dropdown icon
    Användning i ärenden med tjänstebegäran
      Distributionsarkitektur för TAC-ärende
    dropdown icon
    Använd i molnanslutna UC-distributioner
      Distributionsarkitektur för Cloud-Connected UC
    Begränsningar för anslutning för servicemöjlighet
    dropdown icon
    Personer och roller
      Konton som krävs för tjänsten för servicemöjlighet
      Personer och roller
      Konton och omfattning krävs för varje
    dropdown icon
    Datarörelse
      Sammanfattning av dataöverföring
    Säkerhet
    Anslutningar för servicemöjlighet
    Anslutningsportar för servicemöjlighet
    dropdown icon
    Blockerat externt DNS-upplösningsläge
      Aktivera blockerat externt DNS-upplösningsläge
      Inaktivera blockerat läge för extern DNS-upplösning
dropdown icon
Förbered din miljö
    Krav för kontakt för servicemöjlighet
    Slutför förutsättningar för hanterade enheter
    dropdown icon
    Slutför förutsättningarna för ECP-anslutningsvärden
      Skapa en VM för ECP-anslutningsvärden
    Slutför förutsättningarna för Expressway-anslutningsvärden
dropdown icon
Distribuera anslutning för servicemöjlighet
    Uppgiftsflöde för distribution av anslutningsdon för servicemöjlighet
    Registrera ECP-anslutningsvärden till Cisco Webex
    Registrera Expressway-anslutningsvärden till Cisco Webex
    Konfigurera anslutningen för servicemöjlighet på ECP
    Konfigurera anslutningen för servicemöjlighet på Expressway
    (Valfritt) Importera enheter från värdbaserad samarbetsmedling
    Skapa konton på hanterade enheter
    (Valfritt) Konfigurera en ECP-anslutningsvärd med lokalt hanterade Unified CM:er
    (Valfritt) Konfigurera anslutningen för servicemöjlighet med lokalt hanterade enheter
    (Valfritt) Konfigurera en ECP-anslutningsvärd med lokalt hanterade Unified CM-kluster
    (Valfritt) Konfigurera anslutningen för servicemöjlighet med lokalt hanterade kluster
    (Valfritt) Konfigurera lokal loggning och problemrapportsamling
    Konfigurera uppladdningsinställningar
    Konfigurera fjärrsamlingar på den här anslutningen
    Starta anslutningen för servicemöjlighet
    Validera konfigurationen av anslutningen för servicemöjlighet
dropdown icon
Hantera tjänst för servicemöjlighet
    Öppna webbgränssnittet för Serviceability Connector-plattformen
    Öppna webbgränssnittet för programmet Serviceability Connector
    Hantera lokala loggar
    Samla in problemrapporter

Distributionsguide för anslutning för servicemöjlighet

list-menuI den här artikeln
list-menuHar du feedback?
Ändra historiken

Ändra historiken

Datum

Byt

Avsnitt

September 2023

Lade till lokal loggning och problemrapportsamling.

  • Ny distributionsuppgift (Valfritt) Konfigurera lokal loggning och problemrapportering.

  • Nytt kapitel har lagts till Hantera tjänstehantering.

  • Ny uppgift Hantera lokala loggar.

  • Ny uppgift Samla in problemrapporter.

april 2022

Ändrade sättet du lägger till Unified-utgivare och prenumeranter på en ECP-anslutningsvärd.

(Valfritt) Konfigurera en ECP-anslutningsvärd med lokalt hanterade Unified CM:er

(Valfritt) Konfigurera en ECP-anslutningsvärd med lokalt hanterade Unified CM-kluster

November 2021

Du kan nu använda Serviceability Connector för att samla in loggar från din molnanslutna UC-distribution. Med den här funktionen kan du, i stället för TAC, samla in loggar för dina Unified CM-kluster.

Under hela

September 2021

Borttagna omnämnanden av alternativet för uppladdning av kundtjänstcentral.

Konfigurera överföringsinställningar

Mars 2021

Du kan nu samla in loggar från Broadworks XSP-noder.

Under hela

December 2020

Lade till information om att använda en ECP-nod för anslutningen för servicemöjlighet.

Under hela

Förtydligade anslutningskrav för registrering av värd för Expressway.

Registrera värden för Expressway-anslutningen till Cisco Webex

September 2020

Användning av Cisco-konto med Serviceability Connector har inaktiverats. Endast CXD stöds nu.

Under hela

November 2017

Första publiceringen

Översikt över anslutningen för servicevänlighet

Översikt över anslutningen för servicevänlighet

Du kan göra det enklare att samla in loggar med Webex-tjänsten för servicemöjlighet. Tjänsten automatiserar uppgifterna att hitta, hämta och lagra diagnostiska loggar och information.

Den här funktionen använder Serviceability Connector som distribueras på din plats. Anslutningen för servicevänlighet körs på en dedikerad värd i nätverket (”anslutningsvärd”). Du kan installera anslutningen på någon av dessa komponenter:

  • Enterprise Compute Platform (ECP) – rekommenderas

    ECP använder Docker-containrar för att isolera, säkra och hantera sina tjänster. Värden och programmet Serviceability Connector installeras från molnet. Du behöver inte uppgradera dem manuellt för att hålla dem aktuella och säkra.


     

    Vi rekommenderar användning av ECP. Vår framtida utveckling kommer att inriktas på denna plattform. Vissa nya funktioner kommer inte att vara tillgängliga om du installerar anslutningen för servicemöjlighet på en Expressway.

  • Cisco Expressway

Du kan använda Serviceability Connector för följande ändamål:

  • Automatisk hämtning av logg- och systeminformation för tjänsteförfrågningar

  • Loggsamling av dina Unified CM-kluster i en molnansluten UC-distribution

Du kan använda samma serviceanslutningsanslutning för båda användningsfallen.

Användning i ärenden med tjänstebegäran

Du kan använda tjänsten Webex Serviceability för att hjälpa Ciscos personal att diagnostisera problem med din infrastruktur. Tjänsten automatiserar uppgifterna att hitta, hämta och lagra diagnostiska loggar och information i ett SR-ärende. Tjänsten utlöser också analys mot diagnostiska signaturer så att TAC kan identifiera problem och lösa fall snabbare.

När du öppnar ett ärende med TAC kan TAC-ingenjörer hämta relevanta loggar när de utför diagnosen av problemet. Vi kan samla in nödvändiga loggar utan att komma tillbaka till dig varje gång. Ingenjören skickar förfrågningar till anslutningen för servicemöjlighet. Anslutningen samlar in informationen och överför den på ett säkert sätt till kunden eXperience Drive (CXD). Systemet bifogar sedan informationen till din SR.

När vi har informationen kan vi använda Collaboration Solution Analyzer och dess databas över diagnostiska signaturer. Systemet analyserar automatiskt loggar, identifierar kända problem och rekommenderar kända korrigeringar eller lösningar.

Du distribuerar och hanterar tjänsteanslutningar via Control Hub som andra hybridtjänster, till exempel kalendertjänst för hybrid och samtalstjänst för hybrid. Du kan använda den tillsammans med andra hybridtjänster, men de krävs inte.

Om du redan har din organisation konfigurerad i Control Hub kan du aktivera tjänsten via ditt befintliga organisationens administratörskonto.

I den här distributionen är anslutningen för servicemöjlighet alltid tillgänglig, så att TAC kan samla in data vid behov. Men den har inte en jämn belastning över tid. TAC-ingenjörerna initierar datainsamling manuellt. De förhandlar om en lämplig tidpunkt för insamlingen för att minimera effekterna på andra tjänster som tillhandahålls av samma infrastruktur.

Hur det fungerar

  1. Du arbetar med Cisco TAC för att distribuera tjänsten Servicemöjlighet. Se Implementeringsarkitektur för TAC-ärendet.

  2. Du öppnar ett ärende för att varna TAC om ett problem med en av dina Cisco-enheter.

  3. TAC-representanten använder webbgränssnittet Collaborations Solution Analyzer (CSA) för att begära att Serviceability Connector samlar in data från relevanta enheter.

  4. Din servicemöjlighet-anslutning översätter begäran till API-kommandon för att samla in begärda data från de hanterade enheterna.

  5. Din servicemöjlighet-anslutning samlar in, krypterar och överför dessa data via en krypterad länk till Customer eXperience Drive (CXD). CXD associerar sedan data med din tjänstebegäran.

  6. Systemet analyserar data mot TAC-databasen med mer än 1000 diagnostiska signaturer.

  7. TAC-representanten granskar resultaten och kontrollerar de ursprungliga loggarna vid behov.

Distributionsarkitektur för TAC-ärende

Distribution med tjänsteanslutning på Expressway

Element

Beskrivning

Hanterade enheter

Inkluderar alla enheter som du vill tillhandahålla loggar från till tjänsten för servicemöjlighet. Du kan lägga till upp till 150 lokalt hanterade enheter med en anslutning för servicemöjlighet. Du kan importera information från HCM-F (Hosted Collaboration Mediation Fulfillment) om HCS-kunders hanterade enheter och kluster (med större antal enheter, se https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service).

Tjänsten fungerar för närvarande med följande enheter:

  • Uppfyllande av värdmediation för samarbete (HCM-F)

  • Cisco Unified Communications Manager

  • Cisco Unified CM snabbmeddelande- och Presence-tjänst

  • Cisco Expressway-serie

  • Cisco TelePresence Video Communication Server (VCS)

  • Cisco Unified Contact Center Express (UCCX)

  • Cisco Unified Border Element (CUBE)

  • Cisco BroadWorks Application Server (AS)

  • Cisco BroadWorks-profilserver (PS)

  • Cisco BroadWorks Messaging Server (UMS)

  • Cisco BroadWorks Execution Server (XS)

  • Cisco Broadworks Xtended Services Platform (XSP)

Din administratör

Använder Control Hub för att registrera en anslutningsvärd och aktivera tjänsten för servicemöjlighet. URL:en är https://admin.webex.com och du behöver dina inloggningsuppgifter för ”organisationsadministratör”.

Anslutningsvärd

En Enterprise Compute Platform (ECP) eller Expressway som är värd för hanteringsanslutningen och serviceanslutningen.

  • Hanteringskontakt (på ECP eller Expressway) och motsvarande hanteringstjänst (i Webex) hanterar din registrering. De behåller anslutningen, uppdaterar anslutningarna vid behov och rapporterar status och larm.

  • Servicemöjlighet Connector – ett litet program som anslutningsvärden (ECP eller Expressway) hämtar från Webex när du har aktiverat din organisation för tjänsten Servicemöjlighet.

Proxy

(Valfritt) Om du ändrar proxykonfigurationen efter att du har startat serviceanslutningen ska du även starta om serviceanslutningen.

Webex-moln

Värdar Webex, Webex-samtal, Webex-möten och Webex Hybrid-tjänster.

Center för tekniskt stöd

Innehåller:

  • TAC-representant med CSA för att kommunicera med dina serviceanslutningar via Webex-molnet.

  • TAC-ärendehanteringssystem med ditt ärende och associerade loggar som Serviceability Connector samlades in och laddade upp till kunden eXperience Drive.

Använd i molnanslutna UC-distributioner

Du kan använda tjänsten Servicemöjlighet via Control Hub för att övervaka dina Unified CM-kluster i en molnansluten UC-distribution.

Hur det fungerar

  1. Du distribuerar en instans för servicemöjlighet för dina Unified CM-kluster.

  2. Om du vill felsöka ett problem med samtalssignalering i Unified CM utlöser du en begäran om datainsamling i Control Hub.

  3. Din servicemöjlighet-anslutning översätter begäran till API-kommandon för att samla in begärda data från de hanterade enheterna.

  4. Din servicemöjlighet-anslutning samlar in, krypterar och överför dessa data via en krypterad länk till Customer eXperience Drive (CXD).

Distributionsarkitektur för Cloud-Connected UC

Distribution med tjänsteanslutning

Element

Beskrivning

Hanterade enheter

Inkluderar alla enheter som du vill tillhandahålla loggar från till tjänsten för servicemöjlighet. Du kan lägga till upp till 150 lokalt hanterade enheter med en anslutning för servicemöjlighet. Du kan importera information från HCM-F (Hosted Collaboration Mediation Fulfillment) om HCS-kunders hanterade enheter och kluster (med större antal enheter, se https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service).

Med Cloud-Connected UC fungerar tjänsten med följande enheter:

  • Cisco Unified Communications Manager

Din administratör

Använder Control Hub för att registrera en anslutningsvärd och aktivera tjänsten för servicemöjlighet. URL:en är https://admin.webex.com och du behöver dina inloggningsuppgifter för ”organisationsadministratör”.

Anslutningsvärd

En Enterprise Compute Platform (ECP) eller Expressway som är värd för hanteringsanslutningen och serviceanslutningen.

  • Hanteringskontakt (på ECP eller Expressway) och motsvarande hanteringstjänst (i Webex) hanterar din registrering. De behåller anslutningen, uppdaterar anslutningarna vid behov och rapporterar status och larm.

  • Servicemöjlighet Connector – ett litet program som anslutningsvärden (ECP eller Expressway) hämtar från Webex när du har aktiverat din organisation för tjänsten Servicemöjlighet.

Proxy

(Valfritt) Om du ändrar proxykonfigurationen efter att du har startat serviceanslutningen ska du även starta om serviceanslutningen.

Webex-moln

Värdar Webex, Webex-samtal, Webex-möten och Webex Hybrid-tjänster.

Personer och roller

Konton som krävs för tjänsten Servicemöjlighet

Diagrammet visar de konton som krävs för att leverera tjänsten för servicemöjlighet. Många av dessa konton är inte för användare. Anslutningen för servicemöjlighet behöver behörighet att hämta data från flera enheter.

Följande tabeller listar personer och konton och deras roller i distributionen och användningen av tjänsten:

Tabell 1. Personer och roller

Person/enhet

Roller i tillhandahållande av tjänsten för servicemöjlighet

Din nätverksadministratör

  • (En gång) Konfigurera HTTP-proxy om det behövs

  • (En gång) Öppna nödvändiga brandväggsportar för att tillåta HTTPS-åtkomst från anslutningsvärden (ECP eller Expressway) till kunden eXperience Drive.

Representanter för Cisco Technical Assistance Center

Endast för TAC-användningsfallet.

  • (Pågående) Initiera förfrågningar om data från de hanterade enheterna vid behov

  • (Pågående) Analys av loggdata, vid behov, för att lösa ärenden (utanför räckvidden för detta dokument)

Din administratör för hanterade enheter, till exempel Unified CM, IM och Presence Service och BW-programserver

  • (En gång) Skapa konton på alla övervakade enheter så att tjänsten säkert kan ansluta till dem och hämta data.

Administratör för din anslutning

  • (En gång) Förbered ECP eller Expressway för hybridtjänster

  • (Periodvis) Konfigurera anslutningen för servicemöjlighet med hanterade enhetsadresser och inloggningsuppgifter

  • (En gång) Starta anslutningen och bemyndiga den att samla in data.

”Organisationsadministratör”

Det här kontot kan vara din Connector-värdadministratör eller nätverksadministratör eller en Cisco-partner. Den personen använder det här kontot för att logga in på Control Hub och hantera din organisations molnkonfiguration.

  • (En gång) Skapa din organisation och ditt konto i Cisco Webex (om det inte redan gjorts)

  • (En gång) Registrera din anslutningsvärd i Cisco Collaboration Cloud

  • (En gång) Registrera anslutningen för servicemöjlighet till anslutningsvärden

Kontakt för servicemöjlighet

  • Åtkomsthanterade enheter med förkonfigurerade API- eller SSH-konton

  • Öppna CXD för att spara diagnostiska data till den associerade tjänstebegäran (inga inloggningsuppgifter krävs på anslutningsvärden)

Tabell 2. Konton och räckvidd krävs för var och en

Kontotyp

Tillämpningsområde/särskilda privilegier

Anteckningar

Värdadministratör för Cisco Connector

Åtkomstnivå = Läs-skriv

API-åtkomst = Ja (endast Expressway)

Webbåtkomst = Ja (endast Expressway)

Det här kontot på anslutningsvärden läser konfigurationen av anslutningsanslutningen.

Hanterade enhets API- och SSH-konton (alla följande rader)

Skicka API-samtal till eller utför SSH-kommandon på den hanterade enheten. Till exempel för att samla in loggar.

Dessa konton finns på de hanterade enheterna. Du anger deras inloggningsuppgifter i konfigurationen Servicemöjlighet Connector på anslutningsvärden.

API-konto för HCM-F API

Läs

Det här kontot autentiserar anslutningen när den omröstar HCM-F för information om kunder, deras kluster och enheter och inloggningsuppgifter för att komma åt dem.

Programanvändare för röstoperativsystem (VOS)-produkter

  • Standardåtkomst till AXL API

  • Standard-användare för CCM-administratör

  • Standardskrivskyddad CCMADMIN

  • Standardtjänstehantering

VOS-produkter inkluderar Unified CM, IM och Presence och UCCX.

Om SSH-kontot skiljer sig från programanvändarkontot anger du inloggningsuppgifter för båda kontona i användargränssnittet för servicemöjlighet.

SSH-användare för röstoperativsystem (VOS)-produkter

Om programanvändarkontot skiljer sig från SSH-kontot anger du inloggningsuppgifter för båda kontona i användargränssnittet för servicemöjlighet.

Cisco Expressway- eller VCS-administratör

Åtkomstnivå = Läs-skriv

API-åtkomst = Ja

Webbåtkomst = Ja

Endast för TAC-användningsfall.

Det här kontot för den hanterade VCS eller Expressway snarare än för anslutningsvärden.

CUBE SSH-användarkonto

Privilegienivå 15

Endast för TAC-användningsfall.

BroadWorks CLI-användarkonto

Endast för TAC-användningsfall.

Se till att CLI-kontot har behörighet att köra kommandon på den hanterade BroadWorks-enheten, dvs. Xtended Services Platform, programserver, profilserver, körningsserver eller meddelandeserver.

Datarörelse

Tabell 3. Sammanfattning av dataöverföring

Dataåtgärd

Transportmekanism

Konto som används

Läs data från hanterade enheter

HTTPS

API-åtkomst eller SSH-konto på den hanterade enheten

Skriv till ärendehanteringssystem

HTTPS

Tjänstbegäran nummer och tillhörande unik token

När ett kommando har angetts skickar Webex begäran till Serviceability Connector, som agerar på den för att samla in nödvändiga data.


 

Den här begäran har inga direkt identifierbara data om den hanterade enheten. Den har ett enhets-ID eller kluster-ID, så den vet från vilka enheter som ska hämta data. Anslutningen för servicemöjlighet översätter detta enhet-/kluster-ID. ID kan inte identifiera din infrastruktur på egen hand. Anslutningen mellan molnet och anslutningen använder också HTTPS-transport.

Anslutningen för servicemöjlighet översätter begäran på följande sätt:

  • Den hittar enheterna för enhet/kluster-ID i sin lista över hanterade enheter och kluster och hämtar adresserna.

  • Den återskapar begäran och parametrar som API eller SSH-samtal till adresserna med hjälp av lämpligt API eller kommando för enheterna.

  • För att auktorisera kommandona använder anslutningen de förkonfigurerade enhetsinloggningsuppgifterna för målenheterna.

Anslutningen lagrar tillfälligt de resulterande datafilerna på anslutningsvärden (Expressway eller ECP).

Anslutningen klumpar den tillfälliga filen, krypterar klumparna och överför dem via HTTPS till kunden eXperience Drive. Om begäran kom från TAC samlar TAC-ärendefillagret på nytt loggdata och lagrar dem mot din tjänstebegäran.

Serviceability Connector skriver följande data om transaktionen till kommandohistoriken på anslutningsvärden:

  • Unika identifierare för det utfärdade kommandot och utfärdaren av kommandot. Du kan spåra utgivarens ID tillbaka till personen som utfärdade kommandot, men inte på anslutningsvärden.

  • Det utfärdade kommandot och parametrar (inte resulterande data).

  • Det anslutningsgenererade alias för de enheter som kommandot utfärdades till (inte adress eller värdnamn).

  • Statusen för det begärda kommandot (lyckades/misslyckas).

TAC-fall

TAC-representanter använder sina egna konton för att komma åt Collaboration Solutions Analyzer (CSA), ett webbprogram som interagerar med Cisco Webex för att kommunicera förfrågningar till Serviceability Connector.

I CSA väljer TAC-personen en särskild anslutning för servicemöjlighet bland dem som finns i din organisation och gör sedan kommandot med följande:

  • ID för TAC-ärendet där loggarna ska lagras (tjänstebegäran nummer).

  • Målenheten (känd av ett alias som Serviceability Connector skapades när enheten först lades till som en hanterad enhet) eller ett kluster av enheter.

  • Ett datainsamlingskommando och alla nödvändiga parametrar.

    CSA avgör typen av enhet från Serviceability Connector och är medveten om funktionerna för varje typ av hanterad enhet. Den vet till exempel att TAC-användaren ska ange start- och slutdatum/tider för att samla in tjänsteloggar från Unified CM.

Molnanslutet UC-ärende

I LogAdvisor väljer administratören en särskild anslutning för servicemöjlighet bland dem som finns i din organisation och gör sedan kommandot med följande:

  • Målenheten (känd av ett alias som Serviceability Connector skapades när enheten först lades till som en hanterad enhet) eller ett kluster av enheter.

  • Ett datainsamlingskommando och alla nödvändiga parametrar.

    LoggAdvisor-uppmaningar för lämpliga parametrar.

Säkerhet

Hanterade enheter:

  • Du håller data i viloläge på dina hanterade enheter säkra genom att använda de åtgärder som finns tillgängliga på dessa enheter och dina egna policyer.

  • Du skapar och underhåller API- eller SSH-åtkomstkonton på dessa enheter. Du anger inloggningsuppgifterna på anslutningsvärden. Ciscos personal och tredje part behöver inte och kan inte komma åt dessa inloggningsuppgifter.

  • Konton behöver kanske inte fullständiga administrativa privilegier, men behöver auktorisation för typiska loggnings-API:er (se Personer och roller). Tjänsten för servicemöjlighet använder de minimibehörigheter som krävs för att hämta logginformation.

Anslutningsvärd:

  • Hanteringsanslutning skapar en TLS-anslutning med Webex när du först registrerar anslutningsvärden (ECP eller Expressway). För att göra detta måste hanteringsanslutningen lita på de certifikat som Webex presenterar. Du kan välja att själv hantera värdens förtroendelista eller låta värden hämta och installera den obligatoriska rotlistan för CA från Cisco.

  • Hanteringsanslutningen upprätthåller en anslutning till Webex för rapportering och larm. Anslutningen för servicevänlighet använder en liknande beständig anslutning för att ta emot förfrågningar om servicevänlighet.

  • Endast dina administratörer behöver komma åt värden för att konfigurera anslutningen för servicemöjlighet. Ciscos personal behöver inte komma åt värden.

Anslutning för servicevänlighet (på anslutningsvärd):

  • Gör HTTPS- eller SSH-anslutningar till dina hanterade enheter för att köra API-kommandon.

  • Du kan konfigurera anslutningen för servicemöjlighet för att begära och verifiera servercertifikat från de hanterade enheterna.

  • Gör utgående HTTPS-anslutningar till lagringssystemet för Cisco TAC-ärendehanteringssystem.

  • Loggar inte in någon av din personligt identifierbar information (PII).


     

    Anslutningen själv loggar inte in någon PII. Anslutningen inspekterar dock inte eller rengör de data som den överför från de hanterade enheterna.

  • Lagrar inte någon av dina diagnostiska data permanent.

  • Registrerar de transaktioner som den gör i anslutningens kommandohistorik (Program > Hybridtjänster > Servicemöjlighet > Kommandohistorik). Posterna identifierar inte direkt någon av dina enheter.

  • Lagrar endast enhetsadresserna och inloggningsuppgifterna till deras API-konton i anslutningskonfigurationen.

  • Krypterar data för överföring till kunden eXprerience Drive med en dynamiskt genererad 128-bitars AES-nyckel.

Proxy:

  • Om du använder en proxy för att gå ut till internet behöver serviceanslutningen inloggningsuppgifter för att använda proxyn. Anslutningsvärden har stöd för grundläggande autentisering.

  • Om du distribuerar en TLS-inspektionsenhet måste den presentera ett certifikat som värden för anslutningen litar på. Du kan behöva lägga till ett CA-certifikat i värdens förtroendelista.

Brandväggar:

  • Öppna TCP-port 443 som utgår från anslutningsvärden till ett antal Cisco-tjänstens URL:er. Se Externa anslutningar som görs av Serviceability Connector ( https://help.webex.com/article/xbcr37/).

  • Öppna de obligatoriska portarna i skyddade nätverk som innehåller de hanterade enheterna. Se Anslutningsportar för servicemöjlighet som listar portar som krävs av de hanterade enheterna. Öppna till exempel TCP 443 i din DMZ för att samla in loggar via en Expressway-E-adress inåt.

  • Öppna inte några ytterligare portar som kommer in till anslutningsvärden.

Webex:

  • Ringer inte oombedda inkommande samtal till din lokala utrustning. Hanteringsanslutningen på anslutningsvärden behåller TLS-anslutningen.

  • All trafik mellan din anslutningsvärd och Webex är HTTPS eller säkra webbuttag.

Tekniskt hjälpcenter:

När du aktiverar tjänstgöringstjänsten för TAC-användningsfallet:

  • Har utvecklat omfattande och säkra verktyg för datalagring och protokoll för att skydda data om kundenheter.

  • Anställda är bundna av uppförandekoden för att inte dela kunddata i onödan.

  • Lagrar diagnostiska data i krypterad form i TAC-ärendehanteringssystemet.

  • Endast den personal som arbetar med att lösa ditt ärende kan komma åt dessa data.

  • Du kan komma åt dina egna ärenden och se vilka data som har samlats in.

Anslutningar för servicemöjlighet

Anslutningar för servicemöjlighet

Anslutningsportar för servicevänlighet


 

Den här tabellen innehåller portarna som används mellan anslutningen för servicemöjlighet och hanterade enheter. Om det finns brandväggar som skyddar dina hanterade enheter öppnar du listade portar mot dessa enheter. Interna brandväggar krävs inte för en lyckad distribution och visas inte i föregående diagram.

Syfte

Src. IP

Src. portar

Protokoll

Sommartid IP

Sommartid portar

Beständig HTTPS-registrering

VM-programvärd

30000-35999

TLS

Webex-värdar

Se Externa anslutningar som görs av anslutningen för servicemöjlighet ( https://help.webex.com/article/xbcr37)

443

Loggdataöverföring

VM-programvärd

30000-35999

TLS

Cisco TAC SR-databank

Se Externa anslutningar som görs av anslutningen för servicemöjlighet ( https://help.webex.com/article/xbcr37)

443

API-förfrågningar till HCM-F

VM-programvärd

30000-35999

TLS

HCM-F Northbound-gränssnitt (NBI)

8443

AXL (administrativt XML-lager) för loggsamling

VM-programvärd

30000-35999

TLS

VOS-enheter (Unified CM, IM och Presence, UCCX)

8443

SSH-åtkomst

VM-programvärd

30000-35999

TCP

VOS-enheter (Unified CM, IM och Presence, UCCX)

22

SSH-åtkomst, loggsamling

VM-programvärd

30000-35999

TCP

CUBE

22

SSH-åtkomst, loggsamling

VM-programvärd

30000-35999

TCP

BroadWorks-servrar (AS, PS, UMS, XS, XSP)

22

Loggsamling

VM-programvärd

30000-35999

TLS

ECP eller Expressway eller VCS

443

Loggsamling

VM-programvärd

30000-35999

TLS

DMZ Expressway-E (eller VCS Expressway)

443

Förbered din miljö

Krav för anslutning till servicemöjlighet

Tabell 1. Produktintegreringar som stöds

Lokala servrar

Version

Cisco Hosted Collaboration Media Fulfill (HCM-F)

HCM-F 10.6(3) och senare

Cisco Unified Communications Manager

10.x och senare

Cisco Unified Communications Manager IM och Presence Service

10.x och senare

Cisco Unified-kantobjekt

15.x och senare

Cisco TelePresence-videokommunikationsserver eller Cisco Expressway-serien

X8.9 och senare

Cisco Unified Contact Center Express (UCCX)

10.x och senare

Cisco BroadWorks Application Server (AS)

Senaste versionen och de två tidigare större versionerna. R23 är till exempel aktuell vid skrivtiden, så vi stöder hanterade enheter som kör R21 och senare.

Cisco BroadWorks-profilserver (PS)

Senaste versionen och de två tidigare större versionerna. R23 är till exempel aktuell vid skrivtiden, så vi stöder hanterade enheter som kör R21 och senare.

Cisco BroadWorks Messaging Server (UMS)

Senaste versionen och de två tidigare större versionerna. R23 är till exempel aktuell vid skrivtiden, så vi stöder hanterade enheter som kör R21 och senare.

Cisco BroadWorks Execution Server (XS)

Senaste versionen och de två tidigare större versionerna. R23 är till exempel aktuell vid skrivtiden, så vi stöder hanterade enheter som kör R21 och senare.

Cisco BroadWorks Xtended Services Platform (XSP)

Senaste versionen och de två tidigare större versionerna. R23 är till exempel aktuell vid skrivtiden, så vi stöder hanterade enheter som kör R21 och senare.


 

Unified CM är den enda servern som du kan övervaka i Cloud-Connected UC-ärendet.

Tabell 2. Information om anslutningsvärd

Krav

Version

Datorplattform för företag (ECP)

Använd VM-programvara vSphere-klient 6.0 eller senare för att vara värd för ECP VM.

Distribuera ECP på en dedikerad virtuell maskin med någon av specifikationerna:

  • 4 cpu, 8 gb ram, 20 gb hdd

  • 2 cpu, 4 gb ram, 20 gb hdd

Du kan hämta programvarubilden från https://binaries.webex.com/serabecpaws/serab_ecp.ova. Om du inte installerar och konfigurerar VM först uppmanar registreringsguiden dig att göra det.


 

Hämta alltid en ny kopia av OVA för att installera eller ominstallera VM för servicemöjlighet. En föråldrad OVA kan leda till problem.


 

Vi rekommenderar användning av ECP. Vår framtida utveckling kommer att inriktas på denna plattform. Vissa nya funktioner kommer inte att vara tillgängliga om du installerar anslutningen för servicemöjlighet på en Expressway.

Värd för Cisco Expressway-anslutning

Om du är värd för anslutningen på Expressway ska du använda en virtuell Expressway. Ge den virtuella datorn tillräckligt med resurser för att åtminstone stödja Medium Expressway. Använd inte en liten Expressway. Se installationshandboken för Cisco Expressway på den virtuella datornhttps://www.cisco.com/c/en/us/support/unified-communications/expressway-series/products-installation-guides-list.html.

Du kan ladda ner programvarubilden från https://software.cisco.com/download/home/286255326/type/280886992 utan kostnad.

Vi rekommenderar den senaste versionen av Expressway för anslutningsvärd. Se Expressway Connector Host Support för Cisco Webex Hybrid-tjänster för mer information.


 

För Cloud-Connect UC kan du distribuera serviceanslutningen på en Expressway. Men du kan inte övervaka Expressway via anslutningen.

Slutför hanterade enhetskrav

Enheterna som listas här är inte förutsättningar för tjänsten för servicemöjlighet. Dessa konfigurationssteg krävs endast om du vill att Serviceability Connector ska hantera dessa enheter.
1

Se till att dessa tjänster körs så att anslutningen kan hantera Voice Operating System (VOS)-produkter som Unified CM, IM och Presence Service och UCCX:

  • SOAP – API:er för loggsamling

  • SOAP – API:er för prestandaövervakning

  • SOAP – API:er för tjänst i realtid

  • SOAP – Diagnostic Portal-databastjänst

  • Cisco AXL-webbtjänst

Dessa tjänster är aktiverade som standard. Om du har stoppat någon av dem ska du starta om tjänsterna genom att använda Cisco Unified Serviceability.

2

Gör dessa konfigurationer för att aktivera Serviceability Connector för att hantera CUBE:


 

Du behöver inte göra detta för Cloud-Connected UC-fallet.

Slutför förhandsvillkoren för ECP-anslutning för värd

Slutför dessa uppgifter innan du distribuerar tjänsten Servicemöjlighet:

Innan du börjar

Om du väljer att använda ECP för anslutningsvärden kräver vi att du distribuerar anslutningsanslutningen på en dedikerad ECP.


 

Vi rekommenderar användning av ECP. Vår framtida utveckling kommer att inriktas på denna plattform. Vissa nya funktioner kommer inte att vara tillgängliga om du installerar anslutningen för servicemöjlighet på en Expressway.


 

Som administratör för hybridtjänster behåller du kontrollen över programvaran som körs på din lokala utrustning. Du ansvarar för alla nödvändiga säkerhetsåtgärder för att skydda dina servrar mot fysiska och elektroniska attacker.

1

Få fullständiga rättigheter för organisationens administratör för åtkomst till kundvyn i Control Hub ( https://admin.webex.com).

2

Skapa en VM för den nya ECP-noden. Se Skapa en VM för ECP-anslutningsvärden.

3

Öppna de obligatoriska portarna på brandväggen. Se Serviceanslutningar och Serviceanslutningsportar.

Anslutningen för servicemöjlighet på ECP använder port 8443 utgående till Cisco Webex-molnet. Se https://help.webex.com/article/WBX000028782/ för information om molndomäner som ECP begär. Anslutningen för servicemöjlighet gör även utgående anslutningar som anges i https://help.webex.com/article/xbcr37/.

4

Om din distribution använder en proxy för att komma åt internet ska du hämta adressen och porten för proxyn. Om proxyn använder grundläggande autentisering behöver du även dessa inloggningsuppgifter.


 

Om din organisation använder en TLS-proxy måste ECP-noden lita på TLS-proxyn. Proxyns CA-rotcertifikat måste finnas i nodens förtroendearkiv. Du kan kontrollera om du behöver lägga till den på Underhåll > Säkerhet > Betrodd CA-certifikat .

5

Granska dessa punkter om certifikatförtroende. Du kan välja typ av säker anslutning när du påbörjar huvudkonfigurationsstegen.

  • Hybridtjänster kräver en säker anslutning mellan anslutningsvärden och Webex.

    Du kan låta Webex hantera rotcertifikaten åt dig. Om du väljer att hantera dem själv ska du vara medveten om certifikatutfärdare och förtroendekedjor. Du måste ha behörighet att ändra listan över betrodda personer.

Skapa en VM för ECP-anslutningsvärden

Skapa en VM för ECP-noden.


 

När du först loggar in på en ny ECP-nod ska du använda standardinloggningsuppgifterna. Användarnamnet är ”admin” och lösenordet är ”cisco”. Ändra inloggningsuppgifterna efter att du har loggat in för första gången.

1

Hämta OVA från https://binaries.webex.com/serabecpaws/serab_ecp.ova till din lokala dator.

2

Välj Åtgärder > Distribuera OVF-mall i VM-programvaran vCenter.

3

På sidan Välj mall väljer du Lokal fil och väljer din serab_ecp.ova och klicka på Nästa.

4

På sidan Välj namn och plats anger du ett namn för din VM, t.ex. Webex-Serviceability-Connector-1.

5

Välj datacenter eller mapp som ska vara värd för VM och klicka på Nästa.

6

(Valfritt) Du kan behöva välja en resurs, till exempel en värd, som VM kan använda och klicka på Nästa.

VM-installationsprogrammet kör en valideringskontroll och visar mallinformationen.
7

Granska mallinformationen och gör eventuella ändringar och klicka sedan på Nästa.

8

Välj vilken konfiguration som ska användas för VM och klicka på Nästa.

Vi rekommenderar det större alternativet med 4 CPU, 8 GB RAM och 20 GB HDD. Om du har begränsade resurser kan du välja det mindre alternativet.

9

På sidan Välj lagringsutrymme väljer du följande inställningar:

VM-egenskap

Värde

Välj virtuell diskformat

Tjock provision ljust nollad

Lagringspolicy för VM

Standard för datalagring

10

På sidan Välj nätverk väljer du målnätverket för VM och klickar på Nästa.


 

Anslutningen måste göra utgående anslutningar till Webex. För dessa anslutningar kräver VM en statisk IPv4-adress.

11

På sidan Anpassa mall redigerar du nätverksegenskaperna för VM på följande sätt:

VM-egenskap

Rekommendation

Värdnamn

Ange FQDN (värdnamn och domän) eller ett enda ord värdnamn för noden.

Använd inte huvudstäder i värdnamnet eller FQDN.

FQDN är högst 64 tecken.

Domän

Obligatoriskt. Måste vara giltig och löserbar.

Använd inte huvudstäder.

IP-adress

En statisk IPv4-adress. DHCP stöds inte.

Mask

Använd punktdecimalnotation, till exempel 255.255.255.0

Gateway

IP-adressen för nätverksgatewayen för denna VM.

DNS-servrar

Kommaavgränsad lista med upp till fyra DNS-servrar, tillgänglig från det här nätverket.

NTP-servrar

Kommaavgränsad lista över NTP-servrar, tillgänglig från det här nätverket.

Anslutningen för servicemöjlighet måste synkroniseras med tiden.

12

Klicka på Nästa.

Sidan Redo att slutföra visar detaljer om OVF-mallen.
13

Granska konfigurationen och klicka på Slutför.

VM installeras och visas sedan i din lista över VM:er.
14

Ström på din nya VM.

ECP-programvaran installeras som gäst på VM-värden. Förvänta en fördröjning på några minuter medan behållarna börjar på noden.

Nästa steg

Om din webbplats proximerar utgående trafik ska du integrera ECP-noden med proxyn.


 

När du har konfigurerat nätverksinställningarna och du kan nå noden kan du komma åt den via ett säkert skal (SSH).

(Valfritt) Konfigurera ECP-nod för proxyintegrering

Om distributionen proxiserar utgående trafik använder du den här proceduren för att ange vilken typ av proxy som ska integreras med din ECP-nod. För en transparent inspektionsproxy eller en uttrycklig proxy kan du använda nodgränssnittet för att göra följande:

  • Ladda upp och installera rotcertifikatet.

  • Kontrollera proxyanslutningen.

  • Felsöka problem.

1

Gå till webbgränssnittet för din servicemöjlighet-anslutning på https://<IP or FQDN>:443/setup och logga in.

2

Gå till Trust Store och Proxy och välj sedan ett alternativ:

  • Ingen proxy – standardalternativet innan du integrerar en proxy. Kräver ingen certifikatuppdatering.
  • Transparent icke-inspekterande proxy – ECP-noder använder inte en specifik proxyserveradress och kräver inga ändringar för att fungera med en proxy som inte inspekteras. Det här alternativet kräver ingen certifikatuppdatering.
  • Transparent inspektionsproxy – ECP-noder använder inte en specifik proxyserveradress. Inga http(s)-konfigurationsändringar krävs på ECP. ECP-noderna behöver dock ett rotcertifikat för att lita på proxyn. Vanligtvis använder IT proxyinspektioner för att verkställa policyer för att tillåta besök på webbplatser och tillåta innehållstyper. Den här typen av proxy avkrypterar all trafik (även https).
  • Explicit Proxy – Med explicit proxy berättar du för klienten (ECP-noder) vilken proxyserver som ska användas. Det här alternativet har stöd för flera autentiseringstyper. När du har valt det här alternativet anger du följande information:
    1. Proxy-IP/FQDN – Adress för att nå proxydatorn.

    2. Proxyport – Ett portnummer som proxyn använder för att lyssna efter proxieterad trafik.

    3. Proxyprotokoll – Välj http (ECP-tunnlar sin https-trafik genom http-proxy) eller https (trafik från ECP-noden till proxyn använder https-protokollet). Välj ett alternativ baserat på vad din proxyserver stöder.

    4. Välj bland följande autentiseringstyper, beroende på din proxymiljö:

      Alternativ

      Användning

      Ingen

      Välj uttryckliga proxyservrar för HTTP eller HTTPS där det inte finns någon autentiseringsmetod.

      Grundläggande

      Tillgängligt för uttryckliga proxyservrar för HTTP eller HTTPS

      Används för en HTTP-användaragent för att ange ett användarnamn och lösenord när en begäran görs och använder Base64-kodning.

      Smältning

      Endast tillgängligt för uttryckliga proxyservrar för HTTPS

      Används för att bekräfta kontot innan du skickar känslig information. Den här typen tillämpar en hashfunktion på användarnamn och lösenord innan den skickas över nätverket.

3

För en genomskinlig inspektion eller uttrycklig proxy klickar du på Överför ett rotcertifikat eller certifikat för slutenhet. Välj sedan rotcertifikatet för den uttryckliga eller transparenta inspektionsproxyn.

Klienten överför certifikatet men installerar det inte än. Noden installerar certifikatet efter nästa omstart. Klicka på pilen efter certifikatutfärdarens namn för att få mer information. Klicka på Ta bort om du vill ladda upp filen igen.

4

För en genomskinlig inspektion eller uttrycklig proxy klickar du på Kontrollera proxyanslutning för att testa nätverksanslutningen mellan ECP-noden och proxyn.

Om anslutningstestet misslyckas visas ett felmeddelande med orsaken och hur problemet åtgärdas.

5

När anslutningstestet har passerat väljer du Dirigera alla port 443/444 https-förfrågningar från den här noden via den uttryckliga proxyn. Den här inställningen tar 15 sekunder att träda i kraft.

6

Klicka på Installera alla certifikat i Trust Store (visas när proxykonfigurationen lägger till ett rotcertifikat) eller Starta om (visas om konfigurationen inte lägger till ett rotcertifikat). Läs instruktionen och klicka sedan på Installera om du är redo.

Noden startas om inom några minuter.

7

När noden startas om loggar du in igen om det behövs och öppna sidan Översikt. Granska anslutningskontrollerna för att säkerställa att alla är i grön status.

Proxyanslutningskontrollen testar endast en underdomän för webex.com. Om det finns anslutningsproblem är ett vanligt problem att proxyn blockerar några av de molndomäner som anges i installationsinstruktionerna.

Slutför förhandsvillkoren för värd för Expressway-anslutning

Använd den här checklistan för att förbereda en Expressway för värdanslutningar innan du registrerar den i Webex.

Innan du börjar

Om du väljer att använda Expressway för att vara värd för Serviceability Connector kräver vi att du använder en dedikerad Expressway för värden.


 

Vi rekommenderar användning av ECP. Vår framtida utveckling kommer att inriktas på denna plattform. Vissa nya funktioner kommer inte att vara tillgängliga om du installerar anslutningen för servicemöjlighet på en Expressway.


 

Som administratör för hybridtjänster behåller du kontrollen över programvaran som körs på din lokala utrustning. Du ansvarar för alla nödvändiga säkerhetsåtgärder för att skydda dina servrar mot fysiska och elektroniska attacker.

1

Få fullständiga rättigheter för organisationsadministratören innan du registrerar några Expressways och använd dessa inloggningsuppgifter när du öppnar kundvyn i Control Hub ( https://admin.webex.com).

2

Följ dessa krav för värden för Expressway-C-anslutningen.

  • Installera den lägsta versionen av Expressway-programvaran som stöds. Mer information finns i versionssupportförklaringen.
  • Installera den virtuella Expressway OVA-filen enligt installationsguiden för Cisco Expressway för virtuell maskin. Du kan sedan komma åt användargränssnittet genom att navigera till dess IP-adress.


     
    • Installationsguiden för Expressway ber dig att ändra standardrot- och administratörslösenord. Använd olika starka lösenord för dessa konton.

    • Serienumret för en virtuell Expressway baseras på MAC-adressen för VM. Vi använder serienumret för att identifiera Expressways som är registrerade i Cisco Webex-molnet. Ändra inte MAC-adressen för Expressway-VM när du använder VM-programverktyg, annars riskerar du att förlora tjänsten.

  • Du behöver inte en versionsnyckel, en Expressway-serienyckel eller någon annan licens för att använda den virtuella Expressway-C för hybridtjänster. Du kan se ett larm om versionsnyckeln. Du kan bekräfta att du vill ta bort det från gränssnittet.
  • Även om de flesta Expressway-program kräver SIP eller H.232 behöver du inte aktivera SIP- eller H.323-tjänster på den här Expressway. De är inaktiverade som standard på nya installationer. Lämna dem inaktiverade. Om du ser en varning om felkonfiguration kan du ta bort den på ett säkert sätt.
3

Om det här är din första körning av Expressway får du en installationsguide för första gången som hjälper dig att konfigurera den för hybridtjänster. Om du tidigare hoppat över guiden kan du köra den från Status > Översiktssida.

  1. Välj Expressway-serien.

  2. Välj Expressway-C.

  3. Välj Cisco Webex Hybrid-tjänster.

    Om du väljer den här tjänsten säkerställer du att du inte behöver en versionsnyckel.

    Välj inga andra tjänster. Anslutningen för servicemöjlighet kräver en särskild Expressway.

  4. Klicka på Fortsätt.

    Guiden visar inte licensieringssidan, precis som för andra distributionstyper av Expressway. Den här Expressway behöver inga nycklar eller licenser för värdanslutningar. (Guiden hoppar till sidan för konfigurationsgranskning).
  5. Granska konfigurationen av Expressway (IP, DNS, NTP) och konfigurera om det behövs.

    Du skulle ha angett dessa uppgifter och ändrat relevanta lösenord när du installerade den virtuella Expressway.

  6. Klicka på Slutför.

4

Om du inte redan har markerat markerar du följande konfiguration av värden för Expressway-C-anslutningen. Du kontrollerar normalt under installationen. Du kan även bekräfta konfigurationen när du använder guiden för tjänstekonfiguration.

  • Grundläggande IP-konfiguration (System > Nätverksgränssnitt > IP)
  • Systemnamn (System > Administrationsinställningar)
  • DNS-inställningar (System > DNS) särskilt systemvärdnamnet och domänen, eftersom dessa egenskaper utgör FQDN som du behöver registrera Expressway till Cisco Webex.
  • NTP-inställningar (System > Tid)

     

    Synkronisera Expressway med en NTP-server. Använd samma NTP-server som VM-värden.

  • Önskat lösenord för administratörskonto (Användare > Administratörskonton, klicka Administratör användaren sedan Ändra lösenord länk)
  • Önskat lösenord för rotkontot, vilket bör skilja sig från administratörskontot. (Logga in på CLI som rot och kör kommandot som godkänts.)

 

Expressway-C-anslutningsvärdar har inte stöd för dubbla NIC-distributioner.

Din Expressway är nu redo att registreras i Cisco Webex. De återstående stegen i den här uppgiften handlar om vilka nätverksvillkor och objekt som ska uppmärksammas innan du försöker registrera Expressway.
5

Om du inte redan har gjort det öppnar du obligatoriska portar på brandväggen.

6

Få information om din HTTP-proxy (adress, port) om din organisation använder en för att komma åt internet. Du behöver även ett användarnamn och lösenord för proxyn om det kräver grundläggande autentisering. Expressway kan inte använda andra metoder för att autentisera med proxyn.


 

Om din organisation använder en TLS-proxy måste Expressway-C lita på TLS-proxyn. Proxyns CA-rotcertifikat måste finnas i Expressway förtroendearkiv. Du kan kontrollera om du behöver lägga till den på Underhåll > Säkerhet > Betrodd CA-certifikat .

7

Granska dessa punkter om certifikatförtroende. Du kan välja typ av säker anslutning när du påbörjar huvudkonfigurationsstegen.

  • Hybridtjänster kräver en säker anslutning mellan anslutningsvärden Expressway och Webex.

    Du kan låta Webex hantera rotcertifikaten åt dig. Om du väljer att hantera dem själv ska du vara medveten om certifikatutfärdare och förtroendekedjor. Du måste också ha behörighet att göra ändringar i listan över betrodda Expressway-C.

Distribuera anslutning för servicevänlighet

Driftsättningsflöde för tjänsteanslutning

1

(Rekommenderas) Om du distribuerar anslutningen för servicemöjlighet på ECP Registrera värden för ECP-anslutningen till Cisco Webex.

När du har slutfört registreringsstegen distribueras anslutningsprogrammet automatiskt på din lokala anslutningsvärd.

2

(Alternativ) Om du distribuerar anslutningen för servicemöjlighet på Expressway Registrera värden för Expressway-anslutningen till Cisco Webex.

När du har slutfört registreringsstegen distribueras anslutningsprogrammet automatiskt på din lokala anslutningsvärd.

3

Konfigurera anslutningen för servicemöjlighet på ECP eller konfigurera anslutningen för servicemöjlighet på Expressway, efter behov.

Namnge anslutningen för servicemöjlighet.

4

Skapa konton på hanterade enheter

Konfigurera konton på varje produkt som anslutningen kan hantera. Anslutningen använder dessa konton för att autentisera dataförfrågningar till de hanterade enheterna.


 

Om du importerar alla dina hanterade enheter och kluster från HCM-F behöver du inte utföra denna uppgift. Du måste göra det om anslutningen hanterar enheter som inte finns i HCM-F-databasen.

5

(Valfritt) Konfigurera en ECP-anslutningsvärd med lokalt hanterade Unified CM eller (Valfritt) konfigurera serviceanslutning med lokalt hanterade enheter

Om du importerar alla dina hanterade enheter och kluster från HCM-F behöver du inte utföra denna uppgift. Du måste göra det om anslutningen hanterar enheter som inte finns i HCM-F-databasen.

Om din anslutningsvärd är en Expressway rekommenderar vi starkt att du konfigurerar anslutningsvärden som en lokalt hanterad enhet för TAC-användningsfallet. Men en ECP-anslutningsvärd har inga loggar som TAC skulle begära via tjänsten för servicemöjlighet.

6

(Valfritt) Konfigurera en ECP-anslutningsvärd med lokalt hanterade Unified CM-kluster eller (valfritt) konfigurera tjänsteanslutningar med lokalt hanterade kluster

Du kan associera lokalt hanterade enheter av samma typ som ett hanterat kluster i anslutningskonfigurationen. Kluster aktiverar datainsamling från flera enheter med en begäran.

7

(Valfritt) Importera enheter från uppfyllandet av värdmediering för samarbete

Vi rekommenderar att du importerar från anslutningen för att automatiskt upprätthålla en lista över kundenheter och kluster från HCM-F. Du kan lägga till enheterna manuellt, men att integrera med HCM-F sparar tid.

8

Konfigurera överföringsinställningar.


 

Denna uppgift behövs endast för TAC-ärendet.

Kund eXperience Drive (CXD) är standardalternativet och det enda alternativet.

9

Starta anslutningen för servicemöjlighet

Endast Expressway-uppgift

10

Validera konfigurationen av anslutningsanslutning för servicemöjlighet

Endast Expressway-uppgift. Använd den här proceduren för att testa datainsamlingen och överföra den till din tjänstebegäran.

Registrera ECP-anslutningsvärden till Cisco Webex

Hybrid-tjänster använder programvaruanslutningar för att säkert ansluta din organisations miljö till Webex. Använd den här proceduren för att registrera din ECP-anslutningsvärd.

När du har slutfört registreringsstegen distribueras anslutningsprogrammet automatiskt på din lokala anslutningsvärd.

Innan du börjar

  • Du måste vara i företagsnätverket där du installerade noden Serviceability Connector när du kör registreringsguiden. Det nätverket kräver åtkomst till anslutningen och till admin.webex.com moln. (Se Förbered din miljö för länkar till relevanta adresser och portar). Du öppnar webbläsarfönster för båda sidor för att upprätta en mer permanent anslutning mellan dem.

  • Om distributionen proxiserar utgående trafik anger du information om din proxy. Se (Valfritt) Konfigurera ECP-nod för proxyintegrering.

  • Om registreringsprocessen försenas eller misslyckas av någon anledning kan du starta om registreringen i Control Hub.

1

I Control Hub ( https://admin.webex.com) väljer du Kunder > Min organisation.

2

Välj Tjänster > Hybrid.

3

Klicka på Visa alla på kortet för servicemöjlighet.


 

Om du inte har distribuerat en anslutning för servicemöjlighet tidigare rullar du till slutet av sidan för att hitta kortet. Klicka på Konfigurera för att starta guiden.

4

Klicka på Lägg till resurs.

5

Välj Enterprise Compute Platform och klicka på Nästa.

Guiden visar Registrera tjänsten för servicemöjlighet på sidan för ECP-nod.

Om du inte har installerat och konfigurerat VM kan du hämta programvaran från den här sidan. Du måste installera och konfigurera ECP VM innan du fortsätter med den här guiden. (Se Skapa en VM för ECP-anslutningsvärden.)

6

Ange ett klusternamn (godtyckligt och används endast av Webex) och FQDN- eller IP-adress för ECP-noden och klicka sedan på Nästa.

  • Om du använder en FQDN anger du en domän som DNS kan lösa. För att vara användbar måste en FQDN lösas direkt till IP-adressen. Vi validerar FQDN för att utesluta eventuell typ- eller konfigurationsfel.

  • Om du använder en IP-adress anger du samma interna IP-adress som du har konfigurerat för anslutningen för servicemöjlighet från konsolen.

7

Definiera ett uppgraderingsschema.

När vi släpper en uppgradering till programvaran Serviceability Connector väntar noden till den angivna tiden innan den uppgraderas. För att undvika att avbryta TAC:s arbete med dina problem väljer du en dag och en tidpunkt när TAC sannolikt inte kommer att använda anslutningen. När en uppgradering är tillgänglig kan du ingripa för att uppgradera nu eller skjuta upp (skjuta upp till nästa schemalagda tid).

8

Välj en versionskanal och klicka på Nästa.

Välj den stabila versionskanalen om du inte arbetar med Ciscos testteam.

9

Granska nodinformationen och klicka på Gå till nod för att registrera noden i Cisco Webex-molnet.

Webbläsaren försöker öppna noden i en ny flik. Lägg till IP-adressen för noden i organisationens tillåtna lista.

10

Granska meddelandet om att tillåta åtkomst till den här noden.

11

Markera rutan som ger Webex åtkomst till den här noden och klicka sedan på Fortsätt.

Fönstret Registrering slutförs visas när noden är klar med registreringen.

12

Gå tillbaka till fönstret Control Hub.

13

Klicka på Visa alla på sidan Tjänster för servicemöjlighet.

Du bör se ditt nya kluster i listan över företagsplattformskluster. Tjänstestatusen är ”Inte i drift” eftersom noden måste uppgradera sig själv.

14

Klicka på Öppna nodlistan.

Du bör se den tillgängliga uppgraderingen för din nod.

15

Klicka på Installera nu....

16

Granska versionsinformationen och klicka på Uppgradera nu.

Uppgraderingen kan ta några minuter. Klusterstatusen växlar till i drift när uppgraderingen har slutförts.

Registrera värden för Expressway-anslutningen till Cisco Webex

Hybrid-tjänster använder programvaruanslutningar för att säkert ansluta din organisations miljö till Webex. Använd den här proceduren för att registrera din anslutningsvärd Expressway.

När du har slutfört registreringsstegen distribueras anslutningsprogrammet automatiskt på din lokala Expressway-anslutningsvärd.

Innan du börjar

  • Logga ut från andra anslutningar till den här Expressway.

  • Om din lokala miljö närmar sig utgående trafik anger du information om proxyservern på Program > Hybridtjänster > Anslutningsproxy innan du slutför denna procedur. För en TLS-proxy lägger du till rot-CA-certifikatet som är signerat av proxyservercertifikatet till CA Trust Store på Expressway. Detta är nödvändigt för att registreringen ska lyckas.

  • Webex avvisar alla försök att registrera sig från Expressway-webbgränssnittet. Registrera din Expressway via Control Hub.

  • Om registreringsprocessen försenas eller misslyckas av någon anledning kan du starta om registreringen i Control Hub.

1

I Control Hub ( https://admin.webex.com) väljer du Kunder > Min organisation.

2

Välj Tjänster > Hybrid.

3

Klicka på Visa alla på kortet för servicemöjlighet.


 

Om du inte har distribuerat en anslutning för servicemöjlighet tidigare rullar du till slutet av sidan för att hitta kortet. Klicka på Konfigurera för att starta guiden.

4

För nya registreringar väljer du den första radioknappen och klickar på Nästa.

5

Ange din anslutningsvärds IP-adress eller FQDN.

Webex skapar en post över Expressway och skapar förtroende.

6

Ange ett betydelsefullt visningsnamn för anslutningsvärden och klicka på Nästa.

7

Klicka på länken för att öppna ditt Expressway-webbgränssnitt.

Den här länken använder FQDN från Control Hub. Se till att datorn som du använder för registreringen kan komma åt Expressway-gränssnittet med FQDN.

8

Logga in på webbgränssnittet för Expressway, som öppnar sidan för Connector Management.

9

Bestäm hur du vill uppdatera listan över betrodda i Expressway:

  • Markera rutan om du vill att Webex ska lägga till de obligatoriska CA-certifikaten i listan över betrodda Expressway.

    När du registrerar dig installeras rotcertifikaten för de myndigheter som har signerat Webex-certifikaten automatiskt på Expressway. Den här metoden innebär att Expressway automatiskt ska lita på certifikaten och kan konfigurera den säkra anslutningen.


     

    Om du ändrar dig kan du använda fönstret Connector Management för att ta bort Webex CA-rotcertifikat och manuellt installera rotcertifikat.

  • Avmarkera rutan om du vill uppdatera listan med betrodda Expressway manuellt. Se Expressway-onlinehjälpen för proceduren.
10

Klicka Registrera dig.

Control Hub startar. Läs texten på skärmen för att kontrollera att Webex har identifierat rätt Expressway.

11

Klicka Tillåt för att registrera Expressway för hybridtjänster.

  • När Expressway har registrerats visar fönstret Hybrid-tjänster på Expressway anslutningarna som hämtas och installeras. Om det finns en nyare version tillgänglig uppgraderas hanteringsanslutningen automatiskt. Den installerar sedan alla andra anslutningar som du har valt för den här Expressway-anslutningsvärden.

  • Anslutningarna installerar sina gränssnittssidor på värden för Expressway-anslutning. Använd dessa nya sidor för att konfigurera och aktivera anslutningarna. De nya sidorna finns i Tillämpningar > Hybridtjänster menyn på din Expressway-anslutningsvärd.

Om registreringen misslyckas och din lokala miljö närmar sig utgående trafik ska du granska förutsättningarna för denna procedur.

Konfigurera anslutningen för servicemöjlighet på ECP

Innan du börjar

Du måste registrera ECP-noden i Cisco Webex innan du kan konfigurera anslutningen för servicemöjlighet.


 

När du först loggar in på en ny ECP-nod ska du använda standardinloggningsuppgifterna. Användarnamnet är ”admin” och lösenordet är ”cisco”. Ändra inloggningsuppgifterna efter att du har loggat in för första gången.

1

Logga in på anslutningsvärden och gå till Konfigurera inställningar.

2

Ange ett namn för den här anslutningen.

Välj ett betydelsefullt namn för anslutningen som hjälper dig att diskutera den.

3

Klicka på Spara.

Konfigurera anslutningen för servicemöjlighet på Expressway

Innan du börjar

Du måste registrera Expressway till Cisco Webex innan du kan konfigurera anslutningen för servicemöjlighet.

1

Logga in på värden för Expressway-anslutningen och gå till Tillämpningar > Hybridtjänster > Connector Management.

2

Kontrollera att anslutningen för servicemöjlighet är listad. Den ska inte köras. Börja inte än.

3

Gå till Program > Hybridtjänster > Servicemöjlighet > Konfiguration av servicemöjlighet.

4

Ange ett namn för den här anslutningen.

Välj ett namn som är meningsfullt för dig och som representerar syftet med Expressway.

5

Klicka på Spara.

(Valfritt) Importera enheter från uppfyllandet av värdmediering för samarbete

Om du använder tjänsten Servicemöjlighet med Cisco Hosted Collaboration Solution (HCS) rekommenderar vi att du importerar enheterna från HCM-F. Du kan sedan undvika att lägga till alla dessa kunder, kluster och enheter manuellt från HCM-F-inventeringen.

Om din distribution inte är en HCS-miljö kan du ignorera den här uppgiften.


 

Integrera varje servicemöjlighet-anslutning med en HCM-F-inventering. Om du har flera inventeringar behöver du flera anslutningar.

Innan du börjar

Skapa ett administrativt konto på Hosted Collaboration Mediation Fulfillment (HCM-F) som ska användas med Serviceability Service. Du behöver adressen till HCM-F och den måste kunna nås från värden för servicemöjlighet.

1

Logga in på din anslutningsvärd och gå till hanterade enheter enligt följande:

  • På en ECP-anslutningsvärd går du till webbgränssnittet för din serviceanslutningsanslutning på https://<FQDN or IP address>:8443/home. Logga in och klicka på Hanterade enheter.
  • Logga in på en värd för Expressway-anslutning och gå till Program > Hybridtjänster > Servicemöjligheter > Hanterade enheter.
2

Klicka på Ny.

3

Välj Värdbaserad samarbetsuppgörelse i listrutan Typ.

Gränssnittet genererar ett unikt enhetsnamn baserat på den valda typen.

4

Redigera enhetsnamnet.

Standardnamnet identifierar enhetstypen och ger den ett unikt nummer. Ändra namnet så att det blir meningsfullt under konversationer om den här enheten.

5

Ange adressen, FQDN eller IP-adressen för HCM-F:s nordbundna API-gränssnitt (NBI).

6

Ange användarnamn och lösenord för HCM-F-administrationskonto.

7

Välj en omröstningsfrekvens, mellan 1 timme och 24 timmar.

Den här inställningen styr hur ofta tjänsten kontrollerar din inventering för ändringar av de importerade enheterna. Vi rekommenderar en dag om du inte gör regelbundna ändringar i din inventering.

Du kan välja Aldrig att inaktivera importen från HCM-F. Inställningen träder i kraft när du sparar sidan. Den här inställningen tar bort data som tidigare importerats från HCM-F från serviceanslutningen.

8

Klicka på Verifiera för att testa att kontot kan autentisera sig själv med HCM-F.

9

Klicka på Lägg till för att spara ändringarna.

Anslutningen för servicemöjlighet ansluter till HCM-F och fyller i sidorna för kunder, hanterade enheter och hanterade kluster med skrivskyddade kopior av informationen.

Du kan klicka på Uppdatera nu för att tvinga en omedelbar uppdatering av data från HCM-F.

Nästa steg


 

Sidan Kunder visas alltid i gränssnittet för anslutning, även i distributioner som inte är HCM-F. Sidan är tom om du inte importerar data från HCM-F.

Skapa konton på hanterade enheter

Konfigurera ett konto på varje enhet så att Serviceability Connector kan autentisera sig på enheterna när du begär data.

1

För Cisco Unified Communications Manager, IM och Presence Service, UCCX och andra VOS-produkter (röstoperativsystem):

  1. Från Cisco Unified CM Administration på utgivarnoden går du till Användarhantering > Användarinställningar > Åtkomstkontrollgrupp, klicka på Lägg till ny, ange ett namn (till exempel Serviceability Connector Group) och klicka sedan på Spara.

  2. Från Relaterade länkar klickar du på Tilldela roll till åtkomstkontrollgruppen och klickar sedan på . Klicka på Tilldela roll till grupp, välj följande roller och klicka sedan på Lägg till markerade:

    • Standardåtkomst till AXL API

    • Standard-användare för CCM-administratör

    • Standardskrivskyddad CCMADMIN

    • Standardtjänstfunktion

  3. Konfigurera en programanvändare genom att gå till Användarhantering > Programanvändare och klicka sedan på Lägg till ny.

  4. Ange ett användarnamn och lösenord för det nya kontot.

  5. Klicka på Lägg till i åtkomstkontrollgrupp, välj din nya åtkomstkontrollgrupp, klicka på Lägg till markerade och klicka sedan på Spara.

2

För Cisco TelePresence-videokommunikationsserver eller Cisco Expressway-serien:

  1. Gå till Användare > Administratörskonton och klicka sedan på Nytt.

  2. I avsnittet Konfiguration konfigurerar du följande inställningar:

    • Namn – Ange ett namn för kontot.

    • Nödkonto – Ställ in på Nej.

    • Åtkomstnivå – Ställ in på skrivskyddad.

    • Ange ett lösenord och ange det igen i Bekräfta lösenord.

    • Webbåtkomst – Ställ in på Ja.

    • API-åtkomst – Ställ in som Ja.

    • Tvinga lösenordsåterställning – Ställ in på Nej.

    • Status – Ställ in som aktiverad.

  3. Under Auktorisera anger du Ditt nuvarande lösenord (för det konto som du använde för att komma åt Expressway-gränssnittet) för att godkänna att detta konto skapas.

  4. Klicka på Spara.

3

För Cisco Unified Border Element:

  1. Konfigurera en användare med privilegienivå 15 från CUBE CLI:

    username <myuser> privilege 15 secret 0 <mypassword>
4

För Cisco BroadWorks-programserver, profilserver, meddelandeserver, Xtended Services Platform och körningsserver:

Använd systemadministratörkontot som du skapade när du installerade servern.

(Valfritt) Konfigurera en ECP-anslutningsvärd med lokalt hanterade Unified CM:er

Om din anslutningsvärd är en Expressway lägger du till varje Unified CM-utgivare och prenumerant separat. Men värden för ECP-anslutning automatiskt lägger till prenumeranter för varje Unified CM-utgivare.


 

Kom ihåg att aktivera lämplig loggning på alla enheter. Anslutningen för servicemöjlighet samlar endast in loggar, den aktiverar inte faktisk loggning.

Innan du börjar

Den här uppgiften gäller inte om du:

  • Kör anslutningsvärden på en Expressway.

  • Använd HCM-F-inventeringen för att lägga till enheter till en ECP-anslutningsvärd.

1

På en ECP-anslutningsvärd går du till webbgränssnittet för din serviceanslutningsanslutning på https://<FQDN or IP address>:8443/home. Logga in och klicka på Hanterade enheter.


 

När du har installerat anslutningen för servicemöjlighet uppmanas du att ändra ditt lösenord när du loggar in första gången. Ändra standardlösenordet, cisco, till ett säkert värde.

2

Klicka på Ny.

3

Välj typ av Unified CM.

Du kan bara lägga till en Unified CM-utgivare.

Gränssnittet genererar ett unikt enhetsnamn med den valda typen.

4

Redigera enhetsnamnet.

Standardnamnet identifierar enhetstypen och ger den ett unikt nummer. Ändra namnet så att det blir meningsfullt under konversationer om den här enheten.

5

Ange följande information för Unified CM-utgivaren:

Egenskap

Värde

Adress

Utgivarens FQDN eller IP-adress

Roll

(Valfritt) Roller hjälper dig att skilja enheter från varandra när du visar listan eller organiserar ett kluster.

TLS Verify mode

Om du lämnar det här läget (standard) kräver anslutningen ett giltigt certifikat från den här hanterade enheten.

Certifikatet måste innehålla adressen som du angav tidigare som ämnesalternativt namn (SAN). Certifikatet måste vara giltigt och betrott av den här anslutningsvärden.

Om du använder självsignerade certifikat på de hanterade enheterna ska du kopiera dem till anslutningsvärden CA Trust Store.

Username

För Unified CM-kontot

Lösenord

För Unified CM-kontot

Skiljer sig SSH-inloggningsuppgifterna från programanvändarens

Om din hanterade enhet har ett separat konto för SSH-åtkomst ändrar du värdet till Ja och anger sedan inloggningsuppgifterna för SSH-konto.

6

Klicka på Verifiera för att testa att kontot kan autentisera sig själv till den hanterade enheten.

7

Klicka på Lägg till.

8

Upprepa den här uppgiften för att lägga till andra Unified CM-utgivare i konfigurationen Serviceability Connector.

Du kan nu skapa ett hanterat kluster för utgivaren. Klustret fylls i automatiskt med prenumeranterna för utgivaren. Du kan sedan lägga till någon av prenumeranterna från klustret.


 

Om du tidigare har konfigurerat Unified CM-prenumeranter på anslutningen listar sidan Hanterade enheter dem fortfarande. Men Larm visar ett larm för varje prenumerant. Ta bort de gamla prenumerantposterna och lägg sedan till prenumeranterna igen via det hanterade klustret.

Nästa steg

(Valfritt) Konfigurera anslutningen för servicemöjlighet med lokalt hanterade enheter

Om du vill hämta loggar från dina hanterade enheter anger du först enheterna i serviceanslutningen.

Om din anslutningsvärd är en Expressway rekommenderar vi starkt att du konfigurerar anslutningsvärden som en lokalt hanterad enhet i TAC-användningsfallet. TAC kan då hjälpa till om din servicemöjlighet-anslutning inte fungerar som förväntat. Men en ECP-anslutningsvärd har inga loggar som TAC skulle begära via tjänsten för servicemöjlighet.


 

När du lägger till enheter ska du inkludera både utgivaren och alla prenumeranter för varje Unified CM-kluster.

Kom ihåg att aktivera lämplig loggning på alla enheter. Anslutningen för servicemöjlighet samlar endast in loggar, den aktiverar inte faktisk loggning.

1

Logga in på din anslutningsvärd och gå till hanterade enheter enligt följande:

  • På en ECP-anslutningsvärd går du till webbgränssnittet för din serviceanslutningsanslutning på https://<FQDN or IP address>:8443/home. Logga in och klicka på Hanterade enheter.
  • Logga in på en värd för Expressway-anslutning och gå till Program > Hybridtjänster > Servicemöjligheter > Hanterade enheter.

 

När du har installerat anslutningen för servicemöjlighet uppmanas du att ändra ditt lösenord när du loggar in första gången. Ändra standardlösenordet, cisco, till ett säkert värde.

2

Klicka på Ny.

3

Välj typ av enhet.

Gränssnittet genererar ett unikt enhetsnamn baserat på den valda typen.

4

Redigera enhetsnamnet.

Standardnamnet identifierar enhetstypen och ger den ett unikt nummer. Ändra namnet så att det blir meningsfullt under konversationer om den här enheten.

5

Ange adressen, FQDN eller IP-adressen för den hanterade enheten.

De återstående fälten på konfigurationssidan ändras beroende på enhetstyp. Hoppa till det steg som är relevant för din enhet på följande sätt:

  • Cisco Unified Communications Manager ( steg 6)
  • Cisco Unified CM IM och Presence (steg 6)
  • Cisco Unified Contact Center Express ( steg 6)
  • Cisco Expressway eller VCS ( steg 8)
  • Cisco Unified Border Element (steg 9)
  • Servertyper för Cisco BroadWorks ( steg 10)
6

[VOS-enheter] Ange information om VOS-enheten:

  1. Välj en roll för den här enheten.

    Rollerna beror på typ. Roller hjälper dig att skilja enheter från varandra när du visar listan eller organiserar ett kluster. Du kan till exempel välja rollen Utgivare för en viss IM- och Presence Service-nod.

  2. Ändra verifieringsläget för TLS vid behov.

    Om du lämnar det här läget (standard) kräver anslutningen ett giltigt certifikat från den här hanterade enheten.

    Certifikatet måste innehålla adressen som du angav ovan som ämnesalternativt namn (SAN). Certifikatet måste vara giltigt och betrott av den här anslutningsvärden.

    Om du använder självsignerade certifikat på de hanterade enheterna ska du kopiera dem till anslutningsvärden CA Trust Store.

  3. Ange användarnamn och lösenord för programkontot för den här enheten.

  4. Om din hanterade enhet har ett separat konto för SSH-åtkomst ska du ändra Gör SSH-inloggningsuppgifter från programanvändarens till Ja och ange sedan inloggningsuppgifterna för SSH-konto.

  5. Gå till steg 11.

7

[Expressway/VCS] Ange information om en Expressway eller VCS:

  1. Välj en roll för den här Expressway, antingen C (Expressway-C) eller E (Expressway-E).

  2. Ändra verifieringsläget för TLS vid behov.

    Om du lämnar det här läget (standard) kräver anslutningen ett giltigt certifikat från den här hanterade enheten.

    Certifikatet måste innehålla adressen som du angav ovan som ämnesalternativt namn (SAN). Certifikatet måste vara giltigt och betrott av den här anslutningsvärden.

  3. Ange användarnamn och lösenord för kontot för den här enheten.

  4. Gå till steg 11.

8

[CUBE] Ange uppgifter om en CUBE:

  1. Välj en roll för den här CUBE, antingen Aktiv eller Vänteläge.

  2. Ange användarnamn och lösenord för SSH-kontot för CUBE.

  3. Gå till steg 11.

9

[BroadWorks] Ange information om en BroadWorks-server:

  1. Ange användarnamn och lösenord för BWCLI-kontot för BroadWorks-servern.

  2. Gå till steg 11.

10

Klicka på Verifiera för att testa att kontot kan autentisera sig själv till den hanterade enheten.

11

Klicka på Lägg till.

12

Upprepa den här uppgiften för att lägga till andra enheter i konfigurationen Servicemöjlighet Connector.

Nästa steg

(Valfritt) Konfigurera en ECP-anslutningsvärd med lokalt hanterade Unified CM-kluster

Lokalt hanterade kluster i anslutningskonfigurationen är grupper av lokalt hanterade enheter av samma typ. När du konfigurerar ett kluster i Serviceability Connector skapar det inte anslutningar mellan enheterna. Klustren hjälper bara till att skicka ett enda kommando till en grupp liknande enheter.

Om din anslutningsvärd är en Expressway skapar du ett kluster och lägger till varje Unified CM-utgivare och -prenumerant separat. Men värden för ECP-anslutningen automatiskt lägger till prenumeranterna i klustret för varje Unified CM-utgivare.


 

Kom ihåg att aktivera lämplig loggning på alla enheter. Anslutningen för servicemöjlighet samlar endast in loggar, den aktiverar inte faktisk loggning.

Innan du börjar

Den här uppgiften gäller inte om du:

  • Kör anslutningsvärden på en Expressway.

  • Använd HCM-F-inventeringen för att lägga till enheter till en ECP-anslutningsvärd.

1

På en ECP-anslutningsvärd går du till webbgränssnittet för din serviceanslutningsanslutning på https://<FQDN or IP address>:8443/home. Logga in och klicka på hanterade kluster.

2

Skapa ett kluster för varje Unified CM-utgivare:

  1. Klicka på Ny.

  2. Ange ett klusternamn .

    Använd ett namn som skiljer det här klustret från andra kluster. Du kan ändra namnet senare, om det behövs.

  3. Välj typ av Unified CM och klicka sedan på Lägg till.

  4. Välj utgivaren.

  5. Klicka på Spara.

Anslutningen omröstar utgivaren och fyller i en lista över dess prenumeranter i klustret.
3

Växla kryssrutan för varje prenumerant för att lägga till eller ta bort den i de hanterade enheterna.


 

Av säkerhetsskäl kan anslutningen inte hämta inloggningsuppgifterna för prenumeranterna när den omröstar utgivaren. När den skapar posten för varje prenumerant använder den istället utgivarens användarnamn och lösenord. Om dina prenumeranter har olika inloggningsuppgifter från utgivaren måste du uppdatera prenumerantens poster.


 

Om du avmarkerar prenumeranten i klustret tas dess post automatiskt bort från sidan Hanterade enheter.

4

Vid behov ändrar du standardanvändarnamn och lösenord för varje prenumerant på sidan Hanterade enheter.

5

Upprepa denna procedur för varje hanterat kluster som du vill lägga till.

(Valfritt) Konfigurera anslutningen för servicemöjlighet med lokalt hanterade kluster

Lokalt hanterade kluster i anslutningskonfigurationen är grupper av lokalt hanterade enheter av samma typ. När du konfigurerar ett kluster i Serviceability Connector skapar det inte anslutningar mellan enheterna. Klustren hjälper bara till att skicka ett enda kommando till en grupp liknande enheter.

Du behöver inte ordna lokalt hanterade enheter i kluster.

Om du importerar kluster från HCM-F visar klustersidan skrivskyddad information om dessa kluster.

1

Logga in på din anslutningsvärd och gå till hanterade kluster enligt följande:

  • På en ECP-anslutningsvärd går du till webbgränssnittet för din serviceanslutningsanslutning på https://<FQDN or IP address>:8443/home. Logga in och klicka på hanterade kluster.
  • Logga in på en värd för Expressway-anslutning och gå till Applikationer > Hybridtjänster > Servicemöjligheter > Hanterade kluster.
2

För varje kluster av hanterade enheter:

  1. Klicka på Ny.

  2. Ange ett klusternamn .

    Använd ett namn som skiljer det här klustret från andra kluster. Du kan ändra namnet senare, om det behövs.

  3. Välj en produkttyp och klicka sedan på Lägg till.

  4. Välj de hanterade enheter som ska inkluderas i det här klustret.

  5. Klicka på Spara.

Sidan visar listan över kluster, inklusive ditt nya kluster.
3

Upprepa denna procedur för varje hanterat kluster som du vill lägga till.

(Valfritt) Konfigurera lokal loggning och problemrapportsamling

Så här aktiverar du lokal loggning och problemrapportering. När dessa inställningar är aktiverade lagras data lokalt på tjänsteanslutningsvärden. Du kan läsa om hur du hanterar dessa data i Hantera lokala loggar och Samla in problemrapporter.
1

Logga in på noden för servicemöjlighet och klicka på Konfigurera inställningar.

2

(Valfritt) Ange Behåll en kopia av insamlade loggar lokalt för att Tillåt och välja antalet filer som ska sparas.

Detta gör att noden kan behålla lokala kopior av loggarna som samlades in på distans genom den.

3

(Valfritt) Ändra Aktivera slutpunktsloggsamling för att tillåta och välja antalet filer som ska sparas.

4

(Valfritt) Ändra Begränsa insamling av prt-logg från konfigurerade undernät till True om du vill begränsa de nätverk som denna anslutning kan se för att samla in problemrapporter.

Du måste ange de undernät som du vill använda. Använd kommatecken för att separera flera intervall.

5

Klicka på Spara.

Konfigurera överföringsinställningar

Om du vill överföra filer till ett ärende använder du ”Customer eXperience Drive” (CXD). Den här inställningen är standardinställningen när du konfigurerar överföringsinställningar för första gången.

Om du behöver ytterligare hjälp kan du ringa Ciscos tekniska hjälpcenter.


 

Den här uppgiften är endast för TAC-användningsfallet.

I cloud-Connected UC är destinationen förinställd. Se sekretessdatabladet för Cisco TAC-leveranstjänster för information om var den här funktionen bearbetar och lagrar data.

1

Logga in på din anslutningsvärd och gå till Uppladdningsinställningar enligt följande:

  • På en ECP-anslutningsvärd går du till webbgränssnittet för din serviceanslutningsanslutning på https://<FQDN or IP address>:8443/home. Logga in och klicka på Överför inställningar.
  • Logga in på en värd för Expressway-anslutning och gå till Program > Hybridtjänster > Servicemöjligheter > Uppladdningsinställningar.
2

För TAC-användningsfallet ska du kontrollera att anslutningens uppladdningsautentiseringsmetod är Customer eXperience Drive. Den här inställningen är standardvalet för nya installationer.

3

Klicka på Spara.

Konfigurera fjärrsamlingar på den här kontakten

Serviceanslutningen tillåter fjärrsamlingar som standard. Du kan kontrollera att TAC har din behörighet att samla in loggar från dina hanterade enheter:

1

Logga in på din anslutningsvärd och gå till Konfiguration enligt följande:

  • På en ECP-anslutningsvärd går du till webbgränssnittet för din serviceanslutningsanslutning på https://<FQDN or IP address>:8443/home. Logga in och klicka på Konfiguration.
  • Logga in på en värd för Expressway-anslutning och gå till Program > Hybridtjänster > Servicemöjligheter > Konfiguration.
2

För TAC-användningsfallet ändrar du Samla in data för att lagra med tjänsteförfrågningar för att tillåta.

Den här växeln är inställd på Tillåt som standard. Om du ändrar det till Ney får du inte längre fördelarna med Serviceability Connector.

3

För Cloud-Connected UC-användningsfallet ska du se till att Samla in data för felsökning av CCUC är Tillåt (standard).

4

Klicka på Spara.

Nästa steg

Starta anslutningen för servicemöjlighet

Starta anslutningen för servicemöjlighet

Om din anslutningsvärd är en Expressway aktiverar den här uppgiften anslutningen för servicemöjlighet för att aktivera att skicka förfrågningar om logginsamling till dina hanterade enheter. Du behöver bara göra den här uppgiften en gång, sedan är anslutningen för servicemöjlighet aktiv och väntar på en begäran.
1

Logga in på en värd för Expressway-anslutning och gå till Program > Hybridtjänster > Connector Management och klicka på Servicemöjlighet.

2

Klicka på Servicemöjlighet Connector.

3

Ändra fältet Aktivt till Aktiverat.

4

Klicka på Spara.

Anslutningen startas och statusen ändras till Körs på sidan Anslutningshantering.

Nästa steg

Validera konfigurationen av anslutningsanslutning för servicemöjlighet

Om din anslutningsvärd är en Expressway validerar den här uppgiften konfigurationen av din anslutning.
1

Logga in på en värd för Expressway-anslutning och gå till Program > Hybridtjänster > Connector Management och klicka på Servicemöjlighet.

2

Kontrollera att anslutningen för servicemöjlighet körs utan Inga larm.

3

Kontrollera att hanterade enhetskonton kan ansluta:

  1. Gå till sidan Hanterade enheter.

  2. Klicka på Visa/Redigera för var och en av de enheter som listas.

  3. På enhetskonfigurationssidan klickar du på Verifiera för att testa kontot mot enheten. Du borde se en Framgångsbanderoll.

Hantera tjänstehantering

Hantera lokala loggar

1

Logga in på noden för servicemöjlighet och klicka på Insamlade loggar.

Den här sidan listar loggar som har samlats in av den här noden för servicemöjlighet. Listan visar varifrån loggen kom (vilken enhet eller kluster hanterades), datum och tid den samlades in och tjänsten som begärde loggen.

2

(Valfritt) Sortera eller filtrera loggarna med hjälp av kontrollerna i kolumnrubrikerna.

3

Välj loggen som intresserar dig och välj:

  • Borttagning tar bort den lokala kopian av den här loggen. Detta påverkar inte kopian som samlades in av upstream-tjänsten.
  • Hämta lägger en kopia av den insamlade loggen (.zip-filen) på din lokala dator.
  • Analys öppnar Collaboration Solutions Analyzer, där du kan ladda upp och analysera din kopia av loggen.

Nästa steg

När du är klar med att analysera eller arkivera dina loggar bör du ta bort dem från noden för servicemöjlighet. Detta minskar den lokala diskanvändningen, så det finns tillräckligt med lagringsutrymme för att samla in framtida loggar.


 

Vi har lagt till en bildskärm för diskanvändning för att skydda noden för servicemöjlighet från att bli för full. Skärmen lyfter ett larm när en logg samlas in, men disken har inte tillräckligt med utrymme för att behålla en kopia. Skärmen har konfigurerats för att höja larmet om användningen når 80 %.

När detta tröskelvärde har uppnåtts tar skärmen även bort alla tidigare insamlade loggar för att säkerställa att det finns tillräckligt med kapacitet för att lagra nästa logg som samlas in av den här noden.

Samla in problemrapporter

1

Logga in på noden för servicemöjlighet och klicka på PRT Collector.

Den här sidan listar problemrapporter som tidigare har samlats in av den här noden. I listan visas enhetsnamnet och datumet för problemrapporten. Du kan söka, sortera och filtrera rapporterna.
2

Klicka på Generera för att samla in en rapport från en viss enhet. Ange enhetsnamnet eller MAC-adressen och klicka sedan på Generera.

Enhetsnamnet måste matcha värdet som registrerats på Unified CM. Anslutningen för servicevänlighet frågar sin lista över Unified CM-noder för det angivna enhetsnamnet.

Dialogrutan visar framsteg och sedan ett framgångsmeddelande. Den nya problemrapporten visas i listan.
3

Välj rapporten och välj:

  • Borttagning tar bort den lokala kopian av den här problemrapporten.
  • Hämtningen placerar en kopia av problemrapporten (.zip-filen) på din lokala dator.
  • Analys öppnar Collaboration Solutions Analyzer, där du kan ladda upp och analysera problemrapporten.
Ändra historiken

Ändra historiken

Tabell 1. Ändringar i det här dokumentet

Datum

Byt

Avsnitt

Mars 2024

Lade till avsnitt för att hjälpa dig att komma åt webbgränssnittet för värdnoden eller programmet.

I Hantera tjänstehantering:

  • Ny uppgift Åtkomst till webbgränssnittet för servicemöjlighet Connector

  • Ny uppgift Öppna programmet Servicemöjlighet på värdnoden

September 2023

Lade till lokal loggning och problemrapportsamling.

  • Ny distributionsuppgift (Valfritt) Konfigurera lokal loggning och problemrapportering.

  • Nytt kapitel har lagts till Hantera tjänstehantering.

  • Ny uppgift Hantera lokala loggar.

  • Ny uppgift Samla in problemrapporter.

april 2022

Ändrade sättet du lägger till Unified-utgivare och prenumeranter på en ECP-anslutningsvärd.

(Valfritt) Konfigurera en ECP-anslutningsvärd med lokalt hanterade Unified CM:er

(Valfritt) Konfigurera en ECP-anslutningsvärd med lokalt hanterade Unified CM-kluster

November 2021

Du kan nu använda Serviceability Connector för att samla in loggar från din molnanslutna UC-distribution. Med den här funktionen kan du, i stället för TAC, samla in loggar för dina Unified CM-kluster.

Under hela

September 2021

Borttagna omnämnanden av alternativet för uppladdning av kundtjänstcentral.

Konfigurera överföringsinställningar

Mars 2021

Du kan nu samla in loggar från Broadworks XSP-noder.

Under hela

December 2020

Lade till information om att använda en ECP-nod för anslutningen för servicemöjlighet.

Under hela

Förtydligade anslutningskrav för registrering av värd för Expressway.

Registrera värden för Expressway-anslutningen till Cisco Webex

September 2020

Användning av Cisco-konto med Serviceability Connector har inaktiverats. Endast CXD stöds nu.

Under hela

November 2017

Första publiceringen

Översikt över anslutningen för servicevänlighet

Översikt över anslutningen för servicevänlighet

Du kan göra det enklare att samla in loggar med Webex-tjänsten för servicemöjlighet. Tjänsten automatiserar uppgifterna att hitta, hämta och lagra diagnostiska loggar och information.

Den här funktionen använder Serviceability Connector som distribueras på din plats. Anslutningen för servicevänlighet körs på en dedikerad värd i nätverket (”anslutningsvärd”). Du kan installera anslutningen på någon av dessa komponenter:

  • Enterprise Compute Platform (ECP) – rekommenderas

    ECP använder Docker-containrar för att isolera, säkra och hantera sina tjänster. Värden och programmet Serviceability Connector installeras från molnet. Du behöver inte uppgradera dem manuellt för att hålla dem aktuella och säkra.


     

    Vi rekommenderar användning av ECP. Vår framtida utveckling kommer att inriktas på denna plattform. Vissa nya funktioner kommer inte att vara tillgängliga om du installerar anslutningen för servicemöjlighet på en Expressway.

  • Cisco Expressway

Du kan använda Serviceability Connector för följande ändamål:

  • Automatisk hämtning av logg- och systeminformation för tjänsteförfrågningar

  • Loggsamling av dina Unified CM-kluster i en molnansluten UC-distribution

Du kan använda samma serviceanslutningsanslutning för båda användningsfallen.

Användning i ärenden med tjänstebegäran

Du kan använda tjänsten Webex Serviceability för att hjälpa Ciscos personal att diagnostisera problem med din infrastruktur. Tjänsten automatiserar uppgifterna att hitta, hämta och lagra diagnostiska loggar och information i ett SR-ärende. Tjänsten utlöser också analys mot diagnostiska signaturer så att TAC kan identifiera problem och lösa fall snabbare.

När du öppnar ett ärende med TAC kan TAC-ingenjörer hämta relevanta loggar när de utför diagnosen av problemet. Vi kan samla in nödvändiga loggar utan att komma tillbaka till dig varje gång. Ingenjören skickar förfrågningar till anslutningen för servicemöjlighet. Anslutningen samlar in informationen och överför den på ett säkert sätt till kunden eXperience Drive (CXD). Systemet bifogar sedan informationen till din SR.

När vi har informationen kan vi använda Collaboration Solution Analyzer och dess databas över diagnostiska signaturer. Systemet analyserar automatiskt loggar, identifierar kända problem och rekommenderar kända korrigeringar eller lösningar.

Du distribuerar och hanterar tjänsteanslutningar via Control Hub som andra hybridtjänster, till exempel kalendertjänst för hybrid och samtalstjänst för hybrid. Du kan använda den tillsammans med andra hybridtjänster, men de krävs inte.

Om du redan har din organisation konfigurerad i Control Hub kan du aktivera tjänsten via ditt befintliga organisationens administratörskonto.

I den här distributionen är anslutningen för servicemöjlighet alltid tillgänglig, så att TAC kan samla in data vid behov. Men den har inte en jämn belastning över tid. TAC-ingenjörerna initierar datainsamling manuellt. De förhandlar om en lämplig tidpunkt för insamlingen för att minimera effekterna på andra tjänster som tillhandahålls av samma infrastruktur.

Hur det fungerar

  1. Du arbetar med Cisco TAC för att distribuera tjänsten Servicemöjlighet. Se Implementeringsarkitektur för TAC-ärendet.

  2. Du öppnar ett ärende för att varna TAC om ett problem med en av dina Cisco-enheter.

  3. TAC-representanten använder webbgränssnittet Collaborations Solution Analyzer (CSA) för att begära att Serviceability Connector samlar in data från relevanta enheter.

  4. Din servicemöjlighet-anslutning översätter begäran till API-kommandon för att samla in begärda data från de hanterade enheterna.

  5. Din servicemöjlighet-anslutning samlar in, krypterar och överför dessa data via en krypterad länk till Customer eXperience Drive (CXD). CXD associerar sedan data med din tjänstebegäran.

  6. Systemet analyserar data mot TAC-databasen med mer än 1000 diagnostiska signaturer.

  7. TAC-representanten granskar resultaten och kontrollerar de ursprungliga loggarna vid behov.

Distributionsarkitektur för TAC-ärende

Distribution med tjänsteanslutning på Expressway

Element

Beskrivning

Hanterade enheter

Inkluderar alla enheter som du vill tillhandahålla loggar från till tjänsten för servicemöjlighet. Du kan lägga till upp till 150 lokalt hanterade enheter med en anslutning för servicemöjlighet. Du kan importera information från HCM-F (Hosted Collaboration Mediation Fulfillment) om HCS-kunders hanterade enheter och kluster (med större antal enheter, se https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service).

Tjänsten fungerar för närvarande med följande enheter:

  • Uppfyllande av värdmediation för samarbete (HCM-F)

  • Cisco Unified Communications Manager

  • Cisco Unified CM snabbmeddelande- och Presence-tjänst

  • Cisco Expressway-serie

  • Cisco TelePresence Video Communication Server (VCS)

  • Cisco Unified Contact Center Express (UCCX)

  • Cisco Unified Border Element (CUBE)

  • Cisco BroadWorks Application Server (AS)

  • Cisco BroadWorks-profilserver (PS)

  • Cisco BroadWorks Messaging Server (UMS)

  • Cisco BroadWorks Execution Server (XS)

  • Cisco Broadworks Xtended Services Platform (XSP)

Din administratör

Använder Control Hub för att registrera en anslutningsvärd och aktivera tjänsten för servicemöjlighet. URL:en är https://admin.webex.com och du behöver dina inloggningsuppgifter för ”organisationsadministratör”.

Anslutningsvärd

En Enterprise Compute Platform (ECP) eller Expressway som är värd för hanteringsanslutningen och serviceanslutningen.

  • Hanteringskontakt (på ECP eller Expressway) och motsvarande hanteringstjänst (i Webex) hanterar din registrering. De behåller anslutningen, uppdaterar anslutningarna vid behov och rapporterar status och larm.

  • Servicemöjlighet Connector – ett litet program som anslutningsvärden (ECP eller Expressway) hämtar från Webex när du har aktiverat din organisation för tjänsten Servicemöjlighet.

Proxy

(Valfritt) Om du ändrar proxykonfigurationen efter att du har startat serviceanslutningen ska du även starta om serviceanslutningen.

Webex-moln

Värdar Webex, Webex-samtal, Webex-möten och Webex Hybrid-tjänster.

Center för tekniskt stöd

Innehåller:

  • TAC-representant med CSA för att kommunicera med dina serviceanslutningar via Webex-molnet.

  • TAC-ärendehanteringssystem med ditt ärende och associerade loggar som Serviceability Connector samlades in och laddade upp till kunden eXperience Drive.

Använd i molnanslutna UC-distributioner

Du kan använda tjänsten Servicemöjlighet via Control Hub för att övervaka dina Unified CM-kluster i en molnansluten UC-distribution.

Hur det fungerar

  1. Du distribuerar en instans för servicemöjlighet för dina Unified CM-kluster.

  2. Om du vill felsöka ett problem med samtalssignalering i Unified CM utlöser du en begäran om datainsamling i Control Hub.

  3. Din servicemöjlighet-anslutning översätter begäran till API-kommandon för att samla in begärda data från de hanterade enheterna.

  4. Din servicemöjlighet-anslutning samlar in, krypterar och överför dessa data via en krypterad länk till Customer eXperience Drive (CXD).

Distributionsarkitektur för Cloud-Connected UC

Distribution med tjänsteanslutning

Element

Beskrivning

Hanterade enheter

Inkluderar alla enheter som du vill tillhandahålla loggar från till tjänsten för servicemöjlighet. Du kan lägga till upp till 150 lokalt hanterade enheter med en anslutning för servicemöjlighet. Du kan importera information från HCM-F (Hosted Collaboration Mediation Fulfillment) om HCS-kunders hanterade enheter och kluster (med större antal enheter, se https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service).

Med Cloud-Connected UC fungerar tjänsten med följande enheter:

  • Cisco Unified Communications Manager

Din administratör

Använder Control Hub för att registrera en anslutningsvärd och aktivera tjänsten för servicemöjlighet. URL:en är https://admin.webex.com och du behöver dina inloggningsuppgifter för ”organisationsadministratör”.

Anslutningsvärd

En Enterprise Compute Platform (ECP) eller Expressway som är värd för hanteringsanslutningen och serviceanslutningen.

  • Hanteringskontakt (på ECP eller Expressway) och motsvarande hanteringstjänst (i Webex) hanterar din registrering. De behåller anslutningen, uppdaterar anslutningarna vid behov och rapporterar status och larm.

  • Servicemöjlighet Connector – ett litet program som anslutningsvärden (ECP eller Expressway) hämtar från Webex när du har aktiverat din organisation för tjänsten Servicemöjlighet.

Proxy

(Valfritt) Om du ändrar proxykonfigurationen efter att du har startat serviceanslutningen ska du även starta om serviceanslutningen.

Webex-moln

Värdar Webex, Webex-samtal, Webex-möten och Webex Hybrid-tjänster.

Personer och roller

Konton som krävs för tjänsten Servicemöjlighet

Diagrammet visar de konton som krävs för att leverera tjänsten för servicemöjlighet. Många av dessa konton är inte för användare. Anslutningen för servicemöjlighet behöver behörighet att hämta data från flera enheter.

Följande tabeller listar personer och konton och deras roller i distributionen och användningen av tjänsten:

Tabell 1. Personer och roller

Person/enhet

Roller i tillhandahållande av tjänsten för servicemöjlighet

Din nätverksadministratör

  • (En gång) Konfigurera HTTP-proxy om det behövs

  • (En gång) Öppna nödvändiga brandväggsportar för att tillåta HTTPS-åtkomst från anslutningsvärden (ECP eller Expressway) till kunden eXperience Drive.

Representanter för Cisco Technical Assistance Center

Endast för TAC-användningsfallet.

  • (Pågående) Initiera förfrågningar om data från de hanterade enheterna vid behov

  • (Pågående) Analys av loggdata, vid behov, för att lösa ärenden (utanför räckvidden för detta dokument)

Din administratör för hanterade enheter, till exempel Unified CM, IM och Presence Service och BW-programserver

  • (En gång) Skapa konton på alla övervakade enheter så att tjänsten säkert kan ansluta till dem och hämta data.

Administratör för din anslutning

  • (En gång) Förbered ECP eller Expressway för hybridtjänster

  • (Periodvis) Konfigurera anslutningen för servicemöjlighet med hanterade enhetsadresser och inloggningsuppgifter

  • (En gång) Starta anslutningen och bemyndiga den att samla in data.

”Organisationsadministratör”

Det här kontot kan vara din Connector-värdadministratör eller nätverksadministratör eller en Cisco-partner. Den personen använder det här kontot för att logga in på Control Hub och hantera din organisations molnkonfiguration.

  • (En gång) Skapa din organisation och ditt konto i Cisco Webex (om det inte redan gjorts)

  • (En gång) Registrera din anslutningsvärd i Cisco Collaboration Cloud

  • (En gång) Registrera anslutningen för servicemöjlighet till anslutningsvärden

Kontakt för servicemöjlighet

  • Åtkomsthanterade enheter med förkonfigurerade API- eller SSH-konton

  • Öppna CXD för att spara diagnostiska data till den associerade tjänstebegäran (inga inloggningsuppgifter krävs på anslutningsvärden)

Tabell 2. Konton och räckvidd krävs för var och en

Kontotyp

Tillämpningsområde/särskilda privilegier

Anteckningar

Värdadministratör för Cisco Connector

Åtkomstnivå = Läs-skriv

API-åtkomst = Ja (endast Expressway)

Webbåtkomst = Ja (endast Expressway)

Det här kontot på anslutningsvärden läser konfigurationen av anslutningsanslutningen.

Hanterade enhets API- och SSH-konton (alla följande rader)

Skicka API-samtal till eller utför SSH-kommandon på den hanterade enheten. Till exempel för att samla in loggar.

Dessa konton finns på de hanterade enheterna. Du anger deras inloggningsuppgifter i konfigurationen Servicemöjlighet Connector på anslutningsvärden.

API-konto för HCM-F API

Läs

Det här kontot autentiserar anslutningen när den omröstar HCM-F för information om kunder, deras kluster och enheter och inloggningsuppgifter för att komma åt dem.

Programanvändare för röstoperativsystem (VOS)-produkter

  • Standardåtkomst till AXL API

  • Standard-användare för CCM-administratör

  • Standardskrivskyddad CCMADMIN

  • Standardtjänstehantering

VOS-produkter inkluderar Unified CM, IM och Presence och UCCX.

Om SSH-kontot skiljer sig från programanvändarkontot anger du inloggningsuppgifter för båda kontona i användargränssnittet för servicemöjlighet.

SSH-användare för röstoperativsystem (VOS)-produkter

Om programanvändarkontot skiljer sig från SSH-kontot anger du inloggningsuppgifter för båda kontona i användargränssnittet för servicemöjlighet.

Cisco Expressway- eller VCS-administratör

Åtkomstnivå = Läs-skriv

API-åtkomst = Ja

Webbåtkomst = Ja

Endast för TAC-användningsfall.

Det här kontot för den hanterade VCS eller Expressway snarare än för anslutningsvärden.

CUBE SSH-användarkonto

Privilegienivå 15

Endast för TAC-användningsfall.

BroadWorks CLI-användarkonto

Endast för TAC-användningsfall.

Se till att CLI-kontot har behörighet att köra kommandon på den hanterade BroadWorks-enheten, dvs. Xtended Services Platform, programserver, profilserver, körningsserver eller meddelandeserver.

Datarörelse

Tabell 3. Sammanfattning av dataöverföring

Dataåtgärd

Transportmekanism

Konto som används

Läs data från hanterade enheter

HTTPS

API-åtkomst eller SSH-konto på den hanterade enheten

Skriv till ärendehanteringssystem

HTTPS

Tjänstbegäran nummer och tillhörande unik token

När ett kommando har angetts skickar Webex begäran till Serviceability Connector, som agerar på den för att samla in nödvändiga data.


 

Den här begäran har inga direkt identifierbara data om den hanterade enheten. Den har ett enhets-ID eller kluster-ID, så den vet från vilka enheter som ska hämta data. Anslutningen för servicemöjlighet översätter detta enhet-/kluster-ID. ID kan inte identifiera din infrastruktur på egen hand. Anslutningen mellan molnet och anslutningen använder också HTTPS-transport.

Anslutningen för servicemöjlighet översätter begäran på följande sätt:

  • Den hittar enheterna för enhet/kluster-ID i sin lista över hanterade enheter och kluster och hämtar adresserna.

  • Den återskapar begäran och parametrar som API eller SSH-samtal till adresserna med hjälp av lämpligt API eller kommando för enheterna.

  • För att auktorisera kommandona använder anslutningen de förkonfigurerade enhetsinloggningsuppgifterna för målenheterna.

Anslutningen lagrar tillfälligt de resulterande datafilerna på anslutningsvärden (Expressway eller ECP).

Anslutningen klumpar den tillfälliga filen, krypterar klumparna och överför dem via HTTPS till kunden eXperience Drive. Om begäran kom från TAC samlar TAC-ärendefillagret på nytt loggdata och lagrar dem mot din tjänstebegäran.

Serviceability Connector skriver följande data om transaktionen till kommandohistoriken på anslutningsvärden:

  • Unika identifierare för det utfärdade kommandot och utfärdaren av kommandot. Du kan spåra utgivarens ID tillbaka till personen som utfärdade kommandot, men inte på anslutningsvärden.

  • Det utfärdade kommandot och parametrar (inte resulterande data).

  • Det anslutningsgenererade alias för de enheter som kommandot utfärdades till (inte adress eller värdnamn).

  • Statusen för det begärda kommandot (lyckades/misslyckas).

TAC-fall

TAC-representanter använder sina egna konton för att komma åt Collaboration Solutions Analyzer (CSA), ett webbprogram som interagerar med Cisco Webex för att kommunicera förfrågningar till Serviceability Connector.

I CSA väljer TAC-personen en särskild anslutning för servicemöjlighet bland dem som finns i din organisation och gör sedan kommandot med följande:

  • ID för TAC-ärendet där loggarna ska lagras (tjänstebegäran nummer).

  • Målenheten (känd av ett alias som Serviceability Connector skapades när enheten först lades till som en hanterad enhet) eller ett kluster av enheter.

  • Ett datainsamlingskommando och alla nödvändiga parametrar.

    CSA avgör typen av enhet från Serviceability Connector och är medveten om funktionerna för varje typ av hanterad enhet. Den vet till exempel att TAC-användaren ska ange start- och slutdatum/tider för att samla in tjänsteloggar från Unified CM.

Molnanslutet UC-ärende

I LogAdvisor väljer administratören en särskild anslutning för servicemöjlighet bland dem som finns i din organisation och gör sedan kommandot med följande:

  • Målenheten (känd av ett alias som Serviceability Connector skapades när enheten först lades till som en hanterad enhet) eller ett kluster av enheter.

  • Ett datainsamlingskommando och alla nödvändiga parametrar.

    LoggAdvisor-uppmaningar för lämpliga parametrar.

Säkerhet

Hanterade enheter:

  • Du håller data i viloläge på dina hanterade enheter säkra genom att använda de åtgärder som finns tillgängliga på dessa enheter och dina egna policyer.

  • Du skapar och underhåller API- eller SSH-åtkomstkonton på dessa enheter. Du anger inloggningsuppgifterna på anslutningsvärden. Ciscos personal och tredje part behöver inte och kan inte komma åt dessa inloggningsuppgifter.

  • Konton behöver kanske inte fullständiga administrativa privilegier, men behöver auktorisation för typiska loggnings-API:er (se Personer och roller). Tjänsten för servicemöjlighet använder de minimibehörigheter som krävs för att hämta logginformation.

Anslutningsvärd:

  • Hanteringsanslutning skapar en TLS-anslutning med Webex när du först registrerar anslutningsvärden (ECP eller Expressway). För att göra detta måste hanteringsanslutningen lita på de certifikat som Webex presenterar. Du kan välja att själv hantera värdens förtroendelista eller låta värden hämta och installera den obligatoriska rotlistan för CA från Cisco.

  • Hanteringsanslutningen upprätthåller en anslutning till Webex för rapportering och larm. Anslutningen för servicevänlighet använder en liknande beständig anslutning för att ta emot förfrågningar om servicevänlighet.

  • Endast dina administratörer behöver komma åt värden för att konfigurera anslutningen för servicemöjlighet. Ciscos personal behöver inte komma åt värden.

Anslutning för servicevänlighet (på anslutningsvärd):

  • Gör HTTPS- eller SSH-anslutningar till dina hanterade enheter för att köra API-kommandon.

  • Du kan konfigurera anslutningen för servicemöjlighet för att begära och verifiera servercertifikat från de hanterade enheterna.

  • Gör utgående HTTPS-anslutningar till lagringssystemet för Cisco TAC-ärendehanteringssystem.

  • Loggar inte in någon av din personligt identifierbar information (PII).


     

    Anslutningen själv loggar inte in någon PII. Anslutningen inspekterar dock inte eller rengör de data som den överför från de hanterade enheterna.

  • Lagrar inte någon av dina diagnostiska data permanent.

  • Registrerar de transaktioner som den gör i anslutningens kommandohistorik (Program > Hybridtjänster > Servicemöjlighet > Kommandohistorik). Posterna identifierar inte direkt någon av dina enheter.

  • Lagrar endast enhetsadresserna och inloggningsuppgifterna till deras API-konton i anslutningskonfigurationen.

  • Krypterar data för överföring till kunden eXprerience Drive med en dynamiskt genererad 128-bitars AES-nyckel.

Proxy:

  • Om du använder en proxy för att gå ut till internet behöver serviceanslutningen inloggningsuppgifter för att använda proxyn. Anslutningsvärden har stöd för grundläggande autentisering.

  • Om du distribuerar en TLS-inspektionsenhet måste den presentera ett certifikat som värden för anslutningen litar på. Du kan behöva lägga till ett CA-certifikat i värdens förtroendelista.

Brandväggar:

  • Öppna TCP-port 443 som utgår från anslutningsvärden till ett antal Cisco-tjänstens URL:er. Se Externa anslutningar som görs av Serviceability Connector ( https://help.webex.com/article/xbcr37/).

  • Öppna de obligatoriska portarna i skyddade nätverk som innehåller de hanterade enheterna. Se Anslutningsportar för servicemöjlighet som listar portar som krävs av de hanterade enheterna. Öppna till exempel TCP 443 i din DMZ för att samla in loggar via en Expressway-E-adress inåt.

  • Öppna inte några ytterligare portar som kommer in till anslutningsvärden.

Webex:

  • Ringer inte oombedda inkommande samtal till din lokala utrustning. Hanteringsanslutningen på anslutningsvärden behåller TLS-anslutningen.

  • All trafik mellan din anslutningsvärd och Webex är HTTPS eller säkra webbuttag.

Tekniskt hjälpcenter:

När du aktiverar tjänstgöringstjänsten för TAC-användningsfallet:

  • Har utvecklat omfattande och säkra verktyg för datalagring och protokoll för att skydda data om kundenheter.

  • Anställda är bundna av uppförandekoden för att inte dela kunddata i onödan.

  • Lagrar diagnostiska data i krypterad form i TAC-ärendehanteringssystemet.

  • Endast den personal som arbetar med att lösa ditt ärende kan komma åt dessa data.

  • Du kan komma åt dina egna ärenden och se vilka data som har samlats in.

Anslutningar för servicemöjlighet

Anslutningar för servicemöjlighet

Anslutningsportar för servicevänlighet


 

Den här tabellen innehåller portarna som används mellan anslutningen för servicemöjlighet och hanterade enheter. Om det finns brandväggar som skyddar dina hanterade enheter öppnar du listade portar mot dessa enheter. Interna brandväggar krävs inte för en lyckad distribution och visas inte i föregående diagram.

Syfte

Src. IP

Src. portar

Protokoll

Sommartid IP

Sommartid portar

Beständig HTTPS-registrering

VM-programvärd

30000-35999

TLS

Webex-värdar

Se Externa anslutningar som görs av anslutningen för servicemöjlighet ( https://help.webex.com/article/xbcr37)

443

Loggdataöverföring

VM-programvärd

30000-35999

TLS

Cisco TAC SR-databank

Se Externa anslutningar som görs av anslutningen för servicemöjlighet ( https://help.webex.com/article/xbcr37)

443

API-förfrågningar till HCM-F

VM-programvärd

30000-35999

TLS

HCM-F Northbound-gränssnitt (NBI)

8443

AXL (administrativt XML-lager) för loggsamling

VM-programvärd

30000-35999

TLS

VOS-enheter (Unified CM, IM och Presence, UCCX)

8443

SSH-åtkomst

VM-programvärd

30000-35999

TCP

VOS-enheter (Unified CM, IM och Presence, UCCX)

22

SSH-åtkomst, loggsamling

VM-programvärd

30000-35999

TCP

CUBE

22

SSH-åtkomst, loggsamling

VM-programvärd

30000-35999

TCP

BroadWorks-servrar (AS, PS, UMS, XS, XSP)

22

Loggsamling

VM-programvärd

30000-35999

TLS

ECP eller Expressway eller VCS

443

Loggsamling

VM-programvärd

30000-35999

TLS

DMZ Expressway-E (eller VCS Expressway)

443

Förbered din miljö

Krav för anslutning till servicemöjlighet

Tabell 1. Produktintegreringar som stöds

Lokala servrar

Version

Cisco Hosted Collaboration Media Fulfill (HCM-F)

HCM-F 10.6(3) och senare

Cisco Unified Communications Manager

10.x och senare

Cisco Unified Communications Manager IM och Presence Service

10.x och senare

Cisco Unified-kantobjekt

15.x och senare

Cisco TelePresence-videokommunikationsserver eller Cisco Expressway-serien

X8.9 och senare

Cisco Unified Contact Center Express (UCCX)

10.x och senare

Cisco BroadWorks Application Server (AS)

Senaste versionen och de två tidigare större versionerna. R23 är till exempel aktuell vid skrivtiden, så vi stöder hanterade enheter som kör R21 och senare.

Cisco BroadWorks-profilserver (PS)

Senaste versionen och de två tidigare större versionerna. R23 är till exempel aktuell vid skrivtiden, så vi stöder hanterade enheter som kör R21 och senare.

Cisco BroadWorks Messaging Server (UMS)

Senaste versionen och de två tidigare större versionerna. R23 är till exempel aktuell vid skrivtiden, så vi stöder hanterade enheter som kör R21 och senare.

Cisco BroadWorks Execution Server (XS)

Senaste versionen och de två tidigare större versionerna. R23 är till exempel aktuell vid skrivtiden, så vi stöder hanterade enheter som kör R21 och senare.

Cisco BroadWorks Xtended Services Platform (XSP)

Senaste versionen och de två tidigare större versionerna. R23 är till exempel aktuell vid skrivtiden, så vi stöder hanterade enheter som kör R21 och senare.


 

Unified CM är den enda servern som du kan övervaka i Cloud-Connected UC-ärendet.

Tabell 2. Information om anslutningsvärd

Krav

Version

Datorplattform för företag (ECP)

Använd VM-programvara vSphere-klient 6.0 eller senare för att vara värd för ECP VM.

Distribuera ECP på en dedikerad virtuell maskin med någon av specifikationerna:

  • 4 cpu, 8 gb ram, 20 gb hdd

  • 2 cpu, 4 gb ram, 20 gb hdd

Du kan hämta programvarubilden från https://binaries.webex.com/serabecpaws/serab_ecp.ova. Om du inte installerar och konfigurerar VM först uppmanar registreringsguiden dig att göra det.


 

Hämta alltid en ny kopia av OVA för att installera eller ominstallera VM för servicemöjlighet. En föråldrad OVA kan leda till problem.


 

Vi rekommenderar användning av ECP. Vår framtida utveckling kommer att inriktas på denna plattform. Vissa nya funktioner kommer inte att vara tillgängliga om du installerar anslutningen för servicemöjlighet på en Expressway.

Värd för Cisco Expressway-anslutning

Om du är värd för anslutningen på Expressway ska du använda en virtuell Expressway. Ge den virtuella datorn tillräckligt med resurser för att åtminstone stödja Medium Expressway. Använd inte en liten Expressway. Se installationshandboken för Cisco Expressway på den virtuella datornhttps://www.cisco.com/c/en/us/support/unified-communications/expressway-series/products-installation-guides-list.html.

Du kan ladda ner programvarubilden från https://software.cisco.com/download/home/286255326/type/280886992 utan kostnad.

Vi rekommenderar den senaste versionen av Expressway för anslutningsvärd. Se Expressway Connector Host Support för Cisco Webex Hybrid-tjänster för mer information.


 

För Cloud-Connect UC kan du distribuera serviceanslutningen på en Expressway. Men du kan inte övervaka Expressway via anslutningen.

Slutför hanterade enhetskrav

Enheterna som listas här är inte förutsättningar för tjänsten för servicemöjlighet. Dessa konfigurationssteg krävs endast om du vill att Serviceability Connector ska hantera dessa enheter.
1

Se till att dessa tjänster körs så att anslutningen kan hantera Voice Operating System (VOS)-produkter som Unified CM, IM och Presence Service och UCCX:

  • SOAP – API:er för loggsamling

  • SOAP – API:er för prestandaövervakning

  • SOAP – API:er för tjänst i realtid

  • SOAP – Diagnostic Portal-databastjänst

  • Cisco AXL-webbtjänst

Dessa tjänster är aktiverade som standard. Om du har stoppat någon av dem ska du starta om tjänsterna genom att använda Cisco Unified Serviceability.

2

Gör dessa konfigurationer för att aktivera Serviceability Connector för att hantera CUBE:


 

Du behöver inte göra detta för Cloud-Connected UC-fallet.

Slutför förhandsvillkoren för ECP-anslutning för värd

Slutför dessa uppgifter innan du distribuerar tjänsten Servicemöjlighet:

Innan du börjar

Om du väljer att använda ECP för anslutningsvärden kräver vi att du distribuerar anslutningsanslutningen på en dedikerad ECP.


 

Vi rekommenderar användning av ECP. Vår framtida utveckling kommer att inriktas på denna plattform. Vissa nya funktioner kommer inte att vara tillgängliga om du installerar anslutningen för servicemöjlighet på en Expressway.


 

Som administratör för hybridtjänster behåller du kontrollen över programvaran som körs på din lokala utrustning. Du ansvarar för alla nödvändiga säkerhetsåtgärder för att skydda dina servrar mot fysiska och elektroniska attacker.

1

Få fullständiga rättigheter för organisationens administratör för åtkomst till kundvyn i Control Hub ( https://admin.webex.com).

2

Skapa en VM för den nya ECP-noden. Se Skapa en VM för ECP-anslutningsvärden.

3

Öppna de obligatoriska portarna på brandväggen. Se Serviceanslutningar och Serviceanslutningsportar.

Anslutningen för servicemöjlighet på ECP använder port 8443 utgående till Cisco Webex-molnet. Se https://help.webex.com/article/WBX000028782/ för information om molndomäner som ECP begär. Anslutningen för servicemöjlighet gör även utgående anslutningar som anges i https://help.webex.com/article/xbcr37/.

4

Om din distribution använder en proxy för att komma åt internet hämtar du adressen och porten för proxyn. Om proxyn använder grundläggande autentisering behöver du även dessa inloggningsuppgifter.


 

Om din organisation använder en TLS-proxy måste ECP-noden lita på TLS-proxyn. Proxyns CA-rotcertifikat måste finnas i nodens förtroendearkiv. Du kan kontrollera om du behöver lägga till den på Underhåll > Säkerhet > Betrodd CA-certifikat .

5

Granska dessa punkter om certifikatförtroende. Du kan välja typ av säker anslutning när du påbörjar huvudkonfigurationsstegen.

  • Hybridtjänster kräver en säker anslutning mellan anslutningsvärden och Webex.

    Du kan låta Webex hantera rotcertifikaten åt dig. Om du väljer att hantera dem själv ska du vara medveten om certifikatutfärdare och förtroendekedjor. Du måste ha behörighet att ändra listan över betrodda personer.

Skapa en VM för ECP-anslutningsvärden

Skapa en VM för ECP-noden.


 

När du först loggar in på en ny ECP-nod ska du använda standardinloggningsuppgifterna. Användarnamnet är ”admin” och lösenordet är ”cisco”. Ändra inloggningsuppgifterna efter att du har loggat in för första gången.

1

Hämta OVA från https://binaries.webex.com/serabecpaws/serab_ecp.ova till din lokala dator.

2

Välj Åtgärder > Distribuera OVF-mall i VM-programvaran vCenter.

3

På sidan Välj mall väljer du Lokal fil och väljer din serab_ecp.ova och klicka på Nästa.

4

På sidan Välj namn och plats anger du ett namn för din VM, t.ex. Webex-Serviceability-Connector-1.

5

Välj datacenter eller mapp som ska vara värd för VM och klicka på Nästa.

6

(Valfritt) Du kan behöva välja en resurs, till exempel en värd, som VM kan använda och klicka på Nästa.

VM-installationsprogrammet kör en valideringskontroll och visar mallinformationen.
7

Granska mallinformationen och gör eventuella ändringar och klicka sedan på Nästa.

8

Välj vilken konfiguration som ska användas för VM och klicka på Nästa.

Vi rekommenderar det större alternativet med 4 CPU, 8 GB RAM och 20 GB HDD. Om du har begränsade resurser kan du välja det mindre alternativet.

9

På sidan Välj lagringsutrymme väljer du följande inställningar:

VM-egenskap

Värde

Välj virtuell diskformat

Tjock provision ljust nollad

Lagringspolicy för VM

Standard för datalagring

10

På sidan Välj nätverk väljer du målnätverket för VM och klickar på Nästa.


 

Anslutningen måste göra utgående anslutningar till Webex. För dessa anslutningar kräver VM en statisk IPv4-adress.

11

På sidan Anpassa mall redigerar du nätverksegenskaperna för VM på följande sätt:

VM-egenskap

Rekommendation

Värdnamn

Ange FQDN (värdnamn och domän) eller ett enda ord värdnamn för noden.

Använd inte huvudstäder i värdnamnet eller FQDN.

FQDN är högst 64 tecken.

Domän

Obligatoriskt. Måste vara giltig och löserbar.

Använd inte huvudstäder.

IP-adress

En statisk IPv4-adress. DHCP stöds inte.

Mask

Använd punktdecimalnotation, till exempel 255.255.255.0

Gateway

IP-adressen för nätverksgatewayen för denna VM.

DNS-servrar

Kommaavgränsad lista med upp till fyra DNS-servrar, tillgänglig från det här nätverket.

NTP-servrar

Kommaavgränsad lista över NTP-servrar, tillgänglig från det här nätverket.

Anslutningen för servicemöjlighet måste synkroniseras med tiden.

12

Klicka på Nästa.

Sidan Redo att slutföra visar detaljer om OVF-mallen.
13

Granska konfigurationen och klicka på Slutför.

VM installeras och visas sedan i din lista över VM:er.
14

Ström på din nya VM.

ECP-programvaran installeras som gäst på VM-värden. Förvänta en fördröjning på några minuter medan behållarna börjar på noden.

Nästa steg

Om din webbplats proximerar utgående trafik ska du integrera ECP-noden med proxyn.


 

När du har konfigurerat nätverksinställningarna och du kan nå noden kan du komma åt den via ett säkert skal (SSH).

(Valfritt) Konfigurera ECP-nod för proxyintegrering

Om distributionen proxiserar utgående trafik använder du den här proceduren för att ange vilken typ av proxy som ska integreras med din ECP-nod. För en transparent inspektionsproxy eller en uttrycklig proxy kan du använda nodgränssnittet för att göra följande:

  • Ladda upp och installera rotcertifikatet.

  • Kontrollera proxyanslutningen.

  • Felsöka problem.

1

Gå till webbgränssnittet för din servicemöjlighet-anslutning på https://<IP or FQDN>:443/setup och logga in.

2

Gå till Trust Store och Proxy och välj sedan ett alternativ:

  • Ingen proxy – standardalternativet innan du integrerar en proxy. Kräver ingen certifikatuppdatering.
  • Transparent icke-inspekterande proxy – ECP-noder använder inte en specifik proxyserveradress och kräver inga ändringar för att fungera med en proxy som inte inspekteras. Det här alternativet kräver ingen certifikatuppdatering.
  • Transparent inspektionsproxy – ECP-noder använder inte en specifik proxyserveradress. Inga http(s)-konfigurationsändringar krävs på ECP. ECP-noderna behöver dock ett rotcertifikat för att lita på proxyn. Vanligtvis använder IT proxyinspektioner för att verkställa policyer för att tillåta besök på webbplatser och tillåta innehållstyper. Den här typen av proxy avkrypterar all trafik (även https).
  • Explicit Proxy – Med explicit proxy berättar du för klienten (ECP-noder) vilken proxyserver som ska användas. Det här alternativet har stöd för flera autentiseringstyper. När du har valt det här alternativet anger du följande information:
    1. Proxy-IP/FQDN – Adress för att nå proxydatorn.

    2. Proxyport – Ett portnummer som proxyn använder för att lyssna efter proxieterad trafik.

    3. Proxyprotokoll – Välj http (ECP-tunnlar sin https-trafik genom http-proxy) eller https (trafik från ECP-noden till proxyn använder https-protokollet). Välj ett alternativ baserat på vad din proxyserver stöder.

    4. Välj bland följande autentiseringstyper, beroende på din proxymiljö:

      Alternativ

      Användning

      Ingen

      Välj uttryckliga proxyservrar för HTTP eller HTTPS där det inte finns någon autentiseringsmetod.

      Grundläggande

      Tillgängligt för uttryckliga proxyservrar för HTTP eller HTTPS

      Används för en HTTP-användaragent för att ange ett användarnamn och lösenord när en begäran görs och använder Base64-kodning.

      Smältning

      Endast tillgängligt för uttryckliga proxyservrar för HTTPS

      Används för att bekräfta kontot innan du skickar känslig information. Den här typen tillämpar en hashfunktion på användarnamn och lösenord innan den skickas över nätverket.

3

För en transparent inspektion eller uttrycklig proxy klickar du på Överför ett rotcertifikat eller certifikat för slutenhet. Välj sedan rotcertifikatet för den uttryckliga eller transparenta inspektionsproxyn.

Klienten överför certifikatet men installerar det inte än. Noden installerar certifikatet efter nästa omstart. Klicka på pilen efter certifikatutfärdarens namn för att få mer information. Klicka på Ta bort om du vill ladda upp filen igen.

4

För en genomskinlig inspektion eller uttrycklig proxy klickar du på Kontrollera proxyanslutning för att testa nätverksanslutningen mellan ECP-noden och proxyn.

Om anslutningstestet misslyckas visas ett felmeddelande med orsaken och hur problemet åtgärdas.

5

När anslutningstestet har passerat väljer du Dirigera alla port 443/444 https-förfrågningar från den här noden via den uttryckliga proxyn. Den här inställningen tar 15 sekunder att träda i kraft.

6

Klicka på Installera alla certifikat i Trust Store (visas när proxykonfigurationen lägger till ett rotcertifikat) eller Starta om (visas om konfigurationen inte lägger till ett rotcertifikat). Läs instruktionen och klicka sedan på Installera om du är redo.

Noden startas om inom några minuter.

7

När noden startas om loggar du in igen om det behövs och öppna sidan Översikt. Granska anslutningskontrollerna för att säkerställa att alla är i grön status.

Proxyanslutningskontrollen testar endast en underdomän för webex.com. Om det finns anslutningsproblem är ett vanligt problem att proxyn blockerar några av de molndomäner som anges i installationsinstruktionerna.

Slutför förhandsvillkoren för värd för Expressway-anslutning

Använd den här checklistan för att förbereda en Expressway för värdanslutningar innan du registrerar den i Webex.

Innan du börjar

Om du väljer att använda Expressway för att vara värd för Serviceability Connector kräver vi att du använder en dedikerad Expressway för värden.


 

Vi rekommenderar användning av ECP. Vår framtida utveckling kommer att inriktas på denna plattform. Vissa nya funktioner kommer inte att vara tillgängliga om du installerar anslutningen för servicemöjlighet på en Expressway.


 

Som administratör för hybridtjänster behåller du kontrollen över programvaran som körs på din lokala utrustning. Du ansvarar för alla nödvändiga säkerhetsåtgärder för att skydda dina servrar mot fysiska och elektroniska attacker.

1

Få fullständiga rättigheter för organisationsadministratören innan du registrerar några Expressways och använd dessa inloggningsuppgifter när du öppnar kundvyn i Control Hub ( https://admin.webex.com).

2

Följ dessa krav för värden för Expressway-C-anslutningen.

  • Installera den lägsta versionen av Expressway-programvaran som stöds. Mer information finns i versionssupportförklaringen.
  • Installera den virtuella Expressway OVA-filen enligt installationsguiden för Cisco Expressway för virtuell maskin. Du kan sedan komma åt användargränssnittet genom att navigera till dess IP-adress.


     
    • Installationsguiden för Expressway ber dig att ändra standardrot- och administratörslösenord. Använd olika starka lösenord för dessa konton.

    • Serienumret för en virtuell Expressway baseras på MAC-adressen för VM. Vi använder serienumret för att identifiera Expressways som är registrerade i Cisco Webex-molnet. Ändra inte MAC-adressen för Expressway-VM när du använder VM-programverktyg, annars riskerar du att förlora tjänsten.

  • Du behöver inte en versionsnyckel, en Expressway-serienyckel eller någon annan licens för att använda den virtuella Expressway-C för hybridtjänster. Du kan se ett larm om versionsnyckeln. Du kan bekräfta att du vill ta bort det från gränssnittet.
  • Även om de flesta Expressway-program kräver SIP eller H.232 behöver du inte aktivera SIP- eller H.323-tjänster på den här Expressway. De är inaktiverade som standard på nya installationer. Lämna dem inaktiverade. Om du ser en varning om felkonfiguration kan du ta bort den på ett säkert sätt.
3

Om det här är din första körning av Expressway får du en installationsguide för första gången som hjälper dig att konfigurera den för hybridtjänster. Om du tidigare hoppat över guiden kan du köra den från Status > Översiktssida.

  1. Välj Expressway-serien.

  2. Välj Expressway-C.

  3. Välj Cisco Webex Hybrid-tjänster.

    Om du väljer den här tjänsten säkerställer du att du inte behöver en versionsnyckel.

    Välj inga andra tjänster. Anslutningen för servicemöjlighet kräver en särskild Expressway.

  4. Klicka på Fortsätt.

    Guiden visar inte licensieringssidan, precis som för andra distributionstyper av Expressway. Den här Expressway behöver inga nycklar eller licenser för värdanslutningar. (Guiden hoppar till sidan för konfigurationsgranskning).
  5. Granska konfigurationen av Expressway (IP, DNS, NTP) och konfigurera om det behövs.

    Du skulle ha angett dessa uppgifter och ändrat relevanta lösenord när du installerade den virtuella Expressway.

  6. Klicka på Slutför.

4

Om du inte redan har markerat markerar du följande konfiguration av värden för Expressway-C-anslutningen. Du kontrollerar normalt under installationen. Du kan även bekräfta konfigurationen när du använder guiden för tjänstekonfiguration.

  • Grundläggande IP-konfiguration (System > Nätverksgränssnitt > IP)
  • Systemnamn (System > Administrationsinställningar)
  • DNS-inställningar (System > DNS) särskilt systemvärdnamnet och domänen, eftersom dessa egenskaper utgör FQDN som du behöver registrera Expressway till Cisco Webex.
  • NTP-inställningar (System > Tid)

     

    Synkronisera Expressway med en NTP-server. Använd samma NTP-server som VM-värden.

  • Önskat lösenord för administratörskonto (Användare > Administratörskonton, klicka Administratör användaren sedan Ändra lösenord länk)
  • Önskat lösenord för rotkontot, vilket bör skilja sig från administratörskontot. (Logga in på CLI som rot och kör kommandot som godkänts.)

 

Expressway-C-anslutningsvärdar har inte stöd för dubbla NIC-distributioner.

Din Expressway är nu redo att registreras i Cisco Webex. De återstående stegen i den här uppgiften handlar om vilka nätverksvillkor och objekt som ska uppmärksammas innan du försöker registrera Expressway.
5

Om du inte redan har gjort det öppnar du obligatoriska portar på brandväggen.

6

Få information om din HTTP-proxy (adress, port) om din organisation använder en för att komma åt internet. Du behöver även ett användarnamn och lösenord för proxyn om det kräver grundläggande autentisering. Expressway kan inte använda andra metoder för att autentisera med proxyn.


 

Om din organisation använder en TLS-proxy måste Expressway-C lita på TLS-proxyn. Proxyns CA-rotcertifikat måste finnas i Expressway förtroendearkiv. Du kan kontrollera om du behöver lägga till den på Underhåll > Säkerhet > Betrodd CA-certifikat .

7

Granska dessa punkter om certifikatförtroende. Du kan välja typ av säker anslutning när du påbörjar huvudkonfigurationsstegen.

  • Hybridtjänster kräver en säker anslutning mellan anslutningsvärden Expressway och Webex.

    Du kan låta Webex hantera rotcertifikaten åt dig. Om du väljer att hantera dem själv ska du vara medveten om certifikatutfärdare och förtroendekedjor. Du måste också ha behörighet att göra ändringar i listan över betrodda Expressway-C.

Distribuera anslutning för servicevänlighet

Driftsättningsflöde för tjänsteanslutning

1

(Rekommenderas) Om du distribuerar anslutningen för servicemöjlighet på ECP Registrera värden för ECP-anslutningen till Cisco Webex.

När du har slutfört registreringsstegen distribueras anslutningsprogrammet automatiskt på din lokala anslutningsvärd.

2

(Alternativ) Om du distribuerar anslutningen för servicemöjlighet på Expressway Registrera värden för Expressway-anslutningen till Cisco Webex.

När du har slutfört registreringsstegen distribueras anslutningsprogrammet automatiskt på din lokala anslutningsvärd.

3

Konfigurera anslutningen för servicemöjlighet på ECP eller konfigurera anslutningen för servicemöjlighet på Expressway, efter behov.

Namnge anslutningen för servicemöjlighet.

4

Skapa konton på hanterade enheter

Konfigurera konton på varje produkt som anslutningen kan hantera. Anslutningen använder dessa konton för att autentisera dataförfrågningar till de hanterade enheterna.


 

Om du importerar alla dina hanterade enheter och kluster från HCM-F behöver du inte utföra denna uppgift. Du måste göra det om anslutningen hanterar enheter som inte finns i HCM-F-databasen.

5

(Valfritt) Konfigurera en ECP-anslutningsvärd med lokalt hanterade Unified CM eller (Valfritt) konfigurera serviceanslutning med lokalt hanterade enheter

Om du importerar alla dina hanterade enheter och kluster från HCM-F behöver du inte utföra denna uppgift. Du måste göra det om anslutningen hanterar enheter som inte finns i HCM-F-databasen.

Om din anslutningsvärd är en Expressway rekommenderar vi starkt att du konfigurerar anslutningsvärden som en lokalt hanterad enhet för TAC-användningsfallet. Men en ECP-anslutningsvärd har inga loggar som TAC skulle begära via tjänsten för servicemöjlighet.

6

(Valfritt) Konfigurera en ECP-anslutningsvärd med lokalt hanterade Unified CM-kluster eller (valfritt) konfigurera tjänsteanslutningar med lokalt hanterade kluster

Du kan associera lokalt hanterade enheter av samma typ som ett hanterat kluster i anslutningskonfigurationen. Kluster aktiverar datainsamling från flera enheter med en begäran.

7

(Valfritt) Importera enheter från uppfyllandet av värdmediering för samarbete

Vi rekommenderar att du importerar från anslutningen för att automatiskt upprätthålla en lista över kundenheter och kluster från HCM-F. Du kan lägga till enheterna manuellt, men att integrera med HCM-F sparar tid.

8

Konfigurera överföringsinställningar.


 

Denna uppgift behövs endast för TAC-ärendet.

Kund eXperience Drive (CXD) är standardalternativet och det enda alternativet.

9

Starta anslutningen för servicemöjlighet

Endast Expressway-uppgift

10

Validera konfigurationen av anslutningsanslutning för servicemöjlighet

Endast Expressway-uppgift. Använd den här proceduren för att testa datainsamlingen och överföra den till din tjänstebegäran.

Registrera ECP-anslutningsvärden till Cisco Webex

Hybrid-tjänster använder programvaruanslutningar för att säkert ansluta din organisations miljö till Webex. Använd den här proceduren för att registrera din ECP-anslutningsvärd.

När du har slutfört registreringsstegen distribueras anslutningsprogrammet automatiskt på din lokala anslutningsvärd.

Innan du börjar

  • Du måste vara i företagsnätverket där du installerade noden Serviceability Connector när du kör registreringsguiden. Det nätverket kräver åtkomst till anslutningen och till admin.webex.com moln. (Se Förbered din miljö för länkar till relevanta adresser och portar). Du öppnar webbläsarfönster för båda sidor för att upprätta en mer permanent anslutning mellan dem.

  • Om distributionen proxiserar utgående trafik anger du information om din proxy. Se (Valfritt) Konfigurera ECP-nod för proxyintegrering.

  • Om registreringsprocessen försenas eller misslyckas av någon anledning kan du starta om registreringen i Control Hub.

1

I Control Hub ( https://admin.webex.com) väljer du Kunder > Min organisation.

2

Välj Tjänster > Hybrid.

3

Klicka på Visa alla på kortet för servicemöjlighet.


 

Om du inte har distribuerat en anslutning för servicemöjlighet tidigare rullar du till slutet av sidan för att hitta kortet. Klicka på Konfigurera för att starta guiden.

4

Klicka på Lägg till resurs.

5

Välj Enterprise Compute Platform och klicka på Nästa.

Guiden visar Registrera tjänsten för servicemöjlighet på sidan för ECP-nod.

Om du inte har installerat och konfigurerat VM kan du hämta programvaran från den här sidan. Du måste installera och konfigurera ECP VM innan du fortsätter med den här guiden. (Se Skapa en VM för ECP-anslutningsvärden.)

6

Ange ett klusternamn (godtyckligt och används endast av Webex) och FQDN- eller IP-adress för ECP-noden och klicka sedan på Nästa.

  • Om du använder en FQDN anger du en domän som DNS kan lösa. För att vara användbar måste en FQDN lösas direkt till IP-adressen. Vi validerar FQDN för att utesluta eventuell typ- eller konfigurationsfel.

  • Om du använder en IP-adress anger du samma interna IP-adress som du har konfigurerat för anslutningen för servicemöjlighet från konsolen.

7

Definiera ett uppgraderingsschema.

När vi släpper en uppgradering till programvaran Serviceability Connector väntar noden till den angivna tiden innan den uppgraderas. För att undvika att avbryta TAC:s arbete med dina problem väljer du en dag och en tidpunkt när TAC sannolikt inte kommer att använda anslutningen. När en uppgradering är tillgänglig kan du ingripa för att uppgradera nu eller skjuta upp (skjuta upp till nästa schemalagda tid).

8

Välj en versionskanal och klicka på Nästa.

Välj den stabila versionskanalen om du inte arbetar med Ciscos testteam.

9

Granska nodinformationen och klicka på Gå till nod för att registrera noden i Cisco Webex-molnet.

Webbläsaren försöker öppna noden i en ny flik. Lägg till IP-adressen för noden i organisationens tillåtna lista.

10

Granska meddelandet om att tillåta åtkomst till den här noden.

11

Markera rutan som ger Webex åtkomst till den här noden och klicka sedan på Fortsätt.

Fönstret Registrering slutförs visas när noden är klar med registreringen.

12

Gå tillbaka till fönstret Control Hub.

13

Klicka på Visa alla på sidan Tjänster för servicemöjlighet.

Du bör se ditt nya kluster i listan över företagsplattformskluster. Tjänstestatusen är ”Inte i drift” eftersom noden måste uppgradera sig själv.

14

Klicka på Öppna nodlistan.

Du bör se den tillgängliga uppgraderingen för din nod.

15

Klicka på Installera nu....

16

Granska versionsinformationen och klicka på Uppgradera nu.

Uppgraderingen kan ta några minuter. Klusterstatusen växlar till i drift när uppgraderingen har slutförts.

Registrera värden för Expressway-anslutningen till Cisco Webex

Hybrid-tjänster använder programvaruanslutningar för att säkert ansluta din organisations miljö till Webex. Använd den här proceduren för att registrera din anslutningsvärd Expressway.

När du har slutfört registreringsstegen distribueras anslutningsprogrammet automatiskt på din lokala Expressway-anslutningsvärd.

Innan du börjar

  • Logga ut från andra anslutningar till den här Expressway.

  • Om din lokala miljö närmar sig utgående trafik anger du information om proxyservern på Program > Hybridtjänster > Anslutningsproxy innan du slutför denna procedur. För en TLS-proxy lägger du till rot-CA-certifikatet som är signerat av proxyservercertifikatet till CA Trust Store på Expressway. Detta är nödvändigt för att registreringen ska lyckas.

  • Webex avvisar alla försök att registrera sig från Expressway-webbgränssnittet. Registrera din Expressway via Control Hub.

  • Om registreringsprocessen försenas eller misslyckas av någon anledning kan du starta om registreringen i Control Hub.

1

I Control Hub ( https://admin.webex.com) väljer du Kunder > Min organisation.

2

Välj Tjänster > Hybrid.

3

Klicka på Visa alla på kortet för servicemöjlighet.


 

Om du inte har distribuerat en anslutning för servicemöjlighet tidigare rullar du till slutet av sidan för att hitta kortet. Klicka på Konfigurera för att starta guiden.

4

För nya registreringar väljer du den första radioknappen och klickar på Nästa.

5

Ange din anslutningsvärds IP-adress eller FQDN.

Webex skapar en post över Expressway och skapar förtroende.

6

Ange ett betydelsefullt visningsnamn för anslutningsvärden och klicka på Nästa.

7

Klicka på länken för att öppna ditt Expressway-webbgränssnitt.

Den här länken använder FQDN från Control Hub. Se till att datorn som du använder för registreringen kan komma åt Expressway-gränssnittet med FQDN.

8

Logga in på webbgränssnittet för Expressway, som öppnar sidan för Connector Management.

9

Bestäm hur du vill uppdatera listan över betrodda i Expressway:

  • Markera rutan om du vill att Webex ska lägga till de obligatoriska CA-certifikaten i listan över betrodda Expressway.

    När du registrerar dig installeras rotcertifikaten för de myndigheter som har signerat Webex-certifikaten automatiskt på Expressway. Den här metoden innebär att Expressway automatiskt ska lita på certifikaten och kan konfigurera den säkra anslutningen.


     

    Om du ändrar dig kan du använda fönstret Connector Management för att ta bort Webex CA-rotcertifikat och manuellt installera rotcertifikat.

  • Avmarkera rutan om du vill uppdatera listan med betrodda Expressway manuellt. Se Expressway-onlinehjälpen för proceduren.
10

Klicka Registrera dig.

Control Hub startar. Läs texten på skärmen för att kontrollera att Webex har identifierat rätt Expressway.

11

Klicka Tillåt för att registrera Expressway för hybridtjänster.

  • När Expressway har registrerats visar fönstret Hybrid-tjänster på Expressway anslutningarna som hämtas och installeras. Om det finns en nyare version tillgänglig uppgraderas hanteringsanslutningen automatiskt. Den installerar sedan alla andra anslutningar som du har valt för den här Expressway-anslutningsvärden.

  • Anslutningarna installerar sina gränssnittssidor på värden för Expressway-anslutning. Använd dessa nya sidor för att konfigurera och aktivera anslutningarna. De nya sidorna finns i Tillämpningar > Hybridtjänster menyn på din Expressway-anslutningsvärd.

Om registreringen misslyckas och din lokala miljö närmar sig utgående trafik ska du granska förutsättningarna för denna procedur.

Konfigurera anslutningen för servicemöjlighet på ECP

Innan du börjar

Du måste registrera ECP-noden i Cisco Webex innan du kan konfigurera anslutningen för servicemöjlighet.


 

När du först loggar in på en ny ECP-nod ska du använda standardinloggningsuppgifterna. Användarnamnet är ”admin” och lösenordet är ”cisco”. Ändra inloggningsuppgifterna efter att du har loggat in för första gången.

1

Logga in på anslutningsvärden och gå till Konfigurera inställningar.

2

Ange ett namn för den här anslutningen.

Välj ett betydelsefullt namn för anslutningen som hjälper dig att diskutera den.

3

Klicka på Spara.

Konfigurera anslutningen för servicemöjlighet på Expressway

Innan du börjar

Du måste registrera Expressway till Cisco Webex innan du kan konfigurera anslutningen för servicemöjlighet.

1

Logga in på värden för Expressway-anslutningen och gå till Tillämpningar > Hybridtjänster > Connector Management.

2

Kontrollera att anslutningen för servicemöjlighet är listad. Den ska inte köras. Börja inte än.

3

Gå till Program > Hybridtjänster > Servicemöjlighet > Konfiguration av servicemöjlighet.

4

Ange ett namn för den här anslutningen.

Välj ett namn som är meningsfullt för dig och som representerar syftet med Expressway.

5

Klicka på Spara.

(Valfritt) Importera enheter från uppfyllandet av värdmediering för samarbete

Om du använder tjänsten Servicemöjlighet med Cisco Hosted Collaboration Solution (HCS) rekommenderar vi att du importerar enheterna från HCM-F. Du kan sedan undvika att lägga till alla dessa kunder, kluster och enheter manuellt från HCM-F-inventeringen.

Om din distribution inte är en HCS-miljö kan du ignorera den här uppgiften.


 

Integrera varje servicemöjlighet-anslutning med en HCM-F-inventering. Om du har flera inventeringar behöver du flera anslutningar.

Innan du börjar

Skapa ett administrativt konto på Hosted Collaboration Mediation Fulfillment (HCM-F) som ska användas med Serviceability Service. Du behöver adressen till HCM-F och den måste kunna nås från värden för servicemöjlighet.

1

Logga in på din anslutningsvärd och gå till hanterade enheter enligt följande:

  • På en ECP-anslutningsvärd går du till webbgränssnittet för din serviceanslutningsanslutning på https://<FQDN or IP address>:8443/home. Logga in och klicka på Hanterade enheter.
  • Logga in på en värd för Expressway-anslutning och gå till Program > Hybridtjänster > Servicemöjligheter > Hanterade enheter.
2

Klicka på Ny.

3

Välj Värdbaserad samarbetsuppgörelse i listrutan Typ.

Gränssnittet genererar ett unikt enhetsnamn baserat på den valda typen.

4

Redigera enhetsnamnet.

Standardnamnet identifierar enhetstypen och ger den ett unikt nummer. Ändra namnet så att det blir meningsfullt under konversationer om den här enheten.

5

Ange adressen, FQDN eller IP-adressen för HCM-F:s nordbundna API-gränssnitt (NBI).

6

Ange användarnamn och lösenord för HCM-F-administrationskonto.

7

Välj en omröstningsfrekvens, mellan 1 timme och 24 timmar.

Den här inställningen styr hur ofta tjänsten kontrollerar din inventering för ändringar av de importerade enheterna. Vi rekommenderar en dag om du inte gör regelbundna ändringar i din inventering.

Du kan välja Aldrig att inaktivera importen från HCM-F. Inställningen träder i kraft när du sparar sidan. Den här inställningen tar bort data som tidigare importerats från HCM-F från serviceanslutningen.

8

Klicka på Verifiera för att testa att kontot kan autentisera sig själv med HCM-F.

9

Klicka på Lägg till för att spara ändringarna.

Anslutningen för servicemöjlighet ansluter till HCM-F och fyller i sidorna för kunder, hanterade enheter och hanterade kluster med skrivskyddade kopior av informationen.

Du kan klicka på Uppdatera nu för att tvinga en omedelbar uppdatering av data från HCM-F.

Nästa steg


 

Sidan Kunder visas alltid i gränssnittet för anslutning, även i distributioner som inte är HCM-F. Sidan är tom om du inte importerar data från HCM-F.

Skapa konton på hanterade enheter

Konfigurera ett konto på varje enhet så att Serviceability Connector kan autentisera sig på enheterna när du begär data.

1

För Cisco Unified Communications Manager, IM och Presence Service, UCCX och andra VOS-produkter (röstoperativsystem):

  1. Från Cisco Unified CM Administration på utgivarnoden går du till Användarhantering > Användarinställningar > Åtkomstkontrollgrupp, klicka på Lägg till ny, ange ett namn (till exempel Serviceability Connector Group) och klicka sedan på Spara.

  2. Från Relaterade länkar klickar du på Tilldela roll till åtkomstkontrollgruppen och klickar sedan på . Klicka på Tilldela roll till grupp, välj följande roller och klicka sedan på Lägg till markerade:

    • Standardåtkomst till AXL API

    • Standard-användare för CCM-administratör

    • Standardskrivskyddad CCMADMIN

    • Standardtjänstfunktion

  3. Konfigurera en programanvändare genom att gå till Användarhantering > Programanvändare och klicka sedan på Lägg till ny.

  4. Ange ett användarnamn och lösenord för det nya kontot.

  5. Klicka på Lägg till i åtkomstkontrollgrupp, välj din nya åtkomstkontrollgrupp, klicka på Lägg till markerade och klicka sedan på Spara.

2

För Cisco TelePresence-videokommunikationsserver eller Cisco Expressway-serien:

  1. Gå till Användare > Administratörskonton och klicka sedan på Nytt.

  2. I avsnittet Konfiguration konfigurerar du följande inställningar:

    • Namn – Ange ett namn för kontot.

    • Nödkonto – Ställ in på Nej.

    • Åtkomstnivå – Ställ in på skrivskyddad.

    • Ange ett lösenord och ange det igen i Bekräfta lösenord.

    • Webbåtkomst – Ställ in på Ja.

    • API-åtkomst – Ställ in som Ja.

    • Tvinga lösenordsåterställning – Ställ in på Nej.

    • Status – Ställ in som aktiverad.

  3. Under Auktorisera anger du Ditt nuvarande lösenord (för det konto som du använde för att komma åt Expressway-gränssnittet) för att godkänna att detta konto skapas.

  4. Klicka på Spara.

3

För Cisco Unified Border Element:

  1. Konfigurera en användare med privilegienivå 15 från CUBE CLI:

    username <myuser> privilege 15 secret 0 <mypassword>
4

För Cisco BroadWorks-programserver, profilserver, meddelandeserver, Xtended Services Platform och körningsserver:

Använd systemadministratörkontot som du skapade när du installerade servern.

(Valfritt) Konfigurera en ECP-anslutningsvärd med lokalt hanterade Unified CM:er

Om din anslutningsvärd är en Expressway lägger du till varje Unified CM-utgivare och prenumerant separat. Men värden för ECP-anslutning automatiskt lägger till prenumeranter för varje Unified CM-utgivare.


 

Kom ihåg att aktivera lämplig loggning på alla enheter. Anslutningen för servicemöjlighet samlar endast in loggar, den aktiverar inte faktisk loggning.

Innan du börjar

Den här uppgiften gäller inte om du:

  • Kör anslutningsvärden på en Expressway.

  • Använd HCM-F-inventeringen för att lägga till enheter till en ECP-anslutningsvärd.

1

På en ECP-anslutningsvärd går du till webbgränssnittet för din serviceanslutningsanslutning på https://<FQDN or IP address>:8443/home. Logga in och klicka på Hanterade enheter.


 

När du har installerat anslutningen för servicemöjlighet uppmanas du att ändra ditt lösenord när du loggar in första gången. Ändra standardlösenordet, cisco, till ett säkert värde.

2

Klicka på Ny.

3

Välj typ av Unified CM.

Du kan bara lägga till en Unified CM-utgivare.

Gränssnittet genererar ett unikt enhetsnamn med den valda typen.

4

Redigera enhetsnamnet.

Standardnamnet identifierar enhetstypen och ger den ett unikt nummer. Ändra namnet så att det blir meningsfullt under konversationer om den här enheten.

5

Ange följande information för Unified CM-utgivaren:

Egenskap

Värde

Adress

Utgivarens FQDN eller IP-adress

Roll

(Valfritt) Roller hjälper dig att skilja enheter från varandra när du visar listan eller organiserar ett kluster.

TLS Verify mode

Om du lämnar det här läget (standard) kräver anslutningen ett giltigt certifikat från den här hanterade enheten.

Certifikatet måste innehålla adressen som du angav tidigare som ämnesalternativt namn (SAN). Certifikatet måste vara giltigt och betrott av den här anslutningsvärden.

Om du använder självsignerade certifikat på de hanterade enheterna ska du kopiera dem till anslutningsvärden CA Trust Store.

Username

För Unified CM-kontot

Lösenord

För Unified CM-kontot

Skiljer sig SSH-inloggningsuppgifterna från programanvändarens

Om din hanterade enhet har ett separat konto för SSH-åtkomst ändrar du värdet till Ja och anger sedan inloggningsuppgifterna för SSH-konto.

6

Klicka på Verifiera för att testa att kontot kan autentisera sig själv till den hanterade enheten.

7

Klicka på Lägg till.

8

Upprepa den här uppgiften för att lägga till andra Unified CM-utgivare i konfigurationen Serviceability Connector.

Du kan nu skapa ett hanterat kluster för utgivaren. Klustret fylls i automatiskt med prenumeranterna för utgivaren. Du kan sedan lägga till någon av prenumeranterna från klustret.


 

Om du tidigare har konfigurerat Unified CM-prenumeranter på anslutningen listar sidan Hanterade enheter dem fortfarande. Men Larm visar ett larm för varje prenumerant. Ta bort de gamla prenumerantposterna och lägg sedan till prenumeranterna igen via det hanterade klustret.

Nästa steg

(Valfritt) Konfigurera anslutningen för servicemöjlighet med lokalt hanterade enheter

Om du vill hämta loggar från dina hanterade enheter anger du först enheterna i serviceanslutningen.

Om din anslutningsvärd är en Expressway rekommenderar vi starkt att du konfigurerar anslutningsvärden som en lokalt hanterad enhet i TAC-användningsfallet. TAC kan då hjälpa till om din servicemöjlighet-anslutning inte fungerar som förväntat. Men en ECP-anslutningsvärd har inga loggar som TAC skulle begära via tjänsten för servicemöjlighet.


 

När du lägger till enheter ska du inkludera både utgivaren och alla prenumeranter för varje Unified CM-kluster.

Kom ihåg att aktivera lämplig loggning på alla enheter. Anslutningen för servicemöjlighet samlar endast in loggar, den aktiverar inte faktisk loggning.

1

Logga in på din anslutningsvärd och gå till hanterade enheter enligt följande:

  • På en ECP-anslutningsvärd går du till webbgränssnittet för din serviceanslutningsanslutning på https://<FQDN or IP address>:8443/home. Logga in och klicka på Hanterade enheter.
  • Logga in på en värd för Expressway-anslutning och gå till Program > Hybridtjänster > Servicemöjligheter > Hanterade enheter.

 

När du har installerat anslutningen för servicemöjlighet uppmanas du att ändra ditt lösenord när du loggar in första gången. Ändra standardlösenordet, cisco, till ett säkert värde.

2

Klicka på Ny.

3

Välj typ av enhet.

Gränssnittet genererar ett unikt enhetsnamn baserat på den valda typen.

4

Redigera enhetsnamnet.

Standardnamnet identifierar enhetstypen och ger den ett unikt nummer. Ändra namnet så att det blir meningsfullt under konversationer om den här enheten.

5

Ange adressen, FQDN eller IP-adressen för den hanterade enheten.

De återstående fälten på konfigurationssidan ändras beroende på enhetstyp. Hoppa till det steg som är relevant för din enhet på följande sätt:

  • Cisco Unified Communications Manager ( steg 6)
  • Cisco Unified CM IM och Presence (steg 6)
  • Cisco Unified Contact Center Express ( steg 6)
  • Cisco Expressway eller VCS ( steg 8)
  • Cisco Unified Border Element (steg 9)
  • Servertyper för Cisco BroadWorks ( steg 10)
6

[VOS-enheter] Ange information om VOS-enheten:

  1. Välj en roll för den här enheten.

    Rollerna beror på typ. Roller hjälper dig att skilja enheter från varandra när du visar listan eller organiserar ett kluster. Du kan till exempel välja rollen Utgivare för en viss IM- och Presence Service-nod.

  2. Ändra verifieringsläget för TLS vid behov.

    Om du lämnar det här läget (standard) kräver anslutningen ett giltigt certifikat från den här hanterade enheten.

    Certifikatet måste innehålla adressen som du angav ovan som ämnesalternativt namn (SAN). Certifikatet måste vara giltigt och betrott av den här anslutningsvärden.

    Om du använder självsignerade certifikat på de hanterade enheterna ska du kopiera dem till anslutningsvärden CA Trust Store.

  3. Ange användarnamn och lösenord för programkontot för den här enheten.

  4. Om din hanterade enhet har ett separat konto för SSH-åtkomst ska du ändra Gör SSH-inloggningsuppgifter från programanvändarens till Ja och ange sedan inloggningsuppgifterna för SSH-konto.

  5. Gå till steg 11.

7

[Expressway/VCS] Ange information om en Expressway eller VCS:

  1. Välj en roll för den här Expressway, antingen C (Expressway-C) eller E (Expressway-E).

  2. Ändra verifieringsläget för TLS vid behov.

    Om du lämnar det här läget (standard) kräver anslutningen ett giltigt certifikat från den här hanterade enheten.

    Certifikatet måste innehålla adressen som du angav ovan som ämnesalternativt namn (SAN). Certifikatet måste vara giltigt och betrott av den här anslutningsvärden.

  3. Ange användarnamn och lösenord för kontot för den här enheten.

  4. Gå till steg 11.

8

[CUBE] Ange uppgifter om en CUBE:

  1. Välj en roll för den här CUBE, antingen Aktiv eller Vänteläge.

  2. Ange användarnamn och lösenord för SSH-kontot för CUBE.

  3. Gå till steg 11.

9

[BroadWorks] Ange information om en BroadWorks-server:

  1. Ange användarnamn och lösenord för BWCLI-kontot för BroadWorks-servern.

  2. Gå till steg 11.

10

Klicka på Verifiera för att testa att kontot kan autentisera sig själv till den hanterade enheten.

11

Klicka på Lägg till.

12

Upprepa den här uppgiften för att lägga till andra enheter i konfigurationen Servicemöjlighet Connector.

Nästa steg

(Valfritt) Konfigurera en ECP-anslutningsvärd med lokalt hanterade Unified CM-kluster

Lokalt hanterade kluster i anslutningskonfigurationen är grupper av lokalt hanterade enheter av samma typ. När du konfigurerar ett kluster i Serviceability Connector skapar det inte anslutningar mellan enheterna. Klustren hjälper bara till att skicka ett enda kommando till en grupp liknande enheter.

Om din anslutningsvärd är en Expressway skapar du ett kluster och lägger till varje Unified CM-utgivare och -prenumerant separat. Men värden för ECP-anslutningen automatiskt lägger till prenumeranterna i klustret för varje Unified CM-utgivare.


 

Kom ihåg att aktivera lämplig loggning på alla enheter. Anslutningen för servicemöjlighet samlar endast in loggar, den aktiverar inte faktisk loggning.

Innan du börjar

Den här uppgiften gäller inte om du:

  • Kör anslutningsvärden på en Expressway.

  • Använd HCM-F-inventeringen för att lägga till enheter till en ECP-anslutningsvärd.

1

På en ECP-anslutningsvärd går du till webbgränssnittet för din serviceanslutningsanslutning på https://<FQDN or IP address>:8443/home. Logga in och klicka på hanterade kluster.

2

Skapa ett kluster för varje Unified CM-utgivare:

  1. Klicka på Ny.

  2. Ange ett klusternamn .

    Använd ett namn som skiljer det här klustret från andra kluster. Du kan ändra namnet senare, om det behövs.

  3. Välj typ av Unified CM och klicka sedan på Lägg till.

  4. Välj utgivaren.

  5. Klicka på Spara.

Anslutningen omröstar utgivaren och fyller i en lista över dess prenumeranter i klustret.
3

Växla kryssrutan för varje prenumerant för att lägga till eller ta bort den i de hanterade enheterna.


 

Av säkerhetsskäl kan anslutningen inte hämta inloggningsuppgifterna för prenumeranterna när den omröstar utgivaren. När den skapar posten för varje prenumerant använder den istället utgivarens användarnamn och lösenord. Om dina prenumeranter har olika inloggningsuppgifter från utgivaren måste du uppdatera prenumerantens poster.


 

Om du avmarkerar prenumeranten i klustret tas dess post automatiskt bort från sidan Hanterade enheter.

4

Vid behov ändrar du standardanvändarnamn och lösenord för varje prenumerant på sidan Hanterade enheter.

5

Upprepa denna procedur för varje hanterat kluster som du vill lägga till.

(Valfritt) Konfigurera anslutningen för servicemöjlighet med lokalt hanterade kluster

Lokalt hanterade kluster i anslutningskonfigurationen är grupper av lokalt hanterade enheter av samma typ. När du konfigurerar ett kluster i Serviceability Connector skapar det inte anslutningar mellan enheterna. Klustren hjälper bara till att skicka ett enda kommando till en grupp liknande enheter.

Du behöver inte ordna lokalt hanterade enheter i kluster.

Om du importerar kluster från HCM-F visar klustersidan skrivskyddad information om dessa kluster.

1

Logga in på din anslutningsvärd och gå till hanterade kluster enligt följande:

  • På en ECP-anslutningsvärd går du till webbgränssnittet för din serviceanslutningsanslutning på https://<FQDN or IP address>:8443/home. Logga in och klicka på hanterade kluster.
  • Logga in på en värd för Expressway-anslutning och gå till Applikationer > Hybridtjänster > Servicemöjligheter > Hanterade kluster.
2

För varje kluster av hanterade enheter:

  1. Klicka på Ny.

  2. Ange ett klusternamn .

    Använd ett namn som skiljer det här klustret från andra kluster. Du kan ändra namnet senare, om det behövs.

  3. Välj en produkttyp och klicka sedan på Lägg till.

  4. Välj de hanterade enheter som ska inkluderas i det här klustret.

  5. Klicka på Spara.

Sidan visar listan över kluster, inklusive ditt nya kluster.
3

Upprepa denna procedur för varje hanterat kluster som du vill lägga till.

(Valfritt) Konfigurera lokal loggning och problemrapportsamling

Så här aktiverar du lokal loggning och problemrapportering. När dessa inställningar är aktiverade lagras data lokalt på tjänsteanslutningsvärden. Du kan läsa om hur du hanterar dessa data i Hantera lokala loggar och Samla in problemrapporter.
1

Logga in på noden för servicemöjlighet och klicka på Konfigurera inställningar.

2

(Valfritt) Ange Behåll en kopia av insamlade loggar lokalt för att Tillåt och välja antalet filer som ska sparas.

Detta gör att noden kan behålla lokala kopior av loggarna som samlades in på distans genom den.

3

(Valfritt) Ändra Aktivera slutpunktsloggsamling för att tillåta och välja antalet filer som ska sparas.

4

(Valfritt) Ändra Begränsa insamling av prt-logg från konfigurerade undernät till True om du vill begränsa de nätverk som denna anslutning kan se för att samla in problemrapporter.

Du måste ange de undernät som du vill använda. Använd kommatecken för att separera flera intervall.

5

Klicka på Spara.

Konfigurera överföringsinställningar

Om du vill överföra filer till ett ärende använder du ”Customer eXperience Drive” (CXD). Den här inställningen är standardinställningen när du konfigurerar överföringsinställningar för första gången.

Om du behöver ytterligare hjälp kan du ringa Ciscos tekniska hjälpcenter.


 

Den här uppgiften är endast för TAC-användningsfallet.

I cloud-Connected UC är destinationen förinställd. Se sekretessdatabladet för Cisco TAC-leveranstjänster för information om var den här funktionen bearbetar och lagrar data.

1

Logga in på din anslutningsvärd och gå till Uppladdningsinställningar enligt följande:

  • På en ECP-anslutningsvärd går du till webbgränssnittet för din serviceanslutningsanslutning på https://<FQDN or IP address>:8443/home. Logga in och klicka på Överför inställningar.
  • Logga in på en värd för Expressway-anslutning och gå till Program > Hybridtjänster > Servicemöjligheter > Uppladdningsinställningar.
2

För TAC-användningsfallet ska du kontrollera att anslutningens uppladdningsautentiseringsmetod är Customer eXperience Drive. Den här inställningen är standardvalet för nya installationer.

3

Klicka på Spara.

Konfigurera fjärrsamlingar på den här kontakten

Serviceanslutningen tillåter fjärrsamlingar som standard. Du kan kontrollera att TAC har din behörighet att samla in loggar från dina hanterade enheter:

1

Logga in på din anslutningsvärd och gå till Konfiguration enligt följande:

  • På en ECP-anslutningsvärd går du till webbgränssnittet för din serviceanslutningsanslutning på https://<FQDN or IP address>:8443/home. Logga in och klicka på Konfiguration.
  • Logga in på en värd för Expressway-anslutning och gå till Program > Hybridtjänster > Servicemöjligheter > Konfiguration.
2

För TAC-användningsfallet ändrar du Samla in data för att lagra med tjänsteförfrågningar för att tillåta.

Den här växeln är inställd på Tillåt som standard. Om du ändrar det till Ney får du inte längre fördelarna med Serviceability Connector.

3

För Cloud-Connected UC-användningsfallet ska du se till att Samla in data för felsökning av CCUC är Tillåt (standard).

4

Klicka på Spara.

Nästa steg

Starta anslutningen för servicemöjlighet

Starta anslutningen för servicemöjlighet

Om din anslutningsvärd är en Expressway aktiverar den här uppgiften anslutningen för servicemöjlighet för att aktivera att skicka förfrågningar om logginsamling till dina hanterade enheter. Du behöver bara göra den här uppgiften en gång, sedan är anslutningen för servicemöjlighet aktiv och väntar på en begäran.
1

Logga in på en värd för Expressway-anslutning och gå till Program > Hybridtjänster > Connector Management och klicka på Servicemöjlighet.

2

Klicka på Servicemöjlighet Connector.

3

Ändra fältet Aktivt till Aktiverat.

4

Klicka på Spara.

Anslutningen startas och statusen ändras till Körs på sidan Anslutningshantering.

Nästa steg

Validera konfigurationen av anslutningsanslutning för servicemöjlighet

Om din anslutningsvärd är en Expressway validerar den här uppgiften konfigurationen av din anslutning.
1

Logga in på en värd för Expressway-anslutning och gå till Program > Hybridtjänster > Connector Management och klicka på Servicemöjlighet.

2

Kontrollera att anslutningen för servicemöjlighet körs utan Inga larm.

3

Kontrollera att hanterade enhetskonton kan ansluta:

  1. Gå till sidan Hanterade enheter.

  2. Klicka på Visa/Redigera för var och en av de enheter som listas.

  3. På enhetskonfigurationssidan klickar du på Verifiera för att testa kontot mot enheten. Du borde se en Framgångsbanderoll.

Hantera tjänstehantering

Öppna webbgränssnittet för Serviceability Connector

För att komma åt webbgränssnittet för din värd för Serviceability Connector behöver du ett av:

  • Ett fullständigt administratörskonto för din organisation i Control Hub
  • Adressen till värdnoden och administratörskonto på noden
1

Logga in på din organisation i Control Hub.

Om du är en partneradministratör visas Partner Hub istället. Öppna kundens organisation.
2

Gå till Tjänster > Hybrid och hitta kortet för servicemöjlighet.

3

Under Resurser klickar du på Visa alla.

4

Välj värdnoden och klicka på Gå till nod.

Webbläsaren öppnar gränssnittet för värden för Serviceability Connector.

Nästa steg

Om du inte kan använda Control Hub för att hantera noden bläddrar du sedan till https://<host node address>/setup och logga in med administratörsuppgifterna för noden.

Öppna programmet Servicevänlighet på värdnoden

Du behöver adressen till värden för Serviceability Connector.

Bläddra till http://<host IP address>:8443

Webbläsaren öppnar webbgränssnittet för programmet Servicemöjlighet.

Hantera lokala loggar

1

Logga in på noden för servicemöjlighet och klicka på Insamlade loggar.

Den här sidan listar loggar som har samlats in av den här noden för servicemöjlighet. Listan visar varifrån loggen kom (vilken enhet eller kluster hanterades), datum och tid den samlades in och tjänsten som begärde loggen.

2

(Valfritt) Sortera eller filtrera loggarna med hjälp av kontrollerna i kolumnrubrikerna.

3

Välj loggen som intresserar dig och välj:

  • Borttagning tar bort den lokala kopian av den här loggen. Detta påverkar inte kopian som samlades in av upstream-tjänsten.
  • Hämta lägger en kopia av den insamlade loggen (.zip-filen) på din lokala dator.
  • Analys öppnar Collaboration Solutions Analyzer, där du kan ladda upp och analysera din kopia av loggen.

Nästa steg

När du är klar med att analysera eller arkivera dina loggar bör du ta bort dem från noden för servicemöjlighet. Detta minskar den lokala diskanvändningen, så det finns tillräckligt med lagringsutrymme för att samla in framtida loggar.


 

Vi har lagt till en bildskärm för diskanvändning för att skydda noden för servicemöjlighet från att bli för full. Skärmen lyfter ett larm när en logg samlas in, men disken har inte tillräckligt med utrymme för att behålla en kopia. Skärmen har konfigurerats för att höja larmet om användningen når 80 %.

När detta tröskelvärde har uppnåtts tar skärmen även bort alla tidigare insamlade loggar för att säkerställa att det finns tillräckligt med kapacitet för att lagra nästa logg som samlas in av den här noden.

Samla in problemrapporter

1

Logga in på noden för servicemöjlighet och klicka på PRT Collector.

Den här sidan listar problemrapporter som tidigare har samlats in av den här noden. I listan visas enhetsnamnet och datumet för problemrapporten. Du kan söka, sortera och filtrera rapporterna.
2

Klicka på Generera för att samla in en rapport från en viss enhet. Ange enhetsnamnet eller MAC-adressen och klicka sedan på Generera.

Enhetsnamnet måste matcha värdet som registrerats på Unified CM. Anslutningen för servicevänlighet frågar sin lista över Unified CM-noder för det angivna enhetsnamnet.

Dialogrutan visar framsteg och sedan ett framgångsmeddelande. Den nya problemrapporten visas i listan.
3

Välj rapporten och välj:

  • Borttagning tar bort den lokala kopian av den här problemrapporten.
  • Hämtningen placerar en kopia av problemrapporten (.zip-filen) på din lokala dator.
  • Analys öppnar Collaboration Solutions Analyzer, där du kan ladda upp och analysera problemrapporten.
Ändra historiken

Ändra historiken

Tabell 1. Ändringar i det här dokumentet

Datum

Byt

Avsnitt

maj 2024 Klargjorde formuleringen av två uppgifter för att öppna gränssnittet för plattformen för servicemöjlighet och programgränssnittet för Serviceability Connector.

I Hantera tjänstehantering:

  • Döpte om och redigerade uppgiften Öppna webbgränssnittet för plattformen Serviceability Connector.

  • Döpte om och redigerade uppgiften Öppna webbgränssnittet för Serviceability Connector-programmet.

Mars 2024

Lade till avsnitt för att hjälpa dig att komma åt webbgränssnittet för värdnoden eller programmet.

I Hantera tjänstehantering:

  • Ny uppgift Åtkomst till webbgränssnittet för servicemöjlighet Connector

  • Ny uppgift Öppna programmet Servicemöjlighet på värdnoden

September 2023

Lade till lokal loggning och problemrapportsamling.

  • Ny distributionsuppgift (Valfritt) Konfigurera lokal loggning och problemrapportering.

  • Nytt kapitel har lagts till Hantera tjänstehantering.

  • Ny uppgift Hantera lokala loggar.

  • Ny uppgift Samla in problemrapporter.

april 2022

Ändrade sättet du lägger till Unified-utgivare och prenumeranter på en ECP-anslutningsvärd.

(Valfritt) Konfigurera en ECP-anslutningsvärd med lokalt hanterade Unified CM:er

(Valfritt) Konfigurera en ECP-anslutningsvärd med lokalt hanterade Unified CM-kluster

November 2021

Du kan nu använda Serviceability Connector för att samla in loggar från din molnanslutna UC-distribution. Med den här funktionen kan du, i stället för TAC, samla in loggar för dina Unified CM-kluster.

Under hela

September 2021

Borttagna omnämnanden av alternativet för uppladdning av kundtjänstcentral.

Konfigurera överföringsinställningar

Mars 2021

Du kan nu samla in loggar från Broadworks XSP-noder.

Under hela

December 2020

Lade till information om att använda en ECP-nod för anslutningen för servicemöjlighet.

Under hela

Förtydligade anslutningskrav för registrering av värd för Expressway.

Registrera värden för Expressway-anslutningen till Cisco Webex

September 2020

Användning av Cisco-konto med Serviceability Connector har inaktiverats. Endast CXD stöds nu.

Under hela

November 2017

Första publiceringen

Översikt över anslutningen för servicevänlighet

Översikt över anslutningen för servicevänlighet

Du kan göra det enklare att samla in loggar med Webex-tjänsten för servicemöjlighet. Tjänsten automatiserar uppgifterna att hitta, hämta och lagra diagnostiska loggar och information.

Den här funktionen använder Serviceability Connector som distribueras på din plats. Anslutningen för servicevänlighet körs på en dedikerad värd i nätverket (”anslutningsvärd”). Du kan installera anslutningen på någon av dessa komponenter:

  • Enterprise Compute Platform (ECP) – rekommenderas

    ECP använder Docker-containrar för att isolera, säkra och hantera sina tjänster. Värden och programmet Serviceability Connector installeras från molnet. Du behöver inte uppgradera dem manuellt för att hålla dem aktuella och säkra.


     

    Vi rekommenderar användning av ECP. Vår framtida utveckling kommer att inriktas på denna plattform. Vissa nya funktioner kommer inte att vara tillgängliga om du installerar anslutningen för servicemöjlighet på en Expressway.

  • Cisco Expressway

Du kan använda Serviceability Connector för följande ändamål:

  • Automatisk hämtning av logg- och systeminformation för tjänsteförfrågningar

  • Loggsamling av dina Unified CM-kluster i en molnansluten UC-distribution

Du kan använda samma serviceanslutningsanslutning för båda användningsfallen.

Användning i ärenden med tjänstebegäran

Du kan använda tjänsten Webex Serviceability för att hjälpa Ciscos personal att diagnostisera problem med din infrastruktur. Tjänsten automatiserar uppgifterna att hitta, hämta och lagra diagnostiska loggar och information i ett SR-ärende. Tjänsten utlöser också analys mot diagnostiska signaturer så att TAC kan identifiera problem och lösa fall snabbare.

När du öppnar ett ärende med TAC kan TAC-ingenjörer hämta relevanta loggar när de utför diagnosen av problemet. Vi kan samla in nödvändiga loggar utan att komma tillbaka till dig varje gång. Ingenjören skickar förfrågningar till anslutningen för servicemöjlighet. Anslutningen samlar in informationen och överför den på ett säkert sätt till kunden eXperience Drive (CXD). Systemet bifogar sedan informationen till din SR.

När vi har informationen kan vi använda Collaboration Solution Analyzer och dess databas över diagnostiska signaturer. Systemet analyserar automatiskt loggar, identifierar kända problem och rekommenderar kända korrigeringar eller lösningar.

Du distribuerar och hanterar tjänsteanslutningar via Control Hub som andra hybridtjänster, till exempel kalendertjänst för hybrid och samtalstjänst för hybrid. Du kan använda den tillsammans med andra hybridtjänster, men de krävs inte.

Om du redan har din organisation konfigurerad i Control Hub kan du aktivera tjänsten via ditt befintliga organisationens administratörskonto.

I den här distributionen är anslutningen för servicemöjlighet alltid tillgänglig, så att TAC kan samla in data vid behov. Men den har inte en jämn belastning över tid. TAC-ingenjörerna initierar datainsamling manuellt. De förhandlar om en lämplig tidpunkt för insamlingen för att minimera effekterna på andra tjänster som tillhandahålls av samma infrastruktur.

Hur det fungerar

  1. Du arbetar med Cisco TAC för att distribuera tjänsten Servicemöjlighet. Se Implementeringsarkitektur för TAC-ärendet.

  2. Du öppnar ett ärende för att varna TAC om ett problem med en av dina Cisco-enheter.

  3. TAC-representanten använder webbgränssnittet Collaborations Solution Analyzer (CSA) för att begära att Serviceability Connector samlar in data från relevanta enheter.

  4. Din servicemöjlighet-anslutning översätter begäran till API-kommandon för att samla in begärda data från de hanterade enheterna.

  5. Din servicemöjlighet-anslutning samlar in, krypterar och överför dessa data via en krypterad länk till Customer eXperience Drive (CXD). CXD associerar sedan data med din tjänstebegäran.

  6. Systemet analyserar data mot TAC-databasen med mer än 1000 diagnostiska signaturer.

  7. TAC-representanten granskar resultaten och kontrollerar de ursprungliga loggarna vid behov.

Distributionsarkitektur för TAC-ärende

Distribution med tjänsteanslutning på Expressway

Element

Beskrivning

Hanterade enheter

Inkluderar alla enheter som du vill tillhandahålla loggar från till tjänsten för servicemöjlighet. Du kan lägga till upp till 150 lokalt hanterade enheter med en anslutning för servicemöjlighet. Du kan importera information från HCM-F (Hosted Collaboration Mediation Fulfillment) om HCS-kunders hanterade enheter och kluster (med större antal enheter, se https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service).

Tjänsten fungerar för närvarande med följande enheter:

  • Uppfyllande av värdmediation för samarbete (HCM-F)

  • Cisco Unified Communications Manager

  • Cisco Unified CM snabbmeddelande- och Presence-tjänst

  • Cisco Expressway-serie

  • Cisco TelePresence Video Communication Server (VCS)

  • Cisco Unified Contact Center Express (UCCX)

  • Cisco Unified Border Element (CUBE)

  • Cisco BroadWorks Application Server (AS)

  • Cisco BroadWorks-profilserver (PS)

  • Cisco BroadWorks Messaging Server (UMS)

  • Cisco BroadWorks Execution Server (XS)

  • Cisco Broadworks Xtended Services Platform (XSP)

Din administratör

Använder Control Hub för att registrera en anslutningsvärd och aktivera tjänsten för servicemöjlighet. URL:en är https://admin.webex.com och du behöver dina inloggningsuppgifter för ”organisationsadministratör”.

Anslutningsvärd

En Enterprise Compute Platform (ECP) eller Expressway som är värd för hanteringsanslutningen och serviceanslutningen.

  • Hanteringskontakt (på ECP eller Expressway) och motsvarande hanteringstjänst (i Webex) hanterar din registrering. De behåller anslutningen, uppdaterar anslutningarna vid behov och rapporterar status och larm.

  • Servicemöjlighet Connector – ett litet program som anslutningsvärden (ECP eller Expressway) hämtar från Webex när du har aktiverat din organisation för tjänsten Servicemöjlighet.

Proxy

(Valfritt) Om du ändrar proxykonfigurationen efter att du har startat serviceanslutningen ska du även starta om serviceanslutningen.

Webex-moln

Värdar Webex, Webex-samtal, Webex-möten och Webex Hybrid-tjänster.

Center för tekniskt stöd

Innehåller:

  • TAC-representant med CSA för att kommunicera med dina serviceanslutningar via Webex-molnet.

  • TAC-ärendehanteringssystem med ditt ärende och associerade loggar som Serviceability Connector samlades in och laddade upp till kunden eXperience Drive.

Använd i molnanslutna UC-distributioner

Du kan använda tjänsten Servicemöjlighet via Control Hub för att övervaka dina Unified CM-kluster i en molnansluten UC-distribution.

Hur det fungerar

  1. Du distribuerar en instans för servicemöjlighet för dina Unified CM-kluster.

  2. Om du vill felsöka ett problem med samtalssignalering i Unified CM utlöser du en begäran om datainsamling i Control Hub.

  3. Din servicemöjlighet-anslutning översätter begäran till API-kommandon för att samla in begärda data från de hanterade enheterna.

  4. Din servicemöjlighet-anslutning samlar in, krypterar och överför dessa data via en krypterad länk till Customer eXperience Drive (CXD).

Distributionsarkitektur för Cloud-Connected UC

Distribution med tjänsteanslutning

Element

Beskrivning

Hanterade enheter

Inkluderar alla enheter som du vill tillhandahålla loggar från till tjänsten för servicemöjlighet. Du kan lägga till upp till 150 lokalt hanterade enheter med en anslutning för servicemöjlighet. Du kan importera information från HCM-F (Hosted Collaboration Mediation Fulfillment) om HCS-kunders hanterade enheter och kluster (med större antal enheter, se https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service).

Med Cloud-Connected UC fungerar tjänsten med följande enheter:

  • Cisco Unified Communications Manager

Din administratör

Använder Control Hub för att registrera en anslutningsvärd och aktivera tjänsten för servicemöjlighet. URL:en är https://admin.webex.com och du behöver dina inloggningsuppgifter för ”organisationsadministratör”.

Anslutningsvärd

En Enterprise Compute Platform (ECP) eller Expressway som är värd för hanteringsanslutningen och serviceanslutningen.

  • Hanteringskontakt (på ECP eller Expressway) och motsvarande hanteringstjänst (i Webex) hanterar din registrering. De behåller anslutningen, uppdaterar anslutningarna vid behov och rapporterar status och larm.

  • Servicemöjlighet Connector – ett litet program som anslutningsvärden (ECP eller Expressway) hämtar från Webex när du har aktiverat din organisation för tjänsten Servicemöjlighet.

Proxy

(Valfritt) Om du ändrar proxykonfigurationen efter att du har startat serviceanslutningen ska du även starta om serviceanslutningen.

Webex-moln

Värdar Webex, Webex-samtal, Webex-möten och Webex Hybrid-tjänster.

Personer och roller

Konton som krävs för tjänsten Servicemöjlighet

Diagrammet visar de konton som krävs för att leverera tjänsten för servicemöjlighet. Många av dessa konton är inte för användare. Anslutningen för servicemöjlighet behöver behörighet att hämta data från flera enheter.

Följande tabeller listar personer och konton och deras roller i distributionen och användningen av tjänsten:

Tabell 1. Personer och roller

Person/enhet

Roller i tillhandahållande av tjänsten för servicemöjlighet

Din nätverksadministratör

  • (En gång) Konfigurera HTTP-proxy om det behövs

  • (En gång) Öppna nödvändiga brandväggsportar för att tillåta HTTPS-åtkomst från anslutningsvärden (ECP eller Expressway) till kunden eXperience Drive.

Representanter för Cisco Technical Assistance Center

Endast för TAC-användningsfallet.

  • (Pågående) Initiera förfrågningar om data från de hanterade enheterna vid behov

  • (Pågående) Analys av loggdata, vid behov, för att lösa ärenden (utanför räckvidden för detta dokument)

Din administratör för hanterade enheter, till exempel Unified CM, IM och Presence Service och BW-programserver

  • (En gång) Skapa konton på alla övervakade enheter så att tjänsten säkert kan ansluta till dem och hämta data.

Administratör för din anslutning

  • (En gång) Förbered ECP eller Expressway för hybridtjänster

  • (Periodvis) Konfigurera anslutningen för servicemöjlighet med hanterade enhetsadresser och inloggningsuppgifter

  • (En gång) Starta anslutningen och bemyndiga den att samla in data.

”Organisationsadministratör”

Det här kontot kan vara din Connector-värdadministratör eller nätverksadministratör eller en Cisco-partner. Den personen använder det här kontot för att logga in på Control Hub och hantera din organisations molnkonfiguration.

  • (En gång) Skapa din organisation och ditt konto i Cisco Webex (om det inte redan gjorts)

  • (En gång) Registrera din anslutningsvärd i Cisco Collaboration Cloud

  • (En gång) Registrera anslutningen för servicemöjlighet till anslutningsvärden

Kontakt för servicemöjlighet

  • Åtkomsthanterade enheter med förkonfigurerade API- eller SSH-konton

  • Öppna CXD för att spara diagnostiska data till den associerade tjänstebegäran (inga inloggningsuppgifter krävs på anslutningsvärden)

Tabell 2. Konton och räckvidd krävs för var och en

Kontotyp

Tillämpningsområde/särskilda privilegier

Anteckningar

Värdadministratör för Cisco Connector

Åtkomstnivå = Läs-skriv

API-åtkomst = Ja (endast Expressway)

Webbåtkomst = Ja (endast Expressway)

Det här kontot på anslutningsvärden läser konfigurationen av anslutningsanslutningen.

Hanterade enhets API- och SSH-konton (alla följande rader)

Skicka API-samtal till eller utför SSH-kommandon på den hanterade enheten. Till exempel för att samla in loggar.

Dessa konton finns på de hanterade enheterna. Du anger deras inloggningsuppgifter i konfigurationen Servicemöjlighet Connector på anslutningsvärden.

API-konto för HCM-F API

Läs

Det här kontot autentiserar anslutningen när den omröstar HCM-F för information om kunder, deras kluster och enheter och inloggningsuppgifter för att komma åt dem.

Programanvändare för röstoperativsystem (VOS)-produkter

  • Standardåtkomst till AXL API

  • Standard-användare för CCM-administratör

  • Standardskrivskyddad CCMADMIN

  • Standardtjänstehantering

VOS-produkter inkluderar Unified CM, IM och Presence och UCCX.

Om SSH-kontot skiljer sig från programanvändarkontot anger du inloggningsuppgifter för båda kontona i användargränssnittet för servicemöjlighet.

SSH-användare för röstoperativsystem (VOS)-produkter

Om programanvändarkontot skiljer sig från SSH-kontot anger du inloggningsuppgifter för båda kontona i användargränssnittet för servicemöjlighet.

Cisco Expressway- eller VCS-administratör

Åtkomstnivå = Läs-skriv

API-åtkomst = Ja

Webbåtkomst = Ja

Endast för TAC-användningsfall.

Det här kontot för den hanterade VCS eller Expressway snarare än för anslutningsvärden.

CUBE SSH-användarkonto

Privilegienivå 15

Endast för TAC-användningsfall.

BroadWorks CLI-användarkonto

Endast för TAC-användningsfall.

Se till att CLI-kontot har behörighet att köra kommandon på den hanterade BroadWorks-enheten, dvs. Xtended Services Platform, programserver, profilserver, körningsserver eller meddelandeserver.

Datarörelse

Tabell 3. Sammanfattning av dataöverföring

Dataåtgärd

Transportmekanism

Konto som används

Läs data från hanterade enheter

HTTPS

API-åtkomst eller SSH-konto på den hanterade enheten

Skriv till ärendehanteringssystem

HTTPS

Tjänstbegäran nummer och tillhörande unik token

När ett kommando har angetts skickar Webex begäran till Serviceability Connector, som agerar på den för att samla in nödvändiga data.


 

Den här begäran har inga direkt identifierbara data om den hanterade enheten. Den har ett enhets-ID eller kluster-ID, så den vet från vilka enheter som ska hämta data. Anslutningen för servicemöjlighet översätter detta enhet-/kluster-ID. ID kan inte identifiera din infrastruktur på egen hand. Anslutningen mellan molnet och anslutningen använder också HTTPS-transport.

Anslutningen för servicemöjlighet översätter begäran på följande sätt:

  • Den hittar enheterna för enhet/kluster-ID i sin lista över hanterade enheter och kluster och hämtar adresserna.

  • Den återskapar begäran och parametrar som API eller SSH-samtal till adresserna med hjälp av lämpligt API eller kommando för enheterna.

  • För att auktorisera kommandona använder anslutningen de förkonfigurerade enhetsinloggningsuppgifterna för målenheterna.

Anslutningen lagrar tillfälligt de resulterande datafilerna på anslutningsvärden (Expressway eller ECP).

Anslutningen klumpar den tillfälliga filen, krypterar klumparna och överför dem via HTTPS till kunden eXperience Drive. Om begäran kom från TAC samlar TAC-ärendefillagret på nytt loggdata och lagrar dem mot din tjänstebegäran.

Serviceability Connector skriver följande data om transaktionen till kommandohistoriken på anslutningsvärden:

  • Unika identifierare för det utfärdade kommandot och utfärdaren av kommandot. Du kan spåra utgivarens ID tillbaka till personen som utfärdade kommandot, men inte på anslutningsvärden.

  • Det utfärdade kommandot och parametrar (inte resulterande data).

  • Det anslutningsgenererade alias för de enheter som kommandot utfärdades till (inte adress eller värdnamn).

  • Statusen för det begärda kommandot (lyckades/misslyckas).

TAC-fall

TAC-representanter använder sina egna konton för att komma åt Collaboration Solutions Analyzer (CSA), ett webbprogram som interagerar med Cisco Webex för att kommunicera förfrågningar till Serviceability Connector.

I CSA väljer TAC-personen en särskild anslutning för servicemöjlighet bland dem som finns i din organisation och gör sedan kommandot med följande:

  • ID för TAC-ärendet där loggarna ska lagras (tjänstebegäran nummer).

  • Målenheten (känd av ett alias som Serviceability Connector skapades när enheten först lades till som en hanterad enhet) eller ett kluster av enheter.

  • Ett datainsamlingskommando och alla nödvändiga parametrar.

    CSA avgör typen av enhet från Serviceability Connector och är medveten om funktionerna för varje typ av hanterad enhet. Den vet till exempel att TAC-användaren ska ange start- och slutdatum/tider för att samla in tjänsteloggar från Unified CM.

Molnanslutet UC-ärende

I LogAdvisor väljer administratören en särskild anslutning för servicemöjlighet bland dem som finns i din organisation och gör sedan kommandot med följande:

  • Målenheten (känd av ett alias som Serviceability Connector skapades när enheten först lades till som en hanterad enhet) eller ett kluster av enheter.

  • Ett datainsamlingskommando och alla nödvändiga parametrar.

    LoggAdvisor-uppmaningar för lämpliga parametrar.

Säkerhet

Hanterade enheter:

  • Du håller data i viloläge på dina hanterade enheter säkra genom att använda de åtgärder som finns tillgängliga på dessa enheter och dina egna policyer.

  • Du skapar och underhåller API- eller SSH-åtkomstkonton på dessa enheter. Du anger inloggningsuppgifterna på anslutningsvärden. Ciscos personal och tredje part behöver inte och kan inte komma åt dessa inloggningsuppgifter.

  • Konton behöver kanske inte fullständiga administrativa privilegier, men behöver auktorisation för typiska loggnings-API:er (se Personer och roller). Tjänsten för servicemöjlighet använder de minimibehörigheter som krävs för att hämta logginformation.

Anslutningsvärd:

  • Hanteringsanslutning skapar en TLS-anslutning med Webex när du först registrerar anslutningsvärden (ECP eller Expressway). För att göra detta måste hanteringsanslutningen lita på de certifikat som Webex presenterar. Du kan välja att själv hantera värdens förtroendelista eller låta värden hämta och installera den obligatoriska rotlistan för CA från Cisco.

  • Hanteringsanslutningen upprätthåller en anslutning till Webex för rapportering och larm. Anslutningen för servicevänlighet använder en liknande beständig anslutning för att ta emot förfrågningar om servicevänlighet.

  • Endast dina administratörer behöver komma åt värden för att konfigurera anslutningen för servicemöjlighet. Ciscos personal behöver inte komma åt värden.

Anslutning för servicevänlighet (på anslutningsvärd):

  • Gör HTTPS- eller SSH-anslutningar till dina hanterade enheter för att köra API-kommandon.

  • Du kan konfigurera anslutningen för servicemöjlighet för att begära och verifiera servercertifikat från de hanterade enheterna.

  • Gör utgående HTTPS-anslutningar till lagringssystemet för Cisco TAC-ärendehanteringssystem.

  • Loggar inte in någon av din personligt identifierbar information (PII).


     

    Anslutningen själv loggar inte in någon PII. Anslutningen inspekterar dock inte eller rengör de data som den överför från de hanterade enheterna.

  • Lagrar inte någon av dina diagnostiska data permanent.

  • Registrerar de transaktioner som den gör i anslutningens kommandohistorik (Program > Hybridtjänster > Servicemöjlighet > Kommandohistorik). Posterna identifierar inte direkt någon av dina enheter.

  • Lagrar endast enhetsadresserna och inloggningsuppgifterna till deras API-konton i anslutningskonfigurationen.

  • Krypterar data för överföring till kunden eXprerience Drive med en dynamiskt genererad 128-bitars AES-nyckel.

Proxy:

  • Om du använder en proxy för att gå ut till internet behöver serviceanslutningen inloggningsuppgifter för att använda proxyn. Anslutningsvärden har stöd för grundläggande autentisering.

  • Om du distribuerar en TLS-inspektionsenhet måste den presentera ett certifikat som värden för anslutningen litar på. Du kan behöva lägga till ett CA-certifikat i värdens förtroendelista.

Brandväggar:

  • Öppna TCP-port 443 som utgår från anslutningsvärden till ett antal Cisco-tjänstens URL:er. Se Externa anslutningar som görs av Serviceability Connector ( https://help.webex.com/article/xbcr37/).

  • Öppna de obligatoriska portarna i skyddade nätverk som innehåller de hanterade enheterna. Se Anslutningsportar för servicemöjlighet som listar portar som krävs av de hanterade enheterna. Öppna till exempel TCP 443 i din DMZ för att samla in loggar via en Expressway-E-adress inåt.

  • Öppna inte några ytterligare portar som kommer in till anslutningsvärden.

Webex:

  • Ringer inte oombedda inkommande samtal till din lokala utrustning. Hanteringsanslutningen på anslutningsvärden behåller TLS-anslutningen.

  • All trafik mellan din anslutningsvärd och Webex är HTTPS eller säkra webbuttag.

Tekniskt hjälpcenter:

När du aktiverar tjänstgöringstjänsten för TAC-användningsfallet:

  • Har utvecklat omfattande och säkra verktyg för datalagring och protokoll för att skydda data om kundenheter.

  • Anställda är bundna av uppförandekoden för att inte dela kunddata i onödan.

  • Lagrar diagnostiska data i krypterad form i TAC-ärendehanteringssystemet.

  • Endast den personal som arbetar med att lösa ditt ärende kan komma åt dessa data.

  • Du kan komma åt dina egna ärenden och se vilka data som har samlats in.

Anslutningar för servicemöjlighet

Anslutningar för servicemöjlighet

Anslutningsportar för servicevänlighet


 

Den här tabellen innehåller portarna som används mellan anslutningen för servicemöjlighet och hanterade enheter. Om det finns brandväggar som skyddar dina hanterade enheter öppnar du listade portar mot dessa enheter. Interna brandväggar krävs inte för en lyckad distribution och visas inte i föregående diagram.

Syfte

Src. IP

Src. portar

Protokoll

Sommartid IP

Sommartid portar

Beständig HTTPS-registrering

VM-programvärd

30000-35999

TLS

Webex-värdar

Se Externa anslutningar som görs av anslutningen för servicemöjlighet ( https://help.webex.com/article/xbcr37)

443

Loggdataöverföring

VM-programvärd

30000-35999

TLS

Cisco TAC SR-databank

Se Externa anslutningar som görs av anslutningen för servicemöjlighet ( https://help.webex.com/article/xbcr37)

443

API-förfrågningar till HCM-F

VM-programvärd

30000-35999

TLS

HCM-F Northbound-gränssnitt (NBI)

8443

AXL (administrativt XML-lager) för loggsamling

VM-programvärd

30000-35999

TLS

VOS-enheter (Unified CM, IM och Presence, UCCX)

8443

SSH-åtkomst

VM-programvärd

30000-35999

TCP

VOS-enheter (Unified CM, IM och Presence, UCCX)

22

SSH-åtkomst, loggsamling

VM-programvärd

30000-35999

TCP

CUBE

22

SSH-åtkomst, loggsamling

VM-programvärd

30000-35999

TCP

BroadWorks-servrar (AS, PS, UMS, XS, XSP)

22

Loggsamling

VM-programvärd

30000-35999

TLS

ECP eller Expressway eller VCS

443

Loggsamling

VM-programvärd

30000-35999

TLS

DMZ Expressway-E (eller VCS Expressway)

443

Förbered din miljö

Krav för anslutning till servicemöjlighet

Tabell 1. Produktintegreringar som stöds

Lokala servrar

Version

Cisco Hosted Collaboration Media Fulfill (HCM-F)

HCM-F 10.6(3) och senare

Cisco Unified Communications Manager

10.x och senare

Cisco Unified Communications Manager IM och Presence Service

10.x och senare

Cisco Unified-kantobjekt

15.x och senare

Cisco TelePresence-videokommunikationsserver eller Cisco Expressway-serien

X8.9 och senare

Cisco Unified Contact Center Express (UCCX)

10.x och senare

Cisco BroadWorks Application Server (AS)

Senaste versionen och de två tidigare större versionerna. R23 är till exempel aktuell vid skrivtiden, så vi stöder hanterade enheter som kör R21 och senare.

Cisco BroadWorks-profilserver (PS)

Senaste versionen och de två tidigare större versionerna. R23 är till exempel aktuell vid skrivtiden, så vi stöder hanterade enheter som kör R21 och senare.

Cisco BroadWorks Messaging Server (UMS)

Senaste versionen och de två tidigare större versionerna. R23 är till exempel aktuell vid skrivtiden, så vi stöder hanterade enheter som kör R21 och senare.

Cisco BroadWorks Execution Server (XS)

Senaste versionen och de två tidigare större versionerna. R23 är till exempel aktuell vid skrivtiden, så vi stöder hanterade enheter som kör R21 och senare.

Cisco BroadWorks Xtended Services Platform (XSP)

Senaste versionen och de två tidigare större versionerna. R23 är till exempel aktuell vid skrivtiden, så vi stöder hanterade enheter som kör R21 och senare.


 

Unified CM är den enda servern som du kan övervaka i Cloud-Connected UC-ärendet.

Tabell 2. Information om anslutningsvärd

Krav

Version

Datorplattform för företag (ECP)

Använd VM-programvara vSphere-klient 6.0 eller senare för att vara värd för ECP VM.

Distribuera ECP på en dedikerad virtuell maskin med någon av specifikationerna:

  • 4 cpu, 8 gb ram, 20 gb hdd

  • 2 cpu, 4 gb ram, 20 gb hdd

Du kan hämta programvarubilden från https://binaries.webex.com/serabecpaws/serab_ecp.ova. Om du inte installerar och konfigurerar VM först uppmanar registreringsguiden dig att göra det.


 

Hämta alltid en ny kopia av OVA för att installera eller ominstallera VM för servicemöjlighet. En föråldrad OVA kan leda till problem.


 

Vi rekommenderar användning av ECP. Vår framtida utveckling kommer att inriktas på denna plattform. Vissa nya funktioner kommer inte att vara tillgängliga om du installerar anslutningen för servicemöjlighet på en Expressway.

Värd för Cisco Expressway-anslutning

Om du är värd för anslutningen på Expressway ska du använda en virtuell Expressway. Ge den virtuella datorn tillräckligt med resurser för att åtminstone stödja Medium Expressway. Använd inte en liten Expressway. Se installationshandboken för Cisco Expressway på den virtuella datornhttps://www.cisco.com/c/en/us/support/unified-communications/expressway-series/products-installation-guides-list.html.

Du kan ladda ner programvarubilden från https://software.cisco.com/download/home/286255326/type/280886992 utan kostnad.

Vi rekommenderar den senaste versionen av Expressway för anslutningsvärd. Se Expressway Connector Host Support för Cisco Webex Hybrid-tjänster för mer information.


 

För Cloud-Connect UC kan du distribuera serviceanslutningen på en Expressway. Men du kan inte övervaka Expressway via anslutningen.

Slutför hanterade enhetskrav

Enheterna som listas här är inte förutsättningar för tjänsten för servicemöjlighet. Dessa konfigurationssteg krävs endast om du vill att Serviceability Connector ska hantera dessa enheter.
1

Se till att dessa tjänster körs så att anslutningen kan hantera Voice Operating System (VOS)-produkter som Unified CM, IM och Presence Service och UCCX:

  • SOAP – API:er för loggsamling

  • SOAP – API:er för prestandaövervakning

  • SOAP – API:er för tjänst i realtid

  • SOAP – Diagnostic Portal-databastjänst

  • Cisco AXL-webbtjänst

Dessa tjänster är aktiverade som standard. Om du har stoppat någon av dem ska du starta om tjänsterna genom att använda Cisco Unified Serviceability.

2

Gör dessa konfigurationer för att aktivera Serviceability Connector för att hantera CUBE:


 

Du behöver inte göra detta för Cloud-Connected UC-fallet.

Slutför förhandsvillkoren för ECP-anslutning för värd

Slutför dessa uppgifter innan du distribuerar tjänsten Servicemöjlighet:

Innan du börjar

Om du väljer att använda ECP för anslutningsvärden kräver vi att du distribuerar anslutningsanslutningen på en dedikerad ECP.


 

Vi rekommenderar användning av ECP. Vår framtida utveckling kommer att inriktas på denna plattform. Vissa nya funktioner kommer inte att vara tillgängliga om du installerar anslutningen för servicemöjlighet på en Expressway.


 

Som administratör för hybridtjänster behåller du kontrollen över programvaran som körs på din lokala utrustning. Du ansvarar för alla nödvändiga säkerhetsåtgärder för att skydda dina servrar mot fysiska och elektroniska attacker.

1

Få fullständiga rättigheter för organisationens administratör för åtkomst till kundvyn i Control Hub ( https://admin.webex.com).

2

Skapa en VM för den nya ECP-noden. Se Skapa en VM för ECP-anslutningsvärden.

3

Öppna de obligatoriska portarna på brandväggen. Se Serviceanslutningar och Serviceanslutningsportar.

Anslutningen för servicemöjlighet på ECP använder port 8443 utgående till Cisco Webex-molnet. Se https://help.webex.com/article/WBX000028782/ för information om molndomäner som ECP begär. Anslutningen för servicemöjlighet gör även utgående anslutningar som anges i https://help.webex.com/article/xbcr37/.

4

Om din distribution använder en proxy för att komma åt internet hämtar du adressen och porten för proxyn. Om proxyn använder grundläggande autentisering behöver du även dessa inloggningsuppgifter.


 

Om din organisation använder en TLS-proxy måste ECP-noden lita på TLS-proxyn. Proxyns CA-rotcertifikat måste finnas i nodens förtroendearkiv. Du kan kontrollera om du behöver lägga till den på Underhåll > Säkerhet > Betrodd CA-certifikat .

5

Granska dessa punkter om certifikatförtroende. Du kan välja typ av säker anslutning när du påbörjar huvudkonfigurationsstegen.

  • Hybridtjänster kräver en säker anslutning mellan anslutningsvärden och Webex.

    Du kan låta Webex hantera rotcertifikaten åt dig. Om du väljer att hantera dem själv ska du vara medveten om certifikatutfärdare och förtroendekedjor. Du måste ha behörighet att ändra listan över betrodda personer.

Skapa en VM för ECP-anslutningsvärden

Skapa en VM för ECP-noden.


 

När du först loggar in på en ny ECP-nod ska du använda standardinloggningsuppgifterna. Användarnamnet är ”admin” och lösenordet är ”cisco”. Ändra inloggningsuppgifterna efter att du har loggat in för första gången.

1

Hämta OVA från https://binaries.webex.com/serabecpaws/serab_ecp.ova till din lokala dator.

2

Välj Åtgärder > Distribuera OVF-mall i VM-programvaran vCenter.

3

På sidan Välj mall väljer du Lokal fil och väljer din serab_ecp.ova och klicka på Nästa.

4

På sidan Välj namn och plats anger du ett namn för din VM, t.ex. Webex-Serviceability-Connector-1.

5

Välj datacenter eller mapp som ska vara värd för VM och klicka på Nästa.

6

(Valfritt) Du kan behöva välja en resurs, till exempel en värd, som VM kan använda och klicka på Nästa.

VM-installationsprogrammet kör en valideringskontroll och visar mallinformationen.
7

Granska mallinformationen och gör eventuella ändringar och klicka sedan på Nästa.

8

Välj vilken konfiguration som ska användas för VM och klicka på Nästa.

Vi rekommenderar det större alternativet med 4 CPU, 8 GB RAM och 20 GB HDD. Om du har begränsade resurser kan du välja det mindre alternativet.

9

På sidan Välj lagringsutrymme väljer du följande inställningar:

VM-egenskap

Värde

Välj virtuell diskformat

Tjock provision ljust nollad

Lagringspolicy för VM

Standard för datalagring

10

På sidan Välj nätverk väljer du målnätverket för VM och klickar på Nästa.


 

Anslutningen måste göra utgående anslutningar till Webex. För dessa anslutningar kräver VM en statisk IPv4-adress.

11

På sidan Anpassa mall redigerar du nätverksegenskaperna för VM på följande sätt:

VM-egenskap

Rekommendation

Värdnamn

Ange FQDN (värdnamn och domän) eller ett enda ord värdnamn för noden.

Använd inte huvudstäder i värdnamnet eller FQDN.

FQDN är högst 64 tecken.

Domän

Obligatoriskt. Måste vara giltig och löserbar.

Använd inte huvudstäder.

IP-adress

En statisk IPv4-adress. DHCP stöds inte.

Mask

Använd punktdecimalnotation, till exempel 255.255.255.0

Gateway

IP-adressen för nätverksgatewayen för denna VM.

DNS-servrar

Kommaavgränsad lista med upp till fyra DNS-servrar, tillgänglig från det här nätverket.

NTP-servrar

Kommaavgränsad lista över NTP-servrar, tillgänglig från det här nätverket.

Anslutningen för servicemöjlighet måste synkroniseras med tiden.

12

Klicka på Nästa.

Sidan Redo att slutföra visar detaljer om OVF-mallen.
13

Granska konfigurationen och klicka på Slutför.

VM installeras och visas sedan i din lista över VM:er.
14

Ström på din nya VM.

ECP-programvaran installeras som gäst på VM-värden. Förvänta en fördröjning på några minuter medan behållarna börjar på noden.

Nästa steg

Om din webbplats proximerar utgående trafik ska du integrera ECP-noden med proxyn.


 

När du har konfigurerat nätverksinställningarna och du kan nå noden kan du komma åt den via ett säkert skal (SSH).

(Valfritt) Konfigurera ECP-nod för proxyintegrering

Om distributionen proxiserar utgående trafik använder du den här proceduren för att ange vilken typ av proxy som ska integreras med din ECP-nod. För en transparent inspektionsproxy eller en uttrycklig proxy kan du använda nodgränssnittet för att göra följande:

  • Ladda upp och installera rotcertifikatet.

  • Kontrollera proxyanslutningen.

  • Felsöka problem.

1

Gå till webbgränssnittet för din servicemöjlighet-anslutning på https://<IP or FQDN>:443/setup och logga in.

2

Gå till Trust Store och Proxy och välj sedan ett alternativ:

  • Ingen proxy – standardalternativet innan du integrerar en proxy. Kräver ingen certifikatuppdatering.
  • Transparent icke-inspekterande proxy – ECP-noder använder inte en specifik proxyserveradress och kräver inga ändringar för att fungera med en proxy som inte inspekteras. Det här alternativet kräver ingen certifikatuppdatering.
  • Transparent inspektionsproxy – ECP-noder använder inte en specifik proxyserveradress. Inga http(s)-konfigurationsändringar krävs på ECP. ECP-noderna behöver dock ett rotcertifikat för att lita på proxyn. Vanligtvis använder IT proxyinspektioner för att verkställa policyer för att tillåta besök på webbplatser och tillåta innehållstyper. Den här typen av proxy avkrypterar all trafik (även https).
  • Explicit Proxy – Med explicit proxy berättar du för klienten (ECP-noder) vilken proxyserver som ska användas. Det här alternativet har stöd för flera autentiseringstyper. När du har valt det här alternativet anger du följande information:
    1. Proxy-IP/FQDN – Adress för att nå proxydatorn.

    2. Proxyport – Ett portnummer som proxyn använder för att lyssna efter proxieterad trafik.

    3. Proxyprotokoll – Välj http (ECP-tunnlar sin https-trafik genom http-proxy) eller https (trafik från ECP-noden till proxyn använder https-protokollet). Välj ett alternativ baserat på vad din proxyserver stöder.

    4. Välj bland följande autentiseringstyper, beroende på din proxymiljö:

      Alternativ

      Användning

      Ingen

      Välj uttryckliga proxyservrar för HTTP eller HTTPS där det inte finns någon autentiseringsmetod.

      Grundläggande

      Tillgängligt för uttryckliga proxyservrar för HTTP eller HTTPS

      Används för en HTTP-användaragent för att ange ett användarnamn och lösenord när en begäran görs och använder Base64-kodning.

      Smältning

      Endast tillgängligt för uttryckliga proxyservrar för HTTPS

      Används för att bekräfta kontot innan du skickar känslig information. Den här typen tillämpar en hashfunktion på användarnamn och lösenord innan den skickas över nätverket.

3

För en transparent inspektion eller uttrycklig proxy klickar du på Överför ett rotcertifikat eller certifikat för slutenhet. Välj sedan rotcertifikatet för den uttryckliga eller transparenta inspektionsproxyn.

Klienten överför certifikatet men installerar det inte än. Noden installerar certifikatet efter nästa omstart. Klicka på pilen efter certifikatutfärdarens namn för att få mer information. Klicka på Ta bort om du vill ladda upp filen igen.

4

För en genomskinlig inspektion eller uttrycklig proxy klickar du på Kontrollera proxyanslutning för att testa nätverksanslutningen mellan ECP-noden och proxyn.

Om anslutningstestet misslyckas visas ett felmeddelande med orsaken och hur problemet åtgärdas.

5

När anslutningstestet har passerat väljer du Dirigera alla port 443/444 https-förfrågningar från den här noden via den uttryckliga proxyn. Den här inställningen tar 15 sekunder att träda i kraft.

6

Klicka på Installera alla certifikat i Trust Store (visas när proxykonfigurationen lägger till ett rotcertifikat) eller Starta om (visas om konfigurationen inte lägger till ett rotcertifikat). Läs instruktionen och klicka sedan på Installera om du är redo.

Noden startas om inom några minuter.

7

När noden startas om loggar du in igen om det behövs och öppna sidan Översikt. Granska anslutningskontrollerna för att säkerställa att alla är i grön status.

Proxyanslutningskontrollen testar endast en underdomän för webex.com. Om det finns anslutningsproblem är ett vanligt problem att proxyn blockerar några av de molndomäner som anges i installationsinstruktionerna.

Slutför förhandsvillkoren för värd för Expressway-anslutning

Använd den här checklistan för att förbereda en Expressway för värdanslutningar innan du registrerar den i Webex.

Innan du börjar

Om du väljer att använda Expressway för att vara värd för Serviceability Connector kräver vi att du använder en dedikerad Expressway för värden.


 

Vi rekommenderar användning av ECP. Vår framtida utveckling kommer att inriktas på denna plattform. Vissa nya funktioner kommer inte att vara tillgängliga om du installerar anslutningen för servicemöjlighet på en Expressway.


 

Som administratör för hybridtjänster behåller du kontrollen över programvaran som körs på din lokala utrustning. Du ansvarar för alla nödvändiga säkerhetsåtgärder för att skydda dina servrar mot fysiska och elektroniska attacker.

1

Få fullständiga rättigheter för organisationsadministratören innan du registrerar några Expressways och använd dessa inloggningsuppgifter när du öppnar kundvyn i Control Hub ( https://admin.webex.com).

2

Följ dessa krav för värden för Expressway-C-anslutningen.

  • Installera den lägsta versionen av Expressway-programvaran som stöds. Mer information finns i versionssupportförklaringen.
  • Installera den virtuella Expressway OVA-filen enligt installationsguiden för Cisco Expressway för virtuell maskin. Du kan sedan komma åt användargränssnittet genom att navigera till dess IP-adress.


     
    • Installationsguiden för Expressway ber dig att ändra standardrot- och administratörslösenord. Använd olika starka lösenord för dessa konton.

    • Serienumret för en virtuell Expressway baseras på MAC-adressen för VM. Vi använder serienumret för att identifiera Expressways som är registrerade i Cisco Webex-molnet. Ändra inte MAC-adressen för Expressway-VM när du använder VM-programverktyg, annars riskerar du att förlora tjänsten.

  • Du behöver inte en versionsnyckel, en Expressway-serienyckel eller någon annan licens för att använda den virtuella Expressway-C för hybridtjänster. Du kan se ett larm om versionsnyckeln. Du kan bekräfta att du vill ta bort det från gränssnittet.
  • Även om de flesta Expressway-program kräver SIP eller H.232 behöver du inte aktivera SIP- eller H.323-tjänster på den här Expressway. De är inaktiverade som standard på nya installationer. Lämna dem inaktiverade. Om du ser en varning om felkonfiguration kan du ta bort den på ett säkert sätt.
3

Om det här är din första körning av Expressway får du en installationsguide för första gången som hjälper dig att konfigurera den för hybridtjänster. Om du tidigare hoppat över guiden kan du köra den från Status > Översiktssida.

  1. Välj Expressway-serien.

  2. Välj Expressway-C.

  3. Välj Cisco Webex Hybrid-tjänster.

    Om du väljer den här tjänsten säkerställer du att du inte behöver en versionsnyckel.

    Välj inga andra tjänster. Anslutningen för servicemöjlighet kräver en särskild Expressway.

  4. Klicka på Fortsätt.

    Guiden visar inte licensieringssidan, precis som för andra distributionstyper av Expressway. Den här Expressway behöver inga nycklar eller licenser för värdanslutningar. (Guiden hoppar till sidan för konfigurationsgranskning).
  5. Granska konfigurationen av Expressway (IP, DNS, NTP) och konfigurera om det behövs.

    Du skulle ha angett dessa uppgifter och ändrat relevanta lösenord när du installerade den virtuella Expressway.

  6. Klicka på Slutför.

4

Om du inte redan har markerat markerar du följande konfiguration av värden för Expressway-C-anslutningen. Du kontrollerar normalt under installationen. Du kan även bekräfta konfigurationen när du använder guiden för tjänstekonfiguration.

  • Grundläggande IP-konfiguration (System > Nätverksgränssnitt > IP)
  • Systemnamn (System > Administrationsinställningar)
  • DNS-inställningar (System > DNS) särskilt systemvärdnamnet och domänen, eftersom dessa egenskaper utgör FQDN som du behöver registrera Expressway till Cisco Webex.
  • NTP-inställningar (System > Tid)

     

    Synkronisera Expressway med en NTP-server. Använd samma NTP-server som VM-värden.

  • Önskat lösenord för administratörskonto (Användare > Administratörskonton, klicka Administratör användaren sedan Ändra lösenord länk)
  • Önskat lösenord för rotkontot, vilket bör skilja sig från administratörskontot. (Logga in på CLI som rot och kör kommandot som godkänts.)

 

Expressway-C-anslutningsvärdar har inte stöd för dubbla NIC-distributioner.

Din Expressway är nu redo att registreras i Cisco Webex. De återstående stegen i den här uppgiften handlar om vilka nätverksvillkor och objekt som ska uppmärksammas innan du försöker registrera Expressway.
5

Om du inte redan har gjort det öppnar du obligatoriska portar på brandväggen.

6

Få information om din HTTP-proxy (adress, port) om din organisation använder en för att komma åt internet. Du behöver även ett användarnamn och lösenord för proxyn om det kräver grundläggande autentisering. Expressway kan inte använda andra metoder för att autentisera med proxyn.


 

Om din organisation använder en TLS-proxy måste Expressway-C lita på TLS-proxyn. Proxyns CA-rotcertifikat måste finnas i Expressway förtroendearkiv. Du kan kontrollera om du behöver lägga till den på Underhåll > Säkerhet > Betrodd CA-certifikat .

7

Granska dessa punkter om certifikatförtroende. Du kan välja typ av säker anslutning när du påbörjar huvudkonfigurationsstegen.

  • Hybridtjänster kräver en säker anslutning mellan anslutningsvärden Expressway och Webex.

    Du kan låta Webex hantera rotcertifikaten åt dig. Om du väljer att hantera dem själv ska du vara medveten om certifikatutfärdare och förtroendekedjor. Du måste också ha behörighet att göra ändringar i listan över betrodda Expressway-C.

Distribuera anslutning för servicevänlighet

Driftsättningsflöde för tjänsteanslutning

1

(Rekommenderas) Om du distribuerar anslutningen för servicemöjlighet på ECP Registrera värden för ECP-anslutningen till Cisco Webex.

När du har slutfört registreringsstegen distribueras anslutningsprogrammet automatiskt på din lokala anslutningsvärd.

2

(Alternativ) Om du distribuerar anslutningen för servicemöjlighet på Expressway Registrera värden för Expressway-anslutningen till Cisco Webex.

När du har slutfört registreringsstegen distribueras anslutningsprogrammet automatiskt på din lokala anslutningsvärd.

3

Konfigurera anslutningen för servicemöjlighet på ECP eller konfigurera anslutningen för servicemöjlighet på Expressway, efter behov.

Namnge anslutningen för servicemöjlighet.

4

Skapa konton på hanterade enheter

Konfigurera konton på varje produkt som anslutningen kan hantera. Anslutningen använder dessa konton för att autentisera dataförfrågningar till de hanterade enheterna.


 

Om du importerar alla dina hanterade enheter och kluster från HCM-F behöver du inte utföra denna uppgift. Du måste göra det om anslutningen hanterar enheter som inte finns i HCM-F-databasen.

5

(Valfritt) Konfigurera en ECP-anslutningsvärd med lokalt hanterade Unified CM eller (Valfritt) konfigurera serviceanslutning med lokalt hanterade enheter

Om du importerar alla dina hanterade enheter och kluster från HCM-F behöver du inte utföra denna uppgift. Du måste göra det om anslutningen hanterar enheter som inte finns i HCM-F-databasen.

Om din anslutningsvärd är en Expressway rekommenderar vi starkt att du konfigurerar anslutningsvärden som en lokalt hanterad enhet för TAC-användningsfallet. Men en ECP-anslutningsvärd har inga loggar som TAC skulle begära via tjänsten för servicemöjlighet.

6

(Valfritt) Konfigurera en ECP-anslutningsvärd med lokalt hanterade Unified CM-kluster eller (valfritt) konfigurera tjänsteanslutningar med lokalt hanterade kluster

Du kan associera lokalt hanterade enheter av samma typ som ett hanterat kluster i anslutningskonfigurationen. Kluster aktiverar datainsamling från flera enheter med en begäran.

7

(Valfritt) Importera enheter från uppfyllandet av värdmediering för samarbete

Vi rekommenderar att du importerar från anslutningen för att automatiskt upprätthålla en lista över kundenheter och kluster från HCM-F. Du kan lägga till enheterna manuellt, men att integrera med HCM-F sparar tid.

8

Konfigurera överföringsinställningar.


 

Denna uppgift behövs endast för TAC-ärendet.

Kund eXperience Drive (CXD) är standardalternativet och det enda alternativet.

9

Starta anslutningen för servicemöjlighet

Endast Expressway-uppgift

10

Validera konfigurationen av anslutningsanslutning för servicemöjlighet

Endast Expressway-uppgift. Använd den här proceduren för att testa datainsamlingen och överföra den till din tjänstebegäran.

Registrera ECP-anslutningsvärden till Cisco Webex

Hybrid-tjänster använder programvaruanslutningar för att säkert ansluta din organisations miljö till Webex. Använd den här proceduren för att registrera din ECP-anslutningsvärd.

När du har slutfört registreringsstegen distribueras anslutningsprogrammet automatiskt på din lokala anslutningsvärd.

Innan du börjar

  • Du måste vara i företagsnätverket där du installerade noden Serviceability Connector när du kör registreringsguiden. Det nätverket kräver åtkomst till anslutningen och till admin.webex.com moln. (Se Förbered din miljö för länkar till relevanta adresser och portar). Du öppnar webbläsarfönster för båda sidor för att upprätta en mer permanent anslutning mellan dem.

  • Om distributionen proxiserar utgående trafik anger du information om din proxy. Se (Valfritt) Konfigurera ECP-nod för proxyintegrering.

  • Om registreringsprocessen försenas eller misslyckas av någon anledning kan du starta om registreringen i Control Hub.

1

I Control Hub ( https://admin.webex.com) väljer du Kunder > Min organisation.

2

Välj Tjänster > Hybrid.

3

Klicka på Visa alla på kortet för servicemöjlighet.


 

Om du inte har distribuerat en anslutning för servicemöjlighet tidigare rullar du till slutet av sidan för att hitta kortet. Klicka på Konfigurera för att starta guiden.

4

Klicka på Lägg till resurs.

5

Välj Enterprise Compute Platform och klicka på Nästa.

Guiden visar Registrera tjänsten för servicemöjlighet på sidan för ECP-nod.

Om du inte har installerat och konfigurerat VM kan du hämta programvaran från den här sidan. Du måste installera och konfigurera ECP VM innan du fortsätter med den här guiden. (Se Skapa en VM för ECP-anslutningsvärden.)

6

Ange ett klusternamn (godtyckligt och används endast av Webex) och FQDN- eller IP-adress för ECP-noden och klicka sedan på Nästa.

  • Om du använder en FQDN anger du en domän som DNS kan lösa. För att vara användbar måste en FQDN lösas direkt till IP-adressen. Vi validerar FQDN för att utesluta eventuell typ- eller konfigurationsfel.

  • Om du använder en IP-adress anger du samma interna IP-adress som du har konfigurerat för anslutningen för servicemöjlighet från konsolen.

7

Definiera ett uppgraderingsschema.

När vi släpper en uppgradering till programvaran Serviceability Connector väntar noden till den angivna tiden innan den uppgraderas. För att undvika att avbryta TAC:s arbete med dina problem väljer du en dag och en tidpunkt när TAC sannolikt inte kommer att använda anslutningen. När en uppgradering är tillgänglig kan du ingripa för att uppgradera nu eller skjuta upp (skjuta upp till nästa schemalagda tid).

8

Välj en versionskanal och klicka på Nästa.

Välj den stabila versionskanalen om du inte arbetar med Ciscos testteam.

9

Granska nodinformationen och klicka på Gå till nod för att registrera noden i Cisco Webex-molnet.

Webbläsaren försöker öppna noden i en ny flik. Lägg till IP-adressen för noden i organisationens tillåtna lista.

10

Granska meddelandet om att tillåta åtkomst till den här noden.

11

Markera rutan som ger Webex åtkomst till den här noden och klicka sedan på Fortsätt.

Fönstret Registrering slutförs visas när noden är klar med registreringen.

12

Gå tillbaka till fönstret Control Hub.

13

Klicka på Visa alla på sidan Tjänster för servicemöjlighet.

Du bör se ditt nya kluster i listan över företagsplattformskluster. Tjänstestatusen är ”Inte i drift” eftersom noden måste uppgradera sig själv.

14

Klicka på Öppna nodlistan.

Du bör se den tillgängliga uppgraderingen för din nod.

15

Klicka på Installera nu....

16

Granska versionsinformationen och klicka på Uppgradera nu.

Uppgraderingen kan ta några minuter. Klusterstatusen växlar till i drift när uppgraderingen har slutförts.

Registrera värden för Expressway-anslutningen till Cisco Webex

Hybrid-tjänster använder programvaruanslutningar för att säkert ansluta din organisations miljö till Webex. Använd den här proceduren för att registrera din anslutningsvärd Expressway.

När du har slutfört registreringsstegen distribueras anslutningsprogrammet automatiskt på din lokala Expressway-anslutningsvärd.

Innan du börjar

  • Logga ut från andra anslutningar till den här Expressway.

  • Om din lokala miljö närmar sig utgående trafik anger du information om proxyservern på Program > Hybridtjänster > Anslutningsproxy innan du slutför denna procedur. För en TLS-proxy lägger du till rot-CA-certifikatet som är signerat av proxyservercertifikatet till CA Trust Store på Expressway. Detta är nödvändigt för att registreringen ska lyckas.

  • Webex avvisar alla försök att registrera sig från Expressway-webbgränssnittet. Registrera din Expressway via Control Hub.

  • Om registreringsprocessen försenas eller misslyckas av någon anledning kan du starta om registreringen i Control Hub.

1

I Control Hub ( https://admin.webex.com) väljer du Kunder > Min organisation.

2

Välj Tjänster > Hybrid.

3

Klicka på Visa alla på kortet för servicemöjlighet.


 

Om du inte har distribuerat en anslutning för servicemöjlighet tidigare rullar du till slutet av sidan för att hitta kortet. Klicka på Konfigurera för att starta guiden.

4

För nya registreringar väljer du den första radioknappen och klickar på Nästa.

5

Ange din anslutningsvärds IP-adress eller FQDN.

Webex skapar en post över Expressway och skapar förtroende.

6

Ange ett betydelsefullt visningsnamn för anslutningsvärden och klicka på Nästa.

7

Klicka på länken för att öppna ditt Expressway-webbgränssnitt.

Den här länken använder FQDN från Control Hub. Se till att datorn som du använder för registreringen kan komma åt Expressway-gränssnittet med FQDN.

8

Logga in på webbgränssnittet för Expressway, som öppnar sidan för Connector Management.

9

Bestäm hur du vill uppdatera listan över betrodda i Expressway:

  • Markera rutan om du vill att Webex ska lägga till de obligatoriska CA-certifikaten i listan över betrodda Expressway.

    När du registrerar dig installeras rotcertifikaten för de myndigheter som har signerat Webex-certifikaten automatiskt på Expressway. Den här metoden innebär att Expressway automatiskt ska lita på certifikaten och kan konfigurera den säkra anslutningen.


     

    Om du ändrar dig kan du använda fönstret Connector Management för att ta bort Webex CA-rotcertifikat och manuellt installera rotcertifikat.

  • Avmarkera rutan om du vill uppdatera listan med betrodda Expressway manuellt. Se Expressway-onlinehjälpen för proceduren.
10

Klicka Registrera dig.

Control Hub startar. Läs texten på skärmen för att kontrollera att Webex har identifierat rätt Expressway.

11

Klicka Tillåt för att registrera Expressway för hybridtjänster.

  • När Expressway har registrerats visar fönstret Hybrid-tjänster på Expressway anslutningarna som hämtas och installeras. Om det finns en nyare version tillgänglig uppgraderas hanteringsanslutningen automatiskt. Den installerar sedan alla andra anslutningar som du har valt för den här Expressway-anslutningsvärden.

  • Anslutningarna installerar sina gränssnittssidor på värden för Expressway-anslutning. Använd dessa nya sidor för att konfigurera och aktivera anslutningarna. De nya sidorna finns i Tillämpningar > Hybridtjänster menyn på din Expressway-anslutningsvärd.

Om registreringen misslyckas och din lokala miljö närmar sig utgående trafik ska du granska förutsättningarna för denna procedur.

Konfigurera anslutningen för servicemöjlighet på ECP

Innan du börjar

Du måste registrera ECP-noden i Cisco Webex innan du kan konfigurera anslutningen för servicemöjlighet.


 

När du först loggar in på en ny ECP-nod ska du använda standardinloggningsuppgifterna. Användarnamnet är ”admin” och lösenordet är ”cisco”. Ändra inloggningsuppgifterna efter att du har loggat in för första gången.

1

Logga in på anslutningsvärden och gå till Konfigurera inställningar.

2

Ange ett namn för den här anslutningen.

Välj ett betydelsefullt namn för anslutningen som hjälper dig att diskutera den.

3

Klicka på Spara.

Konfigurera anslutningen för servicemöjlighet på Expressway

Innan du börjar

Du måste registrera Expressway till Cisco Webex innan du kan konfigurera anslutningen för servicemöjlighet.

1

Logga in på värden för Expressway-anslutningen och gå till Tillämpningar > Hybridtjänster > Connector Management.

2

Kontrollera att anslutningen för servicemöjlighet är listad. Den ska inte köras. Börja inte än.

3

Gå till Program > Hybridtjänster > Servicemöjlighet > Konfiguration av servicemöjlighet.

4

Ange ett namn för den här anslutningen.

Välj ett namn som är meningsfullt för dig och som representerar syftet med Expressway.

5

Klicka på Spara.

(Valfritt) Importera enheter från uppfyllandet av värdmediering för samarbete

Om du använder tjänsten Servicemöjlighet med Cisco Hosted Collaboration Solution (HCS) rekommenderar vi att du importerar enheterna från HCM-F. Du kan sedan undvika att lägga till alla dessa kunder, kluster och enheter manuellt från HCM-F-inventeringen.

Om din distribution inte är en HCS-miljö kan du ignorera den här uppgiften.


 

Integrera varje servicemöjlighet-anslutning med en HCM-F-inventering. Om du har flera inventeringar behöver du flera anslutningar.

Innan du börjar

Skapa ett administrativt konto på Hosted Collaboration Mediation Fulfillment (HCM-F) som ska användas med Serviceability Service. Du behöver adressen till HCM-F och den måste kunna nås från värden för servicemöjlighet.

1

Logga in på din anslutningsvärd och gå till hanterade enheter enligt följande:

  • På en ECP-anslutningsvärd går du till webbgränssnittet för din serviceanslutningsanslutning på https://<FQDN or IP address>:8443/home. Logga in och klicka på Hanterade enheter.
  • Logga in på en värd för Expressway-anslutning och gå till Program > Hybridtjänster > Servicemöjligheter > Hanterade enheter.
2

Klicka på Ny.

3

Välj Värdbaserad samarbetsuppgörelse i listrutan Typ.

Gränssnittet genererar ett unikt enhetsnamn baserat på den valda typen.

4

Redigera enhetsnamnet.

Standardnamnet identifierar enhetstypen och ger den ett unikt nummer. Ändra namnet så att det blir meningsfullt under konversationer om den här enheten.

5

Ange adressen, FQDN eller IP-adressen för HCM-F:s nordbundna API-gränssnitt (NBI).

6

Ange användarnamn och lösenord för HCM-F-administrationskonto.

7

Välj en omröstningsfrekvens, mellan 1 timme och 24 timmar.

Den här inställningen styr hur ofta tjänsten kontrollerar din inventering för ändringar av de importerade enheterna. Vi rekommenderar en dag om du inte gör regelbundna ändringar i din inventering.

Du kan välja Aldrig att inaktivera importen från HCM-F. Inställningen träder i kraft när du sparar sidan. Den här inställningen tar bort data som tidigare importerats från HCM-F från serviceanslutningen.

8

Klicka på Verifiera för att testa att kontot kan autentisera sig själv med HCM-F.

9

Klicka på Lägg till för att spara ändringarna.

Anslutningen för servicemöjlighet ansluter till HCM-F och fyller i sidorna för kunder, hanterade enheter och hanterade kluster med skrivskyddade kopior av informationen.

Du kan klicka på Uppdatera nu för att tvinga en omedelbar uppdatering av data från HCM-F.

Nästa steg


 

Sidan Kunder visas alltid i gränssnittet för anslutning, även i distributioner som inte är HCM-F. Sidan är tom om du inte importerar data från HCM-F.

Skapa konton på hanterade enheter

Konfigurera ett konto på varje enhet så att Serviceability Connector kan autentisera sig på enheterna när du begär data.

1

För Cisco Unified Communications Manager, IM och Presence Service, UCCX och andra VOS-produkter (röstoperativsystem):

  1. Från Cisco Unified CM Administration på utgivarnoden går du till Användarhantering > Användarinställningar > Åtkomstkontrollgrupp, klicka på Lägg till ny, ange ett namn (till exempel Serviceability Connector Group) och klicka sedan på Spara.

  2. Från Relaterade länkar klickar du på Tilldela roll till åtkomstkontrollgruppen och klickar sedan på . Klicka på Tilldela roll till grupp, välj följande roller och klicka sedan på Lägg till markerade:

    • Standardåtkomst till AXL API

    • Standard-användare för CCM-administratör

    • Standardskrivskyddad CCMADMIN

    • Standardtjänstfunktion

  3. Konfigurera en programanvändare genom att gå till Användarhantering > Programanvändare och klicka sedan på Lägg till ny.

  4. Ange ett användarnamn och lösenord för det nya kontot.

  5. Klicka på Lägg till i åtkomstkontrollgrupp, välj din nya åtkomstkontrollgrupp, klicka på Lägg till markerade och klicka sedan på Spara.

2

För Cisco TelePresence-videokommunikationsserver eller Cisco Expressway-serien:

  1. Gå till Användare > Administratörskonton och klicka sedan på Nytt.

  2. I avsnittet Konfiguration konfigurerar du följande inställningar:

    • Namn – Ange ett namn för kontot.

    • Nödkonto – Ställ in på Nej.

    • Åtkomstnivå – Ställ in på skrivskyddad.

    • Ange ett lösenord och ange det igen i Bekräfta lösenord.

    • Webbåtkomst – Ställ in på Ja.

    • API-åtkomst – Ställ in som Ja.

    • Tvinga lösenordsåterställning – Ställ in på Nej.

    • Status – Ställ in som aktiverad.

  3. Under Auktorisera anger du Ditt nuvarande lösenord (för det konto som du använde för att komma åt Expressway-gränssnittet) för att godkänna att detta konto skapas.

  4. Klicka på Spara.

3

För Cisco Unified Border Element:

  1. Konfigurera en användare med privilegienivå 15 från CUBE CLI:

    username <myuser> privilege 15 secret 0 <mypassword>
4

För Cisco BroadWorks-programserver, profilserver, meddelandeserver, Xtended Services Platform och körningsserver:

Använd systemadministratörkontot som du skapade när du installerade servern.

(Valfritt) Konfigurera en ECP-anslutningsvärd med lokalt hanterade Unified CM:er

Om din anslutningsvärd är en Expressway lägger du till varje Unified CM-utgivare och prenumerant separat. Men värden för ECP-anslutning automatiskt lägger till prenumeranter för varje Unified CM-utgivare.


 

Kom ihåg att aktivera lämplig loggning på alla enheter. Anslutningen för servicemöjlighet samlar endast in loggar, den aktiverar inte faktisk loggning.

Innan du börjar

Den här uppgiften gäller inte om du:

  • Kör anslutningsvärden på en Expressway.

  • Använd HCM-F-inventeringen för att lägga till enheter till en ECP-anslutningsvärd.

1

På en ECP-anslutningsvärd går du till webbgränssnittet för din serviceanslutningsanslutning på https://<FQDN or IP address>:8443/home. Logga in och klicka på Hanterade enheter.


 

När du har installerat anslutningen för servicemöjlighet uppmanas du att ändra ditt lösenord när du loggar in första gången. Ändra standardlösenordet, cisco, till ett säkert värde.

2

Klicka på Ny.

3

Välj typ av Unified CM.

Du kan bara lägga till en Unified CM-utgivare.

Gränssnittet genererar ett unikt enhetsnamn med den valda typen.

4

Redigera enhetsnamnet.

Standardnamnet identifierar enhetstypen och ger den ett unikt nummer. Ändra namnet så att det blir meningsfullt under konversationer om den här enheten.

5

Ange följande information för Unified CM-utgivaren:

Egenskap

Värde

Adress

Utgivarens FQDN eller IP-adress

Roll

(Valfritt) Roller hjälper dig att skilja enheter från varandra när du visar listan eller organiserar ett kluster.

TLS Verify mode

Om du lämnar det här läget (standard) kräver anslutningen ett giltigt certifikat från den här hanterade enheten.

Certifikatet måste innehålla adressen som du angav tidigare som ämnesalternativt namn (SAN). Certifikatet måste vara giltigt och betrott av den här anslutningsvärden.

Om du använder självsignerade certifikat på de hanterade enheterna ska du kopiera dem till anslutningsvärden CA Trust Store.

Username

För Unified CM-kontot

Lösenord

För Unified CM-kontot

Skiljer sig SSH-inloggningsuppgifterna från programanvändarens

Om din hanterade enhet har ett separat konto för SSH-åtkomst ändrar du värdet till Ja och anger sedan inloggningsuppgifterna för SSH-konto.

6

Klicka på Verifiera för att testa att kontot kan autentisera sig själv till den hanterade enheten.

7

Klicka på Lägg till.

8

Upprepa den här uppgiften för att lägga till andra Unified CM-utgivare i konfigurationen Serviceability Connector.

Du kan nu skapa ett hanterat kluster för utgivaren. Klustret fylls i automatiskt med prenumeranterna för utgivaren. Du kan sedan lägga till någon av prenumeranterna från klustret.


 

Om du tidigare har konfigurerat Unified CM-prenumeranter på anslutningen listar sidan Hanterade enheter dem fortfarande. Men Larm visar ett larm för varje prenumerant. Ta bort de gamla prenumerantposterna och lägg sedan till prenumeranterna igen via det hanterade klustret.

Nästa steg

(Valfritt) Konfigurera anslutningen för servicemöjlighet med lokalt hanterade enheter

Om du vill hämta loggar från dina hanterade enheter anger du först enheterna i serviceanslutningen.

Om din anslutningsvärd är en Expressway rekommenderar vi starkt att du konfigurerar anslutningsvärden som en lokalt hanterad enhet i TAC-användningsfallet. TAC kan då hjälpa till om din servicemöjlighet-anslutning inte fungerar som förväntat. Men en ECP-anslutningsvärd har inga loggar som TAC skulle begära via tjänsten för servicemöjlighet.


 

När du lägger till enheter ska du inkludera både utgivaren och alla prenumeranter för varje Unified CM-kluster.

Kom ihåg att aktivera lämplig loggning på alla enheter. Anslutningen för servicemöjlighet samlar endast in loggar, den aktiverar inte faktisk loggning.

1

Logga in på din anslutningsvärd och gå till hanterade enheter enligt följande:

  • På en ECP-anslutningsvärd går du till webbgränssnittet för din serviceanslutningsanslutning på https://<FQDN or IP address>:8443/home. Logga in och klicka på Hanterade enheter.
  • Logga in på en värd för Expressway-anslutning och gå till Program > Hybridtjänster > Servicemöjligheter > Hanterade enheter.

 

När du har installerat anslutningen för servicemöjlighet uppmanas du att ändra ditt lösenord när du loggar in första gången. Ändra standardlösenordet, cisco, till ett säkert värde.

2

Klicka på Ny.

3

Välj typ av enhet.

Gränssnittet genererar ett unikt enhetsnamn baserat på den valda typen.

4

Redigera enhetsnamnet.

Standardnamnet identifierar enhetstypen och ger den ett unikt nummer. Ändra namnet så att det blir meningsfullt under konversationer om den här enheten.

5

Ange adressen, FQDN eller IP-adressen för den hanterade enheten.

De återstående fälten på konfigurationssidan ändras beroende på enhetstyp. Hoppa till det steg som är relevant för din enhet på följande sätt:

  • Cisco Unified Communications Manager ( steg 6)
  • Cisco Unified CM IM och Presence (steg 6)
  • Cisco Unified Contact Center Express ( steg 6)
  • Cisco Expressway eller VCS ( steg 8)
  • Cisco Unified Border Element (steg 9)
  • Servertyper för Cisco BroadWorks ( steg 10)
6

[VOS-enheter] Ange information om VOS-enheten:

  1. Välj en roll för den här enheten.

    Rollerna beror på typ. Roller hjälper dig att skilja enheter från varandra när du visar listan eller organiserar ett kluster. Du kan till exempel välja rollen Utgivare för en viss IM- och Presence Service-nod.

  2. Ändra verifieringsläget för TLS vid behov.

    Om du lämnar det här läget (standard) kräver anslutningen ett giltigt certifikat från den här hanterade enheten.

    Certifikatet måste innehålla adressen som du angav ovan som ämnesalternativt namn (SAN). Certifikatet måste vara giltigt och betrott av den här anslutningsvärden.

    Om du använder självsignerade certifikat på de hanterade enheterna ska du kopiera dem till anslutningsvärden CA Trust Store.

  3. Ange användarnamn och lösenord för programkontot för den här enheten.

  4. Om din hanterade enhet har ett separat konto för SSH-åtkomst ska du ändra Gör SSH-inloggningsuppgifter från programanvändarens till Ja och ange sedan inloggningsuppgifterna för SSH-konto.

  5. Gå till steg 11.

7

[Expressway/VCS] Ange information om en Expressway eller VCS:

  1. Välj en roll för den här Expressway, antingen C (Expressway-C) eller E (Expressway-E).

  2. Ändra verifieringsläget för TLS vid behov.

    Om du lämnar det här läget (standard) kräver anslutningen ett giltigt certifikat från den här hanterade enheten.

    Certifikatet måste innehålla adressen som du angav ovan som ämnesalternativt namn (SAN). Certifikatet måste vara giltigt och betrott av den här anslutningsvärden.

  3. Ange användarnamn och lösenord för kontot för den här enheten.

  4. Gå till steg 11.

8

[CUBE] Ange uppgifter om en CUBE:

  1. Välj en roll för den här CUBE, antingen Aktiv eller Vänteläge.

  2. Ange användarnamn och lösenord för SSH-kontot för CUBE.

  3. Gå till steg 11.

9

[BroadWorks] Ange information om en BroadWorks-server:

  1. Ange användarnamn och lösenord för BWCLI-kontot för BroadWorks-servern.

  2. Gå till steg 11.

10

Klicka på Verifiera för att testa att kontot kan autentisera sig själv till den hanterade enheten.

11

Klicka på Lägg till.

12

Upprepa den här uppgiften för att lägga till andra enheter i konfigurationen Servicemöjlighet Connector.

Nästa steg

(Valfritt) Konfigurera en ECP-anslutningsvärd med lokalt hanterade Unified CM-kluster

Lokalt hanterade kluster i anslutningskonfigurationen är grupper av lokalt hanterade enheter av samma typ. När du konfigurerar ett kluster i Serviceability Connector skapar det inte anslutningar mellan enheterna. Klustren hjälper bara till att skicka ett enda kommando till en grupp liknande enheter.

Om din anslutningsvärd är en Expressway skapar du ett kluster och lägger till varje Unified CM-utgivare och -prenumerant separat. Men värden för ECP-anslutningen automatiskt lägger till prenumeranterna i klustret för varje Unified CM-utgivare.


 

Kom ihåg att aktivera lämplig loggning på alla enheter. Anslutningen för servicemöjlighet samlar endast in loggar, den aktiverar inte faktisk loggning.

Innan du börjar

Den här uppgiften gäller inte om du:

  • Kör anslutningsvärden på en Expressway.

  • Använd HCM-F-inventeringen för att lägga till enheter till en ECP-anslutningsvärd.

1

På en ECP-anslutningsvärd går du till webbgränssnittet för din serviceanslutningsanslutning på https://<FQDN or IP address>:8443/home. Logga in och klicka på hanterade kluster.

2

Skapa ett kluster för varje Unified CM-utgivare:

  1. Klicka på Ny.

  2. Ange ett klusternamn .

    Använd ett namn som skiljer det här klustret från andra kluster. Du kan ändra namnet senare, om det behövs.

  3. Välj typ av Unified CM och klicka sedan på Lägg till.

  4. Välj utgivaren.

  5. Klicka på Spara.

Anslutningen omröstar utgivaren och fyller i en lista över dess prenumeranter i klustret.
3

Växla kryssrutan för varje prenumerant för att lägga till eller ta bort den i de hanterade enheterna.


 

Av säkerhetsskäl kan anslutningen inte hämta inloggningsuppgifterna för prenumeranterna när den omröstar utgivaren. När den skapar posten för varje prenumerant använder den istället utgivarens användarnamn och lösenord. Om dina prenumeranter har olika inloggningsuppgifter från utgivaren måste du uppdatera prenumerantens poster.


 

Om du avmarkerar prenumeranten i klustret tas dess post automatiskt bort från sidan Hanterade enheter.

4

Vid behov ändrar du standardanvändarnamn och lösenord för varje prenumerant på sidan Hanterade enheter.

5

Upprepa denna procedur för varje hanterat kluster som du vill lägga till.

(Valfritt) Konfigurera anslutningen för servicemöjlighet med lokalt hanterade kluster

Lokalt hanterade kluster i anslutningskonfigurationen är grupper av lokalt hanterade enheter av samma typ. När du konfigurerar ett kluster i Serviceability Connector skapar det inte anslutningar mellan enheterna. Klustren hjälper bara till att skicka ett enda kommando till en grupp liknande enheter.

Du behöver inte ordna lokalt hanterade enheter i kluster.

Om du importerar kluster från HCM-F visar klustersidan skrivskyddad information om dessa kluster.

1

Logga in på din anslutningsvärd och gå till hanterade kluster enligt följande:

  • På en ECP-anslutningsvärd går du till webbgränssnittet för din serviceanslutningsanslutning på https://<FQDN or IP address>:8443/home. Logga in och klicka på hanterade kluster.
  • Logga in på en värd för Expressway-anslutning och gå till Applikationer > Hybridtjänster > Servicemöjligheter > Hanterade kluster.
2

För varje kluster av hanterade enheter:

  1. Klicka på Ny.

  2. Ange ett klusternamn .

    Använd ett namn som skiljer det här klustret från andra kluster. Du kan ändra namnet senare, om det behövs.

  3. Välj en produkttyp och klicka sedan på Lägg till.

  4. Välj de hanterade enheter som ska inkluderas i det här klustret.

  5. Klicka på Spara.

Sidan visar listan över kluster, inklusive ditt nya kluster.
3

Upprepa denna procedur för varje hanterat kluster som du vill lägga till.

(Valfritt) Konfigurera lokal loggning och problemrapportsamling

Så här aktiverar du lokal loggning och problemrapportering. När dessa inställningar är aktiverade lagras data lokalt på tjänsteanslutningsvärden. Du kan läsa om hur du hanterar dessa data i Hantera lokala loggar och Samla in problemrapporter.
1

Logga in på noden för servicemöjlighet och klicka på Konfigurera inställningar.

2

(Valfritt) Ange Behåll en kopia av insamlade loggar lokalt för att Tillåt och välja antalet filer som ska sparas.

Detta gör att noden kan behålla lokala kopior av loggarna som samlades in på distans genom den.

3

(Valfritt) Ändra Aktivera slutpunktsloggsamling för att tillåta och välja antalet filer som ska sparas.

4

(Valfritt) Ändra Begränsa insamling av prt-logg från konfigurerade undernät till True om du vill begränsa de nätverk som denna anslutning kan se för att samla in problemrapporter.

Du måste ange de undernät som du vill använda. Använd kommatecken för att separera flera intervall.

5

Klicka på Spara.

Konfigurera överföringsinställningar

Om du vill överföra filer till ett ärende använder du ”Customer eXperience Drive” (CXD). Den här inställningen är standardinställningen när du konfigurerar överföringsinställningar för första gången.

Om du behöver ytterligare hjälp kan du ringa Ciscos tekniska hjälpcenter.


 

Den här uppgiften är endast för TAC-användningsfallet.

I cloud-Connected UC är destinationen förinställd. Se sekretessdatabladet för Cisco TAC-leveranstjänster för information om var den här funktionen bearbetar och lagrar data.

1

Logga in på din anslutningsvärd och gå till Uppladdningsinställningar enligt följande:

  • På en ECP-anslutningsvärd går du till webbgränssnittet för din serviceanslutningsanslutning på https://<FQDN or IP address>:8443/home. Logga in och klicka på Överför inställningar.
  • Logga in på en värd för Expressway-anslutning och gå till Program > Hybridtjänster > Servicemöjligheter > Uppladdningsinställningar.
2

För TAC-användningsfallet ska du kontrollera att anslutningens uppladdningsautentiseringsmetod är Customer eXperience Drive. Den här inställningen är standardvalet för nya installationer.

3

Klicka på Spara.

Konfigurera fjärrsamlingar på den här kontakten

Serviceanslutningen tillåter fjärrsamlingar som standard. Du kan kontrollera att TAC har din behörighet att samla in loggar från dina hanterade enheter:

1

Logga in på din anslutningsvärd och gå till Konfiguration enligt följande:

  • På en ECP-anslutningsvärd går du till webbgränssnittet för din serviceanslutningsanslutning på https://<FQDN or IP address>:8443/home. Logga in och klicka på Konfiguration.
  • Logga in på en värd för Expressway-anslutning och gå till Program > Hybridtjänster > Servicemöjligheter > Konfiguration.
2

För TAC-användningsfallet ändrar du Samla in data för att lagra med tjänsteförfrågningar för att tillåta.

Den här växeln är inställd på Tillåt som standard. Om du ändrar det till Ney får du inte längre fördelarna med Serviceability Connector.

3

För Cloud-Connected UC-användningsfallet ska du se till att Samla in data för felsökning av CCUC är Tillåt (standard).

4

Klicka på Spara.

Nästa steg

Starta anslutningen för servicemöjlighet

Starta anslutningen för servicemöjlighet

Om din anslutningsvärd är en Expressway aktiverar den här uppgiften anslutningen för servicemöjlighet för att aktivera att skicka förfrågningar om logginsamling till dina hanterade enheter. Du behöver bara göra den här uppgiften en gång, sedan är anslutningen för servicemöjlighet aktiv och väntar på en begäran.
1

Logga in på en värd för Expressway-anslutning och gå till Program > Hybridtjänster > Connector Management och klicka på Servicemöjlighet.

2

Klicka på Servicemöjlighet Connector.

3

Ändra fältet Aktivt till Aktiverat.

4

Klicka på Spara.

Anslutningen startas och statusen ändras till Körs på sidan Anslutningshantering.

Nästa steg

Validera konfigurationen av anslutningsanslutning för servicemöjlighet

Om din anslutningsvärd är en Expressway validerar den här uppgiften konfigurationen av din anslutning.
1

Logga in på en värd för Expressway-anslutning och gå till Program > Hybridtjänster > Connector Management och klicka på Servicemöjlighet.

2

Kontrollera att anslutningen för servicemöjlighet körs utan Inga larm.

3

Kontrollera att hanterade enhetskonton kan ansluta:

  1. Gå till sidan Hanterade enheter.

  2. Klicka på Visa/Redigera för var och en av de enheter som listas.

  3. På enhetskonfigurationssidan klickar du på Verifiera för att testa kontot mot enheten. Du borde se en Framgångsbanderoll.

Hantera tjänstehantering

Öppna webbgränssnittet för plattformen Serviceability Connector

Du kan öppna webbgränssnittet för plattformen på följande sätt:

  • I en webbläsarflik går du till https://<IP address>/setup, till exempel https://192.0.2.0/setup. Ange administratörsuppgifterna för noden och klicka på Logga in.
  • Om du är en fullständig administratör och redan har registrerat noden i molnet kan du komma åt noden från Control Hub (se följande steg).

 
Den här funktionen är också tillgänglig för partneradministratörer.
1

Från kundvyn i Control Hub går du till Tjänster > Hybrid.

2

Under Resurserservicekortet klickar du på Visa alla.

3

Klicka på den konfigurerade/registrerade anslutningen och välj Gå till nod.

Webbläsaren öppnar webbadministratörsgränssnittet för noden (själva plattformen, inte programmet Serviceability Connector).

Nästa steg


 
Det går inte att öppna programmet Serviceability Connector direkt från Control Hub.

Öppna webbgränssnittet för programmet Serviceability Connector

I en webbläsarflik går du till <IP address>:8443

Webbläsaren öppnar webbgränssnittet för programmet Serviceability Connector.
https://192.0.2.0:8443

Hantera lokala loggar

1

Logga in på noden för servicemöjlighet och klicka på Insamlade loggar.

Den här sidan listar loggar som har samlats in av den här noden för servicemöjlighet. Listan visar varifrån loggen kom (vilken enhet eller kluster hanterades), datum och tid den samlades in och tjänsten som begärde loggen.

2

(Valfritt) Sortera eller filtrera loggarna med hjälp av kontrollerna i kolumnrubrikerna.

3

Välj loggen som intresserar dig och välj:

  • Borttagning tar bort den lokala kopian av den här loggen. Detta påverkar inte kopian som samlades in av upstream-tjänsten.
  • Hämta lägger en kopia av den insamlade loggen (.zip-filen) på din lokala dator.
  • Analys öppnar Collaboration Solutions Analyzer, där du kan ladda upp och analysera din kopia av loggen.

Nästa steg

När du är klar med att analysera eller arkivera dina loggar bör du ta bort dem från noden för servicemöjlighet. Detta minskar den lokala diskanvändningen, så det finns tillräckligt med lagringsutrymme för att samla in framtida loggar.


 

Vi har lagt till en bildskärm för diskanvändning för att skydda noden för servicemöjlighet från att bli för full. Skärmen lyfter ett larm när en logg samlas in, men disken har inte tillräckligt med utrymme för att behålla en kopia. Skärmen har konfigurerats för att höja larmet om användningen når 80 %.

När detta tröskelvärde har uppnåtts tar skärmen även bort alla tidigare insamlade loggar för att säkerställa att det finns tillräckligt med kapacitet för att lagra nästa logg som samlas in av den här noden.

Samla in problemrapporter

1

Logga in på noden för servicemöjlighet och klicka på PRT Collector.

Den här sidan listar problemrapporter som tidigare har samlats in av den här noden. I listan visas enhetsnamnet och datumet för problemrapporten. Du kan söka, sortera och filtrera rapporterna.
2

Klicka på Generera för att samla in en rapport från en viss enhet. Ange enhetsnamnet eller MAC-adressen och klicka sedan på Generera.

Enhetsnamnet måste matcha värdet som registrerats på Unified CM. Anslutningen för servicevänlighet frågar sin lista över Unified CM-noder för det angivna enhetsnamnet.

Dialogrutan visar framsteg och sedan ett framgångsmeddelande. Den nya problemrapporten visas i listan.
3

Välj rapporten och välj:

  • Borttagning tar bort den lokala kopian av den här problemrapporten.
  • Hämtningen placerar en kopia av problemrapporten (.zip-filen) på din lokala dator.
  • Analys öppnar Collaboration Solutions Analyzer, där du kan ladda upp och analysera problemrapporten.
Ändra historiken

Ändra historiken

Tabell 1. Ändringar i det här dokumentet

Datum

Byt

Avsnitt

maj 2024 Klargjorde formuleringen av två uppgifter för att öppna gränssnittet för plattformen för servicemöjlighet och programgränssnittet för Serviceability Connector.

I Hantera tjänstehantering:

  • Döpte om och redigerade uppgiften Öppna webbgränssnittet för plattformen Serviceability Connector.

  • Döpte om och redigerade uppgiften Öppna webbgränssnittet för Serviceability Connector-programmet.

Mars 2024

Lade till avsnitt för att hjälpa dig att komma åt webbgränssnittet för värdnoden eller programmet.

I Hantera tjänstehantering:

  • Ny uppgift Åtkomst till webbgränssnittet för servicemöjlighet Connector

  • Ny uppgift Öppna programmet Servicemöjlighet på värdnoden

September 2023

Lade till lokal loggning och problemrapportsamling.

  • Ny distributionsuppgift (Valfritt) Konfigurera lokal loggning och problemrapportering.

  • Nytt kapitel har lagts till Hantera tjänstehantering.

  • Ny uppgift Hantera lokala loggar.

  • Ny uppgift Samla in problemrapporter.

april 2022

Ändrade sättet du lägger till Unified-utgivare och prenumeranter på en ECP-anslutningsvärd.

(Valfritt) Konfigurera en ECP-anslutningsvärd med lokalt hanterade Unified CM:er

(Valfritt) Konfigurera en ECP-anslutningsvärd med lokalt hanterade Unified CM-kluster

November 2021

Du kan nu använda Serviceability Connector för att samla in loggar från din molnanslutna UC-distribution. Med den här funktionen kan du, i stället för TAC, samla in loggar för dina Unified CM-kluster.

Under hela

September 2021

Borttagna omnämnanden av alternativet för uppladdning av kundtjänstcentral.

Konfigurera överföringsinställningar

Mars 2021

Du kan nu samla in loggar från Broadworks XSP-noder.

Under hela

December 2020

Lade till information om att använda en ECP-nod för anslutningen för servicemöjlighet.

Under hela

Förtydligade anslutningskrav för registrering av värd för Expressway.

Registrera värden för Expressway-anslutningen till Cisco Webex

September 2020

Användning av Cisco-konto med Serviceability Connector har inaktiverats. Endast CXD stöds nu.

Under hela

November 2017

Första publiceringen

Översikt över anslutningen för servicevänlighet

Översikt över anslutningen för servicevänlighet

Du kan göra det enklare att samla in loggar med Webex-tjänsten för servicemöjlighet. Tjänsten automatiserar uppgifterna att hitta, hämta och lagra diagnostiska loggar och information.

Den här funktionen använder Serviceability Connector som distribueras på din plats. Anslutningen för servicevänlighet körs på en dedikerad värd i nätverket (”anslutningsvärd”). Du kan installera anslutningen på någon av dessa komponenter:

  • Enterprise Compute Platform (ECP) – rekommenderas

    ECP använder Docker-containrar för att isolera, säkra och hantera sina tjänster. Värden och programmet Serviceability Connector installeras från molnet. Du behöver inte uppgradera dem manuellt för att hålla dem aktuella och säkra.


     

    Vi rekommenderar användning av ECP. Vår framtida utveckling kommer att inriktas på denna plattform. Vissa nya funktioner kommer inte att vara tillgängliga om du installerar anslutningen för servicemöjlighet på en Expressway.

  • Cisco Expressway

Du kan använda Serviceability Connector för följande ändamål:

  • Automatisk hämtning av logg- och systeminformation för tjänsteförfrågningar

  • Loggsamling av dina Unified CM-kluster i en molnansluten UC-distribution

Du kan använda samma serviceanslutningsanslutning för båda användningsfallen.

Användning i ärenden med tjänstebegäran

Du kan använda tjänsten Webex Serviceability för att hjälpa Ciscos personal att diagnostisera problem med din infrastruktur. Tjänsten automatiserar uppgifterna att hitta, hämta och lagra diagnostiska loggar och information i ett SR-ärende. Tjänsten utlöser också analys mot diagnostiska signaturer så att TAC kan identifiera problem och lösa fall snabbare.

När du öppnar ett ärende med TAC kan TAC-ingenjörer hämta relevanta loggar när de utför diagnosen av problemet. Vi kan samla in nödvändiga loggar utan att komma tillbaka till dig varje gång. Ingenjören skickar förfrågningar till anslutningen för servicemöjlighet. Anslutningen samlar in informationen och överför den på ett säkert sätt till kunden eXperience Drive (CXD). Systemet bifogar sedan informationen till din SR.

När vi har informationen kan vi använda Collaboration Solution Analyzer och dess databas över diagnostiska signaturer. Systemet analyserar automatiskt loggar, identifierar kända problem och rekommenderar kända korrigeringar eller lösningar.

Du distribuerar och hanterar tjänsteanslutningar via Control Hub som andra hybridtjänster, till exempel kalendertjänst för hybrid och samtalstjänst för hybrid. Du kan använda den tillsammans med andra hybridtjänster, men de krävs inte.

Om du redan har din organisation konfigurerad i Control Hub kan du aktivera tjänsten via ditt befintliga organisationens administratörskonto.

I den här distributionen är anslutningen för servicemöjlighet alltid tillgänglig, så att TAC kan samla in data vid behov. Men den har inte en jämn belastning över tid. TAC-ingenjörerna initierar datainsamling manuellt. De förhandlar om en lämplig tidpunkt för insamlingen för att minimera effekterna på andra tjänster som tillhandahålls av samma infrastruktur.

Hur det fungerar

  1. Du arbetar med Cisco TAC för att distribuera tjänsten Servicemöjlighet. Se Implementeringsarkitektur för TAC-ärendet.

  2. Du öppnar ett ärende för att varna TAC om ett problem med en av dina Cisco-enheter.

  3. TAC-representanten använder webbgränssnittet Collaborations Solution Analyzer (CSA) för att begära att Serviceability Connector samlar in data från relevanta enheter.

  4. Din servicemöjlighet-anslutning översätter begäran till API-kommandon för att samla in begärda data från de hanterade enheterna.

  5. Din servicemöjlighet-anslutning samlar in, krypterar och överför dessa data via en krypterad länk till Customer eXperience Drive (CXD). CXD associerar sedan data med din tjänstebegäran.

  6. Systemet analyserar data mot TAC-databasen med mer än 1000 diagnostiska signaturer.

  7. TAC-representanten granskar resultaten och kontrollerar de ursprungliga loggarna vid behov.

Distributionsarkitektur för TAC-ärende

Distribution med tjänsteanslutning på Expressway

Element

Beskrivning

Hanterade enheter

Inkluderar alla enheter som du vill tillhandahålla loggar från till tjänsten för servicemöjlighet. Du kan lägga till upp till 150 lokalt hanterade enheter med en anslutning för servicemöjlighet. Du kan importera information från HCM-F (Hosted Collaboration Mediation Fulfillment) om HCS-kunders hanterade enheter och kluster (med större antal enheter, se https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service).

Tjänsten fungerar för närvarande med följande enheter:

  • Uppfyllande av värdmediation för samarbete (HCM-F)

  • Cisco Unified Communications Manager

  • Cisco Unified CM snabbmeddelande- och Presence-tjänst

  • Cisco Expressway-serie

  • Cisco TelePresence Video Communication Server (VCS)

  • Cisco Unified Contact Center Express (UCCX)

  • Cisco Unified Border Element (CUBE)

  • Cisco BroadWorks Application Server (AS)

  • Cisco BroadWorks-profilserver (PS)

  • Cisco BroadWorks Messaging Server (UMS)

  • Cisco BroadWorks Execution Server (XS)

  • Cisco Broadworks Xtended Services Platform (XSP)

Din administratör

Använder Control Hub för att registrera en anslutningsvärd och aktivera tjänsten för servicemöjlighet. URL:en är https://admin.webex.com och du behöver dina inloggningsuppgifter för ”organisationsadministratör”.

Anslutningsvärd

En Enterprise Compute Platform (ECP) eller Expressway som är värd för hanteringsanslutningen och serviceanslutningen.

  • Hanteringskontakt (på ECP eller Expressway) och motsvarande hanteringstjänst (i Webex) hanterar din registrering. De behåller anslutningen, uppdaterar anslutningarna vid behov och rapporterar status och larm.

  • Servicemöjlighet Connector – ett litet program som anslutningsvärden (ECP eller Expressway) hämtar från Webex när du har aktiverat din organisation för tjänsten Servicemöjlighet.

Proxy

(Valfritt) Om du ändrar proxykonfigurationen efter att du har startat serviceanslutningen ska du även starta om serviceanslutningen.

Webex-moln

Värdar Webex, Webex-samtal, Webex-möten och Webex Hybrid-tjänster.

Center för tekniskt stöd

Innehåller:

  • TAC-representant med CSA för att kommunicera med dina serviceanslutningar via Webex-molnet.

  • TAC-ärendehanteringssystem med ditt ärende och associerade loggar som Serviceability Connector samlades in och laddade upp till kunden eXperience Drive.

Använd i molnanslutna UC-distributioner

Du kan använda tjänsten Servicemöjlighet via Control Hub för att övervaka dina Unified CM-kluster i en molnansluten UC-distribution.

Hur det fungerar

  1. Du distribuerar en instans för servicemöjlighet för dina Unified CM-kluster.

  2. Om du vill felsöka ett problem med samtalssignalering i Unified CM utlöser du en begäran om datainsamling i Control Hub.

  3. Din servicemöjlighet-anslutning översätter begäran till API-kommandon för att samla in begärda data från de hanterade enheterna.

  4. Din servicemöjlighet-anslutning samlar in, krypterar och överför dessa data via en krypterad länk till Customer eXperience Drive (CXD).

Distributionsarkitektur för Cloud-Connected UC

Distribution med tjänsteanslutning

Element

Beskrivning

Hanterade enheter

Inkluderar alla enheter som du vill tillhandahålla loggar från till tjänsten för servicemöjlighet. Du kan lägga till upp till 150 lokalt hanterade enheter med en anslutning för servicemöjlighet. Du kan importera information från HCM-F (Hosted Collaboration Mediation Fulfillment) om HCS-kunders hanterade enheter och kluster (med större antal enheter, se https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service).

Med Cloud-Connected UC fungerar tjänsten med följande enheter:

  • Cisco Unified Communications Manager

Din administratör

Använder Control Hub för att registrera en anslutningsvärd och aktivera tjänsten för servicemöjlighet. URL:en är https://admin.webex.com och du behöver dina inloggningsuppgifter för ”organisationsadministratör”.

Anslutningsvärd

En Enterprise Compute Platform (ECP) eller Expressway som är värd för hanteringsanslutningen och serviceanslutningen.

  • Hanteringskontakt (på ECP eller Expressway) och motsvarande hanteringstjänst (i Webex) hanterar din registrering. De behåller anslutningen, uppdaterar anslutningarna vid behov och rapporterar status och larm.

  • Servicemöjlighet Connector – ett litet program som anslutningsvärden (ECP eller Expressway) hämtar från Webex när du har aktiverat din organisation för tjänsten Servicemöjlighet.

Proxy

(Valfritt) Om du ändrar proxykonfigurationen efter att du har startat serviceanslutningen ska du även starta om serviceanslutningen.

Webex-moln

Värdar Webex, Webex-samtal, Webex-möten och Webex Hybrid-tjänster.

Personer och roller

Konton som krävs för tjänsten Servicemöjlighet

Diagrammet visar de konton som krävs för att leverera tjänsten för servicemöjlighet. Många av dessa konton är inte för användare. Anslutningen för servicemöjlighet behöver behörighet att hämta data från flera enheter.

Följande tabeller listar personer och konton och deras roller i distributionen och användningen av tjänsten:

Tabell 1. Personer och roller

Person/enhet

Roller i tillhandahållande av tjänsten för servicemöjlighet

Din nätverksadministratör

  • (En gång) Konfigurera HTTP-proxy om det behövs

  • (En gång) Öppna nödvändiga brandväggsportar för att tillåta HTTPS-åtkomst från anslutningsvärden (ECP eller Expressway) till kunden eXperience Drive.

Representanter för Cisco Technical Assistance Center

Endast för TAC-användningsfallet.

  • (Pågående) Initiera förfrågningar om data från de hanterade enheterna vid behov

  • (Pågående) Analys av loggdata, vid behov, för att lösa ärenden (utanför räckvidden för detta dokument)

Din administratör för hanterade enheter, till exempel Unified CM, IM och Presence Service och BW-programserver

  • (En gång) Skapa konton på alla övervakade enheter så att tjänsten säkert kan ansluta till dem och hämta data.

Administratör för din anslutning

  • (En gång) Förbered ECP eller Expressway för hybridtjänster

  • (Periodvis) Konfigurera anslutningen för servicemöjlighet med hanterade enhetsadresser och inloggningsuppgifter

  • (En gång) Starta anslutningen och bemyndiga den att samla in data.

”Organisationsadministratör”

Det här kontot kan vara din Connector-värdadministratör eller nätverksadministratör eller en Cisco-partner. Den personen använder det här kontot för att logga in på Control Hub och hantera din organisations molnkonfiguration.

  • (En gång) Skapa din organisation och ditt konto i Cisco Webex (om det inte redan gjorts)

  • (En gång) Registrera din anslutningsvärd i Cisco Collaboration Cloud

  • (En gång) Registrera anslutningen för servicemöjlighet till anslutningsvärden

Kontakt för servicemöjlighet

  • Åtkomsthanterade enheter med förkonfigurerade API- eller SSH-konton

  • Öppna CXD för att spara diagnostiska data till den associerade tjänstebegäran (inga inloggningsuppgifter krävs på anslutningsvärden)

Tabell 2. Konton och räckvidd krävs för var och en

Kontotyp

Tillämpningsområde/särskilda privilegier

Anteckningar

Värdadministratör för Cisco Connector

Åtkomstnivå = Läs-skriv

API-åtkomst = Ja (endast Expressway)

Webbåtkomst = Ja (endast Expressway)

Det här kontot på anslutningsvärden läser konfigurationen av anslutningsanslutningen.

Hanterade enhets API- och SSH-konton (alla följande rader)

Skicka API-samtal till eller utför SSH-kommandon på den hanterade enheten. Till exempel för att samla in loggar.

Dessa konton finns på de hanterade enheterna. Du anger deras inloggningsuppgifter i konfigurationen Servicemöjlighet Connector på anslutningsvärden.

API-konto för HCM-F API

Läs

Det här kontot autentiserar anslutningen när den omröstar HCM-F för information om kunder, deras kluster och enheter och inloggningsuppgifter för att komma åt dem.

Programanvändare för röstoperativsystem (VOS)-produkter

  • Standardåtkomst till AXL API

  • Standard-användare för CCM-administratör

  • Standardskrivskyddad CCMADMIN

  • Standardtjänstehantering

VOS-produkter inkluderar Unified CM, IM och Presence och UCCX.

Om SSH-kontot skiljer sig från programanvändarkontot anger du inloggningsuppgifter för båda kontona i användargränssnittet för servicemöjlighet.

SSH-användare för röstoperativsystem (VOS)-produkter

Om programanvändarkontot skiljer sig från SSH-kontot anger du inloggningsuppgifter för båda kontona i användargränssnittet för servicemöjlighet.

Cisco Expressway- eller VCS-administratör

Åtkomstnivå = Läs-skriv

API-åtkomst = Ja

Webbåtkomst = Ja

Endast för TAC-användningsfall.

Det här kontot för den hanterade VCS eller Expressway snarare än för anslutningsvärden.

CUBE SSH-användarkonto

Privilegienivå 15

Endast för TAC-användningsfall.

BroadWorks CLI-användarkonto

Endast för TAC-användningsfall.

Se till att CLI-kontot har behörighet att köra kommandon på den hanterade BroadWorks-enheten, dvs. Xtended Services Platform, programserver, profilserver, körningsserver eller meddelandeserver.

Datarörelse

Tabell 3. Sammanfattning av dataöverföring

Dataåtgärd

Transportmekanism

Konto som används

Läs data från hanterade enheter

HTTPS

API-åtkomst eller SSH-konto på den hanterade enheten

Skriv till ärendehanteringssystem

HTTPS

Tjänstbegäran nummer och tillhörande unik token

När ett kommando har angetts skickar Webex begäran till Serviceability Connector, som agerar på den för att samla in nödvändiga data.


 

Den här begäran har inga direkt identifierbara data om den hanterade enheten. Den har ett enhets-ID eller kluster-ID, så den vet från vilka enheter som ska hämta data. Anslutningen för servicemöjlighet översätter detta enhet-/kluster-ID. ID kan inte identifiera din infrastruktur på egen hand. Anslutningen mellan molnet och anslutningen använder också HTTPS-transport.

Anslutningen för servicemöjlighet översätter begäran på följande sätt:

  • Den hittar enheterna för enhet/kluster-ID i sin lista över hanterade enheter och kluster och hämtar adresserna.

  • Den återskapar begäran och parametrar som API eller SSH-samtal till adresserna med hjälp av lämpligt API eller kommando för enheterna.

  • För att auktorisera kommandona använder anslutningen de förkonfigurerade enhetsinloggningsuppgifterna för målenheterna.

Anslutningen lagrar tillfälligt de resulterande datafilerna på anslutningsvärden (Expressway eller ECP).

Anslutningen klumpar den tillfälliga filen, krypterar klumparna och överför dem via HTTPS till kunden eXperience Drive. Om begäran kom från TAC samlar TAC-ärendefillagret på nytt loggdata och lagrar dem mot din tjänstebegäran.

Serviceability Connector skriver följande data om transaktionen till kommandohistoriken på anslutningsvärden:

  • Unika identifierare för det utfärdade kommandot och utfärdaren av kommandot. Du kan spåra utgivarens ID tillbaka till personen som utfärdade kommandot, men inte på anslutningsvärden.

  • Det utfärdade kommandot och parametrar (inte resulterande data).

  • Det anslutningsgenererade alias för de enheter som kommandot utfärdades till (inte adress eller värdnamn).

  • Statusen för det begärda kommandot (lyckades/misslyckas).

TAC-fall

TAC-representanter använder sina egna konton för att komma åt Collaboration Solutions Analyzer (CSA), ett webbprogram som interagerar med Cisco Webex för att kommunicera förfrågningar till Serviceability Connector.

I CSA väljer TAC-personen en särskild anslutning för servicemöjlighet bland dem som finns i din organisation och gör sedan kommandot med följande:

  • ID för TAC-ärendet där loggarna ska lagras (tjänstebegäran nummer).

  • Målenheten (känd av ett alias som Serviceability Connector skapades när enheten först lades till som en hanterad enhet) eller ett kluster av enheter.

  • Ett datainsamlingskommando och alla nödvändiga parametrar.

    CSA avgör typen av enhet från Serviceability Connector och är medveten om funktionerna för varje typ av hanterad enhet. Den vet till exempel att TAC-användaren ska ange start- och slutdatum/tider för att samla in tjänsteloggar från Unified CM.

Molnanslutet UC-ärende

I LogAdvisor väljer administratören en särskild anslutning för servicemöjlighet bland dem som finns i din organisation och gör sedan kommandot med följande:

  • Målenheten (känd av ett alias som Serviceability Connector skapades när enheten först lades till som en hanterad enhet) eller ett kluster av enheter.

  • Ett datainsamlingskommando och alla nödvändiga parametrar.

    LoggAdvisor-uppmaningar för lämpliga parametrar.

Säkerhet

Hanterade enheter:

  • Du håller data i viloläge på dina hanterade enheter säkra genom att använda de åtgärder som finns tillgängliga på dessa enheter och dina egna policyer.

  • Du skapar och underhåller API- eller SSH-åtkomstkonton på dessa enheter. Du anger inloggningsuppgifterna på anslutningsvärden. Ciscos personal och tredje part behöver inte och kan inte komma åt dessa inloggningsuppgifter.

  • Konton behöver kanske inte fullständiga administrativa privilegier, men behöver auktorisation för typiska loggnings-API:er (se Personer och roller). Tjänsten för servicemöjlighet använder de minimibehörigheter som krävs för att hämta logginformation.

Anslutningsvärd:

  • Hanteringsanslutning skapar en TLS-anslutning med Webex när du först registrerar anslutningsvärden (ECP eller Expressway). För att göra detta måste hanteringsanslutningen lita på de certifikat som Webex presenterar. Du kan välja att själv hantera värdens förtroendelista eller låta värden hämta och installera den obligatoriska rotlistan för CA från Cisco.

  • Hanteringsanslutningen upprätthåller en anslutning till Webex för rapportering och larm. Anslutningen för servicevänlighet använder en liknande beständig anslutning för att ta emot förfrågningar om servicevänlighet.

  • Endast dina administratörer behöver komma åt värden för att konfigurera anslutningen för servicemöjlighet. Ciscos personal behöver inte komma åt värden.

Anslutning för servicevänlighet (på anslutningsvärd):

  • Gör HTTPS- eller SSH-anslutningar till dina hanterade enheter för att köra API-kommandon.

  • Du kan konfigurera anslutningen för servicemöjlighet för att begära och verifiera servercertifikat från de hanterade enheterna.

  • Gör utgående HTTPS-anslutningar till lagringssystemet för Cisco TAC-ärendehanteringssystem.

  • Loggar inte in någon av din personligt identifierbar information (PII).


     

    Anslutningen själv loggar inte in någon PII. Anslutningen inspekterar dock inte eller rengör de data som den överför från de hanterade enheterna.

  • Lagrar inte någon av dina diagnostiska data permanent.

  • Registrerar de transaktioner som den gör i anslutningens kommandohistorik (Program > Hybridtjänster > Servicemöjlighet > Kommandohistorik). Posterna identifierar inte direkt någon av dina enheter.

  • Lagrar endast enhetsadresserna och inloggningsuppgifterna till deras API-konton i anslutningskonfigurationen.

  • Krypterar data för överföring till kunden eXprerience Drive med en dynamiskt genererad 128-bitars AES-nyckel.

Proxy:

  • Om du använder en proxy för att gå ut till internet behöver serviceanslutningen inloggningsuppgifter för att använda proxyn. Anslutningsvärden har stöd för grundläggande autentisering.

  • Om du distribuerar en TLS-inspektionsenhet måste den presentera ett certifikat som värden för anslutningen litar på. Du kan behöva lägga till ett CA-certifikat i värdens förtroendelista.

Brandväggar:

  • Öppna TCP-port 443 som utgår från anslutningsvärden till ett antal Cisco-tjänstens URL:er. Se Externa anslutningar som görs av Serviceability Connector ( https://help.webex.com/article/xbcr37/).

  • Öppna de obligatoriska portarna i skyddade nätverk som innehåller de hanterade enheterna. Se Anslutningsportar för servicemöjlighet som listar portar som krävs av de hanterade enheterna. Öppna till exempel TCP 443 i din DMZ för att samla in loggar via en Expressway-E-adress inåt.

  • Öppna inte några ytterligare portar som kommer in till anslutningsvärden.

Webex:

  • Ringer inte oombedda inkommande samtal till din lokala utrustning. Hanteringsanslutningen på anslutningsvärden behåller TLS-anslutningen.

  • All trafik mellan din anslutningsvärd och Webex är HTTPS eller säkra webbuttag.

Tekniskt hjälpcenter:

När du aktiverar tjänstgöringstjänsten för TAC-användningsfallet:

  • Har utvecklat omfattande och säkra verktyg för datalagring och protokoll för att skydda data om kundenheter.

  • Anställda är bundna av uppförandekoden för att inte dela kunddata i onödan.

  • Lagrar diagnostiska data i krypterad form i TAC-ärendehanteringssystemet.

  • Endast den personal som arbetar med att lösa ditt ärende kan komma åt dessa data.

  • Du kan komma åt dina egna ärenden och se vilka data som har samlats in.

Anslutningar för servicemöjlighet

Anslutningar för servicemöjlighet

Anslutningsportar för servicevänlighet


 

Den här tabellen innehåller portarna som används mellan anslutningen för servicemöjlighet och hanterade enheter. Om det finns brandväggar som skyddar dina hanterade enheter öppnar du listade portar mot dessa enheter. Interna brandväggar krävs inte för en lyckad distribution och visas inte i föregående diagram.

Syfte

Src. IP

Src. portar

Protokoll

Sommartid IP

Sommartid portar

Beständig HTTPS-registrering

VM-programvärd

30000-35999

TLS

Webex-värdar

Se Externa anslutningar som görs av anslutningen för servicemöjlighet ( https://help.webex.com/article/xbcr37)

443

Loggdataöverföring

VM-programvärd

30000-35999

TLS

Cisco TAC SR-databank

Se Externa anslutningar som görs av anslutningen för servicemöjlighet ( https://help.webex.com/article/xbcr37)

443

API-förfrågningar till HCM-F

VM-programvärd

30000-35999

TLS

HCM-F Northbound-gränssnitt (NBI)

8443

AXL (administrativt XML-lager) för loggsamling

VM-programvärd

30000-35999

TLS

VOS-enheter (Unified CM, IM och Presence, UCCX)

8443

SSH-åtkomst

VM-programvärd

30000-35999

TCP

VOS-enheter (Unified CM, IM och Presence, UCCX)

22

SSH-åtkomst, loggsamling

VM-programvärd

30000-35999

TCP

CUBE

22

SSH-åtkomst, loggsamling

VM-programvärd

30000-35999

TCP

BroadWorks-servrar (AS, PS, UMS, XS, XSP)

22

Loggsamling

VM-programvärd

30000-35999

TLS

ECP eller Expressway eller VCS

443

Loggsamling

VM-programvärd

30000-35999

TLS

DMZ Expressway-E (eller VCS Expressway)

443

Förbered din miljö

Krav för anslutning till servicemöjlighet

Tabell 1. Produktintegreringar som stöds

Lokala servrar

Version

Cisco Hosted Collaboration Media Fulfill (HCM-F)

HCM-F 10.6(3) och senare

Cisco Unified Communications Manager

10.x och senare

Cisco Unified Communications Manager IM och Presence Service

10.x och senare

Cisco Unified-kantobjekt

15.x och senare

Cisco TelePresence-videokommunikationsserver eller Cisco Expressway-serien

X8.9 och senare

Cisco Unified Contact Center Express (UCCX)

10.x och senare

Cisco BroadWorks Application Server (AS)

Senaste versionen och de två tidigare större versionerna. R23 är till exempel aktuell vid skrivtiden, så vi stöder hanterade enheter som kör R21 och senare.

Cisco BroadWorks-profilserver (PS)

Senaste versionen och de två tidigare större versionerna. R23 är till exempel aktuell vid skrivtiden, så vi stöder hanterade enheter som kör R21 och senare.

Cisco BroadWorks Messaging Server (UMS)

Senaste versionen och de två tidigare större versionerna. R23 är till exempel aktuell vid skrivtiden, så vi stöder hanterade enheter som kör R21 och senare.

Cisco BroadWorks Execution Server (XS)

Senaste versionen och de två tidigare större versionerna. R23 är till exempel aktuell vid skrivtiden, så vi stöder hanterade enheter som kör R21 och senare.

Cisco BroadWorks Xtended Services Platform (XSP)

Senaste versionen och de två tidigare större versionerna. R23 är till exempel aktuell vid skrivtiden, så vi stöder hanterade enheter som kör R21 och senare.


 

Unified CM är den enda servern som du kan övervaka i Cloud-Connected UC-ärendet.

Tabell 2. Information om anslutningsvärd

Krav

Version

Datorplattform för företag (ECP)

Använd VM-programvara vSphere-klient 6.0 eller senare för att vara värd för ECP VM.

Distribuera ECP på en dedikerad virtuell maskin med någon av specifikationerna:

  • 4 cpu, 8 gb ram, 20 gb hdd

  • 2 cpu, 4 gb ram, 20 gb hdd

Du kan hämta programvarubilden från https://binaries.webex.com/serabecpaws/serab_ecp.ova. Om du inte installerar och konfigurerar VM först uppmanar registreringsguiden dig att göra det.


 

Hämta alltid en ny kopia av OVA för att installera eller ominstallera VM för servicemöjlighet. En föråldrad OVA kan leda till problem.


 

Vi rekommenderar användning av ECP. Vår framtida utveckling kommer att inriktas på denna plattform. Vissa nya funktioner kommer inte att vara tillgängliga om du installerar anslutningen för servicemöjlighet på en Expressway.

Värd för Cisco Expressway-anslutning

Om du är värd för anslutningen på Expressway ska du använda en virtuell Expressway. Ge den virtuella datorn tillräckligt med resurser för att åtminstone stödja Medium Expressway. Använd inte en liten Expressway. Se installationshandboken för Cisco Expressway på den virtuella datornhttps://www.cisco.com/c/en/us/support/unified-communications/expressway-series/products-installation-guides-list.html.

Du kan ladda ner programvarubilden från https://software.cisco.com/download/home/286255326/type/280886992 utan kostnad.

Vi rekommenderar den senaste versionen av Expressway för anslutningsvärd. Se Expressway Connector Host Support för Cisco Webex Hybrid-tjänster för mer information.


 

För Cloud-Connect UC kan du distribuera serviceanslutningen på en Expressway. Men du kan inte övervaka Expressway via anslutningen.

Slutför hanterade enhetskrav

Enheterna som listas här är inte förutsättningar för tjänsten för servicemöjlighet. Dessa konfigurationssteg krävs endast om du vill att Serviceability Connector ska hantera dessa enheter.
1

Se till att dessa tjänster körs så att anslutningen kan hantera Voice Operating System (VOS)-produkter som Unified CM, IM och Presence Service och UCCX:

  • SOAP – API:er för loggsamling

  • SOAP – API:er för prestandaövervakning

  • SOAP – API:er för tjänst i realtid

  • SOAP – Diagnostic Portal-databastjänst

  • Cisco AXL-webbtjänst

Dessa tjänster är aktiverade som standard. Om du har stoppat någon av dem ska du starta om tjänsterna genom att använda Cisco Unified Serviceability.

2

Gör dessa konfigurationer för att aktivera Serviceability Connector för att hantera CUBE:


 

Du behöver inte göra detta för Cloud-Connected UC-fallet.

Slutför förhandsvillkoren för ECP-anslutning för värd

Slutför dessa uppgifter innan du distribuerar tjänsten Servicemöjlighet:

Innan du börjar

Om du väljer att använda ECP för anslutningsvärden kräver vi att du distribuerar anslutningsanslutningen på en dedikerad ECP.


 

Vi rekommenderar användning av ECP. Vår framtida utveckling kommer att inriktas på denna plattform. Vissa nya funktioner kommer inte att vara tillgängliga om du installerar anslutningen för servicemöjlighet på en Expressway.


 

Som administratör för hybridtjänster behåller du kontrollen över programvaran som körs på din lokala utrustning. Du ansvarar för alla nödvändiga säkerhetsåtgärder för att skydda dina servrar mot fysiska och elektroniska attacker.

1

Få fullständiga rättigheter för organisationens administratör för åtkomst till kundvyn i Control Hub ( https://admin.webex.com).

2

Skapa en VM för den nya ECP-noden. Se Skapa en VM för ECP-anslutningsvärden.

3

Öppna de obligatoriska portarna på brandväggen. Se Serviceanslutningar och Serviceanslutningsportar.

Anslutningen för servicemöjlighet på ECP använder port 8443 utgående till Cisco Webex-molnet. Se https://help.webex.com/article/WBX000028782/ för information om molndomäner som ECP begär. Anslutningen för servicemöjlighet gör även utgående anslutningar som anges i https://help.webex.com/article/xbcr37/.

4

Om din distribution använder en proxy för att komma åt internet hämtar du adressen och porten för proxyn. Om proxyn använder grundläggande autentisering behöver du även dessa inloggningsuppgifter.


 

Om din organisation använder en TLS-proxy måste ECP-noden lita på TLS-proxyn. Proxyns CA-rotcertifikat måste finnas i nodens förtroendearkiv. Du kan kontrollera om du behöver lägga till den på Underhåll > Säkerhet > Betrodd CA-certifikat .

5

Granska dessa punkter om certifikatförtroende. Du kan välja typ av säker anslutning när du påbörjar huvudkonfigurationsstegen.

  • Hybridtjänster kräver en säker anslutning mellan anslutningsvärden och Webex.

    Du kan låta Webex hantera rotcertifikaten åt dig. Om du väljer att hantera dem själv ska du vara medveten om certifikatutfärdare och förtroendekedjor. Du måste ha behörighet att ändra listan över betrodda personer.

Skapa en VM för ECP-anslutningsvärden

Skapa en VM för ECP-noden.


 

När du först loggar in på en ny ECP-nod ska du använda standardinloggningsuppgifterna. Användarnamnet är ”admin” och lösenordet är ”cisco”. Ändra inloggningsuppgifterna efter att du har loggat in för första gången.

1

Hämta OVA från https://binaries.webex.com/serabecpaws/serab_ecp.ova till din lokala dator.

2

Välj Åtgärder > Distribuera OVF-mall i VM-programvaran vCenter.

3

På sidan Välj mall väljer du Lokal fil och väljer din serab_ecp.ova och klicka på Nästa.

4

På sidan Välj namn och plats anger du ett namn för din VM, t.ex. Webex-Serviceability-Connector-1.

5

Välj datacenter eller mapp som ska vara värd för VM och klicka på Nästa.

6

(Valfritt) Du kan behöva välja en resurs, till exempel en värd, som VM kan använda och klicka på Nästa.

VM-installationsprogrammet kör en valideringskontroll och visar mallinformationen.
7

Granska mallinformationen och gör eventuella ändringar och klicka sedan på Nästa.

8

Välj vilken konfiguration som ska användas för VM och klicka på Nästa.

Vi rekommenderar det större alternativet med 4 CPU, 8 GB RAM och 20 GB HDD. Om du har begränsade resurser kan du välja det mindre alternativet.

9

På sidan Välj lagringsutrymme väljer du följande inställningar:

VM-egenskap

Värde

Välj virtuell diskformat

Tjock provision ljust nollad

Lagringspolicy för VM

Standard för datalagring

10

På sidan Välj nätverk väljer du målnätverket för VM och klickar på Nästa.


 

Anslutningen måste göra utgående anslutningar till Webex. För dessa anslutningar kräver VM en statisk IPv4-adress.

11

På sidan Anpassa mall redigerar du nätverksegenskaperna för VM på följande sätt:

VM-egenskap

Rekommendation

Värdnamn

Ange FQDN (värdnamn och domän) eller ett enda ord värdnamn för noden.

Använd inte huvudstäder i värdnamnet eller FQDN.

FQDN är högst 64 tecken.

Domän

Obligatoriskt. Måste vara giltig och löserbar.

Använd inte huvudstäder.

IP-adress

En statisk IPv4-adress. DHCP stöds inte.

Mask

Använd punktdecimalnotation, till exempel 255.255.255.0

Gateway

IP-adressen för nätverksgatewayen för denna VM.

DNS-servrar

Kommaavgränsad lista med upp till fyra DNS-servrar, tillgänglig från det här nätverket.

NTP-servrar

Kommaavgränsad lista över NTP-servrar, tillgänglig från det här nätverket.

Anslutningen för servicemöjlighet måste synkroniseras med tiden.

12

Klicka på Nästa.

Sidan Redo att slutföra visar detaljer om OVF-mallen.
13

Granska konfigurationen och klicka på Slutför.

VM installeras och visas sedan i din lista över VM:er.
14

Ström på din nya VM.

ECP-programvaran installeras som gäst på VM-värden. Förvänta en fördröjning på några minuter medan behållarna börjar på noden.

Nästa steg

Om din webbplats proximerar utgående trafik ska du integrera ECP-noden med proxyn.


 

När du har konfigurerat nätverksinställningarna och du kan nå noden kan du komma åt den via ett säkert skal (SSH).

(Valfritt) Konfigurera ECP-nod för proxyintegrering

Om distributionen proxiserar utgående trafik använder du den här proceduren för att ange vilken typ av proxy som ska integreras med din ECP-nod. För en transparent inspektionsproxy eller en uttrycklig proxy kan du använda nodgränssnittet för att göra följande:

  • Ladda upp och installera rotcertifikatet.

  • Kontrollera proxyanslutningen.

  • Felsöka problem.

1

Gå till webbgränssnittet för din servicemöjlighet-anslutning på https://<IP or FQDN>:443/setup och logga in.

2

Gå till Trust Store och Proxy och välj sedan ett alternativ:

  • Ingen proxy – standardalternativet innan du integrerar en proxy. Kräver ingen certifikatuppdatering.
  • Transparent icke-inspekterande proxy – ECP-noder använder inte en specifik proxyserveradress och kräver inga ändringar för att fungera med en proxy som inte inspekteras. Det här alternativet kräver ingen certifikatuppdatering.
  • Transparent inspektionsproxy – ECP-noder använder inte en specifik proxyserveradress. Inga http(s)-konfigurationsändringar krävs på ECP. ECP-noderna behöver dock ett rotcertifikat för att lita på proxyn. Vanligtvis använder IT proxyinspektioner för att verkställa policyer för att tillåta besök på webbplatser och tillåta innehållstyper. Den här typen av proxy avkrypterar all trafik (även https).
  • Explicit Proxy – Med explicit proxy berättar du för klienten (ECP-noder) vilken proxyserver som ska användas. Det här alternativet har stöd för flera autentiseringstyper. När du har valt det här alternativet anger du följande information:
    1. Proxy-IP/FQDN – Adress för att nå proxydatorn.

    2. Proxyport – Ett portnummer som proxyn använder för att lyssna efter proxieterad trafik.

    3. Proxyprotokoll – Välj http (ECP-tunnlar sin https-trafik genom http-proxy) eller https (trafik från ECP-noden till proxyn använder https-protokollet). Välj ett alternativ baserat på vad din proxyserver stöder.

    4. Välj bland följande autentiseringstyper, beroende på din proxymiljö:

      Alternativ

      Användning

      Ingen

      Välj uttryckliga proxyservrar för HTTP eller HTTPS där det inte finns någon autentiseringsmetod.

      Grundläggande

      Tillgängligt för uttryckliga proxyservrar för HTTP eller HTTPS

      Används för en HTTP-användaragent för att ange ett användarnamn och lösenord när en begäran görs och använder Base64-kodning.

      Smältning

      Endast tillgängligt för uttryckliga proxyservrar för HTTPS

      Används för att bekräfta kontot innan du skickar känslig information. Den här typen tillämpar en hashfunktion på användarnamn och lösenord innan den skickas över nätverket.

3

För en transparent inspektion eller uttrycklig proxy klickar du på Överför ett rotcertifikat eller certifikat för slutenhet. Välj sedan rotcertifikatet för den uttryckliga eller transparenta inspektionsproxyn.

Klienten överför certifikatet men installerar det inte än. Noden installerar certifikatet efter nästa omstart. Klicka på pilen efter certifikatutfärdarens namn för att få mer information. Klicka på Ta bort om du vill ladda upp filen igen.

4

För en genomskinlig inspektion eller uttrycklig proxy klickar du på Kontrollera proxyanslutning för att testa nätverksanslutningen mellan ECP-noden och proxyn.

Om anslutningstestet misslyckas visas ett felmeddelande med orsaken och hur problemet åtgärdas.

5

När anslutningstestet har passerat väljer du Dirigera alla port 443/444 https-förfrågningar från den här noden via den uttryckliga proxyn. Den här inställningen tar 15 sekunder att träda i kraft.

6

Klicka på Installera alla certifikat i Trust Store (visas när proxykonfigurationen lägger till ett rotcertifikat) eller Starta om (visas om konfigurationen inte lägger till ett rotcertifikat). Läs instruktionen och klicka sedan på Installera om du är redo.

Noden startas om inom några minuter.

7

När noden startas om loggar du in igen om det behövs och öppna sidan Översikt. Granska anslutningskontrollerna för att säkerställa att alla är i grön status.

Proxyanslutningskontrollen testar endast en underdomän för webex.com. Om det finns anslutningsproblem är ett vanligt problem att proxyn blockerar några av de molndomäner som anges i installationsinstruktionerna.

Slutför förhandsvillkoren för värd för Expressway-anslutning

Använd den här checklistan för att förbereda en Expressway för värdanslutningar innan du registrerar den i Webex.

Innan du börjar

Om du väljer att använda Expressway för att vara värd för Serviceability Connector kräver vi att du använder en dedikerad Expressway för värden.


 

Vi rekommenderar användning av ECP. Vår framtida utveckling kommer att inriktas på denna plattform. Vissa nya funktioner kommer inte att vara tillgängliga om du installerar anslutningen för servicemöjlighet på en Expressway.


 

Som administratör för hybridtjänster behåller du kontrollen över programvaran som körs på din lokala utrustning. Du ansvarar för alla nödvändiga säkerhetsåtgärder för att skydda dina servrar mot fysiska och elektroniska attacker.

1

Få fullständiga rättigheter för organisationsadministratören innan du registrerar några Expressways och använd dessa inloggningsuppgifter när du öppnar kundvyn i Control Hub ( https://admin.webex.com).

2

Följ dessa krav för värden för Expressway-C-anslutningen.

  • Installera den lägsta versionen av Expressway-programvaran som stöds. Mer information finns i versionssupportförklaringen.
  • Installera den virtuella Expressway OVA-filen enligt installationsguiden för Cisco Expressway för virtuell maskin. Du kan sedan komma åt användargränssnittet genom att navigera till dess IP-adress.


     
    • Installationsguiden för Expressway ber dig att ändra standardrot- och administratörslösenord. Använd olika starka lösenord för dessa konton.

    • Serienumret för en virtuell Expressway baseras på MAC-adressen för VM. Vi använder serienumret för att identifiera Expressways som är registrerade i Cisco Webex-molnet. Ändra inte MAC-adressen för Expressway-VM när du använder VM-programverktyg, annars riskerar du att förlora tjänsten.

  • Du behöver inte en versionsnyckel, en Expressway-serienyckel eller någon annan licens för att använda den virtuella Expressway-C för hybridtjänster. Du kan se ett larm om versionsnyckeln. Du kan bekräfta att du vill ta bort det från gränssnittet.
  • Även om de flesta Expressway-program kräver SIP eller H.232 behöver du inte aktivera SIP- eller H.323-tjänster på den här Expressway. De är inaktiverade som standard på nya installationer. Lämna dem inaktiverade. Om du ser en varning om felkonfiguration kan du ta bort den på ett säkert sätt.
3

Om det här är din första körning av Expressway får du en installationsguide för första gången som hjälper dig att konfigurera den för hybridtjänster. Om du tidigare hoppat över guiden kan du köra den från Status > Översiktssida.

  1. Välj Expressway-serien.

  2. Välj Expressway-C.

  3. Välj Cisco Webex Hybrid-tjänster.

    Om du väljer den här tjänsten säkerställer du att du inte behöver en versionsnyckel.

    Välj inga andra tjänster. Anslutningen för servicemöjlighet kräver en särskild Expressway.

  4. Klicka på Fortsätt.

    Guiden visar inte licensieringssidan, precis som för andra distributionstyper av Expressway. Den här Expressway behöver inga nycklar eller licenser för värdanslutningar. (Guiden hoppar till sidan för konfigurationsgranskning).
  5. Granska konfigurationen av Expressway (IP, DNS, NTP) och konfigurera om det behövs.

    Du skulle ha angett dessa uppgifter och ändrat relevanta lösenord när du installerade den virtuella Expressway.

  6. Klicka på Slutför.

4

Om du inte redan har markerat markerar du följande konfiguration av värden för Expressway-C-anslutningen. Du kontrollerar normalt under installationen. Du kan även bekräfta konfigurationen när du använder guiden för tjänstekonfiguration.

  • Grundläggande IP-konfiguration (System > Nätverksgränssnitt > IP)
  • Systemnamn (System > Administrationsinställningar)
  • DNS-inställningar (System > DNS) särskilt systemvärdnamnet och domänen, eftersom dessa egenskaper utgör FQDN som du behöver registrera Expressway till Cisco Webex.
  • NTP-inställningar (System > Tid)

     

    Synkronisera Expressway med en NTP-server. Använd samma NTP-server som VM-värden.

  • Önskat lösenord för administratörskonto (Användare > Administratörskonton, klicka Administratör användaren sedan Ändra lösenord länk)
  • Önskat lösenord för rotkontot, vilket bör skilja sig från administratörskontot. (Logga in på CLI som rot och kör kommandot som godkänts.)

 

Expressway-C-anslutningsvärdar har inte stöd för dubbla NIC-distributioner.

Din Expressway är nu redo att registreras i Cisco Webex. De återstående stegen i den här uppgiften handlar om vilka nätverksvillkor och objekt som ska uppmärksammas innan du försöker registrera Expressway.
5

Om du inte redan har gjort det öppnar du obligatoriska portar på brandväggen.

6

Få information om din HTTP-proxy (adress, port) om din organisation använder en för att komma åt internet. Du behöver även ett användarnamn och lösenord för proxyn om det kräver grundläggande autentisering. Expressway kan inte använda andra metoder för att autentisera med proxyn.


 

Om din organisation använder en TLS-proxy måste Expressway-C lita på TLS-proxyn. Proxyns CA-rotcertifikat måste finnas i Expressway förtroendearkiv. Du kan kontrollera om du behöver lägga till den på Underhåll > Säkerhet > Betrodd CA-certifikat .

7

Granska dessa punkter om certifikatförtroende. Du kan välja typ av säker anslutning när du påbörjar huvudkonfigurationsstegen.

  • Hybridtjänster kräver en säker anslutning mellan anslutningsvärden Expressway och Webex.

    Du kan låta Webex hantera rotcertifikaten åt dig. Om du väljer att hantera dem själv ska du vara medveten om certifikatutfärdare och förtroendekedjor. Du måste också ha behörighet att göra ändringar i listan över betrodda Expressway-C.

Distribuera anslutning för servicevänlighet

Driftsättningsflöde för tjänsteanslutning

1

(Rekommenderas) Om du distribuerar anslutningen för servicemöjlighet på ECP Registrera värden för ECP-anslutningen till Cisco Webex.

När du har slutfört registreringsstegen distribueras anslutningsprogrammet automatiskt på din lokala anslutningsvärd.

2

(Alternativ) Om du distribuerar anslutningen för servicemöjlighet på Expressway Registrera värden för Expressway-anslutningen till Cisco Webex.

När du har slutfört registreringsstegen distribueras anslutningsprogrammet automatiskt på din lokala anslutningsvärd.

3

Konfigurera anslutningen för servicemöjlighet på ECP eller konfigurera anslutningen för servicemöjlighet på Expressway, efter behov.

Namnge anslutningen för servicemöjlighet.

4

Skapa konton på hanterade enheter

Konfigurera konton på varje produkt som anslutningen kan hantera. Anslutningen använder dessa konton för att autentisera dataförfrågningar till de hanterade enheterna.


 

Om du importerar alla dina hanterade enheter och kluster från HCM-F behöver du inte utföra denna uppgift. Du måste göra det om anslutningen hanterar enheter som inte finns i HCM-F-databasen.

5

(Valfritt) Konfigurera en ECP-anslutningsvärd med lokalt hanterade Unified CM eller (Valfritt) konfigurera serviceanslutning med lokalt hanterade enheter

Om du importerar alla dina hanterade enheter och kluster från HCM-F behöver du inte utföra denna uppgift. Du måste göra det om anslutningen hanterar enheter som inte finns i HCM-F-databasen.

Om din anslutningsvärd är en Expressway rekommenderar vi starkt att du konfigurerar anslutningsvärden som en lokalt hanterad enhet för TAC-användningsfallet. Men en ECP-anslutningsvärd har inga loggar som TAC skulle begära via tjänsten för servicemöjlighet.

6

(Valfritt) Konfigurera en ECP-anslutningsvärd med lokalt hanterade Unified CM-kluster eller (valfritt) konfigurera tjänsteanslutningar med lokalt hanterade kluster

Du kan associera lokalt hanterade enheter av samma typ som ett hanterat kluster i anslutningskonfigurationen. Kluster aktiverar datainsamling från flera enheter med en begäran.

7

(Valfritt) Importera enheter från uppfyllandet av värdmediering för samarbete

Vi rekommenderar att du importerar från anslutningen för att automatiskt upprätthålla en lista över kundenheter och kluster från HCM-F. Du kan lägga till enheterna manuellt, men att integrera med HCM-F sparar tid.

8

Konfigurera överföringsinställningar.


 

Denna uppgift behövs endast för TAC-ärendet.

Kund eXperience Drive (CXD) är standardalternativet och det enda alternativet.

9

Starta anslutningen för servicemöjlighet

Endast Expressway-uppgift

10

Validera konfigurationen av anslutningsanslutning för servicemöjlighet

Endast Expressway-uppgift. Använd den här proceduren för att testa datainsamlingen och överföra den till din tjänstebegäran.

Registrera ECP-anslutningsvärden till Cisco Webex

Hybrid-tjänster använder programvaruanslutningar för att säkert ansluta din organisations miljö till Webex. Använd den här proceduren för att registrera din ECP-anslutningsvärd.

När du har slutfört registreringsstegen distribueras anslutningsprogrammet automatiskt på din lokala anslutningsvärd.

Innan du börjar

  • Du måste vara i företagsnätverket där du installerade noden Serviceability Connector när du kör registreringsguiden. Det nätverket kräver åtkomst till anslutningen och till admin.webex.com moln. (Se Förbered din miljö för länkar till relevanta adresser och portar). Du öppnar webbläsarfönster för båda sidor för att upprätta en mer permanent anslutning mellan dem.

  • Om distributionen proxiserar utgående trafik anger du information om din proxy. Se (Valfritt) Konfigurera ECP-nod för proxyintegrering.

  • Om registreringsprocessen försenas eller misslyckas av någon anledning kan du starta om registreringen i Control Hub.

1

I Control Hub ( https://admin.webex.com) väljer du Kunder > Min organisation.

2

Välj Tjänster > Hybrid.

3

Klicka på Visa alla på kortet för servicemöjlighet.


 

Om du inte har distribuerat en anslutning för servicemöjlighet tidigare rullar du till slutet av sidan för att hitta kortet. Klicka på Konfigurera för att starta guiden.

4

Klicka på Lägg till resurs.

5

Välj Enterprise Compute Platform och klicka på Nästa.

Guiden visar Registrera tjänsten för servicemöjlighet på sidan för ECP-nod.

Om du inte har installerat och konfigurerat VM kan du hämta programvaran från den här sidan. Du måste installera och konfigurera ECP VM innan du fortsätter med den här guiden. (Se Skapa en VM för ECP-anslutningsvärden.)

6

Ange ett klusternamn (godtyckligt och används endast av Webex) och FQDN- eller IP-adress för ECP-noden och klicka sedan på Nästa.

  • Om du använder en FQDN anger du en domän som DNS kan lösa. För att vara användbar måste en FQDN lösas direkt till IP-adressen. Vi validerar FQDN för att utesluta eventuell typ- eller konfigurationsfel.

  • Om du använder en IP-adress anger du samma interna IP-adress som du har konfigurerat för anslutningen för servicemöjlighet från konsolen.

7

Definiera ett uppgraderingsschema.

När vi släpper en uppgradering till programvaran Serviceability Connector väntar noden till den angivna tiden innan den uppgraderas. För att undvika att avbryta TAC:s arbete med dina problem väljer du en dag och en tidpunkt när TAC sannolikt inte kommer att använda anslutningen. När en uppgradering är tillgänglig kan du ingripa för att uppgradera nu eller skjuta upp (skjuta upp till nästa schemalagda tid).

8

Välj en versionskanal och klicka på Nästa.

Välj den stabila versionskanalen om du inte arbetar med Ciscos testteam.

9

Granska nodinformationen och klicka på Gå till nod för att registrera noden i Cisco Webex-molnet.

Webbläsaren försöker öppna noden i en ny flik. Lägg till IP-adressen för noden i organisationens tillåtna lista.

10

Granska meddelandet om att tillåta åtkomst till den här noden.

11

Markera rutan som ger Webex åtkomst till den här noden och klicka sedan på Fortsätt.

Fönstret Registrering slutförs visas när noden är klar med registreringen.

12

Gå tillbaka till fönstret Control Hub.

13

Klicka på Visa alla på sidan Tjänster för servicemöjlighet.

Du bör se ditt nya kluster i listan över företagsplattformskluster. Tjänstestatusen är ”Inte i drift” eftersom noden måste uppgradera sig själv.

14

Klicka på Öppna nodlistan.

Du bör se den tillgängliga uppgraderingen för din nod.

15

Klicka på Installera nu....

16

Granska versionsinformationen och klicka på Uppgradera nu.

Uppgraderingen kan ta några minuter. Klusterstatusen växlar till i drift när uppgraderingen har slutförts.

Registrera värden för Expressway-anslutningen till Cisco Webex

Hybrid-tjänster använder programvaruanslutningar för att säkert ansluta din organisations miljö till Webex. Använd den här proceduren för att registrera din anslutningsvärd Expressway.

När du har slutfört registreringsstegen distribueras anslutningsprogrammet automatiskt på din lokala Expressway-anslutningsvärd.

Innan du börjar

  • Logga ut från andra anslutningar till den här Expressway.

  • Om din lokala miljö närmar sig utgående trafik anger du information om proxyservern på Program > Hybridtjänster > Anslutningsproxy innan du slutför denna procedur. För en TLS-proxy lägger du till rot-CA-certifikatet som är signerat av proxyservercertifikatet till CA Trust Store på Expressway. Detta är nödvändigt för att registreringen ska lyckas.

  • Webex avvisar alla försök att registrera sig från Expressway-webbgränssnittet. Registrera din Expressway via Control Hub.

  • Om registreringsprocessen försenas eller misslyckas av någon anledning kan du starta om registreringen i Control Hub.

1

I Control Hub ( https://admin.webex.com) väljer du Kunder > Min organisation.

2

Välj Tjänster > Hybrid.

3

Klicka på Visa alla på kortet för servicemöjlighet.


 

Om du inte har distribuerat en anslutning för servicemöjlighet tidigare rullar du till slutet av sidan för att hitta kortet. Klicka på Konfigurera för att starta guiden.

4

För nya registreringar väljer du den första radioknappen och klickar på Nästa.

5

Ange din anslutningsvärds IP-adress eller FQDN.

Webex skapar en post över Expressway och skapar förtroende.

6

Ange ett betydelsefullt visningsnamn för anslutningsvärden och klicka på Nästa.

7

Klicka på länken för att öppna ditt Expressway-webbgränssnitt.

Den här länken använder FQDN från Control Hub. Se till att datorn som du använder för registreringen kan komma åt Expressway-gränssnittet med FQDN.

8

Logga in på webbgränssnittet för Expressway, som öppnar sidan för Connector Management.

9

Bestäm hur du vill uppdatera listan över betrodda i Expressway:

  • Markera rutan om du vill att Webex ska lägga till de obligatoriska CA-certifikaten i listan över betrodda Expressway.

    När du registrerar dig installeras rotcertifikaten för de myndigheter som har signerat Webex-certifikaten automatiskt på Expressway. Den här metoden innebär att Expressway automatiskt ska lita på certifikaten och kan konfigurera den säkra anslutningen.


     

    Om du ändrar dig kan du använda fönstret Connector Management för att ta bort Webex CA-rotcertifikat och manuellt installera rotcertifikat.

  • Avmarkera rutan om du vill uppdatera listan med betrodda Expressway manuellt. Se Expressway-onlinehjälpen för proceduren.
10

Klicka Registrera dig.

Control Hub startar. Läs texten på skärmen för att kontrollera att Webex har identifierat rätt Expressway.

11

Klicka Tillåt för att registrera Expressway för hybridtjänster.

  • När Expressway har registrerats visar fönstret Hybrid-tjänster på Expressway anslutningarna som hämtas och installeras. Om det finns en nyare version tillgänglig uppgraderas hanteringsanslutningen automatiskt. Den installerar sedan alla andra anslutningar som du har valt för den här Expressway-anslutningsvärden.

  • Anslutningarna installerar sina gränssnittssidor på värden för Expressway-anslutning. Använd dessa nya sidor för att konfigurera och aktivera anslutningarna. De nya sidorna finns i Tillämpningar > Hybridtjänster menyn på din Expressway-anslutningsvärd.

Om registreringen misslyckas och din lokala miljö närmar sig utgående trafik ska du granska förutsättningarna för denna procedur.

Konfigurera anslutningen för servicemöjlighet på ECP

Innan du börjar

Du måste registrera ECP-noden i Cisco Webex innan du kan konfigurera anslutningen för servicemöjlighet.


 

När du först loggar in på en ny ECP-nod ska du använda standardinloggningsuppgifterna. Användarnamnet är ”admin” och lösenordet är ”cisco”. Ändra inloggningsuppgifterna efter att du har loggat in för första gången.

1

Logga in på anslutningsvärden och gå till Konfigurera inställningar.

2

Ange ett namn för den här anslutningen.

Välj ett betydelsefullt namn för anslutningen som hjälper dig att diskutera den.

3

Klicka på Spara.

Konfigurera anslutningen för servicemöjlighet på Expressway

Innan du börjar

Du måste registrera Expressway till Cisco Webex innan du kan konfigurera anslutningen för servicemöjlighet.

1

Logga in på värden för Expressway-anslutningen och gå till Tillämpningar > Hybridtjänster > Connector Management.

2

Kontrollera att anslutningen för servicemöjlighet är listad. Den ska inte köras. Börja inte än.

3

Gå till Program > Hybridtjänster > Servicemöjlighet > Konfiguration av servicemöjlighet.

4

Ange ett namn för den här anslutningen.

Välj ett namn som är meningsfullt för dig och som representerar syftet med Expressway.

5

Klicka på Spara.

(Valfritt) Importera enheter från uppfyllandet av värdmediering för samarbete

Om du använder tjänsten Servicemöjlighet med Cisco Hosted Collaboration Solution (HCS) rekommenderar vi att du importerar enheterna från HCM-F. Du kan sedan undvika att lägga till alla dessa kunder, kluster och enheter manuellt från HCM-F-inventeringen.

Om din distribution inte är en HCS-miljö kan du ignorera den här uppgiften.


 

Integrera varje servicemöjlighet-anslutning med en HCM-F-inventering. Om du har flera inventeringar behöver du flera anslutningar.

Innan du börjar

Skapa ett administrativt konto på Hosted Collaboration Mediation Fulfillment (HCM-F) som ska användas med Serviceability Service. Du behöver adressen till HCM-F och den måste kunna nås från värden för servicemöjlighet.

1

Logga in på din anslutningsvärd och gå till hanterade enheter enligt följande:

  • På en ECP-anslutningsvärd går du till webbgränssnittet för din serviceanslutningsanslutning på https://<FQDN or IP address>:8443/home. Logga in och klicka på Hanterade enheter.
  • Logga in på en värd för Expressway-anslutning och gå till Program > Hybridtjänster > Servicemöjligheter > Hanterade enheter.
2

Klicka på Ny.

3

Välj Värdbaserad samarbetsuppgörelse i listrutan Typ.

Gränssnittet genererar ett unikt enhetsnamn baserat på den valda typen.

4

Redigera enhetsnamnet.

Standardnamnet identifierar enhetstypen och ger den ett unikt nummer. Ändra namnet så att det blir meningsfullt under konversationer om den här enheten.

5

Ange adressen, FQDN eller IP-adressen för HCM-F:s nordbundna API-gränssnitt (NBI).

6

Ange användarnamn och lösenord för HCM-F-administrationskonto.

7

Välj en omröstningsfrekvens, mellan 1 timme och 24 timmar.

Den här inställningen styr hur ofta tjänsten kontrollerar din inventering för ändringar av de importerade enheterna. Vi rekommenderar en dag om du inte gör regelbundna ändringar i din inventering.

Du kan välja Aldrig att inaktivera importen från HCM-F. Inställningen träder i kraft när du sparar sidan. Den här inställningen tar bort data som tidigare importerats från HCM-F från serviceanslutningen.

8

Klicka på Verifiera för att testa att kontot kan autentisera sig själv med HCM-F.

9

Klicka på Lägg till för att spara ändringarna.

Anslutningen för servicemöjlighet ansluter till HCM-F och fyller i sidorna för kunder, hanterade enheter och hanterade kluster med skrivskyddade kopior av informationen.

Du kan klicka på Uppdatera nu för att tvinga en omedelbar uppdatering av data från HCM-F.

Nästa steg


 

Sidan Kunder visas alltid i gränssnittet för anslutning, även i distributioner som inte är HCM-F. Sidan är tom om du inte importerar data från HCM-F.

Skapa konton på hanterade enheter

Konfigurera ett konto på varje enhet så att Serviceability Connector kan autentisera sig på enheterna när du begär data.

1

För Cisco Unified Communications Manager, IM och Presence Service, UCCX och andra VOS-produkter (röstoperativsystem):

  1. Från Cisco Unified CM Administration på utgivarnoden går du till Användarhantering > Användarinställningar > Åtkomstkontrollgrupp, klicka på Lägg till ny, ange ett namn (till exempel Serviceability Connector Group) och klicka sedan på Spara.

  2. Från Relaterade länkar klickar du på Tilldela roll till åtkomstkontrollgruppen och klickar sedan på . Klicka på Tilldela roll till grupp, välj följande roller och klicka sedan på Lägg till markerade:

    • Standardåtkomst till AXL API

    • Standard-användare för CCM-administratör

    • Standardskrivskyddad CCMADMIN

    • Standardtjänstfunktion

  3. Konfigurera en programanvändare genom att gå till Användarhantering > Programanvändare och klicka sedan på Lägg till ny.

  4. Ange ett användarnamn och lösenord för det nya kontot.

  5. Klicka på Lägg till i åtkomstkontrollgrupp, välj din nya åtkomstkontrollgrupp, klicka på Lägg till markerade och klicka sedan på Spara.

2

För Cisco TelePresence-videokommunikationsserver eller Cisco Expressway-serien:

  1. Gå till Användare > Administratörskonton och klicka sedan på Nytt.

  2. I avsnittet Konfiguration konfigurerar du följande inställningar:

    • Namn – Ange ett namn för kontot.

    • Nödkonto – Ställ in på Nej.

    • Åtkomstnivå – Ställ in på skrivskyddad.

    • Ange ett lösenord och ange det igen i Bekräfta lösenord.

    • Webbåtkomst – Ställ in på Ja.

    • API-åtkomst – Ställ in som Ja.

    • Tvinga lösenordsåterställning – Ställ in på Nej.

    • Status – Ställ in som aktiverad.

  3. Under Auktorisera anger du Ditt nuvarande lösenord (för det konto som du använde för att komma åt Expressway-gränssnittet) för att godkänna att detta konto skapas.

  4. Klicka på Spara.

3

För Cisco Unified Border Element:

  1. Konfigurera en användare med privilegienivå 15 från CUBE CLI:

    username <myuser> privilege 15 secret 0 <mypassword>
4

För Cisco BroadWorks-programserver, profilserver, meddelandeserver, Xtended Services Platform och körningsserver:

Använd systemadministratörkontot som du skapade när du installerade servern.

(Valfritt) Konfigurera en ECP-anslutningsvärd med lokalt hanterade Unified CM:er

Om din anslutningsvärd är en Expressway lägger du till varje Unified CM-utgivare och prenumerant separat. Men värden för ECP-anslutning automatiskt lägger till prenumeranter för varje Unified CM-utgivare.


 

Kom ihåg att aktivera lämplig loggning på alla enheter. Anslutningen för servicemöjlighet samlar endast in loggar, den aktiverar inte faktisk loggning.

Innan du börjar

Den här uppgiften gäller inte om du:

  • Kör anslutningsvärden på en Expressway.

  • Använd HCM-F-inventeringen för att lägga till enheter till en ECP-anslutningsvärd.

1

På en ECP-anslutningsvärd går du till webbgränssnittet för din serviceanslutningsanslutning på https://<FQDN or IP address>:8443/home. Logga in och klicka på Hanterade enheter.


 

När du har installerat anslutningen för servicemöjlighet uppmanas du att ändra ditt lösenord när du loggar in första gången. Ändra standardlösenordet, cisco, till ett säkert värde.

2

Klicka på Ny.

3

Välj typ av Unified CM.

Du kan bara lägga till en Unified CM-utgivare.

Gränssnittet genererar ett unikt enhetsnamn med den valda typen.

4

Redigera enhetsnamnet.

Standardnamnet identifierar enhetstypen och ger den ett unikt nummer. Ändra namnet så att det blir meningsfullt under konversationer om den här enheten.

5

Ange följande information för Unified CM-utgivaren:

Egenskap

Värde

Adress

Utgivarens FQDN eller IP-adress

Roll

(Valfritt) Roller hjälper dig att skilja enheter från varandra när du visar listan eller organiserar ett kluster.

TLS Verify mode

Om du lämnar det här läget (standard) kräver anslutningen ett giltigt certifikat från den här hanterade enheten.

Certifikatet måste innehålla adressen som du angav tidigare som ämnesalternativt namn (SAN). Certifikatet måste vara giltigt och betrott av den här anslutningsvärden.

Om du använder självsignerade certifikat på de hanterade enheterna ska du kopiera dem till anslutningsvärden CA Trust Store.

Username

För Unified CM-kontot

Lösenord

För Unified CM-kontot

Skiljer sig SSH-inloggningsuppgifterna från programanvändarens

Om din hanterade enhet har ett separat konto för SSH-åtkomst ändrar du värdet till Ja och anger sedan inloggningsuppgifterna för SSH-konto.

6

Klicka på Verifiera för att testa att kontot kan autentisera sig själv till den hanterade enheten.

7

Klicka på Lägg till.

8

Upprepa den här uppgiften för att lägga till andra Unified CM-utgivare i konfigurationen Serviceability Connector.

Du kan nu skapa ett hanterat kluster för utgivaren. Klustret fylls i automatiskt med prenumeranterna för utgivaren. Du kan sedan lägga till någon av prenumeranterna från klustret.


 

Om du tidigare har konfigurerat Unified CM-prenumeranter på anslutningen listar sidan Hanterade enheter dem fortfarande. Men Larm visar ett larm för varje prenumerant. Ta bort de gamla prenumerantposterna och lägg sedan till prenumeranterna igen via det hanterade klustret.

Nästa steg

(Valfritt) Konfigurera anslutningen för servicemöjlighet med lokalt hanterade enheter

Om du vill hämta loggar från dina hanterade enheter anger du först enheterna i serviceanslutningen.

Om din anslutningsvärd är en Expressway rekommenderar vi starkt att du konfigurerar anslutningsvärden som en lokalt hanterad enhet i TAC-användningsfallet. TAC kan då hjälpa till om din servicemöjlighet-anslutning inte fungerar som förväntat. Men en ECP-anslutningsvärd har inga loggar som TAC skulle begära via tjänsten för servicemöjlighet.


 

När du lägger till enheter ska du inkludera både utgivaren och alla prenumeranter för varje Unified CM-kluster.

Kom ihåg att aktivera lämplig loggning på alla enheter. Anslutningen för servicemöjlighet samlar endast in loggar, den aktiverar inte faktisk loggning.

1

Logga in på din anslutningsvärd och gå till hanterade enheter enligt följande:

  • På en ECP-anslutningsvärd går du till webbgränssnittet för din serviceanslutningsanslutning på https://<FQDN or IP address>:8443/home. Logga in och klicka på Hanterade enheter.
  • Logga in på en värd för Expressway-anslutning och gå till Program > Hybridtjänster > Servicemöjligheter > Hanterade enheter.

 

När du har installerat anslutningen för servicemöjlighet uppmanas du att ändra ditt lösenord när du loggar in första gången. Ändra standardlösenordet, cisco, till ett säkert värde.

2

Klicka på Ny.

3

Välj typ av enhet.

Gränssnittet genererar ett unikt enhetsnamn baserat på den valda typen.

4

Redigera enhetsnamnet.

Standardnamnet identifierar enhetstypen och ger den ett unikt nummer. Ändra namnet så att det blir meningsfullt under konversationer om den här enheten.

5

Ange adressen, FQDN eller IP-adressen för den hanterade enheten.

De återstående fälten på konfigurationssidan ändras beroende på enhetstyp. Hoppa till det steg som är relevant för din enhet på följande sätt:

  • Cisco Unified Communications Manager ( steg 6)
  • Cisco Unified CM IM och Presence (steg 6)
  • Cisco Unified Contact Center Express ( steg 6)
  • Cisco Expressway eller VCS ( steg 8)
  • Cisco Unified Border Element (steg 9)
  • Servertyper för Cisco BroadWorks ( steg 10)
6

[VOS-enheter] Ange information om VOS-enheten:

  1. Välj en roll för den här enheten.

    Rollerna beror på typ. Roller hjälper dig att skilja enheter från varandra när du visar listan eller organiserar ett kluster. Du kan till exempel välja rollen Utgivare för en viss IM- och Presence Service-nod.

  2. Ändra verifieringsläget för TLS vid behov.

    Om du lämnar det här läget (standard) kräver anslutningen ett giltigt certifikat från den här hanterade enheten.

    Certifikatet måste innehålla adressen som du angav ovan som ämnesalternativt namn (SAN). Certifikatet måste vara giltigt och betrott av den här anslutningsvärden.

    Om du använder självsignerade certifikat på de hanterade enheterna ska du kopiera dem till anslutningsvärden CA Trust Store.

  3. Ange användarnamn och lösenord för programkontot för den här enheten.

  4. Om din hanterade enhet har ett separat konto för SSH-åtkomst ska du ändra Gör SSH-inloggningsuppgifter från programanvändarens till Ja och ange sedan inloggningsuppgifterna för SSH-konto.

  5. Gå till steg 11.

7

[Expressway/VCS] Ange information om en Expressway eller VCS:

  1. Välj en roll för den här Expressway, antingen C (Expressway-C) eller E (Expressway-E).

  2. Ändra verifieringsläget för TLS vid behov.

    Om du lämnar det här läget (standard) kräver anslutningen ett giltigt certifikat från den här hanterade enheten.

    Certifikatet måste innehålla adressen som du angav ovan som ämnesalternativt namn (SAN). Certifikatet måste vara giltigt och betrott av den här anslutningsvärden.

  3. Ange användarnamn och lösenord för kontot för den här enheten.

  4. Gå till steg 11.

8

[CUBE] Ange uppgifter om en CUBE:

  1. Välj en roll för den här CUBE, antingen Aktiv eller Vänteläge.

  2. Ange användarnamn och lösenord för SSH-kontot för CUBE.

  3. Gå till steg 11.

9

[BroadWorks] Ange information om en BroadWorks-server:

  1. Ange användarnamn och lösenord för BWCLI-kontot för BroadWorks-servern.

  2. Gå till steg 11.

10

Klicka på Verifiera för att testa att kontot kan autentisera sig själv till den hanterade enheten.

11

Klicka på Lägg till.

12

Upprepa den här uppgiften för att lägga till andra enheter i konfigurationen Servicemöjlighet Connector.

Nästa steg

(Valfritt) Konfigurera en ECP-anslutningsvärd med lokalt hanterade Unified CM-kluster

Lokalt hanterade kluster i anslutningskonfigurationen är grupper av lokalt hanterade enheter av samma typ. När du konfigurerar ett kluster i Serviceability Connector skapar det inte anslutningar mellan enheterna. Klustren hjälper bara till att skicka ett enda kommando till en grupp liknande enheter.

Om din anslutningsvärd är en Expressway skapar du ett kluster och lägger till varje Unified CM-utgivare och -prenumerant separat. Men värden för ECP-anslutningen automatiskt lägger till prenumeranterna i klustret för varje Unified CM-utgivare.


 

Kom ihåg att aktivera lämplig loggning på alla enheter. Anslutningen för servicemöjlighet samlar endast in loggar, den aktiverar inte faktisk loggning.

Innan du börjar

Den här uppgiften gäller inte om du:

  • Kör anslutningsvärden på en Expressway.

  • Använd HCM-F-inventeringen för att lägga till enheter till en ECP-anslutningsvärd.

1

På en ECP-anslutningsvärd går du till webbgränssnittet för din serviceanslutningsanslutning på https://<FQDN or IP address>:8443/home. Logga in och klicka på hanterade kluster.

2

Skapa ett kluster för varje Unified CM-utgivare:

  1. Klicka på Ny.

  2. Ange ett klusternamn .

    Använd ett namn som skiljer det här klustret från andra kluster. Du kan ändra namnet senare, om det behövs.

  3. Välj typ av Unified CM och klicka sedan på Lägg till.

  4. Välj utgivaren.

  5. Klicka på Spara.

Anslutningen omröstar utgivaren och fyller i en lista över dess prenumeranter i klustret.
3

Växla kryssrutan för varje prenumerant för att lägga till eller ta bort den i de hanterade enheterna.


 

Av säkerhetsskäl kan anslutningen inte hämta inloggningsuppgifterna för prenumeranterna när den omröstar utgivaren. När den skapar posten för varje prenumerant använder den istället utgivarens användarnamn och lösenord. Om dina prenumeranter har olika inloggningsuppgifter från utgivaren måste du uppdatera prenumerantens poster.


 

Om du avmarkerar prenumeranten i klustret tas dess post automatiskt bort från sidan Hanterade enheter.

4

Vid behov ändrar du standardanvändarnamn och lösenord för varje prenumerant på sidan Hanterade enheter.

5

Upprepa denna procedur för varje hanterat kluster som du vill lägga till.

(Valfritt) Konfigurera anslutningen för servicemöjlighet med lokalt hanterade kluster

Lokalt hanterade kluster i anslutningskonfigurationen är grupper av lokalt hanterade enheter av samma typ. När du konfigurerar ett kluster i Serviceability Connector skapar det inte anslutningar mellan enheterna. Klustren hjälper bara till att skicka ett enda kommando till en grupp liknande enheter.

Du behöver inte ordna lokalt hanterade enheter i kluster.

Om du importerar kluster från HCM-F visar klustersidan skrivskyddad information om dessa kluster.

1

Logga in på din anslutningsvärd och gå till hanterade kluster enligt följande:

  • På en ECP-anslutningsvärd går du till webbgränssnittet för din serviceanslutningsanslutning på https://<FQDN or IP address>:8443/home. Logga in och klicka på hanterade kluster.
  • Logga in på en värd för Expressway-anslutning och gå till Applikationer > Hybridtjänster > Servicemöjligheter > Hanterade kluster.
2

För varje kluster av hanterade enheter:

  1. Klicka på Ny.

  2. Ange ett klusternamn .

    Använd ett namn som skiljer det här klustret från andra kluster. Du kan ändra namnet senare, om det behövs.

  3. Välj en produkttyp och klicka sedan på Lägg till.

  4. Välj de hanterade enheter som ska inkluderas i det här klustret.

  5. Klicka på Spara.

Sidan visar listan över kluster, inklusive ditt nya kluster.
3

Upprepa denna procedur för varje hanterat kluster som du vill lägga till.

(Valfritt) Konfigurera lokal loggning och problemrapportsamling

Så här aktiverar du lokal loggning och problemrapportering. När dessa inställningar är aktiverade lagras data lokalt på tjänsteanslutningsvärden. Du kan läsa om hur du hanterar dessa data i Hantera lokala loggar och Samla in problemrapporter.
1

Logga in på noden för servicemöjlighet och klicka på Konfigurera inställningar.

2

(Valfritt) Ange Behåll en kopia av insamlade loggar lokalt för att Tillåt och välja antalet filer som ska sparas.

Detta gör att noden kan behålla lokala kopior av loggarna som samlades in på distans genom den.

3

(Valfritt) Ändra Aktivera slutpunktsloggsamling för att tillåta och välja antalet filer som ska sparas.

4

(Valfritt) Ändra Begränsa insamling av prt-logg från konfigurerade undernät till True om du vill begränsa de nätverk som denna anslutning kan se för att samla in problemrapporter.

Du måste ange de undernät som du vill använda. Använd kommatecken för att separera flera intervall.

5

Klicka på Spara.

Konfigurera överföringsinställningar

Om du vill överföra filer till ett ärende använder du ”Customer eXperience Drive” (CXD). Den här inställningen är standardinställningen när du konfigurerar överföringsinställningar för första gången.

Om du behöver ytterligare hjälp kan du ringa Ciscos tekniska hjälpcenter.


 

Den här uppgiften är endast för TAC-användningsfallet.

I cloud-Connected UC är destinationen förinställd. Se sekretessdatabladet för Cisco TAC-leveranstjänster för information om var den här funktionen bearbetar och lagrar data.

1

Logga in på din anslutningsvärd och gå till Uppladdningsinställningar enligt följande:

  • På en ECP-anslutningsvärd går du till webbgränssnittet för din serviceanslutningsanslutning på https://<FQDN or IP address>:8443/home. Logga in och klicka på Överför inställningar.
  • Logga in på en värd för Expressway-anslutning och gå till Program > Hybridtjänster > Servicemöjligheter > Uppladdningsinställningar.
2

För TAC-användningsfallet ska du kontrollera att anslutningens uppladdningsautentiseringsmetod är Customer eXperience Drive. Den här inställningen är standardvalet för nya installationer.

3

Klicka på Spara.

Konfigurera fjärrsamlingar på den här kontakten

Serviceanslutningen tillåter fjärrsamlingar som standard. Du kan kontrollera att TAC har din behörighet att samla in loggar från dina hanterade enheter:

1

Logga in på din anslutningsvärd och gå till Konfiguration enligt följande:

  • På en ECP-anslutningsvärd går du till webbgränssnittet för din serviceanslutningsanslutning på https://<FQDN or IP address>:8443/home. Logga in och klicka på Konfiguration.
  • Logga in på en värd för Expressway-anslutning och gå till Program > Hybridtjänster > Servicemöjligheter > Konfiguration.
2

För TAC-användningsfallet ändrar du Samla in data för att lagra med tjänsteförfrågningar för att tillåta.

Den här växeln är inställd på Tillåt som standard. Om du ändrar det till Ney får du inte längre fördelarna med Serviceability Connector.

3

För Cloud-Connected UC-användningsfallet ska du se till att Samla in data för felsökning av CCUC är Tillåt (standard).

4

Klicka på Spara.

Nästa steg

Starta anslutningen för servicemöjlighet

Starta anslutningen för servicemöjlighet

Om din anslutningsvärd är en Expressway aktiverar den här uppgiften anslutningen för servicemöjlighet för att aktivera att skicka förfrågningar om logginsamling till dina hanterade enheter. Du behöver bara göra den här uppgiften en gång, sedan är anslutningen för servicemöjlighet aktiv och väntar på en begäran.
1

Logga in på en värd för Expressway-anslutning och gå till Program > Hybridtjänster > Connector Management och klicka på Servicemöjlighet.

2

Klicka på Servicemöjlighet Connector.

3

Ändra fältet Aktivt till Aktiverat.

4

Klicka på Spara.

Anslutningen startas och statusen ändras till Körs på sidan Anslutningshantering.

Nästa steg

Validera konfigurationen av anslutningsanslutning för servicemöjlighet

Om din anslutningsvärd är en Expressway validerar den här uppgiften konfigurationen av din anslutning.
1

Logga in på en värd för Expressway-anslutning och gå till Program > Hybridtjänster > Connector Management och klicka på Servicemöjlighet.

2

Kontrollera att anslutningen för servicemöjlighet körs utan Inga larm.

3

Kontrollera att hanterade enhetskonton kan ansluta:

  1. Gå till sidan Hanterade enheter.

  2. Klicka på Visa/Redigera för var och en av de enheter som listas.

  3. På enhetskonfigurationssidan klickar du på Verifiera för att testa kontot mot enheten. Du borde se en Framgångsbanderoll.

Hantera tjänstehantering

Öppna webbgränssnittet för plattformen Serviceability Connector

Du kan öppna webbgränssnittet för plattformen på följande sätt:

  • I en webbläsarflik går du till https://<IP address>/setup, till exempel https://192.0.2.0/setup. Ange administratörsuppgifterna för noden och klicka på Logga in.
  • Om du är en fullständig administratör och redan har registrerat noden i molnet kan du komma åt noden från Control Hub (se följande steg).

 
Den här funktionen är också tillgänglig för partneradministratörer.
1

Från kundvyn i Control Hub går du till Tjänster > Hybrid.

2

Under Resurserservicekortet klickar du på Visa alla.

3

Klicka på den konfigurerade/registrerade anslutningen och välj Gå till nod.

Webbläsaren öppnar webbadministratörsgränssnittet för noden (själva plattformen, inte programmet Serviceability Connector).

Nästa steg


 
Det går inte att öppna programmet Serviceability Connector direkt från Control Hub.

Öppna webbgränssnittet för programmet Serviceability Connector

I en webbläsarflik går du till <IP address>:8443

Webbläsaren öppnar webbgränssnittet för programmet Serviceability Connector.
https://192.0.2.0:8443

Hantera lokala loggar

1

Logga in på noden för servicemöjlighet och klicka på Insamlade loggar.

Den här sidan listar loggar som har samlats in av den här noden för servicemöjlighet. Listan visar varifrån loggen kom (vilken enhet eller kluster hanterades), datum och tid den samlades in och tjänsten som begärde loggen.

2

(Valfritt) Sortera eller filtrera loggarna med hjälp av kontrollerna i kolumnrubrikerna.

3

Välj loggen som intresserar dig och välj:

  • Borttagning tar bort den lokala kopian av den här loggen. Detta påverkar inte kopian som samlades in av upstream-tjänsten.
  • Hämta lägger en kopia av den insamlade loggen (.zip-filen) på din lokala dator.
  • Analys öppnar Collaboration Solutions Analyzer, där du kan ladda upp och analysera din kopia av loggen.

Nästa steg

När du är klar med att analysera eller arkivera dina loggar bör du ta bort dem från noden för servicemöjlighet. Detta minskar den lokala diskanvändningen, så det finns tillräckligt med lagringsutrymme för att samla in framtida loggar.


 

Vi har lagt till en bildskärm för diskanvändning för att skydda noden för servicemöjlighet från att bli för full. Skärmen lyfter ett larm när en logg samlas in, men disken har inte tillräckligt med utrymme för att behålla en kopia. Skärmen har konfigurerats för att höja larmet om användningen når 80 %.

När detta tröskelvärde har uppnåtts tar skärmen även bort alla tidigare insamlade loggar för att säkerställa att det finns tillräckligt med kapacitet för att lagra nästa logg som samlas in av den här noden.

Samla in problemrapporter

1

Logga in på noden för servicemöjlighet och klicka på PRT Collector.

Den här sidan listar problemrapporter som tidigare har samlats in av den här noden. I listan visas enhetsnamnet och datumet för problemrapporten. Du kan söka, sortera och filtrera rapporterna.
2

Klicka på Generera för att samla in en rapport från en viss enhet. Ange enhetsnamnet eller MAC-adressen och klicka sedan på Generera.

Enhetsnamnet måste matcha värdet som registrerats på Unified CM. Anslutningen för servicevänlighet frågar sin lista över Unified CM-noder för det angivna enhetsnamnet.

Dialogrutan visar framsteg och sedan ett framgångsmeddelande. Den nya problemrapporten visas i listan.
3

Välj rapporten och välj:

  • Borttagning tar bort den lokala kopian av den här problemrapporten.
  • Hämtningen placerar en kopia av problemrapporten (.zip-filen) på din lokala dator.
  • Analys öppnar Collaboration Solutions Analyzer, där du kan ladda upp och analysera problemrapporten.
Ändra historiken

Ändra historiken

Tabell 1. Ändringar i det här dokumentet

Datum

Byt

Avsnitt

maj 2024 Klargjorde formuleringen av två uppgifter för att öppna gränssnittet för plattformen för servicemöjlighet och programgränssnittet för Serviceability Connector.

I Hantera tjänstehantering:

  • Döpte om och redigerade uppgiften Öppna webbgränssnittet för plattformen Serviceability Connector.

  • Döpte om och redigerade uppgiften Öppna webbgränssnittet för Serviceability Connector-programmet.

Mars 2024

Lade till avsnitt för att hjälpa dig att komma åt webbgränssnittet för värdnoden eller programmet.

I Hantera tjänstehantering:

  • Ny uppgift Åtkomst till webbgränssnittet för servicemöjlighet Connector

  • Ny uppgift Öppna programmet Servicemöjlighet på värdnoden

September 2023

Lade till lokal loggning och problemrapportsamling.

  • Ny distributionsuppgift (Valfritt) Konfigurera lokal loggning och problemrapportering.

  • Nytt kapitel har lagts till Hantera tjänstehantering.

  • Ny uppgift Hantera lokala loggar.

  • Ny uppgift Samla in problemrapporter.

april 2022

Ändrade sättet du lägger till Unified-utgivare och prenumeranter på en ECP-anslutningsvärd.

(Valfritt) Konfigurera en ECP-anslutningsvärd med lokalt hanterade Unified CM:er

(Valfritt) Konfigurera en ECP-anslutningsvärd med lokalt hanterade Unified CM-kluster

November 2021

Du kan nu använda Serviceability Connector för att samla in loggar från din molnanslutna UC-distribution. Med den här funktionen kan du, i stället för TAC, samla in loggar för dina Unified CM-kluster.

Under hela

September 2021

Borttagna omnämnanden av alternativet för uppladdning av kundtjänstcentral.

Konfigurera överföringsinställningar

Mars 2021

Du kan nu samla in loggar från Broadworks XSP-noder.

Under hela

December 2020

Lade till information om att använda en ECP-nod för anslutningen för servicemöjlighet.

Under hela

Förtydligade anslutningskrav för registrering av värd för Expressway.

Registrera värden för Expressway-anslutningen till Cisco Webex

September 2020

Användning av Cisco-konto med Serviceability Connector har inaktiverats. Endast CXD stöds nu.

Under hela

November 2017

Första publiceringen

Översikt över anslutningen för servicevänlighet

Översikt över anslutningen för servicevänlighet

Du kan göra det enklare att samla in loggar med Webex-tjänsten för servicemöjlighet. Tjänsten automatiserar uppgifterna att hitta, hämta och lagra diagnostiska loggar och information.

Den här funktionen använder Serviceability Connector som distribueras på din plats. Anslutningen för servicevänlighet körs på en dedikerad värd i nätverket (”anslutningsvärd”). Du kan installera anslutningen på någon av dessa komponenter:

  • Enterprise Compute Platform (ECP) – rekommenderas

    ECP använder Docker-containrar för att isolera, säkra och hantera sina tjänster. Värden och programmet Serviceability Connector installeras från molnet. Du behöver inte uppgradera dem manuellt för att hålla dem aktuella och säkra.


     

    Vi rekommenderar användning av ECP. Vår framtida utveckling kommer att inriktas på denna plattform. Vissa nya funktioner kommer inte att vara tillgängliga om du installerar anslutningen för servicemöjlighet på en Expressway.

  • Cisco Expressway

Du kan använda Serviceability Connector för följande ändamål:

  • Automatisk hämtning av logg- och systeminformation för tjänsteförfrågningar

  • Loggsamling av dina Unified CM-kluster i en molnansluten UC-distribution

Du kan använda samma serviceanslutningsanslutning för båda användningsfallen.

Användning i ärenden med tjänstebegäran

Du kan använda tjänsten Webex Serviceability för att hjälpa Ciscos personal att diagnostisera problem med din infrastruktur. Tjänsten automatiserar uppgifterna att hitta, hämta och lagra diagnostiska loggar och information i ett SR-ärende. Tjänsten utlöser också analys mot diagnostiska signaturer så att TAC kan identifiera problem och lösa fall snabbare.

När du öppnar ett ärende med TAC kan TAC-ingenjörer hämta relevanta loggar när de utför diagnosen av problemet. Vi kan samla in nödvändiga loggar utan att komma tillbaka till dig varje gång. Ingenjören skickar förfrågningar till anslutningen för servicemöjlighet. Anslutningen samlar in informationen och överför den på ett säkert sätt till kunden eXperience Drive (CXD). Systemet bifogar sedan informationen till din SR.

När vi har informationen kan vi använda Collaboration Solution Analyzer och dess databas över diagnostiska signaturer. Systemet analyserar automatiskt loggar, identifierar kända problem och rekommenderar kända korrigeringar eller lösningar.

Du distribuerar och hanterar tjänsteanslutningar via Control Hub som andra hybridtjänster, till exempel kalendertjänst för hybrid och samtalstjänst för hybrid. Du kan använda den tillsammans med andra hybridtjänster, men de krävs inte.

Om du redan har din organisation konfigurerad i Control Hub kan du aktivera tjänsten via ditt befintliga organisationens administratörskonto.

I den här distributionen är anslutningen för servicemöjlighet alltid tillgänglig, så att TAC kan samla in data vid behov. Men den har inte en jämn belastning över tid. TAC-ingenjörerna initierar datainsamling manuellt. De förhandlar om en lämplig tidpunkt för insamlingen för att minimera effekterna på andra tjänster som tillhandahålls av samma infrastruktur.

Hur det fungerar

  1. Du arbetar med Cisco TAC för att distribuera tjänsten Servicemöjlighet. Se Implementeringsarkitektur för TAC-ärendet.

  2. Du öppnar ett ärende för att varna TAC om ett problem med en av dina Cisco-enheter.

  3. TAC-representanten använder webbgränssnittet Collaborations Solution Analyzer (CSA) för att begära att Serviceability Connector samlar in data från relevanta enheter.

  4. Din servicemöjlighet-anslutning översätter begäran till API-kommandon för att samla in begärda data från de hanterade enheterna.

  5. Din servicemöjlighet-anslutning samlar in, krypterar och överför dessa data via en krypterad länk till Customer eXperience Drive (CXD). CXD associerar sedan data med din tjänstebegäran.

  6. Systemet analyserar data mot TAC-databasen med mer än 1000 diagnostiska signaturer.

  7. TAC-representanten granskar resultaten och kontrollerar de ursprungliga loggarna vid behov.

Distributionsarkitektur för TAC-ärende

Distribution med tjänsteanslutning på Expressway

Element

Beskrivning

Hanterade enheter

Inkluderar alla enheter som du vill tillhandahålla loggar från till tjänsten för servicemöjlighet. Du kan lägga till upp till 150 lokalt hanterade enheter med en anslutning för servicemöjlighet. Du kan importera information från HCM-F (Hosted Collaboration Mediation Fulfillment) om HCS-kunders hanterade enheter och kluster (med större antal enheter, se https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service).

Tjänsten fungerar för närvarande med följande enheter:

  • Uppfyllande av värdmediation för samarbete (HCM-F)

  • Cisco Unified Communications Manager

  • Cisco Unified CM snabbmeddelande- och Presence-tjänst

  • Cisco Expressway-serie

  • Cisco TelePresence Video Communication Server (VCS)

  • Cisco Unified Contact Center Express (UCCX)

  • Cisco Unified Border Element (CUBE)

  • Cisco BroadWorks Application Server (AS)

  • Cisco BroadWorks-profilserver (PS)

  • Cisco BroadWorks Messaging Server (UMS)

  • Cisco BroadWorks Execution Server (XS)

  • Cisco Broadworks Xtended Services Platform (XSP)

Din administratör

Använder Control Hub för att registrera en anslutningsvärd och aktivera tjänsten för servicemöjlighet. URL:en är https://admin.webex.com och du behöver dina inloggningsuppgifter för ”organisationsadministratör”.

Anslutningsvärd

En Enterprise Compute Platform (ECP) eller Expressway som är värd för hanteringsanslutningen och serviceanslutningen.

  • Hanteringskontakt (på ECP eller Expressway) och motsvarande hanteringstjänst (i Webex) hanterar din registrering. De behåller anslutningen, uppdaterar anslutningarna vid behov och rapporterar status och larm.

  • Servicemöjlighet Connector – ett litet program som anslutningsvärden (ECP eller Expressway) hämtar från Webex när du har aktiverat din organisation för tjänsten Servicemöjlighet.

Proxy

(Valfritt) Om du ändrar proxykonfigurationen efter att du har startat serviceanslutningen ska du även starta om serviceanslutningen.

Webex-moln

Värdar Webex, Webex-samtal, Webex-möten och Webex Hybrid-tjänster.

Center för tekniskt stöd

Innehåller:

  • TAC-representant med CSA för att kommunicera med dina serviceanslutningar via Webex-molnet.

  • TAC-ärendehanteringssystem med ditt ärende och associerade loggar som Serviceability Connector samlades in och laddade upp till kunden eXperience Drive.

Använd i molnanslutna UC-distributioner

Du kan använda tjänsten Servicemöjlighet via Control Hub för att övervaka dina Unified CM-kluster i en molnansluten UC-distribution.

Hur det fungerar

  1. Du distribuerar en instans för servicemöjlighet för dina Unified CM-kluster.

  2. Om du vill felsöka ett problem med samtalssignalering i Unified CM utlöser du en begäran om datainsamling i Control Hub.

  3. Din servicemöjlighet-anslutning översätter begäran till API-kommandon för att samla in begärda data från de hanterade enheterna.

  4. Din servicemöjlighet-anslutning samlar in, krypterar och överför dessa data via en krypterad länk till Customer eXperience Drive (CXD).

Distributionsarkitektur för Cloud-Connected UC

Distribution med tjänsteanslutning

Element

Beskrivning

Hanterade enheter

Inkluderar alla enheter som du vill tillhandahålla loggar från till tjänsten för servicemöjlighet. Du kan lägga till upp till 150 lokalt hanterade enheter med en anslutning för servicemöjlighet. Du kan importera information från HCM-F (Hosted Collaboration Mediation Fulfillment) om HCS-kunders hanterade enheter och kluster (med större antal enheter, se https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service).

Med Cloud-Connected UC fungerar tjänsten med följande enheter:

  • Cisco Unified Communications Manager

Din administratör

Använder Control Hub för att registrera en anslutningsvärd och aktivera tjänsten för servicemöjlighet. URL:en är https://admin.webex.com och du behöver dina inloggningsuppgifter för ”organisationsadministratör”.

Anslutningsvärd

En Enterprise Compute Platform (ECP) eller Expressway som är värd för hanteringsanslutningen och serviceanslutningen.

  • Hanteringskontakt (på ECP eller Expressway) och motsvarande hanteringstjänst (i Webex) hanterar din registrering. De behåller anslutningen, uppdaterar anslutningarna vid behov och rapporterar status och larm.

  • Servicemöjlighet Connector – ett litet program som anslutningsvärden (ECP eller Expressway) hämtar från Webex när du har aktiverat din organisation för tjänsten Servicemöjlighet.

Proxy

(Valfritt) Om du ändrar proxykonfigurationen efter att du har startat serviceanslutningen ska du även starta om serviceanslutningen.

Webex-moln

Värdar Webex, Webex-samtal, Webex-möten och Webex Hybrid-tjänster.

Personer och roller

Konton som krävs för tjänsten Servicemöjlighet

Diagrammet visar de konton som krävs för att leverera tjänsten för servicemöjlighet. Många av dessa konton är inte för användare. Anslutningen för servicemöjlighet behöver behörighet att hämta data från flera enheter.

Följande tabeller listar personer och konton och deras roller i distributionen och användningen av tjänsten:

Tabell 1. Personer och roller

Person/enhet

Roller i tillhandahållande av tjänsten för servicemöjlighet

Din nätverksadministratör

  • (En gång) Konfigurera HTTP-proxy om det behövs

  • (En gång) Öppna nödvändiga brandväggsportar för att tillåta HTTPS-åtkomst från anslutningsvärden (ECP eller Expressway) till kunden eXperience Drive.

Representanter för Cisco Technical Assistance Center

Endast för TAC-användningsfallet.

  • (Pågående) Initiera förfrågningar om data från de hanterade enheterna vid behov

  • (Pågående) Analys av loggdata, vid behov, för att lösa ärenden (utanför räckvidden för detta dokument)

Din administratör för hanterade enheter, till exempel Unified CM, IM och Presence Service och BW-programserver

  • (En gång) Skapa konton på alla övervakade enheter så att tjänsten säkert kan ansluta till dem och hämta data.

Administratör för din anslutning

  • (En gång) Förbered ECP eller Expressway för hybridtjänster

  • (Periodvis) Konfigurera anslutningen för servicemöjlighet med hanterade enhetsadresser och inloggningsuppgifter

  • (En gång) Starta anslutningen och bemyndiga den att samla in data.

”Organisationsadministratör”

Det här kontot kan vara din Connector-värdadministratör eller nätverksadministratör eller en Cisco-partner. Den personen använder det här kontot för att logga in på Control Hub och hantera din organisations molnkonfiguration.

  • (En gång) Skapa din organisation och ditt konto i Cisco Webex (om det inte redan gjorts)

  • (En gång) Registrera din anslutningsvärd i Cisco Collaboration Cloud

  • (En gång) Registrera anslutningen för servicemöjlighet till anslutningsvärden

Kontakt för servicemöjlighet

  • Åtkomsthanterade enheter med förkonfigurerade API- eller SSH-konton

  • Öppna CXD för att spara diagnostiska data till den associerade tjänstebegäran (inga inloggningsuppgifter krävs på anslutningsvärden)

Tabell 2. Konton och räckvidd krävs för var och en

Kontotyp

Tillämpningsområde/särskilda privilegier

Anteckningar

Värdadministratör för Cisco Connector

Åtkomstnivå = Läs-skriv

API-åtkomst = Ja (endast Expressway)

Webbåtkomst = Ja (endast Expressway)

Det här kontot på anslutningsvärden läser konfigurationen av anslutningsanslutningen.

Hanterade enhets API- och SSH-konton (alla följande rader)

Skicka API-samtal till eller utför SSH-kommandon på den hanterade enheten. Till exempel för att samla in loggar.

Dessa konton finns på de hanterade enheterna. Du anger deras inloggningsuppgifter i konfigurationen Servicemöjlighet Connector på anslutningsvärden.

API-konto för HCM-F API

Läs

Det här kontot autentiserar anslutningen när den omröstar HCM-F för information om kunder, deras kluster och enheter och inloggningsuppgifter för att komma åt dem.

Programanvändare för röstoperativsystem (VOS)-produkter

  • Standardåtkomst till AXL API

  • Standard-användare för CCM-administratör

  • Standardskrivskyddad CCMADMIN

  • Standardtjänstehantering

VOS-produkter inkluderar Unified CM, IM och Presence och UCCX.

Om SSH-kontot skiljer sig från programanvändarkontot anger du inloggningsuppgifter för båda kontona i användargränssnittet för servicemöjlighet.

SSH-användare för röstoperativsystem (VOS)-produkter

Om programanvändarkontot skiljer sig från SSH-kontot anger du inloggningsuppgifter för båda kontona i användargränssnittet för servicemöjlighet.

Cisco Expressway- eller VCS-administratör

Åtkomstnivå = Läs-skriv

API-åtkomst = Ja

Webbåtkomst = Ja

Endast för TAC-användningsfall.

Det här kontot för den hanterade VCS eller Expressway snarare än för anslutningsvärden.

CUBE SSH-användarkonto

Privilegienivå 15

Endast för TAC-användningsfall.

BroadWorks CLI-användarkonto

Endast för TAC-användningsfall.

Se till att CLI-kontot har behörighet att köra kommandon på den hanterade BroadWorks-enheten, dvs. Xtended Services Platform, programserver, profilserver, körningsserver eller meddelandeserver.

Datarörelse

Tabell 3. Sammanfattning av dataöverföring

Dataåtgärd

Transportmekanism

Konto som används

Läs data från hanterade enheter

HTTPS

API-åtkomst eller SSH-konto på den hanterade enheten

Skriv till ärendehanteringssystem

HTTPS

Tjänstbegäran nummer och tillhörande unik token

När ett kommando har angetts skickar Webex begäran till Serviceability Connector, som agerar på den för att samla in nödvändiga data.


 

Den här begäran har inga direkt identifierbara data om den hanterade enheten. Den har ett enhets-ID eller kluster-ID, så den vet från vilka enheter som ska hämta data. Anslutningen för servicemöjlighet översätter detta enhet-/kluster-ID. ID kan inte identifiera din infrastruktur på egen hand. Anslutningen mellan molnet och anslutningen använder också HTTPS-transport.

Anslutningen för servicemöjlighet översätter begäran på följande sätt:

  • Den hittar enheterna för enhet/kluster-ID i sin lista över hanterade enheter och kluster och hämtar adresserna.

  • Den återskapar begäran och parametrar som API eller SSH-samtal till adresserna med hjälp av lämpligt API eller kommando för enheterna.

  • För att auktorisera kommandona använder anslutningen de förkonfigurerade enhetsinloggningsuppgifterna för målenheterna.

Anslutningen lagrar tillfälligt de resulterande datafilerna på anslutningsvärden (Expressway eller ECP).

Anslutningen klumpar den tillfälliga filen, krypterar klumparna och överför dem via HTTPS till kunden eXperience Drive. Om begäran kom från TAC samlar TAC-ärendefillagret på nytt loggdata och lagrar dem mot din tjänstebegäran.

Serviceability Connector skriver följande data om transaktionen till kommandohistoriken på anslutningsvärden:

  • Unika identifierare för det utfärdade kommandot och utfärdaren av kommandot. Du kan spåra utgivarens ID tillbaka till personen som utfärdade kommandot, men inte på anslutningsvärden.

  • Det utfärdade kommandot och parametrar (inte resulterande data).

  • Det anslutningsgenererade alias för de enheter som kommandot utfärdades till (inte adress eller värdnamn).

  • Statusen för det begärda kommandot (lyckades/misslyckas).

TAC-fall

TAC-representanter använder sina egna konton för att komma åt Collaboration Solutions Analyzer (CSA), ett webbprogram som interagerar med Cisco Webex för att kommunicera förfrågningar till Serviceability Connector.

I CSA väljer TAC-personen en särskild anslutning för servicemöjlighet bland dem som finns i din organisation och gör sedan kommandot med följande:

  • ID för TAC-ärendet där loggarna ska lagras (tjänstebegäran nummer).

  • Målenheten (känd av ett alias som Serviceability Connector skapades när enheten först lades till som en hanterad enhet) eller ett kluster av enheter.

  • Ett datainsamlingskommando och alla nödvändiga parametrar.

    CSA avgör typen av enhet från Serviceability Connector och är medveten om funktionerna för varje typ av hanterad enhet. Den vet till exempel att TAC-användaren ska ange start- och slutdatum/tider för att samla in tjänsteloggar från Unified CM.

Molnanslutet UC-ärende

I LogAdvisor väljer administratören en särskild anslutning för servicemöjlighet bland dem som finns i din organisation och gör sedan kommandot med följande:

  • Målenheten (känd av ett alias som Serviceability Connector skapades när enheten först lades till som en hanterad enhet) eller ett kluster av enheter.

  • Ett datainsamlingskommando och alla nödvändiga parametrar.

    LoggAdvisor-uppmaningar för lämpliga parametrar.

Säkerhet

Hanterade enheter:

  • Du håller data i viloläge på dina hanterade enheter säkra genom att använda de åtgärder som finns tillgängliga på dessa enheter och dina egna policyer.

  • Du skapar och underhåller API- eller SSH-åtkomstkonton på dessa enheter. Du anger inloggningsuppgifterna på anslutningsvärden. Ciscos personal och tredje part behöver inte och kan inte komma åt dessa inloggningsuppgifter.

  • Konton behöver kanske inte fullständiga administrativa privilegier, men behöver auktorisation för typiska loggnings-API:er (se Personer och roller). Tjänsten för servicemöjlighet använder de minimibehörigheter som krävs för att hämta logginformation.

Anslutningsvärd:

  • Hanteringsanslutning skapar en TLS-anslutning med Webex när du först registrerar anslutningsvärden (ECP eller Expressway). För att göra detta måste hanteringsanslutningen lita på de certifikat som Webex presenterar. Du kan välja att själv hantera värdens förtroendelista eller låta värden hämta och installera den obligatoriska rotlistan för CA från Cisco.

  • Hanteringsanslutningen upprätthåller en anslutning till Webex för rapportering och larm. Anslutningen för servicevänlighet använder en liknande beständig anslutning för att ta emot förfrågningar om servicevänlighet.

  • Endast dina administratörer behöver komma åt värden för att konfigurera anslutningen för servicemöjlighet. Ciscos personal behöver inte komma åt värden.

Anslutning för servicevänlighet (på anslutningsvärd):

  • Gör HTTPS- eller SSH-anslutningar till dina hanterade enheter för att köra API-kommandon.

  • Du kan konfigurera anslutningen för servicemöjlighet för att begära och verifiera servercertifikat från de hanterade enheterna.

  • Gör utgående HTTPS-anslutningar till lagringssystemet för Cisco TAC-ärendehanteringssystem.

  • Loggar inte in någon av din personligt identifierbar information (PII).


     

    Anslutningen själv loggar inte in någon PII. Anslutningen inspekterar dock inte eller rengör de data som den överför från de hanterade enheterna.

  • Lagrar inte någon av dina diagnostiska data permanent.

  • Registrerar de transaktioner som den gör i anslutningens kommandohistorik (Program > Hybridtjänster > Servicemöjlighet > Kommandohistorik). Posterna identifierar inte direkt någon av dina enheter.

  • Lagrar endast enhetsadresserna och inloggningsuppgifterna till deras API-konton i anslutningskonfigurationen.

  • Krypterar data för överföring till kunden eXprerience Drive med en dynamiskt genererad 128-bitars AES-nyckel.

Proxy:

  • Om du använder en proxy för att gå ut till internet behöver serviceanslutningen inloggningsuppgifter för att använda proxyn. Anslutningsvärden har stöd för grundläggande autentisering.

  • Om du distribuerar en TLS-inspektionsenhet måste den presentera ett certifikat som värden för anslutningen litar på. Du kan behöva lägga till ett CA-certifikat i värdens förtroendelista.

Brandväggar:

  • Öppna TCP-port 443 som utgår från anslutningsvärden till ett antal Cisco-tjänstens URL:er. Se Externa anslutningar som görs av Serviceability Connector ( https://help.webex.com/article/xbcr37/).

  • Öppna de obligatoriska portarna i skyddade nätverk som innehåller de hanterade enheterna. Se Anslutningsportar för servicemöjlighet som listar portar som krävs av de hanterade enheterna. Öppna till exempel TCP 443 i din DMZ för att samla in loggar via en Expressway-E-adress inåt.

  • Öppna inte några ytterligare portar som kommer in till anslutningsvärden.

Webex:

  • Ringer inte oombedda inkommande samtal till din lokala utrustning. Hanteringsanslutningen på anslutningsvärden behåller TLS-anslutningen.

  • All trafik mellan din anslutningsvärd och Webex är HTTPS eller säkra webbuttag.

Tekniskt hjälpcenter:

När du aktiverar tjänstgöringstjänsten för TAC-användningsfallet:

  • Har utvecklat omfattande och säkra verktyg för datalagring och protokoll för att skydda data om kundenheter.

  • Anställda är bundna av uppförandekoden för att inte dela kunddata i onödan.

  • Lagrar diagnostiska data i krypterad form i TAC-ärendehanteringssystemet.

  • Endast den personal som arbetar med att lösa ditt ärende kan komma åt dessa data.

  • Du kan komma åt dina egna ärenden och se vilka data som har samlats in.

Anslutningar för servicemöjlighet

Anslutningar för servicemöjlighet

Anslutningsportar för servicevänlighet


 

Den här tabellen innehåller portarna som används mellan anslutningen för servicemöjlighet och hanterade enheter. Om det finns brandväggar som skyddar dina hanterade enheter öppnar du listade portar mot dessa enheter. Interna brandväggar krävs inte för en lyckad distribution och visas inte i föregående diagram.

Syfte

Src. IP

Src. portar

Protokoll

Sommartid IP

Sommartid portar

Beständig HTTPS-registrering

VM-programvärd

30000-35999

TLS

Webex-värdar

Se Externa anslutningar som görs av anslutningen för servicemöjlighet ( https://help.webex.com/article/xbcr37)

443

Loggdataöverföring

VM-programvärd

30000-35999

TLS

Cisco TAC SR-databank

Se Externa anslutningar som görs av anslutningen för servicemöjlighet ( https://help.webex.com/article/xbcr37)

443

API-förfrågningar till HCM-F

VM-programvärd

30000-35999

TLS

HCM-F Northbound-gränssnitt (NBI)

8443

AXL (administrativt XML-lager) för loggsamling

VM-programvärd

30000-35999

TLS

VOS-enheter (Unified CM, IM och Presence, UCCX)

8443

SSH-åtkomst

VM-programvärd

30000-35999

TCP

VOS-enheter (Unified CM, IM och Presence, UCCX)

22

SSH-åtkomst, loggsamling

VM-programvärd

30000-35999

TCP

CUBE

22

SSH-åtkomst, loggsamling

VM-programvärd

30000-35999

TCP

BroadWorks-servrar (AS, PS, UMS, XS, XSP)

22

Loggsamling

VM-programvärd

30000-35999

TLS

ECP eller Expressway eller VCS

443

Loggsamling

VM-programvärd

30000-35999

TLS

DMZ Expressway-E (eller VCS Expressway)

443

Förbered din miljö

Krav för anslutning till servicemöjlighet

Tabell 1. Produktintegreringar som stöds

Lokala servrar

Version

Cisco Hosted Collaboration Media Fulfill (HCM-F)

HCM-F 10.6(3) och senare

Cisco Unified Communications Manager

10.x och senare

Cisco Unified Communications Manager IM och Presence Service

10.x och senare

Cisco Unified-kantobjekt

15.x och senare

Cisco TelePresence-videokommunikationsserver eller Cisco Expressway-serien

X8.9 och senare

Cisco Unified Contact Center Express (UCCX)

10.x och senare

Cisco BroadWorks Application Server (AS)

Senaste versionen och de två tidigare större versionerna. R23 är till exempel aktuell vid skrivtiden, så vi stöder hanterade enheter som kör R21 och senare.

Cisco BroadWorks-profilserver (PS)

Senaste versionen och de två tidigare större versionerna. R23 är till exempel aktuell vid skrivtiden, så vi stöder hanterade enheter som kör R21 och senare.

Cisco BroadWorks Messaging Server (UMS)

Senaste versionen och de två tidigare större versionerna. R23 är till exempel aktuell vid skrivtiden, så vi stöder hanterade enheter som kör R21 och senare.

Cisco BroadWorks Execution Server (XS)

Senaste versionen och de två tidigare större versionerna. R23 är till exempel aktuell vid skrivtiden, så vi stöder hanterade enheter som kör R21 och senare.

Cisco BroadWorks Xtended Services Platform (XSP)

Senaste versionen och de två tidigare större versionerna. R23 är till exempel aktuell vid skrivtiden, så vi stöder hanterade enheter som kör R21 och senare.


 

Unified CM är den enda servern som du kan övervaka i Cloud-Connected UC-ärendet.

Tabell 2. Information om anslutningsvärd

Krav

Version

Datorplattform för företag (ECP)

Använd VM-programvara vSphere-klient 6.0 eller senare för att vara värd för ECP VM.

Distribuera ECP på en dedikerad virtuell maskin med någon av specifikationerna:

  • 4 cpu, 8 gb ram, 20 gb hdd

  • 2 cpu, 4 gb ram, 20 gb hdd

Du kan hämta programvarubilden från https://binaries.webex.com/serabecpaws/serab_ecp.ova. Om du inte installerar och konfigurerar VM först uppmanar registreringsguiden dig att göra det.


 

Hämta alltid en ny kopia av OVA för att installera eller ominstallera VM för servicemöjlighet. En föråldrad OVA kan leda till problem.


 

Vi rekommenderar användning av ECP. Vår framtida utveckling kommer att inriktas på denna plattform. Vissa nya funktioner kommer inte att vara tillgängliga om du installerar anslutningen för servicemöjlighet på en Expressway.

Värd för Cisco Expressway-anslutning

Om du är värd för anslutningen på Expressway ska du använda en virtuell Expressway. Ge den virtuella datorn tillräckligt med resurser för att åtminstone stödja Medium Expressway. Använd inte en liten Expressway. Se installationshandboken för Cisco Expressway på den virtuella datornhttps://www.cisco.com/c/en/us/support/unified-communications/expressway-series/products-installation-guides-list.html.

Du kan ladda ner programvarubilden från https://software.cisco.com/download/home/286255326/type/280886992 utan kostnad.

Vi rekommenderar den senaste versionen av Expressway för anslutningsvärd. Se Expressway Connector Host Support för Cisco Webex Hybrid-tjänster för mer information.


 

För Cloud-Connect UC kan du distribuera serviceanslutningen på en Expressway. Men du kan inte övervaka Expressway via anslutningen.

Slutför hanterade enhetskrav

Enheterna som listas här är inte förutsättningar för tjänsten för servicemöjlighet. Dessa konfigurationssteg krävs endast om du vill att Serviceability Connector ska hantera dessa enheter.
1

Se till att dessa tjänster körs så att anslutningen kan hantera Voice Operating System (VOS)-produkter som Unified CM, IM och Presence Service och UCCX:

  • SOAP – API:er för loggsamling

  • SOAP – API:er för prestandaövervakning

  • SOAP – API:er för tjänst i realtid

  • SOAP – Diagnostic Portal-databastjänst

  • Cisco AXL-webbtjänst

Dessa tjänster är aktiverade som standard. Om du har stoppat någon av dem ska du starta om tjänsterna genom att använda Cisco Unified Serviceability.

2

Gör dessa konfigurationer för att aktivera Serviceability Connector för att hantera CUBE:


 

Du behöver inte göra detta för Cloud-Connected UC-fallet.

Slutför förhandsvillkoren för ECP-anslutning för värd

Slutför dessa uppgifter innan du distribuerar tjänsten Servicemöjlighet:

Innan du börjar

Om du väljer att använda ECP för anslutningsvärden kräver vi att du distribuerar anslutningsanslutningen på en dedikerad ECP.


 

Vi rekommenderar användning av ECP. Vår framtida utveckling kommer att inriktas på denna plattform. Vissa nya funktioner kommer inte att vara tillgängliga om du installerar anslutningen för servicemöjlighet på en Expressway.


 

Som administratör för hybridtjänster behåller du kontrollen över programvaran som körs på din lokala utrustning. Du ansvarar för alla nödvändiga säkerhetsåtgärder för att skydda dina servrar mot fysiska och elektroniska attacker.

1

Få fullständiga rättigheter för organisationens administratör för åtkomst till kundvyn i Control Hub ( https://admin.webex.com).

2

Skapa en VM för den nya ECP-noden. Se Skapa en VM för ECP-anslutningsvärden.

3

Öppna de obligatoriska portarna på brandväggen. Se Serviceanslutningar och Serviceanslutningsportar.

Anslutningen för servicemöjlighet på ECP använder port 8443 utgående till Cisco Webex-molnet. Se https://help.webex.com/article/WBX000028782/ för information om molndomäner som ECP begär. Anslutningen för servicemöjlighet gör även utgående anslutningar som anges i https://help.webex.com/article/xbcr37/.

4

Om din distribution använder en proxy för att komma åt internet hämtar du adressen och porten för proxyn. Om proxyn använder grundläggande autentisering behöver du även dessa inloggningsuppgifter.


 

Om din organisation använder en TLS-proxy måste ECP-noden lita på TLS-proxyn. Proxyns CA-rotcertifikat måste finnas i nodens förtroendearkiv. Du kan kontrollera om du behöver lägga till den på Underhåll > Säkerhet > Betrodd CA-certifikat .

5

Granska dessa punkter om certifikatförtroende. Du kan välja typ av säker anslutning när du påbörjar huvudkonfigurationsstegen.

  • Hybridtjänster kräver en säker anslutning mellan anslutningsvärden och Webex.

    Du kan låta Webex hantera rotcertifikaten åt dig. Om du väljer att hantera dem själv ska du vara medveten om certifikatutfärdare och förtroendekedjor. Du måste ha behörighet att ändra listan över betrodda personer.

Skapa en VM för ECP-anslutningsvärden

Skapa en VM för ECP-noden.


 

När du först loggar in på en ny ECP-nod ska du använda standardinloggningsuppgifterna. Användarnamnet är ”admin” och lösenordet är ”cisco”. Ändra inloggningsuppgifterna efter att du har loggat in för första gången.

1

Hämta OVA från https://binaries.webex.com/serabecpaws/serab_ecp.ova till din lokala dator.

2

Välj Åtgärder > Distribuera OVF-mall i VM-programvaran vCenter.

3

På sidan Välj mall väljer du Lokal fil och väljer din serab_ecp.ova och klicka på Nästa.

4

På sidan Välj namn och plats anger du ett namn för din VM, t.ex. Webex-Serviceability-Connector-1.

5

Välj datacenter eller mapp som ska vara värd för VM och klicka på Nästa.

6

(Valfritt) Du kan behöva välja en resurs, till exempel en värd, som VM kan använda och klicka på Nästa.

VM-installationsprogrammet kör en valideringskontroll och visar mallinformationen.
7

Granska mallinformationen och gör eventuella ändringar och klicka sedan på Nästa.

8

Välj vilken konfiguration som ska användas för VM och klicka på Nästa.

Vi rekommenderar det större alternativet med 4 CPU, 8 GB RAM och 20 GB HDD. Om du har begränsade resurser kan du välja det mindre alternativet.

9

På sidan Välj lagringsutrymme väljer du följande inställningar:

VM-egenskap

Värde

Välj virtuell diskformat

Tjock provision ljust nollad

Lagringspolicy för VM

Standard för datalagring

10

På sidan Välj nätverk väljer du målnätverket för VM och klickar på Nästa.


 

Anslutningen måste göra utgående anslutningar till Webex. För dessa anslutningar kräver VM en statisk IPv4-adress.

11

På sidan Anpassa mall redigerar du nätverksegenskaperna för VM på följande sätt:

VM-egenskap

Rekommendation

Värdnamn

Ange FQDN (värdnamn och domän) eller ett enda ord värdnamn för noden.

Använd inte huvudstäder i värdnamnet eller FQDN.

FQDN är högst 64 tecken.

Domän

Obligatoriskt. Måste vara giltig och löserbar.

Använd inte huvudstäder.

IP-adress

En statisk IPv4-adress. DHCP stöds inte.

Mask

Använd punktdecimalnotation, till exempel 255.255.255.0

Gateway

IP-adressen för nätverksgatewayen för denna VM.

DNS-servrar

Kommaavgränsad lista med upp till fyra DNS-servrar, tillgänglig från det här nätverket.

NTP-servrar

Kommaavgränsad lista över NTP-servrar, tillgänglig från det här nätverket.

Anslutningen för servicemöjlighet måste synkroniseras med tiden.

12

Klicka på Nästa.

Sidan Redo att slutföra visar detaljer om OVF-mallen.
13

Granska konfigurationen och klicka på Slutför.

VM installeras och visas sedan i din lista över VM:er.
14

Ström på din nya VM.

ECP-programvaran installeras som gäst på VM-värden. Förvänta en fördröjning på några minuter medan behållarna börjar på noden.

Nästa steg

Om din webbplats proximerar utgående trafik ska du integrera ECP-noden med proxyn.


 

När du har konfigurerat nätverksinställningarna och du kan nå noden kan du komma åt den via ett säkert skal (SSH).

(Valfritt) Konfigurera ECP-nod för proxyintegrering

Om distributionen proxiserar utgående trafik använder du den här proceduren för att ange vilken typ av proxy som ska integreras med din ECP-nod. För en transparent inspektionsproxy eller en uttrycklig proxy kan du använda nodgränssnittet för att göra följande:

  • Ladda upp och installera rotcertifikatet.

  • Kontrollera proxyanslutningen.

  • Felsöka problem.

1

Gå till webbgränssnittet för din servicemöjlighet-anslutning på https://<IP or FQDN>:443/setup och logga in.

2

Gå till Trust Store och Proxy och välj sedan ett alternativ:

  • Ingen proxy – standardalternativet innan du integrerar en proxy. Kräver ingen certifikatuppdatering.
  • Transparent icke-inspekterande proxy – ECP-noder använder inte en specifik proxyserveradress och kräver inga ändringar för att fungera med en proxy som inte inspekteras. Det här alternativet kräver ingen certifikatuppdatering.
  • Transparent inspektionsproxy – ECP-noder använder inte en specifik proxyserveradress. Inga http(s)-konfigurationsändringar krävs på ECP. ECP-noderna behöver dock ett rotcertifikat för att lita på proxyn. Vanligtvis använder IT proxyinspektioner för att verkställa policyer för att tillåta besök på webbplatser och tillåta innehållstyper. Den här typen av proxy avkrypterar all trafik (även https).
  • Explicit Proxy – Med explicit proxy berättar du för klienten (ECP-noder) vilken proxyserver som ska användas. Det här alternativet har stöd för flera autentiseringstyper. När du har valt det här alternativet anger du följande information:
    1. Proxy-IP/FQDN – Adress för att nå proxydatorn.

    2. Proxyport – Ett portnummer som proxyn använder för att lyssna efter proxieterad trafik.

    3. Proxyprotokoll – Välj http (ECP-tunnlar sin https-trafik genom http-proxy) eller https (trafik från ECP-noden till proxyn använder https-protokollet). Välj ett alternativ baserat på vad din proxyserver stöder.

    4. Välj bland följande autentiseringstyper, beroende på din proxymiljö:

      Alternativ

      Användning

      Ingen

      Välj uttryckliga proxyservrar för HTTP eller HTTPS där det inte finns någon autentiseringsmetod.

      Grundläggande

      Tillgängligt för uttryckliga proxyservrar för HTTP eller HTTPS

      Används för en HTTP-användaragent för att ange ett användarnamn och lösenord när en begäran görs och använder Base64-kodning.

      Smältning

      Endast tillgängligt för uttryckliga proxyservrar för HTTPS

      Används för att bekräfta kontot innan du skickar känslig information. Den här typen tillämpar en hashfunktion på användarnamn och lösenord innan den skickas över nätverket.

3

För en transparent inspektion eller uttrycklig proxy klickar du på Överför ett rotcertifikat eller certifikat för slutenhet. Välj sedan rotcertifikatet för den uttryckliga eller transparenta inspektionsproxyn.

Klienten överför certifikatet men installerar det inte än. Noden installerar certifikatet efter nästa omstart. Klicka på pilen efter certifikatutfärdarens namn för att få mer information. Klicka på Ta bort om du vill ladda upp filen igen.

4

För en genomskinlig inspektion eller uttrycklig proxy klickar du på Kontrollera proxyanslutning för att testa nätverksanslutningen mellan ECP-noden och proxyn.

Om anslutningstestet misslyckas visas ett felmeddelande med orsaken och hur problemet åtgärdas.

5

När anslutningstestet har passerat väljer du Dirigera alla port 443/444 https-förfrågningar från den här noden via den uttryckliga proxyn. Den här inställningen tar 15 sekunder att träda i kraft.

6

Klicka på Installera alla certifikat i Trust Store (visas när proxykonfigurationen lägger till ett rotcertifikat) eller Starta om (visas om konfigurationen inte lägger till ett rotcertifikat). Läs instruktionen och klicka sedan på Installera om du är redo.

Noden startas om inom några minuter.

7

När noden startas om loggar du in igen om det behövs och öppna sidan Översikt. Granska anslutningskontrollerna för att säkerställa att alla är i grön status.

Proxyanslutningskontrollen testar endast en underdomän för webex.com. Om det finns anslutningsproblem är ett vanligt problem att proxyn blockerar några av de molndomäner som anges i installationsinstruktionerna.

Slutför förhandsvillkoren för värd för Expressway-anslutning

Använd den här checklistan för att förbereda en Expressway för värdanslutningar innan du registrerar den i Webex.

Innan du börjar

Om du väljer att använda Expressway för att vara värd för Serviceability Connector kräver vi att du använder en dedikerad Expressway för värden.


 

Vi rekommenderar användning av ECP. Vår framtida utveckling kommer att inriktas på denna plattform. Vissa nya funktioner kommer inte att vara tillgängliga om du installerar anslutningen för servicemöjlighet på en Expressway.


 

Som administratör för hybridtjänster behåller du kontrollen över programvaran som körs på din lokala utrustning. Du ansvarar för alla nödvändiga säkerhetsåtgärder för att skydda dina servrar mot fysiska och elektroniska attacker.

1

Få fullständiga rättigheter för organisationsadministratören innan du registrerar några Expressways och använd dessa inloggningsuppgifter när du öppnar kundvyn i Control Hub ( https://admin.webex.com).

2

Följ dessa krav för värden för Expressway-C-anslutningen.

  • Installera den lägsta versionen av Expressway-programvaran som stöds. Mer information finns i versionssupportförklaringen.
  • Installera den virtuella Expressway OVA-filen enligt installationsguiden för Cisco Expressway för virtuell maskin. Du kan sedan komma åt användargränssnittet genom att navigera till dess IP-adress.


     
    • Installationsguiden för Expressway ber dig att ändra standardrot- och administratörslösenord. Använd olika starka lösenord för dessa konton.

    • Serienumret för en virtuell Expressway baseras på MAC-adressen för VM. Vi använder serienumret för att identifiera Expressways som är registrerade i Cisco Webex-molnet. Ändra inte MAC-adressen för Expressway-VM när du använder VM-programverktyg, annars riskerar du att förlora tjänsten.

  • Du behöver inte en versionsnyckel, en Expressway-serienyckel eller någon annan licens för att använda den virtuella Expressway-C för hybridtjänster. Du kan se ett larm om versionsnyckeln. Du kan bekräfta att du vill ta bort det från gränssnittet.
  • Även om de flesta Expressway-program kräver SIP eller H.232 behöver du inte aktivera SIP- eller H.323-tjänster på den här Expressway. De är inaktiverade som standard på nya installationer. Lämna dem inaktiverade. Om du ser en varning om felkonfiguration kan du ta bort den på ett säkert sätt.
3

Om det här är din första körning av Expressway får du en installationsguide för första gången som hjälper dig att konfigurera den för hybridtjänster. Om du tidigare hoppat över guiden kan du köra den från Status > Översiktssida.

  1. Välj Expressway-serien.

  2. Välj Expressway-C.

  3. Välj Cisco Webex Hybrid-tjänster.

    Om du väljer den här tjänsten säkerställer du att du inte behöver en versionsnyckel.

    Välj inga andra tjänster. Anslutningen för servicemöjlighet kräver en särskild Expressway.

  4. Klicka på Fortsätt.

    Guiden visar inte licensieringssidan, precis som för andra distributionstyper av Expressway. Den här Expressway behöver inga nycklar eller licenser för värdanslutningar. (Guiden hoppar till sidan för konfigurationsgranskning).
  5. Granska konfigurationen av Expressway (IP, DNS, NTP) och konfigurera om det behövs.

    Du skulle ha angett dessa uppgifter och ändrat relevanta lösenord när du installerade den virtuella Expressway.

  6. Klicka på Slutför.

4

Om du inte redan har markerat markerar du följande konfiguration av värden för Expressway-C-anslutningen. Du kontrollerar normalt under installationen. Du kan även bekräfta konfigurationen när du använder guiden för tjänstekonfiguration.

  • Grundläggande IP-konfiguration (System > Nätverksgränssnitt > IP)
  • Systemnamn (System > Administrationsinställningar)
  • DNS-inställningar (System > DNS) särskilt systemvärdnamnet och domänen, eftersom dessa egenskaper utgör FQDN som du behöver registrera Expressway till Cisco Webex.
  • NTP-inställningar (System > Tid)

     

    Synkronisera Expressway med en NTP-server. Använd samma NTP-server som VM-värden.

  • Önskat lösenord för administratörskonto (Användare > Administratörskonton, klicka Administratör användaren sedan Ändra lösenord länk)
  • Önskat lösenord för rotkontot, vilket bör skilja sig från administratörskontot. (Logga in på CLI som rot och kör kommandot som godkänts.)

 

Expressway-C-anslutningsvärdar har inte stöd för dubbla NIC-distributioner.

Din Expressway är nu redo att registreras i Cisco Webex. De återstående stegen i den här uppgiften handlar om vilka nätverksvillkor och objekt som ska uppmärksammas innan du försöker registrera Expressway.
5

Om du inte redan har gjort det öppnar du obligatoriska portar på brandväggen.

6

Få information om din HTTP-proxy (adress, port) om din organisation använder en för att komma åt internet. Du behöver även ett användarnamn och lösenord för proxyn om det kräver grundläggande autentisering. Expressway kan inte använda andra metoder för att autentisera med proxyn.


 

Om din organisation använder en TLS-proxy måste Expressway-C lita på TLS-proxyn. Proxyns CA-rotcertifikat måste finnas i Expressway förtroendearkiv. Du kan kontrollera om du behöver lägga till den på Underhåll > Säkerhet > Betrodd CA-certifikat .

7

Granska dessa punkter om certifikatförtroende. Du kan välja typ av säker anslutning när du påbörjar huvudkonfigurationsstegen.

  • Hybridtjänster kräver en säker anslutning mellan anslutningsvärden Expressway och Webex.

    Du kan låta Webex hantera rotcertifikaten åt dig. Om du väljer att hantera dem själv ska du vara medveten om certifikatutfärdare och förtroendekedjor. Du måste också ha behörighet att göra ändringar i listan över betrodda Expressway-C.

Distribuera anslutning för servicevänlighet

Driftsättningsflöde för tjänsteanslutning

1

(Rekommenderas) Om du distribuerar anslutningen för servicemöjlighet på ECP Registrera värden för ECP-anslutningen till Cisco Webex.

När du har slutfört registreringsstegen distribueras anslutningsprogrammet automatiskt på din lokala anslutningsvärd.

2

(Alternativ) Om du distribuerar anslutningen för servicemöjlighet på Expressway Registrera värden för Expressway-anslutningen till Cisco Webex.

När du har slutfört registreringsstegen distribueras anslutningsprogrammet automatiskt på din lokala anslutningsvärd.

3

Konfigurera anslutningen för servicemöjlighet på ECP eller konfigurera anslutningen för servicemöjlighet på Expressway, efter behov.

Namnge anslutningen för servicemöjlighet.

4

Skapa konton på hanterade enheter

Konfigurera konton på varje produkt som anslutningen kan hantera. Anslutningen använder dessa konton för att autentisera dataförfrågningar till de hanterade enheterna.


 

Om du importerar alla dina hanterade enheter och kluster från HCM-F behöver du inte utföra denna uppgift. Du måste göra det om anslutningen hanterar enheter som inte finns i HCM-F-databasen.

5

(Valfritt) Konfigurera en ECP-anslutningsvärd med lokalt hanterade Unified CM eller (Valfritt) konfigurera serviceanslutning med lokalt hanterade enheter

Om du importerar alla dina hanterade enheter och kluster från HCM-F behöver du inte utföra denna uppgift. Du måste göra det om anslutningen hanterar enheter som inte finns i HCM-F-databasen.

Om din anslutningsvärd är en Expressway rekommenderar vi starkt att du konfigurerar anslutningsvärden som en lokalt hanterad enhet för TAC-användningsfallet. Men en ECP-anslutningsvärd har inga loggar som TAC skulle begära via tjänsten för servicemöjlighet.

6

(Valfritt) Konfigurera en ECP-anslutningsvärd med lokalt hanterade Unified CM-kluster eller (valfritt) konfigurera tjänsteanslutningar med lokalt hanterade kluster

Du kan associera lokalt hanterade enheter av samma typ som ett hanterat kluster i anslutningskonfigurationen. Kluster aktiverar datainsamling från flera enheter med en begäran.

7

(Valfritt) Importera enheter från uppfyllandet av värdmediering för samarbete

Vi rekommenderar att du importerar från anslutningen för att automatiskt upprätthålla en lista över kundenheter och kluster från HCM-F. Du kan lägga till enheterna manuellt, men att integrera med HCM-F sparar tid.

8

Konfigurera överföringsinställningar.


 

Denna uppgift behövs endast för TAC-ärendet.

Kund eXperience Drive (CXD) är standardalternativet och det enda alternativet.

9

Starta anslutningen för servicemöjlighet

Endast Expressway-uppgift

10

Validera konfigurationen av anslutningsanslutning för servicemöjlighet

Endast Expressway-uppgift. Använd den här proceduren för att testa datainsamlingen och överföra den till din tjänstebegäran.

Registrera ECP-anslutningsvärden till Cisco Webex

Hybrid-tjänster använder programvaruanslutningar för att säkert ansluta din organisations miljö till Webex. Använd den här proceduren för att registrera din ECP-anslutningsvärd.

När du har slutfört registreringsstegen distribueras anslutningsprogrammet automatiskt på din lokala anslutningsvärd.

Innan du börjar

  • Du måste vara i företagsnätverket där du installerade noden Serviceability Connector när du kör registreringsguiden. Det nätverket kräver åtkomst till anslutningen och till admin.webex.com moln. (Se Förbered din miljö för länkar till relevanta adresser och portar). Du öppnar webbläsarfönster för båda sidor för att upprätta en mer permanent anslutning mellan dem.

  • Om distributionen proxiserar utgående trafik anger du information om din proxy. Se (Valfritt) Konfigurera ECP-nod för proxyintegrering.

  • Om registreringsprocessen försenas eller misslyckas av någon anledning kan du starta om registreringen i Control Hub.

1

I Control Hub ( https://admin.webex.com) väljer du Kunder > Min organisation.

2

Välj Tjänster > Hybrid.

3

Klicka på Visa alla på kortet för servicemöjlighet.


 

Om du inte har distribuerat en anslutning för servicemöjlighet tidigare rullar du till slutet av sidan för att hitta kortet. Klicka på Konfigurera för att starta guiden.

4

Klicka på Lägg till resurs.

5

Välj Enterprise Compute Platform och klicka på Nästa.

Guiden visar Registrera tjänsten för servicemöjlighet på sidan för ECP-nod.

Om du inte har installerat och konfigurerat VM kan du hämta programvaran från den här sidan. Du måste installera och konfigurera ECP VM innan du fortsätter med den här guiden. (Se Skapa en VM för ECP-anslutningsvärden.)

6

Ange ett klusternamn (godtyckligt och används endast av Webex) och FQDN- eller IP-adress för ECP-noden och klicka sedan på Nästa.

  • Om du använder en FQDN anger du en domän som DNS kan lösa. För att vara användbar måste en FQDN lösas direkt till IP-adressen. Vi validerar FQDN för att utesluta eventuell typ- eller konfigurationsfel.

  • Om du använder en IP-adress anger du samma interna IP-adress som du har konfigurerat för anslutningen för servicemöjlighet från konsolen.

7

Definiera ett uppgraderingsschema.

När vi släpper en uppgradering till programvaran Serviceability Connector väntar noden till den angivna tiden innan den uppgraderas. För att undvika att avbryta TAC:s arbete med dina problem väljer du en dag och en tidpunkt när TAC sannolikt inte kommer att använda anslutningen. När en uppgradering är tillgänglig kan du ingripa för att uppgradera nu eller skjuta upp (skjuta upp till nästa schemalagda tid).

8

Välj en versionskanal och klicka på Nästa.

Välj den stabila versionskanalen om du inte arbetar med Ciscos testteam.

9

Granska nodinformationen och klicka på Gå till nod för att registrera noden i Cisco Webex-molnet.

Webbläsaren försöker öppna noden i en ny flik. Lägg till IP-adressen för noden i organisationens tillåtna lista.

10

Granska meddelandet om att tillåta åtkomst till den här noden.

11

Markera rutan som ger Webex åtkomst till den här noden och klicka sedan på Fortsätt.

Fönstret Registrering slutförs visas när noden är klar med registreringen.

12

Gå tillbaka till fönstret Control Hub.

13

Klicka på Visa alla på sidan Tjänster för servicemöjlighet.

Du bör se ditt nya kluster i listan över företagsplattformskluster. Tjänstestatusen är ”Inte i drift” eftersom noden måste uppgradera sig själv.

14

Klicka på Öppna nodlistan.

Du bör se den tillgängliga uppgraderingen för din nod.

15

Klicka på Installera nu....

16

Granska versionsinformationen och klicka på Uppgradera nu.

Uppgraderingen kan ta några minuter. Klusterstatusen växlar till i drift när uppgraderingen har slutförts.

Registrera värden för Expressway-anslutningen till Cisco Webex

Hybrid-tjänster använder programvaruanslutningar för att säkert ansluta din organisations miljö till Webex. Använd den här proceduren för att registrera din anslutningsvärd Expressway.

När du har slutfört registreringsstegen distribueras anslutningsprogrammet automatiskt på din lokala Expressway-anslutningsvärd.

Innan du börjar

  • Logga ut från andra anslutningar till den här Expressway.

  • Om din lokala miljö närmar sig utgående trafik anger du information om proxyservern på Program > Hybridtjänster > Anslutningsproxy innan du slutför denna procedur. För en TLS-proxy lägger du till rot-CA-certifikatet som är signerat av proxyservercertifikatet till CA Trust Store på Expressway. Detta är nödvändigt för att registreringen ska lyckas.

  • Webex avvisar alla försök att registrera sig från Expressway-webbgränssnittet. Registrera din Expressway via Control Hub.

  • Om registreringsprocessen försenas eller misslyckas av någon anledning kan du starta om registreringen i Control Hub.

1

I Control Hub ( https://admin.webex.com) väljer du Kunder > Min organisation.

2

Välj Tjänster > Hybrid.

3

Klicka på Visa alla på kortet för servicemöjlighet.


 

Om du inte har distribuerat en anslutning för servicemöjlighet tidigare rullar du till slutet av sidan för att hitta kortet. Klicka på Konfigurera för att starta guiden.

4

För nya registreringar väljer du den första radioknappen och klickar på Nästa.

5

Ange din anslutningsvärds IP-adress eller FQDN.

Webex skapar en post över Expressway och skapar förtroende.

6

Ange ett betydelsefullt visningsnamn för anslutningsvärden och klicka på Nästa.

7

Klicka på länken för att öppna ditt Expressway-webbgränssnitt.

Den här länken använder FQDN från Control Hub. Se till att datorn som du använder för registreringen kan komma åt Expressway-gränssnittet med FQDN.

8

Logga in på webbgränssnittet för Expressway, som öppnar sidan för Connector Management.

9

Bestäm hur du vill uppdatera listan över betrodda i Expressway:

  • Markera rutan om du vill att Webex ska lägga till de obligatoriska CA-certifikaten i listan över betrodda Expressway.

    När du registrerar dig installeras rotcertifikaten för de myndigheter som har signerat Webex-certifikaten automatiskt på Expressway. Den här metoden innebär att Expressway automatiskt ska lita på certifikaten och kan konfigurera den säkra anslutningen.


     

    Om du ändrar dig kan du använda fönstret Connector Management för att ta bort Webex CA-rotcertifikat och manuellt installera rotcertifikat.

  • Avmarkera rutan om du vill uppdatera listan med betrodda Expressway manuellt. Se Expressway-onlinehjälpen för proceduren.
10

Klicka Registrera dig.

Control Hub startar. Läs texten på skärmen för att kontrollera att Webex har identifierat rätt Expressway.

11

Klicka Tillåt för att registrera Expressway för hybridtjänster.

  • När Expressway har registrerats visar fönstret Hybrid-tjänster på Expressway anslutningarna som hämtas och installeras. Om det finns en nyare version tillgänglig uppgraderas hanteringsanslutningen automatiskt. Den installerar sedan alla andra anslutningar som du har valt för den här Expressway-anslutningsvärden.

  • Anslutningarna installerar sina gränssnittssidor på värden för Expressway-anslutning. Använd dessa nya sidor för att konfigurera och aktivera anslutningarna. De nya sidorna finns i Tillämpningar > Hybridtjänster menyn på din Expressway-anslutningsvärd.

Om registreringen misslyckas och din lokala miljö närmar sig utgående trafik ska du granska förutsättningarna för denna procedur.

Konfigurera anslutningen för servicemöjlighet på ECP

Innan du börjar

Du måste registrera ECP-noden i Cisco Webex innan du kan konfigurera anslutningen för servicemöjlighet.


 

När du först loggar in på en ny ECP-nod ska du använda standardinloggningsuppgifterna. Användarnamnet är ”admin” och lösenordet är ”cisco”. Ändra inloggningsuppgifterna efter att du har loggat in för första gången.

1

Logga in på anslutningsvärden och gå till Konfigurera inställningar.

2

Ange ett namn för den här anslutningen.

Välj ett betydelsefullt namn för anslutningen som hjälper dig att diskutera den.

3

Klicka på Spara.

Konfigurera anslutningen för servicemöjlighet på Expressway

Innan du börjar

Du måste registrera Expressway till Cisco Webex innan du kan konfigurera anslutningen för servicemöjlighet.

1

Logga in på värden för Expressway-anslutningen och gå till Tillämpningar > Hybridtjänster > Connector Management.

2

Kontrollera att anslutningen för servicemöjlighet är listad. Den ska inte köras. Börja inte än.

3

Gå till Program > Hybridtjänster > Servicemöjlighet > Konfiguration av servicemöjlighet.

4

Ange ett namn för den här anslutningen.

Välj ett namn som är meningsfullt för dig och som representerar syftet med Expressway.

5

Klicka på Spara.

(Valfritt) Importera enheter från uppfyllandet av värdmediering för samarbete

Om du använder tjänsten Servicemöjlighet med Cisco Hosted Collaboration Solution (HCS) rekommenderar vi att du importerar enheterna från HCM-F. Du kan sedan undvika att lägga till alla dessa kunder, kluster och enheter manuellt från HCM-F-inventeringen.

Om din distribution inte är en HCS-miljö kan du ignorera den här uppgiften.


 

Integrera varje servicemöjlighet-anslutning med en HCM-F-inventering. Om du har flera inventeringar behöver du flera anslutningar.

Innan du börjar

Skapa ett administrativt konto på Hosted Collaboration Mediation Fulfillment (HCM-F) som ska användas med Serviceability Service. Du behöver adressen till HCM-F och den måste kunna nås från värden för servicemöjlighet.

1

Logga in på din anslutningsvärd och gå till hanterade enheter enligt följande:

  • På en ECP-anslutningsvärd går du till webbgränssnittet för din serviceanslutningsanslutning på https://<FQDN or IP address>:8443/home. Logga in och klicka på Hanterade enheter.
  • Logga in på en värd för Expressway-anslutning och gå till Program > Hybridtjänster > Servicemöjligheter > Hanterade enheter.
2

Klicka på Ny.

3

Välj Värdbaserad samarbetsuppgörelse i listrutan Typ.

Gränssnittet genererar ett unikt enhetsnamn baserat på den valda typen.

4

Redigera enhetsnamnet.

Standardnamnet identifierar enhetstypen och ger den ett unikt nummer. Ändra namnet så att det blir meningsfullt under konversationer om den här enheten.

5

Ange adressen, FQDN eller IP-adressen för HCM-F:s nordbundna API-gränssnitt (NBI).

6

Ange användarnamn och lösenord för HCM-F-administrationskonto.

7

Välj en omröstningsfrekvens, mellan 1 timme och 24 timmar.

Den här inställningen styr hur ofta tjänsten kontrollerar din inventering för ändringar av de importerade enheterna. Vi rekommenderar en dag om du inte gör regelbundna ändringar i din inventering.

Du kan välja Aldrig att inaktivera importen från HCM-F. Inställningen träder i kraft när du sparar sidan. Den här inställningen tar bort data som tidigare importerats från HCM-F från serviceanslutningen.

8

Klicka på Verifiera för att testa att kontot kan autentisera sig själv med HCM-F.

9

Klicka på Lägg till för att spara ändringarna.

Anslutningen för servicemöjlighet ansluter till HCM-F och fyller i sidorna för kunder, hanterade enheter och hanterade kluster med skrivskyddade kopior av informationen.

Du kan klicka på Uppdatera nu för att tvinga en omedelbar uppdatering av data från HCM-F.

Nästa steg


 

Sidan Kunder visas alltid i gränssnittet för anslutning, även i distributioner som inte är HCM-F. Sidan är tom om du inte importerar data från HCM-F.

Skapa konton på hanterade enheter

Konfigurera ett konto på varje enhet så att Serviceability Connector kan autentisera sig på enheterna när du begär data.

1

För Cisco Unified Communications Manager, IM och Presence Service, UCCX och andra VOS-produkter (röstoperativsystem):

  1. Från Cisco Unified CM Administration på utgivarnoden går du till Användarhantering > Användarinställningar > Åtkomstkontrollgrupp, klicka på Lägg till ny, ange ett namn (till exempel Serviceability Connector Group) och klicka sedan på Spara.

  2. Från Relaterade länkar klickar du på Tilldela roll till åtkomstkontrollgruppen och klickar sedan på . Klicka på Tilldela roll till grupp, välj följande roller och klicka sedan på Lägg till markerade:

    • Standardåtkomst till AXL API

    • Standard-användare för CCM-administratör

    • Standardskrivskyddad CCMADMIN

    • Standardtjänstfunktion

  3. Konfigurera en programanvändare genom att gå till Användarhantering > Programanvändare och klicka sedan på Lägg till ny.

  4. Ange ett användarnamn och lösenord för det nya kontot.

  5. Klicka på Lägg till i åtkomstkontrollgrupp, välj din nya åtkomstkontrollgrupp, klicka på Lägg till markerade och klicka sedan på Spara.

2

För Cisco TelePresence-videokommunikationsserver eller Cisco Expressway-serien:

  1. Gå till Användare > Administratörskonton och klicka sedan på Nytt.

  2. I avsnittet Konfiguration konfigurerar du följande inställningar:

    • Namn – Ange ett namn för kontot.

    • Nödkonto – Ställ in på Nej.

    • Åtkomstnivå – Ställ in på skrivskyddad.

    • Ange ett lösenord och ange det igen i Bekräfta lösenord.

    • Webbåtkomst – Ställ in på Ja.

    • API-åtkomst – Ställ in som Ja.

    • Tvinga lösenordsåterställning – Ställ in på Nej.

    • Status – Ställ in som aktiverad.

  3. Under Auktorisera anger du Ditt nuvarande lösenord (för det konto som du använde för att komma åt Expressway-gränssnittet) för att godkänna att detta konto skapas.

  4. Klicka på Spara.

3

För Cisco Unified Border Element:

  1. Konfigurera en användare med privilegienivå 15 från CUBE CLI:

    username <myuser> privilege 15 secret 0 <mypassword>
4

För Cisco BroadWorks-programserver, profilserver, meddelandeserver, Xtended Services Platform och körningsserver:

Använd systemadministratörkontot som du skapade när du installerade servern.

(Valfritt) Konfigurera en ECP-anslutningsvärd med lokalt hanterade Unified CM:er

Om din anslutningsvärd är en Expressway lägger du till varje Unified CM-utgivare och prenumerant separat. Men värden för ECP-anslutning automatiskt lägger till prenumeranter för varje Unified CM-utgivare.


 

Kom ihåg att aktivera lämplig loggning på alla enheter. Anslutningen för servicemöjlighet samlar endast in loggar, den aktiverar inte faktisk loggning.

Innan du börjar

Den här uppgiften gäller inte om du:

  • Kör anslutningsvärden på en Expressway.

  • Använd HCM-F-inventeringen för att lägga till enheter till en ECP-anslutningsvärd.

1

På en ECP-anslutningsvärd går du till webbgränssnittet för din serviceanslutningsanslutning på https://<FQDN or IP address>:8443/home. Logga in och klicka på Hanterade enheter.


 

När du har installerat anslutningen för servicemöjlighet uppmanas du att ändra ditt lösenord när du loggar in första gången. Ändra standardlösenordet, cisco, till ett säkert värde.

2

Klicka på Ny.

3

Välj typ av Unified CM.

Du kan bara lägga till en Unified CM-utgivare.

Gränssnittet genererar ett unikt enhetsnamn med den valda typen.

4

Redigera enhetsnamnet.

Standardnamnet identifierar enhetstypen och ger den ett unikt nummer. Ändra namnet så att det blir meningsfullt under konversationer om den här enheten.

5

Ange följande information för Unified CM-utgivaren:

Egenskap

Värde

Adress

Utgivarens FQDN eller IP-adress

Roll

(Valfritt) Roller hjälper dig att skilja enheter från varandra när du visar listan eller organiserar ett kluster.

TLS Verify mode

Om du lämnar det här läget (standard) kräver anslutningen ett giltigt certifikat från den här hanterade enheten.

Certifikatet måste innehålla adressen som du angav tidigare som ämnesalternativt namn (SAN). Certifikatet måste vara giltigt och betrott av den här anslutningsvärden.

Om du använder självsignerade certifikat på de hanterade enheterna ska du kopiera dem till anslutningsvärden CA Trust Store.

Username

För Unified CM-kontot

Lösenord

För Unified CM-kontot

Skiljer sig SSH-inloggningsuppgifterna från programanvändarens

Om din hanterade enhet har ett separat konto för SSH-åtkomst ändrar du värdet till Ja och anger sedan inloggningsuppgifterna för SSH-konto.

6

Klicka på Verifiera för att testa att kontot kan autentisera sig själv till den hanterade enheten.

7

Klicka på Lägg till.

8

Upprepa den här uppgiften för att lägga till andra Unified CM-utgivare i konfigurationen Serviceability Connector.

Du kan nu skapa ett hanterat kluster för utgivaren. Klustret fylls i automatiskt med prenumeranterna för utgivaren. Du kan sedan lägga till någon av prenumeranterna från klustret.


 

Om du tidigare har konfigurerat Unified CM-prenumeranter på anslutningen listar sidan Hanterade enheter dem fortfarande. Men Larm visar ett larm för varje prenumerant. Ta bort de gamla prenumerantposterna och lägg sedan till prenumeranterna igen via det hanterade klustret.

Nästa steg

(Valfritt) Konfigurera anslutningen för servicemöjlighet med lokalt hanterade enheter

Om du vill hämta loggar från dina hanterade enheter anger du först enheterna i serviceanslutningen.

Om din anslutningsvärd är en Expressway rekommenderar vi starkt att du konfigurerar anslutningsvärden som en lokalt hanterad enhet i TAC-användningsfallet. TAC kan då hjälpa till om din servicemöjlighet-anslutning inte fungerar som förväntat. Men en ECP-anslutningsvärd har inga loggar som TAC skulle begära via tjänsten för servicemöjlighet.


 

När du lägger till enheter ska du inkludera både utgivaren och alla prenumeranter för varje Unified CM-kluster.

Kom ihåg att aktivera lämplig loggning på alla enheter. Anslutningen för servicemöjlighet samlar endast in loggar, den aktiverar inte faktisk loggning.

1

Logga in på din anslutningsvärd och gå till hanterade enheter enligt följande:

  • På en ECP-anslutningsvärd går du till webbgränssnittet för din serviceanslutningsanslutning på https://<FQDN or IP address>:8443/home. Logga in och klicka på Hanterade enheter.
  • Logga in på en värd för Expressway-anslutning och gå till Program > Hybridtjänster > Servicemöjligheter > Hanterade enheter.

 

När du har installerat anslutningen för servicemöjlighet uppmanas du att ändra ditt lösenord när du loggar in första gången. Ändra standardlösenordet, cisco, till ett säkert värde.

2

Klicka på Ny.

3

Välj typ av enhet.

Gränssnittet genererar ett unikt enhetsnamn baserat på den valda typen.

4

Redigera enhetsnamnet.

Standardnamnet identifierar enhetstypen och ger den ett unikt nummer. Ändra namnet så att det blir meningsfullt under konversationer om den här enheten.

5

Ange adressen, FQDN eller IP-adressen för den hanterade enheten.

De återstående fälten på konfigurationssidan ändras beroende på enhetstyp. Hoppa till det steg som är relevant för din enhet på följande sätt:

  • Cisco Unified Communications Manager ( steg 6)
  • Cisco Unified CM IM och Presence (steg 6)
  • Cisco Unified Contact Center Express ( steg 6)
  • Cisco Expressway eller VCS ( steg 8)
  • Cisco Unified Border Element (steg 9)
  • Servertyper för Cisco BroadWorks ( steg 10)
6

[VOS-enheter] Ange information om VOS-enheten:

  1. Välj en roll för den här enheten.

    Rollerna beror på typ. Roller hjälper dig att skilja enheter från varandra när du visar listan eller organiserar ett kluster. Du kan till exempel välja rollen Utgivare för en viss IM- och Presence Service-nod.

  2. Ändra verifieringsläget för TLS vid behov.

    Om du lämnar det här läget (standard) kräver anslutningen ett giltigt certifikat från den här hanterade enheten.

    Certifikatet måste innehålla adressen som du angav ovan som ämnesalternativt namn (SAN). Certifikatet måste vara giltigt och betrott av den här anslutningsvärden.

    Om du använder självsignerade certifikat på de hanterade enheterna ska du kopiera dem till anslutningsvärden CA Trust Store.

  3. Ange användarnamn och lösenord för programkontot för den här enheten.

  4. Om din hanterade enhet har ett separat konto för SSH-åtkomst ska du ändra Gör SSH-inloggningsuppgifter från programanvändarens till Ja och ange sedan inloggningsuppgifterna för SSH-konto.

  5. Gå till steg 11.

7

[Expressway/VCS] Ange information om en Expressway eller VCS:

  1. Välj en roll för den här Expressway, antingen C (Expressway-C) eller E (Expressway-E).

  2. Ändra verifieringsläget för TLS vid behov.

    Om du lämnar det här läget (standard) kräver anslutningen ett giltigt certifikat från den här hanterade enheten.

    Certifikatet måste innehålla adressen som du angav ovan som ämnesalternativt namn (SAN). Certifikatet måste vara giltigt och betrott av den här anslutningsvärden.

  3. Ange användarnamn och lösenord för kontot för den här enheten.

  4. Gå till steg 11.

8

[CUBE] Ange uppgifter om en CUBE:

  1. Välj en roll för den här CUBE, antingen Aktiv eller Vänteläge.

  2. Ange användarnamn och lösenord för SSH-kontot för CUBE.

  3. Gå till steg 11.

9

[BroadWorks] Ange information om en BroadWorks-server:

  1. Ange användarnamn och lösenord för BWCLI-kontot för BroadWorks-servern.

  2. Gå till steg 11.

10

Klicka på Verifiera för att testa att kontot kan autentisera sig själv till den hanterade enheten.

11

Klicka på Lägg till.

12

Upprepa den här uppgiften för att lägga till andra enheter i konfigurationen Servicemöjlighet Connector.

Nästa steg

(Valfritt) Konfigurera en ECP-anslutningsvärd med lokalt hanterade Unified CM-kluster

Lokalt hanterade kluster i anslutningskonfigurationen är grupper av lokalt hanterade enheter av samma typ. När du konfigurerar ett kluster i Serviceability Connector skapar det inte anslutningar mellan enheterna. Klustren hjälper bara till att skicka ett enda kommando till en grupp liknande enheter.

Om din anslutningsvärd är en Expressway skapar du ett kluster och lägger till varje Unified CM-utgivare och -prenumerant separat. Men värden för ECP-anslutningen automatiskt lägger till prenumeranterna i klustret för varje Unified CM-utgivare.


 

Kom ihåg att aktivera lämplig loggning på alla enheter. Anslutningen för servicemöjlighet samlar endast in loggar, den aktiverar inte faktisk loggning.

Innan du börjar

Den här uppgiften gäller inte om du:

  • Kör anslutningsvärden på en Expressway.

  • Använd HCM-F-inventeringen för att lägga till enheter till en ECP-anslutningsvärd.

1

På en ECP-anslutningsvärd går du till webbgränssnittet för din serviceanslutningsanslutning på https://<FQDN or IP address>:8443/home. Logga in och klicka på hanterade kluster.

2

Skapa ett kluster för varje Unified CM-utgivare:

  1. Klicka på Ny.

  2. Ange ett klusternamn .

    Använd ett namn som skiljer det här klustret från andra kluster. Du kan ändra namnet senare, om det behövs.

  3. Välj typ av Unified CM och klicka sedan på Lägg till.

  4. Välj utgivaren.

  5. Klicka på Spara.

Anslutningen omröstar utgivaren och fyller i en lista över dess prenumeranter i klustret.
3

Växla kryssrutan för varje prenumerant för att lägga till eller ta bort den i de hanterade enheterna.


 

Av säkerhetsskäl kan anslutningen inte hämta inloggningsuppgifterna för prenumeranterna när den omröstar utgivaren. När den skapar posten för varje prenumerant använder den istället utgivarens användarnamn och lösenord. Om dina prenumeranter har olika inloggningsuppgifter från utgivaren måste du uppdatera prenumerantens poster.


 

Om du avmarkerar prenumeranten i klustret tas dess post automatiskt bort från sidan Hanterade enheter.

4

Vid behov ändrar du standardanvändarnamn och lösenord för varje prenumerant på sidan Hanterade enheter.

5

Upprepa denna procedur för varje hanterat kluster som du vill lägga till.

(Valfritt) Konfigurera anslutningen för servicemöjlighet med lokalt hanterade kluster

Lokalt hanterade kluster i anslutningskonfigurationen är grupper av lokalt hanterade enheter av samma typ. När du konfigurerar ett kluster i Serviceability Connector skapar det inte anslutningar mellan enheterna. Klustren hjälper bara till att skicka ett enda kommando till en grupp liknande enheter.

Du behöver inte ordna lokalt hanterade enheter i kluster.

Om du importerar kluster från HCM-F visar klustersidan skrivskyddad information om dessa kluster.

1

Logga in på din anslutningsvärd och gå till hanterade kluster enligt följande:

  • På en ECP-anslutningsvärd går du till webbgränssnittet för din serviceanslutningsanslutning på https://<FQDN or IP address>:8443/home. Logga in och klicka på hanterade kluster.
  • Logga in på en värd för Expressway-anslutning och gå till Applikationer > Hybridtjänster > Servicemöjligheter > Hanterade kluster.
2

För varje kluster av hanterade enheter:

  1. Klicka på Ny.

  2. Ange ett klusternamn .

    Använd ett namn som skiljer det här klustret från andra kluster. Du kan ändra namnet senare, om det behövs.

  3. Välj en produkttyp och klicka sedan på Lägg till.

  4. Välj de hanterade enheter som ska inkluderas i det här klustret.

  5. Klicka på Spara.

Sidan visar listan över kluster, inklusive ditt nya kluster.
3

Upprepa denna procedur för varje hanterat kluster som du vill lägga till.

(Valfritt) Konfigurera lokal loggning och problemrapportsamling

Så här aktiverar du lokal loggning och problemrapportering. När dessa inställningar är aktiverade lagras data lokalt på tjänsteanslutningsvärden. Du kan läsa om hur du hanterar dessa data i Hantera lokala loggar och Samla in problemrapporter.
1

Logga in på noden för servicemöjlighet och klicka på Konfigurera inställningar.

2

(Valfritt) Ange Behåll en kopia av insamlade loggar lokalt för att Tillåt och välja antalet filer som ska sparas.

Detta gör att noden kan behålla lokala kopior av loggarna som samlades in på distans genom den.

3

(Valfritt) Ändra Aktivera slutpunktsloggsamling för att tillåta och välja antalet filer som ska sparas.

4

(Valfritt) Ändra Begränsa insamling av prt-logg från konfigurerade undernät till True om du vill begränsa de nätverk som denna anslutning kan se för att samla in problemrapporter.

Du måste ange de undernät som du vill använda. Använd kommatecken för att separera flera intervall.

5

Klicka på Spara.

Konfigurera överföringsinställningar

Om du vill överföra filer till ett ärende använder du ”Customer eXperience Drive” (CXD). Den här inställningen är standardinställningen när du konfigurerar överföringsinställningar för första gången.

Om du behöver ytterligare hjälp kan du ringa Ciscos tekniska hjälpcenter.


 

Den här uppgiften är endast för TAC-användningsfallet.

I cloud-Connected UC är destinationen förinställd. Se sekretessdatabladet för Cisco TAC-leveranstjänster för information om var den här funktionen bearbetar och lagrar data.

1

Logga in på din anslutningsvärd och gå till Uppladdningsinställningar enligt följande:

  • På en ECP-anslutningsvärd går du till webbgränssnittet för din serviceanslutningsanslutning på https://<FQDN or IP address>:8443/home. Logga in och klicka på Överför inställningar.
  • Logga in på en värd för Expressway-anslutning och gå till Program > Hybridtjänster > Servicemöjligheter > Uppladdningsinställningar.
2

För TAC-användningsfallet ska du kontrollera att anslutningens uppladdningsautentiseringsmetod är Customer eXperience Drive. Den här inställningen är standardvalet för nya installationer.

3

Klicka på Spara.

Konfigurera fjärrsamlingar på den här kontakten

Serviceanslutningen tillåter fjärrsamlingar som standard. Du kan kontrollera att TAC har din behörighet att samla in loggar från dina hanterade enheter:

1

Logga in på din anslutningsvärd och gå till Konfiguration enligt följande:

  • På en ECP-anslutningsvärd går du till webbgränssnittet för din serviceanslutningsanslutning på https://<FQDN or IP address>:8443/home. Logga in och klicka på Konfiguration.
  • Logga in på en värd för Expressway-anslutning och gå till Program > Hybridtjänster > Servicemöjligheter > Konfiguration.
2

För TAC-användningsfallet ändrar du Samla in data för att lagra med tjänsteförfrågningar för att tillåta.

Den här växeln är inställd på Tillåt som standard. Om du ändrar det till Ney får du inte längre fördelarna med Serviceability Connector.

3

För Cloud-Connected UC-användningsfallet ska du se till att Samla in data för felsökning av CCUC är Tillåt (standard).

4

Klicka på Spara.

Nästa steg

Starta anslutningen för servicemöjlighet

Starta anslutningen för servicemöjlighet

Om din anslutningsvärd är en Expressway aktiverar den här uppgiften anslutningen för servicemöjlighet för att aktivera att skicka förfrågningar om logginsamling till dina hanterade enheter. Du behöver bara göra den här uppgiften en gång, sedan är anslutningen för servicemöjlighet aktiv och väntar på en begäran.
1

Logga in på en värd för Expressway-anslutning och gå till Program > Hybridtjänster > Connector Management och klicka på Servicemöjlighet.

2

Klicka på Servicemöjlighet Connector.

3

Ändra fältet Aktivt till Aktiverat.

4

Klicka på Spara.

Anslutningen startas och statusen ändras till Körs på sidan Anslutningshantering.

Nästa steg

Validera konfigurationen av anslutningsanslutning för servicemöjlighet

Om din anslutningsvärd är en Expressway validerar den här uppgiften konfigurationen av din anslutning.
1

Logga in på en värd för Expressway-anslutning och gå till Program > Hybridtjänster > Connector Management och klicka på Servicemöjlighet.

2

Kontrollera att anslutningen för servicemöjlighet körs utan Inga larm.

3

Kontrollera att hanterade enhetskonton kan ansluta:

  1. Gå till sidan Hanterade enheter.

  2. Klicka på Visa/Redigera för var och en av de enheter som listas.

  3. På enhetskonfigurationssidan klickar du på Verifiera för att testa kontot mot enheten. Du borde se en Framgångsbanderoll.

Hantera tjänstehantering

Öppna webbgränssnittet för plattformen Serviceability Connector

Du kan öppna webbgränssnittet för plattformen på följande sätt:

  • I en webbläsarflik går du till https://<IP address>/setup, till exempel https://192.0.2.0/setup. Ange administratörsuppgifterna för noden och klicka på Logga in.
  • Om du är en fullständig administratör och redan har registrerat noden i molnet kan du komma åt noden från Control Hub (se följande steg).

 
Den här funktionen är också tillgänglig för partneradministratörer.
1

Från kundvyn i Control Hub går du till Tjänster > Hybrid.

2

Under Resurserservicekortet klickar du på Visa alla.

3

Klicka på den konfigurerade/registrerade anslutningen och välj Gå till nod.

Webbläsaren öppnar webbadministratörsgränssnittet för noden (själva plattformen, inte programmet Serviceability Connector).

Nästa steg


 
Det går inte att öppna programmet Serviceability Connector direkt från Control Hub.

Öppna webbgränssnittet för programmet Serviceability Connector

I en webbläsarflik går du till <IP address>:8443

Webbläsaren öppnar webbgränssnittet för programmet Serviceability Connector.
https://192.0.2.0:8443

Hantera lokala loggar

1

Logga in på noden för servicemöjlighet och klicka på Insamlade loggar.

Den här sidan listar loggar som har samlats in av den här noden för servicemöjlighet. Listan visar varifrån loggen kom (vilken enhet eller kluster hanterades), datum och tid den samlades in och tjänsten som begärde loggen.

2

(Valfritt) Sortera eller filtrera loggarna med hjälp av kontrollerna i kolumnrubrikerna.

3

Välj loggen som intresserar dig och välj:

  • Borttagning tar bort den lokala kopian av den här loggen. Detta påverkar inte kopian som samlades in av upstream-tjänsten.
  • Hämta lägger en kopia av den insamlade loggen (.zip-filen) på din lokala dator.
  • Analys öppnar Collaboration Solutions Analyzer, där du kan ladda upp och analysera din kopia av loggen.

Nästa steg

När du är klar med att analysera eller arkivera dina loggar bör du ta bort dem från noden för servicemöjlighet. Detta minskar den lokala diskanvändningen, så det finns tillräckligt med lagringsutrymme för att samla in framtida loggar.


 

Vi har lagt till en bildskärm för diskanvändning för att skydda noden för servicemöjlighet från att bli för full. Skärmen lyfter ett larm när en logg samlas in, men disken har inte tillräckligt med utrymme för att behålla en kopia. Skärmen har konfigurerats för att höja larmet om användningen når 80 %.

När detta tröskelvärde har uppnåtts tar skärmen även bort alla tidigare insamlade loggar för att säkerställa att det finns tillräckligt med kapacitet för att lagra nästa logg som samlas in av den här noden.

Samla in problemrapporter

1

Logga in på noden för servicemöjlighet och klicka på PRT Collector.

Den här sidan listar problemrapporter som tidigare har samlats in av den här noden. I listan visas enhetsnamnet och datumet för problemrapporten. Du kan söka, sortera och filtrera rapporterna.
2

Klicka på Generera för att samla in en rapport från en viss enhet. Ange enhetsnamnet eller MAC-adressen och klicka sedan på Generera.

Enhetsnamnet måste matcha värdet som registrerats på Unified CM. Anslutningen för servicevänlighet frågar sin lista över Unified CM-noder för det angivna enhetsnamnet.

Dialogrutan visar framsteg och sedan ett framgångsmeddelande. Den nya problemrapporten visas i listan.
3

Välj rapporten och välj:

  • Borttagning tar bort den lokala kopian av den här problemrapporten.
  • Hämtningen placerar en kopia av problemrapporten (.zip-filen) på din lokala dator.
  • Analys öppnar Collaboration Solutions Analyzer, där du kan ladda upp och analysera problemrapporten.
Ändra historiken

Ändra historiken

Tabell 1. Ändringar i det här dokumentet

Datum

Byt

Avsnitt

juli 2024 Lagt till information om blockerad extern DNS-upplösning.

I avsnittet Översikt :

  • Nytt ämne om det här läget och de förhållanden som gör att noden går in i det här läget.
  • Nya uppgifter om hur du aktiverar och inaktiverar blockerad extern DNS-upplösning.
maj 2024 Klargjorde formuleringen av två uppgifter för att öppna gränssnittet för plattformen för servicemöjlighet och programgränssnittet för Serviceability Connector.

I Hantera tjänstehantering:

  • Döpte om och redigerade uppgiften Öppna webbgränssnittet för plattformen Serviceability Connector.

  • Döpte om och redigerade uppgiften Öppna webbgränssnittet för Serviceability Connector-programmet.

Mars 2024

Lade till avsnitt för att hjälpa dig att komma åt webbgränssnittet för värdnoden eller programmet.

I Hantera tjänstehantering:

  • Ny uppgift Åtkomst till webbgränssnittet för servicemöjlighet Connector

  • Ny uppgift Få åtkomst till programmet Servicemöjlighet på värdnoden

September 2023

Lade till lokal loggning och problemrapportsamling.

  • Ny distributionsuppgift (Valfritt) Konfigurera lokal loggning och problemrapportering.

  • Nytt kapitel har lagts till Hantera tjänstehantering.

  • Ny uppgift Hantera lokala loggar.

  • Ny uppgift Samla in problemrapporter.

April 2022

Ändrade sättet du lägger till Unified-utgivare och prenumeranter på en ECP-anslutningsvärd.

(Valfritt) Konfigurera en ECP-anslutningsvärd med lokalt hanterade Unified CM:er

(Valfritt) Konfigurera en ECP-anslutningsvärd med lokalt hanterade Unified CM-kluster

November 2021

Du kan nu använda Serviceability Connector för att samla in loggar från din molnanslutna UC-distribution. Med den här funktionen kan du, i stället för TAC, samla in loggar för dina Unified CM-kluster.

Under hela

September 2021

Borttagna omnämnanden av alternativet för uppladdning av kundtjänstcentral.

Konfigurera överföringsinställningar

Mars 2021

Du kan nu samla in loggar från Broadworks XSP-noder.

Under hela

December 2020

Lagt till information om att använda en ECP-nod för tjänsteanslutningen.

Under hela

Förtydligade anslutningskrav för registrering av värd för Expressway.

Registrera värden för Expressway-anslutningen till Cisco Webex

September 2020

Användning av Cisco-konto med Serviceability Connector har inaktiverats. Endast CXD stöds nu.

Under hela

November 2017

Första publiceringen

Översikt över anslutningen för servicevänlighet

Serviceability Connector Overview

You can ease the collection of logs with the Webex Serviceability service. The service automates the tasks of finding, retrieving, and storing diagnostic logs and information.

This capability uses the Serviceability Connector deployed on your premises. Serviceability Connector runs on a dedicated host in your network ('connector host'). You can install the connector on either of these components:

  • Enterprise Compute Platform (ECP)—Recommended

    ECP uses Docker containers to isolate, secure, and manage its services. The host and the Serviceability Connector application install from the cloud. You don’t need to manually upgrade them to stay current and secure.


     

    We recommend use of ECP. Our future development will focus on this platform. Some new features won't be available if you install the Serviceability Connector on an Expressway.

  • Cisco Expressway

You can use the Servicability Connector for these purposes:

  • Automated log and system information retrieval for service requests

  • Log collection of your Unified CM clusters in a Cloud-Connected UC deployment

You can use the same Serviceability Connector for both use cases.

Use in Service Request Cases

You can use the Webex Serviceability service to aid Cisco technical assistance staff in diagnosing issues with your infrastructure. The service automates the tasks of finding, retrieving, and storing diagnostic logs and information into an SR case. The service also triggers analysis against diagnostic signatures so that TAC can identify problems and resolve cases faster.

When you open a case with TAC, TAC engineers can retrieve relevant logs as they perform the diagnosis of the problem. We can collect the needed logs without coming back to you each time. The engineer sends requests to the Serviceability Connector. The connector collects the information and securely transfers it to the Customer eXperience Drive (CXD). The sytem then appends the information to your SR.

When we have the information, we can use the Collaboration Solution Analyzer and its database of diagnostic signatures. The system automatically analyses logs, identifies known issues, and recommends known fixes or workarounds.

You deploy and manage Serviceability Connectors through Control Hub like other Hybrid Services, such as Hybrid Calendar Service and Hybrid Call Service. You can use it along with other Hybrid Services, but they aren't required.

If you already have your organization configured in Control Hub, you can enable the service through your existing organization administrator account.

In this deployment, the Serviceability Connector is always available, so that TAC can collect data when necessary. But, it doesn’t have a steady load over time. The TAC engineers manually initiate data collection. They negotiate an appropriate time for the collection to minimize the impact on other services provided by the same infrastructure.

Så här går det till:

  1. You work with Cisco TAC to deploy the Serviceability service. See Deployment Architecture for TAC Case.

  2. You open a case to alert TAC to a problem with one of your Cisco devices.

  3. TAC representative uses the Collaborations Solution Analyzer (CSA) web interface to request Serviceability Connector to collect data from relevant devices.

  4. Your Serviceability Connector translates the request into API commands to collect the requested data from the managed devices.

  5. Your Serviceability Connector collects, encrypts, and uploads that data over an encrypted link to Customer eXperience Drive (CXD). CXD then associates the data with your Service Request.

  6. The system analyes the data against the TAC database of more than 1000 diagnostic signatures.

  7. The TAC representative reviews the results, checking the original logs if necessary.

Deployment Architecture for TAC Case

Deployment with Service Connector on Expressway

Element

Beskrivning

Managed devices

Includes any devices that you want to supply logs from to Serviceability Service. You can add up to 150 locally managed devices with one Serviceability connector. You can import information from HCM-F (Hosted Collaboration Mediation Fulfillment) about HCS customers' managed devices and clusters (with larger numbers of devices, see https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service).

The service currently works with the following devices:

  • Hosted Collaboration Mediation Fulfillment (HCM-F)

  • Cisco Unified Communications Manager

  • Cisco Unified CM-snabbmeddelande och närvarotjänst

  • Cisco Expressway-serie

  • Cisco TelePresence Video Communication Server (VCS)

  • Cisco Unified Contact Center Express (UCCX)

  • Cisco Unified kant element (kub)

  • Cisco BroadWorks-programserver (AS)

  • Cisco BroadWorks profilserver (PS)

  • Cisco BroadWorks meddelandeserver (UMS)

  • Cisco BroadWorks Execution Server (XS)

  • Cisco Broadworks Xtended Services Platform (XSP)

Your administrator

Uses Control Hub to register a connector host and enable Serviceability Service. The URL is https://admin.webex.com and you need your “organization administrator” credentials.

Connector host

An Enterprise Compute Platform (ECP) or Expressway that hosts the Management connector and the Serviceability Connector.

  • Management Connector (on ECP or Expressway) and the corresponding Management Service (in Webex) manage your registration. They persist the connection, update connectors when required, and report status and alarms.

  • Serviceability Connector—A small application that the connector host (ECP or Expressway) downloads from Webex after you enable your organization for Serviceability service.

Proxy

(Optional) If you change the proxy configuration after starting Serviceability Connector, then also restart the Serviceability Connector.

Webex cloud

Hosts Webex, Webex calling, Webex meetings, and Webex Hybrid Services.

Technical Assistance Center

Contains:

  • TAC representative using CSA to communicate with your Serviceability Connectors through Webex cloud.

  • TAC case management system with your case and associated logs that Serviceability Connector collected and uploaded to Customer eXperience Drive.

Use in Cloud-Connected UC Deployments

You can use the Serviceability service through Control Hub to monitor your Unified CM clusters in a Cloud-Connected UC deployment.

Så här går det till:

  1. You deploy a Serviceability Connector instance for your Unified CM clusters.

  2. To troubleshoot a Unified CM call signalling issue, you trigger a data collection request in Control Hub.

  3. Your Serviceability Connector translates the request into API commands to collect the requested data from the managed devices.

  4. Your Serviceability Connector collects, encrypts, and uploads that data over an encrypted link to Customer eXperience Drive (CXD).

Deployment Architecture for Cloud-Connected UC

Deployment with Service Connector

Element

Beskrivning

Managed devices

Includes any devices from which you want to supply logs to Serviceability Service. You can add up to 150 locally managed devices with one Serviceability connector. You can import information from HCM-F (Hosted Collaboration Mediation Fulfillment) about HCS customers' managed devices and clusters (with larger numbers of devices, see https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service).

With Cloud-Connected UC, the service works with the following devices:

  • Cisco Unified Communications Manager

Your administrator

Uses Control Hub to register a connector host and enable Serviceability Service. The URL is https://admin.webex.com and you need your “organization administrator” credentials.

Connector host

An Enterprise Compute Platform (ECP) or Expressway that hosts the Management connector and the Serviceability Connector.

  • Management Connector (on ECP or Expressway) and the corresponding Management Service (in Webex) manage your registration. They persist the connection, update connectors when required, and report status and alarms.

  • Serviceability Connector—A small application that the connector host (ECP or Expressway) downloads from Webex after you enable your organization for Serviceability service.

Proxy

(Optional) If you change the proxy configuration after starting Serviceability Connector, then also restart the Serviceability Connector.

Webex cloud

Hosts Webex, Webex calling, Webex meetings, and Webex Hybrid Services.

People and Roles

Accounts Required for Serviceability Service

The diagram shows the required accounts to deliver Serviceability Service. Many of these accounts aren’t for users. The Serviceability Connector needs permission to retrieve data from several devices.

The following tables lists people and accounts, and their roles in deploying and using the service:

Tabell 1. People and Roles

Person / Device

Roles in delivering Serviceability Service

Your network administrator

  • (Once) Configure HTTP proxy if required

  • (Once) Open required firewall ports to allow HTTPS access from the connector host (ECP or Expressway) to Customer eXperience Drive.

Cisco Technical Assistance Center representatives

Only for the TAC use case.

  • (Ongoing) Initiate requests, when necessary, for data from the managed devices

  • (Ongoing) Analysis of log data, when necessary, towards case resolution (outside scope of this document)

Your administrator of managed devices, such as Unified CM, IM & Presence Service, and BW Application Server

  • (Once) Create accounts on all monitored devices, so that the service can securely connect to them and retrieve data.

Your Connector host administrator

  • (Once) Prepare ECP or Expressway for Hybrid Services

  • (Periodically) Configure Serviceability Connector with managed device addresses and credentials

  • (Once) Start the connector and authorize it to collect data.

“Organization administrator”

This account could be your Connector host administrator or network admin, or a Cisco partner. That person uses this account to sign in to Control Hub and manage your organization’s cloud configuration.

  • (Once) Create your organization and account in Cisco Webex (if not done already)

  • (Once) Register your Connector host to Cisco Collaboration Cloud

  • (Once) Onboard the Serviceability connector to the Connector host

Kontakt för servicemöjlighet

  • Access-managed devices using pre-configured API or SSH accounts

  • Access CXD to save diagnostic data to the associated service request (no credentials required on Connector host)

Tabell 2. Accounts and Scope Required for Each

Kontotyp

Scope / specific privileges

Anteckningar

Cisco Connector Host Administrator

Access level = Read-write

API access = Yes (Expressway only)

Web access = Yes (Expressway only)

This account on the Connector Host reads the Serviceability Connector configuration.

Managed device API and SSH accounts (all of the following rows)

Send API calls to, or perform SSH commands on, the managed device. For example, to collect logs.

These accounts reside on the managed devices. You enter their credentials in the Serviceability Connector configuration on the Connector host.

API account for HCM-F API

Läs

This account authenticates the connector when it polls HCM-F for information about customers, their clusters and devices, and credentials to access them.

Application User for Voice Operating System (VOS) Products

  • Standard åtkomst till AXL-API

  • Standard CCM Admin Users

  • Standard CCMADMIN Read Only

  • Standard Serviceability

VOS products include Unified CM, IM and Presence, and UCCX.

If the SSH account is different to the Application User account, enter credentials for both accounts in the Serviceability Connector UI.

SSH user for Voice Operating System (VOS) Products

If the Application User account is different to the SSH account, enter credentials for both accounts in the Serviceability Connector UI.

Cisco Expressway or VCS Administrator

Access level = Read-write

API access = Yes

Web access = Yes

Only for TAC use case.

This account for the managed VCS or Expressway, rather than for the connector host.

CUBE SSH user account

Privilege Level 15

Only for TAC use case.

BroadWorks CLI user account

Only for TAC use case.

Ensure that the CLI account has privileges to run commands on the managed BroadWorks device; that is, Xtended Services Platform, Application Server, Profile Server, Execution Server, or Messaging Server.

Data Movement

Tabell 3. Data Transfer Summary

Data Operation

Transport Mechanism

Account Used

Read data from managed devices

HTTPS

API access or SSH account on the managed device

Write to case management system

HTTPS

Service Request number and associated unique token

When a command is entered, Webex sends the request to the Serviceability Connector, which acts on it to collect the required data.


 

This request has no directly identifiable data about the managed device. It has a device ID or cluster ID, so it knows from which devices to get the data. The Serviceability Connector translates this device/cluster ID. The ID can't by itself identify your infrastructure. Also, the connection between the cloud and the connector uses HTTPS transport.

The Serviceability Connector translates the request as follows:

  • It finds the devices for the device/cluster ID in its list of managed devices and clusters and obtains the addresses.

  • It recreates the request and parameters as API or SSH calls to the addresses, using the appropriate API or command for the devices.

  • To authorize the commands, the connector uses the pre-configured device credentials for the target devices.

The connector temporarily stores the resulting data files on the connector host (Expressway or ECP).

The connector chunks the temporary file, encrypts the chunks, and transmits them over HTTPS to the Customer eXperience Drive. If the request came from TAC, the TAC case file store reassembles the log data and stores it against your Service Request.

Serviceability Connector writes the following data about the transaction to the command history on the Connector host:

  • Unique identifiers for the command issued and the issuer of the command. You can trace the ID of the issuer back to the person who issued the command, but not on the connector host.

  • The issued command and parameters (not the resulting data).

  • The connector-generated alias of the devices to which the command was issued (not the address or hostname).

  • The status of the requested command (success/failure).

TAC case

TAC representatives use their own accounts to access Collaboration Solutions Analyzer (CSA), a web application that interacts with Cisco Webex to communicate requests to Serviceability Connector.

In CSA, the TAC person selects a particular Serviceability Connector from those that are in your organization, and then scopes the command with the following:

  • The ID of the TAC case in which to store the logs(service request number).

  • The target device (known by an alias that Serviceability Connector created when the device was first added as a managed device) or a cluster of devices.

  • A data collection command and any necessary parameters.

    CSA determines the type of device from the Serviceability Connector and is aware of the capabilities of each type of managed device. For example, it knows that to collect service logs from Unified CM, the TAC user should provide start and end date/times.

Cloud-Connected UC case

In LogAdvisor, your administrator selects a particular Serviceability Connector from those that are in your organization, and then scopes the command with the following:

  • The target device (known by an alias that Serviceability Connector created when the device was first added as a managed device) or a cluster of devices.

  • A data collection command and any necessary parameters.

    LogAdvisor prompts for the appropriate parameters.

Säkerhet

Managed devices:

  • You keep the data at rest on your managed devices secure by using the measures available on those devices and your own policies.

  • You create and maintain the API or SSH access accounts on those devices. You enter the credentials on the connector host; Cisco personnel and third parties don't need to and can't access those credentials.

  • The accounts might not need full administrative privileges, but do need authorization for typical logging APIs (See People and Roles). The Serviceability Service uses the minimum permissions required to retrieve log information.

Connector host:

  • Management Connector creates a TLS connection with Webex when you first register the Connector host (ECP or Expressway). To do this, the Management Connector needs to trust the certificates that Webex presents. You can opt to manage the host trust list yourself, or allow the host to download and install the required root CA list from Cisco.

  • The Management Connector maintains a connection to Webex, for reporting and alarms. The Serviceability Connector uses a similar persistent connection for receiving serviceability requests.

  • Only your administrators need to access the host to configure the Serviceability Connector. Cisco personnel don't need to access the host.

Serviceability Connector (on connector host):

  • Makes HTTPS or SSH connections to your managed devices, to execute API commands.

  • You can configure the Serviceability Connector to request and verify server certificates from the managed devices.

  • Makes outbound HTTPS connections to the Cisco TAC case management system storage.

  • Doesn't log any of your personally identifiable information (PII).


     

    The connector itself doesn't log any PII. However, the connector doesn't inspect or clean the data that it transfers from the managed devices.

  • Doesn't permanently store any of your diagnostic data.

  • Keeps a record of the transactions that it makes in the connector’s command history (Applications > Hybrid Services > Serviceability > Command History). The records don't directly identify any of your devices.

  • Only stores the addresses of devices and the credentials to their API accounts in the Connector configuration store.

  • Encrypts data for transfer to the Customer eXprerience Drive using a dynamically generated 128-bit AES key.

Proxy:

  • If you use a proxy to go out to the internet, the Serviceability Connector needs credentials to use the proxy. The Connector host supports basic authentication.

  • If you deploy a TLS inspecting device, then it must present a certificate that the Connector host trusts. You may need to add a CA certificate to the host trust list.

Firewalls:

  • Open TCP port 443 outbound from the connector host to a number of Cisco service URLs. See External Connections Made by the Serviceability Connector ( https://help.webex.com/article/xbcr37/).

  • Open the required ports into protected networks that contain the managed devices. Se Serviceability Connector Ports which lists ports required by the managed devices. For example, open TCP 443 into your DMZ to collect logs through an Expressway-E's inward facing address.

  • Don't open any additional ports inbound to the connector host.

Webex:

  • Doesn't make unsolicited inbound calls to your on-premises equipment. The Management Connector on the connector host persists the TLS connection.

  • All traffic between your connector host and Webex is HTTPS or secure web sockets.

Technical Assistance Center:

When you enable the Serviceability Service for the TAC use case:

  • Has developed comprehensive and secure data storage tools and protocols to safeguard customer device data.

  • Employees are bound by Code of Business Conduct not to share customer data unnecessarily.

  • Stores diagnostic data in encrypted form in the TAC case management system.

  • Only the personnel who are working on the resolution of your case may access that data.

  • You can access your own cases and see what data was collected.

Serviceability Connections

Serviceability Connections

Serviceability Connector Ports


 

This table includes the ports that are used between the Serviceability Connector and managed devices. If there are firewalls protecting your managed devices, open the listed ports towards those devices. Internal firewalls aren’t required for successful deployment and aren’t shown in the preceding diagram.

Syfte

Src. IP

Src. portar

Protocol

Dst. IP

Dst. portar

Persistent HTTPS registration

VMware host

30000-35999

TLS

Webex hosts

See External Connections made by the Serviceability Connector ( https://help.webex.com/article/xbcr37)

443

Log data upload

VMware host

30000-35999

TLS

Cisco TAC SR datastore

See External Connections made by the Serviceability Connector ( https://help.webex.com/article/xbcr37)

443

API requests to HCM-F

VMware host

30000-35999

TLS

HCM-F Northbound interface (NBI)

8443

AXL (Administrative XML Layer) for log collection

VMware host

30000-35999

TLS

VOS devices (Unified CM, IM and Presence, UCCX)

8443

SSH access

VMware host

30000-35999

TCP

VOS devices (Unified CM, IM and Presence, UCCX)

22

SSH access, log collection

VMware host

30000-35999

TCP

CUBE

22

SSH access, log collection

VMware host

30000-35999

TCP

BroadWorks Servers (AS, PS, UMS, XS, XSP)

22

Log collection

VMware host

30000-35999

TLS

ECP or Expressway or VCS

443

Log collection

VMware host

30000-35999

TLS

DMZ Expressway-E (or VCS Expressway)

443

Blocked External DNS Resolution mode

When you register a node or check its proxy configuration, the process tests DNS lookup and connectivity to Webex.

Om nodens DNS-server inte kan matcha allmänna DNS-namn, återgår noden automatiskt till blockerad extern DNS-resolution.

In this mode, the node establishes the connection through the proxy, which resolves the external DNS records through its configured DNS server.

This mode is only possible if you are using an explicit proxy.

Overview page of the Serviceability node, showing that Blocked External DNS Resolution mode is enabled

Enable Blocked External DNS Resolution mode

1

Configure an explicit proxy.

2

Run the Check Proxy Connection test.

If the node's DNS server can't resolve public DNS entries, the node goes into Blocked External DNS Resolution mode.

Disable External DNS Resolution Blocked mode

1

Sign in to the Serviceability Connector platform web interface.

2

On the Overview page, check the status of Blocked External DNS Resolution

If the status is No, you don't need to continue this procedure.

3

Go to the Trust Store & Proxy page, and click Check Proxy Connection.

4

Reboot the node and check the Overview page.

Blocked External DNS Resolution Mode status is No.

Nästa steg

Repeat this procedure for any other nodes that failed DNS connectivity check.

Förbered din miljö

Krav för anslutning till servicemöjlighet

Tabell 1. Produktintegreringar som stöds

Lokala servrar

Version

Cisco Hosted Collaboration Media Fulfill (HCM-F)

HCM-F 10.6(3) och senare

Cisco Unified Communications Manager

10.x och senare

Cisco Unified Communications Manager IM och Presence Service

10.x och senare

Cisco Unified-kantobjekt

15.x och senare

Cisco TelePresence-videokommunikationsserver eller Cisco Expressway-serien

X 8.9 och senare

Cisco Unified Contact Center Express (UCCX)

10.x och senare

Cisco BroadWorks-programserver (AS)

Senaste versionen och de två tidigare större versionerna. R23 är till exempel aktuell vid skrivtiden, så vi stöder hanterade enheter som kör R21 och senare.

Cisco BroadWorks profilserver (PS)

Senaste versionen och de två tidigare större versionerna. R23 är till exempel aktuell vid skrivtiden, så vi stöder hanterade enheter som kör R21 och senare.

Cisco BroadWorks meddelandeserver (UMS)

Senaste versionen och de två tidigare större versionerna. R23 är till exempel aktuell vid skrivtiden, så vi stöder hanterade enheter som kör R21 och senare.

Cisco BroadWorks Execution Server (XS)

Senaste versionen och de två tidigare större versionerna. R23 är till exempel aktuell vid skrivtiden, så vi stöder hanterade enheter som kör R21 och senare.

Cisco BroadWorks Xtended Services Platform (XSP)

Senaste versionen och de två tidigare större versionerna. R23 är till exempel aktuell vid skrivtiden, så vi stöder hanterade enheter som kör R21 och senare.


 

Unified CM är den enda servern som du kan övervaka i Cloud-Connected UC-ärendet.

Tabell 2. Information om anslutningsvärd

Krav

Version

Datorplattform för företag (ECP)

Använd VM-programvara vSphere-klient 6.0 eller senare för att vara värd för ECP VM.

Distribuera ECP på en dedikerad virtuell maskin med någon av specifikationerna:

  • 4 cpu, 8 gb ram, 20 gb hdd

  • 2 cpu, 4 gb ram, 20 gb hdd

Du kan hämta programvarubilden från https://binaries.webex.com/serabecpaws/serab_ecp.ova. Om du inte installerar och konfigurerar VM först uppmanar registreringsguiden dig att göra det.


 

Hämta alltid en ny kopia av OVA för att installera eller ominstallera VM för servicemöjlighet. En föråldrad OVA kan leda till problem.


 

Vi rekommenderar användning av ECP. Vår framtida utveckling kommer att inriktas på denna plattform. Vissa nya funktioner kommer inte att vara tillgängliga om du installerar anslutningen för servicemöjlighet på en Expressway.

Värd för Cisco Expressway-anslutning

Om du är värd för anslutningen på Expressway ska du använda en virtuell Expressway. Ge den virtuella datorn tillräckligt med resurser för att åtminstone stödja Medium Expressway. Använd inte en liten Expressway. Se installationshandboken för Cisco Expressway på den virtuella datornhttps://www.cisco.com/c/en/us/support/unified-communications/expressway-series/products-installation-guides-list.html.

Du kan ladda ner programvarubilden https://software.cisco.com/download/home/286255326/type/280886992 utan kostnad.

Vi rekommenderar att du har den senaste versionen av Expressway för anslutnings värdar. Se Expressway Connector Host Support för Cisco Webex Hybrid-tjänster för mer information.


 

För Cloud-Connect UC kan du distribuera serviceanslutningen på en Expressway. Men du kan inte övervaka Expressway via anslutningen.

Slutför hanterade enhetskrav

Enheterna som listas här är inte förutsättningar för tjänsten för servicemöjlighet. Dessa konfigurationssteg krävs endast om du vill att Serviceability Connector ska hantera dessa enheter.
1

Se till att dessa tjänster körs så att anslutningen kan hantera Voice Operating System (VOS)-produkter som Unified CM, IM och Presence Service och UCCX:

  • SOAP – API:er för loggsamling

  • SOAP – API:er för prestandaövervakning

  • SOAP – API:er för tjänst i realtid

  • SOAP – Diagnostic Portal-databastjänst

  • Cisco AXL-webbtjänst

Dessa tjänster är aktiverade som standard. Om du har stoppat någon av dem ska du starta om tjänsterna genom att använda Cisco Unified Serviceability.

2

Gör dessa konfigurationer för att aktivera Serviceability Connector för att hantera CUBE:


 

Du behöver inte göra detta för Cloud-Connected UC-fallet.

Slutför förhandsvillkoren för värd för ECP-anslutning

Slutför dessa uppgifter innan du distribuerar tjänsten Servicemöjlighet:

Innan du börjar

Om du väljer att använda ECP för anslutningsvärden kräver vi att du distribuerar anslutningsanslutningen på en dedikerad ECP.


 

Vi rekommenderar användning av ECP. Vår framtida utveckling kommer att inriktas på denna plattform. Vissa nya funktioner kommer inte att vara tillgängliga om du installerar anslutningen för servicemöjlighet på en Expressway.


 

Som administratör för hybridtjänster behåller du kontrollen över programvaran som körs på din lokala utrustning. Du ansvarar för alla nödvändiga säkerhetsåtgärder för att skydda dina servrar mot fysiska och elektroniska attacker.

1

Få fullständiga rättigheter för organisationsadministratör för åtkomst till kundvyn i Control Hub ( https://admin.webex.com).

2

Skapa en VM för den nya ECP-noden. Se Skapa en VM för ECP-anslutningsvärden.

3

Öppna de obligatoriska portarna på brandväggen. Se Serviceanslutningar och Anslutningsportar för servicevänlighet.

Anslutningen för servicemöjlighet på ECP använder port 8443 utgående till Cisco Webex-molnet. Se https://help.webex.com/article/WBX000028782/ för information om molndomäner som ECP begär. Anslutningen för servicemöjlighet gör även utgående anslutningar som anges i https://help.webex.com/article/xbcr37/.

4

Om din distribution använder en proxy för att komma åt internet hämtar du adressen och porten för proxyn. Om proxyn använder grundläggande autentisering behöver du även dessa inloggningsuppgifter.


 

Om din organisation använder en TLS-proxy måste ECP-noden lita på TLS-proxyn. Proxyns CA-rotcertifikat måste finnas i nodens förtroendearkiv. Du kan kontrollera om du behöver lägga till det på Underhåll > Säkerhet > Betrodd CA-certifikat .

5

Granska dessa punkter om certifikatförtroende. Du kan välja typ av säker anslutning när du påbörjar huvudkonfigurationsstegen.

  • Hybridtjänster kräver en säker anslutning mellan anslutningsvärden och Webex.

    Du kan låta Webex hantera rotcertifikaten åt dig. Om du väljer att hantera dem själv ska du vara medveten om certifikatutfärdare och förtroendekedjor. Du måste ha behörighet att ändra listan över betrodda personer.

Skapa en VM för ECP-anslutningsvärden

Skapa en VM för ECP-noden.


 

När du först loggar in på en ny ECP-nod ska du använda standardinloggningsuppgifterna. Användarnamnet är ”admin” och lösenordet är ”cisco”. Ändra inloggningsuppgifterna efter att du har loggat in för första gången.

1

Hämta OVA från https://binaries.webex.com/serabecpaws/serab_ecp.ova din lokala dator.

2

Välj Åtgärder > Distribuera OVF-mall i VM-ware vCenter.

3

På sidan Välj mall väljer du Lokal fil, välj din serab_ecp.ova och klicka på Nästa.

4

På sidan Välj namn och plats anger du ett namn för din VM, till exempel Webex-Serviceability-Connector-1.

5

Välj datacenter eller mapp som ska vara värd för VM och klicka på Nästa.

6

(Valfritt) Du kan behöva välja en resurs, till exempel en värd, som VM kan använda och klicka på Nästa.

VM-installationsprogrammet kör en valideringskontroll och visar mallinformationen.
7

Granska mallinformationen och gör eventuella ändringar och klicka sedan på Nästa.

8

Välj vilken konfiguration som ska användas för VM och klicka på Nästa.

Vi rekommenderar det större alternativet med 4 CPU, 8 GB RAM och 20 GB HDD. Om du har begränsade resurser kan du välja det mindre alternativet.

9

På sidan Välj lagringsutrymme väljer du följande inställningar:

VM-egenskap

Värde

Välj virtuell diskformat

Tjock provision ljust nollad

Lagringspolicy för VM

Standard för datalagring

10

På sidan Välj nätverk väljer du målnätverket för VM och klickar på Nästa.


 

Anslutningen måste göra utgående anslutningar till Webex. För dessa anslutningar kräver VM en statisk IPv4-adress.

11

På sidan Anpassa mall redigerar du nätverksegenskaperna för VM på följande sätt:

VM-egenskap

Rekommendation

Värdnamn

Ange FQDN (värdnamn och domän) eller ett enda ord värdnamn för noden.

Använd inte huvudstäder i värdnamnet eller FQDN.

FQDN är högst 64 tecken.

Domän

Obligatoriskt. Måste vara giltig och löserbar.

Använd inte huvudstäder.

IP Adress

En statisk IPv4-adress. DHCP stöds inte.

Mask

Använd punktdecimalnotation, till exempel 255.255.255.0

Gateway

IP-adressen för nätverksgatewayen för denna VM.

DNS-servrar

Kommaavgränsad lista med upp till fyra DNS-servrar, tillgänglig från det här nätverket.

NTP-servrar

Kommaavgränsad lista över NTP-servrar, tillgänglig från det här nätverket.

Anslutningen för servicemöjlighet måste synkroniseras med tiden.

12

Klicka på Nästa.

Sidan Redo att slutföra visar detaljer om OVF-mallen.
13

Granska konfigurationen och klicka på Slutför.

VM installeras och visas sedan i din lista över VM:er.
14

Ström på din nya VM.

ECP-programvaran installeras som gäst på VM-värden. Förvänta en fördröjning på några minuter medan behållarna börjar på noden.

Nästa steg

Om din webbplats proximerar utgående trafik ska du integrera ECP-noden med proxyn.


 

När du har konfigurerat nätverksinställningarna och du kan nå noden kan du komma åt den via ett säkert skal (SSH).

(Valfritt) Konfigurera ECP-nod för proxyintegrering

Om distributionen proxiserar utgående trafik använder du den här proceduren för att ange vilken typ av proxy som ska integreras med din ECP-nod. För en transparent inspektionsproxy eller en uttrycklig proxy kan du använda nodgränssnittet för att göra följande:

  • Ladda upp och installera rotcertifikatet.

  • Kontrollera proxyanslutningen.

  • Felsöka problem.

1

Gå till webbgränssnittet för din servicemöjlighet-anslutning på https://:443/inställning och logga in.

2

Klicka på betrodd Arkiv & proxyoch välj sedan ett alternativ:

  • Ingen proxy – Standardalternativet innan du integrerar en proxy. Kräver ingen certifikatuppdatering.
  • Transparent proxy – ECP-noder använder inte en specifik proxyserveradress och kräver inga ändringar för att fungera med en proxy som inte inspekteras. Det här alternativet kräver ingen certifikatuppdatering.
  • Transparent inspektionsproxy – ECP-noder använder inte en specifik proxyserveradress. Inga http(s)-konfigurationsändringar krävs på ECP. ECP-noderna behöver dock ett rotcertifikat för att lita på proxyn. Vanligtvis använder IT proxyinspektioner för att verkställa policyer för att tillåta besök på webbplatser och tillåta innehållstyper. Den här typen av proxy avkrypterar all din trafik (jämn https).
  • Explicit proxy – Med explicit proxy berättar du för klienten (ECP-noder) vilken proxyserver som ska användas. Det här alternativet har stöd för flera autentiseringstyper. När du har valt det här alternativet anger du följande information:
    1. Proxy-IP/FQDN – Adress för att nå proxydatorn.

    2. Proxyport – ett portnummer som proxyn använder för att lyssna på för proxied trafik.

    3. Proxyprotokoll– Välj http (ECP-tunnlar sin https-trafik genom http-proxy) eller https (trafik från ECP-noden till proxyn använder https-protokollet). Välj ett alternativ baserat på vad din proxyserver har stöd för.

    4. Välj bland följande autentiseringstyper, beroende på din proxy-miljö:

      Alternativ

      Användning

      Inget

      Välj för HTTP-eller HTTPS-proxyservrar som saknar verifieringsmetod.

      Grundläggande

      Tillgängligt för uttryckliga proxyservrar för HTTP eller HTTPS

      Används för en HTTP-användaragent för att ange användar namn och lösen ord när de gör en förfrågan, och använder base64-kodning.

      Digest

      Endast tillgängligt för uttryckliga proxyservrar för HTTPS

      Används för att bekräfta kontot innan känslig information skickas. Den här typen tillämpar en hashfunktion på användarnamn och lösenord innan den skickas över nätverket.

3

För en genomskinlig inspektion eller uttrycklig proxy klickar du på Överför ett rotcertifikat eller certifikat för slutenhet. Välj sedan rotcertifikatet för den uttryckliga eller transparenta inspektionsproxyn.

Klienten överför certifikatet men installerar det inte än. Noden installerar certifikatet efter nästa omstart. Klicka på pilen efter certifikatutfärdarens namn för att få mer information. Klicka på Ta bort om du vill ladda upp filen igen.

4

För en genomskinlig inspektion eller uttrycklig proxy klickar du på Kontrollera proxyanslutning för att testa nätverksanslutningen mellan ECP-noden och proxyn.

Om anslutningstestet misslyckas visas ett felmeddelande med orsaken och hur problemet åtgärdas.

5

När anslutningstestet har passerat väljer du Dirigera alla port 443/444 https-förfrågningar från den här noden via den uttryckliga proxyn. Den här inställningen kräver att 15 sekunder börjar gälla.

6

Klicka på Installera alla certifikat i Trust Store (visas när proxykonfigurationen lägger till ett rotcertifikat) eller Starta om (visas om konfigurationen inte lägger till ett rotcertifikat). Läs instruktionen och klicka sedan på Installera om du är redo.

Noden startas om inom några minuter.

7

När noden startas om loggar du in igen om det behövs och öppna sidan Översikt . Granska anslutningskontrollerna för att säkerställa att alla är i grön status.

Proxy-anslutnings kontrollen testar endast en under domän av webex.com. Om det finns anslutningsproblem är ett vanligt problem att proxyn blockerar några av de molndomäner som anges i installationsinstruktionerna.

Slutför förhandsvillkoren för värd för Expressway-anslutning

Använd den här checklistan för att förbereda en Expressway för värdanslutningar innan du registrerar den i Webex.

Innan du börjar

Om du väljer att använda Expressway för att vara värd för Serviceability Connector kräver vi att du använder en dedikerad Expressway för värden.


 

Vi rekommenderar användning av ECP. Vår framtida utveckling kommer att inriktas på denna plattform. Vissa nya funktioner kommer inte att vara tillgängliga om du installerar anslutningen för servicemöjlighet på en Expressway.


 

Som administratör för hybridtjänster behåller du kontrollen över programvaran som körs på din lokala utrustning. Du ansvarar för alla nödvändiga säkerhetsåtgärder för att skydda dina servrar mot fysiska och elektroniska attacker.

1

Få fullständiga rättigheter för organisationsadministratören innan du registrerar några Expressways och använd dessa inloggningsuppgifter när du öppnar kundvyn i Control Hub ( https://admin.webex.com).

2

Följ dessa krav för värden för Expressway-C-anslutningen.

  • Installera den lägsta versionen av Expressway-programvaran som stöds. Mer information finns i versionssupportförklaringen .
  • Installera den virtuella Expressway OVA-filen enligt installationsguiden för Cisco Expressway för virtuell maskin. Du kan sedan komma åt användargränssnittet genom att navigera till dess IP-adress.


     
    • Installationsguiden för Expressway ber dig att ändra standardrot- och administratörslösenord. Använd olika starka lösenord för dessa konton.

    • Serienumret för en virtuell Expressway baseras på MAC-adressen för VM. Vi använder serienumret för att identifiera Expressways som är registrerade i Cisco Webex-molnet. Ändra inte MAC-adressen för Expressway-VM när du använder VM-programverktyg, annars riskerar du att förlora tjänsten.

  • Du behöver inte en versionsnyckel, en Expressway-serienyckel eller någon annan licens för att använda den virtuella Expressway-C för hybridtjänster. Du kan se ett larm om versionsnyckeln. Du kan bekräfta att du vill ta bort det från gränssnittet.
  • Även om de flesta Expressway-program kräver SIP eller H.232 behöver du inte aktivera SIP- eller H.323-tjänster på den här Expressway. De är inaktiverade som standard på nya installationer. Lämna dem inaktiverade. Om du ser en varning om felkonfiguration kan du ta bort den på ett säkert sätt.
3

Om det här är din första körning av Expressway får du en installationsguide för första gången som hjälper dig att konfigurera den för hybridtjänster. Om du tidigare hoppat över guiden kan du köra den från sidan Status > Översikt .

  1. Välj Expressway-serien.

  2. Välj Expressway-C.

  3. Välj Cisco Webex Hybrid-tjänster.

    Om du väljer den här tjänsten säkerställer du att du inte behöver en versionsnyckel.

    Välj inga andra tjänster. Anslutningen för servicemöjlighet kräver en särskild Expressway.

  4. Klicka på Fortsätt.

    Guiden visar inte licensieringssidan, precis som för andra distributionstyper av Expressway. Den här Expressway behöver inga nycklar eller licenser för värdanslutningar. (Guiden hoppar till sidan för konfigurationsgranskning).
  5. Granska konfigurationen av Expressway (IP, DNS, NTP) och konfigurera om det behövs.

    Du skulle ha angett dessa uppgifter och ändrat relevanta lösenord när du installerade den virtuella Expressway.

  6. Klicka på Slutför.

4

Om du inte redan har markerat markerar du följande konfiguration av värden för Expressway-C-anslutningen. Du kontrollerar normalt under installationen. Du kan även bekräfta konfigurationen när du använder guiden för tjänstekonfiguration.

  • Grundläggande IP-konfiguration (System > Nätverksgränssnitt > IP)
  • Systemnamn (System > Administrationsinställningar)
  • DNS-inställningar (System > DNS) särskilt systemets värdnamn och domänen, eftersom dessa egenskaper utgör FQDN som du behöver registrera Expressway till Cisco Webex.
  • NTP-inställningar (System > Tid)

     

    Synkronisera Expressway med en NTP-server. Använd samma NTP-server som VM-värden.

  • Önskat lösenord för administratörskonto (Användare > Administratörskonto, klicka på Administratörsanvändare och Ändra lösenordslänk )
  • Önskat lösenord för rotkontot , vilket bör skilja sig från administratörskontot. (Logga in på CLI som rot och kör kommandot som godkänts.)

 

Expressway-C-anslutningsvärdar har inte stöd för dubbla NIC-distributioner.

Din Expressway är nu redo att registreras i Cisco Webex. De återstående stegen i den här uppgiften handlar om vilka nätverksvillkor och objekt som ska uppmärksammas innan du försöker registrera Expressway.
5

Om du inte redan har gjort det öppnar du obligatoriska portar på brandväggen.

6

Få information om din HTTP-proxy (adress, port) om din organisation använder en för att komma åt internet. Du behöver även ett användarnamn och lösenord för proxyn om det kräver grundläggande autentisering. Expressway kan inte använda andra metoder för att autentisera med proxyn.


 

Om din organisation använder en TLS-proxy måste Expressway-C lita på TLS-proxyn. Proxyns CA-rotcertifikat måste finnas i Expressway förtroendearkiv. Du kan kontrollera om du behöver lägga till det på Underhåll > Säkerhet > Betrodd CA-certifikat .

7

Granska dessa punkter om certifikatförtroende. Du kan välja typ av säker anslutning när du påbörjar huvudkonfigurationsstegen.

  • Hybridtjänster kräver en säker anslutning mellan anslutningsvärden Expressway och Webex.

    Du kan låta Webex hantera rotcertifikaten åt dig. Om du väljer att hantera dem själv ska du vara medveten om certifikatutfärdare och förtroendekedjor. Du måste också ha behörighet att göra ändringar i listan över betrodda Expressway-C.

Distribuera anslutning för servicevänlighet

Driftsättningsflöde för tjänsteanslutningsanslutning

1

(Rekommenderas) Om du distribuerar anslutningen för servicemöjlighet på ECP Registrera värden för ECP-anslutningen till Cisco Webex.

När du har slutfört registreringsstegen distribueras anslutningsprogrammet automatiskt på din lokala anslutningsvärd.

2

(Alternativ) Om du distribuerar anslutningen för servicemöjlighet på Expressway Registrera värden för Expressway-anslutningen till Cisco Webex.

När du har slutfört registreringsstegen distribueras anslutningsprogrammet automatiskt på din lokala anslutningsvärd.

3

Konfigurera anslutningen för servicemöjlighet på ECP eller konfigurera anslutningen för servicemöjlighet på Expressway efter behov.

Namnge anslutningen för servicemöjlighet.

4

Skapa konton på hanterade enheter

Konfigurera konton på varje produkt som anslutningen kan hantera. Anslutningen använder dessa konton för att autentisera dataförfrågningar till de hanterade enheterna.


 

Om du importerar alla dina hanterade enheter och kluster från HCM-F behöver du inte utföra denna uppgift. Du måste göra det om anslutningen hanterar enheter som inte finns i HCM-F-databasen.

5

(Valfritt) Konfigurera en ECP-anslutningsvärd med lokalt hanterade Unified CM eller (Valfritt) konfigurera serviceanslutning med lokalt hanterade enheter

Om du importerar alla dina hanterade enheter och kluster från HCM-F behöver du inte utföra denna uppgift. Du måste göra det om anslutningen hanterar enheter som inte finns i HCM-F-databasen.

Om din anslutningsvärd är en Expressway rekommenderar vi starkt att du konfigurerar anslutningsvärden som en lokalt hanterad enhet för TAC-användningsfallet. Men en ECP-anslutningsvärd har inga loggar som TAC skulle begära via tjänsten för servicemöjlighet.

6

(Valfritt) Konfigurera en ECP-anslutningsvärd med lokalt hanterade Unified CM-kluster eller (Valfritt) konfigurera serviceanslutningar med lokalt hanterade kluster

Du kan associera lokalt hanterade enheter av samma typ som ett hanterat kluster i anslutningskonfigurationen. Kluster aktiverar datainsamling från flera enheter med en begäran.

7

(Valfritt) Importera enheter från uppfyllandet av värdmediering för samarbete

Vi rekommenderar att du importerar från anslutningen för att automatiskt upprätthålla en lista över kundenheter och kluster från HCM-F. Du kan lägga till enheterna manuellt, men att integrera med HCM-F sparar tid.

8

Konfigurera överföringsinställningar.


 

Denna uppgift behövs endast för TAC-ärendet.

Kund eXperience Drive (CXD) är standardalternativet och det enda alternativet.

9

Starta anslutningen för servicemöjlighet

Endast Expressway-uppgift

10

Validera konfigurationen av anslutningsanslutning för servicemöjlighet

Endast Expressway-uppgift. Använd den här proceduren för att testa datainsamlingen och överföra den till din tjänstebegäran.

Registrera ECP-anslutningsvärden till Cisco Webex

Hybrid-tjänster använder programvaruanslutningar för att säkert ansluta din organisations miljö till Webex. Använd den här proceduren för att registrera din ECP-anslutningsvärd.

När du har slutfört registreringsstegen distribueras anslutningsprogrammet automatiskt på din lokala anslutningsvärd.

Innan du börjar

  • Du måste vara i företagsnätverket där du installerade noden Serviceability Connector när du kör registreringsguiden. Det nätverket kräver åtkomst till anslutningen och till admin.webex.com -molnet. (Se Förbered din miljö för länkar till relevanta adresser och portar). Du öppnar webbläsarfönster för båda sidor för att upprätta en mer permanent anslutning mellan dem.

  • Om distributionen proxiserar utgående trafik anger du information om din proxy. Se (Valfritt) Konfigurera ECP-nod för proxyintegrering.

  • Om registreringsprocessen försenas eller misslyckas av någon anledning kan du starta om registreringen i Control Hub.

1

I Control Hub ( https://admin.webex.com) väljer du Kunder > Min organisation.

2

Välj Tjänster > Hybrid.

3

Klicka på Visa alla på kortet för servicemöjlighet .


 

Om du inte har distribuerat en anslutning för servicemöjlighet tidigare rullar du till slutet av sidan för att hitta kortet. Klicka på Konfigurera för att starta guiden.

4

Klicka på Lägg till resurs.

5

Välj Enterprise Compute Platform och klicka på Nästa.

Guiden visar Registrera tjänsten för servicemöjlighet på sidan för ECP-nod .

Om du inte har installerat och konfigurerat VM kan du hämta programvaran från den här sidan. Du måste installera och konfigurera ECP VM innan du fortsätter med den här guiden. (Se Skapa en VM för ECP-anslutningsvärden.)

6

Ange ett klusternamn (godtyckligt och används endast av Webex) och FQDN- eller IP-adress för ECP-noden och klicka sedan på Nästa.

  • Om du använder en FQDN anger du en domän som DNS kan lösa. För att vara användbar måste en FQDN lösas direkt till IP-adressen. Vi validerar FQDN för att utesluta eventuell typ- eller konfigurationsfel.

  • Om du använder en IP-adress anger du samma interna IP-adress som du har konfigurerat för anslutningen för servicemöjlighet från konsolen.

7

Definiera ett uppgraderingsschema.

När vi släpper en uppgradering till programvaran Serviceability Connector väntar noden till den angivna tiden innan den uppgraderas. För att undvika att avbryta TAC:s arbete med dina problem väljer du en dag och en tidpunkt när TAC sannolikt inte kommer att använda anslutningen. När en uppgradering är tillgänglig kan du ingripa för att uppgradera nu eller skjuta upp (skjuta upp till nästa schemalagda tid).

8

Välj en versionskanal och klicka på Nästa.

Välj den stabila versionskanalen om du inte arbetar med Ciscos testteam.

9

Granska nodinformationen och klicka på Gå till nod för att registrera noden i Cisco Webex-molnet.

Webbläsaren försöker öppna noden i en ny flik. Lägg till IP-adressen för noden i organisationens tillåtna lista.

10

Granska meddelandet om att tillåta åtkomst till den här noden.

11

Markera rutan som ger Webex åtkomst till den här noden och klicka sedan på Fortsätt.

Fönstret Registrering slutförs visas när noden är klar med registreringen.

12

Gå tillbaka till fönstret Control Hub.

13

Klicka på Visa alla på sidan Tjänster för servicemöjlighet .

Du bör se ditt nya kluster i listan över företagsplattformskluster. Tjänstestatusen är ”Inte i drift” eftersom noden måste uppgradera sig själv.

14

Klicka på Öppna nodlistan.

Du bör se den tillgängliga uppgraderingen för din nod.

15

Klicka på Installera nu....

16

Granska versionsinformationen och klicka på Uppgradera nu.

Uppgraderingen kan ta några minuter. Klusterstatusen växlar till i drift när uppgraderingen har slutförts.

Registrera värden för Expressway-anslutningen till Cisco Webex

Hybrid-tjänster använder programvaruanslutningar för att säkert ansluta din organisations miljö till Webex. Använd den här proceduren för att registrera din anslutningsvärd Expressway.

När du har slutfört registreringsstegen distribueras anslutningsprogrammet automatiskt på din lokala Expressway-anslutningsvärd.

Innan du börjar

  • Logga ut från andra anslutningar till den här Expressway.

  • Om din lokala miljö närmar sig utgående trafik anger du information om proxyservern i Program > Hybrid-tjänster > Connector-proxy innan du slutför den här proceduren. För en TLS-proxy lägger du till rot-CA-certifikatet som är signerat av proxyservercertifikatet till CA Trust Store på Expressway. Du måste göra det för att registreringen ska lyckas.

  • Webex avvisar alla försök att registrera sig från Expressway-webbgränssnittet. Registrera din Expressway via Control Hub.

  • Om registreringsprocessen försenas eller misslyckas av någon anledning kan du starta om registreringen i Control Hub.

1

I Control Hub ( https://admin.webex.com) väljer du Kunder > Min organisation.

2

Välj Tjänster > Hybrid.

3

Klicka på Visa alla på kortet för servicemöjlighet .


 

Om du inte har distribuerat en anslutning för servicemöjlighet tidigare rullar du till slutet av sidan för att hitta kortet. Klicka på Konfigurera för att starta guiden.

4

För nya registreringar väljer du den första radioknappen och klickar på Nästa.

5

Ange din anslutningsvärds IP-adress eller FQDN.

Webex skapar en post över Expressway och skapar förtroende.

6

Ange ett betydelsefullt visningsnamn för anslutningsvärden och klicka på Nästa.

7

Klicka på länken för att öppna ditt Expressway-webbgränssnitt.

Den här länken använder FQDN från Control Hub. Se till att datorn som du använder för registreringen kan komma åt Expressway-gränssnittet med FQDN.

8

Logga in på webbgränssnittet för Expressway, som öppnar sidan för Connector Management .

9

Bestäm hur du vill uppdatera listan över betrodda i Expressway:

  • Markera rutan om du vill att Webex ska lägga till de obligatoriska CA-certifikaten i listan över betrodda Expressway.

    När du registrerar dig installeras rotcertifikaten för de myndigheter som har signerat Webex-certifikaten automatiskt på Expressway. Den här metoden innebär att Expressway automatiskt ska lita på certifikaten och kan konfigurera den säkra anslutningen.


     

    Om du ändrar dig kan du använda fönstret Connector Management för att ta bort Webex CA-rotcertifikat och manuellt installera rotcertifikat.

  • Avmarkera rutan om du vill uppdatera listan med betrodda Expressway manuellt. Se Expressway-onlinehjälpen för proceduren.
10

Klicka på Registrera.

Control Hub startar. Läs texten på skärmen för att kontrollera att Webex har identifierat rätt Expressway.

11

Klicka på Tillåt för att registrera Expressway för hybridtjänster.

  • När Expressway har registrerats visar fönstret Hybrid-tjänster på Expressway anslutningarna som hämtas och installeras. Om det finns en nyare version tillgänglig uppgraderas hanteringsanslutningen automatiskt. Den installerar sedan alla andra anslutningar som du har valt för den här Expressway-anslutningsvärden.

  • Anslutningarna installerar sina gränssnittssidor på värden för Expressway-anslutning. Använd dessa nya sidor för att konfigurera och aktivera anslutningarna. De nya sidorna finns i menyn Program > Hybridtjänster på din Expressway-anslutningsvärd.

Om registreringen misslyckas och din lokala miljö närmar sig utgående trafik ska du granska förutsättningarna för denna procedur.

Konfigurera anslutningen för servicemöjlighet på ECP

Innan du börjar

Du måste registrera ECP-noden i Cisco Webex innan du kan konfigurera anslutningen för servicemöjlighet.


 

När du först loggar in på en ny ECP-nod ska du använda standardinloggningsuppgifterna. Användarnamnet är ”admin” och lösenordet är ”cisco”. Ändra inloggningsuppgifterna efter att du har loggat in för första gången.

1

Logga in på anslutningsvärden och gå till Konfigurera inställningar.

2

Ange ett namn för den här anslutningen.

Välj ett betydelsefullt namn för anslutningen som hjälper dig att diskutera den.

3

Klicka på Spara.

Konfigurera anslutningen för servicemöjlighet på Expressway

Innan du börjar

Du måste registrera Expressway till Cisco Webex innan du kan konfigurera anslutningen för servicemöjlighet.

1

Logga in på värden för Expressway-anslutningen och gå till Program > Hybrid-tjänster > Anslutningshantering.

2

Kontrollera att anslutningen för servicemöjlighet är listad. Den ska inte köras. Börja inte än.

3

Gå till Program > Hybridtjänster > Servicemöjlighet > Servicemöjlighet.

4

Ange ett namn för den här anslutningen.

Välj ett namn som är meningsfullt för dig och som representerar syftet med Expressway.

5

Klicka på Spara.

(Valfritt) Importera enheter från uppfyllandet av värdmediering för samarbete

Om du använder tjänsten Servicemöjlighet med Cisco Hosted Collaboration Solution (HCS) rekommenderar vi att du importerar enheterna från HCM-F. Du kan sedan undvika att lägga till alla dessa kunder, kluster och enheter manuellt från HCM-F-inventeringen.

Om din distribution inte är en HCS-miljö kan du ignorera den här uppgiften.


 

Integrera varje servicemöjlighet-anslutning med en HCM-F-inventering. Om du har flera inventeringar behöver du flera anslutningar.

Innan du börjar

Skapa ett administrativt konto på Hosted Collaboration Mediation Fulfillment (HCM-F) som ska användas med Serviceability Service. Du behöver adressen till HCM-F och den måste kunna nås från värden för servicemöjlighet.

1

Logga in på din anslutningsvärd och gå till hanterade enheter enligt följande:

  • På en ECP-anslutningsvärd går du till webbgränssnittet för din servicemöjlighet-anslutning på https://:8443/hem. Logga in och klicka på Hanterade enheter.
  • Logga in på en Expressway-anslutningsvärd och gå till Program > Hybridtjänster > Servicemöjligheter > Hanterade enheter.
2

Klicka på Ny.

3

Välj Värdbaserad samarbetsuppgörelse i listrutan Typ .

Gränssnittet genererar ett unikt enhetsnamn baserat på den valda typen.

4

Redigera enhetsnamnet.

Standardnamnet identifierar enhetstypen och ger den ett unikt nummer. Ändra namnet så att det blir meningsfullt under konversationer om den här enheten.

5

Ange adressen, FQDN eller IP-adressen för HCM-F:s nordbundna API-gränssnitt (NBI).

6

Ange användarnamn och lösenord för HCM-F-administrationskonto.

7

Välj en omröstningsfrekvens, mellan 1 timme och 24 timmar.

Den här inställningen styr hur ofta tjänsten kontrollerar din inventering för ändringar av de importerade enheterna. Vi rekommenderar en dag om du inte gör regelbundna ändringar i din inventering.

Du kan välja Aldrig att inaktivera importen från HCM-F. Inställningen träder i kraft när du sparar sidan. Den här inställningen tar bort data som tidigare importerats från HCM-F från serviceanslutningen.

8

Klicka på Verifiera för att testa att kontot kan autentisera sig själv med HCM-F.

9

Klicka på Lägg till för att spara ändringarna.

Anslutningen för servicemöjlighet ansluter till HCM-F och fyller i sidorna för kunder, hanterade enheter och hanterade kluster med skrivskyddade kopior av informationen.

Du kan klicka på Uppdatera nu för att tvinga en omedelbar uppdatering av data från HCM-F.

Nästa steg


 

Sidan Kunder visas alltid i gränssnittet för anslutning, även i distributioner som inte är HCM-F. Sidan är tom om du inte importerar data från HCM-F.

Skapa konton på hanterade enheter

Konfigurera ett konto på varje enhet så att Serviceability Connector kan autentisera sig på enheterna när du begär data.

1

För Cisco Unified Communications Manager, IM och Presence Service, UCCX och andra VOS-produkter (röstoperativsystem):

  1. Från Cisco Unified CM Administration på utgivarnoden går du till Användarhantering > Användarinställningar > Åtkomstkontrollgrupp, klickar på Lägg till ny, anger ett namn (till exempel Serviceability Connector Group) och klickar sedan på Spara.

  2. Från relaterade länkar klickar du på Tilldela roll till åtkomstkontrollgruppen och klickar sedan på . Klicka på Tilldela roll till grupp, välj följande roller och klicka sedan på Lägg till markerade:

    • Standard åtkomst till AXL-API

    • Standard-användare för CCM-administratör

    • Standardskrivskyddad CCMADMIN

    • Standardtjänstfunktion

  3. Konfigurera en programanvändare genom att gå till Användarhantering > Programanvändare och klicka sedan på Lägg till ny.

  4. Ange ett användarnamn och lösenord för det nya kontot.

  5. Klicka på Lägg till i åtkomstkontrollgrupp, välj din nya åtkomstkontrollgrupp, klicka på Lägg till markerade och klicka sedan på Spara.

2

För Cisco TelePresence Video Communication Server eller Cisco Expressway-serien:

  1. Gå till Användare > Administratörskonton och klicka sedan på Nytt.

  2. I avsnittet Konfiguration konfigurerar du följande inställningar:

    • Namn – Ange ett namn för kontot.

    • Nödkonto – Ställ in på Nej.

    • Åtkomstnivå – Ställ in på skrivskyddad.

    • Ange ett lösenord och ange det igen i Bekräfta lösenord.

    • Webbåtkomst – Ställ in på Ja.

    • API-åtkomst – Ställ in på Ja.

    • Tvinga lösenordsåterställning – Ställ in på Nej.

    • Status – Ställ in som Aktiverad.

  3. Under Auktorisera anger du Ditt nuvarande lösenord (för det konto som du använde för att komma åt Expressway-gränssnittet) för att godkänna att detta konto skapas.

  4. Klicka på Spara.

3

För Cisco Unified Border Element:

  1. Konfigurera en användare med privilegienivå 15 från CUBE CLI:

    användarnamn  privilegium 15 hemlig 0 
4

För Cisco BroadWorks-programserver, profilserver, meddelandeserver, Xtended Services Platform och körningsserver:

Använd systemadministratörkontot som du skapade när du installerade servern.

(Valfritt) Konfigurera en ECP-anslutningsvärd med lokalt hanterade Unified CM:er

Om din anslutningsvärd är en Expressway lägger du till varje Unified CM-utgivare och prenumerant separat. Men värden för ECP-anslutning automatiskt lägger till prenumeranter för varje Unified CM-utgivare.


 

Kom ihåg att aktivera lämplig loggning på alla enheter. Anslutningen för servicemöjlighet samlar endast in loggar, den aktiverar inte faktisk loggning.

Innan du börjar

Den här uppgiften gäller inte om du:

  • Kör anslutningsvärden på en Expressway.

  • Använd HCM-F-inventeringen för att lägga till enheter till en ECP-anslutningsvärd.

1

På en ECP-anslutningsvärd går du till webbgränssnittet för din servicemöjlighet-anslutning på https://:8443/hem. Logga in och klicka på Hanterade enheter.


 

När du har installerat anslutningen för servicemöjlighet uppmanas du att ändra ditt lösenord när du loggar in. Ändra standardlösenordet, cisco, till ett säkert värde.

2

Klicka på Ny.

3

Välj typ av Unified CM.

Du kan bara lägga till en Unified CM-utgivare.

Gränssnittet genererar ett unikt enhetsnamn med den valda typen.

4

Redigera enhetsnamnet.

Standardnamnet identifierar enhetstypen och ger den ett unikt nummer. Ändra namnet så att det blir meningsfullt under konversationer om den här enheten.

5

Ange följande information för Unified CM-utgivaren:

Egenskap

Värde

Adress

Utgivarens FQDN eller IP-adress

Roll

(Valfritt) Roller hjälper dig att skilja enheter från varandra när du visar listan eller organiserar ett kluster.

TLS Verify mode

Om du lämnar det här läget (standard) kräver anslutningen ett giltigt certifikat från den här hanterade enheten.

Certifikatet måste innehålla adressen som du angav tidigare som ämnesalternativt namn (SAN). Certifikatet måste vara giltigt och betrott av den här anslutningsvärden.

Om du använder självsignerade certifikat på de hanterade enheterna ska du kopiera dem till anslutningsvärden CA Trust Store.

Username

För Unified CM-kontot

Lösenord

För Unified CM-kontot

Skiljer sig SSH-inloggningsuppgifterna från programanvändarens

Om din hanterade enhet har ett separat konto för SSH-åtkomst ändrar du värdet till Ja och anger sedan inloggningsuppgifterna för SSH-konto.

6

Klicka på Verifiera för att testa att kontot kan autentisera sig själv till den hanterade enheten.

7

Klicka på Lägg till.

8

Upprepa den här uppgiften för att lägga till andra Unified CM-utgivare i konfigurationen Serviceability Connector.

Du kan nu skapa ett hanterat kluster för utgivaren. Klustret fylls i automatiskt med prenumeranterna för utgivaren. Du kan sedan lägga till någon av prenumeranterna från klustret.


 

Om du tidigare har konfigurerat Unified CM-prenumeranter på anslutningen listar sidan Hanterade enheter dem fortfarande. Men Larm visar ett larm för varje prenumerant. Ta bort de gamla prenumerantposterna och lägg sedan till prenumeranterna igen via det hanterade klustret.

Nästa steg

(Valfritt) Konfigurera anslutningen för servicemöjlighet med lokalt hanterade enheter

Om du vill hämta loggar från dina hanterade enheter anger du först enheterna i serviceanslutningen.

Om din anslutningsvärd är en Expressway rekommenderar vi starkt att du konfigurerar anslutningsvärden som en lokalt hanterad enhet i TAC-användningsfallet. TAC kan då hjälpa till om din servicemöjlighet-anslutning inte fungerar som förväntat. Men en ECP-anslutningsvärd har inga loggar som TAC skulle begära via tjänsten för servicemöjlighet.


 

När du lägger till enheter ska du inkludera både utgivaren och alla prenumeranter för varje Unified CM-kluster.

Kom ihåg att aktivera lämplig loggning på alla enheter. Anslutningen för servicemöjlighet samlar endast in loggar, den aktiverar inte faktisk loggning.

1

Logga in på din anslutningsvärd och gå till hanterade enheter enligt följande:

  • På en ECP-anslutningsvärd går du till webbgränssnittet för din servicemöjlighet-anslutning på https://:8443/hem. Logga in och klicka på Hanterade enheter.
  • Logga in på en Expressway-anslutningsvärd och gå till Program > Hybridtjänster > Servicemöjligheter > Hanterade enheter.

 

När du har installerat anslutningen för servicemöjlighet uppmanas du att ändra ditt lösenord när du loggar in. Ändra standardlösenordet, cisco, till ett säkert värde.

2

Klicka på Ny.

3

Välj typ av enhet.

Gränssnittet genererar ett unikt enhetsnamn baserat på den valda typen.

4

Redigera enhetsnamnet.

Standardnamnet identifierar enhetstypen och ger den ett unikt nummer. Ändra namnet så att det blir meningsfullt under konversationer om den här enheten.

5

Ange adressen, FQDN eller IP-adressen för den hanterade enheten.

De återstående fälten på konfigurationssidan ändras beroende på enhetstyp. Hoppa till det steg som är relevant för din enhet på följande sätt:

  • Cisco Unified Communications Manager ( steg 6)
  • Cisco Unified CM IM och Presence (steg 6)
  • Cisco Unified Contact Center Express ( steg 6)
  • Cisco Expressway eller VCS ( steg 8)
  • Cisco Unified Border Element (steg 9)
  • Servertyper för Cisco BroadWorks ( steg 10)
6

[VOS-enheter] Ange information om VOS-enheten:

  1. Välj en roll för den här enheten.

    Rollerna beror på typ. Roller hjälper dig att skilja enheter från varandra när du visar listan eller organiserar ett kluster. Du kan till exempel välja rollen Utgivare för en viss IM- och Presence Service-nod.

  2. Ändra verifieringsläget för TLS vid behov.

    Om du lämnar det här läget (standard) kräver anslutningen ett giltigt certifikat från den här hanterade enheten.

    Certifikatet måste innehålla adressen som du angav ovan som ämnesalternativt namn (SAN). Certifikatet måste vara giltigt och betrott av den här anslutningsvärden.

    Om du använder självsignerade certifikat på de hanterade enheterna ska du kopiera dem till anslutningsvärden CA Trust Store.

  3. Ange användarnamn och lösenord för programkontot för den här enheten.

  4. Om din hanterade enhet har ett separat konto för SSH-åtkomst ska du ändra Gör SSH-inloggningsuppgifter från programanvändarens till Ja och ange sedan inloggningsuppgifterna för SSH-konto.

  5. Gå till steg 11.

7

[Expressway/VCS] Ange information om en Expressway eller VCS:

  1. Välj en roll för den här Expressway, antingen C (Expressway-C) eller E (Expressway-E).

  2. Ändra verifieringsläget för TLS vid behov.

    Om du lämnar det här läget (standard) kräver anslutningen ett giltigt certifikat från den här hanterade enheten.

    Certifikatet måste innehålla adressen som du angav ovan som ämnesalternativt namn (SAN). Certifikatet måste vara giltigt och betrott av den här anslutningsvärden.

  3. Ange användarnamn och lösenord för kontot för den här enheten.

  4. Gå till steg 11.

8

[CUBE] Ange uppgifter om en CUBE:

  1. Välj en roll för den här CUBE, antingen Aktiv eller Standby.

  2. Ange användarnamn och lösenord för SSH-kontot för CUBE.

  3. Gå till steg 11.

9

[BroadWorks] Ange information om en BroadWorks-server:

  1. Ange användarnamn och lösenord för BWCLI-kontot för BroadWorks-servern.

  2. Gå till steg 11.

10

Klicka på Verifiera för att testa att kontot kan autentisera sig själv till den hanterade enheten.

11

Klicka på Lägg till.

12

Upprepa den här uppgiften för att lägga till andra enheter i konfigurationen Servicemöjlighet Connector.

Nästa steg

(Valfritt) Konfigurera en ECP-anslutningsvärd med lokalt hanterade Unified CM-kluster

Lokalt hanterade kluster i anslutningskonfigurationen är grupper av lokalt hanterade enheter av samma typ. När du konfigurerar ett kluster i Serviceability Connector skapar det inte anslutningar mellan enheterna. Klustren hjälper bara till att skicka ett enda kommando till en grupp liknande enheter.

Om din anslutningsvärd är en Expressway skapar du ett kluster och lägger till varje Unified CM-utgivare och -prenumerant separat. Men värden för ECP-anslutningen automatiskt lägger till prenumeranterna i klustret för varje Unified CM-utgivare.


 

Kom ihåg att aktivera lämplig loggning på alla enheter. Anslutningen för servicemöjlighet samlar endast in loggar, den aktiverar inte faktisk loggning.

Innan du börjar

Den här uppgiften gäller inte om du:

  • Kör anslutningsvärden på en Expressway.

  • Använd HCM-F-inventeringen för att lägga till enheter till en ECP-anslutningsvärd.

1

På en ECP-anslutningsvärd går du till webbgränssnittet för din servicemöjlighet-anslutning på https://:8443/hem. Logga in och klicka på hanterade kluster.

2

Skapa ett kluster för varje Unified CM-utgivare:

  1. Klicka på Ny.

  2. Ange ett klusternamn .

    Använd ett namn som skiljer det här klustret från andra kluster. Du kan ändra namnet senare, om det behövs.

  3. Välj typ av Unified CM och klicka sedan på Lägg till.

  4. Välj utgivaren.

  5. Klicka på Spara.

Anslutningen omröstar utgivaren och fyller i en lista över dess prenumeranter i klustret.
3

Växla kryssrutan för varje prenumerant för att lägga till eller ta bort den i de hanterade enheterna.


 

Av säkerhetsskäl kan anslutningen inte hämta inloggningsuppgifterna för prenumeranterna när den omröstar utgivaren. När den skapar posten för varje prenumerant använder den istället utgivarens användarnamn och lösenord. Om dina prenumeranter har olika inloggningsuppgifter från utgivaren måste du uppdatera prenumerantens poster.


 

Om du avmarkerar prenumeranten i klustret tas dess post automatiskt bort från sidan Hanterade enheter .

4

Vid behov ändrar du standardanvändarnamn och lösenord för varje prenumerant på sidan Hanterade enheter .

5

Upprepa denna procedur för varje hanterat kluster som du vill lägga till.

(Valfritt) Konfigurera anslutningen för servicemöjlighet med lokalt hanterade kluster

Lokalt hanterade kluster i anslutningskonfigurationen är grupper av lokalt hanterade enheter av samma typ. När du konfigurerar ett kluster i Serviceability Connector skapar det inte anslutningar mellan enheterna. Klustren hjälper bara till att skicka ett enda kommando till en grupp liknande enheter.

Du behöver inte ordna lokalt hanterade enheter i kluster.

Om du importerar kluster från HCM-F visar klustersidan skrivskyddad information om dessa kluster.

1

Logga in på din anslutningsvärd och gå till hanterade kluster enligt följande:

  • På en ECP-anslutningsvärd går du till webbgränssnittet för din servicemöjlighet-anslutning på https://:8443/hem. Logga in och klicka på hanterade kluster.
  • Logga in på en Expressway-anslutningsvärd och gå till Program > Hybridtjänster > Servicemöjligheter > Hanterade kluster.
2

För varje kluster av hanterade enheter:

  1. Klicka på Ny.

  2. Ange ett klusternamn .

    Använd ett namn som skiljer det här klustret från andra kluster. Du kan ändra namnet senare, om det behövs.

  3. Välj en produkttyp och klicka sedan på Lägg till.

  4. Välj de hanterade enheter som ska inkluderas i det här klustret.

  5. Klicka på Spara.

Sidan visar listan över kluster, inklusive ditt nya kluster.
3

Upprepa denna procedur för varje hanterat kluster som du vill lägga till.

(Valfritt) Konfigurera lokal loggning och problemrapportsamling

Så här aktiverar du lokal loggning och problemrapportering. När dessa inställningar är aktiverade lagras data lokalt på tjänsteanslutningsvärden. Du kan läsa om hur du hanterar dessa data i Hantera lokala loggar och Samla in problemrapporter.
1

Logga in på noden för servicemöjlighet och klicka på Konfigurera inställningar.

2

(Valfritt) Ange Behåll en kopia av insamlade loggar lokalt för att Tillåt och välja antalet filer som ska sparas.

Detta gör att noden kan behålla lokala kopior av loggarna som samlades in på distans genom den.

3

(Valfritt) Ändra Aktivera slutpunktsloggsamling för att tillåta och välja antalet filer som ska sparas.

4

(Valfritt) Ändra Begränsa insamling av prt-logg från konfigurerade undernät till True om du vill begränsa de nätverk som denna anslutning kan se för att samla in problemrapporter.

Du måste ange de undernät som du vill använda. Använd kommatecken för att separera flera intervall.

5

Klicka på Spara.

Konfigurera överföringsinställningar

Om du vill överföra filer till ett ärende använder du ”Customer eXperience Drive” (CXD). Den här inställningen är standardinställningen när du konfigurerar överföringsinställningar för första gången.

Om du behöver ytterligare hjälp kan du ringa Ciscos tekniska hjälpcenter.


 

Den här uppgiften är endast för TAC-användningsfallet.

I cloud-Connected UC är destinationen förinställd. Se sekretessdatabladet för Cisco TAC-leveranstjänster för information om var den här funktionen bearbetar och lagrar data.

1

Logga in på din anslutningsvärd och gå till Uppladdningsinställningar enligt följande:

  • På en ECP-anslutningsvärd går du till webbgränssnittet för din servicemöjlighet-anslutning på https://:8443/hem. Logga in och klicka på Överför inställningar.
  • På en Expressway-anslutningsvärd loggar du in och går till Program > Hybridtjänster > Servicemöjligheter > Uppladdningsinställningar.
2

För TAC-användningsfallet ska du kontrollera att anslutningens uppladdningsautentiseringsmetod är Customer eXperience Drive. Den här inställningen är standardvalet för nya installationer.

3

Klicka på Spara.

Konfigurera fjärrsamlingar på den här kontakten

Serviceanslutningen tillåter fjärrsamlingar som standard. Du kan kontrollera att TAC har din behörighet att samla in loggar från dina hanterade enheter:

1

Logga in på din anslutningsvärd och gå till Konfiguration enligt följande:

  • På en ECP-anslutningsvärd går du till webbgränssnittet för din servicemöjlighet-anslutning på https://:8443/hem. Logga in och klicka på Konfiguration.
  • Logga in på en Expressway-anslutningsvärd och gå till Program > Hybridtjänster > Servicemöjlighet > Konfiguration.
2

För TAC-användningsfallet ändrar du Samla in data för att lagra med tjänsteförfrågningar för att tillåta.

Den här växeln är inställd på Tillåt som standard. Om du ändrar den till Ney får du inte längre fördelarna med Serviceability Connector.

3

För Cloud-Connected UC-användningsfallet ska du se till att Samla in data för felsökning av CCUC är Tillåt (standard).

4

Klicka på Spara.

Nästa steg

Starta anslutningen för servicemöjlighet

Starta anslutningen för servicemöjlighet

Om din anslutningsvärd är en Expressway aktiverar den här uppgiften anslutningen för servicemöjlighet för att aktivera att skicka förfrågningar om logginsamling till dina hanterade enheter. Du behöver bara göra den här uppgiften en gång, sedan är anslutningen för servicemöjlighet aktiv och väntar på en begäran.
1

På en Expressway-anslutningsvärd loggar du in och går till Program > Hybridtjänster > Anslutningshantering och klickar på Servicemöjlighet.

2

Klicka på serviceanslutningen.

3

Ändra fältet Aktivt till Aktiverat.

4

Klicka på Spara.

Anslutningen startas och statusen ändras till Körs på sidan Anslutningshantering.

Nästa steg

Validera konfigurationen av anslutningsanslutning för servicemöjlighet

Om din anslutningsvärd är en Expressway validerar den här uppgiften konfigurationen av din anslutning.
1

På en Expressway-anslutningsvärd loggar du in och går till Program > Hybridtjänster > Anslutningshantering och klickar på Servicemöjlighet.

2

Kontrollera att anslutningen för servicemöjlighet körs utan Inga larm.

3

Kontrollera att hanterade enhetskonton kan ansluta:

  1. Gå till sidan Hanterade enheter .

  2. Klicka på Visa/Redigera för var och en av de enheter som listas.

  3. På enhetskonfigurationssidan klickar du på Verifiera för att testa kontot mot enheten. Du borde se en Framgångsbanderoll.

Hantera tjänstehantering

Öppna webbgränssnittet för plattformen Serviceability Connector

Du kan öppna webbgränssnittet för plattformen på följande sätt:

  • Gå till exempel till https:///inställning i en webbläsarflik https://192.0.2.0/setup. Ange administratörsuppgifterna för noden och klicka på Logga in.
  • Om du är en fullständig administratör och redan har registrerat noden i molnet kan du komma åt noden från Control Hub (se följande steg).

 
Den här funktionen är också tillgänglig för partneradministratörer.
1

Från kundvyn i Control Hub går du till Tjänster > Hybrid.

2

Under Resurser på kortet Servicemöjlighet klickar du på Visa alla.

3

Klicka på den konfigurerade/registrerade anslutningen och välj Gå till nod.

Webbläsaren öppnar webbadministratörsgränssnittet för noden (själva plattformen, inte programmet Serviceability Connector).

Nästa steg


 
Det går inte att öppna programmet Serviceability Connector direkt från Control Hub.

Öppna webbgränssnittet för programmet Serviceability Connector

Navigera till :8443 i en webbläsarflik

Webbläsaren öppnar webbgränssnittet för programmet Serviceability Connector.
https://192.0.2.0:8443

Hantera lokala loggar

1

Logga in på noden för servicemöjlighet och klicka på Insamlade loggar.

Den här sidan listar loggar som har samlats in av den här noden för servicemöjlighet. Listan visar varifrån loggen kom (vilken enhet eller kluster hanterades), datum och tid den samlades in och tjänsten som begärde loggen.

2

(Valfritt) Sortera eller filtrera loggarna med hjälp av kontrollerna i kolumnrubrikerna.

3

Välj loggen som intresserar dig och välj:

  • Borttagning tar bort den lokala kopian av den här loggen. Detta påverkar inte kopian som samlades in av upstream-tjänsten.
  • Hämta lägger en kopia av den insamlade loggen (.zip-filen) på din lokala dator.
  • Analys öppnar Collaboration Solutions Analyzer, där du kan ladda upp och analysera din kopia av loggen.

Nästa steg

När du är klar med att analysera eller arkivera dina loggar bör du ta bort dem från noden för servicemöjlighet. Detta minskar den lokala diskanvändningen, så det finns tillräckligt med lagringsutrymme för att samla in framtida loggar.


 

Vi har lagt till en bildskärm för diskanvändning för att skydda noden för servicemöjlighet från att bli för full. Skärmen lyfter ett larm när en logg samlas in, men disken har inte tillräckligt med utrymme för att behålla en kopia. Skärmen har konfigurerats för att höja larmet om användningen når 80 %.

När detta tröskelvärde har uppnåtts tar skärmen även bort alla tidigare insamlade loggar för att säkerställa att det finns tillräckligt med kapacitet för att lagra nästa logg som samlas in av den här noden.

Samla in problemrapporter

1

Logga in på noden för servicemöjlighet och klicka på PRT Collector.

Den här sidan listar problemrapporter som tidigare har samlats in av den här noden. I listan visas enhetsnamnet och datumet för problemrapporten. Du kan söka, sortera och filtrera rapporterna.
2

Klicka på Generera för att samla in en rapport från en viss enhet. Ange enhetsnamnet eller MAC-adressen och klicka sedan på Generera.

Enhetsnamnet måste matcha värdet som registrerats på Unified CM. Anslutningen för servicevänlighet frågar sin lista över Unified CM-noder för det angivna enhetsnamnet.

Dialogrutan visar framsteg och sedan ett meddelande om framgång. Den nya problemrapporten visas i listan.
3

Välj rapporten och välj:

  • Borttagning tar bort den lokala kopian av den här problemrapporten.
  • Hämta lägger en kopia av problemrapporten (.zip-filen) på din lokala dator.
  • Analys öppnar Collaboration Solutions Analyzer, där du kan ladda upp och analysera problemrapporten.
Ändra historiken

Ändra historiken

Tabell 1. Ändringar i det här dokumentet

Datum

Byt

Avsnitt

juli 2024 Lagt till information om blockerad extern DNS-upplösning.

I avsnittet Översikt:

  • Nytt ämne om det här läget och de förhållanden som gör att noden går in i det här läget.
  • Nya uppgifter om hur du aktiverar och inaktiverar blockerad extern DNS-upplösning.
maj 2024 Klargjorde formuleringen av två uppgifter för att öppna gränssnittet för plattformen för servicemöjlighet och programgränssnittet för Serviceability Connector.

I Hantera tjänstehantering:

  • Döpte om och redigerade uppgiften Öppna webbgränssnittet för plattformen Serviceability Connector.

  • Döpte om och redigerade uppgiften Öppna webbgränssnittet för Serviceability Connector-programmet.

Mars 2024

Lade till avsnitt för att hjälpa dig att komma åt webbgränssnittet för värdnoden eller programmet.

I Hantera tjänstehantering:

  • Ny uppgift Åtkomst till webbgränssnittet för servicemöjlighet Connector

  • Ny uppgift Öppna programmet Servicemöjlighet på värdnoden

September 2023

Lade till lokal loggning och problemrapportsamling.

  • Ny distributionsuppgift (Valfritt) Konfigurera lokal loggning och problemrapportering.

  • Nytt kapitel har lagts till Hantera tjänstehantering.

  • Ny uppgift Hantera lokala loggar.

  • Ny uppgift Samla in problemrapporter.

April 2022

Ändrade sättet du lägger till Unified-utgivare och prenumeranter på en ECP-anslutningsvärd.

(Valfritt) Konfigurera en ECP-anslutningsvärd med lokalt hanterade Unified CM:er

(Valfritt) Konfigurera en ECP-anslutningsvärd med lokalt hanterade Unified CM-kluster

November 2021

Du kan nu använda Serviceability Connector för att samla in loggar från din molnanslutna UC-distribution. Med den här funktionen kan du, i stället för TAC, samla in loggar för dina Unified CM-kluster.

Under hela

September 2021

Borttagna omnämnanden av alternativet för uppladdning av kundtjänstcentral.

Konfigurera överföringsinställningar

Mars 2021

Du kan nu samla in loggar från Broadworks XSP-noder.

Under hela

December 2020

Lade till information om att använda en ECP-nod för anslutningen för servicemöjlighet.

Under hela

Förtydligade anslutningskrav för registrering av värd för Expressway.

Registrera värden för Expressway-anslutningen till Cisco Webex

September 2020

Användning av Cisco-konto med Serviceability Connector har inaktiverats. Endast CXD stöds nu.

Under hela

November 2017

Första publiceringen

Översikt över anslutningen för servicevänlighet

Översikt över anslutningen för servicevänlighet

Du kan göra det enklare att samla in loggar med Webex-tjänsten för servicemöjlighet. Tjänsten automatiserar uppgifterna att hitta, hämta och lagra diagnostiska loggar och information.

Den här funktionen använder Serviceability Connector som distribueras på din plats. Anslutningen för servicevänlighet körs på en dedikerad värd i nätverket (”anslutningsvärd”). Du kan installera anslutningen på någon av dessa komponenter:

  • Enterprise Compute Platform (ECP) – rekommenderas

    ECP använder Docker-containrar för att isolera, säkra och hantera sina tjänster. Värden och programmet Serviceability Connector installeras från molnet. Du behöver inte uppgradera dem manuellt för att hålla dem aktuella och säkra.


     

    Vi rekommenderar användning av ECP. Vår framtida utveckling kommer att inriktas på denna plattform. Vissa nya funktioner kommer inte att vara tillgängliga om du installerar anslutningen för servicemöjlighet på en Expressway.

  • Cisco Expressway

Du kan använda Serviceability Connector för följande ändamål:

  • Automatisk hämtning av logg- och systeminformation för tjänsteförfrågningar

  • Loggsamling av dina Unified CM-kluster i en molnansluten UC-distribution

Du kan använda samma serviceanslutningsanslutning för båda användningsfallen.

Användning i ärenden med tjänstebegäran

Du kan använda tjänsten Webex Serviceability för att hjälpa Ciscos personal att diagnostisera problem med din infrastruktur. Tjänsten automatiserar uppgifterna att hitta, hämta och lagra diagnostiska loggar och information i ett SR-ärende. Tjänsten utlöser också analys mot diagnostiska signaturer så att TAC kan identifiera problem och lösa fall snabbare.

När du öppnar ett ärende med TAC kan TAC-ingenjörer hämta relevanta loggar när de utför diagnosen av problemet. Vi kan samla in nödvändiga loggar utan att komma tillbaka till dig varje gång. Ingenjören skickar förfrågningar till anslutningen för servicemöjlighet. Anslutningen samlar in informationen och överför den på ett säkert sätt till kunden eXperience Drive (CXD). Systemet bifogar sedan informationen till din SR.

När vi har informationen kan vi använda Collaboration Solution Analyzer och dess databas över diagnostiska signaturer. Systemet analyserar automatiskt loggar, identifierar kända problem och rekommenderar kända korrigeringar eller lösningar.

Du distribuerar och hanterar tjänsteanslutningar via Control Hub som andra hybridtjänster, till exempel kalendertjänst för hybrid och samtalstjänst för hybrid. Du kan använda den tillsammans med andra hybridtjänster, men de krävs inte.

Om du redan har din organisation konfigurerad i Control Hub kan du aktivera tjänsten via ditt befintliga organisationens administratörskonto.

I den här distributionen är anslutningen för servicemöjlighet alltid tillgänglig, så att TAC kan samla in data vid behov. Men den har inte en jämn belastning över tid. TAC-ingenjörerna initierar datainsamling manuellt. De förhandlar om en lämplig tidpunkt för insamlingen för att minimera effekterna på andra tjänster som tillhandahålls av samma infrastruktur.

Hur det fungerar

  1. Du arbetar med Cisco TAC för att distribuera tjänsten Servicemöjlighet. Se Implementeringsarkitektur för TAC-ärendet.

  2. Du öppnar ett ärende för att varna TAC om ett problem med en av dina Cisco-enheter.

  3. TAC-representanten använder webbgränssnittet Collaborations Solution Analyzer (CSA) för att begära att Serviceability Connector samlar in data från relevanta enheter.

  4. Din servicemöjlighet-anslutning översätter begäran till API-kommandon för att samla in begärda data från de hanterade enheterna.

  5. Din servicemöjlighet-anslutning samlar in, krypterar och överför dessa data via en krypterad länk till Customer eXperience Drive (CXD). CXD associerar sedan data med din tjänstebegäran.

  6. Systemet analyserar data mot TAC-databasen med mer än 1000 diagnostiska signaturer.

  7. TAC-representanten granskar resultaten och kontrollerar de ursprungliga loggarna vid behov.

Distributionsarkitektur för TAC-ärende

Distribution med tjänsteanslutning på Expressway

Element

Beskrivning

Hanterade enheter

Inkluderar alla enheter som du vill tillhandahålla loggar från till tjänsten för servicemöjlighet. Du kan lägga till upp till 150 lokalt hanterade enheter med en anslutning för servicemöjlighet. Du kan importera information från HCM-F (Hosted Collaboration Mediation Fulfillment) om HCS-kunders hanterade enheter och kluster (med större antal enheter, se https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service).

Tjänsten fungerar för närvarande med följande enheter:

  • Uppfyllande av värdmediation för samarbete (HCM-F)

  • Cisco Unified Communications Manager

  • Cisco Unified CM IM och Presence Service

  • Cisco Expressway-serie

  • Cisco TelePresence-videokommunikationsserver (VCS)

  • Cisco Unified Contact Center Express (UCCX)

  • Cisco Unified Border Element (CUBE)

  • Cisco BroadWorks-programserver (AS)

  • Cisco BroadWorks-profilserver (PS)

  • Cisco BroadWorks Messaging Server (UMS)

  • Cisco BroadWorks-körningsserver (XS)

  • Cisco Broadworks Xtended Services Platform (XSP)

Din administratör

Använder Control Hub för att registrera en anslutningsvärd och aktivera tjänsten för servicemöjlighet. URL:en är https://admin.webex.com och du behöver dina inloggningsuppgifter för ”organisationsadministratör”.

Anslutningsvärd

En Enterprise Compute Platform (ECP) eller Expressway som är värd för hanteringsanslutningen och serviceanslutningen.

  • Hanteringskontakt (på ECP eller Expressway) och motsvarande hanteringstjänst (i Webex) hanterar din registrering. De behåller anslutningen, uppdaterar anslutningarna vid behov och rapporterar status och larm.

  • Servicemöjlighet Connector – ett litet program som anslutningsvärden (ECP eller Expressway) hämtar från Webex när du har aktiverat din organisation för tjänsten Servicemöjlighet.

Proxy

(Valfritt) Om du ändrar proxykonfigurationen efter att du har startat serviceanslutningen ska du även starta om serviceanslutningen.

Webex-moln

Värdar Webex, Webex-samtal, Webex-möten och Webex Hybrid-tjänster.

Center för tekniskt stöd

Innehåller:

  • TAC-representant med CSA för att kommunicera med dina serviceanslutningar via Webex-molnet.

  • TAC-ärendehanteringssystem med ditt ärende och associerade loggar som Serviceability Connector samlades in och laddade upp till kunden eXperience Drive.

Använd i molnanslutna UC-distributioner

Du kan använda tjänsten Servicemöjlighet via Control Hub för att övervaka dina Unified CM-kluster i en molnansluten UC-distribution.

Hur det fungerar

  1. Du distribuerar en instans för servicemöjlighet för dina Unified CM-kluster.

  2. Om du vill felsöka ett problem med samtalssignalering i Unified CM utlöser du en begäran om datainsamling i Control Hub.

  3. Din servicemöjlighet-anslutning översätter begäran till API-kommandon för att samla in begärda data från de hanterade enheterna.

  4. Din servicemöjlighet-anslutning samlar in, krypterar och överför dessa data via en krypterad länk till Customer eXperience Drive (CXD).

Distributionsarkitektur för Cloud-Connected UC

Distribution med tjänsteanslutning

Element

Beskrivning

Hanterade enheter

Inkluderar alla enheter som du vill tillhandahålla loggar från till tjänsten för servicemöjlighet. Du kan lägga till upp till 150 lokalt hanterade enheter med en anslutning för servicemöjlighet. Du kan importera information från HCM-F (Hosted Collaboration Mediation Fulfillment) om HCS-kunders hanterade enheter och kluster (med större antal enheter, se https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service).

Med Cloud-Connected UC fungerar tjänsten med följande enheter:

  • Cisco Unified Communications Manager

Din administratör

Använder Control Hub för att registrera en anslutningsvärd och aktivera tjänsten för servicemöjlighet. URL:en är https://admin.webex.com och du behöver dina inloggningsuppgifter för ”organisationsadministratör”.

Anslutningsvärd

En Enterprise Compute Platform (ECP) eller Expressway som är värd för hanteringsanslutningen och serviceanslutningen.

  • Hanteringskontakt (på ECP eller Expressway) och motsvarande hanteringstjänst (i Webex) hanterar din registrering. De behåller anslutningen, uppdaterar anslutningarna vid behov och rapporterar status och larm.

  • Servicemöjlighet Connector – ett litet program som anslutningsvärden (ECP eller Expressway) hämtar från Webex när du har aktiverat din organisation för tjänsten Servicemöjlighet.

Proxy

(Valfritt) Om du ändrar proxykonfigurationen efter att du har startat serviceanslutningen ska du även starta om serviceanslutningen.

Webex-moln

Värdar Webex, Webex-samtal, Webex-möten och Webex Hybrid-tjänster.

Personer och roller

Konton som krävs för tjänsten Servicemöjlighet

Diagrammet visar de konton som krävs för att leverera tjänsten för servicemöjlighet. Många av dessa konton är inte för användare. Anslutningen för servicemöjlighet behöver behörighet att hämta data från flera enheter.

Följande tabeller listar personer och konton och deras roller i distributionen och användningen av tjänsten:

Tabell 1. Personer och roller

Person/enhet

Roller i tillhandahållande av tjänsten för servicemöjlighet

Din nätverksadministratör

  • (En gång) Konfigurera HTTP-proxy om det behövs

  • (En gång) Öppna nödvändiga brandväggsportar för att tillåta HTTPS-åtkomst från anslutningsvärden (ECP eller Expressway) till kunden eXperience Drive.

Representanter för Cisco Technical Assistance Center

Endast för TAC-användningsfallet.

  • (Pågående) Initiera förfrågningar om data från de hanterade enheterna vid behov

  • (Pågående) Analys av loggdata, vid behov, för att lösa ärenden (utanför räckvidden för detta dokument)

Din administratör för hanterade enheter, till exempel Unified CM, IM och Presence Service och BW-programserver

  • (En gång) Skapa konton på alla övervakade enheter så att tjänsten säkert kan ansluta till dem och hämta data.

Administratör för din anslutning

  • (En gång) Förbered ECP eller Expressway för hybridtjänster

  • (Periodvis) Konfigurera anslutningen för servicemöjlighet med hanterade enhetsadresser och inloggningsuppgifter

  • (En gång) Starta anslutningen och bemyndiga den att samla in data.

”Organisationsadministratör”

Det här kontot kan vara din Connector-värdadministratör eller nätverksadministratör eller en Cisco-partner. Den personen använder det här kontot för att logga in på Control Hub och hantera din organisations molnkonfiguration.

  • (En gång) Skapa din organisation och ditt konto i Cisco Webex (om det inte redan gjorts)

  • (En gång) Registrera din anslutningsvärd i Cisco Collaboration Cloud

  • (En gång) Registrera anslutningen för servicemöjlighet till anslutningsvärden

Kontakt för servicemöjlighet

  • Åtkomsthanterade enheter med förkonfigurerade API- eller SSH-konton

  • Öppna CXD för att spara diagnostiska data till den associerade tjänstebegäran (inga inloggningsuppgifter krävs på anslutningsvärden)

Tabell 2. Konton och räckvidd krävs för var och en

Kontotyp

Tillämpningsområde/särskilda privilegier

Anteckningar

Värdadministratör för Cisco Connector

Åtkomstnivå = Läs-skriv

API-åtkomst = Ja (endast Expressway)

Webbåtkomst = Ja (endast Expressway)

Det här kontot på anslutningsvärden läser konfigurationen av anslutningsanslutningen.

Hanterade enhets API- och SSH-konton (alla följande rader)

Skicka API-samtal till eller utför SSH-kommandon på den hanterade enheten. Till exempel för att samla in loggar.

Dessa konton finns på de hanterade enheterna. Du anger deras inloggningsuppgifter i konfigurationen Servicemöjlighet Connector på anslutningsvärden.

API-konto för HCM-F API

Läs

Det här kontot autentiserar anslutningen när den omröstar HCM-F för information om kunder, deras kluster och enheter och inloggningsuppgifter för att komma åt dem.

Programanvändare för röstoperativsystem (VOS)-produkter

  • Standardåtkomst till AXL API

  • Standard-användare för CCM-administratör

  • Standardskrivskyddad CCMADMIN

  • Standardtjänstehantering

VOS-produkter inkluderar Unified CM, IM och Presence och UCCX.

Om SSH-kontot skiljer sig från programanvändarkontot anger du inloggningsuppgifter för båda kontona i användargränssnittet för servicemöjlighet.

SSH-användare för röstoperativsystem (VOS)-produkter

Om programanvändarkontot skiljer sig från SSH-kontot anger du inloggningsuppgifter för båda kontona i användargränssnittet för servicemöjlighet.

Cisco Expressway- eller VCS-administratör

Åtkomstnivå = Läs-skriv

API-åtkomst = Ja

Webbåtkomst = Ja

Endast för TAC-användningsfall.

Det här kontot för den hanterade VCS eller Expressway snarare än för anslutningsvärden.

CUBE SSH-användarkonto

Privilegienivå 15

Endast för TAC-användningsfall.

BroadWorks CLI-användarkonto

Endast för TAC-användningsfall.

Se till att CLI-kontot har behörighet att köra kommandon på den hanterade BroadWorks-enheten, dvs. Xtended Services Platform, programserver, profilserver, körningsserver eller meddelandeserver.

Datarörelse

Tabell 3. Sammanfattning av dataöverföring

Dataåtgärd

Transportmekanism

Konto som används

Läs data från hanterade enheter

https

API-åtkomst eller SSH-konto på den hanterade enheten

Skriv till ärendehanteringssystem

https

Tjänstbegäran nummer och tillhörande unik token

När ett kommando har angetts skickar Webex begäran till Serviceability Connector, som agerar på den för att samla in nödvändiga data.


 

Den här begäran har inga direkt identifierbara data om den hanterade enheten. Den har ett enhets-ID eller kluster-ID, så den vet från vilka enheter som ska hämta data. Anslutningen för servicemöjlighet översätter detta enhet-/kluster-ID. ID kan inte identifiera din infrastruktur på egen hand. Anslutningen mellan molnet och anslutningen använder också HTTPS-transport.

Anslutningen för servicemöjlighet översätter begäran på följande sätt:

  • Den hittar enheterna för enhet/kluster-ID i sin lista över hanterade enheter och kluster och hämtar adresserna.

  • Den återskapar begäran och parametrar som API eller SSH-samtal till adresserna med hjälp av lämpligt API eller kommando för enheterna.

  • För att auktorisera kommandona använder anslutningen de förkonfigurerade enhetsinloggningsuppgifterna för målenheterna.

Anslutningen lagrar tillfälligt de resulterande datafilerna på anslutningsvärden (Expressway eller ECP).

Anslutningen klumpar den tillfälliga filen, krypterar klumparna och överför dem via HTTPS till kunden eXperience Drive. Om begäran kom från TAC samlar TAC-ärendefillagret på nytt loggdata och lagrar dem mot din tjänstebegäran.

Serviceability Connector skriver följande data om transaktionen till kommandohistoriken på anslutningsvärden:

  • Unika identifierare för det utfärdade kommandot och utfärdaren av kommandot. Du kan spåra utgivarens ID tillbaka till personen som utfärdade kommandot, men inte på anslutningsvärden.

  • Det utfärdade kommandot och parametrar (inte resulterande data).

  • Det anslutningsgenererade alias för de enheter som kommandot utfärdades till (inte adress eller värdnamn).

  • Statusen för det begärda kommandot (lyckades/misslyckas).

TAC-fall

TAC-representanter använder sina egna konton för att komma åt Collaboration Solutions Analyzer (CSA), ett webbprogram som interagerar med Cisco Webex för att kommunicera förfrågningar till Serviceability Connector.

I CSA väljer TAC-personen en särskild anslutning för servicemöjlighet bland dem som finns i din organisation och gör sedan kommandot med följande:

  • ID för TAC-ärendet där loggarna ska lagras (tjänstebegäran nummer).

  • Målenheten (känd av ett alias som Serviceability Connector skapades när enheten först lades till som en hanterad enhet) eller ett kluster av enheter.

  • Ett datainsamlingskommando och alla nödvändiga parametrar.

    CSA avgör typen av enhet från Serviceability Connector och är medveten om funktionerna för varje typ av hanterad enhet. Den vet till exempel att TAC-användaren ska ange start- och slutdatum/tider för att samla in tjänsteloggar från Unified CM.

Molnanslutet UC-ärende

I LogAdvisor väljer administratören en särskild anslutning för servicemöjlighet bland dem som finns i din organisation och gör sedan kommandot med följande:

  • Målenheten (känd av ett alias som Serviceability Connector skapades när enheten först lades till som en hanterad enhet) eller ett kluster av enheter.

  • Ett datainsamlingskommando och alla nödvändiga parametrar.

    LoggAdvisor-uppmaningar för lämpliga parametrar.

Säkerhet

Hanterade enheter:

  • Du håller data i viloläge på dina hanterade enheter säkra genom att använda de åtgärder som finns tillgängliga på dessa enheter och dina egna policyer.

  • Du skapar och underhåller API- eller SSH-åtkomstkonton på dessa enheter. Du anger inloggningsuppgifterna på anslutningsvärden. Ciscos personal och tredje part behöver inte och kan inte komma åt dessa inloggningsuppgifter.

  • Konton behöver kanske inte fullständiga administrativa privilegier, men behöver auktorisation för typiska loggnings-API:er (se Personer och roller). Tjänsten för servicemöjlighet använder de minimibehörigheter som krävs för att hämta logginformation.

Anslutningsvärd:

  • Hanteringsanslutning skapar en TLS-anslutning med Webex när du först registrerar anslutningsvärden (ECP eller Expressway). För att göra detta måste hanteringsanslutningen lita på de certifikat som Webex presenterar. Du kan välja att själv hantera värdens förtroendelista eller låta värden hämta och installera den obligatoriska rotlistan för CA från Cisco.

  • Hanteringsanslutningen upprätthåller en anslutning till Webex för rapportering och larm. Anslutningen för servicevänlighet använder en liknande beständig anslutning för att ta emot förfrågningar om servicevänlighet.

  • Endast dina administratörer behöver komma åt värden för att konfigurera anslutningen för servicemöjlighet. Ciscos personal behöver inte komma åt värden.

Anslutning för servicevänlighet (på anslutningsvärd):

  • Gör HTTPS- eller SSH-anslutningar till dina hanterade enheter för att köra API-kommandon.

  • Du kan konfigurera anslutningen för servicemöjlighet för att begära och verifiera servercertifikat från de hanterade enheterna.

  • Gör utgående HTTPS-anslutningar till lagringssystemet för Cisco TAC-ärendehanteringssystem.

  • Loggar inte in någon av din personligt identifierbar information (PII).


     

    Anslutningen själv loggar inte in någon PII. Anslutningen inspekterar dock inte eller rengör de data som den överför från de hanterade enheterna.

  • Lagrar inte någon av dina diagnostiska data permanent.

  • Registrerar de transaktioner som den gör i anslutningens kommandohistorik (Program > Hybridtjänster > Servicemöjlighet > Kommandohistorik). Posterna identifierar inte direkt någon av dina enheter.

  • Lagrar endast enhetsadresserna och inloggningsuppgifterna till deras API-konton i anslutningskonfigurationen.

  • Krypterar data för överföring till kunden eXprerience Drive med en dynamiskt genererad 128-bitars AES-nyckel.

Proxy:

  • Om du använder en proxy för att gå ut till internet behöver serviceanslutningen inloggningsuppgifter för att använda proxyn. Anslutningsvärden har stöd för grundläggande autentisering.

  • Om du distribuerar en TLS-inspektionsenhet måste den presentera ett certifikat som värden för anslutningen litar på. Du kan behöva lägga till ett CA-certifikat i värdens förtroendelista.

Brandväggar:

  • Öppna TCP-port 443 som utgår från anslutningsvärden till ett antal Cisco-tjänstens URL:er. Se Externa anslutningar som görs av Serviceability Connector ( https://help.webex.com/article/xbcr37/).

  • Öppna de obligatoriska portarna i skyddade nätverk som innehåller de hanterade enheterna. Se Anslutningsportar för servicemöjlighet som listar portar som krävs av de hanterade enheterna. Öppna till exempel TCP 443 i din DMZ för att samla in loggar via en Expressway-E-adress inåt.

  • Öppna inte några ytterligare portar som kommer in till anslutningsvärden.

Webex:

  • Ringer inte oombedda inkommande samtal till din lokala utrustning. Hanteringsanslutningen på anslutningsvärden behåller TLS-anslutningen.

  • All trafik mellan din anslutningsvärd och Webex är HTTPS eller säkra webbuttag.

Tekniskt hjälpcenter:

När du aktiverar tjänstgöringstjänsten för TAC-användningsfallet:

  • Har utvecklat omfattande och säkra verktyg för datalagring och protokoll för att skydda data om kundenheter.

  • Anställda är bundna av uppförandekoden för att inte dela kunddata i onödan.

  • Lagrar diagnostiska data i krypterad form i TAC-ärendehanteringssystemet.

  • Endast den personal som arbetar med att lösa ditt ärende kan komma åt dessa data.

  • Du kan komma åt dina egna ärenden och se vilka data som har samlats in.

Anslutningar för servicemöjlighet

Anslutningar för servicemöjlighet

Anslutningsportar för servicevänlighet


 

Den här tabellen innehåller portarna som används mellan anslutningen för servicemöjlighet och hanterade enheter. Om det finns brandväggar som skyddar dina hanterade enheter öppnar du listade portar mot dessa enheter. Interna brandväggar krävs inte för en lyckad distribution och visas inte i föregående diagram.

Syfte

Src. IP

Src. portar

Protokoll

Dst. IP

Dst. portar

Beständig HTTPS-registrering

VM-programvärd

30000-35999

TLS

Webex-värdar

Se Externa anslutningar som görs av anslutningen för servicemöjlighet ( https://help.webex.com/article/xbcr37)

443

Loggdataöverföring

VM-programvärd

30000-35999

TLS

Cisco TAC SR-databank

Se Externa anslutningar som görs av anslutningen för servicemöjlighet ( https://help.webex.com/article/xbcr37)

443

API-förfrågningar till HCM-F

VM-programvärd

30000-35999

TLS

HCM-F Northbound-gränssnitt (NBI)

8443

AXL (administrativt XML-lager) för loggsamling

VM-programvärd

30000-35999

TLS

VOS-enheter (Unified CM, IM och Presence, UCCX)

8443

SSH-åtkomst

VM-programvärd

30000-35999

TCP

VOS-enheter (Unified CM, IM och Presence, UCCX)

22

SSH-åtkomst, loggsamling

VM-programvärd

30000-35999

TCP

CUBE

22

SSH-åtkomst, loggsamling

VM-programvärd

30000-35999

TCP

BroadWorks-servrar (AS, PS, UMS, XS, XSP)

22

Loggsamling

VM-programvärd

30000-35999

TLS

ECP eller Expressway eller VCS

443

Loggsamling

VM-programvärd

30000-35999

TLS

DMZ Expressway-E (eller VCS Expressway)

443

Blockerat läge för extern DNS-upplösning

När du registrerar en nod eller kontrollerar dess proxykonfiguration testar processen DNS-sökning och anslutning till Webex.

Om nodens DNS-server inte kan lösa offentliga DNS-namn går noden automatiskt till blockerat externt DNS-upplösning.

I det här läget upprättar noden anslutningen via proxyn, som löser de externa DNS-posterna via den konfigurerade DNS-servern.

Det här läget är endast möjligt om du använder en uttrycklig proxy.

Overview page of the Serviceability node, showing that Blocked External DNS Resolution
        mode is enabled

Aktivera blockerat externt DNS-upplösning läge

1

Konfigurera en uttrycklig proxy.

2

Kör testet Kontrollera proxyanslutning.

Om nodens DNS-server inte kan lösa offentliga DNS-poster går noden till blockerad extern DNS-upplösning.

Inaktivera blockerat läge för extern DNS-upplösning

1

Logga in på webbgränssnittet för Serviceability Connector-plattformen.

2

Kontrollera statusen för blockerad extern DNS-upplösning på sidan Översikt

Om statusen är Nej behöver du inte fortsätta den här proceduren.

3

Gå till sidan Förtroendearkiv och proxy och klicka på Kontrollera proxyanslutning.

4

Starta om noden och kontrollera sidan Översikt.

Blockerat externt DNS-upplösningsläge är Nej.

Nästa steg

Upprepa denna procedur för alla andra noder som misslyckades med att kontrollera DNS-anslutningen.

Förbered din miljö

Krav för anslutning till servicemöjlighet

Tabell 1. Produktintegreringar som stöds

Lokala servrar

Version

Cisco Hosted Collaboration Media Fulfill (HCM-F)

HCM-F 10.6(3) och senare

Cisco Unified Communications Manager

10.x och senare

Cisco Unified Communications Manager IM och Presence Service

10.x och senare

Cisco Unified-kantobjekt

15.x och senare

Cisco TelePresence-videokommunikationsserver eller Cisco Expressway-serien

X8.9 och senare

Cisco Unified Contact Center Express (UCCX)

10.x och senare

Cisco BroadWorks-programserver (AS)

Senaste versionen och de två tidigare större versionerna. R23 är till exempel aktuell vid skrivtiden, så vi stöder hanterade enheter som kör R21 och senare.

Cisco BroadWorks-profilserver (PS)

Senaste versionen och de två tidigare större versionerna. R23 är till exempel aktuell vid skrivtiden, så vi stöder hanterade enheter som kör R21 och senare.

Cisco BroadWorks Messaging Server (UMS)

Senaste versionen och de två tidigare större versionerna. R23 är till exempel aktuell vid skrivtiden, så vi stöder hanterade enheter som kör R21 och senare.

Cisco BroadWorks-körningsserver (XS)

Senaste versionen och de två tidigare större versionerna. R23 är till exempel aktuell vid skrivtiden, så vi stöder hanterade enheter som kör R21 och senare.

Cisco BroadWorks Xtended Services Platform (XSP)

Senaste versionen och de två tidigare större versionerna. R23 är till exempel aktuell vid skrivtiden, så vi stöder hanterade enheter som kör R21 och senare.


 

Unified CM är den enda servern som du kan övervaka i Cloud-Connected UC-ärendet.

Tabell 2. Information om anslutningsvärd

Krav

Version

Datorplattform för företag (ECP)

Använd VM-programvara vSphere-klient 6.0 eller senare för att vara värd för ECP VM.

Distribuera ECP på en dedikerad virtuell maskin med någon av specifikationerna:

  • 4 cpu, 8 gb ram, 20 gb hdd

  • 2 cpu, 4 gb ram, 20 gb hdd

Du kan hämta programvarubilden från https://binaries.webex.com/serabecpaws/serab_ecp.ova. Om du inte installerar och konfigurerar VM först uppmanar registreringsguiden dig att göra det.


 

Hämta alltid en ny kopia av OVA för att installera eller ominstallera VM för servicemöjlighet. En föråldrad OVA kan leda till problem.


 

Vi rekommenderar användning av ECP. Vår framtida utveckling kommer att inriktas på denna plattform. Vissa nya funktioner kommer inte att vara tillgängliga om du installerar anslutningen för servicemöjlighet på en Expressway.

Värd för Cisco Expressway-anslutning

Om du är värd för anslutningen på Expressway ska du använda en virtuell Expressway. Ge den virtuella datorn tillräckligt med resurser för att åtminstone stödja Medium Expressway. Använd inte en liten Expressway. Se installationshandboken för Cisco Expressway på den virtuella datornhttps://www.cisco.com/c/en/us/support/unified-communications/expressway-series/products-installation-guides-list.html.

Du kan ladda ner programvarubilden från https://software.cisco.com/download/home/286255326/type/280886992 utan kostnad.

Vi rekommenderar den senaste versionen av Expressway för anslutningsvärd. Se Expressway Connector Host Support för Cisco Webex Hybrid-tjänster för mer information.


 

För Cloud-Connect UC kan du distribuera serviceanslutningen på en Expressway. Men du kan inte övervaka Expressway via anslutningen.

Slutför hanterade enhetskrav

Enheterna som listas här är inte förutsättningar för tjänsten för servicemöjlighet. Dessa konfigurationssteg krävs endast om du vill att Serviceability Connector ska hantera dessa enheter.
1

Se till att dessa tjänster körs så att anslutningen kan hantera Voice Operating System (VOS)-produkter som Unified CM, IM och Presence Service och UCCX:

  • SOAP – API:er för loggsamling

  • SOAP – API:er för prestandaövervakning

  • SOAP – API:er för tjänst i realtid

  • SOAP – Diagnostic Portal-databastjänst

  • Cisco AXL-webbtjänst

Dessa tjänster är aktiverade som standard. Om du har stoppat någon av dem ska du starta om tjänsterna genom att använda Cisco Unified Serviceability.

2

Gör dessa konfigurationer för att aktivera Serviceability Connector för att hantera CUBE:


 

Du behöver inte göra detta för Cloud-Connected UC-fallet.

Slutför förhandsvillkoren för ECP-anslutning för värd

Slutför dessa uppgifter innan du distribuerar tjänsten Servicemöjlighet:

Innan du börjar

Om du väljer att använda ECP för anslutningsvärden kräver vi att du distribuerar anslutningsanslutningen på en dedikerad ECP.


 

Vi rekommenderar användning av ECP. Vår framtida utveckling kommer att inriktas på denna plattform. Vissa nya funktioner kommer inte att vara tillgängliga om du installerar anslutningen för servicemöjlighet på en Expressway.


 

Som administratör för hybridtjänster behåller du kontrollen över programvaran som körs på din lokala utrustning. Du ansvarar för alla nödvändiga säkerhetsåtgärder för att skydda dina servrar mot fysiska och elektroniska attacker.

1

Få fullständiga rättigheter för organisationens administratör för åtkomst till kundvyn i Control Hub ( https://admin.webex.com).

2

Skapa en VM för den nya ECP-noden. Se Skapa en VM för ECP-anslutningsvärden.

3

Öppna de obligatoriska portarna på brandväggen. Se Serviceanslutningar och Serviceanslutningsportar.

Anslutningen för servicemöjlighet på ECP använder port 8443 utgående till Cisco Webex-molnet. Se https://help.webex.com/article/WBX000028782/ för information om molndomäner som ECP begär. Anslutningen för servicemöjlighet gör även utgående anslutningar som anges i https://help.webex.com/article/xbcr37/.

4

Om din distribution använder en proxy för att komma åt internet hämtar du adressen och porten för proxyn. Om proxyn använder grundläggande autentisering behöver du även dessa inloggningsuppgifter.


 

Om din organisation använder en TLS-proxy måste ECP-noden lita på TLS-proxyn. Proxyns CA-rotcertifikat måste finnas i nodens förtroendearkiv. Du kan kontrollera om du behöver lägga till den på Underhåll > Säkerhet > Betrodd CA-certifikat .

5

Granska dessa punkter om certifikatförtroende. Du kan välja typ av säker anslutning när du påbörjar huvudkonfigurationsstegen.

  • Hybridtjänster kräver en säker anslutning mellan anslutningsvärden och Webex.

    Du kan låta Webex hantera rotcertifikaten åt dig. Om du väljer att hantera dem själv ska du vara medveten om certifikatutfärdare och förtroendekedjor. Du måste ha behörighet att ändra listan över betrodda personer.

Skapa en VM för ECP-anslutningsvärden

Skapa en VM för ECP-noden.


 

När du först loggar in på en ny ECP-nod ska du använda standardinloggningsuppgifterna. Användarnamnet är ”admin” och lösenordet är ”cisco”. Ändra inloggningsuppgifterna efter att du har loggat in för första gången.

1

Hämta OVA från https://binaries.webex.com/serabecpaws/serab_ecp.ova till din lokala dator.

2

Välj Åtgärder > Distribuera OVF-mall i VM-programvaran vCenter.

3

På sidan Välj mall väljer du Lokal fil och väljer din serab_ecp.ova och klicka på Nästa.

4

På sidan Välj namn och plats anger du ett namn för din VM, t.ex. Webex-Serviceability-Connector-1.

5

Välj datacenter eller mapp som ska vara värd för VM och klicka på Nästa.

6

(Valfritt) Du kan behöva välja en resurs, till exempel en värd, som VM kan använda och klicka på Nästa.

VM-installationsprogrammet kör en valideringskontroll och visar mallinformationen.
7

Granska mallinformationen och gör eventuella ändringar och klicka sedan på Nästa.

8

Välj vilken konfiguration som ska användas för VM och klicka på Nästa.

Vi rekommenderar det större alternativet med 4 CPU, 8 GB RAM och 20 GB HDD. Om du har begränsade resurser kan du välja det mindre alternativet.

9

På sidan Välj lagringsutrymme väljer du följande inställningar:

VM-egenskap

Värde

Välj virtuell diskformat

Tjock provision ljust nollad

Lagringspolicy för VM

Standard för datalagring

10

På sidan Välj nätverk väljer du målnätverket för VM och klickar på Nästa.


 

Anslutningen måste göra utgående anslutningar till Webex. För dessa anslutningar kräver VM en statisk IPv4-adress.

11

På sidan Anpassa mall redigerar du nätverksegenskaperna för VM på följande sätt:

VM-egenskap

Rekommendation

Värdnamn

Ange FQDN (värdnamn och domän) eller ett enda ord värdnamn för noden.

Använd inte huvudstäder i värdnamnet eller FQDN.

FQDN är högst 64 tecken.

Domän

Obligatoriskt. Måste vara giltig och löserbar.

Använd inte huvudstäder.

IP-adress

En statisk IPv4-adress. DHCP stöds inte.

Mask

Använd punktdecimalnotation, till exempel 255.255.255.0

Gateway

IP-adressen för nätverksgatewayen för denna VM.

DNS-servrar

Kommaavgränsad lista med upp till fyra DNS-servrar, tillgänglig från det här nätverket.

NTP-servrar

Kommaavgränsad lista över NTP-servrar, tillgänglig från det här nätverket.

Anslutningen för servicemöjlighet måste synkroniseras med tiden.

12

Klicka på Nästa.

Sidan Redo att slutföra visar detaljer om OVF-mallen.
13

Granska konfigurationen och klicka på Slutför.

VM installeras och visas sedan i din lista över VM:er.
14

Ström på din nya VM.

ECP-programvaran installeras som gäst på VM-värden. Förvänta en fördröjning på några minuter medan behållarna börjar på noden.

Nästa steg

Om din webbplats proximerar utgående trafik ska du integrera ECP-noden med proxyn.


 

När du har konfigurerat nätverksinställningarna och du kan nå noden kan du komma åt den via ett säkert skal (SSH).

(Valfritt) Konfigurera ECP-nod för proxyintegrering

Om distributionen proxiserar utgående trafik använder du den här proceduren för att ange vilken typ av proxy som ska integreras med din ECP-nod. För en transparent inspektionsproxy eller en uttrycklig proxy kan du använda nodgränssnittet för att göra följande:

  • Ladda upp och installera rotcertifikatet.

  • Kontrollera proxyanslutningen.

  • Felsöka problem.

1

Gå till webbgränssnittet för din servicemöjlighet-anslutning på https://<IP or FQDN>:443/setup och logga in.

2

Gå till Trust Store och Proxy och välj sedan ett alternativ:

  • Ingen proxy – standardalternativet innan du integrerar en proxy. Kräver ingen certifikatuppdatering.
  • Transparent icke-inspekterande proxy – ECP-noder använder inte en specifik proxyserveradress och kräver inga ändringar för att fungera med en proxy som inte inspekteras. Det här alternativet kräver ingen certifikatuppdatering.
  • Transparent inspektionsproxy – ECP-noder använder inte en specifik proxyserveradress. Inga http(s)-konfigurationsändringar krävs på ECP. ECP-noderna behöver dock ett rotcertifikat för att lita på proxyn. Vanligtvis använder IT proxyinspektioner för att verkställa policyer för att tillåta besök på webbplatser och tillåta innehållstyper. Den här typen av proxy avkrypterar all trafik (även https).
  • Explicit Proxy – Med explicit proxy berättar du för klienten (ECP-noder) vilken proxyserver som ska användas. Det här alternativet har stöd för flera autentiseringstyper. När du har valt det här alternativet anger du följande information:
    1. Proxy-IP/FQDN – Adress för att nå proxydatorn.

    2. Proxyport – Ett portnummer som proxyn använder för att lyssna efter proxieterad trafik.

    3. Proxyprotokoll – Välj http (ECP-tunnlar sin https-trafik genom http-proxy) eller https (trafik från ECP-noden till proxyn använder https-protokollet). Välj ett alternativ baserat på vad din proxyserver stöder.

    4. Välj bland följande autentiseringstyper, beroende på din proxymiljö:

      Alternativ

      Användning

      Ingen

      Välj uttryckliga proxyservrar för HTTP eller HTTPS där det inte finns någon autentiseringsmetod.

      Grundläggande

      Tillgängligt för uttryckliga proxyservrar för HTTP eller HTTPS

      Används för en HTTP-användaragent för att ange ett användarnamn och lösenord när en begäran görs och använder Base64-kodning.

      Smältning

      Endast tillgängligt för uttryckliga proxyservrar för HTTPS

      Används för att bekräfta kontot innan du skickar känslig information. Den här typen tillämpar en hashfunktion på användarnamn och lösenord innan den skickas över nätverket.

3

För en transparent inspektion eller uttrycklig proxy klickar du på Överför ett rotcertifikat eller certifikat för slutenhet. Välj sedan rotcertifikatet för den uttryckliga eller transparenta inspektionsproxyn.

Klienten överför certifikatet men installerar det inte än. Noden installerar certifikatet efter nästa omstart. Klicka på pilen efter certifikatutfärdarens namn för att få mer information. Klicka på Ta bort om du vill ladda upp filen igen.

4

För en genomskinlig inspektion eller uttrycklig proxy klickar du på Kontrollera proxyanslutning för att testa nätverksanslutningen mellan ECP-noden och proxyn.

Om anslutningstestet misslyckas visas ett felmeddelande med orsaken och hur problemet åtgärdas.

5

När anslutningstestet har passerat väljer du Dirigera alla port 443/444 https-förfrågningar från den här noden via den uttryckliga proxyn. Den här inställningen tar 15 sekunder att träda i kraft.

6

Klicka på Installera alla certifikat i Trust Store (visas när proxykonfigurationen lägger till ett rotcertifikat) eller Starta om (visas om konfigurationen inte lägger till ett rotcertifikat). Läs instruktionen och klicka sedan på Installera om du är redo.

Noden startas om inom några minuter.

7

När noden startas om loggar du in igen om det behövs och öppna sidan Översikt. Granska anslutningskontrollerna för att säkerställa att alla är i grön status.

Proxyanslutningskontrollen testar endast en underdomän för webex.com. Om det finns anslutningsproblem är ett vanligt problem att proxyn blockerar några av de molndomäner som anges i installationsinstruktionerna.

Slutför förhandsvillkoren för värd för Expressway-anslutning

Använd den här checklistan för att förbereda en Expressway för värdanslutningar innan du registrerar den i Webex.

Innan du börjar

Om du väljer att använda Expressway för att vara värd för Serviceability Connector kräver vi att du använder en dedikerad Expressway för värden.


 

Vi rekommenderar användning av ECP. Vår framtida utveckling kommer att inriktas på denna plattform. Vissa nya funktioner kommer inte att vara tillgängliga om du installerar anslutningen för servicemöjlighet på en Expressway.


 

Som administratör för hybridtjänster behåller du kontrollen över programvaran som körs på din lokala utrustning. Du ansvarar för alla nödvändiga säkerhetsåtgärder för att skydda dina servrar mot fysiska och elektroniska attacker.

1

Få fullständiga rättigheter för organisationsadministratören innan du registrerar några Expressways och använd dessa inloggningsuppgifter när du öppnar kundvyn i Control Hub ( https://admin.webex.com).

2

Följ dessa krav för värden för Expressway-C-anslutningen.

  • Installera den lägsta versionen av Expressway-programvaran som stöds. Mer information finns i versionssupportförklaringen.
  • Installera den virtuella Expressway OVA-filen enligt installationsguiden för Cisco Expressway för virtuell maskin. Du kan sedan komma åt användargränssnittet genom att navigera till dess IP-adress.


     
    • Installationsguiden för Expressway ber dig att ändra standardrot- och administratörslösenord. Använd olika starka lösenord för dessa konton.

    • Serienumret för en virtuell Expressway baseras på MAC-adressen för VM. Vi använder serienumret för att identifiera Expressways som är registrerade i Cisco Webex-molnet. Ändra inte MAC-adressen för Expressway-VM när du använder VM-programverktyg, annars riskerar du att förlora tjänsten.

  • Du behöver inte en versionsnyckel, en Expressway-serienyckel eller någon annan licens för att använda den virtuella Expressway-C för hybridtjänster. Du kan se ett larm om versionsnyckeln. Du kan bekräfta att du vill ta bort det från gränssnittet.
  • Även om de flesta Expressway-program kräver SIP eller H.232 behöver du inte aktivera SIP- eller H.323-tjänster på den här Expressway. De är inaktiverade som standard på nya installationer. Lämna dem inaktiverade. Om du ser en varning om felkonfiguration kan du ta bort den på ett säkert sätt.
3

Om det här är din första körning av Expressway får du en installationsguide för första gången som hjälper dig att konfigurera den för hybridtjänster. Om du tidigare hoppat över guiden kan du köra den från Status > Översiktssida.

  1. Välj Expressway-serien.

  2. Välj Expressway-C.

  3. Välj Cisco Webex Hybrid-tjänster.

    Om du väljer den här tjänsten säkerställer du att du inte behöver en versionsnyckel.

    Välj inga andra tjänster. Anslutningen för servicemöjlighet kräver en särskild Expressway.

  4. Klicka på Fortsätt.

    Guiden visar inte licensieringssidan, precis som för andra distributionstyper av Expressway. Den här Expressway behöver inga nycklar eller licenser för värdanslutningar. (Guiden hoppar till sidan för konfigurationsgranskning).
  5. Granska konfigurationen av Expressway (IP, DNS, NTP) och konfigurera om det behövs.

    Du skulle ha angett dessa uppgifter och ändrat relevanta lösenord när du installerade den virtuella Expressway.

  6. Klicka på Slutför.

4

Om du inte redan har markerat markerar du följande konfiguration av värden för Expressway-C-anslutningen. Du kontrollerar normalt under installationen. Du kan även bekräfta konfigurationen när du använder guiden för tjänstekonfiguration.

  • Grundläggande IP-konfiguration (System > Nätverksgränssnitt > IP)
  • Systemnamn (System > Administrationsinställningar)
  • DNS-inställningar (System > DNS) särskilt systemvärdnamnet och domänen, eftersom dessa egenskaper utgör FQDN som du behöver registrera Expressway till Cisco Webex.
  • NTP-inställningar (System > Tid)

     

    Synkronisera Expressway med en NTP-server. Använd samma NTP-server som VM-värden.

  • Önskat lösenord för administratörskonto (Användare > Administratörskonton, klicka Administratör användaren sedan Ändra lösenord länk)
  • Önskat lösenord för rotkontot, vilket bör skilja sig från administratörskontot. (Logga in på CLI som rot och kör kommandot som godkänts.)

 

Expressway-C-anslutningsvärdar har inte stöd för dubbla NIC-distributioner.

Din Expressway är nu redo att registreras i Cisco Webex. De återstående stegen i den här uppgiften handlar om vilka nätverksvillkor och objekt som ska uppmärksammas innan du försöker registrera Expressway.
5

Om du inte redan har gjort det öppnar du obligatoriska portar på brandväggen.

6

Få information om din HTTP-proxy (adress, port) om din organisation använder en för att komma åt internet. Du behöver även ett användarnamn och lösenord för proxyn om det kräver grundläggande autentisering. Expressway kan inte använda andra metoder för att autentisera med proxyn.


 

Om din organisation använder en TLS-proxy måste Expressway-C lita på TLS-proxyn. Proxyns CA-rotcertifikat måste finnas i Expressway förtroendearkiv. Du kan kontrollera om du behöver lägga till den på Underhåll > Säkerhet > Betrodd CA-certifikat .

7

Granska dessa punkter om certifikatförtroende. Du kan välja typ av säker anslutning när du påbörjar huvudkonfigurationsstegen.

  • Hybridtjänster kräver en säker anslutning mellan anslutningsvärden Expressway och Webex.

    Du kan låta Webex hantera rotcertifikaten åt dig. Om du väljer att hantera dem själv ska du vara medveten om certifikatutfärdare och förtroendekedjor. Du måste också ha behörighet att göra ändringar i listan över betrodda Expressway-C.

Distribuera anslutning för servicevänlighet

Driftsättningsflöde för tjänsteanslutning

1

(Rekommenderas) Om du distribuerar anslutningen för servicemöjlighet på ECP Registrera värden för ECP-anslutningen till Cisco Webex.

När du har slutfört registreringsstegen distribueras anslutningsprogrammet automatiskt på din lokala anslutningsvärd.

2

(Alternativ) Om du distribuerar anslutningen för servicemöjlighet på Expressway Registrera värden för Expressway-anslutningen till Cisco Webex.

När du har slutfört registreringsstegen distribueras anslutningsprogrammet automatiskt på din lokala anslutningsvärd.

3

Konfigurera anslutningen för servicemöjlighet på ECP eller konfigurera anslutningen för servicemöjlighet på Expressway, efter behov.

Namnge anslutningen för servicemöjlighet.

4

Skapa konton på hanterade enheter

Konfigurera konton på varje produkt som anslutningen kan hantera. Anslutningen använder dessa konton för att autentisera dataförfrågningar till de hanterade enheterna.


 

Om du importerar alla dina hanterade enheter och kluster från HCM-F behöver du inte utföra denna uppgift. Du måste göra det om anslutningen hanterar enheter som inte finns i HCM-F-databasen.

5

(Valfritt) Konfigurera en ECP-anslutningsvärd med lokalt hanterade Unified CM eller (Valfritt) konfigurera serviceanslutning med lokalt hanterade enheter

Om du importerar alla dina hanterade enheter och kluster från HCM-F behöver du inte utföra denna uppgift. Du måste göra det om anslutningen hanterar enheter som inte finns i HCM-F-databasen.

Om din anslutningsvärd är en Expressway rekommenderar vi starkt att du konfigurerar anslutningsvärden som en lokalt hanterad enhet för TAC-användningsfallet. Men en ECP-anslutningsvärd har inga loggar som TAC skulle begära via tjänsten för servicemöjlighet.

6

(Valfritt) Konfigurera en ECP-anslutningsvärd med lokalt hanterade Unified CM-kluster eller (valfritt) konfigurera tjänsteanslutningar med lokalt hanterade kluster

Du kan associera lokalt hanterade enheter av samma typ som ett hanterat kluster i anslutningskonfigurationen. Kluster aktiverar datainsamling från flera enheter med en begäran.

7

(Valfritt) Importera enheter från uppfyllandet av värdmediering för samarbete

Vi rekommenderar att du importerar från anslutningen för att automatiskt upprätthålla en lista över kundenheter och kluster från HCM-F. Du kan lägga till enheterna manuellt, men att integrera med HCM-F sparar tid.

8

Konfigurera överföringsinställningar.


 

Denna uppgift behövs endast för TAC-ärendet.

Kund eXperience Drive (CXD) är standardalternativet och det enda alternativet.

9

Starta anslutningen för servicemöjlighet

Endast Expressway-uppgift

10

Validera konfigurationen av anslutningsanslutning för servicemöjlighet

Endast Expressway-uppgift. Använd den här proceduren för att testa datainsamlingen och överföra den till din tjänstebegäran.

Registrera ECP-anslutningsvärden till Cisco Webex

Hybrid-tjänster använder programvaruanslutningar för att säkert ansluta din organisations miljö till Webex. Använd den här proceduren för att registrera din ECP-anslutningsvärd.

När du har slutfört registreringsstegen distribueras anslutningsprogrammet automatiskt på din lokala anslutningsvärd.

Innan du börjar

  • Du måste vara i företagsnätverket där du installerade noden Serviceability Connector när du kör registreringsguiden. Det nätverket kräver åtkomst till anslutningen och till admin.webex.com moln. (Se Förbered din miljö för länkar till relevanta adresser och portar). Du öppnar webbläsarfönster för båda sidor för att upprätta en mer permanent anslutning mellan dem.

  • Om distributionen proxiserar utgående trafik anger du information om din proxy. Se (Valfritt) Konfigurera ECP-nod för proxyintegrering.

  • Om registreringsprocessen försenas eller misslyckas av någon anledning kan du starta om registreringen i Control Hub.

1

I Control Hub ( https://admin.webex.com) väljer du Kunder > Min organisation.

2

Välj Tjänster > Hybrid.

3

Klicka på Visa alla på kortet för servicemöjlighet.


 

Om du inte har distribuerat en anslutning för servicemöjlighet tidigare rullar du till slutet av sidan för att hitta kortet. Klicka på Konfigurera för att starta guiden.

4

Klicka på Lägg till resurs.

5

Välj Enterprise Compute Platform och klicka på Nästa.

Guiden visar Registrera tjänsten för servicemöjlighet på sidan för ECP-nod.

Om du inte har installerat och konfigurerat VM kan du hämta programvaran från den här sidan. Du måste installera och konfigurera ECP VM innan du fortsätter med den här guiden. (Se Skapa en VM för ECP-anslutningsvärden.)

6

Ange ett klusternamn (godtyckligt och används endast av Webex) och FQDN- eller IP-adress för ECP-noden och klicka sedan på Nästa.

  • Om du använder en FQDN anger du en domän som DNS kan lösa. För att vara användbar måste en FQDN lösas direkt till IP-adressen. Vi validerar FQDN för att utesluta eventuell typ- eller konfigurationsfel.

  • Om du använder en IP-adress anger du samma interna IP-adress som du har konfigurerat för anslutningen för servicemöjlighet från konsolen.

7

Definiera ett uppgraderingsschema.

När vi släpper en uppgradering till programvaran Serviceability Connector väntar noden till den angivna tiden innan den uppgraderas. För att undvika att avbryta TAC:s arbete med dina problem väljer du en dag och en tidpunkt när TAC sannolikt inte kommer att använda anslutningen. När en uppgradering är tillgänglig kan du ingripa för att uppgradera nu eller skjuta upp (skjuta upp till nästa schemalagda tid).

8

Välj en versionskanal och klicka på Nästa.

Välj den stabila versionskanalen om du inte arbetar med Ciscos testteam.

9

Granska nodinformationen och klicka på Gå till nod för att registrera noden i Cisco Webex-molnet.

Webbläsaren försöker öppna noden i en ny flik. Lägg till IP-adressen för noden i organisationens tillåtna lista.

10

Granska meddelandet om att tillåta åtkomst till den här noden.

11

Markera rutan som ger Webex åtkomst till den här noden och klicka sedan på Fortsätt.

Fönstret Registrering slutförs visas när noden är klar med registreringen.

12

Gå tillbaka till fönstret Control Hub.

13

Klicka på Visa alla på sidan Tjänster för servicemöjlighet.

Du bör se ditt nya kluster i listan över företagsplattformskluster. Tjänstestatusen är ”Inte i drift” eftersom noden måste uppgradera sig själv.

14

Klicka på Öppna nodlistan.

Du bör se den tillgängliga uppgraderingen för din nod.

15

Klicka på Installera nu....

16

Granska versionsinformationen och klicka på Uppgradera nu.

Uppgraderingen kan ta några minuter. Klusterstatusen växlar till i drift när uppgraderingen har slutförts.

Registrera värden för Expressway-anslutningen till Cisco Webex

Hybrid-tjänster använder programvaruanslutningar för att säkert ansluta din organisations miljö till Webex. Använd den här proceduren för att registrera din anslutningsvärd Expressway.

När du har slutfört registreringsstegen distribueras anslutningsprogrammet automatiskt på din lokala Expressway-anslutningsvärd.

Innan du börjar

  • Logga ut från andra anslutningar till den här Expressway.

  • Om din lokala miljö närmar sig utgående trafik anger du information om proxyservern på Program > Hybridtjänster > Anslutningsproxy innan du slutför denna procedur. För en TLS-proxy lägger du till rot-CA-certifikatet som är signerat av proxyservercertifikatet till CA Trust Store på Expressway. Detta är nödvändigt för att registreringen ska lyckas.

  • Webex avvisar alla försök att registrera sig från Expressway-webbgränssnittet. Registrera din Expressway via Control Hub.

  • Om registreringsprocessen försenas eller misslyckas av någon anledning kan du starta om registreringen i Control Hub.

1

I Control Hub ( https://admin.webex.com) väljer du Kunder > Min organisation.

2

Välj Tjänster > Hybrid.

3

Klicka på Visa alla på kortet för servicemöjlighet.


 

Om du inte har distribuerat en anslutning för servicemöjlighet tidigare rullar du till slutet av sidan för att hitta kortet. Klicka på Konfigurera för att starta guiden.

4

För nya registreringar väljer du den första radioknappen och klickar på Nästa.

5

Ange din anslutningsvärds IP-adress eller FQDN.

Webex skapar en post över Expressway och skapar förtroende.

6

Ange ett betydelsefullt visningsnamn för anslutningsvärden och klicka på Nästa.

7

Klicka på länken för att öppna ditt Expressway-webbgränssnitt.

Den här länken använder FQDN från Control Hub. Se till att datorn som du använder för registreringen kan komma åt Expressway-gränssnittet med FQDN.

8

Logga in på webbgränssnittet för Expressway, som öppnar sidan för Connector Management.

9

Bestäm hur du vill uppdatera listan över betrodda i Expressway:

  • Markera rutan om du vill att Webex ska lägga till de obligatoriska CA-certifikaten i listan över betrodda Expressway.

    När du registrerar dig installeras rotcertifikaten för de myndigheter som har signerat Webex-certifikaten automatiskt på Expressway. Den här metoden innebär att Expressway automatiskt ska lita på certifikaten och kan konfigurera den säkra anslutningen.


     

    Om du ändrar dig kan du använda fönstret Connector Management för att ta bort Webex CA-rotcertifikat och manuellt installera rotcertifikat.

  • Avmarkera rutan om du vill uppdatera listan med betrodda Expressway manuellt. Se Expressway-onlinehjälpen för proceduren.
10

Klicka Registrera dig.

Control Hub startar. Läs texten på skärmen för att kontrollera att Webex har identifierat rätt Expressway.

11

Klicka Tillåt för att registrera Expressway för hybridtjänster.

  • När Expressway har registrerats visar fönstret Hybrid-tjänster på Expressway anslutningarna som hämtas och installeras. Om det finns en nyare version tillgänglig uppgraderas hanteringsanslutningen automatiskt. Den installerar sedan alla andra anslutningar som du har valt för den här Expressway-anslutningsvärden.

  • Anslutningarna installerar sina gränssnittssidor på värden för Expressway-anslutning. Använd dessa nya sidor för att konfigurera och aktivera anslutningarna. De nya sidorna finns i Tillämpningar > Hybridtjänster menyn på din Expressway-anslutningsvärd.

Om registreringen misslyckas och din lokala miljö närmar sig utgående trafik ska du granska förutsättningarna för denna procedur.

Konfigurera anslutningen för servicemöjlighet på ECP

Innan du börjar

Du måste registrera ECP-noden i Cisco Webex innan du kan konfigurera anslutningen för servicemöjlighet.


 

När du först loggar in på en ny ECP-nod ska du använda standardinloggningsuppgifterna. Användarnamnet är ”admin” och lösenordet är ”cisco”. Ändra inloggningsuppgifterna efter att du har loggat in för första gången.

1

Logga in på anslutningsvärden och gå till Konfigurera inställningar.

2

Ange ett namn för den här anslutningen.

Välj ett betydelsefullt namn för anslutningen som hjälper dig att diskutera den.

3

Klicka på Spara.

Konfigurera anslutningen för servicemöjlighet på Expressway

Innan du börjar

Du måste registrera Expressway till Cisco Webex innan du kan konfigurera anslutningen för servicemöjlighet.

1

Logga in på värden för Expressway-anslutningen och gå till Tillämpningar > Hybridtjänster > Connector Management.

2

Kontrollera att anslutningen för servicemöjlighet är listad. Den ska inte köras. Börja inte än.

3

Gå till Program > Hybridtjänster > Servicemöjlighet > Konfiguration av servicemöjlighet.

4

Ange ett namn för den här anslutningen.

Välj ett namn som är meningsfullt för dig och som representerar syftet med Expressway.

5

Klicka på Spara.

(Valfritt) Importera enheter från uppfyllandet av värdmediering för samarbete

Om du använder tjänsten Servicemöjlighet med Cisco Hosted Collaboration Solution (HCS) rekommenderar vi att du importerar enheterna från HCM-F. Du kan sedan undvika att lägga till alla dessa kunder, kluster och enheter manuellt från HCM-F-inventeringen.

Om din distribution inte är en HCS-miljö kan du ignorera den här uppgiften.


 

Integrera varje servicemöjlighet-anslutning med en HCM-F-inventering. Om du har flera inventeringar behöver du flera anslutningar.

Innan du börjar

Skapa ett administrativt konto på Hosted Collaboration Mediation Fulfillment (HCM-F) som ska användas med Serviceability Service. Du behöver adressen till HCM-F och den måste kunna nås från värden för servicemöjlighet.

1

Logga in på din anslutningsvärd och gå till hanterade enheter enligt följande:

  • På en ECP-anslutningsvärd går du till webbgränssnittet för din serviceanslutningsanslutning på https://<FQDN or IP address>:8443/home. Logga in och klicka på Hanterade enheter.
  • Logga in på en värd för Expressway-anslutning och gå till Program > Hybridtjänster > Servicemöjligheter > Hanterade enheter.
2

Klicka på Ny.

3

Välj Värdbaserad samarbetsuppgörelse i listrutan Typ.

Gränssnittet genererar ett unikt enhetsnamn baserat på den valda typen.

4

Redigera enhetsnamnet.

Standardnamnet identifierar enhetstypen och ger den ett unikt nummer. Ändra namnet så att det blir meningsfullt under konversationer om den här enheten.

5

Ange adressen, FQDN eller IP-adressen för HCM-F:s nordbundna API-gränssnitt (NBI).

6

Ange användarnamn och lösenord för HCM-F-administrationskonto.

7

Välj en omröstningsfrekvens, mellan 1 timme och 24 timmar.

Den här inställningen styr hur ofta tjänsten kontrollerar din inventering för ändringar av de importerade enheterna. Vi rekommenderar en dag om du inte gör regelbundna ändringar i din inventering.

Du kan välja Aldrig att inaktivera importen från HCM-F. Inställningen träder i kraft när du sparar sidan. Den här inställningen tar bort data som tidigare importerats från HCM-F från serviceanslutningen.

8

Klicka på Verifiera för att testa att kontot kan autentisera sig själv med HCM-F.

9

Klicka på Lägg till för att spara ändringarna.

Anslutningen för servicemöjlighet ansluter till HCM-F och fyller i sidorna för kunder, hanterade enheter och hanterade kluster med skrivskyddade kopior av informationen.

Du kan klicka på Uppdatera nu för att tvinga en omedelbar uppdatering av data från HCM-F.

Nästa steg


 

Sidan Kunder visas alltid i gränssnittet för anslutning, även i distributioner som inte är HCM-F. Sidan är tom om du inte importerar data från HCM-F.

Skapa konton på hanterade enheter

Konfigurera ett konto på varje enhet så att Serviceability Connector kan autentisera sig på enheterna när du begär data.

1

För Cisco Unified Communications Manager, IM och Presence Service, UCCX och andra VOS-produkter (röstoperativsystem):

  1. Från Cisco Unified CM Administration på utgivarnoden går du till Användarhantering > Användarinställningar > Åtkomstkontrollgrupp, klicka på Lägg till ny, ange ett namn (till exempel Serviceability Connector Group) och klicka sedan på Spara.

  2. Från Relaterade länkar klickar du på Tilldela roll till åtkomstkontrollgruppen och klickar sedan på . Klicka på Tilldela roll till grupp, välj följande roller och klicka sedan på Lägg till markerade:

    • Standardåtkomst till AXL API

    • Standard-användare för CCM-administratör

    • Standardskrivskyddad CCMADMIN

    • Standardtjänstfunktion

  3. Konfigurera en programanvändare genom att gå till Användarhantering > Programanvändare och klicka sedan på Lägg till ny.

  4. Ange ett användarnamn och lösenord för det nya kontot.

  5. Klicka på Lägg till i åtkomstkontrollgrupp, välj din nya åtkomstkontrollgrupp, klicka på Lägg till markerade och klicka sedan på Spara.

2

För Cisco TelePresence-videokommunikationsserver eller Cisco Expressway-serien:

  1. Gå till Användare > Administratörskonton och klicka sedan på Nytt.

  2. I avsnittet Konfiguration konfigurerar du följande inställningar:

    • Namn – Ange ett namn för kontot.

    • Nödkonto – Ställ in på Nej.

    • Åtkomstnivå – Ställ in på skrivskyddad.

    • Ange ett lösenord och ange det igen i Bekräfta lösenord.

    • Webbåtkomst – Ställ in på Ja.

    • API-åtkomst – Ställ in som Ja.

    • Tvinga lösenordsåterställning – Ställ in på Nej.

    • Status – Ställ in som aktiverad.

  3. Under Auktorisera anger du Ditt nuvarande lösenord (för det konto som du använde för att komma åt Expressway-gränssnittet) för att godkänna att detta konto skapas.

  4. Klicka på Spara.

3

För Cisco Unified Border Element:

  1. Konfigurera en användare med privilegienivå 15 från CUBE CLI:

    username <myuser> privilege 15 secret 0 <mypassword>
4

För Cisco BroadWorks-programserver, profilserver, meddelandeserver, Xtended Services Platform och körningsserver:

Använd systemadministratörkontot som du skapade när du installerade servern.

(Valfritt) Konfigurera en ECP-anslutningsvärd med lokalt hanterade Unified CM:er

Om din anslutningsvärd är en Expressway lägger du till varje Unified CM-utgivare och prenumerant separat. Men värden för ECP-anslutning automatiskt lägger till prenumeranter för varje Unified CM-utgivare.


 

Kom ihåg att aktivera lämplig loggning på alla enheter. Anslutningen för servicemöjlighet samlar endast in loggar, den aktiverar inte faktisk loggning.

Innan du börjar

Den här uppgiften gäller inte om du:

  • Kör anslutningsvärden på en Expressway.

  • Använd HCM-F-inventeringen för att lägga till enheter till en ECP-anslutningsvärd.

1

På en ECP-anslutningsvärd går du till webbgränssnittet för din serviceanslutningsanslutning på https://<FQDN or IP address>:8443/home. Logga in och klicka på Hanterade enheter.


 

När du har installerat anslutningen för servicemöjlighet uppmanas du att ändra ditt lösenord när du loggar in första gången. Ändra standardlösenordet, cisco, till ett säkert värde.

2

Klicka på Ny.

3

Välj typ av Unified CM.

Du kan bara lägga till en Unified CM-utgivare.

Gränssnittet genererar ett unikt enhetsnamn med den valda typen.

4

Redigera enhetsnamnet.

Standardnamnet identifierar enhetstypen och ger den ett unikt nummer. Ändra namnet så att det blir meningsfullt under konversationer om den här enheten.

5

Ange följande information för Unified CM-utgivaren:

Egenskap

Värde

Adress

Utgivarens FQDN eller IP-adress

Roll

(Valfritt) Roller hjälper dig att skilja enheter från varandra när du visar listan eller organiserar ett kluster.

TLS Verify mode

Om du lämnar det här läget (standard) kräver anslutningen ett giltigt certifikat från den här hanterade enheten.

Certifikatet måste innehålla adressen som du angav tidigare som ämnesalternativt namn (SAN). Certifikatet måste vara giltigt och betrott av den här anslutningsvärden.

Om du använder självsignerade certifikat på de hanterade enheterna ska du kopiera dem till anslutningsvärden CA Trust Store.

Username

För Unified CM-kontot

Lösenord

För Unified CM-kontot

Skiljer sig SSH-inloggningsuppgifterna från programanvändarens

Om din hanterade enhet har ett separat konto för SSH-åtkomst ändrar du värdet till Ja och anger sedan inloggningsuppgifterna för SSH-konto.

6

Klicka på Verifiera för att testa att kontot kan autentisera sig själv till den hanterade enheten.

7

Klicka på Lägg till.

8

Upprepa den här uppgiften för att lägga till andra Unified CM-utgivare i konfigurationen Serviceability Connector.

Du kan nu skapa ett hanterat kluster för utgivaren. Klustret fylls i automatiskt med prenumeranterna för utgivaren. Du kan sedan lägga till någon av prenumeranterna från klustret.


 

Om du tidigare har konfigurerat Unified CM-prenumeranter på anslutningen listar sidan Hanterade enheter dem fortfarande. Men Larm visar ett larm för varje prenumerant. Ta bort de gamla prenumerantposterna och lägg sedan till prenumeranterna igen via det hanterade klustret.

Nästa steg

(Valfritt) Konfigurera anslutningen för servicemöjlighet med lokalt hanterade enheter

Om du vill hämta loggar från dina hanterade enheter anger du först enheterna i serviceanslutningen.

Om din anslutningsvärd är en Expressway rekommenderar vi starkt att du konfigurerar anslutningsvärden som en lokalt hanterad enhet i TAC-användningsfallet. TAC kan då hjälpa till om din servicemöjlighet-anslutning inte fungerar som förväntat. Men en ECP-anslutningsvärd har inga loggar som TAC skulle begära via tjänsten för servicemöjlighet.


 

När du lägger till enheter ska du inkludera både utgivaren och alla prenumeranter för varje Unified CM-kluster.

Kom ihåg att aktivera lämplig loggning på alla enheter. Anslutningen för servicemöjlighet samlar endast in loggar, den aktiverar inte faktisk loggning.

1

Logga in på din anslutningsvärd och gå till hanterade enheter enligt följande:

  • På en ECP-anslutningsvärd går du till webbgränssnittet för din serviceanslutningsanslutning på https://<FQDN or IP address>:8443/home. Logga in och klicka på Hanterade enheter.
  • Logga in på en värd för Expressway-anslutning och gå till Program > Hybridtjänster > Servicemöjligheter > Hanterade enheter.

 

När du har installerat anslutningen för servicemöjlighet uppmanas du att ändra ditt lösenord när du loggar in första gången. Ändra standardlösenordet, cisco, till ett säkert värde.

2

Klicka på Ny.

3

Välj typ av enhet.

Gränssnittet genererar ett unikt enhetsnamn baserat på den valda typen.

4

Redigera enhetsnamnet.

Standardnamnet identifierar enhetstypen och ger den ett unikt nummer. Ändra namnet så att det blir meningsfullt under konversationer om den här enheten.

5

Ange adressen, FQDN eller IP-adressen för den hanterade enheten.

De återstående fälten på konfigurationssidan ändras beroende på enhetstyp. Hoppa till det steg som är relevant för din enhet på följande sätt:

  • Cisco Unified Communications Manager ( steg 6)
  • Cisco Unified CM IM och Presence (steg 6)
  • Cisco Unified Contact Center Express ( steg 6)
  • Cisco Expressway eller VCS ( steg 8)
  • Cisco Unified Border Element (steg 9)
  • Servertyper för Cisco BroadWorks ( steg 10)
6

[VOS-enheter] Ange information om VOS-enheten:

  1. Välj en roll för den här enheten.

    Rollerna beror på typ. Roller hjälper dig att skilja enheter från varandra när du visar listan eller organiserar ett kluster. Du kan till exempel välja rollen Utgivare för en viss IM- och Presence Service-nod.

  2. Ändra verifieringsläget för TLS vid behov.

    Om du lämnar det här läget (standard) kräver anslutningen ett giltigt certifikat från den här hanterade enheten.

    Certifikatet måste innehålla adressen som du angav ovan som ämnesalternativt namn (SAN). Certifikatet måste vara giltigt och betrott av den här anslutningsvärden.

    Om du använder självsignerade certifikat på de hanterade enheterna ska du kopiera dem till anslutningsvärden CA Trust Store.

  3. Ange användarnamn och lösenord för programkontot för den här enheten.

  4. Om din hanterade enhet har ett separat konto för SSH-åtkomst ska du ändra Gör SSH-inloggningsuppgifter från programanvändarens till Ja och ange sedan inloggningsuppgifterna för SSH-konto.

  5. Gå till steg 11.

7

[Expressway/VCS] Ange information om en Expressway eller VCS:

  1. Välj en roll för den här Expressway, antingen C (Expressway-C) eller E (Expressway-E).

  2. Ändra verifieringsläget för TLS vid behov.

    Om du lämnar det här läget (standard) kräver anslutningen ett giltigt certifikat från den här hanterade enheten.

    Certifikatet måste innehålla adressen som du angav ovan som ämnesalternativt namn (SAN). Certifikatet måste vara giltigt och betrott av den här anslutningsvärden.

  3. Ange användarnamn och lösenord för kontot för den här enheten.

  4. Gå till steg 11.

8

[CUBE] Ange uppgifter om en CUBE:

  1. Välj en roll för den här CUBE, antingen Aktiv eller Vänteläge.

  2. Ange användarnamn och lösenord för SSH-kontot för CUBE.

  3. Gå till steg 11.

9

[BroadWorks] Ange information om en BroadWorks-server:

  1. Ange användarnamn och lösenord för BWCLI-kontot för BroadWorks-servern.

  2. Gå till steg 11.

10

Klicka på Verifiera för att testa att kontot kan autentisera sig själv till den hanterade enheten.

11

Klicka på Lägg till.

12

Upprepa den här uppgiften för att lägga till andra enheter i konfigurationen Servicemöjlighet Connector.

Nästa steg

(Valfritt) Konfigurera en ECP-anslutningsvärd med lokalt hanterade Unified CM-kluster

Lokalt hanterade kluster i anslutningskonfigurationen är grupper av lokalt hanterade enheter av samma typ. När du konfigurerar ett kluster i Serviceability Connector skapar det inte anslutningar mellan enheterna. Klustren hjälper bara till att skicka ett enda kommando till en grupp liknande enheter.

Om din anslutningsvärd är en Expressway skapar du ett kluster och lägger till varje Unified CM-utgivare och -prenumerant separat. Men värden för ECP-anslutningen automatiskt lägger till prenumeranterna i klustret för varje Unified CM-utgivare.


 

Kom ihåg att aktivera lämplig loggning på alla enheter. Anslutningen för servicemöjlighet samlar endast in loggar, den aktiverar inte faktisk loggning.

Innan du börjar

Den här uppgiften gäller inte om du:

  • Kör anslutningsvärden på en Expressway.

  • Använd HCM-F-inventeringen för att lägga till enheter till en ECP-anslutningsvärd.

1

På en ECP-anslutningsvärd går du till webbgränssnittet för din serviceanslutningsanslutning på https://<FQDN or IP address>:8443/home. Logga in och klicka på hanterade kluster.

2

Skapa ett kluster för varje Unified CM-utgivare:

  1. Klicka på Ny.

  2. Ange ett klusternamn .

    Använd ett namn som skiljer det här klustret från andra kluster. Du kan ändra namnet senare, om det behövs.

  3. Välj typ av Unified CM och klicka sedan på Lägg till.

  4. Välj utgivaren.

  5. Klicka på Spara.

Anslutningen omröstar utgivaren och fyller i en lista över dess prenumeranter i klustret.
3

Växla kryssrutan för varje prenumerant för att lägga till eller ta bort den i de hanterade enheterna.


 

Av säkerhetsskäl kan anslutningen inte hämta inloggningsuppgifterna för prenumeranterna när den omröstar utgivaren. När den skapar posten för varje prenumerant använder den istället utgivarens användarnamn och lösenord. Om dina prenumeranter har olika inloggningsuppgifter från utgivaren måste du uppdatera prenumerantens poster.


 

Om du avmarkerar prenumeranten i klustret tas dess post automatiskt bort från sidan Hanterade enheter.

4

Vid behov ändrar du standardanvändarnamn och lösenord för varje prenumerant på sidan Hanterade enheter.

5

Upprepa denna procedur för varje hanterat kluster som du vill lägga till.

(Valfritt) Konfigurera anslutningen för servicemöjlighet med lokalt hanterade kluster

Lokalt hanterade kluster i anslutningskonfigurationen är grupper av lokalt hanterade enheter av samma typ. När du konfigurerar ett kluster i Serviceability Connector skapar det inte anslutningar mellan enheterna. Klustren hjälper bara till att skicka ett enda kommando till en grupp liknande enheter.

Du behöver inte ordna lokalt hanterade enheter i kluster.

Om du importerar kluster från HCM-F visar klustersidan skrivskyddad information om dessa kluster.

1

Logga in på din anslutningsvärd och gå till hanterade kluster enligt följande:

  • På en ECP-anslutningsvärd går du till webbgränssnittet för din serviceanslutningsanslutning på https://<FQDN or IP address>:8443/home. Logga in och klicka på hanterade kluster.
  • Logga in på en värd för Expressway-anslutning och gå till Applikationer > Hybridtjänster > Servicemöjligheter > Hanterade kluster.
2

För varje kluster av hanterade enheter:

  1. Klicka på Ny.

  2. Ange ett klusternamn .

    Använd ett namn som skiljer det här klustret från andra kluster. Du kan ändra namnet senare, om det behövs.

  3. Välj en produkttyp och klicka sedan på Lägg till.

  4. Välj de hanterade enheter som ska inkluderas i det här klustret.

  5. Klicka på Spara.

Sidan visar listan över kluster, inklusive ditt nya kluster.
3

Upprepa denna procedur för varje hanterat kluster som du vill lägga till.

(Valfritt) Konfigurera lokal loggning och problemrapportsamling

Så här aktiverar du lokal loggning och problemrapportering. När dessa inställningar är aktiverade lagras data lokalt på tjänsteanslutningsvärden. Du kan läsa om hur du hanterar dessa data i Hantera lokala loggar och Samla in problemrapporter.
1

Logga in på noden för servicemöjlighet och klicka på Konfigurera inställningar.

2

(Valfritt) Ange Behåll en kopia av insamlade loggar lokalt för att Tillåt och välja antalet filer som ska sparas.

Detta gör att noden kan behålla lokala kopior av loggarna som samlades in på distans genom den.

3

(Valfritt) Ändra Aktivera slutpunktsloggsamling för att tillåta och välja antalet filer som ska sparas.

4

(Valfritt) Ändra Begränsa insamling av prt-logg från konfigurerade undernät till True om du vill begränsa de nätverk som denna anslutning kan se för att samla in problemrapporter.

Du måste ange de undernät som du vill använda. Använd kommatecken för att separera flera intervall.

5

Klicka på Spara.

Konfigurera överföringsinställningar

Om du vill överföra filer till ett ärende använder du ”Customer eXperience Drive” (CXD). Den här inställningen är standardinställningen när du konfigurerar överföringsinställningar för första gången.

Om du behöver ytterligare hjälp kan du ringa Ciscos tekniska hjälpcenter.


 

Den här uppgiften är endast för TAC-användningsfallet.

I cloud-Connected UC är destinationen förinställd. Se sekretessdatabladet för Cisco TAC-leveranstjänster för information om var den här funktionen bearbetar och lagrar data.

1

Logga in på din anslutningsvärd och gå till Uppladdningsinställningar enligt följande:

  • På en ECP-anslutningsvärd går du till webbgränssnittet för din serviceanslutningsanslutning på https://<FQDN or IP address>:8443/home. Logga in och klicka på Överför inställningar.
  • Logga in på en värd för Expressway-anslutning och gå till Program > Hybridtjänster > Servicemöjligheter > Uppladdningsinställningar.
2

För TAC-användningsfallet ska du kontrollera att anslutningens uppladdningsautentiseringsmetod är Customer eXperience Drive. Den här inställningen är standardvalet för nya installationer.

3

Klicka på Spara.

Konfigurera fjärrsamlingar på den här kontakten

Serviceanslutningen tillåter fjärrsamlingar som standard. Du kan kontrollera att TAC har din behörighet att samla in loggar från dina hanterade enheter:

1

Logga in på din anslutningsvärd och gå till Konfiguration enligt följande:

  • På en ECP-anslutningsvärd går du till webbgränssnittet för din serviceanslutningsanslutning på https://<FQDN or IP address>:8443/home. Logga in och klicka på Konfiguration.
  • Logga in på en värd för Expressway-anslutning och gå till Program > Hybridtjänster > Servicemöjligheter > Konfiguration.
2

För TAC-användningsfallet ändrar du Samla in data för att lagra med tjänsteförfrågningar för att tillåta.

Den här växeln är inställd på Tillåt som standard. Om du ändrar det till Ney får du inte längre fördelarna med Serviceability Connector.

3

För Cloud-Connected UC-användningsfallet ska du se till att Samla in data för felsökning av CCUC är Tillåt (standard).

4

Klicka på Spara.

Nästa steg

Starta anslutningen för servicemöjlighet

Starta anslutningen för servicemöjlighet

Om din anslutningsvärd är en Expressway aktiverar den här uppgiften anslutningen för servicemöjlighet för att aktivera att skicka förfrågningar om logginsamling till dina hanterade enheter. Du behöver bara göra den här uppgiften en gång, sedan är anslutningen för servicemöjlighet aktiv och väntar på en begäran.
1

Logga in på en värd för Expressway-anslutning och gå till Program > Hybridtjänster > Connector Management och klicka på Servicemöjlighet.

2

Klicka på Servicemöjlighet Connector.

3

Ändra fältet Aktivt till Aktiverat.

4

Klicka på Spara.

Anslutningen startas och statusen ändras till Körs på sidan Anslutningshantering.

Nästa steg

Validera konfigurationen av anslutningsanslutning för servicemöjlighet

Om din anslutningsvärd är en Expressway validerar den här uppgiften konfigurationen av din anslutning.
1

Logga in på en värd för Expressway-anslutning och gå till Program > Hybridtjänster > Connector Management och klicka på Servicemöjlighet.

2

Kontrollera att anslutningen för servicemöjlighet körs utan Inga larm.

3

Kontrollera att hanterade enhetskonton kan ansluta:

  1. Gå till sidan Hanterade enheter.

  2. Klicka på Visa/Redigera för var och en av de enheter som listas.

  3. På enhetskonfigurationssidan klickar du på Verifiera för att testa kontot mot enheten. Du borde se en Framgångsbanderoll.

Hantera tjänstehantering

Öppna webbgränssnittet för plattformen Serviceability Connector

Du kan öppna webbgränssnittet för plattformen på följande sätt:

  • I en webbläsarflik går du till https://<IP address>/setup, till exempel https://192.0.2.0/setup. Ange administratörsuppgifterna för noden och klicka på Logga in.
  • Om du är en fullständig administratör och redan har registrerat noden i molnet kan du komma åt noden från Control Hub (se följande steg).

 
Den här funktionen är också tillgänglig för partneradministratörer.
1

Från kundvyn i Control Hub går du till Tjänster > Hybrid.

2

Under Resurserservicekortet klickar du på Visa alla.

3

Klicka på den konfigurerade/registrerade anslutningen och välj Gå till nod.

Webbläsaren öppnar webbadministratörsgränssnittet för noden (själva plattformen, inte programmet Serviceability Connector).

Nästa steg


 
Det går inte att öppna programmet Serviceability Connector direkt från Control Hub.

Öppna webbgränssnittet för programmet Serviceability Connector

I en webbläsarflik går du till <IP address>:8443

Webbläsaren öppnar webbgränssnittet för programmet Serviceability Connector.
https://192.0.2.0:8443

Hantera lokala loggar

1

Logga in på noden för servicemöjlighet och klicka på Insamlade loggar.

Den här sidan listar loggar som har samlats in av den här noden för servicemöjlighet. Listan visar varifrån loggen kom (vilken enhet eller kluster hanterades), datum och tid den samlades in och tjänsten som begärde loggen.

2

(Valfritt) Sortera eller filtrera loggarna med hjälp av kontrollerna i kolumnrubrikerna.

3

Välj loggen som intresserar dig och välj:

  • Borttagning tar bort den lokala kopian av den här loggen. Detta påverkar inte kopian som samlades in av upstream-tjänsten.
  • Hämta lägger en kopia av den insamlade loggen (.zip-filen) på din lokala dator.
  • Analys öppnar Collaboration Solutions Analyzer, där du kan ladda upp och analysera din kopia av loggen.

Nästa steg

När du är klar med att analysera eller arkivera dina loggar bör du ta bort dem från noden för servicemöjlighet. Detta minskar den lokala diskanvändningen, så det finns tillräckligt med lagringsutrymme för att samla in framtida loggar.


 

Vi har lagt till en bildskärm för diskanvändning för att skydda noden för servicemöjlighet från att bli för full. Skärmen lyfter ett larm när en logg samlas in, men disken har inte tillräckligt med utrymme för att behålla en kopia. Skärmen har konfigurerats för att höja larmet om användningen når 80 %.

När detta tröskelvärde har uppnåtts tar skärmen även bort alla tidigare insamlade loggar för att säkerställa att det finns tillräckligt med kapacitet för att lagra nästa logg som samlas in av den här noden.

Samla in problemrapporter

1

Logga in på noden för servicemöjlighet och klicka på PRT Collector.

Den här sidan listar problemrapporter som tidigare har samlats in av den här noden. I listan visas enhetsnamnet och datumet för problemrapporten. Du kan söka, sortera och filtrera rapporterna.
2

Klicka på Generera för att samla in en rapport från en viss enhet. Ange enhetsnamnet eller MAC-adressen och klicka sedan på Generera.

Enhetsnamnet måste matcha värdet som registrerats på Unified CM. Anslutningen för servicevänlighet frågar sin lista över Unified CM-noder för det angivna enhetsnamnet.

Dialogrutan visar framsteg och sedan ett framgångsmeddelande. Den nya problemrapporten visas i listan.
3

Välj rapporten och välj:

  • Borttagning tar bort den lokala kopian av den här problemrapporten.
  • Hämtningen placerar en kopia av problemrapporten (.zip-filen) på din lokala dator.
  • Analys öppnar Collaboration Solutions Analyzer, där du kan ladda upp och analysera problemrapporten.

Ändringshistorik

Ändringshistorik

Tabell 1. Ändringar som gjorts i detta dokument

Datum

Byt

Avsnitt

juli 2024 Lade till information om blockerad extern DNS-upplösning.

I avsnittet Översikt :

  • Nytt ämne om det här läget och de förhållanden som gör att noden går in i det här läget.
  • Nya uppgifter om hur du aktiverar och inaktiverar blockerat externt DNS-upplösningsläge.
maj 2024 Förtydligade ordalydelsen i två uppgifter för att öppna plattformsgränssnittet för servicemöjlighet och programgränssnittet för anslutning för servicemöjlighet.

I Hantera tjänst för servicemöjlighet:

  • Bytte namn på och redigerade uppgiften Få åtkomst till webbgränssnittet för anslutningsplattformen för servicemöjlighet.

  • Bytte namn på och redigerade uppgiften Få åtkomst till webbgränssnittet för programmet Connector för servicemöjlighet.

Mars 2024

Lagt till avsnitt som hjälper dig att komma åt webbgränssnittet för värdnoden eller programmet.

I Hantera tjänst för servicemöjlighet:

  • Ny uppgift Åtkomst till webbgränssnittet för anslutningen för servicemöjlighet

  • Ny uppgift Åtkomst till programmet för servicemöjlighet på värdnoden

September 2023

Lade till lokal loggning och problemrapportsamling.

  • Ny distributionsuppgift (valfritt) Konfigurera lokal loggning och insamling av problemrapporter.

  • Nytt kapitel Hantera tjänst för servicemöjlighet har lagts till.

  • Ny uppgift Hantera lokala loggar.

  • Ny uppgift Samla in problemrapporter.

April 2022

Ändrade sättet du lägger till Unified-utgivare och prenumeranter på en ECP-anslutningsvärd.

(Valfritt) Konfigurera en ECP-anslutningsvärd med lokalt hanterade Unified CM:er

(Valfritt) Konfigurera en ECP-anslutningsvärd med lokalt hanterade Unified CM-kluster

November 2021

Du kan nu använda anslutningen för servicemöjlighet för att samla in loggar från din Cloud-Connected UC-distribution. Med den här funktionen kan du, i stället för TAC, samla in loggar för dina Unified CM-kluster.

Genom hela

September 2021

Omnämnanden för det föråldrade uppladdningsalternativet för Customer Service Central togs bort.

Konfigurera uppladdningsinställningar

Mars 2021

Du kan nu samla in loggar från BroadWorks XSP-noder.

Genom hela

December 2020

Lade till information om användning av en ECP-nod för anslutningen för servicemöjlighet.

Genom hela

Förtydligade anslutningskrav för registrering av Expressway-anslutningsvärd.

Registrera Expressway-anslutningsvärden till Cisco Webex

September 2020

Användning av Cisco-konto med anslutning för servicemöjlighet inaktuell. Endast CXD stöds nu.

Genom hela

november 2017

Första offentliggörandet

Översikt över anslutning för servicemöjlighet

Översikt över anslutning för servicemöjlighet

Du kan underlätta logginsamlingen med Webex-tjänsten för servicemöjlighet. Tjänsten automatiserar uppgifterna att hitta, hämta och lagra diagnostikloggar och information.

Den här funktionen använder anslutningen för servicemöjlighet som distribueras på din plats. Anslutningen för servicemöjlighet körs på en dedikerad värd i ditt nätverk (”anslutningsvärd”). Du kan installera kontakten på någon av dessa komponenter:

  • Enterprise Compute Platform (ECP) – rekommenderas

    ECP använder Docker-behållare för att isolera, skydda och hantera sina tjänster. Programmet för värd och anslutning för servicemöjlighet installeras från molnet. Du behöver inte uppgradera dem manuellt för att hålla dem aktuella och säkra.

    Vi rekommenderar användning av ECP. Vår framtida utveckling kommer att fokusera på denna plattform. Vissa nya funktioner kommer inte att vara tillgängliga om du installerar anslutningen för servicemöjlighet på en Expressway.

  • Cisco Expressway

Du kan använda anslutningen för servicemöjlighet för följande ändamål:

  • Automatisk hämtning av logg- och systeminformation för tjänsteförfrågningar

  • Loggsamling av dina Unified CM-kluster i en Cloud-Connected UC-distribution

Du kan använda samma kontakt för servicemöjlighet för båda användningsfallen.

Användning i ärenden med tjänstebegäran

Du kan använda Webex-tjänsten för servicemöjlighet för att hjälpa Ciscos tekniska hjälppersonal att diagnostisera problem med din infrastruktur. Tjänsten automatiserar uppgifterna att hitta, hämta och lagra diagnostikloggar och information i ett SR-ärende. Tjänsten utlöser även analys mot diagnostiska signaturer så att TAC kan identifiera problem och lösa ärenden snabbare.

När du öppnar ett ärende med TAC kan TAC-tekniker hämta relevanta loggar när de utför diagnosen av problemet. Vi kan samla in de loggar som behövs utan att komma tillbaka till dig varje gång. Teknikern skickar förfrågningar till anslutningen för servicemöjlighet. Anslutningen samlar in informationen och överför den på ett säkert sätt till kundens eXperience Drive (CXD). Systemet lägger sedan till informationen i din SR.

När vi har informationen kan vi använda Collaboration Solution Analyzer och dess databas med diagnostiska signaturer. Systemet analyserar automatiskt loggar, identifierar kända problem och rekommenderar kända korrigeringar eller lösningar.

Du distribuerar och hanterar anslutningar för servicemöjlighet via Control Hub precis som andra hybridtjänster, t.ex. kalendertjänst för hybrid och samtalstjänst för hybrid. Du kan använda den tillsammans med andra Hybrid-tjänster, men de krävs inte.

Om du redan har konfigurerat organisationen i Control Hub kan du aktivera tjänsten via ditt befintliga administratörskonto för organisationen.

I den här distributionen är anslutningen för servicemöjlighet alltid tillgänglig, så att TAC kan samla in data när det behövs. Men den har inte en konstant belastning över tid. TAC-teknikerna initierar datainsamlingen manuellt. De förhandlar om en lämplig tidpunkt för insamlingen för att minimera påverkan på andra tjänster som tillhandahålls av samma infrastruktur.

Så här går det till:

  1. Du arbetar med Cisco TAC för att distribuera tjänsten för servicemöjlighet. Se Distributionsarkitektur för TAC-fall.

  2. Du öppnar ett ärende för att meddela TAC om ett problem med en av dina Cisco-enheter.

  3. TAC-representanten använder webbgränssnittet Collaborations Solution Analyzer (CSA) för att begära att anslutningen för servicemöjlighet samlar in data från relevanta enheter.

  4. Din kontakt för servicemöjlighet översätter begäran till API-kommandon för att samla in begärda data från de hanterade enheterna.

  5. Anslutningen för servicemöjlighet samlar in, krypterar och överför dessa data via en krypterad länk till Customer eXperience Drive (CXD). CXD associerar sedan data med din tjänstebegäran.

  6. Systemet analyserar data mot TAC-databasen med mer än 1 000 diagnostiska signaturer.

  7. TAC-representanten granskar resultaten och kontrollerar vid behov de ursprungliga loggarna.

Distributionsarkitektur för TAC-ärende

Distribution med tjänstanslutning på Expressway

Element

Beskrivning

Hanterade enheter

Innehåller alla enheter som du vill tillhandahålla loggar från till tjänsten för servicemöjlighet. Du kan lägga till upp till 150 lokalt hanterade enheter med en kontakt för servicemöjlighet. Du kan importera information från HCM-F (Hosted Collaboration Mediation Fulfillment) om HCS-kunders hanterade enheter och kluster (med ett större antal enheter, se https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service).

Tjänsten fungerar för närvarande med följande enheter:

  • Uppfyllelse av värdbaserad samarbetsmedling (HCM-F)

  • Cisco Unified Communications Manager

  • Cisco Unified CM-snabbmeddelande och närvarotjänst

  • Cisco Expressway-serie

  • Cisco TelePresence Video Communication Server (VCS)

  • Cisco Unified Contact Center Express (UCCX)

  • Cisco Unified kant element (kub)

  • Cisco BroadWorks-programserver (AS)

  • Cisco BroadWorks profilserver (PS)

  • Cisco BroadWorks meddelandeserver (UMS)

  • Cisco BroadWorks Execution Server (XS)

  • Cisco BroadWorks Xtended Services Platform (XSP)

Din administratör

Använder Control Hub för att registrera en anslutningsvärd och aktivera tjänsten för servicemöjlighet. URL:en är https://admin.webex.com och du behöver dina inloggningsuppgifter för ”organisationsadministratör”.

Anslutningsvärd

En Enterprise Compute Platform (ECP) eller Expressway som är värd för hanteringsanslutningen och anslutningen för servicemöjlighet.

  • Hanteringsanslutning (på ECP eller Expressway) och motsvarande hanteringstjänst (i Webex) hanterar din registrering. De bevarar anslutningen, uppdaterar anslutningar vid behov och rapporterar status och larm.

  • Anslutning för servicemöjlighet – ett litet program som anslutningsvärden (ECP eller Expressway) hämtar från Webex när du har aktiverat din organisation för tjänsten för servicemöjlighet.

Proxy

(Valfritt) Om du ändrar proxykonfigurationen efter att du har startat anslutningen för servicemöjlighet startar du även om anslutningen för servicemöjlighet.

Webex-moln

Är värd för Webex, Webex Calling, Webex Meetings och Webex Hybrid-tjänster.

Tekniskt hjälpcenter

Innehåller:

  • TAC-representant som använder CSA för att kommunicera med dina anslutningar för servicemöjlighet via Webex-molnet.

  • TAC-ärendehanteringssystem med ditt ärende och associerade loggar som anslutningen för servicemöjlighet har samlat in och laddats upp till kundens eXperience Drive.

Använd i molnanslutna UC-distributioner

Du kan använda tjänsten för servicemöjlighet via Control Hub för att övervaka dina Unified CM-kluster i en molnansluten UC-distribution.

Så här går det till:

  1. Du distribuerar en anslutningsinstans för servicemöjlighet för dina Unified CM-kluster.

  2. Om du vill felsöka ett problem med samtalssignalering i Unified CM utlöser du en begäran om datainsamling i Control Hub.

  3. Din kontakt för servicemöjlighet översätter begäran till API-kommandon för att samla in begärda data från de hanterade enheterna.

  4. Anslutningen för servicemöjlighet samlar in, krypterar och överför dessa data via en krypterad länk till Customer eXperience Drive (CXD).

Distributionsarkitektur för Cloud-Connected UC

Distribution med tjänstanslutning

Element

Beskrivning

Hanterade enheter

Innehåller alla enheter som du vill tillhandahålla loggar till tjänsten för servicemöjlighet från. Du kan lägga till upp till 150 lokalt hanterade enheter med en kontakt för servicemöjlighet. Du kan importera information från HCM-F (Hosted Collaboration Mediation Fulfillment) om HCS-kunders hanterade enheter och kluster (med ett större antal enheter, se https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service).

Med Cloud-Connected UC fungerar tjänsten med följande enheter:

  • Cisco Unified Communications Manager

Din administratör

Använder Control Hub för att registrera en anslutningsvärd och aktivera tjänsten för servicemöjlighet. URL:en är https://admin.webex.com och du behöver dina inloggningsuppgifter för ”organisationsadministratör”.

Anslutningsvärd

En Enterprise Compute Platform (ECP) eller Expressway som är värd för hanteringsanslutningen och anslutningen för servicemöjlighet.

  • Hanteringsanslutning (på ECP eller Expressway) och motsvarande hanteringstjänst (i Webex) hanterar din registrering. De bevarar anslutningen, uppdaterar anslutningar vid behov och rapporterar status och larm.

  • Anslutning för servicemöjlighet – ett litet program som anslutningsvärden (ECP eller Expressway) hämtar från Webex när du har aktiverat din organisation för tjänsten för servicemöjlighet.

Proxy

(Valfritt) Om du ändrar proxykonfigurationen efter att du har startat anslutningen för servicemöjlighet startar du även om anslutningen för servicemöjlighet.

Webex-moln

Är värd för Webex, Webex Calling, Webex Meetings och Webex Hybrid-tjänster.

Personer och roller

Konton som krävs för tjänsten för servicemöjlighet

Diagrammet visar de konton som krävs för att leverera tjänsten för servicemöjlighet. Många av dessa konton är inte avsedda för användare. Anslutningen för servicemöjlighet behöver behörighet för att hämta data från flera enheter.

Följande tabeller visar personer och konton och deras roller för distribution och användning av tjänsten:

Tabell 1. Personer och roller

Person/enhet

Roller för att leverera tjänsten för servicemöjlighet

Din nätverksadministratör

  • (En gång) Konfigurera HTTP-proxy vid behov

  • (När) Öppna nödvändiga brandväggsportar för att tillåta HTTPS-åtkomst från anslutningsvärden (ECP eller Expressway) till kundens eXperience-enhet.

Representanter för Cisco Technical Assistance Center

Endast för användningsfall för TAC.

  • (Pågående) Initiera förfrågningar om data från de hanterade enheterna vid behov

  • (Pågående) Analys av loggdata, vid behov, mot falllösning (utanför detta dokuments tillämpningsområde)

Din administratör för hanterade enheter, t.ex. Unified CM, IM- och Presence-tjänsten och BW-programserver

  • (En gång) Skapa konton på alla övervakade enheter så att tjänsten kan ansluta till dem och hämta data på ett säkert sätt.

Din Connector-värdadministratör

  • (En gång) Förbered ECP eller Expressway för Hybrid-tjänster

  • (Regelbundet) Konfigurera anslutningen för servicemöjlighet med hanterade enhetsadresser och inloggningsuppgifter

  • (En gång) Starta anslutningen och ge den behörighet att samla in data.

”Organisationsadministratör”

Det här kontot kan vara din anslutningsvärdadministratör, nätverksadministratör eller en Cisco-partner. Personen använder det här kontot för att logga in på Control Hub och hantera din organisations molnkonfiguration.

  • (En gång) Skapa din organisation och ditt konto i Cisco Webex (om du inte redan har gjort det)

  • (En gång) Registrera din anslutningsvärd till Cisco Collaboration Cloud

  • (När) Registrera anslutningen för servicemöjlighet till anslutningsvärden

Kontakt för servicemöjlighet

  • Åtkomsthanterade enheter med förkonfigurerade API- eller SSH-konton

  • Åtkomst till CXD för att spara diagnostikdata till den associerade tjänstebegäran (inga inloggningsuppgifter krävs för anslutningsvärden)

Tabell 2. Konton och omfattning krävs för varje

Kontotyp

Omfattning/särskilda privilegier

Anteckningar

Värdadministratör för Cisco Connector

Åtkomstnivå = läs-skriv

API-åtkomst = Ja (endast Expressway)

Webbåtkomst = Ja (endast Expressway)

Det här kontot på anslutningsvärden läser konfigurationen för anslutningen för servicemöjlighet.

Hanterade enheters API- och SSH-konton (alla följande rader)

Skicka API-samtal till, eller utför SSH-kommandon på, den hanterade enheten. Till exempel för att samla in loggar.

Dessa konton finns på de hanterade enheterna. Du anger inloggningsuppgifterna i konfigurationen för anslutningen för servicemöjlighet på anslutningsvärden.

API-konto för HCM-F API

Läs

Det här kontot autentiserar anslutningen när den ringer HCM-F för information om kunder, deras kluster och enheter samt autentiseringsuppgifter för att komma åt dem.

Programanvändare för produkter med röstoperativsystem (VOS)

  • Standard åtkomst till AXL-API

  • Standard-användare för CCM-administratör

  • Standard CCMADMIN, skrivskyddad

  • Standardservicemöjlighet

VOS-produkter inkluderar Unified CM, IM och Presence och UCCX.

Om SSH-kontot skiljer sig från programanvändarkontot anger du inloggningsuppgifterna för båda kontona i gränssnittet för anslutning till servicemöjlighet.

SSH-användare för VOS-produkter (Voice Operating System)

Om programanvändarkontot skiljer sig från SSH-kontot anger du inloggningsuppgifterna för båda kontona i gränssnittet för anslutning till servicemöjlighet.

Cisco Expressway- eller VCS-administratör

Åtkomstnivå = läs-skriv

API-åtkomst = Ja

Webbåtkomst = Ja

Endast för TAC-användningsfall.

Det här kontot för hanterad VCS eller Expressway, i stället för anslutningsvärden.

CUBE SSH-användarkonto

Behörighetsnivå 15

Endast för TAC-användningsfall.

BroadWorks CLI-användarkonto

Endast för TAC-användningsfall.

Kontrollera att CLI-kontot har behörighet att köra kommandon på den hanterade BroadWorks-enheten, dvs. Xtended Services Platform, Application Server, Profile Server, Execution Server eller Messaging Server.

Datarörelse

Tabell 3. Sammanfattning av dataöverföring

Dataåtgärd

Transportmekanism

Använt konto

Läs data från hanterade enheter

HTTPS

API-åtkomst eller SSH-konto på den hanterade enheten

Skriv till ärendehanteringssystem

HTTPS

Tjänstebegäransnummer och tillhörande unika token

När ett kommando har angetts skickar Webex begäran till anslutningen för servicemöjlighet, som agerar på den för att samla in de data som krävs.

Denna begäran har inga direkt identifierbara data om den hanterade enheten. Den har ett enhets-ID eller ett kluster-ID, så den vet från vilka enheter den ska hämta data. Anslutningen för servicemöjlighet översätter det här enhets-/klusterID:t. ID kan inte i sig identifiera din infrastruktur. Anslutningen mellan molnet och anslutningen använder även HTTPS-transport.

Anslutningen för servicemöjlighet översätter begäran enligt följande:

  • Den hittar enheterna för enhets-/kluster-ID:t i sin lista över hanterade enheter och kluster och hämtar adresserna.

  • Den återskapar begäran och parametrarna som API eller SSH-samtal till adresserna med hjälp av lämpligt API eller kommando för enheterna.

  • För att auktorisera kommandona använder anslutningen de förkonfigurerade inloggningsuppgifterna för målenheterna.

Anslutningen lagrar tillfälligt de resulterande datafilerna på anslutningsvärden (Expressway eller ECP).

Anslutningen delar den temporära filen, krypterar delarna och överför dem via HTTPS till kundens eXperience-enhet. Om begäran kommer från TAC återskapar TAC-ärendefilen loggdata och lagrar dem mot din servicebegäran.

Anslutningen för servicemöjlighet skriver följande data om transaktionen till anslutningsvärdens kommandohistorik:

  • Unika identifierare för det utfärdade kommandot och utfärdaren av kommandot. Du kan spåra utfärdarens ID till personen som utfärdade kommandot, men inte på anslutningsvärden.

  • Det utfärdade kommandot och parametrarna (inte de resulterande data).

  • Det anslutningsgenererade alias för de enheter som kommandot utfärdades till (inte adressen eller värdnamnet).

  • Status för det begärda kommandot (lyckades/misslyckades).

TAC-ärende

TAC-representanter använder sina egna konton för att få åtkomst till Collaboration Solutions Analyzer (CSA), ett webbprogram som interagerar med Cisco Webex för att kommunicera förfrågningar till Serviceability Connector.

I CSA väljer TAC-personen en särskild kontakt för servicemöjlighet från de som finns i din organisation och skalar sedan kommandot med följande:

  • ID för det TAC-ärende där loggarna ska lagras (tjänstförfrågningsnummer).

  • Målenheten (känd av ett alias som anslutningen för servicemöjlighet skapade när enheten först lades till som en hanterad enhet) eller ett kluster av enheter.

  • Ett kommando för datainsamling och alla nödvändiga parametrar.

    CSA fastställer typen av enhet från anslutningen för servicemöjlighet och är medveten om funktionerna för varje typ av hanterad enhet. Den vet till exempel att TAC-användaren ska ange start- och slutdatum/tider för att samla in tjänstloggar från Unified CM.

Molnanslutet UC-ärende

I LogAdvisor väljer administratören en särskild anslutning för servicemöjlighet från de som finns i din organisation och skalar sedan kommandot med följande:

  • Målenheten (känd av ett alias som anslutningen för servicemöjlighet skapade när enheten först lades till som en hanterad enhet) eller ett kluster av enheter.

  • Ett kommando för datainsamling och alla nödvändiga parametrar.

    LogAdvisor-uppmaningar om lämpliga parametrar.

Säkerhet

Hanterade enheter:

  • Du håller data i viloläge på hanterade enheter säkert genom att använda de åtgärder som är tillgängliga på dessa enheter och dina egna policyer.

  • Du skapar och underhåller API- eller SSH-åtkomstkonton på dessa enheter. Du anger inloggningsuppgifterna på anslutningsvärden. Ciscos personal och tredje part behöver inte eller kan inte komma åt dessa inloggningsuppgifter.

  • Kontona behöver eventuellt inte fullständiga administratörsprivilegier, men de behöver auktorisering för typiska loggnings-API:er (se Personer och roller). Tjänsten för servicemöjlighet använder de lägsta behörigheter som krävs för att hämta logginformation.

Anslutningsvärd:

  • Hanteringsanslutningen skapar en TLS-anslutning med Webex när du först registrerar anslutningsvärden (ECP eller Expressway). För att göra detta måste hanteringsanslutningen lita på certifikaten som Webex presenterar. Du kan välja att hantera värdens lista med pålitliga adresser själv eller låta värden hämta och installera den rotlista som krävs från Cisco.

  • Hanteringsanslutningen upprätthåller en anslutning till Webex för rapportering och larm. Anslutningen för servicemöjlighet använder en liknande beständig anslutning för att ta emot förfrågningar om servicemöjlighet.

  • Endast dina administratörer behöver få åtkomst till värden för att konfigurera anslutningen för servicemöjlighet. Ciscos personal behöver inte ha åtkomst till värden.

Anslutning för servicemöjlighet (på anslutningsvärden):

  • Gör HTTPS- eller SSH-anslutningar till dina hanterade enheter för att köra API-kommandon.

  • Du kan konfigurera anslutningen för servicemöjlighet för att begära och verifiera servercertifikat från de hanterade enheterna.

  • Gör utgående HTTPS-anslutningar till lagringsutrymmet i Cisco TAC:s ärendehanteringssystem.

  • Loggar inte någon av dina personligt identifierbara uppgifter (PII).

    Själva anslutningen loggar inte någon PII. Men anslutningen inspekterar eller rensar inte data som den överför från de hanterade enheterna.

  • Lagrar inte dina diagnostikdata permanent.

  • För ett register över de transaktioner som görs i anslutningens kommandohistorik (Program > Hybridtjänster > Servicemöjlighet > Kommandohistorik). Posterna identifierar inte någon av dina enheter direkt.

  • Sparar endast enheternas adresser och inloggningsuppgifter till deras API-konton i konfigurationsarkivet för Connector.

  • Krypterar data för överföring till kundens eXprerience Drive med en dynamiskt genererad 128-bitars AES-nyckel.

Proxy:

  • Om du använder en proxy för att gå ut till internet behöver anslutningen för servicemöjlighet autentiseringsuppgifter för att använda proxyn. Anslutningsvärden har stöd för grundläggande autentisering.

  • Om du distribuerar en TLS-inspektionsenhet måste den visa ett certifikat som anslutningsvärden litar på. Du kan behöva lägga till ett CA-certifikat i värdens lista över betrodda adresser.

Brandväggar:

  • Öppna TCP-port 443 utgående från anslutningsvärden till ett antal URL:er för Cisco-tjänsten. Se Externa anslutningar gjorda av anslutningen för servicemöjlighet (https://help.webex.com/article/xbcr37/).

  • Öppna nödvändiga portar i skyddade nätverk som innehåller de hanterade enheterna. Se Anslutningsportar för servicemöjlighet som listar portar som krävs för hanterade enheter. Öppna till exempel TCP 443 i din DMZ för att samla in loggar via en Expressway-E-adress.

  • Öppna inte några ytterligare portar som är inkommande till anslutningsvärden.

Webex:

  • Ring inte oombedda inkommande samtal till din lokala utrustning. Hanteringsanslutningen på anslutningsvärden behåller TLS-anslutningen.

  • All trafik mellan din anslutningsvärd och Webex är HTTPS eller säkra webbsockets.

Center för teknisk hjälp:

När du aktiverar tjänsten för servicemöjlighet för TAC-användningsfallet:

  • Har utvecklat omfattande och säkra verktyg för datalagring och protokoll för att skydda kundenhetsdata.

  • Enligt uppförandekoden är anställda skyldiga att inte i onödan dela kunduppgifter.

  • Lagrar diagnostikdata i krypterad form i TAC-ärendehanteringssystemet.

  • Endast de personer som arbetar med att lösa ditt ärende har tillgång till dessa uppgifter.

  • Du kan komma åt dina egna ärenden och se vilka data som har samlats in.

Anslutningar för servicemöjlighet

Anslutningar för servicemöjlighet

Anslutningsportar för servicemöjlighet

Den här tabellen visar de portar som används mellan anslutningen för servicemöjlighet och hanterade enheter. Om det finns brandväggar som skyddar dina hanterade enheter öppnar du de listade portarna mot dessa enheter. Interna brandväggar krävs inte för lyckad distribution och visas inte i föregående diagram.

Syfte

Src. IP

Src. portar

Protocol

Dst. IP

Dst. Portar

Beständig HTTPS-registrering

VMware-värd

30000-35999

TLS

Webex-värdar

Se Externa anslutningar som görs av anslutningen för servicemöjlighet ( https://help.webex.com/article/xbcr37)

443

Överföring av loggdata

VMware-värd

30000-35999

TLS

Cisco TAC SR-datatör

Se Externa anslutningar som görs av anslutningen för servicemöjlighet ( https://help.webex.com/article/xbcr37)

443

API-förfrågningar till HCM-F

VMware-värd

30000-35999

TLS

HCM-F Northbound gränssnitt (NBI)

8443

AXL (administrativt XML-lager) för loggsamling

VMware-värd

30000-35999

TLS

VOS-enheter (Unified CM, IM och Presence, UCCX)

8443

SSH-åtkomst

VMware-värd

30000-35999

TCP

VOS-enheter (Unified CM, IM och Presence, UCCX)

22

SSH-åtkomst, loggsamling

VMware-värd

30000-35999

TCP

CUBE

22

SSH-åtkomst, loggsamling

VMware-värd

30000-35999

TCP

BroadWorks-servrar (AS, PS, UMS, XS, XSP)

22

Loggsamling

VMware-värd

30000-35999

TLS

ECP, Expressway eller VCS

443

Loggsamling

VMware-värd

30000-35999

TLS

DMZ Expressway-E (eller VCS Expressway)

443

Blockerat externt DNS-upplösningsläge

När du registrerar en nod eller kontrollerar dess proxykonfiguration testar processen DNS-sökning och anslutning till Webex.

Om nodens DNS-server inte kan matcha allmänna DNS-namn, återgår noden automatiskt till blockerad extern DNS-resolution.

I det här läget etablerar noden anslutningen via proxyn, som löser de externa DNS-posterna via dess konfigurerade DNS-server.

Det här läget är endast möjligt om du använder en explicit proxy.

Översiktssidan för noden för servicemöjlighet, som visar att blockerat externt DNS-upplösningsläge är aktiverat

Aktivera blockerat externt DNS-upplösningsläge

1

Konfigurera en explicit proxy.

2

Kör testet Kontrollera proxyanslutning .

Om nodens DNS-server inte kan lösa offentliga DNS-poster går noden till läget Blockerad extern DNS-upplösning.

Inaktivera blockerat läge för extern DNS-upplösning

1

Logga in på webbgränssnittet för anslutningsplattformen för servicemöjlighet.

2

På sidan Översikt kontrollerar du statusen för Blockerad extern DNS-upplösning

Om statusen är Nej behöver du inte fortsätta den här proceduren.

3

Gå till sidan Förtroendearkiv och proxy och klicka på Kontrollera proxyanslutning.

4

Starta om noden och kontrollera sidan Översikt .

Statusen Blockerat externt DNS-upplösningsläge är Nej.

Nästa steg

Upprepa denna procedur för alla andra noder som misslyckades med DNS-anslutningskontrollen.

Förbered din miljö

Krav för kontakt för servicemöjlighet

Tabell 1. Produktintegreringar som stöds

Lokala servrar

Version

Cisco Hosted Collaboration Media-uppfyllelse (HCM-F)

HCM-F 10.6 (3) och senare

Cisco Unified Communications Manager

10.x och senare

Cisco Unified Communications Manager, snabbmeddelanden och närvarotjänst

10.x och senare

Cisco Unified-kantobjekt

15.x och senare

Cisco TelePresence Video Communication Server eller Cisco Expressway-serien

X8.9 och senare

Cisco Unified Contact Center Express (UCCX)

10.x och senare

Cisco BroadWorks-programserver (AS)

Senaste versionen och de två tidigare större versionerna. Till exempel är R23 aktuellt vid skrivtillfället, så vi har stöd för hanterade enheter som kör R21 och senare.

Cisco BroadWorks profilserver (PS)

Senaste versionen och de två tidigare större versionerna. Till exempel är R23 aktuellt vid skrivtillfället, så vi har stöd för hanterade enheter som kör R21 och senare.

Cisco BroadWorks meddelandeserver (UMS)

Senaste versionen och de två tidigare större versionerna. Till exempel är R23 aktuellt vid skrivtillfället, så vi har stöd för hanterade enheter som kör R21 och senare.

Cisco BroadWorks Execution Server (XS)

Senaste versionen och de två tidigare större versionerna. Till exempel är R23 aktuellt vid skrivtillfället, så vi har stöd för hanterade enheter som kör R21 och senare.

Cisco BroadWorks Xtended Services Platform (XSP)

Senaste versionen och de två tidigare större versionerna. Till exempel är R23 aktuellt vid skrivtillfället, så vi har stöd för hanterade enheter som kör R21 och senare.

Unified CM är den enda server som du kan övervaka i Cloud-Connected UC-fallet.

Tabell 2. Information om anslutningsvärd

Krav

Version

Beräkningsplattform för företag (ECP)

Använd VMware vSphere-klient 6.0 eller senare för att vara värd för ECP VM.

Distribuera ECP på en dedikerad virtuell dator med någon av följande specifikationer:

  • 4 CPU, 8 gb ram, 20 gb hdd

  • 2 processor, 4 gb ram, 20 gb hdd

Du kan hämta programvarubilden från https://binaries.webex.com/serabecpaws/serab_ecp.ova. Om du inte installerar och konfigurerar VM först uppmanas du i registreringsguiden att göra det.

Hämta alltid en ny kopia av OVA för att installera eller ominstallera VM-datorn för anslutning för servicemöjlighet. En föråldrad OVA kan leda till problem.

Vi rekommenderar användning av ECP. Vår framtida utveckling kommer att fokusera på denna plattform. Vissa nya funktioner kommer inte att vara tillgängliga om du installerar anslutningen för servicemöjlighet på en Expressway.

Värd för Cisco Expressway-anslutning

Om du är värd för anslutningen på Expressway ska du använda en virtuell Expressway. Ge den virtuella datorn tillräckligt med resurser för att stödja åtminstone Medium Expressway. Använd inte en liten Expressway. Se Cisco Expressway i installationsguiden för virtuell datorhttps://www.cisco.com/c/en/us/support/unified-communications/expressway-series/products-installation-guides-list.html.

Du kan ladda ner programvarubilden från https://software.cisco.com/download/home/286255326/type/280886992 utan kostnad.

Vi rekommenderar att du har den senaste versionen av Expressway för anslutnings värdar. Se Värdstöd för Expressway-anslutning för Cisco Webex Hybrid-tjänster för mer information.

För Cloud-Connect UC kan du distribuera anslutningen för servicemöjlighet på en Expressway. Du kan dock inte övervaka Expressway genom anslutningen.

Slutför förutsättningar för hanterade enheter

Enheterna som listas här är inte förutsättningar för tjänsten för servicemöjlighet. Dessa konfigurationssteg krävs endast om du vill att anslutningen för servicemöjlighet ska hantera dessa enheter.
1

Kontrollera att dessa tjänster körs för att göra det möjligt för anslutningen att hantera VOS-produkter (Voice Operating System) som Unified CM, IM- och Presence-tjänsten och UCCX:

  • SOAP-API:er för loggsamling

  • SOAP – API:er för prestandaövervakning

  • SOAP – Service-API:er i realtid

  • SOAP – Diagnostic Portal Database Service

  • Cisco AXL-webbtjänst

Dessa tjänster är aktiverade som standard. Om du har stoppat någon av dem startar du om tjänsterna med Cisco Unified Serviceability.

2

Gör dessa konfigurationer för att aktivera anslutningen för servicemöjlighet för att hantera CUBE:

Du behöver inte göra detta för Cloud-Connected UC-fallet.

Slutför förutsättningarna för ECP-anslutningsvärden

Slutför dessa uppgifter innan du distribuerar tjänsten för servicemöjlighet:

Innan du börjar

Om du väljer att använda ECP för anslutningsvärden kräver vi att du distribuerar anslutningen för servicemöjlighet på en dedikerad ECP.

Vi rekommenderar användning av ECP. Vår framtida utveckling kommer att fokusera på denna plattform. Vissa nya funktioner kommer inte att vara tillgängliga om du installerar anslutningen för servicemöjlighet på en Expressway.

Som administratör för hybridtjänster behåller du kontrollen över programvaran som körs på din lokala utrustning. Du ansvarar för alla nödvändiga säkerhetsåtgärder för att skydda dina servrar från fysiska och elektroniska attacker.

1

Få fullständiga organisationsadministratörsrättigheter för att få åtkomst till kundvyn i Control Hub (https://admin.webex.com).

2

Skapa en VM för den nya ECP-noden. Se Skapa en VM för ECP-anslutningsvärden.

3

Öppna nödvändiga portar i brandväggen. Se Anslutningar för servicemöjlighet och Anslutningsportar för servicemöjlighet.

Anslutningen för servicemöjlighet på ECP använder port 8443 utgående till Cisco Webex-molnet. Se https://help.webex.com/article/WBX000028782/ för information om de molndomäner som ECP begär. Anslutningen för servicemöjlighet gör även de utgående anslutningarna som anges i https://help.webex.com/article/xbcr37/.

4

Om din distribution använder en proxy för att komma åt internet hämtar du adressen och porten för proxyn. Om proxyn använder grundläggande autentisering behöver du även dessa autentiseringsuppgifter.

Om din organisation använder en TLS-proxy måste ECP-noden lita på TLS-proxyn. Proxyns CA-rotcertifikat måste finnas i nodens förtroendearkiv. Du kan kontrollera om du behöver lägga till det på Underhåll > Säkerhet > Betrott CA-certifikat .

5

Granska dessa punkter om certifikatets tillförlitlighet. Du kan välja typ av säker anslutning när du påbörjar huvudkonfigurationsstegen.

  • Hybrid-tjänster kräver en säker anslutning mellan anslutningsvärden och Webex.

    Du kan låta Webex hantera rotcertifikatutfärdarens certifikat åt dig. Om du väljer att hantera dem själv ska du vara medveten om certifikatutfärdare och förtroendekedjor. Du måste ha behörighet att ändra till listan över betrodda adresser.

Skapa en VM för ECP-anslutningsvärden

Skapa en VM för ECP-noden.

Använd standardinloggningsuppgifterna när du loggar in på en ny ECP-nod. Användarnamnet är ”admin” och lösenordet är ”cisco”. Ändra inloggningsuppgifterna efter att du har loggat in för första gången.

1

Hämta OVA från https://binaries.webex.com/serabecpaws/serab_ecp.ova till din lokala dator.

2

Välj Åtgärder > Distribuera OVF-mall i VMware vCenter.

3

På sidan Välj mall väljer du Lokal fil, väljer din serab_ecp.ova och klickar på Nästa.

4

På sidan Välj namn och plats anger du ett namn för din VM, t.ex. Webex-Serviceability-Connector-1.

5

Välj datacenter eller mapp för att vara värd för VM:n och klicka på Nästa.

6

(Valfritt) Du kan behöva välja en resurs, till exempel en värd, som VM-datorn kan använda och klicka på Nästa.

VM-installationsprogrammet utför en valideringskontroll och visar mallinformationen.
7

Granska mallinformationen och gör nödvändiga ändringar och klicka sedan på Nästa.

8

Välj vilken konfiguration som ska användas för VM-datorn och klicka på Nästa.

Vi rekommenderar det större alternativet med 4 CPU, 8 GB RAM och 20 GB HDD. Om du har begränsade resurser kan du välja det mindre alternativet.

9

På sidan Välj lagring väljer du följande inställningar:

VM-egendom

Värde

Välj format för virtuellt diskutrymme

Tjockt provision lat zeroed

Policy för VM-lagring

Standarddatatör

10

På sidan Välj nätverk väljer du målnätverket för VM-datorn och klickar på Nästa.

Anslutningen måste göra utgående anslutningar till Webex. För dessa anslutningar kräver VM en statisk IPv4-adress.

11

På sidan Anpassa mall redigerar du nätverksegenskaperna för den virtuella datorn enligt följande:

VM-egendom

Rekommendation

Värdnamn

Ange FQDN (värdnamn och domän) eller ett enda ord värdnamn för noden.

Använd inte kapital i värdnamnet eller FQDN.

FQDN är högst 64 tecken.

Domän

Obligatoriskt. Måste vara giltig och kan lösas.

Använd inte kapital.

IP-adress

En statisk IPv4-adress. DHCP stöds inte.

Mask

Använd punkt-decimalnotation, till exempel 255.255.255.0

Gateway

IP-adressen för nätverksgatewayen för denna VM.

DNS-servrar

Kommaseparerad lista över upp till fyra DNS-servrar, tillgänglig från det här nätverket.

NTP-servrar

Kommaavgränsad lista över NTP-servrar, tillgänglig från det här nätverket.

Anslutningen för servicemöjlighet måste synkroniseras i tid.

12

Klicka på Nästa.

Sidan Klar att slutföras visar information om OVF-mallen.
13

Granska konfigurationen och klicka på Slutför.

VM-datorn installeras och visas sedan i din lista över VM-datorer.
14

Slå på din nya VM.

ECP-programvaran installeras som gäst på VM-värden. Vänta några minuter medan behållarna startar på noden.

Nästa steg

Om din webbplats proxy för utgående trafik integrerar du ECP-noden med proxyn.

När du har konfigurerat nätverksinställningarna och du kan nå noden kan du komma åt den via ett säkert skal (SSH).

(Valfritt) Konfigurera ECP-nod för proxyintegrering

Om din distribution proxyserver är utgående trafik ska du använda den här proceduren för att ange vilken typ av proxy som ska integreras med din ECP-nod. För en transparent inspekterande proxy eller en explicit proxy kan du använda nodgränssnittet för att göra följande:

  • Ladda upp och installera rotcertifikatet.

  • Kontrollera proxyanslutningen.

  • Felsök problem.

1

Gå till webbgränssnittet för anslutningen för servicemöjlighet på https://:443/setup och logga in.

2

Klicka på betrodd Arkiv & proxyoch välj sedan ett alternativ:

  • Ingen proxy – standardalternativet innan du integrerar en proxy. Kräver ingen certifikatuppdatering.
  • Transparent proxy utan inspektion – ECP-noder använder inte en specifik proxyserveradress och kräver inga ändringar för att fungera med en proxy utan inspektion. Det här alternativet kräver ingen certifikatuppdatering.
  • Transparent inspekterande proxy – ECP-noder använder inte en specifik proxyserveradress. Inga http(s)-konfigurationsändringar krävs på ECP. ECP-noderna behöver dock ett rotcertifikat för att kunna lita på proxyn. Vanligtvis använder IT inspektera proxyservrar för att tillämpa policyer för att tillåta besök på webbplatser och tillåta typer av innehåll. Den här typen av proxy avkrypterar all din trafik (jämn https).
  • Explicit proxy – Med explicit proxy talar du om för klienten (ECP-noderna) vilken proxyserver som ska användas. Det här alternativet stöder flera autentiseringstyper. När du har valt det här alternativet anger du följande information:
    1. Proxy-IP/FQDN – adress för att nå proxydatorn.

    2. Proxyport – ett portnummer som proxyn använder för att lyssna efter närliggande trafik.

    3. Proxy Protocol – Välj http (ECP-tunnlar sin https-trafik via http-proxyn) eller https (trafik från ECP-noden till proxyn använder https-protokollet). Välj ett alternativ baserat på vad din proxyserver har stöd för.

    4. Välj bland följande autentiseringstyper, beroende på din proxy-miljö:

      Alternativ

      Användning

      Inget

      Välj för HTTP-eller HTTPS-proxyservrar som saknar verifieringsmetod.

      Grundläggande

      Tillgänglig för HTTP- eller HTTPS-explicita proxyservrar

      Används för en HTTP-användaragent för att ange användar namn och lösen ord när de gör en förfrågan, och använder base64-kodning.

      Digest

      Endast tillgängligt för HTTPS-explicita proxyservrar

      Används för att bekräfta kontot innan känslig information skickas. Den här typen tillämpar en hash-funktion för användarnamn och lösenord innan den skickas via nätverket.

3

Klicka på Överför ett rotcertifikat eller slutenhetscertifikat för en transparent inspektion eller explicit proxy. Välj sedan rotcertifikatet för den explicita eller transparenta inspekterande proxyn.

Klienten laddar upp certifikatet men installerar det inte än. Noden installerar certifikatet efter nästa omstart. Klicka på pilen bredvid certifikatutfärdarens namn för mer information. Klicka på Ta bort om du vill överföra filen på nytt.

4

För en transparent inspektion eller explicit proxy klickar du på Kontrollera proxyanslutning för att testa nätverksanslutningen mellan ECP-noden och proxyn.

Om anslutningstestet misslyckas visas ett felmeddelande med orsaken till och hur du korrigerar problemet.

5

För en explicit proxy väljer du Dirigera alla port 443/444 https-förfrågningar från denna nod via den explicita proxyn efter att anslutningstestet har passerat. Den här inställningen kräver att 15 sekunder börjar gälla.

6

Klicka på Installera alla certifikat i förtroendearkivet (visas när proxykonfigurationen lägger till ett rotcertifikat) eller Starta om (visas om installationen inte lägger till ett rotcertifikat). Läs uppmaningen och klicka sedan på Installera om du är redo.

Noden startas om inom några minuter.

7

När noden har startats om loggar du in igen om det behövs och öppnar översiktssidan . Granska anslutningskontrollerna för att säkerställa att de alla är i grön status.

Proxy-anslutnings kontrollen testar endast en under domän av webex.com. Om det finns anslutningsproblem är ett vanligt problem att proxyn blockerar vissa av de molndomäner som listas i installationsinstruktionerna.

Slutför förutsättningarna för Expressway-anslutningsvärden

Använd den här checklistan för att förbereda en Expressway för värdanslutningar innan du registrerar den i Webex.

Innan du börjar

Om du väljer att använda Expressway för att vara värd för anslutningen för servicemöjlighet kräver vi att du använder en dedikerad Expressway för värden.

Vi rekommenderar användning av ECP. Vår framtida utveckling kommer att fokusera på denna plattform. Vissa nya funktioner kommer inte att vara tillgängliga om du installerar anslutningen för servicemöjlighet på en Expressway.

Som administratör för hybridtjänster behåller du kontrollen över programvaran som körs på din lokala utrustning. Du ansvarar för alla nödvändiga säkerhetsåtgärder för att skydda dina servrar från fysiska och elektroniska attacker.

1

Skaffa fullständiga rättigheter till organisationsadministratörer innan du registrerar några Expressways och använd dessa autentiseringsuppgifter när du öppnar kundvyn i Control Hub (https://admin.webex.com).

2

Följ dessa krav för Expressway-C-anslutningsvärden.

  • Installera den lägsta versionen av Expressway-programvaran som stöds. Se meddelandet om versionssupport för mer information.
  • Installera den virtuella Expressway OVA-filen enligt Installationsguide för Cisco Expressway Virtual Machine. Du kan sedan öppna användargränssnittet genom att bläddra till dess IP-adress.

    • Installationsguiden för Expressway uppmanar dig att ändra standardlösenord för rot och administratör. Använd olika, starka lösenord för dessa konton.

    • Serienumret för en virtuell Expressway baseras på MAC-adressen till den virtuella datorn. Vi använder serienumret för att identifiera Expressways som är registrerade i Cisco Webex-molnet. Ändra inte MAC-adressen till Expressway VM när du använder VMware-verktyg, annars riskerar du att förlora tjänsten.

  • Du behöver inte en utgivningsnyckel, en Expressway-serienyckel eller någon annan licens för att använda den virtuella Expressway-C för Hybrid-tjänster. Du kan se ett larm om utgivningsnyckeln. Du kan bekräfta det för att ta bort det från gränssnittet.
  • Även om de flesta Expressway-program kräver SIP eller H.232 behöver du inte aktivera SIP eller H.323-tjänster på denna Expressway. De är inaktiverade som standard vid nya installationer. Lämna dem inaktiverade. Om du ser ett larm som varnar dig om felkonfigurationen kan du rensa det på ett säkert sätt.
3

Om det är första gången du kör Expressway får du en installationsguide för första gången som du kan konfigurera den för Hybrid-tjänster. Om du tidigare hoppade över guiden kan du köra den från sidan Status > Översikt .

  1. Välj Expressway-serie.

  2. Välj Expressway-C.

  3. Välj Cisco Webex Hybrid-tjänster.

    Om du väljer den här tjänsten säkerställs att du inte behöver någon utgivningsnyckel.

    Välj inga andra tjänster. Anslutningen för servicemöjlighet kräver en dedikerad Expressway.

  4. Klicka på Fortsätt.

    Guiden visar inte licenssidan, precis som för andra Expressway-distributionstyper. Den här Expressway behöver inga nycklar eller licenser för värdanslutningar. (Guiden hoppar till sidan för konfigurationskontroll).
  5. Granska Expressway-konfigurationen (IP, DNS, NTP) och konfigurera om om det behövs.

    Du skulle ha angett dessa uppgifter och ändrat relevanta lösenord när du installerade den virtuella Expressway.

  6. Klicka på Slutför.

4

Om du inte redan har kontrollerat ska du kontrollera följande konfiguration för Expressway-C-anslutningsvärden. Du kontrollerar normalt under installationen. Du kan även bekräfta konfigurationen när du använder guiden för tjänstekonfiguration.

  • Grundläggande IP-konfiguration (System > Nätverksgränssnitt > IP)
  • Systemnamn (System > Administrationsinställningar)
  • DNS-inställningar (System > DNS) särskilt Systemvärdnamn och Domän, eftersom dessa egenskaper utgör det FQDN som du behöver registrera Expressway till Cisco Webex.
  • NTP-inställningar (System > Tid)

    Synkronisera Expressway med en NTP-server. Använd samma NTP-server som VM:s värd.

  • Önskat lösenord för administratörskonto (Användare > Administratörskonton, klicka på Administratörsanvändare och sedan på länken Ändra lösenord )
  • Önskat lösenord för rotkonto , som ska skilja sig från administratörskontot. (Logga in på CLI som root och kör kommandot passwd.)

Expressway-C-anslutningsvärdar har inte stöd för dubbla NIC-distributioner.

Din Expressway är nu redo att registreras i Cisco Webex. De återstående stegen i den här uppgiften handlar om de nätverksförhållanden och objekt som du bör vara medveten om innan du försöker registrera Expressway.
5

Om du inte redan har gjort det öppnar du nödvändiga portar i brandväggen.

6

Hämta information om din HTTP-proxy (adress, port) om din organisation använder en för att komma åt internet. Du behöver även ett användarnamn och lösenord för proxyn om den kräver grundläggande autentisering. Expressway kan inte använda andra metoder för att autentisera med proxyn.

Om din organisation använder en TLS-proxy måste Expressway-C lita på TLS-proxyn. Proxyns CA-rotcertifikat måste finnas i den betrodda lagringen i Expressway. Du kan kontrollera om du behöver lägga till det på Underhåll > Säkerhet > Betrott CA-certifikat .

7

Granska dessa punkter om certifikatets tillförlitlighet. Du kan välja typ av säker anslutning när du påbörjar huvudkonfigurationsstegen.

  • Hybrid-tjänster kräver en säker anslutning mellan anslutningsvärden Expressway och Webex.

    Du kan låta Webex hantera rotcertifikatutfärdarens certifikat åt dig. Om du väljer att hantera dem själv ska du vara medveten om certifikatutfärdare och förtroendekedjor. Du måste också vara behörig att göra ändringar i listan över betrodda i Expressway-C.

Distribuera anslutning för servicemöjlighet

Uppgiftsflöde för distribution av anslutningsdon för servicemöjlighet

1

(Rekommenderas) Om du distribuerar anslutningen för servicemöjlighet på ECP ska du registrera ECP-anslutningsvärden i Cisco Webex.

När du har slutfört registreringsstegen distribueras anslutningsprogrammet automatiskt till din lokala anslutningsvärd.

2

(Alternativt) Om du distribuerar anslutningen för servicemöjlighet på Expressway ska du registrera Expressway-anslutningsvärden för Cisco Webex.

När du har slutfört registreringsstegen distribueras anslutningsprogrammet automatiskt till din lokala anslutningsvärd.

3

Konfigurera anslutningen för servicemöjlighet på ECP eller Konfigurera anslutningen för servicemöjlighet på Expressway, efter behov.

Namnge din kontakt för servicemöjlighet.

4

Skapa konton på hanterade enheter

Konfigurera konton för varje produkt som anslutningen kan hantera. Anslutningen använder dessa konton för att autentisera dataförfrågningar till de hanterade enheterna.

Om du importerar alla dina hanterade enheter och kluster från HCM-F behöver du inte utföra den här uppgiften. Du måste göra det om anslutningen hanterar enheter som inte finns i HCM-F-databasen.

5

(Valfritt) Konfigurera en ECP-anslutningsvärd med lokalt hanterade Unified CM:er eller (valfritt) Konfigurera anslutningen för servicemöjlighet med lokalt hanterade enheter

Om du importerar alla dina hanterade enheter och kluster från HCM-F behöver du inte utföra den här uppgiften. Du måste göra det om anslutningen hanterar enheter som inte finns i HCM-F-databasen.

Om din anslutningsvärd är en Expressway rekommenderar vi starkt att du konfigurerar anslutningsvärden som en lokalt hanterad enhet för TAC-användningsfallet. En ECP-anslutningsvärd har dock inga loggar som TAC skulle begära via tjänsten för servicemöjlighet.

6

(Valfritt) Konfigurera en ECP-anslutningsvärd med lokalt hanterade Unified CM-kluster eller (valfritt) Konfigurera anslutningen för servicemöjlighet med lokalt hanterade kluster

Du kan associera lokalt hanterade enheter av samma typ som ett hanterat kluster i Connector-konfigurationen. Kluster möjliggör datainsamling från flera enheter med en begäran.

7

(Valfritt) Importera enheter från värdbaserad samarbetsmedling

Vi rekommenderar att du importerar från anslutningen för att automatiskt upprätthålla en lista över kundenheter och kluster från HCM-F. Du kan lägga till enheterna manuellt, men integrering med HCM-F sparar tid.

8

Konfigurera uppladdningsinställningar.

Den här uppgiften behövs endast för TAC-fallet.

Kundens eXperience Drive (CXD) är standardalternativet och det enda alternativet.

9

Starta anslutningen för servicemöjlighet

Endast Expressway-uppgift

10

Validera konfigurationen av anslutningen för servicemöjlighet

Endast uppgift för Expressway. Använd denna procedur för att testa datainsamlingen och överföra till din serviceförfrågan.

Registrera ECP-anslutningsvärden till Cisco Webex

Hybrid-tjänster använder programvaruanslutningar för att säkert ansluta organisationens miljö till Webex. Använd denna procedur för att registrera din ECP-anslutningsvärd.

När du har slutfört registreringsstegen distribueras anslutningsprogrammet automatiskt till din lokala anslutningsvärd.

Innan du börjar

  • Du måste vara i företagsnätverket där du installerade anslutningsnoden för servicemöjlighet när du kör registreringsguiden. Nätverket kräver åtkomst till anslutningen och till molnet admin.webex.com . (Se Förbered miljön för länkar till relevanta adresser och portar). Du öppnar webbläsarfönster på båda sidor för att upprätta en mer permanent anslutning mellan dem.

  • Om din distribution proxyserver är utgående trafik anger du informationen om din proxy. Se (valfritt) Konfigurera ECP-nod för proxyintegrering.

  • Om registreringsprocessen tar för lång tid eller misslyckas av någon anledning kan du starta om registreringen i Control Hub.

1

I Control Hub ( https://admin.webex.com) väljer du Kunder > Min organisation.

2

Välj Tjänster > Hybrid.

3

Klicka på Visa alla på kortet Tjänst för servicemöjlighet .

Om du inte har distribuerat en kontakt för servicemöjlighet tidigare bläddrar du till slutet av sidan för att hitta kortet. Klicka på Konfigurera för att starta guiden.

4

Klicka på Lägg till resurs.

5

Välj Enterprise-beräkningsplattform och klicka på Nästa.

Guiden visar sidan Registrera tjänsten för servicemöjlighet på ECP-nod .

Om du inte har installerat och konfigurerat VM kan du hämta programvaran från den här sidan. Du måste installera och konfigurera ECP VM innan du fortsätter med den här guiden. (Se Skapa en VM för ECP-anslutningsvärden.)

6

Ange ett klusternamn (godtyckligt och används endast av Webex) och FQDN eller IP-adressen för ECP-noden och klicka sedan på Nästa.

  • Om du använder ett FQDN anger du en domän som DNS kan lösa. För att vara användbar måste ett FQDN kommunicera direkt till IP-adressen. Vi validerar FQDN för att utesluta eventuell typ eller konfiguration som inte stämmer överens.

  • Om du använder en IP-adress anger du samma interna IP-adress som du har konfigurerat för anslutningen för servicemöjlighet från konsolen.

7

Definiera ett uppgraderingsschema.

När vi släpper en uppgradering till programvaran för anslutning för servicemöjlighet väntar noden tills den har definierats innan den uppgraderas. För att undvika att avbryta TAC:s arbete med dina problem ska du välja en dag och en tid då TAC sannolikt inte kommer att använda anslutningen. När en uppgradering är tillgänglig kan du ingripa till Uppgradera nu eller Senarelägg (skjuta upp till nästa schemalagda tid).

8

Välj en lanseringskanal och klicka på Nästa.

Välj den stabila lanseringskanalen om du inte arbetar med Ciscos provperiodsteam.

9

Granska nodinformationen och klicka på Gå till nod för att registrera noden i Cisco Webex-molnet.

Webbläsaren försöker öppna noden på en ny flik. Lägg till IP-adressen för noden i din organisations tillåtelselista.

10

Granska meddelandet om att tillåta åtkomst till den här noden.

11

Markera rutan som ger Webex åtkomst till noden och klicka sedan på Fortsätt.

Fönstret Registrering slutförd visas när noden har slutfört registreringen.

12

Gå tillbaka till Control Hub-fönstret.

13

Klicka på Visa alla på sidan Tjänster för servicemöjlighet .

Du bör se ditt nya kluster i listan över kluster för Enterprise-beräkningsplattform. Tjänststatusen är ”Fungerar inte” eftersom noden måste uppgraderas själv.

14

Klicka på Öppna nodlista.

Du bör se den tillgängliga uppgraderingen för din nod.

15

Klicka på Installera nu ....

16

Granska versionsinformationen och klicka på Uppgradera nu.

Uppgraderingen kan ta några minuter. Klusterstatusen växlar till i drift när uppgraderingen är klar.

Registrera Expressway-anslutningsvärden till Cisco Webex

Hybrid-tjänster använder programvaruanslutningar för att säkert ansluta organisationens miljö till Webex. Använd denna procedur för att registrera din anslutningsvärd Expressway.

När du har slutfört registreringsstegen distribueras anslutningsprogrammet automatiskt till din lokala Expressway-anslutningsvärd.

Innan du börjar

  • Logga ut från alla andra anslutningar till denna Expressway.

  • Om din lokala miljö proxy utgående trafik anger du information om proxyservern på Program > Hybridtjänster > Anslutningsproxy innan du slutför den här proceduren. För en TLS-proxy lägger du till rotcertifikatet som är signerat av proxyservercertifikatet i CA-förtroendearkivet på Expressway. Du måste göra det för att registreringen ska lyckas.

  • Webex avvisar alla registreringsförsök från Expressway-webbgränssnittet. Registrera din Expressway via Control Hub.

  • Om registreringsprocessen tar för lång tid eller misslyckas av någon anledning kan du starta om registreringen i Control Hub.

1

I Control Hub ( https://admin.webex.com) väljer du Kunder > Min organisation.

2

Välj Tjänster > Hybrid.

3

Klicka på Visa alla på kortet Tjänst för servicemöjlighet .

Om du inte har distribuerat en kontakt för servicemöjlighet tidigare bläddrar du till slutet av sidan för att hitta kortet. Klicka på Konfigurera för att starta guiden.

4

För nya registreringar väljer du den första radioknappen och klickar på Nästa.

5

Ange anslutningsvärdens IP-adress eller FQDN.

Webex skapar ett register över Expressway och etablerar förtroende.

6

Ange ett meningsfullt visningsnamn för anslutningsvärden och klicka på Nästa.

7

Klicka på länken för att öppna ditt Expressway-webbgränssnitt.

Den här länken använder FQDN från Control Hub. Se till att datorn som du använder för registreringen kan komma åt Expressway-gränssnittet med FQDN.

8

Logga in i Expressway-webbgränssnittet som öppnar sidan Anslutningshantering .

9

Bestäm hur du vill uppdatera listan över betrodda i Expressway:

  • Markera rutan om du vill att Webex ska lägga till de CA-certifikat som krävs i listan över betrodda i Expressway.

    När du registrerar dig installeras rotcertifikatet för de myndigheter som signerade Webex-certifikaten automatiskt i Expressway. Den här metoden innebär att Expressway automatiskt ska lita på certifikaten och kan konfigurera en säker anslutning.

    Om du ändrar dig kan du använda fönstret Anslutningshantering för att ta bort Webex CA-rotcertifikat och manuellt installera rotcertifikat.

  • Avmarkera rutan om du vill uppdatera listan med pålitliga adresser för Expressway manuellt. Se onlinehjälpen för Expressway för proceduren.
10

Klicka på Registrera.

Control Hub startar. Läs texten på skärmen för att kontrollera att Webex har identifierat rätt Expressway.

11

Klicka på Tillåt för att registrera Expressway för Hybrid-tjänster.

  • När Expressway har registrerats visar fönstret Hybrid-tjänster på Expressway vilka anslutningar som hämtas och installeras. Om det finns en nyare version uppgraderas hanteringsanslutningen automatiskt. Därefter installeras alla andra anslutningar som du har valt för den här Expressway-anslutningsvärden.

  • Anslutningarna installerar sina gränssnittssidor på Expressway-anslutningsvärden. Använd de här nya sidorna för att konfigurera och aktivera anslutningarna. De nya sidorna finns i menyn Program > Hybrid-tjänster på din Expressway-anslutningsvärd.

Om registreringen misslyckas och din lokala miljö närmar utgående trafik ska du granska förutsättningarna för denna procedur.

Konfigurera anslutningen för servicemöjlighet på ECP

Innan du börjar

Du måste registrera ECP-noden i Cisco Webex innan du kan konfigurera anslutningen för servicemöjlighet.

Använd standardinloggningsuppgifterna när du loggar in på en ny ECP-nod. Användarnamnet är ”admin” och lösenordet är ”cisco”. Ändra inloggningsuppgifterna efter att du har loggat in för första gången.

1

Logga in på anslutningsvärden och gå till Konfigurationsinställningar.

2

Ange ett namn för den här anslutningen.

Välj ett meningsfullt namn för anslutningen som hjälper dig att diskutera den.

3

Klicka på Spara.

Konfigurera anslutningen för servicemöjlighet på Expressway

Innan du börjar

Du måste registrera Expressway till Cisco Webex innan du kan konfigurera anslutningen för servicemöjlighet.

1

Logga in på Expressway-anslutningsvärden och gå till Program > Hybrid-tjänster > Anslutningshantering.

2

Kontrollera att anslutningen för servicemöjlighet är listad, den ska inte köras. Starta inte den än.

3

Gå till Program > Hybrid-tjänster > Servicemöjlighet > Konfiguration av servicemöjlighet.

4

Ange ett namn för den här anslutningen.

Välj ett namn som är meningsfullt för dig och representerar Expressways syfte.

5

Klicka på Spara.

(Valfritt) Importera enheter från värdbaserad samarbetsmedling

Om du använder tjänsten för servicemöjlighet med Cisco Hosted Collaboration Solution (HCS) rekommenderar vi att du importerar enheterna från HCM-F. Sedan kan du undvika att manuellt lägga till alla dessa kunder, kluster och enheter från HCM-F-inventeringen.

Om din distribution inte är en HCS-miljö kan du ignorera den här uppgiften.

Integrera varje kontakt för servicemöjlighet med en HCM-F-inventering. Om du har flera lager behöver du flera anslutningar.

Innan du börjar

Skapa ett administrativt konto för Hosted Collaboration Mediation Fulfillment (HCM-F) för användning med tjänsten för servicemöjlighet. Du behöver adressen till HCM-F och den måste kunna nås från värden för servicemöjlighet.

1

Logga in på din anslutningsvärd och gå till Hanterade enheter enligt följande:

  • På en ECP-anslutningsvärd går du till webbgränssnittet för din anslutning för servicemöjlighet på https://:8443/home. Logga in och klicka på Hanterade enheter.
  • På en Expressway-anslutningsvärd loggar du in och går till Program > Hybridtjänster > Servicemöjlighet > Hanterade enheter.
2

Klicka på Ny.

3

Välj Uppfyllande av värdbaserad samarbetsmedling i rullgardinsmenyn Typ .

Gränssnittet genererar ett unikt Enhetsnamn, baserat på den valda Typen.

4

Redigera enhetsnamnet.

Standardnamnet identifierar enhetstypen och ger den ett unikt nummer. Ändra namnet för att göra det meningsfullt under konversationer om den här enheten.

5

Ange adress, FQDN eller IP-adress för HCM-F Northbound API-gränssnitt (NBI).

6

Ange Användarnamn och Lösenord för HCM-F-administrationskontot.

7

Välj en Omröstningsfrekvens mellan 1 och 24 timmar.

Den här inställningen styr hur ofta tjänsten kontrollerar ditt lager för ändringar av de importerade enheterna. Vi rekommenderar en dag om du inte gör täta ändringar i ditt lager.

Du kan välja Aldrig för att inaktivera importen från HCM-F. Inställningen börjar gälla när du sparar sidan. Den här inställningen tar bort data som tidigare importerats från HCM-F från anslutningen för servicemöjlighet.

8

Klicka på Verifiera för att testa att kontot kan autentisera sig med HCM-F.

9

Klicka på Lägg till för att spara dina ändringar.

Anslutningen för servicemöjlighet ansluter till HCM-F och fyller i sidorna Kunder, Hanterade enheter och Hanterade kluster med skrivskyddade kopior av den informationen.

Du kan klicka på Uppdatera nu för att tvinga fram en omedelbar uppdatering av data från HCM-F.

Nästa steg

Sidan Kunder visas alltid i anslutningsgränssnittet, även i distributioner som inte är HCM-F. Sidan är tom om du inte importerar data från HCM-F.

Skapa konton på hanterade enheter

Konfigurera ett konto på varje enhet så att anslutningen för servicemöjlighet kan autentisera sig till enheterna när du begär data.

1

För Cisco Unified Communications Manager, IM and Presence Service, UCCX och andra VOS-produkter (Voice Operating System):

  1. Från Cisco Unified CM Administration på din utgivarnod går du till Användarhantering > Användarinställningar > Åtkomstkontrollgrupp, klickar på Lägg till ny, anger ett namn (till exempel anslutningsgrupp för servicemöjlighet) och klickar sedan på Spara.

  2. Gå till Relaterade länkar, klicka på Tilldela roll till åtkomstkontrollgrupp och klicka sedan på . Klicka på Tilldela roll till grupp, välj följande roller och klicka sedan på Lägg till valda:

    • Standard åtkomst till AXL-API

    • Standard-användare för CCM-administratör

    • Standard CCMADMIN, skrivskyddad

    • Standardservicemöjlighet

  3. Konfigurera en programanvändare genom att gå till Användarhantering > Programanvändare och sedan klicka på Lägg till ny.

  4. Ange ett användarnamn och lösenord för det nya kontot.

  5. Klicka på Lägg till i åtkomstkontrollgrupp, välj din nya åtkomstkontrollgrupp, klicka på Lägg till markerade och klicka sedan på Spara.

2

För Cisco TelePresence Video Communication Server eller Cisco Expressway-serien:

  1. Gå till Användare > Administratörskonton och klicka sedan på Ny.

  2. I avsnittet Konfiguration konfigurerar du följande inställningar:

    • Namn – ange ett namn för kontot.

    • Nödkonto – Ställ in som Nej.

    • Åtkomstnivå – Ställ in som Läs-skriv.

    • Ange ett lösenord och ange det igen under Bekräfta lösenord.

    • Webbåtkomst – Ställ in som Ja.

    • API-åtkomst – Ställ in som Ja.

    • Tvinga fram lösenordsåterställning – Ställ in som Nej.

    • Status – Ställ in som Aktiverad.

  3. Under Auktorisera anger du Ditt nuvarande lösenord (för det konto som du använde för att komma åt Expressway-gränssnittet) för att auktorisera skapandet av detta konto.

  4. Klicka på Spara.

3

För Cisco Unified Border Element:

  1. Konfigurera en användare med privilegienivå 15 från CUBE CLI:

    användarnamn  privilegium 15 hemlighet 0 
4

För Cisco BroadWorks programserver, profilserver, meddelandeserver, Xtended Services Platform och Execution Server:

Använd det systemadministratörskonto som du skapade när du installerade servern.

(Valfritt) Konfigurera en ECP-anslutningsvärd med lokalt hanterade Unified CM:er

Om din anslutningsvärd är en Expressway lägger du till varje Unified CM-utgivare och prenumerant separat. Men ECP-anslutningsvärden automatiserar tillägg av prenumeranter för varje Unified CM-utgivare.

Kom ihåg att aktivera lämplig loggning på alla enheter. Anslutningen för servicemöjlighet samlar endast in loggar, den aktiverar inte den faktiska loggningen.

Innan du börjar

Den här uppgiften gäller inte om du:

  • Kör anslutningsvärden på en Expressway.

  • Använd HCM-F-inventeringen för att lägga till enheter till en ECP-anslutningsvärd.

1

På en ECP-anslutningsvärd går du till webbgränssnittet för din anslutning för servicemöjlighet på https://:8443/home. Logga in och klicka på Hanterade enheter.

När du har installerat anslutningen för servicemöjlighet uppmanas du att ändra ditt lösenord när du loggar in för första gången. Ändra standardlösenordet, cisco, till ett säkert värde.

2

Klicka på Ny.

3

Välj Unified CM-typ.

Du kan bara lägga till en Unified CM-utgivare.

Gränssnittet genererar ett unikt enhetsnamn som använder den valda typen.

4

Redigera enhetsnamnet.

Standardnamnet identifierar enhetstypen och ger den ett unikt nummer. Ändra namnet för att göra det meningsfullt under konversationer om den här enheten.

5

Ange följande information för Unified CM-utgivaren:

Egenskap

Värde

Adress

Utgivarens FQDN eller IP-adress

Roll

(Valfritt) Roller hjälper dig att skilja enheter från varandra när du visar listan eller ordnar ett kluster.

TLS Verify mode

Om du lämnar det här läget (standard) kräver anslutningen ett giltigt certifikat från den här hanterade enheten.

Certifikatet måste innehålla adressen som du tidigare angav som alternativt ämnesnamn (SAN). Certifikatet måste vara giltigt och betrott av den här anslutningsvärden.

Om du använder självsignerade certifikat på de hanterade enheterna kopierar du dem till anslutningsvärdens CA-förtroendearkiv.

Användarnamn

För Unified CM-kontot

Lösenord

För Unified CM-kontot

Skiljer sig SSH-inloggningsuppgifterna från programanvändarens

Om din hanterade enhet har ett separat konto för SSH-åtkomst ändrar du värdet till Ja och anger sedan inloggningsuppgifterna för SSH-kontot.

6

Klicka på Verifiera för att testa att kontot kan autentisera sig till den hanterade enheten.

7

Klicka på Lägg till.

8

Upprepa denna uppgift för att lägga till andra Unified CM-utgivare i konfigurationen för anslutningen för servicemöjlighet.

Du kan nu skapa ett hanterat kluster för utgivaren. Klustret fylls automatiskt i med utgivarens prenumeranter. Du kan sedan lägga till vilken som helst av prenumeranterna från klustret.

Om du tidigare har konfigurerat Unified CM-prenumeranter på anslutningen visas de fortfarande på sidan Hanterade enheter . Larm visar dock ett larm för varje prenumerant. Ta bort de gamla prenumerantposterna och lägg sedan till prenumeranterna igen via det hanterade klustret.

Nästa steg

(Valfritt) Konfigurera anslutningen för servicemöjlighet med lokalt hanterade enheter

För att hämta loggar från dina hanterade enheter anger du först enheterna i anslutningen för servicemöjlighet.

Om din anslutningsvärd är en Expressway rekommenderar vi starkt att du konfigurerar anslutningsvärden som en lokalt hanterad enhet i TAC-användningsfallet. Då kan TAC hjälpa till om din kontakt för servicemöjlighet inte fungerar som förväntat. En ECP-anslutningsvärd har dock inga loggar som TAC skulle begära via tjänsten för servicemöjlighet.

När du lägger till enheter ska du inkludera både utgivaren och alla prenumeranter för varje Unified CM-kluster.

Kom ihåg att aktivera lämplig loggning på alla enheter. Anslutningen för servicemöjlighet samlar endast in loggar, den aktiverar inte den faktiska loggningen.

1

Logga in på din anslutningsvärd och gå till Hanterade enheter enligt följande:

  • På en ECP-anslutningsvärd går du till webbgränssnittet för din anslutning för servicemöjlighet på https://:8443/home. Logga in och klicka på Hanterade enheter.
  • På en Expressway-anslutningsvärd loggar du in och går till Program > Hybridtjänster > Servicemöjlighet > Hanterade enheter.

När du har installerat anslutningen för servicemöjlighet uppmanas du att ändra ditt lösenord när du loggar in för första gången. Ändra standardlösenordet, cisco, till ett säkert värde.

2

Klicka på Ny.

3

Välj enhetstyp .

Gränssnittet genererar ett unikt Enhetsnamn, baserat på den valda Typen.

4

Redigera enhetsnamnet.

Standardnamnet identifierar enhetstypen och ger den ett unikt nummer. Ändra namnet för att göra det meningsfullt under konversationer om den här enheten.

5

Ange Adress, FQDN eller IP-adress för den hanterade enheten.

De återstående fälten på konfigurationssidan ändras beroende på typen av enhet. Gå till det steg som är relevant för din enhet enligt följande:

  • Cisco Unified Communications Manager (Steg 6)
  • Cisco Unified CM IM och Presence ( Steg 6)
  • Cisco Unified Contact Center Express (Steg 6)
  • Cisco Expressway eller VCS ( Steg 8)
  • Cisco Unified Border-element (steg 9)
  • Cisco BroadWorks-servertyper ( Steg 10)
6

[VOS-enheter] Ange information om VOS-enheten:

  1. Välj en roll för den här enheten.

    Rollerna beror på Typ. Med roller kan du skilja enheter från varandra när du visar listan eller ordnar ett kluster. Du kan till exempel välja rollen Utgivare för en viss IM- och Presence-tjänstnod.

  2. Ändra TLS-verifieringsläget om det behövs.

    Om du lämnar det här läget (standard) kräver anslutningen ett giltigt certifikat från den här hanterade enheten.

    Certifikatet måste innehålla adressen som du angav ovan som alternativt ämnesnamn (SAN). Certifikatet måste vara giltigt och betrott av den här anslutningsvärden.

    Om du använder självsignerade certifikat på de hanterade enheterna kopierar du dem till anslutningsvärdens CA-förtroendearkiv.

  3. Ange Användarnamn och Lösenord för programkontot för den här enheten.

  4. Om din hanterade enhet har ett separat konto för SSH-åtkomst ändrar du Gör SSH-inloggningsuppgifter annorlunda än programanvändarens till Ja och anger sedan inloggningsuppgifterna för SSH-kontot.

  5. Gå till steg 11.

7

[Expressway/VCS] Ange information om en Expressway eller VCS:

  1. Välj en Roll för denna Expressway, antingen C (Expressway-C) eller E (Expressway-E).

  2. Ändra TLS-verifieringsläget om det behövs.

    Om du lämnar det här läget (standard) kräver anslutningen ett giltigt certifikat från den här hanterade enheten.

    Certifikatet måste innehålla adressen som du angav ovan som alternativt ämnesnamn (SAN). Certifikatet måste vara giltigt och betrott av den här anslutningsvärden.

  3. Ange Användarnamn och Lösenord för kontot för den här enheten.

  4. Gå till steg 11.

8

[CUBE] Ange information om en CUBE:

  1. Välj en roll för denna CUBE, antingen Aktiv eller Vänteläge.

  2. Ange Användarnamn och Lösenord för SSH-kontot för CUBE.

  3. Gå till steg 11.

9

[BroadWorks] Ange information om en BroadWorks-server:

  1. Ange Användarnamn och Lösenord för BWCLI-kontot för BroadWorks-servern.

  2. Gå till steg 11.

10

Klicka på Verifiera för att testa att kontot kan autentisera sig till den hanterade enheten.

11

Klicka på Lägg till.

12

Upprepa denna uppgift för att lägga till andra enheter i konfigurationen för anslutningen för servicemöjlighet.

Nästa steg

(Valfritt) Konfigurera en ECP-anslutningsvärd med lokalt hanterade Unified CM-kluster

Lokalt hanterade kluster i anslutningskonfigurationen är grupper av lokalt hanterade enheter av samma typ. När du konfigurerar ett kluster på anslutningen för servicemöjlighet skapar det inte anslutningar mellan enheterna. Klustren hjälper bara till att skicka ett enda kommando till en grupp liknande enheter.

Om din anslutningsvärd är en Expressway skapar du ett kluster och lägger till varje Unified CM-utgivare och prenumerant till det separat. Men ECP-anslutningsvärden automatiserar tillägg av prenumeranter i klustret för varje Unified CM-utgivare.

Kom ihåg att aktivera lämplig loggning på alla enheter. Anslutningen för servicemöjlighet samlar endast in loggar, den aktiverar inte den faktiska loggningen.

Innan du börjar

Den här uppgiften gäller inte om du:

  • Kör anslutningsvärden på en Expressway.

  • Använd HCM-F-inventeringen för att lägga till enheter till en ECP-anslutningsvärd.

1

På en ECP-anslutningsvärd går du till webbgränssnittet för din anslutning för servicemöjlighet på https://:8443/home. Logga in och klicka på Hanterade kluster.

2

Skapa ett kluster för varje Unified CM-utgivare:

  1. Klicka på Ny.

  2. Ange ett klusternamn.

    Använd ett namn som skiljer detta kluster från andra kluster. Du kan ändra namnet senare om det behövs.

  3. Välj Unified CM Produkttyp och klicka sedan på Lägg till.

  4. Välj utgivare.

  5. Klicka på Spara.

Anslutningen omröstar utgivaren och fyller i en lista över prenumeranter i klustret.
3

Markera kryssrutan för varje prenumerant för att lägga till eller ta bort den i Hanterade enheter.

Av säkerhetsskäl kan anslutningen inte hämta inloggningsuppgifterna för prenumeranter när den ringer utgivaren. När den skapar posten för varje prenumerant används utgivarens användarnamn och lösenord som standard. Om dina prenumeranter har andra inloggningsuppgifter än din utgivare måste du uppdatera prenumerantposterna.

Om du avmarkerar prenumeranten i klustret tas posten automatiskt bort från sidan Hanterade enheter .

4

Vid behov ändrar du standardanvändarnamn och lösenord för varje prenumerant på sidan Hanterade enheter .

5

Upprepa denna procedur för varje hanterade kluster som du vill lägga till.

(Valfritt) Konfigurera anslutningen för servicemöjlighet med lokalt hanterade kluster

Lokalt hanterade kluster i anslutningskonfigurationen är grupper av lokalt hanterade enheter av samma typ. När du konfigurerar ett kluster på anslutningen för servicemöjlighet skapar det inte anslutningar mellan enheterna. Klustren hjälper bara till att skicka ett enda kommando till en grupp liknande enheter.

Du behöver inte ordna lokalt hanterade enheter i kluster.

Om du importerar kluster från HCM-F visar sidan Kluster skrivskyddad information om dessa kluster.

1

Logga in på din anslutningsvärd och gå till Hanterade kluster enligt följande:

  • På en ECP-anslutningsvärd går du till webbgränssnittet för din anslutning för servicemöjlighet på https://:8443/home. Logga in och klicka på Hanterade kluster.
  • På en Expressway-anslutningsvärd loggar du in och går till Program > Hybrid-tjänster > Servicemöjlighet > Hanterade kluster.
2

För varje kluster av hanterade enheter:

  1. Klicka på Ny.

  2. Ange ett klusternamn.

    Använd ett namn som skiljer detta kluster från andra kluster. Du kan ändra namnet senare om det behövs.

  3. Välj en Produkttyp och klicka sedan på Lägg till.

  4. Välj de hanterade enheter som ska inkluderas i det här klustret.

  5. Klicka på Spara.

Sidan visar en lista över kluster, inklusive ditt nya kluster.
3

Upprepa denna procedur för varje hanterade kluster som du vill lägga till.

(Valfritt) Konfigurera lokal loggning och problemrapportsamling

Så här aktiverar du lokal loggning och insamling av problemrapporter. När dessa inställningar är aktiverade lagras data lokalt på tjänstanslutningsvärden. Du kan läsa om hur du hanterar dessa data i Hantera lokala loggar och Samla in problemrapporter.
1

Logga in på noden för servicemöjlighet och klicka på Konfigurationsinställningar.

2

(Valfritt) Ställ in Behåll en kopia av insamlade loggar lokalt till Tillåt och välj antalet filer att spara.

Detta gör det möjligt för noden att behålla lokala kopior av de loggar som har samlats in via den.

3

(Valfritt) Ändra Aktivera PRT-loggsamling för slutpunkt till Tillåt och välj antalet filer att spara.

4

(Valfritt) Ändra Begränsa PRT-loggsamling från konfigurerade undernät till True om du vill begränsa nätverken som den här anslutningen kan se för insamling av problemrapporter.

Du måste ange de undernät som du vill använda. Använd kommatecken för att separera flera intervall.

5

Klicka på Spara.

Konfigurera uppladdningsinställningar

Använd ”Customer eXperience Drive” (CXD) för att ladda upp filer till ett ärende. Den här inställningen är standard när du konfigurerar Uppladdningsinställningar för första gången.

Ring Ciscos tekniska hjälpcenter om du behöver ytterligare hjälp.

Den här uppgiften är endast för TAC-användningsfallet.

I Cloud-Connected UC är destinationen förinställd. Se sekretessdatabladet för Cisco TAC Delivery Services för information om var den här funktionen behandlar och lagrar data.

1

Logga in på din anslutningsvärd och gå till Uppladdningsinställningar enligt följande:

  • På en ECP-anslutningsvärd går du till webbgränssnittet för din anslutning för servicemöjlighet på https://:8443/home. Logga in och klicka på Överför inställningar.
  • På en Expressway-anslutningsvärd loggar du in och går till Program > Hybrid-tjänster > Servicemöjlighet > Uppladdningsinställningar.
2

För TAC-användningsfallet ska du kontrollera att anslutningens Överför autentiseringsmetod är Customer eXperience Drive. Den här inställningen är standardvalet för nya installationer.

3

Klicka på Spara.

Konfigurera fjärrsamlingar på den här anslutningen

Tjänsteanslutningen tillåter som standard fjärrsamlingar. Du kan kontrollera att TAC har din behörighet att samla in loggar från dina hanterade enheter:

1

Logga in på din anslutningsvärd och gå till Konfiguration enligt följande:

  • På en ECP-anslutningsvärd går du till webbgränssnittet för din anslutning för servicemöjlighet på https://:8443/home. Logga in och klicka på Konfiguration.
  • På en Expressway-anslutningsvärd loggar du in och går till Program > Hybrid-tjänster > Servicemöjlighet > Konfiguration.
2

För TAC-användningsfallet ändrar du Samla in data för lagring med tjänsteförfrågningar till Tillåt.

Den här växeln är inställd på Tillåt som standard. Om du ändrar det till Neka får du inte längre fördelarna med anslutningen för servicemöjlighet.

3

För Cloud-Connected UC-användningsfallet ska du se till att Samla in data för CCUC-felsökning är Tillåt (standard).

4

Klicka på Spara.

Nästa steg

Starta anslutningen för servicemöjlighet

Starta anslutningen för servicemöjlighet

Om din anslutningsvärd är en Expressway aktiverar den här uppgiften anslutningen för servicemöjlighet för att aktivera skicka begäranden om logginsamling till dina hanterade enheter. Du behöver bara göra den här uppgiften en gång. Sedan är anslutningen för servicemöjlighet aktiv och väntar på en begäran.
1

På en Expressway-anslutningsvärd loggar du in och går till Program > Hybrid-tjänster > Anslutningshantering och klickar på Servicemöjlighet.

2

Klicka på Kontakt för servicemöjlighet.

3

Ändra fältet Aktiv till Aktiverad.

4

Klicka på Spara.

Anslutningen startar och statusen ändras till Körs på sidan Anslutningshantering.

Nästa steg

Validera konfigurationen av anslutningen för servicemöjlighet

Om din anslutningsvärd är en Expressway validerar den här uppgiften konfigurationen av din anslutning.
1

På en Expressway-anslutningsvärd loggar du in och går till Program > Hybrid-tjänster > Anslutningshantering och klickar på Servicemöjlighet.

2

Kontrollera att anslutningen för servicemöjlighet körs utan larm.

3

Kontrollera att hanterade enhetskonton kan ansluta:

  1. Gå till sidan Hanterade enheter .

  2. Klicka på Visa/redigera för var och en av enheterna som listas.

  3. På enhetskonfigurationssidan klickar du på Verifiera för att testa kontot mot enheten. Du bör se en banderoll för framgång.

Hantera tjänst för servicemöjlighet

Öppna webbgränssnittet för Serviceability Connector-plattformen

Du kan öppna webbgränssnittet för plattformen på följande sätt:

  • Gå till https:///setup i en webbläsarflik, till exempel https://192.0.2.0/setup. Ange administratörsuppgifterna för noden och klicka på Logga in.
  • Om du är fullständig administratör och redan har registrerat noden i molnet kan du komma åt noden från Control Hub (se följande steg).
Den här funktionen är även tillgänglig för partneradministratörer.
1

Från kundvyn i Control Hub Går du till Tjänster > Hybrid.

2

Under Resurser på kortet Tjänst för servicemöjlighet klickar du på Visa alla.

3

Klicka på den konfigurerade/registrerade anslutningen och välj Gå till nod.

Webbläsaren öppnar webbadministrationsgränssnittet för den noden (själva plattformen, inte programmet för anslutning för servicemöjlighet).

Nästa steg

Det finns inget sätt att öppna programmet för anslutning för servicemöjlighet direkt från Control Hub.

Öppna webbgränssnittet för programmet Serviceability Connector

I en webbläsarflik går du till :8443

Webbläsaren öppnar webbgränssnittet för programmet Connector för servicemöjlighet.
https://192.0.2.0:8443

Hantera lokala loggar

1

Logga in på noden för servicemöjlighet och klicka på Insamlade loggar.

På den här sidan visas loggar som har samlats in av denna nod för servicemöjlighet. Listan visar var loggen kom från (vilken hanterad enhet eller kluster), datum och tid den samlades in och vilken tjänst som begärde loggen.

2

(Valfritt) Sortera eller filtrera loggarna med hjälp av kontrollerna i kolumnrubrikerna.

3

Välj den logg som intresserar dig och välj:

  • Ta bort tar bort den lokala kopian av den här loggen. Detta påverkar inte kopian som har samlats in av tjänsten ovan.
  • Hämtning placerar en kopia av den insamlade loggen (.zip-filen) på din lokala dator.
  • Analys öppnar Collaboration Solutions Analyzer där du kan ladda upp och analysera din kopia av loggen.

Nästa steg

När du är klar med analysen eller arkiveringen av dina loggar bör du ta bort dem från noden för servicemöjlighet. Detta minskar den lokala diskanvändningen, så det finns tillräckligt med lagringsutrymme för att samla in framtida loggar.

Vi har lagt till en övervakare för diskanvändning för att skydda noden för servicemöjlighet från att bli för full. Monitorn avger ett larm när en logg samlas in men disken inte har tillräckligt med utrymme för att spara en kopia. Bildskärmen är konfigurerad för att höja larmet om användningen når 80 %.

När detta tröskelvärde nås tar monitorn även bort alla tidigare insamlade loggar för att säkerställa att det finns tillräckligt med kapacitet för att lagra nästa logg som samlas in av den här noden.

Samla in problemrapporter

1

Logga in på noden för servicemöjlighet och klicka på PRT-insamlare.

På den här sidan visas problemrapporter som tidigare har samlats in av den här noden. Listan visar enhetens namn och datum för problemrapporten. Du kan söka, sortera och filtrera rapporterna.
2

Klicka på Generera för att samla in en rapport från en specifik enhet. Ange enhetsnamnet eller MAC-adressen och klicka sedan på Generera.

Enhetsnamnet måste matcha värdet som registrerats i Unified CM. Anslutningen för servicemöjlighet frågar efter sin lista över Unified CM-noder för det angivna enhetsnamnet.

Dialogrutan visar förlopp och sedan ett meddelande om framgång. Den nya problemrapporten visas i listan.
3

Välj rapporten och välj:

  • Ta bort tar bort den lokala kopian av den här problemrapporten.
  • Hämtning placerar en kopia av problemrapporten (.zip-filen) på din lokala dator.
  • Analys öppnar Collaboration Solutions Analyzer där du kan ladda upp och analysera problemrapporten.
Var den här artikeln användbar?
Var den här artikeln användbar?