Datautbyte och lagring i Webex för Cisco BroadWorks
Data exchange och lagring
Dessa avsnitt tillhandahåller detaljerad information om datautbyte och lagring med Webex. Alla data krypteras både under transport och vid vilotid. Mer information finns i Säkerhet för Webex-appen.
tjänsteleverantör registrering
När du konfigurerar kluster och användarmallar i Webex Control Hub under tjänsteleverantör-registrering utbyts följande BroadWorks-data som Webex lagrar:
-
URL för Xsi-åtgärder
-
Xsi-Events-URL
-
CTI-gränssnitts-URL
-
URL för verifieringstjänsten
-
BroadWorks adaptor-inloggningsuppgifter för provisionering
tjänsteleverantör tillhandahållande av användare
Denna tabell listar användar- och företagsdata som utbyts när användare tillhandahålls via Webex API:er.
Data förflyttas till Webex |
Från |
Genom |
Lagras av Webex? |
---|---|---|---|
BroadWorks-användar-ID |
BroadWorks, via API |
Webex-API:er |
Ja |
E-post (om SP tillhandahålls) |
BroadWorks, via API |
Webex-API:er |
Ja |
E-post (om användare har tillhandahållits) |
Användare |
Portal för användaraktivering |
Ja |
Förnamn |
BroadWorks, via API |
Webex-API:er |
Ja |
Efternamn |
BroadWorks, via API |
Webex-API:er |
Ja |
Primärt telefonnummer |
BroadWorks, via API |
Webex-API:er |
Ja |
Telefonnummer (mobil) |
BroadWorks, via API |
Webex-API:er |
Ja |
Primär anknytning |
BroadWorks, via API |
Webex-API:er |
Ja |
BroadWorks tjänsteleverantör ID och grupp-ID |
BroadWorks, via API |
Webex-API:er |
Ja |
Språk |
BroadWorks, via API |
Webex-API:er |
Ja |
Tidszon |
BroadWorks, via API |
Webex-API:er |
Ja |
Användarborttagning
Webex för Cisco BroadWorks API:er har stöd för både partiell och fullständig användarborttagning. Den här tabellen listar alla användardata som lagras under etableringen och vad som tas bort i varje scenario.
Användardata |
Delvis borttagning |
Fullständig borttagning |
---|---|---|
BroadWorks-användar-ID |
Ja |
Ja |
E-post |
Nej |
Ja |
Förnamn |
Nej |
Ja |
Efternamn |
Nej |
Ja |
Primärt telefonnummer |
Ja |
Ja |
Telefonnummer (mobil) |
Ja |
Ja |
Anslutning |
Ja |
Ja |
BroadWorks tjänsteleverantör ID och grupp-ID |
Ja |
Ja |
Språk |
Nej |
Ja |
Användarinloggning och konfigurationshämtning
Webex-autentisering
Webex-autentisering avser användarinloggning till en Webex-app med någon av Webex-stödmekanismerna för autentisering. ( BroadWorks-autentisering täcks separat.) Den här tabellen illustrerar typen av data som utbyts mellan de olika komponenterna i autentiseringsflödet.
Data förflyttas |
Från |
Till |
---|---|---|
E-postadress |
Användare via Webex-appen |
Webex |
Token för begränsad åtkomst och (oberoende) IdP-URL |
Webex |
Användarwebbläsare |
Användaruppgifter |
Användarwebbläsare |
Identitetsleverantör (som redan har användaridentitet) |
SAML-försäkran |
Användarwebbläsare |
Webex |
Verifieringskod |
Webex |
Användarwebbläsare |
Verifieringskod |
Användarwebbläsare |
Webex |
Kom åt och uppdatera tokens |
Webex |
Användarwebbläsare |
Kom åt och uppdatera tokens |
Användarwebbläsare |
Webex-app |
BroadWorks-autentisering
BroadWorks-autentisering avser användarinloggning till en Webex-app med hjälp av sina BroadWorks-autentiseringsuppgifter. Den här tabellen visar vilken typ av data som utväxlades mellan de olika komponenterna i autentiseringsflödet.
Data förflyttas |
Från |
Till |
---|---|---|
E-postadress |
Användare via Webex-appen |
Webex |
Token för begränsad åtkomst och (Webex Bwks IdP-proxy) IdP-URL |
Webex |
Användarwebbläsare |
Varumärkesinformation och BroadWorks-URL:er |
Webex |
Användarwebbläsare |
BroadWorks-användaruppgifter |
Användare via webbläsare (inloggningssidan med varumärke som webex förser dig med) |
Webex |
BroadWorks-användaruppgifter |
Webex |
BroadWorks |
BroadWorks användarprofil |
BroadWorks |
Webex |
SAML-försäkran |
Användarwebbläsare |
Webex |
Verifieringskod |
Webex |
Användarwebbläsare |
Verifieringskod |
Användarwebbläsare |
Webex |
Kom åt och uppdatera tokens |
Webex |
Användarwebbläsare |
Kom åt och uppdatera tokens |
Användarwebbläsare |
Webex-app |
Meddelande om att BroadWorks-lösenordet upphör vid inloggning
Den här funktionen förbättrar inloggningsprocessen och styr inloggningsflödet baserat på:
Förbättring av inloggningsvarning och felmeddelande:
- För närvarande får Wexbex för BWKS-användare som använder BroadWorks-autentisering och loggar in via UAP inte ett meddelande om att deras lösenord är på väg att löpa ut eller att de inte kan logga in eftersom lösenordet redan har löpt ut. Om lösenordet är på väg att upphöra inom 10 dagar eller mindre med den här funktionen får användaren en varning om att lösenordet är på väg att upphöra, med uppgift om hur många dagar som återstår, och användaren uppmanas att kontakta partnern eller att följa länken Glömt lösenord på inloggningsskärmen för att återställa lösenordet.
- Om lösenordet har upphört att gälla och konfigurationen i BroadWorks ”enforcePasswordChangeOnExpiry” är inställd på true så har felet ”felaktigt användarnamn och lösenord” utlösts, men nu med den här funktionen förbättras felmeddelandet: Inloggningsförsöket misslyckades. Kombinationen av det angivna användar-ID och lösenordet stämmer inte överens med våra register, annars måste ditt lösenord uppdateras. Försök igen eller kontakta administratören för att uppdatera lösenordet. Felkod 100006
Kontrollera inloggningsflödet:
- Partner kan begränsa inloggningen genom att aktivera inställningen "w4bwks-password-expiry-fail-login". Den här inställningen ”kan aktiveras av Cisco på begäran av en partner. Om BroadWorks-lösenordet har upphört att gälla är konfigurationen i BroadWorks ”enforcePasswordChangeOnExpiry” inställd på false och inställningen ”w4bwks-password-expiry-fail-login” aktiverad så visas ett felmeddelande om att lösenordet har upphört att gälla för x dagar sedan, medan om inställningstjänsten är inaktiverad så tillåts inloggning. Inställningen är inaktiverad som standard.
Länken Glömt lösenord på inloggningssidan kan konfigureras av partnern som en del av anpassad märkning: Avancerad anpassning. Partner måste konfigurera länken för att omdirigera användare till partnerns portal för lösenordshantering och återställning.
Den här funktionen förbättrar endast användarens inloggningsupplevelse under inloggning av en aktiverad användare när lösenordet är på väg att upphöra eller redan har upphört att gälla. Funktionen hanterar inte om ett lösenord upphör när användaren är inloggad i Webex-appen. Användaren får ett meddelande om att lösenordet upphör vid nästa inloggningsförsök.
Hämtning av klientkonfiguration
Den här tabellen visar vilken typ av data som utbyts mellan de olika komponenterna vid hämtning av klientkonfigurationer.
Data förflyttas |
Från |
Till |
---|---|---|
Registrering |
klient |
Webex |
Organisationsinställningar, inklusive BroadWorks-URL:er |
Webex |
klient |
BroadWorks JWT-token |
BroadWorks genom Webex |
klient |
BroadWorks JWT-token |
klient |
BroadWorks |
Enhetstoken |
BroadWorks |
klient |
Enhetstoken |
klient |
BroadWorks |
Konfigurationsfil |
BroadWorks |
klient |
Delstatsanvändning
Det här avsnittet beskriver data som förflyttas mellan komponenter vid återautentisering efter tokenutgåva, antingen via BroadWorks eller Webex.
Denna tabell listar datarörelsen för samtal.
Data förflyttas |
Från |
Till |
---|---|---|
SIP-signalering |
klient |
BroadWorks |
SRTP-media |
klient |
BroadWorks |
SIP-signalering |
BroadWorks |
klient |
SRTP-media |
BroadWorks |
klient |
Denna tabell listar datarörelsen för meddelanden, närvaro och möten.
Data förflyttas |
Från |
Till |
---|---|---|
HTTPS REST-meddelanden och närvaro |
klient |
Webex |
HTTPS REST-meddelanden och närvaro |
Webex |
klient |
SIP-signalering |
klient |
Webex |
SRTP-media |
klient |
Webex |
SIP-signalering |
Webex |
klient |
SRTP-media |
Webex |
klient |