Розгорніть Webex для Cisco BroadWorks

Огляд розгортання

Наведені нижче діаграми показують типовий послідовність завдань розгортання для різних режимів підготовки користувачів. Багато завдань є загальними для всіх режимів підготовки.

Малюнок 1. Завдання, необхідні для розгортання наскрізної підготовки
Показує послідовність завдань, необхідних для розгортання Webex для BroadWorks з наскрізною підготовкою та надійними електронними листами.
Малюнок 2. Завдання, необхідні для розгортання потокової підготовки без довірених електронних листів
Показує послідовність завдань, необхідних для розгортання Webex для BroadWorks з наскрізною підготовкою без електронних листів
Малюнок 3. Завдання, необхідні для розгортання самопідготовки користувачів
Показує послідовність завдань, необхідних для розгортання Webex для BroadWorks із самостійною активацією

Приєднання партнера до Webex для Cisco BroadWorks

Кожного постачальника послуг або торговельного посередника Webex для Cisco BroadWorks необхідно налаштувати як організацію партнера для Webex для Cisco BroadWorks. Якщо у вас є партнерська організація Webex, її можна використовувати.

Щоб завершити необхідну приєднання, ви повинні оформити документи Webex Cisco BroadWorks, а нові партнери повинні прийняти онлайн-угоду непрямого партнера по каналу (ICPA). Після завершення цих кроків відділ відповідності Cisco створить нову партнерську організацію в партнерському центрі (за потреби) і надішле електронного листа з деталями автентифікації адміністратору записів у ваших документах. Одночасно з вами зв’яжеться менеджер із активації партнера та/або програми підтримки клієнтів, щоб почати приєднання.

Налаштуйте служби на вашому Webex для Cisco BroadWorks XSP

Ми вимагаємо, щоб застосунок NPS запускався на іншому XSP. Вимоги до цього XSP описані в Налаштуйте сповіщення про виклики з мережі .

Вам потрібні наведені далі програми або служби на ваших XSP.

Служба/програма

Потрібна автентифікація

Призначення служби/програми

Xsi-Події

TLS (сервер автентифікується перед клієнтами)

Керування викликами, службові сповіщення

Xsi-Дії

TLS (сервер автентифікується перед клієнтами)

Керування викликами, дії

Керування пристроями

TLS (сервер автентифікується перед клієнтами)

Завантаження конфігурації викликів

Служба автентифікації

TLS (сервер автентифікується перед клієнтами)

Базова автентифікація

Інтеграція комп’ютерної телефонії

mTLS (клієнт і сервер автентифікують один одного)

Присутність телефонії

Програма «Налаштування викликів» Webview

TLS (сервер автентифікується перед клієнтами)

Відкриває налаштування викликів користувача на порталі самообслуговування в програмі Webex

У цьому розділі описано, як застосувати необхідні конфігурації для TLS і mTLS до цих інтерфейсів, але вам слід звернутися до наявної документації, щоб встановити програми на ваших XSP.

Вимоги щодо спільного проживання

  • Служба автентифікації обов’язково бути спільно з програмами Xsi, оскільки ці інтерфейси повинні приймати довговічні токени для авторизації служби. Для перевірки цих маркерів потрібна служба автентифікації.

  • За потреби служба автентифікації та Xsi можуть працювати на одному порту.

  • Ви можете відокремити інші служби/програми відповідно до вимог вашого масштабу (наприклад, виділена ферма XSP для керування пристроями).

  • Можна одночасно розташувати програми Xsi, CTI, служба автентифікації та DMS.

  • Не встановлюйте інші програми або служби на XSP, які використовуються для інтеграції BroadWorks із Webex.

  • Не розміщуйте програму NPS разом із іншими програмами.

Інтерфейси Xsi

Установіть і налаштуйте програми Xsi-Actions і Xsi-Events, як описано в Посібник із налаштування інтерфейсу служб Cisco BroadWorks Xtended .

На XSP/ADP, що використовується для інтерфейсу CTI, слід розгортати лише один екземпляр застосунків Xsi-Events.

Усі події Xsi, що використовуються для інтеграції Broadworks із Webex, повинні мати те саме callControlApplicationName, визначене в Applications/Xsi-Events/GeneralSettings. Наприклад:

ADP_CLI/Applications/Xsi-Events/GeneralSettings> get

callControlApplicationName = com.broadsoft.xsi-events

Коли користувача підключено до Webex, Webex створює для нього передплату в AS, щоб отримувати події телефонії щодо присутності та історії викликів. Передплата пов’язана з callControlApplicationName, і AS використовує його, щоб знати, на які події Xsi надсилати події телефонії.


Зміна імені CallControlApplicationName або відсутність однакових імен у всіх вебпрограмах Xsi-Events вплине на функції підписок і подій телефонії.

Налаштувати службу автентифікації (з перевіркою токена CI)

Використовуйте цю процедуру, щоб налаштувати службу автентифікації для використання перевірки токена CI з TLS. Цей спосіб автентифікації рекомендовано, якщо ви використовуєте R22 або пізнішу версію і ваша система його підтримує.


Взаємний TLS (mTLS) також підтримується як альтернативний метод автентифікації для служби автентифікації. Якщо у вас є кілька організацій Webex, які працюють на одному сервері XSP, необхідно використовувати автентифікацію mTLS, оскільки перевірка маркерів CI не підтримує кілька підключень до однієї служби автентифікації XSP.

Щоб налаштувати автентифікацію mTLS для служби автентифікації замість перевірки токена CI, див. Додаток для Налаштувати служби (з mTLS для служби автентифікації) .


Якщо наразі ви використовуєте mTLS для служби автентифікації, необов’язково змінювати налаштування, щоб використовувати перевірку токена CI з TLS.
  1. Отримання облікових даних OAuth для вашого Webex для Cisco BroadWorks .

  2. Установіть такі виправлення на кожному сервері XSP. Установіть виправлення, які відповідають вашому випуску:

  3. Установіть AuthenticationService на кожній службі XSP.

    1. Виконайте таку команду, щоб активувати програму AuthenticationService на XSP до контекстного шляху /authService.

      XSP_CLI/Maintenance/ManagedObjects> activate application AuthenticationService 22.0_1.1123/authService
    2. Виконайте цю команду, щоб розгорнути службу автентифікації на XSP:

      XSP_CLI/Maintenance/ManagedObjects> deploy application /authServiceBroadWorks SW Manager deploying /authService...
  4. Починаючи зі збірки Broadworks 2022.10, центри сертифікації, які поставляються з Java, більше не автоматично додаються до сховища довіри BroadWorks під час переходу на нову версію Java. Служба автентифікації відкриває підключення TLS до Webex для отримання маркера доступу, і для перевірки IDBroker і URL Webex у своєму сховищі довіри необхідно мати таке:

    • IdenTrust Commercial Root CA 1

    • Центр сертифікації Go Daddy Root - G2

    Переконайтеся, що ці сертифікати присутні в наведеному нижче CLI

    ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> get

    Якщо його немає, виконайте таку команду, щоб імпортувати довіри Java за замовчуванням:

    ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> importJavaCATrust

    Крім того, можна вручну додати ці сертифікати як прив’язки довіри за допомогою такої команди:

    ADP_CLI/System/SSLCommonSettings/Trusts/BroadWorks> updateTrust <alias> <trustAnchorFile>

    Якщо ADP оновлено з попереднього випуску, центри сертифікації зі старого випуску автоматично імпортуються до нового випуску й продовжаться, доки їх не буде видалено вручну.


    Програма AuthenticationService звільнена від параметра validatePeerIdentity в ADP_ CLI/System/SSLCommonSettings/GeneralSettings, і завжди перевіряє ідентифікаційні дані однорангового пристрою. Див FD перевірки сертифіката Cisco Broadworks X509 для отримання додаткової інформації про це налаштування.

  5. Налаштуйте постачальників ідентифікаційних даних, виконавши такі команди на кожному сервері XSP:

    XSP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco> get

    • set clientId client-Id-From-Step1

    • set enabled true

    • set clientSecret client-Secret-From-Step1

    • set ciResponseBodyMaxSizeInBytes 65536

    • set issuerName <URL> —Для URL, введіть URL-адресу IssuerName, яка застосовується до вашого кластера CI. Дивіться таблицю нижче.

    • set issuerUrl <URL> —Для URL, введіть IssuerUrl, яка застосовується до вашого кластера CI. Дивіться наведену далі таблицю.

    • set tokenInfoUrl <IdPProxy URL> —Введіть URL-адресу проксі-сервера IdP, яка застосовується до вашого кластера Teams. Дивіться другу таблицю далі.

    Таблиця 1. Установіть ім’я постачальника та URL-адресу випуску
    Якщо кластер CI... Установити ім’я видача та URL-адресу випуску на...

    США-А

    https://idbroker.webex.com/idb

    ЄС

    https://idbroker-eu.webex.com/idb

    США-B

    https://idbroker-b-us.webex.com/idb


     
    Якщо ви не знаєте свій Кластер CI , ви можете отримати інформацію з відомостей про клієнта в поданні служби підтримки в Control Hub.
    Таблиця 2. Установіть маркерInfoURL
    Якщо кластер Teams... Установити tokenInfoURL на...(URL-адреса проксі IdP)

    ACHM

    https://broadworks-idp-proxy-a.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    AFRA

    https://broadworks-idp-proxy-k.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    AORE

    https://broadworks-idp-proxy-r.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate


     
    • Якщо ви не знаєте свій Кластер Teams , можна отримати інформацію з відомостей про клієнта в поданні служби підтримки в Control Hub.

    • Для тестування можна перевірити допустимість маркераInfoURL, замінивши " idp/authenticate" частина URL з " ping".

  6. Укажіть права Webex, які мають бути присутніми в профілі користувача у Webex, за допомогою такої команди:

    XSP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Scopes> set scope broadworks-connector:user

  7. Налаштуйте постачальників ідентифікаційних даних для Cisco Federation за допомогою таких команд на кожному сервері XSP:

    XSP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Federation> get

    • set flsUrl https://cifls.webex.com/federation

    • set refreshPeriodInMinutes 60

    • set refreshToken refresh-Token-From-Step1

  8. Виконайте наведену далі команду, щоб перевірити, що конфігурація FLS працює. Ця команда поверне список постачальників ідентифікаційних даних:

    XSP_CLI/Applications/AuthService/IdentityProviders/Cisco/Federation/ClusterMap> Get

  9. Налаштуйте керування токенами за допомогою таких команд на кожному сервері XSP:

    • XSP_CLI/Applications/AuthenticationService/TokenManagement>

    • set tokenIssuer BroadWorks

    • set tokenDurationInHours 720

  10. Створення та надання спільного доступу до ключів RSA. Необхідно створити ключі на одному XSP, а потім скопіювати їх до всіх інших XSP. Це пов’язано з такими факторами:

    • Ви повинні використовувати ті самі пари відкритих і закритих ключів для шифрування/дешифрування токенів у всіх екземплярах служби автентифікації.

    • Пара ключів створюється службою автентифікації, коли вперше потрібно випустити маркер.


    Якщо ви змінюєте ключі або змінюєте їх довжину, потрібно повторити наведену далі конфігурацію та перезапустити всі XSP.
    1. Виберіть один XSP для використання для створення пари ключів.

    2. Використовуйте клієнта, щоб надіслати запит зашифрованого токена від цього XSP, надіславши запит за такою URL-адресою в браузері клієнта:

      https://<XSP-IPAddress>/authService/token?key=BASE64URL(clientPublicKey)

      (Це створює пару приватних і відкритих ключів на XSP, якщо їх ще не було)

    3. Розташування сховища ключів не можна налаштувати. Експортуйте ключі:

      XSP_CLI/Applications/authenticationService/KeyManagement> exportKeys

    4. Скопіюйте експортований файл /var/broadworks/tmp/authService.keys до того самого розташування на інших XSP, перезаписуючи старішу .keys, якщо потрібно.

    5. Імпортуйте ключі на кожному з інших XSP:

      XSP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys

  11. Надайте URL-адресу служби автентифікації для вебконтейнера. Вебконтейнеру XSP потрібна URL-адреса служби автентифікації, щоб він міг перевіряти маркери. На кожному з XSP:

    1. Додайте URL-адресу служби автентифікації як зовнішню службу автентифікації для BroadWorks Communications Utility:

      XSP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService> set url http://127.0.0.1/authService

    2. Додайте URL-адресу служби автентифікації до контейнера:

      XSP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1/authService

      Це дозволяє Webex використовувати службу автентифікації для перевірки маркерів, представлених як облікові дані.

    3. Перевірте параметр за допомогою get.

    4. Перезапустіть XSP.

Видалити вимоги до автентифікації клієнта для служби автентифікації (тільки R24)

Якщо служба автентифікації налаштована за допомогою перевірки токена CI на R24, вам також потрібно видалити вимоги до автентифікації клієнта для служби автентифікації. Виконайте таку команду CLI:

ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> set <interfaceIp> <port> AuthenticationService clientAuthReq false

Налаштування TLS і шифрів на інтерфейсах HTTP (для XSI і служби автентифікації)

Програми Служба автентифікації, Xsi-Actions і Xsi-Events використовують інтерфейси сервера HTTP. Рівні налаштувань TLS для цих програм є такими:

Найбільш загальні = Система > Транспорт > HTTP > Інтерфейс сервера HTTP = Найбільш конкретні

Контексти CLI, які ви використовуєте для перегляду або зміни різних параметрів SSL:

Специфіка Контекст CLI
Система (глобальна)

XSP_CLI/System/SSLCommonSettings/JSSE/Ciphers>

XSP_CLI/System/SSLCommonSettings/JSSE/Protocols>

Транспортні протоколи для цієї системи

XSP_CLI/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP_CLI/System/SSLCommonSettings/OpenSSL/Protocols>

HTTP у цій системі

XSP_CLI/Interface/Http/SSLCommonSettings/Ciphers>

XSP_CLI/Interface/Http/SSLCommonSettings/Protocols>

Певні інтерфейси сервера HTTP у цій системі

XSP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

XSP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

Читання конфігурації інтерфейсу TLS сервера HTTP на XSP

  1. Увійдіть до XSP і перейдіть до XSP_CLI/Interface/Http/HttpServer>

  2. Введіть get команди й прочитати результати. Ви повинні побачити інтерфейси (IP-адреси) і, для кожного, чи є вони безпечними та чи вимагають вони автентифікації клієнта.

Apache tomcat вимагає сертифікат для кожного захищеного інтерфейсу; система створює самопідписаний сертифікат, якщо він потребує.

XSP_CLI/Interface/Http/HttpServer> get

Додавання протоколу TLS 1.2 до інтерфейсу сервера HTTP

Інтерфейс HTTP, який взаємодіє з хмарою Webex, необхідно налаштувати для TLSv1.2. Хмара не узгоджує попередні версії протоколу TLS.

Щоб налаштувати протокол TLSv1.2 в інтерфейсі сервера HTTP:

  1. Увійдіть до XSP і перейдіть до XSP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

  2. Введіть команду get <interfaceIp> 443 щоб побачити, які протоколи вже використовуються в цьому інтерфейсі.

  3. Введіть команду add <interfaceIp> 443 TLSv1.2 щоб переконатися, що інтерфейс може використовувати TLS 1.2 під час зв’язку з хмарою.

Змінення конфігурації шифрів TLS на інтерфейсі сервера HTTP

Щоб налаштувати необхідні шифри:

  1. Увійдіть до XSP і перейдіть до XSP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

  2. Введіть команду get <interfaceIp> 443 щоб побачити, які шифри вже використовуються в цьому інтерфейсі. Має бути принаймні один із рекомендованих Cisco пакетів (див Ідентичність XSP та вимоги до безпеки в розділі "Огляд").

  3. Введіть команду add <interfaceIp> 443 <cipherName> щоб додати шифр до інтерфейсу сервера HTTP.


    XSP CLI вимагає ім’я стандартного набору шифрів IANA, а не ім’я набору шифрів openSSL. Наприклад, щоб додати шифр openSSL ECDHE-ECDSA-CHACHA20-POLY1305 до інтерфейсу сервера HTTP, ви повинні використовувати: XSP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    Дивhttps://ciphersuite.info/ щоб знайти пакет за будь-яким іменем.

Налаштуйте керування пристроями на XSP, сервері застосунків і сервері профілів

Сервер профілів і XSP є обов’язковими для керування пристроями. Їх потрібно налаштувати відповідно до інструкцій у Посібник із конфігурації керування пристроями BroadWorks .

Інтерфейс CTI і пов’язана конфігурація

Послідовність конфігурації «від внутрішнього до зовнішнього» наведено нижче. Дотримання цього порядку не є обов’язковим.

  1. Налаштуйте сервер застосунків для підписок CTI

  2. Налаштуйте XSP для автентифікованих підписок CTI mTLS

  3. Відкрийте вхідні порти для безпечного інтерфейсу CTI

  4. Підпишіться на свою організацію Webex на події BroadWorks CTI

Налаштуйте сервер застосунків для підписок CTI

Оновіть ідентифікатор ClientIdentity на сервері застосунків за допомогою спільного імені (CN) сертифіката клієнта CTI Webex для Cisco BroadWorks.

Для кожного сервера програм, який ви використовуєте з Webex, додайте ідентифікатор сертифіката до ClientIdentity таким чином:

AS_CLI/System/ClientIdentity> add bwcticlient.webex.com


Загальне ім’я сертифіката клієнта Webex для Cisco BroadWorks bwcticlient.webex.com.

Налаштуйте TLS і шифри в інтерфейсі CTI

Нижче наведено рівні можливості налаштування для інтерфейсу XSP CTI:

Найбільш загальні = Система > Транспорт > Інтерфейси CTI > Інтерфейс CTI = Найбільш конкретні

Контексти CLI, які ви використовуєте для перегляду або зміни різних параметрів SSL:

Специфіка

Контекст CLI

Система (глобальна)

(R22 і новіші версії)

XSP_ CLI/System/SSLCommonSettings/JSSE/Ciphers>

XSP_ CLI/Система/SSLCommonSettings/JSSE/Протоколи>

Транспортні протоколи для цієї системи

(R22 і новіші версії)

XSP_ CLI/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP_ CLI/Система/SSLCommonSettings/OpenSSL/Протоколи>

Усі інтерфейси CTI в цій системі

(R22 і новіші версії)

XSP_ CLI/Інтерфейс/CTI/SSLCommonSettings/Ciphers>

XSP_ CLI/інтерфейс/CTI/SSLCommonSettings/Protocols>

Певний інтерфейс CTI в цій системі

(R22 і новіші версії)

XSP_ CLI/Інтерфейс/CTI/CTIServer/SSLSettings/Ciphers>

XSP_ CLI/інтерфейс/CTI/CTIServerSSLSettings/Protocols>


Під час нового встановлення такі шифри встановлюються за замовчуванням на системному рівні. Якщо нічого не налаштовано на рівні інтерфейсу (наприклад, на інтерфейсі CTI або інтерфейсі HTTP), застосовується цей список шифрів. Зверніть увагу, що цей список може змінюватися з часом:

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256

  • TLS_DHE_DSS_WITH_AES_128_GCM_SHA256

  • TLS_DHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_DHE_DSS_WITH_AES_128_CBC_SHA256

  • TLS_ECDH_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDH_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDH_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDH_ECDSA_WITH_AES_128_CBC_SHA256

Читання конфігурації інтерфейсу CTI TLS на XSP

  1. Увійдіть до XSP і перейдіть до XSP_CLI/Interface/CTI/CTIServer>

  2. Введіть get команди й прочитати результати. Ви повинні побачити інтерфейси (IP-адреси) і для кожного з них інформацію про те, чи вимагається для них сертифікат сервера та чи потрібна автентифікація клієнта.

    XSP_CLI/Interface/CTI/CTIServer> get
      Interface IP  Port  Secure  Server Certificate  Client Auth Req
    =================================================================
      10.155.6.175  8012    true                true             true
    

Додавання протоколу TLS 1.2 до інтерфейсу CTI

Інтерфейс XSP CTI, який взаємодіє з хмарою Webex, необхідно налаштувати для TLS версії 1.2. Хмара не узгоджує попередні версії протоколу TLS.

Щоб налаштувати протокол TLSv1.2 на інтерфейсі CTI:

  1. Увійдіть до XSP і перейдіть до XSP_CLI/Interface/CTI/CTIServer/SSLSettings/Protocols>

  2. Введіть команду get <interfaceIp> щоб побачити, які протоколи вже використовуються в цьому інтерфейсі.

  3. Введіть команду add <interfaceIp> TLSv1.2 щоб переконатися, що інтерфейс може використовувати TLS 1.2 під час зв’язку з хмарою.

Змінення конфігурації шифрів TLS в інтерфейсі CTI

Щоб налаштувати необхідні шифри в інтерфейсі CTI:

  1. Увійдіть до XSP і перейдіть до XSP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers>

  2. Введіть get щоб побачити, які шифри вже використовуються в цьому інтерфейсі. Має бути принаймні один із рекомендованих Cisco пакетів (див Ідентичність XSP та вимоги до безпеки в розділі "Огляд").

  3. Введіть команду add <interfaceIp> <cipherName> щоб додати шифр до інтерфейсу CTI.


    XSP CLI вимагає ім’я стандартного набору шифрів IANA, а не ім’я набору шифрів openSSL. Наприклад, щоб додати шифр openSSL ECDHE-ECDSA-CHACHA20-POLY1305 до інтерфейсу CTI, ви повинні використовувати: XSP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers> add 192.0.2.7 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    Дивhttps://ciphersuite.info/ щоб знайти пакет за будь-яким іменем.

Прив’язки довіри для інтерфейсу CTI (R22 і новіші версії)

Ця процедура передбачає, що XSP або звернені до інтернету, або звернені до інтернету через наскрізний проксі-сервер. Конфігурація сертифіката відрізняється для мостового проксі (див Вимоги до сертифіката TLS для проксі-міста TLS ).

Для кожного XSP у вашій інфраструктурі, який публікує події CTI у Webex, виконайте наведені нижче дії.

  1. Увійдіть до Центру партнерів.

  2. Перейти до Налаштування > Виклики BroadWorks і клацніть Завантажити сертифікат CA Webex щоб отримати CombinedCertChain2023.txt на локальному комп’ютері.


    Ці файли містять два набори по два сертифікати. Потрібно розділити файли, перш ніж передавати їх до XSP. Усі файли є обов’язковими.

  3. Розділити ланцюжок сертифікатів на два сертифікати: combinedcertchain2023.txt

    1. Відкрити combinedcertchain2023.txt у текстовому редакторі.

    2. Виділіть і виріжте перший блок тексту, зокрема лінії -----BEGIN CERTIFICATE----- і -----END CERTIFICATE-----, і вставте текстовий блок у новий файл.

    3. Збережіть новий файл як root2023.txt.

    4. Зберегти вихідний файл як issuing2023.txt. Тепер вихідний файл має містити лише один блок тексту, оточений лініями -----BEGIN CERTIFICATE----- і -----END CERTIFICATE-----.

  4. Скопіюйте обидва текстові файли в тимчасове розташування на XSP, який ви захищаєте, напр /var/broadworks/tmp/root2023.txt і /var/broadworks/tmp/issuing2023.txt

  5. Увійдіть до XSP і перейдіть до /XSP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts>

  6. (Необов’язково) Запустити help updateTrust щоб переглянути параметри та формат команди.

  7. Передайте файли сертифікатів до нових прив’язок довіри — 2023

    XSP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txt

    XSP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt


    Усі псевдоніми повинні мати різні імена. webexclientroot2023, і webexclientissuing2023 є прикладами псевдонімів для прив’язки довіри; можна використовувати власний, якщо всі записи унікальні.

  8. Переконайтеся, що прив’язки оновлено:

    XSP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> get

      Alias   Owner                                   Issuer
    =============================================================================
    webexclientissuing2023       Internal Private TLS SubCA      Internal Private Root
    webexclientroot2023       Internal Private Root      Internal Private Root[self-signed]
  9. Дозволити клієнтам автентифікуватися за допомогою сертифікатів:

    XSP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/CertificateAuthentication> set allowClientApp true

Додайте інтерфейс CTI та ввімкніть mTLS

  1. Додайте інтерфейс CTI SSL.

    Контекст CLI залежить від версії BroadWorks. Ця команда створює в інтерфейсі самопідписаний сертифікат сервера та змушує інтерфейс вимагати сертифікат клієнта.

    • На BroadWorks R22 і R23:

      XSP_CLI/Interface/CTI/CTIServer> add <Interface IP> 8012 true true true

  2. Замініть сертифікат сервера та ключ на інтерфейсах CTI XSP. Для цього потрібна IP-адреса інтерфейсу CTI; його можна прочитати з такого контексту:

    • На BroadWorks R22 і R23:

      XSP_CLI/Interface/CTI/CTIServer> get

      Потім виконайте такі команди, щоб замінити самопідписаний сертифікат інтерфейсу власним сертифікатом і закритим ключем:

      XSP_CLI/Interface/CTI/CTIServer/SSLSettings/Certificates> sslUpdate <interface IP> keyFile</path/to/certificate key file> certificateFile </path/to/server certificate> chainFile</path/to/chain file>

  3. Перезапустіть XSP.

Увімкніть доступ до подій BroadWorks CTI у Webex

Потрібно додати та перевірити інтерфейс CTI під час налаштування кластерів у Partner Hub. Див Налаштуйте свою партнерську організацію в Partner Hub для отримання докладних інструкцій.

  • Укажіть адресу CTI, за якою Webex може підписатися на події BroadWorks CTI.

  • Підписки CTI надаються для кожного абонента, і встановлюються й обслуговуються лише тоді, коли цей абонент має підготовку для Webex для Cisco BroadWorks.

Вебподання налаштувань викликів

Вебподання параметрів викликів (CSWV) — це програма, розміщена на XSP (або ADP), яка дозволяє користувачам змінювати свої налаштування викликів BroadWorks через вебподання, яке вони бачать у програмному клієнті. Див Посібник із рішення вебперегляду параметрів викликів Cisco BroadWorks .

Webex використовує цю функцію, щоб надати користувачам доступ до загальних налаштувань викликів BroadWorks, які не є власними для програми Webex.

Якщо ви хочете, щоб абоненти Webex для Cisco BroadWorks отримували доступ до налаштувань викликів, які виходять за значення за замовчуванням, доступних у програмі Webex, потрібно розгорнути функцію вебподання налаштувань викликів.

Вебподання налаштувань викликів має два компоненти:

  • Програма Webview налаштувань викликів, розміщена на Cisco BroadWorks XSP (або ADP).

  • Програма Webex, яка відображає налаштування викликів у вебподанні.

Можливості користувачів

  • Користувачі Windows: Клацніть Налаштування викликів а потім клацніть Відкрийте параметри викликів > Розширені налаштування викликів .

  • Користувачі Mac: Клацніть зображення профілю, а потім Бажані параметри > Розширені налаштування викликів .

Розгорніть CSWV на BroadWorks

Установіть вебподання налаштувань викликів на XSP

Застосунок CSWV має бути в тих самих XSP, які обслуговують інтерфейс Xsi-Actions у вашому середовищі. Це некерована програма на XSP, тому вам потрібно встановити та розгорнути файл вебархіву.

  1. Увійдіть на сайт cisco.com і виконайте пошук «BWCallSettingsWeb» у розділі завантаження програмного забезпечення.

  2. Знайдіть і завантажте останню версію файлу.

    Наприклад, Налаштування виклику BWWeb_ 1.8.2_ 1.війна (https://software.cisco.com/download/home/286326302/type/286326345/release/RI.2022.04 ) був найостаннішим на момент написання цього звіту.

  3. Установіть, активуйте та розгорніть вебархів відповідно до Посібника з налаштування платформи обслуговування Cisco BroadWorks Xtended для вашої версії XSP. (версія R24https://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/broadworks/Design/XSP/BW-XtendedServicesInterfaceConfigGuide.pdf ).

    1. Скопіюйте файл .war до тимчасового розташування на XSP, наприклад /tmp/.

    2. Перейдіть до наведеного нижче контексту CLI і виконайте команду встановлення:

      XSP_CLI/Maintenance/ManagedObjects> install application /tmp/BWCallSettingsWeb_1.7.5_1.war

      Диспетчер програмного забезпечення BroadWorks перевіряє та встановлює файл.

    3. [Необов’язково] Видалити /tmp/BWCallSettingsWeb_1.7.5_1.war(цей файл більше не потрібен).

    4. Активуйте програму:

      XSP_CLI/Maintenance/ManagedObjects> activate application BWCallSettingsWeb 1.7.5 /callsettings

      , ім’я і версії є обов’язковими для будь-якої програми, але для CSWV ви також повинні надати a контекстний шлях оскільки це некерована програма. Можна використовувати будь-яке значення, яке не використовується іншою програмою, наприклад, /callsettings.

    5. Розгорніть програму «Налаштування викликів» у вибраному контекстному шляху:

      XSP_CLI/Maintenance/ManagedObjects> deploy application /callsettings

  4. Тепер ви можете передбачити URL-адресу налаштувань виклику, яку ви вкажете для клієнтів, як зазначено нижче.

    https://<XSP-FQDN>/callsettings/

    Примітки.

    • Ви повинні вказати похилу риску в кінці цієї URL-адреси під час введення її у файл конфігурації клієнта.

    • XSP-FQDN має збігатися з Xsi-Actions FQDN, оскільки CSWV повинен використовувати Xsi-Actions, а CORS не підтримується.

  5. Повторіть цю процедуру для інших XSP у вашому Webex для Cisco BroadWorks оточення (за потреби).

Програма вебподання налаштувань викликів тепер активна на XSP.

Налаштуйте програму Webex для використання вебподання налаштувань викликів

Докладніше про конфігурацію клієнта див Посібник із налаштування Webex для Cisco BroadWorks .

У файлі конфігурації програми Webex є користувацький тег, який можна використовувати, щоб установити URL-адресу CSWV. Ця URL-адреса відображає налаштування викликів для користувачів через інтерфейс програми.

<config>
    <services>
        <web-call-settings target="%WEB_CALL_SETTINGS_TARGET_WXT%">
            <url>%WEB_CALL_SETTINGS_URL_WXT%</url>
        </web-call-settings>

У шаблоні конфігурації програми Webex на BroadWorks налаштуйте URL-адресу CSWV в%WEB_CALL_SETTINGS_URL_WXT% тег.

Якщо ви явно не вкажете URL-адресу, значення за замовчуванням буде порожнім, а сторінка налаштувань виклику не відображатиметься для користувачів.

  1. Переконайтеся, що у вас є останні шаблони конфігурації для програми Webex (див Профілі пристрою ).

  2. Установіть ціль налаштувань вебвикликів на csw.

    %WEB_CALL_SETTINGS_TARGET_WXT% csw

  3. Установіть URL налаштувань вебвиклику для свого середовища, наприклад:

    %WEB_CALL_SETTINGS_URL_WXT% https://yourxsp.example.com/callsettings/

    Ви отримали це значення під час розгортання програми CSWV.

  4. Отриманий файл конфігурації клієнта має містити такий запис:
    <web-call-settings target="csw">
        <url>https://yourxsp.example.com/callsettings/</url>
    </web-call-settings>

Налаштуйте push-сповіщення про виклик у Webex для Cisco BroadWorks

У цьому документі ми використовуємо термін Push-сервер сповіщень про виклики (CNPS) для опису програми на базі XSP або ADP, яка працює у вашому середовищі. CNPS працює з вашою системою BroadWorks, щоб бути в курсі вхідних викликів ваших користувачів, і надсилає сповіщення про них до служб сповіщення Google Firebase Cloud Messaging (FCM) або служби push-сповіщень Apple (APN).

Ці служби сповіщають мобільні пристрої абонентів Webex для Cisco BroadWorks про вхідні виклики у Webex.

Додаткову інформацію про NPS див Опис функції сервера сповіщень Push .

Подібний механізм у Webex працює зі службами обміну повідомленнями та присутності Webex, щоб надсилати сповіщення до служб сповіщень Google (FCM) або Apple (APNS). Ці служби, у свою чергу, сповіщають користувачів мобільного Webex про вхідні повідомлення або зміни присутності.


У цьому розділі описано, як налаштувати NPS для проксі-сервера автентифікації, якщо NPS ще не підтримує інші програми. Якщо вам потрібно виконати міграцію спільного NPS для використання проксі NPS, див Оновлення NPS Cisco BroadWorks для використання проксі NPShttps://help.webex.com/nl5rir2/.

Огляд проксі-сервера NPS

Для сумісності з Webex для Cisco BroadWorks ваш CNPS має бути виправлений для підтримки функції проксі NPS, Push-сервер для VoIP в UCaaS .

Ця функція реалізує новий дизайн у Notification Push Server, щоб усунути вразливість безпеки, пов’язану зі наданням спільного доступу до приватних ключів сертифіката push-повідомлень із постачальниками послуг для мобільних клієнтів. Замість надання спільного доступу до сертифікатів і ключів push-сповіщень із постачальником послуг, NPS використовує новий API для отримання короткочасного маркера push-сповіщення від Webex для серверної частини Cisco BroadWorks і використовує цей маркер для автентифікації за допомогою Apple APN і служб Google FCM.

Ця функція також розширює можливості сервера надсилання сповіщень надсилати сповіщення на пристрої Android через новий API HTTPv1 Google Firebase Cloud Messaging (FCM).

Застереження APNS

Apple більше не підтримуватиме двійковий протокол на основі HTTP/1 у службі push-сповіщень Apple після 31 березня 2021 р. Рекомендовано налаштувати XSP для використання інтерфейсу на основі HTTP/2 для APN. Це оновлення вимагає, щоб ваш XSP, на якому розміщено NPS, мав R22 або пізнішу версію.

Підготуйте свій NPS для Webex для Cisco BroadWorks

1.

Установіть і налаштуйте виділений XSP (мінімальна версія R22) або платформу доставки застосунків (ADP).

2.

Установіть виправлення проксі-сервера автентифікації NPS:

3.

Активуйте програму Notification Push Server.

4.

(Для сповіщень Android) Увімкніть API FCM версії 1 на NPS.

XSP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true

5.

(Для сповіщень Apple iOS) Увімкніть HTTP/2 на NPS.

XSP_CLI/Applications/NotificationPushServer/APNS/GeneralSettings> set HTTP2Enabled true

6.

Приєднайте службу технічної підтримки від NPS XSP/ADP.

7.

На кожному сервері AS у файлі namedefs /usr/local/broadworks/bw_base/conf повинен бути налаштований із записами SRV і A для пошуку сповіщень Push Server (XSP/ADP). Якщо XSP/ADP кілька, додайте запис для кожного відповідно до вимог.

Приклад: _pushnotification-клієнт._tcp .qaxsps.broadsoft.com SRV 20 20 443 qa149.vle.broadsoft.com qa149.vle.broadsoft.com В 10.193.78.149


 

Після налаштування для отримання змін потрібно одне з таких умов:

  1. Перезапускbw має бути виконано у вікні обслуговування.

  2. Через CLI Cisco BroadWorks:

    R24 і старше

    AS_CLI/ASDiagnostic/DNS> перезавантажити

    R25 +

    AS_CLI/ASDiagnostic/DNS/ExecutionServer> перезавантажити

    AS_CLI/ASDiagnostic/DNS/ProvisioningServer> перезавантажити

Що далі

Щоб дізнатися про нові інсталяції NPS, перейдіть до Налаштуйте NPS для використання проксі-сервера автентифікації

Щоб перенести наявне розгортання Android до FCMv1, перейдіть до Виконайте міграцію NPS до FCMv1

Налаштуйте NPS для використання проксі-сервера автентифікації

Це завдання застосовується до нового встановлення NPS, призначеного для Webex для Cisco BroadWorks.

Якщо ви хочете налаштувати проксі-сервер автентифікації на NPS, до якого спільно використовуються інші мобільні програми, див. Оновлення NPS Cisco BroadWorks для використання проксі NPS (https://help.webex.com/nl5rir2 ).

1.

Отримання облікових даних OAuth для вашого Webex для Cisco BroadWorks .

2.

Створіть обліковий запис клієнта в NPS:

XSP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set clientId client-Id-From-Step1

XSP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set clientSecret
New Password: client-Secret-From-Step1
XSP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set RefreshToken
New Password: Refresh-Token-From-Step1

Щоб переконатися, що введені значення збігаються з наданими, виконайте запуск XSP_CLI/Applications/NotificationPushServer/CiscoCI/Client> get


 
CiscoCI issuerUrl ЗАВЖДИ має бути кластером CI в США, незалежно від вашого розташування, і значення за замовчуванням має бути таким:
XSP_CLI/Applications/NotificationPushServer/CiscoCI> get issuerUrl = https://idbroker.webex.com/idb
3.

Введіть URL-адресу проксі-сервера NPS і задайте інтервал оновлення токена (рекомендовано 30 хвилин):

XSP_CLI/Applications/NotificationPushServer/CloudNPSService> set url https://nps.uc-one.broadsoft.com/nps/

XSP_CLI/Applications/NotificationPushServer/CloudNPSService> set VOIPTokenRefreshInterval 1800

4.

(Для сповіщень Android) Додайте ідентифікатор програми Android до контексту програм FCM на NPS.

XSP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.cisco.wx2.android

5.

(Для сповіщень Apple iOS) Додайте ідентифікатор програми до контексту застосунків APNS, обов’язково пропустивши ключ автентифікації – задайте його значення пустим.

XSP_CLI/Applications/NotificationPushServer/APNS/Production/Tokens> add com.cisco.squared

6.

Налаштуйте такі URL-адреси NPS:

Контекст XSP CLI

Параметр

Значення

  • XSP_CLI/Applications/

    NotificationPushServer/FCM>

authURL

https://www.googleapis.com/oauth2/v4/token

pushURL

https://fcm.googleapis.com/v1/projects/PROJECT-ID/messages:send

scope

https://www.googleapis.com/auth/firebase.messaging

  • XSP_CLI/Applications/NotificationPushServer

    /APNS/Production>

url

https://api.push.apple.com/3/device

7.

Налаштуйте такі параметри підключення NPS до рекомендованих значень, які показано:

Контекст XSP CLI

Параметр

Значення

  • XSP_CLI/Applications/

    NotificationPushServer/FCM>

tokenTimeToLiveInSeconds

3600

connectionPoolSize

10

connectionTimeoutInMilliseconds

3600

connectionIdleTimeoutInSeconds

600

  • XSP_CLI/Applications/NotificationPushServer/

    APNS/Production>

connectionTimeout

3000

connectionPoolSize

2.

connectionIdleTimeoutInSeconds

600

8

Перевірте, чи сервер застосунків перевіряє ідентифікатори програм, оскільки вам може знадобитися додати програми Webex до списку дозволених:

  1. Виконайте команду AS_CLI/System/PushNotification> get і перевірте значення enforceAllowedApplicationList. Якщо так true, вам потрібно виконати це підзавдання. В іншому разі пропустіть решту підзавдання.

  2. AS_CLI/System/PushNotification/AllowedApplications> add com.cisco.wx2.android “Webex Android”

  3. AS_CLI/System/PushNotification/AllowedApplications> add com.cisco.squared “Webex iOS”

9

Перезапустіть XSP: bwrestart

10

Перевірте сповіщення про виклики, здійснивши виклики від абонента BroadWorks до двох користувачів мобільних пристроїв Webex. Переконайтеся, що сповіщення про виклик з’являється на пристроях iOS і Android.

Виконайте міграцію NPS до FCMv1

Цей розділ містить додаткові процедури, які можна використовувати на консолі Google FCM, якщо у вас є наявне розгортання NPS, яке потрібно перенести на FCMv1. Існує три процедури:

Виконайте міграцію клієнтів UC-One до FCMv1

Виконайте наведені нижче кроки в консолі Google FCM, щоб перенести клієнтів UC-One на Google FCM HTTPv1.


Якщо брендинг застосовується до клієнта, клієнт повинен мати ідентифікатор відправника. У консолі FCM див Налаштування проекту > Хмарний обмін повідомленнями . Параметр з’явиться в таблиці облікових даних проекту.

Докладніше див Посібник із брендингу Connect Mobile оhttps://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/UC-One/UC-One-Collaborate/Connect/Mobile/IandO/ConnectBrandingGuideMobile-R3_8_3.pdf? . Див gcm_defaultSenderId параметр, який розташований у Branding Kit, папці ресурсів, файлі branding.xml із таким синтаксисом:

<string name="gcm_defaultSenderId">xxxxxxxxxxxxx</string>

  1. Увійдіть у FCM Admin SDK на сторінціhttp://console.firebase.google.com .

  2. Виберіть відповідну програму Android.

  3. У Загальне вкладці, запишіть ідентифікатор проекту

  4. Перейдіть до вкладки службових облікових записів, щоб налаштувати обліковий запис служби. Можна створити новий обліковий запис служби або налаштувати наявний.

    Щоб створити новий обліковий запис служби:

    1. Клацніть синю кнопку, щоб створити новий обліковий запис служби

    2. Клацніть синю кнопку, щоб створити новий закритий ключ

    3. Завантажити ключ у безпечне розташування

    Щоб повторно використовувати наявний обліковий запис служби:

    1. Клацніть синій текст, щоб переглянути наявні облікові записи служб.

    2. Визначте обліковий запис служби для використання. Обліковий запис служби потребує дозволу firebaseadmin-sdk .

    3. Праворуч клацніть меню гамбургера та створіть новий закритий ключ.

    4. Завантажте файл json, що містить ключ, і збережіть його в захищеному розташуванні.

  5. Скопіюйте файл json до XSP.

  6. Налаштуйте ідентифікатор проекту та:

    XSP_CLI/Applications/NotificationPushServer/FCM/Projects> add <project id> <path/to/json-key-file>
    ...Done
    
    XSP_CLI/Applications/NotificationPushServer/FCM/Projects> get
      Project ID  Accountkey
    ========================
      my_project    ********
  7. Налаштуйте програму:

    XSP_CLI/Applications/NotificationPushServer/FCM/Applications> add <app id> projectId <project id>
    ...Done
    
    XSP_CLI/Applications/NotificationPushServer/FCM/Applications> get
      Application ID    Project ID
    ==============================
              my_app    my_project
  8. Увімкнути FCMv1:

    XSP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true
    ...Done
  9. Запустіть файл установлення bwrestart команду, щоб перезапустити XSP.

Виконайте міграцію клієнтів SaaS до FCMv1

Виконайте наведені нижче кроки на консолі Google FCM, якщо ви хочете перенести клієнтів SaaS на FCMv1.


Переконайтеся, що ви вже виконали процедуру «Налаштування NPS для використання проксі-сервера автентифікації».
  1. Вимкнути FCM:

    XSP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled false
    ...Done
  2. Запустіть файл установлення bwrestart команду, щоб перезапустити XSP.

  3. Увімкнути FCM:

    XSP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true
    ...Done
  4. Запустіть файл установлення bwrestart команду, щоб перезапустити XSP.

Оновити сервер ADP

Виконайте наведені нижче кроки в консолі Google FCM, якщо ви здійснюєте міграцію NPS для використання сервера ADP.

  1. Отримайте файл JSON із Google Cloud Console:

    1. На Google Cloud Console перейдіть до Службові облікові записи сторінка.

    2. Клацніть Виберіть проект , виберіть проект і клацніть Відкрити .

    3. Знайдіть рядок облікового запису служби, для якого потрібно створити ключ, клацніть Більше вертикальної кнопки, а потім клацніть Створити ключ.

    4. Виберіть a Ключ введіть і клацніть Створити

      Завантаження файлу.

  2. Додати FCM до сервера ADP:

    1. Імпортуйте файл JSON на сервер ADP за допомогою /bw/install командування.

    2. Увійдіть до CLI ADP і додайте ключ проекту та API:

      ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add connect /bw/install/google JSON.

    3. Далі додайте програму та ключ:

      ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.broadsoft.ucaas.connect projectId connect-ucaas...Done

    4. Перевірте конфігурацію:

      ADP_CLI/Applications/NotificationPushServer/FCM/Projects> g
      Project ID Accountkey
      ========================
      connect-ucaas ********
      
      ADP_CLI/Applications/NotificationPushServer/FCM/Applications> g
      Application ID Project ID
      ===================================
      com.broadsoft.ucaas.connect connect-ucaas

Налаштуйте свою партнерську організацію в Partner Hub

Налаштуйте кластери BroadWorks

[один раз на кластер]

Це робиться з таких причин:

  • Щоб увімкнути хмару Webex для автентифікації користувачів у BroadWorks (через службу автентифікації на базі XSP).

  • Щоб дозволити програмам Webex використовувати інтерфейс Xsi для керування викликами.

  • Щоб увімкнути Webex для прослуховування подій CTI, опублікованих BroadWorks (присутність телефонії і історію викликів ).


Майстер кластерів автоматично перевіряє інтерфейси під час їх додавання. Ви можете продовжити редагування кластера, якщо будь-який з інтерфейсів не буде успішно перевірено, але неможливо зберегти кластер, якщо є неприпустимі записи .

Ми запобігаємо цьому, оскільки неправильно налаштований кластер може спричинити проблеми, які важко вирішити.

Що потрібно зробити:

  1. Увійдіть до центру партнера (admin.webex.com) за допомогою облікових даних адміністратора партнера.

  2. Відкрити Налаштування сторінку з бічного меню та знайдіть Виклики BroadWorks налаштування.

  3. Клацніть Додати кластер .

    Буде запущено майстер, у якому ви надаєте свої інтерфейси (URL-адреси) XSP. Можна додати порт до URL-адреси інтерфейсу, якщо ви використовуєте нестандартний порт.

  4. Назвіть цей кластер і клацніть Далі .

    Концепція кластера — це просто набір інтерфейсів, зазвичай розміщених на сервері або фермі XSP, які дозволяють Webex зчитувати інформацію з сервера застосунків (AS). Ви можете мати один XSP на кластер AS, або кілька XSP на кластер, або кілька кластерів AS на XSP. Вимоги до масштабування для вашої системи BroadWorks тут виходять за рамки.

  5. (Необов’язково) Введіть користувача BroadWorks Ім’я облікового запису і Пароль про яку ви знаєте, що належить системі BroadWorks, яку ви підключаєте до Webex, потім клацніть Далі .

    Тести перевірки можуть використовувати цей обліковий запис для перевірки підключень до інтерфейсів у кластері.

  6. Додайте свій Дії XSI і Події XSI URL-адреси.

  7. Необов’язково. Оновіть URL-адреса DAS з URL-адресою служби активації пристрою.

  8. Необов’язково. Перевірте Увімкнути пряму автентифікацію BroadWorks прапорець, якщо ви хочете, щоб вхід до BroadWorks відбувався безпосередньо в BroadWorks. В іншому разі автентифікація для BroadWorks буде передано через проксі-службу IdP, на яку розташовується Webex.

    Цей прапорець впливає на такі ситуації входу:

    • Вхід на портал активації користувачів — користувачі повинні ввести свої облікові дані BroadWorks під час входу на портал. Наведене вище налаштування визначає, чи здійснюється вхід безпосередньо до BroadWorks чи через проксі-сервер IdP.

    • Вхід клієнта — якщо Автентифікація BroadWorks налаштовано в шаблоні клієнта, наведене вище налаштування визначає, чи вхід клієнта в програму Webex здійснюється безпосередньо в BroadWorks або через проксі-сервер IdP.

  9. Клацніть Далі.

  10. На Інтерфейс CTI сторінки, виконайте такі дії:

    1. Додайте URL-адреса CTI і Порт для інтерфейсу CTI, до якого потрібно підключитися.

    2. Необов’язково. Увімкніть Історія викликів перемкніть, а потім введіть свій ідентифікатор користувача BroadWorks. Якщо вибрано цей параметр, події історії викликів BroadWorks синхронізуються з хмарою Webex. Користувачі можуть переглядати свою історію викликів у програмі Webex.

    3. Необов’язково. Увімкніть Синхронізація режиму «Не турбувати» (DND). перемкніть, а потім введіть свій ідентифікатор користувача BroadWorks. Цей параметр синхронізує події DND між Webex і BroadWorks, забезпечуючи однакову роботу функції на обох платформах.

    4. Клацніть Далі.

  11. Додайте свій Служба автентифікації URL.

  12. Виберіть Служба автентифікації з перевіркою маркера CI .

    Цей параметр не вимагає використання mTLS для захисту підключення від Webex, оскільки служба автентифікації належним чином перевіряє маркер користувача зі службою ідентифікації Webex, перш ніж видаватиме довговічний маркер.

  13. Перегляньте свої записи на останньому екрані, а потім клацніть Створити . Ви маєте побачити повідомлення про успішне виконання.

    Партнерський центр передає URL-адреси до різних мікрослужб Webex, які перевіряють підключення до наданих інтерфейсів.

  14. Клацніть Перегляд кластерів і ви повинні побачити ваш новий кластер, а також дізнатися, чи була успішна перевірка.

  15. , Створити кнопку можна вимкнути на останньому екрані (попередній перегляд) майстра. Якщо не вдається зберегти шаблон, це вказує на проблему з однією з щойно налаштованих інтеграцій.

    Ми запровадили цю перевірку, щоб запобігти помилкам у наступних завданнях. Під час налаштування розгортання можна повернутися за допомогою майстра, що може вимагати змін вашої інфраструктури (наприклад, XSP, балансувальника навантаження або брандмауера), як описано в цьому посібнику, перш ніж ви зможете зберегти шаблон.

Перевірка підключень до інтерфейсів BroadWorks

  1. Увійдіть до центру партнера (admin.webex.com) за допомогою облікових даних адміністратора партнера.

  2. Відкрити Налаштування сторінку з бічного меню та знайдіть Виклики BroadWorks налаштування.

  3. Клацніть Перегляд кластерів .

  4. Партнерський центр ініціює тести підключення від різних мікрослужб до інтерфейсів у кластерах.

    Після завершення тестів на сторінці списку кластерів відображається повідомлення про стан поруч із кожним кластером.

    Ви повинні побачити зелені повідомлення про успішне виконання. Якщо відображається червоне повідомлення про помилку, клацніть ім’я кластера, якого це стосується, щоб дізнатися, який параметр спричиняє проблему.

  5. Необов’язково. Виберіть кластер, якщо ви хочете побачити наявні налаштування для цього кластера, як-от дії XSI, події XSI, URL-адреса DAS та налаштування інтерфейсу CTI.

Налаштуйте шаблони клієнтів

Шаблони клієнтів — це спосіб, за допомогою якого ви будете застосовувати спільну конфігурацію до одного або кількох клієнтів під час приєднання до них за допомогою методів підготовки. Кожен шаблон потрібно пов’язати з кластером (створеним у попередньому розділі).

Можна створити необхідну кількість шаблонів, однак із клієнтом можна пов’язати лише один шаблон.

  1. Увійдіть до центру партнера (admin.webex.com) за допомогою облікових даних адміністратора партнера.

  2. Відкрити Налаштування сторінку з бічного меню та знайдіть Виклики BroadWorks налаштування.

  3. Клацніть Додати шаблон .

    Буде запущено майстер, у якому можна надати конфігурацію для клієнтів, які використовуватимуть цей шаблон.

  4. Використовуйте Кластер розкривний список, щоб вибрати кластер, який потрібно використовувати з цим шаблоном.

  5. Введіть a Ім’я шаблону , потім клацніть Далі .

  6. Налаштуйте режим підготовки, використовуючи такі рекомендовані параметри:

    Таблиця 3. Рекомендовані параметри підготовки для різних режимів підготовки

    Установлення імені

    Поточна підготовка з довіреними адресами електронної пошти

    Поточна підготовка без електронних листів

    Самопідготовка користувача

    Увімкніть наскрізну підготовку BroadWorks (включити облікові дані облікового запису підготовки, якщо ввімкнено**)

    увімкнено

    Надайте підготовку Ім’я облікового запису і Пароль відповідно до конфігурації BroadWorks.

    увімкнено

    Надайте підготовку Ім’я облікового запису і Пароль відповідно до конфігурації BroadWorks.

    вимкнено

    Автоматично створювати нові організації в Control Hub

    Увімкнено

    Увімкнено

    Увімкнено

    Адреса електронної пошти постачальника послуг

    Виберіть адресу електронної пошти зі розкривного списку (можна ввести кілька символів, щоб знайти адресу, якщо це довгий список).

    Ця адреса електронної пошти ідентифікує адміністратора в організації партнера, якому буде надано делегований доступ адміністратора до будь-яких нових організацій клієнтів, створених за допомогою шаблону клієнта.

    Країна

    Виберіть країну, яку ви використовуєте для цього шаблону.

    Вибрана вами країна відповідає організаціям клієнтів, створених за допомогою цього шаблону, до певного регіону. Зараз це може бути регіон (EMEAR) або (Північна Америка та решта світу). Див зіставлення країни з регіоном у цій електронній таблиці .

    Країна організації визначить глобальні номери телефону системи за замовчуванням для Cisco ТМЗК на вебсайтах нарад Webex. Див. розділ "Країна" в сторінка довідки для отримання додаткової інформації.

    Режим компанії BroadWorks активний

    Увімкніть цей параметр, якщо клієнти, яких ви надаєте за допомогою цього шаблону, є підприємствами в BroadWorks.

    Якщо це групи, залиште цей перемикач вимкненим.

    Якщо у вашому BroadWorks є поєднання компаній і груп, вам слід створити різні шаблони для цих різних випадків.

    Примітки з таблиці:

    • † Цей перемикач гарантує, що нова організація клієнта буде створена, якщо домен електронної пошти абонента не збігається з наявною організацією Webex.

      Цей параметр має бути завжди ввімкненим, якщо тільки ви не використовуєте процес замовлення та виконання вручну (через Cisco Commerce Workspace) для створення організацій клієнтів у Webex (перед початком підготовки користувачів у цих організаціях). Цей параметр часто називають моделлю «Гібридна підготовка», і він виходить за рамки цього документа.

    • ** "Обліковий запис підготовки" стосується облікового запису адміністратора на системному рівні BroadWorks. У BroadWorks потрібен обліковий запис адміністратора з такими атрибутами: Тип адміністратора=Підготовка, Лише для читання=Вимкнено.

  7. Виберіть пакет послуг за замовчуванням для клієнтів, які використовують цей шаблон (див Пакети в розділі "Огляд"); або Базовий , Стандартний , Преміум або Програмний телефон .

    Ви можете перевизначити це налаштування для окремих користувачів через Partner Hub.

  8. Необов’язково. Перевірте Вимкніть Cisco Webex Free Calling якщо потрібно вимкнути виклики Webex,.

  9. Для Конфігурація приєднання до наради , виберіть один із таких параметрів:

    • Номери телефону системи Cisco (ТМЗК)

    • Номери телефону системи, надані партнером (BYoPSTN) —Якщо ви виберете цей параметр, див Створіть посібник із рішення власного ТМЗК для Webex для Cisco BroadWorks для отримання докладної інформації про те, як налаштувати цей параметр.

  10. Клацніть Далі.

  11. Існує два підходи до підготовки абонентів щодо способу перевірки їхніх посвідчень: за допомогою довірених електронних листів або ненадійних електронних листів.

    У робочому процесі надійної електронної пошти користувачі надають адреси електронної пошти партнеру, який додає їх у BroadWorks. Ви як партнер несете відповідальність за підготовку адреси електронної пошти як частину методу протікання або API.


    Настійно рекомендується використовувати метод довіреної підготовки, оскільки він гарантує, що ви як партнер повністю підготуєте всіх абонентів і від кінцевих користувачів не вимагається жодних дій.

    У випадку ненадійної електронної пошти користувачам потрібно перевірити свою електронну пошту перед підготовкою, або користувачі можуть самостійно активуватися.

    У випадку Untrusted існує кілька режимів підготовки на основі налаштувань перевірки, наведених у таблиці нижче.

    Таблиця 4. Рекомендовані налаштування перевірки користувачів для ненадійних режимів підготовки

    Установлення імені

    Поточна підготовка без електронних листів

    Самопідготовка користувача

    Спочатку підготуйте адміністратора

    Рекомендовано*

    Не застосовується

    Дозволити користувачам активувати себе

    Не застосовується

    Обов’язково

    • Примітки з таблиці:

    • * Кожна організація клієнта у Webex повинна мати принаймні одного користувача з роллю адміністратора. Перший користувач, якому ви призначите інтегрований IM&P у BroadWorks, приймає роль адміністратора клієнта, якщо у Webex буде створено нову організацію клієнта. Як постачальник послуг, ви можете мати контроль над тим, хто отримує роль. Якщо встановити прапорець цього параметра, користувачам буде заблоковано завершення активації, доки не буде активовано перший наданий користувач. Якщо зняти прапорець цього параметра, користувач, який першим стане активним у новій організації, стане адміністратором клієнта.

  12. Клацніть Далі.

  13. Виберіть режим автентифікації за замовчуванням (або Автентифікація BroadWorks або Автентифікація Webex ) для входу користувача до Webex.


    Це налаштування не впливає на вхід користувача на портал активації користувача. Користувачі повинні використовувати свій ідентифікатор користувача та пароль BroadWorks під час входу на портал, незалежно від того, як налаштовано шаблон клієнта.

    Це налаштування буде застосовано лише до щойно створених організацій клієнтів. Якщо адміністратори партнерів намагаються застосувати нове налаштування автентифікації до наявних організацій клієнтів, наявні налаштування застосовуються, щоб наявні користувачі не втрачали доступ. Щоб змінити режим автентифікації для наявних організацій клієнта, необхідно відкрити запит у Cisco TAC.

    (Див Режим автентифікації в розділі Підготовка середовища).

  14. Клацніть Далі.

  15. Для Бажані параметри , налаштуйте таке:

    1. Виберіть, чи хочете ви це зробити Попередньо заповніть адреси електронної пошти користувачів на сторінці входу .

      Ви повинні використовувати цей параметр, лише якщо вибрано Автентифікація BroadWorks а також додали адреси електронної пошти користувачів в атрибут альтернативного ідентифікатора в BroadWorks. В іншому разі їм потрібно буде використовувати своє ім’я користувача BroadWorks. На сторінці входу можна за потреби змінити користувача, але це може призвести до проблем із входом.

    2. Щоб увімкнути синхронізацію каталогів, установіть Увімкнути синхронізацію телефонного довідника для всіх нових організацій клієнтів установіть перемикач у положення Увімкнено.

      Цей параметр дозволяє Webex зчитувати контакти BroadWorks в організації клієнта, щоб користувачі могли знаходити їх і здійснювати виклики з програми Webex.

    3. Введіть a Адміністратор партнера .

      Це ім’я використовується в автоматичному повідомленні електронної пошти від Webex, яке пропонує користувачам перевірити свої адреси електронної пошти.

    4. Переконайтеся, що Підготовка наявних організацій перемикач увімкнено (налаштування за замовчуванням — On).

    5. Клацніть Далі.

  16. Перегляньте свої записи на останньому екрані. Щоб повернутися назад і змінити будь-які відомості, клацніть елементи керування переміщенням у верхній частині майстра. Клацніть Створити.

    Ви маєте побачити повідомлення про успішне виконання.

  17. Клацніть Переглянути шаблони і ви повинні побачити ваш новий шаблон у списку з іншими шаблонами.

  18. Клацніть ім’я шаблону, щоб змінити або видалити шаблон, якщо потрібно.

    Вам не потрібно повторно вводити дані облікового запису підготовки. Порожні поля підтвердження пароля/пароля призначені для зміни облікових даних, якщо потрібно, але залиште їх пустими, щоб зберегти значення, які ви надали майстрові.

  19. Додайте більше шаблонів, якщо у вас є інші спільні конфігурації, які ви хочете надати клієнтам.


    Збережіть Переглянути шаблони відкрито, оскільки вам можуть знадобитися відомості шаблону для наступного завдання.

Налаштуйте сервер застосунків із URL-адресою служби підготовки


Це завдання потрібне лише для проходження підготовки.

Виправити сервер програм (тільки R22 і R23)

  1. Якщо ви ще цього не зробили, застосуйте таке виправлення, яке застосовується до вашого випуску:.


    Повний список виправлень BroadWorks, які є вимогами для розгортання Webex для Cisco BroadWorks, див. Вимоги до програмного забезпечення BroadWorks в розділі Довідкові матеріали.
  2. Змініть на Maintenance/ContainerOptions контексту.

  3. Увімкніть параметр URL-адреси підготовки:

    /AS_CLI/Maintenance/ContainerOptions> add provisioning bw.imp.useProvisioningUrl true

Отримайте URL-адреси підготовки з Partner Hub

Див Посібник із адміністрування інтерфейсу командного рядка сервера програм Cisco BroadWorks для отримання додаткової інформації (Інтерфейс > Обмін повідомленнями та служба > Інтегрований IM&P) про команди AS.

  1. Увійдіть у Партнерський центр і перейдіть до Налаштування > Виклики BroadWorks .

  2. Клацніть Переглянути шаблони .

  3. Виберіть шаблон, який ви використовуєте для підготовки абонентів цього підприємства або групи у Webex.

    Відомості про шаблон відображаються на розкривній панелі праворуч. Якщо ви ще не створили шаблон, вам потрібно зробити це, перш ніж ви зможете отримати URL-адресу підготовки.

  4. Скопіюйте URL-адреса адаптера підготовки .

Повторіть це для інших шаблонів, якщо у вас їх більше одного.

(Додатково) Налаштуйте загальносистемні параметри підготовки на сервері застосунків


Якщо ви використовуєте UC-One SaaS, можливо, ви не захочете встановлювати надання загальної системи та домен служби. Див Точки прийняття рішень в розділі Підготовка середовища.

  1. Увійдіть на сервер програм і налаштуйте інтерфейс обміну повідомленнями.

    1. AS_CLI/Interface/Messaging> set provisioningUrl provisioningURL

    2. AS_CLI/Interface/Messaging> set provisioningUserId provisioning_account_name

    3. AS_CLI/Interface/Messaging> set provisioningPassword provisioning_account_password

    4. AS_CLI/Interface/Messaging> set enableSynchronization true

  2. Активуйте інтерфейс інтегрованого IMP:

    1. /AS_CLI/Service/IntegratedIMP> set serviceDomain example.com

    2. /AS_CLI/Service/IntegratedIMP/DefaultAttribute> set userAttrIsActive true


Необхідно ввести повне ім’я для provisioningURL параметра, як його було вказано в Control Hub. Якщо сервер застосунків не може отримати доступ до DNS для дозволу імені хоста, необхідно створити зіставлення в /etc/hosts файл на AS.

(Додатково) Налаштуйте параметри підготовки окремих підприємств на сервері застосунків

  1. В інтерфейсі користувача BroadWorks відкрийте підприємство, яке потрібно налаштувати, і перейдіть до Служби > Інтегрований IM&P .

  2. Виберіть Використовувати домен служби і введіть фіктивне значення (Webex ігнорує цей параметр. Ви могли б скористатися example.com).

  3. Виберіть Використовуйте сервер обміну повідомленнями .

  4. У URL поле, вставте URL-адресу підготовки, яку ви скопіювали зі свого шаблону в Partner Hub.


    Необхідно ввести повне ім’я для provisioningURL параметра, як його було надано в концентраторі партнерів. Якщо сервер застосунків не може отримати доступ до DNS для дозволу імені хоста, необхідно створити зіставлення в /etc/hosts файл на AS.

  5. У Ім’я користувача введіть ім’я адміністратора підготовки. Це має збігатися зі значенням у шаблоні в Partner Hub.

  6. Введіть пароль для адміністратора підготовки. Це має збігатися зі значенням у шаблоні в Partner Hub.

  7. Для Ідентифікатор користувача за замовчуванням для ідентифікатора IM&P , виберіть Основний .

  8. Клацніть Застосувати.

  9. Повторіть цю дію для інших підприємств, які потрібно налаштувати для потоку через підготовку.

Дані підготовки користувачів

Інформацію про дані користувача, якими обмінюються BroadWorks і Webex під час підготовки користувачів, див Підготовка користувачів постачальника послуг .

API перевірки попередньої підготовки партнера

API перевірки попередньої підготовки допомагає адміністраторам і відділам продажів перевіряти помилки, перш ніж підготувати клієнта або абонента для отримання пакета. Користувачі або інтеграції, авторизовані Користувачем із роллю повного адміністратора партнера, можуть використовувати цей API, щоб гарантувати відсутність конфліктів або помилок під час підготовки пакетів для певного клієнта або абонента.

API перевіряє, чи немає конфліктів між цим клієнтом/передплатником і наявними клієнтами/передплатниками у Webex. Наприклад, API може видавати помилки, якщо передплатника вже надано іншому клієнту або партнеру, якщо адреса електронної пошти вже існує для іншого абонента або є конфлікти між параметрами підготовки та тим, що вже існує у Webex. Це дає можливість виправити ці помилки перед підготовкою, підвищуючи ймовірність успішної підготовки.

Додаткову інформацію про API див. Посібник для розробників Webex для BroadWorks

Щоб використовувати API, перейдіть до: Попередньо перевірте підготовку абонента BroadWorks


Щоб отримати доступ до документа попередньої перевірки BroadWorks щодо підготовки передплатників, потрібно ввійти в системуhttps://developer.webex.com/ порталу.

SSO партнера — SAML

Дозволяє адміністраторам партнерів налаштовувати SSO SAML для щойно створених організацій клієнтів. Партнери можуть налаштувати єдиний попередньо визначений зв’язок SSO і застосувати цю конфігурацію до організацій клієнтів, якими вони керують, а також до своїх співробітників.


Наведені нижче кроки партнера SSO застосовуються лише до нещодавно створених організацій клієнтів. Якщо адміністратори партнерів намагаються додати партнера SSO до наявної організації клієнта, наявний метод автентифікації буде збережено, щоб наявні користувачі не втратили доступ. Щоб додати партнера SSO до наявної організації, необхідно відкрити запит у Cisco TAC.
  1. Переконайтеся, що сторонній постачальник ідентифікаційних даних відповідає вимогам, наведеним у розділі Вимоги до постачальників ідентифікаційних даних розділ з Інтеграція єдиного входу в Control Hub .

  2. Відкрийте запит на обслуговування за допомогою Cisco TAC. TAC має встановити довірчі відносини між стороннім постачальником ідентифікаційних даних і службою Cisco Common Identity. .


    Якщо ваш IdP вимагає passEmailInRequest функцію, яку потрібно ввімкнути, обов’язково додайте цю вимогу до запиту на обслуговування. Якщо ви не впевнені, чи потрібна ця функція, зверніться до свого IdP.
  3. Передайте файл метаданих CI, який TAC надав вашому постачальнику ідентифікаційних даних.

  4. Налаштуйте шаблон клієнта. Для Режим автентифікації налаштування, виберіть Автентифікація партнера . Для Ідентифікатор об’єкта IDP, введіть ідентифікатор запису з XML метаданих SAML стороннього постачальника посвідчень.

    Малюнок 4.
  5. Створіть нового користувача в новій організації клієнта, яка використовує шаблон.

  6. Дуже те, щоб користувач міг увійти.

SSO партнера — OpenID Connect (OIDC)

Дозволяє адміністраторам партнерів налаштовувати SSO OIDC для щойно створених організацій клієнтів. Партнери можуть налаштувати єдиний попередньо визначений зв’язок SSO і застосувати цю конфігурацію до організацій клієнтів, якими вони керують, а також до своїх співробітників.


Наведені нижче кроки для налаштування SSO OIDC партнера застосовуються лише до щойно створених організацій клієнтів. Якщо адміністратори партнерів спробують змінити тип автентифікації за замовчуванням на партнерський SSO OIDC в наявному храмі, зміни не буде застосовано до організацій клієнтів, які вже підключені до використання шаблону. Щоб додати партнера SSO до наявної організації клієнта, необхідно відкрити запит у Cisco TAC.

  1. Відкрийте запит на обслуговування за допомогою Cisco TAC з відомостями про IDP OpenID Connect. Нижче наведено обов’язкові та необов’язкові атрибути IDP. TAC має налаштувати IDP на CI та надати URI переспрямування, який буде налаштовано на IDP.

    Таблиця 5.

    Атрибут

    Обов’язково

    Опис

    Ім’я IDP

    Так

    Унікальне ім’я для конфігурації IdP OIDC, яке не чутливо до регістру, може складатися з літер, цифр, дефісів, підкреслень, тильд і крапок, а максимальна довжина становить 128 символів.

    Ідентифікатор клієнта OAuth

    Так

    Використовується для запиту автентифікації IdP OIDC.

    Секрет клієнта OAuth

    Так

    Використовується для запиту автентифікації IdP OIDC.

    Список областей

    Так

    Список областей, які будуть використовуватися для запиту автентифікації IdP OIDC, розділений за простором, наприклад, «профіль електронної пошти openid» Має включати openid і email.

    Кінцева точка авторизації

    Так, якщо виявленняКінцева точка не надається

    URL-адреса кінцевої точки авторизації OAuth 2.0 IdP.

    маркерКінцева точка

    Так, якщо виявленняКінцева точка не надається

    URL-адреса кінцевого пристрою токена OAuth 2.0 IdP.

    Кінцева точка виявлення

    Ні

    URL-адреса кінцевої точки виявлення IdP для виявлення кінцевих точок OpenID.

    userInfoEndpoint

    Ні

    URL-адреса кінцевої точки користувача IdP.

    Кінцева точка набору клавіш

    Ні

    URL кінцевої точки набору вебключа JSON IdP.


    На додаток до наведених вище атрибутів IDP, у запиті TAC необхідно вказати ідентифікатор організації партнера.

  2. Налаштуйте URI переспрямування в IDP підключення OpenID.

  3. Налаштуйте шаблон клієнта. Для параметра режиму автентифікації виберіть Автентифікація партнера за допомогою OpenID Connect і введіть ім’я IDP, надане під час налаштування IDP, як ідентифікатор об’єкта IDP OpenID Connect.

    Рисунок 5.
  4. Створіть нового користувача в новій організації клієнта, яка використовує шаблон.

  5. Дуже важливо, щоб користувач міг увійти за допомогою потоку автентифікації SSO.

Увімкнути ідентифікатор кореляції викликів

Щоб запустити Webex для Cisco BroadWorks, потрібно ввімкнути ідентифікатор кореляції викликів. Це налаштування є обов’язковим для багатьох функцій викликів, зокрема для запису викликів, групового підхоплення викликів, виконавчого директора та помічника виконавчого директора.

Використовуйте CLI, щоб увімкнути цю функцію на всіх інтерфейсах AS і XSP.

  • Виконайте такі команди в інтерфейсах AS. Це дозволить AS для надсилання X-BroadWorks-Correlation-Info SIP-заголовок:

    AS_CLI/Interface/SIP> set sendCallCorrelationIDNetwork true

    AS_CLI/Interface/SIP> set sendCallCorrelationIDAccess true

  • Нараду enableCallCorrelationID Параметр, пов’язаний із програмою Xsi-Actions, використовується для керування включенням інформації про кореляцію викликів до журналів Xsi-Actions. Рекомендовано мати enableCallCorrelationID ввімкнено за допомогою такої команди на інтерфейсах XSP:

    XSP_CLI/Applications/Xsi-Actions/GeneralSettings>set enableCallCorrelationID true

Додаткову інформацію про ідентифікатор кореляції виклику див Опис функції ідентифікатора кореляції викликів Cisco BroadWorks .

Синхронізація каталогів

Синхронізація каталогу гарантує, що користувачі Webex для Cisco BroadWorks можуть використовувати каталог Webex для виклику будь-якого об’єкта, що викликає, із сервера BroadWorks. Якщо цю функцію ввімкнено, повний каталог викликів із сервера BroadWorks синхронізується з каталогом Webex. Користувачі можуть отримати доступ до каталогу з програми Webex і здійснити виклик до будь-якого об’єкта, що викликає, із сервера BroadWorks.

Щоб увімкнути синхронізацію каталогу, перейдіть до Синхронізація каталогів у Webex для Cisco BroadWorks .


Поточна підготовка Webex для Cisco BroadWorks додає користувачів обміну повідомленнями та пов’язану інформацію про виклики із сервера BroadWorks до платформи Webex. Однак списки телефонів, користувачі, які не мають обміну повідомленнями, і об’єкти, які не є користувачами, не включені (наприклад, телефон кімнати для конференцій, факсимільний апарат або номер групи пошуку). Увімкнення синхронізації каталогу гарантує, що всі об’єкти, що викликають, будуть додані до платформи Webex.

Уніфікована історія дзвінків

Якщо ввімкнено уніфіковану історію викликів, події викликів BroadWorks синхронізуються з хмарою Webex і стають частиною історії викликів і нарад Webex Unified, яка відображається в програмі Webex. Користувачі можуть переглядати власну докладну історію викликів і нарад у програмі Webex.

Уніфіковану історію викликів можуть увімкнути адміністратори на рівні партнера в Partner Hub для кожного кластера. Якщо цю функцію ввімкнено, розгортання BroadWorks синхронізує такі події викликів із хмарою Webex:

  • Події історії викликів. Ці події використовуються для створення детальної уніфікованої історії викликів

  • Події стану підключення — уніфікована історія викликів містить оптимізацію стану підключення, що зменшує обсяг пропускної здатності мережі для оновлень Telephony Presence.

Вимоги до уніфікованої історії викликів

Перш ніж ви зможете налаштувати уніфіковану історію викликів, переконайтеся, що ви встановили виправлення для системи. Ця функція залежить від установлених таких виправлень BroadWorks:

Для R22:

Для R23:

Для R24:


Повний список виправлень BroadWorks, які необхідно встановити як обов’язкову умову для запуску Webex для Cisco BroadWorks, див. Вимоги до програмного забезпечення BroadWorks в розділі Довідкові матеріали.

На додаток до виправлення вашої системи, файл конфігурації клієнта ( config-wxt.xml) має бути встановлено такий тег: <call-history enable-unified-history=”%ENABLE_UNIFIED_CALL_HISTORY_WXT%”/>

Щоб мати інформацію про групу пошуку, центр обробки викликів та іншу інформацію про переспрямування в уніфікованій історії викликів, повинні бути встановлені та активні такі виправлення Broadworks:

Для R23:

  • AP.as.23.0.1075.ap383346

  • AP.as.23.0.1075.ap383994

Для R24:

  • AP.as.24.0.944.ap383346

  • AP.as.24.0.944.ap383994

Щоб мати інформацію про помічник керівника в уніфікованій історії викликів, повинні бути встановлені та активні такі виправлення Broadworks:

Для R24:

  • AP.as.24.0.944.ap380052

  • AP.as.24.0.944.ap384239

  • ADP запущено Xsi-Events-24_ 2022.06 або пізнішої версії

На додаток до виправлень Broadworks синхронізацію каталогу також потрібно ввімкнути для уніфікованої історії викликів помічника керівника.


Якщо ввімкнути історію викликів або синхронізацію DND, Webex надсилатиме запити на оновлення підписки CTI для всіх користувачів у кластері. Залежно від кількості користувачів це може тривати кілька годин. Рекомендовано не виконувати будь-які дії з обслуговування Broadworks протягом того самого періоду обслуговування.

Увімкнути історію викликів (новий кластер)

Щоб увімкнути історію викликів на новому кластері, див. кроки з додавання кластера Налаштуйте свою партнерську організацію в Partner Hub .

Увімкнути історію викликів (наявний кластер)

Щоб увімкнути історію викликів на наявному кластері, виконайте наведені нижче дії.

  1. Увійдіть у центр партнера за адресою admin.webex.com.

  2. Перейти до Налаштування і виберіть наявний кластер.

  3. Переконайтеся, що підключення кластера правильне. На правій панелі має бути зелений прапорець із Підключення встановлено .

    Якщо це не відображається, під Перевірити підключення (необов’язково) , введіть Ідентифікатор користувача BroadWorks і Пароль BroadWorks і клацніть Перевірте щоб переконатися, що з’єднання справне.

  4. Перевірте Увімкнути історію викликів прапорець.

  5. Клацніть Зберегти.

Взаємодії функцій

Для уніфікованої історії викликів існують такі взаємодії функцій:

  • Уніфікована історія викликів не підтримується для користувачів, налаштованих у BroadWorks зі списками маршрутів або прямими маршрутами. У такій ситуації події історії викликів і стан підключення не надсилаються в програму Webex.

  • Уніфікована історія викликів не підтримується для набору внутрішніх номерів. Виклики, здійснені за допомогою набору внутрішнього номера, можуть неправильно відображатися в історії викликів.

Перегляд історії викликів у програмі Webex

Кінцеві користувачі можуть переглядати свою уніфіковану історію викликів із програми Webex. Докладніше див. Webex| Перегляд історії викликів і нарад .

Вимкнути уніфіковану історію викликів

Після ввімкнення уніфікованої історії викликів на кластері ви не зможете вимкнути цю функцію самостійно. Якщо вам потрібно вимкнути цю функцію, зверніться до Центр технічної допомоги Cisco (TAC) .

Ідентифікація абонента та переспрямування викликів

Ідентифікація абонента, що телефонує

Коли програма Webex отримує виклик, вона намагатиметься визначити абонента, що телефонує, і відобразить цю інформацію в сповіщенні про вхідний виклик, вікні під час виклику, а після завершення виклику — в історії викликів і голосовій пошті.

Програма Webex спробує знайти ідентифікатор абонента, зіставивши вхідний номер телефону з номерами телефонів контактів, знайденими в різних джерелах. Програма Webex використовуватиме наведені нижче джерела в цьому порядку. Знайшовши його в одному джерелі, він не намагатиметься шукати в іншому місці.


Якщо в одному джерелі буде знайдено кілька екземплярів номера, він не намагатиметься вибрати один із них. У цьому випадку не відображатиметься ідентифікатор абонента, що телефонує.

  • Webex Common Identity (CI), який містить користувачів вашої організації.

  • Особисті контакти й контакти організації. Особисті контакти відображаються на вкладці Контакти.

  • Локальна адресна книга. У Windows — програма Outlook, у Mac — контакти Mac, у iOS — контакти iPhone, у Android — контакти Android.

Якщо не знайдено збігів із вхідним номером телефону, програма використовуватиме відображуване ім’я в заголовку SIP FROM, якщо воно доступне. В іншому разі буде використано частину імені користувача SIP URI із заголовка SIP Від як останній засіб.

Для віддаленого керування викликами (тобто в режимі керування настільним телефоном) використовується інформація XSI, де використовується ідентифікатор BWKS або внутрішній номер, отримана з інформації про віддалений номер у події XSI. Якщо інформація віддаленої сторони недоступна, буде використано підтверджену ідентифікацію P (PAI) (якщо налаштовано).

Переспрямування викликів

Якщо виклик було переспрямовано або переадресовано, програма спробує показати, хто є абонентом і яким чином його було переадресовано в сповіщенні про виклики та в історії викликів.

  • Виклик переадресовано: Показує номер, на який було переадресовано виклик.

  • Група пошуку: Показує ім’я групи пошуку, яка переадресувала виклик.

  • Черга центру обробки викликів: Показує ім’я черги, яка переадресувала виклик.

  • Помічник виконавчого директора: Показує ім’я керівника, для якого надходить виклик.

Винятки:

  • Для викликів внутрішньої черги викликів, коли оператор здійснює зворотний виклик внутрішнього абонента, віддалена сторона не побачить ім’я черги викликів, але побачить ім’я оператора, який їм телефонує.

Виклик, отриманий в іншому місці:

Для груп пошуку або черг викликів, які налаштовані з одночасною маршрутизацією, оператори бачитимуть відповідь на виклик в іншому місці історії викликів, якщо інший оператор підхопить виклик. Для груп пошуку або черг викликів із послідовною маршрутизацією або в разі переповнення виклики відображатимуться як пропущені виклики в історії викликів, якщо на них відповів інший оператор.

Вигляд спільної лінії

Завдяки функції індикації спільної лінії можна підготувати лінії інших користувачів як спільні лінії на пристрої кінцевого користувача. Конфігурація спільної лінії для програми Webex подібна до конфігурації спільної лінії для настільних телефонів. Ця спеціальна функція дозволяє призначати вигляд спільних ліній до програми Webex кінцевого користувача.

Ця функція дозволяє користувачам обробляти виклики на внутрішній номер іншого користувача безпосередньо з програми Webex.

  • Індикацію спільної лінії можна налаштувати лише в класичній версії програми Webex.

  • У програмі Webex можна додати максимум 10 ліній, включно з основною лінією.

  • Лінію робочого простору не можна призначити як спільну лінію.

  • Користувачеві не можна одночасно надати послугу помічника керівника, що й спільні лінії.

  • Порт основної лінії користувача не слід змінювати на спільну лінію.

Вимоги

Щоб розгорнути цю функцію у Webex для Cisco BroadWorks, необхідно розгорнути такі виправлення BroadWorks:

Виправлення 1: Прапорець власника в списку пристроїв для підтримки спільних ліній клієнта Webex

R23 без ADP:

  • AP.as.23.0.1075.ap384179

  • AP.xsp.23.0.1075.ap384179

R23 з ADP:

  • AP.as.23.0.1075.ap384179

  • Xsi-Дії-23_ 10 вересня 2022 р

R24:

  • ЯК: AP.as.24.0.944.ap384179

  • Xsi-Дії-24_ 10 вересня 2022 р

R25:

  • ЯК: RI випуск Rel_ 10 вересня 2022 р_ 1,310

  • Xsi-Дії-25_ 10 вересня 2022 р

Виправлення 2: Виправлення для збільшення кількості портів на типах профілів пристрою (у цьому випадку для клієнта для настільних ПК: Business Communicator).

  • RI випуск Rel_ 10 вересня 2022 р_ 1,310

Синхронізація "Не турбувати" (DND)

Синхронізація режиму «Не турбувати» (DND) узгоджує параметри «Не турбувати» між Webex і BroadWorks шляхом синхронізації стану «Не турбувати» між двома платформами. Наприклад, якщо користувач увімкнув функцію «Не беручи до» з програми Webex, цей стан синхронізується з пристроями виклику BroadWorks. Як наслідок, настільний телефон користувача, зареєстрований у BroadWorks, не дзвонить, коли хтось намагається на нього зателефонувати. Подібним чином, якщо користувач налаштовує "Не виклики" зі настільного телефону, стан синхронізується з програмою Webex. Без цієї функції оновлення DND з однієї платформи не розпізнаються іншою платформою.

Синхронізацію DND застосовується на рівні кластера BroadWorks, і адміністратор партнера може ввімкнути її в Partner Hub.

Передумови

Переконайтеся, що наведені далі виправлення застосовані до AS і XSP/ADP. Застосовуйте лише виправлення для вашої версії BroadWorks.

Для випуску 22:

  • Виправлення AS: AP.as.22.0.1123.ap382615, AP.as.22.0.1123.ap382838

  • Виправлення XSP: AP.xsp.22.0.1123.ap382615, AP.xsp.22.0.1123.ap382838

Для випуску 23:

  • Виправлення AS: AP.as.23.0.1075.ap382615, AP.as.23.0.1075.ap382838

  • Виправлення XSP: AP.xsp.23.0.1075.ap382615, AP.xsp.23.0.1075.ap382838

  • Програми ADP: Xsi-Дії-23_ 03.02.2022_ 1.220.bwar, Xsi-Events-23_ 03.02.2022_ 1.220.bwar

Для випуску 24:

  • Виправлення AS: AP.as.24.0.944.ap382615, AP.as.24.0.944.ap382838

  • Програми ADP: Xsi-Дії-24_ 03.02.2022_ 1.220.bwar, Xsi-Events-24_ 03.02.2022_ 1.220.bwar

Після застосування виправлень активуйте функцію 25433 в AS:

AS_CLI/System/ActivatableFeature> activate 25433

Налаштуйте синхронізацію клавіш функцій пристрою на BroadWorks. Переконайтеся, що телефон підтримує ПІДПИСУВАННЯ/СПОВІЩЕННЯ SIP для пакета подій «як-функція». Докладніше див Синхронізація клавіш функцій пристрою Cisco BroadWorks .

Увімкнути синхронізацію DND (наявний кластер)

  1. Увійдіть у центр партнера

  2. Натисніть Налаштування.

  3. Клацніть Перегляд кластера і виберіть відповідний кластер BroadWorks.

  4. Увімкніть Синхронізація режиму «Не турбувати» (DND). перемикач.

  5. Введіть свій ідентифікатор користувача BroadWorks і клацніть Увімкнути .

    Система перевіряє наявність на кластері BroadWorks відповідних виправлень для підтримки синхронізації DND. Якщо перевірку не вдалося виконати, Зберегти кнопка стає деактивованою.

  6. Якщо перевірка успішна, клацніть Зберегти .


  • Після ввімкнення синхронізації "Не турбувати" Webex оновлює всі підписки користувачів, щоб включити пакет подій "Не турбувати". Залежно від кількості користувачів цей процес може тривати кілька годин.

  • Увімкнення синхронізації DND є одностороннім перемиканням. Після ввімкнення функції ви не зможете вимкнути її самостійно.

Увімкнути синхронізацію DND (новий кластер)

Ви також можете ввімкнути цю функцію під час створення кластера. Докладніше див. в розділі "Налаштування кластерів BroadWorks". Налаштуйте свою партнерську організацію в Partner Hub .

Вимкніть синхронізацію DND

Ви не можете вимкнути синхронізацію DND самостійно. Щоб вимкнути цю функцію, створіть інженерний запит BEMS з такою інформацією:

  • Сім’я: Служба Spark

  • Продукт: Виклик у Webex (Webex для BroadWorks)

  • Компонент: WxBW- підготовка

  • У справі BEMS має бути зазначено, що для партнера потрібно вимкнути синхронізацію "Не турбувати". У справі має бути ідентифікатор партнера і BroadWorks ідентифікатор кластера .

Варіанти використання

Рисунок 6. Налаштування та очищення DND щодо робочого стану

Запис викликів

Webex для Cisco BroadWorks підтримує чотири режими запису викликів.

Таблиця 6. Режими запису

Режими запису

Опис

Елементи керування/індикатори, які відображаються в програмі Webex

Завжди

Запис розпочинається автоматично після встановлення виклику. Користувач не має можливості почати або зупинити запис.

  • Візуальний індикатор того, що триває запис

Завжди з призупиненням/продовженням

Запис розпочинається автоматично після встановлення виклику. Користувач може призупинити та продовжити запис.

  • Візуальний індикатор того, що триває запис

  • Призупинити запис кнопку

  • Продовжити запис кнопку

OnDemand

Запис ініціюється автоматично після встановлення виклику, але запис буде видалено, якщо користувач не натисне клавішу Почніть запис .

Якщо користувач починає запис, зберігається повний запис із налаштування виклику. Після початку запису користувач також може призупинити та продовжити запис

  • Почніть запис кнопку

  • Призупинити запис кнопку

  • Продовжити запис кнопку

OnDemand із запуском, ініційованим користувачем

Запис не розпочинається, доки користувач не вибере Почніть запис у програмі Webex. Користувач має можливість починати та зупиняти запис кілька разів під час виклику.

  • Почніть запис кнопку

  • Зупинити запис кнопку

  • Призупинити запис кнопку

Вимоги

Щоб розгорнути цю функцію у Webex для Cisco BroadWorks, необхідно розгорнути такі виправлення BroadWorks:

Ідентифікатор кореляції викликів має бути ввімкнено. Докладніше див Увімкнути ідентифікатор кореляції викликів .

Для використання цієї функції необхідно ввімкнути такий тег конфігурації: %ENABLE_CALL_RECORDING_WXT%.

Ця функція вимагає інтеграції зі сторонньою платформою запису викликів.

Щоб налаштувати запис викликів у BroadWorks, перейдіть до Посібник із інтерфейсу запису викликів Cisco BroadWorks .

Додаткова інформація

Щоб отримати інформацію про використання функції запису, перейдіть до розділу help.webex.com статті Webex| Записуйте свої виклики .

Щоб відтворити запис, користувачі або адміністратори повинні перейти на свою платформу запису викликів третьої сторони.

Груповий виклик паркується та повертається

Webex для Cisco BroadWorks підтримує паркування та отримання групових викликів. Ця функція дозволяє користувачам у межах групи паркувати виклики, які потім можуть отримати інші користувачі в групі. Наприклад, працівники роздрібної торгівлі в магазині можуть використовувати цю функцію для паркування виклику, який потім може прийняти хтось із іншого відділу.

Операція з функціями

Після налаштування функції

  • Під час виклику користувач натискає значок Паркувати у програмі Webex, щоб запаркувати виклик на внутрішньому номері, який система вибирає автоматично. Система відображає внутрішній номер для користувача протягом 10 секунд.

  • Інший користувач у групі натискає Відновити виклик у програмі Webex. Потім користувач вводить внутрішній номер запаркованого виклику, щоб продовжити виклик.

Вимоги

Щоб ця функція працювала, переконайтеся, що:

  • У файлі конфігурації клієнта має бути встановлено такі теги:

    <call-park enabled="%ENABLE_CALL_PARK_WXT%"
            timer="%CALL_PARK_AUTO_CLOSE_DIALOG_TIMER_WXT%"/>
  • Ідентифікатор кореляції викликів має бути ввімкнено на AS і XSP. Докладніше див Увімкнути ідентифікатор кореляції викликів .

  • Ваш SBC має бути налаштований на передачу « x-broadworks-correlation-in' атрибут SIP до та від сервера програм.

Конфігурація

Інформацію про налаштування групового паркування викликів на BroadWorks див. в розділі «Додати групу паркування викликів» у Посібник із адміністрування вебінтерфейсу групи сервера програм Cisco BroadWorks – Частина 2 . Необхідно створити групу та додати користувачів до групи.

Інформацію про налаштування ідентифікатора кореляції викликів у BroadWorks див Опис функції ідентифікатора кореляції викликів Cisco BroadWorks .

Додаткова інформація

Інформацію для користувачів щодо використання паркування групових викликів див Webex| Паркування та отримання викликів .

Паркування виклику/ Паркування спрямованого виклику

Звичайне або спрямоване паркування викликів не підтримується в інтерфейсі програми Webex, але підготовлені користувачі можуть розгорнути цю функцію за допомогою кодів доступу до функцій:

  • Введіть *68 щоб запаркувати виклик

  • Введіть *88 щоб отримати виклик

Втручання

Служба вторгнення зазвичай використовується в середовищі центру обробки викликів або в інших ситуаціях, коли може знадобитися негайна допомога або втручання.

Коли ввімкнено службу вторгнення, призначений користувач або наглядач може здійснити активний виклик, ініціюючи певну команду або за допомогою спеціальної кнопки або комбінації клавіш на своєму телефоні чи пристрої зв’язку. Після того як буде надіслано запит на вхід, система встановлює з’єднання з поточним викликом, що дозволяє уповноваженій особі прослухати розмову або приєднатися до виклику як активний учасник.

Служба вторгнення може бути корисною в різних сценаріях. У налаштуваннях центру обробки викликів керівники або інструктори можуть здійснювати моніторинг і навчати представників служби підтримки клієнтів, прослуховуючи їхні виклики в режимі реального часу. За потреби вони можуть втрутитися, щоб надати вказівки або взяти на себе виклик, якщо представнику важко. У надзвичайних ситуаціях або критичних обговореннях уповноважений персонал може швидко приєднатися до поточних розмов, щоб надати допомогу або прийняти важливі рішення.

У програмі Webex для втручання ми отримуємо сповіщення про те, що виклик перетворено на конференцію. У ПОВІДОМЛЕННЯ (інформація про виклик або інформація про конференцію) немає додаткової інформації про тип конференції, тому ми можемо обробляти це іншим способом.

Коли відбувається вторгнення, між сторонами встановлюється тристоронній виклик. Вводяться такі терміни:

  • Наглядач : Наглядач – це особа, яка наглядає за командою операторів обслуговування клієнтів або представників центру обробки викликів і керує ними. У контексті вторгнення викликів наглядач зазвичай має можливість відстежувати поточні виклики клієнтів і втручатися в них. Вони можуть використовувати інструменти моніторингу викликів або програмне забезпечення для прослуховування викликів, надання вказівок операторам і забезпечення контролю якості. Роль наглядача може включати навчання операторів, вирішення проблем клієнтів і оптимізацію роботи команди.

  • Клієнт: Клієнт – це фізична або юридична особа, яка співпрацює з компанією або організацією з метою отримання продуктів, послуг або підтримки. У контексті вторгнення викликів клієнт – це особа, яка здійснює або отримує телефонний дзвінок оператору служби підтримки. Клієнти можуть звернутися за допомогою, інформацією або вирішенням своїх запитів або проблем під час виклику. Функція вторгнення викликів дозволяє наглядачам або уповноваженому персоналу приєднуватися до поточного виклику між клієнтом і оператором.

  • Оператор: Оператор, також відомий як представник служби підтримки або оператор центру обробки викликів, є особою, відповідальною за обробку взаємодії з клієнтами та надання підтримки або допомоги по телефону або іншим каналам зв’язку. Операторів навчають звертатися на запити клієнтів, вирішувати проблеми, обробляти транзакції та створювати позитивні враження від клієнтів. У контексті вторгнення викликів оператор – це особа, яка безпосередньо розмовляє з клієнтом під час телефонного виклику. За потреби оператор може отримати вказівки або зворотний зв’язок від наглядача за допомогою втручання виклику.

Переведення мобільного виклику на нараду

Перенесення мобільного власного виклику на нараду має дві унікальні функції:

  • Нове push-сповіщення

    Користувачі мобільних пристроїв, які використовують вбудований виклик, тепер можуть перемикатися на програму Webex, натискаючи Нове push-сповіщення. Коли ви запускаєте вбудований екран викликів, на екрані з’являється нове push-сповіщення, а торкнувшись сповіщення, ви перейдете безпосередньо на екран під час виклику програми Webex.

    Сповіщення Webex відображається під час виклику з мобільного телефону, якщо ви використовуєте Webex Go або ваш оператор мобільної мережі (MNO) використовує сигналізацію викликів за допомогою керування викликами Cisco для ваших викликів з мобільного телефону.

  • Перемістити мобільний виклик до наради

    Під час розмови з кимось можна перемістити цей виклик на нараду, щоб використовувати деякі розширені функції нарад, як-от відео, спільний доступ або створення дошки. Або запросіть інших користувачів до обговорення та перейдіть до наради.

Вимоги BroadWorks

  • Активована функція 25239

  • R23 з XSP:

    • Виправлення AS AP.as.23.0.1075.ap383064

    • Виправлення XSP AP.xsp.23.0.1075.ap383064

    • Виправити AP.platform.23.0.1075.ap383064

  • R23 з ADP:

    • Виправлення AS AP.as.23.0.1075.ap383064

    • ADP з Xsi-Actions-23, версія CommPilot-23 > 2022.05_ 1.303 і версія NPS > 2022.08_ 1,350

  • R24:

    • Виправлення AS: AP.as.24.0.944.ap383064

    • ADP з Xsi-Actions-24, версія CommPilot-24 > 2022.05_ 1.303 і версія NPS > 2022.08_ 1,350

  • R25:

    • AS RI випуск Rel_ 08.02.2022_ 1,354

    • ADP з Xsi-Actions-25, CommPilot-25 > 2022.08_ 1.350 і версія NPS > 2022.08_ 1,350

Конфігурація набору URI для підтримки переміщення виклику до наради

Політика набору Url NS

Визначте правило для (.*)webex.com для маршрутизації через I-SBC

NS_CLI/Policy/UrlDialing> get WebexMeetings
 Policy: UrlDialing  Instance: Webex
   unknownSipURIHandling = reject
   disableSubscriberLookups = true
   Enable = true
   CallTypes:
     Selection = {ALL}
     From = {PCS, ALL, TRMT, LO, TPSX, OAX, GNT, DP, LPS, OA, TPS, IOA, MOBX, EA, FGB, MOB, SNEN, POA, SV, SVCD, CAC, IN, TO1X, MS, CSV, VSC, EM, SVCO, SMC, TPSE, ZD, NIL, CS, CT, TF, GAN, VFAC, TO, DA, OAP}
   lineportOnly = false
   enableSipURIMatchingRules = true

NS_CLI/Policy/UrlDialing/Rules> get WebexMeetings
 Policy: UrlDialing  Instance: WebexCalling  Table: Rules
   id            pattern      routingNE  cost  weight            dtg
===================================================================
    1      *@*.webex.com  WebexMeetings     1      50  WebexMeetings

NS маршрутизації NE для I-SBC

Приклад конфігурації

NS_CLI/System/Device/RoutingNE> get ne WebexMeetings
 Network Element  WebexMeetings
    Location              =  1281465
    Data Center           =
    Static Cost           =  1
    Static Weight         =  99
    Poll                  =  false
    OpState               =  enabled
    State                 =  OnLine
    Profile               =  NIL_PROFILE
    Remote Lookup Enabled =  false
    Signaling Attributes  =

NS_CLI/System/Device/RoutingNE/Address> get ne WebexMeetings
      Routing NE     Address  Cost  Weight  Port    Transport    Route
=====================================================================
   WebexMeetings sbc-address     1      99     -  unspecified

Профіль маршрутизації NS

Екземпляр політики UrlDialing додано до відповідних профілів маршрутизації

NS_CLI/Policy/Profile> get profile MyInst
 Profile:  Webex
                  Policy              Instance
    ==========================================
 …
              UrlDialing          WebexMeetings

AS Використовуйте маршрут NS для виклику NetworkURL

Увімкніть AS, щоб дотримуватися маршруту NS у гібридному режимі AS

AS_CLI/Interface/IMS> set queryNSForNetworkURL true

E911 Екстрений виклик

Webex для Cisco BroadWorks підтримує виклики служб екстреної допомоги E911. За допомогою цієї функції екстрені виклики переспрямовуються на пункт відповіді громадської безпеки (PSAP), який потім може спрямовувати служби екстреної допомоги до розташування абонента, що телефонує. Щоб використовувати цю функцію, необхідно інтегрувати Webex для Cisco BroadWorks з постачальником екстрених викликів E911.

Використовуйте такі статті Webex, щоб налаштувати підтримку служб екстрених викликів E911:

  • E911 Екстрений виклик у Webex для BroadWorks —Використовуйте цю статтю, щоб налаштувати екстрені виклики E911 у Webex для Cisco BroadWorks за допомогою одного з таких підтримуваних постачальників E911:

    • Пропускна здатність

    • Інтрадо

    • RedSky

  • Застереження щодо екстрених викликів — Якщо у вас є служба визначення розташування, можна налаштувати вікно застереження служб екстреної допомоги в програмі Webex, щоб користувачі могли оновлювати своє місцезнаходження під час входу.

Налаштуйте та підготуйте клієнтів

Користувачі завантажують та встановлюють свої загальні програми Webex для настільних ПК або мобільних пристроїв (посилання для завантаження див Платформи програми Webex ). Після автентифікації користувача клієнт реєструється в хмарі Webex для обміну повідомленнями та нарад, отримує інформацію про бренд, виявляє інформацію про службу BroadWorks і завантажує конфігурацію викликів із сервера програм BroadWorks (через DMS на XSP).

Параметри виклику для програм Webex налаштовуються в BroadWorks (як зазвичай). Ви налаштовуєте параметри брендингу, обміну повідомленнями та нарад для клієнтів у Control Hub. Ви безпосередньо не змінюєте файл конфігурації.

Ці два набори конфігурацій можуть перекриватися, і в цьому випадку конфігурація Webex замінює конфігурацію BroadWorks.

Додайте шаблони конфігурації Webex Apps до сервера програм BroadWorks

Програми Webex налаштовані за допомогою файлів DTAF. Клієнти завантажують файл конфігурації XML із сервера застосунків через службу керування пристроями на XSP.

  1. Отримайте необхідні файли DTAF (див Профілі пристрою в розділі Підготовка середовища).

  2. Переконайтеся, що у вас є правильні набори тегів Система BroadWorks > Ресурси > Набори тегів керування пристроями .

  3. Для кожного клієнта, якого ви надаєте:

    1. Завантажте й розпакуйте ZIP-файл DTAF для конкретного клієнта.

    2. Імпортувати файли DTAF до BroadWorks за адресою Система > Ресурси > Типи ідентифікаційних даних/профілів пристрою

    3. Відкрийте щойно доданий профіль пристрою для редагування та:

      • Введіть повне доменне ім’я ферми XSP і протокол доступу до пристрою.

      • Перевірте Інформація про віддалену сторінку підтримки прапорець. Ця підтримка потрібна для роботи спільного доступу до робочого стола.


        Ви також можете ввімкнути підтримку Remote Party, запустивши таку команду CLI на сервері застосунків: AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true
    4. Змініть шаблони відповідно до свого середовища (див. таблицю нижче).

    5. Збережіть профіль.

  4. Клацніть Файли й автентифікація а потім виберіть параметр для відновлення всіх системних файлів.

Ім’я

Опис

Пріоритет кодека

Налаштуйте пріоритетний порядок для аудіо- та відеокодеків для викликів VoIP

TCP, UDP і TLS

Налаштуйте протоколи, що використовуються для сигналізації SIP та медіа

Аудіо- та відеопорти RTP

Налаштуйте діапазони портів для аудіо та відео RTP

Параметри SIP

Налаштуйте різні параметри, пов’язані з SIP (ІНФОРМАЦІЯ про SIP, використання порту, виявлення проксі-сервера SIP, інтервали оновлення для реєстрації та підписки тощо).

Налаштуйте брендинг для програми Webex

  • Налаштування партнера. Адміністратори партнерів можуть застосовувати розширені налаштування брендингу, які застосовуються до партнерської організації та/або клієнтів, якими керує партнер. Див Налаштуйте розширені налаштування брендингу .

  • Налаштування клієнта. Якщо партнер дозволяє клієнтам застосовувати власні налаштування брендингу, адміністратори клієнта можуть виконати процедури на Додайте брендинг вашої компанії до Webex .


На порталі активації користувача використовується той самий логотип, який ви додаєте для брендингу клієнта.

Налаштуйте звіти про проблеми та URL-адреси довідки

Щоб налаштувати ці параметри, адміністратори можуть виконати процедуру "Додати URL-адреси вебсайту відгуків і довідки", яку можна знайти в обох наведених вище статтях про брендинг.

Налаштуйте організацію тестування для Webex для Cisco BroadWorks

Перш ніж почати

З поточною підготовкою

Перш ніж виконати це завдання, необхідно налаштувати всі служби XSP та партнерську організацію в Control Hub.

1.

Призначити службу в BroadWorks:

  1. Створіть тестове підприємство на підприємстві постачальника послуг у BroadWorks, або створіть тестову групу у свого постачальника послуг (залежно від налаштування BroadWorks).

  2. Налаштуйте службу IM&P для цього підприємства, щоб вона вказувала на шаблон, який ви тестуєте (отримайте URL-адресу адаптера підготовки та облікові дані з шаблону клієнта Control Hub).

  3. Створіть тестових абонентів у цьому підприємстві або групі.

  4. Надайте користувачам унікальні адреси електронної пошти в полі електронної пошти в BroadWorks. Скопіюйте їх також до атрибута альтернативного ідентифікатора.

  5. Призначте послугу інтегрованого IM&P цим абонентам.


     

    Це ініціює створення організації клієнта та перших користувачів, що займає кілька хвилин. Зачекайте деякий час, перш ніж намагатися ввійти за допомогою нових користувачів.

2.

Перевірте організацію клієнта та користувачів у Control Hub:

  1. Увійдіть у Control Hub за допомогою облікового запису адміністратора партнера.

  2. Перейти до Клієнти і переконайтеся, що ваша нова організація клієнта є в списку (ім’я слідує за назвою групи або іменем підприємства з BroadWorks).

  3. Відкрийте організацію клієнта та переконайтеся, що передплатники є користувачами цієї організації.

  4. Упевніться, що перший абонент, якому ви призначили службу інтегрованого IM&P, став адміністратором клієнта цієї організації.

Тестування користувачів

1.

Завантажте програму Webex на два різні комп’ютери.

2.

Увійдіть як тестові користувачі на двох комп’ютерах.

3.

Здійсніть тестові виклики.