Оновлення NPS Cisco BroadWorks для використання проксі NPS: Посібник із налаштування
Дізнайтеся, як оновити Cisco BroadWorks NPS для використання проксі NPS в цьому посібнику з конфігурації. Ознайомтеся з покроковими інструкціями, міркуваннями та практичними порадами щодо легкої інтеграції та підвищення продуктивності мережі.
У цій статті описано, як налаштувати спільний NPS для використання проксі-сервера автентифікації NPS, щоб його також можна було використовувати для надсилання сповіщень про виклики до програм Webex. Якщо ваш NPS не підтримує інші програми, ви можете виконати спрощену процедуру в Посібнику з рішення Webex для BroadWorks.https://help.webex.com/z9gt5j .
Огляд проксі-сервера NPS
Для сумісності з Webex для BroadWorks ваш NPS має бути виправлений для підтримки функції проксі NPS, Push-сервер для VoIP в UCaaS .
Ця функція реалізує новий дизайн у Notification Push Server, щоб усунути вразливість безпеки, пов’язану зі наданням спільного доступу до приватних ключів сертифіката push-повідомлень із постачальниками послуг для мобільних клієнтів. Замість надання спільного доступу до сертифікатів і ключів push-сповіщень із постачальником послуг, NPS використовує новий API для отримання короткочасного маркера push-сповіщення від серверної частини UCaaS і використовує цей маркер для автентифікації за допомогою Apple APN і служб Google FCM.
Ця функція також розширює можливості сервера надсилання сповіщень надсилати сповіщення на пристрої Android через новий API HTTPv1 Google Firebase Cloud Messaging (FCM).
Додаткову інформацію див Сервер Push для VoIP в Опис функції UCaaS на Xchange: https://xchange.broadsoft.com/node/1045458.
Виправлення BroadWorks для цієї функції доступні в Xchange: https://xchange.broadsoft.com/node/1046235.
Додаткову інформацію про сервер ADP можна знайти на вебсайтіhttps://xchange.broadsoft.com/node/1051580 .
XSP (або ADP платформи доставки застосунків), на якому розміщено NPS, має відповідати таким вимогам:
Мінімальні версії та обмеження щодо спільного проживання
NPS має бути активований на виділеному XSP/ADP, а NPS має бути єдиною розміщеною програмою на сервері. Це робиться для усунення перешкод у доставці Push-повідомлень.
У розгортанні має бути лише одна програма NPS. Якщо ви використовуєте мобільний UC-One Collaborate/Connect або UC-One SaaS і впроваджуєте Webex для BroadWorks, ви повинні надати спільний доступ до цього єдиного NPS для всіх програм.
NPS має бути у версії R22 або пізнішої версії XSP або ADP.
R22/R23 XSP сумісний зі стеком R21, якщо XSP тільки запускає NPS, а AS є R21.SP1. Див Матриця сумісності BroadWorks для отримання додаткової інформації.
Додаткову інформацію про сервер ADP можна знайти на вебсайтіhttps://xchange.broadsoft.com/node/1051580 .
Спільний NPS
Прочитайте ці примітки, перш ніж налаштувати спільний NPS для використання проксі NPS:
Якщо ваш NPS використовується з іншими програмами (не лише з програмою Webex): Спочатку налаштуйте проксі-сервер NPS, а потім змініть цей параметр із використанням застарілого API FCM на використання API FCM HTTP версії 1.
Після того як ви переконаєтеся, що сповіщення працюють належним чином для старіших програм із проксі-сервером NPS, видаліть ключ API FCM для програми Android і ключ автентифікації APN для застосунку iOS.
APN HTTP/2
Якщо ви розгорнули будь-які програми iOS, що не належать до Cisco/BroadSoft, налаштуйте ці програми на використання протоколу HTTP/2 APNS, перш ніж налаштовувати NPS для використання проксі-сервера NPS.
XSP/ADP, які вже підтримують програму Collaborate або SaaS BroadWorks, необхідно перенести на HTTP/2. Докладну інформацію про налаштування HTTP/2 див Підтримка HTTP/2 до сервера сповіщень Push для APNS (у цій статті коротко описано міграцію NPS для підтримки цих програм iOS).
Android FCMv1
Якщо ви розгорнули будь-які застосунки Android, що не належать до Cisco/BroadSoft, налаштуйте ці програми на використання ключів FCMv1, перш ніж налаштувати NPS для використання проксі-сервера NPS.
Якщо XSP/ADP наразі підтримує програму Connect або UC-One SaaS, увімкніть ключі FCMv1 після ви налаштували проксі NPS. Рекомендовано виконати міграцію всіх додаткових програм до ключів FCMv1, увімкнути й протестувати, а потім вимкнути, доки не будете готові виконати інструкції з налаштування (потік міграції задокументовано в цій статті).
Послідовність | Заголовок завдання | Коли/чому завдання є обов’язковим? |
---|---|---|
1. |
Виконайте міграцію NPS на HTTP/2 для програм iOS UC-One SaaS (або Connect). |
Якщо NPS підтримує ці програми, і вони ще не налаштовані на HTTP/2. |
2. |
Виконайте міграцію NPS до FCMv1 для програм Android UC-One SaaS (або Connect). |
Якщо NPS підтримує ці програми, і вони ще не налаштовані для FCMv1. |
3. |
Увімкніть режим FCMv1 та протестуйте push-сповіщення. |
Якщо NPS підтримує UC-One Connect та/або інші програми Android (не Cisco). |
4. |
Знову ввімкніть застарілий режим FCM. |
Якщо NPS підтримує UC-One SaaS. Якщо залишити FCMv1 ввімкненим, перш ніж налаштувати проксі-сервер NPS, надсилання сповіщень до UC-One SaaS почне збій. |
5. |
Установіть виправлення проксі автентифікації NPS. |
Якщо NPS встановлено на XSP R22 або XSP R23. |
6. |
Налаштуйте NPS для використання проксі-сервера автентифікації NPS:
|
Завжди обов’язковий. |
7. |
Видаліть застарілі ключі режиму FCM. |
Для програм, які успішно підтримуються NPS у FCMv1. |
Це завдання є обов’язковим для push-сповіщень до програм UC-One SaaS і Webex на платформах iOS.
Перш ніж почати
Якщо ваш XSP працює під керуванням R22, потрібно застосувати ap354313, перш ніж ви зможете налаштувати програму NPS на використання HTTP/2 для APNS.
1. | Установіть робочу URL-адресу й параметри підключення за адресою
Примітка. Не встановлюйте тайм-аут підключення нижче 1000. |
2. | Додайте ідентифікатори застосунків до контексту застосунків APNS, не забудьте пропустити ключ автентифікації – задайте його пустим. Для UC-One SaaS: Для програми Webex: |
3. | Перевірте ключі автентифікації за допомогою |
4. | Якщо ключ автентифікації не порожній для |
5. | Увімкнути HTTP/2:
|
6. | Тільки для програм UC-One SaaS: Увійдіть на портал торговельного посередника й перейдіть до |
7. | Прокрутіть униз до розділу Notification Push Server і виберіть свій випуск (наприклад, Випуск 22 ), а потім дотримуйтесь інструкцій, наданих на порталі. |
Це завдання застосовується до NPS на XSP. Ігноруйте це, якщо ваш NPS перебуває на ADP.
Цю процедуру можна використовувати для міграції на сповіщення FCMv1 для програм UC-One Connect або UC-One SaaS для Android.
Якщо ви хочете використовувати проксі-сервер NPS для автентифікації push-сповіщень для UC-One або програм Webex для Android, потрібно використовувати FCMv1.
Це завдання готує NPS до FCMv1, щоб ви могли ввімкнути його як частину конфігурації проксі-сервера автентифікації NPS. Не вмикайте FCMv1, доки ви не будете готові налаштувати проксі-сервер автентифікації NPS, інакше сповіщення клієнтам SaaS не надійде.
1. | Отримайте ідентифікатор проекту з консолі Firebase: | ||||||||||||||||
2. | Отримайте закритий ключ облікового запису служби від Firebase: | ||||||||||||||||
3. | Скопіюйте ключ до XSP, на якому розміщено ваш NPS. | ||||||||||||||||
4. | Додайте ідентифікатор проекту та пов’язаний із ним закритий ключ до контексту проектів FCM:
| ||||||||||||||||
5. | Додайте застосунок UC-One (Connect або SaaS) і пов’язаний ідентифікатор проекту до контексту програм FCM:
| ||||||||||||||||
6. | Перевірте конфігурацію FCM щодо атрибутів і рекомендованих значень, показаних тут. Використовувати Виконайте команду
|
Це завдання застосовується до NPS на ADP. Ігноруйте це, якщо ваш NPS перебуває на XSP.
Цю процедуру можна використовувати для міграції на сповіщення FCMv1 для програм UC-One Connect або UC-One SaaS для Android.
Якщо ви хочете використовувати проксі-сервер NPS для автентифікації push-сповіщень для UC-One або програм Webex для Android, потрібно використовувати FCMv1.
Це завдання готує NPS до FCMv1, щоб ви могли ввімкнути його як частину конфігурації проксі-сервера автентифікації NPS. Не вмикайте FCMv1, доки ви не будете готові налаштувати проксі-сервер автентифікації NPS, інакше сповіщення клієнтам SaaS не надійде.
1. | Отримайте ідентифікатор проекту з консолі Firebase: |
2. | Отримайте закритий ключ облікового запису служби від Firebase: |
3. | Імпортуйте файл .json на сервер ADP |
4. | Увійдіть до CLI ADP і додайте проект і ключ API до контексту проектів FCM:
|
5. | Додайте застосунок та ідентифікатор проекту до контексту програм FCM:
|
6. | Перевірте конфігурацію:
|
Це потрібно зробити (як частина міграції), якщо:
Ваш NPS використовується для програм UC-One SaaS або BroadWorks Connect для Android.
Ви вже перевірили, що push-сповіщення про виклики до інших програм працюють із FCMv1 API.
Ви тимчасово вимикаєте FCMv1, оскільки ключі FCMv1 для цих програм має лише бути ввімкненим під час процесу налаштування проксі автентифікації NPS.
1. | Увійдіть у XSP, на якому розміщено ваш спільний NPS. |
2. | Перейдіть до контексту FCM і вимкніть FCM версії 1: |
Установіть такі виправлення для підтримки функції проксі автентифікації NPS:
Виправлення R22
Виправлення R23
1. | Створіть запит на обслуговування до контактної особи з реєстрації або до TAC, щоб підготувати свій обліковий запис клієнта OAuth (Webex Common Identity). Заголовок запиту на обслуговування Конфігурація NPS для налаштування проксі-сервера автентифікації . Cisco надає вам ідентифікатор клієнта OAuth, секрет клієнта та маркер оновлення, дійсний протягом 60 днів. Якщо термін дії маркера закінчиться до того, як ви використаєте його з NPS, можна надіслати інший запит.
| |||||||||||||||||||
2. | Створіть обліковий запис клієнта в NPS:
Щоб переконатися, що введені значення збігаються з наданими, виконайте запуск | |||||||||||||||||||
3. | Введіть URL-адресу проксі-сервера NPS і задайте інтервал оновлення токена (рекомендовано 30 хвилин):
| |||||||||||||||||||
4. | (Для сповіщень Android) Додайте ідентифікатори застосунку Android до контексту програм FCM у NPS. Для програми Webex на Android: Для програми UC-One на Android: | |||||||||||||||||||
5. | (Для сповіщень Apple iOS) Додайте ідентифікатор програми до контексту застосунків APNS, обов’язково пропустивши ключ автентифікації – задайте його значення пустим. Для програми Webex на iOS: Для програми UC-One на iOS: | |||||||||||||||||||
6. | Налаштуйте такі URL-адреси NPS:
| |||||||||||||||||||
7. | Налаштуйте такі параметри підключення NPS до рекомендованих значень, які показано:
| |||||||||||||||||||
8 | Перевірте, чи сервер застосунків перевіряє ідентифікатори програм, оскільки вам може знадобитися додати програми Webex до списку дозволених: |
1. | Перезапустіть XSP: bwrestart
|
2. | Тестуйте сповіщення про виклики на Android, здійснюючи виклики від абонента BroadWorks клієнту, який здійснює виклики на Android. Переконайтеся, що сповіщення про виклик з’являється на пристрої Android. Примітка. Якщо push-сповіщення починають збій для програми UC-One для Android, можливо, сталася неправильна конфігурація. Якщо це стосується вашої ситуації, ви можете повернутися до застарілої версії FCM, як описано нижче.
|
3. | Тестуйте сповіщення про виклики на iOS, здійснюючи виклики від абонента BroadWorks клієнту, що здійснює виклики, на iOS. Переконайтеся, що сповіщення про виклик з’являється на пристрої iOS. Примітка. Якщо push-сповіщення починають збій для програми UC-One iOS, можливо, сталася неправильна конфігурація. Якщо у вас така ситуація, ви можете повернутися до застарілого двійкового інтерфейсу за допомогою |