您可能注意到某些文章显示的内容前后不一致。请原谅我们在更新站点时存在的不足之处。
cross icon
在此文章中
dropdown icon
介绍
    关于本指南
      文档更改历史记录
      dropdown icon
      Cisco BroadWorks Webex设备集成
        设备加入概述
          dropdown icon
          协作室操作系统激活
            协作室操作系统前提条件
            协作室操作系统加入流程
          dropdown icon
          MPP加入Webex
            MPP设备前提条件
            MPP设备加入流程
        dropdown icon
        设备功能配置
          功能配置概述
            查看设备状态
              重启设备
                报告问题
                  删除设备
                    更改设备所有者
                      性能监控
                      dropdown icon
                      Webex集成设备的最终用户功能
                        统一呼叫历史记录
                          Webex for BroadWorks集成RoomOS设备的目录搜索增强功能
                          在此文章中
                          cross icon
                          dropdown icon
                          介绍
                            关于本指南
                              文档更改历史记录
                              dropdown icon
                              Cisco BroadWorks Webex设备集成
                                设备加入概述
                                  dropdown icon
                                  协作室操作系统激活
                                    协作室操作系统前提条件
                                    协作室操作系统加入流程
                                  dropdown icon
                                  MPP加入Webex
                                    MPP设备前提条件
                                    MPP设备加入流程
                                dropdown icon
                                设备功能配置
                                  功能配置概述
                                    查看设备状态
                                      重启设备
                                        报告问题
                                          删除设备
                                            更改设备所有者
                                              性能监控
                                              dropdown icon
                                              Webex集成设备的最终用户功能
                                                统一呼叫历史记录
                                                  Webex for BroadWorks集成RoomOS设备的目录搜索增强功能

                                                  适用于 Cisco BroadWorks 的 Webex 的设备集成指南

                                                  list-menu在此文章中
                                                  list-menu反馈?

                                                  设备集成指南针对合作伙伴级别的管理员。本文档介绍了如何使用此解决方案部署和管理设备。

                                                  介绍

                                                  关于本指南

                                                  本文档面向部署Webex for Cisco BroadWorks的服务商组织中的合作伙伴管理员。该指南描述了如何为 Cisco BroadWorks 设备载入和服务协作室操作系统Webex MPP 设备。该指南分为两个章节:

                                                  • 设备自行激活—介绍如何将Room OS设备(Room和Room Kit系列、Desk系列和Board系列)以及MPP设备安装到Webex for Cisco BroadWorks。
                                                  • 设备可维护性—介绍如何在Control Hub中管理已激活设备。

                                                  文档更改历史记录

                                                  下表总结了该文档的更改历史记录。

                                                  日期

                                                  文档版本

                                                  更改的描述

                                                  2023年5月12日

                                                  1.7

                                                  bex集成设备的最终用户功能部分下 添加了针对W4B集成RoomOS设备 bex for BroadWorks集成Cisco RoomOS设备 Webex for BroadWorks集成Cisco RoomOS设备 的目录搜索增强功能。

                                                  2023年2月27日

                                                  1.6

                                                  更新了设备自行激活 下的“Configure Services for Room OS”(为Room OS配置服务)步骤。

                                                  2023年2月17日

                                                  1.5

                                                  bex集成设备的最终用户功能 下添加了 bex感知MPP电话的统一呼叫历史记录

                                                  2022 年 10 月 14 日

                                                  1.4

                                                  • 更新了协作室操作系统加入流程 ,以包含SRV记录。

                                                  • 更新了协作室操作系统前提条件部分下的BroadWorks配置要求 ,使用流式预配置要求解决方案指南的指针。

                                                  2022年6月20日

                                                  1.3

                                                  • 更新了协作室操作系统前提条件MPP设备前提条件 ,使用指向流式预配置要求的解决方案指南的指针。

                                                  • 更新了预配置协作室操作系统设备预配置MPP设备 ,以包含不同预配置方法的信息。

                                                  2022年6月3日

                                                  1.2

                                                  • Room OS前提条件MPP设备前提条件中的设备配置文件类型功能激活号码(02283)

                                                  2022 年 5 月 27 日

                                                  1.1

                                                  • 更正了每个合作伙伴组织专用DMS实例的要求。

                                                  • 增加了 章。

                                                  • 更新标题为“设备集成指南”。

                                                  2022 年 5 月 20 日

                                                  1.0

                                                  • 初始发布

                                                  Cisco BroadWorks Webex设备集成

                                                  Device Onboarding Overview

                                                  This chapter describes how to onboard devices to Webex for Cisco BroadWorks. This chapter covers the following use cases:

                                                  • Onboard new Webex Room OS devices (using activation codes)

                                                  • Onboard new MPP devices

                                                  • Add Webex capability to existing MPP devices

                                                  • We recommended that you deploy this feature on Release Independent ADP servers. However, XSP also supports this feature. If you're using XSP, then where this document refers to "ADP", you can substitute "XSP", unless the text specifies ADP only.

                                                  • This feature supports both Personal and Workspace devices.

                                                  Room OS Onboarding

                                                  Webex for Cisco BroadWorks supports activation code onboarding for both shared and workspace Room OS devices.

                                                  Device Onboarding with Activation Codes

                                                  Device Onboarding with activation codes provides a simple and secure way to onboard Room OS devices. An activation code is a 16-digit one-time system-generated passcode that a user must input on a device to onboard the device. The activation code is securely linked to the intended user account and assures that only the intended user onboards a device linked to the same account. After the user enters the correct code, the device connects to both Webex and BroadWorks, completes registration, downloads its configuration file, and is ready to use.

                                                  The following Room OS devices support onboarding with activation codes:

                                                  • Webex Board Series (Room OS)

                                                  • Webex Desk Series (Room OS)

                                                  • Webex Room Series (Room OS)

                                                  Onboarding Process for Room OS

                                                  The following process shows what happens when a Room OS device onboards using activation codes:

                                                  • The partner administrator provisions the primary user and device in BroadWorks and then generates the activation code in BroadWorks.

                                                  • An email that contains the device activation code is sent to the device owner.

                                                  • The device owner starts the device.

                                                  • The device prompts the device owner to enter the activation code.

                                                  • The device owner enters the activation code on the device.

                                                  • The device onboards to BroadWorks and Webex using the following subprocess:

                                                    • The Room OS device sends an activation request to Webex services. The activation code gets validated by GDS and if the code is correct, the device onboards to Webex. Webex returns a machine token to the device.

                                                    • The device sends an activation request to the BroadWorks DM along with the machine token and MAC address.

                                                    • BroadWorks authorizes and onboards the device.

                                                    • The device sends a request to the BroadWorks DM for an updated config. The machine token is included for authorization.

                                                    • BroadWorks authorizes the token, locates the updated config file, and returns an updated configuration file.

                                                    • Room OS will attempt to locate a NAPTR record for the domain specified in the configuration file as it expects to find an SRV entry for _sip._tls.<domain_in_config> if no NAPTR record is present then RoomOS will then try and look for an SRV record followed by an A record respectively.

                                                      The SRV record must be _sip._tls. as roomOS will only support TLS for transport and SRTP for media.

                                                  • The device registers and is ready to use.

                                                  The following diagram provides a simplified overview of the onboarding process.

                                                  For detailed information on Room OS onboarding, including more detailed flow diagrams, see the feature description Cisco BroadWorks Enhancements for Webex-Aware Device Onboarding.

                                                  Device Authentication (via OAuth Bearer Tokens)

                                                  Device authentication for Room OS devices requires that you enable Cisco OAuth Bearer Tokens on BroadWorks. During onboarding, the bearer token gets passed via the Activate Authorization header and serves to identify the device. The IdP validates the bearer token and returns the UUID (a machine UUID for workspace devices or user UUID for personal devices) as bearer subject. BroadWorks saves the UUID as the device name in the Network Server.

                                                  Room OS Prerequisites

                                                  Minimum Room OS Version

                                                  Room OS 10.13 minimum

                                                  BroadWorks Patch Requirements

                                                  This feature is supported as of version 2021.11 of the Release Independent (RI) ADP server with no patch requirements.

                                                  For non-RI servers, you must have installed the following patches (from patch groups ap381367, ap381951, ap382198) in order to use the feature. Install the patches that apply to your release:

                                                  对于 R22:

                                                  • AP.as.22.0.1123.ap381367

                                                  • AP.as.22.0.1123.ap382236

                                                  • AP.nfm.22.0.1123.ap381367

                                                  • AP.ns.22.0.1123.ap381367

                                                  • AP.platform.22.0.1123.ap381367

                                                  • AP.platform.22.0.1123.ap382198

                                                  • AP.ps.22.0.1123.ap381367

                                                  • AP.xsp.22.0.1123.ap381367

                                                  • AP.xsp.22.0.1123.ap382198

                                                  对于 R23:

                                                  • AP.as.23.0.1075.ap381367

                                                  • AP.as.23.0.1075.ap382236

                                                  • AP.ns.23.0.1075.ap381367

                                                  • AP.platform.23.0.1075.ap382198

                                                  • AP.platform.23.0.1075.ap381367

                                                  • AP.xsp.23.0.1075.ap381367

                                                  • AP.xsp.23.0.1075.ap382198

                                                  • AP.ps.23.0.1075.ap381367

                                                  对于 R24:

                                                  • AP.as.24.0.944.ap381367

                                                  • AP.as.24.0.944.ap381951

                                                  • AP.as.24.0.944.ap382236

                                                  BroadWorks Platform Requirements

                                                  This feature is available on:

                                                  • R22: available on XSP only

                                                  • R23: available on XSP or ADP (Release Independent)

                                                  • R24: available on ADP (Release Independent)

                                                  BroadWorks Configuration Requirements
                                                  • To implement this solution, the Flowthrough provisioning must be configured to allow Broadworks to provision devices to Webex.

                                                    While configuring the Flowthrough provisioning, it’s not mandatory to use flowthrough provisioning to provision users i.e., you can continue to use your existing provisioning methods (API, Trusted/Untrusted Email, User self, etc.) to provision users. See "Provisioning Requirements" in the Webex for Cisco BroadWorks Solution Guide.

                                                  • Make sure that the Integrated IM+P service is enabled on BroadWorks and points to the BroadWorks Provisioning Bridge.

                                                    The Provisioning Bridge URL was assigned when the Customer Template was applied to the organization. This should have been completed during your initial Webex for Cisco BroadWorks setup. To find the existing URL in Partner Hub, see Configure Application Server with Provisioning Service URL in the Webex for Cisco BroadWorks Solution Guide.

                                                  • If you have multiple partner organizations, you require a dedicated Device Management Service (DMS) instance per partner.

                                                  Prerequisites for Activation Code Onboarding with Room OS

                                                  Make sure that the following is set:

                                                  • Deploy the Device Activation Service on BroadWorks. For details, see Cisco BroadWorks Secure Onboarding Using Activation Codes.

                                                  • Verify that the DAS URL setting for the BroadWorks cluster is set to the Device Management Services (DMS) URL. To view the current DAS URL setting in Partner Hub, go to Settings > BroadWorks Calling > View Clusters and select the appropriate cluster. The URL appears under Interface settings.

                                                  The following BroadWorks features must be activated on the AS:

                                                  • 101377 Enhancements for Webex and MPP device onboarding

                                                  • 25088 Support Handsets for DECT Devices

                                                  • 24104 Support Multicell Chaining for DECT devices

                                                  • 20077 Device Management Enhancements

                                                  • 19559 Visual Device Management Enhancements

                                                  • 02283 Device Profile Type Customization Enhancements

                                                    For example, run the following command to enable 101377. Change the feature number when activating the other features:AS_CLI/System/ActivatableFeature> activate 101377

                                                  If all the listed patches are installed and an activatable feature is not listed for your particular AS release, it is because it is already included in your AS base release and does not require activation.

                                                  Run the following CLI command on the Network Server:

                                                  NS_CLI/System/DeviceManagement> asLocationLookupEnabled true

                                                  Make sure that the CA that signs your SBC certificate is listed in the Room OS Trust List. You can view the Room OS trust list from the Device Web Portal. On the portal, select Security > Collaboration Edge to view the list of CAs.

                                                  Room OS Onboarding Flow

                                                  Complete the following tasks to configure your system to support Device Onboarding with Activation Codes for the following Webex Room OS devices:
                                                  • Webex Board系列

                                                  • Webex Desk 系列

                                                  • Webex Room 系列

                                                  1

                                                  Configure Services for Room OS

                                                  Configure BroadWorks support for Room OS devices.

                                                  2

                                                  Provision Room OS Devices

                                                  Provision the new device on BroadWorks.

                                                  3

                                                  Request Activation Code

                                                  In the Device Profile, request an activation code. The code will be emailed to the primary user automatically.

                                                  Configure Services for Room OS
                                                  Before you can onboard any new Room OS devices, set the following system level parameters to turn on OAuth authentication.
                                                  1

                                                  Raise a Service Request with your onboarding agent or with Cisco TAC to provision Cisco OAuth for your Cisco Identity Provider Federation account. Title your service request "ADP AuthService Configuration".

                                                  If you already obtained Cisco OAuth Identity Provider credentials using one of the flows in this document, there’s no need to create a new request. However, if you obtained Cisco OAuth credentials using a flow that is not in this document, complete a new service request to update your credentials.
                                                  Cisco 会为您提供一个 OAuth 客户端 ID、客户端密码和一个有效期为 60 天的刷新令牌。If the token expires before you use it with your ADP, you can raise another request.
                                                  2

                                                  Enable OAuth by using this CLI command:

                                                  ADP_CLI/Applications/BroadworksDms/AccessControl/Authentication/OAuth> set enable true

                                                  3

                                                  Make sure that the OAuth scope includes broadworks-connector-user (the scope is enabled by default). Run this command to check your scopes:

                                                  ADP_CLI/Applications/BroadworksDms/AccessControl/Authentication/OAuth/Scopes> get
                                                  4

                                                  Configure the Cisco Identity Provider parameters using the below CLI commands.

                                                  ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/CiscoIdentityProvider> set enabled false

                                                  • set clientId <clientId>—see service request response for ID.

                                                  • set clientSecret <clientSecret>—see service request response for secret.

                                                  • set issuerName <URL>—see following table for URL.

                                                  • set issuerUrl <URL>—see following table for URL.

                                                  • set tokenInfoUrl <IdPProxy_URL>—see following tables for URL.

                                                  • set ciResponseBodyMaxSizeInBytes 65536

                                                  表 1. Set issuerName and issuerURL
                                                  如果 CI 集群是...Set issuerName and issuerURL to...

                                                  US-A

                                                  https://idbroker.webex.com/idb

                                                  EU

                                                  https://idbroker-eu.webex.com/idb

                                                  US-B

                                                  https://idbroker-b-us.webex.com/idb

                                                  If you don't know your CI Cluster, you can obtain the information from the Customer details in Help Desk view of Control Hub.
                                                  表 2. Set tokenInfoURL
                                                  如果 Teams 集群是...Set tokenInfoURL to...(IdP Proxy URL)

                                                  ACHM

                                                  https://broadworks-idp-proxy-a.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

                                                  AFRA

                                                  https://broadworks-idp-proxy-k.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

                                                  AORE

                                                  https://broadworks-idp-proxy-r.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

                                                  • If you don't know your Teams Cluster, you can obtain the information from the Customer details in the Help Desk view of Control Hub.

                                                  • For testing, you can verify that the tokenInfoURL is valid by replacing the "idp/authenticate" portion of the URL with "ping".

                                                  5

                                                  Configure Identity Providers for Cisco Federation using the following commands:

                                                  ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/CiscoIdentityProvider/Partners> add FederationPartner refreshToken

                                                  New Password: <token from service request>

                                                  Re-type New Password: <token from service request>

                                                  ...Done

                                                  ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/CiscoIdentityProvider/Partners> get

                                                  Partner Name Refresh Token

                                                  ==================================

                                                  FederationPartner ********

                                                  1 entry found.

                                                  ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/CiscoIdentityProvider/Federation>

                                                  • set flsUrl https://cifls.webex.com/federation

                                                  • set refreshPeriodInMinutes 60

                                                  • set partnerName FederationPartner

                                                  The refresh token is now under the CiscoIdentityProvider/Partners context and the partnerName from the CiscoIdentityProvider/Federation context needs to match the partner added in the CiscoIdentityProvider/Partners context.

                                                  If you are running an ADP RI load older than 2022.10, an R23 XSP without patch AP.xsp.23.0.1075.ap383838, or an R22 XSP, then:

                                                  • You do not need to set a partner under 'System/CommunicationUtility/DefaultSettings/ExternalAuthentication/CiscoIdentityProvider/Federation>'

                                                  • The refresh token must be set under: System/CommunicationUtility/DefaultSettings/ExternalAuthentication/CiscoIdentityProvider/Federation>

                                                  6

                                                  Clear all existing scopes within the following three contexts under ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/CiscoIdentityProvider/...

                                                  • Scopes

                                                  • Admin/RolesAllowed

                                                  • Admin/ScopesAllowed

                                                  For each context, run a get to obtain the existing scopes and then delete them. 例如:

                                                  ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/CiscoIdentityProvider/Scopes> get delete <name_of_scope_1> delete <name_of_scope_2>

                                                  ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/CiscoIdentityProvider/Admin/RolesAllowed> get delete <name_of_scope_1> delete <name_of_scope_2>

                                                  ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/CiscoIdentityProvider/Admin/ScopesAllowed> get delete <name_of_scope_1> delete <name_of_scope_2>

                                                  Provision Room OS Devices
                                                  On BroadWorks, provision the Room OS device (Webex Board Series, Webex Desk Series, or Webex Room Series).
                                                  1

                                                  On BroadWorks CommPilot, check the Identity/Device Profile Type configuration to see if the device type exists for this Room OS device. If the device type does not exist on BroadWorks, import the device type into BroadWorks using a DTAF file that you download from cisco.com.

                                                  2

                                                  After you import the device type, make sure that the following settings exist within the Identity/Device Profile Type configuration:

                                                  • Check the Allow Activation Code Onboarding check box

                                                  • Check the Send Activation Code Request Through Messaging Server check box.

                                                  • Set Authentication Mode to Bearer.

                                                  3

                                                  Validate that the Device Profile File has the SIP settings that you want to use. In the Identity/Device Profile Type File make sure that Authentication Mode is Bearer.

                                                  4

                                                  Create a Device Profile with the settings for your new device. In the Identity/Device Profile Add/Modify page, leave the MAC address field empty.

                                                  5

                                                  Configure the Primary User. On the Users Add page, check or uncheck the isPlace according to whether you intend the device to be personal or for a shared workspace.

                                                  • Checked—Workspace device

                                                  • Unchecked—Personal device

                                                  Shared workspace devices also require you to assign a primary user. You can assign the primary user that you want.
                                                  6

                                                  Complete the option that corresponds to the device type and provisioning method that you want to use:

                                                  • Device is for shared workspace—Use the Provision a BroadWorks Workspace API to complete provisioning for the workspace device.
                                                  • Device is personal; you want to provision using public APIs—Use the Provision BroadWorks Subscribers API to complete provisioning for the primary user.
                                                  • Device is personal; you want users to use self-activate—Forward the User Activation Portal URL to the user. The user must validate their email address to complete provisioning.
                                                  • Device is personal; you want to use flowthrough provisioning—Go to step 7.
                                                  7

                                                  If the device is for personal use, and you want to use flowthrough provisioning, then for the primary user, assign the Integrated IM+P service. On the User > Profile page, add the IM+P service:

                                                  1. From the Profile page, click Assign Services.

                                                  2. In the list of Available Services, select Integrated IM&P and use the arrow to move the item to the User Services box.

                                                  3. 单击确定

                                                  4. Click Profile.

                                                  5. Trusted email flow only. Add the user E-mail address. This setting serves as the IM&P email for flowthrough provisioning to Webex for Cisco BroadWorks. This is not required if you are using the untrusted email flow.

                                                    The Customer Template on Webex must be configured with settings for flowthrough provisioning with trusted emails or untrusted emails. For details, see the Webex for Cisco BroadWorks Solution Guide.

                                                  下一步

                                                  Request an activation code for the Room OS device.
                                                  Request Activation Code
                                                  After your device and user is provisioned on BroadWorks, request that an activation code be sent to the user.
                                                  1

                                                  In the Identity/Device Profile page, search for and open the device profile for your new device.

                                                  2

                                                  Click the Device Activation tab.

                                                  3

                                                  Click Request activation code.

                                                  The system generates an activation code and (provided you configured the system properly), the system emails the activation code to the primary user.

                                                  下一步

                                                  Provide the device to the user. After the user plugs in the device, they are required to enter the activation code that was sent in the email. This will onboard the device to Webex for Cisco BroadWorks.

                                                  MPP Onboarding to Webex

                                                  This section describes the onboarding of either new or existing MPP devices to Webex for Cisco BroadWorks. Note that 'existing' refers to an MPP device that exists on BroadWorks, but which does not have Webex capability.

                                                  MPP Device Onboarding (New Devices)

                                                  During onboarding, the administrator updates BroadWorks with support for MPP, upgrades the device firmware and provisions the device on BroadWorks to complete onboarding.

                                                  The following diagram provides an overview of the onboarding process after the activation code that the user enters is validated.

                                                  MPP Device Onboarding (Existing Devices)

                                                  For existing MPP devices, where the device exists already on BroadWorks, but is not onboarded to Webex, update BroadWorks and the device firmware to support MPP to Webex onboarding. After the updates, the device onboards to Webex automatically.

                                                  更多信息

                                                  For more information on MPP device onboarding to Webex, refer to the feature description Cisco BroadWorks DMS Enhancements for Webex Enabling MPP Devices.

                                                  MPP Device Prerequisites

                                                  Minimum MPP Version

                                                  MPP firmware 11.3.7 minimum

                                                  BroadWorks Patch Requirements

                                                  This feature is supported as of version 2021.11 of the Release Independent (RI) ADP server with no patch requirements.

                                                  For non-RI servers, you must have installed the following patches (from patch groups ap381367, ap381951, ap382198) in order to use the feature. Install the patches that apply to your release:

                                                  对于 R22:

                                                  • AP.as.22.0.1123.ap381367

                                                  • AP.as.22.0.1123.ap382236

                                                  • AP.nfm.22.0.1123.ap381367

                                                  • AP.ns.22.0.1123.ap381367

                                                  • AP.platform.22.0.1123.ap381367

                                                  • AP.platform.22.0.1123.ap382198

                                                  • AP.ps.22.0.1123.ap381367

                                                  • AP.xsp.22.0.1123.ap381367

                                                  • AP.xsp.22.0.1123.ap382198

                                                  对于 R23:

                                                  • AP.as.23.0.1075.ap381367

                                                  • AP.as.23.0.1075.ap382236

                                                  • AP.ns.23.0.1075.ap381367

                                                  • AP.platform.23.0.1075.ap382198

                                                  • AP.platform.23.0.1075.ap381367

                                                  • AP.xsp.23.0.1075.ap381367

                                                  • AP.xsp.23.0.1075.ap382198

                                                  • AP.ps.23.0.1075.ap381367

                                                  对于 R24:

                                                  • AP.as.24.0.944.ap381367

                                                  • AP.as.24.0.944.ap381951

                                                  • AP.as.24.0.944.ap382236

                                                  BroadWorks Platform Requirements

                                                  This feature is available on:

                                                  • R22: available on XSP only

                                                  • R23: available on XSP or ADP (Release Independent)

                                                  • R24: available on ADP (Release Independent)

                                                  BroadWorks Configuration Requirements
                                                  • To implement this solution, the Flowthrough provisioning must be configured to allow Broadworks to provision devices to Webex.

                                                    While configuring the Flowthrough provisioning, it’s not mandatory to use flowthrough provisioning to provision users i.e., you can continue to use your existing provisioning methods (API, Trusted/Untrusted Email, User self, etc.) to provision users. See "Provisioning Requirements" in the Webex for Cisco BroadWorks Solution Guide.

                                                  • Make sure that the Integrated IM+P service is enabled on BroadWorks and points to the BroadWorks Provisioning Bridge.

                                                    The Provisioning Bridge URL was assigned when the Customer Template was applied to the organization. This should have been completed during your initial Webex for Cisco BroadWorks setup. To find the existing URL in Partner Hub, see Configure Application Server with Provisioning Service URL in the Webex for Cisco BroadWorks Solution Guide.

                                                  • If you have multiple partner organizations, you require a dedicated Device Management Service (DMS) instance per partner.

                                                  Certificates and Firewalls

                                                  Make sure that you have configured the following:

                                                  • Certificate Requirements—MPP devices use mTLS authentication using the device certificate. The device MAC address, which the certificate provides, authenticates the device. Download the required certificates for your MPP device from https://www.cisco.com/security/pki/.

                                                    Upload your certificates to establish trust on the ADP or firewall. For example, if you’re uploading to the ADP, use this command:

                                                    ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts/updateTrust> <certificate_filename>

                                                  • Firewall requirements—If ADP is behind a firewall, your firewall must be configured with a rule to extract the MAC address from the device certificate and place it in an Authentication header that is then forwarded to the ADP. For example, the identity pattern .*([0-9a-fA-F]{12}).* can be used to extract the MAC address, which can then be placed in a header that uses a descriptive name (for example, macaddress).

                                                    If ADP is not behind a firewall, the preceding requirement doesn’t exist.

                                                  Feature Activation

                                                  Activate the following BroadWorks features on the AS:

                                                  • 101377 Enhancements for Webex and MPP device onboarding

                                                  • 25088 Support Handsets for DECT Devices

                                                  • 23775 Remote Reset for MPP Devices

                                                  • 24104 Support Multicell Chaining for DECT devices

                                                  • 20077 Device Management Enhancements

                                                  • 19559 Visual Device Management Enhancements

                                                  • 02283 Device Profile Type Customization Enhancements

                                                    For example, run the following command to enable 101377.Change the feature number when activating the other features:AS_CLI/System/ActivatableFeature> activate 101377

                                                  If all the listed patches are installed and an activatable feature is not listed for your particular AS release, it is because it is already included in your AS base release and does not require activation.

                                                  Run the following CLI on the Network Server:

                                                  NS_CLI/System/DeviceManagement> asLocationLookupEnabled true

                                                  Activation Code Requirements

                                                  可选。Activation codes are not mandatory for MPP device onboarding. Howver, if you want to use activation codes, see Request Activation Code for MPP for additional requirements that are specific to activation codes with MPP.

                                                  MPP Device Onboarding Flow

                                                  Complete the following tasks to configure your system to support MPP device onboarding to Webex for Cisco BroadWorks.
                                                  If you’re adding Webex capability to an MPP device that exists on BroadWorks already, complete steps 1 and 2 only.
                                                  1

                                                  Configure Services for MPP

                                                  (New or existing MPP devices). Configure system support for MPP on Webex for Cisco BroadWorks.

                                                  2

                                                  Upgrade MPP Device Firmware

                                                  (Existing MPP devices). For any existing MPP devices for which you want to add Webex capability, upgrade to the latest device firmware.

                                                  3

                                                  Provision MPP Device

                                                  (New MPP devices only). If the device doesn’t exist on BroadWorks, provision the device and primary user on BroadWorks.

                                                  4

                                                  Request Activation Code for MPP

                                                  (Optional). If you want to use activation codes to onboard MPP devices, request an activation code.
                                                  Configure Services for MPP
                                                  Update your BroadWorks system settings to support MPP devices (new or existing) on Webex for Cisco BroadWorks. Complete this step once only. You don’t need to repeat this procedure for each MPP device.

                                                  准备工作

                                                  If the ADP is behind a firewall, your firewall must be configured with a rule to extract the MAC address from the device certificate and place it in an Authentication header that is then forwarded to the ADP. For example, the identity pattern .*([0-9a-fA-F]{12}).* can be used to extract the MAC address, which can then be placed in a header that uses a descriptive name (for example, macaddress).

                                                  Refer to your firewall documentation for help with the configurations.

                                                  1

                                                  Raise a Service Request with your onboarding agent or with Cisco TAC to provision Cisco OAuth for your Cisco Identity Provider Federation account. Use "ADP AuthService Configuration" to title your request.

                                                  Cisco 会为您提供一个 OAuth 客户端 ID、客户端密码和一个有效期为 60 天的刷新令牌。If the token expires before you use it with your ADP, you can raise another request.

                                                  If you already obtained Cisco OAuth Identity Provider credentials using one of the flows in this document, there’s no need to create a new request. However, if you obtained Cisco OAuth credentials using a flow that is not in this document, complete a new service request to update your credentials.
                                                  2

                                                  Configure the Cisco Identity Provider parameters by running the following CLI commands.

                                                  ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/CiscoIdentityProvider> set enabled false

                                                  • set clientId <clientId>—see service request response for ID.

                                                  • set clientSecret <clientSecret>—see service request response for secret.

                                                  • set issuerName <URL>—see following table for URL.

                                                  • set issuerUrl <URL>—see following table for URL.

                                                  • set ciResponseBodyMaxSizeInBytes 65536

                                                  表 3. Set issuerName and issuerURL
                                                  如果 CI 集群是...Set issuerName and issuerURL to...

                                                  US-A

                                                  https://idbroker.webex.com/idb

                                                  EU

                                                  https://idbroker-eu.webex.com/idb

                                                  US-B

                                                  https://idbroker-b-us.webex.com/idb

                                                  If you don't know your CI Cluster, you can obtain the information from the Customer details in Help Desk view of Control Hub.
                                                  3

                                                  Set the url of the DM Bridge using the below CLI command. The DM Bridge URL is different for each Teams Cluster (which you pulled in Step 2).

                                                  ADP_CLI/Applications/BroadworksDms/DeviceActivation/DMBridge> set url = <url_of_DM_Bridge> scope = dm-bridge:device_auth 

                                                  表 4. DM_Bridge URL

                                                  如果 Teams 集群是...

                                                  Set DM_Bridge URL to...

                                                  ACHM

                                                  dm-bridge-a.wbx2.com

                                                  AORE

                                                  dm-bridge-r.wbx2.com

                                                  AFRA

                                                  dm-bridge-k.wbx2.com

                                                  4

                                                  Enable MAC address extraction and authentication using either the Authentication header or Authentication certificate. For security reasons, we recommend that you use one of the options only:

                                                  • Authentication header—If ADP is behind a firewall, use the CLI on the ADP to enable MAC address extraction for the Authentication header. This configuration gives the ADP the ability to recognize the MAC address from the Authentication header. 例如:

                                                    ADP_CLI/Applications/BroadworksDms/AccessControl/Authentication/Headers> set enable true

                                                    ADP_CLI/Applications/BroadworksDms/AccessControl/Authentication/Headers> set identityPattern "macaddress:.*([0-9a-fA-F]{12}).*"

                                                    In this example, macaddress is an assigned name with .*([0-9a-fA-F]{12}).* representing the pattern that gets assigned to the header. If you call the header something other than macaddress, adjust your CLI accordingly.
                                                  • Authentication certificate—If ADP is not behind a firewall, authentication occurs between the device and ADP directly. Use the below CLI commands to enable MAC address extraction on the device certificate for authentication:

                                                    ADP_CLI/Applications/BroadworksDms/AccessControl/Authentication/Certificates> set enable true

                                                    ADP_CLI/Applications/BroadworksDms/AccessControl/Authentication/Certificates> set identityPattern ".*([0-9a-fA-F]{12}).*"

                                                  Upgrade MPP Device Firmware

                                                  准备工作

                                                  Make sure that BroadWorks is updated with services support for MPP.

                                                  Upgrade the device firmware to the latest version to ensure that tha the MPP device supports Webex capability.

                                                  For more information on firmware upgrades, refer to the Release Notes for your phone model firmware release.

                                                  下一步

                                                  • Existing MPP devices—After the upgrade, the device onboards to Webex automatically. The user can start using Webex services on the device.

                                                  • New MPP devices—Provision the new MPP device on BroadWorks.

                                                  Provision MPP Device
                                                  If the new MPP device does not exist on BroadWorks, provision the device on BroadWorks.
                                                  1

                                                  On BroadWorks CommPilot, check the Identity/Device Profile Type configuration to see if the device type exists for this MPP device. If the device type doesn’t exist on BroadWorks, import the device type into BroadWorks using a DTAF file that is downloaded from cisco.com.

                                                  2

                                                  On BroadWorks CommPilot, open the Identity/Device Profile Type and check the Allow Activation Code Onboarding check box.

                                                  3

                                                  Create an Identity/Device Profile Type File with the SIP settings that you want to use.

                                                  4

                                                  Create an Identity/Device Profile with settings for your new device. In the MAC address field, enter the device MAC address.

                                                  If you are using activation codes to onboard MPP devices, leave the MAC address field empty.
                                                  5

                                                  Configure the Primary User. On the Users Add page, set the isPlace check box according to whether the device is personal or for a shared workspace:

                                                  • Checked—Workspace device

                                                  • Unchecked—Personal device

                                                  6

                                                  Complete the option that corresponds to the device type and provisioning method that you want to use:

                                                  • Device is for shared workspace—Use the Provision a BroadWorks Workspace API to complete provisioning for the workspace device.
                                                  • Device is personal; you want to provision using public APIs—Use the Provision BroadWorks Subscribers API to complete provisioning for the primary user.
                                                  • Device is personal; you want users to use self-activate—Forward the User Activation Portal URL to the user. The user must validate their email address to complete provisioning.
                                                  • Device is personal; you want to use flowthrough provisioning—Go to step 7.
                                                  7

                                                  If the device is for personal use, and you want to use flowthrough provisioning, then for the primary user, assign the Integrated IM+P service. On the User > Profile page, add the IM+P service:

                                                  1. From the Profile page, click Assign Services.

                                                  2. In the list of Available Services, select Integrated IM&P and use the arrow to move the item to the User Services box.

                                                  3. 单击确定

                                                  4. Click Profile.

                                                  5. Trusted email flow only. Add the user E-mail address. This setting serves as the IM&P email for flowthrough provisioning to Webex for Cisco BroadWorks. This is not required if you are using the untrusted email flow.

                                                    The Customer Template on Webex must be configured with settings for flowthrough provisioning with trusted emails or untrusted emails. For details, see the Webex for Cisco BroadWorks Solution Guide.

                                                  下一步

                                                  可选。If you want to use activation codes to onboard MPP devices, request the activation code on BroadWorks.
                                                  Request Activation Code for MPP

                                                  (Optional) Webex for Cisco BroadWorks does not require activation codes to onboard new MPP devices. However, if you do decide to use activation codes, complete the Request Activation Code procedure to request an activation code for a new device.

                                                  Prerequisites for Using Activation Codes with MPP Devices

                                                  If you are using activation code onboarding for MPP devices, make sure that your system meets the following activation code-specific requirements.

                                                  Device Activation Service—Complete the following requirements to enable the Device Activation Service:

                                                  • Deploy the Device Activation Service on BroadWorks. For details, see Cisco BroadWorks Secure Onboarding Using Activation Codes.

                                                  • Point the Device Activation Service (DAS) to Device Management Services (DMS) on BroadWorks AS using the following CLI command:

                                                    AS_CLI/Interface/DAS> set url <url_of_DMS>

                                                  • Verify that the DAS URL setting for the BroadWorks cluster is set to the Device Management Services (DMS) URL. To view the current DAS URL setting in Partner Hub, go to Settings > BroadWorks Calling > View Clusters and select the appropriate cluster. The URL appears under Interface settings.

                                                  Cisco Global Discovery Services (GDS)—GDS is required in order to provision the activation code. Enable GDS on BroadWorks by completing both of the below steps:

                                                  • Create a service request to provision your GDS account. Cisco provides you with the client ID, client secret, refresh token and GDS domain.

                                                  • After your GDS account is provisioned, enable GDS on the ADP using the following CLI:

                                                    ADP_CLI/Applications/BroadworksDms/DeviceActivation/IdentityProviders/Cisco> get set gdsDomain <gds_domain_from service request> e.g.https://activation.webex.com set clientId <id_from_service_request> clientSecret <secret_from_service_request> refreshToken <token_from_service_request>
                                                  In addition to the above activation code-specific prerequisites, your system must meet the general MPP prerequisites in MPP Device Prerequisites.
                                                  Request Activation Code

                                                  Complete the following steps to request an activation code for a new MPP device.

                                                  1. In the Identity/Device Profile page, search for and open the device profile for your new device.

                                                  2. Click the Device Activation tab.

                                                  3. Click Request activation code.

                                                    The system generates the activation code and emails the code to the primary user. The user must enter the code on the device to complete onboarding.

                                                  设备功能配置

                                                  功能配置概述

                                                  Control Hub包含可维护性选项,允许管理员查看设备状态以及一组维护选项。管理员可以:

                                                  • 查看当前设备状态

                                                  • 远程重新启动设备

                                                  • 发送问题报告以进行故障诊断

                                                  • 删除设备

                                                  查看设备状态

                                                  此程序用于查看来自Control Hub的设备状态报告。状态包括注册状态、MAC地址、SIP地址、IP地址和序列号等详细信息。
                                                  1

                                                  登录客户组织的Control Hub实例。

                                                  2

                                                  单击 设备

                                                  3

                                                  单击相应的设备。

                                                  重新启动设备

                                                  此程序用于从Control Hub界面重新启动设备。
                                                  1

                                                  登录客户组织的Control Hub实例。

                                                  2

                                                  单击 设备

                                                  3

                                                  选择设备。

                                                  4

                                                  操作 下拉列表中,选择重新启动

                                                  报告问题

                                                  如果您遇到设备问题,请遵照此程序将问题报告发送给Cisco TAC进行故障诊断。
                                                  1

                                                  登录客户组织的Control Hub实例。

                                                  2

                                                  单击 设备

                                                  3

                                                  单击相应的设备。

                                                  4

                                                  操作中,选择报告问题

                                                  5

                                                  查看报告摘要。

                                                  删除设备

                                                  此程序用于从Control Hub中删除设备。
                                                  1

                                                  登录客户组织的Control Hub实例。

                                                  2

                                                  单击 设备

                                                  3

                                                  选择适用的设备。

                                                  4

                                                  操作 下拉列表中选择删除

                                                  更改设备所有者

                                                  此程序用于将使用激活码激活的现有设备移至新的设备所有者。
                                                  此过程假定已为此设备使用的“身份/设备配置文件” 启用“允许激活代码自行激活” 选项。
                                                  1

                                                  从Webex删除现有设备注册:

                                                  1. 在Webex Control Hub中,打开当前设备所有者所属的客户组织。

                                                  2. 管理下,单击设备

                                                  3. 选中要移动的设备旁边的复选框。

                                                  4. 单击删除

                                                    设备注册从Webex中删除。
                                                  2

                                                  在BroadWorks上,在现有用户下停用设备注册:

                                                  1. 在BroadWorks Comm 上,打开设备使用的 /设备配置文件

                                                  2. 单击设备激活 选项卡。

                                                  3. 单击停用设备

                                                    设备将从BroadWorks停用和取消注册。MAC地址将从旧 的身份/设备配置文件 配置中删除。
                                                  3

                                                  在BroadWorks上,使用不同用户使用的不同身份/设备配置文件 中的激活代码激活设备:

                                                  1. 在BroadWorks Comm 上,为不同用户打开不同 /设备配置文件 配置。

                                                  2. 确保为所用的身份/设备配置文件类型 选中了允许激活代码自行激活

                                                  3. “身份/设备配置文件” 窗口中,单击“设备激活” 选项卡。

                                                  4. 单击请求激活码

                                                    此时将显示新的激活代码。新用户必须输入此代码才能加入设备。

                                                  下一步

                                                  • 新的设备所有者在设备上输入激活代码。

                                                  • 设备使用新配置重新注册到Webex和BroadWorks。BroadWorks上的新 /设备配置文件 会使用设备MAC地址自动更新。

                                                  性能监控

                                                  该功能存在以下性能计数器。

                                                  计数器

                                                  描述

                                                  模块:企业。broadsoft.broadworks.设备激活。

                                                  bwDASActivateRequests

                                                  收到的激活请求总数。这包括激活BroadWorks请求和激活Webex请求。

                                                  bwDASActivate故障

                                                  未能成功完成的激活请求总数。其中包括激活失败的BroadWorks请求和激活失败的Webex请求。

                                                  bwDASActivateBroadWorks请求

                                                  收到的激活BroadWorks请求数。

                                                  bwDASActivateBroadWorks失败

                                                  未能成功完成的激活BroadWorks请求数。此计数器不会考虑授权和验证失败。

                                                  bwDASActivateWebex请求

                                                  收到的激活Webex请求数。

                                                  bwDASActivateWebex故障

                                                  未能成功完成的激活Webex请求数。

                                                  模块:企业。broadsoft.broadworks.dms.dmBridge

                                                  bwDMBridgeRequests

                                                  已发送的DMBridge请求数。

                                                  bwDMBridge故障

                                                  未能成功完成的DMBridge请求数。

                                                  Webex集成设备的最终用户功能

                                                  统一呼叫历史记录

                                                  Webex感知MPP电话

                                                  Webex for BroadWorks平台上的Webex AwareCisco MPP设备现在能够显示从用户的Webex客户端及其设备发起/接收的呼叫的统一呼叫历史记录。这可以改善最终用户设备的体验,因为他们可以通过MPP设备上的呼叫日志观察和使用通过Webex应用程序发起/接收的呼叫以及在其设备上处理的所有本地呼叫。

                                                  Webex Unified 呼叫历史记录将成为查看用户呼叫历史记录的缺省来源。此呼叫历史记录包含从所有电话、Webex 视频设备或 Webex 应用程序发起的呼叫。

                                                  受影响的IP电话型号:

                                                  • MPP68xx 6821、6841、6851、6861 系列

                                                  • MPP78xx 7811、7821、7841、7861 系列

                                                  • MPP88xx 8811、8841、8845、8851、8861、8865、8875

                                                  功能启用:

                                                  需要满足以下条件才能启用该功能

                                                  补丁和DTAF要求:

                                                  • Broadworks -此功能取决于安装的相关BroadWorks补丁。有关详细信息,请参见此处

                                                  • 设备-需要应用最新的MPP配置。可在此处 找到所需的CPE工具包(使用CCO ID登录)。

                                                  期望/影响/限制:

                                                  • 主线路(仅限当前用户)

                                                    • 如上所述,将支持统一呼叫历史记录。

                                                    • 支持隐私保护-设置用户密码时保护/隐藏呼叫历史记录。

                                                    • 如果电话不能感知云,则只会显示进出此设备的呼叫的“本地历史记录”。

                                                  • 其他线路(共享或其他)

                                                    • 仅支持与设备之间的本地呼叫历史记录。

                                                  • 工作空间设备

                                                    • 在此实例中不支持统一呼叫历史记录。

                                                  当启用该功能时,MPP上的所有本地呼叫历史记录(源自BroadWorks)都将删除。

                                                  Webex for BroadWorks集成的RoomOS设备

                                                  Webex for BroadWorks集成的Cisco RoomOS设备现在能够显示从用户的Webex客户端及其设备发起/接听的呼叫的统一呼叫历史记录。这可以改善最终用户设备的体验,因为他们可以通过RoomOS设备上的呼叫日志观察和使用通过Webex应用程序发起/接收的呼叫以及在其设备上处理的所有本地呼叫。

                                                  Webex Unified 呼叫历史记录将成为查看用户呼叫历史记录的缺省来源。此呼叫历史记录包含从所有电话、Webex 视频设备或 Webex 应用程序发起的呼叫。

                                                  在以下RoomOS设备型号上可用:

                                                  • RoomOS设备

                                                  • 桌面系列:Desk, Desk Mini, Desk Pro

                                                  • Room 系列

                                                  • RoomKit系列

                                                  • Webex Board 系列

                                                  功能启用:

                                                  补丁和DTAF要求:

                                                  • Broadworks -此功能取决于安装的相关BroadWorks补丁。有关详细信息,请参见此处

                                                  配置要求:

                                                  • 以下配置需要设置为指定配置

                                                    • Bwks配置:电话eature_oggle_ebex_=是

                                                  Webex for BroadWorks集成RoomOS设备的目录搜索增强功能

                                                  通过实施新的增强型Webex目录服务,Webex for BroadWorks集成的Cisco RoomOS设备用户现在可以直接从其RoomOS设备搜索Webex组织中的人员、空间甚至设备。此服务为Webex for BroadWorks用户提供增强的搜索和查找功能,以便能够在其Webex组织中查找用户和事物(工作空间、设备等)。

                                                  在以下RoomOS设备型号上可用:

                                                  • RoomOS设备

                                                  • 桌面系列:Desk, Desk Mini, Desk Pro

                                                  • Room 系列

                                                  • RoomKit系列

                                                  • Webex Board 系列

                                                  功能启用:

                                                  配置要求:

                                                  • 需要在设备上启用目录服务切换“xConfiguration Webex DirectoryServiceSupport”。

                                                  介绍

                                                  文档更改历史记录

                                                  下表总结了该文档的更改历史记录。

                                                  日期

                                                  文档版本

                                                  更改的描述

                                                  2023年5月12日

                                                  1.7

                                                  bex集成设备的最终用户功能部分 下 添加了针对W4B集成RoomOS设的 bex for BroadWorks集成Cisco RoomOS设备 Webex for BroadWorks集成Cisco RoomOS设 备 的目录搜索增强功能。

                                                  2023年2月27日

                                                  1.6

                                                  更新了设备自行激 活下的“Configure Services for Room OS”(为Room OS配置服务)步骤。

                                                  2023年2月17日

                                                  1.5

                                                  bex集成设备的最终用户功 能 下添加了 bex感知MPP电话的统一呼叫历史记录。

                                                  2022 年 10 月 14 日

                                                  1.4

                                                  • 更新了Room OS 的 OS加入流程, 以包含SRV记录。

                                                  • 更新了协作室操作系统前提条件部分下的BroadWorks配置要 求,使用流式预配置要求解决方案指南的指针。

                                                  2022年6月20日

                                                  1.3

                                                  • 更新了协作室操作系统前提条 件和 MPP设备前提条 件,使用指向流式预配置要求的解决方案指南的指针。

                                                  • 更新了预配置协作室操作系统设和预配置MPP设 备,以包含不同预配置方法的信息。

                                                  2022年6月3日

                                                  1.2

                                                  • Room OS前提条件和 MPP设备前提条件中的设备配置文件类型功能激活号码(02283)

                                                  2022 年 5 月 27 日

                                                  1.1

                                                  • 更正了每个合作伙伴组织专用DMS实例的要求。

                                                  • 增加了 章。

                                                  • 更新标题为“设备集成指南”。

                                                  2022 年 5 月 20 日

                                                  1.0

                                                  • 初始发布

                                                  Cisco BroadWorks Webex设备集成

                                                  设备加入概述

                                                  本章介绍如何将设备载入Webex for Cisco BroadWorks。本章涵盖以下使用案例:

                                                  • 载入新的Webex Room OS设备(使用激活代码)

                                                  • 载入新的MPP设备

                                                  • 将Webex功能添加到现有MPP设备

                                                  • 我们建议您在不受发行限制的ADP服务器上部署此功能。但是,XSP也支持此功能。如果您正在使用XSP,则此文档中提到“ADP”,则可以替代“XSP”,除非文本仅指定ADP。

                                                  • 此功能支持个人设备和工作空间设备。

                                                  协作室操作系统激活

                                                  Webex for Cisco BroadWorks支持共享和工作空间协作室操作系统设备的激活代码自行激活。

                                                  使用激活代码自行激活设备

                                                  使用激活代码的设备自行激活提供了一种简单安全的方式来自行激活Room OS设备。激活码是由系统一次性生成的16位密码,用户必须在设备上输入该密码才能激活设备。激活码安全地链接到目标用户帐户,并确保仅目标用户加入链接到同一帐户的设备。用户输入正确代码后,设备将连接到Webex和BroadWorks、完成注册、下载其配置文件并随时可用。

                                                  以下Room OS设备支持使用激活代码自行激活:

                                                  • Webex Board系列(Room OS)

                                                  • Webex Desk系列(Room OS)

                                                  • Webex Room系列(Room OS)

                                                  协作室操作系统的加入流程

                                                  以下过程显示了使用激活码载入Room OS设备时会发生什么:

                                                  • 合作伙伴管理员在BroadWorks中预配置主要用户和设备,然后在BroadWorks中生成激活代码。

                                                  • 包含设备激活码的电子邮件将发送给设备所有者。

                                                  • 设备所有者启动设备。

                                                  • 设备会提示设备所有者输入激活代码。

                                                  • 设备所有者在设备上输入激活代码。

                                                  • 设备使用下列子流程加入BroadWorks和Webex:

                                                    • Room OS设备向Webex服务发送激活请求。激活代码将由GDS验证,如果代码正确,设备将载入Webex。Webex会向设备返回机器令牌。

                                                    • 设备将激活请求连同机器令牌和MAC地址发送到BroadWorks DM。

                                                    • BroadWorks授权并载入设备。

                                                    • 设备向BroadWorks DM发送更新配置的请求。包含用于授权的机器令牌。

                                                    • BroadWorks授权令牌,找到更新的配置文件,并返回更新的配置文件。

                                                    • Room OS将尝试为配置文件中指定的域找到一个NAPTR记录,因为它希望为 _sip 找到SRV条目。_tls。<domain_in_config>如果没有NAPTR记录,则RoomOS将尝试搜索SRV记录,然后分别搜索A记录。

                                                      SRV记录必须为 _sip_tls。,因为roomOS仅支持传输的TLS,媒体的SRTP。

                                                  • 设备将注册并随时可用。

                                                  下图提供了自行激活过程的简化概述。

                                                  有关Room OS加入的详细信息,包括更详细的流程图,请参阅功能说明 Webex-Aware设备加入的Cisco BroadWorks增强。

                                                  设备验证(通过OAuth持有者令牌)

                                                  Room OS设备的设备验证要求您在BroadWorks上启用Cisco OAuth持有者令牌。在激活期间,不记名令牌通过激活授权标头传递,用于识别设备。IdP验证不记名令牌并将UUID(工作空间设备的机器UUID或个人设备的用户UUID)返回为不记名主题。BroadWorks在网络服务器中将UUID保存为设备名称。

                                                  协作室操作系统前提条件

                                                  最低协作室操作系统版本

                                                  最低Room OS 10.13

                                                  BroadWorks补丁要求

                                                  自发行版(RI) ADP服务器2021.11版起支持此功能,无补丁要求。

                                                  对于非RI服务器,必须安装下列补丁(来自补丁组ap381367、ap381951、ap382198)才能使用该功能。安装适用于您的发行版的补丁:

                                                  对于 R22:

                                                  • AP.as.22.0.1123.ap381367

                                                  • AP.as.22.0.1123.ap382236

                                                  • AP.nfm.22.0.1123.ap381367

                                                  • AP.ns.22.0.1123.ap381367

                                                  • AP.platform.22.0.1123.ap381367

                                                  • AP.platform.22.0.1123.ap382198

                                                  • AP.ps.22.0.1123.ap381367

                                                  • AP.xsp.22.0.1123.ap381367

                                                  • AP.xsp.22.0.1123.ap382198

                                                  对于 R23:

                                                  • AP.as.23.0.1075.ap381367

                                                  • AP.as.23.0.1075.ap382236

                                                  • AP.ns.23.0.1075.ap381367

                                                  • AP.platform.23.0.1075.ap382198

                                                  • AP.platform.23.0.1075.ap381367

                                                  • AP.xsp.23.0.1075.ap381367

                                                  • AP.xsp.23.0.1075.ap382198

                                                  • AP.ps.23.0.1075.ap381367

                                                  对于 R24:

                                                  • AP.as.24.0.944.ap381367

                                                  • AP.as.24.0.944.ap381951

                                                  • AP.as.24.0.944.ap382236

                                                  BroadWorks平台要求

                                                  该功能在以下位置可用:

                                                  • R22: 仅在XSP上可用

                                                  • R23: 可在XSP或ADP上使用(独立于发行版)

                                                  • R24: 可在ADP上使用(独立于发行版)

                                                  BroadWorks配置要求
                                                  • 要实现此解决方案,必须将流式预配置配置为允许Broadworks向Webex预配置设备。

                                                    在配置流式预配置时,并非必须使用流式预配置来预配置用户,即您可以继续使用现有的预配置方法(API、受信任/不受信任的电子邮件、用户自身等)来预配置用户。请参阅 bex for Cisco BroadWorks解决方案指南中的“设置要求”。

                                                  • 确保在BroadWorks上启用 IM+ P 服务并指向BroadWorks预配置桥接器。

                                                    将客户模板应用到组织时,已分配预配置桥接URL。此操作应在初始Webex for Cisco BroadWorks设置期间完成。要在Partner Hub中查找现有的URL,请参阅Webex for Cisco BroadWorks解决方案指 南中的使用预配置服务URL配置应用程序服务器。

                                                  • 如果您有多个合作伙伴组织,则需要每个合作伙伴提供专用的设备管理服务(DMS)实例。

                                                  使用协作室操作系统激活代码的先决条件

                                                  请确保设置以下内容:

                                                  • 在BroadWorks上部署设备激活服务。有关详细信息,请参阅 isco BroadWorks使用激活代码安全自行激活。

                                                  • 验证BroadWorks集群的DAS URL设置是否设置为设备管理服务(DMS) URL。要在Partner Hub中查看当前DAS URL设置,请转至 设置 > BroadWorks呼叫 > 查看集群 ,然后选择适当的集群。URL显示在置 。

                                                    如果BroadWorks集群中有多个客户(>50),不支持添加DAS URL的能力。在这种情况下,建议联系Cisco TAC支持工程师以获取帮助。

                                                  必须在AS上激活以下BroadWorks功能:

                                                  • 101377增强Webex和MPP设备加入

                                                  • 用于DECT设备的25088支持听筒

                                                  • 24104支持DECT设备的多小区链接

                                                  • 20077设备管理增强

                                                  • 19559视觉设备管理增强

                                                  • 02283设备配置文件类型自定义增强

                                                    例如,运行以下命令以启用101377。激活其他功能时更改功能号:AS_CLI/System/ActivatableFeature> 激活101377

                                                  如果列出的所有补丁都已安装,但特定AS发行版中没有列出可激活的功能,这是因为该功能已包含在AS基本发行版中,不需要激活。

                                                  在网络服务器上运行以下CLI命令:

                                                  NS_CLI/System/DeviceManagement> LocationLookup已启用true

                                                  确保签署SBC证书的CA已列在协作室操作系统信任列表中。您可以从设备Web Portal查看Room OS信任列表。在门户上,选择安全 > 协作边缘 以查看CA列表。

                                                  协作室操作系统加入流程

                                                  完成以下任务以配置您的系统以支持以下Webex Room OS设备使用激活代码的设备自行激活:
                                                  • Webex Board系列

                                                  • Webex Desk 系列

                                                  • Webex Room 系列

                                                  1

                                                  配置协作室操作系统的服务

                                                  为协作室操作系统设备配置BroadWorks支持。

                                                  2

                                                  预配置协作室操作系统设备

                                                  在BroadWorks上预配置新设备。

                                                  3

                                                  请求激活码

                                                  在设备配置文件中,请求激活代码。代码将自动通过电子邮件发送给主用户。

                                                  配置协作室操作系统的服务
                                                  在加入任何新的Room OS设备之前,请设置以下系统级别参数以开启OAuth验证。
                                                  1

                                                  向您的自行激活代理或Cisco TAC提出服务请求,以为您的Cisco身份提供程序联合帐户预配置Cisco OAuth。将服务请求命名为“ADP AuthService配置”。

                                                  如果您已使用本文档中的一个流程获取Cisco OAuth身份提供程序凭证,则无需创建新的请求。但是,如果您使用本文档以外的流程获取了Cisco OAuth凭证,请完成新的服务请求以更新凭证。
                                                  Cisco 会为您提供一个 OAuth 客户端 ID、客户端密码和一个有效期为 60 天的刷新令牌。如果令牌在与ADP一起使用前已过期,您可以提出其他请求。
                                                  2

                                                  使用此CLI命令启用OAuth:

                                                  ADP_CLI/Applications/BroadworksDms/AccessControl/Authentication/OAuth> 设置启用true

                                                  3

                                                  确保OAuth示波器包括 broadworks-connector-use r(示波器默认启用)。运行此命令可检查您的范围:

                                                  ADP_CLI/Applications/BroadworksDms/AccessControl/Authentication/OAuth/Scopes> 获得
                                                  4

                                                  使用以下CLI命令配置Cisco身份提供程序参数。

                                                  ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/CiscoIdentityProvider> 设置已启用的false

                                                  • 设置clientId —请参阅ID的服务请求响应。

                                                  • 设置clientSecret —请参阅服务请求响应以获取秘密。

                                                  • 设置发件人名称—请参阅下表URL。

                                                  • 设置发件人Url —请参阅下表URL。

                                                  • 设置tokenInfoUrl <IdPProxy_URL>—请参阅URL的以下表格。

                                                  • set ciResponseBodyMaxSizeInBytes 65536

                                                  表1。 设置 Name和 URL
                                                  如果 CI 集群是...将 Name和 URL设置为…

                                                  US-A

                                                  https://idbroker.webex.com/idb

                                                  欧盟

                                                  https://idbroker-eu.webex.com/idb

                                                  US-B

                                                  https://idbroker-b-us.webex.com/idb

                                                  如果您不知道CI集群,可以从Control Hub的帮助台视图中的客户详细信息获取信息。
                                                  表 2. 设置令牌信息URL
                                                  如果 Teams 集群是...将tokenInfoURL设置为…(IdP代理URL)

                                                  ACHM

                                                  https://broadworks-idp-proxy-a.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

                                                  AFRA

                                                  https://broadworks-idp-proxy-k.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

                                                  AORE

                                                  https://broadworks-idp-proxy-r.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

                                                  • 如果您不知道 Teams集群,可以从Control Hub的帮助台视图中的客户详细信息获取信息。

                                                  • 对于测试,您可以通过将URL的“idp/authenticate”部分替换为“ping”来验证tokenInfoURL是否有效。

                                                  5

                                                  使用以下命令配置Cisco联合的身份提供程序:

                                                  ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/CiscoIdentityProvider/Partners> 添加联合合作伙伴刷新令牌

                                                  新密码:

                                                  重新输入新密码:

                                                  已完成

                                                  ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/CiscoIdentityProvider/Partners> 获得

                                                  合作伙伴名称刷新令牌

                                                  ==================================

                                                  联邦合作伙伴**********

                                                  找到1个条目。

                                                  ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/CiscoIdentityProvider/Federation>

                                                  • set flsUrl https://cifls.webex.com/federation

                                                  • set refreshPeriodInMinutes 60

                                                  • 设置合作伙伴名称联合会Partner

                                                  刷新令牌现在位于Cisco Provider/Partners上下文下,来自Cisco Provider/Federation上下文的partnerName需要与Cisco Provider/Partners上下文中添加的合作伙伴匹配。

                                                  如果您运行的是早于2022.10的ADP RI负载、不带修补程序AP.xsp.23.0.1075.ap383838的r23 xsp或r22 xsp,则:

                                                  • 您无需在“System/CommunicationUtility/DefaultSettings/ExternalAuthentication/CiscoIdentityProvider/Federation>”下设置合作伙伴

                                                  • 刷新令牌必须设置在以下位置:系统/通信工具/DefaultSettings/ExternalAuthentication/CiscoIdentityProvider/Federation>

                                                  6

                                                  ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/CiscoIdentityProvider/…下清除以下三种情况中的所有现有范围

                                                  • 范围

                                                  • 已允许的管理员/角色

                                                  • 管理员/允许范围

                                                  对于每个上下文中,运行获取 以获取现有范围并删除它们。例如:

                                                  ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/CiscoIdentityProvider/Scopes> 删除<name_of_scope_1>删除<name_of_scope_2>

                                                  ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/CiscoIdentityProvider/Admin/RolesAllowed> 删除<name_of_scope_1>删除<name_of_scope_2>

                                                  ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/CiscoIdentityProvider/Admin/ScopesAllowed> 删除<name_of_scope_1>删除<name_of_scope_2>

                                                  预配置协作室操作系统设备
                                                  在BroadWorks上,预配置Room OS设备(Webex Board系列、Webex Desk系列或Webex Room系列)。
                                                  1

                                                  在BroadWorks Comm 上,检查 /设备配置文件类 型 ,以查看此Room OS设备是否存在设备类型。如果BroadWorks上不存在设备类型,请使用从cisco.com下载的DTAF文件将设备类型导入BroadWorks。

                                                  2

                                                  导入设备类型后,请确保身份/设备配置文件类 型配置中存在以下设置:

                                                  • 选中允许激活代码自行激 活复选框

                                                  • 选中 消息传递服务器发送激活代码请 求 复选框。

                                                  • 身份验证模 式设置持有者

                                                  3

                                                  验证设备配置文件是否具有要使用的SIP设置。在身份/设备配置文件类型文 件中,确保身份验证模为持有者

                                                  4

                                                  使用新设备的设置创建设备配置文件。在 /设备配置文件添加/修 改 页面中,将MAC地址字段留空。

                                                  5

                                                  配置主用户。在“用户添加 ”页面上,根据您打算将设备用于个人设备还是共享工作空间,选中或取消选中 isPlac e。

                                                  • 已选中-工作空间设备

                                                  • 未选中-个人设备

                                                  共享工作空间设备还要求您分配主用户。您可以分配所需的主用户。
                                                  6

                                                  完成与您要使用的设备类型和预配置方法对应的选项:

                                                  • 设备用于共享工作空间-使用 BroadWorks工作空 间 API完成工作空间设备的预配置。
                                                  • 设备为个人设备;您希望使用公共API进行预配置—使用预配置BroadWorks订阅者AP I完成主要用户的预配置。
                                                  • 设备为个人设备;您希望用户使用自助激活-将用户激活门户URL转发给用户。用户必须验证其电子邮件地址才能完成预配置。
                                                  • 设备为个人设备;您希望使用流式预配置-转至步骤7。
                                                  7

                                                  如果设备供个人使用,并且您希望使用流式预配置,则为主要用户分配“集成式IM+ P”服务。在用户 > 配置文件 页面上,添加IM+P服务:

                                                  1. 配置文 件页面中,单击分配服务。

                                                  2. 可用服务列表中,选择集成IM& P,然后使用箭头将项目移至用户服 务框。

                                                  3. 单击确定

                                                  4. 单击案。

                                                  5. 仅受信任的电子邮件流。添加用户 件 地址。此设置用作向Webex for Cisco BroadWorks进行流式预配置的IM&P电子邮件。如果您使用的是不受信任的电子邮件流,则不需要此操作。

                                                    Webex上的客户模板必须使用使用受信任电子邮件或不受信任电子邮件的流式预配置设置进行配置。有关详细信息,请参阅 bex for Cisco BroadWorks解决方案指南。

                                                  下一步

                                                  请求Room OS设备的激活代码。
                                                  请求激活码
                                                  在BroadWorks上预配置设备和用户后,请求向用户发送激活代码。
                                                  1

                                                  身份/设备配置文 件页面,搜索并打开新设备的设备配置文件。

                                                  2

                                                  单击设备激 活选项卡。

                                                  3

                                                  单击请求激活码。

                                                  系统会生成激活代码,并且(如果您正确配置了系统),系统会通过电子邮件将激活代码发送给主用户。

                                                  下一步

                                                  将设备提供给用户。用户插入设备后,他们需要输入电子邮件中发送的激活代码。这会将设备载入Webex for Cisco BroadWorks。

                                                  MPP加入Webex

                                                  本节介绍将新的或现有MPP设备载入Webex for Cisco BroadWorks。请注意,“现有”是指BroadWorks上存在但没有Webex功能的MPP设备。

                                                  MPP设备自行激活(新设备)

                                                  在加入期间,管理员将通过支持MPP更新BroadWorks,升级设备固件并在BroadWorks上预配置设备以完成加入。

                                                  下图概述了验证用户输入的激活代码后的自行激活过程。

                                                  MPP设备自行激活(现有设备)

                                                  对于现有MPP设备,如果设备已存在于BroadWorks上,但尚未载入Webex,请更新BroadWorks和设备固件以支持MPP载入Webex。更新后,设备会自动载入Webex。

                                                  更多信息

                                                  有关加入Webex的MPP设备的更多信息,请参阅Webex启用 P设备的Cisco BroadWorks DMS增强功能描述。

                                                  MPP设备前提条件

                                                  最低MPP版本

                                                  最低MPP固件11.3.7

                                                  BroadWorks补丁要求

                                                  自发行版(RI) ADP服务器2021.11版起支持此功能,无补丁要求。

                                                  对于非RI服务器,必须安装下列补丁(来自补丁组ap381367、ap381951、ap382198)才能使用该功能。安装适用于您的发行版的补丁:

                                                  对于 R22:

                                                  • AP.as.22.0.1123.ap381367

                                                  • AP.as.22.0.1123.ap382236

                                                  • AP.nfm.22.0.1123.ap381367

                                                  • AP.ns.22.0.1123.ap381367

                                                  • AP.platform.22.0.1123.ap381367

                                                  • AP.platform.22.0.1123.ap382198

                                                  • AP.ps.22.0.1123.ap381367

                                                  • AP.xsp.22.0.1123.ap381367

                                                  • AP.xsp.22.0.1123.ap382198

                                                  对于 R23:

                                                  • AP.as.23.0.1075.ap381367

                                                  • AP.as.23.0.1075.ap382236

                                                  • AP.ns.23.0.1075.ap381367

                                                  • AP.platform.23.0.1075.ap382198

                                                  • AP.platform.23.0.1075.ap381367

                                                  • AP.xsp.23.0.1075.ap381367

                                                  • AP.xsp.23.0.1075.ap382198

                                                  • AP.ps.23.0.1075.ap381367

                                                  对于 R24:

                                                  • AP.as.24.0.944.ap381367

                                                  • AP.as.24.0.944.ap381951

                                                  • AP.as.24.0.944.ap382236

                                                  BroadWorks平台要求

                                                  该功能在以下位置可用:

                                                  • R22: 仅在XSP上可用

                                                  • R23: 可在XSP或ADP上使用(独立于发行版)

                                                  • R24: 可在ADP上使用(独立于发行版)

                                                  BroadWorks配置要求
                                                  • 要实现此解决方案,必须将流式预配置配置为允许Broadworks向Webex预配置设备。

                                                    在配置流式预配置时,并非必须使用流式预配置来预配置用户,即您可以继续使用现有的预配置方法(API、受信任/不受信任的电子邮件、用户自身等)来预配置用户。请参阅 bex for Cisco BroadWorks解决方案指南中的“设置要求”。

                                                  • 确保在BroadWorks上启用 IM+ P 服务并指向BroadWorks预配置桥接器。

                                                    将客户模板应用到组织时,已分配预配置桥接URL。此操作应在初始Webex for Cisco BroadWorks设置期间完成。要在Partner Hub中查找现有的URL,请参阅Webex for Cisco BroadWorks解决方案指 南中的使用预配置服务URL配置应用程序服务器。

                                                  • 如果您有多个合作伙伴组织,则需要每个合作伙伴提供专用的设备管理服务(DMS)实例。

                                                  证书和防火墙

                                                  请确保已配置以下各项:

                                                  • 证书要求-MPP设备使用设备证书进行mTLS验证。证书提供的设备MAC地址用于验证设备。从 https://www.cisco.com/security/pki/ 下载MPP设备所需的证书。

                                                    上传证书以在ADP或防火墙上建立信任。例如,如果您要上传到ADP,请使用以下命令:

                                                    ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts/updateTrust> <certificate_filename>

                                                  • 防火墙要求-如果ADP位于防火墙后,必须使用规则配置防火墙,从设备证书中提取MAC地址并将其置于验证标头中,然后转发到ADP。例如,标识模式。*([0-9a-fA-F]{12})。* 可用于提取MAC地址,然后将其放置在使用描述性名称(例如,macaddress)的标题中。

                                                    如果ADP不在防火墙后,则上述要求不存在。

                                                  功能激活

                                                  在AS上激活以下BroadWorks功能:

                                                  • 101377增强Webex和MPP设备加入

                                                  • 用于DECT设备的25088支持听筒

                                                  • MPP设备的23775远程重置

                                                  • 24104支持DECT设备的多小区链接

                                                  • 20077设备管理增强

                                                  • 19559视觉设备管理增强

                                                  • 02283设备配置文件类型自定义增强

                                                    例如,运行以下命令以启用101377。激活其他功能时更改功能号:AS_CLI/System/ActivatableFeature> 激活101377

                                                  如果列出的所有补丁都已安装,但特定AS发行版中没有列出可激活的功能,这是因为该功能已包含在AS基本发行版中,不需要激活。

                                                  在网络服务器上运行以下CLI:

                                                  NS_CLI/System/DeviceManagement> LocationLookup已启用true

                                                  激活代码要求

                                                  可选。激活代码对于MPP设备自行激活不是必需的。不过,如果您想要使用激活代码,请参阅请求MPP激活 码以了解特定于MPP激活代码的其他要求。

                                                  MPP设备加入流程

                                                  完成以下任务以配置您的系统以支持MPP设备加入Webex for Cisco BroadWorks。
                                                  如果您要将Webex功能添加到BroadWorks上已存在的MPP设备,请仅完成步骤1和2。
                                                  1

                                                  配置MPP的服务

                                                  (新的或现有的MPP设备)。在Webex for Cisco BroadWorks上配置MPP的系统支持。

                                                  2

                                                  升级MPP设备固件

                                                  (现有MPP设备)。对于要为其添加Webex功能的任何现有MPP设备,请升级到最新的设备固件。

                                                  3

                                                  部署MPP设备

                                                  (仅限新的MPP设备)。如果BroadWorks上不存在该设备,请在BroadWorks上预配置设备和主用户。

                                                  4

                                                  请求MPP的激活码

                                                  (可选)。如果要使用激活代码注册MPP设备,请请求激活代码。
                                                  配置MPP的服务
                                                  更新BroadWorks系统设置以支持Webex for Cisco BroadWorks上的MPP设备(新设备或现有设备)。此步骤仅完成一次。您无需对每个MPP设备重复此程序。

                                                  开始之前

                                                  如果ADP位于防火墙后,则必须使用规则配置防火墙,以从设备证书中提取MAC地址并将其放入验证标头,然后转发到ADP。例如,标识模式。*([0-9a-fA-F]{12})。* 可用于提取MAC地址,然后将其放置在使用描述性名称(例如,macaddress)的标题中。

                                                  关于配置的帮助,见防火墙文档。

                                                  1

                                                  向您的自行激活代理或Cisco TAC提出服务请求,以为您的Cisco身份提供程序联合帐户预配置Cisco OAuth。使用“ADP AuthService配置”为请求命名。

                                                  Cisco 会为您提供一个 OAuth 客户端 ID、客户端密码和一个有效期为 60 天的刷新令牌。如果令牌在与ADP一起使用前已过期,您可以提出其他请求。

                                                  如果您已使用本文档中的一个流程获取Cisco OAuth身份提供程序凭证,则无需创建新的请求。但是,如果您使用本文档以外的流程获取了Cisco OAuth凭证,请完成新的服务请求以更新凭证。
                                                  2

                                                  运行以下CLI命令,配置Cisco身份提供程序参数。

                                                  ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/CiscoIdentityProvider> 设置已启用的false

                                                  • 设置clientId —请参阅ID的服务请求响应。

                                                  • 设置clientSecret —请参阅服务请求响应以获取秘密。

                                                  • 设置发件人名称—请参阅下表URL。

                                                  • 设置发件人Url —请参阅下表URL。

                                                  • set ciResponseBodyMaxSizeInBytes 65536

                                                  表 3. 设置 Name和 URL
                                                  如果 CI 集群是...将 Name和 URL设置为…

                                                  US-A

                                                  https://idbroker.webex.com/idb

                                                  欧盟

                                                  https://idbroker-eu.webex.com/idb

                                                  US-B

                                                  https://idbroker-b-us.webex.com/idb

                                                  如果您不知道CI集群,可以从Control Hub的帮助台视图中的客户详细信息获取信息。
                                                  3

                                                  使用以下CLI命令设置DM桥的URL。每个团队群集(您在步骤2中拉取)的DM桥URL都不同。

                                                  ADP_CLI/Applications/BroadworksDms/DeviceActivation/DMBridge> 设置url = <url_of_DM_Bridge>范围= dm-bridge:device_auth 

                                                  表 4. DM桥URL_

                                                  如果 Teams 集群是...

                                                  将DM桥_ L设置为…

                                                  ACHM

                                                  dm-bridge-a.wbx2.com

                                                  AORE

                                                  dm-bridge-r.wbx2.com

                                                  AFRA

                                                  dm-bridge-k.wbx2.com

                                                  4

                                                  使用身份验证标头或身份验证证书启用MAC地址提取和验证。出于安全考虑,我们建议您仅使用以下选项之一:

                                                  • 验证标头-如果ADP位于防火墙之后,请使用ADP上的CLI启用验证标头的MAC地址提取。此配置使ADP能够从身份验证标头识别MAC地址。例如:

                                                    ADP_CLI/Applications/BroadworksDms/AccessControl/Authentication/Headers> 设置启用true

                                                    ADP_CLI/Applications/BroadworksDms/AccessControl/Authentication/Headers> 设置identityPattern "macaddress:。*([0-9a-fA-F]{12})。*"

                                                    在此示例中,macaddress 是一个分配的名称,其中。*([0-9a-fA-F]{12})。* 表示分配给标题的模式。如果您呼叫标题非 macaddress,请相应调整您的CLI。
                                                  • 验证证书—如果ADP不在防火墙后,则在设备和ADP之间直接进行验证。使用以下CLI命令在设备证书上启用MAC地址提取以进行验证:

                                                    ADP_CLI/Applications/BroadworksDms/AccessControl/Authentication/Certificates> 设置启用true

                                                    ADP_CLI/Applications/BroadworksDms/AccessControl/Authentication/Certificates> 设置identityPattern "。*([0-9a-fA-F]{12})。*"

                                                  升级MPP设备固件

                                                  开始之前

                                                  确保BroadWorks更新了MPP的服务支持。

                                                  将设备固件升级到最新版本,以确保MPP设备支持Webex功能。

                                                  有关固件升级的更多信息,请参阅电话型号固件版本的发行说明。

                                                  下一步

                                                  • 现有MPP设备-升级后,设备会自动加入Webex。用户可以开始在设备上使用Webex服务。

                                                  • 新MPP设备—在BroadWorks上预配置新的MPP设备。

                                                  部署MPP设备
                                                  如果新的MPP设备在BroadWorks上不存在,请在BroadWorks上预配置设备。
                                                  1

                                                  在BroadWorks Comm 上,检查 /设备配置文件类 型 ,查看此MPP设备是否存在设备类型。如果BroadWorks上不存在设备类型,请使用从cisco.com下载的DTAF文件将设备类型导入BroadWorks。

                                                  2

                                                  在BroadWorks Comm 上,打开标识/设备配置文件类 型,然后选中允许激活代码自行激 活复选框。

                                                  3

                                                  使用要使用的SIP设置创建 /设备配置文件类 型 文件。

                                                  4

                                                  使用新设备的设置创建身份/设备配置文 件。在 址 字段中,输入设备MAC地址。

                                                  如果您使用激活代码来载入MPP设备,请将址 字段留空。
                                                  5

                                                  配置主用户。在 用户添 加页面上,根据设备是个人设备还是共享工作空间,设置 isPlac e复选框:

                                                  • 已选中-工作空间设备

                                                  • 未选中-个人设备

                                                  6

                                                  完成与您要使用的设备类型和预配置方法对应的选项:

                                                  • 设备用于共享工作空间-使用 BroadWorks工作空 间 API完成工作空间设备的预配置。
                                                  • 设备为个人设备;您希望使用公共API进行预配置—使用预配置BroadWorks订阅者AP I完成主要用户的预配置。
                                                  • 设备为个人设备;您希望用户使用自助激活-将用户激活门户URL转发给用户。用户必须验证其电子邮件地址才能完成预配置。
                                                  • 设备为个人设备;您希望使用流式预配置-转至步骤7。
                                                  7

                                                  如果设备供个人使用,并且您希望使用流式预配置,则为主要用户分配“集成式IM+ P”服务。在用户 > 配置文件 页面上,添加IM+P服务:

                                                  1. 配置文 件页面中,单击分配服务。

                                                  2. 可用服务列表中,选择集成IM& P,然后使用箭头将项目移至用户服 务框。

                                                  3. 单击确定

                                                  4. 单击案。

                                                  5. 仅受信任的电子邮件流。添加用户 件 地址。此设置用作向Webex for Cisco BroadWorks进行流式预配置的IM&P电子邮件。如果您使用的是不受信任的电子邮件流,则不需要此操作。

                                                    Webex上的客户模板必须使用使用受信任电子邮件或不受信任电子邮件的流式预配置设置进行配置。有关详细信息,请参阅 bex for Cisco BroadWorks解决方案指南。

                                                  下一步

                                                  可选。如果要使用激活代码注册MPP设备,请在BroadWorks上请求激活代码。
                                                  请求MPP的激活码

                                                  (可选)Webex for Cisco BroadWorks不需要激活代码来注册新的MPP设备。但是,如果确定使用激活代码,请完成请求激活代 码程序,为新设备请求激活代码。

                                                  对MPP设备使用激活代码的先决条件

                                                  如果您对MPP设备使用激活代码自行激活,请确保您的系统满足以下激活代码的特定要求。

                                                  设备激活服务—完成以下要求以启用设备激活服务:

                                                  • 在BroadWorks上部署设备激活服务。有关详细信息,请参阅 isco BroadWorks使用激活代码安全自行激活。

                                                  • 使用以下CLI命令将设备激活服务(DAS)指向BroadWorks AS上的设备管理服务(DMS):

                                                    AS_CLI/Interface/DAS> 设置网址<url_of_DMS>

                                                  • 验证BroadWorks集群的DAS URL设置是否设置为设备管理服务(DMS) URL。要在Partner Hub中查看当前DAS URL设置,请转至 设置 > BroadWorks呼叫 > 查看集群 ,然后选择适当的集群。URL显示在置 。

                                                    如果BroadWorks集群中有多个客户(>50),不支持添加DAS URL的能力。在这种情况下,建议联系Cisco TAC支持工程师以获取帮助。

                                                  Cisco Global Discovery Services (GDS)—需要GDS才能预配置激活代码。完成以下两个步骤,在BroadWorks上启用GDS:

                                                  • 创建服务请求以预配置GDS帐户。Cisco为您提供客户端ID、客户端密码、刷新令牌和GDS域。

                                                  • 预配置GDS帐户后,使用以下CLI在ADP上启用GDS:

                                                    ADP_CLI/Applications/BroadworksDms/DeviceActivation/IdentityProviders/Cisco> 获取设置的gdsDomain <gds_domain_from 服务请求>,例如https://activation.webex.com 设置clientId <id_from_service_request> clientSecret <secret_from_service_request>刷新令牌<token_from_service_request>
                                                  除了上述特定激活代码的前提条件外,您的系统还必须满足 MPP设备前提条件中的一般MPP前提条件。
                                                  请求激活码

                                                  按照下列步骤为新的MPP设备请求激活代码。

                                                  1. 身份/设备配置文 件页面,搜索并打开新设备的设备配置文件。

                                                  2. 单击设备激 活选项卡。

                                                  3. 单击请求激活码。

                                                    系统会生成激活代码,并通过电子邮件将代码发送给主用户。用户必须在设备上输入代码以完成自行激活。

                                                  设备功能配置

                                                  功能配置概述

                                                  Control Hub包含可维护性选项,允许管理员查看设备状态以及一组维护选项。管理员可以:

                                                  • 查看当前设备状态

                                                  • 远程重新启动设备

                                                  • 发送问题报告以进行故障诊断

                                                  • 删除设备

                                                  查看设备状态

                                                  此程序用于查看来自Control Hub的设备状态报告。状态包括注册状态、MAC地址、SIP地址、IP地址和序列号等详细信息。
                                                  1

                                                  登录客户组织的Control Hub实例。

                                                  2

                                                  单击 设备

                                                  3

                                                  单击相应的设备。

                                                  重启设备

                                                  使用此程序从Control Hub界面重新启动设备。
                                                  1

                                                  登录客户组织的Control Hub实例。

                                                  2

                                                  单击 设备

                                                  3

                                                  选择设备。

                                                  4

                                                  作下拉列表中,选择重新启动。

                                                  报告问题

                                                  如果您遇到设备问题,请遵照此程序将问题报告发送给Cisco TAC进行故障排除。
                                                  1

                                                  登录客户组织的Control Hub实例。

                                                  2

                                                  单击 设备

                                                  3

                                                  单击相应的设备。

                                                  4

                                                  作中,选择报告问题。

                                                  5

                                                  查看报告摘要。

                                                  删除设备

                                                  此程序用于从Control Hub中删除设备。
                                                  1

                                                  登录客户组织的Control Hub实例。

                                                  2

                                                  单击 设备

                                                  3

                                                  选择适用的设备。

                                                  4

                                                  作下拉列表中选择删除。

                                                  更改设备所有者

                                                  此程序用于将使用激活码激活的现有设备移至新的设备所有者。
                                                  此程序假定已为此设备使用的“身份/设备配置文件”启用 “允许激活代码自行激活”选项。
                                                  1

                                                  从Webex删除现有设备注册:

                                                  1. 在Webex Control Hub中,打开当前设备所有者所属的客户组织。

                                                  2. 理下,单击设备。

                                                  3. 选中要移动的设备旁边的复选框。

                                                  4. 单击删除

                                                    设备注册从Webex中删除。
                                                  2

                                                  在BroadWorks上,在现有用户下停用设备注册:

                                                  1. 在BroadWorks Comm 上,打开设备使用的 /设备配置文 件。

                                                  2. 单击设备激 活选项卡。

                                                  3. 单击停用设备。

                                                    设备将从BroadWorks停用和取消注册。MAC地址将从旧 的身份/设备配置文 件 配置中删除。
                                                  3

                                                  在BroadWorks上,使用不同用户使用的不同身份/设备配置文 件中的激活代码激活设备:

                                                  1. 在BroadWorks Comm 上,为不同用户打开不同 /设备配置文 件 配置。

                                                  2. 确保为所用的身份/设备配置文件类 型选中了允许激活代码自行激 活。

                                                  3. “身份/设备配置文件 ”窗口中,单击“设备激活 ”选项卡。

                                                  4. 单击请求激活码。

                                                    此时将显示新的激活代码。新用户必须输入此代码才能加入设备。

                                                  下一步

                                                  • 新的设备所有者在设备上输入激活代码。

                                                  • 设备使用新配置重新注册到Webex和BroadWorks。BroadWorks上的新 /设备配置文 件 会使用设备MAC地址自动更新。

                                                  性能监控

                                                  该功能存在以下性能计数器。

                                                  计数器

                                                  描述

                                                  模块:企业。broadsoft.broadworks.设备激活。

                                                  bwDASActivateRequests

                                                  收到的激活请求总数。这包括激活BroadWorks请求和激活Webex请求。

                                                  bwDASActivate故障

                                                  未能成功完成的激活请求总数。其中包括激活失败的BroadWorks请求和激活失败的Webex请求。

                                                  bwDASActivateBroadWorks请求

                                                  收到的激活BroadWorks请求数。

                                                  bwDASActivateBroadWorks失败

                                                  未能成功完成的激活BroadWorks请求数。此计数器不会考虑授权和验证失败。

                                                  bwDASActivateWebex请求

                                                  收到的激活Webex请求数。

                                                  bwDASActivateWebex故障

                                                  未能成功完成的激活Webex请求数。

                                                  模块:企业。broadsoft.broadworks.dms.dmBridge

                                                  bwDMBridgeRequests

                                                  已发送的DMBridge请求数。

                                                  bwDMBridge故障

                                                  未能成功完成的DMBridge请求数。

                                                  Webex集成设备的最终用户功能

                                                  统一呼叫历史记录

                                                  Webex感知MPP电话

                                                  Webex for BroadWorks平台上的Webex AwareCisco MPP设备现在能够显示从用户的Webex客户端及其设备发起/接收的呼叫的统一呼叫历史记录。这有助于改善最终用户设备的体验,因为他们可以通过MPP设备上的呼叫日志观察和使用通过Webex应用程序发起/接收的呼叫以及在其设备上处理的所有本地呼叫。

                                                  Webex Unified 呼叫历史记录将成为查看用户呼叫历史记录的缺省来源。此呼叫历史记录包含从所有电话、Webex 视频设备或 Webex 应用程序发起的呼叫。

                                                  受影响的IP电话型号:

                                                  • MPP68xx 6821、6841、6851、6861 系列

                                                  • MPP78xx 7811、7821、7841、7861 系列

                                                  • MPP 88xx 系列8811、8841、8845、8851、8861、8865、8875

                                                  功能启用:

                                                  需要满足以下条件才能启用该功能

                                                  补丁和DTAF要求:

                                                  • Broadworks -此功能取决于安装的相关BroadWorks补丁。有关详细信息,请参见处。

                                                  • 设备-需要应用最新的MPP配置。可在 处找到所需的CPE工具包(使用CCO ID登录)。

                                                  期望/影响/限制:

                                                  • 主线路(仅限当前用户)

                                                    • 如前所述,将支持统一呼叫历史记录。

                                                    • 支持隐私保护-设置用户密码时保护/隐藏呼叫历史记录。

                                                    • 如果电话不具有“云意识”,将仅显示来自此设备的呼叫的“本地历史记录”。

                                                  • 其他线路(共享或其他)

                                                    • 仅支持进出设备的本地呼叫历史记录。

                                                  • 工作空间设备

                                                    • 在此实例中不支持统一呼叫历史记录。

                                                  当启用该功能时,MPP上的所有本地呼叫历史记录(源自BroadWorks)都将删除。

                                                  Webex for BroadWorks集成的RoomOS设备

                                                  Webex for BroadWorks集成的Cisco RoomOS设备现在能够显示从用户的Webex客户端及其设备发起/接收的呼叫的统一呼叫历史记录。这可以改善最终用户设备的体验,因为他们可以通过RoomOS设备上的呼叫日志观察和使用通过Webex应用程序发起/接收的呼叫以及在其设备上处理的所有本地呼叫。

                                                  Webex Unified 呼叫历史记录将成为查看用户呼叫历史记录的缺省来源。此呼叫历史记录包含从所有电话、Webex 视频设备或 Webex 应用程序发起的呼叫。

                                                  在以下RoomOS设备型号上可用:

                                                  • RoomOS 设备

                                                  • 桌面系列:Desk, Desk Mini, Desk Pro

                                                  • Room 系列

                                                  • RoomKit系列

                                                  • Webex Board 系列

                                                  功能启用:

                                                  补丁和DTAF要求:

                                                  • Broadworks -此功能取决于安装的相关BroadWorks补丁。有关详细信息,请参见处。

                                                  配置要求:

                                                  • 以下配置需要设置为指定配置

                                                    • Bwks配置:电话eature_oggle_ebex_=是

                                                  Webex for BroadWorks集成RoomOS设备的目录搜索增强功能

                                                  通过实施新的增强型Webex目录服务,Webex for BroadWorks集成的Cisco RoomOS设备用户现在可以直接从其RoomOS设备搜索Webex组织中的人员、空间甚至设备。此服务为Webex for BroadWorks用户提供增强的搜索和查找功能,以便能够在其Webex组织中查找用户和事物(工作空间、设备等)。

                                                  在以下RoomOS设备型号上可用:

                                                  • RoomOS 设备

                                                  • 桌面系列:Desk, Desk Mini, Desk Pro

                                                  • Room 系列

                                                  • RoomKit系列

                                                  • Webex Board 系列

                                                  功能启用:

                                                  配置要求:

                                                  • 需要在设备上启用目录服务切换“xConfiguration Webex DirectoryServiceSupport”。

                                                  这篇文章对您有帮助吗?
                                                  这篇文章对您有帮助吗?