Webex for Cisco BroadWorks中的数据交换和存储
数据交换和存储
这些部分详细介绍了使用 Webex 进行数据交换和存储。所有数据在传输中和静止时都会加密。有关其他详细信息,请参阅 Webex 应用程序安全性。
服务商加入
在服务商加入过程中,如果在 Webex Control Hub 中配置集群和用户模板,那么您将交换 Webex 存储的以下 BroadWorks 数据:
-
Xsi-Actions URL
-
Xsi-Events URL
-
CTI 接口 URL
-
身份验证服务 URL
-
BroadWorks 预配置适配器凭据
服务商用户预配置
该表列出了作为通过 Webex API 进行用户预配置的一部分而交换的用户和企业数据。
数据移动到 Webex |
自 |
通过 |
由 Webex 存储? |
---|---|---|---|
BroadWorks 用户 ID |
BroadWorks,通过 API |
Webex API |
支持 |
电子邮件(如为 SP 提供) |
BroadWorks,通过 API |
Webex API |
支持 |
电子邮件(如为用户提供) |
用户 |
用户激活门户 |
支持 |
名字 |
BroadWorks,通过 API |
Webex API |
支持 |
姓 |
BroadWorks,通过 API |
Webex API |
支持 |
主要电话号码 |
BroadWorks,通过 API |
Webex API |
支持 |
移动电话号码 |
BroadWorks,通过 API |
Webex API |
支持 |
主要分机 |
BroadWorks,通过 API |
Webex API |
支持 |
BroadWorks 服务商 ID 和群组 ID |
BroadWorks,通过 API |
Webex API |
支持 |
语言 |
BroadWorks,通过 API |
Webex API |
支持 |
时区 |
BroadWorks,通过 API |
Webex API |
支持 |
用户删除
Webex for Cisco BroadWorks API 支持部分用户删除和全部用户删除。此表列出了预配置期间存储的所有用户数据,以及每种场景下删除的数据。
用户数据 |
部分删除 |
全部删除 |
---|---|---|
BroadWorks 用户 ID |
是 |
是 |
电子邮件 |
否 |
是 |
名字 |
否 |
是 |
姓 |
否 |
是 |
主要电话号码 |
是 |
是 |
移动电话号码 |
是 |
是 |
分机号 |
是 |
是 |
BroadWorks 服务商 ID 和群组 ID |
是 |
是 |
语言 |
否 |
是 |
用户登录和配置检索
Webex 验证
Webex身份验证 是指用户通过任何Webex支持身份验证机制登录Webex应用程序。( BroadWorks身份验证 将单独涵盖。)此表说明了身份验证流程中不同组件之间交换的数据类型。
数据移动 |
来自 |
至 |
---|---|---|
电子邮件地址 |
用户通过 Webex 应用程序 |
Webex |
受限访问令牌和(独立)IdP URL |
Webex |
用户浏览器 |
用户凭据 |
用户浏览器 |
标识提供程序(已有用户 ID) |
SAML 断言 |
用户浏览器 |
Webex |
验证代码 |
Webex |
用户浏览器 |
验证代码 |
用户浏览器 |
Webex |
访问和刷新令牌 |
Webex |
用户浏览器 |
访问和刷新令牌 |
用户浏览器 |
Webex 应用程序 |
BroadWorks 验证
BroadWorks身份验证 是指用户使用其BroadWorks凭证登录Webex应用程序。此表说明了身份验证流程上不同组件之间交换的数据类型。
数据移动 |
来自 |
至 |
---|---|---|
电子邮件地址 |
用户通过 Webex 应用程序 |
Webex |
受限访问令牌和(Webex Bwks IdP 代理)IdP URL |
Webex |
用户浏览器 |
品牌信息和 BroadWorks URL |
Webex |
用户浏览器 |
BroadWorks 用户凭据 |
用户通过浏览器(由 Webex 提供的品牌登录页面) |
Webex |
BroadWorks 用户凭据 |
Webex |
BroadWorks |
BroadWorks 用户档案 |
BroadWorks |
Webex |
SAML 断言 |
用户浏览器 |
Webex |
验证代码 |
Webex |
用户浏览器 |
验证代码 |
用户浏览器 |
Webex |
访问和刷新令牌 |
Webex |
用户浏览器 |
访问和刷新令牌 |
用户浏览器 |
Webex 应用程序 |
登录期间的BroadWorks密码到期通知
此功能增强了登录流程并基于以下条件控制登录流程:
登录警告和错误消息增强:
- 目前,使用BroadWorks身份验证和通过UAP登录的BWKS用户的Wexbex未收到密码即将过期的通知,或者由于密码已过期,无法登录。使用此功能,如果密码将在10天或更短时间内过期,用户会收到密码即将过期的警告,并指示剩余天数,用户应联系合作伙伴,或按照登录屏幕上的“忘记密码”链接重设密码。
- 如果密码已过期,并且BroadWorks中的“enforcePasswordChangeOnExpiry”中的配置设置为真,则将错误“不正确的用户名和密码”,但现在有了此功能,错误消息将得到增强:尝试登录失败。所提供的用户ID和密码的组合与我们的记录不匹配,因此需要更新您的密码。请重试,或联系您的管理员更新密码。错误代码100006
控制登录流程:
- 合作伙伴可以通过启用“w4bwks-password-expiry-fail-login”设置来限制登录。此设置“可由Cisco根据合作伙伴的请求启用。如果BroadWorks密码已过期,BroadWorks“enforcePasswordChangeOnExpiry”中的配置将设置为false,并启用“w4bwks-password-expiry-fail-login”设置,然后将出现错误,表示密码已过期x天,而如果禁用设置服务,则允许登录。默认情况下,该设置已禁用。
登录页面上的“忘记密码”链接可由合作伙伴配置,作为定制品牌的一部分:高级定制。合作伙伴必须配置该链接,以将用户重定向到合作伙伴的门户进行密码管理和重置。
此功能仅在密码即将过期或已过期时改善已激活用户登录时的用户登录体验。如果用户登录Webex应用程序时密码过期,此功能不会处理。用户将在下次登录尝试时收到密码过期的通知。
客户端配置检索
此表说明了检索客户端配置时不同组件之间交换的数据类型。
数据移动 |
来自 |
至 |
---|---|---|
注册 |
客户端 |
Webex |
组织设置,包括 BroadWorks URL |
Webex |
客户端 |
BroadWorks JWT 令牌 |
BroadWorks 通过 Webex |
客户端 |
BroadWorks JWT 令牌 |
客户端 |
BroadWorks |
设备令牌 |
BroadWorks |
客户端 |
设备令牌 |
客户端 |
BroadWorks |
配置文件 |
BroadWorks |
客户端 |
稳定状态使用情况
本部分描述在令牌过期后重新验证期间各组件之间的数据移动,通过 BroadWorks 或 Webex。
此表列出了呼叫的数据移动。
数据移动 |
来自 |
至 |
---|---|---|
SIP 信令 |
客户端 |
BroadWorks |
RTP 媒体 |
客户端 |
BroadWorks |
SIP 信令 |
BroadWorks |
客户端 |
RTP 媒体 |
BroadWorks |
客户端 |
此表列出了消息传递、在线状态和会议的数据移动。
数据移动 |
来自 |
至 |
---|---|---|
HTTPS REST 消息传递和在线状态 |
客户端 |
Webex |
HTTPS REST 消息传递和在线状态 |
Webex |
客户端 |
SIP 信令 |
客户端 |
Webex |
RTP 媒体 |
客户端 |
Webex |
SIP 信令 |
Webex |
客户端 |
RTP 媒体 |
Webex |
客户端 |