数据交换和存储

这些部分详细介绍了使用 Webex 进行数据交换和存储。所有数据在传输中和静止时都会加密。有关其他详细信息,请参阅 Webex 应用程序安全性

服务商加入

在服务商加入过程中,如果在 Webex Control Hub 中配置集群和用户模板,那么您将交换 Webex 存储的以下 BroadWorks 数据:

  • Xsi-Actions URL

  • Xsi-Events URL

  • CTI 接口 URL

  • 身份验证服务 URL

  • BroadWorks 预配置适配器凭据

服务商用户预配置

该表列出了作为通过 Webex API 进行用户预配置的一部分而交换的用户和企业数据。

数据移动到 Webex

通过

由 Webex 存储?

BroadWorks 用户 ID

BroadWorks,通过 API

Webex API

支持

电子邮件(如为 SP 提供)

BroadWorks,通过 API

Webex API

支持

电子邮件(如为用户提供)

用户

用户激活门户

支持

名字

BroadWorks,通过 API

Webex API

支持

BroadWorks,通过 API

Webex API

支持

主要电话号码

BroadWorks,通过 API

Webex API

支持

移动电话号码

BroadWorks,通过 API

Webex API

支持

主要分机

BroadWorks,通过 API

Webex API

支持

BroadWorks 服务商 ID 和群组 ID

BroadWorks,通过 API

Webex API

支持

语言

BroadWorks,通过 API

Webex API

支持

时区

BroadWorks,通过 API

Webex API

支持

用户删除

Webex for Cisco BroadWorks API 支持部分用户删除和全部用户删除。此表列出了预配置期间存储的所有用户数据,以及每种场景下删除的数据。

用户数据

部分删除

全部删除

BroadWorks 用户 ID

电子邮件

名字

主要电话号码

移动电话号码

分机号

BroadWorks 服务商 ID 和群组 ID

语言

用户登录和配置检索

Webex 验证

Webex身份验证 是指用户通过任何Webex支持身份验证机制登录Webex应用程序。( BroadWorks身份验证 将单独涵盖。)此表说明了身份验证流程中不同组件之间交换的数据类型。

数据移动

来自

电子邮件地址

用户通过 Webex 应用程序

Webex

受限访问令牌和(独立)IdP URL

Webex

用户浏览器

用户凭据

用户浏览器

标识提供程序(已有用户 ID)

SAML 断言

用户浏览器

Webex

验证代码

Webex

用户浏览器

验证代码

用户浏览器

Webex

访问和刷新令牌

Webex

用户浏览器

访问和刷新令牌

用户浏览器

Webex 应用程序

BroadWorks 验证

BroadWorks身份验证 是指用户使用其BroadWorks凭证登录Webex应用程序。此表说明了身份验证流程上不同组件之间交换的数据类型。

数据移动

来自

电子邮件地址

用户通过 Webex 应用程序

Webex

受限访问令牌和(Webex Bwks IdP 代理)IdP URL

Webex

用户浏览器

品牌信息和 BroadWorks URL

Webex

用户浏览器

BroadWorks 用户凭据

用户通过浏览器(由 Webex 提供的品牌登录页面)

Webex

BroadWorks 用户凭据

Webex

BroadWorks

BroadWorks 用户档案

BroadWorks

Webex

SAML 断言

用户浏览器

Webex

验证代码

Webex

用户浏览器

验证代码

用户浏览器

Webex

访问和刷新令牌

Webex

用户浏览器

访问和刷新令牌

用户浏览器

Webex 应用程序

登录期间的BroadWorks密码到期通知

此功能增强了登录流程并基于以下条件控制登录流程:

登录警告和错误消息增强:

  • 目前,使用BroadWorks身份验证和通过UAP登录的BWKS用户的Wexbex未收到密码即将过期的通知,或者由于密码已过期,无法登录。使用此功能,如果密码将在10天或更短时间内过期,用户会收到密码即将过期的警告,并指示剩余天数,用户应联系合作伙伴,或按照登录屏幕上的“忘记密码”链接重设密码。
  • 如果密码已过期,并且BroadWorks中的“enforcePasswordChangeOnExpiry”中的配置设置为真,则将错误“不正确的用户名和密码”,但现在有了此功能,错误消息将得到增强:尝试登录失败。所提供的用户ID和密码的组合与我们的记录不匹配,因此需要更新您的密码。请重试,或联系您的管理员更新密码。错误代码100006

控制登录流程:

  • 合作伙伴可以通过启用“w4bwks-password-expiry-fail-login”设置来限制登录。此设置“可由Cisco根据合作伙伴的请求启用。如果BroadWorks密码已过期,BroadWorks“enforcePasswordChangeOnExpiry”中的配置将设置为false,并启用“w4bwks-password-expiry-fail-login”设置,然后将出现错误,表示密码已过期x天,而如果禁用设置服务,则允许登录。默认情况下,该设置已禁用。

登录页面上的“忘记密码”链接可由合作伙伴配置,作为定制品牌的一部分:高级定制。合作伙伴必须配置该链接,以将用户重定向到合作伙伴的门户进行密码管理和重置。

此功能仅在密码即将过期或已过期时改善已激活用户登录时的用户登录体验。如果用户登录Webex应用程序时密码过期,此功能不会处理。用户将在下次登录尝试时收到密码过期的通知。

客户端配置检索

此表说明了检索客户端配置时不同组件之间交换的数据类型。

数据移动

来自

注册

客户端

Webex

组织设置,包括 BroadWorks URL

Webex

客户端

BroadWorks JWT 令牌

BroadWorks 通过 Webex

客户端

BroadWorks JWT 令牌

客户端

BroadWorks

设备令牌

BroadWorks

客户端

设备令牌

客户端

BroadWorks

配置文件

BroadWorks

客户端

稳定状态使用情况

本部分描述在令牌过期后重新验证期间各组件之间的数据移动,通过 BroadWorks 或 Webex。

此表列出了呼叫的数据移动。

数据移动

来自

SIP 信令

客户端

BroadWorks

RTP 媒体

客户端

BroadWorks

SIP 信令

BroadWorks

客户端

RTP 媒体

BroadWorks

客户端

此表列出了消息传递、在线状态和会议的数据移动。

数据移动

来自

HTTPS REST 消息传递和在线状态

客户端

Webex

HTTPS REST 消息传递和在线状态

Webex

客户端

SIP 信令

客户端

Webex

RTP 媒体

客户端

Webex

SIP 信令

Webex

客户端

RTP 媒体

Webex

客户端