在此文章中
dropdown icon
Webex for Cisco BroadWorks 概述
    Webex for Cisco BroadWorks 简介
    工作方式
    功能限制
    dropdown icon
    限制
      消息传递限制
    安全性、数据和角色
    体系结构
    dropdown icon
    订购和预配置
      流式预配置所需的补丁
    迁移和适应未来
    推荐文档订阅
    附加文件
dropdown icon
准备您的环境
    dropdown icon
    决策点
      体系结构和基础设施
      客户和用户预配置
      支持的语言区域
      外观方案
      正在加载模板
      多个合作伙伴协议
      预配置适配器和模板
    dropdown icon
    最低要求
      帐户
      网络服务器和软件要求
      Webex 应用程序平台
      物理电话和配件
      设备档案
      获取适用于 Cisco BroadWorks 的 Webex 的 OAuth 凭据
    dropdown icon
    订购证书
      TLS身份验证的证书要求
      通过 CTI 接口进行双向 TLS 身份验证的附加证书要求
    dropdown icon
    准备网络
      Webex 服务的网络要求
      BroadWorks 冗余支持
dropdown icon
部署 Webex for BroadWorks
    部署概况
    Webex for Cisco BroadWorks 合作伙伴加入
    dropdown icon
    在您的 Webex 上配置 Cisco BroadWorks XSP 服务|ADPs
      Xsi 接口
      配置身份验证服务(使用 CI 令牌验证)
      在 HTTP 接口上配置 TLS和密码套件(用于 XSI 和身份验证 服务)
      在 XSP|ADP、应用程序服务器和配置文件 服务器上配置设备管理
    CTI 接口和相关配置
    呼叫设置网页视图
    在 BroadWorks 上部署 CSWV
    将 Webex 应用程序配置为使用呼叫设置网页视图
    dropdown icon
    在 Webex 中为 BroadWorks 配置呼叫推送通知
      APNS 注意事项
      为 Webex for Cisco BroadWorks 准备 NPS
      配置 NPS 以使用身份验证代理
      将 NPS 迁移到 FCMv1
    在 Partner Hub 中配置合作伙伴组织
    使用预配置服务 URL 配置应用程序服务器
    预配置检查 API
    使用 OpenID Connect (OIDC) 配置合作伙伴单点登录 (推荐)
    dropdown icon
    配置合作伙伴 SSO 与 SAML
      在控制中心激活 BroadWorks IdP
    启用呼叫相关性标识符
    目录同步
    dropdown icon
    统一呼叫历史记录
      视觉垃圾邮件指示
    dropdown icon
    个人助手状态同步
      必要条件
      启用个人助理状态同步(新集群)
      启用个人助理状态同步(现有集群)
      禁用个人助理状态同步
    来电显示和呼叫转移
    dropdown icon
    选择来电显示
      其他功能
      前提条件
      BroadWorks 补丁
      Webex 应用配置
    共享行外观
    dropdown icon
    请勿打扰 (DND) 同步
      必要条件
      免打扰时间
    呼叫录音
    dropdown icon
    启用 Microsoft Teams 集成的语音邮件功能
      要求
    群组呼叫保留和取回
    插入
    dropdown icon
    SIP呼叫转移至Webex会议
      配置URI拨号
      最佳实践、局限性和故障排除
    E911紧急呼叫
    dropdown icon
    为客户提供定制和配置服务
      将 Webex App 配置模板添加到 BroadWorks 应用服务器
    为 Webex for Cisco BroadWorks 配置测试组织
    用户测试
dropdown icon
管理 Webex for BroadWorks
    预配置客户组织
    预配置用户
    dropdown icon
    将 Webex 用户移至 Webex for Cisco BroadWorks
      将用户(获得同意后)移至 Webex for Cisco BroadWorks
      将 Webex for BroadWorks 连接到现有组织
      将 Webex for BroadWorks 从现有组织中分离出来
    dropdown icon
    管理用户和组织
      验证使用不受信任的电子邮件进行的用户预配置
      更改用户 ID 或电子邮件地址
      在 Partner Hub 中更改用户软件包
      删除用户
      删除组织
    从控制中心取消订阅
    发布管理
    dropdown icon
    重新配置系统
      在合作伙伴中心编辑或删除 BroadWorks 集群
      在合作伙伴中心编辑或删除入职模板
    Webex 助手
    禁用 Webex 呼叫
    通话中禁用视频或屏幕共享。
    繁忙灯场 / 来电接听通知
    Slido 集成支持
    自动应答(带提示音)
    增加容量
    管理 HTTP 服务器 证书
    dropdown icon
    Wholesale 常规设置
      合作伙伴模式限制
      限制
      启用受限合作伙伴模式
    合作伙伴分析
    计费报告 API
    dropdown icon
    Webex for Cisco BroadWorks 故障排除
      支持
dropdown icon
Webex BroadWorks 参考
    UC-One SaaS 与 Webex for Cisco BroadWorks 的对比
    安装 Webex 并登录(订阅者角度)
    dropdown icon
    数据交换和存储
      服务商加入
      服务商用户预配置
      用户删除
      用户登录和配置检索
      稳定状态使用情况
    使用预配置 API
    BroadWorks 软件要求
    Webex 需要的 BroadWorks 标记
    用户预配置和激活流程
    SSO 登录流程
    用户交互
    客户端交互
    测试和实验指南
    语音邮件播放
    术语
dropdown icon
附录
    配置服务(为身份验证服务使用 mTLS)
    dropdown icon
    针对 AuthService 的双向 TLS 身份验证的附加证书要求
      TLS 桥接代理的 MTLS 证书要求
      DMZ 中的 TLS 传递代理或 XSP 的 MTLS 证书要求
    文档修订历史记录
Webex for Cisco BroadWorks 解决方案指南
list-menu在此文章中
list-menu反馈?

Cisco BroadWorks Webex指南针对合作伙伴级别的管理员。该指南说明了如何为 Cisco BroadWorks Webex部署应用程序。Webex Cisco BroadWorks 解决方案可为 BroadWorks 呼叫客户提供Webex功能。订户使用单个应用程序(Webex应用程序)来利用两个平台提供的功能。

Webex for Cisco BroadWorks 概述

Webex for Cisco BroadWorks 简介

文档修订历史记录

本部分面向为客户组织实施 Webex 或直接向自己的订阅者提供此解决方案的 Cisco 合作伙伴组织(服务商)的系统管理员。

解决方案用途

  • 向已由 BroadWorks 服务商提供呼叫服务的中小型客户提供 Webex 云协作功能。

  • 为中小型 Webex 客户提供基于 BroadWorks 的呼叫服务。

上下文

我们正在将所有协作客户端发展为一个统一的应用程序。这一路径可减少采用障碍,改善互操作性和迁移,在我们的整个协作产品组合中提供可预测的用户体验。这项工作的一部分就是将 BroadWorks 呼叫功能移至 Webex 应用程序,最终减少对 UC-One 客户端的投资。

优点

  • 适应未来:到 UC-One 协作服务生命周期终止时,所有客户端移动至 Unified Client Framework (UCF)

  • 两全其美:在电话网络上保留 BroadWorks 呼叫的同时启用 Webex 消息传递和会议功能

解决方案适用范围

  • 需要一整套协作功能的小型到中型现有/新客户(订阅者少于 250 名),可能已有 BroadWorks Calling。

  • 希望添加 BroadWorks Calling 的中小规模现有客户。

  • 不适合大型企业(请考虑我们的 Webex 企业产品组合)。

  • 不适合单个用户(请考虑 Webex 在线服务)。

Webex for Cisco BroadWorks 中的功能集面向中小型企业使用案例。Webex for Cisco BroadWorks 软件包专为帮助中小企业降低复杂性而设计,我们将持续评估其对于该细分市场的适用性。我们可以选择隐藏或删除企业软件包中提供的功能。

成功部署 Webex for Cisco BroadWorks 的前提条件

#

要求

说明

1

适用于当前 BroadWorks R22 或更高版本

2

XSP|XSI、CTI、DMS 和 authService 的 ADP

专用 XSP|ADP for Webex for Cisco BroadWorks

3

单独的 XSP|ADP 用于 NPS,可以与其他使用 NPS 的解决方案共享。

如果您已有协作部署,请查看有关 XSP|ADP 和 NPS 配置的建议。

4

为 Webex 与身份验证服务的连接配置了 CI 令牌验证(使用 TLS)。

5

为 Webex 与CTI 接口的连接配置了 mTLS。

其他应用程序不需要 mTLS。

6

用户必须存在于 BroadWorks 中,并需要以下属性,具体取决于您的预配置决策:

  • 使用受信任电子邮件的流:BroadWorks 用户的电子邮件属性必须包含对该用户唯一的有效电子邮件地址。用户还必须拥有主号码或分机号码。

  • 使用不受信任的电子邮件或自助激活或 API 预配置的流:用户无需提供电子邮件地址,但必须拥有主电话号码或分机号码。

对于受信任的电子邮件:我们建议在备用 ID 属性中也输入相同的电子邮件地址,以便用户通过 BroadWorks 使用电子邮件地址登录。

对于不受信任的电子邮件:使用不受信任的电子邮件可能会导致电子邮件被发送到用户的垃圾邮件文件夹,具体情况取决于用户的电子邮件设置。管理员可能需要更改用户的电子邮件设置,以允许域

7

适用于 Webex 应用程序的 Webex for Cisco BroadWorks DTAF 文件

8

BW Business Lic 或 Std Enterprise 或 Prem Enterprise User Lic + Webex for Cisco BroadWorks 订购

如果您已有协作部署,就不再需要 UC-One 附加捆绑包、Collab Lic 和 Meet-me 会议端口。

如果您已有 UC-One SaaS 部署,除接受“高级服务软件包”条款外,无需进行其他更改。

9

IP/端口必须能够在公共互联网上通过 Webex 后端服务和 Webex 应用程序访问。

请参阅“准备网络”部分。

10

XSP|ADP 上的 TLS v1.2 配置

11

对于流式预配置,应用程序服务器必须连接到 BroadWorks 预配置适配器。

我们不测试也不支持出站代理配置。如果您使用出站代理,则代表您负责为它提供使用 Webex for Cisco BroadWorks 的支持。

请参阅“准备网络”话题。

关于本文档

本文档的目的是帮助您了解、准备、部署和管理 Webex for Cisco BroadWorks 解决方案。本文档中的主要部分反映了这一目的。

本指南包含概念性和参考材料。我们希望通过本文档涵盖解决方案的各个方面。

部署解决方案的最小任务集为:

部署该解决方案所需的五个最基本任务的示意图
  1. 联系您的帐户团队,成为 Cisco 合作伙伴。您必须探索 Cisco 接触点以便熟悉(和培训),这一点至关重要。在您成为 Cisco 合作伙伴之后,您的 Webex 合作伙伴组织可切换开启 Webex for Cisco BroadWorks。(请参阅本文档中的部署 Webex for Cisco BroadWorks > 合作伙伴加入。)

  2. 配置您的 BroadWorks 系统以便与 Webex 集成。(参见 为 Cisco BroadWorks 部署 Webex) > 在您的 Webex 上配置 Cisco BroadWorks XSP 服务|(本文档中已包含 ADP )。

  3. 使用 Partner Hub 将 Webex 连接到 BroadWorks。(请参阅本文档中的部署 Webex for Cisco BroadWorks > 在 Partner Hub 中配置合作伙伴组织。)

  4. 使用 Partner Hub 准备用户预配置模板。(参见 为 Cisco BroadWorks 部署 Webex) > 请在本文档中配置您的 新用户引导模板。)

  5. 通过至少配置一个用户来测试和引导客户。(参见 为 Cisco BroadWorks 部署 Webex) > 配置您的测试组织。)

  • 按照通常顺序,以上为高级步骤。有几项相关任务不可忽视。

  • 如果您希望创建自己的应用程序以便管理 Webex for Cisco BroadWorks 订阅者,应阅读本指南“参考资料”部分中的使用预配置 API

术语

我们尽量减少本文档中使用的术语和缩写,并在首次使用每个术语时进行解释。(参见 Webex for Cisco BroadWorks 参考 > 术语 (如果某个术语在上下文中没有解释。)

工作方式

Webex for Cisco BroadWorks 是一种在 Webex 中集成 BroadWorks Calling 的服务。订阅者使用单个应用程序(Webex 应用程序)来利用两个平台提供的功能:

  • 用户使用 BroadWorks 基础结构呼叫 PSTN 号码。

  • 用户使用 BroadWorks 基础结构呼叫其他 BroadWorks 号码(音频/视频呼叫,方法为选择与用户或拨号键盘关联的号码以引入这些号码)。

  • 或者,用户可以通过 Webex 应用程序上的选项“Webex Call”,通过 Webex 基础结构进行 Webex VOIP 呼叫。(这些呼叫是 Webex 应用程序到 Webex 应用程序,而非 Webex 应用程序到 PSTN)。

  • 用户可以主持并加入 Webex 会议。

  • 用户可以在空间中互相发送一对一消息(永久群聊),享受搜索和文件共享等功能(在 Webex 云基础结构上)。

  • 用户可以共享在线状态(状态)。他们可以选择自定义在线状态或客户端计算在线状态。

  • 在我们将您作为合作伙伴组织加入到 Control Hub 之后,如果您具有相应权限,可以配置 BroadWorks 实例和 Webex 之间的关系。

  • 您可以在控制中心中创建客户组织,并对这些组织中的用户进行预配置。

  • BroadWorks 中的每个订阅者会基于其 Webex 电子邮件地址(BroadWorks 中的电子邮件 ID 属性)获得一个 Webex 标识。

  • 用户向 BroadWorks 或 Webex 进行身份验证。

  • 向客户端发放长效令牌,以授权其使用 BroadWorks 和 Webex 服务。

BroadWorks Webex概述

本解决方案的核心是 Webex 应用程序;这是一款可定制的应用程序,适用于 Mac/Windows 台式电脑以及 Android/iOS 移动设备和平板电脑。

此外,Webex 应用程序还有 Web 版本,当前不包含呼叫功能。

客户端与 Webex 云连接,可提供消息传递、在线状态和会议功能。

客户端会注册到 BroadWorks 系统以实现呼叫功能。

Webex 云与 BroadWorks 系统配合使用可确保无缝的用户预配置体验。

BroadWorks Webex概述

功能限制

我们提供多种包含不同功能的软件包。

“软件电话”软件包

此软件包类型将 Webex 应用程序用作具有呼叫功能,但没有消息传递功能的仅软件电话客户端。使用此软件包类型的用户可以加入 Webex 会议,但无法自行开始会议。当其他用户(软件电话或非软件电话)在目录中搜索软件电话用户时,搜索结果中未提供发送消息的选项。

软件电话用户可在通话期间共享屏幕。

“基础”软件包

基本套餐包含通话、短信和会议功能。它包括100名会议参与者。 (** (例外情况请参见下文注释)。此套餐中,会议时长最长为 40 分钟。

“标准”软件包

此套餐包含基础套餐的所有功能,以及额外的会议功能,包括隐藏式字幕、5 种主要语言的实时转录、思科人工智能助手和投票功能。 & 问 & 由 Slido提供。

“高级”软件包

此套餐包含标准套餐中的所有功能,外加“统一空间”会议最多 300 名参与者和个人会议室 (PMR) 最多 1000 名参与者、会议云录制以及包括 Cisco AI 助手在内的高级消息传递功能。

“统一空间会议”是指在 Webex 空间中进行的 Webex 会议(无论是预定的还是非预定的)。例如,用户可以通过空间中的“开会”或“安排”按钮发起会议。

比较软件包

收费标准

呼叫

消息

统一空间会议

PMR 会议

软电话

包含

不包含

基本

包含

包含

100 名参加者

100 名参加者

标准

包含

包含

100 名参加者

100 名参加者

高级

包含

包含

300 名参加者

1000 个参加者

“PMR 会议”是指在用户的个人会议室 (PMR) 中进行的 Webex 会议(已安排或未安排)。这些会议使用专用 URL(例如:cisco.webex.com/meet/roomOwnerUserID).

消息传递和会议功能

有关 PMR 会议功能支持的基本套餐、标准套餐和高级套餐之间的差异,请参阅下表。

表1。 PMR 会议的功能支持差异

会议功能

基本套餐支持

标准软件包支持

高级软件包支持

注释

会议持续时间

40分钟或更短

24 小时

24 小时

桌面共享

应用程序共享

多方聊天

白板

密码保护

Web 应用程序 - 无下载或插件(访客体验)

支持与 Webex 设备配对

发言权控制(静音一人/全部驱逐)

持久会议链接

会议站点访问

通过 VoIP 加入会议

锁定

主讲人控制

远程桌面控制

参加者人数

100

100

1000

在系统中本地保存录制文件

在云端录制

录制 - 云存储

每个网站 10GB

录制文件转录

会议安排

允许通过外部集成进行内容共享

允许更改 PMR URL

会议实时流(例如在 Facebook、Youtube 上)

让其他用户代表自己安排会议

添加候补主持人

应用程序集成(例如 Zendesk、Slack)

取决于集成

取决于集成

请参阅下面的应用程序集成部分获取更多关于支持的信息。

与 Microsoft Office 365 Calendaring 集成

与 Google Calendaring for G Suite 集成

Webex 帮助中心在 help.webex.com上发布了 Webex 的功能和面向用户的文档。阅读下列文章,进一步了解这些功能:

Calling 功能

呼叫体验与之前使用 BroadWorks 呼叫控制引擎的解决方案类似。与 UC-One Collaborate 和 UC-One SaaS 不同的是,Webex 应用程序是主要的软件客户端。

应用程序集成

您可以将 Webex for Cisco BroadWorks 与下列应用程序集成:

虚拟桌面基础结构 (VDI) 支持

Webex for Cisco BroadWorks 现在支持虚拟桌面基础结构 (VDI) 环境。有关如何部署 VDI 基础架构的详细信息,请参阅 Webex 虚拟桌面基础架构 (VDI) 部署指南

IPv6 支持

Webex for Cisco BroadWorks 支持 Webex 应用的 IPv6 地址。

Pro Pack For Control Hub

适用于控制中心的 Pro Pack 附加服务为您的管理员、信息安全专业人员和合规官员提供安全性、合规性和分析方面的高级功能,可以和您的软件集成在一起。

这些附加服务仅适用于标准套餐和高级套餐。

有关更多信息,请参阅控制中心专业版 [] 的 帮助页面

未来路线图

要深入了解我们对于后续版本的 Webex for Cisco BroadWorks 的计划,请访问 https://salesconnect.cisco.com/#/program/PAGE-16649。路线图项目不具有任何约束力。Cisco 保留在今后的发行版中保留或修改上述任何或所有项目的权利。

限制

预配置限制

Meetings 站点时区

每个软件包第一个订阅者的时区将成为为该软件包创建的 Webex Meetings 站点的时区。

如果没有在预配置申请中为每个软件包的第一个用户指定时区,该软件包的 Webex Meetings 站点时区将设置为订阅者组织的区域默认值。

如果您的客户需要特定的 Webex Meetings 站点时区,请在配置请求中指定 timezone 参数:

  • 组织中第一个为标准软件包预配置的用户。

  • 组织中第一个为高级软件包预配置的用户。

  • 组织内第一个开通基础套餐的用户。

一般限制

  • Webex for Intune 不支持 Webex for Cisco BroadWorks 部署。

  • Webex 客户端的 Web 版本中没有呼叫(这是客户端限制,不是解决方案限制。)

  • Webex 可能没有支持 BroadWorks 提供的一些呼叫控制功能所需的所有 UI 控件。

  • 目前 Webex 客户端无法进行“白标定制”。

  • 您使用所选择的预配置方法创建客户组织时,客户组织会自动创建到您的合作伙伴组织所在的地区。设计就是如此。我们希望跨国企业合作伙伴在管理客户组织的每个地区创建合作伙伴组织。

  • 有关会议和消息传递使用情况的报告可以通过控制中心中的客户组织提供。

已知问题和限制

有关 Webex for Cisco BroadWorks 的最新已知问题和限制列表,请参阅 已知问题和限制

消息传递限制

以下数据存储限制(消息传递与文件的组合)适用于通过服务商购买 Webex for Cisco BroadWorks 服务的组织。这些限制代表包含消息传递与文件在内的最大存储空间。

  • 基本:每个用户 2 GB,为期 3 年

  • 标准:每个用户 5 GB,为期 3 年

  • 高级:每个用户 10 GB,为期 5 年

对于每个客户组织,将会归纳每个用户的这些储存空间,以根据用户数量为该客户提供汇总总计。例如,一家拥有 5 名高级用户的公司的总消息传递和文件存储空间限制为 50 GB。只要该公司的存储空间仍低于汇总最大值 (50 GB),单个用户就可以超过每个用户的限制 (10 GB)。

对于已创建的团队空间,消息传递限制适用于拥有团队空间的客户组织的汇总总计。您可以在“空间策略”中找到有关个别团队空间的所有者的信息。有关如何查看个别团队空间的空间策略的信息,请参阅 https://help.webex.com/en-us/baztm6/Webex-Space-Policy

其他信息

有关适用于 Webex 消息传递团队空间的一般消息传递限制的其他信息,请参阅 https://help.webex.com/en-us/n8vw82eb/Webex-Capacities

安全性、数据和角色

Webex 安全性

Webex 客户端是一个安全的应用程序,可安全连接到 Webex 和 BroadWorks。存储在 Webex 云并通过 Webex 应用程序界面向用户公开的数据在传输中和静止时都会加密。

本文档的参考资料部分可找到有关数据交换的更多详细信息。

补充阅读

组织数据驻留

我们会将 Webex 数据存储在与您所在地区最匹配的数据中心中。请参阅帮助中心中的 Webex 中的数据驻留

角色

服务商管理员(您): 对于日常维护活动,您可以使用自己的系统管理解决方案的本地部署(呼叫)部分。您可通过 Partner Hub 管理解决方案的 Webex 部分。

有关合作伙伴可用的角色、这些角色附带的访问权限以及如何分配角色的信息,请参阅 Webex for BroadWorks 和 Wholesale RTM 的合作伙伴管理员角色

第一个被分配到新合作伙伴组织的用户将自动被分配到“完全管理员”和“完全合作伙伴管理员”角色。管理员可以参考以上文章来分配其他角色。

Cisco 云运营团队: 加入期间,在 Partner Hub 中创建您的“合作伙伴组织“(如果不存在)。

获得 Partner Hub 帐户后,即可配置 Webex 与您自有系统的接口。接下来,您需要创建“入职模板”来表示通过这些系统提供的套件或套餐。然后即可为客户或订阅者进行预配置。

#

典型任务

SP

Cisco

1

合作伙伴加入 - 创建不存在的合作伙伴组织并启用必要的功能开关

2

在合作伙伴组织中通过 Partner Hub(集群)进行 BroadWorks 配置

3

在合作伙伴组织中通过 Partner Hub 配置集成设置(服务模板、品牌)

4

准备 BroadWorks 环境以进行集成(AS、XSP|ADP 补丁、防火墙、XSP|ADP 配置、XSI、AuthService、CTI、NPS、XSP|ADP 上的 DMS 应用程序)

5

开发预配置集成或流程

6

准备 GTM 材料

7

迁移或预配置新用户

体系结构

BroadWorks Webex概述

图中内容

客户端

  • 在 Webex for Cisco BroadWorks 服务中,Webex 应用程序客户端充当主应用程序。客户端可在桌面、移动及网络平台上使用。

    客户端具有原生消息传递、在线状态以及由 Webex 云提供的多方音频/视频会议。Webex 客户端使用 BroadWorks 基础结构进行 SIP 呼叫和 PSTN 呼叫。

  • Cisco IP 电话和相关配件还使用 BroadWorks 基础结构进行 SIP 呼叫和 PSTN 呼叫。我们希望能够支持第三方电话。

  • 用户激活门户可供用户使用其 BroadWorks 凭证登录 Webex。

  • Partner Hub 是用于管理 Webex 组织和客户组织的 Web 界面。您可以在 Partner Hub 中配置 BroadWorks 基础结构和 Webex 之间的集成。您还可以使用 Partner Hub 管理客户端配置和计费。

服务商网络

图表左侧的绿色块表示您的网络。您网络中托管的组件向解决方案的其他部分提供以下服务和接口:

  • 面向公众的 XSP|ADP,适用于 Cisco BroadWorks 的 Webex:(方框代表一个或多个 XSP|ADP 集群,可能前端有负载均衡器。)

    • 托管 Xtended Services Interface(XSI-Actions 和 XSI-Events)、设备管理服务 (DMS)、CTI 接口和身份验证服务。这些应用程序共同支持电话和 Webex 客户端进行身份验证、下载其呼叫配置文件、拨打和接听呼叫以及查看彼此的摘挂机状态(电话在线状态)和呼叫历史记录。

    • 将目录发布到 Webex 客户端。

  • 面向公众的 XSP|ADP,运行 NPS:

    • 主机呼叫通知推送服务器:您环境中的 XSP|ADP 上的通知推送服务器。它连接着您的应用程序服务器和 NPS 代理。代理向 NPS 提供短效令牌,以授权向云服务发送通知。这些服务(APNS 和 FCM)会向 Apple iOS 和 Google Android 设备上的 Webex 客户端发送呼叫通知。

  • 应用程序服务器:

    • 向其他 BroadWorks 系统提供呼叫控制和接口(一般)

    • 对于流式预配置,合作伙伴管理员使用 AS 在 Webex 中为用户进行预配置

    • 将用户档案推送到 BroadWorks

  • OSS/BSS:用于管理 BroadWorks 企业的运营支持系统/业务 SIP 服务。

Webex Cloud

图中的蓝色块表示 Webex 云。Webex 微服务支持一系列完整的 Webex 协作功能:

  • Cisco Common Identity (CI) 是 Webex 内的标识服务。

  • Webex for Cisco BroadWorks 是一组支持 Webex 与服务商托管 BroadWorks 之间集成的微服务:

    • 用户预配置 API

    • 服务商配置

    • 使用 BroadWorks 凭据的用户登录

  • 相关微服务的 Webex Messaging 框。

  • Webex Meetings 框代表媒体处理服务器和多参与者视频会议的SBC(SIP 和 SRTP)

第三方 Web 服务

下图中显示了以下第三方组件:

  • APNS(Apple 推送通知服务)将呼叫和消息通知推送到 Apple 设备上的 Webex 应用程序。

  • FCM (FireBase Cloud Messaging) 将呼叫和消息通知推送到 Android 设备上的 Webex 应用程序。

XSP|ADP 架构考虑因素

面向公众的XSP在Webex for Cisco BroadWorks中的应用|ADP服务器

您环境中的面向公众的 XSP|ADP 提供以下功能 interfaces/services 致 Webex 和客户:

  • 受 TLS 保护的身份验证服务 (AuthService),这项服务将代表用户响应对于 BroadWorks JWT(JSON Web 令牌)的 Webex 请求

  • 受 mTLS 保护的 CTI 接口,Webex 向其订阅 BroadWorks 的呼叫历史记录活动和电话在线状态(摘挂机状态)。

  • 用于订阅者呼叫控制、联系人和呼叫列表目录以及最终用户电话服务配置的 Xsi 操作和事件接口 (eXtended Services Interface)

  • 用于客户端检索其呼叫配置文件的 DM(设备管理)服务

配置 Webex for Cisco BroadWorks 时,请提供这些接口的 URL。(请 参阅本文档中的“在合作伙伴中心配置 BroadWorks 集群 ”部分。)对于每个集群,每个接口只能提供一个 URL。如果 BroadWorks 基础结构中有多个接口,可以创建多个集群。

XSP|ADP 架构

XSP|ADP 架构图:选项 1
XSP|ADP 架构:选项 1

XSP|ADP 架构图:选项 2
XSP|ADP 架构:选项 2

我们要求您使用单独的专用 XSP|ADP 实例或集群来托管您的 NPS(通知推送服务器)应用程序。您可以在 UC-One SaaS 或 UC-One Collaborate 中使用相同的 NPS。但是,您不能在托管 NPS 应用程序的同一个 XSP|ADP 上托管 Webex for Cisco BroadWorks 所需的其他应用程序。

我们建议您使用专用的 XSP|ADP instance/farm 出于以下原因,需要托管 Webex 集成所需的应用程序。

  • 例如,如果您提供 UC-One SaaS,我们建议为 Cisco BroadWorks 的 Webex 创建一个新的 XSP|ADP 场。这样,在迁移订阅者时,这两项服务可独立运行。

  • 如果您将 Webex for Cisco BroadWorks 应用程序与用于其他用途的 XSP|ADP 服务器组放在一起,则您有责任监控使用情况、管理由此产生的复杂性,并为规模的扩大做好规划。

  • Cisco BroadWorks 系统容量规划 器假定有一个专用的|XSP ADP 集群,如果您将其用于托管计算,则可能不准确。

除非另有说明,Cisco BroadWorks XSP|ADP 专用 Webex 必须托管以下应用程序:

  • AuthService(具有 CI 令牌验证的 TLS,或 mTLS)

  • CTI (mTLS)

  • XSI-Actions (TLS)

  • XSI-Events (TLS)

  • DMS(TLS)—可选。您无需专门为 Cisco BroadWorks 的 Webex 部署单独的 DMS 实例或服务器群。您可以使用与 UC-One SaaS 或 UC-One Collaborate 相同的 DMS 实例。

  • 通话设置 Webview(TLS)—可选。只有当您希望 Webex for Cisco BroadWorks 用户能够在 Webex 应用上配置呼叫功能时,才需要呼叫设置 Webview (CSW)。

Webex 要求通过受 MTLS 身份验证保护的接口访问 CTI。为支持该要求,我们建议使用以下选项之一:

  • (图示标记为 选项 1)一个 XSP|ADP 实例或集群用于所有应用程序,每个服务器上配置两个接口:用于 CTI 的 mTLS 接口以及用于 AuthService 等其他应用程序的 TLS 接口。

  • (图示标记为 选项 2)两个 XSP|ADP 实例或集群,一个具有用于 CTI 的 mTLS 接口,另一个具有用于其他应用程序(例如 AuthService)的 TLS 接口。

XSP|ADP 重用

如果您有一个符合上述建议架构之一(选项 1 或 2)的现有 XSP|ADP 集群 并且负载较轻,则可以重用您现有的 XSP|ADP。您需要确认现有应用程序与 Webex 新应用程序的要求之间不存在冲突的配置要求。两个主要注意事项为:

  • 如果您需要在 XSP|ADP 上支持多个 Webex 合作伙伴组织,则意味着您必须在身份验证服务上使用 mTLS(CI 令牌验证仅支持 XSP|ADP 上的单个合作伙伴组织)。如果对身份验证服务使用 mTLS,则意味着不同有客户端同时对身份验证服务使用基本身份验证。这种情况会阻止 XSP|ADP 的重用。

  • 如果现有的 CTI 服务配置为供客户端使用安全端口(通常为 8012),但没有 mTLS (即 客户端身份验证),则这将与 Webex 对 mTLS 的要求相冲突。

由于 XSP|ADP 有许多应用,并且这些应用的排列组合数量很大,因此可能存在其他未识别的冲突。因此,任何对 XSP|ADP 的潜在重用都应该在实验室中使用预期的配置进行验证,然后再决定是否重用。

在 XSP 上配置 NTP 同步|ADP

部署需要对所有与 Webex 一起使用的 XSP|ADP 进行时间同步。

安装操作系统之后、安装 BroadWorks 软件之前,请安装 ntp 软件包。然后您可以在 XSP|ADP 软件安装期间配置 NTP。请参阅“BroadWorks 软件管理指南”了解更多详细信息。

在交互式安装 XSP|ADP 软件的过程中,您可以选择配置 NTP。继续如下操作:

  1. 当安装程序询问时,输入 Do you want to configure NTP?y

  2. 当安装程序询问时,输入 Is this server going to be a NTP server?n

  3. 当安装程序询问时, What is the NTP address, hostname, or FQDN?,请输入您的 NTP 服务器地址或公共 NTP 服务地址,例如 pool.ntp.org

如果您的 XSP|ADP 使用静默(非交互式)安装,则安装程序配置文件必须包含以下内容 Key=Value 配对:

NTP
NTP_SERVER=

XSP|ADP 身份和安全要求

背景

Cisco BroadWorks TLS 连接的协议和密码可配置为不同的特异性级别。这些级别范围从最一般的(SSL 提供程序)到最特殊的(个别接口)。较特殊的设置会始终覆盖较为一般的设置。如果没有具体指定,“低”级别的 SSL 设置会从“高”级别继承。

如果不更改默认设置,所有级别都会继承 SSL 提供程序默认设置(JSSE,Java 安全套接字扩展)。

要求列表

  • XSP|ADP 必须使用 CA 签名的证书向客户端进行身份验证,其中通用名称或主题备用名称与 XSI 接口的域部分匹配。

  • Xsi 接口必须支持 TLSv1.2 协议。

  • Xsi 界面必须使用符合以下要求的密码套件。

    • Diffie-Hellman 临时 (DHE) 或椭圆曲线 Diffie-Hellman 临时 (ECDHE) 密钥交换

    • AES(高级加密标准)密码,最小块大小为 128 位(例如 AES-128 或 AES-256)

    • GCM(Galois/Counter 模式)或 CBC(密码块链)密码模式

      • 如果使用 CBC 密码,则只允许使用 SHA2 哈希函数系列(SHA256、SHA384、SHA512)进行密钥衍生。

例如,以下密码符合要求:

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA384

XSP|ADP CLI 要求使用如上所示的 IANA 密码套件命名约定,而不是 openSSL 约定。

用于 AuthService 和 XSI 接口的受支持的 TLS 密码

此列表可能会随云安全要求的变化而改变。请按照本文档的要求列表所述,遵循当前关于密码选择的 Cisco 云安全性建议。

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_DHE_RSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_DHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384

  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_256_GCM_SHA384

  • TLS_DHE_PSK_WITH_AES_256_GCM_SHA384

  • TLS_RSA_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_DHE_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_RSA_WITH_AES_256_GCM_SHA384

  • TLS_PSK_WITH_AES_256_GCM_SHA384

  • TLS_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_RSA_PSK_WITH_AES_128_GCM_SHA256

  • TLS_DHE_PSK_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_128_GCM_SHA256

  • TLS_PSK_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_256_CBC_SHA256

  • TLS_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_256_CBC_SHA384

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA384

  • TLS_RSA_PSK_WITH_AES_256_CBC_SHA

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA

  • TLS_RSA_WITH_AES_256_CBC_SHA

  • TLS_PSK_WITH_AES_256_CBC_SHA384

  • TLS_PSK_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_128_CBC_SHA256

  • TLS_DHE_PSK_WITH_AES_128_CBC_SHA256

  • TLS_RSA_PSK_WITH_AES_128_CBC_SHA

  • TLS_DHE_PSK_WITH_AES_128_CBC_SHA

  • TLS_RSA_WITH_AES_128_CBC_SHA

  • TLS_PSK_WITH_AES_128_CBC_SHA256

  • TLS_PSK_WITH_AES_128_CBC_SHA

Xsi Events 规模参数

您可能需要增加 Xsi-Events 队列大小和线程数,以便处理 Webex for Cisco BroadWorks 解决方案需要的事件数量。您可以将参数增加至如下所示最小值(如果参数高于这些最小值,请勿降低):

XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration> eventQueueSize = 2000

XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration> eventHandlerThreadCount = 50

多个 XSP|ADP

负载平衡边缘元素

如果你的网络边缘有负载均衡元件,它必须能够透明地处理多个 XSP|ADP 服务器与 Webex for Cisco BroadWorks 云和客户端之间的流量分配。在这种情况下,您需要向 Webex for Cisco BroadWorks 配置提供负载平衡器的 URL。

具有多个 XSP 的负载均衡边缘元素示意图|ADPs

有关此体系结构的注意事项:

  • 配置 DNS,让客户端在连接到 Xsi 接口时可以找到负载平衡器(请参阅“DNS 配置”)。

  • 我们建议您在反向 SSL 代理模式下配置边缘元素,以确保进行点对点数据加密。

  • 来自 XSP|ADP01 和 XSP|ADP02 的证书都应该在主题备用名称中包含 XSP|ADP 域,例如 your-XSP|ADP.example.com。它们应该有自己的 FQDN,例如 XSP|ADP01.example.com,作为通用名称。您可以使用通配符证书,但我们不建议使用。

面向互联网的XSP|ADP服务器

如果直接暴露 Xsi 接口,请使用 DNS 将流量分发到多个 XSP|ADP 服务器。

面向互联网的 XSP|ADP 服务器示意图

有关此体系结构的注意事项:

  • 连接到 XSP|ADP 服务器需要两条记录:

    • 对于 Webex 微服务:循环赛 A/AAAA 需要记录才能定位多个 XSP|ADP IP 地址。这是因为 Webex 微服务无法执行 SRV 查询。例如,请参阅 Webex 云服务

    • 适用于 Webex 应用:一条 SRV 记录解析为 A 记录,其中每个 A 记录解析为单个 XSP|ADP。例如,请参阅 Webex App

      使用优先级 SRV 记录来定位多个 XSP|ADP 地址的 XSI 服务。对 SRV 记录进行优先级排序,以便微服务始终使用相同的 A 记录(和后续 IP 地址),并且仅当第一个 IP 地址出现故障时才使用下一个 A 记录(和 IP 地址)。请勿对 Webex 应用程序使用轮询方式。

  • 来自 XSP|ADP01 和 XSP|ADP02 的证书都应该在主题备用名称中包含 XSP|ADP 域,例如 your-XSP|ADP.example.com。它们应该有自己的 FQDN,例如 XSP|ADP01.example.com,作为通用名称。

  • 您可以使用通配符证书,但我们不建议使用。

避免 HTTP 重定向

有时,DNS 被配置为将 XSP|ADP URL 解析为 HTTP 负载均衡器,负载均衡器被配置为通过反向代理重定向到 XSP|ADP 服务器。

Webex 在连接到您提供的 URL 时不会遵循重定向 ,因此此配置不起作用。

连接到您提供的 URL 时 HTTP 重定向失败示意图。

订购和预配置

订购和预配置适用于以下级别:

  • Partner/Service 提供商配置:

    已加入的每个 Webex for Cisco BroadWorks 服务商(或经销商)都必须在 Webex 中配置为合作伙伴组织,并授予必要权限。Cisco Operations 为合作伙伴组织的管理员提供在 Webex Partner Hub 上管理 Webex for Cisco BroadWorks 的权限。合作伙伴管理员必须先执行所有必需的预配置步骤,才能预配置客户/企业组织。

  • Customer/Enterprise 订购和供应:

    每个启用 Webex for Cisco BroadWorks 的 BroadWorks 企业都会触发创建一个关联的 Webex 客户组织。此过程会作为用户/订阅者预配置的一部分自动进行。BroadWorks 企业内的所有用户/订阅者都在同一 Webex 客户组织中进行预配置。

    如果您的 BroadWorks 系统配置为包含群组的服务商,则会有同样的行为。当您在 BroadWorks 群组中预配置订阅者时,会在 Webex 内自动创建与该群组对应的客户组织。

  • User/Subscriber 订购和供应:

    Webex for Cisco BroadWorks 当前支持以下用户预配置模型:

    • 使用受信任电子邮件的流式预配置

    • 不使用受信任电子邮件的流式预配置

    • 用户自行预配置

    • API 预配置

使用可信电子邮件进行直通式配置

您可将集成 IM&P 服务配置为使用 Webex 预配置 URL,然后将该服务分配给用户。应用程序服务器使用 Webex 预配置 API 来请求相应的 Webex 用户帐户。

如果您能够断言 BroadWorks 的订阅者电子邮件地址有效且对于 Webex 唯一,则此设置选项会自动创建并激活以这些电子邮件地址作为用户 ID 的 Webex 帐户。

您可以通过 Partner Hub 更改订阅者软件包,也可以自行编写应用程序,使用配置 API 来更改订阅者软件包。

 使用可信电子邮件进行流式配置的流程图
使用可信电子邮件进行直通式配置

不使用受信任电子邮件的流式预配置

您可将集成 IM&P 服务配置为使用 Webex 预配置 URL,然后将该服务分配给用户。应用程序服务器使用 Webex 预配置 API 来请求相应的 Webex 用户帐户。

如果您无法依靠 BroadWorks 保留的订阅者电子邮件地址,该预配置选项会创建 Webex 帐户,但无法将其激活,直到订阅者提供并验证其电子邮件地址。此时,Webex 会激活帐户,使用这些电子邮件地址作为用户 ID。

图示展示了无需可信电子邮件的流程配置
不使用受信任电子邮件的流式预配置

您可以通过 Partner Hub 更改订阅者软件包,也可以自行编写应用程序,使用配置 API 来更改订阅者软件包。

用户自行预配置

选择此选项时,不会从 BroadWorks 到 Webex 进行流式预配置。配置 Webex 和 BroadWorks 系统之间的集成后,您会得到一个或多个在您的 Webex for Cisco BroadWorks 合作伙伴组织中预配置用户的专用链接。

然后,您可以设计自己的通信内容(或委托给客户),将链接分发给订阅者。订阅者会关注此链接,然后提供并验证其电子邮件地址,以创建并激活自己的 Webex 帐户。

用户自助配置流程图
用户自行预配置

由于帐户是在其合作伙伴组织的范围内预配置,所以您可以通过 Partner Hub 手动调整用户软件包,或者使用 API 来完成这一操作。

用户必须存在于您与 Webex 集成的 BroadWorks 系统中,否则会禁止他们使用该链接创建帐户。

服务商 API 预配置

Webex 公开了一组公共 API,支持您将 Webex for Cisco BroadWorks 用户/订阅者预配置构建到现有的用户管理工作流/工具中。

通过 API 展示服务提供商配置的图表 - 可信电子邮件
通过 API 进行服务提供商配置 - 可信电子邮件
通过 API 提供服务提供商配置的示意图 - 不受信任的电子邮件
通过 API 进行服务提供商配置 - 不受信任的电子邮件

流式预配置所需的补丁

如果要使用流式预配置,必须安装系统补丁并应用 CLI 属性。请参阅下面的列表,获得适用于 BroadWorks 发行版的说明:

对于 R22:

  1. 安装 AP.as.22.0.1123.ap376508

  2. 安装完成后,从 CLI 将属性 bw.msg.includeIsEnterpriseInOSSschema 设置为 trueMaintenance/ContainerOptions

    有关更多信息,请参阅补丁说明 https://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt

对于 R23:

  1. 安装 AP.as.23.0.1075.ap376509

  2. 安装完成后,从 CLI 将属性 bw.msg.includeIsEnterpriseInOSSschema 设置为 trueMaintenance/ContainerOptions

    有关更多信息,请参阅补丁说明 https://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt

对于 R24:

  1. 安装 AP.as.24.0.944.ap375100

  2. 安装完成后,从 CLI 将属性 bw.msg.includeIsEnterpriseInOSSschema 设置为 trueMaintenance/ContainerOptions

    有关更多信息,请参阅补丁说明 https://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt

完成这些步骤后,您将无法使用 UC-One Collaborate 服务预配置新用户。新近预配置的用户必须是 Webex for Cisco BroadWorks 用户。

分机拨号

分机拨号功能支持允许 Webex for Cisco Broadworks 用户拨打同一企业内其他分机号与主电话号码类似的用户的电话。这对于没有DID号码的用户来说尤其有用。

在配置过程中,用户的分机号会作为用户的分机号存储在 Webex 目录中。对于 BroadWorks 呼叫,分机号会显示在 Webex 应用程序的所有呼叫发起方法区域和用户个人资料的分机号字段中。Webex for Cisco BroadWorks 支持同一组内用户和同一企业内不同组用户之间仅使用分机进行呼叫,通过位置拨号代码和分机号的组合来实现。但是,不支持仅使用分机号码在两个企业之间进行通话。

Cisco BroadWorks 用户可以通过以下方式配置分机:

  • Cisco BroadWorks 用户

    • 公共 API 配置为“扩展”

      • 扩展参数应作为 API 调用的一部分显式传递。为了 enterprises/groups 对于配置了位置拨号代码 (LDC) 的电话,分机参数应该是 LDC 和“分机号码”的组合。

    • 直通式或自激活配置

      • 扩展和 LDC(如适用)将自动从 BroadWorks 获取。

  • 仅限 BroadWorks 调用用户或实体

    • 通过目录同步功能,使用位置拨号代码 (LDC) 和分机号码的组合,从 BroadWorks 自动同步。

表 2. 基于配置方法的扩展号码管理

BroadWorks 呼叫记录

描述

配置方法

管理扩展

Webex Cisco BroadWorks 用户

为 Cisco BroadWorks Webex启用用户设置

公共 API

扩展名需要作为参数传递。

流通式

从 BroadWorks 自动检索扩展名

仅 BroadWorks 呼叫用户

呼叫尚未注册Webex 的用户

目录同步

扩展程序通过目录同步进行同步

非用户呼叫实体

例如电话、传真会议室寻线组号码

目录同步

扩展程序通过目录同步进行同步

BroadWorks 电话列表

企业、团体或个人电话号码列表

目录同步

不适用

必要条件

  1. 支持此功能所需的客户端版本为 42.11 或更高版本。

  2. 此补丁于 2022 年 2 月发布,适用于 23 版及更高版本的 XSI 和 Provisioning Adapter,其中添加了分机号和位置拨号代码。 :

    • AP.platform.23.0.1075.ap380045

    • AP.as.23.0.1075.ap380045

    • AP.xsp.23.0.1075.ap380045

    • AP.as.24.0.944.ap380045

  3. 使用以下 CLI 命令在 AS 上启用标头 X-BroadWorks-Remote-Party-Info,以便为该 SIP 呼叫流程提供支持,这是扩展拨号功能所必需的。

    AS_CLI/System/DeviceType/SIP> set  supportRemotePartyInfo true

应用程序呼叫选项优先级

作为分机拨号功能支持的一部分,我们还为所有 Webex for Cisco Broadworks 合作伙伴在合作伙伴级别提供了应用程序呼叫选项优先级设置。通过此设置,合作伙伴可以从合作伙伴中心控制其所有托管客户的呼叫优先级设置。客户的应用程序呼叫选项优先级设置也可以在客户级别通过控制中心进行修改。

当通过上述任何一种配置方法为 Webex for Cisco Broadworks 用户新配置分机时,在 Partner Hub 和 Control Hub 中,应用程序呼叫选项优先级设置都包含分机作为第二个选项。

对于所有已配置的组织,扩展选项在应用程序调用选项优先级设置中将处于隐藏状态(默认情况下)。这样就不会显示扩展名。 audio/video Webex 应用中用户的呼叫选项。

以下是使现有客户可以看到分机呼叫选项的几种方法:

  1. 如果合作伙伴希望为其所有管理的客户组织提供分机号码作为呼叫选项之一,建议合作伙伴管理员将分机号码在合作伙伴中心从隐藏状态更改为可用状态。这将使受管客户组织能够从其合作伙伴处继承设置。

  2. 如果合作伙伴想要为特定客户组织提供呼叫选项中的分机号码,建议合作伙伴管理员在控制中心将该分机号码从隐藏状态改为可用状态。

群组联系人支持

此功能增强了 Webex for BroadWorks DirSync 服务,取消了从 BroadWorks 群组电话列表中同步最多 1500 个联系人的限制,允许合作伙伴从单个群组电话列表中同步最多 30000 个联系人,使其与单独发布的企业电话列表的 30000 个联系人增加量保持一致。

每个组织的所有外部联系人总数上限为 20 万,这适用于单个 BroadWorks 企业中的企业电话列表和群组电话列表的总和。例如,BroadWorks 企业版可以支持包含 3 万条电话的企业电话列表和 5 个包含 3 万条电话的群组电话列表(每个组织总共 18 万条电话)。但是,如果有 6 个群组电话列表,每个列表包含 30K 个号码,则不支持此功能(总共 210K 个号码)。

此功能需另行申请。请联系您的客户团队启用此功能。

  • 启用该功能之前,需要运行一个先决条件迁移,为所有现有已配置用户配置组并关联组。

  • Cisco 团队将运行内部 API,将所有现有已配置用户迁移到正确的组。注:处理过程可能需要长达一周的时间。

  • 一旦合作伙伴完成迁移并启用该功能,任何新配置的用户都将进行相应的“分组”。

启用该功能后,DirSync 服务开始将 BroadWorks Group 电话列表联系人同步到 Webex Contact Service 中每个组专用的联系人存储空间。

在配置过程中,需要将用户的企业组存储在 Webex 目录中,以表明该用户所属的组。将用户与 Webex 目录中的 BroadWorks 组关联起来,即可让 Webex 应用在联系人服务组存储中搜索该用户特定组的联系人。

此功能要求 Webex for BroadWorks 订阅者在 Webex 中使用 BroadWorks 企业组 ID 进行配置。

可以通过以下方法为 Cisco BroadWorks 用户配置 BroadWorks 企业组 ID:

  • Webex Cisco BroadWorks 用户

    • 公共 API 配置为“spEnterpriseGroupId”

      • BroadWorks 企业组 ID 应通过 API 调用的 spEnterpriseGroupId 参数显式传递。

    • 直通式或自激活配置

      • BroadWorks 企业组 ID 将自动从 BroadWorks 获取。

    • 仅限 BroadWorks 调用用户或实体

      • 不适用。这些用户无需同步 BroadWorks 企业组 ID。

表 3. 基于配置方法的企业组 ID 管理

BroadWorks 呼叫记录

描述

配置方法

企业组 ID 管理

Webex Cisco BroadWorks 用户

为 Cisco BroadWorks Webex启用用户设置

公共 API

需要将 BroadWorks 企业组 ID 作为参数 spEnterpriseGroupId 传递。

流通式

BroadWorks 企业组 ID 是从 BroadWorks 自动获取的。

仅 BroadWorks 呼叫用户

呼叫尚未注册Webex 的用户

目录同步

不适用

非用户呼叫实体

例如电话、传真会议室寻线组号码

目录同步

不适用

BroadWorks 电话列表

BroadWorks集团电话簿中的联系人

目录同步

群组联系人存储在与特定群组关联的 Webex 联系人服务中

BroadWorks 企业或个人电话列表

企业或个人电话簿中的联系人

目录同步

不适用

公共 API 必须在迁移之前更新。此 API 完成之前,迁移无法完成。应在 API 调用的 spEnterpriseGroupId 参数中显式传递 BroadWorks 企业组 ID。 https://developer.webex.com/docs/api/changelog#2023-march

启用该功能后,在下次目录同步时,企业用户组也会显示在控制中心中。现阶段,在 Webex for BroadWorks 的控制中心中可视化群组仅具有信息参考意义。合作伙伴和客户管理员不应在 Control Hub 中对组或组成员进行任何修改,因为这些更改不会反映回 BroadWorks。Control Hub 中的群组管理功能旨在供即将采用联系人管理 API 的合作伙伴使用。

迁移和适应未来

Cisco 在 BroadSoft 统一通信客户端方面的发展是从 UC-One 转向 Webex。相应地,配套服务也从服务商网络(除了呼叫)向 Webex 云平台发展。

无论您是运行 UC-One SaaS 还是 BroadWorks Collaborate,首选的迁移策略是部署新的专用 XSP|ADP,以便与 Webex for Cisco BroadWorks 集成。您可以在将客户迁移到 Webex 的同时并行运行这两项服务,最终收回用于之前解决方案的基础结构。

推荐文档订阅

Webex 帮助中心文章(位于 help.webex.com)有一个 订阅 选项,可让您在文章更新时收到电子邮件通知。

我们建议您订阅以下每篇文章,以确保您不会错过影响网络连接的重要更新。要订阅,请访问以下每个链接,然后在打开的文章中,点击 订阅 按钮。

我们至少建议您订阅以上列表。但是,在 附加文档 下列出的大多数 Webex 文章和文档都有一个 订阅 选项。要显示此选项,文章必须出现在 help.webex.com 上。

文档首页没有订阅选项。

附加文件

有关 Webex for Cisco BroadWorks 的更多信息,请参阅以下相关文档:

Webex for Cisco BroadWorks 文档

合作伙伴管理员可以使用以下文档和网站获取有关 Webex for Cisco BroadWorks 的信息。

Webex for Cisco BroadWorks 文章

合作伙伴管理员可以使用以下可选网站了解有关 Webex for Cisco BroadWorks 的更多信息:

Cisco BroadWorks 文档

合作伙伴管理员可以访问 cisco.com 上的 Cisco BroadWorks 网站,获取描述如何部署 Cisco BroadWorks 解决方案的技术文档:

Webex 帮助文章

以下 Webex 帮助网站可用于查找 Webex 文章,这些文章可帮助客户管理员和最终用户使用 Webex 功能。

  • Webex 来自服务提供商— 此登录页面包含入门信息和常用文章的链接,供从服务提供商处购买 Webex 服务的 Webex 应用程序用户使用。

  • Webex 帮助中心— 使用 help.webex.com 上的搜索功能,查找有关 Webex App 和 Webex Meetings 功能的其他 Webex 文章。您可以搜索用户文章或管理员文章。

开发人员文档

准备您的环境

决策点

注意事项 问与答 资源

体系结构和基础设施

XSP|ADP 有多少个?

它们如何获取 mTLS?

Cisco BroadWorks 系统容量规划程序

Cisco Broadworks 系统工程指南

XSP|ADP CLI 参考

本文档

客户和用户预配置

您能否宣称自己信任 BroadWorks 中的电子邮件?

您希望用户提供电子邮件地址以激活他们自己的帐户吗?

您能否构建工具以使用我们的 API?

公共 API 文档,位于 https://developer.webex.com

本文档

定制 您希望使用哪种颜色和徽标? Webex 应用程序定制文章
模板 您有哪些不同的客户使用案例? 本文档
每个客户/企业/群组的订阅者功能 选择软件包,以定义每个模板的服务级别。基本、标准、高级或软件电话。

本文档

功能/软件包矩阵

用户身份验证 BroadWorks 或 Webex 本文档
预配置适配器(用于流式预配置选项)

您是否已经在对 UC-One SaaS 等对象使用集成式 IM&P?

您打算使用多个模板吗?

预计是否会有更常见的使用案例?

本文档

应用程序服务器 CLI 参考资料

体系结构和基础设施

  • 您打算从哪种规模入手?可以在将来进行扩展,但您目前的预计使用情况应该推动基础设施规划。

  • 与您的思科客户经理合作 / 销售代表根据 Cisco BroadWorks 系统容量规划 器和 Cisco BroadWorks 系统工程指南,确定您的 XSP|ADP 基础架构的规模。

  • Webex 将如何与您的 XSP|ADP 建立双向 TLS 连接?直接连接到DMZ中的XSP|ADP,还是通过TLS代理?这会影响您的证书管理以及您用于接口的 URL。(我们不支持到网络边缘的未加密 TCP 连接。

客户和用户预配置

哪些用户预配置方法最适合您?

  • 使用可信电子邮件进行直通式配置: 在 BroadWorks 上分配“集成式 IM&P”服务之后,会自动在 Webex 中预配置订阅者。

    如果您还能宣城 BroadWorks 中的订阅者电子邮件地址有效并且对 Webex 是唯一的,则您可以使用流式预配置的“受信任电子邮件”变体。无需订阅者介入即可创建并激活订阅者 Webex 帐户;他们只需下载客户端并登录。

    电子邮件地址是 Webex 上的一个关键用户属性。因此,服务商必须为用户提供有效的电子邮件地址,以便为 Webex 服务预配置这些用户。这必须存在于 BroadWorks 的用户“电子邮件 ID”属性中。我们还建议您将其复制到“备用 ID”属性中。

  • 无需可信电子邮件的直通式配置: 如果您不信任订阅者的电子邮件地址,则您仍然可以在 BroadWorks 中分配集成式 IM&P 服务,以便在 Webex 中预配置用户。

    使用此选项,会在您分配此服务时创建帐户,但订阅者需要提供并验证他们的电子邮件地址,以激活 Webex 帐户。

  • 用户自助配置: 此选项不要求在 BroadWorks 中分配 IM&P 服务。您(或您的客户)利用定制和说明,分发预配置链接以及用于下载不同客户端的链接。

    订阅者需要使用此链接,然后提供并验证他们的电子邮件地址,以创建并激活他们的 Webex 帐户。随后,他们需要下载客户端并登录,Webex 会从 BroadWorks 获取一些有关他们的其他配置(包括他们的主号码)。

  • 通过 API 进行 SP 控制配置: Webex 公开一组公共 API,允许服务商构建用户/订户预配置,以添加到其现有工作流程中。

配置要求

下表总结了每种配置方法的要求。除了上述要求外,您的部署还必须满足本指南中描述的一般系统要求。

配置方法

要求

流式预配置

(可信或不可信的电子邮件)

Webex 配置 API 会在现有 BroadWorks 用户满足要求并启用 集成后,自动将其添加到 Webex。 IM+P 服务开启。

您可以通过 Webex 上的入职模板分配两种流程(受信任的电子邮件或不受信任的电子邮件)。

BroadWorks 要求:

  • 用户已在 BroadWorks 系统中注册,并拥有主号码或分机号码。

  • 用户被分配了 集成 IM+P 服务,指向 Webex 配置服务 URL。

  • 仅接收可信邮件。该用户在 BroadWorks 上配置了电子邮件地址。我们建议您同时将电子邮件地址添加到 备用 ID 字段中,这样用户就可以使用 BroadWorks 凭据登录。

  • BroadWorks 已安装用于直通式配置的强制性补丁。有关补丁要求,请参阅 具有直通式配置的必需补丁 (如下)。

  • BroadWorks AS 直接连接到 Webex 云,或者配置 Provisioning Adapter Proxy 连接到 Webex Provisioning Service URL。

    请参阅 使用 Provisioning Service URL 配置应用程序服务器 以获取 Webex Provisioning Service URL。

    请参阅 Cisco BroadWorks Implement Provisioning Adapter Proxy FD 以配置 Provisioning Adapter Proxy。

Webex 要求:

入职培训模板包含以下设置:

  • 启用 BroadWorks Flow Through Provisioning 开关已开启。

  • 配置帐户名和密码是使用 BroadWorks 系统级管理员凭据分配的。

  • 用户验证 设置为 信任 BroadWorks 电子邮件不受信任的电子邮件

用户自行预配置

管理员向现有的 BroadWorks 用户提供用户激活门户的链接。用户必须使用 BroadWorks 凭据登录门户网站,并提供有效的电子邮件地址。电子邮件验证通过后,Webex 会获取其他用户信息以完成配置。

BroadWorks 要求:

  • 用户必须在 BroadWorks 系统中注册,并拥有主号码或分机号码。

Webex 要求:

入职培训模板包含以下设置:

  • 启用流式配置 开关已关闭。

  • 用户验证 设置为 不受信任的电子邮件

  • 允许用户自行激活 已选中。

SP 通过 API 控制配置

(可信或不可信的电子邮件)

Webex 公开了一系列公共 API,使您能够将用户配置功能集成到您现有的工作流程和工具中。有两种流程:

  • 受信任的电子邮件—API 为用户配置,将 BroadWorks 电子邮件用作 Webex 电子邮件。

  • 不受信任的电子邮件——API 会配置用户,但用户必须登录用户激活门户并提供有效的电子邮件地址。

BroadWorks 要求:

  • 用户必须在 BroadWorks 上拥有主号码或分机号码。

Webex 要求:

  • 在入职模板中,“用户验证”设置为 信任 BroadWorks 电子邮件不受信任的电子邮件

  • 您必须注册您的申请,并请求授权。

  • 您必须使用 Webex for BroadWorks 开发人员指南的“身份验证”部分中突出显示的范围请求 OAuth 令牌。

  • 必须在合作伙伴组织中指定一名管理员或配置管理员。

要使用 API,请转到 BroadWorks 订阅者

流式预配置所需的补丁

如果要使用流式预配置,必须安装系统补丁并应用 CLI 属性。请参阅下面的列表,获得适用于 BroadWorks 发行版的说明:

对于 R22:

  1. 安装 AP.as.22.0.1123.ap376508

  2. 安装完成后,从 CLI 将属性 bw.msg.includeIsEnterpriseInOSSschema 设置为 trueMaintenance/ContainerOptions

    有关更多信息,请参阅补丁说明 https://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt

对于 R23:

  1. 安装 AP.as.23.0.1075.ap376509

  2. 安装完成后,从 CLI 将属性 bw.msg.includeIsEnterpriseInOSSschema 设置为 trueMaintenance/ContainerOptions

    有关更多信息,请参阅补丁说明 https://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt

对于 R24:

  1. 安装 AP.as.24.0.944.ap375100

  2. 安装完成后,从 CLI 将属性 bw.msg.includeIsEnterpriseInOSSschema 设置为 trueMaintenance/ContainerOptions

    有关更多信息,请参阅补丁说明 https://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt

完成这些步骤后,您将无法使用 UC-One Collaborate 服务预配置新用户。新近预配置的用户必须是 Webex for Cisco BroadWorks 用户。

支持的语言区域

在进行配置时,系统会自动将您在 BroadWorks 中第一个配置的管理用户的语言分配给您的客户组织作为默认语言环境。此设置控制该客户组织下激活电子邮件、会议和会议邀请中的默认语言。

您可以使用 (ISO-639-1)_(ISO-3166) 格式的五字符语言区域设置。例如, en_US 对应于 English_UnitedStates。如果您只请求一个双字母语言(ISO-639-1 格式),该服务会将其与模板中的国家/地区代码组合起来,创建一个五字符的区域设置。例如,“requestedLanguage_CountryCode”。如果系统无法以这种方式生成有效的区域设置,则会使用基于您所需语言代码的默认区域设置。

下表显示了支持的区域设置以及两位字母语言代码如何转换为五位字符的区域设置。

表1。 支持的语言区域代码

支持的语言区域

(ISO-639-1)_(ISO-3166)

如果只有两个字母的语言代码可用……

语言代码(ISO-639-1) **

请改用默认的合理区域设置 (ISO-639-1)_(ISO-3166)

en_US

en_AU

en_GB

en_CA

en

en_US

fr_FR

fr_CA

fr

fr_FR

cs_CZ

cs

cs_CZ

da_DK

da

da_DK

de_de

de

de_de

hu_HU

hu

hu_HU

id_标识

id

id_标识

it_IT

it_IT

ja_JP

ja

ja_JP

ko_KR

ko

ko_KR

es_ES

es_CO

es_MX

es

es_ES

nl_NL

nl

nl_NL

nb_号码

nb

nb_号码

pl_PL

pl

pl_PL

pt_PT

pt_BR

pt

pt_PT

ru_RU

ru

ru_RU

ro_RO

ro

ro_RO

zh_CN

zh_TW

zh

zh_CN

sv_SE

sv

sv_SE

ar_SA

ar

ar_SA

tr_TR

tr

tr_TR

Webex Meetings 不支持您网站上的语言环境 es_CO、 id_ID、 nb_NO 和 pt_PT。当您尝试使用这些语言时,您的 Webex Meetings 网站将仅显示英文。如果您未指定语言、输入无效语言或选择不支持的选项,则英语将成为您网站的默认语言环境。在创建组织和设置 Webex Meetings 站点时,您需要使用此语言字段。如果您未在帖子或订阅者 API 中指定语言,系统将使用模板中的语言作为默认值。

外观方案

合作伙伴管理员可以使用高级定制自定义来自定义 Webex 应用程序查找合作伙伴管理的客户组织时的外观。合作伙伴管理员可以自定义以下设置,以确保应用程序Webex反映其公司品牌和身份:

  • 公司徽标

  • 浅色模式或深色模式的唯一配色方案

  • 自定义的支持 URL

有关如何自定义品牌的详细信息,请参阅 配置高级品牌自定义

  • 基础品牌定制功能正在逐步淘汰。我们建议您部署高级品牌推广方案,该方案提供更广泛的自定义选项。

正在加载模板

入职模板允许您定义在 Webex for Cisco BroadWorks 上自动配置客户和相关订阅者的参数。您可以根据需要配置多个入职模板,但当您为客户办理入职手续时,该客户只能与一个模板关联(您不能将多个模板应用于一个客户)。

下面列出了一些主要模板参数。

收费标准
  • 创建模板时,必须选择默认软件包(请参阅“概述”一节中的软件包,以了解详细信息)。使用此模板预配置的所有用户,无论是通过流式预配置还是自行预配置,都将收到默认软件包。

  • 您可以创建多个模板并在每个模板中选择不同的默认软件包,以控制不同客户的软件包选择。随后,您可以根据您为这些模板选择的用户预配置方法,分发不同的预配置链接或者供每个企业使用的不同预配置适配器。

  • 您可以使用配置 API(请参阅 Webex for Cisco BroadWorks API 文档 )或通过 Partner Hub(请参阅 在 Partner Hub 中更改用户套餐)更改特定订阅者的默认套餐。

  • 您无法从 BroadWorks 中更改订阅者的软件包。集成式 IM&P 服务的分配已打开或关闭;如果在 BroadWorks 中为订阅者分配了此服务,则与此订阅者的企业预配置 URL 关联的 Partner Hub 模板将定义软件包。

是转售商和企业还是服务商和群组?
  • BroadWorks 系统的配置方式会影响流式预配置。如果您是企业的转售商,则需要在创建模板时启用“企业”模式。

  • 如果在“服务商”模式下配置了您的 BroadWorks 系统,则可以在模板中关闭“企业”模式。

  • 如果您打算同时使用这两种 BroadWorks 模式来预配置客户组织,则必须对群组和企业使用不同的模板。

确保您已应用流式预配置所需的 BroadWorks 补丁。有关详细信息,请参阅流式预配置所需的补丁

确保您已应用流式预配置所需的 BroadWorks 补丁。有关详细信息,请参阅流式预配置所需的补丁

多个合作伙伴协议

您是否要将 Webex for Cisco BroadWorks 再授权给另一个服务商?在这种情况下,每个服务商都需要在 Webex Control Hub 中拥有一个独有的合作伙伴组织,以使他们能够为客户群预配置解决方案。

预配置适配器和模板

当使用流式预配置时,在 BroadWorks 中输入的预配置 URL 将来自 Control Hub 中的模板。您可以有多个模板,因此可以有多个预配置 URL。这样,您可以按企业选择在向订阅者授予“集成式 IM&P”服务时对订阅者应用哪个软件包。

您需要考虑是否要将系统级预配置 URL 设置为默认预配置路径以及您希望对其使用哪个模板。这样,您只需为需要不同模板的企业明确设置预配置 URL。

此外,请记住,您可能已经在对 UC-One SaaS 等对象使用系统级预配置 URL。如果情况属实,您可以选择保留系统级 URL 以在 UC-One SaaS 上配置用户,并覆盖那些迁移到 Webex for Cisco BroadWorks 的企业的 URL。您也可能希望采用另一种方法设置用于 Webex for BroadWorks 的系统级 URL,并重新配置您希望在 UC-One SaaS 上保留的那些企业。

与此决策相关的配置选项详见 使用配置服务 URL 配置应用程序服务器

配置适配器代理

为了增强安全性,配置适配器代理允许您在应用程序交付平台上使用 HTTP(S) 代理,以便在 AS 和 Webex 之间进行流式配置。代理连接创建了一个端到端的 TCP 隧道,用于在 AS 和 Webex 之间转发流量,从而无需 AS 直接连接到公共互联网。为了确保连接安全,可以使用 TLS。

此功能需要您在 BroadWorks 上设置代理。有关详细信息,请参阅 Cisco BroadWorks Provisioning Adapter Proxy Feature Description

最低要求

帐户

您为 Webex 预配置的所有订阅者必须都存在于与 Webex 集成的 BroadWorks 系统中。如有必要,您可以集成多个 BroadWorks 系统。

所有用户必须拥有 BroadWorks 许可证和主号码或分机号码。

Webex 将电子邮件地址用作所有用户的主要标识符。如果您使用受信任的电子邮件进行流式预配置,则您的用户必须在 BroadWorks 的“电子邮件”属性中拥有有效的地址。

如果您的模板使用 BroadWorks 身份验证,则您可以将订阅者电子邮件地址复制到 BroadWorks 的“备用 ID”属性中。这样,用户就能够使用他们的电子邮件地址和 BroadWorks 密码登录到 Webex。

您的管理员必须使用他们的 Webex 帐户登录到 Partner Hub。

Cisco BroadWorks 不支持将 BroadWorks 管理员加入 Webex。只有拥有主号码的用户才能加入 BroadWorks 呼叫系统。 and/or 扩大。如果您使用直通式配置,则还必须为用户分配集成即时通讯功能。 & P 服务。

网络服务器和软件要求

  • BroadWorks 实例应当至少包含以下服务器:

    • 具有上述 BroadWorks 版本的应用程序服务器 (AS)

    • 网络服务器 (NS)

    • 档案服务器 (PS)

  • 面向公众的 XSP|ADP 服务器或应用程序交付平台 (ADP) 需满足以下要求:

    • 身份验证服务 (BWAuth)

    • XSI Actions 和 XSI Events 接口

    • DMS(设备管理 Web 应用程序)

    • CTI 接口(计算机电话集成)

    • 具有(未自签名的)有效证书和所需的任何中间资料的 TLS 1.2。需要系统级管理员来帮助查找企业。

    • 用于身份验证服务的相互 TLS (mTLS) 身份验证(需要将公共 Webex 客户端证书链作为信任锚安装)

    • 用于 CTI 接口的相互 TLS (mTLS) 身份验证(需要将公共 Webex 客户端证书链作为信任锚安装)

  • 一台充当“呼叫通知推送服务器”的独立 XSP/ADP 服务器(您环境中用于向 Apple/Google 推送呼叫通知的 NPS)。在这里,我们将它称为“CNPS”,以将其与 Webex 中负责为消息传递和在线状态提供推送通知的服务区分开。

    此服务器必须位于 R22 或更高版本上。

  • 我们强制要求为 CNPS 使用单独的 XSP/ADP 服务器,因为从 Webex for BWKS 云连接加载时的不可预见性可能会因通知延迟增大而对 NPS 服务器的性能产生负面影响。有关|XSP ADP 规模的更多信息,请参阅 Cisco BroadWorks 系统工程指南

Webex 应用程序平台

要下载 Webex App 的英文版,请前往 https://www.webex.com/webexfromserviceproviders-downloads.html。Webex 应用可在以下平台使用:

  • Windows PC/笔记本电脑

  • 使用 MacOS 的 Apple PC/笔记本电脑

  • iOS (Apple store)

  • Android (Play Store)

  • 网页浏览器(前往 https://teams.webex.com/

本地化版本

要下载本地化的 Webex 应用,请使用以下链接之一:

物理电话和配件

设备集成

有关如何为 Webex for Cisco BroadWorks 添加和维护 Room OS 和 MPP 设备的详细信息,请参阅 Webex for Cisco BroadWorks 设备集成指南

设备档案

以下是您需要加载到应用程序服务器上的 DTAF 文件,以支持 Webex 应用程序作为呼叫客户端。它们与 UC-One SaaS 使用的 DTAF 文件相同,但是 Webex App 使用一个新的 config-wxt.xml.template 文件。

要下载最新的设备配置文件,请前往应用交付平台 软件下载 站点获取最新的 DTAF 文件。这些下载链接适用于 ADP 和 XSP 系统。

客户端名称

设备档案类型和软件包名称

Webex 移动设备模板

身份/设备档案类型:连接 - 移动设备

DTAF: ucone-mobile-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

配置文件: config-wxt.xml

Webex 平板电脑模板

身份/设备档案类型:连接 - 平板电脑

DTAF: ucone-tablet-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

配置文件: config-wxt.xml

Webex 桌面模板

身份/设备档案类型:Business Communicator - PC

DTAF: ucone-desktop-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

配置文件: config-wxt.xml

Identify/Device 轮廓

所有 Webex for Cisco BroadWorks 用户都必须拥有 Identity/Device 在 BroadWorks 中分配的配置文件 使用上述设备配置文件之一,以便使用 Webex App 进行通话。该配置文件允许用户拨打电话。

获取适用于 Cisco BroadWorks 的 Webex 的 OAuth 凭据

请向您的入职代理或 Cisco TAC 提交服务请求,以便为您的 Cisco 身份提供商联合帐户配置 Cisco OAuth。

请使用以下标题提出相应功能请求:

  1. XSP|ADP AuthService 配置' 在 XSP|ADP 上配置服务。

  2. “NPS 配置身份验证代理设置”用于配置 NPS 以使用身份验证代理。

  3. CI 用户 UUID 同步'用于 CI 用户 UUID 同步。有关此功能的更多详细信息,请参阅:Cisco BroadWorks 对 CI UUID 的支持

  4. 配置 BroadWorks 以启用 Cisco Billing for BroadWorks 和 Webex For BroadWorks Subscriptions。

Cisco 会为您提供一个 OAuth 客户端 ID、客户端密码和一个有效期为 60 天的刷新令牌。如果令牌在您使用前过期,您可以再次提出请求。

如果您已经获得了 Cisco OAuth 身份提供程序凭据,请填写新的服务请求以更新您的凭据。

订购证书

TLS身份验证的证书要求

您需要由知名证书颁发机构签名的安全证书,并将其部署到面向公众的 XSP|ADP 上,用于所有必需的应用程序。您可以使用这些来支持所有入站连接到您的 XSP|ADP 服务器的 TLS 证书验证。

这些证书应包含您的 XSP|ADP 公共完全限定域名作为主题通用名称或主题备用名称。

部署服务器证书的具体要求取决于面向公众的 XSP|ADP 的部署方法。

  • 通过 TLS 桥接代理

  • 通过 TLS 直通代理

  • 直接到 XSP|ADP

此图总结了在以下三种情况下需要加载 CA 签名的公共服务器证书的位置:

图示概述了在 DMZ 中,TLS 桥接代理、TLS 直通代理或 XSP|ADP 需要加载 CA 签名的公共服务器证书的位置。

有关 Webex App 支持的用于身份验证的公开 CA 的详细信息,请参阅 Webex Hybrid Services 支持的证书颁发机构

TLS 桥接代理的 TLS 证书要求
  • 将公开签发的服务器证书加载到代理中。

  • 代理向 Webex 出示此公开签发的服务器证书。

  • Webex 信任签发代理服务器证书的公共 CA。

  • 可以将内部 CA 签名的证书加载到 XSP|ADP 上。

  • XSP|ADP 将此内部签名的服务器证书提供给代理。

  • 代理信任签署 XSP|ADP 服务器证书的内部 CA。

TLS 直通代理或 XSP 的 TLS 证书要求|DMZ 中的 ADP
  • 公开签名的服务器证书被加载到 XSP|ADP 中。

  • XSP|ADP 向 Webex 提供公开签名的服务器证书。

  • Webex 信任签署 XSP|ADP 服务器证书的公共 CA。

通过 CTI 接口进行双向 TLS 身份验证的附加证书要求

当连接到 CTI 接口时,Webex 会在执行 MTLS 身份验证时出示客户端证书。Webex客户端证书 CA/chain 证书可通过控制中心下载。

要下载证书:

登录合作伙伴中心

点击 服务 卡片。

转到 其他链接,然后单击 下载 Webex CA 证书 链接。

部署 Webex CA 证书链的具体要求取决于面向公众的 XSP|ADP 的部署方法。

  • 通过 TLS 桥接代理

  • 通过 TLS 直通代理

  • 直接到 XSP|ADP

此图总结了这三种情况下的证书要求:

通过不同边缘配置实现 CTI 的 mTLS 证书交换示意图
针对不同边缘配置的 CTI 进行 mTLS 证书交换
(可选)TLS桥接代理的证书要求
  • Webex 向代理出示公开签发的客户端证书。

  • 代理信任签发客户端证书的 Cisco 内部 CA。可以从 Control Hub 下载此 CA/链,并将其添加到代理的信任库。将公开签名的 XSP|ADP 服务器证书加载到代理中。

  • 代理向 Webex 出示公开签发的服务器证书。

  • Webex 信任签发代理服务器证书的公共 CA。

  • 代理向 XSP|ADP 提供内部签名的客户端证书。

    此证书必须使 x509.v3 扩展字段Extended Key Usage填充 BroadWorks OID 1.3.6.1.4.1.6431.1.1.8.2.1.3和 TLS clientAuth 目的。例如:

    X509v3 extensions:
        X509v3 Extended Key Usage:
            1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client Authentication

    内部证书的 CN 必须为 bwcticlient.webex.com

    • 为代理生成内部客户端证书时,不支持 SAN 证书。XSP|ADP 的内部服务器证书可以是 SAN。

    • 公共证书颁发机构可能不愿意签署需要专有 BroadWorks OID 的证书。如果存在桥接代理,则必须使用内部 CA 对代理向 XSP|ADP 提供的客户端证书进行签名。

  • XSP|ADP 信任内部 CA。

  • XSP|ADP 提供内部签名的服务器证书。

  • 代理信任内部 CA。

  • 应用程序服务器的 ClientIdentity 包含代理向 XSP|ADP 提供的内部签名客户端证书的 CN。

(可选)TLS 直通代理或 XSP 的证书要求|DMZ 中的 ADP
  • Webex 向 XSP|ADP 提供 Cisco 内部 CA 签名的客户端证书。

  • XSP|ADP 信任签署客户端证书的 Cisco 内部 CA。可以从 Control Hub 下载此 CA/链,并将其添加到代理的信任库。您还可以将公开签名的 XSP|ADP 服务器证书加载到 XSP|ADP 中。

  • XSP|ADPs 向 Webex 提供公开签名的服务器证书。

  • Webex 信任签署 XSP|ADP 服务器证书的公共 CA。

  • 应用程序服务器 ClientIdentity 包含 Webex 向 XSP|ADP 提供的 Cisco 签名客户端证书的 CN。

准备网络

有关 Webex 用于 Cisco BroadWorks 的连接的更多信息,请参阅:Webex for Cisco BroadWorks 的网络要求。本文列出了配置防火墙入口和出口规则所需的 IP 地址、端口和协议。

Webex 服务的网络要求

上述入口和出口规则防火墙表仅记录特定于 Webex for Cisco BroadWorks 的连接。有关 Webex 应用程序和 Webex 云之间连接的常规信息,请参阅 Webex 服务的网络要求。本文对 Webex 通用,但是下表列出了本文的其他部分以及各部分与 Webex for Cisco BroadWorks 的相关性。

表 2. Webex 应用程序连接的网络要求(通用)

网络要求文章部分

信息相关性

Webex 支持的设备类型和协议摘要

信息式

云注册 Webex 应用程序和设备的传输协议和加密密码

信息式

Webex 服务 - 端口号和协议

必须读取

Webex 媒体服务的 IP 子网

必须读取

针对 Webex 服务需要访问的域和 URL

必须读取

用于 Webex 混合服务的其他 URL

可选

代理功能

可选

802.1X – 基于端口的网络访问控制

可选

基于 SIP 的 Webex 服务的网络要求

可选

Webex Edge 音频的网络要求

可选

其他 Webex 混合服务和文档摘要

可选

适用于 FedRAMP 客户的 Webex 服务

不适用

其他信息

有关其他信息,请参阅 Webex 应用程序防火墙白皮书 (PDF)

BroadWorks 冗余支持

需要访问合作伙伴网络的 Webex 云服务和 Webex 客户端应用程序完全支持合作伙伴提供的 Broadworks XSP|ADP 冗余。当 XSP|ADP 或站点因计划内维护或计划外原因而不可用时,Webex 服务将自动切换到其他服务。 & 应用程序能够跳转到合作伙伴提供的另一个 XSP|ADP 或站点以完成请求。

网络拓扑

Broadworks XSP|ADP 可以直接部署在互联网上,也可以位于由 F5 BIG-IP 等负载均衡元件前端的 DMZ 中。为了提供地理冗余,XSP|ADP 可以部署在两个(或更多)数据中心,每个数据中心都可以配备一个负载均衡器,每个负载均衡器都有一个公共 IP 地址。如果 XSP|ADP 位于负载均衡器之后,Webex 微服务和应用程序只能看到负载均衡器的 IP 地址,Broadworks 看起来只有一个 XSP|ADP,即使后面有多个 XSP|ADP。

在下面的示例中,XSP|ADP 部署在两个站点,站点 A 和站点 B。每个站点都有两个由负载均衡器连接的 XSP|ADP。A 站点有 XSP|ADP1 和 XSP|ADP2,由 LB1 连接;B 站点有 XSP|ADP3 和 XSP|ADP4,由 LB2 连接。只有负载均衡器暴露在公共网络上,而 XSP|ADP 位于 DMZ 私有网络中。

Broadworks XSP|ADP 部署在两个站点(站点 A 和站点 B)的示意图。
Webex 云服务
DNS 配置

Webex Cloud 微服务必须能够找到 Broadworks XSP|ADP 服务器,以便连接到 Xsi 接口、身份验证服务和 CTI。

Webex Cloud 微服务将执行 DNS 解析。 A/AAAA 查找已配置的 XSP|ADP 主机名并连接到返回的 IP 地址。这可能是负载均衡边缘元素,也可能是 XSP|ADP 服务器本身。如果返回多个 IP 地址,将选中列表中的第一个 IP。当前不支持 SRV 查找。

例如:合作伙伴的 DNS A 记录用于发现轮询均衡的面向互联网的 XSP|ADP server/Load 平衡器。

记录类型

名称

目标

目的

A

webex-cloud-xsp.example.com

198.51.100.48

指向 LB1(站点 A)

A

webex-cloud-xsp.example.com

198.51.100.49

指向 LB2(站点 B)

凡提及 XSP 之处,均指 XSP 或 ADP。

故障转移

当 Webex 微服务向 XSP 发送请求时|ADP/Load 如果负载均衡器出现故障,请求失败,可能会发生以下几种情况:

  • 如果故障是由于网络错误(例如:TCP 和 SSL)造成的,Webex 微服务会将 IP 标记为“已阻止”,并立即路由至下一个 IP。

  • 如果返回错误代码(HTTP 5xx),Webex 微服务会将该 IP 标记为已阻止,并立即执行路由推进到下一个 IP。

  • 如果在 2 秒钟内未收到 HTTP 响应,请求将超时,Webex 微服务会将 IP 标记为“已阻止”,并路由至下一个 IP。

每个请求会先尝试 3 次,之后再向微服务报告故障。

当 IP 地址在阻止列表中时,它不会包含在向 XSP|ADP 发送请求时要尝试的地址列表中。经过预定的时间段后,被阻止的 IP 将失效,并重新加入到发出其他请求时尝试使用的列表中。

如果所有 IP 地址均被阻止,微服务仍会在已阻止列表中随机选择某个 IP 地址,从而尝试发送请求。如果操作成功,相应的 IP 地址将从已阻止列表中删除。

Status

在控制中心可以查看 Webex 云服务与 XSP|ADP 或负载均衡器的连接状态。在 BroadWorks 呼叫集群下,显示了以下各个接口的连接状态:

  • XSI 操作

  • XSI 活动

  • 验证服务

加载页面时或者在输入更新期间,连接状态会更新。连接状态如下:

  • 绿色:可以使用 A 记录查找中的某个 IP 访问接口时。

  • 红色:A 记录查找中的所有 IP 都无法供访问,并且接口不可用时。

Webex Cloud Services 界面窗口的 DNS 配置,显示连接状态

以下服务使用微服务连接到 XSP|ADP,并受 XSP|ADP 接口可用性的影响:

  • 登录 Webex 应用程序

  • 刷新 Webex 应用程序令牌

  • 不受信任的电子邮件/自助激活

  • Broadworks 服务运行状况检查

Webex 应用程序
DNS 配置

Webex 应用访问扩展服务接口(XSI-Actions)。 & XSP|ADP 上的 XSI-Events)和设备管理服务 (DMS)。

为了找到 XSI 服务,Webex 应用程序对 _xsi-client._tcp.执行 DNS SRV 查找。SRV 指向为 XSP|ADP 主机或 XSI 服务的负载均衡器配置的 URL。如果 SRV 查找不可用,Webex 应用将回退到其他方式。 A/AAAA 抬头。

SRV 可以解析为多个 A/AAAA 目标。然而,每个 A/AAAA 记录必须仅映射到单个 IP 地址。如果负载后面的 DMZ 中有多个 XSP|ADP balancer/edge 对于该设备,需要配置负载均衡器以保持会话持久性,从而将同一会话的所有请求路由到同一 XSP|ADP。我们强制执行此配置,因为客户端的 XSI 事件心跳必须发送到用于建立事件通道的同一个 XSP|ADP。

在例1中, A/AAAA webex-app-XSP|ADP.example.com 的记录不存在,也不需要存在。如果你的 DNS 需要那个 A/AAAA 必须先定义记录,然后才能返回 1 个 IP 地址。无论如何,Webex App 仍然需要定义 SRV。

如果 Webex 应用使用 A/AAAA 能够解析到多个 IP 地址的名称,或者如果负载过高 balancer/edge 如果元素不保持会话持久性,客户端最终会向 XSP|ADP 发送心跳,而它并没有在那里建立事件通道。这会导致通道被拆除,并且还会导致内部流量显著增加,从而损害您的 XSP|ADP 集群性能。

因为 Webex Cloud 和 Webex App 对功能的要求不同。 A/AAAA 要进行记录查找,您必须使用单独的 FQDN 来访问 Webex Cloud 和 Webex App 的 XSP|ADP。如示例所示,Webex Cloud 使用 A 记录 webex-cloud-xsp.example.com,Webex App 使用 SRV _xsi-client._tcp.webex-app-xsp.example.com

示例 1—多个 XSP|ADP,每个 ADP 都位于独立的负载均衡器之后

在这个例子中,SRV 指向多个 A 记录,每个 A 记录指向不同站点的不同负载均衡器。Webex 应用始终使用列表中的第一个 IP 地址,只有当第一个 IP 地址出现故障时才会切换到下一个记录。

以下为 SRV 记录示例。

记录类型

记录

目标

目的

SRV

_xsi-client._tcp.webex-app-xsp.example.com

xsp-dc1.example.com

XSI 接口的客户端发现

SRV

_xsi-client._tcp.webex-app-xsp.example.com

xsp-dc2.example.com

XSI 接口的客户端发现

A

xsp-dc1.example.com

198.51.100.48

指向 LB1(站点 A)

A

xsp-dc2.example.com

198.51.100.49

指向 LB2(站点 B)

示例 2— 单个负载均衡器(带 TLS 桥接)后的多个 XSP|ADP

对于初始请求,负载均衡器选择一个随机的 XSP|ADP。XSP|ADP 返回一个 cookie,Webex 应用程序会在以后的请求中包含该 cookie。对于未来的请求,负载均衡器使用 cookie 将连接路由到正确的 XSP|ADP,以确保事件通道不会中断。

记录类型

记录

目标

目的

SRV

_xsi-client._tcp.webex-app-xsp.example.com

LB.example.com

负载均衡器

A

LB.example.com

198.51.100.83

负载均衡器的 IP 地址(XSP|ADP 位于负载均衡器之后)

DMS URL

在登录过程中,Webex 应用程序还将检索 DMS URL,以便下载其配置文件。URL 中的主机名将被解析,Webex 应用将执行 DNS 解析。 A/AAAA 查找要连接到托管 DMS 服务的 XSP|ADP 的主机。

例如:用于发现轮询均衡面向互联网的 XSP 的 DNS A 记录|ADP server/Load 通过 Webex App 的 Balancers 功能,可通过 DMS 下载配置文件:

记录类型

名称

目标

目的

A

xsp-dms.example.com

198.51.100.48

指向 LB1(站点 A)

A

xsp-dms.example.com

198.51.100.49

指向 LB2(站点 B)

凡提及XSP之处,均包含XSP或ADP。

Webex 应用如何查找 XSP|ADP 地址

客户端尝试使用以下 DNS 流程查找 XSP|ADP 节点:

  1. 客户端最初从 Webex 云中检索 Xsi 操作/Xsi 事件 URL(您在创建关联的 BroadWorks Calling 集群时输入了这些 URL)。从 URL 解析 XSI 主机名/域,客户端执行 SRV 查找,如下所示:

    1. 客户端执行 SRV 查找,以找到 _xsi-client._tcp。<xsi domain>

    2. 如果 SRV 查找返回一个或多个 A/AAAA 目标:

      1. 客户针对这些目标执行 A/AAAA 查找,并缓存返回的 IP 地址。

      2. 客户根据 SRV 优先级,然后是权重(或者它们等同,则随机选择),连接到其中一个目标(因此使用一个 IP 地址连接到它的 A/AAAA 记录)。

    3. 如果 SRV 查找未返回任何目标:

      客户端首先对 XSI 根参数执行 A/AAAA 查找,然后尝试连接到返回的 IP 地址。这可能是负载均衡边缘元素,也可能是 XSP|ADP 服务器本身。

      如上所述,出于同样的原因,A/AAAA 记录必须解析为一个 IP 地址

  2. (可选)随后,您可以使用以下标记,在 Webex 应用程序的设备配置中提供自定义的 XSI 操作/XSI 事件详细信息:

    
    	
    		
    			%XSI_ROOT_WXT%
    			%XSI_ACTIONS_PATH_WXT%
    			%XSI_EVENTS_PATH_WXT%
    		
    	
    

    1. 这些配置参数优先于 Control Hub 中的 BroadWorks 集群中的任何配置。

    2. 如果它们存在,客户端会将它们与通过“BroadWorks 集群”配置收到的原始 XSI 地址进行比较。

    3. 如果检测到任何差异,客户端将重新初始化它的 XSI 操作/XSI 事件连接。第一步是执行与步骤 1 中列出的相同的 DNS 查找过程——这次请求从其配置文件中查找 %XSI_ROOT_WXT% 参数中的值。

      如果您使用此标记更改 XSI 接口,请确保创建相应的 SRV 记录。

故障转移

登录期间,Webex App 会对 _xsi-client._tcp.<xsi domain> 执行 DNS SRV 查找,构建主机列表,然后依次根据 SRV 优先级和权重连接到其中某个主机。连接的主机将成为所有后续请求的选定主机。随后,事件通道向选定主机开放,并且定期发送检测信号对通道进行验证。第一个请求之后发送的所有请求都包含一个 cookie,该 cookie 将在 HTTP 响应中返回。因此,负载均衡器保持会话持久性(亲和性)并始终将请求发送到同一个后端 XSP|ADP 服务器非常重要。

如果向主机发送请求或检测信号请求失败,可能会发生以下情况:

  • 如果故障是由于网络错误(例如:TCP、SSL),Webex App 会立即路由到列表中的下一个主机。

  • 如果返回错误代码(HTTP 5xx),Webex App 会将该 IP 地址标记为已阻止,并将路由推进到列表中的下一个主机。

  • 如果在一段时间内未收到响应,那么系统会将该请求视为因超时而失败,并将后续请求发送给下一个主机。但是,超时请求会被视为失败。某些请求会在失败后进行重试(增加重试时间)。不会重试被假定为“不重要”的请求。

尝试新主机成功之后,如果该主机显示在列表中,则将其视为新选中的主机。在尝试列表中的最后一个主机之后,Webex 应用程序将滚动至第一个主机。

在有检测信号的情况下,如果两个请求连续失败,Webex 应用程序将重新初始化事件通道。

请注意,Webex 应用程序不会执行故障转移,并且只有在登录时才会执行一次 DNS 服务发现。

登录期间,Webex 应用尝试通过 XSP 下载配置文件|ADP/Dms 界面。该应用程序会在已检索的 DMS URL 中对主机执行 A/AAAA 记录查找,然后连接到第一个 IP。应用程序首先尝试发送一个使用 SSO 令牌下载配置文件的请求。如果该请求因任何原因失败,它将进行重试,但这次请求使用设备用户名和密码下载。

为 BroadWorks 部署 Webex

部署概况

下图代表不同用户预配置模式部署任务的典型顺序。许多任务是所有预配置模式下共有的。

显示使用流式预配置和受信任电子邮件部署 Webex for BroadWorks 任务顺序
部署流式预配置所需的任务
显示没有受信任电子邮件的情况下使用流式预配置部署 Webex for BroadWorks 的任务顺序
在没有受信任电子邮件的情况下部署流式预配置所需的任务
显示部署 Webex for BroadWorks 自助激活所需的任务顺序
部署用户自行预配置所需的任务

Webex for Cisco BroadWorks 合作伙伴加入

每个 Webex for Cisco BroadWorks 服务商或经销商都需要被设置为适用于 Webex for Cisco BroadWorks 的合作伙伴组织。如果您已有 Webex 合作伙伴组织,则可以使用该组织。

为了完成必要的加入工作,您必须执行 Webex Cisco BroadWorks 文书工作,并且新合作伙伴必须接受在线的间接渠道合作伙伴协议 (ICPA)。完成这些步骤后,Cisco Compliance 将在 Partner Hub(如有必要)中创建新的合作伙伴组织,并向文书工作中的记录管理员发送一封含身份验证详细信息的电子邮件。同时,您的合作伙伴激活和/或客户成功项目经理会联系您以开始加入。

Webex 合作伙伴可以在我们提供服务的任何地区创建客户组织。要获取帮助,请参阅:Webex 中的数据驻留

在您的 Webex 上配置 Cisco BroadWorks XSP 服务|ADPs

我们要求 NPS 应用程序在不同的 XSP|ADP 上运行。XSP|ADP 的要求在 配置来自网络的呼叫通知中进行了描述。

您需要以下应用程序 / 在您的 XSP|ADP 上提供服务。

服务/应用程序

必须验证

服务/应用程序用途

Xsi-Events

TLS(服务器向客户端验证自身)

呼叫控制,服务通知

Xsi-Actions

TLS(服务器向客户端验证自身)

呼叫控制,操作

设备管理

TLS(服务器向客户端验证自身)

呼叫配置下载

验证服务

TLS(服务器向客户端验证自身)

用户身份验证

计算机电话集成

mTLS(客户端和服务器相互验证)

电话状态

呼叫设置网页视图应用程序

TLS(服务器向客户端验证自身)

在 Webex 应用程序内的自助门户中公开用户呼叫设置

本节介绍如何在这些接口上应用 TLS 和 mTLS 所需的配置,但您应该参考现有文档,以便在您的 XSP|ADP 上安装应用程序。

共驻要求

  • 身份验证服务必须与 Xsi 应用程序共驻,因为这些接口必须接受长效令牌才能进行服务授权。需要身份验证服务才能验证这些令牌。

  • 如有必要,身份验证服务和 Xsi 可以在同一端口上运行。

  • 你可以把其他部分分开。 services/applications 根据您的规模需要(例如,专用设备管理 XSP|ADP 集群)。

  • 您可以将 Xsi、CTI、身份验证服务和 DMS 应用程序设在同地。

  • 不要在用于将 BroadWorks 与 Webex 集成的 XSP|ADP 上安装其他应用程序或服务。

  • 请勿将 NPS 应用程序与其他任何应用程序设在同地。

Xsi 接口

按照“Cisco BroadWorks Xtended 服务接口配置指南”中的描述安装和配置 Xsi-Actions 和 Xsi-Events 应用程序。

在用于 CTI 接口的 XSP|ADP 上,只能部署一个 Xsi-Events 应用程序实例。

所有用于将 Broadworks 与 Webex 集成的 Xsi 事件都必须具有相同的 callControlApplicationName 定义。 Applications/Xsi-Events/GeneralSettings. 例如:

ADP_CLI/Applications/Xsi-Events/GeneralSettings> get

callControlApplicationName = com.broadsoft.xsi-events

当用户注册 Webex 时,Webex 会在 AS 上为该用户创建一个订阅,以便接收有关状态和通话记录的电话事件。订阅与 callControlApplicationName 相关联,AS 使用该名称来确定要将电话事件发送到哪些 Xsi-Events。

更改 callControlApplicationName,或者所有 Xsi-Events Web 应用程序的名称不一致,都会影响订阅和电话事件功能。

配置身份验证服务(使用 CI 令牌验证)

下列步骤用于将身份验证服务配置为通过 TLS 使用 CI 令牌验证。如果您使用的是 R22 或更高版本,并且您的系统支持,建议采用此身份验证方法。

相互 TLS (mTLS) 可以作为身份验证服务的替代验证方法。如果您有多个 Webex 组织运行在同一个 XSP|ADP 服务器上,则必须使用 mTLS 身份验证,因为 CI Token Validation 不支持对同一个 XSP|ADP 身份验证服务的多个连接。

要针对身份验证服务配置 mTLS 身份验证而不是 CI 令牌验证,请参阅附录配置服务(为身份验证服务使用 mTLS)的附录)。

如果您当前将 mTLS 用于身份验证服务,则重新配置以通过 TLS 使用 CI 令牌验证并非强制性的。

  1. 获取适用于 Cisco BroadWorks 的 Webex 的 OAuth 凭据

  2. 在每个 XSP|ADP 服务器上安装以下补丁。安装适合您发行版的补丁:

    凡提及 XSP,均指 XSP 或 ADP。

  3. 在每个 XSP|ADP 服务上安装 AuthenticationService 应用程序。

    1. 运行以下命令以在 XSP|ADP 上激活 AuthenticationService 应用程序 /authService 上下文路径。

      XSP|ADP_CLI/Maintenance/ManagedObjects> activate application AuthenticationService 22.0_1.1123/authService
    2. 运行此命令以在 XSP|ADP 上部署身份验证服务:

      XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /authServiceBroadWorks SW Manager deploying /authService...
  4. 从 Broadworks 版本 2022.10 开始,切换到新版本的 Java 时,Java 自带的证书颁发机构不再自动添加到 BroadWorks 信任存储中。身份验证服务会打开与 Webex 的 TLS 连接以获取访问令牌,并且需要在其信任库中包含以下内容以验证 IDBroker 和 Webex URL:

    • IdenTrust Commercial Root CA 1

    • Go Daddy Root Certificate Authority - G2

    请使用以下 CLI 命令验证这些证书是否存在。

    ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> get

    如果不存在,请运行以下命令导入默认的 Java 信任:

    ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> importJavaCATrust

    或者,您可以使用以下命令手动将这些证书添加为信任锚:

    ADP_CLI/System/SSLCommonSettings/Trusts/BroadWorks> updateTrust

    如果 ADP 是从以前的版本升级的,那么旧版本中的证书颁发机构会自动导入到新版本中,并且会一直导入,直到手动删除为止。

    AuthenticationService 应用程序不受 ADP_下的 validatePeerIdentity 设置的限制。 CLI/System/SSLCommonSettings/GeneralSettings, 并始终验证对等方身份。有关此设置的更多信息,请参阅 Cisco Broadworks X509 证书验证 FD

  5. 在每个 XSP|ADP 服务器上运行以下命令来配置身份提供程序:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco> get

    • set clientId client-Id-From-Step1

    • set enabled true

    • set clientSecret client-Secret-From-Step1

    • set ciResponseBodyMaxSizeInBytes 65536

    • set issuerName —对于 URL,请输入适用于您的 CI 集群的 IssuerName URL。请参见下表。

    • set issuerUrl —对于 URL,请输入适用于您的 CI 集群的 IssuerUrl。请参见下表。

    • set tokenInfoUrl —输入应用于 Teams 集群的 IdP 代理 URL。请参见下面的第二个表格。

    表1。 设置 issuerName 和 issuerURL
    如果 CI 集群是...将 issuerName 和 issuerURL 设置为...

    US-A

    https://idbroker.webex.com/idb

    欧盟

    https://idbroker-eu.webex.com/idb

    US-B

    https://idbroker-b-us.webex.com/idb

    CA

    https://idbroker-ca.webex.com/idb

    SG

    https://idbroker-sg.webex.com/idb

    IN

    https://idbroker-in.webex.com/idb

    AE

    https://idbroker-ae.webex.com/idb

    AU

    https://idbroker-au.webex.com/idb

    如果您不知道您的 CI 集群,您可以从 Control Hub 的帮助台视图中的客户详细信息中获取信息。

    表 2. 设置 tokenInfoURL
    如果 Teams 集群是...将 tokenInfoURL 设置为...(身份提供商代理 URL)

    ACHM

    https://broadworks-idp-proxy-a.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    AFRA

    https://broadworks-idp-proxy-k.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    AORE

    https://broadworks-idp-proxy-r.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    ADXB

    https://broadworks-idp-proxy-d.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    附加系统

    https://broadworks-idp-proxy-m.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    • 如果您不知道您的 Teams 集群,您可以从 Control Hub 的帮助台视图中的客户详细信息中获取信息。

    • 为了进行测试,您可以通过将 URL 中的“idp/authenticate”部分替换为“ping”来验证 tokenInfoURL 是否有效。

  6. 通过运行以下命令指定 Webex 中用户档案中必须存在的 Webex 权限:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Scopes> set scope broadworks-connector:user

  7. 使用以下命令在每个 XSP|ADP 服务器上配置 Cisco Federation 的身份提供程序:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Federation> get

    • set flsUrl https://cifls.webex.com/federation

    • set refreshPeriodInMinutes 60

    • set refreshToken refresh-Token-From-Step1

  8. 运行以下命令以验证您的 FLS 配置是否有效。该命令将返回身份提供程序列表:

    XSP|ADP_CLI/Applications/AuthService/IdentityProviders/Cisco/Federation/ClusterMap> Get

  9. 在每个 XSP|ADP 服务器上使用以下命令配置令牌管理:

    • XSP|ADP_CLI/Applications/AuthenticationService/TokenManagement>

    • set tokenIssuer BroadWorks

    • set tokenDurationInHours 720

  10. 生成并共享 RSA 密钥。您必须在一个 XSP|ADP 上生成密钥,然后将其复制到所有其他 XSP|ADP。这是由于以下因素:

    • 身份验证服务的所有实例必须使用相同的公钥/私钥对进行令牌加密/解密。

    • 首次收到颁发令牌要求时,身份验证服务会生成密钥对。

    如果您循环使用密钥或更改密钥长度,则需要重复以下配置并重新启动所有 XSP|ADP。

    1. 选择一个 XSP|ADP 用于生成密钥对。

    2. 使用客户端通过客户端浏览器请求以下 URL,向该 XSP|ADP 请求加密令牌:

      https:///authService/token?key=BASE64URL(clientPublicKey)

      (这将生成一个私有 / XSP|ADP 上的公钥对(如果之前没有的话)

    3. 密钥存储位置不可配置。导出密钥:

      XSP|ADP_CLI/Applications/authenticationService/KeyManagement> exportKeys

    4. 将导出的文件 /var/broadworks/tmp/authService.keys 复制到其他 XSP|ADP 上的相同位置,如有必要,覆盖较旧的 .keys 文件。

    5. 将密钥导入其他每个 XSP|ADP:

      XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys

  11. 向 Web 容器提供 authService URL。XSP|ADP 的 Web 容器需要 authService URL 以便验证令牌。在每个 XSP|ADP 上:

    1. 添加身份验证服务 URL 作为 BroadWorks Communications Utility 的外部身份验证服务:

      XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService> set url http://127.0.0.1:80/authService

    2. 将身份验证服务 URL 添加到容器:

      XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1:80/authService

      这样,Webex 即可使用身份验证服务来验证作为凭据提交的令牌。

    3. 检查参数是否为 get

    4. 重启 XSP|ADP。

删除身份验证服务的客户端验证要求(仅适用于 R24)

如果您在 R24 上配置了带 CI 令牌验证的身份验证服务,则还需要删除身份验证服务的客户端验证要求。运行以下 CLI 命令:

ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> set AuthenticationService clientAuthReq false

在 HTTP 接口上配置 TLS 和密码(用于 XSI 和身份验证服务)

身份验证服务、Xsi-Actions 和 Xsi-Events 应用程序使用 HTTP 服务器接口。这些应用程序的 TLS 配置级别如下:

最一般 = 系统 > 传输 > HTTP > HTTP 服务器接口 = 最特殊

您用于查看或修改不同 SSL 设置的 CLI 上下文包括:

特异性 CLI 上下文
系统(全局)

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Protocols>

此系统的传输协议

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Protocols>

此系统上的 HTTP

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Protocols>

此系统上的特定 HTTP 服务器接口

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

读取 XSP 上的 HTTP 服务器 TLS 接口配置|ADP

  1. 登录 XSP|ADP 并导航至 XSP|ADP_CLI/Interface/Http/HttpServer>

  2. 输入 get 命令并读取结果。您应看到接口(IP 地址),并分别查看是否安全以及是否需要客户端身份验证。

Apache tomcat 要求每个安全接口都有证书;如果需要,系统会生成自签名证书。

XSP|ADP_CLI/Interface/Http/HttpServer> get

输入 get 命令后显示结果,显示接口(IP 地址),并显示每个接口是否安全以及是否需要客户端身份验证。

将 TLS 1.2 协议添加到 HTTP 服务器接口

必须将与 Webex 云交互的 HTTP 接口配置为用于 TLSv1.2。云不会协商早期版本的 TLS 协议。

要在 HTTP 服务器接口上配置 TLSv1.2 协议,请执行以下操作:

  1. 登录 XSP|ADP 并导航至 XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

  2. 输入命令 get 443 查看此接口上已使用的协议。

  3. 输入命令 add 443 TLSv1.2 以确保接口在与云通信时可以使用 TLS 1.2。

在 HTTP 服务器接口上编辑 TLS 密码配置

要配置所需的密码,请执行以下操作:

  1. 登录 XSP|ADP 并导航至 XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

  2. 输入命令 get 443 查看此接口上已使用的密码套件。必须至少包含 Cisco 推荐套件中的一个(请参阅概述部分中的 XSP|ADP 身份和安全要求 )。

  3. 输入命令 add 443 向 HTTP 服务器接口添加密码。

    XSP|ADP CLI 需要 IANA 标准密码套件名称,而不是 openSSL 密码套件名称。例如,要将 openSSL 密码套件 ECDHE-ECDSA-CHACHA20-POLY1305 添加到 HTTP 服务器接口,您可以使用: XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    请参阅 https://ciphersuite.info/,以便按任一名称查找此套件。

在 XSP|ADP、应用服务器和配置文件服务器上配置设备管理

Profile Server 和 XSP|ADP 是设备管理所必需的。必须按照 BroadWorks 设备管理配置指南中的说明进行配置。

CTI 接口和相关配置

CTI接口及相关配置示意图(步骤1:设置;步骤2:稳态)

以下是“从最里到最外”的配置顺序。并不强制遵循此顺序。

  1. 为 CTI 订阅配置应用程序服务器

  2. 配置用于 mTLS 认证 CTI 订阅的 XSP|ADP

  3. 打开用于安全 CTI 接口的入站端口

  4. 为您的 Webex 组织订阅 BroadWorks CTI 活动

为 CTI 订阅配置应用程序服务器

使用 Webex for Cisco BroadWorks CTI 客户端证书的公用名 (CN),更新应用程序服务器上的 ClientIdentity。

对于 Webex 使用的每个应用服务器,使用以下命令将证书标识添加到 ClientIdentity 中:

AS_CLI/System/ClientIdentity> add bwcticlient.webex.com

Webex for Cisco BroadWorks 客户端证书的通用名称是 bwcticlient.webex.com

在 CTI 接口上配置 TLS 和密码

XSP|ADP CTI 接口的可配置级别如下:

最一般 = 系统 > 传输 > CTI > CTI 接口 = 最特殊

您用于查看或修改不同 SSL 设置的 CLI 上下文包括:

特异性

CLI 上下文

系统(全局)

(R22 及以上版本)

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Protocols>

此系统的传输协议

(R22 及以上版本)

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Protocols>

此系统上的所有 CTI 接口

(R22 及以上版本)

XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/Ciphers>

XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/Protocols>

此系统上的特定 CTI 接口

(R22 及以上版本)

XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers>

XSP|ADP_CLI/Interface/CTI/CTIServerSSLSettings/Protocols>

在全新安装时,系统级别默认安装以下加密算法。如果在接口级别(例如,在 CTI 接口或 HTTP 接口)未进行任何配置,则适用此密码列表。请注意,此列表可能会随时间而变化:

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256

  • TLS_DHE_DSS_WITH_AES_128_GCM_SHA256

  • TLS_DHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_DHE_DSS_WITH_AES_128_CBC_SHA256

  • TLS_ECDH_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDH_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDH_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDH_ECDSA_WITH_AES_128_CBC_SHA256

读取 XSP 上的 CTI TLS 接口配置|ADP

  1. 登录 XSP|ADP 并导航至 XSP|ADP_CLI/Interface/CTI/CTIServer>

  2. 输入 get 命令并读取结果。您应看到接口(IP 地址),并分别查看是否需要服务器证书以及是否需要客户端身份验证。

    XSP|ADP_CLI/Interface/CTI/CTIServer> get
      Interface IP  Port  Secure  Server Certificate  Client Auth Req
    =================================================================
      10.155.6.175  8012    true                true             true
    

将 TLS 1.2 协议添加到 CTI 接口

与 Webex Cloud 交互的 XSP|ADP CTI 接口必须配置为 TLS v1.2。云不会协商早期版本的 TLS 协议。

要在 CTI 接口上配置 TLSv1.2 协议,请执行以下操作:

  1. 登录 XSP|ADP 并导航至 XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Protocols>

  2. 输入命令 get 查看此接口上已使用的协议。

  3. 输入命令 add TLSv1.2 以确保接口在与云通信时可以使用 TLS 1.2。

在 CTI 接口上编辑 TLS 密码配置

要在 CTI 接口上配置所需的密码,请执行以下操作:

  1. 登录 XSP|ADP 并导航至 XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers>

  2. 输入 get 命令,查看此接口上已使用的密码套件。必须至少包含 Cisco 推荐套件中的一个(请参阅概述部分中的 XSP|ADP 身份和安全要求 )。

  3. 输入命令 add 向 CTI 接口添加密码。

    XSP|ADP CLI 需要 IANA 标准密码套件名称,而不是 openSSL 密码套件名称。例如,要将 openSSL 密码套件 ECDHE-ECDSA-CHACHA20-POLY1305 添加到 CTI 接口,您可以使用: XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers> add 192.0.2.7 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    请参阅 https://ciphersuite.info/,以便按任一名称查找此套件。

CTI接口的信任锚(R22及更高版本)

此过程假定 XSP|ADP 要么面向互联网,要么通过直通代理面向互联网。桥接代理的证书配置不同(请参阅“TLS 桥接代理的 TLS 证书要求”)。

对于基础架构中每个向 Webex 发布 CTI 事件的 XSP|ADP,执行以下操作:

  1. 登录合作伙伴中心。

  2. 前往 服务 > 其他链接 并点击 下载 Webex CA 证书 以将 CombinedCertChain2023.txt 获取到您的本地计算机。

    这些文件包含两组证书,每组两份。在将文件上传到 XSP|ADP 之前,需要先拆分文件。所有文件均需提交。

  3. 将证书链拆分为两个证书 - combinedcertchain2023.txt

    1. 在文本编辑器中打开 combinedcertchain2023.txt

    2. 选择并剪切第一个文本块,包括方括号 -----BEGIN CERTIFICATE----- 和方括号 -----END CERTIFICATE-----,然后将文本块粘贴到新文件中。

    3. 将新文件另存为 root2023.txt

    4. 将原始文件另存为 issuing2023.txt。原始文件现在应该只包含一个文本块,用方括号 -----BEGIN CERTIFICATE----------END CERTIFICATE-----包围。

  4. 将这两个文本文件复制到您正在保护的 XSP|ADP 上的临时位置,例如/var/broadworks/tmp/root2023.txt/var/broadworks/tmp/issuing2023.txt

  5. 登录 XSP|ADP 并导航至 /XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts>

  6. (可选)运行 help updateTrust 查看参数和命令格式。

  7. 将证书文件上传到新的信任锚点 - 2023

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txt

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt

    所有别名必须使用不同的名称。webexclientroot2023webexclientissuing2023 是信任锚的示例别名;您可以使用自己的别名,只要所有条目都是唯一的即可。

  8. 确认已更新锚:

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> get

      Alias   Owner                                   Issuer
    =============================================================================
    webexclientissuing2023       Internal Private TLS SubCA      Internal Private Root
    webexclientroot2023       Internal Private Root      Internal Private Root[self-signed]
  9. 允许客户端使用证书进行身份验证:

    XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/CertificateAuthentication> set allowClientApp true

添加 CTI 接口并启用 mTLS

  1. 添加 CTI SSL 接口。

    CLI 上下文取决于您的 BroadWorks 版本。此命令会在界面上创建自签名服务器证书,并强制要求接口提供客户端证书。

    • 在 BroadWorks R22 和 R23 上:

      XSP|ADP_CLI/Interface/CTI/CTIServer> add 8012 true true true

  2. 替换 XSP|ADP 的 CTI 接口上的服务器证书和密钥。您需要 CTI 接口的 IP 地址来进行这一操作;您可以在以下上下文中读取该内容:

    • 在 BroadWorks R22 和 R23 上:

      XSP|ADP_CLI/Interface/CTI/CTIServer> get

      然后运行以下命令以将接口的自签名证书替换为您自己的证书和私钥:

      XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Certificates> sslUpdate keyFile certificateFile chainFile

  3. 重启 XSP|ADP。

在 Webex 上启用 BroadWorks CTI 事件访问

在 Partner Hub 中配置集群时,您需要添加并验证 CTI 接口。有关详细说明,请参阅在 Partner Hub 中配置合作伙伴组织

  • 指定 Webex 可订阅 BroadWorks CTI 事件的 CTI 地址。

  • CTI 订阅按订阅者进行,并且只有在为该订阅者预配置 Webex for BroadWorks 时才会建立和维护 CTI 订阅。

呼叫设置网页视图

呼叫设置 Webview (CSWV) 是一个托管在 XSP|ADP 上的应用程序,使用户能够通过他们在软客户端中看到的 Webview 来修改他们的 BroadWorks 呼叫设置。请参阅 Cisco BroadWorks 呼叫设置 Webview 解决方案指南

Webex 利用此功能为用户提供对 Webex 应用程序本身不具备的常用 BroadWorks 通话设置的访问权限。

如果您想让您的 Webex for Cisco BroadWorks 订阅者访问 Webex 应用程序中缺省值以外的呼叫设置,需要部署“呼叫设置网页视图”功能。

呼叫设置网页视图有两个组件:

  • 呼叫设置 Webview 应用程序,托管在 Cisco BroadWorks XSP|ADP 上。

  • Webex 应用会在 Webview 中呈现通话设置。

用户体验

  • Windows 用户:点击 通话设置 ,然后点击 打开通话偏好设置 > 高级通话设置

  • Mac 用户:点击个人资料图片,然后点击 偏好设置 > 高级通话设置

在 BroadWorks 上部署 CSWV

在 XSP|ADPs 上安装呼叫设置 Webview

CSWV 应用程序必须位于您环境中托管 Xsi-Actions 接口的同一 XSP|ADP(s) 上。这是一个基于 XSP|ADP 的非托管应用程序,因此您需要安装和部署 Web 归档文件。

  1. 登录 cisco.com,在软件下载部分搜索“BWCallSettingsWeb”。

  2. 查找并下载文件的最新版本。

    例如, BWCallSettingsWeb_1.8.2_1.war ( https://software.cisco.com/download/home/286326302/type/286326345/release/RI.2022.04) 是撰写本文时最新的。

  3. 根据 Cisco BroadWorks Xtended Service Platform 配置指南,针对您的 XSP|ADP 版本安装、激活和部署 Web 归档。(R24 版本为 https://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/broadworks/Design/XSP/BW-XtendedServicesInterfaceConfigGuide.pdf)。

    1. 将 .war 文件复制到 XSP|ADP 上的临时位置,例如 /tmp/

    2. 导航至以下 CLI 上下文并运行安装命令:

      XSP|ADP_CLI/Maintenance/ManagedObjects> install application /tmp/BWCallSettingsWeb_1.7.5_1.war

      BroadWorks 软件管理器会验证并安装文件。

    3. [Optional] 删除 /tmp/BWCallSettingsWeb_1.7.5_1.war (此文件不再需要)。

    4. 激活应用程序:

      XSP|ADP_CLI/Maintenance/ManagedObjects> activate application BWCallSettingsWeb 1.7.5 /callsettings

      任何应用程序的名称版本都是必填的,但是对于 CSWV,还必须提供 contextPath,因为它不是托管应用程序。您可以使用任何其他应用程序未使用的值,例如 /callsettings

    5. 在选定的上下文路径上部署呼叫设置应用程序:

      XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /callsettings

  4. 现在可以预测将为客户指定的呼叫设置 URL,如下所示:

    https:///callsettings/

    注意:

    • 当您在客户端配置文件中输入此 URL 时,必须输入结尾的斜杠。

    • XSP|ADP-FQDN 必须与 Xsi-Actions FQDN 匹配,因为 CSWV 需要使用 Xsi-Actions,并且不支持 CORS。

    • 请确保在每个托管 CSWV 的 ADP 或 XSP 的 HttpAlias 中添加 ADP_CLI/Interface/Http/HttpAlias>

  5. 对 Webex for Cisco BroadWorks 环境中的其他 XSP|ADP 重复此过程(如有必要)。

呼叫设置 Webview 应用程序现已在 XSP|ADP 上激活。

将 Webex 应用程序配置为使用呼叫设置网页视图

有关客户端配置的更多详细信息,请参阅 Webex for Cisco BroadWorks 配置指南

Webex 应用程序配置文件中有一个自定义标记,可用于设置 CSWV URL。此 URL 通过应用程序界面向用户显示通话设置。


    
        
            %WEB_CALL_SETTINGS_URL_WXT%
        

在 BroadWorks 上的 Webex 应用程序配置模板中,在 %WEB_CALL_SETTINGS_URL_WXT% 标签中配置 CSWV URL。

如果您不明确指定 URL,则默认值为空,用户将看不到呼叫设置页面。

  1. 确保您拥有 Webex 应用程序的最新配置模板(请参阅“设备配置文件”)。

  2. 将 Web 通话设置目标设置为 csw:

    %WEB_CALL_SETTINGS_TARGET_WXT% csw

  3. 设置环境的 Web 呼叫设置 URL,例如:

    %WEB_CALL_SETTINGS_URL_WXT% https://yourxsp.example.com/callsettings/

    您在部署 CSWV 应用程序时获得了此值。

  4. 生成的客户端配置文件应有一个如下所示的条目:

    
        https://yourxsp.example.com/callsettings/
    

    凡提及 XSP 之处,均指 XSP 或 ADP。

在 Webex 中为 BroadWorks 配置呼叫推送通知

在此文档中,我们使用术语呼叫通知推送服务器 (CNPS) 来描述环境中运行的 XSP 托管或 ADP 托管应用程序。CNPS 可以配合 BroadWorks 系统运行,识别用户收到的传入呼叫,并向 Google Firebase Cloud Messaging (FCM) 或 Apple Push Notification service (APN) 通知服务推送这些呼叫的通知。

这些服务会向 Webex for Cisco BroadWorks 订阅者的移动设备发出通知,告诉他们在 Webex 上有传入呼叫。

有关 NPS 的更多信息,请参阅通知推送服务器功能说明

Webex 中的类似机制可配合 Webex 消息传递和在线状态服务运行,向 Google (FCM) 或 Apple (APNS) 通知服务推送通知。这些服务又会将收到的消息或存在的变化通知给移动 Webex 用户。

本节介绍当 NPS 尚不支持其他应用程序时,如何配置 NPS 以进行身份验证代理。如果您需要将共享的 NPS 迁移到使用 NPS 代理,请参阅 更新 Cisco BroadWorks NPS 以使用 NPS 代理

NPS 代理概述

为了与 Webex for Cisco BroadWorks 兼容,必须对 CNPS 打补丁以支持 NPS 代理功能,即 UCaaS 中用于 VoIP 的推送服务器

该功能在通知推送服务器中实现了新的设计,可解决与移动客户端的服务商共享推送通知证书私钥的安全漏洞。NPS 不再与服务商共享推送通知证书和密钥,而是使用新 API 从 Webex for Cisco BroadWorks 后端获取短效推送通知令牌,并使用此令牌向 Apple APNS 和 Google FCM 服务进行身份验证。

此功能还增强了通知推送通过新的 Google Firebase Cloud Messaging (FCM) HTTPv1 API 向 Android 设备推送通知的功能。

APNS 注意事项

自 2021 年 3 月 31 日起,Apple 将不再支持 Apple 推送通知服务上基于 HTTP/1 的二进制协议。我们建议您将 XSP|ADP 配置为使用 HTTP/2-based APNs接口。此更新要求托管 NPS 的 XSP|ADP 运行 R22 或更高版本。

为 Webex for Cisco BroadWorks 准备 NPS

1

安装和配置专用 XSP(最低版本 R22)或应用程序交付平台 (ADP)。

2

安装 NPS 身份验证代理补丁:

3

激活通知推送服务器应用程序。

4

(对于 Android 通知)在 NPS 上启用 FCM v1 API。

XSP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true

5

(对于 Apple iOS 通知)在 NPS 上启用 HTTP/2。

XSP_CLI/Applications/NotificationPushServer/APNS/GeneralSettings> set HTTP2Enabled true

此功能仅适用于 Release 22 及更早版本;Release 23 及更高版本不提供此功能,这些版本仅支持 HTTP/2.

6

附加 NPS XSP/ADP 技术支持。

7

在每个 AS 服务器上:

  • 设置推送 URL,例如:作为_CLI/System/NotificationPushServer> 设置 URL https://qaxsps.broadsoft.com/nps

  • /usr/local/broadworks/bw_base/conf 中的 namedefs 文件必须配置 SRV 和 A 记录,以用于通知推送服务器。 (XSP/ADP) 查找(如果有多个) XSP/ADP 然后根据需要为每个条目添加条目。

多个示例 ADP/XSP:

_pushnotification-client._tcp.qaxsps.broadsoft.com SRV 20 20 443 ADP1-qaxsps.broadsoft.com

_pushnotification-client._tcp.qaxsps.broadsoft.com SRV 20 20 443 ADP2-qaxsps.broadsoft.com

ADP1-qaxsps.broadsoft.com 在 10.193.78.149

ADP2-qaxsps.broadsoft.com 在 10.193.78.150

设置完成后,需要使用以下方式之一来领取找零:

  1. 重启操作将在维护窗口期内执行。

  2. 通过 Cisco BroadWorks CLI:

    R24 及以上版本

    AS_CLI/ASDiagnostic/DNS> 重新加载

    R25 +

    AS_CLI/ASDiagnostic/DNS/ExecutionServer> 重新加载

    AS_CLI/ASDiagnostic/DNS/ProvisioningServer> 重新加载

下一步

对于全新安装的 NPS,请转到 配置 NPS 以使用身份验证代理

要将现有的 Android 部署迁移到 FCMv1,请转到 将 NPS 迁移到 FCMv1

配置 NPS 以使用身份验证代理

此任务适用于新安装的 NPS(专用于 Webex for Cisco BroadWorks)。

如果要配置与其他移动应用程序共享的 NPS 上的身份验证代理,请参阅 更新 Cisco BroadWorks NPS 以使用 NPS 代理

1

获取适用于 Cisco BroadWorks 的 Webex 的 OAuth 凭据

2

在 NPS 上创建客户端帐户:

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set clientId client-Id-From-Step1

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set clientSecret
New Password: client-Secret-From-Step1

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set RefreshToken
New Password: Refresh-Token-From-Step1

要验证您输入的值与所提供的值是否匹配,请运行 XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> get

无论您身处何地,CiscoCI issuerUrl 都应始终为“US CI cluster”,默认值应为:

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI> get issuerUrl = https://idbroker.webex.com/idb

3

输入 NPS 代理 URL,并设置令牌刷新间隔(建议 30 分钟):

XSP_CLI/Applications/NotificationPushServer/CloudNPSService> set url https://nps.uc-one.broadsoft.com/nps/

为了提高 DNS 解析速度,我们建议您使用与您所在地区相符的 FQDN,而不是当前的 FQDN nps.uc-one.broadsoft.com。

基于区域的完全限定域名:

美国东部:

XSP_CLI/Applications/NotificationPushServer/CloudNPSService> set url https://broadworks-idp-proxy-a.wbx2.com/nps/

美国西部:

XSP_CLI/Applications/NotificationPushServer/CloudNPSService> set url https://broadworks-idp-proxy-r.wbx2.com/nps/

欧洲:

XSP_CLI/Applications/NotificationPushServer/CloudNPSService> set url https://broadworks-idp-proxy-k.wbx2.com/nps/

XSP_CLI/Applications/NotificationPushServer/CloudNPSService> set VOIPTokenRefreshInterval 1800

沙特阿拉伯:

XSP_CLI/Applications/NotificationPushServer/CloudNPSService> set url https://broadworks-idp-proxy-d.wbx2.com/nps/

澳大利亚:

XSP_CLI/Applications/NotificationPushServer/CloudNPSService> set url https://broadworks-idp-proxy-m.wbx2.com/nps/

如果推送通知因 DNS 解析延迟而超时,请增加超时值。 "/etc/resolv.conf" BroadWorks 服务器上的文件。

4

(对于 Android 通知)将 Android 应用程序 ID 添加到 NPS 上的 FCM 应用程序上下文。

XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.cisco.wx2.android

5

(适用于 Apple iOS 通知)将应用程序 ID 添加到 APNS 应用程序上下文,确保省略 Auth 密钥 - 将其设置为空。

XSP|ADP_CLI/Applications/NotificationPushServer/APNS/Production/Tokens> add com.cisco.squared

6

配置以下 NPS URL:

XSP|ADP CLI 上下文

参数

  • XSP|ADP_CLI/Applications/NotificationPushServer/FCM>

authURL

https://www.googleapis.com/oauth2/v4/token

pushURL

https://fcm.googleapis.com/v1/projects/PROJECT-ID/messages:send

scope

https://www.googleapis.com/auth/firebase.messaging

  • XSP|ADP_CLI/Applications/NotificationPushServer/APNS/Production>

url

https://api.push.apple.com/3/device

7

根据显示的推荐值配置以下 NPS 连接参数:

XSP|ADP CLI 上下文

参数

  • XSP|ADP_CLI/Applications/

    NotificationPushServer/FCM>

tokenTimeToLiveInSeconds

3600

connectionPoolSize

10

connectionTimeoutInMilliseconds

3600

connectionIdleTimeoutInSeconds

600

  • XSP|ADP_CLI/Applications/NotificationPushServer/

    APNS/Production>

connectionTimeout

3000

connectionPoolSize

2

connectionIdleTimeoutInSeconds

600

8

检查应用程序服务器是否筛选应用程序 ID,因为您可能需要将 Webex 应用程序添加到允许列表中:

  1. 运行 AS_CLI/System/PushNotification> get 并检查 enforceAllowedApplicationList的值。如果是 true,则需要完成此子任务。否则,请跳过剩余的子任务。

  2. AS_CLI/System/PushNotification/AllowedApplications> add com.cisco.wx2.android “Webex Android”

  3. AS_CLI/System/PushNotification/AllowedApplications> add com.cisco.squared “Webex iOS”

9

重启 XSP|ADP: bwrestart

10

通过从 BroadWorks 订阅者向两个 Webex 移动用户进行呼叫来测试呼叫通知。请确认来电通知是否显示在 iOS 和 Android 设备上。

将 NPS 迁移到 FCMv1

本主题包含可以在 Google FCM 控制台中使用的可选过程,当需要将现有的 NPS 部署迁移到 FCMv1 时,您可以执行这些步骤。有三个过程:

将 UC-One 客户端迁移到 FCMv1

使用 Google FCM 控制台中的以下步骤将 UC-One 客户端迁移到 Google FCM HTTPv1。

如果对客户端应用了定制,则客户端必须拥有发件人 ID。在 FCM 控制台中,请参阅项目设置 > 云消息传递。此设置显示在“项目凭证”表中。

有关详细信息,请参阅 Connect 移动品牌指南。请参考 gcm_defaultSenderId 参数,该参数位于品牌工具包的资源文件夹下的 branding.xml 文件中,语法如下:

xxxxxxxxxxxxx

  1. 登录到 http://console.firebase.google.com 上的 FCM 管理员 SDK。

  2. 选择适当的 Android 应用程序。

  3. 常规标签页,记录项目 ID。

  4. 导航到“服务帐户”标签页,以配置一个服务帐户。您可以创建一个新的服务帐户,也可以配置一个现有的服务帐户。

    要创建新的服务帐户:

    1. 单击蓝色按钮,以创建一个新的服务帐户

    2. 单击蓝色按钮,以生成一个新的私钥

    3. 将密钥下载到安全的位置

    要重复使用现有的服务帐户:

    1. 单击蓝色文本,以查看现有的服务帐户。

    2. 确定要使用的服务帐户。服务帐户需要 firebaseadmin-sdk 权限。

    3. 在最右侧,单击汉堡菜单并创建一个新的私钥。

    4. 下载包含密钥的 json 文件,并保存到安全的位置。

  5. 将 json 文件复制到 XSP|ADP。

  6. 配置项目 ID 以及:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add  
    ...Done
    
    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> get
      Project ID  Accountkey
    ========================
      my_project    ********
  7. 配置应用程序:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add  projectId 
    ...Done
    
    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> get
      Application ID    Project ID
    ==============================
              my_app    my_project
  8. 启用 FCMv1:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true
    ...Done
  9. 运行 bwrestart 命令以重新启动 XSP|ADP。

将 SaaS 客户端迁移到 FCMv1

如果您希望将 SaaS 客户端迁移到 FCMv1,请在 Google FCM 控制台上使用以下步骤。

确保您已完成“配置 NPS 以使用身份验证代理”过程。

  1. 禁用 FCM:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled false
    ...Done
  2. 运行 bwrestart 命令以重新启动 XSP|ADP。

  3. 启用 FCM:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true
    ...Done
  4. 运行 bwrestart 命令以重新启动 XSP|ADP。

更新 ADP 服务器

如果您要迁移 NPS 以使用 ADP 服务器,请在 Google FCM 控制台中使用以下步骤。

  1. 从 Google 云控制台获取 JSON 文件:

    1. 在 Google 云控制台上,转到服务帐户页面。

    2. 单击选择项目,选择您的项目,然后单击打开

    3. 找到要为其创建密钥的服务帐户所在的行,单击 “更多 ”垂直按钮,然后单击 “创建密钥” 。

    4. 选择 类型,然后单击 创建

      随后会下载此文件。

  2. 将 FCM 添加到 ADP 服务器:

    1. 使用 /bw/install 命令将 JSON 文件导入 ADP 服务器。

    2. 登录到 ADP CLI 并添加项目和 API 密钥:

      ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add connect /bw/install/google JSON :

    3. 接下来,添加应用程序和密钥:

      ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.broadsoft.ucaas.connect projectId connect-ucaas...Done

    4. 验证配置:

      ADP_CLI/Applications/NotificationPushServer/FCM/Projects> g
      Project ID Accountkey
      ========================
      connect-ucaas ********
      
      ADP_CLI/Applications/NotificationPushServer/FCM/Applications> g
      Application ID Project ID
      ===================================
      com.broadsoft.ucaas.connect connect-ucaas

在 Partner Hub 中配置合作伙伴组织

配置 BroadWorks 集群

[每个集群一次]

进行此操作的原因如下:

  • 要使 Webex 云能够通过 XSP|ADP 托管的身份验证服务,针对 BroadWorks 对您的用户进行身份验证。

  • 要启用 Webex 应用程序以便使用 Xsi 接口进行呼叫控制。

  • 要允许 Webex 侦听 BroadWorks 发布的 CTI 事件(电话在线状态和呼叫历史记录)。

集群向导会在添加接口时自动进行验证。如果任何接口未能成功验证,您可以继续编辑集群,但是如果存在无效条目,则不能保存集群

我们阻止保存是因为配置错误的集群可能会导致问题难以解决。

您需要进行的操作:

  1. 登录 Partner Hub:admin.webex.com

  2. 从侧边菜单打开 服务 页面,找到 其他链接 卡片。

    如果管理员用户看不到 附加链接 卡,建议您向 Cisco TAC 开具案例。

  3. 单击 Add Cluster(添加集群)

    这将启动一个向导,您可以在其中提供您的 XSP|ADP 接口(URL)。如果您使用非标准端口,可以将端口添加到接口 URL。

  4. 为此集群命名,然后单击 Next(下一步)

    这里所说的集群概念其实就是一组接口,通常位于 XSP|ADP 服务器或集群上,使 Webex 能够从您的应用程序服务器 (AS) 读取信息。每个 AS 集群可以有一个 XSP|ADP,或者每个集群有多个 XSP|ADP,或者每个 XSP|ADP 有多个 AS 集群。此处已超出 BroadWorks 系统的扩展要求。

  5. (可选)输入您用于连接到 Webex 的 BroadWorks 系统中的 BroadWorks 用户帐户名密码,然后单击 Next(下一步)

    验证测试可以使用该帐户来验证与集群中接口的连接。

  6. 添加您的 XSI 操作XSI 事件 URL。

  7. 可选。将 DAS URL 更新为设备激活服务的 URL。

  8. 可选。如果您希望 BroadWorks 登录直接通过 BroadWorks 进行,请选中 启用 BroadWorks 直接身份验证 复选框。否则,对 BroadWorks 的身份验证将通过 Webex 托管的 IdP 代理服务进行代理。

    此复选框会影响以下登录情况:

    • 用户激活门户登录—用户登录门户时必须输入其 BroadWorks 凭据。上述设置决定登录是直接登录 BroadWorks 还是通过 IdP 代理登录。

    • 客户端登录—如果在入职模板中配置了 BroadWorks 身份验证 ,则上述设置决定客户端登录 Webex 应用程序是直接登录 BroadWorks 还是通过 IdP 代理进行代理。

  9. 单击下一步

  10. CTI 接口页面上,执行以下操作:

    1. 添加要连接的 CTI 接口的 CTI URL端口

    2. 可选。启用 通话记录 开关,然后输入您的 BroadWorks 用户 ID。选择此选项后,BroadWorks 通话记录事件将同步到 Webex 云端。用户可查看 Webex App 上的呼叫历史记录。

    3. 可选。启用 请勿打扰 (DND) 同步 开关,然后输入您的 BroadWorks 用户 ID。此选项可在 Webex 和 BroadWorks 之间同步 DND 事件,确保该功能在两个平台上运行一致。

    4. 可选。启用 个人助理状态同步 开关,然后输入您的 BroadWorks 用户 ID。此选项可同步 BroadWorks Calling 设备和 Webex App 之间的个人助理在线状态。

    5. 单击下一步

  11. 添加验证服务 URL。

  12. 选择使用 CI 令牌验证的身份验证服务

    该选项不需要通过 mTLS 保护来自 Webex 的连接,因为验证服务会首先根据 Webex 身份服务正确验证用户令牌,然后再向用户发放长期令牌。

  13. 查看最终屏幕上的条目,然后单击 Create(创建)。您应该会看到一条成功消息。

    Partner Hub 会将 URL 传递给 Webex 的各种微服务,以测试与所提供接口的连接。

  14. 单击 View Clusters(查看集群)可看到新集群以及验证是否成功。

  15. 在向导的最终(预览)屏幕上,Create(创建)按钮可能会禁用。如果您无法保存模板,则表明您刚刚配置的某个集成存在问题。

    我们已实施此类检查以防止后续任务发生错误。在配置部署的过程中,您可以返回向导进行配置,这可能需要对您的基础架构(例如 XSP|ADP、负载均衡器或防火墙)进行修改,如本指南中所述,然后才能保存模板。

检查与 BroadWorks 接口的连接

  1. 使用合作伙伴管理员凭证登录 Partner Hub (admin.webex.com)。

  2. 从侧边菜单打开 服务 页面,找到 BroadWorks 电话 卡。

  3. 点击 查看 Broadworks 呼叫

  4. Partner Hub 可通过各种微服务向集群中的接口发起连接测试。

    测试完成后,集群列表页面会在每个集群旁边显示状态消息。

    您应该会看到绿色成功消息。如果您看到红色错误消息,请单击受影响的集群名称以查看导致问题的设置。

  5. 可选。如果要查看集群的现有设置,例如 XSI 操作、XSI 事件、DAS URL 和 CTI 接口设置,请选择该集群。

配置您的入职模板

使用配置方法将共享配置应用于一个或多个客户,即可使用入职模板。您必须将每个模板与(在前一部分创建的)集群关联。

您可以根据需要创建任意数量的模板,但是只有一个模板可以与客户关联。

  1. 登录到 合作伙伴中心 并选择 客户

  2. 点击 入职模板 按钮查看现有模板。

  3. 点击 创建模板

  4. 模板详细信息 窗口中,添加模板名称、国家或地区以及默认电子邮件语言。

  5. 点击 CCW 订阅 ID的下拉菜单,找到合作伙伴的订阅列表,然后选择适用的订阅。

    此字段仅显示从 Webex for BroadWorks 迁移到 Webex 的合作伙伴。

  6. 服务设置 窗口中,使用集群下拉列表选择要与此模板一起使用的集群。

  7. 输入 Template Name(模板名称),然后单击 Next(下一步)

  8. 使用这些建议的设置来配置预配置模式:

    表 3. 建议的针对不同预配置模式的预配置设置

    设置名称

    使用受信任电子邮件的流式预配置

    无需电子邮件的流式预配置

    用户自行预配置

    启用 BroadWorks Flow Through 配置 (如果需要,请包含配置帐户凭据) On**)

    根据 BroadWorks 配置提供预配置的帐户名密码

    根据 BroadWorks 配置提供预配置的帐户名密码

    在 Control Hub 中自动创建新组织

    服务商电子邮件地址

    从下拉列表中选择电子邮件地址(如果列表太长,您可以输入一些字符来查找地址)。

    此电子邮件地址用于标识您合作伙伴组织内的管理员,该管理员将被授予对使用“入职模板”创建的任何新客户组织的委派管理访问权限。

    国家/地区

    选择使用该模板的国家/地区。

    您选择的国家/地区会将使用此模板创建的客户组织与特定区域相匹配。目前,该区域可以是(欧洲、中东、非洲及俄罗斯)或(北美和世界其他地区)。请参阅“此电子表格中的国家/地区与区域的映射”

    组织所在国家/地区将决定 Webex 会议站点中 Cisco PSTN 的默认全球呼叫接入号码。有关更多信息,请参阅 帮助页面 的“国家/地区”部分。

    BroadWorks 企业模式激活

    如果您使用此模板预配置的客户是 BroadWorks 中的企业,则启用此功能。

    如果他们是组,则关闭该开关。

    如果您在 BroadWorks 中有多个企业和组,您应针对这些不同情况创建不同的模板。

    表格注释:

    • † 此开关可确保在订阅者的电子邮件域与现有 Webex 组织不匹配时创建新的客户组织。

      除非您使用手动订购和履行流程(通过 Cisco Commerce Workspace)在 Webex 中创建客户组织(在开始预配置这些组织中的用户前),否则该项应始终处于启用状态。该选项通常称为“混合预配置”模型,不在本文档的讨论范围内。

    • ** “配置帐户”指的是 BroadWorks 系统级管理员帐户。在 BroadWorks 上,您需要一个具备以下属性的管理员帐户:行政人员 Type=Provisioning, Read-only=Off.

  9. 为使用此模板的客户选择默认服务软件包(请参阅“概述”一节中的软件包);可以是基本标准高级软件电话

    您可以通过 Partner Hub 针对个别用户覆盖此设置。

  10. 可选。如果您想禁用 Cisco Webex 通话,请勾选 禁用 Cisco Webex 免费通话

  11. 对于会议加入配置,选择以下一种方式:

    • Cisco 呼入号码 (PSTN)

    • 合作伙伴提供的呼叫接入号码 (BYoPSTN)—如果您选择此选项,请参阅 Webex for Cisco BroadWorks 自带 PSTN 解决方案指南 ,了解有关如何配置此选项的详细信息。

  12. 单击下一步

  13. 对于如何验证用户身份,有两种用户配置方法——使用受信任的电子邮件或不受信任的电子邮件。

    在可信电子邮件工作流程中,用户向合作伙伴提供电子邮件地址,合作伙伴会将这些地址添加到 BroadWorks 中。作为合作伙伴,您有责任通过流程传递或 API 方法提供电子邮件地址。

    强烈建议使用受信任的配置方法,因为它能确保所有订阅者都由您作为合作伙伴完全配置,最终用户无需采取任何操作。

    在不受信任的电子邮件情况下,用户需要在配置之前验证其电子邮件,或者用户可以自行激活。

    在“不受信任”的情况下,根据下表中的验证设置,有几种配置模式:

    表 4. 针对不受信任的配置模式,推荐的用户验证设置

    设置名称

    无需电子邮件的流式预配置

    用户自行预配置

    先配置管理员

    建议*

    不适用

    允许用户自激活

    不适用

    必填

    • 表格注释:

    • * Webex 中的每个客户组织都必须至少有一个具有管理员角色的用户。您分配给集成即时通讯的第一个用户 & 如果在 Webex 中创建新的客户组织,BroadWorks 中的 P 将担任客户管理员角色。作为服务提供商,您可能希望控制谁能担任该角色。选中此设置会阻止其他用户完成激活,直到您配置的第一个用户激活为止。如果不选中该设置,则新组织中第一个激活的用户将成为客户管理员。

  14. 单击下一步

  15. 选择 Webex 用户登录的默认身份验证模式(可以是 BroadWorks 身份验证Webex 身份验证)。

    此设置对用户登录用户激活门户没有影响。无论入职模板如何配置,用户登录门户时都必须使用其 BroadWorks 用户 ID 和密码。

    此设置仅适用于新建的客户组织。如果合作伙伴管理员尝试为现有客户组织应用新的身份验证设置,则会应用现有设置,以便现有用户不会失去访问权限。要更改现有客户组织的身份验证模式,则必须使用 Cisco TAC 提交申请单。

    (请参阅“准备环境”部分的“验证模式”)。

  16. 单击下一步

  17. 对于首选项,请配置以下内容:

    1. 选择是否要“在登录页中预填充用户电子邮件地址”

      只有在选择了 BroadWorks 验证并将用户的电子邮件地址输入到 BroadWorks 的“备用 ID”属性,才能使用此选项。否则,他们需要使用其 BroadWorks 用户名。登录页面提供了更改用户的选项(如果需要),但这可能会导致登录问题。

    2. 如果要启用目录同步,将为所有新客户组织启用电话目录同步设置为打开。

      此选项允许 Webex 将 BroadWorks 联系人读入客户组织,以便用户可以从 Webex 应用程序中查找并呼叫联系人。

    3. 输入 Partner Admin(合作伙伴管理员)

      该名称用于 Webex 自动发送的电子邮件,用于邀请用户验证其电子邮件地址。

    4. 确保“ 允许在附加到现有组织时发送管理员邀请电子邮件 ”开关处于开启状态(默认设置为开启)。

    5. 单击下一步

  18. 查看最终屏幕上的输入内容。您可以单击向导顶部的导航控件以返回并更改任何详细信息。单击创建

    您应该会看到一条成功消息。

  19. 单击 View Templates(查看模板),您应看到新模板与其他模板一起列出。

  20. 如有必要,单击模板名称可修改或删除模板。

    无需重新输入预配置帐户详细信息。提供了空密码/密码确认字段用于更改凭据(如果需要),不过将其留空可保留您提供给向导的值。

  21. 如果要向客户提供不同的共享配置,请添加更多模板。

    View Templates(查看模板)页保持打开状态,因为以下任务可能需要模板详细信息。

使用预配置服务 URL 配置应用程序服务器

此任务仅用于流式预配置。

补丁应用服务器(仅限 R22、R23 和 R24)

  1. 如果您尚未这样做,请应用以下适用于您的补丁。 release:.

    有关部署 Webex for Cisco BroadWorks 所需的 BroadWorks 补丁的完整列表,请参阅参考部分中的 BroadWorks 软件要求

  2. 切换到 Maintenance/ContainerOptions 上下文。

  3. 启用预配置 URL 参数:

    /AS_CLI/Maintenance/ContainerOptions> add provisioning bw.imp.useProvisioningUrl true

从 Partner Hub 获取预配置 URL

请参见“Cisco BroadWorks 应用程序服务器命令行接口管理指南”,了解 AS 命令的详细信息(Interface(接口)> Messaging and Service(消息传递和服务)> Integrated IM&P(集成的 IM&P))。

  1. 登录合作伙伴中心并转到 客户 > 入职模板

  2. 单击 View Templates(查看模板)

  3. 选择用于在 Webex 中预配置此企业/群组的订阅者的模板。

    模板详细信息显示在右侧浮出窗格中。如果您尚未创建模板,需要先进行创建才能获取预配置 URL。

  4. 复制预配置适配器 URL

如果您有多个模板,对其他模板重复此操作。

(选项)在应用程序服务器上配置系统范围的预配置参数

如果使用的是 UC-One SaaS,您可能不想设置系统范围的预配置和服务域。请参阅“准备环境”部分的“决策点”

  1. 登录应用程序服务器并配置消息传递接口。

    1. AS_CLI/Interface/Messaging> set provisioningUrl provisioningURL

    2. AS_CLI/Interface/Messaging> set provisioningUserId provisioning_account_name

    3. AS_CLI/Interface/Messaging> set provisioningPassword provisioning_account_password

    4. AS_CLI/Interface/Messaging> set enableSynchronization true

  2. 激活集成的 IMP 接口:

    1. /AS_CLI/Service/IntegratedIMP> set serviceDomain example.com

    2. /AS_CLI/Service/IntegratedIMP/DefaultAttribute> set userAttrIsActive true

您必须输入 provisioningURL 参数的完整限定名称,就像在 Control Hub 中指定的那样。如果您的应用服务器无法访问 DNS 来解析主机名,则必须在 AS 上的 /etc/hosts 文件中创建映射。

(选项)在应用程序服务器上配置每个企业的预配置参数

  1. 在 BroadWorks UI 中,打开要配置的企业,然后进入 Services(服务)> Integrated IM&P(集成的 IM&P)

  2. 选择 Use service domain(使用服务域)并输入虚拟值(Webex 会忽略此参数。你可以使用 example.com)。

  3. 选择 Use Messaging Server(使用消息传递服务器)

  4. URL 字段中,粘贴从 Partner Hub 的模板中复制的预配置 URL。

    您必须输入 provisioningURL 参数的完整限定名称,该名称必须与合作伙伴中心中给出的名称一致。如果您的应用服务器无法访问 DNS 来解析主机名,则必须在 AS 上的 /etc/hosts 文件中创建映射。

  5. Username(用户名)字段中,输入预配置管理员的名称。这必须与 Partner Hub 包含的模板中的值匹配。

  6. 输入预配置管理员的密码。这必须与 Partner Hub 包含的模板中的值匹配。

  7. 对于 Default User Identity for IM&P ID(IM&P ID 的默认用户身份),选择 Primary(主要)

  8. 单击应用

  9. 对其他要配置流式预配置的企业重复此步骤。

用户配置数据

有关 BroadWorks 和 Webex 在用户配置期间交换的用户数据的信息,请参阅 服务提供商用户配置

预配置检查 API

预配置检查 API 可帮助合作伙伴和销售团队在为客户或订阅者(用户)配置套餐之前识别潜在的错误或冲突。只有拥有合作伙伴完全管理员角色的用户或授权的集成才能访问此 API。

API会执行多项验证检查,例如:

  • 该订阅用户是否已被分配给其他客户或合作伙伴。

  • 如果该电子邮件地址已被其他订阅者使用。

  • 请求的配置参数与现有的 Webex 记录之间存在冲突。

这样可以帮助您及早发现并解决问题,从而使配置过程顺利进行,避免出现意外错误。

有关预检查客户配置和预检查订阅者配置的更多信息,请参阅 developer.webex.com portal。

使用 OpenID Connect (OIDC) 配置合作伙伴单点登录 (推荐)

合作伙伴管理员可以为新创建的客户组织配置 OIDC SSO。他们可以配置一个预定义的 SSO 关系,并将该配置应用于他们管理的客户组织以及他们自己的员工。

以下合作伙伴 SSO OIDC 步骤仅适用于新创建的客户组织。如果合作伙伴管理员尝试将现有模板中的默认身份验证类型修改为合作伙伴 SSO OIDC,则这些更改不会应用于已使用该模板加入的客户组织。

  1. 请向 Cisco TAC 提交服务请求,并提供 OpenID Connect IDP 的详细信息。

    下表显示了 IDP 的必填属性和可选属性。TAC 在 CI 上设置 IDP,并向您提供要在 IDP 上配置的重定向 URI。

    属性

    是否必需

    描述

    IDP名称

    唯一且不区分大小写的名称。它可以包含字母、数字、连字符、下划线、波浪号和句点。最大长度:128 个字符。

    OAuth客户端ID

    用于请求 OIDC IdP 身份验证。

    OAuth 客户端密钥

    用于请求 OIDC IdP 身份验证。

    作用域列表

    用于请求 OIDC IdP 身份验证。以空格分隔的范围列表(例如,openid 电子邮件配置文件)必须包含 openid 和 email。

    授权端点

    如果未提供 discoveryEndpoint,则为是。

    身份提供商的 OAuth 2.0 授权端点的 URL。

    令牌端点

    如果未提供 discoveryEndpoint,则为是。

    身份提供商的 OAuth 2.0 令牌端点的 URL。

    发现端点

    用于发现 OpenID 端点的身份提供商 (IdP) 发现端点的 URL。

    用户信息端点

    身份提供商 (IdP) 的用户信息端点 URL。

    关键集端点

    身份提供商 (IdP) 的 JSON Web 密钥集端点的 URL。

    除了上述 IDP 属性外,您还需要在 TAC 请求中指定合作伙伴组织 ID。

  2. 在 OpenID Connect IDP 上配置重定向 URI。

  3. 配置新用户入职模板。

    对于 “身份验证模式 ”设置,请选择 “使用 OpenID Connect 进行合作伙伴身份验证”。

    对于 OpenID Connect IDP 实体 ID,请输入 IDP 设置期间提供的 IDP 名称。

    添加一个新的模板屏幕,显示身份验证模式设置的选项,并默认选择“使用 OpenID Connect 进行合作伙伴身份验证”选项。

配置完成后,您可以手动验证合作伙伴身份提供商实体 ID 是否已正确设置。

  1. 使用模板为客户创建新用户,并在客户组织中创建新用户。

  2. 用户可以使用 SSO 身份验证流程登录。

配置合作伙伴 SSO 与 SAML

合作伙伴管理员可以为新创建的客户组织配置 SAML SSO。他们可以配置一个预定义的 SSO 关系,并将该配置应用于他们管理的客户组织以及他们自己的员工。

以下合作伙伴 SSO 步骤仅适用于新创建的客户组织。如果合作伙伴管理员尝试将合作伙伴 SSO 添加到现有客户组织,系统将保留现有的身份验证方法,以防止现有用户失去访问权限。

1

验证第三方身份提供商 (IdP) 是否满足 [] Control Hub 中的 单点登录集成 部分中列出的 身份提供商要求的要求。

2

向思科技术支持中心提交服务请求。TAC 必须在第三方身份提供商 (IdP) 和 Cisco 通用身份服务之间建立信任关系。

如果您的身份提供商要求启用 passEmailInRequest 功能,请务必在服务请求中包含此要求。如果您不确定是否需要此功能,请咨询您的身份提供商 (IdP)。

.

3

上传TAC提供给您的身份提供商的CI元数据文件。

4

配置新用户引导模板:

  • 对于身份验证模式设置,选择合作伙伴身份验证

  • 输入 IDP 实体 ID。您可以从第三方身份提供商的 SAML 元数据 XML 中找到实体 ID。

新增模板屏幕选项;包含默认身份验证模式选项:Broadworks 身份验证、Webex 身份验证和合作伙伴身份验证

配置完成后,您可以手动验证合作伙伴身份提供商实体 ID 是否已正确设置。

  1. 使用模板为客户创建新用户,并在客户组织中创建新用户。

  2. 验证用户是否可以登录。

    用户登录应重定向到合作伙伴身份提供商登录页面,并且用户必须能够使用有效的凭据成功登录。

在控制中心激活 BroadWorks IdP

完成配置并验证合作伙伴身份提供商 (IdP) 设置正确后,即可在控制中心激活它。

准备工作

配置并验证 合作伙伴身份提供商 (IdP) 以实现单点登录集成。

1

登录到 Control Hub。

2

前往 安全 > 验证 > 激活 SSO

3

选择 Broadworks 并单击 激活

身份提供商 (IdP) 显示在 身份提供商 选项卡中。

启用呼叫相关性标识符

要运行 Webex for Cisco BroadWorks,需要启用呼叫相关性标识符。许多呼叫功能(包括通话录制、群组呼叫代接、行政主管和行政助理)都需要此设置。

使用 CLI 在所有 AS 和 XSP|ADP 接口上启用该功能。

  • 在 AS 接口上运行以下命令。这将使AS能够发送 X-BroadWorks-Correlation-Info SIP标头:

    AS_CLI/Interface/SIP> set sendCallCorrelationIDNetwork true

    AS_CLI/Interface/SIP> set sendCallCorrelationIDAccess true

  • 与 Xsi-Actions 应用程序关联的 enableCallCorrelationID 参数用于控制在 Xsi-Actions 日志中包含呼叫关联信息。建议在 XSP|ADP 接口上使用以下命令启用 enableCallCorrelationID

    XSP|ADP_CLI/Applications/Xsi-Actions/GeneralSettings>set enableCallCorrelationID true

有关呼叫相关性标识符的其他信息,请参阅 Cisco BroadWorks 呼叫相关性标识符功能说明

目录同步

目录同步确保 Webex for Cisco BroadWorks 用户能够使用 Webex 目录调用 BroadWorks 服务器中的任何呼叫实体。启用此功能后,BroadWorks 服务器中完整的呼叫目录将同步到 Webex 目录。用户可以访问 Webex 应用程序中的目录,并向 BroadWorks 服务器中的任何呼叫实体发起呼叫。

要打开目录同步功能,请转至 Webex for Cisco BroadWorks 中的目录同步功能。

Webex for Cisco BroadWorks 直通配置功能可将 BroadWorks 服务器上的消息用户和相关呼叫信息添加到 Webex 平台。但是,电话列表、非消息用户和非用户实体不包括在内(例如,会议室电话、传真机或呼叫组号码)。开启目录同步可确保将所有呼叫实体添加到Webex平台。

统一呼叫历史记录

启用统一通话历史记录后,BroadWorks 通话事件将同步到 Webex 云,并成为 Webex 统一通话和会议历史记录的一部分,该历史记录显示在 Webex 应用程序上。用户可以从 Webex App 查看自己的详细呼叫历史记录和会议历史记录。

合作伙伴级别的管理员可以在 Partner Hub 中逐个集群启用统一呼叫历史记录。启用此功能后,BroadWorks 部署将以下呼叫事件同步到 Webex 云:

  • 呼叫历史记录事件 - 这些事件用于构建详细的统一呼叫历史记录

  • 挂机状态事件 - 统一呼叫历史记录包括挂机状态优化,减少了电话状态更新的网络带宽量

统一呼叫历史记录要求

在配置统一通话记录之前,请确保您的系统已打好补丁。此功能依赖于以下 BroadWorks 补丁的安装。如果您的系统是独立版本 (RI),则要求已包含在内。

对于 R22:

对于 R23:

对于 R24:

有关运行 Webex for Cisco BroadWorks 必须安装的 BroadWorks 补丁的完整列表,请参阅 BroadWorks 软件要求

除了修补系统之外,客户端配置文件(config-wxt.xml)还必须设置以下标签:

要在统一呼叫历史记录中显示呼叫组、呼叫中心和其他重定向信息,必须安装并激活以下 BroadWorks 补丁:

对于 R23:

  • AP.as.23.0.1075.ap383346

  • AP.as.23.0.1075.ap383994

对于 R24:

  • AP.as.24.0.944.ap383346

  • AP.as.24.0.944.ap383994

要在统一通话记录中显示行政助理信息,必须安装并激活以下 BroadWorks 补丁:

对于 R24:

  • AP.as.24.0.944.ap380052

  • AP.as.24.0.944.ap384239

  • ADP 运行 Xsi-Events-24_2022.06 或更高版本

除了 BroadWorks 补丁之外,还必须为 Executive-Assistant Unified Call History 启用 Directory Sync。

启用通话记录或免打扰同步后,Webex 会向集群下的所有用户发送 CTI 订阅刷新请求。根据用户数量,这可能需要几个小时。建议不要在同一维护窗口期内执行任何 BroadWorks 维护活动。

启用呼叫历史记录(新集群)

要在新集群上启用呼叫历史记录,请参阅 在合作伙伴中心配置您的合作伙伴组织中添加集群的步骤。

启用呼叫历史记录(现有集群)

要启用现有集群的呼叫历史记录,请执行以下步骤:

  1. 登录 Partner Hub:admin.webex.com

  2. 转至服务

  3. 点击 查看 Broadworks 呼叫 并选择相应的 BroadWorks 集群。

  4. 验证集群连接是否良好。右侧面板应显示已建立连接的绿色勾选标记。

    如果未显示,请在检查连接(可选)下输入 BroadWorks 用户标识BroadWorks 密码,然后单击检查,以验证连接是否良好。

  5. 选中启用呼叫历史记录复选框。

  6. 单击保存

功能交互

统一呼叫历史记录存在以下功能交互:

  • 对于在 BroadWorks 中配置了路由列表或直接路由的用户,统一呼叫历史记录不受支持。当出现这种情况时,通话记录和挂断状态事件不会发送到 Webex 应用程序。

  • 统一通话记录不支持分机拨号。使用分机拨号发起的呼叫可能无法正确反映在“呼叫历史记录”中。

查看 Webex App 上的呼叫历史记录

最终用户可以访问和查看 Webex App 上的统一呼叫历史记录。有关详细信息,请参阅:Webex | 查看通话和会议历史记录

禁用统一呼叫历史记录

在集群上启用统一通话记录后,您无法自行禁用该功能。如果您需要禁用此功能,请 联系思科技术支持中心 (TAC )。

视觉垃圾邮件指示

Webex 应用支持在呼叫提示信息中以视觉方式指示垃圾来电,并在 BroadWorks 更新以通过来电显示验证功能执行来电识别验证时,在统一通话历史记录中也提供垃圾来电的指示。 STIR/SHAKEN 框架。要拥有此功能:

  1. 按照上一节所述启用统一通话记录。
  2. 必须安装并启用以下补丁:
    • AP.as.23.0.1075.ap384591 / AP.as.24.0.944.ap384591
    • 或至少符合 AS-25_Rel_2022.12 标准
  3. 必须通过 AS CLI 激活此功能:
    • AS_CLI/System/ActivatableFeature> 激活 104112
    • AS_CLI/System/StirShaken> 设置启用验证为真
  4. 必须按照 Cisco BroadWorks STIR-SHAKEN 签名、标记和验证中的说明配置 BroadWorks 以执行 STIR-SHAKEN 签名、标记和验证。

当 BroadWorks 配置正确时,发送给 Cisco 客户端的 INVITE 请求中将添加一个新的标头 X-Cisco-CallerId-Disposition,并且通过 CTI 接口发送到 Webex Cloud 的现有呼叫历史事件中将添加一个新的字段 callerIdDisposition。Webex 设备利用此信息在通话显示和被叫方的统一通话记录中提供垃圾电话的视觉指示。

个人助手状态同步

个人助理 (PA) 状态同步功能可同步 BroadWorks Calling 设备和 Webex 应用程序之间的个人助理在线状态。

PA 服务为用户提供了一个选项,可以告知来电者被叫方无法接听的原因,还可以选择性地提供有关被叫方何时返回以及是否有接线员可以接听电话的信息。PA 功能使 Webex Apps 中的用户能够看到用户的离开状态以及 PA 状态和配置的持续时间。

必要条件

确保将以下补丁应用于 AS 和 XSP|ADP。仅应用适用于您的 BroadWorks 版本的补丁。

RI 和 Release 24 的补丁:

  • AP.as.24.0.944.ap385558

XSI 个人助理状态同步功能引入了一个新的 PersonalAssistantSync 事件包,允许 XSI 客户端与 Cisco BroadWorks 个人助理的状态变化同步。有关更多信息,请参阅 XSI 个人助理状态同步功能事件包

除了对系统进行修补之外,客户端配置文件(config-wxt.xml)还必须设置以下标签: <personal-assistant enabled="%PERSONAL_ASSISTANT_ENABLED_WXT%"/>

启用个人助理状态同步(新集群)

要在新集群上启用个人助理状态同步,请参阅 在合作伙伴中心配置您的合作伙伴组织中添加集群的步骤。

如果 BroadWorks 集群中有超过 50 个客户,则不支持更新 XSI 操作、XSI 事件、DAS URL、XSP|ADP URL、个人助理或 DND 同步等操作。在这种情况下,建议联系 Cisco TAC 支持工程师寻求帮助以启用此功能。

启用个人助理状态同步(现有集群)

  1. https://admin.webex.com 上,使用您的合作伙伴管理凭证登录到 Partner Hub。

  2. 单击服务

  3. 点击 查看 Broadworks 呼叫 并选择相应的 BroadWorks 集群。

  4. CTI 接口 部分,启用 个人助理状态同步 开关。
  5. 输入您的 BroadWorks 用户 ID,然后单击 启用

    系统验证 BroadWorks 集群是否具有支持 PA Sync 的适当补丁。如果验证失败, 则“保存 ”按钮将被禁用。

  6. 如果验证成功,请点击 保存

    启用 PA 状态同步是一个单向开关。该功能一旦启用,您就无法自行禁用它。

Webex Partner Hub 页面显示 CTI 接口和身份验证服务选项

禁用个人助理状态同步

一旦您在任何 BroadWorks 集群上启用 PA 同步状态,您将无法自行禁用此功能。如果需要禁用,请 联系思科技术支持中心 (TAC) 。

来电显示和呼叫转移

来电显示

当 Webex 应用收到来电时,它会尝试识别来电者身份,并将此信息显示在来电通知、通话中窗口,并在通话结束后显示在通话记录和语音邮件中。

Webex 应用会尝试通过将来电号码与各种来源中找到的联系人电话号码进行匹配来查找来电显示。Webex 应用将按以下顺序使用以下资源。一旦在一个来源中找到所需内容,它就不会再尝试在其他任何地方搜索。

如果在一个来源中找到多个相同的号码,它不会尝试选择其中一个,在这种情况下,它不会显示任何来电显示。

  • Webex 通用身份 (CI) 包含您组织的用户。

  • 个人及机构联系人。个人联系人信息可在“联系人”选项卡下查看。

  • 本地地址簿。Windows 系统中为 Outlook 应用程序,Mac 系统中为 Mac 通讯录,iOS 系统中为 iPhone 通讯录,Android 系统中为 Android 通讯录。

如果找不到与来电号码匹配的号码,则应用程序将使用 SIP FROM 标头中的显示名称(如果可用)。否则,它将使用 SIP From 标头中的 SIP URI 的用户名部分作为最后的手段。

对于远程呼叫控制(即桌面电话控制模式),使用 XSI 信息,其中使用从 XSI 事件中的远程方信息提取的 BWKS ID 或分机号。如果远程方信息不可用,则将使用 P 断言身份 (PAI)(如果已配置)。

呼叫重定向

如果通话被重定向或转发,则该应用程序将尝试在通话通知和通话记录中显示来电者是谁以及通话是如何转发的。

  • 呼叫转移:显示呼叫转接号码。

  • 寻线组:显示转发呼叫的呼叫组的名称。

  • 呼叫中心排队:显示转发呼叫的队列名称。

  • 行政助理:显示来电所针对的高管姓名。

例外:

  • 对于内部呼叫队列呼叫,当客服人员回拨内部人员时,远程人员将看不到呼叫队列的名称,但会看到呼叫他们的客服人员的姓名。

电话已在其他地方接通:

对于设置了同时路由的呼叫组或呼叫队列,如果其他座席接听了呼叫,座席将在呼叫历史记录中的其他地方看到该呼叫已被接听。对于采用顺序路由的呼叫组或呼叫队列,或者在溢出情况下,如果呼叫由其他座席接听,则呼叫将在通话记录中显示为未接来电。

选择来电显示

概览

“选择来电显示”功能使用户能够在不同的来电显示号码之间切换,以便接听外部电话。如果管理员启用此功能,用户可以从以下选项中选择其主叫线路标识:

  • 用户号码(“使用用户电话号码作为主叫号码”)

  • 可配置 CLID(“使用可配置 CLID 作为主叫线路标识”)

  • 组 CLID(“使用 group/department 来电显示电话号码

功能性

用户可以通过两种方式更改管理员设置的来电显示号码:

  1. 功能访问代码 (FAC): 三种来电显示选项的具体代码。

  2. Webex 应用界面: Webex 桌面和移动应用程序中的用户友好视图,显示管理员启用的可用来电显示选项,允许用户选择他们喜欢的 ID。

选择来电显示

其他功能

  • Webex 应用还将包含呼叫中心队列 DNIS 的选项。

  • 移动应用用户将可以使用双重身份选项。

前提条件

要使用户能够控制其选择的外部 CLID 策略,BroadWorks 服务器必须满足以下条件:

  • 启用系统标志“EnableUserSelectionOfExternalCLIDPolicy”

    运行 CLI 命令:

    AS_CLI/SubscriberMgmt/Policy/CallProcessing/CallingLineId> set defaultEnableUserSelectionOfCLIDPolicy true.

  • 启用“EnableUserConfigurableCLIDModification”

    运行 CLI 命令:

    AS_CLI/SubscriberMgmt/Policy/CallProcessing/CallingLineId> set defaultEnableUserConfigurableCLIDModification true.

    这将启用 允许用户选择外部 CLID 策略允许用户配置 CLID 修改

  • 用户级呼叫处理策略主叫线路 ID 范围已设置为“对该用户使用用户主叫线路 ID 策略”。

  • 已为用户启用用户级呼叫处理策略标志“允许用户选择外部 CLID 策略”。

  • 如果未为“使用可配置的 CLID 作为主叫线路标识”或“使用 group/department 如果选择“来电显示”选项,FAC 或应用程序显示将不会生效。此设置必须由管理员在用户选择之前进行配置。

有关更多信息,请参阅 用户选择外部呼叫线路 ID 选项 功能说明指南。

BroadWorks 补丁

此功能需要两个特定的 BroadWorks 补丁才能正常运行:

请参阅第 8 节“独立版本发布和服务补丁信息”。

Webex 应用配置

需要在桌面、平板电脑和移动设备配置中启用这些标签:






共享行外观

共享线路显示是将其他用户的线路预配置为最终用户设备上的共享线路的能力。Webex App 的共享线路配置与桌面电话的共享线路配置类似。此功能允许您将共享线路外观分配给最终用户的 Webex 应用程序。

此功能使用户能够直接通过 Webex 应用处理其他用户分机的来电。

  • 您只能为桌面版 Webex 应用程序配置共享线路显示。

  • 您最多可向 Webex 应用程序添加 10 条线路,其中包括主线路。

  • 无法将工作空间线路分配为共享线路。

  • 用户不能同时开通行政助理服务和共享线路服务。

  • 用户的主线路端口不应更改为共享线路。

要求

要在 Webex for Cisco BroadWorks 上部署此功能,您必须部署以下 BroadWorks 补丁:

修补 1: 在设备列表中添加所有者标记以支持 Webex 客户端共享线路

R23(不含 ADP):

  • AP.as.23.0.1075.ap384179

  • AP.xsp.23.0.1075.ap384179

R23 与 ADP:

  • AP.as.23.0.1075.ap384179

  • Xsi-Actions-23_2022.10

R24:

  • 作为:AP.as.24.0.944.ap384179

  • Xsi-Actions-24_2022.10

R25:

  • 作为:RI 版本 Rel_2022.10_1.310

  • Xsi-Actions-25_2022.10

修补 2: 用于增加设备配置文件类型端口数量的补丁。例如:桌面客户端:System>Identity/Device 配置文件类型修改> 商务沟通者 - PC:配置、标准选项、端口数量:

  • 如果启用了“无限制”,则无需进行任何更改。
  • 如果“仅限于” < 10,更改值 = 10,并节省以利用所有可用线路
  • RI 版本 Rel_2022.10_1.310

有关客户端配置的详细信息,请参阅 Webex for Cisco BroadWorks 配置指南中的 6.1.44 节“主配置文件”。

请勿打扰 (DND) 同步

“请勿打扰 (DND) 同步”功能通过同步 Webex 和 BroadWorks 两个平台之间的 DND 状态,使这两个平台之间的 DND 设置保持一致。例如,如果用户通过 Webex 应用开启免打扰模式,该状态会同步到 BroadWorks 通话设备。因此,当有人尝试拨打用户的 BroadWorks 注册的桌面电话时,该电话不会响铃。同样,如果用户通过桌面电话设置了免打扰模式,该状态会同步到 Webex 应用程序。如果没有此功能,一个平台的免打扰更新将无法被另一个平台识别。

DND 同步功能在 BroadWorks 集群级别应用,合作伙伴管理员可以在合作伙伴中心启用该功能。

如果顾客很多 (>50) 在 BroadWorks 集群中,不支持 DND 同步。在这种情况下,建议联系思科TAC支持工程师寻求帮助。

必要条件

确保将以下补丁应用于 AS 和 XSP|ADP。仅应用适用于您的 BroadWorks 版本的补丁。

版本 23:

<snipped>

  • ADP应用:Xsi-Actions-23_2022.03_1.220.bwar,Xsi-Events-23_2022.03_1.220.bwar

版本 24:

<snipped>

  • ADP应用:Xsi-Actions-24_2022.03_1.220.bwar,Xsi-Events-24_2022.03_1.220.bwar

应用补丁后,在 AS 上激活功能 25433:

AS_CLI/System/ActivatableFeature> activate 25433

如果顾客很多 (>50) 在 BroadWorks 集群中,不支持更新 XSI 操作、XSI 事件、DAS URL、XSP|ADP URL 或 DND 同步等操作。在这种情况下,建议联系思科TAC支持工程师寻求帮助。

在 BroadWorks 上配置设备功能密钥同步。请确保手机支持 SIP 协议。 SUBSCRIBE/NOTIFY 适用于“as-feature-event”事件包。有关详细信息,请参阅 Cisco BroadWorks 设备功能密钥同步

启用免打扰同步(现有集群)

  1. 登录合作伙伴中心

  2. 单击服务

  3. 点击 查看 Broadworks 呼叫 并选择相应的 BroadWorks 集群。

  4. 启用 请勿打扰 (DND) 同步 开关。

  5. 输入您的 BroadWorks 用户 ID,然后单击 启用

    系统验证 BroadWorks 集群是否具有支持 DND 同步的适当补丁。如果验证失败, 则“保存 ”按钮将被禁用。

  6. 如果验证成功,请点击 保存

  • 启用 DND 同步后,Webex 会刷新所有用户订阅,以包含“请勿打扰”事件包。根据用户数量,此过程可能需要几个小时才能完成。

  • 启用勿扰同步是一个单向开关。该功能一旦启用,您就无法自行禁用它。

启用免打扰同步(新集群)

您也可以在创建集群时启用此功能。有关详细信息,请参阅 在合作伙伴中心配置合作伙伴组织中的“配置 BroadWorks 集群”。

免打扰时间

在 Webex for BroadWorks 部署中,“安静时间”功能依赖于“请勿打扰 (DND) 同步”功能,以确保安静时间设置在所有设备上同步。为了在桌面和移动设备之间正确同步安静时间,请确保在用户的帐户上启用“勿扰模式同步”。

禁用勿扰同步

你无法自行禁用勿扰模式同步。要禁用 DND 功能,请创建一个标题为“禁用勿扰同步”的 TAC 案例,并提供 partnerIdBroadWorks 集群名称

使用案例

设置和清除 DND 与工作状态的关系图。如果未设置免打扰模式,或者通过 Webex 应用程序状态设置了免打扰模式,或者通过桌面电话或用户门户设置了免打扰模式,则免打扰模式可能不存在。
设置和清除与工作状态相关的“请勿打扰”

通话录制

Webex for Cisco BroadWorks 支持四种呼叫录制模式。

表 5. 录制模式

录制模式

描述

Controls/Indicators 显示在 Webex 应用上

一直使用

在建立呼叫之后自动开始录制。用户无法开始或停止录制。

  • 表明正在录制的可视指示器

始终使用“暂停/恢复”

在建立呼叫之后自动开始录制。用户可以暂停和恢复录制。

  • 表明正在录制的可视指示器

  • 暂停录制 按钮

  • 恢复录制 按钮

按需

在建立呼叫之后自动开始录制,但除非用户按下开始录制,否则会删除录制文件。

如果用户开始录音,则会保留从通话建立开始的完整录音。开始录制后,用户还可以暂停和恢复录制。

  • 开始录制 按钮

  • 暂停录制 按钮

  • 恢复录制 按钮

按需并允许用户开始

只有当用户在 Webex 应用中选择 开始录制 选项时,录制才会开始。用户可以选择在通话过程中多次开始和停止录音。

  • 开始录制 按钮

  • 停止录制 按钮

  • 暂停录制 按钮

要求

要在 Webex for Cisco BroadWorks 上部署此功能,您必须部署以下 BroadWorks 补丁。如果您的系统是独立版本 (RI),则要求已包含在内。

必须启用呼叫关联标识符。有关详细信息,请参阅 启用呼叫关联标识符

要使用此功能,必须启用以下配置标记: %ENABLE_CALL_RECORDING_WXT%

此功能要求与第三方呼叫录制平台集成。

要配置 BroadWorks 上的呼叫录制,请转至 Cisco BroadWorks 呼叫录制接口指南

其他信息

有关如何使用录制功能的用户信息,请参阅 Webex | 录制您的通话

要重播录制文件,用户或管理员必须转到自己的第三方呼叫录制平台。

启用 Microsoft Teams 集成的语音邮件功能

您可以在 Webex for BroadWorks 解决方案中为 Microsoft Teams 用户启用语音信箱。这项集成使用户能够直接通过 Microsoft Teams 检索语音邮件,从而提升整体用户体验。

启用语音信箱的步骤

要为 BroadWorks 启用语音信箱,您需要启用切换开关 broadworks-voicemail-enabled-spark-541886: 在组织层面上是真实 的。

要启用此功能,请联系 Cisco 技术支持中心 (TAC)

用户体验

集成设置完成后,用户可以:

  • 直接在 Microsoft Teams 应用程序中检索语音邮件。
  • 接收新语音留言通知。
  • 通过 Webex 界面管理语音信箱设置。

要求

为了支持 Microsoft Teams 与 Webex for BroadWorks 集成中的语音邮件检索功能,需要进行额外的网络更改。BroadWorks 合作伙伴应在其 BroadWorks 平台上为以下 URL 启用跨域资源共享 (CORS):

  • https://jabber-integration-a.wbx2.com

  • https://jabber-integration-r.wbx2.com

  • https://jabber-integration-k.wbx2.com

  • https://msteams-calling.webex.com

确保 BroadWorks 语音信箱按照 语音信箱播放中概述的设置进行配置。

有关配置步骤的更多详细信息,请参阅 BW 应用程序交付平台配置指南的第 8.5.1.2 节,该指南要求 ADP 版本为 2024.05。

群组呼叫保留和取回

Webex for Cisco BroadWorks 支持组呼叫保留和取回。此功能允许群组内的用户保留呼叫,随后,此群组中的其他用户可以取回呼叫。例如,商店中的零售员工可以使用此功能来保留呼叫,随后,其他部门中的人员可以代接此呼叫。

功能操作

配置此功能之后

  • 在呼叫期间,用户可以单击 Webex 应用程序上的保留选项,以便将呼叫保留在系统自动选择的分机上。系统会向此用户显示此分机并持续 10 秒钟。

  • 群组中的其他用户可以单击 Webex 应用程序上的取回呼叫选项。随后,用户可以输入已保留的呼叫的分机号,以继续此呼叫。

要求

要确保该功能正常运行,请确保以下事项:

  • 客户端配置文件必须设置以下标记:

  • 必须在 AS 和 XSP|ADP 上启用呼叫关联标识符。有关详细信息,请参阅 启用呼叫关联标识符

  • 您的 SBC 必须配置为将“x-broadworks-correlation-in”SIP 属性传递给应用服务器和从应用服务器传递该属性。

配置

有关如何在 BroadWorks 上配置群组呼叫保留的信息,请参阅 Cisco BroadWorks 应用程序服务器组 Web 接口管理指南 - 第 2 部分中的“添加群组呼叫保留”。您必须创建组并将用户添加到组。

有关如何在 BroadWorks 上配置呼叫相关性标识符的信息,请参阅 Cisco BroadWorks 呼叫相关性标识符功能说明

其他信息

有关如何使用“群组呼叫保留”功能的用户信息,请参阅 Webex | 保留和取回呼叫

呼叫保留/定向呼叫保留

Webex 应用程序 UI 不支持常规或定向呼叫保留,但预配置的用户可以使用功能访问码部署此功能:

  • 输入 *68 以保留呼叫

  • 输入 *88 以取回呼叫

插入

紧急呼叫服务通常用于呼叫中心环境或其他需要立即提供援助或干预的情况。

启用插话服务后,指定用户或主管可以通过发起特定命令或使用手机或通信设备上的专用按钮或组合键来发起呼叫。一旦发出闯入请求,系统就会与正在进行的通话建立连接,允许授权人员收听对话或作为积极参与者加入通话。

驳船运输服务在多种情况下都非常有用。在呼叫中心环境中,主管或培训员可以通过实时监听客服代表的通话来监控和指导他们。如有必要,他们可以介入提供指导,或者在客服代表遇到困难时接管通话。在紧急情况或关键讨论中,授权人员可以迅速加入正在进行的对话,以提供帮助或做出重要决定。

驳船进港流程图,展示了代理商、客户和主管之间的关系

在 Webex 应用中,当用户使用“Barge in”功能时,会收到一条通知,提示通话已转换为会议。NOTIFY(呼叫信息或会议信息)中没有关于会议类型的其他信息,因此我们可以用不同的方式处理它。

当发生非法闯入时,各方之间会建立三方通话。引入以下术语:

  • 导师: 主管是指负责监督和管理客户服务代理或呼叫中心代表团队的人。在电话插接的情况下,主管通常有能力监控和干预正在进行的客户电话。他们可能会使用通话监控工具或软件来监听通话,为客服人员提供指导,并确保质量控制。主管的职责可能包括培训员工、解决客户问题以及优化团队绩效。

  • 顾客: 客户是指与公司或组织进行交易以获取产品、服务或支持的个人或实体。在电话插接的语境中,客户是指正在与客户服务代理进行电话通话或接听电话的人。客户可以在通话期间寻求帮助、信息或解决他们的疑问或问题。呼叫插接功能允许主管或授权人员加入客户与客服人员之间的正在进行的通话。

  • 代理人: 客服代表,也称为客户服务代表或呼叫中心客服代表,是负责处理客户互动并通过电话或其他沟通渠道提供支持或帮助的人员。客服人员接受过培训,能够处理客户咨询、解决问题、处理交易,并提供积极的客户体验。在电话插接的语境中,代理人是指在电话通话期间直接与客户交谈的人。如有必要,代理人可以通过电话插接的方式从主管那里获得指导或反馈。

对于任何客户端发起的请求,例如 CallStartRequest、CallPickupRequest、DirectedCallPickupRequest、DirectedCallPickupWithBargeInRequest 等,如果 <Webex Client> (如果 Webex 客户端不合适,请选择正确的名称)被配置为共享呼叫外观设备,则应在共享呼叫外观设置中启用“点击拨号呼叫时通知所有外观”配置,以便客户端能够接收呼叫,除非发起请求的客户端明确提供了位置。

SIP呼叫转移至Webex会议

SIP呼叫转接到Webex Meeting具有两个独特的功能:

  • 新推送通知(移动端)

    现在,正在进行本地通话的用户可以通过点击新的推送通知切换到 Webex 应用。当您启动原生通话屏幕时,屏幕上会出现一条新的推送通知,点击该通知即可直接进入 Webex 应用的通话屏幕。

    如果您使用 Webex Go 或您的移动网络运营商 (MNO) 已使用 Cisco 呼叫控制进行移动电话呼叫信令,则在移动电话通话期间会看到 Webex 通知。

  • 将呼叫移至会议

    当你在与某人通话时,你可能希望将通话转为会议,以便使用一些高级会议功能,例如视频、共享或白板。或者邀请其他人参与讨论,然后召开会议。

BroadWorks 要求

  • 可激活功能 25239

  • R23 与 XSP|ADP:

    • AS补丁AP.as.23.0.1075.ap383064

    • XSP|ADP 补丁 AP.xsp.23.0.1075.ap383064

    • 补丁 AP.platform.23.0.1075.ap383064

  • R23 与 ADP:

    • AS补丁AP.as.23.0.1075.ap383064

    • ADP 与 Xsi-Actions-23、CommPilot-23 版本 > 2022.05_1.303 和 NPS 版本 > 2022.08_1.350

  • R24:

    • AS补丁:AP.as.24.0.944.ap383064

    • ADP 与 Xsi-Actions-24、CommPilot-24 版本 > 2022.05_1.303 和 NPS 版本 > 2022.08_1.350

  • R25:

    • AS RI 版本 Rel_2022.08_1.354

    • ADP 与 Xsi-Actions-25、CommPilot-25 > 2022.08_1.350 和 NPS 版本 > 2022.08_1.350

配置URI拨号

启用 BroadWorks 将 REFER 生成的 SIP INVITE 路由到 Webex 会议 URI。例如:sip:+@.webex.com.

准备工作

  • 此配置仅启用路由功能。

  • 面向互联网 SBC/CUBE 通话完成需要此信息。

  • 需要在应用服务器 (AS) 和网络服务器 (NS) 上进行配置。

1

配置应用服务器(AS)。

  1. 启用网址拨号(必填):AS_CLI/System/CallP/DNS> set enableNameLookupForURLDialing true.

  2. 验证:enableNameLookupForURLDialing = Y.

此配置允许 AS 处理 SIP URI 呼叫并在 REFER 之后生成 INVITE。

2

配置网络服务器(NS)。

  1. 启用 URL 拨号策略:NS_CLI/Policy/UrlDialing> add DefaultInst true callTypes all.

  2. 将 URL 拨号策略附加到路由配置文件:NS_CLI/Policy/Profile> add routing UrlDialing DefaultInst.

    这是为了避免出现 404 Not Found (usrnf) 错误。

  3. 启用 SIP URI 域匹配:NS_CLI/Policy/UrlDialing> set DefaultInst enableSipURIMatchingRules true .

  4. 添加 Webex 域的路由规则:NS_CLI/Policy/UrlDialing/Rules> add DefaultInst *@.webex.com 1 99.

    例如: NS_CLI/Policy/UrlDialing/Rules> add DefaultInst *@digiceloffice-200.webex.com Internet_SBC 1 99

    这会将 Webex 会议邀请路由到 SBC。

  5. 检查互联网路由网络元素。

    路由网络元素必须指向面向互联网的地址 SBC/CUBE. NS 不得直接向互联网发送 SIP 流量。

3

验证路由测试:NS_CLI> vtri @.webex.com.

您可能会得到以下任何一种结果:

  • 没有404错误

  • RoutingNE 已选择

  • 联系回复

最佳实践、局限性和故障排除

最佳实践

为确保 Webex Cloud 正确识别会议 ID 和企业上下文,您必须配置 CUBE 以保留原始请求 URI (R-URI)。

配置示例:

dial-peer voice 1000 voip
 description *** Webex Edge Deployment ***
 session protocol sipv2
 session target dns:
 voice-class sip requri-passing
 dtmf-relay rtp-nte
 codec g711ulaw
 no vad

关键功能要素包括:

  • 语音类小酌需要传递:此命令为必填项。它确保原始 R-URI(包含企业域和会议 ID)在出站 INVITE 中得以保留。如果没有这个,Webex Cloud 就无法将通话与正确的会议关联起来。

  • 区域会议目标:会话目标必须指向相应的区域 Webex Cloud 入口。这必须根据客户所在的地理区域进行配置。例如,欧洲、中东和非洲地区:dns:ecccp.euro.pub.webex.com. 合作伙伴必须通过控制中心验证其特定部署集群的正确区域 FQDN。

在多租户部署中,确保 R-URI 保持不变至关重要。如果 CUBE 更改了 R-URI,则呼叫将无法路由到预期的会议。

合作伙伴有责任确保其特定的 CUBE 版本和拨号对等逻辑与此命令不冲突。务必确保在控制中心内正确映射企业域和会议上下文,以匹配流量入口。

已知限制

以下是一些已知的局限性:

  • BroadWorks AS 没有直接的互联网接入。

  • SBC/CUBE 仍需进行配置。

  • 桌面版 REFER 升级支持正在验证中。

故障排除:呼叫失败

如果通话失败,请执行以下步骤:

  1. 捕获 AS XS 日志。

  2. 捕获 NS 路由日志。

  3. 检查SBC的网络连接。

  4. 与思科技术支持中心共享日志。

E911紧急呼叫

Webex for Cisco BroadWorks 支持 E911 紧急服务呼叫。借助此功能,紧急呼叫将被转接到公共安全接警中心 (PSAP),然后由 PSAP 指挥紧急服务人员前往呼叫者的位置。要使用此功能,您必须将 Webex for Cisco BroadWorks 与 E911 紧急呼叫提供商集成。

请使用以下 Webex 文章配置对 E911 紧急呼叫服务的支持:

  • Webex for BroadWorks 中的 E911 紧急呼叫— 使用本文,通过以下受支持的 E911 提供商之一,在 Webex for Cisco BroadWorks 中配置 E911 紧急呼叫:

    • 带宽

    • 内部

    • RedSky

  • 紧急呼叫免责声明—如果您有位置服务,您可以配置 Webex 应用程序上的“紧急服务免责声明”窗口,以便用户在登录时更新其位置。

为客户提供定制和配置服务

用户下载并安装适用于桌面或移动设备的通用 Webex 应用程序(有关下载链接,请参阅 Webex 应用程序平台)。用户通过身份验证后,客户端会向 Webex 云消息和会议系统注册,检索其品牌信息,发现其 BroadWorks 服务信息,并从 BroadWorks 应用程序服务器(通过 XSP|ADP 上的 DMS)下载其呼叫配置。

您可以在 BroadWorks 中配置 Webex App 的呼叫参数(与往常一样)。您可以在控制中心为客户配置品牌、消息传递和会议参数。您不能直接修改配置文件。

这两组配置可能重叠,在这种情况下,Webex 配置将取代 BroadWorks 配置。

将 Webex App 配置模板添加到 BroadWorks 应用服务器

Webex App 已配置 DTAF 文件。客户端通过 XSP|ADP 上的设备管理服务从应用服务器下载配置 XML 文件。

R22.0 模板文件已不再受支持,并将从 DTAF 存档中移除。之前标记为 R23.0 的模板已重命名为 R24.0,因为 BroadWorks R24.0 是目前支持的最早版本。这些 R24.0 模板旨在用于所有受支持的应用服务器版本,包括 R24.0、R25.0 和 R26.0。

1

软件下载 站点下载所需 Webex 应用程序(桌面版、移动版或平板电脑版)的 zip 文件。

有关设备配置文件类型和软件包名称的详细信息,请参阅 “准备环境 ”部分中的 “设备配置文件 ” 。

2

请检查您在 BroadWorks 系统 中是否已设置正确的标签集。 > 资源 > 设备管理 > 标签集

3

导入和更新DTAF文件。

从思科软件下载站点下载的 DTAF 软件包是一个容器归档文件。您必须将此存档解压缩到本地才能访问导入 BroadWorks 应用程序服务器所需的特定 .DTAF.zip 文件。

  1. 找到下载的 DTAF zip 文件(例如,ucone-mobile-ucaas-XXXX-wxt-MonthYear_DTAF.zip),并将内容解压缩到计算机上的本地目录。

  2. 导航至解压后的文件夹。找到客户端的最新 DTAF 文件(例如,Business_Communicator_-_PC(R24.0).DTAF.zip)。

  3. 以系统管理员身份登录 CommPilot 界面,然后转到 系统 > 资源 > Identity/Device 个人资料类型 > 进口

  4. 在“设备类型文件上传”部分,单击 浏览,选择 .DTAF.zip 文件,然后单击 确定 导入文件。

  5. (选修的):如果您要更新现有设备类型,请确保选中 “设备类型文件更新 ”复选框。此操作会将现有模板替换为新版 DTAF 中提供的最新配置。

4

为每个要配置的客户端配置设备配置文件。

  1. 打开新添加的设备配置文件进行编辑。

  2. 输入 XSP|ADP 农场 FQDN 和设备访问协议。

  3. 选中支持远程用户信息复选框。桌面共享需要此支持才能运行。

    您还可以在应用程序服务器上运行以下 CLI 命令,以便启用“远程用户”支持:AS_CLI/System/DeviceType/SIP> set supportRemotePartyInfo true.

  4. 根据您的环境修改模板。详情请见下表。

  5. 保存该档案。

5

单击 Files and Authentication(文件和验证),然后选择用于重新构建所有系统文件的选项。

姓名

描述

编解码器优先级

配置用于网络语音呼叫的音频和视频编解码器的优先顺序

TCP、UDP 和 TLS

配置用于 SIP 信令和媒体的协议

RTP 音频和视频端口

配置 RTP 音频和视频的端口范围

SIP 选项

配置与 SIP 相关的各种选项(SIP INFO、使用 rport、SIP 代理发现、注册和订阅的刷新间隔等)

为 Webex 应用定制品牌标识

  • 合作伙伴定制——合作伙伴管理员可以应用适用于合作伙伴组织的高级品牌定制。 and/or 合作伙伴管理的客户。请参阅 配置高级品牌定制

  • 客户定制—如果合作伙伴允许客户应用自己的品牌定制,客户管理员可以按照 将您的公司品牌添加到 Webex中的步骤进行操作。

用户激活门户使用与您为客户品牌添加的相同的徽标。

自定义问题报告和帮助网址

要自定义这些选项,管理员可以按照“添加反馈和帮助网站 URL”的步骤进行操作,该步骤可以在前面的两篇品牌文章中找到。

为 Webex for Cisco BroadWorks 配置测试组织

准备工作

使用流式预配置

您必须先在 Control Hub 中配置所有 XSP|ADP 服务和合作伙伴组织,然后才能执行此任务。

1

在 BroadWorks 中分配服务:

  1. 在 BroadWorks 的服务商企业下创建测试企业,或者在您的服务提供商下创建测试组(取决于 BroadWorks 的设置)。

  2. 配置即时通讯工具 & 为该企业提供 P 服务,指向您正在测试的模板(从 Control Hub Onboarding 模板中检索配置适配器 URL 和凭据)。

  3. 在该企业/组中创建测试订阅者。

  4. 在 BroadWorks 的电子邮件字段中为用户提供唯一的电子邮件地址。将它们也复制到“备用 ID”属性中。

  5. 向这些订阅者分配集成的 IM&P 服务。

    此操作将触发客户组织和第一个用户的创建,并需要几分钟的时间。请等待一会,然后尝试使用新用户登录。

2

在控制中心中验证客户组织和用户:

  1. 使用合作伙伴管理员帐户登录控制中心。

  2. 进入 Customers(客户),验证您的新客户组织是否位于列表中(名称遵循 BroadWorks 中的组名或企业名称)。

  3. 打开客户组织并验证订阅者是该组织中的用户。

  4. 验证您为其分配集成 IM&P 服务的第一个订阅者已成为该组织的客户管理员。

用户测试

1

将 Webex 应用程序下载到两台不同的计算机上。

2

在这两台机器上以测试用户登录。

3

进行测试呼叫。

BroadWorks 管理 Webex

预配置客户组织

在当前模型中,当您通过本文所述的任何方法添加首个用户时,我们会自动预配置客户组织。每个客户只能进行一次预配置。

预配置用户

您可以用以下方式对用户进行预配置:

  • 使用 API 创建 Webex 帐户

  • 使用可信电子邮件分配集成的 IM&P(流式预配置)以创建 Webex 帐户

  • 不使用可信电子邮件分配集成的 IM&P(流式预配置)。用户提供并验证电子邮件地址以创建 Webex 帐户

  • 允许用户自激活(您向用户发送链接,他们创建 Webex 帐户)

公共预配置 API

Webex 会公开公共 API,以允许服务商将 Webex for Cisco BroadWorks 订阅者预配置集成到其现有预配置工作流中。这些 API 的规范可在 developer.webex.com上找到。如果希望使用这些 API 进行开发,请联系您的 Cisco 代表以获取 Webex for Cisco BroadWorks。

这些API将拒绝批发客户。

流式预配置

在 BroadWorks 上,您可以为用户提供预配置 Enable Integrated IM&P(启用集成的 IM&P)选项。此操作将允许 BroadWorks 预配置适配器进行 API 调用,以便在 Webex 上预配置用户。我们的预配置 API 向后兼容 UC-One SaaS API。BroadWorks AS 无需更改代码,只需对预配置适配器的 API 端点进行配置更改。

在 Webex 上进行订阅者预配置可能需要很长时间(对于企业内的初始用户可能需要几分钟时间)。Webex 会作为后台任务执行预配置。因此,流式预配置成功表示该预配置已开始。不表示完成。

要确认用户和客户组织是否已在 Webex 上进行完全预配置,必须登录到 Partner Hub,然后查看客户列表。

BroadWorks 中继用户可以通过共享呼叫外观 (SCA) 使用 Webex for BroadWorks。中继用户需要分配身份验证服务。如 BroadWorks 中继解决方案指南第 8 节所述,这使得 SCA Webex 外观的身份验证可以与普通中继身份验证分开。无法为已分配路由列表或直接路由功能的中继用户配置 Webex for BroadWorks。

模板的位置已从“组织设置”中的“BroadWorks Calling”移至“客户列表”部分,现在称为“入职模板”。

用户自激活

要在 Webex 中预配置 BroadWorks 用户,而不分配集成的 IM&P 服务:

  1. 登录合作伙伴中心,找到 客户列表 页面。

  2. 单击 View Templates(查看模板)

  3. 选择要应用于此用户的配置和入职模板。

    请记住,每个模板都与集群和您的合作伙伴组织关联。如果用户不在与此模板关联的 BroadWorks 系统中,则用户无法通过链接自激活。

  4. 复制预配置链接并发送给用户。

    您可能还希望包含软件下载链接,并提醒用户需要提供并验证其电子邮件地址以激活其 Webex 帐户。

  5. 您可以在所选模板上监控用户的激活状态。

有关详细信息,请参阅“用户预配置和激活流程”

使用不受信任电子邮件的预配置

Partner Hub 在用户状态视图中提供了一组控件,允许 Webex for Cisco BroadWorks 服务商管理员查看用户状态并解决在使用不受信任的电子邮件进行预配置时出现的错误。有关详细信息,请参阅验证使用不受信任电子邮件的用户预配置

将 Webex 用户移至 Webex for Cisco BroadWorks

要将现有 Webex 用户迁移到 Webex for Cisco BroadWorks,请参考下表确定要遵循的步骤。

现有 Webex 用户属于……

按照以下步骤移动用户

消费者组织或自助注册(例如,免费帐户、试用帐户)

如果 Webex for BroadWorks 组织不存在(未配置任何用户):

  • 配置用户—按照正常配置流程添加第一个用户为管理员用户。这将自动迁移第一个用户的帐户,并创建 Webex for BroadWorks 组织。后续用户迁移需要获得用户同意(请使用以下程序)。

如果 Webex for BroadWorks 组织存在(至少已配置一个用户):

客户组织

将用户(获得同意后)移至 Webex for Cisco BroadWorks

使用此过程将消费者组织中的现有 Webex 用户或拥有自助注册帐户(免费帐户或试用帐户)的用户迁移到 Webex for Cisco BroadWorks。请注意,Webex for Cisco BroadWorks 组织必须存在(并且已配置第一个用户)。在这种情况下,您可以使用以下选项之一来移动用户:

  • 移动用户(使用受信任的电子邮件)—使用受信任的电子邮件进行配置

  • 移动用户(使用不受信任的电子邮件)—使用不受信任的电子邮件进行配置

  • 自激活

如果 Webex for Cisco BroadWorks 组织尚未创建(尚未配置任何用户),请按照正常的配置流程( 配置用户)创建组织并将第一个用户添加为管理用户。在第一个用户被分配到组织后,按照此流程中的基于同意的方法来迁移后续用户。

移动用户(使用受信任的电子邮件)

如果入职模板使用受信任的电子邮件,合作伙伴管理员可以通过此流程迁移后续用户:

  1. 管理员添加用户。

    • 用户被推送到 BroadWorks Provisioning Bridge。

    • CI 查找确定该用户拥有另一个使用此电子邮件地址的 Webex 帐户。

    • 系统向用户发送自动电子邮件。

  2. 用户打开电子邮件并单击激活帐户。用户被重定向到 Webex Consumer 门户。

  3. 用户登录到 Webex。

  4. 用户单击删除以删除旧的 Webex 帐户。

    • 已删除旧的 Webex 帐户。

    • 使用同一电子邮件地址将用户预配置到 Webex for Cisco BroadWorks。

    • 用户被定向到下载页面。

移动用户(使用不受信任的电子邮件)

如果新用户引导模板使用不受信任的电子邮件,则必须先验证用户的电子邮件地址。管理员可以按照此过程移动后续用户:

  1. 管理员添加用户。

    • 用户被自动推送到 BroadWorks Provisioning Bridge。

    • 向用户发送包含激活链接的文本。

  2. 用户单击激活链接并输入其电子邮件地址。

    • CI 查找确定该用户拥有另一个使用此电子邮件地址的 Webex 帐户。

    • 系统向用户发送自动电子邮件。

  3. 用户打开电子邮件并单击立即加入

    • 电子邮件地址已通过验证。

    • 用户被重定向到登录 Webex Consumer 门户。

  4. 用户登录到 Webex。

  5. 用户必须单击删除以删除旧的 Webex 帐户。

    • 已删除旧的 Webex 帐户。

    • 使用同一电子邮件地址将用户预配置到 Webex for Cisco BroadWorks。

    • 用户被定向到下载页面。

自激活流程

如果用户已有 BroadWorks 帐户,则可以使用自激活流程来移动帐户。

  1. 用户使用 BroadWorks 凭据登录用户访问门户 URL。

  2. 用户输入电子邮件地址。

    • 用户被推送到 BroadWorks Provisioning Bridge。

    • 系统向用户电子邮件地址发送自动电子邮件。

  3. 用户打开电子邮件并单击立即加入链接,对电子邮件地址进行验证。

    • CI 发现用户已有 Webex 帐户。用户必须先删除旧帐户才能继续操作。

    • 用户被重定向到登录 Webex。

  4. 用户登录 Consumer 门户。

  5. 用户单击删除帐户

    • 已删除旧的 Webex 帐户。

    • 使用同一电子邮件地址为用户预配置新的 Webex for Cisco BroadWorks 帐户。

将 Webex for BroadWorks 连接到现有组织

如果您是合作伙伴管理员,要将 Webex for BroadWorks 服务添加到现有的 Webex 客户组织(该组织尚未与合作伙伴管理的 BroadWorks 企业关联),则客户组织管理员必须批准管理员访问权限,配置请求才能成功。

如果出现以下任何一种情况,则需要组织管理员批准:

  • 现有客户组织拥有 100 名或以上用户。

  • 该组织拥有已验证的电子邮件域名

  • 该组织域名已被声明

如果以上条件均不成立,则可能会发生自动附加。

自动附件 场景中,Webex for BroadWorks 订阅会被添加到现有客户组织中,而不会通知现有组织管理员或最终用户。大多数情况下,您的合作伙伴组织将被授予配置管理员权限。但是,如果客户组织没有许可证或只有许可证。 suspended/canceled 如果您拥有许可证,您将被授予完全管理员权限。

拥有配置管理员权限后,您在控制中心对现有组织中的用户将拥有有限的可见性。建议您联系客户管理员,并申请对该组织的完整管理员权限。

合作伙伴管理员可以完成以下流程,将 BroadWorks 呼叫服务添加到现有 Webex 组织:

确保 允许在附加到现有组织时发送管理员邀请电子邮件 (默认情况下此开关处于开启状态)。

1

合作伙伴管理员为客户预配置 Webex for Cisco BroadWorks。如需帮助,请参阅 配置客户组织。将出现以下情况:

  • 组织附加失败,并出现 2017 错误(无法将订阅者配置到现有的 Webex 组织中)。(自动附件上传过程中不会出现错误。)

  • 随即生成电子邮件通知并发送给客户组织管理员(最多五名管理员)。该电子邮件通知会突出显示合作伙伴管理员的电子邮件(如合作伙伴中心的入职模板中所配置的),并要求组织管理员批准该合作伙伴管理员作为外部管理员。客户组织管理员必须批准该请求,并向 合作伙伴管理员提供对客户组织的完全 管理员访问权限。

假设客户管理员没有收到电子邮件。在这种情况下,客户管理员可以从控制中心手动将合作伙伴管理员(在模板中指定)添加为客户组织的外部管理员。然后重试用户配置,这将触发 Webex for Cisco BroadWorks 客户配置。

2

拥有 完全管理员权限的 合作伙伴管理员可以完成客户配置流程。您需要从上面的步骤 1 开始重新尝试客户配置。但是,现在作为外部完全管理员,您不应该看到错误 2017。

呼叫服务配置完成后,现有客户组织将作为 Webex for BroadWorks 合作伙伴组织下的客户显示。

所关联的组织名称不会更改为 BroadWorks 企业名称。附加组织的名称将与附加过程之前保持一致。

组织附属条件

  • 第一个配置的 BroadWorks 订阅者的电子邮件地址必须与目标客户组织中现有用户的电子邮件地址匹配。否则,将创建一个新的客户组织。

  • 现有组织中第一个被配置为 Webex for BroadWorks 的用户不会被配置为管理员用户。保留现有组织的设置和权限。

  • 组织现有的身份验证设置优先于 Webex for BroadWorks 配置模板上的配置。因此,现有用户的登录方式不会发生任何变化。

    • 但是,如果现有客户组织已启用基本品牌标识,则在附加完成后,合作伙伴的高级品牌标识设置将优先生效。如果客户希望保持基本品牌形象不变,则合作伙伴必须在高级品牌设置中配置客户组织以覆盖品牌形象。

  • 现有组织的名称将保持不变。

  • 现有组织设置中的电子邮件抑制标志设置没有更改。这可能会影响新开通的用户。根据标志的设置方式,新用户可能会收到也可能不会收到包含激活码的电子邮件,必须输入该激活码才能完成激活。

  • 已对所附加的组织关闭受限管理员模式(由“合作伙伴模式”开关设置)。

  • 在将新用户配置到 Webex for Cisco BroadWorks 组织之前,请务必完成组织附加流程(移动现有用户并更新组织 ID)。

  • 一个 BroadWorks 企业只能与一个 Webex 组织关联。您无法将来自单个 BroadWorks 企业的用户配置到不同的 Webex 组织中。

添加外部管理员

有关客户组织管理员可以遵循的步骤,将合作伙伴管理员添加为外部管理员,请参阅 [ help.webex.com上的 批准外部管理员请求 文章。

客户管理员必须授予外部管理员完全管理员权限。

客户组织管理员添加为外部管理员的电子邮件地址必须与合作伙伴中心“入职模板”中配置的合作伙伴管理员电子邮件地址一致。

在合作伙伴中心的入职模板中添加电子邮件并授予其完全管理员权限后,任何其他合作伙伴管理员也需要添加为具有完全管理员权限的外部管理员。

将 Webex for BroadWorks 从现有组织中分离出来

请按照以下步骤将 Webex for BroadWorks 从现有的 Webex 组织中分离出来。例如,如果您不小心将 Webex for BroadWorks 附加到现有组织,并且想要删除该附加项。

在标准流程中,将 Webex for BroadWorks 从现有的 Webex 组织中分离出来(仅限标准流程)将删除所有关联的订阅者数据并停用客户的 Webex for BroadWorks 订阅。此外,如果这是唯一关联的订阅,您将失去对客户组织的访问权限。在混合流程中,客户订阅不会被修改。

  1. 如果您没有在 Control Hub 中访问客户设置的权限,请让客户管理员按照 批准外部管理员请求的步骤授予您外部管理员访问权限。

  2. 从组织中移除所有 Webex for BroadWorks 工作区。使用 删除 BroadWorks 工作区 API。

  3. 从组织中移除所有 Webex for BroadWorks 用户。使用 删除 BroadWorks 订阅者 API。

  4. 从组织中移除待处理的 Webex for BroadWorks 用户。例如,如果用户是通过不受信任的电子邮件流程进行配置的,并且尚未输入有效的电子邮件地址,则用户将处于待定状态。按照 使用不受信任的电子邮件验证用户配置 删除用户。

  5. 删除此客户的 BroadWorks Calling 配置。打开客户的 Control Hub 实例,单击 Hybrid,在 BroadWorks Calling 部分下删除所有配置。

完成分离后,如果您想将 Webex for BroadWorks 附加到客户,请按照配置流程附加到现有客户。

如果您不想使用 Remove a BroadWorks Subscriber API,另一种移除订阅者的方法是进入 BroadWorks CommPilot 并移除 Integrated IM。 & 为受影响的用户提供 P 服务。

管理用户和组织

要管理 Webex for Cisco BroadWorks 中的用户,请记住该用户同时存在于 BroadWorks 和 Webex 中。呼叫属性和用户的 BroadWorks 身份保存在 BroadWorks 中。而 Webex 中保留了用户的独有电子邮件身份及其 Webex 功能的许可。

验证使用不受信任的电子邮件进行的用户预配置

如果您正在预配置使用不受信任的电子邮件进行流式预配置的 Webex for BroadWorks 用户,用户必须在用户激活门户中输入其电子邮件地址进行自行预配置。如果用户遇到错误,他们可以使用门户上显示的重试选项进行其他尝试。如果用户再次遇到错误,管理员可以在 Partner Hub 中使用以下步骤查看状态,并载入用户、删除用户或应用配置更改。

1

登录合作伙伴中心并找到 客户列表 页面。

2

单击 View Templates(查看模板)。选择要应用于该用户的合适入职模板。

3

用户验证下,验证是否设定了以下设置,以确保正确配置了通过不受信任电子邮件执行的流式预配置:

  • 必须勾选不受信任的电子邮件选项。
  • 共享链接字段必须指向激活链接。如果配置了所有项,用户可以尝试通过用户激活门户进行自行预配置。
4

在用户进行预配置后,在用户验证部分中,单击显示用户状态检查预配置状态。

用户状态视图显示用户列表以及详细信息,例如 BroadWorks ID、所选软件包类型和当前状态,当前状态显示用户是否为预配置,或者是否有待处理的要求。
5

对于有错误或待处理要求的用户,单击右边的三个圆点并选择以下管理选项之一:

  • 重试激活—单击此选项可重试用户注册。在弹出窗口中,输入有效的电子邮件地址,然后单击“载入”。
  • 删除用户— 如果您需要更改配置以允许新用户加入,则此选项可能适用。在您删除用户并进行更改后,用户可再次尝试载入。
  • 更改套餐类型— 将设置从一个套餐更改为另一个套餐:
  • 复制错误文本—单击此选项可复制错误文本。
用户状态页面显示用户信息,并提供重试激活、更改套餐类型或删除用户的选项。

附加视图选项

查看用户列表时,可以使用以下附加选项:

  • 导出— 如果要将用户列表导出到 CSV 文件,请单击此按钮。

  • 排除已配置用户— 如果您只想查看有待处理需求或错误的用户,请启用此开关。

更改用户 ID 或电子邮件地址

用户 ID 和电子邮件地址更改

电子邮件 ID 和备用 ID 是用于 Webex for Cisco BroadWorks 的 BroadWorks 用户属性。BroadWorks 用户 ID 仍是 BroadWorks 中用户的主标识符。下表描述了这些不同属性的用途,以及需要更改这些属性时应执行的操作:

BroadWorks 中的属性 Webex 中的对应属性 目的 说明
BroadWorks 用户 ID 主标识符 您无法更改此标识符,同时仍将用户链接到 Webex 中的同一帐户。如果出错,您可以删除该用户并重新创建。
电子邮件 ID 用户标识

如果声明信任电子邮件,则必须为流式预配置(创建 Webex 用户 ID)提供

如果您不主张可以信任电子邮件,则在 BroadWorks 中不需要此操作。

如果允许订阅者自激活,则不需要在 BroadWorks 中提供

如果用户被分配了错误的电子邮件地址,则需要在两个地方手动更改此设置:

  1. 通过控制中心或公共 API 更改用户的电子邮件地址

  2. 将新的邮件 ID 添加为 BroadWorks 中的备用用户 ID

请勿更改 BroadWorks 用户 ID。不支持此功能。

备用 ID 通过电子邮件和密码针对 BroadWorks 用户 ID 启用用户验证 它应该与电子邮件地址相同。如果无法将电子邮件地址放入备用 ID 属性中,则用户在进行身份验证时必须输入其 BroadWorks 用户 ID。

在 Partner Hub 中更改用户软件包

1

登录 Partner Hub 并单击 Customers(客户)

2

查找并选择用户所属的客户组织。

组织概述页面将在屏幕右侧的面板中打开。

3

单击 View Customer(查看客户)

客户组织将在控制中心中打开,显示“概述”页面。
4

单击 Users(用户),然后查找并单击受影响的用户。

5

在用户的 Services(服务)中,单击 Webex for BroadWorks Packages (Subscriptions)(Webex for BroadWorks 软件包(订阅))

随即将打开用户的软件包面板,您可以查看当前分配给用户的软件包。

6

“个人资料 ”选项卡中,查看 “套餐 ”部分,然后单击箭头(>) 以展开视图。

7

选择您要为该用户选择的套餐(基本标准高级软电话),然后单击 保存

控制中心会显示用户正在更新的消息。

8

您可以关闭用户详细信息和控制中心标签页。

标准软件包和高级软件包拥有与每个软件包相关联的独有会议站点。如果拥有管理员权限的订阅者将这两种软件包之一迁移到另一种软件包,Control Hub 中会显示此订阅者拥有两个会议站点。此订阅者的主持人会议功能和会议站点与他们当前的软件包一致。会议站点管理员依然可以访问上一个软件包的会议站点以及以前在此站点上创建的任何内容,例如录制文件。

软件包更改会导致 PMR 有新的设置,这些新设置可能需要两到三个小时才能更新。

删除用户

管理员可以使用多种方法从 Webex for Cisco BroadWorks 中删除用户:

如果要删除的用户拥有管理员权限,请在删除该用户之前分配新的管理员。如果最后一个管理员被删除,管理员角色不会自动转移。

Webex for Cisco BroadWorks API

合作伙伴管理员可以使用 Webex for Cisco BroadWorks API 删除用户:

  1. 运行删除 BroadWorks 订阅者 API 请求(位于https://developer.webex.com/docs/api/v1/broadworks-subscribers/remove-a-broadworks-subscriber)。此请求将删除 Webex for Cisco BroadWorks 订阅。不再将该用户作为 Webex for Cisco BroadWorks 用户开立账单,并将其视为 Webex 免费用户。

  2. 运行删除人员 API 请求(位于https://developer.webex.com/docs/api/v1/people/delete-a-person),以完全删除用户。

流式预配置

合作伙伴管理员可以使用流式预配置删除用户:

  1. 在 BroadWorks 服务器上,删除用户的 IM+P 集成服务。您可以通过 BroadWorks 上的用户 - 集成 IM&P 页面为用户禁用该服务。有关详细步骤,请参阅《Cisco BroadWorks 应用程序服务器群组 Web 界面管理指南》第 2 部分中的“配置集成 IM&P”。

    服务禁用后,直通式配置会从用户中移除 Webex for Cisco BroadWorks 订阅。不再将该用户作为 Webex for Cisco BroadWorks 用户开立账单,并将其视为 Webex 免费用户。

  2. 在 Control Hub 中,查找并选择用户。

  3. 转至操作,然后选择删除用户
Control Hub(客户管理员)

客户管理员可以使用 Control Hub 从其组织中删除用户。有关详细信息,请参阅在 Webex Control Hub 中从组织删除用户(位于 https://help.webex.com/0qse04/ 上)。

删除组织

请按照以下步骤从系统中删除 Webex for Cisco BroadWorks 组织。
1

使用人员 API 从组织中删除所有用户:

  1. 运行 List People API 获取用户列表。

  2. 运行 删除人员 API 来删除用户。

删除 BroadWorks 用户 API 会从用户中移除 Webex for Cisco BroadWorks 授权,但不会删除用户。

2

如果目录同步已启用,请将其禁用。这可以通过合作伙伴中心或公共 API 完成。

要通过合作伙伴中心禁用目录同步:

  1. 登录合作伙伴中心并选择 客户入职模板

  2. 选择客户,点击 服务设置

  3. 首选项 部分中禁用 目录同步

要通过 API 禁用目录同步,请使用 更新 BroadWorks Enterprise 的目录同步 API 并禁用 enableDirSync 设置。

该组织中与 BroadWorks Directory Sync 相关的所有用户都将被删除。请注意,删除用户(使用任一方法)可能需要一些时间,具体取决于用户数量。

3

删除所有用户后,使用 删除组织 API 删除组织。

从控制中心取消订阅

由于 API 是私有的,客户无法访问。相反,以下步骤展示了客户如何通过 Control Hub 自行取消订阅:

  1. 合作伙伴管理员可以导航至客户控制中心的“混合”服务页面。

  2. 找到“BroadWorks Calling”卡。

  3. 一旦所有用户都已从 Webex for BroadWorks 中为该客户取消配置,合作伙伴应该会看到一个“清除配置”按钮(即,删除他们在 BPB 中的 customer_config 条目)。

发布管理

通过 Partner Hub 中的发布管理控制,Cisco BroadWorks 服务商Webex能够控制用户的 Webex 应用程序升级到最新软件的发行版本,从而轻松管理发行版。

默认情况下,Webex 应用使用自动升级(思科控制的每月版本发布)。但是,借助此功能,合作伙伴管理员可以:

  • 配置自定义发布计划,使其发布时间与 Cisco 默认发布计划有所不同。

  • 配置一个统一的发布计划,并将该计划层层传递给其管理的所有客户组织。

  • 为不同的客户组织分配不同的发布计划

有关发布管理的更多信息,包括如何配置和应用自定义发布计划的信息,请参阅 Webex 文章 发布管理自定义

重新配置系统

可按照以下方式重新配置系统:

  • 在 Partner Hub 中添加 BroadWorks 集群

  • 在 Partner Hub 中编辑或删除 BroadWorks

  • 在合作伙伴中心添加新员工入职模板

  • 在合作伙伴中心编辑或删除入职模板

在合作伙伴中心编辑或删除 BroadWorks 集群

在合作伙伴中心编辑或删除 BroadWorks 集群。

1

登录合作伙伴中心

2

单击服务

3

BroadWorks Calling 卡片上,单击 查看 Broadworks Calling

4

单击 View Clusters(查看集群)

5

单击要编辑或删除的集群。

6

您有以下选择:

  • 更改您需要更改的任何详细信息,然后单击 保存
  • 点击 删除 以移除集群。

    如果顾客很多 (>50) 在 BroadWorks 集群中,不支持更新 XSI 操作、XSI 事件、DAS URL、XSP|ADP URL 或 DND 同步等操作。在这种情况下,建议联系思科TAC支持工程师寻求帮助。

    如果模板与集群关联,则不能删除集群。在删除集群之前需要删除关联的模板。请参阅 在合作伙伴中心编辑或删除入职模板

集群列表会随更改更新。

在合作伙伴中心编辑或删除入职模板

您可以在合作伙伴中心编辑或删除入职模板。

1

登录合作伙伴中心

2

单击服务

3

BroadWorks Calling 卡片上,单击 查看 Broadworks Calling

4

单击要编辑或删除的模板。

5

您有以下选择:

  • 编辑您需要更改的任何详细信息,然后单击 Save(保存)
  • 单击 Delete(删除)移除模板,然后确认。

设置

价值

说明

预配置帐户名/密码

用户提供的字符串

编辑模板时,无需重新输入配置帐户详细信息。提供了空密码/密码确认字段用于更改凭据(如果需要),不过将其留空可保留最初提供的值。

在登录页面中预填用户电子邮件地址

打开/关闭

在此设置中所做的更改最多需要 7 小时才能生效。启用该功能后,用户可能仍然需要在登录界面输入他们的电子邮件地址。

集群列表会随更改更新。

Webex Assistant

Webex Assistant for Meetings 是一种智能化的交互式虚拟会议助手,能够将会议变得可搜索、可操作且更高效。您可以通过 Webex Assistant 来跟进待办事项、记录重要决策,以及强调会议或活动期间的一些要点。

Webex 会议助手对高级版和标准版会议网站以及个人会议室免费开放。该支持包括新站点和现有站点。

启用 Webex 会议助手

Webex Assistant 默认对 Broadworks 标准版和高级版套餐用户启用。

合作伙伴管理员和客户组织管理员可以通过 控制中心为客户组织禁用此功能。

限制

Webex for Cisco BroadWorks 存在以下限制:

  • 支持范围仅限于高级和标准套餐会议场所和私人会议室。

  • 目前仅支持英语、西班牙语、法语和德语的字幕转录。

  • 只有您组织内部的用户才能访问通过电子邮件共享的内容。

  • 会议内容对组织外部用户无法访问。即使在同一组织内的不同套餐用户之间共享会议内容,也无法访问这些内容。

  • 使用高级套餐,无论 Webex Assistant 是否启用,均可获得会后转录功能。但是,如果选择本地录制,则不会记录会后文字稿或重点内容。

  • 标准套餐不包含云端会议录制功能,因此无论启用还是禁用 Webex Assistant,都无法提供会后转录功能。但是,即使选择本地录制,也不会记录会后的文字记录或重点内容。

关于 Webex Assistant 的更多信息

有关如何使用该功能的用户信息,请参阅 在 Webex Meetings and Events 中使用 Webex Assistant

禁用 Webex 呼叫

免费 Webex 通话功能默认启用,用户可以免费拨打任何支持 Webex 的设备。但是,如果您希望所有通话都使用 BroadWorks 基础架构,则可以在入职模板中禁用 Webex 通话,这将禁用使用该模板的客户组织的该选项。

功能支持

当 Webex Calling 功能被禁用时,以下情况适用于 Cisco BroadWorks 用户的 Webex:

  • 用户在 Webex 应用中不再看到 “使用 Webex 通话 ”作为可选择的通话选项。

  • Cisco BroadWorks 用户无法使用 Webex 免费拨打或接听非 Webex 用户的电话。这包括从 Webex 团队空间发起的呼叫、通话记录、联系人,以及在搜索栏中输入其他用户的 URI 或电子邮件地址。

  • 屏幕共享功能可在 BroadWorks 通话中使用。

  • 即使 Webex 通话功能被禁用,Webex 会议和电话状态功能仍然有效。

禁用 Webex 通话(新版入职模板)

在配置新的入职模板时,您可以通过在 “添加新模板 ”向导中选中或取消选中 “禁用 Cisco Webex 免费通话 ”复选框来配置是否启用或禁用 Webex 通话。此设置将应用于您分配给模板的客户组织中的用户。

有关配置新的入职模板的详细信息,请参阅 在合作伙伴中心配置您的合作伙伴组织

禁用 Webex 通话(现有入职模板)

请按照以下步骤从现有的入职模板中禁用 Webex 通话。这将禁用使用此模板的客户组织中所有新用户的此功能。

  1. 登录合作伙伴中心,网址为 admin.webex.com

  2. 选择 设置

  3. 点击 查看模板 并选择合适的入职模板。

  4. 点击 禁用 Cisco Webex 免费通话

  5. 单击保存

禁用 Webex 通话(现有用户)

在入职模板中禁用此功能,只会更改分配给该模板的新用户的设置。要为现有用户禁用 Webex 通话,您可以按照以下步骤之一更新用户。

请确保您已完成上述步骤之一,以从分配给用户的入职模板中禁用 Webex 通话。否则,以下任一操作都将重新配置用户,启用 Webex 通话功能。

如果您使用的是直通式配置,则可以执行以下操作:

  1. 打开 CommPilot 并进入用户配置。

  2. 移除 集成 IM+P 用户提供的服务,然后单击 确定

  3. 添加 集成 IM+P 为用户提供服务,然后单击 确定

否则,您可以使用 API 来更新用户。

  1. 使用 删除 BroadWorks 订阅者 API 删除用户。

  2. 使用 Provision a BroadWorks Subscriber API 添加用户。

繁忙灯场 / 来电接听通知

繁忙灯场(BLF) / 呼叫代接通知利用了 BLF 和定向呼叫代接功能。当 BLF 监控列表中的用户收到来电时,BLF 用户会在 Webex App 上收到音频和视觉通知。BLF 用户可以 忽略接听 被监控用户的来电。

BLF / 来电代接通知功能可以帮助用户接听其他身处不同地点的团队成员的来电。

用户还可以在多通话窗口 - 监视列表部分查看其 BLF 监视列表 - (仅限 Windows,不支持 Mac),以查看其 Webex 和非 Webex 团队成员的在线状态。如需了解如何启用多路呼叫,请参阅:多通话窗口

Webex 会员将拥有完整的 Webex 访问权限。非 Webex 成员必须将目录同步到 Webex,并且他们只有“未知”和“通话中”状态(振铃状态将触发呼叫接听对话框)。

非Webex用户在线状态的限制:

  1. 即使非 CI Broadworks 用户在 BLF 列表中,也不支持 Presence 功能。

  2. 没有 Webex 云授权或计算机类型帐户(工作区)的 CI 用户仅显示“通话中”和“未知”状态。没有活动、响铃等状态。

  3. BLF 监视名单中的非 Webex 用户,如果在 Webex 客户端启动之前或离线时发起通话,则会显示为“未知”状态。

  4. 连接断开后,所有非 Webex 通话状态将在重新连接后重置为“未知”。

  5. 如果 BLF 中的非 Webex 用户发起通话,则该用户仍将显示为“正在通话中”。

要求

请确保在 BroadWorks 上应用以下补丁。仅安装适用于您版本的补丁:

对于 R22:

  • AP.platform.22.0.1123.ap382053

  • AP.as.22.0.1123.ap382053

  • AP.as.22.0.1123.ap382362

  • AP.xsp.22.0.1123.ap382053

  • AP.xsp.22.0.1123.ap382362

  • AP.as.22.0.1123.ap383459

  • AP.as.22.0.1123.ap383520

对于 R23:

  • AP.platform.23.0.1075.ap382053

  • AP.as.23.0.1075.ap382053

  • AP.as.23.0.1075.ap382362

  • AP.as.23.0.1075.ap383459

  • AP.as.23.0.1075.ap383520

  • 如果您使用的是 XSP|ADP:

    • AP.xsp.23.0.1075.ap382053

    • AP.xsp.23.0.1075.ap382362

  • 如果您使用的是 ADP:

    • Xsi-Actions-23_2022.01_1.200.bwar

    • Xsi-Events-23_2022.01_1.201.bwar(或更高版本)

对于 R24:

  • AP.as.24.0.944.ap382053

  • AP.as.24.0.944.ap382362

  • AP.as.24.0.944.ap383459

  • AP.as.24.0.944.ap383520

  • Xsi-Actions-24_2022.01_1.200.bwar

  • Xsi-Events-24_2022.01_1.201.bwar(或更高版本)

请确保在 Webex 应用中启用以下配置标签:

  • (此标签为可选)

您必须在 AS 上激活功能 101642“增强型 Xsi 机制以支持团队电话”:

AS_CLI/System/ActivatableFeature> activate 101642

使用以下 CLI 命令在 AS 上启用 X-BroadWorks-Remote-Party-Info ,因为某些 SIP 呼叫流程需要此功能:

AS_CLI/System/DeviceType/SIP> set supportRemotePartyInfo true

请确保将以下服务分配给用户:

  • 为所有用户分配定向呼叫代接服务

  • 为用户设置忙碌指示灯字段

凡提及 XSP 之处,均指 XSP 或 ADP。

在 BroadWorks 上配置忙灯字段

合作伙伴管理员可以使用以下步骤为用户设置忙碌指示灯字段。

  1. 登录 BroadWorks CommPilot。

  2. 对于选定的用户,转到 客户端应用程序 并配置忙碌指示灯字段。

  3. 添加要监控的 BLF 列表的 URL。

  4. 使用搜索参数查找用户并将其添加到 受监控用户 列表中。

  5. 单击确定

Slido 集成支持

Webex for Cisco BroadWorks 支持与 Slido集成 Webex App。

Slido 是一种易于使用的观众参与工具。此工具通过为演讲者和观众搭建桥梁,帮助人们最大限度地利用会议。当 Slido 集成到 Control Hub 组织时,用户可以将 Slido 应用程序添加到其应用程序中Webex会议中。此项集成可为会议提供问与答和投票功能。

有关如何部署和使用 Slido 与 Webex App 的更多信息,请参阅 将 Slido 与 Webex App 集成

自动应答(带提示音)

借助自动应答功能,用户可以从第三方应用程序(例如联络中心)拨打电话,通话会自动通过桌面上的 Webex 应用程序进行路由。当 Webex 应用向对方拨打电话时,用户会听到特定的音调,提示通话正在连接。

Webex for Cisco BroadWorks 用户如何使用此功能:

  • 此功能仅在主行外观上受支持。

  • Webex 应用必须是主要线路显示界面。

  • 必须启用 %ENABLE_AUTO_ANSWER_WXT% 标签。

如果用户还拥有共享呼叫外观(例如,将桌面电话配置为辅助线路外观之一),只要共享呼叫外观配置为 接收来电,主外观仍然支持此功能。这可以通过在 BroadWorks 上为所有共享通话显示配置以下三个条件之一来实现:

  • 在共享呼叫外观配置中,“所有点击拨号呼叫的通知 ”功能已禁用——这是推荐的做法。

  • 允许终止到此位置 必须对所有共享呼叫出现禁用或

  • 所有共享通话的定位功能均已禁用。

增加容量

XSP|ADP农场

我们建议您使用容量规划器来确定为应对拟议的用户数量增长,您需要多少额外的 XSP|ADP 资源。对于专用 NPS 或专用 Webex for Cisco BroadWorks 场,您具有以下可扩展性选项:

  • 规模化专用农场: 向需要额外容量的服务器场添加一个或多个 XSP|ADP 服务器。安装并激活与场现有节点相同的应用程序和配置。

  • 添加专用农场: 添加一个新的专用 XSP|ADP 农场。您需要在 Partner Hub 中创建新集群和新模板,只有这样才能开始在新场中添加新客户,从而缓解现有场的压力。

  • 添加专业农场: 如果您在使用特定服务时遇到瓶颈,您可能需要为此目的创建一个单独的 XSP|ADP 服务器群,同时考虑到本文档中列出的共同居住要求。如果您更改了具有新场的服务的 URL,您可能需要重新配置控制中心集群和 DNS 条目。

在任何情况下,您都有责任对 BroadWorks 环境进行监控和资源配置。如果希望获得 Cisco 的协助,您可以联系客户安排专业服务。

管理 HTTP 服务器证书

您必须管理 XSP|ADP 上用于 mTLS 身份验证 Web 应用程序的这些证书:

  • Webex 云中我们的信任链证书

  • 您的 XSP|ADP 的 HTTP 服务器接口证书

信任链

您可以在初始配置期间从 Control Hub 下载信任链证书并将其安装到 XSP|ADP 上。我们希望在证书过期之前更新证书,并通知您更改证书的方式和时间。

HTTP 服务器接口

XSP|ADP 必须向 Webex 提供公开签名的服务器证书,如 订购证书中所述。当您首次获得接口时,系统会为接口生成一个自签名证书。该证书自该日期起一年内有效。必须使用公开签名的证书替换自签名证书。您负责在证书过期前申请新证书。

Wholesale 常规设置

“合作伙伴模式限制”是合作伙伴中心的一项设置,合作伙伴管理员可以将其分配给特定的客户组织,以限制客户管理员可以在控制中心更新的组织设置。如果为特定客户组织启用此设置,则该组织的所有客户管理员,无论其角色权限如何,都无法访问控制中心中的一组受限控件。只有合作伙伴管理员才能更新受限设置。

受合作伙伴模式限制是一种组织级别的设置,而不是角色。但是,此设置会限制应用此设置的组织中客户管理员的特定角色权限。

合作伙伴模式限制

当应用“合作伙伴限制模式”时,客户管理员会收到通知。登录后,他们会在屏幕顶部、控制中心标题下方看到一个通知横幅。横幅通知客户管理员限制模式已启用,他们可能无法更新某些通话设置。

对于启用了“合作伙伴限制模式”的组织中的客户管理员,其控制中心访问级别按以下公式确定:

(控制中心访问) = (组织角色权限)-(受合作伙伴模式限制)

无论是否采用合作伙伴限制模式,客户管理员都将面临若干限制。这些限制包括:

  • 通话设置: 通话菜单中的“应用选项通话优先级”设置是只读的。
  • 位置设置: 创建位置后设置呼叫的功能将被隐藏。
  • PSTN 管理和通话录音: 该位置的这些选项将显示为灰色。
  • 电话号码管理: 在“通话”菜单中,“电话号码管理”功能已禁用,“应用程序选项通话优先级”设置以及通话录音功能均为只读。

限制

当为客户组织启用“合作伙伴限制模式”时,该组织中的客户管理员将无法访问以下控制中心设置:

  • 用户视图中,以下设置不可用:

    • “管理用户 ”按钮呈灰色,无法使用。

    • 手动添加或修改用户—没有添加或修改用户的选项,无论是手动添加还是通过 CSV。

    • 认领用户—不可用

    • 自动分配许可证—不可用

    • 目录同步—无法编辑目录同步设置(此设置仅对合作伙伴级管理员可用)。

    • 用户详细信息— 名字、姓氏、显示名称和主要电子邮件*等用户设置是可编辑的。

    • 重置套餐—没有重置套餐类型的选项。

    • 编辑服务—没有编辑用户已启用服务的选项(例如, 消息会议通话

    • 查看服务状态—无法查看 混合服务软件升级通道的完整状态

    • 主要工作编号—此字段为只读。

  • “账户 ”视图中,以下设置不可用:

    • 公司名称 为只读。

  • “安全 ”视图中,以下设置不可用:

    • 身份验证—没有编辑身份验证和 SSO 设置的选项。

  • 组织设置视图中,以下设置不可用:

    • — 访问权限为只读。

    • 电子邮件抑制管理员邀请电子邮件电子邮件语言选择 设置是只读的。

  • 呼叫菜单中,以下设置不可用:

    • 通话设置应用选项 通话优先级 设置是只读的。

    • 调用行为— 设置是只读的。

    • 地点 > PSTN—本地网关和 Cisco PSTN 选项已隐藏。

  • 服务下, 迁移连接的 UC 服务选项被隐藏。

启用受限合作伙伴模式

合作伙伴管理员可以使用以下步骤为给定的客户组织启用 允许受限于合作伙伴模式 (默认设置已启用)。

  1. 登录合作伙伴中心( https://admin.webex.com)并选择 客户

  2. 选择相应的客户组织。

  3. 批发常规设置 部分,启用 允许按合作伙伴模式限制 开关以打开该设置。

    如果要关闭 “允许按合作伙伴限制 ”模式,请禁用该开关。

如果合作伙伴取消了客户管理员的受限管理员模式,则客户管理员将能够执行以下操作:

  • 添加 Webex for Wholesale 用户(通过按钮)

  • 更改用户的套餐

批发供应时区

有关批发供应支持的时区列表的更多信息,请参阅 批发供应支持的时区列表

合作伙伴分析

Control Hub 的改进使合作伙伴管理员能够代表其用户查看和更新软件包信息。该功能使合作伙伴能够获取所有客户间汇总的视图,并包含以下详细信息:

  • 按套餐服务(软电话、基本、标准、高级)的用户总数

  • 按套餐趋势(每日/每周/每月)的用户

  • 客户(带分配的软件包数)

有关如何使用合作伙伴分析功能 的完整详细信息,请参阅文章Webex适用于 Webex 的 Analytics for Webex for Broadworks 软件包,位于 Partner Hub

计费报告 API

Webex for Developers 提供可用于生成月度账单报告的公共 API。合作伙伴管理员可以使用这些 API 来创建、列出、获取和删除账单报告。下表列出了 API、所需的访问类型和角色要求。

计费 API

目的

访问类型

API角色要求

(管理员至少需要以下角色之一)

创建 BroadWorks计费报告

用于生成账单报告。

写入权限

  • 完全权限管理员

  • 全职销售管理员

列表 BroadWorks 计费报告

用于列出可供查看的报告。

阅读权限

  • 完全权限管理员

  • 全职销售管理员

  • 只读管理员

获取BroadWorks 计费报告

用于获取已生成报告的副本。

阅读权限

  • 完全权限管理员

  • 全职销售管理员

  • 只读管理员

删除 BroadWorks 计费报告

用于删除已生成的报告。

写入权限

  • 完全权限管理员

  • 全职销售管理员

计费字段

下表列出了生成的报告中包含的字段。

字段

描述

经销商名称

合作伙伴名称或合作伙伴组织 ID

账单 ID

合作伙伴唯一计费标识符或 C 编号

spEnterpriseId

服务提供商提供的用户企业唯一标识符。

内部

客户内部试用状态 (Yes/No)

userId

BroadWorks 上订阅者的用户 ID

订阅者ID

Webex 中对应订阅者的唯一标识符

自我激活

Yes/No

首次开始日期

用户开通日期。

计费开始日期

本月账单开始日期

计费结束日期

本月账单截止日期

包裹

正在收费的套餐类型

数量

按比例计费。

  • 1—表示整月

  • 一旦生成了特定期间的账单报告,除非先删除现有报告,否则无法重新生成该报告。

  • 如果更改给定用户的软件包类型或 BroadWorks 用户 ID,则更改发生月份的报告将显示该用户的多个条目,更改前后分别有按比例计算的条目。

Webex for Cisco BroadWorks 故障排除

订阅 Webex 状态页

当您遇到服务意外中断时,请首先检查 https://status.webex.com。如果在中断前未在控制中心或 BroadWorks 中更改配置,请检查状态页。请访问 Webex 帮助中心,阅读有关订阅状态和事件通知的更多信息。

使用控制中心分析

Webex 会跟踪您所在组织和客户组织的使用情况和质量数据。在 Webex 帮助中心,阅读有关控制中心分析的更多信息。

网络问题

使用流式配置时,无法在控制中心创建客户或用户:

  • 应用程序服务器能否访问预配置 URL?

  • 预设置的帐户和密码正确吗?BroadWorks 中是否存在该帐户?

集群一直无法进行连接测试:

在 Partner Hub 中创建第一个集群时,与身份验证服务的 mTLS 连接预计会失败,因为您需要创建集群才能访问 Webex 证书链。如果没有它,就无法在身份验证服务 XSP|ADP 上创建信任锚,因此来自 Partner Hub 的测试 mTLS 连接不会成功。

  • XSP|ADP 接口是否可公开访问?

  • 使用的端口是否正确?您可以在集群的接口定义中输入端口。

接口验证失败

Xsi-Actions 和 Xsi-Events 接口:

  • 检查合作伙伴中心集群中的接口 URL 是否已正确输入,包括 URL 末尾的 /v2.0

  • 检查防火墙是否允许 Webex 与这些接口之间的通信。

  • 查看本文档中的接口配置建议。

验证服务接口:

  • 检查合作伙伴中心集群中的接口 URL 是否已正确输入,包括 URL 末尾的 /v2.0

  • 检查防火墙是否允许 Webex 与这些接口之间的通信。

  • 查看本文档中的接口配置建议,特别注意:

    1. 请确保在所有 XSP|ADP 中共享 RSA 密钥。

    2. 请确保已在所有 XSP|ADP 上向 Web 容器提供 AuthService URL。

    3. 如果编辑了 TLS 密码配置,请检查是否使用了正确的命名约定。XSP|ADP 要求您输入 TLS 密码的 IANA 名称格式。本文档的早期版本在 OpenSSL 命名约定中错误地列出了所需的密码套件。

    4. 如果您使用 mTLS 和身份验证服务,Webex 客户端证书是否已加载到您的 XSP 中|? ADP/ADP 信托商店?应用程序(或接口)是否配置为需要客户端证书?

    5. 如果您使用 CI 令牌验证和身份验证服务,应用程序(或接口)是否配置为 需要客户端证书?

客户端问题

验证客户端是否已连接到 BroadWorks

  1. 登录 Webex 应用。

  2. 检查侧边栏上是否有呼叫选项图标(一个上方有齿轮的听筒)。

    如果图标未显示,则用户可能尚未在控制中心启用呼叫服务。

  3. 打开 Settings/Preferences(设置/首选项)菜单,然后进入 Phone Services(电话服务)部分。您应能看到您登录的 SSO 会话的状态。

    如果显示的是其他电话服务(例如 Webex Calling),则表示用户未使用 Webex for Cisco BroadWorks。

此验证意味着:

  • 客户已成功迁移所需的 Webex 微服务。

  • 用户已成功通过身份验证。

  • 客户端已由 BroadWorks 系统颁发长效 JSON Web 令牌。

  • 客户端已检索其设备配置文件,并注册到 BroadWorks。

客户端日志

所有 Webex App 客户端都可以向 Webex 发送日志。这是移动客户端的最佳选项。如果您要向 TAC 寻求帮助,还应该记录用户的电子邮件地址和问题发生的大致时间。更多信息,请参阅 我在哪里可以找到 Webex 支持?

如果您需要从 Windows PC 手动收集日志,这些日志位于如下位置:

Windows PC: C:\Users\{username}\AppData\Local\CiscoSpark

苹果: /Users/{username}/Library/Logs/SparkMacDesktop

current_log.txt 文件还包含与 BWC 相关的日志。

用户登录问题

错误配置了 mTLS 验证

如果所有用户都受到影响,请检查从 Webex 到验证服务 URL 的 mTLS 连接:

  • 检查验证服务应用程序或其使用的接口是否针对 mTLS 进行了配置。

  • 检查 Webex 证书链是否作为信任定位点安装。

  • 检查接口/应用程序上的服务器证书是否有效,并由知名 CA 签名。

许可证超量使用消息

此消息可能在 Partner Hub 的客户视图中向客户显示。当许可证使用量超出许可证允许量时,会出现此消息。可以忽略此消息。

疑难解答指南

有关 Webex for Cisco BroadWorks 故障排除的详细信息,请参阅 Webex for Cisco BroadWorks 故障排除指南

支持

稳定状态支持策略

服务商是最终客户(企业)支持的第一联系人。将 SP 无法解决的问题上报给 TAC。BroadWorks 服务器版本支持遵循当前版本和上两个主要版本 (N-2) 的 BroadSoft 策略。更多信息请参阅 BroadSoft 产品生命周期策略 部分,位于 BroadSoft 生命周期策略和 BroadWorks 软件兼容性矩阵中。

上报策略

  • 您(服务商/合作伙伴)是最终客户(企业)支持的第一个联系人。

  • SP 无法解决的问题将上报给 TAC。

BroadWorks 版本

自支持的资源

  • 用户可通过 Webex 帮助中心获取支持,该站点包含一个特定于 Webex for Cisco BroadWorks 的页面,其中列出了常见的 Webex 应用程序的帮助和支持主题。

  • 可以使用此帮助 URL 和问题报告 URL 自定义 Webex 应用程序。

  • Webex 应用程序用户可以直接从客户端发送反馈或日志。日志会传至 Webex 云,在那里由 Webex DevOps 进行分析。

  • 我们还提供一个帮助中心页面,专门提供关于 Webex for Cisco BroadWorks 的管理员级别的帮助。

收集提交服务请求的信息

当您在控制中心中发现错误时,它们可能附带了一些信息,可以帮助 TAC 调查您的问题。例如,如果您看到特定错误的跟踪 ID 或者错误代码,请保存文本以与我们共享。

在您提交查询或创建案件时,请至少包含以下信息:

  • 客户组织 ID 和合作伙伴组织 ID(每个 ID 是由 32 个十六进制数字组成的字符串,由连字符隔开)

  • 如果接口或错误消息提供跟踪 ID(也是一个 32 位的十六进制字符串)

  • 用户电子邮件地址(如果特定用户遇到问题)

  • 客户端版本(如果问题有通过客户端注意到的症状)

BroadWorks 参考的 Webex

UC-One SaaS 与 Webex for Cisco BroadWorks 的对比

解决方案 >

UC-One SaaS

Webex for Cisco BroadWorks

Cisco UC-One 云 (GCP)

Webex 云 (AWS)

客户端

UC-One:移动、桌面

前台、主管

Webex:移动、桌面、Web

主要技术差异

通过 Broadsoft Meet 技术提供的会议

通过 Webex Meetings 技术提供的会议

早期现场试用

过渡环境,测试版客户端

生产环境,GA 客户端

用户 ID

BroadWorks ID 充当主要 ID,除非服务商已有 SSO 集成。

 

BroadWorks 中的用户 ID 和密码

Cisco CI 中电子邮件 ID 作为主要 ID

SSO 与服务商 BroadWorks 集成,用户将在其中同时使用 BroadWorks 用户 ID 和 BroadWorks 密码进行身份验证。

 

用户通过 BroadWorks SSO 以及 BroadWorks 密码提供凭据

CI IdP 中的用户 ID 和密码

CI 中的用户 ID、IdP 中的 ID 和密码

客户端身份验证

用户通过客户端提供凭据

使用 Webex 消息传递时需要 BroadWorks 长效令牌

用户通过浏览器提供凭据(Webex BIdP 代理或 CI 的登录页面)

Webex 访问和刷新令牌

管理/配置

您的 OSS/BSS 系统和

转售商门户

您的 OSS/BSS 系统和控制中心

合作伙伴/服务商激活

由 Cisco Operations 进行一次性设置

由 Cisco Operations 进行一次性设置

客户/企业激活

转售商门户

Control Hub

首次用户注册时自动创建

用户激活选项

自助注册

在 BroadWorks 中设置外部 IM&P

在 BroadWorks 中设置集成 IM&P(通常是企业)

XSP|ADP 服务接口

XSI-Actions

 

XSI-Events

CTI (mTLS)

AuthService(可选 mTLS)

DMS

XSI-Actions

XSI-Actions (mTLS)

XSI-Events

CTI (mTLS)

AuthService (TLS)

DMS

安装 Webex 并登录(订阅者角度)

1

下载并安装 Webex。有关详细信息,请参阅 Webex | 下载应用程序

2

运行 Webex。

Webex 提示您输入电子邮件地址。
3

输入电子邮件地址,然后选择单击 Next(下一步)

4

根据您的组织在 Webex 中的配置方式,会发生以下情况之一:

  1. Webex 会启动浏览器,以便您与标识提供程序完成身份验证。这可能是多因素身份验证 (MFA)。

  2. Webex 将启动浏览器,供您输入 BroadWorks 用户 ID 和密码。

您与 IdP 或 BroadWorks 成功进行身份验证后,Webex 会加载。

数据交换和存储

这些部分详细介绍了使用 Webex 进行数据交换和存储。所有数据在传输中和静止时都会加密。有关其他详细信息,请参阅 Webex 应用程序安全性

服务商加入

在服务商加入过程中,如果在 Webex Control Hub 中配置集群和用户模板,那么您将交换 Webex 存储的以下 BroadWorks 数据:

  • Xsi-Actions URL

  • Xsi-Events URL

  • CTI 接口 URL

  • 身份验证服务 URL

  • BroadWorks 预配置适配器凭据

服务商用户预配置

该表列出了作为通过 Webex API 进行用户预配置的一部分而交换的用户和企业数据。

数据移动到 Webex

通过

由 Webex 存储?

BroadWorks 用户 ID

BroadWorks,通过 API

Webex API

支持

电子邮件(如为 SP 提供)

BroadWorks,通过 API

Webex API

支持

电子邮件(如为用户提供)

用户

用户激活门户

支持

名字

BroadWorks,通过 API

Webex API

支持

BroadWorks,通过 API

Webex API

支持

主要电话号码

BroadWorks,通过 API

Webex API

支持

移动电话号码

BroadWorks,通过 API

Webex API

支持

主要分机

BroadWorks,通过 API

Webex API

支持

BroadWorks 服务商 ID 和群组 ID

BroadWorks,通过 API

Webex API

支持

语言

BroadWorks,通过 API

Webex API

支持

时区

BroadWorks,通过 API

Webex API

支持

用户删除

Webex for Cisco BroadWorks API 支持部分用户删除和全部用户删除。此表列出了预配置期间存储的所有用户数据,以及每种场景下删除的数据。

用户数据

部分删除

全部删除

BroadWorks 用户 ID

电子邮件

名字

主要电话号码

移动电话号码

分机号

BroadWorks 服务商 ID 和群组 ID

语言

用户登录和配置检索

Webex 验证

Webex 身份验证 指的是用户通过 Webex 支持的任何身份验证机制登录 Webex 应用。( BroadWorks 身份验证 另行介绍。)下表说明了身份验证流程中不同组件之间交换的数据类型。

数据移动

用途

电子邮件地址

用户通过 Webex 应用程序

Webex

受限访问令牌和(独立)IdP URL

Webex

用户浏览器

用户凭据

用户浏览器

标识提供程序(已有用户 ID)

SAML 断言

用户浏览器

Webex

验证代码

Webex

用户浏览器

验证代码

用户浏览器

Webex

访问和刷新令牌

Webex

用户浏览器

访问和刷新令牌

用户浏览器

Webex 应用程序

BroadWorks 验证

BroadWorks 身份验证 指的是用户使用其 BroadWorks 凭据登录 Webex 应用程序。此表说明了身份验证流程上不同组件之间交换的数据类型。

数据移动

用途

电子邮件地址

用户通过 Webex 应用程序

Webex

受限访问令牌和(Webex Bwks IdP 代理)IdP URL

Webex

用户浏览器

品牌信息和 BroadWorks URL

Webex

用户浏览器

BroadWorks 用户凭据

用户通过浏览器(由 Webex 提供的品牌登录页面)

Webex

BroadWorks 用户凭据

Webex

BroadWorks

BroadWorks 用户档案

BroadWorks

Webex

SAML 断言

用户浏览器

Webex

验证代码

Webex

用户浏览器

验证代码

用户浏览器

Webex

访问和刷新令牌

Webex

用户浏览器

访问和刷新令牌

用户浏览器

Webex 应用程序

登录期间 BroadWorks 密码过期通知

此功能增强了登录流程,并基于以下方式控制登录流程:

登录警告和错误信息增强:

  • 目前,使用 BroadWorks 身份验证并通过 UAP 登录的 BWKS 用户 Wexbex 不会收到密码即将过期或因密码已过期而无法登录的通知。启用此功能后,如果密码将在 10 天或更短时间内过期,用户将收到密码即将过期的警告,并显示剩余天数,建议用户联系合作伙伴,或点击登录屏幕上的“忘记密码”链接重置密码。
  • 如果密码已过期,且 BroadWorks 中的“enforcePasswordChangeOnExpiry”配置设置为 true,则会抛出“用户名和密码错误”的提示,但现在有了这项功能,错误消息得到了增强:尝试登录失败。您提供的用户ID和密码组合与我们的记录不符,或者您的密码需要更新。请重试,或联系您的管理员更新密码。错误代码 100006

控制登录流程:

  • 合作伙伴可以通过启用“w4bwks-password-expiry-fail-login”设置来限制登录。此设置“可由思科根据合作伙伴的要求启用。如果 BroadWorks 密码已过期,BroadWorks 中的配置“enforcePasswordChangeOnExpiry”设置为 false,并且设置“w4bwks-password-expiry-fail-login”已启用,则会抛出错误,提示密码已过期 x 天;而如果禁用此设置,则允许登录。默认情况下,该设置处于禁用状态。

登录页面上的“忘记密码”链接可由合作伙伴进行配置,作为定制品牌的一部分:高级定制。合作伙伴必须配置链接,将用户重定向到合作伙伴门户网站进行密码管理和重置。

此功能仅在密码即将过期或已经过期时,改善已激活用户登录时的用户体验。如果用户在登录 Webex 应用期间密码过期,此功能将无法处理。用户下次登录时会收到密码过期的通知。

客户端配置检索

此表说明了检索客户端配置时不同组件之间交换的数据类型。

数据移动

用途

注册

客户端

Webex

组织设置,包括 BroadWorks URL

Webex

客户端

BroadWorks JWT 令牌

BroadWorks 通过 Webex

客户端

BroadWorks JWT 令牌

客户端

BroadWorks

设备令牌

BroadWorks

客户端

设备令牌

客户端

BroadWorks

配置文件

BroadWorks

客户端

稳定状态使用情况

本部分描述在令牌过期后重新验证期间各组件之间的数据移动,通过 BroadWorks 或 Webex。

此表列出了呼叫的数据移动。

数据移动

用途

SIP 信令

客户端

BroadWorks

RTP 媒体

客户端

BroadWorks

SIP 信令

BroadWorks

客户端

RTP 媒体

BroadWorks

客户端

此表列出了消息传递、在线状态和会议的数据移动。

数据移动

用途

HTTPS REST 消息传递和在线状态

客户端

Webex

HTTPS REST 消息传递和在线状态

Webex

客户端

SIP 信令

客户端

Webex

RTP 媒体

客户端

Webex

SIP 信令

Webex

客户端

RTP 媒体

Webex

客户端

使用预配置 API

开发者访问

https://developer.webex.com 上提供了 API 规范,https://developer.webex.com/docs/api/guides/webex-for-broadworks-developers-guide 上提供了有关如何使用此规范的指南。

您需要登录到 https://developer.webex.com/docs/api/v1/broadworks-subscribers 以阅读 API 规范。

应用程序验证和授权

您的应用程序与 Webex 集成,作为 集成。该机制允许应用程序为合作伙伴组织的管理员执行管理任务(例如订阅者预配置)。

Webex API 遵循 OAuth 2 标准( http://oauth.net/2/)。OAuth 2 允许第三方集成代表您选择的合作伙伴管理员获取刷新和访问令牌,用于对 API 调用进行身份验证。

您必须先向 Webex 注册集成。注册后,您的应用程序必须支持此 OAuth 2.0 授权授予流程,以便获取必要的令牌刷新和访问。

有关集成和如何在应用程序中构建此 OAuth 2 授权流程的更多详细信息,请参阅 https://developer.webex.com/docs/integrations

实施集成有两个必要的角色(开发者授权用户),它们可由您环境中的不同人员/团队担任。

  • 开发者创建应用程序并将其注册到 https://developer.webex.com,以生成具有应用程序预期范围的必要 OAuth ClientID/密码。如果应用程序是由第三方创建的,他们可以注册应用程序(如果您之前请求过访问),或者您也可以使用您自己的访问权限进行注册。

  • 授权用户是应用程序用来授权其 API 呼叫和更改合作伙伴组织、客户组织或订阅者的帐户。该帐户需要合作伙伴组织中具有完全权限管理员或销售完全权限管理员角色。该帐户不能由第三方持有。

组织名称

组织名称取决于您使用的配置模式:

  • 企业模式——组织名称与 spEnterpriseId 完全匹配。

  • 服务提供商模式——组织名称是 spEnterpriseId 的 groupID 部分。

组织名称将包含原始 spEnterpriseId 中指定的任何空格、大写字母和特殊字符。

BroadWorks 软件要求

请参阅“生命周期管理 - BroadSoft 服务器”

我们希望服务提供商能够及时安装最新的 BroadWorks 补丁和版本无关 (RI) 应用程序。以下补丁列表是与 Webex 集成的最低要求。

确保审查这些软件补丁的补丁说明。某些补丁可能有附加的 CLI 要求。

版本 R22

服务器

修补

附加信息

应用程序服务器

AP.as.22.0.1123.ap364260

AP.as.22.0.1123.ap365173

AP.as.22.0.1123.ap368517

目录同步需要

AP.as.22.0.1123.ap369763

AP.as.22.0.1123.ap372989

AP.as.22.0.1123.ap372757

AP.as.22.0.1123.ap372963

需要将推送通知从 V1 升级到 V2

AP.as.22.0.1123.ap373197

应用程序服务器所需的补丁

AP.as.22.0.1123.ap378391

AP.as.22.0.1123.ap374793

需要将推送通知从 V1 升级到 V2

AP.as.22.0.1123.ap377718

通话录音功能所需的补丁

AP.as.22.0.1123.ap377868

AP.as.22.0.1123.ap376508

直通式配置所需的补丁

AP.xsp.22.0.1123.ap378585

需要为挂机状态(存在)和统一通话历史记录打补丁

档案服务器

AP.ps.22.0.1123.ap372989

AP.ps.22.0.1123.ap372757

AP.ps.22.0.1123.ap378391

AP.ps.22.0.1123.ap378585

需要为挂机状态(存在)和统一通话历史记录打补丁

平台

AP.platform.22.0.1123.ap353577

AP.platform.22.0.1123.ap354313

NPS身份验证代理所需

AP.platform.22.0.1123.ap365173

AP.platform.22.0.1123.ap367732

AP.platform.22.0.1123.ap369433

AP.platform.22.0.1123.ap369607

NPS身份验证代理所需

AP.platform.22.0.1123.ap372757

AP.platform.22.0.1123.ap376508

使用 CI 令牌验证的身份验证服务需要此功能

AP.platform.22.0.1123.ap378585

需要为挂机状态(存在)和统一通话历史记录打补丁

XSP|ADP

AP.xsp.22.0.1123.ap354313

NPS身份验证代理所需

AP.xsp.22.0.1123.ap365173

AP.xsp.22.0.1123.ap368067

AP.xsp.22.0.1123.ap368601

使用 CI 令牌验证的身份验证服务需要此功能

AP.xsp.22.0.1123.ap369607

NPS身份验证代理所需

AP.xsp.22.0.1123.ap370952

AP.xsp.22.0.1123.ap373008

AP.xsp.22.0.1123.ap372757

AP.xsp.22.0.1123.ap372433

AP.xsp.22.0.1123.ap372963

需要将推送通知从 V1 升级到 V2

AP.xsp.22.0.1123.ap378391

AP.xsp.22.0.1123.ap374677

NPS身份验证代理所需

AP.xsp.22.0.1123.ap375206

NPS身份验证代理所需

AP.xsp.22.0.1123.ap376508

使用 CI 令牌验证的身份验证服务需要此功能

AP.xsp.22.0.1123.ap378585

统一通话记录是必需的

其他

AP.xsa.22.0.1123.ap372757

AP.xs.22.0.1123.ap372757

AP.ums.22.0.1123.ap378391

AP.nfm.22.0.1123.ap378391

版本 R23

服务器

修补

附加信息

应用程序服务器

AP.as.23.0.1075.ap368517

目录同步需要

AP.as.23.0.1075.ap369763

AP.as.23.0.1075.ap373197

配置应用服务器

AP.as.23.0.1075.ap373271

需要将推送通知从 V1 升级到 V2

AP.as.23.0.1075.ap378391

AP.as.23.0.1075.ap376509

AP.as.23.0.1075.ap377718

通话录音必需

AP.as.23.0.1075.ap377868

AP.as.23.0.1075.ap378585

需要为挂机状态(存在)和统一通话历史记录打补丁

档案服务器

AP.ps.23.0.1075.ap378391

平台

AP.platform.23.0.1075.ap367732

AP.platform.23.0.1075.ap370952

AP.platform.23.0.1075.ap369607

NPS身份验证代理所需

AP.platform.23.0.1075.ap376509

AP.platform.23.0.1075.ap378585

需要为挂机状态(存在)和统一通话历史记录打补丁

XSP|ADP

AP.xsp.23.0.1075.ap368067

AP.xsp.23.0.1075.ap369607

NPS身份验证代理所需

AP.xsp.23.0.1075.ap370952

AP.xsp.23.0.1075.ap373008

AP.xsp.23.0.1075.ap373271

需要将推送通知从 V1 升级到 V2

AP.xsp.23.0.1075.ap378391

AP.xsp.23.0.1075.ap374677

NPS身份验证代理所需

AP.xsp.23.0.1075.ap375206

NPS身份验证代理所需

AP.xsp.23.0.1075.ap376509

AP.xsp.23.0.1075.ap378585

需要为挂机状态(存在)和统一通话历史记录打补丁

其他

如果使用 ADP...

Xsi-Events-23_2021.05_1.251.bwar

需要为挂机状态(存在)和统一通话历史记录打补丁

版本 R24

服务器

修补

附加信息

应用程序服务器

AP.as.24.0.944.ap384177

统一消息服务器 (UMS) 必需

AP.as.24.0.944.ap375100

需要用于直通式供应

AP.as.24.0.944.ap377718

通话录音必需

AP.as.24.0.944.ap377868

AP.as.24.0.944.ap378585

需要为挂机状态(存在)和统一通话历史记录打补丁

其他

Xsi-Events-24_2021.05_1.251.bwar

需要为挂机状态(存在)和统一通话历史记录打补丁

用户预配置和激活流程

配置 描述将用户添加到 Webex。 激活 包括电子邮件验证和 Webex 中的服务分配。

用户电子邮件地址必须唯一,因为 Webex 使用电子邮件地址来标识用户。如果您有这些用户的受信任电子邮件地址,您可以选择在自动配置用户时自动激活它们。此过程为“自动预配置和自动激活”。

自动用户预配置和自动激活(受信任电子邮件流程)

自动用户配置和自动激活可信电子邮件流程图

必要条件

  • 您的预配置适配器指向 Webex for Cisco BroadWorks(需要从 AS 到 Webex 预配置桥接的出站连接)。

  • 您必须在 BroadWorks 中拥有有效的最终用户电子邮件地址作为备用 ID。

  • 控制中心在您的合作伙伴组织配置中有一个预配置帐户。

步骤

描述

1

您可以向客户进行服务报价和接单。

2

您可以在系统中处理客户订单并为客户进行预配置。

3

服务预配置系统会触发 BroadWorks 的预配置。概括地说,此步骤会创建企业和用户。然后它会为每个用户分配必要的服务和号码。其中一项服务是外部 IM&P。

4

此预配置步骤会触发在 Webex 中自动预配置客户组织和用户。(IM&P 服务分配导致配置适配器调用 Webex 预配置 API)。

5

如果您以后需要为用户调整软件包(改变默认软件包),您的系统需要使用 Webex 预配置 API。

SSO 登录流程

使用直接 BroadWorks 身份验证的 SAML SSO 登录流程图(跨域资源共享)
直接进行 BroadWorks 身份验证(跨域资源共享)的 SAML SSO 登录流程

以下是使用 BroadWorks 身份验证时以及启用跨域资源共享以便直接进行 BroadWorks 身份验证时,Webex 应用程序的 SAML SSO 登录流程。图中左侧显示的是客户端和用户活动,箭头上的文字表示客户端提供的授权信息。步骤 1 和步骤 5 是用户活动。图中右侧表示登录服务活动以及返回到客户端的内容。

Webex SSO 登录流程图(采用 Broadworks 身份验证和跨域资源共享)
BroadWorks 注册和服务发现流程

以下是紧随在上述 Webex SAML SSO 登录流程后的 BroadWorks 服务发现流程。客户端使用向“Webex 设备管理”注册以从 BroadWorks 部署中请求注册时获取的访问令牌。

Broadworlds 注册和服务发现流程图

备用登录流程

上图假设使用 BroadWorks 身份验证来配置 SAML SSO 登录且已启用直接 BroadWorks 身份验证(跨域资源共享)。以下是一些备用的 SAML SSO 登录流程:

  • BroadWorks 身份验证,无直接 BroadWorks 身份验证(跨域资源共享):

    • 唯一的区别是 Webex 登录流程的步骤 5 和步骤 6。在步骤 5 中,登录凭证由 IdP 代理(而非 XSI)验证,并且将 SAML 断言返回到客户端。

    • 该流程将继续执行两个图中的其余步骤。

    • 此流程中未使用 SSO 令牌。

  • SAML SSO Webex 身份验证:

    • 在 Webex 登录流程的步骤 3 中,通用标识服务返回 Webex 身份验证所使用的身份提供程序。

    • 此时,将调用 Webex 的备用 SAML SSO 登录流程。

用户交互

登录

用户登录和身份验证流程图
  1. Webex应用程序会启动浏览器访问 Cisco Common Identity (CI),以允许用户输入电子邮件地址。

  2. CI 发现关联的客户组织将 BroadWorks IDP 代理 (IDP) 配置为其 SAML IDP。CI 重定向到 IDP,IDP 向用户显示登录页面。(服务提供商可以对此登录页面进行品牌定制。)

  3. 用户输入 BroadWorks 凭据。

  4. Broadworks 通过 IDP 对用户进行身份验证。成功后,IDP 使用 SAML Success 将浏览器重定向回 CI 以完成身份验证流程(未显示在图中)。

  5. 身份验证后成功,Webex 从 CI 获取访问令牌(未显示在图中)。客户使用这些信息请求 BroadWorks 长效 Jason Web 令牌 (JWT)。

  6. Webex 应用程序从 BroadWorks 和其他 Webex 服务发现其呼叫配置。

  7. Webex 应用程序注册到 BroadWorks。

用户角度登录

此图是最终用户或订阅者所看到的典型登录流程:

典型的登录流程图,由最终用户或订阅者看到的八个步骤组成:
  1. 您可以下载并安装 Webex 应用程序。

  2. 您可能已收到服务商发送的链接,或者已在 Webex 下载页面上找到下载内容。

  3. 在 Webex 登录屏幕上输入您的电子邮件地址。单击下一步

  4. 通常,会将您重定向至一个服务商品牌化的页面。

  5. 该页面可能通过您的电子邮件地址欢迎您。

    如果没有电子邮件地址,或者电子邮件地址错误,请输入 BroadWorks 用户名。

  6. 输入您的 BroadWorks 密码。

  7. 如果您成功登录,Webex 将打开。

呼叫流程—企业目录

企业目录呼叫流程图

呼叫流程—PSTN 号码

PSTN号码呼叫流程图

演示和共享

用于演示和共享的呼叫流程图

开始空间会议

启动空间会议的呼叫流程图

客户端交互

从 DMS 检索配置文件以及 SIP 注册到 AS

  1. 客户端呼叫 XSI,获取设备管理令牌以及到 DMS 的 URL。

  2. 客户端通过第 1 步中的令牌向 DMS 请求其设备配置文件。

  3. 客户端读取设备配置文件并检索 SIP 凭据、地址和端口。

  4. 客户端使用步骤 3 中的信息向 SBC 发送 SIP 注册簿。

  5. SBC 将 SIP 注册簿发送到 AS(如果 SBC 不知道 SIP 用户,可能会在 NS 中执行查找以便找到一个 AS。)

测试和实验指南

以下指南适用于测试和实验组织:

  • 服务商合作伙伴最多只能在多个组织之间预配置 50 个测试用户。

  • 最初的 50 个测试用户以外的所有用户都将被收费。

  • 要确保准确处理您的发票,所有测试组织都必须在“BroadWorks 组织”名称中包含“test”字样。

  • 必须在 Webex Control Hub 中指定内部测试组织。这是为了防止测试用户被作为实际用户计费。

测试和实验室指南 1 WN4BW

将组织指定为测试组织

要指定一个组织作为测试组织,请执行以下操作:

  1. 登录 Partner Hub 并选择客户

  2. 选择相应的客户。

  3. 在右侧控制栏中,启用内部测试组织开关。

测试和实验室指南 2 WN4BW

语音邮件播放

对于语音邮件,确保将 Media Server 配置为使用以下一个代码:

  • mp3

  • wav - 按以下格式支持 WAV 文件:PCM(在所有平台上支持)和 DVI-ADPCM(Android 不支持

如果您使用的是 wav 文件,运行以下 CLI 命令配置应用程序服务器和媒体服务器:

  • AS_CLI/Service/VoiceMsg>set vmRecordingAudioFileFormat WAV

  • MS_CLI/Applications/MediaStreaming/Services/IVR> set sendmail8kHzWavFileDefaultFormat ulaw

术语

ACL
访问控制列表
ALG
应用程序层网关
API
应用程序编程接口
APNS
Apple 推送通知服务
应用程序服务器
ATA
模拟电话适配器,用于将模拟电话转换为 VoIP
BAM
BroadSoft 应用程序管理器
基本验证
通过共享保密信息(密码)验证帐户(用户名)的身份验证方法
BMS
BroadSoft 消息传递服务器
波什
同步 HTTP 上的双向传输流
BRI
基本速率接口 BRI 是一种 ISDN 接入方式
捆绑包
向最终用户或订阅者提供的一系列服务(参阅“软件包”)
CA
认证中心
运营商
处理电话流量的组织(参阅“合作伙伴、服务商、增值转售商”)
验证码
完全自动化的公共图灵测试,可以分辨计算机和人类
CCXML
呼叫控制可扩展标记语言
CIF
通用中间格式
CLI
命令行界面
快递 之 家
公用名
CNPS
呼叫通知推送服务器。在您的环境中运行于 XSP|ADP 上的通知推送服务器,用于向 FCM 和 APNS 推送呼叫通知。请参阅“NPS 代理”。
CPE
客户驻地设备
CPR
自定义在线状态规则
CSS
级联样式表
CSV
逗号分隔值
CTI
计算机电话集成
CUBE
Cisco Unified边框元素
DMZ
隔离区
DN
电话号码
请勿打扰
请勿打扰
DNS
域名系统
DPG
拨号对等体群组
DSCP
差异化服务代码点
DTAF
设备类型存档文件
DTG
目标中继组
DTMF
双音多频
最终用户
使用服务(即进行呼叫、加入会议或发送消息)的人(参阅“订阅者”)
大型企业
最终用户的集合(参阅“组织”)
FCM
Firebase 云消息传递
FMC
固定移动融合
流式预配置
通过在 BroadWorks 分配“集成 IM&P”服务在 Webex 标识存储中创建用户。
FQDN
标准域名
完全流式预配置
在 Webex 身份存储中创建并验证用户,方法是在 BroadWorks 中分配“集成 IM&P”服务并断言每个 BroadWorks 用户都有一个唯一有效的电子邮件地址。
FXO
外部交换局是接收模拟线路的端口。它是电话或传真机的插件或模拟电话系统的插件。它提供挂机/摘机指示(循环关闭)。由于 FXO 端口与传真机或电话机等设备连接,因此该设备通常称为“FXO 设备”。
FXS
外部交换订阅者是实际向订阅者提供模拟线路的端口。也就是说,它是一种“墙插”,可提供拨号音、电池电量和响铃声音。
GCM
Google 云消息
GCM
Galois/Counter Mode(加密技术)
HID
人机接口设备
HTTPS
超文本传输协议安全套接字
IAD
集成访问设备
IM&P
即时消息传输和在线状态
IP PSTN
提供 VoIP 到 PSTN 服务的服务商,可与 ITSP 交换,或者是互联网连接的“公共”电话的总称,由主要电信提供商共同提供(而不是像 PSTN 那样由国家提供)
ITSP
互联网电话服务商
IVR
交互式语音应答/应答器
JID
XMPP实体的本地地址称为Jabber标识符或JID。 localpart@domain.part.example.com/resourcepart (@ 。 / (分隔符)
JSON
Java 脚本对象表示法
JSSE
Java 安全套接字扩展;底层技术为 BroadWorks 服务器提供安全连接功能
KEM
密钥扩展模块(硬件 Cisco 电话)
LLT
长效(或长生命周期)令牌;一种自描述的安全不记名令牌,使用户的身份验证保持更长时间,且不与特定应用程序关联。
MA
消息归档
MIB
管理信息库
MS
媒体服务器
mTLS
建立 TLS 连接时,双方通过证书交换进行相互验证
MUC
多用户聊天
NAT
网络地址转换
NPS
通知推送服务器;请参阅“CNPS
NPS 代理”

这是 Webex 中的服务,用于向 CNPS 提供短效授权令牌,允许其将呼叫通知推送到 FCM 和 APN,最终推送到运行 Webex 的 Android 和 iOS 设备。

OCI
打开客户端界面
组织
代表最终用户集合的公司或组织(参阅“企业”)
OTG
出站中继组
收费标准
向最终用户或订阅者提供的一系列服务(参阅捆绑包)
合作伙伴
与 Cisco 合作向其他组织分发产品和服务的代理组织(参阅“增值转售商、服务商、运营商”)
PBX
私人交换分机
PEM
隐私增强邮件
PLMN
公共陆地移动网络
PRI
主要速率接口 (PRI) 是集成服务数字网络 (ISDN) 中使用的电信接口标准
PS
档案服务器
PSTN
公用电话交换网络
QoS
服务质量
转售商门户
一个网站,使转售商的管理员能够配置其 UC-One SaaS 解决方案。有时将其称为 BAM 门户、管理员门户或管理门户。
RTCP
实时控制协议
RTP
实时传输协议
SBC
会话边界控制器
SCA
共享呼叫外观
SD
标准定义
SDP
会话描述协议
SP
服务商;向其他组织提供电话服务或相关服务的组织(参阅“运营商、合作伙伴、增值转售商”)
SIP
会话发起协议
SLT
短效(或短生命周期)令牌(也称为 BroadWorks SSO 令牌);一个经过身份验证的一次性令牌,用于获得对 Web 应用程序的安全访问。
中小型企业
中小型企业
SNMP
简单网络管理协议
sRTCP
安全实时传输控制协议(VoIP 呼叫媒体)
sRTP
安全实时传输协议(VoIP 呼叫媒体)
SSL
安全套接字层
订阅者
使用服务(即进行呼叫、加入会议或发送消息)的人(参阅“最终用户”)
TCP
传输控制协议
TDM
时区多路复用
TLS
传输层安全性
ToS
服务类型
UAP
用户激活门户
UC
统一通信
界面
用户界面
UID
唯一标识符
UMS
消息传递服务器
URI
统一资源标识符
URL
统一资源定位符
USS
共享服务器
UTC
协调世界时
乌布苏
视频服务器
增值转售商 (VAR)
与 Cisco 合作向其他组织分发产品和服务的代理组织(参阅“运营商、合作伙伴、服务商”)
VGA
视频图形阵列
网络语音
互联网语音协议 (IP)
VXML
语音可扩展标记语言
WebDAV
网络分布式编写和版本控制
WebRTC
网络实时通信
警告
WebRTC 服务器
XMPP
可扩展的消息传递和在线状态协议
附录

配置服务(为身份验证服务使用 mTLS)

以下程序取代了主题 为 Cisco BroadWorks XSP|ADPs 配置 Webex 服务中的程序。仅当您使用 mTLS 进行身份验证服务而不是 CI 令牌验证时,才需要完成这些步骤。如果您在同一个 XSP|ADP 服务器上运行多个 Webex 组织,则必须执行这些步骤。否则,它们是可选项。

如果您没有在同一个 XSP|ADP 服务器上运行多个 Webex 组织,建议对身份验证服务使用 CI Token Validation(带 TLS)。有关如何配置身份验证服务和其他服务的详细信息,请参阅 在 Webex for Cisco BroadWorks XSP|ADPs 上配置服务

Xsi 接口

按照“Cisco BroadWorks Xtended 服务接口配置指南”中的描述安装和配置 Xsi-Actions 和 Xsi-Events 应用程序。

在用于 CTI 接口的 XSP|ADP 上,只能部署一个 Xsi-Events 应用程序实例。

所有用于将 Broadworks 与 Webex 集成的 Xsi 事件都必须具有相同的 callControlApplicationName 定义。 Applications/Xsi-Events/GeneralSettings. 例如:

ADP_CLI/Applications/Xsi-Events/GeneralSettings> get

callControlApplicationName = com.broadsoft.xsi-events

当用户注册 Webex 时,Webex 会在 AS 上为该用户创建一个订阅,以便接收有关状态和通话记录的电话事件。订阅与 callControlApplicationName 相关联,AS 使用该名称来确定要将电话事件发送到哪些 Xsi-Events。

更改 callControlApplicationName,或者所有 Xsi-Events Web 应用程序的名称不一致,都会影响订阅和电话事件功能。

配置身份验证服务(使用 mTLS)

BroadWorks 长期令牌由托管在您的 XSP|ADP 上的身份验证服务生成和验证。

要求

  • 托管身份验证服务的 XSP|ADP 服务器必须配置 mTLS 接口。

  • XSP|ADP 必须共享相同的密钥 encrypting/decrypting BroadWorks 长寿命代币。将这些密钥复制到每个 XSP|ADP 是一个手动过程。

  • XSP|ADP 必须与 NTP 同步。

配置概述

XSP|ADP 的基本配置包括:

  • 部署身份验证服务。

  • 将代币有效期配置为至少 60 天(发行者保留为 BroadWorks)。

  • 在 XSP|ADP 之间生成和共享 RSA 密钥。

  • 向 Web 容器提供 authService URL。

在 XSP 上部署身份验证服务|ADP

每个与 Webex 一起使用的 XSP|ADP:

  1. 激活路径 /authService 上的身份验证服务应用程序(必须使用此路径):

    XSP|ADP_CLI/Maintenance/ManagedObjects> activate application authenticationService /authService

    (其中 是您的 BroadWorks 版本)。

  2. 部署应用程序:

    XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /authService

配置令牌持续时间

  1. 检查现有令牌配置(小时):

    XSP|ADP_CLI/Applications/authenticationService/TokenManagement> get

  2. 将持续时间设为 60 天(最长为 180 天):

    XSP|ADP_CLI/Applications/authenticationService/TokenManagement> set tokenDurationInHours 1440

生成并共享 RSA 密钥

  • 身份验证服务的所有实例必须使用相同的公钥/私钥对进行令牌加密/解密。

  • 密钥对由身份验证服务在首次需要颁发令牌时生成。

由于这两个因素,您需要在一个 XSP|ADP 上生成密钥,然后将其复制到所有其他 XSP|ADP。

如果您循环使用密钥或更改密钥长度,则需要重复以下配置并重新启动所有 XSP|ADP。

  1. 选择一个 XSP|ADP 用于生成密钥对。

  2. 使用客户端通过客户端浏览器请求以下 URL,向该 XSP|ADP 请求加密令牌:

    https://<XSP|ADP-IPAddress>/authService/token?key=BASE64URL(clientPublicKey)

    (这将生成一个私有 / XSP|ADP 上的公钥对(如果之前没有的话)

  3. 主存储位置不可配置。导出密钥:

    XSP|ADP_CLI/Applications/authenticationService/KeyManagement> exportKeys

  4. 将导出的文件 /var/broadworks/tmp/authService.keys 复制到其他 XSP|ADP 上的相同位置,如有必要,覆盖较旧的 .keys 文件。

  5. 将密钥导入其他每个 XSP|ADP:

    XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys

向 Web 容器提供 authService URL

XSP|ADP 的 Web 容器需要 authService URL 以便验证令牌。

在每个 XSP|ADP 上:

  1. 添加身份验证服务 URL 作为 BroadWorks Communications Utility 的外部身份验证服务:

    XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService> set url http://127.0.0.1:80/authService

  2. 将身份验证服务 URL 添加到容器:

    XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1:80/authService

    这样,Webex 即可使用身份验证服务来验证作为凭据提交的令牌。

  3. 检查参数是否为 get

  4. 重启 XSP|ADP。

在 HTTP 接口上配置 TLS 和密码(用于 XSI 和身份验证服务)

身份验证服务、Xsi-Actions 和 Xsi-Events 应用程序使用 HTTP 服务器接口。这些应用程序的 TLS 配置级别如下:

最一般 = 系统 > 传输 > HTTP > HTTP 服务器接口 = 最特殊

您用于查看或修改不同 SSL 设置的 CLI 上下文包括:

特异性 CLI 上下文
系统(全局)

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Protocols>

此系统的传输协议

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Protocols>

此系统上的 HTTP

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Protocols>

此系统上的特定 HTTP 服务器接口

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

读取 XSP 上的 HTTP 服务器 TLS 接口配置|ADP

  1. 登录 XSP|ADP 并导航至 XSP|ADP_CLI/Interface/Http/HttpServer>

  2. 输入 get 命令并读取结果。您应看到接口(IP 地址),并分别查看是否安全以及是否需要客户端身份验证。

Apache tomcat 要求每个安全接口都有证书;如果需要,系统会生成自签名证书。

XSP|ADP_CLI/Interface/Http/HttpServer> get

输入 get 命令后显示结果,显示接口(IP 地址),并显示每个接口是否安全以及是否需要客户端身份验证。

将 TLS 1.2 协议添加到 HTTP 服务器接口

必须将与 Webex 云交互的 HTTP 接口配置为用于 TLSv1.2。云不会协商早期版本的 TLS 协议。

要在 HTTP 服务器接口上配置 TLSv1.2 协议,请执行以下操作:

  1. 登录 XSP|ADP 并导航至 XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

  2. 输入命令 get 443 查看此接口上已使用的协议。

  3. 输入命令 add 443 TLSv1.2 以确保接口在与云通信时可以使用 TLS 1.2。

在 HTTP 服务器接口上编辑 TLS 密码配置

要配置所需的密码,请执行以下操作:

  1. 登录 XSP|ADP 并导航至 XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

  2. 输入命令 get 443 查看此接口上已使用的密码套件。必须至少包含 Cisco 推荐套件中的一个(请参阅概述部分中的 XSP|ADP 身份和安全要求 )。

  3. 输入命令 add 443 向 HTTP 服务器接口添加密码。

    XSP|ADP CLI 需要 IANA 标准密码套件名称,而不是 openSSL 密码套件名称。例如,要将 openSSL 密码套件 ECDHE-ECDSA-CHACHA20-POLY1305 添加到 HTTP 服务器接口,您可以使用: XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    请参阅 https://ciphersuite.info/,以便按任一名称查找此套件。

配置身份验证服务的信任(使用 MTLS)

  1. 使用合作伙伴管理员帐户登录控制中心。

  2. 前往 设置 > BroadWorks Calling 并单击 下载 Webex CA 证书 以将 CombinedCertChain2023.txt 获取到您的本地计算机。

    这些文件包含两组证书,每组两份。在将文件上传到 XSP|ADP 之前,需要先拆分文件。所有文件均需提交。
  3. 将证书链拆分为两个证书 - combinedcertchain2023.txt

    1. 在文本编辑器中打开 combinedcertchain2023.txt

    2. 选择并剪切第一个文本块,包括方括号 -----BEGIN CERTIFICATE----- 和方括号 -----END CERTIFICATE-----,然后将文本块粘贴到新文件中。

    3. 将新文件另存为 root2023.txt

    4. 将原始文件另存为 issuing2023.txt。原始文件现在应该只包含一个文本块,用方括号 -----BEGIN CERTIFICATE----------END CERTIFICATE-----包围。

  4. 将这两个文本文件复制到您正在保护的 XSP|ADP 上的临时位置,例如 /var/broadworks/tmp/root2023.txt/var/broadworks/tmp/issuing2023.txt

  5. 登录 XSP|ADP 并导航至 /XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts>。(可选)运行 help UpdateTrust 查看参数和命令格式。

  6. 将证书文件上传到新的信任锚点 - 2023

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txt
    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt

    所有别名必须使用不同的名称。webexclientrootwebexclientroot2023webexclientissuingwebexclientissuing2023 是信任锚的示例别名;您可以使用自己的别名,只要所有四个条目都是唯一的即可。

  7. 确认已更新锚:

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> get

      Alias   Owner                                   Issuer
    =============================================================================
    webexclientissuing2023       Internal Private TLS SubCA      Internal Private Root
    webexclientroot2023       Internal Private Root      Internal Private Root[self-signed]

(选项)在 HTTP 接口/端口级别配置 mTLS

可以在 HTTP 端配置 mTLS。 interface/port 无论是按级别还是按单个 Web 应用程序。

为应用程序启用 mTLS 的方式取决于您在 XSP|ADP 上托管的应用程序。如果您托管多个需要 mTLS 的应用程序,则应在接口上启用 mTLS。如果您只需要保护多个使用相同 HTTP 接口的应用程序之一,可在应用程序级别配置 mTLS。

在 HTTP 上配置 mTLS 时 interface/port 在此级别,所有通过此访问的托管 Web 应用程序都需要 mTLS。 interface/port.

  1. 登录到您正在配置其接口的 XSP|ADP。

  2. 导航至 XSP|ADP_CLI/Interface/Http/HttpServer> 并运行 get 命令以查看接口。

  3. 要添加接口并要求客户端身份验证(即与 mTLS 相同):

    XSP|ADP_CLI/Interface/Http/HttpServer> add IPAddress Port Name true true

    有关详细信息,请参阅 XSP|ADP CLI 文档。本质上,第一个 true 使用 TLS 保护接口(如果需要,将创建服务器证书),第二个 true 强制接口要求客户端证书身份验证(它们合在一起就是 mTLS)。

例如:

XSP|ADP_CLI/Interface/Http/HttpServer> get

Interface Port Name Secure Client Auth Req Cluster Fqdn
         =======================================================
         192.0.2.7 443 XSP|ADP01.collab.example.net true false 
         192.0.2.7 444 XSP|ADP01.collab.example.net true true

在这个例子中,mTLS(客户端身份验证请求) = true) 在 192.0.2.7 端口 444上启用。TLS 已在 192.0.2.7 端口 443上启用。

(选项)为特定 Web 应用程序配置 mTLS

可以在 HTTP 端配置 mTLS。 interface/port 无论是按级别还是按单个 Web 应用程序。

为应用程序启用 mTLS 的方式取决于您在 XSP|ADP 上托管的应用程序。如果您托管多个需要 mTLS 的应用程序,则应在接口上启用 mTLS。如果您只需要保护多个使用相同 HTTP 接口的应用程序之一,可在应用程序级别配置 mTLS。

在应用程序级别配置 mTLS 时,无论 HTTP 服务器接口配置如何,该应用程序都需要 mTLS。

  1. 登录到您正在配置其接口的 XSP|ADP。

  2. 导航至 XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> 并运行 get 命令以查看哪些应用程序正在运行。

  3. 要添加应用程序并要求客户端身份验证(即与 mTLS 相同):

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> add IPAddress Port ApplicationName true

    有关详细信息,请参阅 XSP|ADP CLI 文档。应用程序名称在此枚举。此命令中的 true 启用 mTLS。

例如:

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> add 192.0.2.7 443 AuthenticationService true

此示例命令将 AuthenticationService 应用程序添加到 192.0.2.7:443 中,并要求该应用程序从客户端请求并验证证书。

请咨询 get:

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> get

Interface Ip Port Application Name Client Auth Req
         ===================================================
         192.0.2.7 443 AuthenticationService      true          

在 XSP|ADP、应用服务器和配置文件服务器上配置设备管理

Profile Server 和 XSP|ADP 是设备管理所必需的。必须按照 BroadWorks 设备管理配置指南中的说明进行配置。

接下来该去哪里?

对于配置,您可以在 CTI 接口和相关配置中重新加入主要文档流程。

针对 AuthService 的双向 TLS 身份验证的附加证书要求

Webex 通过经 MTLS 验证的连接与身份验证服务进行交互。这意味着 Webex 提供客户端证书,而 XSP|ADP 必须对其进行验证。为了信任此证书,请使用 Webex CA 证书链在 XSP|ADP(或代理)上创建信任锚。可通过 Partner Hub 下载证书链:

  1. 登录 Partner Hub:admin.webex.com
  2. 前往 服务 > 其他链接

  3. 单击“下载证书”链接。

部署此 Webex CA 证书链的具体要求取决于您的面向公众的 XSP|ADP 的部署方式:

  • 通过 TLS 桥接代理

  • 通过 TLS 传递代理

  • 直接到 XSP|ADP

下图总结了在下面这三种情况下必须部署 Webex CA 证书的位置。

图示总结了 Webex CA 证书链在三种情况下必须部署的位置。

TLS 桥接代理的 MTLS 证书要求

  • Webex 向代理出示 Webex CA 签发的客户端证书。

  • Webex CA 证书链部署在代理信任库上,因此代理会信任客户端证书。

  • 公开签名的 XSP|ADP 服务器证书也已加载到代理中。

  • 代理向 Webex 出示公开签发的服务器证书。

  • Webex 信任签发代理服务器证书的公共 CA。

  • 代理向 XSP|ADP 提供内部签名的客户端证书。

    此证书必须使 x509.v3 扩展字段Extended Key Usage填充 BroadWorks OID 1.3.6.1.4.1.6431.1.1.8.2.1.3和 TLS clientAuth 目的。例如:

    X509v3 extensions:

    X509v3 Extended Key Usage:

    1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client
                  Authentication 

    请注意,当为代理生成内部客户端证书时,不支持 SAN 证书。XSP|ADP 的内部服务器证书可以是 SAN。

  • XSP|ADP 信任内部 CA。

  • XSP|ADP 提供内部签名的服务器证书。

  • 代理信任内部 CA。

DMZ 中的 TLS 传递代理或 XSP 的 MTLS 证书要求

  • Webex 向 XSP 出示 Webex CA 签发的客户端证书。

  • Webex CA 证书链部署在 XSP 的信任库上,因此 XSP 会信任客户端证书。

  • 还要将公开签发的 XSP 服务器证书加载到 XSP 中。

  • XSP 向 Webex 出示公开签发的服务器证书。

  • Webex 信任签发 XSP 服务器证书的公共 CA。

文档修订历史记录

下表显示了该文档在过去 12 个月中的更改历史记录。

日期

更改的描述

2026年7月6日

更新了 SIP 呼叫转移到 Webex 会议 部分,添加了新的配置 URI 拨号步骤。

2026年6月24日

已更新 将 Webex App 配置模板添加到 BroadWorks 应用程序服务器 部分,并添加导入 DITA 文件步骤。

2026年5月6日

添加了一个部分 在 Control Hub 中激活 BroadWorks IdP

2026年2月17日

配置 NPS 以使用身份验证代理 部分中添加了澳大利亚 FQDN。

2026年2月6日

配置 NPS 以使用身份验证代理 部分中添加了沙特阿拉伯 FQDN。

2025年9月26日

更新了 一般限制 部分,以包含 Webex for Intune 的限制。

2025年6月4日

更新了 限制 部分,以包含“身份验证”设置的控制中心导航更改,该更改已从“组织设置”移至“安全”。

2025年5月20日

更新了 禁用 DND 同步 部分,添加了创建 TAC 案例以禁用该功能的详细信息。

2025年4月29日

更新了导航路径,因为 BroadWorks Calling 设置已从“组织设置”迁移到“合作伙伴中心”的“服务”中。

2025年4月23日

在客户端日志的故障排除部分添加了一条注释。

2025年1月13日

更新了“特色功能和限制”部分。

2024年12月3日

编辑变更。

2024年10月4日

新增“安静时间”部分。

2024 年 9 月 10 日

更新后的测试和实验室指南部分。

2024年8月9日

新增“选择来电显示”部分。

2024年8月1日

新增“启用 Microsoft Teams 集成的语音邮件”部分。

2024 年 6 月 25 日

在“为 BroadWorks 部署 Webex”部分下更新了“介入”部分。

2024年6月14日

在“功能和限制”下新增“灵活的外部来电显示选择”部分,在“管理 Webex for BroadWorks”下新增“从控制中心取消订阅”部分。

2024年5月13日

编辑修改。

2024年5月10日

在“功能和限制”部分新增了 Control Hub 专业版套装。

2024年5月6日

更新了合作伙伴 SSO - SAML 部分,无需联系 TAC 获取身份提供商信息。

2024年5月2日

编辑修改。

2024年4月10日

共享行外观部分已更新补丁 2 信息。

2024年3月27日

更新忙碌灯字段 / 呼叫代接和合作伙伴 SSO - OpenID Connect 部分。

2024年3月22日

更新了“请勿打扰 (DND) 同步”部分的先决条件。

2024年3月7日

更新了用户登录和配置检索中的控制登录流程部分。

2024年2月24日

编辑修改。

2024年2月20日

在“为 BroadWorks 部署 Webex”下添加了 视觉垃圾邮件指示 部分。

2024年2月7日

在 Webex 中为 BroadWorks Reference 添加了 BroadWorks 密码过期通知功能。

2024年1月25日

编辑修改。

2024年1月23日

管理 Webex for BroadWorks 下的 ] 将用户(经同意)移动到 Webex for Cisco BroadWorks部分进行了编辑更改。

2024年1月10日

编辑修改。

Webex for Cisco BroadWorks 概述

Webex for Cisco BroadWorks 简介

文档修订历史记录

本部分面向为客户组织实施 Webex 或直接向自己的订阅者提供此解决方案的 Cisco 合作伙伴组织(服务商)的系统管理员。

解决方案用途

  • 向已由 BroadWorks 服务商提供呼叫服务的中小型客户提供 Webex 云协作功能。

  • 为中小型 Webex 客户提供基于 BroadWorks 的呼叫服务。

上下文

我们正在将所有协作客户端发展为一个统一的应用程序。 这一路径可减少采用障碍,改善互操作性和迁移,在我们的整个协作产品组合中提供可预测的用户体验。 这项工作的一部分就是将 BroadWorks 呼叫功能移至 Webex 应用程序,最终减少对 UC-One 客户端的投资。

优点

  • 适应未来: 到 UC-One 协作服务生命周期终止时,所有客户端移动至 Unified Client Framework (UCF)

  • 两全其美: 在电话网络上保留 BroadWorks 呼叫的同时启用 Webex 消息传递和会议功能

解决方案适用范围

  • 需要一整套协作功能的小型到中型现有/新客户(订阅者少于 250 名),可能已有 BroadWorks Calling。

  • 希望添加 BroadWorks Calling 的中小规模现有客户。

  • 不适合大型企业(请考虑我们的 Webex 企业产品组合)。

  • 不适合单个用户(请考虑 Webex 在线服务)。

Webex for Cisco BroadWorks 中的功能集面向中小型企业使用案例。 Webex for Cisco BroadWorks 软件包专为帮助中小企业降低复杂性而设计,我们将持续评估其对于该细分市场的适用性。 我们可以选择隐藏或删除企业软件包中提供的功能。

成功部署 Webex for Cisco BroadWorks 的前提条件

#

要求

笔记

1

补丁当前BroadWorks R22或更高版本

2

用于XSI、CTI、DMS和authService的XSP ADP|

Webex for Cisco BroadWorks| 专用XSP ADP

3

用于NPS的单独XSP| <UNK> P,可与使用NPS的其他解决方案共享。

如果您有现有协作部署,请查看有关XSP| <UNK> P和NPS配置的建议。

4

为 Webex 与身份验证服务的连接配置了 CI 令牌验证(使用 TLS)。

5

为 Webex 与CTI 接口的连接配置了 mTLS。

其他应用程序不需要 mTLS。

6

用户必须存在于 BroadWorks 中,并需要以下属性,具体取决于您的预配置决策:

  • 使用受信任电子邮件的流: BroadWorks 用户的电子邮件属性必须包含对该用户唯一的有效电子邮件地址。 用户还必须有主号码或分机号。

  • 使用不受信任的电子邮件或自助激活或 API 预配置的流: 用户不需要电子邮件地址,但必须有主号码或分机号。

对于受信任的电子邮件: 我们建议在备用 ID 属性中也输入相同的电子邮件地址,以便用户通过 BroadWorks 使用电子邮件地址登录。

对于不受信任的电子邮件: 使用不受信任的电子邮件可能会导致电子邮件被发送到用户的垃圾邮件文件夹,具体情况取决于用户的电子邮件设置。 管理员可能需要更改用户的电子邮件设置,以允许域

7

适用于 Webex 应用程序的 Webex for Cisco BroadWorks DTAF 文件

8

BW Business Lic 或 Std Enterprise 或 Prem Enterprise User Lic + Webex for Cisco BroadWorks 订购

如果您已有协作部署,就不再需要 UC-One 附加捆绑包、Collab Lic 和 Meet-me 会议端口。

如果您已有 UC-One SaaS 部署,除接受“高级服务软件包”条款外,无需进行其他更改。

9

IP/端口必须能够在公共互联网上通过 Webex 后端服务和 Webex 应用程序访问。

请参阅“准备网络”部分。

10

XSP ADP上的TLS v1.2配置|

11

对于流式预配置,应用程序服务器必须连接到 BroadWorks 预配置适配器。


 

我们不测试也不支持出站代理配置。 如果您使用出站代理,则代表您负责为它提供使用 Webex for Cisco BroadWorks 的支持。

请参阅“准备网络”话题。

关于本文档

本文档的目的是帮助您了解、准备、部署和管理 Webex for Cisco BroadWorks 解决方案。 本文档中的主要部分反映了这一目的。

本指南包含概念性和参考材料。 我们希望通过本文档涵盖解决方案的各个方面。

部署解决方案的最小任务集为:

  1. 联系您的帐户团队,成为 Cisco 合作伙伴。 您必须探索 Cisco 接触点以便熟悉(和培训),这一点至关重要。 在您成为 Cisco 合作伙伴之后,您的 Webex 合作伙伴组织可切换开启 Webex for Cisco BroadWorks。 (请参阅本文档中的部署 Webex for Cisco BroadWorks > 合作伙伴加入。)

  2. 配置您的 BroadWorks 系统以便与 Webex 集成。 (请参阅本文档中部署Webex for Cisco BroadWorks >在Webex for Cisco BroadWorks XSP| <UNK> P 上配置服务。)

  3. 使用 Partner Hub 将 Webex 连接到 BroadWorks。 (请参阅本文档中的部署 Webex for Cisco BroadWorks > 在 Partner Hub 中配置合作伙伴组织。)

  4. 使用 Partner Hub 准备用户预配置模板。 (请参阅本文档中 部署Webex for Cisco BroadWorks >配置您的加入模板 。)

  5. 通过预配置至少一位用户,测试并加入一个客户。(请参阅部署 Webex for Cisco BroadWorks > 配置测试组织。)


 
  • 按照通常顺序,以上为高级步骤。 有几项相关任务不可忽视。

  • 如果您希望创建自己的应用程序以便管理 Webex for Cisco BroadWorks 订阅者,应阅读本指南“参考资料”部分中的使用预配置 API

术语

我们尽力减少本文档中使用的行话和首字母缩略词,并且会在每个术语首次使用时予以说明。(如果某个术语在上下文中没有解释,请参阅 Webex for Cisco BroadWorks 参考资料 > 术语。)

工作方式

Webex for Cisco BroadWorks 是一种在 Webex 中集成 BroadWorks Calling 的服务。 订阅者使用单个应用程序(Webex 应用程序)来利用两个平台提供的功能:

  • 用户使用 BroadWorks 基础结构呼叫 PSTN 号码。

  • 用户使用 BroadWorks 基础结构呼叫其他 BroadWorks 号码(音频/视频呼叫,方法为选择与用户或拨号键盘关联的号码以引入这些号码)。

  • 或者,用户可以通过 Webex 应用程序上的选项“Webex Call”,通过 Webex 基础结构进行 Webex VOIP 呼叫。(这些呼叫是 Webex 应用程序到 Webex 应用程序,而非 Webex 应用程序到 PSTN)。

  • 用户可以主持并加入 Webex 会议。

  • 用户可以在空间中互相发送一对一消息(永久群聊),享受搜索和文件共享等功能(在 Webex 云基础结构上)。

  • 用户可以共享在线状态(状态)。 他们可以选择自定义在线状态或客户端计算在线状态。

  • 在我们将您作为合作伙伴组织加入到 Control Hub 之后,如果您具有相应权限,可以配置 BroadWorks 实例和 Webex 之间的关系。

  • 您可以在控制中心中创建客户组织,并对这些组织中的用户进行预配置。

  • BroadWorks 中的每个订阅者会基于其 Webex 电子邮件地址(BroadWorks 中的电子邮件 ID 属性)获得一个 Webex 标识。

  • 用户向 BroadWorks 或 Webex 进行身份验证。

  • 向客户端发放长效令牌,以授权其使用 BroadWorks 和 Webex 服务。

本解决方案的核心是 Webex 应用程序;这是一款可定制的应用程序,适用于 Mac/Windows 台式电脑以及 Android/iOS 移动设备和平板电脑。

此外,Webex 应用程序还有 Web 版本,当前不包含呼叫功能。

客户端与 Webex 云连接,可提供消息传递、在线状态和会议功能。

客户端会注册到 BroadWorks 系统以实现呼叫功能。

Webex 云与 BroadWorks 系统配合使用可确保无缝的用户预配置体验。

功能限制

我们提供多种包含不同功能的软件包。

“软件电话”软件包

此软件包类型将 Webex 应用程序用作具有呼叫功能,但没有消息传递功能的仅软件电话客户端。 使用此软件包类型的用户可以加入 Webex 会议,但无法自行开始会议。 当其他用户(软件电话或非软件电话)在目录中搜索软件电话用户时,搜索结果中未提供发送消息的选项。

软件电话用户可在通话期间共享屏幕。

“基础”软件包

基本软件包包含呼叫、消息传递和会议功能。 它包含“统一空间”会议和个人会议室(PMR)会议的100名参加者。 (**请参阅下面的注意例外情况)。 在此软件包中,会议的持续时间最多可达40分钟。

“标准”软件包

该软件包还包含基本软件包中的所有内容,例如“统一空间”会议和个人会议室(PMR)会议中最多有100名参加者。

PMR 会议中的屏幕共享最初只是由会议主持人拥有的一种角色,但主持人可以将其“主讲者角色”传递给任何选择的会议参加者,并且只有主持人可以重新获得主讲者角色,当前主持人无需将其传递给他们。

“高级”软件包

此软件包包含标准软件包中的所有内容,加上“统一空间”会议中最多300名参加者和个人会议室(PMR)中最多1000名参加者。

允许任何会议出席者在 PMR 会议内共享屏幕。

比较软件包

收费标准

呼叫

消息传递

统一空间会议

PMR 会议

软件电话

包含

不包含

基本

包含

包含

100 名参加者

100 名参加者

标准

包含

包含

100 名参加者

100 名参加者

高级服务

包含

包含

300 名参加者

1000 个参加者


 
基本用户的Unified Space Meeting限制为每个Unified Space Meeting有100名参加者,除非该空间还包括分配到“标准”或“高级”软件包的用户,在这种情况下,限制将根据主持人用户软件包增加。

 

“统一空间会议”是指在Webex空间中举行的Webex会议(已安排或未安排)。 例如,用户通过“会议”或“安排”按钮从空间发起会议。

“PMR会议”是指在用户的个人会议室(PMR)中举行的Webex会议(已安排或未安排)。 这些会议使用专用URL(例如: cisco.webex.com/ /roomOwnerUserID)。

消息传递和会议功能

请参阅下表了解基本、标准和高级软件包的PMR会议功能支持差异。

表 1. PMR 会议的功能支持差异

会议功能

基本软件包支持

标准软件包支持

高级软件包支持

条评论

会议持续时间

40分钟或以下

无限

无限

桌面共享

基本-任何PMR会议参加者的桌面共享。

标准 — 只允许 PMR 会议主持人共享桌面。

高级 — 任何 PMR 会议参加者都可以共享桌面。

应用程序共享

基本-任何PMR会议参加者的应用程序共享。

标准 — 只允许 PMR 会议主持人共享应用程序。

高级 — 任何 PMR 会议参加者都可以共享应用程序。

多方聊天

白板

密码保护

Web 应用程序 - 无下载或插件(访客体验)

支持与 Webex 设备配对

发言权控制(静音一人/全部驱逐)

持久会议链接

会议站点访问

通过 VoIP 加入会议

锁定

主讲人控制

不支持

不支持

远程桌面控制

不支持

不支持

参加者人数

100

100

1000

在系统中本地保存录制文件

在云端录制

不支持

不支持

录制 - 云存储

不支持

不支持

每个站点10GB

录制文件转录

不支持

不支持

会议安排

允许通过外部集成进行内容共享

不支持

不支持

基本-任何PMR会议参加者的内容共享。

标准 — 只允许 PMR 会议主持人共享内容。

高级 — 任何 PMR 会议参加者都可以共享内容。

允许更改 PMR URL

不支持

不支持

基本—用户可以从Webex站点修改PMR URL。 合作伙伴和组织管理员可以从Control Hub修改URL。

标准 — PMR URL 只能由合作伙伴和组织管理员从 Partner Hub 中进行更改。

高级 — 用户可以从 Webex 站点修改 PMR URL。 合作伙伴和组织管理员可以从 Partner Hub 修改 URL。

会议实时流(例如在 Facebook、Youtube 上)

不支持

不支持

让其他用户代表自己安排会议

不支持

不支持

添加候补主持人

不支持

应用程序集成(例如 Zendesk、Slack)

取决于集成

取决于集成

请参阅下面的应用程序集成部分获取更多关于支持的信息。

与 Microsoft Office 365 Calendaring 集成

与 Google Calendaring for G Suite 集成

Webex帮助中心在以下位置发布Webex的功能和面向用户的文档: help.webex.com 。 阅读下列文章,进一步了解这些功能:

Calling 功能

呼叫体验与之前使用 BroadWorks 呼叫控制引擎的解决方案类似。 与 UC-One Collaborate 和 UC-One SaaS 不同的是,Webex 应用程序是主要的软件客户端。

应用程序集成

您可以将 Webex for Cisco BroadWorks 与下列应用程序集成:

虚拟桌面基础结构 (VDI) 支持

Webex for Cisco BroadWorks 现在支持虚拟桌面基础结构 (VDI) 环境。 有关如何部署VDI基础设施的详细信息,请参阅适用于虚拟桌面基础设施(VDI)的Webex部署指南

IPv6支持

Webex for Cisco BroadWorks支持Webex应用程序的IPv6寻址。

未来路线图

要深入了解我们对于后续版本的 Webex for Cisco BroadWorks 的计划,请访问 https://salesconnect.cisco.com/#/program/PAGE-16649。 路线图项目不具有任何约束力。 Cisco 保留在今后的发行版中保留或修改上述任何或所有项目的权利。

限制

预配置限制

Meetings 站点时区

每个软件包第一个订阅者的时区将成为为该软件包创建的 Webex Meetings 站点的时区。

如果没有在预配置申请中为每个软件包的第一个用户指定时区,该软件包的 Webex Meetings 站点时区将设置为订阅者组织的区域默认值。

如果客户需要特定的 Webex Meetings 站点时区,请在下列用户的预配置请求中指定 timezone 参数:

  • 组织中第一个为标准软件包预配置的用户。

  • 组织中第一个为高级软件包预配置的用户。

  • 组织中第一个为基本软件包预配置的订阅者。

一般限制

  • Webex 客户端的 Web 版本中没有呼叫(这是客户端限制,不是解决方案限制。)

  • Webex 可能没有支持 BroadWorks 提供的一些呼叫控制功能所需的所有 UI 控件。

  • 当前 Webex 客户端不能为“白标”。

  • 您使用所选择的预配置方法创建客户组织时,客户组织会自动创建到您的合作伙伴组织所在的地区。 设计就是如此。 我们希望跨国企业合作伙伴在管理客户组织的每个地区创建合作伙伴组织。

  • 有关会议和消息传递使用情况的报告可以通过控制中心中的客户组织提供。

已知问题和限制

有关Webex for Cisco BroadWorks产品的已知问题和限制的最新列表,请参阅已知问题和限制

消息传递限制

以下数据存储限制(消息传递与文件的组合)适用于通过服务商购买 Webex for Cisco BroadWorks 服务的组织。 这些限制代表包含消息传递与文件在内的最大存储空间。

  • 基本: 每个用户 2 GB,为期 3 年

  • 标准:每个用户 5 GB,为期 3 年

  • 高级: 每个用户 10 GB,为期 5 年

对于每个客户组织,将会归纳每个用户的这些储存空间,以根据用户数量为该客户提供汇总总计。 例如,一家拥有 5 名高级用户的公司的总消息传递和文件存储空间限制为 50 GB。 只要该公司的存储空间仍低于汇总最大值 (50 GB),单个用户就可以超过每个用户的限制 (10 GB)。

对于已创建的团队空间,消息传递限制适用于拥有团队空间的客户组织的汇总总计。 您可以在“空间策略”中找到有关个别团队空间的所有者的信息。 有关如何查看个别团队空间的空间策略的信息,请参阅 https://help.webex.com/en-us/baztm6/Webex-Space-Policy

其他信息

有关适用于 Webex 消息传递团队空间的一般消息传递限制的其他信息,请参阅 https://help.webex.com/en-us/n8vw82eb/Webex-Capacities

安全性、数据和角色

Webex 安全性

Webex 客户端是一个安全的应用程序,可安全连接到 Webex 和 BroadWorks。 存储在 Webex 云并通过 Webex 应用程序界面向用户公开的数据在传输中和静止时都会加密。

本文档的参考资料部分可找到有关数据交换的更多详细信息。

补充阅读

组织数据驻留

我们会将 Webex 数据存储在与您所在地区最匹配的数据中心中。 请参阅帮助中心中的 Webex 中的数据驻留

角色

服务商管理员(您): 对于日常维护活动,您可以使用自己的系统管理解决方案的本地部署(呼叫)部分。 您可通过 Partner Hub 管理解决方案的 Webex 部分。

有关合作伙伴可使用的角色、伴随这些角色的访问权限以及如何分配角色的信息,请参阅Webex for BroadWorks和Wholesale RTM的合作伙伴管理员角色


 
预配置到新合作伙伴组织的第一个用户将自动分配给完全权限管理员和完全权限合作伙伴管理员角色。 该管理员可以使用上述文章分配其他角色。

Cisco 云运营团队: 加入期间,在 Partner Hub 中创建您的“合作伙伴组织“(如果不存在)。

获得 Partner Hub 帐户后,即可配置 Webex 与您自有系统的接口。 接下来,您将创建“自行激活模板”,以代表通过这些系统提供的套件或软件包。 然后即可为客户或订阅者进行预配置。

#

典型任务

SP

Cisco

1

合作伙伴加入 - 创建不存在的合作伙伴组织并启用必要的功能开关

2

在合作伙伴组织中通过 Partner Hub(集群)进行 BroadWorks 配置

3

在合作伙伴组织中通过 Partner Hub 配置集成设置(服务模板、品牌)

4

准备用于集成的BroadWorks环境(AS、XSP| <UNK> P修补程序、防火墙、XSP| <UNK> P配置、XSI、AuthService、CTI、NPS、XSP| <UNK> P上的DMS应用程序)

5

开发预配置集成或流程

6

准备 GTM 材料

7

迁移或预配置新用户

体系结构

图中内容

客户端

  • 在 Webex for Cisco BroadWorks 服务中,Webex 应用程序客户端充当主应用程序。 客户端可在桌面、移动及网络平台上使用。

    客户端具有原生消息传递、在线状态以及由 Webex 云提供的多方音频/视频会议。 Webex 客户端使用 BroadWorks 基础结构进行 SIP 呼叫和 PSTN 呼叫。

  • Cisco IP 电话和相关配件还使用 BroadWorks 基础结构进行 SIP 呼叫和 PSTN 呼叫。 我们希望能够支持第三方电话。

  • 用户激活门户可供用户使用其 BroadWorks 凭证登录 Webex。

  • Partner Hub 是用于管理 Webex 组织和客户组织的 Web 界面。 您可以在 Partner Hub 中配置 BroadWorks 基础结构和 Webex 之间的集成。 您还可以使用 Partner Hub 管理客户端配置和计费。

服务商网络

图表左侧的绿色块表示您的网络。 您网络中托管的组件向解决方案的其他部分提供以下服务和接口:

  • 面向公众的XSP| <UNK> P,适用于Webex for Cisco BroadWorks: (此框表示一个或多个XSP| <UNK> P场,可能以负载平衡器显示。)

    • 托管 Xtended Services Interface(XSI-Actions 和 XSI-Events)、设备管理服务 (DMS)、CTI 接口和身份验证服务。 这些应用程序共同支持电话和 Webex 客户端进行身份验证、下载其呼叫配置文件、拨打和接听呼叫以及查看彼此的摘挂机状态(电话在线状态)和呼叫历史记录。

    • 将目录发布到 Webex 客户端。

  • 面向公众的XSP| <UNK> P,运行NPS:

    • 主机呼叫通知推送服务器: 环境中XSP | <UNK> P上的通知推送服务器。 它连接着您的应用程序服务器和 NPS 代理。 代理向 NPS 提供短效令牌,以授权向云服务发送通知。 这些服务(APNS 和 FCM)会向 Apple iOS 和 Google Android 设备上的 Webex 客户端发送呼叫通知。

  • 应用程序服务器:

    • 向其他 BroadWorks 系统提供呼叫控制和接口(一般)

    • 对于流式预配置,合作伙伴管理员使用 AS 在 Webex 中为用户进行预配置

    • 将用户档案推送到 BroadWorks

  • OSS/BSS: 用于管理 BroadWorks 企业的运营支持系统/业务 SIP 服务。

Webex Cloud

图中的蓝色块表示 Webex 云。 Webex 微服务支持一系列完整的 Webex 协作功能:

  • Cisco Common Identity (CI) 是 Webex 内的标识服务。

  • Webex for Cisco BroadWorks 是一组支持 Webex 与服务商托管 BroadWorks 之间集成的微服务:

    • 用户预配置 API

    • 服务商配置

    • 使用 BroadWorks 凭据的用户登录

  • 相关微服务的 Webex Messaging 框。

  • Webex Meetings 框代表媒体处理服务器和多参与者视频会议的SBC(SIP 和 SRTP)

第三方 Web 服务

下图中显示了以下第三方组件:

  • APNS(Apple 推送通知服务)将呼叫和消息通知推送到 Apple 设备上的 Webex 应用程序。

  • FCM (FireBase Cloud Messaging) 将呼叫和消息通知推送到 Android 设备上的 Webex 应用程序。

XSP| <UNK> P架构注意事项

面向公众的XSP ADP服务器| Webex for Cisco BroadWorks中的角色

您的环境中面向公众的XSP| <UNK> P为Webex和客户端提供以下接口/服务:

  • 受 TLS 保护的身份验证服务 (AuthService),这项服务将代表用户响应对于 BroadWorks JWT(JSON Web 令牌)的 Webex 请求

  • 受 mTLS 保护的 CTI 接口,Webex 向其订阅 BroadWorks 的呼叫历史记录活动和电话在线状态(摘挂机状态)。

  • 用于订阅者呼叫控制、联系人和呼叫列表目录以及最终用户电话服务配置的 Xsi 操作和事件接口 (eXtended Services Interface)

  • 用于客户端检索其呼叫配置文件的 DM(设备管理)服务

配置 Webex for Cisco BroadWorks 时,请提供这些接口的 URL。 (请参阅本文档中的“在 Partner Hub 中配置 BroadWorks 集群”。) 对于每个集群,只能为每个接口提供一个 URL。 如果 BroadWorks 基础结构中有多个接口,可以创建多个集群。

XSP| <UNK> P架构

XSP| <UNK> P架构: 选项 1
XSP| <UNK> P架构: 选项 2

我们要求您使用单独的专用XSP| <UNK> P实例或场来托管NPS(通知推送服务器)应用程序。 您可以在 UC-One SaaS 或 UC-One Collaborate 中使用相同的 NPS。 但是,您可能无法在托管NPS应用程序的同一XSP| <UNK> P上托管Webex for Cisco BroadWorks所需的其他应用程序。

出于以下原因,我们建议您使用专用XSP| <UNK> P实例/场来托管Webex集成所需的应用程序

  • 例如,如果您提供UC-One SaaS,我们建议为Webex for Cisco BroadWorks创建新的XSP| <UNK> P场。 这样,在迁移订阅者时,这两项服务可独立运行。

  • 如果您将Webex for Cisco BroadWorks应用程序放置在用于其他用途的XSP| <UNK> P场上,则您有责任监控使用情况,管理由此产生的复杂性,并计划扩大的规模。

  • Cisco BroadWorks系统容量规划器假设专用的XSP |ADP场,如果您将其用于配置计算,则可能不准确。

除非另有说明,专用Webex for Cisco BroadWorks XSP| <UNK> P必须托管以下应用程序:

  • AuthService(具有 CI 令牌验证的 TLS,或 mTLS)

  • CTI (mTLS)

  • XSI-Actions (TLS)

  • XSI-Events (TLS)

  • DMS (TLS)—可选。 并非必须专门为Webex for Cisco BroadWorks部署单独的DMS实例或场。 您可以使用用于UC-One SaaS或UC-One 的相同DMS实例。

  • 呼叫设置网页视图(TLS)—可选。 只有当您希望Webex for Cisco BroadWorks用户能够在Webex应用程序上配置呼叫功能时,才需要呼叫设置网页视图(CSW)。

Webex 要求通过受 MTLS 身份验证保护的接口访问 CTI。 为支持该要求,我们建议使用以下选项之一:

  • (标有选项1的示意图)所有应用程序的一个XSP|ADP实例或场,在每台服务器上配置了两个接口: 用于 CTI 的 mTLS 接口以及用于 AuthService 等其他应用程序的 TLS 接口。

  • (标有选项2的示意图)两个XSP|ADP实例或场,一个具有用于CTI的mTLS接口,另一个具有用于其他应用程序(如AuTHService)的TLS接口。


 

XSP| <UNK> P复用

如果您现有的XSP| <UNK> P场符合上述建议的架构(选项1或2),并且负载较轻,则可以复用现有的XSP| <UNK> P。 您需要验证现有应用程序和 Webex 的新应用程序要求之间没有互相冲突的配置要求。 两个主要注意事项为:

  • 如果您需要在XSP| <UNK> P上支持多个Webex合作伙伴组织,则表示您必须在身份验证服务上使用mTLS(CI令牌验证仅支持XSP| <UNK> P上的单个合作伙伴组织)。 如果对身份验证服务使用 mTLS,则意味着不同有客户端同时对身份验证服务使用基本身份验证。 这种情况会导致XSP | <UNK> P无法复用。

  • 如果将现有 CTI 服务配置为由拥有安全端口(通常为 8012)但无 mTLS(即客户端身份验证)的客户端使用,则就会与 Webex 要求使用 mTLS 冲突。

由于XSP| <UNK> P有很多应用程序,并且这些应用程序的置换数量很大,因此可能会存在其他未知冲突。 因此,XSP| <UNK> P的任何潜在复用都应在实验室中使用预期配置进行验证,然后再进行复用。

在XSP ADP上配置NTP同步|

部署需要对与Webex一起使用的所有XSP| <UNK> P进行时间同步。

ntp 安装OS和安装BroadWorks软件之前的程序包。 然后,您可以在XSP ADP软件安装期间配置NTP|。 请参阅 “BroadWorks 软件管理指南”了解更多详细信息。

在XSP | <UNK> P软件的交互式安装期间,您可以选择配置NTP。 继续如下操作:

  1. 如果安装程序询问 Do you want to configure NTP? ,输入 y

  2. 如果安装程序询问 Is this server going to be a NTP server? ,输入 n

  3. 如果安装程序询问 What is the NTP address, hostname, or FQDN? ,输入 NTP 服务器或公共 NTP 服务的地址,例如, pool.ntp.org

如果您的XSP| <UNK> P使用无提示(非交互式)安装,安装程序配置文件必须包含以下Key=值对:

NTP
NTP_SERVER=<NTP Server address, e.g., pool.ntp.org>

XSP| <UNK> P身份和安全要求

背景

Cisco BroadWorks TLS 连接的协议和密码可配置为不同的特异性级别。 这些级别范围从最一般的(SSL 提供程序)到最特殊的(个别接口)。 较特殊的设置会始终覆盖较为一般的设置。 如果没有具体指定,“低”级别的 SSL 设置会从“高”级别继承。

如果不更改默认设置,所有级别都会继承 SSL 提供程序默认设置(JSSE,Java 安全套接字扩展)。

要求列表

  • XSP| <UNK> P必须使用CA签名证书向客户端验证自身,证书中的公用名或使用者备用名称与XSI接口的域部分匹配。

  • Xsi 接口必须支持 TLSv1.2 协议。

  • Xsi 界面必须使用符合以下要求的密码套件。

    • Diffie-Hellman 临时 (DHE) 或椭圆曲线 Diffie-Hellman 临时 (ECDHE) 密钥交换

    • AES(高级加密标准)密码,最小块大小为 128 位(例如 AES-128 或 AES-256)

    • GCM(Galois/Counter 模式)或 CBC(密码块链)密码模式

      • 如果使用 CBC 密码,则只允许使用 SHA2 哈希函数系列(SHA256、SHA384、SHA512)进行密钥衍生。

例如,以下密码符合要求:

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA384


 

XSP| <UNK> P CLI要求密码套件使用IANA命名规范,如上所示,而不是openSSL规范。

用于 AuthService 和 XSI 接口的受支持的 TLS 密码


 

此列表可能会随云安全要求的变化而改变。 请按照本文档的要求列表所述,遵循当前关于密码选择的 Cisco 云安全性建议。

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_DHE_RSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_DHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384

  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_256_GCM_SHA384

  • TLS_DHE_PSK_WITH_AES_256_GCM_SHA384

  • TLS_RSA_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_DHE_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_RSA_WITH_AES_256_GCM_SHA384

  • TLS_PSK_WITH_AES_256_GCM_SHA384

  • TLS_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_RSA_PSK_WITH_AES_128_GCM_SHA256

  • TLS_DHE_PSK_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_128_GCM_SHA256

  • TLS_PSK_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_256_CBC_SHA256

  • TLS_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_256_CBC_SHA384

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA384

  • TLS_RSA_PSK_WITH_AES_256_CBC_SHA

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA

  • TLS_RSA_WITH_AES_256_CBC_SHA

  • TLS_PSK_WITH_AES_256_CBC_SHA384

  • TLS_PSK_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_128_CBC_SHA256

  • TLS_DHE_PSK_WITH_AES_128_CBC_SHA256

  • TLS_RSA_PSK_WITH_AES_128_CBC_SHA

  • TLS_DHE_PSK_WITH_AES_128_CBC_SHA

  • TLS_RSA_WITH_AES_128_CBC_SHA

  • TLS_PSK_WITH_AES_128_CBC_SHA256

  • TLS_PSK_WITH_AES_128_CBC_SHA

Xsi Events 规模参数

您可能需要增加 Xsi-Events 队列大小和线程数,以便处理 Webex for Cisco BroadWorks 解决方案需要的事件数量。 您可以将参数增加至如下所示最小值(如果参数高于这些最小值,请勿降低):

XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration> eventQueueSize = 2000

XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration> eventHandlerThreadCount = 50

多个XSP| <UNK> P

负载平衡边缘元素

如果您的网络边缘有负载平衡元素,它必须透明地处理多个XSP| <UNK> P服务器与Webex for Cisco BroadWorks云和客户端之间的流量分布。 在这种情况下,您需要向 Webex for Cisco BroadWorks 配置提供负载平衡器的 URL。

有关此体系结构的注意事项:

  • 配置 DNS,让客户端在连接到 Xsi 接口时可以找到负载平衡器(请参阅“DNS 配置”)。

  • 我们建议您在反向 SSL 代理模式下配置边缘元素,以确保进行点对点数据加密。

  • 来自XSP| <UNK> P01和XSP| <UNK> P02的证书应在使用者备用名称中均具有XSP| <UNK> P域,例如your-XSP| <UNK> P.example.com。 它们应该在公用名中拥有自己的FQDN,例如XSP | <UNK> P01.example.com。 您可以使用通配符证书,但我们不建议使用。

面向互联网的XSP| <UNK> P服务器

如果直接公开Xsi接口,请使用DNS将流量分配到多个XSP| <UNK> P服务器。

有关此体系结构的注意事项:

  • 需要两个记录才能连接到XSP| <UNK> P服务器:

    • 对于Webex微服务: 目标多个XSP ADP IP地址需要轮询| <UNK> /AAAA记录。 这是因为Webex微服务无法进行SRV查找。 有关示例,请参阅Webex云服务

    • 对于Webex应用程序: 解析为一个记录的SRV记录,其中每个A记录解析为单个XSP| <UNK> P。 有关示例,请参阅 bex应用程序

      使用优先的SRV记录将多个XSP ADP地址的XSI服务| 目标。 对SRV记录设置优先级,以便微服务始终转至相同的A记录(以及后续IP地址),并且仅在第一个IP地址关闭时移至下一个A记录(和IP地址)。 不要对Webex应用程序使用轮询方法。

  • 来自XSP| <UNK> P01和XSP| <UNK> P02的证书应在使用者备用名称中均具有XSP| <UNK> P域,例如your-XSP| <UNK> P.example.com。 它们应该在公用名中拥有自己的FQDN,例如XSP | <UNK> P01.example.com。

  • 您可以使用通配符证书,但我们不建议使用。

避免 HTTP 重定向

有时,DNS配置为将XSP| <UNK> P URL解析为HTTP负载平衡器,并且负载平衡器配置为通过反向代理重定向到XSP| <UNK> P服务器。

Webex 连接到您提供的 URL 时不会遵循重定向,因此该配置不起作用。

订购和预配置

订购和预配置适用于以下级别:

  • 合作伙伴/服务商预配置

    已加入的每个 Webex for Cisco BroadWorks 服务商(或经销商)都必须在 Webex 中配置为合作伙伴组织,并授予必要权限。 Cisco Operations 为合作伙伴组织的管理员提供在 Webex Partner Hub 上管理 Webex for Cisco BroadWorks 的权限。 合作伙伴管理员必须先执行所有必需的预配置步骤,才能预配置客户/企业组织。

  • 客户/企业订购和预配置

    每个启用 Webex for Cisco BroadWorks 的 BroadWorks 企业都会触发创建一个关联的 Webex 客户组织。 此过程会作为用户/订阅者预配置的一部分自动进行。 BroadWorks 企业内的所有用户/订阅者都在同一 Webex 客户组织中进行预配置。

    如果您的 BroadWorks 系统配置为包含群组的服务商,则会有同样的行为。 当您在 BroadWorks 群组中预配置订阅者时,会在 Webex 内自动创建与该群组对应的客户组织。

  • 用户/订阅者订购和预配置

    Webex for Cisco BroadWorks 当前支持以下用户预配置模型:

    • 使用受信任电子邮件的流式预配置

    • 不使用受信任电子邮件的流式预配置

    • 用户自行预配置

    • API 预配置

使用受信任电子邮件的流式预配置

您可将集成 IM&P 服务配置为使用 Webex 预配置 URL,然后将该服务分配给用户。 应用程序服务器使用 Webex 预配置 API 来请求相应的 Webex 用户帐户。

如果您能够断言 BroadWorks 的订阅者电子邮件地址有效且对于 Webex 唯一,则此设置选项会自动创建并激活以这些电子邮件地址作为用户 ID 的 Webex 帐户。

您可以通过 Partner Hub 更改订阅者软件包,也可以自行编写应用程序,使用配置 API 来更改订阅者软件包。

使用受信任电子邮件的流式预配置

不使用受信任电子邮件的流式预配置

您可将集成 IM&P 服务配置为使用 Webex 预配置 URL,然后将该服务分配给用户。 应用程序服务器使用 Webex 预配置 API 来请求相应的 Webex 用户帐户。

如果您无法依靠 BroadWorks 保留的订阅者电子邮件地址,该预配置选项会创建 Webex 帐户,但无法将其激活,直到订阅者提供并验证其电子邮件地址。 此时,Webex 会激活帐户,使用这些电子邮件地址作为用户 ID。

不使用受信任电子邮件的流式预配置

您可以通过 Partner Hub 更改订阅者软件包,也可以自行编写应用程序,使用配置 API 来更改订阅者软件包。

用户自行预配置

选择此选项时,不会从 BroadWorks 到 Webex 进行流式预配置。 配置 Webex 和 BroadWorks 系统之间的集成后,您会得到一个或多个在您的 Webex for Cisco BroadWorks 合作伙伴组织中预配置用户的专用链接。

然后,您可以设计自己的通信内容(或委托给客户),将链接分发给订阅者。 订阅者会关注此链接,然后提供并验证其电子邮件地址,以创建并激活自己的 Webex 帐户。

用户自行预配置

由于帐户是在其合作伙伴组织的范围内预配置,所以您可以通过 Partner Hub 手动调整用户软件包,或者使用 API 来完成这一操作。


 

用户必须存在于您与 Webex 集成的 BroadWorks 系统中,否则会禁止他们使用该链接创建帐户。

服务商 API 预配置

Webex 公开了一组公共 API,支持您将 Webex for Cisco BroadWorks 用户/订阅者预配置构建到现有的用户管理工作流/工具中。

通过API提供服务商预配置-受信任的电子邮件
通过API提供的服务商预配置-不受信任的电子邮件

流式预配置所需的补丁

如果要使用流式预配置,必须安装系统补丁并应用 CLI 属性。 请参阅下面的列表,获得适用于 BroadWorks 发行版的说明:

对于 R22:

  1. 安装 <UNK>。as.22.0.1123.ap376508

  2. 完成安装后,将属性 bw.msg.includeIsEnterpriseInOSSschematrue 从CLI Maintenance/ContainerOptions

    有关更多信息,请参阅补丁说明 https://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt

对于 R23:

  1. 安装 AP.as.23.0.1075.ap376509

  2. 完成安装后,将属性 bw.msg.includeIsEnterpriseInOSSschematrue 从CLI Maintenance/ContainerOptions

    有关更多信息,请参阅补丁说明 https://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt

对于 R24:

  1. 安装 AP.as.24.0.944.ap375100

  2. 完成安装后,将属性 bw.msg.includeIsEnterpriseInOSSschematrue 从CLI Maintenance/ContainerOptions

    有关更多信息,请参阅补丁说明 https://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt


 
完成这些步骤后,您将无法使用 UC-One Collaborate 服务预配置新用户。 新近预配置的用户必须是 Webex for Cisco BroadWorks 用户。

分机拨号

分机拨号功能支持允许Webex for Cisco Broadworks用户使用与同一企业内主电话号码类似的分机拨打其他用户。 这对于没有<UNK>号码的用户特别有用。

在预配置期间,用户的分机作为用户的分机存储在Webex目录中。 对于BroadWorks呼叫,分机会显示在Webex应用程序的所有呼叫发起方法区域和用户档案的分机字段中。 Webex for Cisco BroadWorks通过位置拨号代码和分机的组合,支持同一组内的用户与同一企业不同组内的用户之间的仅分机呼叫。 但是,不支持仅使用分机的两个企业之间的呼叫。

可以通过以下方法为Cisco BroadWorks用户预配置分机:

  • Cisco BroadWorks用户

    • 将公共API设置为“扩展”

      • 扩展参数应作为API调用的一部分显式传递。 对于配置了位置拨号代码(LDC)的企业/组,分机参数应为LDC和“分机号码”的组合。

    • 流式或自我激活设置

      • 将自动从BroadWorks检索扩展和LDC(如果适用)。

  • 仅BroadWorks呼叫用户或实体

    • 使用位置拨号代码(LDC)和分机号码的组合,通过目录同步从BroadWorks自动同步。

表 2. 基于预配置方法管理分机号码

BroadWorks 呼叫记录

描述

设置方法

管理分机

适用于Cisco BroadWorks 用户的 Webex

已为用户启用 Webex for Cisco BroadWorks

公共API

分机号需要作为参数传递

流通

自动从BroadWorks检索的分机

纯 BroadWorks 呼叫用户

加入Webex的呼叫用户

目录同步

通过目录同步同步的分机

非用户主叫实体

例如,会议室电话、传真机、寻线组号码

目录同步

通过目录同步同步的分机

BroadWorks 电话列表

企业、组或个人电话列表

目录同步

不适用

必要条件

  1. 支持此功能所需的客户端版本为42.11或更高版本。

  2. 将分机和位置拨号代码添加到2022年2月版本23或更高版本的XSI和预配置适配器中的补丁,作为其中一部分:

    • AP.platform.23.0.1075.ap380045

    • AP.as.23.0.1075.ap380045

    • AP.xsp.23.0.1075.ap380045

    • AP.as.24.0.944.ap380045

  3. 使用以下CLI命令在AS上启用报头X-BroadWorks-Remote-Party-Info,此SIP呼叫流程是分机拨号功能支持所需的。

    AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true

应用程序呼叫选项优先级

作为分机拨号功能支持的一部分,还在合作伙伴级别为所有Webex for Cisco Broadworks合作伙伴提供应用程序呼叫选项优先级设置。 使用此设置,合作伙伴可以从Partner Hub控制所有受管客户的呼叫优先级设置。 客户的应用程序呼叫选项优先级设置也可以从Control Hub在客户级别上进行修改。

当Webex for Cisco Broadworks用户通过上述任何设置方法新预配置分机时,应用程序呼叫选项优先级设置将分机作为Partner Hub和Control Hub中的第二选项。

对于所有现有预配置的组织,分机选项将在应用程序呼叫选项优先级设置中处于隐藏状态(缺省情况下)。 这将不会在Webex应用程序中用户的音频/视频呼叫选项中显示分机。

以下是让现有客户看到分机呼叫选项的选项:

  1. 如果合作伙伴希望向其所有受管客户组织提供分机号作为呼叫选项之一,建议合作伙伴管理员在Partner Hub中将该分机号从隐藏移至可用。 这将允许受管客户组织继承其合作伙伴的设置。

  2. 如果合作伙伴希望在呼叫选项中为特定客户组织提供分机,建议合作伙伴管理员在Control Hub中将该分机从隐藏移至可用。

组联系人支持

此功能增强了Webex for BroadWorks DirSync服务,消除了从BroadWorks的组电话列表中同步多达1500个联系人的限制,并允许合作伙伴从单个组电话列表同步多达30K个联系人,并使其与单独发布的企业电话列表增加的30K联系人数量持平。

每个组织的所有外部联系人的总上限为20万,这将适用于单个BroadWorks企业中的企业和组电话列表之和。 例如,支持具有30K的企业电话列表和每个30K的5个组电话列表的BroadWorks企业(每个组织总共18万个)。 但是,如果有6个组电话列表,每个组电话列表均为30K,则不支持此操作(总计21万)。


 

此功能可应要求提供。 请联系您的客户团队以启用该功能。

  • 在启用该功能之前,先决条件是对所有现有预配置用户的预配置和关联组运行迁移。

  • Cisco团队将运行内部API来迁移任何现有预配置的用户,以将其与正确的组关联。 注: 这可能需要一周的时间来处理。

  • 合作伙伴完成迁移并启用该功能后,所有新预配置的用户都将被适当地“分组”。

启用该功能后,DirSync服务将开始在Webex联系人服务中将BroadWorks组电话列表联系人同步为每个组联系人专用存储。

在预配置期间,用户的企业组需要存储在Webex目录中,以指示该用户所属的组。 用户与Webex目录中的BroadWorks组的关联允许Webex应用程序在联系人服务组存储中为用户的特定组执行联系人搜索。

此功能要求在Webex中使用BroadWorks企业组标识预配置Webex for BroadWorks订阅者。

可以通过以下方法为Cisco BroadWorks用户预配置BroadWorks企业组标识:

  • 适用于Cisco BroadWorks 用户的 Webex

    • 将公共API设置为“spEnterpriseGroupId”

      • BroadWorks企业组标识应在API调用的spEnterpriseGroupId参数中显式传递。

    • 流式或自我激活设置

      • 将自动从BroadWorks检索BroadWorks企业组标识。

    • 仅BroadWorks呼叫用户或实体

      • 不适用。 无需为这些用户同步BroadWorks企业组标识。

表 3. 基于预配置方法的企业组标识管理

BroadWorks 呼叫记录

描述

设置方法

管理企业组标识

适用于Cisco BroadWorks 用户的 Webex

已为用户启用 Webex for Cisco BroadWorks

公共API

需要将BroadWorks企业组标识作为参数spEnterpriseGroupId传递

流通

自动从BroadWorks检索BroadWorks企业组标识

纯 BroadWorks 呼叫用户

加入Webex的呼叫用户

目录同步

不适用

非用户主叫实体

例如,会议室电话、传真机、寻线组号码

目录同步

不适用

BroadWorks 电话列表

BroadWorks组电话列表中的联系人

目录同步

组联系人存储在与特定组关联的Webex联系服务中

BroadWorks企业电话列表

企业或个人电话列表中的联系人

目录同步

不适用


 

必须在迁移之前更新公共API。 在此API完成之前无法完成迁移。应在API调用的spEnterpriseGroupId参数中显式传递BroadWorks企业组标识 https://developer.webex.com/docs/api/changelog#2023-march

在启用该功能后以及下一次目录同步后,企业用户组也将显示在Control Hub中。 在此阶段,在Control Hub中可视化Webex for BroadWorks的组纯粹是信息性的。 合作伙伴和客户管理员不应对Control Hub中的组或组成员资格进行任何修改,因为这些更改不会反映回BroadWorks。 Control Hub中的组管理旨在供将采用即将推出的联系人管理API的合作伙伴使用。

迁移和适应未来

Cisco 在 BroadSoft 统一通信客户端方面的发展是从 UC-One 转向 Webex。 相应地,配套服务也从服务商网络(除了呼叫)向 Webex 云平台发展。

无论是运行UC-One SaaS还是BroadWorks ,首选迁移策略都是部署新的专用XSP| <UNK> P,以便与Webex for Cisco BroadWorks集成。 您可以在将客户迁移到 Webex 的同时并行运行这两项服务,最终收回用于之前解决方案的基础结构。

建议的文档订阅

Webex帮助中心文章(在help.webex.com上)有订阅选项,当文章更新时,您可以通过该选项接收电子邮件通知。

我们建议您订阅以下文章,以确保不会错过影响网络连接的关键更新。 要订阅,请转至以下每个链接,在启动的文章中,单击订阅按钮。

我们建议您至少订阅上述列表。 但是,其他文档下列出的大多数Webex文章和文档都有订阅选项。 要显示该选项,文章必须显示在help.webex.com上。


 
文档登陆页面没有订阅选项。

其他文档

有关Webex for Cisco BroadWorks的更多信息,请参阅以下相关文档:

Webex for Cisco BroadWorks文档

合作伙伴管理员可以使用以下文档和站点获取有关Webex for Cisco BroadWorks的信息。

Webex for Cisco BroadWorks文章

合作伙伴管理员可以使用以下可选站点来了解有关Webex for Cisco BroadWorks的更多信息:

Cisco BroadWorks文档

合作伙伴管理员可以参考cisco.com上的Cisco BroadWorks站点获取描述如何部署解决方案Cisco BroadWorks部分的技术文档:

Webex帮助文章

以下Webex帮助站点可用于查找帮助客户管理员和最终用户使用Webex功能的Webex文章。

  • 服务商提供的Webex—该登录页面包含了从服务商处购买Webex服务的Webex应用程序用户的入门信息和常用文章链接。

  • Webex帮助中心—使用help.webex.com上的搜索功能搜索其他描述Webex应用程序和Webex Meetings功能的Webex文章。 您可以搜索用户或管理员文章。

开发人员文档

准备您的环境

决策点

注意事项 问与答 资源

体系结构和基础设施

多少个XSP| <UNK> P?

它们如何获取 mTLS?

Cisco BroadWorks 系统容量规划程序

Cisco Broadworks 系统工程指南

XSP| <UNK> P CLI参考

本文档

客户和用户预配置

您能否宣称自己信任 BroadWorks 中的电子邮件?

您希望用户提供电子邮件地址以激活他们自己的帐户吗?

您能否构建工具以使用我们的 API?

公共 API 文档,位于 https://developer.webex.com

本文档

定制 您希望使用哪种颜色和徽标? Webex 应用程序定制文章
模板 您有哪些不同的客户使用案例? 本文档
每个客户/企业/群组的订阅者功能 选择软件包,以定义每个模板的服务级别。 基本、标准、高级或软件电话。

本文档

功能/软件包矩阵

用户身份验证 BroadWorks 或 Webex 本文档
预配置适配器(用于流式预配置选项)

您是否已经在对 UC-One SaaS 等对象使用集成式 IM&P?

您打算使用多个模板吗?

预计是否会有更常见的使用案例?

本文档

应用程序服务器 CLI 参考资料

体系结构和基础设施

  • 您打算从哪种规模入手? 可以在将来进行扩展,但您目前的预计使用情况应该推动基础设施规划。

  • 与您的Cisco客户经理/销售代表合作,调整您的XSP规模|ADP基础结构,根据Cisco BroadWorks系统容量规划程序和NICisco BroadWorks系统工程指南

  • Webex如何与您的XSP | <UNK> P建立MTLS连接? 直接到DMZ中的XSP| <UNK> P,还是通过TLS代理? 这将影响您的证书管理和您用于接口的 URL。 (我们不支持与网络边缘建立未加密的 TCP 连接。)

客户和用户预配置

哪些用户预配置方法最适合您?

  • 使用受信任电子邮件的流式预配置: 在 BroadWorks 上分配“集成式 IM&P”服务之后,会自动在 Webex 中预配置订阅者。

    如果您还能宣城 BroadWorks 中的订阅者电子邮件地址有效并且对 Webex 是唯一的,则您可以使用流式预配置的“受信任电子邮件”变体。 无需订阅者介入即可创建并激活订阅者 Webex 帐户;他们只需下载客户端并登录。

    电子邮件地址是 Webex 上的一个关键用户属性。 因此,服务商必须为用户提供有效的电子邮件地址,以便为 Webex 服务预配置这些用户。 这必须存在于 BroadWorks 的用户“电子邮件 ID”属性中。 我们还建议您将其复制到“备用 ID”属性中。

  • 不使用受信任电子邮件的流式预配置: 如果您不信任订阅者的电子邮件地址,则您仍然可以在 BroadWorks 中分配集成式 IM&P 服务,以便在 Webex 中预配置用户。

    使用此选项,会在您分配此服务时创建帐户,但订阅者需要提供并验证他们的电子邮件地址,以激活 Webex 帐户。

  • 用户自行预配置: 此选项不要求在 BroadWorks 中分配 IM&P 服务。 您(或您的客户)利用定制和说明,分发预配置链接以及用于下载不同客户端的链接。

    订阅者需要使用此链接,然后提供并验证他们的电子邮件地址,以创建并激活他们的 Webex 帐户。 随后,他们需要下载客户端并登录,Webex 会从 BroadWorks 获取一些有关他们的其他配置(包括他们的主号码)。

  • 通过 API 进行 SP 受控预配置: Webex 公开一组公共 API,允许服务商构建用户/订户预配置,以添加到其现有工作流程中。

预配置要求

下表总结了每种预配置方法的要求。 除这些要求外,您的部署还必须满足本指南中描述的一般系统要求。

设置方法

要求

流式预配置

(受信任或不受信任的电子邮件)

当用户满足要求并且您打开 式IM+P 服务时,Webex预配置API会自动将现有BroadWorks用户添加到Webex。

您可以通过Webex上的加入模板分配两个流(受信任的电子邮件或不受信任的电子邮件)。

BroadWorks要求:

  • 用户在BroadWorks上存在主号码或分机号。

  • 用户被分配到 式IM+P 服务,该服务指向Webex设置服务URL。

  • 仅受信任的电子邮件。 用户在BroadWorks上配置了电子邮件地址。 我们建议您还将该电子邮件添加到备用ID字段,因为这允许用户使用BroadWorks凭证登录。

  • BroadWorks已为流式预配置安装强制补丁。 请参阅流式预配置所需的补丁(见下文)以了解补丁要求。

  • BroadWorks AS直接连接到Webex云,或者通过连接到Webex设置服务URL配置预配置适配器代理。

    请参阅 预配置服务URL配置应用程序服务器 以获取Webex预配置服务URL。

    请参阅 isco BroadWorks实施预配置适配器代理FD 以配置预配置适配器代理。

Webex要求:

“加入”模板包括以下设置:

  • 启用通过预配置 的BroadWorks Flow开关已开启。

  • 使用BroadWorks系统级管理凭证分配预配置帐户名称和密码

  • 用户验证 设置为 BroadWorks电子邮件 受信任的电子邮件

用户自行预配置

管理员为现有的BroadWorks用户提供用户激活门户的链接。 用户必须使用BroadWorks凭证登录门户并提供有效的电子邮件地址。 验证电子邮件后,Webex将获取其他用户信息以完成预配置。

BroadWorks要求:

  • 用户必须存在于主号码或分机号的BroadWorks上

Webex要求:

“加入”模板包括以下设置:

  • 启用流通预配置 开关已关闭。

  • 用户验证 设置为 受信任的电子邮件

  • 已选中允许用户自激活

通过API的SP控制预配置

(受信任或不受信任的电子邮件)

Webex公开了一组公共API,使您能够将用户预配置构建到现有工作流程和工具中。 有两个流程:

  • 受信任的电子邮件- API预配置用户,将BroadWorks电子邮件应用为Webex电子邮件。

  • 不受信任的电子邮件—API为用户预配置,但用户必须登录用户激活门户并提供有效的电子邮件地址。

BroadWorks要求:

  • 用户必须存在于主号码或分机号的BroadWorks上。

Webex要求:

  • 在加入模板中,用户验证设置为信任BroadWorks电子邮件不受信任的电子邮件

  • 您必须注册您的应用程序并请求权限。

  • 您必须使用范围在 Webex for BroadWorks开发者指南的“验证”部分中突出显示的OAuth令牌进行请求。

  • 必须在合作伙伴组织中指定管理员或预配置管理员。

要使用API,请转至 BroadWorks订阅者

流式预配置所需的补丁

如果要使用流式预配置,必须安装系统补丁并应用 CLI 属性。 请参阅下面的列表,获得适用于 BroadWorks 发行版的说明:

对于 R22:

  1. 安装 <UNK>。as.22.0.1123.ap376508

  2. 完成安装后,将属性 bw.msg.includeIsEnterpriseInOSSschematrue 从CLI Maintenance/ContainerOptions

    有关更多信息,请参阅补丁说明 https://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt

对于 R23:

  1. 安装 AP.as.23.0.1075.ap376509

  2. 完成安装后,将属性 bw.msg.includeIsEnterpriseInOSSschematrue 从CLI Maintenance/ContainerOptions

    有关更多信息,请参阅补丁说明 https://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt

对于 R24:

  1. 安装 AP.as.24.0.944.ap375100

  2. 完成安装后,将属性 bw.msg.includeIsEnterpriseInOSSschematrue 从CLI Maintenance/ContainerOptions

    有关更多信息,请参阅补丁说明 https://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt


 
完成这些步骤后,您将无法使用 UC-One Collaborate 服务预配置新用户。 新近预配置的用户必须是 Webex for Cisco BroadWorks 用户。

支持的语言区域设置

在设置期间,在 BroadWorks 中分配给第一个设置的管理员用户的语言将自动分配为该客户组织的默认区域设置。 此设置确定该客户组织下用于激活电子邮件、会议和会议邀请的默认语言。

支持(ISO-639-1)_(ISO-3166)格式的五个字符语言区域设置。 例如,en_US对应于English_UnitedStates。 如果只请求了两个字母的语言(使用ISO-639-1格式),服务将通过将请求的语言与模板中的国家/地区代码(即“requestedLanguage_国家/地区代码”)组合,生成五个字符的语言区域设置,如果无法获取有效的区域设置,则根据所需的语言代码使用的默认合理区域设置。

下表列出了支持的区域设置,以及将两个字母的语言代码转换为五个字符的区域设置的映射,用于在没有五个字符的区域设置的情况下。

表 1. 支持的语言区域设置代码

支持的语言区域设置

(ISO-639-1)_(ISO-3166)

如果只有两个字母的语言代码可用…

语言代码(ISO-639-1)**

使用默认的合理区域设置(ISO-639-1)_(ISO-3166)

en_美国

en_AU

en_GB

en_CA

en

en_美国

fr_FR

fr_CA

fr

fr_FR

cs_CZ

cscs

cs_CZ

da_丹麦

da

da_丹麦

de_de

de

de_de

hu_胡

hu

hu_胡

id_标识

标识

id_标识

it_IT

IT

it_IT

ja_JP

ja

ja_JP

ko_韩国

ko

ko_韩国

es_es

es_一氧化碳

es_MX

es

es_es

nl_NL

nl

nl_NL

nb_否

编号

nb_否

pl_PL

pl

pl_PL

pt_PT

pt_BR

pt

pt_PT

ru_RU

ru

ru_RU

ro_RO

roRO

ro_RO

zh_快递 之 家

zh_台湾

zh

zh_快递 之 家

sv_SE

sv

sv_SE

ar_SA

ar

ar_SA

tr_TR

tr

tr_TR


 

Webex会议站点不支持区域设置es_ <UNK> 、id_ <UNK> 、nb_ <UNK>和 pt_ <UNK> 。 对于这些区域设置,Webex Meetings站点将仅使用英语。 如果站点不需要/无效/不受支持的区域设置,则英语是站点的缺省区域设置。 此语言字段在创建组织和Webex Meetings站点时适用。 如果帖子或订阅者的API中没有提到任何语言,则模板中的语言将用作默认语言。

定制

合作伙伴管理员可以使用高级定制自定义 Webex 应用程序查找合作伙伴管理的客户组织的方式。 合作伙伴管理员可以自定义以下设置,以确保 Webex 应用程序反映其公司品牌和标识:

  • 公司徽标

  • 浅色模式或深色模式的唯一配色方案

  • 自定义的支持 URL

有关如何自定义外观方案的详细信息,请参阅配置高级外观方案自定义


 
  • 基本的定制正在被弃用。 我们建议您部署高级定制,提供更广泛的定制范围。

  • 有关附加到现有客户组织时如何应用品牌推广的详细信息,请参阅“将Webex for BroadWorks附加到现有组织”部分下的“组织附件条件”

正在加载模板

加入模板可让您定义在Webex for Cisco BroadWorks上自动预配置客户和关联订阅者的参数。 您可以根据需要配置多个加入模板,但当您加入客户时,该模板仅与一个模板关联(您不能将多个模板应用于一个客户)。

下面列出了一些主要模板参数。

收费标准

  • 创建模板时,必须选择默认软件包(请参阅“概述”一节中的软件包,以了解详细信息)。 使用此模板预配置的所有用户,无论是通过流式预配置还是自行预配置,都将收到默认软件包。

  • 您可以创建多个模板并在每个模板中选择不同的默认软件包,以控制不同客户的软件包选择。 随后,您可以根据您为这些模板选择的用户预配置方法,分发不同的预配置链接或者供每个企业使用的不同预配置适配器。

  • 您可以使用预配置 API(请参阅 Webex for Cisco BroadWorks API 文档)或通过 Partner Hub(请参阅在 Partner Hub 中更改用户软件包),更改特定订阅者的软件包,而不使用此缺省设置。

  • 您无法从 BroadWorks 中更改订阅者的软件包。 集成式 IM&P 服务的分配已打开或关闭;如果在 BroadWorks 中为订阅者分配了此服务,则与此订阅者的企业预配置 URL 关联的 Partner Hub 模板将定义软件包。

是转售商和企业还是服务商和群组?

  • BroadWorks 系统的配置方式会影响流式预配置。 如果您是企业的转售商,则需要在创建模板时启用“企业”模式。

  • 如果在“服务商”模式下配置了您的 BroadWorks 系统,则可以在模板中关闭“企业”模式。

  • 如果您打算同时使用这两种 BroadWorks 模式来预配置客户组织,则必须对群组和企业使用不同的模板。


 
确保您已应用使用流式预配置所需的 BroadWorks 补丁。 有关详细信息,请参阅使用流式预配置所需的补丁

验证模式

确定订阅者在登录Webex时如何进行验证。 您可以使用“加入”模板中的身份验证模式设置分配该模式。 下表列出了一些选项。


 
此设置不会对登录用户激活门户产生影响。 登录门户的用户必须输入其在BroadWorks上配置的BroadWorks用户ID和密码,无论您如何在加入模板上配置身份验证模式
验证模式BroadWorksWebex
主用户 IDBroadWorks 用户 ID电子邮件地址
身份提供程序

BroadWorks。

  • 如果您配置直接连接到 BroadWorks,Webex 应用程序会直接向 BroadWorks 服务器进行验证。

    要配置直接连接,必须在Partner Hub上的BroadWorks集群配置中选中“启用直接BroadWorks身份验证”复选框(默认情况下,该设置未选中)。

  • 否则,可通过由 Webex 托管的中介服务来方便对 BroadWorks 的验证。

Cisco Common Identity
多因素身份验证?不支持需要支持多因素身份验证的客户 IdP。

凭证验证路径

  1. 启动浏览器,用户将在其中提供电子邮件,以进行初始登录流程并了解他们的身份验证模式。

  2. 随后浏览器会重定向到一个由 Webex 托管的 BroadWorks 登录页面(此页面可定制)。

  3. 用户在登录页面上提供 BroadWorks 用户 ID 和密码。

  4. 针对 BroadWorks 验证用户凭证。

  5. 成功后,会从 Webex 获得一个授权码。 此授权码用于获取 Webex 服务的必要访问令牌。

  1. 启动浏览器,用户将在其中提供电子邮件,以进行初始登录流程并了解他们的身份验证模式。

  2. 将浏览器重定向到 IdP(Cisco Common Identity 或客户 IdP),并在那里向用户显示登录门户。

  3. 用户在登录页面上提供适当的凭证。

  4. 如果客户 IdP 支持,可以进行多因素身份验证。

  5. 成功后,会从 Webex 获得一个授权码。 此授权码用于获取 Webex 服务的必要访问令牌。


 
有关具有 BroadWorks 直接身份验证功能的 SSO 登录流程的更多详细信息,请参阅 SSO 登录流程

使用BroadWorks验证进行UTF-8编码

通过BroadWorks验证,我们建议您为验证标头配置UTF-8编码。 UTF-8解决了使用特殊字符的密码可能引起的问题,即Web浏览器无法正确编码字符。 使用UTF-8编码的Base 64编码报头可解决此问题。

您可以通过在XSP或ADP上运行以下CLI命令之一来配置UTF-8编码:

  • XSP_CLI/Applications/WebContainer/Tomcat/GeneralSettings> set authenticationEncoding UTF-8

  • ADP_CLI/Applications/WebContainer/Tomcat/GeneralSettings> set authenticationEncoding UTF-8

国家

创建模板时必须选择国家/地区。 对于使用Common 模板预配置的所有客户,将自动将此国家/地区指定为组织国家/地区。 此外,组织所在国家/地区将确定Webex会议站点中Cisco PSTN的缺省全球呼入号码。

站点的缺省全球呼入号码将根据组织所在国家/地区设置为电话域中定义的第一个可用拨入号码。 如果在电话域中定义的拨入号码中找不到组织的国家/地区,将使用该位置的缺省号码。

表 2. 下表列出了每个位置的缺省呼入国家/地区代码:

S号

地点

国家或地区代码

国家或地区名称

1

美洲地区

+1

美国,ca

2

亚太地区

+65

新加坡

3

澳大利亚和新西兰

+61

澳大利亚

4

欧洲、中东及非洲

+44

英国

5

欧元

+49

德国

多个合作伙伴协议

您是否要将 Webex for Cisco BroadWorks 再授权给另一个服务商? 在这种情况下,每个服务商都需要在 Webex Control Hub 中拥有一个独有的合作伙伴组织,以使他们能够为客户群预配置解决方案。

预配置适配器和模板

当使用流式预配置时,在 BroadWorks 中输入的预配置 URL 将来自 Control Hub 中的模板。 您可以有多个模板,因此可以有多个预配置 URL。 这样,您可以按企业选择在向订阅者授予“集成式 IM&P”服务时对订阅者应用哪个软件包。

您需要考虑是否要将系统级预配置 URL 设置为默认预配置路径以及您希望对其使用哪个模板。 这样,您只需为需要不同模板的企业明确设置预配置 URL。

此外,请记住,您可能已经在对 UC-One SaaS 等对象使用系统级预配置 URL。 如果是这样,您可以选择保留用于在UC-One SaaS上预配置用户的系统级URL,并覆盖迁移到Webex for Cisco BroadWorks的企业。 您也可能希望采用另一种方法设置用于 Webex for BroadWorks 的系统级 URL,并重新配置您希望在 UC-One SaaS 上保留的那些企业。

使用预配置服务URL配置应用程序服务器中详细说明了与此决定相关的配置选项。

预配置适配器代理

为了提高安全性,预配置适配器代理允许您在应用程序交付平台上使用HTTP(S)代理在AS和Webex之间进行流式预配置。 代理连接创建端到端TCP隧道,在AS和Webex之间中继流量,因此无需AS直接连接到公共互联网。 对于安全连接,可以使用TLS。

此功能要求您在BroadWorks上设置代理。 有关详细信息,请参阅 isco BroadWorks预配置适配器代理功能说明

最低要求

帐户

您为 Webex 预配置的所有订阅者必须都存在于与 Webex 集成的 BroadWorks 系统中。 如有必要,您可以集成多个 BroadWorks 系统。

所有订阅者都必须拥有BroadWorks许可证和主号码或分机号。

Webex 将电子邮件地址用作所有用户的主要标识符。 如果您使用受信任的电子邮件进行流式预配置,则您的用户必须在 BroadWorks 的“电子邮件”属性中拥有有效的地址。

如果您的模板使用 BroadWorks 身份验证,则您可以将订阅者电子邮件地址复制到 BroadWorks 的“备用 ID”属性中。 这样,用户就能够使用他们的电子邮件地址和 BroadWorks 密码登录到 Webex。

您的管理员必须使用他们的 Webex 帐户登录到 Partner Hub。


 
不支持将BroadWorks管理员载入Webex for Cisco BroadWorks。 您只能加入主号码和/或分机号的BroadWorks呼叫用户。 如果您使用流式预配置,还必须为用户分配集成IM&P服务。

网络服务器和软件要求

  • 最低版本为 R22 的 BroadWorks 实例。 有关支持的版本和补丁,请参阅(本文档中的)“BroadWorks 软件要求”。 有关更多信息,请参阅 BroadSoft产品生命周期政策 BroadSoft生命周期策略 BroadWorks软件兼容性矩阵中的部分

  • BroadWorks 实例应当至少包含以下服务器:

    • 具有上述 BroadWorks 版本的应用程序服务器 (AS)

    • 网络服务器 (NS)

    • 档案服务器 (PS)

  • 满足以下要求的面向公众的XSP| <UNK> P服务器或应用程序交付平台(ADP):

    • 身份验证服务 (BWAuth)

    • XSI Actions 和 XSI Events 接口

    • DMS(设备管理 Web 应用程序)

    • CTI 接口(计算机电话集成)

    • 具有(未自签名的)有效证书和所需的任何中间资料的 TLS 1.2。 需要系统级管理员来帮助查找企业。

    • 用于身份验证服务的相互 TLS (mTLS) 身份验证(需要将公共 Webex 客户端证书链作为信任锚安装)

    • 用于 CTI 接口的相互 TLS (mTLS) 身份验证(需要将公共 Webex 客户端证书链作为信任锚安装)

  • 一台充当“呼叫通知推送服务器”的独立 XSP/ADP 服务器(您环境中用于向 Apple/Google 推送呼叫通知的 NPS)。 在这里,我们将它称为“CNPS”,以将其与 Webex 中负责为消息传递和在线状态提供推送通知的服务区分开。

    此服务器必须位于 R22 或更高版本上。

  • 我们强制要求为 CNPS 使用单独的 XSP/ADP 服务器,因为从 Webex for BWKS 云连接加载时的不可预见性可能会因通知延迟增大而对 NPS 服务器的性能产生负面影响。 有关XSP ADP规模的更多信息,请参阅《Cisco BroadWorks系统工程指南》|。

Webex 应用程序平台

物理电话和配件

设备集成

有关如何为Webex for Cisco BroadWorks载入和服务协作室操作系统和MPP设备的详细信息,请参阅Webex for Cisco BroadWorks的 集成指南

设备档案

以下是您需要加载到应用程序服务器上的DTAF文件,以支持作为呼叫客户端的Webex应用程序。 他们与用于 UC-One SaaS 的 DTAF 文件相同,但用于 Webex 应用程序的是新 config-wxt.xml.template 用于Webex应用程序的文件。

要下载最新的设备配置文件,请转至应用交付平台 下载 站点获取最新的DTAF文件。 这些下载适用于ADP和XSP。

客户端名称

设备档案类型和软件包名称

Webex 移动设备模板

身份/设备档案类型: 连接 - 移动设备

DTAF: ucone-mobile-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

配置文件: config-wxt.xml

Webex 平板电脑模板

身份/设备档案类型: 连接 - 平板电脑

DTAF: ucone-tablet-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

配置文件: config-wxt.xml

Webex 桌面模板

身份/设备档案类型: Business Communicator - PC

DTAF: ucone-desktop-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

配置文件: config-wxt.xml

标识/设备配置文件

所有Webex for Cisco BroadWorks用户必须在BroadWorks中分配使用上述设备配置文件之一的标识/设备配置文件,才能使用Webex应用程序发起呼叫。 配置文件提供允许用户发出呼叫的配置。

获取Webex for Cisco BroadWorks的OAuth凭证

向您的自行激活代理或Cisco TAC提出服务请求,以便为您的Cisco身份提供程序联合帐户预配置Cisco OAuth。

对各自的功能使用以下请求标题:

  1. XSP | <UNK> P AuthService配置'以在XSP | <UNK> P上配置服务。

  2. “用于验证代理设置的NPS配置”将NPS配置为使用验证代理。

  3. 用于CI用户UUID同步的CI User UUID Sync。 有关此功能的更多详细信息,请参阅: Cisco BroadWorks支持CI UUID

  4. 配置BroadWorks以启用Cisco Billingfor BroadWorks和Webex For BroadWorks订阅。

Cisco 会为您提供一个 OAuth 客户端 ID、客户端密码和一个有效期为 60 天的刷新令牌。 如果令牌在使用前已过期,您可以提出其他请求。


 

如果您已获得Cisco OAuth身份提供程序凭证,请完成新的服务请求以更新凭证。

订购证书

TLS 身份验证证书要求

对于所有必需的应用程序,您将需要由知名证书颁发机构签名并部署在面向公众的XSP| <UNK> P上的安全证书。 这些将用于支持与XSP ADP服务器的所有入站连接的TLS证书验证。|

这些证书应包含您的XSP| <UNK> P公共完全限定域名作为使用者通用名称或使用者备用名称。

部署这些服务器证书的确切要求取决于您面向公众的XSP| <UNK> P的部署方式:

  • 通过 TLS 桥接代理

  • 通过 TLS 传递代理

  • 直接到XSP| <UNK> P

下图总结了在下面这三种情况下需要加载 CA 签发的公共服务器证书的位置:

支持的 Webex 混合服务证书颁发机构中列出了 Webex 应用程序支持用于身份验证的公共支持 CA。

TLS 桥接代理的 TLS 证书要求

  • 将公开签发的服务器证书加载到代理中。

  • 代理向 Webex 出示此公开签发的服务器证书。

  • Webex 信任签发代理服务器证书的公共 CA。

  • 内部CA签名证书可以加载到XSP| <UNK> P。

  • XSP| <UNK> P将此内部签名的服务器证书提交给代理。

  • 代理信任签署XSP ADP服务器证书的内部| <UNK> 。

DMZ中用于TLS传递代理或XSP| <UNK> P的TLS证书要求

  • 公开签名的服务器证书将加载到XSP | <UNK> P中。

  • XSP| <UNK> P向Webex出示公开签名的服务器证书。

  • Webex信任签署XSP | <UNK> P服务器证书的公共CA。

通过 CTI 接口进行 MTLS 身份验证的其他证书要求

当连接到 CTI 接口时,Webex 会在执行 MTLS 身份验证时出示客户端证书。 可以通过 Control Hub 下载 Webex 客户端证书 CA/链证书。

要下载证书:

登录到 Partner Hub,转至设置 > BroadWorks Calling 并单击下载证书链接。

部署此Webex CA证书链的具体要求取决于面向公众的XSP| <UNK> P的部署方式:

  • 通过 TLS 桥接代理

  • 通过 TLS 传递代理

  • 直接到XSP| <UNK> P

下图总结了下面这三种情况下的证书要求:

通过不同的边缘配置为CTI交换mTLS证书

(选项)TLS 桥接代理的 TLS 证书要求

  • Webex 向代理出示公开签发的客户端证书。

  • 代理信任签发客户端证书的 Cisco 内部 CA。 可以从 Control Hub 下载此 CA/链,并将其添加到代理的信任库。 公开签名的XSP| <UNK> P服务器证书也会加载到代理中。

  • 代理向 Webex 出示公开签发的服务器证书。

  • Webex 信任签发代理服务器证书的公共 CA。

  • 代理向XSP ADP出示内部签名的| 客户端证书。

    此证书必须使 x509.v3 扩展字段Extended Key Usage填充 BroadWorks OID 1.3.6.1.4.1.6431.1.1.8.2.1.3和 TLS clientAuth 目的。 例如:

    X509v3 extensions:
        X509v3 Extended Key Usage:
            1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client Authentication

    内部证书的CN必须是 bwcticlient.webex.com


     
    • 请注意,当为代理生成内部客户端证书时,不支持 SAN 证书。 XSP ADP的内部服务器证书| 为SAN。

    • 公共证书颁发机构可能不愿意使用所要求的专用 BroadWorks OID 签发证书。 如果是桥接代理,您可能会被迫使用内部CA签署代理提交给XSP| <UNK> P的客户端证书。

  • XSP | <UNK> P信任内部CA。

  • XSP| <UNK> P提供内部签名的服务器证书。

  • 代理信任内部 CA。

  • 应用程序服务器的 ClientIdentity包含代理提交给XSP |ADP的内部签名客户端证书的CN。

(选项)DMZ中的TLS直通代理或XSP| <UNK> P的证书要求

  • Webex向XSP ADP出示Cisco内部CA签名| 客户端证书。

  • XSP| <UNK> P信任签署客户端证书的Cisco内部CA。 可以从 Control Hub 下载此 CA/链,并将其添加到代理的信任库。 公开签发的XSP | <UNK> P服务器证书也会加载到XSP | <UNK> P中。

  • XSP| <UNK> P将公开签名的服务器证书提交给Webex。

  • Webex信任签署XSP | <UNK> P服务器证书的公共CA。

  • 应用程序服务器 Identity 包含由Webex提交给XSP| <UNK> P的思科签名客户端证书的CN。

准备网络

有关Webex for Cisco BroadWorks使用的连接的更多信息,请参阅: Webex for Cisco BroadWorks的网络要求。 本文包含配置防火墙入口和出口规则所需的IP地址、端口和协议列表。

Webex 服务的网络要求

上述入口和出口规则防火墙表仅记录特定于 Webex for Cisco BroadWorks 的连接。 有关 Webex 应用程序和 Webex 云之间连接的常规信息,请参阅 Webex 服务的网络要求。 本文对 Webex 通用,但是下表列出了本文的其他部分以及各部分与 Webex for Cisco BroadWorks 的相关性。

表 3. Webex 应用程序连接的网络要求(通用)

网络要求文章部分

信息相关性

Webex 支持的设备类型和协议摘要

信息式

云注册 Webex 应用程序和设备的传输协议和加密密码

信息式

Webex 服务 - 端口号和协议

必须读取

Webex 媒体服务的 IP 子网

必须读取

针对 Webex 服务需要访问的域和 URL

必须读取

用于 Webex 混合服务的其他 URL

可选

代理功能

可选

802.1X – 基于端口的网络访问控制

可选

基于 SIP 的 Webex 服务的网络要求

可选

Webex Edge 音频的网络要求

可选

其他 Webex 混合服务和文档摘要

可选

适用于 FedRAMP 客户的 Webex 服务

不适用

其他信息

有关其他信息,请参阅 Webex 应用程序防火墙白皮书 (PDF)

BroadWorks 冗余支持

需要访问合作伙伴网络的Webex云服务和Webex客户端应用程序完全支持合作伙伴提供的Broadworks XSP| <UNK> P冗余。 当XSP| <UNK> P或站点因计划维护或计划外原因而无法使用时,Webex服务和应用程序可以转移到合作伙伴提供的另一个XSP| <UNK> P或站点以完成请求。

网络拓扑

Broadworks XSP| <UNK> P可以直接部署在互联网上,也可以驻留在由负载平衡元素(例如F5 BIG-IP)显示的DMZ中。 为了提供地理冗余,XSP| <UNK> P可以部署在两个(或更多)数据中心中,每个数据中心都有一个负载平衡器,每个数据中心都有一个公共IP地址。 如果XSP| <UNK> P位于负载平衡器后面,则Webex微服务和应用程序只会看到负载平衡器的IP地址,而Broadworks似乎只有一个XSP| <UNK> P,即使后面有多个XSP| <UNK> P。

在下面的示例中,XSP| <UNK> P部署在两个站点A和站点B上。每个站点的负载平衡器之后都有两个XSP| <UNK> P。 站点A的LB1之后为XSP| <UNK> P1和XSP| <UNK> P2,站点B的LB2之后为XSP| <UNK> P3和XSP| <UNK> P4。 只有负载平衡器显示在公共网络上,而XSP | <UNK> P位于DMZ专用网络中。

Webex 云服务

DNS 配置

Webex云微服务必须能够找到用于连接到Xsi接口、身份验证服务和CTI的Broadworks XSP| <UNK> P服务器。

Webex云微服务将对配置的XSP执行DNS A/AAAA查找|并连接到返回的IP地址。 这可以是负载平衡边缘元素,也可以是XSP| <UNK> P服务器本身。 如果返回多个 IP 地址,将选中列表中的第一个 IP。 当前不支持 SRV 查找。

例如: 合作伙伴的DNS A记录,用于发现面向互联网的轮询平衡XSP| <UNK> P服务器/负载平衡器。

记录类型

姓名

目标物

目的

A

webex-cloud-xsp.example.com

198.51.100.48

指向 LB1(站点 A)

A

webex-cloud-xsp.example.com

198.51.100.49

指向 LB2(站点 B)


 

对XSP的任何引用都包括XSP或ADP。

故障转移

当Webex微服务向XSP| <UNK> P/负载平衡器发送请求失败时,可能会发生以下几种情况:

  • 如果故障是由于网络错误(例如: TCP 和 SSL)造成的,Webex 微服务会将 IP 标记为“已阻止”,并立即路由至下一个 IP。

  • 如果返回错误代码(HTTP 5xx),Webex微服务会将IP标记为已阻止,并立即路由到下一个IP。

  • 如果在 2 秒钟内未收到 HTTP 响应,请求将超时,Webex 微服务会将 IP 标记为“已阻止”,并路由至下一个 IP。

每个请求会先尝试 3 次,之后再向微服务报告故障。

当IP位于阻止列表中时,将不会包含在向XSP| <UNK> P发送请求时要尝试的地址列表中。 经过预定的时间段后,被阻止的 IP 将失效,并重新加入到发出其他请求时尝试使用的列表中。

如果所有 IP 地址均被阻止,微服务仍会在已阻止列表中随机选择某个 IP 地址,从而尝试发送请求。 如果操作成功,相应的 IP 地址将从已阻止列表中删除。

状态

可以在Control Hub中查看Webex云服务与XSP| <UNK> P或负载平衡器的连接状态。 在 BroadWorks 呼叫集群下,显示了以下各个接口的连接状态:

  • XSI 操作

  • XSI 活动

  • 验证服务

加载页面时或者在输入更新期间,连接状态会更新。 连接状态如下:

  • 绿色: 可以使用 A 记录查找中的某个 IP 访问接口时。

  • 红色: A 记录查找中的所有 IP 都无法供访问,并且接口不可用时。

以下服务使用微服务连接到XSP| <UNK> P,并受XSP| <UNK> P接口可用性的影响:

  • 登录 Webex 应用程序

  • 刷新 Webex 应用程序令牌

  • 不受信任的电子邮件/自助激活

  • Broadworks 服务运行状况检查

Webex 应用程序

DNS 配置

Webex应用程序可访问XSP ADP上的X 服务接口(XSI-Actions和XSI|-Events)和设备管理服务(DMS)服务。

要查找XSI服务,Webex应用程序为以下对象执行DNS SRV查找 _xsi-client._tcp.<webex app xsi domain> 。 SRV指向为XSP| <UNK> P主机或XSI服务的负载平衡器配置的URL。 如果SRV查找不可用,Webex应用程序将恢复为A/AAAA查找。

SRV可以解析到多个A/AAAA目标。 但是,每个A/AAAA记录只能映射到一个IP地址。 如果DMZ中的负载平衡器/边缘设备后面有多个XSP| <UNK> P,则需要将负载平衡器配置为保持会话持续性,以将同一会话的所有请求路由到同一XSP| <UNK> P。 我们强制执行此配置,因为客户端的XSI事件信号必须转至用于建立事件通道的同一XSP| <UNK> P。


 

在示例1中,Webex-app-XSP ADP.example.com的| <UNK> /AAAA记录不存在,也不需要。 如果您的DNS要求必须定义一个A/AAAA记录,则只应返回一个IP地址。 无论如何,仍必须为Webex应用程序定义SRV。

如果Webex应用程序使用解析到多个IP地址的A/AAAA名称,或者负载平衡器/边缘元素不保持会话持续性,客户端最终会向未建立事件通道的XSP| <UNK> P发送信号。 这会导致信道被毁,并且会造成更多的内部流量,从而损害您的XSP| <UNK> P群集性能。

由于Webex云和Webex应用程序在A/AAAA记录查找中有不同的要求,因此您必须为Webex云和Webex应用程序使用单独的FQDN来访问您的XSP| <UNK> P。 如示例中所示,Webex云使用记录 webex-cloud-xsp.example.com ,Webex应用程序使用SRV _xsi-client._tcp.webex-app-xsp.example.com

示例1 —多个XSP| <UNK> P,每个都在单独的负载平衡器

在本例中,SRV指向多倍于A记录,每个A记录指向不同站点的不同负载平衡器。 Webex应用程序将始终使用列表中的第一个IP地址,仅在第一条记录关闭时移至下一条记录。

以下为 SRV 记录示例。

记录类型

录制

目标物

目的

SRV

_xsi-client._tcp.webex-app-xsp.example.com

xsp-dc1.example.com

XSI 接口的客户端发现

SRV

_xsi-client._tcp.webex-app-xsp.example.com

xsp-dc2.example.com

XSI 接口的客户端发现

A

xsp-dc1.example.com

198.51.100.48

指向 LB1(站点 A)

A

xsp-dc2.example.com

198.51.100.49

指向 LB2(站点 B)

示例2—一个负载平衡器后面有多个XSP| <UNK> P(具有TLS桥)

对于初始请求,负载平衡器选择随机XSP| <UNK> P。 该XSP| <UNK> P返回Webex应用程序在未来的请求中包含的cookie。 对于未来的请求,负载平衡器使用cookie将连接路由到正确的XSP| <UNK> P,确保事件通道不会断开。

记录类型

录制

目标物

目的

SRV

_xsi-client._tcp.webex-app-xsp.example.com

LB.example.com

负载平衡器

A

LB.example.com

198.51.100.83

负载平衡器的IP地址(XSP| <UNK> P位于负载平衡器之后)

DMS URL

在登录过程中,Webex 应用程序还将检索 DMS URL,以便下载其配置文件。 将解析URL中的主机,Webex应用程序将对主机执行DNS A/AAAA查找,以连接到托管DMS服务的XSP| <UNK> P。

例如: DNS A记录,用于通过Webex应用程序发现面向互联网的轮询平衡XSP| <UNK> P服务器/负载平衡器,以便通过DMS下载配置文件:

记录类型

姓名

目标物

目的

A

xsp-dms.example.com

198.51.100.48

指向 LB1(站点 A)

A

xsp-dms.example.com

198.51.100.49

指向 LB2(站点 B)


 
对XSP的任何引用都包括XSP或ADP。
Webex应用程序如何查找XSP| <UNK> P地址

客户端尝试使用以下DNS| 查找XSP ADP节点:

  1. 客户端最初从 Webex 云中检索 Xsi 操作/Xsi 事件 URL(您在创建关联的 BroadWorks Calling 集群时输入了这些 URL)。 从 URL 解析 XSI 主机名/域,客户端执行 SRV 查找,如下所示:

    1. 客户端执行 SRV 查找,以找到 _xsi-client._tcp。<xsi domain="">

    2. 如果SRV查找返回一个或多个A/AAAA目标:

      1. 客户针对这些目标执行 A/AAAA 查找,并缓存返回的 IP 地址。

      2. 客户根据 SRV 优先级,然后是权重(或者它们等同,则随机选择),连接到其中一个目标(因此使用一个 IP 地址连接到它的 A/AAAA 记录)。

    3. 如果 SRV 查找未返回任何目标:

      客户端首先对 XSI 根参数执行 A/AAAA 查找,然后尝试连接到返回的 IP 地址。 这可以是负载平衡边缘元素,也可以是XSP| <UNK> P服务器本身。

      如上所述,出于同样的原因,A/AAAA 记录必须解析为一个 IP 地址

  2. (可选)随后,您可以使用以下标记,在 Webex 应用程序的设备配置中提供自定义的 XSI 操作/XSI 事件详细信息:

    <protocols>
    	<xsi>
    		<paths>
    			<root>%XSI_ROOT_WXT%</root>
    			<actions>%XSI_ACTIONS_PATH_WXT%</actions>
    			<events>%XSI_EVENTS_PATH_WXT%</events>
    		</paths>
    	</xsi>
    </protocols>
    1. 这些配置参数优先于 Control Hub 中的 BroadWorks 集群中的任何配置。

    2. 如果它们存在,客户端会将它们与通过“BroadWorks 集群”配置收到的原始 XSI 地址进行比较。

    3. 如果检测到任何差异,客户端将重新初始化它的 XSI 操作/XSI 事件连接。 此操作的第一步是执行步骤1中列出的相同DNS查找过程-这一次请求从其配置文件中查找%XSI_ROOT_WXT% 参数中的值。


       
      如果您使用此标记更改 XSI 接口,请确保创建相应的 SRV 记录。
故障转移

登录期间,Webex App 会对 _xsi-client._tcp.<xsi domain=""> 执行 DNS SRV 查找,构建主机列表,然后依次根据 SRV 优先级和权重连接到其中某个主机。 连接的主机将成为所有后续请求的选定主机。 随后,事件通道向选定主机开放,并且定期发送检测信号对通道进行验证。 在第一个请求之后发送的所有请求都包含HTTP响应中返回的cookie,因此负载平衡器必须保持会话持续性(亲和性)并始终将请求发送到同一后端XSP| <UNK> P服务器。

如果向主机发送请求或检测信号请求失败,可能会发生以下情况:

  • 如果故障是由于网络错误(例如: TCP、SSL),Webex App 会立即路由到列表中的下一个主机。

  • 如果返回错误代码(HTTP5xx),Webex应用程序会将该IP地址标记为已阻止并路由到列表中的下一个主机。

  • 如果在一段时间内未收到响应,那么系统会将该请求视为因超时而失败,并将后续请求发送给下一个主机。 但是,超时请求会被视为失败。 某些请求会在失败后进行重试(增加重试时间)。 不会重试被假定为“不重要”的请求。

尝试新主机成功之后,如果该主机显示在列表中,则将其视为新选中的主机。 在尝试列表中的最后一个主机之后,Webex 应用程序将滚动至第一个主机。

在有检测信号的情况下,如果两个请求连续失败,Webex 应用程序将重新初始化事件通道。

请注意,Webex 应用程序不会执行故障转移,并且只有在登录时才会执行一次 DNS 服务发现。

登录期间,Webex应用程序尝试通过XSP | <UNK> P/Dms界面下载配置文件。 该应用程序会在已检索的 DMS URL 中对主机执行 A/AAAA 记录查找,然后连接到第一个 IP。 应用程序首先尝试发送一个使用 SSO 令牌下载配置文件的请求。 如果该请求因任何原因失败,它将进行重试,但这次请求使用设备用户名和密码下载。

部署 Webex for BroadWorks

部署概况

下图代表不同用户预配置模式部署任务的典型顺序。 许多任务是所有预配置模式下共有的。

显示使用流式预配置和受信任电子邮件部署 Webex for BroadWorks 任务顺序
部署流式预配置所需的任务
显示没有受信任电子邮件的情况下使用流式预配置部署 Webex for BroadWorks 的任务顺序
在没有受信任电子邮件的情况下部署流式预配置所需的任务
显示部署 Webex for BroadWorks 自助激活所需的任务顺序
部署用户自行预配置所需的任务

Webex for Cisco BroadWorks 合作伙伴加入

每个 Webex for Cisco BroadWorks 服务商或经销商都需要被设置为适用于 Webex for Cisco BroadWorks 的合作伙伴组织。 如果您已有 Webex 合作伙伴组织,则可以使用该组织。

为了完成必要的加入工作,您必须执行 Webex Cisco BroadWorks 文书工作,并且新合作伙伴必须接受在线的间接渠道合作伙伴协议 (ICPA)。 完成这些步骤后,Cisco Compliance 将在 Partner Hub(如有必要)中创建新的合作伙伴组织,并向文书工作中的记录管理员发送一封含身份验证详细信息的电子邮件。 同时,您的合作伙伴激活和/或客户成功项目经理会联系您以开始加入。

在Webex for Cisco BroadWorks XSP| <UNK> P上配置服务

我们要求NPS应用程序在不同的XSP| <UNK> P上运行。 有关该XSP| <UNK> P的要求,请参阅 网络的呼叫通知

您需要在XSP | <UNK> P上使用以下应用程序/服务。

服务/应用程序

必须验证

服务/应用程序用途

Xsi-Events

TLS(服务器向客户端验证自身)

呼叫控制,服务通知

Xsi-Actions

TLS(服务器向客户端验证自身)

呼叫控制,操作

设备管理

TLS(服务器向客户端验证自身)

呼叫配置下载

验证服务

TLS(服务器向客户端验证自身)

用户身份验证

计算机电话集成

mTLS(客户端和服务器相互验证)

电话状态

呼叫设置网页视图应用程序

TLS(服务器向客户端验证自身)

在 Webex 应用程序内的自助门户中公开用户呼叫设置

本节介绍如何在这些接口上应用TLS和mTLS所需的配置,但您应参考现有文档以在XSP| <UNK> P上安装应用程序。

共驻要求

  • 身份验证服务必须与 Xsi 应用程序共驻,因为这些接口必须接受长效令牌才能进行服务授权。 需要身份验证服务才能验证这些令牌。

  • 如有必要,身份验证服务和 Xsi 可以在同一端口上运行。

  • 您可以根据规模要求分离其他服务/应用程序(例如,专用设备管理XSP| <UNK> P场)。

  • 您可以将 Xsi、CTI、身份验证服务和 DMS 应用程序设在同地。

  • 请勿在用于将BroadWorks与Webex集成的XSP | <UNK> P上安装其他应用程序或服务。

  • 请勿将 NPS 应用程序与其他任何应用程序设在同地。

Xsi 接口

按照“Cisco BroadWorks Xtended 服务接口配置指南”中的描述安装和配置 Xsi-Actions 和 Xsi-Events 应用程序。

仅应在用于CTI接口的XSP | <UNK> P上部署一个Xsi-Events应用程序实例。

用于将Broadworks与Webex集成的所有Xsi-Events都必须在Applications/Xsi-Events/GeneralSettings下定义相同的callControlApplicationName。 例如:

ADP_CLI/Applications/Xsi-Events/GeneralSettings> get

callControlApplicationName = com.broadsoft.xsi-events

当用户加入Webex时,Webex会在AS上为用户创建订阅,以便接收在线状态和呼叫历史记录的电话事件。 订阅与callControlApplicationName关联,AS使用该订阅来了解将电话事件发送到哪个Xsi-Events。


 

更改callControlApplicationName,或者在所有Xsi-Events Web应用程序中使用不相同的名称,将会影响订阅和电话活动功能。

配置身份验证服务(使用 CI 令牌验证)

下列步骤用于将身份验证服务配置为通过 TLS 使用 CI 令牌验证。 如果您使用的是 R22 或更高版本,并且您的系统支持,建议采用此身份验证方法。


 

相互 TLS (mTLS) 可以作为身份验证服务的替代验证方法。 如果您有多个Webex组织运行同一XSP| <UNK> P服务器,则必须使用mTLS身份验证,因为CI令牌验证不支持与同一XSP| <UNK> P Auth服务的多个连接。

要针对身份验证服务配置 mTLS 身份验证而不是 CI 令牌验证,请参阅附录配置服务(为身份验证服务使用 mTLS)的附录)。


 
如果您当前将 mTLS 用于身份验证服务,则重新配置以通过 TLS 使用 CI 令牌验证并非强制性的。
  1. 获取Webex for Cisco BroadWorks的OAuth凭证

  2. 在每个XSP ADP服务器| 安装下列补丁。 安装适合您发行版的补丁:


     
    对XSP的任何引用都包括XSP或ADP。
  3. AuthenticationService 每个XSP ADP服务| 应用程序。

    1. 运行以下命令将XSP ADP上的AuthenticationService应用程序激活| /authService上下文路径。

      XSP|ADP_CLI/Maintenance/ManagedObjects> activate application AuthenticationService 22.0_1.1123/authService
    2. 运行此命令以在XSP | <UNK> P上部署 Service:

      XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /authServiceBroadWorks SW Manager deploying /authService...
  4. 从Broadworks Build 2022.10开始,当切换到新版本的java时,Java附带的证书颁发机构不再自动包含在BroadWorks信任存储中。 Service打开与Webex的TLS连接以获取访问令牌,并且需要在其信任存储区中包含以下内容以验证IDBroker和Webex URL:

    • IdenTrust Commercial Root CA 1

    • Go Daddy Root Certificate Authority - G2

    验证以下CLI下是否存在这些证书

    ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> get

    如果不存在,请运行以下命令以导入缺省Java信任值:

    ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> importJavaCATrust

    或者,您可以使用以下命令手动将这些证书添加为信任锚:

    ADP_CLI/System/SSLCommonSettings/Trusts/BroadWorks> updateTrust <alias> <trustAnchorFile>

    如果从以前的发行版升级了ADP,则旧发行版中的证书颁发机构将自动导入到新发行版中,并将继续导入,直到手动删除。


     

    Service应用程序不受ADP_ <UNK> I/System/SSLCommonSettings/GeneralSettings下的validatePeer 设置的约束,并且始终验证对等身份。 有关此设置的详细信息,请参阅 isco Broadworks X509证书验证FD

  5. 通过在每个XSP| <UNK> P服务器上运行以下命令来配置身份提供程序:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco> get

    • set clientId client-Id-From-Step1

    • set enabled true

    • set clientSecret client-Secret-From-Step1

    • set ciResponseBodyMaxSizeInBytes 65536

    • set issuerName <URL> —对于 URL ,输入应用于 CI 集群的 IssuerName URL。 见下表。

    • set issuerUrl <URL> —对于 URL ,输入应用于 CI 集群的 IssuerUrl。 请参阅下表。

    • set tokenInfoUrl <IdPProxy URL> —输入应用于 Teams 集群的 IdP 代理 URL。 请参阅下面的第二个表格。

    表 1. 设置 Name和 URL
    如果 CI 集群是...将 Name和 URL设置为…

    US-A

    https://idbroker.webex.com/idb

    EU

    https://idbroker-eu.webex.com/idb

    US-B

    https://idbroker-b-us.webex.com/idb


     
    如果您不知道CI集群,可以从Control Hub的帮助台视图中的客户详细信息获取信息。
    表 2. 设置令牌信息URL
    如果 Teams 集群是...将tokenInfoURL设置为…(IdP代理URL)

    ACHM

    https://broadworks-idp-proxy-a.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    AFRA

    https://broadworks-idp-proxy-k.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    AORE

    https://broadworks-idp-proxy-r.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate


     
    • 如果您不知道 Teams集群,可以从Control Hub的帮助台视图中的客户详细信息获取信息。

    • 要进行测试,您可以通过替换" idp/authenticate ”部分替换为” ping ”来验证 URL 是否有效。

  6. 通过运行以下命令指定 Webex 中用户档案中必须存在的 Webex 权限:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Scopes> set scope broadworks-connector:user

  7. 在每个XSP| <UNK> P服务器上使用以下命令配置Cisco联合的身份提供程序:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Federation> get

    • set flsUrl https://cifls.webex.com/federation

    • set refreshPeriodInMinutes 60

    • set refreshToken refresh-Token-From-Step1

  8. 运行以下命令以验证您的 FLS 配置是否有效。 该命令将返回身份提供程序列表:

    XSP|ADP_CLI/Applications/AuthService/IdentityProviders/Cisco/Federation/ClusterMap> Get

  9. 在每个XSP| <UNK> P服务器上使用以下命令配置令牌管理:

    • XSP|ADP_CLI/Applications/AuthenticationService/TokenManagement>

    • set tokenIssuer BroadWorks

    • set tokenDurationInHours 720

  10. 生成并共享 RSA 密钥。 您必须在一个XSP| <UNK> P上生成密钥,然后将其复制到所有其他XSP| <UNK> P。 这是由于以下因素:

    • 身份验证服务的所有实例必须使用相同的公钥/私钥对进行令牌加密/解密。

    • 首次收到颁发令牌要求时,身份验证服务会生成密钥对。


     
    如果您循环密钥或更改密钥长度,则需要重复以下配置并重新启动所有XSP| <UNK> P。
    1. 选择用于生成密钥对的XSP| <UNK> P。

    2. 使用客户端从客户端浏览器请求以下URL,从该XSP| <UNK> P请求加密令牌:

      https://<XSP|ADP-IPAddress>/authService/token?key=BASE64URL(clientPublicKey)

      (如果没有私钥/公钥对,则会在XSP|ADP上生成私钥/公钥对)

    3. 密钥存储位置不可配置。 导出密钥:

      XSP|ADP_CLI/Applications/authenticationService/KeyManagement> exportKeys

    4. 将导出的文件 /var/broadworks/tmp/authService.keys 到其他XSP | <UNK> P的相同位置,覆盖较旧的 .keys 文件解压(如有必要)。

    5. 导入其他每个XSP| <UNK> P上的密钥:

      XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys

  11. 向 Web 容器提供 authService URL。 XSP | <UNK> P的Web容器需要authService URL,以便能够验证令牌。 在每个XSP| <UNK> P上:

    1. 添加身份验证服务 URL 作为 BroadWorks Communications Utility 的外部身份验证服务:

      XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService> set url http://127.0.0.1/authService

    2. 将身份验证服务 URL 添加到容器:

      XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1/authService

      这样,Webex 即可使用身份验证服务来验证作为凭据提交的令牌。

    3. 用下列命令检查参数: get

    4. 重新启动XSP | <UNK> P。

删除身份验证服务的客户端验证要求(仅适用于 R24)

如果您在 R24 上配置了带 CI 令牌验证的身份验证服务,则还需要删除身份验证服务的客户端验证要求。 运行以下 CLI 命令:

ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> set <interfaceIp> <port> AuthenticationService clientAuthReq false

在 HTTP 接口上配置 TLS 和密码(用于 XSI 和身份验证服务)

身份验证服务、Xsi-Actions 和 Xsi-Events 应用程序使用 HTTP 服务器接口。 这些应用程序的 TLS 配置级别如下:

最一般 = 系统 > 传输 > HTTP > HTTP 服务器接口 = 最特殊

您用于查看或修改不同 SSL 设置的 CLI 上下文包括:

特异性 CLI 上下文
系统(全局)

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Protocols>

此系统的传输协议

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Protocols>

此系统上的 HTTP

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Protocols>

此系统上的特定 HTTP 服务器接口

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

读取XSP ADP上的HTTP服务器TLS接口配置|

  1. 登录到XSP| <UNK> P并导航至 XSP|ADP_CLI/Interface/Http/HttpServer>

  2. 输入 get 命令并阅读结果。 您应看到接口(IP 地址),并分别查看是否安全以及是否需要客户端身份验证。

Apache tomcat 要求每个安全接口都有证书;如果需要,系统会生成自签名证书。

XSP|ADP_CLI/Interface/Http/HttpServer> get

将 TLS 1.2 协议添加到 HTTP 服务器接口

必须将与 Webex 云交互的 HTTP 接口配置为用于 TLSv1.2。 云不会协商早期版本的 TLS 协议。

要在 HTTP 服务器接口上配置 TLSv1.2 协议,请执行以下操作:

  1. 登录到XSP| <UNK> P并导航至 XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

  2. 输入命令 get <interfaceIp> 443 以查看已在此接口上使用的协议。

  3. 输入命令 add <interfaceIp> 443 TLSv1.2 以确保该接口在与云通信时可以使用 TLS 1.2。

在 HTTP 服务器接口上编辑 TLS 密码配置

要配置所需的密码,请执行以下操作:

  1. 登录到XSP| <UNK> P并导航至 XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

  2. 输入命令 get <interfaceIp> 443 以查看已在此接口上使用的密码。 必须至少有一个来自Cisco推荐套件的套件(请参阅“概述”部分中的 XSP|ADP标识和安全要求)。

  3. 输入命令 add <interfaceIp> 443 <cipherName> 以向 HTTP 服务器接口添加密码。


     

    XSP| <UNK> P CLI需要IANA标准密码套件名称,而不是openSSL密码套件名称。 例如,要将 openSSL 密码 ECDHE-ECDSA-CHACHA20-POLY1305 添加到 HTTP 服务器接口,您将使用: XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    请参阅 https://ciphersuite.info/,以便按任一名称查找此套件。

在XSP| <UNK> P、应用程序服务器和配置文件服务器上配置设备管理

配置文件服务器和XSP| <UNK> P对于设备管理是必需的。 必须按照 BroadWorks 设备管理配置指南中的说明进行配置。

CTI 接口和相关配置

以下是“从最里到最外”的配置顺序。 并不强制遵循此顺序。

  1. 为 CTI 订阅配置应用程序服务器

  2. 为mTLS| 验证CTI订阅配置XSP ADP

  3. 打开用于安全 CTI 接口的入站端口

  4. 为您的 Webex 组织订阅 BroadWorks CTI 活动

为 CTI 订阅配置应用程序服务器

使用 Webex for Cisco BroadWorks CTI 客户端证书的公用名 (CN),更新应用程序服务器上的 ClientIdentity。

对于 Webex 使用的每个应用服务器,使用以下命令将证书标识添加到 ClientIdentity 中:

AS_CLI/System/ClientIdentity> add bwcticlient.webex.com


 

Webex for Cisco BroadWorks 客户端证书的公用名是 bwcticlient.webex.com

在 CTI 接口上配置 TLS 和密码

XSP| <UNK> P CTI接口的可配置性级别如下:

最一般 = 系统 > 传输 > CTI > CTI 接口 = 最特殊

您用于查看或修改不同 SSL 设置的 CLI 上下文包括:

特异性

CLI 上下文

系统(全局)

(R22 及以上版本)

XSP| <UNK> P_ <UNK> I/System/SSLCommonSettings/JSSE/Ciphers>

XSP| <UNK> P_ <UNK> I/系统/SSLCommonSettings/JSSE/协议>

此系统的传输协议

(R22 及以上版本)

XSP| <UNK> P_ <UNK> I/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP| <UNK> P_ <UNK> I/System/SSLCommonSettings/OpenSSL/Protocols>

此系统上的所有 CTI 接口

(R22 及以上版本)

XSP| <UNK> P_ <UNK> I/接口/CTI/SSLCommonSettings/Ciphers>

XSP| <UNK> P_ <UNK> I/接口/CTI/SSLCommonSettings/协议>

此系统上的特定 CTI 接口

(R22 及以上版本)

XSP| <UNK> P_ <UNK> I/接口/CTI/CTIServer/SSLSettings/Ciphers>

XSP| <UNK> P_ <UNK> I/接口/CTI/CTIServerSSLSettings/协议>


 

在全新安装中,以下密码在系统级别默认安装。 如果在接口级别(例如在CTI接口或HTTP接口)未配置任何内容,则应用此密码列表。 请注意,此列表可能会随时间发生变化:

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256

  • TLS_DHE_DSS_WITH_AES_128_GCM_SHA256

  • TLS_DHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_DHE_DSS_WITH_AES_128_CBC_SHA256

  • TLS_ECDH_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDH_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDH_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDH_ECDSA_WITH_AES_128_CBC_SHA256

读取XSP ADP上的CTI TLS接口| 配置

  1. 登录到XSP| <UNK> P并导航至 XSP|ADP_CLI/Interface/CTI/CTIServer>

  2. 输入 get 命令并阅读结果。 您应看到接口(IP 地址),并分别查看是否需要服务器证书以及是否需要客户端身份验证。

    XSP|ADP_CLI/Interface/CTI/CTIServer> get
      Interface IP  Port  Secure  Server Certificate  Client Auth Req
    =================================================================
      10.155.6.175  8012    true                true             true
    

将 TLS 1.2 协议添加到 CTI 接口

必须针对TLS| v1.2配置与Webex云交互的XSP ADP CTI接口。 云不会协商早期版本的 TLS 协议。

要在 CTI 接口上配置 TLSv1.2 协议,请执行以下操作:

  1. 登录到XSP| <UNK> P并导航至 XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Protocols>

  2. 输入命令 get <interfaceIp> 以查看已在此接口上使用的协议。

  3. 输入命令 add <interfaceIp> TLSv1.2 以确保该接口在与云通信时可以使用 TLS 1.2。

在 CTI 接口上编辑 TLS 密码配置

要在 CTI 接口上配置所需的密码,请执行以下操作:

  1. 登录到XSP| <UNK> P并导航至 XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers>

  2. 输入 get 命令以查看已在此接口上使用的密码。 必须至少有一个来自Cisco推荐套件的套件(请参阅“概述”部分中的 XSP|ADP标识和安全要求)。

  3. 输入命令 add <interfaceIp> <cipherName> 以将密码添加到 CTI 接口。


     

    XSP| <UNK> P CLI需要IANA标准密码套件名称,而不是openSSL密码套件名称。 例如,要将 openSSL 密码 ECDHE-ECDSA-CHACHA20-POLY1305 添加到 CTI 接口,您将使用: XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers> add 192.0.2.7 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    请参阅 https://ciphersuite.info/,以便按任一名称查找此套件。

CTI接口(R22及更高版本)的信任锚

此过程假设XSP| <UNK> P面向互联网或通过直通代理面对互联网。 桥接代理的证书配置不同(请参阅“TLS 桥接代理的 TLS 证书要求”)。

对于基础设施中每个向Webex发布CTI事件的XSP| <UNK> P,请执行以下操作:

  1. 登录合作伙伴中心。

  2. 转至设置 > BroadWorks Calling,然后单击下载 Webex CA 证书以将 CombinedCertChain2023.txt 下载至您的本地计算机。


     

    这些文件包含两组证书,每组两个证书。 您需要在将文件上传到XSP | <UNK> P之前拆分文件。 所有文件为必填项。

  3. 将证书链拆分为两个证书- combinedcertchain2023.txt

    1. 打开 combinedcertchain2023.txt (在文本编辑器中)。

    2. 选择并剪切第一个文本块,包括行 -----BEGIN CERTIFICATE----------END CERTIFICATE----- ,然后将文本块粘贴到新文件中。

    3. 将新文件另存为 root2023.txt

    4. 将原始文件另存为 issuing2023.txt 。 原始文件现在应只包含一个文本块,周围环绕着行 -----BEGIN CERTIFICATE----------END CERTIFICATE-----

  4. 将两个文本文件复制到您保护的XSP | <UNK> P上的临时位置,例如。 /var/broadworks/tmp/root2023.txt/var/broadworks/tmp/issuing2023.txt

  5. 登录到XSP| <UNK> P并导航至 /XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts>

  6. (可选)运行 help updateTrust 以查看参数和命令格式。

  7. 将证书文件上传到新的信任锚- 2023

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txt

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt


     

    所有别名必须使用不同的名称。 webexclientroot2023webexclientissuing2023 是信任锚的示例别名;只要所有条目都是唯一的,您就可以使用自己的。

  8. 确认已更新锚:

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> get

      Alias   Owner                                   Issuer
    =============================================================================
    webexclientissuing2023       Internal Private TLS SubCA      Internal Private Root
    webexclientroot2023       Internal Private Root      Internal Private Root[self-signed]
  9. 允许客户端使用证书进行身份验证:

    XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/CertificateAuthentication> set allowClientApp true

添加 CTI 接口并启用 mTLS

  1. 添加 CTI SSL 接口。

    CLI 上下文取决于您的 BroadWorks 版本。 此命令会在界面上创建自签名服务器证书,并强制要求接口提供客户端证书。

    • 在 BroadWorks R22 和 R23 上:

      XSP|ADP_CLI/Interface/CTI/CTIServer> add <Interface IP> 8012 true true true

  2. 替换XSP ADP CTI接口上的| 器证书和密钥。 您需要 CTI 接口的 IP 地址来进行这一操作;您可以在以下上下文中读取该内容:

    • 在 BroadWorks R22 和 R23 上:

      XSP|ADP_CLI/Interface/CTI/CTIServer> get

      然后运行以下命令以将接口的自签名证书替换为您自己的证书和私钥:

      XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Certificates> sslUpdate <interface IP> keyFile</path/to/certificate key file> certificateFile </path/to/server certificate> chainFile</path/to/chain file>

  3. 重新启动XSP | <UNK> P。

在 Webex 上启用 BroadWorks CTI 事件访问

在 Partner Hub 中配置集群时,您需要添加并验证 CTI 接口。 有关详细说明,请参阅在 Partner Hub 中配置合作伙伴组织

在 Partner Hub 中配置集群时,您需要添加并验证 CTI 接口。 有关详细说明,请参阅在 Partner Hub 中配置合作伙伴组织

  • 指定 Webex 可订阅 BroadWorks CTI 事件的 CTI 地址。

  • CTI 订阅按订阅者进行,并且只有在为该订阅者预配置 Webex for BroadWorks 时才会建立和维护 CTI 订阅。

呼叫设置网页视图

呼叫设置网页视图(CSWV)是托管在XSP| <UNK> P上的应用程序,允许用户通过他们在软客户端中看到的网页视图修改其BroadWorks呼叫设置。 请参阅 isco BroadWorks呼叫设置Webview解决方案指南

Webex 利用此功能为用户提供对非 Webex 应用程序原生的通用 BroadWorks 呼叫设置的访问。

如果您想让您的 Webex for Cisco BroadWorks 订阅者访问 Webex 应用程序中缺省值以外的呼叫设置,需要部署“呼叫设置网页视图”功能。

呼叫设置网页视图有两个组件:

  • 呼叫设置网页视图应用程序,托管在Cisco BroadWorks XSP| <UNK> P上。

  • Webex应用程序,在Webview中呈现呼叫设置。

用户体验

  • Windows 用户: 单击 呼叫设置,然后单击 呼叫首选项 > 呼叫设置

  • Mac 用户: 单击档案照片,然后 > 呼叫设置

在 BroadWorks 上部署 CSWV

在XSP ADP上安装呼叫设置| 视图

CSWV应用程序必须位于环境中托管Xsi|-Actions接口的XSP ADP上。 它是XSP ADP上的非托管应用程序|,因此您需要安装和部署Web存档文件。

  1. 登录cisco.com并在软件下载部分搜索“BWCallSettingsWeb”。

  2. 查找并下载文件的最新版本。

    例如, BWCallSettingsWeb_1.8.2_1.war( https://software.cisco.com/download/home/286326302/type/286326345/release/RI.2022.04)是在编写本报告时的最近一次。

  3. 根据适用于XSP ADP版本的Cisco BroadWorks X 服务平台配置指南安装、激活和部署Web存档。| (R24版本是 https://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/broadworks/Design/XSP/BW-XtendedServicesInterfaceConfigGuide.pdf)。

    1. 将。war文件复制到XSP| <UNK> P上的临时位置,例如 /tmp/

    2. 导航至以下 CLI 上下文并运行安装命令:

      XSP|ADP_CLI/Maintenance/ManagedObjects> install application /tmp/BWCallSettingsWeb_1.7.5_1.war

      BroadWorks 软件管理器会验证并安装文件。

    3. [可选]删除 /tmp/BWCallSettingsWeb_1.7.5_1.war (不再需要此文件)。

    4. 激活应用程序:

      XSP|ADP_CLI/Maintenance/ManagedObjects> activate application BWCallSettingsWeb 1.7.5 /callsettings

      任何应用程序的 名称版本都是必填的,但是对于 CSWV,还必须提供 contextPath,因为它不是托管应用程序。 您可以使用任何未被另一应用程序使用的值,例如 /callsettings

    5. 在选定的上下文路径上部署呼叫设置应用程序:

      XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /callsettings

  4. 现在可以预测将为客户指定的呼叫设置 URL,如下所示:

    https://<XSP|ADP-FQDN>/callsettings/

    注:

    • 当您在客户端配置文件中输入此 URL 时,必须输入结尾的斜杠。

    • XSP | <UNK> P-FQDN必须与Xsi-ActionsFQDN匹配,因为CSWV需要使用Xsi-Actions,且不支持CORS。

  5. 对Webex for Cisco BroadWorks环境中的其他XSP| <UNK> P重复此过程(如有必要)。

呼叫设置网页视图应用程序现在在XSP| <UNK> P上处于活动状态。

将Webex应用程序配置为使用呼叫设置网页视图

有关客户端配置的更多详细信息,请参阅 bex for Cisco BroadWorks配置指南

Webex 应用程序配置文件中有一个自定义标记,可用于设置 CSWV URL。 此URL通过应用程序界面向用户显示呼叫设置。

<config>
    <services>
        <web-call-settings target="%WEB_CALL_SETTINGS_TARGET_WXT%">
            <url>%WEB_CALL_SETTINGS_URL_WXT%</url>
        </web-call-settings>

在BroadWorks上的Webex应用程序配置模板中,在%WEB_CALL_SETTINGS_URL_WXT% 标签中配置CSWV URL。

如果您没有明确指定URL,则默认值为空,用户看不到呼叫设置页面。

  1. 确保您拥有 Webex 应用程序的最新配置模板(请参阅“设备配置文件”)。

  2. 将 Web 呼叫设置目标设置为 csw:

    %WEB_CALL_SETTINGS_TARGET_WXT% csw

  3. 设置环境的 Web 呼叫设置 URL,例如:

    %WEB_CALL_SETTINGS_URL_WXT% https://yourxsp.example.com/callsettings/

    您在部署CSWV应用程序时衍生出此值。

  4. 生成的客户端配置文件应有一个如下所示的条目:

    <web-call-settings target="csw">
        <url>https://yourxsp.example.com/callsettings/</url>
    </web-call-settings>

     
    对XSP的任何引用都包括XSP或ADP。

在 Webex for Cisco BroadWorks 中配置呼叫推送通知

在此文档中,我们使用术语呼叫通知推送服务器 (CNPS) 来描述环境中运行的 XSP 托管或 ADP 托管应用程序。 CNPS 可以配合 BroadWorks 系统运行,识别用户收到的传入呼叫,并向 Google Firebase Cloud Messaging (FCM) 或 Apple Push Notification service (APN) 通知服务推送这些呼叫的通知。

这些服务会向 Webex for Cisco BroadWorks 订阅者的移动设备发出通知,告诉他们在 Webex 上有传入呼叫。

有关 NPS 的更多信息,请参阅通知推送服务器功能说明

Webex 中的类似机制可配合 Webex 消息传递和在线状态服务运行,向 Google (FCM) 或 Apple (APNS) 通知服务推送通知。 这些服务又会将收到的消息或存在的变化通知给移动 Webex 用户。


 

本部分描述当 NPS 尚未支持其他应用程序时如何为身份验证代理配置 NPS。 如果您需要迁移共享的 NPS 以使用 NPS 代理,请参阅 更新 Cisco BroadWorks NPS 以使用 NPS 代理https://help.webex.com/nl5rir2/

NPS 代理概述

为了与 Webex for Cisco BroadWorks 兼容,必须对 CNPS 打补丁以支持 NPS 代理功能,即 UCaaS 中用于 VoIP 的推送服务器

该功能在通知推送服务器中实现了新的设计,可解决与移动客户端的服务商共享推送通知证书私钥的安全漏洞。 NPS 不再与服务商共享推送通知证书和密钥,而是使用新 API 从 Webex for Cisco BroadWorks 后端获取短效推送通知令牌,并使用此令牌向 Apple APNS 和 Google FCM 服务进行身份验证。

此功能还增强了通知推送通过新的 Google Firebase Cloud Messaging (FCM) HTTPv1 API 向 Android 设备推送通知的功能。

APNS 注意事项

自 2021 年 3 月 31 日起,Apple 将不再支持 Apple 推送通知服务上基于 HTTP/1 的二进制协议。 我们建议您配置XSP| <UNK> P对APN使用基于HTTP/2的接口。 此更新要求托管NPS的XSP| <UNK> P运行R22或更高版本。

为 Webex for Cisco BroadWorks 准备 NPS

1

安装和配置专用 XSP(最低版本 R22)或应用程序交付平台 (ADP)。

2

安装 NPS 身份验证代理补丁:

3

激活通知推送服务器应用程序。

4

(对于 Android 通知)在 NPS 上启用 FCM v1 API。

XSP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true

5

(对于 Apple iOS 通知)在 NPS 上启用 HTTP/2。

XSP_CLI/Applications/NotificationPushServer/APNS/GeneralSettings> set HTTP2Enabled true

6

附加 NPS XSP/ADP 技术支持。

7

在每个AS服务器上,namedefs文件位于 /usr/local/broadworks/bw_base/conf 必须使用用于查找通知推送服务器(XSP/ADP)的SRV和A记录进行配置,如果多个XSP/ADP则根据需要为每个添加条目。

例如: _pushnotification-client._tcp。qaxsps.broadsoft.com SRV 20 20,443 qa149.vle.broadsoft.com qa149.vle.broadsoft.com在10.193.78.149中


 

设置后,需要使用以下选项之一来代答更改:

  1. 在维护窗口中预构建一个模板。

  2. 通过Cisco BroadWorks CLI:

    R24及更早版本

    AS_CLI/ASDiagnostic/DNS> reload

    R25 +

    AS_CLI/ASDiagnostic/DNS/ExecutionServer> reload

    AS_CLI/ASDiagnostic/DNS/ProvisioningServer> reload

下一步

当新安装 NPS 时,请转到配置 NPS 以使用身份验证代理

要将现有的 Android 部署迁移到 FCMv1,请转到将 NPS 迁移到 FCMv1

配置 NPS 以使用身份验证代理

此任务适用于新安装的 NPS(专用于 Webex for Cisco BroadWorks)。

如果要在与其他移动应用程序共享的NPS上配置身份验证代理,请参阅 Cisco BroadWorks NPS以使用NPS代理 (https://help.webex.com/nl5rir2)。

1

获取Webex for Cisco BroadWorks的OAuth凭证

2

在 NPS 上创建客户端帐户:

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set clientId client-Id-From-Step1

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set clientSecret
New Password: client-Secret-From-Step1

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set RefreshToken
New Password: Refresh-Token-From-Step1

要验证您输入的值与所提供的值是否匹配,请运行 XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> get


 

无论您位于何处,CiscoCI Url应始终为US CI群集,缺省值应为:

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI> get issuerUrl = https://idbroker.webex.com/idb
3

输入 NPS 代理 URL,并设置令牌刷新间隔(建议 30 分钟):

XSP|ADP_CLI/Applications/NotificationPushServer/CloudNPSService> set url https://nps.uc-one.broadsoft.com/nps/

XSP|ADP_CLI/Applications/NotificationPushServer/CloudNPSService> set VOIPTokenRefreshInterval 1800

4

(对于 Android 通知)将 Android 应用程序 ID 添加到 NPS 上的 FCM 应用程序上下文。

XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.cisco.wx2.android

5

(适用于 Apple iOS 通知)将应用程序 ID 添加到 APNS 应用程序上下文,确保省略 Auth 密钥 - 将其设置为空。

XSP|ADP_CLI/Applications/NotificationPushServer/APNS/Production/Tokens> add com.cisco.squared

6

配置以下 NPS URL:

XSP| <UNK> P CLI上下文

参数

  • XSP|ADP_CLI/Applications/

    NotificationPushServer/FCM>

authURL

https://www.googleapis.com/oauth2/v4/token

pushURL

https://fcm.googleapis.com/v1/projects/PROJECT-ID/messages:send

scope

https://www.googleapis.com/auth/firebase.messaging

  • XSP|ADP_CLI/Applications/NotificationPushServer

    /APNS/Production>

url

https://api.push.apple.com/3/device

7

根据显示的推荐值配置以下 NPS 连接参数:

XSP| <UNK> P CLI上下文

参数

  • XSP|ADP_CLI/Applications/

    NotificationPushServer/FCM>

tokenTimeToLiveInSeconds

3600

connectionPoolSize

10

connectionTimeoutInMilliseconds

3600

connectionIdleTimeoutInSeconds

600

  • XSP|ADP_CLI/Applications/NotificationPushServer/

    APNS/Production>

connectionTimeout

3000

connectionPoolSize

2

connectionIdleTimeoutInSeconds

600

8

检查应用程序服务器是否筛选应用程序 ID,因为您可能需要将 Webex 应用程序添加到允许列表中:

  1. 运行 AS_CLI/System/PushNotification> get 并检查下列参数的值: enforceAllowedApplicationList 。 如果为 true ,您需要完成此子任务。 否则,请跳过剩余的子任务。

  2. AS_CLI/System/PushNotification/AllowedApplications> add com.cisco.wx2.android “Webex Android”

  3. AS_CLI/System/PushNotification/AllowedApplications> add com.cisco.squared “Webex iOS”

9

重新启动XSP| <UNK> P: bwrestart

10

通过从 BroadWorks 订阅者向两个 Webex 移动用户进行呼叫来测试呼叫通知。 验证 iOS 和 Android 设备上是否显示呼叫通知。

将 NPS 迁移到 FCMv1

本主题包含可以在 Google FCM 控制台中使用的可选过程,当需要将现有的 NPS 部署迁移到 FCMv1 时,您可以执行这些步骤。 有三个过程:

将UC-One客户端迁移到FCMv1

在Google FCM控制台中使用以下步骤将UC-One客户端迁移到Google FCM HTTPv1。


 

如果对客户端应用了定制,则客户端必须拥有发件人 ID。 在 FCM 控制台中,请参阅项目设置 > 云消息传递。 此设置显示在“项目凭证”表中。

有关详细信息,请参阅 https://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/UC-One/UC-One-Collaborate/Connect/Mobile/IandO/ConnectBrandingGuideMobile-R3_8_3.pdf? 上的《Connect移动品牌定制指南》。 请参阅 gcm_defaultSenderId 参数,其位于定制套件资源文件夹的 branding.xml 文件中,并包含下列语法:

<string name="gcm_defaultSenderId">xxxxxxxxxxxxx</string>

  1. 登录到 http://console.firebase.google.com 上的 FCM 管理员 SDK。

  2. 选择适当的 Android 应用程序。

  3. 常规标签页,记录项目 ID。

  4. 导航到“服务帐户”标签页,以配置一个服务帐户。 您可以创建一个新的服务帐户,也可以配置一个现有的服务帐户。

    要创建新的服务帐户:

    1. 单击蓝色按钮,以创建一个新的服务帐户

    2. 单击蓝色按钮,以生成一个新的私钥

    3. 将密钥下载到安全的位置

    要重复使用现有的服务帐户:

    1. 单击蓝色文本,以查看现有的服务帐户。

    2. 确定要使用的服务帐户。 服务帐户需要 firebaseadmin-sdk 权限。

    3. 在最右侧,单击汉堡菜单并创建一个新的私钥。

    4. 下载包含密钥的 json 文件,并保存到安全的位置。

  5. 将json文件复制到XSP | <UNK> P。

  6. 配置项目 ID 以及:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add <project id> <path/to/json-key-file>
    ...Done
    
    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> get
      Project ID  Accountkey
    ========================
      my_project    ********
  7. 配置应用程序:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add <app id> projectId <project id>
    ...Done
    
    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> get
      Application ID    Project ID
    ==============================
              my_app    my_project
  8. 启用 FCMv1:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true
    ...Done
  9. 运行 bwrestart 重启XSP ADP的| 。

将 SaaS 客户端迁移到 FCMv1

如果您希望将 SaaS 客户端迁移到 FCMv1,请在 Google FCM 控制台上使用以下步骤。


 
确保您已完成“配置 NPS 以使用身份验证代理”过程。
  1. 禁用 FCM:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled false
    ...Done
  2. 运行 bwrestart 重启XSP ADP的| 。

  3. 启用 FCM:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true
    ...Done
  4. 运行 bwrestart 重启XSP ADP的| 。

更新 ADP 服务器

如果您要迁移 NPS 以使用 ADP 服务器,请在 Google FCM 控制台中使用以下步骤。

  1. 从 Google 云控制台获取 JSON 文件:

    1. 在 Google 云控制台上,转到服务帐户页面。

    2. 单击选择项目,选择您的项目,然后单击打开

    3. 找到要为其创建密钥的服务帐户的行,单击更多垂直按钮,然后单击创建密钥。

    4. 选择一个密钥类型,然后单击创建

      随后会下载此文件。

  2. 将 FCM 添加到 ADP 服务器:

    1. 使用下列命令将 JSON 文件导入 ADP 服务器: /bw/install

    2. 登录到 ADP CLI 并添加项目和 API 密钥:

      ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add connect /bw/install/google JSON:

    3. 接下来,添加应用程序和密钥:

      ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.broadsoft.ucaas.connect projectId connect-ucaas...Done

    4. 验证配置:

      ADP_CLI/Applications/NotificationPushServer/FCM/Projects> g
      Project ID Accountkey
      ========================
      connect-ucaas ********
      
      ADP_CLI/Applications/NotificationPushServer/FCM/Applications> g
      Application ID Project ID
      ===================================
      com.broadsoft.ucaas.connect connect-ucaas

在 Partner Hub 中配置合作伙伴组织

配置 BroadWorks 集群

[每个集群一次]

进行此操作的原因如下:

  • 要启用Webex云根据BroadWorks验证您的用户(通过XSP| <UNK> P托管的验证服务)。

  • 要启用 Webex 应用程序以便使用 Xsi 接口进行呼叫控制。

  • 要允许 Webex 侦听 BroadWorks 发布的 CTI 事件(电话在线状态和呼叫历史记录)。


 

集群向导会在添加接口时自动进行验证。 如果任何接口未能成功验证,您可以继续编辑集群,但是如果存在无效条目,则不能保存集群

我们阻止保存是因为配置错误的集群可能会导致问题难以解决。

需要采取的行动

  1. 使用合作伙伴管理员凭证登录 Partner Hub (admin.webex.com)。

  2. 从侧边菜单中打开 Settings(设置)页面,找到 BroadWorks Calling 设置。

  3. 单击 Add Cluster(添加集群)

    这将启动一个向导,您可以在其中提供XSP| <UNK> P接口(URL)。 如果您使用非标准端口,可以将端口添加到接口 URL。

  4. 为此集群命名,然后单击 Next(下一步)

    此处的集群概念只是一组接口,通常位于XSP| <UNK> P服务器或场上,使Webex能够从您的应用程序服务器(AS)读取信息。 每个AS集群可以有一个XSP| <UNK> P,或者每个集群有多个XSP| <UNK> P,或者每个XSP| <UNK> P有多个AS集群。 此处已超出 BroadWorks 系统的扩展要求。

  5. (可选)输入您用于连接到 Webex 的 BroadWorks 系统中的 BroadWorks 用户帐户名密码,然后单击 Next(下一步)

    验证测试可以使用该帐户来验证与集群中接口的连接。

  6. 添加您的 XSI 操作XSI 事件 URL。

  7. 可选。 使用设备激活服务的URL更新 DAS URL

  8. 可选。 如果您希望BroadWorks直接登录到BroadWorks,请选中“ 直接BroadWorks身份验证”复选框。 否则,对BroadWorks的验证将通过Webex托管的IdP代理服务进行代理。

    此复选框会影响以下登录情况:

    • 用户激活门户登录—用户在登录门户时必须输入其BroadWorks凭证。 上述设置决定了登录是直接到BroadWorks还是通过IdP代理进行。

    • 客户端登录—如果在加入模板中配置了 BroadWorks身份验证,上述设置将确定客户端登录Webex应用程序是直接访问BroadWorks还是通过IdP代理进行。

  9. 单击下一步

  10. CTI 接口页面上,执行以下操作:

    1. 添加要连接的 CTI 接口的 CTI URL端口

    2. 可选。 启用 历史记录 ,然后输入您的BroadWorks用户ID。 选择此选项后,BroadWorks呼叫历史记录事件将同步到Webex云。 用户可查看 Webex App 上的呼叫历史记录。

    3. 可选。 启用免打扰(DND)同步开关,然后输入您的BroadWorks用户ID。 此选项将在Webex和BroadWorks之间同步DND事件,确保该功能在两个平台上运行相同。

    4. 单击下一步

  11. 添加验证服务 URL。

  12. 选择使用 CI 令牌验证的身份验证服务

    该选项不需要通过 mTLS 保护来自 Webex 的连接,因为验证服务会首先根据 Webex 身份服务正确验证用户令牌,然后再向用户发放长期令牌。

  13. 查看最终屏幕上的条目,然后单击 Create(创建)。 您应该会看到一条成功消息。

    Partner Hub 会将 URL 传递给 Webex 的各种微服务,以测试与所提供接口的连接。

  14. 单击 View Clusters(查看集群)可看到新集群以及验证是否成功。

  15. 在向导的最终(预览)屏幕上,Create(创建)按钮可能会禁用。 如果您无法保存模板,则表明您刚刚配置的某个集成存在问题。

    我们已实施此类检查以防止后续任务发生错误。 您可以在配置部署时返回向导,这可能需要按照本指南中的说明修改基础设施(例如XSP| <UNK> P、负载平衡器或防火墙),然后才能保存模板。

检查与 BroadWorks 接口的连接

  1. 使用合作伙伴管理员凭证登录 Partner Hub (admin.webex.com)。

  2. 从侧边菜单中打开 Settings(设置)页面,找到 BroadWorks Calling 设置。

  3. 单击 View Clusters(查看集群)

  4. Partner Hub 可通过各种微服务向集群中的接口发起连接测试。

    测试完成后,集群列表页面会在每个集群旁边显示状态消息。

    您应该会看到绿色成功消息。 如果您看到红色错误消息,请单击受影响的集群名称以查看导致问题的设置。

  5. 可选。 如果要查看该群集的现有设置,例如XSI-Actions、XSI-Events、DAS URL和CTI接口设置,请选择一个群集。

配置您的加入模板

加入模板是指您通过预配置方法将共享配置应用于一个或多个客户的方式。 您必须将每个模板与(在前一部分创建的)集群关联。

您可以根据需要创建任意数量的模板,但是只有一个模板可以与客户关联。

  1. 使用合作伙伴管理员凭证登录 Partner Hub (admin.webex.com)。

  2. 从侧边菜单中打开 Settings(设置)页面,找到 BroadWorks Calling 设置。

  3. 单击 Add Template(添加模板)

    这将启动一个向导,您可以在其中为使用此模板的客户提供配置。

  4. 使用 Cluster(集群)下拉列表选择要用于此模板的集群。

  5. 输入 Template Name(模板名称),然后单击 Next(下一步)

  6. 使用这些建议的设置来配置预配置模式:

    表 3. 建议的针对不同预配置模式的预配置设置

    设置名称

    使用受信任电子邮件的流式预配置

    无需电子邮件的流式预配置

    用户自行预配置

    通过预配置启用BroadWorks Flow(如果开启,则包括预配置帐户凭证**)

    开启

    根据 BroadWorks 配置提供预配置的帐户名密码

    开启

    根据 BroadWorks 配置提供预配置的帐户名密码

    关闭

    在 Control Hub 中自动创建新组织

    服务商电子邮件地址

    从下拉列表中选择电子邮件地址(如果列表太长,您可以输入一些字符来查找地址)。

    此电子邮件地址用于标识合作伙伴组织中的管理员,该管理员将被授予对使用加入模板创建的任何新客户组织的委派管理员访问权限。

    国家

    选择使用该模板的国家/地区。

    您选择的国家/地区会将使用此模板创建的客户组织与特定区域相匹配。 目前,该区域可以是(欧洲、中东、非洲及俄罗斯)或(北美和世界其他地区)。 请参阅“此电子表格中的国家/地区与区域的映射”

    组织国家/地区将确定Webex会议站点中Cisco PSTN的缺省全球呼入号码。 有关详细信息,请参阅帮助页面的“国家”部分。

    BroadWorks 企业模式激活

    如果您使用此模板预配置的客户是 BroadWorks 中的企业,则启用此功能。

    如果他们是组,则关闭该开关。

    如果您在 BroadWorks 中有多个企业和组,您应针对这些不同情况创建不同的模板。

    表格注释:

    • † 此开关可确保在订阅者的电子邮件域与现有 Webex 组织不匹配时创建新的客户组织。

      除非您使用手动订购和履行流程(通过 Cisco Commerce Workspace)在 Webex 中创建客户组织(在开始预配置这些组织中的用户前),否则该项应始终处于启用状态。 该选项通常称为“混合预配置”模型,不在本文档的讨论范围内。

    • **“预配置帐户”是指BroadWorks系统级管理员帐户。 在BroadWorks上,您需要具有以下属性的管理员帐户: 管理员类型=预配置,只读=关闭。

  7. 为使用此模板的客户选择默认服务软件包(请参阅“概述”一节中的软件包);可以是基本标准高级软件电话

    您可以通过 Partner Hub 针对个别用户覆盖此设置。

  8. 可选。 如果要禁用Webex呼叫, 禁用Cisco Webex免费呼叫

  9. 对于会议加入配置,选择以下一种方式:

    • Cisco 呼入号码 (PSTN)

    • 合作伙伴提供的呼入号码 (BYoPSTN) - 如果您选择该选项,请参阅携带您自己的 Webex for Cisco BroadWorks PSTN 解决方案指南,了解如何配置该选项的详细信息。

  10. 单击下一步

  11. 关于如何验证用户身份的方式,有两种方法—使用受信任的电子邮件或不受信任的电子邮件。

    在受信任电子邮件工作流中,用户向在BroadWorks中添加电子邮件地址的合作伙伴提供电子邮件地址。 作为合作伙伴,您负责将电子邮件地址作为流式传输或API方法的一部分。


     

    强烈建议使用受信任的预配置方法,因为它可确保所有订阅者都由您作为合作伙伴进行完全预配置,并且无需最终用户执行任何操作。

    在不受信任的电子邮件案例中,用户需要在预配置前验证其电子邮件,或者用户可以自行激活。

    在不受信任的情况下,根据下表中的验证设置,有多种设置模式:

    表 4. 不受信任的预配置模式的推荐用户验证设置

    设置名称

    无需电子邮件的流式预配置

    用户自行预配置

    首先部署管理员

    建议*

    不适用

    允许用户自激活

    不适用

    必填

    • 表格注释:

    • * Webex中的每个客户组织都必须至少有一个具有管理员角色的用户。 如果在Webex中创建了新的客户组织,则您在BroadWorks中分配集成IM&P的第一个用户将担任客户管理员角色。 作为服务提供商,您可能希望控制谁获得该角色。 选中此设置将阻止用户完成激活,直到激活您预配置的第一个用户为止。 如果不选中该设置,则新组织中第一个激活的用户将成为客户管理员。

  12. 单击下一步

  13. 选择用于用户登录Webex的缺省身份验证模式(BroadWorks身份验证Webex身份验证)。


     
    此设置对用户登录“用户激活门户”不起作用。 无论如何配置加入模板,用户在登录门户时都必须使用其BroadWorks用户ID和密码。

     
    此设置仅适用于新建的客户组织。 如果合作伙伴管理员尝试为现有客户组织应用新的身份验证设置,则会应用现有设置,以便现有用户不会失去访问权限。 要更改现有客户组织的身份验证模式,则必须使用 Cisco TAC 提交申请单。

    (请参阅“准备环境”部分的“验证模式”)。

  14. 单击下一步

  15. 对于首选项,请配置以下内容:

    1. 选择是否要“在登录页中预填充用户电子邮件地址”

      只有在选择了 BroadWorks 验证并将用户的电子邮件地址输入到 BroadWorks 的“备用 ID”属性,才能使用此选项。 否则,他们需要使用其 BroadWorks 用户名。 登录页面提供了更改用户的选项(如果需要),但这可能会导致登录问题。

    2. 如果要启用目录同步,将为所有新客户组织启用电话目录同步设置为打开。

      此选项允许 Webex 将 BroadWorks 联系人读入客户组织,以便用户可以从 Webex 应用程序中查找并呼叫联系人。

    3. 输入 Partner Admin(合作伙伴管理员)

      该名称用于 Webex 自动发送的电子邮件,用于邀请用户验证其电子邮件地址。

    4. 确保预配置现有组织开关开启(默认设置为开启)。

    5. 单击下一步

  16. 查看最终屏幕上的输入内容。 您可以单击向导顶部的导航控件以返回并更改任何详细信息。 单击创建

    您应该会看到一条成功消息。

  17. 单击 View Templates(查看模板),您应看到新模板与其他模板一起列出。

  18. 如有必要,单击模板名称可修改或删除模板。

    无需重新输入预配置帐户详细信息。 提供了空密码/密码确认字段用于更改凭据(如果需要),不过将其留空可保留您提供给向导的值。

  19. 如果要向客户提供不同的共享配置,请添加更多模板。


     

    View Templates(查看模板)页保持打开状态,因为以下任务可能需要模板详细信息。

使用预配置服务 URL 配置应用程序服务器


 

此任务仅用于流式预配置。

补丁应用程序服务器(仅限R22、R23和R24)

  1. 如果您尚未执行此操作,请对您的发行版应用以下补丁: 。


     
    有关构成部署Webex for Cisco BroadWorks要求的BroadWorks补丁的完整列表,请参阅参考部分中的BroadWorks软件要求
  2. 更改到 Maintenance/ContainerOptions 上下文。

  3. 启用预配置 URL 参数:

    /AS_CLI/Maintenance/ContainerOptions> add provisioning bw.imp.useProvisioningUrl true

从 Partner Hub 获取预配置 URL

请参见“Cisco BroadWorks 应用程序服务器命令行接口管理指南”,了解 AS 命令的详细信息(Interface(接口)> Messaging and Service(消息传递和服务)> Integrated IM&P(集成的 IM&P))。

  1. 登录到 Partner Hub 并转至设置 > BroadWorks Calling

  2. 单击 View Templates(查看模板)

  3. 选择用于在 Webex 中预配置此企业/群组的订阅者的模板。

    模板详细信息显示在右侧浮出窗格中。 如果您尚未创建模板,需要先进行创建才能获取预配置 URL。

  4. 复制预配置适配器 URL

如果您有多个模板,对其他模板重复此操作。

(选项)在应用程序服务器上配置系统范围的预配置参数


 

如果使用的是 UC-One SaaS,您可能不想设置系统范围的预配置和服务域。 请参阅“准备环境”部分的“决策点”

  1. 登录应用程序服务器并配置消息传递接口。

    1. AS_CLI/Interface/Messaging> set provisioningUrl provisioningURL

    2. AS_CLI/Interface/Messaging> set provisioningUserId provisioning_account_name

    3. AS_CLI/Interface/Messaging> set provisioningPassword provisioning_account_password

    4. AS_CLI/Interface/Messaging> set enableSynchronization true

  2. 激活集成的 IMP 接口:

    1. /AS_CLI/Service/IntegratedIMP> set serviceDomain example.com

    2. /AS_CLI/Service/IntegratedIMP/DefaultAttribute> set userAttrIsActive true


 

必须输入 provisioningURL 参数的完全限定名称,正如在 Control Hub 中提供的。 如果应用程序服务器无法访问 DNS 来解析主机名,那么必须在 AS 上的 /etc/hosts 文件中创建映射。

(选项)在应用程序服务器上配置每个企业的预配置参数

  1. 在 BroadWorks UI 中,打开要配置的企业,然后进入 Services(服务)> Integrated IM&P(集成的 IM&P)

  2. 选择 Use service domain(使用服务域)并输入虚拟值(Webex 会忽略此参数。 您可以使用 example.com )。

  3. 选择 Use Messaging Server(使用消息传递服务器)

  4. URL 字段中,粘贴从 Partner Hub 的模板中复制的预配置 URL。


     

    必须输入 provisioningURL 参数的完全限定名称,正如在 Partner Hub 中提供的。 如果应用程序服务器无法访问 DNS 来解析主机名,那么必须在 AS 上的 /etc/hosts 文件中创建映射。

  5. Username(用户名)字段中,输入预配置管理员的名称。 这必须与 Partner Hub 包含的模板中的值匹配。

  6. 输入预配置管理员的密码。 这必须与 Partner Hub 包含的模板中的值匹配。

  7. 对于 Default User Identity for IM&P ID(IM&P ID 的默认用户身份),选择 Primary(主要)

  8. 单击 Apply(应用)

  9. 对其他要配置流式预配置的企业重复此步骤。

用户预配置数据

有关在用户预配置期间在BroadWorks和Webex之间交换的用户数据的信息,请参阅服务商用户预配置

合作伙伴预配置检查API

预配置检查API可帮助管理员和销售团队在为软件包预配置客户或订阅者之前检查错误。 具有合作伙伴完全权限管理员角色的用户授权的用户或集成可以使用此API来确保给定客户或订阅者的程序包预配置没有冲突或错误。

API会检查此客户/订阅者与Webex上的现有客户/订阅者之间是否存在冲突。 例如,如果订阅者已预配置给其他客户或合作伙伴,如果已存在另一订阅者的电子邮件地址,或者预配置参数与Webex上已存在的内容之间存在冲突,API可能会出错。 这使您有机会在预配置前修复这些错误,从而提高预配置成功的可能性。

有关API的更多信息,请参阅: Webex批发开发人员指南

要使用API,请转至: 检查批发订阅者预配置


 

要访问预检查批发订阅方预配置文档,您需要登录 https://developer.webex.com/ 门户。

合作伙伴SSO - SAML

允许合作伙伴管理员为新创建的客户组织配置SAML SSO。 合作伙伴可以配置单个预定义的 SSO 关系,并且将该配置应用于其管理的客户组织以及自己的员工。


 
以下合作伙伴 SSO 步骤仅适用于新建的客户组织。 如果合作伙伴管理员尝试将合作伙伴 SSO 添加到现有客户组织,则现有身份验证方法会保留,以防止现有用户失去访问权限。 要向现有组织添加合作伙伴 SSO,则必须使用 Cisco TAC 提交申请单。
  1. 验证第三方身份提供程序是否满足身份提供程序的要求部分(在 Control Hub 中的单点登录集成中)中列出的要求。

  2. 使用 Cisco TAC 提交服务请求。 TAC 必须在第三方身份提供程序和 Cisco Common Identity 服务之间建立可信的关系。 。


     
    如果您的IdP需要 passEmailInRequest 要启用的功能,请确保将此要求包含在服务请求中。 如果您不确定是否需要此功能,请联系您的IdP。
  3. 上传 TAC 为您的身份提供程序提供的 CI 元数据。

  4. 配置加入模板。 对于身份验证模式设置,选择合作伙伴身份验证。 对于 IDP 实体标识,输入第三方身份提供程序 SAML 元数据 XML 中的 EntityID。

  5. 在使用该模板的新客户组织中创建新用户。

  6. 验证用户是否可以登录。

合作伙伴SSO - OpenID Connect (OIDC)

允许合作伙伴管理员为新创建的客户组织配置OIDC SSO。 合作伙伴可以配置单个预定义的 SSO 关系,并且将该配置应用于其管理的客户组织以及自己的员工。


 

以下设置合作伙伴SSO OIDC的步骤仅适用于新创建的客户组织。 如果合作伙伴管理员尝试将现有寺庙中的默认验证类型修改为合作伙伴SSO OIDC,这些更改将不会应用于已经使用该模板加入的客户组织。 要将合作伙伴SSO添加到现有客户组织,您必须使用Cisco TAC提交申请单。

  1. 使用OpenID Connect IDP的详细信息向Cisco TAC提交服务请求。 以下是必填和可选IDP属性。 TAC必须在CI上设置IDP,并提供要在IDP上配置的重定向URI。

    属性

    必填

    描述

    IDP名称

    对于OIDC IdP配置,唯一但不区分大小写的名称可以由字母、数字、连字符、下划线、斜线和点组成,最大长度为128个字符。

    OAuth客户端Id

    用于请求OIDC IdP验证。

    OAuth客户端密钥

    用于请求OIDC IdP验证。

    范围列表

    将用于请求OIDC IdP验证的范围列表,按空格分隔,例如“openid电子邮件配置文件”必须包含openid和电子邮件。

    授权终端

    如果未提供discoveryEndpoint,是

    IdP的OAuth 2.0授权终端的URL。

    令牌终端

    如果未提供discoveryEndpoint,是

    IdP的OAuth 2.0令牌端点的URL。

    发现终端

    不支持

    用于OpenID终端发现的IdP发现端点的URL。

    userInfoEndpoint

    不支持

    IdP的UserInfo端点的URL。

    密钥设置终端

    不支持

    IdP的JSON Web密钥集端点的URL。


     

    除了上述IDP属性之外,还需要在TAC请求中指定合作伙伴组织标识。

  2. 在OpenID连接IDP上配置重定向URI。

  3. 配置加入模板。 对于验证模式设置,选择使用OpenID Connect的合作伙伴验证并输入在IDP设置期间提供的IDP名称作为OpenID Connect IDP实体ID。

  4. 在使用该模板的新客户组织中创建新用户。

  5. 用户可以使用SSO身份验证流程登录。

启用呼叫相关性标识符

要运行 Webex for Cisco BroadWorks,需要启用呼叫相关性标识符。 许多呼叫功能(包括通话录制、群组呼叫代接、行政主管和行政助理)都需要此设置。

使用CLI在所有AS和XSP ADP接口| 启用该功能。

  • 在AS接口上运行下列命令。 这将使AS能够发送 X-BroadWorks-Correlation-Info SIP 标头:

    AS_CLI/Interface/SIP> set sendCallCorrelationIDNetwork true

    AS_CLI/Interface/SIP> set sendCallCorrelationIDAccess true

  • 这个 enableCallCorrelationID 与Xsi-Actions应用程序关联的参数用于控制Xsi-Actions日志中包含的呼叫关联信息。 建议使用 enableCallCorrelationID 在XSP ADP接口| 使用以下命令启用:

    XSP|ADP_CLI/Applications/Xsi-Actions/GeneralSettings>set enableCallCorrelationID true

有关呼叫相关性标识符的其他信息,请参阅 Cisco BroadWorks 呼叫相关性标识符功能说明

目录同步

目录同步确保 Webex for Cisco BroadWorks 用户能够使用 Webex 目录调用 BroadWorks 服务器中的任何呼叫实体。 启用此功能后,BroadWorks 服务器中完整的呼叫目录将同步到 Webex 目录。 用户可以访问 Webex 应用程序中的目录,并向 BroadWorks 服务器中的任何呼叫实体发起呼叫。

要打开目录同步功能,请转至 Webex for Cisco BroadWorks 中的目录同步功能。


 
Webex for Cisco BroadWorks流式预配置将消息传递用户和来自BroadWorks服务器的关联呼叫信息添加到Webex平台。 但是,不包括电话列表、非消息传递用户和非用户实体(例如,会议室电话、传真机或寻线组号码)。 开启目录同步可确保将所有呼叫实体添加到Webex平台。

统一呼叫历史记录

启用统一呼叫历史记录后,BroadWorks 呼叫事件同步到 Webex 云,并成为 Webex 统一呼叫和会议历史记录(显示在 Webex App 上)的一部分。 用户可以从 Webex App 查看自己的详细呼叫历史记录和会议历史记录。

合作伙伴级别的管理员可以在 Partner Hub 中逐个集群启用统一呼叫历史记录。 启用此功能后,BroadWorks 部署将以下呼叫事件同步到 Webex 云:

  • 呼叫历史记录事件 - 这些事件用于构建详细的统一呼叫历史记录

  • 挂机状态事件 - 统一呼叫历史记录包括挂机状态优化,减少了电话状态更新的网络带宽量

统一呼叫历史记录要求

在配置统一呼叫历史记录之前,请确保已修补系统。 此功能依靠以下正在安装的 BroadWorks 补丁:

对于 R22:

对于 R23:

对于 R24:


 
有关运行Webex for Cisco BroadWorks的先决条件必须安装的BroadWorks补丁的完整列表,请参阅“参考”部分中的BroadWorks软件要求

除了修补系统外,客户端配置文件 ( config-wxt.xml) 必须设置以下标记: <call-history enable-unified-history=”%ENABLE_UNIFIED_CALL_HISTORY_WXT%”/>

要在统一呼叫历史记录中使用寻线组、呼叫中心和其他重定向信息,必须安装并激活以下Broadworks补丁:

对于 R23:

  • AP.as.23.0.1075.ap383346

  • AP.as.23.0.1075.ap383994

对于 R24:

  • AP.as.24.0.944.ap383346

  • AP.as.24.0.944.ap383994

要在统一呼叫历史记录中包含管理层-助理信息,必须安装并激活以下Broadworks补丁:

对于 R24:

  • AP.as.24.0.944.ap380052

  • AP.as.24.0.944.ap384239

  • 运行Xsi-Events-24_2022.06或更高版本的ADP

除了Broadworks补丁之外,还必须为管理层-助理统一呼叫历史记录启用目录同步。


 

启用“呼叫历史记录”或“免打扰同步”后,Webex将为群集中的所有用户发送CTI订阅刷新请求。 这可能会持续数小时,具体取决于用户数量。 建议在同一维护时段内不要执行任何Broadworks维护活动。

启用呼叫历史记录(新集群)

要在新集群上启用呼叫历史记录,请参阅在Partner Hub中配置您的合作伙伴组织中添加集群的步骤。

启用呼叫历史记录(现有集群)

要启用现有集群的呼叫历史记录,请执行以下步骤:

  1. 登录 Partner Hub admin.webex.com

  2. 转至设置并选择现有集群。

  3. 验证集群连接是否良好。 右侧面板应显示已建立连接的绿色勾选标记。

    如果未显示,请在检查连接(可选)下输入 BroadWorks 用户标识BroadWorks 密码,然后单击检查,以验证连接是否良好。

  4. 选中启用呼叫历史记录复选框。

  5. 单击保存

功能交互

统一呼叫历史记录存在以下功能交互:

  • 对于在 BroadWorks 中配置路由列表或直接路由的用户,不支持统一呼叫历史记录。 在这种情况下,呼叫历史记录和挂机状态事件不会发送到 Webex App。

  • 分机拨号不支持统一呼叫历史记录。 使用分机拨号发起的呼叫可能无法正确反映在“呼叫历史记录”中。

查看 Webex App 上的呼叫历史记录

最终用户可以访问和查看 Webex App 上的统一呼叫历史记录。 有关详细信息,请参阅: Webex |查看呼叫和会议历史记录

禁用统一呼叫历史记录

在集群上启用统一呼叫历史记录后,您无法自行禁用该功能。 如果您需要禁用该功能,请联系 Cisco技术支持中心(TAC)

主叫方标识和呼叫重定向

主叫方标识

当Webex应用程序收到呼叫时,它将尝试识别主叫方,并在传入呼叫通知、呼叫中窗口以及呼叫完成后的呼叫历史记录和语音邮件中显示此信息。

Webex应用程序将尝试通过将传入电话号码与在各种来源中找到的联系人的电话号码相匹配来查找主叫号码。 Webex应用程序将按此顺序使用以下来源。 一旦它在一个来源中找到它,它就不会尝试在其他任何地方搜索。


 

如果在一个源中找到号码的多个实例,它不会尝试选择其中一个,在这种情况下,它不会显示任何主叫号码。

  • 包含组织用户的Webex通用标识(CI)。

  • 个人和组织联系人。 个人联系人在“联系人”标签页下可见。

  • 本地通讯录。 在Windows - Outlook应用程序、Mac - Mac联系人、iOS - iPhone联系人、Android - Android联系人。

如果找不到与传入电话号码匹配的号码,则应用程序将使用SIP FROM标头中的显示名称(如果可用)。 否则,它将使用SIP From标头中的SIP URI的用户名部分作为最后手段。

对于远程呼叫控制(即桌面电话控制模式),使用XSI信息(使用BWKS ID或分机),从XSI事件中的远程方信息提取。 如果remote-party-info不可用,则将使用P断言标识(PAI)(如果已配置)。

呼叫重定向

在呼叫被重定向或前转的情况下,应用程序将尝试在呼叫通知和呼叫历史记录中显示主叫方是谁以及其前转方式。

  • 呼叫前转: 显示前转呼叫的号码。

  • 寻线组: 显示前转呼叫的寻线组的名称。

  • 呼叫中心队列: 显示前转呼叫的队列的名称。

  • 管理层-助理: 显示呼叫要来的管理层的姓名。

例外:

  • 对于内部呼叫队列呼叫,当座席回呼内部方时,远程方将看不到呼叫队列的名称,但会看到呼叫他们的座席的名称。

在其他位置应答呼叫:

对于使用并发路由设置的寻线组或呼叫队列,如果另一个代理代答呼叫,代理将在呼叫历史记录的其他位置看到已应答的呼叫。 对于循序路由的寻线组或呼叫队列,或处于上溢中,如果有其他代理应答,呼叫将在呼叫历史记录中显示为未接呼叫。

共享线路显示

共享线路显示是将其他用户的线路预配置为最终用户设备上的共享线路的能力。 Webex应用程序的共享线路配置与桌面电话的共享线路配置类似。 此特定功能允许您将共享线路显示分配给最终用户的Webex应用程序。

此功能使用户能够直接从Webex应用程序处理其他用户分机上的呼叫。

  • 您只能为桌面版 Webex 应用程序配置共享线路显示。

  • 您最多可向 Webex 应用程序添加 10 条线路,其中包括主线路。

  • 无法将工作空间线路分配为共享线路。

  • 不能同时为用户配置管理层-助理服务和共享线路。

  • 不应将用户的主线路端口更改为共享线路。

要求

要在 Webex for Cisco BroadWorks 上部署此功能,您必须部署以下 BroadWorks 补丁:

补丁1: 设备列表中支持Webex客户端共享线路的所有者标记

无ADP的R23:

  • AP.as.23.0.1075.ap384179

  • AP.xsp.23.0.1075.ap384179

带ADP的R23:

  • AP.as.23.0.1075.ap384179

  • Xsi-Actions-23_2022.10

R24:

  • AS: AP.as.24.0.944.ap384179

  • Xsi-Actions-24_2022.10

R25:

  • AS: RI版本Rel_2022.10_1.310

  • Xsi-Actions-25_2022.10

补丁2: 用于增加设备配置文件类型上端口数量的补丁(在本例中为桌面客户端: 业务通信器)。

  • RI版本Rel_2022.10_1.310

免打扰(DND) 同步

“免打扰(DND)同步”通过同步两个平台之间的免打扰状态,使Webex和BroadWorks之间的免打扰设置保持一致。 例如,如果用户从Webex应用程序开启DND,该状态会同步到BroadWorks呼叫设备。 因此,用户的BroadWorks注册座机在有人尝试呼叫时不会振铃。 同样,如果用户从座机设置免打扰,状态会同步到Webex应用程序。 如果没有此功能,一个平台的免打扰更新不会被另一个平台识别。

DND同步在BroadWorks群集级别应用,并且可以由合作伙伴管理员在Partner Hub中启用。

必要条件

确保将以下补丁应用于AS和XSP | <UNK> P。 仅应用BroadWorks版本的补丁。

对于发行版22:

  • 作为补丁: AP.as.22.0.1123.ap382615、AP.as.22.0.1123.ap382838

  • XSP| <UNK> P补丁: AP.xsp.22.0.1123.ap382615、AP.xsp.22.0.1123.ap382838

对于发行版23:

  • 作为补丁: AP.as.23.0.1075.ap382615、AP.as.23.0.1075.ap382838

  • XSP| <UNK> P补丁: AP.xsp.23.0.1075.ap382615、AP.xsp.23.0.1075.ap382838

  • ADP应用程序: Xsi-Actions-23_2022.03_1.220.bwar, Xsi-Events-23_2022.03_1.220.bwar

对于发行版24:

  • 作为补丁: AP.as.24.0.944.ap382615、AP.as.24.0.944.ap382838

  • ADP应用程序: Xsi-Actions-24_2022.03_1.220.bwar, Xsi-Events-24_2022.03_1.220.bwar

应用补丁后,在AS上激活功能25433:

AS_CLI/System/ActivatableFeature> activate 25433

在BroadWorks上配置设备功能按键同步。 确保电话支持“as-feature-event”事件软件包的SIP SUBSCRIBE/NOTIFY。 有关详细信息,请参阅 isco BroadWorks设备功能键同步

启用DND同步(现有群集)

  1. 登录Partner Hub

  2. 单击设置

  3. 单击 Cluster,然后选择相应的BroadWorks集群。

  4. 启用 打扰(DND)同步 开关。

  5. 输入您的BroadWorks用户ID,然后单击 Enable

    系统验证BroadWorks群集是否有适当的补丁以支持免打扰同步。 如果验证失败,将禁用“保存”按钮。

  6. 如果验证成功,请单击 保存


 
  • 启用“免打扰同步”后,Webex将刷新所有用户订阅以包含“免打扰”活动包。 此过程可能需要几个小时才能完成,具体取决于用户数量。

  • 启用DND同步是单向切换。 启用该功能后,您无法自行禁用该功能。

启用DND同步(新群集)

您还可以在群集创建期间启用该功能。 有关详细信息,请参阅在Partner Hub中配置您的合作伙伴组织中的“配置您的BroadWorks集群”。

禁用免打扰同步

您无法自行禁用DND同步。 要禁用该功能,请使用以下信息创建工程BEMS案例:

  • 家庭: Spark 服务

  • 产品: Webex 呼叫 (Webex for BroadWorks)

  • 组件: WxBW -预配置

  • BEMS案例必须说明对合作伙伴禁用免打扰同步。 案例必须包含 partnerId 和BroadWorks Id

使用案例

设置和清除与工作状态相关的免打扰功能

呼叫录音

Webex for Cisco BroadWorks 支持四种呼叫录制模式。

表 6. 录制模式

录制模式

描述

显示在 Webex 应用程序上的控件/指示器

一直使用

在建立呼叫之后自动开始录制。 用户无法开始或停止录制。

  • 表明正在录制的可视指示器

始终使用“暂停/恢复”

在建立呼叫之后自动开始录制。 用户可以暂停和恢复录制。

  • 表明正在录制的可视指示器

  • 暂停录制按钮

  • 恢复录制按钮

按需

在建立呼叫之后自动开始录制,但除非用户按下开始录制,否则会删除录制文件。

如果用户开始录制,将保留呼叫设置中的完整录制。 开始录制之后,用户还可以暂停和恢复录制。

  • 开始录制按钮

  • 暂停录制按钮

  • 恢复录制按钮

按需并允许用户开始

除非用户在 Webex 应用程序上选择开始录制选项,否则不会开始录制。用户可以在呼叫期间多次开始和停止录制。

  • 开始录制按钮

  • 停止录制按钮

  • 暂停录制按钮

要求

要在 Webex for Cisco BroadWorks 上部署此功能,您必须部署以下 BroadWorks 补丁:

必须打开呼叫关联标识符。 有关详细信息,请参阅启用呼叫相关性标识符

必须启用如下配置标记,才能使用此功能: %ENABLE_CALL_RECORDING_WXT%

此功能要求与第三方呼叫录制平台集成。

要配置 BroadWorks 上的呼叫录制,请转至 Cisco BroadWorks 呼叫录制接口指南

其他信息

有关如何使用录制功能的用户信息,请转至 help.webex.com 文章 bex| 录制您的呼叫

要重播录制文件,用户或管理员必须转到自己的第三方呼叫录制平台。

群组呼叫保留和取回

Webex for Cisco BroadWorks 支持组呼叫保留和取回。 此功能允许群组内的用户保留呼叫,随后,此群组中的其他用户可以取回呼叫。 例如,商店中的零售员工可以使用此功能来保留呼叫,随后,其他部门中的人员可以代接此呼叫。

功能操作

配置此功能之后

  • 在呼叫期间,用户可以单击 Webex 应用程序上的保留选项,以便将呼叫保留在系统自动选择的分机上。 系统会向此用户显示此分机并持续 10 秒钟。

  • 群组中的其他用户可以单击 Webex 应用程序上的取回呼叫选项。随后,用户可以输入已保留的呼叫的分机号,以继续此呼叫。

要求

要确保该功能正常运行,请确保以下事项:

  • 客户端配置文件必须设置以下标记:

    <call-park enabled="%ENABLE_CALL_PARK_WXT%"
            timer="%CALL_PARK_AUTO_CLOSE_DIALOG_TIMER_WXT%"/>
  • 必须在AS和XSP | <UNK> P上启用呼叫关联标识符。 有关详细信息,请参阅启用呼叫相关性标识符

  • SBC 必须配置为传递 ‘ x-broadworks-correlation-in' SIP 属性(在应用程序服务器之间)。

配置

有关如何在 BroadWorks 上配置群组呼叫保留的信息,请参阅 Cisco BroadWorks 应用程序服务器组 Web 接口管理指南 - 第 2 部分中的“添加群组呼叫保留”。 您必须创建组并将用户添加到组。

有关如何在 BroadWorks 上配置呼叫相关性标识符的信息,请参阅 Cisco BroadWorks 呼叫相关性标识符功能说明

其他信息

有关如何使用“群组呼叫保留”功能的用户信息,请参阅 Webex | 保留和取回呼叫

呼叫保留/定向呼叫保留

Webex 应用程序 UI 不支持常规或定向呼叫保留,但预配置的用户可以使用功能访问码部署此功能:

  • 输入 *68 以保留呼叫

  • 输入 *88 以取回呼叫

插入

插入服务通常用于呼叫中心环境或其他可能需要立即协助或干预的情况。

启用插入服务后,指定的用户或主管可以通过发起特定命令或使用电话或通信设备上的专用按键或按键组合进入活动呼叫。 一旦发出插入请求,系统将与正在进行的呼叫建立连接,允许授权人员以活动参加者的身份收听对话或加入呼叫。

插入服务在各种情况下都很有用。 在呼叫中心设置中,主管或培训师可以通过实时收听客户服务代表的呼叫来监控和指导他们。 如有必要,如果代表遇到困难,他们可以干预以提供指导或接通电话。 在紧急情况或关键讨论中,经授权的人员可以快速加入正在进行的对话以提供协助或做出重要决策。

在适用于插入的Webex应用程序中,我们会收到呼叫转换为会议的通知。 NOTIFY中没有其他信息(call-info或conference-info)是什么类型的会议,因此我们可以用不同的方式来处理。

发生插入时,双方之间会建立三方呼叫。 引入以下术语:

  • 主管: 主管是指监督和管理客户服务代理或呼叫中心代表团队的人员。 在呼叫插入的背景下,主管通常能够监控和干预正在进行的客户呼叫。 他们可以使用呼叫监控工具或软件来侦听呼叫、为代理提供指导并确保质量控制。 主管的角色可能涉及培训代理、解决客户问题和优化团队绩效。

  • 客户: “客户”是指与公司或组织合作以获取产品、服务或支持的个人或实体。 在呼叫插入的背景下,客户是指与客户服务代理拨打或接听电话的人员。 客户可能会在通话期间寻求帮助、信息或解决问题。 呼叫插入功能允许主管或授权人员加入客户与座席之间正在进行的呼叫。

  • 代理: 代理(也称为客户服务代表或呼叫中心代理)是负责处理客户互动并通过电话或其他通信渠道提供支持或协助的人员。 代理接受过培训,能够处理客户咨询、解决问题、处理交易并提供积极的客户体验。 在呼叫插入的背景下,座席是在电话呼叫期间直接与客户通话的个人。 必要时,座席可以通过呼叫插入从主管处获得指导或反馈。

移动设备本机呼叫升级为会议

移动本机呼叫升级到会议具有两个独特的功能:

  • 新的推送通知

    本地呼叫中的移动用户现在可以通过点击新的推送通知切换到Webex应用程序。 当您启动本机呼叫屏幕时,屏幕上会显示新的推送通知,点击通知将直接转至Webex应用程序呼叫中屏幕。

    如果您使用Webex Go或移动网络运营商(MNO)使用Cisco呼叫控制进行移动电话呼叫,您将在移动电话呼叫期间看到Webex通知。

  • 将移动呼叫移至会议

    当您正在与某人通话时,您可能希望将该通话转移到会议中,以使用某些高级会议功能,例如视频、共享或白板。 或者邀请其他人加入讨论并转至会议。

BroadWorks要求

  • 可激活功能25239

  • 带有XSP ADP的R23|:

    • AS补丁AP.AS.23.0.1075.ap383064

    • XSP| <UNK> P补丁AP.xsp.23.0.1075.ap383064

    • 补丁AP.platform.23.0.1075.ap383064

  • 带ADP的R23:

    • AS补丁AP.AS.23.0.1075.ap383064

    • 具有Xsi-Actions-23、Comm -23版本> 2022.05_1.303和NPS版本> 2022.08_1.350

  • R24:

    • 作为补丁: AP.as.24.0.944.ap383064

    • 具有Xsi-Actions-24、Comm -24版本> 2022.05_1.303和NPS版本> 2022.08_1.350

  • R25:

    • AS RI版本Rel_2022.08_1.354

    • 具有Xsi-Actions-25、Comm -25 > 2022.08_1.350和NPS版本> 2022.08_1.350

支持将呼叫移至会议的URI拨号配置

NS UrL拨号策略

定义Webex.com的规则以通过I-SBC路由

NS_CLI/Policy/UrlDialing> get WebexMeetings
 Policy: UrlDialing  Instance: Webex
   unknownSipURIHandling = reject
   disableSubscriberLookups = true
   Enable = true
   CallTypes:
     Selection = {ALL}
     From = {PCS, ALL, TRMT, LO, TPSX, OAX, GNT, DP, LPS, OA, TPS, IOA, MOBX, EA, FGB, MOB, SNEN, POA, SV, SVCD, CAC, IN, TO1X, MS, CSV, VSC, EM, SVCO, SMC, TPSE, ZD, NIL, CS, CT, TF, GAN, VFAC, TO, DA, OAP}
   lineportOnly = false
   enableSipURIMatchingRules = true

NS_CLI/Policy/UrlDialing/Rules> get WebexMeetings
 Policy: UrlDialing  Instance: WebexCalling  Table: Rules
   id            pattern      routingNE  cost  weight            dtg
===================================================================
    1      *@*.webex.com  WebexMeetings     1      50  WebexMeetings

I-SBC的NS路由NE

示例配置

NS_CLI/System/Device/RoutingNE> get ne WebexMeetings
 Network Element  WebexMeetings
    Location              =  1281465
    Data Center           =
    Static Cost           =  1
    Static Weight         =  99
    Poll                  =  false
    OpState               =  enabled
    State                 =  OnLine
    Profile               =  NIL_PROFILE
    Remote Lookup Enabled =  false
    Signaling Attributes  =

NS_CLI/System/Device/RoutingNE/Address> get ne WebexMeetings
      Routing NE     Address  Cost  Weight  Port    Transport    Route
=====================================================================
   WebexMeetings sbc-address     1      99     -  unspecified

NS路由配置文件

已将Url拨号策略实例添加到相应的路由配置文件

NS_CLI/Policy/Profile> get profile MyInst
 Profile:  Webex
                  Policy              Instance
    ==========================================
 …
              UrlDialing          WebexMeetings

为NetworkURL呼叫使用NS路由

在混合AS模式下启用NS路由

AS_CLI/Interface/IMS> set queryNSForNetworkURL true

E911紧急呼叫

Webex for Cisco BroadWorks支持E911紧急服务呼叫。 借助此功能,紧急呼叫会路由到公共安全应答点(PSAP),然后公共安全应答点可以将紧急服务定向到主叫方的位置。 要使用此功能,您必须将Webex for Cisco BroadWorks与E911紧急呼叫提供商集成。

使用以下Webex文章配置对E911紧急呼叫服务的支持:

  • Webex for BroadWorks中的E911紧急呼叫—使用以下受支持的E911提供程序之一,使用本文在Webex for Cisco BroadWorks中配置E911紧急呼叫:

    • 带宽

    • 内部

    • RedSky

  • 紧急呼叫免责声明—如果您有位置服务,可以在Webex应用程序上将“紧急服务免责声明”窗口配置为包含用户在登录时更新其位置的选项。

自定义和预配置客户端

用户下载并安装桌面版或移动版Webex通用应用程序(有关下载链接,请参阅Webex应用程序平台)。 用户验证后,客户端会在Webex云上注册消息传递和会议,检索其品牌信息,发现其BroadWorks服务信息,并从BroadWorks应用程序服务器(通过XSP| <UNK> P上的DMS)下载其呼叫配置。

您可以为 BroadWorks 中的 Webex 应用程序配置呼叫参数(正常)。 您可以在控制中心中为客户端配置品牌、消息传递和会议参数。 您不能直接修改配置文件。

这两组配置可能重叠,在这种情况下,Webex 配置将取代 BroadWorks 配置。

将 Webex 应用程序配置模板添加到 BroadWorks 应用程序服务器

Webex 应用程序配置有 DTAF 文件。 客户端通过XSP ADP上的设备管理服务从应用程序服务器下载配置XML文件|。

  1. 获取所需的 DTAF 文件(请参阅“准备环境”部分中的“设备档案”)。

  2. 确认是否在 BroadWorks System(BroadWorks 系统)> Resources(资源)> Device Management Tag Sets(设备管理标记集)中正确设置了标记集。

  3. 对于您正在预配置的每个客户端:

    1. 下载并解压特定客户端的 DTAF zip 文件。

    2. System(系统)> Resources(资源)> Identity/Device Profile Types(身份/设备档案类型)处将 DTAF 文件导入 BroadWorks

    3. 打开新添加的设备配置文件进行编辑,然后:

      • 输入XSP ADP| 场FQDN和设备访问协议。

      • 选中支持远程用户信息复选框。 桌面共享需要此支持才能运行。


         
        您还可以在应用程序服务器上运行以下 CLI 命令,以便启用“远程用户”支持: AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true
    4. 根据环境修改模板(见下表)。

    5. 保存该档案。

  4. 单击 Files and Authentication(文件和验证),然后选择用于重新构建所有系统文件的选项。

姓名

描述

编解码器优先级

配置用于网络语音呼叫的音频和视频编解码器的优先顺序

TCP、UDP 和 TLS

配置用于 SIP 信令和媒体的协议

RTP 音频和视频端口

配置 RTP 音频和视频的端口范围

SIP 选项

配置与 SIP 相关的各种选项(SIP 信息、使用 rport、SIP 代理发现、注册和订阅的刷新间隔等)

自定义Webex应用程序的外观方案

  • 合作伙伴自定义—合作伙伴管理员可以应用适用于合作伙伴组织和/或合作伙伴管理的客户的高级定制自定义。 请参阅配置高级定制定制

  • 客户定制-如果合作伙伴允许客户应用自己的品牌定制,客户管理员可以按照将贵公司的品牌添加到Webex中的程序操作。


 

用户激活门户使用您为客户端定制添加的相同徽标。

自定义问题报告和帮助 URL

要自定义这些选项,管理员可以按照“添加反馈和帮助站点URL”的步骤操作,该步骤可以在上述两篇品牌文章中找到。

为 Webex for Cisco BroadWorks 配置测试组织

准备工作

使用流式预配置

您必须在Control Hub中配置所有XSP| <UNK> P服务和合作伙伴组织,然后才能执行此任务。

1

在 BroadWorks 中分配服务:

  1. 在 BroadWorks 的服务商企业下创建测试企业,或者在您的服务提供商下创建测试组(取决于 BroadWorks 的设置)。

  2. 为该企业配置IM&P服务,以指向您测试的模板(从Control Hub加入模板检索预配置适配器URL和凭证)。

  3. 在该企业/组中创建测试订阅者。

  4. 在 BroadWorks 的电子邮件字段中为用户提供唯一的电子邮件地址。 将它们也复制到“备用 ID”属性中。

  5. 向这些订阅者分配集成的 IM&P 服务。


     

    此操作将触发客户组织和第一个用户的创建,并需要几分钟的时间。 请等待一会,然后尝试使用新用户登录。

2

在控制中心中验证客户组织和用户:

  1. 使用合作伙伴管理员帐户登录控制中心。

  2. 进入 Customers(客户),验证您的新客户组织是否位于列表中(名称遵循 BroadWorks 中的组名或企业名称)。

  3. 打开客户组织并验证订阅者是该组织中的用户。

  4. 验证您为其分配集成 IM&P 服务的第一个订阅者已成为该组织的客户管理员。

用户测试

1

将 Webex 应用程序下载到两台不同的计算机上。

2

在这两台机器上以测试用户登录。

3

进行测试呼叫。

管理 Webex for BroadWorks

预配置客户组织

在当前模型中,当您通过本文所述的任何方法添加首个用户时,我们会自动预配置客户组织。 每个客户只能进行一次预配置。

预配置用户

您可以用以下方式对用户进行预配置:

  • 使用 API 创建 Webex 帐户

  • 使用可信电子邮件分配集成的 IM&P(流式预配置)以创建 Webex 帐户

  • 不使用可信电子邮件分配集成的 IM&P(流式预配置)。 用户提供并验证电子邮件地址以创建 Webex 帐户

  • 允许用户自激活(您向用户发送链接,他们创建 Webex 帐户)

公共预配置 API

Webex 会公开公共 API,以允许服务商将 Webex for Cisco BroadWorks 订阅者预配置集成到其现有预配置工作流中。 这些API的规范可在 developer.webex.com 。 如果希望使用这些 API 进行开发,请联系您的 Cisco 代表以获取 Webex for Cisco BroadWorks。


 

这些API将拒绝批发客户。

流式预配置

在 BroadWorks 上,您可以为用户提供预配置 Enable Integrated IM&P(启用集成的 IM&P)选项。 此操作将允许 BroadWorks 预配置适配器进行 API 调用,以便在 Webex 上预配置用户。 我们的预配置 API 向后兼容 UC-One SaaS API。 BroadWorks AS 无需更改代码,只需对预配置适配器的 API 端点进行配置更改。


 

在 Webex 上进行订阅者预配置可能需要很长时间(对于企业内的初始用户可能需要几分钟时间)。 Webex 会作为后台任务执行预配置。 因此,流式预配置成功表示该预配置已开始。 不表示完成。

要确认用户和客户组织是否已在 Webex 上进行完全预配置,必须登录到 Partner Hub,然后查看客户列表。

BroadWorks中继用户可以通过共享呼叫显示(SCA)拥有Webex for BroadWorks。 中继用户需要分配身份验证服务。 如BroadWorks中继解决方案指南第8节中所述,这允许SCA Webex外观的验证与通用中继验证分开。 无法为分配路由列表或直接路由功能的中继用户预配置Webex for BroadWorks。


 
模板的位置已从“组织设置”中的BroadWorks呼叫移至“客户列表”部分,现在称为“加入模板”。

用户自激活

要在 Webex 中预配置 BroadWorks 用户,而不分配集成的 IM&P 服务:

  1. 登录Partner Hub并找到客户列表页面。

  2. 单击 View Templates(查看模板)

  3. 选择要应用到此用户的预配置加入模板。

    请记住,每个模板都与集群和您的合作伙伴组织关联。 如果用户不在与此模板关联的 BroadWorks 系统中,则用户无法通过链接自激活。

  4. 复制预配置链接并发送给用户。

    您可能还希望包含软件下载链接,并提醒用户需要提供并验证其电子邮件地址以激活其 Webex 帐户。

  5. 您可以在所选模板上监控用户的激活状态。

有关详细信息,请参阅“用户预配置和激活流程”

使用不受信任电子邮件的预配置

Partner Hub 在用户状态视图中提供了一组控件,允许 Webex for Cisco BroadWorks 服务商管理员查看用户状态并解决在使用不受信任的电子邮件进行预配置时出现的错误。 有关详细信息,请参阅验证使用不受信任电子邮件的用户预配置

将 Webex 用户移至 Webex for Cisco BroadWorks

要将现有Webex用户移至Webex for Cisco BroadWorks,请参阅下表确定要遵循的步骤。

现有Webex用户属于

按照以下流程移动用户

消费者组织或自行注册(例如免费帐户、试用帐户)

  1. 预配置用户—如果Webex for BroadWorks组织不存在(未预配置用户),请按照常规预配置将第一个用户预配置为管理员用户并创建组织。 这将自动移动第一个用户的Webex用户帐户。 对于后续用户,请使用以下程序。

  2. 将用户(征得同意后)移至Webex for Cisco BroadWorks—如果存在Webex for BroadWorks组织(预配置第一个用户),请获取用户同意并移动后续用户。

客户组织

将Webex for BroadWorks附加到现有组织—组织附件(针对第一个用户)还会将Webex for BroadWorks添加到后续用户,只要他们被分配到正确的组织。

现有Webex用户属于

按照以下流程移动用户

消费者组织或自行注册(例如免费帐户、试用帐户)

如果Webex for BroadWorks组织不存在(未预配置用户):

  • 预配置用户—按照正常预配置将第一个用户添加为管理员用户。 这会自动移动第一个用户的帐户并创建Webex for BroadWorks组织。 需要用户同意才能移动后续用户(请使用以下步骤)。

如果存在Webex for BroadWorks组织(至少预配置了一位用户):

客户组织

将用户(获得同意后)移至 Webex for Cisco BroadWorks

使用此程序可将属于消费者组织或拥有自助注册帐户(免费帐户或试用帐户)的现有Webex用户移至Webex for Cisco BroadWorks。 请注意,Webex for Cisco BroadWorks组织必须存在(预配置第一个用户)。 在这种情况下,您可以使用以下选项之一移动用户:

  • 移动用户(使用受信任的电子邮件)-使用受信任电子邮件的预配置

  • 移动用户(使用不受信任的电子邮件)-使用不受信任的电子邮件预配置

  • 自激活


 
如果尚未创建Webex for Cisco BroadWorks组织(未预配置用户),请按照正常的预配置流程(预配置用户)创建组织并将第一个用户添加为管理用户。 将第一个用户预配置到组织后,请按照此程序中基于同意的方法移动后续用户。

移动用户(使用受信任的电子邮件)

如果加入模板使用受信任的电子邮件,合作伙伴管理员可以通过以下过程移动后续用户:

  1. 管理员添加用户。

    • 用户被推送到 BroadWorks Provisioning Bridge。

    • CI 查找确定该用户拥有另一个使用此电子邮件地址的 Webex 帐户。

    • 系统向用户发送自动电子邮件。

  2. 用户打开电子邮件并单击激活帐户。 用户被重定向到 Webex Consumer 门户。

  3. 用户登录到 Webex。

  4. 用户单击删除以删除旧的 Webex 帐户。

    • 已删除旧的 Webex 帐户。

    • 使用同一电子邮件地址将用户预配置到 Webex for Cisco BroadWorks。

    • 用户被定向到下载页面。

移动用户(使用不受信任的电子邮件)

如果“加入”模板使用不受信任的电子邮件,则必须先验证用户的电子邮件地址。 管理员可以按照此过程移动后续用户:

  1. 管理员添加用户。

    • 用户被自动推送到 BroadWorks Provisioning Bridge。

    • 向用户发送包含激活链接的文本。

  2. 用户单击激活链接并输入其电子邮件地址。

    • CI 查找确定该用户拥有另一个使用此电子邮件地址的 Webex 帐户。

    • 系统向用户发送自动电子邮件。

  3. 用户打开电子邮件并单击立即加入

    • 电子邮件地址已通过验证。

    • 用户被重定向到登录 Webex Consumer 门户。

  4. 用户登录到 Webex。

  5. 用户必须单击删除以删除旧的 Webex 帐户。

    • 已删除旧的 Webex 帐户。

    • 使用同一电子邮件地址将用户预配置到 Webex for Cisco BroadWorks。

    • 用户被定向到下载页面。

自激活流程

如果用户已有 BroadWorks 帐户,则可以使用自激活流程来移动帐户。

  1. 用户使用 BroadWorks 凭据登录用户访问门户 URL。

  2. 用户输入电子邮件地址。

    • 用户被推送到 BroadWorks Provisioning Bridge。

    • 系统向用户电子邮件地址发送自动电子邮件。

  3. 用户打开电子邮件并单击立即加入链接,对电子邮件地址进行验证。

    • CI 发现用户已有 Webex 帐户。 用户必须先删除旧帐户才能继续操作。

    • 用户被重定向到登录 Webex。

  4. 用户登录 Consumer 门户。

  5. 用户单击删除帐户

    • 已删除旧的 Webex 帐户。

    • 使用同一电子邮件地址为用户预配置新的 Webex for Cisco BroadWorks 帐户。

将Webex for BroadWorks附加到现有组织

如果您是合作伙伴管理员,将Webex for BroadWorks服务添加到尚未与合作伙伴管理的BroadWorks企业关联的现有Webex客户组织,则客户组织管理员必须批准管理员对预配置请求的访问权限才能成功。

如果符合以下任一条件,则需要组织管理员批准:

  • 现有客户组织有100个或更多用户

  • 组织已验证电子邮件域

  • 已申领组织域

如果上述条件都不是正确的,则可能会出现自动附加。


 
自动附件方案中,Webex for BroadWorks订阅将添加到现有客户组织,无需向现有组织管理员或最终用户发出任何通知。 在大多数情况下,您的合作伙伴组织将获得预配置管理员权限。 但是,如果客户组织没有许可证或仅暂停/取消许可证,则您将被指定为完全权限管理员。

通过预配置管理员访问权限,您在Control Hub中对现有组织中的用户的可见性将受限。 建议您联系客户管理员并请求对组织的完全管理员访问权限。

合作伙伴管理员可以完成以下流程,将 BroadWorks 呼叫服务添加到现有 Webex 组织:


 
在Partner Hub中,必须在该组织的加入模板设置中启用预配置现有组织切换(缺省情况下开启该切换)。
1

合作伙伴管理员为客户预配置 Webex for Cisco BroadWorks。 要获取帮助,请参阅预配置客户组织。 将出现以下情况:

  • 组织附件失败,请使用 2017 错误(无法将订阅者预配置到现有Webex组织中)。(在自动附件期间不会收到错误。)

  • 随即生成电子邮件通知并发送给客户组织管理员(最多五名管理员)。 电子邮件通知将高亮显示合作伙伴管理员的电子邮件(如Partner Hub中的Onboarding模板中所配置),并要求组织管理员将合作伙伴管理员批准为外部管理员。 客户组织管理员必须批准请求,并为合作伙伴管理员提供访问客户组织的完整管理员访问权限。


 

假设客户管理员没有收到电子邮件。 在这种情况下,客户管理员可以从Control Hub手动添加合作伙伴管理员(在模板中指定)作为客户组织的外部管理员。 然后重试预配置用户,这将触发Webex for Cisco BroadWorks客户预配置。

2

通过 管理员 权限,合作伙伴管理员可以完成客户预配置过程。 从上述步骤1开始,您需要重新尝试客户预配置。 但是,现在作为外部完全权限管理员,您不应该看到错误2017。

呼叫服务预配置完成后,现有客户组织将作为客户显示在Webex for BroadWorks合作伙伴组织下方。


 
附加组织的名称不会更改为BroadWorks企业名称。 附加组织的名称将与附加过程之前的名称保持不变。

组织附件条件

  • 预配置的第一个BroadWorks订阅者的电子邮件地址必须与目标客户组织中现有用户的电子邮件地址匹配。 否则,将创建新的客户组织。

  • 预配置Webex for BroadWorks的现有组织中的第一个用户未预配置为管理员用户。 保留现有组织的设置和授权。

  • 组织的现有身份验证设置优先于在Webex for BroadWorks设置模板上配置的设置。 因此,现有用户的登录方式不会发生变化。

    • 但是,如果现有客户组织已启用基本外观方案,则在附加后,合作伙伴的高级外观方案设置将优先。 如果客户希望基本外观方案保持不变,则合作伙伴必须配置客户组织以在高级外观方案设置中覆盖外观方案。

  • 现有组织的名称不会更改。

  • 现有组织设置中的电子邮件阻止标记设置没有变化。 这可能会影响新预配置的用户。 根据标志的设置方式,新用户可能会或不会收到电子邮件,其中包含必须输入的代码才能完成激活。

  • 已为连接的组织关闭受限管理模式(由合作伙伴限制模式切换设置)。

  • 在将新用户预配置到Webex for Cisco BroadWorks组织之前,请确保完成组织附件过程(移动现有用户并更新组织标识)。

  • BroadWorks企业只能与一个Webex组织关联。 您无法将单个BroadWorks企业中的订阅者预配置到单独的Webex组织中。

添加外部管理员

有关客户组织管理员将合作伙伴管理员添加为外部管理员可遵循的步骤,请参阅关于 批准外部管理员请求的文章 help.webex.com


 
客户管理员必须向外部管理员提供完全权限管理员权限和权限。

 
客户组织管理员添加为外部管理员的电子邮件地址必须与合作伙伴管理员在Partner Hub上的加入模板中配置的电子邮件地址匹配。

在Partner Hub上以完全权限管理员身份添加来自Onboarding模板的电子邮件后,还需要将任何其他合作伙伴管理员添加为具有完全权限管理员权限的外部管理员。

将Webex for BroadWorks与现有组织分离

按照以下步骤将Webex for BroadWorks与现有Webex组织分离。 例如,如果您意外将Webex for BroadWorks连接到现有组织并希望删除附件。


 

在标准流中,从现有Webex组织中分离Webex for BroadWorks(仅标准流)将删除所有关联的订阅者数据并停用客户的Webex for BroadWorks订阅。 此外,如果这是唯一关联的订阅,您将失去对客户组织的访问权限。 在混合流中,不会修改客户订阅。

  1. 如果您无权访问Control Hub中的客户设置,请按照“批准外部管理员请求”要求客户管理员授予您外部管理员访问权限。

  2. 从组织中删除所有Webex for BroadWorks工作空间。 使用 a BroadWorks工作空间 API。

  3. 从组织中删除所有Webex for BroadWorks订阅者。 使用 BroadWorks订阅者 API。

  4. 从组织中删除待批准的Webex for BroadWorks用户。 例如,如果用户通过不受信任的电子邮件流程进行预配置,并且尚未输入有效的电子邮件,则用户将处于待处理状态。 遵循 使用不受信任电子邮件验证用户预配置 以删除用户。

  5. 为此客户删除BroadWorks呼叫配置。 打开客户的Control Hub实例,单击 混合,在 BroadWorks Calling 部分删除所有配置。

完成分离后,如果要将Webex for BroadWorks附加到客户,请按照预配置流程将其附加到现有客户。


 
另一种删除订阅者的选项,如果您不想使用删除BroadWorks订阅者API将进入BroadWorks Comm 并删除集成式IM&P受影响用户的服务。

管理用户和组织

要管理 Webex for Cisco BroadWorks 中的用户,请记住该用户同时存在于 BroadWorks 和 Webex 中。 呼叫属性和用户的 BroadWorks 身份保存在 BroadWorks 中。 而 Webex 中保留了用户的独有电子邮件身份及其 Webex 功能的许可。

验证使用不受信任的电子邮件进行的用户预配置

如果您正在预配置使用不受信任的电子邮件进行流式预配置的 Webex for BroadWorks 用户,用户必须在用户激活门户中输入其电子邮件地址进行自行预配置。 如果用户遇到错误,他们可以使用门户上显示的重试选项进行其他尝试。 如果用户再次遇到错误,管理员可以在 Partner Hub 中使用以下步骤查看状态,并载入用户、删除用户或应用配置更改。

1

登录Partner Hub并找到客户列表页面。

2

单击 View Templates(查看模板)。 选择要应用于此用户的相应加入模板。

3

用户验证下,验证是否设定了以下设置,以确保正确配置了通过不受信任电子邮件执行的流式预配置:

  • 必须勾选不受信任的电子邮件选项。
  • 共享链接字段必须指向激活链接。 如果配置了所有项,用户可以尝试通过用户激活门户进行自行预配置。
4

在用户进行预配置后,在用户验证部分中,单击显示用户状态检查预配置状态。

用户状态视图显示用户列表以及详细信息,例如 BroadWorks ID、所选软件包类型和当前状态,当前状态显示用户是否为预配置,或者是否有待处理的要求。
5

对于有错误或待处理要求的用户,单击右边的三个圆点并选择以下管理选项之一:

  • 重试激活—单击此选项可重试自行激活用户。 在弹出窗口中,输入有效的电子邮件地址,然后单击“载入”。
  • 删除用户 - 如果您需要更改配置以允许载入,则该选项可能适用。 在您删除用户并进行更改后,用户可再次尝试载入。
  • 更改包类型 - 将设置从一个包更改为另一个包:
  • 复制错误文本 - 单击该选项复制错误文本。

附加视图选项

查看用户列表时,可以使用以下附加选项:

  • 导出 - 如果您要将用户列表导出为 CSV 文件,请单击该按钮。

  • 排除已预配置的用户 - 如果只想查看有待处理要求或错误的用户,请启用此切换。

更改用户 ID 或电子邮件地址

用户 ID 和电子邮件地址更改

电子邮件 ID 和备用 ID 是用于 Webex for Cisco BroadWorks 的 BroadWorks 用户属性。 BroadWorks 用户 ID 仍是 BroadWorks 中用户的主标识符。 下表描述了这些不同属性的用途,以及需要更改这些属性时应执行的操作:

BroadWorks 中的属性Webex 中的对应属性目的笔记
BroadWorks 用户 ID主标识符您无法更改此标识符,并仍会将用户连接到 Webex 中的同一帐户。 您可以删除用户,然后重新创建(如果有误)。
电子邮件 ID用户标识

如果声明信任电子邮件,则必须为流式预配置(创建 Webex 用户 ID)提供

如果不声明信任电子邮件,则不需要在 BroadWorks 中提供

如果允许订阅者自激活,则不需要在 BroadWorks 中提供

如果为用户预配置了错误的电子邮件地址,有一个手动过程可以在这两个位置进行更改:

  1. 在控制中心中更改用户的电子邮件地址

  2. 在 BroadWorks 中更改电子邮件 ID 属性

请勿更改 BroadWorks 用户 ID。 此操作不受支持。

备用 ID通过电子邮件和密码针对 BroadWorks 用户 ID 启用用户验证应与电子邮件 ID 相同。 如果您无法将电子邮件置于备用 ID 属性中,用户在验证时必须输入其 BroadWorks 用户 ID。

在 Partner Hub 中更改用户软件包

1

登录 Partner Hub 并单击 Customers(客户)

2

查找并选择用户所属的客户组织。

组织概述页面将在屏幕右侧的面板中打开。

3

单击 View Customer(查看客户)

客户组织将在控制中心中打开,显示“概述”页面。
4

单击 Users(用户),然后查找并单击受影响的用户。

5

在用户的 Services(服务)中,单击 Webex for BroadWorks Packages (Subscriptions)(Webex for BroadWorks 软件包(订阅))

随即将打开用户的软件包面板,您可以查看当前分配给用户的软件包。

6

配置文件选项卡中,查看 部分,然后单击箭头(>)展开视图。

7

为该用户选择所需的软件包(基本、标准、高级或软件电话),然后单击保存。

控制中心会显示用户正在更新的消息。

8

您可以关闭用户详细信息和控制中心标签页。


 
标准软件包和高级软件包拥有与每个软件包相关联的独有会议站点。 如果拥有管理员权限的订阅者将这两种软件包之一迁移到另一种软件包,Control Hub 中会显示此订阅者拥有两个会议站点。 此订阅者的主持人会议功能和会议站点与他们当前的软件包一致。 会议站点管理员依然可以访问上一个软件包的会议站点以及以前在此站点上创建的任何内容,例如录制文件。

 
软件包更改会导致 PMR 有新的设置,这些新设置可能需要两到三个小时才能更新。

删除用户

管理员可以使用多种方法从 Webex for Cisco BroadWorks 中删除用户:


 
如果您要删除的用户具有管理员权限,请在删除该用户之前分配一个新管理员。 如果删除最后一个管理员,则不会自动转移管理员角色。

Webex for Cisco BroadWorks API

合作伙伴管理员可以使用 Webex for Cisco BroadWorks API 删除用户:

  1. 运行删除 BroadWorks 订阅者 API 请求(位于https://developer.webex.com/docs/api/v1/broadworks-subscribers/remove-a-broadworks-subscriber)。 此请求将删除 Webex for Cisco BroadWorks 订阅。 不再将该用户作为 Webex for Cisco BroadWorks 用户开立账单,并将其视为 Webex 免费用户。

  2. 运行删除人员 API 请求(位于https://developer.webex.com/docs/api/v1/people/delete-a-person),以完全删除用户。

流式预配置

合作伙伴管理员可以使用流式预配置删除用户:

  1. 在 BroadWorks 服务器上,删除用户的 IM+P 集成服务。 您可以通过 BroadWorks 上的用户 - 集成 IM&P 页面为用户禁用该服务。 有关详细步骤,请参阅《Cisco BroadWorks 应用程序服务器群组 Web 界面管理指南》第 2 部分中的“配置集成 IM&P”。

    在禁用该服务后,流式预配置会删除用户的 Webex for Cisco BroadWorks 订阅。 不再将该用户作为 Webex for Cisco BroadWorks 用户开立账单,并将其视为 Webex 免费用户。

  2. 在 Control Hub 中,查找并选择用户。

  3. 转至操作,然后选择删除用户

Control Hub(客户管理员)

客户管理员可以使用 Control Hub 从其组织中删除用户。 有关详细信息,请参阅在 Webex Control Hub 中从组织删除用户(位于 https://help.webex.com/0qse04/ 上)。

删除组织

按照此程序从系统中删除Webex for Cisco BroadWorks组织。
1

使用People API从组织中删除所有用户:

  1. 运行 人员 API以获取用户列表。

  2. 运行 人员 API以删除用户。


 
BroadWorks订阅者API 会从用户删除Webex for Cisco BroadWorks授权,但不会删除该用户。
2

如果已打开目录同步,请将其禁用。 这可以通过Partner Hub或公共API完成。

要通过Partner Hub禁用目录同步:

  1. 登录Partner Hub,然后单击设置

  2. BroadWorks呼叫下,单击 View Templates,然后选择适当的模板。

  3. 单击侧面板中的显示客户同步状态列表按钮。

  4. 对于合适的客户,单击最右侧的三个点,然后选择禁用同步

要通过API禁用目录同步,请使用 BroadWorks企业 API的目录同步并禁用 DirSync 设置。

将删除与此组织的BroadWorks目录同步相关的所有用户。 请注意,删除用户(使用任一方法)可能需要一些时间,具体取决于用户数量。

3

删除所有用户后,使用删除组织 API删除组织。

发行管理

Partner Hub中的发行管理控件使Webex for Cisco BroadWorks服务商能够控制用户的Webex应用程序升级到最新软件的发行节奏,从而轻松管理发行。

缺省情况下,Webex应用程序使用自动升级(Cisco控制的每月发行版)。 但是,借助此功能,合作伙伴管理员可以:

  • 通过从Cisco缺省发布计划推迟配置自定义发布计划

  • 配置一个发布计划,并将该计划级联到他们管理的所有客户组织

  • 为不同的客户组织分配不同的发布计划

有关发行管理的更多信息(包括如何配置和应用自定义发行计划的信息),请参阅Webex文章发行管理自定义

重新配置系统

可按照以下方式重新配置系统:

  • 在 Partner Hub 中添加 BroadWorks 集群

  • 在 Partner Hub 中编辑或删除 BroadWorks

  • 在Partner Hub中添加加入模板

  • 在Partner Hub中编辑或删除加入模板

在 Partner Hub 中编辑或删除 BroadWorks

您可以在 Partner Hub 中编辑或删除 BroadWorks 集群。

1

使用合作伙伴管理员凭证登录Partner Hub https://admin.webex.com

2

进入 Settings(设置),找到 BroadWorks Calling 部分。

3

单击 View Clusters(查看集群)

4

单击要编辑或删除的集群。

集群详细信息显示在右侧浮出窗格中。
5

您有以下选择:

  • 更改您需要变更的任何详细信息,然后单击 Save(保存)
  • 单击 Delete(删除)移除集群,然后确认。

     

    如果BroadWorks集群中有多个客户(>50个),则不支持更新XSI操作、XSI事件、DAS URL、XSP| <UNK> P URL或DND同步等操作。 在这种情况下,建议联系Cisco TAC支持工程师以获取帮助。

    如果模板与集群关联,则不能删除集群。 在删除集群之前需要删除关联的模板。 请参阅在Partner Hub中编辑或删除加入模板

集群列表会随更改更新。

在Partner Hub中编辑或删除加入模板

您可以在Partner Hub中编辑或删除加入模板。

1

使用合作伙伴管理员凭证登录Partner Hub https://admin.webex.com

2

进入 Settings(设置),找到 BroadWorks Calling 部分。

3

单击 View Templates(查看模板)

4

单击要编辑或删除的模板。

5

您有以下选择:

  • 编辑您需要更改的任何详细信息,然后单击 Save(保存)
  • 单击 Delete(删除)移除模板,然后确认。

设置

价值

笔记

预配置帐户名/密码

用户提供的字符串

编辑模板时无需重新输入预配置帐户详细信息。 提供了空密码/密码确认字段用于更改凭据(如果需要),不过将其留空可保留最初提供的值。

在登录页面中预填用户电子邮件地址

打开/关闭

在此设置中所做的更改最多需要 7 小时才能生效。 也就是说,在您启用后,用户可能仍然需要在登录屏幕上输入其电子邮件地址。

集群列表会随更改更新。

Webex 助手

Webex Assistant for Meetings 是一种智能化的交互式虚拟会议助手,能够将会议变得可搜索、可操作且更高效。 您可以通过 Webex Assistant 来跟进待办事项、记录重要决策,以及强调会议或活动期间的一些要点。

Webex Assistant for Meetings可免费用于高级和标准软件包会议站点和个人会议室。 该支持包括新站点和现有站点。

启用Webex Assistant for Meetings

缺省情况下为标准和高级软件包Broadworks客户启用了Webex Assistant。

合作伙伴管理员和客户组织管理员可以通过 Hub 为客户组织禁用该功能。

限制

Webex for Cisco BroadWorks存在以下限制:

  • 仅支持高级和标准套餐会议站点和个人会议室。

  • 隐藏式字幕转录仅支持英语、西班牙语、法语和德语。

  • 只有组织内的用户才能通过电子邮件访问内容共享

  • 组织外部的用户无法访问会议内容。 在同一组织内不同软件包的用户之间共享时,也无法访问会议内容。

  • 通过高级软件包,无论是启用还是禁用Webex Assistant,都可以使用会议后文字记录。 但是,如果选择了本地录制文件,则不会捕获会议后文字记录或要点。

  • 使用标准软件包时,“在云上录制会议”选项不可用,因此无论是启用还是禁用Webex Assistant,都无法使用会议后文字记录。 但是,如果选择了本地录制文件,即使不会捕获会议后文字记录或要点。

有关Webex Assistant的其他信息

有关如何使用该功能的用户信息,请参阅 Webex Meetings和Events中使用Webex Assistant

禁用 Webex 呼叫

缺省情况下启用免费Webex呼叫,允许用户向任何已启用Webex的设备发起免费呼叫。 但是,如果您希望所有呼叫都使用BroadWorks基础结构,可以在加入模板中禁用Webex呼叫,这会为使用该模板的客户组织禁用该选项。

功能支持

禁用Webex 时,以下条件适用于Webex for Cisco BroadWorks用户:

  • 用户不再在Webex应用程序上看到使用Webex呼叫作为可选呼叫选项。

  • 用户无法向非Webex for Cisco BroadWorks用户发起或接收免费Webex呼叫。 这包括通过在搜索栏中输入其他用户的URI或电子邮件地址从Webex团队空间、呼叫历史记录、联系人发起的呼叫。

  • 屏幕共享在BroadWorks呼叫中有效。

  • 即使禁用了Webex Calls,Webex会议和电话在线状态仍可正常工作。

禁用Webex呼叫(新的加入模板)

在配置新的加入模板时,您可以通过选中或取消选中添加新模板向导中的禁用Cisco Webex免费呼叫复选框来配置是否启用或禁用Webex呼叫。 将为分配给模板的客户组织中的用户选择此设置。

有关配置新加入模板的详细信息,请参阅在Partner Hub中配置您的合作伙伴组织

禁用Webex呼叫(现有加入模板)

此程序可从现有的加入模板禁用Webex呼叫。 这将对使用此模板的客户组织中的所有新用户禁用该功能。

  1. 在admin.webex.com Partner Hub

  2. 选择

  3. 单击查看模板,然后选择相应的加入模板。

  4. 单击 Cisco Webex免费呼叫

  5. 单击保存

禁用Webex呼叫(现有用户)

在加入模板上禁用此功能仅会更改分配给该模板的新用户的设置。 要为现有用户禁用Webex Call,您可以按照以下程序之一更新用户。


 
确保您已完成上述程序之一,以从用户被分配到的加入模板中禁用Webex Calls。 否则,以下任一程序将重新配置已启用Webex Calls的用户。

如果您使用流式预配置,可以执行以下操作:

  1. 打开Comm 并转至用户配置。

  2. 从用户中删除集成式IM+P 服务,然后单击 确定

  3. 向用户添加集成式IM+P 服务,然后单击 确定

否则,您可以使用API更新用户。

  1. 使用删除BroadWorks订阅者API删除用户。

  2. 使用 BroadWorks订阅者API 添加用户。

在呼叫中禁用视频或屏幕共享

合作伙伴管理员可以使用配置标签禁用来自Webex应用程序的呼叫中的视频呼叫和/或屏幕共享(缺省情况下,两种媒体类型都为呼叫启用)。

有关完整的配置详细信息和选项,请参阅 Webex for Cisco BroadWorks配置指南中禁用视频呼叫禁用屏幕共享


 
对于视频,您还可以配置来电媒体缺省为视频还是仅音频。

忙灯字段/呼叫代答通知

忙灯字段(BLF)/呼叫代答通知利用BLF和定向呼叫代答功能。 当BLF受监控列表中的用户收到传入呼叫时,BLF用户会在Webex应用程序上收到音频和视觉通知。 BLF用户可以忽略代答受监控用户的呼叫。

BLF /呼叫代答通知可帮助用户应答可能在不同位置工作的其他团队成员的呼叫。

用户还可以在“多呼叫窗口-监视列表”部分(仅限Windows,不支持Mac)中查看其BLF监控列表,以查看其Webex和非Webex团队成员的在线状态。 Webex成员将拥有完整的Webex在线状态。 非Webex成员必须将目录同步到Webex,并且他们只有“未知”和“呼叫中”状态(振铃状态将触发呼叫代答对话框)。

非Webex用户的在线状态限制:

  1. 非CI Broadworks用户不支持 ,即使他们位于BLF列表中。

  2. 没有Webex云授权或计算机帐户类型(工作空间)的CI用户仅显示“通话中”和“未知”在线状态。 没有活动、振铃等状态。

  3. BLF监测列表中的非Webex用户,如果在Webex客户端启动之前或处于离线状态时发起呼叫,将显示为“未知”在线状态。

  4. 断开连接意味着重新连接时,所有非Webex呼入状态都将重置为“未知”。

  5. 如果来自BLF的非Webex用户召开呼叫,他们将继续显示为“通话中”。

要求

确保在BroadWorks上应用以下补丁。 仅安装适用于您的发行版的补丁:

对于 R22:

  • AP.platform.22.0.1123.ap382053

  • AP.as.22.0.1123.ap382053

  • AP.as.22.0.1123.ap382362

  • AP.xsp.22.0.1123.ap382053

  • AP.xsp.22.0.1123.ap382362

  • AP.as.22.0.1123.ap383459

  • AP.as.22.0.1123.ap383520

对于 R23:

  • AP.platform.23.0.1075.ap382053

  • AP.as.23.0.1075.ap382053

  • AP.as.23.0.1075.ap382362

  • AP.as.23.0.1075.ap383459

  • AP.as.23.0.1075.ap383520

  • 如果您使用的是XSP| <UNK> P:

    • AP.xsp.23.0.1075.ap382053

    • AP.xsp.23.0.1075.ap382362

  • 如果您使用的是ADP:

    • Xsi-Actions-23_2022.01_1.200.bwar

    • Xsi-Events-23_2022.01_1.201.bwar(或更高版本)

对于 R24:

  • AP.as.24.0.944.ap382053

  • AP.as.24.0.944.ap382362

  • AP.as.24.0.944.ap383459

  • AP.as.24.0.944. ap383520

  • Xsi-Actions-24_2022.01_1.200.bwar

  • Xsi-Events-24_2022.01_1.201.bwar(或更高版本)

确保在Webex应用程序上启用了以下配置标记:

  • <busy-lamp-field enabled="%ENABLE_BUSY_LAMP_FIELD_WXT%">

  • <display-caller enabled="%ENABLE_BLF_DISPLAY_CALLER_WXT%"/>

  • <notification-delay time=”%BLF_NOTIFICATON_DELAY_TIME_WXT%”/> (此标记为可选)

您必须在AS上为团队电话激活功能101642增强型Xsi机制:

AS_CLI/System/ActivatableFeature> activate 101642

启用 X-BroadWorks-Remote-Party-Info 在AS上使用以下CLI命令,因为某些SIP呼叫流需要此功能:

AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true

确保将以下服务分配给用户:

  • 为所有用户分配定向呼叫代答服务

  • 为用户设置忙灯字段


 
对XSP的任何引用都包括XSP或ADP。

在BroadWorks上配置忙灯字段

合作伙伴管理员可以使用以下程序为用户设置忙灯字段。

  1. 登录BroadWorks Comm 。

  2. 对于所选用户,请转至客户端应用程序并配置忙灯字段。

  3. 添加要监控的BLF列表的URL。

  4. 使用搜索参数查找用户并将用户添加到受监控的用户列表。

  5. 单击 确定

Slido 集成支持

Webex for Cisco BroadWorks支持将Webex应用程序与 Slido 集成。

Slido 是一种易于使用的受众参与工具。 此工具通过为演讲者和观众搭建桥梁,帮助人们最大限度地利用会议。 当Slido 集成到Control Hub组织时,用户可以将该Slido 应用程序添加到Webex应用程序中的会议中。 此项集成可为会议提供问与答和投票功能。

有关如何与Webex应用程序一起部署和使用Slido 的其他信息,请参阅 Webex应用程序Slido 集成

Webex在线状态: 在日历会议中

当您在Outlook客户端中接受约会、临时会议或非Webex会议的会议时,您的Webex在线状态将显示为“在日历会议中”。 此在线状态可让您的同事知道您已参与其他工作,并且响应可能会延迟。

要启动此功能:

  1. 导航到Windows上的设置选项卡或Mac上的首选项选项卡的常规选项卡。

  2. 选中 在日历会议中时显示 复选框。


 
对于已启用Outlook在线状态集成的用户,Webex中的“在日历会议中”映射到Outlook中的“忙碌”。

注意事项

要使此功能正常工作,您必须同时运行Webex应用程序和Outlook客户端。

我们目前正在努力支持Outlook中的“显示为在其他地方工作”选项,以在Webex中不显示用户为“在日历会议中”。

如果用户在当前参加日历会议时选择禁用“在日历会议中显示”,则在会议结束前不会更新其在线状态。 这将需要客户端重新启动以进行取货。

自动应答(带提示音)

通过自动按提示应答,用户可以从Contact Center等第三方应用程序发起呼叫,并通过桌面上的Webex应用程序自动路由呼叫。 当Webex应用程序对另一方振铃时,用户会听到特定声音,通知他们呼叫正在连接。

对于Webex for Cisco BroadWorks用户,要使用此功能:

  • 仅主线路显示支持该功能

  • Webex应用程序必须是主线路显示

  • 必须启用 %ENABLE_AUTO_ANSWER_WXT% 标签

如果用户还具有共享呼叫显示(例如,座机配置为辅助线路显示之一),则只要将共享呼叫显示配置为接收来电,则主显示仍支持该功能。 这可以通过在BroadWorks上为所有共享呼叫显示配置以下三种条件之一来实现:

  • 在共享呼叫显示配置中禁用“点击拨号”呼叫 的所有显示提示-这是推荐的方法

  • 必须对所有共享呼叫显示禁用此位置 的“允许终止”功能或

  • 所有共享呼叫显示的位置都被禁用

增加容量

XSP| <UNK> P场

我们建议您使用容量规划器来确定建议增加订户数量所需的额外XSP| <UNK> P资源数量。 对于专用 NPS 或专用 Webex for Cisco BroadWorks 场,您具有以下可扩展性选项:

  • 扩展专用场: 将一个或多个XSP| <UNK> P服务器添加到需要额外容量的场。 安装并激活与场现有节点相同的应用程序和配置。

  • 添加专用场: 添加一个新的专用XSP| <UNK> P场。 您需要在 Partner Hub 中创建新集群和新模板,只有这样才能开始在新场中添加新客户,从而缓解现有场的压力。

  • 添加专业场: 如果您遇到特定服务的瓶颈,可以为此创建单独的XSP| <UNK> P场,并考虑本文档中列出的共驻要求。 如果您更改了具有新场的服务的 URL,您可能需要重新配置控制中心集群和 DNS 条目。

在任何情况下,您都有责任对 BroadWorks 环境进行监控和资源配置。 如果希望获得 Cisco 的协助,您可以联系客户安排专业服务。

管理 HTTP 服务器证书

您必须在XSP| <UNK> P上管理经过mTLS验证的Web应用程序的这些证书:

  • Webex 云中我们的信任链证书

  • 您的XSP| <UNK> P的HTTP服务器接口证书

信任链

您可以从Control Hub下载信任链证书,并在初始配置期间将其安装在XSP| <UNK> P上。 我们希望在证书过期之前更新证书,并通知您更改证书的方式和时间。

HTTP 服务器接口

XSP| <UNK> P必须向 bex出示公开签名的服务器证书。 当您首次获得接口时,系统会为接口生成一个自签名证书。 该证书自该日期起一年内有效。 必须使用公开签名的证书替换自签名证书。 您负责在证书过期前申请新证书。

受合作伙伴模式限制

受合作伙伴模式限制是一个 Partner Hub 设置,合作伙伴管理员可以将其分配给特定的客户组织,以限制客户管理员可以在 Control Hub 中更新的组织设置。 为给定的客户组织启用此设置后,该组织的所有客户管理员(无论其角色授权)都无法访问 Control Hub 中的一组受限控件。 只有合作伙伴管理员可以更新受限设置。


 
受合作伙伴模式限制是组织级别的设置,而不是角色。 但是,该设置会限制应用该设置的组织中的客户管理员的特定角色授权。

客户管理员访问

应用受合作伙伴限制模式时,客户管理员会收到通知。 登录后,他们将在屏幕顶部的 Control Hub 标题下看到一个通知横幅。 横幅通知客户管理员受限模式已启用,他们可能无法更新某些呼叫设置。

对于组织中启用了受合作伙伴模式限制的客户管理员,Control Hub 访问级别由以下公式确定:

(Control Hub 访问)=(组织角色授权)-(受合作伙伴模式限制)

限制

如果为客户组织启用了按合作伙伴限制的模式,则该组织的客户管理员无法访问以下 Control Hub 设置:

  • 用户视图中,以下设置不可用:

    • 管理用户按钮变为灰色。

    • 手动添加或修改用户 - 没有手动或通过 CSV 添加或修改用户的选项。

    • 申领用户 - 不可用

    • 自动分配许可证 - 不可用

    • 目录同步- 无法编辑目录同步设置(此设置仅适用于合作伙伴级别管理员)。

    • 用户详细信息—“名字”、“姓氏”、“显示名称”和“主要电子邮件”*等用户设置可编辑。

    • 重设软件包 - 没有重设软件包类型的选项

    • 编辑服务 - 没有编辑为用户启用之服务(例如,消息、会议、呼叫)的选项

    • 查看服务状态 - 无法查看混合服务或软件升级通道的完整状态

    • 主工作号码 - 该字段为只读。

  • 帐户视图中,以下设置不可用:

    • 公司名称为只读。

  • 组织设置视图中,以下设置不可用:

    • 域 - 访问为只读。

    • 电子邮件 - “阻止管理员邀请电子邮件”和“电子邮件区域选择”设置为只读性质。

    • 验证 - 没有用于编辑验证和 SSO 设置的选项。

  • 呼叫菜单中,以下设置不可用:

    • 呼叫设置 - 应用程序选项呼叫优先级设置为只读性质。

    • 呼叫行为 - 设置为只读性质。

    • 位置 > PSTN - 本地网关和 Cisco PSTN 选项已隐藏。

  • 在 SERVICES 下,迁移和已连接 UC 服务选项被禁止。

启用“受合作伙伴限制”模式

合作伙伴管理员可以使用以下程序启用受合作伙伴模式限制为给定的客户组织(默认设置为启用)。

  1. 登录Partner Hub (https://admin.webex.com)并选择 客户

  2. 选择相应的客户组织。

  3. 在右侧设置视图中,启用“受合作伙伴模式限制”开关,打开设置。

    如果要关闭“受合作伙伴模式限制”,请禁用该开关按钮。


 

如果合作伙伴为客户管理员删除受限管理员模式,客户管理员将能够执行以下操作:

  • 添加Webex for 用户(使用按钮)

  • 更改用户的软件包

合作伙伴分析

Control Hub 的改进使合作伙伴管理员能够代表其用户轻松查看和更新软件包信息。 此功能使合作伙伴能够获得所有客户的聚合视图,其中包括以下详细信息:

  • 按套餐(软电话、基本版、标准版、高级版)列出的用户总数

  • 按软件包趋势排列的用户(每日/每周/每月)

  • 客户(带分配的软件包数)

有关如何使用 Partner Analytics 的完整详细信息,请参阅 Webex 文章Partner Hub 中 Webex for Wholesale 和 Webex for Broadworks 软件包的分析

计费报告API

开发人员专用Webex提供可用于每月账单报告的公共API。 合作伙伴管理员可以使用这些API创建、列出、获取和删除账单报告。 下表列出了API、所需的访问类型以及角色要求。

计费API

目的

访问类型

API的角色要求

(管理员至少需要其中一个角色)

创建 BroadWorks账单报告

用于生成账单报告。

写入权限

  • 完全权限管理员

  • 完整版销售管理员

列出 BroadWorks计费报告

用于列出可查看的报告。

读取访问

  • 完全权限管理员

  • 完整版销售管理员

  • 只读管理员

获取 BroadWorks账单报告

用于获取生成报告的副本。

读取访问

  • 完全权限管理员

  • 完整版销售管理员

  • 只读管理员

删除 BroadWorks账单报告

用于删除生成的报告。

写入访问

  • 完全权限管理员

  • 完整版销售管理员

计费字段

下表列出了生成的报告中包含的字段。

字段

描述

经销商名称

合作伙伴名称或合作伙伴组织标识

计费Id

合作伙伴唯一计费标识符或C号码

sp企业标识

服务商为订阅方的企业提供的唯一标识符。

内部

客户内部试用状态(是/否)

userId

BroadWorks上的订阅者的用户ID

subscriberId

Webex中存在问题的订阅者的唯一标识符

自激活

可/不可

第一开始日期

预配置订阅者的日期。

计费开始日期

本月开始计费的日期

计费结束日期

帐单在本月结束的日期

套餐

正在充电的套餐类型

数量

计费的按比例数量。

  • 1—表示一个完整的月


 
  • 在生成特定时段的账单报告后,除非先删除现有报告,否则无法重新生成该报告。

  • 如果您更改给定用户的软件包类型或BroadWorks用户ID,则更改发生月份的报告会显示该用户的多个条目,并且在更改前后有单独的按比例分配条目。

Webex for Cisco BroadWorks 故障排除

订阅 Webex 状态页

当您遇到服务意外中断时,请首先检查 https://status.webex.com。 如果在中断前未在控制中心或 BroadWorks 中更改配置,请检查状态页。 请访问 Webex 帮助中心,阅读有关订阅状态和事件通知的更多信息。

使用控制中心分析

Webex 会跟踪您所在组织和客户组织的使用情况和质量数据。 在 Webex 帮助中心,阅读有关控制中心分析的更多信息。

网络问题

未使用流式预配置在控制中心中创建客户或用户:

  • 应用程序服务器能否访问预配置 URL?

  • 预设置的帐户和密码正确吗?BroadWorks 中是否存在该帐户?

集群一直无法进行连接测试:


 

在 Partner Hub 中创建第一个集群时,mTLS 与验证服务的连接预计会失败,因为您需要创建集群才能访问 Webex 证书链。 否则,您将无法在身份验证服务XSP| <UNK> P上创建信任锚,因此来自Partner Hub的测试mTLS连接不成功。

  • XSP ADP接口| 公开访问吗?

  • 使用的端口是否正确? 您可以在集群的接口定义中输入端口。

接口验证失败

Xsi-Actions 和 Xsi-Events 接口:

  • 检查是否在 Partner Hub 中的集群上正确输入了接口 URL,包括 URL 末尾的 /v2.0/
  • 检查防火墙是否允许 Webex 与这些接口之间的通信。

  • 查看本文档中的接口配置建议。

验证服务接口:

  • 检查是否在 Partner Hub 中的集群上正确输入了接口 URL,包括 URL 末尾的 /v2.0/
  • 检查防火墙是否允许 Webex 与这些接口之间的通信。

  • 查看本文档中的接口配置建议,特别注意:

    1. 确保您已在所有XSP ADP之间共享| <UNK> SA密钥。
    2. 确保在所有XSP ADP上向Web容器提供了AuthService URL|。
    3. 如果编辑了 TLS 密码配置,请检查是否使用了正确的命名约定。 XSP| <UNK> P要求您输入TLS密码的IANA名称格式。 本文档的早期版本在 OpenSSL 命名约定中错误地列出了所需的密码套件。
    4. 如果您将mTLS与身份验证服务配合使用,Webex客户端证书是否已加载到您的XSP| <UNK> P/ADP信任存储中? 应用程序(或接口)是否配置为需要客户端证书?

    5. 如果您将 CI 令牌验证与身份验证服务一同使用,应用程序(或接口)是否配置为需要客户端证书?

客户端问题

验证客户端是否已连接到 BroadWorks

  1. 登录到 Webex 应用程序。

  2. 检查侧边栏上是否有呼叫选项图标(一个上方有齿轮的听筒)。

    如果图标不存在,用户可能尚未在控制中心中启用呼叫服务。

  3. 打开 Settings/Preferences(设置/首选项)菜单,然后进入 Phone Services(电话服务)部分。 您应能看到您登录的 SSO 会话的状态。

    如果显示其他电话服务,如 Webex Calling,则表明用户未使用 Webex for Cisco BroadWorks。

此验证意味着:

  • 客户端已成功通过所需的 Webex 微服务。

  • 用户已成功通过身份验证。

  • 客户端已由 BroadWorks 系统颁发长效 JSON Web 令牌。

  • 客户端已检索其设备配置文件,并注册到 BroadWorks。

客户端日志

所有 Webex 应用程序客户端均可将日志发送给 Webex。 这是移动客户端的最佳选项。 如果您寻求 TAC 的协助,还应该记录用户的电子邮件地址和问题发生的大致时间。 有关更多信息,请参阅在哪里可以找到 Webex 的支持?

如果您需要从 Windows PC 手动收集日志,这些日志位于如下位置:

Windows PCC:\Users\{username}\AppData\Local\CiscoSpark

Mac:/Users/{username}/Library/Logs/SparkMacDesktop

用户登录问题

错误配置了 mTLS 验证

如果所有用户都受到影响,请检查从 Webex 到验证服务 URL 的 mTLS 连接:

  • 检查验证服务应用程序或其使用的接口是否针对 mTLS 进行了配置。

  • 检查 Webex 证书链是否作为信任定位点安装。

  • 检查接口/应用程序上的服务器证书是否有效,并由知名 CA 签名。

许可证超量使用消息

此消息可能在 Partner Hub 的客户视图中向客户显示。 当许可证使用量超出许可证允许量时,会出现此消息。 可以忽略此消息。

疑难解答指南

有关Webex for Cisco BroadWorks疑难解答的详细信息,请参阅《 bex for Cisco BroadWorks疑难解答指南》

支持

稳定状态支持策略

服务商是最终客户(企业)支持的第一联系人。 将 SP 无法解决的问题上报给 TAC。 BroadWorks 服务器版本支持遵循当前版本和上两个主要版本 (N-2) 的 BroadSoft 策略。 请在 阅读更多信息BroadSoft产品生命周期政策 BroadSoft生命周期策略 BroadWorks软件兼容性矩阵中的部分

上报策略

  • 您(服务商/合作伙伴)是最终客户(企业)支持的第一个联系人。

  • SP 无法解决的问题将上报给 TAC。

BroadWorks 版本

  • BroadWorks 服务器版本支持遵循当前版本和上两个主要版本 (N-2) 的 BroadSoft 策略。 请在 阅读更多信息BroadSoft产品生命周期政策 BroadSoft生命周期策略 BroadWorks软件兼容性矩阵中的部分

自支持的资源

  • 用户可通过 Webex 帮助中心获取支持,该站点包含一个特定于 Webex for Cisco BroadWorks 的页面,其中列出了常见的 Webex 应用程序的帮助和支持主题。

  • 可以使用此帮助 URL 和问题报告 URL 自定义 Webex 应用程序。

  • Webex 应用程序用户可以直接从客户端发送反馈或日志。 日志会传至 Webex 云,在那里由 Webex DevOps 进行分析。

  • 我们还提供一个帮助中心页面,专门提供关于 Webex for Cisco BroadWorks 的管理员级别的帮助。

收集提交服务请求的信息

当您在控制中心中发现错误时,它们可能附带了一些信息,可以帮助 TAC 调查您的问题。 例如,如果您看到特定错误的跟踪 ID 或者错误代码,请保存文本以与我们共享。

在您提交查询或创建案件时,请至少包含以下信息:

  • 客户组织 ID 和合作伙伴组织 ID(每个 ID 是由 32 个十六进制数字组成的字符串,由连字符隔开)

  • 如果接口或错误消息提供跟踪 ID(也是一个 32 位的十六进制字符串)

  • 用户电子邮件地址(如果特定用户遇到问题)

  • 客户端版本(如果问题有通过客户端注意到的症状)

Webex BroadWorks 参考

UC-One SaaS 与 Webex for Cisco BroadWorks 的对比

解决方案 >

UC-One SaaS

适用于 Cisco BroadWorks 的 Webex

Cisco UC-One 云 (GCP)

Webex 云 (AWS)

客户端

UC-One: 移动、桌面

前台、主管

Webex: 移动、桌面、Web

主要技术差异

通过 Broadsoft Meet 技术提供的会议

通过 Webex Meetings 技术提供的会议

早期现场试用

过渡环境,测试版客户端

生产环境,GA 客户端

用户 ID

BroadWorks ID 充当主要 ID,除非服务商已有 SSO 集成。

 

BroadWorks 中的用户 ID 和密码

Cisco CI 中电子邮件 ID 作为主要 ID

SSO 与服务商 BroadWorks 集成,用户将在其中同时使用 BroadWorks 用户 ID 和 BroadWorks 密码进行身份验证。

 

用户通过 BroadWorks SSO 以及 BroadWorks 密码提供凭据

CI IdP 中的用户 ID 和密码

CI 中的用户 ID、IdP 中的 ID 和密码

客户端身份验证

用户通过客户端提供凭据

使用 Webex 消息传递时需要 BroadWorks 长效令牌

用户通过浏览器提供凭据(Webex BIdP 代理或 CI 的登录页面)

Webex 访问和刷新令牌

管理/配置

您的 OSS/BSS 系统和

转售商门户

您的 OSS/BSS 系统和控制中心

合作伙伴/服务商激活

由 Cisco Operations 进行一次性设置

由 Cisco Operations 进行一次性设置

客户/企业激活

转售商门户

Control Hub

首次用户注册时自动创建

用户激活选项

自助注册

在 BroadWorks 中设置外部 IM&P

在 BroadWorks 中设置集成 IM&P(通常是企业)

XSP| <UNK> P服务接口

XSI-Actions

 

XSI-Events

CTI (mTLS)

AuthService(可选 mTLS)

DMS

XSI-Actions

XSI-Actions (mTLS)

XSI-Events

CTI (mTLS)

AuthService (TLS)

DMS

安装 Webex 并登录(订阅者角度)

1

下载并安装 Webex。 有关详细信息,请参阅 Webex | 下载应用程序

2

运行 Webex。

Webex 提示您输入电子邮件地址。
3

输入电子邮件地址,然后选择单击 Next(下一步)

4

根据您的组织在 Webex 中的配置方式,会发生以下情况之一:

  1. Webex 会启动浏览器,以便您与标识提供程序完成身份验证。 这可能是多因素身份验证 (MFA)。

  2. Webex 将启动浏览器,供您输入 BroadWorks 用户 ID 和密码。

您与 IdP 或 BroadWorks 成功进行身份验证后,Webex 会加载。

数据交换和存储

这些部分详细介绍了使用 Webex 进行数据交换和存储。 所有数据在传输中和静止时都会加密。 有关其他详细信息,请参阅 Webex 应用程序安全性

服务商加入

在服务商加入过程中,如果在 Webex Control Hub 中配置集群和用户模板,那么您将交换 Webex 存储的以下 BroadWorks 数据:

  • Xsi-Actions URL

  • Xsi-Events URL

  • CTI 接口 URL

  • 身份验证服务 URL

  • BroadWorks 预配置适配器凭据

服务商用户预配置

该表列出了作为通过 Webex API 进行用户预配置的一部分而交换的用户和企业数据。

数据移动到 Webex

通过

由 Webex 存储?

BroadWorks 用户 ID

BroadWorks,通过 API

Webex API

电子邮件(如为 SP 提供)

BroadWorks,通过 API

Webex API

电子邮件(如为用户提供)

用户

用户激活门户

BroadWorks,通过 API

Webex API

BroadWorks,通过 API

Webex API

主要电话号码

BroadWorks,通过 API

Webex API

移动电话号码

BroadWorks,通过 API

Webex API

主要分机

BroadWorks,通过 API

Webex API

BroadWorks 服务商 ID 和群组 ID

BroadWorks,通过 API

Webex API

语言

BroadWorks,通过 API

Webex API

时区

BroadWorks,通过 API

Webex API

用户删除

Webex for Cisco BroadWorks API 支持部分用户删除和全部用户删除。 此表列出了预配置期间存储的所有用户数据,以及每种场景下删除的数据。

用户数据

部分删除

全部删除

BroadWorks 用户 ID

电子邮件

不支持

不支持

不支持

主要电话号码

移动电话号码

分机号

BroadWorks 服务商 ID 和群组 ID

语言

不支持

用户登录和配置检索

Webex 验证

Webex 身份验证是指用户通过任何一种 Webex 支持的身份验证机制登录 Webex 应用程序。 ( BroadWorks身份验证 将单独承保。) 此表说明了身份验证流程上不同组件之间交换的数据类型。

数据移动

用途

电子邮件地址

用户通过 Webex 应用程序

Webex

受限访问令牌和(独立)IdP URL

Webex

用户浏览器

用户凭据

用户浏览器

标识提供程序(已有用户 ID)

SAML 断言

用户浏览器

Webex

验证代码

Webex

用户浏览器

验证代码

用户浏览器

Webex

访问和刷新令牌

Webex

用户浏览器

访问和刷新令牌

用户浏览器

Webex 应用程序

BroadWorks 验证

BroadWorks 验证是指用户使用其 BroadWorks 凭据登录 Webex 应用程序。 此表说明了身份验证流程上不同组件之间交换的数据类型。

数据移动

用途

电子邮件地址

用户通过 Webex 应用程序

Webex

受限访问令牌和(Webex Bwks IdP 代理)IdP URL

Webex

用户浏览器

品牌信息和 BroadWorks URL

Webex

用户浏览器

BroadWorks 用户凭据

用户通过浏览器(由 Webex 提供的品牌登录页面)

Webex

BroadWorks 用户凭据

Webex

BroadWorks

BroadWorks 用户档案

BroadWorks

Webex

SAML 断言

用户浏览器

Webex

验证代码

Webex

用户浏览器

验证代码

用户浏览器

Webex

访问和刷新令牌

Webex

用户浏览器

访问和刷新令牌

用户浏览器

Webex 应用程序

登录期间BroadWorks密码过期通知

此功能增强了登录过程,并基于以下基础控制登录流程:

登录警告和错误消息增强:

  • 目前,使用BroadWorks验证并通过UAP登录的BWKS用户Wexbex不会收到其密码即将过期或由于密码已过期而无法登录的通知。 通过此功能,如果密码将在10天或更短时间内过期,用户会收到密码即将过期的警告,并提示剩余天数,并建议用户联系合作伙伴,或按照登录屏幕上的忘记密码链接重置密码。
  • 如果密码已过期且BroadWorks“enforcementPasswordChangeOn ”中的配置设置为true,则会抛出错误“不正确的用户名和密码”,但现在借助此功能,错误消息已增强: 尝试登录失败。 提供的用户ID和密码组合与我们的记录不匹配,或者您的密码需要更新。 请重试,或联系您的管理员更新密码。 错误代码100006

控制登录流程:

  • 合作伙伴可以通过启用或禁用“w4bwks-password- -fail-login”设置来限制登录。 如果BroadWorks密码已过期,broadworks“enforcementPasswordChangeOn ”中的配置设置为false,启用了“w4bwks-password- -fail-login”设置后会出现错误,表明密码已在x天前过期,如果禁用设置服务,则允许登录。 默认情况下,该设置被禁用。

合作伙伴可以将登录页面上的忘记密码链接配置为高级自定义功能的一部分。 合作伙伴通常会将链接配置为将用户导航至合作伙伴门户以进行密码管理和密码重置。


 

此功能仅在密码即将过期或已经过期时改善已激活用户登录期间的用户登录体验。 此功能不会处理当用户登录Webex应用程序时密码过期的情况。用户在下次登录时将收到密码过期通知。

Cisco将根据合作伙伴的请求启用或禁用“w4bwks-password- -fail-login”设置。

客户端配置检索

此表说明了检索客户端配置时不同组件之间交换的数据类型。

数据移动

用途

注册

客户端

Webex

组织设置,包括 BroadWorks URL

Webex

客户端

BroadWorks JWT 令牌

BroadWorks 通过 Webex

客户端

BroadWorks JWT 令牌

客户端

BroadWorks

设备令牌

BroadWorks

客户端

设备令牌

客户端

BroadWorks

配置文件

BroadWorks

客户端

稳定状态使用情况

本部分描述在令牌过期后重新验证期间各组件之间的数据移动,通过 BroadWorks 或 Webex。

此表列出了呼叫的数据移动。

数据移动

用途

SIP 信令

客户端

BroadWorks

RTP 媒体

客户端

BroadWorks

SIP 信令

BroadWorks

客户端

RTP 媒体

BroadWorks

客户端

此表列出了消息传递、在线状态和会议的数据移动。

数据移动

用途

HTTPS REST 消息传递和在线状态

客户端

Webex

HTTPS REST 消息传递和在线状态

Webex

客户端

SIP 信令

客户端

Webex

RTP 媒体

客户端

Webex

SIP 信令

Webex

客户端

RTP 媒体

Webex

客户端

使用预配置 API

开发者访问

https://developer.webex.com 上提供了 API 规范,https://developer.webex.com/docs/api/guides/webex-for-broadworks-developers-guide 上提供了有关如何使用此规范的指南。

您需要登录到 https://developer.webex.com/docs/api/v1/broadworks-subscribers 以阅读 API 规范。

应用程序验证和授权

您的应用程序与Webex集成。 该机制允许应用程序为合作伙伴组织的管理员执行管理任务(例如订阅者预配置)。

Webex API遵循OAuth 2标准(http://oauth.net/2/)。 OAuth 2 允许第三方集成代表您选择的合作伙伴管理员获取刷新和访问令牌,用于对 API 调用进行身份验证。

您必须先向 Webex 注册集成。 注册后,您的应用程序必须支持此 OAuth 2.0 授权授予流程,以便获取必要的令牌刷新和访问。

有关集成和如何在应用程序中构建此 OAuth 2 授权流程的更多详细信息,请参阅 https://developer.webex.com/docs/integrations


 

实施集成有两个必要的角色(开发者授权用户),它们可由您环境中的不同人员/团队担任。

  • 开发者创建应用程序并将其注册到 https://developer.webex.com,以生成具有应用程序预期范围的必要 OAuth ClientID/密码。 如果应用程序是由第三方创建的,他们可以注册应用程序(如果您之前请求过访问),或者您也可以使用您自己的访问权限进行注册。

  • 授权用户是应用程序用来授权其 API 呼叫和更改合作伙伴组织、客户组织或订阅者的帐户。 该帐户需要合作伙伴组织中具有完全权限管理员或销售完全权限管理员角色。 该帐户不能由第三方持有。

组织名称

组织名称取决于您使用的预配置模式:

  • 企业模式—组织名称与spEnterpriseId完全匹配。

  • 服务商模式—组织名称是spEnterpriseId的groupID部分。

组织名称将包含原始spEnterpriseId中指定的任何空格、大写和特殊字符。

BroadWorks 软件要求

请参阅“生命周期管理 - BroadSoft 服务器”

我们期望服务商使用最新的BroadWorks补丁和独立发行(RI)应用程序“最新补丁”。 以下补丁列表是集成 Webex 的最低要求。


 
确保审查这些软件补丁的补丁说明。 某些补丁可能有附加的 CLI 要求。

版本 R22

服务器

补丁

其他信息

应用程序服务器

AP.as.22.0.1123.ap364260

AP.as.22.0.1123.ap365173

AP.as.22.0.1123.ap368517

目录同步必需

AP.as.22.0.1123.ap369763

AP.as.22.0.1123.ap372989

AP.as.22.0.1123.ap372757

AP.as.22.0.1123.ap372963

需要将V1升级到V2推送通知

AP.as.22.0.1123.ap373197

应用程序服务器所需的补丁

AP.as.22.0.1123.ap378391

AP.as.22.0.1123.ap374793

需要将V1升级到V2推送通知

AP.as.22.0.1123.ap377718

呼叫录音功能所需的补丁

AP.as.22.0.1123.ap377868

AP.as.22.0.1123.ap376508

流式预配置所需的补丁

AP.xsp.22.0.1123.ap378585

挂机状态( )和统一呼叫历史记录所需的补丁

档案服务器

AP.ps.22.0.1123.ap372989

AP.ps.22.0.1123.ap372757

AP.ps.22.0.1123.ap378391

AP.ps.22.0.1123.ap378585

挂机状态( )和统一呼叫历史记录所需的补丁

平台

AP.platform.22.0.1123.ap353577

AP.platform.22.0.1123.ap354313

NPS验证代理需要

AP.platform.22.0.1123.ap365173

AP.platform.22.0.1123.ap367732

AP.platform.22.0.1123.ap369433

AP.platform.22.0.1123.ap369607

NPS验证代理需要

AP.platform.22.0.1123.ap372757

AP.platform.22.0.1123.ap376508

具有CI令牌验证的身份验证服务需要

AP.platform.22.0.1123.ap378585

挂机状态( )和统一呼叫历史记录所需的补丁

XSP| <UNK> P

AP.xsp.22.0.1123.ap354313

NPS验证代理需要

AP.xsp.22.0.1123.ap365173

AP.xsp.22.0.1123.ap368067

AP.xsp.22.0.1123.ap368601

具有CI令牌验证的身份验证服务需要

AP.xsp.22.0.1123.ap369607

NPS验证代理需要

AP.xsp.22.0.1123.ap370952

AP.xsp.22.0.1123.ap373008

AP.xsp.22.0.1123.ap372757

AP.xsp.22.0.1123.ap372433

AP.xsp.22.0.1123.ap372963

需要将V1升级到V2推送通知

AP.xsp.22.0.1123.ap378391

AP.xsp.22.0.1123.ap374677

NPS验证代理需要

AP.xsp.22.0.1123.ap375206

NPS验证代理需要

AP.xsp.22.0.1123.ap376508

具有CI令牌验证的身份验证服务需要

AP.xsp.22.0.1123.ap378585

统一呼叫历史记录必填

其他

AP.xsa.22.0.1123.ap372757

AP.xs.22.0.1123.ap372757

AP.ums.22.0.1123.ap378391

AP.nfm.22.0.1123.ap378391

版本 R23

服务器

补丁

其他信息

应用程序服务器

AP.as.23.0.1075.ap368517

目录同步必需

AP.as.23.0.1075.ap369763

AP.as.23.0.1075.ap373197

配置应用程序服务器

AP.as.23.0.1075.ap373271

需要将V1升级到V2推送通知

AP.as.23.0.1075.ap378391

AP.as.23.0.1075.ap376509

AP.as.23.0.1075.ap377718

呼叫录音必需

AP.as.23.0.1075.ap377868

AP.as.23.0.1075.ap378585

挂机状态( )和统一呼叫历史记录所需的补丁

档案服务器

AP.ps.23.0.1075.ap378391

平台

AP.platform.23.0.1075.ap367732

AP.platform.23.0.1075.ap370952

AP.platform.23.0.1075.ap369607

NPS验证代理需要

AP.platform.23.0.1075.ap376509

AP.platform.23.0.1075.ap378585

挂机状态( )和统一呼叫历史记录所需的补丁

XSP| <UNK> P

AP.xsp.23.0.1075.ap368067

AP.xsp.23.0.1075.ap369607

NPS验证代理需要

AP.xsp.23.0.1075.ap370952

AP.xsp.23.0.1075.ap373008

AP.xsp.23.0.1075.ap373271

需要将V1升级到V2推送通知

AP.xsp.23.0.1075.ap378391

AP.xsp.23.0.1075.ap374677

NPS验证代理需要

AP.xsp.23.0.1075.ap375206

NPS验证代理需要

AP.xsp.23.0.1075.ap376509

AP.xsp.23.0.1075.ap378585

挂机状态( )和统一呼叫历史记录所需的补丁

其他

如果使用 ADP...

Xsi-Events-232021.051.251.bwar__

挂机状态( )和统一呼叫历史记录所需的补丁

版本 R24

服务器

补丁

其他信息

应用程序服务器

AP.as.24.0.944.ap384177

Unified Messaging Server (UMS)需要

AP.as.24.0.944.ap375100

流式预配置必需

AP.as.24.0.944.ap377718

呼叫录音必需

AP.as.24.0.944.ap377868

AP.as.24.0.944.ap378585

挂机状态( )和统一呼叫历史记录所需的补丁

其他

Xsi-Events-242021.051.251.bwar__

挂机状态( )和统一呼叫历史记录所需的补丁

用户预配置和激活流程


 

预配置描述将用户添加到 Webex。 激活包括 Webex 中的电子邮件验证和服务分配。

用户电子邮件地址必须唯一,因为 Webex 使用电子邮件地址来标识用户。 如果您有这些用户的受信任电子邮件地址,您可以选择在自动配置用户时自动激活它们。 此过程为“自动预配置和自动激活”。

自动用户预配置和自动激活(受信任电子邮件流程)

必要条件

  • 您的预配置适配器指向 Webex for Cisco BroadWorks(需要从 AS 到 Webex 预配置桥接的出站连接)。

  • 您必须在 BroadWorks 中拥有有效的最终用户电子邮件地址作为备用 ID。

  • 控制中心在您的合作伙伴组织配置中有一个预配置帐户。

步骤

描述

1

您可以向客户进行服务报价和接单。

2

您可以在系统中处理客户订单并为客户进行预配置。

3

服务预配置系统会触发 BroadWorks 的预配置。 概括地说,此步骤会创建企业和用户。 然后它会为每个用户分配必要的服务和号码。 其中一项服务是外部 IM&P。

4

此预配置步骤会触发在 Webex 中自动预配置客户组织和用户。 (IM&P 服务分配导致配置适配器调用 Webex 预配置 API)。

5

如果您以后需要为用户调整软件包(改变默认软件包),您的系统需要使用 Webex 预配置 API。

SSO 登录流程

直接进行 BroadWorks 身份验证(跨域资源共享)的 SAML SSO 登录流程

以下是使用 BroadWorks 身份验证时以及启用跨域资源共享以便直接进行 BroadWorks 身份验证时,Webex 应用程序的 SAML SSO 登录流程。 图中左侧显示的是客户端和用户活动,箭头上的文字表示客户端提供的授权信息。 步骤 1 和步骤 5 是用户活动。 图中右侧表示登录服务活动以及返回到客户端的内容。

BroadWorks 注册和服务发现流程

以下是紧随在上述 Webex SAML SSO 登录流程后的 BroadWorks 服务发现流程。 客户端使用向“Webex 设备管理”注册以从 BroadWorks 部署中请求注册时获取的访问令牌。

备用登录流程

上图假设使用 BroadWorks 身份验证来配置 SAML SSO 登录且已启用直接 BroadWorks 身份验证(跨域资源共享)。 以下是一些备用的 SAML SSO 登录流程:

  • BroadWorks 身份验证,无直接 BroadWorks 身份验证(跨域资源共享):

    • 唯一的区别是 Webex 登录流程的步骤 5 和步骤 6。 在步骤 5 中,登录凭证由 IdP 代理(而非 XSI)验证,并且将 SAML 断言返回到客户端。

    • 该流程将继续执行两个图中的其余步骤。

    • 此流程中未使用 SSO 令牌。

  • SAML SSO Webex 身份验证:

    • 在 Webex 登录流程的步骤 3 中,通用标识服务返回 Webex 身份验证所使用的身份提供程序。

    • 此时,将调用 Webex 的备用 SAML SSO 登录流程。

用户交互

登录

  1. Webex应用程序会启动浏览器访问 Cisco Common Identity (CI),以允许用户输入电子邮件地址。

  2. CI 发现关联的客户组织将 BroadWorks IDP 代理 (IDP) 配置为其 SAML IDP。 CI 重定向到 IDP,向用户显示登录页面。(服务商可将此登录页面品牌化。)

  3. 用户输入 BroadWorks 凭据。

  4. Broadworks 通过 IDP 对用户进行身份验证。 成功后,IDP 使用 SAML Success 将浏览器重定向回 CI 以完成身份验证流程(未显示在图中)。

  5. 身份验证后成功,Webex 从 CI 获取访问令牌(未显示在图中)。 客户使用这些信息请求 BroadWorks 长效 Jason Web 令牌 (JWT)。

  6. Webex 应用程序从 BroadWorks 和其他 Webex 服务发现其呼叫配置。

  7. Webex 应用程序注册到 BroadWorks。

用户角度登录

此图是最终用户或订阅者所看到的典型登录流程:

  1. 您可以下载并安装 Webex 应用程序。

  2. 您可能已收到服务商发送的链接,或者已在 Webex 下载页面上找到下载内容。

  3. 在 Webex 登录屏幕上输入您的电子邮件地址。 单击下一步

  4. 通常,会将您重定向至一个服务商品牌化的页面。

  5. 该页面可能通过您的电子邮件地址欢迎您。

    如果没有电子邮件地址,或者电子邮件地址错误,请输入 BroadWorks 用户名。

  6. 输入您的 BroadWorks 密码。

  7. 如果您成功登录,Webex 将打开。

呼叫流程—企业目录

呼叫流程—PSTN 号码

演示和共享

开始空间会议

客户端交互

从 DMS 检索配置文件以及 SIP 注册到 AS

  1. 客户端呼叫 XSI,获取设备管理令牌以及到 DMS 的 URL。

  2. 客户端通过第 1 步中的令牌向 DMS 请求其设备配置文件。

  3. 客户端读取设备配置文件并检索 SIP 凭据、地址和端口。

  4. 客户端使用步骤 3 中的信息向 SBC 发送 SIP 注册簿。

  5. SBC 将 SIP 注册簿发送到 AS(如果 SBC 不知道 SIP 用户,可能会在 NS 中执行查找以便找到一个 AS。)

测试和实验指南

以下指南适用于测试和实验组织:

  • 服务商合作伙伴最多只能在多个组织之间预配置 50 个测试用户。

  • 最初的 50 个测试用户以外的所有用户都将被收费。

  • 要确保准确处理您的发票,所有测试组织都必须在“BroadWorks 组织”名称中包含“test”字样。

  • 必须在 Webex Control Hub 中指定内部测试组织。 这是为了防止测试用户被作为实际用户计费。

将组织指定为测试组织

要指定一个组织作为测试组织,请执行以下操作:

  1. 登录 Partner Hub 并选择客户

  2. 选择相应的客户。

  3. 在右侧控制栏中,启用内部测试组织开关。

语音邮件播放

对于语音邮件,确保将 Media Server 配置为使用以下一个代码:

  • mp3

  • wav - 按以下格式支持 WAV 文件: PCM(在所有平台上支持)和 DVI-ADPCM(Android 不支持

如果您使用的是 wav 文件,运行以下 CLI 命令配置应用程序服务器和媒体服务器:

  • AS_CLI/Service/VoiceMsg>set vmRecordingAudioFileFormat WAV

  • MS_CLI/Applications/MediaStreaming/Services/IVR> set sendmail8kHzWavFileDefaultFormat ulaw

术语

ACL
访问控制列表
ALG
应用程序层网关
API
应用程序编程接口
APNS
Apple 推送通知服务
AS
应用程序服务器
ATA
模拟电话适配器,用于将模拟电话转换为 VoIP
BAM
BroadSoft 应用程序管理器
基本验证
通过共享保密信息(密码)验证帐户(用户名)的身份验证方法
BMS
BroadSoft 消息传递服务器
波什
同步 HTTP 上的双向传输流
BRI
基本速率接口 BRI 是一种 ISDN 接入方式
捆绑包
向最终用户或订阅者提供的一系列服务(参阅 “软件包”)
CA
认证中心
运营商
处理电话流量的组织(参阅 “合作伙伴、服务商、增值转售商”)
验证码
完全自动化的公共图灵测试,可以分辨计算机和人类
CCXML
呼叫控制可扩展标记语言
CIF
通用中间格式
CLI
命令行界面
快递 之 家
公用名
CNPS
呼叫通知推送服务器。 在您的环境中的XSP| <UNK> P上运行的通知推送服务器,用于将呼叫通知推送到FCM和APNS。 请参阅“NPS 代理”。
CPE
客户驻地设备
CPR
自定义在线状态规则
CSS
级联样式表
CSV
逗号分隔值
CTI
计算机电话集成
古巴
Cisco Unified Border Element
DMZ
隔离区
DN
电话号码
请勿打扰
请勿打扰
DNS
域名系统
DPG
拨号对等体群组
DSCP
差异化服务代码点
DTAF
设备类型存档文件
DTG
目标中继组
DTMF
双音多频
最终用户
使用服务(即进行呼叫、加入会议或发送消息)的人(参阅 “订阅者”)
大型企业
最终用户的集合(参阅 “组织”)
FCM
Firebase 云消息传递
FMC
固定移动融合
流式预配置
通过在 BroadWorks 分配“集成 IM&P”服务在 Webex 标识存储中创建用户。
FQDN
完全限定的域名
完全流式预配置
在 Webex 身份存储中创建并验证用户,方法是在 BroadWorks 中分配“集成 IM&P”服务并断言每个 BroadWorks 用户都有一个唯一有效的电子邮件地址。
FXO
外部交换局是接收模拟线路的端口。 它是电话或传真机的插件或模拟电话系统的插件。 它提供挂机/摘机指示(循环关闭)。 由于 FXO 端口与传真机或电话机等设备连接,因此该设备通常称为“FXO 设备”。
FXS
外部交换订阅者是实际向订阅者提供模拟线路的端口。 也就是说,它是一种“墙插”,可提供拨号音、电池电量和响铃声音。
GCM
Google 云消息
GCM
Galois/Counter Mode(加密技术)
HID
人机接口设备
HTTPS
超文本传输协议安全套接字
IAD
集成访问设备
IM&P
即时消息传递和在线状态
IP PSTN
提供 VoIP 到 PSTN 服务的服务商,可与 ITSP 交换,或者是互联网连接的“公共”电话的总称,由主要电信提供商共同提供(而不是像 PSTN 那样由国家提供)
ITSP
互联网电话服务商
IVR
交互式语音应答/应答器
JID
XMPP 实体的本机地址称为 Jabber 标识符或 JID localpart@domain.part.example.com/resourcepart(@ . / 是分隔符)
JSON
Java 脚本对象表示法
JSSE
Java 安全套接字扩展;底层技术为 BroadWorks 服务器提供安全连接功能
KEM
密钥扩展模块(硬件 Cisco 电话)
LLT
长效(或长生命周期)令牌;一种自描述的安全不记名令牌,使用户的身份验证保持更长时间,且不与特定应用程序关联。
MA
消息归档
MIB
管理信息库
MS
媒体服务器
mTLS
建立 TLS 连接时,双方通过证书交换进行相互验证
MUC
多用户聊天
NAT
网络地址转换
NPS
通知推送服务器;请参阅“CNPS
NPS 代理”

这是 Webex 中的服务,用于向 CNPS 提供短效授权令牌,允许其将呼叫通知推送到 FCM 和 APN,最终推送到运行 Webex 的 Android 和 iOS 设备。

OCI
打开客户端界面
组织
代表最终用户集合的公司或组织(参阅 “企业”)
OTG
出站中继组
收费标准
向最终用户或订阅者提供的一系列服务(参阅 捆绑包)
合作伙伴
与 Cisco 合作向其他组织分发产品和服务的代理组织(参阅 “增值转售商、服务商、运营商”)
PBX
私人交换分机
PEM
隐私增强邮件
PLMN
公共陆地移动网络
PRI
主要速率接口 (PRI) 是集成服务数字网络 (ISDN) 中使用的电信接口标准
PS
档案服务器
PSTN
公用电话交换网络
服务质量
服务质量
转售商门户
一个网站,使转售商的管理员能够配置其 UC-One SaaS 解决方案。 有时将其称为 BAM 门户、管理员门户或管理门户。
RTCP
实时控制协议
RTP
实时传输协议
SBC
会话边界控制器
SCA
共享呼叫外观
SD
标准定义
SDP
会话描述协议
SP
服务商;向其他组织提供电话服务或相关服务的组织(参阅 “运营商、合作伙伴、增值转售商”)
SIP
会话发起协议
SLT
短效(或短生命周期)令牌(也称为 BroadWorks SSO 令牌);一个经过身份验证的一次性令牌,用于获得对 Web 应用程序的安全访问。
中小型企业
中小型企业
SNMP
简单网络管理协议
sRTCP
安全实时传输控制协议(VoIP 呼叫媒体)
sRTP
安全实时传输协议(VoIP 呼叫媒体)
SSL
安全套接字层
订阅者
使用服务(即进行呼叫、加入会议或发送消息)的人(参阅 “最终用户”)
TCP
传输控制协议
TDM
时区多路复用
TLS
传输层安全性
ToS
服务类型
UAP
用户激活门户
UC
统一通信
界面
用户界面
UID
唯一标识符
UMS
消息传递服务器
URL
统一资源标识符
URL
统一资源定位符
USS
共享服务器
UTC
协调世界时
乌布苏
视频服务器
增值转售商 (VAR)
与 Cisco 合作向其他组织分发产品和服务的代理组织(参阅 “运营商、合作伙伴、服务商”)
VGA
视频图形阵列
网络语音
互联网语音协议 (IP)
VXML
语音可扩展标记语言
WebDAV
网络分布式编写和版本控制
WebRTC
网络实时通信
警告
WebRTC 服务器
XMPP
可扩展的消息传递和在线状态协议
附录

配置服务(为身份验证服务使用 mTLS)

以下程序将替换在Webex for Cisco BroadWorks XSP| <UNK> P主题中的程序。 只有当您为身份验证服务使用 mTLS 而不是 CI 令牌验证时,才需要完成这些过程。 如果您在同一XSP ADP服务器上运行多个Webex组织|,则必须执行这些程序。 否则,它们是可选项。


 
如果您没有在同一XSP| <UNK> P服务器上运行多个Webex组织,建议对身份验证服务进行CI令牌验证(使用TLS)。 有关如何配置身份验证服务和其他服务的详细信息,请参阅在Webex for Cisco BroadWorks XSP| <UNK> P上配置服务

Xsi 接口

按照“Cisco BroadWorks Xtended 服务接口配置指南”中的描述安装和配置 Xsi-Actions 和 Xsi-Events 应用程序。

仅应在用于CTI接口的XSP | <UNK> P上部署一个Xsi-Events应用程序实例。

用于将Broadworks与Webex集成的所有Xsi-Events都必须在Applications/Xsi-Events/GeneralSettings下定义相同的callControlApplicationName。 例如:

ADP_CLI/Applications/Xsi-Events/GeneralSettings> get

callControlApplicationName = com.broadsoft.xsi-events

当用户加入Webex时,Webex会在AS上为用户创建订阅,以便接收在线状态和呼叫历史记录的电话事件。 订阅与callControlApplicationName关联,AS使用该订阅来了解将电话事件发送到哪个Xsi-Events。


 

更改callControlApplicationName,或者在所有Xsi-Events Web应用程序中使用不相同的名称,将会影响订阅和电话活动功能。

配置身份验证服务(使用 mTLS)

BroadWorks长效令牌由XSP| <UNK> P上托管的身份验证服务生成并验证。

要求

  • 托管身份验证服务| XSP ADP服务器必须配置mTLS接口。

  • XSP| <UNK> P必须共享用于加密/解密BroadWorks长效令牌的相同密钥。 将这些密钥复制到每个XSP| <UNK> P是一个手动过程。

  • XSP| <UNK> P必须与NTP同步。

配置概述

XSP| <UNK> P的基本配置包括:

  • 部署身份验证服务。

  • 将令牌持续时间配置为至少 60 天(颁发者保留为 BroadWorks)。

  • 在XSP ADP之间生成和共享| <UNK> SA密钥。

  • 向 Web 容器提供 authService URL。

在XSP ADP上部署身份验证服务|

在与Webex一起使用的每个XSP| <UNK> P上:

  1. 激活 /authService 路径上的身份验证服务应用程序(您必须使用此路径):

    XSP|ADP_CLI/Maintenance/ManagedObjects> activate application authenticationService <version> /authService

    (其中 <version> 是您的 BroadWorks 版本)。

  2. 部署应用程序:

    XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /authService

配置令牌持续时间

  1. 检查现有令牌配置(小时):

    XSP|ADP_CLI/Applications/authenticationService/TokenManagement> get

  2. 将持续时间设为 60 天(最长为 180 天):

    XSP|ADP_CLI/Applications/authenticationService/TokenManagement> set tokenDurationInHours 1440

生成并共享 RSA 密钥

  • 身份验证服务的所有实例必须使用相同的公钥/私钥对进行令牌加密/解密。

  • 首次收到颁发令牌要求时,身份验证服务会生成密钥对。

由于这两个因素,您需要在一个XSP| <UNK> P上生成密钥,然后将其复制到所有其他XSP| <UNK> P。


 

如果您循环密钥或更改密钥长度,则需要重复以下配置并重新启动所有XSP| <UNK> P。

  1. 选择用于生成密钥对的XSP| <UNK> P。

  2. 使用客户端从客户端浏览器请求以下URL,从该XSP| <UNK> P请求加密令牌:

    https://<XSP|ADP-IPAddress>/authService/token?key=BASE64URL(clientPublicKey)

    (如果没有私钥/公钥对,则会在XSP|ADP上生成私钥/公钥对)

  3. 密钥存储位置不可配置。 导出密钥:

    XSP|ADP_CLI/Applications/authenticationService/KeyManagement> exportKeys

  4. 将导出的文件 /var/broadworks/tmp/authService.keys 到其他XSP | <UNK> P的相同位置,覆盖较旧的 .keys 文件解压(如有必要)。

  5. 导入其他每个XSP| <UNK> P上的密钥:

    XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys

向 Web 容器提供 authService URL

XSP | <UNK> P的Web容器需要authService URL,以便能够验证令牌。

在每个XSP| <UNK> P上:

  1. 添加身份验证服务 URL 作为 BroadWorks Communications Utility 的外部身份验证服务:

    XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService> set url http://127.0.0.1/authService

  2. 将身份验证服务 URL 添加到容器:

    XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1/authService

    这样,Webex 即可使用身份验证服务来验证作为凭据提交的令牌。

  3. 用下列命令检查参数: get

  4. 重新启动XSP | <UNK> P。

在 HTTP 接口上配置 TLS 和密码(用于 XSI 和身份验证服务)

身份验证服务、Xsi-Actions 和 Xsi-Events 应用程序使用 HTTP 服务器接口。 这些应用程序的 TLS 配置级别如下:

最一般 = 系统 > 传输 > HTTP > HTTP 服务器接口 = 最特殊

您用于查看或修改不同 SSL 设置的 CLI 上下文包括:

特异性 CLI 上下文
系统(全局)

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Protocols>

此系统的传输协议

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Protocols>

此系统上的 HTTP

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Protocols>

此系统上的特定 HTTP 服务器接口

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

读取XSP ADP上的HTTP服务器TLS接口配置|

  1. 登录到XSP| <UNK> P并导航至 XSP|ADP_CLI/Interface/Http/HttpServer>

  2. 输入 get 命令并阅读结果。 您应看到接口(IP 地址),并分别查看是否安全以及是否需要客户端身份验证。

Apache tomcat 要求每个安全接口都有证书;如果需要,系统会生成自签名证书。

XSP|ADP_CLI/Interface/Http/HttpServer> get

将 TLS 1.2 协议添加到 HTTP 服务器接口

必须将与 Webex 云交互的 HTTP 接口配置为用于 TLSv1.2。 云不会协商早期版本的 TLS 协议。

要在 HTTP 服务器接口上配置 TLSv1.2 协议,请执行以下操作:

  1. 登录到XSP| <UNK> P并导航至 XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

  2. 输入命令 get <interfaceIp> 443 以查看已在此接口上使用的协议。

  3. 输入命令 add <interfaceIp> 443 TLSv1.2 以确保该接口在与云通信时可以使用 TLS 1.2。

在 HTTP 服务器接口上编辑 TLS 密码配置

要配置所需的密码,请执行以下操作:

  1. 登录到XSP| <UNK> P并导航至 XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

  2. 输入命令 get <interfaceIp> 443 以查看已在此接口上使用的密码。 必须至少有一个来自Cisco推荐套件的套件(请参阅“概述”部分中的 XSP|ADP标识和安全要求)。

  3. 输入命令 add <interfaceIp> 443 <cipherName> 以向 HTTP 服务器接口添加密码。


     

    XSP| <UNK> P CLI需要IANA标准密码套件名称,而不是openSSL密码套件名称。 例如,要将 openSSL 密码 ECDHE-ECDSA-CHACHA20-POLY1305 添加到 HTTP 服务器接口,您将使用: XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    请参阅 https://ciphersuite.info/,以便按任一名称查找此套件。

配置身份验证服务的信任(使用 MTLS)

  1. 使用合作伙伴管理员帐户登录控制中心。

  2. 转至 设置 > BroadWorks Calling,然后单击下载 Webex CA 证书以将 CombinedCertChain2023.txt 下载至您的本地计算机。


     
    这些文件包含两组证书,每组两个证书。 您需要在将文件上传到XSP | <UNK> P之前拆分文件。 所有文件为必填项。
  3. 将证书链拆分为两个证书- combinedcertchain2023.txt

    1. 打开 combinedcertchain2023.txt (在文本编辑器中)。

    2. 选择并剪切第一个文本块,包括行 -----BEGIN CERTIFICATE----------END CERTIFICATE----- ,然后将文本块粘贴到新文件中。

    3. 将新文件另存为 root2023.txt

    4. 将原始文件另存为 issuing2023.txt 。 原始文件现在应只包含一个文本块,周围环绕着行 -----BEGIN CERTIFICATE----------END CERTIFICATE-----

  4. 将两个文本文件复制到您保护的XSP | <UNK> P上的临时位置,例如。 /var/broadworks/tmp/root2023.txt/var/broadworks/tmp/issuing2023.txt

  5. 登录到XSP| <UNK> P并导航至 /XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> 。 (可选)运行帮助 UpdateTrust 以查看参数和命令格式。

  6. 将证书文件上传到新的信任锚- 2023

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txt
    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt

     

    所有别名必须使用不同的名称。 webexclientrootwebexclientroot2023webexclientissuingwebexclientissuing2023 是信任锚的示例别名;只要四个条目都是唯一的,您就可以使用自己的。

  7. 确认已更新锚:

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> get

      Alias   Owner                                   Issuer
    =============================================================================
    webexclientissuing2023       Internal Private TLS SubCA      Internal Private Root
    webexclientroot2023       Internal Private Root      Internal Private Root[self-signed]

(选项)在 HTTP 接口/端口级别配置 mTLS

可在 HTTP 接口端口级别或基于每个 Web 应用程序配置 mTLS。

为应用程序启用mTLS的方式取决于您在XSP ADP上托管的应用程序|。 如果您托管的多个应用程序需要 mTLS,应在接口上启用 mTLS。 如果您只需要保护多个使用相同 HTTP 接口的应用程序之一,可在应用程序级别配置 mTLS。

在 HTTP 接口/端口级别配置 mTLS 时,通过该接口/端口访问的所有托管 Web 应用程序都需要 mTLS。

  1. 登录到正在配置其接口的| <UNK> SP ADP。

  2. 导航至 XSP|ADP_CLI/Interface/Http/HttpServer> 并运行 get 命令以查看接口。

  3. 要添加接口并要求客户端身份验证(即与 mTLS 相同):

    XSP|ADP_CLI/Interface/Http/HttpServer> add IPAddress Port Name true true

    有关详细信息,请参阅XSP| <UNK> P CLI文档。 实际上,第一个 true 使用 TLS 保护接口(在需要时创建服务器证书),第二个 true 则强制接口要求进行客户端证书身份验证(它们都是 mTLS)。

例如:

XSP|ADP_CLI/Interface/Http/HttpServer> get

Interface Port Name Secure Client Auth Req Cluster Fqdn
         =======================================================
         192.0.2.7 443 XSP|ADP01.collab.example.net true false 
         192.0.2.7 444 XSP|ADP01.collab.example.net true true

在此例中,mTLS (Client Auth Req = true) 已在下列位置启用: 192.0.2.7 端口 444 。 TLS 已在下列位置启用: 192.0.2.7 端口 443

(选项)为特定 Web 应用程序配置 mTLS

可在 HTTP 接口端口级别或基于每个 Web 应用程序配置 mTLS。

为应用程序启用mTLS的方式取决于您在XSP ADP上托管的应用程序|。 如果您托管的多个应用程序需要 mTLS,应在接口上启用 mTLS。 如果您只需要保护多个使用相同 HTTP 接口的应用程序之一,可在应用程序级别配置 mTLS。

在应用程序级别配置 mTLS 时,无论 HTTP 服务器接口配置如何,该应用程序都需要 mTLS。

  1. 登录到正在配置其接口的| <UNK> SP ADP。

  2. 导航至 XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> 并运行 get 命令以查看正在运行的应用程序。

  3. 要添加应用程序并要求客户端身份验证(即与 mTLS 相同):

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> add IPAddress Port ApplicationName true

    有关详细信息,请参阅XSP| <UNK> P CLI文档。 应用程序名称在此枚举。 这个 true (在该命令中)会启用 mTLS。

例如:

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> add 192.0.2.7 443 AuthenticationService true

此示例命令将 AuthenticationService 应用程序添加到 192.0.2.7:443 中,并要求该应用程序从客户端请求并验证证书。

使用以下命令检查: get:

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> get

Interface Ip Port Application Name Client Auth Req
         ===================================================
         192.0.2.7 443 AuthenticationService      true          

在XSP| <UNK> P、应用程序服务器和配置文件服务器上配置设备管理

配置文件服务器和XSP| <UNK> P对于设备管理是必需的。 必须按照 BroadWorks 设备管理配置指南中的说明进行配置。

后续步骤

对于配置,您可以在 CTI 接口和相关配置中重新加入主要文档流程。

针对 AuthService 进行 MTLS 身份验证的其他证书要求

Webex 通过经 MTLS 验证的连接与身份验证服务进行交互。 这意味着Webex将提供客户端证书,并且XSP| <UNK> P必须对其进行验证。 要信任此证书,请使用Webex CA证书链在XSP| <UNK> P(或代理)上创建信任锚。 可通过 Partner Hub 下载证书链:

  1. 转到设置 > BroadWorks Calling

  2. 单击“下载证书”链接。


 

部署此Webex CA证书链的具体要求取决于面向公众的XSP| <UNK> P的部署方式:

  • 通过 TLS 桥接代理

  • 通过 TLS 传递代理

  • 直接到XSP| <UNK> P

下图总结了在下面这三种情况下必须部署 Webex CA 证书的位置。

TLS 桥接代理的 MTLS 证书要求

  • Webex 向代理出示 Webex CA 签发的客户端证书。

  • Webex CA 证书链部署在代理信任库上,因此代理会信任客户端证书。

  • 公开签名的XSP| <UNK> P服务器证书也会加载到代理中。

  • 代理向 Webex 出示公开签发的服务器证书。

  • Webex 信任签发代理服务器证书的公共 CA。

  • 代理向XSP ADP出示内部签名的| 客户端证书。

    此证书必须使 x509.v3 扩展字段Extended Key Usage填充 BroadWorks OID 1.3.6.1.4.1.6431.1.1.8.2.1.3和 TLS clientAuth 目的。 例如:

    X509v3 extensions:

    X509v3 Extended Key Usage:

    1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client
                  Authentication 

     

    请注意,当为代理生成内部客户端证书时,不支持 SAN 证书。 XSP ADP的内部服务器证书| 为SAN。

  • XSP | <UNK> P信任内部CA。

  • XSP| <UNK> P提供内部签名的服务器证书。

  • 代理信任内部 CA。

DMZ 中的 TLS 传递代理或 XSP 的 MTLS 证书要求

  • Webex 向 XSP 出示 Webex CA 签发的客户端证书。

  • Webex CA 证书链部署在 XSP 的信任库上,因此 XSP 会信任客户端证书。

  • 还要将公开签发的 XSP 服务器证书加载到 XSP 中。

  • XSP 向 Webex 出示公开签发的服务器证书。

  • Webex 信任签发 XSP 服务器证书的公共 CA。

文档修订历史记录

下表显示了过去12个月内此文档的更改历史记录。

日期

版本

更改的描述

2024年2月7日

2-108

  • 在Webex for BroadWorks参考下添加了“登录期间的BroadWorks密码过期通知”功能。

2024年1月25日

2-107

  • 编辑改动。

2024年1月23日

2-106

  • 管理Webex for BroadWorks 下的将用户(征得同意)移至Webex for Cisco BroadWorks部分进行了编辑更改。

2024年1月10日

2-105

  • 编辑改动。

2023年12月20日

2-104

2023年12月13日

2-103

  • 客户模板已更改为“加入模板”,并更新了解决方案指南。

2023年12月12日

2-102

  • 已更新“管理Webex for BroadWorks”下的“将Webex for BroadWorks附加到现有组织”部分。

2023年12月8日

2-101

  • 编辑改动。

2023年11月8日

2-100人

  • 已在以下位置添加注释将Webex for BroadWorks附加到现有组织部分。

2023年10月25日

2-99岁

  • 应用程序服务器及预配置服务URL 部分中添加了R24。

2023年9月13日

2-98

  • 在推荐文档订阅下添加了Webex for Cisco Broadworks链接的网络要求。

2023年9月4日

2-97

  • 更新了Webex for Cisco BroadWorks概述下的功能和限制部分。

2023年8月8日

2-96

  • 添加了笔记在Partner Hub中编辑或删除BroadWorks集群管理Webex for BroadWorks

2023 年 6 月 23 日

2-95

  • 在“部署Webex for Cisco BroadWorks”下更新了“为Webex for Cisco BroadWorks准备NPS”部分

  • 更新了 Webex for Cisco BroadWorks 下的 NPS以使用验证代理连接超时设置为3000

2023 年 5 月 30 日

2-94

  • 更新了 bex for Cisco BroadWorks参考资料 下的 BroadWorks软件要求

2023 年 5 月 26 日

2-93

  • 更新了 Webex for Cisco BroadWorks 下的CTI接口(R22及更高版本) 信任锚

  • 中更新了 身份验证服务的信任(使用mTLS)

2023年5月24日

2-92

  • 更新了 Webex for Cisco BroadWorks 下的 bex for BroadWorks从现有组织中分离Webex for BroadWorks部分

  • 部署Webex for Cisco BroadWorks添加了插入部分

2023年5月10日

2-91

  • 更新了 Webex for Cisco BroadWorks 下的 灯字段/呼叫代答通知

2023 年 5 月 9 日

2-90

  • 更新了“准备您的环境”(Prepare Your Environment)下“国家/地区”部分。

2023年5月4日

2-89岁

  • 在Partner Hub中配置您的合作伙伴组织下更新了“配置您的客户模板”部分

2023 年 4 月 27 日

2-88

  • 准备您的环境下新增了国家/地区部分。

2023 年 4 月 14 日

2-87

  • 订购和预配置下更新了组联系人支持部分。

2023 年 3 月 17 日

2-86

  • 在“部署Webex for BroadWorks”(Deploy Webex for BroadWorks)下添加了“移动本机呼叫上报到会议”部分。

2023年3月11日

2-85

  • 更新了 Webex for Cisco BroadWorks 下的 身份验证服务(使用CI令牌验证) 步骤。

2023年3月10日

2-84

  • 更新了 si接口 部分。

2023年3月7日

2-83

  • 订购和预配置下添加了组联系人支持部分。

2023 年 2 月 28 日

2-82

  • Webex for Cisco BroadWorks下 添加了 伙伴SSO - OpenID Connect (OIDC)

2023年2月15日

2-81

  • 已更新CTI接口(R22及更高版本)的信任锚第12节部署Webex for Cisco BroadWorks配置身份验证服务的信任(使用mTLS)第12节附录

2023年2月10日

2-80

  • 更新了Webex for Cisco BroadWorks概述分机拨号

Webex for Cisco BroadWorks 概述

Webex for Cisco BroadWorks 简介

文档修订历史记录

本部分面向为客户组织实施 Webex 或直接向自己的订阅者提供此解决方案的 Cisco 合作伙伴组织(服务商)的系统管理员。

解决方案用途

  • 向已由 BroadWorks 服务商提供呼叫服务的中小型客户提供 Webex 云协作功能。

  • 为中小型 Webex 客户提供基于 BroadWorks 的呼叫服务。

上下文

我们正在将所有协作客户端发展为一个统一的应用程序。 这一路径可减少采用障碍,改善互操作性和迁移,在我们的整个协作产品组合中提供可预测的用户体验。 这项工作的一部分就是将 BroadWorks 呼叫功能移至 Webex 应用程序,最终减少对 UC-One 客户端的投资。

优点

  • 适应未来: 到 UC-One 协作服务生命周期终止时,所有客户端移动至 Unified Client Framework (UCF)

  • 两全其美: 在电话网络上保留 BroadWorks 呼叫的同时启用 Webex 消息传递和会议功能

解决方案适用范围

  • 需要一整套协作功能的小型到中型现有/新客户(订阅者少于 250 名),可能已有 BroadWorks Calling。

  • 希望添加 BroadWorks Calling 的中小规模现有客户。

  • 不适合大型企业(请考虑我们的 Webex 企业产品组合)。

  • 不适合单个用户(请考虑 Webex 在线服务)。

Webex for Cisco BroadWorks 中的功能集面向中小型企业使用案例。 Webex for Cisco BroadWorks 软件包专为帮助中小企业降低复杂性而设计,我们将持续评估其对于该细分市场的适用性。 我们可以选择隐藏或删除企业软件包中提供的功能。

成功部署 Webex for Cisco BroadWorks 的前提条件

#

要求

笔记

1

补丁当前BroadWorks R22或更高版本

2

用于XSI、CTI、DMS和authService的XSP ADP|

Webex for Cisco BroadWorks| 专用XSP ADP

3

用于NPS的单独XSP| <UNK> P,可与使用NPS的其他解决方案共享。

如果您有现有协作部署,请查看有关XSP| <UNK> P和NPS配置的建议。

4

为 Webex 与身份验证服务的连接配置了 CI 令牌验证(使用 TLS)。

5

为 Webex 与CTI 接口的连接配置了 mTLS。

其他应用程序不需要 mTLS。

6

用户必须存在于 BroadWorks 中,并需要以下属性,具体取决于您的预配置决策:

  • 使用受信任电子邮件的流: BroadWorks 用户的电子邮件属性必须包含对该用户唯一的有效电子邮件地址。 用户还必须有主号码或分机号。

  • 使用不受信任的电子邮件或自助激活或 API 预配置的流: 用户不需要电子邮件地址,但必须有主号码或分机号。

对于受信任的电子邮件: 我们建议在备用 ID 属性中也输入相同的电子邮件地址,以便用户通过 BroadWorks 使用电子邮件地址登录。

对于不受信任的电子邮件: 使用不受信任的电子邮件可能会导致电子邮件被发送到用户的垃圾邮件文件夹,具体情况取决于用户的电子邮件设置。 管理员可能需要更改用户的电子邮件设置,以允许域

7

适用于 Webex 应用程序的 Webex for Cisco BroadWorks DTAF 文件

8

BW Business Lic 或 Std Enterprise 或 Prem Enterprise User Lic + Webex for Cisco BroadWorks 订购

如果您已有协作部署,就不再需要 UC-One 附加捆绑包、Collab Lic 和 Meet-me 会议端口。

如果您已有 UC-One SaaS 部署,除接受“高级服务软件包”条款外,无需进行其他更改。

9

IP/端口必须能够在公共互联网上通过 Webex 后端服务和 Webex 应用程序访问。

请参阅“准备网络”部分。

10

XSP ADP上的TLS v1.2配置|

11

对于流式预配置,应用程序服务器必须连接到 BroadWorks 预配置适配器。


 

我们不测试也不支持出站代理配置。 如果您使用出站代理,则代表您负责为它提供使用 Webex for Cisco BroadWorks 的支持。

请参阅“准备网络”话题。

关于本文档

本文档的目的是帮助您了解、准备、部署和管理 Webex for Cisco BroadWorks 解决方案。 本文档中的主要部分反映了这一目的。

本指南包含概念性和参考材料。 我们希望通过本文档涵盖解决方案的各个方面。

部署解决方案的最小任务集为:

  1. 联系您的帐户团队,成为 Cisco 合作伙伴。 您必须探索 Cisco 接触点以便熟悉(和培训),这一点至关重要。 在您成为 Cisco 合作伙伴之后,您的 Webex 合作伙伴组织可切换开启 Webex for Cisco BroadWorks。 (请参阅本文档中的部署 Webex for Cisco BroadWorks > 合作伙伴加入。)

  2. 配置您的 BroadWorks 系统以便与 Webex 集成。 (请参阅本文档中部署Webex for Cisco BroadWorks >在Webex for Cisco BroadWorks XSP| <UNK> P 上配置服务。)

  3. 使用 Partner Hub 将 Webex 连接到 BroadWorks。 (请参阅本文档中的部署 Webex for Cisco BroadWorks > 在 Partner Hub 中配置合作伙伴组织。)

  4. 使用 Partner Hub 准备用户预配置模板。 (请参阅本文档中 部署Webex for Cisco BroadWorks >配置您的加入模板 。)

  5. 通过预配置至少一位用户,测试并加入一个客户。(请参阅部署 Webex for Cisco BroadWorks > 配置测试组织。)


 
  • 按照通常顺序,以上为高级步骤。 有几项相关任务不可忽视。

  • 如果您希望创建自己的应用程序以便管理 Webex for Cisco BroadWorks 订阅者,应阅读本指南“参考资料”部分中的使用预配置 API

术语

我们尽力减少本文档中使用的行话和首字母缩略词,并且会在每个术语首次使用时予以说明。(如果某个术语在上下文中没有解释,请参阅 Webex for Cisco BroadWorks 参考资料 > 术语。)

工作方式

Webex for Cisco BroadWorks 是一种在 Webex 中集成 BroadWorks Calling 的服务。 订阅者使用单个应用程序(Webex 应用程序)来利用两个平台提供的功能:

  • 用户使用 BroadWorks 基础结构呼叫 PSTN 号码。

  • 用户使用 BroadWorks 基础结构呼叫其他 BroadWorks 号码(音频/视频呼叫,方法为选择与用户或拨号键盘关联的号码以引入这些号码)。

  • 或者,用户可以通过 Webex 应用程序上的选项“Webex Call”,通过 Webex 基础结构进行 Webex VOIP 呼叫。(这些呼叫是 Webex 应用程序到 Webex 应用程序,而非 Webex 应用程序到 PSTN)。

  • 用户可以主持并加入 Webex 会议。

  • 用户可以在空间中互相发送一对一消息(永久群聊),享受搜索和文件共享等功能(在 Webex 云基础结构上)。

  • 用户可以共享在线状态(状态)。 他们可以选择自定义在线状态或客户端计算在线状态。

  • 在我们将您作为合作伙伴组织加入到 Control Hub 之后,如果您具有相应权限,可以配置 BroadWorks 实例和 Webex 之间的关系。

  • 您可以在控制中心中创建客户组织,并对这些组织中的用户进行预配置。

  • BroadWorks 中的每个订阅者会基于其 Webex 电子邮件地址(BroadWorks 中的电子邮件 ID 属性)获得一个 Webex 标识。

  • 用户向 BroadWorks 或 Webex 进行身份验证。

  • 向客户端发放长效令牌,以授权其使用 BroadWorks 和 Webex 服务。

本解决方案的核心是 Webex 应用程序;这是一款可定制的应用程序,适用于 Mac/Windows 台式电脑以及 Android/iOS 移动设备和平板电脑。

此外,Webex 应用程序还有 Web 版本,当前不包含呼叫功能。

客户端与 Webex 云连接,可提供消息传递、在线状态和会议功能。

客户端会注册到 BroadWorks 系统以实现呼叫功能。

Webex 云与 BroadWorks 系统配合使用可确保无缝的用户预配置体验。

功能限制

我们提供多种包含不同功能的软件包。

“软件电话”软件包

此软件包类型将 Webex 应用程序用作具有呼叫功能,但没有消息传递功能的仅软件电话客户端。 使用此软件包类型的用户可以加入 Webex 会议,但无法自行开始会议。 当其他用户(软件电话或非软件电话)在目录中搜索软件电话用户时,搜索结果中未提供发送消息的选项。

软件电话用户可在通话期间共享屏幕。

“基础”软件包

基本软件包包含呼叫、消息传递和会议功能。 它包含“统一空间”会议和个人会议室(PMR)会议的100名参加者。 (**请参阅下面的注意例外情况)。 在此软件包中,会议的持续时间最多可达40分钟。

“标准”软件包

该软件包还包含基本软件包中的所有内容,例如“统一空间”会议和个人会议室(PMR)会议中最多有100名参加者。

PMR 会议中的屏幕共享最初只是由会议主持人拥有的一种角色,但主持人可以将其“主讲者角色”传递给任何选择的会议参加者,并且只有主持人可以重新获得主讲者角色,当前主持人无需将其传递给他们。

“高级”软件包

此软件包包含标准软件包中的所有内容,加上“统一空间”会议中最多300名参加者和个人会议室(PMR)中最多1000名参加者。

允许任何会议出席者在 PMR 会议内共享屏幕。

比较软件包

收费标准

呼叫

消息传递

统一空间会议

PMR 会议

软件电话

包含

不包含

基本

包含

包含

100 名参加者

100 名参加者

标准

包含

包含

100 名参加者

100 名参加者

高级服务

包含

包含

300 名参加者

1000 个参加者


 
基本用户的Unified Space Meeting限制为每个Unified Space Meeting有100名参加者,除非该空间还包括分配到“标准”或“高级”软件包的用户,在这种情况下,限制将根据主持人用户软件包增加。

 

“统一空间会议”是指在Webex空间中举行的Webex会议(已安排或未安排)。 例如,用户通过“会议”或“安排”按钮从空间发起会议。

“PMR会议”是指在用户的个人会议室(PMR)中举行的Webex会议(已安排或未安排)。 这些会议使用专用URL(例如: cisco.webex.com/ /roomOwnerUserID)。

消息传递和会议功能

请参阅下表了解基本、标准和高级软件包的PMR会议功能支持差异。

表 1. PMR 会议的功能支持差异

会议功能

基本软件包支持

标准软件包支持

高级软件包支持

条评论

会议持续时间

40分钟或以下

无限

无限

桌面共享

基本-任何PMR会议参加者的桌面共享。

标准 — 只允许 PMR 会议主持人共享桌面。

高级 — 任何 PMR 会议参加者都可以共享桌面。

应用程序共享

基本-任何PMR会议参加者的应用程序共享。

标准 — 只允许 PMR 会议主持人共享应用程序。

高级 — 任何 PMR 会议参加者都可以共享应用程序。

多方聊天

白板

密码保护

Web 应用程序 - 无下载或插件(访客体验)

支持与 Webex 设备配对

发言权控制(静音一人/全部驱逐)

持久会议链接

会议站点访问

通过 VoIP 加入会议

锁定

主讲人控制

不支持

不支持

远程桌面控制

不支持

不支持

参加者人数

100

100

1000

在系统中本地保存录制文件

在云端录制

不支持

不支持

录制 - 云存储

不支持

不支持

每个站点10GB

录制文件转录

不支持

不支持

会议安排

允许通过外部集成进行内容共享

不支持

不支持

基本-任何PMR会议参加者的内容共享。

标准 — 只允许 PMR 会议主持人共享内容。

高级 — 任何 PMR 会议参加者都可以共享内容。

允许更改 PMR URL

不支持

不支持

基本—用户可以从Webex站点修改PMR URL。 合作伙伴和组织管理员可以从Control Hub修改URL。

标准 — PMR URL 只能由合作伙伴和组织管理员从 Partner Hub 中进行更改。

高级 — 用户可以从 Webex 站点修改 PMR URL。 合作伙伴和组织管理员可以从 Partner Hub 修改 URL。

会议实时流(例如在 Facebook、Youtube 上)

不支持

不支持

让其他用户代表自己安排会议

不支持

不支持

添加候补主持人

不支持

应用程序集成(例如 Zendesk、Slack)

取决于集成

取决于集成

请参阅下面的应用程序集成部分获取更多关于支持的信息。

与 Microsoft Office 365 Calendaring 集成

与 Google Calendaring for G Suite 集成

Webex帮助中心在以下位置发布Webex的功能和面向用户的文档: help.webex.com 。 阅读下列文章,进一步了解这些功能:

Calling 功能

呼叫体验与之前使用 BroadWorks 呼叫控制引擎的解决方案类似。 与 UC-One Collaborate 和 UC-One SaaS 不同的是,Webex 应用程序是主要的软件客户端。

应用程序集成

您可以将 Webex for Cisco BroadWorks 与下列应用程序集成:

虚拟桌面基础结构 (VDI) 支持

Webex for Cisco BroadWorks 现在支持虚拟桌面基础结构 (VDI) 环境。 有关如何部署VDI基础设施的详细信息,请参阅适用于虚拟桌面基础设施(VDI)的Webex部署指南

IPv6支持

Webex for Cisco BroadWorks支持Webex应用程序的IPv6寻址。

未来路线图

要深入了解我们对于后续版本的 Webex for Cisco BroadWorks 的计划,请访问 https://salesconnect.cisco.com/#/program/PAGE-16649。 路线图项目不具有任何约束力。 Cisco 保留在今后的发行版中保留或修改上述任何或所有项目的权利。

限制

预配置限制

Meetings 站点时区

每个软件包第一个订阅者的时区将成为为该软件包创建的 Webex Meetings 站点的时区。

如果没有在预配置申请中为每个软件包的第一个用户指定时区,该软件包的 Webex Meetings 站点时区将设置为订阅者组织的区域默认值。

如果客户需要特定的 Webex Meetings 站点时区,请在下列用户的预配置请求中指定 timezone 参数:

  • 组织中第一个为标准软件包预配置的用户。

  • 组织中第一个为高级软件包预配置的用户。

  • 组织中第一个为基本软件包预配置的订阅者。

一般限制

  • Webex 客户端的 Web 版本中没有呼叫(这是客户端限制,不是解决方案限制。)

  • Webex 可能没有支持 BroadWorks 提供的一些呼叫控制功能所需的所有 UI 控件。

  • 当前 Webex 客户端不能为“白标”。

  • 您使用所选择的预配置方法创建客户组织时,客户组织会自动创建到您的合作伙伴组织所在的地区。 设计就是如此。 我们希望跨国企业合作伙伴在管理客户组织的每个地区创建合作伙伴组织。

  • 有关会议和消息传递使用情况的报告可以通过控制中心中的客户组织提供。

已知问题和限制

有关Webex for Cisco BroadWorks产品的已知问题和限制的最新列表,请参阅已知问题和限制

消息传递限制

以下数据存储限制(消息传递与文件的组合)适用于通过服务商购买 Webex for Cisco BroadWorks 服务的组织。 这些限制代表包含消息传递与文件在内的最大存储空间。

  • 基本: 每个用户 2 GB,为期 3 年

  • 标准:每个用户 5 GB,为期 3 年

  • 高级: 每个用户 10 GB,为期 5 年

对于每个客户组织,将会归纳每个用户的这些储存空间,以根据用户数量为该客户提供汇总总计。 例如,一家拥有 5 名高级用户的公司的总消息传递和文件存储空间限制为 50 GB。 只要该公司的存储空间仍低于汇总最大值 (50 GB),单个用户就可以超过每个用户的限制 (10 GB)。

对于已创建的团队空间,消息传递限制适用于拥有团队空间的客户组织的汇总总计。 您可以在“空间策略”中找到有关个别团队空间的所有者的信息。 有关如何查看个别团队空间的空间策略的信息,请参阅 https://help.webex.com/en-us/baztm6/Webex-Space-Policy

其他信息

有关适用于 Webex 消息传递团队空间的一般消息传递限制的其他信息,请参阅 https://help.webex.com/en-us/n8vw82eb/Webex-Capacities

安全性、数据和角色

Webex 安全性

Webex 客户端是一个安全的应用程序,可安全连接到 Webex 和 BroadWorks。 存储在 Webex 云并通过 Webex 应用程序界面向用户公开的数据在传输中和静止时都会加密。

本文档的参考资料部分可找到有关数据交换的更多详细信息。

补充阅读

组织数据驻留

我们会将 Webex 数据存储在与您所在地区最匹配的数据中心中。 请参阅帮助中心中的 Webex 中的数据驻留

角色

服务商管理员(您): 对于日常维护活动,您可以使用自己的系统管理解决方案的本地部署(呼叫)部分。 您可通过 Partner Hub 管理解决方案的 Webex 部分。

有关合作伙伴可使用的角色、伴随这些角色的访问权限以及如何分配角色的信息,请参阅Webex for BroadWorks和Wholesale RTM的合作伙伴管理员角色


 
预配置到新合作伙伴组织的第一个用户将自动分配给完全权限管理员和完全权限合作伙伴管理员角色。 该管理员可以使用上述文章分配其他角色。

Cisco 云运营团队: 加入期间,在 Partner Hub 中创建您的“合作伙伴组织“(如果不存在)。

获得 Partner Hub 帐户后,即可配置 Webex 与您自有系统的接口。 接下来,您将创建“自行激活模板”,以代表通过这些系统提供的套件或软件包。 然后即可为客户或订阅者进行预配置。

#

典型任务

SP

Cisco

1

合作伙伴加入 - 创建不存在的合作伙伴组织并启用必要的功能开关

2

在合作伙伴组织中通过 Partner Hub(集群)进行 BroadWorks 配置

3

在合作伙伴组织中通过 Partner Hub 配置集成设置(服务模板、品牌)

4

准备用于集成的BroadWorks环境(AS、XSP| <UNK> P修补程序、防火墙、XSP| <UNK> P配置、XSI、AuthService、CTI、NPS、XSP| <UNK> P上的DMS应用程序)

5

开发预配置集成或流程

6

准备 GTM 材料

7

迁移或预配置新用户

体系结构

图中内容

客户端

  • 在 Webex for Cisco BroadWorks 服务中,Webex 应用程序客户端充当主应用程序。 客户端可在桌面、移动及网络平台上使用。

    客户端具有原生消息传递、在线状态以及由 Webex 云提供的多方音频/视频会议。 Webex 客户端使用 BroadWorks 基础结构进行 SIP 呼叫和 PSTN 呼叫。

  • Cisco IP 电话和相关配件还使用 BroadWorks 基础结构进行 SIP 呼叫和 PSTN 呼叫。 我们希望能够支持第三方电话。

  • 用户激活门户可供用户使用其 BroadWorks 凭证登录 Webex。

  • Partner Hub 是用于管理 Webex 组织和客户组织的 Web 界面。 您可以在 Partner Hub 中配置 BroadWorks 基础结构和 Webex 之间的集成。 您还可以使用 Partner Hub 管理客户端配置和计费。

服务商网络

图表左侧的绿色块表示您的网络。 您网络中托管的组件向解决方案的其他部分提供以下服务和接口:

  • 面向公众的XSP| <UNK> P,适用于Webex for Cisco BroadWorks: (此框表示一个或多个XSP| <UNK> P场,可能以负载平衡器显示。)

    • 托管 Xtended Services Interface(XSI-Actions 和 XSI-Events)、设备管理服务 (DMS)、CTI 接口和身份验证服务。 这些应用程序共同支持电话和 Webex 客户端进行身份验证、下载其呼叫配置文件、拨打和接听呼叫以及查看彼此的摘挂机状态(电话在线状态)和呼叫历史记录。

    • 将目录发布到 Webex 客户端。

  • 面向公众的XSP| <UNK> P,运行NPS:

    • 主机呼叫通知推送服务器: 环境中XSP | <UNK> P上的通知推送服务器。 它连接着您的应用程序服务器和 NPS 代理。 代理向 NPS 提供短效令牌,以授权向云服务发送通知。 这些服务(APNS 和 FCM)会向 Apple iOS 和 Google Android 设备上的 Webex 客户端发送呼叫通知。

  • 应用程序服务器:

    • 向其他 BroadWorks 系统提供呼叫控制和接口(一般)

    • 对于流式预配置,合作伙伴管理员使用 AS 在 Webex 中为用户进行预配置

    • 将用户档案推送到 BroadWorks

  • OSS/BSS: 用于管理 BroadWorks 企业的运营支持系统/业务 SIP 服务。

Webex Cloud

图中的蓝色块表示 Webex 云。 Webex 微服务支持一系列完整的 Webex 协作功能:

  • Cisco Common Identity (CI) 是 Webex 内的标识服务。

  • Webex for Cisco BroadWorks 是一组支持 Webex 与服务商托管 BroadWorks 之间集成的微服务:

    • 用户预配置 API

    • 服务商配置

    • 使用 BroadWorks 凭据的用户登录

  • 相关微服务的 Webex Messaging 框。

  • Webex Meetings 框代表媒体处理服务器和多参与者视频会议的SBC(SIP 和 SRTP)

第三方 Web 服务

下图中显示了以下第三方组件:

  • APNS(Apple 推送通知服务)将呼叫和消息通知推送到 Apple 设备上的 Webex 应用程序。

  • FCM (FireBase Cloud Messaging) 将呼叫和消息通知推送到 Android 设备上的 Webex 应用程序。

XSP| <UNK> P架构注意事项

面向公众的XSP ADP服务器| Webex for Cisco BroadWorks中的角色

您的环境中面向公众的XSP| <UNK> P为Webex和客户端提供以下接口/服务:

  • 受 TLS 保护的身份验证服务 (AuthService),这项服务将代表用户响应对于 BroadWorks JWT(JSON Web 令牌)的 Webex 请求

  • 受 mTLS 保护的 CTI 接口,Webex 向其订阅 BroadWorks 的呼叫历史记录活动和电话在线状态(摘挂机状态)。

  • 用于订阅者呼叫控制、联系人和呼叫列表目录以及最终用户电话服务配置的 Xsi 操作和事件接口 (eXtended Services Interface)

  • 用于客户端检索其呼叫配置文件的 DM(设备管理)服务

配置 Webex for Cisco BroadWorks 时,请提供这些接口的 URL。 (请参阅本文档中的“在 Partner Hub 中配置 BroadWorks 集群”。) 对于每个集群,只能为每个接口提供一个 URL。 如果 BroadWorks 基础结构中有多个接口,可以创建多个集群。

XSP| <UNK> P架构

XSP| <UNK> P架构: 选项 1
XSP| <UNK> P架构: 选项 2

我们要求您使用单独的专用XSP| <UNK> P实例或场来托管NPS(通知推送服务器)应用程序。 您可以在 UC-One SaaS 或 UC-One Collaborate 中使用相同的 NPS。 但是,您可能无法在托管NPS应用程序的同一XSP| <UNK> P上托管Webex for Cisco BroadWorks所需的其他应用程序。

出于以下原因,我们建议您使用专用XSP| <UNK> P实例/场来托管Webex集成所需的应用程序

  • 例如,如果您提供UC-One SaaS,我们建议为Webex for Cisco BroadWorks创建新的XSP| <UNK> P场。 这样,在迁移订阅者时,这两项服务可独立运行。

  • 如果您将Webex for Cisco BroadWorks应用程序放置在用于其他用途的XSP| <UNK> P场上,则您有责任监控使用情况,管理由此产生的复杂性,并计划扩大的规模。

  • Cisco BroadWorks系统容量规划器假设专用的XSP |ADP场,如果您将其用于配置计算,则可能不准确。

除非另有说明,专用Webex for Cisco BroadWorks XSP| <UNK> P必须托管以下应用程序:

  • AuthService(具有 CI 令牌验证的 TLS,或 mTLS)

  • CTI (mTLS)

  • XSI-Actions (TLS)

  • XSI-Events (TLS)

  • DMS (TLS)—可选。 并非必须专门为Webex for Cisco BroadWorks部署单独的DMS实例或场。 您可以使用用于UC-One SaaS或UC-One 的相同DMS实例。

  • 呼叫设置网页视图(TLS)—可选。 只有当您希望Webex for Cisco BroadWorks用户能够在Webex应用程序上配置呼叫功能时,才需要呼叫设置网页视图(CSW)。

Webex 要求通过受 MTLS 身份验证保护的接口访问 CTI。 为支持该要求,我们建议使用以下选项之一:

  • (标有选项1的示意图)所有应用程序的一个XSP|ADP实例或场,在每台服务器上配置了两个接口: 用于 CTI 的 mTLS 接口以及用于 AuthService 等其他应用程序的 TLS 接口。

  • (标有选项2的示意图)两个XSP|ADP实例或场,一个具有用于CTI的mTLS接口,另一个具有用于其他应用程序(如AuTHService)的TLS接口。


 

XSP| <UNK> P复用

如果您现有的XSP| <UNK> P场符合上述建议的架构(选项1或2),并且负载较轻,则可以复用现有的XSP| <UNK> P。 您需要验证现有应用程序和 Webex 的新应用程序要求之间没有互相冲突的配置要求。 两个主要注意事项为:

  • 如果您需要在XSP| <UNK> P上支持多个Webex合作伙伴组织,则表示您必须在身份验证服务上使用mTLS(CI令牌验证仅支持XSP| <UNK> P上的单个合作伙伴组织)。 如果对身份验证服务使用 mTLS,则意味着不同有客户端同时对身份验证服务使用基本身份验证。 这种情况会导致XSP | <UNK> P无法复用。

  • 如果将现有 CTI 服务配置为由拥有安全端口(通常为 8012)但无 mTLS(即客户端身份验证)的客户端使用,则就会与 Webex 要求使用 mTLS 冲突。

由于XSP| <UNK> P有很多应用程序,并且这些应用程序的置换数量很大,因此可能会存在其他未知冲突。 因此,XSP| <UNK> P的任何潜在复用都应在实验室中使用预期配置进行验证,然后再进行复用。

在XSP ADP上配置NTP同步|

部署需要对与Webex一起使用的所有XSP| <UNK> P进行时间同步。

ntp 安装OS和安装BroadWorks软件之前的程序包。 然后,您可以在XSP ADP软件安装期间配置NTP|。 请参阅 “BroadWorks 软件管理指南”了解更多详细信息。

在XSP | <UNK> P软件的交互式安装期间,您可以选择配置NTP。 继续如下操作:

  1. 如果安装程序询问 Do you want to configure NTP? ,输入 y

  2. 如果安装程序询问 Is this server going to be a NTP server? ,输入 n

  3. 如果安装程序询问 What is the NTP address, hostname, or FQDN? ,输入 NTP 服务器或公共 NTP 服务的地址,例如, pool.ntp.org

如果您的XSP| <UNK> P使用无提示(非交互式)安装,安装程序配置文件必须包含以下Key=值对:

NTP
NTP_SERVER=<NTP Server address, e.g., pool.ntp.org>

XSP| <UNK> P身份和安全要求

背景

Cisco BroadWorks TLS 连接的协议和密码可配置为不同的特异性级别。 这些级别范围从最一般的(SSL 提供程序)到最特殊的(个别接口)。 较特殊的设置会始终覆盖较为一般的设置。 如果没有具体指定,“低”级别的 SSL 设置会从“高”级别继承。

如果不更改默认设置,所有级别都会继承 SSL 提供程序默认设置(JSSE,Java 安全套接字扩展)。

要求列表

  • XSP| <UNK> P必须使用CA签名证书向客户端验证自身,证书中的公用名或使用者备用名称与XSI接口的域部分匹配。

  • Xsi 接口必须支持 TLSv1.2 协议。

  • Xsi 界面必须使用符合以下要求的密码套件。

    • Diffie-Hellman 临时 (DHE) 或椭圆曲线 Diffie-Hellman 临时 (ECDHE) 密钥交换

    • AES(高级加密标准)密码,最小块大小为 128 位(例如 AES-128 或 AES-256)

    • GCM(Galois/Counter 模式)或 CBC(密码块链)密码模式

      • 如果使用 CBC 密码,则只允许使用 SHA2 哈希函数系列(SHA256、SHA384、SHA512)进行密钥衍生。

例如,以下密码符合要求:

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA384


 

XSP| <UNK> P CLI要求密码套件使用IANA命名规范,如上所示,而不是openSSL规范。

用于 AuthService 和 XSI 接口的受支持的 TLS 密码


 

此列表可能会随云安全要求的变化而改变。 请按照本文档的要求列表所述,遵循当前关于密码选择的 Cisco 云安全性建议。

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_DHE_RSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_DHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384

  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_256_GCM_SHA384

  • TLS_DHE_PSK_WITH_AES_256_GCM_SHA384

  • TLS_RSA_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_DHE_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_RSA_WITH_AES_256_GCM_SHA384

  • TLS_PSK_WITH_AES_256_GCM_SHA384

  • TLS_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_RSA_PSK_WITH_AES_128_GCM_SHA256

  • TLS_DHE_PSK_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_128_GCM_SHA256

  • TLS_PSK_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_256_CBC_SHA256

  • TLS_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_256_CBC_SHA384

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA384

  • TLS_RSA_PSK_WITH_AES_256_CBC_SHA

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA

  • TLS_RSA_WITH_AES_256_CBC_SHA

  • TLS_PSK_WITH_AES_256_CBC_SHA384

  • TLS_PSK_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_128_CBC_SHA256

  • TLS_DHE_PSK_WITH_AES_128_CBC_SHA256

  • TLS_RSA_PSK_WITH_AES_128_CBC_SHA

  • TLS_DHE_PSK_WITH_AES_128_CBC_SHA

  • TLS_RSA_WITH_AES_128_CBC_SHA

  • TLS_PSK_WITH_AES_128_CBC_SHA256

  • TLS_PSK_WITH_AES_128_CBC_SHA

Xsi Events 规模参数

您可能需要增加 Xsi-Events 队列大小和线程数,以便处理 Webex for Cisco BroadWorks 解决方案需要的事件数量。 您可以将参数增加至如下所示最小值(如果参数高于这些最小值,请勿降低):

XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration> eventQueueSize = 2000

XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration> eventHandlerThreadCount = 50

多个XSP| <UNK> P

负载平衡边缘元素

如果您的网络边缘有负载平衡元素,它必须透明地处理多个XSP| <UNK> P服务器与Webex for Cisco BroadWorks云和客户端之间的流量分布。 在这种情况下,您需要向 Webex for Cisco BroadWorks 配置提供负载平衡器的 URL。

有关此体系结构的注意事项:

  • 配置 DNS,让客户端在连接到 Xsi 接口时可以找到负载平衡器(请参阅“DNS 配置”)。

  • 我们建议您在反向 SSL 代理模式下配置边缘元素,以确保进行点对点数据加密。

  • 来自XSP| <UNK> P01和XSP| <UNK> P02的证书应在使用者备用名称中均具有XSP| <UNK> P域,例如your-XSP| <UNK> P.example.com。 它们应该在公用名中拥有自己的FQDN,例如XSP | <UNK> P01.example.com。 您可以使用通配符证书,但我们不建议使用。

面向互联网的XSP| <UNK> P服务器

如果直接公开Xsi接口,请使用DNS将流量分配到多个XSP| <UNK> P服务器。

有关此体系结构的注意事项:

  • 需要两个记录才能连接到XSP| <UNK> P服务器:

    • 对于Webex微服务: 目标多个XSP ADP IP地址需要轮询| <UNK> /AAAA记录。 这是因为Webex微服务无法进行SRV查找。 有关示例,请参阅Webex云服务

    • 对于Webex应用程序: 解析为一个记录的SRV记录,其中每个A记录解析为单个XSP| <UNK> P。 有关示例,请参阅 bex应用程序

      使用优先的SRV记录将多个XSP ADP地址的XSI服务| 目标。 对SRV记录设置优先级,以便微服务始终转至相同的A记录(以及后续IP地址),并且仅在第一个IP地址关闭时移至下一个A记录(和IP地址)。 不要对Webex应用程序使用轮询方法。

  • 来自XSP| <UNK> P01和XSP| <UNK> P02的证书应在使用者备用名称中均具有XSP| <UNK> P域,例如your-XSP| <UNK> P.example.com。 它们应该在公用名中拥有自己的FQDN,例如XSP | <UNK> P01.example.com。

  • 您可以使用通配符证书,但我们不建议使用。

避免 HTTP 重定向

有时,DNS配置为将XSP| <UNK> P URL解析为HTTP负载平衡器,并且负载平衡器配置为通过反向代理重定向到XSP| <UNK> P服务器。

Webex 连接到您提供的 URL 时不会遵循重定向,因此该配置不起作用。

订购和预配置

订购和预配置适用于以下级别:

  • 合作伙伴/服务商预配置

    已加入的每个 Webex for Cisco BroadWorks 服务商(或经销商)都必须在 Webex 中配置为合作伙伴组织,并授予必要权限。 Cisco Operations 为合作伙伴组织的管理员提供在 Webex Partner Hub 上管理 Webex for Cisco BroadWorks 的权限。 合作伙伴管理员必须先执行所有必需的预配置步骤,才能预配置客户/企业组织。

  • 客户/企业订购和预配置

    每个启用 Webex for Cisco BroadWorks 的 BroadWorks 企业都会触发创建一个关联的 Webex 客户组织。 此过程会作为用户/订阅者预配置的一部分自动进行。 BroadWorks 企业内的所有用户/订阅者都在同一 Webex 客户组织中进行预配置。

    如果您的 BroadWorks 系统配置为包含群组的服务商,则会有同样的行为。 当您在 BroadWorks 群组中预配置订阅者时,会在 Webex 内自动创建与该群组对应的客户组织。

  • 用户/订阅者订购和预配置

    Webex for Cisco BroadWorks 当前支持以下用户预配置模型:

    • 使用受信任电子邮件的流式预配置

    • 不使用受信任电子邮件的流式预配置

    • 用户自行预配置

    • API 预配置

使用受信任电子邮件的流式预配置

您可将集成 IM&P 服务配置为使用 Webex 预配置 URL,然后将该服务分配给用户。 应用程序服务器使用 Webex 预配置 API 来请求相应的 Webex 用户帐户。

如果您能够断言 BroadWorks 的订阅者电子邮件地址有效且对于 Webex 唯一,则此设置选项会自动创建并激活以这些电子邮件地址作为用户 ID 的 Webex 帐户。

您可以通过 Partner Hub 更改订阅者软件包,也可以自行编写应用程序,使用配置 API 来更改订阅者软件包。

使用受信任电子邮件的流式预配置

不使用受信任电子邮件的流式预配置

您可将集成 IM&P 服务配置为使用 Webex 预配置 URL,然后将该服务分配给用户。 应用程序服务器使用 Webex 预配置 API 来请求相应的 Webex 用户帐户。

如果您无法依靠 BroadWorks 保留的订阅者电子邮件地址,该预配置选项会创建 Webex 帐户,但无法将其激活,直到订阅者提供并验证其电子邮件地址。 此时,Webex 会激活帐户,使用这些电子邮件地址作为用户 ID。

不使用受信任电子邮件的流式预配置

您可以通过 Partner Hub 更改订阅者软件包,也可以自行编写应用程序,使用配置 API 来更改订阅者软件包。

用户自行预配置

选择此选项时,不会从 BroadWorks 到 Webex 进行流式预配置。 配置 Webex 和 BroadWorks 系统之间的集成后,您会得到一个或多个在您的 Webex for Cisco BroadWorks 合作伙伴组织中预配置用户的专用链接。

然后,您可以设计自己的通信内容(或委托给客户),将链接分发给订阅者。 订阅者会关注此链接,然后提供并验证其电子邮件地址,以创建并激活自己的 Webex 帐户。

用户自行预配置

由于帐户是在其合作伙伴组织的范围内预配置,所以您可以通过 Partner Hub 手动调整用户软件包,或者使用 API 来完成这一操作。


 

用户必须存在于您与 Webex 集成的 BroadWorks 系统中,否则会禁止他们使用该链接创建帐户。

服务商 API 预配置

Webex 公开了一组公共 API,支持您将 Webex for Cisco BroadWorks 用户/订阅者预配置构建到现有的用户管理工作流/工具中。

通过API提供服务商预配置-受信任的电子邮件
通过API提供的服务商预配置-不受信任的电子邮件

流式预配置所需的补丁

如果要使用流式预配置,必须安装系统补丁并应用 CLI 属性。 请参阅下面的列表,获得适用于 BroadWorks 发行版的说明:

对于 R22:

  1. 安装 <UNK>。as.22.0.1123.ap376508

  2. 完成安装后,将属性 bw.msg.includeIsEnterpriseInOSSschematrue 从CLI Maintenance/ContainerOptions

    有关更多信息,请参阅补丁说明 https://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt

对于 R23:

  1. 安装 AP.as.23.0.1075.ap376509

  2. 完成安装后,将属性 bw.msg.includeIsEnterpriseInOSSschematrue 从CLI Maintenance/ContainerOptions

    有关更多信息,请参阅补丁说明 https://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt

对于 R24:

  1. 安装 AP.as.24.0.944.ap375100

  2. 完成安装后,将属性 bw.msg.includeIsEnterpriseInOSSschematrue 从CLI Maintenance/ContainerOptions

    有关更多信息,请参阅补丁说明 https://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt


 
完成这些步骤后,您将无法使用 UC-One Collaborate 服务预配置新用户。 新近预配置的用户必须是 Webex for Cisco BroadWorks 用户。

分机拨号

分机拨号功能支持允许Webex for Cisco Broadworks用户使用与同一企业内主电话号码类似的分机拨打其他用户。 这对于没有<UNK>号码的用户特别有用。

在预配置期间,用户的分机作为用户的分机存储在Webex目录中。 对于BroadWorks呼叫,分机会显示在Webex应用程序的所有呼叫发起方法区域和用户档案的分机字段中。 Webex for Cisco BroadWorks通过位置拨号代码和分机的组合,支持同一组内的用户与同一企业不同组内的用户之间的仅分机呼叫。 但是,不支持仅使用分机的两个企业之间的呼叫。

可以通过以下方法为Cisco BroadWorks用户预配置分机:

  • Cisco BroadWorks用户

    • 将公共API设置为“扩展”

      • 扩展参数应作为API调用的一部分显式传递。 对于配置了位置拨号代码(LDC)的企业/组,分机参数应为LDC和“分机号码”的组合。

    • 流式或自我激活设置

      • 将自动从BroadWorks检索扩展和LDC(如果适用)。

  • 仅BroadWorks呼叫用户或实体

    • 使用位置拨号代码(LDC)和分机号码的组合,通过目录同步从BroadWorks自动同步。

表 2. 基于预配置方法管理分机号码

BroadWorks 呼叫记录

描述

设置方法

管理分机

适用于Cisco BroadWorks 用户的 Webex

已为用户启用 Webex for Cisco BroadWorks

公共API

分机号需要作为参数传递

流通

自动从BroadWorks检索的分机

纯 BroadWorks 呼叫用户

加入Webex的呼叫用户

目录同步

通过目录同步同步的分机

非用户主叫实体

例如,会议室电话、传真机、寻线组号码

目录同步

通过目录同步同步的分机

BroadWorks 电话列表

企业、组或个人电话列表

目录同步

不适用

必要条件

  1. 支持此功能所需的客户端版本为42.11或更高版本。

  2. 将分机和位置拨号代码添加到2022年2月版本23或更高版本的XSI和预配置适配器中的补丁,作为其中一部分:

    • AP.platform.23.0.1075.ap380045

    • AP.as.23.0.1075.ap380045

    • AP.xsp.23.0.1075.ap380045

    • AP.as.24.0.944.ap380045

  3. 使用以下CLI命令在AS上启用报头X-BroadWorks-Remote-Party-Info,此SIP呼叫流程是分机拨号功能支持所需的。

    AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true

应用程序呼叫选项优先级

作为分机拨号功能支持的一部分,还在合作伙伴级别为所有Webex for Cisco Broadworks合作伙伴提供应用程序呼叫选项优先级设置。 使用此设置,合作伙伴可以从Partner Hub控制所有受管客户的呼叫优先级设置。 客户的应用程序呼叫选项优先级设置也可以从Control Hub在客户级别上进行修改。

当Webex for Cisco Broadworks用户通过上述任何设置方法新预配置分机时,应用程序呼叫选项优先级设置将分机作为Partner Hub和Control Hub中的第二选项。

对于所有现有预配置的组织,分机选项将在应用程序呼叫选项优先级设置中处于隐藏状态(缺省情况下)。 这将不会在Webex应用程序中用户的音频/视频呼叫选项中显示分机。

以下是让现有客户看到分机呼叫选项的选项:

  1. 如果合作伙伴希望向其所有受管客户组织提供分机号作为呼叫选项之一,建议合作伙伴管理员在Partner Hub中将该分机号从隐藏移至可用。 这将允许受管客户组织继承其合作伙伴的设置。

  2. 如果合作伙伴希望在呼叫选项中为特定客户组织提供分机,建议合作伙伴管理员在Control Hub中将该分机从隐藏移至可用。

组联系人支持

此功能增强了Webex for BroadWorks DirSync服务,消除了从BroadWorks的组电话列表中同步多达1500个联系人的限制,并允许合作伙伴从单个组电话列表同步多达30K个联系人,并使其与单独发布的企业电话列表增加的30K联系人数量持平。

每个组织的所有外部联系人的总上限为20万,这将适用于单个BroadWorks企业中的企业和组电话列表之和。 例如,支持具有30K的企业电话列表和每个30K的5个组电话列表的BroadWorks企业(每个组织总共18万个)。 但是,如果有6个组电话列表,每个组电话列表均为30K,则不支持此操作(总计21万)。


 

此功能可应要求提供。 请联系您的客户团队以启用该功能。

  • 在启用该功能之前,先决条件是对所有现有预配置用户的预配置和关联组运行迁移。

  • Cisco团队将运行内部API来迁移任何现有预配置的用户,以将其与正确的组关联。 注: 这可能需要一周的时间来处理。

  • 合作伙伴完成迁移并启用该功能后,所有新预配置的用户都将被适当地“分组”。

启用该功能后,DirSync服务将开始在Webex联系人服务中将BroadWorks组电话列表联系人同步为每个组联系人专用存储。

在预配置期间,用户的企业组需要存储在Webex目录中,以指示该用户所属的组。 用户与Webex目录中的BroadWorks组的关联允许Webex应用程序在联系人服务组存储中为用户的特定组执行联系人搜索。

此功能要求在Webex中使用BroadWorks企业组标识预配置Webex for BroadWorks订阅者。

可以通过以下方法为Cisco BroadWorks用户预配置BroadWorks企业组标识:

  • 适用于Cisco BroadWorks 用户的 Webex

    • 将公共API设置为“spEnterpriseGroupId”

      • BroadWorks企业组标识应在API调用的spEnterpriseGroupId参数中显式传递。

    • 流式或自我激活设置

      • 将自动从BroadWorks检索BroadWorks企业组标识。

    • 仅BroadWorks呼叫用户或实体

      • 不适用。 无需为这些用户同步BroadWorks企业组标识。

表 3. 基于预配置方法的企业组标识管理

BroadWorks 呼叫记录

描述

设置方法

管理企业组标识

适用于Cisco BroadWorks 用户的 Webex

已为用户启用 Webex for Cisco BroadWorks

公共API

需要将BroadWorks企业组标识作为参数spEnterpriseGroupId传递

流通

自动从BroadWorks检索BroadWorks企业组标识

纯 BroadWorks 呼叫用户

加入Webex的呼叫用户

目录同步

不适用

非用户主叫实体

例如,会议室电话、传真机、寻线组号码

目录同步

不适用

BroadWorks 电话列表

BroadWorks组电话列表中的联系人

目录同步

组联系人存储在与特定组关联的Webex联系服务中

BroadWorks企业电话列表

企业或个人电话列表中的联系人

目录同步

不适用


 

必须在迁移之前更新公共API。 在此API完成之前无法完成迁移。应在API调用的spEnterpriseGroupId参数中显式传递BroadWorks企业组标识 https://developer.webex.com/docs/api/changelog#2023-march

在启用该功能后以及下一次目录同步后,企业用户组也将显示在Control Hub中。 在此阶段,在Control Hub中可视化Webex for BroadWorks的组纯粹是信息性的。 合作伙伴和客户管理员不应对Control Hub中的组或组成员资格进行任何修改,因为这些更改不会反映回BroadWorks。 Control Hub中的组管理旨在供将采用即将推出的联系人管理API的合作伙伴使用。

迁移和适应未来

Cisco 在 BroadSoft 统一通信客户端方面的发展是从 UC-One 转向 Webex。 相应地,配套服务也从服务商网络(除了呼叫)向 Webex 云平台发展。

无论是运行UC-One SaaS还是BroadWorks ,首选迁移策略都是部署新的专用XSP| <UNK> P,以便与Webex for Cisco BroadWorks集成。 您可以在将客户迁移到 Webex 的同时并行运行这两项服务,最终收回用于之前解决方案的基础结构。

建议的文档订阅

Webex帮助中心文章(在help.webex.com上)有订阅选项,当文章更新时,您可以通过该选项接收电子邮件通知。

我们建议您订阅以下文章,以确保不会错过影响网络连接的关键更新。 要订阅,请转至以下每个链接,在启动的文章中,单击订阅按钮。

我们建议您至少订阅上述列表。 但是,其他文档下列出的大多数Webex文章和文档都有订阅选项。 要显示该选项,文章必须显示在help.webex.com上。


 
文档登陆页面没有订阅选项。

其他文档

有关Webex for Cisco BroadWorks的更多信息,请参阅以下相关文档:

Webex for Cisco BroadWorks文档

合作伙伴管理员可以使用以下文档和站点获取有关Webex for Cisco BroadWorks的信息。

Webex for Cisco BroadWorks文章

合作伙伴管理员可以使用以下可选站点来了解有关Webex for Cisco BroadWorks的更多信息:

Cisco BroadWorks文档

合作伙伴管理员可以参考cisco.com上的Cisco BroadWorks站点获取描述如何部署解决方案Cisco BroadWorks部分的技术文档:

Webex帮助文章

以下Webex帮助站点可用于查找帮助客户管理员和最终用户使用Webex功能的Webex文章。

  • 服务商提供的Webex—该登录页面包含了从服务商处购买Webex服务的Webex应用程序用户的入门信息和常用文章链接。

  • Webex帮助中心—使用help.webex.com上的搜索功能搜索其他描述Webex应用程序和Webex Meetings功能的Webex文章。 您可以搜索用户或管理员文章。

开发人员文档

准备您的环境

决策点

注意事项 问与答 资源

体系结构和基础设施

多少个XSP| <UNK> P?

它们如何获取 mTLS?

Cisco BroadWorks 系统容量规划程序

Cisco Broadworks 系统工程指南

XSP| <UNK> P CLI参考

本文档

客户和用户预配置

您能否宣称自己信任 BroadWorks 中的电子邮件?

您希望用户提供电子邮件地址以激活他们自己的帐户吗?

您能否构建工具以使用我们的 API?

公共 API 文档,位于 https://developer.webex.com

本文档

定制 您希望使用哪种颜色和徽标? Webex 应用程序定制文章
模板 您有哪些不同的客户使用案例? 本文档
每个客户/企业/群组的订阅者功能 选择软件包,以定义每个模板的服务级别。 基本、标准、高级或软件电话。

本文档

功能/软件包矩阵

用户身份验证 BroadWorks 或 Webex 本文档
预配置适配器(用于流式预配置选项)

您是否已经在对 UC-One SaaS 等对象使用集成式 IM&P?

您打算使用多个模板吗?

预计是否会有更常见的使用案例?

本文档

应用程序服务器 CLI 参考资料

体系结构和基础设施

  • 您打算从哪种规模入手? 可以在将来进行扩展,但您目前的预计使用情况应该推动基础设施规划。

  • 与您的Cisco客户经理/销售代表合作,调整您的XSP规模|ADP基础结构,根据Cisco BroadWorks系统容量规划程序和NICisco BroadWorks系统工程指南

  • Webex如何与您的XSP | <UNK> P建立MTLS连接? 直接到DMZ中的XSP| <UNK> P,还是通过TLS代理? 这将影响您的证书管理和您用于接口的 URL。 (我们不支持与网络边缘建立未加密的 TCP 连接。)

客户和用户预配置

哪些用户预配置方法最适合您?

  • 使用受信任电子邮件的流式预配置: 在 BroadWorks 上分配“集成式 IM&P”服务之后,会自动在 Webex 中预配置订阅者。

    如果您还能宣城 BroadWorks 中的订阅者电子邮件地址有效并且对 Webex 是唯一的,则您可以使用流式预配置的“受信任电子邮件”变体。 无需订阅者介入即可创建并激活订阅者 Webex 帐户;他们只需下载客户端并登录。

    电子邮件地址是 Webex 上的一个关键用户属性。 因此,服务商必须为用户提供有效的电子邮件地址,以便为 Webex 服务预配置这些用户。 这必须存在于 BroadWorks 的用户“电子邮件 ID”属性中。 我们还建议您将其复制到“备用 ID”属性中。

  • 不使用受信任电子邮件的流式预配置: 如果您不信任订阅者的电子邮件地址,则您仍然可以在 BroadWorks 中分配集成式 IM&P 服务,以便在 Webex 中预配置用户。

    使用此选项,会在您分配此服务时创建帐户,但订阅者需要提供并验证他们的电子邮件地址,以激活 Webex 帐户。

  • 用户自行预配置: 此选项不要求在 BroadWorks 中分配 IM&P 服务。 您(或您的客户)利用定制和说明,分发预配置链接以及用于下载不同客户端的链接。

    订阅者需要使用此链接,然后提供并验证他们的电子邮件地址,以创建并激活他们的 Webex 帐户。 随后,他们需要下载客户端并登录,Webex 会从 BroadWorks 获取一些有关他们的其他配置(包括他们的主号码)。

  • 通过 API 进行 SP 受控预配置: Webex 公开一组公共 API,允许服务商构建用户/订户预配置,以添加到其现有工作流程中。

预配置要求

下表总结了每种预配置方法的要求。 除这些要求外,您的部署还必须满足本指南中描述的一般系统要求。

设置方法

要求

流式预配置

(受信任或不受信任的电子邮件)

当用户满足要求并且您打开 式IM+P 服务时,Webex预配置API会自动将现有BroadWorks用户添加到Webex。

您可以通过Webex上的加入模板分配两个流(受信任的电子邮件或不受信任的电子邮件)。

BroadWorks要求:

  • 用户在BroadWorks上存在主号码或分机号。

  • 用户被分配到 式IM+P 服务,该服务指向Webex设置服务URL。

  • 仅受信任的电子邮件。 用户在BroadWorks上配置了电子邮件地址。 我们建议您还将该电子邮件添加到备用ID字段,因为这允许用户使用BroadWorks凭证登录。

  • BroadWorks已为流式预配置安装强制补丁。 请参阅流式预配置所需的补丁(见下文)以了解补丁要求。

  • BroadWorks AS直接连接到Webex云,或者通过连接到Webex设置服务URL配置预配置适配器代理。

    请参阅 预配置服务URL配置应用程序服务器 以获取Webex预配置服务URL。

    请参阅 isco BroadWorks实施预配置适配器代理FD 以配置预配置适配器代理。

Webex要求:

“加入”模板包括以下设置:

  • 启用通过预配置 的BroadWorks Flow开关已开启。

  • 使用BroadWorks系统级管理凭证分配预配置帐户名称和密码

  • 用户验证 设置为 BroadWorks电子邮件 受信任的电子邮件

用户自行预配置

管理员为现有的BroadWorks用户提供用户激活门户的链接。 用户必须使用BroadWorks凭证登录门户并提供有效的电子邮件地址。 验证电子邮件后,Webex将获取其他用户信息以完成预配置。

BroadWorks要求:

  • 用户必须存在于主号码或分机号的BroadWorks上

Webex要求:

“加入”模板包括以下设置:

  • 启用流通预配置 开关已关闭。

  • 用户验证 设置为 受信任的电子邮件

  • 已选中允许用户自激活

通过API的SP控制预配置

(受信任或不受信任的电子邮件)

Webex公开了一组公共API,使您能够将用户预配置构建到现有工作流程和工具中。 有两个流程:

  • 受信任的电子邮件- API预配置用户,将BroadWorks电子邮件应用为Webex电子邮件。

  • 不受信任的电子邮件—API为用户预配置,但用户必须登录用户激活门户并提供有效的电子邮件地址。

BroadWorks要求:

  • 用户必须存在于主号码或分机号的BroadWorks上。

Webex要求:

  • 在加入模板中,用户验证设置为信任BroadWorks电子邮件不受信任的电子邮件

  • 您必须注册您的应用程序并请求权限。

  • 您必须使用范围在 Webex for BroadWorks开发者指南的“验证”部分中突出显示的OAuth令牌进行请求。

  • 必须在合作伙伴组织中指定管理员或预配置管理员。

要使用API,请转至 BroadWorks订阅者

流式预配置所需的补丁

如果要使用流式预配置,必须安装系统补丁并应用 CLI 属性。 请参阅下面的列表,获得适用于 BroadWorks 发行版的说明:

对于 R22:

  1. 安装 <UNK>。as.22.0.1123.ap376508

  2. 完成安装后,将属性 bw.msg.includeIsEnterpriseInOSSschematrue 从CLI Maintenance/ContainerOptions

    有关更多信息,请参阅补丁说明 https://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt

对于 R23:

  1. 安装 AP.as.23.0.1075.ap376509

  2. 完成安装后,将属性 bw.msg.includeIsEnterpriseInOSSschematrue 从CLI Maintenance/ContainerOptions

    有关更多信息,请参阅补丁说明 https://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt

对于 R24:

  1. 安装 AP.as.24.0.944.ap375100

  2. 完成安装后,将属性 bw.msg.includeIsEnterpriseInOSSschematrue 从CLI Maintenance/ContainerOptions

    有关更多信息,请参阅补丁说明 https://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt


 
完成这些步骤后,您将无法使用 UC-One Collaborate 服务预配置新用户。 新近预配置的用户必须是 Webex for Cisco BroadWorks 用户。

支持的语言区域设置

在设置期间,在 BroadWorks 中分配给第一个设置的管理员用户的语言将自动分配为该客户组织的默认区域设置。 此设置确定该客户组织下用于激活电子邮件、会议和会议邀请的默认语言。

支持(ISO-639-1)_(ISO-3166)格式的五个字符语言区域设置。 例如,en_US对应于English_UnitedStates。 如果只请求了两个字母的语言(使用ISO-639-1格式),服务将通过将请求的语言与模板中的国家/地区代码(即“requestedLanguage_国家/地区代码”)组合,生成五个字符的语言区域设置,如果无法获取有效的区域设置,则根据所需的语言代码使用的默认合理区域设置。

下表列出了支持的区域设置,以及将两个字母的语言代码转换为五个字符的区域设置的映射,用于在没有五个字符的区域设置的情况下。

表 1. 支持的语言区域设置代码

支持的语言区域设置

(ISO-639-1)_(ISO-3166)

如果只有两个字母的语言代码可用…

语言代码(ISO-639-1)**

使用默认的合理区域设置(ISO-639-1)_(ISO-3166)

en_美国

en_AU

en_GB

en_CA

en

en_美国

fr_FR

fr_CA

fr

fr_FR

cs_CZ

cscs

cs_CZ

da_丹麦

da

da_丹麦

de_de

de

de_de

hu_胡

hu

hu_胡

id_标识

标识

id_标识

it_IT

IT

it_IT

ja_JP

ja

ja_JP

ko_韩国

ko

ko_韩国

es_es

es_一氧化碳

es_MX

es

es_es

nl_NL

nl

nl_NL

nb_否

编号

nb_否

pl_PL

pl

pl_PL

pt_PT

pt_BR

pt

pt_PT

ru_RU

ru

ru_RU

ro_RO

roRO

ro_RO

zh_快递 之 家

zh_台湾

zh

zh_快递 之 家

sv_SE

sv

sv_SE

ar_SA

ar

ar_SA

tr_TR

tr

tr_TR


 

Webex会议站点不支持区域设置es_ <UNK> 、id_ <UNK> 、nb_ <UNK>和 pt_ <UNK> 。 对于这些区域设置,Webex Meetings站点将仅使用英语。 如果站点不需要/无效/不受支持的区域设置,则英语是站点的缺省区域设置。 此语言字段在创建组织和Webex Meetings站点时适用。 如果帖子或订阅者的API中没有提到任何语言,则模板中的语言将用作默认语言。

定制

合作伙伴管理员可以使用高级定制自定义 Webex 应用程序查找合作伙伴管理的客户组织的方式。 合作伙伴管理员可以自定义以下设置,以确保 Webex 应用程序反映其公司品牌和标识:

  • 公司徽标

  • 浅色模式或深色模式的唯一配色方案

  • 自定义的支持 URL

有关如何自定义外观方案的详细信息,请参阅配置高级外观方案自定义


 
  • 基本的定制正在被弃用。 我们建议您部署高级定制,提供更广泛的定制范围。

  • 有关附加到现有客户组织时如何应用品牌推广的详细信息,请参阅“将Webex for BroadWorks附加到现有组织”部分下的“组织附件条件”

正在加载模板

加入模板可让您定义在Webex for Cisco BroadWorks上自动预配置客户和关联订阅者的参数。 您可以根据需要配置多个加入模板,但当您加入客户时,该模板仅与一个模板关联(您不能将多个模板应用于一个客户)。

下面列出了一些主要模板参数。

收费标准

  • 创建模板时,必须选择默认软件包(请参阅“概述”一节中的软件包,以了解详细信息)。 使用此模板预配置的所有用户,无论是通过流式预配置还是自行预配置,都将收到默认软件包。

  • 您可以创建多个模板并在每个模板中选择不同的默认软件包,以控制不同客户的软件包选择。 随后,您可以根据您为这些模板选择的用户预配置方法,分发不同的预配置链接或者供每个企业使用的不同预配置适配器。

  • 您可以使用预配置 API(请参阅 Webex for Cisco BroadWorks API 文档)或通过 Partner Hub(请参阅在 Partner Hub 中更改用户软件包),更改特定订阅者的软件包,而不使用此缺省设置。

  • 您无法从 BroadWorks 中更改订阅者的软件包。 集成式 IM&P 服务的分配已打开或关闭;如果在 BroadWorks 中为订阅者分配了此服务,则与此订阅者的企业预配置 URL 关联的 Partner Hub 模板将定义软件包。

是转售商和企业还是服务商和群组?

  • BroadWorks 系统的配置方式会影响流式预配置。 如果您是企业的转售商,则需要在创建模板时启用“企业”模式。

  • 如果在“服务商”模式下配置了您的 BroadWorks 系统,则可以在模板中关闭“企业”模式。

  • 如果您打算同时使用这两种 BroadWorks 模式来预配置客户组织,则必须对群组和企业使用不同的模板。


 
确保您已应用使用流式预配置所需的 BroadWorks 补丁。 有关详细信息,请参阅使用流式预配置所需的补丁

验证模式

确定订阅者在登录Webex时如何进行验证。 您可以使用“加入”模板中的身份验证模式设置分配该模式。 下表列出了一些选项。


 
此设置不会对登录用户激活门户产生影响。 登录门户的用户必须输入其在BroadWorks上配置的BroadWorks用户ID和密码,无论您如何在加入模板上配置身份验证模式
验证模式BroadWorksWebex
主用户 IDBroadWorks 用户 ID电子邮件地址
身份提供程序

BroadWorks。

  • 如果您配置直接连接到 BroadWorks,Webex 应用程序会直接向 BroadWorks 服务器进行验证。

    要配置直接连接,必须在Partner Hub上的BroadWorks集群配置中选中“启用直接BroadWorks身份验证”复选框(默认情况下,该设置未选中)。

  • 否则,可通过由 Webex 托管的中介服务来方便对 BroadWorks 的验证。

Cisco Common Identity
多因素身份验证?不支持需要支持多因素身份验证的客户 IdP。

凭证验证路径

  1. 启动浏览器,用户将在其中提供电子邮件,以进行初始登录流程并了解他们的身份验证模式。

  2. 随后浏览器会重定向到一个由 Webex 托管的 BroadWorks 登录页面(此页面可定制)。

  3. 用户在登录页面上提供 BroadWorks 用户 ID 和密码。

  4. 针对 BroadWorks 验证用户凭证。

  5. 成功后,会从 Webex 获得一个授权码。 此授权码用于获取 Webex 服务的必要访问令牌。

  1. 启动浏览器,用户将在其中提供电子邮件,以进行初始登录流程并了解他们的身份验证模式。

  2. 将浏览器重定向到 IdP(Cisco Common Identity 或客户 IdP),并在那里向用户显示登录门户。

  3. 用户在登录页面上提供适当的凭证。

  4. 如果客户 IdP 支持,可以进行多因素身份验证。

  5. 成功后,会从 Webex 获得一个授权码。 此授权码用于获取 Webex 服务的必要访问令牌。


 
有关具有 BroadWorks 直接身份验证功能的 SSO 登录流程的更多详细信息,请参阅 SSO 登录流程

使用BroadWorks验证进行UTF-8编码

通过BroadWorks验证,我们建议您为验证标头配置UTF-8编码。 UTF-8解决了使用特殊字符的密码可能引起的问题,即Web浏览器无法正确编码字符。 使用UTF-8编码的Base 64编码报头可解决此问题。

您可以通过在XSP或ADP上运行以下CLI命令之一来配置UTF-8编码:

  • XSP_CLI/Applications/WebContainer/Tomcat/GeneralSettings> set authenticationEncoding UTF-8

  • ADP_CLI/Applications/WebContainer/Tomcat/GeneralSettings> set authenticationEncoding UTF-8

国家

创建模板时必须选择国家/地区。 对于使用Common 模板预配置的所有客户,将自动将此国家/地区指定为组织国家/地区。 此外,组织所在国家/地区将确定Webex会议站点中Cisco PSTN的缺省全球呼入号码。

站点的缺省全球呼入号码将根据组织所在国家/地区设置为电话域中定义的第一个可用拨入号码。 如果在电话域中定义的拨入号码中找不到组织的国家/地区,将使用该位置的缺省号码。

表 2. 下表列出了每个位置的缺省呼入国家/地区代码:

S号

地点

国家或地区代码

国家或地区名称

1

美洲地区

+1

美国,ca

2

亚太地区

+65

新加坡

3

澳大利亚和新西兰

+61

澳大利亚

4

欧洲、中东及非洲

+44

英国

5

欧元

+49

德国

多个合作伙伴协议

您是否要将 Webex for Cisco BroadWorks 再授权给另一个服务商? 在这种情况下,每个服务商都需要在 Webex Control Hub 中拥有一个独有的合作伙伴组织,以使他们能够为客户群预配置解决方案。

预配置适配器和模板

当使用流式预配置时,在 BroadWorks 中输入的预配置 URL 将来自 Control Hub 中的模板。 您可以有多个模板,因此可以有多个预配置 URL。 这样,您可以按企业选择在向订阅者授予“集成式 IM&P”服务时对订阅者应用哪个软件包。

您需要考虑是否要将系统级预配置 URL 设置为默认预配置路径以及您希望对其使用哪个模板。 这样,您只需为需要不同模板的企业明确设置预配置 URL。

此外,请记住,您可能已经在对 UC-One SaaS 等对象使用系统级预配置 URL。 如果是这样,您可以选择保留用于在UC-One SaaS上预配置用户的系统级URL,并覆盖迁移到Webex for Cisco BroadWorks的企业。 您也可能希望采用另一种方法设置用于 Webex for BroadWorks 的系统级 URL,并重新配置您希望在 UC-One SaaS 上保留的那些企业。

使用预配置服务URL配置应用程序服务器中详细说明了与此决定相关的配置选项。

预配置适配器代理

为了提高安全性,预配置适配器代理允许您在应用程序交付平台上使用HTTP(S)代理在AS和Webex之间进行流式预配置。 代理连接创建端到端TCP隧道,在AS和Webex之间中继流量,因此无需AS直接连接到公共互联网。 对于安全连接,可以使用TLS。

此功能要求您在BroadWorks上设置代理。 有关详细信息,请参阅 isco BroadWorks预配置适配器代理功能说明

最低要求

帐户

您为 Webex 预配置的所有订阅者必须都存在于与 Webex 集成的 BroadWorks 系统中。 如有必要,您可以集成多个 BroadWorks 系统。

所有订阅者都必须拥有BroadWorks许可证和主号码或分机号。

Webex 将电子邮件地址用作所有用户的主要标识符。 如果您使用受信任的电子邮件进行流式预配置,则您的用户必须在 BroadWorks 的“电子邮件”属性中拥有有效的地址。

如果您的模板使用 BroadWorks 身份验证,则您可以将订阅者电子邮件地址复制到 BroadWorks 的“备用 ID”属性中。 这样,用户就能够使用他们的电子邮件地址和 BroadWorks 密码登录到 Webex。

您的管理员必须使用他们的 Webex 帐户登录到 Partner Hub。


 
不支持将BroadWorks管理员载入Webex for Cisco BroadWorks。 您只能加入主号码和/或分机号的BroadWorks呼叫用户。 如果您使用流式预配置,还必须为用户分配集成IM&P服务。

网络服务器和软件要求

  • 最低版本为 R22 的 BroadWorks 实例。 有关支持的版本和补丁,请参阅(本文档中的)“BroadWorks 软件要求”。 有关更多信息,请参阅 BroadSoft产品生命周期政策 BroadSoft生命周期策略 BroadWorks软件兼容性矩阵中的部分

  • BroadWorks 实例应当至少包含以下服务器:

    • 具有上述 BroadWorks 版本的应用程序服务器 (AS)

    • 网络服务器 (NS)

    • 档案服务器 (PS)

  • 满足以下要求的面向公众的XSP| <UNK> P服务器或应用程序交付平台(ADP):

    • 身份验证服务 (BWAuth)

    • XSI Actions 和 XSI Events 接口

    • DMS(设备管理 Web 应用程序)

    • CTI 接口(计算机电话集成)

    • 具有(未自签名的)有效证书和所需的任何中间资料的 TLS 1.2。 需要系统级管理员来帮助查找企业。

    • 用于身份验证服务的相互 TLS (mTLS) 身份验证(需要将公共 Webex 客户端证书链作为信任锚安装)

    • 用于 CTI 接口的相互 TLS (mTLS) 身份验证(需要将公共 Webex 客户端证书链作为信任锚安装)

  • 一台充当“呼叫通知推送服务器”的独立 XSP/ADP 服务器(您环境中用于向 Apple/Google 推送呼叫通知的 NPS)。 在这里,我们将它称为“CNPS”,以将其与 Webex 中负责为消息传递和在线状态提供推送通知的服务区分开。

    此服务器必须位于 R22 或更高版本上。

  • 我们强制要求为 CNPS 使用单独的 XSP/ADP 服务器,因为从 Webex for BWKS 云连接加载时的不可预见性可能会因通知延迟增大而对 NPS 服务器的性能产生负面影响。 有关XSP ADP规模的更多信息,请参阅《Cisco BroadWorks系统工程指南》|。

Webex 应用程序平台

物理电话和配件

设备集成

有关如何为Webex for Cisco BroadWorks载入和服务协作室操作系统和MPP设备的详细信息,请参阅Webex for Cisco BroadWorks的 集成指南

设备档案

以下是您需要加载到应用程序服务器上的DTAF文件,以支持作为呼叫客户端的Webex应用程序。 他们与用于 UC-One SaaS 的 DTAF 文件相同,但用于 Webex 应用程序的是新 config-wxt.xml.template 用于Webex应用程序的文件。

要下载最新的设备配置文件,请转至应用交付平台 下载 站点获取最新的DTAF文件。 这些下载适用于ADP和XSP。

客户端名称

设备档案类型和软件包名称

Webex 移动设备模板

身份/设备档案类型: 连接 - 移动设备

DTAF: ucone-mobile-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

配置文件: config-wxt.xml

Webex 平板电脑模板

身份/设备档案类型: 连接 - 平板电脑

DTAF: ucone-tablet-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

配置文件: config-wxt.xml

Webex 桌面模板

身份/设备档案类型: Business Communicator - PC

DTAF: ucone-desktop-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

配置文件: config-wxt.xml

标识/设备配置文件

所有Webex for Cisco BroadWorks用户必须在BroadWorks中分配使用上述设备配置文件之一的标识/设备配置文件,才能使用Webex应用程序发起呼叫。 配置文件提供允许用户发出呼叫的配置。

获取Webex for Cisco BroadWorks的OAuth凭证

向您的自行激活代理或Cisco TAC提出服务请求,以便为您的Cisco身份提供程序联合帐户预配置Cisco OAuth。

对各自的功能使用以下请求标题:

  1. XSP | <UNK> P AuthService配置'以在XSP | <UNK> P上配置服务。

  2. “用于验证代理设置的NPS配置”将NPS配置为使用验证代理。

  3. 用于CI用户UUID同步的CI User UUID Sync。 有关此功能的更多详细信息,请参阅: Cisco BroadWorks支持CI UUID

  4. 配置BroadWorks以启用Cisco Billingfor BroadWorks和Webex For BroadWorks订阅。

Cisco 会为您提供一个 OAuth 客户端 ID、客户端密码和一个有效期为 60 天的刷新令牌。 如果令牌在使用前已过期,您可以提出其他请求。


 

如果您已获得Cisco OAuth身份提供程序凭证,请完成新的服务请求以更新凭证。

订购证书

TLS 身份验证证书要求

对于所有必需的应用程序,您将需要由知名证书颁发机构签名并部署在面向公众的XSP| <UNK> P上的安全证书。 这些将用于支持与XSP ADP服务器的所有入站连接的TLS证书验证。|

这些证书应包含您的XSP| <UNK> P公共完全限定域名作为使用者通用名称或使用者备用名称。

部署这些服务器证书的确切要求取决于您面向公众的XSP| <UNK> P的部署方式:

  • 通过 TLS 桥接代理

  • 通过 TLS 传递代理

  • 直接到XSP| <UNK> P

下图总结了在下面这三种情况下需要加载 CA 签发的公共服务器证书的位置:

支持的 Webex 混合服务证书颁发机构中列出了 Webex 应用程序支持用于身份验证的公共支持 CA。

TLS 桥接代理的 TLS 证书要求

  • 将公开签发的服务器证书加载到代理中。

  • 代理向 Webex 出示此公开签发的服务器证书。

  • Webex 信任签发代理服务器证书的公共 CA。

  • 内部CA签名证书可以加载到XSP| <UNK> P。

  • XSP| <UNK> P将此内部签名的服务器证书提交给代理。

  • 代理信任签署XSP ADP服务器证书的内部| <UNK> 。

DMZ中用于TLS传递代理或XSP| <UNK> P的TLS证书要求

  • 公开签名的服务器证书将加载到XSP | <UNK> P中。

  • XSP| <UNK> P向Webex出示公开签名的服务器证书。

  • Webex信任签署XSP | <UNK> P服务器证书的公共CA。

通过 CTI 接口进行 MTLS 身份验证的其他证书要求

当连接到 CTI 接口时,Webex 会在执行 MTLS 身份验证时出示客户端证书。 可以通过 Control Hub 下载 Webex 客户端证书 CA/链证书。

要下载证书:

登录到 Partner Hub,转至设置 > BroadWorks Calling 并单击下载证书链接。

部署此Webex CA证书链的具体要求取决于面向公众的XSP| <UNK> P的部署方式:

  • 通过 TLS 桥接代理

  • 通过 TLS 传递代理

  • 直接到XSP| <UNK> P

下图总结了下面这三种情况下的证书要求:

通过不同的边缘配置为CTI交换mTLS证书

(选项)TLS 桥接代理的 TLS 证书要求

  • Webex 向代理出示公开签发的客户端证书。

  • 代理信任签发客户端证书的 Cisco 内部 CA。 可以从 Control Hub 下载此 CA/链,并将其添加到代理的信任库。 公开签名的XSP| <UNK> P服务器证书也会加载到代理中。

  • 代理向 Webex 出示公开签发的服务器证书。

  • Webex 信任签发代理服务器证书的公共 CA。

  • 代理向XSP ADP出示内部签名的| 客户端证书。

    此证书必须使 x509.v3 扩展字段Extended Key Usage填充 BroadWorks OID 1.3.6.1.4.1.6431.1.1.8.2.1.3和 TLS clientAuth 目的。 例如:

    X509v3 extensions:
        X509v3 Extended Key Usage:
            1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client Authentication

    内部证书的CN必须是 bwcticlient.webex.com


     
    • 请注意,当为代理生成内部客户端证书时,不支持 SAN 证书。 XSP ADP的内部服务器证书| 为SAN。

    • 公共证书颁发机构可能不愿意使用所要求的专用 BroadWorks OID 签发证书。 如果是桥接代理,您可能会被迫使用内部CA签署代理提交给XSP| <UNK> P的客户端证书。

  • XSP | <UNK> P信任内部CA。

  • XSP| <UNK> P提供内部签名的服务器证书。

  • 代理信任内部 CA。

  • 应用程序服务器的 ClientIdentity包含代理提交给XSP |ADP的内部签名客户端证书的CN。

(选项)DMZ中的TLS直通代理或XSP| <UNK> P的证书要求

  • Webex向XSP ADP出示Cisco内部CA签名| 客户端证书。

  • XSP| <UNK> P信任签署客户端证书的Cisco内部CA。 可以从 Control Hub 下载此 CA/链,并将其添加到代理的信任库。 公开签发的XSP | <UNK> P服务器证书也会加载到XSP | <UNK> P中。

  • XSP| <UNK> P将公开签名的服务器证书提交给Webex。

  • Webex信任签署XSP | <UNK> P服务器证书的公共CA。

  • 应用程序服务器 Identity 包含由Webex提交给XSP| <UNK> P的思科签名客户端证书的CN。

准备网络

有关Webex for Cisco BroadWorks使用的连接的更多信息,请参阅: Webex for Cisco BroadWorks的网络要求。 本文包含配置防火墙入口和出口规则所需的IP地址、端口和协议列表。

Webex 服务的网络要求

上述入口和出口规则防火墙表仅记录特定于 Webex for Cisco BroadWorks 的连接。 有关 Webex 应用程序和 Webex 云之间连接的常规信息,请参阅 Webex 服务的网络要求。 本文对 Webex 通用,但是下表列出了本文的其他部分以及各部分与 Webex for Cisco BroadWorks 的相关性。

表 3. Webex 应用程序连接的网络要求(通用)

网络要求文章部分

信息相关性

Webex 支持的设备类型和协议摘要

信息式

云注册 Webex 应用程序和设备的传输协议和加密密码

信息式

Webex 服务 - 端口号和协议

必须读取

Webex 媒体服务的 IP 子网

必须读取

针对 Webex 服务需要访问的域和 URL

必须读取

用于 Webex 混合服务的其他 URL

可选

代理功能

可选

802.1X – 基于端口的网络访问控制

可选

基于 SIP 的 Webex 服务的网络要求

可选

Webex Edge 音频的网络要求

可选

其他 Webex 混合服务和文档摘要

可选

适用于 FedRAMP 客户的 Webex 服务

不适用

其他信息

有关其他信息,请参阅 Webex 应用程序防火墙白皮书 (PDF)

BroadWorks 冗余支持

需要访问合作伙伴网络的Webex云服务和Webex客户端应用程序完全支持合作伙伴提供的Broadworks XSP| <UNK> P冗余。 当XSP| <UNK> P或站点因计划维护或计划外原因而无法使用时,Webex服务和应用程序可以转移到合作伙伴提供的另一个XSP| <UNK> P或站点以完成请求。

网络拓扑

Broadworks XSP| <UNK> P可以直接部署在互联网上,也可以驻留在由负载平衡元素(例如F5 BIG-IP)显示的DMZ中。 为了提供地理冗余,XSP| <UNK> P可以部署在两个(或更多)数据中心中,每个数据中心都有一个负载平衡器,每个数据中心都有一个公共IP地址。 如果XSP| <UNK> P位于负载平衡器后面,则Webex微服务和应用程序只会看到负载平衡器的IP地址,而Broadworks似乎只有一个XSP| <UNK> P,即使后面有多个XSP| <UNK> P。

在下面的示例中,XSP| <UNK> P部署在两个站点A和站点B上。每个站点的负载平衡器之后都有两个XSP| <UNK> P。 站点A的LB1之后为XSP| <UNK> P1和XSP| <UNK> P2,站点B的LB2之后为XSP| <UNK> P3和XSP| <UNK> P4。 只有负载平衡器显示在公共网络上,而XSP | <UNK> P位于DMZ专用网络中。

Webex 云服务

DNS 配置

Webex云微服务必须能够找到用于连接到Xsi接口、身份验证服务和CTI的Broadworks XSP| <UNK> P服务器。

Webex云微服务将对配置的XSP执行DNS A/AAAA查找|并连接到返回的IP地址。 这可以是负载平衡边缘元素,也可以是XSP| <UNK> P服务器本身。 如果返回多个 IP 地址,将选中列表中的第一个 IP。 当前不支持 SRV 查找。

例如: 合作伙伴的DNS A记录,用于发现面向互联网的轮询平衡XSP| <UNK> P服务器/负载平衡器。

记录类型

姓名

目标物

目的

A

webex-cloud-xsp.example.com

198.51.100.48

指向 LB1(站点 A)

A

webex-cloud-xsp.example.com

198.51.100.49

指向 LB2(站点 B)


 

对XSP的任何引用都包括XSP或ADP。

故障转移

当Webex微服务向XSP| <UNK> P/负载平衡器发送请求失败时,可能会发生以下几种情况:

  • 如果故障是由于网络错误(例如: TCP 和 SSL)造成的,Webex 微服务会将 IP 标记为“已阻止”,并立即路由至下一个 IP。

  • 如果返回错误代码(HTTP 5xx),Webex微服务会将IP标记为已阻止,并立即路由到下一个IP。

  • 如果在 2 秒钟内未收到 HTTP 响应,请求将超时,Webex 微服务会将 IP 标记为“已阻止”,并路由至下一个 IP。

每个请求会先尝试 3 次,之后再向微服务报告故障。

当IP位于阻止列表中时,将不会包含在向XSP| <UNK> P发送请求时要尝试的地址列表中。 经过预定的时间段后,被阻止的 IP 将失效,并重新加入到发出其他请求时尝试使用的列表中。

如果所有 IP 地址均被阻止,微服务仍会在已阻止列表中随机选择某个 IP 地址,从而尝试发送请求。 如果操作成功,相应的 IP 地址将从已阻止列表中删除。

状态

可以在Control Hub中查看Webex云服务与XSP| <UNK> P或负载平衡器的连接状态。 在 BroadWorks 呼叫集群下,显示了以下各个接口的连接状态:

  • XSI 操作

  • XSI 活动

  • 验证服务

加载页面时或者在输入更新期间,连接状态会更新。 连接状态如下:

  • 绿色: 可以使用 A 记录查找中的某个 IP 访问接口时。

  • 红色: A 记录查找中的所有 IP 都无法供访问,并且接口不可用时。

以下服务使用微服务连接到XSP| <UNK> P,并受XSP| <UNK> P接口可用性的影响:

  • 登录 Webex 应用程序

  • 刷新 Webex 应用程序令牌

  • 不受信任的电子邮件/自助激活

  • Broadworks 服务运行状况检查

Webex 应用程序

DNS 配置

Webex应用程序可访问XSP ADP上的X 服务接口(XSI-Actions和XSI|-Events)和设备管理服务(DMS)服务。

要查找XSI服务,Webex应用程序为以下对象执行DNS SRV查找 _xsi-client._tcp.<webex app xsi domain> 。 SRV指向为XSP| <UNK> P主机或XSI服务的负载平衡器配置的URL。 如果SRV查找不可用,Webex应用程序将恢复为A/AAAA查找。

SRV可以解析到多个A/AAAA目标。 但是,每个A/AAAA记录只能映射到一个IP地址。 如果DMZ中的负载平衡器/边缘设备后面有多个XSP| <UNK> P,则需要将负载平衡器配置为保持会话持续性,以将同一会话的所有请求路由到同一XSP| <UNK> P。 我们强制执行此配置,因为客户端的XSI事件信号必须转至用于建立事件通道的同一XSP| <UNK> P。


 

在示例1中,Webex-app-XSP ADP.example.com的| <UNK> /AAAA记录不存在,也不需要。 如果您的DNS要求必须定义一个A/AAAA记录,则只应返回一个IP地址。 无论如何,仍必须为Webex应用程序定义SRV。

如果Webex应用程序使用解析到多个IP地址的A/AAAA名称,或者负载平衡器/边缘元素不保持会话持续性,客户端最终会向未建立事件通道的XSP| <UNK> P发送信号。 这会导致信道被毁,并且会造成更多的内部流量,从而损害您的XSP| <UNK> P群集性能。

由于Webex云和Webex应用程序在A/AAAA记录查找中有不同的要求,因此您必须为Webex云和Webex应用程序使用单独的FQDN来访问您的XSP| <UNK> P。 如示例中所示,Webex云使用记录 webex-cloud-xsp.example.com ,Webex应用程序使用SRV _xsi-client._tcp.webex-app-xsp.example.com

示例1 —多个XSP| <UNK> P,每个都在单独的负载平衡器

在本例中,SRV指向多倍于A记录,每个A记录指向不同站点的不同负载平衡器。 Webex应用程序将始终使用列表中的第一个IP地址,仅在第一条记录关闭时移至下一条记录。

以下为 SRV 记录示例。

记录类型

录制

目标物

目的

SRV

_xsi-client._tcp.webex-app-xsp.example.com

xsp-dc1.example.com

XSI 接口的客户端发现

SRV

_xsi-client._tcp.webex-app-xsp.example.com

xsp-dc2.example.com

XSI 接口的客户端发现

A

xsp-dc1.example.com

198.51.100.48

指向 LB1(站点 A)

A

xsp-dc2.example.com

198.51.100.49

指向 LB2(站点 B)

示例2—一个负载平衡器后面有多个XSP| <UNK> P(具有TLS桥)

对于初始请求,负载平衡器选择随机XSP| <UNK> P。 该XSP| <UNK> P返回Webex应用程序在未来的请求中包含的cookie。 对于未来的请求,负载平衡器使用cookie将连接路由到正确的XSP| <UNK> P,确保事件通道不会断开。

记录类型

录制

目标物

目的

SRV

_xsi-client._tcp.webex-app-xsp.example.com

LB.example.com

负载平衡器

A

LB.example.com

198.51.100.83

负载平衡器的IP地址(XSP| <UNK> P位于负载平衡器之后)

DMS URL

在登录过程中,Webex 应用程序还将检索 DMS URL,以便下载其配置文件。 将解析URL中的主机,Webex应用程序将对主机执行DNS A/AAAA查找,以连接到托管DMS服务的XSP| <UNK> P。

例如: DNS A记录,用于通过Webex应用程序发现面向互联网的轮询平衡XSP| <UNK> P服务器/负载平衡器,以便通过DMS下载配置文件:

记录类型

姓名

目标物

目的

A

xsp-dms.example.com

198.51.100.48

指向 LB1(站点 A)

A

xsp-dms.example.com

198.51.100.49

指向 LB2(站点 B)


 
对XSP的任何引用都包括XSP或ADP。
Webex应用程序如何查找XSP| <UNK> P地址

客户端尝试使用以下DNS| 查找XSP ADP节点:

  1. 客户端最初从 Webex 云中检索 Xsi 操作/Xsi 事件 URL(您在创建关联的 BroadWorks Calling 集群时输入了这些 URL)。 从 URL 解析 XSI 主机名/域,客户端执行 SRV 查找,如下所示:

    1. 客户端执行 SRV 查找,以找到 _xsi-client._tcp。<xsi domain="">

    2. 如果SRV查找返回一个或多个A/AAAA目标:

      1. 客户针对这些目标执行 A/AAAA 查找,并缓存返回的 IP 地址。

      2. 客户根据 SRV 优先级,然后是权重(或者它们等同,则随机选择),连接到其中一个目标(因此使用一个 IP 地址连接到它的 A/AAAA 记录)。

    3. 如果 SRV 查找未返回任何目标:

      客户端首先对 XSI 根参数执行 A/AAAA 查找,然后尝试连接到返回的 IP 地址。 这可以是负载平衡边缘元素,也可以是XSP| <UNK> P服务器本身。

      如上所述,出于同样的原因,A/AAAA 记录必须解析为一个 IP 地址

  2. (可选)随后,您可以使用以下标记,在 Webex 应用程序的设备配置中提供自定义的 XSI 操作/XSI 事件详细信息:

    <protocols>
    	<xsi>
    		<paths>
    			<root>%XSI_ROOT_WXT%</root>
    			<actions>%XSI_ACTIONS_PATH_WXT%</actions>
    			<events>%XSI_EVENTS_PATH_WXT%</events>
    		</paths>
    	</xsi>
    </protocols>
    1. 这些配置参数优先于 Control Hub 中的 BroadWorks 集群中的任何配置。

    2. 如果它们存在,客户端会将它们与通过“BroadWorks 集群”配置收到的原始 XSI 地址进行比较。

    3. 如果检测到任何差异,客户端将重新初始化它的 XSI 操作/XSI 事件连接。 此操作的第一步是执行步骤1中列出的相同DNS查找过程-这一次请求从其配置文件中查找%XSI_ROOT_WXT% 参数中的值。


       
      如果您使用此标记更改 XSI 接口,请确保创建相应的 SRV 记录。
故障转移

登录期间,Webex App 会对 _xsi-client._tcp.<xsi domain=""> 执行 DNS SRV 查找,构建主机列表,然后依次根据 SRV 优先级和权重连接到其中某个主机。 连接的主机将成为所有后续请求的选定主机。 随后,事件通道向选定主机开放,并且定期发送检测信号对通道进行验证。 在第一个请求之后发送的所有请求都包含HTTP响应中返回的cookie,因此负载平衡器必须保持会话持续性(亲和性)并始终将请求发送到同一后端XSP| <UNK> P服务器。

如果向主机发送请求或检测信号请求失败,可能会发生以下情况:

  • 如果故障是由于网络错误(例如: TCP、SSL),Webex App 会立即路由到列表中的下一个主机。

  • 如果返回错误代码(HTTP5xx),Webex应用程序会将该IP地址标记为已阻止并路由到列表中的下一个主机。

  • 如果在一段时间内未收到响应,那么系统会将该请求视为因超时而失败,并将后续请求发送给下一个主机。 但是,超时请求会被视为失败。 某些请求会在失败后进行重试(增加重试时间)。 不会重试被假定为“不重要”的请求。

尝试新主机成功之后,如果该主机显示在列表中,则将其视为新选中的主机。 在尝试列表中的最后一个主机之后,Webex 应用程序将滚动至第一个主机。

在有检测信号的情况下,如果两个请求连续失败,Webex 应用程序将重新初始化事件通道。

请注意,Webex 应用程序不会执行故障转移,并且只有在登录时才会执行一次 DNS 服务发现。

登录期间,Webex应用程序尝试通过XSP | <UNK> P/Dms界面下载配置文件。 该应用程序会在已检索的 DMS URL 中对主机执行 A/AAAA 记录查找,然后连接到第一个 IP。 应用程序首先尝试发送一个使用 SSO 令牌下载配置文件的请求。 如果该请求因任何原因失败,它将进行重试,但这次请求使用设备用户名和密码下载。

部署 Webex for BroadWorks

部署概况

下图代表不同用户预配置模式部署任务的典型顺序。 许多任务是所有预配置模式下共有的。

显示使用流式预配置和受信任电子邮件部署 Webex for BroadWorks 任务顺序
部署流式预配置所需的任务
显示没有受信任电子邮件的情况下使用流式预配置部署 Webex for BroadWorks 的任务顺序
在没有受信任电子邮件的情况下部署流式预配置所需的任务
显示部署 Webex for BroadWorks 自助激活所需的任务顺序
部署用户自行预配置所需的任务

Webex for Cisco BroadWorks 合作伙伴加入

每个 Webex for Cisco BroadWorks 服务商或经销商都需要被设置为适用于 Webex for Cisco BroadWorks 的合作伙伴组织。 如果您已有 Webex 合作伙伴组织,则可以使用该组织。

为了完成必要的加入工作,您必须执行 Webex Cisco BroadWorks 文书工作,并且新合作伙伴必须接受在线的间接渠道合作伙伴协议 (ICPA)。 完成这些步骤后,Cisco Compliance 将在 Partner Hub(如有必要)中创建新的合作伙伴组织,并向文书工作中的记录管理员发送一封含身份验证详细信息的电子邮件。 同时,您的合作伙伴激活和/或客户成功项目经理会联系您以开始加入。

在Webex for Cisco BroadWorks XSP| <UNK> P上配置服务

我们要求NPS应用程序在不同的XSP| <UNK> P上运行。 有关该XSP| <UNK> P的要求,请参阅 网络的呼叫通知

您需要在XSP | <UNK> P上使用以下应用程序/服务。

服务/应用程序

必须验证

服务/应用程序用途

Xsi-Events

TLS(服务器向客户端验证自身)

呼叫控制,服务通知

Xsi-Actions

TLS(服务器向客户端验证自身)

呼叫控制,操作

设备管理

TLS(服务器向客户端验证自身)

呼叫配置下载

验证服务

TLS(服务器向客户端验证自身)

用户身份验证

计算机电话集成

mTLS(客户端和服务器相互验证)

电话状态

呼叫设置网页视图应用程序

TLS(服务器向客户端验证自身)

在 Webex 应用程序内的自助门户中公开用户呼叫设置

本节介绍如何在这些接口上应用TLS和mTLS所需的配置,但您应参考现有文档以在XSP| <UNK> P上安装应用程序。

共驻要求

  • 身份验证服务必须与 Xsi 应用程序共驻,因为这些接口必须接受长效令牌才能进行服务授权。 需要身份验证服务才能验证这些令牌。

  • 如有必要,身份验证服务和 Xsi 可以在同一端口上运行。

  • 您可以根据规模要求分离其他服务/应用程序(例如,专用设备管理XSP| <UNK> P场)。

  • 您可以将 Xsi、CTI、身份验证服务和 DMS 应用程序设在同地。

  • 请勿在用于将BroadWorks与Webex集成的XSP | <UNK> P上安装其他应用程序或服务。

  • 请勿将 NPS 应用程序与其他任何应用程序设在同地。

Xsi 接口

按照“Cisco BroadWorks Xtended 服务接口配置指南”中的描述安装和配置 Xsi-Actions 和 Xsi-Events 应用程序。

仅应在用于CTI接口的XSP | <UNK> P上部署一个Xsi-Events应用程序实例。

用于将Broadworks与Webex集成的所有Xsi-Events都必须在Applications/Xsi-Events/GeneralSettings下定义相同的callControlApplicationName。 例如:

ADP_CLI/Applications/Xsi-Events/GeneralSettings> get

callControlApplicationName = com.broadsoft.xsi-events

当用户加入Webex时,Webex会在AS上为用户创建订阅,以便接收在线状态和呼叫历史记录的电话事件。 订阅与callControlApplicationName关联,AS使用该订阅来了解将电话事件发送到哪个Xsi-Events。


 

更改callControlApplicationName,或者在所有Xsi-Events Web应用程序中使用不相同的名称,将会影响订阅和电话活动功能。

配置身份验证服务(使用 CI 令牌验证)

下列步骤用于将身份验证服务配置为通过 TLS 使用 CI 令牌验证。 如果您使用的是 R22 或更高版本,并且您的系统支持,建议采用此身份验证方法。


 

相互 TLS (mTLS) 可以作为身份验证服务的替代验证方法。 如果您有多个Webex组织运行同一XSP| <UNK> P服务器,则必须使用mTLS身份验证,因为CI令牌验证不支持与同一XSP| <UNK> P Auth服务的多个连接。

要针对身份验证服务配置 mTLS 身份验证而不是 CI 令牌验证,请参阅附录配置服务(为身份验证服务使用 mTLS)的附录)。


 
如果您当前将 mTLS 用于身份验证服务,则重新配置以通过 TLS 使用 CI 令牌验证并非强制性的。
  1. 获取Webex for Cisco BroadWorks的OAuth凭证

  2. 在每个XSP ADP服务器| 安装下列补丁。 安装适合您发行版的补丁:


     
    对XSP的任何引用都包括XSP或ADP。
  3. AuthenticationService 每个XSP ADP服务| 应用程序。

    1. 运行以下命令将XSP ADP上的AuthenticationService应用程序激活| /authService上下文路径。

      XSP|ADP_CLI/Maintenance/ManagedObjects> activate application AuthenticationService 22.0_1.1123/authService
    2. 运行此命令以在XSP | <UNK> P上部署 Service:

      XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /authServiceBroadWorks SW Manager deploying /authService...
  4. 从Broadworks Build 2022.10开始,当切换到新版本的java时,Java附带的证书颁发机构不再自动包含在BroadWorks信任存储中。 Service打开与Webex的TLS连接以获取访问令牌,并且需要在其信任存储区中包含以下内容以验证IDBroker和Webex URL:

    • IdenTrust Commercial Root CA 1

    • Go Daddy Root Certificate Authority - G2

    验证以下CLI下是否存在这些证书

    ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> get

    如果不存在,请运行以下命令以导入缺省Java信任值:

    ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> importJavaCATrust

    或者,您可以使用以下命令手动将这些证书添加为信任锚:

    ADP_CLI/System/SSLCommonSettings/Trusts/BroadWorks> updateTrust <alias> <trustAnchorFile>

    如果从以前的发行版升级了ADP,则旧发行版中的证书颁发机构将自动导入到新发行版中,并将继续导入,直到手动删除。


     

    Service应用程序不受ADP_ <UNK> I/System/SSLCommonSettings/GeneralSettings下的validatePeer 设置的约束,并且始终验证对等身份。 有关此设置的详细信息,请参阅 isco Broadworks X509证书验证FD

  5. 通过在每个XSP| <UNK> P服务器上运行以下命令来配置身份提供程序:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco> get

    • set clientId client-Id-From-Step1

    • set enabled true

    • set clientSecret client-Secret-From-Step1

    • set ciResponseBodyMaxSizeInBytes 65536

    • set issuerName <URL> —对于 URL ,输入应用于 CI 集群的 IssuerName URL。 见下表。

    • set issuerUrl <URL> —对于 URL ,输入应用于 CI 集群的 IssuerUrl。 请参阅下表。

    • set tokenInfoUrl <IdPProxy URL> —输入应用于 Teams 集群的 IdP 代理 URL。 请参阅下面的第二个表格。

    表 1. 设置 Name和 URL
    如果 CI 集群是...将 Name和 URL设置为…

    US-A

    https://idbroker.webex.com/idb

    EU

    https://idbroker-eu.webex.com/idb

    US-B

    https://idbroker-b-us.webex.com/idb


     
    如果您不知道CI集群,可以从Control Hub的帮助台视图中的客户详细信息获取信息。
    表 2. 设置令牌信息URL
    如果 Teams 集群是...将tokenInfoURL设置为…(IdP代理URL)

    ACHM

    https://broadworks-idp-proxy-a.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    AFRA

    https://broadworks-idp-proxy-k.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    AORE

    https://broadworks-idp-proxy-r.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate


     
    • 如果您不知道 Teams集群,可以从Control Hub的帮助台视图中的客户详细信息获取信息。

    • 要进行测试,您可以通过替换" idp/authenticate ”部分替换为” ping ”来验证 URL 是否有效。

  6. 通过运行以下命令指定 Webex 中用户档案中必须存在的 Webex 权限:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Scopes> set scope broadworks-connector:user

  7. 在每个XSP| <UNK> P服务器上使用以下命令配置Cisco联合的身份提供程序:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Federation> get

    • set flsUrl https://cifls.webex.com/federation

    • set refreshPeriodInMinutes 60

    • set refreshToken refresh-Token-From-Step1

  8. 运行以下命令以验证您的 FLS 配置是否有效。 该命令将返回身份提供程序列表:

    XSP|ADP_CLI/Applications/AuthService/IdentityProviders/Cisco/Federation/ClusterMap> Get

  9. 在每个XSP| <UNK> P服务器上使用以下命令配置令牌管理:

    • XSP|ADP_CLI/Applications/AuthenticationService/TokenManagement>

    • set tokenIssuer BroadWorks

    • set tokenDurationInHours 720

  10. 生成并共享 RSA 密钥。 您必须在一个XSP| <UNK> P上生成密钥,然后将其复制到所有其他XSP| <UNK> P。 这是由于以下因素:

    • 身份验证服务的所有实例必须使用相同的公钥/私钥对进行令牌加密/解密。

    • 首次收到颁发令牌要求时,身份验证服务会生成密钥对。


     
    如果您循环密钥或更改密钥长度,则需要重复以下配置并重新启动所有XSP| <UNK> P。
    1. 选择用于生成密钥对的XSP| <UNK> P。

    2. 使用客户端从客户端浏览器请求以下URL,从该XSP| <UNK> P请求加密令牌:

      https://<XSP|ADP-IPAddress>/authService/token?key=BASE64URL(clientPublicKey)

      (如果没有私钥/公钥对,则会在XSP|ADP上生成私钥/公钥对)

    3. 密钥存储位置不可配置。 导出密钥:

      XSP|ADP_CLI/Applications/authenticationService/KeyManagement> exportKeys

    4. 将导出的文件 /var/broadworks/tmp/authService.keys 到其他XSP | <UNK> P的相同位置,覆盖较旧的 .keys 文件解压(如有必要)。

    5. 导入其他每个XSP| <UNK> P上的密钥:

      XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys

  11. 向 Web 容器提供 authService URL。 XSP | <UNK> P的Web容器需要authService URL,以便能够验证令牌。 在每个XSP| <UNK> P上:

    1. 添加身份验证服务 URL 作为 BroadWorks Communications Utility 的外部身份验证服务:

      XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService> set url http://127.0.0.1/authService

    2. 将身份验证服务 URL 添加到容器:

      XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1/authService

      这样,Webex 即可使用身份验证服务来验证作为凭据提交的令牌。

    3. 用下列命令检查参数: get

    4. 重新启动XSP | <UNK> P。

删除身份验证服务的客户端验证要求(仅适用于 R24)

如果您在 R24 上配置了带 CI 令牌验证的身份验证服务,则还需要删除身份验证服务的客户端验证要求。 运行以下 CLI 命令:

ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> set <interfaceIp> <port> AuthenticationService clientAuthReq false

在 HTTP 接口上配置 TLS 和密码(用于 XSI 和身份验证服务)

身份验证服务、Xsi-Actions 和 Xsi-Events 应用程序使用 HTTP 服务器接口。 这些应用程序的 TLS 配置级别如下:

最一般 = 系统 > 传输 > HTTP > HTTP 服务器接口 = 最特殊

您用于查看或修改不同 SSL 设置的 CLI 上下文包括:

特异性 CLI 上下文
系统(全局)

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Protocols>

此系统的传输协议

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Protocols>

此系统上的 HTTP

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Protocols>

此系统上的特定 HTTP 服务器接口

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

读取XSP ADP上的HTTP服务器TLS接口配置|

  1. 登录到XSP| <UNK> P并导航至 XSP|ADP_CLI/Interface/Http/HttpServer>

  2. 输入 get 命令并阅读结果。 您应看到接口(IP 地址),并分别查看是否安全以及是否需要客户端身份验证。

Apache tomcat 要求每个安全接口都有证书;如果需要,系统会生成自签名证书。

XSP|ADP_CLI/Interface/Http/HttpServer> get

将 TLS 1.2 协议添加到 HTTP 服务器接口

必须将与 Webex 云交互的 HTTP 接口配置为用于 TLSv1.2。 云不会协商早期版本的 TLS 协议。

要在 HTTP 服务器接口上配置 TLSv1.2 协议,请执行以下操作:

  1. 登录到XSP| <UNK> P并导航至 XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

  2. 输入命令 get <interfaceIp> 443 以查看已在此接口上使用的协议。

  3. 输入命令 add <interfaceIp> 443 TLSv1.2 以确保该接口在与云通信时可以使用 TLS 1.2。

在 HTTP 服务器接口上编辑 TLS 密码配置

要配置所需的密码,请执行以下操作:

  1. 登录到XSP| <UNK> P并导航至 XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

  2. 输入命令 get <interfaceIp> 443 以查看已在此接口上使用的密码。 必须至少有一个来自Cisco推荐套件的套件(请参阅“概述”部分中的 XSP|ADP标识和安全要求)。

  3. 输入命令 add <interfaceIp> 443 <cipherName> 以向 HTTP 服务器接口添加密码。


     

    XSP| <UNK> P CLI需要IANA标准密码套件名称,而不是openSSL密码套件名称。 例如,要将 openSSL 密码 ECDHE-ECDSA-CHACHA20-POLY1305 添加到 HTTP 服务器接口,您将使用: XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    请参阅 https://ciphersuite.info/,以便按任一名称查找此套件。

在XSP| <UNK> P、应用程序服务器和配置文件服务器上配置设备管理

配置文件服务器和XSP| <UNK> P对于设备管理是必需的。 必须按照 BroadWorks 设备管理配置指南中的说明进行配置。

CTI 接口和相关配置

以下是“从最里到最外”的配置顺序。 并不强制遵循此顺序。

  1. 为 CTI 订阅配置应用程序服务器

  2. 为mTLS| 验证CTI订阅配置XSP ADP

  3. 打开用于安全 CTI 接口的入站端口

  4. 为您的 Webex 组织订阅 BroadWorks CTI 活动

为 CTI 订阅配置应用程序服务器

使用 Webex for Cisco BroadWorks CTI 客户端证书的公用名 (CN),更新应用程序服务器上的 ClientIdentity。

对于 Webex 使用的每个应用服务器,使用以下命令将证书标识添加到 ClientIdentity 中:

AS_CLI/System/ClientIdentity> add bwcticlient.webex.com


 

Webex for Cisco BroadWorks 客户端证书的公用名是 bwcticlient.webex.com

在 CTI 接口上配置 TLS 和密码

XSP| <UNK> P CTI接口的可配置性级别如下:

最一般 = 系统 > 传输 > CTI > CTI 接口 = 最特殊

您用于查看或修改不同 SSL 设置的 CLI 上下文包括:

特异性

CLI 上下文

系统(全局)

(R22 及以上版本)

XSP| <UNK> P_ <UNK> I/System/SSLCommonSettings/JSSE/Ciphers>

XSP| <UNK> P_ <UNK> I/系统/SSLCommonSettings/JSSE/协议>

此系统的传输协议

(R22 及以上版本)

XSP| <UNK> P_ <UNK> I/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP| <UNK> P_ <UNK> I/System/SSLCommonSettings/OpenSSL/Protocols>

此系统上的所有 CTI 接口

(R22 及以上版本)

XSP| <UNK> P_ <UNK> I/接口/CTI/SSLCommonSettings/Ciphers>

XSP| <UNK> P_ <UNK> I/接口/CTI/SSLCommonSettings/协议>

此系统上的特定 CTI 接口

(R22 及以上版本)

XSP| <UNK> P_ <UNK> I/接口/CTI/CTIServer/SSLSettings/Ciphers>

XSP| <UNK> P_ <UNK> I/接口/CTI/CTIServerSSLSettings/协议>


 

在全新安装中,以下密码在系统级别默认安装。 如果在接口级别(例如在CTI接口或HTTP接口)未配置任何内容,则应用此密码列表。 请注意,此列表可能会随时间发生变化:

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256

  • TLS_DHE_DSS_WITH_AES_128_GCM_SHA256

  • TLS_DHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_DHE_DSS_WITH_AES_128_CBC_SHA256

  • TLS_ECDH_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDH_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDH_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDH_ECDSA_WITH_AES_128_CBC_SHA256

读取XSP ADP上的CTI TLS接口| 配置

  1. 登录到XSP| <UNK> P并导航至 XSP|ADP_CLI/Interface/CTI/CTIServer>

  2. 输入 get 命令并阅读结果。 您应看到接口(IP 地址),并分别查看是否需要服务器证书以及是否需要客户端身份验证。

    XSP|ADP_CLI/Interface/CTI/CTIServer> get
      Interface IP  Port  Secure  Server Certificate  Client Auth Req
    =================================================================
      10.155.6.175  8012    true                true             true
    

将 TLS 1.2 协议添加到 CTI 接口

必须针对TLS| v1.2配置与Webex云交互的XSP ADP CTI接口。 云不会协商早期版本的 TLS 协议。

要在 CTI 接口上配置 TLSv1.2 协议,请执行以下操作:

  1. 登录到XSP| <UNK> P并导航至 XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Protocols>

  2. 输入命令 get <interfaceIp> 以查看已在此接口上使用的协议。

  3. 输入命令 add <interfaceIp> TLSv1.2 以确保该接口在与云通信时可以使用 TLS 1.2。

在 CTI 接口上编辑 TLS 密码配置

要在 CTI 接口上配置所需的密码,请执行以下操作:

  1. 登录到XSP| <UNK> P并导航至 XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers>

  2. 输入 get 命令以查看已在此接口上使用的密码。 必须至少有一个来自Cisco推荐套件的套件(请参阅“概述”部分中的 XSP|ADP标识和安全要求)。

  3. 输入命令 add <interfaceIp> <cipherName> 以将密码添加到 CTI 接口。


     

    XSP| <UNK> P CLI需要IANA标准密码套件名称,而不是openSSL密码套件名称。 例如,要将 openSSL 密码 ECDHE-ECDSA-CHACHA20-POLY1305 添加到 CTI 接口,您将使用: XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers> add 192.0.2.7 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    请参阅 https://ciphersuite.info/,以便按任一名称查找此套件。

CTI接口(R22及更高版本)的信任锚

此过程假设XSP| <UNK> P面向互联网或通过直通代理面对互联网。 桥接代理的证书配置不同(请参阅“TLS 桥接代理的 TLS 证书要求”)。

对于基础设施中每个向Webex发布CTI事件的XSP| <UNK> P,请执行以下操作:

  1. 登录合作伙伴中心。

  2. 转至设置 > BroadWorks Calling,然后单击下载 Webex CA 证书以将 CombinedCertChain2023.txt 下载至您的本地计算机。


     

    这些文件包含两组证书,每组两个证书。 您需要在将文件上传到XSP | <UNK> P之前拆分文件。 所有文件为必填项。

  3. 将证书链拆分为两个证书- combinedcertchain2023.txt

    1. 打开 combinedcertchain2023.txt (在文本编辑器中)。

    2. 选择并剪切第一个文本块,包括行 -----BEGIN CERTIFICATE----------END CERTIFICATE----- ,然后将文本块粘贴到新文件中。

    3. 将新文件另存为 root2023.txt

    4. 将原始文件另存为 issuing2023.txt 。 原始文件现在应只包含一个文本块,周围环绕着行 -----BEGIN CERTIFICATE----------END CERTIFICATE-----

  4. 将两个文本文件复制到您保护的XSP | <UNK> P上的临时位置,例如。 /var/broadworks/tmp/root2023.txt/var/broadworks/tmp/issuing2023.txt

  5. 登录到XSP| <UNK> P并导航至 /XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts>

  6. (可选)运行 help updateTrust 以查看参数和命令格式。

  7. 将证书文件上传到新的信任锚- 2023

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txt

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt


     

    所有别名必须使用不同的名称。 webexclientroot2023webexclientissuing2023 是信任锚的示例别名;只要所有条目都是唯一的,您就可以使用自己的。

  8. 确认已更新锚:

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> get

      Alias   Owner                                   Issuer
    =============================================================================
    webexclientissuing2023       Internal Private TLS SubCA      Internal Private Root
    webexclientroot2023       Internal Private Root      Internal Private Root[self-signed]
  9. 允许客户端使用证书进行身份验证:

    XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/CertificateAuthentication> set allowClientApp true

添加 CTI 接口并启用 mTLS

  1. 添加 CTI SSL 接口。

    CLI 上下文取决于您的 BroadWorks 版本。 此命令会在界面上创建自签名服务器证书,并强制要求接口提供客户端证书。

    • 在 BroadWorks R22 和 R23 上:

      XSP|ADP_CLI/Interface/CTI/CTIServer> add <Interface IP> 8012 true true true

  2. 替换XSP ADP CTI接口上的| 器证书和密钥。 您需要 CTI 接口的 IP 地址来进行这一操作;您可以在以下上下文中读取该内容:

    • 在 BroadWorks R22 和 R23 上:

      XSP|ADP_CLI/Interface/CTI/CTIServer> get

      然后运行以下命令以将接口的自签名证书替换为您自己的证书和私钥:

      XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Certificates> sslUpdate <interface IP> keyFile</path/to/certificate key file> certificateFile </path/to/server certificate> chainFile</path/to/chain file>

  3. 重新启动XSP | <UNK> P。

在 Webex 上启用 BroadWorks CTI 事件访问

在 Partner Hub 中配置集群时,您需要添加并验证 CTI 接口。 有关详细说明,请参阅在 Partner Hub 中配置合作伙伴组织

在 Partner Hub 中配置集群时,您需要添加并验证 CTI 接口。 有关详细说明,请参阅在 Partner Hub 中配置合作伙伴组织

  • 指定 Webex 可订阅 BroadWorks CTI 事件的 CTI 地址。

  • CTI 订阅按订阅者进行,并且只有在为该订阅者预配置 Webex for BroadWorks 时才会建立和维护 CTI 订阅。

呼叫设置网页视图

呼叫设置网页视图(CSWV)是托管在XSP| <UNK> P上的应用程序,允许用户通过他们在软客户端中看到的网页视图修改其BroadWorks呼叫设置。 请参阅 isco BroadWorks呼叫设置Webview解决方案指南

Webex 利用此功能为用户提供对非 Webex 应用程序原生的通用 BroadWorks 呼叫设置的访问。

如果您想让您的 Webex for Cisco BroadWorks 订阅者访问 Webex 应用程序中缺省值以外的呼叫设置,需要部署“呼叫设置网页视图”功能。

呼叫设置网页视图有两个组件:

  • 呼叫设置网页视图应用程序,托管在Cisco BroadWorks XSP| <UNK> P上。

  • Webex应用程序,在Webview中呈现呼叫设置。

用户体验

  • Windows 用户: 单击 呼叫设置,然后单击 呼叫首选项 > 呼叫设置

  • Mac 用户: 单击档案照片,然后 > 呼叫设置

在 BroadWorks 上部署 CSWV

在XSP ADP上安装呼叫设置| 视图

CSWV应用程序必须位于环境中托管Xsi|-Actions接口的XSP ADP上。 它是XSP ADP上的非托管应用程序|,因此您需要安装和部署Web存档文件。

  1. 登录cisco.com并在软件下载部分搜索“BWCallSettingsWeb”。

  2. 查找并下载文件的最新版本。

    例如, BWCallSettingsWeb_1.8.2_1.war( https://software.cisco.com/download/home/286326302/type/286326345/release/RI.2022.04)是在编写本报告时的最近一次。

  3. 根据适用于XSP ADP版本的Cisco BroadWorks X 服务平台配置指南安装、激活和部署Web存档。| (R24版本是 https://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/broadworks/Design/XSP/BW-XtendedServicesInterfaceConfigGuide.pdf)。

    1. 将。war文件复制到XSP| <UNK> P上的临时位置,例如 /tmp/

    2. 导航至以下 CLI 上下文并运行安装命令:

      XSP|ADP_CLI/Maintenance/ManagedObjects> install application /tmp/BWCallSettingsWeb_1.7.5_1.war

      BroadWorks 软件管理器会验证并安装文件。

    3. [可选]删除 /tmp/BWCallSettingsWeb_1.7.5_1.war (不再需要此文件)。

    4. 激活应用程序:

      XSP|ADP_CLI/Maintenance/ManagedObjects> activate application BWCallSettingsWeb 1.7.5 /callsettings

      任何应用程序的 名称版本都是必填的,但是对于 CSWV,还必须提供 contextPath,因为它不是托管应用程序。 您可以使用任何未被另一应用程序使用的值,例如 /callsettings

    5. 在选定的上下文路径上部署呼叫设置应用程序:

      XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /callsettings

  4. 现在可以预测将为客户指定的呼叫设置 URL,如下所示:

    https://<XSP|ADP-FQDN>/callsettings/

    注:

    • 当您在客户端配置文件中输入此 URL 时,必须输入结尾的斜杠。

    • XSP | <UNK> P-FQDN必须与Xsi-ActionsFQDN匹配,因为CSWV需要使用Xsi-Actions,且不支持CORS。

  5. 对Webex for Cisco BroadWorks环境中的其他XSP| <UNK> P重复此过程(如有必要)。

呼叫设置网页视图应用程序现在在XSP| <UNK> P上处于活动状态。

将Webex应用程序配置为使用呼叫设置网页视图

有关客户端配置的更多详细信息,请参阅 bex for Cisco BroadWorks配置指南

Webex 应用程序配置文件中有一个自定义标记,可用于设置 CSWV URL。 此URL通过应用程序界面向用户显示呼叫设置。

<config>
    <services>
        <web-call-settings target="%WEB_CALL_SETTINGS_TARGET_WXT%">
            <url>%WEB_CALL_SETTINGS_URL_WXT%</url>
        </web-call-settings>

在BroadWorks上的Webex应用程序配置模板中,在%WEB_CALL_SETTINGS_URL_WXT% 标签中配置CSWV URL。

如果您没有明确指定URL,则默认值为空,用户看不到呼叫设置页面。

  1. 确保您拥有 Webex 应用程序的最新配置模板(请参阅“设备配置文件”)。

  2. 将 Web 呼叫设置目标设置为 csw:

    %WEB_CALL_SETTINGS_TARGET_WXT% csw

  3. 设置环境的 Web 呼叫设置 URL,例如:

    %WEB_CALL_SETTINGS_URL_WXT% https://yourxsp.example.com/callsettings/

    您在部署CSWV应用程序时衍生出此值。

  4. 生成的客户端配置文件应有一个如下所示的条目:

    <web-call-settings target="csw">
        <url>https://yourxsp.example.com/callsettings/</url>
    </web-call-settings>

     
    对XSP的任何引用都包括XSP或ADP。

在 Webex for Cisco BroadWorks 中配置呼叫推送通知

在此文档中,我们使用术语呼叫通知推送服务器 (CNPS) 来描述环境中运行的 XSP 托管或 ADP 托管应用程序。 CNPS 可以配合 BroadWorks 系统运行,识别用户收到的传入呼叫,并向 Google Firebase Cloud Messaging (FCM) 或 Apple Push Notification service (APN) 通知服务推送这些呼叫的通知。

这些服务会向 Webex for Cisco BroadWorks 订阅者的移动设备发出通知,告诉他们在 Webex 上有传入呼叫。

有关 NPS 的更多信息,请参阅通知推送服务器功能说明

Webex 中的类似机制可配合 Webex 消息传递和在线状态服务运行,向 Google (FCM) 或 Apple (APNS) 通知服务推送通知。 这些服务又会将收到的消息或存在的变化通知给移动 Webex 用户。


 

本部分描述当 NPS 尚未支持其他应用程序时如何为身份验证代理配置 NPS。 如果您需要迁移共享的 NPS 以使用 NPS 代理,请参阅 更新 Cisco BroadWorks NPS 以使用 NPS 代理https://help.webex.com/nl5rir2/

NPS 代理概述

为了与 Webex for Cisco BroadWorks 兼容,必须对 CNPS 打补丁以支持 NPS 代理功能,即 UCaaS 中用于 VoIP 的推送服务器

该功能在通知推送服务器中实现了新的设计,可解决与移动客户端的服务商共享推送通知证书私钥的安全漏洞。 NPS 不再与服务商共享推送通知证书和密钥,而是使用新 API 从 Webex for Cisco BroadWorks 后端获取短效推送通知令牌,并使用此令牌向 Apple APNS 和 Google FCM 服务进行身份验证。

此功能还增强了通知推送通过新的 Google Firebase Cloud Messaging (FCM) HTTPv1 API 向 Android 设备推送通知的功能。

APNS 注意事项

自 2021 年 3 月 31 日起,Apple 将不再支持 Apple 推送通知服务上基于 HTTP/1 的二进制协议。 我们建议您配置XSP| <UNK> P对APN使用基于HTTP/2的接口。 此更新要求托管NPS的XSP| <UNK> P运行R22或更高版本。

为 Webex for Cisco BroadWorks 准备 NPS

1

安装和配置专用 XSP(最低版本 R22)或应用程序交付平台 (ADP)。

2

安装 NPS 身份验证代理补丁:

3

激活通知推送服务器应用程序。

4

(对于 Android 通知)在 NPS 上启用 FCM v1 API。

XSP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true

5

(对于 Apple iOS 通知)在 NPS 上启用 HTTP/2。

XSP_CLI/Applications/NotificationPushServer/APNS/GeneralSettings> set HTTP2Enabled true

6

附加 NPS XSP/ADP 技术支持。

7

在每个AS服务器上,namedefs文件位于 /usr/local/broadworks/bw_base/conf 必须使用用于查找通知推送服务器(XSP/ADP)的SRV和A记录进行配置,如果多个XSP/ADP则根据需要为每个添加条目。

例如: _pushnotification-client._tcp。qaxsps.broadsoft.com SRV 20 20,443 qa149.vle.broadsoft.com qa149.vle.broadsoft.com在10.193.78.149中


 

设置后,需要使用以下选项之一来代答更改:

  1. 在维护窗口中预构建一个模板。

  2. 通过Cisco BroadWorks CLI:

    R24及更早版本

    AS_CLI/ASDiagnostic/DNS> reload

    R25 +

    AS_CLI/ASDiagnostic/DNS/ExecutionServer> reload

    AS_CLI/ASDiagnostic/DNS/ProvisioningServer> reload

下一步

当新安装 NPS 时,请转到配置 NPS 以使用身份验证代理

要将现有的 Android 部署迁移到 FCMv1,请转到将 NPS 迁移到 FCMv1

配置 NPS 以使用身份验证代理

此任务适用于新安装的 NPS(专用于 Webex for Cisco BroadWorks)。

如果要在与其他移动应用程序共享的NPS上配置身份验证代理,请参阅 Cisco BroadWorks NPS以使用NPS代理 (https://help.webex.com/nl5rir2)。

1

获取Webex for Cisco BroadWorks的OAuth凭证

2

在 NPS 上创建客户端帐户:

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set clientId client-Id-From-Step1

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set clientSecret
New Password: client-Secret-From-Step1

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set RefreshToken
New Password: Refresh-Token-From-Step1

要验证您输入的值与所提供的值是否匹配,请运行 XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> get


 

无论您位于何处,CiscoCI Url应始终为US CI群集,缺省值应为:

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI> get issuerUrl = https://idbroker.webex.com/idb
3

输入 NPS 代理 URL,并设置令牌刷新间隔(建议 30 分钟):

XSP|ADP_CLI/Applications/NotificationPushServer/CloudNPSService> set url https://nps.uc-one.broadsoft.com/nps/

XSP|ADP_CLI/Applications/NotificationPushServer/CloudNPSService> set VOIPTokenRefreshInterval 1800

4

(对于 Android 通知)将 Android 应用程序 ID 添加到 NPS 上的 FCM 应用程序上下文。

XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.cisco.wx2.android

5

(适用于 Apple iOS 通知)将应用程序 ID 添加到 APNS 应用程序上下文,确保省略 Auth 密钥 - 将其设置为空。

XSP|ADP_CLI/Applications/NotificationPushServer/APNS/Production/Tokens> add com.cisco.squared

6

配置以下 NPS URL:

XSP| <UNK> P CLI上下文

参数

  • XSP|ADP_CLI/Applications/

    NotificationPushServer/FCM>

authURL

https://www.googleapis.com/oauth2/v4/token

pushURL

https://fcm.googleapis.com/v1/projects/PROJECT-ID/messages:send

scope

https://www.googleapis.com/auth/firebase.messaging

  • XSP|ADP_CLI/Applications/NotificationPushServer

    /APNS/Production>

url

https://api.push.apple.com/3/device

7

根据显示的推荐值配置以下 NPS 连接参数:

XSP| <UNK> P CLI上下文

参数

  • XSP|ADP_CLI/Applications/

    NotificationPushServer/FCM>

tokenTimeToLiveInSeconds

3600

connectionPoolSize

10

connectionTimeoutInMilliseconds

3600

connectionIdleTimeoutInSeconds

600

  • XSP|ADP_CLI/Applications/NotificationPushServer/

    APNS/Production>

connectionTimeout

3000

connectionPoolSize

2

connectionIdleTimeoutInSeconds

600

8

检查应用程序服务器是否筛选应用程序 ID,因为您可能需要将 Webex 应用程序添加到允许列表中:

  1. 运行 AS_CLI/System/PushNotification> get 并检查下列参数的值: enforceAllowedApplicationList 。 如果为 true ,您需要完成此子任务。 否则,请跳过剩余的子任务。

  2. AS_CLI/System/PushNotification/AllowedApplications> add com.cisco.wx2.android “Webex Android”

  3. AS_CLI/System/PushNotification/AllowedApplications> add com.cisco.squared “Webex iOS”

9

重新启动XSP| <UNK> P: bwrestart

10

通过从 BroadWorks 订阅者向两个 Webex 移动用户进行呼叫来测试呼叫通知。 验证 iOS 和 Android 设备上是否显示呼叫通知。

将 NPS 迁移到 FCMv1

本主题包含可以在 Google FCM 控制台中使用的可选过程,当需要将现有的 NPS 部署迁移到 FCMv1 时,您可以执行这些步骤。 有三个过程:

将UC-One客户端迁移到FCMv1

在Google FCM控制台中使用以下步骤将UC-One客户端迁移到Google FCM HTTPv1。


 

如果对客户端应用了定制,则客户端必须拥有发件人 ID。 在 FCM 控制台中,请参阅项目设置 > 云消息传递。 此设置显示在“项目凭证”表中。

有关详细信息,请参阅 https://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/UC-One/UC-One-Collaborate/Connect/Mobile/IandO/ConnectBrandingGuideMobile-R3_8_3.pdf? 上的《Connect移动品牌定制指南》。 请参阅 gcm_defaultSenderId 参数,其位于定制套件资源文件夹的 branding.xml 文件中,并包含下列语法:

<string name="gcm_defaultSenderId">xxxxxxxxxxxxx</string>

  1. 登录到 http://console.firebase.google.com 上的 FCM 管理员 SDK。

  2. 选择适当的 Android 应用程序。

  3. 常规标签页,记录项目 ID。

  4. 导航到“服务帐户”标签页,以配置一个服务帐户。 您可以创建一个新的服务帐户,也可以配置一个现有的服务帐户。

    要创建新的服务帐户:

    1. 单击蓝色按钮,以创建一个新的服务帐户

    2. 单击蓝色按钮,以生成一个新的私钥

    3. 将密钥下载到安全的位置

    要重复使用现有的服务帐户:

    1. 单击蓝色文本,以查看现有的服务帐户。

    2. 确定要使用的服务帐户。 服务帐户需要 firebaseadmin-sdk 权限。

    3. 在最右侧,单击汉堡菜单并创建一个新的私钥。

    4. 下载包含密钥的 json 文件,并保存到安全的位置。

  5. 将json文件复制到XSP | <UNK> P。

  6. 配置项目 ID 以及:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add <project id> <path/to/json-key-file>
    ...Done
    
    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> get
      Project ID  Accountkey
    ========================
      my_project    ********
  7. 配置应用程序:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add <app id> projectId <project id>
    ...Done
    
    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> get
      Application ID    Project ID
    ==============================
              my_app    my_project
  8. 启用 FCMv1:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true
    ...Done
  9. 运行 bwrestart 重启XSP ADP的| 。

将 SaaS 客户端迁移到 FCMv1

如果您希望将 SaaS 客户端迁移到 FCMv1,请在 Google FCM 控制台上使用以下步骤。


 
确保您已完成“配置 NPS 以使用身份验证代理”过程。
  1. 禁用 FCM:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled false
    ...Done
  2. 运行 bwrestart 重启XSP ADP的| 。

  3. 启用 FCM:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true
    ...Done
  4. 运行 bwrestart 重启XSP ADP的| 。

更新 ADP 服务器

如果您要迁移 NPS 以使用 ADP 服务器,请在 Google FCM 控制台中使用以下步骤。

  1. 从 Google 云控制台获取 JSON 文件:

    1. 在 Google 云控制台上,转到服务帐户页面。

    2. 单击选择项目,选择您的项目,然后单击打开

    3. 找到要为其创建密钥的服务帐户的行,单击更多垂直按钮,然后单击创建密钥。

    4. 选择一个密钥类型,然后单击创建

      随后会下载此文件。

  2. 将 FCM 添加到 ADP 服务器:

    1. 使用下列命令将 JSON 文件导入 ADP 服务器: /bw/install

    2. 登录到 ADP CLI 并添加项目和 API 密钥:

      ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add connect /bw/install/google JSON:

    3. 接下来,添加应用程序和密钥:

      ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.broadsoft.ucaas.connect projectId connect-ucaas...Done

    4. 验证配置:

      ADP_CLI/Applications/NotificationPushServer/FCM/Projects> g
      Project ID Accountkey
      ========================
      connect-ucaas ********
      
      ADP_CLI/Applications/NotificationPushServer/FCM/Applications> g
      Application ID Project ID
      ===================================
      com.broadsoft.ucaas.connect connect-ucaas

在 Partner Hub 中配置合作伙伴组织

配置 BroadWorks 集群

[每个集群一次]

进行此操作的原因如下:

  • 要启用Webex云根据BroadWorks验证您的用户(通过XSP| <UNK> P托管的验证服务)。

  • 要启用 Webex 应用程序以便使用 Xsi 接口进行呼叫控制。

  • 要允许 Webex 侦听 BroadWorks 发布的 CTI 事件(电话在线状态和呼叫历史记录)。


 

集群向导会在添加接口时自动进行验证。 如果任何接口未能成功验证,您可以继续编辑集群,但是如果存在无效条目,则不能保存集群

我们阻止保存是因为配置错误的集群可能会导致问题难以解决。

需要采取的行动

  1. 使用合作伙伴管理员凭证登录 Partner Hub (admin.webex.com)。

  2. 从侧边菜单中打开 Settings(设置)页面,找到 BroadWorks Calling 设置。

  3. 单击 Add Cluster(添加集群)

    这将启动一个向导,您可以在其中提供XSP| <UNK> P接口(URL)。 如果您使用非标准端口,可以将端口添加到接口 URL。

  4. 为此集群命名,然后单击 Next(下一步)

    此处的集群概念只是一组接口,通常位于XSP| <UNK> P服务器或场上,使Webex能够从您的应用程序服务器(AS)读取信息。 每个AS集群可以有一个XSP| <UNK> P,或者每个集群有多个XSP| <UNK> P,或者每个XSP| <UNK> P有多个AS集群。 此处已超出 BroadWorks 系统的扩展要求。

  5. (可选)输入您用于连接到 Webex 的 BroadWorks 系统中的 BroadWorks 用户帐户名密码,然后单击 Next(下一步)

    验证测试可以使用该帐户来验证与集群中接口的连接。

  6. 添加您的 XSI 操作XSI 事件 URL。

  7. 可选。 使用设备激活服务的URL更新 DAS URL

  8. 可选。 如果您希望BroadWorks直接登录到BroadWorks,请选中“ 直接BroadWorks身份验证”复选框。 否则,对BroadWorks的验证将通过Webex托管的IdP代理服务进行代理。

    此复选框会影响以下登录情况:

    • 用户激活门户登录—用户在登录门户时必须输入其BroadWorks凭证。 上述设置决定了登录是直接到BroadWorks还是通过IdP代理进行。

    • 客户端登录—如果在加入模板中配置了 BroadWorks身份验证,上述设置将确定客户端登录Webex应用程序是直接访问BroadWorks还是通过IdP代理进行。

  9. 单击下一步

  10. CTI 接口页面上,执行以下操作:

    1. 添加要连接的 CTI 接口的 CTI URL端口

    2. 可选。 启用 历史记录 ,然后输入您的BroadWorks用户ID。 选择此选项后,BroadWorks呼叫历史记录事件将同步到Webex云。 用户可查看 Webex App 上的呼叫历史记录。

    3. 可选。 启用免打扰(DND)同步开关,然后输入您的BroadWorks用户ID。 此选项将在Webex和BroadWorks之间同步DND事件,确保该功能在两个平台上运行相同。

    4. 单击下一步

  11. 添加验证服务 URL。

  12. 选择使用 CI 令牌验证的身份验证服务

    该选项不需要通过 mTLS 保护来自 Webex 的连接,因为验证服务会首先根据 Webex 身份服务正确验证用户令牌,然后再向用户发放长期令牌。

  13. 查看最终屏幕上的条目,然后单击 Create(创建)。 您应该会看到一条成功消息。

    Partner Hub 会将 URL 传递给 Webex 的各种微服务,以测试与所提供接口的连接。

  14. 单击 View Clusters(查看集群)可看到新集群以及验证是否成功。

  15. 在向导的最终(预览)屏幕上,Create(创建)按钮可能会禁用。 如果您无法保存模板,则表明您刚刚配置的某个集成存在问题。

    我们已实施此类检查以防止后续任务发生错误。 您可以在配置部署时返回向导,这可能需要按照本指南中的说明修改基础设施(例如XSP| <UNK> P、负载平衡器或防火墙),然后才能保存模板。

检查与 BroadWorks 接口的连接

  1. 使用合作伙伴管理员凭证登录 Partner Hub (admin.webex.com)。

  2. 从侧边菜单中打开 Settings(设置)页面,找到 BroadWorks Calling 设置。

  3. 单击 View Clusters(查看集群)

  4. Partner Hub 可通过各种微服务向集群中的接口发起连接测试。

    测试完成后,集群列表页面会在每个集群旁边显示状态消息。

    您应该会看到绿色成功消息。 如果您看到红色错误消息,请单击受影响的集群名称以查看导致问题的设置。

  5. 可选。 如果要查看该群集的现有设置,例如XSI-Actions、XSI-Events、DAS URL和CTI接口设置,请选择一个群集。

配置您的加入模板

加入模板是指您通过预配置方法将共享配置应用于一个或多个客户的方式。 您必须将每个模板与(在前一部分创建的)集群关联。

您可以根据需要创建任意数量的模板,但是只有一个模板可以与客户关联。

  1. 使用合作伙伴管理员凭证登录 Partner Hub (admin.webex.com)。

  2. 从侧边菜单中打开 Settings(设置)页面,找到 BroadWorks Calling 设置。

  3. 单击 Add Template(添加模板)

    这将启动一个向导,您可以在其中为使用此模板的客户提供配置。

  4. 使用 Cluster(集群)下拉列表选择要用于此模板的集群。

  5. 输入 Template Name(模板名称),然后单击 Next(下一步)

  6. 使用这些建议的设置来配置预配置模式:

    表 3. 建议的针对不同预配置模式的预配置设置

    设置名称

    使用受信任电子邮件的流式预配置

    无需电子邮件的流式预配置

    用户自行预配置

    通过预配置启用BroadWorks Flow(如果开启,则包括预配置帐户凭证**)

    开启

    根据 BroadWorks 配置提供预配置的帐户名密码

    开启

    根据 BroadWorks 配置提供预配置的帐户名密码

    关闭

    在 Control Hub 中自动创建新组织

    服务商电子邮件地址

    从下拉列表中选择电子邮件地址(如果列表太长,您可以输入一些字符来查找地址)。

    此电子邮件地址用于标识合作伙伴组织中的管理员,该管理员将被授予对使用加入模板创建的任何新客户组织的委派管理员访问权限。

    国家

    选择使用该模板的国家/地区。

    您选择的国家/地区会将使用此模板创建的客户组织与特定区域相匹配。 目前,该区域可以是(欧洲、中东、非洲及俄罗斯)或(北美和世界其他地区)。 请参阅“此电子表格中的国家/地区与区域的映射”

    组织国家/地区将确定Webex会议站点中Cisco PSTN的缺省全球呼入号码。 有关详细信息,请参阅帮助页面的“国家”部分。

    BroadWorks 企业模式激活

    如果您使用此模板预配置的客户是 BroadWorks 中的企业,则启用此功能。

    如果他们是组,则关闭该开关。

    如果您在 BroadWorks 中有多个企业和组,您应针对这些不同情况创建不同的模板。

    表格注释:

    • † 此开关可确保在订阅者的电子邮件域与现有 Webex 组织不匹配时创建新的客户组织。

      除非您使用手动订购和履行流程(通过 Cisco Commerce Workspace)在 Webex 中创建客户组织(在开始预配置这些组织中的用户前),否则该项应始终处于启用状态。 该选项通常称为“混合预配置”模型,不在本文档的讨论范围内。

    • **“预配置帐户”是指BroadWorks系统级管理员帐户。 在BroadWorks上,您需要具有以下属性的管理员帐户: 管理员类型=预配置,只读=关闭。

  7. 为使用此模板的客户选择默认服务软件包(请参阅“概述”一节中的软件包);可以是基本标准高级软件电话

    您可以通过 Partner Hub 针对个别用户覆盖此设置。

  8. 可选。 如果要禁用Webex呼叫, 禁用Cisco Webex免费呼叫

  9. 对于会议加入配置,选择以下一种方式:

    • Cisco 呼入号码 (PSTN)

    • 合作伙伴提供的呼入号码 (BYoPSTN) - 如果您选择该选项,请参阅携带您自己的 Webex for Cisco BroadWorks PSTN 解决方案指南,了解如何配置该选项的详细信息。

  10. 单击下一步

  11. 关于如何验证用户身份的方式,有两种方法—使用受信任的电子邮件或不受信任的电子邮件。

    在受信任电子邮件工作流中,用户向在BroadWorks中添加电子邮件地址的合作伙伴提供电子邮件地址。 作为合作伙伴,您负责将电子邮件地址作为流式传输或API方法的一部分。


     

    强烈建议使用受信任的预配置方法,因为它可确保所有订阅者都由您作为合作伙伴进行完全预配置,并且无需最终用户执行任何操作。

    在不受信任的电子邮件案例中,用户需要在预配置前验证其电子邮件,或者用户可以自行激活。

    在不受信任的情况下,根据下表中的验证设置,有多种设置模式:

    表 4. 不受信任的预配置模式的推荐用户验证设置

    设置名称

    无需电子邮件的流式预配置

    用户自行预配置

    首先部署管理员

    建议*

    不适用

    允许用户自激活

    不适用

    必填

    • 表格注释:

    • * Webex中的每个客户组织都必须至少有一个具有管理员角色的用户。 如果在Webex中创建了新的客户组织,则您在BroadWorks中分配集成IM&P的第一个用户将担任客户管理员角色。 作为服务提供商,您可能希望控制谁获得该角色。 选中此设置将阻止用户完成激活,直到激活您预配置的第一个用户为止。 如果不选中该设置,则新组织中第一个激活的用户将成为客户管理员。

  12. 单击下一步

  13. 选择用于用户登录Webex的缺省身份验证模式(BroadWorks身份验证Webex身份验证)。


     
    此设置对用户登录“用户激活门户”不起作用。 无论如何配置加入模板,用户在登录门户时都必须使用其BroadWorks用户ID和密码。

     
    此设置仅适用于新建的客户组织。 如果合作伙伴管理员尝试为现有客户组织应用新的身份验证设置,则会应用现有设置,以便现有用户不会失去访问权限。 要更改现有客户组织的身份验证模式,则必须使用 Cisco TAC 提交申请单。

    (请参阅“准备环境”部分的“验证模式”)。

  14. 单击下一步

  15. 对于首选项,请配置以下内容:

    1. 选择是否要“在登录页中预填充用户电子邮件地址”

      只有在选择了 BroadWorks 验证并将用户的电子邮件地址输入到 BroadWorks 的“备用 ID”属性,才能使用此选项。 否则,他们需要使用其 BroadWorks 用户名。 登录页面提供了更改用户的选项(如果需要),但这可能会导致登录问题。

    2. 如果要启用目录同步,将为所有新客户组织启用电话目录同步设置为打开。

      此选项允许 Webex 将 BroadWorks 联系人读入客户组织,以便用户可以从 Webex 应用程序中查找并呼叫联系人。

    3. 输入 Partner Admin(合作伙伴管理员)

      该名称用于 Webex 自动发送的电子邮件,用于邀请用户验证其电子邮件地址。

    4. 确保 现有组织时允许管理员邀请电子邮件 开启(缺省设置为开启)。

    5. 单击下一步

  16. 查看最终屏幕上的输入内容。 您可以单击向导顶部的导航控件以返回并更改任何详细信息。 单击创建

    您应该会看到一条成功消息。

  17. 单击 View Templates(查看模板),您应看到新模板与其他模板一起列出。

  18. 如有必要,单击模板名称可修改或删除模板。

    无需重新输入预配置帐户详细信息。 提供了空密码/密码确认字段用于更改凭据(如果需要),不过将其留空可保留您提供给向导的值。

  19. 如果要向客户提供不同的共享配置,请添加更多模板。


     

    View Templates(查看模板)页保持打开状态,因为以下任务可能需要模板详细信息。

使用预配置服务 URL 配置应用程序服务器


 

此任务仅用于流式预配置。

补丁应用程序服务器(仅限R22、R23和R24)

  1. 如果您尚未执行此操作,请对您的发行版应用以下补丁: 。


     
    有关构成部署Webex for Cisco BroadWorks要求的BroadWorks补丁的完整列表,请参阅参考部分中的BroadWorks软件要求
  2. 更改到 Maintenance/ContainerOptions 上下文。

  3. 启用预配置 URL 参数:

    /AS_CLI/Maintenance/ContainerOptions> add provisioning bw.imp.useProvisioningUrl true

从 Partner Hub 获取预配置 URL

请参见“Cisco BroadWorks 应用程序服务器命令行接口管理指南”,了解 AS 命令的详细信息(Interface(接口)> Messaging and Service(消息传递和服务)> Integrated IM&P(集成的 IM&P))。

  1. 登录到 Partner Hub 并转至设置 > BroadWorks Calling

  2. 单击 View Templates(查看模板)

  3. 选择用于在 Webex 中预配置此企业/群组的订阅者的模板。

    模板详细信息显示在右侧浮出窗格中。 如果您尚未创建模板,需要先进行创建才能获取预配置 URL。

  4. 复制预配置适配器 URL

如果您有多个模板,对其他模板重复此操作。

(选项)在应用程序服务器上配置系统范围的预配置参数


 

如果使用的是 UC-One SaaS,您可能不想设置系统范围的预配置和服务域。 请参阅“准备环境”部分的“决策点”

  1. 登录应用程序服务器并配置消息传递接口。

    1. AS_CLI/Interface/Messaging> set provisioningUrl provisioningURL

    2. AS_CLI/Interface/Messaging> set provisioningUserId provisioning_account_name

    3. AS_CLI/Interface/Messaging> set provisioningPassword provisioning_account_password

    4. AS_CLI/Interface/Messaging> set enableSynchronization true

  2. 激活集成的 IMP 接口:

    1. /AS_CLI/Service/IntegratedIMP> set serviceDomain example.com

    2. /AS_CLI/Service/IntegratedIMP/DefaultAttribute> set userAttrIsActive true


 

必须输入 provisioningURL 参数的完全限定名称,正如在 Control Hub 中提供的。 如果应用程序服务器无法访问 DNS 来解析主机名,那么必须在 AS 上的 /etc/hosts 文件中创建映射。

(选项)在应用程序服务器上配置每个企业的预配置参数

  1. 在 BroadWorks UI 中,打开要配置的企业,然后进入 Services(服务)> Integrated IM&P(集成的 IM&P)

  2. 选择 Use service domain(使用服务域)并输入虚拟值(Webex 会忽略此参数。 您可以使用 example.com )。

  3. 选择 Use Messaging Server(使用消息传递服务器)

  4. URL 字段中,粘贴从 Partner Hub 的模板中复制的预配置 URL。


     

    必须输入 provisioningURL 参数的完全限定名称,正如在 Partner Hub 中提供的。 如果应用程序服务器无法访问 DNS 来解析主机名,那么必须在 AS 上的 /etc/hosts 文件中创建映射。

  5. Username(用户名)字段中,输入预配置管理员的名称。 这必须与 Partner Hub 包含的模板中的值匹配。

  6. 输入预配置管理员的密码。 这必须与 Partner Hub 包含的模板中的值匹配。

  7. 对于 Default User Identity for IM&P ID(IM&P ID 的默认用户身份),选择 Primary(主要)

  8. 单击 Apply(应用)

  9. 对其他要配置流式预配置的企业重复此步骤。

用户预配置数据

有关在用户预配置期间在BroadWorks和Webex之间交换的用户数据的信息,请参阅服务商用户预配置

合作伙伴预配置检查API

预配置检查API可帮助管理员和销售团队在为软件包预配置客户或订阅者之前检查错误。 具有合作伙伴完全权限管理员角色的用户授权的用户或集成可以使用此API来确保给定客户或订阅者的程序包预配置没有冲突或错误。

API会检查此客户/订阅者与Webex上的现有客户/订阅者之间是否存在冲突。 例如,如果订阅者已预配置给其他客户或合作伙伴,如果已存在另一订阅者的电子邮件地址,或者预配置参数与Webex上已存在的内容之间存在冲突,API可能会出错。 这使您有机会在预配置前修复这些错误,从而提高预配置成功的可能性。

有关API的更多信息,请参阅: Webex批发开发人员指南

要使用API,请转至: 检查批发订阅者预配置


 

要访问预检查批发订阅方预配置文档,您需要登录 https://developer.webex.com/ 门户。

合作伙伴SSO - SAML

允许合作伙伴管理员为新创建的客户组织配置SAML SSO。 合作伙伴可以配置单个预定义的 SSO 关系,并且将该配置应用于其管理的客户组织以及自己的员工。


 
以下合作伙伴 SSO 步骤仅适用于新建的客户组织。 如果合作伙伴管理员尝试将合作伙伴 SSO 添加到现有客户组织,则现有身份验证方法会保留,以防止现有用户失去访问权限。 要向现有组织添加合作伙伴 SSO,则必须使用 Cisco TAC 提交申请单。
  1. 验证第三方身份提供程序是否满足身份提供程序的要求部分(在 Control Hub 中的单点登录集成中)中列出的要求。

  2. 使用 Cisco TAC 提交服务请求。 TAC 必须在第三方身份提供程序和 Cisco Common Identity 服务之间建立可信的关系。 。


     
    如果您的IdP需要 passEmailInRequest 要启用的功能,请确保将此要求包含在服务请求中。 如果您不确定是否需要此功能,请联系您的IdP。
  3. 上传 TAC 为您的身份提供程序提供的 CI 元数据。

  4. 配置加入模板。 对于身份验证模式设置,选择合作伙伴身份验证。 对于 IDP 实体标识,输入第三方身份提供程序 SAML 元数据 XML 中的 EntityID。

  5. 在使用该模板的新客户组织中创建新用户。

  6. 验证用户是否可以登录。

合作伙伴SSO - OpenID Connect (OIDC)

允许合作伙伴管理员为新创建的客户组织配置OIDC SSO。 合作伙伴可以配置单个预定义的 SSO 关系,并且将该配置应用于其管理的客户组织以及自己的员工。


 

以下设置合作伙伴SSO OIDC的步骤仅适用于新创建的客户组织。 如果合作伙伴管理员尝试将现有寺庙中的默认验证类型修改为合作伙伴SSO OIDC,这些更改将不会应用于已经使用该模板加入的客户组织。 要将合作伙伴SSO添加到现有客户组织,您必须使用Cisco TAC提交申请单。

  1. 使用OpenID Connect IDP的详细信息向Cisco TAC提交服务请求。 以下是必填和可选IDP属性。 TAC必须在CI上设置IDP,并提供要在IDP上配置的重定向URI。

    属性

    必填

    描述

    IDP名称

    对于OIDC IdP配置,唯一但不区分大小写的名称可以由字母、数字、连字符、下划线、斜线和点组成,最大长度为128个字符。

    OAuth客户端Id

    用于请求OIDC IdP验证。

    OAuth客户端密钥

    用于请求OIDC IdP验证。

    范围列表

    将用于请求OIDC IdP验证的范围列表,按空格分隔,例如“openid电子邮件配置文件”必须包含openid和电子邮件。

    授权终端

    如果未提供discoveryEndpoint,是

    IdP的OAuth 2.0授权终端的URL。

    令牌终端

    如果未提供discoveryEndpoint,是

    IdP的OAuth 2.0令牌端点的URL。

    发现终端

    不支持

    用于OpenID终端发现的IdP发现端点的URL。

    userInfoEndpoint

    不支持

    IdP的UserInfo端点的URL。

    密钥设置终端

    不支持

    IdP的JSON Web密钥集端点的URL。


     

    除了上述IDP属性之外,还需要在TAC请求中指定合作伙伴组织标识。

  2. 在OpenID连接IDP上配置重定向URI。

  3. 配置加入模板。 对于验证模式设置,选择使用OpenID Connect的合作伙伴验证并输入在IDP设置期间提供的IDP名称作为OpenID Connect IDP实体ID。

  4. 在使用该模板的新客户组织中创建新用户。

  5. 用户可以使用SSO身份验证流程登录。

启用呼叫相关性标识符

要运行 Webex for Cisco BroadWorks,需要启用呼叫相关性标识符。 许多呼叫功能(包括通话录制、群组呼叫代接、行政主管和行政助理)都需要此设置。

使用CLI在所有AS和XSP ADP接口| 启用该功能。

  • 在AS接口上运行下列命令。 这将使AS能够发送 X-BroadWorks-Correlation-Info SIP 标头:

    AS_CLI/Interface/SIP> set sendCallCorrelationIDNetwork true

    AS_CLI/Interface/SIP> set sendCallCorrelationIDAccess true

  • 这个 enableCallCorrelationID 与Xsi-Actions应用程序关联的参数用于控制Xsi-Actions日志中包含的呼叫关联信息。 建议使用 enableCallCorrelationID 在XSP ADP接口| 使用以下命令启用:

    XSP|ADP_CLI/Applications/Xsi-Actions/GeneralSettings>set enableCallCorrelationID true

有关呼叫相关性标识符的其他信息,请参阅 Cisco BroadWorks 呼叫相关性标识符功能说明

目录同步

目录同步确保 Webex for Cisco BroadWorks 用户能够使用 Webex 目录调用 BroadWorks 服务器中的任何呼叫实体。 启用此功能后,BroadWorks 服务器中完整的呼叫目录将同步到 Webex 目录。 用户可以访问 Webex 应用程序中的目录,并向 BroadWorks 服务器中的任何呼叫实体发起呼叫。

要打开目录同步功能,请转至 Webex for Cisco BroadWorks 中的目录同步功能。


 
Webex for Cisco BroadWorks流式预配置将消息传递用户和来自BroadWorks服务器的关联呼叫信息添加到Webex平台。 但是,不包括电话列表、非消息传递用户和非用户实体(例如,会议室电话、传真机或寻线组号码)。 开启目录同步可确保将所有呼叫实体添加到Webex平台。

统一呼叫历史记录

启用统一呼叫历史记录后,BroadWorks 呼叫事件同步到 Webex 云,并成为 Webex 统一呼叫和会议历史记录(显示在 Webex App 上)的一部分。 用户可以从 Webex App 查看自己的详细呼叫历史记录和会议历史记录。

合作伙伴级别的管理员可以在 Partner Hub 中逐个集群启用统一呼叫历史记录。 启用此功能后,BroadWorks 部署将以下呼叫事件同步到 Webex 云:

  • 呼叫历史记录事件 - 这些事件用于构建详细的统一呼叫历史记录

  • 挂机状态事件 - 统一呼叫历史记录包括挂机状态优化,减少了电话状态更新的网络带宽量

统一呼叫历史记录要求

在配置统一呼叫历史记录之前,请确保已修补系统。 此功能依靠以下正在安装的 BroadWorks 补丁:

对于 R22:

对于 R23:

对于 R24:


 
有关运行Webex for Cisco BroadWorks的先决条件必须安装的BroadWorks补丁的完整列表,请参阅“参考”部分中的BroadWorks软件要求

除了修补系统外,客户端配置文件 ( config-wxt.xml) 必须设置以下标记: <call-history enable-unified-history=”%ENABLE_UNIFIED_CALL_HISTORY_WXT%”/>

要在统一呼叫历史记录中使用寻线组、呼叫中心和其他重定向信息,必须安装并激活以下Broadworks补丁:

对于 R23:

  • AP.as.23.0.1075.ap383346

  • AP.as.23.0.1075.ap383994

对于 R24:

  • AP.as.24.0.944.ap383346

  • AP.as.24.0.944.ap383994

要在统一呼叫历史记录中包含管理层-助理信息,必须安装并激活以下Broadworks补丁:

对于 R24:

  • AP.as.24.0.944.ap380052

  • AP.as.24.0.944.ap384239

  • 运行Xsi-Events-24_2022.06或更高版本的ADP

除了Broadworks补丁之外,还必须为管理层-助理统一呼叫历史记录启用目录同步。


 

启用“呼叫历史记录”或“免打扰同步”后,Webex将为群集中的所有用户发送CTI订阅刷新请求。 这可能会持续数小时,具体取决于用户数量。 建议在同一维护时段内不要执行任何Broadworks维护活动。

启用呼叫历史记录(新集群)

要在新集群上启用呼叫历史记录,请参阅在Partner Hub中配置您的合作伙伴组织中添加集群的步骤。

启用呼叫历史记录(现有集群)

要启用现有集群的呼叫历史记录,请执行以下步骤:

  1. 登录 Partner Hub admin.webex.com

  2. 转至设置并选择现有集群。

  3. 验证集群连接是否良好。 右侧面板应显示已建立连接的绿色勾选标记。

    如果未显示,请在检查连接(可选)下输入 BroadWorks 用户标识BroadWorks 密码,然后单击检查,以验证连接是否良好。

  4. 选中启用呼叫历史记录复选框。

  5. 单击保存

功能交互

统一呼叫历史记录存在以下功能交互:

  • 对于在 BroadWorks 中配置路由列表或直接路由的用户,不支持统一呼叫历史记录。 在这种情况下,呼叫历史记录和挂机状态事件不会发送到 Webex App。

  • 分机拨号不支持统一呼叫历史记录。 使用分机拨号发起的呼叫可能无法正确反映在“呼叫历史记录”中。

查看 Webex App 上的呼叫历史记录

最终用户可以访问和查看 Webex App 上的统一呼叫历史记录。 有关详细信息,请参阅: Webex |查看呼叫和会议历史记录

禁用统一呼叫历史记录

在集群上启用统一呼叫历史记录后,您无法自行禁用该功能。 如果您需要禁用该功能,请联系 Cisco技术支持中心(TAC)

可视垃圾邮件指示

当呼叫呈现给被叫方时,Webex应用程序在呼叫祝酒中支持垃圾邮件呼叫的可视化指示;当BroadWorks更新为通过STIR/<UNK>框架执行主叫号码验证时,Webex应用程序在统一呼叫历史记录记录中支持垃圾邮件呼叫的可视化指示。 要使用此功能:

  1. 如上一节中所述启用统一呼叫历史记录。
  2. 必须安装并激活以下补丁:
    • AP.as.23.0.1075.ap384591 / AP.as.24.0.944.ap384591
    • 或至少为AS-25_Rel_2022.12
  3. 此功能必须通过AS CLI激活:
    • AS_CLI/System/ActivatableFeature> 激活104112
    • AS_CLI/System/StirShaken> 设置启用验证true
  4. Broadworks必须配置为执行STIR-<UNK>签名、标记和验证,如 isco BroadWorks STIR-<UNK>签名标记和验证中所述

正确配置BroadWorks后,将在发送给Cisco客户端的INVITE请求中添加新的标题X-Cisco-CallerId- ,并将新的字段callerId 添加到通过CTI接口发送到Webex Cloud的现有呼叫历史记录事件中。 Webex设备将使用此信息在呼叫演示和被叫方的统一呼叫历史记录中提供可视垃圾邮件指示。

主叫方标识和呼叫重定向

主叫方标识

当Webex应用程序收到呼叫时,它将尝试识别主叫方,并在传入呼叫通知、呼叫中窗口以及呼叫完成后的呼叫历史记录和语音邮件中显示此信息。

Webex应用程序将尝试通过将传入电话号码与在各种来源中找到的联系人的电话号码相匹配来查找主叫号码。 Webex应用程序将按此顺序使用以下来源。 一旦它在一个来源中找到它,它就不会尝试在其他任何地方搜索。


 

如果在一个源中找到号码的多个实例,它不会尝试选择其中一个,在这种情况下,它不会显示任何主叫号码。

  • 包含组织用户的Webex通用标识(CI)。

  • 个人和组织联系人。 个人联系人在“联系人”标签页下可见。

  • 本地通讯录。 在Windows - Outlook应用程序、Mac - Mac联系人、iOS - iPhone联系人、Android - Android联系人。

如果找不到与传入电话号码匹配的号码,则应用程序将使用SIP FROM标头中的显示名称(如果可用)。 否则,它将使用SIP From标头中的SIP URI的用户名部分作为最后手段。

对于远程呼叫控制(即桌面电话控制模式),使用XSI信息(使用BWKS ID或分机),从XSI事件中的远程方信息提取。 如果remote-party-info不可用,则将使用P断言标识(PAI)(如果已配置)。

呼叫重定向

在呼叫被重定向或前转的情况下,应用程序将尝试在呼叫通知和呼叫历史记录中显示主叫方是谁以及其前转方式。

  • 呼叫前转: 显示前转呼叫的号码。

  • 寻线组: 显示前转呼叫的寻线组的名称。

  • 呼叫中心队列: 显示前转呼叫的队列的名称。

  • 管理层-助理: 显示呼叫要来的管理层的姓名。

例外:

  • 对于内部呼叫队列呼叫,当座席回呼内部方时,远程方将看不到呼叫队列的名称,但会看到呼叫他们的座席的名称。

在其他位置应答呼叫:

对于使用并发路由设置的寻线组或呼叫队列,如果另一个代理代答呼叫,代理将在呼叫历史记录的其他位置看到已应答的呼叫。 对于循序路由的寻线组或呼叫队列,或处于上溢中,如果有其他代理应答,呼叫将在呼叫历史记录中显示为未接呼叫。

共享线路显示

共享线路显示是将其他用户的线路预配置为最终用户设备上的共享线路的能力。 Webex应用程序的共享线路配置与桌面电话的共享线路配置类似。 此特定功能允许您将共享线路显示分配给最终用户的Webex应用程序。

此功能使用户能够直接从Webex应用程序处理其他用户分机上的呼叫。

  • 您只能为桌面版 Webex 应用程序配置共享线路显示。

  • 您最多可向 Webex 应用程序添加 10 条线路,其中包括主线路。

  • 无法将工作空间线路分配为共享线路。

  • 不能同时为用户配置管理层-助理服务和共享线路。

  • 不应将用户的主线路端口更改为共享线路。

要求

要在 Webex for Cisco BroadWorks 上部署此功能,您必须部署以下 BroadWorks 补丁:

补丁1: 设备列表中支持Webex客户端共享线路的所有者标记

无ADP的R23:

  • AP.as.23.0.1075.ap384179

  • AP.xsp.23.0.1075.ap384179

带ADP的R23:

  • AP.as.23.0.1075.ap384179

  • Xsi-Actions-23_2022.10

R24:

  • AS: AP.as.24.0.944.ap384179

  • Xsi-Actions-24_2022.10

R25:

  • AS: RI版本Rel_2022.10_1.310

  • Xsi-Actions-25_2022.10

补丁2: 用于增加设备配置文件类型上端口数量的补丁(在本例中为桌面客户端: 业务通信器)。

  • RI版本Rel_2022.10_1.310

免打扰(DND) 同步

“免打扰(DND)同步”通过同步两个平台之间的免打扰状态,使Webex和BroadWorks之间的免打扰设置保持一致。 例如,如果用户从Webex应用程序开启DND,该状态会同步到BroadWorks呼叫设备。 因此,用户的BroadWorks注册座机在有人尝试呼叫时不会振铃。 同样,如果用户从座机设置免打扰,状态会同步到Webex应用程序。 如果没有此功能,一个平台的免打扰更新不会被另一个平台识别。

DND同步在BroadWorks群集级别应用,并且可以由合作伙伴管理员在Partner Hub中启用。

必要条件

确保将以下补丁应用于AS和XSP | <UNK> P。 仅应用BroadWorks版本的补丁。

对于发行版22:

  • 作为补丁: AP.as.22.0.1123.ap382615、AP.as.22.0.1123.ap382838

  • XSP| <UNK> P补丁: AP.xsp.22.0.1123.ap382615、AP.xsp.22.0.1123.ap382838

对于发行版23:

  • 作为补丁: AP.as.23.0.1075.ap382615、AP.as.23.0.1075.ap382838

  • XSP| <UNK> P补丁: AP.xsp.23.0.1075.ap382615、AP.xsp.23.0.1075.ap382838

  • ADP应用程序: Xsi-Actions-23_2022.03_1.220.bwar, Xsi-Events-23_2022.03_1.220.bwar

对于发行版24:

  • 作为补丁: AP.as.24.0.944.ap382615、AP.as.24.0.944.ap382838

  • ADP应用程序: Xsi-Actions-24_2022.03_1.220.bwar, Xsi-Events-24_2022.03_1.220.bwar

应用补丁后,在AS上激活功能25433:

AS_CLI/System/ActivatableFeature> activate 25433

在BroadWorks上配置设备功能按键同步。 确保电话支持“as-feature-event”事件软件包的SIP SUBSCRIBE/NOTIFY。 有关详细信息,请参阅 isco BroadWorks设备功能键同步

启用DND同步(现有群集)

  1. 登录Partner Hub

  2. 单击设置

  3. 单击 Cluster,然后选择相应的BroadWorks集群。

  4. 启用 打扰(DND)同步 开关。

  5. 输入您的BroadWorks用户ID,然后单击 Enable

    系统验证BroadWorks群集是否有适当的补丁以支持免打扰同步。 如果验证失败,将禁用“保存”按钮。

  6. 如果验证成功,请单击 保存


 
  • 启用“免打扰同步”后,Webex将刷新所有用户订阅以包含“免打扰”活动包。 此过程可能需要几个小时才能完成,具体取决于用户数量。

  • 启用DND同步是单向切换。 启用该功能后,您无法自行禁用该功能。

启用DND同步(新群集)

您还可以在群集创建期间启用该功能。 有关详细信息,请参阅在Partner Hub中配置您的合作伙伴组织中的“配置您的BroadWorks集群”。

禁用免打扰同步

您无法自行禁用DND同步。 要禁用该功能,请使用以下信息创建工程BEMS案例:

  • 家庭: Spark 服务

  • 产品: Webex 呼叫 (Webex for BroadWorks)

  • 组件: WxBW -预配置

  • BEMS案例必须说明对合作伙伴禁用免打扰同步。 案例必须包含 partnerId 和BroadWorks Id

使用案例

设置和清除与工作状态相关的免打扰功能

呼叫录音

Webex for Cisco BroadWorks 支持四种呼叫录制模式。

表 6. 录制模式

录制模式

描述

显示在 Webex 应用程序上的控件/指示器

一直使用

在建立呼叫之后自动开始录制。 用户无法开始或停止录制。

  • 表明正在录制的可视指示器

始终使用“暂停/恢复”

在建立呼叫之后自动开始录制。 用户可以暂停和恢复录制。

  • 表明正在录制的可视指示器

  • 暂停录制按钮

  • 恢复录制按钮

按需

在建立呼叫之后自动开始录制,但除非用户按下开始录制,否则会删除录制文件。

如果用户开始录制,将保留呼叫设置中的完整录制。 开始录制之后,用户还可以暂停和恢复录制。

  • 开始录制按钮

  • 暂停录制按钮

  • 恢复录制按钮

按需并允许用户开始

除非用户在 Webex 应用程序上选择开始录制选项,否则不会开始录制。用户可以在呼叫期间多次开始和停止录制。

  • 开始录制按钮

  • 停止录制按钮

  • 暂停录制按钮

要求

要在 Webex for Cisco BroadWorks 上部署此功能,您必须部署以下 BroadWorks 补丁:

必须打开呼叫关联标识符。 有关详细信息,请参阅启用呼叫相关性标识符

必须启用如下配置标记,才能使用此功能: %ENABLE_CALL_RECORDING_WXT%

此功能要求与第三方呼叫录制平台集成。

要配置 BroadWorks 上的呼叫录制,请转至 Cisco BroadWorks 呼叫录制接口指南

其他信息

有关如何使用录制功能的用户信息,请转至 help.webex.com 文章 bex| 录制您的呼叫

要重播录制文件,用户或管理员必须转到自己的第三方呼叫录制平台。

群组呼叫保留和取回

Webex for Cisco BroadWorks 支持组呼叫保留和取回。 此功能允许群组内的用户保留呼叫,随后,此群组中的其他用户可以取回呼叫。 例如,商店中的零售员工可以使用此功能来保留呼叫,随后,其他部门中的人员可以代接此呼叫。

功能操作

配置此功能之后

  • 在呼叫期间,用户可以单击 Webex 应用程序上的保留选项,以便将呼叫保留在系统自动选择的分机上。 系统会向此用户显示此分机并持续 10 秒钟。

  • 群组中的其他用户可以单击 Webex 应用程序上的取回呼叫选项。随后,用户可以输入已保留的呼叫的分机号,以继续此呼叫。

要求

要确保该功能正常运行,请确保以下事项:

  • 客户端配置文件必须设置以下标记:

    <call-park enabled="%ENABLE_CALL_PARK_WXT%"
            timer="%CALL_PARK_AUTO_CLOSE_DIALOG_TIMER_WXT%"/>
  • 必须在AS和XSP | <UNK> P上启用呼叫关联标识符。 有关详细信息,请参阅启用呼叫相关性标识符

  • SBC 必须配置为传递 ‘ x-broadworks-correlation-in' SIP 属性(在应用程序服务器之间)。

配置

有关如何在 BroadWorks 上配置群组呼叫保留的信息,请参阅 Cisco BroadWorks 应用程序服务器组 Web 接口管理指南 - 第 2 部分中的“添加群组呼叫保留”。 您必须创建组并将用户添加到组。

有关如何在 BroadWorks 上配置呼叫相关性标识符的信息,请参阅 Cisco BroadWorks 呼叫相关性标识符功能说明

其他信息

有关如何使用“群组呼叫保留”功能的用户信息,请参阅 Webex | 保留和取回呼叫

呼叫保留/定向呼叫保留

Webex 应用程序 UI 不支持常规或定向呼叫保留,但预配置的用户可以使用功能访问码部署此功能:

  • 输入 *68 以保留呼叫

  • 输入 *88 以取回呼叫

插入

插入服务通常用于呼叫中心环境或其他可能需要立即协助或干预的情况。

启用插入服务后,指定的用户或主管可以通过发起特定命令或使用电话或通信设备上的专用按键或按键组合进入活动呼叫。 一旦发出插入请求,系统将与正在进行的呼叫建立连接,允许授权人员以活动参加者的身份收听对话或加入呼叫。

插入服务在各种情况下都很有用。 在呼叫中心设置中,主管或培训师可以通过实时收听客户服务代表的呼叫来监控和指导他们。 如有必要,如果代表遇到困难,他们可以干预以提供指导或接通电话。 在紧急情况或关键讨论中,经授权的人员可以快速加入正在进行的对话以提供协助或做出重要决策。

在适用于插入的Webex应用程序中,我们会收到呼叫转换为会议的通知。 NOTIFY中没有其他信息(call-info或conference-info)是什么类型的会议,因此我们可以用不同的方式来处理。

发生插入时,双方之间会建立三方呼叫。 引入以下术语:

  • 主管: 主管是指监督和管理客户服务代理或呼叫中心代表团队的人员。 在呼叫插入的背景下,主管通常能够监控和干预正在进行的客户呼叫。 他们可以使用呼叫监控工具或软件来侦听呼叫、为代理提供指导并确保质量控制。 主管的角色可能涉及培训代理、解决客户问题和优化团队绩效。

  • 客户: “客户”是指与公司或组织合作以获取产品、服务或支持的个人或实体。 在呼叫插入的背景下,客户是指与客户服务代理拨打或接听电话的人员。 客户可能会在通话期间寻求帮助、信息或解决问题。 呼叫插入功能允许主管或授权人员加入客户与座席之间正在进行的呼叫。

  • 代理: 代理(也称为客户服务代表或呼叫中心代理)是负责处理客户互动并通过电话或其他通信渠道提供支持或协助的人员。 代理接受过培训,能够处理客户咨询、解决问题、处理交易并提供积极的客户体验。 在呼叫插入的背景下,座席是在电话呼叫期间直接与客户通话的个人。 必要时,座席可以通过呼叫插入从主管处获得指导或反馈。

移动设备本机呼叫升级为会议

移动本机呼叫升级到会议具有两个独特的功能:

  • 新的推送通知

    本地呼叫中的移动用户现在可以通过点击新的推送通知切换到Webex应用程序。 当您启动本机呼叫屏幕时,屏幕上会显示新的推送通知,点击通知将直接转至Webex应用程序呼叫中屏幕。

    如果您使用Webex Go或移动网络运营商(MNO)使用Cisco呼叫控制进行移动电话呼叫,您将在移动电话呼叫期间看到Webex通知。

  • 将移动呼叫移至会议

    当您正在与某人通话时,您可能希望将该通话转移到会议中,以使用某些高级会议功能,例如视频、共享或白板。 或者邀请其他人加入讨论并转至会议。

BroadWorks要求

  • 可激活功能25239

  • 带有XSP ADP的R23|:

    • AS补丁AP.AS.23.0.1075.ap383064

    • XSP| <UNK> P补丁AP.xsp.23.0.1075.ap383064

    • 补丁AP.platform.23.0.1075.ap383064

  • 带ADP的R23:

    • AS补丁AP.AS.23.0.1075.ap383064

    • 具有Xsi-Actions-23、Comm -23版本> 2022.05_1.303和NPS版本> 2022.08_1.350

  • R24:

    • 作为补丁: AP.as.24.0.944.ap383064

    • 具有Xsi-Actions-24、Comm -24版本> 2022.05_1.303和NPS版本> 2022.08_1.350

  • R25:

    • AS RI版本Rel_2022.08_1.354

    • 具有Xsi-Actions-25、Comm -25 > 2022.08_1.350和NPS版本> 2022.08_1.350

支持将呼叫移至会议的URI拨号配置

NS UrL拨号策略

定义Webex.com的规则以通过I-SBC路由

NS_CLI/Policy/UrlDialing> get WebexMeetings
 Policy: UrlDialing  Instance: Webex
   unknownSipURIHandling = reject
   disableSubscriberLookups = true
   Enable = true
   CallTypes:
     Selection = {ALL}
     From = {PCS, ALL, TRMT, LO, TPSX, OAX, GNT, DP, LPS, OA, TPS, IOA, MOBX, EA, FGB, MOB, SNEN, POA, SV, SVCD, CAC, IN, TO1X, MS, CSV, VSC, EM, SVCO, SMC, TPSE, ZD, NIL, CS, CT, TF, GAN, VFAC, TO, DA, OAP}
   lineportOnly = false
   enableSipURIMatchingRules = true

NS_CLI/Policy/UrlDialing/Rules> get WebexMeetings
 Policy: UrlDialing  Instance: WebexCalling  Table: Rules
   id            pattern      routingNE  cost  weight            dtg
===================================================================
    1      *@*.webex.com  WebexMeetings     1      50  WebexMeetings

I-SBC的NS路由NE

示例配置

NS_CLI/System/Device/RoutingNE> get ne WebexMeetings
 Network Element  WebexMeetings
    Location              =  1281465
    Data Center           =
    Static Cost           =  1
    Static Weight         =  99
    Poll                  =  false
    OpState               =  enabled
    State                 =  OnLine
    Profile               =  NIL_PROFILE
    Remote Lookup Enabled =  false
    Signaling Attributes  =

NS_CLI/System/Device/RoutingNE/Address> get ne WebexMeetings
      Routing NE     Address  Cost  Weight  Port    Transport    Route
=====================================================================
   WebexMeetings sbc-address     1      99     -  unspecified

NS路由配置文件

已将Url拨号策略实例添加到相应的路由配置文件

NS_CLI/Policy/Profile> get profile MyInst
 Profile:  Webex
                  Policy              Instance
    ==========================================
 …
              UrlDialing          WebexMeetings

为NetworkURL呼叫使用NS路由

在混合AS模式下启用NS路由

AS_CLI/Interface/IMS> set queryNSForNetworkURL true

E911紧急呼叫

Webex for Cisco BroadWorks支持E911紧急服务呼叫。 借助此功能,紧急呼叫会路由到公共安全应答点(PSAP),然后公共安全应答点可以将紧急服务定向到主叫方的位置。 要使用此功能,您必须将Webex for Cisco BroadWorks与E911紧急呼叫提供商集成。

使用以下Webex文章配置对E911紧急呼叫服务的支持:

  • Webex for BroadWorks中的E911紧急呼叫—使用以下受支持的E911提供程序之一,使用本文在Webex for Cisco BroadWorks中配置E911紧急呼叫:

    • 带宽

    • 内部

    • RedSky

  • 紧急呼叫免责声明—如果您有位置服务,可以在Webex应用程序上将“紧急服务免责声明”窗口配置为包含用户在登录时更新其位置的选项。

自定义和预配置客户端

用户下载并安装桌面版或移动版Webex通用应用程序(有关下载链接,请参阅Webex应用程序平台)。 用户验证后,客户端会在Webex云上注册消息传递和会议,检索其品牌信息,发现其BroadWorks服务信息,并从BroadWorks应用程序服务器(通过XSP| <UNK> P上的DMS)下载其呼叫配置。

您可以为 BroadWorks 中的 Webex 应用程序配置呼叫参数(正常)。 您可以在控制中心中为客户端配置品牌、消息传递和会议参数。 您不能直接修改配置文件。

这两组配置可能重叠,在这种情况下,Webex 配置将取代 BroadWorks 配置。

将 Webex 应用程序配置模板添加到 BroadWorks 应用程序服务器

Webex 应用程序配置有 DTAF 文件。 客户端通过XSP ADP上的设备管理服务从应用程序服务器下载配置XML文件|。

  1. 获取所需的 DTAF 文件(请参阅“准备环境”部分中的“设备档案”)。

  2. 确认是否在 BroadWorks System(BroadWorks 系统)> Resources(资源)> Device Management Tag Sets(设备管理标记集)中正确设置了标记集。

  3. 对于您正在预配置的每个客户端:

    1. 下载并解压特定客户端的 DTAF zip 文件。

    2. System(系统)> Resources(资源)> Identity/Device Profile Types(身份/设备档案类型)处将 DTAF 文件导入 BroadWorks

    3. 打开新添加的设备配置文件进行编辑,然后:

      • 输入XSP ADP| 场FQDN和设备访问协议。

      • 选中支持远程用户信息复选框。 桌面共享需要此支持才能运行。


         
        您还可以在应用程序服务器上运行以下 CLI 命令,以便启用“远程用户”支持: AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true
    4. 根据环境修改模板(见下表)。

    5. 保存该档案。

  4. 单击 Files and Authentication(文件和验证),然后选择用于重新构建所有系统文件的选项。

姓名

描述

编解码器优先级

配置用于网络语音呼叫的音频和视频编解码器的优先顺序

TCP、UDP 和 TLS

配置用于 SIP 信令和媒体的协议

RTP 音频和视频端口

配置 RTP 音频和视频的端口范围

SIP 选项

配置与 SIP 相关的各种选项(SIP 信息、使用 rport、SIP 代理发现、注册和订阅的刷新间隔等)

自定义Webex应用程序的外观方案

  • 合作伙伴自定义—合作伙伴管理员可以应用适用于合作伙伴组织和/或合作伙伴管理的客户的高级定制自定义。 请参阅配置高级定制定制

  • 客户定制-如果合作伙伴允许客户应用自己的品牌定制,客户管理员可以按照将贵公司的品牌添加到Webex中的程序操作。


 

用户激活门户使用您为客户端定制添加的相同徽标。

自定义问题报告和帮助 URL

要自定义这些选项,管理员可以按照“添加反馈和帮助站点URL”的步骤操作,该步骤可以在上述两篇品牌文章中找到。

为 Webex for Cisco BroadWorks 配置测试组织

准备工作

使用流式预配置

您必须在Control Hub中配置所有XSP| <UNK> P服务和合作伙伴组织,然后才能执行此任务。

1

在 BroadWorks 中分配服务:

  1. 在 BroadWorks 的服务商企业下创建测试企业,或者在您的服务提供商下创建测试组(取决于 BroadWorks 的设置)。

  2. 为该企业配置IM&P服务,以指向您测试的模板(从Control Hub加入模板检索预配置适配器URL和凭证)。

  3. 在该企业/组中创建测试订阅者。

  4. 在 BroadWorks 的电子邮件字段中为用户提供唯一的电子邮件地址。 将它们也复制到“备用 ID”属性中。

  5. 向这些订阅者分配集成的 IM&P 服务。


     

    此操作将触发客户组织和第一个用户的创建,并需要几分钟的时间。 请等待一会,然后尝试使用新用户登录。

2

在控制中心中验证客户组织和用户:

  1. 使用合作伙伴管理员帐户登录控制中心。

  2. 进入 Customers(客户),验证您的新客户组织是否位于列表中(名称遵循 BroadWorks 中的组名或企业名称)。

  3. 打开客户组织并验证订阅者是该组织中的用户。

  4. 验证您为其分配集成 IM&P 服务的第一个订阅者已成为该组织的客户管理员。

用户测试

1

将 Webex 应用程序下载到两台不同的计算机上。

2

在这两台机器上以测试用户登录。

3

进行测试呼叫。

管理 Webex for BroadWorks

预配置客户组织

在当前模型中,当您通过本文所述的任何方法添加首个用户时,我们会自动预配置客户组织。 每个客户只能进行一次预配置。

预配置用户

您可以用以下方式对用户进行预配置:

  • 使用 API 创建 Webex 帐户

  • 使用可信电子邮件分配集成的 IM&P(流式预配置)以创建 Webex 帐户

  • 不使用可信电子邮件分配集成的 IM&P(流式预配置)。 用户提供并验证电子邮件地址以创建 Webex 帐户

  • 允许用户自激活(您向用户发送链接,他们创建 Webex 帐户)

公共预配置 API

Webex 会公开公共 API,以允许服务商将 Webex for Cisco BroadWorks 订阅者预配置集成到其现有预配置工作流中。 这些API的规范可在 developer.webex.com 。 如果希望使用这些 API 进行开发,请联系您的 Cisco 代表以获取 Webex for Cisco BroadWorks。


 

这些API将拒绝批发客户。

流式预配置

在 BroadWorks 上,您可以为用户提供预配置 Enable Integrated IM&P(启用集成的 IM&P)选项。 此操作将允许 BroadWorks 预配置适配器进行 API 调用,以便在 Webex 上预配置用户。 我们的预配置 API 向后兼容 UC-One SaaS API。 BroadWorks AS 无需更改代码,只需对预配置适配器的 API 端点进行配置更改。


 

在 Webex 上进行订阅者预配置可能需要很长时间(对于企业内的初始用户可能需要几分钟时间)。 Webex 会作为后台任务执行预配置。 因此,流式预配置成功表示该预配置已开始。 不表示完成。

要确认用户和客户组织是否已在 Webex 上进行完全预配置,必须登录到 Partner Hub,然后查看客户列表。

BroadWorks中继用户可以通过共享呼叫显示(SCA)拥有Webex for BroadWorks。 中继用户需要分配身份验证服务。 如BroadWorks中继解决方案指南第8节中所述,这允许SCA Webex外观的验证与通用中继验证分开。 无法为分配路由列表或直接路由功能的中继用户预配置Webex for BroadWorks。


 
模板的位置已从“组织设置”中的BroadWorks呼叫移至“客户列表”部分,现在称为“加入模板”。

用户自激活

要在 Webex 中预配置 BroadWorks 用户,而不分配集成的 IM&P 服务:

  1. 登录Partner Hub并找到客户列表页面。

  2. 单击 View Templates(查看模板)

  3. 选择要应用到此用户的预配置加入模板。

    请记住,每个模板都与集群和您的合作伙伴组织关联。 如果用户不在与此模板关联的 BroadWorks 系统中,则用户无法通过链接自激活。

  4. 复制预配置链接并发送给用户。

    您可能还希望包含软件下载链接,并提醒用户需要提供并验证其电子邮件地址以激活其 Webex 帐户。

  5. 您可以在所选模板上监控用户的激活状态。

有关详细信息,请参阅“用户预配置和激活流程”

使用不受信任电子邮件的预配置

Partner Hub 在用户状态视图中提供了一组控件,允许 Webex for Cisco BroadWorks 服务商管理员查看用户状态并解决在使用不受信任的电子邮件进行预配置时出现的错误。 有关详细信息,请参阅验证使用不受信任电子邮件的用户预配置

将 Webex 用户移至 Webex for Cisco BroadWorks

要将现有Webex用户移至Webex for Cisco BroadWorks,请参阅下表确定要遵循的步骤。

现有Webex用户属于

按照以下流程移动用户

消费者组织或自行注册(例如免费帐户、试用帐户)

  1. 预配置用户—如果Webex for BroadWorks组织不存在(未预配置用户),请按照常规预配置将第一个用户预配置为管理员用户并创建组织。 这将自动移动第一个用户的Webex用户帐户。 对于后续用户,请使用以下程序。

  2. 将用户(征得同意后)移至Webex for Cisco BroadWorks—如果存在Webex for BroadWorks组织(预配置第一个用户),请获取用户同意并移动后续用户。

客户组织

将Webex for BroadWorks附加到现有组织—组织附件(针对第一个用户)还会将Webex for BroadWorks添加到后续用户,只要他们被分配到正确的组织。

现有Webex用户属于

按照以下流程移动用户

消费者组织或自行注册(例如免费帐户、试用帐户)

如果Webex for BroadWorks组织不存在(未预配置用户):

  • 预配置用户—按照正常预配置将第一个用户添加为管理员用户。 这会自动移动第一个用户的帐户并创建Webex for BroadWorks组织。 需要用户同意才能移动后续用户(请使用以下步骤)。

如果存在Webex for BroadWorks组织(至少预配置了一位用户):

客户组织

将用户(获得同意后)移至 Webex for Cisco BroadWorks

使用此程序可将属于消费者组织或拥有自助注册帐户(免费帐户或试用帐户)的现有Webex用户移至Webex for Cisco BroadWorks。 请注意,Webex for Cisco BroadWorks组织必须存在(预配置第一个用户)。 在这种情况下,您可以使用以下选项之一移动用户:

  • 移动用户(使用受信任的电子邮件)-使用受信任电子邮件的预配置

  • 移动用户(使用不受信任的电子邮件)-使用不受信任的电子邮件预配置

  • 自激活


 
如果尚未创建Webex for Cisco BroadWorks组织(未预配置用户),请按照正常的预配置流程(预配置用户)创建组织并将第一个用户添加为管理用户。 将第一个用户预配置到组织后,请按照此程序中基于同意的方法移动后续用户。

移动用户(使用受信任的电子邮件)

如果加入模板使用受信任的电子邮件,合作伙伴管理员可以通过以下过程移动后续用户:

  1. 管理员添加用户。

    • 用户被推送到 BroadWorks Provisioning Bridge。

    • CI 查找确定该用户拥有另一个使用此电子邮件地址的 Webex 帐户。

    • 系统向用户发送自动电子邮件。

  2. 用户打开电子邮件并单击激活帐户。 用户被重定向到 Webex Consumer 门户。

  3. 用户登录到 Webex。

  4. 用户单击删除以删除旧的 Webex 帐户。

    • 已删除旧的 Webex 帐户。

    • 使用同一电子邮件地址将用户预配置到 Webex for Cisco BroadWorks。

    • 用户被定向到下载页面。

移动用户(使用不受信任的电子邮件)

如果“加入”模板使用不受信任的电子邮件,则必须先验证用户的电子邮件地址。 管理员可以按照此过程移动后续用户:

  1. 管理员添加用户。

    • 用户被自动推送到 BroadWorks Provisioning Bridge。

    • 向用户发送包含激活链接的文本。

  2. 用户单击激活链接并输入其电子邮件地址。

    • CI 查找确定该用户拥有另一个使用此电子邮件地址的 Webex 帐户。

    • 系统向用户发送自动电子邮件。

  3. 用户打开电子邮件并单击立即加入

    • 电子邮件地址已通过验证。

    • 用户被重定向到登录 Webex Consumer 门户。

  4. 用户登录到 Webex。

  5. 用户必须单击删除以删除旧的 Webex 帐户。

    • 已删除旧的 Webex 帐户。

    • 使用同一电子邮件地址将用户预配置到 Webex for Cisco BroadWorks。

    • 用户被定向到下载页面。

自激活流程

如果用户已有 BroadWorks 帐户,则可以使用自激活流程来移动帐户。

  1. 用户使用 BroadWorks 凭据登录用户访问门户 URL。

  2. 用户输入电子邮件地址。

    • 用户被推送到 BroadWorks Provisioning Bridge。

    • 系统向用户电子邮件地址发送自动电子邮件。

  3. 用户打开电子邮件并单击立即加入链接,对电子邮件地址进行验证。

    • CI 发现用户已有 Webex 帐户。 用户必须先删除旧帐户才能继续操作。

    • 用户被重定向到登录 Webex。

  4. 用户登录 Consumer 门户。

  5. 用户单击删除帐户

    • 已删除旧的 Webex 帐户。

    • 使用同一电子邮件地址为用户预配置新的 Webex for Cisco BroadWorks 帐户。

将Webex for BroadWorks附加到现有组织

如果您是合作伙伴管理员,将Webex for BroadWorks服务添加到尚未与合作伙伴管理的BroadWorks企业关联的现有Webex客户组织,则客户组织管理员必须批准管理员对预配置请求的访问权限才能成功。

如果符合以下任一条件,则需要组织管理员批准:

  • 现有客户组织有100个或更多用户

  • 组织已验证电子邮件域

  • 已申领组织域

如果上述条件都不是正确的,则可能会出现自动附加。


 
自动附件方案中,Webex for BroadWorks订阅将添加到现有客户组织,无需向现有组织管理员或最终用户发出任何通知。 在大多数情况下,您的合作伙伴组织将获得预配置管理员权限。 但是,如果客户组织没有许可证或仅暂停/取消许可证,则您将被指定为完全权限管理员。

通过预配置管理员访问权限,您在Control Hub中对现有组织中的用户的可见性将受限。 建议您联系客户管理员并请求对组织的完全管理员访问权限。

合作伙伴管理员可以完成以下流程,将 BroadWorks 呼叫服务添加到现有 Webex 组织:


 
确保在附加到现有组织时允许管理员邀请电子邮件(默认情况下,切换开关处于开启状态)。
1

合作伙伴管理员为客户预配置 Webex for Cisco BroadWorks。 要获取帮助,请参阅预配置客户组织。 将出现以下情况:

  • 组织附件失败,请使用 2017 错误(无法将订阅者预配置到现有Webex组织中)。(在自动附件期间不会收到错误。)

  • 随即生成电子邮件通知并发送给客户组织管理员(最多五名管理员)。 电子邮件通知将高亮显示合作伙伴管理员的电子邮件(如Partner Hub中的Onboarding模板中所配置),并要求组织管理员将合作伙伴管理员批准为外部管理员。 客户组织管理员必须批准请求,并为合作伙伴管理员提供访问客户组织的完整管理员访问权限。


 

假设客户管理员没有收到电子邮件。 在这种情况下,客户管理员可以从Control Hub手动添加合作伙伴管理员(在模板中指定)作为客户组织的外部管理员。 然后重试预配置用户,这将触发Webex for Cisco BroadWorks客户预配置。

2

通过 管理员 权限,合作伙伴管理员可以完成客户预配置过程。 从上述步骤1开始,您需要重新尝试客户预配置。 但是,现在作为外部完全权限管理员,您不应该看到错误2017。

呼叫服务预配置完成后,现有客户组织将作为客户显示在Webex for BroadWorks合作伙伴组织下方。


 
附加组织的名称不会更改为BroadWorks企业名称。 附加组织的名称将与附加过程之前的名称保持不变。

组织附件条件

  • 预配置的第一个BroadWorks订阅者的电子邮件地址必须与目标客户组织中现有用户的电子邮件地址匹配。 否则,将创建新的客户组织。

  • 预配置Webex for BroadWorks的现有组织中的第一个用户未预配置为管理员用户。 保留现有组织的设置和授权。

  • 组织的现有身份验证设置优先于在Webex for BroadWorks设置模板上配置的设置。 因此,现有用户的登录方式不会发生变化。

    • 但是,如果现有客户组织已启用基本外观方案,则在附加后,合作伙伴的高级外观方案设置将优先。 如果客户希望基本外观方案保持不变,则合作伙伴必须配置客户组织以在高级外观方案设置中覆盖外观方案。

  • 现有组织的名称不会更改。

  • 现有组织设置中的电子邮件阻止标记设置没有变化。 这可能会影响新预配置的用户。 根据标志的设置方式,新用户可能会或不会收到电子邮件,其中包含必须输入的代码才能完成激活。

  • 已为连接的组织关闭受限管理模式(由合作伙伴限制模式切换设置)。

  • 在将新用户预配置到Webex for Cisco BroadWorks组织之前,请确保完成组织附件过程(移动现有用户并更新组织标识)。

  • BroadWorks企业只能与一个Webex组织关联。 您无法将单个BroadWorks企业中的订阅者预配置到单独的Webex组织中。

添加外部管理员

有关客户组织管理员将合作伙伴管理员添加为外部管理员可遵循的步骤,请参阅关于 批准外部管理员请求的文章 help.webex.com


 
客户管理员必须向外部管理员提供完全权限管理员权限和权限。

 
客户组织管理员添加为外部管理员的电子邮件地址必须与合作伙伴管理员在Partner Hub上的加入模板中配置的电子邮件地址匹配。

在Partner Hub上以完全权限管理员身份添加来自Onboarding模板的电子邮件后,还需要将任何其他合作伙伴管理员添加为具有完全权限管理员权限的外部管理员。

将Webex for BroadWorks与现有组织分离

按照以下步骤将Webex for BroadWorks与现有Webex组织分离。 例如,如果您意外将Webex for BroadWorks连接到现有组织并希望删除附件。


 

在标准流中,从现有Webex组织中分离Webex for BroadWorks(仅标准流)将删除所有关联的订阅者数据并停用客户的Webex for BroadWorks订阅。 此外,如果这是唯一关联的订阅,您将失去对客户组织的访问权限。 在混合流中,不会修改客户订阅。

  1. 如果您无权访问Control Hub中的客户设置,请按照“批准外部管理员请求”要求客户管理员授予您外部管理员访问权限。

  2. 从组织中删除所有Webex for BroadWorks工作空间。 使用 a BroadWorks工作空间 API。

  3. 从组织中删除所有Webex for BroadWorks订阅者。 使用 BroadWorks订阅者 API。

  4. 从组织中删除待批准的Webex for BroadWorks用户。 例如,如果用户通过不受信任的电子邮件流程进行预配置,并且尚未输入有效的电子邮件,则用户将处于待处理状态。 遵循 使用不受信任电子邮件验证用户预配置 以删除用户。

  5. 为此客户删除BroadWorks呼叫配置。 打开客户的Control Hub实例,单击 混合,在 BroadWorks Calling 部分删除所有配置。

完成分离后,如果要将Webex for BroadWorks附加到客户,请按照预配置流程将其附加到现有客户。


 
另一种删除订阅者的选项,如果您不想使用删除BroadWorks订阅者API将进入BroadWorks Comm 并删除集成式IM&P受影响用户的服务。

管理用户和组织

要管理 Webex for Cisco BroadWorks 中的用户,请记住该用户同时存在于 BroadWorks 和 Webex 中。 呼叫属性和用户的 BroadWorks 身份保存在 BroadWorks 中。 而 Webex 中保留了用户的独有电子邮件身份及其 Webex 功能的许可。

验证使用不受信任的电子邮件进行的用户预配置

如果您正在预配置使用不受信任的电子邮件进行流式预配置的 Webex for BroadWorks 用户,用户必须在用户激活门户中输入其电子邮件地址进行自行预配置。 如果用户遇到错误,他们可以使用门户上显示的重试选项进行其他尝试。 如果用户再次遇到错误,管理员可以在 Partner Hub 中使用以下步骤查看状态,并载入用户、删除用户或应用配置更改。

1

登录Partner Hub并找到客户列表页面。

2

单击 View Templates(查看模板)。 选择要应用于此用户的相应加入模板。

3

用户验证下,验证是否设定了以下设置,以确保正确配置了通过不受信任电子邮件执行的流式预配置:

  • 必须勾选不受信任的电子邮件选项。
  • 共享链接字段必须指向激活链接。 如果配置了所有项,用户可以尝试通过用户激活门户进行自行预配置。
4

在用户进行预配置后,在用户验证部分中,单击显示用户状态检查预配置状态。

用户状态视图显示用户列表以及详细信息,例如 BroadWorks ID、所选软件包类型和当前状态,当前状态显示用户是否为预配置,或者是否有待处理的要求。
5

对于有错误或待处理要求的用户,单击右边的三个圆点并选择以下管理选项之一:

  • 重试激活—单击此选项可重试自行激活用户。 在弹出窗口中,输入有效的电子邮件地址,然后单击“载入”。
  • 删除用户 - 如果您需要更改配置以允许载入,则该选项可能适用。 在您删除用户并进行更改后,用户可再次尝试载入。
  • 更改包类型 - 将设置从一个包更改为另一个包:
  • 复制错误文本 - 单击该选项复制错误文本。

附加视图选项

查看用户列表时,可以使用以下附加选项:

  • 导出 - 如果您要将用户列表导出为 CSV 文件,请单击该按钮。

  • 排除已预配置的用户 - 如果只想查看有待处理要求或错误的用户,请启用此切换。

更改用户 ID 或电子邮件地址

用户 ID 和电子邮件地址更改

电子邮件 ID 和备用 ID 是用于 Webex for Cisco BroadWorks 的 BroadWorks 用户属性。 BroadWorks 用户 ID 仍是 BroadWorks 中用户的主标识符。 下表描述了这些不同属性的用途,以及需要更改这些属性时应执行的操作:

BroadWorks 中的属性Webex 中的对应属性目的笔记
BroadWorks 用户 ID主标识符您无法更改此标识符,并仍会将用户连接到 Webex 中的同一帐户。 您可以删除用户,然后重新创建(如果有误)。
电子邮件 ID用户标识

如果声明信任电子邮件,则必须为流式预配置(创建 Webex 用户 ID)提供

如果不声明信任电子邮件,则不需要在 BroadWorks 中提供

如果允许订阅者自激活,则不需要在 BroadWorks 中提供

如果为用户预配置了错误的电子邮件地址,有一个手动过程可以在这两个位置进行更改:

  1. 在控制中心中更改用户的电子邮件地址

  2. 在 BroadWorks 中更改电子邮件 ID 属性

请勿更改 BroadWorks 用户 ID。 此操作不受支持。

备用 ID通过电子邮件和密码针对 BroadWorks 用户 ID 启用用户验证应与电子邮件 ID 相同。 如果您无法将电子邮件置于备用 ID 属性中,用户在验证时必须输入其 BroadWorks 用户 ID。

在 Partner Hub 中更改用户软件包

1

登录 Partner Hub 并单击 Customers(客户)

2

查找并选择用户所属的客户组织。

组织概述页面将在屏幕右侧的面板中打开。

3

单击 View Customer(查看客户)

客户组织将在控制中心中打开,显示“概述”页面。
4

单击 Users(用户),然后查找并单击受影响的用户。

5

在用户的 Services(服务)中,单击 Webex for BroadWorks Packages (Subscriptions)(Webex for BroadWorks 软件包(订阅))

随即将打开用户的软件包面板,您可以查看当前分配给用户的软件包。

6

配置文件选项卡中,查看 部分,然后单击箭头(>)展开视图。

7

为该用户选择所需的软件包(基本、标准、高级或软件电话),然后单击保存。

控制中心会显示用户正在更新的消息。

8

您可以关闭用户详细信息和控制中心标签页。


 
标准软件包和高级软件包拥有与每个软件包相关联的独有会议站点。 如果拥有管理员权限的订阅者将这两种软件包之一迁移到另一种软件包,Control Hub 中会显示此订阅者拥有两个会议站点。 此订阅者的主持人会议功能和会议站点与他们当前的软件包一致。 会议站点管理员依然可以访问上一个软件包的会议站点以及以前在此站点上创建的任何内容,例如录制文件。

 
软件包更改会导致 PMR 有新的设置,这些新设置可能需要两到三个小时才能更新。

删除用户

管理员可以使用多种方法从 Webex for Cisco BroadWorks 中删除用户:


 
如果您要删除的用户具有管理员权限,请在删除该用户之前分配一个新管理员。 如果删除最后一个管理员,则不会自动转移管理员角色。

Webex for Cisco BroadWorks API

合作伙伴管理员可以使用 Webex for Cisco BroadWorks API 删除用户:

  1. 运行删除 BroadWorks 订阅者 API 请求(位于https://developer.webex.com/docs/api/v1/broadworks-subscribers/remove-a-broadworks-subscriber)。 此请求将删除 Webex for Cisco BroadWorks 订阅。 不再将该用户作为 Webex for Cisco BroadWorks 用户开立账单,并将其视为 Webex 免费用户。

  2. 运行删除人员 API 请求(位于https://developer.webex.com/docs/api/v1/people/delete-a-person),以完全删除用户。

流式预配置

合作伙伴管理员可以使用流式预配置删除用户:

  1. 在 BroadWorks 服务器上,删除用户的 IM+P 集成服务。 您可以通过 BroadWorks 上的用户 - 集成 IM&P 页面为用户禁用该服务。 有关详细步骤,请参阅《Cisco BroadWorks 应用程序服务器群组 Web 界面管理指南》第 2 部分中的“配置集成 IM&P”。

    在禁用该服务后,流式预配置会删除用户的 Webex for Cisco BroadWorks 订阅。 不再将该用户作为 Webex for Cisco BroadWorks 用户开立账单,并将其视为 Webex 免费用户。

  2. 在 Control Hub 中,查找并选择用户。

  3. 转至操作,然后选择删除用户

Control Hub(客户管理员)

客户管理员可以使用 Control Hub 从其组织中删除用户。 有关详细信息,请参阅在 Webex Control Hub 中从组织删除用户(位于 https://help.webex.com/0qse04/ 上)。

删除组织

按照此程序从系统中删除Webex for Cisco BroadWorks组织。
1

使用People API从组织中删除所有用户:

  1. 运行 人员 API以获取用户列表。

  2. 运行 人员 API以删除用户。


 
BroadWorks订阅者API 会从用户删除Webex for Cisco BroadWorks授权,但不会删除该用户。
2

如果已打开目录同步,请将其禁用。 这可以通过Partner Hub或公共API完成。

要通过Partner Hub禁用目录同步:

  1. 登录Partner Hub,然后单击设置

  2. BroadWorks呼叫下,单击 View Templates,然后选择适当的模板。

  3. 单击侧面板中的显示客户同步状态列表按钮。

  4. 对于合适的客户,单击最右侧的三个点,然后选择禁用同步

要通过API禁用目录同步,请使用 BroadWorks企业 API的目录同步并禁用 DirSync 设置。

将删除与此组织的BroadWorks目录同步相关的所有用户。 请注意,删除用户(使用任一方法)可能需要一些时间,具体取决于用户数量。

3

删除所有用户后,使用删除组织 API删除组织。

发行管理

Partner Hub中的发行管理控件使Webex for Cisco BroadWorks服务商能够控制用户的Webex应用程序升级到最新软件的发行节奏,从而轻松管理发行。

缺省情况下,Webex应用程序使用自动升级(Cisco控制的每月发行版)。 但是,借助此功能,合作伙伴管理员可以:

  • 通过从Cisco缺省发布计划推迟配置自定义发布计划

  • 配置一个发布计划,并将该计划级联到他们管理的所有客户组织

  • 为不同的客户组织分配不同的发布计划

有关发行管理的更多信息(包括如何配置和应用自定义发行计划的信息),请参阅Webex文章发行管理自定义

重新配置系统

可按照以下方式重新配置系统:

  • 在 Partner Hub 中添加 BroadWorks 集群

  • 在 Partner Hub 中编辑或删除 BroadWorks

  • 在Partner Hub中添加加入模板

  • 在Partner Hub中编辑或删除加入模板

在 Partner Hub 中编辑或删除 BroadWorks

您可以在 Partner Hub 中编辑或删除 BroadWorks 集群。

1

使用合作伙伴管理员凭证登录Partner Hub https://admin.webex.com

2

进入 Settings(设置),找到 BroadWorks Calling 部分。

3

单击 View Clusters(查看集群)

4

单击要编辑或删除的集群。

集群详细信息显示在右侧浮出窗格中。
5

您有以下选择:

  • 更改您需要变更的任何详细信息,然后单击 Save(保存)
  • 单击 Delete(删除)移除集群,然后确认。

     

    如果BroadWorks集群中有多个客户(>50个),则不支持更新XSI操作、XSI事件、DAS URL、XSP| <UNK> P URL或DND同步等操作。 在这种情况下,建议联系Cisco TAC支持工程师以获取帮助。

    如果模板与集群关联,则不能删除集群。 在删除集群之前需要删除关联的模板。 请参阅在Partner Hub中编辑或删除加入模板

集群列表会随更改更新。

在Partner Hub中编辑或删除加入模板

您可以在Partner Hub中编辑或删除加入模板。

1

使用合作伙伴管理员凭证登录Partner Hub https://admin.webex.com

2

进入 Settings(设置),找到 BroadWorks Calling 部分。

3

单击 View Templates(查看模板)

4

单击要编辑或删除的模板。

5

您有以下选择:

  • 编辑您需要更改的任何详细信息,然后单击 Save(保存)
  • 单击 Delete(删除)移除模板,然后确认。

设置

价值

笔记

预配置帐户名/密码

用户提供的字符串

编辑模板时无需重新输入预配置帐户详细信息。 提供了空密码/密码确认字段用于更改凭据(如果需要),不过将其留空可保留最初提供的值。

在登录页面中预填用户电子邮件地址

打开/关闭

在此设置中所做的更改最多需要 7 小时才能生效。 也就是说,在您启用后,用户可能仍然需要在登录屏幕上输入其电子邮件地址。

集群列表会随更改更新。

Webex 助手

Webex Assistant for Meetings 是一种智能化的交互式虚拟会议助手,能够将会议变得可搜索、可操作且更高效。 您可以通过 Webex Assistant 来跟进待办事项、记录重要决策,以及强调会议或活动期间的一些要点。

Webex Assistant for Meetings可免费用于高级和标准软件包会议站点和个人会议室。 该支持包括新站点和现有站点。

启用Webex Assistant for Meetings

缺省情况下为标准和高级软件包Broadworks客户启用了Webex Assistant。

合作伙伴管理员和客户组织管理员可以通过 Hub 为客户组织禁用该功能。

限制

Webex for Cisco BroadWorks存在以下限制:

  • 仅支持高级和标准套餐会议站点和个人会议室。

  • 隐藏式字幕转录仅支持英语、西班牙语、法语和德语。

  • 只有组织内的用户才能通过电子邮件访问内容共享

  • 组织外部的用户无法访问会议内容。 在同一组织内不同软件包的用户之间共享时,也无法访问会议内容。

  • 通过高级软件包,无论是启用还是禁用Webex Assistant,都可以使用会议后文字记录。 但是,如果选择了本地录制文件,则不会捕获会议后文字记录或要点。

  • 使用标准软件包时,“在云上录制会议”选项不可用,因此无论是启用还是禁用Webex Assistant,都无法使用会议后文字记录。 但是,如果选择了本地录制文件,即使不会捕获会议后文字记录或要点。

有关Webex Assistant的其他信息

有关如何使用该功能的用户信息,请参阅 Webex Meetings和Events中使用Webex Assistant

禁用 Webex 呼叫

缺省情况下启用免费Webex呼叫,允许用户向任何已启用Webex的设备发起免费呼叫。 但是,如果您希望所有呼叫都使用BroadWorks基础结构,可以在加入模板中禁用Webex呼叫,这会为使用该模板的客户组织禁用该选项。

功能支持

禁用Webex 时,以下条件适用于Webex for Cisco BroadWorks用户:

  • 用户不再在Webex应用程序上看到使用Webex呼叫作为可选呼叫选项。

  • 用户无法向非Webex for Cisco BroadWorks用户发起或接收免费Webex呼叫。 这包括通过在搜索栏中输入其他用户的URI或电子邮件地址从Webex团队空间、呼叫历史记录、联系人发起的呼叫。

  • 屏幕共享在BroadWorks呼叫中有效。

  • 即使禁用了Webex Calls,Webex会议和电话在线状态仍可正常工作。

禁用Webex呼叫(新的加入模板)

在配置新的加入模板时,您可以通过选中或取消选中添加新模板向导中的禁用Cisco Webex免费呼叫复选框来配置是否启用或禁用Webex呼叫。 将为分配给模板的客户组织中的用户选择此设置。

有关配置新加入模板的详细信息,请参阅在Partner Hub中配置您的合作伙伴组织

禁用Webex呼叫(现有加入模板)

此程序可从现有的加入模板禁用Webex呼叫。 这将对使用此模板的客户组织中的所有新用户禁用该功能。

  1. 在admin.webex.com Partner Hub

  2. 选择

  3. 单击查看模板,然后选择相应的加入模板。

  4. 单击 Cisco Webex免费呼叫

  5. 单击保存

禁用Webex呼叫(现有用户)

在加入模板上禁用此功能仅会更改分配给该模板的新用户的设置。 要为现有用户禁用Webex Call,您可以按照以下程序之一更新用户。


 
确保您已完成上述程序之一,以从用户被分配到的加入模板中禁用Webex Calls。 否则,以下任一程序将重新配置已启用Webex Calls的用户。

如果您使用流式预配置,可以执行以下操作:

  1. 打开Comm 并转至用户配置。

  2. 从用户中删除集成式IM+P 服务,然后单击 确定

  3. 向用户添加集成式IM+P 服务,然后单击 确定

否则,您可以使用API更新用户。

  1. 使用删除BroadWorks订阅者API删除用户。

  2. 使用 BroadWorks订阅者API 添加用户。

在呼叫中禁用视频或屏幕共享

合作伙伴管理员可以使用配置标签禁用来自Webex应用程序的呼叫中的视频呼叫和/或屏幕共享(缺省情况下,两种媒体类型都为呼叫启用)。

有关完整的配置详细信息和选项,请参阅 Webex for Cisco BroadWorks配置指南中禁用视频呼叫禁用屏幕共享


 
对于视频,您还可以配置来电媒体缺省为视频还是仅音频。

忙灯字段/呼叫代答通知

忙灯字段(BLF)/呼叫代答通知利用BLF和定向呼叫代答功能。 当BLF受监控列表中的用户收到传入呼叫时,BLF用户会在Webex应用程序上收到音频和视觉通知。 BLF用户可以忽略代答受监控用户的呼叫。

BLF /呼叫代答通知可帮助用户应答可能在不同位置工作的其他团队成员的呼叫。

用户还可以在“多呼叫窗口-监视列表”部分(仅限Windows,不支持Mac)中查看其BLF监控列表,以查看其Webex和非Webex团队成员的在线状态。 Webex成员将拥有完整的Webex在线状态。 非Webex成员必须将目录同步到Webex,并且他们只有“未知”和“呼叫中”状态(振铃状态将触发呼叫代答对话框)。

非Webex用户的在线状态限制:

  1. 非CI Broadworks用户不支持 ,即使他们位于BLF列表中。

  2. 没有Webex云授权或计算机帐户类型(工作空间)的CI用户仅显示“通话中”和“未知”在线状态。 没有活动、振铃等状态。

  3. BLF监测列表中的非Webex用户,如果在Webex客户端启动之前或处于离线状态时发起呼叫,将显示为“未知”在线状态。

  4. 断开连接意味着重新连接时,所有非Webex呼入状态都将重置为“未知”。

  5. 如果来自BLF的非Webex用户召开呼叫,他们将继续显示为“通话中”。

要求

确保在BroadWorks上应用以下补丁。 仅安装适用于您的发行版的补丁:

对于 R22:

  • AP.platform.22.0.1123.ap382053

  • AP.as.22.0.1123.ap382053

  • AP.as.22.0.1123.ap382362

  • AP.xsp.22.0.1123.ap382053

  • AP.xsp.22.0.1123.ap382362

  • AP.as.22.0.1123.ap383459

  • AP.as.22.0.1123.ap383520

对于 R23:

  • AP.platform.23.0.1075.ap382053

  • AP.as.23.0.1075.ap382053

  • AP.as.23.0.1075.ap382362

  • AP.as.23.0.1075.ap383459

  • AP.as.23.0.1075.ap383520

  • 如果您使用的是XSP| <UNK> P:

    • AP.xsp.23.0.1075.ap382053

    • AP.xsp.23.0.1075.ap382362

  • 如果您使用的是ADP:

    • Xsi-Actions-23_2022.01_1.200.bwar

    • Xsi-Events-23_2022.01_1.201.bwar(或更高版本)

对于 R24:

  • AP.as.24.0.944.ap382053

  • AP.as.24.0.944.ap382362

  • AP.as.24.0.944.ap383459

  • AP.as.24.0.944. ap383520

  • Xsi-Actions-24_2022.01_1.200.bwar

  • Xsi-Events-24_2022.01_1.201.bwar(或更高版本)

确保在Webex应用程序上启用了以下配置标记:

  • <busy-lamp-field enabled="%ENABLE_BUSY_LAMP_FIELD_WXT%">

  • <display-caller enabled="%ENABLE_BLF_DISPLAY_CALLER_WXT%"/>

  • <notification-delay time=”%BLF_NOTIFICATON_DELAY_TIME_WXT%”/> (此标记为可选)

您必须在AS上为团队电话激活功能101642增强型Xsi机制:

AS_CLI/System/ActivatableFeature> activate 101642

启用 X-BroadWorks-Remote-Party-Info 在AS上使用以下CLI命令,因为某些SIP呼叫流需要此功能:

AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true

确保将以下服务分配给用户:

  • 为所有用户分配定向呼叫代答服务

  • 为用户设置忙灯字段


 
对XSP的任何引用都包括XSP或ADP。

在BroadWorks上配置忙灯字段

合作伙伴管理员可以使用以下程序为用户设置忙灯字段。

  1. 登录BroadWorks Comm 。

  2. 对于所选用户,请转至客户端应用程序并配置忙灯字段。

  3. 添加要监控的BLF列表的URL。

  4. 使用搜索参数查找用户并将用户添加到受监控的用户列表。

  5. 单击 确定

Slido 集成支持

Webex for Cisco BroadWorks支持将Webex应用程序与 Slido 集成。

Slido 是一种易于使用的受众参与工具。 此工具通过为演讲者和观众搭建桥梁,帮助人们最大限度地利用会议。 当Slido 集成到Control Hub组织时,用户可以将该Slido 应用程序添加到Webex应用程序中的会议中。 此项集成可为会议提供问与答和投票功能。

有关如何与Webex应用程序一起部署和使用Slido 的其他信息,请参阅 Webex应用程序Slido 集成

Webex在线状态: 在日历会议中

当您在Outlook客户端中接受约会、临时会议或非Webex会议的会议时,您的Webex在线状态将显示为“在日历会议中”。 此在线状态可让您的同事知道您已参与其他工作,并且响应可能会延迟。

要启动此功能:

  1. 导航到Windows上的设置选项卡或Mac上的首选项选项卡的常规选项卡。

  2. 选中 在日历会议中时显示 复选框。


 
对于已启用Outlook在线状态集成的用户,Webex中的“在日历会议中”映射到Outlook中的“忙碌”。

注意事项

要使此功能正常工作,您必须同时运行Webex应用程序和Outlook客户端。

我们目前正在努力支持Outlook中的“显示为在其他地方工作”选项,以在Webex中不显示用户为“在日历会议中”。

如果用户在当前参加日历会议时选择禁用“在日历会议中显示”,则在会议结束前不会更新其在线状态。 这将需要客户端重新启动以进行取货。

自动应答(带提示音)

通过自动按提示应答,用户可以从Contact Center等第三方应用程序发起呼叫,并通过桌面上的Webex应用程序自动路由呼叫。 当Webex应用程序对另一方振铃时,用户会听到特定声音,通知他们呼叫正在连接。

对于Webex for Cisco BroadWorks用户,要使用此功能:

  • 仅主线路显示支持该功能

  • Webex应用程序必须是主线路显示

  • 必须启用 %ENABLE_AUTO_ANSWER_WXT% 标签

如果用户还具有共享呼叫显示(例如,座机配置为辅助线路显示之一),则只要将共享呼叫显示配置为接收来电,则主显示仍支持该功能。 这可以通过在BroadWorks上为所有共享呼叫显示配置以下三种条件之一来实现:

  • 在共享呼叫显示配置中禁用“点击拨号”呼叫 的所有显示提示-这是推荐的方法

  • 必须对所有共享呼叫显示禁用此位置 的“允许终止”功能或

  • 所有共享呼叫显示的位置都被禁用

增加容量

XSP| <UNK> P场

我们建议您使用容量规划器来确定建议增加订户数量所需的额外XSP| <UNK> P资源数量。 对于专用 NPS 或专用 Webex for Cisco BroadWorks 场,您具有以下可扩展性选项:

  • 扩展专用场: 将一个或多个XSP| <UNK> P服务器添加到需要额外容量的场。 安装并激活与场现有节点相同的应用程序和配置。

  • 添加专用场: 添加一个新的专用XSP| <UNK> P场。 您需要在 Partner Hub 中创建新集群和新模板,只有这样才能开始在新场中添加新客户,从而缓解现有场的压力。

  • 添加专业场: 如果您遇到特定服务的瓶颈,可以为此创建单独的XSP| <UNK> P场,并考虑本文档中列出的共驻要求。 如果您更改了具有新场的服务的 URL,您可能需要重新配置控制中心集群和 DNS 条目。

在任何情况下,您都有责任对 BroadWorks 环境进行监控和资源配置。 如果希望获得 Cisco 的协助,您可以联系客户安排专业服务。

管理 HTTP 服务器证书

您必须在XSP| <UNK> P上管理经过mTLS验证的Web应用程序的这些证书:

  • Webex 云中我们的信任链证书

  • 您的XSP| <UNK> P的HTTP服务器接口证书

信任链

您可以从Control Hub下载信任链证书,并在初始配置期间将其安装在XSP| <UNK> P上。 我们希望在证书过期之前更新证书,并通知您更改证书的方式和时间。

HTTP 服务器接口

XSP| <UNK> P必须向 bex出示公开签名的服务器证书。 当您首次获得接口时,系统会为接口生成一个自签名证书。 该证书自该日期起一年内有效。 必须使用公开签名的证书替换自签名证书。 您负责在证书过期前申请新证书。

受合作伙伴模式限制

受合作伙伴模式限制是一个 Partner Hub 设置,合作伙伴管理员可以将其分配给特定的客户组织,以限制客户管理员可以在 Control Hub 中更新的组织设置。 为给定的客户组织启用此设置后,该组织的所有客户管理员(无论其角色授权)都无法访问 Control Hub 中的一组受限控件。 只有合作伙伴管理员可以更新受限设置。


 
受合作伙伴模式限制是组织级别的设置,而不是角色。 但是,该设置会限制应用该设置的组织中的客户管理员的特定角色授权。

客户管理员访问

应用受合作伙伴限制模式时,客户管理员会收到通知。 登录后,他们将在屏幕顶部的 Control Hub 标题下看到一个通知横幅。 横幅通知客户管理员受限模式已启用,他们可能无法更新某些呼叫设置。

对于组织中启用了受合作伙伴模式限制的客户管理员,Control Hub 访问级别由以下公式确定:

(Control Hub 访问)=(组织角色授权)-(受合作伙伴模式限制)

限制

如果为客户组织启用了按合作伙伴限制的模式,则该组织的客户管理员无法访问以下 Control Hub 设置:

  • 用户视图中,以下设置不可用:

    • 管理用户按钮变为灰色。

    • 手动添加或修改用户 - 没有手动或通过 CSV 添加或修改用户的选项。

    • 申领用户 - 不可用

    • 自动分配许可证 - 不可用

    • 目录同步- 无法编辑目录同步设置(此设置仅适用于合作伙伴级别管理员)。

    • 用户详细信息—“名字”、“姓氏”、“显示名称”和“主要电子邮件”*等用户设置可编辑。

    • 重设软件包 - 没有重设软件包类型的选项

    • 编辑服务 - 没有编辑为用户启用之服务(例如,消息、会议、呼叫)的选项

    • 查看服务状态 - 无法查看混合服务或软件升级通道的完整状态

    • 主工作号码 - 该字段为只读。

  • 帐户视图中,以下设置不可用:

    • 公司名称为只读。

  • 组织设置视图中,以下设置不可用:

    • 域 - 访问为只读。

    • 电子邮件 - “阻止管理员邀请电子邮件”和“电子邮件区域选择”设置为只读性质。

    • 验证 - 没有用于编辑验证和 SSO 设置的选项。

  • 呼叫菜单中,以下设置不可用:

    • 呼叫设置 - 应用程序选项呼叫优先级设置为只读性质。

    • 呼叫行为 - 设置为只读性质。

    • 位置 > PSTN - 本地网关和 Cisco PSTN 选项已隐藏。

  • 在 SERVICES 下,迁移和已连接 UC 服务选项被禁止。

启用“受合作伙伴限制”模式

合作伙伴管理员可以使用以下程序启用受合作伙伴模式限制为给定的客户组织(默认设置为启用)。

  1. 登录Partner Hub (https://admin.webex.com)并选择 客户

  2. 选择相应的客户组织。

  3. 在右侧设置视图中,启用“受合作伙伴模式限制”开关,打开设置。

    如果要关闭“受合作伙伴模式限制”,请禁用该开关按钮。


 

如果合作伙伴为客户管理员删除受限管理员模式,客户管理员将能够执行以下操作:

  • 添加Webex for 用户(使用按钮)

  • 更改用户的软件包

合作伙伴分析

Control Hub 的改进使合作伙伴管理员能够代表其用户轻松查看和更新软件包信息。 此功能使合作伙伴能够获得所有客户的聚合视图,其中包括以下详细信息:

  • 按套餐(软电话、基本版、标准版、高级版)列出的用户总数

  • 按软件包趋势排列的用户(每日/每周/每月)

  • 客户(带分配的软件包数)

有关如何使用 Partner Analytics 的完整详细信息,请参阅 Webex 文章Partner Hub 中 Webex for Wholesale 和 Webex for Broadworks 软件包的分析

计费报告API

开发人员专用Webex提供可用于每月账单报告的公共API。 合作伙伴管理员可以使用这些API创建、列出、获取和删除账单报告。 下表列出了API、所需的访问类型以及角色要求。

计费API

目的

访问类型

API的角色要求

(管理员至少需要其中一个角色)

创建 BroadWorks账单报告

用于生成账单报告。

写入权限

  • 完全权限管理员

  • 完整版销售管理员

列出 BroadWorks计费报告

用于列出可查看的报告。

读取访问

  • 完全权限管理员

  • 完整版销售管理员

  • 只读管理员

获取 BroadWorks账单报告

用于获取生成报告的副本。

读取访问

  • 完全权限管理员

  • 完整版销售管理员

  • 只读管理员

删除 BroadWorks账单报告

用于删除生成的报告。

写入访问

  • 完全权限管理员

  • 完整版销售管理员

计费字段

下表列出了生成的报告中包含的字段。

字段

描述

经销商名称

合作伙伴名称或合作伙伴组织标识

计费Id

合作伙伴唯一计费标识符或C号码

sp企业标识

服务商为订阅方的企业提供的唯一标识符。

内部

客户内部试用状态(是/否)

userId

BroadWorks上的订阅者的用户ID

subscriberId

Webex中存在问题的订阅者的唯一标识符

自激活

可/不可

第一开始日期

预配置订阅者的日期。

计费开始日期

本月开始计费的日期

计费结束日期

帐单在本月结束的日期

套餐

正在充电的套餐类型

数量

计费的按比例数量。

  • 1—表示一个完整的月


 
  • 在生成特定时段的账单报告后,除非先删除现有报告,否则无法重新生成该报告。

  • 如果您更改给定用户的软件包类型或BroadWorks用户ID,则更改发生月份的报告会显示该用户的多个条目,并且在更改前后有单独的按比例分配条目。

Webex for Cisco BroadWorks 故障排除

订阅 Webex 状态页

当您遇到服务意外中断时,请首先检查 https://status.webex.com。 如果在中断前未在控制中心或 BroadWorks 中更改配置,请检查状态页。 请访问 Webex 帮助中心,阅读有关订阅状态和事件通知的更多信息。

使用控制中心分析

Webex 会跟踪您所在组织和客户组织的使用情况和质量数据。 在 Webex 帮助中心,阅读有关控制中心分析的更多信息。

网络问题

未使用流式预配置在控制中心中创建客户或用户:

  • 应用程序服务器能否访问预配置 URL?

  • 预设置的帐户和密码正确吗?BroadWorks 中是否存在该帐户?

集群一直无法进行连接测试:


 

在 Partner Hub 中创建第一个集群时,mTLS 与验证服务的连接预计会失败,因为您需要创建集群才能访问 Webex 证书链。 否则,您将无法在身份验证服务XSP| <UNK> P上创建信任锚,因此来自Partner Hub的测试mTLS连接不成功。

  • XSP ADP接口| 公开访问吗?

  • 使用的端口是否正确? 您可以在集群的接口定义中输入端口。

接口验证失败

Xsi-Actions 和 Xsi-Events 接口:

  • 检查是否在 Partner Hub 中的集群上正确输入了接口 URL,包括 URL 末尾的 /v2.0/
  • 检查防火墙是否允许 Webex 与这些接口之间的通信。

  • 查看本文档中的接口配置建议。

验证服务接口:

  • 检查是否在 Partner Hub 中的集群上正确输入了接口 URL,包括 URL 末尾的 /v2.0/
  • 检查防火墙是否允许 Webex 与这些接口之间的通信。

  • 查看本文档中的接口配置建议,特别注意:

    1. 确保您已在所有XSP ADP之间共享| <UNK> SA密钥。
    2. 确保在所有XSP ADP上向Web容器提供了AuthService URL|。
    3. 如果编辑了 TLS 密码配置,请检查是否使用了正确的命名约定。 XSP| <UNK> P要求您输入TLS密码的IANA名称格式。 本文档的早期版本在 OpenSSL 命名约定中错误地列出了所需的密码套件。
    4. 如果您将mTLS与身份验证服务配合使用,Webex客户端证书是否已加载到您的XSP| <UNK> P/ADP信任存储中? 应用程序(或接口)是否配置为需要客户端证书?

    5. 如果您将 CI 令牌验证与身份验证服务一同使用,应用程序(或接口)是否配置为需要客户端证书?

客户端问题

验证客户端是否已连接到 BroadWorks

  1. 登录到 Webex 应用程序。

  2. 检查侧边栏上是否有呼叫选项图标(一个上方有齿轮的听筒)。

    如果图标不存在,用户可能尚未在控制中心中启用呼叫服务。

  3. 打开 Settings/Preferences(设置/首选项)菜单,然后进入 Phone Services(电话服务)部分。 您应能看到您登录的 SSO 会话的状态。

    如果显示其他电话服务,如 Webex Calling,则表明用户未使用 Webex for Cisco BroadWorks。

此验证意味着:

  • 客户端已成功通过所需的 Webex 微服务。

  • 用户已成功通过身份验证。

  • 客户端已由 BroadWorks 系统颁发长效 JSON Web 令牌。

  • 客户端已检索其设备配置文件,并注册到 BroadWorks。

客户端日志

所有 Webex 应用程序客户端均可将日志发送给 Webex。 这是移动客户端的最佳选项。 如果您寻求 TAC 的协助,还应该记录用户的电子邮件地址和问题发生的大致时间。 有关更多信息,请参阅在哪里可以找到 Webex 的支持?

如果您需要从 Windows PC 手动收集日志,这些日志位于如下位置:

Windows PCC:\Users\{username}\AppData\Local\CiscoSpark

Mac:/Users/{username}/Library/Logs/SparkMacDesktop

用户登录问题

错误配置了 mTLS 验证

如果所有用户都受到影响,请检查从 Webex 到验证服务 URL 的 mTLS 连接:

  • 检查验证服务应用程序或其使用的接口是否针对 mTLS 进行了配置。

  • 检查 Webex 证书链是否作为信任定位点安装。

  • 检查接口/应用程序上的服务器证书是否有效,并由知名 CA 签名。

许可证超量使用消息

此消息可能在 Partner Hub 的客户视图中向客户显示。 当许可证使用量超出许可证允许量时,会出现此消息。 可以忽略此消息。

疑难解答指南

有关Webex for Cisco BroadWorks疑难解答的详细信息,请参阅《 bex for Cisco BroadWorks疑难解答指南》

支持

稳定状态支持策略

服务商是最终客户(企业)支持的第一联系人。 将 SP 无法解决的问题上报给 TAC。 BroadWorks 服务器版本支持遵循当前版本和上两个主要版本 (N-2) 的 BroadSoft 策略。 请在 阅读更多信息BroadSoft产品生命周期政策 BroadSoft生命周期策略 BroadWorks软件兼容性矩阵中的部分

上报策略

  • 您(服务商/合作伙伴)是最终客户(企业)支持的第一个联系人。

  • SP 无法解决的问题将上报给 TAC。

BroadWorks 版本

  • BroadWorks 服务器版本支持遵循当前版本和上两个主要版本 (N-2) 的 BroadSoft 策略。 请在 阅读更多信息BroadSoft产品生命周期政策 BroadSoft生命周期策略 BroadWorks软件兼容性矩阵中的部分

自支持的资源

  • 用户可通过 Webex 帮助中心获取支持,该站点包含一个特定于 Webex for Cisco BroadWorks 的页面,其中列出了常见的 Webex 应用程序的帮助和支持主题。

  • 可以使用此帮助 URL 和问题报告 URL 自定义 Webex 应用程序。

  • Webex 应用程序用户可以直接从客户端发送反馈或日志。 日志会传至 Webex 云,在那里由 Webex DevOps 进行分析。

  • 我们还提供一个帮助中心页面,专门提供关于 Webex for Cisco BroadWorks 的管理员级别的帮助。

收集提交服务请求的信息

当您在控制中心中发现错误时,它们可能附带了一些信息,可以帮助 TAC 调查您的问题。 例如,如果您看到特定错误的跟踪 ID 或者错误代码,请保存文本以与我们共享。

在您提交查询或创建案件时,请至少包含以下信息:

  • 客户组织 ID 和合作伙伴组织 ID(每个 ID 是由 32 个十六进制数字组成的字符串,由连字符隔开)

  • 如果接口或错误消息提供跟踪 ID(也是一个 32 位的十六进制字符串)

  • 用户电子邮件地址(如果特定用户遇到问题)

  • 客户端版本(如果问题有通过客户端注意到的症状)

Webex BroadWorks 参考

UC-One SaaS 与 Webex for Cisco BroadWorks 的对比

解决方案 >

UC-One SaaS

适用于 Cisco BroadWorks 的 Webex

Cisco UC-One 云 (GCP)

Webex 云 (AWS)

客户端

UC-One: 移动、桌面

前台、主管

Webex: 移动、桌面、Web

主要技术差异

通过 Broadsoft Meet 技术提供的会议

通过 Webex Meetings 技术提供的会议

早期现场试用

过渡环境,测试版客户端

生产环境,GA 客户端

用户 ID

BroadWorks ID 充当主要 ID,除非服务商已有 SSO 集成。

 

BroadWorks 中的用户 ID 和密码

Cisco CI 中电子邮件 ID 作为主要 ID

SSO 与服务商 BroadWorks 集成,用户将在其中同时使用 BroadWorks 用户 ID 和 BroadWorks 密码进行身份验证。

 

用户通过 BroadWorks SSO 以及 BroadWorks 密码提供凭据

CI IdP 中的用户 ID 和密码

CI 中的用户 ID、IdP 中的 ID 和密码

客户端身份验证

用户通过客户端提供凭据

使用 Webex 消息传递时需要 BroadWorks 长效令牌

用户通过浏览器提供凭据(Webex BIdP 代理或 CI 的登录页面)

Webex 访问和刷新令牌

管理/配置

您的 OSS/BSS 系统和

转售商门户

您的 OSS/BSS 系统和控制中心

合作伙伴/服务商激活

由 Cisco Operations 进行一次性设置

由 Cisco Operations 进行一次性设置

客户/企业激活

转售商门户

Control Hub

首次用户注册时自动创建

用户激活选项

自助注册

在 BroadWorks 中设置外部 IM&P

在 BroadWorks 中设置集成 IM&P(通常是企业)

XSP| <UNK> P服务接口

XSI-Actions

 

XSI-Events

CTI (mTLS)

AuthService(可选 mTLS)

DMS

XSI-Actions

XSI-Actions (mTLS)

XSI-Events

CTI (mTLS)

AuthService (TLS)

DMS

安装 Webex 并登录(订阅者角度)

1

下载并安装 Webex。 有关详细信息,请参阅 Webex | 下载应用程序

2

运行 Webex。

Webex 提示您输入电子邮件地址。
3

输入电子邮件地址,然后选择单击 Next(下一步)

4

根据您的组织在 Webex 中的配置方式,会发生以下情况之一:

  1. Webex 会启动浏览器,以便您与标识提供程序完成身份验证。 这可能是多因素身份验证 (MFA)。

  2. Webex 将启动浏览器,供您输入 BroadWorks 用户 ID 和密码。

您与 IdP 或 BroadWorks 成功进行身份验证后,Webex 会加载。

数据交换和存储

这些部分详细介绍了使用 Webex 进行数据交换和存储。 所有数据在传输中和静止时都会加密。 有关其他详细信息,请参阅 Webex 应用程序安全性

服务商加入

在服务商加入过程中,如果在 Webex Control Hub 中配置集群和用户模板,那么您将交换 Webex 存储的以下 BroadWorks 数据:

  • Xsi-Actions URL

  • Xsi-Events URL

  • CTI 接口 URL

  • 身份验证服务 URL

  • BroadWorks 预配置适配器凭据

服务商用户预配置

该表列出了作为通过 Webex API 进行用户预配置的一部分而交换的用户和企业数据。

数据移动到 Webex

通过

由 Webex 存储?

BroadWorks 用户 ID

BroadWorks,通过 API

Webex API

电子邮件(如为 SP 提供)

BroadWorks,通过 API

Webex API

电子邮件(如为用户提供)

用户

用户激活门户

BroadWorks,通过 API

Webex API

BroadWorks,通过 API

Webex API

主要电话号码

BroadWorks,通过 API

Webex API

移动电话号码

BroadWorks,通过 API

Webex API

主要分机

BroadWorks,通过 API

Webex API

BroadWorks 服务商 ID 和群组 ID

BroadWorks,通过 API

Webex API

语言

BroadWorks,通过 API

Webex API

时区

BroadWorks,通过 API

Webex API

用户删除

Webex for Cisco BroadWorks API 支持部分用户删除和全部用户删除。 此表列出了预配置期间存储的所有用户数据,以及每种场景下删除的数据。

用户数据

部分删除

全部删除

BroadWorks 用户 ID

电子邮件

不支持

不支持

不支持

主要电话号码

移动电话号码

分机号

BroadWorks 服务商 ID 和群组 ID

语言

不支持

用户登录和配置检索

Webex 验证

Webex 身份验证是指用户通过任何一种 Webex 支持的身份验证机制登录 Webex 应用程序。 ( BroadWorks身份验证 将单独承保。) 此表说明了身份验证流程上不同组件之间交换的数据类型。

数据移动

用途

电子邮件地址

用户通过 Webex 应用程序

Webex

受限访问令牌和(独立)IdP URL

Webex

用户浏览器

用户凭据

用户浏览器

标识提供程序(已有用户 ID)

SAML 断言

用户浏览器

Webex

验证代码

Webex

用户浏览器

验证代码

用户浏览器

Webex

访问和刷新令牌

Webex

用户浏览器

访问和刷新令牌

用户浏览器

Webex 应用程序

BroadWorks 验证

BroadWorks 验证是指用户使用其 BroadWorks 凭据登录 Webex 应用程序。 此表说明了身份验证流程上不同组件之间交换的数据类型。

数据移动

用途

电子邮件地址

用户通过 Webex 应用程序

Webex

受限访问令牌和(Webex Bwks IdP 代理)IdP URL

Webex

用户浏览器

品牌信息和 BroadWorks URL

Webex

用户浏览器

BroadWorks 用户凭据

用户通过浏览器(由 Webex 提供的品牌登录页面)

Webex

BroadWorks 用户凭据

Webex

BroadWorks

BroadWorks 用户档案

BroadWorks

Webex

SAML 断言

用户浏览器

Webex

验证代码

Webex

用户浏览器

验证代码

用户浏览器

Webex

访问和刷新令牌

Webex

用户浏览器

访问和刷新令牌

用户浏览器

Webex 应用程序

登录期间BroadWorks密码过期通知

此功能增强了登录过程,并基于以下基础控制登录流程:

登录警告和错误消息增强:

  • 目前,使用BroadWorks验证并通过UAP登录的BWKS用户Wexbex不会收到其密码即将过期或由于密码已过期而无法登录的通知。 通过此功能,如果密码将在10天或更短时间内过期,用户会收到密码即将过期的警告,并提示剩余天数,并建议用户联系合作伙伴,或按照登录屏幕上的忘记密码链接重置密码。
  • 如果密码已过期且BroadWorks“enforcementPasswordChangeOn ”中的配置设置为true,则会抛出错误“不正确的用户名和密码”,但现在借助此功能,错误消息已增强: 尝试登录失败。 提供的用户ID和密码组合与我们的记录不匹配,或者您的密码需要更新。 请重试,或联系您的管理员更新密码。 错误代码100006

控制登录流程:

  • 合作伙伴可以通过启用或禁用“w4bwks-password- -fail-login”设置来限制登录。 如果BroadWorks密码已过期,broadworks“enforcementPasswordChangeOn ”中的配置设置为false,启用了“w4bwks-password- -fail-login”设置后会出现错误,表明密码已在x天前过期,如果禁用设置服务,则允许登录。 默认情况下,该设置被禁用。

合作伙伴可以将登录页面上的忘记密码链接配置为高级自定义功能的一部分。 合作伙伴通常会将链接配置为将用户导航至合作伙伴门户以进行密码管理和密码重置。


 

此功能仅在密码即将过期或已经过期时改善已激活用户登录期间的用户登录体验。 此功能不会处理当用户登录Webex应用程序时密码过期的情况。用户在下次登录时将收到密码过期通知。

Cisco将根据合作伙伴的请求启用或禁用“w4bwks-password- -fail-login”设置。

客户端配置检索

此表说明了检索客户端配置时不同组件之间交换的数据类型。

数据移动

用途

注册

客户端

Webex

组织设置,包括 BroadWorks URL

Webex

客户端

BroadWorks JWT 令牌

BroadWorks 通过 Webex

客户端

BroadWorks JWT 令牌

客户端

BroadWorks

设备令牌

BroadWorks

客户端

设备令牌

客户端

BroadWorks

配置文件

BroadWorks

客户端

稳定状态使用情况

本部分描述在令牌过期后重新验证期间各组件之间的数据移动,通过 BroadWorks 或 Webex。

此表列出了呼叫的数据移动。

数据移动

用途

SIP 信令

客户端

BroadWorks

RTP 媒体

客户端

BroadWorks

SIP 信令

BroadWorks

客户端

RTP 媒体

BroadWorks

客户端

此表列出了消息传递、在线状态和会议的数据移动。

数据移动

用途

HTTPS REST 消息传递和在线状态

客户端

Webex

HTTPS REST 消息传递和在线状态

Webex

客户端

SIP 信令

客户端

Webex

RTP 媒体

客户端

Webex

SIP 信令

Webex

客户端

RTP 媒体

Webex

客户端

使用预配置 API

开发者访问

https://developer.webex.com 上提供了 API 规范,https://developer.webex.com/docs/api/guides/webex-for-broadworks-developers-guide 上提供了有关如何使用此规范的指南。

您需要登录到 https://developer.webex.com/docs/api/v1/broadworks-subscribers 以阅读 API 规范。

应用程序验证和授权

您的应用程序与Webex集成。 该机制允许应用程序为合作伙伴组织的管理员执行管理任务(例如订阅者预配置)。

Webex API遵循OAuth 2标准(http://oauth.net/2/)。 OAuth 2 允许第三方集成代表您选择的合作伙伴管理员获取刷新和访问令牌,用于对 API 调用进行身份验证。

您必须先向 Webex 注册集成。 注册后,您的应用程序必须支持此 OAuth 2.0 授权授予流程,以便获取必要的令牌刷新和访问。

有关集成和如何在应用程序中构建此 OAuth 2 授权流程的更多详细信息,请参阅 https://developer.webex.com/docs/integrations


 

实施集成有两个必要的角色(开发者授权用户),它们可由您环境中的不同人员/团队担任。

  • 开发者创建应用程序并将其注册到 https://developer.webex.com,以生成具有应用程序预期范围的必要 OAuth ClientID/密码。 如果应用程序是由第三方创建的,他们可以注册应用程序(如果您之前请求过访问),或者您也可以使用您自己的访问权限进行注册。

  • 授权用户是应用程序用来授权其 API 呼叫和更改合作伙伴组织、客户组织或订阅者的帐户。 该帐户需要合作伙伴组织中具有完全权限管理员或销售完全权限管理员角色。 该帐户不能由第三方持有。

组织名称

组织名称取决于您使用的预配置模式:

  • 企业模式—组织名称与spEnterpriseId完全匹配。

  • 服务商模式—组织名称是spEnterpriseId的groupID部分。

组织名称将包含原始spEnterpriseId中指定的任何空格、大写和特殊字符。

BroadWorks 软件要求

请参阅“生命周期管理 - BroadSoft 服务器”

我们期望服务商使用最新的BroadWorks补丁和独立发行(RI)应用程序“最新补丁”。 以下补丁列表是集成 Webex 的最低要求。


 
确保审查这些软件补丁的补丁说明。 某些补丁可能有附加的 CLI 要求。

版本 R22

服务器

补丁

其他信息

应用程序服务器

AP.as.22.0.1123.ap364260

AP.as.22.0.1123.ap365173

AP.as.22.0.1123.ap368517

目录同步必需

AP.as.22.0.1123.ap369763

AP.as.22.0.1123.ap372989

AP.as.22.0.1123.ap372757

AP.as.22.0.1123.ap372963

需要将V1升级到V2推送通知

AP.as.22.0.1123.ap373197

应用程序服务器所需的补丁

AP.as.22.0.1123.ap378391

AP.as.22.0.1123.ap374793

需要将V1升级到V2推送通知

AP.as.22.0.1123.ap377718

呼叫录音功能所需的补丁

AP.as.22.0.1123.ap377868

AP.as.22.0.1123.ap376508

流式预配置所需的补丁

AP.xsp.22.0.1123.ap378585

挂机状态( )和统一呼叫历史记录所需的补丁

档案服务器

AP.ps.22.0.1123.ap372989

AP.ps.22.0.1123.ap372757

AP.ps.22.0.1123.ap378391

AP.ps.22.0.1123.ap378585

挂机状态( )和统一呼叫历史记录所需的补丁

平台

AP.platform.22.0.1123.ap353577

AP.platform.22.0.1123.ap354313

NPS验证代理需要

AP.platform.22.0.1123.ap365173

AP.platform.22.0.1123.ap367732

AP.platform.22.0.1123.ap369433

AP.platform.22.0.1123.ap369607

NPS验证代理需要

AP.platform.22.0.1123.ap372757

AP.platform.22.0.1123.ap376508

具有CI令牌验证的身份验证服务需要

AP.platform.22.0.1123.ap378585

挂机状态( )和统一呼叫历史记录所需的补丁

XSP| <UNK> P

AP.xsp.22.0.1123.ap354313

NPS验证代理需要

AP.xsp.22.0.1123.ap365173

AP.xsp.22.0.1123.ap368067

AP.xsp.22.0.1123.ap368601

具有CI令牌验证的身份验证服务需要

AP.xsp.22.0.1123.ap369607

NPS验证代理需要

AP.xsp.22.0.1123.ap370952

AP.xsp.22.0.1123.ap373008

AP.xsp.22.0.1123.ap372757

AP.xsp.22.0.1123.ap372433

AP.xsp.22.0.1123.ap372963

需要将V1升级到V2推送通知

AP.xsp.22.0.1123.ap378391

AP.xsp.22.0.1123.ap374677

NPS验证代理需要

AP.xsp.22.0.1123.ap375206

NPS验证代理需要

AP.xsp.22.0.1123.ap376508

具有CI令牌验证的身份验证服务需要

AP.xsp.22.0.1123.ap378585

统一呼叫历史记录必填

其他

AP.xsa.22.0.1123.ap372757

AP.xs.22.0.1123.ap372757

AP.ums.22.0.1123.ap378391

AP.nfm.22.0.1123.ap378391

版本 R23

服务器

补丁

其他信息

应用程序服务器

AP.as.23.0.1075.ap368517

目录同步必需

AP.as.23.0.1075.ap369763

AP.as.23.0.1075.ap373197

配置应用程序服务器

AP.as.23.0.1075.ap373271

需要将V1升级到V2推送通知

AP.as.23.0.1075.ap378391

AP.as.23.0.1075.ap376509

AP.as.23.0.1075.ap377718

呼叫录音必需

AP.as.23.0.1075.ap377868

AP.as.23.0.1075.ap378585

挂机状态( )和统一呼叫历史记录所需的补丁

档案服务器

AP.ps.23.0.1075.ap378391

平台

AP.platform.23.0.1075.ap367732

AP.platform.23.0.1075.ap370952

AP.platform.23.0.1075.ap369607

NPS验证代理需要

AP.platform.23.0.1075.ap376509

AP.platform.23.0.1075.ap378585

挂机状态( )和统一呼叫历史记录所需的补丁

XSP| <UNK> P

AP.xsp.23.0.1075.ap368067

AP.xsp.23.0.1075.ap369607

NPS验证代理需要

AP.xsp.23.0.1075.ap370952

AP.xsp.23.0.1075.ap373008

AP.xsp.23.0.1075.ap373271

需要将V1升级到V2推送通知

AP.xsp.23.0.1075.ap378391

AP.xsp.23.0.1075.ap374677

NPS验证代理需要

AP.xsp.23.0.1075.ap375206

NPS验证代理需要

AP.xsp.23.0.1075.ap376509

AP.xsp.23.0.1075.ap378585

挂机状态( )和统一呼叫历史记录所需的补丁

其他

如果使用 ADP...

Xsi-Events-232021.051.251.bwar__

挂机状态( )和统一呼叫历史记录所需的补丁

版本 R24

服务器

补丁

其他信息

应用程序服务器

AP.as.24.0.944.ap384177

Unified Messaging Server (UMS)需要

AP.as.24.0.944.ap375100

流式预配置必需

AP.as.24.0.944.ap377718

呼叫录音必需

AP.as.24.0.944.ap377868

AP.as.24.0.944.ap378585

挂机状态( )和统一呼叫历史记录所需的补丁

其他

Xsi-Events-242021.051.251.bwar__

挂机状态( )和统一呼叫历史记录所需的补丁

用户预配置和激活流程


 

预配置描述将用户添加到 Webex。 激活包括 Webex 中的电子邮件验证和服务分配。

用户电子邮件地址必须唯一,因为 Webex 使用电子邮件地址来标识用户。 如果您有这些用户的受信任电子邮件地址,您可以选择在自动配置用户时自动激活它们。 此过程为“自动预配置和自动激活”。

自动用户预配置和自动激活(受信任电子邮件流程)

必要条件

  • 您的预配置适配器指向 Webex for Cisco BroadWorks(需要从 AS 到 Webex 预配置桥接的出站连接)。

  • 您必须在 BroadWorks 中拥有有效的最终用户电子邮件地址作为备用 ID。

  • 控制中心在您的合作伙伴组织配置中有一个预配置帐户。

步骤

描述

1

您可以向客户进行服务报价和接单。

2

您可以在系统中处理客户订单并为客户进行预配置。

3

服务预配置系统会触发 BroadWorks 的预配置。 概括地说,此步骤会创建企业和用户。 然后它会为每个用户分配必要的服务和号码。 其中一项服务是外部 IM&P。

4

此预配置步骤会触发在 Webex 中自动预配置客户组织和用户。 (IM&P 服务分配导致配置适配器调用 Webex 预配置 API)。

5

如果您以后需要为用户调整软件包(改变默认软件包),您的系统需要使用 Webex 预配置 API。

SSO 登录流程

直接进行 BroadWorks 身份验证(跨域资源共享)的 SAML SSO 登录流程

以下是使用 BroadWorks 身份验证时以及启用跨域资源共享以便直接进行 BroadWorks 身份验证时,Webex 应用程序的 SAML SSO 登录流程。 图中左侧显示的是客户端和用户活动,箭头上的文字表示客户端提供的授权信息。 步骤 1 和步骤 5 是用户活动。 图中右侧表示登录服务活动以及返回到客户端的内容。

BroadWorks 注册和服务发现流程

以下是紧随在上述 Webex SAML SSO 登录流程后的 BroadWorks 服务发现流程。 客户端使用向“Webex 设备管理”注册以从 BroadWorks 部署中请求注册时获取的访问令牌。

备用登录流程

上图假设使用 BroadWorks 身份验证来配置 SAML SSO 登录且已启用直接 BroadWorks 身份验证(跨域资源共享)。 以下是一些备用的 SAML SSO 登录流程:

  • BroadWorks 身份验证,无直接 BroadWorks 身份验证(跨域资源共享):

    • 唯一的区别是 Webex 登录流程的步骤 5 和步骤 6。 在步骤 5 中,登录凭证由 IdP 代理(而非 XSI)验证,并且将 SAML 断言返回到客户端。

    • 该流程将继续执行两个图中的其余步骤。

    • 此流程中未使用 SSO 令牌。

  • SAML SSO Webex 身份验证:

    • 在 Webex 登录流程的步骤 3 中,通用标识服务返回 Webex 身份验证所使用的身份提供程序。

    • 此时,将调用 Webex 的备用 SAML SSO 登录流程。

用户交互

登录

  1. Webex应用程序会启动浏览器访问 Cisco Common Identity (CI),以允许用户输入电子邮件地址。

  2. CI 发现关联的客户组织将 BroadWorks IDP 代理 (IDP) 配置为其 SAML IDP。 CI 重定向到 IDP,向用户显示登录页面。(服务商可将此登录页面品牌化。)

  3. 用户输入 BroadWorks 凭据。

  4. Broadworks 通过 IDP 对用户进行身份验证。 成功后,IDP 使用 SAML Success 将浏览器重定向回 CI 以完成身份验证流程(未显示在图中)。

  5. 身份验证后成功,Webex 从 CI 获取访问令牌(未显示在图中)。 客户使用这些信息请求 BroadWorks 长效 Jason Web 令牌 (JWT)。

  6. Webex 应用程序从 BroadWorks 和其他 Webex 服务发现其呼叫配置。

  7. Webex 应用程序注册到 BroadWorks。

用户角度登录

此图是最终用户或订阅者所看到的典型登录流程:

  1. 您可以下载并安装 Webex 应用程序。

  2. 您可能已收到服务商发送的链接,或者已在 Webex 下载页面上找到下载内容。

  3. 在 Webex 登录屏幕上输入您的电子邮件地址。 单击下一步

  4. 通常,会将您重定向至一个服务商品牌化的页面。

  5. 该页面可能通过您的电子邮件地址欢迎您。

    如果没有电子邮件地址,或者电子邮件地址错误,请输入 BroadWorks 用户名。

  6. 输入您的 BroadWorks 密码。

  7. 如果您成功登录,Webex 将打开。

呼叫流程—企业目录

呼叫流程—PSTN 号码

演示和共享

开始空间会议

客户端交互

从 DMS 检索配置文件以及 SIP 注册到 AS

  1. 客户端呼叫 XSI,获取设备管理令牌以及到 DMS 的 URL。

  2. 客户端通过第 1 步中的令牌向 DMS 请求其设备配置文件。

  3. 客户端读取设备配置文件并检索 SIP 凭据、地址和端口。

  4. 客户端使用步骤 3 中的信息向 SBC 发送 SIP 注册簿。

  5. SBC 将 SIP 注册簿发送到 AS(如果 SBC 不知道 SIP 用户,可能会在 NS 中执行查找以便找到一个 AS。)

测试和实验指南

以下指南适用于测试和实验组织:

  • 服务商合作伙伴最多只能在多个组织之间预配置 50 个测试用户。

  • 最初的 50 个测试用户以外的所有用户都将被收费。

  • 要确保准确处理您的发票,所有测试组织都必须在“BroadWorks 组织”名称中包含“test”字样。

  • 必须在 Webex Control Hub 中指定内部测试组织。 这是为了防止测试用户被作为实际用户计费。

将组织指定为测试组织

要指定一个组织作为测试组织,请执行以下操作:

  1. 登录 Partner Hub 并选择客户

  2. 选择相应的客户。

  3. 在右侧控制栏中,启用内部测试组织开关。

语音邮件播放

对于语音邮件,确保将 Media Server 配置为使用以下一个代码:

  • mp3

  • wav - 按以下格式支持 WAV 文件: PCM(在所有平台上支持)和 DVI-ADPCM(Android 不支持

如果您使用的是 wav 文件,运行以下 CLI 命令配置应用程序服务器和媒体服务器:

  • AS_CLI/Service/VoiceMsg>set vmRecordingAudioFileFormat WAV

  • MS_CLI/Applications/MediaStreaming/Services/IVR> set sendmail8kHzWavFileDefaultFormat ulaw

术语

ACL
访问控制列表
ALG
应用程序层网关
API
应用程序编程接口
APNS
Apple 推送通知服务
AS
应用程序服务器
ATA
模拟电话适配器,用于将模拟电话转换为 VoIP
BAM
BroadSoft 应用程序管理器
基本验证
通过共享保密信息(密码)验证帐户(用户名)的身份验证方法
BMS
BroadSoft 消息传递服务器
波什
同步 HTTP 上的双向传输流
BRI
基本速率接口 BRI 是一种 ISDN 接入方式
捆绑包
向最终用户或订阅者提供的一系列服务(参阅 “软件包”)
CA
认证中心
运营商
处理电话流量的组织(参阅 “合作伙伴、服务商、增值转售商”)
验证码
完全自动化的公共图灵测试,可以分辨计算机和人类
CCXML
呼叫控制可扩展标记语言
CIF
通用中间格式
CLI
命令行界面
快递 之 家
公用名
CNPS
呼叫通知推送服务器。 在您的环境中的XSP| <UNK> P上运行的通知推送服务器,用于将呼叫通知推送到FCM和APNS。 请参阅“NPS 代理”。
CPE
客户驻地设备
CPR
自定义在线状态规则
CSS
级联样式表
CSV
逗号分隔值
CTI
计算机电话集成
古巴
Cisco Unified Border Element
DMZ
隔离区
DN
电话号码
请勿打扰
请勿打扰
DNS
域名系统
DPG
拨号对等体群组
DSCP
差异化服务代码点
DTAF
设备类型存档文件
DTG
目标中继组
DTMF
双音多频
最终用户
使用服务(即进行呼叫、加入会议或发送消息)的人(参阅 “订阅者”)
大型企业
最终用户的集合(参阅 “组织”)
FCM
Firebase 云消息传递
FMC
固定移动融合
流式预配置
通过在 BroadWorks 分配“集成 IM&P”服务在 Webex 标识存储中创建用户。
FQDN
完全限定的域名
完全流式预配置
在 Webex 身份存储中创建并验证用户,方法是在 BroadWorks 中分配“集成 IM&P”服务并断言每个 BroadWorks 用户都有一个唯一有效的电子邮件地址。
FXO
外部交换局是接收模拟线路的端口。 它是电话或传真机的插件或模拟电话系统的插件。 它提供挂机/摘机指示(循环关闭)。 由于 FXO 端口与传真机或电话机等设备连接,因此该设备通常称为“FXO 设备”。
FXS
外部交换订阅者是实际向订阅者提供模拟线路的端口。 也就是说,它是一种“墙插”,可提供拨号音、电池电量和响铃声音。
GCM
Google 云消息
GCM
Galois/Counter Mode(加密技术)
HID
人机接口设备
HTTPS
超文本传输协议安全套接字
IAD
集成访问设备
IM&P
即时消息传递和在线状态
IP PSTN
提供 VoIP 到 PSTN 服务的服务商,可与 ITSP 交换,或者是互联网连接的“公共”电话的总称,由主要电信提供商共同提供(而不是像 PSTN 那样由国家提供)
ITSP
互联网电话服务商
IVR
交互式语音应答/应答器
JID
XMPP 实体的本机地址称为 Jabber 标识符或 JID localpart@domain.part.example.com/resourcepart(@ . / 是分隔符)
JSON
Java 脚本对象表示法
JSSE
Java 安全套接字扩展;底层技术为 BroadWorks 服务器提供安全连接功能
KEM
密钥扩展模块(硬件 Cisco 电话)
LLT
长效(或长生命周期)令牌;一种自描述的安全不记名令牌,使用户的身份验证保持更长时间,且不与特定应用程序关联。
MA
消息归档
MIB
管理信息库
MS
媒体服务器
mTLS
建立 TLS 连接时,双方通过证书交换进行相互验证
MUC
多用户聊天
NAT
网络地址转换
NPS
通知推送服务器;请参阅“CNPS
NPS 代理”

这是 Webex 中的服务,用于向 CNPS 提供短效授权令牌,允许其将呼叫通知推送到 FCM 和 APN,最终推送到运行 Webex 的 Android 和 iOS 设备。

OCI
打开客户端界面
组织
代表最终用户集合的公司或组织(参阅 “企业”)
OTG
出站中继组
收费标准
向最终用户或订阅者提供的一系列服务(参阅 捆绑包)
合作伙伴
与 Cisco 合作向其他组织分发产品和服务的代理组织(参阅 “增值转售商、服务商、运营商”)
PBX
私人交换分机
PEM
隐私增强邮件
PLMN
公共陆地移动网络
PRI
主要速率接口 (PRI) 是集成服务数字网络 (ISDN) 中使用的电信接口标准
PS
档案服务器
PSTN
公用电话交换网络
服务质量
服务质量
转售商门户
一个网站,使转售商的管理员能够配置其 UC-One SaaS 解决方案。 有时将其称为 BAM 门户、管理员门户或管理门户。
RTCP
实时控制协议
RTP
实时传输协议
SBC
会话边界控制器
SCA
共享呼叫外观
SD
标准定义
SDP
会话描述协议
SP
服务商;向其他组织提供电话服务或相关服务的组织(参阅 “运营商、合作伙伴、增值转售商”)
SIP
会话发起协议
SLT
短效(或短生命周期)令牌(也称为 BroadWorks SSO 令牌);一个经过身份验证的一次性令牌,用于获得对 Web 应用程序的安全访问。
中小型企业
中小型企业
SNMP
简单网络管理协议
sRTCP
安全实时传输控制协议(VoIP 呼叫媒体)
sRTP
安全实时传输协议(VoIP 呼叫媒体)
SSL
安全套接字层
订阅者
使用服务(即进行呼叫、加入会议或发送消息)的人(参阅 “最终用户”)
TCP
传输控制协议
TDM
时区多路复用
TLS
传输层安全性
ToS
服务类型
UAP
用户激活门户
UC
统一通信
界面
用户界面
UID
唯一标识符
UMS
消息传递服务器
URL
统一资源标识符
URL
统一资源定位符
USS
共享服务器
UTC
协调世界时
乌布苏
视频服务器
增值转售商 (VAR)
与 Cisco 合作向其他组织分发产品和服务的代理组织(参阅 “运营商、合作伙伴、服务商”)
VGA
视频图形阵列
网络语音
互联网语音协议 (IP)
VXML
语音可扩展标记语言
WebDAV
网络分布式编写和版本控制
WebRTC
网络实时通信
警告
WebRTC 服务器
XMPP
可扩展的消息传递和在线状态协议
附录

配置服务(为身份验证服务使用 mTLS)

以下程序将替换在Webex for Cisco BroadWorks XSP| <UNK> P主题中的程序。 只有当您为身份验证服务使用 mTLS 而不是 CI 令牌验证时,才需要完成这些过程。 如果您在同一XSP ADP服务器上运行多个Webex组织|,则必须执行这些程序。 否则,它们是可选项。


 
如果您没有在同一XSP| <UNK> P服务器上运行多个Webex组织,建议对身份验证服务进行CI令牌验证(使用TLS)。 有关如何配置身份验证服务和其他服务的详细信息,请参阅在Webex for Cisco BroadWorks XSP| <UNK> P上配置服务

Xsi 接口

按照“Cisco BroadWorks Xtended 服务接口配置指南”中的描述安装和配置 Xsi-Actions 和 Xsi-Events 应用程序。

仅应在用于CTI接口的XSP | <UNK> P上部署一个Xsi-Events应用程序实例。

用于将Broadworks与Webex集成的所有Xsi-Events都必须在Applications/Xsi-Events/GeneralSettings下定义相同的callControlApplicationName。 例如:

ADP_CLI/Applications/Xsi-Events/GeneralSettings> get

callControlApplicationName = com.broadsoft.xsi-events

当用户加入Webex时,Webex会在AS上为用户创建订阅,以便接收在线状态和呼叫历史记录的电话事件。 订阅与callControlApplicationName关联,AS使用该订阅来了解将电话事件发送到哪个Xsi-Events。


 

更改callControlApplicationName,或者在所有Xsi-Events Web应用程序中使用不相同的名称,将会影响订阅和电话活动功能。

配置身份验证服务(使用 mTLS)

BroadWorks长效令牌由XSP| <UNK> P上托管的身份验证服务生成并验证。

要求

  • 托管身份验证服务| XSP ADP服务器必须配置mTLS接口。

  • XSP| <UNK> P必须共享用于加密/解密BroadWorks长效令牌的相同密钥。 将这些密钥复制到每个XSP| <UNK> P是一个手动过程。

  • XSP| <UNK> P必须与NTP同步。

配置概述

XSP| <UNK> P的基本配置包括:

  • 部署身份验证服务。

  • 将令牌持续时间配置为至少 60 天(颁发者保留为 BroadWorks)。

  • 在XSP ADP之间生成和共享| <UNK> SA密钥。

  • 向 Web 容器提供 authService URL。

在XSP ADP上部署身份验证服务|

在与Webex一起使用的每个XSP| <UNK> P上:

  1. 激活 /authService 路径上的身份验证服务应用程序(您必须使用此路径):

    XSP|ADP_CLI/Maintenance/ManagedObjects> activate application authenticationService <version> /authService

    (其中 <version> 是您的 BroadWorks 版本)。

  2. 部署应用程序:

    XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /authService

配置令牌持续时间

  1. 检查现有令牌配置(小时):

    XSP|ADP_CLI/Applications/authenticationService/TokenManagement> get

  2. 将持续时间设为 60 天(最长为 180 天):

    XSP|ADP_CLI/Applications/authenticationService/TokenManagement> set tokenDurationInHours 1440

生成并共享 RSA 密钥

  • 身份验证服务的所有实例必须使用相同的公钥/私钥对进行令牌加密/解密。

  • 首次收到颁发令牌要求时,身份验证服务会生成密钥对。

由于这两个因素,您需要在一个XSP| <UNK> P上生成密钥,然后将其复制到所有其他XSP| <UNK> P。


 

如果您循环密钥或更改密钥长度,则需要重复以下配置并重新启动所有XSP| <UNK> P。

  1. 选择用于生成密钥对的XSP| <UNK> P。

  2. 使用客户端从客户端浏览器请求以下URL,从该XSP| <UNK> P请求加密令牌:

    https://<XSP|ADP-IPAddress>/authService/token?key=BASE64URL(clientPublicKey)

    (如果没有私钥/公钥对,则会在XSP|ADP上生成私钥/公钥对)

  3. 密钥存储位置不可配置。 导出密钥:

    XSP|ADP_CLI/Applications/authenticationService/KeyManagement> exportKeys

  4. 将导出的文件 /var/broadworks/tmp/authService.keys 到其他XSP | <UNK> P的相同位置,覆盖较旧的 .keys 文件解压(如有必要)。

  5. 导入其他每个XSP| <UNK> P上的密钥:

    XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys

向 Web 容器提供 authService URL

XSP | <UNK> P的Web容器需要authService URL,以便能够验证令牌。

在每个XSP| <UNK> P上:

  1. 添加身份验证服务 URL 作为 BroadWorks Communications Utility 的外部身份验证服务:

    XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService> set url http://127.0.0.1/authService

  2. 将身份验证服务 URL 添加到容器:

    XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1/authService

    这样,Webex 即可使用身份验证服务来验证作为凭据提交的令牌。

  3. 用下列命令检查参数: get

  4. 重新启动XSP | <UNK> P。

在 HTTP 接口上配置 TLS 和密码(用于 XSI 和身份验证服务)

身份验证服务、Xsi-Actions 和 Xsi-Events 应用程序使用 HTTP 服务器接口。 这些应用程序的 TLS 配置级别如下:

最一般 = 系统 > 传输 > HTTP > HTTP 服务器接口 = 最特殊

您用于查看或修改不同 SSL 设置的 CLI 上下文包括:

特异性 CLI 上下文
系统(全局)

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Protocols>

此系统的传输协议

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Protocols>

此系统上的 HTTP

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Protocols>

此系统上的特定 HTTP 服务器接口

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

读取XSP ADP上的HTTP服务器TLS接口配置|

  1. 登录到XSP| <UNK> P并导航至 XSP|ADP_CLI/Interface/Http/HttpServer>

  2. 输入 get 命令并阅读结果。 您应看到接口(IP 地址),并分别查看是否安全以及是否需要客户端身份验证。

Apache tomcat 要求每个安全接口都有证书;如果需要,系统会生成自签名证书。

XSP|ADP_CLI/Interface/Http/HttpServer> get

将 TLS 1.2 协议添加到 HTTP 服务器接口

必须将与 Webex 云交互的 HTTP 接口配置为用于 TLSv1.2。 云不会协商早期版本的 TLS 协议。

要在 HTTP 服务器接口上配置 TLSv1.2 协议,请执行以下操作:

  1. 登录到XSP| <UNK> P并导航至 XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

  2. 输入命令 get <interfaceIp> 443 以查看已在此接口上使用的协议。

  3. 输入命令 add <interfaceIp> 443 TLSv1.2 以确保该接口在与云通信时可以使用 TLS 1.2。

在 HTTP 服务器接口上编辑 TLS 密码配置

要配置所需的密码,请执行以下操作:

  1. 登录到XSP| <UNK> P并导航至 XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

  2. 输入命令 get <interfaceIp> 443 以查看已在此接口上使用的密码。 必须至少有一个来自Cisco推荐套件的套件(请参阅“概述”部分中的 XSP|ADP标识和安全要求)。

  3. 输入命令 add <interfaceIp> 443 <cipherName> 以向 HTTP 服务器接口添加密码。


     

    XSP| <UNK> P CLI需要IANA标准密码套件名称,而不是openSSL密码套件名称。 例如,要将 openSSL 密码 ECDHE-ECDSA-CHACHA20-POLY1305 添加到 HTTP 服务器接口,您将使用: XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    请参阅 https://ciphersuite.info/,以便按任一名称查找此套件。

配置身份验证服务的信任(使用 MTLS)

  1. 使用合作伙伴管理员帐户登录控制中心。

  2. 转至 设置 > BroadWorks Calling,然后单击下载 Webex CA 证书以将 CombinedCertChain2023.txt 下载至您的本地计算机。


     
    这些文件包含两组证书,每组两个证书。 您需要在将文件上传到XSP | <UNK> P之前拆分文件。 所有文件为必填项。
  3. 将证书链拆分为两个证书- combinedcertchain2023.txt

    1. 打开 combinedcertchain2023.txt (在文本编辑器中)。

    2. 选择并剪切第一个文本块,包括行 -----BEGIN CERTIFICATE----------END CERTIFICATE----- ,然后将文本块粘贴到新文件中。

    3. 将新文件另存为 root2023.txt

    4. 将原始文件另存为 issuing2023.txt 。 原始文件现在应只包含一个文本块,周围环绕着行 -----BEGIN CERTIFICATE----------END CERTIFICATE-----

  4. 将两个文本文件复制到您保护的XSP | <UNK> P上的临时位置,例如。 /var/broadworks/tmp/root2023.txt/var/broadworks/tmp/issuing2023.txt

  5. 登录到XSP| <UNK> P并导航至 /XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> 。 (可选)运行帮助 UpdateTrust 以查看参数和命令格式。

  6. 将证书文件上传到新的信任锚- 2023

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txt
    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt

     

    所有别名必须使用不同的名称。 webexclientrootwebexclientroot2023webexclientissuingwebexclientissuing2023 是信任锚的示例别名;只要四个条目都是唯一的,您就可以使用自己的。

  7. 确认已更新锚:

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> get

      Alias   Owner                                   Issuer
    =============================================================================
    webexclientissuing2023       Internal Private TLS SubCA      Internal Private Root
    webexclientroot2023       Internal Private Root      Internal Private Root[self-signed]

(选项)在 HTTP 接口/端口级别配置 mTLS

可在 HTTP 接口端口级别或基于每个 Web 应用程序配置 mTLS。

为应用程序启用mTLS的方式取决于您在XSP ADP上托管的应用程序|。 如果您托管的多个应用程序需要 mTLS,应在接口上启用 mTLS。 如果您只需要保护多个使用相同 HTTP 接口的应用程序之一,可在应用程序级别配置 mTLS。

在 HTTP 接口/端口级别配置 mTLS 时,通过该接口/端口访问的所有托管 Web 应用程序都需要 mTLS。

  1. 登录到正在配置其接口的| <UNK> SP ADP。

  2. 导航至 XSP|ADP_CLI/Interface/Http/HttpServer> 并运行 get 命令以查看接口。

  3. 要添加接口并要求客户端身份验证(即与 mTLS 相同):

    XSP|ADP_CLI/Interface/Http/HttpServer> add IPAddress Port Name true true

    有关详细信息,请参阅XSP| <UNK> P CLI文档。 实际上,第一个 true 使用 TLS 保护接口(在需要时创建服务器证书),第二个 true 则强制接口要求进行客户端证书身份验证(它们都是 mTLS)。

例如:

XSP|ADP_CLI/Interface/Http/HttpServer> get

Interface Port Name Secure Client Auth Req Cluster Fqdn
         =======================================================
         192.0.2.7 443 XSP|ADP01.collab.example.net true false 
         192.0.2.7 444 XSP|ADP01.collab.example.net true true

在此例中,mTLS (Client Auth Req = true) 已在下列位置启用: 192.0.2.7 端口 444 。 TLS 已在下列位置启用: 192.0.2.7 端口 443

(选项)为特定 Web 应用程序配置 mTLS

可在 HTTP 接口端口级别或基于每个 Web 应用程序配置 mTLS。

为应用程序启用mTLS的方式取决于您在XSP ADP上托管的应用程序|。 如果您托管的多个应用程序需要 mTLS,应在接口上启用 mTLS。 如果您只需要保护多个使用相同 HTTP 接口的应用程序之一,可在应用程序级别配置 mTLS。

在应用程序级别配置 mTLS 时,无论 HTTP 服务器接口配置如何,该应用程序都需要 mTLS。

  1. 登录到正在配置其接口的| <UNK> SP ADP。

  2. 导航至 XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> 并运行 get 命令以查看正在运行的应用程序。

  3. 要添加应用程序并要求客户端身份验证(即与 mTLS 相同):

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> add IPAddress Port ApplicationName true

    有关详细信息,请参阅XSP| <UNK> P CLI文档。 应用程序名称在此枚举。 这个 true (在该命令中)会启用 mTLS。

例如:

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> add 192.0.2.7 443 AuthenticationService true

此示例命令将 AuthenticationService 应用程序添加到 192.0.2.7:443 中,并要求该应用程序从客户端请求并验证证书。

使用以下命令检查: get:

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> get

Interface Ip Port Application Name Client Auth Req
         ===================================================
         192.0.2.7 443 AuthenticationService      true          

在XSP| <UNK> P、应用程序服务器和配置文件服务器上配置设备管理

配置文件服务器和XSP| <UNK> P对于设备管理是必需的。 必须按照 BroadWorks 设备管理配置指南中的说明进行配置。

后续步骤

对于配置,您可以在 CTI 接口和相关配置中重新加入主要文档流程。

针对 AuthService 进行 MTLS 身份验证的其他证书要求

Webex 通过经 MTLS 验证的连接与身份验证服务进行交互。 这意味着Webex将提供客户端证书,并且XSP| <UNK> P必须对其进行验证。 要信任此证书,请使用Webex CA证书链在XSP| <UNK> P(或代理)上创建信任锚。 可通过 Partner Hub 下载证书链:

  1. 转到设置 > BroadWorks Calling

  2. 单击“下载证书”链接。


 

部署此Webex CA证书链的具体要求取决于面向公众的XSP| <UNK> P的部署方式:

  • 通过 TLS 桥接代理

  • 通过 TLS 传递代理

  • 直接到XSP| <UNK> P

下图总结了在下面这三种情况下必须部署 Webex CA 证书的位置。

TLS 桥接代理的 MTLS 证书要求

  • Webex 向代理出示 Webex CA 签发的客户端证书。

  • Webex CA 证书链部署在代理信任库上,因此代理会信任客户端证书。

  • 公开签名的XSP| <UNK> P服务器证书也会加载到代理中。

  • 代理向 Webex 出示公开签发的服务器证书。

  • Webex 信任签发代理服务器证书的公共 CA。

  • 代理向XSP ADP出示内部签名的| 客户端证书。

    此证书必须使 x509.v3 扩展字段Extended Key Usage填充 BroadWorks OID 1.3.6.1.4.1.6431.1.1.8.2.1.3和 TLS clientAuth 目的。 例如:

    X509v3 extensions:

    X509v3 Extended Key Usage:

    1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client
                  Authentication 

     

    请注意,当为代理生成内部客户端证书时,不支持 SAN 证书。 XSP ADP的内部服务器证书| 为SAN。

  • XSP | <UNK> P信任内部CA。

  • XSP| <UNK> P提供内部签名的服务器证书。

  • 代理信任内部 CA。

DMZ 中的 TLS 传递代理或 XSP 的 MTLS 证书要求

  • Webex 向 XSP 出示 Webex CA 签发的客户端证书。

  • Webex CA 证书链部署在 XSP 的信任库上,因此 XSP 会信任客户端证书。

  • 还要将公开签发的 XSP 服务器证书加载到 XSP 中。

  • XSP 向 Webex 出示公开签发的服务器证书。

  • Webex 信任签发 XSP 服务器证书的公共 CA。

文档修订历史记录

下表显示了过去12个月内此文档的更改历史记录。

日期

版本

更改的描述

2024年2月24日

2-110

  • 编辑改动。

2024年2月20日

2-109

  • 在部署Webex for BroadWorks下添加了 垃圾邮件指示 部分。

2024年2月7日

2-108

  • 在Webex for BroadWorks参考下添加了BroadWorks 登录期间密码过期通知的功能。

2024年1月25日

2-107

  • 编辑改动。

2024年1月23日

2-106

  • 管理Webex for BroadWorks 下的将用户(征得同意)移至Webex for Cisco BroadWorks部分进行了编辑更改。

2024年1月10日

2-105

  • 编辑改动。

2023年12月20日

2-104

2023年12月13日

2-103

  • 客户模板已更改为“加入模板”,并更新了解决方案指南。

2023年12月12日

2-102

  • 已更新“管理Webex for BroadWorks”下的“将Webex for BroadWorks附加到现有组织”部分。

2023年12月8日

2-101

  • 编辑改动。

2023年11月8日

2-100人

  • 已在以下位置添加注释将Webex for BroadWorks附加到现有组织部分。

2023年10月25日

2-99岁

  • 应用程序服务器及预配置服务URL 部分中添加了R24。

2023年9月13日

2-98

  • 在推荐文档订阅下添加了Webex for Cisco Broadworks链接的网络要求。

2023年9月4日

2-97

  • 更新了Webex for Cisco BroadWorks概述下的功能和限制部分。

2023年8月8日

2-96

  • 添加了笔记在Partner Hub中编辑或删除BroadWorks集群管理Webex for BroadWorks

2023 年 6 月 23 日

2-95

  • 在“部署Webex for Cisco BroadWorks”下更新了“为Webex for Cisco BroadWorks准备NPS”部分

  • 更新了 Webex for Cisco BroadWorks 下的 NPS以使用验证代理连接超时设置为3000

2023 年 5 月 30 日

2-94

  • 更新了 bex for Cisco BroadWorks参考资料 下的 BroadWorks软件要求

2023 年 5 月 26 日

2-93

  • 更新了 Webex for Cisco BroadWorks 下的CTI接口(R22及更高版本) 信任锚

  • 中更新了 身份验证服务的信任(使用mTLS)

2023年5月24日

2-92

  • 更新了 Webex for Cisco BroadWorks 下的 bex for BroadWorks从现有组织中分离Webex for BroadWorks部分

  • 部署Webex for Cisco BroadWorks添加了插入部分

2023年5月10日

2-91

  • 更新了 Webex for Cisco BroadWorks 下的 灯字段/呼叫代答通知

2023 年 5 月 9 日

2-90

  • 更新了“准备您的环境”(Prepare Your Environment)下“国家/地区”部分。

2023年5月4日

2-89岁

  • 在Partner Hub中配置您的合作伙伴组织下更新了“配置您的客户模板”部分

2023 年 4 月 27 日

2-88

  • 准备您的环境下新增了国家/地区部分。

2023 年 4 月 14 日

2-87

  • 订购和预配置下更新了组联系人支持部分。

2023 年 3 月 17 日

2-86

  • 在“部署Webex for BroadWorks”(Deploy Webex for BroadWorks)下添加了“移动本机呼叫上报到会议”部分。

2023年3月11日

2-85

  • 更新了 Webex for Cisco BroadWorks 下的 身份验证服务(使用CI令牌验证) 步骤。

2023年3月10日

2-84

  • 更新了 si接口 部分。

2023年3月7日

2-83

  • 订购和预配置下添加了组联系人支持部分。

2023 年 2 月 28 日

2-82

  • Webex for Cisco BroadWorks下 添加了 伙伴SSO - OpenID Connect (OIDC)

2023年2月15日

2-81

  • 已更新CTI接口(R22及更高版本)的信任锚第12节部署Webex for Cisco BroadWorks配置身份验证服务的信任(使用mTLS)第12节附录

2023年2月10日

2-80

  • 更新了Webex for Cisco BroadWorks概述分机拨号

Webex for Cisco BroadWorks 概述

Webex for Cisco BroadWorks 简介

文档修订历史记录

本部分面向为客户组织实施 Webex 或直接向自己的订阅者提供此解决方案的 Cisco 合作伙伴组织(服务商)的系统管理员。

解决方案用途

  • 向已由 BroadWorks 服务商提供呼叫服务的中小型客户提供 Webex 云协作功能。

  • 为中小型 Webex 客户提供基于 BroadWorks 的呼叫服务。

上下文

我们正在将所有协作客户端发展为一个统一的应用程序。 这一路径可减少采用障碍,改善互操作性和迁移,在我们的整个协作产品组合中提供可预测的用户体验。 这项工作的一部分就是将 BroadWorks 呼叫功能移至 Webex 应用程序,最终减少对 UC-One 客户端的投资。

优点

  • 适应未来: 到 UC-One 协作服务生命周期终止时,所有客户端移动至 Unified Client Framework (UCF)

  • 两全其美: 在电话网络上保留 BroadWorks 呼叫的同时启用 Webex 消息传递和会议功能

解决方案适用范围

  • 需要一整套协作功能的小型到中型现有/新客户(订阅者少于 250 名),可能已有 BroadWorks Calling。

  • 希望添加 BroadWorks Calling 的中小规模现有客户。

  • 不适合大型企业(请考虑我们的 Webex 企业产品组合)。

  • 不适合单个用户(请考虑 Webex 在线服务)。

Webex for Cisco BroadWorks 中的功能集面向中小型企业使用案例。 Webex for Cisco BroadWorks 软件包专为帮助中小企业降低复杂性而设计,我们将持续评估其对于该细分市场的适用性。 我们可以选择隐藏或删除企业软件包中提供的功能。

成功部署 Webex for Cisco BroadWorks 的前提条件

#

要求

笔记

1

补丁当前BroadWorks R22或更高版本

2

用于XSI、CTI、DMS和authService的XSP ADP|

Webex for Cisco BroadWorks| 专用XSP ADP

3

用于NPS的单独XSP| <UNK> P,可与使用NPS的其他解决方案共享。

如果您有现有协作部署,请查看有关XSP| <UNK> P和NPS配置的建议。

4

为 Webex 与身份验证服务的连接配置了 CI 令牌验证(使用 TLS)。

5

为 Webex 与CTI 接口的连接配置了 mTLS。

其他应用程序不需要 mTLS。

6

用户必须存在于 BroadWorks 中,并需要以下属性,具体取决于您的预配置决策:

  • 使用受信任电子邮件的流: BroadWorks 用户的电子邮件属性必须包含对该用户唯一的有效电子邮件地址。 用户还必须有主号码或分机号。

  • 使用不受信任的电子邮件或自助激活或 API 预配置的流: 用户不需要电子邮件地址,但必须有主号码或分机号。

对于受信任的电子邮件: 我们建议在备用 ID 属性中也输入相同的电子邮件地址,以便用户通过 BroadWorks 使用电子邮件地址登录。

对于不受信任的电子邮件: 使用不受信任的电子邮件可能会导致电子邮件被发送到用户的垃圾邮件文件夹,具体情况取决于用户的电子邮件设置。 管理员可能需要更改用户的电子邮件设置,以允许域

7

适用于 Webex 应用程序的 Webex for Cisco BroadWorks DTAF 文件

8

BW Business Lic 或 Std Enterprise 或 Prem Enterprise User Lic + Webex for Cisco BroadWorks 订购

如果您已有协作部署,就不再需要 UC-One 附加捆绑包、Collab Lic 和 Meet-me 会议端口。

如果您已有 UC-One SaaS 部署,除接受“高级服务软件包”条款外,无需进行其他更改。

9

IP/端口必须能够在公共互联网上通过 Webex 后端服务和 Webex 应用程序访问。

请参阅“准备网络”部分。

10

XSP ADP上的TLS v1.2配置|

11

对于流式预配置,应用程序服务器必须连接到 BroadWorks 预配置适配器。


 

我们不测试也不支持出站代理配置。 如果您使用出站代理,则代表您负责为它提供使用 Webex for Cisco BroadWorks 的支持。

请参阅“准备网络”话题。

关于本文档

本文档的目的是帮助您了解、准备、部署和管理 Webex for Cisco BroadWorks 解决方案。 本文档中的主要部分反映了这一目的。

本指南包含概念性和参考材料。 我们希望通过本文档涵盖解决方案的各个方面。

部署解决方案的最小任务集为:

  1. 联系您的帐户团队,成为 Cisco 合作伙伴。 您必须探索 Cisco 接触点以便熟悉(和培训),这一点至关重要。 在您成为 Cisco 合作伙伴之后,您的 Webex 合作伙伴组织可切换开启 Webex for Cisco BroadWorks。 (请参阅本文档中的部署 Webex for Cisco BroadWorks > 合作伙伴加入。)

  2. 配置您的 BroadWorks 系统以便与 Webex 集成。 (请参阅本文档中部署Webex for Cisco BroadWorks >在Webex for Cisco BroadWorks XSP| <UNK> P 上配置服务。)

  3. 使用 Partner Hub 将 Webex 连接到 BroadWorks。 (请参阅本文档中的部署 Webex for Cisco BroadWorks > 在 Partner Hub 中配置合作伙伴组织。)

  4. 使用 Partner Hub 准备用户预配置模板。 (请参阅本文档中 部署Webex for Cisco BroadWorks >配置您的加入模板 。)

  5. 通过预配置至少一位用户,测试并加入一个客户。(请参阅部署 Webex for Cisco BroadWorks > 配置测试组织。)


 
  • 按照通常顺序,以上为高级步骤。 有几项相关任务不可忽视。

  • 如果您希望创建自己的应用程序以便管理 Webex for Cisco BroadWorks 订阅者,应阅读本指南“参考资料”部分中的使用预配置 API

术语

我们尽力减少本文档中使用的行话和首字母缩略词,并且会在每个术语首次使用时予以说明。(如果某个术语在上下文中没有解释,请参阅 Webex for Cisco BroadWorks 参考资料 > 术语。)

工作方式

Webex for Cisco BroadWorks 是一种在 Webex 中集成 BroadWorks Calling 的服务。 订阅者使用单个应用程序(Webex 应用程序)来利用两个平台提供的功能:

  • 用户使用 BroadWorks 基础结构呼叫 PSTN 号码。

  • 用户使用 BroadWorks 基础结构呼叫其他 BroadWorks 号码(音频/视频呼叫,方法为选择与用户或拨号键盘关联的号码以引入这些号码)。

  • 或者,用户可以通过 Webex 应用程序上的选项“Webex Call”,通过 Webex 基础结构进行 Webex VOIP 呼叫。(这些呼叫是 Webex 应用程序到 Webex 应用程序,而非 Webex 应用程序到 PSTN)。

  • 用户可以主持并加入 Webex 会议。

  • 用户可以在空间中互相发送一对一消息(永久群聊),享受搜索和文件共享等功能(在 Webex 云基础结构上)。

  • 用户可以共享在线状态(状态)。 他们可以选择自定义在线状态或客户端计算在线状态。

  • 在我们将您作为合作伙伴组织加入到 Control Hub 之后,如果您具有相应权限,可以配置 BroadWorks 实例和 Webex 之间的关系。

  • 您可以在控制中心中创建客户组织,并对这些组织中的用户进行预配置。

  • BroadWorks 中的每个订阅者会基于其 Webex 电子邮件地址(BroadWorks 中的电子邮件 ID 属性)获得一个 Webex 标识。

  • 用户向 BroadWorks 或 Webex 进行身份验证。

  • 向客户端发放长效令牌,以授权其使用 BroadWorks 和 Webex 服务。

本解决方案的核心是 Webex 应用程序;这是一款可定制的应用程序,适用于 Mac/Windows 台式电脑以及 Android/iOS 移动设备和平板电脑。

此外,Webex 应用程序还有 Web 版本,当前不包含呼叫功能。

客户端与 Webex 云连接,可提供消息传递、在线状态和会议功能。

客户端会注册到 BroadWorks 系统以实现呼叫功能。

Webex 云与 BroadWorks 系统配合使用可确保无缝的用户预配置体验。

功能限制

我们提供多种包含不同功能的软件包。

“软件电话”软件包

此软件包类型将 Webex 应用程序用作具有呼叫功能,但没有消息传递功能的仅软件电话客户端。 使用此软件包类型的用户可以加入 Webex 会议,但无法自行开始会议。 当其他用户(软件电话或非软件电话)在目录中搜索软件电话用户时,搜索结果中未提供发送消息的选项。

软件电话用户可在通话期间共享屏幕。

“基础”软件包

基本软件包包含呼叫、消息传递和会议功能。 它包含“统一空间”会议和个人会议室(PMR)会议的100名参加者。 (**请参阅下面的注意例外情况)。 在此软件包中,会议的持续时间最多可达40分钟。

“标准”软件包

该软件包还包含基本软件包中的所有内容,例如“统一空间”会议和个人会议室(PMR)会议中最多有100名参加者。

PMR 会议中的屏幕共享最初只是由会议主持人拥有的一种角色,但主持人可以将其“主讲者角色”传递给任何选择的会议参加者,并且只有主持人可以重新获得主讲者角色,当前主持人无需将其传递给他们。

“高级”软件包

此软件包包含标准软件包中的所有内容,加上“统一空间”会议中最多300名参加者和个人会议室(PMR)中最多1000名参加者。

允许任何会议出席者在 PMR 会议内共享屏幕。

比较软件包

收费标准

呼叫

消息传递

统一空间会议

PMR 会议

软件电话

包含

不包含

基本

包含

包含

100 名参加者

100 名参加者

标准

包含

包含

100 名参加者

100 名参加者

高级服务

包含

包含

300 名参加者

1000 个参加者


 
基本用户的Unified Space Meeting限制为每个Unified Space Meeting有100名参加者,除非该空间还包括分配到“标准”或“高级”软件包的用户,在这种情况下,限制将根据主持人用户软件包增加。

 

“统一空间会议”是指在Webex空间中举行的Webex会议(已安排或未安排)。 例如,用户通过“会议”或“安排”按钮从空间发起会议。

“PMR会议”是指在用户的个人会议室(PMR)中举行的Webex会议(已安排或未安排)。 这些会议使用专用URL(例如: cisco.webex.com/ /roomOwnerUserID)。

消息传递和会议功能

请参阅下表了解基本、标准和高级软件包的PMR会议功能支持差异。

表 1. PMR 会议的功能支持差异

会议功能

基本软件包支持

标准软件包支持

高级软件包支持

条评论

会议持续时间

40分钟或以下

无限

无限

桌面共享

基本-任何PMR会议参加者的桌面共享。

标准 — 只允许 PMR 会议主持人共享桌面。

高级 — 任何 PMR 会议参加者都可以共享桌面。

应用程序共享

基本-任何PMR会议参加者的应用程序共享。

标准 — 只允许 PMR 会议主持人共享应用程序。

高级 — 任何 PMR 会议参加者都可以共享应用程序。

多方聊天

白板

密码保护

Web 应用程序 - 无下载或插件(访客体验)

支持与 Webex 设备配对

发言权控制(静音一人/全部驱逐)

持久会议链接

会议站点访问

通过 VoIP 加入会议

锁定

主讲人控制

不支持

不支持

远程桌面控制

不支持

不支持

参加者人数

100

100

1000

在系统中本地保存录制文件

在云端录制

不支持

不支持

录制 - 云存储

不支持

不支持

每个站点10GB

录制文件转录

不支持

不支持

会议安排

允许通过外部集成进行内容共享

不支持

不支持

基本-任何PMR会议参加者的内容共享。

标准 — 只允许 PMR 会议主持人共享内容。

高级 — 任何 PMR 会议参加者都可以共享内容。

允许更改 PMR URL

不支持

不支持

基本—用户可以从Webex站点修改PMR URL。 合作伙伴和组织管理员可以从Control Hub修改URL。

标准 — PMR URL 只能由合作伙伴和组织管理员从 Partner Hub 中进行更改。

高级 — 用户可以从 Webex 站点修改 PMR URL。 合作伙伴和组织管理员可以从 Partner Hub 修改 URL。

会议实时流(例如在 Facebook、Youtube 上)

不支持

不支持

让其他用户代表自己安排会议

不支持

不支持

添加候补主持人

不支持

应用程序集成(例如 Zendesk、Slack)

取决于集成

取决于集成

请参阅下面的应用程序集成部分获取更多关于支持的信息。

与 Microsoft Office 365 Calendaring 集成

与 Google Calendaring for G Suite 集成

Webex帮助中心在以下位置发布Webex的功能和面向用户的文档: help.webex.com 。 阅读下列文章,进一步了解这些功能:

Calling 功能

呼叫体验与之前使用 BroadWorks 呼叫控制引擎的解决方案类似。 与 UC-One Collaborate 和 UC-One SaaS 不同的是,Webex 应用程序是主要的软件客户端。

应用程序集成

您可以将 Webex for Cisco BroadWorks 与下列应用程序集成:

虚拟桌面基础结构 (VDI) 支持

Webex for Cisco BroadWorks 现在支持虚拟桌面基础结构 (VDI) 环境。 有关如何部署VDI基础设施的详细信息,请参阅适用于虚拟桌面基础设施(VDI)的Webex部署指南

IPv6支持

Webex for Cisco BroadWorks支持Webex应用程序的IPv6寻址。

未来路线图

要深入了解我们对于后续版本的 Webex for Cisco BroadWorks 的计划,请访问 https://salesconnect.cisco.com/#/program/PAGE-16649。 路线图项目不具有任何约束力。 Cisco 保留在今后的发行版中保留或修改上述任何或所有项目的权利。

限制

预配置限制

Meetings 站点时区

每个软件包第一个订阅者的时区将成为为该软件包创建的 Webex Meetings 站点的时区。

如果没有在预配置申请中为每个软件包的第一个用户指定时区,该软件包的 Webex Meetings 站点时区将设置为订阅者组织的区域默认值。

如果客户需要特定的 Webex Meetings 站点时区,请在下列用户的预配置请求中指定 timezone 参数:

  • 组织中第一个为标准软件包预配置的用户。

  • 组织中第一个为高级软件包预配置的用户。

  • 组织中第一个为基本软件包预配置的订阅者。

一般限制

  • Webex 客户端的 Web 版本中没有呼叫(这是客户端限制,不是解决方案限制。)

  • Webex 可能没有支持 BroadWorks 提供的一些呼叫控制功能所需的所有 UI 控件。

  • 当前 Webex 客户端不能为“白标”。

  • 您使用所选择的预配置方法创建客户组织时,客户组织会自动创建到您的合作伙伴组织所在的地区。 设计就是如此。 我们希望跨国企业合作伙伴在管理客户组织的每个地区创建合作伙伴组织。

  • 有关会议和消息传递使用情况的报告可以通过控制中心中的客户组织提供。

已知问题和限制

有关Webex for Cisco BroadWorks产品的已知问题和限制的最新列表,请参阅已知问题和限制

消息传递限制

以下数据存储限制(消息传递与文件的组合)适用于通过服务商购买 Webex for Cisco BroadWorks 服务的组织。 这些限制代表包含消息传递与文件在内的最大存储空间。

  • 基本: 每个用户 2 GB,为期 3 年

  • 标准:每个用户 5 GB,为期 3 年

  • 高级: 每个用户 10 GB,为期 5 年

对于每个客户组织,将会归纳每个用户的这些储存空间,以根据用户数量为该客户提供汇总总计。 例如,一家拥有 5 名高级用户的公司的总消息传递和文件存储空间限制为 50 GB。 只要该公司的存储空间仍低于汇总最大值 (50 GB),单个用户就可以超过每个用户的限制 (10 GB)。

对于已创建的团队空间,消息传递限制适用于拥有团队空间的客户组织的汇总总计。 您可以在“空间策略”中找到有关个别团队空间的所有者的信息。 有关如何查看个别团队空间的空间策略的信息,请参阅 https://help.webex.com/en-us/baztm6/Webex-Space-Policy

其他信息

有关适用于 Webex 消息传递团队空间的一般消息传递限制的其他信息,请参阅 https://help.webex.com/en-us/n8vw82eb/Webex-Capacities

安全性、数据和角色

Webex 安全性

Webex 客户端是一个安全的应用程序,可安全连接到 Webex 和 BroadWorks。 存储在 Webex 云并通过 Webex 应用程序界面向用户公开的数据在传输中和静止时都会加密。

本文档的参考资料部分可找到有关数据交换的更多详细信息。

补充阅读

组织数据驻留

我们会将 Webex 数据存储在与您所在地区最匹配的数据中心中。 请参阅帮助中心中的 Webex 中的数据驻留

角色

服务商管理员(您): 对于日常维护活动,您可以使用自己的系统管理解决方案的本地部署(呼叫)部分。 您可通过 Partner Hub 管理解决方案的 Webex 部分。

有关合作伙伴可使用的角色、伴随这些角色的访问权限以及如何分配角色的信息,请参阅Webex for BroadWorks和Wholesale RTM的合作伙伴管理员角色


 
预配置到新合作伙伴组织的第一个用户将自动分配给完全权限管理员和完全权限合作伙伴管理员角色。 该管理员可以使用上述文章分配其他角色。

Cisco 云运营团队: 加入期间,在 Partner Hub 中创建您的“合作伙伴组织“(如果不存在)。

获得 Partner Hub 帐户后,即可配置 Webex 与您自有系统的接口。 接下来,您将创建“自行激活模板”,以代表通过这些系统提供的套件或软件包。 然后即可为客户或订阅者进行预配置。

#

典型任务

SP

Cisco

1

合作伙伴加入 - 创建不存在的合作伙伴组织并启用必要的功能开关

2

在合作伙伴组织中通过 Partner Hub(集群)进行 BroadWorks 配置

3

在合作伙伴组织中通过 Partner Hub 配置集成设置(服务模板、品牌)

4

准备用于集成的BroadWorks环境(AS、XSP| <UNK> P修补程序、防火墙、XSP| <UNK> P配置、XSI、AuthService、CTI、NPS、XSP| <UNK> P上的DMS应用程序)

5

开发预配置集成或流程

6

准备 GTM 材料

7

迁移或预配置新用户

体系结构

图中内容

客户端

  • 在 Webex for Cisco BroadWorks 服务中,Webex 应用程序客户端充当主应用程序。 客户端可在桌面、移动及网络平台上使用。

    客户端具有原生消息传递、在线状态以及由 Webex 云提供的多方音频/视频会议。 Webex 客户端使用 BroadWorks 基础结构进行 SIP 呼叫和 PSTN 呼叫。

  • Cisco IP 电话和相关配件还使用 BroadWorks 基础结构进行 SIP 呼叫和 PSTN 呼叫。 我们希望能够支持第三方电话。

  • 用户激活门户可供用户使用其 BroadWorks 凭证登录 Webex。

  • Partner Hub 是用于管理 Webex 组织和客户组织的 Web 界面。 您可以在 Partner Hub 中配置 BroadWorks 基础结构和 Webex 之间的集成。 您还可以使用 Partner Hub 管理客户端配置和计费。

服务商网络

图表左侧的绿色块表示您的网络。 您网络中托管的组件向解决方案的其他部分提供以下服务和接口:

  • 面向公众的XSP| <UNK> P,适用于Webex for Cisco BroadWorks: (此框表示一个或多个XSP| <UNK> P场,可能以负载平衡器显示。)

    • 托管 Xtended Services Interface(XSI-Actions 和 XSI-Events)、设备管理服务 (DMS)、CTI 接口和身份验证服务。 这些应用程序共同支持电话和 Webex 客户端进行身份验证、下载其呼叫配置文件、拨打和接听呼叫以及查看彼此的摘挂机状态(电话在线状态)和呼叫历史记录。

    • 将目录发布到 Webex 客户端。

  • 面向公众的XSP| <UNK> P,运行NPS:

    • 主机呼叫通知推送服务器: 环境中XSP | <UNK> P上的通知推送服务器。 它连接着您的应用程序服务器和 NPS 代理。 代理向 NPS 提供短效令牌,以授权向云服务发送通知。 这些服务(APNS 和 FCM)会向 Apple iOS 和 Google Android 设备上的 Webex 客户端发送呼叫通知。

  • 应用程序服务器:

    • 向其他 BroadWorks 系统提供呼叫控制和接口(一般)

    • 对于流式预配置,合作伙伴管理员使用 AS 在 Webex 中为用户进行预配置

    • 将用户档案推送到 BroadWorks

  • OSS/BSS: 用于管理 BroadWorks 企业的运营支持系统/业务 SIP 服务。

Webex Cloud

图中的蓝色块表示 Webex 云。 Webex 微服务支持一系列完整的 Webex 协作功能:

  • Cisco Common Identity (CI) 是 Webex 内的标识服务。

  • Webex for Cisco BroadWorks 是一组支持 Webex 与服务商托管 BroadWorks 之间集成的微服务:

    • 用户预配置 API

    • 服务商配置

    • 使用 BroadWorks 凭据的用户登录

  • 相关微服务的 Webex Messaging 框。

  • Webex Meetings 框代表媒体处理服务器和多参与者视频会议的SBC(SIP 和 SRTP)

第三方 Web 服务

下图中显示了以下第三方组件:

  • APNS(Apple 推送通知服务)将呼叫和消息通知推送到 Apple 设备上的 Webex 应用程序。

  • FCM (FireBase Cloud Messaging) 将呼叫和消息通知推送到 Android 设备上的 Webex 应用程序。

XSP| <UNK> P架构注意事项

面向公众的XSP ADP服务器| Webex for Cisco BroadWorks中的角色

您的环境中面向公众的XSP| <UNK> P为Webex和客户端提供以下接口/服务:

  • 受 TLS 保护的身份验证服务 (AuthService),这项服务将代表用户响应对于 BroadWorks JWT(JSON Web 令牌)的 Webex 请求

  • 受 mTLS 保护的 CTI 接口,Webex 向其订阅 BroadWorks 的呼叫历史记录活动和电话在线状态(摘挂机状态)。

  • 用于订阅者呼叫控制、联系人和呼叫列表目录以及最终用户电话服务配置的 Xsi 操作和事件接口 (eXtended Services Interface)

  • 用于客户端检索其呼叫配置文件的 DM(设备管理)服务

配置 Webex for Cisco BroadWorks 时,请提供这些接口的 URL。 (请参阅本文档中的“在 Partner Hub 中配置 BroadWorks 集群”。) 对于每个集群,只能为每个接口提供一个 URL。 如果 BroadWorks 基础结构中有多个接口,可以创建多个集群。

XSP| <UNK> P架构

XSP| <UNK> P架构: 选项 1
XSP| <UNK> P架构: 选项 2

我们要求您使用单独的专用XSP| <UNK> P实例或场来托管NPS(通知推送服务器)应用程序。 您可以在 UC-One SaaS 或 UC-One Collaborate 中使用相同的 NPS。 但是,您可能无法在托管NPS应用程序的同一XSP| <UNK> P上托管Webex for Cisco BroadWorks所需的其他应用程序。

出于以下原因,我们建议您使用专用XSP| <UNK> P实例/场来托管Webex集成所需的应用程序

  • 例如,如果您提供UC-One SaaS,我们建议为Webex for Cisco BroadWorks创建新的XSP| <UNK> P场。 这样,在迁移订阅者时,这两项服务可独立运行。

  • 如果您将Webex for Cisco BroadWorks应用程序放置在用于其他用途的XSP| <UNK> P场上,则您有责任监控使用情况,管理由此产生的复杂性,并计划扩大的规模。

  • Cisco BroadWorks系统容量规划器假设专用的XSP |ADP场,如果您将其用于配置计算,则可能不准确。

除非另有说明,专用Webex for Cisco BroadWorks XSP| <UNK> P必须托管以下应用程序:

  • AuthService(具有 CI 令牌验证的 TLS,或 mTLS)

  • CTI (mTLS)

  • XSI-Actions (TLS)

  • XSI-Events (TLS)

  • DMS (TLS)—可选。 并非必须专门为Webex for Cisco BroadWorks部署单独的DMS实例或场。 您可以使用用于UC-One SaaS或UC-One 的相同DMS实例。

  • 呼叫设置网页视图(TLS)—可选。 只有当您希望Webex for Cisco BroadWorks用户能够在Webex应用程序上配置呼叫功能时,才需要呼叫设置网页视图(CSW)。

Webex 要求通过受 MTLS 身份验证保护的接口访问 CTI。 为支持该要求,我们建议使用以下选项之一:

  • (标有选项1的示意图)所有应用程序的一个XSP|ADP实例或场,在每台服务器上配置了两个接口: 用于 CTI 的 mTLS 接口以及用于 AuthService 等其他应用程序的 TLS 接口。

  • (标有选项2的示意图)两个XSP|ADP实例或场,一个具有用于CTI的mTLS接口,另一个具有用于其他应用程序(如AuTHService)的TLS接口。


 

XSP| <UNK> P复用

如果您现有的XSP| <UNK> P场符合上述建议的架构(选项1或2),并且负载较轻,则可以复用现有的XSP| <UNK> P。 您需要验证现有应用程序和 Webex 的新应用程序要求之间没有互相冲突的配置要求。 两个主要注意事项为:

  • 如果您需要在XSP| <UNK> P上支持多个Webex合作伙伴组织,则表示您必须在身份验证服务上使用mTLS(CI令牌验证仅支持XSP| <UNK> P上的单个合作伙伴组织)。 如果对身份验证服务使用 mTLS,则意味着不同有客户端同时对身份验证服务使用基本身份验证。 这种情况会导致XSP | <UNK> P无法复用。

  • 如果将现有 CTI 服务配置为由拥有安全端口(通常为 8012)但无 mTLS(即客户端身份验证)的客户端使用,则就会与 Webex 要求使用 mTLS 冲突。

由于XSP| <UNK> P有很多应用程序,并且这些应用程序的置换数量很大,因此可能会存在其他未知冲突。 因此,XSP| <UNK> P的任何潜在复用都应在实验室中使用预期配置进行验证,然后再进行复用。

在XSP ADP上配置NTP同步|

部署需要对与Webex一起使用的所有XSP| <UNK> P进行时间同步。

ntp 安装OS和安装BroadWorks软件之前的程序包。 然后,您可以在XSP ADP软件安装期间配置NTP|。 请参阅 “BroadWorks 软件管理指南”了解更多详细信息。

在XSP | <UNK> P软件的交互式安装期间,您可以选择配置NTP。 继续如下操作:

  1. 如果安装程序询问 Do you want to configure NTP? ,输入 y

  2. 如果安装程序询问 Is this server going to be a NTP server? ,输入 n

  3. 如果安装程序询问 What is the NTP address, hostname, or FQDN? ,输入 NTP 服务器或公共 NTP 服务的地址,例如, pool.ntp.org

如果您的XSP| <UNK> P使用无提示(非交互式)安装,安装程序配置文件必须包含以下Key=值对:

NTP
NTP_SERVER=<NTP Server address, e.g., pool.ntp.org>

XSP| <UNK> P身份和安全要求

背景

Cisco BroadWorks TLS 连接的协议和密码可配置为不同的特异性级别。 这些级别范围从最一般的(SSL 提供程序)到最特殊的(个别接口)。 较特殊的设置会始终覆盖较为一般的设置。 如果没有具体指定,“低”级别的 SSL 设置会从“高”级别继承。

如果不更改默认设置,所有级别都会继承 SSL 提供程序默认设置(JSSE,Java 安全套接字扩展)。

要求列表

  • XSP| <UNK> P必须使用CA签名证书向客户端验证自身,证书中的公用名或使用者备用名称与XSI接口的域部分匹配。

  • Xsi 接口必须支持 TLSv1.2 协议。

  • Xsi 界面必须使用符合以下要求的密码套件。

    • Diffie-Hellman 临时 (DHE) 或椭圆曲线 Diffie-Hellman 临时 (ECDHE) 密钥交换

    • AES(高级加密标准)密码,最小块大小为 128 位(例如 AES-128 或 AES-256)

    • GCM(Galois/Counter 模式)或 CBC(密码块链)密码模式

      • 如果使用 CBC 密码,则只允许使用 SHA2 哈希函数系列(SHA256、SHA384、SHA512)进行密钥衍生。

例如,以下密码符合要求:

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA384


 

XSP| <UNK> P CLI要求密码套件使用IANA命名规范,如上所示,而不是openSSL规范。

用于 AuthService 和 XSI 接口的受支持的 TLS 密码


 

此列表可能会随云安全要求的变化而改变。 请按照本文档的要求列表所述,遵循当前关于密码选择的 Cisco 云安全性建议。

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_DHE_RSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_DHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384

  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_256_GCM_SHA384

  • TLS_DHE_PSK_WITH_AES_256_GCM_SHA384

  • TLS_RSA_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_DHE_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_RSA_WITH_AES_256_GCM_SHA384

  • TLS_PSK_WITH_AES_256_GCM_SHA384

  • TLS_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_RSA_PSK_WITH_AES_128_GCM_SHA256

  • TLS_DHE_PSK_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_128_GCM_SHA256

  • TLS_PSK_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_256_CBC_SHA256

  • TLS_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_256_CBC_SHA384

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA384

  • TLS_RSA_PSK_WITH_AES_256_CBC_SHA

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA

  • TLS_RSA_WITH_AES_256_CBC_SHA

  • TLS_PSK_WITH_AES_256_CBC_SHA384

  • TLS_PSK_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_128_CBC_SHA256

  • TLS_DHE_PSK_WITH_AES_128_CBC_SHA256

  • TLS_RSA_PSK_WITH_AES_128_CBC_SHA

  • TLS_DHE_PSK_WITH_AES_128_CBC_SHA

  • TLS_RSA_WITH_AES_128_CBC_SHA

  • TLS_PSK_WITH_AES_128_CBC_SHA256

  • TLS_PSK_WITH_AES_128_CBC_SHA

Xsi Events 规模参数

您可能需要增加 Xsi-Events 队列大小和线程数,以便处理 Webex for Cisco BroadWorks 解决方案需要的事件数量。 您可以将参数增加至如下所示最小值(如果参数高于这些最小值,请勿降低):

XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration> eventQueueSize = 2000

XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration> eventHandlerThreadCount = 50

多个XSP| <UNK> P

负载平衡边缘元素

如果您的网络边缘有负载平衡元素,它必须透明地处理多个XSP| <UNK> P服务器与Webex for Cisco BroadWorks云和客户端之间的流量分布。 在这种情况下,您需要向 Webex for Cisco BroadWorks 配置提供负载平衡器的 URL。

有关此体系结构的注意事项:

  • 配置 DNS,让客户端在连接到 Xsi 接口时可以找到负载平衡器(请参阅“DNS 配置”)。

  • 我们建议您在反向 SSL 代理模式下配置边缘元素,以确保进行点对点数据加密。

  • 来自XSP| <UNK> P01和XSP| <UNK> P02的证书应在使用者备用名称中均具有XSP| <UNK> P域,例如your-XSP| <UNK> P.example.com。 它们应该在公用名中拥有自己的FQDN,例如XSP | <UNK> P01.example.com。 您可以使用通配符证书,但我们不建议使用。

面向互联网的XSP| <UNK> P服务器

如果直接公开Xsi接口,请使用DNS将流量分配到多个XSP| <UNK> P服务器。

有关此体系结构的注意事项:

  • 需要两个记录才能连接到XSP| <UNK> P服务器:

    • 对于Webex微服务: 目标多个XSP ADP IP地址需要轮询| <UNK> /AAAA记录。 这是因为Webex微服务无法进行SRV查找。 有关示例,请参阅Webex云服务

    • 对于Webex应用程序: 解析为一个记录的SRV记录,其中每个A记录解析为单个XSP| <UNK> P。 有关示例,请参阅 bex应用程序

      使用优先的SRV记录将多个XSP ADP地址的XSI服务| 目标。 对SRV记录设置优先级,以便微服务始终转至相同的A记录(以及后续IP地址),并且仅在第一个IP地址关闭时移至下一个A记录(和IP地址)。 不要对Webex应用程序使用轮询方法。

  • 来自XSP| <UNK> P01和XSP| <UNK> P02的证书应在使用者备用名称中均具有XSP| <UNK> P域,例如your-XSP| <UNK> P.example.com。 它们应该在公用名中拥有自己的FQDN,例如XSP | <UNK> P01.example.com。

  • 您可以使用通配符证书,但我们不建议使用。

避免 HTTP 重定向

有时,DNS配置为将XSP| <UNK> P URL解析为HTTP负载平衡器,并且负载平衡器配置为通过反向代理重定向到XSP| <UNK> P服务器。

Webex 连接到您提供的 URL 时不会遵循重定向,因此该配置不起作用。

订购和预配置

订购和预配置适用于以下级别:

  • 合作伙伴/服务商预配置

    已加入的每个 Webex for Cisco BroadWorks 服务商(或经销商)都必须在 Webex 中配置为合作伙伴组织,并授予必要权限。 Cisco Operations 为合作伙伴组织的管理员提供在 Webex Partner Hub 上管理 Webex for Cisco BroadWorks 的权限。 合作伙伴管理员必须先执行所有必需的预配置步骤,才能预配置客户/企业组织。

  • 客户/企业订购和预配置

    每个启用 Webex for Cisco BroadWorks 的 BroadWorks 企业都会触发创建一个关联的 Webex 客户组织。 此过程会作为用户/订阅者预配置的一部分自动进行。 BroadWorks 企业内的所有用户/订阅者都在同一 Webex 客户组织中进行预配置。

    如果您的 BroadWorks 系统配置为包含群组的服务商,则会有同样的行为。 当您在 BroadWorks 群组中预配置订阅者时,会在 Webex 内自动创建与该群组对应的客户组织。

  • 用户/订阅者订购和预配置

    Webex for Cisco BroadWorks 当前支持以下用户预配置模型:

    • 使用受信任电子邮件的流式预配置

    • 不使用受信任电子邮件的流式预配置

    • 用户自行预配置

    • API 预配置

使用受信任电子邮件的流式预配置

您可将集成 IM&P 服务配置为使用 Webex 预配置 URL,然后将该服务分配给用户。 应用程序服务器使用 Webex 预配置 API 来请求相应的 Webex 用户帐户。

如果您能够断言 BroadWorks 的订阅者电子邮件地址有效且对于 Webex 唯一,则此设置选项会自动创建并激活以这些电子邮件地址作为用户 ID 的 Webex 帐户。

您可以通过 Partner Hub 更改订阅者软件包,也可以自行编写应用程序,使用配置 API 来更改订阅者软件包。

使用受信任电子邮件的流式预配置

不使用受信任电子邮件的流式预配置

您可将集成 IM&P 服务配置为使用 Webex 预配置 URL,然后将该服务分配给用户。 应用程序服务器使用 Webex 预配置 API 来请求相应的 Webex 用户帐户。

如果您无法依靠 BroadWorks 保留的订阅者电子邮件地址,该预配置选项会创建 Webex 帐户,但无法将其激活,直到订阅者提供并验证其电子邮件地址。 此时,Webex 会激活帐户,使用这些电子邮件地址作为用户 ID。

不使用受信任电子邮件的流式预配置

您可以通过 Partner Hub 更改订阅者软件包,也可以自行编写应用程序,使用配置 API 来更改订阅者软件包。

用户自行预配置

选择此选项时,不会从 BroadWorks 到 Webex 进行流式预配置。 配置 Webex 和 BroadWorks 系统之间的集成后,您会得到一个或多个在您的 Webex for Cisco BroadWorks 合作伙伴组织中预配置用户的专用链接。

然后,您可以设计自己的通信内容(或委托给客户),将链接分发给订阅者。 订阅者会关注此链接,然后提供并验证其电子邮件地址,以创建并激活自己的 Webex 帐户。

用户自行预配置

由于帐户是在其合作伙伴组织的范围内预配置,所以您可以通过 Partner Hub 手动调整用户软件包,或者使用 API 来完成这一操作。


 

用户必须存在于您与 Webex 集成的 BroadWorks 系统中,否则会禁止他们使用该链接创建帐户。

服务商 API 预配置

Webex 公开了一组公共 API,支持您将 Webex for Cisco BroadWorks 用户/订阅者预配置构建到现有的用户管理工作流/工具中。

通过API提供服务商预配置-受信任的电子邮件
通过API提供的服务商预配置-不受信任的电子邮件

流式预配置所需的补丁

如果要使用流式预配置,必须安装系统补丁并应用 CLI 属性。 请参阅下面的列表,获得适用于 BroadWorks 发行版的说明:

对于 R22:

  1. 安装 <UNK>。as.22.0.1123.ap376508

  2. 完成安装后,将属性 bw.msg.includeIsEnterpriseInOSSschematrue 从CLI Maintenance/ContainerOptions

    有关更多信息,请参阅补丁说明 https://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt

对于 R23:

  1. 安装 AP.as.23.0.1075.ap376509

  2. 完成安装后,将属性 bw.msg.includeIsEnterpriseInOSSschematrue 从CLI Maintenance/ContainerOptions

    有关更多信息,请参阅补丁说明 https://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt

对于 R24:

  1. 安装 AP.as.24.0.944.ap375100

  2. 完成安装后,将属性 bw.msg.includeIsEnterpriseInOSSschematrue 从CLI Maintenance/ContainerOptions

    有关更多信息,请参阅补丁说明 https://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt


 
完成这些步骤后,您将无法使用 UC-One Collaborate 服务预配置新用户。 新近预配置的用户必须是 Webex for Cisco BroadWorks 用户。

分机拨号

分机拨号功能支持允许Webex for Cisco Broadworks用户使用与同一企业内主电话号码类似的分机拨打其他用户。 这对于没有<UNK>号码的用户特别有用。

在预配置期间,用户的分机作为用户的分机存储在Webex目录中。 对于BroadWorks呼叫,分机会显示在Webex应用程序的所有呼叫发起方法区域和用户档案的分机字段中。 Webex for Cisco BroadWorks通过位置拨号代码和分机的组合,支持同一组内的用户与同一企业不同组内的用户之间的仅分机呼叫。 但是,不支持仅使用分机的两个企业之间的呼叫。

可以通过以下方法为Cisco BroadWorks用户预配置分机:

  • Cisco BroadWorks用户

    • 将公共API设置为“扩展”

      • 扩展参数应作为API调用的一部分显式传递。 对于配置了位置拨号代码(LDC)的企业/组,分机参数应为LDC和“分机号码”的组合。

    • 流式或自我激活设置

      • 将自动从BroadWorks检索扩展和LDC(如果适用)。

  • 仅BroadWorks呼叫用户或实体

    • 使用位置拨号代码(LDC)和分机号码的组合,通过目录同步从BroadWorks自动同步。

表 2. 基于预配置方法管理分机号码

BroadWorks 呼叫记录

描述

设置方法

管理分机

适用于Cisco BroadWorks 用户的 Webex

已为用户启用 Webex for Cisco BroadWorks

公共API

分机号需要作为参数传递

流通

自动从BroadWorks检索的分机

纯 BroadWorks 呼叫用户

加入Webex的呼叫用户

目录同步

通过目录同步同步的分机

非用户主叫实体

例如,会议室电话、传真机、寻线组号码

目录同步

通过目录同步同步的分机

BroadWorks 电话列表

企业、组或个人电话列表

目录同步

不适用

必要条件

  1. 支持此功能所需的客户端版本为42.11或更高版本。

  2. 将分机和位置拨号代码添加到2022年2月版本23或更高版本的XSI和预配置适配器中的补丁,作为其中一部分:

    • AP.platform.23.0.1075.ap380045

    • AP.as.23.0.1075.ap380045

    • AP.xsp.23.0.1075.ap380045

    • AP.as.24.0.944.ap380045

  3. 使用以下CLI命令在AS上启用报头X-BroadWorks-Remote-Party-Info,此SIP呼叫流程是分机拨号功能支持所需的。

    AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true

应用程序呼叫选项优先级

作为分机拨号功能支持的一部分,还在合作伙伴级别为所有Webex for Cisco Broadworks合作伙伴提供应用程序呼叫选项优先级设置。 使用此设置,合作伙伴可以从Partner Hub控制所有受管客户的呼叫优先级设置。 客户的应用程序呼叫选项优先级设置也可以从Control Hub在客户级别上进行修改。

当Webex for Cisco Broadworks用户通过上述任何设置方法新预配置分机时,应用程序呼叫选项优先级设置将分机作为Partner Hub和Control Hub中的第二选项。

对于所有现有预配置的组织,分机选项将在应用程序呼叫选项优先级设置中处于隐藏状态(缺省情况下)。 这将不会在Webex应用程序中用户的音频/视频呼叫选项中显示分机。

以下是让现有客户看到分机呼叫选项的选项:

  1. 如果合作伙伴希望向其所有受管客户组织提供分机号作为呼叫选项之一,建议合作伙伴管理员在Partner Hub中将该分机号从隐藏移至可用。 这将允许受管客户组织继承其合作伙伴的设置。

  2. 如果合作伙伴希望在呼叫选项中为特定客户组织提供分机,建议合作伙伴管理员在Control Hub中将该分机从隐藏移至可用。

组联系人支持

此功能增强了Webex for BroadWorks DirSync服务,消除了从BroadWorks的组电话列表中同步多达1500个联系人的限制,并允许合作伙伴从单个组电话列表同步多达30K个联系人,并使其与单独发布的企业电话列表增加的30K联系人数量持平。

每个组织的所有外部联系人的总上限为20万,这将适用于单个BroadWorks企业中的企业和组电话列表之和。 例如,支持具有30K的企业电话列表和每个30K的5个组电话列表的BroadWorks企业(每个组织总共18万个)。 但是,如果有6个组电话列表,每个组电话列表均为30K,则不支持此操作(总计21万)。


 

此功能可应要求提供。 请联系您的客户团队以启用该功能。

  • 在启用该功能之前,先决条件是对所有现有预配置用户的预配置和关联组运行迁移。

  • Cisco团队将运行内部API来迁移任何现有预配置的用户,以将其与正确的组关联。 注: 这可能需要一周的时间来处理。

  • 合作伙伴完成迁移并启用该功能后,所有新预配置的用户都将被适当地“分组”。

启用该功能后,DirSync服务将开始在Webex联系人服务中将BroadWorks组电话列表联系人同步为每个组联系人专用存储。

在预配置期间,用户的企业组需要存储在Webex目录中,以指示该用户所属的组。 用户与Webex目录中的BroadWorks组的关联允许Webex应用程序在联系人服务组存储中为用户的特定组执行联系人搜索。

此功能要求在Webex中使用BroadWorks企业组标识预配置Webex for BroadWorks订阅者。

可以通过以下方法为Cisco BroadWorks用户预配置BroadWorks企业组标识:

  • 适用于Cisco BroadWorks 用户的 Webex

    • 将公共API设置为“spEnterpriseGroupId”

      • BroadWorks企业组标识应在API调用的spEnterpriseGroupId参数中显式传递。

    • 流式或自我激活设置

      • 将自动从BroadWorks检索BroadWorks企业组标识。

    • 仅BroadWorks呼叫用户或实体

      • 不适用。 无需为这些用户同步BroadWorks企业组标识。

表 3. 基于预配置方法的企业组标识管理

BroadWorks 呼叫记录

描述

设置方法

管理企业组标识

适用于Cisco BroadWorks 用户的 Webex

已为用户启用 Webex for Cisco BroadWorks

公共API

需要将BroadWorks企业组标识作为参数spEnterpriseGroupId传递

流通

自动从BroadWorks检索BroadWorks企业组标识

纯 BroadWorks 呼叫用户

加入Webex的呼叫用户

目录同步

不适用

非用户主叫实体

例如,会议室电话、传真机、寻线组号码

目录同步

不适用

BroadWorks 电话列表

BroadWorks组电话列表中的联系人

目录同步

组联系人存储在与特定组关联的Webex联系服务中

BroadWorks企业电话列表

企业或个人电话列表中的联系人

目录同步

不适用


 

必须在迁移之前更新公共API。 在此API完成之前无法完成迁移。应在API调用的spEnterpriseGroupId参数中显式传递BroadWorks企业组标识 https://developer.webex.com/docs/api/changelog#2023-march

在启用该功能后以及下一次目录同步后,企业用户组也将显示在Control Hub中。 在此阶段,在Control Hub中可视化Webex for BroadWorks的组纯粹是信息性的。 合作伙伴和客户管理员不应对Control Hub中的组或组成员资格进行任何修改,因为这些更改不会反映回BroadWorks。 Control Hub中的组管理旨在供将采用即将推出的联系人管理API的合作伙伴使用。

迁移和适应未来

Cisco 在 BroadSoft 统一通信客户端方面的发展是从 UC-One 转向 Webex。 相应地,配套服务也从服务商网络(除了呼叫)向 Webex 云平台发展。

无论是运行UC-One SaaS还是BroadWorks ,首选迁移策略都是部署新的专用XSP| <UNK> P,以便与Webex for Cisco BroadWorks集成。 您可以在将客户迁移到 Webex 的同时并行运行这两项服务,最终收回用于之前解决方案的基础结构。

建议的文档订阅

Webex帮助中心文章(在help.webex.com上)有订阅选项,当文章更新时,您可以通过该选项接收电子邮件通知。

我们建议您订阅以下文章,以确保不会错过影响网络连接的关键更新。 要订阅,请转至以下每个链接,在启动的文章中,单击订阅按钮。

我们建议您至少订阅上述列表。 但是,其他文档下列出的大多数Webex文章和文档都有订阅选项。 要显示该选项,文章必须显示在help.webex.com上。


 
文档登陆页面没有订阅选项。

其他文档

有关Webex for Cisco BroadWorks的更多信息,请参阅以下相关文档:

Webex for Cisco BroadWorks文档

合作伙伴管理员可以使用以下文档和站点获取有关Webex for Cisco BroadWorks的信息。

Webex for Cisco BroadWorks文章

合作伙伴管理员可以使用以下可选站点来了解有关Webex for Cisco BroadWorks的更多信息:

Cisco BroadWorks文档

合作伙伴管理员可以参考cisco.com上的Cisco BroadWorks站点获取描述如何部署解决方案Cisco BroadWorks部分的技术文档:

Webex帮助文章

以下Webex帮助站点可用于查找帮助客户管理员和最终用户使用Webex功能的Webex文章。

  • 服务商提供的Webex—该登录页面包含了从服务商处购买Webex服务的Webex应用程序用户的入门信息和常用文章链接。

  • Webex帮助中心—使用help.webex.com上的搜索功能搜索其他描述Webex应用程序和Webex Meetings功能的Webex文章。 您可以搜索用户或管理员文章。

开发人员文档

准备您的环境

决策点

注意事项 问与答 资源

体系结构和基础设施

多少个XSP| <UNK> P?

它们如何获取 mTLS?

Cisco BroadWorks 系统容量规划程序

Cisco Broadworks 系统工程指南

XSP| <UNK> P CLI参考

本文档

客户和用户预配置

您能否宣称自己信任 BroadWorks 中的电子邮件?

您希望用户提供电子邮件地址以激活他们自己的帐户吗?

您能否构建工具以使用我们的 API?

公共 API 文档,位于 https://developer.webex.com

本文档

定制 您希望使用哪种颜色和徽标? Webex 应用程序定制文章
模板 您有哪些不同的客户使用案例? 本文档
每个客户/企业/群组的订阅者功能 选择软件包,以定义每个模板的服务级别。 基本、标准、高级或软件电话。

本文档

功能/软件包矩阵

用户身份验证 BroadWorks 或 Webex 本文档
预配置适配器(用于流式预配置选项)

您是否已经在对 UC-One SaaS 等对象使用集成式 IM&P?

您打算使用多个模板吗?

预计是否会有更常见的使用案例?

本文档

应用程序服务器 CLI 参考资料

体系结构和基础设施

  • 您打算从哪种规模入手? 可以在将来进行扩展,但您目前的预计使用情况应该推动基础设施规划。

  • 与您的Cisco客户经理/销售代表合作,调整您的XSP规模|ADP基础结构,根据Cisco BroadWorks系统容量规划程序和NICisco BroadWorks系统工程指南

  • Webex如何与您的XSP | <UNK> P建立MTLS连接? 直接到DMZ中的XSP| <UNK> P,还是通过TLS代理? 这将影响您的证书管理和您用于接口的 URL。 (我们不支持与网络边缘建立未加密的 TCP 连接。)

客户和用户预配置

哪些用户预配置方法最适合您?

  • 使用受信任电子邮件的流式预配置: 在 BroadWorks 上分配“集成式 IM&P”服务之后,会自动在 Webex 中预配置订阅者。

    如果您还能宣城 BroadWorks 中的订阅者电子邮件地址有效并且对 Webex 是唯一的,则您可以使用流式预配置的“受信任电子邮件”变体。 无需订阅者介入即可创建并激活订阅者 Webex 帐户;他们只需下载客户端并登录。

    电子邮件地址是 Webex 上的一个关键用户属性。 因此,服务商必须为用户提供有效的电子邮件地址,以便为 Webex 服务预配置这些用户。 这必须存在于 BroadWorks 的用户“电子邮件 ID”属性中。 我们还建议您将其复制到“备用 ID”属性中。

  • 不使用受信任电子邮件的流式预配置: 如果您不信任订阅者的电子邮件地址,则您仍然可以在 BroadWorks 中分配集成式 IM&P 服务,以便在 Webex 中预配置用户。

    使用此选项,会在您分配此服务时创建帐户,但订阅者需要提供并验证他们的电子邮件地址,以激活 Webex 帐户。

  • 用户自行预配置: 此选项不要求在 BroadWorks 中分配 IM&P 服务。 您(或您的客户)利用定制和说明,分发预配置链接以及用于下载不同客户端的链接。

    订阅者需要使用此链接,然后提供并验证他们的电子邮件地址,以创建并激活他们的 Webex 帐户。 随后,他们需要下载客户端并登录,Webex 会从 BroadWorks 获取一些有关他们的其他配置(包括他们的主号码)。

  • 通过 API 进行 SP 受控预配置: Webex 公开一组公共 API,允许服务商构建用户/订户预配置,以添加到其现有工作流程中。

预配置要求

下表总结了每种预配置方法的要求。 除这些要求外,您的部署还必须满足本指南中描述的一般系统要求。

设置方法

要求

流式预配置

(受信任或不受信任的电子邮件)

当用户满足要求并且您打开 式IM+P 服务时,Webex预配置API会自动将现有BroadWorks用户添加到Webex。

您可以通过Webex上的加入模板分配两个流(受信任的电子邮件或不受信任的电子邮件)。

BroadWorks要求:

  • 用户在BroadWorks上存在主号码或分机号。

  • 用户被分配到 式IM+P 服务,该服务指向Webex设置服务URL。

  • 仅受信任的电子邮件。 用户在BroadWorks上配置了电子邮件地址。 我们建议您还将该电子邮件添加到备用ID字段,因为这允许用户使用BroadWorks凭证登录。

  • BroadWorks已为流式预配置安装强制补丁。 请参阅流式预配置所需的补丁(见下文)以了解补丁要求。

  • BroadWorks AS直接连接到Webex云,或者通过连接到Webex设置服务URL配置预配置适配器代理。

    请参阅 预配置服务URL配置应用程序服务器 以获取Webex预配置服务URL。

    请参阅 isco BroadWorks实施预配置适配器代理FD 以配置预配置适配器代理。

Webex要求:

“加入”模板包括以下设置:

  • 启用通过预配置 的BroadWorks Flow开关已开启。

  • 使用BroadWorks系统级管理凭证分配预配置帐户名称和密码

  • 用户验证 设置为 BroadWorks电子邮件 受信任的电子邮件

用户自行预配置

管理员为现有的BroadWorks用户提供用户激活门户的链接。 用户必须使用BroadWorks凭证登录门户并提供有效的电子邮件地址。 验证电子邮件后,Webex将获取其他用户信息以完成预配置。

BroadWorks要求:

  • 用户必须存在于主号码或分机号的BroadWorks上

Webex要求:

“加入”模板包括以下设置:

  • 启用流通预配置 开关已关闭。

  • 用户验证 设置为 受信任的电子邮件

  • 已选中允许用户自激活

通过API的SP控制预配置

(受信任或不受信任的电子邮件)

Webex公开了一组公共API,使您能够将用户预配置构建到现有工作流程和工具中。 有两个流程:

  • 受信任的电子邮件- API预配置用户,将BroadWorks电子邮件应用为Webex电子邮件。

  • 不受信任的电子邮件—API为用户预配置,但用户必须登录用户激活门户并提供有效的电子邮件地址。

BroadWorks要求:

  • 用户必须存在于主号码或分机号的BroadWorks上。

Webex要求:

  • 在加入模板中,用户验证设置为信任BroadWorks电子邮件不受信任的电子邮件

  • 您必须注册您的应用程序并请求权限。

  • 您必须使用范围在 Webex for BroadWorks开发者指南的“验证”部分中突出显示的OAuth令牌进行请求。

  • 必须在合作伙伴组织中指定管理员或预配置管理员。

要使用API,请转至 BroadWorks订阅者

流式预配置所需的补丁

如果要使用流式预配置,必须安装系统补丁并应用 CLI 属性。 请参阅下面的列表,获得适用于 BroadWorks 发行版的说明:

对于 R22:

  1. 安装 <UNK>。as.22.0.1123.ap376508

  2. 完成安装后,将属性 bw.msg.includeIsEnterpriseInOSSschematrue 从CLI Maintenance/ContainerOptions

    有关更多信息,请参阅补丁说明 https://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt

对于 R23:

  1. 安装 AP.as.23.0.1075.ap376509

  2. 完成安装后,将属性 bw.msg.includeIsEnterpriseInOSSschematrue 从CLI Maintenance/ContainerOptions

    有关更多信息,请参阅补丁说明 https://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt

对于 R24:

  1. 安装 AP.as.24.0.944.ap375100

  2. 完成安装后,将属性 bw.msg.includeIsEnterpriseInOSSschematrue 从CLI Maintenance/ContainerOptions

    有关更多信息,请参阅补丁说明 https://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt


 
完成这些步骤后,您将无法使用 UC-One Collaborate 服务预配置新用户。 新近预配置的用户必须是 Webex for Cisco BroadWorks 用户。

支持的语言区域设置

在设置期间,在 BroadWorks 中分配给第一个设置的管理员用户的语言将自动分配为该客户组织的默认区域设置。 此设置确定该客户组织下用于激活电子邮件、会议和会议邀请的默认语言。

支持(ISO-639-1)_(ISO-3166)格式的五个字符语言区域设置。 例如,en_US对应于English_UnitedStates。 如果只请求了两个字母的语言(使用ISO-639-1格式),服务将通过将请求的语言与模板中的国家/地区代码(即“requestedLanguage_国家/地区代码”)组合,生成五个字符的语言区域设置,如果无法获取有效的区域设置,则根据所需的语言代码使用的默认合理区域设置。

下表列出了支持的区域设置,以及将两个字母的语言代码转换为五个字符的区域设置的映射,用于在没有五个字符的区域设置的情况下。

表 1. 支持的语言区域设置代码

支持的语言区域设置

(ISO-639-1)_(ISO-3166)

如果只有两个字母的语言代码可用…

语言代码(ISO-639-1)**

使用默认的合理区域设置(ISO-639-1)_(ISO-3166)

en_美国

en_AU

en_GB

en_CA

en

en_美国

fr_FR

fr_CA

fr

fr_FR

cs_CZ

cscs

cs_CZ

da_丹麦

da

da_丹麦

de_de

de

de_de

hu_胡

hu

hu_胡

id_标识

标识

id_标识

it_IT

IT

it_IT

ja_JP

ja

ja_JP

ko_韩国

ko

ko_韩国

es_es

es_一氧化碳

es_MX

es

es_es

nl_NL

nl

nl_NL

nb_否

编号

nb_否

pl_PL

pl

pl_PL

pt_PT

pt_BR

pt

pt_PT

ru_RU

ru

ru_RU

ro_RO

roRO

ro_RO

zh_快递 之 家

zh_台湾

zh

zh_快递 之 家

sv_SE

sv

sv_SE

ar_SA

ar

ar_SA

tr_TR

tr

tr_TR


 

Webex会议站点不支持区域设置es_ <UNK> 、id_ <UNK> 、nb_ <UNK>和 pt_ <UNK> 。 对于这些区域设置,Webex Meetings站点将仅使用英语。 如果站点不需要/无效/不受支持的区域设置,则英语是站点的缺省区域设置。 此语言字段在创建组织和Webex Meetings站点时适用。 如果帖子或订阅者的API中没有提到任何语言,则模板中的语言将用作默认语言。

定制

合作伙伴管理员可以使用高级定制自定义 Webex 应用程序查找合作伙伴管理的客户组织的方式。 合作伙伴管理员可以自定义以下设置,以确保 Webex 应用程序反映其公司品牌和标识:

  • 公司徽标

  • 浅色模式或深色模式的唯一配色方案

  • 自定义的支持 URL

有关如何自定义外观方案的详细信息,请参阅配置高级外观方案自定义


 
  • 基本的定制正在被弃用。 我们建议您部署高级定制,提供更广泛的定制范围。

  • 有关附加到现有客户组织时如何应用品牌推广的详细信息,请参阅“将Webex for BroadWorks附加到现有组织”部分下的“组织附件条件”

正在加载模板

加入模板可让您定义在Webex for Cisco BroadWorks上自动预配置客户和关联订阅者的参数。 您可以根据需要配置多个加入模板,但当您加入客户时,该模板仅与一个模板关联(您不能将多个模板应用于一个客户)。

下面列出了一些主要模板参数。

收费标准

  • 创建模板时,必须选择默认软件包(请参阅“概述”一节中的软件包,以了解详细信息)。 使用此模板预配置的所有用户,无论是通过流式预配置还是自行预配置,都将收到默认软件包。

  • 您可以创建多个模板并在每个模板中选择不同的默认软件包,以控制不同客户的软件包选择。 随后,您可以根据您为这些模板选择的用户预配置方法,分发不同的预配置链接或者供每个企业使用的不同预配置适配器。

  • 您可以使用预配置 API(请参阅 Webex for Cisco BroadWorks API 文档)或通过 Partner Hub(请参阅在 Partner Hub 中更改用户软件包),更改特定订阅者的软件包,而不使用此缺省设置。

  • 您无法从 BroadWorks 中更改订阅者的软件包。 集成式 IM&P 服务的分配已打开或关闭;如果在 BroadWorks 中为订阅者分配了此服务,则与此订阅者的企业预配置 URL 关联的 Partner Hub 模板将定义软件包。

是转售商和企业还是服务商和群组?

  • BroadWorks 系统的配置方式会影响流式预配置。 如果您是企业的转售商,则需要在创建模板时启用“企业”模式。

  • 如果在“服务商”模式下配置了您的 BroadWorks 系统,则可以在模板中关闭“企业”模式。

  • 如果您打算同时使用这两种 BroadWorks 模式来预配置客户组织,则必须对群组和企业使用不同的模板。


 
确保您已应用使用流式预配置所需的 BroadWorks 补丁。 有关详细信息,请参阅使用流式预配置所需的补丁

验证模式

确定订阅者在登录Webex时如何进行验证。 您可以使用“加入”模板中的身份验证模式设置分配该模式。 下表列出了一些选项。


 
此设置不会对登录用户激活门户产生影响。 登录门户的用户必须输入其在BroadWorks上配置的BroadWorks用户ID和密码,无论您如何在加入模板上配置身份验证模式
验证模式BroadWorksWebex
主用户 IDBroadWorks 用户 ID电子邮件地址
身份提供程序

BroadWorks。

  • 如果您配置直接连接到 BroadWorks,Webex 应用程序会直接向 BroadWorks 服务器进行验证。

    要配置直接连接,必须在Partner Hub上的BroadWorks集群配置中选中“启用直接BroadWorks身份验证”复选框(默认情况下,该设置未选中)。

  • 否则,可通过由 Webex 托管的中介服务来方便对 BroadWorks 的验证。

Cisco Common Identity
多因素身份验证?不支持需要支持多因素身份验证的客户 IdP。

凭证验证路径

  1. 启动浏览器,用户将在其中提供电子邮件,以进行初始登录流程并了解他们的身份验证模式。

  2. 随后浏览器会重定向到一个由 Webex 托管的 BroadWorks 登录页面(此页面可定制)。

  3. 用户在登录页面上提供 BroadWorks 用户 ID 和密码。

  4. 针对 BroadWorks 验证用户凭证。

  5. 成功后,会从 Webex 获得一个授权码。 此授权码用于获取 Webex 服务的必要访问令牌。

  1. 启动浏览器,用户将在其中提供电子邮件,以进行初始登录流程并了解他们的身份验证模式。

  2. 将浏览器重定向到 IdP(Cisco Common Identity 或客户 IdP),并在那里向用户显示登录门户。

  3. 用户在登录页面上提供适当的凭证。

  4. 如果客户 IdP 支持,可以进行多因素身份验证。

  5. 成功后,会从 Webex 获得一个授权码。 此授权码用于获取 Webex 服务的必要访问令牌。


 
有关具有 BroadWorks 直接身份验证功能的 SSO 登录流程的更多详细信息,请参阅 SSO 登录流程

使用BroadWorks验证进行UTF-8编码

通过BroadWorks验证,我们建议您为验证标头配置UTF-8编码。 UTF-8解决了使用特殊字符的密码可能引起的问题,即Web浏览器无法正确编码字符。 使用UTF-8编码的Base 64编码报头可解决此问题。

您可以通过在XSP或ADP上运行以下CLI命令之一来配置UTF-8编码:

  • XSP_CLI/Applications/WebContainer/Tomcat/GeneralSettings> set authenticationEncoding UTF-8

  • ADP_CLI/Applications/WebContainer/Tomcat/GeneralSettings> set authenticationEncoding UTF-8

国家

创建模板时必须选择国家/地区。 对于使用Common 模板预配置的所有客户,将自动将此国家/地区指定为组织国家/地区。 此外,组织所在国家/地区将确定Webex会议站点中Cisco PSTN的缺省全球呼入号码。

站点的缺省全球呼入号码将根据组织所在国家/地区设置为电话域中定义的第一个可用拨入号码。 如果在电话域中定义的拨入号码中找不到组织的国家/地区,将使用该位置的缺省号码。

表 2. 下表列出了每个位置的缺省呼入国家/地区代码:

S号

地点

国家或地区代码

国家或地区名称

1

美洲地区

+1

美国,ca

2

亚太地区

+65

新加坡

3

澳大利亚和新西兰

+61

澳大利亚

4

欧洲、中东及非洲

+44

英国

5

欧元

+49

德国

多个合作伙伴协议

您是否要将 Webex for Cisco BroadWorks 再授权给另一个服务商? 在这种情况下,每个服务商都需要在 Webex Control Hub 中拥有一个独有的合作伙伴组织,以使他们能够为客户群预配置解决方案。

预配置适配器和模板

当使用流式预配置时,在 BroadWorks 中输入的预配置 URL 将来自 Control Hub 中的模板。 您可以有多个模板,因此可以有多个预配置 URL。 这样,您可以按企业选择在向订阅者授予“集成式 IM&P”服务时对订阅者应用哪个软件包。

您需要考虑是否要将系统级预配置 URL 设置为默认预配置路径以及您希望对其使用哪个模板。 这样,您只需为需要不同模板的企业明确设置预配置 URL。

此外,请记住,您可能已经在对 UC-One SaaS 等对象使用系统级预配置 URL。 如果是这样,您可以选择保留用于在UC-One SaaS上预配置用户的系统级URL,并覆盖迁移到Webex for Cisco BroadWorks的企业。 您也可能希望采用另一种方法设置用于 Webex for BroadWorks 的系统级 URL,并重新配置您希望在 UC-One SaaS 上保留的那些企业。

使用预配置服务URL配置应用程序服务器中详细说明了与此决定相关的配置选项。

预配置适配器代理

为了提高安全性,预配置适配器代理允许您在应用程序交付平台上使用HTTP(S)代理在AS和Webex之间进行流式预配置。 代理连接创建端到端TCP隧道,在AS和Webex之间中继流量,因此无需AS直接连接到公共互联网。 对于安全连接,可以使用TLS。

此功能要求您在BroadWorks上设置代理。 有关详细信息,请参阅 isco BroadWorks预配置适配器代理功能说明

最低要求

帐户

您为 Webex 预配置的所有订阅者必须都存在于与 Webex 集成的 BroadWorks 系统中。 如有必要,您可以集成多个 BroadWorks 系统。

所有订阅者都必须拥有BroadWorks许可证和主号码或分机号。

Webex 将电子邮件地址用作所有用户的主要标识符。 如果您使用受信任的电子邮件进行流式预配置,则您的用户必须在 BroadWorks 的“电子邮件”属性中拥有有效的地址。

如果您的模板使用 BroadWorks 身份验证,则您可以将订阅者电子邮件地址复制到 BroadWorks 的“备用 ID”属性中。 这样,用户就能够使用他们的电子邮件地址和 BroadWorks 密码登录到 Webex。

您的管理员必须使用他们的 Webex 帐户登录到 Partner Hub。


 
不支持将BroadWorks管理员载入Webex for Cisco BroadWorks。 您只能加入主号码和/或分机号的BroadWorks呼叫用户。 如果您使用流式预配置,还必须为用户分配集成IM&P服务。

网络服务器和软件要求

  • 最低版本为 R22 的 BroadWorks 实例。 有关支持的版本和补丁,请参阅(本文档中的)“BroadWorks 软件要求”。 有关更多信息,请参阅 BroadSoft产品生命周期政策 BroadSoft生命周期策略 BroadWorks软件兼容性矩阵中的部分

  • BroadWorks 实例应当至少包含以下服务器:

    • 具有上述 BroadWorks 版本的应用程序服务器 (AS)

    • 网络服务器 (NS)

    • 档案服务器 (PS)

  • 满足以下要求的面向公众的XSP| <UNK> P服务器或应用程序交付平台(ADP):

    • 身份验证服务 (BWAuth)

    • XSI Actions 和 XSI Events 接口

    • DMS(设备管理 Web 应用程序)

    • CTI 接口(计算机电话集成)

    • 具有(未自签名的)有效证书和所需的任何中间资料的 TLS 1.2。 需要系统级管理员来帮助查找企业。

    • 用于身份验证服务的相互 TLS (mTLS) 身份验证(需要将公共 Webex 客户端证书链作为信任锚安装)

    • 用于 CTI 接口的相互 TLS (mTLS) 身份验证(需要将公共 Webex 客户端证书链作为信任锚安装)

  • 一台充当“呼叫通知推送服务器”的独立 XSP/ADP 服务器(您环境中用于向 Apple/Google 推送呼叫通知的 NPS)。 在这里,我们将它称为“CNPS”,以将其与 Webex 中负责为消息传递和在线状态提供推送通知的服务区分开。

    此服务器必须位于 R22 或更高版本上。

  • 我们强制要求为 CNPS 使用单独的 XSP/ADP 服务器,因为从 Webex for BWKS 云连接加载时的不可预见性可能会因通知延迟增大而对 NPS 服务器的性能产生负面影响。 有关XSP ADP规模的更多信息,请参阅《Cisco BroadWorks系统工程指南》|。

Webex 应用程序平台

物理电话和配件

设备集成

有关如何为Webex for Cisco BroadWorks载入和服务协作室操作系统和MPP设备的详细信息,请参阅Webex for Cisco BroadWorks的 集成指南

设备档案

以下是您需要加载到应用程序服务器上的DTAF文件,以支持作为呼叫客户端的Webex应用程序。 他们与用于 UC-One SaaS 的 DTAF 文件相同,但用于 Webex 应用程序的是新 config-wxt.xml.template 用于Webex应用程序的文件。

要下载最新的设备配置文件,请转至应用交付平台 下载 站点获取最新的DTAF文件。 这些下载适用于ADP和XSP。

客户端名称

设备档案类型和软件包名称

Webex 移动设备模板

身份/设备档案类型: 连接 - 移动设备

DTAF: ucone-mobile-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

配置文件: config-wxt.xml

Webex 平板电脑模板

身份/设备档案类型: 连接 - 平板电脑

DTAF: ucone-tablet-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

配置文件: config-wxt.xml

Webex 桌面模板

身份/设备档案类型: Business Communicator - PC

DTAF: ucone-desktop-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

配置文件: config-wxt.xml

标识/设备配置文件

所有Webex for Cisco BroadWorks用户必须在BroadWorks中分配使用上述设备配置文件之一的标识/设备配置文件,才能使用Webex应用程序发起呼叫。 配置文件提供允许用户发出呼叫的配置。

获取Webex for Cisco BroadWorks的OAuth凭证

向您的自行激活代理或Cisco TAC提出服务请求,以便为您的Cisco身份提供程序联合帐户预配置Cisco OAuth。

对各自的功能使用以下请求标题:

  1. XSP | <UNK> P AuthService配置'以在XSP | <UNK> P上配置服务。

  2. “用于验证代理设置的NPS配置”将NPS配置为使用验证代理。

  3. 用于CI用户UUID同步的CI User UUID Sync。 有关此功能的更多详细信息,请参阅: Cisco BroadWorks支持CI UUID

  4. 配置BroadWorks以启用Cisco Billingfor BroadWorks和Webex For BroadWorks订阅。

Cisco 会为您提供一个 OAuth 客户端 ID、客户端密码和一个有效期为 60 天的刷新令牌。 如果令牌在使用前已过期,您可以提出其他请求。


 

如果您已获得Cisco OAuth身份提供程序凭证,请完成新的服务请求以更新凭证。

订购证书

TLS 身份验证证书要求

对于所有必需的应用程序,您将需要由知名证书颁发机构签名并部署在面向公众的XSP| <UNK> P上的安全证书。 这些将用于支持与XSP ADP服务器的所有入站连接的TLS证书验证。|

这些证书应包含您的XSP| <UNK> P公共完全限定域名作为使用者通用名称或使用者备用名称。

部署这些服务器证书的确切要求取决于您面向公众的XSP| <UNK> P的部署方式:

  • 通过 TLS 桥接代理

  • 通过 TLS 传递代理

  • 直接到XSP| <UNK> P

下图总结了在下面这三种情况下需要加载 CA 签发的公共服务器证书的位置:

支持的 Webex 混合服务证书颁发机构中列出了 Webex 应用程序支持用于身份验证的公共支持 CA。

TLS 桥接代理的 TLS 证书要求

  • 将公开签发的服务器证书加载到代理中。

  • 代理向 Webex 出示此公开签发的服务器证书。

  • Webex 信任签发代理服务器证书的公共 CA。

  • 内部CA签名证书可以加载到XSP| <UNK> P。

  • XSP| <UNK> P将此内部签名的服务器证书提交给代理。

  • 代理信任签署XSP ADP服务器证书的内部| <UNK> 。

DMZ中用于TLS传递代理或XSP| <UNK> P的TLS证书要求

  • 公开签名的服务器证书将加载到XSP | <UNK> P中。

  • XSP| <UNK> P向Webex出示公开签名的服务器证书。

  • Webex信任签署XSP | <UNK> P服务器证书的公共CA。

通过 CTI 接口进行 MTLS 身份验证的其他证书要求

当连接到 CTI 接口时,Webex 会在执行 MTLS 身份验证时出示客户端证书。 可以通过 Control Hub 下载 Webex 客户端证书 CA/链证书。

要下载证书:

登录到 Partner Hub,转至设置 > BroadWorks Calling 并单击下载证书链接。

部署此Webex CA证书链的具体要求取决于面向公众的XSP| <UNK> P的部署方式:

  • 通过 TLS 桥接代理

  • 通过 TLS 传递代理

  • 直接到XSP| <UNK> P

下图总结了下面这三种情况下的证书要求:

通过不同的边缘配置为CTI交换mTLS证书

(选项)TLS 桥接代理的 TLS 证书要求

  • Webex 向代理出示公开签发的客户端证书。

  • 代理信任签发客户端证书的 Cisco 内部 CA。 可以从 Control Hub 下载此 CA/链,并将其添加到代理的信任库。 公开签名的XSP| <UNK> P服务器证书也会加载到代理中。

  • 代理向 Webex 出示公开签发的服务器证书。

  • Webex 信任签发代理服务器证书的公共 CA。

  • 代理向XSP ADP出示内部签名的| 客户端证书。

    此证书必须使 x509.v3 扩展字段Extended Key Usage填充 BroadWorks OID 1.3.6.1.4.1.6431.1.1.8.2.1.3和 TLS clientAuth 目的。 例如:

    X509v3 extensions:
        X509v3 Extended Key Usage:
            1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client Authentication

    内部证书的CN必须是 bwcticlient.webex.com


     
    • 请注意,当为代理生成内部客户端证书时,不支持 SAN 证书。 XSP ADP的内部服务器证书| 为SAN。

    • 公共证书颁发机构可能不愿意使用所要求的专用 BroadWorks OID 签发证书。 如果是桥接代理,您可能会被迫使用内部CA签署代理提交给XSP| <UNK> P的客户端证书。

  • XSP | <UNK> P信任内部CA。

  • XSP| <UNK> P提供内部签名的服务器证书。

  • 代理信任内部 CA。

  • 应用程序服务器的 ClientIdentity包含代理提交给XSP |ADP的内部签名客户端证书的CN。

(选项)DMZ中的TLS直通代理或XSP| <UNK> P的证书要求

  • Webex向XSP ADP出示Cisco内部CA签名| 客户端证书。

  • XSP| <UNK> P信任签署客户端证书的Cisco内部CA。 可以从 Control Hub 下载此 CA/链,并将其添加到代理的信任库。 公开签发的XSP | <UNK> P服务器证书也会加载到XSP | <UNK> P中。

  • XSP| <UNK> P将公开签名的服务器证书提交给Webex。

  • Webex信任签署XSP | <UNK> P服务器证书的公共CA。

  • 应用程序服务器 Identity 包含由Webex提交给XSP| <UNK> P的思科签名客户端证书的CN。

准备网络

有关Webex for Cisco BroadWorks使用的连接的更多信息,请参阅: Webex for Cisco BroadWorks的网络要求。 本文包含配置防火墙入口和出口规则所需的IP地址、端口和协议列表。

Webex 服务的网络要求

上述入口和出口规则防火墙表仅记录特定于 Webex for Cisco BroadWorks 的连接。 有关 Webex 应用程序和 Webex 云之间连接的常规信息,请参阅 Webex 服务的网络要求。 本文对 Webex 通用,但是下表列出了本文的其他部分以及各部分与 Webex for Cisco BroadWorks 的相关性。

表 3. Webex 应用程序连接的网络要求(通用)

网络要求文章部分

信息相关性

Webex 支持的设备类型和协议摘要

信息式

云注册 Webex 应用程序和设备的传输协议和加密密码

信息式

Webex 服务 - 端口号和协议

必须读取

Webex 媒体服务的 IP 子网

必须读取

针对 Webex 服务需要访问的域和 URL

必须读取

用于 Webex 混合服务的其他 URL

可选

代理功能

可选

802.1X – 基于端口的网络访问控制

可选

基于 SIP 的 Webex 服务的网络要求

可选

Webex Edge 音频的网络要求

可选

其他 Webex 混合服务和文档摘要

可选

适用于 FedRAMP 客户的 Webex 服务

不适用

其他信息

有关其他信息,请参阅 Webex 应用程序防火墙白皮书 (PDF)

BroadWorks 冗余支持

需要访问合作伙伴网络的Webex云服务和Webex客户端应用程序完全支持合作伙伴提供的Broadworks XSP| <UNK> P冗余。 当XSP| <UNK> P或站点因计划维护或计划外原因而无法使用时,Webex服务和应用程序可以转移到合作伙伴提供的另一个XSP| <UNK> P或站点以完成请求。

网络拓扑

Broadworks XSP| <UNK> P可以直接部署在互联网上,也可以驻留在由负载平衡元素(例如F5 BIG-IP)显示的DMZ中。 为了提供地理冗余,XSP| <UNK> P可以部署在两个(或更多)数据中心中,每个数据中心都有一个负载平衡器,每个数据中心都有一个公共IP地址。 如果XSP| <UNK> P位于负载平衡器后面,则Webex微服务和应用程序只会看到负载平衡器的IP地址,而Broadworks似乎只有一个XSP| <UNK> P,即使后面有多个XSP| <UNK> P。

在下面的示例中,XSP| <UNK> P部署在两个站点A和站点B上。每个站点的负载平衡器之后都有两个XSP| <UNK> P。 站点A的LB1之后为XSP| <UNK> P1和XSP| <UNK> P2,站点B的LB2之后为XSP| <UNK> P3和XSP| <UNK> P4。 只有负载平衡器显示在公共网络上,而XSP | <UNK> P位于DMZ专用网络中。

Webex 云服务

DNS 配置

Webex云微服务必须能够找到用于连接到Xsi接口、身份验证服务和CTI的Broadworks XSP| <UNK> P服务器。

Webex云微服务将对配置的XSP执行DNS A/AAAA查找|并连接到返回的IP地址。 这可以是负载平衡边缘元素,也可以是XSP| <UNK> P服务器本身。 如果返回多个 IP 地址,将选中列表中的第一个 IP。 当前不支持 SRV 查找。

例如: 合作伙伴的DNS A记录,用于发现面向互联网的轮询平衡XSP| <UNK> P服务器/负载平衡器。

记录类型

姓名

目标物

目的

A

webex-cloud-xsp.example.com

198.51.100.48

指向 LB1(站点 A)

A

webex-cloud-xsp.example.com

198.51.100.49

指向 LB2(站点 B)


 

对XSP的任何引用都包括XSP或ADP。

故障转移

当Webex微服务向XSP| <UNK> P/负载平衡器发送请求失败时,可能会发生以下几种情况:

  • 如果故障是由于网络错误(例如: TCP 和 SSL)造成的,Webex 微服务会将 IP 标记为“已阻止”,并立即路由至下一个 IP。

  • 如果返回错误代码(HTTP 5xx),Webex微服务会将IP标记为已阻止,并立即路由到下一个IP。

  • 如果在 2 秒钟内未收到 HTTP 响应,请求将超时,Webex 微服务会将 IP 标记为“已阻止”,并路由至下一个 IP。

每个请求会先尝试 3 次,之后再向微服务报告故障。

当IP位于阻止列表中时,将不会包含在向XSP| <UNK> P发送请求时要尝试的地址列表中。 经过预定的时间段后,被阻止的 IP 将失效,并重新加入到发出其他请求时尝试使用的列表中。

如果所有 IP 地址均被阻止,微服务仍会在已阻止列表中随机选择某个 IP 地址,从而尝试发送请求。 如果操作成功,相应的 IP 地址将从已阻止列表中删除。

状态

可以在Control Hub中查看Webex云服务与XSP| <UNK> P或负载平衡器的连接状态。 在 BroadWorks 呼叫集群下,显示了以下各个接口的连接状态:

  • XSI 操作

  • XSI 活动

  • 验证服务

加载页面时或者在输入更新期间,连接状态会更新。 连接状态如下:

  • 绿色: 可以使用 A 记录查找中的某个 IP 访问接口时。

  • 红色: A 记录查找中的所有 IP 都无法供访问,并且接口不可用时。

以下服务使用微服务连接到XSP| <UNK> P,并受XSP| <UNK> P接口可用性的影响:

  • 登录 Webex 应用程序

  • 刷新 Webex 应用程序令牌

  • 不受信任的电子邮件/自助激活

  • Broadworks 服务运行状况检查

Webex 应用程序

DNS 配置

Webex应用程序可访问XSP ADP上的X 服务接口(XSI-Actions和XSI|-Events)和设备管理服务(DMS)服务。

要查找XSI服务,Webex应用程序为以下对象执行DNS SRV查找 _xsi-client._tcp.<webex app xsi domain> 。 SRV指向为XSP| <UNK> P主机或XSI服务的负载平衡器配置的URL。 如果SRV查找不可用,Webex应用程序将恢复为A/AAAA查找。

SRV可以解析到多个A/AAAA目标。 但是,每个A/AAAA记录只能映射到一个IP地址。 如果DMZ中的负载平衡器/边缘设备后面有多个XSP| <UNK> P,则需要将负载平衡器配置为保持会话持续性,以将同一会话的所有请求路由到同一XSP| <UNK> P。 我们强制执行此配置,因为客户端的XSI事件信号必须转至用于建立事件通道的同一XSP| <UNK> P。


 

在示例1中,Webex-app-XSP ADP.example.com的| <UNK> /AAAA记录不存在,也不需要。 如果您的DNS要求必须定义一个A/AAAA记录,则只应返回一个IP地址。 无论如何,仍必须为Webex应用程序定义SRV。

如果Webex应用程序使用解析到多个IP地址的A/AAAA名称,或者负载平衡器/边缘元素不保持会话持续性,客户端最终会向未建立事件通道的XSP| <UNK> P发送信号。 这会导致信道被毁,并且会造成更多的内部流量,从而损害您的XSP| <UNK> P群集性能。

由于Webex云和Webex应用程序在A/AAAA记录查找中有不同的要求,因此您必须为Webex云和Webex应用程序使用单独的FQDN来访问您的XSP| <UNK> P。 如示例中所示,Webex云使用记录 webex-cloud-xsp.example.com ,Webex应用程序使用SRV _xsi-client._tcp.webex-app-xsp.example.com

示例1 —多个XSP| <UNK> P,每个都在单独的负载平衡器

在本例中,SRV指向多倍于A记录,每个A记录指向不同站点的不同负载平衡器。 Webex应用程序将始终使用列表中的第一个IP地址,仅在第一条记录关闭时移至下一条记录。

以下为 SRV 记录示例。

记录类型

录制

目标物

目的

SRV

_xsi-client._tcp.webex-app-xsp.example.com

xsp-dc1.example.com

XSI 接口的客户端发现

SRV

_xsi-client._tcp.webex-app-xsp.example.com

xsp-dc2.example.com

XSI 接口的客户端发现

A

xsp-dc1.example.com

198.51.100.48

指向 LB1(站点 A)

A

xsp-dc2.example.com

198.51.100.49

指向 LB2(站点 B)

示例2—一个负载平衡器后面有多个XSP| <UNK> P(具有TLS桥)

对于初始请求,负载平衡器选择随机XSP| <UNK> P。 该XSP| <UNK> P返回Webex应用程序在未来的请求中包含的cookie。 对于未来的请求,负载平衡器使用cookie将连接路由到正确的XSP| <UNK> P,确保事件通道不会断开。

记录类型

录制

目标物

目的

SRV

_xsi-client._tcp.webex-app-xsp.example.com

LB.example.com

负载平衡器

A

LB.example.com

198.51.100.83

负载平衡器的IP地址(XSP| <UNK> P位于负载平衡器之后)

DMS URL

在登录过程中,Webex 应用程序还将检索 DMS URL,以便下载其配置文件。 将解析URL中的主机,Webex应用程序将对主机执行DNS A/AAAA查找,以连接到托管DMS服务的XSP| <UNK> P。

例如: DNS A记录,用于通过Webex应用程序发现面向互联网的轮询平衡XSP| <UNK> P服务器/负载平衡器,以便通过DMS下载配置文件:

记录类型

姓名

目标物

目的

A

xsp-dms.example.com

198.51.100.48

指向 LB1(站点 A)

A

xsp-dms.example.com

198.51.100.49

指向 LB2(站点 B)


 
对XSP的任何引用都包括XSP或ADP。
Webex应用程序如何查找XSP| <UNK> P地址

客户端尝试使用以下DNS| 查找XSP ADP节点:

  1. 客户端最初从 Webex 云中检索 Xsi 操作/Xsi 事件 URL(您在创建关联的 BroadWorks Calling 集群时输入了这些 URL)。 从 URL 解析 XSI 主机名/域,客户端执行 SRV 查找,如下所示:

    1. 客户端执行 SRV 查找,以找到 _xsi-client._tcp。<xsi domain="">

    2. 如果SRV查找返回一个或多个A/AAAA目标:

      1. 客户针对这些目标执行 A/AAAA 查找,并缓存返回的 IP 地址。

      2. 客户根据 SRV 优先级,然后是权重(或者它们等同,则随机选择),连接到其中一个目标(因此使用一个 IP 地址连接到它的 A/AAAA 记录)。

    3. 如果 SRV 查找未返回任何目标:

      客户端首先对 XSI 根参数执行 A/AAAA 查找,然后尝试连接到返回的 IP 地址。 这可以是负载平衡边缘元素,也可以是XSP| <UNK> P服务器本身。

      如上所述,出于同样的原因,A/AAAA 记录必须解析为一个 IP 地址

  2. (可选)随后,您可以使用以下标记,在 Webex 应用程序的设备配置中提供自定义的 XSI 操作/XSI 事件详细信息:

    <protocols>
    	<xsi>
    		<paths>
    			<root>%XSI_ROOT_WXT%</root>
    			<actions>%XSI_ACTIONS_PATH_WXT%</actions>
    			<events>%XSI_EVENTS_PATH_WXT%</events>
    		</paths>
    	</xsi>
    </protocols>
    1. 这些配置参数优先于 Control Hub 中的 BroadWorks 集群中的任何配置。

    2. 如果它们存在,客户端会将它们与通过“BroadWorks 集群”配置收到的原始 XSI 地址进行比较。

    3. 如果检测到任何差异,客户端将重新初始化它的 XSI 操作/XSI 事件连接。 此操作的第一步是执行步骤1中列出的相同DNS查找过程-这一次请求从其配置文件中查找%XSI_ROOT_WXT% 参数中的值。


       
      如果您使用此标记更改 XSI 接口,请确保创建相应的 SRV 记录。
故障转移

登录期间,Webex App 会对 _xsi-client._tcp.<xsi domain=""> 执行 DNS SRV 查找,构建主机列表,然后依次根据 SRV 优先级和权重连接到其中某个主机。 连接的主机将成为所有后续请求的选定主机。 随后,事件通道向选定主机开放,并且定期发送检测信号对通道进行验证。 在第一个请求之后发送的所有请求都包含HTTP响应中返回的cookie,因此负载平衡器必须保持会话持续性(亲和性)并始终将请求发送到同一后端XSP| <UNK> P服务器。

如果向主机发送请求或检测信号请求失败,可能会发生以下情况:

  • 如果故障是由于网络错误(例如: TCP、SSL),Webex App 会立即路由到列表中的下一个主机。

  • 如果返回错误代码(HTTP5xx),Webex应用程序会将该IP地址标记为已阻止并路由到列表中的下一个主机。

  • 如果在一段时间内未收到响应,那么系统会将该请求视为因超时而失败,并将后续请求发送给下一个主机。 但是,超时请求会被视为失败。 某些请求会在失败后进行重试(增加重试时间)。 不会重试被假定为“不重要”的请求。

尝试新主机成功之后,如果该主机显示在列表中,则将其视为新选中的主机。 在尝试列表中的最后一个主机之后,Webex 应用程序将滚动至第一个主机。

在有检测信号的情况下,如果两个请求连续失败,Webex 应用程序将重新初始化事件通道。

请注意,Webex 应用程序不会执行故障转移,并且只有在登录时才会执行一次 DNS 服务发现。

登录期间,Webex应用程序尝试通过XSP | <UNK> P/Dms界面下载配置文件。 该应用程序会在已检索的 DMS URL 中对主机执行 A/AAAA 记录查找,然后连接到第一个 IP。 应用程序首先尝试发送一个使用 SSO 令牌下载配置文件的请求。 如果该请求因任何原因失败,它将进行重试,但这次请求使用设备用户名和密码下载。

部署 Webex for BroadWorks

部署概况

下图代表不同用户预配置模式部署任务的典型顺序。 许多任务是所有预配置模式下共有的。

Shows the order of tasks required for deploying Webex for BroadWorks with flow-through provisioning and trusted emails
部署流式预配置所需的任务
Shows the order of tasks required for deploying Webex for BroadWorks with flow-through provisioning without emails
在没有受信任电子邮件的情况下部署流式预配置所需的任务
Shows the order of tasks required for deploying Webex for BroadWorks with self-activation
部署用户自行预配置所需的任务

Webex for Cisco BroadWorks 合作伙伴加入

每个 Webex for Cisco BroadWorks 服务商或经销商都需要被设置为适用于 Webex for Cisco BroadWorks 的合作伙伴组织。 如果您已有 Webex 合作伙伴组织,则可以使用该组织。

为了完成必要的加入工作,您必须执行 Webex Cisco BroadWorks 文书工作,并且新合作伙伴必须接受在线的间接渠道合作伙伴协议 (ICPA)。 完成这些步骤后,Cisco Compliance 将在 Partner Hub(如有必要)中创建新的合作伙伴组织,并向文书工作中的记录管理员发送一封含身份验证详细信息的电子邮件。 同时,您的合作伙伴激活和/或客户成功项目经理会联系您以开始加入。

在Webex for Cisco BroadWorks XSP| <UNK> P上配置服务

我们要求NPS应用程序在不同的XSP| <UNK> P上运行。 有关该XSP| <UNK> P的要求,请参阅 网络的呼叫通知

您需要在XSP | <UNK> P上使用以下应用程序/服务。

服务/应用程序

必须验证

服务/应用程序用途

Xsi-Events

TLS(服务器向客户端验证自身)

呼叫控制,服务通知

Xsi-Actions

TLS(服务器向客户端验证自身)

呼叫控制,操作

设备管理

TLS(服务器向客户端验证自身)

呼叫配置下载

验证服务

TLS(服务器向客户端验证自身)

用户身份验证

计算机电话集成

mTLS(客户端和服务器相互验证)

电话状态

呼叫设置网页视图应用程序

TLS(服务器向客户端验证自身)

在 Webex 应用程序内的自助门户中公开用户呼叫设置

本节介绍如何在这些接口上应用TLS和mTLS所需的配置,但您应参考现有文档以在XSP| <UNK> P上安装应用程序。

共驻要求

  • 身份验证服务必须与 Xsi 应用程序共驻,因为这些接口必须接受长效令牌才能进行服务授权。 需要身份验证服务才能验证这些令牌。

  • 如有必要,身份验证服务和 Xsi 可以在同一端口上运行。

  • 您可以根据规模要求分离其他服务/应用程序(例如,专用设备管理XSP| <UNK> P场)。

  • 您可以将 Xsi、CTI、身份验证服务和 DMS 应用程序设在同地。

  • 请勿在用于将BroadWorks与Webex集成的XSP | <UNK> P上安装其他应用程序或服务。

  • 请勿将 NPS 应用程序与其他任何应用程序设在同地。

Xsi 接口

按照“Cisco BroadWorks Xtended 服务接口配置指南”中的描述安装和配置 Xsi-Actions 和 Xsi-Events 应用程序。

仅应在用于CTI接口的XSP | <UNK> P上部署一个Xsi-Events应用程序实例。

用于将Broadworks与Webex集成的所有Xsi-Events都必须在Applications/Xsi-Events/GeneralSettings下定义相同的callControlApplicationName。 例如:

ADP_CLI/Applications/Xsi-Events/GeneralSettings> get

callControlApplicationName = com.broadsoft.xsi-events

当用户加入Webex时,Webex会在AS上为用户创建订阅,以便接收在线状态和呼叫历史记录的电话事件。 订阅与callControlApplicationName关联,AS使用该订阅来了解将电话事件发送到哪个Xsi-Events。


 

更改callControlApplicationName,或者在所有Xsi-Events Web应用程序中使用不相同的名称,将会影响订阅和电话活动功能。

配置身份验证服务(使用 CI 令牌验证)

下列步骤用于将身份验证服务配置为通过 TLS 使用 CI 令牌验证。 如果您使用的是 R22 或更高版本,并且您的系统支持,建议采用此身份验证方法。


 

相互 TLS (mTLS) 可以作为身份验证服务的替代验证方法。 如果您有多个Webex组织运行同一XSP| <UNK> P服务器,则必须使用mTLS身份验证,因为CI令牌验证不支持与同一XSP| <UNK> P Auth服务的多个连接。

要针对身份验证服务配置 mTLS 身份验证而不是 CI 令牌验证,请参阅附录配置服务(为身份验证服务使用 mTLS)的附录)。


 
如果您当前将 mTLS 用于身份验证服务,则重新配置以通过 TLS 使用 CI 令牌验证并非强制性的。
  1. 获取Webex for Cisco BroadWorks的OAuth凭证

  2. 在每个XSP ADP服务器| 安装下列补丁。 安装适合您发行版的补丁:


     
    对XSP的任何引用都包括XSP或ADP。
  3. AuthenticationService 每个XSP ADP服务| 应用程序。

    1. 运行以下命令将XSP ADP上的AuthenticationService应用程序激活| /authService上下文路径。

      XSP|ADP_CLI/Maintenance/ManagedObjects> activate application AuthenticationService 22.0_1.1123/authService
    2. 运行此命令以在XSP | <UNK> P上部署 Service:

      XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /authServiceBroadWorks SW Manager deploying /authService...
  4. 从Broadworks Build 2022.10开始,当切换到新版本的java时,Java附带的证书颁发机构不再自动包含在BroadWorks信任存储中。 Service打开与Webex的TLS连接以获取访问令牌,并且需要在其信任存储区中包含以下内容以验证IDBroker和Webex URL:

    • IdenTrust Commercial Root CA 1

    • Go Daddy Root Certificate Authority - G2

    验证以下CLI下是否存在这些证书

    ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> get

    如果不存在,请运行以下命令以导入缺省Java信任值:

    ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> importJavaCATrust

    或者,您可以使用以下命令手动将这些证书添加为信任锚:

    ADP_CLI/System/SSLCommonSettings/Trusts/BroadWorks> updateTrust <alias> <trustAnchorFile>

    如果从以前的发行版升级了ADP,则旧发行版中的证书颁发机构将自动导入到新发行版中,并将继续导入,直到手动删除。


     

    Service应用程序不受ADP_ <UNK> I/System/SSLCommonSettings/GeneralSettings下的validatePeer 设置的约束,并且始终验证对等身份。 有关此设置的详细信息,请参阅 isco Broadworks X509证书验证FD

  5. 通过在每个XSP| <UNK> P服务器上运行以下命令来配置身份提供程序:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco> get

    • set clientId client-Id-From-Step1

    • set enabled true

    • set clientSecret client-Secret-From-Step1

    • set ciResponseBodyMaxSizeInBytes 65536

    • set issuerName <URL> —对于 URL ,输入应用于 CI 集群的 IssuerName URL。 见下表。

    • set issuerUrl <URL> —对于 URL ,输入应用于 CI 集群的 IssuerUrl。 请参阅下表。

    • set tokenInfoUrl <IdPProxy URL> —输入应用于 Teams 集群的 IdP 代理 URL。 请参阅下面的第二个表格。

    表 1. 设置 Name和 URL
    如果 CI 集群是...将 Name和 URL设置为…

    US-A

    https://idbroker.webex.com/idb

    EU

    https://idbroker-eu.webex.com/idb

    US-B

    https://idbroker-b-us.webex.com/idb


     
    如果您不知道CI集群,可以从Control Hub的帮助台视图中的客户详细信息获取信息。
    表 2. 设置令牌信息URL
    如果 Teams 集群是...将tokenInfoURL设置为…(IdP代理URL)

    ACHM

    https://broadworks-idp-proxy-a.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    AFRA

    https://broadworks-idp-proxy-k.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    AORE

    https://broadworks-idp-proxy-r.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate


     
    • 如果您不知道 Teams集群,可以从Control Hub的帮助台视图中的客户详细信息获取信息。

    • 要进行测试,您可以通过替换" idp/authenticate ”部分替换为” ping ”来验证 URL 是否有效。

  6. 通过运行以下命令指定 Webex 中用户档案中必须存在的 Webex 权限:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Scopes> set scope broadworks-connector:user

  7. 在每个XSP| <UNK> P服务器上使用以下命令配置Cisco联合的身份提供程序:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Federation> get

    • set flsUrl https://cifls.webex.com/federation

    • set refreshPeriodInMinutes 60

    • set refreshToken refresh-Token-From-Step1

  8. 运行以下命令以验证您的 FLS 配置是否有效。 该命令将返回身份提供程序列表:

    XSP|ADP_CLI/Applications/AuthService/IdentityProviders/Cisco/Federation/ClusterMap> Get

  9. 在每个XSP| <UNK> P服务器上使用以下命令配置令牌管理:

    • XSP|ADP_CLI/Applications/AuthenticationService/TokenManagement>

    • set tokenIssuer BroadWorks

    • set tokenDurationInHours 720

  10. 生成并共享 RSA 密钥。 您必须在一个XSP| <UNK> P上生成密钥,然后将其复制到所有其他XSP| <UNK> P。 这是由于以下因素:

    • 身份验证服务的所有实例必须使用相同的公钥/私钥对进行令牌加密/解密。

    • 首次收到颁发令牌要求时,身份验证服务会生成密钥对。


     
    如果您循环密钥或更改密钥长度,则需要重复以下配置并重新启动所有XSP| <UNK> P。
    1. 选择用于生成密钥对的XSP| <UNK> P。

    2. 使用客户端从客户端浏览器请求以下URL,从该XSP| <UNK> P请求加密令牌:

      https://<XSP|ADP-IPAddress>/authService/token?key=BASE64URL(clientPublicKey)

      (如果没有私钥/公钥对,则会在XSP|ADP上生成私钥/公钥对)

    3. 密钥存储位置不可配置。 导出密钥:

      XSP|ADP_CLI/Applications/authenticationService/KeyManagement> exportKeys

    4. 将导出的文件 /var/broadworks/tmp/authService.keys 到其他XSP | <UNK> P的相同位置,覆盖较旧的 .keys 文件解压(如有必要)。

    5. 导入其他每个XSP| <UNK> P上的密钥:

      XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys

  11. 向 Web 容器提供 authService URL。 XSP | <UNK> P的Web容器需要authService URL,以便能够验证令牌。 在每个XSP| <UNK> P上:

    1. 添加身份验证服务 URL 作为 BroadWorks Communications Utility 的外部身份验证服务:

      XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService> set url http://127.0.0.1/authService

    2. 将身份验证服务 URL 添加到容器:

      XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1/authService

      这样,Webex 即可使用身份验证服务来验证作为凭据提交的令牌。

    3. 用下列命令检查参数: get

    4. 重新启动XSP | <UNK> P。

删除身份验证服务的客户端验证要求(仅适用于 R24)

如果您在 R24 上配置了带 CI 令牌验证的身份验证服务,则还需要删除身份验证服务的客户端验证要求。 运行以下 CLI 命令:

ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> set <interfaceIp> <port> AuthenticationService clientAuthReq false

在 HTTP 接口上配置 TLS 和密码(用于 XSI 和身份验证服务)

身份验证服务、Xsi-Actions 和 Xsi-Events 应用程序使用 HTTP 服务器接口。 这些应用程序的 TLS 配置级别如下:

最一般 = 系统 > 传输 > HTTP > HTTP 服务器接口 = 最特殊

您用于查看或修改不同 SSL 设置的 CLI 上下文包括:

特异性 CLI 上下文
系统(全局)

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Protocols>

此系统的传输协议

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Protocols>

此系统上的 HTTP

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Protocols>

此系统上的特定 HTTP 服务器接口

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

读取XSP ADP上的HTTP服务器TLS接口配置|

  1. 登录到XSP| <UNK> P并导航至 XSP|ADP_CLI/Interface/Http/HttpServer>

  2. 输入 get 命令并阅读结果。 您应看到接口(IP 地址),并分别查看是否安全以及是否需要客户端身份验证。

Apache tomcat 要求每个安全接口都有证书;如果需要,系统会生成自签名证书。

XSP|ADP_CLI/Interface/Http/HttpServer> get

将 TLS 1.2 协议添加到 HTTP 服务器接口

必须将与 Webex 云交互的 HTTP 接口配置为用于 TLSv1.2。 云不会协商早期版本的 TLS 协议。

要在 HTTP 服务器接口上配置 TLSv1.2 协议,请执行以下操作:

  1. 登录到XSP| <UNK> P并导航至 XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

  2. 输入命令 get <interfaceIp> 443 以查看已在此接口上使用的协议。

  3. 输入命令 add <interfaceIp> 443 TLSv1.2 以确保该接口在与云通信时可以使用 TLS 1.2。

在 HTTP 服务器接口上编辑 TLS 密码配置

要配置所需的密码,请执行以下操作:

  1. 登录到XSP| <UNK> P并导航至 XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

  2. 输入命令 get <interfaceIp> 443 以查看已在此接口上使用的密码。 必须至少有一个来自Cisco推荐套件的套件(请参阅“概述”部分中的 XSP|ADP标识和安全要求)。

  3. 输入命令 add <interfaceIp> 443 <cipherName> 以向 HTTP 服务器接口添加密码。


     

    XSP| <UNK> P CLI需要IANA标准密码套件名称,而不是openSSL密码套件名称。 例如,要将 openSSL 密码 ECDHE-ECDSA-CHACHA20-POLY1305 添加到 HTTP 服务器接口,您将使用: XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    请参阅 https://ciphersuite.info/,以便按任一名称查找此套件。

在XSP| <UNK> P、应用程序服务器和配置文件服务器上配置设备管理

配置文件服务器和XSP| <UNK> P对于设备管理是必需的。 必须按照 BroadWorks 设备管理配置指南中的说明进行配置。

CTI 接口和相关配置

以下是“从最里到最外”的配置顺序。 并不强制遵循此顺序。

  1. 为 CTI 订阅配置应用程序服务器

  2. 为mTLS| 验证CTI订阅配置XSP ADP

  3. 打开用于安全 CTI 接口的入站端口

  4. 为您的 Webex 组织订阅 BroadWorks CTI 活动

为 CTI 订阅配置应用程序服务器

使用 Webex for Cisco BroadWorks CTI 客户端证书的公用名 (CN),更新应用程序服务器上的 ClientIdentity。

对于 Webex 使用的每个应用服务器,使用以下命令将证书标识添加到 ClientIdentity 中:

AS_CLI/System/ClientIdentity> add bwcticlient.webex.com


 

Webex for Cisco BroadWorks 客户端证书的公用名是 bwcticlient.webex.com

在 CTI 接口上配置 TLS 和密码

XSP| <UNK> P CTI接口的可配置性级别如下:

最一般 = 系统 > 传输 > CTI > CTI 接口 = 最特殊

您用于查看或修改不同 SSL 设置的 CLI 上下文包括:

特异性

CLI 上下文

系统(全局)

(R22 及以上版本)

XSP| <UNK> P_ <UNK> I/System/SSLCommonSettings/JSSE/Ciphers>

XSP| <UNK> P_ <UNK> I/系统/SSLCommonSettings/JSSE/协议>

此系统的传输协议

(R22 及以上版本)

XSP| <UNK> P_ <UNK> I/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP| <UNK> P_ <UNK> I/System/SSLCommonSettings/OpenSSL/Protocols>

此系统上的所有 CTI 接口

(R22 及以上版本)

XSP| <UNK> P_ <UNK> I/接口/CTI/SSLCommonSettings/Ciphers>

XSP| <UNK> P_ <UNK> I/接口/CTI/SSLCommonSettings/协议>

此系统上的特定 CTI 接口

(R22 及以上版本)

XSP| <UNK> P_ <UNK> I/接口/CTI/CTIServer/SSLSettings/Ciphers>

XSP| <UNK> P_ <UNK> I/接口/CTI/CTIServerSSLSettings/协议>


 

在全新安装中,以下密码在系统级别默认安装。 如果在接口级别(例如在CTI接口或HTTP接口)未配置任何内容,则应用此密码列表。 请注意,此列表可能会随时间发生变化:

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256

  • TLS_DHE_DSS_WITH_AES_128_GCM_SHA256

  • TLS_DHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_DHE_DSS_WITH_AES_128_CBC_SHA256

  • TLS_ECDH_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDH_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDH_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDH_ECDSA_WITH_AES_128_CBC_SHA256

读取XSP ADP上的CTI TLS接口| 配置

  1. 登录到XSP| <UNK> P并导航至 XSP|ADP_CLI/Interface/CTI/CTIServer>

  2. 输入 get 命令并阅读结果。 您应看到接口(IP 地址),并分别查看是否需要服务器证书以及是否需要客户端身份验证。

    XSP|ADP_CLI/Interface/CTI/CTIServer> get
      Interface IP  Port  Secure  Server Certificate  Client Auth Req
    =================================================================
      10.155.6.175  8012    true                true             true
    

将 TLS 1.2 协议添加到 CTI 接口

必须针对TLS| v1.2配置与Webex云交互的XSP ADP CTI接口。 云不会协商早期版本的 TLS 协议。

要在 CTI 接口上配置 TLSv1.2 协议,请执行以下操作:

  1. 登录到XSP| <UNK> P并导航至 XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Protocols>

  2. 输入命令 get <interfaceIp> 以查看已在此接口上使用的协议。

  3. 输入命令 add <interfaceIp> TLSv1.2 以确保该接口在与云通信时可以使用 TLS 1.2。

在 CTI 接口上编辑 TLS 密码配置

要在 CTI 接口上配置所需的密码,请执行以下操作:

  1. 登录到XSP| <UNK> P并导航至 XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers>

  2. 输入 get 命令以查看已在此接口上使用的密码。 必须至少有一个来自Cisco推荐套件的套件(请参阅“概述”部分中的 XSP|ADP标识和安全要求)。

  3. 输入命令 add <interfaceIp> <cipherName> 以将密码添加到 CTI 接口。


     

    XSP| <UNK> P CLI需要IANA标准密码套件名称,而不是openSSL密码套件名称。 例如,要将 openSSL 密码 ECDHE-ECDSA-CHACHA20-POLY1305 添加到 CTI 接口,您将使用: XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers> add 192.0.2.7 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    请参阅 https://ciphersuite.info/,以便按任一名称查找此套件。

CTI接口(R22及更高版本)的信任锚

此过程假设XSP| <UNK> P面向互联网或通过直通代理面对互联网。 桥接代理的证书配置不同(请参阅“TLS 桥接代理的 TLS 证书要求”)。

对于基础设施中每个向Webex发布CTI事件的XSP| <UNK> P,请执行以下操作:

  1. 登录合作伙伴中心。

  2. 转至设置 > BroadWorks Calling,然后单击下载 Webex CA 证书以将 CombinedCertChain2023.txt 下载至您的本地计算机。


     

    这些文件包含两组证书,每组两个证书。 您需要在将文件上传到XSP | <UNK> P之前拆分文件。 所有文件为必填项。

  3. 将证书链拆分为两个证书- combinedcertchain2023.txt

    1. 打开 combinedcertchain2023.txt (在文本编辑器中)。

    2. 选择并剪切第一个文本块,包括行 -----BEGIN CERTIFICATE----------END CERTIFICATE----- ,然后将文本块粘贴到新文件中。

    3. 将新文件另存为 root2023.txt

    4. 将原始文件另存为 issuing2023.txt 。 原始文件现在应只包含一个文本块,周围环绕着行 -----BEGIN CERTIFICATE----------END CERTIFICATE-----

  4. 将两个文本文件复制到您保护的XSP | <UNK> P上的临时位置,例如。 /var/broadworks/tmp/root2023.txt/var/broadworks/tmp/issuing2023.txt

  5. 登录到XSP| <UNK> P并导航至 /XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts>

  6. (可选)运行 help updateTrust 以查看参数和命令格式。

  7. 将证书文件上传到新的信任锚- 2023

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txt

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt


     

    所有别名必须使用不同的名称。 webexclientroot2023webexclientissuing2023 是信任锚的示例别名;只要所有条目都是唯一的,您就可以使用自己的。

  8. 确认已更新锚:

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> get

      Alias   Owner                                   Issuer
    =============================================================================
    webexclientissuing2023       Internal Private TLS SubCA      Internal Private Root
    webexclientroot2023       Internal Private Root      Internal Private Root[self-signed]
  9. 允许客户端使用证书进行身份验证:

    XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/CertificateAuthentication> set allowClientApp true

添加 CTI 接口并启用 mTLS

  1. 添加 CTI SSL 接口。

    CLI 上下文取决于您的 BroadWorks 版本。 此命令会在界面上创建自签名服务器证书,并强制要求接口提供客户端证书。

    • 在 BroadWorks R22 和 R23 上:

      XSP|ADP_CLI/Interface/CTI/CTIServer> add <Interface IP> 8012 true true true

  2. 替换XSP ADP CTI接口上的| 器证书和密钥。 您需要 CTI 接口的 IP 地址来进行这一操作;您可以在以下上下文中读取该内容:

    • 在 BroadWorks R22 和 R23 上:

      XSP|ADP_CLI/Interface/CTI/CTIServer> get

      然后运行以下命令以将接口的自签名证书替换为您自己的证书和私钥:

      XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Certificates> sslUpdate <interface IP> keyFile</path/to/certificate key file> certificateFile </path/to/server certificate> chainFile</path/to/chain file>

  3. 重新启动XSP | <UNK> P。

在 Webex 上启用 BroadWorks CTI 事件访问

在 Partner Hub 中配置集群时,您需要添加并验证 CTI 接口。 有关详细说明,请参阅在 Partner Hub 中配置合作伙伴组织

在 Partner Hub 中配置集群时,您需要添加并验证 CTI 接口。 有关详细说明,请参阅在 Partner Hub 中配置合作伙伴组织

  • 指定 Webex 可订阅 BroadWorks CTI 事件的 CTI 地址。

  • CTI 订阅按订阅者进行,并且只有在为该订阅者预配置 Webex for BroadWorks 时才会建立和维护 CTI 订阅。

呼叫设置网页视图

呼叫设置网页视图(CSWV)是托管在XSP| <UNK> P上的应用程序,允许用户通过他们在软客户端中看到的网页视图修改其BroadWorks呼叫设置。 请参阅 isco BroadWorks呼叫设置Webview解决方案指南

Webex 利用此功能为用户提供对非 Webex 应用程序原生的通用 BroadWorks 呼叫设置的访问。

如果您想让您的 Webex for Cisco BroadWorks 订阅者访问 Webex 应用程序中缺省值以外的呼叫设置,需要部署“呼叫设置网页视图”功能。

呼叫设置网页视图有两个组件:

  • 呼叫设置网页视图应用程序,托管在Cisco BroadWorks XSP| <UNK> P上。

  • Webex应用程序,在Webview中呈现呼叫设置。

用户体验

  • Windows 用户: 单击 呼叫设置,然后单击 呼叫首选项 > 呼叫设置

  • Mac 用户: 单击档案照片,然后 > 呼叫设置

在 BroadWorks 上部署 CSWV

在XSP ADP上安装呼叫设置| 视图

CSWV应用程序必须位于环境中托管Xsi|-Actions接口的XSP ADP上。 它是XSP ADP上的非托管应用程序|,因此您需要安装和部署Web存档文件。

  1. 登录cisco.com并在软件下载部分搜索“BWCallSettingsWeb”。

  2. 查找并下载文件的最新版本。

    例如, BWCallSettingsWeb_1.8.2_1.war( https://software.cisco.com/download/home/286326302/type/286326345/release/RI.2022.04)是在编写本报告时的最近一次。

  3. 根据适用于XSP ADP版本的Cisco BroadWorks X 服务平台配置指南安装、激活和部署Web存档。| (R24版本是 https://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/broadworks/Design/XSP/BW-XtendedServicesInterfaceConfigGuide.pdf)。

    1. 将。war文件复制到XSP| <UNK> P上的临时位置,例如 /tmp/

    2. 导航至以下 CLI 上下文并运行安装命令:

      XSP|ADP_CLI/Maintenance/ManagedObjects> install application /tmp/BWCallSettingsWeb_1.7.5_1.war

      BroadWorks 软件管理器会验证并安装文件。

    3. [可选]删除 /tmp/BWCallSettingsWeb_1.7.5_1.war (不再需要此文件)。

    4. 激活应用程序:

      XSP|ADP_CLI/Maintenance/ManagedObjects> activate application BWCallSettingsWeb 1.7.5 /callsettings

      任何应用程序的 名称版本都是必填的,但是对于 CSWV,还必须提供 contextPath,因为它不是托管应用程序。 您可以使用任何未被另一应用程序使用的值,例如 /callsettings

    5. 在选定的上下文路径上部署呼叫设置应用程序:

      XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /callsettings

  4. 现在可以预测将为客户指定的呼叫设置 URL,如下所示:

    https://<XSP|ADP-FQDN>/callsettings/

    注:

    • 当您在客户端配置文件中输入此 URL 时,必须输入结尾的斜杠。

    • XSP | <UNK> P-FQDN必须与Xsi-ActionsFQDN匹配,因为CSWV需要使用Xsi-Actions,且不支持CORS。

  5. 对Webex for Cisco BroadWorks环境中的其他XSP| <UNK> P重复此过程(如有必要)。

呼叫设置网页视图应用程序现在在XSP| <UNK> P上处于活动状态。

将Webex应用程序配置为使用呼叫设置网页视图

有关客户端配置的更多详细信息,请参阅 bex for Cisco BroadWorks配置指南

Webex 应用程序配置文件中有一个自定义标记,可用于设置 CSWV URL。 此URL通过应用程序界面向用户显示呼叫设置。

<config>
    <services>
        <web-call-settings target="%WEB_CALL_SETTINGS_TARGET_WXT%">
            <url>%WEB_CALL_SETTINGS_URL_WXT%</url>
        </web-call-settings>

在BroadWorks上的Webex应用程序配置模板中,在%WEB_CALL_SETTINGS_URL_WXT% 标签中配置CSWV URL。

如果您没有明确指定URL,则默认值为空,用户看不到呼叫设置页面。

  1. 确保您拥有 Webex 应用程序的最新配置模板(请参阅“设备配置文件”)。

  2. 将 Web 呼叫设置目标设置为 csw:

    %WEB_CALL_SETTINGS_TARGET_WXT% csw

  3. 设置环境的 Web 呼叫设置 URL,例如:

    %WEB_CALL_SETTINGS_URL_WXT% https://yourxsp.example.com/callsettings/

    您在部署CSWV应用程序时衍生出此值。

  4. 生成的客户端配置文件应有一个如下所示的条目:

    <web-call-settings target="csw">
        <url>https://yourxsp.example.com/callsettings/</url>
    </web-call-settings>

     
    对XSP的任何引用都包括XSP或ADP。

在 Webex for Cisco BroadWorks 中配置呼叫推送通知

在此文档中,我们使用术语呼叫通知推送服务器 (CNPS) 来描述环境中运行的 XSP 托管或 ADP 托管应用程序。 CNPS 可以配合 BroadWorks 系统运行,识别用户收到的传入呼叫,并向 Google Firebase Cloud Messaging (FCM) 或 Apple Push Notification service (APN) 通知服务推送这些呼叫的通知。

这些服务会向 Webex for Cisco BroadWorks 订阅者的移动设备发出通知,告诉他们在 Webex 上有传入呼叫。

有关 NPS 的更多信息,请参阅通知推送服务器功能说明

Webex 中的类似机制可配合 Webex 消息传递和在线状态服务运行,向 Google (FCM) 或 Apple (APNS) 通知服务推送通知。 这些服务又会将收到的消息或存在的变化通知给移动 Webex 用户。


 

本部分描述当 NPS 尚未支持其他应用程序时如何为身份验证代理配置 NPS。 如果您需要迁移共享的 NPS 以使用 NPS 代理,请参阅 更新 Cisco BroadWorks NPS 以使用 NPS 代理https://help.webex.com/nl5rir2/

NPS 代理概述

为了与 Webex for Cisco BroadWorks 兼容,必须对 CNPS 打补丁以支持 NPS 代理功能,即 UCaaS 中用于 VoIP 的推送服务器

该功能在通知推送服务器中实现了新的设计,可解决与移动客户端的服务商共享推送通知证书私钥的安全漏洞。 NPS 不再与服务商共享推送通知证书和密钥,而是使用新 API 从 Webex for Cisco BroadWorks 后端获取短效推送通知令牌,并使用此令牌向 Apple APNS 和 Google FCM 服务进行身份验证。

此功能还增强了通知推送通过新的 Google Firebase Cloud Messaging (FCM) HTTPv1 API 向 Android 设备推送通知的功能。

APNS 注意事项

自 2021 年 3 月 31 日起,Apple 将不再支持 Apple 推送通知服务上基于 HTTP/1 的二进制协议。 我们建议您配置XSP| <UNK> P对APN使用基于HTTP/2的接口。 此更新要求托管NPS的XSP| <UNK> P运行R22或更高版本。

为 Webex for Cisco BroadWorks 准备 NPS

1

安装和配置专用 XSP(最低版本 R22)或应用程序交付平台 (ADP)。

2

安装 NPS 身份验证代理补丁:

3

激活通知推送服务器应用程序。

4

(对于 Android 通知)在 NPS 上启用 FCM v1 API。

XSP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true

5

(对于 Apple iOS 通知)在 NPS 上启用 HTTP/2。

XSP_CLI/Applications/NotificationPushServer/APNS/GeneralSettings> set HTTP2Enabled true

6

附加 NPS XSP/ADP 技术支持。

7

在每个AS服务器上,namedefs文件位于 /usr/local/broadworks/bw_base/conf 必须使用用于查找通知推送服务器(XSP/ADP)的SRV和A记录进行配置,如果多个XSP/ADP则根据需要为每个添加条目。

例如: _pushnotification-client._tcp。qaxsps.broadsoft.com SRV 20 20,443 qa149.vle.broadsoft.com qa149.vle.broadsoft.com在10.193.78.149中


 

设置后,需要使用以下选项之一来代答更改:

  1. 在维护窗口中预构建一个模板。

  2. 通过Cisco BroadWorks CLI:

    R24及更早版本

    AS_CLI/ASDiagnostic/DNS> reload

    R25 +

    AS_CLI/ASDiagnostic/DNS/ExecutionServer> reload

    AS_CLI/ASDiagnostic/DNS/ProvisioningServer> reload

下一步

当新安装 NPS 时,请转到配置 NPS 以使用身份验证代理

要将现有的 Android 部署迁移到 FCMv1,请转到将 NPS 迁移到 FCMv1

配置 NPS 以使用身份验证代理

此任务适用于新安装的 NPS(专用于 Webex for Cisco BroadWorks)。

如果要在与其他移动应用程序共享的NPS上配置身份验证代理,请参阅 Cisco BroadWorks NPS以使用NPS代理 (https://help.webex.com/nl5rir2)。

1

获取Webex for Cisco BroadWorks的OAuth凭证

2

在 NPS 上创建客户端帐户:

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set clientId client-Id-From-Step1

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set clientSecret
New Password: client-Secret-From-Step1

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set RefreshToken
New Password: Refresh-Token-From-Step1

要验证您输入的值与所提供的值是否匹配,请运行 XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> get


 

无论您位于何处,CiscoCI Url应始终为US CI群集,缺省值应为:

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI> get issuerUrl = https://idbroker.webex.com/idb
3

输入 NPS 代理 URL,并设置令牌刷新间隔(建议 30 分钟):

XSP|ADP_CLI/Applications/NotificationPushServer/CloudNPSService> set url https://nps.uc-one.broadsoft.com/nps/

XSP|ADP_CLI/Applications/NotificationPushServer/CloudNPSService> set VOIPTokenRefreshInterval 1800

4

(对于 Android 通知)将 Android 应用程序 ID 添加到 NPS 上的 FCM 应用程序上下文。

XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.cisco.wx2.android

5

(适用于 Apple iOS 通知)将应用程序 ID 添加到 APNS 应用程序上下文,确保省略 Auth 密钥 - 将其设置为空。

XSP|ADP_CLI/Applications/NotificationPushServer/APNS/Production/Tokens> add com.cisco.squared

6

配置以下 NPS URL:

XSP| <UNK> P CLI上下文

参数

  • XSP|ADP_CLI/Applications/

    NotificationPushServer/FCM>

authURL

https://www.googleapis.com/oauth2/v4/token

pushURL

https://fcm.googleapis.com/v1/projects/PROJECT-ID/messages:send

scope

https://www.googleapis.com/auth/firebase.messaging

  • XSP|ADP_CLI/Applications/NotificationPushServer

    /APNS/Production>

url

https://api.push.apple.com/3/device

7

根据显示的推荐值配置以下 NPS 连接参数:

XSP| <UNK> P CLI上下文

参数

  • XSP|ADP_CLI/Applications/

    NotificationPushServer/FCM>

tokenTimeToLiveInSeconds

3600

connectionPoolSize

10

connectionTimeoutInMilliseconds

3600

connectionIdleTimeoutInSeconds

600

  • XSP|ADP_CLI/Applications/NotificationPushServer/

    APNS/Production>

connectionTimeout

3000

connectionPoolSize

2

connectionIdleTimeoutInSeconds

600

8

检查应用程序服务器是否筛选应用程序 ID,因为您可能需要将 Webex 应用程序添加到允许列表中:

  1. 运行 AS_CLI/System/PushNotification> get 并检查下列参数的值: enforceAllowedApplicationList 。 如果为 true ,您需要完成此子任务。 否则,请跳过剩余的子任务。

  2. AS_CLI/System/PushNotification/AllowedApplications> add com.cisco.wx2.android “Webex Android”

  3. AS_CLI/System/PushNotification/AllowedApplications> add com.cisco.squared “Webex iOS”

9

重新启动XSP| <UNK> P: bwrestart

10

通过从 BroadWorks 订阅者向两个 Webex 移动用户进行呼叫来测试呼叫通知。 验证 iOS 和 Android 设备上是否显示呼叫通知。

将 NPS 迁移到 FCMv1

本主题包含可以在 Google FCM 控制台中使用的可选过程,当需要将现有的 NPS 部署迁移到 FCMv1 时,您可以执行这些步骤。 有三个过程:

将UC-One客户端迁移到FCMv1

在Google FCM控制台中使用以下步骤将UC-One客户端迁移到Google FCM HTTPv1。


 

如果对客户端应用了定制,则客户端必须拥有发件人 ID。 在 FCM 控制台中,请参阅项目设置 > 云消息传递。 此设置显示在“项目凭证”表中。

有关详细信息,请参阅 https://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/UC-One/UC-One-Collaborate/Connect/Mobile/IandO/ConnectBrandingGuideMobile-R3_8_3.pdf? 上的《Connect移动品牌定制指南》。 请参阅 gcm_defaultSenderId 参数,其位于定制套件资源文件夹的 branding.xml 文件中,并包含下列语法:

<string name="gcm_defaultSenderId">xxxxxxxxxxxxx</string>

  1. 登录到 http://console.firebase.google.com 上的 FCM 管理员 SDK。

  2. 选择适当的 Android 应用程序。

  3. 常规标签页,记录项目 ID。

  4. 导航到“服务帐户”标签页,以配置一个服务帐户。 您可以创建一个新的服务帐户,也可以配置一个现有的服务帐户。

    要创建新的服务帐户:

    1. 单击蓝色按钮,以创建一个新的服务帐户

    2. 单击蓝色按钮,以生成一个新的私钥

    3. 将密钥下载到安全的位置

    要重复使用现有的服务帐户:

    1. 单击蓝色文本,以查看现有的服务帐户。

    2. 确定要使用的服务帐户。 服务帐户需要 firebaseadmin-sdk 权限。

    3. 在最右侧,单击汉堡菜单并创建一个新的私钥。

    4. 下载包含密钥的 json 文件,并保存到安全的位置。

  5. 将json文件复制到XSP | <UNK> P。

  6. 配置项目 ID 以及:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add <project id> <path/to/json-key-file>
    ...Done
    
    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> get
      Project ID  Accountkey
    ========================
      my_project    ********
  7. 配置应用程序:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add <app id> projectId <project id>
    ...Done
    
    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> get
      Application ID    Project ID
    ==============================
              my_app    my_project
  8. 启用 FCMv1:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true
    ...Done
  9. 运行 bwrestart 重启XSP ADP的| 。

将 SaaS 客户端迁移到 FCMv1

如果您希望将 SaaS 客户端迁移到 FCMv1,请在 Google FCM 控制台上使用以下步骤。


 
确保您已完成“配置 NPS 以使用身份验证代理”过程。
  1. 禁用 FCM:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled false
    ...Done
  2. 运行 bwrestart 重启XSP ADP的| 。

  3. 启用 FCM:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true
    ...Done
  4. 运行 bwrestart 重启XSP ADP的| 。

更新 ADP 服务器

如果您要迁移 NPS 以使用 ADP 服务器,请在 Google FCM 控制台中使用以下步骤。

  1. 从 Google 云控制台获取 JSON 文件:

    1. 在 Google 云控制台上,转到服务帐户页面。

    2. 单击选择项目,选择您的项目,然后单击打开

    3. 找到要为其创建密钥的服务帐户的行,单击更多垂直按钮,然后单击创建密钥。

    4. 选择一个密钥类型,然后单击创建

      随后会下载此文件。

  2. 将 FCM 添加到 ADP 服务器:

    1. 使用下列命令将 JSON 文件导入 ADP 服务器: /bw/install

    2. 登录到 ADP CLI 并添加项目和 API 密钥:

      ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add connect /bw/install/google JSON:

    3. 接下来,添加应用程序和密钥:

      ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.broadsoft.ucaas.connect projectId connect-ucaas...Done

    4. 验证配置:

      ADP_CLI/Applications/NotificationPushServer/FCM/Projects> g
      Project ID Accountkey
      ========================
      connect-ucaas ********
      
      ADP_CLI/Applications/NotificationPushServer/FCM/Applications> g
      Application ID Project ID
      ===================================
      com.broadsoft.ucaas.connect connect-ucaas

在 Partner Hub 中配置合作伙伴组织

配置 BroadWorks 集群

[每个集群一次]

进行此操作的原因如下:

  • 要启用Webex云根据BroadWorks验证您的用户(通过XSP| <UNK> P托管的验证服务)。

  • 要启用 Webex 应用程序以便使用 Xsi 接口进行呼叫控制。

  • 要允许 Webex 侦听 BroadWorks 发布的 CTI 事件(电话在线状态和呼叫历史记录)。


 

集群向导会在添加接口时自动进行验证。 如果任何接口未能成功验证,您可以继续编辑集群,但是如果存在无效条目,则不能保存集群

我们阻止保存是因为配置错误的集群可能会导致问题难以解决。

需要采取的行动

  1. 使用合作伙伴管理员凭证登录 Partner Hub (admin.webex.com)。

  2. 从侧边菜单中打开 Settings(设置)页面,找到 BroadWorks Calling 设置。

  3. 单击 Add Cluster(添加集群)

    这将启动一个向导,您可以在其中提供XSP| <UNK> P接口(URL)。 如果您使用非标准端口,可以将端口添加到接口 URL。

  4. 为此集群命名,然后单击 Next(下一步)

    此处的集群概念只是一组接口,通常位于XSP| <UNK> P服务器或场上,使Webex能够从您的应用程序服务器(AS)读取信息。 每个AS集群可以有一个XSP| <UNK> P,或者每个集群有多个XSP| <UNK> P,或者每个XSP| <UNK> P有多个AS集群。 此处已超出 BroadWorks 系统的扩展要求。

  5. (可选)输入您用于连接到 Webex 的 BroadWorks 系统中的 BroadWorks 用户帐户名密码,然后单击 Next(下一步)

    验证测试可以使用该帐户来验证与集群中接口的连接。

  6. 添加您的 XSI 操作XSI 事件 URL。

  7. 可选。 使用设备激活服务的URL更新 DAS URL

  8. 可选。 如果您希望BroadWorks直接登录到BroadWorks,请选中“ 直接BroadWorks身份验证”复选框。 否则,对BroadWorks的验证将通过Webex托管的IdP代理服务进行代理。

    此复选框会影响以下登录情况:

    • 用户激活门户登录—用户在登录门户时必须输入其BroadWorks凭证。 上述设置决定了登录是直接到BroadWorks还是通过IdP代理进行。

    • 客户端登录—如果在加入模板中配置了 BroadWorks身份验证,上述设置将确定客户端登录Webex应用程序是直接访问BroadWorks还是通过IdP代理进行。

  9. 单击下一步

  10. CTI 接口页面上,执行以下操作:

    1. 添加要连接的 CTI 接口的 CTI URL端口

    2. 可选。 启用 历史记录 ,然后输入您的BroadWorks用户ID。 选择此选项后,BroadWorks呼叫历史记录事件将同步到Webex云。 用户可查看 Webex App 上的呼叫历史记录。

    3. 可选。 启用免打扰(DND)同步开关,然后输入您的BroadWorks用户ID。 此选项将在Webex和BroadWorks之间同步DND事件,确保该功能在两个平台上运行相同。

    4. 单击下一步

  11. 添加验证服务 URL。

  12. 选择使用 CI 令牌验证的身份验证服务

    该选项不需要通过 mTLS 保护来自 Webex 的连接,因为验证服务会首先根据 Webex 身份服务正确验证用户令牌,然后再向用户发放长期令牌。

  13. 查看最终屏幕上的条目,然后单击 Create(创建)。 您应该会看到一条成功消息。

    Partner Hub 会将 URL 传递给 Webex 的各种微服务,以测试与所提供接口的连接。

  14. 单击 View Clusters(查看集群)可看到新集群以及验证是否成功。

  15. 在向导的最终(预览)屏幕上,Create(创建)按钮可能会禁用。 如果您无法保存模板,则表明您刚刚配置的某个集成存在问题。

    我们已实施此类检查以防止后续任务发生错误。 您可以在配置部署时返回向导,这可能需要按照本指南中的说明修改基础设施(例如XSP| <UNK> P、负载平衡器或防火墙),然后才能保存模板。

检查与 BroadWorks 接口的连接

  1. 使用合作伙伴管理员凭证登录 Partner Hub (admin.webex.com)。

  2. 从侧边菜单中打开 Settings(设置)页面,找到 BroadWorks Calling 设置。

  3. 单击 View Clusters(查看集群)

  4. Partner Hub 可通过各种微服务向集群中的接口发起连接测试。

    测试完成后,集群列表页面会在每个集群旁边显示状态消息。

    您应该会看到绿色成功消息。 如果您看到红色错误消息,请单击受影响的集群名称以查看导致问题的设置。

  5. 可选。 如果要查看该群集的现有设置,例如XSI-Actions、XSI-Events、DAS URL和CTI接口设置,请选择一个群集。

配置您的加入模板

加入模板是指您通过预配置方法将共享配置应用于一个或多个客户的方式。 您必须将每个模板与(在前一部分创建的)集群关联。

您可以根据需要创建任意数量的模板,但是只有一个模板可以与客户关联。

  1. 使用合作伙伴管理员凭证登录 Partner Hub (admin.webex.com)。

  2. 从侧边菜单中打开 Settings(设置)页面,找到 BroadWorks Calling 设置。

  3. 单击 Add Template(添加模板)

    这将启动一个向导,您可以在其中为使用此模板的客户提供配置。

  4. 使用 Cluster(集群)下拉列表选择要用于此模板的集群。

  5. 输入 Template Name(模板名称),然后单击 Next(下一步)

  6. 使用这些建议的设置来配置预配置模式:

    表 3. 建议的针对不同预配置模式的预配置设置

    设置名称

    使用受信任电子邮件的流式预配置

    无需电子邮件的流式预配置

    用户自行预配置

    通过预配置启用BroadWorks Flow(如果开启,则包括预配置帐户凭证**)

    开启

    根据 BroadWorks 配置提供预配置的帐户名密码

    开启

    根据 BroadWorks 配置提供预配置的帐户名密码

    关闭

    在 Control Hub 中自动创建新组织

    服务商电子邮件地址

    从下拉列表中选择电子邮件地址(如果列表太长,您可以输入一些字符来查找地址)。

    此电子邮件地址用于标识合作伙伴组织中的管理员,该管理员将被授予对使用加入模板创建的任何新客户组织的委派管理员访问权限。

    国家

    选择使用该模板的国家/地区。

    您选择的国家/地区会将使用此模板创建的客户组织与特定区域相匹配。 目前,该区域可以是(欧洲、中东、非洲及俄罗斯)或(北美和世界其他地区)。 请参阅“此电子表格中的国家/地区与区域的映射”

    组织国家/地区将确定Webex会议站点中Cisco PSTN的缺省全球呼入号码。 有关详细信息,请参阅帮助页面的“国家”部分。

    BroadWorks 企业模式激活

    如果您使用此模板预配置的客户是 BroadWorks 中的企业,则启用此功能。

    如果他们是组,则关闭该开关。

    如果您在 BroadWorks 中有多个企业和组,您应针对这些不同情况创建不同的模板。

    表格注释:

    • † 此开关可确保在订阅者的电子邮件域与现有 Webex 组织不匹配时创建新的客户组织。

      除非您使用手动订购和履行流程(通过 Cisco Commerce Workspace)在 Webex 中创建客户组织(在开始预配置这些组织中的用户前),否则该项应始终处于启用状态。 该选项通常称为“混合预配置”模型,不在本文档的讨论范围内。

    • **“预配置帐户”是指BroadWorks系统级管理员帐户。 在BroadWorks上,您需要具有以下属性的管理员帐户: 管理员类型=预配置,只读=关闭。

  7. 为使用此模板的客户选择默认服务软件包(请参阅“概述”一节中的软件包);可以是基本标准高级软件电话

    您可以通过 Partner Hub 针对个别用户覆盖此设置。

  8. 可选。 如果要禁用Webex呼叫, 禁用Cisco Webex免费呼叫

  9. 对于会议加入配置,选择以下一种方式:

    • Cisco 呼入号码 (PSTN)

    • 合作伙伴提供的呼入号码 (BYoPSTN) - 如果您选择该选项,请参阅携带您自己的 Webex for Cisco BroadWorks PSTN 解决方案指南,了解如何配置该选项的详细信息。

  10. 单击下一步

  11. 关于如何验证用户身份的方式,有两种方法—使用受信任的电子邮件或不受信任的电子邮件。

    在受信任电子邮件工作流中,用户向在BroadWorks中添加电子邮件地址的合作伙伴提供电子邮件地址。 作为合作伙伴,您负责将电子邮件地址作为流式传输或API方法的一部分。


     

    强烈建议使用受信任的预配置方法,因为它可确保所有订阅者都由您作为合作伙伴进行完全预配置,并且无需最终用户执行任何操作。

    在不受信任的电子邮件案例中,用户需要在预配置前验证其电子邮件,或者用户可以自行激活。

    在不受信任的情况下,根据下表中的验证设置,有多种设置模式:

    表 4. 不受信任的预配置模式的推荐用户验证设置

    设置名称

    无需电子邮件的流式预配置

    用户自行预配置

    首先部署管理员

    建议*

    不适用

    允许用户自激活

    不适用

    必填

    • 表格注释:

    • * Webex中的每个客户组织都必须至少有一个具有管理员角色的用户。 如果在Webex中创建了新的客户组织,则您在BroadWorks中分配集成IM&P的第一个用户将担任客户管理员角色。 作为服务提供商,您可能希望控制谁获得该角色。 选中此设置将阻止用户完成激活,直到激活您预配置的第一个用户为止。 如果不选中该设置,则新组织中第一个激活的用户将成为客户管理员。

  12. 单击下一步

  13. 选择用于用户登录Webex的缺省身份验证模式(BroadWorks身份验证Webex身份验证)。


     
    此设置对用户登录“用户激活门户”不起作用。 无论如何配置加入模板,用户在登录门户时都必须使用其BroadWorks用户ID和密码。

     
    此设置仅适用于新建的客户组织。 如果合作伙伴管理员尝试为现有客户组织应用新的身份验证设置,则会应用现有设置,以便现有用户不会失去访问权限。 要更改现有客户组织的身份验证模式,则必须使用 Cisco TAC 提交申请单。

    (请参阅“准备环境”部分的“验证模式”)。

  14. 单击下一步

  15. 对于首选项,请配置以下内容:

    1. 选择是否要“在登录页中预填充用户电子邮件地址”

      只有在选择了 BroadWorks 验证并将用户的电子邮件地址输入到 BroadWorks 的“备用 ID”属性,才能使用此选项。 否则,他们需要使用其 BroadWorks 用户名。 登录页面提供了更改用户的选项(如果需要),但这可能会导致登录问题。

    2. 如果要启用目录同步,将为所有新客户组织启用电话目录同步设置为打开。

      此选项允许 Webex 将 BroadWorks 联系人读入客户组织,以便用户可以从 Webex 应用程序中查找并呼叫联系人。

    3. 输入 Partner Admin(合作伙伴管理员)

      该名称用于 Webex 自动发送的电子邮件,用于邀请用户验证其电子邮件地址。

    4. 确保 现有组织时允许管理员邀请电子邮件 开启(缺省设置为开启)。

    5. 单击下一步

  16. 查看最终屏幕上的输入内容。 您可以单击向导顶部的导航控件以返回并更改任何详细信息。 单击创建

    您应该会看到一条成功消息。

  17. 单击 View Templates(查看模板),您应看到新模板与其他模板一起列出。

  18. 如有必要,单击模板名称可修改或删除模板。

    无需重新输入预配置帐户详细信息。 提供了空密码/密码确认字段用于更改凭据(如果需要),不过将其留空可保留您提供给向导的值。

  19. 如果要向客户提供不同的共享配置,请添加更多模板。


     

    View Templates(查看模板)页保持打开状态,因为以下任务可能需要模板详细信息。

使用预配置服务 URL 配置应用程序服务器


 

此任务仅用于流式预配置。

补丁应用程序服务器(仅限R22、R23和R24)

  1. 如果您尚未执行此操作,请对您的发行版应用以下补丁: 。


     
    有关构成部署Webex for Cisco BroadWorks要求的BroadWorks补丁的完整列表,请参阅参考部分中的BroadWorks软件要求
  2. 更改到 Maintenance/ContainerOptions 上下文。

  3. 启用预配置 URL 参数:

    /AS_CLI/Maintenance/ContainerOptions> add provisioning bw.imp.useProvisioningUrl true

从 Partner Hub 获取预配置 URL

请参见“Cisco BroadWorks 应用程序服务器命令行接口管理指南”,了解 AS 命令的详细信息(Interface(接口)> Messaging and Service(消息传递和服务)> Integrated IM&P(集成的 IM&P))。

  1. 登录到 Partner Hub 并转至设置 > BroadWorks Calling

  2. 单击 View Templates(查看模板)

  3. 选择用于在 Webex 中预配置此企业/群组的订阅者的模板。

    模板详细信息显示在右侧浮出窗格中。 如果您尚未创建模板,需要先进行创建才能获取预配置 URL。

  4. 复制预配置适配器 URL

如果您有多个模板,对其他模板重复此操作。

(选项)在应用程序服务器上配置系统范围的预配置参数


 

如果使用的是 UC-One SaaS,您可能不想设置系统范围的预配置和服务域。 请参阅“准备环境”部分的“决策点”

  1. 登录应用程序服务器并配置消息传递接口。

    1. AS_CLI/Interface/Messaging> set provisioningUrl provisioningURL

    2. AS_CLI/Interface/Messaging> set provisioningUserId provisioning_account_name

    3. AS_CLI/Interface/Messaging> set provisioningPassword provisioning_account_password

    4. AS_CLI/Interface/Messaging> set enableSynchronization true

  2. 激活集成的 IMP 接口:

    1. /AS_CLI/Service/IntegratedIMP> set serviceDomain example.com

    2. /AS_CLI/Service/IntegratedIMP/DefaultAttribute> set userAttrIsActive true


 

必须输入 provisioningURL 参数的完全限定名称,正如在 Control Hub 中提供的。 如果应用程序服务器无法访问 DNS 来解析主机名,那么必须在 AS 上的 /etc/hosts 文件中创建映射。

(选项)在应用程序服务器上配置每个企业的预配置参数

  1. 在 BroadWorks UI 中,打开要配置的企业,然后进入 Services(服务)> Integrated IM&P(集成的 IM&P)

  2. 选择 Use service domain(使用服务域)并输入虚拟值(Webex 会忽略此参数。 您可以使用 example.com )。

  3. 选择 Use Messaging Server(使用消息传递服务器)

  4. URL 字段中,粘贴从 Partner Hub 的模板中复制的预配置 URL。


     

    必须输入 provisioningURL 参数的完全限定名称,正如在 Partner Hub 中提供的。 如果应用程序服务器无法访问 DNS 来解析主机名,那么必须在 AS 上的 /etc/hosts 文件中创建映射。

  5. Username(用户名)字段中,输入预配置管理员的名称。 这必须与 Partner Hub 包含的模板中的值匹配。

  6. 输入预配置管理员的密码。 这必须与 Partner Hub 包含的模板中的值匹配。

  7. 对于 Default User Identity for IM&P ID(IM&P ID 的默认用户身份),选择 Primary(主要)

  8. 单击 Apply(应用)

  9. 对其他要配置流式预配置的企业重复此步骤。

用户预配置数据

有关在用户预配置期间在BroadWorks和Webex之间交换的用户数据的信息,请参阅服务商用户预配置

合作伙伴预配置检查API

预配置检查API可帮助管理员和销售团队在为软件包预配置客户或订阅者之前检查错误。 具有合作伙伴完全权限管理员角色的用户授权的用户或集成可以使用此API来确保给定客户或订阅者的程序包预配置没有冲突或错误。

API会检查此客户/订阅者与Webex上的现有客户/订阅者之间是否存在冲突。 例如,如果订阅者已预配置给其他客户或合作伙伴,如果已存在另一订阅者的电子邮件地址,或者预配置参数与Webex上已存在的内容之间存在冲突,API可能会出错。 这使您有机会在预配置前修复这些错误,从而提高预配置成功的可能性。

有关API的更多信息,请参阅: Webex批发开发人员指南

要使用API,请转至: 检查批发订阅者预配置


 

要访问预检查批发订阅方预配置文档,您需要登录 https://developer.webex.com/ 门户。

合作伙伴SSO - SAML

允许合作伙伴管理员为新创建的客户组织配置SAML SSO。 合作伙伴可以配置单个预定义的 SSO 关系,并且将该配置应用于其管理的客户组织以及自己的员工。


 
以下合作伙伴 SSO 步骤仅适用于新建的客户组织。 如果合作伙伴管理员尝试将合作伙伴 SSO 添加到现有客户组织,则现有身份验证方法会保留,以防止现有用户失去访问权限。 要向现有组织添加合作伙伴 SSO,则必须使用 Cisco TAC 提交申请单。
  1. 验证第三方身份提供程序是否满足身份提供程序的要求部分(在 Control Hub 中的单点登录集成中)中列出的要求。

  2. 使用 Cisco TAC 提交服务请求。 TAC 必须在第三方身份提供程序和 Cisco Common Identity 服务之间建立可信的关系。 。


     
    如果您的IdP需要 passEmailInRequest 要启用的功能,请确保将此要求包含在服务请求中。 如果您不确定是否需要此功能,请联系您的IdP。
  3. 上传 TAC 为您的身份提供程序提供的 CI 元数据。

  4. 配置加入模板。 对于身份验证模式设置,选择合作伙伴身份验证。 对于 IDP 实体标识,输入第三方身份提供程序 SAML 元数据 XML 中的 EntityID。

  5. 在使用该模板的新客户组织中创建新用户。

  6. 验证用户是否可以登录。

合作伙伴SSO - OpenID Connect (OIDC)

允许合作伙伴管理员为新创建的客户组织配置OIDC SSO。 合作伙伴可以配置单个预定义的 SSO 关系,并且将该配置应用于其管理的客户组织以及自己的员工。


 

以下设置合作伙伴SSO OIDC的步骤仅适用于新创建的客户组织。 如果合作伙伴管理员尝试将现有寺庙中的默认验证类型修改为合作伙伴SSO OIDC,这些更改将不会应用于已经使用该模板加入的客户组织。 要将合作伙伴SSO添加到现有客户组织,您必须使用Cisco TAC提交申请单。

  1. 使用OpenID Connect IDP的详细信息向Cisco TAC提交服务请求。 以下是必填和可选IDP属性。 TAC必须在CI上设置IDP,并提供要在IDP上配置的重定向URI。

    属性

    必填

    描述

    IDP名称

    对于OIDC IdP配置,唯一但不区分大小写的名称可以由字母、数字、连字符、下划线、斜线和点组成,最大长度为128个字符。

    OAuth客户端Id

    用于请求OIDC IdP验证。

    OAuth客户端密钥

    用于请求OIDC IdP验证。

    范围列表

    将用于请求OIDC IdP验证的范围列表,按空格分隔,例如“openid电子邮件配置文件”必须包含openid和电子邮件。

    授权终端

    如果未提供discoveryEndpoint,是

    IdP的OAuth 2.0授权终端的URL。

    令牌终端

    如果未提供discoveryEndpoint,是

    IdP的OAuth 2.0令牌端点的URL。

    发现终端

    不支持

    用于OpenID终端发现的IdP发现端点的URL。

    userInfoEndpoint

    不支持

    IdP的UserInfo端点的URL。

    密钥设置终端

    不支持

    IdP的JSON Web密钥集端点的URL。


     

    除了上述IDP属性之外,还需要在TAC请求中指定合作伙伴组织标识。

  2. 在OpenID连接IDP上配置重定向URI。

  3. 配置加入模板。 对于验证模式设置,选择使用OpenID Connect的合作伙伴验证并输入在IDP设置期间提供的IDP名称作为OpenID Connect IDP实体ID。

  4. 在使用该模板的新客户组织中创建新用户。

  5. 用户可以使用SSO身份验证流程登录。

启用呼叫相关性标识符

要运行 Webex for Cisco BroadWorks,需要启用呼叫相关性标识符。 许多呼叫功能(包括通话录制、群组呼叫代接、行政主管和行政助理)都需要此设置。

使用CLI在所有AS和XSP ADP接口| 启用该功能。

  • 在AS接口上运行下列命令。 这将使AS能够发送 X-BroadWorks-Correlation-Info SIP 标头:

    AS_CLI/Interface/SIP> set sendCallCorrelationIDNetwork true

    AS_CLI/Interface/SIP> set sendCallCorrelationIDAccess true

  • 这个 enableCallCorrelationID 与Xsi-Actions应用程序关联的参数用于控制Xsi-Actions日志中包含的呼叫关联信息。 建议使用 enableCallCorrelationID 在XSP ADP接口| 使用以下命令启用:

    XSP|ADP_CLI/Applications/Xsi-Actions/GeneralSettings>set enableCallCorrelationID true

有关呼叫相关性标识符的其他信息,请参阅 Cisco BroadWorks 呼叫相关性标识符功能说明

目录同步

目录同步确保 Webex for Cisco BroadWorks 用户能够使用 Webex 目录调用 BroadWorks 服务器中的任何呼叫实体。 启用此功能后,BroadWorks 服务器中完整的呼叫目录将同步到 Webex 目录。 用户可以访问 Webex 应用程序中的目录,并向 BroadWorks 服务器中的任何呼叫实体发起呼叫。

要打开目录同步功能,请转至 Webex for Cisco BroadWorks 中的目录同步功能。


 
Webex for Cisco BroadWorks流式预配置将消息传递用户和来自BroadWorks服务器的关联呼叫信息添加到Webex平台。 但是,不包括电话列表、非消息传递用户和非用户实体(例如,会议室电话、传真机或寻线组号码)。 开启目录同步可确保将所有呼叫实体添加到Webex平台。

统一呼叫历史记录

启用统一呼叫历史记录后,BroadWorks 呼叫事件同步到 Webex 云,并成为 Webex 统一呼叫和会议历史记录(显示在 Webex App 上)的一部分。 用户可以从 Webex App 查看自己的详细呼叫历史记录和会议历史记录。

合作伙伴级别的管理员可以在 Partner Hub 中逐个集群启用统一呼叫历史记录。 启用此功能后,BroadWorks 部署将以下呼叫事件同步到 Webex 云:

  • 呼叫历史记录事件 - 这些事件用于构建详细的统一呼叫历史记录

  • 挂机状态事件 - 统一呼叫历史记录包括挂机状态优化,减少了电话状态更新的网络带宽量

统一呼叫历史记录要求

在配置统一呼叫历史记录之前,请确保已修补系统。 此功能依靠以下正在安装的 BroadWorks 补丁:

对于 R22:

对于 R23:

对于 R24:


 
有关运行Webex for Cisco BroadWorks的先决条件必须安装的BroadWorks补丁的完整列表,请参阅“参考”部分中的BroadWorks软件要求

除了修补系统外,客户端配置文件 ( config-wxt.xml) 必须设置以下标记: <call-history enable-unified-history=”%ENABLE_UNIFIED_CALL_HISTORY_WXT%”/>

要在统一呼叫历史记录中使用寻线组、呼叫中心和其他重定向信息,必须安装并激活以下Broadworks补丁:

对于 R23:

  • AP.as.23.0.1075.ap383346

  • AP.as.23.0.1075.ap383994

对于 R24:

  • AP.as.24.0.944.ap383346

  • AP.as.24.0.944.ap383994

要在统一呼叫历史记录中包含管理层-助理信息,必须安装并激活以下Broadworks补丁:

对于 R24:

  • AP.as.24.0.944.ap380052

  • AP.as.24.0.944.ap384239

  • 运行Xsi-Events-24_2022.06或更高版本的ADP

除了Broadworks补丁之外,还必须为管理层-助理统一呼叫历史记录启用目录同步。


 

启用“呼叫历史记录”或“免打扰同步”后,Webex将为群集中的所有用户发送CTI订阅刷新请求。 这可能会持续数小时,具体取决于用户数量。 建议在同一维护时段内不要执行任何Broadworks维护活动。

启用呼叫历史记录(新集群)

要在新集群上启用呼叫历史记录,请参阅在Partner Hub中配置您的合作伙伴组织中添加集群的步骤。

启用呼叫历史记录(现有集群)

要启用现有集群的呼叫历史记录,请执行以下步骤:

  1. 登录 Partner Hub admin.webex.com

  2. 转至设置并选择现有集群。

  3. 验证集群连接是否良好。 右侧面板应显示已建立连接的绿色勾选标记。

    如果未显示,请在检查连接(可选)下输入 BroadWorks 用户标识BroadWorks 密码,然后单击检查,以验证连接是否良好。

  4. 选中启用呼叫历史记录复选框。

  5. 单击保存

功能交互

统一呼叫历史记录存在以下功能交互:

  • 对于在 BroadWorks 中配置路由列表或直接路由的用户,不支持统一呼叫历史记录。 在这种情况下,呼叫历史记录和挂机状态事件不会发送到 Webex App。

  • 分机拨号不支持统一呼叫历史记录。 使用分机拨号发起的呼叫可能无法正确反映在“呼叫历史记录”中。

查看 Webex App 上的呼叫历史记录

最终用户可以访问和查看 Webex App 上的统一呼叫历史记录。 有关详细信息,请参阅: Webex |查看呼叫和会议历史记录

禁用统一呼叫历史记录

在集群上启用统一呼叫历史记录后,您无法自行禁用该功能。 如果您需要禁用该功能,请联系 Cisco技术支持中心(TAC)

可视垃圾邮件指示

当呼叫呈现给被叫方时,Webex应用程序在呼叫祝酒中支持垃圾邮件呼叫的可视化指示;当BroadWorks更新为通过STIR/<UNK>框架执行主叫号码验证时,Webex应用程序在统一呼叫历史记录记录中支持垃圾邮件呼叫的可视化指示。 要使用此功能:

  1. 如上一节中所述启用统一呼叫历史记录。
  2. 必须安装并激活以下补丁:
    • AP.as.23.0.1075.ap384591 / AP.as.24.0.944.ap384591
    • 或至少为AS-25_Rel_2022.12
  3. 此功能必须通过AS CLI激活:
    • AS_CLI/System/ActivatableFeature> 激活104112
    • AS_CLI/System/StirShaken> 设置启用验证true
  4. Broadworks必须配置为执行STIR-<UNK>签名、标记和验证,如 isco BroadWorks STIR-<UNK>签名标记和验证中所述

正确配置BroadWorks后,将在发送给Cisco客户端的INVITE请求中添加新的标题X-Cisco-CallerId- ,并将新的字段callerId 添加到通过CTI接口发送到Webex Cloud的现有呼叫历史记录事件中。 Webex设备将使用此信息在呼叫演示和被叫方的统一呼叫历史记录中提供可视垃圾邮件指示。

主叫方标识和呼叫重定向

主叫方标识

当Webex应用程序收到呼叫时,它将尝试识别主叫方,并在传入呼叫通知、呼叫中窗口以及呼叫完成后的呼叫历史记录和语音邮件中显示此信息。

Webex应用程序将尝试通过将传入电话号码与在各种来源中找到的联系人的电话号码相匹配来查找主叫号码。 Webex应用程序将按此顺序使用以下来源。 一旦它在一个来源中找到它,它就不会尝试在其他任何地方搜索。


 

如果在一个源中找到号码的多个实例,它不会尝试选择其中一个,在这种情况下,它不会显示任何主叫号码。

  • 包含组织用户的Webex通用标识(CI)。

  • 个人和组织联系人。 个人联系人在“联系人”标签页下可见。

  • 本地通讯录。 在Windows - Outlook应用程序、Mac - Mac联系人、iOS - iPhone联系人、Android - Android联系人。

如果找不到与传入电话号码匹配的号码,则应用程序将使用SIP FROM标头中的显示名称(如果可用)。 否则,它将使用SIP From标头中的SIP URI的用户名部分作为最后手段。

对于远程呼叫控制(即桌面电话控制模式),使用XSI信息(使用BWKS ID或分机),从XSI事件中的远程方信息提取。 如果remote-party-info不可用,则将使用P断言标识(PAI)(如果已配置)。

呼叫重定向

在呼叫被重定向或前转的情况下,应用程序将尝试在呼叫通知和呼叫历史记录中显示主叫方是谁以及其前转方式。

  • 呼叫前转: 显示前转呼叫的号码。

  • 寻线组: 显示前转呼叫的寻线组的名称。

  • 呼叫中心队列: 显示前转呼叫的队列的名称。

  • 管理层-助理: 显示呼叫要来的管理层的姓名。

例外:

  • 对于内部呼叫队列呼叫,当座席回呼内部方时,远程方将看不到呼叫队列的名称,但会看到呼叫他们的座席的名称。

在其他位置应答呼叫:

对于使用并发路由设置的寻线组或呼叫队列,如果另一个代理代答呼叫,代理将在呼叫历史记录的其他位置看到已应答的呼叫。 对于循序路由的寻线组或呼叫队列,或处于上溢中,如果有其他代理应答,呼叫将在呼叫历史记录中显示为未接呼叫。

共享线路显示

共享线路显示是将其他用户的线路预配置为最终用户设备上的共享线路的能力。 Webex应用程序的共享线路配置与桌面电话的共享线路配置类似。 此特定功能允许您将共享线路显示分配给最终用户的Webex应用程序。

此功能使用户能够直接从Webex应用程序处理其他用户分机上的呼叫。

  • 您只能为桌面版 Webex 应用程序配置共享线路显示。

  • 您最多可向 Webex 应用程序添加 10 条线路,其中包括主线路。

  • 无法将工作空间线路分配为共享线路。

  • 不能同时为用户配置管理层-助理服务和共享线路。

  • 不应将用户的主线路端口更改为共享线路。

要求

要在 Webex for Cisco BroadWorks 上部署此功能,您必须部署以下 BroadWorks 补丁:

补丁1: 设备列表中支持Webex客户端共享线路的所有者标记

无ADP的R23:

  • AP.as.23.0.1075.ap384179

  • AP.xsp.23.0.1075.ap384179

带ADP的R23:

  • AP.as.23.0.1075.ap384179

  • Xsi-Actions-23_2022.10

R24:

  • AS: AP.as.24.0.944.ap384179

  • Xsi-Actions-24_2022.10

R25:

  • AS: RI版本Rel_2022.10_1.310

  • Xsi-Actions-25_2022.10

补丁2: 用于增加设备配置文件类型上端口数量的补丁(在本例中为桌面客户端: 业务通信器)。

  • RI版本Rel_2022.10_1.310

免打扰(DND) 同步

“免打扰(DND)同步”通过同步两个平台之间的免打扰状态,使Webex和BroadWorks之间的免打扰设置保持一致。 例如,如果用户从Webex应用程序开启DND,该状态会同步到BroadWorks呼叫设备。 因此,用户的BroadWorks注册座机在有人尝试呼叫时不会振铃。 同样,如果用户从座机设置免打扰,状态会同步到Webex应用程序。 如果没有此功能,一个平台的免打扰更新不会被另一个平台识别。

DND同步在BroadWorks群集级别应用,并且可以由合作伙伴管理员在Partner Hub中启用。

必要条件

确保将以下补丁应用于AS和XSP | <UNK> P。 仅应用BroadWorks版本的补丁。

对于发行版22:

  • 作为补丁: AP.as.22.0.1123.ap382615、AP.as.22.0.1123.ap382838

  • XSP| <UNK> P补丁: AP.xsp.22.0.1123.ap382615、AP.xsp.22.0.1123.ap382838

对于发行版23:

  • 作为补丁: AP.as.23.0.1075.ap382615、AP.as.23.0.1075.ap382838

  • XSP| <UNK> P补丁: AP.xsp.23.0.1075.ap382615、AP.xsp.23.0.1075.ap382838

  • ADP应用程序: Xsi-Actions-23_2022.03_1.220.bwar, Xsi-Events-23_2022.03_1.220.bwar

对于发行版24:

  • 作为补丁: AP.as.24.0.944.ap382615、AP.as.24.0.944.ap382838

  • ADP应用程序: Xsi-Actions-24_2022.03_1.220.bwar, Xsi-Events-24_2022.03_1.220.bwar

应用补丁后,在AS上激活功能25433:

AS_CLI/System/ActivatableFeature> activate 25433

在BroadWorks上配置设备功能按键同步。 确保电话支持“as-feature-event”事件软件包的SIP SUBSCRIBE/NOTIFY。 有关详细信息,请参阅 isco BroadWorks设备功能键同步

启用DND同步(现有群集)

  1. 登录Partner Hub

  2. 单击设置

  3. 单击 Cluster,然后选择相应的BroadWorks集群。

  4. 启用 打扰(DND)同步 开关。

  5. 输入您的BroadWorks用户ID,然后单击 Enable

    系统验证BroadWorks群集是否有适当的补丁以支持免打扰同步。 如果验证失败,将禁用“保存”按钮。

  6. 如果验证成功,请单击 保存


 
  • 启用“免打扰同步”后,Webex将刷新所有用户订阅以包含“免打扰”活动包。 此过程可能需要几个小时才能完成,具体取决于用户数量。

  • 启用DND同步是单向切换。 启用该功能后,您无法自行禁用该功能。

启用DND同步(新群集)

您还可以在群集创建期间启用该功能。 有关详细信息,请参阅在Partner Hub中配置您的合作伙伴组织中的“配置您的BroadWorks集群”。

禁用免打扰同步

您无法自行禁用DND同步。 要禁用该功能,请使用以下信息创建工程BEMS案例:

  • 家庭: Spark 服务

  • 产品: Webex 呼叫 (Webex for BroadWorks)

  • 组件: WxBW -预配置

  • BEMS案例必须说明对合作伙伴禁用免打扰同步。 案例必须包含 partnerId 和BroadWorks Id

使用案例

设置和清除与工作状态相关的免打扰功能

呼叫录音

Webex for Cisco BroadWorks 支持四种呼叫录制模式。

表 6. 录制模式

录制模式

描述

显示在 Webex 应用程序上的控件/指示器

一直使用

在建立呼叫之后自动开始录制。 用户无法开始或停止录制。

  • 表明正在录制的可视指示器

始终使用“暂停/恢复”

在建立呼叫之后自动开始录制。 用户可以暂停和恢复录制。

  • 表明正在录制的可视指示器

  • 暂停录制按钮

  • 恢复录制按钮

按需

在建立呼叫之后自动开始录制,但除非用户按下开始录制,否则会删除录制文件。

如果用户开始录制,将保留呼叫设置中的完整录制。 开始录制之后,用户还可以暂停和恢复录制。

  • 开始录制按钮

  • 暂停录制按钮

  • 恢复录制按钮

按需并允许用户开始

除非用户在 Webex 应用程序上选择开始录制选项,否则不会开始录制。用户可以在呼叫期间多次开始和停止录制。

  • 开始录制按钮

  • 停止录制按钮

  • 暂停录制按钮

要求

要在 Webex for Cisco BroadWorks 上部署此功能,您必须部署以下 BroadWorks 补丁:

必须打开呼叫关联标识符。 有关详细信息,请参阅启用呼叫相关性标识符

必须启用如下配置标记,才能使用此功能: %ENABLE_CALL_RECORDING_WXT%

此功能要求与第三方呼叫录制平台集成。

要配置 BroadWorks 上的呼叫录制,请转至 Cisco BroadWorks 呼叫录制接口指南

其他信息

有关如何使用录制功能的用户信息,请转至 help.webex.com 文章 bex| 录制您的呼叫

要重播录制文件,用户或管理员必须转到自己的第三方呼叫录制平台。

群组呼叫保留和取回

Webex for Cisco BroadWorks 支持组呼叫保留和取回。 此功能允许群组内的用户保留呼叫,随后,此群组中的其他用户可以取回呼叫。 例如,商店中的零售员工可以使用此功能来保留呼叫,随后,其他部门中的人员可以代接此呼叫。

功能操作

配置此功能之后

  • 在呼叫期间,用户可以单击 Webex 应用程序上的保留选项,以便将呼叫保留在系统自动选择的分机上。 系统会向此用户显示此分机并持续 10 秒钟。

  • 群组中的其他用户可以单击 Webex 应用程序上的取回呼叫选项。随后,用户可以输入已保留的呼叫的分机号,以继续此呼叫。

要求

要确保该功能正常运行,请确保以下事项:

  • 客户端配置文件必须设置以下标记:

    <call-park enabled="%ENABLE_CALL_PARK_WXT%"
            timer="%CALL_PARK_AUTO_CLOSE_DIALOG_TIMER_WXT%"/>
  • 必须在AS和XSP | <UNK> P上启用呼叫关联标识符。 有关详细信息,请参阅启用呼叫相关性标识符

  • SBC 必须配置为传递 ‘ x-broadworks-correlation-in' SIP 属性(在应用程序服务器之间)。

配置

有关如何在 BroadWorks 上配置群组呼叫保留的信息,请参阅 Cisco BroadWorks 应用程序服务器组 Web 接口管理指南 - 第 2 部分中的“添加群组呼叫保留”。 您必须创建组并将用户添加到组。

有关如何在 BroadWorks 上配置呼叫相关性标识符的信息,请参阅 Cisco BroadWorks 呼叫相关性标识符功能说明

其他信息

有关如何使用“群组呼叫保留”功能的用户信息,请参阅 Webex | 保留和取回呼叫

呼叫保留/定向呼叫保留

Webex 应用程序 UI 不支持常规或定向呼叫保留,但预配置的用户可以使用功能访问码部署此功能:

  • 输入 *68 以保留呼叫

  • 输入 *88 以取回呼叫

插入

插入服务通常用于呼叫中心环境或其他可能需要立即协助或干预的情况。

启用插入服务后,指定的用户或主管可以通过发起特定命令或使用电话或通信设备上的专用按键或按键组合进入活动呼叫。 一旦发出插入请求,系统将与正在进行的呼叫建立连接,允许授权人员以活动参加者的身份收听对话或加入呼叫。

插入服务在各种情况下都很有用。 在呼叫中心设置中,主管或培训师可以通过实时收听客户服务代表的呼叫来监控和指导他们。 如有必要,如果代表遇到困难,他们可以干预以提供指导或接通电话。 在紧急情况或关键讨论中,经授权的人员可以快速加入正在进行的对话以提供协助或做出重要决策。

在适用于插入的Webex应用程序中,我们会收到呼叫转换为会议的通知。 NOTIFY中没有其他信息(call-info或conference-info)是什么类型的会议,因此我们可以用不同的方式来处理。

发生插入时,双方之间会建立三方呼叫。 引入以下术语:

  • 主管: 主管是指监督和管理客户服务代理或呼叫中心代表团队的人员。 在呼叫插入的背景下,主管通常能够监控和干预正在进行的客户呼叫。 他们可以使用呼叫监控工具或软件来侦听呼叫、为代理提供指导并确保质量控制。 主管的角色可能涉及培训代理、解决客户问题和优化团队绩效。

  • 客户: “客户”是指与公司或组织合作以获取产品、服务或支持的个人或实体。 在呼叫插入的背景下,客户是指与客户服务代理拨打或接听电话的人员。 客户可能会在通话期间寻求帮助、信息或解决问题。 呼叫插入功能允许主管或授权人员加入客户与座席之间正在进行的呼叫。

  • 代理: 代理(也称为客户服务代表或呼叫中心代理)是负责处理客户互动并通过电话或其他通信渠道提供支持或协助的人员。 代理接受过培训,能够处理客户咨询、解决问题、处理交易并提供积极的客户体验。 在呼叫插入的背景下,座席是在电话呼叫期间直接与客户通话的个人。 必要时,座席可以通过呼叫插入从主管处获得指导或反馈。

移动设备本机呼叫升级为会议

移动本机呼叫升级到会议具有两个独特的功能:

  • 新的推送通知

    本地呼叫中的移动用户现在可以通过点击新的推送通知切换到Webex应用程序。 当您启动本机呼叫屏幕时,屏幕上会显示新的推送通知,点击通知将直接转至Webex应用程序呼叫中屏幕。

    如果您使用Webex Go或移动网络运营商(MNO)使用Cisco呼叫控制进行移动电话呼叫,您将在移动电话呼叫期间看到Webex通知。

  • 将移动呼叫移至会议

    当您正在与某人通话时,您可能希望将该通话转移到会议中,以使用某些高级会议功能,例如视频、共享或白板。 或者邀请其他人加入讨论并转至会议。

BroadWorks要求

  • 可激活功能25239

  • 带有XSP ADP的R23|:

    • AS补丁AP.AS.23.0.1075.ap383064

    • XSP| <UNK> P补丁AP.xsp.23.0.1075.ap383064

    • 补丁AP.platform.23.0.1075.ap383064

  • 带ADP的R23:

    • AS补丁AP.AS.23.0.1075.ap383064

    • 具有Xsi-Actions-23、Comm -23版本> 2022.05_1.303和NPS版本> 2022.08_1.350

  • R24:

    • 作为补丁: AP.as.24.0.944.ap383064

    • 具有Xsi-Actions-24、Comm -24版本> 2022.05_1.303和NPS版本> 2022.08_1.350

  • R25:

    • AS RI版本Rel_2022.08_1.354

    • 具有Xsi-Actions-25、Comm -25 > 2022.08_1.350和NPS版本> 2022.08_1.350

支持将呼叫移至会议的URI拨号配置

NS UrL拨号策略

定义Webex.com的规则以通过I-SBC路由

NS_CLI/Policy/UrlDialing> get WebexMeetings
 Policy: UrlDialing  Instance: Webex
   unknownSipURIHandling = reject
   disableSubscriberLookups = true
   Enable = true
   CallTypes:
     Selection = {ALL}
     From = {PCS, ALL, TRMT, LO, TPSX, OAX, GNT, DP, LPS, OA, TPS, IOA, MOBX, EA, FGB, MOB, SNEN, POA, SV, SVCD, CAC, IN, TO1X, MS, CSV, VSC, EM, SVCO, SMC, TPSE, ZD, NIL, CS, CT, TF, GAN, VFAC, TO, DA, OAP}
   lineportOnly = false
   enableSipURIMatchingRules = true

NS_CLI/Policy/UrlDialing/Rules> get WebexMeetings
 Policy: UrlDialing  Instance: WebexCalling  Table: Rules
   id            pattern      routingNE  cost  weight            dtg
===================================================================
    1      *@*.webex.com  WebexMeetings     1      50  WebexMeetings

I-SBC的NS路由NE

示例配置

NS_CLI/System/Device/RoutingNE> get ne WebexMeetings
 Network Element  WebexMeetings
    Location              =  1281465
    Data Center           =
    Static Cost           =  1
    Static Weight         =  99
    Poll                  =  false
    OpState               =  enabled
    State                 =  OnLine
    Profile               =  NIL_PROFILE
    Remote Lookup Enabled =  false
    Signaling Attributes  =

NS_CLI/System/Device/RoutingNE/Address> get ne WebexMeetings
      Routing NE     Address  Cost  Weight  Port    Transport    Route
=====================================================================
   WebexMeetings sbc-address     1      99     -  unspecified

NS路由配置文件

已将Url拨号策略实例添加到相应的路由配置文件

NS_CLI/Policy/Profile> get profile MyInst
 Profile:  Webex
                  Policy              Instance
    ==========================================
 …
              UrlDialing          WebexMeetings

为NetworkURL呼叫使用NS路由

在混合AS模式下启用NS路由

AS_CLI/Interface/IMS> set queryNSForNetworkURL true

E911紧急呼叫

Webex for Cisco BroadWorks支持E911紧急服务呼叫。 借助此功能,紧急呼叫会路由到公共安全应答点(PSAP),然后公共安全应答点可以将紧急服务定向到主叫方的位置。 要使用此功能,您必须将Webex for Cisco BroadWorks与E911紧急呼叫提供商集成。

使用以下Webex文章配置对E911紧急呼叫服务的支持:

  • Webex for BroadWorks中的E911紧急呼叫—使用以下受支持的E911提供程序之一,使用本文在Webex for Cisco BroadWorks中配置E911紧急呼叫:

    • 带宽

    • 内部

    • RedSky

  • 紧急呼叫免责声明—如果您有位置服务,可以在Webex应用程序上将“紧急服务免责声明”窗口配置为包含用户在登录时更新其位置的选项。

自定义和预配置客户端

用户下载并安装桌面版或移动版Webex通用应用程序(有关下载链接,请参阅Webex应用程序平台)。 用户验证后,客户端会在Webex云上注册消息传递和会议,检索其品牌信息,发现其BroadWorks服务信息,并从BroadWorks应用程序服务器(通过XSP| <UNK> P上的DMS)下载其呼叫配置。

您可以为 BroadWorks 中的 Webex 应用程序配置呼叫参数(正常)。 您可以在控制中心中为客户端配置品牌、消息传递和会议参数。 您不能直接修改配置文件。

这两组配置可能重叠,在这种情况下,Webex 配置将取代 BroadWorks 配置。

将 Webex 应用程序配置模板添加到 BroadWorks 应用程序服务器

Webex 应用程序配置有 DTAF 文件。 客户端通过XSP ADP上的设备管理服务从应用程序服务器下载配置XML文件|。

  1. 获取所需的 DTAF 文件(请参阅“准备环境”部分中的“设备档案”)。

  2. 确认是否在 BroadWorks System(BroadWorks 系统)> Resources(资源)> Device Management Tag Sets(设备管理标记集)中正确设置了标记集。

  3. 对于您正在预配置的每个客户端:

    1. 下载并解压特定客户端的 DTAF zip 文件。

    2. System(系统)> Resources(资源)> Identity/Device Profile Types(身份/设备档案类型)处将 DTAF 文件导入 BroadWorks

    3. 打开新添加的设备配置文件进行编辑,然后:

      • 输入XSP ADP| 场FQDN和设备访问协议。

      • 选中支持远程用户信息复选框。 桌面共享需要此支持才能运行。


         
        您还可以在应用程序服务器上运行以下 CLI 命令,以便启用“远程用户”支持: AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true
    4. 根据环境修改模板(见下表)。

    5. 保存该档案。

  4. 单击 Files and Authentication(文件和验证),然后选择用于重新构建所有系统文件的选项。

姓名

描述

编解码器优先级

配置用于网络语音呼叫的音频和视频编解码器的优先顺序

TCP、UDP 和 TLS

配置用于 SIP 信令和媒体的协议

RTP 音频和视频端口

配置 RTP 音频和视频的端口范围

SIP 选项

配置与 SIP 相关的各种选项(SIP 信息、使用 rport、SIP 代理发现、注册和订阅的刷新间隔等)

自定义Webex应用程序的外观方案

  • 合作伙伴自定义—合作伙伴管理员可以应用适用于合作伙伴组织和/或合作伙伴管理的客户的高级定制自定义。 请参阅配置高级定制定制

  • 客户定制-如果合作伙伴允许客户应用自己的品牌定制,客户管理员可以按照将贵公司的品牌添加到Webex中的程序操作。


 

用户激活门户使用您为客户端定制添加的相同徽标。

自定义问题报告和帮助 URL

要自定义这些选项,管理员可以按照“添加反馈和帮助站点URL”的步骤操作,该步骤可以在上述两篇品牌文章中找到。

为 Webex for Cisco BroadWorks 配置测试组织

准备工作

使用流式预配置

您必须在Control Hub中配置所有XSP| <UNK> P服务和合作伙伴组织,然后才能执行此任务。

1

在 BroadWorks 中分配服务:

  1. 在 BroadWorks 的服务商企业下创建测试企业,或者在您的服务提供商下创建测试组(取决于 BroadWorks 的设置)。

  2. 为该企业配置IM&P服务,以指向您测试的模板(从Control Hub加入模板检索预配置适配器URL和凭证)。

  3. 在该企业/组中创建测试订阅者。

  4. 在 BroadWorks 的电子邮件字段中为用户提供唯一的电子邮件地址。 将它们也复制到“备用 ID”属性中。

  5. 向这些订阅者分配集成的 IM&P 服务。


     

    此操作将触发客户组织和第一个用户的创建,并需要几分钟的时间。 请等待一会,然后尝试使用新用户登录。

2

在控制中心中验证客户组织和用户:

  1. 使用合作伙伴管理员帐户登录控制中心。

  2. 进入 Customers(客户),验证您的新客户组织是否位于列表中(名称遵循 BroadWorks 中的组名或企业名称)。

  3. 打开客户组织并验证订阅者是该组织中的用户。

  4. 验证您为其分配集成 IM&P 服务的第一个订阅者已成为该组织的客户管理员。

用户测试

1

将 Webex 应用程序下载到两台不同的计算机上。

2

在这两台机器上以测试用户登录。

3

进行测试呼叫。

管理 Webex for BroadWorks

预配置客户组织

在当前模型中,当您通过本文所述的任何方法添加首个用户时,我们会自动预配置客户组织。 每个客户只能进行一次预配置。

预配置用户

您可以用以下方式对用户进行预配置:

  • 使用 API 创建 Webex 帐户

  • 使用可信电子邮件分配集成的 IM&P(流式预配置)以创建 Webex 帐户

  • 不使用可信电子邮件分配集成的 IM&P(流式预配置)。 用户提供并验证电子邮件地址以创建 Webex 帐户

  • 允许用户自激活(您向用户发送链接,他们创建 Webex 帐户)

公共预配置 API

Webex 会公开公共 API,以允许服务商将 Webex for Cisco BroadWorks 订阅者预配置集成到其现有预配置工作流中。 这些API的规范可在 developer.webex.com 。 如果希望使用这些 API 进行开发,请联系您的 Cisco 代表以获取 Webex for Cisco BroadWorks。


 

这些API将拒绝批发客户。

流式预配置

在 BroadWorks 上,您可以为用户提供预配置 Enable Integrated IM&P(启用集成的 IM&P)选项。 此操作将允许 BroadWorks 预配置适配器进行 API 调用,以便在 Webex 上预配置用户。 我们的预配置 API 向后兼容 UC-One SaaS API。 BroadWorks AS 无需更改代码,只需对预配置适配器的 API 端点进行配置更改。


 

在 Webex 上进行订阅者预配置可能需要很长时间(对于企业内的初始用户可能需要几分钟时间)。 Webex 会作为后台任务执行预配置。 因此,流式预配置成功表示该预配置已开始。 不表示完成。

要确认用户和客户组织是否已在 Webex 上进行完全预配置,必须登录到 Partner Hub,然后查看客户列表。

BroadWorks中继用户可以通过共享呼叫显示(SCA)拥有Webex for BroadWorks。 中继用户需要分配身份验证服务。 如BroadWorks中继解决方案指南第8节中所述,这允许SCA Webex外观的验证与通用中继验证分开。 无法为分配路由列表或直接路由功能的中继用户预配置Webex for BroadWorks。


 
模板的位置已从“组织设置”中的BroadWorks呼叫移至“客户列表”部分,现在称为“加入模板”。

用户自激活

要在 Webex 中预配置 BroadWorks 用户,而不分配集成的 IM&P 服务:

  1. 登录Partner Hub并找到客户列表页面。

  2. 单击 View Templates(查看模板)

  3. 选择要应用到此用户的预配置加入模板。

    请记住,每个模板都与集群和您的合作伙伴组织关联。 如果用户不在与此模板关联的 BroadWorks 系统中,则用户无法通过链接自激活。

  4. 复制预配置链接并发送给用户。

    您可能还希望包含软件下载链接,并提醒用户需要提供并验证其电子邮件地址以激活其 Webex 帐户。

  5. 您可以在所选模板上监控用户的激活状态。

有关详细信息,请参阅“用户预配置和激活流程”

使用不受信任电子邮件的预配置

Partner Hub 在用户状态视图中提供了一组控件,允许 Webex for Cisco BroadWorks 服务商管理员查看用户状态并解决在使用不受信任的电子邮件进行预配置时出现的错误。 有关详细信息,请参阅验证使用不受信任电子邮件的用户预配置

将 Webex 用户移至 Webex for Cisco BroadWorks

要将现有Webex用户移至Webex for Cisco BroadWorks,请参阅下表确定要遵循的步骤。

现有Webex用户属于

按照以下流程移动用户

消费者组织或自行注册(例如免费帐户、试用帐户)

  1. 预配置用户—如果Webex for BroadWorks组织不存在(未预配置用户),请按照常规预配置将第一个用户预配置为管理员用户并创建组织。 这将自动移动第一个用户的Webex用户帐户。 对于后续用户,请使用以下程序。

  2. 将用户(征得同意后)移至Webex for Cisco BroadWorks—如果存在Webex for BroadWorks组织(预配置第一个用户),请获取用户同意并移动后续用户。

客户组织

将Webex for BroadWorks附加到现有组织—组织附件(针对第一个用户)还会将Webex for BroadWorks添加到后续用户,只要他们被分配到正确的组织。

现有Webex用户属于

按照以下流程移动用户

消费者组织或自行注册(例如免费帐户、试用帐户)

如果Webex for BroadWorks组织不存在(未预配置用户):

  • 预配置用户—按照正常预配置将第一个用户添加为管理员用户。 这会自动移动第一个用户的帐户并创建Webex for BroadWorks组织。 需要用户同意才能移动后续用户(请使用以下步骤)。

如果存在Webex for BroadWorks组织(至少预配置了一位用户):

客户组织

将用户(获得同意后)移至 Webex for Cisco BroadWorks

使用此程序可将属于消费者组织或拥有自助注册帐户(免费帐户或试用帐户)的现有Webex用户移至Webex for Cisco BroadWorks。 请注意,Webex for Cisco BroadWorks组织必须存在(预配置第一个用户)。 在这种情况下,您可以使用以下选项之一移动用户:

  • 移动用户(使用受信任的电子邮件)-使用受信任电子邮件的预配置

  • 移动用户(使用不受信任的电子邮件)-使用不受信任的电子邮件预配置

  • 自激活


 
如果尚未创建Webex for Cisco BroadWorks组织(未预配置用户),请按照正常的预配置流程(预配置用户)创建组织并将第一个用户添加为管理用户。 将第一个用户预配置到组织后,请按照此程序中基于同意的方法移动后续用户。

移动用户(使用受信任的电子邮件)

如果加入模板使用受信任的电子邮件,合作伙伴管理员可以通过以下过程移动后续用户:

  1. 管理员添加用户。

    • 用户被推送到 BroadWorks Provisioning Bridge。

    • CI 查找确定该用户拥有另一个使用此电子邮件地址的 Webex 帐户。

    • 系统向用户发送自动电子邮件。

  2. 用户打开电子邮件并单击激活帐户。 用户被重定向到 Webex Consumer 门户。

  3. 用户登录到 Webex。

  4. 用户单击删除以删除旧的 Webex 帐户。

    • 已删除旧的 Webex 帐户。

    • 使用同一电子邮件地址将用户预配置到 Webex for Cisco BroadWorks。

    • 用户被定向到下载页面。

移动用户(使用不受信任的电子邮件)

如果“加入”模板使用不受信任的电子邮件,则必须先验证用户的电子邮件地址。 管理员可以按照此过程移动后续用户:

  1. 管理员添加用户。

    • 用户被自动推送到 BroadWorks Provisioning Bridge。

    • 向用户发送包含激活链接的文本。

  2. 用户单击激活链接并输入其电子邮件地址。

    • CI 查找确定该用户拥有另一个使用此电子邮件地址的 Webex 帐户。

    • 系统向用户发送自动电子邮件。

  3. 用户打开电子邮件并单击立即加入

    • 电子邮件地址已通过验证。

    • 用户被重定向到登录 Webex Consumer 门户。

  4. 用户登录到 Webex。

  5. 用户必须单击删除以删除旧的 Webex 帐户。

    • 已删除旧的 Webex 帐户。

    • 使用同一电子邮件地址将用户预配置到 Webex for Cisco BroadWorks。

    • 用户被定向到下载页面。

自激活流程

如果用户已有 BroadWorks 帐户,则可以使用自激活流程来移动帐户。

  1. 用户使用 BroadWorks 凭据登录用户访问门户 URL。

  2. 用户输入电子邮件地址。

    • 用户被推送到 BroadWorks Provisioning Bridge。

    • 系统向用户电子邮件地址发送自动电子邮件。

  3. 用户打开电子邮件并单击立即加入链接,对电子邮件地址进行验证。

    • CI 发现用户已有 Webex 帐户。 用户必须先删除旧帐户才能继续操作。

    • 用户被重定向到登录 Webex。

  4. 用户登录 Consumer 门户。

  5. 用户单击删除帐户

    • 已删除旧的 Webex 帐户。

    • 使用同一电子邮件地址为用户预配置新的 Webex for Cisco BroadWorks 帐户。

将Webex for BroadWorks附加到现有组织

如果您是合作伙伴管理员,将Webex for BroadWorks服务添加到尚未与合作伙伴管理的BroadWorks企业关联的现有Webex客户组织,则客户组织管理员必须批准管理员对预配置请求的访问权限才能成功。

如果符合以下任一条件,则需要组织管理员批准:

  • 现有客户组织有100个或更多用户

  • 组织已验证电子邮件域

  • 已申领组织域

如果上述条件都不是正确的,则可能会出现自动附加。


 
自动附件方案中,Webex for BroadWorks订阅将添加到现有客户组织,无需向现有组织管理员或最终用户发出任何通知。 在大多数情况下,您的合作伙伴组织将获得预配置管理员权限。 但是,如果客户组织没有许可证或仅暂停/取消许可证,则您将被指定为完全权限管理员。

通过预配置管理员访问权限,您在Control Hub中对现有组织中的用户的可见性将受限。 建议您联系客户管理员并请求对组织的完全管理员访问权限。

合作伙伴管理员可以完成以下流程,将 BroadWorks 呼叫服务添加到现有 Webex 组织:


 
确保在附加到现有组织时允许管理员邀请电子邮件(默认情况下,切换开关处于开启状态)。
1

合作伙伴管理员为客户预配置 Webex for Cisco BroadWorks。 要获取帮助,请参阅预配置客户组织。 将出现以下情况:

  • 组织附件失败,请使用 2017 错误(无法将订阅者预配置到现有Webex组织中)。(在自动附件期间不会收到错误。)

  • 随即生成电子邮件通知并发送给客户组织管理员(最多五名管理员)。 电子邮件通知将高亮显示合作伙伴管理员的电子邮件(如Partner Hub中的Onboarding模板中所配置),并要求组织管理员将合作伙伴管理员批准为外部管理员。 客户组织管理员必须批准请求,并为合作伙伴管理员提供访问客户组织的完整管理员访问权限。


 

假设客户管理员没有收到电子邮件。 在这种情况下,客户管理员可以从Control Hub手动添加合作伙伴管理员(在模板中指定)作为客户组织的外部管理员。 然后重试预配置用户,这将触发Webex for Cisco BroadWorks客户预配置。

2

通过 管理员 权限,合作伙伴管理员可以完成客户预配置过程。 从上述步骤1开始,您需要重新尝试客户预配置。 但是,现在作为外部完全权限管理员,您不应该看到错误2017。

呼叫服务预配置完成后,现有客户组织将作为客户显示在Webex for BroadWorks合作伙伴组织下方。


 
附加组织的名称不会更改为BroadWorks企业名称。 附加组织的名称将与附加过程之前的名称保持不变。

组织附件条件

  • 预配置的第一个BroadWorks订阅者的电子邮件地址必须与目标客户组织中现有用户的电子邮件地址匹配。 否则,将创建新的客户组织。

  • 预配置Webex for BroadWorks的现有组织中的第一个用户未预配置为管理员用户。 保留现有组织的设置和授权。

  • 组织的现有身份验证设置优先于在Webex for BroadWorks设置模板上配置的设置。 因此,现有用户的登录方式不会发生变化。

    • 但是,如果现有客户组织已启用基本外观方案,则在附加后,合作伙伴的高级外观方案设置将优先。 如果客户希望基本外观方案保持不变,则合作伙伴必须配置客户组织以在高级外观方案设置中覆盖外观方案。

  • 现有组织的名称不会更改。

  • 现有组织设置中的电子邮件阻止标记设置没有变化。 这可能会影响新预配置的用户。 根据标志的设置方式,新用户可能会或不会收到电子邮件,其中包含必须输入的代码才能完成激活。

  • 已为连接的组织关闭受限管理模式(由合作伙伴限制模式切换设置)。

  • 在将新用户预配置到Webex for Cisco BroadWorks组织之前,请确保完成组织附件过程(移动现有用户并更新组织标识)。

  • BroadWorks企业只能与一个Webex组织关联。 您无法将单个BroadWorks企业中的订阅者预配置到单独的Webex组织中。

添加外部管理员

有关客户组织管理员将合作伙伴管理员添加为外部管理员可遵循的步骤,请参阅关于 批准外部管理员请求的文章 help.webex.com


 
客户管理员必须向外部管理员提供完全权限管理员权限和权限。

 
客户组织管理员添加为外部管理员的电子邮件地址必须与合作伙伴管理员在Partner Hub上的加入模板中配置的电子邮件地址匹配。

在Partner Hub上以完全权限管理员身份添加来自Onboarding模板的电子邮件后,还需要将任何其他合作伙伴管理员添加为具有完全权限管理员权限的外部管理员。

将Webex for BroadWorks与现有组织分离

按照以下步骤将Webex for BroadWorks与现有Webex组织分离。 例如,如果您意外将Webex for BroadWorks连接到现有组织并希望删除附件。


 

在标准流中,从现有Webex组织中分离Webex for BroadWorks(仅标准流)将删除所有关联的订阅者数据并停用客户的Webex for BroadWorks订阅。 此外,如果这是唯一关联的订阅,您将失去对客户组织的访问权限。 在混合流中,不会修改客户订阅。

  1. 如果您无权访问Control Hub中的客户设置,请按照“批准外部管理员请求”要求客户管理员授予您外部管理员访问权限。

  2. 从组织中删除所有Webex for BroadWorks工作空间。 使用 a BroadWorks工作空间 API。

  3. 从组织中删除所有Webex for BroadWorks订阅者。 使用 BroadWorks订阅者 API。

  4. 从组织中删除待批准的Webex for BroadWorks用户。 例如,如果用户通过不受信任的电子邮件流程进行预配置,并且尚未输入有效的电子邮件,则用户将处于待处理状态。 遵循 使用不受信任电子邮件验证用户预配置 以删除用户。

  5. 为此客户删除BroadWorks呼叫配置。 打开客户的Control Hub实例,单击 混合,在 BroadWorks Calling 部分删除所有配置。

完成分离后,如果要将Webex for BroadWorks附加到客户,请按照预配置流程将其附加到现有客户。


 
另一种删除订阅者的选项,如果您不想使用删除BroadWorks订阅者API将进入BroadWorks Comm 并删除集成式IM&P受影响用户的服务。

管理用户和组织

要管理 Webex for Cisco BroadWorks 中的用户,请记住该用户同时存在于 BroadWorks 和 Webex 中。 呼叫属性和用户的 BroadWorks 身份保存在 BroadWorks 中。 而 Webex 中保留了用户的独有电子邮件身份及其 Webex 功能的许可。

验证使用不受信任的电子邮件进行的用户预配置

如果您正在预配置使用不受信任的电子邮件进行流式预配置的 Webex for BroadWorks 用户,用户必须在用户激活门户中输入其电子邮件地址进行自行预配置。 如果用户遇到错误,他们可以使用门户上显示的重试选项进行其他尝试。 如果用户再次遇到错误,管理员可以在 Partner Hub 中使用以下步骤查看状态,并载入用户、删除用户或应用配置更改。

1

登录Partner Hub并找到客户列表页面。

2

单击 View Templates(查看模板)。 选择要应用于此用户的相应加入模板。

3

用户验证下,验证是否设定了以下设置,以确保正确配置了通过不受信任电子邮件执行的流式预配置:

  • 必须勾选不受信任的电子邮件选项。
  • 共享链接字段必须指向激活链接。 如果配置了所有项,用户可以尝试通过用户激活门户进行自行预配置。
4

在用户进行预配置后,在用户验证部分中,单击显示用户状态检查预配置状态。

用户状态视图显示用户列表以及详细信息,例如 BroadWorks ID、所选软件包类型和当前状态,当前状态显示用户是否为预配置,或者是否有待处理的要求。
5

对于有错误或待处理要求的用户,单击右边的三个圆点并选择以下管理选项之一:

  • 重试激活—单击此选项可重试自行激活用户。 在弹出窗口中,输入有效的电子邮件地址,然后单击“载入”。
  • 删除用户 - 如果您需要更改配置以允许载入,则该选项可能适用。 在您删除用户并进行更改后,用户可再次尝试载入。
  • 更改包类型 - 将设置从一个包更改为另一个包:
  • 复制错误文本 - 单击该选项复制错误文本。

附加视图选项

查看用户列表时,可以使用以下附加选项:

  • 导出 - 如果您要将用户列表导出为 CSV 文件,请单击该按钮。

  • 排除已预配置的用户 - 如果只想查看有待处理要求或错误的用户,请启用此切换。

更改用户 ID 或电子邮件地址

用户 ID 和电子邮件地址更改

电子邮件 ID 和备用 ID 是用于 Webex for Cisco BroadWorks 的 BroadWorks 用户属性。 BroadWorks 用户 ID 仍是 BroadWorks 中用户的主标识符。 下表描述了这些不同属性的用途,以及需要更改这些属性时应执行的操作:

BroadWorks 中的属性Webex 中的对应属性目的笔记
BroadWorks 用户 ID主标识符您无法更改此标识符,并仍会将用户连接到 Webex 中的同一帐户。 您可以删除用户,然后重新创建(如果有误)。
电子邮件 ID用户标识

如果声明信任电子邮件,则必须为流式预配置(创建 Webex 用户 ID)提供

如果不声明信任电子邮件,则不需要在 BroadWorks 中提供

如果允许订阅者自激活,则不需要在 BroadWorks 中提供

如果为用户预配置了错误的电子邮件地址,有一个手动过程可以在这两个位置进行更改:

  1. 在控制中心中更改用户的电子邮件地址

  2. 在 BroadWorks 中更改电子邮件 ID 属性

请勿更改 BroadWorks 用户 ID。 此操作不受支持。

备用 ID通过电子邮件和密码针对 BroadWorks 用户 ID 启用用户验证应与电子邮件 ID 相同。 如果您无法将电子邮件置于备用 ID 属性中,用户在验证时必须输入其 BroadWorks 用户 ID。

在 Partner Hub 中更改用户软件包

1

登录 Partner Hub 并单击 Customers(客户)

2

查找并选择用户所属的客户组织。

组织概述页面将在屏幕右侧的面板中打开。

3

单击 View Customer(查看客户)

客户组织将在控制中心中打开,显示“概述”页面。
4

单击 Users(用户),然后查找并单击受影响的用户。

5

在用户的 Services(服务)中,单击 Webex for BroadWorks Packages (Subscriptions)(Webex for BroadWorks 软件包(订阅))

随即将打开用户的软件包面板,您可以查看当前分配给用户的软件包。

6

配置文件选项卡中,查看 部分,然后单击箭头(>)展开视图。

7

为该用户选择所需的软件包(基本、标准、高级或软件电话),然后单击保存。

控制中心会显示用户正在更新的消息。

8

您可以关闭用户详细信息和控制中心标签页。


 
标准软件包和高级软件包拥有与每个软件包相关联的独有会议站点。 如果拥有管理员权限的订阅者将这两种软件包之一迁移到另一种软件包,Control Hub 中会显示此订阅者拥有两个会议站点。 此订阅者的主持人会议功能和会议站点与他们当前的软件包一致。 会议站点管理员依然可以访问上一个软件包的会议站点以及以前在此站点上创建的任何内容,例如录制文件。

 
软件包更改会导致 PMR 有新的设置,这些新设置可能需要两到三个小时才能更新。

删除用户

管理员可以使用多种方法从 Webex for Cisco BroadWorks 中删除用户:


 
如果您要删除的用户具有管理员权限,请在删除该用户之前分配一个新管理员。 如果删除最后一个管理员,则不会自动转移管理员角色。

Webex for Cisco BroadWorks API

合作伙伴管理员可以使用 Webex for Cisco BroadWorks API 删除用户:

  1. 运行删除 BroadWorks 订阅者 API 请求(位于https://developer.webex.com/docs/api/v1/broadworks-subscribers/remove-a-broadworks-subscriber)。 此请求将删除 Webex for Cisco BroadWorks 订阅。 不再将该用户作为 Webex for Cisco BroadWorks 用户开立账单,并将其视为 Webex 免费用户。

  2. 运行删除人员 API 请求(位于https://developer.webex.com/docs/api/v1/people/delete-a-person),以完全删除用户。

流式预配置

合作伙伴管理员可以使用流式预配置删除用户:

  1. 在 BroadWorks 服务器上,删除用户的 IM+P 集成服务。 您可以通过 BroadWorks 上的用户 - 集成 IM&P 页面为用户禁用该服务。 有关详细步骤,请参阅《Cisco BroadWorks 应用程序服务器群组 Web 界面管理指南》第 2 部分中的“配置集成 IM&P”。

    在禁用该服务后,流式预配置会删除用户的 Webex for Cisco BroadWorks 订阅。 不再将该用户作为 Webex for Cisco BroadWorks 用户开立账单,并将其视为 Webex 免费用户。

  2. 在 Control Hub 中,查找并选择用户。

  3. 转至操作,然后选择删除用户

Control Hub(客户管理员)

客户管理员可以使用 Control Hub 从其组织中删除用户。 有关详细信息,请参阅在 Webex Control Hub 中从组织删除用户(位于 https://help.webex.com/0qse04/ 上)。

删除组织

按照此程序从系统中删除Webex for Cisco BroadWorks组织。
1

使用People API从组织中删除所有用户:

  1. 运行 人员 API以获取用户列表。

  2. 运行 人员 API以删除用户。


 
BroadWorks订阅者API 会从用户删除Webex for Cisco BroadWorks授权,但不会删除该用户。
2

如果已打开目录同步,请将其禁用。 这可以通过Partner Hub或公共API完成。

要通过Partner Hub禁用目录同步:

  1. 登录Partner Hub,然后单击设置

  2. BroadWorks呼叫下,单击 View Templates,然后选择适当的模板。

  3. 单击侧面板中的显示客户同步状态列表按钮。

  4. 对于合适的客户,单击最右侧的三个点,然后选择禁用同步

要通过API禁用目录同步,请使用 BroadWorks企业 API的目录同步并禁用 DirSync 设置。

将删除与此组织的BroadWorks目录同步相关的所有用户。 请注意,删除用户(使用任一方法)可能需要一些时间,具体取决于用户数量。

3

删除所有用户后,使用删除组织 API删除组织。

发行管理

Partner Hub中的发行管理控件使Webex for Cisco BroadWorks服务商能够控制用户的Webex应用程序升级到最新软件的发行节奏,从而轻松管理发行。

缺省情况下,Webex应用程序使用自动升级(Cisco控制的每月发行版)。 但是,借助此功能,合作伙伴管理员可以:

  • 通过从Cisco缺省发布计划推迟配置自定义发布计划

  • 配置一个发布计划,并将该计划级联到他们管理的所有客户组织

  • 为不同的客户组织分配不同的发布计划

有关发行管理的更多信息(包括如何配置和应用自定义发行计划的信息),请参阅Webex文章发行管理自定义

重新配置系统

可按照以下方式重新配置系统:

  • 在 Partner Hub 中添加 BroadWorks 集群

  • 在 Partner Hub 中编辑或删除 BroadWorks

  • 在Partner Hub中添加加入模板

  • 在Partner Hub中编辑或删除加入模板

在 Partner Hub 中编辑或删除 BroadWorks

您可以在 Partner Hub 中编辑或删除 BroadWorks 集群。

1

使用合作伙伴管理员凭证登录Partner Hub https://admin.webex.com

2

进入 Settings(设置),找到 BroadWorks Calling 部分。

3

单击 View Clusters(查看集群)

4

单击要编辑或删除的集群。

集群详细信息显示在右侧浮出窗格中。
5

您有以下选择:

  • 更改您需要变更的任何详细信息,然后单击 Save(保存)
  • 单击 Delete(删除)移除集群,然后确认。

     

    如果BroadWorks集群中有多个客户(>50个),则不支持更新XSI操作、XSI事件、DAS URL、XSP| <UNK> P URL或DND同步等操作。 在这种情况下,建议联系Cisco TAC支持工程师以获取帮助。

    如果模板与集群关联,则不能删除集群。 在删除集群之前需要删除关联的模板。 请参阅在Partner Hub中编辑或删除加入模板

集群列表会随更改更新。

在Partner Hub中编辑或删除加入模板

您可以在Partner Hub中编辑或删除加入模板。

1

使用合作伙伴管理员凭证登录Partner Hub https://admin.webex.com

2

进入 Settings(设置),找到 BroadWorks Calling 部分。

3

单击 View Templates(查看模板)

4

单击要编辑或删除的模板。

5

您有以下选择:

  • 编辑您需要更改的任何详细信息,然后单击 Save(保存)
  • 单击 Delete(删除)移除模板,然后确认。

设置

价值

笔记

预配置帐户名/密码

用户提供的字符串

编辑模板时无需重新输入预配置帐户详细信息。 提供了空密码/密码确认字段用于更改凭据(如果需要),不过将其留空可保留最初提供的值。

在登录页面中预填用户电子邮件地址

打开/关闭

在此设置中所做的更改最多需要 7 小时才能生效。 也就是说,在您启用后,用户可能仍然需要在登录屏幕上输入其电子邮件地址。

集群列表会随更改更新。

Webex 助手

Webex Assistant for Meetings 是一种智能化的交互式虚拟会议助手,能够将会议变得可搜索、可操作且更高效。 您可以通过 Webex Assistant 来跟进待办事项、记录重要决策,以及强调会议或活动期间的一些要点。

Webex Assistant for Meetings可免费用于高级和标准软件包会议站点和个人会议室。 该支持包括新站点和现有站点。

启用Webex Assistant for Meetings

缺省情况下为标准和高级软件包Broadworks客户启用了Webex Assistant。

合作伙伴管理员和客户组织管理员可以通过 Hub 为客户组织禁用该功能。

限制

Webex for Cisco BroadWorks存在以下限制:

  • 仅支持高级和标准套餐会议站点和个人会议室。

  • 隐藏式字幕转录仅支持英语、西班牙语、法语和德语。

  • 只有组织内的用户才能通过电子邮件访问内容共享

  • 组织外部的用户无法访问会议内容。 在同一组织内不同软件包的用户之间共享时,也无法访问会议内容。

  • 通过高级软件包,无论是启用还是禁用Webex Assistant,都可以使用会议后文字记录。 但是,如果选择了本地录制文件,则不会捕获会议后文字记录或要点。

  • 使用标准软件包时,“在云上录制会议”选项不可用,因此无论是启用还是禁用Webex Assistant,都无法使用会议后文字记录。 但是,如果选择了本地录制文件,即使不会捕获会议后文字记录或要点。

有关Webex Assistant的其他信息

有关如何使用该功能的用户信息,请参阅 Webex Meetings和Events中使用Webex Assistant

禁用 Webex 呼叫

缺省情况下启用免费Webex呼叫,允许用户向任何已启用Webex的设备发起免费呼叫。 但是,如果您希望所有呼叫都使用BroadWorks基础结构,可以在加入模板中禁用Webex呼叫,这会为使用该模板的客户组织禁用该选项。

功能支持

禁用Webex 时,以下条件适用于Webex for Cisco BroadWorks用户:

  • 用户不再在Webex应用程序上看到使用Webex呼叫作为可选呼叫选项。

  • 用户无法向非Webex for Cisco BroadWorks用户发起或接收免费Webex呼叫。 这包括通过在搜索栏中输入其他用户的URI或电子邮件地址从Webex团队空间、呼叫历史记录、联系人发起的呼叫。

  • 屏幕共享在BroadWorks呼叫中有效。

  • 即使禁用了Webex Calls,Webex会议和电话在线状态仍可正常工作。

禁用Webex呼叫(新的加入模板)

在配置新的加入模板时,您可以通过选中或取消选中添加新模板向导中的禁用Cisco Webex免费呼叫复选框来配置是否启用或禁用Webex呼叫。 将为分配给模板的客户组织中的用户选择此设置。

有关配置新加入模板的详细信息,请参阅在Partner Hub中配置您的合作伙伴组织

禁用Webex呼叫(现有加入模板)

此程序可从现有的加入模板禁用Webex呼叫。 这将对使用此模板的客户组织中的所有新用户禁用该功能。

  1. 在admin.webex.com Partner Hub

  2. 选择

  3. 单击查看模板,然后选择相应的加入模板。

  4. 单击 Cisco Webex免费呼叫

  5. 单击保存

禁用Webex呼叫(现有用户)

在加入模板上禁用此功能仅会更改分配给该模板的新用户的设置。 要为现有用户禁用Webex Call,您可以按照以下程序之一更新用户。


 
确保您已完成上述程序之一,以从用户被分配到的加入模板中禁用Webex Calls。 否则,以下任一程序将重新配置已启用Webex Calls的用户。

如果您使用流式预配置,可以执行以下操作:

  1. 打开Comm 并转至用户配置。

  2. 从用户中删除集成式IM+P 服务,然后单击 确定

  3. 向用户添加集成式IM+P 服务,然后单击 确定

否则,您可以使用API更新用户。

  1. 使用删除BroadWorks订阅者API删除用户。

  2. 使用 BroadWorks订阅者API 添加用户。

在呼叫中禁用视频或屏幕共享

合作伙伴管理员可以使用配置标签禁用来自Webex应用程序的呼叫中的视频呼叫和/或屏幕共享(缺省情况下,两种媒体类型都为呼叫启用)。

有关完整的配置详细信息和选项,请参阅 Webex for Cisco BroadWorks配置指南中禁用视频呼叫禁用屏幕共享


 
对于视频,您还可以配置来电媒体缺省为视频还是仅音频。

忙灯字段/呼叫代答通知

忙灯字段(BLF)/呼叫代答通知利用BLF和定向呼叫代答功能。 当BLF受监控列表中的用户收到传入呼叫时,BLF用户会在Webex应用程序上收到音频和视觉通知。 BLF用户可以忽略代答受监控用户的呼叫。

BLF /呼叫代答通知可帮助用户应答可能在不同位置工作的其他团队成员的呼叫。

用户还可以在“多呼叫窗口-监视列表”部分(仅限Windows,不支持Mac)中查看其BLF监控列表,以查看其Webex和非Webex团队成员的在线状态。 Webex成员将拥有完整的Webex在线状态。 非Webex成员必须将目录同步到Webex,并且他们只有“未知”和“呼叫中”状态(振铃状态将触发呼叫代答对话框)。

非Webex用户的在线状态限制:

  1. 非CI Broadworks用户不支持 ,即使他们位于BLF列表中。

  2. 没有Webex云授权或计算机帐户类型(工作空间)的CI用户仅显示“通话中”和“未知”在线状态。 没有活动、振铃等状态。

  3. BLF监测列表中的非Webex用户,如果在Webex客户端启动之前或处于离线状态时发起呼叫,将显示为“未知”在线状态。

  4. 断开连接意味着重新连接时,所有非Webex呼入状态都将重置为“未知”。

  5. 如果来自BLF的非Webex用户召开呼叫,他们将继续显示为“通话中”。

要求

确保在BroadWorks上应用以下补丁。 仅安装适用于您的发行版的补丁:

对于 R22:

  • AP.platform.22.0.1123.ap382053

  • AP.as.22.0.1123.ap382053

  • AP.as.22.0.1123.ap382362

  • AP.xsp.22.0.1123.ap382053

  • AP.xsp.22.0.1123.ap382362

  • AP.as.22.0.1123.ap383459

  • AP.as.22.0.1123.ap383520

对于 R23:

  • AP.platform.23.0.1075.ap382053

  • AP.as.23.0.1075.ap382053

  • AP.as.23.0.1075.ap382362

  • AP.as.23.0.1075.ap383459

  • AP.as.23.0.1075.ap383520

  • 如果您使用的是XSP| <UNK> P:

    • AP.xsp.23.0.1075.ap382053

    • AP.xsp.23.0.1075.ap382362

  • 如果您使用的是ADP:

    • Xsi-Actions-23_2022.01_1.200.bwar

    • Xsi-Events-23_2022.01_1.201.bwar(或更高版本)

对于 R24:

  • AP.as.24.0.944.ap382053

  • AP.as.24.0.944.ap382362

  • AP.as.24.0.944.ap383459

  • AP.as.24.0.944. ap383520

  • Xsi-Actions-24_2022.01_1.200.bwar

  • Xsi-Events-24_2022.01_1.201.bwar(或更高版本)

确保在Webex应用程序上启用了以下配置标记:

  • <busy-lamp-field enabled="%ENABLE_BUSY_LAMP_FIELD_WXT%">

  • <display-caller enabled="%ENABLE_BLF_DISPLAY_CALLER_WXT%"/>

  • <notification-delay time=”%BLF_NOTIFICATON_DELAY_TIME_WXT%”/> (此标记为可选)

您必须在AS上为团队电话激活功能101642增强型Xsi机制:

AS_CLI/System/ActivatableFeature> activate 101642

启用 X-BroadWorks-Remote-Party-Info 在AS上使用以下CLI命令,因为某些SIP呼叫流需要此功能:

AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true

确保将以下服务分配给用户:

  • 为所有用户分配定向呼叫代答服务

  • 为用户设置忙灯字段


 
对XSP的任何引用都包括XSP或ADP。

在BroadWorks上配置忙灯字段

合作伙伴管理员可以使用以下程序为用户设置忙灯字段。

  1. 登录BroadWorks Comm 。

  2. 对于所选用户,请转至客户端应用程序并配置忙灯字段。

  3. 添加要监控的BLF列表的URL。

  4. 使用搜索参数查找用户并将用户添加到受监控的用户列表。

  5. 单击 确定

Slido 集成支持

Webex for Cisco BroadWorks支持将Webex应用程序与 Slido 集成。

Slido 是一种易于使用的受众参与工具。 此工具通过为演讲者和观众搭建桥梁,帮助人们最大限度地利用会议。 当Slido 集成到Control Hub组织时,用户可以将该Slido 应用程序添加到Webex应用程序中的会议中。 此项集成可为会议提供问与答和投票功能。

有关如何与Webex应用程序一起部署和使用Slido 的其他信息,请参阅 Webex应用程序Slido 集成

Webex在线状态: 在日历会议中

当您在Outlook客户端中接受约会、临时会议或非Webex会议的会议时,您的Webex在线状态将显示为“在日历会议中”。 此在线状态可让您的同事知道您已参与其他工作,并且响应可能会延迟。

要启动此功能:

  1. 导航到Windows上的设置选项卡或Mac上的首选项选项卡的常规选项卡。

  2. 选中 在日历会议中时显示 复选框。


 
对于已启用Outlook在线状态集成的用户,Webex中的“在日历会议中”映射到Outlook中的“忙碌”。

注意事项

要使此功能正常工作,您必须同时运行Webex应用程序和Outlook客户端。

我们目前正在努力支持Outlook中的“显示为在其他地方工作”选项,以在Webex中不显示用户为“在日历会议中”。

如果用户在当前参加日历会议时选择禁用“在日历会议中显示”,则在会议结束前不会更新其在线状态。 这将需要客户端重新启动以进行取货。

自动应答(带提示音)

通过自动按提示应答,用户可以从Contact Center等第三方应用程序发起呼叫,并通过桌面上的Webex应用程序自动路由呼叫。 当Webex应用程序对另一方振铃时,用户会听到特定声音,通知他们呼叫正在连接。

对于Webex for Cisco BroadWorks用户,要使用此功能:

  • 仅主线路显示支持该功能

  • Webex应用程序必须是主线路显示

  • 必须启用 %ENABLE_AUTO_ANSWER_WXT% 标签

如果用户还具有共享呼叫显示(例如,座机配置为辅助线路显示之一),则只要将共享呼叫显示配置为接收来电,则主显示仍支持该功能。 这可以通过在BroadWorks上为所有共享呼叫显示配置以下三种条件之一来实现:

  • 在共享呼叫显示配置中禁用“点击拨号”呼叫 的所有显示提示-这是推荐的方法

  • 必须对所有共享呼叫显示禁用此位置 的“允许终止”功能或

  • 所有共享呼叫显示的位置都被禁用

增加容量

XSP| <UNK> P场

我们建议您使用容量规划器来确定建议增加订户数量所需的额外XSP| <UNK> P资源数量。 对于专用 NPS 或专用 Webex for Cisco BroadWorks 场,您具有以下可扩展性选项:

  • 扩展专用场: 将一个或多个XSP| <UNK> P服务器添加到需要额外容量的场。 安装并激活与场现有节点相同的应用程序和配置。

  • 添加专用场: 添加一个新的专用XSP| <UNK> P场。 您需要在 Partner Hub 中创建新集群和新模板,只有这样才能开始在新场中添加新客户,从而缓解现有场的压力。

  • 添加专业场: 如果您遇到特定服务的瓶颈,可以为此创建单独的XSP| <UNK> P场,并考虑本文档中列出的共驻要求。 如果您更改了具有新场的服务的 URL,您可能需要重新配置控制中心集群和 DNS 条目。

在任何情况下,您都有责任对 BroadWorks 环境进行监控和资源配置。 如果希望获得 Cisco 的协助,您可以联系客户安排专业服务。

管理 HTTP 服务器证书

您必须在XSP| <UNK> P上管理经过mTLS验证的Web应用程序的这些证书:

  • Webex 云中我们的信任链证书

  • 您的XSP| <UNK> P的HTTP服务器接口证书

信任链

您可以从Control Hub下载信任链证书,并在初始配置期间将其安装在XSP| <UNK> P上。 我们希望在证书过期之前更新证书,并通知您更改证书的方式和时间。

HTTP 服务器接口

XSP| <UNK> P必须向 bex出示公开签名的服务器证书。 当您首次获得接口时,系统会为接口生成一个自签名证书。 该证书自该日期起一年内有效。 必须使用公开签名的证书替换自签名证书。 您负责在证书过期前申请新证书。

受合作伙伴模式限制

受合作伙伴模式限制是一个 Partner Hub 设置,合作伙伴管理员可以将其分配给特定的客户组织,以限制客户管理员可以在 Control Hub 中更新的组织设置。 为给定的客户组织启用此设置后,该组织的所有客户管理员(无论其角色授权)都无法访问 Control Hub 中的一组受限控件。 只有合作伙伴管理员可以更新受限设置。


 
受合作伙伴模式限制是组织级别的设置,而不是角色。 但是,该设置会限制应用该设置的组织中的客户管理员的特定角色授权。

客户管理员访问

应用受合作伙伴限制模式时,客户管理员会收到通知。 登录后,他们将在屏幕顶部的 Control Hub 标题下看到一个通知横幅。 横幅通知客户管理员受限模式已启用,他们可能无法更新某些呼叫设置。

对于组织中启用了受合作伙伴模式限制的客户管理员,Control Hub 访问级别由以下公式确定:

(Control Hub 访问)=(组织角色授权)-(受合作伙伴模式限制)

限制

如果为客户组织启用了按合作伙伴限制的模式,则该组织的客户管理员无法访问以下 Control Hub 设置:

  • 用户视图中,以下设置不可用:

    • 管理用户按钮变为灰色。

    • 手动添加或修改用户 - 没有手动或通过 CSV 添加或修改用户的选项。

    • 申领用户 - 不可用

    • 自动分配许可证 - 不可用

    • 目录同步- 无法编辑目录同步设置(此设置仅适用于合作伙伴级别管理员)。

    • 用户详细信息—“名字”、“姓氏”、“显示名称”和“主要电子邮件”*等用户设置可编辑。

    • 重设软件包 - 没有重设软件包类型的选项

    • 编辑服务 - 没有编辑为用户启用之服务(例如,消息、会议、呼叫)的选项

    • 查看服务状态 - 无法查看混合服务或软件升级通道的完整状态

    • 主工作号码 - 该字段为只读。

  • 帐户视图中,以下设置不可用:

    • 公司名称为只读。

  • 组织设置视图中,以下设置不可用:

    • 域 - 访问为只读。

    • 电子邮件 - “阻止管理员邀请电子邮件”和“电子邮件区域选择”设置为只读性质。

    • 验证 - 没有用于编辑验证和 SSO 设置的选项。

  • 呼叫菜单中,以下设置不可用:

    • 呼叫设置 - 应用程序选项呼叫优先级设置为只读性质。

    • 呼叫行为 - 设置为只读性质。

    • 位置 > PSTN - 本地网关和 Cisco PSTN 选项已隐藏。

  • 在 SERVICES 下,迁移和已连接 UC 服务选项被禁止。

启用“受合作伙伴限制”模式

合作伙伴管理员可以使用以下程序启用受合作伙伴模式限制为给定的客户组织(默认设置为启用)。

  1. 登录Partner Hub (https://admin.webex.com)并选择 客户

  2. 选择相应的客户组织。

  3. 在右侧设置视图中,启用“受合作伙伴模式限制”开关,打开设置。

    如果要关闭“受合作伙伴模式限制”,请禁用该开关按钮。


 

如果合作伙伴为客户管理员删除受限管理员模式,客户管理员将能够执行以下操作:

  • 添加Webex for 用户(使用按钮)

  • 更改用户的软件包

合作伙伴分析

Control Hub 的改进使合作伙伴管理员能够代表其用户轻松查看和更新软件包信息。 此功能使合作伙伴能够获得所有客户的聚合视图,其中包括以下详细信息:

  • 按套餐(软电话、基本版、标准版、高级版)列出的用户总数

  • 按软件包趋势排列的用户(每日/每周/每月)

  • 客户(带分配的软件包数)

有关如何使用 Partner Analytics 的完整详细信息,请参阅 Webex 文章Partner Hub 中 Webex for Wholesale 和 Webex for Broadworks 软件包的分析

计费报告API

开发人员专用Webex提供可用于每月账单报告的公共API。 合作伙伴管理员可以使用这些API创建、列出、获取和删除账单报告。 下表列出了API、所需的访问类型以及角色要求。

计费API

目的

访问类型

API的角色要求

(管理员至少需要其中一个角色)

创建 BroadWorks账单报告

用于生成账单报告。

写入权限

  • 完全权限管理员

  • 完整版销售管理员

列出 BroadWorks计费报告

用于列出可查看的报告。

读取访问

  • 完全权限管理员

  • 完整版销售管理员

  • 只读管理员

获取 BroadWorks账单报告

用于获取生成报告的副本。

读取访问

  • 完全权限管理员

  • 完整版销售管理员

  • 只读管理员

删除 BroadWorks账单报告

用于删除生成的报告。

写入访问

  • 完全权限管理员

  • 完整版销售管理员

计费字段

下表列出了生成的报告中包含的字段。

字段

描述

经销商名称

合作伙伴名称或合作伙伴组织标识

计费Id

合作伙伴唯一计费标识符或C号码

sp企业标识

服务商为订阅方的企业提供的唯一标识符。

内部

客户内部试用状态(是/否)

userId

BroadWorks上的订阅者的用户ID

subscriberId

Webex中存在问题的订阅者的唯一标识符

自激活

可/不可

第一开始日期

预配置订阅者的日期。

计费开始日期

本月开始计费的日期

计费结束日期

帐单在本月结束的日期

套餐

正在充电的套餐类型

数量

计费的按比例数量。

  • 1—表示一个完整的月


 
  • 在生成特定时段的账单报告后,除非先删除现有报告,否则无法重新生成该报告。

  • 如果您更改给定用户的软件包类型或BroadWorks用户ID,则更改发生月份的报告会显示该用户的多个条目,并且在更改前后有单独的按比例分配条目。

Webex for Cisco BroadWorks 故障排除

订阅 Webex 状态页

当您遇到服务意外中断时,请首先检查 https://status.webex.com。 如果在中断前未在控制中心或 BroadWorks 中更改配置,请检查状态页。 请访问 Webex 帮助中心,阅读有关订阅状态和事件通知的更多信息。

使用控制中心分析

Webex 会跟踪您所在组织和客户组织的使用情况和质量数据。 在 Webex 帮助中心,阅读有关控制中心分析的更多信息。

网络问题

未使用流式预配置在控制中心中创建客户或用户:

  • 应用程序服务器能否访问预配置 URL?

  • 预设置的帐户和密码正确吗?BroadWorks 中是否存在该帐户?

集群一直无法进行连接测试:


 

在 Partner Hub 中创建第一个集群时,mTLS 与验证服务的连接预计会失败,因为您需要创建集群才能访问 Webex 证书链。 否则,您将无法在身份验证服务XSP| <UNK> P上创建信任锚,因此来自Partner Hub的测试mTLS连接不成功。

  • XSP ADP接口| 公开访问吗?

  • 使用的端口是否正确? 您可以在集群的接口定义中输入端口。

接口验证失败

Xsi-Actions 和 Xsi-Events 接口:

  • 检查是否在 Partner Hub 中的集群上正确输入了接口 URL,包括 URL 末尾的 /v2.0/
  • 检查防火墙是否允许 Webex 与这些接口之间的通信。

  • 查看本文档中的接口配置建议。

验证服务接口:

  • 检查是否在 Partner Hub 中的集群上正确输入了接口 URL,包括 URL 末尾的 /v2.0/
  • 检查防火墙是否允许 Webex 与这些接口之间的通信。

  • 查看本文档中的接口配置建议,特别注意:

    1. 确保您已在所有XSP ADP之间共享| <UNK> SA密钥。
    2. 确保在所有XSP ADP上向Web容器提供了AuthService URL|。
    3. 如果编辑了 TLS 密码配置,请检查是否使用了正确的命名约定。 XSP| <UNK> P要求您输入TLS密码的IANA名称格式。 本文档的早期版本在 OpenSSL 命名约定中错误地列出了所需的密码套件。
    4. 如果您将mTLS与身份验证服务配合使用,Webex客户端证书是否已加载到您的XSP| <UNK> P/ADP信任存储中? 应用程序(或接口)是否配置为需要客户端证书?

    5. 如果您将 CI 令牌验证与身份验证服务一同使用,应用程序(或接口)是否配置为需要客户端证书?

客户端问题

验证客户端是否已连接到 BroadWorks

  1. 登录到 Webex 应用程序。

  2. 检查侧边栏上是否有呼叫选项图标(一个上方有齿轮的听筒)。

    如果图标不存在,用户可能尚未在控制中心中启用呼叫服务。

  3. 打开 Settings/Preferences(设置/首选项)菜单,然后进入 Phone Services(电话服务)部分。 您应能看到您登录的 SSO 会话的状态。

    如果显示其他电话服务,如 Webex Calling,则表明用户未使用 Webex for Cisco BroadWorks。

此验证意味着:

  • 客户端已成功通过所需的 Webex 微服务。

  • 用户已成功通过身份验证。

  • 客户端已由 BroadWorks 系统颁发长效 JSON Web 令牌。

  • 客户端已检索其设备配置文件,并注册到 BroadWorks。

客户端日志

所有 Webex 应用程序客户端均可将日志发送给 Webex。 这是移动客户端的最佳选项。 如果您寻求 TAC 的协助,还应该记录用户的电子邮件地址和问题发生的大致时间。 有关更多信息,请参阅在哪里可以找到 Webex 的支持?

如果您需要从 Windows PC 手动收集日志,这些日志位于如下位置:

Windows PCC:\Users\{username}\AppData\Local\CiscoSpark

Mac:/Users/{username}/Library/Logs/SparkMacDesktop

用户登录问题

错误配置了 mTLS 验证

如果所有用户都受到影响,请检查从 Webex 到验证服务 URL 的 mTLS 连接:

  • 检查验证服务应用程序或其使用的接口是否针对 mTLS 进行了配置。

  • 检查 Webex 证书链是否作为信任定位点安装。

  • 检查接口/应用程序上的服务器证书是否有效,并由知名 CA 签名。

许可证超量使用消息

此消息可能在 Partner Hub 的客户视图中向客户显示。 当许可证使用量超出许可证允许量时,会出现此消息。 可以忽略此消息。

疑难解答指南

有关Webex for Cisco BroadWorks疑难解答的详细信息,请参阅《 bex for Cisco BroadWorks疑难解答指南》

支持

稳定状态支持策略

服务商是最终客户(企业)支持的第一联系人。 将 SP 无法解决的问题上报给 TAC。 BroadWorks 服务器版本支持遵循当前版本和上两个主要版本 (N-2) 的 BroadSoft 策略。 请在 阅读更多信息BroadSoft产品生命周期政策 BroadSoft生命周期策略 BroadWorks软件兼容性矩阵中的部分

上报策略

  • 您(服务商/合作伙伴)是最终客户(企业)支持的第一个联系人。

  • SP 无法解决的问题将上报给 TAC。

BroadWorks 版本

  • BroadWorks 服务器版本支持遵循当前版本和上两个主要版本 (N-2) 的 BroadSoft 策略。 请在 阅读更多信息BroadSoft产品生命周期政策 BroadSoft生命周期策略 BroadWorks软件兼容性矩阵中的部分

自支持的资源

  • 用户可通过 Webex 帮助中心获取支持,该站点包含一个特定于 Webex for Cisco BroadWorks 的页面,其中列出了常见的 Webex 应用程序的帮助和支持主题。

  • 可以使用此帮助 URL 和问题报告 URL 自定义 Webex 应用程序。

  • Webex 应用程序用户可以直接从客户端发送反馈或日志。 日志会传至 Webex 云,在那里由 Webex DevOps 进行分析。

  • 我们还提供一个帮助中心页面,专门提供关于 Webex for Cisco BroadWorks 的管理员级别的帮助。

收集提交服务请求的信息

当您在控制中心中发现错误时,它们可能附带了一些信息,可以帮助 TAC 调查您的问题。 例如,如果您看到特定错误的跟踪 ID 或者错误代码,请保存文本以与我们共享。

在您提交查询或创建案件时,请至少包含以下信息:

  • 客户组织 ID 和合作伙伴组织 ID(每个 ID 是由 32 个十六进制数字组成的字符串,由连字符隔开)

  • 如果接口或错误消息提供跟踪 ID(也是一个 32 位的十六进制字符串)

  • 用户电子邮件地址(如果特定用户遇到问题)

  • 客户端版本(如果问题有通过客户端注意到的症状)

Webex BroadWorks 参考

UC-One SaaS 与 Webex for Cisco BroadWorks 的对比

解决方案 >

UC-One SaaS

适用于 Cisco BroadWorks 的 Webex

Cisco UC-One 云 (GCP)

Webex 云 (AWS)

客户端

UC-One: 移动、桌面

前台、主管

Webex: 移动、桌面、Web

主要技术差异

通过 Broadsoft Meet 技术提供的会议

通过 Webex Meetings 技术提供的会议

早期现场试用

过渡环境,测试版客户端

生产环境,GA 客户端

用户 ID

BroadWorks ID 充当主要 ID,除非服务商已有 SSO 集成。

 

BroadWorks 中的用户 ID 和密码

Cisco CI 中电子邮件 ID 作为主要 ID

SSO 与服务商 BroadWorks 集成,用户将在其中同时使用 BroadWorks 用户 ID 和 BroadWorks 密码进行身份验证。

 

用户通过 BroadWorks SSO 以及 BroadWorks 密码提供凭据

CI IdP 中的用户 ID 和密码

CI 中的用户 ID、IdP 中的 ID 和密码

客户端身份验证

用户通过客户端提供凭据

使用 Webex 消息传递时需要 BroadWorks 长效令牌

用户通过浏览器提供凭据(Webex BIdP 代理或 CI 的登录页面)

Webex 访问和刷新令牌

管理/配置

您的 OSS/BSS 系统和

转售商门户

您的 OSS/BSS 系统和控制中心

合作伙伴/服务商激活

由 Cisco Operations 进行一次性设置

由 Cisco Operations 进行一次性设置

客户/企业激活

转售商门户

Control Hub

首次用户注册时自动创建

用户激活选项

自助注册

在 BroadWorks 中设置外部 IM&P

在 BroadWorks 中设置集成 IM&P(通常是企业)

XSP| <UNK> P服务接口

XSI-Actions

 

XSI-Events

CTI (mTLS)

AuthService(可选 mTLS)

DMS

XSI-Actions

XSI-Actions (mTLS)

XSI-Events

CTI (mTLS)

AuthService (TLS)

DMS

安装 Webex 并登录(订阅者角度)

1

下载并安装 Webex。 有关详细信息,请参阅 Webex | 下载应用程序

2

运行 Webex。

Webex 提示您输入电子邮件地址。
3

输入电子邮件地址,然后选择单击 Next(下一步)

4

根据您的组织在 Webex 中的配置方式,会发生以下情况之一:

  1. Webex 会启动浏览器,以便您与标识提供程序完成身份验证。 这可能是多因素身份验证 (MFA)。

  2. Webex 将启动浏览器,供您输入 BroadWorks 用户 ID 和密码。

您与 IdP 或 BroadWorks 成功进行身份验证后,Webex 会加载。

数据交换和存储

这些部分详细介绍了使用 Webex 进行数据交换和存储。 所有数据在传输中和静止时都会加密。 有关其他详细信息,请参阅 Webex 应用程序安全性

服务商加入

在服务商加入过程中,如果在 Webex Control Hub 中配置集群和用户模板,那么您将交换 Webex 存储的以下 BroadWorks 数据:

  • Xsi-Actions URL

  • Xsi-Events URL

  • CTI 接口 URL

  • 身份验证服务 URL

  • BroadWorks 预配置适配器凭据

服务商用户预配置

该表列出了作为通过 Webex API 进行用户预配置的一部分而交换的用户和企业数据。

数据移动到 Webex

通过

由 Webex 存储?

BroadWorks 用户 ID

BroadWorks,通过 API

Webex API

电子邮件(如为 SP 提供)

BroadWorks,通过 API

Webex API

电子邮件(如为用户提供)

用户

用户激活门户

BroadWorks,通过 API

Webex API

BroadWorks,通过 API

Webex API

主要电话号码

BroadWorks,通过 API

Webex API

移动电话号码

BroadWorks,通过 API

Webex API

主要分机

BroadWorks,通过 API

Webex API

BroadWorks 服务商 ID 和群组 ID

BroadWorks,通过 API

Webex API

语言

BroadWorks,通过 API

Webex API

时区

BroadWorks,通过 API

Webex API

用户删除

Webex for Cisco BroadWorks API 支持部分用户删除和全部用户删除。 此表列出了预配置期间存储的所有用户数据,以及每种场景下删除的数据。

用户数据

部分删除

全部删除

BroadWorks 用户 ID

电子邮件

不支持

不支持

不支持

主要电话号码

移动电话号码

分机号

BroadWorks 服务商 ID 和群组 ID

语言

不支持

用户登录和配置检索

Webex 验证

Webex 身份验证是指用户通过任何一种 Webex 支持的身份验证机制登录 Webex 应用程序。 ( BroadWorks身份验证 将单独承保。) 此表说明了身份验证流程上不同组件之间交换的数据类型。

数据移动

用途

电子邮件地址

用户通过 Webex 应用程序

Webex

受限访问令牌和(独立)IdP URL

Webex

用户浏览器

用户凭据

用户浏览器

标识提供程序(已有用户 ID)

SAML 断言

用户浏览器

Webex

验证代码

Webex

用户浏览器

验证代码

用户浏览器

Webex

访问和刷新令牌

Webex

用户浏览器

访问和刷新令牌

用户浏览器

Webex 应用程序

BroadWorks 验证

BroadWorks 验证是指用户使用其 BroadWorks 凭据登录 Webex 应用程序。 此表说明了身份验证流程上不同组件之间交换的数据类型。

数据移动

用途

电子邮件地址

用户通过 Webex 应用程序

Webex

受限访问令牌和(Webex Bwks IdP 代理)IdP URL

Webex

用户浏览器

品牌信息和 BroadWorks URL

Webex

用户浏览器

BroadWorks 用户凭据

用户通过浏览器(由 Webex 提供的品牌登录页面)

Webex

BroadWorks 用户凭据

Webex

BroadWorks

BroadWorks 用户档案

BroadWorks

Webex

SAML 断言

用户浏览器

Webex

验证代码

Webex

用户浏览器

验证代码

用户浏览器

Webex

访问和刷新令牌

Webex

用户浏览器

访问和刷新令牌

用户浏览器

Webex 应用程序

登录期间BroadWorks密码过期通知

此功能增强了登录过程,并基于以下基础控制登录流程:

登录警告和错误消息增强:

  • 目前,使用BroadWorks验证并通过UAP登录的BWKS用户Wexbex不会收到其密码即将过期或由于密码已过期而无法登录的通知。 通过此功能,如果密码将在10天或更短时间内过期,用户会收到密码即将过期的警告,并提示剩余天数,并建议用户联系合作伙伴,或按照登录屏幕上的忘记密码链接重置密码。
  • 如果密码已过期且BroadWorks“enforcementPasswordChangeOn ”中的配置设置为true,则会抛出错误“不正确的用户名和密码”,但现在借助此功能,错误消息已增强: 尝试登录失败。 提供的用户ID和密码组合与我们的记录不匹配,或者您的密码需要更新。 请重试,或联系您的管理员更新密码。 错误代码100006

控制登录流程:

  • 合作伙伴可通过启用“w4bwks-password- -fail-login”设置来限制登录。 此设置“可由Cisco根据合作伙伴的请求启用。 如果BroadWorks密码已过期,broadworks“enforcementPasswordChangeOn ”中的配置设置为false,启用了“w4bwks-password- -fail-login”设置后会出现错误,表明密码已在x天前过期,如果禁用设置服务,则允许登录。 默认情况下,该设置被禁用。

合作伙伴可以将登录页面上的忘记密码链接配置为高级自定义功能的一部分。 合作伙伴通常会将链接配置为将用户导航至合作伙伴门户以进行密码管理和密码重置。


 

此功能仅在密码即将过期或已经过期时改善已激活用户登录期间的用户登录体验。 此功能不会处理当用户登录Webex应用程序时密码过期的情况。用户在下次登录时将收到密码过期通知。

客户端配置检索

此表说明了检索客户端配置时不同组件之间交换的数据类型。

数据移动

用途

注册

客户端

Webex

组织设置,包括 BroadWorks URL

Webex

客户端

BroadWorks JWT 令牌

BroadWorks 通过 Webex

客户端

BroadWorks JWT 令牌

客户端

BroadWorks

设备令牌

BroadWorks

客户端

设备令牌

客户端

BroadWorks

配置文件

BroadWorks

客户端

稳定状态使用情况

本部分描述在令牌过期后重新验证期间各组件之间的数据移动,通过 BroadWorks 或 Webex。

此表列出了呼叫的数据移动。

数据移动

用途

SIP 信令

客户端

BroadWorks

RTP 媒体

客户端

BroadWorks

SIP 信令

BroadWorks

客户端

RTP 媒体

BroadWorks

客户端

此表列出了消息传递、在线状态和会议的数据移动。

数据移动

用途

HTTPS REST 消息传递和在线状态

客户端

Webex

HTTPS REST 消息传递和在线状态

Webex

客户端

SIP 信令

客户端

Webex

RTP 媒体

客户端

Webex

SIP 信令

Webex

客户端

RTP 媒体

Webex

客户端

使用预配置 API

开发者访问

https://developer.webex.com 上提供了 API 规范,https://developer.webex.com/docs/api/guides/webex-for-broadworks-developers-guide 上提供了有关如何使用此规范的指南。

您需要登录到 https://developer.webex.com/docs/api/v1/broadworks-subscribers 以阅读 API 规范。

应用程序验证和授权

您的应用程序与Webex集成。 该机制允许应用程序为合作伙伴组织的管理员执行管理任务(例如订阅者预配置)。

Webex API遵循OAuth 2标准(http://oauth.net/2/)。 OAuth 2 允许第三方集成代表您选择的合作伙伴管理员获取刷新和访问令牌,用于对 API 调用进行身份验证。

您必须先向 Webex 注册集成。 注册后,您的应用程序必须支持此 OAuth 2.0 授权授予流程,以便获取必要的令牌刷新和访问。

有关集成和如何在应用程序中构建此 OAuth 2 授权流程的更多详细信息,请参阅 https://developer.webex.com/docs/integrations


 

实施集成有两个必要的角色(开发者授权用户),它们可由您环境中的不同人员/团队担任。

  • 开发者创建应用程序并将其注册到 https://developer.webex.com,以生成具有应用程序预期范围的必要 OAuth ClientID/密码。 如果应用程序是由第三方创建的,他们可以注册应用程序(如果您之前请求过访问),或者您也可以使用您自己的访问权限进行注册。

  • 授权用户是应用程序用来授权其 API 呼叫和更改合作伙伴组织、客户组织或订阅者的帐户。 该帐户需要合作伙伴组织中具有完全权限管理员或销售完全权限管理员角色。 该帐户不能由第三方持有。

组织名称

组织名称取决于您使用的预配置模式:

  • 企业模式—组织名称与spEnterpriseId完全匹配。

  • 服务商模式—组织名称是spEnterpriseId的groupID部分。

组织名称将包含原始spEnterpriseId中指定的任何空格、大写和特殊字符。

BroadWorks 软件要求

请参阅“生命周期管理 - BroadSoft 服务器”

我们期望服务商使用最新的BroadWorks补丁和独立发行(RI)应用程序“最新补丁”。 以下补丁列表是集成 Webex 的最低要求。


 
确保审查这些软件补丁的补丁说明。 某些补丁可能有附加的 CLI 要求。

版本 R22

服务器

补丁

其他信息

应用程序服务器

AP.as.22.0.1123.ap364260

AP.as.22.0.1123.ap365173

AP.as.22.0.1123.ap368517

目录同步必需

AP.as.22.0.1123.ap369763

AP.as.22.0.1123.ap372989

AP.as.22.0.1123.ap372757

AP.as.22.0.1123.ap372963

需要将V1升级到V2推送通知

AP.as.22.0.1123.ap373197

应用程序服务器所需的补丁

AP.as.22.0.1123.ap378391

AP.as.22.0.1123.ap374793

需要将V1升级到V2推送通知

AP.as.22.0.1123.ap377718

呼叫录音功能所需的补丁

AP.as.22.0.1123.ap377868

AP.as.22.0.1123.ap376508

流式预配置所需的补丁

AP.xsp.22.0.1123.ap378585

挂机状态( )和统一呼叫历史记录所需的补丁

档案服务器

AP.ps.22.0.1123.ap372989

AP.ps.22.0.1123.ap372757

AP.ps.22.0.1123.ap378391

AP.ps.22.0.1123.ap378585

挂机状态( )和统一呼叫历史记录所需的补丁

平台

AP.platform.22.0.1123.ap353577

AP.platform.22.0.1123.ap354313

NPS验证代理需要

AP.platform.22.0.1123.ap365173

AP.platform.22.0.1123.ap367732

AP.platform.22.0.1123.ap369433

AP.platform.22.0.1123.ap369607

NPS验证代理需要

AP.platform.22.0.1123.ap372757

AP.platform.22.0.1123.ap376508

具有CI令牌验证的身份验证服务需要

AP.platform.22.0.1123.ap378585

挂机状态( )和统一呼叫历史记录所需的补丁

XSP| <UNK> P

AP.xsp.22.0.1123.ap354313

NPS验证代理需要

AP.xsp.22.0.1123.ap365173

AP.xsp.22.0.1123.ap368067

AP.xsp.22.0.1123.ap368601

具有CI令牌验证的身份验证服务需要

AP.xsp.22.0.1123.ap369607

NPS验证代理需要

AP.xsp.22.0.1123.ap370952

AP.xsp.22.0.1123.ap373008

AP.xsp.22.0.1123.ap372757

AP.xsp.22.0.1123.ap372433

AP.xsp.22.0.1123.ap372963

需要将V1升级到V2推送通知

AP.xsp.22.0.1123.ap378391

AP.xsp.22.0.1123.ap374677

NPS验证代理需要

AP.xsp.22.0.1123.ap375206

NPS验证代理需要

AP.xsp.22.0.1123.ap376508

具有CI令牌验证的身份验证服务需要

AP.xsp.22.0.1123.ap378585

统一呼叫历史记录必填

其他

AP.xsa.22.0.1123.ap372757

AP.xs.22.0.1123.ap372757

AP.ums.22.0.1123.ap378391

AP.nfm.22.0.1123.ap378391

版本 R23

服务器

补丁

其他信息

应用程序服务器

AP.as.23.0.1075.ap368517

目录同步必需

AP.as.23.0.1075.ap369763

AP.as.23.0.1075.ap373197

配置应用程序服务器

AP.as.23.0.1075.ap373271

需要将V1升级到V2推送通知

AP.as.23.0.1075.ap378391

AP.as.23.0.1075.ap376509

AP.as.23.0.1075.ap377718

呼叫录音必需

AP.as.23.0.1075.ap377868

AP.as.23.0.1075.ap378585

挂机状态( )和统一呼叫历史记录所需的补丁

档案服务器

AP.ps.23.0.1075.ap378391

平台

AP.platform.23.0.1075.ap367732

AP.platform.23.0.1075.ap370952

AP.platform.23.0.1075.ap369607

NPS验证代理需要

AP.platform.23.0.1075.ap376509

AP.platform.23.0.1075.ap378585

挂机状态( )和统一呼叫历史记录所需的补丁

XSP| <UNK> P

AP.xsp.23.0.1075.ap368067

AP.xsp.23.0.1075.ap369607

NPS验证代理需要

AP.xsp.23.0.1075.ap370952

AP.xsp.23.0.1075.ap373008

AP.xsp.23.0.1075.ap373271

需要将V1升级到V2推送通知

AP.xsp.23.0.1075.ap378391

AP.xsp.23.0.1075.ap374677

NPS验证代理需要

AP.xsp.23.0.1075.ap375206

NPS验证代理需要

AP.xsp.23.0.1075.ap376509

AP.xsp.23.0.1075.ap378585

挂机状态( )和统一呼叫历史记录所需的补丁

其他

如果使用 ADP...

Xsi-Events-232021.051.251.bwar__

挂机状态( )和统一呼叫历史记录所需的补丁

版本 R24

服务器

补丁

其他信息

应用程序服务器

AP.as.24.0.944.ap384177

Unified Messaging Server (UMS)需要

AP.as.24.0.944.ap375100

流式预配置必需

AP.as.24.0.944.ap377718

呼叫录音必需

AP.as.24.0.944.ap377868

AP.as.24.0.944.ap378585

挂机状态( )和统一呼叫历史记录所需的补丁

其他

Xsi-Events-242021.051.251.bwar__

挂机状态( )和统一呼叫历史记录所需的补丁

用户预配置和激活流程


 

预配置描述将用户添加到 Webex。 激活包括 Webex 中的电子邮件验证和服务分配。

用户电子邮件地址必须唯一,因为 Webex 使用电子邮件地址来标识用户。 如果您有这些用户的受信任电子邮件地址,您可以选择在自动配置用户时自动激活它们。 此过程为“自动预配置和自动激活”。

自动用户预配置和自动激活(受信任电子邮件流程)

必要条件

  • 您的预配置适配器指向 Webex for Cisco BroadWorks(需要从 AS 到 Webex 预配置桥接的出站连接)。

  • 您必须在 BroadWorks 中拥有有效的最终用户电子邮件地址作为备用 ID。

  • 控制中心在您的合作伙伴组织配置中有一个预配置帐户。

步骤

描述

1

您可以向客户进行服务报价和接单。

2

您可以在系统中处理客户订单并为客户进行预配置。

3

服务预配置系统会触发 BroadWorks 的预配置。 概括地说,此步骤会创建企业和用户。 然后它会为每个用户分配必要的服务和号码。 其中一项服务是外部 IM&P。

4

此预配置步骤会触发在 Webex 中自动预配置客户组织和用户。 (IM&P 服务分配导致配置适配器调用 Webex 预配置 API)。

5

如果您以后需要为用户调整软件包(改变默认软件包),您的系统需要使用 Webex 预配置 API。

SSO 登录流程

直接进行 BroadWorks 身份验证(跨域资源共享)的 SAML SSO 登录流程

以下是使用 BroadWorks 身份验证时以及启用跨域资源共享以便直接进行 BroadWorks 身份验证时,Webex 应用程序的 SAML SSO 登录流程。 图中左侧显示的是客户端和用户活动,箭头上的文字表示客户端提供的授权信息。 步骤 1 和步骤 5 是用户活动。 图中右侧表示登录服务活动以及返回到客户端的内容。

BroadWorks 注册和服务发现流程

以下是紧随在上述 Webex SAML SSO 登录流程后的 BroadWorks 服务发现流程。 客户端使用向“Webex 设备管理”注册以从 BroadWorks 部署中请求注册时获取的访问令牌。

备用登录流程

上图假设使用 BroadWorks 身份验证来配置 SAML SSO 登录且已启用直接 BroadWorks 身份验证(跨域资源共享)。 以下是一些备用的 SAML SSO 登录流程:

  • BroadWorks 身份验证,无直接 BroadWorks 身份验证(跨域资源共享):

    • 唯一的区别是 Webex 登录流程的步骤 5 和步骤 6。 在步骤 5 中,登录凭证由 IdP 代理(而非 XSI)验证,并且将 SAML 断言返回到客户端。

    • 该流程将继续执行两个图中的其余步骤。

    • 此流程中未使用 SSO 令牌。

  • SAML SSO Webex 身份验证:

    • 在 Webex 登录流程的步骤 3 中,通用标识服务返回 Webex 身份验证所使用的身份提供程序。

    • 此时,将调用 Webex 的备用 SAML SSO 登录流程。

用户交互

登录

  1. Webex应用程序会启动浏览器访问 Cisco Common Identity (CI),以允许用户输入电子邮件地址。

  2. CI 发现关联的客户组织将 BroadWorks IDP 代理 (IDP) 配置为其 SAML IDP。 CI 重定向到 IDP,向用户显示登录页面。(服务商可将此登录页面品牌化。)

  3. 用户输入 BroadWorks 凭据。

  4. Broadworks 通过 IDP 对用户进行身份验证。 成功后,IDP 使用 SAML Success 将浏览器重定向回 CI 以完成身份验证流程(未显示在图中)。

  5. 身份验证后成功,Webex 从 CI 获取访问令牌(未显示在图中)。 客户使用这些信息请求 BroadWorks 长效 Jason Web 令牌 (JWT)。

  6. Webex 应用程序从 BroadWorks 和其他 Webex 服务发现其呼叫配置。

  7. Webex 应用程序注册到 BroadWorks。

用户角度登录

此图是最终用户或订阅者所看到的典型登录流程:

  1. 您可以下载并安装 Webex 应用程序。

  2. 您可能已收到服务商发送的链接,或者已在 Webex 下载页面上找到下载内容。

  3. 在 Webex 登录屏幕上输入您的电子邮件地址。 单击下一步

  4. 通常,会将您重定向至一个服务商品牌化的页面。

  5. 该页面可能通过您的电子邮件地址欢迎您。

    如果没有电子邮件地址,或者电子邮件地址错误,请输入 BroadWorks 用户名。

  6. 输入您的 BroadWorks 密码。

  7. 如果您成功登录,Webex 将打开。

呼叫流程—企业目录

呼叫流程—PSTN 号码

演示和共享

开始空间会议

客户端交互

从 DMS 检索配置文件以及 SIP 注册到 AS

  1. 客户端呼叫 XSI,获取设备管理令牌以及到 DMS 的 URL。

  2. 客户端通过第 1 步中的令牌向 DMS 请求其设备配置文件。

  3. 客户端读取设备配置文件并检索 SIP 凭据、地址和端口。

  4. 客户端使用步骤 3 中的信息向 SBC 发送 SIP 注册簿。

  5. SBC 将 SIP 注册簿发送到 AS(如果 SBC 不知道 SIP 用户,可能会在 NS 中执行查找以便找到一个 AS。)

测试和实验指南

以下指南适用于测试和实验组织:

  • 服务商合作伙伴最多只能在多个组织之间预配置 50 个测试用户。

  • 最初的 50 个测试用户以外的所有用户都将被收费。

  • 要确保准确处理您的发票,所有测试组织都必须在“BroadWorks 组织”名称中包含“test”字样。

  • 必须在 Webex Control Hub 中指定内部测试组织。 这是为了防止测试用户被作为实际用户计费。

将组织指定为测试组织

要指定一个组织作为测试组织,请执行以下操作:

  1. 登录 Partner Hub 并选择客户

  2. 选择相应的客户。

  3. 在右侧控制栏中,启用内部测试组织开关。

语音邮件播放

对于语音邮件,确保将 Media Server 配置为使用以下一个代码:

  • mp3

  • wav - 按以下格式支持 WAV 文件: PCM(在所有平台上支持)和 DVI-ADPCM(Android 不支持

如果您使用的是 wav 文件,运行以下 CLI 命令配置应用程序服务器和媒体服务器:

  • AS_CLI/Service/VoiceMsg>set vmRecordingAudioFileFormat WAV

  • MS_CLI/Applications/MediaStreaming/Services/IVR> set sendmail8kHzWavFileDefaultFormat ulaw

术语

ACL
访问控制列表
ALG
应用程序层网关
API
应用程序编程接口
APNS
Apple 推送通知服务
AS
应用程序服务器
ATA
模拟电话适配器,用于将模拟电话转换为 VoIP
BAM
BroadSoft 应用程序管理器
基本验证
通过共享保密信息(密码)验证帐户(用户名)的身份验证方法
BMS
BroadSoft 消息传递服务器
波什
同步 HTTP 上的双向传输流
BRI
基本速率接口 BRI 是一种 ISDN 接入方式
捆绑包
向最终用户或订阅者提供的一系列服务(参阅 “软件包”)
CA
认证中心
运营商
处理电话流量的组织(参阅 “合作伙伴、服务商、增值转售商”)
验证码
完全自动化的公共图灵测试,可以分辨计算机和人类
CCXML
呼叫控制可扩展标记语言
CIF
通用中间格式
CLI
命令行界面
快递 之 家
公用名
CNPS
呼叫通知推送服务器。 在您的环境中的XSP| <UNK> P上运行的通知推送服务器,用于将呼叫通知推送到FCM和APNS。 请参阅“NPS 代理”。
CPE
客户驻地设备
CPR
自定义在线状态规则
CSS
级联样式表
CSV
逗号分隔值
CTI
计算机电话集成
古巴
Cisco Unified Border Element
DMZ
隔离区
DN
电话号码
请勿打扰
请勿打扰
DNS
域名系统
DPG
拨号对等体群组
DSCP
差异化服务代码点
DTAF
设备类型存档文件
DTG
目标中继组
DTMF
双音多频
最终用户
使用服务(即进行呼叫、加入会议或发送消息)的人(参阅 “订阅者”)
大型企业
最终用户的集合(参阅 “组织”)
FCM
Firebase 云消息传递
FMC
固定移动融合
流式预配置
通过在 BroadWorks 分配“集成 IM&P”服务在 Webex 标识存储中创建用户。
FQDN
完全限定的域名
完全流式预配置
在 Webex 身份存储中创建并验证用户,方法是在 BroadWorks 中分配“集成 IM&P”服务并断言每个 BroadWorks 用户都有一个唯一有效的电子邮件地址。
FXO
外部交换局是接收模拟线路的端口。 它是电话或传真机的插件或模拟电话系统的插件。 它提供挂机/摘机指示(循环关闭)。 由于 FXO 端口与传真机或电话机等设备连接,因此该设备通常称为“FXO 设备”。
FXS
外部交换订阅者是实际向订阅者提供模拟线路的端口。 也就是说,它是一种“墙插”,可提供拨号音、电池电量和响铃声音。
GCM
Google 云消息
GCM
Galois/Counter Mode(加密技术)
HID
人机接口设备
HTTPS
超文本传输协议安全套接字
IAD
集成访问设备
IM&P
即时消息传递和在线状态
IP PSTN
提供 VoIP 到 PSTN 服务的服务商,可与 ITSP 交换,或者是互联网连接的“公共”电话的总称,由主要电信提供商共同提供(而不是像 PSTN 那样由国家提供)
ITSP
互联网电话服务商
IVR
交互式语音应答/应答器
JID
XMPP 实体的本机地址称为 Jabber 标识符或 JID localpart@domain.part.example.com/resourcepart(@ . / 是分隔符)
JSON
Java 脚本对象表示法
JSSE
Java 安全套接字扩展;底层技术为 BroadWorks 服务器提供安全连接功能
KEM
密钥扩展模块(硬件 Cisco 电话)
LLT
长效(或长生命周期)令牌;一种自描述的安全不记名令牌,使用户的身份验证保持更长时间,且不与特定应用程序关联。
MA
消息归档
MIB
管理信息库
MS
媒体服务器
mTLS
建立 TLS 连接时,双方通过证书交换进行相互验证
MUC
多用户聊天
NAT
网络地址转换
NPS
通知推送服务器;请参阅“CNPS
NPS 代理”

这是 Webex 中的服务,用于向 CNPS 提供短效授权令牌,允许其将呼叫通知推送到 FCM 和 APN,最终推送到运行 Webex 的 Android 和 iOS 设备。

OCI
打开客户端界面
组织
代表最终用户集合的公司或组织(参阅 “企业”)
OTG
出站中继组
收费标准
向最终用户或订阅者提供的一系列服务(参阅 捆绑包)
合作伙伴
与 Cisco 合作向其他组织分发产品和服务的代理组织(参阅 “增值转售商、服务商、运营商”)
PBX
私人交换分机
PEM
隐私增强邮件
PLMN
公共陆地移动网络
PRI
主要速率接口 (PRI) 是集成服务数字网络 (ISDN) 中使用的电信接口标准
PS
档案服务器
PSTN
公用电话交换网络
服务质量
服务质量
转售商门户
一个网站,使转售商的管理员能够配置其 UC-One SaaS 解决方案。 有时将其称为 BAM 门户、管理员门户或管理门户。
RTCP
实时控制协议
RTP
实时传输协议
SBC
会话边界控制器
SCA
共享呼叫外观
SD
标准定义
SDP
会话描述协议
SP
服务商;向其他组织提供电话服务或相关服务的组织(参阅 “运营商、合作伙伴、增值转售商”)
SIP
会话发起协议
SLT
短效(或短生命周期)令牌(也称为 BroadWorks SSO 令牌);一个经过身份验证的一次性令牌,用于获得对 Web 应用程序的安全访问。
中小型企业
中小型企业
SNMP
简单网络管理协议
sRTCP
安全实时传输控制协议(VoIP 呼叫媒体)
sRTP
安全实时传输协议(VoIP 呼叫媒体)
SSL
安全套接字层
订阅者
使用服务(即进行呼叫、加入会议或发送消息)的人(参阅 “最终用户”)
TCP
传输控制协议
TDM
时区多路复用
TLS
传输层安全性
ToS
服务类型
UAP
用户激活门户
UC
统一通信
界面
用户界面
UID
唯一标识符
UMS
消息传递服务器
URL
统一资源标识符
URL
统一资源定位符
USS
共享服务器
UTC
协调世界时
乌布苏
视频服务器
增值转售商 (VAR)
与 Cisco 合作向其他组织分发产品和服务的代理组织(参阅 “运营商、合作伙伴、服务商”)
VGA
视频图形阵列
网络语音
互联网语音协议 (IP)
VXML
语音可扩展标记语言
WebDAV
网络分布式编写和版本控制
WebRTC
网络实时通信
警告
WebRTC 服务器
XMPP
可扩展的消息传递和在线状态协议
附录

配置服务(为身份验证服务使用 mTLS)

以下程序将替换在Webex for Cisco BroadWorks XSP| <UNK> P主题中的程序。 只有当您为身份验证服务使用 mTLS 而不是 CI 令牌验证时,才需要完成这些过程。 如果您在同一XSP ADP服务器上运行多个Webex组织|,则必须执行这些程序。 否则,它们是可选项。


 
如果您没有在同一XSP| <UNK> P服务器上运行多个Webex组织,建议对身份验证服务进行CI令牌验证(使用TLS)。 有关如何配置身份验证服务和其他服务的详细信息,请参阅在Webex for Cisco BroadWorks XSP| <UNK> P上配置服务

Xsi 接口

按照“Cisco BroadWorks Xtended 服务接口配置指南”中的描述安装和配置 Xsi-Actions 和 Xsi-Events 应用程序。

仅应在用于CTI接口的XSP | <UNK> P上部署一个Xsi-Events应用程序实例。

用于将Broadworks与Webex集成的所有Xsi-Events都必须在Applications/Xsi-Events/GeneralSettings下定义相同的callControlApplicationName。 例如:

ADP_CLI/Applications/Xsi-Events/GeneralSettings> get

callControlApplicationName = com.broadsoft.xsi-events

当用户加入Webex时,Webex会在AS上为用户创建订阅,以便接收在线状态和呼叫历史记录的电话事件。 订阅与callControlApplicationName关联,AS使用该订阅来了解将电话事件发送到哪个Xsi-Events。


 

更改callControlApplicationName,或者在所有Xsi-Events Web应用程序中使用不相同的名称,将会影响订阅和电话活动功能。

配置身份验证服务(使用 mTLS)

BroadWorks长效令牌由XSP| <UNK> P上托管的身份验证服务生成并验证。

要求

  • 托管身份验证服务| XSP ADP服务器必须配置mTLS接口。

  • XSP| <UNK> P必须共享用于加密/解密BroadWorks长效令牌的相同密钥。 将这些密钥复制到每个XSP| <UNK> P是一个手动过程。

  • XSP| <UNK> P必须与NTP同步。

配置概述

XSP| <UNK> P的基本配置包括:

  • 部署身份验证服务。

  • 将令牌持续时间配置为至少 60 天(颁发者保留为 BroadWorks)。

  • 在XSP ADP之间生成和共享| <UNK> SA密钥。

  • 向 Web 容器提供 authService URL。

在XSP ADP上部署身份验证服务|

在与Webex一起使用的每个XSP| <UNK> P上:

  1. 激活 /authService 路径上的身份验证服务应用程序(您必须使用此路径):

    XSP|ADP_CLI/Maintenance/ManagedObjects> activate application authenticationService <version> /authService

    (其中 <version> 是您的 BroadWorks 版本)。

  2. 部署应用程序:

    XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /authService

配置令牌持续时间

  1. 检查现有令牌配置(小时):

    XSP|ADP_CLI/Applications/authenticationService/TokenManagement> get

  2. 将持续时间设为 60 天(最长为 180 天):

    XSP|ADP_CLI/Applications/authenticationService/TokenManagement> set tokenDurationInHours 1440

生成并共享 RSA 密钥

  • 身份验证服务的所有实例必须使用相同的公钥/私钥对进行令牌加密/解密。

  • 首次收到颁发令牌要求时,身份验证服务会生成密钥对。

由于这两个因素,您需要在一个XSP| <UNK> P上生成密钥,然后将其复制到所有其他XSP| <UNK> P。


 

如果您循环密钥或更改密钥长度,则需要重复以下配置并重新启动所有XSP| <UNK> P。

  1. 选择用于生成密钥对的XSP| <UNK> P。

  2. 使用客户端从客户端浏览器请求以下URL,从该XSP| <UNK> P请求加密令牌:

    https://<XSP|ADP-IPAddress>/authService/token?key=BASE64URL(clientPublicKey)

    (如果没有私钥/公钥对,则会在XSP|ADP上生成私钥/公钥对)

  3. 密钥存储位置不可配置。 导出密钥:

    XSP|ADP_CLI/Applications/authenticationService/KeyManagement> exportKeys

  4. 将导出的文件 /var/broadworks/tmp/authService.keys 到其他XSP | <UNK> P的相同位置,覆盖较旧的 .keys 文件解压(如有必要)。

  5. 导入其他每个XSP| <UNK> P上的密钥:

    XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys

向 Web 容器提供 authService URL

XSP | <UNK> P的Web容器需要authService URL,以便能够验证令牌。

在每个XSP| <UNK> P上:

  1. 添加身份验证服务 URL 作为 BroadWorks Communications Utility 的外部身份验证服务:

    XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService> set url http://127.0.0.1/authService

  2. 将身份验证服务 URL 添加到容器:

    XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1/authService

    这样,Webex 即可使用身份验证服务来验证作为凭据提交的令牌。

  3. 用下列命令检查参数: get

  4. 重新启动XSP | <UNK> P。

在 HTTP 接口上配置 TLS 和密码(用于 XSI 和身份验证服务)

身份验证服务、Xsi-Actions 和 Xsi-Events 应用程序使用 HTTP 服务器接口。 这些应用程序的 TLS 配置级别如下:

最一般 = 系统 > 传输 > HTTP > HTTP 服务器接口 = 最特殊

您用于查看或修改不同 SSL 设置的 CLI 上下文包括:

特异性 CLI 上下文
系统(全局)

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Protocols>

此系统的传输协议

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Protocols>

此系统上的 HTTP

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Protocols>

此系统上的特定 HTTP 服务器接口

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

读取XSP ADP上的HTTP服务器TLS接口配置|

  1. 登录到XSP| <UNK> P并导航至 XSP|ADP_CLI/Interface/Http/HttpServer>

  2. 输入 get 命令并阅读结果。 您应看到接口(IP 地址),并分别查看是否安全以及是否需要客户端身份验证。

Apache tomcat 要求每个安全接口都有证书;如果需要,系统会生成自签名证书。

XSP|ADP_CLI/Interface/Http/HttpServer> get

将 TLS 1.2 协议添加到 HTTP 服务器接口

必须将与 Webex 云交互的 HTTP 接口配置为用于 TLSv1.2。 云不会协商早期版本的 TLS 协议。

要在 HTTP 服务器接口上配置 TLSv1.2 协议,请执行以下操作:

  1. 登录到XSP| <UNK> P并导航至 XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

  2. 输入命令 get <interfaceIp> 443 以查看已在此接口上使用的协议。

  3. 输入命令 add <interfaceIp> 443 TLSv1.2 以确保该接口在与云通信时可以使用 TLS 1.2。

在 HTTP 服务器接口上编辑 TLS 密码配置

要配置所需的密码,请执行以下操作:

  1. 登录到XSP| <UNK> P并导航至 XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

  2. 输入命令 get <interfaceIp> 443 以查看已在此接口上使用的密码。 必须至少有一个来自Cisco推荐套件的套件(请参阅“概述”部分中的 XSP|ADP标识和安全要求)。

  3. 输入命令 add <interfaceIp> 443 <cipherName> 以向 HTTP 服务器接口添加密码。


     

    XSP| <UNK> P CLI需要IANA标准密码套件名称,而不是openSSL密码套件名称。 例如,要将 openSSL 密码 ECDHE-ECDSA-CHACHA20-POLY1305 添加到 HTTP 服务器接口,您将使用: XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    请参阅 https://ciphersuite.info/,以便按任一名称查找此套件。

配置身份验证服务的信任(使用 MTLS)

  1. 使用合作伙伴管理员帐户登录控制中心。

  2. 转至 设置 > BroadWorks Calling,然后单击下载 Webex CA 证书以将 CombinedCertChain2023.txt 下载至您的本地计算机。


     
    这些文件包含两组证书,每组两个证书。 您需要在将文件上传到XSP | <UNK> P之前拆分文件。 所有文件为必填项。
  3. 将证书链拆分为两个证书- combinedcertchain2023.txt

    1. 打开 combinedcertchain2023.txt (在文本编辑器中)。

    2. 选择并剪切第一个文本块,包括行 -----BEGIN CERTIFICATE----------END CERTIFICATE----- ,然后将文本块粘贴到新文件中。

    3. 将新文件另存为 root2023.txt

    4. 将原始文件另存为 issuing2023.txt 。 原始文件现在应只包含一个文本块,周围环绕着行 -----BEGIN CERTIFICATE----------END CERTIFICATE-----

  4. 将两个文本文件复制到您保护的XSP | <UNK> P上的临时位置,例如。 /var/broadworks/tmp/root2023.txt/var/broadworks/tmp/issuing2023.txt

  5. 登录到XSP| <UNK> P并导航至 /XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> 。 (可选)运行帮助 UpdateTrust 以查看参数和命令格式。

  6. 将证书文件上传到新的信任锚- 2023

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txt
    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt

     

    所有别名必须使用不同的名称。 webexclientrootwebexclientroot2023webexclientissuingwebexclientissuing2023 是信任锚的示例别名;只要四个条目都是唯一的,您就可以使用自己的。

  7. 确认已更新锚:

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> get

      Alias   Owner                                   Issuer
    =============================================================================
    webexclientissuing2023       Internal Private TLS SubCA      Internal Private Root
    webexclientroot2023       Internal Private Root      Internal Private Root[self-signed]

(选项)在 HTTP 接口/端口级别配置 mTLS

可在 HTTP 接口端口级别或基于每个 Web 应用程序配置 mTLS。

为应用程序启用mTLS的方式取决于您在XSP ADP上托管的应用程序|。 如果您托管的多个应用程序需要 mTLS,应在接口上启用 mTLS。 如果您只需要保护多个使用相同 HTTP 接口的应用程序之一,可在应用程序级别配置 mTLS。

在 HTTP 接口/端口级别配置 mTLS 时,通过该接口/端口访问的所有托管 Web 应用程序都需要 mTLS。

  1. 登录到正在配置其接口的| <UNK> SP ADP。

  2. 导航至 XSP|ADP_CLI/Interface/Http/HttpServer> 并运行 get 命令以查看接口。

  3. 要添加接口并要求客户端身份验证(即与 mTLS 相同):

    XSP|ADP_CLI/Interface/Http/HttpServer> add IPAddress Port Name true true

    有关详细信息,请参阅XSP| <UNK> P CLI文档。 实际上,第一个 true 使用 TLS 保护接口(在需要时创建服务器证书),第二个 true 则强制接口要求进行客户端证书身份验证(它们都是 mTLS)。

例如:

XSP|ADP_CLI/Interface/Http/HttpServer> get

Interface Port Name Secure Client Auth Req Cluster Fqdn
         =======================================================
         192.0.2.7 443 XSP|ADP01.collab.example.net true false 
         192.0.2.7 444 XSP|ADP01.collab.example.net true true

在此例中,mTLS (Client Auth Req = true) 已在下列位置启用: 192.0.2.7 端口 444 。 TLS 已在下列位置启用: 192.0.2.7 端口 443

(选项)为特定 Web 应用程序配置 mTLS

可在 HTTP 接口端口级别或基于每个 Web 应用程序配置 mTLS。

为应用程序启用mTLS的方式取决于您在XSP ADP上托管的应用程序|。 如果您托管的多个应用程序需要 mTLS,应在接口上启用 mTLS。 如果您只需要保护多个使用相同 HTTP 接口的应用程序之一,可在应用程序级别配置 mTLS。

在应用程序级别配置 mTLS 时,无论 HTTP 服务器接口配置如何,该应用程序都需要 mTLS。

  1. 登录到正在配置其接口的| <UNK> SP ADP。

  2. 导航至 XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> 并运行 get 命令以查看正在运行的应用程序。

  3. 要添加应用程序并要求客户端身份验证(即与 mTLS 相同):

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> add IPAddress Port ApplicationName true

    有关详细信息,请参阅XSP| <UNK> P CLI文档。 应用程序名称在此枚举。 这个 true (在该命令中)会启用 mTLS。

例如:

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> add 192.0.2.7 443 AuthenticationService true

此示例命令将 AuthenticationService 应用程序添加到 192.0.2.7:443 中,并要求该应用程序从客户端请求并验证证书。

使用以下命令检查: get:

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> get

Interface Ip Port Application Name Client Auth Req
         ===================================================
         192.0.2.7 443 AuthenticationService      true          

在XSP| <UNK> P、应用程序服务器和配置文件服务器上配置设备管理

配置文件服务器和XSP| <UNK> P对于设备管理是必需的。 必须按照 BroadWorks 设备管理配置指南中的说明进行配置。

后续步骤

对于配置,您可以在 CTI 接口和相关配置中重新加入主要文档流程。

针对 AuthService 进行 MTLS 身份验证的其他证书要求

Webex 通过经 MTLS 验证的连接与身份验证服务进行交互。 这意味着Webex将提供客户端证书,并且XSP| <UNK> P必须对其进行验证。 要信任此证书,请使用Webex CA证书链在XSP| <UNK> P(或代理)上创建信任锚。 可通过 Partner Hub 下载证书链:

  1. 转到设置 > BroadWorks Calling

  2. 单击“下载证书”链接。


 

部署此Webex CA证书链的具体要求取决于面向公众的XSP| <UNK> P的部署方式:

  • 通过 TLS 桥接代理

  • 通过 TLS 传递代理

  • 直接到XSP| <UNK> P

下图总结了在下面这三种情况下必须部署 Webex CA 证书的位置。

TLS 桥接代理的 MTLS 证书要求

  • Webex 向代理出示 Webex CA 签发的客户端证书。

  • Webex CA 证书链部署在代理信任库上,因此代理会信任客户端证书。

  • 公开签名的XSP| <UNK> P服务器证书也会加载到代理中。

  • 代理向 Webex 出示公开签发的服务器证书。

  • Webex 信任签发代理服务器证书的公共 CA。

  • 代理向XSP ADP出示内部签名的| 客户端证书。

    此证书必须使 x509.v3 扩展字段Extended Key Usage填充 BroadWorks OID 1.3.6.1.4.1.6431.1.1.8.2.1.3和 TLS clientAuth 目的。 例如:

    X509v3 extensions:

    X509v3 Extended Key Usage:

    1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client
                  Authentication 

     

    请注意,当为代理生成内部客户端证书时,不支持 SAN 证书。 XSP ADP的内部服务器证书| 为SAN。

  • XSP | <UNK> P信任内部CA。

  • XSP| <UNK> P提供内部签名的服务器证书。

  • 代理信任内部 CA。

DMZ 中的 TLS 传递代理或 XSP 的 MTLS 证书要求

  • Webex 向 XSP 出示 Webex CA 签发的客户端证书。

  • Webex CA 证书链部署在 XSP 的信任库上,因此 XSP 会信任客户端证书。

  • 还要将公开签发的 XSP 服务器证书加载到 XSP 中。

  • XSP 向 Webex 出示公开签发的服务器证书。

  • Webex 信任签发 XSP 服务器证书的公共 CA。

文档修订历史记录

下表显示了过去12个月内此文档的更改历史记录。

日期

版本

更改的描述

2024年3月7日

2-111

  • 更新了用户登录和配置检索中的控制登录流部分。

2024年2月24日

2-110

  • 编辑改动。

2024年2月20日

2-109

  • 在部署Webex for BroadWorks下添加了 垃圾邮件指示 部分。

2024年2月7日

2-108

  • 在Webex for BroadWorks参考下添加了BroadWorks 登录期间密码过期通知的功能。

2024年1月25日

2-107

  • 编辑改动。

2024年1月23日

2-106

  • 管理Webex for BroadWorks 下的将用户(征得同意)移至Webex for Cisco BroadWorks部分进行了编辑更改。

2024年1月10日

2-105

  • 编辑改动。

2023年12月20日

2-104

2023年12月13日

2-103

  • 客户模板已更改为“加入模板”,并更新了解决方案指南。

2023年12月12日

2-102

  • 已更新“管理Webex for BroadWorks”下的“将Webex for BroadWorks附加到现有组织”部分。

2023年12月8日

2-101

  • 编辑改动。

2023年11月8日

2-100人

  • 已在以下位置添加注释将Webex for BroadWorks附加到现有组织部分。

2023年10月25日

2-99岁

  • 应用程序服务器及预配置服务URL 部分中添加了R24。

2023年9月13日

2-98

  • 在推荐文档订阅下添加了Webex for Cisco Broadworks链接的网络要求。

2023年9月4日

2-97

  • 更新了Webex for Cisco BroadWorks概述下的功能和限制部分。

2023年8月8日

2-96

  • 添加了笔记在Partner Hub中编辑或删除BroadWorks集群管理Webex for BroadWorks

2023 年 6 月 23 日

2-95

  • 在“部署Webex for Cisco BroadWorks”下更新了“为Webex for Cisco BroadWorks准备NPS”部分

  • 更新了 Webex for Cisco BroadWorks 下的 NPS以使用验证代理连接超时设置为3000

2023 年 5 月 30 日

2-94

  • 更新了 bex for Cisco BroadWorks参考资料 下的 BroadWorks软件要求

2023 年 5 月 26 日

2-93

  • 更新了 Webex for Cisco BroadWorks 下的CTI接口(R22及更高版本) 信任锚

  • 中更新了 身份验证服务的信任(使用mTLS)

2023年5月24日

2-92

  • 更新了 Webex for Cisco BroadWorks 下的 bex for BroadWorks从现有组织中分离Webex for BroadWorks部分

  • 部署Webex for Cisco BroadWorks添加了插入部分

2023年5月10日

2-91

  • 更新了 Webex for Cisco BroadWorks 下的 灯字段/呼叫代答通知

2023 年 5 月 9 日

2-90

  • 更新了“准备您的环境”(Prepare Your Environment)下“国家/地区”部分。

2023年5月4日

2-89岁

  • 在Partner Hub中配置您的合作伙伴组织下更新了“配置您的客户模板”部分

2023 年 4 月 27 日

2-88

  • 准备您的环境下新增了国家/地区部分。

2023 年 4 月 14 日

2-87

  • 订购和预配置下更新了组联系人支持部分。

2023 年 3 月 17 日

2-86

  • 在“部署Webex for BroadWorks”(Deploy Webex for BroadWorks)下添加了“移动本机呼叫上报到会议”部分。

2023年3月11日

2-85

  • 更新了 Webex for Cisco BroadWorks 下的 身份验证服务(使用CI令牌验证) 步骤。

2023年3月10日

2-84

  • 更新了 si接口 部分。

2023年3月7日

2-83

  • 订购和预配置下添加了组联系人支持部分。

2023 年 2 月 28 日

2-82

  • Webex for Cisco BroadWorks下 添加了 伙伴SSO - OpenID Connect (OIDC)

2023年2月15日

2-81

  • 已更新CTI接口(R22及更高版本)的信任锚第12节部署Webex for Cisco BroadWorks配置身份验证服务的信任(使用mTLS)第12节附录

2023年2月10日

2-80

  • 更新了Webex for Cisco BroadWorks概述分机拨号

Webex for Cisco BroadWorks 概述

Webex for Cisco BroadWorks 简介

文档修订历史记录

本部分面向为客户组织实施 Webex 或直接向自己的订阅者提供此解决方案的 Cisco 合作伙伴组织(服务商)的系统管理员。

解决方案用途

  • 向已由 BroadWorks 服务商提供呼叫服务的中小型客户提供 Webex 云协作功能。

  • 为中小型 Webex 客户提供基于 BroadWorks 的呼叫服务。

上下文

我们正在将所有协作客户端发展为一个统一的应用程序。 这一路径可减少采用障碍,改善互操作性和迁移,在我们的整个协作产品组合中提供可预测的用户体验。 这项工作的一部分就是将 BroadWorks 呼叫功能移至 Webex 应用程序,最终减少对 UC-One 客户端的投资。

优点

  • 适应未来: 到 UC-One 协作服务生命周期终止时,所有客户端移动至 Unified Client Framework (UCF)

  • 两全其美: 在电话网络上保留 BroadWorks 呼叫的同时启用 Webex 消息传递和会议功能

解决方案适用范围

  • 需要一整套协作功能的小型到中型现有/新客户(订阅者少于 250 名),可能已有 BroadWorks Calling。

  • 希望添加 BroadWorks Calling 的中小规模现有客户。

  • 不适合大型企业(请考虑我们的 Webex 企业产品组合)。

  • 不适合单个用户(请考虑 Webex 在线服务)。

Webex for Cisco BroadWorks 中的功能集面向中小型企业使用案例。 Webex for Cisco BroadWorks 软件包专为帮助中小企业降低复杂性而设计,我们将持续评估其对于该细分市场的适用性。 我们可以选择隐藏或删除企业软件包中提供的功能。

成功部署 Webex for Cisco BroadWorks 的前提条件

#

要求

笔记

1

补丁当前BroadWorks R22或更高版本

2

用于XSI、CTI、DMS和authService的XSP ADP|

Webex for Cisco BroadWorks| 专用XSP ADP

3

用于NPS的单独XSP| <UNK> P,可与使用NPS的其他解决方案共享。

如果您有现有协作部署,请查看有关XSP| <UNK> P和NPS配置的建议。

4

为 Webex 与身份验证服务的连接配置了 CI 令牌验证(使用 TLS)。

5

为 Webex 与CTI 接口的连接配置了 mTLS。

其他应用程序不需要 mTLS。

6

用户必须存在于 BroadWorks 中,并需要以下属性,具体取决于您的预配置决策:

  • 使用受信任电子邮件的流: BroadWorks 用户的电子邮件属性必须包含对该用户唯一的有效电子邮件地址。 用户还必须有主号码或分机号。

  • 使用不受信任的电子邮件或自助激活或 API 预配置的流: 用户不需要电子邮件地址,但必须有主号码或分机号。

对于受信任的电子邮件: 我们建议在备用 ID 属性中也输入相同的电子邮件地址,以便用户通过 BroadWorks 使用电子邮件地址登录。

对于不受信任的电子邮件: 使用不受信任的电子邮件可能会导致电子邮件被发送到用户的垃圾邮件文件夹,具体情况取决于用户的电子邮件设置。 管理员可能需要更改用户的电子邮件设置,以允许域

7

适用于 Webex 应用程序的 Webex for Cisco BroadWorks DTAF 文件

8

BW Business Lic 或 Std Enterprise 或 Prem Enterprise User Lic + Webex for Cisco BroadWorks 订购

如果您已有协作部署,就不再需要 UC-One 附加捆绑包、Collab Lic 和 Meet-me 会议端口。

如果您已有 UC-One SaaS 部署,除接受“高级服务软件包”条款外,无需进行其他更改。

9

IP/端口必须能够在公共互联网上通过 Webex 后端服务和 Webex 应用程序访问。

请参阅“准备网络”部分。

10

XSP ADP上的TLS v1.2配置|

11

对于流式预配置,应用程序服务器必须连接到 BroadWorks 预配置适配器。


 

我们不测试也不支持出站代理配置。 如果您使用出站代理,则代表您负责为它提供使用 Webex for Cisco BroadWorks 的支持。

请参阅“准备网络”话题。

关于本文档

本文档的目的是帮助您了解、准备、部署和管理 Webex for Cisco BroadWorks 解决方案。 本文档中的主要部分反映了这一目的。

本指南包含概念性和参考材料。 我们希望通过本文档涵盖解决方案的各个方面。

部署解决方案的最小任务集为:

  1. 联系您的帐户团队,成为 Cisco 合作伙伴。 您必须探索 Cisco 接触点以便熟悉(和培训),这一点至关重要。 在您成为 Cisco 合作伙伴之后,您的 Webex 合作伙伴组织可切换开启 Webex for Cisco BroadWorks。 (请参阅本文档中的部署 Webex for Cisco BroadWorks > 合作伙伴加入。)

  2. 配置您的 BroadWorks 系统以便与 Webex 集成。 (请参阅本文档中部署Webex for Cisco BroadWorks >在Webex for Cisco BroadWorks XSP| <UNK> P 上配置服务。)

  3. 使用 Partner Hub 将 Webex 连接到 BroadWorks。 (请参阅本文档中的部署 Webex for Cisco BroadWorks > 在 Partner Hub 中配置合作伙伴组织。)

  4. 使用 Partner Hub 准备用户预配置模板。 (请参阅本文档中 部署Webex for Cisco BroadWorks >配置您的加入模板 。)

  5. 通过预配置至少一位用户,测试并加入一个客户。(请参阅部署 Webex for Cisco BroadWorks > 配置测试组织。)


 
  • 按照通常顺序,以上为高级步骤。 有几项相关任务不可忽视。

  • 如果您希望创建自己的应用程序以便管理 Webex for Cisco BroadWorks 订阅者,应阅读本指南“参考资料”部分中的使用预配置 API

术语

我们尽力减少本文档中使用的行话和首字母缩略词,并且会在每个术语首次使用时予以说明。(如果某个术语在上下文中没有解释,请参阅 Webex for Cisco BroadWorks 参考资料 > 术语。)

工作方式

Webex for Cisco BroadWorks 是一种在 Webex 中集成 BroadWorks Calling 的服务。 订阅者使用单个应用程序(Webex 应用程序)来利用两个平台提供的功能:

  • 用户使用 BroadWorks 基础结构呼叫 PSTN 号码。

  • 用户使用 BroadWorks 基础结构呼叫其他 BroadWorks 号码(音频/视频呼叫,方法为选择与用户或拨号键盘关联的号码以引入这些号码)。

  • 或者,用户可以通过 Webex 应用程序上的选项“Webex Call”,通过 Webex 基础结构进行 Webex VOIP 呼叫。(这些呼叫是 Webex 应用程序到 Webex 应用程序,而非 Webex 应用程序到 PSTN)。

  • 用户可以主持并加入 Webex 会议。

  • 用户可以在空间中互相发送一对一消息(永久群聊),享受搜索和文件共享等功能(在 Webex 云基础结构上)。

  • 用户可以共享在线状态(状态)。 他们可以选择自定义在线状态或客户端计算在线状态。

  • 在我们将您作为合作伙伴组织加入到 Control Hub 之后,如果您具有相应权限,可以配置 BroadWorks 实例和 Webex 之间的关系。

  • 您可以在控制中心中创建客户组织,并对这些组织中的用户进行预配置。

  • BroadWorks 中的每个订阅者会基于其 Webex 电子邮件地址(BroadWorks 中的电子邮件 ID 属性)获得一个 Webex 标识。

  • 用户向 BroadWorks 或 Webex 进行身份验证。

  • 向客户端发放长效令牌,以授权其使用 BroadWorks 和 Webex 服务。

本解决方案的核心是 Webex 应用程序;这是一款可定制的应用程序,适用于 Mac/Windows 台式电脑以及 Android/iOS 移动设备和平板电脑。

此外,Webex 应用程序还有 Web 版本,当前不包含呼叫功能。

客户端与 Webex 云连接,可提供消息传递、在线状态和会议功能。

客户端会注册到 BroadWorks 系统以实现呼叫功能。

Webex 云与 BroadWorks 系统配合使用可确保无缝的用户预配置体验。

功能限制

我们提供多种包含不同功能的软件包。

“软件电话”软件包

此软件包类型将 Webex 应用程序用作具有呼叫功能,但没有消息传递功能的仅软件电话客户端。 使用此软件包类型的用户可以加入 Webex 会议,但无法自行开始会议。 当其他用户(软件电话或非软件电话)在目录中搜索软件电话用户时,搜索结果中未提供发送消息的选项。

软件电话用户可在通话期间共享屏幕。

“基础”软件包

基本软件包包含呼叫、消息传递和会议功能。 它包含“统一空间”会议和个人会议室(PMR)会议的100名参加者。 (**请参阅下面的注意例外情况)。 在此软件包中,会议的持续时间最多可达40分钟。

“标准”软件包

该软件包还包含基本软件包中的所有内容,例如“统一空间”会议和个人会议室(PMR)会议中最多有100名参加者。

PMR 会议中的屏幕共享最初只是由会议主持人拥有的一种角色,但主持人可以将其“主讲者角色”传递给任何选择的会议参加者,并且只有主持人可以重新获得主讲者角色,当前主持人无需将其传递给他们。

“高级”软件包

此软件包包含标准软件包中的所有内容,加上“统一空间”会议中最多300名参加者和个人会议室(PMR)中最多1000名参加者。

允许任何会议出席者在 PMR 会议内共享屏幕。

比较软件包

收费标准

呼叫

消息传递

统一空间会议

PMR 会议

软件电话

包含

不包含

基本

包含

包含

100 名参加者

100 名参加者

标准

包含

包含

100 名参加者

100 名参加者

高级服务

包含

包含

300 名参加者

1000 个参加者


 
基本用户的Unified Space Meeting限制为每个Unified Space Meeting有100名参加者,除非该空间还包括分配到“标准”或“高级”软件包的用户,在这种情况下,限制将根据主持人用户软件包增加。

 

“统一空间会议”是指在Webex空间中举行的Webex会议(已安排或未安排)。 例如,用户通过“会议”或“安排”按钮从空间发起会议。

“PMR会议”是指在用户的个人会议室(PMR)中举行的Webex会议(已安排或未安排)。 这些会议使用专用URL(例如: cisco.webex.com/ /roomOwnerUserID)。

消息传递和会议功能

请参阅下表了解基本、标准和高级软件包的PMR会议功能支持差异。

表 1. PMR 会议的功能支持差异

会议功能

基本软件包支持

标准软件包支持

高级软件包支持

条评论

会议持续时间

40分钟或以下

无限

无限

桌面共享

基本-任何PMR会议参加者的桌面共享。

标准 — 只允许 PMR 会议主持人共享桌面。

高级 — 任何 PMR 会议参加者都可以共享桌面。

应用程序共享

基本-任何PMR会议参加者的应用程序共享。

标准 — 只允许 PMR 会议主持人共享应用程序。

高级 — 任何 PMR 会议参加者都可以共享应用程序。

多方聊天

白板

密码保护

Web 应用程序 - 无下载或插件(访客体验)

支持与 Webex 设备配对

发言权控制(静音一人/全部驱逐)

持久会议链接

会议站点访问

通过 VoIP 加入会议

锁定

主讲人控制

不支持

不支持

远程桌面控制

不支持

不支持

参加者人数

100

100

1000

在系统中本地保存录制文件

在云端录制

不支持

不支持

录制 - 云存储

不支持

不支持

每个站点10GB

录制文件转录

不支持

不支持

会议安排

允许通过外部集成进行内容共享

不支持

不支持

基本-任何PMR会议参加者的内容共享。

标准 — 只允许 PMR 会议主持人共享内容。

高级 — 任何 PMR 会议参加者都可以共享内容。

允许更改 PMR URL

不支持

不支持

基本—用户可以从Webex站点修改PMR URL。 合作伙伴和组织管理员可以从Control Hub修改URL。

标准 — PMR URL 只能由合作伙伴和组织管理员从 Partner Hub 中进行更改。

高级 — 用户可以从 Webex 站点修改 PMR URL。 合作伙伴和组织管理员可以从 Partner Hub 修改 URL。

会议实时流(例如在 Facebook、Youtube 上)

不支持

不支持

让其他用户代表自己安排会议

不支持

不支持

添加候补主持人

不支持

应用程序集成(例如 Zendesk、Slack)

取决于集成

取决于集成

请参阅下面的应用程序集成部分获取更多关于支持的信息。

与 Microsoft Office 365 Calendaring 集成

与 Google Calendaring for G Suite 集成

Webex帮助中心在以下位置发布Webex的功能和面向用户的文档: help.webex.com 。 阅读下列文章,进一步了解这些功能:

Calling 功能

呼叫体验与之前使用 BroadWorks 呼叫控制引擎的解决方案类似。 与 UC-One Collaborate 和 UC-One SaaS 不同的是,Webex 应用程序是主要的软件客户端。

应用程序集成

您可以将 Webex for Cisco BroadWorks 与下列应用程序集成:

虚拟桌面基础结构 (VDI) 支持

Webex for Cisco BroadWorks 现在支持虚拟桌面基础结构 (VDI) 环境。 有关如何部署VDI基础设施的详细信息,请参阅适用于虚拟桌面基础设施(VDI)的Webex部署指南

IPv6支持

Webex for Cisco BroadWorks支持Webex应用程序的IPv6寻址。

未来路线图

要深入了解我们对于后续版本的 Webex for Cisco BroadWorks 的计划,请访问 https://salesconnect.cisco.com/#/program/PAGE-16649。 路线图项目不具有任何约束力。 Cisco 保留在今后的发行版中保留或修改上述任何或所有项目的权利。

限制

预配置限制

Meetings 站点时区

每个软件包第一个订阅者的时区将成为为该软件包创建的 Webex Meetings 站点的时区。

如果没有在预配置申请中为每个软件包的第一个用户指定时区,该软件包的 Webex Meetings 站点时区将设置为订阅者组织的区域默认值。

如果客户需要特定的 Webex Meetings 站点时区,请在下列用户的预配置请求中指定 timezone 参数:

  • 组织中第一个为标准软件包预配置的用户。

  • 组织中第一个为高级软件包预配置的用户。

  • 组织中第一个为基本软件包预配置的订阅者。

一般限制

  • Webex 客户端的 Web 版本中没有呼叫(这是客户端限制,不是解决方案限制。)

  • Webex 可能没有支持 BroadWorks 提供的一些呼叫控制功能所需的所有 UI 控件。

  • 当前 Webex 客户端不能为“白标”。

  • 您使用所选择的预配置方法创建客户组织时,客户组织会自动创建到您的合作伙伴组织所在的地区。 设计就是如此。 我们希望跨国企业合作伙伴在管理客户组织的每个地区创建合作伙伴组织。

  • 有关会议和消息传递使用情况的报告可以通过控制中心中的客户组织提供。

已知问题和限制

有关Webex for Cisco BroadWorks产品的已知问题和限制的最新列表,请参阅已知问题和限制

消息传递限制

以下数据存储限制(消息传递与文件的组合)适用于通过服务商购买 Webex for Cisco BroadWorks 服务的组织。 这些限制代表包含消息传递与文件在内的最大存储空间。

  • 基本: 每个用户 2 GB,为期 3 年

  • 标准:每个用户 5 GB,为期 3 年

  • 高级: 每个用户 10 GB,为期 5 年

对于每个客户组织,将会归纳每个用户的这些储存空间,以根据用户数量为该客户提供汇总总计。 例如,一家拥有 5 名高级用户的公司的总消息传递和文件存储空间限制为 50 GB。 只要该公司的存储空间仍低于汇总最大值 (50 GB),单个用户就可以超过每个用户的限制 (10 GB)。

对于已创建的团队空间,消息传递限制适用于拥有团队空间的客户组织的汇总总计。 您可以在“空间策略”中找到有关个别团队空间的所有者的信息。 有关如何查看个别团队空间的空间策略的信息,请参阅 https://help.webex.com/en-us/baztm6/Webex-Space-Policy

其他信息

有关适用于 Webex 消息传递团队空间的一般消息传递限制的其他信息,请参阅 https://help.webex.com/en-us/n8vw82eb/Webex-Capacities

安全性、数据和角色

Webex 安全性

Webex 客户端是一个安全的应用程序,可安全连接到 Webex 和 BroadWorks。 存储在 Webex 云并通过 Webex 应用程序界面向用户公开的数据在传输中和静止时都会加密。

本文档的参考资料部分可找到有关数据交换的更多详细信息。

补充阅读

组织数据驻留

我们会将 Webex 数据存储在与您所在地区最匹配的数据中心中。 请参阅帮助中心中的 Webex 中的数据驻留

角色

服务商管理员(您): 对于日常维护活动,您可以使用自己的系统管理解决方案的本地部署(呼叫)部分。 您可通过 Partner Hub 管理解决方案的 Webex 部分。

有关合作伙伴可使用的角色、伴随这些角色的访问权限以及如何分配角色的信息,请参阅Webex for BroadWorks和Wholesale RTM的合作伙伴管理员角色


 
预配置到新合作伙伴组织的第一个用户将自动分配给完全权限管理员和完全权限合作伙伴管理员角色。 该管理员可以使用上述文章分配其他角色。

Cisco 云运营团队: 加入期间,在 Partner Hub 中创建您的“合作伙伴组织“(如果不存在)。

获得 Partner Hub 帐户后,即可配置 Webex 与您自有系统的接口。 接下来,您将创建“自行激活模板”,以代表通过这些系统提供的套件或软件包。 然后即可为客户或订阅者进行预配置。

#

典型任务

SP

Cisco

1

合作伙伴加入 - 创建不存在的合作伙伴组织并启用必要的功能开关

2

在合作伙伴组织中通过 Partner Hub(集群)进行 BroadWorks 配置

3

在合作伙伴组织中通过 Partner Hub 配置集成设置(服务模板、品牌)

4

准备用于集成的BroadWorks环境(AS、XSP| <UNK> P修补程序、防火墙、XSP| <UNK> P配置、XSI、AuthService、CTI、NPS、XSP| <UNK> P上的DMS应用程序)

5

开发预配置集成或流程

6

准备 GTM 材料

7

迁移或预配置新用户

体系结构

图中内容

客户端

  • 在 Webex for Cisco BroadWorks 服务中,Webex 应用程序客户端充当主应用程序。 客户端可在桌面、移动及网络平台上使用。

    客户端具有原生消息传递、在线状态以及由 Webex 云提供的多方音频/视频会议。 Webex 客户端使用 BroadWorks 基础结构进行 SIP 呼叫和 PSTN 呼叫。

  • Cisco IP 电话和相关配件还使用 BroadWorks 基础结构进行 SIP 呼叫和 PSTN 呼叫。 我们希望能够支持第三方电话。

  • 用户激活门户可供用户使用其 BroadWorks 凭证登录 Webex。

  • Partner Hub 是用于管理 Webex 组织和客户组织的 Web 界面。 您可以在 Partner Hub 中配置 BroadWorks 基础结构和 Webex 之间的集成。 您还可以使用 Partner Hub 管理客户端配置和计费。

服务商网络

图表左侧的绿色块表示您的网络。 您网络中托管的组件向解决方案的其他部分提供以下服务和接口:

  • 面向公众的XSP| <UNK> P,适用于Webex for Cisco BroadWorks: (此框表示一个或多个XSP| <UNK> P场,可能以负载平衡器显示。)

    • 托管 Xtended Services Interface(XSI-Actions 和 XSI-Events)、设备管理服务 (DMS)、CTI 接口和身份验证服务。 这些应用程序共同支持电话和 Webex 客户端进行身份验证、下载其呼叫配置文件、拨打和接听呼叫以及查看彼此的摘挂机状态(电话在线状态)和呼叫历史记录。

    • 将目录发布到 Webex 客户端。

  • 面向公众的XSP| <UNK> P,运行NPS:

    • 主机呼叫通知推送服务器: 环境中XSP | <UNK> P上的通知推送服务器。 它连接着您的应用程序服务器和 NPS 代理。 代理向 NPS 提供短效令牌,以授权向云服务发送通知。 这些服务(APNS 和 FCM)会向 Apple iOS 和 Google Android 设备上的 Webex 客户端发送呼叫通知。

  • 应用程序服务器:

    • 向其他 BroadWorks 系统提供呼叫控制和接口(一般)

    • 对于流式预配置,合作伙伴管理员使用 AS 在 Webex 中为用户进行预配置

    • 将用户档案推送到 BroadWorks

  • OSS/BSS: 用于管理 BroadWorks 企业的运营支持系统/业务 SIP 服务。

Webex Cloud

图中的蓝色块表示 Webex 云。 Webex 微服务支持一系列完整的 Webex 协作功能:

  • Cisco Common Identity (CI) 是 Webex 内的标识服务。

  • Webex for Cisco BroadWorks 是一组支持 Webex 与服务商托管 BroadWorks 之间集成的微服务:

    • 用户预配置 API

    • 服务商配置

    • 使用 BroadWorks 凭据的用户登录

  • 相关微服务的 Webex Messaging 框。

  • Webex Meetings 框代表媒体处理服务器和多参与者视频会议的SBC(SIP 和 SRTP)

第三方 Web 服务

下图中显示了以下第三方组件:

  • APNS(Apple 推送通知服务)将呼叫和消息通知推送到 Apple 设备上的 Webex 应用程序。

  • FCM (FireBase Cloud Messaging) 将呼叫和消息通知推送到 Android 设备上的 Webex 应用程序。

XSP| <UNK> P架构注意事项

面向公众的XSP ADP服务器| Webex for Cisco BroadWorks中的角色

您的环境中面向公众的XSP| <UNK> P为Webex和客户端提供以下接口/服务:

  • 受 TLS 保护的身份验证服务 (AuthService),这项服务将代表用户响应对于 BroadWorks JWT(JSON Web 令牌)的 Webex 请求

  • 受 mTLS 保护的 CTI 接口,Webex 向其订阅 BroadWorks 的呼叫历史记录活动和电话在线状态(摘挂机状态)。

  • 用于订阅者呼叫控制、联系人和呼叫列表目录以及最终用户电话服务配置的 Xsi 操作和事件接口 (eXtended Services Interface)

  • 用于客户端检索其呼叫配置文件的 DM(设备管理)服务

配置 Webex for Cisco BroadWorks 时,请提供这些接口的 URL。 (请参阅本文档中的“在 Partner Hub 中配置 BroadWorks 集群”。) 对于每个集群,只能为每个接口提供一个 URL。 如果 BroadWorks 基础结构中有多个接口,可以创建多个集群。

XSP| <UNK> P架构

XSP| <UNK> P架构: 选项 1
XSP| <UNK> P架构: 选项 2

我们要求您使用单独的专用XSP| <UNK> P实例或场来托管NPS(通知推送服务器)应用程序。 您可以在 UC-One SaaS 或 UC-One Collaborate 中使用相同的 NPS。 但是,您可能无法在托管NPS应用程序的同一XSP| <UNK> P上托管Webex for Cisco BroadWorks所需的其他应用程序。

出于以下原因,我们建议您使用专用XSP| <UNK> P实例/场来托管Webex集成所需的应用程序

  • 例如,如果您提供UC-One SaaS,我们建议为Webex for Cisco BroadWorks创建新的XSP| <UNK> P场。 这样,在迁移订阅者时,这两项服务可独立运行。

  • 如果您将Webex for Cisco BroadWorks应用程序放置在用于其他用途的XSP| <UNK> P场上,则您有责任监控使用情况,管理由此产生的复杂性,并计划扩大的规模。

  • Cisco BroadWorks系统容量规划器假设专用的XSP |ADP场,如果您将其用于配置计算,则可能不准确。

除非另有说明,专用Webex for Cisco BroadWorks XSP| <UNK> P必须托管以下应用程序:

  • AuthService(具有 CI 令牌验证的 TLS,或 mTLS)

  • CTI (mTLS)

  • XSI-Actions (TLS)

  • XSI-Events (TLS)

  • DMS (TLS)—可选。 并非必须专门为Webex for Cisco BroadWorks部署单独的DMS实例或场。 您可以使用用于UC-One SaaS或UC-One 的相同DMS实例。

  • 呼叫设置网页视图(TLS)—可选。 只有当您希望Webex for Cisco BroadWorks用户能够在Webex应用程序上配置呼叫功能时,才需要呼叫设置网页视图(CSW)。

Webex 要求通过受 MTLS 身份验证保护的接口访问 CTI。 为支持该要求,我们建议使用以下选项之一:

  • (标有选项1的示意图)所有应用程序的一个XSP|ADP实例或场,在每台服务器上配置了两个接口: 用于 CTI 的 mTLS 接口以及用于 AuthService 等其他应用程序的 TLS 接口。

  • (标有选项2的示意图)两个XSP|ADP实例或场,一个具有用于CTI的mTLS接口,另一个具有用于其他应用程序(如AuTHService)的TLS接口。


 

XSP| <UNK> P复用

如果您现有的XSP| <UNK> P场符合上述建议的架构(选项1或2),并且负载较轻,则可以复用现有的XSP| <UNK> P。 您需要验证现有应用程序和 Webex 的新应用程序要求之间没有互相冲突的配置要求。 两个主要注意事项为:

  • 如果您需要在XSP| <UNK> P上支持多个Webex合作伙伴组织,则表示您必须在身份验证服务上使用mTLS(CI令牌验证仅支持XSP| <UNK> P上的单个合作伙伴组织)。 如果对身份验证服务使用 mTLS,则意味着不同有客户端同时对身份验证服务使用基本身份验证。 这种情况会导致XSP | <UNK> P无法复用。

  • 如果将现有 CTI 服务配置为由拥有安全端口(通常为 8012)但无 mTLS(即客户端身份验证)的客户端使用,则就会与 Webex 要求使用 mTLS 冲突。

由于XSP| <UNK> P有很多应用程序,并且这些应用程序的置换数量很大,因此可能会存在其他未知冲突。 因此,XSP| <UNK> P的任何潜在复用都应在实验室中使用预期配置进行验证,然后再进行复用。

在XSP ADP上配置NTP同步|

部署需要对与Webex一起使用的所有XSP| <UNK> P进行时间同步。

ntp 安装OS和安装BroadWorks软件之前的程序包。 然后,您可以在XSP ADP软件安装期间配置NTP|。 请参阅 “BroadWorks 软件管理指南”了解更多详细信息。

在XSP | <UNK> P软件的交互式安装期间,您可以选择配置NTP。 继续如下操作:

  1. 如果安装程序询问 Do you want to configure NTP? ,输入 y

  2. 如果安装程序询问 Is this server going to be a NTP server? ,输入 n

  3. 如果安装程序询问 What is the NTP address, hostname, or FQDN? ,输入 NTP 服务器或公共 NTP 服务的地址,例如, pool.ntp.org

如果您的XSP| <UNK> P使用无提示(非交互式)安装,安装程序配置文件必须包含以下Key=值对:

NTP
NTP_SERVER=<NTP Server address, e.g., pool.ntp.org>

XSP| <UNK> P身份和安全要求

背景

Cisco BroadWorks TLS 连接的协议和密码可配置为不同的特异性级别。 这些级别范围从最一般的(SSL 提供程序)到最特殊的(个别接口)。 较特殊的设置会始终覆盖较为一般的设置。 如果没有具体指定,“低”级别的 SSL 设置会从“高”级别继承。

如果不更改默认设置,所有级别都会继承 SSL 提供程序默认设置(JSSE,Java 安全套接字扩展)。

要求列表

  • XSP| <UNK> P必须使用CA签名证书向客户端验证自身,证书中的公用名或使用者备用名称与XSI接口的域部分匹配。

  • Xsi 接口必须支持 TLSv1.2 协议。

  • Xsi 界面必须使用符合以下要求的密码套件。

    • Diffie-Hellman 临时 (DHE) 或椭圆曲线 Diffie-Hellman 临时 (ECDHE) 密钥交换

    • AES(高级加密标准)密码,最小块大小为 128 位(例如 AES-128 或 AES-256)

    • GCM(Galois/Counter 模式)或 CBC(密码块链)密码模式

      • 如果使用 CBC 密码,则只允许使用 SHA2 哈希函数系列(SHA256、SHA384、SHA512)进行密钥衍生。

例如,以下密码符合要求:

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA384


 

XSP| <UNK> P CLI要求密码套件使用IANA命名规范,如上所示,而不是openSSL规范。

用于 AuthService 和 XSI 接口的受支持的 TLS 密码


 

此列表可能会随云安全要求的变化而改变。 请按照本文档的要求列表所述,遵循当前关于密码选择的 Cisco 云安全性建议。

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_DHE_RSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_DHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384

  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_256_GCM_SHA384

  • TLS_DHE_PSK_WITH_AES_256_GCM_SHA384

  • TLS_RSA_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_DHE_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_RSA_WITH_AES_256_GCM_SHA384

  • TLS_PSK_WITH_AES_256_GCM_SHA384

  • TLS_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_RSA_PSK_WITH_AES_128_GCM_SHA256

  • TLS_DHE_PSK_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_128_GCM_SHA256

  • TLS_PSK_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_256_CBC_SHA256

  • TLS_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_256_CBC_SHA384

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA384

  • TLS_RSA_PSK_WITH_AES_256_CBC_SHA

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA

  • TLS_RSA_WITH_AES_256_CBC_SHA

  • TLS_PSK_WITH_AES_256_CBC_SHA384

  • TLS_PSK_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_128_CBC_SHA256

  • TLS_DHE_PSK_WITH_AES_128_CBC_SHA256

  • TLS_RSA_PSK_WITH_AES_128_CBC_SHA

  • TLS_DHE_PSK_WITH_AES_128_CBC_SHA

  • TLS_RSA_WITH_AES_128_CBC_SHA

  • TLS_PSK_WITH_AES_128_CBC_SHA256

  • TLS_PSK_WITH_AES_128_CBC_SHA

Xsi Events 规模参数

您可能需要增加 Xsi-Events 队列大小和线程数,以便处理 Webex for Cisco BroadWorks 解决方案需要的事件数量。 您可以将参数增加至如下所示最小值(如果参数高于这些最小值,请勿降低):

XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration> eventQueueSize = 2000

XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration> eventHandlerThreadCount = 50

多个XSP| <UNK> P

负载平衡边缘元素

如果您的网络边缘有负载平衡元素,它必须透明地处理多个XSP| <UNK> P服务器与Webex for Cisco BroadWorks云和客户端之间的流量分布。 在这种情况下,您需要向 Webex for Cisco BroadWorks 配置提供负载平衡器的 URL。

有关此体系结构的注意事项:

  • 配置 DNS,让客户端在连接到 Xsi 接口时可以找到负载平衡器(请参阅“DNS 配置”)。

  • 我们建议您在反向 SSL 代理模式下配置边缘元素,以确保进行点对点数据加密。

  • 来自XSP| <UNK> P01和XSP| <UNK> P02的证书应在使用者备用名称中均具有XSP| <UNK> P域,例如your-XSP| <UNK> P.example.com。 它们应该在公用名中拥有自己的FQDN,例如XSP | <UNK> P01.example.com。 您可以使用通配符证书,但我们不建议使用。

面向互联网的XSP| <UNK> P服务器

如果直接公开Xsi接口,请使用DNS将流量分配到多个XSP| <UNK> P服务器。

有关此体系结构的注意事项:

  • 需要两个记录才能连接到XSP| <UNK> P服务器:

    • 对于Webex微服务: 目标多个XSP ADP IP地址需要轮询| <UNK> /AAAA记录。 这是因为Webex微服务无法进行SRV查找。 有关示例,请参阅Webex云服务

    • 对于Webex应用程序: 解析为一个记录的SRV记录,其中每个A记录解析为单个XSP| <UNK> P。 有关示例,请参阅 bex应用程序

      使用优先的SRV记录将多个XSP ADP地址的XSI服务| 目标。 对SRV记录设置优先级,以便微服务始终转至相同的A记录(以及后续IP地址),并且仅在第一个IP地址关闭时移至下一个A记录(和IP地址)。 不要对Webex应用程序使用轮询方法。

  • 来自XSP| <UNK> P01和XSP| <UNK> P02的证书应在使用者备用名称中均具有XSP| <UNK> P域,例如your-XSP| <UNK> P.example.com。 它们应该在公用名中拥有自己的FQDN,例如XSP | <UNK> P01.example.com。

  • 您可以使用通配符证书,但我们不建议使用。

避免 HTTP 重定向

有时,DNS配置为将XSP| <UNK> P URL解析为HTTP负载平衡器,并且负载平衡器配置为通过反向代理重定向到XSP| <UNK> P服务器。

Webex 连接到您提供的 URL 时不会遵循重定向,因此该配置不起作用。

订购和预配置

订购和预配置适用于以下级别:

  • 合作伙伴/服务商预配置

    已加入的每个 Webex for Cisco BroadWorks 服务商(或经销商)都必须在 Webex 中配置为合作伙伴组织,并授予必要权限。 Cisco Operations 为合作伙伴组织的管理员提供在 Webex Partner Hub 上管理 Webex for Cisco BroadWorks 的权限。 合作伙伴管理员必须先执行所有必需的预配置步骤,才能预配置客户/企业组织。

  • 客户/企业订购和预配置

    每个启用 Webex for Cisco BroadWorks 的 BroadWorks 企业都会触发创建一个关联的 Webex 客户组织。 此过程会作为用户/订阅者预配置的一部分自动进行。 BroadWorks 企业内的所有用户/订阅者都在同一 Webex 客户组织中进行预配置。

    如果您的 BroadWorks 系统配置为包含群组的服务商,则会有同样的行为。 当您在 BroadWorks 群组中预配置订阅者时,会在 Webex 内自动创建与该群组对应的客户组织。

  • 用户/订阅者订购和预配置

    Webex for Cisco BroadWorks 当前支持以下用户预配置模型:

    • 使用受信任电子邮件的流式预配置

    • 不使用受信任电子邮件的流式预配置

    • 用户自行预配置

    • API 预配置

使用受信任电子邮件的流式预配置

您可将集成 IM&P 服务配置为使用 Webex 预配置 URL,然后将该服务分配给用户。 应用程序服务器使用 Webex 预配置 API 来请求相应的 Webex 用户帐户。

如果您能够断言 BroadWorks 的订阅者电子邮件地址有效且对于 Webex 唯一,则此设置选项会自动创建并激活以这些电子邮件地址作为用户 ID 的 Webex 帐户。

您可以通过 Partner Hub 更改订阅者软件包,也可以自行编写应用程序,使用配置 API 来更改订阅者软件包。

使用受信任电子邮件的流式预配置

不使用受信任电子邮件的流式预配置

您可将集成 IM&P 服务配置为使用 Webex 预配置 URL,然后将该服务分配给用户。 应用程序服务器使用 Webex 预配置 API 来请求相应的 Webex 用户帐户。

如果您无法依靠 BroadWorks 保留的订阅者电子邮件地址,该预配置选项会创建 Webex 帐户,但无法将其激活,直到订阅者提供并验证其电子邮件地址。 此时,Webex 会激活帐户,使用这些电子邮件地址作为用户 ID。

不使用受信任电子邮件的流式预配置

您可以通过 Partner Hub 更改订阅者软件包,也可以自行编写应用程序,使用配置 API 来更改订阅者软件包。

用户自行预配置

选择此选项时,不会从 BroadWorks 到 Webex 进行流式预配置。 配置 Webex 和 BroadWorks 系统之间的集成后,您会得到一个或多个在您的 Webex for Cisco BroadWorks 合作伙伴组织中预配置用户的专用链接。

然后,您可以设计自己的通信内容(或委托给客户),将链接分发给订阅者。 订阅者会关注此链接,然后提供并验证其电子邮件地址,以创建并激活自己的 Webex 帐户。

用户自行预配置

由于帐户是在其合作伙伴组织的范围内预配置,所以您可以通过 Partner Hub 手动调整用户软件包,或者使用 API 来完成这一操作。


 

用户必须存在于您与 Webex 集成的 BroadWorks 系统中,否则会禁止他们使用该链接创建帐户。

服务商 API 预配置

Webex 公开了一组公共 API,支持您将 Webex for Cisco BroadWorks 用户/订阅者预配置构建到现有的用户管理工作流/工具中。

通过API提供服务商预配置-受信任的电子邮件
通过API提供的服务商预配置-不受信任的电子邮件

流式预配置所需的补丁

如果要使用流式预配置,必须安装系统补丁并应用 CLI 属性。 请参阅下面的列表,获得适用于 BroadWorks 发行版的说明:

对于 R22:

  1. 安装 <UNK>。as.22.0.1123.ap376508

  2. 完成安装后,将属性 bw.msg.includeIsEnterpriseInOSSschematrue 从CLI Maintenance/ContainerOptions

    有关更多信息,请参阅补丁说明 https://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt

对于 R23:

  1. 安装 AP.as.23.0.1075.ap376509

  2. 完成安装后,将属性 bw.msg.includeIsEnterpriseInOSSschematrue 从CLI Maintenance/ContainerOptions

    有关更多信息,请参阅补丁说明 https://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt

对于 R24:

  1. 安装 AP.as.24.0.944.ap375100

  2. 完成安装后,将属性 bw.msg.includeIsEnterpriseInOSSschematrue 从CLI Maintenance/ContainerOptions

    有关更多信息,请参阅补丁说明 https://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt


 
完成这些步骤后,您将无法使用 UC-One Collaborate 服务预配置新用户。 新近预配置的用户必须是 Webex for Cisco BroadWorks 用户。

分机拨号

分机拨号功能支持允许Webex for Cisco Broadworks用户使用与同一企业内主电话号码类似的分机拨打其他用户。 这对于没有<UNK>号码的用户特别有用。

在预配置期间,用户的分机作为用户的分机存储在Webex目录中。 对于BroadWorks呼叫,分机会显示在Webex应用程序的所有呼叫发起方法区域和用户档案的分机字段中。 Webex for Cisco BroadWorks通过位置拨号代码和分机的组合,支持同一组内的用户与同一企业不同组内的用户之间的仅分机呼叫。 但是,不支持仅使用分机的两个企业之间的呼叫。

可以通过以下方法为Cisco BroadWorks用户预配置分机:

  • Cisco BroadWorks用户

    • 将公共API设置为“扩展”

      • 扩展参数应作为API调用的一部分显式传递。 对于配置了位置拨号代码(LDC)的企业/组,分机参数应为LDC和“分机号码”的组合。

    • 流式或自我激活设置

      • 将自动从BroadWorks检索扩展和LDC(如果适用)。

  • 仅BroadWorks呼叫用户或实体

    • 使用位置拨号代码(LDC)和分机号码的组合,通过目录同步从BroadWorks自动同步。

表 2. 基于预配置方法管理分机号码

BroadWorks 呼叫记录

描述

设置方法

管理分机

适用于Cisco BroadWorks 用户的 Webex

已为用户启用 Webex for Cisco BroadWorks

公共API

分机号需要作为参数传递

流通

自动从BroadWorks检索的分机

纯 BroadWorks 呼叫用户

加入Webex的呼叫用户

目录同步

通过目录同步同步的分机

非用户主叫实体

例如,会议室电话、传真机、寻线组号码

目录同步

通过目录同步同步的分机

BroadWorks 电话列表

企业、组或个人电话列表

目录同步

不适用

必要条件

  1. 支持此功能所需的客户端版本为42.11或更高版本。

  2. 将分机和位置拨号代码添加到2022年2月版本23或更高版本的XSI和预配置适配器中的补丁,作为其中一部分:

    • AP.platform.23.0.1075.ap380045

    • AP.as.23.0.1075.ap380045

    • AP.xsp.23.0.1075.ap380045

    • AP.as.24.0.944.ap380045

  3. 使用以下CLI命令在AS上启用报头X-BroadWorks-Remote-Party-Info,此SIP呼叫流程是分机拨号功能支持所需的。

    AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true

应用程序呼叫选项优先级

作为分机拨号功能支持的一部分,还在合作伙伴级别为所有Webex for Cisco Broadworks合作伙伴提供应用程序呼叫选项优先级设置。 使用此设置,合作伙伴可以从Partner Hub控制所有受管客户的呼叫优先级设置。 客户的应用程序呼叫选项优先级设置也可以从Control Hub在客户级别上进行修改。

当Webex for Cisco Broadworks用户通过上述任何设置方法新预配置分机时,应用程序呼叫选项优先级设置将分机作为Partner Hub和Control Hub中的第二选项。

对于所有现有预配置的组织,分机选项将在应用程序呼叫选项优先级设置中处于隐藏状态(缺省情况下)。 这将不会在Webex应用程序中用户的音频/视频呼叫选项中显示分机。

以下是让现有客户看到分机呼叫选项的选项:

  1. 如果合作伙伴希望向其所有受管客户组织提供分机号作为呼叫选项之一,建议合作伙伴管理员在Partner Hub中将该分机号从隐藏移至可用。 这将允许受管客户组织继承其合作伙伴的设置。

  2. 如果合作伙伴希望在呼叫选项中为特定客户组织提供分机,建议合作伙伴管理员在Control Hub中将该分机从隐藏移至可用。

组联系人支持

此功能增强了Webex for BroadWorks DirSync服务,消除了从BroadWorks的组电话列表中同步多达1500个联系人的限制,并允许合作伙伴从单个组电话列表同步多达30K个联系人,并使其与单独发布的企业电话列表增加的30K联系人数量持平。

每个组织的所有外部联系人的总上限为20万,这将适用于单个BroadWorks企业中的企业和组电话列表之和。 例如,支持具有30K的企业电话列表和每个30K的5个组电话列表的BroadWorks企业(每个组织总共18万个)。 但是,如果有6个组电话列表,每个组电话列表均为30K,则不支持此操作(总计21万)。


 

此功能可应要求提供。 请联系您的客户团队以启用该功能。

  • 在启用该功能之前,先决条件是对所有现有预配置用户的预配置和关联组运行迁移。

  • Cisco团队将运行内部API来迁移任何现有预配置的用户,以将其与正确的组关联。 注: 这可能需要一周的时间来处理。

  • 合作伙伴完成迁移并启用该功能后,所有新预配置的用户都将被适当地“分组”。

启用该功能后,DirSync服务将开始在Webex联系人服务中将BroadWorks组电话列表联系人同步为每个组联系人专用存储。

在预配置期间,用户的企业组需要存储在Webex目录中,以指示该用户所属的组。 用户与Webex目录中的BroadWorks组的关联允许Webex应用程序在联系人服务组存储中为用户的特定组执行联系人搜索。

此功能要求在Webex中使用BroadWorks企业组标识预配置Webex for BroadWorks订阅者。

可以通过以下方法为Cisco BroadWorks用户预配置BroadWorks企业组标识:

  • 适用于Cisco BroadWorks 用户的 Webex

    • 将公共API设置为“spEnterpriseGroupId”

      • BroadWorks企业组标识应在API调用的spEnterpriseGroupId参数中显式传递。

    • 流式或自我激活设置

      • 将自动从BroadWorks检索BroadWorks企业组标识。

    • 仅BroadWorks呼叫用户或实体

      • 不适用。 无需为这些用户同步BroadWorks企业组标识。

表 3. 基于预配置方法的企业组标识管理

BroadWorks 呼叫记录

描述

设置方法

管理企业组标识

适用于Cisco BroadWorks 用户的 Webex

已为用户启用 Webex for Cisco BroadWorks

公共API

需要将BroadWorks企业组标识作为参数spEnterpriseGroupId传递

流通

自动从BroadWorks检索BroadWorks企业组标识

纯 BroadWorks 呼叫用户

加入Webex的呼叫用户

目录同步

不适用

非用户主叫实体

例如,会议室电话、传真机、寻线组号码

目录同步

不适用

BroadWorks 电话列表

BroadWorks组电话列表中的联系人

目录同步

组联系人存储在与特定组关联的Webex联系服务中

BroadWorks企业电话列表

企业或个人电话列表中的联系人

目录同步

不适用


 

必须在迁移之前更新公共API。 在此API完成之前无法完成迁移。应在API调用的spEnterpriseGroupId参数中显式传递BroadWorks企业组标识 https://developer.webex.com/docs/api/changelog#2023-march

在启用该功能后以及下一次目录同步后,企业用户组也将显示在Control Hub中。 在此阶段,在Control Hub中可视化Webex for BroadWorks的组纯粹是信息性的。 合作伙伴和客户管理员不应对Control Hub中的组或组成员资格进行任何修改,因为这些更改不会反映回BroadWorks。 Control Hub中的组管理旨在供将采用即将推出的联系人管理API的合作伙伴使用。

迁移和适应未来

Cisco 在 BroadSoft 统一通信客户端方面的发展是从 UC-One 转向 Webex。 相应地,配套服务也从服务商网络(除了呼叫)向 Webex 云平台发展。

无论是运行UC-One SaaS还是BroadWorks ,首选迁移策略都是部署新的专用XSP| <UNK> P,以便与Webex for Cisco BroadWorks集成。 您可以在将客户迁移到 Webex 的同时并行运行这两项服务,最终收回用于之前解决方案的基础结构。

建议的文档订阅

Webex帮助中心文章(在help.webex.com上)有订阅选项,当文章更新时,您可以通过该选项接收电子邮件通知。

我们建议您订阅以下文章,以确保不会错过影响网络连接的关键更新。 要订阅,请转至以下每个链接,在启动的文章中,单击订阅按钮。

我们建议您至少订阅上述列表。 但是,其他文档下列出的大多数Webex文章和文档都有订阅选项。 要显示该选项,文章必须显示在help.webex.com上。


 
文档登陆页面没有订阅选项。

其他文档

有关Webex for Cisco BroadWorks的更多信息,请参阅以下相关文档:

Webex for Cisco BroadWorks文档

合作伙伴管理员可以使用以下文档和站点获取有关Webex for Cisco BroadWorks的信息。

Webex for Cisco BroadWorks文章

合作伙伴管理员可以使用以下可选站点来了解有关Webex for Cisco BroadWorks的更多信息:

Cisco BroadWorks文档

合作伙伴管理员可以参考cisco.com上的Cisco BroadWorks站点获取描述如何部署解决方案Cisco BroadWorks部分的技术文档:

Webex帮助文章

以下Webex帮助站点可用于查找帮助客户管理员和最终用户使用Webex功能的Webex文章。

  • 服务商提供的Webex—该登录页面包含了从服务商处购买Webex服务的Webex应用程序用户的入门信息和常用文章链接。

  • Webex帮助中心—使用help.webex.com上的搜索功能搜索其他描述Webex应用程序和Webex Meetings功能的Webex文章。 您可以搜索用户或管理员文章。

开发人员文档

准备您的环境

决策点

注意事项 问与答 资源

体系结构和基础设施

多少个XSP| <UNK> P?

它们如何获取 mTLS?

Cisco BroadWorks 系统容量规划程序

Cisco Broadworks 系统工程指南

XSP| <UNK> P CLI参考

本文档

客户和用户预配置

您能否宣称自己信任 BroadWorks 中的电子邮件?

您希望用户提供电子邮件地址以激活他们自己的帐户吗?

您能否构建工具以使用我们的 API?

公共 API 文档,位于 https://developer.webex.com

本文档

定制 您希望使用哪种颜色和徽标? Webex 应用程序定制文章
模板 您有哪些不同的客户使用案例? 本文档
每个客户/企业/群组的订阅者功能 选择软件包,以定义每个模板的服务级别。 基本、标准、高级或软件电话。

本文档

功能/软件包矩阵

用户身份验证 BroadWorks 或 Webex 本文档
预配置适配器(用于流式预配置选项)

您是否已经在对 UC-One SaaS 等对象使用集成式 IM&P?

您打算使用多个模板吗?

预计是否会有更常见的使用案例?

本文档

应用程序服务器 CLI 参考资料

体系结构和基础设施

  • 您打算从哪种规模入手? 可以在将来进行扩展,但您目前的预计使用情况应该推动基础设施规划。

  • 与您的Cisco客户经理/销售代表合作,调整您的XSP规模|ADP基础结构,根据Cisco BroadWorks系统容量规划程序和NICisco BroadWorks系统工程指南

  • Webex如何与您的XSP | <UNK> P建立MTLS连接? 直接到DMZ中的XSP| <UNK> P,还是通过TLS代理? 这将影响您的证书管理和您用于接口的 URL。 (我们不支持与网络边缘建立未加密的 TCP 连接。)

客户和用户预配置

哪些用户预配置方法最适合您?

  • 使用受信任电子邮件的流式预配置: 在 BroadWorks 上分配“集成式 IM&P”服务之后,会自动在 Webex 中预配置订阅者。

    如果您还能宣城 BroadWorks 中的订阅者电子邮件地址有效并且对 Webex 是唯一的,则您可以使用流式预配置的“受信任电子邮件”变体。 无需订阅者介入即可创建并激活订阅者 Webex 帐户;他们只需下载客户端并登录。

    电子邮件地址是 Webex 上的一个关键用户属性。 因此,服务商必须为用户提供有效的电子邮件地址,以便为 Webex 服务预配置这些用户。 这必须存在于 BroadWorks 的用户“电子邮件 ID”属性中。 我们还建议您将其复制到“备用 ID”属性中。

  • 不使用受信任电子邮件的流式预配置: 如果您不信任订阅者的电子邮件地址,则您仍然可以在 BroadWorks 中分配集成式 IM&P 服务,以便在 Webex 中预配置用户。

    使用此选项,会在您分配此服务时创建帐户,但订阅者需要提供并验证他们的电子邮件地址,以激活 Webex 帐户。

  • 用户自行预配置: 此选项不要求在 BroadWorks 中分配 IM&P 服务。 您(或您的客户)利用定制和说明,分发预配置链接以及用于下载不同客户端的链接。

    订阅者需要使用此链接,然后提供并验证他们的电子邮件地址,以创建并激活他们的 Webex 帐户。 随后,他们需要下载客户端并登录,Webex 会从 BroadWorks 获取一些有关他们的其他配置(包括他们的主号码)。

  • 通过 API 进行 SP 受控预配置: Webex 公开一组公共 API,允许服务商构建用户/订户预配置,以添加到其现有工作流程中。

预配置要求

下表总结了每种预配置方法的要求。 除这些要求外,您的部署还必须满足本指南中描述的一般系统要求。

设置方法

要求

流式预配置

(受信任或不受信任的电子邮件)

当用户满足要求并且您打开 式IM+P 服务时,Webex预配置API会自动将现有BroadWorks用户添加到Webex。

您可以通过Webex上的加入模板分配两个流(受信任的电子邮件或不受信任的电子邮件)。

BroadWorks要求:

  • 用户在BroadWorks上存在主号码或分机号。

  • 用户被分配到 式IM+P 服务,该服务指向Webex设置服务URL。

  • 仅受信任的电子邮件。 用户在BroadWorks上配置了电子邮件地址。 我们建议您还将该电子邮件添加到备用ID字段,因为这允许用户使用BroadWorks凭证登录。

  • BroadWorks已为流式预配置安装强制补丁。 请参阅流式预配置所需的补丁(见下文)以了解补丁要求。

  • BroadWorks AS直接连接到Webex云,或者通过连接到Webex设置服务URL配置预配置适配器代理。

    请参阅 预配置服务URL配置应用程序服务器 以获取Webex预配置服务URL。

    请参阅 isco BroadWorks实施预配置适配器代理FD 以配置预配置适配器代理。

Webex要求:

“加入”模板包括以下设置:

  • 启用通过预配置 的BroadWorks Flow开关已开启。

  • 使用BroadWorks系统级管理凭证分配预配置帐户名称和密码

  • 用户验证 设置为 BroadWorks电子邮件 受信任的电子邮件

用户自行预配置

管理员为现有的BroadWorks用户提供用户激活门户的链接。 用户必须使用BroadWorks凭证登录门户并提供有效的电子邮件地址。 验证电子邮件后,Webex将获取其他用户信息以完成预配置。

BroadWorks要求:

  • 用户必须存在于主号码或分机号的BroadWorks上

Webex要求:

“加入”模板包括以下设置:

  • 启用流通预配置 开关已关闭。

  • 用户验证 设置为 受信任的电子邮件

  • 已选中允许用户自激活

通过API的SP控制预配置

(受信任或不受信任的电子邮件)

Webex公开了一组公共API,使您能够将用户预配置构建到现有工作流程和工具中。 有两个流程:

  • 受信任的电子邮件- API预配置用户,将BroadWorks电子邮件应用为Webex电子邮件。

  • 不受信任的电子邮件—API为用户预配置,但用户必须登录用户激活门户并提供有效的电子邮件地址。

BroadWorks要求:

  • 用户必须存在于主号码或分机号的BroadWorks上。

Webex要求:

  • 在加入模板中,用户验证设置为信任BroadWorks电子邮件不受信任的电子邮件

  • 您必须注册您的应用程序并请求权限。

  • 您必须使用范围在 Webex for BroadWorks开发者指南的“验证”部分中突出显示的OAuth令牌进行请求。

  • 必须在合作伙伴组织中指定管理员或预配置管理员。

要使用API,请转至 BroadWorks订阅者

流式预配置所需的补丁

如果要使用流式预配置,必须安装系统补丁并应用 CLI 属性。 请参阅下面的列表,获得适用于 BroadWorks 发行版的说明:

对于 R22:

  1. 安装 <UNK>。as.22.0.1123.ap376508

  2. 完成安装后,将属性 bw.msg.includeIsEnterpriseInOSSschematrue 从CLI Maintenance/ContainerOptions

    有关更多信息,请参阅补丁说明 https://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt

对于 R23:

  1. 安装 AP.as.23.0.1075.ap376509

  2. 完成安装后,将属性 bw.msg.includeIsEnterpriseInOSSschematrue 从CLI Maintenance/ContainerOptions

    有关更多信息,请参阅补丁说明 https://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt

对于 R24:

  1. 安装 AP.as.24.0.944.ap375100

  2. 完成安装后,将属性 bw.msg.includeIsEnterpriseInOSSschematrue 从CLI Maintenance/ContainerOptions

    有关更多信息,请参阅补丁说明 https://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt


 
完成这些步骤后,您将无法使用 UC-One Collaborate 服务预配置新用户。 新近预配置的用户必须是 Webex for Cisco BroadWorks 用户。

支持的语言区域设置

在设置期间,在 BroadWorks 中分配给第一个设置的管理员用户的语言将自动分配为该客户组织的默认区域设置。 此设置确定该客户组织下用于激活电子邮件、会议和会议邀请的默认语言。

支持(ISO-639-1)_(ISO-3166)格式的五个字符语言区域设置。 例如,en_US对应于English_UnitedStates。 如果只请求了两个字母的语言(使用ISO-639-1格式),服务将通过将请求的语言与模板中的国家/地区代码(即“requestedLanguage_国家/地区代码”)组合,生成五个字符的语言区域设置,如果无法获取有效的区域设置,则根据所需的语言代码使用的默认合理区域设置。

下表列出了支持的区域设置,以及将两个字母的语言代码转换为五个字符的区域设置的映射,用于在没有五个字符的区域设置的情况下。

表 1. 支持的语言区域设置代码

支持的语言区域设置

(ISO-639-1)_(ISO-3166)

如果只有两个字母的语言代码可用…

语言代码(ISO-639-1)**

使用默认的合理区域设置(ISO-639-1)_(ISO-3166)

en_美国

en_AU

en_GB

en_CA

en

en_美国

fr_FR

fr_CA

fr

fr_FR

cs_CZ

cscs

cs_CZ

da_丹麦

da

da_丹麦

de_de

de

de_de

hu_胡

hu

hu_胡

id_标识

标识

id_标识

it_IT

IT

it_IT

ja_JP

ja

ja_JP

ko_韩国

ko

ko_韩国

es_es

es_一氧化碳

es_MX

es

es_es

nl_NL

nl

nl_NL

nb_否

编号

nb_否

pl_PL

pl

pl_PL

pt_PT

pt_BR

pt

pt_PT

ru_RU

ru

ru_RU

ro_RO

roRO

ro_RO

zh_快递 之 家

zh_台湾

zh

zh_快递 之 家

sv_SE

sv

sv_SE

ar_SA

ar

ar_SA

tr_TR

tr

tr_TR


 

Webex会议站点不支持区域设置es_ <UNK> 、id_ <UNK> 、nb_ <UNK>和 pt_ <UNK> 。 对于这些区域设置,Webex Meetings站点将仅使用英语。 如果站点不需要/无效/不受支持的区域设置,则英语是站点的缺省区域设置。 此语言字段在创建组织和Webex Meetings站点时适用。 如果帖子或订阅者的API中没有提到任何语言,则模板中的语言将用作默认语言。

定制

合作伙伴管理员可以使用高级定制自定义 Webex 应用程序查找合作伙伴管理的客户组织的方式。 合作伙伴管理员可以自定义以下设置,以确保 Webex 应用程序反映其公司品牌和标识:

  • 公司徽标

  • 浅色模式或深色模式的唯一配色方案

  • 自定义的支持 URL

有关如何自定义外观方案的详细信息,请参阅配置高级外观方案自定义


 
  • 基本的定制正在被弃用。 我们建议您部署高级定制,提供更广泛的定制范围。

  • 有关附加到现有客户组织时如何应用品牌推广的详细信息,请参阅“将Webex for BroadWorks附加到现有组织”部分下的“组织附件条件”

正在加载模板

加入模板可让您定义在Webex for Cisco BroadWorks上自动预配置客户和关联订阅者的参数。 您可以根据需要配置多个加入模板,但当您加入客户时,该模板仅与一个模板关联(您不能将多个模板应用于一个客户)。

下面列出了一些主要模板参数。

收费标准

  • 创建模板时,必须选择默认软件包(请参阅“概述”一节中的软件包,以了解详细信息)。 使用此模板预配置的所有用户,无论是通过流式预配置还是自行预配置,都将收到默认软件包。

  • 您可以创建多个模板并在每个模板中选择不同的默认软件包,以控制不同客户的软件包选择。 随后,您可以根据您为这些模板选择的用户预配置方法,分发不同的预配置链接或者供每个企业使用的不同预配置适配器。

  • 您可以使用预配置 API(请参阅 Webex for Cisco BroadWorks API 文档)或通过 Partner Hub(请参阅在 Partner Hub 中更改用户软件包),更改特定订阅者的软件包,而不使用此缺省设置。

  • 您无法从 BroadWorks 中更改订阅者的软件包。 集成式 IM&P 服务的分配已打开或关闭;如果在 BroadWorks 中为订阅者分配了此服务,则与此订阅者的企业预配置 URL 关联的 Partner Hub 模板将定义软件包。

是转售商和企业还是服务商和群组?

  • BroadWorks 系统的配置方式会影响流式预配置。 如果您是企业的转售商,则需要在创建模板时启用“企业”模式。

  • 如果在“服务商”模式下配置了您的 BroadWorks 系统,则可以在模板中关闭“企业”模式。

  • 如果您打算同时使用这两种 BroadWorks 模式来预配置客户组织,则必须对群组和企业使用不同的模板。


 
确保您已应用使用流式预配置所需的 BroadWorks 补丁。 有关详细信息,请参阅使用流式预配置所需的补丁

验证模式

确定订阅者在登录Webex时如何进行验证。 您可以使用“加入”模板中的身份验证模式设置分配该模式。 下表列出了一些选项。


 
此设置不会对登录用户激活门户产生影响。 登录门户的用户必须输入其在BroadWorks上配置的BroadWorks用户ID和密码,无论您如何在加入模板上配置身份验证模式
验证模式BroadWorksWebex
主用户 IDBroadWorks 用户 ID电子邮件地址
身份提供程序

BroadWorks。

  • 如果您配置直接连接到 BroadWorks,Webex 应用程序会直接向 BroadWorks 服务器进行验证。

    要配置直接连接,必须在Partner Hub上的BroadWorks集群配置中选中“启用直接BroadWorks身份验证”复选框(默认情况下,该设置未选中)。

  • 否则,可通过由 Webex 托管的中介服务来方便对 BroadWorks 的验证。

Cisco Common Identity
多因素身份验证?不支持需要支持多因素身份验证的客户 IdP。

凭证验证路径

  1. 启动浏览器,用户将在其中提供电子邮件,以进行初始登录流程并了解他们的身份验证模式。

  2. 随后浏览器会重定向到一个由 Webex 托管的 BroadWorks 登录页面(此页面可定制)。

  3. 用户在登录页面上提供 BroadWorks 用户 ID 和密码。

  4. 针对 BroadWorks 验证用户凭证。

  5. 成功后,会从 Webex 获得一个授权码。 此授权码用于获取 Webex 服务的必要访问令牌。

  1. 启动浏览器,用户将在其中提供电子邮件,以进行初始登录流程并了解他们的身份验证模式。

  2. 将浏览器重定向到 IdP(Cisco Common Identity 或客户 IdP),并在那里向用户显示登录门户。

  3. 用户在登录页面上提供适当的凭证。

  4. 如果客户 IdP 支持,可以进行多因素身份验证。

  5. 成功后,会从 Webex 获得一个授权码。 此授权码用于获取 Webex 服务的必要访问令牌。


 
有关具有 BroadWorks 直接身份验证功能的 SSO 登录流程的更多详细信息,请参阅 SSO 登录流程

使用BroadWorks验证进行UTF-8编码

通过BroadWorks验证,我们建议您为验证标头配置UTF-8编码。 UTF-8解决了使用特殊字符的密码可能引起的问题,即Web浏览器无法正确编码字符。 使用UTF-8编码的Base 64编码报头可解决此问题。

您可以通过在XSP或ADP上运行以下CLI命令之一来配置UTF-8编码:

  • XSP_CLI/Applications/WebContainer/Tomcat/GeneralSettings> set authenticationEncoding UTF-8

  • ADP_CLI/Applications/WebContainer/Tomcat/GeneralSettings> set authenticationEncoding UTF-8

国家

创建模板时必须选择国家/地区。 对于使用Common 模板预配置的所有客户,将自动将此国家/地区指定为组织国家/地区。 此外,组织所在国家/地区将确定Webex会议站点中Cisco PSTN的缺省全球呼入号码。

站点的缺省全球呼入号码将根据组织所在国家/地区设置为电话域中定义的第一个可用拨入号码。 如果在电话域中定义的拨入号码中找不到组织的国家/地区,将使用该位置的缺省号码。

表 2. 下表列出了每个位置的缺省呼入国家/地区代码:

S号

地点

国家或地区代码

国家或地区名称

1

美洲地区

+1

美国,ca

2

亚太地区

+65

新加坡

3

澳大利亚和新西兰

+61

澳大利亚

4

欧洲、中东及非洲

+44

英国

5

欧元

+49

德国

多个合作伙伴协议

您是否要将 Webex for Cisco BroadWorks 再授权给另一个服务商? 在这种情况下,每个服务商都需要在 Webex Control Hub 中拥有一个独有的合作伙伴组织,以使他们能够为客户群预配置解决方案。

预配置适配器和模板

当使用流式预配置时,在 BroadWorks 中输入的预配置 URL 将来自 Control Hub 中的模板。 您可以有多个模板,因此可以有多个预配置 URL。 这样,您可以按企业选择在向订阅者授予“集成式 IM&P”服务时对订阅者应用哪个软件包。

您需要考虑是否要将系统级预配置 URL 设置为默认预配置路径以及您希望对其使用哪个模板。 这样,您只需为需要不同模板的企业明确设置预配置 URL。

此外,请记住,您可能已经在对 UC-One SaaS 等对象使用系统级预配置 URL。 如果是这样,您可以选择保留用于在UC-One SaaS上预配置用户的系统级URL,并覆盖迁移到Webex for Cisco BroadWorks的企业。 您也可能希望采用另一种方法设置用于 Webex for BroadWorks 的系统级 URL,并重新配置您希望在 UC-One SaaS 上保留的那些企业。

使用预配置服务URL配置应用程序服务器中详细说明了与此决定相关的配置选项。

预配置适配器代理

为了提高安全性,预配置适配器代理允许您在应用程序交付平台上使用HTTP(S)代理在AS和Webex之间进行流式预配置。 代理连接创建端到端TCP隧道,在AS和Webex之间中继流量,因此无需AS直接连接到公共互联网。 对于安全连接,可以使用TLS。

此功能要求您在BroadWorks上设置代理。 有关详细信息,请参阅 isco BroadWorks预配置适配器代理功能说明

最低要求

帐户

您为 Webex 预配置的所有订阅者必须都存在于与 Webex 集成的 BroadWorks 系统中。 如有必要,您可以集成多个 BroadWorks 系统。

所有订阅者都必须拥有BroadWorks许可证和主号码或分机号。

Webex 将电子邮件地址用作所有用户的主要标识符。 如果您使用受信任的电子邮件进行流式预配置,则您的用户必须在 BroadWorks 的“电子邮件”属性中拥有有效的地址。

如果您的模板使用 BroadWorks 身份验证,则您可以将订阅者电子邮件地址复制到 BroadWorks 的“备用 ID”属性中。 这样,用户就能够使用他们的电子邮件地址和 BroadWorks 密码登录到 Webex。

您的管理员必须使用他们的 Webex 帐户登录到 Partner Hub。


 
不支持将BroadWorks管理员载入Webex for Cisco BroadWorks。 您只能加入主号码和/或分机号的BroadWorks呼叫用户。 如果您使用流式预配置,还必须为用户分配集成IM&P服务。

网络服务器和软件要求

  • 最低版本为 R22 的 BroadWorks 实例。 有关支持的版本和补丁,请参阅(本文档中的)“BroadWorks 软件要求”。 有关更多信息,请参阅 BroadSoft产品生命周期政策 BroadSoft生命周期策略 BroadWorks软件兼容性矩阵中的部分

  • BroadWorks 实例应当至少包含以下服务器:

    • 具有上述 BroadWorks 版本的应用程序服务器 (AS)

    • 网络服务器 (NS)

    • 档案服务器 (PS)

  • 满足以下要求的面向公众的XSP| <UNK> P服务器或应用程序交付平台(ADP):

    • 身份验证服务 (BWAuth)

    • XSI Actions 和 XSI Events 接口

    • DMS(设备管理 Web 应用程序)

    • CTI 接口(计算机电话集成)

    • 具有(未自签名的)有效证书和所需的任何中间资料的 TLS 1.2。 需要系统级管理员来帮助查找企业。

    • 用于身份验证服务的相互 TLS (mTLS) 身份验证(需要将公共 Webex 客户端证书链作为信任锚安装)

    • 用于 CTI 接口的相互 TLS (mTLS) 身份验证(需要将公共 Webex 客户端证书链作为信任锚安装)

  • 一台充当“呼叫通知推送服务器”的独立 XSP/ADP 服务器(您环境中用于向 Apple/Google 推送呼叫通知的 NPS)。 在这里,我们将它称为“CNPS”,以将其与 Webex 中负责为消息传递和在线状态提供推送通知的服务区分开。

    此服务器必须位于 R22 或更高版本上。

  • 我们强制要求为 CNPS 使用单独的 XSP/ADP 服务器,因为从 Webex for BWKS 云连接加载时的不可预见性可能会因通知延迟增大而对 NPS 服务器的性能产生负面影响。 有关XSP ADP规模的更多信息,请参阅《Cisco BroadWorks系统工程指南》|。

Webex 应用程序平台

物理电话和配件

设备集成

有关如何为Webex for Cisco BroadWorks载入和服务协作室操作系统和MPP设备的详细信息,请参阅Webex for Cisco BroadWorks的 集成指南

设备档案

以下是您需要加载到应用程序服务器上的DTAF文件,以支持作为呼叫客户端的Webex应用程序。 他们与用于 UC-One SaaS 的 DTAF 文件相同,但用于 Webex 应用程序的是新 config-wxt.xml.template 用于Webex应用程序的文件。

要下载最新的设备配置文件,请转至应用交付平台 下载 站点获取最新的DTAF文件。 这些下载适用于ADP和XSP。

客户端名称

设备档案类型和软件包名称

Webex 移动设备模板

身份/设备档案类型: 连接 - 移动设备

DTAF: ucone-mobile-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

配置文件: config-wxt.xml

Webex 平板电脑模板

身份/设备档案类型: 连接 - 平板电脑

DTAF: ucone-tablet-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

配置文件: config-wxt.xml

Webex 桌面模板

身份/设备档案类型: Business Communicator - PC

DTAF: ucone-desktop-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

配置文件: config-wxt.xml

标识/设备配置文件

所有Webex for Cisco BroadWorks用户必须在BroadWorks中分配使用上述设备配置文件之一的标识/设备配置文件,才能使用Webex应用程序发起呼叫。 配置文件提供允许用户发出呼叫的配置。

获取Webex for Cisco BroadWorks的OAuth凭证

向您的自行激活代理或Cisco TAC提出服务请求,以便为您的Cisco身份提供程序联合帐户预配置Cisco OAuth。

对各自的功能使用以下请求标题:

  1. XSP | <UNK> P AuthService配置'以在XSP | <UNK> P上配置服务。

  2. “用于验证代理设置的NPS配置”将NPS配置为使用验证代理。

  3. 用于CI用户UUID同步的CI User UUID Sync。 有关此功能的更多详细信息,请参阅: Cisco BroadWorks支持CI UUID

  4. 配置BroadWorks以启用Cisco Billingfor BroadWorks和Webex For BroadWorks订阅。

Cisco 会为您提供一个 OAuth 客户端 ID、客户端密码和一个有效期为 60 天的刷新令牌。 如果令牌在使用前已过期,您可以提出其他请求。


 

如果您已获得Cisco OAuth身份提供程序凭证,请完成新的服务请求以更新凭证。

订购证书

TLS 身份验证证书要求

对于所有必需的应用程序,您将需要由知名证书颁发机构签名并部署在面向公众的XSP| <UNK> P上的安全证书。 这些将用于支持与XSP ADP服务器的所有入站连接的TLS证书验证。|

这些证书应包含您的XSP| <UNK> P公共完全限定域名作为使用者通用名称或使用者备用名称。

部署这些服务器证书的确切要求取决于您面向公众的XSP| <UNK> P的部署方式:

  • 通过 TLS 桥接代理

  • 通过 TLS 传递代理

  • 直接到XSP| <UNK> P

下图总结了在下面这三种情况下需要加载 CA 签发的公共服务器证书的位置:

支持的 Webex 混合服务证书颁发机构中列出了 Webex 应用程序支持用于身份验证的公共支持 CA。

TLS 桥接代理的 TLS 证书要求

  • 将公开签发的服务器证书加载到代理中。

  • 代理向 Webex 出示此公开签发的服务器证书。

  • Webex 信任签发代理服务器证书的公共 CA。

  • 内部CA签名证书可以加载到XSP| <UNK> P。

  • XSP| <UNK> P将此内部签名的服务器证书提交给代理。

  • 代理信任签署XSP ADP服务器证书的内部| <UNK> 。

DMZ中用于TLS传递代理或XSP| <UNK> P的TLS证书要求

  • 公开签名的服务器证书将加载到XSP | <UNK> P中。

  • XSP| <UNK> P向Webex出示公开签名的服务器证书。

  • Webex信任签署XSP | <UNK> P服务器证书的公共CA。

通过 CTI 接口进行 MTLS 身份验证的其他证书要求

当连接到 CTI 接口时,Webex 会在执行 MTLS 身份验证时出示客户端证书。 可以通过 Control Hub 下载 Webex 客户端证书 CA/链证书。

要下载证书:

登录到 Partner Hub,转至设置 > BroadWorks Calling 并单击下载证书链接。

部署此Webex CA证书链的具体要求取决于面向公众的XSP| <UNK> P的部署方式:

  • 通过 TLS 桥接代理

  • 通过 TLS 传递代理

  • 直接到XSP| <UNK> P

下图总结了下面这三种情况下的证书要求:

通过不同的边缘配置为CTI交换mTLS证书

(选项)TLS 桥接代理的 TLS 证书要求

  • Webex 向代理出示公开签发的客户端证书。

  • 代理信任签发客户端证书的 Cisco 内部 CA。 可以从 Control Hub 下载此 CA/链,并将其添加到代理的信任库。 公开签名的XSP| <UNK> P服务器证书也会加载到代理中。

  • 代理向 Webex 出示公开签发的服务器证书。

  • Webex 信任签发代理服务器证书的公共 CA。

  • 代理向XSP ADP出示内部签名的| 客户端证书。

    此证书必须使 x509.v3 扩展字段Extended Key Usage填充 BroadWorks OID 1.3.6.1.4.1.6431.1.1.8.2.1.3和 TLS clientAuth 目的。 例如:

    X509v3 extensions:
        X509v3 Extended Key Usage:
            1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client Authentication

    内部证书的CN必须是 bwcticlient.webex.com


     
    • 请注意,当为代理生成内部客户端证书时,不支持 SAN 证书。 XSP ADP的内部服务器证书| 为SAN。

    • 公共证书颁发机构可能不愿意使用所要求的专用 BroadWorks OID 签发证书。 如果是桥接代理,您可能会被迫使用内部CA签署代理提交给XSP| <UNK> P的客户端证书。

  • XSP | <UNK> P信任内部CA。

  • XSP| <UNK> P提供内部签名的服务器证书。

  • 代理信任内部 CA。

  • 应用程序服务器的 ClientIdentity包含代理提交给XSP |ADP的内部签名客户端证书的CN。

(选项)DMZ中的TLS直通代理或XSP| <UNK> P的证书要求

  • Webex向XSP ADP出示Cisco内部CA签名| 客户端证书。

  • XSP| <UNK> P信任签署客户端证书的Cisco内部CA。 可以从 Control Hub 下载此 CA/链,并将其添加到代理的信任库。 公开签发的XSP | <UNK> P服务器证书也会加载到XSP | <UNK> P中。

  • XSP| <UNK> P将公开签名的服务器证书提交给Webex。

  • Webex信任签署XSP | <UNK> P服务器证书的公共CA。

  • 应用程序服务器 Identity 包含由Webex提交给XSP| <UNK> P的思科签名客户端证书的CN。

准备网络

有关Webex for Cisco BroadWorks使用的连接的更多信息,请参阅: Webex for Cisco BroadWorks的网络要求。 本文包含配置防火墙入口和出口规则所需的IP地址、端口和协议列表。

Webex 服务的网络要求

上述入口和出口规则防火墙表仅记录特定于 Webex for Cisco BroadWorks 的连接。 有关 Webex 应用程序和 Webex 云之间连接的常规信息,请参阅 Webex 服务的网络要求。 本文对 Webex 通用,但是下表列出了本文的其他部分以及各部分与 Webex for Cisco BroadWorks 的相关性。

表 3. Webex 应用程序连接的网络要求(通用)

网络要求文章部分

信息相关性

Webex 支持的设备类型和协议摘要

信息式

云注册 Webex 应用程序和设备的传输协议和加密密码

信息式

Webex 服务 - 端口号和协议

必须读取

Webex 媒体服务的 IP 子网

必须读取

针对 Webex 服务需要访问的域和 URL

必须读取

用于 Webex 混合服务的其他 URL

可选

代理功能

可选

802.1X – 基于端口的网络访问控制

可选

基于 SIP 的 Webex 服务的网络要求

可选

Webex Edge 音频的网络要求

可选

其他 Webex 混合服务和文档摘要

可选

适用于 FedRAMP 客户的 Webex 服务

不适用

其他信息

有关其他信息,请参阅 Webex 应用程序防火墙白皮书 (PDF)

BroadWorks 冗余支持

需要访问合作伙伴网络的Webex云服务和Webex客户端应用程序完全支持合作伙伴提供的Broadworks XSP| <UNK> P冗余。 当XSP| <UNK> P或站点因计划维护或计划外原因而无法使用时,Webex服务和应用程序可以转移到合作伙伴提供的另一个XSP| <UNK> P或站点以完成请求。

网络拓扑

Broadworks XSP| <UNK> P可以直接部署在互联网上,也可以驻留在由负载平衡元素(例如F5 BIG-IP)显示的DMZ中。 为了提供地理冗余,XSP| <UNK> P可以部署在两个(或更多)数据中心中,每个数据中心都有一个负载平衡器,每个数据中心都有一个公共IP地址。 如果XSP| <UNK> P位于负载平衡器后面,则Webex微服务和应用程序只会看到负载平衡器的IP地址,而Broadworks似乎只有一个XSP| <UNK> P,即使后面有多个XSP| <UNK> P。

在下面的示例中,XSP| <UNK> P部署在两个站点A和站点B上。每个站点的负载平衡器之后都有两个XSP| <UNK> P。 站点A的LB1之后为XSP| <UNK> P1和XSP| <UNK> P2,站点B的LB2之后为XSP| <UNK> P3和XSP| <UNK> P4。 只有负载平衡器显示在公共网络上,而XSP | <UNK> P位于DMZ专用网络中。

Webex 云服务

DNS 配置

Webex云微服务必须能够找到用于连接到Xsi接口、身份验证服务和CTI的Broadworks XSP| <UNK> P服务器。

Webex云微服务将对配置的XSP执行DNS A/AAAA查找|并连接到返回的IP地址。 这可以是负载平衡边缘元素,也可以是XSP| <UNK> P服务器本身。 如果返回多个 IP 地址,将选中列表中的第一个 IP。 当前不支持 SRV 查找。

例如: 合作伙伴的DNS A记录,用于发现面向互联网的轮询平衡XSP| <UNK> P服务器/负载平衡器。

记录类型

姓名

目标物

目的

A

webex-cloud-xsp.example.com

198.51.100.48

指向 LB1(站点 A)

A

webex-cloud-xsp.example.com

198.51.100.49

指向 LB2(站点 B)


 

对XSP的任何引用都包括XSP或ADP。

故障转移

当Webex微服务向XSP| <UNK> P/负载平衡器发送请求失败时,可能会发生以下几种情况:

  • 如果故障是由于网络错误(例如: TCP 和 SSL)造成的,Webex 微服务会将 IP 标记为“已阻止”,并立即路由至下一个 IP。

  • 如果返回错误代码(HTTP 5xx),Webex微服务会将IP标记为已阻止,并立即路由到下一个IP。

  • 如果在 2 秒钟内未收到 HTTP 响应,请求将超时,Webex 微服务会将 IP 标记为“已阻止”,并路由至下一个 IP。

每个请求会先尝试 3 次,之后再向微服务报告故障。

当IP位于阻止列表中时,将不会包含在向XSP| <UNK> P发送请求时要尝试的地址列表中。 经过预定的时间段后,被阻止的 IP 将失效,并重新加入到发出其他请求时尝试使用的列表中。

如果所有 IP 地址均被阻止,微服务仍会在已阻止列表中随机选择某个 IP 地址,从而尝试发送请求。 如果操作成功,相应的 IP 地址将从已阻止列表中删除。

状态

可以在Control Hub中查看Webex云服务与XSP| <UNK> P或负载平衡器的连接状态。 在 BroadWorks 呼叫集群下,显示了以下各个接口的连接状态:

  • XSI 操作

  • XSI 活动

  • 验证服务

加载页面时或者在输入更新期间,连接状态会更新。 连接状态如下:

  • 绿色: 可以使用 A 记录查找中的某个 IP 访问接口时。

  • 红色: A 记录查找中的所有 IP 都无法供访问,并且接口不可用时。

以下服务使用微服务连接到XSP| <UNK> P,并受XSP| <UNK> P接口可用性的影响:

  • 登录 Webex 应用程序

  • 刷新 Webex 应用程序令牌

  • 不受信任的电子邮件/自助激活

  • Broadworks 服务运行状况检查

Webex 应用程序

DNS 配置

Webex应用程序可访问XSP ADP上的X 服务接口(XSI-Actions和XSI|-Events)和设备管理服务(DMS)服务。

要查找XSI服务,Webex应用程序为以下对象执行DNS SRV查找 _xsi-client._tcp.<webex app xsi domain> 。 SRV指向为XSP| <UNK> P主机或XSI服务的负载平衡器配置的URL。 如果SRV查找不可用,Webex应用程序将恢复为A/AAAA查找。

SRV可以解析到多个A/AAAA目标。 但是,每个A/AAAA记录只能映射到一个IP地址。 如果DMZ中的负载平衡器/边缘设备后面有多个XSP| <UNK> P,则需要将负载平衡器配置为保持会话持续性,以将同一会话的所有请求路由到同一XSP| <UNK> P。 我们强制执行此配置,因为客户端的XSI事件信号必须转至用于建立事件通道的同一XSP| <UNK> P。


 

在示例1中,Webex-app-XSP ADP.example.com的| <UNK> /AAAA记录不存在,也不需要。 如果您的DNS要求必须定义一个A/AAAA记录,则只应返回一个IP地址。 无论如何,仍必须为Webex应用程序定义SRV。

如果Webex应用程序使用解析到多个IP地址的A/AAAA名称,或者负载平衡器/边缘元素不保持会话持续性,客户端最终会向未建立事件通道的XSP| <UNK> P发送信号。 这会导致信道被毁,并且会造成更多的内部流量,从而损害您的XSP| <UNK> P群集性能。

由于Webex云和Webex应用程序在A/AAAA记录查找中有不同的要求,因此您必须为Webex云和Webex应用程序使用单独的FQDN来访问您的XSP| <UNK> P。 如示例中所示,Webex云使用记录 webex-cloud-xsp.example.com ,Webex应用程序使用SRV _xsi-client._tcp.webex-app-xsp.example.com

示例1 —多个XSP| <UNK> P,每个都在单独的负载平衡器

在本例中,SRV指向多倍于A记录,每个A记录指向不同站点的不同负载平衡器。 Webex应用程序将始终使用列表中的第一个IP地址,仅在第一条记录关闭时移至下一条记录。

以下为 SRV 记录示例。

记录类型

录制

目标物

目的

SRV

_xsi-client._tcp.webex-app-xsp.example.com

xsp-dc1.example.com

XSI 接口的客户端发现

SRV

_xsi-client._tcp.webex-app-xsp.example.com

xsp-dc2.example.com

XSI 接口的客户端发现

A

xsp-dc1.example.com

198.51.100.48

指向 LB1(站点 A)

A

xsp-dc2.example.com

198.51.100.49

指向 LB2(站点 B)

示例2—一个负载平衡器后面有多个XSP| <UNK> P(具有TLS桥)

对于初始请求,负载平衡器选择随机XSP| <UNK> P。 该XSP| <UNK> P返回Webex应用程序在未来的请求中包含的cookie。 对于未来的请求,负载平衡器使用cookie将连接路由到正确的XSP| <UNK> P,确保事件通道不会断开。

记录类型

录制

目标物

目的

SRV

_xsi-client._tcp.webex-app-xsp.example.com

LB.example.com

负载平衡器

A

LB.example.com

198.51.100.83

负载平衡器的IP地址(XSP| <UNK> P位于负载平衡器之后)

DMS URL

在登录过程中,Webex 应用程序还将检索 DMS URL,以便下载其配置文件。 将解析URL中的主机,Webex应用程序将对主机执行DNS A/AAAA查找,以连接到托管DMS服务的XSP| <UNK> P。

例如: DNS A记录,用于通过Webex应用程序发现面向互联网的轮询平衡XSP| <UNK> P服务器/负载平衡器,以便通过DMS下载配置文件:

记录类型

姓名

目标物

目的

A

xsp-dms.example.com

198.51.100.48

指向 LB1(站点 A)

A

xsp-dms.example.com

198.51.100.49

指向 LB2(站点 B)


 
对XSP的任何引用都包括XSP或ADP。
Webex应用程序如何查找XSP| <UNK> P地址

客户端尝试使用以下DNS| 查找XSP ADP节点:

  1. 客户端最初从 Webex 云中检索 Xsi 操作/Xsi 事件 URL(您在创建关联的 BroadWorks Calling 集群时输入了这些 URL)。 从 URL 解析 XSI 主机名/域,客户端执行 SRV 查找,如下所示:

    1. 客户端执行 SRV 查找,以找到 _xsi-client._tcp。<xsi domain="">

    2. 如果SRV查找返回一个或多个A/AAAA目标:

      1. 客户针对这些目标执行 A/AAAA 查找,并缓存返回的 IP 地址。

      2. 客户根据 SRV 优先级,然后是权重(或者它们等同,则随机选择),连接到其中一个目标(因此使用一个 IP 地址连接到它的 A/AAAA 记录)。

    3. 如果 SRV 查找未返回任何目标:

      客户端首先对 XSI 根参数执行 A/AAAA 查找,然后尝试连接到返回的 IP 地址。 这可以是负载平衡边缘元素,也可以是XSP| <UNK> P服务器本身。

      如上所述,出于同样的原因,A/AAAA 记录必须解析为一个 IP 地址

  2. (可选)随后,您可以使用以下标记,在 Webex 应用程序的设备配置中提供自定义的 XSI 操作/XSI 事件详细信息:

    <protocols>
    	<xsi>
    		<paths>
    			<root>%XSI_ROOT_WXT%</root>
    			<actions>%XSI_ACTIONS_PATH_WXT%</actions>
    			<events>%XSI_EVENTS_PATH_WXT%</events>
    		</paths>
    	</xsi>
    </protocols>
    1. 这些配置参数优先于 Control Hub 中的 BroadWorks 集群中的任何配置。

    2. 如果它们存在,客户端会将它们与通过“BroadWorks 集群”配置收到的原始 XSI 地址进行比较。

    3. 如果检测到任何差异,客户端将重新初始化它的 XSI 操作/XSI 事件连接。 此操作的第一步是执行步骤1中列出的相同DNS查找过程-这一次请求从其配置文件中查找%XSI_ROOT_WXT% 参数中的值。


       
      如果您使用此标记更改 XSI 接口,请确保创建相应的 SRV 记录。
故障转移

登录期间,Webex App 会对 _xsi-client._tcp.<xsi domain=""> 执行 DNS SRV 查找,构建主机列表,然后依次根据 SRV 优先级和权重连接到其中某个主机。 连接的主机将成为所有后续请求的选定主机。 随后,事件通道向选定主机开放,并且定期发送检测信号对通道进行验证。 在第一个请求之后发送的所有请求都包含HTTP响应中返回的cookie,因此负载平衡器必须保持会话持续性(亲和性)并始终将请求发送到同一后端XSP| <UNK> P服务器。

如果向主机发送请求或检测信号请求失败,可能会发生以下情况:

  • 如果故障是由于网络错误(例如: TCP、SSL),Webex App 会立即路由到列表中的下一个主机。

  • 如果返回错误代码(HTTP5xx),Webex应用程序会将该IP地址标记为已阻止并路由到列表中的下一个主机。

  • 如果在一段时间内未收到响应,那么系统会将该请求视为因超时而失败,并将后续请求发送给下一个主机。 但是,超时请求会被视为失败。 某些请求会在失败后进行重试(增加重试时间)。 不会重试被假定为“不重要”的请求。

尝试新主机成功之后,如果该主机显示在列表中,则将其视为新选中的主机。 在尝试列表中的最后一个主机之后,Webex 应用程序将滚动至第一个主机。

在有检测信号的情况下,如果两个请求连续失败,Webex 应用程序将重新初始化事件通道。

请注意,Webex 应用程序不会执行故障转移,并且只有在登录时才会执行一次 DNS 服务发现。

登录期间,Webex应用程序尝试通过XSP | <UNK> P/Dms界面下载配置文件。 该应用程序会在已检索的 DMS URL 中对主机执行 A/AAAA 记录查找,然后连接到第一个 IP。 应用程序首先尝试发送一个使用 SSO 令牌下载配置文件的请求。 如果该请求因任何原因失败,它将进行重试,但这次请求使用设备用户名和密码下载。

部署 Webex for BroadWorks

部署概况

下图代表不同用户预配置模式部署任务的典型顺序。 许多任务是所有预配置模式下共有的。

Shows the order of tasks required for deploying Webex for BroadWorks with flow-through provisioning and trusted emails
部署流式预配置所需的任务
Shows the order of tasks required for deploying Webex for BroadWorks with flow-through provisioning without emails
在没有受信任电子邮件的情况下部署流式预配置所需的任务
Shows the order of tasks required for deploying Webex for BroadWorks with self-activation
部署用户自行预配置所需的任务

Webex for Cisco BroadWorks 合作伙伴加入

每个 Webex for Cisco BroadWorks 服务商或经销商都需要被设置为适用于 Webex for Cisco BroadWorks 的合作伙伴组织。 如果您已有 Webex 合作伙伴组织,则可以使用该组织。

为了完成必要的加入工作,您必须执行 Webex Cisco BroadWorks 文书工作,并且新合作伙伴必须接受在线的间接渠道合作伙伴协议 (ICPA)。 完成这些步骤后,Cisco Compliance 将在 Partner Hub(如有必要)中创建新的合作伙伴组织,并向文书工作中的记录管理员发送一封含身份验证详细信息的电子邮件。 同时,您的合作伙伴激活和/或客户成功项目经理会联系您以开始加入。

在Webex for Cisco BroadWorks XSP| <UNK> P上配置服务

我们要求NPS应用程序在不同的XSP| <UNK> P上运行。 有关该XSP| <UNK> P的要求,请参阅 网络的呼叫通知

您需要在XSP | <UNK> P上使用以下应用程序/服务。

服务/应用程序

必须验证

服务/应用程序用途

Xsi-Events

TLS(服务器向客户端验证自身)

呼叫控制,服务通知

Xsi-Actions

TLS(服务器向客户端验证自身)

呼叫控制,操作

设备管理

TLS(服务器向客户端验证自身)

呼叫配置下载

验证服务

TLS(服务器向客户端验证自身)

用户身份验证

计算机电话集成

mTLS(客户端和服务器相互验证)

电话状态

呼叫设置网页视图应用程序

TLS(服务器向客户端验证自身)

在 Webex 应用程序内的自助门户中公开用户呼叫设置

本节介绍如何在这些接口上应用TLS和mTLS所需的配置,但您应参考现有文档以在XSP| <UNK> P上安装应用程序。

共驻要求

  • 身份验证服务必须与 Xsi 应用程序共驻,因为这些接口必须接受长效令牌才能进行服务授权。 需要身份验证服务才能验证这些令牌。

  • 如有必要,身份验证服务和 Xsi 可以在同一端口上运行。

  • 您可以根据规模要求分离其他服务/应用程序(例如,专用设备管理XSP| <UNK> P场)。

  • 您可以将 Xsi、CTI、身份验证服务和 DMS 应用程序设在同地。

  • 请勿在用于将BroadWorks与Webex集成的XSP | <UNK> P上安装其他应用程序或服务。

  • 请勿将 NPS 应用程序与其他任何应用程序设在同地。

Xsi 接口

按照“Cisco BroadWorks Xtended 服务接口配置指南”中的描述安装和配置 Xsi-Actions 和 Xsi-Events 应用程序。

仅应在用于CTI接口的XSP | <UNK> P上部署一个Xsi-Events应用程序实例。

用于将Broadworks与Webex集成的所有Xsi-Events都必须在Applications/Xsi-Events/GeneralSettings下定义相同的callControlApplicationName。 例如:

ADP_CLI/Applications/Xsi-Events/GeneralSettings> get

callControlApplicationName = com.broadsoft.xsi-events

当用户加入Webex时,Webex会在AS上为用户创建订阅,以便接收在线状态和呼叫历史记录的电话事件。 订阅与callControlApplicationName关联,AS使用该订阅来了解将电话事件发送到哪个Xsi-Events。


 

更改callControlApplicationName,或者在所有Xsi-Events Web应用程序中使用不相同的名称,将会影响订阅和电话活动功能。

配置身份验证服务(使用 CI 令牌验证)

下列步骤用于将身份验证服务配置为通过 TLS 使用 CI 令牌验证。 如果您使用的是 R22 或更高版本,并且您的系统支持,建议采用此身份验证方法。


 

相互 TLS (mTLS) 可以作为身份验证服务的替代验证方法。 如果您有多个Webex组织运行同一XSP| <UNK> P服务器,则必须使用mTLS身份验证,因为CI令牌验证不支持与同一XSP| <UNK> P Auth服务的多个连接。

要针对身份验证服务配置 mTLS 身份验证而不是 CI 令牌验证,请参阅附录配置服务(为身份验证服务使用 mTLS)的附录)。


 
如果您当前将 mTLS 用于身份验证服务,则重新配置以通过 TLS 使用 CI 令牌验证并非强制性的。
  1. 获取Webex for Cisco BroadWorks的OAuth凭证

  2. 在每个XSP ADP服务器| 安装下列补丁。 安装适合您发行版的补丁:


     
    对XSP的任何引用都包括XSP或ADP。
  3. AuthenticationService 每个XSP ADP服务| 应用程序。

    1. 运行以下命令将XSP ADP上的AuthenticationService应用程序激活| /authService上下文路径。

      XSP|ADP_CLI/Maintenance/ManagedObjects> activate application AuthenticationService 22.0_1.1123/authService
    2. 运行此命令以在XSP | <UNK> P上部署 Service:

      XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /authServiceBroadWorks SW Manager deploying /authService...
  4. 从Broadworks Build 2022.10开始,当切换到新版本的java时,Java附带的证书颁发机构不再自动包含在BroadWorks信任存储中。 Service打开与Webex的TLS连接以获取访问令牌,并且需要在其信任存储区中包含以下内容以验证IDBroker和Webex URL:

    • IdenTrust Commercial Root CA 1

    • Go Daddy Root Certificate Authority - G2

    验证以下CLI下是否存在这些证书

    ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> get

    如果不存在,请运行以下命令以导入缺省Java信任值:

    ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> importJavaCATrust

    或者,您可以使用以下命令手动将这些证书添加为信任锚:

    ADP_CLI/System/SSLCommonSettings/Trusts/BroadWorks> updateTrust <alias> <trustAnchorFile>

    如果从以前的发行版升级了ADP,则旧发行版中的证书颁发机构将自动导入到新发行版中,并将继续导入,直到手动删除。


     

    Service应用程序不受ADP_ <UNK> I/System/SSLCommonSettings/GeneralSettings下的validatePeer 设置的约束,并且始终验证对等身份。 有关此设置的详细信息,请参阅 isco Broadworks X509证书验证FD

  5. 通过在每个XSP| <UNK> P服务器上运行以下命令来配置身份提供程序:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco> get

    • set clientId client-Id-From-Step1

    • set enabled true

    • set clientSecret client-Secret-From-Step1

    • set ciResponseBodyMaxSizeInBytes 65536

    • set issuerName <URL> —对于 URL ,输入应用于 CI 集群的 IssuerName URL。 见下表。

    • set issuerUrl <URL> —对于 URL ,输入应用于 CI 集群的 IssuerUrl。 请参阅下表。

    • set tokenInfoUrl <IdPProxy URL> —输入应用于 Teams 集群的 IdP 代理 URL。 请参阅下面的第二个表格。

    表 1. 设置 Name和 URL
    如果 CI 集群是...将 Name和 URL设置为…

    US-A

    https://idbroker.webex.com/idb

    EU

    https://idbroker-eu.webex.com/idb

    US-B

    https://idbroker-b-us.webex.com/idb


     
    如果您不知道CI集群,可以从Control Hub的帮助台视图中的客户详细信息获取信息。
    表 2. 设置令牌信息URL
    如果 Teams 集群是...将tokenInfoURL设置为…(IdP代理URL)

    ACHM

    https://broadworks-idp-proxy-a.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    AFRA

    https://broadworks-idp-proxy-k.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    AORE

    https://broadworks-idp-proxy-r.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate


     
    • 如果您不知道 Teams集群,可以从Control Hub的帮助台视图中的客户详细信息获取信息。

    • 要进行测试,您可以通过替换" idp/authenticate ”部分替换为” ping ”来验证 URL 是否有效。

  6. 通过运行以下命令指定 Webex 中用户档案中必须存在的 Webex 权限:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Scopes> set scope broadworks-connector:user

  7. 在每个XSP| <UNK> P服务器上使用以下命令配置Cisco联合的身份提供程序:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Federation> get

    • set flsUrl https://cifls.webex.com/federation

    • set refreshPeriodInMinutes 60

    • set refreshToken refresh-Token-From-Step1

  8. 运行以下命令以验证您的 FLS 配置是否有效。 该命令将返回身份提供程序列表:

    XSP|ADP_CLI/Applications/AuthService/IdentityProviders/Cisco/Federation/ClusterMap> Get

  9. 在每个XSP| <UNK> P服务器上使用以下命令配置令牌管理:

    • XSP|ADP_CLI/Applications/AuthenticationService/TokenManagement>

    • set tokenIssuer BroadWorks

    • set tokenDurationInHours 720

  10. 生成并共享 RSA 密钥。 您必须在一个XSP| <UNK> P上生成密钥,然后将其复制到所有其他XSP| <UNK> P。 这是由于以下因素:

    • 身份验证服务的所有实例必须使用相同的公钥/私钥对进行令牌加密/解密。

    • 首次收到颁发令牌要求时,身份验证服务会生成密钥对。


     
    如果您循环密钥或更改密钥长度,则需要重复以下配置并重新启动所有XSP| <UNK> P。
    1. 选择用于生成密钥对的XSP| <UNK> P。

    2. 使用客户端从客户端浏览器请求以下URL,从该XSP| <UNK> P请求加密令牌:

      https://<XSP|ADP-IPAddress>/authService/token?key=BASE64URL(clientPublicKey)

      (如果没有私钥/公钥对,则会在XSP|ADP上生成私钥/公钥对)

    3. 密钥存储位置不可配置。 导出密钥:

      XSP|ADP_CLI/Applications/authenticationService/KeyManagement> exportKeys

    4. 将导出的文件 /var/broadworks/tmp/authService.keys 到其他XSP | <UNK> P的相同位置,覆盖较旧的 .keys 文件解压(如有必要)。

    5. 导入其他每个XSP| <UNK> P上的密钥:

      XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys

  11. 向 Web 容器提供 authService URL。 XSP | <UNK> P的Web容器需要authService URL,以便能够验证令牌。 在每个XSP| <UNK> P上:

    1. 添加身份验证服务 URL 作为 BroadWorks Communications Utility 的外部身份验证服务:

      XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService> set url http://127.0.0.1/authService

    2. 将身份验证服务 URL 添加到容器:

      XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1/authService

      这样,Webex 即可使用身份验证服务来验证作为凭据提交的令牌。

    3. 用下列命令检查参数: get

    4. 重新启动XSP | <UNK> P。

删除身份验证服务的客户端验证要求(仅适用于 R24)

如果您在 R24 上配置了带 CI 令牌验证的身份验证服务,则还需要删除身份验证服务的客户端验证要求。 运行以下 CLI 命令:

ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> set <interfaceIp> <port> AuthenticationService clientAuthReq false

在 HTTP 接口上配置 TLS 和密码(用于 XSI 和身份验证服务)

身份验证服务、Xsi-Actions 和 Xsi-Events 应用程序使用 HTTP 服务器接口。 这些应用程序的 TLS 配置级别如下:

最一般 = 系统 > 传输 > HTTP > HTTP 服务器接口 = 最特殊

您用于查看或修改不同 SSL 设置的 CLI 上下文包括:

特异性 CLI 上下文
系统(全局)

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Protocols>

此系统的传输协议

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Protocols>

此系统上的 HTTP

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Protocols>

此系统上的特定 HTTP 服务器接口

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

读取XSP ADP上的HTTP服务器TLS接口配置|

  1. 登录到XSP| <UNK> P并导航至 XSP|ADP_CLI/Interface/Http/HttpServer>

  2. 输入 get 命令并阅读结果。 您应看到接口(IP 地址),并分别查看是否安全以及是否需要客户端身份验证。

Apache tomcat 要求每个安全接口都有证书;如果需要,系统会生成自签名证书。

XSP|ADP_CLI/Interface/Http/HttpServer> get

将 TLS 1.2 协议添加到 HTTP 服务器接口

必须将与 Webex 云交互的 HTTP 接口配置为用于 TLSv1.2。 云不会协商早期版本的 TLS 协议。

要在 HTTP 服务器接口上配置 TLSv1.2 协议,请执行以下操作:

  1. 登录到XSP| <UNK> P并导航至 XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

  2. 输入命令 get <interfaceIp> 443 以查看已在此接口上使用的协议。

  3. 输入命令 add <interfaceIp> 443 TLSv1.2 以确保该接口在与云通信时可以使用 TLS 1.2。

在 HTTP 服务器接口上编辑 TLS 密码配置

要配置所需的密码,请执行以下操作:

  1. 登录到XSP| <UNK> P并导航至 XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

  2. 输入命令 get <interfaceIp> 443 以查看已在此接口上使用的密码。 必须至少有一个来自Cisco推荐套件的套件(请参阅“概述”部分中的 XSP|ADP标识和安全要求)。

  3. 输入命令 add <interfaceIp> 443 <cipherName> 以向 HTTP 服务器接口添加密码。


     

    XSP| <UNK> P CLI需要IANA标准密码套件名称,而不是openSSL密码套件名称。 例如,要将 openSSL 密码 ECDHE-ECDSA-CHACHA20-POLY1305 添加到 HTTP 服务器接口,您将使用: XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    请参阅 https://ciphersuite.info/,以便按任一名称查找此套件。

在XSP| <UNK> P、应用程序服务器和配置文件服务器上配置设备管理

配置文件服务器和XSP| <UNK> P对于设备管理是必需的。 必须按照 BroadWorks 设备管理配置指南中的说明进行配置。

CTI 接口和相关配置

以下是“从最里到最外”的配置顺序。 并不强制遵循此顺序。

  1. 为 CTI 订阅配置应用程序服务器

  2. 为mTLS| 验证CTI订阅配置XSP ADP

  3. 打开用于安全 CTI 接口的入站端口

  4. 为您的 Webex 组织订阅 BroadWorks CTI 活动

为 CTI 订阅配置应用程序服务器

使用 Webex for Cisco BroadWorks CTI 客户端证书的公用名 (CN),更新应用程序服务器上的 ClientIdentity。

对于 Webex 使用的每个应用服务器,使用以下命令将证书标识添加到 ClientIdentity 中:

AS_CLI/System/ClientIdentity> add bwcticlient.webex.com


 

Webex for Cisco BroadWorks 客户端证书的公用名是 bwcticlient.webex.com

在 CTI 接口上配置 TLS 和密码

XSP| <UNK> P CTI接口的可配置性级别如下:

最一般 = 系统 > 传输 > CTI > CTI 接口 = 最特殊

您用于查看或修改不同 SSL 设置的 CLI 上下文包括:

特异性

CLI 上下文

系统(全局)

(R22 及以上版本)

XSP| <UNK> P_ <UNK> I/System/SSLCommonSettings/JSSE/Ciphers>

XSP| <UNK> P_ <UNK> I/系统/SSLCommonSettings/JSSE/协议>

此系统的传输协议

(R22 及以上版本)

XSP| <UNK> P_ <UNK> I/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP| <UNK> P_ <UNK> I/System/SSLCommonSettings/OpenSSL/Protocols>

此系统上的所有 CTI 接口

(R22 及以上版本)

XSP| <UNK> P_ <UNK> I/接口/CTI/SSLCommonSettings/Ciphers>

XSP| <UNK> P_ <UNK> I/接口/CTI/SSLCommonSettings/协议>

此系统上的特定 CTI 接口

(R22 及以上版本)

XSP| <UNK> P_ <UNK> I/接口/CTI/CTIServer/SSLSettings/Ciphers>

XSP| <UNK> P_ <UNK> I/接口/CTI/CTIServerSSLSettings/协议>


 

在全新安装中,以下密码在系统级别默认安装。 如果在接口级别(例如在CTI接口或HTTP接口)未配置任何内容,则应用此密码列表。 请注意,此列表可能会随时间发生变化:

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256

  • TLS_DHE_DSS_WITH_AES_128_GCM_SHA256

  • TLS_DHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_DHE_DSS_WITH_AES_128_CBC_SHA256

  • TLS_ECDH_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDH_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDH_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDH_ECDSA_WITH_AES_128_CBC_SHA256

读取XSP ADP上的CTI TLS接口| 配置

  1. 登录到XSP| <UNK> P并导航至 XSP|ADP_CLI/Interface/CTI/CTIServer>

  2. 输入 get 命令并阅读结果。 您应看到接口(IP 地址),并分别查看是否需要服务器证书以及是否需要客户端身份验证。

    XSP|ADP_CLI/Interface/CTI/CTIServer> get
      Interface IP  Port  Secure  Server Certificate  Client Auth Req
    =================================================================
      10.155.6.175  8012    true                true             true
    

将 TLS 1.2 协议添加到 CTI 接口

必须针对TLS| v1.2配置与Webex云交互的XSP ADP CTI接口。 云不会协商早期版本的 TLS 协议。

要在 CTI 接口上配置 TLSv1.2 协议,请执行以下操作:

  1. 登录到XSP| <UNK> P并导航至 XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Protocols>

  2. 输入命令 get <interfaceIp> 以查看已在此接口上使用的协议。

  3. 输入命令 add <interfaceIp> TLSv1.2 以确保该接口在与云通信时可以使用 TLS 1.2。

在 CTI 接口上编辑 TLS 密码配置

要在 CTI 接口上配置所需的密码,请执行以下操作:

  1. 登录到XSP| <UNK> P并导航至 XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers>

  2. 输入 get 命令以查看已在此接口上使用的密码。 必须至少有一个来自Cisco推荐套件的套件(请参阅“概述”部分中的 XSP|ADP标识和安全要求)。

  3. 输入命令 add <interfaceIp> <cipherName> 以将密码添加到 CTI 接口。


     

    XSP| <UNK> P CLI需要IANA标准密码套件名称,而不是openSSL密码套件名称。 例如,要将 openSSL 密码 ECDHE-ECDSA-CHACHA20-POLY1305 添加到 CTI 接口,您将使用: XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers> add 192.0.2.7 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    请参阅 https://ciphersuite.info/,以便按任一名称查找此套件。

CTI接口(R22及更高版本)的信任锚

此过程假设XSP| <UNK> P面向互联网或通过直通代理面对互联网。 桥接代理的证书配置不同(请参阅“TLS 桥接代理的 TLS 证书要求”)。

对于基础设施中每个向Webex发布CTI事件的XSP| <UNK> P,请执行以下操作:

  1. 登录合作伙伴中心。

  2. 转至设置 > BroadWorks Calling,然后单击下载 Webex CA 证书以将 CombinedCertChain2023.txt 下载至您的本地计算机。


     

    这些文件包含两组证书,每组两个证书。 您需要在将文件上传到XSP | <UNK> P之前拆分文件。 所有文件为必填项。

  3. 将证书链拆分为两个证书- combinedcertchain2023.txt

    1. 打开 combinedcertchain2023.txt (在文本编辑器中)。

    2. 选择并剪切第一个文本块,包括行 -----BEGIN CERTIFICATE----------END CERTIFICATE----- ,然后将文本块粘贴到新文件中。

    3. 将新文件另存为 root2023.txt

    4. 将原始文件另存为 issuing2023.txt 。 原始文件现在应只包含一个文本块,周围环绕着行 -----BEGIN CERTIFICATE----------END CERTIFICATE-----

  4. 将两个文本文件复制到您保护的XSP | <UNK> P上的临时位置,例如。 /var/broadworks/tmp/root2023.txt/var/broadworks/tmp/issuing2023.txt

  5. 登录到XSP| <UNK> P并导航至 /XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts>

  6. (可选)运行 help updateTrust 以查看参数和命令格式。

  7. 将证书文件上传到新的信任锚- 2023

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txt

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt


     

    所有别名必须使用不同的名称。 webexclientroot2023webexclientissuing2023 是信任锚的示例别名;只要所有条目都是唯一的,您就可以使用自己的。

  8. 确认已更新锚:

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> get

      Alias   Owner                                   Issuer
    =============================================================================
    webexclientissuing2023       Internal Private TLS SubCA      Internal Private Root
    webexclientroot2023       Internal Private Root      Internal Private Root[self-signed]
  9. 允许客户端使用证书进行身份验证:

    XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/CertificateAuthentication> set allowClientApp true

添加 CTI 接口并启用 mTLS

  1. 添加 CTI SSL 接口。

    CLI 上下文取决于您的 BroadWorks 版本。 此命令会在界面上创建自签名服务器证书,并强制要求接口提供客户端证书。

    • 在 BroadWorks R22 和 R23 上:

      XSP|ADP_CLI/Interface/CTI/CTIServer> add <Interface IP> 8012 true true true

  2. 替换XSP ADP CTI接口上的| 器证书和密钥。 您需要 CTI 接口的 IP 地址来进行这一操作;您可以在以下上下文中读取该内容:

    • 在 BroadWorks R22 和 R23 上:

      XSP|ADP_CLI/Interface/CTI/CTIServer> get

      然后运行以下命令以将接口的自签名证书替换为您自己的证书和私钥:

      XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Certificates> sslUpdate <interface IP> keyFile</path/to/certificate key file> certificateFile </path/to/server certificate> chainFile</path/to/chain file>

  3. 重新启动XSP | <UNK> P。

在 Webex 上启用 BroadWorks CTI 事件访问

在 Partner Hub 中配置集群时,您需要添加并验证 CTI 接口。 有关详细说明,请参阅在 Partner Hub 中配置合作伙伴组织

在 Partner Hub 中配置集群时,您需要添加并验证 CTI 接口。 有关详细说明,请参阅在 Partner Hub 中配置合作伙伴组织

  • 指定 Webex 可订阅 BroadWorks CTI 事件的 CTI 地址。

  • CTI 订阅按订阅者进行,并且只有在为该订阅者预配置 Webex for BroadWorks 时才会建立和维护 CTI 订阅。

呼叫设置网页视图

呼叫设置网页视图(CSWV)是托管在XSP| <UNK> P上的应用程序,允许用户通过他们在软客户端中看到的网页视图修改其BroadWorks呼叫设置。 请参阅 isco BroadWorks呼叫设置Webview解决方案指南

Webex 利用此功能为用户提供对非 Webex 应用程序原生的通用 BroadWorks 呼叫设置的访问。

如果您想让您的 Webex for Cisco BroadWorks 订阅者访问 Webex 应用程序中缺省值以外的呼叫设置,需要部署“呼叫设置网页视图”功能。

呼叫设置网页视图有两个组件:

  • 呼叫设置网页视图应用程序,托管在Cisco BroadWorks XSP| <UNK> P上。

  • Webex应用程序,在Webview中呈现呼叫设置。

用户体验

  • Windows 用户: 单击 呼叫设置,然后单击 呼叫首选项 > 呼叫设置

  • Mac 用户: 单击档案照片,然后 > 呼叫设置

在 BroadWorks 上部署 CSWV

在XSP ADP上安装呼叫设置| 视图

CSWV应用程序必须位于环境中托管Xsi|-Actions接口的XSP ADP上。 它是XSP ADP上的非托管应用程序|,因此您需要安装和部署Web存档文件。

  1. 登录cisco.com并在软件下载部分搜索“BWCallSettingsWeb”。

  2. 查找并下载文件的最新版本。

    例如, BWCallSettingsWeb_1.8.2_1.war( https://software.cisco.com/download/home/286326302/type/286326345/release/RI.2022.04)是在编写本报告时的最近一次。

  3. 根据适用于XSP ADP版本的Cisco BroadWorks X 服务平台配置指南安装、激活和部署Web存档。| (R24版本是 https://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/broadworks/Design/XSP/BW-XtendedServicesInterfaceConfigGuide.pdf)。

    1. 将。war文件复制到XSP| <UNK> P上的临时位置,例如 /tmp/

    2. 导航至以下 CLI 上下文并运行安装命令:

      XSP|ADP_CLI/Maintenance/ManagedObjects> install application /tmp/BWCallSettingsWeb_1.7.5_1.war

      BroadWorks 软件管理器会验证并安装文件。

    3. [可选]删除 /tmp/BWCallSettingsWeb_1.7.5_1.war (不再需要此文件)。

    4. 激活应用程序:

      XSP|ADP_CLI/Maintenance/ManagedObjects> activate application BWCallSettingsWeb 1.7.5 /callsettings

      任何应用程序的 名称版本都是必填的,但是对于 CSWV,还必须提供 contextPath,因为它不是托管应用程序。 您可以使用任何未被另一应用程序使用的值,例如 /callsettings

    5. 在选定的上下文路径上部署呼叫设置应用程序:

      XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /callsettings

  4. 现在可以预测将为客户指定的呼叫设置 URL,如下所示:

    https://<XSP|ADP-FQDN>/callsettings/

    注:

    • 当您在客户端配置文件中输入此 URL 时,必须输入结尾的斜杠。

    • XSP | <UNK> P-FQDN必须与Xsi-ActionsFQDN匹配,因为CSWV需要使用Xsi-Actions,且不支持CORS。

  5. 对Webex for Cisco BroadWorks环境中的其他XSP| <UNK> P重复此过程(如有必要)。

呼叫设置网页视图应用程序现在在XSP| <UNK> P上处于活动状态。

将Webex应用程序配置为使用呼叫设置网页视图

有关客户端配置的更多详细信息,请参阅 bex for Cisco BroadWorks配置指南

Webex 应用程序配置文件中有一个自定义标记,可用于设置 CSWV URL。 此URL通过应用程序界面向用户显示呼叫设置。

<config>
    <services>
        <web-call-settings target="%WEB_CALL_SETTINGS_TARGET_WXT%">
            <url>%WEB_CALL_SETTINGS_URL_WXT%</url>
        </web-call-settings>

在BroadWorks上的Webex应用程序配置模板中,在%WEB_CALL_SETTINGS_URL_WXT% 标签中配置CSWV URL。

如果您没有明确指定URL,则默认值为空,用户看不到呼叫设置页面。

  1. 确保您拥有 Webex 应用程序的最新配置模板(请参阅“设备配置文件”)。

  2. 将 Web 呼叫设置目标设置为 csw:

    %WEB_CALL_SETTINGS_TARGET_WXT% csw

  3. 设置环境的 Web 呼叫设置 URL,例如:

    %WEB_CALL_SETTINGS_URL_WXT% https://yourxsp.example.com/callsettings/

    您在部署CSWV应用程序时衍生出此值。

  4. 生成的客户端配置文件应有一个如下所示的条目:

    <web-call-settings target="csw">
        <url>https://yourxsp.example.com/callsettings/</url>
    </web-call-settings>

     
    对XSP的任何引用都包括XSP或ADP。

在 Webex for Cisco BroadWorks 中配置呼叫推送通知

在此文档中,我们使用术语呼叫通知推送服务器 (CNPS) 来描述环境中运行的 XSP 托管或 ADP 托管应用程序。 CNPS 可以配合 BroadWorks 系统运行,识别用户收到的传入呼叫,并向 Google Firebase Cloud Messaging (FCM) 或 Apple Push Notification service (APN) 通知服务推送这些呼叫的通知。

这些服务会向 Webex for Cisco BroadWorks 订阅者的移动设备发出通知,告诉他们在 Webex 上有传入呼叫。

有关 NPS 的更多信息,请参阅通知推送服务器功能说明

Webex 中的类似机制可配合 Webex 消息传递和在线状态服务运行,向 Google (FCM) 或 Apple (APNS) 通知服务推送通知。 这些服务又会将收到的消息或存在的变化通知给移动 Webex 用户。


 

本部分描述当 NPS 尚未支持其他应用程序时如何为身份验证代理配置 NPS。 如果您需要迁移共享的 NPS 以使用 NPS 代理,请参阅 更新 Cisco BroadWorks NPS 以使用 NPS 代理https://help.webex.com/nl5rir2/

NPS 代理概述

为了与 Webex for Cisco BroadWorks 兼容,必须对 CNPS 打补丁以支持 NPS 代理功能,即 UCaaS 中用于 VoIP 的推送服务器

该功能在通知推送服务器中实现了新的设计,可解决与移动客户端的服务商共享推送通知证书私钥的安全漏洞。 NPS 不再与服务商共享推送通知证书和密钥,而是使用新 API 从 Webex for Cisco BroadWorks 后端获取短效推送通知令牌,并使用此令牌向 Apple APNS 和 Google FCM 服务进行身份验证。

此功能还增强了通知推送通过新的 Google Firebase Cloud Messaging (FCM) HTTPv1 API 向 Android 设备推送通知的功能。

APNS 注意事项

自 2021 年 3 月 31 日起,Apple 将不再支持 Apple 推送通知服务上基于 HTTP/1 的二进制协议。 我们建议您配置XSP| <UNK> P对APN使用基于HTTP/2的接口。 此更新要求托管NPS的XSP| <UNK> P运行R22或更高版本。

为 Webex for Cisco BroadWorks 准备 NPS

1

安装和配置专用 XSP(最低版本 R22)或应用程序交付平台 (ADP)。

2

安装 NPS 身份验证代理补丁:

3

激活通知推送服务器应用程序。

4

(对于 Android 通知)在 NPS 上启用 FCM v1 API。

XSP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true

5

(对于 Apple iOS 通知)在 NPS 上启用 HTTP/2。

XSP_CLI/Applications/NotificationPushServer/APNS/GeneralSettings> set HTTP2Enabled true

6

附加 NPS XSP/ADP 技术支持。

7

在每个AS服务器上,namedefs文件位于 /usr/local/broadworks/bw_base/conf 必须使用用于查找通知推送服务器(XSP/ADP)的SRV和A记录进行配置,如果多个XSP/ADP则根据需要为每个添加条目。

例如: _pushnotification-client._tcp。qaxsps.broadsoft.com SRV 20 20,443 qa149.vle.broadsoft.com qa149.vle.broadsoft.com在10.193.78.149中


 

设置后,需要使用以下选项之一来代答更改:

  1. 在维护窗口中预构建一个模板。

  2. 通过Cisco BroadWorks CLI:

    R24及更早版本

    AS_CLI/ASDiagnostic/DNS> reload

    R25 +

    AS_CLI/ASDiagnostic/DNS/ExecutionServer> reload

    AS_CLI/ASDiagnostic/DNS/ProvisioningServer> reload

下一步

当新安装 NPS 时,请转到配置 NPS 以使用身份验证代理

要将现有的 Android 部署迁移到 FCMv1,请转到将 NPS 迁移到 FCMv1

配置 NPS 以使用身份验证代理

此任务适用于新安装的 NPS(专用于 Webex for Cisco BroadWorks)。

如果要在与其他移动应用程序共享的NPS上配置身份验证代理,请参阅 Cisco BroadWorks NPS以使用NPS代理 (https://help.webex.com/nl5rir2)。

1

获取Webex for Cisco BroadWorks的OAuth凭证

2

在 NPS 上创建客户端帐户:

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set clientId client-Id-From-Step1

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set clientSecret
New Password: client-Secret-From-Step1

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set RefreshToken
New Password: Refresh-Token-From-Step1

要验证您输入的值与所提供的值是否匹配,请运行 XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> get


 

无论您位于何处,CiscoCI Url应始终为US CI群集,缺省值应为:

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI> get issuerUrl = https://idbroker.webex.com/idb
3

输入 NPS 代理 URL,并设置令牌刷新间隔(建议 30 分钟):

XSP|ADP_CLI/Applications/NotificationPushServer/CloudNPSService> set url https://nps.uc-one.broadsoft.com/nps/

XSP|ADP_CLI/Applications/NotificationPushServer/CloudNPSService> set VOIPTokenRefreshInterval 1800

4

(对于 Android 通知)将 Android 应用程序 ID 添加到 NPS 上的 FCM 应用程序上下文。

XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.cisco.wx2.android

5

(适用于 Apple iOS 通知)将应用程序 ID 添加到 APNS 应用程序上下文,确保省略 Auth 密钥 - 将其设置为空。

XSP|ADP_CLI/Applications/NotificationPushServer/APNS/Production/Tokens> add com.cisco.squared

6

配置以下 NPS URL:

XSP| <UNK> P CLI上下文

参数

  • XSP|ADP_CLI/Applications/

    NotificationPushServer/FCM>

authURL

https://www.googleapis.com/oauth2/v4/token

pushURL

https://fcm.googleapis.com/v1/projects/PROJECT-ID/messages:send

scope

https://www.googleapis.com/auth/firebase.messaging

  • XSP|ADP_CLI/Applications/NotificationPushServer

    /APNS/Production>

url

https://api.push.apple.com/3/device

7

根据显示的推荐值配置以下 NPS 连接参数:

XSP| <UNK> P CLI上下文

参数

  • XSP|ADP_CLI/Applications/

    NotificationPushServer/FCM>

tokenTimeToLiveInSeconds

3600

connectionPoolSize

10

connectionTimeoutInMilliseconds

3600

connectionIdleTimeoutInSeconds

600

  • XSP|ADP_CLI/Applications/NotificationPushServer/

    APNS/Production>

connectionTimeout

3000

connectionPoolSize

2

connectionIdleTimeoutInSeconds

600

8

检查应用程序服务器是否筛选应用程序 ID,因为您可能需要将 Webex 应用程序添加到允许列表中:

  1. 运行 AS_CLI/System/PushNotification> get 并检查下列参数的值: enforceAllowedApplicationList 。 如果为 true ,您需要完成此子任务。 否则,请跳过剩余的子任务。

  2. AS_CLI/System/PushNotification/AllowedApplications> add com.cisco.wx2.android “Webex Android”

  3. AS_CLI/System/PushNotification/AllowedApplications> add com.cisco.squared “Webex iOS”

9

重新启动XSP| <UNK> P: bwrestart

10

通过从 BroadWorks 订阅者向两个 Webex 移动用户进行呼叫来测试呼叫通知。 验证 iOS 和 Android 设备上是否显示呼叫通知。

将 NPS 迁移到 FCMv1

本主题包含可以在 Google FCM 控制台中使用的可选过程,当需要将现有的 NPS 部署迁移到 FCMv1 时,您可以执行这些步骤。 有三个过程:

将UC-One客户端迁移到FCMv1

在Google FCM控制台中使用以下步骤将UC-One客户端迁移到Google FCM HTTPv1。


 

如果对客户端应用了定制,则客户端必须拥有发件人 ID。 在 FCM 控制台中,请参阅项目设置 > 云消息传递。 此设置显示在“项目凭证”表中。

有关详细信息,请参阅 https://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/UC-One/UC-One-Collaborate/Connect/Mobile/IandO/ConnectBrandingGuideMobile-R3_8_3.pdf? 上的《Connect移动品牌定制指南》。 请参阅 gcm_defaultSenderId 参数,其位于定制套件资源文件夹的 branding.xml 文件中,并包含下列语法:

<string name="gcm_defaultSenderId">xxxxxxxxxxxxx</string>

  1. 登录到 http://console.firebase.google.com 上的 FCM 管理员 SDK。

  2. 选择适当的 Android 应用程序。

  3. 常规标签页,记录项目 ID。

  4. 导航到“服务帐户”标签页,以配置一个服务帐户。 您可以创建一个新的服务帐户,也可以配置一个现有的服务帐户。

    要创建新的服务帐户:

    1. 单击蓝色按钮,以创建一个新的服务帐户

    2. 单击蓝色按钮,以生成一个新的私钥

    3. 将密钥下载到安全的位置

    要重复使用现有的服务帐户:

    1. 单击蓝色文本,以查看现有的服务帐户。

    2. 确定要使用的服务帐户。 服务帐户需要 firebaseadmin-sdk 权限。

    3. 在最右侧,单击汉堡菜单并创建一个新的私钥。

    4. 下载包含密钥的 json 文件,并保存到安全的位置。

  5. 将json文件复制到XSP | <UNK> P。

  6. 配置项目 ID 以及:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add <project id> <path/to/json-key-file>
    ...Done
    
    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> get
      Project ID  Accountkey
    ========================
      my_project    ********
  7. 配置应用程序:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add <app id> projectId <project id>
    ...Done
    
    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> get
      Application ID    Project ID
    ==============================
              my_app    my_project
  8. 启用 FCMv1:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true
    ...Done
  9. 运行 bwrestart 重启XSP ADP的| 。

将 SaaS 客户端迁移到 FCMv1

如果您希望将 SaaS 客户端迁移到 FCMv1,请在 Google FCM 控制台上使用以下步骤。


 
确保您已完成“配置 NPS 以使用身份验证代理”过程。
  1. 禁用 FCM:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled false
    ...Done
  2. 运行 bwrestart 重启XSP ADP的| 。

  3. 启用 FCM:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true
    ...Done
  4. 运行 bwrestart 重启XSP ADP的| 。

更新 ADP 服务器

如果您要迁移 NPS 以使用 ADP 服务器,请在 Google FCM 控制台中使用以下步骤。

  1. 从 Google 云控制台获取 JSON 文件:

    1. 在 Google 云控制台上,转到服务帐户页面。

    2. 单击选择项目,选择您的项目,然后单击打开

    3. 找到要为其创建密钥的服务帐户的行,单击更多垂直按钮,然后单击创建密钥。

    4. 选择一个密钥类型,然后单击创建

      随后会下载此文件。

  2. 将 FCM 添加到 ADP 服务器:

    1. 使用下列命令将 JSON 文件导入 ADP 服务器: /bw/install

    2. 登录到 ADP CLI 并添加项目和 API 密钥:

      ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add connect /bw/install/google JSON:

    3. 接下来,添加应用程序和密钥:

      ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.broadsoft.ucaas.connect projectId connect-ucaas...Done

    4. 验证配置:

      ADP_CLI/Applications/NotificationPushServer/FCM/Projects> g
      Project ID Accountkey
      ========================
      connect-ucaas ********
      
      ADP_CLI/Applications/NotificationPushServer/FCM/Applications> g
      Application ID Project ID
      ===================================
      com.broadsoft.ucaas.connect connect-ucaas

在 Partner Hub 中配置合作伙伴组织

配置 BroadWorks 集群

[每个集群一次]

进行此操作的原因如下:

  • 要启用Webex云根据BroadWorks验证您的用户(通过XSP| <UNK> P托管的验证服务)。

  • 要启用 Webex 应用程序以便使用 Xsi 接口进行呼叫控制。

  • 要允许 Webex 侦听 BroadWorks 发布的 CTI 事件(电话在线状态和呼叫历史记录)。


 

集群向导会在添加接口时自动进行验证。 如果任何接口未能成功验证,您可以继续编辑集群,但是如果存在无效条目,则不能保存集群

我们阻止保存是因为配置错误的集群可能会导致问题难以解决。

需要采取的行动

  1. 使用合作伙伴管理员凭证登录 Partner Hub (admin.webex.com)。

  2. 从侧边菜单中打开 Settings(设置)页面,找到 BroadWorks Calling 设置。

  3. 单击 Add Cluster(添加集群)

    这将启动一个向导,您可以在其中提供XSP| <UNK> P接口(URL)。 如果您使用非标准端口,可以将端口添加到接口 URL。

  4. 为此集群命名,然后单击 Next(下一步)

    此处的集群概念只是一组接口,通常位于XSP| <UNK> P服务器或场上,使Webex能够从您的应用程序服务器(AS)读取信息。 每个AS集群可以有一个XSP| <UNK> P,或者每个集群有多个XSP| <UNK> P,或者每个XSP| <UNK> P有多个AS集群。 此处已超出 BroadWorks 系统的扩展要求。

  5. (可选)输入您用于连接到 Webex 的 BroadWorks 系统中的 BroadWorks 用户帐户名密码,然后单击 Next(下一步)

    验证测试可以使用该帐户来验证与集群中接口的连接。

  6. 添加您的 XSI 操作XSI 事件 URL。

  7. 可选。 使用设备激活服务的URL更新 DAS URL

  8. 可选。 如果您希望BroadWorks直接登录到BroadWorks,请选中“ 直接BroadWorks身份验证”复选框。 否则,对BroadWorks的验证将通过Webex托管的IdP代理服务进行代理。

    此复选框会影响以下登录情况:

    • 用户激活门户登录—用户在登录门户时必须输入其BroadWorks凭证。 上述设置决定了登录是直接到BroadWorks还是通过IdP代理进行。

    • 客户端登录—如果在加入模板中配置了 BroadWorks身份验证,上述设置将确定客户端登录Webex应用程序是直接访问BroadWorks还是通过IdP代理进行。

  9. 单击下一步

  10. CTI 接口页面上,执行以下操作:

    1. 添加要连接的 CTI 接口的 CTI URL端口

    2. 可选。 启用 历史记录 ,然后输入您的BroadWorks用户ID。 选择此选项后,BroadWorks呼叫历史记录事件将同步到Webex云。 用户可查看 Webex App 上的呼叫历史记录。

    3. 可选。 启用免打扰(DND)同步开关,然后输入您的BroadWorks用户ID。 此选项将在Webex和BroadWorks之间同步DND事件,确保该功能在两个平台上运行相同。

    4. 单击下一步

  11. 添加验证服务 URL。

  12. 选择使用 CI 令牌验证的身份验证服务

    该选项不需要通过 mTLS 保护来自 Webex 的连接,因为验证服务会首先根据 Webex 身份服务正确验证用户令牌,然后再向用户发放长期令牌。

  13. 查看最终屏幕上的条目,然后单击 Create(创建)。 您应该会看到一条成功消息。

    Partner Hub 会将 URL 传递给 Webex 的各种微服务,以测试与所提供接口的连接。

  14. 单击 View Clusters(查看集群)可看到新集群以及验证是否成功。

  15. 在向导的最终(预览)屏幕上,Create(创建)按钮可能会禁用。 如果您无法保存模板,则表明您刚刚配置的某个集成存在问题。

    我们已实施此类检查以防止后续任务发生错误。 您可以在配置部署时返回向导,这可能需要按照本指南中的说明修改基础设施(例如XSP| <UNK> P、负载平衡器或防火墙),然后才能保存模板。

检查与 BroadWorks 接口的连接

  1. 使用合作伙伴管理员凭证登录 Partner Hub (admin.webex.com)。

  2. 从侧边菜单中打开 Settings(设置)页面,找到 BroadWorks Calling 设置。

  3. 单击 View Clusters(查看集群)

  4. Partner Hub 可通过各种微服务向集群中的接口发起连接测试。

    测试完成后,集群列表页面会在每个集群旁边显示状态消息。

    您应该会看到绿色成功消息。 如果您看到红色错误消息,请单击受影响的集群名称以查看导致问题的设置。

  5. 可选。 如果要查看该群集的现有设置,例如XSI-Actions、XSI-Events、DAS URL和CTI接口设置,请选择一个群集。

配置您的加入模板

加入模板是指您通过预配置方法将共享配置应用于一个或多个客户的方式。 您必须将每个模板与(在前一部分创建的)集群关联。

您可以根据需要创建任意数量的模板,但是只有一个模板可以与客户关联。

  1. 登录 Partner Hub并选择客户

  2. 单击自行激活模板按钮以查看现有模板。

  3. 单击创建模板

  4. “模板详细信息”窗口中,添加模板名称、国家或地区以及默认电子邮件语言。

  5. 服务设置窗口中,使用群集下拉列表选择要与此模板一起使用的群集。

  6. 输入 Template Name(模板名称),然后单击 Next(下一步)

  7. 使用这些建议的设置来配置预配置模式:

    表 3. 建议的针对不同预配置模式的预配置设置

    设置名称

    使用受信任电子邮件的流式预配置

    无需电子邮件的流式预配置

    用户自行预配置

    通过预配置启用BroadWorks Flow(如果开启,则包括预配置帐户凭证**)

    开启

    根据 BroadWorks 配置提供预配置的帐户名密码

    开启

    根据 BroadWorks 配置提供预配置的帐户名密码

    关闭

    在 Control Hub 中自动创建新组织

    服务商电子邮件地址

    从下拉列表中选择电子邮件地址(如果列表太长,您可以输入一些字符来查找地址)。

    此电子邮件地址用于标识合作伙伴组织中的管理员,该管理员将被授予对使用加入模板创建的任何新客户组织的委派管理员访问权限。

    国家

    选择使用该模板的国家/地区。

    您选择的国家/地区会将使用此模板创建的客户组织与特定区域相匹配。 目前,该区域可以是(欧洲、中东、非洲及俄罗斯)或(北美和世界其他地区)。 请参阅“此电子表格中的国家/地区与区域的映射”

    组织国家/地区将确定Webex会议站点中Cisco PSTN的缺省全球呼入号码。 有关详细信息,请参阅帮助页面的“国家”部分。

    BroadWorks 企业模式激活

    如果您使用此模板预配置的客户是 BroadWorks 中的企业,则启用此功能。

    如果他们是组,则关闭该开关。

    如果您在 BroadWorks 中有多个企业和组,您应针对这些不同情况创建不同的模板。

    表格注释:

    • † 此开关可确保在订阅者的电子邮件域与现有 Webex 组织不匹配时创建新的客户组织。

      除非您使用手动订购和履行流程(通过 Cisco Commerce Workspace)在 Webex 中创建客户组织(在开始预配置这些组织中的用户前),否则该项应始终处于启用状态。 该选项通常称为“混合预配置”模型,不在本文档的讨论范围内。

    • **“预配置帐户”是指BroadWorks系统级管理员帐户。 在BroadWorks上,您需要具有以下属性的管理员帐户: 管理员类型=预配置,只读=关闭。

  8. 为使用此模板的客户选择默认服务软件包(请参阅“概述”一节中的软件包);可以是基本标准高级软件电话

    您可以通过 Partner Hub 针对个别用户覆盖此设置。

  9. 可选。 如果要禁用Webex呼叫, 禁用Cisco Webex免费呼叫

  10. 对于会议加入配置,选择以下一种方式:

    • Cisco 呼入号码 (PSTN)

    • 合作伙伴提供的呼入号码 (BYoPSTN) - 如果您选择该选项,请参阅携带您自己的 Webex for Cisco BroadWorks PSTN 解决方案指南,了解如何配置该选项的详细信息。

  11. 单击下一步

  12. 关于如何验证用户身份的方式,有两种方法—使用受信任的电子邮件或不受信任的电子邮件。

    在受信任电子邮件工作流中,用户向在BroadWorks中添加电子邮件地址的合作伙伴提供电子邮件地址。 作为合作伙伴,您负责将电子邮件地址作为流式传输或API方法的一部分。


     

    强烈建议使用受信任的预配置方法,因为它可确保所有订阅者都由您作为合作伙伴进行完全预配置,并且无需最终用户执行任何操作。

    在不受信任的电子邮件案例中,用户需要在预配置前验证其电子邮件,或者用户可以自行激活。

    在不受信任的情况下,根据下表中的验证设置,有多种设置模式:

    表 4. 不受信任的预配置模式的推荐用户验证设置

    设置名称

    无需电子邮件的流式预配置

    用户自行预配置

    首先部署管理员

    建议*

    不适用

    允许用户自激活

    不适用

    必填

    • 表格注释:

    • * Webex中的每个客户组织都必须至少有一个具有管理员角色的用户。 如果在Webex中创建了新的客户组织,则您在BroadWorks中分配集成IM&P的第一个用户将担任客户管理员角色。 作为服务提供商,您可能希望控制谁获得该角色。 选中此设置将阻止用户完成激活,直到激活您预配置的第一个用户为止。 如果不选中该设置,则新组织中第一个激活的用户将成为客户管理员。

  13. 单击下一步

  14. 选择用于用户登录Webex的缺省身份验证模式(BroadWorks身份验证Webex身份验证)。


     
    此设置对用户登录“用户激活门户”不起作用。 无论如何配置加入模板,用户在登录门户时都必须使用其BroadWorks用户ID和密码。

     
    此设置仅适用于新建的客户组织。 如果合作伙伴管理员尝试为现有客户组织应用新的身份验证设置,则会应用现有设置,以便现有用户不会失去访问权限。 要更改现有客户组织的身份验证模式,则必须使用 Cisco TAC 提交申请单。

    (请参阅“准备环境”部分的“验证模式”)。

  15. 单击下一步

  16. 对于首选项,请配置以下内容:

    1. 选择是否要“在登录页中预填充用户电子邮件地址”

      只有在选择了 BroadWorks 验证并将用户的电子邮件地址输入到 BroadWorks 的“备用 ID”属性,才能使用此选项。 否则,他们需要使用其 BroadWorks 用户名。 登录页面提供了更改用户的选项(如果需要),但这可能会导致登录问题。

    2. 如果要启用目录同步,将为所有新客户组织启用电话目录同步设置为打开。

      此选项允许 Webex 将 BroadWorks 联系人读入客户组织,以便用户可以从 Webex 应用程序中查找并呼叫联系人。

    3. 输入 Partner Admin(合作伙伴管理员)

      该名称用于 Webex 自动发送的电子邮件,用于邀请用户验证其电子邮件地址。

    4. 确保 现有组织时允许管理员邀请电子邮件 开启(缺省设置为开启)。

    5. 单击下一步

  17. 查看最终屏幕上的输入内容。 您可以单击向导顶部的导航控件以返回并更改任何详细信息。 单击创建

    您应该会看到一条成功消息。

  18. 单击 View Templates(查看模板),您应看到新模板与其他模板一起列出。

  19. 如有必要,单击模板名称可修改或删除模板。

    无需重新输入预配置帐户详细信息。 提供了空密码/密码确认字段用于更改凭据(如果需要),不过将其留空可保留您提供给向导的值。

  20. 如果要向客户提供不同的共享配置,请添加更多模板。


     

    View Templates(查看模板)页保持打开状态,因为以下任务可能需要模板详细信息。

使用预配置服务 URL 配置应用程序服务器


 

此任务仅用于流式预配置。

补丁应用程序服务器(仅限R22、R23和R24)

  1. 如果您尚未执行此操作,请对您的发行版应用以下补丁: 。


     
    有关构成部署Webex for Cisco BroadWorks要求的BroadWorks补丁的完整列表,请参阅参考部分中的BroadWorks软件要求
  2. 更改到 Maintenance/ContainerOptions 上下文。

  3. 启用预配置 URL 参数:

    /AS_CLI/Maintenance/ContainerOptions> add provisioning bw.imp.useProvisioningUrl true

从 Partner Hub 获取预配置 URL

请参见“Cisco BroadWorks 应用程序服务器命令行接口管理指南”,了解 AS 命令的详细信息(Interface(接口)> Messaging and Service(消息传递和服务)> Integrated IM&P(集成的 IM&P))。

  1. 登录到 Partner Hub 并转至设置 > BroadWorks Calling

  2. 单击 View Templates(查看模板)

  3. 选择用于在 Webex 中预配置此企业/群组的订阅者的模板。

    模板详细信息显示在右侧浮出窗格中。 如果您尚未创建模板,需要先进行创建才能获取预配置 URL。

  4. 复制预配置适配器 URL

如果您有多个模板,对其他模板重复此操作。

(选项)在应用程序服务器上配置系统范围的预配置参数


 

如果使用的是 UC-One SaaS,您可能不想设置系统范围的预配置和服务域。 请参阅“准备环境”部分的“决策点”

  1. 登录应用程序服务器并配置消息传递接口。

    1. AS_CLI/Interface/Messaging> set provisioningUrl provisioningURL

    2. AS_CLI/Interface/Messaging> set provisioningUserId provisioning_account_name

    3. AS_CLI/Interface/Messaging> set provisioningPassword provisioning_account_password

    4. AS_CLI/Interface/Messaging> set enableSynchronization true

  2. 激活集成的 IMP 接口:

    1. /AS_CLI/Service/IntegratedIMP> set serviceDomain example.com

    2. /AS_CLI/Service/IntegratedIMP/DefaultAttribute> set userAttrIsActive true


 

必须输入 provisioningURL 参数的完全限定名称,正如在 Control Hub 中提供的。 如果应用程序服务器无法访问 DNS 来解析主机名,那么必须在 AS 上的 /etc/hosts 文件中创建映射。

(选项)在应用程序服务器上配置每个企业的预配置参数

  1. 在 BroadWorks UI 中,打开要配置的企业,然后进入 Services(服务)> Integrated IM&P(集成的 IM&P)

  2. 选择 Use service domain(使用服务域)并输入虚拟值(Webex 会忽略此参数。 您可以使用 example.com )。

  3. 选择 Use Messaging Server(使用消息传递服务器)

  4. URL 字段中,粘贴从 Partner Hub 的模板中复制的预配置 URL。


     

    必须输入 provisioningURL 参数的完全限定名称,正如在 Partner Hub 中提供的。 如果应用程序服务器无法访问 DNS 来解析主机名,那么必须在 AS 上的 /etc/hosts 文件中创建映射。

  5. Username(用户名)字段中,输入预配置管理员的名称。 这必须与 Partner Hub 包含的模板中的值匹配。

  6. 输入预配置管理员的密码。 这必须与 Partner Hub 包含的模板中的值匹配。

  7. 对于 Default User Identity for IM&P ID(IM&P ID 的默认用户身份),选择 Primary(主要)

  8. 单击 Apply(应用)

  9. 对其他要配置流式预配置的企业重复此步骤。

用户预配置数据

有关在用户预配置期间在BroadWorks和Webex之间交换的用户数据的信息,请参阅服务商用户预配置

合作伙伴预配置检查API

预配置检查API可帮助管理员和销售团队在为软件包预配置客户或订阅者之前检查错误。 具有合作伙伴完全权限管理员角色的用户授权的用户或集成可以使用此API来确保给定客户或订阅者的程序包预配置没有冲突或错误。

API会检查此客户/订阅者与Webex上的现有客户/订阅者之间是否存在冲突。 例如,如果订阅者已预配置给其他客户或合作伙伴,如果已存在另一订阅者的电子邮件地址,或者预配置参数与Webex上已存在的内容之间存在冲突,API可能会出错。 这使您有机会在预配置前修复这些错误,从而提高预配置成功的可能性。

有关API的更多信息,请参阅: Webex批发开发人员指南

要使用API,请转至: 检查批发订阅者预配置


 

要访问预检查批发订阅方预配置文档,您需要登录 https://developer.webex.com/ 门户。

合作伙伴SSO - SAML

允许合作伙伴管理员为新创建的客户组织配置SAML SSO。 合作伙伴可以配置单个预定义的 SSO 关系,并且将该配置应用于其管理的客户组织以及自己的员工。


 
以下合作伙伴 SSO 步骤仅适用于新建的客户组织。 如果合作伙伴管理员尝试将合作伙伴 SSO 添加到现有客户组织,则现有身份验证方法会保留,以防止现有用户失去访问权限。 要向现有组织添加合作伙伴 SSO,则必须使用 Cisco TAC 提交申请单。
  1. 验证第三方身份提供程序是否满足身份提供程序的要求部分(在 Control Hub 中的单点登录集成中)中列出的要求。

  2. 使用 Cisco TAC 提交服务请求。 TAC 必须在第三方身份提供程序和 Cisco Common Identity 服务之间建立可信的关系。 。


     
    如果您的IdP需要 passEmailInRequest 要启用的功能,请确保将此要求包含在服务请求中。 如果您不确定是否需要此功能,请联系您的IdP。
  3. 上传 TAC 为您的身份提供程序提供的 CI 元数据。

  4. 配置加入模板。 对于身份验证模式设置,选择合作伙伴身份验证。 对于 IDP 实体标识,输入第三方身份提供程序 SAML 元数据 XML 中的 EntityID。

  5. 在使用该模板的新客户组织中创建新用户。

  6. 验证用户是否可以登录。

合作伙伴SSO - OpenID Connect (OIDC)

允许合作伙伴管理员为新创建的客户组织配置OIDC SSO。 合作伙伴可以配置单个预定义的 SSO 关系,并且将该配置应用于其管理的客户组织以及自己的员工。


 

以下设置合作伙伴SSO OIDC的步骤仅适用于新创建的客户组织。 如果合作伙伴管理员尝试将现有寺庙中的默认验证类型修改为合作伙伴SSO OIDC,这些更改将不会应用于已经使用该模板加入的客户组织。 要将合作伙伴SSO添加到现有客户组织,您必须使用Cisco TAC提交申请单。

  1. 使用OpenID Connect IDP的详细信息向Cisco TAC提交服务请求。 以下是必填和可选IDP属性。 TAC必须在CI上设置IDP,并提供要在IDP上配置的重定向URI。

    属性

    必填

    描述

    IDP名称

    对于OIDC IdP配置,唯一但不区分大小写的名称可以由字母、数字、连字符、下划线、斜线和点组成,最大长度为128个字符。

    OAuth客户端Id

    用于请求OIDC IdP验证。

    OAuth客户端密钥

    用于请求OIDC IdP验证。

    范围列表

    将用于请求OIDC IdP验证的范围列表,按空格分隔,例如“openid电子邮件配置文件”必须包含openid和电子邮件。

    授权终端

    如果未提供discoveryEndpoint,是

    IdP的OAuth 2.0授权终端的URL。

    令牌终端

    如果未提供discoveryEndpoint,是

    IdP的OAuth 2.0令牌端点的URL。

    发现终端

    不支持

    用于OpenID终端发现的IdP发现端点的URL。

    userInfoEndpoint

    不支持

    IdP的UserInfo端点的URL。

    密钥设置终端

    不支持

    IdP的JSON Web密钥集端点的URL。


     

    除了上述IDP属性之外,还需要在TAC请求中指定合作伙伴组织标识。

  2. 在OpenID连接IDP上配置重定向URI。

  3. 配置加入模板。 对于验证模式设置,选择使用OpenID Connect的合作伙伴验证并输入在IDP设置期间提供的IDP名称作为OpenID Connect IDP实体ID。

  4. 在使用该模板的新客户组织中创建新用户。

  5. 用户可以使用SSO身份验证流程登录。

启用呼叫相关性标识符

要运行 Webex for Cisco BroadWorks,需要启用呼叫相关性标识符。 许多呼叫功能(包括通话录制、群组呼叫代接、行政主管和行政助理)都需要此设置。

使用CLI在所有AS和XSP ADP接口| 启用该功能。

  • 在AS接口上运行下列命令。 这将使AS能够发送 X-BroadWorks-Correlation-Info SIP 标头:

    AS_CLI/Interface/SIP> set sendCallCorrelationIDNetwork true

    AS_CLI/Interface/SIP> set sendCallCorrelationIDAccess true

  • 这个 enableCallCorrelationID 与Xsi-Actions应用程序关联的参数用于控制Xsi-Actions日志中包含的呼叫关联信息。 建议使用 enableCallCorrelationID 在XSP ADP接口| 使用以下命令启用:

    XSP|ADP_CLI/Applications/Xsi-Actions/GeneralSettings>set enableCallCorrelationID true

有关呼叫相关性标识符的其他信息,请参阅 Cisco BroadWorks 呼叫相关性标识符功能说明

目录同步

目录同步确保 Webex for Cisco BroadWorks 用户能够使用 Webex 目录调用 BroadWorks 服务器中的任何呼叫实体。 启用此功能后,BroadWorks 服务器中完整的呼叫目录将同步到 Webex 目录。 用户可以访问 Webex 应用程序中的目录,并向 BroadWorks 服务器中的任何呼叫实体发起呼叫。

要打开目录同步功能,请转至 Webex for Cisco BroadWorks 中的目录同步功能。


 
Webex for Cisco BroadWorks流式预配置将消息传递用户和来自BroadWorks服务器的关联呼叫信息添加到Webex平台。 但是,不包括电话列表、非消息传递用户和非用户实体(例如,会议室电话、传真机或寻线组号码)。 开启目录同步可确保将所有呼叫实体添加到Webex平台。

统一呼叫历史记录

启用统一呼叫历史记录后,BroadWorks 呼叫事件同步到 Webex 云,并成为 Webex 统一呼叫和会议历史记录(显示在 Webex App 上)的一部分。 用户可以从 Webex App 查看自己的详细呼叫历史记录和会议历史记录。

合作伙伴级别的管理员可以在 Partner Hub 中逐个集群启用统一呼叫历史记录。 启用此功能后,BroadWorks 部署将以下呼叫事件同步到 Webex 云:

  • 呼叫历史记录事件 - 这些事件用于构建详细的统一呼叫历史记录

  • 挂机状态事件 - 统一呼叫历史记录包括挂机状态优化,减少了电话状态更新的网络带宽量

统一呼叫历史记录要求

在配置统一呼叫历史记录之前,请确保已修补系统。 此功能依靠以下正在安装的 BroadWorks 补丁:

对于 R22:

对于 R23:

对于 R24:


 
有关运行Webex for Cisco BroadWorks的先决条件必须安装的BroadWorks补丁的完整列表,请参阅“参考”部分中的BroadWorks软件要求

除了修补系统外,客户端配置文件 ( config-wxt.xml) 必须设置以下标记: <call-history enable-unified-history=”%ENABLE_UNIFIED_CALL_HISTORY_WXT%”/>

要在统一呼叫历史记录中使用寻线组、呼叫中心和其他重定向信息,必须安装并激活以下Broadworks补丁:

对于 R23:

  • AP.as.23.0.1075.ap383346

  • AP.as.23.0.1075.ap383994

对于 R24:

  • AP.as.24.0.944.ap383346

  • AP.as.24.0.944.ap383994

要在统一呼叫历史记录中包含管理层-助理信息,必须安装并激活以下Broadworks补丁:

对于 R24:

  • AP.as.24.0.944.ap380052

  • AP.as.24.0.944.ap384239

  • 运行Xsi-Events-24_2022.06或更高版本的ADP

除了Broadworks补丁之外,还必须为管理层-助理统一呼叫历史记录启用目录同步。


 

启用“呼叫历史记录”或“免打扰同步”后,Webex将为群集中的所有用户发送CTI订阅刷新请求。 这可能会持续数小时,具体取决于用户数量。 建议在同一维护时段内不要执行任何Broadworks维护活动。

启用呼叫历史记录(新集群)

要在新集群上启用呼叫历史记录,请参阅在Partner Hub中配置您的合作伙伴组织中添加集群的步骤。

启用呼叫历史记录(现有集群)

要启用现有集群的呼叫历史记录,请执行以下步骤:

  1. 登录 Partner Hub admin.webex.com

  2. 转至设置并选择现有集群。

  3. 验证集群连接是否良好。 右侧面板应显示已建立连接的绿色勾选标记。

    如果未显示,请在检查连接(可选)下输入 BroadWorks 用户标识BroadWorks 密码,然后单击检查,以验证连接是否良好。

  4. 选中启用呼叫历史记录复选框。

  5. 单击保存

功能交互

统一呼叫历史记录存在以下功能交互:

  • 对于在 BroadWorks 中配置路由列表或直接路由的用户,不支持统一呼叫历史记录。 在这种情况下,呼叫历史记录和挂机状态事件不会发送到 Webex App。

  • 分机拨号不支持统一呼叫历史记录。 使用分机拨号发起的呼叫可能无法正确反映在“呼叫历史记录”中。

查看 Webex App 上的呼叫历史记录

最终用户可以访问和查看 Webex App 上的统一呼叫历史记录。 有关详细信息,请参阅: Webex |查看呼叫和会议历史记录

禁用统一呼叫历史记录

在集群上启用统一呼叫历史记录后,您无法自行禁用该功能。 如果您需要禁用该功能,请联系 Cisco技术支持中心(TAC)

可视垃圾邮件指示

当呼叫呈现给被叫方时,Webex应用程序在呼叫祝酒中支持垃圾邮件呼叫的可视化指示;当BroadWorks更新为通过STIR/<UNK>框架执行主叫号码验证时,Webex应用程序在统一呼叫历史记录记录中支持垃圾邮件呼叫的可视化指示。 要使用此功能:

  1. 如上一节中所述启用统一呼叫历史记录。
  2. 必须安装并激活以下补丁:
    • AP.as.23.0.1075.ap384591 / AP.as.24.0.944.ap384591
    • 或至少为AS-25_Rel_2022.12
  3. 此功能必须通过AS CLI激活:
    • AS_CLI/System/ActivatableFeature> 激活104112
    • AS_CLI/System/StirShaken> 设置启用验证true
  4. Broadworks必须配置为执行STIR-<UNK>签名、标记和验证,如 isco BroadWorks STIR-<UNK>签名标记和验证中所述

正确配置BroadWorks后,将在发送给Cisco客户端的INVITE请求中添加新的标题X-Cisco-CallerId- ,并将新的字段callerId 添加到通过CTI接口发送到Webex Cloud的现有呼叫历史记录事件中。 Webex设备将使用此信息在呼叫演示和被叫方的统一呼叫历史记录中提供可视垃圾邮件指示。

主叫方标识和呼叫重定向

主叫方标识

当Webex应用程序收到呼叫时,它将尝试识别主叫方,并在传入呼叫通知、呼叫中窗口以及呼叫完成后的呼叫历史记录和语音邮件中显示此信息。

Webex应用程序将尝试通过将传入电话号码与在各种来源中找到的联系人的电话号码相匹配来查找主叫号码。 Webex应用程序将按此顺序使用以下来源。 一旦它在一个来源中找到它,它就不会尝试在其他任何地方搜索。


 

如果在一个源中找到号码的多个实例,它不会尝试选择其中一个,在这种情况下,它不会显示任何主叫号码。

  • 包含组织用户的Webex通用标识(CI)。

  • 个人和组织联系人。 个人联系人在“联系人”标签页下可见。

  • 本地通讯录。 在Windows - Outlook应用程序、Mac - Mac联系人、iOS - iPhone联系人、Android - Android联系人。

如果找不到与传入电话号码匹配的号码,则应用程序将使用SIP FROM标头中的显示名称(如果可用)。 否则,它将使用SIP From标头中的SIP URI的用户名部分作为最后手段。

对于远程呼叫控制(即桌面电话控制模式),使用XSI信息(使用BWKS ID或分机),从XSI事件中的远程方信息提取。 如果remote-party-info不可用,则将使用P断言标识(PAI)(如果已配置)。

呼叫重定向

在呼叫被重定向或前转的情况下,应用程序将尝试在呼叫通知和呼叫历史记录中显示主叫方是谁以及其前转方式。

  • 呼叫前转: 显示前转呼叫的号码。

  • 寻线组: 显示前转呼叫的寻线组的名称。

  • 呼叫中心队列: 显示前转呼叫的队列的名称。

  • 管理层-助理: 显示呼叫要来的管理层的姓名。

例外:

  • 对于内部呼叫队列呼叫,当座席回呼内部方时,远程方将看不到呼叫队列的名称,但会看到呼叫他们的座席的名称。

在其他位置应答呼叫:

对于使用并发路由设置的寻线组或呼叫队列,如果另一个代理代答呼叫,代理将在呼叫历史记录的其他位置看到已应答的呼叫。 对于循序路由的寻线组或呼叫队列,或处于上溢中,如果有其他代理应答,呼叫将在呼叫历史记录中显示为未接呼叫。

共享线路显示

共享线路显示是将其他用户的线路预配置为最终用户设备上的共享线路的能力。 Webex应用程序的共享线路配置与桌面电话的共享线路配置类似。 此特定功能允许您将共享线路显示分配给最终用户的Webex应用程序。

此功能使用户能够直接从Webex应用程序处理其他用户分机上的呼叫。

  • 您只能为桌面版 Webex 应用程序配置共享线路显示。

  • 您最多可向 Webex 应用程序添加 10 条线路,其中包括主线路。

  • 无法将工作空间线路分配为共享线路。

  • 不能同时为用户配置管理层-助理服务和共享线路。

  • 不应将用户的主线路端口更改为共享线路。

要求

要在 Webex for Cisco BroadWorks 上部署此功能,您必须部署以下 BroadWorks 补丁:

补丁1: 设备列表中支持Webex客户端共享线路的所有者标记

无ADP的R23:

  • AP.as.23.0.1075.ap384179

  • AP.xsp.23.0.1075.ap384179

带ADP的R23:

  • AP.as.23.0.1075.ap384179

  • Xsi-Actions-23_2022.10

R24:

  • AS: AP.as.24.0.944.ap384179

  • Xsi-Actions-24_2022.10

R25:

  • AS: RI版本Rel_2022.10_1.310

  • Xsi-Actions-25_2022.10

补丁2: 用于增加设备配置文件类型上端口数量的补丁(在本例中为桌面客户端: 业务通信器)。

  • RI版本Rel_2022.10_1.310

免打扰(DND) 同步

“免打扰(DND)同步”通过同步两个平台之间的免打扰状态,使Webex和BroadWorks之间的免打扰设置保持一致。 例如,如果用户从Webex应用程序开启DND,该状态会同步到BroadWorks呼叫设备。 因此,用户的BroadWorks注册座机在有人尝试呼叫时不会振铃。 同样,如果用户从座机设置免打扰,状态会同步到Webex应用程序。 如果没有此功能,一个平台的免打扰更新不会被另一个平台识别。

DND同步在BroadWorks群集级别应用,并且可以由合作伙伴管理员在Partner Hub中启用。

必要条件

确保将以下补丁应用于AS和XSP | <UNK> P。 仅应用BroadWorks版本的补丁。

对于发行版23:

<snipped>

  • ADP应用程序: Xsi-Actions-23_2022.03_1.220.bwar, Xsi-Events-23_2022.03_1.220.bwar

对于发行版24:

<snipped>

  • ADP应用程序: Xsi-Actions-24_2022.03_1.220.bwar, Xsi-Events-24_2022.03_1.220.bwar

应用补丁后,在AS上激活功能25433:

AS_CLI/System/ActivatableFeature> activate 25433

如果BroadWorks集群中有多个客户(>50个),则不支持更新XSI操作、XSI事件、DAS URL、XSP| <UNK> P URL或DND同步等操作。 在这种情况下,建议联系Cisco TAC支持工程师以获取帮助。

在BroadWorks上配置设备功能按键同步。 确保电话支持“as-feature-event”事件软件包的SIP SUBSCRIBE/NOTIFY。 有关详细信息,请参阅 isco BroadWorks设备功能键同步

启用DND同步(现有群集)

  1. 登录Partner Hub

  2. 单击设置

  3. 单击 Cluster,然后选择相应的BroadWorks集群。

  4. 启用 打扰(DND)同步 开关。

  5. 输入您的BroadWorks用户ID,然后单击 Enable

    系统验证BroadWorks群集是否有适当的补丁以支持免打扰同步。 如果验证失败,将禁用“保存”按钮。

  6. 如果验证成功,请单击 保存


 
  • 启用“免打扰同步”后,Webex将刷新所有用户订阅以包含“免打扰”活动包。 此过程可能需要几个小时才能完成,具体取决于用户数量。

  • 启用DND同步是单向切换。 启用该功能后,您无法自行禁用该功能。

启用DND同步(新群集)

您还可以在群集创建期间启用该功能。 有关详细信息,请参阅在Partner Hub中配置您的合作伙伴组织中的“配置您的BroadWorks集群”。

禁用免打扰同步

您无法自行禁用DND同步。 要禁用该功能,请使用以下信息创建工程BEMS案例:

  • 家庭: Spark 服务

  • 产品: Webex 呼叫 (Webex for BroadWorks)

  • 组件: WxBW -预配置

  • BEMS案例必须说明对合作伙伴禁用免打扰同步。 案例必须包含 partnerId 和BroadWorks Id

使用案例

设置和清除与工作状态相关的免打扰功能

呼叫录音

Webex for Cisco BroadWorks 支持四种呼叫录制模式。

表 6. 录制模式

录制模式

描述

显示在 Webex 应用程序上的控件/指示器

一直使用

在建立呼叫之后自动开始录制。 用户无法开始或停止录制。

  • 表明正在录制的可视指示器

始终使用“暂停/恢复”

在建立呼叫之后自动开始录制。 用户可以暂停和恢复录制。

  • 表明正在录制的可视指示器

  • 暂停录制按钮

  • 恢复录制按钮

按需

在建立呼叫之后自动开始录制,但除非用户按下开始录制,否则会删除录制文件。

如果用户开始录制,将保留呼叫设置中的完整录制。 开始录制之后,用户还可以暂停和恢复录制。

  • 开始录制按钮

  • 暂停录制按钮

  • 恢复录制按钮

按需并允许用户开始

除非用户在 Webex 应用程序上选择开始录制选项,否则不会开始录制。用户可以在呼叫期间多次开始和停止录制。

  • 开始录制按钮

  • 停止录制按钮

  • 暂停录制按钮

要求

要在 Webex for Cisco BroadWorks 上部署此功能,您必须部署以下 BroadWorks 补丁:

必须打开呼叫关联标识符。 有关详细信息,请参阅启用呼叫相关性标识符

必须启用如下配置标记,才能使用此功能: %ENABLE_CALL_RECORDING_WXT%

此功能要求与第三方呼叫录制平台集成。

要配置 BroadWorks 上的呼叫录制,请转至 Cisco BroadWorks 呼叫录制接口指南

其他信息

有关如何使用录制功能的用户信息,请转至 help.webex.com 文章 bex| 录制您的呼叫

要重播录制文件,用户或管理员必须转到自己的第三方呼叫录制平台。

群组呼叫保留和取回

Webex for Cisco BroadWorks 支持组呼叫保留和取回。 此功能允许群组内的用户保留呼叫,随后,此群组中的其他用户可以取回呼叫。 例如,商店中的零售员工可以使用此功能来保留呼叫,随后,其他部门中的人员可以代接此呼叫。

功能操作

配置此功能之后

  • 在呼叫期间,用户可以单击 Webex 应用程序上的保留选项,以便将呼叫保留在系统自动选择的分机上。 系统会向此用户显示此分机并持续 10 秒钟。

  • 群组中的其他用户可以单击 Webex 应用程序上的取回呼叫选项。随后,用户可以输入已保留的呼叫的分机号,以继续此呼叫。

要求

要确保该功能正常运行,请确保以下事项:

  • 客户端配置文件必须设置以下标记:

    <call-park enabled="%ENABLE_CALL_PARK_WXT%"
            timer="%CALL_PARK_AUTO_CLOSE_DIALOG_TIMER_WXT%"/>
  • 必须在AS和XSP | <UNK> P上启用呼叫关联标识符。 有关详细信息,请参阅启用呼叫相关性标识符

  • SBC 必须配置为传递 ‘ x-broadworks-correlation-in' SIP 属性(在应用程序服务器之间)。

配置

有关如何在 BroadWorks 上配置群组呼叫保留的信息,请参阅 Cisco BroadWorks 应用程序服务器组 Web 接口管理指南 - 第 2 部分中的“添加群组呼叫保留”。 您必须创建组并将用户添加到组。

有关如何在 BroadWorks 上配置呼叫相关性标识符的信息,请参阅 Cisco BroadWorks 呼叫相关性标识符功能说明

其他信息

有关如何使用“群组呼叫保留”功能的用户信息,请参阅 Webex | 保留和取回呼叫

呼叫保留/定向呼叫保留

Webex 应用程序 UI 不支持常规或定向呼叫保留,但预配置的用户可以使用功能访问码部署此功能:

  • 输入 *68 以保留呼叫

  • 输入 *88 以取回呼叫

插入

插入服务通常用于呼叫中心环境或其他可能需要立即协助或干预的情况。

启用插入服务后,指定的用户或主管可以通过发起特定命令或使用电话或通信设备上的专用按键或按键组合进入活动呼叫。 一旦发出插入请求,系统将与正在进行的呼叫建立连接,允许授权人员以活动参加者的身份收听对话或加入呼叫。

插入服务在各种情况下都很有用。 在呼叫中心设置中,主管或培训师可以通过实时收听客户服务代表的呼叫来监控和指导他们。 如有必要,如果代表遇到困难,他们可以干预以提供指导或接通电话。 在紧急情况或关键讨论中,经授权的人员可以快速加入正在进行的对话以提供协助或做出重要决策。

在适用于插入的Webex应用程序中,我们会收到呼叫转换为会议的通知。 NOTIFY中没有其他信息(call-info或conference-info)是什么类型的会议,因此我们可以用不同的方式来处理。

发生插入时,双方之间会建立三方呼叫。 引入以下术语:

  • 主管: 主管是指监督和管理客户服务代理或呼叫中心代表团队的人员。 在呼叫插入的背景下,主管通常能够监控和干预正在进行的客户呼叫。 他们可以使用呼叫监控工具或软件来侦听呼叫、为代理提供指导并确保质量控制。 主管的角色可能涉及培训代理、解决客户问题和优化团队绩效。

  • 客户: “客户”是指与公司或组织合作以获取产品、服务或支持的个人或实体。 在呼叫插入的背景下,客户是指与客户服务代理拨打或接听电话的人员。 客户可能会在通话期间寻求帮助、信息或解决问题。 呼叫插入功能允许主管或授权人员加入客户与座席之间正在进行的呼叫。

  • 代理: 代理(也称为客户服务代表或呼叫中心代理)是负责处理客户互动并通过电话或其他通信渠道提供支持或协助的人员。 代理接受过培训,能够处理客户咨询、解决问题、处理交易并提供积极的客户体验。 在呼叫插入的背景下,座席是在电话呼叫期间直接与客户通话的个人。 必要时,座席可以通过呼叫插入从主管处获得指导或反馈。

移动设备本机呼叫升级为会议

移动本机呼叫升级到会议具有两个独特的功能:

  • 新的推送通知

    本地呼叫中的移动用户现在可以通过点击新的推送通知切换到Webex应用程序。 当您启动本机呼叫屏幕时,屏幕上会显示新的推送通知,点击通知将直接转至Webex应用程序呼叫中屏幕。

    如果您使用Webex Go或移动网络运营商(MNO)使用Cisco呼叫控制进行移动电话呼叫,您将在移动电话呼叫期间看到Webex通知。

  • 将移动呼叫移至会议

    当您正在与某人通话时,您可能希望将该通话转移到会议中,以使用某些高级会议功能,例如视频、共享或白板。 或者邀请其他人加入讨论并转至会议。

BroadWorks要求

  • 可激活功能25239

  • 带有XSP ADP的R23|:

    • AS补丁AP.AS.23.0.1075.ap383064

    • XSP| <UNK> P补丁AP.xsp.23.0.1075.ap383064

    • 补丁AP.platform.23.0.1075.ap383064

  • 带ADP的R23:

    • AS补丁AP.AS.23.0.1075.ap383064

    • 具有Xsi-Actions-23、Comm -23版本> 2022.05_1.303和NPS版本> 2022.08_1.350

  • R24:

    • 作为补丁: AP.as.24.0.944.ap383064

    • 具有Xsi-Actions-24、Comm -24版本> 2022.05_1.303和NPS版本> 2022.08_1.350

  • R25:

    • AS RI版本Rel_2022.08_1.354

    • 具有Xsi-Actions-25、Comm -25 > 2022.08_1.350和NPS版本> 2022.08_1.350

支持将呼叫移至会议的URI拨号配置

NS UrL拨号策略

定义Webex.com的规则以通过I-SBC路由

NS_CLI/Policy/UrlDialing> get WebexMeetings
 Policy: UrlDialing  Instance: Webex
   unknownSipURIHandling = reject
   disableSubscriberLookups = true
   Enable = true
   CallTypes:
     Selection = {ALL}
     From = {PCS, ALL, TRMT, LO, TPSX, OAX, GNT, DP, LPS, OA, TPS, IOA, MOBX, EA, FGB, MOB, SNEN, POA, SV, SVCD, CAC, IN, TO1X, MS, CSV, VSC, EM, SVCO, SMC, TPSE, ZD, NIL, CS, CT, TF, GAN, VFAC, TO, DA, OAP}
   lineportOnly = false
   enableSipURIMatchingRules = true

NS_CLI/Policy/UrlDialing/Rules> get WebexMeetings
 Policy: UrlDialing  Instance: WebexCalling  Table: Rules
   id            pattern      routingNE  cost  weight            dtg
===================================================================
    1      *@*.webex.com  WebexMeetings     1      50  WebexMeetings

I-SBC的NS路由NE

示例配置

NS_CLI/System/Device/RoutingNE> get ne WebexMeetings
 Network Element  WebexMeetings
    Location              =  1281465
    Data Center           =
    Static Cost           =  1
    Static Weight         =  99
    Poll                  =  false
    OpState               =  enabled
    State                 =  OnLine
    Profile               =  NIL_PROFILE
    Remote Lookup Enabled =  false
    Signaling Attributes  =

NS_CLI/System/Device/RoutingNE/Address> get ne WebexMeetings
      Routing NE     Address  Cost  Weight  Port    Transport    Route
=====================================================================
   WebexMeetings sbc-address     1      99     -  unspecified

NS路由配置文件

已将Url拨号策略实例添加到相应的路由配置文件

NS_CLI/Policy/Profile> get profile MyInst
 Profile:  Webex
                  Policy              Instance
    ==========================================
 …
              UrlDialing          WebexMeetings

为NetworkURL呼叫使用NS路由

在混合AS模式下启用NS路由

AS_CLI/Interface/IMS> set queryNSForNetworkURL true

E911紧急呼叫

Webex for Cisco BroadWorks支持E911紧急服务呼叫。 借助此功能,紧急呼叫会路由到公共安全应答点(PSAP),然后公共安全应答点可以将紧急服务定向到主叫方的位置。 要使用此功能,您必须将Webex for Cisco BroadWorks与E911紧急呼叫提供商集成。

使用以下Webex文章配置对E911紧急呼叫服务的支持:

  • Webex for BroadWorks中的E911紧急呼叫—使用以下受支持的E911提供程序之一,使用本文在Webex for Cisco BroadWorks中配置E911紧急呼叫:

    • 带宽

    • 内部

    • RedSky

  • 紧急呼叫免责声明—如果您有位置服务,可以在Webex应用程序上将“紧急服务免责声明”窗口配置为包含用户在登录时更新其位置的选项。

自定义和预配置客户端

用户下载并安装桌面版或移动版Webex通用应用程序(有关下载链接,请参阅Webex应用程序平台)。 用户验证后,客户端会在Webex云上注册消息传递和会议,检索其品牌信息,发现其BroadWorks服务信息,并从BroadWorks应用程序服务器(通过XSP| <UNK> P上的DMS)下载其呼叫配置。

您可以为 BroadWorks 中的 Webex 应用程序配置呼叫参数(正常)。 您可以在控制中心中为客户端配置品牌、消息传递和会议参数。 您不能直接修改配置文件。

这两组配置可能重叠,在这种情况下,Webex 配置将取代 BroadWorks 配置。

将 Webex 应用程序配置模板添加到 BroadWorks 应用程序服务器

Webex 应用程序配置有 DTAF 文件。 客户端通过XSP ADP上的设备管理服务从应用程序服务器下载配置XML文件|。

  1. 获取所需的 DTAF 文件(请参阅“准备环境”部分中的“设备档案”)。

  2. 确认是否在 BroadWorks System(BroadWorks 系统)> Resources(资源)> Device Management Tag Sets(设备管理标记集)中正确设置了标记集。

  3. 对于您正在预配置的每个客户端:

    1. 下载并解压特定客户端的 DTAF zip 文件。

    2. System(系统)> Resources(资源)> Identity/Device Profile Types(身份/设备档案类型)处将 DTAF 文件导入 BroadWorks

    3. 打开新添加的设备配置文件进行编辑,然后:

      • 输入XSP ADP| 场FQDN和设备访问协议。

      • 选中支持远程用户信息复选框。 桌面共享需要此支持才能运行。


         
        您还可以在应用程序服务器上运行以下 CLI 命令,以便启用“远程用户”支持: AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true
    4. 根据环境修改模板(见下表)。

    5. 保存该档案。

  4. 单击 Files and Authentication(文件和验证),然后选择用于重新构建所有系统文件的选项。

姓名

描述

编解码器优先级

配置用于网络语音呼叫的音频和视频编解码器的优先顺序

TCP、UDP 和 TLS

配置用于 SIP 信令和媒体的协议

RTP 音频和视频端口

配置 RTP 音频和视频的端口范围

SIP 选项

配置与 SIP 相关的各种选项(SIP 信息、使用 rport、SIP 代理发现、注册和订阅的刷新间隔等)

自定义Webex应用程序的外观方案

  • 合作伙伴自定义—合作伙伴管理员可以应用适用于合作伙伴组织和/或合作伙伴管理的客户的高级定制自定义。 请参阅配置高级定制定制

  • 客户定制-如果合作伙伴允许客户应用自己的品牌定制,客户管理员可以按照将贵公司的品牌添加到Webex中的程序操作。


 

用户激活门户使用您为客户端定制添加的相同徽标。

自定义问题报告和帮助 URL

要自定义这些选项,管理员可以按照“添加反馈和帮助站点URL”的步骤操作,该步骤可以在上述两篇品牌文章中找到。

为 Webex for Cisco BroadWorks 配置测试组织

准备工作

使用流式预配置

您必须在Control Hub中配置所有XSP| <UNK> P服务和合作伙伴组织,然后才能执行此任务。

1

在 BroadWorks 中分配服务:

  1. 在 BroadWorks 的服务商企业下创建测试企业,或者在您的服务提供商下创建测试组(取决于 BroadWorks 的设置)。

  2. 为该企业配置IM&P服务,以指向您测试的模板(从Control Hub加入模板检索预配置适配器URL和凭证)。

  3. 在该企业/组中创建测试订阅者。

  4. 在 BroadWorks 的电子邮件字段中为用户提供唯一的电子邮件地址。 将它们也复制到“备用 ID”属性中。

  5. 向这些订阅者分配集成的 IM&P 服务。


     

    此操作将触发客户组织和第一个用户的创建,并需要几分钟的时间。 请等待一会,然后尝试使用新用户登录。

2

在控制中心中验证客户组织和用户:

  1. 使用合作伙伴管理员帐户登录控制中心。

  2. 进入 Customers(客户),验证您的新客户组织是否位于列表中(名称遵循 BroadWorks 中的组名或企业名称)。

  3. 打开客户组织并验证订阅者是该组织中的用户。

  4. 验证您为其分配集成 IM&P 服务的第一个订阅者已成为该组织的客户管理员。

用户测试

1

将 Webex 应用程序下载到两台不同的计算机上。

2

在这两台机器上以测试用户登录。

3

进行测试呼叫。

管理 Webex for BroadWorks

预配置客户组织

在当前模型中,当您通过本文所述的任何方法添加首个用户时,我们会自动预配置客户组织。 每个客户只能进行一次预配置。

预配置用户

您可以用以下方式对用户进行预配置:

  • 使用 API 创建 Webex 帐户

  • 使用可信电子邮件分配集成的 IM&P(流式预配置)以创建 Webex 帐户

  • 不使用可信电子邮件分配集成的 IM&P(流式预配置)。 用户提供并验证电子邮件地址以创建 Webex 帐户

  • 允许用户自激活(您向用户发送链接,他们创建 Webex 帐户)

公共预配置 API

Webex 会公开公共 API,以允许服务商将 Webex for Cisco BroadWorks 订阅者预配置集成到其现有预配置工作流中。 这些API的规范可在 developer.webex.com 。 如果希望使用这些 API 进行开发,请联系您的 Cisco 代表以获取 Webex for Cisco BroadWorks。


 

这些API将拒绝批发客户。

流式预配置

在 BroadWorks 上,您可以为用户提供预配置 Enable Integrated IM&P(启用集成的 IM&P)选项。 此操作将允许 BroadWorks 预配置适配器进行 API 调用,以便在 Webex 上预配置用户。 我们的预配置 API 向后兼容 UC-One SaaS API。 BroadWorks AS 无需更改代码,只需对预配置适配器的 API 端点进行配置更改。


 

在 Webex 上进行订阅者预配置可能需要很长时间(对于企业内的初始用户可能需要几分钟时间)。 Webex 会作为后台任务执行预配置。 因此,流式预配置成功表示该预配置已开始。 不表示完成。

要确认用户和客户组织是否已在 Webex 上进行完全预配置,必须登录到 Partner Hub,然后查看客户列表。

BroadWorks中继用户可以通过共享呼叫显示(SCA)拥有Webex for BroadWorks。 中继用户需要分配身份验证服务。 如BroadWorks中继解决方案指南第8节中所述,这允许SCA Webex外观的验证与通用中继验证分开。 无法为分配路由列表或直接路由功能的中继用户预配置Webex for BroadWorks。


 
模板的位置已从“组织设置”中的BroadWorks呼叫移至“客户列表”部分,现在称为“加入模板”。

用户自激活

要在 Webex 中预配置 BroadWorks 用户,而不分配集成的 IM&P 服务:

  1. 登录Partner Hub并找到客户列表页面。

  2. 单击 View Templates(查看模板)

  3. 选择要应用到此用户的预配置加入模板。

    请记住,每个模板都与集群和您的合作伙伴组织关联。 如果用户不在与此模板关联的 BroadWorks 系统中,则用户无法通过链接自激活。

  4. 复制预配置链接并发送给用户。

    您可能还希望包含软件下载链接,并提醒用户需要提供并验证其电子邮件地址以激活其 Webex 帐户。

  5. 您可以在所选模板上监控用户的激活状态。

有关详细信息,请参阅“用户预配置和激活流程”

使用不受信任电子邮件的预配置

Partner Hub 在用户状态视图中提供了一组控件,允许 Webex for Cisco BroadWorks 服务商管理员查看用户状态并解决在使用不受信任的电子邮件进行预配置时出现的错误。 有关详细信息,请参阅验证使用不受信任电子邮件的用户预配置

将 Webex 用户移至 Webex for Cisco BroadWorks

要将现有Webex用户移至Webex for Cisco BroadWorks,请参阅下表确定要遵循的步骤。

现有Webex用户属于

按照以下流程移动用户

消费者组织或自行注册(例如免费帐户、试用帐户)

  1. 预配置用户—如果Webex for BroadWorks组织不存在(未预配置用户),请按照常规预配置将第一个用户预配置为管理员用户并创建组织。 这将自动移动第一个用户的Webex用户帐户。 对于后续用户,请使用以下程序。

  2. 将用户(征得同意后)移至Webex for Cisco BroadWorks—如果存在Webex for BroadWorks组织(预配置第一个用户),请获取用户同意并移动后续用户。

客户组织

将Webex for BroadWorks附加到现有组织—组织附件(针对第一个用户)还会将Webex for BroadWorks添加到后续用户,只要他们被分配到正确的组织。

现有Webex用户属于

按照以下流程移动用户

消费者组织或自行注册(例如免费帐户、试用帐户)

如果Webex for BroadWorks组织不存在(未预配置用户):

  • 预配置用户—按照正常预配置将第一个用户添加为管理员用户。 这会自动移动第一个用户的帐户并创建Webex for BroadWorks组织。 需要用户同意才能移动后续用户(请使用以下步骤)。

如果存在Webex for BroadWorks组织(至少预配置了一位用户):

客户组织

将用户(获得同意后)移至 Webex for Cisco BroadWorks

使用此程序可将属于消费者组织或拥有自助注册帐户(免费帐户或试用帐户)的现有Webex用户移至Webex for Cisco BroadWorks。 请注意,Webex for Cisco BroadWorks组织必须存在(预配置第一个用户)。 在这种情况下,您可以使用以下选项之一移动用户:

  • 移动用户(使用受信任的电子邮件)-使用受信任电子邮件的预配置

  • 移动用户(使用不受信任的电子邮件)-使用不受信任的电子邮件预配置

  • 自激活


 
如果尚未创建Webex for Cisco BroadWorks组织(未预配置用户),请按照正常的预配置流程(预配置用户)创建组织并将第一个用户添加为管理用户。 将第一个用户预配置到组织后,请按照此程序中基于同意的方法移动后续用户。

移动用户(使用受信任的电子邮件)

如果加入模板使用受信任的电子邮件,合作伙伴管理员可以通过以下过程移动后续用户:

  1. 管理员添加用户。

    • 用户被推送到 BroadWorks Provisioning Bridge。

    • CI 查找确定该用户拥有另一个使用此电子邮件地址的 Webex 帐户。

    • 系统向用户发送自动电子邮件。

  2. 用户打开电子邮件并单击激活帐户。 用户被重定向到 Webex Consumer 门户。

  3. 用户登录到 Webex。

  4. 用户单击删除以删除旧的 Webex 帐户。

    • 已删除旧的 Webex 帐户。

    • 使用同一电子邮件地址将用户预配置到 Webex for Cisco BroadWorks。

    • 用户被定向到下载页面。

移动用户(使用不受信任的电子邮件)

如果“加入”模板使用不受信任的电子邮件,则必须先验证用户的电子邮件地址。 管理员可以按照此过程移动后续用户:

  1. 管理员添加用户。

    • 用户被自动推送到 BroadWorks Provisioning Bridge。

    • 向用户发送包含激活链接的文本。

  2. 用户单击激活链接并输入其电子邮件地址。

    • CI 查找确定该用户拥有另一个使用此电子邮件地址的 Webex 帐户。

    • 系统向用户发送自动电子邮件。

  3. 用户打开电子邮件并单击立即加入

    • 电子邮件地址已通过验证。

    • 用户被重定向到登录 Webex Consumer 门户。

  4. 用户登录到 Webex。

  5. 用户必须单击删除以删除旧的 Webex 帐户。

    • 已删除旧的 Webex 帐户。

    • 使用同一电子邮件地址将用户预配置到 Webex for Cisco BroadWorks。

    • 用户被定向到下载页面。

自激活流程

如果用户已有 BroadWorks 帐户,则可以使用自激活流程来移动帐户。

  1. 用户使用 BroadWorks 凭据登录用户访问门户 URL。

  2. 用户输入电子邮件地址。

    • 用户被推送到 BroadWorks Provisioning Bridge。

    • 系统向用户电子邮件地址发送自动电子邮件。

  3. 用户打开电子邮件并单击立即加入链接,对电子邮件地址进行验证。

    • CI 发现用户已有 Webex 帐户。 用户必须先删除旧帐户才能继续操作。

    • 用户被重定向到登录 Webex。

  4. 用户登录 Consumer 门户。

  5. 用户单击删除帐户

    • 已删除旧的 Webex 帐户。

    • 使用同一电子邮件地址为用户预配置新的 Webex for Cisco BroadWorks 帐户。

将Webex for BroadWorks附加到现有组织

如果您是合作伙伴管理员,将Webex for BroadWorks服务添加到尚未与合作伙伴管理的BroadWorks企业关联的现有Webex客户组织,则客户组织管理员必须批准管理员对预配置请求的访问权限才能成功。

如果符合以下任一条件,则需要组织管理员批准:

  • 现有客户组织有100个或更多用户

  • 组织已验证电子邮件域

  • 已申领组织域

如果上述条件都不是正确的,则可能会出现自动附加。


 
自动附件方案中,Webex for BroadWorks订阅将添加到现有客户组织,无需向现有组织管理员或最终用户发出任何通知。 在大多数情况下,您的合作伙伴组织将获得预配置管理员权限。 但是,如果客户组织没有许可证或仅暂停/取消许可证,则您将被指定为完全权限管理员。

通过预配置管理员访问权限,您在Control Hub中对现有组织中的用户的可见性将受限。 建议您联系客户管理员并请求对组织的完全管理员访问权限。

合作伙伴管理员可以完成以下流程,将 BroadWorks 呼叫服务添加到现有 Webex 组织:


 
确保在附加到现有组织时允许管理员邀请电子邮件(默认情况下,切换开关处于开启状态)。
1

合作伙伴管理员为客户预配置 Webex for Cisco BroadWorks。 要获取帮助,请参阅预配置客户组织。 将出现以下情况:

  • 组织附件失败,请使用 2017 错误(无法将订阅者预配置到现有Webex组织中)。(在自动附件期间不会收到错误。)

  • 随即生成电子邮件通知并发送给客户组织管理员(最多五名管理员)。 电子邮件通知将高亮显示合作伙伴管理员的电子邮件(如Partner Hub中的Onboarding模板中所配置),并要求组织管理员将合作伙伴管理员批准为外部管理员。 客户组织管理员必须批准请求,并为合作伙伴管理员提供访问客户组织的完整管理员访问权限。


 

假设客户管理员没有收到电子邮件。 在这种情况下,客户管理员可以从Control Hub手动添加合作伙伴管理员(在模板中指定)作为客户组织的外部管理员。 然后重试预配置用户,这将触发Webex for Cisco BroadWorks客户预配置。

2

通过 管理员 权限,合作伙伴管理员可以完成客户预配置过程。 从上述步骤1开始,您需要重新尝试客户预配置。 但是,现在作为外部完全权限管理员,您不应该看到错误2017。

呼叫服务预配置完成后,现有客户组织将作为客户显示在Webex for BroadWorks合作伙伴组织下方。


 
附加组织的名称不会更改为BroadWorks企业名称。 附加组织的名称将与附加过程之前的名称保持不变。

组织附件条件

  • 预配置的第一个BroadWorks订阅者的电子邮件地址必须与目标客户组织中现有用户的电子邮件地址匹配。 否则,将创建新的客户组织。

  • 预配置Webex for BroadWorks的现有组织中的第一个用户未预配置为管理员用户。 保留现有组织的设置和授权。

  • 组织的现有身份验证设置优先于在Webex for BroadWorks设置模板上配置的设置。 因此,现有用户的登录方式不会发生变化。

    • 但是,如果现有客户组织已启用基本外观方案,则在附加后,合作伙伴的高级外观方案设置将优先。 如果客户希望基本外观方案保持不变,则合作伙伴必须配置客户组织以在高级外观方案设置中覆盖外观方案。

  • 现有组织的名称不会更改。

  • 现有组织设置中的电子邮件阻止标记设置没有变化。 这可能会影响新预配置的用户。 根据标志的设置方式,新用户可能会或不会收到电子邮件,其中包含必须输入的代码才能完成激活。

  • 已为连接的组织关闭受限管理模式(由合作伙伴限制模式切换设置)。

  • 在将新用户预配置到Webex for Cisco BroadWorks组织之前,请确保完成组织附件过程(移动现有用户并更新组织标识)。

  • BroadWorks企业只能与一个Webex组织关联。 您无法将单个BroadWorks企业中的订阅者预配置到单独的Webex组织中。

添加外部管理员

有关客户组织管理员将合作伙伴管理员添加为外部管理员可遵循的步骤,请参阅关于 批准外部管理员请求的文章 help.webex.com


 
客户管理员必须向外部管理员提供完全权限管理员权限和权限。

 
客户组织管理员添加为外部管理员的电子邮件地址必须与合作伙伴管理员在Partner Hub上的加入模板中配置的电子邮件地址匹配。

在Partner Hub上以完全权限管理员身份添加来自Onboarding模板的电子邮件后,还需要将任何其他合作伙伴管理员添加为具有完全权限管理员权限的外部管理员。

将Webex for BroadWorks与现有组织分离

按照以下步骤将Webex for BroadWorks与现有Webex组织分离。 例如,如果您意外将Webex for BroadWorks连接到现有组织并希望删除附件。


 

在标准流中,从现有Webex组织中分离Webex for BroadWorks(仅标准流)将删除所有关联的订阅者数据并停用客户的Webex for BroadWorks订阅。 此外,如果这是唯一关联的订阅,您将失去对客户组织的访问权限。 在混合流中,不会修改客户订阅。

  1. 如果您无权访问Control Hub中的客户设置,请按照“批准外部管理员请求”要求客户管理员授予您外部管理员访问权限。

  2. 从组织中删除所有Webex for BroadWorks工作空间。 使用 a BroadWorks工作空间 API。

  3. 从组织中删除所有Webex for BroadWorks订阅者。 使用 BroadWorks订阅者 API。

  4. 从组织中删除待批准的Webex for BroadWorks用户。 例如,如果用户通过不受信任的电子邮件流程进行预配置,并且尚未输入有效的电子邮件,则用户将处于待处理状态。 遵循 使用不受信任电子邮件验证用户预配置 以删除用户。

  5. 为此客户删除BroadWorks呼叫配置。 打开客户的Control Hub实例,单击 混合,在 BroadWorks Calling 部分删除所有配置。

完成分离后,如果要将Webex for BroadWorks附加到客户,请按照预配置流程将其附加到现有客户。


 
另一种删除订阅者的选项,如果您不想使用删除BroadWorks订阅者API将进入BroadWorks Comm 并删除集成式IM&P受影响用户的服务。

管理用户和组织

要管理 Webex for Cisco BroadWorks 中的用户,请记住该用户同时存在于 BroadWorks 和 Webex 中。 呼叫属性和用户的 BroadWorks 身份保存在 BroadWorks 中。 而 Webex 中保留了用户的独有电子邮件身份及其 Webex 功能的许可。

验证使用不受信任的电子邮件进行的用户预配置

如果您正在预配置使用不受信任的电子邮件进行流式预配置的 Webex for BroadWorks 用户,用户必须在用户激活门户中输入其电子邮件地址进行自行预配置。 如果用户遇到错误,他们可以使用门户上显示的重试选项进行其他尝试。 如果用户再次遇到错误,管理员可以在 Partner Hub 中使用以下步骤查看状态,并载入用户、删除用户或应用配置更改。

1

登录Partner Hub并找到客户列表页面。

2

单击 View Templates(查看模板)。 选择要应用于此用户的相应加入模板。

3

用户验证下,验证是否设定了以下设置,以确保正确配置了通过不受信任电子邮件执行的流式预配置:

  • 必须勾选不受信任的电子邮件选项。
  • 共享链接字段必须指向激活链接。 如果配置了所有项,用户可以尝试通过用户激活门户进行自行预配置。
4

在用户进行预配置后,在用户验证部分中,单击显示用户状态检查预配置状态。

用户状态视图显示用户列表以及详细信息,例如 BroadWorks ID、所选软件包类型和当前状态,当前状态显示用户是否为预配置,或者是否有待处理的要求。
5

对于有错误或待处理要求的用户,单击右边的三个圆点并选择以下管理选项之一:

  • 重试激活—单击此选项可重试自行激活用户。 在弹出窗口中,输入有效的电子邮件地址,然后单击“载入”。
  • 删除用户 - 如果您需要更改配置以允许载入,则该选项可能适用。 在您删除用户并进行更改后,用户可再次尝试载入。
  • 更改包类型 - 将设置从一个包更改为另一个包:
  • 复制错误文本 - 单击该选项复制错误文本。

附加视图选项

查看用户列表时,可以使用以下附加选项:

  • 导出 - 如果您要将用户列表导出为 CSV 文件,请单击该按钮。

  • 排除已预配置的用户 - 如果只想查看有待处理要求或错误的用户,请启用此切换。

更改用户 ID 或电子邮件地址

用户 ID 和电子邮件地址更改

电子邮件 ID 和备用 ID 是用于 Webex for Cisco BroadWorks 的 BroadWorks 用户属性。 BroadWorks 用户 ID 仍是 BroadWorks 中用户的主标识符。 下表描述了这些不同属性的用途,以及需要更改这些属性时应执行的操作:

BroadWorks 中的属性Webex 中的对应属性目的笔记
BroadWorks 用户 ID主标识符您无法更改此标识符,并仍会将用户连接到 Webex 中的同一帐户。 您可以删除用户,然后重新创建(如果有误)。
电子邮件 ID用户标识

如果声明信任电子邮件,则必须为流式预配置(创建 Webex 用户 ID)提供

如果不声明信任电子邮件,则不需要在 BroadWorks 中提供

如果允许订阅者自激活,则不需要在 BroadWorks 中提供

如果为用户预配置了错误的电子邮件地址,有一个手动过程可以在这两个位置进行更改:

  1. 在控制中心中更改用户的电子邮件地址

  2. 在 BroadWorks 中更改电子邮件 ID 属性

请勿更改 BroadWorks 用户 ID。 此操作不受支持。

备用 ID通过电子邮件和密码针对 BroadWorks 用户 ID 启用用户验证应与电子邮件 ID 相同。 如果您无法将电子邮件置于备用 ID 属性中,用户在验证时必须输入其 BroadWorks 用户 ID。

在 Partner Hub 中更改用户软件包

1

登录 Partner Hub 并单击 Customers(客户)

2

查找并选择用户所属的客户组织。

组织概述页面将在屏幕右侧的面板中打开。

3

单击 View Customer(查看客户)

客户组织将在控制中心中打开,显示“概述”页面。
4

单击 Users(用户),然后查找并单击受影响的用户。

5

在用户的 Services(服务)中,单击 Webex for BroadWorks Packages (Subscriptions)(Webex for BroadWorks 软件包(订阅))

随即将打开用户的软件包面板,您可以查看当前分配给用户的软件包。

6

配置文件选项卡中,查看 部分,然后单击箭头(>)展开视图。

7

为该用户选择所需的软件包(基本、标准、高级或软件电话),然后单击保存。

控制中心会显示用户正在更新的消息。

8

您可以关闭用户详细信息和控制中心标签页。


 
标准软件包和高级软件包拥有与每个软件包相关联的独有会议站点。 如果拥有管理员权限的订阅者将这两种软件包之一迁移到另一种软件包,Control Hub 中会显示此订阅者拥有两个会议站点。 此订阅者的主持人会议功能和会议站点与他们当前的软件包一致。 会议站点管理员依然可以访问上一个软件包的会议站点以及以前在此站点上创建的任何内容,例如录制文件。

 
软件包更改会导致 PMR 有新的设置,这些新设置可能需要两到三个小时才能更新。

删除用户

管理员可以使用多种方法从 Webex for Cisco BroadWorks 中删除用户:


 
如果您要删除的用户具有管理员权限,请在删除该用户之前分配一个新管理员。 如果删除最后一个管理员,则不会自动转移管理员角色。

Webex for Cisco BroadWorks API

合作伙伴管理员可以使用 Webex for Cisco BroadWorks API 删除用户:

  1. 运行删除 BroadWorks 订阅者 API 请求(位于https://developer.webex.com/docs/api/v1/broadworks-subscribers/remove-a-broadworks-subscriber)。 此请求将删除 Webex for Cisco BroadWorks 订阅。 不再将该用户作为 Webex for Cisco BroadWorks 用户开立账单,并将其视为 Webex 免费用户。

  2. 运行删除人员 API 请求(位于https://developer.webex.com/docs/api/v1/people/delete-a-person),以完全删除用户。

流式预配置

合作伙伴管理员可以使用流式预配置删除用户:

  1. 在 BroadWorks 服务器上,删除用户的 IM+P 集成服务。 您可以通过 BroadWorks 上的用户 - 集成 IM&P 页面为用户禁用该服务。 有关详细步骤,请参阅《Cisco BroadWorks 应用程序服务器群组 Web 界面管理指南》第 2 部分中的“配置集成 IM&P”。

    禁用服务后,流式预配置将从用户中删除Webex for Cisco BroadWorks订阅。 不再将该用户作为 Webex for Cisco BroadWorks 用户开立账单,并将其视为 Webex 免费用户。

  2. 在 Control Hub 中,查找并选择用户。

  3. 转至操作,然后选择删除用户

Control Hub(客户管理员)

客户管理员可以使用 Control Hub 从其组织中删除用户。 有关详细信息,请参阅在 Webex Control Hub 中从组织删除用户(位于 https://help.webex.com/0qse04/ 上)。

删除组织

按照此程序从系统中删除Webex for Cisco BroadWorks组织。
1

使用People API从组织中删除所有用户:

  1. 运行 人员 API以获取用户列表。

  2. 运行 人员 API以删除用户。


 
BroadWorks订阅者API 会从用户删除Webex for Cisco BroadWorks授权,但不会删除该用户。
2

如果已打开目录同步,请将其禁用。 这可以通过Partner Hub或公共API完成。

要通过Partner Hub禁用目录同步:

  1. 登录Partner Hub,然后单击设置

  2. BroadWorks呼叫下,单击 View Templates,然后选择适当的模板。

  3. 单击侧面板中的显示客户同步状态列表按钮。

  4. 对于合适的客户,单击最右侧的三个点,然后选择禁用同步

要通过API禁用目录同步,请使用 BroadWorks企业 API的目录同步并禁用 DirSync 设置。

将删除与此组织的BroadWorks目录同步相关的所有用户。 请注意,删除用户(使用任一方法)可能需要一些时间,具体取决于用户数量。

3

删除所有用户后,使用删除组织 API删除组织。

发行管理

Partner Hub中的发行管理控件使Webex for Cisco BroadWorks服务商能够控制用户的Webex应用程序升级到最新软件的发行节奏,从而轻松管理发行。

缺省情况下,Webex应用程序使用自动升级(Cisco控制的每月发行版)。 但是,借助此功能,合作伙伴管理员可以:

  • 通过从Cisco缺省发布计划推迟配置自定义发布计划

  • 配置一个发布计划,并将该计划级联到他们管理的所有客户组织

  • 为不同的客户组织分配不同的发布计划

有关发行管理的更多信息(包括如何配置和应用自定义发行计划的信息),请参阅Webex文章发行管理自定义

重新配置系统

可按照以下方式重新配置系统:

  • 在 Partner Hub 中添加 BroadWorks 集群

  • 在 Partner Hub 中编辑或删除 BroadWorks

  • 在Partner Hub中添加加入模板

  • 在Partner Hub中编辑或删除加入模板

在 Partner Hub 中编辑或删除 BroadWorks

您可以在 Partner Hub 中编辑或删除 BroadWorks 集群。

1

使用合作伙伴管理员凭证登录Partner Hub https://admin.webex.com

2

进入 Settings(设置),找到 BroadWorks Calling 部分。

3

单击 View Clusters(查看集群)

4

单击要编辑或删除的集群。

集群详细信息显示在右侧浮出窗格中。
5

您有以下选择:

  • 更改您需要变更的任何详细信息,然后单击 Save(保存)
  • 单击 Delete(删除)移除集群,然后确认。

     

    如果BroadWorks集群中有多个客户(>50个),则不支持更新XSI操作、XSI事件、DAS URL、XSP| <UNK> P URL或DND同步等操作。 在这种情况下,建议联系Cisco TAC支持工程师以获取帮助。

    如果模板与集群关联,则不能删除集群。 在删除集群之前需要删除关联的模板。 请参阅在Partner Hub中编辑或删除加入模板

集群列表会随更改更新。

在Partner Hub中编辑或删除加入模板

您可以在Partner Hub中编辑或删除加入模板。

1

使用合作伙伴管理员凭证登录Partner Hub https://admin.webex.com

2

进入 Settings(设置),找到 BroadWorks Calling 部分。

3

单击 View Templates(查看模板)

4

单击要编辑或删除的模板。

5

您有以下选择:

  • 编辑您需要更改的任何详细信息,然后单击 Save(保存)
  • 单击 Delete(删除)移除模板,然后确认。

设置

价值

笔记

预配置帐户名/密码

用户提供的字符串

编辑模板时无需重新输入预配置帐户详细信息。 提供了空密码/密码确认字段用于更改凭据(如果需要),不过将其留空可保留最初提供的值。

在登录页面中预填用户电子邮件地址

打开/关闭

在此设置中所做的更改最多需要 7 小时才能生效。 也就是说,在您启用后,用户可能仍然需要在登录屏幕上输入其电子邮件地址。

集群列表会随更改更新。

Webex 助手

Webex Assistant for Meetings 是一种智能化的交互式虚拟会议助手,能够将会议变得可搜索、可操作且更高效。 您可以通过 Webex Assistant 来跟进待办事项、记录重要决策,以及强调会议或活动期间的一些要点。

Webex Assistant for Meetings可免费用于高级和标准软件包会议站点和个人会议室。 该支持包括新站点和现有站点。

启用Webex Assistant for Meetings

缺省情况下为标准和高级软件包Broadworks客户启用了Webex Assistant。

合作伙伴管理员和客户组织管理员可以通过 Hub 为客户组织禁用该功能。

限制

Webex for Cisco BroadWorks存在以下限制:

  • 仅支持高级和标准套餐会议站点和个人会议室。

  • 隐藏式字幕转录仅支持英语、西班牙语、法语和德语。

  • 只有组织内的用户才能通过电子邮件访问内容共享

  • 组织外部的用户无法访问会议内容。 在同一组织内不同软件包的用户之间共享时,也无法访问会议内容。

  • 通过高级软件包,无论是启用还是禁用Webex Assistant,都可以使用会议后文字记录。 但是,如果选择了本地录制文件,则不会捕获会议后文字记录或要点。

  • 使用标准软件包时,“在云上录制会议”选项不可用,因此无论是启用还是禁用Webex Assistant,都无法使用会议后文字记录。 但是,如果选择了本地录制文件,即使不会捕获会议后文字记录或要点。

有关Webex Assistant的其他信息

有关如何使用该功能的用户信息,请参阅 Webex Meetings和Events中使用Webex Assistant

禁用 Webex 呼叫

缺省情况下启用免费Webex呼叫,允许用户向任何已启用Webex的设备发起免费呼叫。 但是,如果您希望所有呼叫都使用BroadWorks基础结构,可以在加入模板中禁用Webex呼叫,这会为使用该模板的客户组织禁用该选项。

功能支持

禁用Webex 时,以下条件适用于Webex for Cisco BroadWorks用户:

  • 用户不再在Webex应用程序上看到使用Webex呼叫作为可选呼叫选项。

  • 用户无法向非Webex for Cisco BroadWorks用户发起或接收免费Webex呼叫。 这包括通过在搜索栏中输入其他用户的URI或电子邮件地址从Webex团队空间、呼叫历史记录、联系人发起的呼叫。

  • 屏幕共享在BroadWorks呼叫中有效。

  • 即使禁用了Webex Calls,Webex会议和电话在线状态仍可正常工作。

禁用Webex呼叫(新的加入模板)

在配置新的加入模板时,您可以通过选中或取消选中添加新模板向导中的禁用Cisco Webex免费呼叫复选框来配置是否启用或禁用Webex呼叫。 将为分配给模板的客户组织中的用户选择此设置。

有关配置新加入模板的详细信息,请参阅在Partner Hub中配置您的合作伙伴组织

禁用Webex呼叫(现有加入模板)

此程序可从现有的加入模板禁用Webex呼叫。 这将对使用此模板的客户组织中的所有新用户禁用该功能。

  1. 在admin.webex.com Partner Hub

  2. 选择

  3. 单击查看模板,然后选择相应的加入模板。

  4. 单击 Cisco Webex免费呼叫

  5. 单击保存

禁用Webex呼叫(现有用户)

在加入模板上禁用此功能仅会更改分配给该模板的新用户的设置。 要为现有用户禁用Webex Call,您可以按照以下程序之一更新用户。


 
确保您已完成上述程序之一,以从用户被分配到的加入模板中禁用Webex Calls。 否则,以下任一程序将重新配置已启用Webex Calls的用户。

如果您使用流式预配置,可以执行以下操作:

  1. 打开Comm 并转至用户配置。

  2. 从用户中删除集成式IM+P 服务,然后单击 确定

  3. 向用户添加集成式IM+P 服务,然后单击 确定

否则,您可以使用API更新用户。

  1. 使用删除BroadWorks订阅者API删除用户。

  2. 使用 BroadWorks订阅者API 添加用户。

在呼叫中禁用视频或屏幕共享

合作伙伴管理员可以使用配置标签禁用来自Webex应用程序的呼叫中的视频呼叫和/或屏幕共享(缺省情况下,两种媒体类型都为呼叫启用)。

有关完整的配置详细信息和选项,请参阅 Webex for Cisco BroadWorks配置指南中禁用视频呼叫禁用屏幕共享


 
对于视频,您还可以配置来电媒体缺省为视频还是仅音频。

忙灯字段/呼叫代答通知

忙灯字段(BLF)/呼叫代答通知利用BLF和定向呼叫代答功能。 当BLF受监控列表中的用户收到传入呼叫时,BLF用户会在Webex应用程序上收到音频和视觉通知。 BLF用户可以忽略代答受监控用户的呼叫。

BLF /呼叫代答通知可帮助用户应答可能在不同位置工作的其他团队成员的呼叫。

用户还可以在“多呼叫窗口-监视列表”部分(仅限Windows,不支持Mac)中查看其BLF监控列表,以查看其Webex和非Webex团队成员的在线状态。 Webex成员将拥有完整的Webex在线状态。 非Webex成员必须将目录同步到Webex,并且他们只有“未知”和“呼叫中”状态(振铃状态将触发呼叫代答对话框)。

非Webex用户的在线状态限制:

  1. 非CI Broadworks用户不支持 ,即使他们位于BLF列表中。

  2. 没有Webex云授权或计算机帐户类型(工作空间)的CI用户仅显示“通话中”和“未知”在线状态。 没有活动、振铃等状态。

  3. BLF监测列表中的非Webex用户,如果在Webex客户端启动之前或处于离线状态时发起呼叫,将显示为“未知”在线状态。

  4. 断开连接意味着重新连接时,所有非Webex呼入状态都将重置为“未知”。

  5. 如果来自BLF的非Webex用户召开呼叫,他们将继续显示为“通话中”。

要求

确保在BroadWorks上应用以下补丁。 仅安装适用于您的发行版的补丁:

对于 R22:

  • AP.platform.22.0.1123.ap382053

  • AP.as.22.0.1123.ap382053

  • AP.as.22.0.1123.ap382362

  • AP.xsp.22.0.1123.ap382053

  • AP.xsp.22.0.1123.ap382362

  • AP.as.22.0.1123.ap383459

  • AP.as.22.0.1123.ap383520

对于 R23:

  • AP.platform.23.0.1075.ap382053

  • AP.as.23.0.1075.ap382053

  • AP.as.23.0.1075.ap382362

  • AP.as.23.0.1075.ap383459

  • AP.as.23.0.1075.ap383520

  • 如果您使用的是XSP| <UNK> P:

    • AP.xsp.23.0.1075.ap382053

    • AP.xsp.23.0.1075.ap382362

  • 如果您使用的是ADP:

    • Xsi-Actions-23_2022.01_1.200.bwar

    • Xsi-Events-23_2022.01_1.201.bwar(或更高版本)

对于 R24:

  • AP.as.24.0.944.ap382053

  • AP.as.24.0.944.ap382362

  • AP.as.24.0.944.ap383459

  • AP.as.24.0.944. ap383520

  • Xsi-Actions-24_2022.01_1.200.bwar

  • Xsi-Events-24_2022.01_1.201.bwar(或更高版本)

确保在Webex应用程序上启用了以下配置标记:

  • <busy-lamp-field enabled="%ENABLE_BUSY_LAMP_FIELD_WXT%">

  • <display-caller enabled="%ENABLE_BLF_DISPLAY_CALLER_WXT%"/>

  • <notification-delay time=”%BLF_NOTIFICATON_DELAY_TIME_WXT%”/> (此标记为可选)

您必须在AS上为团队电话激活功能101642增强型Xsi机制:

AS_CLI/System/ActivatableFeature> activate 101642

启用 X-BroadWorks-Remote-Party-Info 在AS上使用以下CLI命令,因为某些SIP呼叫流需要此功能:

AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true

确保将以下服务分配给用户:

  • 为所有用户分配定向呼叫代答服务

  • 为用户设置忙灯字段


 
对XSP的任何引用都包括XSP或ADP。

在BroadWorks上配置忙灯字段

合作伙伴管理员可以使用以下程序为用户设置忙灯字段。

  1. 登录BroadWorks Comm 。

  2. 对于所选用户,请转至客户端应用程序并配置忙灯字段。

  3. 添加要监控的BLF列表的URL。

  4. 使用搜索参数查找用户并将用户添加到受监控的用户列表。

  5. 单击 确定

Slido 集成支持

Webex for Cisco BroadWorks支持将Webex应用程序与 Slido 集成。

Slido 是一种易于使用的受众参与工具。 此工具通过为演讲者和观众搭建桥梁,帮助人们最大限度地利用会议。 当Slido 集成到Control Hub组织时,用户可以将该Slido 应用程序添加到Webex应用程序中的会议中。 此项集成可为会议提供问与答和投票功能。

有关如何与Webex应用程序一起部署和使用Slido 的其他信息,请参阅 Webex应用程序Slido 集成

Webex在线状态: 在日历会议中

当您在Outlook客户端中接受约会、临时会议或非Webex会议的会议时,您的Webex在线状态将显示为“在日历会议中”。 此在线状态可让您的同事知道您已参与其他工作,并且响应可能会延迟。

要启动此功能:

  1. 导航到Windows上的设置选项卡或Mac上的首选项选项卡的常规选项卡。

  2. 选中 在日历会议中时显示 复选框。


 
对于已启用Outlook在线状态集成的用户,Webex中的“在日历会议中”映射到Outlook中的“忙碌”。

注意事项

要使此功能正常工作,您必须同时运行Webex应用程序和Outlook客户端。

我们目前正在努力支持Outlook中的“显示为在其他地方工作”选项,以在Webex中不显示用户为“在日历会议中”。

如果用户在当前参加日历会议时选择禁用“在日历会议中显示”,则在会议结束前不会更新其在线状态。 这将需要客户端重新启动以进行取货。

自动应答(带提示音)

通过自动按提示应答,用户可以从Contact Center等第三方应用程序发起呼叫,并通过桌面上的Webex应用程序自动路由呼叫。 当Webex应用程序对另一方振铃时,用户会听到特定声音,通知他们呼叫正在连接。

对于Webex for Cisco BroadWorks用户,要使用此功能:

  • 仅主线路显示支持该功能

  • Webex应用程序必须是主线路显示

  • 必须启用 %ENABLE_AUTO_ANSWER_WXT% 标签

如果用户还具有共享呼叫显示(例如,座机配置为辅助线路显示之一),则只要将共享呼叫显示配置为接收来电,则主显示仍支持该功能。 这可以通过在BroadWorks上为所有共享呼叫显示配置以下三种条件之一来实现:

  • 在共享呼叫显示配置中禁用“点击拨号”呼叫 的所有显示提示-这是推荐的方法

  • 必须对所有共享呼叫显示禁用此位置 的“允许终止”功能或

  • 所有共享呼叫显示的位置都被禁用

增加容量

XSP| <UNK> P场

我们建议您使用容量规划器来确定建议增加订户数量所需的额外XSP| <UNK> P资源数量。 对于专用 NPS 或专用 Webex for Cisco BroadWorks 场,您具有以下可扩展性选项:

  • 扩展专用场: 将一个或多个XSP| <UNK> P服务器添加到需要额外容量的场。 安装并激活与场现有节点相同的应用程序和配置。

  • 添加专用场: 添加一个新的专用XSP| <UNK> P场。 您需要在 Partner Hub 中创建新集群和新模板,只有这样才能开始在新场中添加新客户,从而缓解现有场的压力。

  • 添加专业场: 如果您遇到特定服务的瓶颈,可以为此创建单独的XSP| <UNK> P场,并考虑本文档中列出的共驻要求。 如果您更改了具有新场的服务的 URL,您可能需要重新配置控制中心集群和 DNS 条目。

在任何情况下,您都有责任对 BroadWorks 环境进行监控和资源配置。 如果希望获得 Cisco 的协助,您可以联系客户安排专业服务。

管理 HTTP 服务器证书

您必须在XSP| <UNK> P上管理经过mTLS验证的Web应用程序的这些证书:

  • Webex 云中我们的信任链证书

  • 您的XSP| <UNK> P的HTTP服务器接口证书

信任链

您可以从Control Hub下载信任链证书,并在初始配置期间将其安装在XSP| <UNK> P上。 我们希望在证书过期之前更新证书,并通知您更改证书的方式和时间。

HTTP 服务器接口

XSP| <UNK> P必须向 bex出示公开签名的服务器证书。 当您首次获得接口时,系统会为接口生成一个自签名证书。 该证书自该日期起一年内有效。 必须使用公开签名的证书替换自签名证书。 您负责在证书过期前申请新证书。

受合作伙伴模式限制

受合作伙伴模式限制是一个 Partner Hub 设置,合作伙伴管理员可以将其分配给特定的客户组织,以限制客户管理员可以在 Control Hub 中更新的组织设置。 为给定的客户组织启用此设置后,该组织的所有客户管理员(无论其角色授权)都无法访问 Control Hub 中的一组受限控件。 只有合作伙伴管理员可以更新受限设置。


 
受合作伙伴模式限制是组织级别的设置,而不是角色。 但是,该设置会限制应用该设置的组织中的客户管理员的特定角色授权。

客户管理员访问

应用受合作伙伴限制模式时,客户管理员会收到通知。 登录后,他们将在屏幕顶部的 Control Hub 标题下看到一个通知横幅。 横幅通知客户管理员受限模式已启用,他们可能无法更新某些呼叫设置。

对于组织中启用了受合作伙伴模式限制的客户管理员,Control Hub 访问级别由以下公式确定:

(Control Hub 访问)=(组织角色授权)-(受合作伙伴模式限制)

限制

如果为客户组织启用了按合作伙伴限制的模式,则该组织的客户管理员无法访问以下 Control Hub 设置:

  • 用户视图中,以下设置不可用:

    • 管理用户按钮变为灰色。

    • 手动添加或修改用户 - 没有手动或通过 CSV 添加或修改用户的选项。

    • 申领用户 - 不可用

    • 自动分配许可证 - 不可用

    • 目录同步- 无法编辑目录同步设置(此设置仅适用于合作伙伴级别管理员)。

    • 用户详细信息—“名字”、“姓氏”、“显示名称”和“主要电子邮件”*等用户设置可编辑。

    • 重设软件包 - 没有重设软件包类型的选项

    • 编辑服务 - 没有编辑为用户启用之服务(例如,消息、会议、呼叫)的选项

    • 查看服务状态 - 无法查看混合服务或软件升级通道的完整状态

    • 主工作号码 - 该字段为只读。

  • 帐户视图中,以下设置不可用:

    • 公司名称为只读。

  • 组织设置视图中,以下设置不可用:

    • 域 - 访问为只读。

    • 电子邮件 - “阻止管理员邀请电子邮件”和“电子邮件区域选择”设置为只读性质。

    • 验证 - 没有用于编辑验证和 SSO 设置的选项。

  • 呼叫菜单中,以下设置不可用:

    • 呼叫设置 - 应用程序选项呼叫优先级设置为只读性质。

    • 呼叫行为 - 设置为只读性质。

    • 位置 > PSTN - 本地网关和 Cisco PSTN 选项已隐藏。

  • 在 SERVICES 下,迁移和已连接 UC 服务选项被禁止。

启用“受合作伙伴限制”模式

合作伙伴管理员可以使用以下程序启用受合作伙伴模式限制为给定的客户组织(默认设置为启用)。

  1. 登录Partner Hub (https://admin.webex.com)并选择 客户

  2. 选择相应的客户组织。

  3. 在右侧设置视图中,启用“受合作伙伴模式限制”开关,打开设置。

    如果要关闭“受合作伙伴模式限制”,请禁用该开关按钮。


 

如果合作伙伴为客户管理员删除受限管理员模式,客户管理员将能够执行以下操作:

  • 添加Webex for 用户(使用按钮)

  • 更改用户的软件包

合作伙伴分析

Control Hub 的改进使合作伙伴管理员能够代表其用户轻松查看和更新软件包信息。 此功能使合作伙伴能够获得所有客户的聚合视图,其中包括以下详细信息:

  • 按套餐(软电话、基本版、标准版、高级版)列出的用户总数

  • 按软件包趋势排列的用户(每日/每周/每月)

  • 客户(带分配的软件包数)

有关如何使用 Partner Analytics 的完整详细信息,请参阅 Webex 文章Partner Hub 中 Webex for Wholesale 和 Webex for Broadworks 软件包的分析

计费报告API

开发人员专用Webex提供可用于每月账单报告的公共API。 合作伙伴管理员可以使用这些API创建、列出、获取和删除账单报告。 下表列出了API、所需的访问类型以及角色要求。

计费API

目的

访问类型

API的角色要求

(管理员至少需要其中一个角色)

创建 BroadWorks账单报告

用于生成账单报告。

写入权限

  • 完全权限管理员

  • 完整版销售管理员

列出 BroadWorks计费报告

用于列出可查看的报告。

读取访问

  • 完全权限管理员

  • 完整版销售管理员

  • 只读管理员

获取 BroadWorks账单报告

用于获取生成报告的副本。

读取访问

  • 完全权限管理员

  • 完整版销售管理员

  • 只读管理员

删除 BroadWorks账单报告

用于删除生成的报告。

写入访问

  • 完全权限管理员

  • 完整版销售管理员

计费字段

下表列出了生成的报告中包含的字段。

字段

描述

经销商名称

合作伙伴名称或合作伙伴组织标识

计费Id

合作伙伴唯一计费标识符或C号码

sp企业标识

服务商为订阅方的企业提供的唯一标识符。

内部

客户内部试用状态(是/否)

userId

BroadWorks上的订阅者的用户ID

subscriberId

Webex中存在问题的订阅者的唯一标识符

自激活

可/不可

第一开始日期

预配置订阅者的日期。

计费开始日期

本月开始计费的日期

计费结束日期

帐单在本月结束的日期

套餐

正在充电的套餐类型

数量

计费的按比例数量。

  • 1—表示一个完整的月


 
  • 在生成特定时段的账单报告后,除非先删除现有报告,否则无法重新生成该报告。

  • 如果您更改给定用户的软件包类型或BroadWorks用户ID,则更改发生月份的报告会显示该用户的多个条目,并且在更改前后有单独的按比例分配条目。

Webex for Cisco BroadWorks 故障排除

订阅 Webex 状态页

当您遇到服务意外中断时,请首先检查 https://status.webex.com。 如果在中断前未在控制中心或 BroadWorks 中更改配置,请检查状态页。 请访问 Webex 帮助中心,阅读有关订阅状态和事件通知的更多信息。

使用控制中心分析

Webex 会跟踪您所在组织和客户组织的使用情况和质量数据。 在 Webex 帮助中心,阅读有关控制中心分析的更多信息。

网络问题

未使用流式预配置在控制中心中创建客户或用户:

  • 应用程序服务器能否访问预配置 URL?

  • 预设置的帐户和密码正确吗?BroadWorks 中是否存在该帐户?

集群一直无法进行连接测试:


 

在 Partner Hub 中创建第一个集群时,mTLS 与验证服务的连接预计会失败,因为您需要创建集群才能访问 Webex 证书链。 否则,您将无法在身份验证服务XSP| <UNK> P上创建信任锚,因此来自Partner Hub的测试mTLS连接不成功。

  • XSP ADP接口| 公开访问吗?

  • 使用的端口是否正确? 您可以在集群的接口定义中输入端口。

接口验证失败

Xsi-Actions 和 Xsi-Events 接口:

  • 检查是否在 Partner Hub 中的集群上正确输入了接口 URL,包括 URL 末尾的 /v2.0/
  • 检查防火墙是否允许 Webex 与这些接口之间的通信。

  • 查看本文档中的接口配置建议。

验证服务接口:

  • 检查是否在 Partner Hub 中的集群上正确输入了接口 URL,包括 URL 末尾的 /v2.0/
  • 检查防火墙是否允许 Webex 与这些接口之间的通信。

  • 查看本文档中的接口配置建议,特别注意:

    1. 确保您已在所有XSP ADP之间共享| <UNK> SA密钥。
    2. 确保在所有XSP ADP上向Web容器提供了AuthService URL|。
    3. 如果编辑了 TLS 密码配置,请检查是否使用了正确的命名约定。 XSP| <UNK> P要求您输入TLS密码的IANA名称格式。 本文档的早期版本在 OpenSSL 命名约定中错误地列出了所需的密码套件。
    4. 如果您将mTLS与身份验证服务配合使用,Webex客户端证书是否已加载到您的XSP| <UNK> P/ADP信任存储中? 应用程序(或接口)是否配置为需要客户端证书?

    5. 如果您将 CI 令牌验证与身份验证服务一同使用,应用程序(或接口)是否配置为需要客户端证书?

客户端问题

验证客户端是否已连接到 BroadWorks

  1. 登录到 Webex 应用程序。

  2. 检查侧边栏上是否有呼叫选项图标(一个上方有齿轮的听筒)。

    如果图标不存在,用户可能尚未在控制中心中启用呼叫服务。

  3. 打开 Settings/Preferences(设置/首选项)菜单,然后进入 Phone Services(电话服务)部分。 您应能看到您登录的 SSO 会话的状态。

    如果显示其他电话服务,如 Webex Calling,则表明用户未使用 Webex for Cisco BroadWorks。

此验证意味着:

  • 客户端已成功通过所需的 Webex 微服务。

  • 用户已成功通过身份验证。

  • 客户端已由 BroadWorks 系统颁发长效 JSON Web 令牌。

  • 客户端已检索其设备配置文件,并注册到 BroadWorks。

客户端日志

所有 Webex 应用程序客户端均可将日志发送给 Webex。 这是移动客户端的最佳选项。 如果您寻求 TAC 的协助,还应该记录用户的电子邮件地址和问题发生的大致时间。 有关更多信息,请参阅在哪里可以找到 Webex 的支持?

如果您需要从 Windows PC 手动收集日志,这些日志位于如下位置:

Windows PCC:\Users\{username}\AppData\Local\CiscoSpark

Mac:/Users/{username}/Library/Logs/SparkMacDesktop

用户登录问题

错误配置了 mTLS 验证

如果所有用户都受到影响,请检查从 Webex 到验证服务 URL 的 mTLS 连接:

  • 检查验证服务应用程序或其使用的接口是否针对 mTLS 进行了配置。

  • 检查 Webex 证书链是否作为信任定位点安装。

  • 检查接口/应用程序上的服务器证书是否有效,并由知名 CA 签名。

许可证超量使用消息

此消息可能在 Partner Hub 的客户视图中向客户显示。 当许可证使用量超出许可证允许量时,会出现此消息。 可以忽略此消息。

疑难解答指南

有关Webex for Cisco BroadWorks疑难解答的详细信息,请参阅《 bex for Cisco BroadWorks疑难解答指南》

支持

稳定状态支持策略

服务商是最终客户(企业)支持的第一联系人。 将 SP 无法解决的问题上报给 TAC。 BroadWorks 服务器版本支持遵循当前版本和上两个主要版本 (N-2) 的 BroadSoft 策略。 请在 阅读更多信息BroadSoft产品生命周期政策 BroadSoft生命周期策略 BroadWorks软件兼容性矩阵中的部分

上报策略

  • 您(服务商/合作伙伴)是最终客户(企业)支持的第一个联系人。

  • SP 无法解决的问题将上报给 TAC。

BroadWorks 版本

  • BroadWorks 服务器版本支持遵循当前版本和上两个主要版本 (N-2) 的 BroadSoft 策略。 请在 阅读更多信息BroadSoft产品生命周期政策 BroadSoft生命周期策略 BroadWorks软件兼容性矩阵中的部分

自支持的资源

  • 用户可通过 Webex 帮助中心获取支持,该站点包含一个特定于 Webex for Cisco BroadWorks 的页面,其中列出了常见的 Webex 应用程序的帮助和支持主题。

  • 可以使用此帮助 URL 和问题报告 URL 自定义 Webex 应用程序。

  • Webex 应用程序用户可以直接从客户端发送反馈或日志。 日志会传至 Webex 云,在那里由 Webex DevOps 进行分析。

  • 我们还提供一个帮助中心页面,专门提供关于 Webex for Cisco BroadWorks 的管理员级别的帮助。

收集提交服务请求的信息

当您在控制中心中发现错误时,它们可能附带了一些信息,可以帮助 TAC 调查您的问题。 例如,如果您看到特定错误的跟踪 ID 或者错误代码,请保存文本以与我们共享。

在您提交查询或创建案件时,请至少包含以下信息:

  • 客户组织 ID 和合作伙伴组织 ID(每个 ID 是由 32 个十六进制数字组成的字符串,由连字符隔开)

  • 如果接口或错误消息提供跟踪 ID(也是一个 32 位的十六进制字符串)

  • 用户电子邮件地址(如果特定用户遇到问题)

  • 客户端版本(如果问题有通过客户端注意到的症状)

Webex BroadWorks 参考

UC-One SaaS 与 Webex for Cisco BroadWorks 的对比

解决方案 >

UC-One SaaS

适用于 Cisco BroadWorks 的 Webex

Cisco UC-One 云 (GCP)

Webex 云 (AWS)

客户端

UC-One: 移动、桌面

前台、主管

Webex: 移动、桌面、Web

主要技术差异

通过 Broadsoft Meet 技术提供的会议

通过 Webex Meetings 技术提供的会议

早期现场试用

过渡环境,测试版客户端

生产环境,GA 客户端

用户 ID

BroadWorks ID 充当主要 ID,除非服务商已有 SSO 集成。

 

BroadWorks 中的用户 ID 和密码

Cisco CI 中电子邮件 ID 作为主要 ID

SSO 与服务商 BroadWorks 集成,用户将在其中同时使用 BroadWorks 用户 ID 和 BroadWorks 密码进行身份验证。

 

用户通过 BroadWorks SSO 以及 BroadWorks 密码提供凭据

CI IdP 中的用户 ID 和密码

CI 中的用户 ID、IdP 中的 ID 和密码

客户端身份验证

用户通过客户端提供凭据

使用 Webex 消息传递时需要 BroadWorks 长效令牌

用户通过浏览器提供凭据(Webex BIdP 代理或 CI 的登录页面)

Webex 访问和刷新令牌

管理/配置

您的 OSS/BSS 系统和

转售商门户

您的 OSS/BSS 系统和控制中心

合作伙伴/服务商激活

由 Cisco Operations 进行一次性设置

由 Cisco Operations 进行一次性设置

客户/企业激活

转售商门户

Control Hub

首次用户注册时自动创建

用户激活选项

自助注册

在 BroadWorks 中设置外部 IM&P

在 BroadWorks 中设置集成 IM&P(通常是企业)

XSP| <UNK> P服务接口

XSI-Actions

 

XSI-Events

CTI (mTLS)

AuthService(可选 mTLS)

DMS

XSI-Actions

XSI-Actions (mTLS)

XSI-Events

CTI (mTLS)

AuthService (TLS)

DMS

安装 Webex 并登录(订阅者角度)

1

下载并安装 Webex。 有关详细信息,请参阅 Webex | 下载应用程序

2

运行 Webex。

Webex 提示您输入电子邮件地址。
3

输入电子邮件地址,然后选择单击 Next(下一步)

4

根据您的组织在 Webex 中的配置方式,会发生以下情况之一:

  1. Webex 会启动浏览器,以便您与标识提供程序完成身份验证。 这可能是多因素身份验证 (MFA)。

  2. Webex 将启动浏览器,供您输入 BroadWorks 用户 ID 和密码。

您与 IdP 或 BroadWorks 成功进行身份验证后,Webex 会加载。

数据交换和存储

这些部分详细介绍了使用 Webex 进行数据交换和存储。 所有数据在传输中和静止时都会加密。 有关其他详细信息,请参阅 Webex 应用程序安全性

服务商加入

在服务商加入过程中,如果在 Webex Control Hub 中配置集群和用户模板,那么您将交换 Webex 存储的以下 BroadWorks 数据:

  • Xsi-Actions URL

  • Xsi-Events URL

  • CTI 接口 URL

  • 身份验证服务 URL

  • BroadWorks 预配置适配器凭据

服务商用户预配置

该表列出了作为通过 Webex API 进行用户预配置的一部分而交换的用户和企业数据。

数据移动到 Webex

通过

由 Webex 存储?

BroadWorks 用户 ID

BroadWorks,通过 API

Webex API

电子邮件(如为 SP 提供)

BroadWorks,通过 API

Webex API

电子邮件(如为用户提供)

用户

用户激活门户

BroadWorks,通过 API

Webex API

BroadWorks,通过 API

Webex API

主要电话号码

BroadWorks,通过 API

Webex API

移动电话号码

BroadWorks,通过 API

Webex API

主要分机

BroadWorks,通过 API

Webex API

BroadWorks 服务商 ID 和群组 ID

BroadWorks,通过 API

Webex API

语言

BroadWorks,通过 API

Webex API

时区

BroadWorks,通过 API

Webex API

用户删除

Webex for Cisco BroadWorks API 支持部分用户删除和全部用户删除。 此表列出了预配置期间存储的所有用户数据,以及每种场景下删除的数据。

用户数据

部分删除

全部删除

BroadWorks 用户 ID

电子邮件

不支持

不支持

不支持

主要电话号码

移动电话号码

分机号

BroadWorks 服务商 ID 和群组 ID

语言

不支持

用户登录和配置检索

Webex 验证

Webex 身份验证是指用户通过任何一种 Webex 支持的身份验证机制登录 Webex 应用程序。 ( BroadWorks身份验证 将单独承保。) 此表说明了身份验证流程上不同组件之间交换的数据类型。

数据移动

用途

电子邮件地址

用户通过 Webex 应用程序

Webex

受限访问令牌和(独立)IdP URL

Webex

用户浏览器

用户凭据

用户浏览器

标识提供程序(已有用户 ID)

SAML 断言

用户浏览器

Webex

验证代码

Webex

用户浏览器

验证代码

用户浏览器

Webex

访问和刷新令牌

Webex

用户浏览器

访问和刷新令牌

用户浏览器

Webex 应用程序

BroadWorks 验证

BroadWorks 验证是指用户使用其 BroadWorks 凭据登录 Webex 应用程序。 此表说明了身份验证流程上不同组件之间交换的数据类型。

数据移动

用途

电子邮件地址

用户通过 Webex 应用程序

Webex

受限访问令牌和(Webex Bwks IdP 代理)IdP URL

Webex

用户浏览器

品牌信息和 BroadWorks URL

Webex

用户浏览器

BroadWorks 用户凭据

用户通过浏览器(由 Webex 提供的品牌登录页面)

Webex

BroadWorks 用户凭据

Webex

BroadWorks

BroadWorks 用户档案

BroadWorks

Webex

SAML 断言

用户浏览器

Webex

验证代码

Webex

用户浏览器

验证代码

用户浏览器

Webex

访问和刷新令牌

Webex

用户浏览器

访问和刷新令牌

用户浏览器

Webex 应用程序

登录期间BroadWorks密码过期通知

此功能增强了登录过程,并基于以下基础控制登录流程:

登录警告和错误消息增强:

  • 目前,使用BroadWorks验证并通过UAP登录的BWKS用户Wexbex不会收到其密码即将过期或由于密码已过期而无法登录的通知。 通过此功能,如果密码将在10天或更短时间内过期,用户会收到密码即将过期的警告,并提示剩余天数,并建议用户联系合作伙伴,或按照登录屏幕上的忘记密码链接重置密码。
  • 如果密码已过期且BroadWorks“enforcementPasswordChangeOn ”中的配置设置为true,则会抛出错误“不正确的用户名和密码”,但现在借助此功能,错误消息已增强: 尝试登录失败。 提供的用户ID和密码组合与我们的记录不匹配,或者您的密码需要更新。 请重试,或联系您的管理员更新密码。 错误代码100006

控制登录流程:

  • 合作伙伴可通过启用“w4bwks-password- -fail-login”设置来限制登录。 此设置“可由Cisco根据合作伙伴的请求启用。 如果BroadWorks密码已过期,broadworks“enforcementPasswordChangeOn ”中的配置设置为false,启用了“w4bwks-password- -fail-login”设置后会出现错误,表明密码已在x天前过期,如果禁用设置服务,则允许登录。 默认情况下,该设置被禁用。

合作伙伴可以将登录页面上的忘记密码链接配置为高级自定义功能的一部分。 合作伙伴通常会将链接配置为将用户导航至合作伙伴门户以进行密码管理和密码重置。


 

此功能仅在密码即将过期或已经过期时改善已激活用户登录期间的用户登录体验。 此功能不会处理当用户登录Webex应用程序时密码过期的情况。用户在下次登录时将收到密码过期通知。

客户端配置检索

此表说明了检索客户端配置时不同组件之间交换的数据类型。

数据移动

用途

注册

客户端

Webex

组织设置,包括 BroadWorks URL

Webex

客户端

BroadWorks JWT 令牌

BroadWorks 通过 Webex

客户端

BroadWorks JWT 令牌

客户端

BroadWorks

设备令牌

BroadWorks

客户端

设备令牌

客户端

BroadWorks

配置文件

BroadWorks

客户端

稳定状态使用情况

本部分描述在令牌过期后重新验证期间各组件之间的数据移动,通过 BroadWorks 或 Webex。

此表列出了呼叫的数据移动。

数据移动

用途

SIP 信令

客户端

BroadWorks

RTP 媒体

客户端

BroadWorks

SIP 信令

BroadWorks

客户端

RTP 媒体

BroadWorks

客户端

此表列出了消息传递、在线状态和会议的数据移动。

数据移动

用途

HTTPS REST 消息传递和在线状态

客户端

Webex

HTTPS REST 消息传递和在线状态

Webex

客户端

SIP 信令

客户端

Webex

RTP 媒体

客户端

Webex

SIP 信令

Webex

客户端

RTP 媒体

Webex

客户端

使用预配置 API

开发者访问

https://developer.webex.com 上提供了 API 规范,https://developer.webex.com/docs/api/guides/webex-for-broadworks-developers-guide 上提供了有关如何使用此规范的指南。

您需要登录到 https://developer.webex.com/docs/api/v1/broadworks-subscribers 以阅读 API 规范。

应用程序验证和授权

您的应用程序与Webex集成。 该机制允许应用程序为合作伙伴组织的管理员执行管理任务(例如订阅者预配置)。

Webex API遵循OAuth 2标准(http://oauth.net/2/)。 OAuth 2 允许第三方集成代表您选择的合作伙伴管理员获取刷新和访问令牌,用于对 API 调用进行身份验证。

您必须先向 Webex 注册集成。 注册后,您的应用程序必须支持此 OAuth 2.0 授权授予流程,以便获取必要的令牌刷新和访问。

有关集成和如何在应用程序中构建此 OAuth 2 授权流程的更多详细信息,请参阅 https://developer.webex.com/docs/integrations


 

实施集成有两个必要的角色(开发者授权用户),它们可由您环境中的不同人员/团队担任。

  • 开发者创建应用程序并将其注册到 https://developer.webex.com,以生成具有应用程序预期范围的必要 OAuth ClientID/密码。 如果应用程序是由第三方创建的,他们可以注册应用程序(如果您之前请求过访问),或者您也可以使用您自己的访问权限进行注册。

  • 授权用户是应用程序用来授权其 API 呼叫和更改合作伙伴组织、客户组织或订阅者的帐户。 该帐户需要合作伙伴组织中具有完全权限管理员或销售完全权限管理员角色。 该帐户不能由第三方持有。

组织名称

组织名称取决于您使用的预配置模式:

  • 企业模式—组织名称与spEnterpriseId完全匹配。

  • 服务商模式—组织名称是spEnterpriseId的groupID部分。

组织名称将包含原始spEnterpriseId中指定的任何空格、大写和特殊字符。

BroadWorks 软件要求

请参阅“生命周期管理 - BroadSoft 服务器”

我们期望服务商使用最新的BroadWorks补丁和独立发行(RI)应用程序“最新补丁”。 以下补丁列表是集成 Webex 的最低要求。


 
确保审查这些软件补丁的补丁说明。 某些补丁可能有附加的 CLI 要求。

版本 R22

服务器

补丁

其他信息

应用程序服务器

AP.as.22.0.1123.ap364260

AP.as.22.0.1123.ap365173

AP.as.22.0.1123.ap368517

目录同步必需

AP.as.22.0.1123.ap369763

AP.as.22.0.1123.ap372989

AP.as.22.0.1123.ap372757

AP.as.22.0.1123.ap372963

需要将V1升级到V2推送通知

AP.as.22.0.1123.ap373197

应用程序服务器所需的补丁

AP.as.22.0.1123.ap378391

AP.as.22.0.1123.ap374793

需要将V1升级到V2推送通知

AP.as.22.0.1123.ap377718

呼叫录音功能所需的补丁

AP.as.22.0.1123.ap377868

AP.as.22.0.1123.ap376508

流式预配置所需的补丁

AP.xsp.22.0.1123.ap378585

挂机状态( )和统一呼叫历史记录所需的补丁

档案服务器

AP.ps.22.0.1123.ap372989

AP.ps.22.0.1123.ap372757

AP.ps.22.0.1123.ap378391

AP.ps.22.0.1123.ap378585

挂机状态( )和统一呼叫历史记录所需的补丁

平台

AP.platform.22.0.1123.ap353577

AP.platform.22.0.1123.ap354313

NPS验证代理需要

AP.platform.22.0.1123.ap365173

AP.platform.22.0.1123.ap367732

AP.platform.22.0.1123.ap369433

AP.platform.22.0.1123.ap369607

NPS验证代理需要

AP.platform.22.0.1123.ap372757

AP.platform.22.0.1123.ap376508

具有CI令牌验证的身份验证服务需要

AP.platform.22.0.1123.ap378585

挂机状态( )和统一呼叫历史记录所需的补丁

XSP| <UNK> P

AP.xsp.22.0.1123.ap354313

NPS验证代理需要

AP.xsp.22.0.1123.ap365173

AP.xsp.22.0.1123.ap368067

AP.xsp.22.0.1123.ap368601

具有CI令牌验证的身份验证服务需要

AP.xsp.22.0.1123.ap369607

NPS验证代理需要

AP.xsp.22.0.1123.ap370952

AP.xsp.22.0.1123.ap373008

AP.xsp.22.0.1123.ap372757

AP.xsp.22.0.1123.ap372433

AP.xsp.22.0.1123.ap372963

需要将V1升级到V2推送通知

AP.xsp.22.0.1123.ap378391

AP.xsp.22.0.1123.ap374677

NPS验证代理需要

AP.xsp.22.0.1123.ap375206

NPS验证代理需要

AP.xsp.22.0.1123.ap376508

具有CI令牌验证的身份验证服务需要

AP.xsp.22.0.1123.ap378585

统一呼叫历史记录必填

其他

AP.xsa.22.0.1123.ap372757

AP.xs.22.0.1123.ap372757

AP.ums.22.0.1123.ap378391

AP.nfm.22.0.1123.ap378391

版本 R23

服务器

补丁

其他信息

应用程序服务器

AP.as.23.0.1075.ap368517

目录同步必需

AP.as.23.0.1075.ap369763

AP.as.23.0.1075.ap373197

配置应用程序服务器

AP.as.23.0.1075.ap373271

需要将V1升级到V2推送通知

AP.as.23.0.1075.ap378391

AP.as.23.0.1075.ap376509

AP.as.23.0.1075.ap377718

呼叫录音必需

AP.as.23.0.1075.ap377868

AP.as.23.0.1075.ap378585

挂机状态( )和统一呼叫历史记录所需的补丁

档案服务器

AP.ps.23.0.1075.ap378391

平台

AP.platform.23.0.1075.ap367732

AP.platform.23.0.1075.ap370952

AP.platform.23.0.1075.ap369607

NPS验证代理需要

AP.platform.23.0.1075.ap376509

AP.platform.23.0.1075.ap378585

挂机状态( )和统一呼叫历史记录所需的补丁

XSP| <UNK> P

AP.xsp.23.0.1075.ap368067

AP.xsp.23.0.1075.ap369607

NPS验证代理需要

AP.xsp.23.0.1075.ap370952

AP.xsp.23.0.1075.ap373008

AP.xsp.23.0.1075.ap373271

需要将V1升级到V2推送通知

AP.xsp.23.0.1075.ap378391

AP.xsp.23.0.1075.ap374677

NPS验证代理需要

AP.xsp.23.0.1075.ap375206

NPS验证代理需要

AP.xsp.23.0.1075.ap376509

AP.xsp.23.0.1075.ap378585

挂机状态( )和统一呼叫历史记录所需的补丁

其他

如果使用 ADP...

Xsi-Events-232021.051.251.bwar__

挂机状态( )和统一呼叫历史记录所需的补丁

版本 R24

服务器

补丁

其他信息

应用程序服务器

AP.as.24.0.944.ap384177

Unified Messaging Server (UMS)需要

AP.as.24.0.944.ap375100

流式预配置必需

AP.as.24.0.944.ap377718

呼叫录音必需

AP.as.24.0.944.ap377868

AP.as.24.0.944.ap378585

挂机状态( )和统一呼叫历史记录所需的补丁

其他

Xsi-Events-242021.051.251.bwar__

挂机状态( )和统一呼叫历史记录所需的补丁

用户预配置和激活流程


 

预配置描述将用户添加到 Webex。 激活包括 Webex 中的电子邮件验证和服务分配。

用户电子邮件地址必须唯一,因为 Webex 使用电子邮件地址来标识用户。 如果您有这些用户的受信任电子邮件地址,您可以选择在自动配置用户时自动激活它们。 此过程为“自动预配置和自动激活”。

自动用户预配置和自动激活(受信任电子邮件流程)

必要条件

  • 您的预配置适配器指向 Webex for Cisco BroadWorks(需要从 AS 到 Webex 预配置桥接的出站连接)。

  • 您必须在 BroadWorks 中拥有有效的最终用户电子邮件地址作为备用 ID。

  • 控制中心在您的合作伙伴组织配置中有一个预配置帐户。

步骤

描述

1

您可以向客户进行服务报价和接单。

2

您可以在系统中处理客户订单并为客户进行预配置。

3

服务预配置系统会触发 BroadWorks 的预配置。 概括地说,此步骤会创建企业和用户。 然后它会为每个用户分配必要的服务和号码。 其中一项服务是外部 IM&P。

4

此预配置步骤会触发在 Webex 中自动预配置客户组织和用户。 (IM&P 服务分配导致配置适配器调用 Webex 预配置 API)。

5

如果您以后需要为用户调整软件包(改变默认软件包),您的系统需要使用 Webex 预配置 API。

SSO 登录流程

直接进行 BroadWorks 身份验证(跨域资源共享)的 SAML SSO 登录流程

以下是使用 BroadWorks 身份验证时以及启用跨域资源共享以便直接进行 BroadWorks 身份验证时,Webex 应用程序的 SAML SSO 登录流程。 图中左侧显示的是客户端和用户活动,箭头上的文字表示客户端提供的授权信息。 步骤 1 和步骤 5 是用户活动。 图中右侧表示登录服务活动以及返回到客户端的内容。

BroadWorks 注册和服务发现流程

以下是紧随在上述 Webex SAML SSO 登录流程后的 BroadWorks 服务发现流程。 客户端使用向“Webex 设备管理”注册以从 BroadWorks 部署中请求注册时获取的访问令牌。

备用登录流程

上图假设使用 BroadWorks 身份验证来配置 SAML SSO 登录且已启用直接 BroadWorks 身份验证(跨域资源共享)。 以下是一些备用的 SAML SSO 登录流程:

  • BroadWorks 身份验证,无直接 BroadWorks 身份验证(跨域资源共享):

    • 唯一的区别是 Webex 登录流程的步骤 5 和步骤 6。 在步骤 5 中,登录凭证由 IdP 代理(而非 XSI)验证,并且将 SAML 断言返回到客户端。

    • 该流程将继续执行两个图中的其余步骤。

    • 此流程中未使用 SSO 令牌。

  • SAML SSO Webex 身份验证:

    • 在 Webex 登录流程的步骤 3 中,通用标识服务返回 Webex 身份验证所使用的身份提供程序。

    • 此时,将调用 Webex 的备用 SAML SSO 登录流程。

用户交互

登录

  1. Webex应用程序会启动浏览器访问 Cisco Common Identity (CI),以允许用户输入电子邮件地址。

  2. CI 发现关联的客户组织将 BroadWorks IDP 代理 (IDP) 配置为其 SAML IDP。 CI 重定向到 IDP,向用户显示登录页面。(服务商可将此登录页面品牌化。)

  3. 用户输入 BroadWorks 凭据。

  4. Broadworks 通过 IDP 对用户进行身份验证。 成功后,IDP 使用 SAML Success 将浏览器重定向回 CI 以完成身份验证流程(未显示在图中)。

  5. 身份验证后成功,Webex 从 CI 获取访问令牌(未显示在图中)。 客户使用这些信息请求 BroadWorks 长效 Jason Web 令牌 (JWT)。

  6. Webex 应用程序从 BroadWorks 和其他 Webex 服务发现其呼叫配置。

  7. Webex 应用程序注册到 BroadWorks。

用户角度登录

此图是最终用户或订阅者所看到的典型登录流程:

  1. 您可以下载并安装 Webex 应用程序。

  2. 您可能已收到服务商发送的链接,或者已在 Webex 下载页面上找到下载内容。

  3. 在 Webex 登录屏幕上输入您的电子邮件地址。 单击下一步

  4. 通常,会将您重定向至一个服务商品牌化的页面。

  5. 该页面可能通过您的电子邮件地址欢迎您。

    如果没有电子邮件地址,或者电子邮件地址错误,请输入 BroadWorks 用户名。

  6. 输入您的 BroadWorks 密码。

  7. 如果您成功登录,Webex 将打开。

呼叫流程—企业目录

呼叫流程—PSTN 号码

演示和共享

开始空间会议

客户端交互

从 DMS 检索配置文件以及 SIP 注册到 AS

  1. 客户端呼叫 XSI,获取设备管理令牌以及到 DMS 的 URL。

  2. 客户端通过第 1 步中的令牌向 DMS 请求其设备配置文件。

  3. 客户端读取设备配置文件并检索 SIP 凭据、地址和端口。

  4. 客户端使用步骤 3 中的信息向 SBC 发送 SIP 注册簿。

  5. SBC 将 SIP 注册簿发送到 AS(如果 SBC 不知道 SIP 用户,可能会在 NS 中执行查找以便找到一个 AS。)

测试和实验指南

以下指南适用于测试和实验组织:

  • 服务商合作伙伴最多只能在多个组织之间预配置 50 个测试用户。

  • 最初的 50 个测试用户以外的所有用户都将被收费。

  • 要确保准确处理您的发票,所有测试组织都必须在“BroadWorks 组织”名称中包含“test”字样。

  • 必须在 Webex Control Hub 中指定内部测试组织。 这是为了防止测试用户被作为实际用户计费。

将组织指定为测试组织

要指定一个组织作为测试组织,请执行以下操作:

  1. 登录 Partner Hub 并选择客户

  2. 选择相应的客户。

  3. 在右侧控制栏中,启用内部测试组织开关。

语音邮件播放

对于语音邮件,确保将 Media Server 配置为使用以下一个代码:

  • mp3

  • wav - 按以下格式支持 WAV 文件: PCM(在所有平台上支持)和 DVI-ADPCM(Android 不支持

如果您使用的是 wav 文件,运行以下 CLI 命令配置应用程序服务器和媒体服务器:

  • AS_CLI/Service/VoiceMsg>set vmRecordingAudioFileFormat WAV

  • MS_CLI/Applications/MediaStreaming/Services/IVR> set sendmail8kHzWavFileDefaultFormat ulaw

术语

ACL
访问控制列表
ALG
应用程序层网关
API
应用程序编程接口
APNS
Apple 推送通知服务
AS
应用程序服务器
ATA
模拟电话适配器,用于将模拟电话转换为 VoIP
BAM
BroadSoft 应用程序管理器
基本验证
通过共享保密信息(密码)验证帐户(用户名)的身份验证方法
BMS
BroadSoft 消息传递服务器
波什
同步 HTTP 上的双向传输流
BRI
基本速率接口 BRI 是一种 ISDN 接入方式
捆绑包
向最终用户或订阅者提供的一系列服务(参阅 “软件包”)
CA
认证中心
运营商
处理电话流量的组织(参阅 “合作伙伴、服务商、增值转售商”)
验证码
完全自动化的公共图灵测试,可以分辨计算机和人类
CCXML
呼叫控制可扩展标记语言
CIF
通用中间格式
CLI
命令行界面
快递 之 家
公用名
CNPS
呼叫通知推送服务器。 在您的环境中的XSP| <UNK> P上运行的通知推送服务器,用于将呼叫通知推送到FCM和APNS。 请参阅“NPS 代理”。
CPE
客户驻地设备
CPR
自定义在线状态规则
CSS
级联样式表
CSV
逗号分隔值
CTI
计算机电话集成
古巴
Cisco Unified Border Element
DMZ
隔离区
DN
电话号码
请勿打扰
请勿打扰
DNS
域名系统
DPG
拨号对等体群组
DSCP
差异化服务代码点
DTAF
设备类型存档文件
DTG
目标中继组
DTMF
双音多频
最终用户
使用服务(即进行呼叫、加入会议或发送消息)的人(参阅 “订阅者”)
大型企业
最终用户的集合(参阅 “组织”)
FCM
Firebase 云消息传递
FMC
固定移动融合
流式预配置
通过在 BroadWorks 分配“集成 IM&P”服务在 Webex 标识存储中创建用户。
FQDN
完全限定的域名
完全流式预配置
在 Webex 身份存储中创建并验证用户,方法是在 BroadWorks 中分配“集成 IM&P”服务并断言每个 BroadWorks 用户都有一个唯一有效的电子邮件地址。
FXO
外部交换局是接收模拟线路的端口。 它是电话或传真机的插件或模拟电话系统的插件。 它提供挂机/摘机指示(循环关闭)。 由于 FXO 端口与传真机或电话机等设备连接,因此该设备通常称为“FXO 设备”。
FXS
外部交换订阅者是实际向订阅者提供模拟线路的端口。 也就是说,它是一种“墙插”,可提供拨号音、电池电量和响铃声音。
GCM
Google 云消息
GCM
Galois/Counter Mode(加密技术)
HID
人机接口设备
HTTPS
超文本传输协议安全套接字
IAD
集成访问设备
IM&P
即时消息传递和在线状态
IP PSTN
提供 VoIP 到 PSTN 服务的服务商,可与 ITSP 交换,或者是互联网连接的“公共”电话的总称,由主要电信提供商共同提供(而不是像 PSTN 那样由国家提供)
ITSP
互联网电话服务商
IVR
交互式语音应答/应答器
JID
XMPP 实体的本机地址称为 Jabber 标识符或 JID localpart@domain.part.example.com/resourcepart(@ . / 是分隔符)
JSON
Java 脚本对象表示法
JSSE
Java 安全套接字扩展;底层技术为 BroadWorks 服务器提供安全连接功能
KEM
密钥扩展模块(硬件 Cisco 电话)
LLT
长效(或长生命周期)令牌;一种自描述的安全不记名令牌,使用户的身份验证保持更长时间,且不与特定应用程序关联。
MA
消息归档
MIB
管理信息库
MS
媒体服务器
mTLS
建立 TLS 连接时,双方通过证书交换进行相互验证
MUC
多用户聊天
NAT
网络地址转换
NPS
通知推送服务器;请参阅“CNPS
NPS 代理”

这是 Webex 中的服务,用于向 CNPS 提供短效授权令牌,允许其将呼叫通知推送到 FCM 和 APN,最终推送到运行 Webex 的 Android 和 iOS 设备。

OCI
打开客户端界面
组织
代表最终用户集合的公司或组织(参阅 “企业”)
OTG
出站中继组
收费标准
向最终用户或订阅者提供的一系列服务(参阅 捆绑包)
合作伙伴
与 Cisco 合作向其他组织分发产品和服务的代理组织(参阅 “增值转售商、服务商、运营商”)
PBX
私人交换分机
PEM
隐私增强邮件
PLMN
公共陆地移动网络
PRI
主要速率接口 (PRI) 是集成服务数字网络 (ISDN) 中使用的电信接口标准
PS
档案服务器
PSTN
公用电话交换网络
服务质量
服务质量
转售商门户
一个网站,使转售商的管理员能够配置其 UC-One SaaS 解决方案。 有时将其称为 BAM 门户、管理员门户或管理门户。
RTCP
实时控制协议
RTP
实时传输协议
SBC
会话边界控制器
SCA
共享呼叫外观
SD
标准定义
SDP
会话描述协议
SP
服务商;向其他组织提供电话服务或相关服务的组织(参阅 “运营商、合作伙伴、增值转售商”)
SIP
会话发起协议
SLT
短效(或短生命周期)令牌(也称为 BroadWorks SSO 令牌);一个经过身份验证的一次性令牌,用于获得对 Web 应用程序的安全访问。
中小型企业
中小型企业
SNMP
简单网络管理协议
sRTCP
安全实时传输控制协议(VoIP 呼叫媒体)
sRTP
安全实时传输协议(VoIP 呼叫媒体)
SSL
安全套接字层
订阅者
使用服务(即进行呼叫、加入会议或发送消息)的人(参阅 “最终用户”)
TCP
传输控制协议
TDM
时区多路复用
TLS
传输层安全性
ToS
服务类型
UAP
用户激活门户
UC
统一通信
界面
用户界面
UID
唯一标识符
UMS
消息传递服务器
URL
统一资源标识符
URL
统一资源定位符
USS
共享服务器
UTC
协调世界时
乌布苏
视频服务器
增值转售商 (VAR)
与 Cisco 合作向其他组织分发产品和服务的代理组织(参阅 “运营商、合作伙伴、服务商”)
VGA
视频图形阵列
网络语音
互联网语音协议 (IP)
VXML
语音可扩展标记语言
WebDAV
网络分布式编写和版本控制
WebRTC
网络实时通信
警告
WebRTC 服务器
XMPP
可扩展的消息传递和在线状态协议
附录

配置服务(为身份验证服务使用 mTLS)

以下程序将替换在Webex for Cisco BroadWorks XSP| <UNK> P主题中的程序。 只有当您为身份验证服务使用 mTLS 而不是 CI 令牌验证时,才需要完成这些过程。 如果您在同一XSP ADP服务器上运行多个Webex组织|,则必须执行这些程序。 否则,它们是可选项。


 
如果您没有在同一XSP| <UNK> P服务器上运行多个Webex组织,建议对身份验证服务进行CI令牌验证(使用TLS)。 有关如何配置身份验证服务和其他服务的详细信息,请参阅在Webex for Cisco BroadWorks XSP| <UNK> P上配置服务

Xsi 接口

按照“Cisco BroadWorks Xtended 服务接口配置指南”中的描述安装和配置 Xsi-Actions 和 Xsi-Events 应用程序。

仅应在用于CTI接口的XSP | <UNK> P上部署一个Xsi-Events应用程序实例。

用于将Broadworks与Webex集成的所有Xsi-Events都必须在Applications/Xsi-Events/GeneralSettings下定义相同的callControlApplicationName。 例如:

ADP_CLI/Applications/Xsi-Events/GeneralSettings> get

callControlApplicationName = com.broadsoft.xsi-events

当用户加入Webex时,Webex会在AS上为用户创建订阅,以便接收在线状态和呼叫历史记录的电话事件。 订阅与callControlApplicationName关联,AS使用该订阅来了解将电话事件发送到哪个Xsi-Events。


 

更改callControlApplicationName,或者在所有Xsi-Events Web应用程序中使用不相同的名称,将会影响订阅和电话活动功能。

配置身份验证服务(使用 mTLS)

BroadWorks长效令牌由XSP| <UNK> P上托管的身份验证服务生成并验证。

要求

  • 托管身份验证服务| XSP ADP服务器必须配置mTLS接口。

  • XSP| <UNK> P必须共享用于加密/解密BroadWorks长效令牌的相同密钥。 将这些密钥复制到每个XSP| <UNK> P是一个手动过程。

  • XSP| <UNK> P必须与NTP同步。

配置概述

XSP| <UNK> P的基本配置包括:

  • 部署身份验证服务。

  • 将令牌持续时间配置为至少 60 天(颁发者保留为 BroadWorks)。

  • 在XSP ADP之间生成和共享| <UNK> SA密钥。

  • 向 Web 容器提供 authService URL。

在XSP ADP上部署身份验证服务|

在与Webex一起使用的每个XSP| <UNK> P上:

  1. 激活 /authService 路径上的身份验证服务应用程序(您必须使用此路径):

    XSP|ADP_CLI/Maintenance/ManagedObjects> activate application authenticationService <version> /authService

    (其中 <version> 是您的 BroadWorks 版本)。

  2. 部署应用程序:

    XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /authService

配置令牌持续时间

  1. 检查现有令牌配置(小时):

    XSP|ADP_CLI/Applications/authenticationService/TokenManagement> get

  2. 将持续时间设为 60 天(最长为 180 天):

    XSP|ADP_CLI/Applications/authenticationService/TokenManagement> set tokenDurationInHours 1440

生成并共享 RSA 密钥

  • 身份验证服务的所有实例必须使用相同的公钥/私钥对进行令牌加密/解密。

  • 首次收到颁发令牌要求时,身份验证服务会生成密钥对。

由于这两个因素,您需要在一个XSP| <UNK> P上生成密钥,然后将其复制到所有其他XSP| <UNK> P。


 

如果您循环密钥或更改密钥长度,则需要重复以下配置并重新启动所有XSP| <UNK> P。

  1. 选择用于生成密钥对的XSP| <UNK> P。

  2. 使用客户端从客户端浏览器请求以下URL,从该XSP| <UNK> P请求加密令牌:

    https://<XSP|ADP-IPAddress>/authService/token?key=BASE64URL(clientPublicKey)

    (如果没有私钥/公钥对,则会在XSP|ADP上生成私钥/公钥对)

  3. 密钥存储位置不可配置。 导出密钥:

    XSP|ADP_CLI/Applications/authenticationService/KeyManagement> exportKeys

  4. 将导出的文件 /var/broadworks/tmp/authService.keys 到其他XSP | <UNK> P的相同位置,覆盖较旧的 .keys 文件解压(如有必要)。

  5. 导入其他每个XSP| <UNK> P上的密钥:

    XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys

向 Web 容器提供 authService URL

XSP | <UNK> P的Web容器需要authService URL,以便能够验证令牌。

在每个XSP| <UNK> P上:

  1. 添加身份验证服务 URL 作为 BroadWorks Communications Utility 的外部身份验证服务:

    XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService> set url http://127.0.0.1/authService

  2. 将身份验证服务 URL 添加到容器:

    XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1/authService

    这样,Webex 即可使用身份验证服务来验证作为凭据提交的令牌。

  3. 用下列命令检查参数: get

  4. 重新启动XSP | <UNK> P。

在 HTTP 接口上配置 TLS 和密码(用于 XSI 和身份验证服务)

身份验证服务、Xsi-Actions 和 Xsi-Events 应用程序使用 HTTP 服务器接口。 这些应用程序的 TLS 配置级别如下:

最一般 = 系统 > 传输 > HTTP > HTTP 服务器接口 = 最特殊

您用于查看或修改不同 SSL 设置的 CLI 上下文包括:

特异性 CLI 上下文
系统(全局)

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Protocols>

此系统的传输协议

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Protocols>

此系统上的 HTTP

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Protocols>

此系统上的特定 HTTP 服务器接口

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

读取XSP ADP上的HTTP服务器TLS接口配置|

  1. 登录到XSP| <UNK> P并导航至 XSP|ADP_CLI/Interface/Http/HttpServer>

  2. 输入 get 命令并阅读结果。 您应看到接口(IP 地址),并分别查看是否安全以及是否需要客户端身份验证。

Apache tomcat 要求每个安全接口都有证书;如果需要,系统会生成自签名证书。

XSP|ADP_CLI/Interface/Http/HttpServer> get

将 TLS 1.2 协议添加到 HTTP 服务器接口

必须将与 Webex 云交互的 HTTP 接口配置为用于 TLSv1.2。 云不会协商早期版本的 TLS 协议。

要在 HTTP 服务器接口上配置 TLSv1.2 协议,请执行以下操作:

  1. 登录到XSP| <UNK> P并导航至 XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

  2. 输入命令 get <interfaceIp> 443 以查看已在此接口上使用的协议。

  3. 输入命令 add <interfaceIp> 443 TLSv1.2 以确保该接口在与云通信时可以使用 TLS 1.2。

在 HTTP 服务器接口上编辑 TLS 密码配置

要配置所需的密码,请执行以下操作:

  1. 登录到XSP| <UNK> P并导航至 XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

  2. 输入命令 get <interfaceIp> 443 以查看已在此接口上使用的密码。 必须至少有一个来自Cisco推荐套件的套件(请参阅“概述”部分中的 XSP|ADP标识和安全要求)。

  3. 输入命令 add <interfaceIp> 443 <cipherName> 以向 HTTP 服务器接口添加密码。


     

    XSP| <UNK> P CLI需要IANA标准密码套件名称,而不是openSSL密码套件名称。 例如,要将 openSSL 密码 ECDHE-ECDSA-CHACHA20-POLY1305 添加到 HTTP 服务器接口,您将使用: XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    请参阅 https://ciphersuite.info/,以便按任一名称查找此套件。

配置身份验证服务的信任(使用 MTLS)

  1. 使用合作伙伴管理员帐户登录控制中心。

  2. 转至 设置 > BroadWorks Calling,然后单击下载 Webex CA 证书以将 CombinedCertChain2023.txt 下载至您的本地计算机。


     
    这些文件包含两组证书,每组两个证书。 您需要在将文件上传到XSP | <UNK> P之前拆分文件。 所有文件为必填项。
  3. 将证书链拆分为两个证书- combinedcertchain2023.txt

    1. 打开 combinedcertchain2023.txt (在文本编辑器中)。

    2. 选择并剪切第一个文本块,包括行 -----BEGIN CERTIFICATE----------END CERTIFICATE----- ,然后将文本块粘贴到新文件中。

    3. 将新文件另存为 root2023.txt

    4. 将原始文件另存为 issuing2023.txt 。 原始文件现在应只包含一个文本块,周围环绕着行 -----BEGIN CERTIFICATE----------END CERTIFICATE-----

  4. 将两个文本文件复制到您保护的XSP | <UNK> P上的临时位置,例如。 /var/broadworks/tmp/root2023.txt/var/broadworks/tmp/issuing2023.txt

  5. 登录到XSP| <UNK> P并导航至 /XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> 。 (可选)运行帮助 UpdateTrust 以查看参数和命令格式。

  6. 将证书文件上传到新的信任锚- 2023

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txt
    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt

     

    所有别名必须使用不同的名称。 webexclientrootwebexclientroot2023webexclientissuingwebexclientissuing2023 是信任锚的示例别名;只要四个条目都是唯一的,您就可以使用自己的。

  7. 确认已更新锚:

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> get

      Alias   Owner                                   Issuer
    =============================================================================
    webexclientissuing2023       Internal Private TLS SubCA      Internal Private Root
    webexclientroot2023       Internal Private Root      Internal Private Root[self-signed]

(选项)在 HTTP 接口/端口级别配置 mTLS

可在 HTTP 接口端口级别或基于每个 Web 应用程序配置 mTLS。

为应用程序启用mTLS的方式取决于您在XSP ADP上托管的应用程序|。 如果您托管的多个应用程序需要 mTLS,应在接口上启用 mTLS。 如果您只需要保护多个使用相同 HTTP 接口的应用程序之一,可在应用程序级别配置 mTLS。

在 HTTP 接口/端口级别配置 mTLS 时,通过该接口/端口访问的所有托管 Web 应用程序都需要 mTLS。

  1. 登录到正在配置其接口的| <UNK> SP ADP。

  2. 导航至 XSP|ADP_CLI/Interface/Http/HttpServer> 并运行 get 命令以查看接口。

  3. 要添加接口并要求客户端身份验证(即与 mTLS 相同):

    XSP|ADP_CLI/Interface/Http/HttpServer> add IPAddress Port Name true true

    有关详细信息,请参阅XSP| <UNK> P CLI文档。 实际上,第一个 true 使用 TLS 保护接口(在需要时创建服务器证书),第二个 true 则强制接口要求进行客户端证书身份验证(它们都是 mTLS)。

例如:

XSP|ADP_CLI/Interface/Http/HttpServer> get

Interface Port Name Secure Client Auth Req Cluster Fqdn
         =======================================================
         192.0.2.7 443 XSP|ADP01.collab.example.net true false 
         192.0.2.7 444 XSP|ADP01.collab.example.net true true

在此例中,mTLS (Client Auth Req = true) 已在下列位置启用: 192.0.2.7 端口 444 。 TLS 已在下列位置启用: 192.0.2.7 端口 443

(选项)为特定 Web 应用程序配置 mTLS

可在 HTTP 接口端口级别或基于每个 Web 应用程序配置 mTLS。

为应用程序启用mTLS的方式取决于您在XSP ADP上托管的应用程序|。 如果您托管的多个应用程序需要 mTLS,应在接口上启用 mTLS。 如果您只需要保护多个使用相同 HTTP 接口的应用程序之一,可在应用程序级别配置 mTLS。

在应用程序级别配置 mTLS 时,无论 HTTP 服务器接口配置如何,该应用程序都需要 mTLS。

  1. 登录到正在配置其接口的| <UNK> SP ADP。

  2. 导航至 XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> 并运行 get 命令以查看正在运行的应用程序。

  3. 要添加应用程序并要求客户端身份验证(即与 mTLS 相同):

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> add IPAddress Port ApplicationName true

    有关详细信息,请参阅XSP| <UNK> P CLI文档。 应用程序名称在此枚举。 这个 true (在该命令中)会启用 mTLS。

例如:

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> add 192.0.2.7 443 AuthenticationService true

此示例命令将 AuthenticationService 应用程序添加到 192.0.2.7:443 中,并要求该应用程序从客户端请求并验证证书。

使用以下命令检查: get:

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> get

Interface Ip Port Application Name Client Auth Req
         ===================================================
         192.0.2.7 443 AuthenticationService      true          

在XSP| <UNK> P、应用程序服务器和配置文件服务器上配置设备管理

配置文件服务器和XSP| <UNK> P对于设备管理是必需的。 必须按照 BroadWorks 设备管理配置指南中的说明进行配置。

后续步骤

对于配置,您可以在 CTI 接口和相关配置中重新加入主要文档流程。

针对 AuthService 进行 MTLS 身份验证的其他证书要求

Webex 通过经 MTLS 验证的连接与身份验证服务进行交互。 这意味着Webex将提供客户端证书,并且XSP| <UNK> P必须对其进行验证。 要信任此证书,请使用Webex CA证书链在XSP| <UNK> P(或代理)上创建信任锚。 可通过 Partner Hub 下载证书链:

  1. 转到设置 > BroadWorks Calling

  2. 单击“下载证书”链接。


 

部署此Webex CA证书链的具体要求取决于面向公众的XSP| <UNK> P的部署方式:

  • 通过 TLS 桥接代理

  • 通过 TLS 传递代理

  • 直接到XSP| <UNK> P

下图总结了在下面这三种情况下必须部署 Webex CA 证书的位置。

TLS 桥接代理的 MTLS 证书要求

  • Webex 向代理出示 Webex CA 签发的客户端证书。

  • Webex CA 证书链部署在代理信任库上,因此代理会信任客户端证书。

  • 公开签名的XSP| <UNK> P服务器证书也会加载到代理中。

  • 代理向 Webex 出示公开签发的服务器证书。

  • Webex 信任签发代理服务器证书的公共 CA。

  • 代理向XSP ADP出示内部签名的| 客户端证书。

    此证书必须使 x509.v3 扩展字段Extended Key Usage填充 BroadWorks OID 1.3.6.1.4.1.6431.1.1.8.2.1.3和 TLS clientAuth 目的。 例如:

    X509v3 extensions:

    X509v3 Extended Key Usage:

    1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client
                  Authentication 

     

    请注意,当为代理生成内部客户端证书时,不支持 SAN 证书。 XSP ADP的内部服务器证书| 为SAN。

  • XSP | <UNK> P信任内部CA。

  • XSP| <UNK> P提供内部签名的服务器证书。

  • 代理信任内部 CA。

DMZ 中的 TLS 传递代理或 XSP 的 MTLS 证书要求

  • Webex 向 XSP 出示 Webex CA 签发的客户端证书。

  • Webex CA 证书链部署在 XSP 的信任库上,因此 XSP 会信任客户端证书。

  • 还要将公开签发的 XSP 服务器证书加载到 XSP 中。

  • XSP 向 Webex 出示公开签发的服务器证书。

  • Webex 信任签发 XSP 服务器证书的公共 CA。

文档修订历史记录

下表显示了过去12个月内此文档的更改历史记录。

日期

版本

更改的描述

2024年3月22日

2-112

  • 更新了免打扰(DND)同步部分的前提条件。

2024年3月7日

2-111

  • 更新了用户登录和配置检索中的控制登录流部分。

2024年2月24日

2-110

  • 编辑改动。

2024年2月20日

2-109

  • 在部署Webex for BroadWorks下添加了 垃圾邮件指示 部分。

2024年2月7日

2-108

  • 在Webex for BroadWorks参考下添加了BroadWorks 登录期间密码过期通知的功能。

2024年1月25日

2-107

  • 编辑改动。

2024年1月23日

2-106

  • 管理Webex for BroadWorks 下的将用户(征得同意)移至Webex for Cisco BroadWorks部分进行了编辑更改。

2024年1月10日

2-105

  • 编辑改动。

2023年12月20日

2-104

2023年12月13日

2-103

  • 客户模板已更改为“加入模板”,并更新了解决方案指南。

2023年12月12日

2-102

  • 已更新“管理Webex for BroadWorks”下的“将Webex for BroadWorks附加到现有组织”部分。

2023年12月8日

2-101

  • 编辑改动。

2023年11月8日

2-100人

  • 已在以下位置添加注释将Webex for BroadWorks附加到现有组织部分。

2023年10月25日

2-99岁

  • 应用程序服务器及预配置服务URL 部分中添加了R24。

2023年9月13日

2-98

  • 在推荐文档订阅下添加了Webex for Cisco Broadworks链接的网络要求。

2023年9月4日

2-97

  • 更新了Webex for Cisco BroadWorks概述下的功能和限制部分。

2023年8月8日

2-96

  • 添加了笔记在Partner Hub中编辑或删除BroadWorks集群管理Webex for BroadWorks

2023 年 6 月 23 日

2-95

  • 在“部署Webex for Cisco BroadWorks”下更新了“为Webex for Cisco BroadWorks准备NPS”部分

  • 更新了 Webex for Cisco BroadWorks 下的 NPS以使用验证代理连接超时设置为3000

2023 年 5 月 30 日

2-94

  • 更新了 bex for Cisco BroadWorks参考资料 下的 BroadWorks软件要求

2023 年 5 月 26 日

2-93

  • 更新了 Webex for Cisco BroadWorks 下的CTI接口(R22及更高版本) 信任锚

  • 中更新了 身份验证服务的信任(使用mTLS)

2023年5月24日

2-92

  • 更新了 Webex for Cisco BroadWorks 下的 bex for BroadWorks从现有组织中分离Webex for BroadWorks部分

  • 部署Webex for Cisco BroadWorks添加了插入部分

2023年5月10日

2-91

  • 更新了 Webex for Cisco BroadWorks 下的 灯字段/呼叫代答通知

2023 年 5 月 9 日

2-90

  • 更新了“准备您的环境”(Prepare Your Environment)下“国家/地区”部分。

2023年5月4日

2-89岁

  • 在Partner Hub中配置您的合作伙伴组织下更新了“配置您的客户模板”部分

2023 年 4 月 27 日

2-88

  • 准备您的环境下新增了国家/地区部分。

2023 年 4 月 14 日

2-87

  • 订购和预配置下更新了组联系人支持部分。

2023 年 3 月 17 日

2-86

  • 在“部署Webex for BroadWorks”(Deploy Webex for BroadWorks)下添加了“移动本机呼叫上报到会议”部分。

2023年3月11日

2-85

  • 更新了 Webex for Cisco BroadWorks 下的 身份验证服务(使用CI令牌验证) 步骤。

2023年3月10日

2-84

  • 更新了 si接口 部分。

2023年3月7日

2-83

  • 订购和预配置下添加了组联系人支持部分。

2023 年 2 月 28 日

2-82

  • Webex for Cisco BroadWorks下 添加了 伙伴SSO - OpenID Connect (OIDC)

2023年2月15日

2-81

  • 已更新CTI接口(R22及更高版本)的信任锚第12节部署Webex for Cisco BroadWorks配置身份验证服务的信任(使用mTLS)第12节附录

2023年2月10日

2-80

  • 更新了Webex for Cisco BroadWorks概述分机拨号

Webex for Cisco BroadWorks 概述

Webex for Cisco BroadWorks 简介

文档修订历史记录

本部分面向为客户组织实施 Webex 或直接向自己的订阅者提供此解决方案的 Cisco 合作伙伴组织(服务商)的系统管理员。

解决方案用途

  • 向已由 BroadWorks 服务商提供呼叫服务的中小型客户提供 Webex 云协作功能。

  • 为中小型 Webex 客户提供基于 BroadWorks 的呼叫服务。

上下文

我们正在将所有协作客户端发展为一个统一的应用程序。 这一路径可减少采用障碍,改善互操作性和迁移,在我们的整个协作产品组合中提供可预测的用户体验。 这项工作的一部分就是将 BroadWorks 呼叫功能移至 Webex 应用程序,最终减少对 UC-One 客户端的投资。

优点

  • 适应未来: 到 UC-One 协作服务生命周期终止时,所有客户端移动至 Unified Client Framework (UCF)

  • 两全其美: 在电话网络上保留 BroadWorks 呼叫的同时启用 Webex 消息传递和会议功能

解决方案适用范围

  • 需要一整套协作功能的小型到中型现有/新客户(订阅者少于 250 名),可能已有 BroadWorks Calling。

  • 希望添加 BroadWorks Calling 的中小规模现有客户。

  • 不适合大型企业(请考虑我们的 Webex 企业产品组合)。

  • 不适合单个用户(请考虑 Webex 在线服务)。

Webex for Cisco BroadWorks 中的功能集面向中小型企业使用案例。 Webex for Cisco BroadWorks 软件包专为帮助中小企业降低复杂性而设计,我们将持续评估其对于该细分市场的适用性。 我们可以选择隐藏或删除企业软件包中提供的功能。

成功部署 Webex for Cisco BroadWorks 的前提条件

#

要求

笔记

1

补丁当前BroadWorks R22或更高版本

2

用于XSI、CTI、DMS和authService的XSP ADP|

Webex for Cisco BroadWorks| 专用XSP ADP

3

用于NPS的单独XSP| <UNK> P,可与使用NPS的其他解决方案共享。

如果您有现有协作部署,请查看有关XSP| <UNK> P和NPS配置的建议。

4

为 Webex 与身份验证服务的连接配置了 CI 令牌验证(使用 TLS)。

5

为 Webex 与CTI 接口的连接配置了 mTLS。

其他应用程序不需要 mTLS。

6

用户必须存在于 BroadWorks 中,并需要以下属性,具体取决于您的预配置决策:

  • 使用受信任电子邮件的流: BroadWorks 用户的电子邮件属性必须包含对该用户唯一的有效电子邮件地址。 用户还必须有主号码或分机号。

  • 使用不受信任的电子邮件或自助激活或 API 预配置的流: 用户不需要电子邮件地址,但必须有主号码或分机号。

对于受信任的电子邮件: 我们建议在备用 ID 属性中也输入相同的电子邮件地址,以便用户通过 BroadWorks 使用电子邮件地址登录。

对于不受信任的电子邮件: 使用不受信任的电子邮件可能会导致电子邮件被发送到用户的垃圾邮件文件夹,具体情况取决于用户的电子邮件设置。 管理员可能需要更改用户的电子邮件设置,以允许域

7

适用于 Webex 应用程序的 Webex for Cisco BroadWorks DTAF 文件

8

BW Business Lic 或 Std Enterprise 或 Prem Enterprise User Lic + Webex for Cisco BroadWorks 订购

如果您已有协作部署,就不再需要 UC-One 附加捆绑包、Collab Lic 和 Meet-me 会议端口。

如果您已有 UC-One SaaS 部署,除接受“高级服务软件包”条款外,无需进行其他更改。

9

IP/端口必须能够在公共互联网上通过 Webex 后端服务和 Webex 应用程序访问。

请参阅“准备网络”部分。

10

XSP ADP上的TLS v1.2配置|

11

对于流式预配置,应用程序服务器必须连接到 BroadWorks 预配置适配器。


 

我们不测试也不支持出站代理配置。 如果您使用出站代理,则代表您负责为它提供使用 Webex for Cisco BroadWorks 的支持。

请参阅“准备网络”话题。

关于本文档

本文档的目的是帮助您了解、准备、部署和管理 Webex for Cisco BroadWorks 解决方案。 本文档中的主要部分反映了这一目的。

本指南包含概念性和参考材料。 我们希望通过本文档涵盖解决方案的各个方面。

部署解决方案的最小任务集为:

  1. 联系您的帐户团队,成为 Cisco 合作伙伴。 您必须探索 Cisco 接触点以便熟悉(和培训),这一点至关重要。 在您成为 Cisco 合作伙伴之后,您的 Webex 合作伙伴组织可切换开启 Webex for Cisco BroadWorks。 (请参阅本文档中的部署 Webex for Cisco BroadWorks > 合作伙伴加入。)

  2. 配置您的 BroadWorks 系统以便与 Webex 集成。 (请参阅本文档中部署Webex for Cisco BroadWorks >在Webex for Cisco BroadWorks XSP| <UNK> P 上配置服务。)

  3. 使用 Partner Hub 将 Webex 连接到 BroadWorks。 (请参阅本文档中的部署 Webex for Cisco BroadWorks > 在 Partner Hub 中配置合作伙伴组织。)

  4. 使用 Partner Hub 准备用户预配置模板。 (请参阅本文档中 部署Webex for Cisco BroadWorks >配置您的加入模板 。)

  5. 通过预配置至少一位用户,测试并加入一个客户。(请参阅部署 Webex for Cisco BroadWorks > 配置测试组织。)


 
  • 按照通常顺序,以上为高级步骤。 有几项相关任务不可忽视。

  • 如果您希望创建自己的应用程序以便管理 Webex for Cisco BroadWorks 订阅者,应阅读本指南“参考资料”部分中的使用预配置 API

术语

我们尽力减少本文档中使用的行话和首字母缩略词,并且会在每个术语首次使用时予以说明。(如果某个术语在上下文中没有解释,请参阅 Webex for Cisco BroadWorks 参考资料 > 术语。)

工作方式

Webex for Cisco BroadWorks 是一种在 Webex 中集成 BroadWorks Calling 的服务。 订阅者使用单个应用程序(Webex 应用程序)来利用两个平台提供的功能:

  • 用户使用 BroadWorks 基础结构呼叫 PSTN 号码。

  • 用户使用 BroadWorks 基础结构呼叫其他 BroadWorks 号码(音频/视频呼叫,方法为选择与用户或拨号键盘关联的号码以引入这些号码)。

  • 或者,用户可以通过 Webex 应用程序上的选项“Webex Call”,通过 Webex 基础结构进行 Webex VOIP 呼叫。(这些呼叫是 Webex 应用程序到 Webex 应用程序,而非 Webex 应用程序到 PSTN)。

  • 用户可以主持并加入 Webex 会议。

  • 用户可以在空间中互相发送一对一消息(永久群聊),享受搜索和文件共享等功能(在 Webex 云基础结构上)。

  • 用户可以共享在线状态(状态)。 他们可以选择自定义在线状态或客户端计算在线状态。

  • 在我们将您作为合作伙伴组织加入到 Control Hub 之后,如果您具有相应权限,可以配置 BroadWorks 实例和 Webex 之间的关系。

  • 您可以在控制中心中创建客户组织,并对这些组织中的用户进行预配置。

  • BroadWorks 中的每个订阅者会基于其 Webex 电子邮件地址(BroadWorks 中的电子邮件 ID 属性)获得一个 Webex 标识。

  • 用户向 BroadWorks 或 Webex 进行身份验证。

  • 向客户端发放长效令牌,以授权其使用 BroadWorks 和 Webex 服务。

本解决方案的核心是 Webex 应用程序;这是一款可定制的应用程序,适用于 Mac/Windows 台式电脑以及 Android/iOS 移动设备和平板电脑。

此外,Webex 应用程序还有 Web 版本,当前不包含呼叫功能。

客户端与 Webex 云连接,可提供消息传递、在线状态和会议功能。

客户端会注册到 BroadWorks 系统以实现呼叫功能。

Webex 云与 BroadWorks 系统配合使用可确保无缝的用户预配置体验。

功能限制

我们提供多种包含不同功能的软件包。

“软件电话”软件包

此软件包类型将 Webex 应用程序用作具有呼叫功能,但没有消息传递功能的仅软件电话客户端。 使用此软件包类型的用户可以加入 Webex 会议,但无法自行开始会议。 当其他用户(软件电话或非软件电话)在目录中搜索软件电话用户时,搜索结果中未提供发送消息的选项。

软件电话用户可在通话期间共享屏幕。

“基础”软件包

基本软件包包含呼叫、消息传递和会议功能。 它包含“统一空间”会议和个人会议室(PMR)会议的100名参加者。 (**请参阅下面的注意例外情况)。 在此软件包中,会议的持续时间最多可达40分钟。

“标准”软件包

该软件包还包含基本软件包中的所有内容,例如“统一空间”会议和个人会议室(PMR)会议中最多有100名参加者。

PMR 会议中的屏幕共享最初只是由会议主持人拥有的一种角色,但主持人可以将其“主讲者角色”传递给任何选择的会议参加者,并且只有主持人可以重新获得主讲者角色,当前主持人无需将其传递给他们。

“高级”软件包

此软件包包含标准软件包中的所有内容,加上“统一空间”会议中最多300名参加者和个人会议室(PMR)中最多1000名参加者。

允许任何会议出席者在 PMR 会议内共享屏幕。

比较软件包

收费标准

呼叫

消息传递

统一空间会议

PMR 会议

软件电话

包含

不包含

基本

包含

包含

100 名参加者

100 名参加者

标准

包含

包含

100 名参加者

100 名参加者

高级服务

包含

包含

300 名参加者

1000 个参加者


 
基本用户的Unified Space Meeting限制为每个Unified Space Meeting有100名参加者,除非该空间还包括分配到“标准”或“高级”软件包的用户,在这种情况下,限制将根据主持人用户软件包增加。

 

“统一空间会议”是指在Webex空间中举行的Webex会议(已安排或未安排)。 例如,用户通过“会议”或“安排”按钮从空间发起会议。

“PMR会议”是指在用户的个人会议室(PMR)中举行的Webex会议(已安排或未安排)。 这些会议使用专用URL(例如: cisco.webex.com/ /roomOwnerUserID)。

消息传递和会议功能

请参阅下表了解基本、标准和高级软件包的PMR会议功能支持差异。

表 1. PMR 会议的功能支持差异

会议功能

基本软件包支持

标准软件包支持

高级软件包支持

条评论

会议持续时间

40分钟或以下

无限

无限

桌面共享

基本-任何PMR会议参加者的桌面共享。

标准 — 只允许 PMR 会议主持人共享桌面。

高级 — 任何 PMR 会议参加者都可以共享桌面。

应用程序共享

基本-任何PMR会议参加者的应用程序共享。

标准 — 只允许 PMR 会议主持人共享应用程序。

高级 — 任何 PMR 会议参加者都可以共享应用程序。

多方聊天

白板

密码保护

Web 应用程序 - 无下载或插件(访客体验)

支持与 Webex 设备配对

发言权控制(静音一人/全部驱逐)

持久会议链接

会议站点访问

通过 VoIP 加入会议

锁定

主讲人控制

不支持

不支持

远程桌面控制

不支持

不支持

参加者人数

100

100

1000

在系统中本地保存录制文件

在云端录制

不支持

不支持

录制 - 云存储

不支持

不支持

每个站点10GB

录制文件转录

不支持

不支持

会议安排

允许通过外部集成进行内容共享

不支持

不支持

基本-任何PMR会议参加者的内容共享。

标准 — 只允许 PMR 会议主持人共享内容。

高级 — 任何 PMR 会议参加者都可以共享内容。

允许更改 PMR URL

不支持

不支持

基本—用户可以从Webex站点修改PMR URL。 合作伙伴和组织管理员可以从Control Hub修改URL。

标准 — PMR URL 只能由合作伙伴和组织管理员从 Partner Hub 中进行更改。

高级 — 用户可以从 Webex 站点修改 PMR URL。 合作伙伴和组织管理员可以从 Partner Hub 修改 URL。

会议实时流(例如在 Facebook、Youtube 上)

不支持

不支持

让其他用户代表自己安排会议

不支持

不支持

添加候补主持人

不支持

应用程序集成(例如 Zendesk、Slack)

取决于集成

取决于集成

请参阅下面的应用程序集成部分获取更多关于支持的信息。

与 Microsoft Office 365 Calendaring 集成

与 Google Calendaring for G Suite 集成

Webex帮助中心在以下位置发布Webex的功能和面向用户的文档: help.webex.com 。 阅读下列文章,进一步了解这些功能:

Calling 功能

呼叫体验与之前使用 BroadWorks 呼叫控制引擎的解决方案类似。 与 UC-One Collaborate 和 UC-One SaaS 不同的是,Webex 应用程序是主要的软件客户端。

应用程序集成

您可以将 Webex for Cisco BroadWorks 与下列应用程序集成:

虚拟桌面基础结构 (VDI) 支持

Webex for Cisco BroadWorks 现在支持虚拟桌面基础结构 (VDI) 环境。 有关如何部署VDI基础设施的详细信息,请参阅适用于虚拟桌面基础设施(VDI)的Webex部署指南

IPv6支持

Webex for Cisco BroadWorks支持Webex应用程序的IPv6寻址。

未来路线图

要深入了解我们对于后续版本的 Webex for Cisco BroadWorks 的计划,请访问 https://salesconnect.cisco.com/#/program/PAGE-16649。 路线图项目不具有任何约束力。 Cisco 保留在今后的发行版中保留或修改上述任何或所有项目的权利。

限制

预配置限制

Meetings 站点时区

每个软件包第一个订阅者的时区将成为为该软件包创建的 Webex Meetings 站点的时区。

如果没有在预配置申请中为每个软件包的第一个用户指定时区,该软件包的 Webex Meetings 站点时区将设置为订阅者组织的区域默认值。

如果客户需要特定的 Webex Meetings 站点时区,请在下列用户的预配置请求中指定 timezone 参数:

  • 组织中第一个为标准软件包预配置的用户。

  • 组织中第一个为高级软件包预配置的用户。

  • 组织中第一个为基本软件包预配置的订阅者。

一般限制

  • Webex 客户端的 Web 版本中没有呼叫(这是客户端限制,不是解决方案限制。)

  • Webex 可能没有支持 BroadWorks 提供的一些呼叫控制功能所需的所有 UI 控件。

  • 当前 Webex 客户端不能为“白标”。

  • 您使用所选择的预配置方法创建客户组织时,客户组织会自动创建到您的合作伙伴组织所在的地区。 设计就是如此。 我们希望跨国企业合作伙伴在管理客户组织的每个地区创建合作伙伴组织。

  • 有关会议和消息传递使用情况的报告可以通过控制中心中的客户组织提供。

已知问题和限制

有关Webex for Cisco BroadWorks产品的已知问题和限制的最新列表,请参阅已知问题和限制

消息传递限制

以下数据存储限制(消息传递与文件的组合)适用于通过服务商购买 Webex for Cisco BroadWorks 服务的组织。 这些限制代表包含消息传递与文件在内的最大存储空间。

  • 基本: 每个用户 2 GB,为期 3 年

  • 标准:每个用户 5 GB,为期 3 年

  • 高级: 每个用户 10 GB,为期 5 年

对于每个客户组织,将会归纳每个用户的这些储存空间,以根据用户数量为该客户提供汇总总计。 例如,一家拥有 5 名高级用户的公司的总消息传递和文件存储空间限制为 50 GB。 只要该公司的存储空间仍低于汇总最大值 (50 GB),单个用户就可以超过每个用户的限制 (10 GB)。

对于已创建的团队空间,消息传递限制适用于拥有团队空间的客户组织的汇总总计。 您可以在“空间策略”中找到有关个别团队空间的所有者的信息。 有关如何查看个别团队空间的空间策略的信息,请参阅 https://help.webex.com/en-us/baztm6/Webex-Space-Policy

其他信息

有关适用于 Webex 消息传递团队空间的一般消息传递限制的其他信息,请参阅 https://help.webex.com/en-us/n8vw82eb/Webex-Capacities

安全性、数据和角色

Webex 安全性

Webex 客户端是一个安全的应用程序,可安全连接到 Webex 和 BroadWorks。 存储在 Webex 云并通过 Webex 应用程序界面向用户公开的数据在传输中和静止时都会加密。

本文档的参考资料部分可找到有关数据交换的更多详细信息。

补充阅读

组织数据驻留

我们会将 Webex 数据存储在与您所在地区最匹配的数据中心中。 请参阅帮助中心中的 Webex 中的数据驻留

角色

服务商管理员(您): 对于日常维护活动,您可以使用自己的系统管理解决方案的本地部署(呼叫)部分。 您可通过 Partner Hub 管理解决方案的 Webex 部分。

有关合作伙伴可使用的角色、伴随这些角色的访问权限以及如何分配角色的信息,请参阅Webex for BroadWorks和Wholesale RTM的合作伙伴管理员角色


 
预配置到新合作伙伴组织的第一个用户将自动分配给完全权限管理员和完全权限合作伙伴管理员角色。 该管理员可以使用上述文章分配其他角色。

Cisco 云运营团队: 加入期间,在 Partner Hub 中创建您的“合作伙伴组织“(如果不存在)。

获得 Partner Hub 帐户后,即可配置 Webex 与您自有系统的接口。 接下来,您将创建“自行激活模板”,以代表通过这些系统提供的套件或软件包。 然后即可为客户或订阅者进行预配置。

#

典型任务

SP

Cisco

1

合作伙伴加入 - 创建不存在的合作伙伴组织并启用必要的功能开关

2

在合作伙伴组织中通过 Partner Hub(集群)进行 BroadWorks 配置

3

在合作伙伴组织中通过 Partner Hub 配置集成设置(服务模板、品牌)

4

准备用于集成的BroadWorks环境(AS、XSP| <UNK> P修补程序、防火墙、XSP| <UNK> P配置、XSI、AuthService、CTI、NPS、XSP| <UNK> P上的DMS应用程序)

5

开发预配置集成或流程

6

准备 GTM 材料

7

迁移或预配置新用户

体系结构

图中内容

客户端

  • 在 Webex for Cisco BroadWorks 服务中,Webex 应用程序客户端充当主应用程序。 客户端可在桌面、移动及网络平台上使用。

    客户端具有原生消息传递、在线状态以及由 Webex 云提供的多方音频/视频会议。 Webex 客户端使用 BroadWorks 基础结构进行 SIP 呼叫和 PSTN 呼叫。

  • Cisco IP 电话和相关配件还使用 BroadWorks 基础结构进行 SIP 呼叫和 PSTN 呼叫。 我们希望能够支持第三方电话。

  • 用户激活门户可供用户使用其 BroadWorks 凭证登录 Webex。

  • Partner Hub 是用于管理 Webex 组织和客户组织的 Web 界面。 您可以在 Partner Hub 中配置 BroadWorks 基础结构和 Webex 之间的集成。 您还可以使用 Partner Hub 管理客户端配置和计费。

服务商网络

图表左侧的绿色块表示您的网络。 您网络中托管的组件向解决方案的其他部分提供以下服务和接口:

  • 面向公众的XSP| <UNK> P,适用于Webex for Cisco BroadWorks: (此框表示一个或多个XSP| <UNK> P场,可能以负载平衡器显示。)

    • 托管 Xtended Services Interface(XSI-Actions 和 XSI-Events)、设备管理服务 (DMS)、CTI 接口和身份验证服务。 这些应用程序共同支持电话和 Webex 客户端进行身份验证、下载其呼叫配置文件、拨打和接听呼叫以及查看彼此的摘挂机状态(电话在线状态)和呼叫历史记录。

    • 将目录发布到 Webex 客户端。

  • 面向公众的XSP| <UNK> P,运行NPS:

    • 主机呼叫通知推送服务器: 环境中XSP | <UNK> P上的通知推送服务器。 它连接着您的应用程序服务器和 NPS 代理。 代理向 NPS 提供短效令牌,以授权向云服务发送通知。 这些服务(APNS 和 FCM)会向 Apple iOS 和 Google Android 设备上的 Webex 客户端发送呼叫通知。

  • 应用程序服务器:

    • 向其他 BroadWorks 系统提供呼叫控制和接口(一般)

    • 对于流式预配置,合作伙伴管理员使用 AS 在 Webex 中为用户进行预配置

    • 将用户档案推送到 BroadWorks

  • OSS/BSS: 用于管理 BroadWorks 企业的运营支持系统/业务 SIP 服务。

Webex Cloud

图中的蓝色块表示 Webex 云。 Webex 微服务支持一系列完整的 Webex 协作功能:

  • Cisco Common Identity (CI) 是 Webex 内的标识服务。

  • Webex for Cisco BroadWorks 是一组支持 Webex 与服务商托管 BroadWorks 之间集成的微服务:

    • 用户预配置 API

    • 服务商配置

    • 使用 BroadWorks 凭据的用户登录

  • 相关微服务的 Webex Messaging 框。

  • Webex Meetings 框代表媒体处理服务器和多参与者视频会议的SBC(SIP 和 SRTP)

第三方 Web 服务

下图中显示了以下第三方组件:

  • APNS(Apple 推送通知服务)将呼叫和消息通知推送到 Apple 设备上的 Webex 应用程序。

  • FCM (FireBase Cloud Messaging) 将呼叫和消息通知推送到 Android 设备上的 Webex 应用程序。

XSP| <UNK> P架构注意事项

面向公众的XSP ADP服务器| Webex for Cisco BroadWorks中的角色

您的环境中面向公众的XSP| <UNK> P为Webex和客户端提供以下接口/服务:

  • 受 TLS 保护的身份验证服务 (AuthService),这项服务将代表用户响应对于 BroadWorks JWT(JSON Web 令牌)的 Webex 请求

  • 受 mTLS 保护的 CTI 接口,Webex 向其订阅 BroadWorks 的呼叫历史记录活动和电话在线状态(摘挂机状态)。

  • 用于订阅者呼叫控制、联系人和呼叫列表目录以及最终用户电话服务配置的 Xsi 操作和事件接口 (eXtended Services Interface)

  • 用于客户端检索其呼叫配置文件的 DM(设备管理)服务

配置 Webex for Cisco BroadWorks 时,请提供这些接口的 URL。 (请参阅本文档中的“在 Partner Hub 中配置 BroadWorks 集群”。) 对于每个集群,只能为每个接口提供一个 URL。 如果 BroadWorks 基础结构中有多个接口,可以创建多个集群。

XSP| <UNK> P架构

XSP| <UNK> P架构: 选项 1
XSP| <UNK> P架构: 选项 2

我们要求您使用单独的专用XSP| <UNK> P实例或场来托管NPS(通知推送服务器)应用程序。 您可以在 UC-One SaaS 或 UC-One Collaborate 中使用相同的 NPS。 但是,您可能无法在托管NPS应用程序的同一XSP| <UNK> P上托管Webex for Cisco BroadWorks所需的其他应用程序。

出于以下原因,我们建议您使用专用XSP| <UNK> P实例/场来托管Webex集成所需的应用程序

  • 例如,如果您提供UC-One SaaS,我们建议为Webex for Cisco BroadWorks创建新的XSP| <UNK> P场。 这样,在迁移订阅者时,这两项服务可独立运行。

  • 如果您将Webex for Cisco BroadWorks应用程序放置在用于其他用途的XSP| <UNK> P场上,则您有责任监控使用情况,管理由此产生的复杂性,并计划扩大的规模。

  • Cisco BroadWorks系统容量规划器假设专用的XSP |ADP场,如果您将其用于配置计算,则可能不准确。

除非另有说明,专用Webex for Cisco BroadWorks XSP| <UNK> P必须托管以下应用程序:

  • AuthService(具有 CI 令牌验证的 TLS,或 mTLS)

  • CTI (mTLS)

  • XSI-Actions (TLS)

  • XSI-Events (TLS)

  • DMS (TLS)—可选。 并非必须专门为Webex for Cisco BroadWorks部署单独的DMS实例或场。 您可以使用用于UC-One SaaS或UC-One 的相同DMS实例。

  • 呼叫设置网页视图(TLS)—可选。 只有当您希望Webex for Cisco BroadWorks用户能够在Webex应用程序上配置呼叫功能时,才需要呼叫设置网页视图(CSW)。

Webex 要求通过受 MTLS 身份验证保护的接口访问 CTI。 为支持该要求,我们建议使用以下选项之一:

  • (标有选项1的示意图)所有应用程序的一个XSP|ADP实例或场,在每台服务器上配置了两个接口: 用于 CTI 的 mTLS 接口以及用于 AuthService 等其他应用程序的 TLS 接口。

  • (标有选项2的示意图)两个XSP|ADP实例或场,一个具有用于CTI的mTLS接口,另一个具有用于其他应用程序(如AuTHService)的TLS接口。


 

XSP| <UNK> P复用

如果您现有的XSP| <UNK> P场符合上述建议的架构(选项1或2),并且负载较轻,则可以复用现有的XSP| <UNK> P。 您需要验证现有应用程序和 Webex 的新应用程序要求之间没有互相冲突的配置要求。 两个主要注意事项为:

  • 如果您需要在XSP| <UNK> P上支持多个Webex合作伙伴组织,则表示您必须在身份验证服务上使用mTLS(CI令牌验证仅支持XSP| <UNK> P上的单个合作伙伴组织)。 如果对身份验证服务使用 mTLS,则意味着不同有客户端同时对身份验证服务使用基本身份验证。 这种情况会导致XSP | <UNK> P无法复用。

  • 如果将现有 CTI 服务配置为由拥有安全端口(通常为 8012)但无 mTLS(即客户端身份验证)的客户端使用,则就会与 Webex 要求使用 mTLS 冲突。

由于XSP| <UNK> P有很多应用程序,并且这些应用程序的置换数量很大,因此可能会存在其他未知冲突。 因此,XSP| <UNK> P的任何潜在复用都应在实验室中使用预期配置进行验证,然后再进行复用。

在XSP ADP上配置NTP同步|

部署需要对与Webex一起使用的所有XSP| <UNK> P进行时间同步。

ntp 安装OS和安装BroadWorks软件之前的程序包。 然后,您可以在XSP ADP软件安装期间配置NTP|。 请参阅 “BroadWorks 软件管理指南”了解更多详细信息。

在XSP | <UNK> P软件的交互式安装期间,您可以选择配置NTP。 继续如下操作:

  1. 如果安装程序询问 Do you want to configure NTP? ,输入 y

  2. 如果安装程序询问 Is this server going to be a NTP server? ,输入 n

  3. 如果安装程序询问 What is the NTP address, hostname, or FQDN? ,输入 NTP 服务器或公共 NTP 服务的地址,例如, pool.ntp.org

如果您的XSP| <UNK> P使用无提示(非交互式)安装,安装程序配置文件必须包含以下Key=值对:

NTP
NTP_SERVER=<NTP Server address, e.g., pool.ntp.org>

XSP| <UNK> P身份和安全要求

背景

Cisco BroadWorks TLS 连接的协议和密码可配置为不同的特异性级别。 这些级别范围从最一般的(SSL 提供程序)到最特殊的(个别接口)。 较特殊的设置会始终覆盖较为一般的设置。 如果没有具体指定,“低”级别的 SSL 设置会从“高”级别继承。

如果不更改默认设置,所有级别都会继承 SSL 提供程序默认设置(JSSE,Java 安全套接字扩展)。

要求列表

  • XSP| <UNK> P必须使用CA签名证书向客户端验证自身,证书中的公用名或使用者备用名称与XSI接口的域部分匹配。

  • Xsi 接口必须支持 TLSv1.2 协议。

  • Xsi 界面必须使用符合以下要求的密码套件。

    • Diffie-Hellman 临时 (DHE) 或椭圆曲线 Diffie-Hellman 临时 (ECDHE) 密钥交换

    • AES(高级加密标准)密码,最小块大小为 128 位(例如 AES-128 或 AES-256)

    • GCM(Galois/Counter 模式)或 CBC(密码块链)密码模式

      • 如果使用 CBC 密码,则只允许使用 SHA2 哈希函数系列(SHA256、SHA384、SHA512)进行密钥衍生。

例如,以下密码符合要求:

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA384


 

XSP| <UNK> P CLI要求密码套件使用IANA命名规范,如上所示,而不是openSSL规范。

用于 AuthService 和 XSI 接口的受支持的 TLS 密码


 

此列表可能会随云安全要求的变化而改变。 请按照本文档的要求列表所述,遵循当前关于密码选择的 Cisco 云安全性建议。

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_DHE_RSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_DHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384

  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_256_GCM_SHA384

  • TLS_DHE_PSK_WITH_AES_256_GCM_SHA384

  • TLS_RSA_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_DHE_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_RSA_WITH_AES_256_GCM_SHA384

  • TLS_PSK_WITH_AES_256_GCM_SHA384

  • TLS_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_RSA_PSK_WITH_AES_128_GCM_SHA256

  • TLS_DHE_PSK_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_128_GCM_SHA256

  • TLS_PSK_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_256_CBC_SHA256

  • TLS_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_256_CBC_SHA384

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA384

  • TLS_RSA_PSK_WITH_AES_256_CBC_SHA

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA

  • TLS_RSA_WITH_AES_256_CBC_SHA

  • TLS_PSK_WITH_AES_256_CBC_SHA384

  • TLS_PSK_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_128_CBC_SHA256

  • TLS_DHE_PSK_WITH_AES_128_CBC_SHA256

  • TLS_RSA_PSK_WITH_AES_128_CBC_SHA

  • TLS_DHE_PSK_WITH_AES_128_CBC_SHA

  • TLS_RSA_WITH_AES_128_CBC_SHA

  • TLS_PSK_WITH_AES_128_CBC_SHA256

  • TLS_PSK_WITH_AES_128_CBC_SHA

Xsi Events 规模参数

您可能需要增加 Xsi-Events 队列大小和线程数,以便处理 Webex for Cisco BroadWorks 解决方案需要的事件数量。 您可以将参数增加至如下所示最小值(如果参数高于这些最小值,请勿降低):

XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration> eventQueueSize = 2000

XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration> eventHandlerThreadCount = 50

多个XSP| <UNK> P

负载平衡边缘元素

如果您的网络边缘有负载平衡元素,它必须透明地处理多个XSP| <UNK> P服务器与Webex for Cisco BroadWorks云和客户端之间的流量分布。 在这种情况下,您需要向 Webex for Cisco BroadWorks 配置提供负载平衡器的 URL。

有关此体系结构的注意事项:

  • 配置 DNS,让客户端在连接到 Xsi 接口时可以找到负载平衡器(请参阅“DNS 配置”)。

  • 我们建议您在反向 SSL 代理模式下配置边缘元素,以确保进行点对点数据加密。

  • 来自XSP| <UNK> P01和XSP| <UNK> P02的证书应在使用者备用名称中均具有XSP| <UNK> P域,例如your-XSP| <UNK> P.example.com。 它们应该在公用名中拥有自己的FQDN,例如XSP | <UNK> P01.example.com。 您可以使用通配符证书,但我们不建议使用。

面向互联网的XSP| <UNK> P服务器

如果直接公开Xsi接口,请使用DNS将流量分配到多个XSP| <UNK> P服务器。

有关此体系结构的注意事项:

  • 需要两个记录才能连接到XSP| <UNK> P服务器:

    • 对于Webex微服务: 目标多个XSP ADP IP地址需要轮询| <UNK> /AAAA记录。 这是因为Webex微服务无法进行SRV查找。 有关示例,请参阅Webex云服务

    • 对于Webex应用程序: 解析为一个记录的SRV记录,其中每个A记录解析为单个XSP| <UNK> P。 有关示例,请参阅 bex应用程序

      使用优先的SRV记录将多个XSP ADP地址的XSI服务| 目标。 对SRV记录设置优先级,以便微服务始终转至相同的A记录(以及后续IP地址),并且仅在第一个IP地址关闭时移至下一个A记录(和IP地址)。 不要对Webex应用程序使用轮询方法。

  • 来自XSP| <UNK> P01和XSP| <UNK> P02的证书应在使用者备用名称中均具有XSP| <UNK> P域,例如your-XSP| <UNK> P.example.com。 它们应该在公用名中拥有自己的FQDN,例如XSP | <UNK> P01.example.com。

  • 您可以使用通配符证书,但我们不建议使用。

避免 HTTP 重定向

有时,DNS配置为将XSP| <UNK> P URL解析为HTTP负载平衡器,并且负载平衡器配置为通过反向代理重定向到XSP| <UNK> P服务器。

Webex 连接到您提供的 URL 时不会遵循重定向,因此该配置不起作用。

订购和预配置

订购和预配置适用于以下级别:

  • 合作伙伴/服务商预配置

    已加入的每个 Webex for Cisco BroadWorks 服务商(或经销商)都必须在 Webex 中配置为合作伙伴组织,并授予必要权限。 Cisco Operations 为合作伙伴组织的管理员提供在 Webex Partner Hub 上管理 Webex for Cisco BroadWorks 的权限。 合作伙伴管理员必须先执行所有必需的预配置步骤,才能预配置客户/企业组织。

  • 客户/企业订购和预配置

    每个启用 Webex for Cisco BroadWorks 的 BroadWorks 企业都会触发创建一个关联的 Webex 客户组织。 此过程会作为用户/订阅者预配置的一部分自动进行。 BroadWorks 企业内的所有用户/订阅者都在同一 Webex 客户组织中进行预配置。

    如果您的 BroadWorks 系统配置为包含群组的服务商,则会有同样的行为。 当您在 BroadWorks 群组中预配置订阅者时,会在 Webex 内自动创建与该群组对应的客户组织。

  • 用户/订阅者订购和预配置

    Webex for Cisco BroadWorks 当前支持以下用户预配置模型:

    • 使用受信任电子邮件的流式预配置

    • 不使用受信任电子邮件的流式预配置

    • 用户自行预配置

    • API 预配置

使用受信任电子邮件的流式预配置

您可将集成 IM&P 服务配置为使用 Webex 预配置 URL,然后将该服务分配给用户。 应用程序服务器使用 Webex 预配置 API 来请求相应的 Webex 用户帐户。

如果您能够断言 BroadWorks 的订阅者电子邮件地址有效且对于 Webex 唯一,则此设置选项会自动创建并激活以这些电子邮件地址作为用户 ID 的 Webex 帐户。

您可以通过 Partner Hub 更改订阅者软件包,也可以自行编写应用程序,使用配置 API 来更改订阅者软件包。

使用受信任电子邮件的流式预配置

不使用受信任电子邮件的流式预配置

您可将集成 IM&P 服务配置为使用 Webex 预配置 URL,然后将该服务分配给用户。 应用程序服务器使用 Webex 预配置 API 来请求相应的 Webex 用户帐户。

如果您无法依靠 BroadWorks 保留的订阅者电子邮件地址,该预配置选项会创建 Webex 帐户,但无法将其激活,直到订阅者提供并验证其电子邮件地址。 此时,Webex 会激活帐户,使用这些电子邮件地址作为用户 ID。

不使用受信任电子邮件的流式预配置

您可以通过 Partner Hub 更改订阅者软件包,也可以自行编写应用程序,使用配置 API 来更改订阅者软件包。

用户自行预配置

选择此选项时,不会从 BroadWorks 到 Webex 进行流式预配置。 配置 Webex 和 BroadWorks 系统之间的集成后,您会得到一个或多个在您的 Webex for Cisco BroadWorks 合作伙伴组织中预配置用户的专用链接。

然后,您可以设计自己的通信内容(或委托给客户),将链接分发给订阅者。 订阅者会关注此链接,然后提供并验证其电子邮件地址,以创建并激活自己的 Webex 帐户。

用户自行预配置

由于帐户是在其合作伙伴组织的范围内预配置,所以您可以通过 Partner Hub 手动调整用户软件包,或者使用 API 来完成这一操作。


 

用户必须存在于您与 Webex 集成的 BroadWorks 系统中,否则会禁止他们使用该链接创建帐户。

服务商 API 预配置

Webex 公开了一组公共 API,支持您将 Webex for Cisco BroadWorks 用户/订阅者预配置构建到现有的用户管理工作流/工具中。

通过API提供服务商预配置-受信任的电子邮件
通过API提供的服务商预配置-不受信任的电子邮件

流式预配置所需的补丁

如果要使用流式预配置,必须安装系统补丁并应用 CLI 属性。 请参阅下面的列表,获得适用于 BroadWorks 发行版的说明:

对于 R22:

  1. 安装 <UNK>。as.22.0.1123.ap376508

  2. 完成安装后,将属性 bw.msg.includeIsEnterpriseInOSSschematrue 从CLI Maintenance/ContainerOptions

    有关更多信息,请参阅补丁说明 https://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt

对于 R23:

  1. 安装 AP.as.23.0.1075.ap376509

  2. 完成安装后,将属性 bw.msg.includeIsEnterpriseInOSSschematrue 从CLI Maintenance/ContainerOptions

    有关更多信息,请参阅补丁说明 https://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt

对于 R24:

  1. 安装 AP.as.24.0.944.ap375100

  2. 完成安装后,将属性 bw.msg.includeIsEnterpriseInOSSschematrue 从CLI Maintenance/ContainerOptions

    有关更多信息,请参阅补丁说明 https://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt


 
完成这些步骤后,您将无法使用 UC-One Collaborate 服务预配置新用户。 新近预配置的用户必须是 Webex for Cisco BroadWorks 用户。

分机拨号

分机拨号功能支持允许Webex for Cisco Broadworks用户使用与同一企业内主电话号码类似的分机拨打其他用户。 这对于没有<UNK>号码的用户特别有用。

在预配置期间,用户的分机作为用户的分机存储在Webex目录中。 对于BroadWorks呼叫,分机会显示在Webex应用程序的所有呼叫发起方法区域和用户档案的分机字段中。 Webex for Cisco BroadWorks通过位置拨号代码和分机的组合,支持同一组内的用户与同一企业不同组内的用户之间的仅分机呼叫。 但是,不支持仅使用分机的两个企业之间的呼叫。

可以通过以下方法为Cisco BroadWorks用户预配置分机:

  • Cisco BroadWorks用户

    • 将公共API设置为“扩展”

      • 扩展参数应作为API调用的一部分显式传递。 对于配置了位置拨号代码(LDC)的企业/组,分机参数应为LDC和“分机号码”的组合。

    • 流式或自我激活设置

      • 将自动从BroadWorks检索扩展和LDC(如果适用)。

  • 仅BroadWorks呼叫用户或实体

    • 使用位置拨号代码(LDC)和分机号码的组合,通过目录同步从BroadWorks自动同步。

表 2. 基于预配置方法管理分机号码

BroadWorks 呼叫记录

描述

设置方法

管理分机

适用于Cisco BroadWorks 用户的 Webex

已为用户启用 Webex for Cisco BroadWorks

公共API

分机号需要作为参数传递

流通

自动从BroadWorks检索的分机

纯 BroadWorks 呼叫用户

加入Webex的呼叫用户

目录同步

通过目录同步同步的分机

非用户主叫实体

例如,会议室电话、传真机、寻线组号码

目录同步

通过目录同步同步的分机

BroadWorks 电话列表

企业、组或个人电话列表

目录同步

不适用

必要条件

  1. 支持此功能所需的客户端版本为42.11或更高版本。

  2. 将分机和位置拨号代码添加到2022年2月版本23或更高版本的XSI和预配置适配器中的补丁,作为其中一部分:

    • AP.platform.23.0.1075.ap380045

    • AP.as.23.0.1075.ap380045

    • AP.xsp.23.0.1075.ap380045

    • AP.as.24.0.944.ap380045

  3. 使用以下CLI命令在AS上启用报头X-BroadWorks-Remote-Party-Info,此SIP呼叫流程是分机拨号功能支持所需的。

    AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true

应用程序呼叫选项优先级

作为分机拨号功能支持的一部分,还在合作伙伴级别为所有Webex for Cisco Broadworks合作伙伴提供应用程序呼叫选项优先级设置。 使用此设置,合作伙伴可以从Partner Hub控制所有受管客户的呼叫优先级设置。 客户的应用程序呼叫选项优先级设置也可以从Control Hub在客户级别上进行修改。

当Webex for Cisco Broadworks用户通过上述任何设置方法新预配置分机时,应用程序呼叫选项优先级设置将分机作为Partner Hub和Control Hub中的第二选项。

对于所有现有预配置的组织,分机选项将在应用程序呼叫选项优先级设置中处于隐藏状态(缺省情况下)。 这将不会在Webex应用程序中用户的音频/视频呼叫选项中显示分机。

以下是让现有客户看到分机呼叫选项的选项:

  1. 如果合作伙伴希望向其所有受管客户组织提供分机号作为呼叫选项之一,建议合作伙伴管理员在Partner Hub中将该分机号从隐藏移至可用。 这将允许受管客户组织继承其合作伙伴的设置。

  2. 如果合作伙伴希望在呼叫选项中为特定客户组织提供分机,建议合作伙伴管理员在Control Hub中将该分机从隐藏移至可用。

组联系人支持

此功能增强了Webex for BroadWorks DirSync服务,消除了从BroadWorks的组电话列表中同步多达1500个联系人的限制,并允许合作伙伴从单个组电话列表同步多达30K个联系人,并使其与单独发布的企业电话列表增加的30K联系人数量持平。

每个组织的所有外部联系人的总上限为20万,这将适用于单个BroadWorks企业中的企业和组电话列表之和。 例如,支持具有30K的企业电话列表和每个30K的5个组电话列表的BroadWorks企业(每个组织总共18万个)。 但是,如果有6个组电话列表,每个组电话列表均为30K,则不支持此操作(总计21万)。


 

此功能可应要求提供。 请联系您的客户团队以启用该功能。

  • 在启用该功能之前,先决条件是对所有现有预配置用户的预配置和关联组运行迁移。

  • Cisco团队将运行内部API来迁移任何现有预配置的用户,以将其与正确的组关联。 注: 这可能需要一周的时间来处理。

  • 合作伙伴完成迁移并启用该功能后,所有新预配置的用户都将被适当地“分组”。

启用该功能后,DirSync服务将开始在Webex联系人服务中将BroadWorks组电话列表联系人同步为每个组联系人专用存储。

在预配置期间,用户的企业组需要存储在Webex目录中,以指示该用户所属的组。 用户与Webex目录中的BroadWorks组的关联允许Webex应用程序在联系人服务组存储中为用户的特定组执行联系人搜索。

此功能要求在Webex中使用BroadWorks企业组标识预配置Webex for BroadWorks订阅者。

可以通过以下方法为Cisco BroadWorks用户预配置BroadWorks企业组标识:

  • 适用于Cisco BroadWorks 用户的 Webex

    • 将公共API设置为“spEnterpriseGroupId”

      • BroadWorks企业组标识应在API调用的spEnterpriseGroupId参数中显式传递。

    • 流式或自我激活设置

      • 将自动从BroadWorks检索BroadWorks企业组标识。

    • 仅BroadWorks呼叫用户或实体

      • 不适用。 无需为这些用户同步BroadWorks企业组标识。

表 3. 基于预配置方法的企业组标识管理

BroadWorks 呼叫记录

描述

设置方法

管理企业组标识

适用于Cisco BroadWorks 用户的 Webex

已为用户启用 Webex for Cisco BroadWorks

公共API

需要将BroadWorks企业组标识作为参数spEnterpriseGroupId传递

流通

自动从BroadWorks检索BroadWorks企业组标识

纯 BroadWorks 呼叫用户

加入Webex的呼叫用户

目录同步

不适用

非用户主叫实体

例如,会议室电话、传真机、寻线组号码

目录同步

不适用

BroadWorks 电话列表

BroadWorks组电话列表中的联系人

目录同步

组联系人存储在与特定组关联的Webex联系服务中

BroadWorks企业电话列表

企业或个人电话列表中的联系人

目录同步

不适用


 

必须在迁移之前更新公共API。 在此API完成之前无法完成迁移。应在API调用的spEnterpriseGroupId参数中显式传递BroadWorks企业组标识 https://developer.webex.com/docs/api/changelog#2023-march

在启用该功能后以及下一次目录同步后,企业用户组也将显示在Control Hub中。 在此阶段,在Control Hub中可视化Webex for BroadWorks的组纯粹是信息性的。 合作伙伴和客户管理员不应对Control Hub中的组或组成员资格进行任何修改,因为这些更改不会反映回BroadWorks。 Control Hub中的组管理旨在供将采用即将推出的联系人管理API的合作伙伴使用。

迁移和适应未来

Cisco 在 BroadSoft 统一通信客户端方面的发展是从 UC-One 转向 Webex。 相应地,配套服务也从服务商网络(除了呼叫)向 Webex 云平台发展。

无论是运行UC-One SaaS还是BroadWorks ,首选迁移策略都是部署新的专用XSP| <UNK> P,以便与Webex for Cisco BroadWorks集成。 您可以在将客户迁移到 Webex 的同时并行运行这两项服务,最终收回用于之前解决方案的基础结构。

建议的文档订阅

Webex帮助中心文章(在help.webex.com上)有订阅选项,当文章更新时,您可以通过该选项接收电子邮件通知。

我们建议您订阅以下文章,以确保不会错过影响网络连接的关键更新。 要订阅,请转至以下每个链接,在启动的文章中,单击订阅按钮。

我们建议您至少订阅上述列表。 但是,其他文档下列出的大多数Webex文章和文档都有订阅选项。 要显示该选项,文章必须显示在help.webex.com上。


 
文档登陆页面没有订阅选项。

其他文档

有关Webex for Cisco BroadWorks的更多信息,请参阅以下相关文档:

Webex for Cisco BroadWorks文档

合作伙伴管理员可以使用以下文档和站点获取有关Webex for Cisco BroadWorks的信息。

Webex for Cisco BroadWorks文章

合作伙伴管理员可以使用以下可选站点来了解有关Webex for Cisco BroadWorks的更多信息:

Cisco BroadWorks文档

合作伙伴管理员可以参考cisco.com上的Cisco BroadWorks站点获取描述如何部署解决方案Cisco BroadWorks部分的技术文档:

Webex帮助文章

以下Webex帮助站点可用于查找帮助客户管理员和最终用户使用Webex功能的Webex文章。

  • 服务商提供的Webex—该登录页面包含了从服务商处购买Webex服务的Webex应用程序用户的入门信息和常用文章链接。

  • Webex帮助中心—使用help.webex.com上的搜索功能搜索其他描述Webex应用程序和Webex Meetings功能的Webex文章。 您可以搜索用户或管理员文章。

开发人员文档

准备您的环境

决策点

注意事项 问与答 资源

体系结构和基础设施

多少个XSP| <UNK> P?

它们如何获取 mTLS?

Cisco BroadWorks 系统容量规划程序

Cisco Broadworks 系统工程指南

XSP| <UNK> P CLI参考

本文档

客户和用户预配置

您能否宣称自己信任 BroadWorks 中的电子邮件?

您希望用户提供电子邮件地址以激活他们自己的帐户吗?

您能否构建工具以使用我们的 API?

公共 API 文档,位于 https://developer.webex.com

本文档

定制 您希望使用哪种颜色和徽标? Webex 应用程序定制文章
模板 您有哪些不同的客户使用案例? 本文档
每个客户/企业/群组的订阅者功能 选择软件包,以定义每个模板的服务级别。 基本、标准、高级或软件电话。

本文档

功能/软件包矩阵

用户身份验证 BroadWorks 或 Webex 本文档
预配置适配器(用于流式预配置选项)

您是否已经在对 UC-One SaaS 等对象使用集成式 IM&P?

您打算使用多个模板吗?

预计是否会有更常见的使用案例?

本文档

应用程序服务器 CLI 参考资料

体系结构和基础设施

  • 您打算从哪种规模入手? 可以在将来进行扩展,但您目前的预计使用情况应该推动基础设施规划。

  • 与您的Cisco客户经理/销售代表合作,调整您的XSP规模|ADP基础结构,根据Cisco BroadWorks系统容量规划程序和NICisco BroadWorks系统工程指南

  • Webex如何与您的XSP | <UNK> P建立MTLS连接? 直接到DMZ中的XSP| <UNK> P,还是通过TLS代理? 这将影响您的证书管理和您用于接口的 URL。 (我们不支持与网络边缘建立未加密的 TCP 连接。)

客户和用户预配置

哪些用户预配置方法最适合您?

  • 使用受信任电子邮件的流式预配置: 在 BroadWorks 上分配“集成式 IM&P”服务之后,会自动在 Webex 中预配置订阅者。

    如果您还能宣城 BroadWorks 中的订阅者电子邮件地址有效并且对 Webex 是唯一的,则您可以使用流式预配置的“受信任电子邮件”变体。 无需订阅者介入即可创建并激活订阅者 Webex 帐户;他们只需下载客户端并登录。

    电子邮件地址是 Webex 上的一个关键用户属性。 因此,服务商必须为用户提供有效的电子邮件地址,以便为 Webex 服务预配置这些用户。 这必须存在于 BroadWorks 的用户“电子邮件 ID”属性中。 我们还建议您将其复制到“备用 ID”属性中。

  • 不使用受信任电子邮件的流式预配置: 如果您不信任订阅者的电子邮件地址,则您仍然可以在 BroadWorks 中分配集成式 IM&P 服务,以便在 Webex 中预配置用户。

    使用此选项,会在您分配此服务时创建帐户,但订阅者需要提供并验证他们的电子邮件地址,以激活 Webex 帐户。

  • 用户自行预配置: 此选项不要求在 BroadWorks 中分配 IM&P 服务。 您(或您的客户)利用定制和说明,分发预配置链接以及用于下载不同客户端的链接。

    订阅者需要使用此链接,然后提供并验证他们的电子邮件地址,以创建并激活他们的 Webex 帐户。 随后,他们需要下载客户端并登录,Webex 会从 BroadWorks 获取一些有关他们的其他配置(包括他们的主号码)。

  • 通过 API 进行 SP 受控预配置: Webex 公开一组公共 API,允许服务商构建用户/订户预配置,以添加到其现有工作流程中。

预配置要求

下表总结了每种预配置方法的要求。 除这些要求外,您的部署还必须满足本指南中描述的一般系统要求。

设置方法

要求

流式预配置

(受信任或不受信任的电子邮件)

当用户满足要求并且您打开 式IM+P 服务时,Webex预配置API会自动将现有BroadWorks用户添加到Webex。

您可以通过Webex上的加入模板分配两个流(受信任的电子邮件或不受信任的电子邮件)。

BroadWorks要求:

  • 用户在BroadWorks上存在主号码或分机号。

  • 用户被分配到 式IM+P 服务,该服务指向Webex设置服务URL。

  • 仅受信任的电子邮件。 用户在BroadWorks上配置了电子邮件地址。 我们建议您还将该电子邮件添加到备用ID字段,因为这允许用户使用BroadWorks凭证登录。

  • BroadWorks已为流式预配置安装强制补丁。 请参阅流式预配置所需的补丁(见下文)以了解补丁要求。

  • BroadWorks AS直接连接到Webex云,或者通过连接到Webex设置服务URL配置预配置适配器代理。

    请参阅 预配置服务URL配置应用程序服务器 以获取Webex预配置服务URL。

    请参阅 isco BroadWorks实施预配置适配器代理FD 以配置预配置适配器代理。

Webex要求:

“加入”模板包括以下设置:

  • 启用通过预配置 的BroadWorks Flow开关已开启。

  • 使用BroadWorks系统级管理凭证分配预配置帐户名称和密码

  • 用户验证 设置为 BroadWorks电子邮件 受信任的电子邮件

用户自行预配置

管理员为现有的BroadWorks用户提供用户激活门户的链接。 用户必须使用BroadWorks凭证登录门户并提供有效的电子邮件地址。 验证电子邮件后,Webex将获取其他用户信息以完成预配置。

BroadWorks要求:

  • 用户必须存在于主号码或分机号的BroadWorks上

Webex要求:

“加入”模板包括以下设置:

  • 启用流通预配置 开关已关闭。

  • 用户验证 设置为 受信任的电子邮件

  • 已选中允许用户自激活

通过API的SP控制预配置

(受信任或不受信任的电子邮件)

Webex公开了一组公共API,使您能够将用户预配置构建到现有工作流程和工具中。 有两个流程:

  • 受信任的电子邮件- API预配置用户,将BroadWorks电子邮件应用为Webex电子邮件。

  • 不受信任的电子邮件—API为用户预配置,但用户必须登录用户激活门户并提供有效的电子邮件地址。

BroadWorks要求:

  • 用户必须存在于主号码或分机号的BroadWorks上。

Webex要求:

  • 在加入模板中,用户验证设置为信任BroadWorks电子邮件不受信任的电子邮件

  • 您必须注册您的应用程序并请求权限。

  • 您必须使用范围在 Webex for BroadWorks开发者指南的“验证”部分中突出显示的OAuth令牌进行请求。

  • 必须在合作伙伴组织中指定管理员或预配置管理员。

要使用API,请转至 BroadWorks订阅者

流式预配置所需的补丁

如果要使用流式预配置,必须安装系统补丁并应用 CLI 属性。 请参阅下面的列表,获得适用于 BroadWorks 发行版的说明:

对于 R22:

  1. 安装 <UNK>。as.22.0.1123.ap376508

  2. 完成安装后,将属性 bw.msg.includeIsEnterpriseInOSSschematrue 从CLI Maintenance/ContainerOptions

    有关更多信息,请参阅补丁说明 https://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt

对于 R23:

  1. 安装 AP.as.23.0.1075.ap376509

  2. 完成安装后,将属性 bw.msg.includeIsEnterpriseInOSSschematrue 从CLI Maintenance/ContainerOptions

    有关更多信息,请参阅补丁说明 https://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt

对于 R24:

  1. 安装 AP.as.24.0.944.ap375100

  2. 完成安装后,将属性 bw.msg.includeIsEnterpriseInOSSschematrue 从CLI Maintenance/ContainerOptions

    有关更多信息,请参阅补丁说明 https://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt


 
完成这些步骤后,您将无法使用 UC-One Collaborate 服务预配置新用户。 新近预配置的用户必须是 Webex for Cisco BroadWorks 用户。

支持的语言区域设置

在设置期间,在 BroadWorks 中分配给第一个设置的管理员用户的语言将自动分配为该客户组织的默认区域设置。 此设置确定该客户组织下用于激活电子邮件、会议和会议邀请的默认语言。

支持(ISO-639-1)_(ISO-3166)格式的五个字符语言区域设置。 例如,en_US对应于English_UnitedStates。 如果只请求了两个字母的语言(使用ISO-639-1格式),服务将通过将请求的语言与模板中的国家/地区代码(即“requestedLanguage_国家/地区代码”)组合,生成五个字符的语言区域设置,如果无法获取有效的区域设置,则根据所需的语言代码使用的默认合理区域设置。

下表列出了支持的区域设置,以及将两个字母的语言代码转换为五个字符的区域设置的映射,用于在没有五个字符的区域设置的情况下。

表 1. 支持的语言区域设置代码

支持的语言区域设置

(ISO-639-1)_(ISO-3166)

如果只有两个字母的语言代码可用…

语言代码(ISO-639-1)**

使用默认的合理区域设置(ISO-639-1)_(ISO-3166)

en_美国

en_AU

en_GB

en_CA

en

en_美国

fr_FR

fr_CA

fr

fr_FR

cs_CZ

cscs

cs_CZ

da_丹麦

da

da_丹麦

de_de

de

de_de

hu_胡

hu

hu_胡

id_标识

标识

id_标识

it_IT

IT

it_IT

ja_JP

ja

ja_JP

ko_韩国

ko

ko_韩国

es_es

es_一氧化碳

es_MX

es

es_es

nl_NL

nl

nl_NL

nb_否

编号

nb_否

pl_PL

pl

pl_PL

pt_PT

pt_BR

pt

pt_PT

ru_RU

ru

ru_RU

ro_RO

roRO

ro_RO

zh_快递 之 家

zh_台湾

zh

zh_快递 之 家

sv_SE

sv

sv_SE

ar_SA

ar

ar_SA

tr_TR

tr

tr_TR


 

Webex会议站点不支持区域设置es_ <UNK> 、id_ <UNK> 、nb_ <UNK>和 pt_ <UNK> 。 对于这些区域设置,Webex Meetings站点将仅使用英语。 如果站点不需要/无效/不受支持的区域设置,则英语是站点的缺省区域设置。 此语言字段在创建组织和Webex Meetings站点时适用。 如果帖子或订阅者的API中没有提到任何语言,则模板中的语言将用作默认语言。

定制

合作伙伴管理员可以使用高级定制自定义 Webex 应用程序查找合作伙伴管理的客户组织的方式。 合作伙伴管理员可以自定义以下设置,以确保 Webex 应用程序反映其公司品牌和标识:

  • 公司徽标

  • 浅色模式或深色模式的唯一配色方案

  • 自定义的支持 URL

有关如何自定义外观方案的详细信息,请参阅配置高级外观方案自定义


 
  • 基本的定制正在被弃用。 我们建议您部署高级定制,提供更广泛的定制范围。

  • 有关附加到现有客户组织时如何应用品牌推广的详细信息,请参阅“将Webex for BroadWorks附加到现有组织”部分下的“组织附件条件”

正在加载模板

加入模板可让您定义在Webex for Cisco BroadWorks上自动预配置客户和关联订阅者的参数。 您可以根据需要配置多个加入模板,但当您加入客户时,该模板仅与一个模板关联(您不能将多个模板应用于一个客户)。

下面列出了一些主要模板参数。

收费标准

  • 创建模板时,必须选择默认软件包(请参阅“概述”一节中的软件包,以了解详细信息)。 使用此模板预配置的所有用户,无论是通过流式预配置还是自行预配置,都将收到默认软件包。

  • 您可以创建多个模板并在每个模板中选择不同的默认软件包,以控制不同客户的软件包选择。 随后,您可以根据您为这些模板选择的用户预配置方法,分发不同的预配置链接或者供每个企业使用的不同预配置适配器。

  • 您可以使用预配置 API(请参阅 Webex for Cisco BroadWorks API 文档)或通过 Partner Hub(请参阅在 Partner Hub 中更改用户软件包),更改特定订阅者的软件包,而不使用此缺省设置。

  • 您无法从 BroadWorks 中更改订阅者的软件包。 集成式 IM&P 服务的分配已打开或关闭;如果在 BroadWorks 中为订阅者分配了此服务,则与此订阅者的企业预配置 URL 关联的 Partner Hub 模板将定义软件包。

是转售商和企业还是服务商和群组?

  • BroadWorks 系统的配置方式会影响流式预配置。 如果您是企业的转售商,则需要在创建模板时启用“企业”模式。

  • 如果在“服务商”模式下配置了您的 BroadWorks 系统,则可以在模板中关闭“企业”模式。

  • 如果您打算同时使用这两种 BroadWorks 模式来预配置客户组织,则必须对群组和企业使用不同的模板。


 
确保您已应用使用流式预配置所需的 BroadWorks 补丁。 有关详细信息,请参阅使用流式预配置所需的补丁

验证模式

确定订阅者在登录Webex时如何进行验证。 您可以使用“加入”模板中的身份验证模式设置分配该模式。 下表列出了一些选项。


 
此设置不会对登录用户激活门户产生影响。 登录门户的用户必须输入其在BroadWorks上配置的BroadWorks用户ID和密码,无论您如何在加入模板上配置身份验证模式
验证模式BroadWorksWebex
主用户 IDBroadWorks 用户 ID电子邮件地址
身份提供程序

BroadWorks。

  • 如果您配置直接连接到 BroadWorks,Webex 应用程序会直接向 BroadWorks 服务器进行验证。

    要配置直接连接,必须在Partner Hub上的BroadWorks集群配置中选中“启用直接BroadWorks身份验证”复选框(默认情况下,该设置未选中)。

  • 否则,可通过由 Webex 托管的中介服务来方便对 BroadWorks 的验证。

Cisco Common Identity
多因素身份验证?不支持需要支持多因素身份验证的客户 IdP。

凭证验证路径

  1. 启动浏览器,用户将在其中提供电子邮件,以进行初始登录流程并了解他们的身份验证模式。

  2. 随后浏览器会重定向到一个由 Webex 托管的 BroadWorks 登录页面(此页面可定制)。

  3. 用户在登录页面上提供 BroadWorks 用户 ID 和密码。

  4. 针对 BroadWorks 验证用户凭证。

  5. 成功后,会从 Webex 获得一个授权码。 此授权码用于获取 Webex 服务的必要访问令牌。

  1. 启动浏览器,用户将在其中提供电子邮件,以进行初始登录流程并了解他们的身份验证模式。

  2. 将浏览器重定向到 IdP(Cisco Common Identity 或客户 IdP),并在那里向用户显示登录门户。

  3. 用户在登录页面上提供适当的凭证。

  4. 如果客户 IdP 支持,可以进行多因素身份验证。

  5. 成功后,会从 Webex 获得一个授权码。 此授权码用于获取 Webex 服务的必要访问令牌。


 
有关具有 BroadWorks 直接身份验证功能的 SSO 登录流程的更多详细信息,请参阅 SSO 登录流程

使用BroadWorks验证进行UTF-8编码

通过BroadWorks验证,我们建议您为验证标头配置UTF-8编码。 UTF-8解决了使用特殊字符的密码可能引起的问题,即Web浏览器无法正确编码字符。 使用UTF-8编码的Base 64编码报头可解决此问题。

您可以通过在XSP或ADP上运行以下CLI命令之一来配置UTF-8编码:

  • XSP_CLI/Applications/WebContainer/Tomcat/GeneralSettings> set authenticationEncoding UTF-8

  • ADP_CLI/Applications/WebContainer/Tomcat/GeneralSettings> set authenticationEncoding UTF-8

国家

创建模板时必须选择国家/地区。 对于使用Common 模板预配置的所有客户,将自动将此国家/地区指定为组织国家/地区。 此外,组织所在国家/地区将确定Webex会议站点中Cisco PSTN的缺省全球呼入号码。

站点的缺省全球呼入号码将根据组织所在国家/地区设置为电话域中定义的第一个可用拨入号码。 如果在电话域中定义的拨入号码中找不到组织的国家/地区,将使用该位置的缺省号码。

表 2. 下表列出了每个位置的缺省呼入国家/地区代码:

S号

地点

国家或地区代码

国家或地区名称

1

美洲地区

+1

美国,ca

2

亚太地区

+65

新加坡

3

澳大利亚和新西兰

+61

澳大利亚

4

欧洲、中东及非洲

+44

英国

5

欧元

+49

德国

多个合作伙伴协议

您是否要将 Webex for Cisco BroadWorks 再授权给另一个服务商? 在这种情况下,每个服务商都需要在 Webex Control Hub 中拥有一个独有的合作伙伴组织,以使他们能够为客户群预配置解决方案。

预配置适配器和模板

当使用流式预配置时,在 BroadWorks 中输入的预配置 URL 将来自 Control Hub 中的模板。 您可以有多个模板,因此可以有多个预配置 URL。 这样,您可以按企业选择在向订阅者授予“集成式 IM&P”服务时对订阅者应用哪个软件包。

您需要考虑是否要将系统级预配置 URL 设置为默认预配置路径以及您希望对其使用哪个模板。 这样,您只需为需要不同模板的企业明确设置预配置 URL。

此外,请记住,您可能已经在对 UC-One SaaS 等对象使用系统级预配置 URL。 如果是这样,您可以选择保留用于在UC-One SaaS上预配置用户的系统级URL,并覆盖迁移到Webex for Cisco BroadWorks的企业。 您也可能希望采用另一种方法设置用于 Webex for BroadWorks 的系统级 URL,并重新配置您希望在 UC-One SaaS 上保留的那些企业。

使用预配置服务URL配置应用程序服务器中详细说明了与此决定相关的配置选项。

预配置适配器代理

为了提高安全性,预配置适配器代理允许您在应用程序交付平台上使用HTTP(S)代理在AS和Webex之间进行流式预配置。 代理连接创建端到端TCP隧道,在AS和Webex之间中继流量,因此无需AS直接连接到公共互联网。 对于安全连接,可以使用TLS。

此功能要求您在BroadWorks上设置代理。 有关详细信息,请参阅 isco BroadWorks预配置适配器代理功能说明

最低要求

帐户

您为 Webex 预配置的所有订阅者必须都存在于与 Webex 集成的 BroadWorks 系统中。 如有必要,您可以集成多个 BroadWorks 系统。

所有订阅者都必须拥有BroadWorks许可证和主号码或分机号。

Webex 将电子邮件地址用作所有用户的主要标识符。 如果您使用受信任的电子邮件进行流式预配置,则您的用户必须在 BroadWorks 的“电子邮件”属性中拥有有效的地址。

如果您的模板使用 BroadWorks 身份验证,则您可以将订阅者电子邮件地址复制到 BroadWorks 的“备用 ID”属性中。 这样,用户就能够使用他们的电子邮件地址和 BroadWorks 密码登录到 Webex。

您的管理员必须使用他们的 Webex 帐户登录到 Partner Hub。


 
不支持将BroadWorks管理员载入Webex for Cisco BroadWorks。 您只能加入主号码和/或分机号的BroadWorks呼叫用户。 如果您使用流式预配置,还必须为用户分配集成IM&P服务。

网络服务器和软件要求

  • 最低版本为 R22 的 BroadWorks 实例。 有关支持的版本和补丁,请参阅(本文档中的)“BroadWorks 软件要求”。 有关更多信息,请参阅 BroadSoft产品生命周期政策 BroadSoft生命周期策略 BroadWorks软件兼容性矩阵中的部分

  • BroadWorks 实例应当至少包含以下服务器:

    • 具有上述 BroadWorks 版本的应用程序服务器 (AS)

    • 网络服务器 (NS)

    • 档案服务器 (PS)

  • 满足以下要求的面向公众的XSP| <UNK> P服务器或应用程序交付平台(ADP):

    • 身份验证服务 (BWAuth)

    • XSI Actions 和 XSI Events 接口

    • DMS(设备管理 Web 应用程序)

    • CTI 接口(计算机电话集成)

    • 具有(未自签名的)有效证书和所需的任何中间资料的 TLS 1.2。 需要系统级管理员来帮助查找企业。

    • 用于身份验证服务的相互 TLS (mTLS) 身份验证(需要将公共 Webex 客户端证书链作为信任锚安装)

    • 用于 CTI 接口的相互 TLS (mTLS) 身份验证(需要将公共 Webex 客户端证书链作为信任锚安装)

  • 一台充当“呼叫通知推送服务器”的独立 XSP/ADP 服务器(您环境中用于向 Apple/Google 推送呼叫通知的 NPS)。 在这里,我们将它称为“CNPS”,以将其与 Webex 中负责为消息传递和在线状态提供推送通知的服务区分开。

    此服务器必须位于 R22 或更高版本上。

  • 我们强制要求为 CNPS 使用单独的 XSP/ADP 服务器,因为从 Webex for BWKS 云连接加载时的不可预见性可能会因通知延迟增大而对 NPS 服务器的性能产生负面影响。 有关XSP ADP规模的更多信息,请参阅《Cisco BroadWorks系统工程指南》|。

Webex 应用程序平台

物理电话和配件

设备集成

有关如何为Webex for Cisco BroadWorks载入和服务协作室操作系统和MPP设备的详细信息,请参阅Webex for Cisco BroadWorks的 集成指南

设备档案

以下是您需要加载到应用程序服务器上的DTAF文件,以支持作为呼叫客户端的Webex应用程序。 他们与用于 UC-One SaaS 的 DTAF 文件相同,但用于 Webex 应用程序的是新 config-wxt.xml.template 用于Webex应用程序的文件。

要下载最新的设备配置文件,请转至应用交付平台 下载 站点获取最新的DTAF文件。 这些下载适用于ADP和XSP。

客户端名称

设备档案类型和软件包名称

Webex 移动设备模板

身份/设备档案类型: 连接 - 移动设备

DTAF: ucone-mobile-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

配置文件: config-wxt.xml

Webex 平板电脑模板

身份/设备档案类型: 连接 - 平板电脑

DTAF: ucone-tablet-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

配置文件: config-wxt.xml

Webex 桌面模板

身份/设备档案类型: Business Communicator - PC

DTAF: ucone-desktop-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

配置文件: config-wxt.xml

标识/设备配置文件

所有Webex for Cisco BroadWorks用户必须在BroadWorks中分配使用上述设备配置文件之一的标识/设备配置文件,才能使用Webex应用程序发起呼叫。 配置文件提供允许用户发出呼叫的配置。

获取Webex for Cisco BroadWorks的OAuth凭证

向您的自行激活代理或Cisco TAC提出服务请求,以便为您的Cisco身份提供程序联合帐户预配置Cisco OAuth。

对各自的功能使用以下请求标题:

  1. XSP | <UNK> P AuthService配置'以在XSP | <UNK> P上配置服务。

  2. “用于验证代理设置的NPS配置”将NPS配置为使用验证代理。

  3. 用于CI用户UUID同步的CI User UUID Sync。 有关此功能的更多详细信息,请参阅: Cisco BroadWorks支持CI UUID

  4. 配置BroadWorks以启用Cisco Billingfor BroadWorks和Webex For BroadWorks订阅。

Cisco 会为您提供一个 OAuth 客户端 ID、客户端密码和一个有效期为 60 天的刷新令牌。 如果令牌在使用前已过期,您可以提出其他请求。


 

如果您已获得Cisco OAuth身份提供程序凭证,请完成新的服务请求以更新凭证。

订购证书

TLS 身份验证证书要求

对于所有必需的应用程序,您将需要由知名证书颁发机构签名并部署在面向公众的XSP| <UNK> P上的安全证书。 这些将用于支持与XSP ADP服务器的所有入站连接的TLS证书验证。|

这些证书应包含您的XSP| <UNK> P公共完全限定域名作为使用者通用名称或使用者备用名称。

部署这些服务器证书的确切要求取决于您面向公众的XSP| <UNK> P的部署方式:

  • 通过 TLS 桥接代理

  • 通过 TLS 传递代理

  • 直接到XSP| <UNK> P

下图总结了在下面这三种情况下需要加载 CA 签发的公共服务器证书的位置:

支持的 Webex 混合服务证书颁发机构中列出了 Webex 应用程序支持用于身份验证的公共支持 CA。

TLS 桥接代理的 TLS 证书要求

  • 将公开签发的服务器证书加载到代理中。

  • 代理向 Webex 出示此公开签发的服务器证书。

  • Webex 信任签发代理服务器证书的公共 CA。

  • 内部CA签名证书可以加载到XSP| <UNK> P。

  • XSP| <UNK> P将此内部签名的服务器证书提交给代理。

  • 代理信任签署XSP ADP服务器证书的内部| <UNK> 。

DMZ中用于TLS传递代理或XSP| <UNK> P的TLS证书要求

  • 公开签名的服务器证书将加载到XSP | <UNK> P中。

  • XSP| <UNK> P向Webex出示公开签名的服务器证书。

  • Webex信任签署XSP | <UNK> P服务器证书的公共CA。

通过 CTI 接口进行 MTLS 身份验证的其他证书要求

当连接到 CTI 接口时,Webex 会在执行 MTLS 身份验证时出示客户端证书。 可以通过 Control Hub 下载 Webex 客户端证书 CA/链证书。

要下载证书:

登录到 Partner Hub,转至设置 > BroadWorks Calling 并单击下载证书链接。

部署此Webex CA证书链的具体要求取决于面向公众的XSP| <UNK> P的部署方式:

  • 通过 TLS 桥接代理

  • 通过 TLS 传递代理

  • 直接到XSP| <UNK> P

下图总结了下面这三种情况下的证书要求:

通过不同的边缘配置为CTI交换mTLS证书

(选项)TLS 桥接代理的 TLS 证书要求

  • Webex 向代理出示公开签发的客户端证书。

  • 代理信任签发客户端证书的 Cisco 内部 CA。 可以从 Control Hub 下载此 CA/链,并将其添加到代理的信任库。 公开签名的XSP| <UNK> P服务器证书也会加载到代理中。

  • 代理向 Webex 出示公开签发的服务器证书。

  • Webex 信任签发代理服务器证书的公共 CA。

  • 代理向XSP ADP出示内部签名的| 客户端证书。

    此证书必须使 x509.v3 扩展字段Extended Key Usage填充 BroadWorks OID 1.3.6.1.4.1.6431.1.1.8.2.1.3和 TLS clientAuth 目的。 例如:

    X509v3 extensions:
        X509v3 Extended Key Usage:
            1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client Authentication

    内部证书的CN必须是 bwcticlient.webex.com


     
    • 请注意,当为代理生成内部客户端证书时,不支持 SAN 证书。 XSP ADP的内部服务器证书| 为SAN。

    • 公共证书颁发机构可能不愿意使用所要求的专用 BroadWorks OID 签发证书。 如果是桥接代理,您可能会被迫使用内部CA签署代理提交给XSP| <UNK> P的客户端证书。

  • XSP | <UNK> P信任内部CA。

  • XSP| <UNK> P提供内部签名的服务器证书。

  • 代理信任内部 CA。

  • 应用程序服务器的 ClientIdentity包含代理提交给XSP |ADP的内部签名客户端证书的CN。

(选项)DMZ中的TLS直通代理或XSP| <UNK> P的证书要求

  • Webex向XSP ADP出示Cisco内部CA签名| 客户端证书。

  • XSP| <UNK> P信任签署客户端证书的Cisco内部CA。 可以从 Control Hub 下载此 CA/链,并将其添加到代理的信任库。 公开签发的XSP | <UNK> P服务器证书也会加载到XSP | <UNK> P中。

  • XSP| <UNK> P将公开签名的服务器证书提交给Webex。

  • Webex信任签署XSP | <UNK> P服务器证书的公共CA。

  • 应用程序服务器 Identity 包含由Webex提交给XSP| <UNK> P的思科签名客户端证书的CN。

准备网络

有关Webex for Cisco BroadWorks使用的连接的更多信息,请参阅: Webex for Cisco BroadWorks的网络要求。 本文包含配置防火墙入口和出口规则所需的IP地址、端口和协议列表。

Webex 服务的网络要求

上述入口和出口规则防火墙表仅记录特定于 Webex for Cisco BroadWorks 的连接。 有关 Webex 应用程序和 Webex 云之间连接的常规信息,请参阅 Webex 服务的网络要求。 本文对 Webex 通用,但是下表列出了本文的其他部分以及各部分与 Webex for Cisco BroadWorks 的相关性。

表 3. Webex 应用程序连接的网络要求(通用)

网络要求文章部分

信息相关性

Webex 支持的设备类型和协议摘要

信息式

云注册 Webex 应用程序和设备的传输协议和加密密码

信息式

Webex 服务 - 端口号和协议

必须读取

Webex 媒体服务的 IP 子网

必须读取

针对 Webex 服务需要访问的域和 URL

必须读取

用于 Webex 混合服务的其他 URL

可选

代理功能

可选

802.1X – 基于端口的网络访问控制

可选

基于 SIP 的 Webex 服务的网络要求

可选

Webex Edge 音频的网络要求

可选

其他 Webex 混合服务和文档摘要

可选

适用于 FedRAMP 客户的 Webex 服务

不适用

其他信息

有关其他信息,请参阅 Webex 应用程序防火墙白皮书 (PDF)

BroadWorks 冗余支持

需要访问合作伙伴网络的Webex云服务和Webex客户端应用程序完全支持合作伙伴提供的Broadworks XSP| <UNK> P冗余。 当XSP| <UNK> P或站点因计划维护或计划外原因而无法使用时,Webex服务和应用程序可以转移到合作伙伴提供的另一个XSP| <UNK> P或站点以完成请求。

网络拓扑

Broadworks XSP| <UNK> P可以直接部署在互联网上,也可以驻留在由负载平衡元素(例如F5 BIG-IP)显示的DMZ中。 为了提供地理冗余,XSP| <UNK> P可以部署在两个(或更多)数据中心中,每个数据中心都有一个负载平衡器,每个数据中心都有一个公共IP地址。 如果XSP| <UNK> P位于负载平衡器后面,则Webex微服务和应用程序只会看到负载平衡器的IP地址,而Broadworks似乎只有一个XSP| <UNK> P,即使后面有多个XSP| <UNK> P。

在下面的示例中,XSP| <UNK> P部署在两个站点A和站点B上。每个站点的负载平衡器之后都有两个XSP| <UNK> P。 站点A的LB1之后为XSP| <UNK> P1和XSP| <UNK> P2,站点B的LB2之后为XSP| <UNK> P3和XSP| <UNK> P4。 只有负载平衡器显示在公共网络上,而XSP | <UNK> P位于DMZ专用网络中。

Webex 云服务

DNS 配置

Webex云微服务必须能够找到用于连接到Xsi接口、身份验证服务和CTI的Broadworks XSP| <UNK> P服务器。

Webex云微服务将对配置的XSP执行DNS A/AAAA查找|并连接到返回的IP地址。 这可以是负载平衡边缘元素,也可以是XSP| <UNK> P服务器本身。 如果返回多个 IP 地址,将选中列表中的第一个 IP。 当前不支持 SRV 查找。

例如: 合作伙伴的DNS A记录,用于发现面向互联网的轮询平衡XSP| <UNK> P服务器/负载平衡器。

记录类型

姓名

目标物

目的

A

webex-cloud-xsp.example.com

198.51.100.48

指向 LB1(站点 A)

A

webex-cloud-xsp.example.com

198.51.100.49

指向 LB2(站点 B)


 

对XSP的任何引用都包括XSP或ADP。

故障转移

当Webex微服务向XSP| <UNK> P/负载平衡器发送请求失败时,可能会发生以下几种情况:

  • 如果故障是由于网络错误(例如: TCP 和 SSL)造成的,Webex 微服务会将 IP 标记为“已阻止”,并立即路由至下一个 IP。

  • 如果返回错误代码(HTTP 5xx),Webex微服务会将IP标记为已阻止,并立即路由到下一个IP。

  • 如果在 2 秒钟内未收到 HTTP 响应,请求将超时,Webex 微服务会将 IP 标记为“已阻止”,并路由至下一个 IP。

每个请求会先尝试 3 次,之后再向微服务报告故障。

当IP位于阻止列表中时,将不会包含在向XSP| <UNK> P发送请求时要尝试的地址列表中。 经过预定的时间段后,被阻止的 IP 将失效,并重新加入到发出其他请求时尝试使用的列表中。

如果所有 IP 地址均被阻止,微服务仍会在已阻止列表中随机选择某个 IP 地址,从而尝试发送请求。 如果操作成功,相应的 IP 地址将从已阻止列表中删除。

状态

可以在Control Hub中查看Webex云服务与XSP| <UNK> P或负载平衡器的连接状态。 在 BroadWorks 呼叫集群下,显示了以下各个接口的连接状态:

  • XSI 操作

  • XSI 活动

  • 验证服务

加载页面时或者在输入更新期间,连接状态会更新。 连接状态如下:

  • 绿色: 可以使用 A 记录查找中的某个 IP 访问接口时。

  • 红色: A 记录查找中的所有 IP 都无法供访问,并且接口不可用时。

以下服务使用微服务连接到XSP| <UNK> P,并受XSP| <UNK> P接口可用性的影响:

  • 登录 Webex 应用程序

  • 刷新 Webex 应用程序令牌

  • 不受信任的电子邮件/自助激活

  • Broadworks 服务运行状况检查

Webex 应用程序

DNS 配置

Webex应用程序可访问XSP ADP上的X 服务接口(XSI-Actions和XSI|-Events)和设备管理服务(DMS)服务。

要查找XSI服务,Webex应用程序为以下对象执行DNS SRV查找 _xsi-client._tcp.<webex app xsi domain> 。 SRV指向为XSP| <UNK> P主机或XSI服务的负载平衡器配置的URL。 如果SRV查找不可用,Webex应用程序将恢复为A/AAAA查找。

SRV可以解析到多个A/AAAA目标。 但是,每个A/AAAA记录只能映射到一个IP地址。 如果DMZ中的负载平衡器/边缘设备后面有多个XSP| <UNK> P,则需要将负载平衡器配置为保持会话持续性,以将同一会话的所有请求路由到同一XSP| <UNK> P。 我们强制执行此配置,因为客户端的XSI事件信号必须转至用于建立事件通道的同一XSP| <UNK> P。


 

在示例1中,Webex-app-XSP ADP.example.com的| <UNK> /AAAA记录不存在,也不需要。 如果您的DNS要求必须定义一个A/AAAA记录,则只应返回一个IP地址。 无论如何,仍必须为Webex应用程序定义SRV。

如果Webex应用程序使用解析到多个IP地址的A/AAAA名称,或者负载平衡器/边缘元素不保持会话持续性,客户端最终会向未建立事件通道的XSP| <UNK> P发送信号。 这会导致信道被毁,并且会造成更多的内部流量,从而损害您的XSP| <UNK> P群集性能。

由于Webex云和Webex应用程序在A/AAAA记录查找中有不同的要求,因此您必须为Webex云和Webex应用程序使用单独的FQDN来访问您的XSP| <UNK> P。 如示例中所示,Webex云使用记录 webex-cloud-xsp.example.com ,Webex应用程序使用SRV _xsi-client._tcp.webex-app-xsp.example.com

示例1 —多个XSP| <UNK> P,每个都在单独的负载平衡器

在本例中,SRV指向多倍于A记录,每个A记录指向不同站点的不同负载平衡器。 Webex应用程序将始终使用列表中的第一个IP地址,仅在第一条记录关闭时移至下一条记录。

以下为 SRV 记录示例。

记录类型

录制

目标物

目的

SRV

_xsi-client._tcp.webex-app-xsp.example.com

xsp-dc1.example.com

XSI 接口的客户端发现

SRV

_xsi-client._tcp.webex-app-xsp.example.com

xsp-dc2.example.com

XSI 接口的客户端发现

A

xsp-dc1.example.com

198.51.100.48

指向 LB1(站点 A)

A

xsp-dc2.example.com

198.51.100.49

指向 LB2(站点 B)

示例2—一个负载平衡器后面有多个XSP| <UNK> P(具有TLS桥)

对于初始请求,负载平衡器选择随机XSP| <UNK> P。 该XSP| <UNK> P返回Webex应用程序在未来的请求中包含的cookie。 对于未来的请求,负载平衡器使用cookie将连接路由到正确的XSP| <UNK> P,确保事件通道不会断开。

记录类型

录制

目标物

目的

SRV

_xsi-client._tcp.webex-app-xsp.example.com

LB.example.com

负载平衡器

A

LB.example.com

198.51.100.83

负载平衡器的IP地址(XSP| <UNK> P位于负载平衡器之后)

DMS URL

在登录过程中,Webex 应用程序还将检索 DMS URL,以便下载其配置文件。 将解析URL中的主机,Webex应用程序将对主机执行DNS A/AAAA查找,以连接到托管DMS服务的XSP| <UNK> P。

例如: DNS A记录,用于通过Webex应用程序发现面向互联网的轮询平衡XSP| <UNK> P服务器/负载平衡器,以便通过DMS下载配置文件:

记录类型

姓名

目标物

目的

A

xsp-dms.example.com

198.51.100.48

指向 LB1(站点 A)

A

xsp-dms.example.com

198.51.100.49

指向 LB2(站点 B)


 
对XSP的任何引用都包括XSP或ADP。
Webex应用程序如何查找XSP| <UNK> P地址

客户端尝试使用以下DNS| 查找XSP ADP节点:

  1. 客户端最初从 Webex 云中检索 Xsi 操作/Xsi 事件 URL(您在创建关联的 BroadWorks Calling 集群时输入了这些 URL)。 从 URL 解析 XSI 主机名/域,客户端执行 SRV 查找,如下所示:

    1. 客户端执行 SRV 查找,以找到 _xsi-client._tcp。<xsi domain="">

    2. 如果SRV查找返回一个或多个A/AAAA目标:

      1. 客户针对这些目标执行 A/AAAA 查找,并缓存返回的 IP 地址。

      2. 客户根据 SRV 优先级,然后是权重(或者它们等同,则随机选择),连接到其中一个目标(因此使用一个 IP 地址连接到它的 A/AAAA 记录)。

    3. 如果 SRV 查找未返回任何目标:

      客户端首先对 XSI 根参数执行 A/AAAA 查找,然后尝试连接到返回的 IP 地址。 这可以是负载平衡边缘元素,也可以是XSP| <UNK> P服务器本身。

      如上所述,出于同样的原因,A/AAAA 记录必须解析为一个 IP 地址

  2. (可选)随后,您可以使用以下标记,在 Webex 应用程序的设备配置中提供自定义的 XSI 操作/XSI 事件详细信息:

    <protocols>
    	<xsi>
    		<paths>
    			<root>%XSI_ROOT_WXT%</root>
    			<actions>%XSI_ACTIONS_PATH_WXT%</actions>
    			<events>%XSI_EVENTS_PATH_WXT%</events>
    		</paths>
    	</xsi>
    </protocols>
    1. 这些配置参数优先于 Control Hub 中的 BroadWorks 集群中的任何配置。

    2. 如果它们存在,客户端会将它们与通过“BroadWorks 集群”配置收到的原始 XSI 地址进行比较。

    3. 如果检测到任何差异,客户端将重新初始化它的 XSI 操作/XSI 事件连接。 此操作的第一步是执行步骤1中列出的相同DNS查找过程-这一次请求从其配置文件中查找%XSI_ROOT_WXT% 参数中的值。


       
      如果您使用此标记更改 XSI 接口,请确保创建相应的 SRV 记录。
故障转移

登录期间,Webex App 会对 _xsi-client._tcp.<xsi domain=""> 执行 DNS SRV 查找,构建主机列表,然后依次根据 SRV 优先级和权重连接到其中某个主机。 连接的主机将成为所有后续请求的选定主机。 随后,事件通道向选定主机开放,并且定期发送检测信号对通道进行验证。 在第一个请求之后发送的所有请求都包含HTTP响应中返回的cookie,因此负载平衡器必须保持会话持续性(亲和性)并始终将请求发送到同一后端XSP| <UNK> P服务器。

如果向主机发送请求或检测信号请求失败,可能会发生以下情况:

  • 如果故障是由于网络错误(例如: TCP、SSL),Webex App 会立即路由到列表中的下一个主机。

  • 如果返回错误代码(HTTP5xx),Webex应用程序会将该IP地址标记为已阻止并路由到列表中的下一个主机。

  • 如果在一段时间内未收到响应,那么系统会将该请求视为因超时而失败,并将后续请求发送给下一个主机。 但是,超时请求会被视为失败。 某些请求会在失败后进行重试(增加重试时间)。 不会重试被假定为“不重要”的请求。

尝试新主机成功之后,如果该主机显示在列表中,则将其视为新选中的主机。 在尝试列表中的最后一个主机之后,Webex 应用程序将滚动至第一个主机。

在有检测信号的情况下,如果两个请求连续失败,Webex 应用程序将重新初始化事件通道。

请注意,Webex 应用程序不会执行故障转移,并且只有在登录时才会执行一次 DNS 服务发现。

登录期间,Webex应用程序尝试通过XSP | <UNK> P/Dms界面下载配置文件。 该应用程序会在已检索的 DMS URL 中对主机执行 A/AAAA 记录查找,然后连接到第一个 IP。 应用程序首先尝试发送一个使用 SSO 令牌下载配置文件的请求。 如果该请求因任何原因失败,它将进行重试,但这次请求使用设备用户名和密码下载。

部署 Webex for BroadWorks

部署概况

下图代表不同用户预配置模式部署任务的典型顺序。 许多任务是所有预配置模式下共有的。

Shows the order of tasks required for deploying Webex for BroadWorks with flow-through provisioning and trusted emails
部署流式预配置所需的任务
Shows the order of tasks required for deploying Webex for BroadWorks with flow-through provisioning without emails
在没有受信任电子邮件的情况下部署流式预配置所需的任务
Shows the order of tasks required for deploying Webex for BroadWorks with self-activation
部署用户自行预配置所需的任务

Webex for Cisco BroadWorks 合作伙伴加入

每个 Webex for Cisco BroadWorks 服务商或经销商都需要被设置为适用于 Webex for Cisco BroadWorks 的合作伙伴组织。 如果您已有 Webex 合作伙伴组织,则可以使用该组织。

为了完成必要的加入工作,您必须执行 Webex Cisco BroadWorks 文书工作,并且新合作伙伴必须接受在线的间接渠道合作伙伴协议 (ICPA)。 完成这些步骤后,Cisco Compliance 将在 Partner Hub(如有必要)中创建新的合作伙伴组织,并向文书工作中的记录管理员发送一封含身份验证详细信息的电子邮件。 同时,您的合作伙伴激活和/或客户成功项目经理会联系您以开始加入。


 

一个地区的 Webex 合作伙伴可以在我们提供服务的任何地区创建客户组织。 要获取帮助,请参阅: Webex中的数据驻留

在Webex for Cisco BroadWorks XSP| <UNK> P上配置服务

我们要求NPS应用程序在不同的XSP| <UNK> P上运行。 有关该XSP| <UNK> P的要求,请参阅 网络的呼叫通知

您需要在XSP | <UNK> P上使用以下应用程序/服务。

服务/应用程序

必须验证

服务/应用程序用途

Xsi-Events

TLS(服务器向客户端验证自身)

呼叫控制,服务通知

Xsi-Actions

TLS(服务器向客户端验证自身)

呼叫控制,操作

设备管理

TLS(服务器向客户端验证自身)

呼叫配置下载

验证服务

TLS(服务器向客户端验证自身)

用户身份验证

计算机电话集成

mTLS(客户端和服务器相互验证)

电话状态

呼叫设置网页视图应用程序

TLS(服务器向客户端验证自身)

在 Webex 应用程序内的自助门户中公开用户呼叫设置

本节介绍如何在这些接口上应用TLS和mTLS所需的配置,但您应参考现有文档以在XSP| <UNK> P上安装应用程序。

共驻要求

  • 身份验证服务必须与 Xsi 应用程序共驻,因为这些接口必须接受长效令牌才能进行服务授权。 需要身份验证服务才能验证这些令牌。

  • 如有必要,身份验证服务和 Xsi 可以在同一端口上运行。

  • 您可以根据规模要求分离其他服务/应用程序(例如,专用设备管理XSP| <UNK> P场)。

  • 您可以将 Xsi、CTI、身份验证服务和 DMS 应用程序设在同地。

  • 请勿在用于将BroadWorks与Webex集成的XSP | <UNK> P上安装其他应用程序或服务。

  • 请勿将 NPS 应用程序与其他任何应用程序设在同地。

Xsi 接口

按照“Cisco BroadWorks Xtended 服务接口配置指南”中的描述安装和配置 Xsi-Actions 和 Xsi-Events 应用程序。

仅应在用于CTI接口的XSP | <UNK> P上部署一个Xsi-Events应用程序实例。

用于将Broadworks与Webex集成的所有Xsi-Events都必须在Applications/Xsi-Events/GeneralSettings下定义相同的callControlApplicationName。 例如:

ADP_CLI/Applications/Xsi-Events/GeneralSettings> get

callControlApplicationName = com.broadsoft.xsi-events

当用户加入Webex时,Webex会在AS上为用户创建订阅,以便接收在线状态和呼叫历史记录的电话事件。 订阅与callControlApplicationName关联,AS使用该订阅来了解将电话事件发送到哪个Xsi-Events。


 

更改callControlApplicationName,或者在所有Xsi-Events Web应用程序中使用不相同的名称,将会影响订阅和电话活动功能。

配置身份验证服务(使用 CI 令牌验证)

下列步骤用于将身份验证服务配置为通过 TLS 使用 CI 令牌验证。 如果您使用的是 R22 或更高版本,并且您的系统支持,建议采用此身份验证方法。


 

相互 TLS (mTLS) 可以作为身份验证服务的替代验证方法。 如果您有多个Webex组织运行同一XSP| <UNK> P服务器,则必须使用mTLS身份验证,因为CI令牌验证不支持与同一XSP| <UNK> P Auth服务的多个连接。

要针对身份验证服务配置 mTLS 身份验证而不是 CI 令牌验证,请参阅附录配置服务(为身份验证服务使用 mTLS)的附录)。


 
如果您当前将 mTLS 用于身份验证服务,则重新配置以通过 TLS 使用 CI 令牌验证并非强制性的。
  1. 获取Webex for Cisco BroadWorks的OAuth凭证

  2. 在每个XSP ADP服务器| 安装下列补丁。 安装适合您发行版的补丁:


     
    对XSP的任何引用都包括XSP或ADP。
  3. AuthenticationService 每个XSP ADP服务| 应用程序。

    1. 运行以下命令将XSP ADP上的AuthenticationService应用程序激活| /authService上下文路径。

      XSP|ADP_CLI/Maintenance/ManagedObjects> activate application AuthenticationService 22.0_1.1123/authService
    2. 运行此命令以在XSP | <UNK> P上部署 Service:

      XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /authServiceBroadWorks SW Manager deploying /authService...
  4. 从Broadworks Build 2022.10开始,当切换到新版本的java时,Java附带的证书颁发机构不再自动包含在BroadWorks信任存储中。 Service打开与Webex的TLS连接以获取访问令牌,并且需要在其信任存储区中包含以下内容以验证IDBroker和Webex URL:

    • IdenTrust Commercial Root CA 1

    • Go Daddy Root Certificate Authority - G2

    验证以下CLI下是否存在这些证书

    ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> get

    如果不存在,请运行以下命令以导入缺省Java信任值:

    ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> importJavaCATrust

    或者,您可以使用以下命令手动将这些证书添加为信任锚:

    ADP_CLI/System/SSLCommonSettings/Trusts/BroadWorks> updateTrust <alias> <trustAnchorFile>

    如果从以前的发行版升级了ADP,则旧发行版中的证书颁发机构将自动导入到新发行版中,并将继续导入,直到手动删除。


     

    Service应用程序不受ADP_ <UNK> I/System/SSLCommonSettings/GeneralSettings下的validatePeer 设置的约束,并且始终验证对等身份。 有关此设置的详细信息,请参阅 isco Broadworks X509证书验证FD

  5. 通过在每个XSP| <UNK> P服务器上运行以下命令来配置身份提供程序:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco> get

    • set clientId client-Id-From-Step1

    • set enabled true

    • set clientSecret client-Secret-From-Step1

    • set ciResponseBodyMaxSizeInBytes 65536

    • set issuerName <URL> —对于 URL ,输入应用于 CI 集群的 IssuerName URL。 见下表。

    • set issuerUrl <URL> —对于 URL ,输入应用于 CI 集群的 IssuerUrl。 请参阅下表。

    • set tokenInfoUrl <IdPProxy URL> —输入应用于 Teams 集群的 IdP 代理 URL。 请参阅下面的第二个表格。

    表 1. 设置 Name和 URL
    如果 CI 集群是...将 Name和 URL设置为…

    US-A

    https://idbroker.webex.com/idb

    EU

    https://idbroker-eu.webex.com/idb

    US-B

    https://idbroker-b-us.webex.com/idb


     
    如果您不知道CI集群,可以从Control Hub的帮助台视图中的客户详细信息获取信息。
    表 2. 设置令牌信息URL
    如果 Teams 集群是...将tokenInfoURL设置为…(IdP代理URL)

    ACHM

    https://broadworks-idp-proxy-a.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    AFRA

    https://broadworks-idp-proxy-k.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    AORE

    https://broadworks-idp-proxy-r.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate


     
    • 如果您不知道 Teams集群,可以从Control Hub的帮助台视图中的客户详细信息获取信息。

    • 要进行测试,您可以通过替换" idp/authenticate ”部分替换为” ping ”来验证 URL 是否有效。

  6. 通过运行以下命令指定 Webex 中用户档案中必须存在的 Webex 权限:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Scopes> set scope broadworks-connector:user

  7. 在每个XSP| <UNK> P服务器上使用以下命令配置Cisco联合的身份提供程序:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Federation> get

    • set flsUrl https://cifls.webex.com/federation

    • set refreshPeriodInMinutes 60

    • set refreshToken refresh-Token-From-Step1

  8. 运行以下命令以验证您的 FLS 配置是否有效。 该命令将返回身份提供程序列表:

    XSP|ADP_CLI/Applications/AuthService/IdentityProviders/Cisco/Federation/ClusterMap> Get

  9. 在每个XSP| <UNK> P服务器上使用以下命令配置令牌管理:

    • XSP|ADP_CLI/Applications/AuthenticationService/TokenManagement>

    • set tokenIssuer BroadWorks

    • set tokenDurationInHours 720

  10. 生成并共享 RSA 密钥。 您必须在一个XSP| <UNK> P上生成密钥,然后将其复制到所有其他XSP| <UNK> P。 这是由于以下因素:

    • 身份验证服务的所有实例必须使用相同的公钥/私钥对进行令牌加密/解密。

    • 首次收到颁发令牌要求时,身份验证服务会生成密钥对。


     
    如果您循环密钥或更改密钥长度,则需要重复以下配置并重新启动所有XSP| <UNK> P。
    1. 选择用于生成密钥对的XSP| <UNK> P。

    2. 使用客户端从客户端浏览器请求以下URL,从该XSP| <UNK> P请求加密令牌:

      https://<XSP|ADP-IPAddress>/authService/token?key=BASE64URL(clientPublicKey)

      (如果没有私钥/公钥对,则会在XSP|ADP上生成私钥/公钥对)

    3. 密钥存储位置不可配置。 导出密钥:

      XSP|ADP_CLI/Applications/authenticationService/KeyManagement> exportKeys

    4. 将导出的文件 /var/broadworks/tmp/authService.keys 到其他XSP | <UNK> P的相同位置,覆盖较旧的 .keys 文件解压(如有必要)。

    5. 导入其他每个XSP| <UNK> P上的密钥:

      XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys

  11. 向 Web 容器提供 authService URL。 XSP | <UNK> P的Web容器需要authService URL,以便能够验证令牌。 在每个XSP| <UNK> P上:

    1. 添加身份验证服务 URL 作为 BroadWorks Communications Utility 的外部身份验证服务:

      XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService> set url http://127.0.0.1/authService

    2. 将身份验证服务 URL 添加到容器:

      XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1/authService

      这样,Webex 即可使用身份验证服务来验证作为凭据提交的令牌。

    3. 用下列命令检查参数: get

    4. 重新启动XSP | <UNK> P。

删除身份验证服务的客户端验证要求(仅适用于 R24)

如果您在 R24 上配置了带 CI 令牌验证的身份验证服务,则还需要删除身份验证服务的客户端验证要求。 运行以下 CLI 命令:

ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> set <interfaceIp> <port> AuthenticationService clientAuthReq false

在 HTTP 接口上配置 TLS 和密码(用于 XSI 和身份验证服务)

身份验证服务、Xsi-Actions 和 Xsi-Events 应用程序使用 HTTP 服务器接口。 这些应用程序的 TLS 配置级别如下:

最一般 = 系统 > 传输 > HTTP > HTTP 服务器接口 = 最特殊

您用于查看或修改不同 SSL 设置的 CLI 上下文包括:

特异性 CLI 上下文
系统(全局)

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Protocols>

此系统的传输协议

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Protocols>

此系统上的 HTTP

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Protocols>

此系统上的特定 HTTP 服务器接口

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

读取XSP ADP上的HTTP服务器TLS接口配置|

  1. 登录到XSP| <UNK> P并导航至 XSP|ADP_CLI/Interface/Http/HttpServer>

  2. 输入 get 命令并阅读结果。 您应看到接口(IP 地址),并分别查看是否安全以及是否需要客户端身份验证。

Apache tomcat 要求每个安全接口都有证书;如果需要,系统会生成自签名证书。

XSP|ADP_CLI/Interface/Http/HttpServer> get

将 TLS 1.2 协议添加到 HTTP 服务器接口

必须将与 Webex 云交互的 HTTP 接口配置为用于 TLSv1.2。 云不会协商早期版本的 TLS 协议。

要在 HTTP 服务器接口上配置 TLSv1.2 协议,请执行以下操作:

  1. 登录到XSP| <UNK> P并导航至 XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

  2. 输入命令 get <interfaceIp> 443 以查看已在此接口上使用的协议。

  3. 输入命令 add <interfaceIp> 443 TLSv1.2 以确保该接口在与云通信时可以使用 TLS 1.2。

在 HTTP 服务器接口上编辑 TLS 密码配置

要配置所需的密码,请执行以下操作:

  1. 登录到XSP| <UNK> P并导航至 XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

  2. 输入命令 get <interfaceIp> 443 以查看已在此接口上使用的密码。 必须至少有一个来自Cisco推荐套件的套件(请参阅“概述”部分中的 XSP|ADP标识和安全要求)。

  3. 输入命令 add <interfaceIp> 443 <cipherName> 以向 HTTP 服务器接口添加密码。


     

    XSP| <UNK> P CLI需要IANA标准密码套件名称,而不是openSSL密码套件名称。 例如,要将 openSSL 密码 ECDHE-ECDSA-CHACHA20-POLY1305 添加到 HTTP 服务器接口,您将使用: XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    请参阅 https://ciphersuite.info/,以便按任一名称查找此套件。

在XSP| <UNK> P、应用程序服务器和配置文件服务器上配置设备管理

配置文件服务器和XSP| <UNK> P对于设备管理是必需的。 必须按照 BroadWorks 设备管理配置指南中的说明进行配置。

CTI 接口和相关配置

以下是“从最里到最外”的配置顺序。 并不强制遵循此顺序。

  1. 为 CTI 订阅配置应用程序服务器

  2. 为mTLS| 验证CTI订阅配置XSP ADP

  3. 打开用于安全 CTI 接口的入站端口

  4. 为您的 Webex 组织订阅 BroadWorks CTI 活动

为 CTI 订阅配置应用程序服务器

使用 Webex for Cisco BroadWorks CTI 客户端证书的公用名 (CN),更新应用程序服务器上的 ClientIdentity。

对于 Webex 使用的每个应用服务器,使用以下命令将证书标识添加到 ClientIdentity 中:

AS_CLI/System/ClientIdentity> add bwcticlient.webex.com


 

Webex for Cisco BroadWorks 客户端证书的公用名是 bwcticlient.webex.com

在 CTI 接口上配置 TLS 和密码

XSP| <UNK> P CTI接口的可配置性级别如下:

最一般 = 系统 > 传输 > CTI > CTI 接口 = 最特殊

您用于查看或修改不同 SSL 设置的 CLI 上下文包括:

特异性

CLI 上下文

系统(全局)

(R22 及以上版本)

XSP| <UNK> P_ <UNK> I/System/SSLCommonSettings/JSSE/Ciphers>

XSP| <UNK> P_ <UNK> I/系统/SSLCommonSettings/JSSE/协议>

此系统的传输协议

(R22 及以上版本)

XSP| <UNK> P_ <UNK> I/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP| <UNK> P_ <UNK> I/System/SSLCommonSettings/OpenSSL/Protocols>

此系统上的所有 CTI 接口

(R22 及以上版本)

XSP| <UNK> P_ <UNK> I/接口/CTI/SSLCommonSettings/Ciphers>

XSP| <UNK> P_ <UNK> I/接口/CTI/SSLCommonSettings/协议>

此系统上的特定 CTI 接口

(R22 及以上版本)

XSP| <UNK> P_ <UNK> I/接口/CTI/CTIServer/SSLSettings/Ciphers>

XSP| <UNK> P_ <UNK> I/接口/CTI/CTIServerSSLSettings/协议>


 

在全新安装中,以下密码在系统级别默认安装。 如果在接口级别(例如在CTI接口或HTTP接口)未配置任何内容,则应用此密码列表。 请注意,此列表可能会随时间发生变化:

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256

  • TLS_DHE_DSS_WITH_AES_128_GCM_SHA256

  • TLS_DHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_DHE_DSS_WITH_AES_128_CBC_SHA256

  • TLS_ECDH_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDH_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDH_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDH_ECDSA_WITH_AES_128_CBC_SHA256

读取XSP ADP上的CTI TLS接口| 配置

  1. 登录到XSP| <UNK> P并导航至 XSP|ADP_CLI/Interface/CTI/CTIServer>

  2. 输入 get 命令并阅读结果。 您应看到接口(IP 地址),并分别查看是否需要服务器证书以及是否需要客户端身份验证。

    XSP|ADP_CLI/Interface/CTI/CTIServer> get
      Interface IP  Port  Secure  Server Certificate  Client Auth Req
    =================================================================
      10.155.6.175  8012    true                true             true
    

将 TLS 1.2 协议添加到 CTI 接口

必须针对TLS| v1.2配置与Webex云交互的XSP ADP CTI接口。 云不会协商早期版本的 TLS 协议。

要在 CTI 接口上配置 TLSv1.2 协议,请执行以下操作:

  1. 登录到XSP| <UNK> P并导航至 XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Protocols>

  2. 输入命令 get <interfaceIp> 以查看已在此接口上使用的协议。

  3. 输入命令 add <interfaceIp> TLSv1.2 以确保该接口在与云通信时可以使用 TLS 1.2。

在 CTI 接口上编辑 TLS 密码配置

要在 CTI 接口上配置所需的密码,请执行以下操作:

  1. 登录到XSP| <UNK> P并导航至 XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers>

  2. 输入 get 命令以查看已在此接口上使用的密码。 必须至少有一个来自Cisco推荐套件的套件(请参阅“概述”部分中的 XSP|ADP标识和安全要求)。

  3. 输入命令 add <interfaceIp> <cipherName> 以将密码添加到 CTI 接口。


     

    XSP| <UNK> P CLI需要IANA标准密码套件名称,而不是openSSL密码套件名称。 例如,要将 openSSL 密码 ECDHE-ECDSA-CHACHA20-POLY1305 添加到 CTI 接口,您将使用: XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers> add 192.0.2.7 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    请参阅 https://ciphersuite.info/,以便按任一名称查找此套件。

CTI接口(R22及更高版本)的信任锚

此过程假设XSP| <UNK> P面向互联网或通过直通代理面对互联网。 桥接代理的证书配置不同(请参阅“TLS 桥接代理的 TLS 证书要求”)。

对于基础设施中每个向Webex发布CTI事件的XSP| <UNK> P,请执行以下操作:

  1. 登录合作伙伴中心。

  2. 转至设置 > BroadWorks Calling,然后单击下载 Webex CA 证书以将 CombinedCertChain2023.txt 下载至您的本地计算机。


     

    这些文件包含两组证书,每组两个证书。 您需要在将文件上传到XSP | <UNK> P之前拆分文件。 所有文件为必填项。

  3. 将证书链拆分为两个证书- combinedcertchain2023.txt

    1. 打开 combinedcertchain2023.txt (在文本编辑器中)。

    2. 选择并剪切第一个文本块,包括行 -----BEGIN CERTIFICATE----------END CERTIFICATE----- ,然后将文本块粘贴到新文件中。

    3. 将新文件另存为 root2023.txt

    4. 将原始文件另存为 issuing2023.txt 。 原始文件现在应只包含一个文本块,周围环绕着行 -----BEGIN CERTIFICATE----------END CERTIFICATE-----

  4. 将两个文本文件复制到您保护的XSP | <UNK> P上的临时位置,例如。 /var/broadworks/tmp/root2023.txt/var/broadworks/tmp/issuing2023.txt

  5. 登录到XSP| <UNK> P并导航至 /XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts>

  6. (可选)运行 help updateTrust 以查看参数和命令格式。

  7. 将证书文件上传到新的信任锚- 2023

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txt

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt


     

    所有别名必须使用不同的名称。 webexclientroot2023webexclientissuing2023 是信任锚的示例别名;只要所有条目都是唯一的,您就可以使用自己的。

  8. 确认已更新锚:

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> get

      Alias   Owner                                   Issuer
    =============================================================================
    webexclientissuing2023       Internal Private TLS SubCA      Internal Private Root
    webexclientroot2023       Internal Private Root      Internal Private Root[self-signed]
  9. 允许客户端使用证书进行身份验证:

    XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/CertificateAuthentication> set allowClientApp true

添加 CTI 接口并启用 mTLS

  1. 添加 CTI SSL 接口。

    CLI 上下文取决于您的 BroadWorks 版本。 此命令会在界面上创建自签名服务器证书,并强制要求接口提供客户端证书。

    • 在 BroadWorks R22 和 R23 上:

      XSP|ADP_CLI/Interface/CTI/CTIServer> add <Interface IP> 8012 true true true

  2. 替换XSP ADP CTI接口上的| 器证书和密钥。 您需要 CTI 接口的 IP 地址来进行这一操作;您可以在以下上下文中读取该内容:

    • 在 BroadWorks R22 和 R23 上:

      XSP|ADP_CLI/Interface/CTI/CTIServer> get

      然后运行以下命令以将接口的自签名证书替换为您自己的证书和私钥:

      XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Certificates> sslUpdate <interface IP> keyFile</path/to/certificate key file> certificateFile </path/to/server certificate> chainFile</path/to/chain file>

  3. 重新启动XSP | <UNK> P。

在 Webex 上启用 BroadWorks CTI 事件访问

在 Partner Hub 中配置集群时,您需要添加并验证 CTI 接口。 有关详细说明,请参阅在 Partner Hub 中配置合作伙伴组织

在 Partner Hub 中配置集群时,您需要添加并验证 CTI 接口。 有关详细说明,请参阅在 Partner Hub 中配置合作伙伴组织

  • 指定 Webex 可订阅 BroadWorks CTI 事件的 CTI 地址。

  • CTI 订阅按订阅者进行,并且只有在为该订阅者预配置 Webex for BroadWorks 时才会建立和维护 CTI 订阅。

呼叫设置网页视图

呼叫设置网页视图(CSWV)是托管在XSP| <UNK> P上的应用程序,允许用户通过他们在软客户端中看到的网页视图修改其BroadWorks呼叫设置。 请参阅 isco BroadWorks呼叫设置Webview解决方案指南

Webex 利用此功能为用户提供对非 Webex 应用程序原生的通用 BroadWorks 呼叫设置的访问。

如果您想让您的 Webex for Cisco BroadWorks 订阅者访问 Webex 应用程序中缺省值以外的呼叫设置,需要部署“呼叫设置网页视图”功能。

呼叫设置网页视图有两个组件:

  • 呼叫设置网页视图应用程序,托管在Cisco BroadWorks XSP| <UNK> P上。

  • Webex应用程序,在Webview中呈现呼叫设置。

用户体验

  • Windows 用户: 单击 呼叫设置,然后单击 呼叫首选项 > 呼叫设置

  • Mac 用户: 单击档案照片,然后 > 呼叫设置

在 BroadWorks 上部署 CSWV

在XSP ADP上安装呼叫设置| 视图

CSWV应用程序必须位于环境中托管Xsi|-Actions接口的XSP ADP上。 它是XSP ADP上的非托管应用程序|,因此您需要安装和部署Web存档文件。

  1. 登录cisco.com并在软件下载部分搜索“BWCallSettingsWeb”。

  2. 查找并下载文件的最新版本。

    例如, BWCallSettingsWeb_1.8.2_1.war( https://software.cisco.com/download/home/286326302/type/286326345/release/RI.2022.04)是在编写本报告时的最近一次。

  3. 根据适用于XSP ADP版本的Cisco BroadWorks X 服务平台配置指南安装、激活和部署Web存档。| (R24版本是 https://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/broadworks/Design/XSP/BW-XtendedServicesInterfaceConfigGuide.pdf)。

    1. 将。war文件复制到XSP| <UNK> P上的临时位置,例如 /tmp/

    2. 导航至以下 CLI 上下文并运行安装命令:

      XSP|ADP_CLI/Maintenance/ManagedObjects> install application /tmp/BWCallSettingsWeb_1.7.5_1.war

      BroadWorks 软件管理器会验证并安装文件。

    3. [可选]删除 /tmp/BWCallSettingsWeb_1.7.5_1.war (不再需要此文件)。

    4. 激活应用程序:

      XSP|ADP_CLI/Maintenance/ManagedObjects> activate application BWCallSettingsWeb 1.7.5 /callsettings

      任何应用程序的 名称版本都是必填的,但是对于 CSWV,还必须提供 contextPath,因为它不是托管应用程序。 您可以使用任何未被另一应用程序使用的值,例如 /callsettings

    5. 在选定的上下文路径上部署呼叫设置应用程序:

      XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /callsettings

  4. 现在可以预测将为客户指定的呼叫设置 URL,如下所示:

    https://<XSP|ADP-FQDN>/callsettings/

    注:

    • 当您在客户端配置文件中输入此 URL 时,必须输入结尾的斜杠。

    • XSP | <UNK> P-FQDN必须与Xsi-ActionsFQDN匹配,因为CSWV需要使用Xsi-Actions,且不支持CORS。

  5. 对Webex for Cisco BroadWorks环境中的其他XSP| <UNK> P重复此过程(如有必要)。

呼叫设置网页视图应用程序现在在XSP| <UNK> P上处于活动状态。

将Webex应用程序配置为使用呼叫设置网页视图

有关客户端配置的更多详细信息,请参阅 bex for Cisco BroadWorks配置指南

Webex 应用程序配置文件中有一个自定义标记,可用于设置 CSWV URL。 此URL通过应用程序界面向用户显示呼叫设置。

<config>
    <services>
        <web-call-settings target="%WEB_CALL_SETTINGS_TARGET_WXT%">
            <url>%WEB_CALL_SETTINGS_URL_WXT%</url>
        </web-call-settings>

在BroadWorks上的Webex应用程序配置模板中,在%WEB_CALL_SETTINGS_URL_WXT% 标签中配置CSWV URL。

如果您没有明确指定URL,则默认值为空,用户看不到呼叫设置页面。

  1. 确保您拥有 Webex 应用程序的最新配置模板(请参阅“设备配置文件”)。

  2. 将 Web 呼叫设置目标设置为 csw:

    %WEB_CALL_SETTINGS_TARGET_WXT% csw

  3. 设置环境的 Web 呼叫设置 URL,例如:

    %WEB_CALL_SETTINGS_URL_WXT% https://yourxsp.example.com/callsettings/

    您在部署CSWV应用程序时衍生出此值。

  4. 生成的客户端配置文件应有一个如下所示的条目:

    <web-call-settings target="csw">
        <url>https://yourxsp.example.com/callsettings/</url>
    </web-call-settings>

     
    对XSP的任何引用都包括XSP或ADP。

在 Webex for Cisco BroadWorks 中配置呼叫推送通知

在此文档中,我们使用术语呼叫通知推送服务器 (CNPS) 来描述环境中运行的 XSP 托管或 ADP 托管应用程序。 CNPS 可以配合 BroadWorks 系统运行,识别用户收到的传入呼叫,并向 Google Firebase Cloud Messaging (FCM) 或 Apple Push Notification service (APN) 通知服务推送这些呼叫的通知。

这些服务会向 Webex for Cisco BroadWorks 订阅者的移动设备发出通知,告诉他们在 Webex 上有传入呼叫。

有关 NPS 的更多信息,请参阅通知推送服务器功能说明

Webex 中的类似机制可配合 Webex 消息传递和在线状态服务运行,向 Google (FCM) 或 Apple (APNS) 通知服务推送通知。 这些服务又会将收到的消息或存在的变化通知给移动 Webex 用户。


 

本部分描述当 NPS 尚未支持其他应用程序时如何为身份验证代理配置 NPS。 如果您需要迁移共享的 NPS 以使用 NPS 代理,请参阅 更新 Cisco BroadWorks NPS 以使用 NPS 代理https://help.webex.com/nl5rir2/

NPS 代理概述

为了与 Webex for Cisco BroadWorks 兼容,必须对 CNPS 打补丁以支持 NPS 代理功能,即 UCaaS 中用于 VoIP 的推送服务器

该功能在通知推送服务器中实现了新的设计,可解决与移动客户端的服务商共享推送通知证书私钥的安全漏洞。 NPS 不再与服务商共享推送通知证书和密钥,而是使用新 API 从 Webex for Cisco BroadWorks 后端获取短效推送通知令牌,并使用此令牌向 Apple APNS 和 Google FCM 服务进行身份验证。

此功能还增强了通知推送通过新的 Google Firebase Cloud Messaging (FCM) HTTPv1 API 向 Android 设备推送通知的功能。

APNS 注意事项

自 2021 年 3 月 31 日起,Apple 将不再支持 Apple 推送通知服务上基于 HTTP/1 的二进制协议。 我们建议您配置XSP| <UNK> P对APN使用基于HTTP/2的接口。 此更新要求托管NPS的XSP| <UNK> P运行R22或更高版本。

为 Webex for Cisco BroadWorks 准备 NPS

1

安装和配置专用 XSP(最低版本 R22)或应用程序交付平台 (ADP)。

2

安装 NPS 身份验证代理补丁:

3

激活通知推送服务器应用程序。

4

(对于 Android 通知)在 NPS 上启用 FCM v1 API。

XSP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true

5

(对于 Apple iOS 通知)在 NPS 上启用 HTTP/2。

XSP_CLI/Applications/NotificationPushServer/APNS/GeneralSettings> set HTTP2Enabled true

6

附加 NPS XSP/ADP 技术支持。

7

在每个AS服务器上,namedefs文件位于 /usr/local/broadworks/bw_base/conf 必须使用用于查找通知推送服务器(XSP/ADP)的SRV和A记录进行配置,如果多个XSP/ADP则根据需要为每个添加条目。

例如: _pushnotification-client._tcp。qaxsps.broadsoft.com SRV 20 20,443 qa149.vle.broadsoft.com qa149.vle.broadsoft.com在10.193.78.149中


 

设置后,需要使用以下选项之一来代答更改:

  1. 在维护窗口中预构建一个模板。

  2. 通过Cisco BroadWorks CLI:

    R24及更早版本

    AS_CLI/ASDiagnostic/DNS> reload

    R25 +

    AS_CLI/ASDiagnostic/DNS/ExecutionServer> reload

    AS_CLI/ASDiagnostic/DNS/ProvisioningServer> reload

下一步

当新安装 NPS 时,请转到配置 NPS 以使用身份验证代理

要将现有的 Android 部署迁移到 FCMv1,请转到将 NPS 迁移到 FCMv1

配置 NPS 以使用身份验证代理

此任务适用于新安装的 NPS(专用于 Webex for Cisco BroadWorks)。

如果要在与其他移动应用程序共享的NPS上配置身份验证代理,请参阅 Cisco BroadWorks NPS以使用NPS代理 (https://help.webex.com/nl5rir2)。

1

获取Webex for Cisco BroadWorks的OAuth凭证

2

在 NPS 上创建客户端帐户:

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set clientId client-Id-From-Step1

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set clientSecret
New Password: client-Secret-From-Step1

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set RefreshToken
New Password: Refresh-Token-From-Step1

要验证您输入的值与所提供的值是否匹配,请运行 XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> get


 

无论您位于何处,CiscoCI Url应始终为US CI群集,缺省值应为:

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI> get issuerUrl = https://idbroker.webex.com/idb
3

输入 NPS 代理 URL,并设置令牌刷新间隔(建议 30 分钟):

XSP|ADP_CLI/Applications/NotificationPushServer/CloudNPSService> set url https://nps.uc-one.broadsoft.com/nps/

XSP|ADP_CLI/Applications/NotificationPushServer/CloudNPSService> set VOIPTokenRefreshInterval 1800

4

(对于 Android 通知)将 Android 应用程序 ID 添加到 NPS 上的 FCM 应用程序上下文。

XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.cisco.wx2.android

5

(适用于 Apple iOS 通知)将应用程序 ID 添加到 APNS 应用程序上下文,确保省略 Auth 密钥 - 将其设置为空。

XSP|ADP_CLI/Applications/NotificationPushServer/APNS/Production/Tokens> add com.cisco.squared

6

配置以下 NPS URL:

XSP| <UNK> P CLI上下文

参数

  • XSP|ADP_CLI/Applications/

    NotificationPushServer/FCM>

authURL

https://www.googleapis.com/oauth2/v4/token

pushURL

https://fcm.googleapis.com/v1/projects/PROJECT-ID/messages:send

scope

https://www.googleapis.com/auth/firebase.messaging

  • XSP|ADP_CLI/Applications/NotificationPushServer

    /APNS/Production>

url

https://api.push.apple.com/3/device

7

根据显示的推荐值配置以下 NPS 连接参数:

XSP| <UNK> P CLI上下文

参数

  • XSP|ADP_CLI/Applications/

    NotificationPushServer/FCM>

tokenTimeToLiveInSeconds

3600

connectionPoolSize

10

connectionTimeoutInMilliseconds

3600

connectionIdleTimeoutInSeconds

600

  • XSP|ADP_CLI/Applications/NotificationPushServer/

    APNS/Production>

connectionTimeout

3000

connectionPoolSize

2

connectionIdleTimeoutInSeconds

600

8

检查应用程序服务器是否筛选应用程序 ID,因为您可能需要将 Webex 应用程序添加到允许列表中:

  1. 运行 AS_CLI/System/PushNotification> get 并检查下列参数的值: enforceAllowedApplicationList 。 如果为 true ,您需要完成此子任务。 否则,请跳过剩余的子任务。

  2. AS_CLI/System/PushNotification/AllowedApplications> add com.cisco.wx2.android “Webex Android”

  3. AS_CLI/System/PushNotification/AllowedApplications> add com.cisco.squared “Webex iOS”

9

重新启动XSP| <UNK> P: bwrestart

10

通过从 BroadWorks 订阅者向两个 Webex 移动用户进行呼叫来测试呼叫通知。 验证 iOS 和 Android 设备上是否显示呼叫通知。

将 NPS 迁移到 FCMv1

本主题包含可以在 Google FCM 控制台中使用的可选过程,当需要将现有的 NPS 部署迁移到 FCMv1 时,您可以执行这些步骤。 有三个过程:

将UC-One客户端迁移到FCMv1

在Google FCM控制台中使用以下步骤将UC-One客户端迁移到Google FCM HTTPv1。


 

如果对客户端应用了定制,则客户端必须拥有发件人 ID。 在 FCM 控制台中,请参阅项目设置 > 云消息传递。 此设置显示在“项目凭证”表中。

有关详细信息,请参阅 https://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/UC-One/UC-One-Collaborate/Connect/Mobile/IandO/ConnectBrandingGuideMobile-R3_8_3.pdf? 上的《Connect移动品牌定制指南》。 请参阅 gcm_defaultSenderId 参数,其位于定制套件资源文件夹的 branding.xml 文件中,并包含下列语法:

<string name="gcm_defaultSenderId">xxxxxxxxxxxxx</string>

  1. 登录到 http://console.firebase.google.com 上的 FCM 管理员 SDK。

  2. 选择适当的 Android 应用程序。

  3. 常规标签页,记录项目 ID。

  4. 导航到“服务帐户”标签页,以配置一个服务帐户。 您可以创建一个新的服务帐户,也可以配置一个现有的服务帐户。

    要创建新的服务帐户:

    1. 单击蓝色按钮,以创建一个新的服务帐户

    2. 单击蓝色按钮,以生成一个新的私钥

    3. 将密钥下载到安全的位置

    要重复使用现有的服务帐户:

    1. 单击蓝色文本,以查看现有的服务帐户。

    2. 确定要使用的服务帐户。 服务帐户需要 firebaseadmin-sdk 权限。

    3. 在最右侧,单击汉堡菜单并创建一个新的私钥。

    4. 下载包含密钥的 json 文件,并保存到安全的位置。

  5. 将json文件复制到XSP | <UNK> P。

  6. 配置项目 ID 以及:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add <project id> <path/to/json-key-file>
    ...Done
    
    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> get
      Project ID  Accountkey
    ========================
      my_project    ********
  7. 配置应用程序:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add <app id> projectId <project id>
    ...Done
    
    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> get
      Application ID    Project ID
    ==============================
              my_app    my_project
  8. 启用 FCMv1:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true
    ...Done
  9. 运行 bwrestart 重启XSP ADP的| 。

将 SaaS 客户端迁移到 FCMv1

如果您希望将 SaaS 客户端迁移到 FCMv1,请在 Google FCM 控制台上使用以下步骤。


 
确保您已完成“配置 NPS 以使用身份验证代理”过程。
  1. 禁用 FCM:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled false
    ...Done
  2. 运行 bwrestart 重启XSP ADP的| 。

  3. 启用 FCM:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true
    ...Done
  4. 运行 bwrestart 重启XSP ADP的| 。

更新 ADP 服务器

如果您要迁移 NPS 以使用 ADP 服务器,请在 Google FCM 控制台中使用以下步骤。

  1. 从 Google 云控制台获取 JSON 文件:

    1. 在 Google 云控制台上,转到服务帐户页面。

    2. 单击选择项目,选择您的项目,然后单击打开

    3. 找到要为其创建密钥的服务帐户的行,单击更多垂直按钮,然后单击创建密钥。

    4. 选择一个密钥类型,然后单击创建

      随后会下载此文件。

  2. 将 FCM 添加到 ADP 服务器:

    1. 使用下列命令将 JSON 文件导入 ADP 服务器: /bw/install

    2. 登录到 ADP CLI 并添加项目和 API 密钥:

      ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add connect /bw/install/google JSON:

    3. 接下来,添加应用程序和密钥:

      ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.broadsoft.ucaas.connect projectId connect-ucaas...Done

    4. 验证配置:

      ADP_CLI/Applications/NotificationPushServer/FCM/Projects> g
      Project ID Accountkey
      ========================
      connect-ucaas ********
      
      ADP_CLI/Applications/NotificationPushServer/FCM/Applications> g
      Application ID Project ID
      ===================================
      com.broadsoft.ucaas.connect connect-ucaas

在 Partner Hub 中配置合作伙伴组织

配置 BroadWorks 集群

[每个集群一次]

进行此操作的原因如下:

  • 要启用Webex云根据BroadWorks验证您的用户(通过XSP| <UNK> P托管的验证服务)。

  • 要启用 Webex 应用程序以便使用 Xsi 接口进行呼叫控制。

  • 要允许 Webex 侦听 BroadWorks 发布的 CTI 事件(电话在线状态和呼叫历史记录)。


 

集群向导会在添加接口时自动进行验证。 如果任何接口未能成功验证,您可以继续编辑集群,但是如果存在无效条目,则不能保存集群

我们阻止保存是因为配置错误的集群可能会导致问题难以解决。

需要采取的行动

  1. 使用合作伙伴管理员凭证登录 Partner Hub (admin.webex.com)。

  2. 从侧边菜单中打开 Settings(设置)页面,找到 BroadWorks Calling 设置。

  3. 单击 Add Cluster(添加集群)

    这将启动一个向导,您可以在其中提供XSP| <UNK> P接口(URL)。 如果您使用非标准端口,可以将端口添加到接口 URL。

  4. 为此集群命名,然后单击 Next(下一步)

    此处的集群概念只是一组接口,通常位于XSP| <UNK> P服务器或场上,使Webex能够从您的应用程序服务器(AS)读取信息。 每个AS集群可以有一个XSP| <UNK> P,或者每个集群有多个XSP| <UNK> P,或者每个XSP| <UNK> P有多个AS集群。 此处已超出 BroadWorks 系统的扩展要求。

  5. (可选)输入您用于连接到 Webex 的 BroadWorks 系统中的 BroadWorks 用户帐户名密码,然后单击 Next(下一步)

    验证测试可以使用该帐户来验证与集群中接口的连接。

  6. 添加您的 XSI 操作XSI 事件 URL。

  7. 可选。 使用设备激活服务的URL更新 DAS URL

  8. 可选。 如果您希望BroadWorks直接登录到BroadWorks,请选中“ 直接BroadWorks身份验证”复选框。 否则,对BroadWorks的验证将通过Webex托管的IdP代理服务进行代理。

    此复选框会影响以下登录情况:

    • 用户激活门户登录—用户在登录门户时必须输入其BroadWorks凭证。 上述设置决定了登录是直接到BroadWorks还是通过IdP代理进行。

    • 客户端登录—如果在加入模板中配置了 BroadWorks身份验证,上述设置将确定客户端登录Webex应用程序是直接访问BroadWorks还是通过IdP代理进行。

  9. 单击下一步

  10. CTI 接口页面上,执行以下操作:

    1. 添加要连接的 CTI 接口的 CTI URL端口

    2. 可选。 启用 历史记录 ,然后输入您的BroadWorks用户ID。 选择此选项后,BroadWorks呼叫历史记录事件将同步到Webex云。 用户可查看 Webex App 上的呼叫历史记录。

    3. 可选。 启用免打扰(DND)同步开关,然后输入您的BroadWorks用户ID。 此选项将在Webex和BroadWorks之间同步DND事件,确保该功能在两个平台上运行相同。

    4. 单击下一步

  11. 添加验证服务 URL。

  12. 选择使用 CI 令牌验证的身份验证服务

    该选项不需要通过 mTLS 保护来自 Webex 的连接,因为验证服务会首先根据 Webex 身份服务正确验证用户令牌,然后再向用户发放长期令牌。

  13. 查看最终屏幕上的条目,然后单击 Create(创建)。 您应该会看到一条成功消息。

    Partner Hub 会将 URL 传递给 Webex 的各种微服务,以测试与所提供接口的连接。

  14. 单击 View Clusters(查看集群)可看到新集群以及验证是否成功。

  15. 在向导的最终(预览)屏幕上,Create(创建)按钮可能会禁用。 如果您无法保存模板,则表明您刚刚配置的某个集成存在问题。

    我们已实施此类检查以防止后续任务发生错误。 您可以在配置部署时返回向导,这可能需要按照本指南中的说明修改基础设施(例如XSP| <UNK> P、负载平衡器或防火墙),然后才能保存模板。

检查与 BroadWorks 接口的连接

  1. 使用合作伙伴管理员凭证登录 Partner Hub (admin.webex.com)。

  2. 从侧边菜单中打开 Settings(设置)页面,找到 BroadWorks Calling 设置。

  3. 单击 View Clusters(查看集群)

  4. Partner Hub 可通过各种微服务向集群中的接口发起连接测试。

    测试完成后,集群列表页面会在每个集群旁边显示状态消息。

    您应该会看到绿色成功消息。 如果您看到红色错误消息,请单击受影响的集群名称以查看导致问题的设置。

  5. 可选。 如果要查看该群集的现有设置,例如XSI-Actions、XSI-Events、DAS URL和CTI接口设置,请选择一个群集。

配置您的加入模板

加入模板是指您通过预配置方法将共享配置应用于一个或多个客户的方式。 您必须将每个模板与(在前一部分创建的)集群关联。

您可以根据需要创建任意数量的模板,但是只有一个模板可以与客户关联。

  1. 登录 Partner Hub并选择客户

  2. 单击自行激活模板按钮以查看现有模板。

  3. 单击创建模板

  4. “模板详细信息”窗口中,添加模板名称、国家或地区以及默认电子邮件语言。

  5. 服务设置窗口中,使用群集下拉列表选择要与此模板一起使用的群集。

  6. 输入 Template Name(模板名称),然后单击 Next(下一步)

  7. 使用这些建议的设置来配置预配置模式:

    表 3. 建议的针对不同预配置模式的预配置设置

    设置名称

    使用受信任电子邮件的流式预配置

    无需电子邮件的流式预配置

    用户自行预配置

    通过预配置启用BroadWorks Flow(如果开启,则包括预配置帐户凭证**)

    开启

    根据 BroadWorks 配置提供预配置的帐户名密码

    开启

    根据 BroadWorks 配置提供预配置的帐户名密码

    关闭

    在 Control Hub 中自动创建新组织

    服务商电子邮件地址

    从下拉列表中选择电子邮件地址(如果列表太长,您可以输入一些字符来查找地址)。

    此电子邮件地址用于标识合作伙伴组织中的管理员,该管理员将被授予对使用加入模板创建的任何新客户组织的委派管理员访问权限。

    国家

    选择使用该模板的国家/地区。

    您选择的国家/地区会将使用此模板创建的客户组织与特定区域相匹配。 目前,该区域可以是(欧洲、中东、非洲及俄罗斯)或(北美和世界其他地区)。 请参阅“此电子表格中的国家/地区与区域的映射”

    组织国家/地区将确定Webex会议站点中Cisco PSTN的缺省全球呼入号码。 有关详细信息,请参阅帮助页面的“国家”部分。

    BroadWorks 企业模式激活

    如果您使用此模板预配置的客户是 BroadWorks 中的企业,则启用此功能。

    如果他们是组,则关闭该开关。

    如果您在 BroadWorks 中有多个企业和组,您应针对这些不同情况创建不同的模板。

    表格注释:

    • † 此开关可确保在订阅者的电子邮件域与现有 Webex 组织不匹配时创建新的客户组织。

      除非您使用手动订购和履行流程(通过 Cisco Commerce Workspace)在 Webex 中创建客户组织(在开始预配置这些组织中的用户前),否则该项应始终处于启用状态。 该选项通常称为“混合预配置”模型,不在本文档的讨论范围内。

    • **“预配置帐户”是指BroadWorks系统级管理员帐户。 在BroadWorks上,您需要具有以下属性的管理员帐户: 管理员类型=预配置,只读=关闭。

  8. 为使用此模板的客户选择默认服务软件包(请参阅“概述”一节中的软件包);可以是基本标准高级软件电话

    您可以通过 Partner Hub 针对个别用户覆盖此设置。

  9. 可选。 如果要禁用Webex呼叫, 禁用Cisco Webex免费呼叫

  10. 对于会议加入配置,选择以下一种方式:

    • Cisco 呼入号码 (PSTN)

    • 合作伙伴提供的呼入号码 (BYoPSTN) - 如果您选择该选项,请参阅携带您自己的 Webex for Cisco BroadWorks PSTN 解决方案指南,了解如何配置该选项的详细信息。

  11. 单击下一步

  12. 关于如何验证用户身份的方式,有两种方法—使用受信任的电子邮件或不受信任的电子邮件。

    在受信任电子邮件工作流中,用户向在BroadWorks中添加电子邮件地址的合作伙伴提供电子邮件地址。 作为合作伙伴,您负责将电子邮件地址作为流式传输或API方法的一部分。


     

    强烈建议使用受信任的预配置方法,因为它可确保所有订阅者都由您作为合作伙伴进行完全预配置,并且无需最终用户执行任何操作。

    在不受信任的电子邮件案例中,用户需要在预配置前验证其电子邮件,或者用户可以自行激活。

    在不受信任的情况下,根据下表中的验证设置,有多种设置模式:

    表 4. 不受信任的预配置模式的推荐用户验证设置

    设置名称

    无需电子邮件的流式预配置

    用户自行预配置

    首先部署管理员

    建议*

    不适用

    允许用户自激活

    不适用

    必填

    • 表格注释:

    • * Webex中的每个客户组织都必须至少有一个具有管理员角色的用户。 如果在Webex中创建了新的客户组织,则您在BroadWorks中分配集成IM&P的第一个用户将担任客户管理员角色。 作为服务提供商,您可能希望控制谁获得该角色。 选中此设置将阻止用户完成激活,直到激活您预配置的第一个用户为止。 如果不选中该设置,则新组织中第一个激活的用户将成为客户管理员。

  13. 单击下一步

  14. 选择用于用户登录Webex的缺省身份验证模式(BroadWorks身份验证Webex身份验证)。


     
    此设置对用户登录“用户激活门户”不起作用。 无论如何配置加入模板,用户在登录门户时都必须使用其BroadWorks用户ID和密码。

     
    此设置仅适用于新建的客户组织。 如果合作伙伴管理员尝试为现有客户组织应用新的身份验证设置,则会应用现有设置,以便现有用户不会失去访问权限。 要更改现有客户组织的身份验证模式,则必须使用 Cisco TAC 提交申请单。

    (请参阅“准备环境”部分的“验证模式”)。

  15. 单击下一步

  16. 对于首选项,请配置以下内容:

    1. 选择是否要“在登录页中预填充用户电子邮件地址”

      只有在选择了 BroadWorks 验证并将用户的电子邮件地址输入到 BroadWorks 的“备用 ID”属性,才能使用此选项。 否则,他们需要使用其 BroadWorks 用户名。 登录页面提供了更改用户的选项(如果需要),但这可能会导致登录问题。

    2. 如果要启用目录同步,将为所有新客户组织启用电话目录同步设置为打开。

      此选项允许 Webex 将 BroadWorks 联系人读入客户组织,以便用户可以从 Webex 应用程序中查找并呼叫联系人。

    3. 输入 Partner Admin(合作伙伴管理员)

      该名称用于 Webex 自动发送的电子邮件,用于邀请用户验证其电子邮件地址。

    4. 确保 现有组织时允许管理员邀请电子邮件 开启(缺省设置为开启)。

    5. 单击下一步

  17. 查看最终屏幕上的输入内容。 您可以单击向导顶部的导航控件以返回并更改任何详细信息。 单击创建

    您应该会看到一条成功消息。

  18. 单击 View Templates(查看模板),您应看到新模板与其他模板一起列出。

  19. 如有必要,单击模板名称可修改或删除模板。

    无需重新输入预配置帐户详细信息。 提供了空密码/密码确认字段用于更改凭据(如果需要),不过将其留空可保留您提供给向导的值。

  20. 如果要向客户提供不同的共享配置,请添加更多模板。


     

    View Templates(查看模板)页保持打开状态,因为以下任务可能需要模板详细信息。

使用预配置服务 URL 配置应用程序服务器


 

此任务仅用于流式预配置。

补丁应用程序服务器(仅限R22、R23和R24)

  1. 如果您尚未执行此操作,请对您的发行版应用以下补丁: 。


     
    有关构成部署Webex for Cisco BroadWorks要求的BroadWorks补丁的完整列表,请参阅参考部分中的BroadWorks软件要求
  2. 更改到 Maintenance/ContainerOptions 上下文。

  3. 启用预配置 URL 参数:

    /AS_CLI/Maintenance/ContainerOptions> add provisioning bw.imp.useProvisioningUrl true

从 Partner Hub 获取预配置 URL

请参见“Cisco BroadWorks 应用程序服务器命令行接口管理指南”,了解 AS 命令的详细信息(Interface(接口)> Messaging and Service(消息传递和服务)> Integrated IM&P(集成的 IM&P))。

  1. 登录到 Partner Hub 并转至设置 > BroadWorks Calling

  2. 单击 View Templates(查看模板)

  3. 选择用于在 Webex 中预配置此企业/群组的订阅者的模板。

    模板详细信息显示在右侧浮出窗格中。 如果您尚未创建模板,需要先进行创建才能获取预配置 URL。

  4. 复制预配置适配器 URL

如果您有多个模板,对其他模板重复此操作。

(选项)在应用程序服务器上配置系统范围的预配置参数


 

如果使用的是 UC-One SaaS,您可能不想设置系统范围的预配置和服务域。 请参阅“准备环境”部分的“决策点”

  1. 登录应用程序服务器并配置消息传递接口。

    1. AS_CLI/Interface/Messaging> set provisioningUrl provisioningURL

    2. AS_CLI/Interface/Messaging> set provisioningUserId provisioning_account_name

    3. AS_CLI/Interface/Messaging> set provisioningPassword provisioning_account_password

    4. AS_CLI/Interface/Messaging> set enableSynchronization true

  2. 激活集成的 IMP 接口:

    1. /AS_CLI/Service/IntegratedIMP> set serviceDomain example.com

    2. /AS_CLI/Service/IntegratedIMP/DefaultAttribute> set userAttrIsActive true


 

必须输入 provisioningURL 参数的完全限定名称,正如在 Control Hub 中提供的。 如果应用程序服务器无法访问 DNS 来解析主机名,那么必须在 AS 上的 /etc/hosts 文件中创建映射。

(选项)在应用程序服务器上配置每个企业的预配置参数

  1. 在 BroadWorks UI 中,打开要配置的企业,然后进入 Services(服务)> Integrated IM&P(集成的 IM&P)

  2. 选择 Use service domain(使用服务域)并输入虚拟值(Webex 会忽略此参数。 您可以使用 example.com )。

  3. 选择 Use Messaging Server(使用消息传递服务器)

  4. URL 字段中,粘贴从 Partner Hub 的模板中复制的预配置 URL。


     

    必须输入 provisioningURL 参数的完全限定名称,正如在 Partner Hub 中提供的。 如果应用程序服务器无法访问 DNS 来解析主机名,那么必须在 AS 上的 /etc/hosts 文件中创建映射。

  5. Username(用户名)字段中,输入预配置管理员的名称。 这必须与 Partner Hub 包含的模板中的值匹配。

  6. 输入预配置管理员的密码。 这必须与 Partner Hub 包含的模板中的值匹配。

  7. 对于 Default User Identity for IM&P ID(IM&P ID 的默认用户身份),选择 Primary(主要)

  8. 单击 Apply(应用)

  9. 对其他要配置流式预配置的企业重复此步骤。

用户预配置数据

有关在用户预配置期间在BroadWorks和Webex之间交换的用户数据的信息,请参阅服务商用户预配置

合作伙伴预配置检查API

预配置检查API可帮助管理员和销售团队在为软件包预配置客户或订阅者之前检查错误。 具有合作伙伴完全权限管理员角色的用户授权的用户或集成可以使用此API来确保给定客户或订阅者的程序包预配置没有冲突或错误。

API会检查此客户/订阅者与Webex上的现有客户/订阅者之间是否存在冲突。 例如,如果订阅者已预配置给其他客户或合作伙伴,如果已存在另一订阅者的电子邮件地址,或者预配置参数与Webex上已存在的内容之间存在冲突,API可能会出错。 这使您有机会在预配置前修复这些错误,从而提高预配置成功的可能性。

有关API的更多信息,请参阅: Webex批发开发人员指南

要使用API,请转至: 检查批发订阅者预配置


 

要访问预检查批发订阅方预配置文档,您需要登录 https://developer.webex.com/ 门户。

合作伙伴SSO - SAML

允许合作伙伴管理员为新创建的客户组织配置SAML SSO。 合作伙伴可以配置单个预定义的 SSO 关系,并且将该配置应用于其管理的客户组织以及自己的员工。


 
以下合作伙伴 SSO 步骤仅适用于新建的客户组织。 如果合作伙伴管理员尝试将合作伙伴 SSO 添加到现有客户组织,则现有身份验证方法会保留,以防止现有用户失去访问权限。 要向现有组织添加合作伙伴 SSO,则必须使用 Cisco TAC 提交申请单。
  1. 验证第三方身份提供程序是否满足身份提供程序的要求部分(在 Control Hub 中的单点登录集成中)中列出的要求。

  2. 使用 Cisco TAC 提交服务请求。 TAC 必须在第三方身份提供程序和 Cisco Common Identity 服务之间建立可信的关系。 。


     
    如果您的IdP需要 passEmailInRequest 要启用的功能,请确保将此要求包含在服务请求中。 如果您不确定是否需要此功能,请联系您的IdP。
  3. 上传 TAC 为您的身份提供程序提供的 CI 元数据。

  4. 配置加入模板。 对于身份验证模式设置,选择合作伙伴身份验证。 对于 IDP 实体标识,输入第三方身份提供程序 SAML 元数据 XML 中的 EntityID。

  5. 在使用该模板的新客户组织中创建新用户。

  6. 验证用户是否可以登录。

合作伙伴SSO - OpenID Connect (OIDC)

允许合作伙伴管理员为新创建的客户组织配置OIDC SSO。 合作伙伴可以配置单个预定义的 SSO 关系,并且将该配置应用于其管理的客户组织以及自己的员工。


 

以下设置合作伙伴SSO OIDC的步骤仅适用于新创建的客户组织。 如果合作伙伴管理员尝试将现有寺庙中的默认验证类型修改为合作伙伴SSO OIDC,这些更改将不会应用于已经使用该模板加入的客户组织。

  1. 使用OpenID Connect IDP的详细信息向Cisco TAC提交服务请求。 以下是必填和可选IDP属性。 TAC必须在CI上设置IDP,并提供要在IDP上配置的重定向URI。

    属性

    必填

    描述

    IDP名称

    对于OIDC IdP配置,唯一但不区分大小写的名称可以由字母、数字、连字符、下划线、斜线和点组成,最大长度为128个字符。

    OAuth客户端Id

    用于请求OIDC IdP验证。

    OAuth客户端密钥

    用于请求OIDC IdP验证。

    范围列表

    将用于请求OIDC IdP验证的范围列表,按空格分隔,例如“openid电子邮件配置文件”必须包含openid和电子邮件。

    授权终端

    如果未提供discoveryEndpoint,是

    IdP的OAuth 2.0授权终端的URL。

    令牌终端

    如果未提供discoveryEndpoint,是

    IdP的OAuth 2.0令牌端点的URL。

    发现终端

    不支持

    用于OpenID终端发现的IdP发现端点的URL。

    userInfoEndpoint

    不支持

    IdP的UserInfo端点的URL。

    密钥设置终端

    不支持

    IdP的JSON Web密钥集端点的URL。


     

    除了上述IDP属性之外,还需要在TAC请求中指定合作伙伴组织标识。

  2. 在OpenID连接IDP上配置重定向URI。

  3. 配置加入模板。 对于验证模式设置,选择使用OpenID Connect的合作伙伴验证并输入在IDP设置期间提供的IDP名称作为OpenID Connect IDP实体ID。

  4. 在使用该模板的新客户组织中创建新用户。

  5. 用户可以使用SSO身份验证流程登录。

启用呼叫相关性标识符

要运行 Webex for Cisco BroadWorks,需要启用呼叫相关性标识符。 许多呼叫功能(包括通话录制、群组呼叫代接、行政主管和行政助理)都需要此设置。

使用CLI在所有AS和XSP ADP接口| 启用该功能。

  • 在AS接口上运行下列命令。 这将使AS能够发送 X-BroadWorks-Correlation-Info SIP 标头:

    AS_CLI/Interface/SIP> set sendCallCorrelationIDNetwork true

    AS_CLI/Interface/SIP> set sendCallCorrelationIDAccess true

  • 这个 enableCallCorrelationID 与Xsi-Actions应用程序关联的参数用于控制Xsi-Actions日志中包含的呼叫关联信息。 建议使用 enableCallCorrelationID 在XSP ADP接口| 使用以下命令启用:

    XSP|ADP_CLI/Applications/Xsi-Actions/GeneralSettings>set enableCallCorrelationID true

有关呼叫相关性标识符的其他信息,请参阅 Cisco BroadWorks 呼叫相关性标识符功能说明

目录同步

目录同步确保 Webex for Cisco BroadWorks 用户能够使用 Webex 目录调用 BroadWorks 服务器中的任何呼叫实体。 启用此功能后,BroadWorks 服务器中完整的呼叫目录将同步到 Webex 目录。 用户可以访问 Webex 应用程序中的目录,并向 BroadWorks 服务器中的任何呼叫实体发起呼叫。

要打开目录同步功能,请转至 Webex for Cisco BroadWorks 中的目录同步功能。


 
Webex for Cisco BroadWorks流式预配置将消息传递用户和来自BroadWorks服务器的关联呼叫信息添加到Webex平台。 但是,不包括电话列表、非消息传递用户和非用户实体(例如,会议室电话、传真机或寻线组号码)。 开启目录同步可确保将所有呼叫实体添加到Webex平台。

统一呼叫历史记录

启用统一呼叫历史记录后,BroadWorks 呼叫事件同步到 Webex 云,并成为 Webex 统一呼叫和会议历史记录(显示在 Webex App 上)的一部分。 用户可以从 Webex App 查看自己的详细呼叫历史记录和会议历史记录。

合作伙伴级别的管理员可以在 Partner Hub 中逐个集群启用统一呼叫历史记录。 启用此功能后,BroadWorks 部署将以下呼叫事件同步到 Webex 云:

  • 呼叫历史记录事件 - 这些事件用于构建详细的统一呼叫历史记录

  • 挂机状态事件 - 统一呼叫历史记录包括挂机状态优化,减少了电话状态更新的网络带宽量

统一呼叫历史记录要求

在配置统一呼叫历史记录之前,请确保已修补系统。 此功能依靠以下正在安装的 BroadWorks 补丁:

对于 R22:

对于 R23:

对于 R24:


 
有关运行Webex for Cisco BroadWorks的先决条件必须安装的BroadWorks补丁的完整列表,请参阅“参考”部分中的BroadWorks软件要求

除了修补系统外,客户端配置文件 ( config-wxt.xml) 必须设置以下标记: <call-history enable-unified-history=”%ENABLE_UNIFIED_CALL_HISTORY_WXT%”/>

要在统一呼叫历史记录中使用寻线组、呼叫中心和其他重定向信息,必须安装并激活以下Broadworks补丁:

对于 R23:

  • AP.as.23.0.1075.ap383346

  • AP.as.23.0.1075.ap383994

对于 R24:

  • AP.as.24.0.944.ap383346

  • AP.as.24.0.944.ap383994

要在统一呼叫历史记录中包含管理层-助理信息,必须安装并激活以下Broadworks补丁:

对于 R24:

  • AP.as.24.0.944.ap380052

  • AP.as.24.0.944.ap384239

  • 运行Xsi-Events-24_2022.06或更高版本的ADP

除了Broadworks补丁之外,还必须为管理层-助理统一呼叫历史记录启用目录同步。


 

启用“呼叫历史记录”或“免打扰同步”后,Webex将为群集中的所有用户发送CTI订阅刷新请求。 这可能会持续数小时,具体取决于用户数量。 建议在同一维护时段内不要执行任何Broadworks维护活动。

启用呼叫历史记录(新集群)

要在新集群上启用呼叫历史记录,请参阅在Partner Hub中配置您的合作伙伴组织中添加集群的步骤。

启用呼叫历史记录(现有集群)

要启用现有集群的呼叫历史记录,请执行以下步骤:

  1. 登录 Partner Hub admin.webex.com

  2. 转至设置并选择现有集群。

  3. 验证集群连接是否良好。 右侧面板应显示已建立连接的绿色勾选标记。

    如果未显示,请在检查连接(可选)下输入 BroadWorks 用户标识BroadWorks 密码,然后单击检查,以验证连接是否良好。

  4. 选中启用呼叫历史记录复选框。

  5. 单击保存

功能交互

统一呼叫历史记录存在以下功能交互:

  • 对于在 BroadWorks 中配置路由列表或直接路由的用户,不支持统一呼叫历史记录。 在这种情况下,呼叫历史记录和挂机状态事件不会发送到 Webex App。

  • 分机拨号不支持统一呼叫历史记录。 使用分机拨号发起的呼叫可能无法正确反映在“呼叫历史记录”中。

查看 Webex App 上的呼叫历史记录

最终用户可以访问和查看 Webex App 上的统一呼叫历史记录。 有关详细信息,请参阅: Webex |查看呼叫和会议历史记录

禁用统一呼叫历史记录

在集群上启用统一呼叫历史记录后,您无法自行禁用该功能。 如果您需要禁用该功能,请联系 Cisco技术支持中心(TAC)

可视垃圾邮件指示

当呼叫呈现给被叫方时,Webex应用程序在呼叫祝酒中支持垃圾邮件呼叫的可视化指示;当BroadWorks更新为通过STIR/<UNK>框架执行主叫号码验证时,Webex应用程序在统一呼叫历史记录记录中支持垃圾邮件呼叫的可视化指示。 要使用此功能:

  1. 如上一节中所述启用统一呼叫历史记录。
  2. 必须安装并激活以下补丁:
    • AP.as.23.0.1075.ap384591 / AP.as.24.0.944.ap384591
    • 或至少为AS-25_Rel_2022.12
  3. 此功能必须通过AS CLI激活:
    • AS_CLI/System/ActivatableFeature> 激活104112
    • AS_CLI/System/StirShaken> 设置启用验证true
  4. Broadworks必须配置为执行STIR-<UNK>签名、标记和验证,如 isco BroadWorks STIR-<UNK>签名标记和验证中所述

正确配置BroadWorks后,将在发送给Cisco客户端的INVITE请求中添加新的标题X-Cisco-CallerId- ,并将新的字段callerId 添加到通过CTI接口发送到Webex Cloud的现有呼叫历史记录事件中。 Webex设备将使用此信息在呼叫演示和被叫方的统一呼叫历史记录中提供可视垃圾邮件指示。

主叫方标识和呼叫重定向

主叫方标识

当Webex应用程序收到呼叫时,它将尝试识别主叫方,并在传入呼叫通知、呼叫中窗口以及呼叫完成后的呼叫历史记录和语音邮件中显示此信息。

Webex应用程序将尝试通过将传入电话号码与在各种来源中找到的联系人的电话号码相匹配来查找主叫号码。 Webex应用程序将按此顺序使用以下来源。 一旦它在一个来源中找到它,它就不会尝试在其他任何地方搜索。


 

如果在一个源中找到号码的多个实例,它不会尝试选择其中一个,在这种情况下,它不会显示任何主叫号码。

  • 包含组织用户的Webex通用标识(CI)。

  • 个人和组织联系人。 个人联系人在“联系人”标签页下可见。

  • 本地通讯录。 在Windows - Outlook应用程序、Mac - Mac联系人、iOS - iPhone联系人、Android - Android联系人。

如果找不到与传入电话号码匹配的号码,则应用程序将使用SIP FROM标头中的显示名称(如果可用)。 否则,它将使用SIP From标头中的SIP URI的用户名部分作为最后手段。

对于远程呼叫控制(即桌面电话控制模式),使用XSI信息(使用BWKS ID或分机),从XSI事件中的远程方信息提取。 如果remote-party-info不可用,则将使用P断言标识(PAI)(如果已配置)。

呼叫重定向

在呼叫被重定向或前转的情况下,应用程序将尝试在呼叫通知和呼叫历史记录中显示主叫方是谁以及其前转方式。

  • 呼叫前转: 显示前转呼叫的号码。

  • 寻线组: 显示前转呼叫的寻线组的名称。

  • 呼叫中心队列: 显示前转呼叫的队列的名称。

  • 管理层-助理: 显示呼叫要来的管理层的姓名。

例外:

  • 对于内部呼叫队列呼叫,当座席回呼内部方时,远程方将看不到呼叫队列的名称,但会看到呼叫他们的座席的名称。

在其他位置应答呼叫:

对于使用并发路由设置的寻线组或呼叫队列,如果另一个代理代答呼叫,代理将在呼叫历史记录的其他位置看到已应答的呼叫。 对于循序路由的寻线组或呼叫队列,或处于上溢中,如果有其他代理应答,呼叫将在呼叫历史记录中显示为未接呼叫。

共享线路显示

共享线路显示是将其他用户的线路预配置为最终用户设备上的共享线路的能力。 Webex应用程序的共享线路配置与桌面电话的共享线路配置类似。 此特定功能允许您将共享线路显示分配给最终用户的Webex应用程序。

此功能使用户能够直接从Webex应用程序处理其他用户分机上的呼叫。

  • 您只能为桌面版 Webex 应用程序配置共享线路显示。

  • 您最多可向 Webex 应用程序添加 10 条线路,其中包括主线路。

  • 无法将工作空间线路分配为共享线路。

  • 不能同时为用户配置管理层-助理服务和共享线路。

  • 不应将用户的主线路端口更改为共享线路。

要求

要在 Webex for Cisco BroadWorks 上部署此功能,您必须部署以下 BroadWorks 补丁:

补丁1: 设备列表中支持Webex客户端共享线路的所有者标记

无ADP的R23:

  • AP.as.23.0.1075.ap384179

  • AP.xsp.23.0.1075.ap384179

带ADP的R23:

  • AP.as.23.0.1075.ap384179

  • Xsi-Actions-23_2022.10

R24:

  • AS: AP.as.24.0.944.ap384179

  • Xsi-Actions-24_2022.10

R25:

  • AS: RI版本Rel_2022.10_1.310

  • Xsi-Actions-25_2022.10

补丁2: 用于增加设备配置文件类型上端口数量的补丁(在本例中为桌面客户端: 业务通信器)。

  • RI版本Rel_2022.10_1.310

免打扰(DND) 同步

“免打扰(DND)同步”通过同步两个平台之间的免打扰状态,使Webex和BroadWorks之间的免打扰设置保持一致。 例如,如果用户从Webex应用程序开启DND,该状态会同步到BroadWorks呼叫设备。 因此,用户的BroadWorks注册座机在有人尝试呼叫时不会振铃。 同样,如果用户从座机设置免打扰,状态会同步到Webex应用程序。 如果没有此功能,一个平台的免打扰更新不会被另一个平台识别。

DND同步在BroadWorks群集级别应用,并且可以由合作伙伴管理员在Partner Hub中启用。


 

如果BroadWorks集群中有许多客户(>50个),则不支持DND同步。 在这种情况下,建议联系Cisco TAC支持工程师以获取帮助。

必要条件

确保将以下补丁应用于AS和XSP | <UNK> P。 仅应用BroadWorks版本的补丁。

对于发行版23:

<snipped>

  • ADP应用程序: Xsi-Actions-23_2022.03_1.220.bwar, Xsi-Events-23_2022.03_1.220.bwar

对于发行版24:

<snipped>

  • ADP应用程序: Xsi-Actions-24_2022.03_1.220.bwar, Xsi-Events-24_2022.03_1.220.bwar

应用补丁后,在AS上激活功能25433:

AS_CLI/System/ActivatableFeature> activate 25433

如果BroadWorks集群中有多个客户(>50个),则不支持更新XSI操作、XSI事件、DAS URL、XSP| <UNK> P URL或DND同步等操作。 在这种情况下,建议联系Cisco TAC支持工程师以获取帮助。

在BroadWorks上配置设备功能按键同步。 确保电话支持“as-feature-event”事件软件包的SIP SUBSCRIBE/NOTIFY。 有关详细信息,请参阅 isco BroadWorks设备功能键同步

启用DND同步(现有群集)

  1. 登录Partner Hub

  2. 单击设置

  3. 单击 Cluster,然后选择相应的BroadWorks集群。

  4. 启用 打扰(DND)同步 开关。

  5. 输入您的BroadWorks用户ID,然后单击 Enable

    系统验证BroadWorks群集是否有适当的补丁以支持免打扰同步。 如果验证失败,将禁用“保存”按钮。

  6. 如果验证成功,请单击 保存


 
  • 启用“免打扰同步”后,Webex将刷新所有用户订阅以包含“免打扰”活动包。 此过程可能需要几个小时才能完成,具体取决于用户数量。

  • 启用DND同步是单向切换。 启用该功能后,您无法自行禁用该功能。

启用DND同步(新群集)

您还可以在群集创建期间启用该功能。 有关详细信息,请参阅在Partner Hub中配置您的合作伙伴组织中的“配置您的BroadWorks集群”。

禁用免打扰同步

您无法自行禁用DND同步。 要禁用该功能,请使用以下信息创建工程BEMS案例:

  • 家庭: Spark 服务

  • 产品: Webex 呼叫 (Webex for BroadWorks)

  • 组件: WxBW -预配置

  • BEMS案例必须说明对合作伙伴禁用免打扰同步。 案例必须包含 partnerId 和BroadWorks Id

使用案例

设置和清除与工作状态相关的免打扰功能

呼叫录音

Webex for Cisco BroadWorks 支持四种呼叫录制模式。

表 6. 录制模式

录制模式

描述

显示在 Webex 应用程序上的控件/指示器

一直使用

在建立呼叫之后自动开始录制。 用户无法开始或停止录制。

  • 表明正在录制的可视指示器

始终使用“暂停/恢复”

在建立呼叫之后自动开始录制。 用户可以暂停和恢复录制。

  • 表明正在录制的可视指示器

  • 暂停录制按钮

  • 恢复录制按钮

按需

在建立呼叫之后自动开始录制,但除非用户按下开始录制,否则会删除录制文件。

如果用户开始录制,将保留呼叫设置中的完整录制。 开始录制之后,用户还可以暂停和恢复录制。

  • 开始录制按钮

  • 暂停录制按钮

  • 恢复录制按钮

按需并允许用户开始

除非用户在 Webex 应用程序上选择开始录制选项,否则不会开始录制。用户可以在呼叫期间多次开始和停止录制。

  • 开始录制按钮

  • 停止录制按钮

  • 暂停录制按钮

要求

要在 Webex for Cisco BroadWorks 上部署此功能,您必须部署以下 BroadWorks 补丁:

必须打开呼叫关联标识符。 有关详细信息,请参阅启用呼叫相关性标识符

必须启用如下配置标记,才能使用此功能: %ENABLE_CALL_RECORDING_WXT%

此功能要求与第三方呼叫录制平台集成。

要配置 BroadWorks 上的呼叫录制,请转至 Cisco BroadWorks 呼叫录制接口指南

其他信息

有关如何使用录制功能的用户信息,请转至 help.webex.com 文章 bex| 录制您的呼叫

要重播录制文件,用户或管理员必须转到自己的第三方呼叫录制平台。

群组呼叫保留和取回

Webex for Cisco BroadWorks 支持组呼叫保留和取回。 此功能允许群组内的用户保留呼叫,随后,此群组中的其他用户可以取回呼叫。 例如,商店中的零售员工可以使用此功能来保留呼叫,随后,其他部门中的人员可以代接此呼叫。

功能操作

配置此功能之后

  • 在呼叫期间,用户可以单击 Webex 应用程序上的保留选项,以便将呼叫保留在系统自动选择的分机上。 系统会向此用户显示此分机并持续 10 秒钟。

  • 群组中的其他用户可以单击 Webex 应用程序上的取回呼叫选项。随后,用户可以输入已保留的呼叫的分机号,以继续此呼叫。

要求

要确保该功能正常运行,请确保以下事项:

  • 客户端配置文件必须设置以下标记:

    <call-park enabled="%ENABLE_CALL_PARK_WXT%"
            timer="%CALL_PARK_AUTO_CLOSE_DIALOG_TIMER_WXT%"/>
  • 必须在AS和XSP | <UNK> P上启用呼叫关联标识符。 有关详细信息,请参阅启用呼叫相关性标识符

  • SBC 必须配置为传递 ‘ x-broadworks-correlation-in' SIP 属性(在应用程序服务器之间)。

配置

有关如何在 BroadWorks 上配置群组呼叫保留的信息,请参阅 Cisco BroadWorks 应用程序服务器组 Web 接口管理指南 - 第 2 部分中的“添加群组呼叫保留”。 您必须创建组并将用户添加到组。

有关如何在 BroadWorks 上配置呼叫相关性标识符的信息,请参阅 Cisco BroadWorks 呼叫相关性标识符功能说明

其他信息

有关如何使用“群组呼叫保留”功能的用户信息,请参阅 Webex | 保留和取回呼叫

呼叫保留/定向呼叫保留

Webex 应用程序 UI 不支持常规或定向呼叫保留,但预配置的用户可以使用功能访问码部署此功能:

  • 输入 *68 以保留呼叫

  • 输入 *88 以取回呼叫

插入

插入服务通常用于呼叫中心环境或其他可能需要立即协助或干预的情况。

启用插入服务后,指定的用户或主管可以通过发起特定命令或使用电话或通信设备上的专用按键或按键组合进入活动呼叫。 一旦发出插入请求,系统将与正在进行的呼叫建立连接,允许授权人员以活动参加者的身份收听对话或加入呼叫。

插入服务在各种情况下都很有用。 在呼叫中心设置中,主管或培训师可以通过实时收听客户服务代表的呼叫来监控和指导他们。 如有必要,如果代表遇到困难,他们可以干预以提供指导或接通电话。 在紧急情况或关键讨论中,经授权的人员可以快速加入正在进行的对话以提供协助或做出重要决策。

在适用于插入的Webex应用程序中,我们会收到呼叫转换为会议的通知。 NOTIFY中没有其他信息(call-info或conference-info)是什么类型的会议,因此我们可以用不同的方式来处理。

发生插入时,双方之间会建立三方呼叫。 引入以下术语:

  • 主管: 主管是指监督和管理客户服务代理或呼叫中心代表团队的人员。 在呼叫插入的背景下,主管通常能够监控和干预正在进行的客户呼叫。 他们可以使用呼叫监控工具或软件来侦听呼叫、为代理提供指导并确保质量控制。 主管的角色可能涉及培训代理、解决客户问题和优化团队绩效。

  • 客户: “客户”是指与公司或组织合作以获取产品、服务或支持的个人或实体。 在呼叫插入的背景下,客户是指与客户服务代理拨打或接听电话的人员。 客户可能会在通话期间寻求帮助、信息或解决问题。 呼叫插入功能允许主管或授权人员加入客户与座席之间正在进行的呼叫。

  • 代理: 代理(也称为客户服务代表或呼叫中心代理)是负责处理客户互动并通过电话或其他通信渠道提供支持或协助的人员。 代理接受过培训,能够处理客户咨询、解决问题、处理交易并提供积极的客户体验。 在呼叫插入的背景下,座席是在电话呼叫期间直接与客户通话的个人。 必要时,座席可以通过呼叫插入从主管处获得指导或反馈。

移动设备本机呼叫升级为会议

移动本机呼叫升级到会议具有两个独特的功能:

  • 新的推送通知

    本地呼叫中的移动用户现在可以通过点击新的推送通知切换到Webex应用程序。 当您启动本机呼叫屏幕时,屏幕上会显示新的推送通知,点击通知将直接转至Webex应用程序呼叫中屏幕。

    如果您使用Webex Go或移动网络运营商(MNO)使用Cisco呼叫控制进行移动电话呼叫,您将在移动电话呼叫期间看到Webex通知。

  • 将移动呼叫移至会议

    当您正在与某人通话时,您可能希望将该通话转移到会议中,以使用某些高级会议功能,例如视频、共享或白板。 或者邀请其他人加入讨论并转至会议。

BroadWorks要求

  • 可激活功能25239

  • 带有XSP ADP的R23|:

    • AS补丁AP.AS.23.0.1075.ap383064

    • XSP| <UNK> P补丁AP.xsp.23.0.1075.ap383064

    • 补丁AP.platform.23.0.1075.ap383064

  • 带ADP的R23:

    • AS补丁AP.AS.23.0.1075.ap383064

    • 具有Xsi-Actions-23、Comm -23版本> 2022.05_1.303和NPS版本> 2022.08_1.350

  • R24:

    • 作为补丁: AP.as.24.0.944.ap383064

    • 具有Xsi-Actions-24、Comm -24版本> 2022.05_1.303和NPS版本> 2022.08_1.350

  • R25:

    • AS RI版本Rel_2022.08_1.354

    • 具有Xsi-Actions-25、Comm -25 > 2022.08_1.350和NPS版本> 2022.08_1.350

支持将呼叫移至会议的URI拨号配置

NS UrL拨号策略

定义Webex.com的规则以通过I-SBC路由

NS_CLI/Policy/UrlDialing> get WebexMeetings
 Policy: UrlDialing  Instance: Webex
   unknownSipURIHandling = reject
   disableSubscriberLookups = true
   Enable = true
   CallTypes:
     Selection = {ALL}
     From = {PCS, ALL, TRMT, LO, TPSX, OAX, GNT, DP, LPS, OA, TPS, IOA, MOBX, EA, FGB, MOB, SNEN, POA, SV, SVCD, CAC, IN, TO1X, MS, CSV, VSC, EM, SVCO, SMC, TPSE, ZD, NIL, CS, CT, TF, GAN, VFAC, TO, DA, OAP}
   lineportOnly = false
   enableSipURIMatchingRules = true

NS_CLI/Policy/UrlDialing/Rules> get WebexMeetings
 Policy: UrlDialing  Instance: WebexCalling  Table: Rules
   id            pattern      routingNE  cost  weight            dtg
===================================================================
    1      *@*.webex.com  WebexMeetings     1      50  WebexMeetings

I-SBC的NS路由NE

示例配置

NS_CLI/System/Device/RoutingNE> get ne WebexMeetings
 Network Element  WebexMeetings
    Location              =  1281465
    Data Center           =
    Static Cost           =  1
    Static Weight         =  99
    Poll                  =  false
    OpState               =  enabled
    State                 =  OnLine
    Profile               =  NIL_PROFILE
    Remote Lookup Enabled =  false
    Signaling Attributes  =

NS_CLI/System/Device/RoutingNE/Address> get ne WebexMeetings
      Routing NE     Address  Cost  Weight  Port    Transport    Route
=====================================================================
   WebexMeetings sbc-address     1      99     -  unspecified

NS路由配置文件

已将Url拨号策略实例添加到相应的路由配置文件

NS_CLI/Policy/Profile> get profile MyInst
 Profile:  Webex
                  Policy              Instance
    ==========================================
 …
              UrlDialing          WebexMeetings

为NetworkURL呼叫使用NS路由

在混合AS模式下启用NS路由

AS_CLI/Interface/IMS> set queryNSForNetworkURL true

E911紧急呼叫

Webex for Cisco BroadWorks支持E911紧急服务呼叫。 借助此功能,紧急呼叫会路由到公共安全应答点(PSAP),然后公共安全应答点可以将紧急服务定向到主叫方的位置。 要使用此功能,您必须将Webex for Cisco BroadWorks与E911紧急呼叫提供商集成。

使用以下Webex文章配置对E911紧急呼叫服务的支持:

  • Webex for BroadWorks中的E911紧急呼叫—使用以下受支持的E911提供程序之一,使用本文在Webex for Cisco BroadWorks中配置E911紧急呼叫:

    • 带宽

    • 内部

    • RedSky

  • 紧急呼叫免责声明—如果您有位置服务,可以在Webex应用程序上将“紧急服务免责声明”窗口配置为包含用户在登录时更新其位置的选项。

自定义和预配置客户端

用户下载并安装桌面版或移动版Webex通用应用程序(有关下载链接,请参阅Webex应用程序平台)。 用户验证后,客户端会在Webex云上注册消息传递和会议,检索其品牌信息,发现其BroadWorks服务信息,并从BroadWorks应用程序服务器(通过XSP| <UNK> P上的DMS)下载其呼叫配置。

您可以为 BroadWorks 中的 Webex 应用程序配置呼叫参数(正常)。 您可以在控制中心中为客户端配置品牌、消息传递和会议参数。 您不能直接修改配置文件。

这两组配置可能重叠,在这种情况下,Webex 配置将取代 BroadWorks 配置。

将 Webex 应用程序配置模板添加到 BroadWorks 应用程序服务器

Webex 应用程序配置有 DTAF 文件。 客户端通过XSP ADP上的设备管理服务从应用程序服务器下载配置XML文件|。

  1. 获取所需的 DTAF 文件(请参阅“准备环境”部分中的“设备档案”)。

  2. 确认是否在 BroadWorks System(BroadWorks 系统)> Resources(资源)> Device Management Tag Sets(设备管理标记集)中正确设置了标记集。

  3. 对于您正在预配置的每个客户端:

    1. 下载并解压特定客户端的 DTAF zip 文件。

    2. System(系统)> Resources(资源)> Identity/Device Profile Types(身份/设备档案类型)处将 DTAF 文件导入 BroadWorks

    3. 打开新添加的设备配置文件进行编辑,然后:

      • 输入XSP ADP| 场FQDN和设备访问协议。

      • 选中支持远程用户信息复选框。 桌面共享需要此支持才能运行。


         
        您还可以在应用程序服务器上运行以下 CLI 命令,以便启用“远程用户”支持: AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true
    4. 根据环境修改模板(见下表)。

    5. 保存该档案。

  4. 单击 Files and Authentication(文件和验证),然后选择用于重新构建所有系统文件的选项。

姓名

描述

编解码器优先级

配置用于网络语音呼叫的音频和视频编解码器的优先顺序

TCP、UDP 和 TLS

配置用于 SIP 信令和媒体的协议

RTP 音频和视频端口

配置 RTP 音频和视频的端口范围

SIP 选项

配置与 SIP 相关的各种选项(SIP 信息、使用 rport、SIP 代理发现、注册和订阅的刷新间隔等)

自定义Webex应用程序的外观方案

  • 合作伙伴自定义—合作伙伴管理员可以应用适用于合作伙伴组织和/或合作伙伴管理的客户的高级定制自定义。 请参阅配置高级定制定制

  • 客户定制-如果合作伙伴允许客户应用自己的品牌定制,客户管理员可以按照将贵公司的品牌添加到Webex中的程序操作。


 

用户激活门户使用您为客户端定制添加的相同徽标。

自定义问题报告和帮助 URL

要自定义这些选项,管理员可以按照“添加反馈和帮助站点URL”的步骤操作,该步骤可以在上述两篇品牌文章中找到。

为 Webex for Cisco BroadWorks 配置测试组织

准备工作

使用流式预配置

您必须在Control Hub中配置所有XSP| <UNK> P服务和合作伙伴组织,然后才能执行此任务。

1

在 BroadWorks 中分配服务:

  1. 在 BroadWorks 的服务商企业下创建测试企业,或者在您的服务提供商下创建测试组(取决于 BroadWorks 的设置)。

  2. 为该企业配置IM&P服务,以指向您测试的模板(从Control Hub加入模板检索预配置适配器URL和凭证)。

  3. 在该企业/组中创建测试订阅者。

  4. 在 BroadWorks 的电子邮件字段中为用户提供唯一的电子邮件地址。 将它们也复制到“备用 ID”属性中。

  5. 向这些订阅者分配集成的 IM&P 服务。


     

    此操作将触发客户组织和第一个用户的创建,并需要几分钟的时间。 请等待一会,然后尝试使用新用户登录。

2

在控制中心中验证客户组织和用户:

  1. 使用合作伙伴管理员帐户登录控制中心。

  2. 进入 Customers(客户),验证您的新客户组织是否位于列表中(名称遵循 BroadWorks 中的组名或企业名称)。

  3. 打开客户组织并验证订阅者是该组织中的用户。

  4. 验证您为其分配集成 IM&P 服务的第一个订阅者已成为该组织的客户管理员。

用户测试

1

将 Webex 应用程序下载到两台不同的计算机上。

2

在这两台机器上以测试用户登录。

3

进行测试呼叫。

管理 Webex for BroadWorks

预配置客户组织

在当前模型中,当您通过本文所述的任何方法添加首个用户时,我们会自动预配置客户组织。 每个客户只能进行一次预配置。

预配置用户

您可以用以下方式对用户进行预配置:

  • 使用 API 创建 Webex 帐户

  • 使用可信电子邮件分配集成的 IM&P(流式预配置)以创建 Webex 帐户

  • 不使用可信电子邮件分配集成的 IM&P(流式预配置)。 用户提供并验证电子邮件地址以创建 Webex 帐户

  • 允许用户自激活(您向用户发送链接,他们创建 Webex 帐户)

公共预配置 API

Webex 会公开公共 API,以允许服务商将 Webex for Cisco BroadWorks 订阅者预配置集成到其现有预配置工作流中。 这些API的规范可在 developer.webex.com 。 如果希望使用这些 API 进行开发,请联系您的 Cisco 代表以获取 Webex for Cisco BroadWorks。


 

这些API将拒绝批发客户。

流式预配置

在 BroadWorks 上,您可以为用户提供预配置 Enable Integrated IM&P(启用集成的 IM&P)选项。 此操作将允许 BroadWorks 预配置适配器进行 API 调用,以便在 Webex 上预配置用户。 我们的预配置 API 向后兼容 UC-One SaaS API。 BroadWorks AS 无需更改代码,只需对预配置适配器的 API 端点进行配置更改。


 

在 Webex 上进行订阅者预配置可能需要很长时间(对于企业内的初始用户可能需要几分钟时间)。 Webex 会作为后台任务执行预配置。 因此,流式预配置成功表示该预配置已开始。 不表示完成。

要确认用户和客户组织是否已在 Webex 上进行完全预配置,必须登录到 Partner Hub,然后查看客户列表。

BroadWorks中继用户可以通过共享呼叫显示(SCA)拥有Webex for BroadWorks。 中继用户需要分配身份验证服务。 如BroadWorks中继解决方案指南第8节中所述,这允许SCA Webex外观的验证与通用中继验证分开。 无法为分配路由列表或直接路由功能的中继用户预配置Webex for BroadWorks。


 
模板的位置已从“组织设置”中的BroadWorks呼叫移至“客户列表”部分,现在称为“加入模板”。

用户自激活

要在 Webex 中预配置 BroadWorks 用户,而不分配集成的 IM&P 服务:

  1. 登录Partner Hub并找到客户列表页面。

  2. 单击 View Templates(查看模板)

  3. 选择要应用到此用户的预配置加入模板。

    请记住,每个模板都与集群和您的合作伙伴组织关联。 如果用户不在与此模板关联的 BroadWorks 系统中,则用户无法通过链接自激活。

  4. 复制预配置链接并发送给用户。

    您可能还希望包含软件下载链接,并提醒用户需要提供并验证其电子邮件地址以激活其 Webex 帐户。

  5. 您可以在所选模板上监控用户的激活状态。

有关详细信息,请参阅“用户预配置和激活流程”

使用不受信任电子邮件的预配置

Partner Hub 在用户状态视图中提供了一组控件,允许 Webex for Cisco BroadWorks 服务商管理员查看用户状态并解决在使用不受信任的电子邮件进行预配置时出现的错误。 有关详细信息,请参阅验证使用不受信任电子邮件的用户预配置

将 Webex 用户移至 Webex for Cisco BroadWorks

要将现有Webex用户移至Webex for Cisco BroadWorks,请参阅下表确定要遵循的步骤。

现有Webex用户属于

按照以下流程移动用户

消费者组织或自行注册(例如免费帐户、试用帐户)

  1. 预配置用户—如果Webex for BroadWorks组织不存在(未预配置用户),请按照常规预配置将第一个用户预配置为管理员用户并创建组织。 这将自动移动第一个用户的Webex用户帐户。 对于后续用户,请使用以下程序。

  2. 将用户(征得同意后)移至Webex for Cisco BroadWorks—如果存在Webex for BroadWorks组织(预配置第一个用户),请获取用户同意并移动后续用户。

客户组织

将Webex for BroadWorks附加到现有组织—组织附件(针对第一个用户)还会将Webex for BroadWorks添加到后续用户,只要他们被分配到正确的组织。

现有Webex用户属于

按照以下流程移动用户

消费者组织或自行注册(例如免费帐户、试用帐户)

如果Webex for BroadWorks组织不存在(未预配置用户):

  • 预配置用户—按照正常预配置将第一个用户添加为管理员用户。 这会自动移动第一个用户的帐户并创建Webex for BroadWorks组织。 需要用户同意才能移动后续用户(请使用以下步骤)。

如果存在Webex for BroadWorks组织(至少预配置了一位用户):

客户组织

将用户(获得同意后)移至 Webex for Cisco BroadWorks

使用此程序可将属于消费者组织或拥有自助注册帐户(免费帐户或试用帐户)的现有Webex用户移至Webex for Cisco BroadWorks。 请注意,Webex for Cisco BroadWorks组织必须存在(预配置第一个用户)。 在这种情况下,您可以使用以下选项之一移动用户:

  • 移动用户(使用受信任的电子邮件)-使用受信任电子邮件的预配置

  • 移动用户(使用不受信任的电子邮件)-使用不受信任的电子邮件预配置

  • 自激活


 
如果尚未创建Webex for Cisco BroadWorks组织(未预配置用户),请按照正常的预配置流程(预配置用户)创建组织并将第一个用户添加为管理用户。 将第一个用户预配置到组织后,请按照此程序中基于同意的方法移动后续用户。

移动用户(使用受信任的电子邮件)

如果加入模板使用受信任的电子邮件,合作伙伴管理员可以通过以下过程移动后续用户:

  1. 管理员添加用户。

    • 用户被推送到 BroadWorks Provisioning Bridge。

    • CI 查找确定该用户拥有另一个使用此电子邮件地址的 Webex 帐户。

    • 系统向用户发送自动电子邮件。

  2. 用户打开电子邮件并单击激活帐户。 用户被重定向到 Webex Consumer 门户。

  3. 用户登录到 Webex。

  4. 用户单击删除以删除旧的 Webex 帐户。

    • 已删除旧的 Webex 帐户。

    • 使用同一电子邮件地址将用户预配置到 Webex for Cisco BroadWorks。

    • 用户被定向到下载页面。

移动用户(使用不受信任的电子邮件)

如果“加入”模板使用不受信任的电子邮件,则必须先验证用户的电子邮件地址。 管理员可以按照此过程移动后续用户:

  1. 管理员添加用户。

    • 用户被自动推送到 BroadWorks Provisioning Bridge。

    • 向用户发送包含激活链接的文本。

  2. 用户单击激活链接并输入其电子邮件地址。

    • CI 查找确定该用户拥有另一个使用此电子邮件地址的 Webex 帐户。

    • 系统向用户发送自动电子邮件。

  3. 用户打开电子邮件并单击立即加入

    • 电子邮件地址已通过验证。

    • 用户被重定向到登录 Webex Consumer 门户。

  4. 用户登录到 Webex。

  5. 用户必须单击删除以删除旧的 Webex 帐户。

    • 已删除旧的 Webex 帐户。

    • 使用同一电子邮件地址将用户预配置到 Webex for Cisco BroadWorks。

    • 用户被定向到下载页面。

自激活流程

如果用户已有 BroadWorks 帐户,则可以使用自激活流程来移动帐户。

  1. 用户使用 BroadWorks 凭据登录用户访问门户 URL。

  2. 用户输入电子邮件地址。

    • 用户被推送到 BroadWorks Provisioning Bridge。

    • 系统向用户电子邮件地址发送自动电子邮件。

  3. 用户打开电子邮件并单击立即加入链接,对电子邮件地址进行验证。

    • CI 发现用户已有 Webex 帐户。 用户必须先删除旧帐户才能继续操作。

    • 用户被重定向到登录 Webex。

  4. 用户登录 Consumer 门户。

  5. 用户单击删除帐户

    • 已删除旧的 Webex 帐户。

    • 使用同一电子邮件地址为用户预配置新的 Webex for Cisco BroadWorks 帐户。

将Webex for BroadWorks附加到现有组织

如果您是合作伙伴管理员,将Webex for BroadWorks服务添加到尚未与合作伙伴管理的BroadWorks企业关联的现有Webex客户组织,则客户组织管理员必须批准管理员对预配置请求的访问权限才能成功。

如果符合以下任一条件,则需要组织管理员批准:

  • 现有客户组织有100个或更多用户

  • 组织已验证电子邮件域

  • 已申领组织域

如果上述条件都不是正确的,则可能会出现自动附加。


 
自动附件方案中,Webex for BroadWorks订阅将添加到现有客户组织,无需向现有组织管理员或最终用户发出任何通知。 在大多数情况下,您的合作伙伴组织将获得预配置管理员权限。 但是,如果客户组织没有许可证或仅暂停/取消许可证,则您将被指定为完全权限管理员。

通过预配置管理员访问权限,您在Control Hub中对现有组织中的用户的可见性将受限。 建议您联系客户管理员并请求对组织的完全管理员访问权限。

合作伙伴管理员可以完成以下流程,将 BroadWorks 呼叫服务添加到现有 Webex 组织:


 
确保在附加到现有组织时允许管理员邀请电子邮件(默认情况下,切换开关处于开启状态)。
1

合作伙伴管理员为客户预配置 Webex for Cisco BroadWorks。 要获取帮助,请参阅预配置客户组织。 将出现以下情况:

  • 组织附件失败,请使用 2017 错误(无法将订阅者预配置到现有Webex组织中)。(在自动附件期间不会收到错误。)

  • 随即生成电子邮件通知并发送给客户组织管理员(最多五名管理员)。 电子邮件通知将高亮显示合作伙伴管理员的电子邮件(如Partner Hub中的Onboarding模板中所配置),并要求组织管理员将合作伙伴管理员批准为外部管理员。 客户组织管理员必须批准请求,并为合作伙伴管理员提供访问客户组织的完整管理员访问权限。


 

假设客户管理员没有收到电子邮件。 在这种情况下,客户管理员可以从Control Hub手动添加合作伙伴管理员(在模板中指定)作为客户组织的外部管理员。 然后重试预配置用户,这将触发Webex for Cisco BroadWorks客户预配置。

2

通过 管理员 权限,合作伙伴管理员可以完成客户预配置过程。 从上述步骤1开始,您需要重新尝试客户预配置。 但是,现在作为外部完全权限管理员,您不应该看到错误2017。

呼叫服务预配置完成后,现有客户组织将作为客户显示在Webex for BroadWorks合作伙伴组织下方。


 
附加组织的名称不会更改为BroadWorks企业名称。 附加组织的名称将与附加过程之前的名称保持不变。

组织附件条件

  • 预配置的第一个BroadWorks订阅者的电子邮件地址必须与目标客户组织中现有用户的电子邮件地址匹配。 否则,将创建新的客户组织。

  • 预配置Webex for BroadWorks的现有组织中的第一个用户未预配置为管理员用户。 保留现有组织的设置和授权。

  • 组织的现有身份验证设置优先于在Webex for BroadWorks设置模板上配置的设置。 因此,现有用户的登录方式不会发生变化。

    • 但是,如果现有客户组织已启用基本外观方案,则在附加后,合作伙伴的高级外观方案设置将优先。 如果客户希望基本外观方案保持不变,则合作伙伴必须配置客户组织以在高级外观方案设置中覆盖外观方案。

  • 现有组织的名称不会更改。

  • 现有组织设置中的电子邮件阻止标记设置没有变化。 这可能会影响新预配置的用户。 根据标志的设置方式,新用户可能会或不会收到电子邮件,其中包含必须输入的代码才能完成激活。

  • 已为连接的组织关闭受限管理模式(由合作伙伴限制模式切换设置)。

  • 在将新用户预配置到Webex for Cisco BroadWorks组织之前,请确保完成组织附件过程(移动现有用户并更新组织标识)。

  • BroadWorks企业只能与一个Webex组织关联。 您无法将单个BroadWorks企业中的订阅者预配置到单独的Webex组织中。

添加外部管理员

有关客户组织管理员将合作伙伴管理员添加为外部管理员可遵循的步骤,请参阅关于 批准外部管理员请求的文章 help.webex.com


 
客户管理员必须向外部管理员提供完全权限管理员权限和权限。

 
客户组织管理员添加为外部管理员的电子邮件地址必须与合作伙伴管理员在Partner Hub上的加入模板中配置的电子邮件地址匹配。

在Partner Hub上以完全权限管理员身份添加来自Onboarding模板的电子邮件后,还需要将任何其他合作伙伴管理员添加为具有完全权限管理员权限的外部管理员。

将Webex for BroadWorks与现有组织分离

按照以下步骤将Webex for BroadWorks与现有Webex组织分离。 例如,如果您意外将Webex for BroadWorks连接到现有组织并希望删除附件。


 

在标准流中,从现有Webex组织中分离Webex for BroadWorks(仅标准流)将删除所有关联的订阅者数据并停用客户的Webex for BroadWorks订阅。 此外,如果这是唯一关联的订阅,您将失去对客户组织的访问权限。 在混合流中,不会修改客户订阅。

  1. 如果您无权访问Control Hub中的客户设置,请按照“批准外部管理员请求”要求客户管理员授予您外部管理员访问权限。

  2. 从组织中删除所有Webex for BroadWorks工作空间。 使用 a BroadWorks工作空间 API。

  3. 从组织中删除所有Webex for BroadWorks订阅者。 使用 BroadWorks订阅者 API。

  4. 从组织中删除待批准的Webex for BroadWorks用户。 例如,如果用户通过不受信任的电子邮件流程进行预配置,并且尚未输入有效的电子邮件,则用户将处于待处理状态。 遵循 使用不受信任电子邮件验证用户预配置 以删除用户。

  5. 为此客户删除BroadWorks呼叫配置。 打开客户的Control Hub实例,单击 混合,在 BroadWorks Calling 部分删除所有配置。

完成分离后,如果要将Webex for BroadWorks附加到客户,请按照预配置流程将其附加到现有客户。


 
另一种删除订阅者的选项,如果您不想使用删除BroadWorks订阅者API将进入BroadWorks Comm 并删除集成式IM&P受影响用户的服务。

管理用户和组织

要管理 Webex for Cisco BroadWorks 中的用户,请记住该用户同时存在于 BroadWorks 和 Webex 中。 呼叫属性和用户的 BroadWorks 身份保存在 BroadWorks 中。 而 Webex 中保留了用户的独有电子邮件身份及其 Webex 功能的许可。

验证使用不受信任的电子邮件进行的用户预配置

如果您正在预配置使用不受信任的电子邮件进行流式预配置的 Webex for BroadWorks 用户,用户必须在用户激活门户中输入其电子邮件地址进行自行预配置。 如果用户遇到错误,他们可以使用门户上显示的重试选项进行其他尝试。 如果用户再次遇到错误,管理员可以在 Partner Hub 中使用以下步骤查看状态,并载入用户、删除用户或应用配置更改。

1

登录Partner Hub并找到客户列表页面。

2

单击 View Templates(查看模板)。 选择要应用于此用户的相应加入模板。

3

用户验证下,验证是否设定了以下设置,以确保正确配置了通过不受信任电子邮件执行的流式预配置:

  • 必须勾选不受信任的电子邮件选项。
  • 共享链接字段必须指向激活链接。 如果配置了所有项,用户可以尝试通过用户激活门户进行自行预配置。
4

在用户进行预配置后,在用户验证部分中,单击显示用户状态检查预配置状态。

用户状态视图显示用户列表以及详细信息,例如 BroadWorks ID、所选软件包类型和当前状态,当前状态显示用户是否为预配置,或者是否有待处理的要求。
5

对于有错误或待处理要求的用户,单击右边的三个圆点并选择以下管理选项之一:

  • 重试激活—单击此选项可重试自行激活用户。 在弹出窗口中,输入有效的电子邮件地址,然后单击“载入”。
  • 删除用户 - 如果您需要更改配置以允许载入,则该选项可能适用。 在您删除用户并进行更改后,用户可再次尝试载入。
  • 更改包类型 - 将设置从一个包更改为另一个包:
  • 复制错误文本 - 单击该选项复制错误文本。

附加视图选项

查看用户列表时,可以使用以下附加选项:

  • 导出 - 如果您要将用户列表导出为 CSV 文件,请单击该按钮。

  • 排除已预配置的用户 - 如果只想查看有待处理要求或错误的用户,请启用此切换。

更改用户 ID 或电子邮件地址

用户 ID 和电子邮件地址更改

电子邮件 ID 和备用 ID 是用于 Webex for Cisco BroadWorks 的 BroadWorks 用户属性。 BroadWorks 用户 ID 仍是 BroadWorks 中用户的主标识符。 下表描述了这些不同属性的用途,以及需要更改这些属性时应执行的操作:

BroadWorks 中的属性Webex 中的对应属性目的笔记
BroadWorks 用户 ID主标识符您无法更改此标识符,并仍会将用户连接到 Webex 中的同一帐户。 您可以删除用户,然后重新创建(如果有误)。
电子邮件 ID用户标识

如果声明信任电子邮件,则必须为流式预配置(创建 Webex 用户 ID)提供

如果不声明信任电子邮件,则不需要在 BroadWorks 中提供

如果允许订阅者自激活,则不需要在 BroadWorks 中提供

如果为用户预配置了错误的电子邮件地址,有一个手动过程可以在这两个位置进行更改:

  1. 在控制中心中更改用户的电子邮件地址

  2. 在 BroadWorks 中更改电子邮件 ID 属性

请勿更改 BroadWorks 用户 ID。 此操作不受支持。

备用 ID通过电子邮件和密码针对 BroadWorks 用户 ID 启用用户验证应与电子邮件 ID 相同。 如果您无法将电子邮件置于备用 ID 属性中,用户在验证时必须输入其 BroadWorks 用户 ID。

在 Partner Hub 中更改用户软件包

1

登录 Partner Hub 并单击 Customers(客户)

2

查找并选择用户所属的客户组织。

组织概述页面将在屏幕右侧的面板中打开。

3

单击 View Customer(查看客户)

客户组织将在控制中心中打开,显示“概述”页面。
4

单击 Users(用户),然后查找并单击受影响的用户。

5

在用户的 Services(服务)中,单击 Webex for BroadWorks Packages (Subscriptions)(Webex for BroadWorks 软件包(订阅))

随即将打开用户的软件包面板,您可以查看当前分配给用户的软件包。

6

配置文件选项卡中,查看 部分,然后单击箭头(>)展开视图。

7

为该用户选择所需的软件包(基本、标准、高级或软件电话),然后单击保存。

控制中心会显示用户正在更新的消息。

8

您可以关闭用户详细信息和控制中心标签页。


 
标准软件包和高级软件包拥有与每个软件包相关联的独有会议站点。 如果拥有管理员权限的订阅者将这两种软件包之一迁移到另一种软件包,Control Hub 中会显示此订阅者拥有两个会议站点。 此订阅者的主持人会议功能和会议站点与他们当前的软件包一致。 会议站点管理员依然可以访问上一个软件包的会议站点以及以前在此站点上创建的任何内容,例如录制文件。

 
软件包更改会导致 PMR 有新的设置,这些新设置可能需要两到三个小时才能更新。

删除用户

管理员可以使用多种方法从 Webex for Cisco BroadWorks 中删除用户:


 
如果您要删除的用户具有管理员权限,请在删除该用户之前分配一个新管理员。 如果删除最后一个管理员,则不会自动转移管理员角色。

Webex for Cisco BroadWorks API

合作伙伴管理员可以使用 Webex for Cisco BroadWorks API 删除用户:

  1. 运行删除 BroadWorks 订阅者 API 请求(位于https://developer.webex.com/docs/api/v1/broadworks-subscribers/remove-a-broadworks-subscriber)。 此请求将删除 Webex for Cisco BroadWorks 订阅。 不再将该用户作为 Webex for Cisco BroadWorks 用户开立账单,并将其视为 Webex 免费用户。

  2. 运行删除人员 API 请求(位于https://developer.webex.com/docs/api/v1/people/delete-a-person),以完全删除用户。

流式预配置

合作伙伴管理员可以使用流式预配置删除用户:

  1. 在 BroadWorks 服务器上,删除用户的 IM+P 集成服务。 您可以通过 BroadWorks 上的用户 - 集成 IM&P 页面为用户禁用该服务。 有关详细步骤,请参阅《Cisco BroadWorks 应用程序服务器群组 Web 界面管理指南》第 2 部分中的“配置集成 IM&P”。

    禁用服务后,流式预配置将从用户中删除Webex for Cisco BroadWorks订阅。 不再将该用户作为 Webex for Cisco BroadWorks 用户开立账单,并将其视为 Webex 免费用户。

  2. 在 Control Hub 中,查找并选择用户。

  3. 转至操作,然后选择删除用户

Control Hub(客户管理员)

客户管理员可以使用 Control Hub 从其组织中删除用户。 有关详细信息,请参阅在 Webex Control Hub 中从组织删除用户(位于 https://help.webex.com/0qse04/ 上)。

删除组织

按照此程序从系统中删除Webex for Cisco BroadWorks组织。
1

使用People API从组织中删除所有用户:

  1. 运行 人员 API以获取用户列表。

  2. 运行 人员 API以删除用户。


 
BroadWorks订阅者API 会从用户删除Webex for Cisco BroadWorks授权,但不会删除该用户。
2

如果已打开目录同步,请将其禁用。 这可以通过Partner Hub或公共API完成。

要通过Partner Hub禁用目录同步:

  1. 登录Partner Hub,然后单击设置

  2. BroadWorks呼叫下,单击 View Templates,然后选择适当的模板。

  3. 单击侧面板中的显示客户同步状态列表按钮。

  4. 对于合适的客户,单击最右侧的三个点,然后选择禁用同步

要通过API禁用目录同步,请使用 BroadWorks企业 API的目录同步并禁用 DirSync 设置。

将删除与此组织的BroadWorks目录同步相关的所有用户。 请注意,删除用户(使用任一方法)可能需要一些时间,具体取决于用户数量。

3

删除所有用户后,使用删除组织 API删除组织。

发行管理

Partner Hub中的发行管理控件使Webex for Cisco BroadWorks服务商能够控制用户的Webex应用程序升级到最新软件的发行节奏,从而轻松管理发行。

缺省情况下,Webex应用程序使用自动升级(Cisco控制的每月发行版)。 但是,借助此功能,合作伙伴管理员可以:

  • 通过从Cisco缺省发布计划推迟配置自定义发布计划

  • 配置一个发布计划,并将该计划级联到他们管理的所有客户组织

  • 为不同的客户组织分配不同的发布计划

有关发行管理的更多信息(包括如何配置和应用自定义发行计划的信息),请参阅Webex文章发行管理自定义

重新配置系统

可按照以下方式重新配置系统:

  • 在 Partner Hub 中添加 BroadWorks 集群

  • 在 Partner Hub 中编辑或删除 BroadWorks

  • 在Partner Hub中添加加入模板

  • 在Partner Hub中编辑或删除加入模板

在 Partner Hub 中编辑或删除 BroadWorks

您可以在 Partner Hub 中编辑或删除 BroadWorks 集群。

1

使用合作伙伴管理员凭证登录Partner Hub https://admin.webex.com

2

进入 Settings(设置),找到 BroadWorks Calling 部分。

3

单击 View Clusters(查看集群)

4

单击要编辑或删除的集群。

集群详细信息显示在右侧浮出窗格中。
5

您有以下选择:

  • 更改您需要变更的任何详细信息,然后单击 Save(保存)
  • 单击 Delete(删除)移除集群,然后确认。

     

    如果BroadWorks集群中有多个客户(>50个),则不支持更新XSI操作、XSI事件、DAS URL、XSP| <UNK> P URL或DND同步等操作。 在这种情况下,建议联系Cisco TAC支持工程师以获取帮助。

    如果模板与集群关联,则不能删除集群。 在删除集群之前需要删除关联的模板。 请参阅在Partner Hub中编辑或删除加入模板

集群列表会随更改更新。

在Partner Hub中编辑或删除加入模板

您可以在Partner Hub中编辑或删除加入模板。

1

使用合作伙伴管理员凭证登录Partner Hub https://admin.webex.com

2

进入 Settings(设置),找到 BroadWorks Calling 部分。

3

单击 View Templates(查看模板)

4

单击要编辑或删除的模板。

5

您有以下选择:

  • 编辑您需要更改的任何详细信息,然后单击 Save(保存)
  • 单击 Delete(删除)移除模板,然后确认。

设置

价值

笔记

预配置帐户名/密码

用户提供的字符串

编辑模板时无需重新输入预配置帐户详细信息。 提供了空密码/密码确认字段用于更改凭据(如果需要),不过将其留空可保留最初提供的值。

在登录页面中预填用户电子邮件地址

打开/关闭

在此设置中所做的更改最多需要 7 小时才能生效。 也就是说,在您启用后,用户可能仍然需要在登录屏幕上输入其电子邮件地址。

集群列表会随更改更新。

Webex 助手

Webex Assistant for Meetings 是一种智能化的交互式虚拟会议助手,能够将会议变得可搜索、可操作且更高效。 您可以通过 Webex Assistant 来跟进待办事项、记录重要决策,以及强调会议或活动期间的一些要点。

Webex Assistant for Meetings可免费用于高级和标准软件包会议站点和个人会议室。 该支持包括新站点和现有站点。

启用Webex Assistant for Meetings

缺省情况下为标准和高级软件包Broadworks客户启用了Webex Assistant。

合作伙伴管理员和客户组织管理员可以通过 Hub 为客户组织禁用该功能。

限制

Webex for Cisco BroadWorks存在以下限制:

  • 仅支持高级和标准套餐会议站点和个人会议室。

  • 隐藏式字幕转录仅支持英语、西班牙语、法语和德语。

  • 只有组织内的用户才能通过电子邮件访问内容共享

  • 组织外部的用户无法访问会议内容。 在同一组织内不同软件包的用户之间共享时,也无法访问会议内容。

  • 通过高级软件包,无论是启用还是禁用Webex Assistant,都可以使用会议后文字记录。 但是,如果选择了本地录制文件,则不会捕获会议后文字记录或要点。

  • 使用标准软件包时,“在云上录制会议”选项不可用,因此无论是启用还是禁用Webex Assistant,都无法使用会议后文字记录。 但是,如果选择了本地录制文件,即使不会捕获会议后文字记录或要点。

有关Webex Assistant的其他信息

有关如何使用该功能的用户信息,请参阅 Webex Meetings和Events中使用Webex Assistant

禁用 Webex 呼叫

缺省情况下启用免费Webex呼叫,允许用户向任何已启用Webex的设备发起免费呼叫。 但是,如果您希望所有呼叫都使用BroadWorks基础结构,可以在加入模板中禁用Webex呼叫,这会为使用该模板的客户组织禁用该选项。

功能支持

禁用Webex 时,以下条件适用于Webex for Cisco BroadWorks用户:

  • 用户不再在Webex应用程序上看到使用Webex呼叫作为可选呼叫选项。

  • 用户无法向非Webex for Cisco BroadWorks用户发起或接收免费Webex呼叫。 这包括通过在搜索栏中输入其他用户的URI或电子邮件地址从Webex团队空间、呼叫历史记录、联系人发起的呼叫。

  • 屏幕共享在BroadWorks呼叫中有效。

  • 即使禁用了Webex Calls,Webex会议和电话在线状态仍可正常工作。

禁用Webex呼叫(新的加入模板)

在配置新的加入模板时,您可以通过选中或取消选中添加新模板向导中的禁用Cisco Webex免费呼叫复选框来配置是否启用或禁用Webex呼叫。 将为分配给模板的客户组织中的用户选择此设置。

有关配置新加入模板的详细信息,请参阅在Partner Hub中配置您的合作伙伴组织

禁用Webex呼叫(现有加入模板)

此程序可从现有的加入模板禁用Webex呼叫。 这将对使用此模板的客户组织中的所有新用户禁用该功能。

  1. 在admin.webex.com Partner Hub

  2. 选择

  3. 单击查看模板,然后选择相应的加入模板。

  4. 单击 Cisco Webex免费呼叫

  5. 单击保存

禁用Webex呼叫(现有用户)

在加入模板上禁用此功能仅会更改分配给该模板的新用户的设置。 要为现有用户禁用Webex Call,您可以按照以下程序之一更新用户。


 
确保您已完成上述程序之一,以从用户被分配到的加入模板中禁用Webex Calls。 否则,以下任一程序将重新配置已启用Webex Calls的用户。

如果您使用流式预配置,可以执行以下操作:

  1. 打开Comm 并转至用户配置。

  2. 从用户中删除集成式IM+P 服务,然后单击 确定

  3. 向用户添加集成式IM+P 服务,然后单击 确定

否则,您可以使用API更新用户。

  1. 使用删除BroadWorks订阅者API删除用户。

  2. 使用 BroadWorks订阅者API 添加用户。

在呼叫中禁用视频或屏幕共享

合作伙伴管理员可以使用配置标签禁用来自Webex应用程序的呼叫中的视频呼叫和/或屏幕共享(缺省情况下,两种媒体类型都为呼叫启用)。

有关完整的配置详细信息和选项,请参阅 Webex for Cisco BroadWorks配置指南中禁用视频呼叫禁用屏幕共享


 
对于视频,您还可以配置来电媒体缺省为视频还是仅音频。

忙灯字段/呼叫代答通知

忙灯字段(BLF)/呼叫代答通知利用BLF和定向呼叫代答功能。 当BLF受监控列表中的用户收到传入呼叫时,BLF用户会在Webex应用程序上收到音频和视觉通知。 BLF用户可以忽略代答受监控用户的呼叫。

BLF /呼叫代答通知可帮助用户应答可能在不同位置工作的其他团队成员的呼叫。

用户还可以在“多呼叫窗口-监视列表”部分(仅限Windows,不支持Mac)中查看其BLF监控列表,以查看其Webex和非Webex团队成员的在线状态。 有关启用多呼叫的帮助,请参阅: 多呼叫窗口

Webex成员将拥有完整的Webex在线状态。 非Webex成员必须将目录同步到Webex,并且他们只有“未知”和“呼叫中”状态(振铃状态将触发呼叫代答对话框)。

非Webex用户的在线状态限制:

  1. 非CI Broadworks用户不支持 ,即使他们位于BLF列表中。

  2. 没有Webex云授权或计算机帐户类型(工作空间)的CI用户仅显示“通话中”和“未知”在线状态。 没有活动、振铃等状态。

  3. BLF监测列表中的非Webex用户,如果在Webex客户端启动之前或处于离线状态时发起呼叫,将显示为“未知”在线状态。

  4. 断开连接意味着重新连接时,所有非Webex呼入状态都将重置为“未知”。

  5. 如果来自BLF的非Webex用户召开呼叫,他们将继续显示为“通话中”。

要求

确保在BroadWorks上应用以下补丁。 仅安装适用于您的发行版的补丁:

对于 R22:

  • AP.platform.22.0.1123.ap382053

  • AP.as.22.0.1123.ap382053

  • AP.as.22.0.1123.ap382362

  • AP.xsp.22.0.1123.ap382053

  • AP.xsp.22.0.1123.ap382362

  • AP.as.22.0.1123.ap383459

  • AP.as.22.0.1123.ap383520

对于 R23:

  • AP.platform.23.0.1075.ap382053

  • AP.as.23.0.1075.ap382053

  • AP.as.23.0.1075.ap382362

  • AP.as.23.0.1075.ap383459

  • AP.as.23.0.1075.ap383520

  • 如果您使用的是XSP| <UNK> P:

    • AP.xsp.23.0.1075.ap382053

    • AP.xsp.23.0.1075.ap382362

  • 如果您使用的是ADP:

    • Xsi-Actions-23_2022.01_1.200.bwar

    • Xsi-Events-23_2022.01_1.201.bwar(或更高版本)

对于 R24:

  • AP.as.24.0.944.ap382053

  • AP.as.24.0.944.ap382362

  • AP.as.24.0.944.ap383459

  • AP.as.24.0.944. ap383520

  • Xsi-Actions-24_2022.01_1.200.bwar

  • Xsi-Events-24_2022.01_1.201.bwar(或更高版本)

确保在Webex应用程序上启用了以下配置标记:

  • <busy-lamp-field enabled="%ENABLE_BUSY_LAMP_FIELD_WXT%">

  • <display-caller enabled="%ENABLE_BLF_DISPLAY_CALLER_WXT%"/>

  • <notification-delay time=”%BLF_NOTIFICATON_DELAY_TIME_WXT%”/> (此标记为可选)

您必须在AS上为团队电话激活功能101642增强型Xsi机制:

AS_CLI/System/ActivatableFeature> activate 101642

启用 X-BroadWorks-Remote-Party-Info 在AS上使用以下CLI命令,因为某些SIP呼叫流需要此功能:

AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true

确保将以下服务分配给用户:

  • 为所有用户分配定向呼叫代答服务

  • 为用户设置忙灯字段


 
对XSP的任何引用都包括XSP或ADP。

在BroadWorks上配置忙灯字段

合作伙伴管理员可以使用以下程序为用户设置忙灯字段。

  1. 登录BroadWorks Comm 。

  2. 对于所选用户,请转至客户端应用程序并配置忙灯字段。

  3. 添加要监控的BLF列表的URL。

  4. 使用搜索参数查找用户并将用户添加到受监控的用户列表。

  5. 单击 确定

Slido 集成支持

Webex for Cisco BroadWorks支持将Webex应用程序与 Slido 集成。

Slido 是一种易于使用的受众参与工具。 此工具通过为演讲者和观众搭建桥梁,帮助人们最大限度地利用会议。 当Slido 集成到Control Hub组织时,用户可以将该Slido 应用程序添加到Webex应用程序中的会议中。 此项集成可为会议提供问与答和投票功能。

有关如何与Webex应用程序一起部署和使用Slido 的其他信息,请参阅 Webex应用程序Slido 集成

Webex在线状态: 在日历会议中

当您在Outlook客户端中接受约会、临时会议或非Webex会议的会议时,您的Webex在线状态将显示为“在日历会议中”。 此在线状态可让您的同事知道您已参与其他工作,并且响应可能会延迟。

要启动此功能:

  1. 导航到Windows上的设置选项卡或Mac上的首选项选项卡的常规选项卡。

  2. 选中 在日历会议中时显示 复选框。


 
对于已启用Outlook在线状态集成的用户,Webex中的“在日历会议中”映射到Outlook中的“忙碌”。

注意事项

要使此功能正常工作,您必须同时运行Webex应用程序和Outlook客户端。

我们目前正在努力支持Outlook中的“显示为在其他地方工作”选项,以在Webex中不显示用户为“在日历会议中”。

如果用户在当前参加日历会议时选择禁用“在日历会议中显示”,则在会议结束前不会更新其在线状态。 这将需要客户端重新启动以进行取货。

自动应答(带提示音)

通过自动按提示应答,用户可以从Contact Center等第三方应用程序发起呼叫,并通过桌面上的Webex应用程序自动路由呼叫。 当Webex应用程序对另一方振铃时,用户会听到特定声音,通知他们呼叫正在连接。

对于Webex for Cisco BroadWorks用户,要使用此功能:

  • 仅主线路显示支持该功能

  • Webex应用程序必须是主线路显示

  • 必须启用 %ENABLE_AUTO_ANSWER_WXT% 标签

如果用户还具有共享呼叫显示(例如,座机配置为辅助线路显示之一),则只要将共享呼叫显示配置为接收来电,则主显示仍支持该功能。 这可以通过在BroadWorks上为所有共享呼叫显示配置以下三种条件之一来实现:

  • 在共享呼叫显示配置中禁用“点击拨号”呼叫 的所有显示提示-这是推荐的方法

  • 必须对所有共享呼叫显示禁用此位置 的“允许终止”功能或

  • 所有共享呼叫显示的位置都被禁用

增加容量

XSP| <UNK> P场

我们建议您使用容量规划器来确定建议增加订户数量所需的额外XSP| <UNK> P资源数量。 对于专用 NPS 或专用 Webex for Cisco BroadWorks 场,您具有以下可扩展性选项:

  • 扩展专用场: 将一个或多个XSP| <UNK> P服务器添加到需要额外容量的场。 安装并激活与场现有节点相同的应用程序和配置。

  • 添加专用场: 添加一个新的专用XSP| <UNK> P场。 您需要在 Partner Hub 中创建新集群和新模板,只有这样才能开始在新场中添加新客户,从而缓解现有场的压力。

  • 添加专业场: 如果您遇到特定服务的瓶颈,可以为此创建单独的XSP| <UNK> P场,并考虑本文档中列出的共驻要求。 如果您更改了具有新场的服务的 URL,您可能需要重新配置控制中心集群和 DNS 条目。

在任何情况下,您都有责任对 BroadWorks 环境进行监控和资源配置。 如果希望获得 Cisco 的协助,您可以联系客户安排专业服务。

管理 HTTP 服务器证书

您必须在XSP| <UNK> P上管理经过mTLS验证的Web应用程序的这些证书:

  • Webex 云中我们的信任链证书

  • 您的XSP| <UNK> P的HTTP服务器接口证书

信任链

您可以从Control Hub下载信任链证书,并在初始配置期间将其安装在XSP| <UNK> P上。 我们希望在证书过期之前更新证书,并通知您更改证书的方式和时间。

HTTP 服务器接口

XSP| <UNK> P必须向 bex出示公开签名的服务器证书。 当您首次获得接口时,系统会为接口生成一个自签名证书。 该证书自该日期起一年内有效。 必须使用公开签名的证书替换自签名证书。 您负责在证书过期前申请新证书。

受合作伙伴模式限制

受合作伙伴模式限制是一个 Partner Hub 设置,合作伙伴管理员可以将其分配给特定的客户组织,以限制客户管理员可以在 Control Hub 中更新的组织设置。 为给定的客户组织启用此设置后,该组织的所有客户管理员(无论其角色授权)都无法访问 Control Hub 中的一组受限控件。 只有合作伙伴管理员可以更新受限设置。


 
受合作伙伴模式限制是组织级别的设置,而不是角色。 但是,该设置会限制应用该设置的组织中的客户管理员的特定角色授权。

客户管理员访问

应用受合作伙伴限制模式时,客户管理员会收到通知。 登录后,他们将在屏幕顶部的 Control Hub 标题下看到一个通知横幅。 横幅通知客户管理员受限模式已启用,他们可能无法更新某些呼叫设置。

对于组织中启用了受合作伙伴模式限制的客户管理员,Control Hub 访问级别由以下公式确定:

(Control Hub 访问)=(组织角色授权)-(受合作伙伴模式限制)

限制

如果为客户组织启用了按合作伙伴限制的模式,则该组织的客户管理员无法访问以下 Control Hub 设置:

  • 用户视图中,以下设置不可用:

    • 管理用户按钮变为灰色。

    • 手动添加或修改用户 - 没有手动或通过 CSV 添加或修改用户的选项。

    • 申领用户 - 不可用

    • 自动分配许可证 - 不可用

    • 目录同步- 无法编辑目录同步设置(此设置仅适用于合作伙伴级别管理员)。

    • 用户详细信息—“名字”、“姓氏”、“显示名称”和“主要电子邮件”*等用户设置可编辑。

    • 重设软件包 - 没有重设软件包类型的选项

    • 编辑服务 - 没有编辑为用户启用之服务(例如,消息、会议、呼叫)的选项

    • 查看服务状态 - 无法查看混合服务或软件升级通道的完整状态

    • 主工作号码 - 该字段为只读。

  • 帐户视图中,以下设置不可用:

    • 公司名称为只读。

  • 组织设置视图中,以下设置不可用:

    • 域 - 访问为只读。

    • 电子邮件 - “阻止管理员邀请电子邮件”和“电子邮件区域选择”设置为只读性质。

    • 验证 - 没有用于编辑验证和 SSO 设置的选项。

  • 呼叫菜单中,以下设置不可用:

    • 呼叫设置 - 应用程序选项呼叫优先级设置为只读性质。

    • 呼叫行为 - 设置为只读性质。

    • 位置 > PSTN - 本地网关和 Cisco PSTN 选项已隐藏。

  • 在 SERVICES 下,迁移和已连接 UC 服务选项被禁止。

启用“受合作伙伴限制”模式

合作伙伴管理员可以使用以下程序启用受合作伙伴模式限制为给定的客户组织(默认设置为启用)。

  1. 登录Partner Hub (https://admin.webex.com)并选择 客户

  2. 选择相应的客户组织。

  3. 在右侧设置视图中,启用“受合作伙伴模式限制”开关,打开设置。

    如果要关闭“受合作伙伴模式限制”,请禁用该开关按钮。


 

如果合作伙伴为客户管理员删除受限管理员模式,客户管理员将能够执行以下操作:

  • 添加Webex for 用户(使用按钮)

  • 更改用户的软件包

合作伙伴分析

Control Hub 的改进使合作伙伴管理员能够代表其用户轻松查看和更新软件包信息。 此功能使合作伙伴能够获得所有客户的聚合视图,其中包括以下详细信息:

  • 按套餐(软电话、基本版、标准版、高级版)列出的用户总数

  • 按软件包趋势排列的用户(每日/每周/每月)

  • 客户(带分配的软件包数)

有关如何使用 Partner Analytics 的完整详细信息,请参阅 Webex 文章Partner Hub 中 Webex for Wholesale 和 Webex for Broadworks 软件包的分析

计费报告API

开发人员专用Webex提供可用于每月账单报告的公共API。 合作伙伴管理员可以使用这些API创建、列出、获取和删除账单报告。 下表列出了API、所需的访问类型以及角色要求。

计费API

目的

访问类型

API的角色要求

(管理员至少需要其中一个角色)

创建 BroadWorks账单报告

用于生成账单报告。

写入权限

  • 完全权限管理员

  • 完整版销售管理员

列出 BroadWorks计费报告

用于列出可查看的报告。

读取访问

  • 完全权限管理员

  • 完整版销售管理员

  • 只读管理员

获取 BroadWorks账单报告

用于获取生成报告的副本。

读取访问

  • 完全权限管理员

  • 完整版销售管理员

  • 只读管理员

删除 BroadWorks账单报告

用于删除生成的报告。

写入访问

  • 完全权限管理员

  • 完整版销售管理员

计费字段

下表列出了生成的报告中包含的字段。

字段

描述

经销商名称

合作伙伴名称或合作伙伴组织标识

计费Id

合作伙伴唯一计费标识符或C号码

sp企业标识

服务商为订阅方的企业提供的唯一标识符。

内部

客户内部试用状态(是/否)

userId

BroadWorks上的订阅者的用户ID

subscriberId

Webex中存在问题的订阅者的唯一标识符

自激活

可/不可

第一开始日期

预配置订阅者的日期。

计费开始日期

本月开始计费的日期

计费结束日期

帐单在本月结束的日期

套餐

正在充电的套餐类型

数量

计费的按比例数量。

  • 1—表示一个完整的月


 
  • 在生成特定时段的账单报告后,除非先删除现有报告,否则无法重新生成该报告。

  • 如果您更改给定用户的软件包类型或BroadWorks用户ID,则更改发生月份的报告会显示该用户的多个条目,并且在更改前后有单独的按比例分配条目。

Webex for Cisco BroadWorks 故障排除

订阅 Webex 状态页

当您遇到服务意外中断时,请首先检查 https://status.webex.com。 如果在中断前未在控制中心或 BroadWorks 中更改配置,请检查状态页。 请访问 Webex 帮助中心,阅读有关订阅状态和事件通知的更多信息。

使用控制中心分析

Webex 会跟踪您所在组织和客户组织的使用情况和质量数据。 在 Webex 帮助中心,阅读有关控制中心分析的更多信息。

网络问题

未使用流式预配置在控制中心中创建客户或用户:

  • 应用程序服务器能否访问预配置 URL?

  • 预设置的帐户和密码正确吗?BroadWorks 中是否存在该帐户?

集群一直无法进行连接测试:


 

在 Partner Hub 中创建第一个集群时,mTLS 与验证服务的连接预计会失败,因为您需要创建集群才能访问 Webex 证书链。 否则,您将无法在身份验证服务XSP| <UNK> P上创建信任锚,因此来自Partner Hub的测试mTLS连接不成功。

  • XSP ADP接口| 公开访问吗?

  • 使用的端口是否正确? 您可以在集群的接口定义中输入端口。

接口验证失败

Xsi-Actions 和 Xsi-Events 接口:

  • 检查是否在 Partner Hub 中的集群上正确输入了接口 URL,包括 URL 末尾的 /v2.0/
  • 检查防火墙是否允许 Webex 与这些接口之间的通信。

  • 查看本文档中的接口配置建议。

验证服务接口:

  • 检查是否在 Partner Hub 中的集群上正确输入了接口 URL,包括 URL 末尾的 /v2.0/
  • 检查防火墙是否允许 Webex 与这些接口之间的通信。

  • 查看本文档中的接口配置建议,特别注意:

    1. 确保您已在所有XSP ADP之间共享| <UNK> SA密钥。
    2. 确保在所有XSP ADP上向Web容器提供了AuthService URL|。
    3. 如果编辑了 TLS 密码配置,请检查是否使用了正确的命名约定。 XSP| <UNK> P要求您输入TLS密码的IANA名称格式。 本文档的早期版本在 OpenSSL 命名约定中错误地列出了所需的密码套件。
    4. 如果您将mTLS与身份验证服务配合使用,Webex客户端证书是否已加载到您的XSP| <UNK> P/ADP信任存储中? 应用程序(或接口)是否配置为需要客户端证书?

    5. 如果您将 CI 令牌验证与身份验证服务一同使用,应用程序(或接口)是否配置为需要客户端证书?

客户端问题

验证客户端是否已连接到 BroadWorks

  1. 登录到 Webex 应用程序。

  2. 检查侧边栏上是否有呼叫选项图标(一个上方有齿轮的听筒)。

    如果图标不存在,用户可能尚未在控制中心中启用呼叫服务。

  3. 打开 Settings/Preferences(设置/首选项)菜单,然后进入 Phone Services(电话服务)部分。 您应能看到您登录的 SSO 会话的状态。

    如果显示其他电话服务,如 Webex Calling,则表明用户未使用 Webex for Cisco BroadWorks。

此验证意味着:

  • 客户端已成功通过所需的 Webex 微服务。

  • 用户已成功通过身份验证。

  • 客户端已由 BroadWorks 系统颁发长效 JSON Web 令牌。

  • 客户端已检索其设备配置文件,并注册到 BroadWorks。

客户端日志

所有 Webex 应用程序客户端均可将日志发送给 Webex。 这是移动客户端的最佳选项。 如果您寻求 TAC 的协助,还应该记录用户的电子邮件地址和问题发生的大致时间。 有关更多信息,请参阅在哪里可以找到 Webex 的支持?

如果您需要从 Windows PC 手动收集日志,这些日志位于如下位置:

Windows PCC:\Users\{username}\AppData\Local\CiscoSpark

Mac:/Users/{username}/Library/Logs/SparkMacDesktop

用户登录问题

错误配置了 mTLS 验证

如果所有用户都受到影响,请检查从 Webex 到验证服务 URL 的 mTLS 连接:

  • 检查验证服务应用程序或其使用的接口是否针对 mTLS 进行了配置。

  • 检查 Webex 证书链是否作为信任定位点安装。

  • 检查接口/应用程序上的服务器证书是否有效,并由知名 CA 签名。

许可证超量使用消息

此消息可能在 Partner Hub 的客户视图中向客户显示。 当许可证使用量超出许可证允许量时,会出现此消息。 可以忽略此消息。

疑难解答指南

有关Webex for Cisco BroadWorks疑难解答的详细信息,请参阅《 bex for Cisco BroadWorks疑难解答指南》

支持

稳定状态支持策略

服务商是最终客户(企业)支持的第一联系人。 将 SP 无法解决的问题上报给 TAC。 BroadWorks 服务器版本支持遵循当前版本和上两个主要版本 (N-2) 的 BroadSoft 策略。 请在 阅读更多信息BroadSoft产品生命周期政策 BroadSoft生命周期策略 BroadWorks软件兼容性矩阵中的部分

上报策略

  • 您(服务商/合作伙伴)是最终客户(企业)支持的第一个联系人。

  • SP 无法解决的问题将上报给 TAC。

BroadWorks 版本

  • BroadWorks 服务器版本支持遵循当前版本和上两个主要版本 (N-2) 的 BroadSoft 策略。 请在 阅读更多信息BroadSoft产品生命周期政策 BroadSoft生命周期策略 BroadWorks软件兼容性矩阵中的部分

自支持的资源

  • 用户可通过 Webex 帮助中心获取支持,该站点包含一个特定于 Webex for Cisco BroadWorks 的页面,其中列出了常见的 Webex 应用程序的帮助和支持主题。

  • 可以使用此帮助 URL 和问题报告 URL 自定义 Webex 应用程序。

  • Webex 应用程序用户可以直接从客户端发送反馈或日志。 日志会传至 Webex 云,在那里由 Webex DevOps 进行分析。

  • 我们还提供一个帮助中心页面,专门提供关于 Webex for Cisco BroadWorks 的管理员级别的帮助。

收集提交服务请求的信息

当您在控制中心中发现错误时,它们可能附带了一些信息,可以帮助 TAC 调查您的问题。 例如,如果您看到特定错误的跟踪 ID 或者错误代码,请保存文本以与我们共享。

在您提交查询或创建案件时,请至少包含以下信息:

  • 客户组织 ID 和合作伙伴组织 ID(每个 ID 是由 32 个十六进制数字组成的字符串,由连字符隔开)

  • 如果接口或错误消息提供跟踪 ID(也是一个 32 位的十六进制字符串)

  • 用户电子邮件地址(如果特定用户遇到问题)

  • 客户端版本(如果问题有通过客户端注意到的症状)

Webex BroadWorks 参考

UC-One SaaS 与 Webex for Cisco BroadWorks 的对比

解决方案 >

UC-One SaaS

适用于 Cisco BroadWorks 的 Webex

Cisco UC-One 云 (GCP)

Webex 云 (AWS)

客户端

UC-One: 移动、桌面

前台、主管

Webex: 移动、桌面、Web

主要技术差异

通过 Broadsoft Meet 技术提供的会议

通过 Webex Meetings 技术提供的会议

早期现场试用

过渡环境,测试版客户端

生产环境,GA 客户端

用户 ID

BroadWorks ID 充当主要 ID,除非服务商已有 SSO 集成。

 

BroadWorks 中的用户 ID 和密码

Cisco CI 中电子邮件 ID 作为主要 ID

SSO 与服务商 BroadWorks 集成,用户将在其中同时使用 BroadWorks 用户 ID 和 BroadWorks 密码进行身份验证。

 

用户通过 BroadWorks SSO 以及 BroadWorks 密码提供凭据

CI IdP 中的用户 ID 和密码

CI 中的用户 ID、IdP 中的 ID 和密码

客户端身份验证

用户通过客户端提供凭据

使用 Webex 消息传递时需要 BroadWorks 长效令牌

用户通过浏览器提供凭据(Webex BIdP 代理或 CI 的登录页面)

Webex 访问和刷新令牌

管理/配置

您的 OSS/BSS 系统和

转售商门户

您的 OSS/BSS 系统和控制中心

合作伙伴/服务商激活

由 Cisco Operations 进行一次性设置

由 Cisco Operations 进行一次性设置

客户/企业激活

转售商门户

Control Hub

首次用户注册时自动创建

用户激活选项

自助注册

在 BroadWorks 中设置外部 IM&P

在 BroadWorks 中设置集成 IM&P(通常是企业)

XSP| <UNK> P服务接口

XSI-Actions

 

XSI-Events

CTI (mTLS)

AuthService(可选 mTLS)

DMS

XSI-Actions

XSI-Actions (mTLS)

XSI-Events

CTI (mTLS)

AuthService (TLS)

DMS

安装 Webex 并登录(订阅者角度)

1

下载并安装 Webex。 有关详细信息,请参阅 Webex | 下载应用程序

2

运行 Webex。

Webex 提示您输入电子邮件地址。
3

输入电子邮件地址,然后选择单击 Next(下一步)

4

根据您的组织在 Webex 中的配置方式,会发生以下情况之一:

  1. Webex 会启动浏览器,以便您与标识提供程序完成身份验证。 这可能是多因素身份验证 (MFA)。

  2. Webex 将启动浏览器,供您输入 BroadWorks 用户 ID 和密码。

您与 IdP 或 BroadWorks 成功进行身份验证后,Webex 会加载。

数据交换和存储

这些部分详细介绍了使用 Webex 进行数据交换和存储。 所有数据在传输中和静止时都会加密。 有关其他详细信息,请参阅 Webex 应用程序安全性

服务商加入

在服务商加入过程中,如果在 Webex Control Hub 中配置集群和用户模板,那么您将交换 Webex 存储的以下 BroadWorks 数据:

  • Xsi-Actions URL

  • Xsi-Events URL

  • CTI 接口 URL

  • 身份验证服务 URL

  • BroadWorks 预配置适配器凭据

服务商用户预配置

该表列出了作为通过 Webex API 进行用户预配置的一部分而交换的用户和企业数据。

数据移动到 Webex

通过

由 Webex 存储?

BroadWorks 用户 ID

BroadWorks,通过 API

Webex API

电子邮件(如为 SP 提供)

BroadWorks,通过 API

Webex API

电子邮件(如为用户提供)

用户

用户激活门户

BroadWorks,通过 API

Webex API

BroadWorks,通过 API

Webex API

主要电话号码

BroadWorks,通过 API

Webex API

移动电话号码

BroadWorks,通过 API

Webex API

主要分机

BroadWorks,通过 API

Webex API

BroadWorks 服务商 ID 和群组 ID

BroadWorks,通过 API

Webex API

语言

BroadWorks,通过 API

Webex API

时区

BroadWorks,通过 API

Webex API

用户删除

Webex for Cisco BroadWorks API 支持部分用户删除和全部用户删除。 此表列出了预配置期间存储的所有用户数据,以及每种场景下删除的数据。

用户数据

部分删除

全部删除

BroadWorks 用户 ID

电子邮件

不支持

不支持

不支持

主要电话号码

移动电话号码

分机号

BroadWorks 服务商 ID 和群组 ID

语言

不支持

用户登录和配置检索

Webex 验证

Webex 身份验证是指用户通过任何一种 Webex 支持的身份验证机制登录 Webex 应用程序。 ( BroadWorks身份验证 将单独承保。) 此表说明了身份验证流程上不同组件之间交换的数据类型。

数据移动

用途

电子邮件地址

用户通过 Webex 应用程序

Webex

受限访问令牌和(独立)IdP URL

Webex

用户浏览器

用户凭据

用户浏览器

标识提供程序(已有用户 ID)

SAML 断言

用户浏览器

Webex

验证代码

Webex

用户浏览器

验证代码

用户浏览器

Webex

访问和刷新令牌

Webex

用户浏览器

访问和刷新令牌

用户浏览器

Webex 应用程序

BroadWorks 验证

BroadWorks 验证是指用户使用其 BroadWorks 凭据登录 Webex 应用程序。 此表说明了身份验证流程上不同组件之间交换的数据类型。

数据移动

用途

电子邮件地址

用户通过 Webex 应用程序

Webex

受限访问令牌和(Webex Bwks IdP 代理)IdP URL

Webex

用户浏览器

品牌信息和 BroadWorks URL

Webex

用户浏览器

BroadWorks 用户凭据

用户通过浏览器(由 Webex 提供的品牌登录页面)

Webex

BroadWorks 用户凭据

Webex

BroadWorks

BroadWorks 用户档案

BroadWorks

Webex

SAML 断言

用户浏览器

Webex

验证代码

Webex

用户浏览器

验证代码

用户浏览器

Webex

访问和刷新令牌

Webex

用户浏览器

访问和刷新令牌

用户浏览器

Webex 应用程序

登录期间BroadWorks密码过期通知

此功能增强了登录过程,并基于以下基础控制登录流程:

登录警告和错误消息增强:

  • 目前,使用BroadWorks验证并通过UAP登录的BWKS用户Wexbex不会收到其密码即将过期或由于密码已过期而无法登录的通知。 通过此功能,如果密码将在10天或更短时间内过期,用户会收到密码即将过期的警告,并提示剩余天数,并建议用户联系合作伙伴,或按照登录屏幕上的忘记密码链接重置密码。
  • 如果密码已过期且BroadWorks“enforcementPasswordChangeOn ”中的配置设置为true,则会抛出错误“不正确的用户名和密码”,但现在借助此功能,错误消息已增强: 尝试登录失败。 提供的用户ID和密码组合与我们的记录不匹配,或者您的密码需要更新。 请重试,或联系您的管理员更新密码。 错误代码100006

控制登录流程:

  • 合作伙伴可通过启用“w4bwks-password- -fail-login”设置来限制登录。 此设置“可由Cisco根据合作伙伴的请求启用。 如果BroadWorks密码已过期,broadworks“enforcementPasswordChangeOn ”中的配置设置为false,启用了“w4bwks-password- -fail-login”设置后会出现错误,表明密码已在x天前过期,如果禁用设置服务,则允许登录。 默认情况下,该设置被禁用。

合作伙伴可以将登录页面上的忘记密码链接配置为高级自定义功能的一部分。 合作伙伴通常会将链接配置为将用户导航至合作伙伴门户以进行密码管理和密码重置。


 

此功能仅在密码即将过期或已经过期时改善已激活用户登录期间的用户登录体验。 此功能不会处理当用户登录Webex应用程序时密码过期的情况。用户在下次登录时将收到密码过期通知。

客户端配置检索

此表说明了检索客户端配置时不同组件之间交换的数据类型。

数据移动

用途

注册

客户端

Webex

组织设置,包括 BroadWorks URL

Webex

客户端

BroadWorks JWT 令牌

BroadWorks 通过 Webex

客户端

BroadWorks JWT 令牌

客户端

BroadWorks

设备令牌

BroadWorks

客户端

设备令牌

客户端

BroadWorks

配置文件

BroadWorks

客户端

稳定状态使用情况

本部分描述在令牌过期后重新验证期间各组件之间的数据移动,通过 BroadWorks 或 Webex。

此表列出了呼叫的数据移动。

数据移动

用途

SIP 信令

客户端

BroadWorks

RTP 媒体

客户端

BroadWorks

SIP 信令

BroadWorks

客户端

RTP 媒体

BroadWorks

客户端

此表列出了消息传递、在线状态和会议的数据移动。

数据移动

用途

HTTPS REST 消息传递和在线状态

客户端

Webex

HTTPS REST 消息传递和在线状态

Webex

客户端

SIP 信令

客户端

Webex

RTP 媒体

客户端

Webex

SIP 信令

Webex

客户端

RTP 媒体

Webex

客户端

使用预配置 API

开发者访问

https://developer.webex.com 上提供了 API 规范,https://developer.webex.com/docs/api/guides/webex-for-broadworks-developers-guide 上提供了有关如何使用此规范的指南。

您需要登录到 https://developer.webex.com/docs/api/v1/broadworks-subscribers 以阅读 API 规范。

应用程序验证和授权

您的应用程序与Webex集成。 该机制允许应用程序为合作伙伴组织的管理员执行管理任务(例如订阅者预配置)。

Webex API遵循OAuth 2标准(http://oauth.net/2/)。 OAuth 2 允许第三方集成代表您选择的合作伙伴管理员获取刷新和访问令牌,用于对 API 调用进行身份验证。

您必须先向 Webex 注册集成。 注册后,您的应用程序必须支持此 OAuth 2.0 授权授予流程,以便获取必要的令牌刷新和访问。

有关集成和如何在应用程序中构建此 OAuth 2 授权流程的更多详细信息,请参阅 https://developer.webex.com/docs/integrations


 

实施集成有两个必要的角色(开发者授权用户),它们可由您环境中的不同人员/团队担任。

  • 开发者创建应用程序并将其注册到 https://developer.webex.com,以生成具有应用程序预期范围的必要 OAuth ClientID/密码。 如果应用程序是由第三方创建的,他们可以注册应用程序(如果您之前请求过访问),或者您也可以使用您自己的访问权限进行注册。

  • 授权用户是应用程序用来授权其 API 呼叫和更改合作伙伴组织、客户组织或订阅者的帐户。 该帐户需要合作伙伴组织中具有完全权限管理员或销售完全权限管理员角色。 该帐户不能由第三方持有。

组织名称

组织名称取决于您使用的预配置模式:

  • 企业模式—组织名称与spEnterpriseId完全匹配。

  • 服务商模式—组织名称是spEnterpriseId的groupID部分。

组织名称将包含原始spEnterpriseId中指定的任何空格、大写和特殊字符。

BroadWorks 软件要求

请参阅“生命周期管理 - BroadSoft 服务器”

我们期望服务商使用最新的BroadWorks补丁和独立发行(RI)应用程序“最新补丁”。 以下补丁列表是集成 Webex 的最低要求。


 
确保审查这些软件补丁的补丁说明。 某些补丁可能有附加的 CLI 要求。

版本 R22

服务器

补丁

其他信息

应用程序服务器

AP.as.22.0.1123.ap364260

AP.as.22.0.1123.ap365173

AP.as.22.0.1123.ap368517

目录同步必需

AP.as.22.0.1123.ap369763

AP.as.22.0.1123.ap372989

AP.as.22.0.1123.ap372757

AP.as.22.0.1123.ap372963

需要将V1升级到V2推送通知

AP.as.22.0.1123.ap373197

应用程序服务器所需的补丁

AP.as.22.0.1123.ap378391

AP.as.22.0.1123.ap374793

需要将V1升级到V2推送通知

AP.as.22.0.1123.ap377718

呼叫录音功能所需的补丁

AP.as.22.0.1123.ap377868

AP.as.22.0.1123.ap376508

流式预配置所需的补丁

AP.xsp.22.0.1123.ap378585

挂机状态( )和统一呼叫历史记录所需的补丁

档案服务器

AP.ps.22.0.1123.ap372989

AP.ps.22.0.1123.ap372757

AP.ps.22.0.1123.ap378391

AP.ps.22.0.1123.ap378585

挂机状态( )和统一呼叫历史记录所需的补丁

平台

AP.platform.22.0.1123.ap353577

AP.platform.22.0.1123.ap354313

NPS验证代理需要

AP.platform.22.0.1123.ap365173

AP.platform.22.0.1123.ap367732

AP.platform.22.0.1123.ap369433

AP.platform.22.0.1123.ap369607

NPS验证代理需要

AP.platform.22.0.1123.ap372757

AP.platform.22.0.1123.ap376508

具有CI令牌验证的身份验证服务需要

AP.platform.22.0.1123.ap378585

挂机状态( )和统一呼叫历史记录所需的补丁

XSP| <UNK> P

AP.xsp.22.0.1123.ap354313

NPS验证代理需要

AP.xsp.22.0.1123.ap365173

AP.xsp.22.0.1123.ap368067

AP.xsp.22.0.1123.ap368601

具有CI令牌验证的身份验证服务需要

AP.xsp.22.0.1123.ap369607

NPS验证代理需要

AP.xsp.22.0.1123.ap370952

AP.xsp.22.0.1123.ap373008

AP.xsp.22.0.1123.ap372757

AP.xsp.22.0.1123.ap372433

AP.xsp.22.0.1123.ap372963

需要将V1升级到V2推送通知

AP.xsp.22.0.1123.ap378391

AP.xsp.22.0.1123.ap374677

NPS验证代理需要

AP.xsp.22.0.1123.ap375206

NPS验证代理需要

AP.xsp.22.0.1123.ap376508

具有CI令牌验证的身份验证服务需要

AP.xsp.22.0.1123.ap378585

统一呼叫历史记录必填

其他

AP.xsa.22.0.1123.ap372757

AP.xs.22.0.1123.ap372757

AP.ums.22.0.1123.ap378391

AP.nfm.22.0.1123.ap378391

版本 R23

服务器

补丁

其他信息

应用程序服务器

AP.as.23.0.1075.ap368517

目录同步必需

AP.as.23.0.1075.ap369763

AP.as.23.0.1075.ap373197

配置应用程序服务器

AP.as.23.0.1075.ap373271

需要将V1升级到V2推送通知

AP.as.23.0.1075.ap378391

AP.as.23.0.1075.ap376509

AP.as.23.0.1075.ap377718

呼叫录音必需

AP.as.23.0.1075.ap377868

AP.as.23.0.1075.ap378585

挂机状态( )和统一呼叫历史记录所需的补丁

档案服务器

AP.ps.23.0.1075.ap378391

平台

AP.platform.23.0.1075.ap367732

AP.platform.23.0.1075.ap370952

AP.platform.23.0.1075.ap369607

NPS验证代理需要

AP.platform.23.0.1075.ap376509

AP.platform.23.0.1075.ap378585

挂机状态( )和统一呼叫历史记录所需的补丁

XSP| <UNK> P

AP.xsp.23.0.1075.ap368067

AP.xsp.23.0.1075.ap369607

NPS验证代理需要

AP.xsp.23.0.1075.ap370952

AP.xsp.23.0.1075.ap373008

AP.xsp.23.0.1075.ap373271

需要将V1升级到V2推送通知

AP.xsp.23.0.1075.ap378391

AP.xsp.23.0.1075.ap374677

NPS验证代理需要

AP.xsp.23.0.1075.ap375206

NPS验证代理需要

AP.xsp.23.0.1075.ap376509

AP.xsp.23.0.1075.ap378585

挂机状态( )和统一呼叫历史记录所需的补丁

其他

如果使用 ADP...

Xsi-Events-232021.051.251.bwar__

挂机状态( )和统一呼叫历史记录所需的补丁

版本 R24

服务器

补丁

其他信息

应用程序服务器

AP.as.24.0.944.ap384177

Unified Messaging Server (UMS)需要

AP.as.24.0.944.ap375100

流式预配置必需

AP.as.24.0.944.ap377718

呼叫录音必需

AP.as.24.0.944.ap377868

AP.as.24.0.944.ap378585

挂机状态( )和统一呼叫历史记录所需的补丁

其他

Xsi-Events-242021.051.251.bwar__

挂机状态( )和统一呼叫历史记录所需的补丁

用户预配置和激活流程


 

预配置描述将用户添加到 Webex。 激活包括 Webex 中的电子邮件验证和服务分配。

用户电子邮件地址必须唯一,因为 Webex 使用电子邮件地址来标识用户。 如果您有这些用户的受信任电子邮件地址,您可以选择在自动配置用户时自动激活它们。 此过程为“自动预配置和自动激活”。

自动用户预配置和自动激活(受信任电子邮件流程)

必要条件

  • 您的预配置适配器指向 Webex for Cisco BroadWorks(需要从 AS 到 Webex 预配置桥接的出站连接)。

  • 您必须在 BroadWorks 中拥有有效的最终用户电子邮件地址作为备用 ID。

  • 控制中心在您的合作伙伴组织配置中有一个预配置帐户。

步骤

描述

1

您可以向客户进行服务报价和接单。

2

您可以在系统中处理客户订单并为客户进行预配置。

3

服务预配置系统会触发 BroadWorks 的预配置。 概括地说,此步骤会创建企业和用户。 然后它会为每个用户分配必要的服务和号码。 其中一项服务是外部 IM&P。

4

此预配置步骤会触发在 Webex 中自动预配置客户组织和用户。 (IM&P 服务分配导致配置适配器调用 Webex 预配置 API)。

5

如果您以后需要为用户调整软件包(改变默认软件包),您的系统需要使用 Webex 预配置 API。

SSO 登录流程

直接进行 BroadWorks 身份验证(跨域资源共享)的 SAML SSO 登录流程

以下是使用 BroadWorks 身份验证时以及启用跨域资源共享以便直接进行 BroadWorks 身份验证时,Webex 应用程序的 SAML SSO 登录流程。 图中左侧显示的是客户端和用户活动,箭头上的文字表示客户端提供的授权信息。 步骤 1 和步骤 5 是用户活动。 图中右侧表示登录服务活动以及返回到客户端的内容。

BroadWorks 注册和服务发现流程

以下是紧随在上述 Webex SAML SSO 登录流程后的 BroadWorks 服务发现流程。 客户端使用向“Webex 设备管理”注册以从 BroadWorks 部署中请求注册时获取的访问令牌。

备用登录流程

上图假设使用 BroadWorks 身份验证来配置 SAML SSO 登录且已启用直接 BroadWorks 身份验证(跨域资源共享)。 以下是一些备用的 SAML SSO 登录流程:

  • BroadWorks 身份验证,无直接 BroadWorks 身份验证(跨域资源共享):

    • 唯一的区别是 Webex 登录流程的步骤 5 和步骤 6。 在步骤 5 中,登录凭证由 IdP 代理(而非 XSI)验证,并且将 SAML 断言返回到客户端。

    • 该流程将继续执行两个图中的其余步骤。

    • 此流程中未使用 SSO 令牌。

  • SAML SSO Webex 身份验证:

    • 在 Webex 登录流程的步骤 3 中,通用标识服务返回 Webex 身份验证所使用的身份提供程序。

    • 此时,将调用 Webex 的备用 SAML SSO 登录流程。

用户交互

登录

  1. Webex应用程序会启动浏览器访问 Cisco Common Identity (CI),以允许用户输入电子邮件地址。

  2. CI 发现关联的客户组织将 BroadWorks IDP 代理 (IDP) 配置为其 SAML IDP。 CI 重定向到 IDP,向用户显示登录页面。(服务商可将此登录页面品牌化。)

  3. 用户输入 BroadWorks 凭据。

  4. Broadworks 通过 IDP 对用户进行身份验证。 成功后,IDP 使用 SAML Success 将浏览器重定向回 CI 以完成身份验证流程(未显示在图中)。

  5. 身份验证后成功,Webex 从 CI 获取访问令牌(未显示在图中)。 客户使用这些信息请求 BroadWorks 长效 Jason Web 令牌 (JWT)。

  6. Webex 应用程序从 BroadWorks 和其他 Webex 服务发现其呼叫配置。

  7. Webex 应用程序注册到 BroadWorks。

用户角度登录

此图是最终用户或订阅者所看到的典型登录流程:

  1. 您可以下载并安装 Webex 应用程序。

  2. 您可能已收到服务商发送的链接,或者已在 Webex 下载页面上找到下载内容。

  3. 在 Webex 登录屏幕上输入您的电子邮件地址。 单击下一步

  4. 通常,会将您重定向至一个服务商品牌化的页面。

  5. 该页面可能通过您的电子邮件地址欢迎您。

    如果没有电子邮件地址,或者电子邮件地址错误,请输入 BroadWorks 用户名。

  6. 输入您的 BroadWorks 密码。

  7. 如果您成功登录,Webex 将打开。

呼叫流程—企业目录

呼叫流程—PSTN 号码

演示和共享

开始空间会议

客户端交互

从 DMS 检索配置文件以及 SIP 注册到 AS

  1. 客户端呼叫 XSI,获取设备管理令牌以及到 DMS 的 URL。

  2. 客户端通过第 1 步中的令牌向 DMS 请求其设备配置文件。

  3. 客户端读取设备配置文件并检索 SIP 凭据、地址和端口。

  4. 客户端使用步骤 3 中的信息向 SBC 发送 SIP 注册簿。

  5. SBC 将 SIP 注册簿发送到 AS(如果 SBC 不知道 SIP 用户,可能会在 NS 中执行查找以便找到一个 AS。)

测试和实验指南

以下指南适用于测试和实验组织:

  • 服务商合作伙伴最多只能在多个组织之间预配置 50 个测试用户。

  • 最初的 50 个测试用户以外的所有用户都将被收费。

  • 要确保准确处理您的发票,所有测试组织都必须在“BroadWorks 组织”名称中包含“test”字样。

  • 必须在 Webex Control Hub 中指定内部测试组织。 这是为了防止测试用户被作为实际用户计费。

将组织指定为测试组织

要指定一个组织作为测试组织,请执行以下操作:

  1. 登录 Partner Hub 并选择客户

  2. 选择相应的客户。

  3. 在右侧控制栏中,启用内部测试组织开关。

语音邮件播放

对于语音邮件,确保将 Media Server 配置为使用以下一个代码:

  • mp3

  • wav - 按以下格式支持 WAV 文件: PCM(在所有平台上支持)和 DVI-ADPCM(Android 不支持

如果您使用的是 wav 文件,运行以下 CLI 命令配置应用程序服务器和媒体服务器:

  • AS_CLI/Service/VoiceMsg>set vmRecordingAudioFileFormat WAV

  • MS_CLI/Applications/MediaStreaming/Services/IVR> set sendmail8kHzWavFileDefaultFormat ulaw

术语

ACL
访问控制列表
ALG
应用程序层网关
API
应用程序编程接口
APNS
Apple 推送通知服务
AS
应用程序服务器
ATA
模拟电话适配器,用于将模拟电话转换为 VoIP
BAM
BroadSoft 应用程序管理器
基本验证
通过共享保密信息(密码)验证帐户(用户名)的身份验证方法
BMS
BroadSoft 消息传递服务器
波什
同步 HTTP 上的双向传输流
BRI
基本速率接口 BRI 是一种 ISDN 接入方式
捆绑包
向最终用户或订阅者提供的一系列服务(参阅 “软件包”)
CA
认证中心
运营商
处理电话流量的组织(参阅 “合作伙伴、服务商、增值转售商”)
验证码
完全自动化的公共图灵测试,可以分辨计算机和人类
CCXML
呼叫控制可扩展标记语言
CIF
通用中间格式
CLI
命令行界面
快递 之 家
公用名
CNPS
呼叫通知推送服务器。 在您的环境中的XSP| <UNK> P上运行的通知推送服务器,用于将呼叫通知推送到FCM和APNS。 请参阅“NPS 代理”。
CPE
客户驻地设备
CPR
自定义在线状态规则
CSS
级联样式表
CSV
逗号分隔值
CTI
计算机电话集成
古巴
Cisco Unified Border Element
DMZ
隔离区
DN
电话号码
请勿打扰
请勿打扰
DNS
域名系统
DPG
拨号对等体群组
DSCP
差异化服务代码点
DTAF
设备类型存档文件
DTG
目标中继组
DTMF
双音多频
最终用户
使用服务(即进行呼叫、加入会议或发送消息)的人(参阅 “订阅者”)
大型企业
最终用户的集合(参阅 “组织”)
FCM
Firebase 云消息传递
FMC
固定移动融合
流式预配置
通过在 BroadWorks 分配“集成 IM&P”服务在 Webex 标识存储中创建用户。
FQDN
完全限定的域名
完全流式预配置
在 Webex 身份存储中创建并验证用户,方法是在 BroadWorks 中分配“集成 IM&P”服务并断言每个 BroadWorks 用户都有一个唯一有效的电子邮件地址。
FXO
外部交换局是接收模拟线路的端口。 它是电话或传真机的插件或模拟电话系统的插件。 它提供挂机/摘机指示(循环关闭)。 由于 FXO 端口与传真机或电话机等设备连接,因此该设备通常称为“FXO 设备”。
FXS
外部交换订阅者是实际向订阅者提供模拟线路的端口。 也就是说,它是一种“墙插”,可提供拨号音、电池电量和响铃声音。
GCM
Google 云消息
GCM
Galois/Counter Mode(加密技术)
HID
人机接口设备
HTTPS
超文本传输协议安全套接字
IAD
集成访问设备
IM&P
即时消息传递和在线状态
IP PSTN
提供 VoIP 到 PSTN 服务的服务商,可与 ITSP 交换,或者是互联网连接的“公共”电话的总称,由主要电信提供商共同提供(而不是像 PSTN 那样由国家提供)
ITSP
互联网电话服务商
IVR
交互式语音应答/应答器
JID
XMPP 实体的本机地址称为 Jabber 标识符或 JID localpart@domain.part.example.com/resourcepart(@ . / 是分隔符)
JSON
Java 脚本对象表示法
JSSE
Java 安全套接字扩展;底层技术为 BroadWorks 服务器提供安全连接功能
KEM
密钥扩展模块(硬件 Cisco 电话)
LLT
长效(或长生命周期)令牌;一种自描述的安全不记名令牌,使用户的身份验证保持更长时间,且不与特定应用程序关联。
MA
消息归档
MIB
管理信息库
MS
媒体服务器
mTLS
建立 TLS 连接时,双方通过证书交换进行相互验证
MUC
多用户聊天
NAT
网络地址转换
NPS
通知推送服务器;请参阅“CNPS
NPS 代理”

这是 Webex 中的服务,用于向 CNPS 提供短效授权令牌,允许其将呼叫通知推送到 FCM 和 APN,最终推送到运行 Webex 的 Android 和 iOS 设备。

OCI
打开客户端界面
组织
代表最终用户集合的公司或组织(参阅 “企业”)
OTG
出站中继组
收费标准
向最终用户或订阅者提供的一系列服务(参阅 捆绑包)
合作伙伴
与 Cisco 合作向其他组织分发产品和服务的代理组织(参阅 “增值转售商、服务商、运营商”)
PBX
私人交换分机
PEM
隐私增强邮件
PLMN
公共陆地移动网络
PRI
主要速率接口 (PRI) 是集成服务数字网络 (ISDN) 中使用的电信接口标准
PS
档案服务器
PSTN
公用电话交换网络
服务质量
服务质量
转售商门户
一个网站,使转售商的管理员能够配置其 UC-One SaaS 解决方案。 有时将其称为 BAM 门户、管理员门户或管理门户。
RTCP
实时控制协议
RTP
实时传输协议
SBC
会话边界控制器
SCA
共享呼叫外观
SD
标准定义
SDP
会话描述协议
SP
服务商;向其他组织提供电话服务或相关服务的组织(参阅 “运营商、合作伙伴、增值转售商”)
SIP
会话发起协议
SLT
短效(或短生命周期)令牌(也称为 BroadWorks SSO 令牌);一个经过身份验证的一次性令牌,用于获得对 Web 应用程序的安全访问。
中小型企业
中小型企业
SNMP
简单网络管理协议
sRTCP
安全实时传输控制协议(VoIP 呼叫媒体)
sRTP
安全实时传输协议(VoIP 呼叫媒体)
SSL
安全套接字层
订阅者
使用服务(即进行呼叫、加入会议或发送消息)的人(参阅 “最终用户”)
TCP
传输控制协议
TDM
时区多路复用
TLS
传输层安全性
ToS
服务类型
UAP
用户激活门户
UC
统一通信
界面
用户界面
UID
唯一标识符
UMS
消息传递服务器
URL
统一资源标识符
URL
统一资源定位符
USS
共享服务器
UTC
协调世界时
乌布苏
视频服务器
增值转售商 (VAR)
与 Cisco 合作向其他组织分发产品和服务的代理组织(参阅 “运营商、合作伙伴、服务商”)
VGA
视频图形阵列
网络语音
互联网语音协议 (IP)
VXML
语音可扩展标记语言
WebDAV
网络分布式编写和版本控制
WebRTC
网络实时通信
警告
WebRTC 服务器
XMPP
可扩展的消息传递和在线状态协议
附录

配置服务(为身份验证服务使用 mTLS)

以下程序将替换在Webex for Cisco BroadWorks XSP| <UNK> P主题中的程序。 只有当您为身份验证服务使用 mTLS 而不是 CI 令牌验证时,才需要完成这些过程。 如果您在同一XSP ADP服务器上运行多个Webex组织|,则必须执行这些程序。 否则,它们是可选项。


 
如果您没有在同一XSP| <UNK> P服务器上运行多个Webex组织,建议对身份验证服务进行CI令牌验证(使用TLS)。 有关如何配置身份验证服务和其他服务的详细信息,请参阅在Webex for Cisco BroadWorks XSP| <UNK> P上配置服务

Xsi 接口

按照“Cisco BroadWorks Xtended 服务接口配置指南”中的描述安装和配置 Xsi-Actions 和 Xsi-Events 应用程序。

仅应在用于CTI接口的XSP | <UNK> P上部署一个Xsi-Events应用程序实例。

用于将Broadworks与Webex集成的所有Xsi-Events都必须在Applications/Xsi-Events/GeneralSettings下定义相同的callControlApplicationName。 例如:

ADP_CLI/Applications/Xsi-Events/GeneralSettings> get

callControlApplicationName = com.broadsoft.xsi-events

当用户加入Webex时,Webex会在AS上为用户创建订阅,以便接收在线状态和呼叫历史记录的电话事件。 订阅与callControlApplicationName关联,AS使用该订阅来了解将电话事件发送到哪个Xsi-Events。


 

更改callControlApplicationName,或者在所有Xsi-Events Web应用程序中使用不相同的名称,将会影响订阅和电话活动功能。

配置身份验证服务(使用 mTLS)

BroadWorks长效令牌由XSP| <UNK> P上托管的身份验证服务生成并验证。

要求

  • 托管身份验证服务| XSP ADP服务器必须配置mTLS接口。

  • XSP| <UNK> P必须共享用于加密/解密BroadWorks长效令牌的相同密钥。 将这些密钥复制到每个XSP| <UNK> P是一个手动过程。

  • XSP| <UNK> P必须与NTP同步。

配置概述

XSP| <UNK> P的基本配置包括:

  • 部署身份验证服务。

  • 将令牌持续时间配置为至少 60 天(颁发者保留为 BroadWorks)。

  • 在XSP ADP之间生成和共享| <UNK> SA密钥。

  • 向 Web 容器提供 authService URL。

在XSP ADP上部署身份验证服务|

在与Webex一起使用的每个XSP| <UNK> P上:

  1. 激活 /authService 路径上的身份验证服务应用程序(您必须使用此路径):

    XSP|ADP_CLI/Maintenance/ManagedObjects> activate application authenticationService <version> /authService

    (其中 <version> 是您的 BroadWorks 版本)。

  2. 部署应用程序:

    XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /authService

配置令牌持续时间

  1. 检查现有令牌配置(小时):

    XSP|ADP_CLI/Applications/authenticationService/TokenManagement> get

  2. 将持续时间设为 60 天(最长为 180 天):

    XSP|ADP_CLI/Applications/authenticationService/TokenManagement> set tokenDurationInHours 1440

生成并共享 RSA 密钥

  • 身份验证服务的所有实例必须使用相同的公钥/私钥对进行令牌加密/解密。

  • 首次收到颁发令牌要求时,身份验证服务会生成密钥对。

由于这两个因素,您需要在一个XSP| <UNK> P上生成密钥,然后将其复制到所有其他XSP| <UNK> P。


 

如果您循环密钥或更改密钥长度,则需要重复以下配置并重新启动所有XSP| <UNK> P。

  1. 选择用于生成密钥对的XSP| <UNK> P。

  2. 使用客户端从客户端浏览器请求以下URL,从该XSP| <UNK> P请求加密令牌:

    https://<XSP|ADP-IPAddress>/authService/token?key=BASE64URL(clientPublicKey)

    (如果没有私钥/公钥对,则会在XSP|ADP上生成私钥/公钥对)

  3. 密钥存储位置不可配置。 导出密钥:

    XSP|ADP_CLI/Applications/authenticationService/KeyManagement> exportKeys

  4. 将导出的文件 /var/broadworks/tmp/authService.keys 到其他XSP | <UNK> P的相同位置,覆盖较旧的 .keys 文件解压(如有必要)。

  5. 导入其他每个XSP| <UNK> P上的密钥:

    XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys

向 Web 容器提供 authService URL

XSP | <UNK> P的Web容器需要authService URL,以便能够验证令牌。

在每个XSP| <UNK> P上:

  1. 添加身份验证服务 URL 作为 BroadWorks Communications Utility 的外部身份验证服务:

    XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService> set url http://127.0.0.1/authService

  2. 将身份验证服务 URL 添加到容器:

    XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1/authService

    这样,Webex 即可使用身份验证服务来验证作为凭据提交的令牌。

  3. 用下列命令检查参数: get

  4. 重新启动XSP | <UNK> P。

在 HTTP 接口上配置 TLS 和密码(用于 XSI 和身份验证服务)

身份验证服务、Xsi-Actions 和 Xsi-Events 应用程序使用 HTTP 服务器接口。 这些应用程序的 TLS 配置级别如下:

最一般 = 系统 > 传输 > HTTP > HTTP 服务器接口 = 最特殊

您用于查看或修改不同 SSL 设置的 CLI 上下文包括:

特异性 CLI 上下文
系统(全局)

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Protocols>

此系统的传输协议

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Protocols>

此系统上的 HTTP

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Protocols>

此系统上的特定 HTTP 服务器接口

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

读取XSP ADP上的HTTP服务器TLS接口配置|

  1. 登录到XSP| <UNK> P并导航至 XSP|ADP_CLI/Interface/Http/HttpServer>

  2. 输入 get 命令并阅读结果。 您应看到接口(IP 地址),并分别查看是否安全以及是否需要客户端身份验证。

Apache tomcat 要求每个安全接口都有证书;如果需要,系统会生成自签名证书。

XSP|ADP_CLI/Interface/Http/HttpServer> get

将 TLS 1.2 协议添加到 HTTP 服务器接口

必须将与 Webex 云交互的 HTTP 接口配置为用于 TLSv1.2。 云不会协商早期版本的 TLS 协议。

要在 HTTP 服务器接口上配置 TLSv1.2 协议,请执行以下操作:

  1. 登录到XSP| <UNK> P并导航至 XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

  2. 输入命令 get <interfaceIp> 443 以查看已在此接口上使用的协议。

  3. 输入命令 add <interfaceIp> 443 TLSv1.2 以确保该接口在与云通信时可以使用 TLS 1.2。

在 HTTP 服务器接口上编辑 TLS 密码配置

要配置所需的密码,请执行以下操作:

  1. 登录到XSP| <UNK> P并导航至 XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

  2. 输入命令 get <interfaceIp> 443 以查看已在此接口上使用的密码。 必须至少有一个来自Cisco推荐套件的套件(请参阅“概述”部分中的 XSP|ADP标识和安全要求)。

  3. 输入命令 add <interfaceIp> 443 <cipherName> 以向 HTTP 服务器接口添加密码。


     

    XSP| <UNK> P CLI需要IANA标准密码套件名称,而不是openSSL密码套件名称。 例如,要将 openSSL 密码 ECDHE-ECDSA-CHACHA20-POLY1305 添加到 HTTP 服务器接口,您将使用: XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    请参阅 https://ciphersuite.info/,以便按任一名称查找此套件。

配置身份验证服务的信任(使用 MTLS)

  1. 使用合作伙伴管理员帐户登录控制中心。

  2. 转至 设置 > BroadWorks Calling,然后单击下载 Webex CA 证书以将 CombinedCertChain2023.txt 下载至您的本地计算机。


     
    这些文件包含两组证书,每组两个证书。 您需要在将文件上传到XSP | <UNK> P之前拆分文件。 所有文件为必填项。
  3. 将证书链拆分为两个证书- combinedcertchain2023.txt

    1. 打开 combinedcertchain2023.txt (在文本编辑器中)。

    2. 选择并剪切第一个文本块,包括行 -----BEGIN CERTIFICATE----------END CERTIFICATE----- ,然后将文本块粘贴到新文件中。

    3. 将新文件另存为 root2023.txt

    4. 将原始文件另存为 issuing2023.txt 。 原始文件现在应只包含一个文本块,周围环绕着行 -----BEGIN CERTIFICATE----------END CERTIFICATE-----

  4. 将两个文本文件复制到您保护的XSP | <UNK> P上的临时位置,例如。 /var/broadworks/tmp/root2023.txt/var/broadworks/tmp/issuing2023.txt

  5. 登录到XSP| <UNK> P并导航至 /XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> 。 (可选)运行帮助 UpdateTrust 以查看参数和命令格式。

  6. 将证书文件上传到新的信任锚- 2023

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txt
    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt

     

    所有别名必须使用不同的名称。 webexclientrootwebexclientroot2023webexclientissuingwebexclientissuing2023 是信任锚的示例别名;只要四个条目都是唯一的,您就可以使用自己的。

  7. 确认已更新锚:

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> get

      Alias   Owner                                   Issuer
    =============================================================================
    webexclientissuing2023       Internal Private TLS SubCA      Internal Private Root
    webexclientroot2023       Internal Private Root      Internal Private Root[self-signed]

(选项)在 HTTP 接口/端口级别配置 mTLS

可在 HTTP 接口端口级别或基于每个 Web 应用程序配置 mTLS。

为应用程序启用mTLS的方式取决于您在XSP ADP上托管的应用程序|。 如果您托管的多个应用程序需要 mTLS,应在接口上启用 mTLS。 如果您只需要保护多个使用相同 HTTP 接口的应用程序之一,可在应用程序级别配置 mTLS。

在 HTTP 接口/端口级别配置 mTLS 时,通过该接口/端口访问的所有托管 Web 应用程序都需要 mTLS。

  1. 登录到正在配置其接口的| <UNK> SP ADP。

  2. 导航至 XSP|ADP_CLI/Interface/Http/HttpServer> 并运行 get 命令以查看接口。

  3. 要添加接口并要求客户端身份验证(即与 mTLS 相同):

    XSP|ADP_CLI/Interface/Http/HttpServer> add IPAddress Port Name true true

    有关详细信息,请参阅XSP| <UNK> P CLI文档。 实际上,第一个 true 使用 TLS 保护接口(在需要时创建服务器证书),第二个 true 则强制接口要求进行客户端证书身份验证(它们都是 mTLS)。

例如:

XSP|ADP_CLI/Interface/Http/HttpServer> get

Interface Port Name Secure Client Auth Req Cluster Fqdn
         =======================================================
         192.0.2.7 443 XSP|ADP01.collab.example.net true false 
         192.0.2.7 444 XSP|ADP01.collab.example.net true true

在此例中,mTLS (Client Auth Req = true) 已在下列位置启用: 192.0.2.7 端口 444 。 TLS 已在下列位置启用: 192.0.2.7 端口 443

(选项)为特定 Web 应用程序配置 mTLS

可在 HTTP 接口端口级别或基于每个 Web 应用程序配置 mTLS。

为应用程序启用mTLS的方式取决于您在XSP ADP上托管的应用程序|。 如果您托管的多个应用程序需要 mTLS,应在接口上启用 mTLS。 如果您只需要保护多个使用相同 HTTP 接口的应用程序之一,可在应用程序级别配置 mTLS。

在应用程序级别配置 mTLS 时,无论 HTTP 服务器接口配置如何,该应用程序都需要 mTLS。

  1. 登录到正在配置其接口的| <UNK> SP ADP。

  2. 导航至 XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> 并运行 get 命令以查看正在运行的应用程序。

  3. 要添加应用程序并要求客户端身份验证(即与 mTLS 相同):

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> add IPAddress Port ApplicationName true

    有关详细信息,请参阅XSP| <UNK> P CLI文档。 应用程序名称在此枚举。 这个 true (在该命令中)会启用 mTLS。

例如:

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> add 192.0.2.7 443 AuthenticationService true

此示例命令将 AuthenticationService 应用程序添加到 192.0.2.7:443 中,并要求该应用程序从客户端请求并验证证书。

使用以下命令检查: get:

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> get

Interface Ip Port Application Name Client Auth Req
         ===================================================
         192.0.2.7 443 AuthenticationService      true          

在XSP| <UNK> P、应用程序服务器和配置文件服务器上配置设备管理

配置文件服务器和XSP| <UNK> P对于设备管理是必需的。 必须按照 BroadWorks 设备管理配置指南中的说明进行配置。

后续步骤

对于配置,您可以在 CTI 接口和相关配置中重新加入主要文档流程。

针对 AuthService 进行 MTLS 身份验证的其他证书要求

Webex 通过经 MTLS 验证的连接与身份验证服务进行交互。 这意味着Webex将提供客户端证书,并且XSP| <UNK> P必须对其进行验证。 要信任此证书,请使用Webex CA证书链在XSP| <UNK> P(或代理)上创建信任锚。 可通过 Partner Hub 下载证书链:

  1. 转到设置 > BroadWorks Calling

  2. 单击“下载证书”链接。


 

部署此Webex CA证书链的具体要求取决于面向公众的XSP| <UNK> P的部署方式:

  • 通过 TLS 桥接代理

  • 通过 TLS 传递代理

  • 直接到XSP| <UNK> P

下图总结了在下面这三种情况下必须部署 Webex CA 证书的位置。

TLS 桥接代理的 MTLS 证书要求

  • Webex 向代理出示 Webex CA 签发的客户端证书。

  • Webex CA 证书链部署在代理信任库上,因此代理会信任客户端证书。

  • 公开签名的XSP| <UNK> P服务器证书也会加载到代理中。

  • 代理向 Webex 出示公开签发的服务器证书。

  • Webex 信任签发代理服务器证书的公共 CA。

  • 代理向XSP ADP出示内部签名的| 客户端证书。

    此证书必须使 x509.v3 扩展字段Extended Key Usage填充 BroadWorks OID 1.3.6.1.4.1.6431.1.1.8.2.1.3和 TLS clientAuth 目的。 例如:

    X509v3 extensions:

    X509v3 Extended Key Usage:

    1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client
                  Authentication 

     

    请注意,当为代理生成内部客户端证书时,不支持 SAN 证书。 XSP ADP的内部服务器证书| 为SAN。

  • XSP | <UNK> P信任内部CA。

  • XSP| <UNK> P提供内部签名的服务器证书。

  • 代理信任内部 CA。

DMZ 中的 TLS 传递代理或 XSP 的 MTLS 证书要求

  • Webex 向 XSP 出示 Webex CA 签发的客户端证书。

  • Webex CA 证书链部署在 XSP 的信任库上,因此 XSP 会信任客户端证书。

  • 还要将公开签发的 XSP 服务器证书加载到 XSP 中。

  • XSP 向 Webex 出示公开签发的服务器证书。

  • Webex 信任签发 XSP 服务器证书的公共 CA。

文档修订历史记录

下表显示了过去12个月内此文档的更改历史记录。

日期

版本

更改的描述

2024年3月27日

2-113

  • 更新了忙灯字段/呼叫代答和合作伙伴SSO - OpenID Connect部分。

2024年3月22日

2-112

  • 更新了免打扰(DND)同步部分的前提条件。

2024年3月7日

2-111

  • 更新了用户登录和配置检索中的控制登录流部分。

2024年2月24日

2-110

  • 编辑改动。

2024年2月20日

2-109

  • 在部署Webex for BroadWorks下添加了 垃圾邮件指示 部分。

2024年2月7日

2-108

  • 在Webex for BroadWorks参考下添加了BroadWorks 登录期间密码过期通知的功能。

2024年1月25日

2-107

  • 编辑改动。

2024年1月23日

2-106

  • 管理Webex for BroadWorks 下的将用户(征得同意)移至Webex for Cisco BroadWorks部分进行了编辑更改。

2024年1月10日

2-105

  • 编辑改动。

2023年12月20日

2-104

2023年12月13日

2-103

  • 客户模板已更改为“加入模板”,并更新了解决方案指南。

2023年12月12日

2-102

  • 已更新“管理Webex for BroadWorks”下的“将Webex for BroadWorks附加到现有组织”部分。

2023年12月8日

2-101

  • 编辑改动。

2023年11月8日

2-100人

  • 已在以下位置添加注释将Webex for BroadWorks附加到现有组织部分。

2023年10月25日

2-99岁

  • 应用程序服务器及预配置服务URL 部分中添加了R24。

2023年9月13日

2-98

  • 在推荐文档订阅下添加了Webex for Cisco Broadworks链接的网络要求。

2023年9月4日

2-97

  • 更新了Webex for Cisco BroadWorks概述下的功能和限制部分。

2023年8月8日

2-96

  • 添加了笔记在Partner Hub中编辑或删除BroadWorks集群管理Webex for BroadWorks

2023 年 6 月 23 日

2-95

  • 在“部署Webex for Cisco BroadWorks”下更新了“为Webex for Cisco BroadWorks准备NPS”部分

  • 更新了 Webex for Cisco BroadWorks 下的 NPS以使用验证代理连接超时设置为3000

2023 年 5 月 30 日

2-94

  • 更新了 bex for Cisco BroadWorks参考资料 下的 BroadWorks软件要求

2023 年 5 月 26 日

2-93

  • 更新了 Webex for Cisco BroadWorks 下的CTI接口(R22及更高版本) 信任锚

  • 中更新了 身份验证服务的信任(使用mTLS)

2023年5月24日

2-92

  • 更新了 Webex for Cisco BroadWorks 下的 bex for BroadWorks从现有组织中分离Webex for BroadWorks部分

  • 部署Webex for Cisco BroadWorks添加了插入部分

2023年5月10日

2-91

  • 更新了 Webex for Cisco BroadWorks 下的 灯字段/呼叫代答通知

2023 年 5 月 9 日

2-90

  • 更新了“准备您的环境”(Prepare Your Environment)下“国家/地区”部分。

2023年5月4日

2-89岁

  • 在Partner Hub中配置您的合作伙伴组织下更新了“配置您的客户模板”部分

2023 年 4 月 27 日

2-88

  • 准备您的环境下新增了国家/地区部分。

2023 年 4 月 14 日

2-87

  • 订购和预配置下更新了组联系人支持部分。

2023 年 3 月 17 日

2-86

  • 在“部署Webex for BroadWorks”(Deploy Webex for BroadWorks)下添加了“移动本机呼叫上报到会议”部分。

2023年3月11日

2-85

  • 更新了 Webex for Cisco BroadWorks 下的 身份验证服务(使用CI令牌验证) 步骤。

2023年3月10日

2-84

  • 更新了 si接口 部分。

2023年3月7日

2-83

  • 订购和预配置下添加了组联系人支持部分。

2023 年 2 月 28 日

2-82

  • Webex for Cisco BroadWorks下 添加了 伙伴SSO - OpenID Connect (OIDC)

2023年2月15日

2-81

  • 已更新CTI接口(R22及更高版本)的信任锚第12节部署Webex for Cisco BroadWorks配置身份验证服务的信任(使用mTLS)第12节附录

2023年2月10日

2-80

  • 更新了Webex for Cisco BroadWorks概述分机拨号

Webex for Cisco BroadWorks 概述

Webex for Cisco BroadWorks 简介

文档修订历史记录

本部分面向为客户组织实施 Webex 或直接向自己的订阅者提供此解决方案的 Cisco 合作伙伴组织(服务商)的系统管理员。

解决方案用途

  • 向已由 BroadWorks 服务商提供呼叫服务的中小型客户提供 Webex 云协作功能。

  • 为中小型 Webex 客户提供基于 BroadWorks 的呼叫服务。

上下文

我们正在将所有协作客户端发展为一个统一的应用程序。 这一路径可减少采用障碍,改善互操作性和迁移,在我们的整个协作产品组合中提供可预测的用户体验。 这项工作的一部分就是将 BroadWorks 呼叫功能移至 Webex 应用程序,最终减少对 UC-One 客户端的投资。

优点

  • 适应未来: 到 UC-One 协作服务生命周期终止时,所有客户端移动至 Unified Client Framework (UCF)

  • 两全其美: 在电话网络上保留 BroadWorks 呼叫的同时启用 Webex 消息传递和会议功能

解决方案适用范围

  • 需要一整套协作功能的小型到中型现有/新客户(订阅者少于 250 名),可能已有 BroadWorks Calling。

  • 希望添加 BroadWorks Calling 的中小规模现有客户。

  • 不适合大型企业(请考虑我们的 Webex 企业产品组合)。

  • 不适合单个用户(请考虑 Webex 在线服务)。

Webex for Cisco BroadWorks 中的功能集面向中小型企业使用案例。 Webex for Cisco BroadWorks 软件包专为帮助中小企业降低复杂性而设计,我们将持续评估其对于该细分市场的适用性。 我们可以选择隐藏或删除企业软件包中提供的功能。

成功部署 Webex for Cisco BroadWorks 的前提条件

#

要求

笔记

1

补丁当前BroadWorks R22或更高版本

2

用于XSI、CTI、DMS和authService的XSP ADP|

Webex for Cisco BroadWorks| 专用XSP ADP

3

用于NPS的单独XSP| <UNK> P,可与使用NPS的其他解决方案共享。

如果您有现有协作部署,请查看有关XSP| <UNK> P和NPS配置的建议。

4

为 Webex 与身份验证服务的连接配置了 CI 令牌验证(使用 TLS)。

5

为 Webex 与CTI 接口的连接配置了 mTLS。

其他应用程序不需要 mTLS。

6

用户必须存在于 BroadWorks 中,并需要以下属性,具体取决于您的预配置决策:

  • 使用受信任电子邮件的流: BroadWorks 用户的电子邮件属性必须包含对该用户唯一的有效电子邮件地址。 用户还必须有主号码或分机号。

  • 使用不受信任的电子邮件或自助激活或 API 预配置的流: 用户不需要电子邮件地址,但必须有主号码或分机号。

对于受信任的电子邮件: 我们建议在备用 ID 属性中也输入相同的电子邮件地址,以便用户通过 BroadWorks 使用电子邮件地址登录。

对于不受信任的电子邮件: 使用不受信任的电子邮件可能会导致电子邮件被发送到用户的垃圾邮件文件夹,具体情况取决于用户的电子邮件设置。 管理员可能需要更改用户的电子邮件设置,以允许域

7

适用于 Webex 应用程序的 Webex for Cisco BroadWorks DTAF 文件

8

BW Business Lic 或 Std Enterprise 或 Prem Enterprise User Lic + Webex for Cisco BroadWorks 订购

如果您已有协作部署,就不再需要 UC-One 附加捆绑包、Collab Lic 和 Meet-me 会议端口。

如果您已有 UC-One SaaS 部署,除接受“高级服务软件包”条款外,无需进行其他更改。

9

IP/端口必须能够在公共互联网上通过 Webex 后端服务和 Webex 应用程序访问。

请参阅“准备网络”部分。

10

XSP ADP上的TLS v1.2配置|

11

对于流式预配置,应用程序服务器必须连接到 BroadWorks 预配置适配器。


 

我们不测试也不支持出站代理配置。 如果您使用出站代理,则代表您负责为它提供使用 Webex for Cisco BroadWorks 的支持。

请参阅“准备网络”话题。

关于本文档

本文档的目的是帮助您了解、准备、部署和管理 Webex for Cisco BroadWorks 解决方案。 本文档中的主要部分反映了这一目的。

本指南包含概念性和参考材料。 我们希望通过本文档涵盖解决方案的各个方面。

部署解决方案的最小任务集为:

  1. 联系您的帐户团队,成为 Cisco 合作伙伴。 您必须探索 Cisco 接触点以便熟悉(和培训),这一点至关重要。 在您成为 Cisco 合作伙伴之后,您的 Webex 合作伙伴组织可切换开启 Webex for Cisco BroadWorks。 (请参阅本文档中的部署 Webex for Cisco BroadWorks > 合作伙伴加入。)

  2. 配置您的 BroadWorks 系统以便与 Webex 集成。 (请参阅本文档中部署Webex for Cisco BroadWorks >在Webex for Cisco BroadWorks XSP| <UNK> P 上配置服务。)

  3. 使用 Partner Hub 将 Webex 连接到 BroadWorks。 (请参阅本文档中的部署 Webex for Cisco BroadWorks > 在 Partner Hub 中配置合作伙伴组织。)

  4. 使用 Partner Hub 准备用户预配置模板。 (请参阅本文档中 部署Webex for Cisco BroadWorks >配置您的加入模板 。)

  5. 通过预配置至少一位用户,测试并加入一个客户。(请参阅部署 Webex for Cisco BroadWorks > 配置测试组织。)


 
  • 按照通常顺序,以上为高级步骤。 有几项相关任务不可忽视。

  • 如果您希望创建自己的应用程序以便管理 Webex for Cisco BroadWorks 订阅者,应阅读本指南“参考资料”部分中的使用预配置 API

术语

我们尽力减少本文档中使用的行话和首字母缩略词,并且会在每个术语首次使用时予以说明。(如果某个术语在上下文中没有解释,请参阅 Webex for Cisco BroadWorks 参考资料 > 术语。)

工作方式

Webex for Cisco BroadWorks 是一种在 Webex 中集成 BroadWorks Calling 的服务。 订阅者使用单个应用程序(Webex 应用程序)来利用两个平台提供的功能:

  • 用户使用 BroadWorks 基础结构呼叫 PSTN 号码。

  • 用户使用 BroadWorks 基础结构呼叫其他 BroadWorks 号码(音频/视频呼叫,方法为选择与用户或拨号键盘关联的号码以引入这些号码)。

  • 或者,用户可以通过 Webex 应用程序上的选项“Webex Call”,通过 Webex 基础结构进行 Webex VOIP 呼叫。(这些呼叫是 Webex 应用程序到 Webex 应用程序,而非 Webex 应用程序到 PSTN)。

  • 用户可以主持并加入 Webex 会议。

  • 用户可以在空间中互相发送一对一消息(永久群聊),享受搜索和文件共享等功能(在 Webex 云基础结构上)。

  • 用户可以共享在线状态(状态)。 他们可以选择自定义在线状态或客户端计算在线状态。

  • 在我们将您作为合作伙伴组织加入到 Control Hub 之后,如果您具有相应权限,可以配置 BroadWorks 实例和 Webex 之间的关系。

  • 您可以在控制中心中创建客户组织,并对这些组织中的用户进行预配置。

  • BroadWorks 中的每个订阅者会基于其 Webex 电子邮件地址(BroadWorks 中的电子邮件 ID 属性)获得一个 Webex 标识。

  • 用户向 BroadWorks 或 Webex 进行身份验证。

  • 向客户端发放长效令牌,以授权其使用 BroadWorks 和 Webex 服务。

本解决方案的核心是 Webex 应用程序;这是一款可定制的应用程序,适用于 Mac/Windows 台式电脑以及 Android/iOS 移动设备和平板电脑。

此外,Webex 应用程序还有 Web 版本,当前不包含呼叫功能。

客户端与 Webex 云连接,可提供消息传递、在线状态和会议功能。

客户端会注册到 BroadWorks 系统以实现呼叫功能。

Webex 云与 BroadWorks 系统配合使用可确保无缝的用户预配置体验。

功能限制

我们提供多种包含不同功能的软件包。

“软件电话”软件包

此软件包类型将 Webex 应用程序用作具有呼叫功能,但没有消息传递功能的仅软件电话客户端。 使用此软件包类型的用户可以加入 Webex 会议,但无法自行开始会议。 当其他用户(软件电话或非软件电话)在目录中搜索软件电话用户时,搜索结果中未提供发送消息的选项。

软件电话用户可在通话期间共享屏幕。

“基础”软件包

基本软件包包含呼叫、消息传递和会议功能。 它包含“统一空间”会议和个人会议室(PMR)会议的100名参加者。 (**请参阅下面的注意例外情况)。 在此软件包中,会议的持续时间最多可达40分钟。

“标准”软件包

该软件包还包含基本软件包中的所有内容,例如“统一空间”会议和个人会议室(PMR)会议中最多有100名参加者。

PMR 会议中的屏幕共享最初只是由会议主持人拥有的一种角色,但主持人可以将其“主讲者角色”传递给任何选择的会议参加者,并且只有主持人可以重新获得主讲者角色,当前主持人无需将其传递给他们。

“高级”软件包

此软件包包含标准软件包中的所有内容,加上“统一空间”会议中最多300名参加者和个人会议室(PMR)中最多1000名参加者。

允许任何会议出席者在 PMR 会议内共享屏幕。

比较软件包

收费标准

呼叫

消息传递

统一空间会议

PMR 会议

软件电话

包含

不包含

基本

包含

包含

100 名参加者

100 名参加者

标准

包含

包含

100 名参加者

100 名参加者

高级服务

包含

包含

300 名参加者

1000 个参加者


 
基本用户的Unified Space Meeting限制为每个Unified Space Meeting有100名参加者,除非该空间还包括分配到“标准”或“高级”软件包的用户,在这种情况下,限制将根据主持人用户软件包增加。

 

“统一空间会议”是指在Webex空间中举行的Webex会议(已安排或未安排)。 例如,用户通过“会议”或“安排”按钮从空间发起会议。

“PMR会议”是指在用户的个人会议室(PMR)中举行的Webex会议(已安排或未安排)。 这些会议使用专用URL(例如: cisco.webex.com/ /roomOwnerUserID)。

消息传递和会议功能

请参阅下表了解基本、标准和高级软件包的PMR会议功能支持差异。

表 1. PMR 会议的功能支持差异

会议功能

基本软件包支持

标准软件包支持

高级软件包支持

条评论

会议持续时间

40分钟或以下

无限

无限

桌面共享

基本-任何PMR会议参加者的桌面共享。

标准 — 只允许 PMR 会议主持人共享桌面。

高级 — 任何 PMR 会议参加者都可以共享桌面。

应用程序共享

基本-任何PMR会议参加者的应用程序共享。

标准 — 只允许 PMR 会议主持人共享应用程序。

高级 — 任何 PMR 会议参加者都可以共享应用程序。

多方聊天

白板

密码保护

Web 应用程序 - 无下载或插件(访客体验)

支持与 Webex 设备配对

发言权控制(静音一人/全部驱逐)

持久会议链接

会议站点访问

通过 VoIP 加入会议

锁定

主讲人控制

不支持

不支持

远程桌面控制

不支持

不支持

参加者人数

100

100

1000

在系统中本地保存录制文件

在云端录制

不支持

不支持

录制 - 云存储

不支持

不支持

每个站点10GB

录制文件转录

不支持

不支持

会议安排

允许通过外部集成进行内容共享

不支持

不支持

基本-任何PMR会议参加者的内容共享。

标准 — 只允许 PMR 会议主持人共享内容。

高级 — 任何 PMR 会议参加者都可以共享内容。

允许更改 PMR URL

不支持

不支持

基本—用户可以从Webex站点修改PMR URL。 合作伙伴和组织管理员可以从Control Hub修改URL。

标准 — PMR URL 只能由合作伙伴和组织管理员从 Partner Hub 中进行更改。

高级 — 用户可以从 Webex 站点修改 PMR URL。 合作伙伴和组织管理员可以从 Partner Hub 修改 URL。

会议实时流(例如在 Facebook、Youtube 上)

不支持

不支持

让其他用户代表自己安排会议

不支持

不支持

添加候补主持人

不支持

应用程序集成(例如 Zendesk、Slack)

取决于集成

取决于集成

请参阅下面的应用程序集成部分获取更多关于支持的信息。

与 Microsoft Office 365 Calendaring 集成

与 Google Calendaring for G Suite 集成

Webex帮助中心在以下位置发布Webex的功能和面向用户的文档: help.webex.com 。 阅读下列文章,进一步了解这些功能:

Calling 功能

呼叫体验与之前使用 BroadWorks 呼叫控制引擎的解决方案类似。 与 UC-One Collaborate 和 UC-One SaaS 不同的是,Webex 应用程序是主要的软件客户端。

应用程序集成

您可以将 Webex for Cisco BroadWorks 与下列应用程序集成:

虚拟桌面基础结构 (VDI) 支持

Webex for Cisco BroadWorks 现在支持虚拟桌面基础结构 (VDI) 环境。 有关如何部署VDI基础设施的详细信息,请参阅适用于虚拟桌面基础设施(VDI)的Webex部署指南

IPv6支持

Webex for Cisco BroadWorks支持Webex应用程序的IPv6寻址。

适用于控制中心的 Pro Pack

适用于控制中心的 Pro Pack 附加服务为您的管理员、信息安全专业人员和合规官员提供安全性、合规性和分析方面的高级功能,可以和您的软件集成在一起。

这些附加服务仅适用于标准软件包和高级软件包。

有关详细信息,请参阅用于Control Hub的Pro Pack帮助页面

未来路线图

要深入了解我们对于后续版本的 Webex for Cisco BroadWorks 的计划,请访问 https://salesconnect.cisco.com/#/program/PAGE-16649。 路线图项目不具有任何约束力。 Cisco 保留在今后的发行版中保留或修改上述任何或所有项目的权利。

灵活的外部主叫号码选择

此功能“灵活的外部主叫号码选择”允许用户在发起出站呼叫时选择所需的外部主叫号码。 此增强功能可用于需要FAC代码的座机。

用户灵活性: 用户可以为不同的呼叫选择最合适的主叫号码,从而根据呼叫上下文提高通信效率。

平台支持: 座机需要用于此功能的FAC代码。 管理配置: 管理员可以配置哪些主叫号码可供用户使用。

预配置要求: 需要在Cisco BroadWorks上进行管理配置,以使不同的主叫号码可用。

限制

预配置限制

Meetings 站点时区

每个软件包第一个订阅者的时区将成为为该软件包创建的 Webex Meetings 站点的时区。

如果没有在预配置申请中为每个软件包的第一个用户指定时区,该软件包的 Webex Meetings 站点时区将设置为订阅者组织的区域默认值。

如果客户需要特定的 Webex Meetings 站点时区,请在下列用户的预配置请求中指定 timezone 参数:

  • 组织中第一个为标准软件包预配置的用户。

  • 组织中第一个为高级软件包预配置的用户。

  • 组织中第一个为基本软件包预配置的订阅者。

一般限制

  • Webex 客户端的 Web 版本中没有呼叫(这是客户端限制,不是解决方案限制。)

  • Webex 可能没有支持 BroadWorks 提供的一些呼叫控制功能所需的所有 UI 控件。

  • 当前 Webex 客户端不能为“白标”。

  • 您使用所选择的预配置方法创建客户组织时,客户组织会自动创建到您的合作伙伴组织所在的地区。 设计就是如此。 我们希望跨国企业合作伙伴在管理客户组织的每个地区创建合作伙伴组织。

  • 有关会议和消息传递使用情况的报告可以通过控制中心中的客户组织提供。

已知问题和限制

有关Webex for Cisco BroadWorks产品的已知问题和限制的最新列表,请参阅已知问题和限制

消息传递限制

以下数据存储限制(消息传递与文件的组合)适用于通过服务商购买 Webex for Cisco BroadWorks 服务的组织。 这些限制代表包含消息传递与文件在内的最大存储空间。

  • 基本: 每个用户 2 GB,为期 3 年

  • 标准:每个用户 5 GB,为期 3 年

  • 高级: 每个用户 10 GB,为期 5 年

对于每个客户组织,将会归纳每个用户的这些储存空间,以根据用户数量为该客户提供汇总总计。 例如,一家拥有 5 名高级用户的公司的总消息传递和文件存储空间限制为 50 GB。 只要该公司的存储空间仍低于汇总最大值 (50 GB),单个用户就可以超过每个用户的限制 (10 GB)。

对于已创建的团队空间,消息传递限制适用于拥有团队空间的客户组织的汇总总计。 您可以在“空间策略”中找到有关个别团队空间的所有者的信息。 有关如何查看个别团队空间的空间策略的信息,请参阅 https://help.webex.com/en-us/baztm6/Webex-Space-Policy

其他信息

有关适用于 Webex 消息传递团队空间的一般消息传递限制的其他信息,请参阅 https://help.webex.com/en-us/n8vw82eb/Webex-Capacities

安全性、数据和角色

Webex 安全性

Webex 客户端是一个安全的应用程序,可安全连接到 Webex 和 BroadWorks。 存储在 Webex 云并通过 Webex 应用程序界面向用户公开的数据在传输中和静止时都会加密。

本文档的参考资料部分可找到有关数据交换的更多详细信息。

补充阅读

组织数据驻留

我们会将 Webex 数据存储在与您所在地区最匹配的数据中心中。 请参阅帮助中心中的 Webex 中的数据驻留

角色

服务商管理员(您): 对于日常维护活动,您可以使用自己的系统管理解决方案的本地部署(呼叫)部分。 您可通过 Partner Hub 管理解决方案的 Webex 部分。

有关合作伙伴可使用的角色、伴随这些角色的访问权限以及如何分配角色的信息,请参阅Webex for BroadWorks和Wholesale RTM的合作伙伴管理员角色


 
预配置到新合作伙伴组织的第一个用户将自动分配给完全权限管理员和完全权限合作伙伴管理员角色。 该管理员可以使用上述文章分配其他角色。

Cisco 云运营团队: 加入期间,在 Partner Hub 中创建您的“合作伙伴组织“(如果不存在)。

获得 Partner Hub 帐户后,即可配置 Webex 与您自有系统的接口。 接下来,您将创建“自行激活模板”,以代表通过这些系统提供的套件或软件包。 然后即可为客户或订阅者进行预配置。

#

典型任务

SP

Cisco

1

合作伙伴加入 - 创建不存在的合作伙伴组织并启用必要的功能开关

2

在合作伙伴组织中通过 Partner Hub(集群)进行 BroadWorks 配置

3

在合作伙伴组织中通过 Partner Hub 配置集成设置(服务模板、品牌)

4

准备用于集成的BroadWorks环境(AS、XSP| <UNK> P修补程序、防火墙、XSP| <UNK> P配置、XSI、AuthService、CTI、NPS、XSP| <UNK> P上的DMS应用程序)

5

开发预配置集成或流程

6

准备 GTM 材料

7

迁移或预配置新用户

体系结构

图中内容

客户端

  • 在 Webex for Cisco BroadWorks 服务中,Webex 应用程序客户端充当主应用程序。 客户端可在桌面、移动及网络平台上使用。

    客户端具有原生消息传递、在线状态以及由 Webex 云提供的多方音频/视频会议。 Webex 客户端使用 BroadWorks 基础结构进行 SIP 呼叫和 PSTN 呼叫。

  • Cisco IP 电话和相关配件还使用 BroadWorks 基础结构进行 SIP 呼叫和 PSTN 呼叫。 我们希望能够支持第三方电话。

  • 用户激活门户可供用户使用其 BroadWorks 凭证登录 Webex。

  • Partner Hub 是用于管理 Webex 组织和客户组织的 Web 界面。 您可以在 Partner Hub 中配置 BroadWorks 基础结构和 Webex 之间的集成。 您还可以使用 Partner Hub 管理客户端配置和计费。

服务商网络

图表左侧的绿色块表示您的网络。 您网络中托管的组件向解决方案的其他部分提供以下服务和接口:

  • 面向公众的XSP| <UNK> P,适用于Webex for Cisco BroadWorks: (此框表示一个或多个XSP| <UNK> P场,可能以负载平衡器显示。)

    • 托管 Xtended Services Interface(XSI-Actions 和 XSI-Events)、设备管理服务 (DMS)、CTI 接口和身份验证服务。 这些应用程序共同支持电话和 Webex 客户端进行身份验证、下载其呼叫配置文件、拨打和接听呼叫以及查看彼此的摘挂机状态(电话在线状态)和呼叫历史记录。

    • 将目录发布到 Webex 客户端。

  • 面向公众的XSP| <UNK> P,运行NPS:

    • 主机呼叫通知推送服务器: 环境中XSP | <UNK> P上的通知推送服务器。 它连接着您的应用程序服务器和 NPS 代理。 代理向 NPS 提供短效令牌,以授权向云服务发送通知。 这些服务(APNS 和 FCM)会向 Apple iOS 和 Google Android 设备上的 Webex 客户端发送呼叫通知。

  • 应用程序服务器:

    • 向其他 BroadWorks 系统提供呼叫控制和接口(一般)

    • 对于流式预配置,合作伙伴管理员使用 AS 在 Webex 中为用户进行预配置

    • 将用户档案推送到 BroadWorks

  • OSS/BSS: 用于管理 BroadWorks 企业的运营支持系统/业务 SIP 服务。

Webex Cloud

图中的蓝色块表示 Webex 云。 Webex 微服务支持一系列完整的 Webex 协作功能:

  • Cisco Common Identity (CI) 是 Webex 内的标识服务。

  • Webex for Cisco BroadWorks 是一组支持 Webex 与服务商托管 BroadWorks 之间集成的微服务:

    • 用户预配置 API

    • 服务商配置

    • 使用 BroadWorks 凭据的用户登录

  • 相关微服务的 Webex Messaging 框。

  • Webex Meetings 框代表媒体处理服务器和多参与者视频会议的SBC(SIP 和 SRTP)

第三方 Web 服务

下图中显示了以下第三方组件:

  • APNS(Apple 推送通知服务)将呼叫和消息通知推送到 Apple 设备上的 Webex 应用程序。

  • FCM (FireBase Cloud Messaging) 将呼叫和消息通知推送到 Android 设备上的 Webex 应用程序。

XSP| <UNK> P架构注意事项

面向公众的XSP ADP服务器| Webex for Cisco BroadWorks中的角色

您的环境中面向公众的XSP| <UNK> P为Webex和客户端提供以下接口/服务:

  • 受 TLS 保护的身份验证服务 (AuthService),这项服务将代表用户响应对于 BroadWorks JWT(JSON Web 令牌)的 Webex 请求

  • 受 mTLS 保护的 CTI 接口,Webex 向其订阅 BroadWorks 的呼叫历史记录活动和电话在线状态(摘挂机状态)。

  • 用于订阅者呼叫控制、联系人和呼叫列表目录以及最终用户电话服务配置的 Xsi 操作和事件接口 (eXtended Services Interface)

  • 用于客户端检索其呼叫配置文件的 DM(设备管理)服务

配置 Webex for Cisco BroadWorks 时,请提供这些接口的 URL。 (请参阅本文档中的“在 Partner Hub 中配置 BroadWorks 集群”。) 对于每个集群,只能为每个接口提供一个 URL。 如果 BroadWorks 基础结构中有多个接口,可以创建多个集群。

XSP| <UNK> P架构

XSP| <UNK> P架构: 选项 1
XSP| <UNK> P架构: 选项 2

我们要求您使用单独的专用XSP| <UNK> P实例或场来托管NPS(通知推送服务器)应用程序。 您可以在 UC-One SaaS 或 UC-One Collaborate 中使用相同的 NPS。 但是,您可能无法在托管NPS应用程序的同一XSP| <UNK> P上托管Webex for Cisco BroadWorks所需的其他应用程序。

出于以下原因,我们建议您使用专用XSP| <UNK> P实例/场来托管Webex集成所需的应用程序

  • 例如,如果您提供UC-One SaaS,我们建议为Webex for Cisco BroadWorks创建新的XSP| <UNK> P场。 这样,在迁移订阅者时,这两项服务可独立运行。

  • 如果您将Webex for Cisco BroadWorks应用程序放置在用于其他用途的XSP| <UNK> P场上,则您有责任监控使用情况,管理由此产生的复杂性,并计划扩大的规模。

  • Cisco BroadWorks系统容量规划器假设专用的XSP |ADP场,如果您将其用于配置计算,则可能不准确。

除非另有说明,专用Webex for Cisco BroadWorks XSP| <UNK> P必须托管以下应用程序:

  • AuthService(具有 CI 令牌验证的 TLS,或 mTLS)

  • CTI (mTLS)

  • XSI-Actions (TLS)

  • XSI-Events (TLS)

  • DMS (TLS)—可选。 并非必须专门为Webex for Cisco BroadWorks部署单独的DMS实例或场。 您可以使用用于UC-One SaaS或UC-One 的相同DMS实例。

  • 呼叫设置网页视图(TLS)—可选。 只有当您希望Webex for Cisco BroadWorks用户能够在Webex应用程序上配置呼叫功能时,才需要呼叫设置网页视图(CSW)。

Webex 要求通过受 MTLS 身份验证保护的接口访问 CTI。 为支持该要求,我们建议使用以下选项之一:

  • (标有选项1的示意图)所有应用程序的一个XSP|ADP实例或场,在每台服务器上配置了两个接口: 用于 CTI 的 mTLS 接口以及用于 AuthService 等其他应用程序的 TLS 接口。

  • (标有选项2的示意图)两个XSP|ADP实例或场,一个具有用于CTI的mTLS接口,另一个具有用于其他应用程序(如AuTHService)的TLS接口。


 

XSP| <UNK> P复用

如果您现有的XSP| <UNK> P场符合上述建议的架构(选项1或2),并且负载较轻,则可以复用现有的XSP| <UNK> P。 您需要验证现有应用程序和 Webex 的新应用程序要求之间没有互相冲突的配置要求。 两个主要注意事项为:

  • 如果您需要在XSP| <UNK> P上支持多个Webex合作伙伴组织,则表示您必须在身份验证服务上使用mTLS(CI令牌验证仅支持XSP| <UNK> P上的单个合作伙伴组织)。 如果对身份验证服务使用 mTLS,则意味着不同有客户端同时对身份验证服务使用基本身份验证。 这种情况会导致XSP | <UNK> P无法复用。

  • 如果将现有 CTI 服务配置为由拥有安全端口(通常为 8012)但无 mTLS(即客户端身份验证)的客户端使用,则就会与 Webex 要求使用 mTLS 冲突。

由于XSP| <UNK> P有很多应用程序,并且这些应用程序的置换数量很大,因此可能会存在其他未知冲突。 因此,XSP| <UNK> P的任何潜在复用都应在实验室中使用预期配置进行验证,然后再进行复用。

在XSP ADP上配置NTP同步|

部署需要对与Webex一起使用的所有XSP| <UNK> P进行时间同步。

ntp 安装OS和安装BroadWorks软件之前的程序包。 然后,您可以在XSP ADP软件安装期间配置NTP|。 请参阅 “BroadWorks 软件管理指南”了解更多详细信息。

在XSP | <UNK> P软件的交互式安装期间,您可以选择配置NTP。 继续如下操作:

  1. 如果安装程序询问 Do you want to configure NTP? ,输入 y

  2. 如果安装程序询问 Is this server going to be a NTP server? ,输入 n

  3. 如果安装程序询问 What is the NTP address, hostname, or FQDN? ,输入 NTP 服务器或公共 NTP 服务的地址,例如, pool.ntp.org

如果您的XSP| <UNK> P使用无提示(非交互式)安装,安装程序配置文件必须包含以下Key=值对:

NTP
NTP_SERVER=<NTP Server address, e.g., pool.ntp.org>

XSP| <UNK> P身份和安全要求

背景

Cisco BroadWorks TLS 连接的协议和密码可配置为不同的特异性级别。 这些级别范围从最一般的(SSL 提供程序)到最特殊的(个别接口)。 较特殊的设置会始终覆盖较为一般的设置。 如果没有具体指定,“低”级别的 SSL 设置会从“高”级别继承。

如果不更改默认设置,所有级别都会继承 SSL 提供程序默认设置(JSSE,Java 安全套接字扩展)。

要求列表

  • XSP| <UNK> P必须使用CA签名证书向客户端验证自身,证书中的公用名或使用者备用名称与XSI接口的域部分匹配。

  • Xsi 接口必须支持 TLSv1.2 协议。

  • Xsi 界面必须使用符合以下要求的密码套件。

    • Diffie-Hellman 临时 (DHE) 或椭圆曲线 Diffie-Hellman 临时 (ECDHE) 密钥交换

    • AES(高级加密标准)密码,最小块大小为 128 位(例如 AES-128 或 AES-256)

    • GCM(Galois/Counter 模式)或 CBC(密码块链)密码模式

      • 如果使用 CBC 密码,则只允许使用 SHA2 哈希函数系列(SHA256、SHA384、SHA512)进行密钥衍生。

例如,以下密码符合要求:

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA384


 

XSP| <UNK> P CLI要求密码套件使用IANA命名规范,如上所示,而不是openSSL规范。

用于 AuthService 和 XSI 接口的受支持的 TLS 密码


 

此列表可能会随云安全要求的变化而改变。 请按照本文档的要求列表所述,遵循当前关于密码选择的 Cisco 云安全性建议。

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_DHE_RSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_DHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384

  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_256_GCM_SHA384

  • TLS_DHE_PSK_WITH_AES_256_GCM_SHA384

  • TLS_RSA_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_DHE_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_RSA_WITH_AES_256_GCM_SHA384

  • TLS_PSK_WITH_AES_256_GCM_SHA384

  • TLS_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_RSA_PSK_WITH_AES_128_GCM_SHA256

  • TLS_DHE_PSK_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_128_GCM_SHA256

  • TLS_PSK_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_256_CBC_SHA256

  • TLS_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_256_CBC_SHA384

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA384

  • TLS_RSA_PSK_WITH_AES_256_CBC_SHA

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA

  • TLS_RSA_WITH_AES_256_CBC_SHA

  • TLS_PSK_WITH_AES_256_CBC_SHA384

  • TLS_PSK_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_128_CBC_SHA256

  • TLS_DHE_PSK_WITH_AES_128_CBC_SHA256

  • TLS_RSA_PSK_WITH_AES_128_CBC_SHA

  • TLS_DHE_PSK_WITH_AES_128_CBC_SHA

  • TLS_RSA_WITH_AES_128_CBC_SHA

  • TLS_PSK_WITH_AES_128_CBC_SHA256

  • TLS_PSK_WITH_AES_128_CBC_SHA

Xsi Events 规模参数

您可能需要增加 Xsi-Events 队列大小和线程数,以便处理 Webex for Cisco BroadWorks 解决方案需要的事件数量。 您可以将参数增加至如下所示最小值(如果参数高于这些最小值,请勿降低):

XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration> eventQueueSize = 2000

XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration> eventHandlerThreadCount = 50

多个XSP| <UNK> P

负载平衡边缘元素

如果您的网络边缘有负载平衡元素,它必须透明地处理多个XSP| <UNK> P服务器与Webex for Cisco BroadWorks云和客户端之间的流量分布。 在这种情况下,您需要向 Webex for Cisco BroadWorks 配置提供负载平衡器的 URL。

有关此体系结构的注意事项:

  • 配置 DNS,让客户端在连接到 Xsi 接口时可以找到负载平衡器(请参阅“DNS 配置”)。

  • 我们建议您在反向 SSL 代理模式下配置边缘元素,以确保进行点对点数据加密。

  • 来自XSP| <UNK> P01和XSP| <UNK> P02的证书应在使用者备用名称中均具有XSP| <UNK> P域,例如your-XSP| <UNK> P.example.com。 它们应该在公用名中拥有自己的FQDN,例如XSP | <UNK> P01.example.com。 您可以使用通配符证书,但我们不建议使用。

面向互联网的XSP| <UNK> P服务器

如果直接公开Xsi接口,请使用DNS将流量分配到多个XSP| <UNK> P服务器。

有关此体系结构的注意事项:

  • 需要两个记录才能连接到XSP| <UNK> P服务器:

    • 对于Webex微服务: 目标多个XSP ADP IP地址需要轮询| <UNK> /AAAA记录。 这是因为Webex微服务无法进行SRV查找。 有关示例,请参阅Webex云服务

    • 对于Webex应用程序: 解析为一个记录的SRV记录,其中每个A记录解析为单个XSP| <UNK> P。 有关示例,请参阅 bex应用程序

      使用优先的SRV记录将多个XSP ADP地址的XSI服务| 目标。 对SRV记录设置优先级,以便微服务始终转至相同的A记录(以及后续IP地址),并且仅在第一个IP地址关闭时移至下一个A记录(和IP地址)。 不要对Webex应用程序使用轮询方法。

  • 来自XSP| <UNK> P01和XSP| <UNK> P02的证书应在使用者备用名称中均具有XSP| <UNK> P域,例如your-XSP| <UNK> P.example.com。 它们应该在公用名中拥有自己的FQDN,例如XSP | <UNK> P01.example.com。

  • 您可以使用通配符证书,但我们不建议使用。

避免 HTTP 重定向

有时,DNS配置为将XSP| <UNK> P URL解析为HTTP负载平衡器,并且负载平衡器配置为通过反向代理重定向到XSP| <UNK> P服务器。

Webex 连接到您提供的 URL 时不会遵循重定向,因此该配置不起作用。

订购和预配置

订购和预配置适用于以下级别:

  • 合作伙伴/服务商预配置

    已加入的每个 Webex for Cisco BroadWorks 服务商(或经销商)都必须在 Webex 中配置为合作伙伴组织,并授予必要权限。 Cisco Operations 为合作伙伴组织的管理员提供在 Webex Partner Hub 上管理 Webex for Cisco BroadWorks 的权限。 合作伙伴管理员必须先执行所有必需的预配置步骤,才能预配置客户/企业组织。

  • 客户/企业订购和预配置

    每个启用 Webex for Cisco BroadWorks 的 BroadWorks 企业都会触发创建一个关联的 Webex 客户组织。 此过程会作为用户/订阅者预配置的一部分自动进行。 BroadWorks 企业内的所有用户/订阅者都在同一 Webex 客户组织中进行预配置。

    如果您的 BroadWorks 系统配置为包含群组的服务商,则会有同样的行为。 当您在 BroadWorks 群组中预配置订阅者时,会在 Webex 内自动创建与该群组对应的客户组织。

  • 用户/订阅者订购和预配置

    Webex for Cisco BroadWorks 当前支持以下用户预配置模型:

    • 使用受信任电子邮件的流式预配置

    • 不使用受信任电子邮件的流式预配置

    • 用户自行预配置

    • API 预配置

使用受信任电子邮件的流式预配置

您可将集成 IM&P 服务配置为使用 Webex 预配置 URL,然后将该服务分配给用户。 应用程序服务器使用 Webex 预配置 API 来请求相应的 Webex 用户帐户。

如果您能够断言 BroadWorks 的订阅者电子邮件地址有效且对于 Webex 唯一,则此设置选项会自动创建并激活以这些电子邮件地址作为用户 ID 的 Webex 帐户。

您可以通过 Partner Hub 更改订阅者软件包,也可以自行编写应用程序,使用配置 API 来更改订阅者软件包。

使用受信任电子邮件的流式预配置

不使用受信任电子邮件的流式预配置

您可将集成 IM&P 服务配置为使用 Webex 预配置 URL,然后将该服务分配给用户。 应用程序服务器使用 Webex 预配置 API 来请求相应的 Webex 用户帐户。

如果您无法依靠 BroadWorks 保留的订阅者电子邮件地址,该预配置选项会创建 Webex 帐户,但无法将其激活,直到订阅者提供并验证其电子邮件地址。 此时,Webex 会激活帐户,使用这些电子邮件地址作为用户 ID。

不使用受信任电子邮件的流式预配置

您可以通过 Partner Hub 更改订阅者软件包,也可以自行编写应用程序,使用配置 API 来更改订阅者软件包。

用户自行预配置

选择此选项时,不会从 BroadWorks 到 Webex 进行流式预配置。 配置 Webex 和 BroadWorks 系统之间的集成后,您会得到一个或多个在您的 Webex for Cisco BroadWorks 合作伙伴组织中预配置用户的专用链接。

然后,您可以设计自己的通信内容(或委托给客户),将链接分发给订阅者。 订阅者会关注此链接,然后提供并验证其电子邮件地址,以创建并激活自己的 Webex 帐户。

用户自行预配置

由于帐户是在其合作伙伴组织的范围内预配置,所以您可以通过 Partner Hub 手动调整用户软件包,或者使用 API 来完成这一操作。


 

用户必须存在于您与 Webex 集成的 BroadWorks 系统中,否则会禁止他们使用该链接创建帐户。

服务商 API 预配置

Webex 公开了一组公共 API,支持您将 Webex for Cisco BroadWorks 用户/订阅者预配置构建到现有的用户管理工作流/工具中。

通过API提供服务商预配置-受信任的电子邮件
通过API提供的服务商预配置-不受信任的电子邮件

流式预配置所需的补丁

如果要使用流式预配置,必须安装系统补丁并应用 CLI 属性。 请参阅下面的列表,获得适用于 BroadWorks 发行版的说明:

对于 R22:

  1. 安装 <UNK>。as.22.0.1123.ap376508

  2. 完成安装后,将属性 bw.msg.includeIsEnterpriseInOSSschematrue 从CLI Maintenance/ContainerOptions

    有关更多信息,请参阅补丁说明 https://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt

对于 R23:

  1. 安装 AP.as.23.0.1075.ap376509

  2. 完成安装后,将属性 bw.msg.includeIsEnterpriseInOSSschematrue 从CLI Maintenance/ContainerOptions

    有关更多信息,请参阅补丁说明 https://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt

对于 R24:

  1. 安装 AP.as.24.0.944.ap375100

  2. 完成安装后,将属性 bw.msg.includeIsEnterpriseInOSSschematrue 从CLI Maintenance/ContainerOptions

    有关更多信息,请参阅补丁说明 https://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt


 
完成这些步骤后,您将无法使用 UC-One Collaborate 服务预配置新用户。 新近预配置的用户必须是 Webex for Cisco BroadWorks 用户。

分机拨号

分机拨号功能支持允许Webex for Cisco Broadworks用户使用与同一企业内主电话号码类似的分机拨打其他用户。 这对于没有<UNK>号码的用户特别有用。

在预配置期间,用户的分机作为用户的分机存储在Webex目录中。 对于BroadWorks呼叫,分机会显示在Webex应用程序的所有呼叫发起方法区域和用户档案的分机字段中。 Webex for Cisco BroadWorks通过位置拨号代码和分机的组合,支持同一组内的用户与同一企业不同组内的用户之间的仅分机呼叫。 但是,不支持仅使用分机的两个企业之间的呼叫。

可以通过以下方法为Cisco BroadWorks用户预配置分机:

  • Cisco BroadWorks用户

    • 将公共API设置为“扩展”

      • 扩展参数应作为API调用的一部分显式传递。 对于配置了位置拨号代码(LDC)的企业/组,分机参数应为LDC和“分机号码”的组合。

    • 流式或自我激活设置

      • 将自动从BroadWorks检索扩展和LDC(如果适用)。

  • 仅BroadWorks呼叫用户或实体

    • 使用位置拨号代码(LDC)和分机号码的组合,通过目录同步从BroadWorks自动同步。

表 2. 基于预配置方法管理分机号码

BroadWorks 呼叫记录

描述

设置方法

管理分机

适用于Cisco BroadWorks 用户的 Webex

已为用户启用 Webex for Cisco BroadWorks

公共API

分机号需要作为参数传递

流通

自动从BroadWorks检索的分机

纯 BroadWorks 呼叫用户

加入Webex的呼叫用户

目录同步

通过目录同步同步的分机

非用户主叫实体

例如,会议室电话、传真机、寻线组号码

目录同步

通过目录同步同步的分机

BroadWorks 电话列表

企业、组或个人电话列表

目录同步

不适用

必要条件

  1. 支持此功能所需的客户端版本为42.11或更高版本。

  2. 将分机和位置拨号代码添加到2022年2月版本23或更高版本的XSI和预配置适配器中的补丁,作为其中一部分:

    • AP.platform.23.0.1075.ap380045

    • AP.as.23.0.1075.ap380045

    • AP.xsp.23.0.1075.ap380045

    • AP.as.24.0.944.ap380045

  3. 使用以下CLI命令在AS上启用报头X-BroadWorks-Remote-Party-Info,此SIP呼叫流程是分机拨号功能支持所需的。

    AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true

应用程序呼叫选项优先级

作为分机拨号功能支持的一部分,还在合作伙伴级别为所有Webex for Cisco Broadworks合作伙伴提供应用程序呼叫选项优先级设置。 使用此设置,合作伙伴可以从Partner Hub控制所有受管客户的呼叫优先级设置。 客户的应用程序呼叫选项优先级设置也可以从Control Hub在客户级别上进行修改。

当Webex for Cisco Broadworks用户通过上述任何设置方法新预配置分机时,应用程序呼叫选项优先级设置将分机作为Partner Hub和Control Hub中的第二选项。

对于所有现有预配置的组织,分机选项将在应用程序呼叫选项优先级设置中处于隐藏状态(缺省情况下)。 这将不会在Webex应用程序中用户的音频/视频呼叫选项中显示分机。

以下是让现有客户看到分机呼叫选项的选项:

  1. 如果合作伙伴希望向其所有受管客户组织提供分机号作为呼叫选项之一,建议合作伙伴管理员在Partner Hub中将该分机号从隐藏移至可用。 这将允许受管客户组织继承其合作伙伴的设置。

  2. 如果合作伙伴希望在呼叫选项中为特定客户组织提供分机,建议合作伙伴管理员在Control Hub中将该分机从隐藏移至可用。

组联系人支持

此功能增强了Webex for BroadWorks DirSync服务,消除了从BroadWorks的组电话列表中同步多达1500个联系人的限制,并允许合作伙伴从单个组电话列表同步多达30K个联系人,并使其与单独发布的企业电话列表增加的30K联系人数量持平。

每个组织的所有外部联系人的总上限为20万,这将适用于单个BroadWorks企业中的企业和组电话列表之和。 例如,支持具有30K的企业电话列表和每个30K的5个组电话列表的BroadWorks企业(每个组织总共18万个)。 但是,如果有6个组电话列表,每个组电话列表均为30K,则不支持此操作(总计21万)。


 

此功能可应要求提供。 请联系您的客户团队以启用该功能。

  • 在启用该功能之前,先决条件是对所有现有预配置用户的预配置和关联组运行迁移。

  • Cisco团队将运行内部API来迁移任何现有预配置的用户,以将其与正确的组关联。 注: 这可能需要一周的时间来处理。

  • 合作伙伴完成迁移并启用该功能后,所有新预配置的用户都将被适当地“分组”。

启用该功能后,DirSync服务将开始在Webex联系人服务中将BroadWorks组电话列表联系人同步为每个组联系人专用存储。

在预配置期间,用户的企业组需要存储在Webex目录中,以指示该用户所属的组。 用户与Webex目录中的BroadWorks组的关联允许Webex应用程序在联系人服务组存储中为用户的特定组执行联系人搜索。

此功能要求在Webex中使用BroadWorks企业组标识预配置Webex for BroadWorks订阅者。

可以通过以下方法为Cisco BroadWorks用户预配置BroadWorks企业组标识:

  • 适用于Cisco BroadWorks 用户的 Webex

    • 将公共API设置为“spEnterpriseGroupId”

      • BroadWorks企业组标识应在API调用的spEnterpriseGroupId参数中显式传递。

    • 流式或自我激活设置

      • 将自动从BroadWorks检索BroadWorks企业组标识。

    • 仅BroadWorks呼叫用户或实体

      • 不适用。 无需为这些用户同步BroadWorks企业组标识。

表 3. 基于预配置方法的企业组标识管理

BroadWorks 呼叫记录

描述

设置方法

管理企业组标识

适用于Cisco BroadWorks 用户的 Webex

已为用户启用 Webex for Cisco BroadWorks

公共API

需要将BroadWorks企业组标识作为参数spEnterpriseGroupId传递

流通

自动从BroadWorks检索BroadWorks企业组标识

纯 BroadWorks 呼叫用户

加入Webex的呼叫用户

目录同步

不适用

非用户主叫实体

例如,会议室电话、传真机、寻线组号码

目录同步

不适用

BroadWorks 电话列表

BroadWorks组电话列表中的联系人

目录同步

组联系人存储在与特定组关联的Webex联系服务中

BroadWorks企业电话列表

企业或个人电话列表中的联系人

目录同步

不适用


 

必须在迁移之前更新公共API。 在此API完成之前无法完成迁移。应在API调用的spEnterpriseGroupId参数中显式传递BroadWorks企业组标识 https://developer.webex.com/docs/api/changelog#2023-march

在启用该功能后以及下一次目录同步后,企业用户组也将显示在Control Hub中。 在此阶段,在Control Hub中可视化Webex for BroadWorks的组纯粹是信息性的。 合作伙伴和客户管理员不应对Control Hub中的组或组成员资格进行任何修改,因为这些更改不会反映回BroadWorks。 Control Hub中的组管理旨在供将采用即将推出的联系人管理API的合作伙伴使用。

迁移和适应未来

Cisco 在 BroadSoft 统一通信客户端方面的发展是从 UC-One 转向 Webex。 相应地,配套服务也从服务商网络(除了呼叫)向 Webex 云平台发展。

无论是运行UC-One SaaS还是BroadWorks ,首选迁移策略都是部署新的专用XSP| <UNK> P,以便与Webex for Cisco BroadWorks集成。 您可以在将客户迁移到 Webex 的同时并行运行这两项服务,最终收回用于之前解决方案的基础结构。

建议的文档订阅

Webex帮助中心文章(在help.webex.com上)有订阅选项,当文章更新时,您可以通过该选项接收电子邮件通知。

我们建议您订阅以下文章,以确保不会错过影响网络连接的关键更新。 要订阅,请转至以下每个链接,在启动的文章中,单击订阅按钮。

我们建议您至少订阅上述列表。 但是,其他文档下列出的大多数Webex文章和文档都有订阅选项。 要显示该选项,文章必须显示在help.webex.com上。


 
文档登陆页面没有订阅选项。

其他文档

有关Webex for Cisco BroadWorks的更多信息,请参阅以下相关文档:

Webex for Cisco BroadWorks文档

合作伙伴管理员可以使用以下文档和站点获取有关Webex for Cisco BroadWorks的信息。

Webex for Cisco BroadWorks文章

合作伙伴管理员可以使用以下可选站点来了解有关Webex for Cisco BroadWorks的更多信息:

Cisco BroadWorks文档

合作伙伴管理员可以参考cisco.com上的Cisco BroadWorks站点获取描述如何部署解决方案Cisco BroadWorks部分的技术文档:

Webex帮助文章

以下Webex帮助站点可用于查找帮助客户管理员和最终用户使用Webex功能的Webex文章。

  • 服务商提供的Webex—该登录页面包含了从服务商处购买Webex服务的Webex应用程序用户的入门信息和常用文章链接。

  • Webex帮助中心—使用help.webex.com上的搜索功能搜索其他描述Webex应用程序和Webex Meetings功能的Webex文章。 您可以搜索用户或管理员文章。

开发人员文档

准备您的环境

决策点

注意事项 问与答 资源

体系结构和基础设施

多少个XSP| <UNK> P?

它们如何获取 mTLS?

Cisco BroadWorks 系统容量规划程序

Cisco Broadworks 系统工程指南

XSP| <UNK> P CLI参考

本文档

客户和用户预配置

您能否宣称自己信任 BroadWorks 中的电子邮件?

您希望用户提供电子邮件地址以激活他们自己的帐户吗?

您能否构建工具以使用我们的 API?

公共 API 文档,位于 https://developer.webex.com

本文档

定制 您希望使用哪种颜色和徽标? Webex 应用程序定制文章
模板 您有哪些不同的客户使用案例? 本文档
每个客户/企业/群组的订阅者功能 选择软件包,以定义每个模板的服务级别。 基本、标准、高级或软件电话。

本文档

功能/软件包矩阵

用户身份验证 BroadWorks 或 Webex 本文档
预配置适配器(用于流式预配置选项)

您是否已经在对 UC-One SaaS 等对象使用集成式 IM&P?

您打算使用多个模板吗?

预计是否会有更常见的使用案例?

本文档

应用程序服务器 CLI 参考资料

体系结构和基础设施

  • 您打算从哪种规模入手? 可以在将来进行扩展,但您目前的预计使用情况应该推动基础设施规划。

  • 与您的Cisco客户经理/销售代表合作,调整您的XSP规模|ADP基础结构,根据Cisco BroadWorks系统容量规划程序和NICisco BroadWorks系统工程指南

  • Webex如何与您的XSP | <UNK> P建立MTLS连接? 直接到DMZ中的XSP| <UNK> P,还是通过TLS代理? 这将影响您的证书管理和您用于接口的 URL。 (我们不支持与网络边缘建立未加密的 TCP 连接。)

客户和用户预配置

哪些用户预配置方法最适合您?

  • 使用受信任电子邮件的流式预配置: 在 BroadWorks 上分配“集成式 IM&P”服务之后,会自动在 Webex 中预配置订阅者。

    如果您还能宣城 BroadWorks 中的订阅者电子邮件地址有效并且对 Webex 是唯一的,则您可以使用流式预配置的“受信任电子邮件”变体。 无需订阅者介入即可创建并激活订阅者 Webex 帐户;他们只需下载客户端并登录。

    电子邮件地址是 Webex 上的一个关键用户属性。 因此,服务商必须为用户提供有效的电子邮件地址,以便为 Webex 服务预配置这些用户。 这必须存在于 BroadWorks 的用户“电子邮件 ID”属性中。 我们还建议您将其复制到“备用 ID”属性中。

  • 不使用受信任电子邮件的流式预配置: 如果您不信任订阅者的电子邮件地址,则您仍然可以在 BroadWorks 中分配集成式 IM&P 服务,以便在 Webex 中预配置用户。

    使用此选项,会在您分配此服务时创建帐户,但订阅者需要提供并验证他们的电子邮件地址,以激活 Webex 帐户。

  • 用户自行预配置: 此选项不要求在 BroadWorks 中分配 IM&P 服务。 您(或您的客户)利用定制和说明,分发预配置链接以及用于下载不同客户端的链接。

    订阅者需要使用此链接,然后提供并验证他们的电子邮件地址,以创建并激活他们的 Webex 帐户。 随后,他们需要下载客户端并登录,Webex 会从 BroadWorks 获取一些有关他们的其他配置(包括他们的主号码)。

  • 通过 API 进行 SP 受控预配置: Webex 公开一组公共 API,允许服务商构建用户/订户预配置,以添加到其现有工作流程中。

预配置要求

下表总结了每种预配置方法的要求。 除这些要求外,您的部署还必须满足本指南中描述的一般系统要求。

设置方法

要求

流式预配置

(受信任或不受信任的电子邮件)

当用户满足要求并且您打开 式IM+P 服务时,Webex预配置API会自动将现有BroadWorks用户添加到Webex。

您可以通过Webex上的加入模板分配两个流(受信任的电子邮件或不受信任的电子邮件)。

BroadWorks要求:

  • 用户在BroadWorks上存在主号码或分机号。

  • 用户被分配到 式IM+P 服务,该服务指向Webex设置服务URL。

  • 仅受信任的电子邮件。 用户在BroadWorks上配置了电子邮件地址。 我们建议您还将该电子邮件添加到备用ID字段,因为这允许用户使用BroadWorks凭证登录。

  • BroadWorks已为流式预配置安装强制补丁。 请参阅流式预配置所需的补丁(见下文)以了解补丁要求。

  • BroadWorks AS直接连接到Webex云,或者通过连接到Webex设置服务URL配置预配置适配器代理。

    请参阅 预配置服务URL配置应用程序服务器 以获取Webex预配置服务URL。

    请参阅 isco BroadWorks实施预配置适配器代理FD 以配置预配置适配器代理。

Webex要求:

“加入”模板包括以下设置:

  • 启用通过预配置 的BroadWorks Flow开关已开启。

  • 使用BroadWorks系统级管理凭证分配预配置帐户名称和密码

  • 用户验证 设置为 BroadWorks电子邮件 受信任的电子邮件

用户自行预配置

管理员为现有的BroadWorks用户提供用户激活门户的链接。 用户必须使用BroadWorks凭证登录门户并提供有效的电子邮件地址。 验证电子邮件后,Webex将获取其他用户信息以完成预配置。

BroadWorks要求:

  • 用户必须存在于主号码或分机号的BroadWorks上

Webex要求:

“加入”模板包括以下设置:

  • 启用流通预配置 开关已关闭。

  • 用户验证 设置为 受信任的电子邮件

  • 已选中允许用户自激活

通过API的SP控制预配置

(受信任或不受信任的电子邮件)

Webex公开了一组公共API,使您能够将用户预配置构建到现有工作流程和工具中。 有两个流程:

  • 受信任的电子邮件- API预配置用户,将BroadWorks电子邮件应用为Webex电子邮件。

  • 不受信任的电子邮件—API为用户预配置,但用户必须登录用户激活门户并提供有效的电子邮件地址。

BroadWorks要求:

  • 用户必须存在于主号码或分机号的BroadWorks上。

Webex要求:

  • 在加入模板中,用户验证设置为信任BroadWorks电子邮件不受信任的电子邮件

  • 您必须注册您的应用程序并请求权限。

  • 您必须使用范围在 Webex for BroadWorks开发者指南的“验证”部分中突出显示的OAuth令牌进行请求。

  • 必须在合作伙伴组织中指定管理员或预配置管理员。

要使用API,请转至 BroadWorks订阅者

流式预配置所需的补丁

如果要使用流式预配置,必须安装系统补丁并应用 CLI 属性。 请参阅下面的列表,获得适用于 BroadWorks 发行版的说明:

对于 R22:

  1. 安装 <UNK>。as.22.0.1123.ap376508

  2. 完成安装后,将属性 bw.msg.includeIsEnterpriseInOSSschematrue 从CLI Maintenance/ContainerOptions

    有关更多信息,请参阅补丁说明 https://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt

对于 R23:

  1. 安装 AP.as.23.0.1075.ap376509

  2. 完成安装后,将属性 bw.msg.includeIsEnterpriseInOSSschematrue 从CLI Maintenance/ContainerOptions

    有关更多信息,请参阅补丁说明 https://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt

对于 R24:

  1. 安装 AP.as.24.0.944.ap375100

  2. 完成安装后,将属性 bw.msg.includeIsEnterpriseInOSSschematrue 从CLI Maintenance/ContainerOptions

    有关更多信息,请参阅补丁说明 https://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt


 
完成这些步骤后,您将无法使用 UC-One Collaborate 服务预配置新用户。 新近预配置的用户必须是 Webex for Cisco BroadWorks 用户。

支持的语言区域设置

在设置期间,在 BroadWorks 中分配给第一个设置的管理员用户的语言将自动分配为该客户组织的默认区域设置。 此设置确定该客户组织下用于激活电子邮件、会议和会议邀请的默认语言。

支持(ISO-639-1)_(ISO-3166)格式的五个字符语言区域设置。 例如,en_US对应于English_UnitedStates。 如果只请求了两个字母的语言(使用ISO-639-1格式),服务将通过将请求的语言与模板中的国家/地区代码(即“requestedLanguage_国家/地区代码”)组合,生成五个字符的语言区域设置,如果无法获取有效的区域设置,则根据所需的语言代码使用的默认合理区域设置。

下表列出了支持的区域设置,以及将两个字母的语言代码转换为五个字符的区域设置的映射,用于在没有五个字符的区域设置的情况下。

表 1. 支持的语言区域设置代码

支持的语言区域设置

(ISO-639-1)_(ISO-3166)

如果只有两个字母的语言代码可用…

语言代码(ISO-639-1)**

使用默认的合理区域设置(ISO-639-1)_(ISO-3166)

en_美国

en_AU

en_GB

en_CA

en

en_美国

fr_FR

fr_CA

fr

fr_FR

cs_CZ

cscs

cs_CZ

da_丹麦

da

da_丹麦

de_de

de

de_de

hu_胡

hu

hu_胡

id_标识

标识

id_标识

it_IT

IT

it_IT

ja_JP

ja

ja_JP

ko_韩国

ko

ko_韩国

es_es

es_一氧化碳

es_MX

es

es_es

nl_NL

nl

nl_NL

nb_否

编号

nb_否

pl_PL

pl

pl_PL

pt_PT

pt_BR

pt

pt_PT

ru_RU

ru

ru_RU

ro_RO

roRO

ro_RO

zh_快递 之 家

zh_台湾

zh

zh_快递 之 家

sv_SE

sv

sv_SE

ar_SA

ar

ar_SA

tr_TR

tr

tr_TR


 

Webex会议站点不支持区域设置es_ <UNK> 、id_ <UNK> 、nb_ <UNK>和 pt_ <UNK> 。 对于这些区域设置,Webex Meetings站点将仅使用英语。 如果站点不需要/无效/不受支持的区域设置,则英语是站点的缺省区域设置。 此语言字段在创建组织和Webex Meetings站点时适用。 如果帖子或订阅者的API中没有提到任何语言,则模板中的语言将用作默认语言。

定制

合作伙伴管理员可以使用高级定制自定义 Webex 应用程序查找合作伙伴管理的客户组织的方式。 合作伙伴管理员可以自定义以下设置,以确保 Webex 应用程序反映其公司品牌和标识:

  • 公司徽标

  • 浅色模式或深色模式的唯一配色方案

  • 自定义的支持 URL

有关如何自定义外观方案的详细信息,请参阅配置高级外观方案自定义


 
  • 基本的定制正在被弃用。 我们建议您部署高级定制,提供更广泛的定制范围。

  • 有关附加到现有客户组织时如何应用品牌推广的详细信息,请参阅“将Webex for BroadWorks附加到现有组织”部分下的“组织附件条件”

正在加载模板

加入模板可让您定义在Webex for Cisco BroadWorks上自动预配置客户和关联订阅者的参数。 您可以根据需要配置多个加入模板,但当您加入客户时,该模板仅与一个模板关联(您不能将多个模板应用于一个客户)。

下面列出了一些主要模板参数。

收费标准

  • 创建模板时,必须选择默认软件包(请参阅“概述”一节中的软件包,以了解详细信息)。 使用此模板预配置的所有用户,无论是通过流式预配置还是自行预配置,都将收到默认软件包。

  • 您可以创建多个模板并在每个模板中选择不同的默认软件包,以控制不同客户的软件包选择。 随后,您可以根据您为这些模板选择的用户预配置方法,分发不同的预配置链接或者供每个企业使用的不同预配置适配器。

  • 您可以使用预配置 API(请参阅 Webex for Cisco BroadWorks API 文档)或通过 Partner Hub(请参阅在 Partner Hub 中更改用户软件包),更改特定订阅者的软件包,而不使用此缺省设置。

  • 您无法从 BroadWorks 中更改订阅者的软件包。 集成式 IM&P 服务的分配已打开或关闭;如果在 BroadWorks 中为订阅者分配了此服务,则与此订阅者的企业预配置 URL 关联的 Partner Hub 模板将定义软件包。

是转售商和企业还是服务商和群组?

  • BroadWorks 系统的配置方式会影响流式预配置。 如果您是企业的转售商,则需要在创建模板时启用“企业”模式。

  • 如果在“服务商”模式下配置了您的 BroadWorks 系统,则可以在模板中关闭“企业”模式。

  • 如果您打算同时使用这两种 BroadWorks 模式来预配置客户组织,则必须对群组和企业使用不同的模板。


 
确保您已应用使用流式预配置所需的 BroadWorks 补丁。 有关详细信息,请参阅使用流式预配置所需的补丁

验证模式

确定订阅者在登录Webex时如何进行验证。 您可以使用“加入”模板中的身份验证模式设置分配该模式。 下表列出了一些选项。


 
此设置不会对登录用户激活门户产生影响。 登录门户的用户必须输入其在BroadWorks上配置的BroadWorks用户ID和密码,无论您如何在加入模板上配置身份验证模式
验证模式BroadWorksWebex
主用户 IDBroadWorks 用户 ID电子邮件地址
身份提供程序

BroadWorks。

  • 如果您配置直接连接到 BroadWorks,Webex 应用程序会直接向 BroadWorks 服务器进行验证。

    要配置直接连接,必须在Partner Hub上的BroadWorks集群配置中选中“启用直接BroadWorks身份验证”复选框(默认情况下,该设置未选中)。

  • 否则,可通过由 Webex 托管的中介服务来方便对 BroadWorks 的验证。

Cisco Common Identity
多因素身份验证?不支持需要支持多因素身份验证的客户 IdP。

凭证验证路径

  1. 启动浏览器,用户将在其中提供电子邮件,以进行初始登录流程并了解他们的身份验证模式。

  2. 随后浏览器会重定向到一个由 Webex 托管的 BroadWorks 登录页面(此页面可定制)。

  3. 用户在登录页面上提供 BroadWorks 用户 ID 和密码。

  4. 针对 BroadWorks 验证用户凭证。

  5. 成功后,会从 Webex 获得一个授权码。 此授权码用于获取 Webex 服务的必要访问令牌。

  1. 启动浏览器,用户将在其中提供电子邮件,以进行初始登录流程并了解他们的身份验证模式。

  2. 将浏览器重定向到 IdP(Cisco Common Identity 或客户 IdP),并在那里向用户显示登录门户。

  3. 用户在登录页面上提供适当的凭证。

  4. 如果客户 IdP 支持,可以进行多因素身份验证。

  5. 成功后,会从 Webex 获得一个授权码。 此授权码用于获取 Webex 服务的必要访问令牌。


 
有关具有 BroadWorks 直接身份验证功能的 SSO 登录流程的更多详细信息,请参阅 SSO 登录流程

使用BroadWorks验证进行UTF-8编码

通过BroadWorks验证,我们建议您为验证标头配置UTF-8编码。 UTF-8解决了使用特殊字符的密码可能引起的问题,即Web浏览器无法正确编码字符。 使用UTF-8编码的Base 64编码报头可解决此问题。

您可以通过在XSP或ADP上运行以下CLI命令之一来配置UTF-8编码:

  • XSP_CLI/Applications/WebContainer/Tomcat/GeneralSettings> set authenticationEncoding UTF-8

  • ADP_CLI/Applications/WebContainer/Tomcat/GeneralSettings> set authenticationEncoding UTF-8

国家

创建模板时必须选择国家/地区。 对于使用Common 模板预配置的所有客户,将自动将此国家/地区指定为组织国家/地区。 此外,组织所在国家/地区将确定Webex会议站点中Cisco PSTN的缺省全球呼入号码。

站点的缺省全球呼入号码将根据组织所在国家/地区设置为电话域中定义的第一个可用拨入号码。 如果在电话域中定义的拨入号码中找不到组织的国家/地区,将使用该位置的缺省号码。

表 2. 下表列出了每个位置的缺省呼入国家/地区代码:

S号

地点

国家或地区代码

国家或地区名称

1

美洲地区

+1

美国,ca

2

亚太地区

+65

新加坡

3

澳大利亚和新西兰

+61

澳大利亚

4

欧洲、中东及非洲

+44

英国

5

欧元

+49

德国

多个合作伙伴协议

您是否要将 Webex for Cisco BroadWorks 再授权给另一个服务商? 在这种情况下,每个服务商都需要在 Webex Control Hub 中拥有一个独有的合作伙伴组织,以使他们能够为客户群预配置解决方案。

预配置适配器和模板

当使用流式预配置时,在 BroadWorks 中输入的预配置 URL 将来自 Control Hub 中的模板。 您可以有多个模板,因此可以有多个预配置 URL。 这样,您可以按企业选择在向订阅者授予“集成式 IM&P”服务时对订阅者应用哪个软件包。

您需要考虑是否要将系统级预配置 URL 设置为默认预配置路径以及您希望对其使用哪个模板。 这样,您只需为需要不同模板的企业明确设置预配置 URL。

此外,请记住,您可能已经在对 UC-One SaaS 等对象使用系统级预配置 URL。 如果是这样,您可以选择保留用于在UC-One SaaS上预配置用户的系统级URL,并覆盖迁移到Webex for Cisco BroadWorks的企业。 您也可能希望采用另一种方法设置用于 Webex for BroadWorks 的系统级 URL,并重新配置您希望在 UC-One SaaS 上保留的那些企业。

使用预配置服务URL配置应用程序服务器中详细说明了与此决定相关的配置选项。

预配置适配器代理

为了提高安全性,预配置适配器代理允许您在应用程序交付平台上使用HTTP(S)代理在AS和Webex之间进行流式预配置。 代理连接创建端到端TCP隧道,在AS和Webex之间中继流量,因此无需AS直接连接到公共互联网。 对于安全连接,可以使用TLS。

此功能要求您在BroadWorks上设置代理。 有关详细信息,请参阅 isco BroadWorks预配置适配器代理功能说明

最低要求

帐户

您为 Webex 预配置的所有订阅者必须都存在于与 Webex 集成的 BroadWorks 系统中。 如有必要,您可以集成多个 BroadWorks 系统。

所有订阅者都必须拥有BroadWorks许可证和主号码或分机号。

Webex 将电子邮件地址用作所有用户的主要标识符。 如果您使用受信任的电子邮件进行流式预配置,则您的用户必须在 BroadWorks 的“电子邮件”属性中拥有有效的地址。

如果您的模板使用 BroadWorks 身份验证,则您可以将订阅者电子邮件地址复制到 BroadWorks 的“备用 ID”属性中。 这样,用户就能够使用他们的电子邮件地址和 BroadWorks 密码登录到 Webex。

您的管理员必须使用他们的 Webex 帐户登录到 Partner Hub。


 
不支持将BroadWorks管理员载入Webex for Cisco BroadWorks。 您只能加入主号码和/或分机号的BroadWorks呼叫用户。 如果您使用流式预配置,还必须为用户分配集成IM&P服务。

网络服务器和软件要求

  • 最低版本为 R22 的 BroadWorks 实例。 有关支持的版本和补丁,请参阅(本文档中的)“BroadWorks 软件要求”。 有关更多信息,请参阅 BroadSoft产品生命周期政策 BroadSoft生命周期策略 BroadWorks软件兼容性矩阵中的部分

  • BroadWorks 实例应当至少包含以下服务器:

    • 具有上述 BroadWorks 版本的应用程序服务器 (AS)

    • 网络服务器 (NS)

    • 档案服务器 (PS)

  • 满足以下要求的面向公众的XSP| <UNK> P服务器或应用程序交付平台(ADP):

    • 身份验证服务 (BWAuth)

    • XSI Actions 和 XSI Events 接口

    • DMS(设备管理 Web 应用程序)

    • CTI 接口(计算机电话集成)

    • 具有(未自签名的)有效证书和所需的任何中间资料的 TLS 1.2。 需要系统级管理员来帮助查找企业。

    • 用于身份验证服务的相互 TLS (mTLS) 身份验证(需要将公共 Webex 客户端证书链作为信任锚安装)

    • 用于 CTI 接口的相互 TLS (mTLS) 身份验证(需要将公共 Webex 客户端证书链作为信任锚安装)

  • 一台充当“呼叫通知推送服务器”的独立 XSP/ADP 服务器(您环境中用于向 Apple/Google 推送呼叫通知的 NPS)。 在这里,我们将它称为“CNPS”,以将其与 Webex 中负责为消息传递和在线状态提供推送通知的服务区分开。

    此服务器必须位于 R22 或更高版本上。

  • 我们强制要求为 CNPS 使用单独的 XSP/ADP 服务器,因为从 Webex for BWKS 云连接加载时的不可预见性可能会因通知延迟增大而对 NPS 服务器的性能产生负面影响。 有关XSP ADP规模的更多信息,请参阅《Cisco BroadWorks系统工程指南》|。

Webex 应用程序平台

物理电话和配件

设备集成

有关如何为Webex for Cisco BroadWorks载入和服务协作室操作系统和MPP设备的详细信息,请参阅Webex for Cisco BroadWorks的 集成指南

设备档案

以下是您需要加载到应用程序服务器上的DTAF文件,以支持作为呼叫客户端的Webex应用程序。 他们与用于 UC-One SaaS 的 DTAF 文件相同,但用于 Webex 应用程序的是新 config-wxt.xml.template 用于Webex应用程序的文件。

要下载最新的设备配置文件,请转至应用交付平台 下载 站点获取最新的DTAF文件。 这些下载适用于ADP和XSP。

客户端名称

设备档案类型和软件包名称

Webex 移动设备模板

身份/设备档案类型: 连接 - 移动设备

DTAF: ucone-mobile-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

配置文件: config-wxt.xml

Webex 平板电脑模板

身份/设备档案类型: 连接 - 平板电脑

DTAF: ucone-tablet-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

配置文件: config-wxt.xml

Webex 桌面模板

身份/设备档案类型: Business Communicator - PC

DTAF: ucone-desktop-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

配置文件: config-wxt.xml

标识/设备配置文件

所有Webex for Cisco BroadWorks用户必须在BroadWorks中分配使用上述设备配置文件之一的标识/设备配置文件,才能使用Webex应用程序发起呼叫。 配置文件提供允许用户发出呼叫的配置。

获取Webex for Cisco BroadWorks的OAuth凭证

向您的自行激活代理或Cisco TAC提出服务请求,以便为您的Cisco身份提供程序联合帐户预配置Cisco OAuth。

对各自的功能使用以下请求标题:

  1. XSP | <UNK> P AuthService配置'以在XSP | <UNK> P上配置服务。

  2. “用于验证代理设置的NPS配置”将NPS配置为使用验证代理。

  3. 用于CI用户UUID同步的CI User UUID Sync。 有关此功能的更多详细信息,请参阅: Cisco BroadWorks支持CI UUID

  4. 配置BroadWorks以启用Cisco Billingfor BroadWorks和Webex For BroadWorks订阅。

Cisco 会为您提供一个 OAuth 客户端 ID、客户端密码和一个有效期为 60 天的刷新令牌。 如果令牌在使用前已过期,您可以提出其他请求。


 

如果您已获得Cisco OAuth身份提供程序凭证,请完成新的服务请求以更新凭证。

订购证书

TLS 身份验证证书要求

对于所有必需的应用程序,您将需要由知名证书颁发机构签名并部署在面向公众的XSP| <UNK> P上的安全证书。 这些将用于支持与XSP ADP服务器的所有入站连接的TLS证书验证。|

这些证书应包含您的XSP| <UNK> P公共完全限定域名作为使用者通用名称或使用者备用名称。

部署这些服务器证书的确切要求取决于您面向公众的XSP| <UNK> P的部署方式:

  • 通过 TLS 桥接代理

  • 通过 TLS 传递代理

  • 直接到XSP| <UNK> P

下图总结了在下面这三种情况下需要加载 CA 签发的公共服务器证书的位置:

支持的 Webex 混合服务证书颁发机构中列出了 Webex 应用程序支持用于身份验证的公共支持 CA。

TLS 桥接代理的 TLS 证书要求

  • 将公开签发的服务器证书加载到代理中。

  • 代理向 Webex 出示此公开签发的服务器证书。

  • Webex 信任签发代理服务器证书的公共 CA。

  • 内部CA签名证书可以加载到XSP| <UNK> P。

  • XSP| <UNK> P将此内部签名的服务器证书提交给代理。

  • 代理信任签署XSP ADP服务器证书的内部| <UNK> 。

DMZ中用于TLS传递代理或XSP| <UNK> P的TLS证书要求

  • 公开签名的服务器证书将加载到XSP | <UNK> P中。

  • XSP| <UNK> P向Webex出示公开签名的服务器证书。

  • Webex信任签署XSP | <UNK> P服务器证书的公共CA。

通过 CTI 接口进行 MTLS 身份验证的其他证书要求

当连接到 CTI 接口时,Webex 会在执行 MTLS 身份验证时出示客户端证书。 可以通过 Control Hub 下载 Webex 客户端证书 CA/链证书。

要下载证书:

登录到 Partner Hub,转至设置 > BroadWorks Calling 并单击下载证书链接。

部署此Webex CA证书链的具体要求取决于面向公众的XSP| <UNK> P的部署方式:

  • 通过 TLS 桥接代理

  • 通过 TLS 传递代理

  • 直接到XSP| <UNK> P

下图总结了下面这三种情况下的证书要求:

通过不同的边缘配置为CTI交换mTLS证书

(选项)TLS 桥接代理的 TLS 证书要求

  • Webex 向代理出示公开签发的客户端证书。

  • 代理信任签发客户端证书的 Cisco 内部 CA。 可以从 Control Hub 下载此 CA/链,并将其添加到代理的信任库。 公开签名的XSP| <UNK> P服务器证书也会加载到代理中。

  • 代理向 Webex 出示公开签发的服务器证书。

  • Webex 信任签发代理服务器证书的公共 CA。

  • 代理向XSP ADP出示内部签名的| 客户端证书。

    此证书必须使 x509.v3 扩展字段Extended Key Usage填充 BroadWorks OID 1.3.6.1.4.1.6431.1.1.8.2.1.3和 TLS clientAuth 目的。 例如:

    X509v3 extensions:
        X509v3 Extended Key Usage:
            1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client Authentication

    内部证书的CN必须是 bwcticlient.webex.com


     
    • 请注意,当为代理生成内部客户端证书时,不支持 SAN 证书。 XSP ADP的内部服务器证书| 为SAN。

    • 公共证书颁发机构可能不愿意使用所要求的专用 BroadWorks OID 签发证书。 如果是桥接代理,您可能会被迫使用内部CA签署代理提交给XSP| <UNK> P的客户端证书。

  • XSP | <UNK> P信任内部CA。

  • XSP| <UNK> P提供内部签名的服务器证书。

  • 代理信任内部 CA。

  • 应用程序服务器的 ClientIdentity包含代理提交给XSP |ADP的内部签名客户端证书的CN。

(选项)DMZ中的TLS直通代理或XSP| <UNK> P的证书要求

  • Webex向XSP ADP出示Cisco内部CA签名| 客户端证书。

  • XSP| <UNK> P信任签署客户端证书的Cisco内部CA。 可以从 Control Hub 下载此 CA/链,并将其添加到代理的信任库。 公开签发的XSP | <UNK> P服务器证书也会加载到XSP | <UNK> P中。

  • XSP| <UNK> P将公开签名的服务器证书提交给Webex。

  • Webex信任签署XSP | <UNK> P服务器证书的公共CA。

  • 应用程序服务器 Identity 包含由Webex提交给XSP| <UNK> P的思科签名客户端证书的CN。

准备网络

有关Webex for Cisco BroadWorks使用的连接的更多信息,请参阅: Webex for Cisco BroadWorks的网络要求。 本文包含配置防火墙入口和出口规则所需的IP地址、端口和协议列表。

Webex 服务的网络要求

上述入口和出口规则防火墙表仅记录特定于 Webex for Cisco BroadWorks 的连接。 有关 Webex 应用程序和 Webex 云之间连接的常规信息,请参阅 Webex 服务的网络要求。 本文对 Webex 通用,但是下表列出了本文的其他部分以及各部分与 Webex for Cisco BroadWorks 的相关性。

表 3. Webex 应用程序连接的网络要求(通用)

网络要求文章部分

信息相关性

Webex 支持的设备类型和协议摘要

信息式

云注册 Webex 应用程序和设备的传输协议和加密密码

信息式

Webex 服务 - 端口号和协议

必须读取

Webex 媒体服务的 IP 子网

必须读取

针对 Webex 服务需要访问的域和 URL

必须读取

用于 Webex 混合服务的其他 URL

可选

代理功能

可选

802.1X – 基于端口的网络访问控制

可选

基于 SIP 的 Webex 服务的网络要求

可选

Webex Edge 音频的网络要求

可选

其他 Webex 混合服务和文档摘要

可选

适用于 FedRAMP 客户的 Webex 服务

不适用

其他信息

有关其他信息,请参阅 Webex 应用程序防火墙白皮书 (PDF)

BroadWorks 冗余支持

需要访问合作伙伴网络的Webex云服务和Webex客户端应用程序完全支持合作伙伴提供的Broadworks XSP| <UNK> P冗余。 当XSP| <UNK> P或站点因计划维护或计划外原因而无法使用时,Webex服务和应用程序可以转移到合作伙伴提供的另一个XSP| <UNK> P或站点以完成请求。

网络拓扑

Broadworks XSP| <UNK> P可以直接部署在互联网上,也可以驻留在由负载平衡元素(例如F5 BIG-IP)显示的DMZ中。 为了提供地理冗余,XSP| <UNK> P可以部署在两个(或更多)数据中心中,每个数据中心都有一个负载平衡器,每个数据中心都有一个公共IP地址。 如果XSP| <UNK> P位于负载平衡器后面,则Webex微服务和应用程序只会看到负载平衡器的IP地址,而Broadworks似乎只有一个XSP| <UNK> P,即使后面有多个XSP| <UNK> P。

在下面的示例中,XSP| <UNK> P部署在两个站点A和站点B上。每个站点的负载平衡器之后都有两个XSP| <UNK> P。 站点A的LB1之后为XSP| <UNK> P1和XSP| <UNK> P2,站点B的LB2之后为XSP| <UNK> P3和XSP| <UNK> P4。 只有负载平衡器显示在公共网络上,而XSP | <UNK> P位于DMZ专用网络中。

Webex 云服务

DNS 配置

Webex云微服务必须能够找到用于连接到Xsi接口、身份验证服务和CTI的Broadworks XSP| <UNK> P服务器。

Webex云微服务将对配置的XSP执行DNS A/AAAA查找|并连接到返回的IP地址。 这可以是负载平衡边缘元素,也可以是XSP| <UNK> P服务器本身。 如果返回多个 IP 地址,将选中列表中的第一个 IP。 当前不支持 SRV 查找。

例如: 合作伙伴的DNS A记录,用于发现面向互联网的轮询平衡XSP| <UNK> P服务器/负载平衡器。

记录类型

姓名

目标物

目的

A

webex-cloud-xsp.example.com

198.51.100.48

指向 LB1(站点 A)

A

webex-cloud-xsp.example.com

198.51.100.49

指向 LB2(站点 B)


 

对XSP的任何引用都包括XSP或ADP。

故障转移

当Webex微服务向XSP| <UNK> P/负载平衡器发送请求失败时,可能会发生以下几种情况:

  • 如果故障是由于网络错误(例如: TCP 和 SSL)造成的,Webex 微服务会将 IP 标记为“已阻止”,并立即路由至下一个 IP。

  • 如果返回错误代码(HTTP 5xx),Webex微服务会将IP标记为已阻止,并立即路由到下一个IP。

  • 如果在 2 秒钟内未收到 HTTP 响应,请求将超时,Webex 微服务会将 IP 标记为“已阻止”,并路由至下一个 IP。

每个请求会先尝试 3 次,之后再向微服务报告故障。

当IP位于阻止列表中时,将不会包含在向XSP| <UNK> P发送请求时要尝试的地址列表中。 经过预定的时间段后,被阻止的 IP 将失效,并重新加入到发出其他请求时尝试使用的列表中。

如果所有 IP 地址均被阻止,微服务仍会在已阻止列表中随机选择某个 IP 地址,从而尝试发送请求。 如果操作成功,相应的 IP 地址将从已阻止列表中删除。

状态

可以在Control Hub中查看Webex云服务与XSP| <UNK> P或负载平衡器的连接状态。 在 BroadWorks 呼叫集群下,显示了以下各个接口的连接状态:

  • XSI 操作

  • XSI 活动

  • 验证服务

加载页面时或者在输入更新期间,连接状态会更新。 连接状态如下:

  • 绿色: 可以使用 A 记录查找中的某个 IP 访问接口时。

  • 红色: A 记录查找中的所有 IP 都无法供访问,并且接口不可用时。

以下服务使用微服务连接到XSP| <UNK> P,并受XSP| <UNK> P接口可用性的影响:

  • 登录 Webex 应用程序

  • 刷新 Webex 应用程序令牌

  • 不受信任的电子邮件/自助激活

  • Broadworks 服务运行状况检查

Webex 应用程序

DNS 配置

Webex应用程序可访问XSP ADP上的X 服务接口(XSI-Actions和XSI|-Events)和设备管理服务(DMS)服务。

要查找XSI服务,Webex应用程序为以下对象执行DNS SRV查找 _xsi-client._tcp.<webex app xsi domain> 。 SRV指向为XSP| <UNK> P主机或XSI服务的负载平衡器配置的URL。 如果SRV查找不可用,Webex应用程序将恢复为A/AAAA查找。

SRV可以解析到多个A/AAAA目标。 但是,每个A/AAAA记录只能映射到一个IP地址。 如果DMZ中的负载平衡器/边缘设备后面有多个XSP| <UNK> P,则需要将负载平衡器配置为保持会话持续性,以将同一会话的所有请求路由到同一XSP| <UNK> P。 我们强制执行此配置,因为客户端的XSI事件信号必须转至用于建立事件通道的同一XSP| <UNK> P。


 

在示例1中,Webex-app-XSP ADP.example.com的| <UNK> /AAAA记录不存在,也不需要。 如果您的DNS要求必须定义一个A/AAAA记录,则只应返回一个IP地址。 无论如何,仍必须为Webex应用程序定义SRV。

如果Webex应用程序使用解析到多个IP地址的A/AAAA名称,或者负载平衡器/边缘元素不保持会话持续性,客户端最终会向未建立事件通道的XSP| <UNK> P发送信号。 这会导致信道被毁,并且会造成更多的内部流量,从而损害您的XSP| <UNK> P群集性能。

由于Webex云和Webex应用程序在A/AAAA记录查找中有不同的要求,因此您必须为Webex云和Webex应用程序使用单独的FQDN来访问您的XSP| <UNK> P。 如示例中所示,Webex云使用记录 webex-cloud-xsp.example.com ,Webex应用程序使用SRV _xsi-client._tcp.webex-app-xsp.example.com

示例1 —多个XSP| <UNK> P,每个都在单独的负载平衡器

在本例中,SRV指向多倍于A记录,每个A记录指向不同站点的不同负载平衡器。 Webex应用程序将始终使用列表中的第一个IP地址,仅在第一条记录关闭时移至下一条记录。

以下为 SRV 记录示例。

记录类型

录制

目标物

目的

SRV

_xsi-client._tcp.webex-app-xsp.example.com

xsp-dc1.example.com

XSI 接口的客户端发现

SRV

_xsi-client._tcp.webex-app-xsp.example.com

xsp-dc2.example.com

XSI 接口的客户端发现

A

xsp-dc1.example.com

198.51.100.48

指向 LB1(站点 A)

A

xsp-dc2.example.com

198.51.100.49

指向 LB2(站点 B)

示例2—一个负载平衡器后面有多个XSP| <UNK> P(具有TLS桥)

对于初始请求,负载平衡器选择随机XSP| <UNK> P。 该XSP| <UNK> P返回Webex应用程序在未来的请求中包含的cookie。 对于未来的请求,负载平衡器使用cookie将连接路由到正确的XSP| <UNK> P,确保事件通道不会断开。

记录类型

录制

目标物

目的

SRV

_xsi-client._tcp.webex-app-xsp.example.com

LB.example.com

负载平衡器

A

LB.example.com

198.51.100.83

负载平衡器的IP地址(XSP| <UNK> P位于负载平衡器之后)

DMS URL

在登录过程中,Webex 应用程序还将检索 DMS URL,以便下载其配置文件。 将解析URL中的主机,Webex应用程序将对主机执行DNS A/AAAA查找,以连接到托管DMS服务的XSP| <UNK> P。

例如: DNS A记录,用于通过Webex应用程序发现面向互联网的轮询平衡XSP| <UNK> P服务器/负载平衡器,以便通过DMS下载配置文件:

记录类型

姓名

目标物

目的

A

xsp-dms.example.com

198.51.100.48

指向 LB1(站点 A)

A

xsp-dms.example.com

198.51.100.49

指向 LB2(站点 B)


 
对XSP的任何引用都包括XSP或ADP。
Webex应用程序如何查找XSP| <UNK> P地址

客户端尝试使用以下DNS| 查找XSP ADP节点:

  1. 客户端最初从 Webex 云中检索 Xsi 操作/Xsi 事件 URL(您在创建关联的 BroadWorks Calling 集群时输入了这些 URL)。 从 URL 解析 XSI 主机名/域,客户端执行 SRV 查找,如下所示:

    1. 客户端执行 SRV 查找,以找到 _xsi-client._tcp。<xsi domain="">

    2. 如果SRV查找返回一个或多个A/AAAA目标:

      1. 客户针对这些目标执行 A/AAAA 查找,并缓存返回的 IP 地址。

      2. 客户根据 SRV 优先级,然后是权重(或者它们等同,则随机选择),连接到其中一个目标(因此使用一个 IP 地址连接到它的 A/AAAA 记录)。

    3. 如果 SRV 查找未返回任何目标:

      客户端首先对 XSI 根参数执行 A/AAAA 查找,然后尝试连接到返回的 IP 地址。 这可以是负载平衡边缘元素,也可以是XSP| <UNK> P服务器本身。

      如上所述,出于同样的原因,A/AAAA 记录必须解析为一个 IP 地址

  2. (可选)随后,您可以使用以下标记,在 Webex 应用程序的设备配置中提供自定义的 XSI 操作/XSI 事件详细信息:

    <protocols>
    	<xsi>
    		<paths>
    			<root>%XSI_ROOT_WXT%</root>
    			<actions>%XSI_ACTIONS_PATH_WXT%</actions>
    			<events>%XSI_EVENTS_PATH_WXT%</events>
    		</paths>
    	</xsi>
    </protocols>
    1. 这些配置参数优先于 Control Hub 中的 BroadWorks 集群中的任何配置。

    2. 如果它们存在,客户端会将它们与通过“BroadWorks 集群”配置收到的原始 XSI 地址进行比较。

    3. 如果检测到任何差异,客户端将重新初始化它的 XSI 操作/XSI 事件连接。 此操作的第一步是执行步骤1中列出的相同DNS查找过程-这一次请求从其配置文件中查找%XSI_ROOT_WXT% 参数中的值。


       
      如果您使用此标记更改 XSI 接口,请确保创建相应的 SRV 记录。
故障转移

登录期间,Webex App 会对 _xsi-client._tcp.<xsi domain=""> 执行 DNS SRV 查找,构建主机列表,然后依次根据 SRV 优先级和权重连接到其中某个主机。 连接的主机将成为所有后续请求的选定主机。 随后,事件通道向选定主机开放,并且定期发送检测信号对通道进行验证。 在第一个请求之后发送的所有请求都包含HTTP响应中返回的cookie,因此负载平衡器必须保持会话持续性(亲和性)并始终将请求发送到同一后端XSP| <UNK> P服务器。

如果向主机发送请求或检测信号请求失败,可能会发生以下情况:

  • 如果故障是由于网络错误(例如: TCP、SSL),Webex App 会立即路由到列表中的下一个主机。

  • 如果返回错误代码(HTTP5xx),Webex应用程序会将该IP地址标记为已阻止并路由到列表中的下一个主机。

  • 如果在一段时间内未收到响应,那么系统会将该请求视为因超时而失败,并将后续请求发送给下一个主机。 但是,超时请求会被视为失败。 某些请求会在失败后进行重试(增加重试时间)。 不会重试被假定为“不重要”的请求。

尝试新主机成功之后,如果该主机显示在列表中,则将其视为新选中的主机。 在尝试列表中的最后一个主机之后,Webex 应用程序将滚动至第一个主机。

在有检测信号的情况下,如果两个请求连续失败,Webex 应用程序将重新初始化事件通道。

请注意,Webex 应用程序不会执行故障转移,并且只有在登录时才会执行一次 DNS 服务发现。

登录期间,Webex应用程序尝试通过XSP | <UNK> P/Dms界面下载配置文件。 该应用程序会在已检索的 DMS URL 中对主机执行 A/AAAA 记录查找,然后连接到第一个 IP。 应用程序首先尝试发送一个使用 SSO 令牌下载配置文件的请求。 如果该请求因任何原因失败,它将进行重试,但这次请求使用设备用户名和密码下载。

部署 Webex for BroadWorks

部署概况

下图代表不同用户预配置模式部署任务的典型顺序。 许多任务是所有预配置模式下共有的。

Shows the order of tasks required for deploying Webex for BroadWorks with flow-through provisioning and trusted emails
部署流式预配置所需的任务
Shows the order of tasks required for deploying Webex for BroadWorks with flow-through provisioning without emails
在没有受信任电子邮件的情况下部署流式预配置所需的任务
Shows the order of tasks required for deploying Webex for BroadWorks with self-activation
部署用户自行预配置所需的任务

Webex for Cisco BroadWorks 合作伙伴加入

每个 Webex for Cisco BroadWorks 服务商或经销商都需要被设置为适用于 Webex for Cisco BroadWorks 的合作伙伴组织。 如果您已有 Webex 合作伙伴组织,则可以使用该组织。

为了完成必要的加入工作,您必须执行 Webex Cisco BroadWorks 文书工作,并且新合作伙伴必须接受在线的间接渠道合作伙伴协议 (ICPA)。 完成这些步骤后,Cisco Compliance 将在 Partner Hub(如有必要)中创建新的合作伙伴组织,并向文书工作中的记录管理员发送一封含身份验证详细信息的电子邮件。 同时,您的合作伙伴激活和/或客户成功项目经理会联系您以开始加入。


 

一个地区的 Webex 合作伙伴可以在我们提供服务的任何地区创建客户组织。 要获取帮助,请参阅: Webex中的数据驻留

在Webex for Cisco BroadWorks XSP| <UNK> P上配置服务

我们要求NPS应用程序在不同的XSP| <UNK> P上运行。 有关该XSP| <UNK> P的要求,请参阅 网络的呼叫通知

您需要在XSP | <UNK> P上使用以下应用程序/服务。

服务/应用程序

必须验证

服务/应用程序用途

Xsi-Events

TLS(服务器向客户端验证自身)

呼叫控制,服务通知

Xsi-Actions

TLS(服务器向客户端验证自身)

呼叫控制,操作

设备管理

TLS(服务器向客户端验证自身)

呼叫配置下载

验证服务

TLS(服务器向客户端验证自身)

用户身份验证

计算机电话集成

mTLS(客户端和服务器相互验证)

电话状态

呼叫设置网页视图应用程序

TLS(服务器向客户端验证自身)

在 Webex 应用程序内的自助门户中公开用户呼叫设置

本节介绍如何在这些接口上应用TLS和mTLS所需的配置,但您应参考现有文档以在XSP| <UNK> P上安装应用程序。

共驻要求

  • 身份验证服务必须与 Xsi 应用程序共驻,因为这些接口必须接受长效令牌才能进行服务授权。 需要身份验证服务才能验证这些令牌。

  • 如有必要,身份验证服务和 Xsi 可以在同一端口上运行。

  • 您可以根据规模要求分离其他服务/应用程序(例如,专用设备管理XSP| <UNK> P场)。

  • 您可以将 Xsi、CTI、身份验证服务和 DMS 应用程序设在同地。

  • 请勿在用于将BroadWorks与Webex集成的XSP | <UNK> P上安装其他应用程序或服务。

  • 请勿将 NPS 应用程序与其他任何应用程序设在同地。

Xsi 接口

按照“Cisco BroadWorks Xtended 服务接口配置指南”中的描述安装和配置 Xsi-Actions 和 Xsi-Events 应用程序。

仅应在用于CTI接口的XSP | <UNK> P上部署一个Xsi-Events应用程序实例。

用于将Broadworks与Webex集成的所有Xsi-Events都必须在Applications/Xsi-Events/GeneralSettings下定义相同的callControlApplicationName。 例如:

ADP_CLI/Applications/Xsi-Events/GeneralSettings> get

callControlApplicationName = com.broadsoft.xsi-events

当用户加入Webex时,Webex会在AS上为用户创建订阅,以便接收在线状态和呼叫历史记录的电话事件。 订阅与callControlApplicationName关联,AS使用该订阅来了解将电话事件发送到哪个Xsi-Events。


 

更改callControlApplicationName,或者在所有Xsi-Events Web应用程序中使用不相同的名称,将会影响订阅和电话活动功能。

配置身份验证服务(使用 CI 令牌验证)

下列步骤用于将身份验证服务配置为通过 TLS 使用 CI 令牌验证。 如果您使用的是 R22 或更高版本,并且您的系统支持,建议采用此身份验证方法。


 

相互 TLS (mTLS) 可以作为身份验证服务的替代验证方法。 如果您有多个Webex组织运行同一XSP| <UNK> P服务器,则必须使用mTLS身份验证,因为CI令牌验证不支持与同一XSP| <UNK> P Auth服务的多个连接。

要针对身份验证服务配置 mTLS 身份验证而不是 CI 令牌验证,请参阅附录配置服务(为身份验证服务使用 mTLS)的附录)。


 
如果您当前将 mTLS 用于身份验证服务,则重新配置以通过 TLS 使用 CI 令牌验证并非强制性的。
  1. 获取Webex for Cisco BroadWorks的OAuth凭证

  2. 在每个XSP ADP服务器| 安装下列补丁。 安装适合您发行版的补丁:


     
    对XSP的任何引用都包括XSP或ADP。
  3. AuthenticationService 每个XSP ADP服务| 应用程序。

    1. 运行以下命令将XSP ADP上的AuthenticationService应用程序激活| /authService上下文路径。

      XSP|ADP_CLI/Maintenance/ManagedObjects> activate application AuthenticationService 22.0_1.1123/authService
    2. 运行此命令以在XSP | <UNK> P上部署 Service:

      XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /authServiceBroadWorks SW Manager deploying /authService...
  4. 从Broadworks Build 2022.10开始,当切换到新版本的java时,Java附带的证书颁发机构不再自动包含在BroadWorks信任存储中。 Service打开与Webex的TLS连接以获取访问令牌,并且需要在其信任存储区中包含以下内容以验证IDBroker和Webex URL:

    • IdenTrust Commercial Root CA 1

    • Go Daddy Root Certificate Authority - G2

    验证以下CLI下是否存在这些证书

    ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> get

    如果不存在,请运行以下命令以导入缺省Java信任值:

    ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> importJavaCATrust

    或者,您可以使用以下命令手动将这些证书添加为信任锚:

    ADP_CLI/System/SSLCommonSettings/Trusts/BroadWorks> updateTrust <alias> <trustAnchorFile>

    如果从以前的发行版升级了ADP,则旧发行版中的证书颁发机构将自动导入到新发行版中,并将继续导入,直到手动删除。


     

    Service应用程序不受ADP_ <UNK> I/System/SSLCommonSettings/GeneralSettings下的validatePeer 设置的约束,并且始终验证对等身份。 有关此设置的详细信息,请参阅 isco Broadworks X509证书验证FD

  5. 通过在每个XSP| <UNK> P服务器上运行以下命令来配置身份提供程序:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco> get

    • set clientId client-Id-From-Step1

    • set enabled true

    • set clientSecret client-Secret-From-Step1

    • set ciResponseBodyMaxSizeInBytes 65536

    • set issuerName <URL> —对于 URL ,输入应用于 CI 集群的 IssuerName URL。 见下表。

    • set issuerUrl <URL> —对于 URL ,输入应用于 CI 集群的 IssuerUrl。 请参阅下表。

    • set tokenInfoUrl <IdPProxy URL> —输入应用于 Teams 集群的 IdP 代理 URL。 请参阅下面的第二个表格。

    表 1. 设置 Name和 URL
    如果 CI 集群是...将 Name和 URL设置为…

    US-A

    https://idbroker.webex.com/idb

    EU

    https://idbroker-eu.webex.com/idb

    US-B

    https://idbroker-b-us.webex.com/idb


     
    如果您不知道CI集群,可以从Control Hub的帮助台视图中的客户详细信息获取信息。
    表 2. 设置令牌信息URL
    如果 Teams 集群是...将tokenInfoURL设置为…(IdP代理URL)

    ACHM

    https://broadworks-idp-proxy-a.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    AFRA

    https://broadworks-idp-proxy-k.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    AORE

    https://broadworks-idp-proxy-r.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate


     
    • 如果您不知道 Teams集群,可以从Control Hub的帮助台视图中的客户详细信息获取信息。

    • 要进行测试,您可以通过替换" idp/authenticate ”部分替换为” ping ”来验证 URL 是否有效。

  6. 通过运行以下命令指定 Webex 中用户档案中必须存在的 Webex 权限:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Scopes> set scope broadworks-connector:user

  7. 在每个XSP| <UNK> P服务器上使用以下命令配置Cisco联合的身份提供程序:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Federation> get

    • set flsUrl https://cifls.webex.com/federation

    • set refreshPeriodInMinutes 60

    • set refreshToken refresh-Token-From-Step1

  8. 运行以下命令以验证您的 FLS 配置是否有效。 该命令将返回身份提供程序列表:

    XSP|ADP_CLI/Applications/AuthService/IdentityProviders/Cisco/Federation/ClusterMap> Get

  9. 在每个XSP| <UNK> P服务器上使用以下命令配置令牌管理:

    • XSP|ADP_CLI/Applications/AuthenticationService/TokenManagement>

    • set tokenIssuer BroadWorks

    • set tokenDurationInHours 720

  10. 生成并共享 RSA 密钥。 您必须在一个XSP| <UNK> P上生成密钥,然后将其复制到所有其他XSP| <UNK> P。 这是由于以下因素:

    • 身份验证服务的所有实例必须使用相同的公钥/私钥对进行令牌加密/解密。

    • 首次收到颁发令牌要求时,身份验证服务会生成密钥对。


     
    如果您循环密钥或更改密钥长度,则需要重复以下配置并重新启动所有XSP| <UNK> P。
    1. 选择用于生成密钥对的XSP| <UNK> P。

    2. 使用客户端从客户端浏览器请求以下URL,从该XSP| <UNK> P请求加密令牌:

      https://<XSP|ADP-IPAddress>/authService/token?key=BASE64URL(clientPublicKey)

      (如果没有私钥/公钥对,则会在XSP|ADP上生成私钥/公钥对)

    3. 密钥存储位置不可配置。 导出密钥:

      XSP|ADP_CLI/Applications/authenticationService/KeyManagement> exportKeys

    4. 将导出的文件 /var/broadworks/tmp/authService.keys 到其他XSP | <UNK> P的相同位置,覆盖较旧的 .keys 文件解压(如有必要)。

    5. 导入其他每个XSP| <UNK> P上的密钥:

      XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys

  11. 向 Web 容器提供 authService URL。 XSP | <UNK> P的Web容器需要authService URL,以便能够验证令牌。 在每个XSP| <UNK> P上:

    1. 添加身份验证服务 URL 作为 BroadWorks Communications Utility 的外部身份验证服务:

      XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService> set url http://127.0.0.1/authService

    2. 将身份验证服务 URL 添加到容器:

      XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1/authService

      这样,Webex 即可使用身份验证服务来验证作为凭据提交的令牌。

    3. 用下列命令检查参数: get

    4. 重新启动XSP | <UNK> P。

删除身份验证服务的客户端验证要求(仅适用于 R24)

如果您在 R24 上配置了带 CI 令牌验证的身份验证服务,则还需要删除身份验证服务的客户端验证要求。 运行以下 CLI 命令:

ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> set <interfaceIp> <port> AuthenticationService clientAuthReq false

在 HTTP 接口上配置 TLS 和密码(用于 XSI 和身份验证服务)

身份验证服务、Xsi-Actions 和 Xsi-Events 应用程序使用 HTTP 服务器接口。 这些应用程序的 TLS 配置级别如下:

最一般 = 系统 > 传输 > HTTP > HTTP 服务器接口 = 最特殊

您用于查看或修改不同 SSL 设置的 CLI 上下文包括:

特异性 CLI 上下文
系统(全局)

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Protocols>

此系统的传输协议

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Protocols>

此系统上的 HTTP

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Protocols>

此系统上的特定 HTTP 服务器接口

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

读取XSP ADP上的HTTP服务器TLS接口配置|

  1. 登录到XSP| <UNK> P并导航至 XSP|ADP_CLI/Interface/Http/HttpServer>

  2. 输入 get 命令并阅读结果。 您应看到接口(IP 地址),并分别查看是否安全以及是否需要客户端身份验证。

Apache tomcat 要求每个安全接口都有证书;如果需要,系统会生成自签名证书。

XSP|ADP_CLI/Interface/Http/HttpServer> get

将 TLS 1.2 协议添加到 HTTP 服务器接口

必须将与 Webex 云交互的 HTTP 接口配置为用于 TLSv1.2。 云不会协商早期版本的 TLS 协议。

要在 HTTP 服务器接口上配置 TLSv1.2 协议,请执行以下操作:

  1. 登录到XSP| <UNK> P并导航至 XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

  2. 输入命令 get <interfaceIp> 443 以查看已在此接口上使用的协议。

  3. 输入命令 add <interfaceIp> 443 TLSv1.2 以确保该接口在与云通信时可以使用 TLS 1.2。

在 HTTP 服务器接口上编辑 TLS 密码配置

要配置所需的密码,请执行以下操作:

  1. 登录到XSP| <UNK> P并导航至 XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

  2. 输入命令 get <interfaceIp> 443 以查看已在此接口上使用的密码。 必须至少有一个来自Cisco推荐套件的套件(请参阅“概述”部分中的 XSP|ADP标识和安全要求)。

  3. 输入命令 add <interfaceIp> 443 <cipherName> 以向 HTTP 服务器接口添加密码。


     

    XSP| <UNK> P CLI需要IANA标准密码套件名称,而不是openSSL密码套件名称。 例如,要将 openSSL 密码 ECDHE-ECDSA-CHACHA20-POLY1305 添加到 HTTP 服务器接口,您将使用: XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    请参阅 https://ciphersuite.info/,以便按任一名称查找此套件。

在XSP| <UNK> P、应用程序服务器和配置文件服务器上配置设备管理

配置文件服务器和XSP| <UNK> P对于设备管理是必需的。 必须按照 BroadWorks 设备管理配置指南中的说明进行配置。

CTI 接口和相关配置

以下是“从最里到最外”的配置顺序。 并不强制遵循此顺序。

  1. 为 CTI 订阅配置应用程序服务器

  2. 为mTLS| 验证CTI订阅配置XSP ADP

  3. 打开用于安全 CTI 接口的入站端口

  4. 为您的 Webex 组织订阅 BroadWorks CTI 活动

为 CTI 订阅配置应用程序服务器

使用 Webex for Cisco BroadWorks CTI 客户端证书的公用名 (CN),更新应用程序服务器上的 ClientIdentity。

对于 Webex 使用的每个应用服务器,使用以下命令将证书标识添加到 ClientIdentity 中:

AS_CLI/System/ClientIdentity> add bwcticlient.webex.com


 

Webex for Cisco BroadWorks 客户端证书的公用名是 bwcticlient.webex.com

在 CTI 接口上配置 TLS 和密码

XSP| <UNK> P CTI接口的可配置性级别如下:

最一般 = 系统 > 传输 > CTI > CTI 接口 = 最特殊

您用于查看或修改不同 SSL 设置的 CLI 上下文包括:

特异性

CLI 上下文

系统(全局)

(R22 及以上版本)

XSP| <UNK> P_ <UNK> I/System/SSLCommonSettings/JSSE/Ciphers>

XSP| <UNK> P_ <UNK> I/系统/SSLCommonSettings/JSSE/协议>

此系统的传输协议

(R22 及以上版本)

XSP| <UNK> P_ <UNK> I/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP| <UNK> P_ <UNK> I/System/SSLCommonSettings/OpenSSL/Protocols>

此系统上的所有 CTI 接口

(R22 及以上版本)

XSP| <UNK> P_ <UNK> I/接口/CTI/SSLCommonSettings/Ciphers>

XSP| <UNK> P_ <UNK> I/接口/CTI/SSLCommonSettings/协议>

此系统上的特定 CTI 接口

(R22 及以上版本)

XSP| <UNK> P_ <UNK> I/接口/CTI/CTIServer/SSLSettings/Ciphers>

XSP| <UNK> P_ <UNK> I/接口/CTI/CTIServerSSLSettings/协议>


 

在全新安装中,以下密码在系统级别默认安装。 如果在接口级别(例如在CTI接口或HTTP接口)未配置任何内容,则应用此密码列表。 请注意,此列表可能会随时间发生变化:

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256

  • TLS_DHE_DSS_WITH_AES_128_GCM_SHA256

  • TLS_DHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_DHE_DSS_WITH_AES_128_CBC_SHA256

  • TLS_ECDH_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDH_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDH_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDH_ECDSA_WITH_AES_128_CBC_SHA256

读取XSP ADP上的CTI TLS接口| 配置

  1. 登录到XSP| <UNK> P并导航至 XSP|ADP_CLI/Interface/CTI/CTIServer>

  2. 输入 get 命令并阅读结果。 您应看到接口(IP 地址),并分别查看是否需要服务器证书以及是否需要客户端身份验证。

    XSP|ADP_CLI/Interface/CTI/CTIServer> get
      Interface IP  Port  Secure  Server Certificate  Client Auth Req
    =================================================================
      10.155.6.175  8012    true                true             true
    

将 TLS 1.2 协议添加到 CTI 接口

必须针对TLS| v1.2配置与Webex云交互的XSP ADP CTI接口。 云不会协商早期版本的 TLS 协议。

要在 CTI 接口上配置 TLSv1.2 协议,请执行以下操作:

  1. 登录到XSP| <UNK> P并导航至 XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Protocols>

  2. 输入命令 get <interfaceIp> 以查看已在此接口上使用的协议。

  3. 输入命令 add <interfaceIp> TLSv1.2 以确保该接口在与云通信时可以使用 TLS 1.2。

在 CTI 接口上编辑 TLS 密码配置

要在 CTI 接口上配置所需的密码,请执行以下操作:

  1. 登录到XSP| <UNK> P并导航至 XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers>

  2. 输入 get 命令以查看已在此接口上使用的密码。 必须至少有一个来自Cisco推荐套件的套件(请参阅“概述”部分中的 XSP|ADP标识和安全要求)。

  3. 输入命令 add <interfaceIp> <cipherName> 以将密码添加到 CTI 接口。


     

    XSP| <UNK> P CLI需要IANA标准密码套件名称,而不是openSSL密码套件名称。 例如,要将 openSSL 密码 ECDHE-ECDSA-CHACHA20-POLY1305 添加到 CTI 接口,您将使用: XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers> add 192.0.2.7 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    请参阅 https://ciphersuite.info/,以便按任一名称查找此套件。

CTI接口(R22及更高版本)的信任锚

此过程假设XSP| <UNK> P面向互联网或通过直通代理面对互联网。 桥接代理的证书配置不同(请参阅“TLS 桥接代理的 TLS 证书要求”)。

对于基础设施中每个向Webex发布CTI事件的XSP| <UNK> P,请执行以下操作:

  1. 登录合作伙伴中心。

  2. 转至设置 > BroadWorks Calling,然后单击下载 Webex CA 证书以将 CombinedCertChain2023.txt 下载至您的本地计算机。


     

    这些文件包含两组证书,每组两个证书。 您需要在将文件上传到XSP | <UNK> P之前拆分文件。 所有文件为必填项。

  3. 将证书链拆分为两个证书- combinedcertchain2023.txt

    1. 打开 combinedcertchain2023.txt (在文本编辑器中)。

    2. 选择并剪切第一个文本块,包括行 -----BEGIN CERTIFICATE----------END CERTIFICATE----- ,然后将文本块粘贴到新文件中。

    3. 将新文件另存为 root2023.txt

    4. 将原始文件另存为 issuing2023.txt 。 原始文件现在应只包含一个文本块,周围环绕着行 -----BEGIN CERTIFICATE----------END CERTIFICATE-----

  4. 将两个文本文件复制到您保护的XSP | <UNK> P上的临时位置,例如。 /var/broadworks/tmp/root2023.txt/var/broadworks/tmp/issuing2023.txt

  5. 登录到XSP| <UNK> P并导航至 /XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts>

  6. (可选)运行 help updateTrust 以查看参数和命令格式。

  7. 将证书文件上传到新的信任锚- 2023

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txt

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt


     

    所有别名必须使用不同的名称。 webexclientroot2023webexclientissuing2023 是信任锚的示例别名;只要所有条目都是唯一的,您就可以使用自己的。

  8. 确认已更新锚:

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> get

      Alias   Owner                                   Issuer
    =============================================================================
    webexclientissuing2023       Internal Private TLS SubCA      Internal Private Root
    webexclientroot2023       Internal Private Root      Internal Private Root[self-signed]
  9. 允许客户端使用证书进行身份验证:

    XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/CertificateAuthentication> set allowClientApp true

添加 CTI 接口并启用 mTLS

  1. 添加 CTI SSL 接口。

    CLI 上下文取决于您的 BroadWorks 版本。 此命令会在界面上创建自签名服务器证书,并强制要求接口提供客户端证书。

    • 在 BroadWorks R22 和 R23 上:

      XSP|ADP_CLI/Interface/CTI/CTIServer> add <Interface IP> 8012 true true true

  2. 替换XSP ADP CTI接口上的| 器证书和密钥。 您需要 CTI 接口的 IP 地址来进行这一操作;您可以在以下上下文中读取该内容:

    • 在 BroadWorks R22 和 R23 上:

      XSP|ADP_CLI/Interface/CTI/CTIServer> get

      然后运行以下命令以将接口的自签名证书替换为您自己的证书和私钥:

      XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Certificates> sslUpdate <interface IP> keyFile</path/to/certificate key file> certificateFile </path/to/server certificate> chainFile</path/to/chain file>

  3. 重新启动XSP | <UNK> P。

在 Webex 上启用 BroadWorks CTI 事件访问

在 Partner Hub 中配置集群时,您需要添加并验证 CTI 接口。 有关详细说明,请参阅在 Partner Hub 中配置合作伙伴组织

在 Partner Hub 中配置集群时,您需要添加并验证 CTI 接口。 有关详细说明,请参阅在 Partner Hub 中配置合作伙伴组织

  • 指定 Webex 可订阅 BroadWorks CTI 事件的 CTI 地址。

  • CTI 订阅按订阅者进行,并且只有在为该订阅者预配置 Webex for BroadWorks 时才会建立和维护 CTI 订阅。

呼叫设置网页视图

呼叫设置网页视图(CSWV)是托管在XSP| <UNK> P上的应用程序,允许用户通过他们在软客户端中看到的网页视图修改其BroadWorks呼叫设置。 请参阅 isco BroadWorks呼叫设置Webview解决方案指南

Webex 利用此功能为用户提供对非 Webex 应用程序原生的通用 BroadWorks 呼叫设置的访问。

如果您想让您的 Webex for Cisco BroadWorks 订阅者访问 Webex 应用程序中缺省值以外的呼叫设置,需要部署“呼叫设置网页视图”功能。

呼叫设置网页视图有两个组件:

  • 呼叫设置网页视图应用程序,托管在Cisco BroadWorks XSP| <UNK> P上。

  • Webex应用程序,在Webview中呈现呼叫设置。

用户体验

  • Windows 用户: 单击 呼叫设置,然后单击 呼叫首选项 > 呼叫设置

  • Mac 用户: 单击档案照片,然后 > 呼叫设置

在 BroadWorks 上部署 CSWV

在XSP ADP上安装呼叫设置| 视图

CSWV应用程序必须位于环境中托管Xsi|-Actions接口的XSP ADP上。 它是XSP ADP上的非托管应用程序|,因此您需要安装和部署Web存档文件。

  1. 登录cisco.com并在软件下载部分搜索“BWCallSettingsWeb”。

  2. 查找并下载文件的最新版本。

    例如, BWCallSettingsWeb_1.8.2_1.war( https://software.cisco.com/download/home/286326302/type/286326345/release/RI.2022.04)是在编写本报告时的最近一次。

  3. 根据适用于XSP ADP版本的Cisco BroadWorks X 服务平台配置指南安装、激活和部署Web存档。| (R24版本是 https://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/broadworks/Design/XSP/BW-XtendedServicesInterfaceConfigGuide.pdf)。

    1. 将。war文件复制到XSP| <UNK> P上的临时位置,例如 /tmp/

    2. 导航至以下 CLI 上下文并运行安装命令:

      XSP|ADP_CLI/Maintenance/ManagedObjects> install application /tmp/BWCallSettingsWeb_1.7.5_1.war

      BroadWorks 软件管理器会验证并安装文件。

    3. [可选]删除 /tmp/BWCallSettingsWeb_1.7.5_1.war (不再需要此文件)。

    4. 激活应用程序:

      XSP|ADP_CLI/Maintenance/ManagedObjects> activate application BWCallSettingsWeb 1.7.5 /callsettings

      任何应用程序的 名称版本都是必填的,但是对于 CSWV,还必须提供 contextPath,因为它不是托管应用程序。 您可以使用任何未被另一应用程序使用的值,例如 /callsettings

    5. 在选定的上下文路径上部署呼叫设置应用程序:

      XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /callsettings

  4. 现在可以预测将为客户指定的呼叫设置 URL,如下所示:

    https://<XSP|ADP-FQDN>/callsettings/

    注:

    • 当您在客户端配置文件中输入此 URL 时,必须输入结尾的斜杠。

    • XSP | <UNK> P-FQDN必须与Xsi-ActionsFQDN匹配,因为CSWV需要使用Xsi-Actions,且不支持CORS。

  5. 对Webex for Cisco BroadWorks环境中的其他XSP| <UNK> P重复此过程(如有必要)。

呼叫设置网页视图应用程序现在在XSP| <UNK> P上处于活动状态。

将Webex应用程序配置为使用呼叫设置网页视图

有关客户端配置的更多详细信息,请参阅 bex for Cisco BroadWorks配置指南

Webex 应用程序配置文件中有一个自定义标记,可用于设置 CSWV URL。 此URL通过应用程序界面向用户显示呼叫设置。

<config>
    <services>
        <web-call-settings target="%WEB_CALL_SETTINGS_TARGET_WXT%">
            <url>%WEB_CALL_SETTINGS_URL_WXT%</url>
        </web-call-settings>

在BroadWorks上的Webex应用程序配置模板中,在%WEB_CALL_SETTINGS_URL_WXT% 标签中配置CSWV URL。

如果您没有明确指定URL,则默认值为空,用户看不到呼叫设置页面。

  1. 确保您拥有 Webex 应用程序的最新配置模板(请参阅“设备配置文件”)。

  2. 将 Web 呼叫设置目标设置为 csw:

    %WEB_CALL_SETTINGS_TARGET_WXT% csw

  3. 设置环境的 Web 呼叫设置 URL,例如:

    %WEB_CALL_SETTINGS_URL_WXT% https://yourxsp.example.com/callsettings/

    您在部署CSWV应用程序时衍生出此值。

  4. 生成的客户端配置文件应有一个如下所示的条目:

    <web-call-settings target="csw">
        <url>https://yourxsp.example.com/callsettings/</url>
    </web-call-settings>

     
    对XSP的任何引用都包括XSP或ADP。

在 Webex for Cisco BroadWorks 中配置呼叫推送通知

在此文档中,我们使用术语呼叫通知推送服务器 (CNPS) 来描述环境中运行的 XSP 托管或 ADP 托管应用程序。 CNPS 可以配合 BroadWorks 系统运行,识别用户收到的传入呼叫,并向 Google Firebase Cloud Messaging (FCM) 或 Apple Push Notification service (APN) 通知服务推送这些呼叫的通知。

这些服务会向 Webex for Cisco BroadWorks 订阅者的移动设备发出通知,告诉他们在 Webex 上有传入呼叫。

有关 NPS 的更多信息,请参阅通知推送服务器功能说明

Webex 中的类似机制可配合 Webex 消息传递和在线状态服务运行,向 Google (FCM) 或 Apple (APNS) 通知服务推送通知。 这些服务又会将收到的消息或存在的变化通知给移动 Webex 用户。


 

本部分描述当 NPS 尚未支持其他应用程序时如何为身份验证代理配置 NPS。 如果您需要迁移共享的 NPS 以使用 NPS 代理,请参阅 更新 Cisco BroadWorks NPS 以使用 NPS 代理https://help.webex.com/nl5rir2/

NPS 代理概述

为了与 Webex for Cisco BroadWorks 兼容,必须对 CNPS 打补丁以支持 NPS 代理功能,即 UCaaS 中用于 VoIP 的推送服务器

该功能在通知推送服务器中实现了新的设计,可解决与移动客户端的服务商共享推送通知证书私钥的安全漏洞。 NPS 不再与服务商共享推送通知证书和密钥,而是使用新 API 从 Webex for Cisco BroadWorks 后端获取短效推送通知令牌,并使用此令牌向 Apple APNS 和 Google FCM 服务进行身份验证。

此功能还增强了通知推送通过新的 Google Firebase Cloud Messaging (FCM) HTTPv1 API 向 Android 设备推送通知的功能。

APNS 注意事项

自 2021 年 3 月 31 日起,Apple 将不再支持 Apple 推送通知服务上基于 HTTP/1 的二进制协议。 我们建议您配置XSP| <UNK> P对APN使用基于HTTP/2的接口。 此更新要求托管NPS的XSP| <UNK> P运行R22或更高版本。

为 Webex for Cisco BroadWorks 准备 NPS

1

安装和配置专用 XSP(最低版本 R22)或应用程序交付平台 (ADP)。

2

安装 NPS 身份验证代理补丁:

3

激活通知推送服务器应用程序。

4

(对于 Android 通知)在 NPS 上启用 FCM v1 API。

XSP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true

5

(对于 Apple iOS 通知)在 NPS 上启用 HTTP/2。

XSP_CLI/Applications/NotificationPushServer/APNS/GeneralSettings> set HTTP2Enabled true


 
这仅适用于R22及更早版本;仅支持HTTP/2的R23及更高版本中不提供。
6

附加 NPS XSP/ADP 技术支持。

7

在每个AS服务器上,namedefs文件位于 /usr/local/broadworks/bw_base/conf 必须使用用于查找通知推送服务器(XSP/ADP)的SRV和A记录进行配置,如果多个XSP/ADP则根据需要为每个添加条目。

例如: _pushnotification-client._tcp。qaxsps.broadsoft.com SRV 20 20,443 qa149.vle.broadsoft.com qa149.vle.broadsoft.com在10.193.78.149中


 

设置后,需要使用以下选项之一来代答更改:

  1. 在维护窗口中预构建一个模板。

  2. 通过Cisco BroadWorks CLI:

    R24及更早版本

    AS_CLI/ASDiagnostic/DNS> reload

    R25 +

    AS_CLI/ASDiagnostic/DNS/ExecutionServer> reload

    AS_CLI/ASDiagnostic/DNS/ProvisioningServer> reload

下一步

当新安装 NPS 时,请转到配置 NPS 以使用身份验证代理

要将现有的 Android 部署迁移到 FCMv1,请转到将 NPS 迁移到 FCMv1

配置 NPS 以使用身份验证代理

此任务适用于新安装的 NPS(专用于 Webex for Cisco BroadWorks)。

如果要在与其他移动应用程序共享的NPS上配置身份验证代理,请参阅 Cisco BroadWorks NPS以使用NPS代理 (https://help.webex.com/nl5rir2)。

1

获取Webex for Cisco BroadWorks的OAuth凭证

2

在 NPS 上创建客户端帐户:

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set clientId client-Id-From-Step1

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set clientSecret
New Password: client-Secret-From-Step1

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set RefreshToken
New Password: Refresh-Token-From-Step1

要验证您输入的值与所提供的值是否匹配,请运行 XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> get


 

无论您位于何处,CiscoCI Url应始终为US CI群集,缺省值应为:

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI> get issuerUrl = https://idbroker.webex.com/idb
3

输入 NPS 代理 URL,并设置令牌刷新间隔(建议 30 分钟):

XSP|ADP_CLI/Applications/NotificationPushServer/CloudNPSService> set url https://nps.uc-one.broadsoft.com/nps/

XSP|ADP_CLI/Applications/NotificationPushServer/CloudNPSService> set VOIPTokenRefreshInterval 1800

4

(对于 Android 通知)将 Android 应用程序 ID 添加到 NPS 上的 FCM 应用程序上下文。

XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.cisco.wx2.android

5

(适用于 Apple iOS 通知)将应用程序 ID 添加到 APNS 应用程序上下文,确保省略 Auth 密钥 - 将其设置为空。

XSP|ADP_CLI/Applications/NotificationPushServer/APNS/Production/Tokens> add com.cisco.squared

6

配置以下 NPS URL:

XSP| <UNK> P CLI上下文

参数

  • XSP|ADP_CLI/Applications/

    NotificationPushServer/FCM>

authURL

https://www.googleapis.com/oauth2/v4/token

pushURL

https://fcm.googleapis.com/v1/projects/PROJECT-ID/messages:send

scope

https://www.googleapis.com/auth/firebase.messaging

  • XSP|ADP_CLI/Applications/NotificationPushServer

    /APNS/Production>

url

https://api.push.apple.com/3/device

7

根据显示的推荐值配置以下 NPS 连接参数:

XSP| <UNK> P CLI上下文

参数

  • XSP|ADP_CLI/Applications/

    NotificationPushServer/FCM>

tokenTimeToLiveInSeconds

3600

connectionPoolSize

10

connectionTimeoutInMilliseconds

3600

connectionIdleTimeoutInSeconds

600

  • XSP|ADP_CLI/Applications/NotificationPushServer/

    APNS/Production>

connectionTimeout

3000

connectionPoolSize

2

connectionIdleTimeoutInSeconds

600

8

检查应用程序服务器是否筛选应用程序 ID,因为您可能需要将 Webex 应用程序添加到允许列表中:

  1. 运行 AS_CLI/System/PushNotification> get 并检查下列参数的值: enforceAllowedApplicationList 。 如果为 true ,您需要完成此子任务。 否则,请跳过剩余的子任务。

  2. AS_CLI/System/PushNotification/AllowedApplications> add com.cisco.wx2.android “Webex Android”

  3. AS_CLI/System/PushNotification/AllowedApplications> add com.cisco.squared “Webex iOS”

9

重新启动XSP| <UNK> P: bwrestart

10

通过从 BroadWorks 订阅者向两个 Webex 移动用户进行呼叫来测试呼叫通知。 验证 iOS 和 Android 设备上是否显示呼叫通知。

将 NPS 迁移到 FCMv1

本主题包含可以在 Google FCM 控制台中使用的可选过程,当需要将现有的 NPS 部署迁移到 FCMv1 时,您可以执行这些步骤。 有三个过程:

将UC-One客户端迁移到FCMv1

在Google FCM控制台中使用以下步骤将UC-One客户端迁移到Google FCM HTTPv1。


 

如果对客户端应用了定制,则客户端必须拥有发件人 ID。 在 FCM 控制台中,请参阅项目设置 > 云消息传递。 此设置显示在“项目凭证”表中。

有关详细信息,请参阅 https://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/UC-One/UC-One-Collaborate/Connect/Mobile/IandO/ConnectBrandingGuideMobile-R3_8_3.pdf? 上的《Connect移动品牌定制指南》。 请参阅 gcm_defaultSenderId 参数,其位于定制套件资源文件夹的 branding.xml 文件中,并包含下列语法:

<string name="gcm_defaultSenderId">xxxxxxxxxxxxx</string>

  1. 登录到 http://console.firebase.google.com 上的 FCM 管理员 SDK。

  2. 选择适当的 Android 应用程序。

  3. 常规标签页,记录项目 ID。

  4. 导航到“服务帐户”标签页,以配置一个服务帐户。 您可以创建一个新的服务帐户,也可以配置一个现有的服务帐户。

    要创建新的服务帐户:

    1. 单击蓝色按钮,以创建一个新的服务帐户

    2. 单击蓝色按钮,以生成一个新的私钥

    3. 将密钥下载到安全的位置

    要重复使用现有的服务帐户:

    1. 单击蓝色文本,以查看现有的服务帐户。

    2. 确定要使用的服务帐户。 服务帐户需要 firebaseadmin-sdk 权限。

    3. 在最右侧,单击汉堡菜单并创建一个新的私钥。

    4. 下载包含密钥的 json 文件,并保存到安全的位置。

  5. 将json文件复制到XSP | <UNK> P。

  6. 配置项目 ID 以及:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add <project id> <path/to/json-key-file>
    ...Done
    
    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> get
      Project ID  Accountkey
    ========================
      my_project    ********
  7. 配置应用程序:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add <app id> projectId <project id>
    ...Done
    
    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> get
      Application ID    Project ID
    ==============================
              my_app    my_project
  8. 启用 FCMv1:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true
    ...Done
  9. 运行 bwrestart 重启XSP ADP的| 。

将 SaaS 客户端迁移到 FCMv1

如果您希望将 SaaS 客户端迁移到 FCMv1,请在 Google FCM 控制台上使用以下步骤。


 
确保您已完成“配置 NPS 以使用身份验证代理”过程。
  1. 禁用 FCM:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled false
    ...Done
  2. 运行 bwrestart 重启XSP ADP的| 。

  3. 启用 FCM:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true
    ...Done
  4. 运行 bwrestart 重启XSP ADP的| 。

更新 ADP 服务器

如果您要迁移 NPS 以使用 ADP 服务器,请在 Google FCM 控制台中使用以下步骤。

  1. 从 Google 云控制台获取 JSON 文件:

    1. 在 Google 云控制台上,转到服务帐户页面。

    2. 单击选择项目,选择您的项目,然后单击打开

    3. 找到要为其创建密钥的服务帐户的行,单击更多垂直按钮,然后单击创建密钥。

    4. 选择一个密钥类型,然后单击创建

      随后会下载此文件。

  2. 将 FCM 添加到 ADP 服务器:

    1. 使用下列命令将 JSON 文件导入 ADP 服务器: /bw/install

    2. 登录到 ADP CLI 并添加项目和 API 密钥:

      ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add connect /bw/install/google JSON:

    3. 接下来,添加应用程序和密钥:

      ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.broadsoft.ucaas.connect projectId connect-ucaas...Done

    4. 验证配置:

      ADP_CLI/Applications/NotificationPushServer/FCM/Projects> g
      Project ID Accountkey
      ========================
      connect-ucaas ********
      
      ADP_CLI/Applications/NotificationPushServer/FCM/Applications> g
      Application ID Project ID
      ===================================
      com.broadsoft.ucaas.connect connect-ucaas

在 Partner Hub 中配置合作伙伴组织

配置 BroadWorks 集群

[每个集群一次]

进行此操作的原因如下:

  • 要启用Webex云根据BroadWorks验证您的用户(通过XSP| <UNK> P托管的验证服务)。

  • 要启用 Webex 应用程序以便使用 Xsi 接口进行呼叫控制。

  • 要允许 Webex 侦听 BroadWorks 发布的 CTI 事件(电话在线状态和呼叫历史记录)。


 

集群向导会在添加接口时自动进行验证。 如果任何接口未能成功验证,您可以继续编辑集群,但是如果存在无效条目,则不能保存集群

我们阻止保存是因为配置错误的集群可能会导致问题难以解决。

需要采取的行动

  1. 使用合作伙伴管理员凭证登录 Partner Hub (admin.webex.com)。

  2. 从侧边菜单中打开 Settings(设置)页面,找到 BroadWorks Calling 设置。


     

    如果管理员用户没有BroadWorks呼叫 设置的 可见性,建议您必须向Cisco TAC提交案例。

  3. 单击 Add Cluster(添加集群)

    这将启动一个向导,您可以在其中提供XSP| <UNK> P接口(URL)。 如果您使用非标准端口,可以将端口添加到接口 URL。

  4. 为此集群命名,然后单击 Next(下一步)

    此处的集群概念只是一组接口,通常位于XSP| <UNK> P服务器或场上,使Webex能够从您的应用程序服务器(AS)读取信息。 每个AS集群可以有一个XSP| <UNK> P,或者每个集群有多个XSP| <UNK> P,或者每个XSP| <UNK> P有多个AS集群。 此处已超出 BroadWorks 系统的扩展要求。

  5. (可选)输入您用于连接到 Webex 的 BroadWorks 系统中的 BroadWorks 用户帐户名密码,然后单击 Next(下一步)

    验证测试可以使用该帐户来验证与集群中接口的连接。

  6. 添加您的 XSI 操作XSI 事件 URL。

  7. 可选。 使用设备激活服务的URL更新 DAS URL

  8. 可选。 如果您希望BroadWorks直接登录到BroadWorks,请选中“ 直接BroadWorks身份验证”复选框。 否则,对BroadWorks的验证将通过Webex托管的IdP代理服务进行代理。

    此复选框会影响以下登录情况:

    • 用户激活门户登录—用户在登录门户时必须输入其BroadWorks凭证。 上述设置决定了登录是直接到BroadWorks还是通过IdP代理进行。

    • 客户端登录—如果在加入模板中配置了 BroadWorks身份验证,上述设置将确定客户端登录Webex应用程序是直接访问BroadWorks还是通过IdP代理进行。

  9. 单击下一步

  10. CTI 接口页面上,执行以下操作:

    1. 添加要连接的 CTI 接口的 CTI URL端口

    2. 可选。 启用 历史记录 ,然后输入您的BroadWorks用户ID。 选择此选项后,BroadWorks呼叫历史记录事件将同步到Webex云。 用户可查看 Webex App 上的呼叫历史记录。

    3. 可选。 启用免打扰(DND)同步开关,然后输入您的BroadWorks用户ID。 此选项将在Webex和BroadWorks之间同步DND事件,确保该功能在两个平台上运行相同。

    4. 单击下一步

  11. 添加验证服务 URL。

  12. 选择使用 CI 令牌验证的身份验证服务

    该选项不需要通过 mTLS 保护来自 Webex 的连接,因为验证服务会首先根据 Webex 身份服务正确验证用户令牌,然后再向用户发放长期令牌。

  13. 查看最终屏幕上的条目,然后单击 Create(创建)。 您应该会看到一条成功消息。

    Partner Hub 会将 URL 传递给 Webex 的各种微服务,以测试与所提供接口的连接。

  14. 单击 View Clusters(查看集群)可看到新集群以及验证是否成功。

  15. 在向导的最终(预览)屏幕上,Create(创建)按钮可能会禁用。 如果您无法保存模板,则表明您刚刚配置的某个集成存在问题。

    我们已实施此类检查以防止后续任务发生错误。 您可以在配置部署时返回向导,这可能需要按照本指南中的说明修改基础设施(例如XSP| <UNK> P、负载平衡器或防火墙),然后才能保存模板。

检查与 BroadWorks 接口的连接

  1. 使用合作伙伴管理员凭证登录 Partner Hub (admin.webex.com)。

  2. 从侧边菜单中打开 Settings(设置)页面,找到 BroadWorks Calling 设置。

  3. 单击 View Clusters(查看集群)

  4. Partner Hub 可通过各种微服务向集群中的接口发起连接测试。

    测试完成后,集群列表页面会在每个集群旁边显示状态消息。

    您应该会看到绿色成功消息。 如果您看到红色错误消息,请单击受影响的集群名称以查看导致问题的设置。

  5. 可选。 如果要查看该群集的现有设置,例如XSI-Actions、XSI-Events、DAS URL和CTI接口设置,请选择一个群集。

配置您的加入模板

加入模板是指您通过预配置方法将共享配置应用于一个或多个客户的方式。 您必须将每个模板与(在前一部分创建的)集群关联。

您可以根据需要创建任意数量的模板,但是只有一个模板可以与客户关联。

  1. 登录 Partner Hub并选择客户

  2. 单击自行激活模板按钮以查看现有模板。

  3. 单击创建模板

  4. “模板详细信息”窗口中,添加模板名称、国家或地区以及默认电子邮件语言。

  5. 单击 CCW订阅ID 的下拉菜单,找到合作伙伴列出的订阅,然后选择适用的订阅。


     
    此字段仅对从Webex for BroadWorks迁移到Webex的合作伙伴显示。
  6. 服务设置窗口中,使用群集下拉列表选择要与此模板一起使用的群集。

  7. 输入 Template Name(模板名称),然后单击 Next(下一步)

  8. 使用这些建议的设置来配置预配置模式:

    表 3. 建议的针对不同预配置模式的预配置设置

    设置名称

    使用受信任电子邮件的流式预配置

    无需电子邮件的流式预配置

    用户自行预配置

    通过预配置启用BroadWorks Flow(如果开启,则包括预配置帐户凭证**)

    开启

    根据 BroadWorks 配置提供预配置的帐户名密码

    开启

    根据 BroadWorks 配置提供预配置的帐户名密码

    关闭

    在 Control Hub 中自动创建新组织

    服务商电子邮件地址

    从下拉列表中选择电子邮件地址(如果列表太长,您可以输入一些字符来查找地址)。

    此电子邮件地址用于标识合作伙伴组织中的管理员,该管理员将被授予对使用加入模板创建的任何新客户组织的委派管理员访问权限。

    国家

    选择使用该模板的国家/地区。

    您选择的国家/地区会将使用此模板创建的客户组织与特定区域相匹配。 目前,该区域可以是(欧洲、中东、非洲及俄罗斯)或(北美和世界其他地区)。 请参阅“此电子表格中的国家/地区与区域的映射”

    组织国家/地区将确定Webex会议站点中Cisco PSTN的缺省全球呼入号码。 有关详细信息,请参阅帮助页面的“国家”部分。

    BroadWorks 企业模式激活

    如果您使用此模板预配置的客户是 BroadWorks 中的企业,则启用此功能。

    如果他们是组,则关闭该开关。

    如果您在 BroadWorks 中有多个企业和组,您应针对这些不同情况创建不同的模板。

    表格注释:

    • † 此开关可确保在订阅者的电子邮件域与现有 Webex 组织不匹配时创建新的客户组织。

      除非您使用手动订购和履行流程(通过 Cisco Commerce Workspace)在 Webex 中创建客户组织(在开始预配置这些组织中的用户前),否则该项应始终处于启用状态。 该选项通常称为“混合预配置”模型,不在本文档的讨论范围内。

    • **“预配置帐户”是指BroadWorks系统级管理员帐户。 在BroadWorks上,您需要具有以下属性的管理员帐户: 管理员类型=预配置,只读=关闭。

  9. 为使用此模板的客户选择默认服务软件包(请参阅“概述”一节中的软件包);可以是基本标准高级软件电话

    您可以通过 Partner Hub 针对个别用户覆盖此设置。

  10. 可选。 如果要禁用Webex呼叫, 禁用Cisco Webex免费呼叫

  11. 对于会议加入配置,选择以下一种方式:

    • Cisco 呼入号码 (PSTN)

    • 合作伙伴提供的呼入号码 (BYoPSTN) - 如果您选择该选项,请参阅携带您自己的 Webex for Cisco BroadWorks PSTN 解决方案指南,了解如何配置该选项的详细信息。

  12. 单击下一步

  13. 关于如何验证用户身份的方式,有两种方法—使用受信任的电子邮件或不受信任的电子邮件。

    在受信任电子邮件工作流中,用户向在BroadWorks中添加电子邮件地址的合作伙伴提供电子邮件地址。 作为合作伙伴,您负责将电子邮件地址作为流式传输或API方法的一部分。


     

    强烈建议使用受信任的预配置方法,因为它可确保所有订阅者都由您作为合作伙伴进行完全预配置,并且无需最终用户执行任何操作。

    在不受信任的电子邮件案例中,用户需要在预配置前验证其电子邮件,或者用户可以自行激活。

    在不受信任的情况下,根据下表中的验证设置,有多种设置模式:

    表 4. 不受信任的预配置模式的推荐用户验证设置

    设置名称

    无需电子邮件的流式预配置

    用户自行预配置

    首先部署管理员

    建议*

    不适用

    允许用户自激活

    不适用

    必填

    • 表格注释:

    • * Webex中的每个客户组织都必须至少有一个具有管理员角色的用户。 如果在Webex中创建了新的客户组织,则您在BroadWorks中分配集成IM&P的第一个用户将担任客户管理员角色。 作为服务提供商,您可能希望控制谁获得该角色。 选中此设置将阻止用户完成激活,直到激活您预配置的第一个用户为止。 如果不选中该设置,则新组织中第一个激活的用户将成为客户管理员。

  14. 单击下一步

  15. 选择用于用户登录Webex的缺省身份验证模式(BroadWorks身份验证Webex身份验证)。


     
    此设置对用户登录“用户激活门户”不起作用。 无论如何配置加入模板,用户在登录门户时都必须使用其BroadWorks用户ID和密码。

     
    此设置仅适用于新建的客户组织。 如果合作伙伴管理员尝试为现有客户组织应用新的身份验证设置,则会应用现有设置,以便现有用户不会失去访问权限。 要更改现有客户组织的身份验证模式,则必须使用 Cisco TAC 提交申请单。

    (请参阅“准备环境”部分的“验证模式”)。

  16. 单击下一步

  17. 对于首选项,请配置以下内容:

    1. 选择是否要“在登录页中预填充用户电子邮件地址”

      只有在选择了 BroadWorks 验证并将用户的电子邮件地址输入到 BroadWorks 的“备用 ID”属性,才能使用此选项。 否则,他们需要使用其 BroadWorks 用户名。 登录页面提供了更改用户的选项(如果需要),但这可能会导致登录问题。

    2. 如果要启用目录同步,将为所有新客户组织启用电话目录同步设置为打开。

      此选项允许 Webex 将 BroadWorks 联系人读入客户组织,以便用户可以从 Webex 应用程序中查找并呼叫联系人。

    3. 输入 Partner Admin(合作伙伴管理员)

      该名称用于 Webex 自动发送的电子邮件,用于邀请用户验证其电子邮件地址。

    4. 确保 现有组织时允许管理员邀请电子邮件 开启(缺省设置为开启)。

    5. 单击下一步

  18. 查看最终屏幕上的输入内容。 您可以单击向导顶部的导航控件以返回并更改任何详细信息。 单击创建

    您应该会看到一条成功消息。

  19. 单击 View Templates(查看模板),您应看到新模板与其他模板一起列出。

  20. 如有必要,单击模板名称可修改或删除模板。

    无需重新输入预配置帐户详细信息。 提供了空密码/密码确认字段用于更改凭据(如果需要),不过将其留空可保留您提供给向导的值。

  21. 如果要向客户提供不同的共享配置,请添加更多模板。


     

    View Templates(查看模板)页保持打开状态,因为以下任务可能需要模板详细信息。

使用预配置服务 URL 配置应用程序服务器


 

此任务仅用于流式预配置。

补丁应用程序服务器(仅限R22、R23和R24)

  1. 如果您尚未执行此操作,请对您的发行版应用以下补丁: 。


     
    有关构成部署Webex for Cisco BroadWorks要求的BroadWorks补丁的完整列表,请参阅参考部分中的BroadWorks软件要求
  2. 更改到 Maintenance/ContainerOptions 上下文。

  3. 启用预配置 URL 参数:

    /AS_CLI/Maintenance/ContainerOptions> add provisioning bw.imp.useProvisioningUrl true

从 Partner Hub 获取预配置 URL

请参见“Cisco BroadWorks 应用程序服务器命令行接口管理指南”,了解 AS 命令的详细信息(Interface(接口)> Messaging and Service(消息传递和服务)> Integrated IM&P(集成的 IM&P))。

  1. 登录到 Partner Hub 并转至设置 > BroadWorks Calling

  2. 单击 View Templates(查看模板)

  3. 选择用于在 Webex 中预配置此企业/群组的订阅者的模板。

    模板详细信息显示在右侧浮出窗格中。 如果您尚未创建模板,需要先进行创建才能获取预配置 URL。

  4. 复制预配置适配器 URL

如果您有多个模板,对其他模板重复此操作。

(选项)在应用程序服务器上配置系统范围的预配置参数


 

如果使用的是 UC-One SaaS,您可能不想设置系统范围的预配置和服务域。 请参阅“准备环境”部分的“决策点”

  1. 登录应用程序服务器并配置消息传递接口。

    1. AS_CLI/Interface/Messaging> set provisioningUrl provisioningURL

    2. AS_CLI/Interface/Messaging> set provisioningUserId provisioning_account_name

    3. AS_CLI/Interface/Messaging> set provisioningPassword provisioning_account_password

    4. AS_CLI/Interface/Messaging> set enableSynchronization true

  2. 激活集成的 IMP 接口:

    1. /AS_CLI/Service/IntegratedIMP> set serviceDomain example.com

    2. /AS_CLI/Service/IntegratedIMP/DefaultAttribute> set userAttrIsActive true


 

必须输入 provisioningURL 参数的完全限定名称,正如在 Control Hub 中提供的。 如果应用程序服务器无法访问 DNS 来解析主机名,那么必须在 AS 上的 /etc/hosts 文件中创建映射。

(选项)在应用程序服务器上配置每个企业的预配置参数

  1. 在 BroadWorks UI 中,打开要配置的企业,然后进入 Services(服务)> Integrated IM&P(集成的 IM&P)

  2. 选择 Use service domain(使用服务域)并输入虚拟值(Webex 会忽略此参数。 您可以使用 example.com )。

  3. 选择 Use Messaging Server(使用消息传递服务器)

  4. URL 字段中,粘贴从 Partner Hub 的模板中复制的预配置 URL。


     

    必须输入 provisioningURL 参数的完全限定名称,正如在 Partner Hub 中提供的。 如果应用程序服务器无法访问 DNS 来解析主机名,那么必须在 AS 上的 /etc/hosts 文件中创建映射。

  5. Username(用户名)字段中,输入预配置管理员的名称。 这必须与 Partner Hub 包含的模板中的值匹配。

  6. 输入预配置管理员的密码。 这必须与 Partner Hub 包含的模板中的值匹配。

  7. 对于 Default User Identity for IM&P ID(IM&P ID 的默认用户身份),选择 Primary(主要)

  8. 单击 Apply(应用)

  9. 对其他要配置流式预配置的企业重复此步骤。

用户预配置数据

有关在用户预配置期间在BroadWorks和Webex之间交换的用户数据的信息,请参阅服务商用户预配置

合作伙伴预配置检查API

预配置检查API可帮助管理员和销售团队在为软件包预配置客户或订阅者之前检查错误。 具有合作伙伴完全权限管理员角色的用户授权的用户或集成可以使用此API来确保给定客户或订阅者的程序包预配置没有冲突或错误。

API会检查此客户/订阅者与Webex上的现有客户/订阅者之间是否存在冲突。 例如,如果订阅者已预配置给其他客户或合作伙伴,如果已存在另一订阅者的电子邮件地址,或者预配置参数与Webex上已存在的内容之间存在冲突,API可能会出错。 这使您有机会在预配置前修复这些错误,从而提高预配置成功的可能性。

有关API的更多信息,请参阅: Webex批发开发人员指南

要使用API,请转至: 检查批发订阅者预配置


 

要访问预检查批发订阅方预配置文档,您需要登录 https://developer.webex.com/ 门户。

合作伙伴SSO - SAML

允许合作伙伴管理员为新创建的客户组织配置SAML SSO。 合作伙伴可以配置单个预定义的 SSO 关系,并且将该配置应用于其管理的客户组织以及自己的员工。


 
以下合作伙伴 SSO 步骤仅适用于新建的客户组织。 如果合作伙伴管理员尝试将合作伙伴 SSO 添加到现有客户组织,则现有身份验证方法会保留,以防止现有用户失去访问权限。
  1. 验证第三方身份提供程序是否满足身份提供程序的要求部分(在 Control Hub 中的单点登录集成中)中列出的要求。

  2. 上传具有身份提供程序的CI元数据文件。

  3. 配置加入模板。 对于身份验证模式设置,选择合作伙伴身份验证。 对于 IDP 实体标识,输入第三方身份提供程序 SAML 元数据 XML 中的 EntityID。

  4. 在使用该模板的新客户组织中创建新用户。

  5. 验证用户是否可以登录。

合作伙伴SSO - OpenID Connect (OIDC)

允许合作伙伴管理员为新创建的客户组织配置OIDC SSO。 合作伙伴可以配置单个预定义的 SSO 关系,并且将该配置应用于其管理的客户组织以及自己的员工。


 

以下设置合作伙伴SSO OIDC的步骤仅适用于新创建的客户组织。 如果合作伙伴管理员尝试将现有寺庙中的默认验证类型修改为合作伙伴SSO OIDC,这些更改将不会应用于已经使用该模板加入的客户组织。

  1. 使用OpenID Connect IDP的详细信息向Cisco TAC提交服务请求。 以下是必填和可选IDP属性。 TAC必须在CI上设置IDP,并提供要在IDP上配置的重定向URI。

    属性

    必填

    描述

    IDP名称

    对于OIDC IdP配置,唯一但不区分大小写的名称可以由字母、数字、连字符、下划线、斜线和点组成,最大长度为128个字符。

    OAuth客户端Id

    用于请求OIDC IdP验证。

    OAuth客户端密钥

    用于请求OIDC IdP验证。

    范围列表

    将用于请求OIDC IdP验证的范围列表,按空格分隔,例如“openid电子邮件配置文件”必须包含openid和电子邮件。

    授权终端

    如果未提供discoveryEndpoint,是

    IdP的OAuth 2.0授权终端的URL。

    令牌终端

    如果未提供discoveryEndpoint,是

    IdP的OAuth 2.0令牌端点的URL。

    发现终端

    不支持

    用于OpenID终端发现的IdP发现端点的URL。

    userInfoEndpoint

    不支持

    IdP的UserInfo端点的URL。

    密钥设置终端

    不支持

    IdP的JSON Web密钥集端点的URL。


     

    除了上述IDP属性之外,还需要在TAC请求中指定合作伙伴组织标识。

  2. 在OpenID连接IDP上配置重定向URI。

  3. 配置加入模板。 对于验证模式设置,选择使用OpenID Connect的合作伙伴验证并输入在IDP设置期间提供的IDP名称作为OpenID Connect IDP实体ID。

  4. 在使用该模板的新客户组织中创建新用户。

  5. 用户可以使用SSO身份验证流程登录。

启用呼叫相关性标识符

要运行 Webex for Cisco BroadWorks,需要启用呼叫相关性标识符。 许多呼叫功能(包括通话录制、群组呼叫代接、行政主管和行政助理)都需要此设置。

使用CLI在所有AS和XSP ADP接口| 启用该功能。

  • 在AS接口上运行下列命令。 这将使AS能够发送 X-BroadWorks-Correlation-Info SIP 标头:

    AS_CLI/Interface/SIP> set sendCallCorrelationIDNetwork true

    AS_CLI/Interface/SIP> set sendCallCorrelationIDAccess true

  • 这个 enableCallCorrelationID 与Xsi-Actions应用程序关联的参数用于控制Xsi-Actions日志中包含的呼叫关联信息。 建议使用 enableCallCorrelationID 在XSP ADP接口| 使用以下命令启用:

    XSP|ADP_CLI/Applications/Xsi-Actions/GeneralSettings>set enableCallCorrelationID true

有关呼叫相关性标识符的其他信息,请参阅 Cisco BroadWorks 呼叫相关性标识符功能说明

目录同步

目录同步确保 Webex for Cisco BroadWorks 用户能够使用 Webex 目录调用 BroadWorks 服务器中的任何呼叫实体。 启用此功能后,BroadWorks 服务器中完整的呼叫目录将同步到 Webex 目录。 用户可以访问 Webex 应用程序中的目录,并向 BroadWorks 服务器中的任何呼叫实体发起呼叫。

要打开目录同步功能,请转至 Webex for Cisco BroadWorks 中的目录同步功能。


 
Webex for Cisco BroadWorks流式预配置将消息传递用户和来自BroadWorks服务器的关联呼叫信息添加到Webex平台。 但是,不包括电话列表、非消息传递用户和非用户实体(例如,会议室电话、传真机或寻线组号码)。 开启目录同步可确保将所有呼叫实体添加到Webex平台。

统一呼叫历史记录

启用统一呼叫历史记录后,BroadWorks 呼叫事件同步到 Webex 云,并成为 Webex 统一呼叫和会议历史记录(显示在 Webex App 上)的一部分。 用户可以从 Webex App 查看自己的详细呼叫历史记录和会议历史记录。

合作伙伴级别的管理员可以在 Partner Hub 中逐个集群启用统一呼叫历史记录。 启用此功能后,BroadWorks 部署将以下呼叫事件同步到 Webex 云:

  • 呼叫历史记录事件 - 这些事件用于构建详细的统一呼叫历史记录

  • 挂机状态事件 - 统一呼叫历史记录包括挂机状态优化,减少了电话状态更新的网络带宽量

统一呼叫历史记录要求

在配置统一呼叫历史记录之前,请确保已修补系统。 此功能依靠以下正在安装的 BroadWorks 补丁:

对于 R22:

对于 R23:

对于 R24:


 
有关运行Webex for Cisco BroadWorks的先决条件必须安装的BroadWorks补丁的完整列表,请参阅“参考”部分中的BroadWorks软件要求

除了修补系统外,客户端配置文件 ( config-wxt.xml) 必须设置以下标记: <call-history enable-unified-history=”%ENABLE_UNIFIED_CALL_HISTORY_WXT%”/>

要在统一呼叫历史记录中使用寻线组、呼叫中心和其他重定向信息,必须安装并激活以下Broadworks补丁:

对于 R23:

  • AP.as.23.0.1075.ap383346

  • AP.as.23.0.1075.ap383994

对于 R24:

  • AP.as.24.0.944.ap383346

  • AP.as.24.0.944.ap383994

要在统一呼叫历史记录中包含管理层-助理信息,必须安装并激活以下Broadworks补丁:

对于 R24:

  • AP.as.24.0.944.ap380052

  • AP.as.24.0.944.ap384239

  • 运行Xsi-Events-24_2022.06或更高版本的ADP

除了Broadworks补丁之外,还必须为管理层-助理统一呼叫历史记录启用目录同步。


 

启用“呼叫历史记录”或“免打扰同步”后,Webex将为群集中的所有用户发送CTI订阅刷新请求。 这可能会持续数小时,具体取决于用户数量。 建议在同一维护时段内不要执行任何Broadworks维护活动。

启用呼叫历史记录(新集群)

要在新集群上启用呼叫历史记录,请参阅在Partner Hub中配置您的合作伙伴组织中添加集群的步骤。

启用呼叫历史记录(现有集群)

要启用现有集群的呼叫历史记录,请执行以下步骤:

  1. 登录 Partner Hub admin.webex.com

  2. 转至设置并选择现有集群。

  3. 验证集群连接是否良好。 右侧面板应显示已建立连接的绿色勾选标记。

    如果未显示,请在检查连接(可选)下输入 BroadWorks 用户标识BroadWorks 密码,然后单击检查,以验证连接是否良好。

  4. 选中启用呼叫历史记录复选框。

  5. 单击保存

功能交互

统一呼叫历史记录存在以下功能交互:

  • 对于在 BroadWorks 中配置路由列表或直接路由的用户,不支持统一呼叫历史记录。 在这种情况下,呼叫历史记录和挂机状态事件不会发送到 Webex App。

  • 分机拨号不支持统一呼叫历史记录。 使用分机拨号发起的呼叫可能无法正确反映在“呼叫历史记录”中。

查看 Webex App 上的呼叫历史记录

最终用户可以访问和查看 Webex App 上的统一呼叫历史记录。 有关详细信息,请参阅: Webex |查看呼叫和会议历史记录

禁用统一呼叫历史记录

在集群上启用统一呼叫历史记录后,您无法自行禁用该功能。 如果您需要禁用该功能,请联系 Cisco技术支持中心(TAC)

可视垃圾邮件指示

当呼叫呈现给被叫方时,Webex应用程序在呼叫祝酒中支持垃圾邮件呼叫的可视化指示;当BroadWorks更新为通过STIR/<UNK>框架执行主叫号码验证时,Webex应用程序在统一呼叫历史记录记录中支持垃圾邮件呼叫的可视化指示。 要使用此功能:

  1. 如上一节中所述启用统一呼叫历史记录。
  2. 必须安装并激活以下补丁:
    • AP.as.23.0.1075.ap384591 / AP.as.24.0.944.ap384591
    • 或至少为AS-25_Rel_2022.12
  3. 此功能必须通过AS CLI激活:
    • AS_CLI/System/ActivatableFeature> 激活104112
    • AS_CLI/System/StirShaken> 设置启用验证true
  4. Broadworks必须配置为执行STIR-<UNK>签名、标记和验证,如 isco BroadWorks STIR-<UNK>签名标记和验证中所述

正确配置BroadWorks后,将在发送给Cisco客户端的INVITE请求中添加新的标题X-Cisco-CallerId- ,并将新的字段callerId 添加到通过CTI接口发送到Webex Cloud的现有呼叫历史记录事件中。 Webex设备将使用此信息在呼叫演示和被叫方的统一呼叫历史记录中提供可视垃圾邮件指示。

主叫方标识和呼叫重定向

主叫方标识

当Webex应用程序收到呼叫时,它将尝试识别主叫方,并在传入呼叫通知、呼叫中窗口以及呼叫完成后的呼叫历史记录和语音邮件中显示此信息。

Webex应用程序将尝试通过将传入电话号码与在各种来源中找到的联系人的电话号码相匹配来查找主叫号码。 Webex应用程序将按此顺序使用以下来源。 一旦它在一个来源中找到它,它就不会尝试在其他任何地方搜索。


 

如果在一个源中找到号码的多个实例,它不会尝试选择其中一个,在这种情况下,它不会显示任何主叫号码。

  • 包含组织用户的Webex通用标识(CI)。

  • 个人和组织联系人。 个人联系人在“联系人”标签页下可见。

  • 本地通讯录。 在Windows - Outlook应用程序、Mac - Mac联系人、iOS - iPhone联系人、Android - Android联系人。

如果找不到与传入电话号码匹配的号码,则应用程序将使用SIP FROM标头中的显示名称(如果可用)。 否则,它将使用SIP From标头中的SIP URI的用户名部分作为最后手段。

对于远程呼叫控制(即桌面电话控制模式),使用XSI信息(使用BWKS ID或分机),从XSI事件中的远程方信息提取。 如果remote-party-info不可用,则将使用P断言标识(PAI)(如果已配置)。

呼叫重定向

在呼叫被重定向或前转的情况下,应用程序将尝试在呼叫通知和呼叫历史记录中显示主叫方是谁以及其前转方式。

  • 呼叫前转: 显示前转呼叫的号码。

  • 寻线组: 显示前转呼叫的寻线组的名称。

  • 呼叫中心队列: 显示前转呼叫的队列的名称。

  • 管理层-助理: 显示呼叫要来的管理层的姓名。

例外:

  • 对于内部呼叫队列呼叫,当座席回呼内部方时,远程方将看不到呼叫队列的名称,但会看到呼叫他们的座席的名称。

在其他位置应答呼叫:

对于使用并发路由设置的寻线组或呼叫队列,如果另一个代理代答呼叫,代理将在呼叫历史记录的其他位置看到已应答的呼叫。 对于循序路由的寻线组或呼叫队列,或处于上溢中,如果有其他代理应答,呼叫将在呼叫历史记录中显示为未接呼叫。

共享线路显示

共享线路显示是将其他用户的线路预配置为最终用户设备上的共享线路的能力。 Webex应用程序的共享线路配置与桌面电话的共享线路配置类似。 此特定功能允许您将共享线路显示分配给最终用户的Webex应用程序。

此功能使用户能够直接从Webex应用程序处理其他用户分机上的呼叫。

  • 您只能为桌面版 Webex 应用程序配置共享线路显示。

  • 您最多可向 Webex 应用程序添加 10 条线路,其中包括主线路。

  • 无法将工作空间线路分配为共享线路。

  • 不能同时为用户配置管理层-助理服务和共享线路。

  • 不应将用户的主线路端口更改为共享线路。

要求

要在 Webex for Cisco BroadWorks 上部署此功能,您必须部署以下 BroadWorks 补丁:

补丁1: 设备列表中支持Webex客户端共享线路的所有者标记

无ADP的R23:

  • AP.as.23.0.1075.ap384179

  • AP.xsp.23.0.1075.ap384179

带ADP的R23:

  • AP.as.23.0.1075.ap384179

  • Xsi-Actions-23_2022.10

R24:

  • AS: AP.as.24.0.944.ap384179

  • Xsi-Actions-24_2022.10

R25:

  • AS: RI版本Rel_2022.10_1.310

  • Xsi-Actions-25_2022.10

补丁2: 用于增加设备配置文件类型端口数量的补丁。 例如: 对于桌面客户端: 系统>身份/设备配置文件类型修改>业务通信器- PC: 配置文件,标准选项,端口数量:

  • 如果已启用“无限制”,则无需更改
  • 如果“限制到”为<10,请更改值= 10并保存以使用所有可用线路
  • RI版本Rel_2022.10_1.310

免打扰(DND) 同步

“免打扰(DND)同步”通过同步两个平台之间的免打扰状态,使Webex和BroadWorks之间的免打扰设置保持一致。 例如,如果用户从Webex应用程序开启DND,该状态会同步到BroadWorks呼叫设备。 因此,用户的BroadWorks注册座机在有人尝试呼叫时不会振铃。 同样,如果用户从座机设置免打扰,状态会同步到Webex应用程序。 如果没有此功能,一个平台的免打扰更新不会被另一个平台识别。

DND同步在BroadWorks群集级别应用,并且可以由合作伙伴管理员在Partner Hub中启用。


 

如果BroadWorks集群中有许多客户(>50个),则不支持DND同步。 在这种情况下,建议联系Cisco TAC支持工程师以获取帮助。

必要条件

确保将以下补丁应用于AS和XSP | <UNK> P。 仅应用BroadWorks版本的补丁。

对于发行版23:

<snipped>

  • ADP应用程序: Xsi-Actions-23_2022.03_1.220.bwar, Xsi-Events-23_2022.03_1.220.bwar

对于发行版24:

<snipped>

  • ADP应用程序: Xsi-Actions-24_2022.03_1.220.bwar, Xsi-Events-24_2022.03_1.220.bwar

应用补丁后,在AS上激活功能25433:

AS_CLI/System/ActivatableFeature> activate 25433

如果BroadWorks集群中有多个客户(>50个),则不支持更新XSI操作、XSI事件、DAS URL、XSP| <UNK> P URL或DND同步等操作。 在这种情况下,建议联系Cisco TAC支持工程师以获取帮助。

在BroadWorks上配置设备功能按键同步。 确保电话支持“as-feature-event”事件软件包的SIP SUBSCRIBE/NOTIFY。 有关详细信息,请参阅 isco BroadWorks设备功能键同步

启用DND同步(现有群集)

  1. 登录Partner Hub

  2. 单击设置

  3. 单击 Cluster,然后选择相应的BroadWorks集群。

  4. 启用 打扰(DND)同步 开关。

  5. 输入您的BroadWorks用户ID,然后单击 Enable

    系统验证BroadWorks群集是否有适当的补丁以支持免打扰同步。 如果验证失败,将禁用“保存”按钮。

  6. 如果验证成功,请单击 保存


 
  • 启用“免打扰同步”后,Webex将刷新所有用户订阅以包含“免打扰”活动包。 此过程可能需要几个小时才能完成,具体取决于用户数量。

  • 启用DND同步是单向切换。 启用该功能后,您无法自行禁用该功能。

启用DND同步(新群集)

您还可以在群集创建期间启用该功能。 有关详细信息,请参阅在Partner Hub中配置您的合作伙伴组织中的“配置您的BroadWorks集群”。

禁用免打扰同步

您无法自行禁用DND同步。 要禁用该功能,请使用以下信息创建工程BEMS案例:

  • 家庭: Spark 服务

  • 产品: Webex 呼叫 (Webex for BroadWorks)

  • 组件: WxBW -预配置

  • BEMS案例必须说明对合作伙伴禁用免打扰同步。 案例必须包含 partnerId 和BroadWorks Id

使用案例

设置和清除与工作状态相关的免打扰功能

呼叫录音

Webex for Cisco BroadWorks 支持四种呼叫录制模式。

表 6. 录制模式

录制模式

描述

显示在 Webex 应用程序上的控件/指示器

一直使用

在建立呼叫之后自动开始录制。 用户无法开始或停止录制。

  • 表明正在录制的可视指示器

始终使用“暂停/恢复”

在建立呼叫之后自动开始录制。 用户可以暂停和恢复录制。

  • 表明正在录制的可视指示器

  • 暂停录制按钮

  • 恢复录制按钮

按需

在建立呼叫之后自动开始录制,但除非用户按下开始录制,否则会删除录制文件。

如果用户开始录制,将保留呼叫设置中的完整录制。 开始录制之后,用户还可以暂停和恢复录制。

  • 开始录制按钮

  • 暂停录制按钮

  • 恢复录制按钮

按需并允许用户开始

除非用户在 Webex 应用程序上选择开始录制选项,否则不会开始录制。用户可以在呼叫期间多次开始和停止录制。

  • 开始录制按钮

  • 停止录制按钮

  • 暂停录制按钮

要求

要在 Webex for Cisco BroadWorks 上部署此功能,您必须部署以下 BroadWorks 补丁:

必须打开呼叫关联标识符。 有关详细信息,请参阅启用呼叫相关性标识符

必须启用如下配置标记,才能使用此功能: %ENABLE_CALL_RECORDING_WXT%

此功能要求与第三方呼叫录制平台集成。

要配置 BroadWorks 上的呼叫录制,请转至 Cisco BroadWorks 呼叫录制接口指南

其他信息

有关如何使用录制功能的用户信息,请转至 help.webex.com 文章 bex| 录制您的呼叫

要重播录制文件,用户或管理员必须转到自己的第三方呼叫录制平台。

群组呼叫保留和取回

Webex for Cisco BroadWorks 支持组呼叫保留和取回。 此功能允许群组内的用户保留呼叫,随后,此群组中的其他用户可以取回呼叫。 例如,商店中的零售员工可以使用此功能来保留呼叫,随后,其他部门中的人员可以代接此呼叫。

功能操作

配置此功能之后

  • 在呼叫期间,用户可以单击 Webex 应用程序上的保留选项,以便将呼叫保留在系统自动选择的分机上。 系统会向此用户显示此分机并持续 10 秒钟。

  • 群组中的其他用户可以单击 Webex 应用程序上的取回呼叫选项。随后,用户可以输入已保留的呼叫的分机号,以继续此呼叫。

要求

要确保该功能正常运行,请确保以下事项:

  • 客户端配置文件必须设置以下标记:

    <call-park enabled="%ENABLE_CALL_PARK_WXT%"
            timer="%CALL_PARK_AUTO_CLOSE_DIALOG_TIMER_WXT%"/>
  • 必须在AS和XSP | <UNK> P上启用呼叫关联标识符。 有关详细信息,请参阅启用呼叫相关性标识符

  • SBC 必须配置为传递 ‘ x-broadworks-correlation-in' SIP 属性(在应用程序服务器之间)。

配置

有关如何在 BroadWorks 上配置群组呼叫保留的信息,请参阅 Cisco BroadWorks 应用程序服务器组 Web 接口管理指南 - 第 2 部分中的“添加群组呼叫保留”。 您必须创建组并将用户添加到组。

有关如何在 BroadWorks 上配置呼叫相关性标识符的信息,请参阅 Cisco BroadWorks 呼叫相关性标识符功能说明

其他信息

有关如何使用“群组呼叫保留”功能的用户信息,请参阅 Webex | 保留和取回呼叫

呼叫保留/定向呼叫保留

Webex 应用程序 UI 不支持常规或定向呼叫保留,但预配置的用户可以使用功能访问码部署此功能:

  • 输入 *68 以保留呼叫

  • 输入 *88 以取回呼叫

插入

插入服务通常用于呼叫中心环境或其他可能需要立即协助或干预的情况。

启用插入服务后,指定的用户或主管可以通过发起特定命令或使用电话或通信设备上的专用按键或按键组合进入活动呼叫。 一旦发出插入请求,系统将与正在进行的呼叫建立连接,允许授权人员以活动参加者的身份收听对话或加入呼叫。

插入服务在各种情况下都很有用。 在呼叫中心设置中,主管或培训师可以通过实时收听客户服务代表的呼叫来监控和指导他们。 如有必要,如果代表遇到困难,他们可以干预以提供指导或接通电话。 在紧急情况或关键讨论中,经授权的人员可以快速加入正在进行的对话以提供协助或做出重要决策。

在适用于插入的Webex应用程序中,我们会收到呼叫转换为会议的通知。 NOTIFY中没有其他信息(call-info或conference-info)是什么类型的会议,因此我们可以用不同的方式来处理。

发生插入时,双方之间会建立三方呼叫。 引入以下术语:

  • 主管: 主管是指监督和管理客户服务代理或呼叫中心代表团队的人员。 在呼叫插入的背景下,主管通常能够监控和干预正在进行的客户呼叫。 他们可以使用呼叫监控工具或软件来侦听呼叫、为代理提供指导并确保质量控制。 主管的角色可能涉及培训代理、解决客户问题和优化团队绩效。

  • 客户: “客户”是指与公司或组织合作以获取产品、服务或支持的个人或实体。 在呼叫插入的背景下,客户是指与客户服务代理拨打或接听电话的人员。 客户可能会在通话期间寻求帮助、信息或解决问题。 呼叫插入功能允许主管或授权人员加入客户与座席之间正在进行的呼叫。

  • 代理: 代理(也称为客户服务代表或呼叫中心代理)是负责处理客户互动并通过电话或其他通信渠道提供支持或协助的人员。 代理接受过培训,能够处理客户咨询、解决问题、处理交易并提供积极的客户体验。 在呼叫插入的背景下,座席是在电话呼叫期间直接与客户通话的个人。 必要时,座席可以通过呼叫插入从主管处获得指导或反馈。

移动设备本机呼叫升级为会议

移动本机呼叫升级到会议具有两个独特的功能:

  • 新的推送通知

    本地呼叫中的移动用户现在可以通过点击新的推送通知切换到Webex应用程序。 当您启动本机呼叫屏幕时,屏幕上会显示新的推送通知,点击通知将直接转至Webex应用程序呼叫中屏幕。

    如果您使用Webex Go或移动网络运营商(MNO)使用Cisco呼叫控制进行移动电话呼叫,您将在移动电话呼叫期间看到Webex通知。

  • 将移动呼叫移至会议

    当您正在与某人通话时,您可能希望将该通话转移到会议中,以使用某些高级会议功能,例如视频、共享或白板。 或者邀请其他人加入讨论并转至会议。

BroadWorks要求

  • 可激活功能25239

  • 带有XSP ADP的R23|:

    • AS补丁AP.AS.23.0.1075.ap383064

    • XSP| <UNK> P补丁AP.xsp.23.0.1075.ap383064

    • 补丁AP.platform.23.0.1075.ap383064

  • 带ADP的R23:

    • AS补丁AP.AS.23.0.1075.ap383064

    • 具有Xsi-Actions-23、Comm -23版本> 2022.05_1.303和NPS版本> 2022.08_1.350

  • R24:

    • 作为补丁: AP.as.24.0.944.ap383064

    • 具有Xsi-Actions-24、Comm -24版本> 2022.05_1.303和NPS版本> 2022.08_1.350

  • R25:

    • AS RI版本Rel_2022.08_1.354

    • 具有Xsi-Actions-25、Comm -25 > 2022.08_1.350和NPS版本> 2022.08_1.350

支持将呼叫移至会议的URI拨号配置

NS UrL拨号策略

定义Webex.com的规则以通过I-SBC路由

NS_CLI/Policy/UrlDialing> get WebexMeetings
 Policy: UrlDialing  Instance: Webex
   unknownSipURIHandling = reject
   disableSubscriberLookups = true
   Enable = true
   CallTypes:
     Selection = {ALL}
     From = {PCS, ALL, TRMT, LO, TPSX, OAX, GNT, DP, LPS, OA, TPS, IOA, MOBX, EA, FGB, MOB, SNEN, POA, SV, SVCD, CAC, IN, TO1X, MS, CSV, VSC, EM, SVCO, SMC, TPSE, ZD, NIL, CS, CT, TF, GAN, VFAC, TO, DA, OAP}
   lineportOnly = false
   enableSipURIMatchingRules = true

NS_CLI/Policy/UrlDialing/Rules> get WebexMeetings
 Policy: UrlDialing  Instance: WebexCalling  Table: Rules
   id            pattern      routingNE  cost  weight            dtg
===================================================================
    1      *@*.webex.com  WebexMeetings     1      50  WebexMeetings

I-SBC的NS路由NE

示例配置

NS_CLI/System/Device/RoutingNE> get ne WebexMeetings
 Network Element  WebexMeetings
    Location              =  1281465
    Data Center           =
    Static Cost           =  1
    Static Weight         =  99
    Poll                  =  false
    OpState               =  enabled
    State                 =  OnLine
    Profile               =  NIL_PROFILE
    Remote Lookup Enabled =  false
    Signaling Attributes  =

NS_CLI/System/Device/RoutingNE/Address> get ne WebexMeetings
      Routing NE     Address  Cost  Weight  Port    Transport    Route
=====================================================================
   WebexMeetings sbc-address     1      99     -  unspecified

NS路由配置文件

已将Url拨号策略实例添加到相应的路由配置文件

NS_CLI/Policy/Profile> get profile MyInst
 Profile:  Webex
                  Policy              Instance
    ==========================================
 …
              UrlDialing          WebexMeetings

为NetworkURL呼叫使用NS路由

在混合AS模式下启用NS路由

AS_CLI/Interface/IMS> set queryNSForNetworkURL true

E911紧急呼叫

Webex for Cisco BroadWorks支持E911紧急服务呼叫。 借助此功能,紧急呼叫会路由到公共安全应答点(PSAP),然后公共安全应答点可以将紧急服务定向到主叫方的位置。 要使用此功能,您必须将Webex for Cisco BroadWorks与E911紧急呼叫提供商集成。

使用以下Webex文章配置对E911紧急呼叫服务的支持:

  • Webex for BroadWorks中的E911紧急呼叫—使用以下受支持的E911提供程序之一,使用本文在Webex for Cisco BroadWorks中配置E911紧急呼叫:

    • 带宽

    • 内部

    • RedSky

  • 紧急呼叫免责声明—如果您有位置服务,可以在Webex应用程序上将“紧急服务免责声明”窗口配置为包含用户在登录时更新其位置的选项。

自定义和预配置客户端

用户下载并安装桌面版或移动版Webex通用应用程序(有关下载链接,请参阅Webex应用程序平台)。 用户验证后,客户端会在Webex云上注册消息传递和会议,检索其品牌信息,发现其BroadWorks服务信息,并从BroadWorks应用程序服务器(通过XSP| <UNK> P上的DMS)下载其呼叫配置。

您可以为 BroadWorks 中的 Webex 应用程序配置呼叫参数(正常)。 您可以在控制中心中为客户端配置品牌、消息传递和会议参数。 您不能直接修改配置文件。

这两组配置可能重叠,在这种情况下,Webex 配置将取代 BroadWorks 配置。

将 Webex 应用程序配置模板添加到 BroadWorks 应用程序服务器

Webex 应用程序配置有 DTAF 文件。 客户端通过XSP ADP上的设备管理服务从应用程序服务器下载配置XML文件|。

  1. 获取所需的 DTAF 文件(请参阅“准备环境”部分中的“设备档案”)。

  2. 确认是否在 BroadWorks System(BroadWorks 系统)> Resources(资源)> Device Management Tag Sets(设备管理标记集)中正确设置了标记集。

  3. 对于您正在预配置的每个客户端:

    1. 下载并解压特定客户端的 DTAF zip 文件。

    2. System(系统)> Resources(资源)> Identity/Device Profile Types(身份/设备档案类型)处将 DTAF 文件导入 BroadWorks

    3. 打开新添加的设备配置文件进行编辑,然后:

      • 输入XSP ADP| 场FQDN和设备访问协议。

      • 选中支持远程用户信息复选框。 桌面共享需要此支持才能运行。


         
        您还可以在应用程序服务器上运行以下 CLI 命令,以便启用“远程用户”支持: AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true
    4. 根据环境修改模板(见下表)。

    5. 保存该档案。

  4. 单击 Files and Authentication(文件和验证),然后选择用于重新构建所有系统文件的选项。

姓名

描述

编解码器优先级

配置用于网络语音呼叫的音频和视频编解码器的优先顺序

TCP、UDP 和 TLS

配置用于 SIP 信令和媒体的协议

RTP 音频和视频端口

配置 RTP 音频和视频的端口范围

SIP 选项

配置与 SIP 相关的各种选项(SIP 信息、使用 rport、SIP 代理发现、注册和订阅的刷新间隔等)

自定义Webex应用程序的外观方案

  • 合作伙伴自定义—合作伙伴管理员可以应用适用于合作伙伴组织和/或合作伙伴管理的客户的高级定制自定义。 请参阅配置高级定制定制

  • 客户定制-如果合作伙伴允许客户应用自己的品牌定制,客户管理员可以按照将贵公司的品牌添加到Webex中的程序操作。


 

用户激活门户使用您为客户端定制添加的相同徽标。

自定义问题报告和帮助 URL

要自定义这些选项,管理员可以按照“添加反馈和帮助站点URL”的步骤操作,该步骤可以在上述两篇品牌文章中找到。

为 Webex for Cisco BroadWorks 配置测试组织

准备工作

使用流式预配置

您必须在Control Hub中配置所有XSP| <UNK> P服务和合作伙伴组织,然后才能执行此任务。

1

在 BroadWorks 中分配服务:

  1. 在 BroadWorks 的服务商企业下创建测试企业,或者在您的服务提供商下创建测试组(取决于 BroadWorks 的设置)。

  2. 为该企业配置IM&P服务,以指向您测试的模板(从Control Hub加入模板检索预配置适配器URL和凭证)。

  3. 在该企业/组中创建测试订阅者。

  4. 在 BroadWorks 的电子邮件字段中为用户提供唯一的电子邮件地址。 将它们也复制到“备用 ID”属性中。

  5. 向这些订阅者分配集成的 IM&P 服务。


     

    此操作将触发客户组织和第一个用户的创建,并需要几分钟的时间。 请等待一会,然后尝试使用新用户登录。

2

在控制中心中验证客户组织和用户:

  1. 使用合作伙伴管理员帐户登录控制中心。

  2. 进入 Customers(客户),验证您的新客户组织是否位于列表中(名称遵循 BroadWorks 中的组名或企业名称)。

  3. 打开客户组织并验证订阅者是该组织中的用户。

  4. 验证您为其分配集成 IM&P 服务的第一个订阅者已成为该组织的客户管理员。

用户测试

1

将 Webex 应用程序下载到两台不同的计算机上。

2

在这两台机器上以测试用户登录。

3

进行测试呼叫。

管理 Webex for BroadWorks

预配置客户组织

在当前模型中,当您通过本文所述的任何方法添加首个用户时,我们会自动预配置客户组织。 每个客户只能进行一次预配置。

预配置用户

您可以用以下方式对用户进行预配置:

  • 使用 API 创建 Webex 帐户

  • 使用可信电子邮件分配集成的 IM&P(流式预配置)以创建 Webex 帐户

  • 不使用可信电子邮件分配集成的 IM&P(流式预配置)。 用户提供并验证电子邮件地址以创建 Webex 帐户

  • 允许用户自激活(您向用户发送链接,他们创建 Webex 帐户)

公共预配置 API

Webex 会公开公共 API,以允许服务商将 Webex for Cisco BroadWorks 订阅者预配置集成到其现有预配置工作流中。 这些API的规范可在 developer.webex.com 。 如果希望使用这些 API 进行开发,请联系您的 Cisco 代表以获取 Webex for Cisco BroadWorks。


 

这些API将拒绝批发客户。

流式预配置

在 BroadWorks 上,您可以为用户提供预配置 Enable Integrated IM&P(启用集成的 IM&P)选项。 此操作将允许 BroadWorks 预配置适配器进行 API 调用,以便在 Webex 上预配置用户。 我们的预配置 API 向后兼容 UC-One SaaS API。 BroadWorks AS 无需更改代码,只需对预配置适配器的 API 端点进行配置更改。


 

在 Webex 上进行订阅者预配置可能需要很长时间(对于企业内的初始用户可能需要几分钟时间)。 Webex 会作为后台任务执行预配置。 因此,流式预配置成功表示该预配置已开始。 不表示完成。

要确认用户和客户组织是否已在 Webex 上进行完全预配置,必须登录到 Partner Hub,然后查看客户列表。

BroadWorks中继用户可以通过共享呼叫显示(SCA)拥有Webex for BroadWorks。 中继用户需要分配身份验证服务。 如BroadWorks中继解决方案指南第8节中所述,这允许SCA Webex外观的验证与通用中继验证分开。 无法为分配路由列表或直接路由功能的中继用户预配置Webex for BroadWorks。


 
模板的位置已从“组织设置”中的BroadWorks呼叫移至“客户列表”部分,现在称为“加入模板”。

用户自激活

要在 Webex 中预配置 BroadWorks 用户,而不分配集成的 IM&P 服务:

  1. 登录Partner Hub并找到客户列表页面。

  2. 单击 View Templates(查看模板)

  3. 选择要应用到此用户的预配置加入模板。

    请记住,每个模板都与集群和您的合作伙伴组织关联。 如果用户不在与此模板关联的 BroadWorks 系统中,则用户无法通过链接自激活。

  4. 复制预配置链接并发送给用户。

    您可能还希望包含软件下载链接,并提醒用户需要提供并验证其电子邮件地址以激活其 Webex 帐户。

  5. 您可以在所选模板上监控用户的激活状态。

有关详细信息,请参阅“用户预配置和激活流程”

使用不受信任电子邮件的预配置

Partner Hub 在用户状态视图中提供了一组控件,允许 Webex for Cisco BroadWorks 服务商管理员查看用户状态并解决在使用不受信任的电子邮件进行预配置时出现的错误。 有关详细信息,请参阅验证使用不受信任电子邮件的用户预配置

将 Webex 用户移至 Webex for Cisco BroadWorks

要将现有Webex用户移至Webex for Cisco BroadWorks,请参阅下表确定要遵循的步骤。

现有Webex用户属于

按照以下流程移动用户

消费者组织或自行注册(例如免费帐户、试用帐户)

  1. 预配置用户—如果Webex for BroadWorks组织不存在(未预配置用户),请按照常规预配置将第一个用户预配置为管理员用户并创建组织。 这将自动移动第一个用户的Webex用户帐户。 对于后续用户,请使用以下程序。

  2. 将用户(征得同意后)移至Webex for Cisco BroadWorks—如果存在Webex for BroadWorks组织(预配置第一个用户),请获取用户同意并移动后续用户。

客户组织

将Webex for BroadWorks附加到现有组织—组织附件(针对第一个用户)还会将Webex for BroadWorks添加到后续用户,只要他们被分配到正确的组织。

现有Webex用户属于

按照以下流程移动用户

消费者组织或自行注册(例如免费帐户、试用帐户)

如果Webex for BroadWorks组织不存在(未预配置用户):

  • 预配置用户—按照正常预配置将第一个用户添加为管理员用户。 这会自动移动第一个用户的帐户并创建Webex for BroadWorks组织。 需要用户同意才能移动后续用户(请使用以下步骤)。

如果存在Webex for BroadWorks组织(至少预配置了一位用户):

客户组织

将用户(获得同意后)移至 Webex for Cisco BroadWorks

使用此程序可将属于消费者组织或拥有自助注册帐户(免费帐户或试用帐户)的现有Webex用户移至Webex for Cisco BroadWorks。 请注意,Webex for Cisco BroadWorks组织必须存在(预配置第一个用户)。 在这种情况下,您可以使用以下选项之一移动用户:

  • 移动用户(使用受信任的电子邮件)-使用受信任电子邮件的预配置

  • 移动用户(使用不受信任的电子邮件)-使用不受信任的电子邮件预配置

  • 自激活


 
如果尚未创建Webex for Cisco BroadWorks组织(未预配置用户),请按照正常的预配置流程(预配置用户)创建组织并将第一个用户添加为管理用户。 将第一个用户预配置到组织后,请按照此程序中基于同意的方法移动后续用户。

移动用户(使用受信任的电子邮件)

如果加入模板使用受信任的电子邮件,合作伙伴管理员可以通过以下过程移动后续用户:

  1. 管理员添加用户。

    • 用户被推送到 BroadWorks Provisioning Bridge。

    • CI 查找确定该用户拥有另一个使用此电子邮件地址的 Webex 帐户。

    • 系统向用户发送自动电子邮件。

  2. 用户打开电子邮件并单击激活帐户。 用户被重定向到 Webex Consumer 门户。

  3. 用户登录到 Webex。

  4. 用户单击删除以删除旧的 Webex 帐户。

    • 已删除旧的 Webex 帐户。

    • 使用同一电子邮件地址将用户预配置到 Webex for Cisco BroadWorks。

    • 用户被定向到下载页面。

移动用户(使用不受信任的电子邮件)

如果“加入”模板使用不受信任的电子邮件,则必须先验证用户的电子邮件地址。 管理员可以按照此过程移动后续用户:

  1. 管理员添加用户。

    • 用户被自动推送到 BroadWorks Provisioning Bridge。

    • 向用户发送包含激活链接的文本。

  2. 用户单击激活链接并输入其电子邮件地址。

    • CI 查找确定该用户拥有另一个使用此电子邮件地址的 Webex 帐户。

    • 系统向用户发送自动电子邮件。

  3. 用户打开电子邮件并单击立即加入

    • 电子邮件地址已通过验证。

    • 用户被重定向到登录 Webex Consumer 门户。

  4. 用户登录到 Webex。

  5. 用户必须单击删除以删除旧的 Webex 帐户。

    • 已删除旧的 Webex 帐户。

    • 使用同一电子邮件地址将用户预配置到 Webex for Cisco BroadWorks。

    • 用户被定向到下载页面。

自激活流程

如果用户已有 BroadWorks 帐户,则可以使用自激活流程来移动帐户。

  1. 用户使用 BroadWorks 凭据登录用户访问门户 URL。

  2. 用户输入电子邮件地址。

    • 用户被推送到 BroadWorks Provisioning Bridge。

    • 系统向用户电子邮件地址发送自动电子邮件。

  3. 用户打开电子邮件并单击立即加入链接,对电子邮件地址进行验证。

    • CI 发现用户已有 Webex 帐户。 用户必须先删除旧帐户才能继续操作。

    • 用户被重定向到登录 Webex。

  4. 用户登录 Consumer 门户。

  5. 用户单击删除帐户

    • 已删除旧的 Webex 帐户。

    • 使用同一电子邮件地址为用户预配置新的 Webex for Cisco BroadWorks 帐户。

将Webex for BroadWorks附加到现有组织

如果您是合作伙伴管理员,将Webex for BroadWorks服务添加到尚未与合作伙伴管理的BroadWorks企业关联的现有Webex客户组织,则客户组织管理员必须批准管理员对预配置请求的访问权限才能成功。

如果符合以下任一条件,则需要组织管理员批准:

  • 现有客户组织有100个或更多用户

  • 组织已验证电子邮件域

  • 已申领组织域

如果上述条件都不是正确的,则可能会出现自动附加。


 
自动附件方案中,Webex for BroadWorks订阅将添加到现有客户组织,无需向现有组织管理员或最终用户发出任何通知。 在大多数情况下,您的合作伙伴组织将获得预配置管理员权限。 但是,如果客户组织没有许可证或仅暂停/取消许可证,则您将被指定为完全权限管理员。

通过预配置管理员访问权限,您在Control Hub中对现有组织中的用户的可见性将受限。 建议您联系客户管理员并请求对组织的完全管理员访问权限。

合作伙伴管理员可以完成以下流程,将 BroadWorks 呼叫服务添加到现有 Webex 组织:


 
确保在附加到现有组织时允许管理员邀请电子邮件(默认情况下,切换开关处于开启状态)。
1

合作伙伴管理员为客户预配置 Webex for Cisco BroadWorks。 要获取帮助,请参阅预配置客户组织。 将出现以下情况:

  • 组织附件失败,请使用 2017 错误(无法将订阅者预配置到现有Webex组织中)。(在自动附件期间不会收到错误。)

  • 随即生成电子邮件通知并发送给客户组织管理员(最多五名管理员)。 电子邮件通知将高亮显示合作伙伴管理员的电子邮件(如Partner Hub中的Onboarding模板中所配置),并要求组织管理员将合作伙伴管理员批准为外部管理员。 客户组织管理员必须批准请求,并为合作伙伴管理员提供访问客户组织的完整管理员访问权限。


 

假设客户管理员没有收到电子邮件。 在这种情况下,客户管理员可以从Control Hub手动添加合作伙伴管理员(在模板中指定)作为客户组织的外部管理员。 然后重试预配置用户,这将触发Webex for Cisco BroadWorks客户预配置。

2

通过 管理员 权限,合作伙伴管理员可以完成客户预配置过程。 从上述步骤1开始,您需要重新尝试客户预配置。 但是,现在作为外部完全权限管理员,您不应该看到错误2017。

呼叫服务预配置完成后,现有客户组织将作为客户显示在Webex for BroadWorks合作伙伴组织下方。


 
附加组织的名称不会更改为BroadWorks企业名称。 附加组织的名称将与附加过程之前的名称保持不变。

组织附件条件

  • 预配置的第一个BroadWorks订阅者的电子邮件地址必须与目标客户组织中现有用户的电子邮件地址匹配。 否则,将创建新的客户组织。

  • 预配置Webex for BroadWorks的现有组织中的第一个用户未预配置为管理员用户。 保留现有组织的设置和授权。

  • 组织的现有身份验证设置优先于在Webex for BroadWorks设置模板上配置的设置。 因此,现有用户的登录方式不会发生变化。

    • 但是,如果现有客户组织已启用基本外观方案,则在附加后,合作伙伴的高级外观方案设置将优先。 如果客户希望基本外观方案保持不变,则合作伙伴必须配置客户组织以在高级外观方案设置中覆盖外观方案。

  • 现有组织的名称不会更改。

  • 现有组织设置中的电子邮件阻止标记设置没有变化。 这可能会影响新预配置的用户。 根据标志的设置方式,新用户可能会或不会收到电子邮件,其中包含必须输入的代码才能完成激活。

  • 已为连接的组织关闭受限管理模式(由合作伙伴限制模式切换设置)。

  • 在将新用户预配置到Webex for Cisco BroadWorks组织之前,请确保完成组织附件过程(移动现有用户并更新组织标识)。

  • BroadWorks企业只能与一个Webex组织关联。 您无法将单个BroadWorks企业中的订阅者预配置到单独的Webex组织中。

添加外部管理员

有关客户组织管理员将合作伙伴管理员添加为外部管理员可遵循的步骤,请参阅关于 批准外部管理员请求的文章 help.webex.com


 
客户管理员必须向外部管理员提供完全权限管理员权限和权限。

 
客户组织管理员添加为外部管理员的电子邮件地址必须与合作伙伴管理员在Partner Hub上的加入模板中配置的电子邮件地址匹配。

在Partner Hub上以完全权限管理员身份添加来自Onboarding模板的电子邮件后,还需要将任何其他合作伙伴管理员添加为具有完全权限管理员权限的外部管理员。

将Webex for BroadWorks与现有组织分离

按照以下步骤将Webex for BroadWorks与现有Webex组织分离。 例如,如果您意外将Webex for BroadWorks连接到现有组织并希望删除附件。


 

在标准流中,从现有Webex组织中分离Webex for BroadWorks(仅标准流)将删除所有关联的订阅者数据并停用客户的Webex for BroadWorks订阅。 此外,如果这是唯一关联的订阅,您将失去对客户组织的访问权限。 在混合流中,不会修改客户订阅。

  1. 如果您无权访问Control Hub中的客户设置,请按照“批准外部管理员请求”要求客户管理员授予您外部管理员访问权限。

  2. 从组织中删除所有Webex for BroadWorks工作空间。 使用 a BroadWorks工作空间 API。

  3. 从组织中删除所有Webex for BroadWorks订阅者。 使用 BroadWorks订阅者 API。

  4. 从组织中删除待批准的Webex for BroadWorks用户。 例如,如果用户通过不受信任的电子邮件流程进行预配置,并且尚未输入有效的电子邮件,则用户将处于待处理状态。 遵循 使用不受信任电子邮件验证用户预配置 以删除用户。

  5. 为此客户删除BroadWorks呼叫配置。 打开客户的Control Hub实例,单击 混合,在 BroadWorks Calling 部分删除所有配置。

完成分离后,如果要将Webex for BroadWorks附加到客户,请按照预配置流程将其附加到现有客户。


 
另一种删除订阅者的选项,如果您不想使用删除BroadWorks订阅者API将进入BroadWorks Comm 并删除集成式IM&P受影响用户的服务。

管理用户和组织

要管理 Webex for Cisco BroadWorks 中的用户,请记住该用户同时存在于 BroadWorks 和 Webex 中。 呼叫属性和用户的 BroadWorks 身份保存在 BroadWorks 中。 而 Webex 中保留了用户的独有电子邮件身份及其 Webex 功能的许可。

验证使用不受信任的电子邮件进行的用户预配置

如果您正在预配置使用不受信任的电子邮件进行流式预配置的 Webex for BroadWorks 用户,用户必须在用户激活门户中输入其电子邮件地址进行自行预配置。 如果用户遇到错误,他们可以使用门户上显示的重试选项进行其他尝试。 如果用户再次遇到错误,管理员可以在 Partner Hub 中使用以下步骤查看状态,并载入用户、删除用户或应用配置更改。

1

登录Partner Hub并找到客户列表页面。

2

单击 View Templates(查看模板)。 选择要应用于此用户的相应加入模板。

3

用户验证下,验证是否设定了以下设置,以确保正确配置了通过不受信任电子邮件执行的流式预配置:

  • 必须勾选不受信任的电子邮件选项。
  • 共享链接字段必须指向激活链接。 如果配置了所有项,用户可以尝试通过用户激活门户进行自行预配置。
4

在用户进行预配置后,在用户验证部分中,单击显示用户状态检查预配置状态。

用户状态视图显示用户列表以及详细信息,例如 BroadWorks ID、所选软件包类型和当前状态,当前状态显示用户是否为预配置,或者是否有待处理的要求。
5

对于有错误或待处理要求的用户,单击右边的三个圆点并选择以下管理选项之一:

  • 重试激活—单击此选项可重试自行激活用户。 在弹出窗口中,输入有效的电子邮件地址,然后单击“载入”。
  • 删除用户 - 如果您需要更改配置以允许载入,则该选项可能适用。 在您删除用户并进行更改后,用户可再次尝试载入。
  • 更改包类型 - 将设置从一个包更改为另一个包:
  • 复制错误文本 - 单击该选项复制错误文本。

附加视图选项

查看用户列表时,可以使用以下附加选项:

  • 导出 - 如果您要将用户列表导出为 CSV 文件,请单击该按钮。

  • 排除已预配置的用户 - 如果只想查看有待处理要求或错误的用户,请启用此切换。

更改用户 ID 或电子邮件地址

用户 ID 和电子邮件地址更改

电子邮件 ID 和备用 ID 是用于 Webex for Cisco BroadWorks 的 BroadWorks 用户属性。 BroadWorks 用户 ID 仍是 BroadWorks 中用户的主标识符。 下表描述了这些不同属性的用途,以及需要更改这些属性时应执行的操作:

BroadWorks 中的属性Webex 中的对应属性目的笔记
BroadWorks 用户 ID主标识符您无法更改此标识符,并仍会将用户连接到 Webex 中的同一帐户。 您可以删除用户,然后重新创建(如果有误)。
电子邮件 ID用户标识

如果声明信任电子邮件,则必须为流式预配置(创建 Webex 用户 ID)提供

如果不声明信任电子邮件,则不需要在 BroadWorks 中提供

如果允许订阅者自激活,则不需要在 BroadWorks 中提供

如果为用户预配置了错误的电子邮件地址,有一个手动过程可以在这两个位置进行更改:

  1. 在控制中心中更改用户的电子邮件地址

  2. 在 BroadWorks 中更改电子邮件 ID 属性

请勿更改 BroadWorks 用户 ID。 此操作不受支持。

备用 ID通过电子邮件和密码针对 BroadWorks 用户 ID 启用用户验证应与电子邮件 ID 相同。 如果您无法将电子邮件置于备用 ID 属性中,用户在验证时必须输入其 BroadWorks 用户 ID。

在 Partner Hub 中更改用户软件包

1

登录 Partner Hub 并单击 Customers(客户)

2

查找并选择用户所属的客户组织。

组织概述页面将在屏幕右侧的面板中打开。

3

单击 View Customer(查看客户)

客户组织将在控制中心中打开,显示“概述”页面。
4

单击 Users(用户),然后查找并单击受影响的用户。

5

在用户的 Services(服务)中,单击 Webex for BroadWorks Packages (Subscriptions)(Webex for BroadWorks 软件包(订阅))

随即将打开用户的软件包面板,您可以查看当前分配给用户的软件包。

6

配置文件选项卡中,查看 部分,然后单击箭头(>)展开视图。

7

为该用户选择所需的软件包(基本、标准、高级或软件电话),然后单击保存。

控制中心会显示用户正在更新的消息。

8

您可以关闭用户详细信息和控制中心标签页。


 
标准软件包和高级软件包拥有与每个软件包相关联的独有会议站点。 如果拥有管理员权限的订阅者将这两种软件包之一迁移到另一种软件包,Control Hub 中会显示此订阅者拥有两个会议站点。 此订阅者的主持人会议功能和会议站点与他们当前的软件包一致。 会议站点管理员依然可以访问上一个软件包的会议站点以及以前在此站点上创建的任何内容,例如录制文件。

 
软件包更改会导致 PMR 有新的设置,这些新设置可能需要两到三个小时才能更新。

删除用户

管理员可以使用多种方法从 Webex for Cisco BroadWorks 中删除用户:


 
如果您要删除的用户具有管理员权限,请在删除该用户之前分配一个新管理员。 如果删除最后一个管理员,则不会自动转移管理员角色。

Webex for Cisco BroadWorks API

合作伙伴管理员可以使用 Webex for Cisco BroadWorks API 删除用户:

  1. 运行删除 BroadWorks 订阅者 API 请求(位于