管理 Webex for BroadWorks

佈建客戶組織

在目前的模式下,當您透過本文中所述的任何方法將第一位使用者加入時,我們就會自動佈建客戶組織。 每位客戶只會佈建一次。

管理使用者

為了管理 Webex for BroadWorks 中的使用者,請謹記,使用者同時存在於 BroadWorks 和 Webex 中。 通話屬性及使用者的 BroadWorks 身份均由 BroadWorks 保留。 使用者另有一個電子郵件身份及其對 Webex 功能的授權,這兩者則由 Webex 保留。

佈建使用者

您可用以下方式佈建使用者:

  • 使用 API 來建立 Webex 帳戶

  • 使用受信任的電子郵件來指定整合式 IM&P(佈建流程)以建立 Webex 帳戶

  • 若沒有受信任的電子郵件,則指定整合式 IM&P(佈建流程)。 使用者輸入並驗證電子郵件地址以建立 Webex 帳戶

  • 允許使用者自行啟動(您傳送連結給使用者,由他們自行建立 Webex 帳戶)

公用佈建 API

Cisco Webex 會公開公用的 API,使服務提供者得以將 Webex for BroadWorks 訂閱者佈建與其現有的佈建工作流程加以整合。 這些 API 的規格載於 developer.webex.com 上。 若您想要使用這些 API 進行開發,請聯絡您的 Cisco 代表以取得 Webex for BroadWorks。

佈建流程

您可在 BroadWorks 上使用啟用整合式 IM&P 選項來佈建使用者。 此動作會使 BroadWorks 佈建配接器呼叫 API,以此在 Cisco Webex 上佈建該使用者。 我們的佈建 API 亦與舊版 UC-One SaaS API 相容。 BroadWorks AS 不需變更任何程式碼,只需變更佈建配接器的 API 端點組態。


在 Cisco Webex 上佈建訂閱者可能需要耗費大量時間(企業內的第一位使用者只需幾分鐘的時間)。 Webex 會以幕後執行的方式進行佈建。 因此,佈建流程成功只表示已開始佈建。 並不表示佈建完成。

為了確認使用者和客戶組織已在 Cisco Webex 上佈建完成,您必須登入 Partner Hub 並查看客戶清單。

使用者自行啟動

在 Webex 中佈建 BroadWorks 使用者而不指定整合式 IM&P 服務的步驟如下:

  1. 請登入 Partner Hub,然後尋找 BroadWorks 設定頁面。

  2. 按一下檢視範本

  3. 選取要套用於此使用者的佈建範本。

    請謹記,每個範本都與某個叢集以及您的合作夥伴組織聯結。 若使用者不在與此範本聯結的 BroadWorks 系統中,將無法自行啟動此連結。

  4. 複製佈建連結並將其傳送給使用者。

    您可能必須連同軟體下載連結一起傳送,並提醒使用者必須輸入並驗證他們的電子郵件地址才能啟動其 Webex 帳戶。

  5. 您可針對選定的範本,監控使用者的啟動狀態。

如需詳細資訊,請參閱使用者佈建和啟動流程

變更使用者 ID 或電子郵件地址

使用者 ID 和電子郵件地址的變更

電子郵件 ID 和替代 ID 是搭配 Webex for BroadWorks 一起使用的 BroadWorks 使用者屬性。 BroadWorks 使用者 ID 仍是 BroadWorks 中使用者的主要識別碼。 下表說明這些不同屬性的用途,以及該怎麼做才能變更這些屬性:

BroadWorks 中的屬性 Webex 中的對應屬性 用途 附註
BroadWorks 使用者 ID 沒有 主要識別碼 您無法變更此識別碼,且此使用者仍與 Webex 中的同一帳戶連結。 如有錯誤,可刪除使用者並重新建立。
電子郵件 ID 使用者 ID

當您宣告您信任電子郵件時,必須具有上述兩個要項才能進行佈建流程(建立 Webex 使用者 ID)

若不宣告您信任電子郵件,則 BroadWorks 不需這兩個要項

若允許訂閱者自行啟動,則 BroadWorks 不需這兩個要項

若輸入的使用者電子郵件地址錯誤,則可手動處理以變更兩處的電子郵件地址:

  1. 變更 Control Hub 中的使用者電子郵件地址

  2. 變更 BroadWorks 中的電子郵件 ID 屬性

請勿變更 BroadWorks 使用者 ID。 不支援此變更。

替代 ID 沒有 以電子郵件和密碼驗證使用者是否與 BroadWorks 使用者 ID 為同一人 需與電子郵件 ID 相同。 若您無法將電子郵件輸入備用 ID 屬性中,則使用者在驗證身份時必須輸入其 BroadWorks 使用者 ID。

變更 Partner Hub 中的使用者套件

1

請登入 Partner Hub,然後按一下客戶

2

找出並選取使用者所在的客戶組織。

組織概觀頁面會在畫面右邊的面板中開啟。

3

按一下檢視客戶

客戶組織會在 Control Hub 中開啟,顯示「概觀」頁面。
4

按一下使用者,然後尋找並按一下受影響的使用者。

使用者詳細資訊面板會在畫面右邊開啟。

5

在使用者的服務中,按一下 Webex for BroadWorks 套件(訂閱)

使用者的套件面板隨即開啟,您可查看目前指定給使用者的套件。

6

選取指定給此使用者的套件(基本標準高級)。

Control Hub 會顯示使用者正在更新的訊息。

7

您可關閉使用者詳細資訊及 Control Hub 標籤。

重新設定系統

您可用如下方式重新設定系統:

  • 在 Partner Hub 中新增 BroadWorks 叢集 —

  • 編輯或刪除 Partner Hub 中的 BroadWorks 叢集

  • 在 Partner Hub 中新增客戶範本 —

  • 編輯或刪除 Partner Hub 中的客戶範本

編輯或刪除 Partner Hub 中的 BroadWorks 叢集

可編輯或移除在 Partner Hub 中的 BroadWorks 叢集。

1

請使用您的合作夥伴管理員認證登入 Partner Hub(位於 https://admin.webex.com)。

2

前往設定並找出 BroadWorks Calling 部分。

3

按一下檢視叢集

4

按一下要編輯或刪除的叢集。

叢集的詳細資訊會顯示在右邊的外框窗格中。
5

您將有以下選項:

  • 變更您必須變更的所有詳細資訊,然後按一下儲存
  • 按一下刪除以移除該叢集,然後確認刪除。

     

    若範本與該叢集聯結,則您無法刪除叢集。 刪除聯結的範本,然後再刪除該叢集。 請參閱編輯或刪除 Partner Hub 中的客戶範本

此叢集清單會隨您的變更而更新。

編輯或刪除 Partner Hub 中的客戶範本

可編輯或移除 Partner Hub 中的客戶範本。

1

請使用您的合作夥伴管理員認證登入 Partner Hub(位於 https://admin.webex.com)。

2

前往設定並找出 BroadWorks Calling 部分。

3

按一下檢視範本

4

按一下想要編輯或刪除的範本。

5

您將有以下選項:

  • 編輯您必須變更的所有詳細資訊,然後按一下儲存
  • 按一下刪除可移除範本,然後確認刪除。

設定

附註

佈建帳戶名稱 / 密碼

使用者輸入的字串

編輯範本時,不需重新輸入佈建帳戶詳細資訊。 此處的密碼空白/密碼確認欄位可在必要時用來變更認證,但保留空白可讓您原本提供給精靈的值維持不變。

在登入頁中預先填入使用者電子郵件地址

開啟/關閉

變更最長可能需要 7 小時才能生效。 亦即,在您啟用後,使用者仍可能必須在登入畫面中輸入其電子郵件地址。

此叢集清單會隨您的變更而更新。

增加容量

XSP 集群

我們建議您使用容量規劃工具來判斷建議的訂閱者增加人數需要多少額外的 XSP 資源量。 無論是專用的 NPS 或專用的 Webex for BroadWorks 集群,都可使用下列擴充選項:

  • 擴充專用的集群: 將一或多個 XSP 伺服器新增至需要額外容量的集群中。 安裝並啟動與集群現有節點相同的一組應用程式和組態。

  • 新增專用集群: 新增專用的 XSP 集群。 必須先在 Partner Hub 中建立新叢集和新範本,然後才能開始在新集群中新增客戶,減輕現有集群的負擔。

  • 新增專門集群: 若遇到特定服務的瓶頸,則考量本文件中列出的共同駐留需求,您可能必須單獨為該用途建立專門的 XSP 集群。 若您變更有新集群的服務 URL,則可能必須重新設定 Control Hub 的叢集及 DNS 輸入內容。

無論如何,您都必須負責 BroadWorks 環境的監控及資源分配。 若需 Cisco 協助,您可以聯絡您的客戶專員為您安排專業服務。

管理 HTTP 伺服器憑證

您必須管理 Web 應用程式在 XSP 上進行 mTLS 身份驗證時所用的下列憑證:

  • 我們的 Cisco Webex Cloud 信任鏈憑證

  • 您的 XSP 的 HTTP 伺服器介面憑證

信任鏈

請從 Control Hub 下載信任鏈憑證,然後在初始設定時將其安裝在您的 XSP 上。 我們會在憑證過期前進行更新,並通知您變更憑證的方法和時間。

您的 HTTP 伺服器介面

XSP 必須按照訂購憑證中的說明,向 Webex 出示公開簽署的伺服器憑證。 當您第一次啟用介面的安全機制時,會產生用於介面的自我簽署憑證。 此憑證自當日起一年內有效。 您必須用公開簽署憑證來取代自我簽署憑證。 您必須負責在憑證過期前申請新憑證。

疑難排解 Webex for BroadWorks

訂閱 Webex 狀態頁面

若發生服務意外中斷的情況,請先查看 https://status.webex.com。 若中斷前您尚未在 Control Hub 或 BroadWorks 中變更組態,請查看狀態頁面。 如需更多有關狀態和意外事件通知的訂閱服務,請查看 Webex 說明中心

使用 Control Hub 分析

Webex 會追蹤您的組織和客戶組織的使用情況及品質資料。 如需更多相關詳情,請參閱 Webex 說明中心的 Control Hub 分析

網路問題

未使用佈建流程在 Control Hub 中建立客戶或使用者:

  • 應用程式伺服器可與佈建 URL 連線嗎?

  • 佈建帳戶和密碼正確嗎?該帳戶是否存在於 BroadWorks 中?

叢集的連接測試一直失敗:


當您在 Partner Hub 中建立第一個叢集時,驗證服務的 mTLS 連線通常會失敗,因為必須在建立該叢集之後才能存取 Webex 憑證鏈。 否則,您將無法在驗證服務 XSP 上建立信賴起點,mTLS 與 Partner Hub 的測試連線也就不會成功。

  • XSP 是可公開使用的介面嗎?

  • 您使用的連接埠正確嗎? 您可在叢集的介面定義中輸入連接埠。

介面驗證失敗

Xsi-Actions 和 Xsi-Events 介面:

  • 檢查在 Partner Hub 的叢集上輸入的介面 URL 是否正確,包括 URL 結尾的 /v2.0/
  • 檢查防火牆是否允許 Webex 與這些介面之間進行通訊。

  • 請查閱本文件中的介面組態建議。

驗證服務介面:

  • 檢查在 Partner Hub 的叢集上輸入的介面 URL 是否正確,包括 URL 結尾的 /v2.0/
  • 檢查防火牆是否允許 Webex 與這些介面之間進行通訊。

  • 請查閱本文件中的介面組態建議,特別注意下列事項:

    1. 務必讓所有的 XSP 共用 RSA 金鑰。
    2. 務必在所有 XSP 上輸入 Web 容器的 AuthService URL。
    3. 若您更改了 TLS 加密組態,請確認您是否使用了正確的命名慣例。 XSP 要求您輸入 TLS 密碼的 IANA 名稱格式。 本文件在舊版中列出的加密套件所需 OpenSSL 命名慣例有誤。
    4. 若要將 mTLS 與驗證服務一同使用,那麼 Webex 用戶端憑證是否會載入至您的 XSP/ADP 信任存放區中? 應用程式(或介面)是否已設為需要用戶端憑證?

    5. 若要將 CI 權杖驗證與驗證服務一起使用,應用程式(或介面)是否已設為需要用戶端憑證?

用戶端問題

確認用戶端已與 BroadWorks 連線

  1. 登入 Webex 應用程式。

  2. 檢查側邊欄上是否顯示通話選項圖示(上方有齒輪的話筒)。

    如果圖示不存在,表示使用者可能尚未在 Control Hub 中啟用通話服務。

  3. 開啟設定/偏好設定功能表,然後前往電話服務區段。 您應該會看到已登入的 SSO 工作階段狀態

    若顯示的是 Webex Calling 等其他電話服務,表示使用者使用的並不是 Webex for BroadWorks。

此驗證表示:

  • 用戶端已成功橫向驗證所需的 Webex 微服務。

  • 已成功驗證使用者。

  • 您的 BroadWorks 系統已對用戶端發出長時間使用 JSON Web 權杖。

  • 用戶端已擷取其裝置設定檔,且已註冊 BroadWorks。

用戶端記錄

所有 Webex 應用程式用戶端都可以傳送記錄檔給 Webex。 這是行動用戶端的最佳選項。 若您向 TAC 尋求協助,您也必須記錄使用者電子郵件地址及發生問題的大概時間。 如需更多資訊,請參閱該如何聯絡 Cisco Webex 的客戶支援?

若您需要從 Windows PC 手動收集記錄檔,其位置如下:

Windows PCC:\Users\{username}\AppData\Local\CiscoSpark

Mac/Users/{username}/Library/Logs/SparkMacDesktop

使用者登入問題

mTLS 驗證設定錯誤

若影響了所有使用者,請檢查 Webex 與您的驗證服務 URL 之間的 mTLS 連線:

  • 確認是驗證服務應用程式還是它使用的介面設為 mTLS 連線。

  • 確認 Webex 憑證鏈是否安裝為信賴起點。

  • 確認介面/應用程式上的伺服器憑證是否有效且由知名的 CA 簽署。

已知的 BroadWorks 組態錯誤

chainDepth 過低

  • 情況: 您按照程序將憑證鏈複製到 XSP,然後用它來建立信賴起點以驗證 Cisco Webex 用戶端連線。 XSP 正在執行 R21 SP1。

  • 問題: 在 R21 中執行 XSP_CLI/Interface/HttpClientAuthentication/Trusts> get 時,沒有顯示應出現在簽發者鏈中的所有憑證。

  • 原因: R21 中的 chainDepth 參數若設定的值過低,則無法將整個憑證簽發者鏈新增至信賴起點。

  • 修正方法/XSP_CLI/Interface/Http?ClientAuthentication> set chainDepth 3


    在撰寫本文之時,Webex 用戶端憑證鏈包括 2 個中間簽發者。 請勿將此參數設定為低於 2,尤其是如果日後中間簽發者的數量變得更多時。 如果 chainDepth 未低於 2,那麼這些問題可能表示鏈檔案已損毀。

支援

穩定狀態支援原則

此服務提供者是最終客戶(企業)支援的第一個聯絡窗口。 將 SP 無法解決的問題呈報給 TAC。 BroadWorks 伺服器版本支援會按照目前版本和兩個主要舊版 (N-2) 的 BroadSoft 原則。 如需更多詳情,請參閱 https://xchange.broadsoft.com/php/xchange/support/maintenancesupport/softwaremaintenancepolicies/lifecyclepolicy/broadworksservers

呈報原則

  • 您(服務提供者 / 合作夥伴)是最終客戶(企業)支援的第一個聯絡窗口。

  • SP 無法解決的問題會呈報給 TAC。

BroadWorks 版本

自助支援資源

  • 使用者可透過 Webex 說明中心尋求支援,此處會有 Webex for BroadWorks 的專用版面,列出常見的 Webex 應用程式說明和支援主題。

  • 可利用此說明 URL 和問題通報 URL 來自訂 Webex 應用程式。

  • Webex 應用程式使用者可直接從用戶端傳送意見反應或記錄檔。 記錄檔會轉至 Webex 雲端,再由 Cisco Webex DevOps 進行分析。

  • 針對管理員等級的使用者,我們也在說明中心備有 Webex for BroadWorks 專用的版面。

請在提交服務申請前收集資訊

當您在 Control Hub 中看到錯誤時,這些錯誤所附加的資訊可能有助於 TAC 調查您所發生的問題。 例如,若您看到某個錯誤的追蹤 ID 或錯誤代碼,請將這些文字儲存下來並告訴我們。

當您提交查詢或立案時,請盡量至少註明下列資訊:

  • 客戶組織 ID 和合作夥伴組織 ID(每個 ID 是由 32 個十六進位數字組成的字串,以連字號分隔每個 ID)

  • 介面或錯誤訊息中顯示的 TrackingID(也是 32 個十六進位數字組成的字串)

  • 使用者電子郵件地址(如果是某位使用者遇到問題)

  • 用戶端版本(如果該用戶端頻頻出現同一個問題)