Webex for Cisco BroadWorks 疑難排解指定的問題

Partner Hub 問題

管理員看不到客戶組織

身為 Webex 中合作夥伴組織的管理員,您應具有超級管理員角色。 該角色用於管理您的合作夥伴組織,包括將管理特權指派給您自己和其他人。 若要管理客戶組織,您需要授予您自己(或其他人)銷售超級管理員角色或銷售管理員角色。 請參閱 https://help.webex.com/fs78p5

使用者佈建問題

特定企業/客戶的整合式 IM&P 錯誤

如果您的企業混用不同的雲端協作服務(例如 UC-One SaaS 和 Webex for Cisco BroadWorks),您可能已選擇根據每個企業修改佈建配接器。

若要檢查整合的 IM&P 設定(企業預設,除非有更特定的設定),請執行 AS_CLI/Interface/Messaging> get 。 對於特定企業的佈建參數,請開啟企業,然後前往 服務 > 整合式 IM&P

檢查該企業的整合式 IM&P 設定,是否與 Partner Hub 中的客戶範本中所顯示的完全相同。 下列設定必須相符,否則企業中的所有使用者的佈建會失敗:

BroadWorks Enterprise 整合式 IM&P 設定

Partner Hub 客戶範本設定

傳訊伺服器 URL

佈建 URL

傳訊伺服器使用者名稱

佈建帳戶名稱

傳訊伺服器密碼

佈建帳戶密碼、確認密碼

特定使用者的整合式 IM&P 錯誤

若您使用佈建流程,並且假定佈建對部分/大多數使用者有效(因此您可以排除設定問題),則適用此情況。

如果您在 BroadWorks 中看到整合式 IM&P 錯誤,例如「[傳訊伺服器的 [錯誤 18215] 佈建錯誤」及「傳訊伺服器的 [錯誤 18211] 通訊錯誤」,您應該調查下列潛在原因:

  • 使用者的電子郵件地址可能已存在 CI。 在技術支援中搜尋使用者,以檢查其電子郵件地址是否已存在。 這樣不見得能取得確切的結果,因為使用者可能存在於在技術支援中不允許您查看其資料的組織。

  • 在被指派整合式 IM&P 服務之前,使用者已獨立註冊 Webex。 在這種情況下,可以選擇讓使用者刪除其免費帳戶,以便他們可以成為您正在佈建的客戶組織之成員。 指示載於 https://help.webex.com/5m4i4y

  • 使用者沒有將主要電話號碼指派至設定檔(Webex for Cisco BroadWorks 的所有訂閱者都必須有主要 DID)。 請參閱從 AS 分析 PSLog 的主題。

從佈建橋接器回應使用者佈建失敗

如果使用者未出現在 Control Hub 中,請在指派整合式 IM&P 數分鐘內,查看佈建橋接器服務的回應代碼。 執行 PSLog 以查看 HTTP 回應代碼。

200 OK

200 OK 回應並不表示已成功佈建使用者。 這表示佈建服務已收到請求,且已成功將對應的使用者建立請求提交至上游服務。

佈建操作是非同步設計。 服務會回應 200 OK,因為使用者建立過程可能需要幾分鐘,並且基於效能理由,我們不想收到建立相同使用者的多個請求。

但是,如果使用者在 200 OK 回應後最終沒有出現在客戶組織中,則可能表示佈建服務的 Webex 服務上游建立使用者失敗。

您需要呈報得到 200 OK 回應的佈建失敗

400 Bad Request

檢查 HTTP 回應,針對可能導致佈建服務提供此回應之潛在問題,當中可能會有更多詳細資訊。 關於 <message> 節點的一些範例:

  • 「無法信任使用舊版佈建 API 的 BroadWorks 電子郵件。」

    與使用者佈建請求失敗相關的電子郵件地址無效或鍵入錯誤,但您已經在範本中聲明電子郵件地址可信任。 在 BroadWorks 中檢查使用者的設定檔,尤其是電子郵件 ID。

  • 「在資料庫中找不到客戶組織,並且未啟用新的組織建立標記。」

    此失敗的佈建請求應該會在 Webex 中建立新的客戶組織,但您的範本已設定成阻止建立新的客戶組織。 如果您想要允許新組織,對於與 Webex 中現有客戶不相符的電子郵件網域,您可以在 Partner Hub 中重新設定範本,然後重新測試佈建請求。 但是,如果您預期不會為此使用者建立新組織,那麼電子郵件地址可能鍵入錯誤(特別是網域部分)。 在 BroadWorks 中檢查使用者的電子郵件 ID。

403 Forbidden

佈建請求不可能成功。 在這種情況下,您需要調查請求和回應。 例如,如果您看到 IP 位址作為佈建請求的目標,而不是組織的適當佈建橋接器 URL(請參閱解決方案指南中的防火牆設定主題),可能表示您的應用程式伺服器遺漏了必要的修補程式 (ap373197)。

檢查所有必要的修補程式是否都適用於應用程式伺服器,並且您已完成成功佈建流程相關的設定。

409 Conflict

佈建請求無法處理,因為 Webex 中的現有使用者符合該請求中的電子郵件地址。

使用者已在 CI 中

從 HTTP POST 請求中取得訂閱者電子郵件,然後在技術支援中搜尋。

如果您未獲允許的話,可能看不到該使用者,但您可能也會看到該使用者位於「免費」組織中,例如「消費者」。

您可以要求此使用者刪除其免費帳戶,或者您可以使用其他電子郵件地址來進行佈建。 請參閱 https://help.webex.com/ndta402

使用者登入問題

未載入使用者啟用入口網站

一般 Webex for Cisco BroadWorks 登入流程包括使用者啟用入口網站,使用者可在該處輸入密碼。 有時,此入口網站在使用者於 Webex 應用程式登入畫面中提供其電子郵件地址後無法載入。

此問題可能由用戶端或服務端造成。 在用戶端,通常是因為用戶端的原生瀏覽器某方面與服務不相容所致。

單一登入失敗

  • 在 BroadWorks 中,檢查使用者是否已被指派 Webex 應用程式的裝置類型(請參閱裝置設定檔一節,其位於解決方案指南的準備環境一節中)。

  • 檢查使用者是否使用正確的密碼: 如果您用於佈建使用者客戶組織(在 Partner Hub 中)的範本已針對 BroadWorks 驗證進行設定,則使用者應該輸入其 BroadWorks「Web 存取」密碼。

通話設定和註冊問題

在 Webex 中佈建使用者並且他們成功登入 Webex 應用程式後,應用程式會註冊到 BroadWorks。 以下是預期的註冊順序以及註冊良好(從 Webex 應用程式看到的那樣)產生的標誌:

預期的註冊順序

  1. 用戶端呼叫 XSI 以取得裝置管理權杖以及 DMS 的 URL 網址

  2. 用戶端會向 DMS 請求其裝置設定檔,請求方式為出示步驟 1 的權杖

  3. 用戶端讀取裝置設定檔,並擷取 SIP 認證、位址和連接埠

  4. 用戶端使用步驟 3 的資訊將 SIP REGISTER 傳送至 SBC

  5. SBC 將 SIP REGISTER 傳送給 AS(如果 SBC 還不知道 SIP 使用者,SBC 可能在 NS 中執行查詢,以尋找 AS)。

用戶端註冊成功的預期標誌

通話選項圖示出現在 Webex 介面中。

在 Webex 應用程式電話服務標籤中(例如: Windows 上的設定 > 電話服務, Mac 上的喜好設定 > 電話服務),訊息「SSO 階段作業: 您已登入」表示應用程式註冊成功(此案例中為 BroadWorks)。

用戶端沒有通話圖示

在大多數情況下,這表示使用者沒有正確的授權/權限。

用戶端有顯示電話服務語音標籤,但沒有 SSO 工作階段

註冊不成功。 Webex 應用程式用戶端向 BroadWorks 註冊失敗有多種原因:

同一用戶端正在測試多個通話服務

此已知問題可能是用戶端變更不同通話後端所致。 此情況最有可能在試用透過(同一)Webex 應用程式用戶端提供的不同通話服務期間發生。 您可以重設用戶端資料庫(鏈結)以解決此問題。

驗證服務的設定不正確

根據解決方案指南檢查託管驗證服務的 XSP(請參閱在 Webex for Cisco BroadWorks XSP 上設定服務)。 具體地說:

  • RSA 金鑰(在一個 XSP 上產生)會複製到所有 XSP

  • 驗證服務 URL 已提供給所有 XSP 上的 Web 容器,且在 Partner Hub 的叢集中正確輸入

  • 憑證的外部驗證已設定:

    XSP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/CertificateAuthentication>get
            
            allowUserApp = false
            allowClientApp = true
  • 使用 MTLS 時,您必須將 Webex 用戶端憑證上傳至 XSP(您可以從 Partner Hub 的 BroadWorks 設定頁面上取得憑證)

BroadWorks 標記的設定不正確

檢查您是否已為 Webex 應用程式設定所需的 BroadWorks 標記(請參閱解決方案指南中 Webex 所需的 BroadWorks 標記一節),且沒有衝突或不正確的值。

具體來說,%SBC_ADDRESS_WXT% 標記應該是您用於 Webex 應用程式用戶端的 SIP 註冊者的 SBC。

SSO 連線成功後,桌上型電腦用戶端中斷電話服務

此問題可能由同一使用者在同一平台類型上登入多個用戶端所致。 譬如,如果使用者在 Windows 上成功登入 Webex 應用程式,然後在不同的 Windows 機器上登入 Webex 應用程式,則只會在其中一部機器上有一個使用中的 SSO 工作階段。 這是依設計而定。

如果您務必要解決此問題,您可以將 BroadWorks 設定為擁有同一裝置類型的多個實例,但這些實例必須具有唯一的 SIP 位址。 此設定超出 Webex for Cisco BroadWorks 的範圍。

未為使用者佈建桌上型電腦裝置

此簽章在用戶端 (\bwc\) 記錄檔中顯示:

<Error> [0x70000476b000] BroadWorksConfigDownloader.cpp:106 onAccessDeviceListSucceeded:BWC:SCF: ConfigDownload - the device profile 'Business Communicator - PC' is not found.

Call Settings Webview 問題

自助按鈕/鏈結未顯示在 Webex 應用程式中

此問題的另一種表現是有顯示按鈕/鏈結,但點選後會開啟外部瀏覽器。

  • 驗證已部署所需的用戶端設定範本以及正確設定 CSW 標記(請參閱 Call Settings Webview 一節,其位於 Webex for Cisco BroadWorks 解決方案指南中)。

  • 驗證 Webex 應用程式已在 BroadWorks 中註冊通話。

  • 檢查 Webex 應用程式是支援 CSWV 的最新版本。

按一下自助按鈕/鏈結後出現空白頁面或錯誤

通常,Webex 應用程式中的此行為表示 BroadWorks XSP 上 CSWV 應用程式有設定或部署問題。

收集詳細資料以進一步的調查,包括 CSWV 記錄檔、存取記錄檔、config-wxt.xml 存放庫和範本檔案,然後報告案例。

網域註冊問題

使用者註冊錯誤可能是因註冊網域時發生錯誤而造成。 在註冊任何網域之前,請確保您瞭解下列各項須知:

  • 服務提供者不得註冊其管理的客戶組織的網域。 他們只能註冊位於服務提供者內部組織中的使用者網域。 註冊其他組織中的使用者網域(即使是服務提供者管理的網域)可能會導致客戶組織中發生使用者註冊錯誤,因為使用者身分驗證請求是透過服務提供者傳送,而不是透過客戶組織傳送。

  • 如果兩個客戶組織(A 公司和 B 公司)共用相同的網域,且 A 公司已註冊該網域,則 B 公司的使用者可能會無法註冊該網域,因為使用者身分驗證請求其實是透過已註冊該網域的組織(A 公司)傳送。

如果您註冊的網域有誤,必須解除註冊,請參閱 Webex 文章管理網域

最終使用者錯誤代碼

下表概述在用戶端使用者啟用入口網站中可以看到的使用者錯誤代碼。


這不是錯誤代碼的詳盡清單。 表格中僅列出 Webex 應用程式目前未為使用者提供明確方向的現有錯誤代碼。
表 1. 最終使用者錯誤代碼

錯誤代碼

錯誤訊息

建議的處置措施

200010

由於 Broadworks 使用者未經授權,因此認證驗證失敗

使用者應嘗試使用其他使用者名稱和密碼組合。

否則,管理員就必須重設 BroadWorks 的密碼。

200016

驗證認證失敗,因為找不到階段作業

使用者應重新整理瀏覽器並重試使用者名稱/密碼。

200018

驗證認證失敗,因為使用者已鎖定

使用者應等待 10 分鐘,然後再試一次。

200019

驗證認證失敗,因為自行啟用新增使用者失敗

管理員應檢查 Control Hub 中的自行啟動設定

200022

由於使用者未經身分驗證,因此電子郵件傳送失敗

使用者應重試上線並輸入認證。

200026

由於 PartnerOrgUUID : {partnerOrgUUID}、BroadoworksUUID:{broadworksUUID}、ConfigSetUUID:{configSetUUID} 預先檢查失敗或擱置使用者狀態錯誤,驗證電子郵件失敗

管理員應通知使用者他們輸入的電子郵件地址錯誤,因為與該電子郵件地址相關聯的是其他組織。

200039

無法驗證電子郵件,因為 emailId 已在另一個組織中使用

使用者應嘗試使用該驗證連結重新上線,但使用其他 BroadWorks 使用者 ID。

否則,不同組織的客戶組織管理員應該刪除現有使用者帳戶。

200040

驗證電子郵件失敗,因為 configSet 與 customerConfig 中的 configSet 不符合

管理員應將使用者使用的驗證連結與 Control Hub 中所設定的連結進行比對。 這兩個連結必須和 configSet 一樣。

200041

驗證電子郵件失敗,因為使用者已獲得其他衝突服務的權限,因此權限衝突

使用者應嘗試使用該驗證連結重新上線,並使用其他 BroadWorks 使用者 ID。

否則,管理衝突服務的客戶組織管理員應該刪除衝突的服務或授權。

200042

由於電子郵件已與另一個 BroadWorks UserId 關聯,故驗證電子郵件失敗

使用者應使用其他電子郵件地址再試一次。

否則,管理員就必須刪除使用此電子郵件地址的其他使用者。

200043

驗證電子郵件失敗,因為使用者客戶設定對映不正確

使用者應使用其他電子郵件地址再試一次。

否則,管理員就必須刪除使用此電子郵件地址的其他使用者。

200044

驗證電子郵件失敗,因為 userId 已在此 BroadWorks 叢集上使用中

使用者應使用其他電子郵件地址再試一次。

否則,管理該現有使用者帳戶(其使用此電子郵件地址)的客戶組織管理員必須刪除該使用者帳戶。

200045

透過自行啟用新增使用者失敗,因為使用者已屬於另一個組織

使用者應使用其他電子郵件地址重試上線。

否則,管理不同組織的客戶組織管理員應該刪除現有帳戶。

200046

透過自行啟用來新增使用者失敗,因為相同 BroadWorks 叢集下存在多位使用相同 broadworksUserId 的擱置使用者

管理員應刪除 Control Hub 中擱置的使用者

200047

透過自行啟用來新增使用者失敗,因為此 BroadWorks 叢集上已在使用 userId

使用者應使用其他電子郵件地址再試一次。

否則,管理現有使用者帳戶的客戶組織管理員應刪除該現有使用者帳戶,或移除其他授權。

200048

透過自行啟用來新增使用者失敗,因為已使用不同的 BroadWorks userId 佈建電子郵件地址

使用者應使用其他電子郵件地址再試一次。

200049

透過自行啟用來新增使用者失敗,因為此 BroadWorks 叢集上已在使用 userId

使用者應使用其他電子郵件地址再試一次。

否則,管理現有使用者帳戶的客戶組織管理員應刪除該現有使用者帳戶,或移除其他授權。

200050

透過自行啟用新增使用者失敗,因為 provisioningID 與訂閱者企業的預期 provisioningID 不相符

管理員應將使用者使用的驗證連結與 Control Hub 中所設定的連結進行比對。

這兩個連結必須和 configSet 一樣。

200051

透過自行啟用新增使用者失敗,因為此請求中指定的 spEnterpriseId 與已從此 BroadWorks 叢集佈建的服務提供者或企業衝突

管理員應檢查 Control Hub 中的現有組織,並確保它們所建立的組織名稱不與現存的組織重複。

200054

驗證電子郵件失敗,因為客戶組織和合作夥伴組織的區域不相符

管理員應檢查 Control Hub 中的合作夥伴組織及客戶組織設定,並確保其設定的區域相符。