Panoramica: due servizi ibridi distinti

I Webex Hybrid Services collegano l’infrastruttura Collaboration on-premises (basata su CUCM) al cloud Webex tramite i connector ospitati su Expressway-C. In questa unità trattiamo due servizi che vengono spesso confusi ma hanno scopi opposti:

  • Hybrid Call Service → gestisce le chiamate (segnalazione SIP + presenza di chiamata).
  • Directory Connector → gestisce la sincronizzazione degli utenti verso Control Hub.

Il primo muove media e segnalazione; il secondo muove solo identità. Tenerli separati è la chiave dell’esame.

Hybrid Call Service: Aware vs Connect

Il servizio poggia sul Call Connector, un connettore installato sul connector host Expressway-C (a sua volta registrato a Control Hub via Management Connector). Il Call Connector dialoga con CUCM tramite AXL (lettura configurazione utenti) e CTI/JTAPI (monitoraggio delle linee).

Aspetto Hybrid Call Service Aware Hybrid Call Service Connect
Scopo Portare cronologia e stato chiamate CUCM nell’app Webex Trasformare l’app Webex in un endpoint che squilla insieme al telefono
Requisito media Solo Call Connector (nessun SIP trunk) SIP trunk CUCM ⇄ Expressway + Expressway-E verso il cloud
Comportamento L’app “vede” le chiamate L’app partecipa alla chiamata (join, single line experience)

Connect è il superset: richiede Aware già funzionante e aggiunge il percorso media/segnalazione. Le chiamate dall’app Webex escono via cloud, entrano in Expressway-E, attraversano Expressway-C e arrivano al SIP trunk verso CUCM; in ingresso, CUCM deve saper instradare la chiamata verso il cloud per far squillare l’app.

Integrazione CUCM richiesta

Perché Hybrid Call Service Connect funzioni, su CUCM servono in modo coordinato:

  1. Cluster FQDN / Enterprise Parameters coerenti, così il cloud identifica il cluster.
  2. SIP trunk dedicato verso Expressway-C con profilo SIP appropriato (TLS, ICE/media handling per il traversal).
  3. Directory URI valorizzato su ciascun utente/linea: deve coincidere con l’email dell’identità Webex dell’utente. È il “collante” che associa l’utente CUCM all’utente cloud.
  4. Dial plan verso il cloud: un SIP Route Pattern che punta al dominio Webex del cliente (della forma <subdomain>.call.ciscospark.com) instradato sul SIP trunk verso Expressway. Senza questa route, la chiamata verso l’app Webex non lascia mai CUCM.
! Concetto: route del dominio cloud verso il trunk Expressway
! SIP Route Pattern: *.call.ciscospark.com  ->  SIP Trunk "toExpressway-C"

Il dial plan è la parte più trascurata: la registrazione dei connector può essere perfetta, ma se manca il route pattern verso il dominio cloud, l’app Webex non squilla mai in inbound.

Directory Connector: solo sincronizzazione utenti

Il Cisco Directory Connector è un’applicazione on-premises su Windows che legge l’Active Directory aziendale e sincronizza gli utenti verso Control Hub (identità Webex). Fa provisioning, non autenticazione: crea/aggiorna/disattiva account cloud a partire dagli oggetti AD.

Directory Connector SSO (SAML)
Funzione Sync identità AD → Control Hub Autenticazione dell’utente al login
Tecnologia Connector Windows + AD Federazione SAML con IdP on-prem
Cosa gestisce Chi esiste nel cloud Chi può fare login e come

Sono due configurazioni indipendenti: si può avere sync senza SSO (login con password Webex) o SSO senza Directory Connector (utenti creati altrimenti). L’esame gioca esattamente su questa separazione.

Trappole tipiche d’esame

  • Scenario: “Gli utenti sincronizzati non riescono a fare login con le credenziali aziendali.” → Risposta giusta: manca la configurazione SSO/SAML; il Directory Connector sincronizza solo gli utenti, non li autentica. Non reinstallare il Directory Connector.
  • Scenario: “Call Connector registrato e Aware funziona, ma l’app Webex non squilla in inbound (Connect).” → Risposta giusta: manca il SIP Route Pattern verso il dominio cloud su CUCM (dial plan), non un problema di connettore.
  • Scenario: “Le chiamate non si associano all’utente cloud corretto.” → Risposta giusta: il Directory URI su CUCM non coincide con l’email dell’identità Webex; allinearli.
  • Scenario: “Serve solo cronologia/awareness delle chiamate nell’app, senza far squillare l’app.” → Risposta giusta: basta Hybrid Call Service Aware (nessun SIP trunk né Expressway-E per il media).
  • Scenario: “Dove gira il Call Connector?” → Risposta giusta: sul connector host Expressway-C registrato a Control Hub, non su CUCM né su Expressway-E.