Panoramica: due servizi ibridi distinti
I Webex Hybrid Services collegano l’infrastruttura Collaboration on-premises (basata su CUCM) al cloud Webex tramite i connector ospitati su Expressway-C. In questa unità trattiamo due servizi che vengono spesso confusi ma hanno scopi opposti:
- Hybrid Call Service → gestisce le chiamate (segnalazione SIP + presenza di chiamata).
- Directory Connector → gestisce la sincronizzazione degli utenti verso Control Hub.
Il primo muove media e segnalazione; il secondo muove solo identità. Tenerli separati è la chiave dell’esame.
Hybrid Call Service: Aware vs Connect
Il servizio poggia sul Call Connector, un connettore installato sul connector host Expressway-C (a sua volta registrato a Control Hub via Management Connector). Il Call Connector dialoga con CUCM tramite AXL (lettura configurazione utenti) e CTI/JTAPI (monitoraggio delle linee).
| Aspetto | Hybrid Call Service Aware | Hybrid Call Service Connect |
|---|---|---|
| Scopo | Portare cronologia e stato chiamate CUCM nell’app Webex | Trasformare l’app Webex in un endpoint che squilla insieme al telefono |
| Requisito media | Solo Call Connector (nessun SIP trunk) | SIP trunk CUCM ⇄ Expressway + Expressway-E verso il cloud |
| Comportamento | L’app “vede” le chiamate | L’app partecipa alla chiamata (join, single line experience) |
Connect è il superset: richiede Aware già funzionante e aggiunge il percorso media/segnalazione. Le chiamate dall’app Webex escono via cloud, entrano in Expressway-E, attraversano Expressway-C e arrivano al SIP trunk verso CUCM; in ingresso, CUCM deve saper instradare la chiamata verso il cloud per far squillare l’app.
Integrazione CUCM richiesta
Perché Hybrid Call Service Connect funzioni, su CUCM servono in modo coordinato:
- Cluster FQDN / Enterprise Parameters coerenti, così il cloud identifica il cluster.
- SIP trunk dedicato verso Expressway-C con profilo SIP appropriato (TLS, ICE/media handling per il traversal).
- Directory URI valorizzato su ciascun utente/linea: deve coincidere con l’email dell’identità Webex dell’utente. È il “collante” che associa l’utente CUCM all’utente cloud.
- Dial plan verso il cloud: un SIP Route Pattern che punta al dominio Webex del cliente (della forma
<subdomain>.call.ciscospark.com) instradato sul SIP trunk verso Expressway. Senza questa route, la chiamata verso l’app Webex non lascia mai CUCM.
! Concetto: route del dominio cloud verso il trunk Expressway
! SIP Route Pattern: *.call.ciscospark.com -> SIP Trunk "toExpressway-C"
Il dial plan è la parte più trascurata: la registrazione dei connector può essere perfetta, ma se manca il route pattern verso il dominio cloud, l’app Webex non squilla mai in inbound.
Directory Connector: solo sincronizzazione utenti
Il Cisco Directory Connector è un’applicazione on-premises su Windows che legge l’Active Directory aziendale e sincronizza gli utenti verso Control Hub (identità Webex). Fa provisioning, non autenticazione: crea/aggiorna/disattiva account cloud a partire dagli oggetti AD.
| Directory Connector | SSO (SAML) | |
|---|---|---|
| Funzione | Sync identità AD → Control Hub | Autenticazione dell’utente al login |
| Tecnologia | Connector Windows + AD | Federazione SAML con IdP on-prem |
| Cosa gestisce | Chi esiste nel cloud | Chi può fare login e come |
Sono due configurazioni indipendenti: si può avere sync senza SSO (login con password Webex) o SSO senza Directory Connector (utenti creati altrimenti). L’esame gioca esattamente su questa separazione.
Trappole tipiche d’esame
- Scenario: “Gli utenti sincronizzati non riescono a fare login con le credenziali aziendali.” → Risposta giusta: manca la configurazione SSO/SAML; il Directory Connector sincronizza solo gli utenti, non li autentica. Non reinstallare il Directory Connector.
- Scenario: “Call Connector registrato e Aware funziona, ma l’app Webex non squilla in inbound (Connect).” → Risposta giusta: manca il SIP Route Pattern verso il dominio cloud su CUCM (dial plan), non un problema di connettore.
- Scenario: “Le chiamate non si associano all’utente cloud corretto.” → Risposta giusta: il Directory URI su CUCM non coincide con l’email dell’identità Webex; allinearli.
- Scenario: “Serve solo cronologia/awareness delle chiamate nell’app, senza far squillare l’app.” → Risposta giusta: basta Hybrid Call Service Aware (nessun SIP trunk né Expressway-E per il media).
- Scenario: “Dove gira il Call Connector?” → Risposta giusta: sul connector host Expressway-C registrato a Control Hub, non su CUCM né su Expressway-E.