Serveur d'Entitlement — OmniSEP
Le Serveur d'Entitlement (OmniSEP) décide quels services un abonné et son appareil sont autorisés à utiliser. Lorsqu'un téléphone demande s'il peut activer VoWiFi, VoLTE ou Wi‑Fi Calling — ou exécute le provisionnement de l'appareil ODSA pour ajouter ou activer un appareil — il se connecte au serveur d'entitlement, qui autorise la demande via l'interface entitlement (TS.43), résout les données de l'abonné via Diameter, et applique les profils de service XCAP de l'abonné. OmniWeb présente ses droits en direct, son activité, ses sessions, ses jetons, ses pairs Diameter et ses profils XCAP sur une page d'élément ; les graphiques de volume et de tendance se trouvent sur les tableaux de bord Grafana accessibles depuis la même page.
OmniSEP est une page d'élément par instance accessible depuis la barre latérale lorsque l'on est dans l'inventaire du site. Tout le trafic passe par le proxy backend d'OmniWeb vers l'API du serveur d'entitlement, de sorte qu'il reste derrière la passerelle authentifiée unique. Le lien de documentation dans l'en-tête de la page (le bouton d'aide contextuelle) ouvre cette page. Elle est organisée en onglets.
Aperçu

L'onglet d'accueil est une lecture de santé sur écran unique pour le serveur d'entitlement : son état du système, le nombre de sessions et jetons actifs, les abonnés portant des entitlements personnalisés, et la santé de ses pairs Diameter. C'est le moyen le plus rapide de confirmer que le serveur est opérationnel et autorise les appareils.
Entitlements

Les abonnés qui portent des entitlements personnalisés — des remplacements du jeu de services par défaut, par abonné. Ouvrez un abonné pour voir quels services sont activés pour eux. Un opérateur peut supprimer tous les entitlements pour un abonné afin de les ramener à la valeur par défaut du réseau — utile pour effacer un mauvais remplacement lors d'un incident.
Activité

Les enregistrements récents d'activité — un flux des demandes d'entitlement que le serveur a traitées, chacune montrant l'abonné ou l'appareil, le service demandé et le résultat. Ouvrez un enregistrement pour ses détails. C'est la piste d'audit pour confirmer si un téléphone a réellement demandé VoWiFi/VoLTE et quelle réponse lui a été donnée.
Sessions

Les sessions EAP‑AKA actives que le serveur maintient pour l'authentification des appareils, chacune avec son identité d'abonné et son état. Une session individuelle peut être expirée depuis ici pour forcer un appareil à se ré-authentifier — le moyen le plus rapide d'effacer une session qui est bloquée.
Jetons

Les jetons d'authentification actifs que le serveur a émis aux appareils après leur authentification. Chaque jeton peut être révoqué individuellement, ce qui retire l'autorisation d'un appareil et nécessite qu'il s'authentifie à nouveau — l'équivalent d'un entitlement forçant une nouvelle connexion.
Diameter

Les pairs Diameter auxquels le serveur d'entitlement se connecte pour les données des abonnés, avec l'état de connexion de chaque pair. Lorsque les décisions d'entitlement commencent à échouer pour des raisons qui semblent être des données d'abonné manquantes, cet onglet est l'endroit où vous confirmez que le chemin Diameter est opérationnel.
Profils XCAP

Les profils XCAP — les paramètres de service par abonné (tels que la configuration des services supplémentaires) que le serveur d'entitlement applique. Ouvrez un profil pour le lire. Un profil peut être supprimé pour effacer les paramètres stockés d'un abonné et revenir à la valeur par défaut.
Journaux
L'onglet Journaux suit la sortie de journal en direct du serveur d'entitlement pour le dépannage d'un seul serveur sans quitter OmniWeb.
Tableaux de bord de surveillance
Les taux de demande, les compteurs par service et d'autres séries temporelles pour le serveur d'entitlement sont présentés sous forme de tableaux de bord Grafana, accessibles depuis la page d'élément — OmniWeb ne duplique pas ces graphiques nativement.
Liés
- Le HSS détient les données des abonnés que les requêtes Diameter du serveur d'entitlement résolvent.
- Le CSCF et le TAS délivrent les services VoLTE/VoWiFi que le serveur d'entitlement autorise.
- Le ePDG et le TWAG assurent l'accès à Wi‑Fi Calling que le serveur d'entitlement active.
- Le DRA relaie le signalement Diameter du serveur d'entitlement à ses pairs.