Pular para o conteúdo principal

Servidor de Autorização: OmniSEP

O Servidor de Autorização (OmniSEP) decide quais serviços um assinante e seu dispositivo estão autorizados a usar. Quando um celular pergunta se pode ativar VoWiFi, VoLTE ou Chamadas via Wi‑Fi, ou executa o provisionamento de dispositivo ODSA para adicionar ou ativar um dispositivo, ele consulta o servidor de autorização. O servidor autoriza a solicitação através da interface de autorização (TS.43), resolve os dados do assinante via Diameter e aplica os perfis de serviço XCAP do assinante. O OmniWeb exibe suas autorizações ativas, atividades, sessões, tokens, pares Diameter e perfis XCAP em uma única página de elemento; gráficos de volume e tendência estão disponíveis nos painéis do Grafana acessados a partir da mesma página.

← Guia de Operações

OmniSEP é uma página de elemento por instância acessada a partir da barra lateral quando se está no inventário do site. Todo o tráfego passa pelo proxy de backend do OmniWeb para a API do servidor de autorização, portanto, permanece atrás do único gateway autenticado. O link da documentação no cabeçalho da página (o botão de ajuda em contexto) abre esta página. Ela está organizada em abas.

Visão Geral​

O painel de visão geral do Servidor de Autorização: status do sistema, sessões e tokens ativos, saúde de autorização e Diameter

A aba de entrada é uma leitura de saúde em uma única tela para o servidor de autorização: seu status do sistema, a contagem de sessões e tokens ativos, assinantes com autorizações personalizadas e a saúde de seus pares Diameter. É a maneira mais rápida de confirmar que o servidor está ativo e autorizando dispositivos.

Autorizações​

A aba de Autorizações listando assinantes que possuem autorizações de serviço personalizadas

Os assinantes que possuem autorizações personalizadas: substituições para o conjunto de serviços padrão, por assinante. Abra um assinante para ver quais serviços estão habilitados para ele. Um operador pode deletar todas as autorizações de um assinante para retorná-lo ao padrão da rede. Isso é útil para limpar uma substituição ruim durante uma falha.

Atividade​

A aba de Atividade listando registros recentes de solicitações de autorização com o dispositivo, serviço e resultado

Os registros de atividade recentes: um feed das solicitações de autorização que o servidor tratou, cada uma mostrando o assinante ou dispositivo, o serviço solicitado e o resultado. Abra um registro para ver seus detalhes. Este é o histórico de auditoria para confirmar se um celular realmente pediu VoWiFi/VoLTE e qual resposta foi dada.

Sessões​

A aba de Sessões listando sessões de autenticação EAP‑AKA ativas

As sessões EAP‑AKA ativas que o servidor está mantendo para autenticação de dispositivos, cada uma com sua identidade de assinante e estado. Uma sessão individual pode ser expirada a partir daqui para forçar um dispositivo a reautenticar. Esta é a maneira mais rápida de limpar uma sessão que ficou presa.

Tokens​

A aba de Tokens listando tokens de autenticação ativos emitidos para dispositivos

Os tokens de autenticação ativos que o servidor emitiu para dispositivos após eles se autenticarem. Cada token pode ser revogado individualmente, o que retira a autorização de um dispositivo e exige que ele se autentique novamente. Este é o equivalente de autorização a forçar um novo login.

Diameter​

A aba de Diameter mostrando os pares Diameter do servidor de autorização e seu estado de conexão

Os pares Diameter aos quais o servidor de autorização se conecta para dados de assinantes, com o estado de conexão de cada par. Quando as decisões de autorização começam a falhar por razões que parecem dados de assinantes ausentes, esta aba é onde você confirma que o caminho Diameter está ativo.

Perfis XCAP​

A aba de Perfis XCAP listando os perfis de serviço XCAP por assinante

Os perfils XCAP: as configurações de serviço por assinante (como configuração de serviço suplementar) que o servidor de autorização aplica. Abra um perfil para lê-lo. Um perfil pode ser deletado para limpar as configurações armazenadas de um assinante e retornar ao padrão.

Logs​

A aba de Logs exibe a saída de log ao vivo do servidor de autorização para solucionar problemas de um único servidor sem sair do OmniWeb.

Painéis de monitoramento​

As taxas de solicitação, contadores por serviço e outras séries temporais para o servidor de autorização são apresentadas como painéis do Grafana, acessados a partir da página do elemento. O OmniWeb não duplica esses gráficos nativamente.

Relacionados​

  • O HSS mantém os dados do assinante que as solicitações Diameter do servidor de autorização resolvem.
  • O CSCF e o TAS entregam os serviços VoLTE/VoWiFi que o servidor de autorização autoriza.
  • O ePDG e o TWAG transportam o acesso a Chamadas via Wi‑Fi que o servidor de autorização habilita.
  • O DRA retransmite o sinalização Diameter do servidor de autorização para seus pares.