Servidor de Autorização: OmniSEP
O Servidor de Autorização (OmniSEP) decide quais serviços um assinante e seu dispositivo estão autorizados a usar. Quando um celular pergunta se pode ativar VoWiFi, VoLTE ou Chamadas via Wi‑Fi, ou executa o provisionamento de dispositivo ODSA para adicionar ou ativar um dispositivo, ele consulta o servidor de autorização. O servidor autoriza a solicitação através da interface de autorização (TS.43), resolve os dados do assinante via Diameter e aplica os perfis de serviço XCAP do assinante. O OmniWeb exibe suas autorizações ativas, atividades, sessões, tokens, pares Diameter e perfis XCAP em uma única página de elemento; gráficos de volume e tendência estão disponíveis nos painéis do Grafana acessados a partir da mesma página.
OmniSEP é uma página de elemento por instância acessada a partir da barra lateral quando se está no inventário do site. Todo o tráfego passa pelo proxy de backend do OmniWeb para a API do servidor de autorização, portanto, permanece atrás do único gateway autenticado. O link da documentação no cabeçalho da página (o botão de ajuda em contexto) abre esta página. Ela está organizada em abas.
Visão Geral

A aba de entrada é uma leitura de saúde em uma única tela para o servidor de autorização: seu status do sistema, a contagem de sessões e tokens ativos, assinantes com autorizações personalizadas e a saúde de seus pares Diameter. É a maneira mais rápida de confirmar que o servidor está ativo e autorizando dispositivos.
Autorizações

Os assinantes que possuem autorizações personalizadas: substituições para o conjunto de serviços padrão, por assinante. Abra um assinante para ver quais serviços estão habilitados para ele. Um operador pode deletar todas as autorizações de um assinante para retorná-lo ao padrão da rede. Isso é útil para limpar uma substituição ruim durante uma falha.
Atividade

Os registros de atividade recentes: um feed das solicitações de autorização que o servidor tratou, cada uma mostrando o assinante ou dispositivo, o serviço solicitado e o resultado. Abra um registro para ver seus detalhes. Este é o histórico de auditoria para confirmar se um celular realmente pediu VoWiFi/VoLTE e qual resposta foi dada.
Sessões

As sessões EAP‑AKA ativas que o servidor está mantendo para autenticação de dispositivos, cada uma com sua identidade de assinante e estado. Uma sessão individual pode ser expirada a partir daqui para forçar um dispositivo a reautenticar. Esta é a maneira mais rápida de limpar uma sessão que ficou presa.
Tokens

Os tokens de autenticação ativos que o servidor emitiu para dispositivos após eles se autenticarem. Cada token pode ser revogado individualmente, o que retira a autorização de um dispositivo e exige que ele se autentique novamente. Este é o equivalente de autorização a forçar um novo login.
Diameter

Os pares Diameter aos quais o servidor de autorização se conecta para dados de assinantes, com o estado de conexão de cada par. Quando as decisões de autorização começam a falhar por razões que parecem dados de assinantes ausentes, esta aba é onde você confirma que o caminho Diameter está ativo.
Perfis XCAP

Os perfils XCAP: as configurações de serviço por assinante (como configuração de serviço suplementar) que o servidor de autorização aplica. Abra um perfil para lê-lo. Um perfil pode ser deletado para limpar as configurações armazenadas de um assinante e retornar ao padrão.
Logs
A aba de Logs exibe a saída de log ao vivo do servidor de autorização para solucionar problemas de um único servidor sem sair do OmniWeb.
Painéis de monitoramento
As taxas de solicitação, contadores por serviço e outras séries temporais para o servidor de autorização são apresentadas como painéis do Grafana, acessados a partir da página do elemento. O OmniWeb não duplica esses gráficos nativamente.
Relacionados
- O HSS mantém os dados do assinante que as solicitações Diameter do servidor de autorização resolvem.
- O CSCF e o TAS entregam os serviços VoLTE/VoWiFi que o servidor de autorização autoriza.
- O ePDG e o TWAG transportam o acesso a Chamadas via Wi‑Fi que o servidor de autorização habilita.
- O DRA retransmite o sinalização Diameter do servidor de autorização para seus pares.