في هذه المقالة
نظرة عامة على ActiveControl
مزايا التحكم النشط
بنية التحكم النشط
تكوين ActiveControl
متطلبات ActiveControl
اجتماعات آمنة عبر السحابة
اجتماعات فيديو آمنة عبر شبكة لاسلكية
تحقق من تجربة الاجتماع على نقطة النهاية الآمنة

حسّن تجربة الاجتماعات السحابية والمحلية باستخدام ActiveControl

list-menuفي هذه المقالة
list-menuهل لديك ملاحظات؟

ActiveControl هو حل يربط معلومات المؤتمرات بين سحابة Webex والمباني. استخدم هذه المقالة لتكوين بيئتك، بحيث يتمكن المستخدمون من رؤية قائمة المشاركين في الاجتماع على نقاط النهاية الخاصة بهم.

نظرة عامة على ActiveControl

ActiveControl هو حل يربط معلومات المؤتمرات بين سحابة Webex والمباني. قبل هذا الحل، كان مستخدمو تطبيق Webex App في المكالمات متعددة الأطراف يرون بالفعل معلومات حول المشاركين الآخرين الموجودين، ومن يتحدث حاليًا، ومن يقدم العرض.

يتم نقل معلومات المؤتمر من السحابة إلى مقر العمل من خلال مكون بوابة XCCP. تتمثل وظيفة البوابة في ترجمة هذه المعلومات بين كلا الجانبين، بحيث (في سيناريوهات المكالمات التي تتضمن كلاً من مكونات Webex السحابية والمحلية)، تتمتع كل من بيئة Webex App السحابية والمحلية بإمكانية وصول مماثلة إلى معلومات المؤتمرات.

مزايا التحكم النشط

تُفيد ميزة ActiveControl المستخدمين الذين يستخدمون نقاط نهاية محلية تعمل ببرامج CE الحديثة أو عملاء Jabber للاتصال أو تلقي رد من اجتماع مُستضاف على تطبيق Webex.

في هذا السيناريو، تقوم بوابة XCCP بترجمة معلومات الاجتماع (قائمة المشاركين) إلى نقطة النهاية المحلية أو عميل Jabber.

بنية التحكم النشط

من أعلى الرسم التخطيطي، من اليسار إلى اليمين، يظهر الاتصال الآمن في الموقع إلى سحابة Webex، ويشير المثال إلى انضمام مستخدمين سحابيين (أحدهما في تطبيق Webex، والآخر في اجتماعات Webex) إلى الاجتماع.

يُظهر الجزء السفلي نقطة نهاية غرفة المؤتمرات المسجلة في Unified CM ومجموعة عقد Video Mesh حيث يمكن أن تصل وسائط الاجتماع.

يتم التقاط تجربة قائمة المشاركين؛ حيث يصل المستخدم إلى القائمة على نقطة النهاية نفسها، وتبدو القائمة كما لو كانت في تطبيق Webex أو اجتماعات Webex.

تكوين ActiveControl

قبل البدء

عندما يتضمن حل ActiveControl عقدة Video Mesh في تدفقات الاجتماع، فإن السيناريو الوحيد الذي يعمل هو نقطة نهاية مسجلة في Unified CM. لا تعمل نقطة النهاية المسجلة مباشرة في Expressway مع Video Mesh في الوقت الحالي.

يوضح الرسم التوضيحي التالي الخطوات اللازمة لتكوين ActiveControl للأجهزة المسجلة محليًا والتي تنضم إلى اجتماع في السحابة. بعض الخطوات مذكورة مباشرة في هذه المقالة، وبعضها الآخر مذكور في وثائق منفصلة.

متطلبات ActiveControl

الجدول رقم 1. متطلبات ActiveControl

مكون

المتطلبات

Cisco Unified Communications Manager

حافة شبكة الفيديو

الحد الأدنى— الإصدار 11.5(1) أو أحدث في وضع الأمان المختلط.

موصى به— الإصدار 12.5(1) SU1 أو أحدث لدعم نقاط النهاية غير الآمنة المسجلة في الموقع أو عبر الوصول عن بعد عبر الهاتف المحمول (MRA). لا يلزم وجود وضع الأمان المختلط الموحد لإدارة التكوين.

تم تسجيل عقد شبكة الفيديو في السحابة، وتأمينها باستخدام بروتوكول SIP TLS، وتكوينها وفقًا للخطوات الواردة في دليل النشر في https://www.cisco.com/go/video-mesh.

سيسكو إكسبريس واي-سي أو إي

الحد الأدنى— الإصدار X8.11.4 أو أحدث. راجع قسم معلومات هامةفي ملاحظات إصدار Expressway X8.11.4 لمزيد من المعلومات.

موصى به— الإصدار X12.5 أو أحدث لأجهزة MRA التي تم تكوينها باستخدام وضع أمان الجهاز غير الآمن Unified CM.

لا تدعم شبكة الفيديو حاليًا خطوط SIP الآمنة للأجهزة المسجلة مباشرة في Expressway للتحكم في المكالمات.

أجهزة Webex: سلسلة المكتب، الغرفة، MX، وSX

CE 9.15 أو أحدث، أو RoomOS 10.3 أو أحدث، عند التسجيل بشكل آمن في إحدى منصات التحكم في المكالمات المذكورة أعلاه.

Cisco Jabber

الإصدار 12.5 أو أحدث

التشفير

في الإصدارات السابقة لـ 12.5— يجب تأمين مسار الاتصال بالكامل من نقطة النهاية إلى السحابة باستخدام TLS 1.2.

في الإصدارات 12.5 وما بعدها— لا يلزم استخدام TLS بين نقطة النهاية و Unified CM.

مهام إدارة التكوين الموحدة

تضمن هذه الخطوات تسجيل الأجهزة بشكل آمن في Unified CM وتشفير الوسائط.

1

قم بتكوين دعم iX في Unified CM باتباع الخطوات الواردة في قسم تمكين دعم iX في Cisco Unified Communications Managerمن دليل نشر ActiveControl.

2

قم بتكوين ملفات تعريف أمان الجهاز:

هذه الخطوة غير مطلوبة إذا كنت تستخدم الإصدارات 12.5 من Unified CM و Expressway.

يقوم Cisco Unified Communications Manager بتجميع الإعدادات المتعلقة بالأمان (مثل وضع أمان الجهاز) لنوع الجهاز والبروتوكول في ملفات تعريف الأمان للسماح لك بتعيين ملف تعريف أمان واحد لأجهزة متعددة. يمكنك تطبيق الإعدادات المُكوّنة على الهاتف عند اختيار ملف تعريف الأمان في نافذة تكوين الهاتف.

  1. من إدارة Cisco Unified CM، انتقل إلى الجهاز > الهاتف ثم ابحث عن نقطة النهاية كما هو موضح في تكوين الهواتف في دليل تكوين النظام لـ Cisco Unified Communications Manager.

  2. بالنسبة لنقطة النهاية، ضمن معلومات خاصة بالبروتوكول، قم بتعيين ملف تعريف أمان الجهاز إلى ملف تعريف SIP آمن، مثل قالب الجهاز العالمي - ملف تعريف أمان التشفير المستقل عن النموذج.

  3. احفظ التغييرات على نقطة النهاية.

    للحصول على معلومات إضافية، راجع إعداد ملف تعريف أمان الهاتف في دليل الأمان لمدير الاتصالات الموحدة من سيسكو.

3

قم بضبط معلمات الخدمة لعرض أيقونة المكالمة الآمنة:

  1. انتقل إلى النظام > معلمات الخدمة، اختر خادم Unified CM وخدمة Cisco CallManager.

  2. انتقل إلى معلمات على مستوى المجموعة (ميزة - سياسة حالة الاتصال الآمن)، ثم قم بتغيير قيمة معلمة الخدمة حقل مطلوب لسياسة عرض رمز الاتصال الآمن إلى يجب تشفير جميع الوسائط باستثناء BFCP.

هذا التغيير مطلوب لكي يظهر رمز القفل على نقاط نهاية CE. للحصول على مزيد من المعلومات، انقر فوق اسم معلمة الخدمة لعرض المساعدة عبر الإنترنت.

قم بتنفيذ هذه الخطوات على نقاط النهاية نفسها لضمان إنشاء اتصال TLS آمن.

هذه الخطوات غير مطلوبة إذا كنت تستخدم الإصدارات 12.5 من Unified CM و Expressway.

1

في واجهة إدارة نقطة النهاية، انتقل إلى SIP وقم بتأكيد الإعدادات التالية:

الجدول رقم 2. تكوين نقطة النهاية

الحقل

الإعداد

تشريح

تشغيل

النقل الافتراضي

تي إل إس

السطر

خاص

بوابة الاستماع

إيقاف التشغيل

PreferredIPMedia

إشارات IP المفضلة

IPv4

عنوان الوكيل

أدخل عنوان IP الخاص بناشر Unified CM الذي تم تسجيل الجهاز لديه.

TlsVerify

تشغيل

النوع

Cisco

2

احفظ التغييرات التي أجريتها.

3

ضمن قسم الأمان، تحقق من تثبيت شهادات Unified CM.

مهام الطريق السريع

اتبع هذه الخطوات لتكوين المنطقة بين Expressway حيث تم تسجيل الجهاز ومنطقة Expressway العلوية التي تتصل بالسحابة.

1

ضمن الإعدادات المتقدمة للمنطقة بين وحدة التحكم في مكالمات Expressway وزوج Expressway، تأكد من أن بروتوكول SIP مُفعّل. UDP/IX تم ضبط وضع التصفية على إيقاف ، وهو الخيار الافتراضي.

2

قم بتعيين ملف تعريف المنطقة إلى مخصص ثم احفظ التغييرات.

قم بتنفيذ هذه الخطوات على نقاط النهاية المسجلة في Expressway نفسها لضمان إنشاء اتصال TLS الآمن.

1

في واجهة إدارة نقطة النهاية، انتقل إلى SIP وقم بتأكيد الإعدادات التالية:

الجدول رقم 3. تكوين نقطة النهاية

الحقل

الإعداد

تشريح

إيقاف التشغيل

النقل الافتراضي

تي إل إس

السطر

خاص

بوابة الاستماع

تشغيل

الحد الأدنى لإصدار TLS

TLSv1.0

PreferredIPMedia

إشارات IP المفضلة

IPv4

عنوان الوكيل

أدخل عنوان IP الخاص بشبكة Expressway التي تم تسجيل الجهاز عليها.

TlsVerify

إيقاف التشغيل

النوع

المعيار

2

احفظ التغييرات التي أجريتها.

اجتماعات آمنة عبر السحابة

استخدم هذه الخطوات لإنشاء ملف تعريف SIP مع تمكين iX وتأمين حركة المرور من Unified CM إلى Expressway.

1

قم بتكوين ملف تعريف SIP لهذا الخط باستخدام الخيارات التالية:

  • قم بتعيين دعم العرض المبكر للمكالمات الصوتية والمرئية إلى أفضل جهد (لا حاجة إلى MTP).

  • حدد السماح بـ iX Application Media. (تم ذلك في خطوة دعم iX السابقة).

2

بالنسبة لخط SIP، قم بتطبيق ملف تعريف SIP الذي قمت بإنشائه.

3

تحت الوجهة، أدخل عنوان IP الخاص بـ Expressway-C أو FQDN في عنوان الوجهة وأدخل 5061 لـ منفذ الوجهة.

التصرف التالي

  • لكي يعمل اتصال TLS، يجب تبادل الشهادات بين Unified CM و Expressway أو يجب أن تحتوي كلتاهما على شهادات موقعة من قبل نفس جهة إصدار الشهادات. راجع ضمان الثقة في الشهادة بين Unified CM و Expressway في دليل نشر Cisco Expressway و CUCM عبر SIP Trunk لمزيد من المعلومات.

  • على جهاز Expressway-C (القفزة التالية من Unified CM)، ضمن الإعدادات المتقدمة للمنطقة بين Expressway وUnified CM، تأكد من أن SIP UDP/IX تم ضبط وضع التصفية على إيقاف (الإعداد الافتراضي). راجع تصفية iX في Cisco VCS في دليل نشر ActiveControl لمزيد من المعلومات.

اجتماعات فيديو آمنة عبر شبكة لاسلكية

إذا قمت بنشر Video Mesh في مؤسستك، فيمكنك تأمين عقد Video Mesh للمجموعات التي قمت بتسجيلها في السحابة.

قم بتكوين التشفير باتباع الخطوات الواردة في دليل النشر الموجود في https://www.cisco.com/go/video-mesh.

تحقق من تجربة الاجتماع على نقطة النهاية الآمنة

اتبع هذه الخطوات للتحقق من تسجيل نقاط النهاية بشكل آمن وظهور تجربة الاجتماع الصحيحة.

1

انضم إلى اجتماع من نقطة النهاية الآمنة.

2

تأكد من ظهور قائمة الحضور في الاجتماع على الجهاز.

يوضح هذا المثال كيف تبدو قائمة الاجتماعات على نقطة نهاية مزودة بلوحة لمس:

نافذة اجتماع مؤتمر Webex تعرض ثلاثة مشاركين

3

أثناء الاجتماع، يمكنك الوصول إلى معلومات مؤتمر Webex من خلال تفاصيل المكالمة.

4

تحقق من أن قسم التشفير يُظهر النوع كـ AES-128 والحالة كـ تشغيل.

عرض تفاصيل معلومات الاجتماع الآمنة لنقطة نهاية Webex Conference، مع تحديد مربع التشفير بنوع AES-128 وحالة التشغيل.

هل كان هذا المقال مفيدًا؟
هل كان هذا المقال مفيدًا؟