Vorbereiten der NFC-Onboarding-Daten für die Tischtelefone der Serie 9800
NFC-Onboarding-Daten
NFC-Datenformat: Nutzlast
Die Nutzlast im NFC-Datensatz enthält die tatsächlichen Daten, die zwischen dem NFC-Lese-/Schreibgerät und dem NFC-Tag des Telefons übertragen werden. Sie können die Onboarding-Informationen in der NFC-Nutzlast angeben, indem Sie Schlüssel-Wert-Paare konfigurieren. Schlüssel und Wert werden wie unten dargestellt durch einen Doppelpunkt getrennt:
Syntax des Schlüssel-Wert-Paares: <Schlüssel>:<Wert>
Beispiel:
onboardingMethod:1 onboardingDetail:http://10.79.130.6/2302005811.xml MAC:A4114E0641C2 Network_Name_1_:Test_ssid Wi-Fi_User_ID_1_:testuser Wi-Fi_Password_1_:test12345 Security_Mode_1_:Auto Frequency_Band_1_:5 GHz Custom_CA_Rule:http://custom_ca.example.com/custom.ca
Sie können die Schlüssel-Wert-Paare auch im JSON-Format konfigurieren.
Beispiel:
{ "onboardingMethod": 1, "onboardingDetail": "http://10.79.130.6/2302005811.xml", "MAC": "A4114E0641C2", "onboardingConfig": { "Network_Name_1_": "Test_ssid", "Wi-Fi_User_ID_1_": "testname", "Wi-Fi_Password_1_": "test12345", "Security_Mode_1_": "Auto", "Frequency_Band_1_": "5 GHz", "Custom_CA_Rule": "http://custom_ca.example.com/custom.ca" } }
Das Objekt "onboardingConfig" existiert nur im JSON-Format. Sie enthält die Informationen zum Profil Wi-Fi und zur benutzerdefinierten Zertifizierungsstelle. Cisco Die Tischtelefone 9811, 9841 und 9851 unterstützen Wi-Fi nicht.
Unterstützte Schlüssel-Wert-Paare für NFC-Onboarding
| Schlüssel (Groß-/Kleinschreibung beachten) | Wert | Beschreibung |
|---|---|---|
| onboardingMethod | 1–5 | Gibt die Onboarding-Methode an:
Dieses Paar ist obligatorisch. Beispiel:
|
| onboardingDetail | HTTP-Adresse, Aktivierungscode oder alternative TFTP Adresse, die der Onboarding-Methode entspricht | Gibt detaillierte Informationen für die entsprechende Onboarding-Methode an.
|
| MAC | MAC-Adresse | Gibt die MAC Adresse des Telefons an. Dieses Schlüssel-Wert-Paar ist zwingend erforderlich, wenn die übertragenen NFC-Daten signiert werden (Signieren oder Signieren + Verschlüsselung). Das Telefon akzeptiert die NFC-Daten nur, wenn die konfigurierte MAC-Adresse mit der eigenen MAC-Adresse übereinstimmt. Beispiel:
|
| Wi-Fi Profil Weitere Informationen zu den Parametern finden Sie unter Parameter für das Profil Wi-Fi. | ||
|
Network_Name_1_ | SSID | Definiert den Namen für die SSID, die auf dem Telefon angezeigt wird. Beispiel:
|
| Wi-Fi_User_ID_1_ | Benutzer ID für das Netzwerkprofil | Gibt den Benutzer ID für das Wi-Fi Netzwerk an. Beispiel:
|
| Wi-Fi_Password_1_ | Kennwort für den Benutzer ID | Gibt das Kennwort für den Benutzer ID für den Zugriff auf das Wi-Fi Netzwerk an. Beispiel:
|
| Security_Mode_1_ | Auto|EAP-FAST|||PSK||Keine|EAP-PEAP | Wählt die Authentifizierungsmethode aus, die zum Sichern des Zugriffs auf das Wi-Fi Netzwerk verwendet wird. Beispiel:
NFC-Onboarding unterstützt EAP-TLS nicht. |
| Frequency_Band_1_ | Auto|2,4 GHz|5 GHz | Wählt das Frequenzband auf dem Telefon für den Zugriff auf das Netzwerk Wi-Fi aus. Beispiel:
|
| Benutzerdefiniert Certificate Authority (CA) | ||
| Custom_CA_Rule | Benutzerdefinierte CA-Regeldatei | Gibt den Speicherort der benutzerdefinierten CA-Regeldatei an. Dieses Schlüssel-Wert-Paar gilt nur für die Onboarding-Methoden: Cloud-URL und Cloud-CDA bevorzugt. Beispiel:
|
NFC-Onboarding-Methoden
Die folgende Tabelle zeigt die NFC-Onboarding-Methoden, die Zeichenfolgensyntax der Methoden für Konfigurationen im NFC-Lese-/Schreibgerät sowie die anwendbaren Anrufsteuerungssysteme für die Methoden:
| Onboarding-Methode | Zulässige Sicherheitsstufe | Anrufsteuerungssystem |
|---|---|---|
|
Cloud-URL (1): Registrieren Sie das Telefon im Anrufsteuerungssystem. Es verwendet die Cloud-URL zum Abrufen der Profilregel. Beispiel 1:
|
Signieren, Verschlüsseln + Signieren |
BroadWorks Webex Calling Webex Calling für BroadWorks |
|
Cloud-CDA bevorzugt (2): CDA hat Vorrang vor der lokalen DHCP-Bereitstellung. Es wird empfohlen, das NFC-Tag zu scannen, bevor das Telefon gestartet wird. Andernfalls verpassen die Benutzer möglicherweise den konfigurierbaren Zeitraum. Beispiel 2-1:
Beispiel 2-2:
|
Beispiel 2-1: Signieren, Verschlüsseln + Signieren |
BroadWorks Webex Calling Webex Calling für BroadWorks Unified CM (wenn sowohl CDA als auch DHCP an Bord ausfallen) |
|
Beispiel 2-2: Klartext, Signieren, Verschlüsselung, Verschlüsselung + Signieren | ||
|
Cloud-Aktivierungscode (3): Aktivierungscode (nur für Webex). Mit diesem Code kann sich das Telefon automatisch beim Anrufsteuerungssystem registrieren. Wenn der Benutzer aufgefordert wird, einen Aktivierungscode auf dem Telefon einzugeben, kann er das NFC-Tag scannen, um den Code einzugeben. Beispiel 3-1:
Beispiel 3-2:
|
Beispiel 3-1:
|
Webex Calling Webex Calling für BroadWorks |
|
Beispiel 3-2:
| ||
|
Unified CM (4): Brechen Sie die laufende Registrierung ab (sofern vorhanden), und registrieren Sie das Telefon direkt bei Unified CM. Beispiel 4-1:
Beispiel 4-2:
|
Beispiel 4-1: Signieren, Verschlüsseln + Signieren | Unified CM |
|
Beispiel 4-2: Klartext, Signieren, Verschlüsselung, Verschlüsselung + Signieren | ||
|
Unified CM mit Alternative TFTP (5): Bricht die laufende Registrierung ab (sofern vorhanden) und registriert das Telefon direkt bei Unified CM mit dem angegebenen alternativen Server TFTP. Kann auch verwendet werden, wenn die Benutzer einen alternativen TFTP Server auf dem Telefon eingeben müssen. Beispiel 5:
|
Unterzeichnung Verschlüsselung + Signatur | Unified CM |
Für die Onboarding-Methoden "Cloud CDA Preferred (2)", "Cloud Activation Code (3)" und "Unified CM (4)", wenn Wi-Fi-Konfigurationen oder eine benutzerdefinierte CA-Regel oder beides hinzugefügt werden, sind die einzigen zulässigen Sicherheitsstufen: Signieren und Signieren + Verschlüsselung.
Phasen des NFC-Onboardings
Das NFC-Onboarding kann in folgenden Phasen durchgeführt werden:
- NFC offline: Das Telefon ist noch eingepackt (nicht eingeschaltet und stellt keine Verbindung zu einem Netzwerk her).
In diesem Fall können Sie ein Mobiltelefon verwenden, auf dem eine benutzerdefinierte App ausgeführt wird, um das NFC-Tag zu scannen und Onboarding-Informationen auf das Telefon zu schreiben. Nachdem das Telefon hochgefahren ist, startet es automatisch den Onboarding-Prozess basierend auf den geschriebenen Informationen.
Die NFC-Onboarding-Informationen können bestimmen, in welchem Anrufsteuerungssystem (Unified CM oder Cloud) das Telefon registriert wird und welcher Bereitstellungseinstellungsmodus (CDA bevorzugt oder lokal DHCP) festgelegt wird.
Während des Onboarding-Prozesses des Telefons werden die Benutzer möglicherweise aufgefordert, einen Anrufdienst auszuwählen oder einen Aktivierungscode (oder beides) einzugeben.
Wenn das Telefon noch in der Telefonverpackung verpackt ist, können Sie ein NFC-Gerät verwenden, um den NFC-markierten Bereich zu scannen
Auf der Telefonzelle, um die Onboarding-Informationen in das Telefon zu schreiben. Das Telefon registriert sich beim Hochfahren von selbst. - NFC online: Das Telefon (ohne NFC-Onboarding-Informationen) ist eingeschaltet und stellt eine Verbindung zu einem Netzwerk her.
Sie können den NFC-Tag jederzeit während des Onboarding-Prozesses scannen. Um sicherzustellen, dass die NFC-Onboarding-Informationen rechtzeitig erkannt werden können, wird empfohlen, das NFC-Tag direkt nach der erfolgreichen Verbindung des Telefons mit einem Netzwerk zu scannen.
Wenn die NFC-Onboarding-Methode Cloud-URL (1) ,Unified CM (4) oderUnified CM mit Alternative TFTP (5) ist, wird der laufende Onboarding-Prozess sofort abgebrochen, wenn Sie das NFC-Tag scannen. Und ein neuer Onboarding-Prozess wird gestartet, das Telefon wird gemäß der ausgewählten Methode (UCM oder Cloud) im Anrufsteuerungssystem registriert.
Während des Onboarding-Prozesses für das Telefon werden Sie möglicherweise aufgefordert, einige Informationen (z. B. den Server TFTP oder den Aktivierungscode) einzugeben, um den Vorgang fortzusetzen. In diesem Fall können Sie das NFC-Tag scannen, um die Informationen auf dem Telefon automatisch einzugeben.