デスクフォン 9800 シリーズ用の NFC オンボーディング データを準備する

list-menuフィードバックがある場合
NFC 経由で Cisco デスクフォン 9800 シリーズのオンボーディングと登録を実現するには、オンボーディング方法やその他の構成を事前に指定できる構造化データ (キーと値のペアまたは JSON 形式) を準備する必要があります。

NFC オンボーディングデータ

NFC データ形式: ペイロード

NFC レコードのペイロードには、NFC リーダー/ライターと携帯電話の NFC タグ間で送信される実際のデータが含まれています。 キーと値のペアを構成することで、NFC ペイロード内のオンボーディング情報を指定できます。 キーと値は、以下に示すようにコロン記号で区切られます。

キーと値のペアの構文: <Key>:<Value>

例:

 オンボーディング方法:1 オンボーディング詳細:http://10.79.130.6/2302005811.xml MAC:A4114E0641C2 ネットワーク名 1_:test_ssid Wi-Fi ユーザ ID1_:testuser Wi-Fi パスワード 1_:test12345 セキュリティモード 1_:自動 周波数帯域 1_:5GHz カスタム CA ルール:http://custom_ca.example.com/custom.ca 

キーと値のペアを JSON 形式で設定することもできます。

例:

 { "onboardingMethod": 1, "onboardingDetail": "http://10.79.130.6/2302005811.xml", "MAC": "A4114E0641C2", "onboardingConfig": { "Network_Name_1_": "test_ssid", "Wi-Fi_User_ID_1_": "testname", "Wi-Fi_Password_1_": "test12345", "Security_Mode_1_": "Auto", "Frequency_Band_1_": "5 GHz", "Custom_CA_Rule": "http://custom_ca.example.com/custom.ca" } }

オブジェクト「onboardingConfig」は JSON 形式でのみ存在します。 これには、Wi-Fi プロファイルとカスタム CA に関する情報が含まれています。Cisco デスクフォン 9811、9841、および 9851 は、Wi-Fi をサポートしていません。

NFC オンボーディングでサポートされているキーと値のペア

キー(大文字と小文字が区別されます)Value説明
オンボーディング方法1–5オンボーディング方法を指定します。
  • 1—クラウド URL
  • 2 — クラウド CDA 推奨
  • 3—クラウドアクティベーションコード
  • 4—Unified CM
  • 5 — Unified CM と代替の TFTP

このペアは必須です。

例:

オンボーディング方法:1

オンボーディングの詳細オンボーディング方法に対応する HTTP アドレス、アクティベーションコード、または代替の TFTP アドレス対応するオンボーディング方法の詳細情報を指定します。
  • onboardingMethod:1 (クラウド URL) の場合、対応する値は HTTP アドレスです。

    例:

     オンボーディングメソッド:1 オンボーディング詳細:<url_address> ...

  • onboardingMethod:3 (クラウド アクティベーション コード) の場合、対応する値はアクティベーション コードです。

    例:

     onboardingMethod:3 onboardingDetail:<activation_code> ...
  • onboardingMethod: 5 (Unified CM と Alternate TFTP) の場合、対応する値は代替 TFTP アドレスです。

    例:

     オンボーディングメソッド:5 オンボーディング詳細:<alt_tftp_address> ...
MACMAC アドレス電話の MAC アドレスを指定します。

送信される NFC データが署名されている場合 (署名または署名 + 暗号化)、このキーと値のペアは必須です。

電話機は、設定された MAC アドレスが自身の MAC アドレスと一致する場合にのみ NFC データを受け入れます。

例:

MAC:<mac_address>

Wi-Fi プロフィール

パラメータの詳細については、 「Wi-Fi プロファイルのパラメータ」を参照してください。

ネットワーク名 1

SSID携帯電話に表示される SSID の名前を定義します。

例:

Network_Name_1_:<SSID>

Wi-Fi_ユーザ ID_1_ネットワークプロファイルのユーザ IDWi-Fi ネットワークのユーザ ID を指定します。

例:

Wi-Fi_User_ID_1_:<ユーザ ID>

Wi-Fi_パスワード_1_ユーザのパスワード IDユーザ ID が Wi-Fi ネットワークにアクセスするためのパスワードを指定します。

例:

Wi-Fi_Password_1_:<パスワード>

セキュリティモード 1自動|EAP-FAST|||PSK||なし|EAP-PEAPWi-Fi ネットワークへのアクセスを保護するために使用する認証方法を選択します。

例:

セキュリティモード 1:自動

NFC オンボーディングは EAP-TLS をサポートしていません。

周波数帯域 1自動|2.4 GHz|5 GHzWi-Fi ネットワークにアクセスするために、携帯電話の周波数帯域を選択します。

例:

周波数帯域 1:5GHz

カスタム Certificate Authority (CA)
カスタム CA ルールカスタム CA ルール ファイルカスタム CA ルール ファイルの場所を指定します。

このキーと値のペアは、オンボーディング方法(Cloud URL と Cloud CDA Preferred)にのみ適用されます。

例:

カスタム CA ルール:http://<file_address>

NFC オンボーディング方法

次の表は、NFC オンボーディング メソッド、NFC リーダー/ライターでの構成用のメソッドの文字列構文、およびメソッドに適用可能な通話制御システムを示しています。

表 1. NFC オンボーディング方法の概要
オンボーディング方法許可されたセキュリティレベル 通話制御システム

クラウド URL(1)- 電話機を通話制御システムに登録します。 プロファイル ルールを取得するためにクラウド URL を使用します。

例 1:

 onboardingMethod:1 onboardingDetail:<profile_url> MAC:<mac_address> Network_Name_1_:<SSID> Wi-Fi_User_ID_1_:<user_id> Wi-Fi_Password_1_:<user_password> Security_Mode_1_:Auto Frequency_Band_1_:5 GHz Custom_CA_Rule:<file_url>

署名、暗号化+署名

ブロードワークス

Webex Calling

BroadWorks の Webex Calling

クラウド CDA 優先 (2) - CDA はローカルの DHCP プロビジョニングよりも優先されます。

携帯電話を起動する前に NFC タグをスキャンすることをお勧めします。 そうしないと、ユーザは設定可能な時間範囲を見逃してしまう可能性があります。

例 2-1:

 onboardingMethod:2 MAC:<mac_address> Network_Name_1_:<SSID> Wi-Fi_User_ID_1_:<user_id> Wi-Fi_Password_1_:<user_password> Security_Mode_1_:Auto Frequency_Band_1_:5 GHz Custom_CA_Rule:<file_url>

例 2-2:

 オンボーディングメソッド:2 MAC:<mac_address>

例 2-1:

署名、暗号化+署名

ブロードワークス

Webex Calling

BroadWorks の Webex Calling

Unified CM (CDA と DHCP オンボードの両方が故障した場合)

例 2-2:

プレーンテキスト、署名、暗号化、暗号化+署名

クラウドアクティベーションコード(3)—アクティベーションコード(Webex のみ)。 このコードを使用すると、電話機は通話制御システムに自動的に登録されます。

ユーザが電話でアクティベーション コードを入力するように求められた場合は、NFC タグをスキャンしてコードを入力することもできます。

例 3-1:

 onboardingMethod:3 onboardingDetail:<activation_code> MAC:<mac_address> Network_Name_1_:<SSID> Wi-Fi_User_ID_1_:<user_id> Wi-Fi_Password_1_:<user_password> Security_Mode_1_:Auto Frequency_Band_1_:5 GHz Custom_CA_Rule:<file_url>

例 3-2:

 onboardingMethod:3 onboardingDetail:<activation_code> MAC:<mac_address>

例 3-1:

  • オンライン NFC:署名、暗号化+署名
  • オフライン NFC:暗号化+署名

Webex Calling

BroadWorks の Webex Calling

例 3-2:

  • オンライン NFC: プレーンテキスト、署名、暗号化、暗号化+署名
  • オフライン NFC:暗号化、暗号化+署名

Unified CM (4) — 進行中の登録(存在する場合)を中止し、電話機を Unified CM に直接登録します。

例 4-1:

 onboardingMethod:4 MAC:<mac_address> Network_Name_1_:<SSID> Wi-Fi_User_ID_1_:<user_id> Wi-Fi_Password_1_:<user_password> Security_Mode_1_:Auto Frequency_Band_1_:5 GHz

例 4-2:

 オンボーディングメソッド:4 MAC:<mac_address>

例 4-1:

署名、暗号化+署名

Unified CM

例 4-2:

プレーンテキスト、署名、暗号化、暗号化+署名

Unified CM と代替 TFTP (5) — 進行中の登録 (存在する場合) を中止し、指定された代替 TFTP サーバを使用して電話機を Unified CM に直接登録します。

ユーザが電話で代替の TFTP サーバを入力する必要がある場合にも使用できます。

例 5:

 onboardingMethod:5 onboardingDetail:<alt_tftp_address> MAC:<mac_address> Network_Name_1_:<SSID> Wi-Fi_User_ID_1_:<user_id> Wi-Fi_Password_1_:<user_password> Security_Mode_1_:Auto Frequency_Band_1_:5 GHz

署名

暗号化 + 署名

Unified CM

オンボーディング方法「クラウド CDA 優先 (2)」、「クラウド アクティベーション コード (3)」、および「Unified CM (4)」の場合、Wi-Fi 構成またはカスタム CA ルール、あるいはその両方が追加されると、許可されるセキュリティ レベルは署名と署名 + 暗号化のみになります。

NFC オンボーディングのフェーズ

NFC オンボーディングは次のフェーズで実行できます。

  • NFC オフライン: 電話機はまだ箱の中にあります (電源がオンになっておらず、どのネットワークにも接続されていません)。

    このような状況では、カスタム アプリを実行している携帯電話を使用して NFC タグをスキャンし、オンボーディング情報を携帯電話に書き込むことができます。 電話が起動すると、書き込まれた情報に基づいてオンボーディング プロセスが自動的に開始されます。

    NFC オンボーディング情報により、電話機が登録される通話制御システム (Unified CM またはクラウド) と展開優先モード (CDA 優先またはローカル DHCP) を決定できます。

    電話のオンボーディング プロセス中に、ユーザは通話サービスを選択するか、アクティベーション コードを入力するか、またはその両方を行うように求められる場合があります。

    電話がまだ電話ボックスに梱包されている場合は、NFC デバイスを使用して NFC マーク領域をスキャンできます。 NFC アイコン 電話ボックスにオンボーディング情報を書き込みます。 電話は起動すると自動的に登録されます。

  • NFC オンライン: 電話機 (NFC オンボーディング情報なし) がオンになって、ネットワークに接続します。

    オンボーディング プロセス中はいつでも NFC タグをスキャンできます。 NFC オンボーディング情報が時間内に検出されるようにするには、携帯電話がネットワークに正常に接続した直後に NFC タグをスキャンすることをお勧めします。

    NFC オンボーディング方法が クラウド URL (1)Unified CM (4)、または Unified CM と代替 TFTP (5) の場合、NFC タグをスキャンすると、進行中のオンボーディング プロセスは直ちに中止されます。 新しいオンボーディング プロセスが開始され、選択した方法 (UCM またはクラウド) に従って電話が通話制御システムに登録されます。

    電話のオンボーディング プロセス中に、プロセスを続行するためにいくつかの情報 (たとえば、TFTP サーバまたはアクティベーション コード) を入力するように求められる場合があります。 このような状況では、NFC タグをスキャンして携帯電話に情報を自動的に入力することを選択できます。

この投稿記事は役に立ちましたか?
この投稿記事は役に立ちましたか?