- ホーム
- /
- 投稿記事
9800/8875 (BroadWorks) のアクセス制御
電話の設定ファイル(cfg.XML)を使用して、電話の設定へのアクセスを制御します。 このヘルプ記事は、Cisco BroadWorks または #dntr_dfgaeihdbajz に登録された Cisco デスクフォン 9800 シリーズおよび Cisco ビデオフォン 8875 を対象としています。
電話機のウェブインターフェースへのアクセスを管理する
管理者アカウントとユーザアカウント
Cisco IP 電話 ファームウェアは、特定の管理者アカウントとユーザ アカウントを提供します。 これらのアカウントは特定のログイン権限を提供します。 管理者アカウント名は admin で、ユーザ アカウント名は user です。 これらのアカウント名は変更できません。
管理者アカウントでは、サービスプロバイダまたは付加価値再販業者(VAR)の設定アクセスが電話に提供されます。 user アカウントでは、限定的な設定可能制御がデバイスのエンド ユーザに提供されます。
user アカウントと admin アカウントは個別にパスワードで保護することができます。 サービス プロバイダーが管理者アカウント パスワードを設定した場合は、[管理ログイン(Admin Login)] をクリックしたときに、その入力が求められます。 パスワードがまだ存在しない場合は、画面が更新され、管理パラメータが表示されます。 デフォルトのパスワードは管理者アカウントとユーザ アカウントのどちらにも割り当てられません。 パスワードの割り当てと変更が行えるのは、管理者アカウントだけです。
管理者アカウントは、ユーザ ログインに使用可能な Web パラメータを含むすべての Web プロファイル パラメータを表示して変更できます。 電話システム管理者は、ユーザーアカウントがプロビジョニングプロファイルを使用して表示および変更できるパラメータをさらに制限することができます。
ユーザーアカウントが使用可能な設定パラメータは電話上で設定できます。 電話機の Web ユーザ インターフェイスへのユーザ アクセスは無効にすることができます。
ユーザアクセス属性
ユーザ アクセス(ua)属性制御は、ユーザ アカウントによるアクセスを変更するために使用する場合があります。 ua 属性を指定しない場合、既存のユーザ アクセス設定が保持されます。 この属性は、管理者アカウントによるアクセスに影響しません。
ua 属性が存在する場合、次のいずれかの値が必要です。
-
na:アクセスなし
-
ro:読み取り専用
-
rw:読み取りと書き込み
-
y: 値の保持
y値は、na、ro、またはrw とともに使用する必要があります。
次の例は、ua 属性を示しています。 ua属性が rwに更新された最後の回線で、ステーション名フィールド (トラベルエージェント 1) が保持されていることに注意してください。 y が含まれていない場合、トラベルエージェント1 が上書きされます。
<flat-profile><SIP_TOS_DiffServ_Value_1_ ua="na"/><Dial_Plan_1_ ua="ro"/><Dial_Plan_2_ ua="rw"/><Station_Name ua="rw">Travel Agent 1</Station_Name></flat-profile>
ua オプションの値は二重引用符で囲む必要があります。
ユーザー設定属性
user-pref 属性を使用すると、ユーザが好む値を設定して、シームレスなユーザエクスペリエンスを提供することができます。 ユーザは電話または電話の管理ウェブページからさらに変更を加えることができます。 ユーザーが変更したパラメータは、um 属性で「ユーザーによる変更」としてマークされます。 ユーザによる変更は保持されます。 user-pref 属性は、 プロファイルルール パラメータで提供される XML 設定を使用して、プロビジョニング中に更新することができます。
user-pref 属性は必須ではありません。 ですが、属性が存在する場合、次のいずれかの値が必要です。
y:設定中にユーザーが加えた変更を反映することを示します。 また、ユーザーが変更していない場合は、管理者が設定した値を設定することも指定します。
n—XML 構成を通じて提供される管理者設定値を尊重することを示します。 user-pref 属性が含まれていない場合、値を「n」に設定したのと同じ効果があります。
次の例は、 ユーザ設定 属性:
<flat-profile><Display_Brightness ua="rw" user-pref="y">5</Display_Brightness></flat-profile> ユーザが値を変更すると、その変更は um ="y"として追跡されます。 um 属性は、um を使ったプロビジョニングでは更新できません。それは電話から引き出された XML 設定で見ることができます。
次の例は、um 属性を示しています。
<flat-profile><Display_Brightness ua="rw" user-pref="y" um="y">5</Display_Brightness></flat-profile>
工場出荷時の状態へリセットすると、um および user-pref 属性でマークされたすべての設定がクリアされます。
プロビジョニング中、任意のパラメータに attribute user-pref="n" が追加されている場合、構成の適用後にパラメータの attribute user-pref が "n" に更新され、 um 属性が消去されます。
電話のウェブインターフェースにアクセスします
電話機のファームウェアには、一部のパラメータへのエンドユーザ アクセスを制限する機能があります。 ファームウェアは、管理者アカウントまたはユーザー アカウントにサインインするための特定の権限を提供します。 それぞれ個別にパスワード保護を設定できます。
-
管理者アカウント:すべての管理 Web サーバー パラメータへのフル アクセスを許可します。
-
ユーザー アカウント:管理 Web サーバー パラメータのサブセットにアクセスすることができます。
サービス プロバイダーが設定ユーティリティへのアクセスを無効にしている場合は、続行する前にサービス プロバイダーに問い合わせてください。
| 1 |
コンピュータが電話機と通信できることを確認します。 使用中の VPN はありません。 |
| 2 |
Web ブラウザのアドレス バーに、電話機の IP アドレスを入力します。
たとえば、 |
| 3 |
(オプション)管理者パスワードとユーザパスワードの設定を求められた場合は、以下の手順を実行してください。 電話機の初期登録(開封時)後、または工場出荷時設定へのリセットを実行した後は、パスワードを設定することが必須です。 |
| 4 |
プロンプトが表示されたら、パスワードを入力します。 |
電話設定へのアクセスを制御する
電話機のウェブページまたは電話画面で、設定パラメータへのアクセスを許可またはブロックするために電話機を設定できます。 アクセス制御のパラメータを使用して、次の操作を実行できます。
-
電話機のウェブインターフェースへのアクセスを有効または無効にします。
-
電話機の管理ウェブページへのアクセスを有効または無効にします。
-
管理者パスワードまたはユーザパスワードを設定してください。
-
電話画面に「パスワードが入力されていません」という警告を表示または非表示にします。
XML(cfg.xml)コードを使用して電話機構成ファイルのパラメータを設定することもできます。 各パラメータを設定するには、次のアクセス制御パラメータの表の文字列のシンタックスを参照してください。
| 1 |
電話管理のウェブページにアクセスします。 |
| 2 |
をクリックします。 |
| 3 |
[システム設定(System Configuration)] セクションで、次のアクセス制御パラメータの表で定義されているパラメータを設定します。 |
| 4 |
すべての変更を送信 をクリックして変更を適用します。 |
アクセス制御パラメータ
次の表で、電話の Web インターフェイスの タブにある [システム設定(System Configuration)] セクションにおける、アクセス制御パラメータの機能と使用法を定義します。 また、パラメータを設定するために電話設定ファイル (cfg.xml) に追加される文字列の構文も定義します。
|
パラメータ名 |
説明とデフォルト値 |
|---|---|
|
Web サーバを有効にする |
電話のウェブインターフェイスへのアクセスを有効または無効にします。 このパラメータを [はい(Yes)] に設定すると、ユーザまたは管理者が電話機のウェブインターフェイスにアクセスできるようになります。 それ以外の場合は、このフィールドを [いいえ(No)] に設定します。 [いいえ(No)] に設定すると、電話機のウェブインターフェイスにアクセスできなくなります。 次のいずれかを実行します。
有効値:はい(Yes)|いいえ(No) デフォルト:はい(Yes) |
|
ウェブ管理者アクセスを有効にする |
電話機の管理ページへのアクセスを許可またはブロックします。
[いいえ(No)] に設定すると、管理者用のウェブページは利用できません。 ユーザーのウェブページのみアクセスできます。 アクセスがブロックされた後に再度管理ウェブページへのアクセスを許可する場合は、電話機から工場出荷時の状態にリセットする必要があります。 次のいずれかを実行します。
有効値:はい(Yes)|いいえ(No) デフォルト:はい(Yes) |
|
Admin パスワード |
電話機の管理ウェブページにアクセスするためのパスワードを設定したり、変更したりすることができます。 Admin パスワードパラメータは、電話機の管理ウェブページでのみ使用できます。 有効なパスワードのルール:
スマートフォンの工場出荷時設定へのリセットを実行すると、パスワードは空になります。 次のいずれかを実行します。
デフォルト:空 |
|
ユーザパスワード |
電話機画面にある電話機のウェブインターフェイスやメニューにアクセスするためのパスワードを、ユーザ自身または電話機のユーザが設定または変更できるようにします。 有効なパスワードのルール:
スマートフォンの工場出荷時設定へのリセットを実行すると、パスワードは空になります。 次のいずれかを実行します。
デフォルト:空 |
|
パスワード警告を表示する |
表示するかどうかを決定します ユーザパスワードと管理者パスワードの両方が設定されると、警告メッセージは消えます。 もし ウェブ管理者アクセスを有効にする 設定されています いいえパスワード警告は電話の画面に表示されません。 次のいずれかを実行します。
有効値:はい(Yes)|いいえ(No) デフォルト:はい(Yes) |
設定メニューの表示を管理する
携帯電話の設定メニューをカスタマイズして、ユーザがアクセスできるようにするメニュー項目のみを表示します。
デフォルトでは、すべてのメニュー項目が電話機に表示されます。 特定のメニュー項目を非表示にすると、残りの項目のインデックス番号が自動的に調整されます。
カスタム設定は、登録が完了した電話機にのみ有効になります。 通話システムにまだオンボードされていない電話では、すべてのメニュー項目が表示されたままになります。
| 1 |
電話管理のウェブページにアクセスします。 |
| 2 |
クリック 。 |
| 3 |
の中で メニューのカスタマイズ セクションで、目的のメニュー項目を表示または非表示に設定します。 メニュー項目の可用性は、電話機のモデルによって異なる場合があります。 すべての子項目が非表示になっている場合は、親メニューも非表示になります。 設定メニューをカスタマイズするには、構成 XML ファイル (cfg.XML) を使用することもできます。 次の例を参照してください。 |
| 4 |
すべての変更を送信 をクリックして変更を適用します。 |