In dit artikel
Overzicht van ActiveControl
Voordelen van ActiveControl
Architectuur voor ActiveControl
ActiveControl configureren
Vereisten voor ActiveControl
Veilige vergaderingen in de cloud
Veilige vergaderingen op basis van Video Mesh
Controleer de vergaderervaring op het beveiligde eindpunt

Verbeter de vergaderervaring in de cloud en op locatie met ActiveControl

list-menuIn dit artikel
list-menuFeedback?

ActiveControl is een oplossing die conferentiegegevens overbrugt tussen de Webex-cloud en het pand. Gebruik dit artikel om uw omgeving te configureren, zodat uw gebruikers de lijst met deelnemers aan de vergadering op hun eindpunten kunnen zien.

Overzicht van ActiveControl

ActiveControl is een oplossing die conferentiegegevens overbrugt tussen de Webex-cloud en het pand. Vóór deze oplossing kregen gebruikers van de Webex App-app tijdens gesprekken met meerdere partijen al informatie te zien over welke andere deelnemers aanwezig zijn, wie er momenteel aan het woord is en wie een presentatie geeft.

Conferentie-informatie van de cloud naar het gebouw gebeurt via de XCCP-gatewaycomponent. De functie van de gateway is om deze informatie tussen beide partijen te vertalen, zodat (in gespreksscenario's waarbij zowel de Webex cloud als componenten op locatie betrokken zijn) zowel de Webex App cloud als on-premises omgevingen vergelijkbare toegang hebben tot conferentiegegevens.

Voordelen van ActiveControl

ActiveControl is nuttig voor gebruikers die eindpunten op locatie gebruiken waarop recente CE-software of Jabber-clients zijn geïnstalleerd om in te bellen naar of teruggebeld te worden van een vergadering die door de Webex App wordt gehost.

In dit scenario vertaalt de XCCP-gateway de vergaderinformatie in het rooster (deelnemerslijst) naar het lokale eindpunt of de Jabber-client.

Architectuur voor ActiveControl

Vanaf de bovenkant van het diagram wordt van links naar rechts de beveiligde verbinding op locatie met de Webex-cloud weergegeven, en in het voorbeeld worden twee cloudgebruikers (één in de Webex-app, één binnenWebex Meetings) weergegeven die deelnemen aan de vergadering.

Onderaan ziet u een eindpunt voor een conferentieruimte dat is geregistreerd bij het Unified CM cluster met knooppunten van Video Mesh waar media van vergaderingen kunnen landen.

De ervaring met de deelnemerslijst wordt vastgelegd; de gebruiker opent de lijst op het eindpunt zelf en de lijst ziet er hetzelfde uit als in de Webex App of. Webex Meetings

ActiveControl configureren

Voordat u begint

Als de ActiveControl-oplossing een Video Mesh-knooppunt in de vergaderstromen bevat, is het enige werkscenario een eindpunt dat is geregistreerd op. Unified CM Een eindpunt dat rechtstreeks op Expressway is geregistreerd, werkt op dit moment niet met Video Mesh.

De volgende afbeelding geeft een overzicht van de stappen om ActiveControl te configureren voor geregistreerde apparaten op locatie die deelnemen aan een vergadering in de cloud. Sommige stappen worden rechtstreeks in dit artikel behandeld, andere in aparte documentatie.

Vereisten voor ActiveControl

Tabel 1. Vereisten voor ActiveControl

Onderdeel

Vereisten

Cisco Unified Communications Manager

Videomaas aan de rand

Minimaal — Release 11.5 (1) of hoger in gemengde beveiligingsmodus.

Aanbevolen — Versie 12.5 (1) SU1 of hoger ter ondersteuning van niet-beveiligde eindpunten die op locatie of via Mobile en (MRA) zijn geregistreerd. Remote Access Unified CMgemengde beveiligingsmodus is niet vereist.

Video Mesh-knooppunten geregistreerd in de cloud, beveiligd met SIP TLS en geconfigureerd volgens de stappen in de implementatiegids op https://www.cisco.com/go/video-mesh.

Cisco Expressway-C of E

Minimaal —Versie X8.11.4 of hoger. Zie de sectie Belangrijke informatie in de release-opmerkingen van de Expressway X8.11.4 voor meer informatie.

Aanbevolen — Release X12.5 of hoger voor MRA-apparaten die zijn geconfigureerd met een Unified CM niet-beveiligde apparaatbeveiligingsmodus.

Video Mesh biedt momenteel geen ondersteuning voor beveiligde SIP-trunks voor apparaten die rechtstreeks op Expressway zijn geregistreerd voor gespreksbeheer.

Webex-apparaten: Desk-, Room-, MX- en SX-serie

CE 9.15 of hoger, of RoomOS 10.3 of hoger, indien veilig geregistreerd op een van de bovengenoemde platforms voor gespreksbeheer.

Cisco Jabber

Versie 12.5 of hoger

Encryptie

Op releases ouder dan 12.5 — Het volledige oproeppad van het eindpunt naar de cloud moet worden beveiligd met TLS 1.2.

Op releases 12.5 en later: TLS is niet vereist tussen het eindpunt en. Unified CM

Unified CMtaken

Deze stappen zorgen ervoor dat apparaten veilig worden geregistreerd Unified CM en dat de media worden versleuteld.

1

Configureer iX-ondersteuning Unified CM door de stappen te volgen in de Cisco Unified Communications Manager sectie iX-ondersteuning inschakelen in de ActiveControl-implementatiegids.

2

Configureer de beveiligingsprofielen van het apparaat:

Deze stap is niet vereist als u 12,5 versies van Unified CM en Expressway gebruikt.

Cisco Unified Communications Managergroepeert beveiligingsinstellingen (zoals de apparaatbeveiligingsmodus) voor een apparaattype en protocol in beveiligingsprofielen, zodat u één beveiligingsprofiel aan meerdere apparaten kunt toewijzen. U past de geconfigureerde instellingen toe op een telefoon wanneer u het beveiligingsprofiel kiest in het venster Telefoonconfiguratie.

  1. Ga van Cisco Unified CM Administration naar Apparaat > Telefoon en zoek vervolgens het eindpunt zoals beschreven in Telefoons configureren in de Systeemconfiguratiehandleiding voor Cisco Unified Communications Manager.

  2. Stel voor het eindpunt onder Protocolspecifieke informatie het Device Security Profile in op een beveiligd SIP-profiel, zoals Universal Device Template- Model-Independent Encryption Security Profile.

  3. Sla de wijzigingen op het eindpunt op.

    Voor meer informatie, zie Phone Security Profile Setup in de Security Guide For Cisco Unified Communications Manager.

3

Configureer de serviceparameter voor de weergave van een beveiligd oproeppictogram:

  1. Ga naar Systeem > Serviceparameters en kies de Unified CM server en Cisco CallManagerservice.

  2. Blader naar Clusterwide Parameters (Functie - Call Secure Status Policy) en wijzig vervolgens de waarde voor de parameter Secure Call Icon Display Policy Required Field Service naar Alle media behalve BFCP moeten versleuteld zijn.

Deze wijziging is vereist om het vergrendelingspictogram op CE-eindpunten weer te geven. Klik voor meer informatie op de naam van de serviceparameter om de online help te bekijken.

Voer deze stappen uit op de eindpunten zelf om ervoor te zorgen dat de beveiligde TLS-verbinding tot stand wordt gebracht.

Deze stappen zijn niet vereist als u 12,5 versies van Unified CM en Expressway gebruikt.

1

Ga op de beheerinterface van het eindpunt naar SIP en bevestig de volgende instellingen:

Tabel 2. Endpoint-configuratie

Veld

Instelling

ANAT

Aan

Standaardvervoer

Tls

Lijn

Particulier

ListenPort

Uit

IPmedia die de voorkeur geven

IP‑signalering die de voorkeur heeft

IPv4

Proxy-adres

Voer het IP-adres in van de Unified CM uitgever waarop het apparaat is geregistreerd.

TLS Verify

Aan

Typ

Cisco

2

Sla uw wijzigingen op.

3

Controleer onder Beveiliging of de Unified CM certificaten zijn geïnstalleerd.

Taken op de snelweg

Volg deze stappen om de zone te configureren tussen de Expressway waar het apparaat is geregistreerd en de upstream Expressway-paarzone die verbinding maakt met de cloud.

1

Zorg er onder Geavanceerde instellingen voor de zone tussen de Expressway Call Control en het Expressway-paar voor dat de SIP UDP/IX-filtermodus is ingesteld op Uit, de standaardoptie.

2

Stel het Zone-profiel in op Aangepast en sla uw wijzigingen op.

Voer deze stappen uit op de op de snelweg geregistreerde eindpunten zelf om ervoor te zorgen dat de beveiligde TLS-verbinding tot stand wordt gebracht.

1

Ga op de beheerinterface van het eindpunt naar SIP en bevestig de volgende instellingen:

Tabel 3. Endpoint-configuratie

Veld

Instelling

ANAT

Uit

Standaardvervoer

Tls

Lijn

Particulier

ListenPort

Aan

Minimale TLS-versie

TLSv1.0

IPmedia die de voorkeur geven

IP‑signalering die de voorkeur heeft

IPv4

Proxy-adres

Voer het IP-adres in van de snelweg waarop het apparaat is geregistreerd.

TLS Verify

Uit

Typ

Standaard

2

Sla uw wijzigingen op.

Veilige vergaderingen in de cloud

Gebruik deze stappen om een SIP-profiel aan te maken waarop iX is ingeschakeld en om het verkeer van Unified CM naar de snelweg te beveiligen.

1

Configureer een SIP-profiel voor deze trunk met de volgende opties:

  • Stel Early Offer-ondersteuning voor spraak- en videogesprekken in op Best Effort (geen MTP nodig).

  • Vink iX Application Media toestaan aan. (Dit is gedaan in de eerdere iX-ondersteuningsstap).

2

Voor de SIP-trunk moet u het SIP-profiel toepassen dat u hebt aangemaakt.

3

Voer onder Bestemming het Expressway-C IP-adres of FQDN in het bestemmingsadres in en voer 5061 in voor de bestemmingspoort.

Wat nu te doen

  • Om de TLS-verbinding te laten werken, moeten certificaten tussen Unified CM en Expressway worden uitgewisseld, of moeten beide certificaten ondertekend zijn door dezelfde certificeringsinstantie. Zie Garanderen van certificaatvertrouwen tussen Unified CM en Expressway in de Cisco Expresswayen CUCM via SIP Trunk Deployment Guide voor meer informatie.

  • Op de Expressway-C (de volgende stapUnified CM), onder Geavanceerde instellingen voor de zone tussen Expressway enUnified CM, zorg ervoor dat de SIP UDP/IX-filtermodus is ingesteld op Uit (de standaardinstelling). Zie Filtering iX Cisco VCS in de ActiveControl-implementatiegids voor meer informatie.

Veilige vergaderingen op basis van Video Mesh

Als u Video Mesh in uw organisatie hebt geïmplementeerd, kunt u de Video Mesh-knooppunten beveiligen voor clusters die u in de cloud hebt geregistreerd.

Configureer de versleuteling door de stappen te volgen in de implementatiegids op https://www.cisco.com/go/video-mesh.

Controleer de vergaderervaring op het beveiligde eindpunt

Gebruik deze stappen om te controleren of de eindpunten veilig zijn geregistreerd en de juiste vergaderervaring verschijnt.

1

Neem deel aan een vergadering vanaf het beveiligde eindpunt.

2

Controleer of de lijst met vergaderroosters op het apparaat verschijnt.

Dit voorbeeld laat zien hoe de lijst met vergaderingen eruitziet op een eindpunt met een aanraakscherm:

Webex Conference meeting window displaying three participants

3

Tijdens de vergadering kunt u via gespreksgegevens toegang krijgen tot de Webex-conferentie-informatie.

4

Controleer of in het gedeelte Encryptie het type als AES-128 en de status als Aan wordt weergegeven.

Webex Conference secure endpoint meeting information displaying details and encryption box selected with Type AES-128 and Status as ON

Vond u dit artikel nuttig?
Vond u dit artikel nuttig?