I denne artikkelen
ActiveControl-oversikt
ActiveControl-fordeler
Arkitektur for ActiveControl
Konfigurer ActiveControl
Krav for ActiveControl
Sikre skybaserte møter
Sikre videonettbaserte møter
Bekreft møteopplevelsen på det sikre endepunktet

Forbedre møteopplevelsen i skyen og på stedet med ActiveControl

list-menuI denne artikkelen
list-menuTilbakemelding?

ActiveControl er en løsning som kobler konferanseinformasjon mellom Webex-skyen og lokalene. Bruk denne artikkelen til å konfigurere miljøet ditt, slik at brukerne kan se listen over møtedeltakere på endepunktene sine.

ActiveControl-oversikt

ActiveControl er en løsning som kobler konferanseinformasjon mellom Webex-skyen og lokalene. Før denne løsningen så Webex App-brukere i flerpartssamtaler allerede informasjon om hvilke andre deltakere som er til stede, hvem som snakker for øyeblikket og hvem som presenterer.

Konferanseinformasjon fra skyen til lokalene skjer via XCCP-gatewaykomponenten. Gatewayens funksjon er å oversette denne informasjonen mellom begge sider, slik at (i samtalescenarier som involverer både Webex Cloud og lokale komponenter), har både Webex App Cloud og lokale miljøer lignende tilgang til konferanseinformasjon.

ActiveControl-fordeler

ActiveControl gir brukere som bruker lokale endepunkter som kjører nyere CE-programvare eller Jabber-klienter fordeler for å ringe inn til eller få en tilbakeringing fra et Webex-app-basert møte.

I dette scenariet oversetter XCCP-gatewayen møteinformasjonen fra deltakerlisten til det lokale endepunktet eller Jabber-klienten.

Arkitektur for ActiveControl

Fra toppen av diagrammet, fra venstre til høyre, vises den sikre lokale tilkoblingen ut til Webex-skyen, og eksemplet indikerer to skybrukere (én i Webex-appen, én i Webex Meetings) som blir med i møtet.

Nederst vises et endepunkt for et konferanserom som er registrert i Unified CM og en Video Mesh-nodeklynge der møtemedier kan lande.

Deltakerlistens opplevelse registreres; brukeren åpner listen på selve endepunktet, og listen ser ut som den ville gjort i Webex-appen eller Webex Meetings.

Konfigurer ActiveControl

Før du begynner

Når ActiveControl-løsningen inkluderer en Video Mesh-node i møteflytene, er det eneste fungerende scenarioet et endepunkt registrert i Unified CM. Et endepunkt som er direkte registrert til Expressway fungerer ikke med Video Mesh for øyeblikket.

Illustrasjonen nedenfor oppsummerer trinnene for å konfigurere ActiveControl for lokale registrerte enheter som blir med i et møte i skyen. Noen trinn dekkes direkte i denne artikkelen, andre dekkes i separat dokumentasjon.

Krav for ActiveControl

Tabell 1. Krav for ActiveControl

Komponent

Krav

Cisco Unified Communications Manager

Kantvideonett

Minimum– Versjon 11.5(1) eller nyere i blandet sikkerhetsmodus.

Anbefalt– Versjon 12.5(1) SU1 eller nyere for å støtte usikre endepunkter registrert lokalt eller via mobil og ekstern tilgang (MRA). Blandet sikkerhetsmodus for Unified CM er ikke nødvendig.

Video Mesh-noder registrert i skyen, sikret med SIP TLS og konfigurert i henhold til trinnene i distribusjonsveiledningen på https://www.cisco.com/go/video-mesh.

Cisco Expressway-C eller E

Minimum– Versjon X8.11.4 eller nyere. Se delen Viktig informasjon i Expressway X8.11.4-utgivelsesmerknadene for mer informasjon.

Anbefalt– Versjon X12.5 eller nyere for MRA-enheter konfigurert med en sikkerhetsmodus for usikker Unified CM-enhet.

Video Mesh støtter for øyeblikket ikke sikre SIP-trunker for enheter som er registrert direkte hos Expressway for samtalekontroll.

Webex-enheter: Skrivebord-, rom-, MX- og SX-serien

CE 9.15 eller nyere, eller RoomOS 10.3 eller nyere, når den er sikkert registrert på en av samtalekontrollplattformene ovenfor.

Cisco Jabber

Versjon 12.5 eller senere

Kryptering

På utgivelser tidligere enn 12.5– Hele anropsveien fra endepunktet til skyen må sikres med TLS 1.2.

I versjon 12.5 og senere– TLS er ikke nødvendig mellom endepunktet og Unified CM.

Enhetlige CM-oppgaver

Disse trinnene sikrer at enhetene er sikkert registrert i Unified CM og at mediet er kryptert.

1

Konfigurer iX-støtte i Unified CM ved å følge trinnene i delen Aktivere iX-støtte i Cisco Unified Communications Manager i ActiveControl Deployment Guide.

2

Konfigurer enhetens sikkerhetsprofiler:

Dette trinnet er ikke nødvendig hvis du bruker 12.5-utgivelser av Unified CM og Expressway.

Cisco Unified Communications Manager grupperer sikkerhetsrelaterte innstillinger (som enhetssikkerhetsmodus) for en enhetstype og protokoll i sikkerhetsprofiler, slik at du kan tilordne én sikkerhetsprofil til flere enheter. Du bruker de konfigurerte innstillingene på en telefon når du velger sikkerhetsprofilen i vinduet Telefonkonfigurasjon.

  1. Fra Cisco Unified CM Administration går du til Enhet > Telefon og finn deretter endepunktet som beskrevet i Konfigurer telefoner i Systemkonfigurasjonsveiledningen for Cisco Unified Communications Manager.

  2. For endepunktet, under Protokollspesifikk informasjon, angi Enhetssikkerhetsprofil til en sikker SIP-profil, for eksempel Universell enhetsmal - Modelluavhengig krypteringssikkerhetsprofil.

  3. Lagre endringene på endepunktet.

    Hvis du vil ha mer informasjon, kan du se Oppsett av telefonsikkerhetsprofil i Sikkerhetsveiledning for Cisco Unified Communications Manager.

3

Konfigurer tjenesteparameteren for visning av ikonet for sikkert anrop:

  1. Gå til System > Tjenesteparametere, velg Unified CM-serveren og Cisco CallManager -tjenesten.

  2. Bla til Klyngeomfattende parametere (funksjon - Policy for sikker status for anrop), og endre deretter verdien for tjenesteparameteren Obligatorisk felt for visning av ikon for sikkert anrop til Alle medier unntatt BFCP må være kryptert.

Denne endringen er nødvendig for at låsikonet skal vises på CE-endepunkter. Hvis du vil ha mer informasjon, kan du klikke på navnet på tjenesteparameteren for å se den elektroniske hjelpen.

Gjør disse trinnene på selve endepunktene for å sikre at den sikre TLS-tilkoblingen er opprettet.

Disse trinnene er ikke nødvendige hvis du bruker 12.5-versjoner av Unified CM og Expressway.

1

I administrasjonsgrensesnittet for endepunktet går du til SIP og bekrefter følgende innstillinger:

Tabell 2. Endepunktskonfigurasjon

Felt

Innstilling

ANAT

Standardtransport

TLS

Linje

Privat

LyttPort

Av

Foretrukket IP-medier

ForetrukketIPS-signalering

IPv4

Proxy-adresse

Skriv inn IP-adressen til Unified CM-utgiveren som enheten er registrert hos.

TlsVerify

Type

Cisco

2

Lagre endringene dine.

3

Under Sikkerhetmå du bekrefte at Unified CM-sertifikater er installert.

Motorveioppgaver

Følg disse trinnene for å konfigurere sonen mellom Expressway der enheten er registrert og den oppstrøms Expressway-parsonen som kobler seg ut til skyen.

1

Under Avanserte innstillinger for sonen mellom Expressway-anropskontrollen og Expressway-paret, sørg for at SIP UDP/IX filtermodus er satt til Av , standardalternativet.

2

Sett Soneprofil til Tilpasset og lagre deretter endringene.

Gjør disse trinnene på de Expressway-registrerte endepunktene for å sikre at den sikre TLS-tilkoblingen er opprettet.

1

I administrasjonsgrensesnittet for endepunktet går du til SIP og bekrefter følgende innstillinger:

Tabell 3. Endepunktskonfigurasjon

Felt

Innstilling

ANAT

Av

Standardtransport

TLS

Linje

Privat

LyttPort

Minimum TLS-versjon

TLSv1.0

Foretrukket IP-medier

ForetrukketIPS-signalering

IPv4

Proxy-adresse

Skriv inn IP-adressen til Expressway-en som enheten er registrert på.

TlsVerify

Av

Type

Standard

2

Lagre endringene dine.

Sikre skybaserte møter

Bruk disse trinnene for å opprette en SIP-profil med iX aktivert og sikker trafikk fra Unified CM til Expressway.

1

Konfigurer en SIP-profil for denne trunken med følgende alternativer:

  • Sett Tidlig tilbud-støtte for tale- og videosamtaler til Beste innsats (ingen MTP nødvendig).

  • Kryss av for Tillat iX-applikasjonsmedier. (Dette ble gjort i det tidligere trinnet for iX-støtte).

2

For SIP-trunken bruker du SIP-profilen du opprettet.

3

Under Destinasjonskriver du inn Expressway-C IP-adressen eller FQDN i Destinasjonsadresse og skriver inn 5061 for Destinasjonsport.

Hva du skal gjøre nå

  • For at TLS-tilkoblingen skal fungere, må sertifikater mellom Unified CM og Expressway utveksles, eller begge må ha sertifikater signert av samme sertifiseringsinstans. Se Sikre sertifikattillit mellom Unified CM og Expressway i Cisco Expressway og CUCM via SIP Trunk Deployment Guide for mer informasjon.

  • På Expressway-C (neste hopp fra Unified CM), under Avanserte innstillinger for sonen mellom Expressway og Unified CM, sørg for at SIP UDP/IX filtermodus er satt til Av (standardinnstillingen). Se Filtrering av iX i Cisco VCS i ActiveControl Deployment Guide for mer informasjon.

Sikre videonettbaserte møter

Hvis du har distribuert Video Mesh i organisasjonen din, kan du sikre Video Mesh-nodene for klynger du har registrert i skyen.

Konfigurer kryptering ved å følge trinnene i distribusjonsveiledningen på https://www.cisco.com/go/video-mesh.

Bekreft møteopplevelsen på det sikre endepunktet

Bruk disse trinnene for å bekrefte at endepunktene er sikkert registrert og at den riktige møteopplevelsen vises.

1

Bli med i et møte fra det sikrede endepunktet.

2

Kontroller at møtelisten vises på enheten.

Dette eksemplet viser hvordan møtelisten ser ut på et endepunkt med et berøringspanel:

Webex Conference-møtevindu som viser tre deltakere

3

Under møtet kan du få tilgang til Webex-konferanseinformasjonen fra Samtaledetaljer.

4

Bekreft at krypteringsdelen viser Type som AES-128 og Status som .

Informasjon om møte i Webex Conference for sikkert endepunkt som viser detaljer og krypteringsboks valgt med type AES-128 og status som PÅ

Var denne artikkelen nyttig?
Var denne artikkelen nyttig?