Register modelos de telefone antigos para Instância dedicada
Alterar a segurança do cluster Unified CM para o modo não seguro
Por padrão, Unified CM em Instância dedicada é definido como Modo misto, o que habilita a Segurança por padrão. Modelos de telefone mais antigos, como os 7925, 7940 e 7960, não suportam esses recursos de segurança, levando a falhas no registro.
Alterando a segurança do cluster Unified CM do modo misto para o modo não seguro, você pode registrar os telefones de modelo anterior para Instância dedicada.
-
Esses telefones devem ser registrados apenas Unified CM subscriber nó.
-
Durante interrupções na manutenção ou no datacenter, todos os telefones mais antigos mudarão continuamente para o nó secundário.
Pré-requisitos:
-
Acesso ao Unified CM Publisher CLI.
-
A compreensão dos serviços reinicia as implicações.
Para alterar a segurança do cluster Unified CM para o modo não seguro:
-
Inicie a sessão na CLI do editor do cluster Unified CM.
-
Executar o comando: utils CTL modo conjunto-cluster não-seguro
Quando você define o cluster como o modo padrão (não seguro), o sistema ignora todas as configurações de TLS e toda comunicação ocorre sem a segurança de transporte.
-
Reinicie os serviços TFTP e Cisco CallManager em todos os nós do cluster que executam esses serviços.
-
(se aplicável) Configurar TFTP algoritmo de assinatura de arquivo:
-
No cluster de origem, vá para Parâmetro corporativo→O parâmetro de segurança, se o Algoritmo de assinatura do arquivoTFTP estiver definido comoalgoritmo SHA-1 , configure o mesmo (SHA-1) no cluster de destino de Instância dedicada.
Instância dedicada por padrão é definida como SHA-512 (recomendado), mas os telefones 7925/7940/60 não são compatíveis com SHA-512.
-
-
(se aplicável) Configurar a versão TLS para acesso ao diretório corporativo.
Execute este passo somente se o Diretório corporativo for acessado desses modelos de telefone mais antigos na fonte.
-
Em todos os nós do cluster Unified CM de instância dedicada, execute o comando CLI: mostrar TLS versão mín.
-
Se a versão TLS não estiver definida como 1.0, execute o comando CLI: set TLS min-version 1.0
O conjunto em execução TLS versão mín 1.0 fará com que os nós reinicializem automaticamente. Planeje isso durante uma janela de manutenção.
-
Impacto:
-
Uma vez que o Unified CM agora está no modo não seguro, outros dispositivos/dispositivos no Unified CM não podem suportar segurança e criptografia baseadas em CAPF.
- Esta alteração não afeta nenhuma segurança e criptografia OAuth nos modelos de telefone mais recentes.