Доступ с мобильных устройств и удаленный доступ (MRA)

Мобильный и удаленный доступ (MRA) позволяет удаленным работникам легко и безопасно подключаться к корпоративной сети без использования клиентского туннеля виртуальной частной сети (VPN).

Когда пользователи находятся вне офиса, телефон обнаруживает, что он находится в автономном режиме. Администратор может создать 16-значный код активации, чтобы пользователи регистрировали свои телефоны в Cisco Unified Communications Manager (Unified CM). Если в телефонах настроен альтернативный TFTP, попросите пользователей очистить настройки телефона сбросом до заводских настроек в меню телефона, чтобы они могли зарегистрировать телефон с помощью кода активации с помощью MRA.

Во время регистрации телефона телефон синхронизирует отображаемые дату и время с сервером протокола сетевого времени (NTP). При использовании MRA для поиска IP-адресов NTP-серверов, назначенных для синхронизации даты и времени, используется тег параметра 42 DHCP. Если тег параметра 42 DHCP не найден в информации о конфигурации, телефон ищет тег 0.tandberg.pool.ntp.org для идентификации NTP-серверов.

После регистрации телефон использует информацию из SIP-сообщения для синхронизации отображаемых даты и времени, если не настроен сервер NTP в конфигурации телефона в Unified CM.

Если в профиле безопасности телефона для любого из ваших телефонов установлен флажок «Шифрование TFTP», вы не можете использовать телефон с мобильным и удаленным доступом. Решение MRA не поддерживает взаимодействие устройства с функцией прокси центра сертификации (CAPF).

Для SIP OAuth в режиме мобильного и удаленного доступа (MRA) используйте только подключение с кодом активации с мобильным и удаленным доступом при развертывании телефона. Активация с использованием имени пользователя и пароля не поддерживается.

Для режима SIP OAuth требуется Expressway x12.7(1) и более поздние версии или Cisco Unified Communications Manager 14.0(1) и более поздние версии.

Дополнительную информацию о режиме SIP OAuth см. в разделе Режим SIP OAuth в Руководстве по настройке функций Cisco Unified Communications Manager версии 14.0(1) или более поздней.

MRA для Expressway

MRA работает с Cisco Expressway. Вы должны ознакомиться с документацией Cisco Expressway, доступной по адресу http://www.cisco.com/c/en/us/support/unified-communications/expressway-series/tsd-products-support-series-home.html.

Для пользователей мобильного и удаленного доступа через Expressway поддерживается только протокол IPv4.

Дополнительную информацию о работе с мобильным и удаленным доступом через Expressway см. в статье

  • Предпочтительная архитектура Cisco для корпоративной совместной работы, обзор дизайна

    Версии. 12.x | 11.0 | 10.x

  • Предпочтительная архитектура Cisco для корпоративной совместной работы, CVD

    Версии. 12.x | 11.0 | 10.x

  • Руководство по развертыванию Unified Communications для мобильного и удаленного доступа посредством Cisco VCS

    Версии. 8.11 | 8.10 | 8.9 | 8.8 | 8.7 | 8.6 | 8.5 | 8.2 | 8.1.1 |

Настройка учетных данных пользователя для входа в Expressway

При входе пользователя в сеть с помощью мобильного и удаленного доступа через Expressway пользователю предлагается указать служебный домен, имя пользователя и пароль. Как правило, процедура входа происходит, когда телефон находится в процессе регистрации, после перезагрузки телефона или обновления микропрограммного обеспечения.

Если эта функция включена, учетные данные для входа пользователя сохраняются, поэтому пользователям не придется повторно вводить эту информацию для входа. Эта функция отключена по умолчанию.

Можно настроить сохранение учетных данных для одного телефона, группы телефонов или всех телефонов.

1

В средстве администрирования Cisco Unified Communications Manager Administration выберите одно из следующих окон:

  • Выберите Устройство > Телефон.
  • Выберите Устройство > Настройки устройства > Общий профиль телефона.
  • Выберите Система > Конфигурация телефона предприятия.
2

Перейдите в область Схема конфигурации для отдельного продукта и задайте следующее поле:

Учетные данные пользователя сохраняются для входа в Expressway. Определите, будет ли телефон хранить учетные данные для входа пользователей.

  • Выключено: После перезагрузки телефона пользователю всегда отображается запрос на вход на сервер Expressway для мобильного и удаленного доступа (MRA).

  • Включено: Учетные данные для входа в Expressway являются постоянными. После этого пользователю необходимо будет ввести свои учетные данные только в первый раз.

Значение по умолчанию Отключено

3

Щелкните Сохранить.

Функции телефона, доступные для MRA

Доступ с мобильных устройств и удаленный доступ (MRA) обеспечивает безопасный доступ без использования VPN к службам для совместной работы для мобильных и удаленных пользователей Cisco. Однако для сохранения сетевой безопасности доступ к некоторым функциям телефона ограничен.

В списке ниже отображаются функции телефона, доступные с помощью MRA.

Таблица 1. Поддерживаемые функции

Функции телефона

Выпуск микропрограммного обеспечения телефона

Сокращенный набор (только для 8875)

2.0.1 и более поздние версии

Автоматический ответ

2.0.1 и более поздние версии

Переадресация вызова

2.0.1 и более поздние версии

Уведомление о переадресации вызова

2.0.1 и более поздние версии

Конференция

2.0.1 и более поздние версии

Корпоративный каталог

2.0.1 и более поздние версии

Перенаправить

2.0.1 и более поздние версии

Удержание и возобновление

2.0.1 и более поздние версии

Возврат к удержанию

2.0.1 и более поздние версии

Немедленное перенаправление

2.0.1 и более поздние версии

Конференция Meet Me

2.0.1 и более поздние версии

Индикатор ожидающих сообщений

2.0.1 и более поздние версии

Несколько линий

2.0.1 и более поздние версии

Выключить микрофон

2.0.1 и более поздние версии

Набор номера с снятой трубкой

2.0.1 и более поздние версии

Набор номера с положенной трубкой

2.0.1 и более поздние версии

Набор плюса

2.0.1 и более поздние версии

Конфиденциальность

2.0.1 и более поздние версии

Повторный набор

2.0.1 и более поздние версии

Быстрый набор

2.0.1 и более поздние версии

Перевести

2.0.1 и более поздние версии

Набор унифицированного идентификатора ресурса (URI)

2.0.1 и более поздние версии