- Главная
- /
- Статья
Контроль доступа на 9800/8875 (BroadWorks)
Используйте файл конфигурации телефона (cfg.xml) для управления доступом к настройкам телефона. Эта справочная статья предназначена для настольных телефонов Cisco серии 9800 и видеотелефона Cisco 8875, зарегистрированных в Cisco BroadWorks или Webex Calling.
Управление доступом к веб-интерфейсу телефона
Учетные записи администратора и пользователя
Микропрограмма Cisco IP Phone предоставляет определенные учетные записи администратора и пользователя. Эти учетные записи предоставляют определенные права входа в систему. Имя учетной записи администратора — admin; имя учетной записи пользователя — пользователь. Эти имена учетных записей нельзя изменить.
Учетная запись администратора предоставляет поставщику услуг или реселлеру с добавленной стоимостью (VAR) доступ к конфигурации телефона. Учетная запись пользователя предоставляет конечному пользователю устройства ограниченные и настраиваемые возможности управления.
Учетные записи пользователя и администратора можно защитить паролем независимо друг от друга. Если поставщик услуг задает пароль учетной записи администратора, вам будет предложено ввести его при нажатии кнопки «Вход администратора». Если пароль еще не существует, экран обновится и отобразятся параметры администрирования. Пароли по умолчанию не назначены ни администратору, ни учетной записи пользователя. Только учетная запись администратора может назначать или изменять пароли.
Учетная запись администратора может просматривать и изменять все параметры веб-профиля, включая веб-параметры, доступные для входа пользователя. Администратор телефонной системы может дополнительно ограничить параметры, которые учетная запись пользователя может просматривать и изменять с помощью профиля обеспечения.
Параметры конфигурации, доступные для учетной записи пользователя, можно настроить на телефоне. Доступ пользователя к пользовательскому веб-интерфейсу телефона можно отключить.
Атрибут доступа пользователя
Элементы управления атрибутами user access (ua) могут использоваться для изменения доступа учетной записи пользователя. Если атрибут ua не указан, существующая настройка доступа пользователей сохраняется. Этот атрибут не влияет на доступ учетной записи администратора.
Атрибут ua, если он присутствует, должен иметь одно из следующих значений:
-
Na — доступ отсутствует
-
RO — только для чтения
-
RW — чтение и запись
-
Y — сохранить значение
Значение y следует использовать вместе с na, ro или raw.
В следующем примере показан атрибут ua. Обратите внимание в последней строке, что атрибут ua обновлен на rw, а поле названия станции (Travel Agent 1) сохранено. Если значение y не включено, туристический агент 1 будет перезаписан:
<flat-profile>
<SIP_TOS_DiffServ_Value_1_ ua=”na”/>
<Dial_Plan_1_ ua=”ro”/>
<Dial_Plan_2_ ua=”rw”/>
<Station_Name ua=“rw”>Travel Agent 1</Station_Name>
</flat-profile>
Стоимость опциона ua должна быть указана в двойных кавычках.
Атрибут предпочтений пользователя
Атрибут user-pref позволяет задать некоторое предпочтительное для пользователя значение, чтобы обеспечить удобство работы пользователя. Пользователи могут вносить дополнительные изменения с телефона или на веб-странице администрирования телефона. Любой параметр, измененный пользователем, помечается как измененный пользователем с помощью атрибута um. Любые изменения, внесенные пользователем, сохраняются. Атрибут user-pref можно обновить во время подготовки с использованием конфигураций XML, поставляемых с параметром Profile Rule.
Атрибут user-pref не является обязательным. Однако, если он присутствует, он должен иметь одно из следующих значений:
Y — означает, что необходимо учитывать внесенные пользователем изменения, которые должны быть включены в конфигурацию. Он также указывает на то, что необходимо задать значение, установленное администратором, если пользователь его не изменил.
N — означает, что необходимо соблюдать заданное администратором значение, заданное в конфигурациях XML. Если атрибут user-pref не включен, это имеет тот же эффект, что и присвоение ему значения «n».
В следующем примере показан атрибут user-pref:
<flat-profile>
<Display_Brightness ua="rw" user-pref="y">5</Display_Brightness>
</flat-profile>
Если пользователь изменяет значение, это изменение отслеживается как um ="y». Атрибут
um нельзя обновить, выполнив настройку с помощью um, и он виден
в конфигурациях XML, полученных с телефона.
В следующем примере показан атрибут um.
<flat-profile>
<Display_Brightness ua="rw" user-pref="y" um="y">5</Display_Brightness>
</flat-profile>
При сбросе к заводским настройкам удаляются все конфигурации, отмеченные атрибутами um и user-pref .
Если во время подготовки к любому параметру добавлен атрибут user-pref = «n», после применения конфигурации атрибут параметра user-pref обновляется на «n», а атрибут um удаляется.
Доступ к веб-интерфейсу телефона
Прошивка телефона предусматривает механизмы ограничения доступа конечных пользователей к некоторым параметрам. Прошивка предоставляет определенные привилегии для входа в учетную запись администратора или учетную запись пользователя. Каждый из них может быть независимо защищен паролем.
-
Учетная запись администратора — предоставляет полный доступ ко всем параметрам веб-сервера администрирования
-
Учетная запись пользователя — предоставляет доступ к подмножеству параметров веб-сервера администрирования
Если поставщик услуг отключил доступ к утилите настройки, прежде чем продолжить, обратитесь к поставщику услуг.
| 1 |
Убедитесь, что компьютер может взаимодействовать с телефоном. VPN не используется. |
| 2 |
Введите IP-адрес телефона в адресной строке веб-браузера.
Например, |
| 3 |
(Необязательно) Если вам будет предложено настроить пароли администратора и пользователя, выполните следующее: Настроить пароли обязательно после первоначальной регистрации телефона (из коробки) или после восстановления заводских настроек. |
| 4 |
При появлении запроса введите пароль. |
Управление доступом к настройкам телефона
Телефон можно настроить таким образом, чтобы разрешить или заблокировать доступ к параметрам конфигурации на веб-странице телефона или на экране телефона. Параметры управления доступом позволяют:
-
Включить или отключить доступ к веб-интерфейсу телефона.
-
Включите или отключите доступ к веб-странице администрирования телефона.
-
Задайте пароль администратора или пользователя.
-
Отобразите или скройте предупреждение «Пароль не указан» на экране телефона.
Можно также настроить параметры в файле конфигурации телефона с помощью кода XML (cfg.xml). Чтобы настроить каждый параметр, ознакомьтесь с синтаксисом строки в следующей таблице параметров управления доступом.
| 1 |
Зайдите на веб-страницу администрирования телефона. |
| 2 |
Выберите . |
| 3 |
В разделе «Конфигурация системы» настройте параметры, указанные в следующей таблице параметров управления доступом. |
| 4 |
Нажмите кнопку «Отправить все изменения», чтобы применить изменения. |
Параметры управления доступом
В следующей таблице описаны функции и использование параметров управления доступом в разделе «Конфигурация системы» на вкладке «» веб-интерфейса телефона. В ней также определен синтаксис строки, добавляемой в файл конфигурации телефона (cfg.xml) для настройки параметра.
|
Имя параметра |
Описание и значение по умолчанию |
|---|---|
|
Включить веб-сервер |
Включает или отключает доступ к веб-интерфейсу телефона. Установите для этого параметра значение Да, чтобы разрешить пользователям или администраторам доступ к веб-интерфейсу телефона. В противном случае задайте ему значение «Нет». Если задано значение Нет, веб-интерфейс телефона недоступен. Выполните одно из следующих действий:
Допустимые значения: Да|Нет По умолчанию: Да. |
|
Включите доступ веб-администратора |
Разрешает или блокирует доступ к страницам администрирования телефона:
Если задано значение Нет, веб-страница администратора недоступна. Доступна только веб-страница для пользователя. Если вы хотите снова разрешить доступ к веб-странице администрирования после блокировки доступа, вам необходимо выполнить сброс настроек телефона к заводским настройкам. Выполните одно из следующих действий:
Допустимые значения: Да|Нет По умолчанию: Да |
|
Пароль администратора |
Позволяет установить или изменить пароль для доступа к веб-страницам администрирования телефона. Параметр Admin Password доступен только на веб-странице администрирования телефона. Действующие правила паролей:
После восстановления заводских настроек телефона пароль становится пустым. Выполните одно из следующих действий:
По умолчанию: пусто |
|
Пароль пользователя |
Позволяет вам или пользователю телефона установить или изменить пароль для доступа к веб-интерфейсам телефона и меню на экране телефона. Действующие правила паролей:
После восстановления заводских настроек телефона пароль становится пустым. Выполните одно из следующих действий:
По умолчанию: пусто |
|
Отобразите предупреждения о пароле |
Определяет, следует ли отображать предупреждение « Предупреждающее сообщение исчезает при установке пароля пользователя и пароля администратора. Если для параметра «Включить доступ веб-администратора» задано значение Нет, предупреждение о пароле не отображается на экране телефона. Выполните одно из следующих действий:
Допустимые значения: Да|Нет По умолчанию: Да |
Управление видимостью меню «Настройки»
Настройте меню «Настройки» телефона так, чтобы отображались только те пункты меню, к которым пользователи должны иметь доступ.
По умолчанию все пункты меню видны на телефоне. Когда вы скрываете определенные пункты меню, индексные номера остальных элементов изменятся автоматически.
Настраиваемые настройки вступают в силу только на телефонах, прошедших регистрацию. На телефонах, еще не подключенных к телефонной системе, все пункты меню остаются видимыми.
| 1 |
Зайдите на веб-страницу администрирования телефона. |
| 2 |
|
| 3 |
В разделе «Настройка меню» установите для нужных пунктов меню значение « Показать» или «Скрыть». Доступность пунктов меню может отличаться в зависимости от модели телефона. Если все дочерние элементы скрыты, родительское меню также скрыто. Для настройки меню «Настройки» можно также использовать XML-файл конфигурации (cfg.xml). См. следующий пример: |
| 4 |
Нажмите кнопку «Отправить все изменения», чтобы применить изменения. |