V tem članku
ActiveControl pregled
Prednosti ActiveControl
Arhitektura za ActiveControl
Konfigurirajte ActiveControl
Zahteve za ActiveControl
Varna srečanja v oblaku
Varna srečanja, ki temeljijo na video mreži
Preverite izkušnjo srečanja na varni končni točki

Izboljšajte izkušnjo srečanja v oblaku in krajevnih srečanjih z ActiveControl

list-menuV tem članku
list-menuPovratne informacije?

ActiveControl je rešitev, ki premosti konferenčne informacije med oblakom Webex in prostori. Uporabite ta članek za konfiguriranje okolja, tako da lahko uporabniki vidijo seznam udeležencev srečanja na svojih končnih točkah.

ActiveControl pregled

ActiveControl je rešitev, ki premosti konferenčne informacije med oblakom Webex in prostori. Pred to rešitvijo so uporabniki aplikacije Webex App v klicih z več strankami že videli informacije o tem, kateri drugi udeleženci so prisotni, kdo trenutno govori in kdo predstavlja.

Informacije o konferenci iz oblaka do prostorov se odvijajo prek komponente prehoda XCCP. Funkcija prehoda je prevajanje teh informacij med obema stranema, tako da imajo (v scenarijih klicev, ki vključujejo tako Webex oblak kot krajevne komponente) tako oblak Webex App kot krajevna okolja podoben dostop do informacij o konferencah.

Prednosti ActiveControl

ActiveControl koristi uporabnikom, ki uporabljajo krajevne končne točke z nedavno programsko opremo CE ali odjemalce Jabber za klic na srečanje, ki ga gosti aplikacija Webex, ali prejemajo povratni klic.

V tem primeru prehod XCCP prevede informacije o seznamu (seznamu udeležencev) na krajevno končno točko ali odjemalca Jabber.

Arhitektura za ActiveControl

Na vrhu diagrama je od leve proti desni prikazana varna krajevna povezava z oblakom Webex, primer pa označuje dva uporabnika v oblaku (eden v aplikaciji Webex, eden v aplikaciji Webex), ki se pridružita srečanjuWebex Meetings.

Na dnu je prikazana končna točka konferenčne sobe, ki je registrirana v njem, Unified CM in grozd vozlišč Video Mesh, kjer lahko pristanejo mediji za srečanja.

Izkušnja s seznamom udeležencev je zajeta; uporabnik dostopa do seznama na sami končni točki in seznam izgleda enak kot v aplikaciji Webex ali. Webex Meetings

Konfigurirajte ActiveControl

Preden začnete

Če rešitev ActiveControl vključuje vozlišče Video Mesh v tokove srečanja, je edini delovni scenarij končna točka registrirana. Unified CM Končna točka, ki je neposredno registrirana na Expressway, trenutno ne deluje z Video Mesh.

Naslednja ilustracija povzema korake za konfiguriranje ActiveControl za krajevne registrirane naprave, ki se pridružijo srečanju v oblaku. Nekateri koraki so obravnavani neposredno v tem članku, nekateri so zajeti v ločeni dokumentaciji.

Zahteve za ActiveControl

Tabela 1. Zahteve za ActiveControl

Komponenta

Zahteve

Cisco Unified Communications Manager

Edge Video Mesh

Najmanj — izdaja 11.5 (1) ali novejšo različico v mešanem varnostnem načinu.

Priporoč eno — izdaja 12.5 (1) SU1 ali novejša za podporo nevarnih končnih točk, registriranih na kraju ali prek mobilnih naprav in (MRA). Remote Access Unified CMmešani varnostni način ni potreben.

Vozlišča Video Mesh, registrirana v oblaku, zavarovana s SIP TLS in konfigurirana v skladu s koraki v priročniku za uvajanje na https://www.cisco.com/go/video-mesh.

Cisco Expressway-C ali E

Najmanj — izdaja X8.11.4 ali novejša. Za več informacij glejte razdelek Pomembne informacije v opom bah ob izdaji hitre ceste X8.11.4.

Priporočeno — izpustite X12.5 ali novejšo različico za naprave MRA, konfigurirane z varnim načinom naprave, Unified CM ki ni varen.

Video Mesh trenutno ne podpira varnih sistemov SIP za naprave, ki so registrirane neposredno na Expressway za nadzor klicev.

Naprave Webex: namizna miza, soba, serija MX in SX

CE 9.15 ali novejša ali RooMOS 10.3 ali novejša, če je varno registrirana na eni od zgoraj navedenih platform za nadzor klicev.

Cisco Jabber

Izdaja 12.5 ali novejša

Šifriranje

Pri izdajah, starejših od 12.5 —celotna pot klica od končne točke do oblaka mora biti zavarovana s TLS 1.2.

Pri izdajah 12.5 in novej ših —TLS ni potreben med končno točko in. Unified CM

Unified CMnaloge

Ti koraki zagotavljajo, da so naprave varno registri Unified CM rane in šifrirani medij.

1

Konfigurirajte podporo iX Unified CM tako, da sledite korakom v razdelku Omogočanje podpore iX v Cisco Unified Communications Manager Priročniku za uvajanje ActiveControl.

2

Konfigurirajte varnostne profile naprave:

Ta korak ni potreben, če uporabljate 12.5 izdaj Unified CM in Expressway.

Cisco Unified Communications Managerzdružuje varnostne nastavitve (na primer varnostni način naprave) za vrsto naprave in protokol v varnostne profile, da vam omogoči dodelitev enega varnostnega profila več napravam. Konfigurirane nastavitve uporabite za telefon, ko izberete varnostni profil v oknu Konfiguracija telefona.

  1. Poj Cisco Unified CM Administration dite na Nap rava > Telefon in nato poiščite končno točko, kot je opisano v razdelku Konfiguriranje telefon ov v Vodniku za Cisco Unified Communications Manager konfiguracijo sistema.

  2. Za končno točko v razdelku Informacije, specifične za protokol, nastavite Var nostni profil naprave na varen profil SIP, na primer Universal Device Template- Varnostni profil šifriranja, neodvisen od modela.

  3. Spremembe shranite na končni točki.

    Za dodatne informacije glejte Nastavitev varnostnega profila telefona v varnostnem priročniku za Cisco Unified Communications Manager.

3

Konfigurirajte parameter storitve za varno prikazovanje ikone klica:

  1. Pojdite na Sistem > Parametri storitve, izberite Unified CM strežnik in Cisco CallManagerstoritev.

  2. Pomaknite se do Clusterwide Parameters (Funkcija - Pravilnik o varnem stanju klica) in nato spremenite vrednost za pravil nik prikaza ikone varnega klica Obvezni parameter storitve na Vsi mediji razen BFCP morajo biti šifrirani.

Ta sprememba je potrebna, da se ikona zaklepanja prikaže na končnih točkah CE. Če želite več informacij, kliknite ime parametra storitve, da si ogledate spletno pomoč.

Naredite te korake na samih končnih točkah, da zagotovite vzpostavitev varne povezave TLS.

Ti koraki niso potrebni, če uporabljate različice 12.5 Unified CM in Expressway.

1

V skrbniškem vmesniku končne točke pojdite na SIP in potrdite naslednje nastavitve:

Tabela 2. Konfiguracija končne točke

Polje

Nastavitev

ANAT

Na

PrivzetiPrevoz

Tls

Linija

Zasebno

PoslušajPorta

Izklopljeno

NajljubšeDipMedia

PrednostIPSignalizacija

IPv4

Naslov proxyja

Vnesite naslov IP Unified CM založnika, na katerega je naprava registrirana.

TLSPreveri

Na

Vrsta

Cisco

2

Shranite spremembe.

3

V razdel ku Varnost preverite, ali so Unified CM potrdila nameščena.

Naloge hitrih cest

Sledite tem korakom, če želite konfigurirati območje med hitrostjo, kjer je naprava registrirana, in območjem para višje hitre ceste, ki se poveže z oblakom.

1

V razdel ku Nap redne nastavitve za območje med nadzorom klicev hitre ceste in parom Hitra cesta prever ite, ali je način filtra SIP UDP/IX nastavljen na Izklopljeno, privzeta možnost.

2

Nastavite profil območ ja na Pril agojeno in nato shranite spremembe.

Te korake izvedite na končnih točkah, registriranih v ExpressWay, da zagotovite vzpostavitev varne povezave TLS.

1

V skrbniškem vmesniku končne točke pojdite na SIP in potrdite naslednje nastavitve:

Tabela 3. Konfiguracija končne točke

Polje

Nastavitev

ANAT

Izklopljeno

PrivzetiPrevoz

Tls

Linija

Zasebno

PoslušajPorta

Na

MinimumTLSrazličica

TLSv1.0

NajljubšeDipMedia

PrednostIPSignalizacija

IPv4

Naslov proxyja

Vnesite naslov IP hitre ceste, na katero je naprava registrirana.

TLSPreveri

Izklopljeno

Vrsta

Standardno

2

Shranite spremembe.

Varna srečanja v oblaku

S temi koraki ustvarite profil SIP z omogočeno funkcijo iX in varujte promet od Unified CM do hitre ceste.

1

Konfigurirajte profil SIP za ta prtljažnik z naslednjimi možnostmi:

  • Podporo za zgodnjo ponudbo za glasovne in video kli ce nastav ite na Best Effort (MTP ni potreben).

  • Preverite Dovoli iX aplikacijski medij. (To je bilo storjeno v prejšnjem koraku podpore iX).

2

Za protokol SIP uporabite profil SIP, ki ste ga ustvarili.

3

V razdel ku Cil j vnesite naslov IP Expressway-C ali FQDN v ciljni naslov in vnesite 5061 za Cil jna vrata.

Kaj storiti naprej

  • Za povezavo TLS z delom je treba zamenjati potrdila med Unified CM in hitrostjo ali pa morata imeti oba potrdila, podpisana s strani istega certifikacijskega organa. Če želite več informacij, glejte Zagotovitev zau Unified CM panja certifikata med hit rostjo Cisco Expresswayin hitrostjo v vozilu CUCM prek vodnika za namestitev SIP Trunk.

  • Na Expressway-C (naslednji skok izUnified CM) v razdelku Nap redne nastavitve za območje med hitrostjo in prever ite Unified CM, ali je način filtra SIP UDP/IX nastavljen na Izklopljeno (privzeta nastavitev). Za več informacij glejte Filtriranje iX Cisco VCS v Vodniku za uvajanje ActiveControl.

Varna srečanja, ki temeljijo na video mreži

Če ste v organizaciji namestili Video Mesh, lahko vozlišča Video Mesh zaščitite za grozde, ki ste jih registrirali v oblaku.

Konfigurirajte šifriranje tako, da sledite korakom v priročniku za uvajanje na naslo vu https://www.cisco.com/go/video-mesh.

Preverite izkušnjo srečanja na varni končni točki

S temi koraki preverite, ali so končne točke varno registrirane in ali je prikazana pravilna izkušnja srečanja.

1

Pridružite se srečanju z zaščitene končne točke.

2

Preverite, ali je seznam seznamov sestankov prikazan v napravi.

Ta primer prikazuje, kako je seznam srečanj videti na končni točki s ploščo na dotik:

Webex Conference meeting window displaying three participants

3

Med sestankom dostopajte do informacij o konferenci Webex iz podrobnosti klica.

4

Preverite, ali je razdelek Šifriranje prikaz an Vr sta kot AES-128 in Stan je kot vklo pljeno.

Webex Conference secure endpoint meeting information displaying details and encryption box selected with Type AES-128 and Status as ON

Ali je bil ta članek koristen?
Ali je bil ta članek koristen?