U ovom članku
Pregled ActiveControl
Prednosti ActiveControl
Arhitektura za ActiveControl
Konfigurišite ActiveControl
Zahtevi za ActiveControl
Bezbedni sastanci zasnovani na oblaku
Bezbedni video sastanci zasnovani na mreži
Proverite iskustvo sastanka na sigurnoj krajnjoj tački

Poboljšajte iskustvo u oblaku i lokalnim sastancima sa ActiveControl-om

list-menuU ovom članku
list-menuPovratne informacije?

ActiveControl je rešenje koje premošćuje informacije o konferencijama između Vebek oblaka i prostorija. Koristite ovaj članak da biste konfigurisali svoje okruženje, tako da vaši korisnici mogu da vide listu učesnika sastanka na svojim krajnjim tačkama.

Pregled ActiveControl

ActiveControl je rešenje koje premošćuje informacije o konferencijama između Vebek oblaka i prostorija. Pre ovog rešenja, korisnici aplikacije Vebek App u višestranim pozivima već su videli informacije o tome koji su drugi učesnici prisutni, ko trenutno govori i ko predstavlja.

Informacije o konferenciji iz oblaka u prostorije se dešavaju kroz KSCCP gatevai komponentu. Funkcija gatevai-a je da prevede ove informacije između obe strane, tako da (u scenarijima poziva koji uključuju i Vebek oblak i lokalne komponente), i oblak Vebek App i lokalna okruženja imaju sličan pristup informacijama o konferencijama.

Prednosti ActiveControl

ActiveControl koristi korisnicima koji koriste lokalne krajnje tačke koje pokreću nedavni CE softver ili Jabber klijente da pozovu ili dobiju povratni poziv sa sastanka koji hostuje Vebek App.

U ovom scenariju, KSCCP gatevai prevodi informacije o sastanku liste (lista učesnika) na lokalnu krajnju tačku ili Jabber klijenta.

Arhitektura za ActiveControl

Sa vrha dijagrama, s leva na desno prikazuje sigurnu lokalnu vezu sa Vebek oblakom, a primer ukazuje na dva korisnika oblaka (jedan u Vebek aplikaciji, jedan u Vebek sastancima) koji se pridružuju sastanku.

Na dnu je prikazana krajnja tačka konferencijske sobe koja je registrovana na Unified CM i klaster čvorova Video Mesh na koji mogu sletjeti mediji za sastanke.

Iskustvo liste učesnika je zarobljeno; korisnik pristupa listi na samoj krajnjoj tački i lista izgleda isto kao što bi to bilo u Vebek aplikaciji ili Vebek sastancima.

Konfigurišite ActiveControl

Pre nego što počnete

Kada rešenje ActiveControl uključuje čvor Video Mesh u tokovima sastanaka, jedini radni scenario je krajnja tačka registrovana na Unified CM. Krajnja tačka direktno registrovana na Autoput trenutno ne radi sa Video Mesh-om.

Sledeća ilustracija sumira korake za konfigurisanje ActiveControl-a za lokalne registrovane uređaje koji se pridružuju sastanku u oblaku. Neki koraci su pokriveni direktno u ovom članku, neki su pokriveni u posebnoj dokumentaciji.

Zahtevi za ActiveControl

Tabela 1. Zahtevi za ActiveControl

Komponenta

Zahtevi

Cisco Unified Communications Manager

ivica video pletivo

Minimum—Izdanje 11.5(1) ili kasnije u mešovitom bezbednosnom režimu.

Preporučeno—Izdanje 12.5(1) SU1 ili novije za podršku nesigurnim krajnjim tačkama registrovanim lokalno ili preko mobilnog i daljinskog pristupa (MRA). Unified CM mešoviti bezbednosni režim nije potreban.

Video Mesh čvorovi registrovani u oblaku, obezbeđeni SIP TLS-om i konfigurisani prema koracima u vodiču za raspoređivanje na .https://www.cisco.com/go/video-mesh

Cisco Autoput-C ili E

Minimum—Izdanje X8.11.4 ili kasnije. Pogledajte odeljak Važne informacije u Autoput KSKSNUMKS Napomene o izdanju za više informacija.

Preporučeno—Release X12.5 ili noviji za MRA uređaje konfigurisane sa Unified CM ne-bezbednim režimom bezbednosti uređaja.

Video Mesh trenutno ne podržava sigurne SIP debla za uređaje koji su registrovani direktno na Autoput za kontrolu poziva.

Vebek uređaji: Sto, soba, MKS i SKS serije

CE 9.15 ili noviji, ili RoomOS 10.3 ili noviji, kada je bezbedno registrovan na jednoj od gore navedenih platformi za kontrolu poziva.

Cisco Jabber

Izdanje 12.5 ili kasnije

Šifrovanje

Na izdanjima ranijim od 12.5—Čitava putanja poziva od krajnje tačke do oblaka mora biti obezbeđena TLS 1.2.

Na izdanjima 12.5 i novijim verzijama - TLS nije potreban između krajnje tačke i Unified CM-a.

Jedinstveni CM zadaci

Ovi koraci osiguravaju da su uređaji sigurno registrovani u Unified CM-u i da su mediji šifrirani.

1

Konfigurišite iks podršku u Unified CM-u prateći korake u Omogućavanje iks podrške u Cisco Unified Communications Manager odeljku Vodiča za deploiment ActiveControl.

2

Konfigurišite bezbednosne profile uređaja:

Ovaj korak nije potreban ako koristite KSNUMKS izdanja Unified CM i Autoput.

Cisco Unified Communications Manager grupiše bezbednosne postavke (kao što je bezbednosni režim uređaja) za tip uređaja i protokol u bezbednosne profile kako bi vam omogućio da dodelite jedan bezbednosni profil na više uređaja. Konfigurisane postavke primenjujete na telefon kada izaberete bezbednosni profil u prozoru Konfiguracija telefona.

  1. Iz Cisco Unified CM administracije, idite na Device > Phone, a zatim pronađite krajnju tačku kao što je opisano u Konfigurišite telefone u Vodiču za konfiguraciju sistema za Cisco Unified Communications Manager.

  2. Za krajnju tačku, pod Informacije specifične za protokol, podesite Bezbednosni profil uređaja na siguran SIP profil, kao što je Universal Device Template - Model-Independent Encryption Security Profile.

  3. Sačuvajte promene na krajnjoj tački.

    Za dodatne informacije pogledajte Podešavanje sigurnosnog profila telefona u Bezbednosnom vodiču za Cisco Unified Communications Manager.

3

Konfigurišite parametar usluge za prikaz ikone bezbednog poziva:

  1. Idite na Parametri sistema > usluge, izaberite Unified CM server i Cisco CallManager servis.

  2. Dođite do Clustervide Parameters (Feature - Call Secure Status Policy), a zatim promenite vrednost za Secure Call Icon Displai Policy Required Field service parametar na Svi mediji osim BFCP-a moraju biti šifrovani.

Ova promena je potrebna da bi se ikona zaključavanja prikazala na CE krajnjim tačkama. Za više informacija, kliknite na ime parametra servisa da biste videli online pomoć.

Uradite ove korake na samim krajnjim tačkama kako biste osigurali da je uspostavljena sigurna TLS veza.

Ovi koraci nisu potrebni ako koristite 12.5 verzije Unified CM i Autoput.

1

Na administrativnom interfejsu krajnje tačke, idite na SIP i potvrdite sledeća podešavanja:

Tabela 2. Konfiguracija krajnje tačke

Polje

Podešavanje

ANAT

Uključeno

Pretraživanje

Bilten

Linija

Privatno

Pretraživanje

Isključeno

Srpsko-hrvatski

OmiljenoIPSignaling

IPv4

Adresa punomoćnika

Unesite IP adresu izdavača Unified CM na koji je uređaj registrovan.

Pretraživanje

Uključeno

Tip

Cisco

2

Sačuvajte promene.

3

Pod Bezbednost proverite da li su instalirani Unified CM sertifikati.

Zadaci autoputa

Pratite ove korake da biste konfigurisali zonu između autoputa gde je uređaj registrovan i uzvodno Autoput par zone koja se povezuje sa oblakom.

1

U okviru Napredna podešavanja za zonu između kontrole poziva Autoput i para Autoput, uverite se da je režim filtera SIP UDP / IKS podešen na Isključeno , podrazumevanu opciju.

2

Podesite profil zone na Prilagođeno , a zatim sačuvajte promene.

Uradite ove korake na samim krajnjim tačkama registrovanim na autoputu kako biste osigurali da je uspostavljena sigurna TLS veza.

1

Na administrativnom interfejsu krajnje tačke, idite na SIP i potvrdite sledeća podešavanja:

Tabela 3. Konfiguracija krajnje tačke

Polje

Podešavanje

ANAT

Isključeno

Pretraživanje

Bilten

Linija

Privatno

Pretraživanje

Uključeno

MinimumTLSVersion

TLSv1.0

Srpsko-hrvatski

OmiljenoIPSignaling

IPv4

Adresa punomoćnika

Unesite IP adresu autoputa na koji je uređaj registrovan.

Pretraživanje

Isključeno

Tip

Standardno

2

Sačuvajte promene.

Bezbedni sastanci zasnovani na oblaku

Koristite ove korake da biste kreirali SIP profil sa omogućenim iKs-om i sigurnim saobraćajem od Unified CM-a do Autoput-a.

1

Konfigurišite SIP profil za ovaj prtljažnik sa sledećim opcijama:

  • Podesite podršku za ranu ponudu za glasovne i video pozive na najbolji napor (nije potreban MTP).

  • Proverite Dozvoli iKs Application Media. (Ovo je urađeno u ranijem koraku podrške iX).

2

Za SIP prtljažnik, primenite SIP profil koji ste kreirali.

3

U odjeljku Odredište unesite IP adresu Autoput-C ili FKDN u odredišnu adresu i unesite KSNUMKS za odredišnu luku.

Šta dalje

  • Da bi TLS veza funkcionisala, sertifikati između Unified CM-a i Autoputa moraju biti razmenjeni ili oba moraju imati sertifikate potpisane od strane istog autoriteta za sertifikate. Pogledajte Obezbedite poverenje sertifikata između Unified CM i Autoput u Cisco Autoput i CUCM preko SIP Trunk Déploi Guide za više informacija.

  • Na autoputu-C (sledeći skok iz Unified CM), pod Napredna podešavanja za zonu između Autoput i Unified CM, proverite da li je režim filtera SIP UDP / IKS podešen na Isključeno (podrazumevano podešavanje). Pogledajte Filtriranje iks u Cisco VCS-u u Vodiču za deploiment ActiveControl za više informacija.

Bezbedni video sastanci zasnovani na mreži

Ako ste rasporedili Video Mesh u vašoj organizaciji, možete osigurati čvorove Video Mesh za klastere koje ste registrovali u oblaku.

Konfigurišite enkripciju prateći korake u vodiču za raspoređivanje na .https://www.cisco.com/go/video-mesh

Proverite iskustvo sastanka na sigurnoj krajnjoj tački

Koristite ove korake da biste proverili da li su krajnje tačke bezbedno registrovane i da li se pojavljuje ispravno iskustvo sastanka.

1

Pridružite se sastanku iz obezbeđene krajnje tačke.

2

Proverite da li se lista lista sastanaka pojavljuje na uređaju.

Ovaj primer pokazuje kako lista sastanaka izgleda na krajnjoj tački sa dodirnim panelom:

Prozor sastanka Vebek konferencije koji prikazuje tri učesnika

3

Tokom sastanka pristupite informacijama o Vebek konferenciji iz detalja poziva.

4

Proverite da li odeljak Šifrovanje prikazuje Tip kao AES-128 i Status kao Uključeno.

Informacije o sastanku o sigurnoj krajnjoj tački Vebek konferencije koje prikazuju detalje i kutiju za šifrovanje izabranu sa tipom AES-KSNUMKS i statusom kao ON

Da li je ovaj članak bio koristan?
Da li je ovaj članak bio koristan?